Source: OJ L, 2025/2050, 9.10.2025Current language: SV
- Digital services act
Delegated acts
- Data access for vetted researchers
Artikel 5 Behandling av personuppgifter i DSA-dataåtkomstportalen
Summary What does Article 5 of the Data access for vetted researchers say?
This article sets out the data protection boundaries for the DSA data access portal, establishing what personal data can be processed, who it can relate to, and where that processing must physically take place.
It connects directly to the portal established under Article 3 and the Commission's role as processor under Article 4, effectively placing guardrails on how the portal operates in practice.
The article limits personal data processing to what is proportionate and necessary for the data access process, defines the categories of data subjects and personal data that fall within scope, and mandates that all processing infrastructure must be located within the EEA.
Important points:
- Personal data processing on the DSA data access portal is restricted to what is proportionate and necessary for the data access process and publication of relevant information.
- Only two categories of data subjects are in scope: account holders on the portal and natural persons whose data appears in any exchange under this Regulation relating to the data access process.
- All IT infrastructure used to process personal data via the portal must be located within the European Economic Area.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Om personuppgifter registreras i och utbyts via DSA-dataåtkomstportalen ska behandlingen endast äga rum i den mån det är proportionellt och nödvändigt för ändamålet med processen för dataåtkomst och offentliggörandet av relevant information.
Behandlingen av personuppgifter ska ske i DSA-dataåtkomstportalen endast med avseende på följande kategorier av registrerade:
Fysiska personer som har ett konto på DSA-dataåtkomstportalen.
Fysiska personer vars personuppgifter finns i DSA-dataåtkomstportalen eller i samband med något annat utbyte i enlighet med denna förordning som rör processen för dataåtkomst.
Behandlingen av personuppgifter ska ske i DSA-dataåtkomstportalen endast med avseende på följande kategorier av personuppgifter:
Identitetsuppgifter, t.ex. namn och användar-id.
Kontaktuppgifter, t.ex. adress, e-postadress och kontaktuppgifter.
Personuppgifter i den dokumentation som visar anknytningen till en forskningsorganisation och alla andra personuppgifter som anses nödvändiga för att delta i processen för dataåtkomst.
Den behandling av personuppgifter som avses i punkt 1 ska utföras med hjälp av it-infrastruktur som är belägen i Europeiska ekonomiska samarbetsområdet.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
process för dataåtkomst
(En. data access process)