Απαγορευμένες πρακτικές ΤΝ
1. Απαγορεύονται οι ακόλουθες πρακτικές ΤΝ:
1. The following AI practices shall be prohibited:
α)
η διάθεση στην αγορά, η θέση σε λειτουργία ή η χρήση συστήματος ΤΝ που εφαρμόζει τεχνικές οι οποίες απευθύνονται στο υποσυνείδητο ενός προσώπου υπερκεράζοντας το συνειδητό του ή σκόπιμα χειριστικές ή παραπλανητικές τεχνικές, με σκοπό ή με αποτέλεσμα να στρεβλώσει ουσιωδώς τη συμπεριφορά ενός προσώπου ή μιας ομάδας προσώπων υποβαθμίζοντας σημαντικά την ικανότητά τους να λάβουν τεκμηριωμένη απόφαση, με επακόλουθο να λάβουν μια απόφαση που διαφορετικά δεν θα είχαν λάβει κατά τρόπο που προκαλεί ή εύλογα ενδέχεται να προκαλέσει στο εν λόγω πρόσωπο, σε άλλο πρόσωπο ή σε ομάδα προσώπων σημαντική βλάβη·
(a)
the placing on the market, the putting into service or the use of an AI system that deploys subliminal techniques beyond a person’s consciousness or purposefully manipulative or deceptive techniques, with the objective, or the effect of materially distorting the behaviour of a person or a group of persons by appreciably impairing their ability to make an informed decision, thereby causing them to take a decision that they would not have otherwise taken in a manner that causes or is reasonably likely to cause that person, another person or group of persons significant harm;
β)
η διάθεση στην αγορά, η θέση σε λειτουργία ή η χρήση συστήματος ΤΝ που εκμεταλλεύεται οποιοδήποτε από τα τρωτά σημεία ενός φυσικού προσώπου ή μιας συγκεκριμένης ομάδας προσώπων λόγω της ηλικίας τους, της αναπηρίας τους ή συγκεκριμένης κοινωνικής ή οικονομικής τους κατάστασης, με σκοπό ή με αποτέλεσμα να στρεβλώσει ουσιωδώς τη συμπεριφορά του εν λόγω προσώπου ή προσώπου που ανήκει στην εν λόγω ομάδα κατά τρόπο που προκαλεί ή εύλογα ενδέχεται να προκαλέσει στο εν λόγω πρόσωπο ή σε άλλο πρόσωπο σημαντική βλάβη·
(b)
the placing on the market, the putting into service or the use of an AI system that exploits any of the vulnerabilities of a natural person or a specific group of persons due to their age, disability or a specific social or economic situation, with the objective, or the effect, of materially distorting the behaviour of that person or a person belonging to that group in a manner that causes or is reasonably likely to cause that person or another person significant harm;
γ)
η διάθεση στην αγορά, η θέση σε λειτουργία ή η χρήση συστημάτων ΤΝ για την αξιολόγηση ή την ταξινόμηση φυσικών προσώπων ή ομάδων προσώπων για ορισμένο χρονικό διάστημα με βάση την κοινωνική τους συμπεριφορά ή γνωστά, συναγόμενα ή προβλεπόμενα προσωπικά χαρακτηριστικά τους ή χαρακτηριστικά της προσωπικότητάς τους, με κοινωνική βαθμολογία η οποία οδηγεί σε ένα ή σε αμφότερα από τα ακόλουθα:
(c)
the placing on the market, the putting into service or the use of AI systems for the evaluation or classification of natural persons or groups of persons over a certain period of time based on their social behaviour or known, inferred or predicted personal or personality characteristics, with the social score leading to either or both of the following:
i)
επιζήμια ή δυσμενή μεταχείριση ορισμένων φυσικών προσώπων ή ομάδων προσώπων σε κοινωνικά πλαίσια τα οποία δεν σχετίζονται με το πλαίσιο στο οποίο παρήχθησαν ή συλλέχθηκαν αρχικά τα δεδομένα·
(i)
detrimental or unfavourable treatment of certain natural persons or groups of persons in social contexts that are unrelated to the contexts in which the data was originally generated or collected;
ii)
επιζήμια ή δυσμενή μεταχείριση ορισμένων φυσικών προσώπων ή ομάδων προσώπων η οποία είναι αδικαιολόγητη ή δυσανάλογη προς την κοινωνική συμπεριφορά τους ή τη σοβαρότητά της·
(ii)
detrimental or unfavourable treatment of certain natural persons or groups of persons that is unjustified or disproportionate to their social behaviour or its gravity;
δ)
η διάθεση στην αγορά, η θέση σε λειτουργία για τον συγκεκριμένο αυτό σκοπό ή η χρήση συστήματος ΤΝ για τη διενέργεια εκτιμήσεων κινδύνου φυσικών προσώπων προκειμένου να εκτιμηθεί ή να προβλεφθεί ο κίνδυνος τέλεσης αξιόποινης πράξης από φυσικό πρόσωπο, με βάση αποκλειστικά την κατάρτιση προφίλ ενός φυσικού προσώπου ή την αξιολόγηση των γνωρισμάτων και των χαρακτηριστικών της προσωπικότητάς του· η απαγόρευση αυτή δεν ισχύει για συστήματα ΤΝ που χρησιμοποιούνται για να υποστηριχθεί η ανθρώπινη αξιολόγηση της συμμετοχής ενός προσώπου σε εγκληματική δραστηριότητα, η οποία βασίζεται ήδη σε αντικειμενικά και επαληθεύσιμα περιστατικά που συνδέονται άμεσα με εγκληματική δραστηριότητα·
(d)
the placing on the market, the putting into service for this specific purpose, or the use of an AI system for making risk assessments of natural persons in order to assess or predict the risk of a natural person committing a criminal offence, based solely on the profiling of a natural person or on assessing their personality traits and characteristics; this prohibition shall not apply to AI systems used to support the human assessment of the involvement of a person in a criminal activity, which is already based on objective and verifiable facts directly linked to a criminal activity;
ε)
η διάθεση στην αγορά, η θέση σε λειτουργία για τον συγκεκριμένο αυτό σκοπό ή η χρήση συστημάτων ΤΝ που δημιουργούν ή επεκτείνουν βάσεις δεδομένων αναγνώρισης προσώπου μέσω της μη στοχευμένης εξαγωγής εικόνων προσώπου από το διαδίκτυο ή βίντεο CCTV·
(e)
the placing on the market, the putting into service for this specific purpose, or the use of AI systems that create or expand facial recognition databases through the untargeted scraping of facial images from the internet or CCTV footage;
στ)
η διάθεση στην αγορά, η θέση σε λειτουργία για τον συγκεκριμένο αυτό σκοπό ή η χρήση συστημάτων ΤΝ για τη συναγωγή συναισθημάτων φυσικού προσώπου στους τομείς του χώρου εργασίας και των εκπαιδευτικών ιδρυμάτων, εκτός εάν η χρήση του συστήματος ΤΝ προορίζεται να τεθεί σε λειτουργία ή να διατεθεί στην αγορά για ιατρικούς λόγους ή λόγους ασφαλείας·
(f)
the placing on the market, the putting into service for this specific purpose, or the use of AI systems to infer emotions of a natural person in the areas of workplace and education institutions, except where the use of the AI system is intended to be put in place or into the market for medical or safety reasons;
ζ)
η διάθεση στην αγορά, η θέση σε λειτουργία για τον συγκεκριμένο αυτό σκοπό ή η χρήση συστημάτων βιομετρικής κατηγοριοποίησης που κατηγοριοποιούν με μεμονωμένο τρόπο φυσικά πρόσωπα με βάση τα βιομετρικά δεδομένα τους για να εξαχθούν ή να συναχθούν συμπεράσματα σχετικά με τη φυλή, τα πολιτικά φρονήματα, τη συμμετοχή σε συνδικαλιστική οργάνωση, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, τη σεξουαλική ζωή ή τον γενετήσιο προσανατολισμό τους· η απαγόρευση αυτή δεν καλύπτει οποιαδήποτε επισήμανση ή φιλτράρισμα συνόλων βιομετρικών δεδομένων που έχουν αποκτηθεί νόμιμα, όπως εικόνες, με βάση βιομετρικά δεδομένα ή κατηγοριοποίηση βιομετρικών δεδομένων στον τομέα της επιβολής του νόμου·
(g)
the placing on the market, the putting into service for this specific purpose, or the use of biometric categorisation systems that categorise individually natural persons based on their biometric data to deduce or infer their race, political opinions, trade union membership, religious or philosophical beliefs, sex life or sexual orientation; this prohibition does not cover any labelling or filtering of lawfully acquired biometric datasets, such as images, based on biometric data or categorizing of biometric data in the area of law enforcement;
η)
η χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο», σε δημόσια προσβάσιμους χώρους για τους σκοπούς της επιβολής του νόμου, εκτός εάν και στον βαθμό που η χρήση αυτή είναι απολύτως αναγκαία για έναν από τους ακόλουθους στόχους:
(h)
the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement, unless and in so far as such use is strictly necessary for one of the following objectives:
i)
τη στοχευμένη αναζήτηση συγκεκριμένων θυμάτων απαγωγής, εμπορίας ανθρώπων ή σεξουαλικής εκμετάλλευσης ανθρώπων, καθώς και την αναζήτηση εξαφανισθέντων προσώπων·
(i)
the targeted search for specific victims of abduction, trafficking in human beings or sexual exploitation of human beings, as well as the search for missing persons;
ii)
την πρόληψη συγκεκριμένης, ουσιαστικής και επικείμενης απειλής κατά της ζωής ή της σωματικής ακεραιότητας φυσικών προσώπων ή πραγματικής και υπαρκτής ή πραγματικής και προβλέψιμης απειλής τρομοκρατικής επίθεσης·
(ii)
the prevention of a specific, substantial and imminent threat to the life or physical safety of natural persons or a genuine and present or genuine and foreseeable threat of a terrorist attack;
iii)
τον εντοπισμό ή την ταυτοποίηση προσώπου ύποπτου για την τέλεση αξιόποινης πράξης, για τον σκοπό της διεξαγωγής ποινικής έρευνας ή δίωξης ή εκτέλεσης ποινικής ποινής για αξιόποινες πράξεις που αναφέρονται στο παράρτημα II και τιμωρούνται στο οικείο κράτος μέλος με στερητική της ελευθερίας ποινή ή στερητικό της ελευθερίας μέτρο ασφάλειας ανώτατης διάρκειας τουλάχιστον τεσσάρων ετών.
(iii)
the localisation or identification of a person suspected of having committed a criminal offence, for the purpose of conducting a criminal investigation or prosecution or executing a criminal penalty for offences referred to in Annex II and punishable in the Member State concerned by a custodial sentence or a detention order for a maximum period of at least four years.
Το πρώτο εδάφιο στοιχείο η) εφαρμόζεται με την επιφύλαξη του άρθρου 9 του κανονισμού (ΕΕ) 2016/679 για την επεξεργασία βιομετρικών δεδομένων για σκοπούς άλλους από την επιβολή του νόμου.
Point (h) of the first subparagraph is without prejudice to Article 9 of Regulation (EU) 2016/679 for the processing of biometric data for purposes other than law enforcement.
2. Η χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για τους σκοπούς της επιβολής του νόμου, για οποιονδήποτε από τους στόχους που αναφέρονται στην παράγραφο 1 πρώτο εδάφιο στοιχείο η), εφαρμόζεται για τους σκοπούς που καθορίζονται στο εν λόγω στοιχείο, ώστε μόνο να επιβεβαιωθεί η ταυτότητα του ειδικά στοχευόμενου ατόμου, και λαμβάνει υπόψη τα ακόλουθα στοιχεία:
2. The use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement for any of the objectives referred to in paragraph 1, first subparagraph, point (h), shall be deployed for the purposes set out in that point only to confirm the identity of the specifically targeted individual, and it shall take into account the following elements:
α)
τη φύση της κατάστασης που οδηγεί στην πιθανή χρήση, ειδικότερα τη σοβαρότητα, την πιθανότητα και το μέγεθος της βλάβης που θα μπορούσε να προκληθεί εάν δεν είχε χρησιμοποιηθεί το σύστημα·
(a)
the nature of the situation giving rise to the possible use, in particular the seriousness, probability and scale of the harm that would be caused if the system were not used;
β)
τις συνέπειες της χρήσης του συστήματος για τα δικαιώματα και τις ελευθερίες όλων των ενδιαφερόμενων προσώπων, ειδικότερα τη σοβαρότητα, την πιθανότητα και την έκταση των εν λόγω συνεπειών.
(b)
the consequences of the use of the system for the rights and freedoms of all persons concerned, in particular the seriousness, probability and scale of those consequences.
Επιπλέον, η χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για τους σκοπούς της επιβολής του νόμου για οποιονδήποτε από τους στόχους που αναφέρονται στο στοιχείο η) του πρώτου εδαφίου της παραγράφου 1 του παρόντος άρθρου συμμορφώνεται με τις αναγκαίες και αναλογικές διασφαλίσεις και προϋποθέσεις σχετικά με τη χρήση σύμφωνα με το εθνικό δίκαιο που επιτρέπει τη χρήση αυτήν, ιδίως όσον αφορά τους χρονικούς και γεωγραφικούς περιορισμούς, καθώς και τους περιορισμούς σχετικά με πρόσωπα. Η χρήση του συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους επιτρέπεται μόνο εάν η αρχή επιβολής του νόμου έχει ολοκληρώσει εκτίμηση επιπτώσεων στα θεμελιώδη δικαιώματα, όπως προβλέπεται στο άρθρο 27, και έχει καταχωρίσει το σύστημα στη βάση δεδομένων της ΕΕ σύμφωνα με το άρθρο 49. Ωστόσο, σε δεόντως αιτιολογημένες επείγουσες περιπτώσεις, η χρήση τέτοιων συστημάτων μπορεί να αρχίσει χωρίς την καταχώριση στη βάση δεδομένων της ΕΕ, υπό την προϋπόθεση ότι η εν λόγω καταχώριση θα ολοκληρωθεί χωρίς αδικαιολόγητη καθυστέρηση.
In addition, the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement for any of the objectives referred to in paragraph 1, first subparagraph, point (h), of this Article shall comply with necessary and proportionate safeguards and conditions in relation to the use in accordance with the national law authorising the use thereof, in particular as regards the temporal, geographic and personal limitations. The use of the ‘real-time’ remote biometric identification system in publicly accessible spaces shall be authorised only if the law enforcement authority has completed a fundamental rights impact assessment as provided for in Article 27 and has registered the system in the EU database according to Article 49. However, in duly justified cases of urgency, the use of such systems may be commenced without the registration in the EU database, provided that such registration is completed without undue delay.
3. Για τους σκοπούς της παραγράφου 1 πρώτο εδάφιο στοιχείο η) και της παραγράφου 2, κάθε χρήση συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για τους σκοπούς της επιβολής του νόμου υπόκειται σε προηγούμενη άδεια που χορηγείται από δικαστική αρχή ή ανεξάρτητη διοικητική αρχή της οποίας η απόφαση είναι δεσμευτική του κράτους μέλους στο οποίο πρόκειται να πραγματοποιηθεί η χρήση και η οποία εκδίδεται κατόπιν αιτιολογημένου αιτήματος και σύμφωνα με τους λεπτομερείς κανόνες του εθνικού δικαίου που αναφέρονται στην παράγραφο 5. Ωστόσο, σε δεόντως αιτιολογημένες επείγουσες περιπτώσεις, η χρήση του εν λόγω συστήματος μπορεί να αρχίσει χωρίς άδεια, υπό την προϋπόθεση ότι η εν λόγω άδεια θα ζητηθεί χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός εικοσιτεσσάρων ωρών. Εάν η εν λόγω άδεια απορριφθεί, η χρήση διακόπτεται αμέσως και το σύνολο των δεδομένων, καθώς και τα αποτελέσματα και τα στοιχεία εξόδου αυτής της χρήσης, απορρίπτονται και διαγράφονται αμέσως.
3. For the purposes of paragraph 1, first subparagraph, point (h) and paragraph 2, each use for the purposes of law enforcement of a ‘real-time’ remote biometric identification system in publicly accessible spaces shall be subject to a prior authorisation granted by a judicial authority or an independent administrative authority whose decision is binding of the Member State in which the use is to take place, issued upon a reasoned request and in accordance with the detailed rules of national law referred to in paragraph 5. However, in a duly justified situation of urgency, the use of such system may be commenced without an authorisation provided that such authorisation is requested without undue delay, at the latest within 24 hours. If such authorisation is rejected, the use shall be stopped with immediate effect and all the data, as well as the results and outputs of that use shall be immediately discarded and deleted.
Η αρμόδια δικαστική αρχή ή η ανεξάρτητη διοικητική αρχή της οποίας η απόφαση είναι δεσμευτική χορηγεί την άδεια μόνο εφόσον έχει πειστεί, με βάση αντικειμενικά στοιχεία ή σαφείς ενδείξεις που της προσκομίζονται, ότι η χρήση του εν λόγω συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» είναι αναγκαία και αναλογική για την επίτευξη ενός από τους στόχους που καθορίζονται στην παράγραφο 1 πρώτο εδάφιο στοιχείο η), όπως προσδιορίζονται στο αίτημα, και, ιδίως, περιορίζεται σε ό,τι είναι απολύτως αναγκαίο όσον αφορά τη χρονική περίοδο, καθώς και το γεωγραφικό και προσωπικό πεδίο εφαρμογής. Κατά τη λήψη απόφασης σχετικά με το αίτημα, η εν λόγω αρχή λαμβάνει υπόψη τα στοιχεία που αναφέρονται στην παράγραφο 2. Δεν επιτρέπεται να λαμβάνεται απόφαση που έχει δυσμενείς νομικές συνέπειες για ένα πρόσωπο αποκλειστικά με βάση τα στοιχεία εξόδου του συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο».
The competent judicial authority or an independent administrative authority whose decision is binding shall grant the authorisation only where it is satisfied, on the basis of objective evidence or clear indications presented to it, that the use of the ‘real-time’ remote biometric identification system concerned is necessary for, and proportionate to, achieving one of the objectives specified in paragraph 1, first subparagraph, point (h), as identified in the request and, in particular, remains limited to what is strictly necessary concerning the period of time as well as the geographic and personal scope. In deciding on the request, that authority shall take into account the elements referred to in paragraph 2. No decision that produces an adverse legal effect on a person may be taken based solely on the output of the ‘real-time’ remote biometric identification system.
4. Με την επιφύλαξη της παραγράφου 3, κάθε χρήση συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για σκοπούς επιβολής του νόμου κοινοποιείται στην αρμόδια αρχή εποπτείας της αγοράς και στην εθνική αρχή προστασίας δεδομένων σύμφωνα με τους εθνικούς κανόνες που αναφέρονται στην παράγραφο 5. Η κοινοποίηση περιέχει τουλάχιστον τις πληροφορίες που καθορίζονται στην παράγραφο 6 και δεν περιλαμβάνει ευαίσθητα επιχειρησιακά δεδομένα.
4. Without prejudice to paragraph 3, each use of a ‘real-time’ remote biometric identification system in publicly accessible spaces for law enforcement purposes shall be notified to the relevant market surveillance authority and the national data protection authority in accordance with the national rules referred to in paragraph 5. The notification shall, as a minimum, contain the information specified under paragraph 6 and shall not include sensitive operational data.
5. Ένα κράτος μέλος μπορεί να αποφασίσει να προβλέψει τη δυνατότητα πλήρους ή μερικής έγκρισης της χρήσης συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για τους σκοπούς της επιβολής του νόμου εντός των ορίων και υπό τις προϋποθέσεις που απαριθμούνται στην παράγραφο 1 πρώτο εδάφιο στοιχείο η) και στις παραγράφους 2 και 3. Τα ενδιαφερόμενα κράτη μέλη θεσπίζουν στο εθνικό τους δίκαιο τους αναγκαίους λεπτομερείς κανόνες σχετικά με την υποβολή αιτήματος για τις άδειες που αναφέρονται στην παράγραφο 3, την έκδοση και τη χρήση αυτών, καθώς και την εποπτεία αυτών και την υποβολή αναφορών όσον αφορά αυτές τις άδειες. Οι εν λόγω κανόνες προσδιορίζουν επίσης σε σχέση με ποιους από τους στόχους που απαριθμούνται στην παράγραφο 1 πρώτο εδάφιο στοιχείο η), μεταξύ άλλων για ποια από τις αξιόποινες πράξεις που αναφέρονται στο στοιχείο η) σημείο iii) αυτού, μπορεί να επιτραπεί στις αρμόδιες αρχές να χρησιμοποιούν τα εν λόγω συστήματα για τους σκοπούς της επιβολής του νόμου. Τα κράτη μέλη κοινοποιούν στην Επιτροπή τους εν λόγω κανόνες το αργότερο τριάντα ημέρες μετά την έγκρισή τους. Τα κράτη μέλη μπορούν να θεσπίζουν, σύμφωνα με το ενωσιακό δίκαιο, πιο περιοριστική νομοθεσία σχετικά με τη χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης.
5. A Member State may decide to provide for the possibility to fully or partially authorise the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement within the limits and under the conditions listed in paragraph 1, first subparagraph, point (h), and paragraphs 2 and 3. Member States concerned shall lay down in their national law the necessary detailed rules for the request, issuance and exercise of, as well as supervision and reporting relating to, the authorisations referred to in paragraph 3. Those rules shall also specify in respect of which of the objectives listed in paragraph 1, first subparagraph, point (h), including which of the criminal offences referred to in point (h)(iii) thereof, the competent authorities may be authorised to use those systems for the purposes of law enforcement. Member States shall notify those rules to the Commission at the latest 30 days following the adoption thereof. Member States may introduce, in accordance with Union law, more restrictive laws on the use of remote biometric identification systems.
6. Οι εθνικές αρχές εποπτείας της αγοράς και οι εθνικές αρχές προστασίας δεδομένων των κρατών μελών στις οποίες έχει κοινοποιηθεί η χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για σκοπούς επιβολής του νόμου δυνάμει της παραγράφου 4 υποβάλλουν στην Επιτροπή ετήσιες εκθέσεις σχετικά με την εν λόγω χρήση. Για τον σκοπό αυτόν, η Επιτροπή παρέχει στα κράτη μέλη και στις εθνικές αρχές εποπτείας της αγοράς και προστασίας δεδομένων υπόδειγμα, το οποίο περιλαμβάνει πληροφορίες σχετικά με τον αριθμό των αποφάσεων που λαμβάνονται από τις αρμόδιες δικαστικές αρχές ή από ανεξάρτητη διοικητική αρχή της οποίας η απόφαση είναι δεσμευτική, κατόπιν αιτημάτων αδειοδότησης σύμφωνα με την παράγραφο 3, και το αποτέλεσμά τους.
6. National market surveillance authorities and the national data protection authorities of Member States that have been notified of the use of ‘real-time’ remote biometric identification systems in publicly accessible spaces for law enforcement purposes pursuant to paragraph 4 shall submit to the Commission annual reports on such use. For that purpose, the Commission shall provide Member States and national market surveillance and data protection authorities with a template, including information on the number of the decisions taken by competent judicial authorities or an independent administrative authority whose decision is binding upon requests for authorisations in accordance with paragraph 3 and their result.
7. Η Επιτροπή δημοσιεύει ετήσιες εκθέσεις σχετικά με τη χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης «σε πραγματικό χρόνο» σε δημόσια προσβάσιμους χώρους για σκοπούς επιβολής του νόμου, με βάση ομαδοποιημένα δεδομένα στα κράτη μέλη, οι οποίες βασίζονται στις ετήσιες εκθέσεις που αναφέρονται στην παράγραφο 6. Οι εν λόγω ετήσιες εκθέσεις δεν περιλαμβάνουν ευαίσθητα επιχειρησιακά δεδομένα των σχετικών δραστηριοτήτων επιβολής του νόμου.
7. The Commission shall publish annual reports on the use of real-time remote biometric identification systems in publicly accessible spaces for law enforcement purposes, based on aggregated data in Member States on the basis of the annual reports referred to in paragraph 6. Those annual reports shall not include sensitive operational data of the related law enforcement activities.
8. Το παρόν άρθρο δεν θίγει τις απαγορεύσεις που ισχύουν όταν μια πρακτική ΤΝ παραβαίνει άλλους κανόνες ενωσιακού δικαίου.
8. This Article shall not affect the prohibitions that apply where an AI practice infringes other Union law.
Υποχρεώσεις των φορέων εφαρμογής συστημάτων ΤΝ υψηλού κινδύνου
Obligations of deployers of high-risk AI systems
1. Οι φορείς εφαρμογής συστημάτων ΤΝ υψηλού κινδύνου λαμβάνουν κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίσουν ότι χρησιμοποιούν τα συστήματα αυτά σύμφωνα με τις οδηγίες χρήσης που τα συνοδεύουν, βάσει των παραγράφων 3 και 6.
1. Deployers of high-risk AI systems shall take appropriate technical and organisational measures to ensure they use such systems in accordance with the instructions for use accompanying the systems, pursuant to paragraphs 3 and 6.
2. Οι φορείς εφαρμογής αναθέτουν την ανθρώπινη εποπτεία σε φυσικά πρόσωπα που διαθέτουν την αναγκαία ικανότητα, κατάρτιση και εξουσία, καθώς και την αναγκαία υποστήριξη.
2. Deployers shall assign human oversight to natural persons who have the necessary competence, training and authority, as well as the necessary support.
3. Οι υποχρεώσεις που καθορίζονται στις παραγράφους 1 και 2 ισχύουν με την επιφύλαξη άλλων υποχρεώσεων των φορέων εφαρμογής βάσει του ενωσιακού ή του εθνικού δικαίου και της ελευθερίας του φορέα εφαρμογής να οργανώσει τους πόρους και τις δραστηριότητές του για τον σκοπό της εφαρμογής των μέτρων ανθρώπινης εποπτείας που υποδεικνύει ο πάροχος.
3. The obligations set out in paragraphs 1 and 2, are without prejudice to other deployer obligations under Union or national law and to the deployer’s freedom to organise its own resources and activities for the purpose of implementing the human oversight measures indicated by the provider.
4. Με την επιφύλαξη των παραγράφων 1 και 2, στον βαθμό που ο φορέας εφαρμογής ασκεί έλεγχο επί των δεδομένων εισόδου, ο εν λόγω φορέας εφαρμογής διασφαλίζει ότι τα δεδομένα εισόδου είναι συναφή και επαρκώς αντιπροσωπευτικά σε σχέση με τον επιδιωκόμενο σκοπό του συστήματος ΤΝ υψηλού κινδύνου.
4. Without prejudice to paragraphs 1 and 2, to the extent the deployer exercises control over the input data, that deployer shall ensure that input data is relevant and sufficiently representative in view of the intended purpose of the high-risk AI system.
5. Οι φορείς εφαρμογής παρακολουθούν τη λειτουργία του συστήματος ΤΝ υψηλού κινδύνου με βάση τις οδηγίες χρήσης και, κατά περίπτωση, ενημερώνουν τους παρόχους σύμφωνα με το άρθρο 72. Όταν οι φορείς εφαρμογής έχουν λόγο να θεωρούν ότι η χρήση του συστήματος ΤΝ υψηλού κινδύνου σύμφωνα με τις οδηγίες μπορεί να έχει ως αποτέλεσμα το εν λόγω σύστημα ΤΝ να συνιστά κίνδυνο κατά την έννοια του άρθρου 79 παράγραφος 1, τότε, χωρίς αδικαιολόγητη καθυστέρηση, ενημερώνουν τον πάροχο ή τον διανομέα και τη σχετική αρχή εποπτείας της αγοράς και αναστέλλουν τη χρήση του συστήματος. Όταν οι φορείς εφαρμογής έχουν εντοπίσει σοβαρό περιστατικό, ενημερώνουν επίσης αμέσως πρώτα τον πάροχο και, στη συνέχεια, τον εισαγωγέα ή τον διανομέα και τις αρμόδιες αρχές εποπτείας της αγοράς για το εν λόγω περιστατικό. Σε περίπτωση που ο φορέας εφαρμογής δεν είναι σε θέση να επικοινωνήσει με τον πάροχο, εφαρμόζεται το άρθρο 73, τηρουμένων των αναλογιών. Η υποχρέωση αυτή δεν καλύπτει ευαίσθητα επιχειρησιακά δεδομένα φορέων εφαρμογής συστημάτων ΤΝ που είναι αρχές επιβολής του νόμου.
5. Deployers shall monitor the operation of the high-risk AI system on the basis of the instructions for use and, where relevant, inform providers in accordance with Article 72. Where deployers have reason to consider that the use of the high-risk AI system in accordance with the instructions may result in that AI system presenting a risk within the meaning of Article 79(1), they shall, without undue delay, inform the provider or distributor and the relevant market surveillance authority, and shall suspend the use of that system. Where deployers have identified a serious incident, they shall also immediately inform first the provider, and then the importer or distributor and the relevant market surveillance authorities of that incident. If the deployer is not able to reach the provider, Article 73 shall apply mutatis mutandis. This obligation shall not cover sensitive operational data of deployers of AI systems which are law enforcement authorities.
Όσον αφορά φορείς εφαρμογής που είναι χρηματοοικονομικά ιδρύματα τα οποία, βάσει του ενωσιακού δικαίου για τις χρηματοοικονομικές υπηρεσίες, υπόκεινται σε απαιτήσεις όσον αφορά την εσωτερική διακυβέρνηση, τις εσωτερικές ρυθμίσεις ή τις εσωτερικές διαδικασίες τους, η υποχρέωση παρακολούθησης που προβλέπεται στο πρώτο εδάφιο θεωρείται ότι εκπληρώνεται με τη συμμόρφωση με τους κανόνες σχετικά με τις ρυθμίσεις, τις διαδικασίες και τους μηχανισμούς εσωτερικής διακυβέρνησης δυνάμει του σχετικού δικαίου για τις χρηματοοικονομικές υπηρεσίες.
For deployers that are financial institutions subject to requirements regarding their internal governance, arrangements or processes under Union financial services law, the monitoring obligation set out in the first subparagraph shall be deemed to be fulfilled by complying with the rules on internal governance arrangements, processes and mechanisms pursuant to the relevant financial service law.
6. Οι φορείς εφαρμογής συστημάτων ΤΝ υψηλού κινδύνου τηρούν τα αρχεία καταγραφής που δημιουργούνται αυτόματα από το εν λόγω σύστημα ΤΝ υψηλού κινδύνου στον βαθμό που τα εν λόγω αρχεία καταγραφής βρίσκονται υπό τον έλεγχό τους για χρονικό διάστημα κατάλληλο για τον επιδιωκόμενο σκοπό του συστήματος ΤΝ υψηλού κινδύνου, τουλάχιστον έξι μηνών, εκτός εάν προβλέπεται διαφορετικά στο εφαρμοστέο ενωσιακό ή εθνικό δίκαιο, ιδίως στο ενωσιακό δίκαιο για την προστασία των δεδομένων προσωπικού χαρακτήρα.
6. Deployers of high-risk AI systems shall keep the logs automatically generated by that high-risk AI system to the extent such logs are under their control, for a period appropriate to the intended purpose of the high-risk AI system, of at least six months, unless provided otherwise in applicable Union or national law, in particular in Union law on the protection of personal data.
Οι φορείς εφαρμογής που είναι χρηματοοικονομικά ιδρύματα τα οποία, βάσει του ενωσιακού δικαίου για τις χρηματοοικονομικές υπηρεσίες, υπόκεινται σε απαιτήσεις όσον αφορά την εσωτερική διακυβέρνηση, τις εσωτερικές ρυθμίσεις ή τις εσωτερικές διαδικασίες τους, διατηρούν τα αρχεία καταγραφής στο πλαίσιο της τεκμηρίωσης που τηρείται δυνάμει του σχετικού ενωσιακού δικαίου για τις χρηματοοικονομικές υπηρεσίες.
Deployers that are financial institutions subject to requirements regarding their internal governance, arrangements or processes under Union financial services law shall maintain the logs as part of the documentation kept pursuant to the relevant Union financial service law.
7. Πριν από τη θέση σε λειτουργία ή τη χρήση συστήματος ΤΝ υψηλού κινδύνου στον χώρο εργασίας, οι φορείς εφαρμογής που είναι εργοδότες ενημερώνουν τους εκπροσώπους των εργαζομένων και τους επηρεαζόμενους εργαζομένους ότι θα υπόκεινται στη χρήση του συστήματος ΤΝ υψηλού κινδύνου. Οι πληροφορίες αυτές παρέχονται, κατά περίπτωση, σύμφωνα με τους κανόνες και τις διαδικασίες που ορίζονται στο ενωσιακό και το εθνικό δίκαιο και την ενωσιακή και εθνική πρακτική σχετικά με την ενημέρωση των εργαζομένων και των εκπροσώπων τους.
7. Before putting into service or using a high-risk AI system at the workplace, deployers who are employers shall inform workers’ representatives and the affected workers that they will be subject to the use of the high-risk AI system. This information shall be provided, where applicable, in accordance with the rules and procedures laid down in Union and national law and practice on information of workers and their representatives.
8. Οι φορείς εφαρμογής συστημάτων ΤΝ υψηλού κινδύνου που είναι δημόσιες αρχές ή θεσμικά και λοιπά όργανα ή οργανισμοί της Ένωσης συμμορφώνονται με τις υποχρεώσεις καταχώρισης που αναφέρονται στο άρθρο 49. Σε περίπτωση που οι εν λόγω φορείς εφαρμογής διαπιστώνουν ότι το σύστημα ΤΝ υψηλού κινδύνου το οποίο προτίθενται να χρησιμοποιήσουν δεν έχει καταχωριστεί στη βάση δεδομένων της ΕΕ που αναφέρεται στο άρθρο 71, δεν χρησιμοποιούν το εν λόγω σύστημα και ενημερώνουν τον πάροχο ή τον διανομέα.
8. Deployers of high-risk AI systems that are public authorities, or Union institutions, bodies, offices or agencies shall comply with the registration obligations referred to in Article 49. When such deployers find that the high-risk AI system that they envisage using has not been registered in the EU database referred to in Article 71, they shall not use that system and shall inform the provider or the distributor.
9. Κατά περίπτωση, οι φορείς εφαρμογής συστημάτων ΤΝ υψηλού κινδύνου χρησιμοποιούν τις πληροφορίες που παρέχονται βάσει του άρθρου 13 του παρόντος κανονισμού για να συμμορφωθούν με την υποχρέωσή τους να διενεργούν εκτίμηση αντικτύπου σχετικά με την προστασία των δεδομένων βάσει του άρθρου 35 του κανονισμού (ΕΕ) 2016/679 ή του άρθρου 27 της οδηγίας (ΕΕ) 2016/680.
9. Where applicable, deployers of high-risk AI systems shall use the information provided under Article 13 of this Regulation to comply with their obligation to carry out a data protection impact assessment under Article 35 of Regulation (EU) 2016/679 or Article 27 of Directive (EU) 2016/680.
10. Με την επιφύλαξη της οδηγίας (ΕΕ) 2016/680, στο πλαίσιο έρευνας για τη στοχευμένη αναζήτηση προσώπου που είναι ύποπτο ή έχει καταδικαστεί για διάπραξη αξιόποινης πράξης, ο φορέας εφαρμογής συστήματος ΤΝ υψηλού κινδύνου για εξ αποστάσεως βιομετρική ταυτοποίηση σε ύστερο χρόνο ζητεί άδεια, εκ των προτέρων, ή χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός 48 ωρών, από δικαστική αρχή ή διοικητική αρχή της οποίας η απόφαση είναι δεσμευτική και υπόκειται σε δικαστικό έλεγχο, για τη χρήση του εν λόγω συστήματος, εκτός εάν αυτό χρησιμοποιείται για την αρχική ταυτοποίηση δυνητικού υπόπτου βάσει αντικειμενικών και επαληθεύσιμων γεγονότων που συνδέονται άμεσα με την αξιόποινη πράξη. Κάθε χρήση περιορίζεται σε ό,τι είναι απολύτως αναγκαίο για τη διερεύνηση συγκεκριμένων αξιόποινων πράξεων.
10. Without prejudice to Directive (EU) 2016/680, in the framework of an investigation for the targeted search of a person suspected or convicted of having committed a criminal offence, the deployer of a high-risk AI system for post-remote biometric identification shall request an authorisation, ex ante, or without undue delay and no later than 48 hours, by a judicial authority or an administrative authority whose decision is binding and subject to judicial review, for the use of that system, except when it is used for the initial identification of a potential suspect based on objective and verifiable facts directly linked to the offence. Each use shall be limited to what is strictly necessary for the investigation of a specific criminal offence.
Εάν απορριφθεί το αίτημα άδειας που προβλέπεται στο πρώτο εδάφιο, η χρήση του συστήματος εξ αποστάσεως βιομετρικής ταυτοποίησης σε ύστερο χρόνο που συνδέεται με το εν λόγω αίτημα άδειας διακόπτεται με άμεση ισχύ και τα δεδομένα προσωπικού χαρακτήρα που συνδέονται με τη χρήση του συστήματος ΤΝ υψηλού κινδύνου για το οποίο ζητήθηκε η άδεια διαγράφονται.
If the authorisation requested pursuant to the first subparagraph is rejected, the use of the post-remote biometric identification system linked to that requested authorisation shall be stopped with immediate effect and the personal data linked to the use of the high-risk AI system for which the authorisation was requested shall be deleted.
Σε καμία περίπτωση το εν λόγω σύστημα ΤΝ υψηλού κινδύνου για εξ αποστάσεως βιομετρική ταυτοποίηση σε ύστερο χρόνο δεν χρησιμοποιείται για σκοπούς επιβολής του νόμου με μη στοχευμένο τρόπο, χωρίς οποιαδήποτε σύνδεση με αξιόποινη πράξη, με ποινική διαδικασία, με πραγματική και υπαρκτή ή πραγματική και προβλέψιμη απειλή αξιόποινης πράξης ή με την αναζήτηση συγκεκριμένου εξαφανισθέντος προσώπου. Διασφαλίζεται ότι καμία απόφαση που έχει δυσμενείς νομικές συνέπειες για ένα πρόσωπο δεν μπορεί να ληφθεί από τις αρχές επιβολής του νόμου αποκλειστικά με βάση τα στοιχεία εξόδου τέτοιου είδους συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης σε ύστερο χρόνο.
In no case shall such high-risk AI system for post-remote biometric identification be used for law enforcement purposes in an untargeted way, without any link to a criminal offence, a criminal proceeding, a genuine and present or genuine and foreseeable threat of a criminal offence, or the search for a specific missing person. It shall be ensured that no decision that produces an adverse legal effect on a person may be taken by the law enforcement authorities based solely on the output of such post-remote biometric identification systems.
Η παρούσα παράγραφος δεν θίγει το άρθρο 9 του κανονισμού (ΕΕ) 2016/679 και το άρθρο 10 της οδηγίας (ΕΕ) 2016/680 για την επεξεργασία βιομετρικών δεδομένων.
This paragraph is without prejudice to Article 9 of Regulation (EU) 2016/679 and Article 10 of Directive (EU) 2016/680 for the processing of biometric data.
Ανεξάρτητα από τον σκοπό ή τον φορέα εφαρμογής, κάθε χρήση τέτοιου είδους συστημάτων ΤΝ υψηλού κινδύνου τεκμηριώνεται στον σχετικό αστυνομικό φάκελο και τίθεται στη διάθεση της σχετικής αρχής εποπτείας της αγοράς και της εθνικής αρχής προστασίας δεδομένων κατόπιν αιτήματος, εξαιρουμένης της αποκάλυψης ευαίσθητων επιχειρησιακών δεδομένων που σχετίζονται με την επιβολή του νόμου. Το παρόν εδάφιο δεν θίγει τις εξουσίες που ανατίθενται με την οδηγία (ΕΕ) 2016/680 στις εποπτικές αρχές.
Regardless of the purpose or deployer, each use of such high-risk AI systems shall be documented in the relevant police file and shall be made available to the relevant market surveillance authority and the national data protection authority upon request, excluding the disclosure of sensitive operational data related to law enforcement. This subparagraph shall be without prejudice to the powers conferred by Directive (EU) 2016/680 on supervisory authorities.
Οι φορείς εφαρμογής υποβάλλουν ετήσιες εκθέσεις στις σχετικές αρχές εποπτείας της αγοράς και στις εθνικές αρχές προστασίας δεδομένων σχετικά με την εκ μέρους τους χρήση των συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης σε ύστερο χρόνο, εξαιρουμένης της αποκάλυψης ευαίσθητων επιχειρησιακών δεδομένων που σχετίζονται με την επιβολή του νόμου. Οι εκθέσεις μπορούν να έχουν συγκεντρωτική μορφή, ώστε να καλύπτουν πάνω από μία περίπτωση εφαρμογής.
Deployers shall submit annual reports to the relevant market surveillance and national data protection authorities on their use of post-remote biometric identification systems, excluding the disclosure of sensitive operational data related to law enforcement. The reports may be aggregated to cover more than one deployment.
Τα κράτη μέλη μπορούν να θεσπίζουν, σύμφωνα με το ενωσιακό δίκαιο, πιο περιοριστικούς νόμους σχετικά με τη χρήση συστημάτων εξ αποστάσεως βιομετρικής ταυτοποίησης σε ύστερο χρόνο.
Member States may introduce, in accordance with Union law, more restrictive laws on the use of post-remote biometric identification systems.
11. Με την επιφύλαξη του άρθρου 50 του παρόντος κανονισμού, οι φορείς εφαρμογής των συστημάτων ΤΝ υψηλού κινδύνου που αναφέρονται στο παράρτημα III και λαμβάνουν αποφάσεις ή βοηθούν στη λήψη αποφάσεων που αφορούν φυσικά πρόσωπα ενημερώνουν τα φυσικά πρόσωπα ότι υπόκεινται στη χρήση του συστήματος ΤΝ υψηλού κινδύνου. Για συστήματα ΤΝ υψηλού κινδύνου που χρησιμοποιούνται για σκοπούς επιβολής του νόμου εφαρμόζεται το άρθρο 13 της οδηγίας (ΕΕ) 2016/680.
11. Without prejudice to Article 50 of this Regulation, deployers of high-risk AI systems referred to in Annex III that make decisions or assist in making decisions related to natural persons shall inform the natural persons that they are subject to the use of the high-risk AI system. For high-risk AI systems used for law enforcement purposes Article 13 of Directive (EU) 2016/680 shall apply.
12. Οι φορείς εφαρμογής συνεργάζονται με τις σχετικές αρμόδιες αρχές σε κάθε ενέργεια στην οποία προβαίνουν οι εν λόγω αρχές σε σχέση με το σύστημα ΤΝ υψηλού κινδύνου για την εφαρμογή του παρόντος κανονισμού.
12. Deployers shall cooperate with the relevant competent authorities in any action those authorities take in relation to the high-risk AI system in order to implement this Regulation.
Απαιτήσεις που αφορούν τους κοινοποιημένους οργανισμούς
Requirements relating to notified bodies
1. Ο κοινοποιημένος οργανισμός συγκροτείται βάσει του εθνικού δικαίου κράτους μέλους και διαθέτει νομική προσωπικότητα.
1. A notified body shall be established under the national law of a Member State and shall have legal personality.
2. Οι κοινοποιημένοι οργανισμοί πληρούν τις οργανωτικές απαιτήσεις και τις απαιτήσεις σχετικά με τη διαχείριση της ποιότητας, τους πόρους και τις διαδικασίες οι οποίες είναι απαραίτητες για την εκπλήρωση των καθηκόντων τους, καθώς και κατάλληλες απαιτήσεις κυβερνοασφάλειας.
2. Notified bodies shall satisfy the organisational, quality management, resources and process requirements that are necessary to fulfil their tasks, as well as suitable cybersecurity requirements.
3. Η οργανωτική δομή, η κατανομή ευθυνών, οι δίαυλοι αναφοράς και η λειτουργία των κοινοποιημένων οργανισμών διασφαλίζουν την εμπιστοσύνη στις επιδόσεις των κοινοποιημένων οργανισμών και στα αποτελέσματα των δραστηριοτήτων αξιολόγησης της συμμόρφωσης που αυτοί διενεργούν.
3. The organisational structure, allocation of responsibilities, reporting lines and operation of notified bodies shall ensure confidence in their performance, and in the results of the conformity assessment activities that the notified bodies conduct.
4. Οι κοινοποιημένοι οργανισμοί είναι ανεξάρτητοι από τον πάροχο συστήματος ΤΝ υψηλού κινδύνου σε σχέση με το οποίο εκτελούν δραστηριότητες αξιολόγησης της συμμόρφωσης. Οι κοινοποιημένοι οργανισμοί είναι επίσης ανεξάρτητοι από κάθε άλλο φορέα εκμετάλλευσης που έχει οικονομικό συμφέρον σε αξιολογούμενα συστήματα ΤΝ υψηλού κινδύνου, καθώς και από ενδεχόμενους ανταγωνιστές του παρόχου. Αυτό δεν αποκλείει τη χρήση αξιολογούμενων συστημάτων ΤΝ υψηλού κινδύνου που είναι αναγκαία για τις λειτουργίες του οργανισμού αξιολόγησης της συμμόρφωσης ή τη χρήση τέτοιων συστημάτων ΤΝ υψηλού κινδύνου για προσωπικούς σκοπούς.
4. Notified bodies shall be independent of the provider of a high-risk AI system in relation to which they perform conformity assessment activities. Notified bodies shall also be independent of any other operator having an economic interest in high-risk AI systems assessed, as well as of any competitors of the provider. This shall not preclude the use of assessed high-risk AI systems that are necessary for the operations of the conformity assessment body, or the use of such high-risk AI systems for personal purposes.
5. Ούτε ο οργανισμός αξιολόγησης της συμμόρφωσης και τα διευθυντικά στελέχη του, ούτε το αρμόδιο για την εκτέλεση των καθηκόντων αξιολόγησης της συμμόρφωσης προσωπικό του δεν εμπλέκονται άμεσα στον σχεδιασμό, την ανάπτυξη, την εμπορία ή τη χρήση συστημάτων ΤΝ υψηλού κινδύνου, ούτε εκπροσωπούν τα μέρη που εμπλέκονται στις δραστηριότητες αυτές. Δεν αναλαμβάνουν καμιά δραστηριότητα που θα μπορούσε να θίξει την ανεξαρτησία της κρίσης και την ακεραιότητά τους σε σχέση με τις δραστηριότητες αξιολόγησης της συμμόρφωσης για τις οποίες είναι κοινοποιημένοι. Αυτό ισχύει ιδίως για τις συμβουλευτικές υπηρεσίες.
5. Neither a conformity assessment body, its top-level management nor the personnel responsible for carrying out its conformity assessment tasks shall be directly involved in the design, development, marketing or use of high-risk AI systems, nor shall they represent the parties engaged in those activities. They shall not engage in any activity that might conflict with their independence of judgement or integrity in relation to conformity assessment activities for which they are notified. This shall, in particular, apply to consultancy services.
6. Οι κοινοποιημένοι οργανισμοί οργανώνονται και λειτουργούν με τέτοιο τρόπο ώστε να διασφαλίζουν την ανεξαρτησία, την αντικειμενικότητα και την αμεροληψία των δραστηριοτήτων τους. Οι κοινοποιημένοι οργανισμοί τεκμηριώνουν και εφαρμόζουν δομές και διαδικασίες για τη διασφάλιση της αμεροληψίας και την προώθηση και εφαρμογή των αρχών της αμεροληψίας σε όλα τα επίπεδα της οργάνωσής τους, του προσωπικού τους και των δραστηριοτήτων τους αξιολόγησης.
6. Notified bodies shall be organised and operated so as to safeguard the independence, objectivity and impartiality of their activities. Notified bodies shall document and implement a structure and procedures to safeguard impartiality and to promote and apply the principles of impartiality throughout their organisation, personnel and assessment activities.
7. Οι κοινοποιημένοι οργανισμοί διαθέτουν τεκμηριωμένες διαδικασίες οι οποίες διασφαλίζουν ότι τα μέλη του προσωπικού, οι επιτροπές, οι θυγατρικές και οι υπεργολάβοι τους, καθώς και κάθε άλλος συνδεδεμένος οργανισμός ή προσωπικό εξωτερικών φορέων, τηρούν, σύμφωνα με το άρθρο 78, την εμπιστευτικότητα των πληροφοριών που αποκτούν κατά την εκτέλεση των δραστηριοτήτων αξιολόγησης της συμμόρφωσης, εκτός αν η δημοσιοποίησή τους απαιτείται από τον νόμο. Το προσωπικό των κοινοποιημένων οργανισμών δεσμεύεται να τηρεί το επαγγελματικό απόρρητο για κάθε πληροφορία που περιέρχεται σε γνώση του κατά την εκτέλεση των καθηκόντων του σύμφωνα με τον παρόντα κανονισμό, εξαιρουμένων των πληροφοριών που αφορούν τις κοινοποιούσες αρχές του κράτους μέλους στο οποίο διεξάγονται οι δραστηριότητές τους.
7. Notified bodies shall have documented procedures in place ensuring that their personnel, committees, subsidiaries, subcontractors and any associated body or personnel of external bodies maintain, in accordance with Article 78, the confidentiality of the information which comes into their possession during the performance of conformity assessment activities, except when its disclosure is required by law. The staff of notified bodies shall be bound to observe professional secrecy with regard to all information obtained in carrying out their tasks under this Regulation, except in relation to the notifying authorities of the Member State in which their activities are carried out.
8. Οι κοινοποιημένοι οργανισμοί διαθέτουν διαδικασίες για την άσκηση των δραστηριοτήτων τους κατά τις οποίες λαμβάνονται υπόψη το μέγεθος του παρόχου, ο τομέας στον οποίο δραστηριοποιείται, η δομή του και ο βαθμός πολυπλοκότητας του σχετικού συστήματος ΤΝ.
8. Notified bodies shall have procedures for the performance of activities which take due account of the size of a provider, the sector in which it operates, its structure, and the degree of complexity of the AI system concerned.
9. Οι κοινοποιημένοι οργανισμοί συνάπτουν κατάλληλη ασφάλιση αστικής ευθύνης για τις δραστηριότητες αξιολόγησης της συμμόρφωσης που ασκούν, εκτός αν την ευθύνη φέρει το κράτος μέλος στο οποίο εδρεύουν σύμφωνα με το εθνικό δίκαιο ή αν το ίδιο το κράτος μέλος είναι άμεσα υπεύθυνο για την αξιολόγηση της συμμόρφωσης.
9. Notified bodies shall take out appropriate liability insurance for their conformity assessment activities, unless liability is assumed by the Member State in which they are established in accordance with national law or that Member State is itself directly responsible for the conformity assessment.
10. Οι κοινοποιημένοι οργανισμοί είναι σε θέση να εκτελούν όλα τα καθήκοντά τους βάσει του παρόντος κανονισμού με τον ύψιστο βαθμό επαγγελματικής ακεραιότητας και την απαιτούμενη επάρκεια στον συγκεκριμένο τομέα, είτε τα καθήκοντα αυτά εκτελούνται από τους ίδιους τους κοινοποιημένους οργανισμούς είτε για λογαριασμό τους και υπό την ευθύνη τους.
10. Notified bodies shall be capable of carrying out all their tasks under this Regulation with the highest degree of professional integrity and the requisite competence in the specific field, whether those tasks are carried out by notified bodies themselves or on their behalf and under their responsibility.
11. Οι κοινοποιημένοι οργανισμοί διαθέτουν επαρκείς εσωτερικές ικανότητες, ώστε να είναι σε θέση να αξιολογούν αποτελεσματικά τα καθήκοντα που εκτελούν εξωτερικοί φορείς για λογαριασμό τους. Ο κοινοποιημένος οργανισμός διαθέτει σε μόνιμη βάση επαρκές διοικητικό, τεχνικό, νομικό και επιστημονικό προσωπικό με πείρα και γνώσεις όσον αφορά τους σχετικούς τύπους συστημάτων ΤΝ, τα δεδομένα και την υπολογιστική δεδομένων, καθώς και όσον αφορά τις απαιτήσεις που ορίζονται στο τμήμα 2.
11. Notified bodies shall have sufficient internal competences to be able effectively to evaluate the tasks conducted by external parties on their behalf. The notified body shall have permanent availability of sufficient administrative, technical, legal and scientific personnel who possess experience and knowledge relating to the relevant types of AI systems, data and data computing, and relating to the requirements set out in Section 2.
12. Οι κοινοποιημένοι οργανισμοί συμμετέχουν στις δραστηριότητες συντονισμού όπως αναφέρονται στο άρθρο 38. Επίσης, λαμβάνουν μέρος άμεσα ή εκπροσωπούνται σε ευρωπαϊκούς οργανισμούς τυποποίησης ή διασφαλίζουν ότι γνωρίζουν και είναι ενήμεροι για τα σχετικά πρότυπα.
12. Notified bodies shall participate in coordination activities as referred to in Article 38. They shall also take part directly, or be represented in, European standardisation organisations, or ensure that they are aware and up to date in respect of relevant standards.
Ρυθμιστικά δοκιμαστήρια ΤΝ
1. Τα κράτη μέλη διασφαλίζουν ότι οι αρμόδιες αρχές τους ιδρύουν τουλάχιστον ένα ρυθμιστικό δοκιμαστήριο ΤΝ σε εθνικό επίπεδο, το οποίο τίθεται σε λειτουργία έως τις 2 Αυγούστου 2026. Το εν λόγω δοκιμαστήριο μπορεί επίσης να ιδρύεται από κοινού με τις αρμόδιες αρχές άλλων κρατών μελών. Η Επιτροπή μπορεί να παρέχει τεχνική υποστήριξη, συμβουλές και εργαλεία για την ίδρυση και τη λειτουργία ρυθμιστικών δοκιμαστηρίων ΤΝ.
1. Member States shall ensure that their competent authorities establish at least one AI regulatory sandbox at national level, which shall be operational by 2 August 2026. That sandbox may also be established jointly with the competent authorities of other Member States. The Commission may provide technical support, advice and tools for the establishment and operation of AI regulatory sandboxes.
Η υποχρέωση του πρώτου εδαφίου μπορεί επίσης να εκπληρωθεί με τη συμμετοχή σε υφιστάμενο δοκιμαστήριο, εφόσον η συμμετοχή αυτή παρέχει ισοδύναμο επίπεδο εθνικής κάλυψης για τα συμμετέχοντα κράτη μέλη.
The obligation under the first subparagraph may also be fulfilled by participating in an existing sandbox in so far as that participation provides an equivalent level of national coverage for the participating Member States.
2. Μπορούν επίσης να ιδρύονται πρόσθετα ρυθμιστικά δοκιμαστήρια ΤΝ σε περιφερειακό ή τοπικό επίπεδο ή από κοινού με τις αρμόδιες αρχές άλλων κρατών μελών.
2. Additional AI regulatory sandboxes at regional or local level, or established jointly with the competent authorities of other Member States may also be established.
3. Ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων μπορεί επίσης να ιδρύσει ρυθμιστικό δοκιμαστήριο ΤΝ για τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης και να ασκεί τους ρόλους και τα καθήκοντα των εθνικών αρμόδιων αρχών σύμφωνα με το παρόν κεφάλαιο.
3. The European Data Protection Supervisor may also establish an AI regulatory sandbox for Union institutions, bodies, offices and agencies, and may exercise the roles and the tasks of national competent authorities in accordance with this Chapter.
4. Τα κράτη μέλη διασφαλίζουν ότι οι αρμόδιες αρχές που αναφέρονται στις παραγράφους 1 και 2 διαθέτουν επαρκείς πόρους για την αποτελεσματική και έγκαιρη συμμόρφωση με το παρόν άρθρο. Κατά περίπτωση, οι εθνικές αρμόδιες αρχές συνεργάζονται με άλλες αρμόδιες αρχές και μπορούν να επιτρέπουν τη συμμετοχή και άλλων παραγόντων εντός του οικοσυστήματος ΤΝ. Το παρόν άρθρο δεν θίγει άλλα ρυθμιστικά δοκιμαστήρια που έχουν ιδρυθεί βάσει του ενωσιακού ή του εθνικού δικαίου. Τα κράτη μέλη διασφαλίζουν κατάλληλο επίπεδο συνεργασίας μεταξύ των αρχών που εποπτεύουν τα εν λόγω άλλα δοκιμαστήρια και των εθνικών αρμόδιων αρχών.
4. Member States shall ensure that the competent authorities referred to in paragraphs 1 and 2 allocate sufficient resources to comply with this Article effectively and in a timely manner. Where appropriate, national competent authorities shall cooperate with other relevant authorities, and may allow for the involvement of other actors within the AI ecosystem. This Article shall not affect other regulatory sandboxes established under Union or national law. Member States shall ensure an appropriate level of cooperation between the authorities supervising those other sandboxes and the national competent authorities.
5. Τα ρυθμιστικά δοκιμαστήρια ΤΝ που ιδρύονται βάσει της παραγράφου 1 παρέχουν ελεγχόμενο περιβάλλον που προωθεί την καινοτομία και διευκολύνει την ανάπτυξη, την εκπαίδευση, τη δοκιμή και την επικύρωση καινοτόμων συστημάτων ΤΝ για περιορισμένο χρονικό διάστημα πριν από τη διάθεσή τους στην αγορά ή τη θέση τους σε λειτουργία σύμφωνα με συγκεκριμένο σχέδιο δοκιμαστηρίου που συμφωνείται μεταξύ των παρόχων ή των μελλοντικών παρόχων και της αρμόδιας αρχής. Τα εν λόγω δοκιμαστήρια μπορούν να περιλαμβάνουν δοκιμές σε πραγματικές συνθήκες εποπτευόμενες εντός αυτών.
5. AI regulatory sandboxes established under paragraph 1 shall provide for a controlled environment that fosters innovation and facilitates the development, training, testing and validation of innovative AI systems for a limited time before their being placed on the market or put into service pursuant to a specific sandbox plan agreed between the providers or prospective providers and the competent authority. Such sandboxes may include testing in real world conditions supervised therein.
6. Οι αρμόδιες αρχές παρέχουν, κατά περίπτωση, καθοδήγηση, εποπτεία και υποστήριξη εντός του ρυθμιστικού δοκιμαστηρίου ΤΝ με σκοπό τον εντοπισμό κινδύνων, ιδίως για τα θεμελιώδη δικαιώματα, την υγεία και την ασφάλεια, τις δοκιμές, τα μέτρα μετριασμού και την αποτελεσματικότητά τους σε σχέση με τις υποχρεώσεις και τις απαιτήσεις του παρόντος κανονισμού και, όπου αρμόζει, άλλων κανόνων του ενωσιακού και του εθνικού δικαίου που εποπτεύονται εντός του δοκιμαστηρίου.
6. Competent authorities shall provide, as appropriate, guidance, supervision and support within the AI regulatory sandbox with a view to identifying risks, in particular to fundamental rights, health and safety, testing, mitigation measures, and their effectiveness in relation to the obligations and requirements of this Regulation and, where relevant, other Union and national law supervised within the sandbox.
7. Οι αρμόδιες αρχές παρέχουν στους παρόχους και τους μελλοντικούς παρόχους που συμμετέχουν στο ρυθμιστικό δοκιμαστήριο ΤΝ καθοδήγηση σχετικά με τις ρυθμιστικές προσδοκίες και τον τρόπο εκπλήρωσης των απαιτήσεων και των υποχρεώσεων που ορίζονται στον παρόντα κανονισμό.
7. Competent authorities shall provide providers and prospective providers participating in the AI regulatory sandbox with guidance on regulatory expectations and how to fulfil the requirements and obligations set out in this Regulation.
Κατόπιν αιτήματος του παρόχου ή του μελλοντικού παρόχου του συστήματος ΤΝ, η αρμόδια αρχή παρέχει γραπτές αποδείξεις των δραστηριοτήτων που διεξήχθησαν με επιτυχία στο δοκιμαστήριο. Η αρμόδια αρχή παρέχει επίσης έκθεση εξόδου στην οποία περιγράφονται λεπτομερώς οι δραστηριότητες που διεξήχθησαν στο δοκιμαστήριο και τα σχετικά γενικά και ειδικά μαθησιακά αποτελέσματα. Οι πάροχοι μπορούν να χρησιμοποιούν την εν λόγω τεκμηρίωση για να αποδεικνύουν τη συμμόρφωσή τους με τον παρόντα κανονισμό μέσω της διαδικασίας αξιολόγησης της συμμόρφωσης ή των σχετικών δραστηριοτήτων εποπτείας της αγοράς. Στο πλαίσιο αυτό, οι εκθέσεις εξόδου και οι γραπτές αποδείξεις που παρέχονται από την εθνική αρμόδια αρχή λαμβάνονται θετικά υπόψη από τις αρχές εποπτείας της αγοράς και τους κοινοποιημένους οργανισμούς, με σκοπό την επιτάχυνση των διαδικασιών αξιολόγησης της συμμόρφωσης σε εύλογο βαθμό.
Upon request of the provider or prospective provider of the AI system, the competent authority shall provide a written proof of the activities successfully carried out in the sandbox. The competent authority shall also provide an exit report detailing the activities carried out in the sandbox and the related results and learning outcomes. Providers may use such documentation to demonstrate their compliance with this Regulation through the conformity assessment process or relevant market surveillance activities. In this regard, the exit reports and the written proof provided by the national competent authority shall be taken positively into account by market surveillance authorities and notified bodies, with a view to accelerating conformity assessment procedures to a reasonable extent.
8. Με την επιφύλαξη των διατάξεων περί εμπιστευτικότητας του άρθρου 78 και με τη σύμφωνη γνώμη του παρόχου ή του μελλοντικού παρόχου, η Επιτροπή και το Συμβούλιο Τεχνητής Νοημοσύνης εξουσιοδοτούνται να έχουν πρόσβαση στις εκθέσεις εξόδου και τις λαμβάνουν υπόψη, κατά περίπτωση, κατά την άσκηση των καθηκόντων τους δυνάμει του παρόντος κανονισμού. Εάν τόσο ο πάροχος ή ο μελλοντικός πάροχος, όσο και η εθνική αρμόδια αρχή, συμφωνούν ρητά, η έκθεση εξόδου μπορεί να δημοσιοποιηθεί μέσω της ενιαίας πλατφόρμας πληροφοριών που αναφέρεται στο παρόν άρθρο.
8. Subject to the confidentiality provisions in Article 78, and with the agreement of the provider or prospective provider, the Commission and the Board shall be authorised to access the exit reports and shall take them into account, as appropriate, when exercising their tasks under this Regulation. If both the provider or prospective provider and the national competent authority explicitly agree, the exit report may be made publicly available through the single information platform referred to in this Article.
9. Η ίδρυση ρυθμιστικών δοκιμαστηρίων ΤΝ αποσκοπεί να συμβάλει στην επίτευξη των ακόλουθων στόχων:
9. The establishment of AI regulatory sandboxes shall aim to contribute to the following objectives:
α)
βελτίωση της ασφάλειας δικαίου για την επίτευξη κανονιστικής συμμόρφωσης με τον παρόντα κανονισμό ή, κατά περίπτωση, με άλλους εφαρμοστέους κανόνες ενωσιακού και εθνικού δικαίου·
(a)
improving legal certainty to achieve regulatory compliance with this Regulation or, where relevant, other applicable Union and national law;
β)
στήριξη της ανταλλαγής βέλτιστων πρακτικών μέσω της συνεργασίας με τις αρχές που συμμετέχουν στο ρυθμιστικό δοκιμαστήριο ΤΝ·
(b)
supporting the sharing of best practices through cooperation with the authorities involved in the AI regulatory sandbox;
γ)
προώθηση της καινοτομίας και της ανταγωνιστικότητας και διευκόλυνση της ανάπτυξης οικοσυστήματος ΤΝ·
(c)
fostering innovation and competitiveness and facilitating the development of an AI ecosystem;
δ)
συμβολή στην τεκμηριωμένη ρυθμιστική μάθηση·
(d)
contributing to evidence-based regulatory learning;
ε)
διευκόλυνση και επιτάχυνση της πρόσβασης των συστημάτων ΤΝ στην αγορά της Ένωσης, ιδίως όταν παρέχονται από ΜΜΕ, περιλαμβανομένων των νεοφυών επιχειρήσεων.
(e)
facilitating and accelerating access to the Union market for AI systems, in particular when provided by SMEs, including start-ups.
10. Οι εθνικές αρμόδιες αρχές διασφαλίζουν ότι, στον βαθμό που τα καινοτόμα συστήματα ΤΝ περιλαμβάνουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα ή εμπίπτουν με άλλον τρόπο στην εποπτική αρμοδιότητα άλλων εθνικών αρχών ή αρμόδιων αρχών που παρέχουν ή υποστηρίζουν την πρόσβαση σε δεδομένα, οι εθνικές αρχές προστασίας δεδομένων και οι εν λόγω άλλες εθνικές ή αρμόδιες αρχές συνδέονται με τη λειτουργία του ρυθμιστικού δοκιμαστηρίου ΤΝ και συμμετέχουν στην εποπτεία των εν λόγω πτυχών στον βαθμό των αντίστοιχων καθηκόντων και εξουσιών τους.
10. National competent authorities shall ensure that, to the extent the innovative AI systems involve the processing of personal data or otherwise fall under the supervisory remit of other national authorities or competent authorities providing or supporting access to data, the national data protection authorities and those other national or competent authorities are associated with the operation of the AI regulatory sandbox and involved in the supervision of those aspects to the extent of their respective tasks and powers.
11. Τα ρυθμιστικά δοκιμαστήρια ΤΝ δεν επηρεάζουν τις εποπτικές ή διορθωτικές εξουσίες των αρμόδιων αρχών που εποπτεύουν τα δοκιμαστήρια, μεταξύ άλλων σε περιφερειακό ή τοπικό επίπεδο. Οποιοιδήποτε σημαντικοί κίνδυνοι για την υγεία και την ασφάλεια και για τα θεμελιώδη δικαιώματα που εντοπίζονται κατά την ανάπτυξη και τη δοκιμή των εν λόγω συστημάτων ΤΝ έχουν ως αποτέλεσμα τον κατάλληλο μετριασμό. Οι εθνικές αρμόδιες αρχές έχουν την εξουσία να αναστέλλουν προσωρινά ή μόνιμα τη διαδικασία δοκιμής ή τη συμμετοχή στο δοκιμαστήριο, εάν δεν είναι δυνατός ο αποτελεσματικός μετριασμός, και ενημερώνουν την Υπηρεσία ΤΝ για μια τέτοια απόφαση. Οι εθνικές αρμόδιες αρχές ασκούν τις εποπτικές εξουσίες τους εντός των ορίων του συναφούς δικαίου, χρησιμοποιώντας τη διακριτική τους ευχέρεια κατά την εφαρμογή νομικών διατάξεων όσον αφορά συγκεκριμένο έργο ρυθμιστικού δοκιμαστηρίου ΤΝ, με στόχο τη στήριξη της καινοτομίας στον τομέα της ΤΝ στην Ένωση.
11. The AI regulatory sandboxes shall not affect the supervisory or corrective powers of the competent authorities supervising the sandboxes, including at regional or local level. Any significant risks to health and safety and fundamental rights identified during the development and testing of such AI systems shall result in an adequate mitigation. National competent authorities shall have the power to temporarily or permanently suspend the testing process, or the participation in the sandbox if no effective mitigation is possible, and shall inform the AI Office of such decision. National competent authorities shall exercise their supervisory powers within the limits of the relevant law, using their discretionary powers when implementing legal provisions in respect of a specific AI regulatory sandbox project, with the objective of supporting innovation in AI in the Union.
12. Οι πάροχοι και οι μελλοντικοί πάροχοι που συμμετέχουν στο ρυθμιστικό δοκιμαστήριο ΤΝ παραμένουν υπεύθυνοι βάσει του εφαρμοστέου ενωσιακού και εθνικού δικαίου περί ευθύνης για κάθε ζημία που προκαλείται σε τρίτους ως αποτέλεσμα του πειραματισμού που πραγματοποιείται στο δοκιμαστήριο. Ωστόσο, εφόσον οι μελλοντικοί πάροχοι σέβονται το συγκεκριμένο σχέδιο και τους όρους και τις προϋποθέσεις της συμμετοχής τους και ακολουθούν καλή τη πίστει τις κατευθυντήριες γραμμές που παρέχονται από την εθνική αρμόδια αρχή, δεν επιβάλλονται διοικητικά πρόστιμα από τις αρχές για παραβιάσεις τους παρόντος κανονισμού. Όταν άλλες αρμόδιες αρχές υπεύθυνες για άλλους κανόνες ενωσιακού και εθνικού δικαίου έχουν συμμετάσχει ενεργά στην εποπτεία του συστήματος ΤΝ στο δοκιμαστήριο και έχουν παράσχει καθοδήγηση για τη συμμόρφωση, δεν επιβάλλονται διοικητικά πρόστιμα όσον αφορά τους εν λόγω κανόνες.
12. Providers and prospective providers participating in the AI regulatory sandbox shall remain liable under applicable Union and national liability law for any damage inflicted on third parties as a result of the experimentation taking place in the sandbox. However, provided that the prospective providers observe the specific plan and the terms and conditions for their participation and follow in good faith the guidance given by the national competent authority, no administrative fines shall be imposed by the authorities for infringements of this Regulation. Where other competent authorities responsible for other Union and national law were actively involved in the supervision of the AI system in the sandbox and provided guidance for compliance, no administrative fines shall be imposed regarding that law.
13. Τα ρυθμιστικά δοκιμαστήρια ΤΝ σχεδιάζονται και υλοποιούνται κατά τέτοιο τρόπο, ώστε, κατά περίπτωση, να διευκολύνουν τη διασυνοριακή συνεργασία μεταξύ εθνικών αρμόδιων αρχών.
13. The AI regulatory sandboxes shall be designed and implemented in such a way that, where relevant, they facilitate cross-border cooperation between national competent authorities.
14. Οι εθνικές αρμόδιες αρχές συντονίζουν τις δραστηριότητές τους και συνεργάζονται στο πλαίσιο του Συμβουλίου Τεχνητής Νοημοσύνης.
14. National competent authorities shall coordinate their activities and cooperate within the framework of the Board.
15. Οι εθνικές αρμόδιες αρχές ενημερώνουν την Υπηρεσία ΤΝ και το Συμβούλιο Τεχνητής Νοημοσύνης σχετικά με την ίδρυση δοκιμαστηρίου και μπορούν να τους ζητούν υποστήριξη και καθοδήγηση. Η Υπηρεσία ΤΝ δημοσιοποιεί κατάλογο των προγραμματισμένων και των υφιστάμενων δοκιμαστηρίων και τον τηρεί επικαιροποιημένο, προκειμένου να ενθαρρύνει μεγαλύτερη αλληλεπίδραση στα ρυθμιστικά δοκιμαστήρια ΤΝ και διασυνοριακή συνεργασία.
15. National competent authorities shall inform the AI Office and the Board of the establishment of a sandbox, and may ask them for support and guidance. The AI Office shall make publicly available a list of planned and existing sandboxes and keep it up to date in order to encourage more interaction in the AI regulatory sandboxes and cross-border cooperation.
16. Οι εθνικές αρμόδιες αρχές υποβάλλουν στην Υπηρεσία ΤΝ και στο Συμβούλιο Τεχνητής Νοημοσύνης ετήσιες εκθέσεις, αρχής γενομένης ένα έτος μετά την ίδρυση του ρυθμιστικού δοκιμαστηρίου ΤΝ και στη συνέχεια κάθε έτος έως τη λήξη του, καθώς και τελική έκθεση. Οι εν λόγω εκθέσεις παρέχουν πληροφορίες σχετικά με την πρόοδο και τα αποτελέσματα της υλοποίησης αυτών των δοκιμαστηρίων, συμπεριλαμβανομένων των βέλτιστων πρακτικών, των περιστατικών, των διδαγμάτων και των συστάσεων σχετικά με τη δομή τους και, κατά περίπτωση, σχετικά με την εφαρμογή και πιθανή αναθεώρηση του παρόντος κανονισμού, συμπεριλαμβανομένων των κατ’ εξουσιοδότηση και των εκτελεστικών πράξεών του, και την εφαρμογή άλλων κανόνων ενωσιακού δικαίου η οποία εποπτεύεται από τις αρμόδιες αρχές εντός του δοκιμαστηρίου. Οι εθνικές αρμόδιες αρχές δημοσιοποιούν τις εν λόγω ετήσιες εκθέσεις ή περιλήψεις τους στο διαδίκτυο. Η Επιτροπή λαμβάνει υπόψη, κατά περίπτωση, τις ετήσιες εκθέσεις κατά την άσκηση των καθηκόντων της δυνάμει του παρόντος κανονισμού.
16. National competent authorities shall submit annual reports to the AI Office and to the Board, from one year after the establishment of the AI regulatory sandbox and every year thereafter until its termination, and a final report. Those reports shall provide information on the progress and results of the implementation of those sandboxes, including best practices, incidents, lessons learnt and recommendations on their setup and, where relevant, on the application and possible revision of this Regulation, including its delegated and implementing acts, and on the application of other Union law supervised by the competent authorities within the sandbox. The national competent authorities shall make those annual reports or abstracts thereof available to the public, online. The Commission shall, where appropriate, take the annual reports into account when exercising its tasks under this Regulation.
17. Η Επιτροπή αναπτύσσει ενιαία και ειδική διεπαφή που περιέχει όλες τις σχετικές πληροφορίες που σχετίζονται με τα ρυθμιστικά δοκιμαστήρια ΤΝ, ώστε να επιτρέπει στους συμφεροντούχους να αλληλεπιδρούν με ρυθμιστικά δοκιμαστήρια ΤΝ και να θέτουν ερωτήματα στις αρμόδιες αρχές και να αναζητούν μη δεσμευτική καθοδήγηση σχετικά με τη συμμόρφωση καινοτόμων προϊόντων, υπηρεσιών, επιχειρηματικών μοντέλων που ενσωματώνουν τεχνολογίες ΤΝ, σύμφωνα με το άρθρο 62 παράγραφος 1 στοιχείο γ). Η Επιτροπή συντονίζεται με προδραστικό τρόπο με τις εθνικές αρμόδιες αρχές, κατά περίπτωση.
17. The Commission shall develop a single and dedicated interface containing all relevant information related to AI regulatory sandboxes to allow stakeholders to interact with AI regulatory sandboxes and to raise enquiries with competent authorities, and to seek non-binding guidance on the conformity of innovative products, services, business models embedding AI technologies, in accordance with Article 62(1), point (c). The Commission shall proactively coordinate with national competent authorities, where relevant.
Αναφορά σοβαρών περιστατικών
Reporting of serious incidents
1. Οι πάροχοι συστημάτων ΤΝ υψηλού κινδύνου που διατίθενται στην αγορά της Ένωσης αναφέρουν κάθε σοβαρό περιστατικό στις αρχές εποπτείας της αγοράς των κρατών μελών όπου συνέβη το εν λόγω περιστατικό.
1. Providers of high-risk AI systems placed on the Union market shall report any serious incident to the market surveillance authorities of the Member States where that incident occurred.
2. Η αναφορά που αναφέρεται στην παράγραφο 1 πραγματοποιείται αμέσως μόλις ο πάροχος διαπιστώσει αιτιώδη συνάφεια μεταξύ του συστήματος ΤΝ και του σοβαρού περιστατικού ή εύλογη πιθανότητα στοιχειοθέτησης τέτοιας συνάφειας και, σε κάθε περίπτωση, το αργότερο εντός 15 ημερών αφότου ο πάροχος ή, κατά περίπτωση, ο φορέας εφαρμογής λάβει γνώση του σοβαρού περιστατικού.
2. The report referred to in paragraph 1 shall be made immediately after the provider has established a causal link between the AI system and the serious incident or the reasonable likelihood of such a link, and, in any event, not later than 15 days after the provider or, where applicable, the deployer, becomes aware of the serious incident.
Για την προθεσμία της αναφοράς που αναφέρεται στο πρώτο εδάφιο λαμβάνεται υπόψη η σοβαρότητα του σοβαρού περιστατικού.
The period for the reporting referred to in the first subparagraph shall take account of the severity of the serious incident.
3. Κατά παρέκκλιση από την παράγραφο 2 του παρόντος άρθρου, σε περίπτωση εκτεταμένης παράβασης ή σοβαρού περιστατικού όπως ορίζεται στο άρθρο 3 σημείο 49) στοιχείο β), η αναφορά που αναφέρεται στην παράγραφο 1 του παρόντος άρθρου παρέχεται αμέσως και το αργότερο εντός δύο ημερών αφότου ο πάροχος ή, κατά περίπτωση, ο φορέας εφαρμογής λάβει γνώση του εν λόγω περιστατικού.
3. Notwithstanding paragraph 2 of this Article, in the event of a widespread infringement or a serious incident as defined in Article 3, point (49)(b), the report referred to in paragraph 1 of this Article shall be provided immediately, and not later than two days after the provider or, where applicable, the deployer becomes aware of that incident.
4. Κατά παρέκκλιση από την παράγραφο 2, σε περίπτωση θανάτου προσώπου, η αναφορά παρέχεται αμέσως μόλις ο πάροχος ή ο φορέας εφαρμογής διαπιστώσει ή αμέσως μόλις υποπτευθεί αιτιώδη σχέση μεταξύ του συστήματος ΤΝ υψηλού κινδύνου και του σοβαρού περιστατικού, αλλά το αργότερο εντός 10 ημερών από την ημερομηνία κατά την οποία ο πάροχος ή, κατά περίπτωση, ο φορέας εφαρμογής λάβει γνώση του σοβαρού περιστατικού.
4. Notwithstanding paragraph 2, in the event of the death of a person, the report shall be provided immediately after the provider or the deployer has established, or as soon as it suspects, a causal relationship between the high-risk AI system and the serious incident, but not later than 10 days after the date on which the provider or, where applicable, the deployer becomes aware of the serious incident.
5. Όταν είναι αναγκαίο για να διασφαλιστεί η έγκαιρη υποβολή αναφορών, ο πάροχος ή, κατά περίπτωση, ο φορέας εφαρμογής μπορεί να υποβάλει αρχική αναφορά που δεν είναι ολοκληρωμένη και ακολούθως μια ολοκληρωμένη αναφορά.
5. Where necessary to ensure timely reporting, the provider or, where applicable, the deployer, may submit an initial report that is incomplete, followed by a complete report.
6. Μετά την αναφορά σοβαρού περιστατικού δυνάμει της παραγράφου 1, ο πάροχος προβαίνει, χωρίς καθυστέρηση, στις απαιτούμενες έρευνες σε σχέση με το σοβαρό περιστατικό και το σχετικό σύστημα ΤΝ. Οι έρευνες περιλαμβάνουν εκτίμηση κινδύνου του περιστατικού και διορθωτικά μέτρα.
6. Following the reporting of a serious incident pursuant to paragraph 1, the provider shall, without delay, perform the necessary investigations in relation to the serious incident and the AI system concerned. This shall include a risk assessment of the incident, and corrective action.
Ο πάροχος συνεργάζεται με τις αρμόδιες αρχές και, όπου αρμόζει, με τον σχετικό κοινοποιημένο οργανισμό κατά τη διάρκεια των ερευνών που αναφέρονται στο πρώτο εδάφιο και δεν προβαίνει σε καμία έρευνα που ενέχει τροποποίηση του σχετικού συστήματος ΤΝ κατά τρόπο που ενδέχεται να επηρεάσει κάθε επακόλουθη εκτίμηση των αιτιών του περιστατικού, προτού ενημερώσει τις αρμόδιες αρχές σχετικά με κάθε τέτοια ενέργεια.
The provider shall cooperate with the competent authorities, and where relevant with the notified body concerned, during the investigations referred to in the first subparagraph, and shall not perform any investigation which involves altering the AI system concerned in a way which may affect any subsequent evaluation of the causes of the incident, prior to informing the competent authorities of such action.
7. Μόλις λάβει κοινοποίηση σχετικά με σοβαρό περιστατικό που αναφέρεται στο άρθρο 3 σημείο 49) στοιχείο γ), η σχετική αρχή εποπτείας της αγοράς ενημερώνει τις εθνικές δημόσιες αρχές ή τους φορείς που αναφέρονται στο άρθρο 77 παράγραφος 1. Η Επιτροπή καταρτίζει ειδική καθοδήγηση για τη διευκόλυνση της συμμόρφωσης με τις υποχρεώσεις που ορίζονται στην παράγραφο 1 του παρόντος άρθρου. Η εν λόγω καθοδήγηση εκδίδεται έως τις 2 Αυγούστου 2025 και αξιολογείται τακτικά.
7. Upon receiving a notification related to a serious incident referred to in Article 3, point (49)(c), the relevant market surveillance authority shall inform the national public authorities or bodies referred to in Article 77(1). The Commission shall develop dedicated guidance to facilitate compliance with the obligations set out in paragraph 1 of this Article. That guidance shall be issued by 2 August 2025, and shall be assessed regularly.
8. Η αρχή εποπτείας της αγοράς λαμβάνει τα κατάλληλα μέτρα, όπως προβλέπεται στο άρθρο 19 του κανονισμού (ΕΕ) 2019/1020, εντός επτά ημερών από την ημερομηνία παραλαβής της κοινοποίησης που αναφέρεται στην παράγραφο 1 του παρόντος άρθρου, και ακολουθεί τις διαδικασίες κοινοποίησης που προβλέπονται στον εν λόγω κανονισμό.
8. The market surveillance authority shall take appropriate measures, as provided for in Article 19 of Regulation (EU) 2019/1020, within seven days from the date it received the notification referred to in paragraph 1 of this Article, and shall follow the notification procedures as provided in that Regulation.
9. Για τα συστήματα ΤΝ υψηλού κινδύνου που αναφέρονται στο παράρτημα III και τα οποία διατίθενται στην αγορά ή τίθενται σε λειτουργία από παρόχους οι οποίοι υπόκεινται σε νομοθετικά εργαλεία της Ένωσης που θεσπίζουν υποχρεώσεις αναφοράς ισοδύναμες με εκείνες που ορίζονται στον παρόντα κανονισμό, η κοινοποίηση σοβαρών περιστατικών περιορίζεται σε αυτά που αναφέρονται στο άρθρο 3 σημείο 49) στοιχείο γ).
9. For high-risk AI systems referred to in Annex III that are placed on the market or put into service by providers that are subject to Union legislative instruments laying down reporting obligations equivalent to those set out in this Regulation, the notification of serious incidents shall be limited to those referred to in Article 3, point (49)(c).
10. Για τα συστήματα ΤΝ υψηλού κινδύνου που αποτελούν κατασκευαστικά στοιχεία ασφάλειας τεχνολογικών προϊόντων ή είναι τα ίδια τεχνολογικά προϊόντα και καλύπτονται από τους κανονισμούς (ΕΕ) 2017/745 και (ΕΕ) 2017/746, η κοινοποίηση σοβαρών περιστατικών περιορίζεται σε εκείνα που αναφέρονται στο άρθρο 3 σημείο 49) στοιχείο γ) του παρόντος κανονισμού και πραγματοποιείται στην εθνική αρμόδια αρχή που έχει επιλεγεί για τον σκοπό αυτόν από τα κράτη μέλη στα οποία συνέβη το περιστατικό.
10. For high-risk AI systems which are safety components of devices, or are themselves devices, covered by Regulations (EU) 2017/745 and (EU) 2017/746, the notification of serious incidents shall be limited to those referred to in Article 3, point (49)(c) of this Regulation, and shall be made to the national competent authority chosen for that purpose by the Member States where the incident occurred.
11. Οι εθνικές αρμόδιες αρχές κοινοποιούν αμέσως κάθε σοβαρό περιστατικό στην Επιτροπή, είτε έχουν αναλάβει δράση επ’ αυτού είτε όχι, σύμφωνα με το άρθρο 20 του κανονισμού (ΕΕ) 2019/1020.
11. National competent authorities shall immediately notify the Commission of any serious incident, whether or not they have taken action on it, in accordance with Article 20 of Regulation (EU) 2019/1020.
Εποπτεία της αγοράς και έλεγχος των συστημάτων ΤΝ στην ενωσιακή αγορά
Market surveillance and control of AI systems in the Union market
1. Ο κανονισμός (ΕΕ) 2019/1020 εφαρμόζεται στα συστήματα ΤΝ που καλύπτονται από τον παρόντα κανονισμό. Για τους σκοπούς της αποτελεσματικής επιβολής του παρόντος κανονισμού:
1. Regulation (EU) 2019/1020 shall apply to AI systems covered by this Regulation. For the purposes of the effective enforcement of this Regulation:
α)
κάθε αναφορά σε οικονομικό φορέα δυνάμει του κανονισμού (ΕΕ) 2019/1020 θεωρείται ότι περιλαμβάνει όλους τους φορείς εκμετάλλευσης που προσδιορίζονται στο άρθρο 2 παράγραφος 1 του παρόντος κανονισμού·
(a)
any reference to an economic operator under Regulation (EU) 2019/1020 shall be understood as including all operators identified in Article 2(1) of this Regulation;
β)
κάθε αναφορά σε προϊόν δυνάμει του κανονισμού (ΕΕ) 2019/1020 θεωρείται ότι περιλαμβάνει όλα τα συστήματα ΤΝ που εμπίπτουν στο πεδίο εφαρμογής του παρόντος κανονισμού.
(b)
any reference to a product under Regulation (EU) 2019/1020 shall be understood as including all AI systems falling within the scope of this Regulation.
2. Στο πλαίσιο των υποχρεώσεων υποβολής εκθέσεων που υπέχουν δυνάμει του άρθρου 34 παράγραφος 4 του κανονισμού (ΕΕ) 2019/1020, οι αρχές εποπτείας της αγοράς υποβάλλουν ετησίως στην Επιτροπή και στις αρμόδιες εθνικές αρχές ανταγωνισμού κάθε πληροφορία που εντοπίζεται κατά τη διάρκεια των δραστηριοτήτων εποπτείας της αγοράς και ενδέχεται να παρουσιάζει ενδιαφέρον για την εφαρμογή του δικαίου της Ένωσης σχετικά με τους κανόνες ανταγωνισμού. Υποβάλλουν επίσης ετήσια έκθεση στην Επιτροπή σχετικά με τη χρήση απαγορευμένων πρακτικών που σημειώθηκε κατά τη διάρκεια του εν λόγω έτους και σχετικά με τα μέτρα που έχουν ληφθεί.
2. As part of their reporting obligations under Article 34(4) of Regulation (EU) 2019/1020, the market surveillance authorities shall report annually to the Commission and relevant national competition authorities any information identified in the course of market surveillance activities that may be of potential interest for the application of Union law on competition rules. They shall also annually report to the Commission about the use of prohibited practices that occurred during that year and about the measures taken.
3. Για τα συστήματα ΤΝ υψηλού κινδύνου που αφορούν προϊόντα τα οποία καλύπτονται από την ενωσιακή νομοθεσία εναρμόνισης που περιλαμβάνεται στο παράρτημα Ι τμήμα Α, η αρχή εποπτείας της αγοράς για τους σκοπούς του παρόντος κανονισμού είναι η υπεύθυνη για τις δραστηριότητες εποπτείας της αγοράς αρχή που ορίζεται δυνάμει των εν λόγω νομικών πράξεων.
3. For high-risk AI systems related to products covered by the Union harmonisation legislation listed in Section A of Annex I, the market surveillance authority for the purposes of this Regulation shall be the authority responsible for market surveillance activities designated under those legal acts.
Κατά παρέκκλιση από το πρώτο εδάφιο, και σε κατάλληλες περιστάσεις, τα κράτη μέλη μπορούν να ορίσουν άλλη σχετική αρχή που θα ενεργεί ως αρχή εποπτείας της αγοράς, υπό την προϋπόθεση ότι διασφαλίζουν τον συντονισμό με τις σχετικές τομεακές αρχές εποπτείας της αγοράς που είναι υπεύθυνες για την επιβολή ενωσιακής νομοθεσίας εναρμόνισης που απαριθμείται στο παράρτημα I.
By derogation from the first subparagraph, and in appropriate circumstances, Member States may designate another relevant authority to act as a market surveillance authority, provided they ensure coordination with the relevant sectoral market surveillance authorities responsible for the enforcement of the Union harmonisation legislation listed in Annex I.
4. Οι διαδικασίες που αναφέρονται στα άρθρα 79 έως 83 του παρόντος κανονισμού δεν εφαρμόζονται στα συστήματα ΤΝ που αφορούν προϊόντα τα οποία καλύπτονται από την ενωσιακή νομοθεσία εναρμόνισης που περιλαμβάνεται στο παράρτημα Ι τμήμα Α, όταν οι εν λόγω νομικές πράξεις προβλέπουν ήδη διαδικασίες που εξασφαλίζουν ισοδύναμο επίπεδο προστασίας και έχουν τον ίδιο στόχο. Στις περιπτώσεις αυτές, εφαρμόζονται οι σχετικές τομεακές διαδικασίες.
4. The procedures referred to in Articles 79 to 83 of this Regulation shall not apply to AI systems related to products covered by the Union harmonisation legislation listed in section A of Annex I, where such legal acts already provide for procedures ensuring an equivalent level of protection and having the same objective. In such cases, the relevant sectoral procedures shall apply instead.
5. Με την επιφύλαξη των εξουσιών των αρχών εποπτείας της αγοράς βάσει του άρθρου 14 του κανονισμού (ΕΕ) 2019/1020, για τον σκοπό της διασφάλισης της αποτελεσματικής επιβολής του παρόντος κανονισμού, οι αρχές εποπτείας της αγοράς μπορούν να ασκούν τις εξουσίες που αναφέρονται στο άρθρο 14 παράγραφος 4 στοιχεία δ) και ι) του εν λόγω κανονισμού εξ αποστάσεως, κατά περίπτωση.
5. Without prejudice to the powers of market surveillance authorities under Article 14 of Regulation (EU) 2019/1020, for the purpose of ensuring the effective enforcement of this Regulation, market surveillance authorities may exercise the powers referred to in Article 14(4), points (d) and (j), of that Regulation remotely, as appropriate.
6. Για τα συστήματα ΤΝ υψηλού κινδύνου που διατίθενται στην αγορά, τίθενται σε λειτουργία ή χρησιμοποιούνται από χρηματοοικονομικά ιδρύματα τα οποία ρυθμίζονται από το ενωσιακό δίκαιο για τις χρηματοοικονομικές υπηρεσίες, η αρχή εποπτείας της αγοράς για τους σκοπούς του παρόντος κανονισμού είναι η σχετική εθνική αρχή που είναι υπεύθυνη για τη χρηματοοικονομική εποπτεία των εν λόγω ιδρυμάτων δυνάμει της συγκεκριμένης νομοθεσίας, εφόσον η διάθεση στην αγορά, η θέση σε λειτουργία ή η χρήση του συστήματος ΤΝ συνδέεται άμεσα με την παροχή των εν λόγω χρηματοοικονομικών υπηρεσιών.
6. For high-risk AI systems placed on the market, put into service, or used by financial institutions regulated by Union financial services law, the market surveillance authority for the purposes of this Regulation shall be the relevant national authority responsible for the financial supervision of those institutions under that legislation in so far as the placing on the market, putting into service, or the use of the AI system is in direct connection with the provision of those financial services.
7. Κατά παρέκκλιση από την παράγραφο 6, σε κατάλληλες περιστάσεις, και εφόσον εξασφαλίζεται ο συντονισμός, το κράτος μέλος μπορεί να ορίσει άλλη αρμόδια αρχή ως αρχή εποπτείας της αγοράς για τους σκοπούς του παρόντος κανονισμού.
7. By way of derogation from paragraph 6, in appropriate circumstances, and provided that coordination is ensured, another relevant authority may be identified by the Member State as market surveillance authority for the purposes of this Regulation.
Οι εθνικές αρχές εποπτείας της αγοράς που εποπτεύουν ρυθμιζόμενα βάσει της οδηγίας 2013/36/ΕΕ πιστωτικά ιδρύματα τα οποία συμμετέχουν στον ενιαίο εποπτικό μηχανισμό που θεσπίστηκε με τον κανονισμό (ΕΕ) αριθ. 1024/2013 θα πρέπει να αναφέρουν, χωρίς καθυστέρηση, στην Ευρωπαϊκή Κεντρική Τράπεζα κάθε πληροφορία που εντοπίζεται κατά τη διάρκεια των δραστηριοτήτων τους εποπτείας της αγοράς και που ενδέχεται να παρουσιάζει ενδιαφέρον για τα καθήκοντα προληπτικής εποπτείας της Ευρωπαϊκής Κεντρικής Τράπεζας όπως προσδιορίζονται στον εν λόγω κανονισμό.
National market surveillance authorities supervising regulated credit institutions regulated under Directive 2013/36/EU, which are participating in the Single Supervisory Mechanism established by Regulation (EU) No 1024/2013, should report, without delay, to the European Central Bank any information identified in the course of their market surveillance activities that may be of potential interest for the prudential supervisory tasks of the European Central Bank specified in that Regulation.
8. Για τα συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο παράρτημα ΙΙΙ του παρόντος κανονισμού, στον βαθμό που τα συστήματα χρησιμοποιούνται για σκοπούς επιβολής του νόμου, τη διαχείριση των συνόρων και τη δικαιοσύνη και τη δημοκρατία, και για τα συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο παράρτημα III σημεία 6, 7 και 8 του παρόντος κανονισμού, τα κράτη μέλη ορίζουν ως αρχές εποπτείας της αγοράς για τους σκοπούς του παρόντος κανονισμού είτε τις αρμόδιες εποπτικές αρχές προστασίας δεδομένων του κανονισμού (EE) 2016/679 ή της οδηγίας (ΕΕ) 2016/680, είτε οποιαδήποτε άλλη αρχή που ορίζεται σύμφωνα με τους ίδιους όρους που θεσπίζονται στα άρθρα 41 έως 44 της οδηγίας (ΕΕ) 2016/680. Οι δραστηριότητες εποπτείας της αγοράς δεν επηρεάζουν με κανένα τρόπο την ανεξαρτησία των δικαστικών αρχών, ούτε παρεμβαίνουν με άλλο τρόπο στις δραστηριότητές τους, όταν ενεργούν υπό τη δικαιοδοτική τους ιδιότητα.
8. For high-risk AI systems listed in point 1 of Annex III to this Regulation, in so far as the systems are used for law enforcement purposes, border management and justice and democracy, and for high-risk AI systems listed in points 6, 7 and 8 of Annex III to this Regulation, Member States shall designate as market surveillance authorities for the purposes of this Regulation either the competent data protection supervisory authorities under Regulation (EU) 2016/679 or Directive (EU) 2016/680, or any other authority designated pursuant to the same conditions laid down in Articles 41 to 44 of Directive (EU) 2016/680. Market surveillance activities shall in no way affect the independence of judicial authorities, or otherwise interfere with their activities when acting in their judicial capacity.
9. Όταν τα θεσμικά και λοιπά όργανα και οι οργανισμοί της Ένωσης εμπίπτουν στο πεδίο εφαρμογής του παρόντος κανονισμού, ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων ενεργεί ως η οικεία αρχή εποπτείας της αγοράς, εκτός όσον αφορά το Δικαστήριο της Ευρωπαϊκής Ένωσης, όταν αυτό ενεργεί υπό τη δικαιοδοτική του ιδιότητα.
9. Where Union institutions, bodies, offices or agencies fall within the scope of this Regulation, the European Data Protection Supervisor shall act as their market surveillance authority, except in relation to the Court of Justice of the European Union acting in its judicial capacity.
10. Τα κράτη μέλη διευκολύνουν τον συντονισμό μεταξύ των αρχών εποπτείας της αγοράς που ορίζονται δυνάμει του παρόντος κανονισμού και άλλων σχετικών εθνικών αρχών ή φορέων που εποπτεύουν την εφαρμογή της ενωσιακής νομοθεσίας εναρμόνισης που παρατίθεται στο παράρτημα Ι ή σε άλλο ενωσιακό δίκαιο, που μπορεί να αφορά τα αναφερόμενα στο παράρτημα III συστήματα ΤΝ υψηλού κινδύνου.
10. Member States shall facilitate coordination between market surveillance authorities designated under this Regulation and other relevant national authorities or bodies which supervise the application of Union harmonisation legislation listed in Annex I, or in other Union law, that might be relevant for the high-risk AI systems referred to in Annex III.
11. Οι αρχές εποπτείας της αγοράς και η Επιτροπή είναι σε θέση να προτείνουν κοινές δραστηριότητες, συμπεριλαμβανομένων κοινών ερευνών, οι οποίες θα διεξάγονται είτε από τις αρχές εποπτείας της αγοράς είτε από τις αρχές εποπτείας της αγοράς από κοινού με την Επιτροπή, με στόχο την προώθηση της συμμόρφωσης, τον εντοπισμό περιπτώσεων μη συμμόρφωσης, την ευαισθητοποίηση ή την παροχή καθοδήγησης σε σχέση με τον παρόντα κανονισμό όσον αφορά ειδικές κατηγορίες συστημάτων ΤΝ υψηλού κινδύνου που διαπιστώνεται ότι παρουσιάζουν σοβαρό κίνδυνο σε δύο ή περισσότερα κράτη μέλη σύμφωνα με το άρθρο 9 του κανονισμού (ΕΕ) 2019/1020. Η Υπηρεσία ΤΝ παρέχει συντονιστική υποστήριξη για τις κοινές έρευνες.
11. Market surveillance authorities and the Commission shall be able to propose joint activities, including joint investigations, to be conducted by either market surveillance authorities or market surveillance authorities jointly with the Commission, that have the aim of promoting compliance, identifying non-compliance, raising awareness or providing guidance in relation to this Regulation with respect to specific categories of high-risk AI systems that are found to present a serious risk across two or more Member States in accordance with Article 9 of Regulation (EU) 2019/1020. The AI Office shall provide coordination support for joint investigations.
12. Χωρίς να θίγονται οι εξουσίες που προβλέπονται στον κανονισμό (ΕΕ) 2019/1020 και εφόσον αρμόζει και περιορίζεται σε ό,τι είναι αναγκαίο για την εκπλήρωση των καθηκόντων τους, οι πάροχοι παρέχουν στις αρχές εποπτείας της αγοράς πλήρη πρόσβαση στην τεκμηρίωση, καθώς και στα σύνολα δεδομένων εκπαίδευσης, επικύρωσης και δοκιμής που χρησιμοποιούνται για την ανάπτυξη συστημάτων ΤΝ υψηλού κινδύνου, μεταξύ άλλων, όπου αρμόζει και με την επιφύλαξη εγγυήσεων ασφάλειας, μέσω διεπαφών προγραμματισμού εφαρμογών (ΔΠΕ) ή άλλων σχετικών τεχνικών μέσων και εργαλείων που επιτρέπουν την εξ αποστάσεως πρόσβαση.
12. Without prejudice to the powers provided for under Regulation (EU) 2019/1020, and where relevant and limited to what is necessary to fulfil their tasks, the market surveillance authorities shall be granted full access by providers to the documentation as well as the training, validation and testing data sets used for the development of high-risk AI systems, including, where appropriate and subject to security safeguards, through application programming interfaces (API) or other relevant technical means and tools enabling remote access.
13. Στις αρχές εποπτείας της αγοράς παρέχεται πρόσβαση στον πηγαίο κώδικα του συστήματος ΤΝ υψηλού κινδύνου κατόπιν αιτιολογημένου αιτήματος και μόνο όταν πληρούνται και οι δύο ακόλουθες προϋποθέσεις:
13. Market surveillance authorities shall be granted access to the source code of the high-risk AI system upon a reasoned request and only when both of the following conditions are fulfilled:
α)
η πρόσβαση στον πηγαίο κώδικα είναι απαραίτητη για την αξιολόγηση της συμμόρφωσης ενός συστήματος ΤΝ υψηλού κινδύνου με τις απαιτήσεις που ορίζονται στο κεφάλαιο ΙΙΙ τμήμα 2· και
(a)
access to source code is necessary to assess the conformity of a high-risk AI system with the requirements set out in Chapter III, Section 2; and
β)
οι διαδικασίες δοκιμής ή ελέγχου και οι επαληθεύσεις με βάση τα δεδομένα και την τεκμηρίωση που παρέχει ο πάροχος έχουν εξαντληθεί ή έχουν αποδειχθεί ανεπαρκείς.
(b)
testing or auditing procedures and verifications based on the data and documentation provided by the provider have been exhausted or proved insufficient.
14. Κάθε πληροφορία ή τεκμηρίωση που λαμβάνουν οι αρχές εποπτείας της αγοράς αντιμετωπίζεται σύμφωνα με τις υποχρεώσεις εμπιστευτικότητας που ορίζονται στο άρθρο 78.
14. Any information or documentation obtained by market surveillance authorities shall be treated in accordance with the confidentiality obligations set out in Article 78.
Αξιολόγηση και επανεξέταση
1. Η Επιτροπή αξιολογεί την ανάγκη τροποποίησης του καταλόγου του παραρτήματος ΙΙΙ και του καταλόγου των απαγορευμένων πρακτικών ΤΝ που ορίζεται στο άρθρο 5 μία φορά κατ’ έτος μετά την έναρξη ισχύος του παρόντος κανονισμού και έως το τέλος της περιόδου εξουσιοδότησης που ορίζεται στο άρθρο 97. Η Επιτροπή υποβάλλει τα πορίσματα της εν λόγω αξιολόγησης στο Ευρωπαϊκό Κοινοβούλιο και στο Συμβούλιο.
1. The Commission shall assess the need for amendment of the list set out in Annex III and of the list of prohibited AI practices laid down in Article 5, once a year following the entry into force of this Regulation, and until the end of the period of the delegation of power laid down in Article 97. The Commission shall submit the findings of that assessment to the European Parliament and the Council.
2. Έως τις 2 Αυγούστου 2028, και στη συνέχεια ανά τετραετία, η Επιτροπή αξιολογεί την ανάγκη τροποποίησης των ακολούθων και υποβάλλει σχετική έκθεση στο Ευρωπαϊκό Κοινοβούλιο και στο Συμβούλιο:
2. By 2 August 2028 and every four years thereafter, the Commission shall evaluate and report to the European Parliament and to the Council on the following:
α)
της ανάγκης τροποποιήσεων για επέκταση των υφιστάμενων τομέων ή για προσθήκη νέων τομέων στο παράρτημα ΙΙΙ·
(a)
the need for amendments extending existing area headings or adding new area headings in Annex III;
β)
των τροποποιήσεων στον κατάλογο των συστημάτων ΤΝ που απαιτούν επιπρόσθετα μέτρα διαφάνειας στο άρθρο 50·
(b)
amendments to the list of AI systems requiring additional transparency measures in Article 50;
γ)
των τροποποιήσεων για ενίσχυση της αποτελεσματικότητας του συστήματος εποπτείας και διακυβέρνησης.
(c)
amendments enhancing the effectiveness of the supervision and governance system.
3. Έως τις 2 Αυγούστου 2029 και στη συνέχεια ανά τετραετία, η Επιτροπή υποβάλλει στο Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο έκθεση σχετικά με την αξιολόγηση και την επανεξέταση του παρόντος κανονισμού. Η έκθεση περιλαμβάνει αξιολόγηση όσον αφορά τη δομή της επιβολής και τη δυνητική ανάγκη για οργανισμό της Ένωσης που να αντιμετωπίζει τις οποιεσδήποτε εντοπισθείσες ελλείψεις. Βάσει των πορισμάτων, η εν λόγω έκθεση συνοδεύεται, κατά περίπτωση, από πρόταση τροποποίησης του παρόντος κανονισμού. Οι εκθέσεις δημοσιοποιούνται.
3. By 2 August 2029 and every four years thereafter, the Commission shall submit a report on the evaluation and review of this Regulation to the European Parliament and to the Council. The report shall include an assessment with regard to the structure of enforcement and the possible need for a Union agency to resolve any identified shortcomings. On the basis of the findings, that report shall, where appropriate, be accompanied by a proposal for amendment of this Regulation. The reports shall be made public.
4. Οι εκθέσεις που αναφέρονται στην παράγραφο 2 αποδίδουν ιδιαίτερη προσοχή στα ακόλουθα:
4. The reports referred to in paragraph 2 shall pay specific attention to the following:
α)
την κατάσταση των οικονομικών, τεχνικών και ανθρώπινων πόρων των εθνικών αρμόδιων αρχών για την αποτελεσματική εκτέλεση των καθηκόντων που τους ανατίθενται δυνάμει του παρόντος κανονισμού·
(a)
the status of the financial, technical and human resources of the national competent authorities in order to effectively perform the tasks assigned to them under this Regulation;
β)
την κατάσταση των κυρώσεων, ιδίως των διοικητικών προστίμων όπως αναφέρονται στο άρθρο 99 παράγραφος 1, που επιβάλλουν τα κράτη μέλη για παραβάσεις του παρόντος κανονισμού·
(b)
the state of penalties, in particular administrative fines as referred to in Article 99(1), applied by Member States for infringements of this Regulation;
γ)
τα εγκριθέντα εναρμονισμένα πρότυπα και τις κοινές προδιαγραφές που έχουν αναπτυχθεί για την υποστήριξη του παρόντος κανονισμού·
(c)
adopted harmonised standards and common specifications developed to support this Regulation;
δ)
τον αριθμό των επιχειρήσεων που εισέρχονται στην αγορά μετά την έναρξη εφαρμογής του παρόντος κανονισμού και πόσες από αυτές είναι ΜΜΕ.
(d)
the number of undertakings that enter the market after the entry into application of this Regulation, and how many of them are SMEs.
5. Έως τις 2 Αυγούστου 2028, η Επιτροπή αξιολογεί τη λειτουργία της Υπηρεσίας ΤΝ, αν η Υπηρεσία ΤΝ έχει λάβει επαρκείς εξουσίες και αρμοδιότητες για την εκπλήρωση των καθηκόντων της και αν θα ήταν σκόπιμο και αναγκαίο για την ορθή εφαρμογή και επιβολή του παρόντος κανονισμού να αναβαθμιστούν η Υπηρεσία ΤΝ και οι αρμοδιότητές της στον τομέα της επιβολής και να αυξηθούν οι πόροι της. Η Επιτροπή υποβάλλει έκθεση της αξιολόγησής της στο Ευρωπαϊκό Κοινοβούλιο και στο Συμβούλιο.
5. By 2 August 2028, the Commission shall evaluate the functioning of the AI Office, whether the AI Office has been given sufficient powers and competences to fulfil its tasks, and whether it would be relevant and needed for the proper implementation and enforcement of this Regulation to upgrade the AI Office and its enforcement competences and to increase its resources. The Commission shall submit a report on its evaluation to the European Parliament and to the Council.
6. Έως τις 2 Αυγούστου 2028, και στη συνέχεια ανά τετραετία, η Επιτροπή υποβάλλει έκθεση σχετικά με την επανεξέταση της προόδου όσον αφορά την ανάπτυξη παραδοτέων τυποποίησης για την ενεργειακά αποδοτική ανάπτυξη μοντέλων ΤΝ γενικού σκοπού και αξιολογεί την ανάγκη για περαιτέρω μέτρα ή δράσεις, συμπεριλαμβανομένων δεσμευτικών μέτρων ή δράσεων. Η έκθεση υποβάλλεται στο Ευρωπαϊκό Κοινοβούλιο και στο Συμβούλιο και δημοσιοποιείται.
6. By 2 August 2028 and every four years thereafter, the Commission shall submit a report on the review of the progress on the development of standardisation deliverables on the energy-efficient development of general-purpose AI models, and asses the need for further measures or actions, including binding measures or actions. The report shall be submitted to the European Parliament and to the Council, and it shall be made public.
7. Έως τις 2 Αυγούστου 2028, και στη συνέχεια κάθε τρία έτη, η Επιτροπή αξιολογεί τον αντίκτυπο και την αποτελεσματικότητα των προαιρετικών κωδίκων δεοντολογίας για την προώθηση της εφαρμογής των απαιτήσεων που ορίζονται στο κεφάλαιο IΙI τμήμα 2 για συστήματα ΤΝ, πλην των συστημάτων ΤΝ υψηλού κινδύνου, και ενδεχομένως άλλων πρόσθετων απαιτήσεων για συστήματα ΤΝ, πλην των συστημάτων ΤΝ υψηλού κινδύνου, μεταξύ άλλων όσον αφορά την περιβαλλοντική βιωσιμότητα.
7. By 2 August 2028 and every three years thereafter, the Commission shall evaluate the impact and effectiveness of voluntary codes of conduct to foster the application of the requirements set out in Chapter III, Section 2 for AI systems other than high-risk AI systems and possibly other additional requirements for AI systems other than high-risk AI systems, including as regards environmental sustainability.
8. Για τους σκοπούς των παραγράφων 1 έως 7, το Συμβούλιο Τεχνητής Νοημοσύνης, τα κράτη μέλη και οι εθνικές αρμόδιες αρχές παρέχουν πληροφορίες στην Επιτροπή κατόπιν αιτήματός της και χωρίς αδικαιολόγητη καθυστέρηση.
8. For the purposes of paragraphs 1 to 7, the Board, the Member States and national competent authorities shall provide the Commission with information upon its request and without undue delay.
9. Κατά τη διενέργεια των αξιολογήσεων και επανεξετάσεων που αναφέρονται στις παραγράφους 1 έως 7, η Επιτροπή λαμβάνει υπόψη τις θέσεις και τα πορίσματα του Συμβουλίου Τεχνητής Νοημοσύνης, του Ευρωπαϊκού Κοινοβουλίου, του Συμβουλίου και άλλων αρμόδιων φορέων ή πηγών.
9. In carrying out the evaluations and reviews referred to in paragraphs 1 to 7, the Commission shall take into account the positions and findings of the Board, of the European Parliament, of the Council, and of other relevant bodies or sources.
10. Η Επιτροπή υποβάλλει, εφόσον απαιτείται, κατάλληλες προτάσεις με σκοπό την τροποποίηση του παρόντος κανονισμού, ιδίως λαμβάνοντας υπόψη τις εξελίξεις στην τεχνολογία και τις επιπτώσεις των συστημάτων ΤΝ στην υγεία και την ασφάλεια και στα θεμελιώδη δικαιώματα και συνεκτιμώντας την πρόοδο στην κοινωνία της πληροφορίας.
10. The Commission shall, if necessary, submit appropriate proposals to amend this Regulation, in particular taking into account developments in technology, the effect of AI systems on health and safety, and on fundamental rights, and in light of the state of progress in the information society.
11. Για την καθοδήγηση των αξιολογήσεων και των επανεξετάσεων που αναφέρονται στις παραγράφους 1 έως 7 του παρόντος άρθρου, η Υπηρεσία ΤΝ αναλαμβάνει να αναπτύξει αντικειμενική και συμμετοχική μεθοδολογία για την αξιολόγηση των επιπέδων κινδύνου με βάση τα κριτήρια που περιγράφονται στα σχετικά άρθρα και την ενσωμάτωση νέων συστημάτων:
11. To guide the evaluations and reviews referred to in paragraphs 1 to 7 of this Article, the AI Office shall undertake to develop an objective and participative methodology for the evaluation of risk levels based on the criteria outlined in the relevant Articles and the inclusion of new systems in:
α)
στον κατάλογο που παρατίθεται στο παράρτημα ΙΙΙ, συμπεριλαμβανομένης της επέκτασης των υφιστάμενων τομέων ή της προσθήκης νέων τομέων στο εν λόγω παράρτημα·
(a)
the list set out in Annex III, including the extension of existing area headings or the addition of new area headings in that Annex;
β)
στον κατάλογο των απαγορευμένων πρακτικών που καθορίζονται στο άρθρο 5· και
(b)
the list of prohibited practices set out in Article 5; and
γ)
στον κατάλογο των συστημάτων ΤΝ που απαιτούν επιπρόσθετα μέτρα διαφάνειας βάσει του άρθρου 50.
(c)
the list of AI systems requiring additional transparency measures pursuant to Article 50.
12. Οποιαδήποτε τροποποίηση του παρόντος κανονισμού δυνάμει της παραγράφου 10 ή σχετικών κατ’ εξουσιοδότηση ή εκτελεστικών πράξεων η οποία αφορά την τομεακή ενωσιακή νομοθεσία εναρμόνισης που παρατίθεται στο παράρτημα Ι τμήμα Β λαμβάνει υπόψη τις κανονιστικές ιδιαιτερότητες κάθε τομέα και τους υφιστάμενους μηχανισμούς διακυβέρνησης, αξιολόγησης της συμμόρφωσης και επιβολής και τις αρχές που έχουν θεσπιστεί στο πλαίσιό τους.
12. Any amendment to this Regulation pursuant to paragraph 10, or relevant delegated or implementing acts, which concerns sectoral Union harmonisation legislation listed in Section B of Annex I shall take into account the regulatory specificities of each sector, and the existing governance, conformity assessment and enforcement mechanisms and authorities established therein.
13. Έως τις 2 Αυγούστου 2031, η Επιτροπή διενεργεί αξιολόγηση της επιβολής του παρόντος κανονισμού και υποβάλλει σχετική έκθεση στο Ευρωπαϊκό Κοινοβούλιο, στο Συμβούλιο και στην Ευρωπαϊκή Οικονομική και Κοινωνική Επιτροπή, λαμβάνοντας υπόψη τα πρώτα έτη εφαρμογής του παρόντος κανονισμού. Με βάση τα πορίσματα, η εν λόγω έκθεση συνοδεύεται, κατά περίπτωση, από πρόταση τροποποίησης του παρόντος κανονισμού όσον αφορά τη δομή της επιβολής και την ανάγκη για οργανισμό της Ένωσης που να αντιμετωπίζει τις οποιεσδήποτε εντοπισθείσες ελλείψεις.
13. By 2 August 2031, the Commission shall carry out an assessment of the enforcement of this Regulation and shall report on it to the European Parliament, the Council and the European Economic and Social Committee, taking into account the first years of application of this Regulation. On the basis of the findings, that report shall, where appropriate, be accompanied by a proposal for amendment of this Regulation with regard to the structure of enforcement and the need for a Union agency to resolve any identified shortcomings.
Έναρξη ισχύος και εφαρμογή
Entry into force and application
Ο παρών κανονισμός αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή του στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
This Regulation shall enter into force on the twentieth day following that of its publication in the Official Journal of the European Union.
Εφαρμόζεται από τις 2 Αυγούστου 2026.
It shall apply from 2 August 2026.
α)
τα κεφάλαια Ι και ΙΙ εφαρμόζονται από τις 2 Φεβρουαρίου 2025·
(a)
Chapters I and II shall apply from 2 February 2025;
β)
το κεφάλαιο III τμήμα 4, το κεφάλαιο V, το κεφάλαιο VII, το κεφάλαιο XII και το άρθρο 78 εφαρμόζονται από τις 2 Αυγούστου 2025, με την εξαίρεση του άρθρου 101·
(b)
Chapter III Section 4, Chapter V, Chapter VII and Chapter XII and Article 78 shall apply from 2 August 2025, with the exception of Article 101;
γ)
το άρθρο 6 παράγραφος 1 και οι αντίστοιχες υποχρεώσεις του παρόντος κανονισμού εφαρμόζονται από τις 2 Αυγούστου 2027.
(c)
Article 6(1) and the corresponding obligations in this Regulation shall apply from 2 August 2027.
Ο παρών κανονισμός είναι δεσμευτικός ως προς όλα τα μέρη του και ισχύει άμεσα σε κάθε κράτος μέλος.
This Regulation shall be binding in its entirety and directly applicable in all Member States.
Βρυξέλλες, 13 Ιουνίου 2024.
Done at Brussels, 13 June 2024.
Για το Ευρωπαϊκό Κοινοβούλιο
For the European Parliament
(1) ΕΕ C 517 της 22.12.2021, σ. 56.
(1) OJ C 517, 22.12.2021, p. 56.
(2) ΕΕ C 115 της 11.3.2022, σ. 5.
(2) OJ C 115, 11.3.2022, p. 5.
(3) ΕΕ C 97 της 28.2.2022, σ. 60.
(3) OJ C 97, 28.2.2022, p. 60.
(4) Θέση του Ευρωπαϊκού Κοινοβουλίου της 13ης Μαρτίου 2024 (δεν έχει ακόμη δημοσιευθεί στην Επίσημη Εφημερίδα) και απόφαση του Συμβουλίου της 21ης Μαΐου 2024.
(4) Position of the European Parliament of 13 March 2024 (not yet published in the Official Journal) and decision of the Council of 21 May 2024.
(5) Ευρωπαϊκό Συμβούλιο, έκτακτη σύνοδος του Ευρωπαϊκού Συμβουλίου (1-2 Οκτωβρίου 2020) — Συμπεράσματα, EUCO 13/20, 2020, σ. 6.
(5) European Council, Special meeting of the European Council (1 and 2 October 2020) — Conclusions, EUCO 13/20, 2020, p. 6.
(6) Ψήφισμα του Ευρωπαϊκού Κοινοβουλίου, της 20ής Οκτωβρίου 2020, που περιέχει συστάσεις προς την Επιτροπή σχετικά με ένα πλαίσιο για τις δεοντολογικές πτυχές της τεχνητής νοημοσύνης, της ρομποτικής και των συναφών τεχνολογιών, 2020/2012(INL).
(6) European Parliament resolution of 20 October 2020 with recommendations to the Commission on a framework of ethical aspects of artificial intelligence, robotics and related technologies, 2020/2012(INL).
(7) Κανονισμός (ΕΚ) αριθ. 765/2008 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 9ης Ιουλίου 2008, για τον καθορισμό των απαιτήσεων διαπίστευσης και για την κατάργηση του κανονισμού (ΕΟΚ) αριθ. 339/93 (ΕΕ L 218 της 13.8.2008, σ. 30).
(7) Regulation (EC) No 765/2008 of the European Parliament and of the Council of 9 July 2008 setting out the requirements for accreditation and repealing Regulation (EEC) No 339/93 (OJ L 218, 13.8.2008, p. 30).
(8) Απόφαση αριθ. 768/2008/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 9ης Ιουλίου 2008, για κοινό πλαίσιο εμπορίας των προϊόντων και για την κατάργηση της απόφασης 93/465/ΕΟΚ του Συμβουλίου (ΕΕ L 218 της 13.8.2008, σ. 82).
(8) Decision No 768/2008/EC of the European Parliament and of the Council of 9 July 2008 on a common framework for the marketing of products, and repealing Council Decision 93/465/EEC (OJ L 218, 13.8.2008, p. 82).
(9) Κανονισμός (ΕΕ) 2019/1020 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 20ής Ιουνίου 2019, για την εποπτεία της αγοράς και τη συμμόρφωση των προϊόντων και για την τροποποίηση της οδηγίας 2004/42/ΕΚ και των κανονισμών (ΕΚ) αριθ. 765/2008 και (ΕΕ) αριθ. 305/2011 (ΕΕ L 169 της 25.6.2019, σ. 1).
(9) Regulation (EU) 2019/1020 of the European Parliament and of the Council of 20 June 2019 on market surveillance and compliance of products and amending Directive 2004/42/EC and Regulations (EC) No 765/2008 and (EU) No 305/2011 (OJ L 169, 25.6.2019, p. 1).
(10) Οδηγία 85/374/ΕΟΚ του Συμβουλίου, της 25ης Ιουλίου 1985, για την προσέγγιση των νομοθετικών, κανονιστικών και διοικητικών διατάξεων των κρατών μελών σε θέματα ευθύνης λόγω ελαττωματικών προϊόντων (ΕΕ L 210 της 7.8.1985, σ. 29).
(10) Council Directive 85/374/EEC of 25 July 1985 on the approximation of the laws, regulations and administrative provisions of the Member States concerning liability for defective products (OJ L 210, 7.8.1985, p. 29).
(11) Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1).
(11) Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) (OJ L 119, 4.5.2016, p. 1).
(12) Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39).
(12) Regulation (EU) 2018/1725 of the European Parliament and of the Council of 23 October 2018 on the protection of natural persons with regard to the processing of personal data by the Union institutions, bodies, offices and agencies and on the free movement of such data, and repealing Regulation (EC) No 45/2001 and Decision No 1247/2002/EC (OJ L 295, 21.11.2018, p. 39).
(13) Οδηγία (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης ή δίωξης ποινικών αδικημάτων ή της εκτέλεσης ποινικών κυρώσεων και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της απόφασης-πλαίσιο 2008/977/ΔΕΥ του Συμβουλίου (ΕΕ L 119 της 4.5.2016, σ. 89).
(13) Directive (EU) 2016/680 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, and on the free movement of such data, and repealing Council Framework Decision 2008/977/JHA (OJ L 119, 4.5.2016, p. 89).
(14) Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) (ΕΕ L 201 της 31.7.2002, σ. 37).
(14) Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector (Directive on privacy and electronic communications) (OJ L 201, 31.7.2002, p. 37).
(15) Κανονισμός (ΕΕ) 2022/2065 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 19ης Οκτωβρίου 2022, σχετικά με την ενιαία αγορά ψηφιακών υπηρεσιών και την τροποποίηση της οδηγίας 2000/31/ΕΚ (πράξη για τις ψηφιακές υπηρεσίες) (ΕΕ L 277 της 27.10.2022, σ. 1).
(15) Regulation (EU) 2022/2065 of the European Parliament and of the Council of 19 October 2022 on a Single Market For Digital Services and amending Directive 2000/31/EC (Digital Services Act) (OJ L 277, 27.10.2022, p. 1).
(16) Οδηγία (ΕΕ) 2019/882 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 17ης Απριλίου 2019, σχετικά με τις απαιτήσεις προσβασιμότητας προϊόντων και υπηρεσιών (ΕΕ L 151 της 7.6.2019, σ. 70).
(16) Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services (OJ L 151, 7.6.2019, p. 70).
(17) Οδηγία 2005/29/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Μαΐου 2005, για τις αθέμιτες εμπορικές πρακτικές των επιχειρήσεων προς τους καταναλωτές στην εσωτερική αγορά και για την τροποποίηση της οδηγίας 84/450/ΕΟΚ του Συμβουλίου, των οδηγιών 97/7/ΕΚ, 98/27/ΕΚ, 2002/65/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και του κανονισμού (ΕΚ) αριθ. 2006/2004 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου («Οδηγία για τις αθέμιτες εμπορικές πρακτικές») (ΕΕ L 149 της 11.6.2005, σ. 22).
(17) Directive 2005/29/EC of the European Parliament and of the Council of 11 May 2005 concerning unfair business-to-consumer commercial practices in the internal market and amending Council Directive 84/450/EEC, Directives 97/7/EC, 98/27/EC and 2002/65/EC of the European Parliament and of the Council and Regulation (EC) No 2006/2004 of the European Parliament and of the Council (‘Unfair Commercial Practices Directive’) (OJ L 149, 11.6.2005, p. 22).
(18) Απόφαση-πλαίσιο 2002/584/ΔΕΥ του Συμβουλίου, της 13ης Ιουνίου 2002, για το ευρωπαϊκό ένταλμα σύλληψης και τις διαδικασίες παράδοσης μεταξύ των κρατών μελών (ΕΕ L 190 της 18.7.2002, σ. 1).
(18) Council Framework Decision 2002/584/JHA of 13 June 2002 on the European arrest warrant and the surrender procedures between Member States (OJ L 190, 18.7.2002, p. 1).
(19) Οδηγία (ΕΕ) 2022/2557 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, για την ανθεκτικότητα των κρίσιμων οντοτήτων και την κατάργηση της οδηγίας 2008/114/ΕΚ του Συμβουλίου (ΕΕ L 333 της 27.12.2022, σ. 164).
(19) Directive (EU) 2022/2557 of the European Parliament and of the Council of 14 December 2022 on the resilience of critical entities and repealing Council Directive 2008/114/EC (OJ L 333, 27.12.2022, p. 164).
(20) ΕΕ C 247 της 29.6.2022, σ. 1.
(20) OJ C 247, 29.6.2022, p. 1.
(21) Κανονισμός (ΕΕ) 2017/745 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 5ης Απριλίου 2017, για τα ιατροτεχνολογικά προϊόντα, για την τροποποίηση της οδηγίας 2001/83/ΕΚ, του κανονισμού (ΕΚ) αριθ. 178/2002 και του κανονισμού (ΕΚ) αριθ. 1223/2009 και για την κατάργηση των οδηγιών του Συμβουλίου 90/385/ΕΟΚ και 93/42/ΕΟΚ (ΕΕ L 117 της 5.5.2017, σ. 1).
(21) Regulation (EU) 2017/745 of the European Parliament and of the Council of 5 April 2017 on medical devices, amending Directive 2001/83/EC, Regulation (EC) No 178/2002 and Regulation (EC) No 1223/2009 and repealing Council Directives 90/385/EEC and 93/42/EEC (OJ L 117, 5.5.2017, p. 1).
(22) Κανονισμός (ΕΕ) 2017/746 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 5ης Απριλίου 2017, για τα in vitro διαγνωστικά ιατροτεχνολογικά προϊόντα και για την κατάργηση της οδηγίας 98/79/ΕΚ και της απόφασης 2010/227/ΕΕ της Επιτροπής (ΕΕ L 117 της 5.5.2017, σ. 176).
(22) Regulation (EU) 2017/746 of the European Parliament and of the Council of 5 April 2017 on in vitro diagnostic medical devices and repealing Directive 98/79/EC and Commission Decision 2010/227/EU (OJ L 117, 5.5.2017, p. 176).
(23) Οδηγία 2006/42/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 17ης Μαΐου 2006, σχετικά με τα μηχανήματα και την τροποποίηση της οδηγίας 95/16/ΕΚ (ΕΕ L 157 της 9.6.2006, σ. 24).
(23) Directive 2006/42/EC of the European Parliament and of the Council of 17 May 2006 on machinery, and amending Directive 95/16/EC (OJ L 157, 9.6.2006, p. 24).
(24) Κανονισμός (ΕΚ) αριθ. 300/2008 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Μαρτίου 2008, για τη θέσπιση κοινών κανόνων στο πεδίο της ασφάλειας της πολιτικής αεροπορίας και την κατάργηση του κανονισμού (ΕΚ) αριθ. 2320/2002 (ΕΕ L 97 της 9.4.2008, σ. 72).
(24) Regulation (EC) No 300/2008 of the European Parliament and of the Council of 11 March 2008 on common rules in the field of civil aviation security and repealing Regulation (EC) No 2320/2002 (OJ L 97, 9.4.2008, p. 72).
(25) Κανονισμός (ΕΕ) αριθ. 167/2013 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 5ης Φεβρουαρίου 2013, για την έγκριση και την εποπτεία της αγοράς γεωργικών και δασικών οχημάτων (ΕΕ L 60 της 2.3.2013, σ. 1).
(25) Regulation (EU) No 167/2013 of the European Parliament and of the Council of 5 February 2013 on the approval and market surveillance of agricultural and forestry vehicles (OJ L 60, 2.3.2013, p. 1).
(26) Κανονισμός (ΕΕ) αριθ. 168/2013 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 15ης Ιανουαρίου 2013, για την έγκριση και την εποπτεία της αγοράς δίκυκλων ή τρίκυκλων οχημάτων και τετράκυκλων (ΕΕ L 60 της 2.3.2013, σ. 52).
(26) Regulation (EU) No 168/2013 of the European Parliament and of the Council of 15 January 2013 on the approval and market surveillance of two- or three-wheel vehicles and quadricycles (OJ L 60, 2.3.2013, p. 52).
(27) Οδηγία 2014/90/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Ιουλίου 2014, σχετικά με τον εξοπλισμό πλοίων και για την κατάργηση της οδηγίας 96/98/ΕΚ του Συμβουλίου (ΕΕ L 257 της 28.8.2014, σ. 146).
(27) Directive 2014/90/EU of the European Parliament and of the Council of 23 July 2014 on marine equipment and repealing Council Directive 96/98/EC (OJ L 257, 28.8.2014, p. 146).
(28) Οδηγία (ΕΕ) 2016/797 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Μαΐου 2016, σχετικά με τη διαλειτουργικότητα του σιδηροδρομικού συστήματος της Ευρωπαϊκής Ένωσης (ΕΕ L 138 της 26.5.2016, σ. 44).
(28) Directive (EU) 2016/797 of the European Parliament and of the Council of 11 May 2016 on the interoperability of the rail system within the European Union (OJ L 138, 26.5.2016, p. 44).
(29) Κανονισμός (ΕΕ) 2018/858 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 30ής Μαΐου 2018, για την έγκριση και την εποπτεία της αγοράς μηχανοκίνητων οχημάτων και των ρυμουλκουμένων τους και των συστημάτων, κατασκευαστικών στοιχείων και χωριστών τεχνικών μονάδων που προορίζονται για τα οχήματα αυτά, για την τροποποίηση των κανονισμών (ΕΚ) αριθ. 715/2007 και (ΕΚ) αριθ. 595/2009 και για την κατάργηση της οδηγίας 2007/46/ΕΚ (ΕΕ L 151 της 14.6.2018, σ. 1).
(29) Regulation (EU) 2018/858 of the European Parliament and of the Council of 30 May 2018 on the approval and market surveillance of motor vehicles and their trailers, and of systems, components and separate technical units intended for such vehicles, amending Regulations (EC) No 715/2007 and (EC) No 595/2009 and repealing Directive 2007/46/EC (OJ L 151, 14.6.2018, p. 1).
(30) Κανονισμός (ΕΕ) 2018/1139 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 4ης Ιουλίου 2018, για τη θέσπιση κοινών κανόνων στον τομέα της πολιτικής αεροπορίας και την ίδρυση Οργανισμού της Ευρωπαϊκής Ένωσης για την Ασφάλεια της Αεροπορίας, και για την τροποποίηση των κανονισμών (ΕΚ) αριθ. 2111/2005, (ΕΚ) αριθ. 1008/2008, (ΕΕ) αριθ. 996/2010, (ΕΕ) αριθ. 376/2014 και των οδηγιών 2014/30/ΕΕ και 2014/53/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, καθώς και για την κατάργηση των κανονισμών (ΕΚ) αριθ. 552/2004 και (ΕΚ) αριθ. 216/2008 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και του κανονισμού (ΕΟΚ) αριθ. 3922/91 του Συμβουλίου (ΕΕ L 212 της 22.8.2018, σ. 1).
(30) Regulation (EU) 2018/1139 of the European Parliament and of the Council of 4 July 2018 on common rules in the field of civil aviation and establishing a European Union Aviation Safety Agency, and amending Regulations (EC) No 2111/2005, (EC) No 1008/2008, (EU) No 996/2010, (EU) No 376/2014 and Directives 2014/30/EU and 2014/53/EU of the European Parliament and of the Council, and repealing Regulations (EC) No 552/2004 and (EC) No 216/2008 of the European Parliament and of the Council and Council Regulation (EEC) No 3922/91 (OJ L 212, 22.8.2018, p. 1).
(31) Κανονισμός (ΕΕ) 2019/2144 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Νοεμβρίου 2019, για τις απαιτήσεις έγκρισης τύπου των μηχανοκίνητων οχημάτων και των ρυμουλκουμένων τους και των συστημάτων, κατασκευαστικών στοιχείων και χωριστών τεχνικών μονάδων που προορίζονται για τα οχήματα αυτά όσον αφορά τη γενική τους ασφάλεια και την προστασία των επιβατών των οχημάτων και του ευάλωτου χρήστη της οδού, για την τροποποίηση του κανονισμού (ΕΕ) 2018/858 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και την κατάργηση των κανονισμών (ΕΚ) αριθ. 78/2009, (ΕΚ) αριθ. 79/2009 και (ΕΚ) αριθ. 661/2009 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και των κανονισμών (ΕΚ) αριθ. 631/2009, (ΕΕ) αριθ. 406/2010, (ΕΕ) αριθ. 672/2010, (ΕΕ) αριθ. 1003/2010, (ΕΕ) αριθ. 1005/2010, (ΕΕ) αριθ. 1008/2010, (ΕΕ) αριθ. 1009/2010, (ΕΕ) αριθ. 19/2011, (ΕΕ) αριθ. 109/2011, (ΕΕ) αριθ. 458/2011, (ΕΕ) αριθ. 65/2012, (ΕΕ) αριθ. 130/2012, (ΕΕ) αριθ. 347/2012, (ΕΕ) αριθ. 351/2012, (ΕΕ) αριθ. 1230/2012 και (ΕΕ) 2015/166 της Επιτροπής (ΕΕ L 325 της 16.12.2019, σ. 1).
(31) Regulation (EU) 2019/2144 of the European Parliament and of the Council of 27 November 2019 on type-approval requirements for motor vehicles and their trailers, and systems, components and separate technical units intended for such vehicles, as regards their general safety and the protection of vehicle occupants and vulnerable road users, amending Regulation (EU) 2018/858 of the European Parliament and of the Council and repealing Regulations (EC) No 78/2009, (EC) No 79/2009 and (EC) No 661/2009 of the European Parliament and of the Council and Commission Regulations (EC) No 631/2009, (EU) No 406/2010, (EU) No 672/2010, (EU) No 1003/2010, (EU) No 1005/2010, (EU) No 1008/2010, (EU) No 1009/2010, (EU) No 19/2011, (EU) No 109/2011, (EU) No 458/2011, (EU) No 65/2012, (EU) No 130/2012, (EU) No 347/2012, (EU) No 351/2012, (EU) No 1230/2012 and (EU) 2015/166 (OJ L 325, 16.12.2019, p. 1).
(32) Κανονισμός (ΕΚ) αριθ. 810/2009 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 13ης Ιουλίου 2009, για τη θέσπιση κοινοτικού κώδικα θεωρήσεων (κώδικας θεωρήσεων) (ΕΕ L 243 της 15.9.2009, σ. 1).
(32) Regulation (EC) No 810/2009 of the European Parliament and of the Council of 13 July 2009 establishing a Community Code on Visas (Visa Code) (OJ L 243, 15.9.2009, p. 1).
(33) Οδηγία 2013/32/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Ιουνίου 2013, σχετικά με κοινές διαδικασίες για τη χορήγηση και ανάκληση του καθεστώτος διεθνούς προστασίας (ΕΕ L 180 της 29.6.2013, σ. 60).
(33) Directive 2013/32/EU of the European Parliament and of the Council of 26 June 2013 on common procedures for granting and withdrawing international protection (OJ L 180, 29.6.2013, p. 60).
(34) Κανονισμός (ΕΕ) 2024/900 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 13ης Μαρτίου 2024, σχετικά με τη διαφάνεια και τη στόχευση της πολιτικής διαφημιστικής προβολής (ΕΕ L, 2024/900, 20.3.2024, ELI: http://data.europa.eu/eli/reg/2024/900/oj).
(34) Regulation (EU) 2024/900 of the European parliament and of the Council of 13 March 2024 on the transparency and targeting of political advertising (OJ L, 2024/900, 20.3.2024, ELI: http://data.europa.eu/eli/reg/2024/900/oj).
(35) Οδηγία 2014/31/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Φεβρουαρίου 2014, για την εναρμόνιση των νομοθεσιών των κρατών μελών σχετικά με τη διαθεσιμότητα στην αγορά οργάνων ζύγισης μη αυτόματης λειτουργίας (ΕΕ L 96 της 29.3.2014, σ. 107).
(35) Directive 2014/31/EU of the European Parliament and of the Council of 26 February 2014 on the harmonisation of the laws of the Member States relating to the making available on the market of non-automatic weighing instruments (OJ L 96, 29.3.2014, p. 107).
(36) Οδηγία 2014/32/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Φεβρουαρίου 2014, για την εναρμόνιση των νομοθεσιών των κρατών μελών σχετικά με τη διαθεσιμότητα των οργάνων μετρήσεων στην αγορά (ΕΕ L 96 της 29.3.2014, σ. 149).
(36) Directive 2014/32/EU of the European Parliament and of the Council of 26 February 2014 on the harmonisation of the laws of the Member States relating to the making available on the market of measuring instruments (OJ L 96, 29.3.2014, p. 149).
(37) Κανονισμός (ΕΕ) 2019/881 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 17ης Απριλίου 2019, σχετικά με τον ENISA («Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια») και με την πιστοποίηση της κυβερνοασφάλειας στον τομέα της τεχνολογίας πληροφοριών και επικοινωνιών και για την κατάργηση του κανονισμού (ΕΕ) αριθ. 526/2013 (πράξη για την κυβερνοασφάλεια) (ΕΕ L 151 της 7.6.2019, σ. 15).
(37) Regulation (EU) 2019/881 of the European Parliament and of the Council of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013 (Cybersecurity Act) (OJ L 151, 7.6.2019, p. 15).
(38) Οδηγία (ΕΕ) 2016/2102 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Οκτωβρίου 2016, για την προσβασιμότητα των ιστότοπων και των εφαρμογών για φορητές συσκευές των οργανισμών του δημόσιου τομέα (ΕΕ L 327 της 2.12.2016, σ. 1).
(38) Directive (EU) 2016/2102 of the European Parliament and of the Council of 26 October 2016 on the accessibility of the websites and mobile applications of public sector bodies (OJ L 327, 2.12.2016, p. 1).
(39) Οδηγία 2002/14/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11 Μαρτίου 2002, περί θεσπίσεως γενικού πλαισίου ενημερώσεως και διαβουλεύσεως των εργαζομένων στην Ευρωπαϊκή Κοινότητα (ΕΕ L 80 της 23.3.2002, σ. 29).
(39) Directive 2002/14/EC of the European Parliament and of the Council of 11 March 2002 establishing a general framework for informing and consulting employees in the European Community (OJ L 80, 23.3.2002, p. 29).
(40) Οδηγία (EE) 2019/790 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 17ης Απριλίου 2019, για τα δικαιώματα πνευματικής ιδιοκτησίας και τα συγγενικά δικαιώματα στην ψηφιακή ενιαία αγορά και την τροποποίηση των οδηγιών 96/9/ΕΚ και 2001/29/ΕΚ (ΕΕ L 130 της 17.5.2019, σ. 92).
(40) Directive (EU) 2019/790 of the European Parliament and of the Council of 17 April 2019 on copyright and related rights in the Digital Single Market and amending Directives 96/9/EC and 2001/29/EC (OJ L 130, 17.5.2019, p. 92).
(41) Κανονισμός (ΕΕ) αριθ. 1025/2012 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 25ης Οκτωβρίου 2012, σχετικά με την ευρωπαϊκή τυποποίηση, την τροποποίηση των οδηγιών του Συμβουλίου 89/686/ΕΟΚ και 93/15/ΕΟΚ και των οδηγιών του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου 94/9/ΕΚ, 94/25/ΕΚ, 95/16/ΕΚ, 97/23/ΕΚ, 98/34/ΕΚ, 2004/22/ΕΚ, 2007/23/ΕΚ, 2009/23/ΕΚ και 2009/105/ΕΚ και την κατάργηση της απόφασης 87/95/ΕΟΚ του Συμβουλίου και της απόφασης αριθ. 1673/2006/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (ΕΕ L 316 της 14.11.2012, σ. 12).
(41) Regulation (EU) No 1025/2012 of the European Parliament and of the Council of 25 October 2012 on European standardisation, amending Council Directives 89/686/EEC and 93/15/EEC and Directives 94/9/EC, 94/25/EC, 95/16/EC, 97/23/EC, 98/34/EC, 2004/22/EC, 2007/23/EC, 2009/23/EC and 2009/105/EC of the European Parliament and of the Council and repealing Council Decision 87/95/EEC and Decision No 1673/2006/EC of the European Parliament and of the Council (OJ L 316, 14.11.2012, p. 12).
(42) Κανονισμός (ΕΕ) 2022/868 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 30ής Μαΐου 2022, σχετικά με την ευρωπαϊκή διακυβέρνηση δεδομένων και την τροποποίηση του κανονισμού (ΕΕ) 2018/1724 (πράξη για τη διακυβέρνηση δεδομένων) (ΕΕ L 152 της 3.6.2022, σ. 1).
(42) Regulation (EU) 2022/868 of the European Parliament and of the Council of 30 May 2022 on European data governance and amending Regulation (EU) 2018/1724 (Data Governance Act) (OJ L 152, 3.6.2022, p. 1).
(43) Κανονισμός (ΕΕ) 2023/2854 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 13ης Δεκεμβρίου 2023, για εναρμονισμένους κανόνες σχετικά με τη δίκαιη πρόσβαση σε δεδομένα και τη δίκαιη χρήση τους και για την τροποποίηση του κανονισμού (ΕΕ) 2017/2394 και της οδηγίας (ΕΕ) 2020/1828 (κανονισμός για τα δεδομένα) (ΕΕ L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(43) Regulation (EU) 2023/2854 of the European Parliament and of the Council of 13 December 2023 on harmonised rules on fair access to and use of data and amending Regulation (EU) 2017/2394 and Directive (EU) 2020/1828 (Data Act) (OJ L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(44) Σύσταση της Επιτροπής, της 6ης Μαΐου 2003, σχετικά με τον ορισμό των πολύ μικρών, των μικρών και των μεσαίων επιχειρήσεων (ΕΕ L 124 της 20.5.2003, σ. 36).
(44) Commission Recommendation of 6 May 2003 concerning the definition of micro, small and medium-sized enterprises (OJ L 124, 20.5.2003, p. 36).
(45) Απόφαση της Επιτροπής, της 24.1.2024, για τη σύσταση της Ευρωπαϊκής Υπηρεσίας Τεχνητής Νοημοσύνης [C(2024) 390].
(45) Commission Decision of 24.1.2024 establishing the European Artificial Intelligence Office C(2024) 390.
(46) Κανονισμός (ΕΕ) αριθ. 575/2013 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Ιουνίου 2013, σχετικά με τις απαιτήσεις προληπτικής εποπτείας για πιστωτικά ιδρύματα και επιχειρήσεις επενδύσεων και την τροποποίηση του κανονισμού (ΕΕ) αριθ. 648/2012 (ΕΕ L 176 της 27.6.2013, σ. 1).
(46) Regulation (EU) No 575/2013 of the European Parliament and of the Council of 26 June 2013 on prudential requirements for credit institutions and investment firms and amending Regulation (EU) No 648/2012 (OJ L 176, 27.6.2013, p. 1).
(47) Οδηγία 2008/48/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Απριλίου 2008, για τις συμβάσεις καταναλωτικής πίστης και την κατάργηση της οδηγίας 87/102/ΕΟΚ του Συμβουλίου (ΕΕ L 133 της 22.5.2008, σ. 66).
(47) Directive 2008/48/EC of the European Parliament and of the Council of 23 April 2008 on credit agreements for consumers and repealing Council Directive 87/102/EEC (OJ L 133, 22.5.2008, p. 66).
(48) Οδηγία 2009/138/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 25ης Νοεμβρίου 2009, σχετικά με την ανάληψη και την άσκηση δραστηριοτήτων ασφάλισης και αντασφάλισης (Φερεγγυότητα II) (ΕΕ L 335 της 17.12.2009, σ. 1).
(48) Directive 2009/138/EC of the European Parliament and of the Council of 25 November 2009 on the taking-up and pursuit of the business of Insurance and Reinsurance (Solvency II) (OJ L 335, 17.12.2009, p. 1).
(49) Οδηγία 2013/36/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 26ης Ιουνίου 2013, σχετικά με την πρόσβαση στη δραστηριότητα πιστωτικών ιδρυμάτων και την προληπτική εποπτεία πιστωτικών ιδρυμάτων και επιχειρήσεων επενδύσεων, για την τροποποίηση της οδηγίας 2002/87/ΕΚ και για την κατάργηση των οδηγιών 2006/48/ΕΚ και 2006/49/ΕΚ (ΕΕ L 176 της 27.6.2013, σ. 338).
(49) Directive 2013/36/EU of the European Parliament and of the Council of 26 June 2013 on access to the activity of credit institutions and the prudential supervision of credit institutions and investment firms, amending Directive 2002/87/EC and repealing Directives 2006/48/EC and 2006/49/EC (OJ L 176, 27.6.2013, p. 338).
(50) Οδηγία 2014/17/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 4ης Φεβρουαρίου 2014, σχετικά με τις συμβάσεις πίστωσης για καταναλωτές για ακίνητα που προορίζονται για κατοικία και την τροποποίηση των οδηγιών 2008/48/ΕΚ και 2013/36/EE και του κανονισμού (ΕΕ) αριθ. 1093/2010 (ΕΕ L 60 της 28.2.2014, σ. 34).
(50) Directive 2014/17/EU of the European Parliament and of the Council of 4 February 2014 on credit agreements for consumers relating to residential immovable property and amending Directives 2008/48/EC and 2013/36/EU and Regulation (EU) No 1093/2010 (OJ L 60, 28.2.2014, p. 34).
(51) Οδηγία (ΕΕ) 2016/97 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 20ής Ιανουαρίου 2016, σχετικά με τη διανομή ασφαλιστικών προϊόντων (ΕΕ L 26 της 2.2.2016, σ. 19).
(51) Directive (EU) 2016/97 of the European Parliament and of the Council of 20 January 2016 on insurance distribution (OJ L 26, 2.2.2016, p. 19).
(52) Κανονισμός (ΕΕ) αριθ. 1024/2013 του Συμβουλίου, της 15ης Οκτωβρίου 2013, για την ανάθεση ειδικών καθηκόντων στην Ευρωπαϊκή Κεντρική Τράπεζα σχετικά με τις πολιτικές που αφορούν την προληπτική εποπτεία των πιστωτικών ιδρυμάτων (ΕΕ L 287 της 29.10.2013, σ. 63).
(52) Council Regulation (EU) No 1024/2013 of 15 October 2013 conferring specific tasks on the European Central Bank concerning policies relating to the prudential supervision of credit institutions (OJ L 287, 29.10.2013, p. 63).
(53) Κανονισμός (ΕΕ) 2023/988 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 10ης Μαΐου 2023, για τη γενική ασφάλεια των προϊόντων, την τροποποίηση του κανονισμού (ΕΕ) αριθ. 1025/2012 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και της οδηγίας (ΕΕ) 2020/1828 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, και την κατάργηση της οδηγίας 2001/95/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και της οδηγίας 87/357/ΕΟΚ του Συμβουλίου (ΕΕ L 135 της 23.5.2023, σ. 1).
(53) Regulation (EU) 2023/988 of the European Parliament and of the Council of 10 May 2023 on general product safety, amending Regulation (EU) No 1025/2012 of the European Parliament and of the Council and Directive (EU) 2020/1828 of the European Parliament and the Council, and repealing Directive 2001/95/EC of the European Parliament and of the Council and Council Directive 87/357/EEC (OJ L 135, 23.5.2023, p. 1).
(54) Οδηγία (ΕΕ) 2019/1937 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2019, σχετικά με την προστασία των προσώπων που αναφέρουν παραβιάσεις του δικαίου της Ένωσης (ΕΕ L 305 της 26.11.2019, σ. 17).
(54) Directive (EU) 2019/1937 of the European Parliament and of the Council of 23 October 2019 on the protection of persons who report breaches of Union law (OJ L 305, 26.11.2019, p. 17).
(55) ΕΕ L 123 της 12.5.2016, σ. 1.
(55) OJ L 123, 12.5.2016, p. 1.
(56) Κανονισμός (ΕΕ) αριθ. 182/2011 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 16ης Φεβρουαρίου 2011, για τη θέσπιση κανόνων και γενικών αρχών σχετικά με τους τρόπους ελέγχου από τα κράτη μέλη της άσκησης των εκτελεστικών αρμοδιοτήτων από την Επιτροπή (ΕΕ L 55 της 28.2.2011, σ. 13).
(56) Regulation (EU) No 182/2011 of the European Parliament and of the Council of 16 February 2011 laying down the rules and general principles concerning mechanisms for control by Member States of the Commission’s exercise of implementing powers (OJ L 55, 28.2.2011, p. 13).
(57) Οδηγία (EE) 2016/943 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 8ης Ιουνίου 2016, περί προστασίας της τεχνογνωσίας και των επιχειρηματικών πληροφοριών που δεν έχουν αποκαλυφθεί (εμπορικό απόρρητο) από την παράνομη απόκτηση, χρήση και αποκάλυψή τους (ΕΕ L 157 της 15.6.2016, σ. 1).
(57) Directive (EU) 2016/943 of the European Parliament and of the Council of 8 June 2016 on the protection of undisclosed know-how and business information (trade secrets) against their unlawful acquisition, use and disclosure (OJ L 157, 15.6.2016, p. 1).
(58) Οδηγία (ΕΕ) 2020/1828 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 25ης Νοεμβρίου 2020, σχετικά με τις αντιπροσωπευτικές αγωγές για την προστασία των συλλογικών συμφερόντων των καταναλωτών και για την κατάργηση της οδηγίας 2009/22/ΕΚ (ΕΕ L 409 της 4.12.2020, σ. 1).
(58) Directive (EU) 2020/1828 of the European Parliament and of the Council of 25 November 2020 on representative actions for the protection of the collective interests of consumers and repealing Directive 2009/22/EC (OJ L 409, 4.12.2020, p. 1).