1. eu-LISA tagab, et oleks kehtestatud menetlused, mille abil seirata SISi toimimist, võrreldes tulemusi, kulutasuvust, turvalisust ja teenuste kvaliteeti seatud eesmärkidega.
2. Tehnilise hoolduse, aruandluse, andmekvaliteedialase aruandluse ja statistika eesmärgil on eu-LISA-l juurdepääs vajalikule teabele, mis on seotud keskses SISis tehtavate töötlustoimingutega.
3. eu-LISA teeb päeva-, kuu- ja aastastatistikat, millest nähtub kirjete arv hoiatusteate kategooria kohta nii liikmesriigiti kui ka koondandmetena. eu-LISA esitab samuti aastaaruanded selle kohta, milline oli päringutabamuste arv hoiatusteate kategooria kohta, kui mitu korda SISis päringuid tehti ja mitu korda seda kasutati hoiatusteadete sisestamiseks, ajakohastamiseks või kustutamiseks, seda nii liikmesriigiti kui ka koondandmetena. See hõlmab statistikat artiklite 27–31 kohaste teabe vahetamiste kohta. Tehtav statistika ei sisalda isikuandmeid. Iga-aastane statistikaaruanne avaldatakse.
4. Liikmesriigid, Europol ning Euroopa Piiri- ja Rannikuvalve Amet esitavad eu-LISA-le ja komisjonile teabe, mida on vaja lõigetes 3, 5, 7 ja 8 osutatud aruannete koostamiseks.
5. eu-LISA esitab Euroopa Parlamendile, nõukogule, liikmesriikidele, komisjonile, Europolile, Euroopa Piiri- ja Rannikuvalve Ametile ning Euroopa Andmekaitseinspektorile enda koostatud statistikaaruandeid.
Liidu õigusaktide rakendamise jälgimiseks, sealhulgas määruse (EL) nr 1053/2013 kohaldamise eesmärgil, võib komisjon taotleda, et eu-LISA esitaks korrapäraselt või erakorraliselt täiendavaid spetsiifilisi statistikaaruandeid SISi toimimise, SISi kasutamise ja täiendava teabe vahetamise kohta.
Euroopa Piiri- ja Rannikuvalve Amet võib taotleda, et eu-LISA esitaks korrapäraselt või erakorraliselt täiendavaid spetsiifilisi statistikaaruandeid, et teha riskianalüüse ja haavatavuse hinnanguid, millele on osutatud määruse (EL) 2016/1624 artiklites 11 ja 13.
6. Artikli 15 lõike 4 ning käesoleva artikli lõigete 3, 4 ja 5 kohaldamiseks loob eu-LISA oma tehnilistes keskustes keskse andmehoidla, mis sisaldab artikli 15 lõikes 4 ning käesoleva artikli lõikes 3 osutatud andmeid, mis ei võimalda isikute tuvastamist, ning võtab selle kasutusele ja majutab seda ning võimaldab komisjonil ja käesoleva artikli lõikes 5 osutatud asutustel saada asjakohaseid aruandeid ja statistikat. Taotluse korral annab eu-LISA liikmesriikidele, komisjonile, Europolile ning Euroopa Piiri- ja Rannikuvalve Ametile nende ülesannete täitmiseks vajalikus ulatuses sideinfrastruktuuri kaudu turvalise juurdepääsu kesksele andmehoidlale. Selle tagamiseks, et kesksele andmehoidlale pääsetakse juurde üksnes aruandmise ja statistika tegemise eesmärgil, kontrollib eu-LISA sellele juurdepääsu ja kasutab spetsiifilisi kasutajaprofiile.
7. Kaks aastat pärast käesoleva määruse kohaldamise alguskuupäeva vastavalt artikli 66 lõike 5 esimesele lõigule ja pärast seda iga kahe aasta järel esitab eu-LISA Euroopa Parlamendile ja nõukogule aruande, mis käsitleb keskse SISi ja sideinfrastruktuuri tehnilist toimimist, sealhulgas nende turvalisust, sõrmejälgede automaatse tuvastamise süsteemi ning täiendava teabe kahe- ja mitmepoolset vahetamist liikmesriikide vahel. Pärast vastava tehnoloogia kasutuselevõtmist sisaldab aruanne ka hinnangut näokujutiste kasutamise kohta isikute tuvastamiseks.
8. Kolm aastat pärast käesoleva määruse kohaldamise alguskuupäeva vastavalt artikli 66 lõike 5 esimesele lõigule ja pärast seda iga nelja aasta järel annab komisjon üldhinnangu kesksele SISile ning liikmesriikidevahelisele täiendava teabe kahe- ja mitmepoolsele vahetamisele. Kõnealuses üldhinnangus käsitletakse eesmärkidega võrreldes saavutatud tulemusi ning hinnatakse tegevuse aluspõhimõtete jätkuvat kehtivust, käesoleva määruse kohaldamist keskse SISi suhtes, keskse SISi turvalisust ja mõjusid tulevastele toimingutele. Hinnangu aruanne hõlmab ka hinnangut sõrmejälgede automaatse tuvastamise süsteemile ja SISi teavituskampaaniatele, mida komisjon korraldab kooskõlas artikliga 19.
Samuti sisaldab hinnangu aruanne statistikat artikli 24 lõike 1 punktide a ja b kohaselt sisestatud hoiatusteadete arvu kohta. Hoiatusteadete puhul, mis kuuluvad artikli 24 lõike 1 punkti a kohaldamisalasse, täpsustatakse, kui palju hoiatusteateid sisestati seoses olukordadega, millele on osutatud artikli 24 lõike 2 punktis a, b või c. Hinnangu aruanne sisaldab ka hinnangut artikli 24 kohaldamise kohta liikmesriikide poolt.
Komisjon edastab hinnangu aruande Euroopa Parlamendile ja nõukogule.
9. Komisjon võtab vastu rakendusaktid, millega kehtestatakse käesoleva artikli lõikes 6 osutatud keskse andmehoidla toimimise üksikasjalikud normid ning keskse andmehoidla suhtes kohaldatavad andmekaitse- ja andmeturbenormid. Nimetatud rakendusaktid võetakse vastu kooskõlas artikli 62 lõikes 2 osutatud kontrollimenetlusega.
Artikkel 63 - Määruse (EÜ) nr 1987/2006 muutmine
Määrust (EÜ) nr 1987/2006 muudetakse järgmiselt.
1)
Artikkel 6 asendatakse järgmisega:
„Artikkel 6
Riiklikud süsteemid
1. Liikmesriik vastutab oma N.SIS II loomise, toimimise, hooldamise ja edasiarendamise eest ning selle NI-SISiga ühendamise eest.
2. Liikmesriik vastutab lõppkasutajatele SIS II andmete katkematu käideldavuse tagamise eest.“
2)
Artikkel 11 asendatakse järgmisega:
„Artikkel 11
Konfidentsiaalsus - liikmesriigid
1. Liikmesriik kohaldab vastavalt oma õigusaktidele ametisaladuse hoidmise norme või muid samaväärseid konfidentsiaalsuskohustusi kõigi isikute ja asutuste suhtes, kes töötavad SIS II andmete ja täiendava teabega. Nimetatud kohustust kohaldatakse ka pärast seda, kui kõnealused isikud on oma ameti- või töökohalt lahkunud või kui kõnealused asutused on oma tegevuse lõpetanud.
2. Kui liikmesriik teeb SIS II-ga seotud ülesannete täitmisel koostööd väliste töövõtjatega, jälgib ta hoolikalt töövõtja tegevust, tagamaks, et järgitakse kõiki käesoleva määruse sätteid, eelkõige turvalisust, konfidentsiaalsust ja andmekaitset käsitlevaid sätteid.
3. N.SIS II operatiivjuhtimist või tehnilisi koopiaid ei usaldata eraettevõtjatele ega eraorganisatsioonidele.“
3)
Artiklit 15 muudetakse järgmiselt:
a)
lisatakse järgmine lõige:
„3a. Korraldusasutus töötab välja CS-SISi andmete kvaliteedi kontrollimise mehhanismi ja menetlused ning haldab neid. Korraldusasutus esitab liikmesriikidele selle kohta korrapäraselt aruandeid.
Korraldusasutus esitab komisjonile korrapäraselt aruandeid esinenud probleemide ja asjaomaste liikmesriikide kohta.
Komisjon esitab Euroopa Parlamendile ja nõukogule korrapäraselt aruandeid andmete kvaliteediga seoses esinenud probleemide kohta.“;
b)
lõige 8 asendatakse järgmisega:
„8. Keskse SIS II operatiivjuhtimine hõlmab kõiki ülesandeid, mis on vajalikud käesoleva määruse kohaseks keskse SIS II ööpäevaringseks toimimiseks seitse päeva nädalas, eelkõige süsteemi tõrgeteta toimimiseks vajalikku hooldust ja tehnilist arendustööd. Nende ülesannete hulgas on ka keskse SIS II ja N.SIS II testimise koordineerimine, haldamine ja toetamine, millega tagatakse keskse SIS II ja N.SIS II toimimine vastavalt artiklis 9 esitatud tehnilise vastavuse nõuetele.“
4)
Artiklisse 17 lisatakse järgmised lõiked:
„3. Kui korraldusasutus teeb SIS II-ga seotud ülesannete täitmisel koostööd väliste töövõtjatega, jälgib ta hoolikalt töövõtja tegevust, tagamaks, et järgitakse kõiki käesoleva määruse sätteid, eelkõige turvalisust, konfidentsiaalsust ja andmekaitset käsitlevaid sätteid.
4. CS-SISi operatiivjuhtimist ei usaldata eraettevõtjatele ega eraorganisatsioonidele.“
5)
Artikli 20 lõikesse 2 lisatakse järgmine punkt:
„ka)
süüteo liik;“.
6)
Artiklisse 21 lisatakse järgmine lõik:
„Kui artikli 24 lõikes 2 osutatud riiki sisenemise ja riigis viibimise keeldu käsitlev otsus on seotud terrorikuriteoga, peetakse juhtumit piisavalt sobivaks, asjakohaseks ja oluliseks, et sisestada SIS II hoiatusteade. Avaliku või riigi julgeolekuga seotud põhjustel võivad liikmesriigid erandkorras jätta hoiatusteate sisestamata, kui see võiks kahjustada ametlikke või õiguslikke päringuid, uurimisi või menetlusi.“
7)
Artikkel 22 asendatakse järgmisega:
„Artikkel 22
Fotode ja sõrmejälgede sisestamist ja nende abil toimuvat kontrolli ja päringute tegemist käsitlevad erinormid
1. Fotod ja sõrmejäljed sisestatakse üksnes pärast spetsiaalse kvaliteedikontrolli tegemist, et veenduda, kas need vastavad andmete kvaliteedi miinimumstandarditele. Spetsiaalse kvaliteedikontrolli kirjeldus kehtestatakse kooskõlas artikli 51 lõikes 2 osutatud menetlusega.
2. Kui SIS II sisestatud hoiatusteade sisaldab fotosid ja sõrmejäljeandmeid, kasutatakse neid sellise isiku isikusamasuse kinnitamiseks, kes on leitud SIS II-s tehtud tähtnumbrilise päringu tulemusel.
3. Isiku tuvastamiseks võib sõrmejäljeandmete päringuid teha igal juhul. Kui isikusamasust ei saa kindlaks teha muul viisil, tuleb teha isiku tuvastamiseks sõrmejäljeandmete päring. Selleks sisaldab keskne SIS II sõrmejälgede automaatse tuvastamise süsteemi (AFIS).
4. SIS II-s sisalduvates sõrmejäljeandmetes, mis on seotud artiklite 24 ja 26 kohaselt sisestatud hoiatusteadetega, võib samuti teha päringuid, kasutades täielikke või osalisi sõrmejälgi, mis on leitud uuritavate raskete kuritegude või terrorikuritegude toimumispaikadest ja mille puhul on võimalik teha kindlaks, et need kuuluvad suure tõenäosusega kuriteo toimepanijale, tingimusel et päring tehakse samaaegselt liikmesriigi asjakohastes siseriiklikes sõrmejälgede andmebaasides.“
8)
Artikkel 26 asendatakse järgmisega:
„Artikkel 26
Tingimused hoiatusteadete sisestamiseks selliste kolmandate riikide kodanike kohta, kelle suhtes kohaldatakse piiravaid meetmeid
1. Selliste kolmanda riigi kodanike kohta, kelle suhtes kohaldatakse nõukogu poolt vastu võetud õigusaktide kohaselt mõnda piiravat meedet, mille eesmärgiks on ära hoida sisenemine liikmesriikide territooriumile või transiit läbi nende territooriumi, sealhulgas ÜRO Julgeolekunõukogu kehtestatud reisikeeldu rakendavaid meetmeid, sisestatakse SIS II riiki sisenemise ja riigis viibimise keeldu käsitlevad hoiatusteated, tingimusel et andmekvaliteedinõuded on täidetud.
2. Hoiatusteated sisestab, ajakohastab ja kustutab selle liikmesriigi pädev asutus, kes on Euroopa Liidu Nõukogu eesistujariik meetme vastuvõtmise ajal. Kui kõnealusel liikmesriigil ei ole juurdepääsu SIS II-le või käesoleva määruse kohaselt sisestatud hoiatusteadetele, täidab seda ülesannet järgmine eesistujariik, kellel on juurdepääs SIS II-le, sealhulgas käesoleva määruse kohaselt sisestatud hoiatusteadetele.
Liikmesriigid kehtestavad vajalikud menetlused selliste hoiatusteadete sisestamiseks, ajakohastamiseks ja kustutamiseks.“
9)
Lisatakse järgmised artiklid:
„Artikkel 27a
Europoli juurdepääs SIS II andmetele
1. Euroopa Liidu Õiguskaitsekoostöö Ametil (Europol), mis on asutatud Euroopa Parlamendi ja nõukogu määrusega (EL) 2016/794 (*1), on oma volituste täitmiseks õigus pääseda juurde SIS II andmetele ja õigus teha neis päringuid. Europol võib ka vahetada täiendavat teavet ja seda taotleda vastavalt SIRENE käsiraamatu sätetele.
2. Juhul, kui Europol leiab päringu tulemusel SIS II-st hoiatusteate, teavitab ta sellest viivitamata hoiatusteate sisestanud liikmesriiki täiendava teabe vahetamise teel sideinfrastruktuuri kaudu ja vastavalt SIRENE käsiraamatu sätetele. Enne kui Europolil on võimalik kasutada täiendava teabe vahetamiseks ette nähtud funktsioone, teavitab ta hoiatusteate sisestanud liikmesriiki määruses (EL) 2016/794 kindlaks määratud kanalite kaudu.
3. Europol võib töödelda täiendavat teavet, mille liikmesriigid on talle esitanud võrdlemiseks tema andmebaasides sisalduvate andmetega või operatiivanalüüsi projektide jaoks, et selgitada välja seosed või muud olulised kokkupuuted, ning strateegilise, temaatilise või operatiivanalüüsi tegemiseks, nagu on osutatud määruse (EL) 2016/794 artikli 18 lõike 2 punktides a, b ja c. Europol töötleb täiendavat teavet käesoleva artikli kohaldamisel kooskõlas kõnealuse määrusega.
4. Europol võib SIS II-s tehtud päringu tulemusel või täiendava teabe töötlemisel saadud teavet kasutada üksnes hoiatusteate sisestanud liikmesriigi nõusolekul. Kui liikmesriik lubab kõnealust teavet kasutada, reguleeritakse selle käsitlemist Europolis määrusega (EL) 2016/794. Europol võib kõnealuse teabe edastada kolmandatele riikidele ja kolmandatele asutustele üksnes hoiatusteate sisestanud liikmesriigi nõusolekul ja täielikult järgides andmekaitset käsitlevat liidu õigust.
5. Europol:
a)
ei ühenda SIS II osi ühegi Europoli poolt või Europolis kasutatava andmete kogumiseks ja töötlemiseks ette nähtud süsteemiga ega edasta sellistele süsteemidele SIS II andmeid, millele tal on juurdepääs, ega laadi alla või kopeeri muul moel ühtegi SIS II osa, ilma et see piiraks lõigete 4 ja 6 kohaldamist;
b)
kustutab olenemata määruse (EL) 2016/794 artikli 31 lõikest 1 isikuandmeid sisaldava täiendava teabe hiljemalt üks aasta pärast seonduva hoiatusteate kustutamist. Erandina, kui Europolil on oma andmebaasides või operatiivanalüüsi projektides teavet täiendava teabega seotud juhtumite kohta, võib Europol vajaduse korral erandkorras oma ülesannete täitmiseks jätkata täiendava teabe säilitamist. Europol teavitab hoiatusteate sisestanud liikmesriiki ja täideviivat liikmesriiki sellise täiendava teabe edasisest säilitamisest ning põhjendab seda;
c)
võimaldab juurdepääsu SIS II andmetele, sealhulgas täiendavale teabele, üksnes selleks spetsiaalselt loa saanud Europoli töötajatele, kes vajavad neile andmetele juurdepääsu oma ülesannete täitmiseks;
d)
võtab vastu ja kohaldab meetmeid, et tagada turvalisus, konfidentsiaalsus ja siseseire vastavalt artiklitele 10, 11 ja 13;
e)
tagab, et töötajad, kellel on lubatud töödelda SIS II andmeid, saavad asjakohast väljaõpet ja teavet vastavalt artiklile 14, ning
f)
ilma et see piiraks määruse (EL) 2016/794 kohaldamist, lubab Euroopa Andmekaitseinspektoril seirata ja vaadata läbi Europoli tegevust seoses SIS II andmetele juurdepääsuõiguse ja neis päringute tegemise õiguse kasutamisega ning täiendava teabe vahetamise ja töötlemisega.
6. Europol kopeerib SIS II-st andmeid üksnes tehnilisel eesmärgil, kui kopeerimine on vajalik selleks, et Europoli nõuetekohaselt loa saanud töötajad saaksid teha otsepäringu. Kõnealuste koopiate suhtes kohaldatakse käesolevat määrust. Tehnilist koopiat kasutatakse üksnes SIS II andmete säilitamiseks nendes andmetes päringu tegemise ajal. Need andmed kustutatakse niipea, kui päring on tehtud. Sellist kasutamist ei käsitata SIS II andmete ebaseadusliku allalaadimise ega kopeerimisena. Europol ei kopeeri liikmesriikide sisestatud hoiatusteadete andmeid ega lisaandmeid ega CS-SIS II andmeid oma muudesse süsteemidesse.
7. Selleks et kontrollida andmetöötluse õiguspärasust, rakendada siseseiret ning tagada nõuetekohane andmete turvalisus ja terviklus, peab Europol logi iga SIS II-le juurdepääsu ja selles tehtud päringu kohta kooskõlas artikliga 12. Selliseid logisid ja dokumente ei käsitata SIS II osa ebaseadusliku allalaadimise ega kopeerimisena.
8. Liikmesriigid teavitavad Europoli terrorikuriteoga seotud hoiatusteadete kohta saadud päringutabamustest täiendava teabe vahetamise teel. Liikmesriigid võivad erandkorras jätta Europoli teavitamata, kui see ohustaks käimasolevat uurimist või üksikisikute turvalisust või oleks vastuolus hoiatusteate sisestanud liikmesriigi oluliste julgeolekuhuvidega.
9. Lõiget 8 kohaldatakse alates kuupäevast, mil Europolil on võimalik saada täiendavat teavet vastavalt lõikele 1.
Artikkel 27b
Euroopa piiri- ja rannikuvalverühmade, tagasisaatmisega seotud ülesannete täitmises osalevate töötajate rühmade ja rändehalduse tugirühmade liikmete juurdepääs SIS II andmetele
1. Kooskõlas Euroopa Parlamendi ja nõukogu määruse (EL) 2016/1624 (*2) artikli 40 lõikega 8 on nimetatud määruse artikli 2 punktides 8 ja 9 osutatud rühmade liikmetel oma volituste piires ning tingimusel, et neil on luba teha käesoleva määruse artikli 27 lõike 1 kohaseid kontrolle ning et nad on läbinud nõutava väljaõppe vastavalt käesoleva määruse artiklile 14, õigus pääseda juurde SIS II andmetele ja õigus teha neis päringuid, kui see on vajalik nende ülesannete täitmiseks ja kui seda nõutakse konkreetse operatsiooni operatsiooniplaanis. Juurdepääsu SIS II andmetele ei laiendata muude rühmade liikmetele.
2. Lõikes 1 osutatud rühmade liikmed kasutavad juurdepääsuõigust SIS II andmetele ja neis päringute tegemise õigust kooskõlas lõikega 1 tehnilise liite kaudu. Tehnilise liite loob ja seda hooldab Euroopa Piiri- ja Rannikuvalve Amet ning see võimaldab otseühendust keskse SIS II-ga.
3. Kui käesoleva artikli lõikes 1 osutatud rühma liige leiab päringu tulemusel SIS II-st hoiatusteate, teavitatakse sellest hoiatusteate sisestanud liikmesriiki. Kooskõlas määruse (EL) 2016/1624 artikliga 40 võivad rühmade liikmed tegutseda SIS II-s olevale hoiatusteatele reageerimisel üksnes nende tegevuskohaks oleva vastuvõtva liikmesriigi piirivalveametnikelt või tagasisaatmisega seotud ülesannete täitmisel osalevatelt töötajatelt saadud korralduste alusel ja üldreeglina nende juuresolekul. Vastuvõttev liikmesriik võib volitada rühmade liikmeid enda nimel tegutsema.
4. Selleks et kontrollida andmetöötluse õiguspärasust, rakendada siseseiret ning tagada nõuetekohane andmete turvalisus ja terviklus, peab Euroopa Piiri- ja Rannikuvalve Amet logi iga SIS II-le juurdepääsu ja selles tehtud päringu kohta kooskõlas artikliga 12.
5. Euroopa Piiri- ja Rannikuvalve Amet võtab vastu ja kohaldab meetmeid, et tagada turvalisus, konfidentsiaalsus ja siseseire vastavalt artiklitele 10, 11 ja 13 ning tagab, et käesoleva artikli lõikes 1 osutatud rühmad kohaldavad neid meetmeid.
6. Käesoleva artikli sätteid ei tõlgendata nii, et see mõjutaks määruse (EL) 2016/1624 sätteid andmekaitse kohta või Euroopa Piiri- ja Rannikuvalve Ameti vastutust loata või ebaõige andmetöötluse eest.
7. Ilma et see piiraks lõike 2 kohaldamist, ei ühendata ühtegi SIS II osa ühegi lõikes 1 osutatud rühma või Euroopa Piiri- ja Rannikuvalve Ameti poolt kasutatava andmete kogumiseks ja töötlemiseks ette nähtud süsteemiga ning SIS II andmeid, millele kõnealustel rühmadel on juurdepääs, ei edastata sellisesse süsteemi. Ühtegi SIS II osa ei laadita alla ega kopeerita. Juurdepääsu ja päringute logimist ei käsitata SIS II andmete ebaseadusliku allalaadimise ega kopeerimisena.
8. Euroopa Piiri- ja Rannikuvalve Amet lubab Euroopa Andmekaitseinspektoril seirata ja vaadata läbi käesolevas artiklis osutatud rühmade tegevust seoses SIS II andmetele juurdepääsuõiguse ja neis päringute tegemise õiguse kasutamisega. See ei piira Euroopa Parlamendi ja nõukogu määruse (EL) 2018/1725 (*3) täiendavate sätete kohaldamist.
(*1) Euroopa Parlamendi ja nõukogu 11. mai 2016. aasta määrus (EL) 2016/794, mis käsitleb Euroopa Liidu Õiguskaitsekoostöö Ametit (Europol) ning millega asendatakse ja tunnistatakse kehtetuks nõukogu otsused 2009/371/JSK, 2009/934/JSK, 2009/935/JSK, 2009/936/JSK ja 2009/968/JSK (ELT L 135, 24.5.2016, lk 53)."
(*2) Euroopa Parlamendi ja nõukogu 14. septembri 2016. aasta määrus (EL) 2016/1624, mis käsitleb Euroopa piiri- ja rannikuvalvet ning millega muudetakse Euroopa Parlamendi ja nõukogu määrust (EL) 2016/399 ning tunnistatakse kehtetuks Euroopa Parlamendi ja nõukogu määrus (EÜ) nr 863/2007, nõukogu määrus (EÜ) nr 2007/2004 ning nõukogu otsus 2005/267/EÜ (ELT L 251, 16.9.2016, lk 1)."
(*3) Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrus (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ (ELT L 295, 21.11.2018, lk 39).“
"