Člen 25
Varstvo podatkov pri izmenjavi podatkov
1. Pri izmenjavi informacij morajo carinske uprave v vsakem posameznem primeru upoštevati zahteve glede varstva osebnih podatkov. Upoštevati morajo ustrezne določbe Konvencije Sveta Evrope o varstvu posameznikov glede avtomatske obdelave osebnih podatkov z dne 28. januarja 1981. Zaradi varstva podatkov lahko država članica v skladu z odstavkom 2 drugi državi članici predpiše pogoje za avtomatsko obdelavo osebnih podatkov, ki so ji bili posredovani.
2. Brez poseganja v določbe Konvencije o uporabi informacijske tehnologije za carinske namene se za osebne podatke, ki se posredujejo v skladu s to konvencijo, uporabljajo naslednje določbe:
(a)
obdelava osebnih podatkov se organu, ki jih je sprejel, dovoli samo za namen, določen v členu 1(1). Ta organ lahko posreduje osebne podatke brez predhodnega dovoljenja države članice, ki jih je poslala, svojim carinskim upravam, svojim preiskovalnim organom in svojim sodnim organom, da jim omogoči sodni pregon in kaznovanje kršitev v smislu člena 4(3). V vseh drugih primerih prenosa podatkov je potrebno soglasje države članice, ki je podatke posredovala;
(b)
organ države članice, ki posreduje podatke, poskrbi, da so le-ti točni in ažurni. Če se izkaže, da so bili posredovani napačni podatki ali podatki, ki ne bi smeli biti posredovani, ali če morajo biti zakonito posredovani podatki pozneje izbrisani v skladu z zakonodajo države članice, ki jih je posredovala, mora biti o tem takoj obveščen organ, ki je podatke prejel. Njegova dolžnost je, da podatke popravi ali jih izbriše. Če organ, ki je podatke prejel, utemeljeno domneva, da sporočeni podatki niso točni ali bi morali biti izbrisani, o tem obvesti državo članico, ki jih je posredovala;
(c)
kadar bi morali biti po zakonodaji države članice, ki je informacije posredovala, posredovani podatki izbrisani ali popravljeni, je treba prizadetim osebam priznati pravico do popravka podatkov;
(d)
posredovanje in prejem izmenjanih informacij evidentirajo organi, ki so pri tem udeleženi;
(e)
organi, ki posredujejo informacije, in organi, ki jih sprejmejo, morajo na zahtevo prizadete osebe to osebo obvestiti o posredovanih osebnih podatkih kakor tudi o predvidenem namenu uporabe. Informacij ni treba dajati, če se po obravnavanju zadeve ugotovi, da javni interes glede tega, da se informacija ne posreduje, prevlada nad interesom osebe, ki naj bi informacijo prejela. Poleg tega se o pravici osebe, da je obveščena o posredovanih osebnih podatkih, odloča v skladu z nacionalno zakonodajo in drugimi predpisi ter postopki države članice, na ozemlju katere se informacija zahteva. Preden je sprejeta odločitev o posredovanju informacij, je organu, ki posreduje informacije, omogočeno, da izrazi svoje stališče;
(f)
države članice so v skladu s svojimi zakoni in drugimi predpisi ter postopki odgovorne za škodo, ki jo utrpi oseba zaradi obdelave podatkov, posredovanih v zadevni državi članici. To velja tudi takrat, ko je bila škoda povzročena zaradi posredovanja netočnih podatkov ali zaradi dejstva, da je organ pri posredovanju podatkov kršil Konvencijo;
(g)
posredovani podatki se hranijo le tako dolgo, kolikor je to potrebno, da se doseže namen, zaradi katerega so bili posredovani. Zadevna država članica v primernem trenutku preveri, ali je podatke še treba hraniti ali ne;
(h)
v vsakem primeru pa so podatki vsaj tako dobro zavarovani kakor enakovrstni podatki v državi članici, ki jih je prejela;
(i)
vsaka država članica sprejme ustrezne ukrepe, s katerimi z učinkovitim nadzorom zagotovi izpolnjevanje tega člena. Vsaka država članica lahko dodeli nadzor nacionalnemu nadzornemu organu, navedenemu v členu 17 Konvencije o uporabi informacijske tehnologije za carinske namene.
3. Za namene tega člena se izraz "obdelava osebnih podatkov" razlaga v smislu opredelitve člena 2(b) Direktive 95/46/ES Evropskega parlamenta in Sveta z dne 24. oktobra 1995 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takšnih podatkov(*1).