Стаття 35
nreg: 9a3_001-22 ГЛАВА VII Стаття 35 Порушення, що призводять до порушення захисту персональних даних
1. Коли компетентним органам в ході нагляду чи забезпечення виконання стає відомо, що порушення основним чи важливим суб’єктом зобов’язань, встановлених у статтях 21 і 23 цієї Директиви, може призвести до порушення захисту персональних даних, як визначено в пункті (12) статті 4 Регламенту (ЄС) 2016/679, про що необхідно сповістити відповідно до статті 33 вказаного Регламенту, вони без невиправданої затримки інформують наглядові органи, як визначено в статті 55 або 56 зазначеного Регламенту.
2. Якщо наглядові органи, як визначено в статті 55 або 56 Регламенту (ЄС) 2016/679, накладають адміністративний штраф відповідно до пункту (i) статті 58(2) зазначеного Регламенту, компетентні органи не повинні накладати адміністративний штраф відповідно до статті 34 цієї Директиви за порушення, зазначене в параграфі 1 цієї статті, що виникає внаслідок того самого діяння, яке було підставою для адміністративного штрафу згідно з пунктом (i) статті 58(2) Регламенту (ЄС) 2016/679. Однак, компетентні органи можуть застосовувати правозастосовні заходи, передбачені пунктами (a)-(h) статті 32(4), статтею 32(5) та пунктами (a)-(g) статті 33(4) цієї Директиви.
3. Якщо наглядовий орган із компетенцією відповідно до Регламенту (ЄС) 2016/679 засновано не в тій державі-члені, що компетентний орган, такий компетентний орган інформує наглядовий орган, заснований у його власній державі-члені, про потенційний витік, вказаний у параграфі 1.