17.-(1) Η επεξεργασία δεδομένων προσωπικού χαρακτήρα η οποία πραγματοποιείται από τις αρμόδιες αρχές που προβλέπονται στον παρόντα Νόμο επί των δεδομένων του C-VIS μέσω της εθνικής διεπαφής και του N-VIS, υπόκειται στις διατάξεις-
(α) του Γενικού Κανονισμού για την Προστασία Δεδομένων και
(β) του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα και της Ελεύθερης Κυκλοφορίας των Δεδομένων αυτών Νόμου.
(2) Η επεξεργασία δεδομένων προσωπικού χαρακτήρα η οποία πραγματοποιείται από την Αστυνομία Κύπρου ή από το Τμήμα Τελωνείων επί των δεδομένων που είναι αποθηκευμένα στο VIS, συμπεριλαμβανομένης της πρόσβασης στα εν λόγω δεδομένα, για τους σκοπούς που αναφέρονται στο άρθρο 9 του παρόντος Νόμου, υπόκειται στις διατάξεις-
(α) του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου∙
(β) του περί της Ευρωπαϊκής Σύμβασης για την Προστασία του Ατόμου από την Αυτοματοποιημένη Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα (Κυρωτικού) Νόμου·
(γ) του Κυρωτικού του Τροποποιητικού Πρωτοκόλλου στη Σύμβαση για την Προστασία του Ατόμου από την Αυτοματοποιημένη Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα του 1981, Νόμου.
18. Για σκοπούς εφαρμογής της παραγράφου (9) του άρθρου 43 του Κανονισμού (ΕΚ) αριθ. 810/2009, εξωτερικοί πάροχοι υπηρεσιών οι οποίοι δεόντως επιφορτίζονται με την εκτέλεση των εργασιών που αναφέρονται στην παράγραφο (6) του άρθρου 43 του Κανονισμού (ΕΚ) αριθ. 810/2009, υπόκεινται σε εποπτεία από τον Επίτροπο Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, υπό την ιδιότητα του ως εποπτική αρχή σύμφωνα με την παράγραφο (1) του άρθρου 51 του Κανονισμού (ΕΕ) 2016/679 και το άρθρο 19 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου.
19. Για σκοπούς εφαρμογής των διατάξεων του άρθρου 37 του Κανονισμού (ΕΚ) αριθ. 767/2008 και τηρουμένων των όρων και προϋποθέσεων του άρθρου αυτού-
(α) όταν τα δεδομένα προσωπικού χαρακτήρα των αιτούντων θεώρησης και των ατόμων που απευθύνουν την πρόσκληση ή/και αναλαμβάνουν τα έξοδα διαβίωσης των αιτούντων κατά τη διάρκεια της διαμονής τους, τυγχάνουν επεξεργασίας στο Ν-VIS ή/και στο C-VIS από τις αρχές θεώρησης δυνάμει του παρόντος Νόμου, το Υπουργείο Εξωτερικών μεριμνά όπως, κατά το στάδιο της συλλογής των δεδομένων, παρέχεται η ενημέρωση που προβλέπεται στο άρθρο 37 του Κανονισμού (ΕΚ) αριθ. 767/2008·
(β) όταν τα δεδομένα προσωπικού χαρακτήρα των αιτούντων θεώρησης και των ατόμων που απευθύνουν την πρόσκληση ή/και αναλαμβάνουν τα έξοδα διαβίωσης των αιτούντων κατά τη διάρκεια της διαμονής τους, τυγχάνουν επεξεργασίας στο Ν-VIS ή/και στο C-VIS από την Αστυνομία Κύπρου ή το Τμήμα Τελωνείου δυνάμει των διατάξεων του άρθρου 9 του παρόντος νόμου, η Αστυνομία Κύπρου ή το Τμήμα Τελωνείου, ανάλογα με την περίπτωση, μεριμνούν όπως, κατά το στάδιο της συλλογής των δεδομένων, παρέχεται η ενημέρωση που προβλέπεται στα εδάφια (1) και (2) του άρθρου 15 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου·
(γ) η Αστυνομία Κύπρου ή το Τμήμα Τελωνείου δύναται να καθυστερήσει, να περιορίσει ή να παραλείψει να παράσχει την ενημέρωση του παρόντος εδαφίου, τηρουμένων των διατάξεων του εδαφίου (3) του άρθρου 15 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου.
20. Για σκοπούς εφαρμογής των διατάξεων του άρθρου 38 του Κανονισμού (ΕΚ) αριθ. 767/2008, όταν τα δεδομένα προσωπικού χαρακτήρα τυγχάνουν επεξεργασίας στο C-VIS ή/και στο Ν-VIS-
(α) το υποκείμενο των δεδομένων, δύναται να υποβάλει γραπτό αίτημα στο Υπουργείο Εξωτερικών, για την άσκηση των δικαιωμάτων του που απορρέουν από τα άρθρα 15, 16, 17 και 18 του Κανονισμού (ΕΕ) 2016/679 και του άρθρου 11 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου, σε ό,τι αφορά τα δεδομένα που τηρούνται στο πλαίσιο της διαδικασίας έκδοσης θεώρησης·
(β) το υποκείμενο των δεδομένων δύναται να υποβάλει γραπτό αίτημα στον Αρχηγό Αστυνομίας ή στον Διευθυντή του Τμήματος Τελωνείων, για την άσκηση των δικαιωμάτων του, σε ό,τι αφορά δεδομένα που δυνατό να τηρούνται δυνάμει των διατάξεων του άρθρου 9 του παρόντος Νόμου, τηρουμένων των διατάξεων των άρθρων 16, 17, 18 και 19 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου.
21.-(1) Με την επιφύλαξη των άρθρων 77 και 79 του Κανονισμού (ΕΕ) 2016/679 και των άρθρων 48 και 50 του περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα από Αρμόδιες Αρχές για τους Σκοπούς της Πρόληψης, Διερεύνησης, Ανίχνευσης ή Δίωξης Ποινικών Αδικημάτων ή της Εκτέλεσης Ποινικών Κυρώσεων και για την Ελεύθερη Κυκλοφορία των Δεδομένων αυτών Νόμου, σε περίπτωση κατά την οποία αποφασισθεί ο περιορισμός του δικαιώματος του υποκειμένου των δεδομένων στο πλαίσιο της διαδικασίας που περιγράφεται στο άρθρο 20 του παρόντος Νόμου, το υποκείμενο των δεδομένων δύναται να υποβάλει καταγγελία στον Επίτροπο Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ή να προσφύγει κατά τέτοιας απόφασης στο Διοικητικό Δικαστήριο δυνάμει του Άρθρου 146 του Συντάγματος.
(2) Σε περίπτωση όπου το αίτημα άσκησης δικαιώματος που αφορά δεδομένα στο C-VIS που εισήχθησαν από άλλο κράτος μέλος απορρίφθηκε ή περιορίστηκε από Αρχή άλλου κράτους μέλους, το υποκείμενο των δεδομένων ενημερώνεται ότι δύναται να υποβάλει καταγγελία στην αρμόδια Εποπτική Αρχή του εν λόγω κράτους μέλους ή να καταχωρίσει προσφυγή στο αρμόδιο Δικαστήριο, σύμφωνα με το εθνικό δίκαιο του εν λόγω κράτους μέλους.
22.-(1) Ο Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ορίζεται ως Εθνική Εποπτική Αρχή και ασκεί ανεξάρτητο έλεγχο ως προς τη νομιμότητα της επεξεργασίας δεδομένων προσωπικού χαρακτήρα δυνάμει της παραγράφου (1) του άρθρου 41 του Κανονισμού (ΕΚ) αριθ. 767/2008.
(2) Για σκοπούς εφαρμογής της παραγράφου (3) του άρθρου 41 του Κανονισμού (ΕΚ) αριθ. 767/2008, ο Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ασκεί, τουλάχιστον ανά τετραετία, έλεγχο των πράξεων επεξεργασίας δεδομένων από τις αρχές που προβλέπονται στον παρόντα Νόμο, σύμφωνα με τα συναφή διεθνή πρότυπα ελέγχου.
(3) Τα αποτελέσματα του ελέγχου που ασκείται δυνάμει των διατάξεων του εδαφίου (2), δύναται να λαμβάνονται υπόψη στις αξιολογήσεις που διενεργούνται στο πλαίσιο του μηχανισμού που θεσπίζεται με τον Κανονισμό (ΕΕ) 2022/922 του Συμβουλίου, της 9ης Ιουνίου 2022, σχετικά με τη θέσπιση και τη λειτουργία μηχανισμού αξιολόγησης και παρακολούθησης για την επαλήθευση της εφαρμογής του κεκτημένου του Σένγκεν και την κατάργηση του κανονισμού (ΕΕ) αριθ. 1053/2013.