Slovakia: who supervises whatSlovensko: kto na čo dohliada
The three EU regulations apply in Slovakia directly. What the national law adds is who supervises, how complaints and sandboxes work and how penalties are handled. Slovakia is doing that in one draft act for all three. This page maps every paragraph of that draft onto the EU provision it executes — authority by authority — with the live stage of the legislative process.Tri nariadenia EÚ platia na Slovensku priamo. Národný zákon dopĺňa kto dohliada, ako fungujú sťažnosti a sandboxy a ako sa riešia pokuty. Slovensko to robí jedným návrhom zákona pre všetky tri. Táto stránka mapuje každý paragraf návrhu na ustanovenie EÚ, ktoré vykonáva — orgán po orgáne — so živým štádiom legislatívneho procesu.
- DraftNávrh
- LP/2026/17 · Act on state administration in the field of artificial intelligence and European data regulation, amending certain acts (draft)Zákon o štátnej správe v oblasti umelej inteligencie a európskej dátovej regulácie a o zmene a doplnení niektorých zákonov (návrh)
- Stage (live)Štádium (živé)
- Parliament (NR SR)Rokovanie NR SR ROKOVANIE_NRSR · sinceod 2026-09-02 · checkedoverené 2026-09-05
- GovernmentVláda
- Znenie so zapracovanými pripomienkami · 151st government session151. schôdza vlády · itembod 25 · UV-23232/2026 ↗
- ParliamentNR SR
- not delivered to parliament yetzatiaľ nedoručený do NR SR
- ImplementsVykonáva
- AI Act · DGA · Data Act
- Proposed effectNavrhovaná účinnosť
- 2027-01-01
- AmendsNovelizuje
- 145/1995 Z. z. (správne poplatky); 564/2001 Z. z. (verejný ochranca práv); 575/2001 Z. z. (organizácia činnosti vlády); 18/2018 Z. z. (ochrana osobných údajov); 56/2018 Z. z. (posudzovanie zhody, dohľad nad trhom); 452/2021 Z. z. (elektronické komunikácie)145/1995 Z. z. (správne poplatky); 564/2001 Z. z. (verejný ochranca práv); 575/2001 Z. z. (organizácia činnosti vlády); 18/2018 Z. z. (ochrana osobných údajov); 56/2018 Z. z. (posudzovanie zhody, dohľad nad trhom); 452/2021 Z. z. (elektronické komunikácie)
- Mapped fromMapované z
- text approved by the governmenttext schválený vládou · UV-23232/2026 · 2026-08-27 · rokovania.gov.sk ↗
52 links from the draft's paragraphs to the provisions they execute (AI Act 22 · DGA 15 · Data Act 15). A row under several authorities means the draft names them jointly. Every link carries the provision's official text and the draft's own wording.52 väzieb z paragrafov návrhu na ustanovenia, ktoré vykonávajú (AI Act 22 · DGA 15 · Data Act 15). Riadok pod viacerými orgánmi znamená, že ich návrh menuje spoločne. Každá väzba nesie oficiálny text ustanovenia aj vlastné znenie návrhu.
MIRRI SR
- AI ActArticle 70 — Designation of national competent authorities and single points of contactČlánok 70 — Určenie vnútroštátnych príslušných orgánov a jednotných kontaktných miest§ 2 ods. 1 (withspolu s orgány dohľadu nad trhom (§ 6, 7); ÚNMS SR)State administration in AI: the ministry (MIRRI), the market surveillance authorities of § 6–7 and the notifying authority, which is the Slovak Office of Standards, Metrology and Testing (ÚNMS SR).Štátnu správu v oblasti AI vykonáva ministerstvo (MIRRI), orgány dohľadu nad trhom podľa § 6 a 7 a notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo SR.
quote from the draft (SK)citát z návrhu
Štátnu správu v oblasti umelej inteligencie vykonáva a) ministerstvo investícií, b) orgán dohľadu nad trhom podľa § 6 a 7 a c) notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky
- The general market surveillance authority (MIRRI) is the single point of contact.Všeobecný orgán dohľadu nad trhom (MIRRI) je jednotným kontaktným miestom.
quote from the draft (SK)citát z návrhu
Všeobecný orgán dohľadu nad trhom je jednotným kontaktným miestom.
- AI ActArticle 74 — Market surveillance and control of AI systems in the Union marketČlánok 74 — Dohľad nad trhom a kontrola systémov AI na trhu Únie§ 6 ods. 1, § 12MIRRI is the general market surveillance authority wherever supervision is not entrusted to a sectoral authority; supervision follows Regulation (EU) 2019/1020 and Arts 74–83 of the AI Act.MIRRI je všeobecným orgánom dohľadu nad trhom v rozsahu, v ktorom dohľad nie je zverený sektorovému orgánu; dohľad sa vykonáva podľa nariadenia (EÚ) 2019/1020 a čl. 74 – 83 AI Actu.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií je všeobecným orgánom dohľadu nad trhom v rozsahu, v ktorom nie je výkon pôsobnosti dohľadu zverený sektorovému orgánu dohľadu nad trhom.
- AI ActArticle 57 — AI regulatory sandboxesČlánok 57 — Regulačné experimentálne prostredia pre AIregulatory sandboxregulačný sandbox§ 3 ods. 2 písm. b), § 5 (withspolu s MV SR)MIRRI establishes and operates the national AI regulatory sandbox and coordinates other test environments; the Ministry of the Interior may run its own regulatory sandbox; any public authority may run a (non-regulatory) test environment with MIRRI. Access is by contract, no legal entitlement; SMEs and small mid-caps get priority.MIRRI zriaďuje a prevádzkuje regulačné experimentálne prostredie pre AI a koordinuje iné experimentálne prostredia; Ministerstvo vnútra môže prevádzkovať vlastné; orgán verejnej moci môže zriadiť (neregulačné) experimentálne prostredie v spolupráci s MIRRI. Prístup na základe zmluvy, bez právneho nároku; prednosť majú MSP a malé podniky so strednou trhovou kapitalizáciou.
quote from the draft (SK)citát z návrhu
zriaďuje a prevádzkuje regulačné experimentálne prostredie pre AI a vykonáva úlohy s tým súvisiace pri zabezpečení ochrany údajov
- AI ActArticle 60 — Testing of high-risk AI systems in real world conditions outside AI regulatory sandboxesČlánok 60 — Testovanie vysokorizikových systémov AI v reálnych podmienkach mimo regulačných experimentálnych prostredí pre AIprocedurepostup§ 6 ods. 3Real-world testing: the general market surveillance authority supervises it and approves the testing plan.Testovanie v reálnych podmienkach: všeobecný orgán dohľadu nad trhom naň dohliada a schvaľuje plán testovania.
quote from the draft (SK)citát z návrhu
schvaľuje plán testovania v reálnych podmienkach a testovanie v reálnych podmienkach
- AI ActArticle 65 — Establishment and structure of the European Artificial Intelligence BoardČlánok 65 — Zriadenie a štruktúra Európskej rady pre umelú inteligenciu§ 3 ods. 2 písm. k)MIRRI appoints and supports Slovakia's representative on the European Artificial Intelligence Board.MIRRI určuje zástupcu SR v Európskej rade pre umelú inteligenciu a zabezpečuje jeho činnosť.
quote from the draft (SK)citát z návrhu
určuje zástupcu Slovenskej republiky v Európskej rade pre umelú inteligenciu
- AI ActArticle 4 — AI literacyČlánok 4 — Gramotnosť v oblasti AIobligationpovinnosť§ 3 ods. 2 písm. d), n), o)AI literacy on the state side: MIRRI raises awareness and trains the public incl. SMEs and small mid-caps, publishes knowledge standards and builds knowledge awareness.AI gramotnosť na strane štátu: MIRRI zvyšuje informovanosť a odbornú prípravu verejnosti vrátane MSP, vydáva znalostné štandardy a buduje znalostné povedomie.
quote from the draft (SK)citát z návrhu
vydáva a zverejňuje na svojom webovom sídle znalostné štandardy v spolupráci s príslušnými orgánmi verejnej správy
- AI ActArticle 62 — Measures for providers and deployers, in particular SMEs, including start-upsČlánok 62 — Opatrenia pre poskytovateľov a nasadzujúce subjekty, najmä MSP vrátane startupovobligationpovinnosť§ 3 ods. 1 písm. e)MIRRI must give businesses expert help and advice on applying this Act and the Regulations, and create conditions for them to comply — a duty aimed at preventing breaches rather than punishing them. Added by the text the government approved on 26 Aug 2026; the advisory-bodies version had no such duty.MIRRI má podnikateľským subjektom poskytovať odbornú pomoc a poradenstvo pri uplatňovaní zákona a nariadení a vytvárať podmienky na plnenie ich povinností — povinnosť mieri na predchádzanie porušeniam, nie na ich trestanie. Pribudla v texte schválenom vládou 26. 8. 2026; verzia pre poradné orgány ju nemala.
quote from the draft (SK)citát z návrhu
poskytuje podnikateľským subjektom odbornú pomoc a poradenstvo pri uplatňovaní tohto zákona a osobitných predpisov a vytvára podmienky na riadne plnenie ich povinností, s cieľom predchádzaniu ich porušovania
- AI ActArticle 95 — Codes of conduct for voluntary application of specific requirementsČlánok 95 — Kódex správania pre dobrovoľné uplatňovanie osobitných požiadaviekobligationpovinnosť§ 3 ods. 2 písm. i)MIRRI cooperates with operators on drawing up codes of conduct.MIRRI spolupracuje s prevádzkovateľmi najmä pri vypracúvaní kódexov správania.
quote from the draft (SK)citát z návrhu
spolupracuje s inými orgánmi verejnej moci a s prevádzkovateľmi … najmä ak ide o vypracúvanie kódexov správania
- DGAData Governance Act · Article 7 — Competent bodiesAkt o správe údajov · Článok 7 — Príslušné subjekty§ 2 ods. 3 písm. a), § 3 ods. 3 písm. d) (withspolu s Štatistický úrad SR)Competent bodies assisting public sector bodies with re-use: MIRRI; the Statistical Office for data protected by statistical confidentiality.Príslušné subjekty na pomoc subjektom verejnej správy pri opakovanom použití: MIRRI; Štatistický úrad pre dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
plní úlohy subjektu podľa osobitného predpisu určeného na pomoc orgánom verejnej správy
- DGAData Governance Act · Article 8 — Single information pointsAkt o správe údajov · Článok 8 — Jednotné informačné miesta§ 3 ods. 3 písm. c), § 20Single information point: MIRRI publishes the register of protected data, the request template and conditions/fees, receives requests and ensures interoperability with the European single access point.Jednotné informačné miesto: MIRRI zverejňuje evidenciu chránených údajov, vzor žiadosti, podmienky a úhrady, prijíma žiadosti a zabezpečuje interoperabilitu s jednotným európskym informačným miestom.
quote from the draft (SK)citát z návrhu
plní úlohy jednotného informačného miesta podľa § 20
- DGAData Governance Act · Article 5 — Conditions for re-useAkt o správe údajov · Článok 5 — Podmienky opakovaného použitiaobligationpovinnosť§ 22 ods. 5 – 6, § 3 ods. 3 písm. j) (withspolu s správca registra)Conditions for re-use: combined sources demand the highest protection level of any source; the register holder may confine re-use to a secure processing environment, whose operation MIRRI guides methodically.Podmienky opakovaného použitia: pri kombinácii zdrojov platí najvyššia úroveň ochrany; správca registra môže určiť výlučne zabezpečené prostredie spracúvania, ktoré MIRRI metodicky usmerňuje.
quote from the draft (SK)citát z návrhu
opakované použitie podľa odseku 5 sa vykonáva výlučne v zabezpečenom prostredí spracúvania chránených údajov
- DGAData Governance Act · Article 13 — Competent authorities for data intermediation servicesAkt o správe údajov · Článok 13 — Príslušné orgány pre služby sprostredkovania údajov§ 3 ods. 3 písm. e), § 24 (withspolu s Štatistický úrad SR)Competent authority for data intermediation services: MIRRI (notifications, declarations, confirmations within 30 days, register, complaints, monitoring); the Statistical Office for confidential statistical data.Orgán pre poskytovateľov služby sprostredkovania údajov: MIRRI (notifikácie, vyhlásenia, potvrdenia do 30 dní, evidencia, sťažnosti, monitorovanie); Štatistický úrad pre dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií ako orgán pre poskytovateľov služby sprostredkovania údajov a) prijíma notifikácie od poskytovateľov služieb sprostredkovania údajov
- DGAData Governance Act · Article 11 — Notification by data intermediation services providersAkt o správe údajov · Článok 11 — Notifikácia zo strany poskytovateľov služieb sprostredkovania údajovprocedurepostup§ 24 ods. 1, § 25, § 37 ods. 1 písm. a)Notification via MIRRI's electronic form after the administrative fee; entry in the register; the provider may use the EU label/logo. Breach of the notification duty: fine up to EUR 350 000.Notifikácia elektronickým formulárom MIRRI po zaplatení správneho poplatku; zápis do evidencie; oprávnenie používať označenie a logo. Porušenie notifikačnej povinnosti: pokuta do 350 000 eur.
quote from the draft (SK)citát z návrhu
350 000 eur poskytovateľovi služby sprostredkovania údajov za … porušenie notifikačnej povinnosti podľa čl. 11
- DGAData Governance Act · Article 12 — Conditions for providing data intermediation servicesAkt o správe údajov · Článok 12 — Podmienky poskytovania služieb sprostredkovania údajovobligationpovinnosť§ 26Providers must keep meeting the Art 12 conditions and notify MIRRI of changes and of ceasing activity within the Regulation's deadlines.Poskytovateľ musí trvalo spĺňať podmienky čl. 12 a oznamovať MIRRI zmeny a ukončenie činnosti v lehotách podľa nariadenia.
quote from the draft (SK)citát z návrhu
Poskytovateľ služby sprostredkovania údajov je pri poskytovaní služieb sprostredkovania údajov povinný spĺňať podmienky podľa osobitného predpisu.
- DGAData Governance Act · Article 14 — Monitoring of complianceAkt o správe údajov · Článok 14 — Monitorovanie súladuprocedurepostup§ 24 ods. 1 písm. h), § 31 (withspolu s Štatistický úrad SR; ÚOOÚ SR)Monitoring of providers and 'data supervision' by MIRRI (with the Statistical Office for confidential statistical data and the Data Protection Office's assistance); complaints handled like AI complaints (§ 8–11).Monitorovanie poskytovateľov a „dátový dohľad“ MIRRI (so Štatistickým úradom pri dôverných štatistických údajoch a so súčinnosťou ÚOOÚ); sťažnosti primerane podľa § 8 – 11.
quote from the draft (SK)citát z návrhu
monitoruje plnenie povinností podľa osobitného predpisu poskytovateľmi služby sprostredkovania údajov
- DGAData Governance Act · Article 23 — Competent authorities for the registration of data altruism organisationsAkt o správe údajov · Článok 23 — Príslušné orgány pre registráciu organizácií dátového altruizmu§ 3 ods. 3 písm. f), § 27 (withspolu s Štatistický úrad SR)Authority for registering recognised data altruism organisations: MIRRI (register, checks, notifications to the Commission, complaints); the Statistical Office where the purpose is confidential statistical data.Orgán pre registráciu uznaných organizácií dátového altruizmu: MIRRI (register, kontrola, oznámenia Komisii, sťažnosti); Štatistický úrad, ak ide o dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií ako orgán pre registráciu uznaných organizácií dátového altruizmu a) vedie a pravidelne aktualizuje register dátového altruizmu
- DGAData Governance Act · Article 19 — Registration of recognised data altruism organisationsAkt o správe údajov · Článok 19 — Registrácia uznaných organizácií dátového altruizmuprocedurepostup§ 29Registration via electronic form; refusals state the defects; deletion on request or under the Regulation. The deadline is no longer written out in the draft: the advisory-bodies text said 12 weeks, the government-approved text refers to the DGA's own period instead (Art 19(1) — 12 weeks), so the answer now comes from the Regulation, not from the national law.Zápis elektronickým formulárom; odmietnutie s uvedením nedostatkov; výmaz na žiadosť alebo podľa nariadenia. Lehota už v návrhu nie je vypísaná: text pre poradné orgány uvádzal 12 týždňov, text schválený vládou odkazuje na lehotu podľa samotného DGA (čl. 19 ods. 1 — 12 týždňov), takže odpoveď dáva nariadenie, nie národný zákon.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií vykoná zápis v lehote podľa osobitného predpisu od podania návrhu na zápis údajov
- DGAData Governance Act · Article 17 — Public registers of recognised data altruism organisationsAkt o správe údajov · Článok 17 — Verejné registre uznaných organizácií dátového altruizmuprocedurepostup§ 28, § 30The public register of recognised data altruism organisations is kept by MIRRI; registered organisations may use the EU label/logo.Verejný register uznaných organizácií dátového altruizmu vedie MIRRI; zapísané organizácie môžu používať označenie a logo.
quote from the draft (SK)citát z návrhu
V registri dátového altruizmu sú verejne dostupné údaje podľa osobitného predpisu.
- DGAData Governance Act · Article 24 — Monitoring of complianceAkt o správe údajov · Článok 24 — Monitorovanie súladuprocedurepostup§ 27 ods. 1 písm. b), § 31 (withspolu s Štatistický úrad SR)Ongoing monitoring that recognised organisations keep meeting the requirements; fine up to EUR 350 000 for failing them (§ 37).Priebežná kontrola, či uznané organizácie plnia požiadavky; pokuta do 350 000 eur za ich nesplnenie (§ 37).
quote from the draft (SK)citát z návrhu
kontroluje, či subjekt, ktorý žiada o registráciu do registra dátového altruizmu, spĺňa požiadavky
- DGAData Governance Act · Article 31 — International access and transferAkt o správe údajov · Článok 31 — Medzinárodný prístup a prenospenaltiessankcie§ 37 ods. 1 písm. c)Fine up to EUR 1 000 000 for intermediation providers and altruism organisations that fail the Art 31 safeguards against international governmental access or transfer of non-personal data.Pokuta do 1 000 000 eur poskytovateľom sprostredkovania a organizáciám altruizmu za porušenie ochrany podľa čl. 31 (medzinárodný vládny prístup a prenos údajov).
quote from the draft (SK)citát z návrhu
1 000 000 eur poskytovateľovi služby sprostredkovania údajov alebo uznanej organizácii dátového altruizmu
- DGAData Governance Act · Article 34 — PenaltiesAkt o správe údajov · Článok 34 — Sankciepenaltiessankcie§ 37, § 38 (withspolu s ÚOOÚ SR)Penalties: EUR 350 000 (notification, § 26 duties, false information; altruism requirements), EUR 1 000 000 (Art 31); the Data Protection Office fines where personal data are concerned; a ban on activity up to one year is possible.Sankcie: 350 000 eur (notifikácia, povinnosti § 26, nepravdivé údaje; požiadavky na altruizmus), 1 000 000 eur (čl. 31); ÚOOÚ pokutuje pri osobných údajoch; možný zákaz činnosti až na jeden rok.
quote from the draft (SK)citát z návrhu
možno zároveň uložiť trest zákazu činnosti najviac na jeden rok
- Data ActData Act · Article 10 — Dispute settlementAkt o údajoch · Článok 10 — Urovnávanie sporovprocedurepostup§ 19, § 36 ods. 1Dispute settlement bodies need MIRRI certification (application + fee; changes notified within 15 working days; revocation when conditions lapse; notification to the Commission). Fines for uncertified bodies and for Art 10(2), (3), (10) breaches.Orgán na urovnávanie sporov potrebuje certifikáciu MIRRI (žiadosť + poplatok; zmeny do 15 pracovných dní; zrušenie pri nesplnení podmienok; notifikácia Komisii). Pokuty za neoprávnené vystupovanie a porušenie čl. 10 ods. 2, 3 a 10.
quote from the draft (SK)citát z návrhu
môže pôsobiť ako orgán na urovnávanie sporov podľa osobitného predpisu, len ak má certifikáciu
- Data ActData Act · Article 38 — Right to lodge a complaintAkt o údajoch · Článok 38 — Právo podať sťažnosťprocedurepostup§ 31 ods. 5 – 6Complaints under the Data Act (incl. against data processing services, intermediation providers and altruism organisations) go to MIRRI; § 8–11 apply accordingly.Sťažnosti podľa Aktu o údajoch (aj na poskytovateľov služieb spracúvania údajov, sprostredkovania a organizácie altruizmu) prijíma MIRRI; § 8 – 11 primerane.
quote from the draft (SK)citát z návrhu
Na sťažnosť podľa odseku 5 písm. b) sa primerane vzťahujú § 8 až 11.
- Data ActData Act · Article 40 — PenaltiesAkt o údajoch · Článok 40 — Sankciepenaltiessankcie§ 34 – 36, § 38 (withspolu s ÚOOÚ SR)Penalties: up to EUR 10 000 000 or 4 % of worldwide turnover (whichever is higher) per breach category; the Data Protection Office fines where personal data are concerned (e.g. Art 18(4)); § 38 criteria and 5-year limitation.Sankcie: do 10 000 000 eur alebo 4 % celosvetového obratu (vyššia suma) podľa kategórie porušenia; ÚOOÚ pokutuje pri osobných údajoch (napr. čl. 18 ods. 4); kritériá § 38 a lehota 5 rokov.
quote from the draft (SK)citát z návrhu
do výšky 10 000 000 eur alebo, ak povinnosť porušil ako podnik podľa osobitného predpisu, do výšky 4 % z čistého celosvetového obratu podniku
- Data ActData Act · Article 4 — The rights and obligations of users and data holders with regard to access, use and making available product data and related service dataAkt o údajoch · Článok 4 — Práva a povinnosti používateľov a držiteľov údajov, pokiaľ ide o prístup k údajom z produktov a zo súvisiacej služby, ich používanie a sprístupňovaniepenaltiessankcie§ 34 ods. 1, § 35 ods. 1, § 36 ods. 1 (withspolu s ÚOOÚ SR)Data holder breaches of Art 4 (access, notification, choice, retention, use) and users' misuse under Art 4(10)–(11) are fined up to EUR 10 m / 4 %. The government-approved text adds a second head: § 35 ods. 1 písm. a) fines a data PROCESSING SERVICE provider for obstructing the customer in exercising its rights 'in breach of Art 4' — the switching chapter's duties are Arts 23–31, so read that citation with care until it is settled in NR SR.Porušenia čl. 4 držiteľom údajov (sprístupnenie, oznámenie, voľba, uchovávanie, použitie) a zneužitie používateľom podľa čl. 4 ods. 10 – 11 sa pokutujú do 10 mil. eur / 4 %. Text schválený vládou pridal druhú skutkovú podstatu: § 35 ods. 1 písm. a) pokutuje POSKYTOVATEĽA SLUŽIEB SPRACOVANIA ÚDAJOV za bránenie zákazníkovi v uplatnení práv „v rozpore s čl. 4“ — povinnosti pri zmene poskytovateľa sú pritom v čl. 23 – 31, takže tento odkaz ber s rezervou, kým to nedorieši NR SR.
quote from the draft (SK)citát z návrhu
porušenie povinnosti sprístupniť údaje podľa čl. 4 ods. 1 alebo čl. 5 ods. 1
- Data ActData Act · Article 5 — Right of the user to share data with third partiesAkt o údajoch · Článok 5 — Právo používateľa zdieľať údaje s tretími stranamipenaltiessankcie§ 34 ods. 1, § 36 ods. 1Art 5 breaches (sharing with third parties, gatekeeper restriction under Art 5(3), coercion under Art 5(5)) are fined up to EUR 10 m / 4 %.Porušenia čl. 5 (zdieľanie s tretími stranami, obmedzenie strážcov prístupu podľa čl. 5 ods. 3, nátlak podľa čl. 5 ods. 5) sa pokutujú do 10 mil. eur / 4 %.
quote from the draft (SK)citát z návrhu
porušenie povinnosti podľa čl. 5 ods. 3 nariadenia (EÚ) 2023/2854, ak ide o strážcu prístupu
- Data ActData Act · Article 6 — Obligations of third parties receiving data at the request of the userAkt o údajoch · Článok 6 — Povinnosti tretích strán prijímajúcich údaje na žiadosť používateľapenaltiessankcie§ 36 ods. 1 (withspolu s ÚOOÚ SR)Third-party duties of Art 6 (purpose limitation, no profiling, no onward sharing, trade secrets) are fined up to EUR 10 m / 4 %.Povinnosti tretích strán podľa čl. 6 (obmedzenie účelu, zákaz profilovania, zákaz ďalšieho sprístupnenia, obchodné tajomstvo) sa pokutujú do 10 mil. eur / 4 %.
quote from the draft (SK)citát z návrhu
použitie údajov na profilovanie v rozpore s čl. 6 ods. 2 písm. b)
- Manufacturing a connected product that does not meet the access-by-design duty of Art 3(1) is a fined breach.Výroba pripojeného výrobku, ktorý nespĺňa požiadavky čl. 3 ods. 1 (prístup z dizajnu), je pokutovaným porušením.
quote from the draft (SK)citát z návrhu
výrobu pripojeného výrobku, ktorý nespĺňa požiadavky podľa čl. 3 ods. 1
- Data ActData Act · Article 8 — Conditions under which data holders make data available to data recipientsAkt o údajoch · Článok 8 — Podmienky, za ktorých držitelia údajov sprístupňujú údaje príjemcom údajovpenaltiessankcie§ 34 ods. 1 písm. f) – h)Failing to make data available to recipients, discriminating between them or sharing contrary to Art 8 is fined.Nesprístupnenie údajov príjemcom, diskriminácia medzi nimi alebo sprístupnenie v rozpore s čl. 8 sa pokutuje.
quote from the draft (SK)citát z návrhu
nesprístupnenie údajov podľa čl. 8 ods. 1 nariadenia (EÚ) 2023/2854
- Data ActData Act · Article 9 — Compensation for making data availableAkt o údajoch · Článok 9 — Náhrada za sprístupnenie údajovpenaltiessankcie§ 34 ods. 1 písm. i)Accepting or demanding compensation contrary to Art 9(1)–(4) is fined.Prijatie alebo požadovanie kompenzácie v rozpore s čl. 9 ods. 1 – 4 sa pokutuje.
quote from the draft (SK)citát z návrhu
prijatie kompenzácie dohodnutej v rozpore s čl. 9 ods. 1 až 4
- Data ActData Act · Article 11 — Technical protection measures on the unauthorised use or disclosure of dataAkt o údajoch · Článok 11 — Technické ochranné opatrenia týkajúce sa neoprávneného používania alebo zverejnenia údajovpenaltiessankcie§ 34 ods. 1 písm. j), § 36 ods. 1Technical protection measures applied, altered or removed contrary to Art 11, and refusing Art 11(2)–(5) requests, are fined.Technické ochranné opatrenia uplatnené, zmenené alebo odstránené v rozpore s čl. 11 a nevyhovenie žiadostiam podľa čl. 11 ods. 2 – 5 sa pokutujú.
quote from the draft (SK)citát z návrhu
uplatnenie technického ochranného opatrenia v rozpore s čl. 11 ods. 1
- Data ActData Act · Article 18 — Compliance with requests for dataAkt o údajoch · Článok 18 — Splnenie žiadostí o údajepenaltiessankcie§ 34 ods. 2 – 3 (withspolu s ÚOOÚ SR)B2G: a private data holder that does not make data available under Art 18 is fined by MIRRI; the Data Protection Office fines unlawful disclosure of personal data under Art 18(4).B2G: súkromný držiteľ údajov, ktorý nesprístupní údaje podľa čl. 18, dostane pokutu od MIRRI; ÚOOÚ pokutuje sprístupnenie osobných údajov v rozpore s čl. 18 ods. 4.
quote from the draft (SK)citát z návrhu
Za nesprístupnenie údajov v rozpore s čl. 18 nariadenia (EÚ) 2023/2854 môže ministerstvo investícií držiteľovi údajov
- Data ActData Act · Article 32 — International governmental access and transferAkt o údajoch · Článok 32 — Medzinárodný prístup orgánov verejnej moci a prenospenaltiessankcie§ 35 (withspolu s ÚOOÚ SR)Data processing service providers that fail the Art 32 safeguards against international governmental access (measures, transfer, information) are fined up to EUR 10 m / 4 %.Poskytovatelia služieb spracúvania údajov, ktorí porušia ochranu podľa čl. 32 (opatrenia, odovzdanie, informovanie) pred medzinárodným vládnym prístupom, dostanú pokutu do 10 mil. eur / 4 %.
quote from the draft (SK)citát z návrhu
neprijatie opatrenia podľa čl. 32 ods. 1 nariadenia (EÚ) 2023/2854
- Offering data or data services without the Art 33(1) interoperability requirements is fined.Ponúkanie údajov alebo dátových služieb bez požiadaviek interoperability podľa čl. 33 ods. 1 sa pokutuje.
quote from the draft (SK)citát z návrhu
nesplnenie požiadavky podľa čl. 33 ods. 1 nariadenia (EÚ) 2023/2854
- Data ActData Act · Article 36 — Essential requirements regarding smart contracts for executing data sharing agreementsAkt o údajoch · Článok 36 — Základné požiadavky týkajúce sa inteligentných zmlúv pri plnení dohôd o zdieľaní údajovpenaltiessankcie§ 36 ods. 1Smart contracts: missing Art 36(1) requirements, conformity assessment or declaration of conformity under Art 36(2) are fined.Inteligentné zmluvy: nesplnenie požiadaviek čl. 36 ods. 1, nevykonanie posúdenia zhody alebo nevydanie vyhlásenia o zhode podľa čl. 36 ods. 2 sa pokutuje.
quote from the draft (SK)citát z návrhu
nevykonanie posúdenia zhody alebo nevydanie vyhlásenia o zhode v rozpore s čl. 36 ods. 2
MIRRI SR (koordinátor údajov)
- Data ActData Act · Article 37 — Competent authorities and data coordinatorsAkt o údajoch · Článok 37 — Príslušné orgány a koordinátori údajov§ 2 ods. 2, § 3 ods. 3 písm. b), § 31 (withspolu s ÚOOÚ SR; Štatistický úrad SR; Regulačný úrad)Data coordinator: MIRRI. Data supervision is MIRRI's, with the Statistical Office (confidential statistical data), the Data Protection Office (assists; is notified of personal-data findings) and the telecom Regulatory Office supervising under its special laws.Koordinátor údajov: MIRRI. Dátový dohľad vykonáva MIRRI so Štatistickým úradom (dôverné štatistické údaje), so súčinnosťou ÚOOÚ (oznamujú sa mu zistenia o osobných údajoch) a s Regulačným úradom, ktorý dohliada podľa osobitných predpisov.
quote from the draft (SK)citát z návrhu
plní úlohy koordinátora údajov podľa osobitného predpisu
ÚOOÚ SR
- Sectoral market surveillance authorities: Ministry of Justice for AI used by courts; Úrad inšpekčnej služby, the Data Protection Office and the National Security Authority (NBÚ) for the remaining sectoral areas. NOTE on scope: Art 74(8) itself covers Annex III point 1 ONLY in so far as those systems are used for law enforcement, border management or justice and democracy, plus Annex III points 6, 7 and 8. Annex III point 2 (critical infrastructure) is NOT an Art 74(8) category — critical-infrastructure systems fall under the general market surveillance authority, not the Art 74(8) regime.Sektorové orgány dohľadu nad trhom: Ministerstvo spravodlivosti pre systémy AI používané súdmi; Úrad inšpekčnej služby pre body 1, 2 a 7 prílohy III (biometria, kritická infraštruktúra, migrácia a hranice); ÚOOÚ pre ostatné vysokorizikové systémy podľa čl. 74 ods. 8; NBÚ pre zvyšné.
quote from the draft (SK)citát z návrhu
Sektorovým orgánom dohľadu nad trhom je a) Ministerstvo spravodlivosti Slovenskej republiky … b) Úrad inšpekčnej služby … c) Úrad na ochranu osobných údajov Slovenskej republiky … d) Národný bezpečnostný úrad
- AI ActArticle 59 — Further processing of personal data for developing certain AI systems in the public interest in the AI regulatory sandboxČlánok 59 — Ďalšie spracúvanie osobných údajov na účely vývoja určitých systémov AI vo verejnom záujme v regulačných experimentálnych prostrediach pre AIregulatory sandboxregulačný sandbox§ 5 ods. 6; Čl. V (§ 78b zák. 18/2018)The Data Protection Office gets access to the regulatory sandbox to exercise its powers; processing of personal data in the sandbox (Art 59) and for bias detection (Art 4a) is anchored in the Personal Data Protection Act.ÚOOÚ má zabezpečený prístup do regulačného sandboxu na výkon svojich právomocí; spracúvanie osobných údajov v sandboxe (čl. 59) a na odhaľovanie zaujatosti (čl. 4a) je ukotvené v zákone č. 18/2018 Z. z.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií zabezpečí Úradu na ochranu osobných údajov Slovenskej republiky prístup do regulačného experimentálneho prostredia pre AI v rozsahu potrebnom na výkon jeho právomocí
- AI ActArticle 4a — Processing of special categories of personal data for bias detection and correctionČlánok 4a — Spracúvanie osobitných kategórií osobných údajov na účely odhaľovania a nápravy zaujatostiamends a Slovak actnovela slovenského zákonaČl. V (§ 78b zák. 18/2018)Amendment to Act 18/2018: processing of personal data must comply with the Art 4a bias-detection conditions and the Art 59 sandbox conditions.Novela zákona č. 18/2018 Z. z.: spracúvanie osobných údajov musí byť v súlade s podmienkami čl. 4a (odhaľovanie zaujatosti) a čl. 59 (sandbox).
quote from the draft (SK)citát z návrhu
Spracúvanie osobných údajov musí byť v súlade s podmienkami správy údajov na účel zabezpečenia odhaľovania a nápravy zaujatosti v súvislosti s vysokorizikovými systémami AI
- AI ActArticle 26(9)Článok 26(9)amends a Slovak actnovela slovenského zákonaČl. V (§ 78a zák. 18/2018)A deployer of an AI system must feed the Art 13 provider information into its data-protection impact assessment (DPIA).Nasadzujúci subjekt musí pri posúdení vplyvu na ochranu osobných údajov použiť informácie podľa čl. 13.
quote from the draft (SK)citát z návrhu
Nasadzujúci subjekt využívajúci systém AI je pri posúdení vplyvu na ochranu osobných údajov povinný predkladať informácie spôsobom podľa osobitného predpisu
- AI ActArticle 26(11)Článok 26(11)amends a Slovak actnovela slovenského zákonaČl. V (§ 78c zák. 18/2018)The controller subject to the high-risk information duty informs the data subject that a high-risk AI system is used in relation to them.Prevádzkovateľ, na ktorého sa vzťahuje informačná povinnosť, informuje dotknutú osobu, že sa na ňu vzťahuje používanie vysokorizikového systému AI.
quote from the draft (SK)citát z návrhu
informuje dotknutú osobu, za podmienok podľa osobitného predpisu, že sa na ňu vzťahuje používanie vysokorizikového systému AI
- AI ActArticle 73 — Reporting of serious incidentsČlánok 73 — Podávanie správ o závažných incidentochprocedurepostup§ 7 ods. 2, § 13 ods. 2 (withspolu s sektorové orgány dohľadu; VOP; OČTK; NBÚ)Serious-incident reports go to the sectoral authority for its domain; it always notifies the Data Protection Office, the Public Defender of Rights, law-enforcement bodies and the National Security Authority.Správu o závažnom incidente prijíma sektorový orgán dohľadu v rozsahu svojej pôsobnosti; vždy ju oznámi aj ÚOOÚ, verejnému ochrancovi práv, orgánom činným v trestnom konaní a NBÚ.
quote from the draft (SK)citát z návrhu
Sektorový orgán dohľadu nad trhom prijíma správu o závažnom incidente podľa osobitného predpisu v rozsahu svojej pôsobnosti
- DGAData Governance Act · Article 14 — Monitoring of complianceAkt o správe údajov · Článok 14 — Monitorovanie súladuprocedurepostup§ 24 ods. 1 písm. h), § 31 (withspolu s MIRRI SR; Štatistický úrad SR)Monitoring of providers and 'data supervision' by MIRRI (with the Statistical Office for confidential statistical data and the Data Protection Office's assistance); complaints handled like AI complaints (§ 8–11).Monitorovanie poskytovateľov a „dátový dohľad“ MIRRI (so Štatistickým úradom pri dôverných štatistických údajoch a so súčinnosťou ÚOOÚ); sťažnosti primerane podľa § 8 – 11.
quote from the draft (SK)citát z návrhu
monitoruje plnenie povinností podľa osobitného predpisu poskytovateľmi služby sprostredkovania údajov
- DGAData Governance Act · Article 34 — PenaltiesAkt o správe údajov · Článok 34 — Sankciepenaltiessankcie§ 37, § 38 (withspolu s MIRRI SR)Penalties: EUR 350 000 (notification, § 26 duties, false information; altruism requirements), EUR 1 000 000 (Art 31); the Data Protection Office fines where personal data are concerned; a ban on activity up to one year is possible.Sankcie: 350 000 eur (notifikácia, povinnosti § 26, nepravdivé údaje; požiadavky na altruizmus), 1 000 000 eur (čl. 31); ÚOOÚ pokutuje pri osobných údajoch; možný zákaz činnosti až na jeden rok.
quote from the draft (SK)citát z návrhu
možno zároveň uložiť trest zákazu činnosti najviac na jeden rok
- Data ActData Act · Article 37 — Competent authorities and data coordinatorsAkt o údajoch · Článok 37 — Príslušné orgány a koordinátori údajov§ 2 ods. 2, § 3 ods. 3 písm. b), § 31 (withspolu s MIRRI SR (koordinátor údajov); Štatistický úrad SR; Regulačný úrad)Data coordinator: MIRRI. Data supervision is MIRRI's, with the Statistical Office (confidential statistical data), the Data Protection Office (assists; is notified of personal-data findings) and the telecom Regulatory Office supervising under its special laws.Koordinátor údajov: MIRRI. Dátový dohľad vykonáva MIRRI so Štatistickým úradom (dôverné štatistické údaje), so súčinnosťou ÚOOÚ (oznamujú sa mu zistenia o osobných údajoch) a s Regulačným úradom, ktorý dohliada podľa osobitných predpisov.
quote from the draft (SK)citát z návrhu
plní úlohy koordinátora údajov podľa osobitného predpisu
- Data ActData Act · Article 40 — PenaltiesAkt o údajoch · Článok 40 — Sankciepenaltiessankcie§ 34 – 36, § 38 (withspolu s MIRRI SR)Penalties: up to EUR 10 000 000 or 4 % of worldwide turnover (whichever is higher) per breach category; the Data Protection Office fines where personal data are concerned (e.g. Art 18(4)); § 38 criteria and 5-year limitation.Sankcie: do 10 000 000 eur alebo 4 % celosvetového obratu (vyššia suma) podľa kategórie porušenia; ÚOOÚ pokutuje pri osobných údajoch (napr. čl. 18 ods. 4); kritériá § 38 a lehota 5 rokov.
quote from the draft (SK)citát z návrhu
do výšky 10 000 000 eur alebo, ak povinnosť porušil ako podnik podľa osobitného predpisu, do výšky 4 % z čistého celosvetového obratu podniku
- Data ActData Act · Article 4 — The rights and obligations of users and data holders with regard to access, use and making available product data and related service dataAkt o údajoch · Článok 4 — Práva a povinnosti používateľov a držiteľov údajov, pokiaľ ide o prístup k údajom z produktov a zo súvisiacej služby, ich používanie a sprístupňovaniepenaltiessankcie§ 34 ods. 1, § 35 ods. 1, § 36 ods. 1 (withspolu s MIRRI SR)Data holder breaches of Art 4 (access, notification, choice, retention, use) and users' misuse under Art 4(10)–(11) are fined up to EUR 10 m / 4 %. The government-approved text adds a second head: § 35 ods. 1 písm. a) fines a data PROCESSING SERVICE provider for obstructing the customer in exercising its rights 'in breach of Art 4' — the switching chapter's duties are Arts 23–31, so read that citation with care until it is settled in NR SR.Porušenia čl. 4 držiteľom údajov (sprístupnenie, oznámenie, voľba, uchovávanie, použitie) a zneužitie používateľom podľa čl. 4 ods. 10 – 11 sa pokutujú do 10 mil. eur / 4 %. Text schválený vládou pridal druhú skutkovú podstatu: § 35 ods. 1 písm. a) pokutuje POSKYTOVATEĽA SLUŽIEB SPRACOVANIA ÚDAJOV za bránenie zákazníkovi v uplatnení práv „v rozpore s čl. 4“ — povinnosti pri zmene poskytovateľa sú pritom v čl. 23 – 31, takže tento odkaz ber s rezervou, kým to nedorieši NR SR.
quote from the draft (SK)citát z návrhu
porušenie povinnosti sprístupniť údaje podľa čl. 4 ods. 1 alebo čl. 5 ods. 1
- Data ActData Act · Article 6 — Obligations of third parties receiving data at the request of the userAkt o údajoch · Článok 6 — Povinnosti tretích strán prijímajúcich údaje na žiadosť používateľapenaltiessankcie§ 36 ods. 1 (withspolu s MIRRI SR)Third-party duties of Art 6 (purpose limitation, no profiling, no onward sharing, trade secrets) are fined up to EUR 10 m / 4 %.Povinnosti tretích strán podľa čl. 6 (obmedzenie účelu, zákaz profilovania, zákaz ďalšieho sprístupnenia, obchodné tajomstvo) sa pokutujú do 10 mil. eur / 4 %.
quote from the draft (SK)citát z návrhu
použitie údajov na profilovanie v rozpore s čl. 6 ods. 2 písm. b)
- Data ActData Act · Article 18 — Compliance with requests for dataAkt o údajoch · Článok 18 — Splnenie žiadostí o údajepenaltiessankcie§ 34 ods. 2 – 3 (withspolu s MIRRI SR)B2G: a private data holder that does not make data available under Art 18 is fined by MIRRI; the Data Protection Office fines unlawful disclosure of personal data under Art 18(4).B2G: súkromný držiteľ údajov, ktorý nesprístupní údaje podľa čl. 18, dostane pokutu od MIRRI; ÚOOÚ pokutuje sprístupnenie osobných údajov v rozpore s čl. 18 ods. 4.
quote from the draft (SK)citát z návrhu
Za nesprístupnenie údajov v rozpore s čl. 18 nariadenia (EÚ) 2023/2854 môže ministerstvo investícií držiteľovi údajov
- Data ActData Act · Article 32 — International governmental access and transferAkt o údajoch · Článok 32 — Medzinárodný prístup orgánov verejnej moci a prenospenaltiessankcie§ 35 (withspolu s MIRRI SR)Data processing service providers that fail the Art 32 safeguards against international governmental access (measures, transfer, information) are fined up to EUR 10 m / 4 %.Poskytovatelia služieb spracúvania údajov, ktorí porušia ochranu podľa čl. 32 (opatrenia, odovzdanie, informovanie) pred medzinárodným vládnym prístupom, dostanú pokutu do 10 mil. eur / 4 %.
quote from the draft (SK)citát z návrhu
neprijatie opatrenia podľa čl. 32 ods. 1 nariadenia (EÚ) 2023/2854
Štatistický úrad SR
- DGAData Governance Act · Article 7 — Competent bodiesAkt o správe údajov · Článok 7 — Príslušné subjekty§ 2 ods. 3 písm. a), § 3 ods. 3 písm. d) (withspolu s MIRRI SR)Competent bodies assisting public sector bodies with re-use: MIRRI; the Statistical Office for data protected by statistical confidentiality.Príslušné subjekty na pomoc subjektom verejnej správy pri opakovanom použití: MIRRI; Štatistický úrad pre dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
plní úlohy subjektu podľa osobitného predpisu určeného na pomoc orgánom verejnej správy
- DGAData Governance Act · Article 13 — Competent authorities for data intermediation servicesAkt o správe údajov · Článok 13 — Príslušné orgány pre služby sprostredkovania údajov§ 3 ods. 3 písm. e), § 24 (withspolu s MIRRI SR)Competent authority for data intermediation services: MIRRI (notifications, declarations, confirmations within 30 days, register, complaints, monitoring); the Statistical Office for confidential statistical data.Orgán pre poskytovateľov služby sprostredkovania údajov: MIRRI (notifikácie, vyhlásenia, potvrdenia do 30 dní, evidencia, sťažnosti, monitorovanie); Štatistický úrad pre dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií ako orgán pre poskytovateľov služby sprostredkovania údajov a) prijíma notifikácie od poskytovateľov služieb sprostredkovania údajov
- DGAData Governance Act · Article 14 — Monitoring of complianceAkt o správe údajov · Článok 14 — Monitorovanie súladuprocedurepostup§ 24 ods. 1 písm. h), § 31 (withspolu s MIRRI SR; ÚOOÚ SR)Monitoring of providers and 'data supervision' by MIRRI (with the Statistical Office for confidential statistical data and the Data Protection Office's assistance); complaints handled like AI complaints (§ 8–11).Monitorovanie poskytovateľov a „dátový dohľad“ MIRRI (so Štatistickým úradom pri dôverných štatistických údajoch a so súčinnosťou ÚOOÚ); sťažnosti primerane podľa § 8 – 11.
quote from the draft (SK)citát z návrhu
monitoruje plnenie povinností podľa osobitného predpisu poskytovateľmi služby sprostredkovania údajov
- DGAData Governance Act · Article 23 — Competent authorities for the registration of data altruism organisationsAkt o správe údajov · Článok 23 — Príslušné orgány pre registráciu organizácií dátového altruizmu§ 3 ods. 3 písm. f), § 27 (withspolu s MIRRI SR)Authority for registering recognised data altruism organisations: MIRRI (register, checks, notifications to the Commission, complaints); the Statistical Office where the purpose is confidential statistical data.Orgán pre registráciu uznaných organizácií dátového altruizmu: MIRRI (register, kontrola, oznámenia Komisii, sťažnosti); Štatistický úrad, ak ide o dôverné štatistické údaje.
quote from the draft (SK)citát z návrhu
Ministerstvo investícií ako orgán pre registráciu uznaných organizácií dátového altruizmu a) vedie a pravidelne aktualizuje register dátového altruizmu
- DGAData Governance Act · Article 24 — Monitoring of complianceAkt o správe údajov · Článok 24 — Monitorovanie súladuprocedurepostup§ 27 ods. 1 písm. b), § 31 (withspolu s MIRRI SR)Ongoing monitoring that recognised organisations keep meeting the requirements; fine up to EUR 350 000 for failing them (§ 37).Priebežná kontrola, či uznané organizácie plnia požiadavky; pokuta do 350 000 eur za ich nesplnenie (§ 37).
quote from the draft (SK)citát z návrhu
kontroluje, či subjekt, ktorý žiada o registráciu do registra dátového altruizmu, spĺňa požiadavky
- Data ActData Act · Article 37 — Competent authorities and data coordinatorsAkt o údajoch · Článok 37 — Príslušné orgány a koordinátori údajov§ 2 ods. 2, § 3 ods. 3 písm. b), § 31 (withspolu s MIRRI SR (koordinátor údajov); ÚOOÚ SR; Regulačný úrad)Data coordinator: MIRRI. Data supervision is MIRRI's, with the Statistical Office (confidential statistical data), the Data Protection Office (assists; is notified of personal-data findings) and the telecom Regulatory Office supervising under its special laws.Koordinátor údajov: MIRRI. Dátový dohľad vykonáva MIRRI so Štatistickým úradom (dôverné štatistické údaje), so súčinnosťou ÚOOÚ (oznamujú sa mu zistenia o osobných údajoch) a s Regulačným úradom, ktorý dohliada podľa osobitných predpisov.
quote from the draft (SK)citát z návrhu
plní úlohy koordinátora údajov podľa osobitného predpisu
orgány dohľadu nad trhom
- AI ActArticle 85 — Right to lodge a complaint with a market surveillance authorityČlánok 85 — Právo podať sťažnosť orgánu dohľadu nad trhomprocedurepostup§ 8 – 11Complaint mechanism: anyone may complain to a market surveillance authority in writing; assessment within 30 days, handling within 3 months; referral to the competent authority; grounds for setting aside (incl. events older than 5 years).Sťažnostný mechanizmus: každý môže podať písomnú sťažnosť orgánu dohľadu nad trhom; posúdenie do 30 dní, vybavenie do 3 mesiacov; postúpenie príslušnému orgánu; dôvody odloženia (aj udalosti staršie ako 5 rokov).
quote from the draft (SK)citát z návrhu
Orgán dohľadu nad trhom posúdi sťažnosť do 30 dní od jej dôjdenia … musí byť vybavená najneskôr do troch mesiacov odo dňa jej dôjdenia
- AI ActArticle 79 — Procedure at national level for dealing with AI systems presenting a riskČlánok 79 — Postup vnútroštátneho zaobchádzania so systémami AI predstavujúcimi rizikoprocedurepostup§ 16, § 17Enforcement sequence: a notice to remedy (≤ 15 working days; no fine the first time it is remedied — § 33 ods. 3), then measures — restricting or prohibiting making available or putting into service, withdrawal, recall; objection within 3 days, no suspensive effect. The government-approved text added a precondition: measures require the AI system to be a PRODUCT PRESENTING A RISK to health, safety or fundamental rights, the Art 79 trigger — a notice to remedy that is ignored is no longer enough on its own.Postup vymáhania: výzva na odstránenie protiprávneho stavu (do 15 pracovných dní; pri prvom odstránení bez pokuty — § 33 ods. 3), potom opatrenia — obmedzenie alebo zákaz sprístupňovania či uvedenia do prevádzky, stiahnutie z trhu alebo od používateľa; námietka do 3 dní bez odkladného účinku. Text schválený vládou pridal podmienku: opatrenie možno uložiť, len ak orgán považuje systém AI za VÝROBOK PREDSTAVUJÚCI RIZIKO pre zdravie, bezpečnosť alebo základné práva, čo je spúšťač podľa čl. 79 — samotné nesplnenie výzvy už nestačí.
quote from the draft (SK)citát z návrhu
Ak orgán dohľadu nad trhom považuje kontrolovaný systém AI za výrobok predstavujúci riziko pre zdravie, bezpečnosť alebo základné práva osôb a kontrolovaná osoba nesplní povinnosť podľa § 16 ods. 3 … uloží opatrenie, ktorým a) obmedzí sprístupňovanie systému AI na trhu, b) zakáže sprístupňovanie systému AI na trhu … e) stiahne z trhu systém AI
- Fines for operators exactly at the Art 99(3)/(4)/(5) ceilings, Art 99(6) for SMEs and Art 99(6a) for small mid-caps; criteria of § 38, 5-year limitation, fines may be repeated until compliance. Who fines: the general authority (§ 6 ods. 1) and the sectoral authorities of § 7 ods. 1 písm. b) to d) — NOT the Ministry of Justice (písm. a), courts). No fine the first time the breach is remedied within the notice period (§ 33 ods. 3).Pokuty prevádzkovateľom presne vo výške podľa čl. 99 ods. 3/4/5, čl. 99 ods. 6 pre MSP a čl. 99 ods. 6a pre malé podniky so strednou trhovou kapitalizáciou; kritériá § 38, lehota 5 rokov, pokutu možno uložiť opakovane. Pokutu ukladá všeobecný orgán (§ 6 ods. 1) a sektorové orgány podľa § 7 ods. 1 písm. b) až d) — NIE ministerstvo spravodlivosti (písm. a), súdy). Pri prvom odstránení nedostatkov v lehote sa pokuta neuloží (§ 33 ods. 3).
quote from the draft (SK)citát z návrhu
ak porušil povinnosť ako malý podnik so strednou trhovou kapitalizáciou, orgán dohľadu nad trhom podľa § 6 ods. 1 a § 7 ods. 1 písm. b) až d) uloží pokutu vo výške podľa čl. 99 ods. 6a nariadenia (EÚ) 2024/1689
správca registra
- DGAData Governance Act · Article 9 — Procedure for requests for re-useAkt o správe údajov · Článok 9 — Postup pre žiadosti o opakované použitieprocedurepostup§ 22Re-use request procedure: the single information point forwards within 15 days; the register holder decides within two months; access after the fee is paid.Konanie o žiadosti: jednotné informačné miesto postúpi do 15 dní; správca registra rozhodne do dvoch mesiacov; prístup po úhrade.
quote from the draft (SK)citát z návrhu
Správca registra rozhodne o poskytnutí prístupu alebo o zamietnutí prístupu k chráneným údajom do dvoch mesiacov
- DGAData Governance Act · Article 5 — Conditions for re-useAkt o správe údajov · Článok 5 — Podmienky opakovaného použitiaobligationpovinnosť§ 22 ods. 5 – 6, § 3 ods. 3 písm. j) (withspolu s MIRRI SR)Conditions for re-use: combined sources demand the highest protection level of any source; the register holder may confine re-use to a secure processing environment, whose operation MIRRI guides methodically.Podmienky opakovaného použitia: pri kombinácii zdrojov platí najvyššia úroveň ochrany; správca registra môže určiť výlučne zabezpečené prostredie spracúvania, ktoré MIRRI metodicky usmerňuje.
quote from the draft (SK)citát z návrhu
opakované použitie podľa odseku 5 sa vykonáva výlučne v zabezpečenom prostredí spracúvania chránených údajov
- DGAData Governance Act · Article 6 — FeesAkt o správe údajov · Článok 6 — Poplatkyobligationpovinnosť§ 23Fees: re-use is free of charge, only necessary costs may be recovered; discounts for SMEs, the Academy of Sciences and educational institutions; free for scientific re-use of confidential statistical data.Úhrady: bezodplatne, len nevyhnutné náklady; zľava pre MSP, SAV a vzdelávacie inštitúcie; bezodplatne na vedecké účely pri dôverných štatistických údajoch.
quote from the draft (SK)citát z návrhu
Správca registra poskytuje chránené údaje na opakované použitie bezodplatne.
ÚNMS SR
- AI ActArticle 70 — Designation of national competent authorities and single points of contactČlánok 70 — Určenie vnútroštátnych príslušných orgánov a jednotných kontaktných miest§ 2 ods. 1 (withspolu s MIRRI SR; orgány dohľadu nad trhom (§ 6, 7))State administration in AI: the ministry (MIRRI), the market surveillance authorities of § 6–7 and the notifying authority, which is the Slovak Office of Standards, Metrology and Testing (ÚNMS SR).Štátnu správu v oblasti AI vykonáva ministerstvo (MIRRI), orgány dohľadu nad trhom podľa § 6 a 7 a notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo SR.
quote from the draft (SK)citát z návrhu
Štátnu správu v oblasti umelej inteligencie vykonáva a) ministerstvo investícií, b) orgán dohľadu nad trhom podľa § 6 a 7 a c) notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky
- Notifying authority (Art 28): Úrad pre normalizáciu, metrológiu a skúšobníctvo SR, under Act 56/2018 (conformity assessment).Notifikujúci orgán (čl. 28): Úrad pre normalizáciu, metrológiu a skúšobníctvo SR podľa zákona č. 56/2018 Z. z.
quote from the draft (SK)citát z návrhu
notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky podľa osobitného predpisu
- Amendment to Act 56/2018: the notifying authority fines whoever gives incorrect, incomplete or misleading information to a notified body, at the Art 99(5) ceiling.Novela zákona č. 56/2018 Z. z.: ÚNMS uloží pokutu podľa čl. 99 ods. 5 tomu, kto poskytne nesprávne, neúplné alebo zavádzajúce informácie notifikovanej osobe.
quote from the draft (SK)citát z návrhu
Úrad uloží pokutu vo výške podľa čl. 99 ods. 5 nariadenia (EÚ) 2024/1689 v platnom znení tomu, kto poskytne nesprávne, neúplné alebo zavádzajúce informácie
NBÚ
- Sectoral market surveillance authorities: Ministry of Justice for AI used by courts; Úrad inšpekčnej služby, the Data Protection Office and the National Security Authority (NBÚ) for the remaining sectoral areas. NOTE on scope: Art 74(8) itself covers Annex III point 1 ONLY in so far as those systems are used for law enforcement, border management or justice and democracy, plus Annex III points 6, 7 and 8. Annex III point 2 (critical infrastructure) is NOT an Art 74(8) category — critical-infrastructure systems fall under the general market surveillance authority, not the Art 74(8) regime.Sektorové orgány dohľadu nad trhom: Ministerstvo spravodlivosti pre systémy AI používané súdmi; Úrad inšpekčnej služby pre body 1, 2 a 7 prílohy III (biometria, kritická infraštruktúra, migrácia a hranice); ÚOOÚ pre ostatné vysokorizikové systémy podľa čl. 74 ods. 8; NBÚ pre zvyšné.
quote from the draft (SK)citát z návrhu
Sektorovým orgánom dohľadu nad trhom je a) Ministerstvo spravodlivosti Slovenskej republiky … b) Úrad inšpekčnej služby … c) Úrad na ochranu osobných údajov Slovenskej republiky … d) Národný bezpečnostný úrad
- AI ActArticle 73 — Reporting of serious incidentsČlánok 73 — Podávanie správ o závažných incidentochprocedurepostup§ 7 ods. 2, § 13 ods. 2 (withspolu s sektorové orgány dohľadu; ÚOOÚ SR; VOP; OČTK)Serious-incident reports go to the sectoral authority for its domain; it always notifies the Data Protection Office, the Public Defender of Rights, law-enforcement bodies and the National Security Authority.Správu o závažnom incidente prijíma sektorový orgán dohľadu v rozsahu svojej pôsobnosti; vždy ju oznámi aj ÚOOÚ, verejnému ochrancovi práv, orgánom činným v trestnom konaní a NBÚ.
quote from the draft (SK)citát z návrhu
Sektorový orgán dohľadu nad trhom prijíma správu o závažnom incidente podľa osobitného predpisu v rozsahu svojej pôsobnosti
Úrad inšpekčnej služby
- Sectoral market surveillance authorities: Ministry of Justice for AI used by courts; Úrad inšpekčnej služby, the Data Protection Office and the National Security Authority (NBÚ) for the remaining sectoral areas. NOTE on scope: Art 74(8) itself covers Annex III point 1 ONLY in so far as those systems are used for law enforcement, border management or justice and democracy, plus Annex III points 6, 7 and 8. Annex III point 2 (critical infrastructure) is NOT an Art 74(8) category — critical-infrastructure systems fall under the general market surveillance authority, not the Art 74(8) regime.Sektorové orgány dohľadu nad trhom: Ministerstvo spravodlivosti pre systémy AI používané súdmi; Úrad inšpekčnej služby pre body 1, 2 a 7 prílohy III (biometria, kritická infraštruktúra, migrácia a hranice); ÚOOÚ pre ostatné vysokorizikové systémy podľa čl. 74 ods. 8; NBÚ pre zvyšné.
quote from the draft (SK)citát z návrhu
Sektorovým orgánom dohľadu nad trhom je a) Ministerstvo spravodlivosti Slovenskej republiky … b) Úrad inšpekčnej služby … c) Úrad na ochranu osobných údajov Slovenskej republiky … d) Národný bezpečnostný úrad
- AI ActAnnex III — High-risk AI systems referred to in Article 6(2)Príloha III — Vysokorizikové systémy AI podľa článku 6 ods. 2§ 7 ods. 1 písm. b)Annex III points 1, 2 and 7 (biometrics, critical infrastructure, migration, asylum and border control) are supervised by Úrad inšpekčnej služby — except systems used by courts (Ministry of Justice).Body 1, 2 a 7 prílohy III (biometria, kritická infraštruktúra, migrácia, azyl a kontrola hraníc) dozoruje Úrad inšpekčnej služby — okrem systémov používaných súdmi (MS SR).
quote from the draft (SK)citát z návrhu
Úrad inšpekčnej služby pre systém AI podľa osobitného predpisu okrem systému AI uvedeného v písmene a)
MS SR
- Sectoral market surveillance authorities: Ministry of Justice for AI used by courts; Úrad inšpekčnej služby, the Data Protection Office and the National Security Authority (NBÚ) for the remaining sectoral areas. NOTE on scope: Art 74(8) itself covers Annex III point 1 ONLY in so far as those systems are used for law enforcement, border management or justice and democracy, plus Annex III points 6, 7 and 8. Annex III point 2 (critical infrastructure) is NOT an Art 74(8) category — critical-infrastructure systems fall under the general market surveillance authority, not the Art 74(8) regime.Sektorové orgány dohľadu nad trhom: Ministerstvo spravodlivosti pre systémy AI používané súdmi; Úrad inšpekčnej služby pre body 1, 2 a 7 prílohy III (biometria, kritická infraštruktúra, migrácia a hranice); ÚOOÚ pre ostatné vysokorizikové systémy podľa čl. 74 ods. 8; NBÚ pre zvyšné.
quote from the draft (SK)citát z návrhu
Sektorovým orgánom dohľadu nad trhom je a) Ministerstvo spravodlivosti Slovenskej republiky … b) Úrad inšpekčnej služby … c) Úrad na ochranu osobných údajov Slovenskej republiky … d) Národný bezpečnostný úrad
MV SR
- AI ActArticle 57 — AI regulatory sandboxesČlánok 57 — Regulačné experimentálne prostredia pre AIregulatory sandboxregulačný sandbox§ 3 ods. 2 písm. b), § 5 (withspolu s MIRRI SR)MIRRI establishes and operates the national AI regulatory sandbox and coordinates other test environments; the Ministry of the Interior may run its own regulatory sandbox; any public authority may run a (non-regulatory) test environment with MIRRI. Access is by contract, no legal entitlement; SMEs and small mid-caps get priority.MIRRI zriaďuje a prevádzkuje regulačné experimentálne prostredie pre AI a koordinuje iné experimentálne prostredia; Ministerstvo vnútra môže prevádzkovať vlastné; orgán verejnej moci môže zriadiť (neregulačné) experimentálne prostredie v spolupráci s MIRRI. Prístup na základe zmluvy, bez právneho nároku; prednosť majú MSP a malé podniky so strednou trhovou kapitalizáciou.
quote from the draft (SK)citát z návrhu
zriaďuje a prevádzkuje regulačné experimentálne prostredie pre AI a vykonáva úlohy s tým súvisiace pri zabezpečení ochrany údajov
OČTK
- AI ActArticle 73 — Reporting of serious incidentsČlánok 73 — Podávanie správ o závažných incidentochprocedurepostup§ 7 ods. 2, § 13 ods. 2 (withspolu s sektorové orgány dohľadu; ÚOOÚ SR; VOP; NBÚ)Serious-incident reports go to the sectoral authority for its domain; it always notifies the Data Protection Office, the Public Defender of Rights, law-enforcement bodies and the National Security Authority.Správu o závažnom incidente prijíma sektorový orgán dohľadu v rozsahu svojej pôsobnosti; vždy ju oznámi aj ÚOOÚ, verejnému ochrancovi práv, orgánom činným v trestnom konaní a NBÚ.
quote from the draft (SK)citát z návrhu
Sektorový orgán dohľadu nad trhom prijíma správu o závažnom incidente podľa osobitného predpisu v rozsahu svojej pôsobnosti
Regulačný úrad
- Data ActData Act · Article 37 — Competent authorities and data coordinatorsAkt o údajoch · Článok 37 — Príslušné orgány a koordinátori údajov§ 2 ods. 2, § 3 ods. 3 písm. b), § 31 (withspolu s MIRRI SR (koordinátor údajov); ÚOOÚ SR; Štatistický úrad SR)Data coordinator: MIRRI. Data supervision is MIRRI's, with the Statistical Office (confidential statistical data), the Data Protection Office (assists; is notified of personal-data findings) and the telecom Regulatory Office supervising under its special laws.Koordinátor údajov: MIRRI. Dátový dohľad vykonáva MIRRI so Štatistickým úradom (dôverné štatistické údaje), so súčinnosťou ÚOOÚ (oznamujú sa mu zistenia o osobných údajoch) a s Regulačným úradom, ktorý dohliada podľa osobitných predpisov.
quote from the draft (SK)citát z návrhu
plní úlohy koordinátora údajov podľa osobitného predpisu
VOP
- AI ActArticle 73 — Reporting of serious incidentsČlánok 73 — Podávanie správ o závažných incidentochprocedurepostup§ 7 ods. 2, § 13 ods. 2 (withspolu s sektorové orgány dohľadu; ÚOOÚ SR; OČTK; NBÚ)Serious-incident reports go to the sectoral authority for its domain; it always notifies the Data Protection Office, the Public Defender of Rights, law-enforcement bodies and the National Security Authority.Správu o závažnom incidente prijíma sektorový orgán dohľadu v rozsahu svojej pôsobnosti; vždy ju oznámi aj ÚOOÚ, verejnému ochrancovi práv, orgánom činným v trestnom konaní a NBÚ.
quote from the draft (SK)citát z návrhu
Sektorový orgán dohľadu nad trhom prijíma správu o závažnom incidente podľa osobitného predpisu v rozsahu svojej pôsobnosti
orgány dohľadu nad trhom (§ 6, 7)
- AI ActArticle 70 — Designation of national competent authorities and single points of contactČlánok 70 — Určenie vnútroštátnych príslušných orgánov a jednotných kontaktných miest§ 2 ods. 1 (withspolu s MIRRI SR; ÚNMS SR)State administration in AI: the ministry (MIRRI), the market surveillance authorities of § 6–7 and the notifying authority, which is the Slovak Office of Standards, Metrology and Testing (ÚNMS SR).Štátnu správu v oblasti AI vykonáva ministerstvo (MIRRI), orgány dohľadu nad trhom podľa § 6 a 7 a notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo SR.
quote from the draft (SK)citát z návrhu
Štátnu správu v oblasti umelej inteligencie vykonáva a) ministerstvo investícií, b) orgán dohľadu nad trhom podľa § 6 a 7 a c) notifikujúci orgán, ktorým je Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky
sektorové orgány dohľadu
- AI ActArticle 73 — Reporting of serious incidentsČlánok 73 — Podávanie správ o závažných incidentochprocedurepostup§ 7 ods. 2, § 13 ods. 2 (withspolu s ÚOOÚ SR; VOP; OČTK; NBÚ)Serious-incident reports go to the sectoral authority for its domain; it always notifies the Data Protection Office, the Public Defender of Rights, law-enforcement bodies and the National Security Authority.Správu o závažnom incidente prijíma sektorový orgán dohľadu v rozsahu svojej pôsobnosti; vždy ju oznámi aj ÚOOÚ, verejnému ochrancovi práv, orgánom činným v trestnom konaní a NBÚ.
quote from the draft (SK)citát z návrhu
Sektorový orgán dohľadu nad trhom prijíma správu o závažnom incidente podľa osobitného predpisu v rozsahu svojej pôsobnosti
—
- NOT IMPLEMENTED. Art 5(5) lets a Member State authorise, in national law, the use of real-time remote biometric identification in publicly accessible spaces for law enforcement, within the Art 5(1)(h) limits. LP/2026/17 lays down no such rules and designates no authorising judicial or administrative body. Consequence: the Art 5(1)(h) prohibition applies in Slovakia without the derogation — that use cannot lawfully be authorised here unless and until national rules are enacted. Art 5(4) requires any Member State that uses the derogation to notify the Commission.NEIMPLEMENTOVANÉ. Čl. 5 ods. 5 umožňuje členskému štátu povoliť vo vnútroštátnom práve použitie systémov diaľkovej biometrickej identifikácie v reálnom čase na verejne prístupných miestach na účely presadzovania práva, v medziach čl. 5 ods. 1 písm. h). LP/2026/17 takúto úpravu neobsahuje a neurčuje povoľujúci súdny ani správny orgán. Dôsledok: zákaz podľa čl. 5 ods. 1 písm. h) platí v SR bez výnimky — také použitie tu zatiaľ nemožno zákonne povoliť. Čl. 5 ods. 4 ukladá štátu, ktorý výnimku využije, oznámiť to Komisii.
quote from the draft (SK)citát z návrhu
(návrh neobsahuje ustanovenie k čl. 5 ods. 5)
Curated by hand from the filed text; re-checked when the watcher reports a changed document on Slov-Lex. Stage polled daily.Kurátorované ručne z predloženého textu; prekontrolované, keď watcher ohlási zmenený dokument na Slov-Lexe. Štádium sa sleduje denne.
get_national_implementation(provision_id | authority | act), and every get_provision answer carries a national_sk block with the draft's § and its live stage — free MCP server, see Connect. The EU acts themselves: AI Act · Data Act & DGA.Vo vlastnej AI: get_national_implementation(provision_id | authority | act) a každá odpoveď get_provision nesie blok national_sk s § návrhu a jeho živým štádiom — bezplatný MCP server, pozri Napojenie. Samotné akty EÚ: AI Act · Akt o údajoch a DGA.