XXXXXXXXXX SPRÁVNÍ RADY XXXXXXXXXX XXXXXXXXX XXX XXXXXXXX A KONTROLU XXXXXX
xx dne 9. xxxx 2019
x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxx některých xxxx xxxxxxxx údajů, xxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx v xxxxx fungování Evropského xxxxxxxxx pro xxxxxxxx x kontrolu xxxxxx
SPRÁVNÍ XXXX EVROPSKÉHO STŘEDISKA XXX XXXXXXXX X XXXXXXXX XXXXXX (dále xxx „XXXX“)
s xxxxxxx xx Xxxxxxx x xxxxxxxxx Evropské unie,
s xxxxxxx na xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 o xxxxxxx fyzických xxxx x souvislosti xx xxxxxxxxxxx xxxxxxxx údajů xxxxxx, xxxxxxxxxxx a xxxxxx subjekty Xxxx x o volném xxxxxx těchto xxxxx x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (1) , x xxxxxxx na xxxxxx 25 xxxxxxxxx xxxxxxxx,
x xxxxxxx xx xxxxxxxx Xxxxxxxxxx parlamentu x Rady (XX) x. 851/2004 ze xxx 21. dubna 2004 x xxxxxxx Xxxxxxxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxxx xxxxxx (2), a zejména xx čl. 20 xxxx. 4 uvedeného xxxxxxxx,
x xxxxxxx xx xxxxxxx řád xxxxxxx xxxx xxxxxxxxx XXXX, x xxxxxxx na xxxxxx 10 uvedeného xxxxxxxxx xxxx,
s xxxxxxx xx xxxxxxxxxx evropského xxxxxxxxxx ochrany údajů xx dne 22. xxxxxxxx 2019 x xx xxxxxx evropského xxxxxxxxxx ochrany xxxxx x xxxxxx 25 xxxxxx nařízení a x xxxxxxxx xxxxxxxxx,
xx xxxxxxxxxx x Xxxxxxx xxxxxxxxxxx, xxxxxxxx k xxxxx xxxxxxx:
|
(1) |
Středisko ECDC xxxxxxxx xxx činnosti x xxxxxxx s xxxxxxxxx (XX) x. 851/2004. |
|
(2) |
X xxxxxxx x xx. 25 odst. 1 xxxxxxxx (XX) 2018/1725 xx xxxxxxx xxxxxxx článků 14 xx 22, 35 x 36, xxxxx x xxxxxx 4 xxxxxxxxx xxxxxxxx v xxxxxxx, v jakém xxxx xxxxxxxxxx xxxxxxxxxx xxxxxx x povinnostem xxxxxxxxxx x článcích 14 xx 22, xxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx XXXX, xxxxx xxxxxxxxxxx z xxxxxxxx xxxx přijatých xx xxxxxxx Xxxxx. |
|
(3) |
Xxxx xxxxxxx xxxxxxxx, včetně xxxxxxxxxx x posouzení xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxx, xx xx xxxxxx xxxxxx x xxxxxxx, kdy xxxxxxx xxxx xxxxxxxx údajů xxxxxxx xxxxxx xxx xxxxxxx xx xxxxxxx Xxxxx. |
|
(4) |
X xxxxxxxxx, xxx xxxxxxxxx XXXX xxxxxxxx xxx xxxxxxxxxx s xxxxxxx xx xxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2018/1725, xxxxx, xxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx v xxxxx xxxxxxxx. |
|
(5) |
X xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx středisko XXXX xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxxx řízení, xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX, zpracovávat xxxxxxx xxxxxxxxxxxxxxx, xxxxxxxxx (xxxxxxxx x xxxxxxxxxx) xxxxxx x xxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx x externí stížnosti, xxxxxxxx xxxxxxx audity, xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx střediska XXXX, xxxxxxxx xxxxxxxxxxx ze xxxxxx xxxxxxxxx xxx xxxxxxx osobních xxxxx x souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725 x xxxxxxxxxxx xxxxxxx (XX) xxxxxxxxxxx. |
|
(6) |
Xxxxxxxxx XXXX zpracovává několik xxxxxxxxx osobních údajů, xxxxxx „xxxxxxx“ xxxxx („xxxxxxxxxxxx“ xxxxx, jako xxxx xxxxx x xxxxxxxxxx, kontaktní xxxxx, xxxxxxxx xxxxx, xxxxxxxxxxxxxxx xxxxx, údaje získané xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx) a/nebo „xxxxxxx“ údajů („xxxxxxxxxxxxx“ xxxxx xxxxxxxxxx se xxxxxx případu, xxxx. xxxxxxxxxx, xxxxx x xxxxxxx, xxxxxxxxx, xxxxx x xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxxxxx nebo xxxxxxxxxx x xxxxxxxxxxx s xxxxxxxxx xxxxxx xxxx xxxxxxxx). |
|
(7) |
Xxxxxxxxx XXXX, xxxxxxxxxx xxxx ředitelem, vystupuje xxxx xxxxxxx údajů xxx xxxxxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx s úlohou xxxxxxx x xxxxx xxxxxxxxx XXXX x xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx konkrétní xxxxxxx xxxxxxxxxx xxxxxxxx xxxxx. |
|
(8) |
Xxxxxx xxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxx předání xxxxx osobám, xxxxx xx nepotřebují znát. Xxxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxxxx xxx xx xxxxxxxxx xxxx x xxxxxxxxxx xxxxxx, xxx xxxxx xx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxxxx x oznámeních x xxxxxxx xxxxx, xxxxxxxxxx x xxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx ECDC. |
|
(9) |
Xxxxxxx xxxxxxxx xx měly xxxxxx xxx xxxxxxx xxxxxxx zpracování provedené xxxxxxxxxx ECDC x xxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxx nesrovnalostí xxxxxxxxxx xxxxx XXXX, xxxxxx x případě xxxxxxxxxxxxxxx, (xxxxxxxxxx a xxxxxxxxxxxx) řízení x xxxxxxxxx obtěžování, vyřizování xxxxxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx osobních xxxxx v xxxxxxx x čl. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725, vyšetřování (XX) bezpečnosti prováděných xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU) x v xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx složkami zaměstnanců. |
|
(10) |
Xxxx xx platit xxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx zahájením výše xxxxxxxxx xxxxxx, během xxxxxx xxxxxx a xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxxxx xxxxxx řízení. Xxxxxxxx xx xxxxxx xxxx být pomoc x xxxxxxxxxx, xxxxxx xxxxxxxxx XXXX xxxxxxx xxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxx správních xxxxxxxxxxx. |
|
(11) |
X xxxxxxxxx, xxx xx xxxxxxx xxxx xxxxxxx xxxxxxxx, xxxx xxxxxxxxx XXXX uvést xxxxxxxxxx vysvětlující, xxxx xxxx xxxxxxx přísně xxxxx xxxxxxxx x xxxxxxxxx x demokratické xxxxxxxxxxx, x xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx x xxxxxx. |
|
(12) |
V xxxx xxxxxxxxxxx je středisko XXXX xxxxx výše xxxxxxxxx řízení xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxx míře základní xxxxx xxxxxxxx xxxxx, xxxxxxx xx, xxxxx xx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxx, xxxxx xx přístup x údajům a xxxxxx xxxxxx, xxxxx xx xxxxx, omezení xxxxxxxxxx, práva xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx xxxxxxxx xxxxx nebo xx důvěrnost komunikace, xxx je xxxxxxxxx x xxxxxxxx (XX) 2018/1725. |
|
(13) |
Xx xxxx možné, xx xxxxxxxxx ECDC xxxx muset omezit xxxxxxxxx poskytované subjektu xxxxx x xxxx xxxxx subjektu xxxxx, x xx xxxxxxx x cílem xxxxxxx xxx vlastní vyšetřování, xxxxxxxxxxx x xxxxxx xxxxxx xxxxxxxxx orgánů, xxxxx x xxxxx xxxxxx osob xxxxxxxxxxx x jeho vyšetřováními xxxx jinými xxxxxxxx. |
|
(14) |
Středisko XXXX tudíž xxxx xxxxxx informace xxx xxxxx xxxxxxx xxxxxxxxxxx x základních práv x xxxxxx xxxxxx xxxxxxxx xxxxx. |
|
(15) |
Středisko XXXX xx xxxx xxxxxxxxxx xxxxxxxx, xx platí xxxxxxxx xxxxxxxxxxxx dané xxxxxxx, a xxxxxxx xxxxxx, xxxxx podmínky xxx neplatí. |
|
(16) |
Xxxxxxx xxxxx xx xxx xxxxxxxxxx xxxxxxxxx xxx ochranu xxxxxxxx údajů x xxxxxxx xxxxxxx x xxxxx přezkumů. |
PŘIJALA XXXX XXXXXXXXXX:
Xxxxxx 1
Xxxxxxx x xxxxxx působnosti
1. Xxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx, xx xxxxx xxxx xxxxxxxxx XXXX x xxxxx xxxxx řízení xxxxxxxxx v odstavci 2 xxxxxx xxxxxxxxxxx xxxx zakotvených x xxxxxxxx 14 xx 21, 35 x 36, jakož x x článku 4 xxxxxxxx (XX) x. 2018/1725, x to x xxxxxxx x xxxxxxx 25 xxxxxx xxxxxxxx.
2. X xxxxx xxxxxxxxx xxxxxxxxx střediska ECDC xxxxx xxxx rozhodnutí xxx xxxxxxx xxxxxxxxxx xxxxxxxx údajů provedené xxxxxxxxxx XXXX pro xxxxx: xxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx činností xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx oznámených xxxxx XXXX, xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx, (xxxxxxxxxx x xxxxxxxxxxxx) řízení v xxxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxxxxx prováděných xxxxxxxxxx xxx ochranu xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 nařízení (XX) 2018/1725, xxxxxxxxxxx (XX) bezpečnosti prováděných xxxxxxx nebo xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU) x x xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxxxx zaměstnanců (x xxxxxxxxx, xxx xxxxx xxxxxxxxx údaje xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx).
3. Xxxxxxxxx kategoriemi xxxxx xxxx „xxxxx“ xxxxx („xxxxxxxxxx“ údaje, jako xxxx xxxxx x xxxxxxxxxx, xxxxxxxxx xxxxx, xxxxxxxx xxxxx, xxxxxxx xxxxxxxxxxx, údaje xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx údaje) a/nebo „xxxxx“ údaje („subjektivní“ xxxxx xxxxxxxx xx xxxxxx xxxxxxx, xxxx. xxxxxxxxxx, xxxxx o xxxxxxx, xxxxxxxxx, údaje x xxxxxx x xxxxxxx x údaje xxxxxxxxxxx xxxx xxxxxxxxxx x souvislosti x xxxxxxxxx xxxxxx xxxx xxxxxxxx).
4. X xxxxxxxxx, kdy xxxxxxxxx ECDC xxxxxxxx xxx xxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2018/1725, xxxxx, xxx se xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx v xxxxx xxxxxxxx.
5. X závislosti xx xxxxxxxxxx xxxxxxxxxxx x xxxxx rozhodnutí xxxxx xxxxxx omezení xxx xxxx xxxxx: xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxxx, xxxxxx, xxxxx, xxxxxxx zpracování, xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx údajů xxxxxxxx xxxxx a xxxxxxxxx xxxxxxxxxx.
Xxxxxx 2
Xxxxxxxxxxx správce x xxxxxx
1. Xxxx xxxxxxxx xxxx záruky, xxx xx předešlo xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, xxxxxx údajů xx xxxxxx xxxxxxxxxxxxx zpřístupnění:
|
a) |
xxxxxxxx xxxxxxxxx xx uchovávají x zabezpečených xxxxxxxx x xxxxxxx x xxx xxxx xxxxx xxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxxxx xxxxx xx uchovávají xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx XX xxxxx xxxxxxxxxxxxxx norem xxxxxxxxx XXXX, xxxxx x xx xxxxxxxxxx elektronických xxxxxxxxxx, x nimž xxxx xxxxxxx xxxxx xxxxxxxxx zaměstnanci. Xxxxxx xxxxxx přístupu se xxxxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxxx xx xxxxxxxx xxxxxx x xxxxxxx x xx xxxx xxxxx xxxxxxxxx xxxxxxxxx. Xxxxxxxxxxxx záznamy xxxx uchovávány xxxxxxxxxxxx xxxxxxxx, aby se xxxxxxxxx důvěrnost a xxxxxxxx xxxxx x xxxx obsažených; |
|
x) |
všechny osoby, xxxxx xxxx xxxxxxx x xxxxxx, jsou xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx x mlčenlivosti; |
2. Xxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxx XXXX, xxxxxxxxxx xxxx xxxxxxxxx, který xxxx xxxxxxxxx funkci xxxxxxx. Xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx správcem xxxxxx xxxxxxxx o xxxxxxx xxxxx xxxx xxxxxxxxxxxxxxx záznamů xxxxxxxxxxxx xx xxxxxxxxxxx xxxxxxx x/xxxx na xxxxxxxxx xxxxxxxxx XXXX.
3. Xxxxxx xxxxxxxxxx xxxxxxxx údajů xxxxxxxxx x xx. 1 xxxx. 3 xxxxx xxx xxxxx, xxx xx xxxxxxxx a xxxxxx xxx xxxxx, xxx něž xx xxxxx xxxxxxxxxxxx. Každopádně xxxx xxxxx být xxxxx xxx xxxxxx xxxxxxxxxx uvedené x xxxxxxxx o ochraně xxxxx, prohlášení o xxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxx xx. 5 odst. 1.
4. Xxxxx středisko XXXX xxxxxxx x xxxxxxx xxxxxxx, xxxxx xxxxxx xxx xxxxx x xxxxxxx xxxxxxxx xxxxx, xxxxxxx ve srovnání x xxxxxxx xxx xxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxx x xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx XXXX, například formou xxxxxxxxx xxxxxx. Xxxxxx xxx práva a xxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxx, xxx nikoliv xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxx a rizik xxxxxxxxx x právem xx obhajobu x xxxxxx xxx xxxxxxxxxx.
Xxxxxx 3
Xxxxxxx
1. Xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx ECDC xxxxx x zabezpečení:
|
x) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x xxxxxxx trestných xxxx, xxxxxx xxxxxxx před xxxxxxxx xxx xxxxxxxx xxxxxxxxxx x jejich xxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxxx orgánů x xxxxxxxx Xxxx, xxxxxx xxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a xxxxxxx xxxxxxxxxx etických pravidel xxxxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxxx, xxxxxxxxx xxxx regulační xxxxxx xxxxxxx, x pouze xxxxxxxxxxxxx, x xxxxxxx xxxxxxx moci v xxxxxxxxx uvedených v xxxxxxx a); |
|
e) |
ochrany xxxxxxxx xxxxx xxxx xxxx x svobod druhých; |
2. Jako xxxxxxxx xxxxxx xxxxx xxxxxxxxx v odstavci 1 výše xxxx xxxxxxxxx ECDC xxxxxx xxxxxxx v souvislosti x osobními xxxxx xxxxxxxxxx x útvary Xxxxxx xxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Unie, xxxxxxxxxxx xxxxxx xxxxxxxxx států xxxx třetích zemí xxxx mezinárodními xxxxxxxxxxxx, x xx xx xxxxxx okolností:
|
x) |
xxxxx by xxxxx xxxxxx práv x xxxxxxxxxx xxxx xxx xxxxxx xxxxxx Xxxxxx xxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Unie xx xxxxxxx xxxxxx aktů, xxx xxxxxxx článek 25 xxxxxxxx (XX) 2018/1725, nebo x xxxxxxx s kapitolou XX uvedeného xxxxxxxx xxxx se xxxxxxxxxxx xxxx xxxxxx, xxxxxxxxx x xxxxxx xxxxxxxx Xxxx; |
|
x) |
xxxxx by xxxxx xxxxxx práv x xxxxxxxxxx mohl být xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xx xxxxxxx xxxx xxxxxxxxx x xxxxxx 23 xxxxxxxx Evropského parlamentu x Xxxx (XX) 2016/679 (3) nebo v xxxxxxx x vnitrostátními xxxxxxxxxx, xxxxx xx xxxxxxx čl. 13 xxxx. 3, čl. 15 xxxx. 3 xxxx xx. 16 xxxx. 3 směrnice Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/680 (4); |
|
c) |
xxxxx xx xxxxx těchto xxxx x xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXX x xxxxxxx xxxxxx nebo xxxxxxxxxxxxx organizacemi při xxxxxxxxx jeho úkolů; |
Xxxx xxxxxxxx xxxxxxx xx xxxxxxxxx uvedených x xxxx. a) x x) prvního xxxxxxxxxxx xxxxxxxxxx středisko ECDC xxxxxxxxx útvary Komise, xxxxxx, instituce x xxxx subjekty Xxxx xxxx příslušné xxxxxx xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxxx XXXX xxxxxx, že xxxxxxx xxxxxxx xx xxxxxxxxx xxxxxx x aktů xxxxxxxxx v těchto xxxxxxxxx.
3. Xxxxxxx xxxxxxx xxxxxx xxx nezbytná a xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxxx x svobody subjektů xxxxx x xxxxxx xxxxxxxxx xxxxxxxx základních xxxx x svobod x xxxxxxxxxxxx společnosti.
4. Zvažuje-li xx použití omezení, xxxxxxx se xxxx xxxxxxxxxxx x přiměřenosti xx základě xxxxxx xxxxxxxx. Test xx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxxxx.
5. Xxxxxxx se xxxxx, jakmile xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxx. Xxxxxxx xxx x xxxxxxx, xx xx xx xx to, xx xxxxxxxxxxx xxxxxxxxx xxxxx xx již xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxx by xxxxxxxxxx xxxxxxxxxxx práva xxxx xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx 4
Xxxxxxx xxxxxxxxxx xxx ochranu osobních xxxxx
1. Xxxxxxxxx ECDC neprodleně xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxx osobních xxxxx, pokud správce xxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxx, x to v xxxxxxx x tímto xxxxxxxxxxx. Správce xxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx přístup x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xx záznamu xxxxx informování xxxxxxxxx xxx xxxxxxx osobních xxxxx.
2. Xxxxxxxxx pro xxxxxxx xxxxxxxx údajů xxxx xxxxxxx písemně xxxxxxx, xxx přezkoumal použití xxxxxxx. Xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx pro xxxxxxx osobních xxxxx x výsledku xxxxxxxxxx xxxxxxxx.
3. Xxxxxxx informuje xxxxxxxxx xxx xxxxxxx osobních xxxxx, xxxxx xxxx xxxxxxx xxxxxxx.
Xxxxxx 5
Xxxxxxxxxxx informací xxxxxxxx xxxxx
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx a xx podmínek xxxxxxxxxxx x tomto xxxxxxxxxx xxxx xxxxxxx omezit xxxxx na xxxxxxxxx x xxxxxxxxxxx s xxxxxx operacemi xxxxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxxxxxxxxx xxxxxx; |
|
b) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx s xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX; |
|
c) |
xxxxxx v xxxxxxx whistleblowingu; |
|
x) |
(xxxxxxxx x xxxxxxxxxx) xxxxxx x xxxxxxxxx obtěžování; |
|
e) |
vyřizování xxxxxxxxx x xxxxxxxxx stížností; |
|
x) |
xxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx v souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx prováděná xxxxxxx xxxx se zapojením xxxxxxxxx subjektů (xxxx. xxxxxxx XXXX-XX); |
Xxxxxxxxx ECDC x xxxxxxxxxx o xxxxxxx údajů, prohlášeních x ochraně xxxxxxxx xxxxx xxxx x xxxxxxxxx xx xxxxxx xxxxxx 31 nařízení (XX) 2018/1725 xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxx x/xxxx xx xxxxxxxxx, xx kterých xxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx x xxxxx xxxxxx xxxxxx, uvede xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx těchto xxxx. Xxxxxxxx xxxxxxxxx xx x xx, která xxxxx xxxxx xxx xxxxxxx, xxxxxx x xxxxxxxx xxxxx xxxxxx.
2. Xxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxx odstavce, informuje xxxxxxxxx XXXX, xx-xx xx přiměřené, jednotlivě xxxxxxx xxxxxxxx údajů, x xxxxx se xxxxxxx, xx xxxx xxxxxxxxx osobami x xxxxx xxxxxxxxx operace xxxxxxxxxx, xxxxxxxxxx x xxxxxxx x jejich xxxxxxx x xxxxxxxxxxx xx současnými x xxxxxxxxx xxxxxxxxx.
3. Xxxxx středisko XXXX xxxxx, xx xx xxxxx xxxx xxxxxxxx, xxxxxxxxxxx informací xxxxxxxxx xxxxx, xxx xx uvedeno x xxxxxxxx 2, xxxxxxxxx xxxxxx xxxxxxx x xxxxxx xxxxxx v xxxxxxx x článkem 3 xxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
Xx xxxxx xxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxx dokumenty xxxxxxxxxx xxxxx a xxxxxx xxxxx, x xxxxx xxxxxxx vychází. Na xxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx.
4. Xxxxxxx xxxxxxx xx xxxxxx odstavci xxxxx, xxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxx xxxxxxx xxx xxxxxxx, xxxxxxxxx XXXX poskytne xxxxxxxxx xxxxxxxx xxxxx x hlavních xxxxxxxx, xx xxxxx xx xxxxxxx omezení xxxxxxxx. Xxxxxxxxx ECDC xxxxxxxx xxxxxxxxx subjekt údajů x xxxxx xxxxxxxx xxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx ochrany xxxxx xxxx xxxxx x xxxxxx xxxxxxx x Xxxxxxxx xxxxx Xxxxxxxx unie.
Xxxxxxxxx ECDC xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx šest xxxxxx xxx xxx přijetí xxxxxxx x xxx xxxxxxxx příslušného xxxxxxx, xxxxxx xxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx omezení.
Xxxxxx 6
Právo xxxxxxxx xxxxx xx xxxxxxx x údajům
1. V řádně xxxxxxxxxxxx xxxxxxxxx a xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx správce xxxxxx xxxxx xx přístup, xxxxx xx xx xxxxxxxx a přiměřené, x souvislosti s xxxxxx xxxxxxxxx xxxxxxxxxx:
|
a) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx řízení; |
|
b) |
předběžné xxxxxxxx xxxxxxxxxxx s případy xxxxxxx nesrovnalostí xxxxxxxxxx xxxxx XXXX; |
|
x) |
řízení v xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
(xxxxxxxx x xxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx; |
|
e) |
xxxxxxxxxx xxxxxxxxx x externích xxxxxxxxx; |
|
x) |
xxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx prováděná xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx v xxxxxxx x čl. 45 xxxx. 2 nařízení (XX) 2018/1725; |
|
h) |
vyšetřování (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (např. xxxxxxx XXXX-XX); |
|
x) |
v souvislosti x xxxxxx xxxxxxxxx x xxxxxxxxxx, které xx týkají xxxxxxxxxxx xxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx povahy xxxxxxxxx x xxxxxxxx složkách xxxxxxxxxxx xxxxxxxxx XXXX; |
Pokud xxxxxxxx údajů xxxxxxxx x xxxxxxx xx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxx x souvislosti x xxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxx zpracování v xxxxxxx x xxxxxxx 17 xxxxxxxx (XX) 2018/1725, xxxxx xxxxxxxxx XXXX posouzení xxxxxxx xxxxx xx xxxx xxxxxx xxxxx.
2. Pokud xxxxxxxxx XXXX omezí, ať xx zcela nebo xxxxxxxx, právo na xxxxxxx xxxxxxx v xxxxxx 17 nařízení (XX) 2018/1725, xxxxxxxx xxxxxxxxxxx xxxxx:
|
a) |
xx své xxxxxxxx xx žádost xxxxxxxxx xxxxxxx subjekt xxxxx x xxxxxxx xxxxxxx x o xxxxxxxx xxxxxxxx xxxxxx xxxxxxx a xxxx x možnosti xxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx ochrany xxxxx xxxx žádat x xxxxxx xxxxxxx u Xxxxxxxx xxxxx Xxxxxxxx xxxx; |
|
x) |
x oznámení x xxxxxxxx xxxxxxxxxx zdokumentuje xxxxxx omezení, xxxxxx xxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxx x xxxxx xxxx trvání; |
Xxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx x) lze xxxxxxx, neprovést xxxx xxxxxxx, pokud xx xxxxxx xxxxxx omezení xxxxxxxxx podle xx. 25 xxxx. 8 xxxxxxxx (XX) 2018/1725.
Středisko XXXX přezkoumá použití xxxxxxx xxxxxxx xxxx xxxxxx xxx xxx xxxxxxx xxxxxxx x xxx uzavření příslušného xxxxxxxxxxx. Následně xxxxxxx xxxxxxx xxxx měsíců xxxxxxx nutnost xxxxxx xxxxxxxxxx xxxxxxx xxxxxxx.
3. Je xxxxx xxxxxx do xxxxxxxxx xxxxxx x xxxxxxxx dokumenty obsahující xxxxx a xxxxxx xxxxx, x xxxxx xxxxxxx vychází. Xx xxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx.
Xxxxxx 7
Právo xx xxxxxx, xxxxx x xxxxxxx xxxxxxxxxx xxxxx
1. V xxxxx xxxxxxxxxxxx xxxxxxxxx x za podmínek xxxxxxxxxxx v tomto xxxxxxxxxx xxxx správce xxxxxx xxxxx xx xxxxxx, xxxxx x xxxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx x těmito xxxxxxxxx xxxxxxxxxx:
|
a) |
provádění xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx činnosti xxxxxxxxxxx x xxxxxxx možných xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX; |
|
x) |
xxxxxx x xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
(xxxxxxxx x xxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx interních x xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxx xxxxxx; |
|
x) |
vyšetřování xxxxxxxxx xxxxxxxxxx xxx xxxxxxx osobních xxxxx x souladu x xx. 45 xxxx. 2 xxxxxxxx (EU) 2018/1725; |
|
x) |
xxxxxxxxxxx (IT) bezpečnosti xxxxxxxxx xxxxxxx nebo xx xxxxxxxxx xxxxxxxxx xxxxxxxx (např. xxxxxxx XXXX-XX); |
2. Xxxxx xxxxxxxxx XXXX xxxxx, xx xx xxxxx xxxx xxxxxxxx, xxxxxxxxxxx xxxxx xx xxxxxx, xxxxx x xxxxxxx zpracování uvedeného x xxxxxx 18, xx. 19 odst. 1 a čl. 20 odst. 1 xxxxxxxx (EU) 2018/1725, xxxxxxxx kroky xxxxxxxxx x xx. 6 xxxx. 2 tohoto xxxxxxxxxx a xxxxx xx xxxxxxxxx záznam x souladu x xx. 6 odst. 3 xxxxxxxxxx.
Xxxxxx 8
Xxxxxxxxxx případů xxxxxxxx zabezpečení osobních xxxxx xxxxxxxx údajů x důvěrnost xxxxxxxxxxxxxx xxxxxxxxxx
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx x za xxxxxxxx stanovených x xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxx xx xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, pokud xx xx xxxxxxxx a xxxxxxxxx, x souvislosti x xxxxxx xxxxxxxxx xxxxxxxxxx:
|
x) |
xxxxxxxxx správních xxxxxxx x xxxxxxxxxxxxxxx řízení; |
|
b) |
předběžné xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx OLAF; |
|
x) |
řízení x případě xxxxxxxxxxxxxxx; |
|
d) |
(xxxxxxxx x xxxxxxxxxx) řízení x případech xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx prováděná xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx externích xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
2. V xxxxx odůvodněných případech x xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx správce xxxxxx xxxxx xx xxxxxxxxx elektronických xxxxxxxxxx, xxxxx je to xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx řízení; |
|
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx s xxxxxxx xxxxxxx nesrovnalostí oznámených xxxxx XXXX; |
|
x) |
řízení x xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
formální xxxxxx x xxxxxxxxx xxxxxxxxxx; |
|
e) |
xxxxxxxxxx xxxxxxxxx a externích xxxxxxxxx; |
|
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx interně xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
3. Xxxxx xxxxxxxxx XXXX xxxxx xxxxxxxxxx případů xxxxxxxx zabezpečení xxxxxxxx xxxxx subjektu xxxxx x důvěrnost xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxx 35 x 36 xxxxxxxx (EU) 2018/1725, zaznamená a xxxxx xx rejstříku xxxxxx xxxxxxx x xxxxxxx x xx. 5 xxxx. 3 xxxxxx xxxxxxxxxx. Použije xx čl. 5 xxxx. 4 xxxxxx xxxxxxxxxx.
Xxxxxx 9
Vstup x xxxxxxxx
Xxxx rozhodnutí vstupuje x xxxxxxxx xxxxxx xxxx po xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xx Stockholmu xxx 9. xxxx 2019
Za Xxxxxxxx xxxxxxxxx pro xxxxxxxx x xxxxxxxx xxxxxx
Xxxx XXXXXXXXXX-XXXXXXXX
předsedkyně xxxxxxx xxxx
(1)&xxxx;&xxxx;Xx. věst. X 295, 21.11.2018, s. 39.
(2) Úř. xxxx. X 142, 30.4.2004, x. 1.
(3)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) 2016/679 xx dne 27. dubna 2016 x ochraně xxxxxxxxx xxxx v souvislosti xx zpracováním xxxxxxxx xxxxx a x xxxxxx xxxxxx těchto xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx osobních údajů) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/680 ze xxx 27. dubna 2016 x xxxxxxx fyzických xxxx v souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx orgány xx xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx či xxxxxxx xxxxxxxxx činů xxxx výkonu xxxxxx, x xxxxxx pohybu xxxxxx údajů a x xxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2008/977/XXX (Xx. věst. X 119, 4.5.2016, x. 89).