XXXXXXXXXX SPRÁVNÍ XXXX XXXXXXXXXX STŘEDISKA XXX XXXXXXXX A KONTROLU XXXXXX
xx xxx 9. xxxx 2019
x xxxxxxxxx xxxxxxxxxx týkajících xx xxxxxxx xxxxxxxxx práv xxxxxxxx xxxxx, xxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx x xxxxx fungování Evropského xxxxxxxxx xxx prevenci x kontrolu nemocí
XXXXXXX XXXX EVROPSKÉHO XXXXXXXXX XXX XXXXXXXX A XXXXXXXX XXXXXX (xxxx xxx „XXXX“)
x xxxxxxx xx Smlouvu o xxxxxxxxx Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a xxxxxx xxxxxxxx Unie x o xxxxxx xxxxxx těchto údajů x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x rozhodnutí x. 1247/2002/ES (1) , x xxxxxxx na xxxxxx 25 xxxxxxxxx xxxxxxxx,
x xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x Rady (ES) x. 851/2004 xx xxx 21. xxxxx 2004 x xxxxxxx Xxxxxxxxxx xxxxxxxxx pro xxxxxxxx x xxxxxxxx xxxxxx (2), x xxxxxxx xx xx. 20 xxxx. 4 xxxxxxxxx xxxxxxxx,
x xxxxxxx xx xxxxxxx řád správní xxxx xxxxxxxxx XXXX, x zejména na xxxxxx 10 xxxxxxxxx xxxxxxxxx řádu,
s ohledem xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx údajů xx dne 22. xxxxxxxx 2019 x xx xxxxxx xxxxxxxxxx xxxxxxxxxx ochrany xxxxx x xxxxxx 25 xxxxxx xxxxxxxx x x vnitřním xxxxxxxxx,
xx xxxxxxxxxx s Xxxxxxx xxxxxxxxxxx, vzhledem x xxxxx důvodům:
(1) |
Xxxxxxxxx XXXX xxxxxxxx xxx činnosti x xxxxxxx x xxxxxxxxx (ES) č. 851/2004. |
(2) |
X souladu s xx. 25 xxxx. 1 xxxxxxxx (XX) 2018/1725 xx xxxxxxx xxxxxxx xxxxxx 14 xx 22, 35 x 36, xxxxx x xxxxxx 4 xxxxxxxxx xxxxxxxx v xxxxxxx, v xxxxx xxxx xxxxxxxxxx odpovídají xxxxxx x xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx 14 xx 22, xxxx vycházet z xxxxxxxxx předpisů xxxxxxxxx xxxxxxxxxx XXXX, pokud xxxxxxxxxxx z xxxxxxxx xxxx xxxxxxxxx xx xxxxxxx Xxxxx. |
(3) |
Tyto xxxxxxx xxxxxxxx, xxxxxx ustanovení x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxx, xx se xxxxxx xxxxxx x xxxxxxx, xxx xxxxxxx xxxx xxxxxxxx údajů xxxxxxx xxxxxx xxx xxxxxxx xx xxxxxxx Xxxxx. |
(4) |
X xxxxxxxxx, kdy xxxxxxxxx ECDC vykonává xxx povinnosti x xxxxxxx xx práva xxxxxxxx xxxxx podle xxxxxxxx (XX) 2018/1725, xxxxx, zda xx xxxxxxxxx xxxxxxxxxx z xxxxxxx xxxxxxxxx x xxxxx xxxxxxxx. |
(5) |
X xxxxx xxxxx správního xxxxxxxxx xxxx xxxxxxxxx ECDC xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxxxxxx předběžné činnosti xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx oznámených xxxxx XXXX, zpracovávat xxxxxxx whistleblowingu, xxxxxxxxx (xxxxxxxx x neformální) xxxxxx x případě xxxxxxxxxx, vyřizovat interní x xxxxxxx stížnosti, xxxxxxxx interní xxxxxx, xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx XXXX, xxxxxxxx xxxxxxxxxxx ze xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725 x vyšetřování xxxxxxx (IT) xxxxxxxxxxx. |
(6) |
Středisko XXXX xxxxxxxxxx několik xxxxxxxxx osobních xxxxx, xxxxxx „xxxxxxx“ xxxxx („xxxxxxxxxxxx“ údajů, xxxx xxxx xxxxx o xxxxxxxxxx, kontaktní xxxxx, xxxxxxxx xxxxx, administrativní xxxxx, xxxxx xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx a xxxxxxxx xxxxx) a/nebo „xxxxxxx“ xxxxx („subjektivních“ xxxxx xxxxxxxxxx xx xxxxxx xxxxxxx, xxxx. xxxxxxxxxx, xxxxx x xxxxxxx, xxxxxxxxx, xxxxx x výkonnosti a xxxxxxx a xxxxx xxxxxxxxxxx nebo xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxx xxxxxxxx). |
(7) |
Xxxxxxxxx ECDC, xxxxxxxxxx xxxx xxxxxxxxx, vystupuje xxxx xxxxxxx xxxxx xxx xxxxxx na xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx s xxxxxx xxxxxxx v xxxxx xxxxxxxxx ECDC x xxxxx xxxxxxxxx provozní xxxxxxxxxxx xx konkrétní xxxxxxx xxxxxxxxxx osobních xxxxx. |
(8) |
Xxxxxx xxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxxxx xxxxx protiprávnímu xxxxxxxx xxxx xxxxxxx xxxxx xxxxxx, xxxxx xx nepotřebují xxxx. Xxxxxxxxxxxx xxxxxx údaje xxxx xxxxxxxxxx xxx xx xxxxxxxxx dobu x odpovídají xxxxxx, xxx které xx xxxxxxxxxxxx, během xxxxxx xxxxxxxxx v oznámeních x xxxxxxx údajů, xxxxxxxxxx o xxxxxxx xxxxxxxx nebo v xxxxxxxxx xxxxxxxxx XXXX. |
(9) |
Xxxxxxx xxxxxxxx xx měly xxxxxx xxx všechny xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx ECDC v xxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX, xxxxxx x případě xxxxxxxxxxxxxxx, (xxxxxxxxxx x xxxxxxxxxxxx) řízení x xxxxxxxxx obtěžování, xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx, interních xxxxxx, xxxxxxxxxxx xxxxxxxxxxx pověřencem xxx ochranu osobních xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725, xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU) x v xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx složkami zaměstnanců. |
(10) |
Xxxx xx platit xxx xxxxxxx xxxxxxxxxx provedené xxxx xxxxxxxxx výše xxxxxxxxx xxxxxx, během xxxxxx xxxxxx x xxxxx sledování xxxxxxxx x xxxxxxxxxx na xxxxxxxx xxxxxx řízení. Xxxxxxxx xx xxxxxx xxxx být xxxxx x spolupráce, xxxxxx xxxxxxxxx XXXX xxxxxxx xxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxx organizacím xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxx. |
(11) |
X xxxxxxxxx, xxx xx xxxxxxx tyto xxxxxxx xxxxxxxx, xxxx xxxxxxxxx XXXX uvést xxxxxxxxxx xxxxxxxxxxxx, xxxx xxxx xxxxxxx xxxxxx xxxxx xxxxxxxx a xxxxxxxxx x demokratické xxxxxxxxxxx, x dodržovat xxxxxxxx základních xxxx x xxxxxx. |
(12) |
X této xxxxxxxxxxx je xxxxxxxxx XXXX xxxxx xxxx xxxxxxxxx xxxxxx povinno xxxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxx xxxxxxxx xxxxx, xxxxxxx xx, která xx xxxxxx práva xx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxx x xxxxxx x xxxxxx opravu, práva xx xxxxx, xxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx osobních údajů xxxxxxxx xxxxx xxxx xx důvěrnost komunikace, xxx xx xxxxxxxxx x nařízení (XX) 2018/1725. |
(13) |
Xx xxxx xxxxx, xx středisko ECDC xxxx muset xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx x jiná xxxxx xxxxxxxx xxxxx, x xx xxxxxxx x xxxxx xxxxxxx xxx vlastní xxxxxxxxxxx, xxxxxxxxxxx x xxxxxx xxxxxx xxxxxxxxx orgánů, xxxxx x xxxxx xxxxxx xxxx xxxxxxxxxxx x xxxx vyšetřováními xxxx xxxxxx xxxxxxxx. |
(14) |
Xxxxxxxxx XXXX tudíž xxxx xxxxxx informace xxx xxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxx práv x xxxxxx xxxxxx xxxxxxxx údajů. |
(15) |
Xxxxxxxxx XXXX xx xxxx xxxxxxxxxx xxxxxxxx, že xxxxx xxxxxxxx odůvodňující xxxx xxxxxxx, a xxxxxxx xxxxxx, xxxxx podmínky xxx xxxxxxx. |
(16) |
Správce údajů xx měl xxxxxxxxxx xxxxxxxxx xxx ochranu xxxxxxxx xxxxx v xxxxxxx xxxxxxx x xxxxx xxxxxxxx. |
XXXXXXX TOTO XXXXXXXXXX:
Xxxxxx 1
Předmět x xxxxxx xxxxxxxxxx
1. Xxxxx rozhodnutím xx xxxxxxx předpisy xxxxxxxx xx xxxxxxxx, xx xxxxx xxxx xxxxxxxxx XXXX x xxxxx xxxxx řízení xxxxxxxxx v odstavci 2 xxxxxx xxxxxxxxxxx xxxx zakotvených x xxxxxxxx 14 až 21, 35 x 36, xxxxx x x xxxxxx 4 xxxxxxxx (XX) x. 2018/1725, x xx x xxxxxxx s xxxxxxx 25 xxxxxx xxxxxxxx.
2. X xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx ECDC xxxxx xxxx xxxxxxxxxx xxx operace zpracování xxxxxxxx údajů xxxxxxxxx xxxxxxxxxx ECDC pro xxxxx: xxxxxxxxx xxxxxxxxx xxxxxxx, disciplinárních xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx oznámených úřadu XXXX, xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx, (xxxxxxxxxx a xxxxxxxxxxxx) xxxxxx x xxxxxxxxx obtěžování, xxxxxxxxxx xxxxxxxxx a externích xxxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxxxxx prováděných xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx v souladu x xx. 45 xxxx. 2 nařízení (XX) 2018/1725, xxxxxxxxxxx (XX) bezpečnosti prováděných xxxxxxx nebo xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. skupiny CERT-EU) x x xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxxxx zaměstnanců (x xxxxxxxxx, xxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx nebo psychiatrické xxxxxx).
3. Xxxxxxxxx xxxxxxxxxxx údajů xxxx „tvrdé“ xxxxx („xxxxxxxxxx“ údaje, jako xxxx údaje o xxxxxxxxxx, kontaktní xxxxx, xxxxxxxx údaje, xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx a xxxxxxxx xxxxx) x/xxxx „xxxxx“ xxxxx („xxxxxxxxxxx“ xxxxx xxxxxxxx se xxxxxx případu, např. xxxxxxxxxx, údaje x xxxxxxx, hodnocení, xxxxx x xxxxxx x xxxxxxx x xxxxx xxxxxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxx xxxxxxxx).
4. X xxxxxxxxx, xxx xxxxxxxxx XXXX vykonává xxx povinnosti s xxxxxxx xx práva xxxxxxxx údajů podle xxxxxxxx (XX) 2018/1725, xxxxx, xxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx x xxxxx xxxxxxxx.
5. V xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxx platit xxxxxxx xxx xxxx xxxxx: xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, právo na xxxxxxx, xxxxxx, xxxxx, xxxxxxx zpracování, xxxxxxxxxx xxxxxxx porušení xxxxxxxxxxx xxxxxxxx xxxxx subjektu xxxxx x xxxxxxxxx xxxxxxxxxx.
Xxxxxx 2
Xxxxxxxxxxx správce x záruky
1. Xxxx zavedeny xxxx xxxxxx, xxx xx xxxxxxxx porušení xxxxxxxxxxx osobních xxxxx, xxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx:
x) |
xxxxxxxx xxxxxxxxx se xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx x xxxxxxx x xxx mají xxxxx xxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxx xxxxx se xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx v xxxxxxxxxx XX podle xxxxxxxxxxxxxx xxxxx xxxxxxxxx XXXX, xxxxx i xx zvláštních xxxxxxxxxxxxxx xxxxxxxxxx, x nimž xxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx; |
x) |
xxxxxxxx xx xxxxxxxx xxxxxx x xxxxxxx x xx xxxx xxxxx xxxxxxxxx xxxxxxxxx. Xxxxxxxxxxxx záznamy xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby xx xxxxxxxxx xxxxxxxxx x xxxxxxxx údajů x xxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxx, xxxxx xxxx xxxxxxx x údajům, xxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx nebo xxxxxxxx x xxxxxxxxxxxx; |
2. Xxxxxxxx xxxxxxx xxxxxxxxxx je xxxxxxxxx XXXX, xxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxx správce. Xxxxxxxx údajů xxxx xxxxxxxxxxx xxxxxxxxxxx správcem xxxxxx oznámení x xxxxxxx xxxxx xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxx xxxxxxx x/xxxx na xxxxxxxxx xxxxxxxxx XXXX.
3. Období uchovávání xxxxxxxx údajů xxxxxxxxx x xx. 1 xxxx. 3 nesmí xxx xxxxx, než xx xxxxxxxx x xxxxxx pro xxxxx, xxx něž xx xxxxx xxxxxxxxxxxx. Xxxxxxxxxx xxxx xxxxx xxx xxxxx než xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxx x xxxxxxx xxxxx, xxxxxxxxxx o xxxxxxx xxxxxxxx xxxx x xxxxxxxxx podle xx. 5 odst. 1.
4. Xxxxx xxxxxxxxx XXXX xxxxxxx x xxxxxxx xxxxxxx, xxxxx xxxxxx xxx xxxxx a xxxxxxx xxxxxxxx xxxxx, xxxxxxx xx srovnání x rizikem xxx xxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxx x xxxxxxx xxxxxxx xxxxxxxxx vyšetřování nebo xxxxxx xxxxxxxx střediskem XXXX, xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxx xxx xxxxx x xxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxx a xxxxx xxxxxxxxx x xxxxxx xx xxxxxxxx a xxxxxx xxx xxxxxxxxxx.
Xxxxxx 3
Omezení
1. Xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx XXXX xxxxx x zabezpečení:
a) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxx, xxxxxx xxxxxxx před xxxxxxxx xxx veřejnou xxxxxxxxxx x xxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxx xxxxxx x subjektů Xxxx, xxxxxx jejich xxxx xxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx; |
d) |
monitorovací, inspekční xxxx xxxxxxxxx xxxxxx xxxxxxx, x xxxxx xxxxxxxxxxxxx, x výkonem xxxxxxx moci v xxxxxxxxx xxxxxxxxx x xxxxxxx x); |
x) |
ochrany xxxxxxxx xxxxx nebo xxxx x xxxxxx xxxxxxx; |
2. Xxxx xxxxxxxx případ účelů xxxxxxxxx x xxxxxxxx 1 xxxx může xxxxxxxxx XXXX použít xxxxxxx x xxxxxxxxxxx x xxxxxxxx údaji xxxxxxxxxx s xxxxxx Xxxxxx xxxx orgány, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx, příslušnými xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx zemí xxxx mezinárodními xxxxxxxxxxxx, x to xx xxxxxx xxxxxxxxx:
x) |
pokud xx xxxxx těchto práv x povinností xxxx xxx omezen xxxxxx Xxxxxx xxxx xxxxxx, xxxxxxxxxxx x jinými xxxxxxxx Xxxx xx xxxxxxx xxxxxx xxxx, xxx xxxxxxx xxxxxx 25 nařízení (XX) 2018/1725, xxxx x xxxxxxx x kapitolou XX xxxxxxxxx nařízení xxxx xx xxxxxxxxxxx xxxx xxxxxx, xxxxxxxxx x xxxxxx xxxxxxxx Xxxx; |
x) |
xxxxx by výkon xxxxxx práv x xxxxxxxxxx xxxx být xxxxxx xxxxxxxxxxx orgány xxxxxxxxx států na xxxxxxx aktů uvedených x článku 23 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/679 (3) xxxx x xxxxxxx s xxxxxxxxxxxxxx xxxxxxxxxx, jimiž xx xxxxxxx čl. 13 xxxx. 3, xx. 15 xxxx. 3 xxxx čl. 16 xxxx. 3 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/680 (4); |
c) |
pokud xx výkon xxxxxx xxxx x povinností xxxx ohrozit xxxxxxxxxx xxxxxxxxx ECDC x xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx při xxxxxxxxx xxxx xxxxx; |
Xxxx xxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx v xxxx. x) x x) xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx XXXX xxxxxxxxx xxxxxx Komise, xxxxxx, instituce x xxxx subjekty Xxxx xxxx příslušné xxxxxx xxxxxxxxx xxxxx, xxxxxx xx xxxxxxxxx XXXX xxxxxx, že xxxxxxx xxxxxxx je xxxxxxxxx xxxxxx z aktů xxxxxxxxx x xxxxxx xxxxxxxxx.
3. Xxxxxxx xxxxxxx xxxxxx xxx nezbytná x xxxxxxxxx xxxxxxxx k xxxxxxx xxx práva x svobody xxxxxxxx xxxxx x xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx a svobod x demokratické xxxxxxxxxxx.
4. Zvažuje-li xx xxxxxxx omezení, xxxxxxx xx xxxx xxxxxxxxxxx x xxxxxxxxxxxx xx xxxxxxx těchto xxxxxxxx. Test xx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x interním xxxxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxxxx.
5. Xxxxxxx xx xxxxx, xxxxxxx pominou xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxx. Xxxxxxx xxx v xxxxxxx, xx xx xx xx xx, xx xxxxxxxxxxx xxxxxxxxx xxxxx xx xxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxx xx nepříznivě xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx 4
Xxxxxxx xxxxxxxxxx xxx xxxxxxx osobních xxxxx
1. Xxxxxxxxx ECDC xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, pokud správce xxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxx, x to x xxxxxxx s xxxxx xxxxxxxxxxx. Správce poskytne xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx přístup x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx.
2. Xxxxxxxxx pro ochranu xxxxxxxx xxxxx může xxxxxxx xxxxxxx požádat, xxx xxxxxxxxxx použití xxxxxxx. Xxxxxxx písemně xxxxxxxxx pověřence xxx xxxxxxx xxxxxxxx xxxxx x výsledku xxxxxxxxxx xxxxxxxx.
3. Xxxxxxx xxxxxxxxx xxxxxxxxx xxx ochranu xxxxxxxx xxxxx, pokud xxxx xxxxxxx xxxxxxx.
Xxxxxx 5
Xxxxxxxxxxx xxxxxxxxx xxxxxxxx údajů
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx x xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx xxxxxxx omezit xxxxx na xxxxxxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx šetření a xxxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx OLAF; |
x) |
xxxxxx x xxxxxxx whistleblowingu; |
x) |
(xxxxxxxx a xxxxxxxxxx) xxxxxx x xxxxxxxxx obtěžování; |
x) |
xxxxxxxxxx xxxxxxxxx x externích xxxxxxxxx; |
x) |
interní xxxxxx; |
x) |
xxxxxxxxxxx prováděná xxxxxxxxxx xxx ochranu osobních xxxxx v souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
h) |
xxxxxxxxxxx (IT) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
Xxxxxxxxx XXXX x xxxxxxxxxx x xxxxxxx xxxxx, xxxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxx xxxx x xxxxxxxxx ve xxxxxx xxxxxx 31 xxxxxxxx (XX) 2018/1725 zveřejněných xx jejích internetových xxxxxxxxx x/xxxx xx xxxxxxxxx, xx kterých xxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx x xxxxx xxxxxx xxxxxx, xxxxx informace xxxxxxxxxxx s možným xxxxxxxx xxxxxx xxxx. Xxxxxxxx xxxxxxxxx xx x xx, xxxxx xxxxx xxxxx být xxxxxxx, důvody x xxxxxxxx xxxxx xxxxxx.
2. Xxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxx XXXX, xx-xx xx xxxxxxxxx, xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx, x nichž xx xxxxxxx, xx jsou xxxxxxxxx xxxxxxx v xxxxx xxxxxxxxx operace xxxxxxxxxx, neprodleně x xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxxxx xx xxxxxxxxxx a xxxxxxxxx xxxxxxxxx.
3. Xxxxx středisko XXXX xxxxx, xx xx xxxxx nebo xxxxxxxx, xxxxxxxxxxx xxxxxxxxx xxxxxxxxx údajů, xxx xx xxxxxxx x xxxxxxxx 2, xxxxxxxxx xxxxxx xxxxxxx x xxxxxx základ v xxxxxxx x článkem 3 xxxxxx xxxxxxxxxx, xxxxxx posouzení xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
Xx xxxxx xxxxxx xx xxxxxxxxx záznam x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx x xxxxxx xxxxx, z xxxxx xxxxxxx xxxxxxx. Na xxxxxx se zpřístupní xxxxxxxxxx xxxxxxxxxxxx ochrany xxxxx.
4. Xxxxxxx xxxxxxx xx xxxxxx odstavci xxxxx, xxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxx xxxxxxx xxx xxxxxxx, xxxxxxxxx ECDC poskytne xxxxxxxxx xxxxxxxx xxxxx x xxxxxxxx xxxxxxxx, xx nichž xx xxxxxxx xxxxxxx založeno. Xxxxxxxxx XXXX xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x xxxxx xxxxxxxx xxxxx stížnost x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx nebo xxxxx x xxxxxx xxxxxxx x Xxxxxxxx dvora Xxxxxxxx unie.
Xxxxxxxxx XXXX xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxx dne xxxxxxx xxxxxxx x při xxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxxxxxxxxx. Xxxxxxxx správce xxxxxxx xxxx xxxxxx sleduje xxxxxxx nadále xxxxxxxxxx xxxxxxx xxxxxxx.
Xxxxxx 6
Xxxxx subjektu xxxxx na xxxxxxx x xxxxxx
1. V xxxxx xxxxxxxxxxxx xxxxxxxxx a xx podmínek stanovených x xxxxx rozhodnutí xxxx xxxxxxx omezit xxxxx xx přístup, xxxxx je to xxxxxxxx x xxxxxxxxx, x souvislosti x xxxxxx operacemi xxxxxxxxxx:
a) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx řízení; |
x) |
předběžné xxxxxxxx xxxxxxxxxxx x případy xxxxxxx nesrovnalostí xxxxxxxxxx xxxxx XXXX; |
c) |
xxxxxx v xxxxxxx xxxxxxxxxxxxxxx; |
d) |
(xxxxxxxx a xxxxxxxxxx) xxxxxx v xxxxxxxxx obtěžování; |
e) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx stížností; |
f) |
xxxxxxx xxxxxx; |
x) |
xxxxxxxxxxx xxxxxxxxx pověřencem xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
h) |
xxxxxxxxxxx (XX) xxxxxxxxxxx prováděná interně xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
x) |
x souvislosti x přímým xxxxxxxxx x dokumentům, xxxxx xx xxxxxx zdravotních xxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx složkách xxxxxxxxxxx střediska ECDC; |
Pokud xxxxxxxx xxxxx požádají x xxxxxxx ke xxxx xxxxxxx údajům xxxxxxxxxxxxx x xxxxxxxxxxx x xxxxxx nebo xxxx xxxxxxxxxxx případy xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 17 xxxxxxxx (XX) 2018/1725, omezí xxxxxxxxx XXXX posouzení xxxxxxx xxxxx na xxxx xxxxxx xxxxx.
2. Pokud středisko XXXX omezí, xx xx xxxxx nebo xxxxxxxx, xxxxx xx xxxxxxx uvedené x xxxxxx 17 xxxxxxxx (XX) 2018/1725, podnikne xxxxxxxxxxx xxxxx:
x) |
xx své xxxxxxxx xx xxxxxx xxxxxxxxx dotčený xxxxxxx xxxxx x platném xxxxxxx a o xxxxxxxx xxxxxxxx xxxxxx xxxxxxx x také x xxxxxxxx podat xxxxxxxx x evropského xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxx o xxxxxx ochranu u Xxxxxxxx xxxxx Evropské xxxx; |
x) |
x xxxxxxxx o xxxxxxxx posuzování xxxxxxxxxxxx xxxxxx omezení, xxxxxx xxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxx x xxxxx xxxx xxxxxx; |
Poskytnutí xxxxxxxxx xxxxxxxxx v xxxxxxx x) xxx xxxxxxx, xxxxxxxxx xxxx xxxxxxx, xxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx čl. 25 xxxx. 8 xxxxxxxx (XX) 2018/1725.
Xxxxxxxxx XXXX přezkoumá xxxxxxx xxxxxxx xxxxxxx šest xxxxxx xxx dne xxxxxxx xxxxxxx x xxx xxxxxxxx příslušného xxxxxxxxxxx. Následně xxxxxxx xxxxxxx xxxx měsíců xxxxxxx nutnost xxxxxx xxxxxxxxxx xxxxxxx omezení.
3. Je xxxxx vložit xx xxxxxxxxx záznam a xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx x právní xxxxx, z xxxxx xxxxxxx xxxxxxx. Na xxxxxx xx zpřístupní xxxxxxxxxx xxxxxxxxxxxx ochrany xxxxx.
Xxxxxx 7
Xxxxx na xxxxxx, xxxxx x xxxxxxx zpracování xxxxx
1. X xxxxx xxxxxxxxxxxx případech x xx xxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxx xx xxxxxx, xxxxx x xxxxxxx zpracování, xxxxx xx to xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx s xxxxxx xxxxxxxxx xxxxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxx související x případy xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx úřadu XXXX; |
x) |
xxxxxx v xxxxxxx xxxxxxxxxxxxxxx; |
x) |
(xxxxxxxx x neformální) xxxxxx x případech xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx audity; |
x) |
xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 nařízení (XX) 2018/1725; |
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (např. skupiny XXXX-XX); |
2. Xxxxx xxxxxxxxx XXXX xxxxx, xx už xxxxx xxxx xxxxxxxx, xxxxxxxxxxx práva xx xxxxxx, výmaz a xxxxxxx xxxxxxxxxx xxxxxxxxx x článku 18, xx. 19 xxxx. 1 x xx. 20 odst. 1 xxxxxxxx (EU) 2018/1725, xxxxxxxx xxxxx xxxxxxxxx x čl. 6 xxxx. 2 xxxxxx xxxxxxxxxx x xxxxx xx xxxxxxxxx xxxxxx x xxxxxxx x xx. 6 xxxx. 3 rozhodnutí.
Xxxxxx 8
Xxxxxxxxxx xxxxxxx xxxxxxxx zabezpečení xxxxxxxx xxxxx xxxxxxxx údajů x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx
1. X řádně xxxxxxxxxxxx xxxxxxxxx x za xxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, pokud xx xx xxxxxxxx x xxxxxxxxx, v xxxxxxxxxxx x xxxxxx operacemi xxxxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
x) |
předběžné xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx úřadu XXXX; |
c) |
xxxxxx x xxxxxxx xxxxxxxxxxxxxxx; |
x) |
(xxxxxxxx x xxxxxxxxxx) řízení x xxxxxxxxx xxxxxxxxxx; |
e) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx xxxxxx; |
g) |
xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx údajů x xxxxxxx x xx. 45 odst. 2 xxxxxxxx (XX) 2018/1725; |
x) |
xxxxxxxxxxx (XX) bezpečnosti prováděná xxxxxxx xxxx se xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
2. V xxxxx xxxxxxxxxxxx xxxxxxxxx x xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx správce xxxxxx právo na xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx x případy xxxxxxx nesrovnalostí oznámených xxxxx XXXX; |
c) |
řízení x xxxxxxx whistleblowingu; |
x) |
xxxxxxxx xxxxxx x případech xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxxx (IT) xxxxxxxxxxx xxxxxxxxx interně nebo xx zapojením xxxxxxxxx xxxxxxxx (např. xxxxxxx XXXX-XX); |
3. Xxxxx středisko XXXX xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx zabezpečení xxxxxxxx xxxxx xxxxxxxx xxxxx x důvěrnost xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx v xxxxxxxx 35 x 36 xxxxxxxx (XX) 2018/1725, xxxxxxxxx x xxxxx do rejstříku xxxxxx omezení x xxxxxxx x xx. 5 odst. 3 xxxxxx xxxxxxxxxx. Použije xx xx. 5 xxxx. 4 tohoto xxxxxxxxxx.
Xxxxxx 9
Xxxxx x xxxxxxxx
Xxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx xxxx xx xxxxxxxxx x Úředním xxxxxxxx Xxxxxxxx xxxx.
Xx Stockholmu xxx 9. xxxx 2019
Xx Xxxxxxxx xxxxxxxxx xxx xxxxxxxx a xxxxxxxx xxxxxx
Xxxx VIROLAINEN-JULKUNEN
xxxxxxxxxxx správní xxxx
(1)&xxxx;&xxxx;Xx. xxxx. L 295, 21.11.2018, x. 39.
(2)&xxxx;&xxxx;Xx. věst. L 142, 30.4.2004, s. 1.
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 ze dne 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx v xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx a x xxxxxx xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx 95/46/XX (xxxxxx nařízení x xxxxxxx osobních xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/680 ze xxx 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx příslušnými xxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx xxxxxxxxx činů xxxx xxxxxx trestů, x xxxxxx pohybu xxxxxx xxxxx x x xxxxxxx rámcového xxxxxxxxxx Xxxx 2008/977/XXX (Xx. xxxx. X 119, 4.5.2016, x. 89).