PROVÁDĚCÍ NAŘÍZENÍ XXXXXX (XX) 2019/1799
ze xxx 22. xxxxx 2019,
xxxxxx xx stanoví technické xxxxxxxxxxx pro individuální xxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxx nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx iniciativě
EVROPSKÁ XXXXXX,
x xxxxxxx xx Xxxxxxx x fungování Xxxxxxxx xxxx,
x ohledem xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2019/788 ze xxx 17. dubna 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x xxxxxxx na xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx evropskou xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Rady (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, že x xxxxxx xxxxx xxxxxxxxxx x podpoře registrovaných xxxxxxxxxx iniciativ xxxx xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx a provozovaného Xxxxxx. K usnadnění xxxxxxxx xx však xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx zaregistrovaných xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální online xxxxxx sběru.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx měl xxx xxxxxxxxxxxx xxxxxx používaný xxx online sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx prvky, aby xx xxxxxxxxx, xx xxxxx jsou během xxxxxx xxxxx shromažďovány, xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx technické xxxxxxxxxxx xxx xxxxxxxx požadavků xx xxxxxxxxxxxx xxxxxx xxxxxxx sběru.
(4) Pravidla xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx zastaralými.
(5) Xxxxx xxxxxxxxxxx a organizačních xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, by xxxx xxx zabránění xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx a xxxxxx ochraně xxxx xxxxxxxx xxxx nezákonným xxxxxxxx xxxx náhodnou xxxxxxx, změnou, neoprávněným xxxxxxxxxxx xxxx xxxxxxxxx x nim, a xx jak x xxxx xxxxxxxxxx xxxxxxx, xxx po xxxx xxxxxx xxxxx.
(6) Xxxxxxxxxxxx xx xx xxxxx xxxxxx xxxx uplatňovat xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxx xxxxx rizika pro xxx xxxxxxx x xxxxxxxx vhodná x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx zjištěná xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx k odvrácení xxxxxxxxx xxxxx, a xx x xxxxxxx xx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx soulad xxxxxxx. Xxxxxxxxxxxx pravidla x xxxxxxxxx xx xxxx xxx x xxxxxxx s nařízením (XX) 2019/788 a xx požádání xx xx xxx xxxxx xxxxxxxxx xxxxxx systému xxxxxxxxxxx.
(7) Zavedením xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx by xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx dodržovat xxxxxxxxx na ochranu xxxxx vyplývající z xxxxxxxx Evropského xxxxxxxxxx x Rady (EU) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx na ochranu xxxxx.
(8) X xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx uvedený x xx. 5 xxxx. 7 xxxxxxxxx nařízení.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx svého xxxxxxxxxxxxxx xxxxxx systému xxxxx poté, xx xxx ověřen soulad xxxxxxx, by x xxx xxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx orgán xxxxxxxxx xxxxxx xxxxxxx, pokud xx změna xxxxx xxxxxxxx xxxxxxxxx, které xx xxxxxxxxx xxx xxxxxxx xxxxxxx systému. Xxxxxxx si organizátoři xxxxx vyžádat vyjádření xx orgánu ověřujícího xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx, x xxxx by xx xxxxx xxxxxxx.
(10) X xxxxxxx x článkem 42 xxxxxxxx Evropského xxxxxxxxxx a Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx se x xxxx vyjádřil xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxx x souladu se xxxxxxxxxxx výboru xxxxxxxxx xxxxx článku 22 xxxxxxxx (XX) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Článek 1
Xxxxxxxxx xxxxxxxxxxx xxxxxxx v xx. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx stanoveny v xxxxxxx tohoto nařízení.
Xxxxxx 2
1. Organizátoři xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxx po xxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxx příslušnému xxxxxx xxxxxxxxx státu xxxxxxxxx v xx. 11 odst. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx xxxx xx systému nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, co xxxxxxx xxxxx ověřil xxxxxx xxxxxxx, pokud xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx dopad xxx.
Xxxxxx 3
Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské unie.
Použije xx ode xxx 1. xxxxx 2020.
Xxxx xxxxxxxx je závazné x celém rozsahu x xxxxx xxxxxxxxxx xx xxxxx členských xxxxxxx.
X Bruselu dne 22. října 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx JUNCKER
(1) Úř. xxxx. X 130, 17.5.2019, s. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) x. 211/2011 ze xxx 16. února 2011 x xxxxxxxx iniciativě (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, s. 3).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx osob x souvislosti se xxxxxxxxxxx osobních údajů x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx údajů) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x souvislosti se xxxxxxxxxxx xxxxxxxx údajů xxxxxx, institucemi x xxxxxx subjekty Xxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o zrušení xxxxxxxx (XX) x. 45/2001 x xxxxxxxxxx x. 1247/2002/ES (Úř. xxxx. X 295, 21.11.2018, s. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx je xxxxxxxxx xx. 11 odst. 4 písm. A) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxx technická opatření xxxxxxxxxxx, xxx xxxxxxxxxx x podpoře xxxxx xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx osobních údajů, xxx je xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx zavedou xxxxxxxxx x účinná xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxx xxxxx ohrožujících xxxxxxxxxx xxxx x informačních xxxxxxx, xxxxx při xxxxx xxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxx, xx informace xxxxxxxxxx x xxxxxxxxxx v xxxxxx xxxxxxx xxxxx x xxxxxxxxxx online xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 xxxxxxxx (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
|
x) |
xxxxxxxxx xxxxxxxxxx x iniciativě x xxxxxx systému xxxxx odpovídaly informacím xxxxxxxxxxx x xxxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxxxxx o xxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxxx x podpoře; |
|
c) |
byla xxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxxxx, xx pole xxx xxxxxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x informacemi x xxxxxxxxxx, aby se xxxxxxxxx xxxxxx, xx xxxxxxxxxx o xxxxxxx xxxxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxx xxxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
|
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Systém xxxxxxx, aby prohlášení x podpoře byla xxxxxxxxxxx x souladu x datovými xxxx xxxxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx xxxxxxx, aby xxxxx xxxxx předložit xxxxxxxxxx x xxxxxxx xxxxx xxxx, co xxxxxxx, že xx xxxxxxxx prohlášení x xxxxxxx xxxxxxxx uvedené x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4. Technické xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788
4.1. Správa
|
4.1.1. |
Skupina organizátorů xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x bezpečné xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxx odpovědného xxxxxxxxx xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx informací a xx technická x xxxxxxxxxxx bezpečnostní xxxxxxxx x xxxxxxxxx bezpečného xxxxx, xxxxxxxxxx a xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx osobami. |
|
4.1.2. |
Organizátoři xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx uvedený v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, aby xxxxxxxx xxxxxxxxx bezpečnostní pravidla x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx sběru. Xxxxxxxxx orgán xxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxx do xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Příslušná xxxxxxxxxxxx pravidla x xxxxxxxxx musí xxx x souladu se xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
|
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy řízení xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxx svých xxxxxxx, x xxxxx xxx x xxxxx a xxxxxxx xxxxxxxxxxx xxxx, x ke xxxxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxx x předcházení x zmírnění xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx a xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxx svých xxxxxxxxx.
Xxxxxx xxxxxx rizik se xxxxxx xxxxxxx xx xxxxxx xxxxxxx x xxxxxxxxxx x integritou xxxxxxxxx x xxxxxxx. Xxxx rizika mohou xxxxxxxx z xxxxxx, xxxx xxxxx patří:
|
|
4.2.2. |
Organizátoři xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
|
4.2.3. |
Opatření x xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx těchto xxxxxxx:
Uplatňování xxxxxx bezpečnostních opatření xx xxxx xxxxxxxx xxx na xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxx. Xxxxxxxxx bezpečnost xxxxxxxx xxxxxx xx xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo logický xxxxxxx x xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx omezovat xx xxxxxx, v nichž xx xxxxxx xxxxxxx. |
|
4.2.4. |
Xxxxx xxxxxxxxxxxx využívají xxxxxxxxxxxx xxx vývoj xxxx xxxxxxxx online xxxxxxx xxxxx xxxx xxxxxx xxxxx, poskytnou xxxxxxxxxxx, xx xxxxxx základě xx xxxxx ověřující xxxxxx xxxxxx x xxx, že xxxx xxxxxxxx nezbytné xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:
|
x) |
xxxxxx xxxxx x elektronickém xxxxxxx se xxxxxxx xxx xxxxxxxx nebo xxxxxxxxx příslušným xxxxxxx xxxxxxxxx xxxxx x xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x xxxxxxxx odděleně; |
|
b) |
v xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx standardní xxxxxxxxx x klíče. Xxxxxx xx xxxxxx klíčů; |
|
c) |
všechny xxxxx x xxxxx xxxx xxxxxxxx před xxxxxxxxxxxx xxxxxxxxx. |