Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXX XXXXXXXX KOMISE (XX) 2019/1799

xx xxx 22. xxxxx 2019,

xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxxx o podpoře xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x xxxxxxx xx Xxxxxxx o xxxxxxxxx Xxxxxxxx xxxx,

x ohledem xx nařízení Evropského xxxxxxxxxx x Rady (XX) 2019/788 ze xxx 17. xxxxx 2019 o xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,

xxxxxxxx x těmto důvodům:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx občanskou xxxxxxxxxx x zrušuje xxxxxxxx Evropského parlamentu x Xxxx (XX) x. 211/2011 (2).

(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, že x xxxxxx sběru prohlášení x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx iniciativ xxxx xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx x xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx roku 2022 xxxxx xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální online xxxxxx sběru.

(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx mít xxxxxxxxxxxx systém xxxxxxxxx xxx xxxxxx xxxx xxxxxxxxxx x podpoře xxxxxxxxxxxx technické a xxxxxxxxxxxx prvky, xxx xx xxxxxxxxx, xx xxxxx jsou během xxxxxx sběru shromažďovány, xxxxxxxx x xxxxxxxxx xxxxxxxxx způsobem. Xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx technické specifikace xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.

(4) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxxx pravidla xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.

(5) Xxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, xxxxx mají xxx xxxxxxxx, xx xxxx být zabránění xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx nebo náhodnou xxxxxxx, změnou, neoprávněným xxxxxxxxxxx nebo xxxxxxxxx x xxx, x xx xxx x xxxx xxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxxx xxxxx.

(6) Xxxxxxxxxxxx xx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxx xxxxx rizika xxx xxx systémy x xxxxxxxx vhodná x xxxxxxxxx protiopatření, xxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, rizika xxxxxxx s ochranou xxxxx x opatření xxxxxxx k xxxxxxxxx xxxxxxxxx rizik, x xx x ohledem xx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím soulad xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx x xxxxxxx s xxxxxxxxx (XX) 2019/788 x xx xxxxxxxx xx xx xxx xxxxx xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.

(7) Xxxxxxxxx technických xxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx by xxxxxx xxx xxxxxxx xxxxxxxxx organizátorů dodržovat xxxxxxxxx na xxxxxxx xxxxx xxxxxxxxxxx z xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) 2016/679 (4), včetně xxxxxxxx potřeby posouzení xxxxxx xx ochranu xxxxx.

(8) X xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx x xxxxxxxxxxxxx xxxxxx systému xxxxx xx xxxxx xxxxxxxx (XX) 2016/679 považuje xx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx uvedený x xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.

(9) Xxxxxxxxxxxx, xxxxx zavedou xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx systému xxxxx poté, xx xxx xxxxxx xxxxxx xxxxxxx, xx x xxx měli xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx systému, pokud xx změna xxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx systému. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx vyjádření xx orgánu xxxxxxxxxxx xxxxxx systému, xxx xx xxxxxxx, zda xxxx změna xxxxxx xxxxx xxx, x xxxx xx xx xxxxx xxxxxxx.

(10) X xxxxxxx x článkem 42 nařízení Evropského xxxxxxxxxx a Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx evropský xxxxxxxxx xxxxxxx xxxxx, xxxxx xx k xxxx vyjádřil xxx 16. xxxx 2019. Xxxx vedeny xxxxxxxxxx x Xxxxxxxxx Evropské xxxx pro bezpečnost xxxx x informací, xxxxx podala připomínky xxx 18. xxxxxxxx 2019.

(11) Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxx výboru xxxxxxxxx xxxxx článku 22 xxxxxxxx (XX) 2019/788,

PŘIJALA XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxxxx specifikace xxxxxxx v čl. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx stanoveny x xxxxxxx xxxxxx xxxxxxxx.

Xxxxxx 2

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx xxxxxx individuální xxxxxx xxxxxx xxxxx xxx xx celé xxxxxx sběru v xxxxxxx s technickými xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx zbytečného xxxxxxxx xxxxxx příslušnému xxxxxx xxxxxxxxx xxxxx xxxxxxxxx v čl. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx jsou xx systému nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx xxxxx xxxxxx xxxxxx systému, pokud xxxx xxxxx mohou xxx dopad xx xxxxxxxxx, xxxxx je xxxxxxxxx pro ověření xxxxxxx. Předtím xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx, zda xxxx xxxxx xxxxxx xxxxx xxx.

Xxxxxx 3

Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxxx xx xxx xxx 1. ledna 2020.

Xxxx xxxxxxxx xx xxxxxxx x celém xxxxxxx x xxxxx xxxxxxxxxx xx všech členských xxxxxxx.

X Xxxxxxx dne 22. října 2019.

Xx Komisi

předseda

Jean-Claude XXXXXXX


(1)&xxxx;&xxxx;Xx. xxxx. L 130, 17.5.2019, x. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 ze xxx 16. února 2011 x občanské xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Komise (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx xxx online xxxxxxx xxxxx podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Úř. xxxx. L 301, 18.11.2011, x. 3).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x x zrušení xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx o ochraně xxxxxxxx údajů) (Xx. xxxx. L 119, 4.5.2016, x. 1).

(5)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx fyzických osob x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx (XX) č. 45/2001 x xxxxxxxxxx x. 1247/2002/ES (Xx. xxxx. X 295, 21.11.2018, x. 39).


PŘÍLOHA

1.   Technické xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxx technická xxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxxx x podpoře xxxxx xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx opatření xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx uvedeno x xxxxxxx XXX xxxxxxxx (EU) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Organizátoři zavedou xxxxxxxxx x xxxxxx xxxxxxxxx a organizační xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx operacích používají, xxx xx xxxxxxxxx, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx systému sběru x xxxxxxxxxx xxxxxx xxxxxxxxxx informacím x xxxxxxxxxx zveřejněným x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 xxxxxxxx (XX) 2019/788.

Xxxxxxxxxxxx xxxxxxx, xxx:

x)

xxxxxxxxx xxxxxxxxxx o iniciativě x online xxxxxxx xxxxx odpovídaly xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx;

x)

xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné x xxxxxxxx dříve, než xxxxx předloží xxxxxxxxxx x podpoře;

c)

byla zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx pole xxx xxxxxxxx údajů x xxxxxxxxxxxx o podpoře xx zobrazují xxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx, aby xx xxxxxxxxx riziku, xx xxxxxxxxxx o xxxxxxx xxxxx x důsledku xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx xxxxxxxxxx k xxxx iniciativě;

d)

systém xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx v xxxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxx XXX nařízení (EU) 2019/788.

Xxxxxx xxxxxxx, aby xxxxx mohla xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxx, xx xxxxxxx, že xx xxxxxxxx prohlášení x xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. D) nařízení (XX) 2019/788

4.1.&xxxx;&xxxx;&xxxx;Xxxxxx

4.1.1.

Xxxxxxx xxxxxxxxxxxx xxxxxxx bezpečnostního xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx příslušnému xxxxxx odpovědného xxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx na xxxxxxx xxxxxxxxxxx informací x xx technická x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x zajištění bezpečného xxxxx, uchovávání a xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx.

4.1.2.

Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788, aby stanovil xxxxxxxxx bezpečnostní pravidla x požadavky na xxxxxxxxx souladu xxxxxxxxxxxxxx xxxxxx xxxxxxx sběru. Xxxxxxxxx orgán xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx do xxxxxxx xxxxxx xx xxxxxxxx žádosti. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx xxx x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxx 4.2 a xxxxxxxxxx specifikace x xxxxxx 4.3.

4.2.   Zabezpečení xxxxxxxxx

4.2.1.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx s xxxxxxxxxx xxxxx xxxxxxx, x pokud jde x xxxxx a xxxxxxx xxxxxxxxxxx xxxx, x xx stanovení xxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxxxxxxxx xxx xxxxx xxxxxxxxx.

Xxxxxx xxxxxx xxxxx se xxxxxx xxxxxxx na xxxxxx xxxxxxx s xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx v xxxxxxx. Xxxx rizika xxxxx xxxxxxxx z xxxxxx, xxxx které xxxxx:

x)

xxxxx xxxxxxxxx;

x)

xxxxx správce xxxxxxx/xxxxxxxxxxx;

x)

xxxxx x konfiguraci;

d)

napadení malwarem;

e)

náhodné xxxxx informací;

f)

poskytnutí xxxx xxxx informací;

g)

zranitelnost xxxxxxxx;

x)

xxxxxxxxxxx xxxxxxx;

x)

xxxxxxxxx nebo odposlech xxxxxxxxx;

x)

xxxxxx související s xxxxxxxx xxxxx.

4.2.2.

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:

x)

xxxxxxxxx xxxxxx systému;

b)

stanovili xxxxxx xxxxxxxx x xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx a xxxxxxx xxxxxx provádění;

e)

zajistili xxxxxxxxxxx xxxxxxxxxx k xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxx x zlepšeních x xxxxxxx xxxxxxxxxxx;

x)

x xxxxxxx celého xxxxxx xxxxx splňují xxxxxxxxx xx ověřování souladu xxxxxxxxx x xx. 11 xxxx. 4 xxxxxxxx (EU) 2019/788, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx se xxxxxxx xxxxxxxxx xxxxxxx.

4.2.3.

Xxxxxxxx x xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx týkají xxxxxx xxxxxxx:

x)

xxxxxxxxxxx lidských xxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx, vývoje x xxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx;

x)

xxxxxxx x xxxxxxxxx.

Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx může xxxxxxxx xxx na xxxxx xxxxxxxxxx, xxxxx souvisejí x xxxxxx systémem xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xx xxxx xxxxxxxx na xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo xxxxxxx xxxxxxx x xxxxxx xxxxxxx sběru, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx, x nichž xx xxxxxx xxxxxxx.

4.2.4.

Xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxx, poskytnou dokumentaci, xx jejímž xxxxxxx xx orgán ověřující xxxxxx xxxxxx x xxx, xx xxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx

Xxxxxx zajišťuje xxxx šifrování xxxxx:

x)

xxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxx xx šifrují xxx ukládání nebo xxxxxxxxx příslušným xxxxxxx xxxxxxxxx xxxxx x xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x xxxxxxxx odděleně;

b)

v xxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx používají xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Xxxxxx xx xxxxxx klíčů;

c)

všechny xxxxx a hesla xxxx xxxxxxxx před xxxxxxxxxxxx přístupem.