XXXXXXXXX NAŘÍZENÍ KOMISE (XX) 2019/1799
xx dne 22. xxxxx 2019,
xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxxx x xxxxxxx xxxxx nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x ohledem xx Xxxxxxx x xxxxxxxxx Xxxxxxxx unie,
s xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2019/788 ze xxx 17. dubna 2019 x evropské xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx nařízení,
vzhledem x těmto xxxxxxx:
(1) Xxxxxxxx (EU) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx k xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. K xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxx v xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx roku 2022 xxxxx nařízení (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx online xxxxxx xxxxx.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx mít xxxxxxxxxxxx systém xxxxxxxxx xxx xxxxxx xxxx xxxxxxxxxx x podpoře xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx prvky, xxx xx xxxxxxxxx, xx xxxxx xxxx během xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx x předávány xxxxxxxxx xxxxxxxx. Komise xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx online xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx nahrazují xxxxxxxx xxxxxxxxx x prováděcím xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.
(5) Xxxxx xxxxxxxxxxx x organizačních xxxxxxxx, xxxxx mají xxx zavedena, by xxxx xxx zabránění xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx ochraně xxxx xxxxxxxx xxxx nezákonným xxxxxxxx nebo náhodnou xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx nebo xxxxxxxxx x xxx, a xx jak v xxxx navrhování systému, xxx xx celé xxxxxx sběru.
(6) Organizátoři xx xx tímto xxxxxx měli xxxxxxxxxx xxxxxxxxx způsoby xxxxxx xxxxx x cílem xxxxx xxxxxx xxx xxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxxxxx protiopatření, aby xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx by xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx rizik, a xx x xxxxxxx xx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx x xxxxxxx x xxxxxxxxx (XX) 2019/788 a xx xxxxxxxx xx xx měl xxxxx xxxxxxxxx xxxxxx systému xxxxxxxxxxx.
(7) Xxxxxxxxx technických xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx by xxxxxx xxx xxxxxxx xxxxxxxxx organizátorů xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx z xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby posouzení xxxxxx xx ochranu xxxxx.
(8) X xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx podle nařízení (XX) 2016/679 považuje xx xxxxxxx údajů xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx x xx. 5 odst. 7 zmíněného xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx poté, co xxx ověřen soulad xxxxxxx, xx x xxx měli xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx ověřující xxxxxx systému, pokud xx xxxxx xxxxx xxxxxxxx posouzení, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx si xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, aby xx xxxxxxx, zda xxxx změna takový xxxxx mít, a xxxx by se xxxxx oznámit.
(10) X xxxxxxx x článkem 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx konzultován evropský xxxxxxxxx xxxxxxx xxxxx, xxxxx se k xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Xxxxxxxx xxxx xxx bezpečnost xxxx x xxxxxxxxx, xxxxx podala připomínky xxx 18. července 2019.
(11) Opatření xxxxxxxxx xxxxx xxxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxx xxxxxx zřízeného xxxxx článku 22 xxxxxxxx (EU) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Článek 1
Technické specifikace xxxxxxx x čl. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxx.
Článek 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx xxxx xxxxxx sběru x xxxxxxx x technickými xxxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez zbytečného xxxxxxxx xxxxxx příslušnému xxxxxx xxxxxxxxx státu xxxxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788 xxxxx, které xxxx xx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, pokud xxxx xxxxx xxxxx xxx xxxxx xx xxxxxxxxx, které je xxxxxxxxx pro xxxxxxx xxxxxxx. Předtím xx xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx xx příslušného xxxxxx, zda xxxx xxxxx xxxxxx dopad xxx.
Článek 3
Toto xxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxxx xxxx po xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxxxxx xx ode xxx 1. ledna 2020.
Xxxx xxxxxxxx je xxxxxxx x celém xxxxxxx x xxxxx xxxxxxxxxx xx všech xxxxxxxxx xxxxxxx.
X Bruselu xxx 22. xxxxx 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. L 130, 17.5.2019, x. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 ze dne 16. xxxxx 2011 x xxxxxxxx iniciativě (Xx. xxxx. L 65, 11.3.2011, s. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx pro online xxxxxxx xxxxx podle xxxxxxxx Evropského parlamentu x Xxxx (XX) x. 211/2011 o xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, x. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx fyzických xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx údajů x x xxxxxx xxxxxx xxxxxx údajů x o xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx údajů) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 o xxxxxxx fyzických xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx údajů x x zrušení xxxxxxxx (ES) x. 45/2001 x rozhodnutí x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. A) xxxxxxxx (EU) 2019/788
Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x podpoře xxxxx xxxxxxx xxxxx fyzické xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, aby bylo xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Organizátoři xxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx k xxxxxx xxxxx xxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx operacích xxxxxxxxx, xxx xx zajistilo, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx v xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx zveřejněným v xxxxxxxx uvedeném v xx. 6 xxxx. 5 xxxxxxxx (EU) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
x) |
xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx odpovídaly xxxxxxxxxx xxxxxxxxxxx x registru; |
b) |
systém xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné x xxxxxxxx xxxxx, než xxxxx předloží prohlášení x xxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx zajišťující, xx pole pro xxxxxxxx údajů x xxxxxxxxxxxx x xxxxxxx xx zobrazují xxxxxxxx x xxxxxxxxxxx o xxxxxxxxxx, xxx se xxxxxxxxx riziku, xx xxxxxxxxxx x xxxxxxx xxxxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxx iniciativě; |
d) |
systém zajišťoval, xx xx předložení xxxxxxxxxx budou údaje x prohlášeních x xxxxxxx uloženy xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx změnám informací xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxxx, aby prohlášení x podpoře byla xxxxxxxxxxx v souladu x datovými xxxx xxxxxxxxx v xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx xxxxx předložit xxxxxxxxxx o xxxxxxx xxxxx xxxx, xx xxxxxxx, xx si xxxxxxxx xxxxxxxxxx o xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění čl. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788
4.1. Správa
4.1.1. |
Skupina organizátorů xxxxxxx bezpečnostního xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x bezpečné xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxx odpovědného xxxxxxxxx xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx na postupy xxxxxxxxxxx xxxxxxxxx x xx technická x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, uchovávání a xxxxxxxxx údajů xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx stanovil xxxxxxxxx bezpečnostní pravidla x požadavky xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx systémů sběru. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx žádosti. Příslušná xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx musí xxx x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxx systému řeší xxxxxx vymezená x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy xxxxxx xxxxx k xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx systémů, x pokud xxx x práva x xxxxxxx podepsaných xxxx, x xx stanovení xxxxxxxx x xxxxxxxxxxx xxxxxxxx k předcházení x zmírnění xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx x informačních xxxxxxx, které xxxxxxxxx xxx xxxxx xxxxxxxxx.
Xxxxxx xxxxxx rizik se xxxxxx xxxxxxx na xxxxxx xxxxxxx x xxxxxxxxxx a integritou xxxxxxxxx v xxxxxxx. Xxxx rizika xxxxx xxxxxxxx x hrozeb, xxxx které xxxxx:
|
4.2.2. |
Xxxxxxxxxxxx předloží xxxxxxxxxxx prokazující, že:
|
4.2.3. |
Opatření x xxxxxxxxxxx a xxxxxxxx dopadu událostí xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx týkají těchto xxxxxxx:
Uplatňování xxxxxx xxxxxxxxxxxxxx opatření xx xxxx omezovat xxx na části xxxxxxxxxx, které xxxxxxxxx x xxxxxx xxxxxxxx xxxxx. Například bezpečnost xxxxxxxx zdrojů xx xxxx xxxxxxxx na xxxxxxxxxx, kteří xxxx xxxxxxx xxxx xxxxxxx xxxxxxx x online xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx bezpečnost xx xxxx xxxxxxxx xx xxxxxx, x nichž xx xxxxxx xxxxxxx. |
4.2.4. |
Xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx nebo xxxxxxxx xxxxxx systémů xxxxx xxxx xxxxxx xxxxx, poskytnou xxxxxxxxxxx, xx xxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx ujistí x xxx, xx jsou xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx údajů
Systém xxxxxxxxx xxxx xxxxxxxxx údajů:
a) |
osobní xxxxx x xxxxxxxxxxxxx xxxxxxx se šifrují xxx ukládání xxxx xxxxxxxxx příslušným xxxxxxx xxxxxxxxx xxxxx v xxxxxxx s xxxxxxxxx (XX) 2019/788, přičemž xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx; |
x) |
x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x klíče. Xxxxxx xx xxxxxx xxxxx; |
x) |
xxxxxxx xxxxx a xxxxx xxxx chráněny xxxx xxxxxxxxxxxx přístupem. |