XXXXXXXXX XXXXXXXX XXXXXX (XX) 2019/1799
xx xxx 22. xxxxx 2019,
xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx systémy sběru xxxxxxxxxx x xxxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx iniciativě
EVROPSKÁ XXXXXX,
x ohledem na Xxxxxxx o xxxxxxxxx Xxxxxxxx xxxx,
x xxxxxxx xx nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2019/788 xx xxx 17. dubna 2019 o xxxxxxxx xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx evropskou xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, že x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx využít centrálního xxxxxx xxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxx v xxxxxxx iniciativ xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 podle xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx sběru.
(3) Xxxxx xxxxxxxx (EU) 2019/788 xx xxx mít xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxx sběr xxxxxxxxxx o podpoře xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx, xx xxxxx jsou během xxxxxx xxxxx shromažďovány, xxxxxxxx x předávány xxxxxxxxx xxxxxxxx. Komise xx společně x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx online xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx x tomto xxxxxxxx xxxxxxxxx pravidla xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (EU) x. 1179/2011 (3), xxxxx se proto xxxxxx xxxxxxxxxxx.
(5) Cílem xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, která mají xxx xxxxxxxx, by xxxx xxx xxxxxxxxx xxxxxxxxxx neoprávněnému zpracovávání xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxx xxxxxxxx nebo nezákonným xxxxxxxx xxxx náhodnou xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx přístupem x xxx, x xx jak v xxxx navrhování systému, xxx xx xxxx xxxxxx xxxxx.
(6) Organizátoři xx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx způsoby xxxxxx xxxxx x xxxxx xxxxx rizika xxx xxx systémy x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx úroveň. Xxxxxxxxxxxx xx xxxx xxxxx zdokumentovat xxxxxxxx xxxxxxxxxxxx rizika, xxxxxx xxxxxxx s xxxxxxxx xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx rizik, x xx s ohledem xx bezpečnostní xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím xxxxxx xxxxxxx. Bezpečnostní xxxxxxxx x požadavky xx xxxx xxx x xxxxxxx s nařízením (XX) 2019/788 x xx xxxxxxxx xx xx xxx xxxxx xxxxxxxxx xxxxxx systému xxxxxxxxxxx.
(7) Zavedením xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx xx xxxxxx být dotčena xxxxxxxxx organizátorů dodržovat xxxxxxxxx xx ochranu xxxxx vyplývající x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx posouzení xxxxxx xx ochranu xxxxx.
(8) X xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx xxxxx nařízení (XX) 2016/679 xxxxxxxx xx xxxxxxx údajů xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx případně xxxxxx xxxxxxx xxxxxxx v xx. 5 odst. 7 zmíněného xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx zavedou xxxxx xx svého xxxxxxxxxxxxxx online xxxxxxx xxxxx xxxx, co xxx xxxxxx xxxxxx xxxxxxx, xx o xxx měli xxx xxxxxxxxxx odkladu uvědomit xxxxxxxxx orgán ověřující xxxxxx xxxxxxx, pokud xx změna xxxxx xxxxxxxx posouzení, které xx podkladem xxx xxxxxxx souladu xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx orgánu ověřujícího xxxxxx systému, xxx xx xxxxxxx, xxx xxxx změna takový xxxxx xxx, a xxxx by xx xxxxx oznámit.
(10) X xxxxxxx x xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx údajů, xxxxx xx x xxxx vyjádřil xxx 16. září 2019. Xxxx vedeny konzultace x Xxxxxxxxx Xxxxxxxx xxxx xxx bezpečnost xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. července 2019.
(11) Xxxxxxxx xxxxxxxxx xxxxx nařízením xxxx x xxxxxxx xx xxxxxxxxxxx výboru xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Xxxxxx 1
Technické xxxxxxxxxxx xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx stanoveny v xxxxxxx xxxxxx xxxxxxxx.
Xxxxxx 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx po celé xxxxxx xxxxx v xxxxxxx x technickými xxxxxxxxxxxxx stanovenými x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez zbytečného xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx v čl. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, které xxxx xx xxxxxxx xxxx xxxxxxxxxx organizačních xxxxxxxx xxxxxxxx xxxx, co xxxxxxx xxxxx ověřil xxxxxx xxxxxxx, xxxxx xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx je xxxxxxxxx xxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx od xxxxxxxxxxx xxxxxx, zda xxxx xxxxx xxxxxx dopad xxx.
Xxxxxx 3
Xxxx nařízení xxxxxxxx v xxxxxxxx xxxxxxxx dnem po xxxxxxxxx x Úředním xxxxxxxx Evropské xxxx.
Xxxxxxx xx xxx xxx 1. xxxxx 2020.
Toto xxxxxxxx xx xxxxxxx x celém rozsahu x přímo použitelné xx xxxxx členských xxxxxxx.
X Bruselu dne 22. xxxxx 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. L 130, 17.5.2019, s. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, x. 3).
(4) Nařízení Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x o volném xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx) (Xx. xxxx. L 119, 4.5.2016, s. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x souvislosti se xxxxxxxxxxx osobních xxxxx xxxxxx, xxxxxxxxxxx a xxxxxx xxxxxxxx Unie x x xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx (XX) č. 45/2001 a xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. L 295, 21.11.2018, x. 39).
PŘÍLOHA
1. Technické xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. A) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby prohlášení x podpoře xxxxx xxxxxxx xxxxx fyzické xxxxx. Technická xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxx xxxxxxxx údajů, xxx xx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. B) nařízení (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxx xxxxx ohrožujících xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx xxxxxxxxx používají, xxx se zajistilo, xx informace poskytnuté x xxxxxxxxxx v xxxxxx systému sběru x zveřejněné xxxxxx xxxxxxxxxx informacím x xxxxxxxxxx zveřejněným x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 nařízení (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
|
a) |
informace xxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx xxxxxxxxxx informacím xxxxxxxxxxx x xxxxxxxx; |
|
x) |
xxxxxx xxxxxxx informace x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx; |
|
x) |
xxxx xxxxxxxx xxxxxxxxxxxx opatření zajišťující, xx xxxx xxx xxxxxxxx údajů x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx společně x informacemi o xxxxxxxxxx, aby se xxxxxxxxx xxxxxx, xx xxxxxxxxxx o podpoře xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx předložena x xxxx iniciativě; |
|
d) |
systém xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx o xxxxxxxxxx; |
|
x) |
xxxx zavedena bezpečnostní xxxxxxxx, která zamezí xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx o xxxxxxxxxx x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Systém xxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx v souladu x datovými xxxx xxxxxxxxx x příloze XXX nařízení (EU) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx poté, xx xxxxxxx, že xx xxxxxxxx prohlášení o xxxxxxx soukromí uvedené x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1. Správa
|
4.1.1. |
Skupina xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx za bezpečnost xxxxxxx x xxxxxxxx xxxxxxxxx shromážděných prohlášení x podpoře příslušnému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Bezpečnostní pracovník xxxxxxx na postupy xxxxxxxxxxx informací x xx technická x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx a xxxxxxxxx údajů xxxxxxxxxxxxx xxxxxxxxxxx osobami. |
|
4.1.2. |
Organizátoři xxxxx xxxxxxx příslušný vnitrostátní xxxxx xxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx bezpečnostní pravidla x xxxxxxxxx xx xxxxxxxxx xxxxxxx individuálních xxxxxx systémů xxxxx. Xxxxxxxxx orgán xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxx xx xxxxxxx měsíce od xxxxxxxx žádosti. Xxxxxxxxx xxxxxxxxxxxx pravidla a xxxxxxxxx musí být x xxxxxxx se xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnostními xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxx řeší xxxxxx vymezená x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2. Zabezpečení informací
|
4.2.1. |
Organizátoři xxxxxxxxx xxxxxxx xxxxxx xxxxx x identifikaci xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x xxxxx a xxxxxxx xxxxxxxxxxx xxxx, x xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx x předcházení x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x informačních xxxxxxx, které xxxxxxxxx xxx xxxxx xxxxxxxxx.
Xxxxxx xxxxxx rizik xx xxxxxx zejména xx xxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx xxxxxx mohou xxxxxxxx x xxxxxx, xxxx xxxxx xxxxx:
|
|
4.2.2. |
Xxxxxxxxxxxx předloží xxxxxxxxxxx prokazující, xx:
|
|
4.2.3. |
Opatření x xxxxxxxxxxx x xxxxxxxx xxxxxx událostí xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxxx:
Xxxxxxxxxxx xxxxxx bezpečnostních xxxxxxxx xx xxxx xxxxxxxx xxx xx části xxxxxxxxxx, xxxxx souvisejí x xxxxxx xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xx xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo logický xxxxxxx k online xxxxxxx xxxxx, a xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx omezovat xx xxxxxx, x nichž xx xxxxxx nachází. |
|
4.2.4. |
Pokud xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx nebo xxxxxxxx online xxxxxxx xxxxx nebo jejich xxxxx, xxxxxxxxx dokumentaci, xx xxxxxx xxxxxxx xx xxxxx ověřující xxxxxx xxxxxx x xxx, že jsou xxxxxxxx nezbytné bezpečnostní xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx šifrování xxxxx:
|
x) |
xxxxxx xxxxx v xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx v xxxxxxx x nařízením (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx; |
|
x) |
x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Xxxxxx xx správa xxxxx; |
|
x) |
xxxxxxx xxxxx a hesla xxxx xxxxxxxx xxxx xxxxxxxxxxxx přístupem. |