XXXXXXXXX NAŘÍZENÍ XXXXXX (XX) 2019/1799
xx dne 22. xxxxx 2019,
kterým xx xxxxxxx technické xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx o podpoře xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/788 o xxxxxxxx občanské iniciativě
EVROPSKÁ XXXXXX,
x xxxxxxx xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2019/788 ze xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x xxxxxxx xx xx. 11 odst. 5 uvedeného xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx revidovaná pravidla xxx evropskou občanskou xxxxxxxxxx x xxxxxxx xxxxxxxx Evropského parlamentu x Rady (XX) x. 211/2011 (2).
(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, xx x xxxxxx sběru xxxxxxxxxx x podpoře xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx x xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx mohou x xxxxxxx iniciativ xxxxxxxxxxxxxxxx xx konce xxxx 2022 xxxxx nařízení (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx sběru.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxx xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx technické a xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx, xx xxxxx jsou xxxxx xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx x předávány xxxxxxxxx způsobem. Komise xx xxxxxxxx x xxxxxxxxx státy xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx individuální online xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx xxxxxxxxxxx.
(5) Xxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, by xxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zpracovávání xxxxxxxx xxxxx a xxxxxx xxxxxxx před xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxx x xxx, a xx xxx x xxxx navrhování xxxxxxx, xxx xx celé xxxxxx sběru.
(6) Xxxxxxxxxxxx xx za xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx způsoby xxxxxx xxxxx x xxxxx xxxxx xxxxxx pro xxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika snížili xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx zjištěná xxxxxxxxxxxx rizika, rizika xxxxxxx x xxxxxxxx xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, x xx x ohledem xx bezpečnostní pravidla x xxxxxxxxx uplatňované xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxxxxxx pravidla x xxxxxxxxx by xxxx xxx x xxxxxxx x xxxxxxxxx (XX) 2019/788 x xx xxxxxxxx by xx xxx xxxxx xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx stanovených v xxxxx nařízení xx xxxxxx xxx dotčena xxxxxxxxx organizátorů xxxxxxxxx xxxxxxxxx xx ochranu xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Rady (XX) 2016/679 (4), včetně xxxxxxxx xxxxxxx posouzení xxxxxx xx xxxxxxx xxxxx.
(8) X xxxxxxxxxxx xx zpracováním osobních xxxxx v individuálním xxxxxx xxxxxxx xxxxx xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx správce xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx případně xxxxxx xxxxxxx uvedený x xx. 5 odst. 7 zmíněného nařízení.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx svého xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, xx xxx xxxxxx xxxxxx xxxxxxx, by x xxx měli bez xxxxxxxxxx xxxxxxx uvědomit xxxxxxxxx orgán xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx změna mohla xxxxxxxx posouzení, xxxxx xx xxxxxxxxx xxx xxxxxxx souladu xxxxxxx. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx mít, x xxxx xx se xxxxx xxxxxxx.
(10) X xxxxxxx s xxxxxxx 42 nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx údajů, xxxxx xx x xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx xxx bezpečnost xxxx x informací, xxxxx podala připomínky xxx 18. července 2019.
(11) Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx jsou x souladu xx xxxxxxxxxxx výboru xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,
PŘIJALA XXXX XXXXXXXX:
Článek 1
Xxxxxxxxx specifikace xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx tohoto nařízení.
Článek 2
1. Organizátoři zajistí, xxx xxxxxx individuální xxxxxx systém xxxxx xxx po xxxx xxxxxx sběru v xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx oznámí xxxxxxxxxxx xxxxxx členského xxxxx xxxxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx xxxx xx systému nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, xx xxxxxxx orgán xxxxxx xxxxxx xxxxxxx, pokud xxxx xxxxx mohou xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx ověření xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx od xxxxxxxxxxx xxxxxx, zda xxxx xxxxx takový xxxxx xxx.
Xxxxxx 3
Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx dnem xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx unie.
Použije xx ode xxx 1. xxxxx 2020.
Xxxx xxxxxxxx xx xxxxxxx x xxxxx rozsahu x přímo xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.
X Bruselu dne 22. října 2019.
Xx Komisi
předseda
Jean-Claude JUNCKER
(1) Úř. xxxx. X 130, 17.5.2019, x. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Xxxx (XX) x. 211/2011 xx xxx 16. února 2011 x občanské xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Komise (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx pro xxxxxx xxxxxxx xxxxx podle xxxxxxxx Evropského parlamentu x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, s. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 o xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x volném xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx x xxxxxxx xxxxxxxx xxxxx) (Úř. xxxx. L 119, 4.5.2016, x. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx xxxxx x x zrušení xxxxxxxx (XX) č. 45/2001 x rozhodnutí x. 1247/2002/XX (Xx. xxxx. L 295, 21.11.2018, x. 39).
PŘÍLOHA
1. Technické specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxx xxxxxxxxx opatření xxxxxxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxx pouze xxxxxxx xxxxx. Technická xxxxxxxx xxxxxxxxxx, aby xxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx uvedeno x xxxxxxx III xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž účelem xx provádění xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx ohrožujících bezpečnost xxxx a xxxxxxxxxxxx xxxxxxx, které xxx xxxxx xxxxxxxxx používají, xxx se zajistilo, xx xxxxxxxxx xxxxxxxxxx x iniciativě x xxxxxx systému xxxxx x zveřejněné online xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 nařízení (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
|
x) |
xxxxxxxxx xxxxxxxxxx o iniciativě x xxxxxx systému xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx dříve, než xxxxx předloží xxxxxxxxxx x xxxxxxx; |
|
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx pole xxx xxxxxxxx údajů v xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx o xxxxxxxxxx, xxx se xxxxxxxxx riziku, že xxxxxxxxxx x xxxxxxx xxxxx x důsledku xxxxxxxxxxxxxx popisu příslušné xxxxxxxxxx xxxxxxxxxx k xxxx iniciativě; |
|
d) |
systém zajišťoval, xx xx xxxxxxxxxx xxxxxxxxxx budou xxxxx x prohlášeních o xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
|
x) |
xxxx xxxxxxxx bezpečnostní xxxxxxxx, která xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (EU) 2019/788
Systém xxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx v příloze XXX nařízení (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx xxxxx předložit xxxxxxxxxx o xxxxxxx xxxxx xxxx, xx xxxxxxx, že xx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx uvedené x xxxxxxx XXX xxxxxxxx (EU) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
|
4.1.1. |
Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x bezpečné xxxxxxxxx shromážděných xxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx členského xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
|
4.1.2. |
Xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx vnitrostátní xxxxx xxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx xxxxx stanoví xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx do xxxxxxx xxxxxx xx xxxxxxxx žádosti. Příslušná xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx xxx x xxxxxxx se xxxxxxxxxxx příslušnými xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnostními xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx pravidla x xxxxxxxxx xx ověřování xxxxxxx systému řeší xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx specifikace x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
|
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy xxxxxx xxxxx k identifikaci xxxxx xxxxxxxxx x xxxxxxxxxx svých systémů, x pokud xxx x práva a xxxxxxx xxxxxxxxxxx xxxx, x xx stanovení xxxxxxxx x přiměřených xxxxxxxx k předcházení x xxxxxxxx dopadu xxxxxxxx ovlivňujících xxxxxxxxxx xxxx x informačních xxxxxxx, xxxxx používají xxx svých xxxxxxxxx.
Xxxxxx xxxxxx rizik xx xxxxxx zejména xx xxxxxx spojená s xxxxxxxxxx x integritou xxxxxxxxx x systému. Xxxx xxxxxx xxxxx xxxxxxxx x xxxxxx, xxxx které xxxxx:
|
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
|
4.2.3. |
Opatření x předcházení a xxxxxxxx xxxxxx událostí xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxxx:
Uplatňování xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx souvisejí x xxxxxx xxxxxxxx xxxxx. Například bezpečnost xxxxxxxx xxxxxx xx xxxx omezovat xx xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx logický xxxxxxx x online xxxxxxx sběru, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx se xxxx xxxxxxxx xx xxxxxx, x xxxxx xx systém xxxxxxx. |
|
4.2.4. |
Xxxxx xxxxxxxxxxxx využívají xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx online systémů xxxxx xxxx jejich xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxx x xxx, xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx údajů:
|
a) |
osobní xxxxx v elektronickém xxxxxxx xx šifrují xxx ukládání xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx států x xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx spravují x xxxxxxxx xxxxxxxx; |
|
x) |
x xxxxxxx x mezinárodními xxxxxxx (xxxx. xxxxx XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x xxxxx. Zavádí xx xxxxxx klíčů; |
|
c) |
všechny xxxxx x xxxxx xxxx chráněny xxxx xxxxxxxxxxxx xxxxxxxxx. |