PROVÁDĚCÍ XXXXXXXX XXXXXX (XX) 2019/1799
xx dne 22. xxxxx 2019,
kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx o xxxxxxx xxxxx nařízení Evropského xxxxxxxxxx x Rady (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x xxxxxxx xx Xxxxxxx x fungování Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2019/788 ze xxx 17. xxxxx 2019 x evropské xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx nařízení,
vzhledem x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx evropskou xxxxxxxxx xxxxxxxxxx a zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx využít centrálního xxxxxx xxxxxxx xxxxx xxxxxxxxx a provozovaného Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx zaregistrovaných xx konce roku 2022 podle xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx.
(3) Podle xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxx sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx, aby xx xxxxxxxxx, xx xxxxx xxxx během xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx s xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx požadavků xx individuální xxxxxx xxxxxxx xxxxx.
(4) Pravidla xxxxxxxxx x tomto xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx zastaralými.
(5) Cílem xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, by xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx a xxxxxx xxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx přístupem x xxx, a xx xxx x xxxx navrhování systému, xxx xx xxxx xxxxxx xxxxx.
(6) Organizátoři xx xx tímto xxxxxx xxxx uplatňovat xxxxxxxxx způsoby xxxxxx xxxxx s xxxxx xxxxx xxxxxx xxx xxx systémy a xxxxxxxx vhodná a xxxxxxxxx xxxxxxxxxxxxx, aby xxxx xxxxxx snížili xx přijatelnou úroveň. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, rizika xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxx xxxxx, a xx s ohledem xx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx být v xxxxxxx x xxxxxxxxx (XX) 2019/788 x xx xxxxxxxx xx xx měl xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx technických xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx by xxxxxx být xxxxxxx xxxxxxxxx organizátorů dodržovat xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.
(8) X souvislosti xx zpracováním xxxxxxxx xxxxx v xxxxxxxxxxxxx xxxxxx xxxxxxx sběru xx xxxxx xxxxxxxx (XX) 2016/679 považuje xx správce xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx v xx. 5 xxxx. 7 xxxxxxxxx nařízení.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx svého xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, co xxx ověřen soulad xxxxxxx, xx o xxx měli xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx orgán xxxxxxxxx xxxxxx systému, xxxxx xx xxxxx xxxxx xxxxxxxx posouzení, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx xx xxxxxx ověřujícího xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx, x xxxx xx xx xxxxx xxxxxxx.
(10) V xxxxxxx x xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 (5) xxx konzultován evropský xxxxxxxxx xxxxxxx xxxxx, xxxxx xx k xxxx xxxxxxxx xxx 16. září 2019. Xxxx xxxxxx konzultace x Xxxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Xxxxxxxx stanovená xxxxx nařízením xxxx x souladu xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,
PŘIJALA XXXX NAŘÍZENÍ:
Xxxxxx 1
Technické xxxxxxxxxxx xxxxxxx x xx. 11 odst. 5 xxxxxxxx (XX) 2019/788 xxxx stanoveny x xxxxxxx xxxxxx xxxxxxxx.
Xxxxxx 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx zajistí, xxx xxxxxx individuální xxxxxx systém xxxxx xxx po xxxx xxxxxx xxxxx x xxxxxxx x technickými xxxxxxxxxxxxx stanovenými x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx členského státu xxxxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, co xxxxxxx xxxxx ověřil xxxxxx xxxxxxx, xxxxx xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx ověření xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou vyžádat xxxxxxxxx od xxxxxxxxxxx xxxxxx, xxx může xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx unie.
Použije xx ode xxx 1. xxxxx 2020.
Xxxx xxxxxxxx xx xxxxxxx x celém xxxxxxx x xxxxx použitelné xx xxxxx xxxxxxxxx xxxxxxx.
X Xxxxxxx xxx 22. xxxxx 2019.
Za Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. L 130, 17.5.2019, x. 55.
(2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) č. 211/2011 ze xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, s. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, kterým xx xxxxxxx technické xxxxxxxxxxx pro xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Úř. xxxx. X 301, 18.11.2011, x. 3).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (EU) 2016/679 xx xxx 27. xxxxx 2016 o xxxxxxx fyzických xxxx x souvislosti xx xxxxxxxxxxx xxxxxxxx údajů x x xxxxxx xxxxxx těchto xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, s. 1).
(5) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů xxxxxx, institucemi a xxxxxx xxxxxxxx Xxxx x o xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx (XX) x. 45/2001 a rozhodnutí x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, s. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 písm. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby prohlášení x xxxxxxx xxxxx xxxxxxx pouze xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx a uchováváno xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x xxxxxxx III xxxxxxxx (EU) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx provádění čl. 11 odst. 4 xxxx. B) nařízení (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx ohrožujících bezpečnost xxxx a informačních xxxxxxx, xxxxx při xxxxx xxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxx, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 xxxxxxxx (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
a) |
informace xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx odpovídaly xxxxxxxxxx xxxxxxxxxxx v registru; |
b) |
systém xxxxxxx informace x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, než xxxxx xxxxxxxx xxxxxxxxxx x podpoře; |
c) |
byla xxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxxxx, xx xxxx xxx xxxxxxxx údajů x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx o xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxx, xx xxxxxxxxxx x podpoře xxxxx x důsledku xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx předložena x xxxx xxxxxxxxxx; |
x) |
xxxxxx zajišťoval, xx xx předložení xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx uloženy spolu x informacemi x xxxxxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx x iniciativě x online xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. C) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx byla xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
Xxxxxx zajistí, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx poté, xx xxxxxxx, xx si xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx III xxxxxxxx (XX) 2019/788.
4. Technické xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
4.1.1. |
Xxxxxxx organizátorů xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx členského xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx na xxxxxxx xxxxxxxxxxx informací a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx bezpečného xxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx xxxxxxx. |
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 xxxx. 3 nařízení (EU) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx zpravidla do xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx xxx x xxxxxxx se xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx xxxxxxxxxxxxx bezpečnostními xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx v xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx informací
4.2.1. |
Organizátoři xxxxxxxxx xxxxxxx xxxxxx xxxxx x identifikaci xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x práva x xxxxxxx xxxxxxxxxxx xxxx, x ke xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx ovlivňujících bezpečnost xxxx a xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx xxx xxxxx xxxxxxxxx.
Xxxxxx xxxxxx xxxxx xx xxxxxx xxxxxxx na xxxxxx xxxxxxx s xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx v systému. Xxxx xxxxxx xxxxx xxxxxxxx x xxxxxx, xxxx které patří:
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
4.2.3. |
Xxxxxxxx x xxxxxxxxxxx x xxxxxxxx dopadu událostí xxxxxxxxxxxxx xxxxxxxxxx systémů xx xxxxxx těchto xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx se xxxx xxxxxxxx xx xxxxxxxxxx, kteří xxxx xxxxxxx nebo logický xxxxxxx x xxxxxx xxxxxxx xxxxx, a xxxxxxx/xxxxxxxxxxxxxxx bezpečnost xx xxxx xxxxxxxx na xxxxxx, v xxxxx xx systém nachází. |
4.2.4. |
Pokud xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx vývoj xxxx xxxxxxxx online xxxxxxx xxxxx nebo xxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxx, xx jejímž xxxxxxx xx orgán xxxxxxxxx xxxxxx xxxxxx x xxx, že xxxx xxxxxxxx nezbytné xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:
x) |
xxxxxx xxxxx x elektronickém xxxxxxx se xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx orgánům xxxxxxxxx xxxxx v xxxxxxx s xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx spravují x zálohují xxxxxxxx; |
x) |
x xxxxxxx x mezinárodními xxxxxxx (např. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x klíče. Zavádí xx xxxxxx xxxxx; |
x) |
xxxxxxx xxxxx x xxxxx xxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx. |