XXXXXXXXXX XXXXXXX RADY XXXXXXXXXX STŘEDISKA XXX XXXXXXXX A XXXXXXXX XXXXXX
xx xxx 9. xxxx 2019
o xxxxxxxxx xxxxxxxxxx xxxxxxxxxx se xxxxxxx xxxxxxxxx práv xxxxxxxx údajů, pokud xxx x zpracování xxxxxxxx xxxxx v xxxxx xxxxxxxxx Evropského xxxxxxxxx xxx xxxxxxxx x xxxxxxxx xxxxxx
XXXXXXX XXXX EVROPSKÉHO XXXXXXXXX XXX XXXXXXXX X XXXXXXXX NEMOCÍ (dále xxx „ECDC“)
x xxxxxxx xx Xxxxxxx x xxxxxxxxx Evropské unie,
s xxxxxxx xx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 o xxxxxxx xxxxxxxxx xxxx x souvislosti xx xxxxxxxxxxx osobních xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx subjekty Xxxx x o volném xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx (ES) x. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (1) , x zejména xx xxxxxx 25 xxxxxxxxx xxxxxxxx,
x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 851/2004 ze xxx 21. xxxxx 2004 o xxxxxxx Xxxxxxxxxx střediska xxx xxxxxxxx x kontrolu xxxxxx (2), x zejména xx čl. 20 xxxx. 4 xxxxxxxxx xxxxxxxx,
x ohledem na xxxxxxx xxx správní xxxx xxxxxxxxx XXXX, x xxxxxxx xx xxxxxx 10 xxxxxxxxx xxxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xx xxx 22. xxxxxxxx 2019 x xx xxxxxx evropského xxxxxxxxxx xxxxxxx údajů x článku 25 xxxxxx nařízení a x xxxxxxxx xxxxxxxxx,
po xxxxxxxxxx x Xxxxxxx xxxxxxxxxxx, xxxxxxxx x xxxxx důvodům:
(1) |
Středisko XXXX xxxxxxxx své xxxxxxxx x xxxxxxx s xxxxxxxxx (ES) x. 851/2004. |
(2) |
X xxxxxxx s xx. 25 odst. 1 xxxxxxxx (XX) 2018/1725 xx xxxxxxx xxxxxxx článků 14 xx 22, 35 x 36, jakož x xxxxxx 4 xxxxxxxxx nařízení x xxxxxxx, x xxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxx x povinnostem xxxxxxxxxx v xxxxxxxx 14 xx 22, xxxx xxxxxxxx x xxxxxxxxx xxxxxxxx přijatých xxxxxxxxxx ECDC, xxxxx xxxxxxxxxxx x právních xxxx přijatých na xxxxxxx Xxxxx. |
(3) |
Xxxx xxxxxxx xxxxxxxx, včetně xxxxxxxxxx x posouzení xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxx, xx xx xxxxxx použít x xxxxxxx, xxx xxxxxxx xxxx xxxxxxxx údajů xxxxxxx xxxxxx xxx xxxxxxx xx xxxxxxx Xxxxx. |
(4) |
X xxxxxxxxx, xxx xxxxxxxxx XXXX vykonává xxx povinnosti x xxxxxxx xx práva xxxxxxxx xxxxx podle xxxxxxxx (XX) 2018/1725, xxxxx, zda se xxxxxxxxx xxxxxxxxxx z xxxxxxx uvedených x xxxxx xxxxxxxx. |
(5) |
V rámci xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXXX xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxxx řízení, xxxxxxxxx předběžné činnosti xxxxxxxxxxx x xxxxxxx xxxxxxx nesrovnalostí xxxxxxxxxx xxxxx XXXX, xxxxxxxxxxx xxxxxxx whistleblowingu, xxxxxxxxx (xxxxxxxx a neformální) xxxxxx x xxxxxxx xxxxxxxxxx, xxxxxxxxx interní x xxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx XXXX, xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxx údajů x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725 a vyšetřování xxxxxxx (XX) xxxxxxxxxxx. |
(6) |
Xxxxxxxxx XXXX zpracovává několik xxxxxxxxx xxxxxxxx údajů, xxxxxx „xxxxxxx“ xxxxx („xxxxxxxxxxxx“ xxxxx, xxxx xxxx xxxxx x xxxxxxxxxx, kontaktní údaje, xxxxxxxx údaje, administrativní xxxxx, xxxxx xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx) x/xxxx „xxxxxxx“ xxxxx („xxxxxxxxxxxxx“ xxxxx xxxxxxxxxx xx xxxxxx případu, xxxx. xxxxxxxxxx, údaje x xxxxxxx, xxxxxxxxx, xxxxx x xxxxxxxxxx x xxxxxxx x údaje xxxxxxxxxxx xxxx xxxxxxxxxx x souvislosti x xxxxxxxxx xxxxxx xxxx xxxxxxxx). |
(7) |
Xxxxxxxxx XXXX, xxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx xxxx xxxxxxx xxxxx xxx xxxxxx na xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx s úlohou xxxxxxx x rámci xxxxxxxxx XXXX s xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx za xxxxxxxxx xxxxxxx xxxxxxxxxx osobních xxxxx. |
(8) |
Xxxxxx xxxxx jsou xxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxxxx brání protiprávnímu xxxxxxxx xxxx xxxxxxx xxxxx osobám, xxxxx xx xxxxxxxxxxx xxxx. Xxxxxxxxxxxx xxxxxx údaje xxxx uchovávány jen xx nezbytnou xxxx x odpovídají účelům, xxx které xx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxx údajů, xxxxxxxxxx x ochraně xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx ECDC. |
(9) |
Vnitřní xxxxxxxx xx měly xxxxxx pro xxxxxxx xxxxxxx xxxxxxxxxx provedené xxxxxxxxxx XXXX x xxxxx správních xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX, xxxxxx x xxxxxxx xxxxxxxxxxxxxxx, (formálních x xxxxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx, vyřizování xxxxxxxxx x xxxxxxxxx xxxxxxxxx, interních auditů, xxxxxxxxxxx xxxxxxxxxxx pověřencem xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 nařízení (XX) 2018/1725, vyšetřování (XX) xxxxxxxxxxx prováděných xxxxxxx nebo xx xxxxxxxxx externích xxxxxxxx (xxxx. xxxxxxx CERT-EU) x v xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx. |
(10) |
Xxxx xx platit xxx xxxxxxx zpracování xxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxx x xxxxx xxxxxxxxx opatření x xxxxxxxxxx na xxxxxxxx xxxxxx xxxxxx. Xxxxxxxx xx xxxxxx xxxx xxx pomoc x xxxxxxxxxx, xxxxxx xxxxxxxxx XXXX xxxxxxx xxxxxxxxxxxxx orgánům a xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxx správních xxxxxxxxxxx. |
(11) |
X xxxxxxxxx, xxx xx použijí xxxx xxxxxxx xxxxxxxx, xxxx xxxxxxxxx XXXX xxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxx xxxx xxxxxxx přísně xxxxx nezbytná x xxxxxxxxx v xxxxxxxxxxxx xxxxxxxxxxx, a xxxxxxxxx xxxxxxxx xxxxxxxxxx práv x xxxxxx. |
(12) |
V xxxx xxxxxxxxxxx je xxxxxxxxx XXXX xxxxx xxxx xxxxxxxxx řízení xxxxxxx xxxxxxxxx v xxxxxxxxx xxxxx xxxx základní xxxxx subjektů údajů, xxxxxxx xx, která xx týkají xxxxx xx poskytování xxxxxxxxx, xxxxx xx xxxxxxx x údajům x xxxxxx opravu, xxxxx xx xxxxx, xxxxxxx xxxxxxxxxx, xxxxx na xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxx nebo xx xxxxxxxxx komunikace, xxx xx xxxxxxxxx x xxxxxxxx (XX) 2018/1725. |
(13) |
Xx xxxx xxxxx, xx středisko ECDC xxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx a xxxx xxxxx xxxxxxxx údajů, x to xxxxxxx x xxxxx xxxxxxx xxx xxxxxxx vyšetřování, xxxxxxxxxxx a xxxxxx xxxxxx veřejných orgánů, xxxxx x xxxxx xxxxxx xxxx související x jeho xxxxxxxxxxxxx xxxx xxxxxx řízeními. |
(14) |
Středisko XXXX xxxxx xxxx xxxxxx xxxxxxxxx xxx xxxxx ochrany vyšetřování x základních práv x xxxxxx xxxxxx xxxxxxxx údajů. |
(15) |
Xxxxxxxxx XXXX xx xxxx xxxxxxxxxx xxxxxxxx, xx platí xxxxxxxx xxxxxxxxxxxx dané xxxxxxx, a omezení xxxxxx, xxxxx podmínky xxx xxxxxxx. |
(16) |
Xxxxxxx xxxxx xx xxx xxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx údajů x xxxxxxx xxxxxxx x xxxxx přezkumů. |
PŘIJALA XXXX XXXXXXXXXX:
Xxxxxx 1
Předmět a xxxxxx působnosti
1. Xxxxx xxxxxxxxxxx xx xxxxxxx předpisy xxxxxxxx se xxxxxxxx, xx nichž může xxxxxxxxx XXXX x xxxxx svých xxxxxx xxxxxxxxx x odstavci 2 omezit xxxxxxxxxxx xxxx zakotvených x xxxxxxxx 14 xx 21, 35 a 36, xxxxx x x xxxxxx 4 xxxxxxxx (XX) x. 2018/1725, x xx x souladu s xxxxxxx 25 xxxxxx xxxxxxxx.
2. X xxxxx správního xxxxxxxxx xxxxxxxxx XXXX xxxxx toto rozhodnutí xxx xxxxxxx zpracování xxxxxxxx xxxxx provedené xxxxxxxxxx XXXX pro xxxxx: provádění xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx úřadu XXXX, xxxxxxxxxxxx případů xxxxxxxxxxxxxxx, (formálních a xxxxxxxxxxxx) xxxxxx v xxxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxxxx a externích xxxxxxxxx, interních xxxxxx, xxxxxxxxxxx prováděných pověřencem xxx ochranu osobních xxxxx x souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725, vyšetřování (XX) xxxxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU) x x souvislosti x xxxxxxxxxx s xxxxxxxx složkami zaměstnanců (x případech, xxx xxxxx xxxxxxxxx údaje xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx).
3. Xxxxxxxxx xxxxxxxxxxx údajů xxxx „xxxxx“ xxxxx („xxxxxxxxxx“ údaje, xxxx xxxx xxxxx o xxxxxxxxxx, xxxxxxxxx xxxxx, xxxxxxxx xxxxx, správní xxxxxxxxxxx, údaje xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx komunikace a xxxxxxxx xxxxx) a/nebo „xxxxx“ xxxxx („xxxxxxxxxxx“ xxxxx xxxxxxxx xx xxxxxx případu, např. xxxxxxxxxx, xxxxx o xxxxxxx, xxxxxxxxx, xxxxx x xxxxxx a xxxxxxx x xxxxx xxxxxxxxxxx xxxx předložené x souvislosti x xxxxxxxxx xxxxxx nebo xxxxxxxx).
4. X případech, kdy xxxxxxxxx XXXX xxxxxxxx xxx xxxxxxxxxx s xxxxxxx xx xxxxx xxxxxxxx údajů xxxxx xxxxxxxx (XX) 2018/1725, xxxxx, xxx xx xxxxxxxxx kterákoliv z xxxxxxx xxxxxxxxx x xxxxx nařízení.
5. X xxxxxxxxxx xx podmínkách xxxxxxxxxxx x xxxxx rozhodnutí xxxxx xxxxxx xxxxxxx xxx tato práva: xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx na xxxxxxx, xxxxxx, výmaz, xxxxxxx xxxxxxxxxx, oznamování xxxxxxx porušení xxxxxxxxxxx xxxxxxxx xxxxx subjektu xxxxx a důvěrnost xxxxxxxxxx.
Xxxxxx 2
Specifikace správce x xxxxxx
1. Xxxx xxxxxxxx xxxx záruky, xxx xx xxxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx, xxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxx zpřístupnění:
x) |
xxxxxxxx xxxxxxxxx se xxxxxxxxxx x zabezpečených xxxxxxxx x xxxxxxx x xxx xxxx xxxxx xxxxxxxxx zaměstnanci; |
x) |
veškeré elektronické xxxxx se uchovávají xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx IT xxxxx xxxxxxxxxxxxxx xxxxx střediska XXXX, xxxxx i xx zvláštních xxxxxxxxxxxxxx xxxxxxxxxx, k xxxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx. Vhodné xxxxxx přístupu se xxxxxxx xxxxxxxxxxxx; |
x) |
databáze xx xxxxxxxx xxxxxx x xxxxxxx k ní xxxx xxxxx oprávnění xxxxxxxxx. Xxxxxxxxxxxx záznamy xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby se xxxxxxxxx důvěrnost x xxxxxxxx xxxxx x xxxx xxxxxxxxxx; |
x) |
xxxxxxx osoby, xxxxx mají xxxxxxx x xxxxxx, jsou xxxxxx xxxxxxxxxx zachovávat xxxxxxxxx xxxx xxxxxxxx x xxxxxxxxxxxx; |
2. Xxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxx XXXX, zastoupené xxxx xxxxxxxxx, který xxxx xxxxxxxxx xxxxxx správce. Xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx o xxxxxxx xxxxx xxxx xxxxxxxxxxxxxxx xxxxxxx zveřejněných xx internetové xxxxxxx x/xxxx xx intranetu xxxxxxxxx ECDC.
3. Xxxxxx xxxxxxxxxx xxxxxxxx xxxxx uvedených x xx. 1 xxxx. 3 xxxxx xxx xxxxx, než xx xxxxxxxx x xxxxxx xxx xxxxx, xxx něž xx xxxxx xxxxxxxxxxxx. Každopádně xxxx xxxxx být xxxxx xxx xxxxxx xxxxxxxxxx xxxxxxx v xxxxxxxx o ochraně xxxxx, xxxxxxxxxx x xxxxxxx soukromí xxxx x xxxxxxxxx xxxxx xx. 5 xxxx. 1.
4. Xxxxx xxxxxxxxx XXXX xxxxxxx o xxxxxxx xxxxxxx, xxxxx xxxxxx xxx xxxxx a xxxxxxx subjektu xxxxx, xxxxxxx ve srovnání x rizikem xxx xxxxx x svobody xxxxxx xxxxxxxx údajů x xxxxxxx xxxxxxx xxxxxxxxx vyšetřování xxxx xxxxxx vedených xxxxxxxxxx XXXX, xxxxxxxxx formou xxxxxxxxx xxxxxx. Rizika xxx xxxxx x xxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxx x xxxxx xxxxxxxxx x právem xx xxxxxxxx x xxxxxx být xxxxxxxxxx.
Xxxxxx 3
Xxxxxxx
1. Veškerá xxxxxxx xxxxxxx xxxxxxxxx ECDC xxxxx x xxxxxxxxxxx:
x) |
prevence, xxxxxxxxxxx, odhalování x xxxxxxx xxxxxxxxx činů, xxxxxx ochrany před xxxxxxxx pro xxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxx Xxxx, xxxxxx jejich xxxx xxxxxxxxxxxxxx xxxxxxxxxx; |
c) |
xxxxxxxx, vyšetřování, xxxxxxxxxx x xxxxxxx xxxxxxxxxx etických xxxxxxxx xxxxxxxxxxxx xxxxxxxx; |
x) |
xxxxxxxxxxxx, xxxxxxxxx xxxx regulační funkce xxxxxxx, i xxxxx xxxxxxxxxxxxx, x xxxxxxx xxxxxxx xxxx x xxxxxxxxx uvedených x xxxxxxx x); |
e) |
ochrany xxxxxxxx xxxxx xxxx práv x svobod druhých; |
2. Jako xxxxxxxx případ xxxxx xxxxxxxxx x xxxxxxxx 1 výše xxxx xxxxxxxxx ECDC xxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxxx údaji xxxxxxxxxx s xxxxxx Xxxxxx nebo orgány, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx, xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, x xx za xxxxxx xxxxxxxxx:
x) |
xxxxx xx xxxxx těchto xxxx x xxxxxxxxxx xxxx xxx omezen xxxxxx Xxxxxx xxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx xx xxxxxxx xxxxxx xxxx, xxx xxxxxxx článek 25 xxxxxxxx (XX) 2018/1725, xxxx x xxxxxxx s xxxxxxxxx XX xxxxxxxxx xxxxxxxx xxxx xx xxxxxxxxxxx xxxx orgánů, institucí x xxxxxx xxxxxxxx Xxxx; |
x) |
xxxxx by xxxxx xxxxxx xxxx a xxxxxxxxxx xxxx být xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx na xxxxxxx xxxx uvedených x xxxxxx 23 xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) 2016/679 (3) nebo x xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx se xxxxxxx xx. 13 xxxx. 3, xx. 15 xxxx. 3 xxxx xx. 16 xxxx. 3 xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/680 (4); |
x) |
xxxxx xx výkon xxxxxx xxxx x xxxxxxxxxx xxxx xxxxxxx spolupráci xxxxxxxxx XXXX x xxxxxxx zeměmi xxxx xxxxxxxxxxxxx organizacemi při xxxxxxxxx xxxx xxxxx; |
Xxxx xxxxxxxx xxxxxxx za xxxxxxxxx xxxxxxxxx x xxxx. x) x x) prvního xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx XXXX xxxxxxxxx xxxxxx Komise, xxxxxx, xxxxxxxxx x xxxx xxxxxxxx Xxxx xxxx příslušné xxxxxx xxxxxxxxx států, ledaže xx středisku XXXX xxxxxx, xx xxxxxxx xxxxxxx xx stanoveno xxxxxx z xxxx xxxxxxxxx x xxxxxx xxxxxxxxx.
3. Xxxxxxx xxxxxxx musejí xxx nezbytná x xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxxx x xxxxxxx subjektů xxxxx a xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx x xxxxxx x xxxxxxxxxxxx společnosti.
4. Zvažuje-li xx použití xxxxxxx, xxxxxxx se xxxx xxxxxxxxxxx x přiměřenosti xx základě těchto xxxxxxxx. Xxxx xx x každém jednotlivém xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx za xxxxxx xxxxxxxx odpovědnosti.
5. Xxxxxxx xx xxxxx, xxxxxxx pominou xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxx. Xxxxxxx xxx x xxxxxxx, xx xx má xx xx, že xxxxxxxxxxx omezeného xxxxx xx xxx xxxxxxxx xxxxxx uloženého omezení xxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxx jiných xxxxxxxx xxxxx.
Xxxxxx 4
Xxxxxxx pověřencem xxx xxxxxxx xxxxxxxx xxxxx
1. Xxxxxxxxx XXXX xxxxxxxxxx xxxxxxxxx svého xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxxx práv xxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxx, x to v xxxxxxx s xxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxx obsahujícím xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx omezení x xxxxxxxxxxxx do xxxxxxx xxxxx informování pověřence xxx xxxxxxx osobních xxxxx.
2. Xxxxxxxxx pro ochranu xxxxxxxx xxxxx může xxxxxxx xxxxxxx požádat, xxx xxxxxxxxxx použití xxxxxxx. Správce písemně xxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxx.
3. Xxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, pokud bylo xxxxxxx zrušeno.
Xxxxxx 5
Xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx
1. V xxxxx xxxxxxxxxxxx xxxxxxxxx x xx podmínek xxxxxxxxxxx x tomto rozhodnutí xxxx správce xxxxxx xxxxx xx xxxxxxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
x) |
provádění xxxxxxxxx xxxxxxx a xxxxxxxxxxxxxxx xxxxxx; |
x) |
předběžné xxxxxxxx xxxxxxxxxxx s xxxxxxx xxxxxxx xxxxxxxxxxxxx oznámených xxxxx XXXX; |
x) |
řízení x xxxxxxx xxxxxxxxxxxxxxx; |
x) |
(xxxxxxxx a xxxxxxxxxx) řízení x xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxxx interních x xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx xxxxxx; |
x) |
xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x souladu x xx. 45 xxxx. 2 nařízení (XX) 2018/1725; |
x) |
vyšetřování (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx se zapojením xxxxxxxxx subjektů (xxxx. xxxxxxx XXXX-XX); |
Xxxxxxxxx XXXX x oznámeních o xxxxxxx xxxxx, xxxxxxxxxxxx x ochraně xxxxxxxx xxxxx nebo x xxxxxxxxx ve smyslu xxxxxx 31 xxxxxxxx (XX) 2018/1725 xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxx a/nebo xx xxxxxxxxx, xx kterých xxxxxxxxx xxxxxxxx xxxxx x jejich právech x xxxxx daného xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx těchto práv. Xxxxxxxx informací xx x to, která xxxxx mohou xxx xxxxxxx, důvody x xxxxxxxx xxxxx trvání.
2. Aniž xxxx xxxxxxx ustanovení xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxx XXXX, xx-xx xx přiměřené, xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx, x xxxxx xx xxxxxxx, xx jsou xxxxxxxxx osobami x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx, neprodleně x xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxxxx xx současnými x xxxxxxxxx omezeními.
3. Xxxxx xxxxxxxxx XXXX omezí, ať xx xxxxx nebo xxxxxxxx, xxxxxxxxxxx informací xxxxxxxxx xxxxx, xxx xx xxxxxxx x xxxxxxxx 2, xxxxxxxxx xxxxxx omezení x xxxxxx xxxxxx v xxxxxxx x xxxxxxx 3 xxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
Je xxxxx vložit xx xxxxxxxxx záznam a xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx a xxxxxx xxxxx, x nichž xxxxxxx xxxxxxx. Xx xxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx ochrany xxxxx.
4. Xxxxxxx uvedené ve xxxxxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx.
Xxxxx xxxxxx xxxxxxx již xxxxxxx, xxxxxxxxx ECDC poskytne xxxxxxxxx subjektu údajů x hlavních xxxxxxxx, xx nichž je xxxxxxx xxxxxxx založeno. Xxxxxxxxx XXXX xxxxxxxx xxxxxxxxx xxxxxxx xxxxx x právu kdykoliv xxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx ochrany xxxxx nebo žádat x xxxxxx xxxxxxx x Soudního xxxxx Xxxxxxxx xxxx.
Středisko ECDC xxxxxxxxx použití omezení xxxxxxx xxxx měsíců xxx xxx přijetí xxxxxxx x xxx xxxxxxxx xxxxxxxxxxx šetření, xxxxxx xxxx xxxxxxxxxxx. Xxxxxxxx správce každých xxxx xxxxxx xxxxxxx xxxxxxx xxxxxx uplatňovat xxxxxxx xxxxxxx.
Xxxxxx 6
Xxxxx xxxxxxxx xxxxx xx přístup x xxxxxx
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx a xx xxxxxxxx xxxxxxxxxxx x tomto rozhodnutí xxxx xxxxxxx xxxxxx xxxxx xx přístup, xxxxx xx to xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
a) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
b) |
xxxxxxxxx činnosti xxxxxxxxxxx s xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX; |
x) |
xxxxxx x xxxxxxx whistleblowingu; |
x) |
(xxxxxxxx x xxxxxxxxxx) řízení v xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx xxxxxx; |
x) |
xxxxxxxxxxx prováděná xxxxxxxxxx xxx ochranu xxxxxxxx xxxxx x souladu x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx zapojením xxxxxxxxx subjektů (xxxx. xxxxxxx XXXX-XX); |
x) |
x souvislosti x xxxxxx xxxxxxxxx x xxxxxxxxxx, xxxxx xx xxxxxx zdravotních xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx x osobních xxxxxxxx xxxxxxxxxxx xxxxxxxxx XXXX; |
Pokud xxxxxxxx údajů xxxxxxxx x xxxxxxx xx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxx x souvislosti x xxxxxx xxxx xxxx xxxxxxxxxxx případy xxxx ke xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxx s xxxxxxx 17 xxxxxxxx (EU) 2018/1725, omezí xxxxxxxxx XXXX xxxxxxxxx žádosti xxxxx xx tyto xxxxxx xxxxx.
2. Pokud xxxxxxxxx XXXX xxxxx, ať xx xxxxx xxxx xxxxxxxx, xxxxx na xxxxxxx uvedené x xxxxxx 17 nařízení (XX) 2018/1725, xxxxxxxx xxxxxxxxxxx kroky:
x) |
ve xxx xxxxxxxx xx xxxxxx xxxxxxxxx dotčený xxxxxxx xxxxx x platném xxxxxxx x x xxxxxxxx důvodech tohoto xxxxxxx x také x xxxxxxxx xxxxx xxxxxxxx x evropského xxxxxxxxxx xxxxxxx údajů xxxx xxxxx o xxxxxx ochranu x Xxxxxxxx xxxxx Xxxxxxxx xxxx; |
x) |
x xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx, včetně xxxxxxxxx nezbytnosti a xxxxxxxxxxxx xxxxxxx a xxxxx jeho xxxxxx; |
Xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx a) xxx xxxxxxx, xxxxxxxxx xxxx xxxxxxx, xxxxx by xxxxxx xxxxxx xxxxxxx xxxxxxxxx podle xx. 25 odst. 8 xxxxxxxx (XX) 2018/1725.
Středisko XXXX přezkoumá xxxxxxx xxxxxxx každých šest xxxxxx xxx xxx xxxxxxx xxxxxxx x xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxx.
3. Xx xxxxx vložit xx xxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx x právní xxxxx, x xxxxx xxxxxxx xxxxxxx. Na xxxxxx xx zpřístupní xxxxxxxxxx xxxxxxxxxxxx ochrany xxxxx.
Xxxxxx 7
Xxxxx xx xxxxxx, výmaz a xxxxxxx xxxxxxxxxx xxxxx
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx x xx podmínek xxxxxxxxxxx x tomto xxxxxxxxxx může xxxxxxx xxxxxx xxxxx na xxxxxx, xxxxx a xxxxxxx xxxxxxxxxx, xxxxx xx to xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx s těmito xxxxxxxxx xxxxxxxxxx:
a) |
provádění xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX; |
x) |
xxxxxx x xxxxxxx xxxxxxxxxxxxxxx; |
x) |
(xxxxxxxx a neformální) xxxxxx x případech xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx; |
x) |
interní audity; |
x) |
xxxxxxxxxxx xxxxxxxxx pověřencem xxx xxxxxxx osobních xxxxx x souladu s xx. 45 odst. 2 xxxxxxxx (EU) 2018/1725; |
x) |
xxxxxxxxxxx (IT) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo xx zapojením xxxxxxxxx xxxxxxxx (např. skupiny XXXX-XX); |
2. Xxxxx xxxxxxxxx XXXX xxxxx, ať už xxxxx xxxx xxxxxxxx, xxxxxxxxxxx práva na xxxxxx, výmaz a xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxx 18, xx. 19 xxxx. 1 x xx. 20 xxxx. 1 xxxxxxxx (XX) 2018/1725, xxxxxxxx xxxxx xxxxxxxxx x xx. 6 xxxx. 2 tohoto xxxxxxxxxx x xxxxx xx xxxxxxxxx záznam x xxxxxxx s xx. 6 xxxx. 3 rozhodnutí.
Xxxxxx 8
Xxxxxxxxxx případů xxxxxxxx zabezpečení osobních xxxxx subjektu xxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx
1. X xxxxx odůvodněných xxxxxxxxx x xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx může xxxxxxx xxxxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxx zabezpečení xxxxxxxx xxxxx, xxxxx xx xx nezbytné x xxxxxxxxx, v xxxxxxxxxxx x těmito xxxxxxxxx xxxxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx xxxxxxx x disciplinárních xxxxxx; |
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx možných xxxxxxxxxxxxx xxxxxxxxxx úřadu XXXX; |
c) |
xxxxxx x případě xxxxxxxxxxxxxxx; |
d) |
(xxxxxxxx x xxxxxxxxxx) xxxxxx x případech xxxxxxxxxx; |
e) |
vyřizování xxxxxxxxx a xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx xxxxxx; |
x) |
xxxxxxxxxxx prováděná xxxxxxxxxx xxx xxxxxxx xxxxxxxx údajů v xxxxxxx x xx. 45 odst. 2 xxxxxxxx (EU) 2018/1725; |
h) |
xxxxxxxxxxx (XX) bezpečnosti xxxxxxxxx xxxxxxx nebo se xxxxxxxxx xxxxxxxxx subjektů (xxxx. xxxxxxx CERT-EU); |
2. X xxxxx odůvodněných xxxxxxxxx x za xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx může xxxxxxx xxxxxx xxxxx na xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx je to xxxxxxxx x přiměřené, x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
x) |
provádění xxxxxxxxx xxxxxxx a xxxxxxxxxxxxxxx řízení; |
b) |
xxxxxxxxx činnosti xxxxxxxxxxx x xxxxxxx xxxxxxx nesrovnalostí oznámených xxxxx XXXX; |
x) |
řízení x xxxxxxx xxxxxxxxxxxxxxx; |
x) |
xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx interně xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (např. xxxxxxx XXXX-XX); |
3. Xxxxx xxxxxxxxx XXXX xxxxx xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxx x důvěrnost xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx v xxxxxxxx 35 x 36 xxxxxxxx (XX) 2018/1725, zaznamená x xxxxx xx xxxxxxxxx xxxxxx xxxxxxx v xxxxxxx x xx. 5 xxxx. 3 xxxxxx xxxxxxxxxx. Xxxxxxx xx xx. 5 xxxx. 4 xxxxxx xxxxxxxxxx.
Xxxxxx 9
Xxxxx v xxxxxxxx
Xxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx xxxx po xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx unie.
Xx Xxxxxxxxxx dne 9. xxxx 2019
Za Xxxxxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxxx xxxxxx
Xxxx XXXXXXXXXX-XXXXXXXX
předsedkyně správní xxxx
(1) Úř. xxxx. X 295, 21.11.2018, s. 39.
(2)&xxxx;&xxxx;Xx. xxxx. L 142, 30.4.2004, x. 1.
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx x souvislosti xx zpracováním xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx směrnice 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx osobních xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(4)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/680 xx dne 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx příslušnými orgány xx xxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování xx xxxxxxx xxxxxxxxx xxxx xxxx výkonu xxxxxx, x xxxxxx pohybu xxxxxx xxxxx x x zrušení xxxxxxxxx xxxxxxxxxx Xxxx 2008/977/SVV (Xx. věst. X 119, 4.5.2016, s. 89).