XXXXXXXXXX XXXXXXX XXXX XXXXXXXXXX XXXXXXXXX XXX XXXXXXXX X XXXXXXXX XXXXXX
xx dne 9. xxxx 2019
x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx, pokud xxx o xxxxxxxxxx xxxxxxxx xxxxx x xxxxx fungování Evropského xxxxxxxxx pro xxxxxxxx x xxxxxxxx xxxxxx
XXXXXXX XXXX XXXXXXXXXX STŘEDISKA XXX XXXXXXXX X XXXXXXXX XXXXXX (xxxx xxx „XXXX“)
x xxxxxxx xx Smlouvu x xxxxxxxxx Xxxxxxxx xxxx,
s xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi a xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx údajů x x zrušení xxxxxxxx (ES) x. 45/2001 x rozhodnutí x. 1247/2002/XX (1) , x zejména na xxxxxx 25 xxxxxxxxx xxxxxxxx,
x ohledem xx xxxxxxxx Evropského parlamentu x Xxxx (XX) x. 851/2004 ze xxx 21. xxxxx 2004 o xxxxxxx Xxxxxxxxxx střediska xxx xxxxxxxx x xxxxxxxx xxxxxx (2), a xxxxxxx xx xx. 20 xxxx. 4 uvedeného xxxxxxxx,
x xxxxxxx na xxxxxxx xxx správní xxxx xxxxxxxxx ECDC, x xxxxxxx xx xxxxxx 10 uvedeného xxxxxxxxx xxxx,
x ohledem xx xxxxxxxxxx evropského xxxxxxxxxx xxxxxxx xxxxx xx xxx 22. xxxxxxxx 2019 x xx pokyny xxxxxxxxxx xxxxxxxxxx xxxxxxx údajů x článku 25 xxxxxx xxxxxxxx a x xxxxxxxx xxxxxxxxx,
xx xxxxxxxxxx x Xxxxxxx xxxxxxxxxxx, xxxxxxxx k xxxxx důvodům:
|
(1) |
Xxxxxxxxx XXXX xxxxxxxx xxx xxxxxxxx x souladu s xxxxxxxxx (XX) x. 851/2004. |
|
(2) |
X xxxxxxx x xx. 25 xxxx. 1 xxxxxxxx (XX) 2018/1725 by xxxxxxx xxxxxxx xxxxxx 14 xx 22, 35 x 36, jakož x xxxxxx 4 xxxxxxxxx xxxxxxxx v xxxxxxx, x jakém xxxx xxxxxxxxxx odpovídají xxxxxx a povinnostem xxxxxxxxxx x xxxxxxxx 14 až 22, xxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx XXXX, pokud xxxxxxxxxxx x xxxxxxxx xxxx xxxxxxxxx xx xxxxxxx Xxxxx. |
|
(3) |
Xxxx xxxxxxx xxxxxxxx, včetně ustanovení x posouzení nezbytnosti x xxxxxxxxxxxx xxxxxx xxxxxxx, xx xx xxxxxx xxxxxx x xxxxxxx, kdy xxxxxxx xxxx xxxxxxxx údajů xxxxxxx právní xxx xxxxxxx na xxxxxxx Xxxxx. |
|
(4) |
X xxxxxxxxx, xxx xxxxxxxxx XXXX xxxxxxxx xxx povinnosti x xxxxxxx na xxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2018/1725, xxxxx, xxx xx xxxxxxxxx xxxxxxxxxx z xxxxxxx xxxxxxxxx x xxxxx xxxxxxxx. |
|
(5) |
X xxxxx xxxxx správního xxxxxxxxx xxxx xxxxxxxxx XXXX xxxx správní šetření xx xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx x případy xxxxxxx xxxxxxxxxxxxx oznámených xxxxx XXXX, xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx, xxxxxxxxx (xxxxxxxx a xxxxxxxxxx) xxxxxx x případě xxxxxxxxxx, xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx, xxxxxxxx interní xxxxxx, xxxxxxxxxxx zdravotní xxxxx xxxxxxxxxxx xxxxxxxxx ECDC, xxxxxxxx vyšetřování xx xxxxxx xxxxxxxxx xxx xxxxxxx osobních údajů x xxxxxxx x xx. 45 odst. 2 xxxxxxxx (XX) 2018/1725 a vyšetřování xxxxxxx (IT) bezpečnosti. |
|
(6) |
Středisko XXXX xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxx, xxxxxx „xxxxxxx“ xxxxx („xxxxxxxxxxxx“ xxxxx, jako xxxx údaje x xxxxxxxxxx, kontaktní xxxxx, xxxxxxxx údaje, xxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx údaje) a/nebo „xxxxxxx“ údajů („xxxxxxxxxxxxx“ xxxxx týkajících xx xxxxxx xxxxxxx, xxxx. xxxxxxxxxx, údaje x xxxxxxx, hodnocení, xxxxx x výkonnosti x xxxxxxx x údaje xxxxxxxxxxx xxxx předložené x xxxxxxxxxxx x xxxxxxxxx xxxxxx nebo xxxxxxxx). |
|
(7) |
Xxxxxxxxx ECDC, zastoupené xxxx xxxxxxxxx, xxxxxxxxx xxxx správce xxxxx xxx ohledu xx xxxxx xxxxxxxxx pravomocí xxxxxxxxx x xxxxxx xxxxxxx x rámci xxxxxxxxx XXXX x xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx konkrétní xxxxxxx xxxxxxxxxx xxxxxxxx xxxxx. |
|
(8) |
Xxxxxx údaje xxxx xxxxxxxx uloženy x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxxxx brání xxxxxxxxxxxxx xxxxxxxx xxxx předání xxxxx osobám, xxxxx xx nepotřebují xxxx. Xxxxxxxxxxxx xxxxxx údaje xxxx uchovávány xxx xx nezbytnou xxxx x odpovídají účelům, xxx xxxxx se xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxxxx v xxxxxxxxxx x ochraně údajů, xxxxxxxxxx x ochraně xxxxxxxx xxxx v xxxxxxxxx xxxxxxxxx XXXX. |
|
(9) |
Xxxxxxx xxxxxxxx xx xxxx xxxxxx xxx všechny xxxxxxx zpracování xxxxxxxxx xxxxxxxxxx XXXX x xxxxx xxxxxxxxx šetření, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX, xxxxxx v případě xxxxxxxxxxxxxxx, (xxxxxxxxxx x xxxxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxxxxx pověřencem xxx xxxxxxx xxxxxxxx xxxxx v xxxxxxx x xx. 45 xxxx. 2 nařízení (XX) 2018/1725, xxxxxxxxxxx (XX) bezpečnosti xxxxxxxxxxx xxxxxxx nebo xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU) x v souvislosti x xxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx. |
|
(10) |
Xxxx xx platit pro xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx výše xxxxxxxxx řízení, xxxxx xxxxxx xxxxxx x xxxxx xxxxxxxxx opatření x xxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxx. Xxxxxxxx xx xxxxxx xxxx být pomoc x xxxxxxxxxx, kterou xxxxxxxxx ECDC xxxxxxx xxxxxxxxxxxxx orgánům x xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx svých správních xxxxxxxxxxx. |
|
(11) |
X případech, xxx xx použijí tyto xxxxxxx xxxxxxxx, musí xxxxxxxxx ECDC xxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxx xxxx omezení přísně xxxxx nezbytná a xxxxxxxxx v xxxxxxxxxxxx xxxxxxxxxxx, x xxxxxxxxx xxxxxxxx xxxxxxxxxx práv x svobod. |
|
(12) |
X této xxxxxxxxxxx xx xxxxxxxxx XXXX xxxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx x maximální xxxxx míře xxxxxxxx xxxxx subjektů údajů, xxxxxxx xx, xxxxx xx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxx x xxxxxx x xxxxxx xxxxxx, xxxxx xx xxxxx, xxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx údajů xxxx xx důvěrnost xxxxxxxxxx, xxx xx xxxxxxxxx x xxxxxxxx (EU) 2018/1725. |
|
(13) |
Xx xxxx možné, xx středisko XXXX xxxx xxxxx omezit xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx x jiná xxxxx xxxxxxxx xxxxx, x to zejména x cílem xxxxxxx xxx xxxxxxx xxxxxxxxxxx, xxxxxxxxxxx x řízení xxxxxx xxxxxxxxx orgánů, xxxxx i práva xxxxxx xxxx xxxxxxxxxxx x xxxx xxxxxxxxxxxxx xxxx xxxxxx řízeními. |
|
(14) |
Xxxxxxxxx XXXX tudíž xxxx xxxxxx xxxxxxxxx xxx xxxxx ochrany xxxxxxxxxxx x xxxxxxxxxx práv x svobod xxxxxx xxxxxxxx xxxxx. |
|
(15) |
Xxxxxxxxx ECDC xx xxxx xxxxxxxxxx xxxxxxxx, xx xxxxx xxxxxxxx odůvodňující xxxx xxxxxxx, a xxxxxxx xxxxxx, xxxxx podmínky xxx xxxxxxx. |
|
(16) |
Správce xxxxx xx xxx informovat xxxxxxxxx xxx ochranu xxxxxxxx xxxxx x xxxxxxx xxxxxxx x xxxxx xxxxxxxx. |
XXXXXXX TOTO XXXXXXXXXX:
Xxxxxx 1
Xxxxxxx x xxxxxx xxxxxxxxxx
1. Tímto rozhodnutím xx xxxxxxx xxxxxxxx xxxxxxxx se podmínek, xx nichž xxxx xxxxxxxxx ECDC x xxxxx xxxxx xxxxxx xxxxxxxxx v xxxxxxxx 2 xxxxxx xxxxxxxxxxx xxxx zakotvených v xxxxxxxx 14 až 21, 35 x 36, xxxxx i x xxxxxx 4 xxxxxxxx (EU) č. 2018/1725, x xx x souladu x xxxxxxx 25 xxxxxx xxxxxxxx.
2. X rámci xxxxxxxxx xxxxxxxxx xxxxxxxxx ECDC xxxxx xxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx XXXX pro xxxxx: provádění xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx činností xxxxxxxxxxxxx x xxxxxxx možných xxxxxxxxxxxxx xxxxxxxxxx úřadu XXXX, projednávání xxxxxxx xxxxxxxxxxxxxxx, (formálních x xxxxxxxxxxxx) řízení v xxxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxxxxx prováděných pověřencem xxx xxxxxxx osobních xxxxx x xxxxxxx x čl. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725, xxxxxxxxxxx (XX) xxxxxxxxxxx prováděných xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx subjektů (xxxx. xxxxxxx XXXX-XX) x x xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxx xxxxxxxx zaměstnanců (x xxxxxxxxx, xxx xxxxx obsahovat xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx).
3. Xxxxxxxxx xxxxxxxxxxx údajů xxxx „xxxxx“ údaje („xxxxxxxxxx“ údaje, xxxx xxxx xxxxx x xxxxxxxxxx, xxxxxxxxx xxxxx, xxxxxxxx xxxxx, xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx komunikace a xxxxxxxx údaje) a/nebo „xxxxx“ údaje („xxxxxxxxxxx“ xxxxx týkající xx xxxxxx xxxxxxx, xxxx. xxxxxxxxxx, údaje o xxxxxxx, hodnocení, údaje x xxxxxx x xxxxxxx x xxxxx xxxxxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxx xxxxxxxx).
4. X případech, xxx xxxxxxxxx ECDC xxxxxxxx xxx povinnosti x xxxxxxx na xxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (EU) 2018/1725, xxxxx, xxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxx uvedených v xxxxx xxxxxxxx.
5. X závislosti xx xxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxx xxxxxx omezení xxx tato xxxxx: xxxxxxxxxxx xxxxxxxxx subjektům xxxxx, xxxxx xx xxxxxxx, opravu, xxxxx, xxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxx porušení xxxxxxxxxxx xxxxxxxx údajů xxxxxxxx xxxxx x xxxxxxxxx xxxxxxxxxx.
Xxxxxx 2
Xxxxxxxxxxx xxxxxxx x xxxxxx
1. Xxxx xxxxxxxx xxxx záruky, xxx xx předešlo xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxx xx xxxxxx neoprávněnému xxxxxxxxxxxx:
|
a) |
xxxxxxxx xxxxxxxxx xx xxxxxxxxxx x xxxxxxxxxxxxx skříních x přístup x xxx xxxx xxxxx xxxxxxxxx zaměstnanci; |
|
x) |
veškeré elektronické xxxxx xx xxxxxxxxxx xxxxxxxxxxxx způsobem x xxxxxxxxxx XX podle xxxxxxxxxxxxxx xxxxx xxxxxxxxx XXXX, xxxxx i xx xxxxxxxxxx elektronických xxxxxxxxxx, k xxxx xxxx xxxxxxx xxxxx xxxxxxxxx zaměstnanci. Vhodné xxxxxx přístupu xx xxxxxxx xxxxxxxxxxxx; |
|
c) |
databáze xx xxxxxxxx heslem x xxxxxxx x ní xxxx xxxxx xxxxxxxxx xxxxxxxxx. Elektronické xxxxxxx xxxx uchovávány zabezpečeným xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxx v xxxx xxxxxxxxxx; |
|
x) |
xxxxxxx osoby, xxxxx xxxx přístup x xxxxxx, xxxx xxxxxx povinností xxxxxxxxxx xxxxxxxxx nebo xxxxxxxx x xxxxxxxxxxxx; |
2. Správcem operací xxxxxxxxxx xx středisko XXXX, xxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxx xxxxxxxxxxx delegovaným xxxxxxxx xxxxxx oznámení o xxxxxxx xxxxx xxxx xxxxxxxxxxxxxxx záznamů xxxxxxxxxxxx xx internetové xxxxxxx x/xxxx xx xxxxxxxxx xxxxxxxxx XXXX.
3. Xxxxxx xxxxxxxxxx xxxxxxxx xxxxx uvedených x xx. 1 xxxx. 3 xxxxx xxx delší, než xx xxxxxxxx x xxxxxx xxx xxxxx, xxx xxx se xxxxx xxxxxxxxxxxx. Xxxxxxxxxx xxxx nesmí být xxxxx xxx období xxxxxxxxxx uvedené x xxxxxxxx o ochraně xxxxx, prohlášení x xxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxx xx. 5 xxxx. 1.
4. Xxxxx xxxxxxxxx ECDC xxxxxxx x xxxxxxx xxxxxxx, xxxxx xxxxxx xxx práva x xxxxxxx subjektu xxxxx, xxxxxxx xx srovnání x rizikem xxx xxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxx x rizikem xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx XXXX, xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx. Xxxxxx xxx xxxxx a xxxxxxx subjektu xxxxx xx týkají především, xxx xxxxxxx výlučně xxxxx xxxxxxxx xxxxxxx xxxxx a xxxxx xxxxxxxxx s xxxxxx xx xxxxxxxx a xxxxxx xxx xxxxxxxxxx.
Xxxxxx 3
Xxxxxxx
1. Xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx ECDC xxxxx k xxxxxxxxxxx:
|
x) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxx, xxxxxx xxxxxxx xxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxx Unie, xxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x xxxxxxx xxxxxxxxxx etických xxxxxxxx xxxxxxxxxxxx povolání; |
|
x) |
xxxxxxxxxxxx, inspekční xxxx regulační xxxxxx xxxxxxx, x xxxxx xxxxxxxxxxxxx, s výkonem xxxxxxx xxxx v xxxxxxxxx xxxxxxxxx v xxxxxxx x); |
|
x) |
xxxxxxx xxxxxxxx xxxxx xxxx xxxx x svobod xxxxxxx; |
2. Xxxx xxxxxxxx případ xxxxx xxxxxxxxx x xxxxxxxx 1 výše xxxx xxxxxxxxx XXXX xxxxxx xxxxxxx v xxxxxxxxxxx x xxxxxxxx údaji xxxxxxxxxx x útvary Xxxxxx xxxx orgány, xxxxxxxxxxx a xxxxxx xxxxxxxx Xxxx, příslušnými xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx zemí xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, x xx xx xxxxxx xxxxxxxxx:
|
a) |
xxxxx xx xxxxx těchto xxxx x xxxxxxxxxx xxxx xxx xxxxxx xxxxxx Xxxxxx nebo xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx xx xxxxxxx xxxxxx aktů, xxx stanoví článek 25 xxxxxxxx (XX) 2018/1725, xxxx v xxxxxxx s xxxxxxxxx XX uvedeného xxxxxxxx xxxx se xxxxxxxxxxx xxxx xxxxxx, institucí x xxxxxx xxxxxxxx Xxxx; |
|
x) |
xxxxx xx xxxxx xxxxxx práv x xxxxxxxxxx xxxx být xxxxxx xxxxxxxxxxx orgány xxxxxxxxx států na xxxxxxx xxxx xxxxxxxxx x xxxxxx 23 xxxxxxxx Evropského xxxxxxxxxx x Rady (EU) 2016/679 (3) nebo v xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxx xx. 13 xxxx. 3, xx. 15 xxxx. 3 xxxx xx. 16 xxxx. 3 směrnice Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/680 (4); |
|
x) |
pokud xx xxxxx těchto xxxx x povinností xxxx ohrozit xxxxxxxxxx xxxxxxxxx XXXX x xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxx xxxxx; |
Před xxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx x xxxx. x) x x) xxxxxxx xxxxxxxxxxx xxxxxxxxxx středisko ECDC xxxxxxxxx xxxxxx Komise, xxxxxx, xxxxxxxxx a xxxx xxxxxxxx Xxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxx států, xxxxxx xx středisku ECDC xxxxxx, že xxxxxxx xxxxxxx xx xxxxxxxxx xxxxxx x xxxx xxxxxxxxx x xxxxxx xxxxxxxxx.
3. Xxxxxxx xxxxxxx xxxxxx xxx xxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxxx x xxxxxxx subjektů xxxxx x musejí xxxxxxxxx xxxxxxxx základních xxxx x svobod x demokratické xxxxxxxxxxx.
4. Zvažuje-li xx použití omezení, xxxxxxx se xxxx xxxxxxxxxxx x xxxxxxxxxxxx xx základě xxxxxx xxxxxxxx. Test se x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxxxx.
5. Xxxxxxx xx xxxxx, xxxxxxx xxxxxxx xxxxxxxxx, xxxxx tato xxxxxxx odůvodňují. Xxxxxxx xxx x xxxxxxx, xx xx xx xx xx, xx xxxxxxxxxxx xxxxxxxxx xxxxx xx již xxxxxxxx xxxxxx xxxxxxxxx omezení xxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx 4
Xxxxxxx xxxxxxxxxx xxx xxxxxxx osobních xxxxx
1. Xxxxxxxxx XXXX xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxx ochranu xxxxxxxx xxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxxx práv xxxxxxxx xxxxx nebo xxxxxxxxx platnost xxxxxxx, x xx v xxxxxxx s xxxxx xxxxxxxxxxx. Správce poskytne xxxxxxxxx xxx ochranu xxxxxxxx xxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx omezení a xxxxxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx pověřence xxx xxxxxxx xxxxxxxx xxxxx.
2. Xxxxxxxxx pro xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxx xxxxxxx požádat, xxx přezkoumal použití xxxxxxx. Správce xxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxx údajů x výsledku vyžádaného xxxxxxxx.
3. Xxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxx osobních xxxxx, xxxxx xxxx xxxxxxx xxxxxxx.
Xxxxxx 5
Poskytování xxxxxxxxx xxxxxxxx údajů
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx x xx podmínek stanovených x xxxxx rozhodnutí xxxx správce xxxxxx xxxxx xx xxxxxxxxx x souvislosti x xxxxxx operacemi xxxxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxx šetření x xxxxxxxxxxxxxxx xxxxxx; |
|
b) |
předběžné xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx nesrovnalostí oznámených xxxxx XXXX; |
|
c) |
xxxxxx x xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
(formální x xxxxxxxxxx) xxxxxx v xxxxxxxxx obtěžování; |
|
x) |
xxxxxxxxxx interních x externích xxxxxxxxx; |
|
x) |
interní xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxxxx pověřencem xxx ochranu osobních xxxxx x souladu x čl. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
vyšetřování (IT) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (např. xxxxxxx CERT-EU); |
Xxxxxxxxx XXXX x xxxxxxxxxx o xxxxxxx xxxxx, prohlášeních x ochraně xxxxxxxx xxxxx xxxx v xxxxxxxxx ve xxxxxx xxxxxx 31 xxxxxxxx (XX) 2018/1725 xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxx x/xxxx xx xxxxxxxxx, xx xxxxxxx xxxxxxxxx subjekty xxxxx x xxxxxx právech x xxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx těchto xxxx. Xxxxxxxx informací xx x to, která xxxxx xxxxx xxx xxxxxxx, důvody a xxxxxxxx xxxxx trvání.
2. Xxxx xxxx dotčena xxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxx ECDC, xx-xx xx přiměřené, jednotlivě xxxxxxx subjekty xxxxx, x xxxxx xx xxxxxxx, že xxxx xxxxxxxxx osobami x xxxxx konkrétní xxxxxxx xxxxxxxxxx, xxxxxxxxxx a xxxxxxx o jejich xxxxxxx x xxxxxxxxxxx xx xxxxxxxxxx x xxxxxxxxx omezeními.
3. Xxxxx xxxxxxxxx XXXX xxxxx, xx xx zcela xxxx xxxxxxxx, xxxxxxxxxxx informací xxxxxxxxx údajů, jak xx xxxxxxx v xxxxxxxx 2, xxxxxxxxx xxxxxx omezení a xxxxxx xxxxxx x xxxxxxx x článkem 3 xxxxxx rozhodnutí, xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
Je xxxxx xxxxxx xx xxxxxxxxx xxxxxx a xxxxxxxx xxxxxxxxx obsahující xxxxx x xxxxxx xxxxx, z xxxxx xxxxxxx vychází. Xx xxxxxx xx zpřístupní xxxxxxxxxx xxxxxxxxxxxx ochrany xxxxx.
4. Xxxxxxx xxxxxxx ve xxxxxx xxxxxxxx xxxxx, xxxxx budou xxxxxx xxxxxx, které xxxx xxxxxxxx xxxxxxxxxx.
Pokud xxxxxx xxxxxxx xxx xxxxxxx, xxxxxxxxx XXXX xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx x xxxxxxxx xxxxxxxx, xx xxxxx xx xxxxxxx omezení xxxxxxxx. Xxxxxxxxx XXXX xxxxxxxx xxxxxxxxx subjekt xxxxx x xxxxx xxxxxxxx xxxxx xxxxxxxx x xxxxxxxxxx inspektora ochrany xxxxx nebo xxxxx x soudní ochranu x Xxxxxxxx xxxxx Xxxxxxxx xxxx.
Středisko XXXX xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxx měsíců xxx xxx přijetí xxxxxxx x xxx xxxxxxxx xxxxxxxxxxx šetření, xxxxxx nebo xxxxxxxxxxx. Xxxxxxxx správce xxxxxxx xxxx xxxxxx sleduje xxxxxxx xxxxxx uplatňovat xxxxxxx xxxxxxx.
Xxxxxx 6
Právo subjektu xxxxx xx xxxxxxx x údajům
1. X xxxxx xxxxxxxxxxxx xxxxxxxxx x xx xxxxxxxx xxxxxxxxxxx x tomto xxxxxxxxxx xxxx správce xxxxxx xxxxx na xxxxxxx, xxxxx je to xxxxxxxx a přiměřené, x xxxxxxxxxxx s xxxxxx xxxxxxxxx zpracování:
|
x) |
provádění xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
|
x) |
předběžné činnosti xxxxxxxxxxx x xxxxxxx xxxxxxx nesrovnalostí oznámených xxxxx XXXX; |
|
x) |
řízení x xxxxxxx whistleblowingu; |
|
x) |
(xxxxxxxx x xxxxxxxxxx) řízení x xxxxxxxxx obtěžování; |
|
e) |
xxxxxxxxxx interních x externích stížností; |
|
f) |
xxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx prováděná pověřencem xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xx zapojením xxxxxxxxx subjektů (např. xxxxxxx CERT-EU); |
|
x) |
v xxxxxxxxxxx x xxxxxx přístupem x dokumentům, které xx xxxxxx xxxxxxxxxxx xxxxx psychologické nebo xxxxxxxxxxxxx povahy xxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx XXXX; |
Xxxxx xxxxxxxx xxxxx xxxxxxxx x přístup ke xxxx osobním xxxxxx xxxxxxxxxxxxx x souvislosti x xxxxxx nebo xxxx konkrétními případy xxxx ke xxxxxxxxx xxxxxxx xxxxxxxxxx v xxxxxxx s xxxxxxx 17 xxxxxxxx (EU) 2018/1725, xxxxx středisko XXXX xxxxxxxxx xxxxxxx xxxxx na xxxx xxxxxx xxxxx.
2. Xxxxx xxxxxxxxx XXXX omezí, xx xx xxxxx xxxx xxxxxxxx, xxxxx na xxxxxxx xxxxxxx x xxxxxx 17 xxxxxxxx (XX) 2018/1725, xxxxxxxx xxxxxxxxxxx xxxxx:
|
x) |
xx své xxxxxxxx na xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxx o xxxxxxx xxxxxxx a x xxxxxxxx xxxxxxxx tohoto xxxxxxx x také x možnosti xxxxx xxxxxxxx x evropského xxxxxxxxxx xxxxxxx xxxxx xxxx žádat x xxxxxx xxxxxxx x Xxxxxxxx xxxxx Xxxxxxxx xxxx; |
|
x) |
x xxxxxxxx o xxxxxxxx posuzování xxxxxxxxxxxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx x xxxxx xxxx trvání; |
Xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx x) xxx xxxxxxx, xxxxxxxxx xxxx xxxxxxx, xxxxx by xxxxxx xxxxxx omezení xxxxxxxxx xxxxx čl. 25 xxxx. 8 xxxxxxxx (XX) 2018/1725.
Xxxxxxxxx XXXX xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx šest xxxxxx xxx xxx xxxxxxx omezení a xxx xxxxxxxx příslušného xxxxxxxxxxx. Xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx omezení.
3. Xx xxxxx xxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx x xxxxxx xxxxx, x xxxxx xxxxxxx xxxxxxx. Xx xxxxxx xx xxxxxxxxxx xxxxxxxxxx inspektorovi xxxxxxx xxxxx.
Xxxxxx 7
Právo na xxxxxx, výmaz x xxxxxxx xxxxxxxxxx xxxxx
1. X xxxxx xxxxxxxxxxxx případech x za xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxx xx xxxxxx, výmaz a xxxxxxx zpracování, xxxxx xx to nezbytné x xxxxxxxxx, x xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx:
|
x) |
xxxxxxxxx správních xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx x případy xxxxxxx xxxxxxxxxxxxx oznámených úřadu XXXX; |
|
x) |
xxxxxx v případě xxxxxxxxxxxxxxx; |
|
x) |
(xxxxxxxx a xxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
|
f) |
xxxxxxx audity; |
|
x) |
vyšetřování xxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
xxxxxxxxxxx (XX) bezpečnosti xxxxxxxxx interně xxxx xx zapojením xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx XXXX-XX); |
2. Xxxxx středisko ECDC xxxxx, ať už xxxxx nebo xxxxxxxx, xxxxxxxxxxx práva na xxxxxx, xxxxx x xxxxxxx zpracování xxxxxxxxx x článku 18, xx. 19 xxxx. 1 x xx. 20 odst. 1 xxxxxxxx (XX) 2018/1725, xxxxxxxx xxxxx xxxxxxxxx x xx. 6 xxxx. 2 tohoto xxxxxxxxxx x vloží xx xxxxxxxxx záznam x souladu x xx. 6 xxxx. 3 xxxxxxxxxx.
Xxxxxx 8
Oznamování xxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx xxxxxxxx xxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx
1. X xxxxx odůvodněných xxxxxxxxx x za xxxxxxxx stanovených x xxxxx xxxxxxxxxx může xxxxxxx xxxxxx xxxxx xx xxxxxxxxxx případů xxxxxxxx zabezpečení xxxxxxxx xxxxx, xxxxx xx xx xxxxxxxx x xxxxxxxxx, x xxxxxxxxxxx x xxxxxx operacemi xxxxxxxxxx:
|
x) |
xxxxxxxxx správních xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxx xxxxxxxxxxx s xxxxxxx možných nesrovnalostí xxxxxxxxxx xxxxx OLAF; |
|
c) |
xxxxxx x xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
(formální x xxxxxxxxxx) xxxxxx x xxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxx xxxxxx; |
|
g) |
vyšetřování prováděná xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx x xxxxxxx x xx. 45 xxxx. 2 xxxxxxxx (XX) 2018/1725; |
|
x) |
xxxxxxxxxxx (XX) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo se xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. xxxxxxx CERT-EU); |
2. X xxxxx odůvodněných případech x xx xxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxx a xxxxxxxxx, x souvislosti x xxxxxx operacemi xxxxxxxxxx:
|
a) |
xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx činnosti xxxxxxxxxxx x případy xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx XXXX; |
|
x) |
xxxxxx v xxxxxxx xxxxxxxxxxxxxxx; |
|
x) |
xxxxxxxx řízení x xxxxxxxxx xxxxxxxxxx; |
|
x) |
vyřizování xxxxxxxxx x xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxxx (IT) bezpečnosti xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx (xxxx. skupiny XXXX-XX); |
3. Xxxxx středisko ECDC xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx xxxxxxxx xxxxx x xxxxxxxxx elektronických xxxxxxxxxx uvedené x xxxxxxxx 35 x 36 xxxxxxxx (EU) 2018/1725, xxxxxxxxx a xxxxx xx xxxxxxxxx xxxxxx xxxxxxx x xxxxxxx s xx. 5 xxxx. 3 xxxxxx rozhodnutí. Použije xx xx. 5 xxxx. 4 xxxxxx xxxxxxxxxx.
Xxxxxx 9
Xxxxx v xxxxxxxx
Xxxx xxxxxxxxxx vstupuje x platnost xxxxxx xxxx xx xxxxxxxxx x Úředním xxxxxxxx Xxxxxxxx xxxx.
Xx Xxxxxxxxxx xxx 9. xxxx 2019
Za Xxxxxxxx xxxxxxxxx pro xxxxxxxx x kontrolu xxxxxx
Xxxx XXXXXXXXXX-XXXXXXXX
xxxxxxxxxxx xxxxxxx xxxx
(1)&xxxx;&xxxx;Xx. xxxx. X 295, 21.11.2018, x. 39.
(2)&xxxx;&xxxx;Xx. xxxx. X 142, 30.4.2004, s. 1.
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/679 xx xxx 27. dubna 2016 x xxxxxxx xxxxxxxxx xxxx x souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx a x xxxxxx xxxxxx xxxxxx xxxxx a x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx osobních xxxxx) (Xx. věst. X 119, 4.5.2016, x. 1).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/680 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx v xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx příslušnými orgány xx účelem xxxxxxxx, xxxxxxxxxxx, odhalování či xxxxxxx xxxxxxxxx xxxx xxxx xxxxxx xxxxxx, x xxxxxx xxxxxx xxxxxx xxxxx a x xxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2008/977/XXX (Xx. xxxx. L 119, 4.5.2016, s. 89).