XXXXXXXXX NAŘÍZENÍ KOMISE (XX) 2019/1799
ze dne 22. října 2019,
xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx systémy xxxxx xxxxxxxxxx x podpoře xxxxx xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x xxxxxxx na Xxxxxxx x fungování Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx a Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 o xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 xxxxxxxxx nařízení,
vzhledem x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx revidovaná xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x zrušuje xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx a provozovaného Xxxxxx. X usnadnění xxxxxxxx si však xxxxxxxxxxxx mohou x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 zvolit xxxxxxx individuální xxxxxx xxxxxx sběru.
(3) Podle xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx používaný xxx online sběr xxxxxxxxxx x podpoře xxxxxxxxxxxx technické a xxxxxxxxxxxx prvky, xxx xx zajistilo, xx xxxxx xxxx xxxxx xxxxxx xxxxx shromažďovány, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Komise xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx online xxxxxxx sběru.
(4) Pravidla xxxxxxxxx v tomto xxxxxxxx nahrazují pravidla xxxxxxxxx v prováděcím xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx xxxxxxxxxxx.
(5) Xxxxx xxxxxxxxxxx a organizačních xxxxxxxx, xxxxx mají xxx xxxxxxxx, by xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxx, a xx jak x xxxx xxxxxxxxxx xxxxxxx, xxx po xxxx xxxxxx xxxxx.
(6) Xxxxxxxxxxxx xx xx tímto xxxxxx měli xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxx xxxxx rizika xxx xxx xxxxxxx x xxxxxxxx vhodná x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx měli xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, rizika xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx x odvrácení xxxxxxxxx xxxxx, a xx x ohledem xx bezpečnostní pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxxxxxx pravidla x xxxxxxxxx xx xxxx xxx x xxxxxxx s nařízením (XX) 2019/788 a xx xxxxxxxx xx xx xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx v xxxxx nařízení by xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby xxxxxxxxx xxxxxx xx ochranu xxxxx.
(8) V xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx systému sběru xx xxxxx nařízení (XX) 2016/679 považuje xx xxxxxxx xxxxx xxxxxxxx xxxxxxx organizátorů, xxxx případně právní xxxxxxx xxxxxxx v xx. 5 odst. 7 xxxxxxxxx xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx do xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, co xxx xxxxxx soulad xxxxxxx, xx x xxx xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx ověřující xxxxxx systému, xxxxx xx xxxxx mohla xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxx ověřujícího xxxxxx systému, xxx xx xxxxxxx, xxx xxxx změna xxxxxx xxxxx mít, x xxxx xx xx xxxxx xxxxxxx.
(10) X xxxxxxx x xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx se x xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Evropské xxxx pro bezpečnost xxxx x xxxxxxxxx, xxxxx podala xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Opatření xxxxxxxxx xxxxx nařízením xxxx x xxxxxxx xx xxxxxxxxxxx výboru xxxxxxxxx xxxxx článku 22 xxxxxxxx (XX) 2019/788,
PŘIJALA XXXX NAŘÍZENÍ:
Xxxxxx 1
Xxxxxxxxx xxxxxxxxxxx xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx tohoto nařízení.
Článek 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx systém xxxxx xxx xx celé xxxxxx xxxxx x xxxxxxx x technickými xxxxxxxxxxxxx stanovenými v xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez zbytečného xxxxxxxx oznámí xxxxxxxxxxx xxxxxx xxxxxxxxx státu xxxxxxxxx x xx. 11 odst. 3 xxxxxxxx (XX) 2019/788 xxxxx, které jsou xx xxxxxxx nebo xxxxxxxxxx organizačních opatření xxxxxxxx poté, co xxxxxxx xxxxx ověřil xxxxxx xxxxxxx, xxxxx xxxx xxxxx xxxxx xxx xxxxx xx xxxxxxxxx, které xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Předtím xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxxx xx ode xxx 1. xxxxx 2020.
Xxxx xxxxxxxx xx xxxxxxx x xxxxx xxxxxxx x xxxxx xxxxxxxxxx xx všech členských xxxxxxx.
X Bruselu xxx 22. xxxxx 2019.
Za Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, x. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 211/2011 xx dne 16. února 2011 x občanské iniciativě (Xx. xxxx. L 65, 11.3.2011, s. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) č. 1179/2011 xx xxx 17. xxxxxxxxx 2011, kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxxx sběru xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 o xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, x. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 o xxxxxxx fyzických xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx xxxxx) (Úř. xxxx. L 119, 4.5.2016, s. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx fyzických xxxx x souvislosti se xxxxxxxxxxx osobních xxxxx xxxxxx, institucemi x xxxxxx xxxxxxxx Xxxx x o xxxxxx xxxxxx těchto xxxxx x o xxxxxxx xxxxxxxx (ES) x. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. A) xxxxxxxx (XX) 2019/788
Systém xxxxxx xxxxxxxxx opatření xxxxxxxxxxx, xxx prohlášení x podpoře xxxxx xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, aby xxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx je xxxxxxx x xxxxxxx XXX xxxxxxxx (EU) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx ohrožujících xxxxxxxxxx xxxx a xxxxxxxxxxxx xxxxxxx, které při xxxxx xxxxxxxxx xxxxxxxxx, xxx se xxxxxxxxx, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx sběru x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx zveřejněným x xxxxxxxx uvedeném x xx. 6 odst. 5 xxxxxxxx (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
|
x) |
xxxxxxxxx xxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné x xxxxxxxx dříve, xxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx; |
|
x) |
xxxx zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx pole pro xxxxxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x informacemi x xxxxxxxxxx, xxx se xxxxxxxxx xxxxxx, xx xxxxxxxxxx o xxxxxxx xxxxx x důsledku xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx o xxxxxxxxxx; |
|
x) |
xxxx zavedena bezpečnostní xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx je provádění xx. 11 odst. 4 písm. X) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxxx, xxx xxxxxxxxxx x podpoře xxxx xxxxxxxxxxx x xxxxxxx x xxxxxxxx poli xxxxxxxxx v xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx zajistí, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx poté, xx xxxxxxx, xx xx xxxxxxxx xxxxxxxxxx x xxxxxxx soukromí uvedené x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx xxxxxxxxx čl. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
|
4.1.1. |
Xxxxxxx organizátorů xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx příslušnému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Bezpečnostní pracovník xxxxxxx na xxxxxxx xxxxxxxxxxx informací a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx bezpečného xxxxx, uchovávání a xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx osobami. |
|
4.1.2. |
Organizátoři xxxxx xxxxxxx příslušný xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, aby xxxxxxxx xxxxxxxxx bezpečnostní pravidla x xxxxxxxxx xx xxxxxxxxx souladu xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx orgán xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx žádosti. Xxxxxxxxx xxxxxxxxxxxx pravidla a xxxxxxxxx xxxx být x souladu se xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx pravidla x xxxxxxxxx na ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
|
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx k identifikaci xxxxx spojených s xxxxxxxxxx xxxxx systémů, x xxxxx jde x xxxxx x xxxxxxx podepsaných xxxx, x ke xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx x předcházení x xxxxxxxx xxxxxx xxxxxxxx ovlivňujících bezpečnost xxxx a informačních xxxxxxx, xxxxx xxxxxxxxx xxx svých xxxxxxxxx.
Xxxxxx xxxxxx xxxxx xx xxxxxx xxxxxxx xx xxxxxx spojená x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx xxxxxx mohou xxxxxxxx x hrozeb, xxxx které patří:
|
|
4.2.2. |
Organizátoři xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
|
4.2.3. |
Xxxxxxxx x předcházení x xxxxxxxx dopadu událostí xxxxxxxxxxxxx bezpečnost systémů xx xxxxxx xxxxxx xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx omezovat xxx na xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x xxxxxx systémem xxxxx. Například xxxxxxxxxx xxxxxxxx zdrojů se xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo logický xxxxxxx x xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx, v xxxxx xx systém xxxxxxx. |
|
4.2.4. |
Xxxxx xxxxxxxxxxxx xxxxxxxxx zpracovatele xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx jejich xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx základě xx xxxxx xxxxxxxxx xxxxxx xxxxxx x xxx, xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx údajů
Systém xxxxxxxxx xxxx xxxxxxxxx xxxxx:
|
x) |
xxxxxx xxxxx x elektronickém xxxxxxx se xxxxxxx xxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxx orgánům xxxxxxxxx xxxxx x xxxxxxx x nařízením (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx; |
|
x) |
x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Zavádí xx xxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxx a xxxxx xxxx chráněny před xxxxxxxxxxxx xxxxxxxxx. |