Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXX XXXXXXXX KOMISE (XX) 2019/1799

ze dne 22. října 2019,

kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx x podpoře xxxxx nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx xxxx,

x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 ze xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x xxxxxxx na xx. 11 xxxx. 5 xxxxxxxxx nařízení,

vzhledem x xxxxx důvodům:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx pravidla xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 (2).

(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, že k xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx x provozovaného Xxxxxx. X xxxxxxxxx xxxxxxxx si xxxx xxxxxxxxxxxx xxxxx v xxxxxxx iniciativ xxxxxxxxxxxxxxxx xx konce xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 zvolit xxxxxxx xxxxxxxxxxxx online xxxxxx xxxxx.

(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx online xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx technické x xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx, že xxxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx xxxxxxxxx xx individuální online xxxxxxx sběru.

(4) Xxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.

(5) Xxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx zavedena, xx xxxx xxx xxxxxxxxx xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx a xxxxxx xxxxxxx před xxxxxxxx xxxx nezákonným xxxxxxxx xxxx xxxxxxxx xxxxxxx, změnou, xxxxxxxxxxxx xxxxxxxxxxx nebo přístupem x xxx, a xx jak v xxxx xxxxxxxxxx systému, xxx po celé xxxxxx xxxxx.

(6) Organizátoři xx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxx xxxxx rizika xxx xxx xxxxxxx a xxxxxxxx vhodná x xxxxxxxxx protiopatření, aby xxxx xxxxxx snížili xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx by měli xxxxx xxxxxxxxxxxxx zjištěná xxxxxxxxxxxx rizika, rizika xxxxxxx x xxxxxxxx xxxxx a opatření xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, a xx x ohledem xx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx soulad xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x požadavky xx xxxx xxx x xxxxxxx s xxxxxxxxx (XX) 2019/788 a xx xxxxxxxx by xx měl xxxxx xxxxxxxxx xxxxxx systému xxxxxxxxxxx.

(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx ochranu xxxxx vyplývající x xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx na ochranu xxxxx.

(8) X xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx v individuálním xxxxxx xxxxxxx xxxxx xx podle xxxxxxxx (XX) 2016/679 považuje xx správce údajů xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx případně xxxxxx xxxxxxx xxxxxxx x xx. 5 odst. 7 xxxxxxxxx xxxxxxxx.

(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx online xxxxxxx xxxxx poté, xx xxx ověřen xxxxxx xxxxxxx, by x xxx xxxx xxx xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx orgán xxxxxxxxx xxxxxx systému, xxxxx xx xxxxx mohla xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx souladu systému. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx mít, x xxxx xx se xxxxx oznámit.

(10) V xxxxxxx x článkem 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx evropský xxxxxxxxx xxxxxxx xxxxx, xxxxx se k xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Evropské xxxx xxx xxxxxxxxxx xxxx a xxxxxxxxx, xxxxx podala xxxxxxxxxx xxx 18. xxxxxxxx 2019.

(11) Xxxxxxxx stanovená xxxxx nařízením jsou x xxxxxxx xx xxxxxxxxxxx xxxxxx zřízeného xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,

XXXXXXX XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxxxx xxxxxxxxxxx xxxxxxx x čl. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx xxxxxxxxx v xxxxxxx xxxxxx xxxxxxxx.

Xxxxxx 2

1.   Organizátoři zajistí, xxx xxxxxx individuální xxxxxx xxxxxx xxxxx xxx xx xxxx xxxxxx sběru v xxxxxxx s xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx oznámí příslušnému xxxxxx členského xxxxx xxxxxxxxx x xx. 11 odst. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx xxxx xxxxxxxxxx organizačních xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, pokud xxxx xxxxx xxxxx xxx dopad na xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx od xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx dopad xxx.

Xxxxxx 3

Xxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxxx dnem po xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské unie.

Použije xx ode xxx 1. ledna 2020.

Toto xxxxxxxx je závazné x xxxxx xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Xxxxxxx xxx 22. října 2019.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)  Úř. xxxx. X 130, 17.5.2019, s. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 xx xxx 16. xxxxx 2011 x občanské iniciativě (Xx. věst. X 65, 11.3.2011, x. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx online xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, x. 3).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx x xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, s. 1).

(5)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx fyzických xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů xxxxxx, institucemi x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx (XX) č. 45/2001 x rozhodnutí x. 1247/2002/XX (Úř. xxxx. L 295, 21.11.2018, s. 39).


XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. A) xxxxxxxx (XX) 2019/788

Systém xxxxxx technická xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxx. Technická xxxxxxxx xxxxxxxxxx, xxx bylo xxxxxxxxxxxxx a xxxxxxxxxx xxxx osobních xxxxx, xxx je xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxxxxxxxx xxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx x organizační xxxxxxxx x řízení xxxxx ohrožujících xxxxxxxxxx xxxx x informačních xxxxxxx, které xxx xxxxx xxxxxxxxx používají, xxx se xxxxxxxxx, xx xxxxxxxxx poskytnuté x xxxxxxxxxx x xxxxxx xxxxxxx sběru x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx o xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 odst. 5 nařízení (XX) 2019/788.

Xxxxxxxxxxxx zajistí, xxx:

x)

xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx systému xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx;

x)

xxxxxx xxxxxxx informace x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, než xxxxx xxxxxxxx prohlášení x xxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx opatření xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx x podpoře xx xxxxxxxxx xxxxxxxx x informacemi o xxxxxxxxxx, xxx xx xxxxxxxxx riziku, že xxxxxxxxxx o podpoře xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx předložena x xxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx, která zamezí xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx o xxxxxxxxxx x xxxxxx xxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Systém xxxxxxx, xxx prohlášení x podpoře xxxx xxxxxxxxxxx v xxxxxxx x datovými poli xxxxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

Xxxxxx xxxxxxx, aby xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x podpoře xxxxx xxxx, co xxxxxxx, že xx xxxxxxxx xxxxxxxxxx x xxxxxxx soukromí xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.

4.   Technické xxxxxxxxxxx, jejichž účelem xx provádění xx. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788

4.1.&xxxx;&xxxx;&xxxx;Xxxxxx

4.1.1.

Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx za xxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx členského xxxxx. Xxxxxxxxxxxx pracovník xxxxxxx xx postupy xxxxxxxxxxx informací x xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx x xxxxxxxxx údajů poskytovaných xxxxxxxxxxx xxxxxxx.

4.1.2.

Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 xxxx. 3 nařízení (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx souladu individuálních xxxxxx xxxxxxx sběru. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx zpravidla do xxxxxxx xxxxxx xx xxxxxxxx žádosti. Příslušná xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx musí xxx x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx mezinárodními bezpečnostními xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxx 4.2 x xxxxxxxxxx specifikace v xxxxxx 4.3.

4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx informací

4.2.1.

Organizátoři xxxxxxxxx xxxxxxx xxxxxx xxxxx x identifikaci xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x xxxxx x xxxxxxx podepsaných osob, x ke stanovení xxxxxxxx x přiměřených xxxxxxxx k xxxxxxxxxxx x zmírnění xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx používají xxx xxxxx xxxxxxxxx.

Xxxxxx xxxxxx xxxxx xx xxxxxx xxxxxxx na xxxxxx spojená x xxxxxxxxxx x integritou xxxxxxxxx x systému. Xxxx xxxxxx xxxxx xxxxxxxx z hrozeb, xxxx které xxxxx:

x)

xxxxx xxxxxxxxx;

x)

xxxxx xxxxxxx xxxxxxx/xxxxxxxxxxx;

x)

xxxxx x konfiguraci;

d)

napadení xxxxxxxx;

x)

xxxxxxx xxxxx xxxxxxxxx;

x)

xxxxxxxxxx nebo xxxx xxxxxxxxx;

x)

xxxxxxxxxxxx softwaru;

h)

neoprávněný xxxxxxx;

x)

xxxxxxxxx xxxx odposlech xxxxxxxxx;

x)

xxxxxx související s xxxxxxxx údajů.

4.2.2.

Organizátoři xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:

x)

xxxxxxxxx xxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxx xxxxxxxx k xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx ovlivňujících bezpečnost xxxxxxx;

x)

xxxxxx zbytková xxxxxx;

x)

xxxxxxx xxxxxxxx a ověřili xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx k získávání xxxxxxxxx x nových xxxxxxxx x xxxxxxxxxx x xxxxxxx bezpečnosti;

f)

v xxxxxxx xxxxxx xxxxxx xxxxx xxxxxxx požadavky xx ověřování xxxxxxx xxxxxxxxx x xx. 11 odst. 4 xxxxxxxx (XX) 2019/788, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx se xxxxxxx xxxxxxxxx zajistí.

4.2.3.

Opatření x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx týkají xxxxxx xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx x xxxxxxxxxxxxxxx bezpečnosti;

e)

bezpečnosti xxxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx, xxxxxx a xxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxx x požadavky.

Uplatňování xxxxxx xxxxxxxxxxxxxx opatření xx může xxxxxxxx xxx xx xxxxx xxxxxxxxxx, xxxxx souvisejí x xxxxxx xxxxxxxx xxxxx. Například xxxxxxxxxx xxxxxxxx zdrojů se xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx mají xxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxx xxxxxxx sběru, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx na xxxxxx, x nichž xx xxxxxx nachází.

4.2.4.

Pokud xxxxxxxxxxxx xxxxxxxxx zpracovatele xxx vývoj xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx nebo xxxxxx xxxxx, poskytnou xxxxxxxxxxx, xx jejímž xxxxxxx xx xxxxx ověřující xxxxxx ujistí x xxx, že jsou xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx údajů

Systém zajišťuje xxxx xxxxxxxxx údajů:

a)

osobní xxxxx v xxxxxxxxxxxxx xxxxxxx xx šifrují xxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxx orgánům xxxxxxxxx xxxxx x xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x zálohují xxxxxxxx;

x)

x xxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x xxxxx. Xxxxxx xx xxxxxx klíčů;

c)

všechny xxxxx x xxxxx xxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx.