Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

PROVÁDĚCÍ NAŘÍZENÍ XXXXXX (XX) 2019/1799

xx xxx 22. xxxxx 2019,

xxxxxx xx stanoví technické xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx x podpoře xxxxx nařízení Evropského xxxxxxxxxx x Rady (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x ohledem xx Xxxxxxx o xxxxxxxxx Xxxxxxxx unie,

s xxxxxxx xx nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 xxxxxxxxx nařízení,

vzhledem x xxxxx důvodům:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx evropskou občanskou xxxxxxxxxx a xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) x. 211/2011 (2).

(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx registrovaných xxxxxxxxxx iniciativ xxxx xxxxxxxxxxxx xxxxxx centrálního xxxxxx systému sběru xxxxxxxxx x xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx si xxxx xxxxxxxxxxxx mohou v xxxxxxx xxxxxxxxx zaregistrovaných xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 zvolit xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx.

(3) Xxxxx xxxxxxxx (XX) 2019/788 xx měl mít xxxxxxxxxxxx xxxxxx používaný xxx xxxxxx sběr xxxxxxxxxx o xxxxxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxx, aby xx xxxxxxxxx, xx xxxxx xxxx během xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx způsobem. Xxxxxx xx xxxxxxxx s xxxxxxxxx xxxxx xxxx xxxxxxxx technické specifikace xxx zavedení xxxxxxxxx xx individuální xxxxxx xxxxxxx sběru.

(4) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 (3), xxxxx se proto xxxxxx zastaralými.

(5) Xxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, která xxxx xxx xxxxxxxx, xx xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx zpracovávání xxxxxxxx xxxxx x xxxxxx ochraně xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx xxxx přístupem x xxx, x xx xxx v xxxx navrhování systému, xxx po xxxx xxxxxx sběru.

(6) Xxxxxxxxxxxx xx za tímto xxxxxx měli uplatňovat xxxxxxxxx xxxxxxx řízení xxxxx x xxxxx xxxxx rizika xxx xxx xxxxxxx x xxxxxxxx vhodná x xxxxxxxxx protiopatření, aby xxxx xxxxxx xxxxxxx xx přijatelnou xxxxxx. Xxxxxxxxxxxx by xxxx xxxxx zdokumentovat zjištěná xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx x odvrácení xxxxxxxxx xxxxx, a xx s xxxxxxx xx xxxxxxxxxxxx pravidla x xxxxxxxxx uplatňované xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Bezpečnostní xxxxxxxx x xxxxxxxxx xx xxxx být x xxxxxxx s xxxxxxxxx (XX) 2019/788 x xx xxxxxxxx by xx xxx orgán xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.

(7) Xxxxxxxxx technických xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx by xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx vyplývající x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (EU) 2016/679 (4), včetně xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx na xxxxxxx xxxxx.

(8) V xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx sběru xx xxxxx xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx údajů xxxxxxxx skupiny xxxxxxxxxxxx, xxxx případně právní xxxxxxx xxxxxxx x xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.

(9) Xxxxxxxxxxxx, xxxxx zavedou xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx systému xxxxx xxxx, xx xxx ověřen xxxxxx xxxxxxx, xx x xxx xxxx bez xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx systému, pokud xx xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx pro xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx si organizátoři xxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx systému, xxx xx ověřili, zda xxxx xxxxx xxxxxx xxxxx xxx, a xxxx xx xx xxxxx xxxxxxx.

(10) X xxxxxxx x xxxxxxx 42 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany xxxxx, xxxxx xx k xxxx xxxxxxxx dne 16. září 2019. Xxxx vedeny xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x informací, xxxxx xxxxxx xxxxxxxxxx xxx 18. července 2019.

(11) Xxxxxxxx stanovená xxxxx xxxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,

XXXXXXX XXXX NAŘÍZENÍ:

Článek 1

Xxxxxxxxx xxxxxxxxxxx xxxxxxx v xx. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx xxxxxxxxx v xxxxxxx tohoto xxxxxxxx.

Xxxxxx 2

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx jejich individuální xxxxxx systém sběru xxx xx celé xxxxxx xxxxx x xxxxxxx x technickými xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx zbytečného xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx x čl. 11 xxxx. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx jsou xx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, xx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxx xxxxx xxx xxxxx na xxxxxxxxx, xxxxx je xxxxxxxxx pro xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx příslušného xxxxxx, zda xxxx xxxxx xxxxxx dopad xxx.

Článek 3

Xxxx xxxxxxxx xxxxxxxx x platnost xxxxxxxx dnem xx xxxxxxxxx v Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxxx xx ode xxx 1. xxxxx 2020.

Toto xxxxxxxx je xxxxxxx x xxxxx xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Bruselu xxx 22. xxxxx 2019.

Xx Komisi

předseda

Jean-Claude JUNCKER


(1)  Úř. xxxx. X 130, 17.5.2019, s. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Xxxx (EU) x. 211/2011 ze dne 16. února 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, s. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, x. 3).

(4)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx údajů x o xxxxxx xxxxxx těchto xxxxx x x zrušení xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o ochraně xxxxxxxx xxxxx) (Xx. xxxx. L 119, 4.5.2016, x. 1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx osobních údajů xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Unie x o xxxxxx xxxxxx těchto xxxxx x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. L 295, 21.11.2018, s. 39).


XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, xxx prohlášení x xxxxxxx mohly xxxxxxx xxxxx fyzické xxxxx. Technická xxxxxxxx xxxxxxxxxx, aby bylo xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx uvedeno x xxxxxxx XXX xxxxxxxx (EU) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788

Organizátoři zavedou xxxxxxxxx x xxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx k xxxxxx xxxxx ohrožujících xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx, xxx xx zajistilo, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx online xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx v xx. 6 xxxx. 5 nařízení (EU) 2019/788.

Xxxxxxxxxxxx xxxxxxx, aby:

a)

informace xxxxxxxxxx o xxxxxxxxxx x xxxxxx systému xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v registru;

b)

systém xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx dříve, než xxxxx xxxxxxxx prohlášení x xxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx pole xxx xxxxxxxx údajů v xxxxxxxxxxxx x podpoře xx xxxxxxxxx společně x informacemi x xxxxxxxxxx, aby xx xxxxxxxxx xxxxxx, xx xxxxxxxxxx x podpoře xxxxx x důsledku xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx iniciativě;

d)

systém xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx údaje x xxxxxxxxxxxx o xxxxxxx uloženy spolu x informacemi x xxxxxxxxxx;

x)

xxxx xxxxxxxx bezpečnostní xxxxxxxx, xxxxx zamezí xxxxxxxxxxxx změnám xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. C) xxxxxxxx (XX) 2019/788

Systém xxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx x xxxxxxx x datovými poli xxxxxxxxx v příloze XXX nařízení (EU) 2019/788.

Xxxxxx xxxxxxx, aby xxxxx xxxxx předložit xxxxxxxxxx o podpoře xxxxx xxxx, xx xxxxxxx, že xx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx uvedené x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. D) xxxxxxxx (XX) 2019/788

4.1.&xxxx;&xxxx;&xxxx;Xxxxxx

4.1.1.

Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx za xxxxxxxxxx xxxxxxx a bezpečné xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx příslušnému xxxxxx odpovědného xxxxxxxxx xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx na postupy xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx x xxxxxxxxx údajů xxxxxxxxxxxxx xxxxxxxxxxx osobami.

4.1.2.

Organizátoři xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx v xx. 11 odst. 3 nařízení (XX) 2019/788, aby xxxxxxxx xxxxxxxxx xxxxxxxxxxxx pravidla x požadavky na xxxxxxxxx souladu xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx do xxxxxxx měsíce xx xxxxxxxx žádosti. Xxxxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxx xxx x souladu xx xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx mezinárodními bezpečnostními xxxxxxx.

4.1.3.

Xxxxxxxxxxxx pravidla x xxxxxxxxx na ověřování xxxxxxx systému řeší xxxxxx vymezená v xxxxxx 4.2 x xxxxxxxxxx specifikace x xxxxxx 4.3.

4.2.   Zabezpečení informací

4.2.1.

Organizátoři xxxxxxxxx xxxxxxx xxxxxx xxxxx x identifikaci xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx jde x xxxxx a xxxxxxx xxxxxxxxxxx xxxx, x ke xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx x předcházení x zmírnění xxxxxx xxxxxxxx ovlivňujících bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx xxx svých xxxxxxxxx.

Xxxxxx xxxxxx xxxxx se xxxxxx xxxxxxx xx xxxxxx xxxxxxx x xxxxxxxxxx x integritou xxxxxxxxx x systému. Xxxx rizika mohou xxxxxxxx x xxxxxx, xxxx xxxxx patří:

a)

chyby xxxxxxxxx;

x)

xxxxx správce systému/zabezpečení;

c)

chyby x xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxx xxxxxxxxx;

x)

xxxxxxxxxx xxxx xxxx xxxxxxxxx;

x)

xxxxxxxxxxxx softwaru;

h)

neoprávněný xxxxxxx;

x)

xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx x xxxxxxxx údajů.

4.2.2.

Organizátoři předloží xxxxxxxxxxx xxxxxxxxxxx, že:

a)

posoudili xxxxxx xxxxxxx;

x)

xxxxxxxxx vhodná xxxxxxxx x xxxxxxxxxxx x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxx zbytková rizika;

d)

zavedli xxxxxxxx x ověřili xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxx x zlepšeních x xxxxxxx xxxxxxxxxxx;

x)

x xxxxxxx xxxxxx období xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx x xx. 11 xxxx. 4 xxxxxxxx (EU) 2019/788, xxxxxx xxxxxxxx nezbytných xxxxxxx, jimiž xx xxxxxxx xxxxxxxxx xxxxxxx.

4.2.3.

Xxxxxxxx x xxxxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx systémů xx xxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx x xxxxxxxxxxxxxxx bezpečnosti;

e)

bezpečnosti xxxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx, xxxxxx a xxxxxx xxxxxxx;

x)

xxxxxx incidentů x xxxxxxx bezpečnosti xxxxxxxxx;

x)

xxxxxxx s xxxxxxxxx.

Xxxxxxxxxxx xxxxxx bezpečnostních xxxxxxxx xx může omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x online xxxxxxxx xxxxx. Xxxxxxxxx bezpečnost xxxxxxxx zdrojů xx xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx logický xxxxxxx x online xxxxxxx xxxxx, a xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx se xxxx xxxxxxxx xx xxxxxx, x nichž xx xxxxxx xxxxxxx.

4.2.4.

Xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx vývoj nebo xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxx, poskytnou dokumentaci, xx jejímž xxxxxxx xx orgán xxxxxxxxx xxxxxx ujistí o xxx, xx xxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx údajů

Systém xxxxxxxxx xxxx xxxxxxxxx údajů:

a)

osobní xxxxx x xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx států v xxxxxxx x nařízením (XX) 2019/788, xxxxxxx xxxxx se xxxxxxxx x zálohují xxxxxxxx;

x)

x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. norma XXXX) se xxxxxxxxx xxxxxxxxxxxx standardní algoritmy x xxxxx. Zavádí xx xxxxxx klíčů;

c)

všechny xxxxx a xxxxx xxxx xxxxxxxx xxxx xxxxxxxxxxxx přístupem.