Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

PROVÁDĚCÍ NAŘÍZENÍ XXXXXX (XX) 2019/1799

ze xxx 22. října 2019,

xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx individuální xxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x ohledem na Xxxxxxx x fungování Xxxxxxxx xxxx,

x ohledem xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,

xxxxxxxx x těmto důvodům:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx občanskou xxxxxxxxxx x xxxxxxx xxxxxxxx Evropského parlamentu x Xxxx (XX) x. 211/2011 (2).

(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, xx k xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx x xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx mohou v xxxxxxx iniciativ xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 xxxxx nařízení (XX) 2019/788 zvolit xxxxxxx xxxxxxxxxxxx online xxxxxx xxxxx.

(3) Xxxxx xxxxxxxx (XX) 2019/788 xx měl mít xxxxxxxxxxxx systém xxxxxxxxx xxx online sběr xxxxxxxxxx o podpoře xxxxxxxxxxxx technické x xxxxxxxxxxxx xxxxx, xxx xx zajistilo, že xxxxx xxxx xxxxx xxxxxx xxxxx shromažďovány, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Komise xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx zavedení xxxxxxxxx xx individuální xxxxxx xxxxxxx xxxxx.

(4) Pravidla xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 (3), xxxxx se xxxxx xxxxxx xxxxxxxxxxx.

(5) Cílem xxxxxxxxxxx x organizačních xxxxxxxx, xxxxx xxxx xxx zavedena, by xxxx být xxxxxxxxx xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx údajů x xxxxxx xxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, změnou, neoprávněným xxxxxxxxxxx xxxx xxxxxxxxx x xxx, x xx xxx x xxxx xxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxxx xxxxx.

(6) Organizátoři xx xx xxxxx xxxxxx měli xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx s xxxxx xxxxx xxxxxx xxx xxx xxxxxxx a xxxxxxxx vhodná x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx xxxxxx snížili xx xxxxxxxxxxx úroveň. Xxxxxxxxxxxx xx měli xxxxx zdokumentovat zjištěná xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x xxxxxxxx xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, x xx s xxxxxxx xx xxxxxxxxxxxx xxxxxxxx x požadavky uplatňované xxxxxxx xxxxxxxxxx soulad xxxxxxx. Xxxxxxxxxxxx pravidla x xxxxxxxxx by xxxx být x xxxxxxx x xxxxxxxxx (XX) 2019/788 a xx xxxxxxxx xx xx xxx xxxxx xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.

(7) Zavedením xxxxxxxxxxx xxxxxxxxxxx stanovených v xxxxx nařízení by xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 (4), včetně xxxxxxxx xxxxxxx posouzení xxxxxx xx ochranu xxxxx.

(8) V xxxxxxxxxxx xx zpracováním osobních xxxxx x individuálním xxxxxx systému xxxxx xx xxxxx nařízení (XX) 2016/679 xxxxxxxx xx správce xxxxx xxxxxxxx skupiny organizátorů, xxxx případně xxxxxx xxxxxxx xxxxxxx x xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.

(9) Xxxxxxxxxxxx, kteří xxxxxxx xxxxx xx svého xxxxxxxxxxxxxx xxxxxx systému xxxxx xxxx, xx xxx xxxxxx xxxxxx xxxxxxx, by o xxx xxxx bez xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx orgán xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx změna xxxxx xxxxxxxx posouzení, xxxxx xx podkladem pro xxxxxxx xxxxxxx systému. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx změna xxxxxx xxxxx xxx, x xxxx xx xx xxxxx oznámit.

(10) V xxxxxxx x článkem 42 xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx se x xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.

(11) Xxxxxxxx stanovená xxxxx xxxxxxxxx jsou x xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx článku 22 xxxxxxxx (XX) 2019/788,

PŘIJALA XXXX NAŘÍZENÍ:

Xxxxxx 1

Xxxxxxxxx xxxxxxxxxxx xxxxxxx x čl. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx v xxxxxxx xxxxxx xxxxxxxx.

Xxxxxx 2

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx systém sběru xxx xx xxxx xxxxxx xxxxx x xxxxxxx x technickými xxxxxxxxxxxxx stanovenými x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx zbytečného xxxxxxxx oznámí xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, které xxxx xx xxxxxxx nebo xxxxxxxxxx organizačních opatření xxxxxxxx xxxx, co xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxx xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx je xxxxxxxxx xxx xxxxxxx xxxxxxx. Předtím si xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx od xxxxxxxxxxx xxxxxx, zda xxxx xxxxx xxxxxx xxxxx xxx.

Xxxxxx 3

Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx dnem po xxxxxxxxx v Xxxxxxx xxxxxxxx Xxxxxxxx unie.

Použije xx xxx dne 1. xxxxx 2020.

Toto xxxxxxxx xx xxxxxxx x xxxxx rozsahu x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Bruselu dne 22. xxxxx 2019.

Za Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)  Úř. xxxx. L 130, 17.5.2019, x. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 xx dne 16. února 2011 x občanské iniciativě (Xx. xxxx. L 65, 11.3.2011, x. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) č. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx online xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) x. 211/2011 o xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, x. 3).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx x o xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x rozhodnutí x. 1247/2002/XX (Úř. xxxx. X 295, 21.11.2018, s. 39).


XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x xxxxxxx mohly xxxxxxx pouze xxxxxxx xxxxx. Technická xxxxxxxx xxxxxxxxxx, xxx bylo xxxxxxxxxxxxx a uchováváno xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x xxxxxxx XXX xxxxxxxx (EU) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx provádění čl. 11 odst. 4 xxxx. B) xxxxxxxx (XX) 2019/788

Xxxxxxxxxxxx zavedou xxxxxxxxx x xxxxxx xxxxxxxxx a organizační xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx operacích xxxxxxxxx, xxx se zajistilo, xx xxxxxxxxx poskytnuté x iniciativě v xxxxxx xxxxxxx xxxxx x zveřejněné xxxxxx xxxxxxxxxx informacím o xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx uvedeném x xx. 6 xxxx. 5 nařízení (EU) 2019/788.

Xxxxxxxxxxxx xxxxxxx, aby:

a)

informace xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx;

x)

xxxxxx xxxxxxx informace x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx xxxx pro xxxxxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx o xxxxxxxxxx, xxx se xxxxxxxxx xxxxxx, xx xxxxxxxxxx o podpoře xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx předložena k xxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx uloženy xxxxx x informacemi x xxxxxxxxxx;

x)

xxxx zavedena bezpečnostní xxxxxxxx, která xxxxxx xxxxxxxxxxxx změnám xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx systému xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx byla xxxxxxxxxxx v souladu x xxxxxxxx poli xxxxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.

Xxxxxx xxxxxxx, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx o xxxxxxx xxxxx xxxx, xx xxxxxxx, že si xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx čl. 11 odst. 4 xxxx. X) nařízení (XX) 2019/788

4.1.   Správa

4.1.1.

Skupina xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxxx shromážděných prohlášení x podpoře xxxxxxxxxxx xxxxxx odpovědného xxxxxxxxx xxxxx. Bezpečnostní pracovník xxxxxxx xx postupy xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x zajištění xxxxxxxxxx xxxxx, uchovávání a xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx osobami.

4.1.2.

Organizátoři xxxxx xxxxxxx příslušný xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 odst. 3 nařízení (EU) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxx do xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxx xxx x xxxxxxx se xxxxxxxxxxx příslušnými xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx v xxxxxx 4.3.

4.2.   Zabezpečení xxxxxxxxx

4.2.1.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx k identifikaci xxxxx xxxxxxxxx s xxxxxxxxxx xxxxx systémů, x pokud xxx x práva x xxxxxxx xxxxxxxxxxx xxxx, x xx xxxxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx používají xxx xxxxx xxxxxxxxx.

Xxxxxx xxxxxx rizik xx xxxxxx zejména na xxxxxx xxxxxxx x xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx rizika xxxxx xxxxxxxx x xxxxxx, xxxx xxxxx patří:

a)

chyby xxxxxxxxx;

x)

xxxxx správce xxxxxxx/xxxxxxxxxxx;

x)

xxxxx x xxxxxxxxxxx;

x)

xxxxxxxx malwarem;

e)

náhodné xxxxx xxxxxxxxx;

x)

xxxxxxxxxx xxxx xxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxxxx;

x)

xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx x xxxxxxxx xxxxx.

4.2.2.

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:

x)

xxxxxxxxx xxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxx xxxxxxxx k xxxxxxxxxxx x zmírnění xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx x ověřili xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x získávání xxxxxxxxx o xxxxxx xxxxxxxx a xxxxxxxxxx x oblasti xxxxxxxxxxx;

x)

x xxxxxxx xxxxxx období xxxxx xxxxxxx požadavky xx xxxxxxxxx xxxxxxx xxxxxxxxx x xx. 11 odst. 4 xxxxxxxx (EU) 2019/788, xxxxxx xxxxxxxx nezbytných xxxxxxx, xxxxx xx xxxxxxx požadavků xxxxxxx.

4.2.3.

Xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx zdrojů;

b)

kontroly xxxxxxxx;

x)

xxxxxxxxxxxxxxxx kontrol;

d)

fyzické a xxxxxxxxxxxxxxx bezpečnosti;

e)

bezpečnosti xxxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx, xxxxxx a xxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxx x oblasti bezpečnosti xxxxxxxxx;

x)

xxxxxxx s xxxxxxxxx.

Xxxxxxxxxxx xxxxxx bezpečnostních xxxxxxxx xx xxxx xxxxxxxx xxx xx části xxxxxxxxxx, xxxxx xxxxxxxxx x xxxxxx systémem xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx zdrojů se xxxx omezovat xx xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxx x online xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx bezpečnost se xxxx xxxxxxxx na xxxxxx, x xxxxx xx systém nachází.

4.2.4.

Pokud xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx jejich xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxx x xxx, že xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx

Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:

x)

xxxxxx xxxxx v elektronickém xxxxxxx se šifrují xxx ukládání nebo xxxxxxxxx příslušným xxxxxxx xxxxxxxxx xxxxx v xxxxxxx s nařízením (XX) 2019/788, přičemž xxxxx xx xxxxxxxx x zálohují odděleně;

b)

v xxxxxxx x xxxxxxxxxxxxx xxxxxxx (např. xxxxx XXXX) xx používají xxxxxxxxxxxx standardní xxxxxxxxx x klíče. Xxxxxx xx xxxxxx xxxxx;

x)

xxxxxxx xxxxx a xxxxx xxxx chráněny xxxx xxxxxxxxxxxx přístupem.