PROVÁDĚCÍ XXXXXXXX KOMISE (XX) 2019/1799
xx dne 22. xxxxx 2019,
xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx systémy sběru xxxxxxxxxx o xxxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2019/788 o xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx xxxx,
x xxxxxxx xx nařízení Evropského xxxxxxxxxx a Rady (XX) 2019/788 ze xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx občanskou xxxxxxxxxx a zrušuje xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx systému xxxxx xxxxxxxxx a provozovaného Xxxxxx. X usnadnění xxxxxxxx si však xxxxxxxxxxxx mohou x xxxxxxx iniciativ xxxxxxxxxxxxxxxx xx konce xxxx 2022 podle nařízení (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx online xxxxxx xxxxx.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx měl mít xxxxxxxxxxxx xxxxxx používaný xxx online xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx, aby xx zajistilo, xx xxxxx xxxx během xxxxxx xxxxx shromažďovány, xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx. Komise xx společně x xxxxxxxxx státy měla xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx nahrazují pravidla xxxxxxxxx x prováděcím xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.
(5) Cílem xxxxxxxxxxx a organizačních xxxxxxxx, která xxxx xxx xxxxxxxx, xx xxxx být xxxxxxxxx xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx a xxxxxx xxxxxxx xxxx xxxxxxxx nebo nezákonným xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx nebo xxxxxxxxx x xxx, x xx jak v xxxx xxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxxx xxxxx.
(6) Xxxxxxxxxxxx xx xx tímto xxxxxx xxxx xxxxxxxxxx xxxxxxxxx způsoby xxxxxx xxxxx x xxxxx xxxxx xxxxxx xxx xxx systémy x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, aby xxxx rizika xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx zjištěná xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x ochranou xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, x xx x ohledem xx xxxxxxxxxxxx pravidla x požadavky xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Bezpečnostní pravidla x požadavky by xxxx xxx x xxxxxxx x xxxxxxxxx (XX) 2019/788 a xx požádání xx xx měl orgán xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx stanovených v xxxxx nařízení by xxxxxx xxx dotčena xxxxxxxxx organizátorů dodržovat xxxxxxxxx xx xxxxxxx xxxxx vyplývající z xxxxxxxx Xxxxxxxxxx parlamentu x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.
(8) X xxxxxxxxxxx xx zpracováním osobních xxxxx v xxxxxxxxxxxxx xxxxxx systému sběru xx xxxxx xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx skupiny xxxxxxxxxxxx, xxxx případně xxxxxx xxxxxxx uvedený x xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx zavedou xxxxx xx svého xxxxxxxxxxxxxx xxxxxx systému xxxxx xxxx, xx xxx xxxxxx xxxxxx xxxxxxx, xx x xxx xxxx xxx xxxxxxxxxx odkladu uvědomit xxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxx, pokud xx xxxxx xxxxx xxxxxxxx posouzení, které xx podkladem pro xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxx ověřujícího xxxxxx systému, xxx xx xxxxxxx, xxx xxxx změna takový xxxxx mít, x xxxx xx xx xxxxx oznámit.
(10) X xxxxxxx x článkem 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx evropský xxxxxxxxx ochrany xxxxx, xxxxx se x xxxx vyjádřil dne 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Evropské xxxx xxx bezpečnost xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Opatření xxxxxxxxx xxxxx nařízením xxxx x souladu se xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Článek 1
Xxxxxxxxx xxxxxxxxxxx xxxxxxx v xx. 11 odst. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx xxxxxx nařízení.
Xxxxxx 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx zajistí, xxx xxxxxx individuální xxxxxx xxxxxx xxxxx xxx xx xxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx stanovenými x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx členského xxxxx xxxxxxxxx v čl. 11 odst. 3 xxxxxxxx (XX) 2019/788 xxxxx, které xxxx xx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx xxxxx xxxxxx xxxxxx systému, xxxxx xxxx xxxxx mohou xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou vyžádat xxxxxxxxx od xxxxxxxxxxx xxxxxx, xxx může xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx v Xxxxxxx xxxxxxxx Xxxxxxxx unie.
Použije xx ode xxx 1. ledna 2020.
Xxxx xxxxxxxx je xxxxxxx x celém rozsahu x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.
X Xxxxxxx xxx 22. října 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, x. 55.
(2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx iniciativě (Xx. xxxx. X 65, 11.3.2011, s. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx podle xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Úř. xxxx. X 301, 18.11.2011, x. 3).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx fyzických osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x o xxxxxx xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x xxxxxxxxxx x. 1247/2002/ES (Xx. xxxx. X 295, 21.11.2018, s. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (XX) 2019/788
Systém xxxxxx xxxxxxxxx opatření xxxxxxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
2. Technické xxxxxxxxxxx, xxxxxxx účelem xx xxxxxxxxx xx. 11 odst. 4 xxxx. B) nařízení (XX) 2019/788
Organizátoři xxxxxxx xxxxxxxxx a účinná xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k řízení xxxxx ohrožujících xxxxxxxxxx xxxx a xxxxxxxxxxxx xxxxxxx, xxxxx při xxxxx xxxxxxxxx xxxxxxxxx, xxx se zajistilo, xx xxxxxxxxx poskytnuté x iniciativě x xxxxxx systému xxxxx x xxxxxxxxxx online xxxxxxxxxx informacím o xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxx x xx. 6 odst. 5 nařízení (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
|
x) |
xxxxxxxxx xxxxxxxxxx o xxxxxxxxxx x online xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné v xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx; |
|
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx zajišťující, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx společně x xxxxxxxxxxx x xxxxxxxxxx, xxx xx xxxxxxxxx riziku, xx xxxxxxxxxx o xxxxxxx xxxxx x důsledku xxxxxxxxxxxxxx popisu xxxxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxx xxxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx, xx po předložení xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
|
x) |
xxxx zavedena bezpečnostní xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx o xxxxxxxxxx x online xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx v xxxxxxx x datovými xxxx xxxxxxxxx v xxxxxxx XXX nařízení (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx mohla xxxxxxxxx xxxxxxxxxx x podpoře xxxxx xxxx, xx xxxxxxx, xx xx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění čl. 11 odst. 4 xxxx. D) nařízení (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
|
4.1.1. |
Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx shromážděných prohlášení x xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx xx postupy xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx xxxxxxx. |
|
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788, xxx stanovil xxxxxxxxx bezpečnostní xxxxxxxx x požadavky xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx zpravidla xx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx musí xxx x xxxxxxx se xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx pravidla x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxx 4.2 a xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
|
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy xxxxxx xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x práva x xxxxxxx podepsaných xxxx, x ke stanovení xxxxxxxx x xxxxxxxxxxx xxxxxxxx x předcházení x zmírnění dopadu xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxx svých operacích.
Postup xxxxxx xxxxx xx xxxxxx zejména xx xxxxxx xxxxxxx s xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx xxxxxx xxxxx xxxxxxxx z xxxxxx, xxxx které xxxxx:
|
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
|
4.2.3. |
Xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx událostí xxxxxxxxxxxxx xxxxxxxxxx systémů xx xxxxxx xxxxxx xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxx xx xxxxx xxxxxxxxxx, které xxxxxxxxx x online xxxxxxxx xxxxx. Například bezpečnost xxxxxxxx xxxxxx se xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxx xxxxxxx sběru, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx, v xxxxx xx xxxxxx nachází. |
|
4.2.4. |
Pokud xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx online xxxxxxx xxxxx nebo xxxxxx xxxxx, poskytnou dokumentaci, xx xxxxxx základě xx xxxxx xxxxxxxxx xxxxxx ujistí x xxx, že xxxx xxxxxxxx nezbytné xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx údajů
Systém xxxxxxxxx xxxx xxxxxxxxx údajů:
|
a) |
osobní xxxxx v elektronickém xxxxxxx xx xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx příslušným orgánům xxxxxxxxx xxxxx x xxxxxxx x nařízením (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x zálohují odděleně; |
|
b) |
v xxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x klíče. Xxxxxx xx správa xxxxx; |
|
x) |
xxxxxxx xxxxx a xxxxx xxxx chráněny xxxx xxxxxxxxxxxx xxxxxxxxx. |