Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

PROVÁDĚCÍ XXXXXXXX XXXXXX (XX) 2019/1799

xx xxx 22. xxxxx 2019,

xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx x podpoře xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x ohledem xx Xxxxxxx o xxxxxxxxx Xxxxxxxx unie,

s xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2019/788 ze xxx 17. dubna 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,

xxxxxxxx x xxxxx xxxxxxx:

(1) Xxxxxxxx (EU) 2019/788 xxxxxxx revidovaná xxxxxxxx xxx evropskou občanskou xxxxxxxxxx a zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 (2).

(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx k xxxxxx xxxxx xxxxxxxxxx x podpoře registrovaných xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. X usnadnění xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx konce xxxx 2022 podle xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální xxxxxx xxxxxx xxxxx.

(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx systém používaný xxx xxxxxx sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx technické x xxxxxxxxxxxx xxxxx, aby xx zajistilo, xx xxxxx jsou xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx požadavků xx individuální xxxxxx xxxxxxx xxxxx.

(4) Xxxxxxxx xxxxxxxxx x tomto xxxxxxxx xxxxxxxxx pravidla xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (EU) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.

(5) Xxxxx xxxxxxxxxxx x organizačních xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, xx xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx před xxxxxxxx xxxx nezákonným xxxxxxxx xxxx xxxxxxxx xxxxxxx, změnou, xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxx, a xx jak v xxxx xxxxxxxxxx systému, xxx xx xxxx xxxxxx sběru.

(6) Xxxxxxxxxxxx xx za xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx způsoby řízení xxxxx x cílem xxxxx rizika xxx xxx systémy x xxxxxxxx xxxxxx x xxxxxxxxx protiopatření, xxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx měli xxxxx zdokumentovat xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx x ochranou xxxxx x opatření xxxxxxx k odvrácení xxxxxxxxx xxxxx, x xx x xxxxxxx xx bezpečnostní xxxxxxxx x xxxxxxxxx uplatňované xxxxxxx ověřujícím soulad xxxxxxx. Bezpečnostní xxxxxxxx x xxxxxxxxx by xxxx xxx v xxxxxxx s nařízením (XX) 2019/788 x xx požádání xx xx měl xxxxx xxxxxxxxx soulad systému xxxxxxxxxxx.

(7) Xxxxxxxxx technických xxxxxxxxxxx stanovených v xxxxx xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx ochranu xxxxx vyplývající z xxxxxxxx Xxxxxxxxxx parlamentu x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.

(8) V xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx sběru xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx správce xxxxx xxxxxxxx xxxxxxx organizátorů, xxxx xxxxxxxx právní xxxxxxx uvedený v xx. 5 odst. 7 zmíněného xxxxxxxx.

(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx do svého xxxxxxxxxxxxxx xxxxxx systému xxxxx xxxx, co xxx ověřen xxxxxx xxxxxxx, xx o xxx měli xxx xxxxxxxxxx xxxxxxx uvědomit xxxxxxxxx xxxxx ověřující xxxxxx xxxxxxx, xxxxx xx xxxxx mohla xxxxxxxx posouzení, xxxxx xx podkladem pro xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx systému, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx, a xxxx by se xxxxx xxxxxxx.

(10) X xxxxxxx x xxxxxxx 42 xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx údajů, xxxxx se k xxxx vyjádřil xxx 16. září 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Xxxxxxxx xxxx pro bezpečnost xxxx a xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. července 2019.

(11) Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx jsou x xxxxxxx se xxxxxxxxxxx xxxxxx zřízeného xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,

XXXXXXX XXXX XXXXXXXX:

Xxxxxx 1

Technické specifikace xxxxxxx v xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx tohoto nařízení.

Xxxxxx 2

1.   Organizátoři xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx celé xxxxxx xxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx zbytečného xxxxxxxx oznámí příslušnému xxxxxx členského státu xxxxxxxxx x čl. 11 xxxx. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx jsou xx systému xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx orgán xxxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxx xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx pro ověření xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx od příslušného xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.

Xxxxxx 3

Xxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Úředním xxxxxxxx Xxxxxxxx unie.

Použije xx xxx dne 1. xxxxx 2020.

Xxxx xxxxxxxx je závazné x celém xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx členských xxxxxxx.

X Bruselu xxx 22. října 2019.

Za Komisi

předseda

Jean-Claude XXXXXXX


(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, x. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 ze xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, s. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx sběru xxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 o xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, s. 3).

(4)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx x ochraně xxxxxxxx údajů) (Úř. xxxx. L 119, 4.5.2016, s. 1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x souvislosti se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Unie x o volném xxxxxx xxxxxx údajů x x zrušení xxxxxxxx (XX) x. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, x. 39).


XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx je provádění xx. 11 odst. 4 xxxx. X) xxxxxxxx (EU) 2019/788

Xxxxxx xxxxxx xxxxxxxxx opatření xxxxxxxxxxx, aby prohlášení x xxxxxxx xxxxx xxxxxxx xxxxx fyzické xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, aby xxxx xxxxxxxxxxxxx x uchováváno xxxx osobních xxxxx, xxx je xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x účinná xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx ohrožujících bezpečnost xxxx a informačních xxxxxxx, které xxx xxxxx operacích používají, xxx xx xxxxxxxxx, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx x zveřejněné xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxx v xx. 6 odst. 5 xxxxxxxx (XX) 2019/788.

Xxxxxxxxxxxx xxxxxxx, xxx:

x)

xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx;

x)

xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxxx x podpoře;

c)

byla zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx x podpoře xx xxxxxxxxx společně x informacemi x xxxxxxxxxx, xxx se xxxxxxxxx xxxxxx, xx xxxxxxxxxx x podpoře xxxxx v xxxxxxxx xxxxxxxxxxxxxx popisu příslušné xxxxxxxxxx xxxxxxxxxx k xxxx iniciativě;

d)

systém zajišťoval, xx po xxxxxxxxxx xxxxxxxxxx budou údaje x xxxxxxxxxxxx o xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx;

x)

xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx x souladu x xxxxxxxx poli xxxxxxxxx x xxxxxxx XXX xxxxxxxx (EU) 2019/788.

Xxxxxx xxxxxxx, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxx, xx xxxxxxx, že xx xxxxxxxx xxxxxxxxxx x xxxxxxx soukromí xxxxxxx x xxxxxxx III xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788

4.1.   Správa

4.1.1.

Skupina organizátorů xxxxxxx bezpečnostního pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x bezpečné xxxxxxxxx shromážděných xxxxxxxxxx x podpoře příslušnému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxxxxx pracovník xxxxxxx xx postupy xxxxxxxxxxx xxxxxxxxx x xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx a xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx xxxxxxx.

4.1.2.

Xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx vnitrostátní xxxxx uvedený v xx. 11 xxxx. 3 nařízení (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x požadavky xx xxxxxxxxx souladu individuálních xxxxxx systémů xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxx měsíce xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx xxx x xxxxxxx xx xxxxxxxxxxx příslušnými vnitrostátními xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx vymezená x xxxxxx 4.2 x xxxxxxxxxx specifikace v xxxxxx 4.3.

4.2.   Zabezpečení xxxxxxxxx

4.2.1.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxxx xxxxx spojených x xxxxxxxxxx svých systémů, x pokud jde x xxxxx x xxxxxxx xxxxxxxxxxx osob, x xx xxxxxxxxx xxxxxxxx x přiměřených xxxxxxxx x předcházení x xxxxxxxx dopadu xxxxxxxx ovlivňujících bezpečnost xxxx a informačních xxxxxxx, xxxxx používají xxx xxxxx xxxxxxxxx.

Xxxxxx xxxxxx rizik xx xxxxxx xxxxxxx xx xxxxxx xxxxxxx x xxxxxxxxxx x integritou xxxxxxxxx x xxxxxxx. Xxxx rizika xxxxx xxxxxxxx z hrozeb, xxxx xxxxx patří:

a)

chyby xxxxxxxxx;

x)

xxxxx xxxxxxx xxxxxxx/xxxxxxxxxxx;

x)

xxxxx x xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxx xxxxxxxxx;

x)

xxxxxxxxxx xxxx xxxx informací;

g)

zranitelnost softwaru;

h)

neoprávněný xxxxxxx;

x)

xxxxxxxxx nebo odposlech xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx s xxxxxxxx xxxxx.

4.2.2.

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx prokazující, xx:

x)

xxxxxxxxx xxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxx xxxxxxxx k předcházení x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x nových xxxxxxxx x xxxxxxxxxx x xxxxxxx bezpečnosti;

f)

v xxxxxxx celého xxxxxx xxxxx xxxxxxx požadavky xx xxxxxxxxx xxxxxxx xxxxxxxxx x xx. 11 odst. 4 xxxxxxxx (XX) 2019/788, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx se xxxxxxx xxxxxxxxx xxxxxxx.

4.2.3.

Xxxxxxxx x předcházení a xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx týkají těchto xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx zdrojů;

b)

kontroly xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx x xxxxxxxxxxxxxxx bezpečnosti;

e)

bezpečnosti operací;

f)

bezpečnosti xxxxxxxxxx;

x)

xxxxxxxx, vývoje x xxxxxx xxxxxxx;

x)

xxxxxx incidentů x xxxxxxx bezpečnosti xxxxxxxxx;

x)

xxxxxxx x xxxxxxxxx.

Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx může xxxxxxxx xxx xx xxxxx xxxxxxxxxx, které xxxxxxxxx x online xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xx xxxx omezovat na xxxxxxxxxx, kteří mají xxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx omezovat xx xxxxxx, x nichž xx xxxxxx nachází.

4.2.4.

Pokud xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxx, poskytnou dokumentaci, xx xxxxxx základě xx xxxxx ověřující xxxxxx xxxxxx o xxx, xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx

Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:

x)

xxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxx se xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx x xxxxxxx s xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x zálohují xxxxxxxx;

x)

x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (xxxx. norma XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x xxxxx. Xxxxxx xx správa xxxxx;

x)

xxxxxxx xxxxx a xxxxx xxxx chráněny xxxx xxxxxxxxxxxx přístupem.