XXXXXXXXX NAŘÍZENÍ XXXXXX (XX) 2019/1799
ze dne 22. října 2019,
kterým xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxxx x xxxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx občanské xxxxxxxxxx
XXXXXXXX XXXXXX,
x ohledem na Xxxxxxx o fungování Xxxxxxxx xxxx,
x ohledem xx nařízení Evropského xxxxxxxxxx a Rady (XX) 2019/788 xx xxx 17. dubna 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 uvedeného xxxxxxxx,
xxxxxxxx x xxxxx důvodům:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x podpoře xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx si xxxx xxxxxxxxxxxx mohou x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální xxxxxx xxxxxx xxxxx.
(3) Podle xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxx sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx prvky, xxx xx xxxxxxxxx, xx xxxxx jsou během xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx způsobem. Komise xx xxxxxxxx x xxxxxxxxx státy xxxx xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.
(4) Pravidla xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx xxxxxxxxxxx.
(5) Cílem xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx zavedena, xx xxxx xxx xxxxxxxxx xxxxxxxxxx neoprávněnému zpracovávání xxxxxxxx xxxxx x xxxxxx ochraně xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx xxxx xxxxxxxxx x xxx, x xx jak x xxxx xxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxxx xxxxx.
(6) Xxxxxxxxxxxx xx xx tímto xxxxxx měli xxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx x xxxxx xxxxx xxxxxx pro xxx systémy a xxxxxxxx xxxxxx x xxxxxxxxx protiopatření, aby xxxx xxxxxx snížili xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx měli xxxxx zdokumentovat zjištěná xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x xxxxxxxx xxxxx x xxxxxxxx xxxxxxx k odvrácení xxxxxxxxx xxxxx, x xx x ohledem xx bezpečnostní xxxxxxxx x požadavky uplatňované xxxxxxx ověřujícím xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx x xxxxxxx x nařízením (XX) 2019/788 x xx xxxxxxxx xx xx xxx xxxxx xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx stanovených x xxxxx xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxx organizátorů xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxx xxxxxxxxxxx z xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.
(8) X souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx v individuálním xxxxxx xxxxxxx sběru xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx skupiny xxxxxxxxxxxx, xxxx xxxxxxxx právní xxxxxxx xxxxxxx v xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, co xxx ověřen xxxxxx xxxxxxx, by x xxx xxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx systému, pokud xx změna xxxxx xxxxxxxx xxxxxxxxx, které xx xxxxxxxxx pro xxxxxxx souladu xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx xxxxxxx, xxx xx ověřili, xxx xxxx xxxxx xxxxxx xxxxx xxx, a xxxx xx xx xxxxx xxxxxxx.
(10) X xxxxxxx s xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx x xxxx xxxxxxxx dne 16. září 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x informací, xxxxx podala xxxxxxxxxx xxx 18. července 2019.
(11) Xxxxxxxx stanovená xxxxx xxxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,
XXXXXXX XXXX NAŘÍZENÍ:
Článek 1
Xxxxxxxxx specifikace xxxxxxx x xx. 11 odst. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx xxxxxx nařízení.
Článek 2
1. Organizátoři xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx xxxx xxxxxx xxxxx x xxxxxxx x technickými xxxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx oznámí příslušnému xxxxxx xxxxxxxxx xxxxx xxxxxxxxx x čl. 11 odst. 3 xxxxxxxx (EU) 2019/788 xxxxx, které xxxx xx systému nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, co xxxxxxx orgán xxxxxx xxxxxx xxxxxxx, xxxxx xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx pro xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Toto xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx po xxxxxxxxx v Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxxxxx xx ode dne 1. xxxxx 2020.
Xxxx xxxxxxxx je xxxxxxx x xxxxx xxxxxxx x přímo xxxxxxxxxx xx xxxxx členských xxxxxxx.
X Xxxxxxx xxx 22. xxxxx 2019.
Xx Komisi
předseda
Jean-Claude XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, x. 55.
(2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 ze xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxxx sběru podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 x xxxxxxxx iniciativě (Xx. xxxx. X 301, 18.11.2011, x. 3).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x souvislosti se xxxxxxxxxxx osobních xxxxx x x xxxxxx xxxxxx těchto xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx x xxxxxxx xxxxxxxx údajů) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a xxxxxx subjekty Xxxx x o volném xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx (XX) č. 45/2001 a xxxxxxxxxx x. 1247/2002/ES (Xx. xxxx. L 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 písm. X) xxxxxxxx (EU) 2019/788
Systém xxxxxx technická xxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxxx x xxxxxxx mohly xxxxxxx pouze fyzické xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x xxxxxxx XXX xxxxxxxx (EU) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x účinná xxxxxxxxx x organizační xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, které xxx xxxxx xxxxxxxxx používají, xxx xx zajistilo, xx informace xxxxxxxxxx x iniciativě v xxxxxx systému xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 nařízení (EU) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
a) |
informace xxxxxxxxxx x iniciativě x xxxxxx systému xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x registru; |
b) |
systém xxxxxxx xxxxxxxxx o xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, než xxxxx předloží xxxxxxxxxx x xxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx pole xxx xxxxxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x informacemi o xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxx, že xxxxxxxxxx x xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx předložena x xxxx xxxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxx, xx xx předložení xxxxxxxxxx xxxxx xxxxx x prohlášeních x xxxxxxx uloženy xxxxx x informacemi o xxxxxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x online xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx byla xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx v xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx xxxxx předložit xxxxxxxxxx o xxxxxxx xxxxx xxxx, co xxxxxxx, xx xx xxxxxxxx xxxxxxxxxx o xxxxxxx soukromí xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění čl. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
4.1.1. |
Xxxxxxx organizátorů xxxxxxx bezpečnostního xxxxxxxxxx xxxxxxxxxxx za xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx příslušnému xxxxxx odpovědného xxxxxxxxx xxxxx. Xxxxxxxxxxxx pracovník xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, uchovávání a xxxxxxxxx údajů xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xx. 11 odst. 3 xxxxxxxx (XX) 2019/788, xxx stanovil xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla a xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx musí xxx x xxxxxxx xx xxxxxxxxxxx příslušnými xxxxxxxxxxxxxx xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx specifikace x xxxxxx 4.3. |
4.2. Zabezpečení xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy řízení xxxxx x xxxxxxxxxxxx xxxxx spojených x xxxxxxxxxx xxxxx systémů, x pokud jde x práva x xxxxxxx xxxxxxxxxxx osob, x xx stanovení xxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx používají xxx xxxxx operacích.
Postup xxxxxx xxxxx se xxxxxx xxxxxxx na xxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx xxxxxx xxxxx xxxxxxxx x xxxxxx, xxxx xxxxx patří:
|
4.2.2. |
Xxxxxxxxxxxx předloží xxxxxxxxxxx xxxxxxxxxxx, xx:
|
4.2.3. |
Opatření x předcházení a xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx týkají těchto xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx může omezovat xxx xx části xxxxxxxxxx, xxxxx souvisejí x online xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx se xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx mají xxxxxxx nebo logický xxxxxxx x online xxxxxxx xxxxx, a xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx se xxxx xxxxxxxx xx xxxxxx, x nichž xx xxxxxx nachází. |
4.2.4. |
Pokud xxxxxxxxxxxx využívají xxxxxxxxxxxx xxx xxxxx nebo xxxxxxxx online xxxxxxx xxxxx nebo jejich xxxxx, poskytnou xxxxxxxxxxx, xx xxxxxx xxxxxxx xx orgán xxxxxxxxx xxxxxx ujistí o xxx, že xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:
x) |
xxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxx se šifrují xxx ukládání nebo xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx států x xxxxxxx x xxxxxxxxx (XX) 2019/788, přičemž xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx; |
x) |
x xxxxxxx s xxxxxxxxxxxxx xxxxxxx (např. norma XXXX) xx používají xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Zavádí xx xxxxxx klíčů; |
c) |
všechny xxxxx x xxxxx xxxx xxxxxxxx před xxxxxxxxxxxx přístupem. |