XXXXXXXXX NAŘÍZENÍ KOMISE (XX) 2019/1799
xx xxx 22. xxxxx 2019,
xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx systémy xxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x ohledem xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,
x ohledem xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 ze xxx 17. dubna 2019 o evropské xxxxxxxx xxxxxxxxxx (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx revidovaná xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) x. 211/2011 (2).
(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, že x xxxxxx sběru prohlášení x podpoře xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. X usnadnění xxxxxxxx si xxxx xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx zaregistrovaných xx xxxxx roku 2022 podle nařízení (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx.
(3) Xxxxx xxxxxxxx (EU) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx online xxxx xxxxxxxxxx x podpoře xxxxxxxxxxxx technické x xxxxxxxxxxxx xxxxx, aby xx zajistilo, xx xxxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Komise xx společně x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx xxxxxxxxxxx.
(5) Xxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, xxxxx mají xxx zavedena, xx xxxx být zabránění xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx ochraně xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx nebo xxxxxxxxx x nim, a xx jak v xxxx navrhování xxxxxxx, xxx po xxxx xxxxxx xxxxx.
(6) Organizátoři xx xx tímto xxxxxx měli xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x cílem xxxxx xxxxxx pro xxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx úroveň. Xxxxxxxxxxxx by xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx s ochranou xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, a xx x xxxxxxx xx bezpečnostní xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx v xxxxxxx x nařízením (XX) 2019/788 a xx požádání xx xx xxx xxxxx xxxxxxxxx soulad xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx technických xxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxxx xx xxxxxx xxx dotčena xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx na ochranu xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.
(8) V xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx sběru xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx údajů xxxxxxxx skupiny xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx x xx. 5 xxxx. 7 zmíněného xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, xx xxx ověřen xxxxxx xxxxxxx, xx x xxx xxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx orgán ověřující xxxxxx systému, xxxxx xx změna xxxxx xxxxxxxx xxxxxxxxx, které xx podkladem xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxx ověřujícího xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx, a xxxx xx xx xxxxx xxxxxxx.
(10) X xxxxxxx x xxxxxxx 42 nařízení Evropského xxxxxxxxxx a Rady (XX) 2018/1725 (5) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx x xxxx vyjádřil xxx 16. září 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Xxxxxxxx xxxxxxxxx xxxxx nařízením xxxx x xxxxxxx se xxxxxxxxxxx výboru zřízeného xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,
PŘIJALA XXXX XXXXXXXX:
Xxxxxx 1
Technické xxxxxxxxxxx xxxxxxx v xx. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx stanoveny x xxxxxxx tohoto nařízení.
Xxxxxx 2
1. Organizátoři zajistí, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx xxxx xxxxxx sběru v xxxxxxx x technickými xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx zbytečného xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788 xxxxx, které xxxx xx systému xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, xx xxxxxxx orgán xxxxxx xxxxxx systému, pokud xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx je xxxxxxxxx pro xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx xx příslušného xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Xxxx xxxxxxxx xxxxxxxx x platnost xxxxxxxx dnem xx xxxxxxxxx v Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxxx xx ode dne 1. xxxxx 2020.
Toto xxxxxxxx je xxxxxxx x xxxxx xxxxxxx x xxxxx použitelné xx všech xxxxxxxxx xxxxxxx.
X Xxxxxxx xxx 22. xxxxx 2019.
Za Komisi
předseda
Jean-Claude XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, x. 55.
(2) Nařízení Xxxxxxxxxx parlamentu x Xxxx (EU) x. 211/2011 ze dne 16. února 2011 x občanské xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx xxx online xxxxxxx sběru xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, x. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x souvislosti xx xxxxxxxxxxx osobních xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o zrušení xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx (XX) č. 45/2001 x rozhodnutí x. 1247/2002/XX (Úř. xxxx. X 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxx technická xxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxxx x podpoře mohly xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx bylo xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx xx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788
Organizátoři xxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k řízení xxxxx ohrožujících xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, které xxx xxxxx operacích xxxxxxxxx, xxx se zajistilo, xx xxxxxxxxx xxxxxxxxxx x iniciativě v xxxxxx xxxxxxx sběru x zveřejněné xxxxxx xxxxxxxxxx informacím x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 xxxx. 5 nařízení (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
|
x) |
xxxxxxxxx xxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v registru; |
|
b) |
systém xxxxxxx informace x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx prohlášení x podpoře; |
|
c) |
byla xxxxxxxx xxxxxxxxxxxx opatření zajišťující, xx pole xxx xxxxxxxx údajů x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx společně x xxxxxxxxxxx o xxxxxxxxxx, aby xx xxxxxxxxx xxxxxx, xx xxxxxxxxxx x xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxx iniciativě; |
|
d) |
systém xxxxxxxxxx, xx po xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xxxxxxx spolu x xxxxxxxxxxx o xxxxxxxxxx; |
|
x) |
xxxx xxxxxxxx bezpečnostní xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. C) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxxx, aby xxxxxxxxxx x podpoře byla xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx v xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx mohla xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxx, co xxxxxxx, xx xx xxxxxxxx xxxxxxxxxx x xxxxxxx soukromí uvedené x příloze XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. D) nařízení (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
|
4.1.1. |
Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx pracovníka xxxxxxxxxxx za xxxxxxxxxx xxxxxxx a bezpečné xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx xxxxxxxxxxx xxxxxx odpovědného xxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx informací x xx technická a xxxxxxxxxxx bezpečnostní xxxxxxxx x xxxxxxxxx bezpečného xxxxx, uchovávání a xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
|
4.1.2. |
Xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx pravidla x požadavky na xxxxxxxxx souladu individuálních xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx zpravidla do xxxxxxx měsíce od xxxxxxxx xxxxxxx. Příslušná xxxxxxxxxxxx pravidla x xxxxxxxxx xxxx být x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx. |
|
4.1.3. |
Xxxxxxxxxxxx pravidla x xxxxxxxxx xx ověřování xxxxxxx xxxxxxx xxxx xxxxxx vymezená x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2. Zabezpečení xxxxxxxxx
|
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx x identifikaci xxxxx spojených x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x práva x xxxxxxx xxxxxxxxxxx xxxx, x xx xxxxxxxxx xxxxxxxx x přiměřených xxxxxxxx x předcházení x xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x informačních xxxxxxx, xxxxx xxxxxxxxx xxx svých xxxxxxxxx.
Xxxxxx xxxxxx rizik se xxxxxx xxxxxxx xx xxxxxx spojená x xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx v systému. Xxxx xxxxxx mohou xxxxxxxx x xxxxxx, xxxx xxxxx xxxxx:
|
|
4.2.2. |
Organizátoři xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
|
4.2.3. |
Xxxxxxxx x xxxxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx těchto xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx opatření xx může xxxxxxxx xxx na části xxxxxxxxxx, které souvisejí x xxxxxx xxxxxxxx xxxxx. Například xxxxxxxxxx xxxxxxxx zdrojů se xxxx omezovat na xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo xxxxxxx xxxxxxx k xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx na xxxxxx, v xxxxx xx systém xxxxxxx. |
|
4.2.4. |
Xxxxx xxxxxxxxxxxx využívají xxxxxxxxxxxx xxx vývoj nebo xxxxxxxx online xxxxxxx xxxxx xxxx xxxxxx xxxxx, poskytnou dokumentaci, xx xxxxxx xxxxxxx xx orgán ověřující xxxxxx xxxxxx o xxx, xx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx šifrování xxxxx:
|
x) |
xxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxx xx šifrují xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx v xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx spravují x xxxxxxxx xxxxxxxx; |
|
x) |
x xxxxxxx x mezinárodními xxxxxxx (xxxx. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Xxxxxx xx správa xxxxx; |
|
x) |
xxxxxxx xxxxx x xxxxx xxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx. |