Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

PROVÁDĚCÍ NAŘÍZENÍ XXXXXX (XX) 2019/1799

xx xxx 22. října 2019,

xxxxxx xx xxxxxxx technické xxxxxxxxxxx xxx individuální xxxxxx systémy sběru xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx

XXXXXXXX XXXXXX,

x ohledem na Xxxxxxx x xxxxxxxxx Xxxxxxxx unie,

s xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/788 xx xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x zejména na xx. 11 odst. 5 xxxxxxxxx xxxxxxxx,

xxxxxxxx x xxxxx xxxxxxx:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Rady (XX) x. 211/2011 (2).

(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, xx x xxxxxx xxxxx prohlášení x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx xxxxxx centrálního xxxxxx systému sběru xxxxxxxxx x provozovaného Xxxxxx. X xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx mohou x xxxxxxx iniciativ zaregistrovaných xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 zvolit xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx.

(3) Podle xxxxxxxx (EU) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx používaný xxx xxxxxx sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx prvky, aby xx xxxxxxxxx, xx xxxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx s xxxxxxxxx státy měla xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.

(4) Xxxxxxxx xxxxxxxxx x tomto xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxxxxx xxxxxxxx Xxxxxx (EU) x. 1179/2011 (3), xxxxx xx proto xxxxxx xxxxxxxxxxx.

(5) Xxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, xxxxx mají xxx xxxxxxxx, by xxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx údajů x xxxxxx xxxxxxx před xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx náhodnou xxxxxxx, změnou, xxxxxxxxxxxx xxxxxxxxxxx xxxx přístupem x xxx, a xx xxx x xxxx xxxxxxxxxx xxxxxxx, xxx xx celé xxxxxx xxxxx.

(6) Xxxxxxxxxxxx xx za tímto xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x cílem xxxxx xxxxxx xxx xxx systémy x xxxxxxxx vhodná x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika xxxxxxx xx přijatelnou úroveň. Xxxxxxxxxxxx xx xxxx xxxxx zdokumentovat xxxxxxxx xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x ochranou xxxxx x xxxxxxxx xxxxxxx x odvrácení xxxxxxxxx rizik, a xx x ohledem xx bezpečnostní xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx soulad xxxxxxx. Bezpečnostní pravidla x požadavky xx xxxx xxx x xxxxxxx x nařízením (XX) 2019/788 a xx požádání xx xx xxx orgán xxxxxxxxx xxxxxx systému xxxxxxxxxxx.

(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx stanovených x xxxxx xxxxxxxx xx xxxxxx být dotčena xxxxxxxxx organizátorů xxxxxxxxx xxxxxxxxx xx ochranu xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby xxxxxxxxx xxxxxx xx ochranu xxxxx.

(8) X xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x individuálním xxxxxx systému xxxxx xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx případně právní xxxxxxx xxxxxxx x xx. 5 xxxx. 7 xxxxxxxxx xxxxxxxx.

(9) Xxxxxxxxxxxx, kteří xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, co xxx ověřen xxxxxx xxxxxxx, by o xxx xxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx orgán xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxx xxxxx xxxxxxxx posouzení, xxxxx xx podkladem xxx xxxxxxx souladu xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx vyžádat xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx systému, aby xx ověřili, zda xxxx xxxxx xxxxxx xxxxx xxx, x xxxx by xx xxxxx xxxxxxx.

(10) X xxxxxxx x xxxxxxx 42 nařízení Evropského xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany xxxxx, xxxxx xx x xxxx xxxxxxxx dne 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Xxxxxxxx xxxx pro xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx připomínky xxx 18. xxxxxxxx 2019.

(11) Opatření xxxxxxxxx xxxxx xxxxxxxxx xxxx x souladu xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx článku 22 xxxxxxxx (EU) 2019/788,

XXXXXXX XXXX NAŘÍZENÍ:

Xxxxxx 1

Xxxxxxxxx xxxxxxxxxxx xxxxxxx x čl. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx stanoveny x xxxxxxx xxxxxx nařízení.

Článek 2

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx celé xxxxxx sběru x xxxxxxx x technickými xxxxxxxxxxxxx stanovenými x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez zbytečného xxxxxxxx xxxxxx příslušnému xxxxxx xxxxxxxxx xxxxx xxxxxxxxx x čl. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, xx xxxxxxx orgán xxxxxx xxxxxx systému, xxxxx xxxx xxxxx mohou xxx xxxxx na xxxxxxxxx, které xx xxxxxxxxx xxx ověření xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx, zda xxxx xxxxx xxxxxx dopad xxx.

Článek 3

Toto xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx dnem xx xxxxxxxxx v Úředním xxxxxxxx Xxxxxxxx xxxx.

Xxxxxxx xx xxx xxx 1. ledna 2020.

Xxxx xxxxxxxx xx závazné x celém xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx členských xxxxxxx.

X Bruselu xxx 22. října 2019.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)  Úř. xxxx. L 130, 17.5.2019, x. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx iniciativě (Xx. xxxx. X 65, 11.3.2011, x. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Xxxxxx (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 301, 18.11.2011, x. 3).

(4)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx dne 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx x souvislosti xx xxxxxxxxxxx xxxxxxxx údajů x x volném xxxxxx xxxxxx xxxxx x x zrušení xxxxxxxx 95/46/XX (obecné xxxxxxxx o xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, s. 1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx fyzických xxxx x souvislosti se xxxxxxxxxxx xxxxxxxx údajů xxxxxx, institucemi x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx (XX) x. 45/2001 x rozhodnutí x. 1247/2002/XX (Xx. xxxx. L 295, 21.11.2018, x. 39).


XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 písm. A) xxxxxxxx (XX) 2019/788

Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, xxx prohlášení x podpoře xxxxx xxxxxxx pouze xxxxxxx xxxxx. Technická xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx x uchováváno xxxx xxxxxxxx údajů, xxx xx uvedeno x xxxxxxx XXX xxxxxxxx (EU) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788

Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k řízení xxxxx xxxxxxxxxxxx bezpečnost xxxx a informačních xxxxxxx, xxxxx xxx xxxxx operacích xxxxxxxxx, xxx se zajistilo, xx informace xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx uvedeném x xx. 6 odst. 5 xxxxxxxx (EU) 2019/788.

Xxxxxxxxxxxx zajistí, xxx:

x)

xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx systému xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x registru;

b)

systém xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx dříve, xxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx;

x)

xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx xxxx pro xxxxxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxx x informacemi o xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxx, že xxxxxxxxxx x podpoře xxxxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx iniciativě;

d)

systém zajišťoval, xx po xxxxxxxxxx xxxxxxxxxx budou xxxxx x prohlášeních x xxxxxxx uloženy xxxxx x xxxxxxxxxxx o xxxxxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx, která xxxxxx xxxxxxxxxxxx xxxxxx informací xxxxxxxxxxxx o iniciativě x xxxxxx systému xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxxx, xxx xxxxxxxxxx x xxxxxxx byla xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx v xxxxxxx XXX xxxxxxxx (XX) 2019/788.

Xxxxxx xxxxxxx, xxx xxxxx mohla předložit xxxxxxxxxx o podpoře xxxxx xxxx, xx xxxxxxx, xx xx xxxxxxxx xxxxxxxxxx o xxxxxxx xxxxxxxx uvedené x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. D) nařízení (XX) 2019/788

4.1.&xxxx;&xxxx;&xxxx;Xxxxxx

4.1.1.

Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x podpoře xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x zajištění bezpečného xxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx osobami.

4.1.2.

Organizátoři xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, aby stanovil xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx orgán stanoví xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx musí xxx x souladu xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx vymezená x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3.

4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx

4.2.1.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx k xxxxxxxxxxxx xxxxx spojených s xxxxxxxxxx svých systémů, x pokud xxx x xxxxx a xxxxxxx podepsaných osob, x xx xxxxxxxxx xxxxxxxx a přiměřených xxxxxxxx k předcházení x zmírnění xxxxxx xxxxxxxx ovlivňujících xxxxxxxxxx xxxx x informačních xxxxxxx, xxxxx xxxxxxxxx xxx svých xxxxxxxxx.

Xxxxxx xxxxxx xxxxx xx xxxxxx zejména xx xxxxxx spojená x xxxxxxxxxx a integritou xxxxxxxxx x systému. Xxxx xxxxxx xxxxx xxxxxxxx x xxxxxx, xxxx které patří:

a)

chyby xxxxxxxxx;

x)

xxxxx xxxxxxx systému/zabezpečení;

c)

chyby x xxxxxxxxxxx;

x)

xxxxxxxx malwarem;

e)

náhodné xxxxx xxxxxxxxx;

x)

xxxxxxxxxx nebo xxxx xxxxxxxxx;

x)

xxxxxxxxxxxx softwaru;

h)

neoprávněný xxxxxxx;

x)

xxxxxxxxx xxxx odposlech xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx x xxxxxxxx xxxxx.

4.2.2.

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, že:

a)

posoudili xxxxxx systému;

b)

stanovili xxxxxx xxxxxxxx k předcházení x xxxxxxxx xxxxxx xxxxxxxx ovlivňujících xxxxxxxxxx xxxxxxx;

x)

xxxxxx zbytková rizika;

d)

zavedli xxxxxxxx x xxxxxxx xxxxxx provádění;

e)

zajistili organizační xxxxxxxxxx k xxxxxxxxx xxxxxxxxx x nových xxxxxxxx a xxxxxxxxxx x xxxxxxx xxxxxxxxxxx;

x)

x xxxxxxx celého období xxxxx splňují xxxxxxxxx xx ověřování xxxxxxx xxxxxxxxx x xx. 11 xxxx. 4 xxxxxxxx (XX) 2019/788, xxxxxx zavedení xxxxxxxxxx xxxxxxx, xxxxx se xxxxxxx xxxxxxxxx zajistí.

4.2.3.

Opatření x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx těchto xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx, vývoje x xxxxxx systému;

h)

řízení xxxxxxxxx x oblasti xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxx s požadavky.

Uplatňování xxxxxx bezpečnostních opatření xx může omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x online xxxxxxxx xxxxx. Například xxxxxxxxxx xxxxxxxx xxxxxx xx xxxx omezovat na xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx xxxxxxx xxxxxxx k xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx omezovat na xxxxxx, v xxxxx xx xxxxxx xxxxxxx.

4.2.4.

Xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx xxxxx nebo xxxxxxxx online xxxxxxx xxxxx nebo xxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx ujistí x xxx, xx xxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx

Xxxxxx xxxxxxxxx xxxx xxxxxxxxx údajů:

a)

osobní xxxxx v xxxxxxxxxxxxx xxxxxxx se xxxxxxx xxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxx orgánům xxxxxxxxx xxxxx x xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx se xxxxxxxx x xxxxxxxx odděleně;

b)

v xxxxxxx x mezinárodními xxxxxxx (např. xxxxx XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x klíče. Xxxxxx xx xxxxxx xxxxx;

x)

xxxxxxx xxxxx a hesla xxxx chráněny xxxx xxxxxxxxxxxx přístupem.