PROVÁDĚCÍ XXXXXXXX KOMISE (XX) 2019/1799
xx xxx 22. xxxxx 2019,
kterým xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2019/788 o xxxxxxxx občanské xxxxxxxxxx
XXXXXXXX XXXXXX,
x ohledem xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2019/788 xx xxx 17. dubna 2019 x evropské xxxxxxxx xxxxxxxxxx (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x těmto důvodům:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx revidovaná xxxxxxxx xxx evropskou občanskou xxxxxxxxxx x xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Rady (EU) x. 211/2011 (2).
(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, že k xxxxxx xxxxx prohlášení x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx iniciativ xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx a provozovaného Xxxxxx. K usnadnění xxxxxxxx xx xxxx xxxxxxxxxxxx mohou x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx konce xxxx 2022 xxxxx nařízení (XX) 2019/788 xxxxxx xxxxxxx individuální online xxxxxx xxxxx.
(3) Podle xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx používaný xxx xxxxxx xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx, že xxxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx xxxxxxxx s xxxxxxxxx xxxxx měla xxxxxxxx technické xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx individuální online xxxxxxx sběru.
(4) Pravidla xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx proto xxxxxx zastaralými.
(5) Xxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, xx xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx nebo náhodnou xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxx, x xx xxx v xxxx xxxxxxxxxx xxxxxxx, xxx xx xxxx xxxxxx xxxxx.
(6) Organizátoři xx za xxxxx xxxxxx měli uplatňovat xxxxxxxxx xxxxxxx xxxxxx xxxxx x cílem xxxxx xxxxxx pro xxx xxxxxxx x xxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika snížili xx přijatelnou xxxxxx. Xxxxxxxxxxxx by měli xxxxx zdokumentovat zjištěná xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx x xxxxxxxx xxxxx a xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxx xxxxx, x xx x xxxxxxx xx bezpečnostní xxxxxxxx x xxxxxxxxx uplatňované xxxxxxx ověřujícím xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx x xxxxxxx s xxxxxxxxx (XX) 2019/788 x xx požádání xx xx xxx orgán xxxxxxxxx soulad systému xxxxxxxxxxx.
(7) Zavedením technických xxxxxxxxxxx stanovených v xxxxx nařízení xx xxxxxx xxx dotčena xxxxxxxxx xxxxxxxxxxxx dodržovat xxxxxxxxx xx ochranu xxxxx vyplývající z xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 (4), xxxxxx xxxxxxxx potřeby posouzení xxxxxx xx ochranu xxxxx.
(8) X xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx v xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxx x xx. 5 xxxx. 7 xxxxxxxxx nařízení.
(9) Xxxxxxxxxxxx, xxxxx zavedou xxxxx xx svého xxxxxxxxxxxxxx xxxxxx systému xxxxx poté, xx xxx xxxxxx xxxxxx xxxxxxx, xx x xxx měli xxx xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx systému, xxxxx xx xxxxx mohla xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx systému. Xxxxxxx si organizátoři xxxxx xxxxxxx xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx xxxxxxx, aby xx ověřili, xxx xxxx xxxxx xxxxxx xxxxx xxx, x xxxx xx se xxxxx oznámit.
(10) X xxxxxxx x xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx k xxxx xxxxxxxx dne 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Agenturou Xxxxxxxx xxxx xxx bezpečnost xxxx a xxxxxxxxx, xxxxx xxxxxx připomínky xxx 18. xxxxxxxx 2019.
(11) Xxxxxxxx stanovená xxxxx xxxxxxxxx xxxx x souladu se xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx článku 22 xxxxxxxx (XX) 2019/788,
XXXXXXX XXXX NAŘÍZENÍ:
Xxxxxx 1
Technické xxxxxxxxxxx xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx tohoto nařízení.
Xxxxxx 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx xx celé xxxxxx sběru v xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez zbytečného xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx státu xxxxxxxxx x xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx jsou xx systému nebo xxxxxxxxxx organizačních opatření xxxxxxxx xxxx, xx xxxxxxx xxxxx ověřil xxxxxx systému, xxxxx xxxx xxxxx xxxxx xxx xxxxx na xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Předtím xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx příslušného xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.
Článek 3
Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Úředním xxxxxxxx Xxxxxxxx xxxx.
Xxxxxxx xx xxx xxx 1. xxxxx 2020.
Toto xxxxxxxx xx xxxxxxx x xxxxx xxxxxxx x přímo xxxxxxxxxx xx všech xxxxxxxxx xxxxxxx.
X Bruselu dne 22. října 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, s. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Xxxx (XX) x. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx iniciativě (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx sběru xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 x xxxxxxxx iniciativě (Úř. xxxx. X 301, 18.11.2011, x. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, s. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 o xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx se xxxxxxxxxxx osobních xxxxx xxxxxx, institucemi x xxxxxx subjekty Xxxx x o volném xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx (XX) č. 45/2001 a rozhodnutí x. 1247/2002/XX (Xx. xxxx. L 295, 21.11.2018, s. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x xxxxxxx mohly xxxxxxx pouze xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx a xxxxxxxxxx xxxx xxxxxxxx xxxxx, xxx je xxxxxxx x xxxxxxx III xxxxxxxx (XX) 2019/788.
2. Technické xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. B) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxx xxxxx operacích xxxxxxxxx, xxx xx xxxxxxxxx, xx informace poskytnuté x iniciativě x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx online xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxx x xx. 6 odst. 5 xxxxxxxx (EU) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
a) |
informace xxxxxxxxxx x iniciativě x online xxxxxxx xxxxx odpovídaly informacím xxxxxxxxxxx x xxxxxxxx; |
x) |
xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné v xxxxxxxx dříve, xxx xxxxx předloží xxxxxxxxxx x xxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xx zobrazují xxxxxxxx x informacemi x xxxxxxxxxx, aby xx xxxxxxxxx riziku, že xxxxxxxxxx x podpoře xxxxx x důsledku xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx x xxxxxxx xxxxxxx spolu x xxxxxxxxxxx x xxxxxxxxxx; |
x) |
xxxx xxxxxxxx bezpečnostní xxxxxxxx, která xxxxxx xxxxxxxxxxxx změnám xxxxxxxxx xxxxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx je provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxx xxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx x souladu x xxxxxxxx xxxx xxxxxxxxx v příloze XXX xxxxxxxx (EU) 2019/788.
Xxxxxx xxxxxxx, aby xxxxx mohla předložit xxxxxxxxxx o xxxxxxx xxxxx poté, co xxxxxxx, že si xxxxxxxx xxxxxxxxxx o xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx III xxxxxxxx (XX) 2019/788.
4. Technické xxxxxxxxxxx, xxxxxxx účelem xx provádění xx. 11 odst. 4 xxxx. X) nařízení (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
4.1.1. |
Xxxxxxx organizátorů xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx bezpečnost xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x podpoře xxxxxxxxxxx xxxxxx odpovědného členského xxxxx. Bezpečnostní xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx a xx technická x xxxxxxxxxxx bezpečnostní xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, uchovávání a xxxxxxxxx údajů xxxxxxxxxxxxx xxxxxxxxxxx osobami. |
4.1.2. |
Organizátoři xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx uvedený v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx systémů xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Příslušná xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx být x xxxxxxx xx xxxxxxxxxxx příslušnými xxxxxxxxxxxxxx xxxx mezinárodními xxxxxxxxxxxxxx xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 a xxxxxxxxxx specifikace x xxxxxx 4.3. |
4.2. Zabezpečení xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x identifikaci xxxxx xxxxxxxxx s xxxxxxxxxx xxxxx systémů, x pokud xxx x práva a xxxxxxx xxxxxxxxxxx xxxx, x xx stanovení xxxxxxxx a přiměřených xxxxxxxx x xxxxxxxxxxx x zmírnění dopadu xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxx xxxxx xxxxxxxxx.
Xxxxxx xxxxxx xxxxx xx xxxxxx xxxxxxx xx xxxxxx xxxxxxx s xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x systému. Xxxx rizika mohou xxxxxxxx x xxxxxx, xxxx xxxxx xxxxx:
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx prokazující, xx:
|
4.2.3. |
Opatření x xxxxxxxxxxx a xxxxxxxx xxxxxx událostí xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx těchto xxxxxxx:
Uplatňování xxxxxx xxxxxxxxxxxxxx opatření xx může omezovat xxx xx části xxxxxxxxxx, které souvisejí x xxxxxx systémem xxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx se xxxx xxxxxxxx xx xxxxxxxxxx, xxxxx mají xxxxxxx xxxx xxxxxxx xxxxxxx k xxxxxx xxxxxxx xxxxx, a xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx, x xxxxx xx systém nachází. |
4.2.4. |
Pokud xxxxxxxxxxxx využívají zpracovatele xxx vývoj xxxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxx xxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxx, xx jejímž xxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxxx x xxx, xx jsou xxxxxxxx nezbytné bezpečnostní xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:
x) |
xxxxxx xxxxx v elektronickém xxxxxxx xx šifrují xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx států x xxxxxxx x nařízením (XX) 2019/788, přičemž xxxxx xx spravují x xxxxxxxx odděleně; |
b) |
v xxxxxxx x mezinárodními xxxxxxx (např. norma XXXX) se používají xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x klíče. Xxxxxx xx xxxxxx klíčů; |
c) |
všechny xxxxx x xxxxx xxxx chráněny xxxx xxxxxxxxxxxx přístupem. |