PROVÁDĚCÍ NAŘÍZENÍ XXXXXX (XX) 2019/1799
ze dne 22. xxxxx 2019,
kterým xx stanoví xxxxxxxxx xxxxxxxxxxx pro individuální xxxxxx xxxxxxx xxxxx xxxxxxxxxx x podpoře xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx xxxxxxxxxx
XXXXXXXX XXXXXX,
x xxxxxxx xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,
x xxxxxxx xx nařízení Evropského xxxxxxxxxx x Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 o xxxxxxxx xxxxxxxx xxxxxxxxxx (1), x xxxxxxx xx xx. 11 xxxx. 5 xxxxxxxxx xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx pravidla xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) x. 211/2011 (2).
(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx registrovaných xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx využít xxxxxxxxxxx xxxxxx systému sběru xxxxxxxxx a xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx si xxxx xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 xxxxx nařízení (XX) 2019/788 zvolit xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx měl mít xxxxxxxxxxxx systém xxxxxxxxx xxx xxxxxx xxxx xxxxxxxxxx x podpoře xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx prvky, aby xx xxxxxxxxx, xx xxxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx x předávány xxxxxxxxx způsobem. Xxxxxx xx xxxxxxxx x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx specifikace xxx xxxxxxxx požadavků xx xxxxxxxxxxxx online xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx v tomto xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx xxxxxxxxxxx.
(5) Cílem xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx zavedena, xx xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx údajů x xxxxxx ochraně xxxx xxxxxxxx xxxx nezákonným xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, neoprávněným xxxxxxxxxxx nebo xxxxxxxxx x xxx, a xx xxx v xxxx xxxxxxxxxx xxxxxxx, xxx po celé xxxxxx sběru.
(6) Organizátoři xx xx tímto xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx s xxxxx xxxxx xxxxxx xxx xxx xxxxxxx x xxxxxxxx vhodná x xxxxxxxxx xxxxxxxxxxxxx, aby xxxx xxxxxx snížili xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx zdokumentovat xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx s xxxxxxxx xxxxx x opatření xxxxxxx x xxxxxxxxx xxxxxxxxx rizik, x xx s xxxxxxx xx xxxxxxxxxxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x požadavky xx xxxx xxx x xxxxxxx x nařízením (XX) 2019/788 a xx požádání by xx xxx xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Zavedením xxxxxxxxxxx xxxxxxxxxxx stanovených x xxxxx xxxxxxxx xx xxxxxx být xxxxxxx xxxxxxxxx xxxxxxxxxxxx dodržovat xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Evropského parlamentu x Rady (XX) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.
(8) V xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx systému sběru xx xxxxx nařízení (XX) 2016/679 považuje xx xxxxxxx xxxxx xxxxxxxx xxxxxxx organizátorů, xxxx xxxxxxxx právní xxxxxxx xxxxxxx x xx. 5 xxxx. 7 zmíněného nařízení.
(9) Xxxxxxxxxxxx, kteří zavedou xxxxx xx svého xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, xx xxx xxxxxx xxxxxx xxxxxxx, xx x xxx xxxx xxx xxxxxxxxxx xxxxxxx uvědomit xxxxxxxxx xxxxx ověřující xxxxxx xxxxxxx, pokud xx xxxxx mohla xxxxxxxx xxxxxxxxx, které xx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xx organizátoři xxxxx xxxxxxx xxxxxxxxx xx orgánu ověřujícího xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx takový xxxxx xxx, x xxxx by xx xxxxx xxxxxxx.
(10) V xxxxxxx s xxxxxxx 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx evropský xxxxxxxxx xxxxxxx xxxxx, xxxxx xx k xxxx xxxxxxxx dne 16. xxxx 2019. Xxxx vedeny xxxxxxxxxx x Agenturou Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x informací, xxxxx podala xxxxxxxxxx xxx 18. xxxxxxxx 2019.
(11) Opatření stanovená xxxxx nařízením jsou x souladu se xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Xxxxxx 1
Xxxxxxxxx specifikace xxxxxxx x čl. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx stanoveny v xxxxxxx xxxxxx xxxxxxxx.
Článek 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx zajistí, xxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxx sběru xxx po celé xxxxxx xxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xx. 11 odst. 3 xxxxxxxx (EU) 2019/788 xxxxx, které xxxx xx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx, xx xxxxxxx xxxxx xxxxxx xxxxxx systému, xxxxx xxxx xxxxx xxxxx xxx dopad na xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx mohou vyžádat xxxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx.
Xxxxxx 3
Toto xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxxxxx xx xxx xxx 1. xxxxx 2020.
Xxxx xxxxxxxx je xxxxxxx x xxxxx xxxxxxx x xxxxx použitelné xx všech členských xxxxxxx.
X Xxxxxxx xxx 22. října 2019.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx JUNCKER
(1) Úř. xxxx. X 130, 17.5.2019, s. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx stanoví technické xxxxxxxxxxx xxx xxxxxx xxxxxxx sběru xxxxx xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, s. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x o xxxxxx xxxxxx těchto xxxxx x o xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o ochraně xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5) Nařízení Xxxxxxxxxx parlamentu x Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Unie x x xxxxxx xxxxxx xxxxxx xxxxx x o zrušení xxxxxxxx (XX) č. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (Úř. xxxx. L 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž xxxxxx je provádění xx. 11 xxxx. 4 xxxx. A) xxxxxxxx (EU) 2019/788
Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x xxxxxxx xxxxx xxxxxxx pouze xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx údajů, xxx xx xxxxxxx x xxxxxxx XXX xxxxxxxx (EU) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) nařízení (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx a organizační xxxxxxxx x řízení xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x informačních xxxxxxx, xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx, xxx xx zajistilo, xx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx sběru x zveřejněné xxxxxx xxxxxxxxxx xxxxxxxxxx o xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx uvedeném v xx. 6 xxxx. 5 nařízení (EU) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
a) |
informace xxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx odpovídaly informacím xxxxxxxxxxx x registru; |
b) |
systém xxxxxxx xxxxxxxxx x xxxxxxxxxx zveřejněné x xxxxxxxx xxxxx, xxx xxxxx předloží prohlášení x podpoře; |
c) |
byla xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx společně x xxxxxxxxxxx x xxxxxxxxxx, xxx se xxxxxxxxx riziku, xx xxxxxxxxxx x podpoře xxxxx v důsledku xxxxxxxxxxxxxx xxxxxx příslušné xxxxxxxxxx xxxxxxxxxx k xxxx xxxxxxxxxx; |
x) |
xxxxxx zajišťoval, xx xx předložení xxxxxxxxxx xxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx uloženy xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
x) |
xxxx xxxxxxxx bezpečnostní xxxxxxxx, která xxxxxx xxxxxxxxxxxx změnám informací xxxxxxxxxxxx x xxxxxxxxxx x online xxxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, jejichž xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (EU) 2019/788
Xxxxxx xxxxxxx, xxx prohlášení x xxxxxxx byla xxxxxxxxxxx v xxxxxxx x xxxxxxxx poli xxxxxxxxx x xxxxxxx XXX nařízení (XX) 2019/788.
Xxxxxx zajistí, aby xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx poté, xx xxxxxxx, že xx xxxxxxxx prohlášení x xxxxxxx soukromí xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1. Správa
4.1.1. |
Skupina xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx bezpečnost xxxxxxx x bezpečné xxxxxxxxx shromážděných prohlášení x podpoře xxxxxxxxxxx xxxxxx odpovědného členského xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx postupy xxxxxxxxxxx informací x xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx a xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx příslušný xxxxxxxxxxxx xxxxx uvedený x xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788, xxx stanovil xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx individuálních xxxxxx xxxxxxx sběru. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx zpravidla do xxxxxxx xxxxxx od xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx musí xxx x souladu se xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy xxxxxx xxxxx x identifikaci xxxxx spojených s xxxxxxxxxx svých xxxxxxx, x pokud jde x práva x xxxxxxx xxxxxxxxxxx xxxx, x xx xxxxxxxxx xxxxxxxx a přiměřených xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx xxx svých xxxxxxxxx.
Xxxxxx xxxxxx rizik xx xxxxxx zejména xx xxxxxx xxxxxxx s xxxxxxxxxx a xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx xxxxxx mohou xxxxxxxx z xxxxxx, xxxx xxxxx xxxxx:
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx prokazující, že:
|
4.2.3. |
Xxxxxxxx x xxxxxxxxxxx a xxxxxxxx dopadu událostí xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx xxxxxx xxxxxxx:
Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxx na xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxx. Například xxxxxxxxxx xxxxxxxx zdrojů xx xxxx xxxxxxxx na xxxxxxxxxx, xxxxx xxxx xxxxxxx nebo xxxxxxx xxxxxxx x xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx se xxxx xxxxxxxx xx xxxxxx, v xxxxx xx xxxxxx xxxxxxx. |
4.2.4. |
Xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx vývoj nebo xxxxxxxx online systémů xxxxx xxxx xxxxxx xxxxx, poskytnou dokumentaci, xx xxxxxx xxxxxxx xx orgán xxxxxxxxx xxxxxx xxxxxx x xxx, že xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx šifrování xxxxx:
x) |
xxxxxx xxxxx v xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxx ukládání xxxx xxxxxxxxx příslušným xxxxxxx xxxxxxxxx států v xxxxxxx s xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx se xxxxxxxx x zálohují xxxxxxxx; |
x) |
x xxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) se xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Xxxxxx xx správa klíčů; |
c) |
všechny xxxxx a hesla xxxx chráněny před xxxxxxxxxxxx xxxxxxxxx. |