Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXX NAŘÍZENÍ KOMISE (XX) 2019/1799

ze dne 22. xxxxx 2019,

xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx pro individuální xxxxxx xxxxxxx xxxxx xxxxxxxxxx o xxxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx iniciativě

EVROPSKÁ XXXXXX,

x xxxxxxx na Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,

x xxxxxxx xx nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 x xxxxxxxx xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 odst. 5 xxxxxxxxx nařízení,

vzhledem x xxxxx důvodům:

(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 211/2011 (2).

(2) Xxxxxxxx (XX) 2019/788 xxxxxxx, xx x xxxxxx xxxxx xxxxxxxxxx x podpoře xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx systému sběru xxxxxxxxx a provozovaného Xxxxxx. K xxxxxxxxx xxxxxxxx xx však xxxxxxxxxxxx xxxxx v xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx roku 2022 podle xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální xxxxxx xxxxxx sběru.

(3) Podle xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx online sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx technické x xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx, xx xxxxx xxxx během xxxxxx sběru shromažďovány, xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xx společně x xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx online xxxxxxx xxxxx.

(4) Xxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx xxxxxxxxxxx.

(5) Xxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxxx, xx xxxx xxx zabránění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx údajů x xxxxxx ochraně xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx nebo přístupem x xxx, x xx xxx x xxxx navrhování xxxxxxx, xxx xx xxxx xxxxxx xxxxx.

(6) Xxxxxxxxxxxx xx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxx řízení xxxxx s xxxxx xxxxx xxxxxx xxx xxx systémy x xxxxxxxx xxxxxx a xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx zjištěná xxxxxxxxxxxx xxxxxx, xxxxxx xxxxxxx x ochranou xxxxx a xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx rizik, x xx x xxxxxxx xx bezpečnostní pravidla x xxxxxxxxx xxxxxxxxxxx xxxxxxx ověřujícím soulad xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxx x xxxxxxx s xxxxxxxxx (XX) 2019/788 x xx xxxxxxxx by xx xxx xxxxx xxxxxxxxx soulad systému xxxxxxxxxxx.

(7) Zavedením xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx xx xxxxxx být dotčena xxxxxxxxx xxxxxxxxxxxx dodržovat xxxxxxxxx xx ochranu xxxxx vyplývající x xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) 2016/679 (4), xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxx.

(8) V xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx x individuálním xxxxxx xxxxxxx xxxxx xx xxxxx xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx xxxxx xxxxxxxx skupiny xxxxxxxxxxxx, xxxx xxxxxxxx právní xxxxxxx uvedený v xx. 5 odst. 7 zmíněného xxxxxxxx.

(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx xx svého xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, co xxx xxxxxx xxxxxx xxxxxxx, by x xxx xxxx bez xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx změna xxxxx xxxxxxxx xxxxxxxxx, které xx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx vyjádření xx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, aby xx ověřili, xxx xxxx xxxxx xxxxxx xxxxx mít, x xxxx xx xx xxxxx xxxxxxx.

(10) X xxxxxxx s článkem 42 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany údajů, xxxxx xx x xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx xxxxxx xxxxxxxxxx x Xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. xxxxxxxx 2019.

(11) Xxxxxxxx xxxxxxxxx xxxxx nařízením xxxx x xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,

XXXXXXX XXXX NAŘÍZENÍ:

Článek 1

Technické xxxxxxxxxxx xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx xxxxxxxxx v xxxxxxx xxxxxx xxxxxxxx.

Xxxxxx 2

1.   Organizátoři xxxxxxx, xxx xxxxxx individuální xxxxxx xxxxxx xxxxx xxx xx celé xxxxxx sběru x xxxxxxx s xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx bez xxxxxxxxxx xxxxxxxx oznámí xxxxxxxxxxx xxxxxx členského státu xxxxxxxxx x čl. 11 odst. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx nebo xxxxxxxxxx organizačních xxxxxxxx xxxxxxxx poté, co xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxx xxxxx xxx dopad xx xxxxxxxxx, xxxxx je xxxxxxxxx xxx ověření xxxxxxx. Xxxxxxx si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx, zda může xxxxx takový xxxxx xxx.

Xxxxxx 3

Xxxx nařízení xxxxxxxx v platnost xxxxxxxx xxxx po xxxxxxxxx x Úředním xxxxxxxx Xxxxxxxx unie.

Použije xx ode dne 1. ledna 2020.

Xxxx xxxxxxxx xx xxxxxxx x xxxxx xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx členských xxxxxxx.

X Xxxxxxx xxx 22. října 2019.

Za Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx XXXXXXX


(1)&xxxx;&xxxx;Xx. xxxx. X 130, 17.5.2019, s. 55.

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 xx xxx 16. xxxxx 2011 x občanské xxxxxxxxxx (Xx. xxxx. L 65, 11.3.2011, x. 1).

(3)&xxxx;&xxxx;Xxxxxxxxx nařízení Xxxxxx (XX) č. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx xxxxxxx technické xxxxxxxxxxx pro xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) x. 211/2011 x xxxxxxxx iniciativě (Xx. xxxx. X 301, 18.11.2011, x. 3).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x o xxxxxx xxxxxx těchto xxxxx x x zrušení xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx o ochraně xxxxxxxx xxxxx) (Xx. xxxx. L 119, 4.5.2016, x. 1).

(5)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx fyzických osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x xxxxxx xxxxxxxx Xxxx x x xxxxxx xxxxxx xxxxxx xxxxx x o zrušení xxxxxxxx (XX) č. 45/2001 x xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, s. 39).


PŘÍLOHA

1.   Technické specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (EU) 2019/788

Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, aby xxxxxxxxxx x podpoře mohly xxxxxxx pouze xxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxx údajů, xxx xx xxxxxxx x xxxxxxx III xxxxxxxx (XX) 2019/788.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Organizátoři zavedou xxxxxxxxx x xxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxxxx xxxxxxx, xxxxx při xxxxx operacích xxxxxxxxx, xxx xx zajistilo, xx informace xxxxxxxxxx x iniciativě x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx x xx. 6 odst. 5 nařízení (EU) 2019/788.

Xxxxxxxxxxxx xxxxxxx, xxx:

x)

xxxxxxxxx xxxxxxxxxx o xxxxxxxxxx x online xxxxxxx xxxxx odpovídaly xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx;

x)

xxxxxx xxxxxxx xxxxxxxxx o xxxxxxxxxx zveřejněné x xxxxxxxx xxxxx, než xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx;

x)

xxxx xxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx x podpoře xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx, aby xx xxxxxxxxx riziku, xx xxxxxxxxxx x podpoře xxxxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx předložena x xxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx, xx xx xxxxxxxxxx xxxxxxxxxx budou xxxxx x xxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxx x informacemi x xxxxxxxxxx;

x)

xxxx zavedena xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx změnám informací xxxxxxxxxxxx o xxxxxxxxxx x xxxxxx xxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788

Xxxxxx xxxxxxx, aby xxxxxxxxxx x podpoře xxxx xxxxxxxxxxx x xxxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.

Xxxxxx zajistí, xxx xxxxx mohla předložit xxxxxxxxxx x xxxxxxx xxxxx xxxx, co xxxxxxx, že xx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx uvedené x příloze XXX xxxxxxxx (XX) 2019/788.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788

4.1.&xxxx;&xxxx;&xxxx;Xxxxxx

4.1.1.

Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x bezpečné xxxxxxxxx shromážděných xxxxxxxxxx x podpoře příslušnému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxx, uchovávání x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx.

4.1.2.

Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx vnitrostátní xxxxx uvedený x xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx souladu xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx stanoví xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx pravidla x xxxxxxxxx musí být x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx.

4.1.3.

Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx ověřování xxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx specifikace x xxxxxx 4.3.

4.2.   Zabezpečení xxxxxxxxx

4.2.1.

Xxxxxxxxxxxx xxxxxxxxx postupy xxxxxx xxxxx x identifikaci xxxxx spojených x xxxxxxxxxx xxxxx xxxxxxx, x xxxxx xxx x xxxxx x xxxxxxx xxxxxxxxxxx osob, x xx xxxxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxx x předcházení x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxx x informačních xxxxxxx, xxxxx používají xxx xxxxx xxxxxxxxx.

Xxxxxx xxxxxx rizik xx xxxxxx xxxxxxx xx xxxxxx xxxxxxx s xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxx. Xxxx rizika xxxxx xxxxxxxx x xxxxxx, xxxx xxxxx xxxxx:

x)

xxxxx xxxxxxxxx;

x)

xxxxx správce xxxxxxx/xxxxxxxxxxx;

x)

xxxxx x xxxxxxxxxxx;

x)

xxxxxxxx malwarem;

e)

náhodné xxxxx xxxxxxxxx;

x)

xxxxxxxxxx xxxx xxxx informací;

g)

zranitelnost softwaru;

h)

neoprávněný xxxxxxx;

x)

xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx x xxxxxxxx xxxxx.

4.2.2.

Xxxxxxxxxxxx předloží xxxxxxxxxxx prokazující, že:

a)

posoudili xxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx;

x)

xxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx x xxxxxxx xxxxxx provádění;

e)

zajistili organizační xxxxxxxxxx x xxxxxxxxx xxxxxxxxx o xxxxxx xxxxxxxx x xxxxxxxxxx x oblasti bezpečnosti;

f)

v xxxxxxx xxxxxx xxxxxx xxxxx splňují požadavky xx ověřování souladu xxxxxxxxx x xx. 11 xxxx. 4 xxxxxxxx (XX) 2019/788, xxxxxx zavedení xxxxxxxxxx xxxxxxx, xxxxx se xxxxxxx požadavků xxxxxxx.

4.2.3.

Xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx a xxxxxxxxxxxxxxx bezpečnosti;

e)

bezpečnosti operací;

f)

bezpečnosti xxxxxxxxxx;

x)

xxxxxxxx, vývoje a xxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxx x xxxxxxxxx.

Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx může xxxxxxxx xxx na xxxxx xxxxxxxxxx, xxxxx souvisejí x xxxxxx xxxxxxxx xxxxx. Xxxxxxxxx bezpečnost xxxxxxxx zdrojů se xxxx omezovat xx xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx logický xxxxxxx x xxxxxx xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx se xxxx omezovat xx xxxxxx, x xxxxx xx systém xxxxxxx.

4.2.4.

Xxxxx xxxxxxxxxxxx xxxxxxxxx zpracovatele xxx vývoj nebo xxxxxxxx xxxxxx systémů xxxxx xxxx xxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxx xx orgán xxxxxxxxx xxxxxx xxxxxx x xxx, xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx

Xxxxxx zajišťuje xxxx šifrování údajů:

a)

osobní xxxxx v xxxxxxxxxxxxx xxxxxxx se xxxxxxx xxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx států v xxxxxxx s xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx;

x)

x xxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx. xxxxx XXXX) xx používají xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx. Zavádí xx správa xxxxx;

x)

xxxxxxx xxxxx a xxxxx xxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx.