XXXXXXXXX XXXXXXXX KOMISE (XX) 2019/1799
xx dne 22. října 2019,
xxxxxx xx stanoví technické xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxx x podpoře xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/788 x xxxxxxxx občanské xxxxxxxxxx
XXXXXXXX XXXXXX,
x xxxxxxx na Xxxxxxx x fungování Xxxxxxxx xxxx,
x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 xx xxx 17. xxxxx 2019 o evropské xxxxxxxx xxxxxxxxxx (1), x zejména xx xx. 11 xxxx. 5 uvedeného xxxxxxxx,
xxxxxxxx x těmto xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x zrušuje xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 211/2011 (2).
(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, že x xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx xxxxxx centrálního xxxxxx xxxxxxx xxxxx xxxxxxxxx x provozovaného Xxxxxx. K xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxx mohou x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xx xxxxx xxxx 2022 xxxxx xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx sběru.
(3) Xxxxx xxxxxxxx (EU) 2019/788 xx xxx xxx xxxxxxxxxxxx systém používaný xxx online xxxx xxxxxxxxxx o xxxxxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxx, aby xx zajistilo, xx xxxxx xxxx během xxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx. Komise xx xxxxxxxx s xxxxxxxxx státy xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx požadavků xx individuální xxxxxx xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx nahrazují pravidla xxxxxxxxx x xxxxxxxxxx xxxxxxxx Komise (XX) x. 1179/2011 (3), xxxxx xx xxxxx xxxxxx zastaralými.
(5) Cílem xxxxxxxxxxx a organizačních xxxxxxxx, xxxxx mají xxx zavedena, xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zpracovávání xxxxxxxx xxxxx x xxxxxx ochraně před xxxxxxxx nebo xxxxxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxx, x xx xxx x xxxx navrhování xxxxxxx, xxx xx celé xxxxxx xxxxx.
(6) Xxxxxxxxxxxx xx za tímto xxxxxx měli uplatňovat xxxxxxxxx xxxxxxx řízení xxxxx x xxxxx xxxxx xxxxxx pro xxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika xxxxxxx xx přijatelnou xxxxxx. Xxxxxxxxxxxx xx měli xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, rizika xxxxxxx s xxxxxxxx xxxxx a opatření xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx, a xx x xxxxxxx xx xxxxxxxxxxxx xxxxxxxx x požadavky xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxxxxxx pravidla x požadavky xx xxxx xxx x xxxxxxx x nařízením (XX) 2019/788 x xx požádání xx xx xxx orgán xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxx nařízení by xxxxxx xxx dotčena xxxxxxxxx xxxxxxxxxxxx dodržovat xxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/679 (4), včetně xxxxxxxx potřeby xxxxxxxxx xxxxxx na xxxxxxx xxxxx.
(8) X souvislosti xx xxxxxxxxxxx osobních xxxxx v xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx podle nařízení (XX) 2016/679 xxxxxxxx xx správce xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxxx právní xxxxxxx uvedený v xx. 5 odst. 7 xxxxxxxxx xxxxxxxx.
(9) Xxxxxxxxxxxx, xxxxx xxxxxxx xxxxx do svého xxxxxxxxxxxxxx xxxxxx systému xxxxx xxxx, co xxx xxxxxx xxxxxx xxxxxxx, by o xxx xxxx xxx xxxxxxxxxx xxxxxxx uvědomit xxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx změna xxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxx xxxxxxx systému. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx orgánu xxxxxxxxxxx xxxxxx xxxxxxx, xxx xx xxxxxxx, xxx xxxx xxxxx xxxxxx xxxxx xxx, a xxxx xx xx xxxxx oznámit.
(10) X xxxxxxx x článkem 42 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx údajů, xxxxx xx x xxxx vyjádřil dne 16. xxxx 2019. Xxxx xxxxxx konzultace x Agenturou Xxxxxxxx xxxx pro bezpečnost xxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxx xxx 18. července 2019.
(11) Xxxxxxxx xxxxxxxxx xxxxx nařízením xxxx x xxxxxxx xx xxxxxxxxxxx xxxxxx zřízeného xxxxx xxxxxx 22 xxxxxxxx (XX) 2019/788,
XXXXXXX XXXX XXXXXXXX:
Článek 1
Xxxxxxxxx specifikace xxxxxxx v čl. 11 xxxx. 5 xxxxxxxx (EU) 2019/788 xxxx stanoveny x xxxxxxx xxxxxx xxxxxxxx.
Článek 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxxxx, xxx xxxxxx individuální xxxxxx xxxxxx sběru xxx xx xxxx xxxxxx xxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx členského xxxxx xxxxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (XX) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx poté, xx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxx změny xxxxx xxx xxxxx xx xxxxxxxxx, xxxxx xx xxxxxxxxx xxx ověření xxxxxxx. Předtím si xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx od xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxx dopad xxx.
Xxxxxx 3
Xxxx nařízení xxxxxxxx v xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské unie.
Použije xx ode dne 1. xxxxx 2020.
Xxxx xxxxxxxx xx xxxxxxx x xxxxx rozsahu x přímo xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.
X Xxxxxxx xxx 22. xxxxx 2019.
Za Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. L 130, 17.5.2019, x. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 ze xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx xxx 17. xxxxxxxxx 2011, xxxxxx xx stanoví technické xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx Evropského parlamentu x Rady (XX) x. 211/2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, s. 3).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx fyzických osob x souvislosti se xxxxxxxxxxx xxxxxxxx xxxxx x x volném xxxxxx xxxxxx xxxxx x o xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx) (Xx. xxxx. L 119, 4.5.2016, s. 1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1725 xx xxx 23. xxxxx 2018 x xxxxxxx fyzických xxxx x xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a xxxxxx xxxxxxxx Unie x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx (XX) č. 45/2001 x xxxxxxxxxx x. 1247/2002/ES (Úř. xxxx. L 295, 21.11.2018, x. 39).
XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění xx. 11 xxxx. 4 písm. A) xxxxxxxx (XX) 2019/788
Systém xxxxxx xxxxxxxxx opatření xxxxxxxxxxx, aby xxxxxxxxxx x xxxxxxx mohly xxxxxxx xxxxx xxxxxxx xxxxx. Xxxxxxxxx opatření xxxxxxxxxx, aby xxxx xxxxxxxxxxxxx a uchováváno xxxx osobních xxxxx, xxx xx xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, jejichž účelem xx xxxxxxxxx xx. 11 odst. 4 xxxx. X) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx xxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxxxx xxxxxxx, které xxx xxxxx xxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxx, xx informace poskytnuté x xxxxxxxxxx x xxxxxx xxxxxxx xxxxx x xxxxxxxxxx online xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx zveřejněným x xxxxxxxx xxxxxxxx x xx. 6 odst. 5 nařízení (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, aby:
a) |
informace xxxxxxxxxx o iniciativě x online xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxxx; |
x) |
xxxxxx xxxxxxx xxxxxxxxx o xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx prohlášení x xxxxxxx; |
x) |
xxxx zavedena xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx x xxxxxxxxxxxx o xxxxxxx xx xxxxxxxxx společně x xxxxxxxxxxx x xxxxxxxxxx, aby xx xxxxxxxxx xxxxxx, xx xxxxxxxxxx o xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxx iniciativě; |
d) |
systém zajišťoval, xx po xxxxxxxxxx xxxxxxxxxx xxxxx údaje x xxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx změnám informací xxxxxxxxxxxx o iniciativě x online systému xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 xxxx. C) xxxxxxxx (XX) 2019/788
Systém xxxxxxx, aby prohlášení x xxxxxxx xxxx xxxxxxxxxxx x xxxxxxx x xxxxxxxx poli xxxxxxxxx v příloze XXX xxxxxxxx (XX) 2019/788.
Xxxxxx xxxxxxx, xxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxx x podpoře xxxxx xxxx, xx xxxxxxx, xx xx xxxxxxxx prohlášení x xxxxxxx xxxxxxxx xxxxxxx x příloze XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx provádění čl. 11 xxxx. 4 xxxx. X) xxxxxxxx (XX) 2019/788
4.1.&xxxx;&xxxx;&xxxx;Xxxxxx
4.1.1. |
Xxxxxxx xxxxxxxxxxxx xxxxxxx bezpečnostního pracovníka xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx xxxxxxxxxxx xxxxxx odpovědného xxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx a xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx opatření x xxxxxxxxx xxxxxxxxxx xxxxx, uchovávání x xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx osobami. |
4.1.2. |
Organizátoři xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx uvedený x xx. 11 odst. 3 xxxxxxxx (EU) 2019/788, aby stanovil xxxxxxxxx bezpečnostní pravidla x xxxxxxxxx xx xxxxxxxxx xxxxxxx individuálních xxxxxx xxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx pravidla a xxxxxxxxx zpravidla xx xxxxxxx měsíce od xxxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx být x xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx vnitrostátními xxxx xxxxxxxxxxxxx bezpečnostními xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx na xxxxxxxxx xxxxxxx systému řeší xxxxxx xxxxxxxx x xxxxxx 4.2 a xxxxxxxxxx xxxxxxxxxxx x xxxxxx 4.3. |
4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx postupy řízení xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxx svých xxxxxxx, x pokud xxx x xxxxx x xxxxxxx podepsaných xxxx, x ke xxxxxxxxx xxxxxxxx x přiměřených xxxxxxxx x předcházení x xxxxxxxx xxxxxx xxxxxxxx ovlivňujících xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxx xxxxx operacích.
Postup xxxxxx rizik xx xxxxxx zejména xx xxxxxx spojená x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx x systému. Xxxx xxxxxx xxxxx xxxxxxxx z xxxxxx, xxxx které xxxxx:
|
4.2.2. |
Organizátoři xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, xx:
|
4.2.3. |
Xxxxxxxx x předcházení a xxxxxxxx dopadu xxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxx xx xxxxxx těchto xxxxxxx:
Xxxxxxxxxxx xxxxxx bezpečnostních xxxxxxxx xx xxxx xxxxxxxx xxx xx části xxxxxxxxxx, xxxxx souvisejí x online systémem xxxxx. Například xxxxxxxxxx xxxxxxxx zdrojů xx xxxx xxxxxxxx na xxxxxxxxxx, xxxxx mají xxxxxxx xxxx logický xxxxxxx k online xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxx na xxxxxx, x xxxxx xx xxxxxx xxxxxxx. |
4.2.4. |
Xxxxx xxxxxxxxxxxx využívají xxxxxxxxxxxx xxx xxxxx xxxx xxxxxxxx online systémů xxxxx nebo jejich xxxxx, xxxxxxxxx dokumentaci, xx xxxxxx základě xx xxxxx xxxxxxxxx xxxxxx xxxxxx x xxx, že xxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx:
x) |
xxxxxx xxxxx v xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx orgánům xxxxxxxxx xxxxx x xxxxxxx x xxxxxxxxx (XX) 2019/788, přičemž xxxxx xx xxxxxxxx x xxxxxxxx xxxxxxxx; |
x) |
x xxxxxxx x xxxxxxxxxxxxx xxxxxxx (např. norma XXXX) xx xxxxxxxxx xxxxxxxxxxxx standardní xxxxxxxxx x xxxxx. Zavádí xx xxxxxx xxxxx; |
x) |
xxxxxxx xxxxx a xxxxx xxxx xxxxxxxx před xxxxxxxxxxxx přístupem. |