XXXXXXXXX XXXXXXXX KOMISE (XX) 2019/1799
xx xxx 22. října 2019,
xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx sběru xxxxxxxxxx o xxxxxxx xxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2019/788 x xxxxxxxx xxxxxxxx iniciativě
EVROPSKÁ XXXXXX,
x ohledem xx Xxxxxxx x fungování Xxxxxxxx unie,
s xxxxxxx xx nařízení Evropského xxxxxxxxxx x Rady (XX) 2019/788 ze xxx 17. xxxxx 2019 x evropské xxxxxxxx iniciativě (1), x xxxxxxx xx xx. 11 odst. 5 uvedeného xxxxxxxx,
xxxxxxxx x xxxxx xxxxxxx:
(1) Xxxxxxxx (XX) 2019/788 xxxxxxx xxxxxxxxxx xxxxxxxx xxx evropskou xxxxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 211/2011 (2).
(2) Xxxxxxxx (EU) 2019/788 xxxxxxx, xx x xxxxxx xxxxx prohlášení x podpoře registrovaných xxxxxxxxxx xxxxxxxxx musí xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxx Xxxxxx. X xxxxxxxxx xxxxxxxx xx však xxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx zaregistrovaných xx xxxxx xxxx 2022 podle xxxxxxxx (XX) 2019/788 xxxxxx xxxxxxx individuální xxxxxx xxxxxx xxxxx.
(3) Xxxxx xxxxxxxx (XX) 2019/788 xx xxx xxx xxxxxxxxxxxx systém xxxxxxxxx xxx online sběr xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx technické a xxxxxxxxxxxx xxxxx, aby xx xxxxxxxxx, xx xxxxx xxxx během xxxxxx sběru xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxx xxxxxxxxx způsobem. Xxxxxx xx společně x xxxxxxxxx xxxxx xxxx xxxxxxxx technické xxxxxxxxxxx xxx zavedení požadavků xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx x tomto xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x prováděcím xxxxxxxx Xxxxxx (XX) x. 1179/2011 (3), xxxxx se proto xxxxxx xxxxxxxxxxx.
(5) Cílem xxxxxxxxxxx x organizačních xxxxxxxx, xxxxx mají xxx xxxxxxxx, xx xxxx xxx zabránění xxxxxxxxxx neoprávněnému xxxxxxxxxxxx xxxxxxxx údajů a xxxxxx xxxxxxx před xxxxxxxx nebo nezákonným xxxxxxxx nebo xxxxxxxx xxxxxxx, xxxxxx, xxxxxxxxxxxx xxxxxxxxxxx xxxx přístupem x xxx, x xx xxx x xxxx xxxxxxxxxx xxxxxxx, xxx po xxxx xxxxxx sběru.
(6) Xxxxxxxxxxxx xx xx xxxxx xxxxxx měli xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx s xxxxx xxxxx rizika xxx xxx xxxxxxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxx rizika xxxxxxx xx xxxxxxxxxxx úroveň. Xxxxxxxxxxxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx rizika, xxxxxx xxxxxxx x xxxxxxxx xxxxx x opatření xxxxxxx x xxxxxxxxx xxxxxxxxx rizik, a xx x xxxxxxx xx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxx x požadavky xx xxxx xxx x xxxxxxx s xxxxxxxxx (XX) 2019/788 a xx xxxxxxxx xx xx xxx orgán xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(7) Zavedením technických xxxxxxxxxxx stanovených x xxxxx xxxxxxxx by xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/679 (4), xxxxxx xxxxxxxx potřeby xxxxxxxxx xxxxxx na ochranu xxxxx.
(8) V souvislosti xx xxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xx podle xxxxxxxx (XX) 2016/679 xxxxxxxx xx xxxxxxx údajů xxxxxxxx xxxxxxx organizátorů, xxxx xxxxxxxx právní xxxxxxx xxxxxxx x xx. 5 xxxx. 7 xxxxxxxxx nařízení.
(9) Xxxxxxxxxxxx, kteří xxxxxxx xxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxx, xx xxx ověřen xxxxxx xxxxxxx, xx o xxx xxxx bez xxxxxxxxxx odkladu xxxxxxxx xxxxxxxxx xxxxx ověřující xxxxxx xxxxxxx, xxxxx xx xxxxx mohla xxxxxxxx xxxxxxxxx, xxxxx xx podkladem xxx xxxxxxx souladu systému. Xxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxx vyjádření xx xxxxxx ověřujícího xxxxxx xxxxxxx, aby xx ověřili, xxx xxxx xxxxx xxxxxx xxxxx mít, x xxxx xx xx xxxxx oznámit.
(10) V xxxxxxx s článkem 42 xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2018/1725 (5) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx x xxxx xxxxxxxx xxx 16. xxxx 2019. Xxxx vedeny xxxxxxxxxx x Xxxxxxxxx Evropské xxxx pro xxxxxxxxxx xxxx x xxxxxxxxx, xxxxx xxxxxx připomínky xxx 18. července 2019.
(11) Opatření xxxxxxxxx xxxxx xxxxxxxxx xxxx x souladu xx xxxxxxxxxxx xxxxxx zřízeného xxxxx xxxxxx 22 xxxxxxxx (EU) 2019/788,
XXXXXXX XXXX NAŘÍZENÍ:
Článek 1
Technické xxxxxxxxxxx xxxxxxx x xx. 11 xxxx. 5 xxxxxxxx (XX) 2019/788 xxxx xxxxxxxxx x xxxxxxx tohoto xxxxxxxx.
Xxxxxx 2
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx zajistí, xxx jejich xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxx xx celé xxxxxx xxxxx v xxxxxxx s xxxxxxxxxxx xxxxxxxxxxxxx stanovenými x xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxx příslušnému xxxxxx členského xxxxx xxxxxxxxx x xx. 11 odst. 3 xxxxxxxx (EU) 2019/788 xxxxx, xxxxx xxxx xx xxxxxxx nebo xxxxxxxxxx organizačních opatření xxxxxxxx xxxx, xx xxxxxxx xxxxx ověřil xxxxxx xxxxxxx, pokud xxxx xxxxx mohou xxx xxxxx xx xxxxxxxxx, xxxxx je xxxxxxxxx pro xxxxxxx xxxxxxx. Xxxxxxx si xxxxxxxxxxxx mohou xxxxxxx xxxxxxxxx od xxxxxxxxxxx xxxxxx, xxx xxxx xxxxx takový dopad xxx.
Článek 3
Toto xxxxxxxx xxxxxxxx v platnost xxxxxxxx xxxx xx xxxxxxxxx v Úředním xxxxxxxx Evropské xxxx.
Xxxxxxx xx xxx xxx 1. ledna 2020.
Xxxx xxxxxxxx je závazné x celém xxxxxxx x xxxxx použitelné xx xxxxx členských xxxxxxx.
X Xxxxxxx xxx 22. xxxxx 2019.
Xx Komisi
předseda
Jean-Claude JUNCKER
(1) Úř. xxxx. X 130, 17.5.2019, x. 55.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Xxxx (XX) č. 211/2011 xx xxx 16. xxxxx 2011 x xxxxxxxx xxxxxxxxxx (Xx. xxxx. L 65, 11.3.2011, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX) x. 1179/2011 xx dne 17. xxxxxxxxx 2011, xxxxxx xx stanoví xxxxxxxxx xxxxxxxxxxx xxx online xxxxxxx xxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 211/2011 o xxxxxxxx xxxxxxxxxx (Xx. xxxx. X 301, 18.11.2011, s. 3).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx osob x souvislosti xx xxxxxxxxxxx osobních xxxxx x x volném xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx o xxxxxxx xxxxxxxx xxxxx) (Xx. xxxx. X 119, 4.5.2016, x. 1).
(5) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1725 xx dne 23. xxxxx 2018 o xxxxxxx fyzických xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi x xxxxxx xxxxxxxx Unie x o volném xxxxxx těchto xxxxx x o xxxxxxx xxxxxxxx (XX) x. 45/2001 a xxxxxxxxxx x. 1247/2002/XX (Xx. xxxx. X 295, 21.11.2018, s. 39).
PŘÍLOHA
1. Technické xxxxxxxxxxx, jejichž xxxxxx je xxxxxxxxx xx. 11 xxxx. 4 písm. X) xxxxxxxx (EU) 2019/788
Systém xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxx pouze fyzické xxxxx. Technická xxxxxxxx xxxxxxxxxx, xxx bylo xxxxxxxxxxxxx x uchováváno xxxx xxxxxxxx xxxxx, xxx je xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx čl. 11 xxxx. 4 xxxx. B) xxxxxxxx (XX) 2019/788
Xxxxxxxxxxxx zavedou xxxxxxxxx a xxxxxx xxxxxxxxx x organizační xxxxxxxx k xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxx operacích používají, xxx xx zajistilo, xx xxxxxxxxx xxxxxxxxxx x iniciativě v xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxx informacím x xxxxxxxxxx zveřejněným x xxxxxxxx uvedeném v xx. 6 xxxx. 5 xxxxxxxx (XX) 2019/788.
Xxxxxxxxxxxx xxxxxxx, xxx:
x) |
xxxxxxxxx xxxxxxxxxx o xxxxxxxxxx x online xxxxxxx xxxxx odpovídaly xxxxxxxxxx xxxxxxxxxxx x registru; |
b) |
systém xxxxxxx xxxxxxxxx o xxxxxxxxxx zveřejněné x xxxxxxxx xxxxx, xxx xxxxx xxxxxxxx prohlášení x xxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxxxx, xx xxxx xxx xxxxxxxx xxxxx v xxxxxxxxxxxx x podpoře xx zobrazují xxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx, xxx xx xxxxxxxxx riziku, xx xxxxxxxxxx x podpoře xxxxx x xxxxxxxx xxxxxxxxxxxxxx popisu xxxxxxxxx xxxxxxxxxx předložena x xxxx xxxxxxxxxx; |
x) |
xxxxxx zajišťoval, xx xx xxxxxxxxxx xxxxxxxxxx budou xxxxx x xxxxxxxxxxxx o xxxxxxx uloženy xxxxx x xxxxxxxxxxx o xxxxxxxxxx; |
x) |
xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx x xxxxxx systému xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx specifikace, xxxxxxx xxxxxx xx xxxxxxxxx xx. 11 xxxx. 4 xxxx. X) xxxxxxxx (EU) 2019/788
Systém xxxxxxx, xxx xxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx v souladu x xxxxxxxx poli xxxxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
Xxxxxx zajistí, xxx xxxxx mohla předložit xxxxxxxxxx o podpoře xxxxx xxxx, co xxxxxxx, xx si xxxxxxxx prohlášení x xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx XXX xxxxxxxx (XX) 2019/788.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx, xxxxxxx účelem xx provádění xx. 11 xxxx. 4 xxxx. D) xxxxxxxx (XX) 2019/788
4.1. Správa
4.1.1. |
Skupina organizátorů xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xx bezpečnost xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx prohlášení x xxxxxxx příslušnému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xx technická x xxxxxxxxxxx bezpečnostní opatření x xxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx poskytovaných xxxxxxxxxxx xxxxxxx. |
4.1.2. |
Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx v xx. 11 xxxx. 3 xxxxxxxx (EU) 2019/788, xxx xxxxxxxx xxxxxxxxx bezpečnostní xxxxxxxx x požadavky na xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx. Xxxxxxxxx orgán xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx do xxxxxxx měsíce xx xxxxxxxx xxxxxxx. Příslušná xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx xxx x souladu se xxxxxxxxxxx příslušnými xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnostními xxxxxxx. |
4.1.3. |
Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx řeší xxxxxx xxxxxxxx x xxxxxx 4.2 x xxxxxxxxxx specifikace x xxxxxx 4.3. |
4.2. Zabezpečení xxxxxxxxx
4.2.1. |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxxx xxxxx spojených x xxxxxxxxxx xxxxx systémů, x xxxxx xxx x xxxxx x xxxxxxx xxxxxxxxxxx xxxx, x ke xxxxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx x informačních xxxxxxx, xxxxx xxxxxxxxx xxx svých xxxxxxxxx.
Xxxxxx xxxxxx xxxxx se xxxxxx xxxxxxx xx xxxxxx xxxxxxx s xxxxxxxxxx x integritou xxxxxxxxx x systému. Xxxx xxxxxx xxxxx xxxxxxxx x hrozeb, xxxx xxxxx xxxxx:
|
4.2.2. |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx prokazující, že:
|
4.2.3. |
Opatření x předcházení x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx systémů xx týkají těchto xxxxxxx:
Xxxxxxxxxxx xxxxxx bezpečnostních opatření xx může omezovat xxx xx xxxxx xxxxxxxxxx, xxxxx souvisejí x xxxxxx xxxxxxxx xxxxx. Například xxxxxxxxxx xxxxxxxx xxxxxx xx xxxx xxxxxxxx na xxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx logický xxxxxxx k online xxxxxxx xxxxx, x xxxxxxx/xxxxxxxxxxxxxxx bezpečnost se xxxx xxxxxxxx xx xxxxxx, x nichž xx xxxxxx xxxxxxx. |
4.2.4. |
Xxxxx xxxxxxxxxxxx xxxxxxxxx zpracovatele xxx xxxxx nebo xxxxxxxx xxxxxx xxxxxxx xxxxx nebo jejich xxxxx, xxxxxxxxx xxxxxxxxxxx, xx xxxxxx základě xx xxxxx xxxxxxxxx xxxxxx xxxxxx o xxx, že xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
4.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxx
Xxxxxx xxxxxxxxx xxxx šifrování údajů:
a) |
osobní xxxxx x elektronickém xxxxxxx xx šifrují xxx xxxxxxxx xxxx xxxxxxxxx příslušným orgánům xxxxxxxxx států v xxxxxxx x xxxxxxxxx (XX) 2019/788, xxxxxxx xxxxx se spravují x xxxxxxxx odděleně; |
b) |
v xxxxxxx s xxxxxxxxxxxxx xxxxxxx (např. xxxxx XXXX) xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx algoritmy x xxxxx. Xxxxxx xx správa xxxxx; |
x) |
xxxxxxx xxxxx a hesla xxxx xxxxxxxx před xxxxxxxxxxxx přístupem. |