Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie Parlamentu Europejskiego i Rady (WE) nr 767/2008 z dnia 9 lipca 2008 r. w sprawie Wizowego Systemu Informacyjnego (VIS) oraz wymiany danych pomiędzy państwami członkowskimi na temat wiz krótkoterminowych (rozporządzenie w sprawie VIS)

Rozdział V — FUNKCJONOWANIE I ODPOWIEDZIALNOŚĆ

Artykuł 32

W mocy

Bezpieczeństwo danych

1. Odpowiedzialne państwo członkowskie zapewnia bezpieczeństwo danych przed ich przekazaniem do interfejsu krajowego i w trakcie ich przekazywania. Każde państwo członkowskie zapewnia bezpieczeństwo danych, które otrzymuje z VIS.

2. Każde państwo członkowskie z myślą o swoim systemie krajowym przyjmuje niezbędne środki, w tym również plan bezpieczeństwa, w celu:

a) zapewnienia fizycznej ochrony danych, w tym poprzez sporządzanie planów awaryjnych służących ochronie najważniejszej infrastruktury;

b) uniemożliwienia jakiejkolwiek nieupoważnionej osobie dostępu do krajowych obiektów, w których państwo członkowskie przeprowadza operacje zgodnie z celami VIS (kontrole przy wejściu do obiektu);

c) uniemożliwienia odczytu, kopiowania, modyfikowania lub usuwania nośników danych przez osoby nieupoważnione (kontrola nośników danych);

d) uniemożliwienia nieuprawnionego wprowadzania danych oraz nieuprawnionej inspekcji, modyfikacji lub usuwania zgromadzonych danych osobowych (kontrola przechowywania danych);

e) uniemożliwienia nieuprawnionego przetwarzania danych w VIS oraz dokonywania wszelkich nieuprawnionych modyfikacji i usuwania danych przetworzonych w VIS (kontrola wprowadzania danych);

f) zapewnienia, aby osoby mające dostęp do VIS miały dostęp jedynie do danych objętych ich upoważnieniem dostępu za pomocą indywidualnych i niepowtarzalnych profilów identyfikacyjnych oraz poufnych haseł (kontrola dostępu do danych);

g) zapewnienia, aby wszystkie organy mające prawo dostępu do VIS opracowywały profile opisujące funkcje i zakres kompetencji osób upoważnionych do wglądu do danych, ich wprowadzania, aktualizacji, usuwania i wyszukiwania danych oraz niezwłocznie na żądanie udostępniały te profile krajowym organom nadzorczym, o których mowa w art. 41 (profile pracowników);

h) zapewnienia możliwości sprawdzenia i określenia organów, do których za pośrednictwem urządzeń służących do przesyłu danych mogą być przekazywane dane zarejestrowane w VIS (kontrola przesyłu danych);

i) zapewnienia możliwości sprawdzenia i określenia, jakiego rodzaju dane, kiedy, przez kogo i w jakim celu zostały przetworzone w VIS (kontrola zapisu danych);

j) uniemożliwienia nieuprawnionego odczytu, kopiowania, modyfikowania lub usuwania danych w trakcie przekazywania danych do lub z VIS lub podczas transportu nośników danych, w szczególności za pomocą odpowiednich technik szyfrowania (kontrola przekazywania danych);

k) monitorowania skuteczności środków bezpieczeństwa, o których mowa w niniejszym ustępie, a także podjęcia niezbędnych działań organizacyjnych związanych z kontrolą wewnętrzną w celu zagwarantowania przestrzegania niniejszego rozporządzenia (kontrola wewnętrzna).

3. Organ zarządzający podejmie niezbędne środki dla osiągnięcia celów określonych w ust. 2 w odniesieniu do funkcjonowania VIS, włącznie z przyjęciem planu bezpieczeństwa.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.