Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2017/2226 z dnia 30 listopada 2017 r. ustanawiające system wjazdu/wyjazdu (EES) w celu rejestrowania danych dotyczących wjazdu i wyjazdu obywateli państw trzecich przekraczających granice zewnętrzne państw członkowskich i danych dotyczących odmowy wjazdu w odniesieniu do takich obywateli oraz określające warunki dostępu do EES na potrzeby ochrony porządku publicznego i zmieniające konwencję wykonawczą do układu z Schengen i rozporządzenia (WE) nr 767/2008 i (UE) nr 1077/2011
Rozdział VI — ROZWÓJ SYSTEMU, JEGO FUNKCJONOWANIE I ODPOWIEDZIALNOŚĆ ZA SYSTEM
Artykuł 43
W mocyBezpieczeństwo danych
1. Odpowiedzialne państwo członkowskie zapewnia bezpieczeństwo danych przed ich przesłaniem do jednolitego interfejsu krajowego i w trakcie ich przesyłania do tego interfejsu. Każde państwo członkowskie zapewnia bezpieczeństwo danych, które otrzymuje z EES.
2. W odniesieniu do krajowej infrastruktury granicznej, każde państwo członkowskie przyjmuje niezbędne środki, w tym plan bezpieczeństwa oraz plan ciągłości działania i przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej, w celu:
a) fizycznej ochrony danych, w tym poprzez opracowywanie planów awaryjnych służących ochronie infrastruktury krytycznej;
b) odmowy dostępu osobom nieuprawnionym do sprzętu do przetwarzania danych i do obiektów krajowych, w których dane państwo członkowskie prowadzi działania zgodnie z celami EES;
c) uniemożliwienia nieuprawnionego odczytywania, kopiowania, zmieniania lub usuwania nośników danych;
d) uniemożliwienia nieuprawnionego wprowadzania danych i nieuprawnionego oglądania, zmieniania lub usuwania przechowywanych danych osobowych;
e) uniemożliwienia wykorzystywania systemów zautomatyzowanego przetwarzania danych przez nieuprawnione osoby korzystające ze sprzętu do przekazywania danych;
f) uniemożliwienia nieuprawnionego przetwarzania danych w EES oraz wszelkiego rodzaju nieuprawnionego zmieniania lub usuwania danych przetwarzanych w EES;
g) zapewnienia, by osoby upoważnione do dostępu do EES, miały dostęp wyłącznie do danych objętych udzielonym im uprawnieniem dostępu, i wyłącznie z wykorzystaniem indywidualnego i niepowtarzalnego identyfikatora użytkownika oraz poufnego trybu dostępu;
h) zapewnienia, by wszystkie organy mające prawo dostępu do EES stworzyły profile, które określają funkcje i obowiązki osób uprawnionych do wprowadzania, zmieniania, usuwania, przeglądania i wyszukiwania danych, oraz udostępniły te profile organom nadzorczym;
i) zapewnienia możliwości sprawdzenia i ustalenia, którym organom można przesyłać dane osobowe przy użyciu sprzętu do przekazywania danych;
j) zapewnienia możliwości sprawdzenia i ustalenia, które dane zostały przetworzone w EES, jak również kiedy, przez kogo i w jakim celu zostały one przetworzone;
k) uniemożliwienia nieuprawnionego odczytywania, kopiowania, zmieniania lub usuwania danych osobowych w trakcie przesyłania danych osobowych do EES lub z EES lub w trakcie transportu nośników danych, w szczególności poprzez stosowanie odpowiednich technik szyfrowania;
l) zapewnienia, by w przypadku przerwy w działaniu zainstalowane systemy można było przywrócić do normalnego funkcjonowania;
m) zapewnienia niezawodności poprzez zadbanie o właściwe zgłaszanie wszelkich błędów w funkcjonowaniu EES;
n) monitorowania skuteczności środków bezpieczeństwa, o których mowa w niniejszym ustępie, oraz podejmowania niezbędnych środków organizacyjnych w obszarze kontroli wewnętrznej, aby zapewnić zgodność z przepisami niniejszego rozporządzenia.
3. W odniesieniu do funkcjonowania EES eu-LISA podejmuje środki niezbędne do osiągnięcia celów określonych w ust. 2, takich jak przyjęcie planu bezpieczeństwa oraz planu ciągłości działania i przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej. eu-LISA zapewnia również niezawodność poprzez dbanie o to, by istniały niezbędne środki techniczne gwarantujące odzyskanie danych osobowych w przypadku ich uszkodzenia spowodowanego nieprawidłowym działaniem EES.
4. eu-LISA i państwa członkowskie współpracują w celu zapewnienia zharmonizowanego podejścia do bezpieczeństwa danych w oparciu o proces zarządzania ryzykiem związanym z bezpieczeństwem obejmujący cały EES.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.