Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2017/2226 z dnia 30 listopada 2017 r. ustanawiające system wjazdu/wyjazdu (EES) w celu rejestrowania danych dotyczących wjazdu i wyjazdu obywateli państw trzecich przekraczających granice zewnętrzne państw członkowskich i danych dotyczących odmowy wjazdu w odniesieniu do takich obywateli oraz określające warunki dostępu do EES na potrzeby ochrony porządku publicznego i zmieniające konwencję wykonawczą do układu z Schengen i rozporządzenia (WE) nr 767/2008 i (UE) nr 1077/2011

Rozdział VI — ROZWÓJ SYSTEMU, JEGO FUNKCJONOWANIE I ODPOWIEDZIALNOŚĆ ZA SYSTEM

Artykuł 43

W mocy

Bezpieczeństwo danych

1. Odpowiedzialne państwo członkowskie zapewnia bezpieczeństwo danych przed ich przesłaniem do jednolitego interfejsu krajowego i w trakcie ich przesyłania do tego interfejsu. Każde państwo członkowskie zapewnia bezpieczeństwo danych, które otrzymuje z EES.

2. W odniesieniu do krajowej infrastruktury granicznej, każde państwo członkowskie przyjmuje niezbędne środki, w tym plan bezpieczeństwa oraz plan ciągłości działania i przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej, w celu:

a) fizycznej ochrony danych, w tym poprzez opracowywanie planów awaryjnych służących ochronie infrastruktury krytycznej;

b) odmowy dostępu osobom nieuprawnionym do sprzętu do przetwarzania danych i do obiektów krajowych, w których dane państwo członkowskie prowadzi działania zgodnie z celami EES;

c) uniemożliwienia nieuprawnionego odczytywania, kopiowania, zmieniania lub usuwania nośników danych;

d) uniemożliwienia nieuprawnionego wprowadzania danych i nieuprawnionego oglądania, zmieniania lub usuwania przechowywanych danych osobowych;

e) uniemożliwienia wykorzystywania systemów zautomatyzowanego przetwarzania danych przez nieuprawnione osoby korzystające ze sprzętu do przekazywania danych;

f) uniemożliwienia nieuprawnionego przetwarzania danych w EES oraz wszelkiego rodzaju nieuprawnionego zmieniania lub usuwania danych przetwarzanych w EES;

g) zapewnienia, by osoby upoważnione do dostępu do EES, miały dostęp wyłącznie do danych objętych udzielonym im uprawnieniem dostępu, i wyłącznie z wykorzystaniem indywidualnego i niepowtarzalnego identyfikatora użytkownika oraz poufnego trybu dostępu;

h) zapewnienia, by wszystkie organy mające prawo dostępu do EES stworzyły profile, które określają funkcje i obowiązki osób uprawnionych do wprowadzania, zmieniania, usuwania, przeglądania i wyszukiwania danych, oraz udostępniły te profile organom nadzorczym;

i) zapewnienia możliwości sprawdzenia i ustalenia, którym organom można przesyłać dane osobowe przy użyciu sprzętu do przekazywania danych;

j) zapewnienia możliwości sprawdzenia i ustalenia, które dane zostały przetworzone w EES, jak również kiedy, przez kogo i w jakim celu zostały one przetworzone;

k) uniemożliwienia nieuprawnionego odczytywania, kopiowania, zmieniania lub usuwania danych osobowych w trakcie przesyłania danych osobowych do EES lub z EES lub w trakcie transportu nośników danych, w szczególności poprzez stosowanie odpowiednich technik szyfrowania;

l) zapewnienia, by w przypadku przerwy w działaniu zainstalowane systemy można było przywrócić do normalnego funkcjonowania;

m) zapewnienia niezawodności poprzez zadbanie o właściwe zgłaszanie wszelkich błędów w funkcjonowaniu EES;

n) monitorowania skuteczności środków bezpieczeństwa, o których mowa w niniejszym ustępie, oraz podejmowania niezbędnych środków organizacyjnych w obszarze kontroli wewnętrznej, aby zapewnić zgodność z przepisami niniejszego rozporządzenia.

3. W odniesieniu do funkcjonowania EES eu-LISA podejmuje środki niezbędne do osiągnięcia celów określonych w ust. 2, takich jak przyjęcie planu bezpieczeństwa oraz planu ciągłości działania i przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej. eu-LISA zapewnia również niezawodność poprzez dbanie o to, by istniały niezbędne środki techniczne gwarantujące odzyskanie danych osobowych w przypadku ich uszkodzenia spowodowanego nieprawidłowym działaniem EES.

4. eu-LISA i państwa członkowskie współpracują w celu zapewnienia zharmonizowanego podejścia do bezpieczeństwa danych w oparciu o proces zarządzania ryzykiem związanym z bezpieczeństwem obejmujący cały EES.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.