Rozporządzenie delegowane Komisji (UE) 2018/1640 z dnia 13 lipca 2018 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/1011 w odniesieniu do regulacyjnych standardów technicznych doprecyzowujących wymogi dotyczące zarządzania i kontroli obowiązujące podmioty nadzorowane przekazujące dane (Tekst mający znaczenie dla EOG.)
Artykuł 2
W mocyRamy w zakresie kontroli
Ramy w zakresie kontroli, które podmiot nadzorowany przekazujący dane musi posiadać zgodnie z art. 16 ust. 1 rozporządzenia (UE) 2016/1011, obejmują ustanowienie i utrzymywanie co najmniej następujących środków kontroli:
a) skutecznego mechanizmu nadzoru służącego nadzorowaniu procesu przekazywania danych wejściowych, obejmującego system zarządzania ryzykiem, identyfikację pracowników wyższego szczebla odpowiedzialnych za proces przekazywania danych oraz udział wszelkich funkcji odpowiedzialnych za zapewnienie zgodności z przepisami i audyt wewnętrzny w ramach organizacji podmiotu przekazującego dane;
b) zasad dotyczących informowania o nieprawidłowościach, w tym odpowiednich zabezpieczeń dla osób informujących o nieprawidłowościach;
c) procedury wykrywania naruszeń rozporządzenia (UE) 2016/1011 i mającego zastosowanie kodeksu postępowania opracowanego zgodnie z art. 15 tego rozporządzenia, oraz zarządzania tymi naruszeniami, w tym procedury badania wszelkich stwierdzonych naruszeń i rejestrowania podjętych w ich następstwie działań;
d) okresowych przeglądów procesu przekazywania danych, przeprowadzanych co najmniej raz w roku oraz w przypadku każdej zmiany mającego zastosowanie kodeksu postępowania.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.