Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/982 z dnia 13 marca 2024 r. w sprawie zautomatyzowanego przeszukania danych i zautomatyzowanej wymiany danych na potrzeby współpracy policyjnej oraz zmieniające decyzje Rady 2008/615/WSiSW i 2008/616/WSiSW oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1726, (UE) 2019/817 i (UE) 2019/818 (rozporządzenie Prüm II)

Rozdział 6 — Ochrona danych

Artykuł 53

W mocy

Bezpieczeństwo przetwarzania danych

1. Właściwe organy państw członkowskich, eu-LISA i Europol zapewniają bezpieczeństwo przetwarzania danych osobowych na podstawie niniejszego rozporządzenia. Właściwe organy państw członkowskich, eu-LISA i Europol współpracują w zakresie zadań związanych z bezpieczeństwem.

2. Nie naruszając przepisów art. 33 rozporządzenia (UE) 2018/1725 i art. 32 rozporządzenia (UE) 2016/794, eu-LISA i Europol stosują środki niezbędne do zapewnienia bezpieczeństwa routera i EPRIS odpowiednio, oraz powiązanej z nimi infrastruktury łączności.

3. eu-LISA przyjmuje konieczne środki dotyczące routera, zaś Europol przyjmuje konieczne środki dotyczące EPRIS, w celach:

a) fizycznej ochrony danych, w tym poprzez opracowywanie planów awaryjnych służących ochronie infrastruktury krytycznej;

b) odmowy dostępu osobom nieuprawnionym do sprzętu do przetwarzania danych i do obiektów;

c) uniemożliwienia nieuprawnionego odczytywania, kopiowania, zmieniania lub usuwania nośników danych;

d) zapobiegania nieuprawnionemu wprowadzaniu danych i nieuprawnionej inspekcji, zmianie i nieuprawnionemu usuwaniu zarejestrowanych danych osobowych;

e) zapobiegania nieuprawnionemu przetwarzaniu danych i nieuprawnionemu kopiowaniu, modyfikacji lub usuwaniu danych;

f) uniemożliwienia wykorzystywania systemów zautomatyzowanego przetwarzania danych przez nieuprawnione osoby korzystające ze sprzętu do przekazywania danych;

g) zapewnienia – wyłącznie za pomocą niepowtarzalnych identyfikatorów użytkownika oraz poufnych haseł – aby osoby upoważnione do dostępu do routera lub EPRIS miały dostęp jedynie do danych objętych ich upoważnieniem dostępu;

h) zapewnienia możliwości sprawdzenia i ustalenia, którym organom można dostarczać dane osobowe przy użyciu sprzętu do przekazywania danych;

i) zapewnienia możliwości sprawdzenia i ustalenia, które dane zostały przetworzone w, odpowiednio, routerze lub EPRIS oraz kiedy, przez kogo i w jakim celu zostały one przetworzone;

j) uniemożliwienia nieuprawnionego odczytu, kopiowania, modyfikowania lub usuwania danych osobowych w trakcie przekazywania danych osobowych do lub z odpowiednio routera lub EPRIS lub podczas transportu nośników danych, w szczególności za pomocą odpowiednich technik szyfrowania;

k) zapewnienia, by w przypadku przerwy w działaniu zainstalowane systemy można było przywrócić do normalnego funkcjonowania;

l) zapewnienia niezawodności poprzez zadbanie o właściwe zgłaszanie wszelkich błędów w funkcjonowaniu odpowiednio routera lub EPRIS;

m) monitorowania skuteczności środków bezpieczeństwa, o których mowa w niniejszym ustępie, a także podejmowania niezbędnych środków organizacyjnych w obszarze kontroli wewnętrznej, aby zapewnić zgodność z niniejszym rozporządzeniem i ocenić te środki bezpieczeństwa w świetle rozwoju nowych technologii.

Niezbędne środki, o których mowa w akapicie pierwszym, obejmują plan bezpieczeństwa, plan ciągłości działania i plan przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.