Rozporządzenie wykonawcze Komisji (UE) 2024/2145 z dnia 31 lipca 2024 r. ustanawiające zasady wymiany informacji w ramach unijnego systemu jednego okienka w dziedzinie ceł służącego do wymiany świadectw na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2399
Rozdział II — OCHRONA DANYCH
Artykuł 15
W mocyBezpieczeństwo przetwarzania danych
1. Po przeprowadzeniu konsultacji z organami celnymi i właściwymi organami partnerskimi Komisja wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania zgodnie z art. 32 rozporządzenia (UE) 2016/679 i art. 33 rozporządzenia (UE) 2018/1725.
2. Organy celne i właściwe organy partnerskie wdrażają odpowiednie środki organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania.
3. Środki techniczne i organizacyjne, o których mowa w ust. 1 i 2, mają na celu:
a) zapewnienie bezpieczeństwa, integralności, poufności, dostępności i ciągłości przetwarzanych danych osobowych, zgodnie z odpowiednimi przepisami;
b) ochronę danych osobowych będących w ich posiadaniu przed wszelkiego rodzaju przetwarzaniem, utratą, wykorzystaniem, ujawnieniem, które jest nieuprawnione lub niezgodne z prawem, lub przed nieuprawnionym lub niezgodnym z prawem dostępem do tych danych;
c) ograniczenie ujawniania danych osobowych lub dostępu do nich zamierzonym odbiorcom, zgodnie z niniejszym rozporządzeniem, rozporządzeniem (UE) nr 952/2013 i przepisami unijnymi innymi niż przepisy celne mające znaczenie dla konkretnych unijnych formalności pozacelnych.
4. Współadministratorzy powiadamiają się wzajemnie i udzielają pomocy w przypadku incydentów bezpieczeństwa, w tym naruszeń ochrony danych osobowych. Takie powiadomienie następuje najpóźniej 48 godzin od momentu, w którym jeden ze współadministratorów dowie się o incydencie bezpieczeństwa.
5. W przypadku naruszenia ochrony danych osobowych Komisja powiadamia Europejskiego Inspektora Ochrony Danych zgodnie z art. 34 rozporządzenia (UE) 2018/1725.
6. Współadministratorzy w każdym przypadku powiadamiają się wzajemnie o:
a) każdym potencjalnym lub faktycznym ryzyku dla dostępności, poufności lub integralności danych osobowych przetwarzanych w EU CSW-CERTEX;
b) wszelkich incydentach bezpieczeństwa, które mają związek z operacją przetwarzania.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.