Член 22
Сигурност на обработката
1.Предвид достиженията на техническия прогрес и разходите за тяхното прилагане, контролиращият орган прилага подходящи технически и организационни мерки, за да гарантира подходящо ниво на сигурност по отношение на свързаните с обработката рискове и естеството на подлежащите на защита лични данни.
По-специално такива мерки се предприемат за предотвратяване на неразрешено разкриване или достъп, случайно или незаконно унищожаване, или случайна загуба или промяна, както и за предотвратяване на всякакви други незаконни форми на обработка.
2.Когато личните данни се обработват с помощта на автоматизирани средства, се вземат подходящи мерки в зависимост от рисковете, по-конкретно с цел:
а) предотвратяване на достъпа на неупълномощени лица до компютърните системи, с които се обработват лични данни;
б) предотвратяване на всякаква неразрешена форма на четене, копиране, промяна или отстраняване на носители на данни;
в) предотвратяване на всякакво неразрешено въвеждани на данни в паметта, както и всякаква форма на неразрешено разкриване, промяна или заличаване на съхранени лични данни;
г) предотвратяване на използването на системи за обработка на данни от страна на неупълномощени лица чрез устройства за предаване на данни;
д) гарантиране, че упълномощените потребители на дадена система за обработка на данни не могат да имат достъп до никакви други лични данни, освен тези, за които се отнася правото им на достъп;
е) записване кои лични данни са били съобщени, кога и на кого;
ж) гарантиране, че впоследствие е възможно да се провери кои лични данни са били обработени, кога и от кого;
з) гарантиране, че обработваните от трети страни лични данни могат да се обработват единствено по начина, който е предписан от институцията или органа възложител;
и) гарантиране, че по време на съобщаване на лични данни и по време на транспортиране на носители на данни не могат да се четат, копират или заличават данни без разрешение;
й) структуриране на вътрешната организация на институциите или органите, така че да отговаря на специалните изисквания за защита на данните.
Поверителност и сигурност на данните
Член 13Поверителност и сигурност на данните1.Звената за контакт за ОРС подлежат на правила за служебна тайна или на други еквивалентни задължения за поверителност, установени в законодателството на съответната държава членка.2.Комисията предприема подходящите технически и организационни мерки за гарантиране на сигурността на информацията, обработвана съгласно настоящия регламент, включително подходящ контрол на достъпа до данните, план за сигурност и управление на инциденти,...
Сигурност на данните
Член 136Сигурност на даннитеДържавите членки и Комисията гарантират, че IMSOC съответства на правилата за сигурност на данните, приети от Комисията съответно съгласно член 17 от Директива 95/46/ЕО и член 22 от Регламент (ЕО) № 45/2001.
Член 17Сигурност1.Комисията гарантира, че ►C1IMI ◄ съответства на правилата за сигурност на данните, приети от Комисията съгласно член 22 от Регламент (ЕО) № 45/2001.2.Комисията въвежда необходимите мерки за гарантиране на сигурността на обработените в ►C1IMI ◄ лични данни, включително подходящ контрол върху достъпа до данните и план за сигурността, който се актуализира редовно.3.Комисията гарантира, че в случай на нарушаване на...
Обработка на лични данни от името на контролиращ органи
Член 23Обработка на лични данни от името на контролиращ органи1.Когато дадена обработка се извършва от негово име, контролиращият орган избира обработващо лице, което предоставя достатъчни гаранции по отношение на техническите и организационни мерки за сигурност, които се изискват от член 22 и гарантира тяхното спазване.2.Извършването на обработка чрез обработващо лице се урежда с договор или юридически акт, който обвързва обработващото...
Нотифициране на длъжностното лице за защита на данните
Член 25Нотифициране на длъжностното лице за защита на данните1.Контролиращият орган предварително нотифицира длъжностното лице за защита на данните за всяка операция по обработка или съвкупност от такива операции, които са предназначени да обслужват една единствена или няколко свързани цели.2.Информацията, която следва да се предоставя включва:а) име и адрес на контролиращия орган и посочване на организационните части на дадена институция или...