Член 33
Сигурност на обработването
1.Като се имат предвид достиженията на техническия прогрес, разходите за прилагане и естеството, обхватът, контекстът и целите на обработването, както и рисковете с различна вероятност и тежест за правата и свободите на физическите лица, администраторът и обработващият лични данни прилагат подходящи технически и организационни мерки за осигуряване на съобразено с този риск ниво на сигурност, включително, inter alia, когато е целесъобразно:
а) псевдонимизация и криптиране на личните данни;
б) способност за гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване;
в) способност за своевременно възстановяване на наличността и достъпа до личните данни в случай на физически или технически инцидент;
г) процес на редовно изпитване, преценяване и оценка на ефективността на техническите и организационните мерки с оглед да се гарантира сигурността на обработването.
2.При оценката на подходящото ниво на сигурност се вземат предвид по-специално рисковете, които са свързани с обработването, по-специално от случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до прехвърлени, съхранявани или обработени по друг начин лични данни.
3.Администраторът и обработващият лични данни предприемат стъпки всяко физическо лице, действащо под ръководството на администратора или на обработващия лични данни, което има достъп до лични данни, да обработва тези данни само по указание на администратора, освен ако от въпросното лице се изисква да прави това по силата на правото на Съюза.
4.Придържането към одобрен механизъм за сертифициране, посочен в член 42 от Регламент (ЕС) 2016/679, може да се използва като елемент, за да се докаже спазването на изискванията, предвидени в параграф 1 от настоящия член.
Член 11Администратори на лични данни и съвместно администриране1.Комисията и компетентните органи на държавите членки са съвместни администратори на операциите по обработване на данни във всеки компонент.2.Комисията отговаря за: а)определяне и прилагане на техническите средства, осигуряващи възможност на субектите на данни да упражняват своите права и гарантиращи, че тези права се упражняват в съответствие с Регламент (ЕС) 2018/1725; б)гарантиране на сигурността...
Обработващ личните данни
Член 29Обработващ личните данни1.Когато обработването се извършва от името на даден администратор, администраторът използва само обработващи лични данни, които предоставят достатъчни гаранции за прилагането на подходящи технически и организационни мерки по такъв начин, че обработването да протича в съответствие с изискванията на настоящия регламент и да гарантира защитата на правата на субектите на данни.2.Обработващият лични данни не включва друг обработващ...
Регистри на дейности по обработване
Член 31Регистри на дейности по обработване1.Всеки администратор поддържа регистър на дейностите по обработване, за които отговоря. Този регистър съдържа цялата по-долу посочена информация:а) името и координатите за връзка на администратора, на длъжностното лице по защита на данните и когато е приложимо, на обработващия лични данни и на съвместните администратори;б) целите на обработването;в) описание на категориите субекти на данни и на...
Сигурност на обработването
Член 42Сигурност на обработването1. eu-LISA, централното звено на ETIAS, Европол и органите на държавите членки гарантират сигурността на обработването на лични данни, извършвано съгласно настоящия регламент. eu-LISA, централното звено на ETIAS, Европол и органите на държавите членки си сътрудничат по отношение на свързаните със сигурността задачи.2. Без да се засяга член 33 от Регламент (ЕС) 2018/1725, eu-LISA предприема необходимите мерки...
Сигурност на обработването
Член 42Сигурност на обработването1. eu-LISA, централното звено на ETIAS, Европол и органите на държавите членки гарантират сигурността на обработването на лични данни, извършвано съгласно настоящия регламент. eu-LISA, централното звено на ETIAS, Европол и органите на държавите членки си сътрудничат по отношение на свързаните със сигурността задачи.2. Без да се засяга член 33 от Регламент (ЕС) 2018/1725, eu-LISA предприема необходимите мерки...
Сигурност на данните
Член 48Сигурност на данните1.Държавата членка на произход осигурява сигурността на данните преди и по време на предаването им на Евродак.2.Всяка държава членка приема във връзка с всички данни, обработени от нейните компетентни органи съгласно настоящия регламент, необходимите мерки, включително план за сигурност на данните, с цел:a) физическа защита на данните, включително чрез изготвяне на планове за действие в извънредни ситуации...