Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32023D0975

    Prováděcí rozhodnutí Komise (EU) 2023/975 ze dne 15. května 2023, kterým se mění prováděcí rozhodnutí Komise (EU) 2019/417, kterým se stanoví pokyny pro řízení systému Evropské unie pro rychlou výměnu informací „RAPEX“ zřízeného podle článku 12 směrnice Evropského parlamentu a Rady 2001/95/ES o obecné bezpečnosti výrobků a jeho systému oznamování (oznámeno pod číslem C(2023) 2817) (Text s významem pro EHP)

    C/2023/2817

    Úř. věst. L 132, 17.5.2023, p. 77–86 (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    Legal status of the document In force

    ELI: http://data.europa.eu/eli/dec_impl/2023/975/oj

    17.5.2023   

    CS

    Úřední věstník Evropské unie

    L 132/77


    PROVÁDĚCÍ ROZHODNUTÍ KOMISE (EU) 2023/975

    ze dne 15. května 2023,

    kterým se mění prováděcí rozhodnutí Komise (EU) 2019/417, kterým se stanoví pokyny pro řízení systému Evropské unie pro rychlou výměnu informací „RAPEX“ zřízeného podle článku 12 směrnice Evropského parlamentu a Rady 2001/95/ES o obecné bezpečnosti výrobků a jeho systému oznamování

    (oznámeno pod číslem C(2023) 2817)

    (Text s významem pro EHP)

    EVROPSKÁ KOMISE,

    s ohledem na Smlouvu o fungování Evropské unie,

    s ohledem na směrnici Evropského parlamentu a Rady 2001/95/ES ze dne 3. prosince 2001 o obecné bezpečnosti výrobků (1), a zejména na čl. 11 odst. 1 třetí pododstavec a bod 8 přílohy II uvedené směrnice,

    s ohledem na nařízení Evropského parlamentu a Rady (EU) 2019/1020 ze dne 20. června 2019 o dozoru nad trhem a souladu výrobků s předpisy a o změně směrnice 2004/42/ES a nařízení (ES) č. 765/2008 a (EU) č. 305/2011 (2), a zejména na článek 20 uvedeného nařízení,

    s ohledem na nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (3), a zejména na čl. 28 odst. 1 uvedeného nařízení,

    s ohledem na nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (4), a zejména na čl. 26 odst. 1 uvedeného nařízení,

    po konzultaci s výborem zřízeným podle čl. 15 odst. 1 směrnice 2001/95/ES,

    po konzultaci s evropským inspektorem ochrany údajů v souladu s článkem 42 nařízení (EU) 2018/1725,

    vzhledem k těmto důvodům:

    (1)

    Prováděcí rozhodnutí Komise (EU) 2019/417 (5) stanoví pokyny pro řízení systému Evropské unie pro rychlou výměnu informací „RAPEX“ zřízeného podle článku 12 směrnice 2001/95/ES a jeho systému oznamování.

    (2)

    Článek 28 nařízení (EU) 2018/1725 stanoví, že pokud účely a prostředky zpracování stanoví společně dva nebo více správců, jsou společnými správci. Příslušné povinnosti společných správců mohou být stanoveny právem EU, zejména pokud jde o výkon práv subjektu údajů a jejich povinnosti poskytovat informace uvedené v článcích 15 a 16 nařízení (EU) 2018/1725.

    (3)

    Článek 26 nařízení (EU) 2016/679 stanoví, že pokud účely a prostředky zpracování stanoví společně dva nebo více správců, považují se za společné správce. Příslušné povinnosti společných správců mohou být stanoveny právem EU, zejména pokud jde o výkon práv subjektu údajů a jejich povinnosti poskytovat informace uvedené v článcích 13 a 14 nařízení (EU) 2016/679.

    (4)

    Komise a vnitrostátní orgány vystupují jako společní správci pro zpracování údajů v systému Safety Gate/RAPEX.

    (5)

    Je nezbytné stanovit příslušné úlohy, povinnosti a ujednání mezi Komisí a vnitrostátními orgány jako společnými správci podle článku 28 nařízení (EU) 2018/1725 a článku 26 nařízení (EU) 2016/679.

    (6)

    Prováděcí rozhodnutí (EU) 2019/417 by proto mělo být odpovídajícím způsobem změněno,

    PŘIJALA TOTO ROZHODNUTÍ:

    Článek 1

    Prováděcí rozhodnutí (EU) 2019/417 se mění takto:

    1)

    Článek 1 se nahrazuje tímto:

    „Článek 1

    1.   Pokyny pro řízení systému Evropské unie pro rychlou výměnu informací „RAPEX“ zřízeného podle článku 12 směrnice 2001/95/ES a jeho systému oznamování jsou stanoveny v příloze I tohoto rozhodnutí.

    2.   Společná správa systému Evropské unie pro rychlou výměnu informací „RAPEX“ je stanovena v příloze II tohoto rozhodnutí.“

    2)

    Příloha se nově označuje jako příloha I.

    3)

    Doplňuje se příloha II ve znění uvedeném v příloze tohoto rozhodnutí.

    Článek 2

    Toto rozhodnutí je určeno členským státům.

    V Bruselu dne 15. května 2023.

    Za Komisi

    Didier REYNDERS

    člen Komise


    (1)   Úř. věst. L 11, 15.1.2002, s. 4.

    (2)   Úř. věst. L 169, 25.6.2019, s. 1.

    (3)   Úř. věst. L 295, 21.11.2018, s. 39.

    (4)   Úř. věst. L 119, 4.5.2016, s. 1.

    (5)  Prováděcí rozhodnutí Komise (EU) 2019/417 ze dne 8. listopadu 2018, kterým se stanoví pokyny pro řízení systému Evropské unie pro rychlou výměnu informací „RAPEX“ zřízeného podle článku 12 směrnice 2001/95/ES o obecné bezpečnosti výrobků a jeho systému oznamování (Úř. věst. L 73, 15.3.2019, s. 121).


    PŘÍLOHA

    „PŘÍLOHA II

    SPOLEČNÁ SPRÁVA SYSTÉMU EVROPSKÉ UNIE PRO RYCHLOU VÝMĚNU INFORMACÍ „RAPEX“ ZŘÍZENÉHO PODLE ČLÁNKU 12 SMĚRNICE EVROPSKÉHO PARLAMENTU A RADY 2001/95/ES (1) (SMĚRNICE O OBECNÉ BEZPEČNOSTI VÝROBKŮ)

    1.    Předmět a popis zpracování

    Aplikace Safety Gate/RAPEX je systém oznamování určený k rychlé výměně informací mezi vnitrostátními orgány členských států, třemi státy Evropského hospodářského prostoru/Evropského sdružení volného obchodu (EHP/ESVO) (Island, Lichtenštejnsko a Norsko) a Komisí o opatřeních přijatých v souvislosti s nebezpečnými výrobky na trhu Unie a/nebo EHP/ESVO. Účelem tohoto systému oznamování je:

    zabránit dodávání nebezpečných výrobků spotřebitelům na vnitřním trhu,

    v případě potřeby přijmout nápravná opatření, jako je stažení nebo odvolání takových výrobků z trhu.

    Výměna informací se týká preventivních a omezujících opatření a činností přijatých v souvislosti s nebezpečnými spotřebními a profesionálními výrobky, s výjimkou potravin, krmiv, farmaceutických výrobků a zdravotnických prostředků. Systém Safety Gate/RAPEX zahrnuje jak opatření nařízená vnitrostátními orgány, tak i opatření přijatá dobrovolně hospodářskými subjekty.

    2.    Rozsah společné správy

    Komise a vnitrostátní orgány vystupují jako společní správci pro zpracování údajů v systému Safety Gate/RAPEX. „Vnitrostátní orgány“ jsou orgány všech členských států a zemí ESVO EHP, které jsou činné v oblasti bezpečnosti výrobků a jsou zapojeny do sítě Safety Gate/RAPEX, včetně orgánů dozoru nad trhem odpovědných za sledování souladu těchto výrobků s příslušnými požadavky na bezpečnost a orgánů provádějících kontroly na vnějších hranicích.

    Pro účely článku 26 nařízení Evropského parlamentu a Rady (EU) 2016/679 (2) a článku 28 nařízení Evropského parlamentu a Rady (EU) 2018/1725 (3) spadají do odpovědnosti Komise jako společného správce osobních údajů následující činnosti zpracování:

    1)

    Komise může zpracovávat informace o opatřeních přijatých v souvislosti s výrobky představujícími vážná rizika, které jsou dovezeny do Unie a Evropského hospodářského prostoru nebo jsou z Unie a Evropského hospodářského prostoru vyvezeny, za účelem jejich předání kontaktním místům systému RAPEX.

    2)

    Komise může zpracovávat informace získané od třetích zemí, mezinárodních organizací, podniků nebo jiných systémů včasného varování o výrobcích původem z EU i ze zemí mimo EU, které představují riziko, za účelem předání těchto informací vnitrostátním orgánům.

    Komise odpovídá za zajištění souladu s povinnostmi a podmínkami podle nařízení (EU) 2018/1725, pokud jde o tyto činnosti.

    Následující činnosti zpracování spadají do odpovědnosti vnitrostátních orgánů jakožto společných správců osobních údajů:

    1)

    vnitrostátní orgány mohou zpracovávat informace podle článků 11 a 12 směrnice 2001/95/ES a článku 20 nařízení Evropského parlamentu a Rady (EU) 2019/1020 (4) za účelem oznámení těchto informací Komisi a ostatním členským státům a zemím ESVO EHP;

    2)

    vnitrostátní orgány mohou zpracovávat informace navazující na jejich následné činnosti v souvislosti s oznámeními v systému Safety Gate/RAPEX za účelem oznámení těchto informací Komisi a ostatním členským státům a zemím ESVO EHP.

    Vnitrostátní orgány odpovídají za zajištění souladu s povinnostmi a podmínkami podle nařízení (EU) 2016/679, pokud jde o tyto činnosti.

    3.    Povinnosti, úlohy a vztah společných správců vůči subjektům údajů

    3.1.   Kategorie subjektů údajů a osobních údajů

    Společní správci společně zpracovávají tyto kategorie osobních údajů:

    a)

    kontaktní údaje uživatelů systému Safety Gate/RAPEX.

    Mohou být zpracovávány následující údaje:

    jméno uživatelů systému Safety Gate/RAPEX,

    příjmení uživatelů systému Safety Gate/RAPEX,

    e-mailová adresa uživatelů systému Safety Gate/RAPEX,

    země uživatelů systému Safety Gate/RAPEX,

    upřednostňovaný jazyk uživatelů systému Safety Gate/RAPEX;

    b)

    kontaktní údaje autorů a osob provádějících potvrzení oznámení a reakcí předávaných prostřednictvím systému Safety Gate/RAPEX.

    Mezi tyto autory a osoby provádějící potvrzení patří:

    vnitrostátní kontaktní místa systému Safety Gate/RAPEX a inspektoři orgánů dozoru nad trhem členských států a zemí ESVO EHP nebo vnitrostátních orgánů provádějících kontroly na vnějších hranicích, kteří jsou zapojeni do procesu oznamování,

    zaměstnanci Komise, například úředníci, dočasní zaměstnanci, smluvní zaměstnanci, stážisté a externí poskytovatelé služeb.

    Mohou být zpracovávány následující údaje:

    jména autorů a osob provádějících potvrzení oznámení a reakcí předávaných prostřednictvím systému Safety Gate/RAPEX,

    příjmení autorů a osob provádějících potvrzení oznámení a reakcí předávaných prostřednictvím systému Safety Gate/RAPEX,

    název orgánu, který oznámení a reakce předávané prostřednictvím systému Safety Gate/RAPEX vytvořil nebo potvrdil,

    adresa orgánu, který oznámení a reakce předávané prostřednictvím systému Safety Gate/RAPEX vytvořil nebo potvrdil,

    e-mailová adresa autorů a osob provádějících potvrzení oznámení a reakcí předávaných prostřednictvím systému Safety Gate/RAPEX,

    telefonní číslo autorů a osob provádějících potvrzení oznámení a reakcí předávaných prostřednictvím systému Safety Gate/RAPEX;

    c)

    kromě toho mohou být do systému v jednotlivých případech zahrnuty dva druhy osobních údajů:

    i)

    pokud je to nezbytné pro sledování nebezpečných výrobků, které jsou definovány v čl. 2 písm. c) směrnice 2001/95/ES, mohou kontaktní údaje hospodářských subjektů (výrobců, vývozců, dovozců, distributorů nebo maloobchodníků) obsahovat osobní údaje, které budou do systému zahrnuty. Tyto údaje vkládají do systému Safety Gate/RAPEX pouze příslušné vnitrostátní orgány na základě informací shromážděných během svého šetření.

    Mohou být zpracovávány následující údaje:

    název hospodářských subjektů,

    adresa hospodářských subjektů,

    město hospodářských subjektů,

    země hospodářských subjektů,

    kontaktní údaje hospodářských subjektů: toto pole může odkazovat na fyzickou osobu zastupující výrobce nebo zplnomocněné zástupce. Po členských státech se však žádá, aby neuváděly žádné osobní údaje a upřednostňovaly neosobní kontaktní údaje, jako jsou obecné e-mailové adresy,

    kontaktní adresa hospodářských subjektů;

    ii)

    jména osob, pokud byla v určitých případech uvedena v jiných dokumentech, např. v protokolech o zkouškách, které provedly zkoušky nebezpečných výrobků a/nebo ověřily protokoly o zkouškách. Tato jména jsou uvedena v přílohách a nejsou dohledatelná. Po členských státech se žádá, aby tyto údaje před předáním odstranily, pokud je nepovažují za nezbytné pro účely systému.

    3.2.   Poskytování informací subjektům údajů

    Komise poskytne informace uvedené v článcích 15 a 16 a veškerá sdělení podle článků 17 až 24 a 35 nařízení (EU) 2018/1725 stručným, transparentním, srozumitelným a snadno přístupným způsobem za použití jasných a jednoduchých jazykových prostředků. Komise rovněž přijme vhodná opatření, aby byla vnitrostátním orgánům nápomocna při poskytování veškerých informací uvedených v článcích 13 a 14 a veškerých sdělení podle článků 19 až 26 a 37 nařízení (EU) 2016/679 stručným, transparentním, srozumitelným a snadno přístupným způsobem za použití jasných a jednoduchých jazykových prostředků, pokud jde o následující údaje:

    údaje týkající se uživatelů systému Safety Gate/RAPEX,

    údaje týkající se autorů a osob provádějících potvrzení oznámení a reakcí.

    Uživatelé systému Safety Gate/RAPEX jsou informováni o svých právech prostřednictvím prohlášení o ochraně osobních údajů, které je v systému Safety Gate/RAPEX k dispozici.

    Vnitrostátní orgány přijmou vhodná opatření, aby veškeré informace uvedené v článcích 13 a 14 a veškerá sdělení podle článků 19 až 26 a 37 nařízení (EU) 2016/679 poskytovaly stručným, transparentním, srozumitelným a snadno přístupným způsobem za použití jasných a jednoduchých jazykových prostředků, pokud jde o následující údaje:

    informace o právnických osobách, které identifikují fyzickou osobu,

    jména a další údaje o osobách, které provedly zkoušky nebezpečných výrobků a/nebo ověřily protokoly o zkouškách.

    Informace se poskytují písemně, a to i elektronicky.

    Vnitrostátní orgány při plnění svých povinností týkajících se subjektů údajů použijí vzor prohlášení o ochraně osobních údajů, který poskytne Komise.

    3.3.   Vyřizování žádostí subjektů údajů

    Subjekty údajů mohou vykonávat svá práva podle nařízení (EU) 2018/1725 a nařízení (EU) 2016/679 s ohledem na každého ze společných správců i vůči každému z nich.

    Společní správci vyřizují žádosti subjektů údajů v souladu s postupem, který za tímto účelem stanovili. Podrobný postup pro výkon práv subjektů údajů je vysvětlen v prohlášení o ochraně osobních údajů.

    Společní správci spolupracují a na požádání si vzájemně poskytují rychlou a efektivní pomoc při vyřizování jakýchkoli žádostí subjektů údajů.

    Pokud jeden ze společných správců obdrží žádost subjektu údajů, za jejíž vyřízení není odpovědný, předá tento společný správce žádost neprodleně, nejpozději však do sedmi kalendářních dnů od jejího obdržení, společnému správci, který je za tuto žádost skutečně odpovědný. Odpovědný společný správce zašle subjektu údajů potvrzení o přijetí během dalších tří pracovních dnů a zároveň o tom informuje společného správce, který žádost obdržel jako první.

    Žádný ze společných správců nezveřejní ani jinak nezpřístupní společně zpracovávané osobní údaje v reakci na žádost subjektu údajů o přístup k osobním údajům, aniž by nejprve konzultoval ostatní příslušné společné správce.

    4.    Další povinnosti a úlohy společných správců

    4.1.   Bezpečnost zpracování

    Každý ze společných správců zavede vhodná technická a organizační opatření, která mají za cíl:

    a)

    zajistit a chránit bezpečnost, integritu a důvěrnost společně zpracovávaných osobních údajů v souladu s rozhodnutím Komise (EU, Euratom) 2017/46 (5) a příslušným právním aktem členského státu EU nebo země ESVO EHP;

    b)

    chránit osobní údaje v jeho držení před jakýmkoli neoprávněným nebo nezákonným zpracováním, ztrátou, použitím, zpřístupněním, získáním nebo přístupem k nim;

    c)

    nesdělovat nebo nezpřístupňovat osobní údaje nikomu jinému než předem dohodnutým příjemcům nebo zpracovatelům.

    Každý ze společných správců zavede vhodná technická a organizační opatření, aby bylo zajištěno zabezpečení zpracování podle článku 33 nařízení (EU) 2018/1725 a článku 32 nařízení (EU) 2016/679.

    Společní správci si vzájemně poskytují rychlou a účinnou pomoc v případě bezpečnostních incidentů, včetně porušení zabezpečení osobních údajů.

    4.2.   Řízení bezpečnostních incidentů včetně porušení zabezpečení osobních údajů

    Společní správci řeší bezpečnostní incidenty, včetně porušení zabezpečení osobních údajů, v souladu se svými interními postupy a platnými právními předpisy.

    Společní správci si zejména navzájem podle potřeby poskytují rychlou a účinnou pomoc s cílem usnadnit zjištění a řešení veškerých bezpečnostních incidentů, včetně porušení zabezpečení osobních údajů, které jsou spojeny s operací společného zpracování.

    Společní správci si navzájem oznamují:

    a)

    jakákoli potenciální či reálná rizika týkající se dostupnosti, důvěrnosti a/nebo integrity osobních údajů, které jsou předmětem společného zpracování;

    b)

    jakékoli bezpečnostní incidenty, které jsou spojeny s operací společného zpracování;

    c)

    jakékoli porušení zabezpečení osobních údajů (tj. jakékoli porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění osobních údajů, které jsou předmětem společného zpracování), pravděpodobné důsledky porušení zabezpečení osobních údajů, posouzení rizika pro práva a svobody fyzických osob a jakákoli opatření přijatá k řešení porušení zabezpečení osobních údajů a ke zmírnění rizika pro práva a svobody fyzických osob;

    d)

    jakékoli porušení technických a/nebo organizačních záruk operace společného zpracování.

    Každý ze společných správců je odpovědný za veškeré bezpečnostní incidenty, včetně porušení zabezpečení osobních údajů, k nimž dojde v důsledku porušení povinností tohoto společného správce, které pro něj vyplývají z tohoto rozhodnutí, z nařízení (EU) 2018/1725 a nařízení (EU) 2016/679.

    Společní správci dokumentují bezpečnostní incidenty (včetně porušení zabezpečení osobních údajů) a vzájemně se informují bez zbytečného prodlení a pokud možno nejpozději do 48 hodin od okamžiku, kdy se o bezpečnostním incidentu (včetně porušení zabezpečení osobních údajů) dozvěděli.

    Společný správce, který odpovídá za porušení zabezpečení osobních údajů, toto porušení zdokumentuje a ohlásí je evropskému inspektorovi ochrany údajů nebo příslušnému vnitrostátnímu dozorovému orgánu. Učiní tak bez zbytečného prodlení, a je-li to možné, do 72 hodin od okamžiku, kdy se o něm dozvěděl, ledaže je nepravděpodobné, že by dané porušení zabezpečení osobních údajů mělo za následek riziko pro práva a svobody fyzických osob. Odpovědný společný správce o tomto oznámení informuje ostatní společné správce.

    Společný správce odpovědný za dané porušení zabezpečení osobních údajů toto porušení oznámí dotčeným subjektům údajů, je-li pravděpodobné, že toto porušení bude mít za následek vysoké riziko pro práva a svobody těchto fyzických osob. Odpovědný společný správce o tomto oznámení informuje ostatní společné správce.

    4.3.   Lokalizace osobních údajů

    Osobní údaje shromážděné pro účely postupu oznamování prostřednictvím systému Safety Gate/RAPEX se ukládají a shromažďují v aplikaci Safety Gate/RAPEX, kterou provozuje Komise, aby se zajistilo, že přístup do aplikace je omezen pouze na jasně identifikované osoby, a že jsou tudíž údaje uložené v aplikaci dobře chráněny.

    Osobní údaje shromážděné pro účely operace zpracování se zpracovávají pouze na území EU/EHP a nesmí toto území opustit, pokud nejsou v souladu s články 45, 46 nebo 49 nařízení (EU) 2016/679 nebo s články 47, 48 nebo 50 nařízení (EU) 2018/1725.

    Podle čl. 12 odst. 4 směrnice 2001/95/ES je přístup k systému Safety Gate/RAPEX otevřen kandidátským zemím, třetím zemím nebo mezinárodním organizacím v rámci dohody mezi EU a těmito zeměmi nebo mezinárodními organizacemi, a to způsobem stanoveným v těchto dohodách. Vybrané informace ze systému Safety Gate/RAPEX lze vyměňovat. Takové informace neobsahují osobní údaje.

    4.4.   Příjemci

    Přístup k osobním údajům je povolen pouze oprávněným zaměstnancům a smluvním partnerům Komise a vnitrostátních orgánů pro účely správy a provozu systému Safety Gate/RAPEX, který zajišťuje operace zpracování. Na tento přístup se vztahují následující požadavky na uživatelská jména a hesla:

    Systém Safety Gate/RAPEX je přístupný pouze Komisi a uživatelům výslovně jmenovaným orgány členských států EU a zemí ESVO EHP, jakož i orgány Spojeného království s ohledem na uživatele ze Severního Irska.

    Přístup ke shromážděným osobním údajům v systému Safety Gate/RAPEX mají pouze určení a oprávnění uživatelé aplikace, kteří mají uživatelské jméno a heslo. Přístup do aplikace a přidělení hesla jsou možné pouze v případě, že o to požádá příslušný vnitrostátní orgán pod obecným dohledem týmu Komise pro systém Safety Gate/RAPEX.

    Přístup ke shromážděným osobním údajům se poskytuje zaměstnancům Komise, kteří odpovídají za provedení této operace zpracování údajů, a oprávněným osobám podle zásady „vědět jen to nejnutnější“. Tito zaměstnanci jsou vázáni zákonnými požadavky a v případě potřeby dalšími dohodami o zachování důvěrnosti.

    Přístup ke shromážděným osobním údajům mají:

    a)

    zaměstnanci a smluvní partneři Komise;

    b)

    určená kontaktní místa a inspektoři orgánů dozoru nad trhem členských států EU a zemí ESVO EHP a orgánů Spojeného království s ohledem na uživatele ze Severního Irska;

    c)

    určení inspektoři orgánů členských států EU a zemí ESVO EHP provádějících kontroly na vnějších hranicích.

    Osoby, které mají přístup ke všem shromážděným osobním údajům a které mají možnost je na požádání upravit, jsou:

    a)

    členové týmu Komise pro systém Safety Gate/RAPEX;

    b)

    členové asistenční služby Komise pro systém Safety Gate/RAPEX.

    Seznam všech kontaktních míst systému Safety Gate/RAPEX (uživatelů jmenovaných vnitrostátními orgány v zemích EU/EHP) obsahující jejich kontaktní údaje (příjmení, jméno, název orgánu, adresa orgánu, telefon, fax, e-mail) je k dispozici na veřejných internetových stránkách Europa Safety Gate (6). Správu uživatelů na vnitrostátní úrovni řídí národní kontaktní místa systému Safety Gate/RAPEX prostřednictvím aplikace Safety Gate/RAPEX.

    Všichni uživatelé mají přístup k obsahu oznámení se statusem „potvrzeno EK“. Přístup k návrhům svých oznámení (před předložením EK) mají pouze vnitrostátní uživatelé systému Safety Gate/RAPEX. Zaměstnanci Komise a oprávněné osoby mají přístup k oznámením se statusem „předloženo EK“.

    Každý společný správce informuje všechny ostatní společné správce o jakémkoli předání osobních údajů příjemcům ve třetích zemích nebo mezinárodním organizacím.

    5.    Zvláštní povinnosti společných správců

    Komise zajišťuje a odpovídá za:

    a)

    rozhodování o prostředcích, požadavcích a účelech zpracování;

    b)

    záznam operace zpracování;

    c)

    usnadnění výkonu práv subjektů údajů;

    d)

    vyřizování žádostí subjektů údajů;

    e)

    rozhodování o omezení uplatňování práv subjektů údajů nebo o odchylkách od nich, je-li to nezbytné a přiměřené;

    f)

    ochranu soukromí již od návrhu a standardního nastavení ochrany soukromí;

    g)

    zjištění a posouzení zákonnosti, nezbytnosti a přiměřenosti předávání a přenosu osobních údajů;

    h)

    uskutečnění předchozí konzultace s evropským inspektorem ochrany údajů, pokud to je zapotřebí;

    i)

    to, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti;

    j)

    spolupráci s evropským inspektorem ochrany údajů (na základě žádosti) při plnění jeho úkolů.

    Vnitrostátní orgány zajišťují a odpovídají za:

    a)

    záznam operace zpracování;

    b)

    to, aby osobní údaje, které jsou předmětem zpracování, byly přiměřené, přesné, relevantní a omezené na to, co je nezbytné pro daný účel;

    c)

    zajišťování transparentních informací a sdělení subjektům údajů ohledně jejich práv;

    d)

    usnadnění výkonu práv subjektů údajů;

    e)

    využívání pouze zpracovatelů, kteří poskytují dostatečné záruky, že zavedou vhodná technická a organizační opatření tak, aby zpracování splňovalo požadavky nařízení (EU) 2016/679 a zajistilo ochranu práv subjektu údajů;

    f)

    úpravu zpracování zpracovatelem smlouvou nebo právním aktem podle práva Unie nebo členského státu v souladu s článkem 28 nařízení (EU) 2016/679;

    g)

    uskutečnění předchozí konzultace s vnitrostátními dozorovými orgány, pokud to je zapotřebí;

    h)

    to, aby se osoby oprávněné zpracovávat osobní údaje zavázaly k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti;

    i)

    spolupráci s vnitrostátními dozorovými orgány (na základě žádosti) při plnění jejich úkolů.

    6.    Doba trvání zpracování

    Společní správci nesmějí uchovávat ani zpracovávat osobní údaje déle, než je nezbytné k plnění dohodnutých účelů a povinností stanovených v tomto rozhodnutí, tj. po dobu nezbytnou k naplnění účelu shromažďování nebo dalšího zpracovávání. Zejména platí, že:

    a)

    kontaktní údaje uživatelů aplikace Safety Gate/RAPEX jsou v systému uchovávány po dobu, kdy jsou uživateli. Kontaktní údaje se z aplikace vymažou ihned po obdržení informace, že určitá osoba již není uživatelem systému;

    b)

    kontaktní údaje inspektorů orgánů dozoru nad trhem členských států a zemí ESVO EHP a rovněž inspektorů orgánů provádějících kontroly na vnějších hranicích, které jsou uvedeny v oznámeních a reakcích, se v systému uchovávají po dobu pěti let od potvrzení oznámení nebo reakce;

    c)

    osobní údaje dalších fyzických osob, které mohou být do systému zahrnuty, se uchovávají ve formě umožňující identifikaci po dobu 30 let od vložení informací do systému Safety Gate/RAPEX, což odpovídá odhadované maximální době životního cyklu kategorií výrobků, jako jsou elektrické spotřebiče nebo motorová vozidla.

    Oprávněným žádostem subjektů údajů o zablokování, úpravu nebo vymazání jejich údajů Komise vyhoví do jednoho měsíce od obdržení žádosti.

    7.    Odpovědnost za neplnění povinností

    Komise odpovídá za neplnění povinností v souladu s kapitolou VIII nařízení (EU) 2018/1725.

    Orgány členských států EU odpovídají za neplnění povinností v souladu s kapitolou VIII nařízení (EU) 2016/679.

    8.    Spolupráce mezi společnými správci

    Každý ze společných správců, je-li o to požádán, poskytne ostatním společným správcům rychlou a účinnou pomoc při výkonu tohoto rozhodnutí, a to za současného dodržování všech příslušných požadavků nařízení (EU) 2018/1725 a (EU) 2016/679 a dalších použitelných pravidel ochrany údajů.

    9.    Řešení sporů

    Společní správci se vynasnaží smírně urovnat jakýkoli spor, který vznikne v souvislosti s výkladem nebo uplatňováním tohoto rozhodnutí.

    Pokud mezi společnými správci kdykoli vyvstane otázka, spor nebo neshoda v souvislosti s tímto rozhodnutím nebo ve vztahu k němu, vynaloží společní správci veškeré úsilí, aby je vyřešili konzultací.

    Upřednostňuje se, aby se všechny spory řešily na provozní úrovni, jakmile vzniknou, a aby se řešily prostřednictvím kontaktních míst zmíněných v bodě 10 této přílohy a uvedených na veřejných internetových stránkách Europa věnovaných systému Safety Gate.

    Účelem konzultace je přezkoumat a dohodnout, nakolik je to možné, opatření přijatá k vyřešení vzniklého problému a společní správci za tímto účelem spolu jednají v dobré víře. Každý ze společných správců odpoví na žádost o smírné řešení do 7 pracovních dnů od podání takové žádosti. Lhůta pro dosažení smírného řešení je 30 pracovních dnů ode dne podání žádosti.

    Pokud se spor nepodaří urovnat smírnou cestou, může každý ze společných správců podat návrh na mediaci a/nebo soudní řízení následujícím způsobem:

    a)

    v případě mediace jmenují společní správci společně mediátora přijatelného pro každého z nich, který bude odpovědný za usnadnění vyřešení sporu do dvou měsíců od postoupení sporu;

    b)

    v případě soudního řízení bude věc postoupena Soudnímu dvoru Evropské unie v souladu s článkem 272 Smlouvy o fungování Evropské unie.

    10.    Kontaktní místa pro spolupráci mezi společnými správci

    Každý společný správce určí jedno kontaktní místo, na které se ostatní společní správci obracejí v souvislosti s dotazy, stížnostmi a poskytováním informací v oblasti působnosti tohoto rozhodnutí.

    Podrobný seznam všech kontaktních míst určených Komisí a vnitrostátními orgány v zemích EU/EHP obsahující jejich kontaktní údaje (příjmení, jméno, název orgánu, adresa orgánu, telefon, fax, e-mail) je k dispozici na veřejných internetových stránkách Europa věnovaných systému Safety Gate.


    (1)  Směrnice Evropského parlamentu a Rady 2001/95/ES ze dne 3. prosince 2001 o obecné bezpečnosti výrobků (Úř. věst. L 11, 15.1.2002, s. 4).

    (2)  Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. L 119, 4.5.2016, s. 1).

    (3)  Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39).

    (4)  Nařízení Evropského parlamentu a Rady (EU) 2019/1020 ze dne 20. června 2019 o dozoru nad trhem a souladu výrobků s předpisy a o změně směrnice 2004/42/ES a nařízení (ES) č. 765/2008 a (EU) č. 305/2011 (Úř. věst. L 169, 25.6.2019, s. 1).

    (5)  Rozhodnutí Komise (EU, Euratom) 2017/46 ze dne 10. ledna 2017 o bezpečnosti komunikačních a informačních systémů v Evropské komisi (Úř. věst. L 6, 11.1.2017, s. 40).

    (6)  https://ec.europa.eu/safety/consumers/consumers_safety_gate/menu/documents/Safety_Gate_contacts.pdf


    Top