02017D0253 — ET — 19.02.2026 — 003.001


Käesolev tekst on üksnes dokumenteerimisvahend ning sel ei ole mingit õiguslikku mõju. Liidu institutsioonid ei vastuta selle teksti sisu eest. Asjakohaste õigusaktide autentsed versioonid, sealhulgas nende preambulid, on avaldatud Euroopa Liidu Teatajas ning on kättesaadavad EUR-Lexi veebisaidil. Need ametlikud tekstid on vahetult kättesaadavad käesolevasse dokumenti lisatud linkide kaudu

►B

KOMISJONI RAKENDUSOTSUS (EL) 2017/253,

13. veebruar 2017,

milles sätestatakse hoiatusteadete saatmise kord osana varajase hoiatamise ja reageerimise süsteemist, mis on loodud seoses tõsiste piiriüleste terviseohtudega ning teabevahetuseks, konsulteerimiseks ja kõnealustele ohtudele reageerimise koordineerimiseks vastavalt Euroopa Parlamendi ja nõukogu otsusele nr 1082/2013/EL

(EMPs kohaldatav tekst)

(ELT L 037 14.2.2017, lk 23)

Muudetud:

 

 

Euroopa Liidu Teataja

  nr

lehekülg

kuupäev

►M1

KOMISJONI RAKENDUSOTSUS (EL) 2021/858,  27. mai 2021,

  L 188

106

28.5.2021

►M2

KOMISJONI RAKENDUSOTSUS (EL) 2021/1212,  22. juuli 2021,

  L 263

32

23.7.2021

►M3

KOMISJONI RAKENDUSMÄÄRUS (EL) 2026/220,  29. jaanuar 2026,

  L 220

1

30.1.2026




▼B

KOMISJONI RAKENDUSOTSUS (EL) 2017/253,

13. veebruar 2017,

milles sätestatakse hoiatusteadete saatmise kord osana varajase hoiatamise ja reageerimise süsteemist, mis on loodud seoses tõsiste piiriüleste terviseohtudega ning teabevahetuseks, konsulteerimiseks ja kõnealustele ohtudele reageerimise koordineerimiseks vastavalt Euroopa Parlamendi ja nõukogu otsusele nr 1082/2013/EL

(EMPs kohaldatav tekst)



Artikkel 1

Varajase hoiatamise ja reageerimise süsteemi (EWRS) pädevad asutused

1.  
Komisjon annab EWRSi pädevatele asutustele, kes on määratud otsuse nr 1082/2013/EL artikli 15 lõike 1 punkti b kohaselt, juurdepääsu otsuse nr 1082/2013/EL artikli 8 kohaselt loodud varajase hoiatamise ja reageerimise süsteemile.
2.  
Liikmesriigid tagavad, et EWRSi pädevate asutuste ja muude nende jurisdiktsiooni alla kuuluvate asjaomaste pädevate asutuste vahel on loodud tõhusad teabevahetuskanalid, et teha kiiresti kindlaks tõsised piiriülesed terviseohud, mis vastavad otsuse nr 1082/2013/EL artikli 9 lõigetes 1 ja 2 sätestatud kriteeriumidele.

▼M1

Artikkel 1a

Mõisted

Käesolevas otsuses kasutatakse järgmisi mõisteid:

a) 

„reisija asukoha vorm“ – tervishoiuasutuste taotlusel täidetud vorm, millega kogutakse vähemalt I lisas nimetatud reisijaandmeid ja mille abil saavad kõnealused asutused tegeleda rahvatervisealase hädaolukorraga ja jälgida piiri ületavaid reisijaid, kes võivad olla SARS-CoV-2 viirusega nakatunud reisijaga kokku puutunud;

b) 

„reisija asukoha vormi andmed“ – reisija asukoha vormi kaudu kogutavad isikuandmed;

c) 

„digitaalne kontaktpunkt“ – ühtne digitaalne koht, kus EWRSi pädevad asutused saavad oma riiklikud digitaalsed reisija asukoha süsteemid turvaliselt ühendada reisija asukoha andmevahetusplatvormiga;

d) 

„reis“ – isiku ühe või mitme etapina toimuv piiriülene reis ühistranspordiga, kus istekohad on eelnevalt määratud, ja mille puhul võetakse arvesse kõnealuse isiku algset lähte- ja lõppsihtkohta;

e) 

„etapp“ – reisija piiriülene otsereis ilma jätkureisi või ümberistumiseta (lennuk, rong, laev või sõiduk);

f) 

„nakatunud reisija“ – reisija, kes vastab SARS-CoV-2 nakkuse laboratoorsele kriteeriumile;

g) 

„lähikontaktne isik“ – reisija või muu isik, kes on olnud nakatunud reisijaga lähedas kontaktis;

h) 

„hoiatusteade“ – varajase hoiatamise ja reageerimise süsteemis (EWRS) edastatud teade vastavalt otsuse 1082/2013/EÜ artiklile 9.

▼M3 —————

▼M1

Artikkel 2a

Reisija asukoha vormi andmete vahetamise platvorm

1.  
►M2  EWRSi raames luuakse platvorm nakatunud reisijate ja lähikontaktsete isikute asukoha vormi andmete turvaliseks vahetamiseks üksnes selleks, et EWRSi pädevad asutused saaksid SARS-CoV-2 haige lähikontaktseid isikuid jälgida (edaspidi „reisija asukoha andmevahetusplatvorm“), et täiendada selles süsteemis olevat selektiivset sõnumiedastusfunktsiooni. ◄

Reisija asukoha andmevahetusplatvorm on EWRSi pädevate asutuste jaoks digitaalne kontaktpunkt, mille kaudu saavad nad turvaliselt ühendada oma riiklikud digitaalsed reisija asukoha süsteemid või ühenduda ELi reisija asukoha digitaalse platvormiga, et võimaldada reisija asukoha vormidega kogutud andmete vahetamist.

EWRSi pädevad asutused saavad kooskõlas artikli 2b lõikega 5 kasutada reisija asukoha andmevahetusplatvormi täiendavate andmete, st epidemioloogiliste andmete vahetamiseks üksnes SARS-CoV-2 haige lähikontaktsete isikute jälgimise eesmärgil.

2.  
Reisija asukoha andmevahetusplatvormi haldab ECDC.
3.  
Selleks et täita artiklist 2 tulenevaid kohustusi teatada reisija asukoha vormi andmete kogumise käigus tuvastatud tõsistest piiriülestest terviseohtudest, vahetavad reisija asukoha vormi täitmist nõudvate liikmesriikide EWRSi pädevad asutused reisija asukoha andmevahetusplatvormi kaudu vastavat andmekogumit, nagu on üksikasjalikult kirjeldatud artiklis 2b.
4.  
EWRSi pädevad asutused võivad jätkata otsuse 1082/2013/EL artikli 9 lõigetest 1 ja 3 tulenevate kohustuste täitmist, et teatada tõsistest piiriülestest terviseohtudest, mis on kindlaks tehtud seoses reisija asukoha vormi andmete kogumisega käesoleva otsuse artikli 1 lõikes 2 osutatud muude olemasolevate teabevahetuskanalite kaudu, tingimusel et selline valik ei kahjusta kontaktide jälgimise eesmärki.
5.  
Reisija asukoha andmevahetusplatvormil ei säilitata reisija asukoha vormi andmeid ega täiendavaid epidemioloogilisi andmeid. See võimaldab EWRSi pädevatel asutustel saada andmeid, mille on neile saatnud teised EWRSi pädevad asutused üksnes SARS-CoV-2 kontaktide jälgimise eesmärgil. ECDC pääseb andmetele juurde üksnes selleks, et tagada reisija asukoha andmevahetusplatvormi hea toimimine.
6.  
EWRSi pädevad asutused ei säilita reisija asukoha andmevahetusplatvormi kaudu saadud reisija asukoha vormi ja epidemioloogilisi andmeid kauem kui nende riikliku SARS-CoV-2 kontaktide jälgimise tegevuse raames kohaldatav säilitamistähtaeg.
7.  
Komisjon teeb ECDCga koostööd talle käesoleva otsusega usaldatud ülesannete täitmisel, eelkõige seoses tehniliste ja korralduslike meetmetega, mis on seotud reisija asukoha andmevahetusplatvormi kasutuselevõtu, rakendamise, käitamise, hooldamise ja edasiarendamisega.
8.  
Isikuandmete töötlemine reisija asukoha andmevahetusplatvormil üksnes SARS-CoV-2 kontaktide jälgimise eesmärgil toimub kuni 31. maini 2022 või kuni Maailma Terviseorganisatsiooni peadirektor on rahvusvaheliste tervise-eeskirjade kohaselt teatanud, et SARS-CoV-2 põhjustatud rahvusvahelise tähtsusega rahvatervisealane hädaolukord on lõppenud, olenevalt sellest, kumb on varasem.

Artikkel 2b

Vahetatavad andmed

▼M2

1.  

Kui nakatunud reisija tuvastanud liikmesriigi EWRSi pädevad asutused esitavad reisija asukoha andmevahetusplatvormil hoiatusteate, edastavad nad järgmised reisija asukoha vormi andmed selle liikmesriigi EWRSi pädevatele asutustele, kust nakatunud reisija algselt lahkus või kus on tema elukoht, kui tema elukoht on algsest lähtekohast erinev, või nakatunud reisija viimaseks lähtekohaks olnud liikmesriigi asutusele, kui liikmesriik nõuab reisija asukoha vormi täitmist ainult reisi viimase etapi kohta:

▼M1

a) 

eesnimi;

b) 

perekonnanimi;

c) 

sünniaeg;

d) 

telefoninumber (laua- ja/või mobiiltelefon);

e) 

e-posti aadress;

f) 

elukoha aadress.

▼M2

1a.  
Samuti edastavad EWRSi pädevad asutused reisija asukoha andmevahetusplatvormi kaudu lõikes 1 osutatud reisija asukoha vormi andmed lähikontaktsete isikute kohta EWRSi pädevatele asutustele nendes liikmesriikides, mis on kõnealuste isikute algne lähtekoht või nende alaline elukoht, või selle liikmesriigi asutusele, mis on nakatunud reisija viimane lähtekoht, kui liikmesriik nõuab reisija asukoha vormi täitmist ainult reisi viimase etapi kohta, tingimusel et sellised andmed koguti seoses kontaktide jälgimise meetmetega pärast nakatunud reisija tuvastamist, ning et nende andmete edastamine on vajalik kontaktide jälgimiseks.
1b.  
Lõigetes 1 ja 1a osutatud andmeid edastavad EWRSi pädevad asutused märgivad, kas tegemist on nakatunud reisijaga või lähikontaktse isikuga.

▼M2

2.  
Nakatunud reisija või lähikontaktse isiku algse või viimase lähtekoha liikmesriigi EWRSi pädevad asutused võivad saadud reisija asukoha vormi andmed edastada lähteliikmesriigile, mis ei ole reisija asukoha vormis deklareeritud lähteliikmesriik, kui neil on täiendavat teavet selle kohta, milline liikmesriik peaks kontakte jälgima.

▼M1

3.  

►M2  Kui see on lähikontaktsete isikute tuvastamiseks vajalik, edastavad nakatunud reisija tuvastanud liikmesriigi EWRSi pädevad asutused reisija asukoha andmevahetusplatvormil hoiatusteadet esitades järgmised reisija asukoha vormi andmed kõikide liikmesriikide EWRSi pädevatele asutustele kõnealuse reisija reisi iga teadaoleva etapi kohta: ◄

▼M2

a) 

iga asjaomase reisi lähtekoht, välja arvatud juhul, kui lähtekoht on võimalik kindlaks teha punktis e osutatud teabe alusel;

b) 

iga asjaomase reisi sihtkoht, välja arvatud juhul, kui sihtkoht on võimalik kindlaks teha punktis e osutatud teabe alusel;

▼M1

c) 

iga asjaomase reisi alguskuupäev;

d) 

iga asjaomane transpordiliik (nt lennuk, rong, buss, parvlaev, laev);

e) 

iga asjaomase transpordivahendi identifitseerimisnumber (nt lennu number, rongi number, bussi registreerimismärk, parvlaeva või laeva nimi);

f) 

istekoha/kajuti number igas asjaomases transpordivahendis;

▼M2

g) 

iga asjaomase transpordivahendi väljumisaeg, välja arvatud juhul, kui väljumisaeg on võimalik kindlaks teha punktis e osutatud teabe alusel.

▼M1

4.  
Kui hoiatusteate esitanud liikmesriigi EWRSi pädevad asutused saavad nende käsutuses oleva teabe põhjal tuvastada asjaomased liikmesriigid, edastavad nad lõikes 3 loetletud andmed ainult selliste liikmesriikide EWRSi pädevatele asutustele.
5.  

EWRSi pädevad asutused peavad suutma esitada järgmised epidemioloogilised andmed, kui see on vajalik kontaktide tõhusaks jälgimiseks:

a) 

testi liik;

b) 

viiruse SARS-CoV-2 variant;

c) 

testi tegemise kuupäev;

d) 

sümptomite ilmnemise kuupäev.

▼M2

6.  
Kui liikmesriigi reisija asukoha vormi süsteem ei ole ajutiselt kättesaadav, siis selle liikmesriigi EWRSi pädevad asutused, kes kogusid lõigetes 1, 3 ja 5 osutatud isikuandmeid vedajatelt, nakatunud reisijalt või lähikontaktselt isikult siseriikliku õiguse alusel, võivad ajal, mil süsteem ei ole ajutiselt kättesaadav, edastada need andmed kontaktide jälgimiseks reisija asukoha andmevahetusplatvormi kaudu.

▼M1

Artikkel 2c

EWRSi ja ECDC pädevate asutuste kohustused reisija asukoha vormi andmete töötlemisel

1.  
EWRSi pädevad asutused, kes vahetavad reisija asukoha vormi andmeid ja artikli 2b lõikes 5 osutatud andmeid, on kaasvastutavad töötlejad reisija asukoha andmevahetusplatvormi kaudu kõnealuste andmete sisestamisel ja edastamisel kuni nende vastuvõtmiseni. Kaasvastutavate töötlejate vastavad kohustused jaotatakse vastavalt II lisale. Iga liikmesriik, kes soovib osaleda reisija asukoha vormi andmete piiriüleses vahetamises reisija asukoha andmevahetusplatvormi kaudu, teavitab ECDCd enne liitumist oma kavatsusest ja oma EWRSi pädevast asutusest, kes on määratud vastutavaks töötlejaks.
2.  
ECDC on reisija asukoha andmevahetusplatvormi kaudu vahetatavate andmete volitatud töötleja. Ta haldab reisija asukoha andmevahetusplatvormi ja tagab selle platvormi kaudu vahetatavate andmete töötlemise, sealhulgas edastamise turvalisuse ning täidab volitatud töötleja kohustusi, mis on sätestatud III lisas.
3.  
ECDC ja EWRSi pädevad asutused, kellel on juurdepääs reisija asukoha andmevahetusplatvormile, kontrollivad ja hindavad reisija asukoha andmevahetusplatvormil toimuva isikuandmete töötlemise turvalisuse tagamiseks võetavate tehniliste ja organisatsiooniliste meetmete tulemuslikkust korrapäraselt.
4.  
ECDC kaasab komisjoni alamtöötlejana ja tagab, et komisjoni suhtes kohaldatakse samu andmekaitsekohustusi, mis on sätestatud käesolevas otsuses.

▼B

Artikkel 3

Muud liidu varajase hoiatamise ja teavitamise süsteemid

1.  
Artikli 2 lõikes 1 osutatud hoiatusteates täpsustatakse, kas kindlaks tehtud ohust on varem teavitatud mõne muu liidu tasandi või Euratomi asutamislepinguga hõlmatud hoiatamise ja teavitamise süsteemi kaudu.
2.  
Kui tõsisest piiriülesest terviseohust teavitatakse rohkem kui ühe liidu tasandi hoiatamise ja teavitamise süsteemi kaudu, osutab komisjon EWRSi kaudu, milline on teatavat liiki teabevahetuse korral kasutatav peamine süsteem.
3.  
Käesoleva artikli kohaldamisel hõlmavad muud liidu tasandi või Euratomi asutamislepingu kohaselt loodud hoiatamise ja teavitamise süsteemid ►M1  IV lisas ◄ sätestatud süsteeme.

▼M3 —————

▼B

Artikkel 7

Otsuse 2000/57/EÜ kehtetuks tunnistamine

1.  
Otsus 2000/57/EÜ tunnistatakse kehtetuks.
2.  
Viiteid kehtetuks tunnistatud otsusele käsitatakse viidetena käesolevale otsusele.

Artikkel 8

Jõustumine

Käesolev otsus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.

▼M1




I LISA

RIIKIDES REISIJA ASUKOHA VORMI KAUDU KOGUTAVAD REISIJA ASUKOHA VORMI MIINIMUMANDMED

Reisija asukoha vorm sisaldab vähemalt järgmisi reisija asukoha andmeid:

1) 

eesnimi;

2) 

perekonnanimi;

3) 

sünniaeg;

4) 

telefoninumber (laua- ja/või mobiiltelefon);

5) 

e-posti aadress;

6) 

elukoha aadress;

▼M2 —————

▼M1

8) 

►M2  järgmine teave iga reisietapi kohta, mille puhul liikmesriik nõuab reisija asukoha vormi täitmist: ◄

▼M2

a) 

lähtekoht, välja arvatud juhul, kui lähtekoht on võimalik kindlaks teha alapunktis f osutatud teabe alusel;

b) 

sihtkoht, välja arvatud juhul, kui sihtkoht on võimalik kindlaks teha alapunktis f osutatud teabe alusel;

▼M1

c) 

väljumiskuupäev;

d) 

transpordiliik (nt lennuk, rong, buss, parvlaev, laev);

▼M2

e) 

väljumisaeg, välja arvatud juhul, kui väljumisaeg on võimalik kindlaks teha alapunktis f osutatud teabe alusel;

▼M1

f) 

transpordivahendi identifitseerimisnumber (nt lennu number, rongi number, bussi registreerimismärk, parvlaeva või laeva nimi);

g) 

istekoha/kajuti number.




II LISA

REISIJA ASUKOHA ANDMEVAHETUSPLATVORMI KASUTAVATE LIIKMESRIIKIDE KOHUSTUSED KAASVASTUTAVATE TÖÖTLEJATENA

1. JAGU

Vastutusalade jaotus

1) Iga EWRSi pädev asutus tagab, et reisija asukoha andmevahetusplatvormi kaudu vahetatavate reisija asukoha vormi andmete ja täiendavate epidemioloogiliste andmete töötlemine toimub kooskõlas Euroopa Parlamendi ja nõukogu määrusega (EL) 2016/679 ( 1 ). Eelkõige tagab ta, et kõik sisestatavad ja reisija asukoha andmevahetusplatvormi kaudu edastatavad andmed on täpsed ja piiratud käesoleva otsuse artiklis 2b sätestatud andmetega.

2) Iga EWRSi pädev asutus jääb ainsaks vastutavaks töötlejaks reisija asukoha vormi andmete ja täiendavate epidemioloogiliste andmete kogumisel, kasutamisel, avalikustamisel ja muul viisil töötlemisel väljaspool reisija asukoha andmevahetusplatvormi. iga EWRSi pädev asutus tagab, et andmete edastamine toimub vastavalt reisija asukoha andmevahetusplatvormile kehtestatud tehnilistele kirjeldustele.

3) Juhiseid volitatud töötlejale tuleb saata kaasvastutavate töötlejate kontaktpunktide kaudu kokkuleppel teiste kaasvastutavate töötlejatega.

4) Üksnes EWRSi pädevate asutuste volitatud isikutel on juurdepääs reisija asukoha andmevahetusplatvormi kaudu vahetatavatele reisija asukoha vormi andmetele ja täiendavatele epidemioloogilistele andmetele.

5) Iga EWRSi pädev asutus loob üldpostkastiga varustatud kontaktpunkti, mida kasutatakse teabe vahetamiseks nii kaasvastutavate töötlejate vahel kui ka kaasvastutavate töötlejate ja volitatud töötleja vahel. Kaasvastutavate töötlejate otsustusprotsessi juhib EWRSi terviseohutuse komitee töörühm.

6) Iga EWRSi pädev asutus lakkab olemast kaasvastutav töötleja alates kuupäevast, mil ta loobub reisija asukoha andmevahetusplatvormil osalemisest. Ta jääb siiski vastutavaks selliste reisija asukoha vormi andmete ja täiendavate epidemioloogiliste andmete kogumise ja edastamise eest, mis toimus reisija asukoha andmevahetusplatvormi kaudu enne tema loobumist.

7) Iga EWRSi pädev asutus peab registrit oma vastutusalasse kuuluvate töötlemistoimingute kohta. Registrisse võib märkida kaasvastutuse.

2. JAGU

Andmesubjektide taotluste käsitlemise ja teavitamisega seotud ülesanded ja vastutusvaldkonnad

1) Reisija asukoha vormi täitmist nõudev EWRSi pädev asutus annab kooskõlas määruse (EL) 2016/679 artiklitega 13 ja 14 piiriülestele reisijatele (edaspidi „andmesubjektid“) teavet nende reisija asukoha vormi ja epidemioloogiliste andmete vahetamise asjaolude kohta reisija asukoha andmevahetusplatvormi kaudu kontaktide jälgimise eesmärgil.

2) Iga EWRSi pädev asutus tegutseb andmesubjektide kontaktpunktina ja käsitleb andmesubjektide või nende esindajate esitatud taotlusi seoses nende õiguste kasutamisega vastavalt määrusele (EL) 2016/679. Iga EWRSi pädev asutus määrab andmesubjektidelt saadud taotlustega tegelemiseks sihtotstarbelise kontaktpunkti. Kui EWRSi pädev asutus saab andmesubjektilt taotluse, mis ei kuulu tema vastutusalasse, edastab ta selle viivitamata vastutavale EWRSi pädevale asutusele ja teavitab ECDCd. Taotluse korral abistavad EWRSi pädevad asutused üksteist nende andmesubjektide taotluste käsitlemisel, mis on seotud kaasvastutusega, ning vastavad üksteisele põhjendamatu viivituseta ja hiljemalt 15 päeva jooksul alates abitaotluse saamisest.

3) Iga EWRSi pädev asutus teeb andmesubjektidele kättesaadavaks käesoleva lisa sisu, sealhulgas punktides 1 ja 2 sätestatud korra.

3. JAGU

Turvaintsidentide, sealhulgas isikuandmetega seotud rikkumiste haldamine

1) EWRSi pädevad asutused kui kaasvastutavad töötlejad abistavad üksteist reisija asukoha andmevahetusplatvormi kaudu vahetatavate reisija asukoha vormi ja epidemioloogiliste andmete töötlemisega seotud turvaintsidentide, sealhulgas isikuandmetega seotud rikkumiste kindlakstegemisel ja käsitlemisel.

2) Eelkõige teavitavad nad üksteist ja ECDCd järgmisest:

a) 

reisija asukoha andmevahetusplatvormil töödeldavate reisija asukoha vormi ja epidemioloogiliste andmete kättesaadavuse, konfidentsiaalsuse ja/või terviklusega seotud võimalikud või tegelikud ohud;

b) 

kõik isikuandmetega seotud rikkumised, andmetega seotud rikkumise tõenäolised tagajärjed ja füüsiliste isikute õigusi ja vabadusi ähvardava ohu hindamine ning kõik meetmed, mis on võetud isikuandmetega seotud rikkumise käsitlemiseks ning füüsiliste isikute õigusi ja vabadusi ähvardava riski maandamiseks;

c) 

reisija asukoha andmevahetusplatvormi töötlemistoimingutega seotud tehniliste ja/või organisatsiooniliste kaitsemeetmete rikkumine.

3) EWRSi pädevad asutused teavitavad ECDCd, pädevaid järelevalveasutusi ja vajaduse korral andmesubjekte kooskõlas määruse (EL) 2016/679 artiklitega 33 ja 34 või pärast ECDC-lt teate saamist kõigist isikuandmetega seotud rikkumistest, mis leiavad aset reisija asukoha andmevahetusplatvormi toimimise käigus.

4) Iga EWRSi pädev asutus rakendab asjakohaseid tehnilisi ja korralduslikke meetmeid, mille eesmärk on:

a) 

tagada ja kaitsta ühiselt töödeldavate isikuandmete turvet, terviklust, kättesaadavust ja konfidentsiaalsust;

b) 

kaitsta tema valduses olevaid isikuandmeid loata või ebaseadusliku töötlemise, kaotsimineku, kasutamise, avalikustamise või omandamise või neile juurdepääsu eest;

c) 

tagada, et juurdepääsu isikuandmetele ei avaldataks ega lubataks mitte kellelegi teisele peale vastuvõtjate või volitatud töötlejate.

4. JAGU

Andmekaitsealane mõjuhinnang

Kui vastutav töötleja vajab määruse (EL) 2016/679 artiklites 35 ja 36 sätestatud kohustuste täitmiseks teavet teiselt vastutavalt töötlejalt, saadab ta eritaotluse 1. jao 1. alajao punktis 5 osutatud üldpostkasti. Vastutav töötleja, kellele eritaotlus esitatakse, teeb asjaomase teabe andmiseks kõik endast oleneva.




III LISA

ECDC KUI REISIJA ASUKOHA ANDMEVAHETUSPLATVORMI VOLITATUD TÖÖTLEJA KOHUSTUSED

1) ECDC loob ja tagab turvalise ja usaldusväärse sidetaristu, mis ühendab reisija asukoha andmevahetusplatvormi kasutavate liikmesriikide EWRSi pädevaid asutusi.

ECDC kasutab reisija asukoha andmevahetusplatvormi järgmiselt:

a) 

määrab kindlaks tehniliste nõuete miinimumkogumi, et võimaldada riiklikesse reisija asukoha vormi andmebaasidesse sujuvat ja turvalist sisenemist ja sealt väljumist;

b) 

tagab riiklike reisija asukoha vormi andmebaaside koostalitlusvõime turvalisel ja automaatsel viisil.

2) Oma kohustuste täitmiseks reisija asukoha andmevahetusplatvormi volitatud töötlejana võib ECDC kaasata komisjoni alamtöötlejana ja tagab, et komisjoni suhtes kohaldatakse samu andmekaitsekohustusi, mis on sätestatud käesolevas otsuses.

ECDC võib volitada komisjoni kaasama kolmandate isikutena täiendavaid alamtöötlejaid.

Kui komisjon kaasab alamtöötlejaid, teeb ECDC järgmist:

a) 

tagab, et nende alamtöötlejate suhtes kohaldatakse samu andmekaitsekohustusi, mis on sätestatud käesolevas otsuses;

b) 

teavitab vastutavaid töötlejaid kõikidest kavandatavatest muudatustest seoses teiste alamtöötlejate lisamise või asendamisega, andes sellega vastutavatele töötlejatele võimaluse esitada selliste muudatuste suhtes lihthäälteenamusega vastuväiteid.

3) ECDC:

a) 

loob ja tagab turvalise ja usaldusväärse sidetaristu, mis ühendab reisija asukoha andmevahetusplatvormi kasutavate liikmesriikide EWRSi pädevaid asutusi;

b) 

töötleb reisija asukoha vormi ja täiendavaid epidemioloogilisi andmeid üksnes vastutavate töötlejate dokumenteeritud juhiste alusel, välja arvatud juhul, kui nõutakse töötlemist liidu õiguse alusel. Sel juhul teatab ECDC sellest õiguslikust nõudest enne isikuandmete töötlemist vastutavatele töötlejatele, kui selline teatamine ei ole olulise avaliku huvi tõttu kõnealuse õigusega keelatud;

c) 

kehtestab turvaplaani, talitluspidevuse kava ja avariitaastekava;

d) 

võtab vajalikud meetmed, et säilitada töödeldud reisijaasukohavormi ja täiendavate epidemioloogiliste andmete terviklikkus;

e) 

võtab reisija asukoha andmevahetusplatvormi haldamiseks kõik organisatsioonilised, füüsilised ja elektroonilised turvameetmed, mida tehnika tase võimaldab. Sel eesmärgil teeb ECDC järgmist:

i) 

määrab reisija asukoha andmevahetusplatvormi infoturbe eest vastutava üksuse, edastab vastutavatele töötlejatele selle kontaktandmed ja tagab, et üksus on turvaohtudele reageerimiseks kättesaadav;

ii) 

vastutab reisija asukoha andmevahetusplatvormi turvalisuse eest;

iii) 

tagab, et kõikide isikute suhtes, kellele antakse reisija asukoha andmevahetusplatvormile juurdepääs, kehtib lepinguline, ametialane või seadusjärgne konfidentsiaalsuskohustus;

f) 

võtab kõik vajalikud turvameetmed, et mitte ohustada reisija asukoha andmevahetusplatvormi tõrgeteta toimimist. Selleks kehtestab ECDC erimenetlused, mis on seotud reisija asukoha andmevahetusplatvormi toimimisega ning ühenduse loomisega põhiserverite ja reisija asukoha andmevahetusplatvormi vahel. Need on:

i) 

riskihindamismenetlus, et teha kindlaks süsteemi võimalikud ohud ja neid hinnata;

ii) 

auditeerimis- ja läbivaatamismenetlus, et:

1) 

kontrollida rakendatud turvameetmete ja kohaldatava turbepoliitika vastavust;

2) 

korrapäraselt kontrollida süsteemifailide, turvaparameetrite ja antud lubade terviklust;

3) 

avastada ja jälgida turvarikkumisi ja sissetunge;

4) 

teha muudatusi, et vältida olemasolevaid turvapuudusi;

5) 

anda luba, sealhulgas vastutavate töötlejate taotluse korral, korraldada sõltumatuid auditeid, sealhulgas kontrolle, ja vaadata läbi julgeolekumeetmed, tingimusel et järgitakse Euroopa Liidu toimimise lepingu protokolli (nr 7) Euroopa Liidu privileegide ja immuniteetide kohta (2);

iii) 

muudatuse haldamise menetlus, et dokumenteerida ja mõõta muudatuse mõju enne selle rakendamist ning teavitada vastutavaid töötlejaid kõigist muudatustest, mis võivad mõjutada teabevahetust teiste riiklike taristutega ja/või nende turvalisust;

iv) 

hooldus- ja remondimenetluse kehtestamine, et täpsustada seadmete hoolduse ja/või remondi korral kohaldatavaid eeskirju ja tingimusi;

v) 

turvaintsidentide korral kasutatava menetluse kehtestamine, et määrata kindlaks aruandlus- ja eskalatsioonikava, teavitada viivitamata vastutavaid töötlejaid, et nad saaksid teatada riiklikele andmekaitse järelevalveasutustele igast isikuandmetega seotud rikkumisest, ning määrata kindlaks distsiplinaarmenetlus turvarikkumistega tegelemiseks;

g) 

rakendab tipptasemel füüsilisi ja/või elektroonilisi turvameetmeid ruumides, kus asuvad reisija asukoha andmevahetusplatvormi seadmed, ning andmete kontrolli ja juurdepääsukontrolli puhul. Sel eesmärgil teeb ECDC järgmist:

i) 

tagab füüsilise julgeoleku, et määrata eraldavad turvaperimeetrid ja võimaldada rikkumiste avastamist;

ii) 

kontrollib juurdepääsu ruumidele ja peab jälgimise eesmärgil külastajate registrit;

iii) 

tagab, et väliseid isikuid, kellele on antud juurdepääs ruumidele, saadavad nõuetekohaselt volitatud töötajad;

iv) 

tagab, et seadmeid ei saa lisada, asendada ega eemaldada ilma selleks määratud vastutavate asutuste eelneva loata;

v) 

kontrollib juurdepääsu riiklikest reisija asukoha vormi süsteemidest reisija asukoha andmevahetusplatvormile ja vastupidi;

vi) 

tagab reisija asukoha andmevahetusplatvormile juurdepääsu omavate isikute identimise ja autentimise;

vii) 

vaatab reisija asukoha andmevahetusplatvormi mõjutava turvanõuete rikkumise korral uuesti läbi sellele taristule juurdepääsuga seotud loa andmise õigused;

viii) 

rakendab tehnilisi ja organisatsioonilisi turvameetmeid, et hoida ära loata juurdepääs reisija asukoha vormi andmetele ja epidemioloogilistele andmetele;

ix) 

rakendab vajaduse korral meetmeid, et blokeerida loata juurdepääs reisija asukoha andmevahetusplatvormile riiklike kontaktpunktide domeenist (st blokeerida asukoht/IP-aadress);

h) 

võtab meetmeid (sealhulgas ühenduste katkestamine), et kaitsta oma domeeni olulise kõrvalekalde korral kvaliteedi- või turvapõhimõtetest ja -kontseptsioonidest;

i) 

haldab oma vastutusalaga seotud riskijuhtimiskava;

j) 

jälgib reisija asukoha andmevahetusplatvormi kõigi teenusekomponentide toimimist reaalajas, koostab korrapäraselt statistikat ja registreerib toiminguid;

k) 

tagab teenuse kättesaadavuse ööpäev läbi ning hooldustööde tegemise mõistliku aja piires;

l) 

pakub reisija asukoha andmevahetusplatvormi kõigi teenuste puhul inglise keeles tuge telefoni, posti või veebiportaali kaudu ning võtab vastu kõnesid selleks loa saanud helistajatelt, kes on reisija asukoha andmevahetusplatvormi koordinaatorid ja nende vastava kasutajatoe töötajad, projektiametnikud ja ECDCst määratud isikud;

m) 

abistab vastutavaid töötlejaid asjakohaste tehniliste ja organisatsiooniliste meetmetega, niivõrd kui see on võimalik, et nad saaksid täita vastutava töötleja kohustust vastata määruse (EL) 2016/679 III peatükis sätestatud taotlustele andmesubjekti õiguste kasutamiseks;

n) 

toetab vastutavaid töötlejaid, andes teavet reisija asukoha andmevahetusplatvormi kohta, et täita määruse (EL) 2016/679 artiklites 32, 35 ja 36 sätestatud kohustusi;

o) 

tagab, et reisija asukoha andmevahetusplatvormi kaudu edastatavad reisija asukoha vormi ja epidemioloogilised andmed on eelkõige tänu tugevale krüpteerimisele loetamatud kõigile isikutele, kellel ei ole juurdepääsuõigust;

p) 

võtab kõik asjakohased meetmed, et hoida ära reisija asukoha andmevahetusplatvormi operaatorite loata juurdepääs edastatavatele reisija asukoha vormi andmetele ja epidemioloogilistele andmetele;

q) 

võtab meetmeid, et hõlbustada reisija asukoha andmevahetusplatvormi jaoks määratud vastutavate töötlejate koostalitlust ja suhtlust;

r) 

peab registrit vastutavate töötlejate nimel tehtud töötlemistoimingute kohta vastavalt Euroopa Parlamendi ja nõukogu määruse (EL) 2018/1725 artikli 31 lõikele 2.




▼M1

IV LISA

▼B

Mittetäielik loetelu liidu tasandi hoiatamise ja teavitamise süsteemidest, mis ühendatakse järk-järgult EWRSiga

Käesolevas lisas on loetletud varajase hoiatamise ja teavitamise süsteemid, mis toimivad praegu liidu tasandil või Euratomi asutamislepingu raames ning mis võivad olla asjakohased selliseid olukordi käsitlevate hoiatuste ning teabe saamisel, mis on tõsised piiriülesed terviseohud või võivad seda olla:

— 
loomahaigustest teatamise süsteem (ADNS), et registreerida ja dokumenteerida olukorda seoses loomade oluliste nakkushaigustega;
— 
komisjoni sektoriülene hoiatussüsteem (ARGUS) – komisjonisisene kiirhoiatussüsteem, mis võimaldab kõikidel komisjoni peadirektoraatidel jagada põhiteavet häda- või kriisiolukorras ja hõlbustab sisemist koordineerimist;
— 
ühine hädaolukordade side- ja infosüsteem (CECIS) kodanikukaitse ja merereostusega seotud õnnetuste korral;
— 
Euroopa Liidu kiireloomulise radioloogilise teabe vahetuse süsteem (ECURIE), et teavitada kiirgus- või tuumaavarii mõju vastu kaitsmiseks võetud vastumeetmetest;
— 
suurõnnetustest teatamise süsteem (EMARS), et hõlbustada ohtlikke aineid hõlmavatest õnnetustest ja ohtlikest olukordadest saadud kogemuste vahetamist, eesmärgiga parandada keemiaõnnetuste ennetamist ja võimalike tagajärgede leevendamist;
— 
taimetervishoiu valdkonna kinnipidamistega seotud Euroopa teavitussüsteem (EUROPHYT), mis tegeleb liitu imporditavate või liidus kaubeldavate taimi ja taimseid saadusi sisaldavate saadetiste taimetervishoiust tulenevate kinnipidamistega;
— 
vere ja verekomponentide kiirhoiatussüsteem (RAB), et vahetada teavet vereülekannetega seotud piiriüleste vahejuhtumite vältimiseks või piiramiseks;
— 
toiduks mittekasutatavate ohtlike toodete kiirhoiatussüsteem (RAPEX), et vahetada teavet toodete kohta, mis võivad ohustada tarbijate tervist ja turvalisust;
— 
toidu- ja söödaalase kiirhoiatussüsteemi (RASFF) platvorm, et teavitada inimeste tervisele toidust või söödast tulenevatest riskidest;
— 
kudede ja rakkude kiirhoiatussüsteemi (RATC) platvorm, et vahetada teavet ja meetmeid, mis on seotud inimkudede või -rakkude piiriülese patsientideni viimisega;
— 
narkootikumide ja narkomaania Euroopa teabevõrk (Reitox), et koguda ja esitada teavet uimastiprobleemi kohta kogu Euroopas.



( 1 ) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (ELT L 119, 4.5.2016, lk 1).