02017D0253 — HU — 19.02.2026 — 003.001
Ez a dokumentum kizárólag tájékoztató jellegű és nem vált ki joghatást. Az EU intézményei semmiféle felelősséget nem vállalnak a tartalmáért. A jogi aktusoknak – ideértve azok bevezető hivatkozásait és preambulumbekezdéseit is – az Európai Unió Hivatalos Lapjában közzétett és az EUR-Lex portálon megtalálható változatai tekintendők hitelesnek. Az említett hivatalos szövegváltozatok közvetlenül elérhetők az ebben a dokumentumban elhelyezett linkeken keresztül
|
A BIZOTTSÁG (EU) 2017/253 VÉGREHAJTÁSI HATÁROZATA (2017. február 13.) az 1082/2013/EU európai parlamenti és tanácsi határozat szerint a korai figyelmeztető és gyorsreagáló rendszer keretében a határokon át terjedő súlyos egészségügyi veszélyekkel kapcsolatos riasztások kiadására, valamint az ilyen veszélyekkel kapcsolatos információcserére, konzultációra és a reagálás koordinációjára vonatkozó eljárások megállapításáról (HL L 037, 2017.2.14., 23. o) |
Módosította:
|
|
|
Hivatalos Lap |
||
|
Szám |
Oldal |
Dátum |
||
|
A BIZOTTSÁG (EU) 2021/858 VÉGREHAJTÁSI HATÁROZATA (2021. május 27.) |
L 188 |
106 |
28.5.2021 |
|
|
A BIZOTTSÁG (EU) 2021/1212 VÉGREHAJTÁSI HATÁROZATA (2021. július 22.) |
L 263 |
32 |
23.7.2021 |
|
|
A BIZOTTSÁG (EU) 2026/220 VÉGREHAJTÁSI RENDELETE (2026. január 29.) |
L 220 |
1 |
30.1.2026 |
|
A BIZOTTSÁG (EU) 2017/253 VÉGREHAJTÁSI HATÁROZATA
(2017. február 13.)
az 1082/2013/EU európai parlamenti és tanácsi határozat szerint a korai figyelmeztető és gyorsreagáló rendszer keretében a határokon át terjedő súlyos egészségügyi veszélyekkel kapcsolatos riasztások kiadására, valamint az ilyen veszélyekkel kapcsolatos információcserére, konzultációra és a reagálás koordinációjára vonatkozó eljárások megállapításáról
(EGT-vonatkozású szöveg)
1. cikk
A korai figyelmeztető és gyorsreagáló rendszerért felelős illetékes hatóságok
1a. cikk
Fogalommeghatározások
E határozat alkalmazásában:
„utaslokalizáló űrlap” („PLF”): a népegészségügyi hatóságok kérésére kitöltött formanyomtatvány, amely összegyűjti legalább az I. mellékletben meghatározott utasadatokat, és amely segítséget nyújt e hatóságoknak a népegészségügyi események kezelésében azáltal, hogy lehetővé teszi számukra a határokat átlépő, esetlegesen SARS-CoV-2 vírussal fertőzött személlyel érintkezett utasok nyomon követését;
„utaslokalizáló űrlap adatai” („PLF-adatok”) a PLF-en keresztül gyűjtött személyes adatok;
„digitális belépési pont”: olyan egységes digitális helyszín, amelyben a korai figyelmeztető és gyorsreagáló rendszer (EWRS) terén illetékes hatóságok biztonságosan összekapcsolhatják nemzeti digitális PLF-rendszereiket a PLF megosztási platformmal;
„utazás”: egy személy határon át történő utazása közforgalmú közlekedésben, előre kijelölt ülésekkel, tekintettel a személy kezdeti indulási és végső érkezési helyére, egy vagy több szakaszban.
„szakasz”: egy utas határon át történő egyszeri utazása, csatlakozó járatra, vonatra, hajóra vagy járműre való átszállás nélkül;
„fertőzött utas”: olyan utas, aki esetében teljesül a SARS-CoV-2-fertőzés laboratóriumi kritériuma;
„fertőzésnek kitett személy”: olyan utas vagy más személy, aki szoros érintkezésbe került a fertőzött utassal;
„riasztás”: az 1082/2013/EU határozat 9. cikke szerint a korai figyelmeztető és gyorsreagáló rendszeren (EWRS) keresztül tett bejelentés.
▼M3 —————
2a. cikk
A PLF-adatok megosztására szolgáló platform
A PLF megosztási platform digitális belépési pontot biztosít az EWRS terén illetékes tagállami hatóságok számára a nemzeti digitális PLF-rendszereik biztonságos összekapcsolásához vagy a közös európai uniós digitális utaslokalizáló űrlap rendszerén (EUdPLF) keresztül történő kapcsolódáshoz annak érdekében, hogy lehetővé váljon a PLF-eken keresztül gyűjtött adatok cseréje.
Az EWRS terén illetékes tagállami hatóságok számára lehetővé kell tenni, hogy a 2b. cikk (5) bekezdésével összhangban a PLF megosztási platformot kiegészítő adatok, azaz epidemiológiai adatok cseréjére használják, kizárólag a SARS-CoV-2-fertőzésnek kitett személyek kontaktkövetése céljából.
2b. cikk
Megosztandó adatok
Riasztásnak a PLF megosztási platformon történő kiadásakor azon tagállam EWRS terén illetékes tagállami hatósága, amelyben a fertőzött utast azonosították, a következő PLF-adatokat továbbítja a fertőzött utas kezdeti indulási helye szerinti tagállam, és amennyiben a tartózkodási hely eltér a kezdeti indulási helytől, a tartózkodási helye szerinti tagállam EWRS terén illetékes tagállami hatóságainak, vagy a fertőzött utas utolsó indulási helye szerinti tagállamnak, amennyiben a tagállam a PLF kitöltését csak az utazás utolsó szakaszára vonatkozóan írja elő:
keresztnév;
családi név;
születési idő;
telefonszám (vezetékes és/vagy mobiltelefon);
e-mail-cím;
lakóhely címe.
►M2 Amennyiben az a fertőzésnek kitett személyek azonosításához szükséges, a PLF megosztási platformon történő riasztáskor azon tagállam EWRS terén illetékes tagállami hatóságai, amelyben a fertőzött utast azonosították, továbbítják a következő, az érintett utas utazásának az egyes, rendelkezésre álló szakaszaira vonatkozó PLF-adatokat az összes tagállam EWRS terén illetékes tagállami hatóságainak: ◄
minden érintett közlekedés indulási helye, kivéve, ha a hely az e) pontban szereplő információk alapján azonosítható;
minden érintett közlekedés érkezési helye, kivéve, ha a hely az e) pontban szereplő információk alapján azonosítható;
minden érintett közlekedés indulási dátuma;
az érintett közlekedés típusa (pl. repülőgép, vonat, autóbusz, komp vagy hajó);
minden érintett közlekedési eszköz azonosító száma (pl. járatszám, vonatszám, távolsági autóbusz rendszáma, komp vagy hajó neve);
ülés/kabin száma minden érintett közlekedési eszközön;
minden érintett közlekedés indulási ideje, kivéve, ha a hely az e) pontban szereplő információk alapján azonosítható.
Az EWRS terén illetékes tagállami hatóságoknak képesnek kell lenniük a következő járványügyi adatok szolgáltatására, amennyiben ez szükséges a hatékony kontaktkövetéshez:
az elvégzett teszt típusa;
a SARS-CoV-2-vírusvariáns;
a mintavétel dátuma;
a tünetek megjelenésének dátuma.
2c. cikk
Az EWRS terén illetékes tagállami hatóságok és az ECDC feladatai a PLF-adatok feldolgozásával kapcsolatban
3. cikk
Más uniós riasztási és tájékoztatási rendszerek
▼M3 —————
7. cikk
A 2000/57/EK határozat hatályon kívül helyezése
8. cikk
Hatálybalépés
Ez a határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
I. MELLÉKLET
A NEMZETI PLF-EN KERESZTÜL GYŰJTENDŐ PLF-ADATOK MINIMÁLIS KÉSZLETE
A PLF-nek legalább a következő PLF-adatokat kell tartalmaznia:
keresztnév;
családi név;
születési idő;
telefonszám (vezetékes és/vagy mobiltelefon);
e-mail-cím;
lakóhely;
▼M2 —————
►M2 8. az utazás minden olyan szakaszára vonatkozóan, amely esetében a tagállam PLF kitöltését írja elő: ◄
indulási hely, kivéve, ha a hely az f) alpontban szereplő információk alapján azonosítható;
érkezési hely, kivéve, ha a hely az f) alpontban szereplő információk alapján azonosítható;
indulási dátum;
közlekedési eszköz(ök) típusa (pl. repülőgép, vonat, autóbusz, komp, hajó);
indulási időpont, kivéve, ha az időpont az f) alpontban szereplő információk alapján azonosítható;
a közlekedési eszköz azonosító száma (pl. járatszám, vonatszám, távolsági autóbusz rendszáma, komp vagy hajó neve);
ülés- / kabinszám.
II. MELLÉKLET
A RÉSZT VEVŐ TAGÁLLAMOK FELADATAI A PLF MEGOSZTÁSI PLATFORM KÖZÖS ADATKEZELŐIKÉNT
1. SZAKASZ
A felelősségi körök megosztása
1. Valamennyi EWRS terén illetékes tagállami hatóság biztosítja, hogy a PLF-adatok és a PLF megosztási platformon keresztül kicserélt kiegészítő járványügyi adatok feldolgozása az (EU) 2016/679 európai parlamenti és tanácsi rendelettel ( 1 ) összhangban történjen. Különösen azt biztosítja, hogy a PLF megosztási platformon keresztül általa bevitt és továbbított adatok pontosak legyenek és az e határozat 2b. cikkében meghatározott adatokra korlátozódjanak.
2. A PLF-adatok és a kiegészítő járványügyi adatok PLF megosztási platformon kívül történő gyűjtése, felhasználása, közzététele és egyéb feldolgozása tekintetében az EWRS terén illetékes tagállami hatóság marad az egyedüli adatkezelő. Minden EWRS terén illetékes tagállami hatóság biztosítja, hogy az adattovábbítás a PLF megosztási platformra vonatkozóan meghatározott műszaki specifikációknak megfelelően történjen.
3. Az adatfeldolgozónak szóló utasításokat a közös adatkezelők valamely kapcsolattartó pontja küldi meg a többi közös adatkezelő hozzájárulásával.
4. Csak az EWRS terén illetékes tagállami hatóság által felhatalmazott személyek férhetnek hozzá a PLF megosztási platformon keresztül cserélt PLF-adatokhoz és kiegészítő járványügyi adatokhoz.
5. Minden EWRS terén illetékes tagállami hatóság létrehoz egy kapcsolattartó pontot, és azt egy funkcionális postafiókkal látja el a közös adatkezelők közötti, valamint a közös adatkezelők és az adatfeldolgozó közötti kommunikáció biztosítására. A közös adatkezelők döntéshozatali folyamatát az EWRS Egészségügyi Biztonsági Bizottság munkacsoportja irányítja.
6. Az egyes EWRS terén illetékes tagállami hatóságok a PLF megosztási platformban való részvételük visszavonásának időpontjától nem minősülnek közös adatkezelőnek. Továbbra is felelősek maradnak azonban a visszavonást megelőzően gyűjtött és a PLF megosztási platformon keresztül továbbított PLF-adatokért és kiegészítő járványügyi adatokért.
7. Valamennyi EWRS terén illetékes tagállami hatóság nyilvántartást vezet a felelősségi körébe tartozó adatkezelési tevékenységekről. A közös adatkezelés feltüntethető a nyilvántartásban.
2. SZAKASZ
Az érintettek kéréseinek kezelésével és az érintettek tájékoztatásával kapcsolatos felelősségi körök és feladatok
1. Az EWRS PLF-et előíró illetékes hatóságai az (EU) 2016/679 rendelet 13. és 14. cikkével összhangban tájékoztatják a határokon át utazó személyeket (a továbbiakban: érintettek) a PLF- és járványügyi adataik PLF megosztási platformon keresztül, kontaktkövetés céljából történő cseréjének körülményeiről.
2. Minden EWRS terén illetékes tagállami hatóság kapcsolattartó pontként jár el az érintettek felé, és kezeli az (EU) 2016/679 rendelettel összhangban a jogaik gyakorlásával kapcsolatban általuk vagy képviselőik által benyújtott kérelmeket. Minden EWRS terén illetékes tagállami hatóság külön kapcsolattartó pontot jelöl ki az érintettek kérelmeinek feldolgozása céljából. Amennyiben egy EWRS terén illetékes tagállami hatósághoz valamely érintett részéről olyan kérelem érkezik, amely nem tartozik a felelősségi körébe, akkor azt haladéktalanul továbbítja az azért felelős EWRS terén illetékes tagállami hatóságnak, és értesíti az ECDC-t. Az EWRS terén illetékes tagállami hatóságok kérésre segítik egymást az érintettek közös adatkezeléssel kapcsolatos kérelmeinek kezelésében, és indokolatlan késedelem nélkül, de legkésőbb a segítségnyújtás iránti kérelem kézhezvételétől számított 15 napon belül választ adnak egymásnak.
3. Az egyes EWRS terén illetékes tagállami hatóságok az érintettek rendelkezésére bocsátják e melléklet tartalmát, beleértve az 1. és 2. pontban megállapított szabályokat is.
3. SZAKASZ
A biztonsági események – többek között az adatvédelmi incidensek – kezelése
1. Az EWRS terén illetékes tagállami hatóságok közös adatkezelőként segítik egymást a PLF megosztási platformon keresztül cserélt PLF-adatok és járványügyi adatok feldolgozásához kapcsolódó biztonsági események azonosításában és kezelésében, ideértve az adatvédelmi incidenseket is.
2. Különösen a következőkről értesítik egymást és az ECDC-t:
a PLF megosztási platformon kezelt PLF-adatok és járványügyi adatok rendelkezésre állását, bizalmas jellegét és/vagy sértetlenségét érintő esetleges vagy tényleges kockázatok;
adatvédelmi incidensek, az adatvédelmi incidens valószínűsíthető következményei, a természetes személyek jogait és szabadságait érintő kockázatok értékelése, valamint az adatvédelmi incidens kezelése és a természetes személyek jogait és szabadságait érintő kockázatok csökkentése érdekében hozott intézkedések;
a PLF megosztási platformon végzett adatkezelési műveletek technikai és/vagy szervezési biztosítékainak megsértése.
3. Az EWRS terén illetékes tagállami hatóságok az (EU) 2016/679 rendelet 33. és 34. cikkével összhangban vagy az ECDC által küldött értesítést követően tájékoztatják az ECDC-t, az illetékes felügyeleti hatóságokat és szükség esetén az érintetteket a PLF megosztási platformon végzett adatkezelési műveletekkel kapcsolatos minden adatvédelmi incidensről.
4. Valamennyi EWRS terén illetékes tagállami hatóság megfelelő műszaki és szervezési intézkedéseket hajt végre, amelyek célja:
a közösen feldolgozott személyes adatok biztonságának, integritásának és bizalmas jellegének biztosítása és védelme;
a birtokában lévő személyes adatok jogosulatlan vagy jogellenes kezelése, elvesztése, felhasználása, felfedése, megszerzése vagy az azokhoz való hozzáférés elleni védelem;
annak biztosítása, hogy a személyes adatokhoz való hozzáférést a címzetteken vagy adatfeldolgozókon kívül más személy számára ne tegyék lehetővé vagy engedélyezzék.
4. SZAKASZ
Adatvédelmi hatásvizsgálat
Ha egy adatkezelőnek az (EU) 2016/679 rendelet 35. és 36. cikkében meghatározott kötelezettségei teljesítése érdekében egy másik adatkezelőtől információra van szüksége, erre irányulóan kérelmet kell küldenie az 1. szakasz 1. alszakaszának 5. pontjában említett funkcionális postafiókba. A másik adatkezelő minden tőle telhetőt megtesz a szóban forgó információk rendelkezésre bocsátása érdekében.
III. MELLÉKLET
AZ ECDC FELADATAI A PLF MEGOSZTÁSI PLATFORM ADATFELDOLGOZÓJAKÉNT
1. Az ECDC biztonságos és megbízható kommunikációs infrastruktúrát hoz létre és biztosít, amely összekapcsolja a PLF megosztási platformban részt vevő tagállamok EWRS terén illetékes tagállami hatóságait.
A PLF megosztási platform ECDC általi feldolgozása a következőket foglalja magában:
a nemzeti PLF-adatbázisokba/adatbázisokból történő gördülékeny és biztonságos be- és kilépést lehetővé tevő műszaki minimumkövetelmények meghatározása;
a nemzeti PLF-adatbázisok interoperabilitásának biztosítása biztonságos és automatizált módon.
2. A PLF megosztási platform adatfeldolgozói kötelezettségeinek teljesítése érdekében az ECDC további adatfeldolgozóként bevonja a Bizottságot, és biztosítja, hogy az e határozatban meghatározott adatvédelmi kötelezettségek a Bizottságra is alkalmazandók legyenek.
Az ECDC felhatalmazhatja a Bizottságot arra, hogy további adatfeldolgozóként harmadik feleket vegyen igénybe.
Amennyiben a Bizottság további feldolgozókat vesz igénybe, az ECDC:
gondoskodik arról, hogy az e határozatban foglalt adatvédelmi kötelezettségek az említett további adatfeldolgozókra is alkalmazandók legyenek;
tájékoztatja az adatkezelőket minden olyan tervezett változtatásról, amely más további adatfeldolgozók bevonását vagy helyettesítését érinti, lehetővé téve ezáltal az adatkezelők számára, hogy egyszerű többséggel kifogást emeljenek az ilyen változtatásokkal szemben.
3. Az ECDC:
biztonságos és megbízható kommunikációs infrastruktúrát hoz létre és biztosít, amely összekapcsolja a PLF megosztási platformban részt vevő tagállamok EWRS terén illetékes tagállami hatóságait;
a PLF-adatokat és a kiegészítő járványügyi adatokat kizárólag az adatkezelők dokumentált utasításai alapján dolgozza fel, kivéve, ha azt az uniós jog előírja; ebben az esetben az ECDC az adatfeldolgozást megelőzően tájékoztatja az adatkezelőket az említett jogi előírásról, kivéve, ha a szóban forgó jogszabály fontos közérdekből tiltja az ilyen tájékoztatást;
biztonsági tervet, üzletmenet-folytonossági és katasztrófaelhárítási tervet vezet be.
megteszi a szükséges intézkedéseket a feldolgozott PLF-adatok és kiegészítő járványügyi adatok integritásának a megőrzése érdekében;
a PLF megosztási platform karbantartása érdekében meghoz minden korszerű szervezeti, fizikai és elektronikus biztonsági intézkedést; e célból az ECDC:
kijelöl egy, a PLF megosztási platform biztonsági irányításáért felelős szervezetet, közli az adatkezelőkkel annak elérhetőségét, és biztosítja, hogy az képes legyen reagálni a biztonsági fenyegetésekre;
felelősséget vállal a PLF megosztási platform biztonságáért;
biztosítja, hogy a PLF megosztási platformhoz hozzáféréssel rendelkező valamennyi személyre szerződéses, szakmai vagy jogszabályban előírt titoktartási kötelezettség vonatkozzon;
minden szükséges biztonsági intézkedést megtesz annak érdekében, hogy a PLF megosztási platform zavartalan működése ne kerüljön veszélybe; e célból az ECDC konkrét eljárásokat alkot meg a PLF megosztási platform működésével és a backend szervereknek a PLF megosztási platformra történő csatlakozásával kapcsolatosan; ez a következőket foglalja magában:
kockázatértékelési eljárás a rendszert fenyegető potenciális veszélyek azonosítása és mértékük megbecslése érdekében;
ellenőrzési és felülvizsgálati eljárás a következők céljából:
a végrehajtott biztonsági intézkedések és az alkalmazandó biztonsági politika közötti megfelelés ellenőrzése;
a rendszerfájlok, a biztonsági paraméterek és a megadott engedélyek megbízhatóságának rendszeres ellenőrzése;
a biztonság megsértésének és a behatolásoknak az észlelése és nyomon követése;
módosítások végrehajtása a meglévő biztonsági hiányosságok csökkentése érdekében; valamint
a független ellenőrzések elvégzésének lehetővé tétele, többek között az adatkezelők kérésére, és az azokhoz történő hozzájárulás, ideértve a biztonsági intézkedésekkel kapcsolatos ellenőrzéseket és felülvizsgálatokat is, az EUMSZ-hez csatolt, az Európai Unió kiváltságairól és mentességeiről szóló 7. jegyzőkönyvet tiszteletben tartó feltételek mellett(2);
az ellenőrzési eljárás módosítása annak érdekében, hogy a módosítás végrehajtása előtt dokumentálható és értékelhető legyen a változás hatása, és hogy az adatkezelők tájékoztatást kapjanak minden olyan változásról, amely hatással lehet az infrastruktúráikkal való kommunikációra és/vagy azok biztonságára;
karbantartási és javítási eljárások meghatározása a berendezések karbantartása és/vagy javítása esetén követendő szabályok és feltételek meghatározása céljából;
biztonsági incidensekre vonatkozó eljárás meghatározása a jelentési és eszkalációs rendszer meghatározására, az adatkezelők késedelem nélküli tájékoztatása, hogy értesíthessék a nemzeti adatvédelmi felügyeleti hatóságokat minden adatvédelmi incidensről, valamint a biztonság megsértése esetén fegyelmi eljárás meghatározása;
a technika állásának megfelelő fizikai és/vagy elektronikus biztonsági intézkedések meghozatala a PLF megosztási platform berendezéseinek otthont adó létesítmények számára, valamint az adatok és a biztonsági hozzáférés ellenőrzése tekintetében; e célból az ECDC:
érvényre juttatja a fizikai biztonságot a különleges biztonsági övezetek kialakítása és a jogsértések felderítése érdekében;
ellenőrzi a létesítményekhez való hozzáférést, és nyomon követés céljából nyilvántartást vezet a látogatókról;
biztosítja, hogy az épületekbe való belépési engedéllyel rendelkező külső személyeket megfelelő felhatalmazással rendelkező személyzet kísérje;
biztosítja, hogy a kijelölt felelős szervek előzetes engedélye nélkül ne kerülhessen sor berendezések bevitelére, cseréjére vagy eltávolítására;
ellenőrzi a nemzeti PLF rendszerek és a PLF megosztási platform egymáshoz való hozzáférését;
biztosítja a PLF megosztási platformhoz való hozzáféréssel rendelkező személyek azonosítását és hitelesítését;
felülvizsgálja a PLF megosztási platformhoz való hozzáféréssel kapcsolatos engedélyezési jogokat abban az esetben, ha az infrastruktúra biztonsága sérül;
technikai és szervezési biztonsági intézkedéseket vezet be a PLF-adatokhoz és a járványügyi adatokhoz való jogosulatlan hozzáférés megakadályozására;
szükség esetén olyan intézkedéseket hajt végre, amelyek lehetővé teszik a PLF megosztási platformhoz való, a nemzeti hatóságok domainjéről kiinduló jogosulatlan hozzáférések megakadályozását (pl. helyszín/IP-cím blokkolása);
a minőség és a biztonság alapelveitől és fogalmaitól való lényeges eltérés esetén lépéseket tesz a domain védelme érdekében, ideértve a kapcsolatok megszakítását is;
a felelősségi körével kapcsolatban kockázatkezelési tervet tart fenn;
figyelemmel kíséri – valós időben – a PLF megosztási platform valamennyi szolgáltatási elemének teljesítményét, rendszeres statisztikákat készít és nyilvántartást vezet;
biztosítja, hogy a szolgáltatás – a karbantartáshoz szükséges elfogadható időt leszámítva – napi 24 órában elérhető legyen;
telefonon, e-mailben vagy egy webportálon keresztül angol nyelven támogatást nyújt a PLF megosztási platform valamennyi szolgáltatásához, és fogadja az engedélyezett hívó felek – a PLF megosztási platform koordinátorai és azok ügyfélszolgálatai, a projektfelelősök és az ECDC által kijelölt személyek – hívásait;
a lehetőségek függvényében megfelelő technikai és szervezési intézkedésekkel támogatást nyújt az adatkezelőknek azon kötelezettségük teljesítéséhez, hogy válaszoljanak az érintettek jogainak gyakorlásával kapcsolatos kérelmekre, mely jogokat az (EU) 2016/679 rendelet III. fejezete határozza meg;
az (EU) 2016/679 rendelet 32., 35. és 36. cikke szerinti kötelezettségek teljesítése érdekében a PLF megosztási platformra vonatkozó információk megadásával támogatja az adatkezelőket;
biztosítja, hogy a PLF megosztási platformon keresztül továbbított PLF-adatok és kiegészítő járványügyi adatok értelmezhetetlenek legyenek minden olyan személy számára, aki nem jogosult hozzáférni azokhoz, különösen erős titkosítás alkalmazásával;
minden szükséges intézkedést megtesz annak megakadályozása érdekében, hogy a PLF megosztási platform üzemeltetői jogosulatlanul hozzáférjenek a továbbított PLF-adatokhoz és járványügyi adatokhoz;
intézkedéseket hoz, hogy elősegítse a PLF megosztási platform kijelölt adatkezelői közötti interoperabilitást és kommunikációt;
az (EU) 2018/1725 európai parlamenti és tanácsi rendelet 31. cikke (2) bekezdésének megfelelően nyilvántartást vezet az adatkezelők nevében végzett adatkezelési tevékenységekről.
IV. MELLÉKLET
Azon uniós riasztási és információs rendszerek nem kimerító felsorolása, amelyeket fokozatosan össze kell kapcsolni a korai figyelmeztető és gyorsreagáló rendszerrel
Ez a melléklet felsorolja azokat a riasztási és információs rendszereket, amelyek jelenleg uniós szinten vagy az Euratom-Szerződés alapján működnek, és amelyek felhasználhatók olyan eseményekkel kapcsolatos riasztásra vagy tájékoztatásra, amelyek határokon át terjedő súlyos egészségügyi veszélyt jelenthetnek:
( 1 ) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (HL L 119., 2016.5.4., 1. o.).