|
2021.12.1. |
HU |
Az Európai Unió Hivatalos Lapja |
L 429/72 |
A BIZOTTSÁG (EU) 2021/2104 FELHATALMAZÁSON ALAPULÓ RENDELETE
(2021. augusztus 19.)
a webportál működtetésére vonatkozó részletes szabályoknak az (EU) 2019/817 európai parlamenti és tanácsi rendelet 49. cikkének (6) bekezdése alapján történő megállapításáról
AZ EURÓPAI BIZOTTSÁG,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel az uniós információs rendszerek közötti interoperabilitás kereteinek megállapításáról a határok és a vízumügy területén, továbbá a 767/2008/EK, az (EU) 2016/399, az (EU) 2017/2226, az (EU) 2018/1240, az (EU) 2018/1726 és az (EU) 2018/1861 európai parlamenti és tanácsi rendelet, valamint a 2004/512/EK és a 2008/633/IB tanácsi határozat módosításáról szóló, 2019. május 20-i (EU) 2019/817 európai parlamenti és tanácsi rendeletre (1) és különösen annak 49. cikke (6) bekezdésére,
mivel:
|
(1) |
Az (EU) 2019/817 rendelet és az (EU) 2019/818 európai parlamenti és tanácsi rendelet (2) létrehozza az uniós információs rendszerek közötti interoperabilitást biztosító keretet a határok, a vízumügy, a rendőrségi és igazságügyi együttműködés, a menekültügy és a migráció területén. |
|
(2) |
Ez a keret számos interoperabilitási elemet tartalmaz, amelyek jelentős mennyiségű különleges adat kezelését foglalják magukban. Fontos, hogy azok a személyek, akiknek az adatait ezen elemeken keresztül kezelik, hatékonyan gyakorolhassák az (EU) 2016/679 rendeletben (3), az (EU) 2016/680 irányelvben (4) és az (EU) 2018/1725 európai parlamenti és tanácsi rendeletben (5) előírt, érintettként őket megillető jogaikat. |
|
(3) |
A tájékoztatáshoz, az adatokhoz való hozzáféréshez, azok helyesbítéséhez, törléséhez vagy az adatkezelés korlátozásához való jog gyakorlásának megkönnyítése érdekében az (EU) 2019/817 rendelet webportált hoz létre. |
|
(4) |
E webportálnak lehetővé kell tennie azon személyek számára, akiknek az adatait a többszörös személyazonosságot észlelő rendszerben kezelik, és akiket tájékoztattak a vörös vagy fehér kapcsolat meglétéről, hogy lekérhessék a különböző személyazonosságok manuális ellenőrzéséért felelős tagállam illetékes hatóságának adatait. |
|
(5) |
A portál-felhasználó és a különböző személyazonosságok manuális ellenőrzéséért felelős tagállam illetékes hatósága közötti kommunikáció megkönnyítése érdekében a webportálnak tartalmaznia kell egy elektronikus levélmintát is, amely az e rendeletben meghatározott nyelveken érhető el. A portálnak lehetőséget kell biztosítania a válaszadáshoz használt nyelv(ek) megválasztására is. |
|
(6) |
A webportállal kapcsolatos feladatkörök egyértelművé tétele érdekében e rendeletnek meg kell határoznia a szabadságon, a biztonságon és a jog érvényesülésén alapuló térség nagyméretű IT-rendszereinek üzemeltetési igazgatását végző európai uniós ügynökség (a továbbiakban: eu-LISA), a Bizottság és a tagállamok webportállal kapcsolatos feladatait. |
|
(7) |
E webportál biztonságos és zökkenőmentes működése érdekében e rendeletnek szabályokat kell megállapítania a webportálon tárolt információk biztonságára vonatkozóan. Ezen túlmenően a visszaélések megelőzése érdekében naplózni kell a webportálhoz való hozzáférést. |
|
(8) |
mivel az (EU) 2019/817 rendelet a schengeni vívmányokra épül, az Európai Unióról szóló szerződéshez és az Európai Unió működéséről szóló szerződéshez csatolt, Dánia helyzetéről szóló 22. jegyzőkönyv 4. cikkének megfelelően Dánia bejelentette, hogy nemzeti jogában végrehajtja az (EU) 2019/817 rendeletet. Ennélfogva e rendelet Dániára nézve kötelező. |
|
(9) |
Ez a rendelet a schengeni vívmányok azon rendelkezéseinek továbbfejlesztését képezi, amelyek alkalmazásában Írország nem vesz részt (6). Ennélfogva Írország nem vesz részt a rendeletnek az elfogadásában, az rá nézve nem kötelező és nem alkalmazandó. |
|
(10) |
Izland és Norvégia tekintetében e rendelet az Európai Unió Tanácsa, valamint az Izlandi Köztársaság és a Norvég Királyság közötti, e két államnak a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló társulásáról szóló megállapodás (7) értelmében a schengeni vívmányok azon rendelkezéseinek továbbfejlesztését képezi, amelyek az 1999/437/EK tanácsi határozat (8) 1. cikkének A. pontjában említett területhez tartoznak. |
|
(11) |
Svájc tekintetében e rendelet az Európai Unió, az Európai Közösség és a Svájci Államszövetség közötti, a Svájci Államszövetségnek a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló társulásáról szóló megállapodás (9) értelmében a schengeni vívmányok azon rendelkezéseinek továbbfejlesztését képezi, amelyek az 1999/437/EK határozatnak a 2008/146/EK tanácsi határozat (10) 3. cikkével együtt értelmezett 1. cikke A. pontjában említett területhez tartoznak. |
|
(12) |
Liechtenstein tekintetében ez a rendelet az Európai Unió, az Európai Közösség, a Svájci Államszövetség és a Liechtensteini Hercegség közötti, a Liechtensteini Hercegségnek az Európai Unió, az Európai Közösség és a Svájci Államszövetség közötti, a Svájci Államszövetségnek a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló társulásáról szóló megállapodáshoz való csatlakozásáról szóló jegyzőkönyv (11) értelmében a schengeni vívmányok azon rendelkezéseinek továbbfejlesztését képezi, amelyek az 1999/437/EK határozatnak a 2011/350/EU tanácsi határozat (12) 3. cikkével együtt értelmezett 1. cikke A. pontjában említett területhez tartoznak. |
|
(13) |
Ciprus, Bulgária, Románia és Horvátország tekintetében ez a rendelet a 2003. évi csatlakozási okmány 3. cikkének (1) bekezdése, a 2005. évi csatlakozási okmány 4. cikkének (1) bekezdése, illetve a 2011. évi csatlakozási okmány 4. cikkének (1) bekezdése értelmében a schengeni vívmányokon alapuló, illetve azokkal egyéb módon összefüggő jogi aktus. |
|
(14) |
Az (EU) 2018/1725 rendelet 42. cikkének (1) bekezdésével összhangban a Bizottság egyeztetett az európai adatvédelmi biztossal, aki 2021. március 31-én véleményt nyilvánított, |
ELFOGADTA EZT A RENDELETET:
1. cikk
Doménnév és hozzáférés
(1) A webportál az Európai Unió „.europa.eu” doménnevét használja.
(2) A webportál leírását a nagy nyilvános keresőprogramok számára elérhetővé kell tenni indexálás céljából.
(3) A webportált a tagállamok hivatalos nyelvein kívül legalább az alábbi nyelveken nyilvánosan hozzáférhetővé kell tenni: orosz, arab, japán, kínai, albán, bosnyák, macedón, hindi és török.
(4) A webportálnak tartalmaznia kell az (EU) 2019/817 rendelet 47. és 48. cikkében említett információkat, valamint a különböző személyazonosságok manuális ellenőrzését követően a vörös vagy fehér kapcsolat létrehozásáért felelős tagállam illetékes hatósága kapcsolattartási adatainak lehívására szolgáló keresőeszközt. A webportál az (EU) 2019/817 rendelet 47. és 48. cikkében említett jogok gyakorlását megkönnyítő egyéb szükséges információkat is tartalmazhat.
(5) A webportálnak meg kell felelnie az Európai Bizottság Europa Web Guide című (az Európai Bizottság webes jelenlétének hivatalos szabálykönyvében) útmutatójában foglalt szabályoknak, iránymutatásoknak és információknak, beleértve a hozzáférhetőségre vonatkozó iránymutatásokat is.
(6) A webportál megakadályozza, hogy a hatóságok elérhetőségi adatait a keresőmotorok és a kapcsolattartási adatok gyűjtésére szolgáló egyéb automatikus eszközök rendelkezésére bocsássák.
2. cikk
Az érdekelt felek és a felelősségi körök
(1) Az eu-LISA kifejleszti a webportált, és biztosítja annak az (EU) 2019/817 rendelet 49. cikkének (5) bekezdésében említett műszaki irányítását, ideértve a webportál tárhelyszolgáltatását, működtetését és karbantartását is.
(2) A Bizottság az eu-LISA rendelkezésére bocsátja az 1. cikk (4) bekezdésében említett webportál tartalmát, valamint a szükséges javításokat vagy frissítéseket.
(3) A tagállamok az (EU) 2019/817 rendelet 49. cikkének (4) bekezdésében említettek szerint időben közlik az eu-LISA-val az (EU) 2019/817 rendelet 47. és 48. cikkében említett kérelmek vizsgálatára és megválaszolására illetékes hatóságok elérhetőségét annak érdekében, hogy lehetővé tegyék a webportál tartalmának rendszeres feltöltését és naprakésszé tételét.
(4) A tagállamok az eu-LISA számára egyedüli kapcsolattartó pontot biztosítanak, amelynek feladata a felülvizsgálat és a karbantartás.
(5) Az eu-LISA felülvizsgálja a megadott elérhetőségi adatokat, felkérve valamennyi tagállamot a rendelkezésre álló információk felülvizsgálatára az esetleges változtatások vagy kiegészítések naprakésszé tétele érdekében. A felülvizsgálatot évente legalább egyszer el kell végezni.
(6) A webportálon történő adatkezelés tekintetében a tagállami hatóságok az (EU) 2016/679 rendelet 4. cikkének 7. pontja vagy az (EU) 2016/680 irányelv 3. cikkének 8. pontja szerinti adatkezelőknek tekintendők.
(7) A webportálon tárolt személyes adatok kezelése tekintetében az eu-LISA minősül az (EU) 2018/1725 rendelet 3. cikke 12. pontja szerinti adatfeldolgozónak.
3. cikk
Felhasználói felület
(1) A webportálnak tartalmaznia kell egy keresőeszközt, amely lehetővé teszi a felhasználók számára az (EU) 2019/817 rendelet 34. cikkének d) pontjában említett, a különböző személyazonosságok manuális ellenőrzéséért felelős hatóságra vonatkozó hivatkozás bevitelét az adott hatóság kapcsolattartási adatainak lekérdezése céljából.
(2) A bemeneti adatok érvényességének és teljességének ellenőrzése után a webportál az (EU) 2019/817 rendelet 49. cikkének (3) bekezdésével összhangban lekérdezi e hatóság elérhetőségét.
(3) A különböző személyazonosságok manuális ellenőrzéséért felelős hatósággal folytatott kommunikáció megkönnyítése érdekében a webportálnak lehetővé kell tennie a felhasználó számára, hogy az elektronikus levélminta használatával az online űrlapon információkat kérjen. A levélmintának tartalmaznia kell az (EU) 2019/817 rendelet 34. cikkének c) pontjában említett egységes azonosító számra vonatkozó mezőt annak érdekében, hogy a hatóság lekérdezhesse a megfelelő linkadatokat és a kapcsolódó adatrekordokat.
(4) Az elektronikus levélmintának tartalmaznia kell a további információk igénylésére vonatkozó kérelmi űrlapot, amely az 1. cikk (3) bekezdésében említett nyelveken érhető el. Az elektronikus levélminta a mellékletben található. Az elektronikus levélmintának választási lehetőséget kell biztosítania a válaszadáshoz használt nyelv(ek)re vonatkozóan is, amelynek legalább két, az egyes tagállamok által kiválasztandó nyelvet kell tartalmaznia. Az elektronikus levélminta nyelvét a felhasználó választhatja meg.
(5) A kitöltött elektronikus levélminta online űrlapon történő benyújtását követően automatikus visszaigazoló e-mailt kell küldeni a felhasználónak, amely tartalmazza a kérés nyomon követéséért felelős hatóság elérhetőségeit, és amely lehetővé teszi a személy számára az (EU) 2019/817 rendelet 48. cikkének (1) bekezdése szerinti jogok gyakorlását.
4. cikk
Tartalomkezelés
(1) A webportálnak biztosítania kell a nyilvánosság számára lényeges információt tartalmazó weboldalak és a keresőeszköz, valamint a felhasználó számára a különböző személyazonosságok manuális ellenőrzéséért felelős hatóság elérhetőségi adatainak lekérdezését lehetővé tevő oldalak különválasztását.
(2) Annak érdekében, hogy az eu-LISA kezelhesse a tartalmat, a webportálnak tartalmaznia kell egy biztonságos adminisztrációs felületet. Az e felülethez való valamennyi hozzáférést és az elvégzett változtatásokat a 7. cikknek megfelelően naplózni kell.
(3) Az adminisztrációs felület jogokat biztosít az eu-LISA számára a webportál tartalmi elemeinek hozzáadásához, módosításához vagy eltávolításához. Ez a felület semmilyen körülmények között nem teheti lehetővé az eu-LISA számára a harmadik országbeli állampolgárokra vonatkozó, az uniós információs rendszerekben tárolt adatokhoz való hozzáférést.
(4) A tartalomkezelési megoldásnak olyan szakaszolási rendszert kell biztosítania, amelyben az összes változtatás előkészíthető, megtekinthető és az online rendszerbe irányítható egy adott időpontban történő közzététel céljából. A szakaszolásnak olyan eszközökkel is rendelkeznie kell, amelyek megkönnyítik a tartalom kezelését és a módosítások eredményének előzetes megtekintését.
5. cikk
Biztonsági szempontok
(1) A webportált úgy kell megtervezni és megvalósítani, hogy szavatolja a szolgáltatások bizalmas jellegét, integritását és rendelkezésre állását, valamint biztosítsa az ügyletek letagadhatatlanságát, legalább a következő alkalmazásbiztonsági elvek alkalmazásával:
|
a) |
mélységi védelem (többrétegű biztonsági mechanizmusok); |
|
b) |
pozitív biztonsági modell (meghatározza, mi megengedett, és elutasít minden mást); |
|
c) |
biztonságos hibázás (biztonságosan kezeli a hibákat); |
|
d) |
legkisebb jogosultság melletti működés; |
|
e) |
szimpla biztonság (elkerüli a bonyolult architektúrákat, ha az egyszerűbb megközelítés gyorsabb és egyszerűbb lenne); |
|
f) |
a behatolások észlelése és megelőzése (a biztonságra vonatkozó összes információ naplózása és kezelése) a webportálon lévő információk és a tagállami elérhetőségeknek a kibertámadásokkal és az információk kiszivárgásával szembeni védelmére vonatkozó proaktív ellenőrzések alkalmazásával; |
|
g) |
az infrastruktúrával szembeni bizalmatlanság (az alkalmazásnak hitelesítenie és engedélyeznie kell a környező rendszerekből származó valamennyi tevékenységet); |
|
h) |
szolgáltatások iránti bizalmatlanság (egyetlen külső rendszert sem tekintenek megbízhatónak); |
|
i) |
biztonságos alapértelmezések kidolgozása (a szoftvereket és az operációsrendszer-környezetet a bevált módszereknek és az iparági szabványoknak megfelelően kell szigorítani). |
(2) A webportált a rögzített naplófájlok elérhetőségének és sértetlenségének biztosítása érdekében is meg kell tervezni és működtetni kell.
(3) Biztonsági és adatvédelmi célokból a webportálnak tartalmaznia kell egy tájékoztató közleményt, amely tájékoztatja a felhasználókat a webportál használatára vonatkozó szabályokról és a helytelen információszolgáltatás következményeiről. A közleménynek tartalmaznia kell a webportál használatára vonatkozó szabályok elfogadására szolgáló űrlapot, amelyet a felhasználónak a webportál használatának engedélyezése előtt be kell nyújtania.
A webportál technikai és szervezeti megvalósításának meg kell felelnie az (EU) 2019/817 rendelet 42. cikkének (3) bekezdésében említett biztonsági tervnek, üzletmenet-folytonossági tervnek és katasztrófaelhárítási tervnek.
6. cikk
Adatvédelem és az érintett jogai
(1) A webportálnak meg kell felelnie az (EU) 2016/679 rendelet, az (EU) 2018/1725 rendelet és az (EU) 2016/680 irányelv adatvédelmi szabályainak.
(2) A webportál adatvédelmi nyilatkozatot tartalmaz, amelynek egy erre a célra létrehozott linken keresztül elérhetőnek kell lennie. Az adatvédelmi nyilatkozatot a webportál minden oldaláról is hozzáférhetővé kell tenni. Az adatvédelmi nyilatkozatot világos és érthető módon kell megfogalmazni.
7. cikk
Naplózás
(1) Az (EU) 2019/817 rendelet 48. cikkének (10) bekezdésében említett írásos bejegyzések sérelme nélkül a webportálhoz való minden hozzáférést naplófájlba kell foglalni, amely a következő információkat tartalmazza:
|
a) |
a kérelmező által használt rendszer IP-címe; |
|
b) |
a kérelem dátuma és időpontja; |
|
c) |
a kérelemhez használt környezetre vonatkozó műszaki információk, mint például az eszköz típusa, az operációs rendszer verziója, a böngésző modellje és változata. |
(2) A naplózott információk kizárólag statisztikai célokból és a webportál használatának nyomon követésére használhatók a visszaélések megelőzése érdekében.
(3) A webportál adminisztrációs felületéhez való hozzáférés esetén az (1) bekezdésben említett adatokon kívül a következő adatokat is naplózzák:
|
a) |
az adminisztrációs felülethez hozzáférő felhasználó azonosítása; |
|
b) |
a webportálon végzett tevékenységek (tartalom létrehozása, módosítása vagy törlése). |
(4) A webportál használata során további névtelen technikai információk is naplózhatók a portál használatának és teljesítményének optimalizálása érdekében, amennyiben azok nem tartalmaznak személyes adatokat.
(5) Az (1) és (3) bekezdésnek megfelelően naplózott információkat legfeljebb két évig meg kell őrizni.
(6) Az eu-LISA-nak a webportálon végzett összes adatkezelési műveletről naplót kell vezetnie.
(7) Az eu-LISA, a tagállami hatóságok és az uniós ügynökségek mindegyike meghatározza a webportál adatkezelési műveletekre vonatkozó naplófájljaihoz való hozzáférésre megfelelő felhatalmazással rendelkező személyzet jegyzékét.
8. cikk
Hatálybalépés
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ez a rendelet a Szerződéseknek megfelelően teljes egészében kötelező és közvetlenül alkalmazandó a tagállamokban.
Kelt Brüsszelben, 2021. augusztus 19-én.
a Bizottság részéről
az elnök
Ursula VON DER LEYEN
(1) HL L 135., 2019.5.22., 27. o.
(2) Az Európai Parlament és a Tanács (EU) 2019/818 rendelete (2019. május 20.) az uniós információs rendszerek közötti interoperabilitás kereteinek megállapításáról a rendőrségi és igazságügyi együttműködés, a menekültügy és a migráció területén, valamint az (EU) 2018/1726, az (EU) 2018/1862 és az (EU) 2019/816 rendelet módosításáról (HL L 135., 2019.5.22., 85. o.).”
(3) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o.).
(4) Az Európai Parlament és a Tanács (EU) 2016/680 irányelve (2016. április 27.) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (HL L 119., 2016.5.4., 89. o.).
(5) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o.).
(6) Ez a rendelet nem tartozik Írországnak a schengeni vívmányok egyes rendelkezései alkalmazásában való részvételére vonatkozó kéréséről szóló, 2002. február 28-i 2002/192/EK tanácsi határozatban (HL L 64., 2002.3.7., 20. o.) előírt intézkedések hatálya alá.
(7) HL L 176., 1999.7.10., 36. o.
(8) A Tanács 1999/437/EK határozata (1999. május 17.) az Európai Unió Tanácsa, valamint az Izlandi Köztársaság és a Norvég Királyság között, e két államnak a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló társulásáról kötött megállapodás alkalmazását szolgáló egyes szabályokról (HL L 176., 1999.7.10., 31. o.).
(9) HL L 53., 2008.2.27., 52. o.
(10) A Tanács 2008/146/EK határozata (2008. január 28.) az Európai Unió, az Európai Közösség és a Svájci Államszövetség közötti, a Svájci Államszövetségnek a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló társulásáról szóló megállapodásnak az Európai Közösség nevében történő megkötéséről (HL L 53., 2008.2.27., 1. o.).
(11) HL L 160., 2011.6.18., 21. o.
(12) A Tanács 2011/350/EU határozata (2011. március 7.) az Európai Unió, az Európai Közösség, a Svájci Államszövetség és a Liechtensteini Hercegség közötti, a Liechtensteini Hercegségnek az Európai Unió, az Európai Közösség és a Svájci Államszövetség közötti, a Svájci Államszövetségnek a schengeni vívmányok végrehajtására, alkalmazására és fejlesztésére irányuló, különösen a belső határokon történő ellenőrzés megszüntetéséhez és a személyek mozgásához kapcsolódó társulásáról szóló megállapodáshoz való csatlakozásáról szóló jegyzőkönyvnek az Európai Unió nevében történő megkötéséről (HL L 160., 2011.6.18., 19. o.).
MELLÉKLET
Információkérés: elektronikus levélminta
Az elektronikus levélminta a következő:
CÍMZETT: < a különböző személyazonosságok manuális ellenőrzéséért felelős és a portálról lekérdezett hatóság>
FELADÓ: <felhasználó e-mail-címe>
TÁRGY: Információkérés a többszörös személyazonosságot észlelő rendszerrel kapcsolatban [vörös link/fehér link]: <egységes azonosító szám>
Levéltörzs:
Tisztelt Hölgyem/Uram!
A hozzám beérkezett űrlapon írásban tájékoztattak arról, hogy előfordulhat, hogy a rám vonatkozó személyes adatokban eltérések mutatkoznak.
A személyazonosító adataimban előforduló esetleges eltérések miatt létrejött az <egységes azonosító szám> hivatkozási számú ügyirat.
Kérem, hogy szíveskedjenek elküldeni az üggyel kapcsolatos minden további információt < a portál által kiszámított dátum> -ig < nyelv (1)> nyelven a következő e-mail-címre:
(1) Legördülő menü az egyes tagállamok által meghatározandó nyelvi beállításokkal.