02017D0253 — NL — 26.07.2021 — 002.001
Onderstaande tekst dient louter ter informatie en is juridisch niet bindend. De EU-instellingen zijn niet aansprakelijk voor de inhoud. Alleen de besluiten die zijn gepubliceerd in het Publicatieblad van de Europese Unie (te raadplegen in EUR-Lex) zijn authentiek. Deze officiële versies zijn rechtstreeks toegankelijk via de links in dit document
|
UITVOERINGSBESLUIT (EU) 2017/253 VAN DE COMMISSIE van 13 februari 2017 tot vaststelling van procedures voor alarmmeldingen in het kader van het met betrekking tot ernstige grensoverschrijdende bedreigingen van de gezondheid ingestelde systeem voor vroegtijdige waarschuwing en reactie en voor de informatie-uitwisseling, onderlinge raadpleging en coördinatie van de reacties op dergelijke bedreigingen overeenkomstig Besluit nr. 1082/2013/EU van het Europees Parlement en de Raad (PB L 037 van 14.2.2017, blz. 23) |
Gewijzigd bij:
|
|
|
Publicatieblad |
||
|
nr. |
blz. |
datum |
||
|
UITVOERINGSBESLUIT (EU) 2021/858 VAN DE COMMISSIE van 27 mei 2021 |
L 188 |
106 |
28.5.2021 |
|
|
UITVOERINGSBESLUIT (EU) 2021/1212 VAN DE COMMISSIE van 22 juli 2021 |
L 263 |
32 |
23.7.2021 |
|
UITVOERINGSBESLUIT (EU) 2017/253 VAN DE COMMISSIE
van 13 februari 2017
tot vaststelling van procedures voor alarmmeldingen in het kader van het met betrekking tot ernstige grensoverschrijdende bedreigingen van de gezondheid ingestelde systeem voor vroegtijdige waarschuwing en reactie en voor de informatie-uitwisseling, onderlinge raadpleging en coördinatie van de reacties op dergelijke bedreigingen overeenkomstig Besluit nr. 1082/2013/EU van het Europees Parlement en de Raad
(Voor de EER relevante tekst)
Artikel 1
De voor het EWRS bevoegde autoriteiten
Artikel 1 bis
Definities
Voor de toepassing van dit besluit wordt verstaan onder:
„traceringsformulier voor passagiers” (PLF): een formulier dat op verzoek van de volksgezondheidsinstanties wordt ingevuld, waarin ten minste de in bijlage I vermelde passagiersgegevens worden verzameld en dat deze instanties ondersteunt bij het beheer van een gebeurtenis op het gebied van de volksgezondheid door hen in staat te stellen passagiers die nationale grenzen overschrijden en mogelijk aan SARS-CoV-2 zijn blootgesteld of in contact met een besmet persoon zijn gekomen, op te sporen;
„gegevens van het traceringsformulier voor passagiers” (PLF-gegevens): persoonsgegevens die via een PLF zijn verzameld;
„digitaal toegangspunt”: één digitale locatie waar de voor het EWRS bevoegde autoriteiten hun nationale digitale PLF-systemen veilig met het PLF-uitwisselingsplatform kunnen verbinden;
„reis”: de grensoverschrijdende reis van een persoon, door middel van collectief vervoer met vooraf toegewezen zitplaatsen, rekening houdend met het oorspronkelijke vertrekpunt en eindbestemming van die persoon, met een of meer deeltrajecten;
„deeltraject”: één grensoverschrijdende reis van een passagier zonder overstap of wijziging van vliegtuig, trein, vaartuig of voertuig;
„besmette passagier”: een passagier die voldoet aan het laboratoriumcriterium voor besmetting met SARS-CoV-2;
„blootgestelde persoon”: een passagier of een andere persoon die in nauw contact is geweest met een besmette passagier;
„alarm”: een kennisgeving via het systeem voor vroegtijdige waarschuwing en reactie (EWRS) overeenkomstig artikel 9 van Besluit nr. 1082/2013/EU.
Artikel 2
Alarmmeldingen in het EWRS
Artikel 2 bis
Platform voor de uitwisseling van PLF-gegevens
Het PLF-uitwisselingsplatform biedt een digitaal toegangspunt waarop de voor het EWRS bevoegde autoriteiten hun nationale digitale PLF-systemen veilig kunnen aansluiten of waartoe ze via het gemeenschappelijke digitale systeem van traceringsformulieren voor passagiers van de Europese Unie (EUdPLF) toegang kunnen krijgen, teneinde de uitwisseling van via PLF’s verzamelde gegevens mogelijk te maken.
De voor het EWRS bevoegde autoriteiten kunnen gebruikmaken van het PLF-uitwisselingsplatform voor de uitwisseling van aanvullende gegevens, dat wil zeggen epidemiologische gegevens die uitsluitend bedoeld zijn voor de opsporing van aan SARS-CoV-2 blootgestelde personen, overeenkomstig artikel 2 ter, lid 5.
Artikel 2 ter
Uit te wisselen gegevens
Bij melding van een alarm op het PLF-uitwisselingsplatform sturen de voor het EWRS bevoegde autoriteiten van de lidstaat waar de besmette passagier is geïdentificeerd de volgende PLF-gegevens toe aan de voor het EWRS bevoegde autoriteiten van de lidstaat van oorspronkelijk vertrek, of van de lidstaat van verblijf van de besmette passagier indien de verblijfplaats verschilt van de plaats van oorspronkelijk vertrek, of van de lidstaat van het laatste vertrek van de besmette passagier indien het invullen van een PLF in die lidstaat alleen verplicht is voor het laatste deeltraject van de reis:
voornaam;
achternaam;
geboortedatum;
telefoonnummer (vast en/of mobiel);
e-mailadres;
woonadres.
►M2 Indien dat nodig is om blootgestelde personen te identificeren, sturen de voor het EWRS bevoegde autoriteiten van de lidstaat waar de besmette passagier is geïdentificeerd bij melding van een alarm op het PLF-uitwisselingsplatform voor elk beschikbaar deeltraject van de reis van die passagier de volgende PLF-gegevens aan de voor het EWRS bevoegde autoriteiten van alle lidstaten toe: ◄
de plaats van vertrek van elk betrokken vervoermiddel, tenzij die plaats kan worden afgeleid uit de in punt e) bedoelde informatie;
de plaats van aankomst van elk betrokken vervoermiddel, tenzij die plaats kan worden afgeleid uit de in punt e) bedoelde informatie;
de datum van vertrek van elk betrokken vervoersmiddel;
type betrokken vervoersmiddel (bv. vliegtuig, trein, touringcar, veerboot, schip);
het identificatienummer van elke betrokken vervoersdienst (bv. vluchtnummer, treinnummer, kentekenplaat van de touringcar, naam van veerboot of schip);
het zitplaats- of hutnummer in elk betrokken vervoersmiddel;
het tijdstip van vertrek van elk betrokken vervoermiddel, tenzij dat tijdstip kan worden afgeleid uit de in punt e) bedoelde informatie.
De voor het EWRS bevoegde autoriteiten moeten de volgende epidemiologische gegevens kunnen verstrekken, indien dit nodig is voor een doeltreffende opsporing van contacten:
type van de uitgevoerde test;
variant van het SARS-CoV-2-virus;
bemonsteringsdatum;
datum waarop de symptomen zijn opgetreden.
Artikel 2 quater
Verantwoordelijkheden van de voor het EWRS bevoegde autoriteiten en van het ECDC bij de verwerking van PLF-gegevens
Artikel 3
Andere systemen voor snelle waarschuwing en informatie van de Unie
Artikel 4
Coördinatie van nationale reacties op ernstige grensoverschrijdende bedreigingen van de gezondheid
Artikel 5
Risico- en crisiscommunicatie
Artikel 6
Deactivering van de alarmmelding
Wanneer de omstandigheden die de melding van een alarm overeenkomstig artikel 9, lid 1, van Besluit nr. 1082/2013/EU rechtvaardigden, ophouden te bestaan, wordt het alarm gedeactiveerd door de lidstaat die het alarm had gemeld, of door de Commissie indien zij het alarm had gemeld. Het alarm wordt pas gedeactiveerd nadat alle bij het alarm betrokken lidstaten daarmee hebben ingestemd.
Artikel 7
Intrekking van Beschikking 2000/57/EG
Artikel 8
Inwerkingtreding
Dit besluit treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.
BIJLAGE I
VIA HET NATIONALE PLF TE VERZAMELEN MINIMUMPAKKET PLF-GEGEVENS
Het PLF bevat ten minste de volgende PLF-gegevens:
voornaam;
achternaam;
geboortedatum;
telefoonnummer (vast en/of mobiel);
e-mailadres;
woonadres;
▼M2 —————
►M2 de volgende informatie voor elk deeltraject van een reis waarvoor het invullen van een PLF in de lidstaat verplicht is: ◄
de plaats van vertrek, tenzij die plaats kan worden afgeleid uit de in punt f) bedoelde informatie;
de plaats van aankomst, tenzij die plaats kan worden afgeleid uit de in punt f) bedoelde informatie;
de datum van vertrek;
type vervoersmiddel (bv. vliegtuig, trein, touringcar, veerboot, schip);
het tijdstip van vertrek, tenzij dat tijdstip kan worden afgeleid uit de in punt f) bedoelde informatie;
identificatienummer van de vervoersdienst (bv. vluchtnummer, treinnummer, kentekenplaat van touringcar, naam van veerboot of schip);
zitplaats-/hutnummer.
BIJLAGE II
VERANTWOORDELIJKHEDEN VAN DE DEELNEMENDE LIDSTATEN ALS GEZAMENLIJKE VERWERKINGSVERANTWOORDELIJKEN VOOR HET PLF-UITWISSELINGSPLATFORM
AFDELING 1
Verdeling van verantwoordelijkheden
1) Elke voor het EWRS bevoegde autoriteit zorgt ervoor dat de PLF-gegevens en de aanvullende epidemiologische gegevens die via het PLF-uitwisselingsplatform worden uitgewisseld, overeenkomstig Verordening (EU) 2016/679 van het Europees Parlement en de Raad ( 1 ) worden verwerkt. Zij ziet er met name op toe dat de gegevens die zij via het PLF-uitwisselingsplatform invoert en doorstuurt, nauwkeurig zijn, en beperkt blijven tot de in artikel 2 ter van dit besluit vastgestelde gegevens.
2) Elke voor het EWRS bevoegde autoriteit blijft de enige verwerkingsverantwoordelijke voor het verzamelen, gebruiken, openbaar maken en elke andere verwerking van PLF-gegevens en aanvullende epidemiologische gegevens die buiten het PLF-uitwisselingsplatform plaatsvindt. Elke voor het EWRS bevoegde autoriteit zorgt ervoor dat de gegevens overeenkomstig de voor het PLF-uitwisselingsplatform vastgestelde technische specificaties worden doorgegeven.
3) Instructies aan de verwerker worden door een van de contactpunten van de gezamenlijke verwerkingsverantwoordelijken in overeenstemming met de andere gezamenlijke verwerkingsverantwoordelijken toegezonden.
4) Alleen personen die door voor het EWRS bevoegde autoriteiten zijn gemachtigd, mogen PLF-gegevens en aanvullende epidemiologische gegevens die via het PLF-uitwisselingsplatform zijn uitgewisseld, raadplegen.
5) Elke voor het EWRS bevoegde autoriteit richt een contactpunt met een functionele mailbox in voor communicatie tussen de gezamenlijke verwerkingsverantwoordelijken en tussen de gezamenlijke verwerkingsverantwoordelijken en de verwerker. Het besluitvormingsproces van de gezamenlijke verwerkingsverantwoordelijken wordt geregeld door de werkgroep van het Gezondheidsbeveiligingscomité van het EWRS.
6) Elke voor het EWRS bevoegde autoriteit is geen gezamenlijk verwerkingsverantwoordelijke meer vanaf de datum waarop haar deelname aan het PLF-uitwisselingsplatform wordt ingetrokken. Zij blijft echter verantwoordelijk voor de PLF-gegevens en aanvullende epidemiologische gegevens die voor de intrekking van haar deelname via het PLF-uitwisselingsplatform zijn verzameld en doorgegeven.
7) Elke voor het EWRS bevoegde autoriteit houdt een register bij van de verwerkingsactiviteiten die onder haar verantwoordelijkheid plaatsvinden. De gezamenlijke verwerkingsverantwoordelijkheid mag in het register worden vermeld.
AFDELING 2
Verantwoordelijkheden en rollen voor het behandelen van verzoeken en voor het informeren van betrokkenen
1) Elke voor het EWRS bevoegde autoriteit die een PLF vereist, verstrekt overeenkomstig de artikelen 13 en 14 van Verordening (EU) 2016/679 de passagiers die een grens overschrijden (de betrokkenen), informatie over de omstandigheden waaronder hun PLF- en epidemiologische gegevens met het oog op het opsporen van contacten via het PLF-uitwisselingsplatform worden uitgewisseld.
2) Elke voor het EWRS bevoegde autoriteit fungeert als contactpunt voor de betrokkenen en behandelt de door hen of hun vertegenwoordigers in verband met de uitoefening van hun rechten overeenkomstig Verordening (EU) 2016/679 ingediende verzoeken. Elke voor het EWRS bevoegde autoriteit wijst een specifiek contactpunt aan voor de verzoeken van betrokkenen. Indien een voor het EWRS bevoegde autoriteit een verzoek van een betrokkene ontvangt dat niet onder haar verantwoordelijkheid valt, stuurt zij het onverwijld door aan de verantwoordelijke voor het EWRS bevoegde autoriteit en stelt zij het ECDC daarvan in kennis. De voor het EWRS bevoegde autoriteiten verlenen elkaar op verzoek bijstand bij het behandelen van de verzoeken van de betrokkenen met betrekking tot de gezamenlijke verwerkingsverantwoordelijkheid en beantwoorden elkaars verzoek onverwijld, en uiterlijk binnen 15 dagen, na ontvangst van een verzoek om bijstand.
3) Elke voor het EWRS bevoegde autoriteit stelt de inhoud van deze bijlage, met inbegrip van de in de punten 1 en 2 vastgestelde regelingen, ter beschikking van de betrokkenen.
AFDELING 3
Beheer van beveiligingsincidenten, met inbegrip van inbreuken in verband met persoonsgegevens
1) De voor het EWRS bevoegde autoriteiten verlenen elkaar als gezamenlijke verwerkingsverantwoordelijken bijstand bij de identificatie en behandeling van beveiligingsincidenten, met inbegrip van inbreuken in verband met persoonsgegevens, die verband houden met de verwerking van PLF- en epidemiologische gegevens die via het PLF-uitwisselingsplatform zijn uitgewisseld.
2) Zij stellen elkaar en het ECDC met name in kennis van:
alle potentiële of feitelijke risico’s voor de beschikbaarheid, de vertrouwelijkheid en/of de integriteit van de PLF- en epidemiologische gegevens die in het PLF-uitwisselingsplatform zijn verwerkt;
alle inbreuken in verband met persoonsgegevens, de waarschijnlijke gevolgen van de inbreuken en de beoordeling van het risico voor de rechten en vrijheden van natuurlijke personen, alsmede alle maatregelen die zijn genomen om de inbreuken in verband met persoonsgegevens aan te pakken en het risico voor de rechten en vrijheden van natuurlijke personen te beperken;
alle inbreuken op de technische en/of organisatorische waarborgen van de verwerking in het PLF-uitwisselingsplatform.
3) De voor het EWRS bevoegde autoriteiten melden, overeenkomstig de artikelen 33 en 34 van Verordening (EU) 2016/679 of na kennisgeving door het ECDC, alle inbreuken in verband met de verwerking in het PLF-uitwisselingsplatform aan het ECDC, aan de bevoegde toezichthoudende autoriteiten en, in voorkomend geval, aan de betrokkenen.
4) Elke voor het EWRS bevoegde autoriteit neemt passende technische en organisatorische maatregelen om:
de veiligheid, integriteit en vertrouwelijkheid van de gezamenlijk verwerkte persoonsgegevens te waarborgen en te beschermen;
persoonsgegevens in haar bezit te beschermen tegen ongeoorloofde of onrechtmatige verwerking, verlies, gebruik, openbaarmaking, verkrijging of toegang;
te waarborgen dat de persoonsgegevens niet algemeen toegankelijk zijn of toegankelijk zijn voor anderen dan de ontvangers of verwerkers.
AFDELING 4
Gegevensbeschermingseffectbeoordeling
Indien een verwerkingsverantwoordelijke, om te voldoen aan zijn verplichtingen uit hoofde van de artikelen 35 en 36 van Verordening (EU) 2016/679, informatie van een andere verwerkingsverantwoordelijke nodig heeft, zendt hij een specifiek verzoek naar de in afdeling 1, onderafdeling 1, punt 5, bedoelde functionele mailbox. De laatstgenoemde zal alles in het werk stellen om deze informatie te verstrekken.
BIJLAGE III
VERANTWOORDELIJKHEDEN VAN HET ECDC ALS GEGEVENSVERWERKER VOOR HET PLF-UITWISSELINGSPLATFORM
1) Het ECDC is verantwoordelijk voor het opzetten en waarborgen van een veilige en betrouwbare communicatie-infrastructuur die de voor het EWRS bevoegde autoriteiten van de lidstaten die aan het PLF-uitwisselingsplatform deelnemen, met elkaar verbindt.
De verwerking van het PLF-uitwisselingsplatform door het ECDC omvat het volgende:
vaststellen van de minimale technische voorschriften om een vlotte en veilige on- en offboarding van nationale PLF-databanken mogelijk te maken;
zorgen voor een veilige en geautomatiseerde interoperabiliteit van nationale PLF-databanken.
2) Het ECDC vervult zijn verplichtingen als gegevensverwerker van het PLF-uitwisselingsplatform en betrekt met dit doel de Commissie als subverwerker en zorgt ervoor dat dezelfde gegevensbeschermingsverplichtingen, als vastgesteld in dit besluit, van toepassing zijn op de Commissie.
Het ECDC kan de Commissie toestemming verlenen om een beroep te doen op derden als verdere subverwerkers.
Indien de Commissie een beroep doet op subverwerkers, zal het ECDC:
ervoor zorgen dat dezelfde verplichtingen inzake gegevensbescherming als uiteengezet in dit besluit van toepassing zijn op deze subverwerkers;
de verwerkingsverantwoordelijken over beoogde veranderingen inzake de toevoeging of vervanging van andere subverwerkers inlichten, en zo de verwerkingsverantwoordelijken de mogelijkheid bieden met gewone meerderheid tegen deze veranderingen bezwaar te maken.
3) Het ECDC:
is verantwoordelijk voor het opzetten en waarborgen van een veilige en betrouwbare communicatie-infrastructuur die de voor het EWRS bevoegde autoriteiten van de lidstaten die aan het PLF-uitwisselingsplatform deelnemen, met elkaar verbindt;
verwerkt de PLF- en aanvullende epidemiologische gegevens uitsluitend op basis van gedocumenteerde instructies van de verwerkingsverantwoordelijken, tenzij een Unierechtelijke bepaling het ECDC tot verwerking verplicht. in dat geval stelt het ECDC de verwerkingsverantwoordelijken, voorafgaand aan de verwerking, in kennis van dat wettelijk voorschrift, tenzij die wetgeving kennisgeving van dergelijke informatie om gewichtige redenen van algemeen belang verbiedt;
stelt een veiligheidsplan en een bedrijfscontinuïteits- en noodherstelplan op;
neemt de noodzakelijke maatregelen om de integriteit van de verwerkte PLF- en aanvullende epidemiologische gegevens te bewaren;
neemt alle geavanceerde organisatorische, fysieke en elektronische beveiligingsmaatregelen om het PLF-uitwisselingsplatform in stand te houden. Hiertoe zal het ECDC:
een verantwoordelijke entiteit aanwijzen voor het beveiligingsbeheer op het niveau van het PLF-uitwisselingsplatform, de verwerkingsverantwoordelijken in kennis stellen van de contactgegevens van de entiteit en ervoor zorgen dat deze beschikbaar is om te reageren op bedreigingen voor de beveiliging;
de verantwoordelijkheid voor de beveiliging van het PLF-uitwisselingsplatform op zich nemen;
ervoor zorgen dat alle personen aan wie toegang tot het PLF-uitwisselingsplatform is verleend, onderworpen zijn aan een contractuele, professionele of wettelijke geheimhoudingsplicht;
neemt alle nodige veiligheidsmaatregelen om te voorkomen dat de goede werking van het PLF-uitwisselingsplatform in het gedrang komt. Hiertoe voert het ECDC specifieke procedures in met betrekking tot de werking van het PLF-uitwisselingsplatform en de aansluiting van backendservers op het PLF-uitwisselingsplatform. Hieronder vallen:
een risicobeoordelingsprocedure om potentiële bedreigingen van het systeem te identificeren en in te schatten;
een audit- en evaluatieprocedure om:
de overeenstemming tussen de uitgevoerde beveiligingsmaatregelen en het toepasselijke beveiligingsbeleid te controleren;
regelmatig de integriteit van de systeembestanden, de beveiligingsparameters en de verleende machtigingen te controleren;
inbreuken op de beveiliging op te sporen en te monitoren;
wijzigingen door te voeren om bestaande zwakke punten in de beveiliging te remediëren;
het mogelijk te maken van, onder meer op verzoek van verwerkingsverantwoordelijken, en het leveren van een bijdrage aan de uitvoering van onafhankelijke audits, met inbegrip van inspecties, en evaluaties van de beveiligingsmaatregelen, onder voorwaarden die in overeenstemming zijn met het Protocol (nr. 7) bij het VWEU betreffende de voorrechten en immuniteiten van de Europese Unie (2);
wijziging van de beheersprocedure om de gevolgen van een wijziging vóór de uitvoering ervan te documenteren en te meten, en de verwerkingsverantwoordelijken op de hoogte houden van wijzigingen die van invloed kunnen zijn op de communicatie met en/of de beveiliging van hun infrastructuren;
vaststelling van een onderhouds- en reparatieprocedure om de na te leven regels en voorwaarden voor het onderhoud en/of het repareren van apparatuur te specificeren;
vaststelling van een procedure voor beveiligingsincidenten om het meldings- en escalatiesysteem vast te stellen, de verwerkingsverantwoordelijken onverwijld in kennis te stellen zodat zij de nationale toezichthoudende autoriteiten voor gegevensbescherming op de hoogte kunnen brengen van eventuele inbreuken in verband met persoonsgegevens, en een disciplinair proces vast te stellen om inbreuken op de beveiliging aan te pakken;
neemt geavanceerde materiële en/of elektronische veiligheidsmaatregelen voor de installaties waar de apparatuur van het PLF-uitwisselingsplatform is ondergebracht en voor controles met betrekking tot de toegang tot gegevens en beveiliging. Hiertoe zal het ECDC:
fysieke beveiliging handhaven om afzonderlijke veiligheidszones op te stellen en de opsporing van inbreuken mogelijk te maken;
de toegang tot de faciliteiten controleren en met het oog op de traceerbaarheid een register van bezoekers bijhouden;
ervoor zorgen dat externe personen die toegang krijgen tot gebouwen, worden begeleid door naar behoren gemachtigd personeel;
ervoor zorgen dat apparatuur niet kan worden toegevoegd, vervangen of verwijderd zonder voorafgaande machtiging van de aangewezen verantwoordelijke instanties;
de wederzijdse toegang van en tot de nationale PLF-systemen en het PLF-uitwisselingsplatform controleren;
ervoor zorgen dat personen die toegang hebben tot het PLF-uitwisselingsplatform, geïdentificeerd en geauthenticeerd worden;
de machtiging met betrekking tot de toegang tot het PLF-uitwisselingsplatform herzien in geval van een inbreuk op de beveiliging die gevolgen heeft voor deze infrastructuur;
technische en organisatorische veiligheidsmaatregelen uitvoeren om ongeoorloofde toegang tot PLF- en epidemiologische gegevens te voorkomen;
waar nodig maatregelen treffen om ongeoorloofde toegang tot het PLF-uitwisselingsplatform vanaf het domein van de nationale autoriteiten te blokkeren (dat wil zeggen: een locatie/IP-adres blokkeren);
onderneemt stappen om zijn domein te beschermen, met inbegrip van het verbreken van verbindingen, in geval van een aanzienlijke afwijking van de kwaliteits- of beveiligingsbeginselen en -concepten;
houdt een risicobeheerplan in stand dat betrekking heeft op het gebied waarvoor het verantwoordelijk is;
monitort — in real time — de prestaties van alle dienstencomponenten van zijn PLF-uitwisselingsplatform, produceert regelmatig statistieken en registreert gegevens;
waarborgt dat de dienst 24/7 beschikbaar is, met een aanvaardbare onderbreking voor onderhoudsdoeleinden;
ondersteunt alle diensten van het PLF-uitwisselingsplatform in het Engels via telefoon, mail of webportal en accepteert oproepen van geautoriseerde oproepers: de coördinatoren van het PLF-uitwisselingsplatform en hun respectieve helpdesks, projectmedewerkers en aangewezen personen van het ECDC;
staat, voor zover mogelijk, de verwerkingsverantwoordelijken bij door middel van passende technische en organisatorische maatregelen in de naleving van hun verplichting om te antwoorden op verzoeken tot uitoefening van de rechten van betrokkenen, zoals vastgesteld in hoofdstuk III van Verordening (EU) 2016/679;
ondersteunt de verwerkingsverantwoordelijken door informatie te verstrekken over het PLF-uitwisselingsplatform, teneinde de verplichtingen uit hoofde van de artikelen 32, 35 en 36 van Verordening (EU) 2016/679 na te komen;
zorgt ervoor dat de PLF- en epidemiologische gegevens die via het PLF-uitwisselingsplatform worden doorgegeven, onbegrijpelijk zijn voor onbevoegden, met name door krachtige versleuteling toe te passen;
neemt alle nodige maatregelen om te voorkomen dat de exploitanten van het PLF-uitwisselingsplatform ongeoorloofde toegang hebben tot doorgestuurde PLF- en epidemiologische gegevens;
neemt maatregelen om de interoperabiliteit en de communicatie tussen de verwerkingsverantwoordelijken voor het PLF-uitwisselingsplatform te bevorderen;
houdt overeenkomstig artikel 31, lid 2, van Verordening (EU) 2018/1725 van het Europees Parlement en de Raad een register bij van de verwerkingsactiviteiten die ten behoeve van de verwerkingsverantwoordelijken zijn verricht.
BIJLAGE IV
Niet-uitputtende lijst van geleidelijk aan het EWRS te koppelen waarschuwings- en informatiesystemen op het niveau van de Unie
Deze bijlage bevat een lijst van bestaande systemen voor snelle waarschuwing en informatie op het niveau van de Unie of krachtens het Euratom-Verdrag die relevant kunnen zijn voor het ontvangen van alarmen en informatie over gebeurtenissen die een ernstige grensoverschrijdende bedreiging van de gezondheid vormen of kunnen vormen:
( 1 ) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (PB L 119 van 4.5.2016, blz. 1).