European flag

Uradni list
Evropske unije

SL

Serija L


2024/1418

24.5.2024

Delegirani sklep št. 19/2024 o izvedbenih pravilih za obravnavanje podatkov s stopnjo tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET

UPRAVNI ODBOR EVROPSKEGA RAČUNSKEGA SODIŠČA JE, –

ob upoštevanju Pogodbe o delovanju Evropske unije in zlasti člena 287 Pogodbe,

ob upoštevanju Sklepa Računskega sodišča št. 41/2021 o varnostnih pravilih za varovanje tajnih podatkov EU (v nadaljnjem besedilu: Sklep št. 41/2021) (1),

ob upoštevanju politike Računskega sodišča o informacijski varnosti (trenutno dokument DEC 127/15 FINAL) in njegove politike za določanje stopnje tajnosti podatkov (Obvestilo uslužbencem št. 123/20) (2),

ob upoštevanjurazprave upravnega odbora na seji 18. marca 2024,

ker se Sklep št. 41/2021 uporablja za vse oddelke Računskega sodišča in v vseh njegovih prostorih,

ker je v členu 1(3) Sklepa št. 41/2021 določeno, da se poskrbi, da uslužbenci Računskega sodišča, ki morajo dostopati do tajnih podatkov EU višjih stopenj, to storijo v ustreznih prostorih drugih institucij, organov ali agencij EU,

ker je v členu 1(3) in členu 5(6) Sklepa št. 41/2021 določeno, da lahko Računsko sodišče sklene sporazum o ravni storitve z drugo institucijo EU v Luxembourgu, da bi se omogočila obravnavanje in hramba podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali višje v varovanem območju te institucije, in ker je bil 25. septembra 2023 z Generalnim direktoratom Komisije za človeške vire in varnost podpisan memorandum o soglasju glede uporabe varovanega območja direktorata za varnost v Luxembourgu,

ker morajo biti varnostni ukrepi za varovanje tajnih podatkov EU v njihovem celotnem življenjskem ciklu sorazmerni zlasti z njihovo stopnjo tajnosti,

ker morajo varnostni ukrepi za varovanje zaupnosti, celovitosti in razpoložljivosti informacij, posredovanih Računskemu sodišču, ustrezati naravi in vrsti zadevnih informacij,

ker se v členu 3(3) Sklepa št. 41/2021 zahteva, da se tajni podatki EU varujejo z ukrepi za fizično varnost, podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali višje pa se dodatno varujejo z ukrepi v zvezi z varnostnimi obveznostmi uslužbencev,

ker je v členu 10(10) Sklepa št. 41/2021 določeno, da upravni odbor sprejme delegirani sklep, s katerim določi izvedbena pravila; v skladu s členom 8(1) in členom 10(1) Sklepa št. 41/2021 so v teh pravilih obravnavane zadeve, kot so obravnavanje in hramba tajnih podatkov EU ter kršitev varovanja tajnosti,

ker je Računsko sodišče s Sklepom št. 41/2021 zagotovilo, da so njegovi varnostni ukrepi za zagotovitev visoke ravni varovanja tajnih podatkov EU enakovredni tistim, ki so določeni s pravili o varovanju tajnih podatkov EU, ki so jih sprejele druge institucije, agencije in organi EU,

ker je 27. januarja 2023 začel veljati enostavni upravni dogovor, ki ga je Računsko sodišče sklenilo s Komisijo, Svetom in ESZD –

SKLENIL:

POGLAVJE 1

SPLOŠNE DOLOČBE

Člen 1

Predmet urejanja in področje uporabe

1.   V tem sklepu so določeni pogoji za obravnavanje tajnih podatkov EU stopnje CONFIDENTIEL UE/EU CONFIDENTIAL (3) in SECRET UE/EU SECRET (4) v skladu s Sklepom št. 41/2021 Računskega sodišča.

2.   Ta sklep se uporablja za vse oddelke Računskega sodišča in v vseh njegovih prostorih. Uporablja se tudi za senate in odbore Računskega sodišča, ki so zajeti v pojem „oddelki” za namene tega sklepa.

Člen 2

Merila za dostop do podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET

1.   Dostop do podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se lahko dovoli, potem ko:

(a)

je bilo ugotovljeno, da posameznik potrebuje dostop do določenih podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, da bi lahko opravil poklicno funkcijo ali nalogo za Računsko sodišče;

(b)

je bil posameznik seznanjen s predpisi in zadevnimi varnostnimi standardi in navodili za varstvo podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET;

(c)

je ta posameznik pisno izjavil, da se zaveda svoje odgovornosti za varstvo zadevnih informacij;

(d)

je bil posameznik varnostno preverjen in je v skladu s členom 4(4) Sklepa št. 41/2021 od direktorja direktorata Računskega sodišča za kadrovske, finančne in splošne zadeve prejel dovoljenje za dostop do tajnih podatkov, v katerem je določena ustrezna stopnja tajnosti in obdobje veljavnosti.

2.   Praktikantom na Računskem sodišču se ne nalagajo naloge, zaradi katerih bi potrebovali dostop do podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

3.   Drugim kategorijam uslužbencev se dostop dovoli ali zavrne v skladu s tabelo iz Priloge.

POGLAVJE 2

USTVARJANJE PODATKOV STOPNJE CONFIDENTIEL UE/EU CONFIDENTIAL IN SECRET UE/EUSECRET

Člen 3

Organ izvora

Organ izvora podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET v smislu člena 2(m) Sklepa št. 41/2021 je institucija, agencija ali organ EU, država članica, tretja država ali mednarodna organizacija, v pristojnosti katere so bili tajni podatki ustvarjeni in/ali uvedeni v strukture Unije, čeprav ta ni nujno njihov avtor.

Člen 4

Določitev stopnje tajnosti

1.   Dokument se razvrsti kot dokument s stopnjo najmanj CONFIDENTIEL UE/EU CONFIDENTIAL, če bi njegovo nepooblaščeno razkritje lahko med drugim:

(a)

bistveno škodilo diplomatskim odnosom, tj. lahko bi povzročilo formalne proteste ali druge sankcije;

(b)

škodovalo varnosti ali svobodi posameznika;

(c)

škodovalo operativni učinkovitosti ali varnosti uslužbencev, napotenih iz držav članic ali drugih sodelujočih držav, ali učinkovitosti koristnih varnostnih ali obveščevalnih operacij;

(d)

občutno oslabilo finančno vzdržnost večjih organizacij;

(e)

oviralo preiskavo hudega kaznivega dejanja ali olajšalo izvedbo takega dejanja;

(f)

znatno škodovalo finančnim, denarnim, gospodarskim in trgovinskim interesom Unije ali njenih držav članic;

(g)

resno oviralo pripravo in izvajanje poglavitnih politik Unije;

(h)

onemogočilo ali drugače občutno oviralo pomembne dejavnosti Unije;

(i)

povzročilo odkritje podatkov, ki so označeni z višjo stopnjo tajnosti.

2.   Podatki se razvrstijo kot podatki s stopnjo najmanj SECRET UE/EU SECRET, če bi njihovo nepooblaščeno razkritje lahko med drugim:

(a)

povzročilo mednarodne napetosti;

(b)

resno škodovalo odnosom s tretjimi državami ali mednarodnimi organizacijami;

(c)

neposredno ogrozilo življenje ali resno škodovalo javnemu redu ali varnosti ali svobodi posameznika;

(d)

resno škodovalo operativni učinkovitosti ali varnosti uslužbencev, napotenih iz držav članic ali drugih sodelujočih držav, ali stalni učinkovitosti zelo koristnih varnostnih ali obveščevalnih operacij;

(e)

znatno škodovalo finančnim, denarnim, gospodarskim in trgovinskim interesom Unije ali njenih držav članic;

(f)

povzročilo odkritje podatkov, ki so označeni z višjo stopnjo tajnosti.

3.   Organi izvora se lahko odločijo, da bodo za kategorije podatkov, ki jih ustvarjajo redno, določili standardno stopnjo tajnosti. Vendar pri tem zagotovijo, da se za posamezne podatke določi primerna stopnja tajnosti.

Član 5

Delo z osnutki

1.   Podatki se določijo kot tajni takoj po nastanku. Osebni zapiski, predhodni osnutki ali sporočila s podatki, ki jih je treba razvrstiti kot tajne s stopnjo CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, se označijo kot taki od vsega začetka ter se ustvarjajo in obravnavajo v skladu s tem sklepom.

2.   Če pri končnem dokumentu ni več potrebna začetna stopnja tajnosti, se ta zniža ali prekliče, potem ko organ izvora dokumenta potrdi, da je to varno.

Člen 6

Evidenca izvornega gradiva

Da se organom izvora omogoči nadzor v skladu s členom 14, organi izvora dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET vodijo evidenco vseh tajnih virov, ki so bili uporabljeni pri ustvarjanju tajnih dokumentov, vključno s podrobnimi podatki o virih, ki izhajajo iz držav članic EU, mednarodnih organizacij ali tretjih držav. Združeni tajni podatki se, če je ustrezno, označijo tako, da ohranijo identifikacijo organov izvora tajnih izvornih gradiv, ki so bila uporabljena.

Člen 7

Določitev delov dokumenta kot tajnih

1.   V skladu s točko 12 politike Računskega sodišča za določanje stopnje tajnosti podatkov je splošna stopnja tajnosti dokumenta vsaj tako visoka kot del istega dokumenta z najvišjo stopnjo tajnosti. Kadar so podatki zbrani iz različnih virov, se končni združeni dokument pregleda zaradi določitve splošne stopnje tajnosti, saj mu je morda treba določiti višjo stopnjo tajnosti, kot jo imajo njegovi sestavni deli.

2.   Dokumenti, ki vsebujejo tajne in netajne dele, so strukturirani in označeni tako, da je mogoče brez težav razpoznati in po potrebi ločiti sestavne dele z različno stopnjo tajnosti in/ali občutljivosti. Tako je mogoče vsak del obravnavati ustrezno, kadar je ločen od ostalih sestavnih delov.

Člen 8

Popolna oznaka stopnje tajnosti

1.   Podatki, pri katerih je treba določiti stopnjo tajnosti, se kot taki označijo in obravnavajo ne glede na fizično obliko. Stopnja tajnosti se prejemnikom nedvoumno sporoči z oznako stopnje tajnosti, kadar se dokument dostavi v pisni obliki (na papirju, izmenljivem nosilcu podatkov ali v komunikacijskem in informacijskem sistemu (KIS)), ali z najavo, kadar se podatki dostavijo v ustni obliki (npr. pri pogovoru ali predstavitvi). Tajno gradivo se fizično označi, tako da je mogoče brez težav razpoznati njegovo stopnjo tajnosti.

2.   Na dokumentih se popolna oznaka stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET napiše z velikimi črkami v francoščini in angleščini (najprej v francoščini) v skladu z odstavkom 3. Oznaka se ne prevaja v druge jezike.

3.   Oznaka stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se zapiše:

(a)

s sredinsko poravnavo na vrhu in dnu vsake strani dokumenta;

(b)

s celotno oznako stopnje tajnosti v eni vrstici brez presledka pred poševnico ali za njo;

(c)

z velikimi črkami črne barve, v naboru znakov Times New Roman 16 (če je mogoče, vendar najmanj 14), krepki pisavi in obkroženo z obrobo.

4.   Pri ustvarjanju dokumenta stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET:

(a)

se vsaka stran jasno označi s stopnjo tajnosti;

(b)

se vsaka stran oštevilči;

(c)

dokument nosi opravilno številko, registrsko številko in ime zadeve, ki pa sami po sebi niso tajni podatek, razen če je tako označeno;

(d)

se navedejo vse priloge, po možnosti na prvi strani, ter

(e)

je v dokumentu naveden datum njegovega nastanka.

5.   Oznaka SECRET UE/EU SECRET je po možnosti rdeče barve.

Člen 9

Skrajšani oznaki tajnosti C-UE/EU-C in S-EU/EU-S

Okrajšavi C-UE/EU-C in S-UE/EU-S se lahko uporabljata za označevanje stopnje tajnosti posameznih delov dokumenta stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET ali, kadar ni mogoče vstaviti celotne oznake stopnje tajnosti, npr. na majhnem izmenljivem nosilcu podatkov. Uporabljata se lahko v osrednjem besedilu, kjer bi bila ponavljajoča se raba popolne oznake stopnje tajnosti okorna. Okrajšava se ne sme uporabljati namesto celotne oznake stopnje tajnosti v glavi in nogi besedila.

Člen 10

Drugi varnostni označevalniki

1.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET so lahko označeni tudi z drugimi oznakami ali „varnostnimi označevalniki”, v katerih je npr. navedeno področje, na katerega se dokument nanaša, ali posebno razpošiljanje glede na potrebo po seznanitvi (need-to-know). Primer:

RELEASABLE TO LIECHTENSTEIN

2.   V dokumentih stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET je lahko navedeno varnostno opozorilo s posebnimi navodili za ravnanje in upravljanje z dokumenti.

Navedbe o preklicu stopnje tajnosti se po možnosti zapišejo na prvo stran dokumenta takrat, ko se dokument ustvari. Uporabi se lahko npr. naslednja oznaka:

SECRET UE/EU SECRET

until [dd.mm.yyyy]

and RESTREINT UE/EU RESTRICTED

thereafter

Člen 11

Elektronska obdelava

1.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se ustvarjajo z elektronskimi sredstvi, kadar so taka sredstva na razpolago.

2.   Uslužbenci Računskega sodišča pri ustvarjanju podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET uporabljajo sistem KIS, ki je akreditiran za ustrezno ali višjo stopnjo tajnosti. V primeru dvoma se uslužbenci posvetujejo z uradnikom za informacijsko varnost Računskega sodišča.

3.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET, vključno z osnutki (glej člen 5), se ne pošiljajo po elektronski pošti, se ne tiskajo ali skenirajo na standardnih tiskalnikih ali optičnih bralnikih in se ne obravnavajo na osebnih napravah uslužbencev. Za tiskanje dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se uporabljajo samo tiskalniki ali fotokopirni stroji, povezani s samostojnimi računalniki, zaščitenimi pred elektromagnetnimi sevanji, ali z akreditiranim sistemom.

Člen 12

Registracija iz varnostnih razlogov

1.   Podatki stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se pred razpošiljanjem in ob prejemu registrirajo iz varnostnih razlogov: Registrirajo se:

ko pridejo na varovano območje Komisije v Luxembourgu, za uporabo katerega je Računsko sodišče sklenilo memorandum o soglasju, ali gredo iz njega ter

ko pridejo v sistem KIS ali gredo iz njega.

2.   Taka registracija se lahko opravi na papirju ali v elektronskih dnevnikih.

3.   Če se podatki obravnavajo elektronsko v sistemu KIS, se lahko registracija izvede s procesi v samem sistemu KIS. V zadevnem sistemu se v tem primeru morajo izvesti tudi ukrepi za zagotavljanje nedotaknjenosti dnevniških zapisov.

4.   Nadzorni uradnik registra vodi register, ki za vsak dokument vsebuje vsaj naslednje podatke:

(a)

datum registracije tajnega dokumenta;

(b)

stopnja tajnosti;

(c)

če obstaja, datum izteka stopnje tajnosti;

(d)

ime oddelka, ki je tvorec dokumenta;

(e)

prejemniki;

(f)

zadeva;

(g)

opravilna številka oddelka, ki je tvorec dokumenta, za ta dokument;

(h)

registrska številka;

(i)

število kopij v obtoku;

(j)

po možnosti dnevnik virov, uporabljenih pri ustvarjanju dokumenta;

(k)

datum znižanja ali preklica stopnje tajnosti ter

(l)

podatki o uničenju (kraj, datum, metoda, nadzor, potrdilo o uničenju).

Člen 13

Razpošiljanje

Pošiljatelj dokumenta stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET določi, komu se podatki posredujejo, in sicer glede na potrebo po seznanitvi. Sestavi se seznam za pošiljanje, s katerim se zagotovi ustrezno upoštevanje načela potrebe po seznanitvi.

POGLAVJE 3

RAVNANJE Z OBSTOJEČIMI PODATKI STOPNJE CONFIDENTIEL UE/EU CONFIDENTIALIN SECRET UE/EU SECRET

Člen 14

Nadzor, ki ga izvaja organ izvora

1.   Organ izvora nadzoruje podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET, ki jih je ustvaril. Predhodno pisno soglasje organa izvora je potrebno za:

(a)

preklic ali znižanje stopnje tajnosti;

(b)

uporabo podatkov za drugačne namene od tistih, ki jih je določil organ izvora;

(c)

posredovanje podatkov tretji državi ali mednarodni organizaciji;

(d)

razkritje podatkov subjektu, ki ni del Računskega sodišča, toda znotraj EU.

2.   Imetniki podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET so ustrezno pooblaščeni posamezniki, ki imajo dostop do tajnih podatkov, da bi lahko opravljali svoje naloge. V skladu s Sklepom št. 41/2021 so odgovorni za pravilno obravnavanje, shranjevanje in varovanje takih podatkov. Za razliko od organov izvora tajnih podatkov njihovim imetnikom ni dovoljeno odločati o znižanju ali preklicu stopnje tajnosti oziroma nadaljnjem posredovanju podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

3.   Če ni mogoče ugotoviti, kdo je organ izvora podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, nadzor, ki naj bi ga ta opravljal, izvaja oddelek Računskega sodišča, ki je imetnik teh tajnih podatkov. Če imetnik meni, da je treba podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET posredovati tretji državi ali mednarodni organizaciji, se Računsko sodišče posvetuje z eno od pogodbenic sporazuma o varovanju tajnosti podatkov z isto tretjo državo ali mednarodno organizacijo (5).

Člen 15

Sistemi KIS, ki so primerni za obravnavanje podatkov stopnje CONFIDENTIEL UE/EUCONFIDENTIAL in SECRET UE/EU SECRET

Za obravnavanje in pošiljanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se uporabljajo elektronska sredstva, kadar so na razpolago. V skladu s členom 6 Sklepa št. 41/2021 se uporabljajo samo sistemi KIS in oprema, ki jih je akreditirala druga institucija, agencija ali organ EU ali Računsko sodišče.

Člen 16

Posebni ukrepi za podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIALin SECRET UE/EU SECRET na izmenljivih nosilcih podatkov

1.   Uporaba izmenljivih nosilcev podatkov, kot so ključi USB, CD-ji, DVD-ji ali pomnilniške kartice (vključno s SSD (6)), se strogo nadzoruje in evidentira. Uporabljajo se samo izmenljivi nosilci podatkov, ki jih da na voljo Računsko sodišče ali druga institucija, organ ali agencija EU in jih odobri uradnik za informacijsko varnost ter so šifrirani z izdelkom, ki ga je ta uradnik odobril. Osebni izmenljivi nosilci podatkov in izmenljivi nosilci podatkov, ki se brezplačno delijo na konferencah, seminarjih itd., se ne smejo uporabljati. V skladu z navodili uradnika za informacijsko varnost se po možnosti uporabljajo izmenljivi nosilci podatkov, zaščiteni pred elektromagnetnim sevanjem (TEMPEST).

2.   Če se tajen dokument obravnava ali shranjuje z elektronskimi sredstvi na izmenljivih nosilcih podatkov, mora biti oznaka stopnje tajnosti jasno vidna v samih podatkih, imenu datoteke in na izmenljivem nosilcu podatkov.

3.   Uslužbenci se morajo zavedati, da je pri shranjevanju velikih količin tajnih podatkov na izmenljive nosilce podatkov za nosilec morda potrebna višja stopnja tajnosti.

4.   Za prenos podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET na izmenljive nosilce podatkov ali z njih se uporabljajo samo sistemi KIS, ki so bili ustrezno akreditirani.

5.   Pred prenosom takih podatkov na izmenljive nosilce podatkov je treba posebej poskrbeti za to, da na nosilcih ni virusov ali zlonamerne programske opreme.

6.   Izmenljivi nosilci podatkov se, kadar je to ustrezno, obravnavajo v skladu z varnostno-operativnimi postopki, ki veljajo za uporabljeni šifrirni sistem.

7.   Dokumenti na izmenljivih nosilcih podatkov, ki niso več potrebni ali so bili preneseni v ustrezen sistem KIS, se varno odstranijo in izbrišejo z uporabo odobrenih izdelkov ali metod. Če izmenljivi nosilci podatkov niso shranjeni v ustreznem sefu, se uničijo, ko niso več potrebni. Uničenje ali izbris se izvedeta v skladu z varnostnimi predpisi Računskega sodišča. Vodi se evidenca izmenljivih nosilcev podatkov, njihovo uničenje pa se zabeleži.

Člen 17

Obravnavanje in shranjevanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL inSECRET UE/EU SECRET

1.   V skladu s členom 5(5) in (6) Sklepa št. 41/2021 se podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET obravnavajo v varovanem območju (7). Uslužbenci Računskega sodišča lahko do takih informacij dostopajo tudi na varovanih območjih drugih institucij EU.

2.   V skladu s členom 5(6) Sklepa št. 41/2021 in v primeru, da se s tem izrecno strinja organ izvora, se lahko ti podatki izjemoma obravnavajo na upravnem območju (8) Računskega sodišča, kadar so tajni podatki EU zaščiteni pred dostopom nepooblaščenih oseb.

3.   V kriznih ali izrednih razmerah se lahko ti podatki obravnavajo zunaj varovanega ali upravnega območja, kadar se imetnik zaveže, da bo upošteval izravnalne ukrepe, ki vključujejo vsaj naslednje:

dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se ne berejo na javnih mestih,

tajni podatki EU so ves čas pod osebnim nadzorom imetnika,

če so dokumenti v papirni obliki, je imetnik čim prej in glede na vrsto krize ali izrednih razmer obvestil register tajnih podatkov EU o tem, da se tajni dokumenti obravnavajo zunaj varovanega in upravnega območja,

ko se dokumenti ne berejo ali se o njih ne razpravlja, so shranjeni v ustreznem sefu,

med branjem dokumenta ali razpravo o njem so vrata sobe zaprta,

o podrobnostih iz dokumenta se ne razpravlja po nezavarovani telefonski liniji ali elektronski pošti,

imetnik dokumenta ne fotokopira in ne skenira. Dodatne kopije se lahko dajo na voljo samo v registru tajnih podatkov EU,

dokument se lahko obravnava in začasno nahaja zunaj upravnega ali varovanega območja samo za najkrajši nujni čas, potem pa se vrne v register tajnih podatkov EU,

vrnitev dokumenta se potrdi s podpisom,

imetnik tajnega dokumenta ne zavrže in ne uniči.

4.   Podatki stopnje UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se hranijo v varovanem območju v blagajni ali sobi trezorju.

5.   Za dodatne nasvete se je mogoče obrniti na uradnika za informacijsko varnost.

6.   Sum varnostnega incidenta ali dejanski varnostni incident se čim prej prijavi uradniku za informacijsko varnost.

Člen 18

Kopiranje in prevajanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRETUE/EU SECRET

1.   Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se lahko kopirajo ali prevajajo po imetnikovem navodilu, če se je organ izvora s tem izrecno strinjal in ni izrekel nobenega opozorila. Toda naredi se samo toliko kopij, kot je nujno potrebno. Poleg tega lahko Računsko sodišče od organa izvora zahteva, da predloži kopijo, prevedeno v angleščino.

2.   Kadar se reproducira samo del tajnega dokumenta, veljajo enaki pogoji kot pri kopiranju celega dokumenta. Enaka stopnja tajnosti se določi tudi za izvlečke, razen kadar organ izvora zanje posebej določi nižjo stopnjo tajnosti ali jih označi kot netajne.

3.   Varnostni ukrepi, ki veljajo za izvirne podatke, veljajo tudi za njihove kopije in prevode.

Člen 19

Splošna načela za prenašanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL inSECRET UE/EU SECRET

1.   Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET, ki jih je v skladu s členom 17(2) treba odnesti z varovanih ali upravnih območij, se po možnosti pošljejo elektronsko z ustrezno akreditiranimi sredstvi in/ali tako, da so zaščiteni z odobrenimi kriptografskimi izdelki.

2.   Glede na razpoložljiva sredstva ali posebne okoliščine se lahko podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET fizično prenašajo v obliki papirnih dokumentov ali na izmenljivih nosilcih podatkov. Uporaba izmenljivih nosilcev podatkov za prenašanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET ima prednost pred pošiljanjem papirnih dokumentov.

3.   V skladu s členom 6(8) Sklepa št. 41/2021 se izmenljivi nosilci podatkov šifrirajo z izdelkom, ki ga je za varovanje tajnih podatkov EU odobril Svet ali generalni sekretar Sveta kot organ za odobritev šifrirnih metod in izdelkov ali druga institucija, agencija ali organ EU. Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET na izmenljivem nosilcu podatkov, ki ni zaščiten s kriptografskim izdelkom, odobrenim na zgoraj naveden način, se obravnavajo enako kot v papirni obliki.

4.   Kadar se upošteva načelo potrebe po seznanitvi, je lahko v pošiljki več kot en sklop tajnih podatkov EU.

5.   Uporabi se pakiranje, s katerim se zagotovi, da vsebina ni vidna. Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se prenašajo v dvoslojnem neprozornem pakiranju, kot je ovojnica, neprozorna mapa ali aktovka. Zunanji sloj pakiranja mora biti zapečaten, na njem pa ne sme biti nikjer označena narava ali stopnja tajnosti vsebine. Notranji sloj pakiranja mora biti označen z oznako CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET. Na obeh slojih se navede prejemnikovo ime, delovno mesto in naslov ter naslov za odgovor za primer, da dostava ne bi bila možna.

6.   Uslužbenci ali kurirji, ki ročno prenašajo podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, so varnostno pooblaščeni in se jim izda kurirsko potrdilo.

7.   Ovojnica in paket se med potjo ne odpirata. Kurirjevo varnostno pooblastilo mu ne dovoljuje dostopa do tajnih podatkov v pošiljki.

8.   V skladu s členom 5(12) Sklepa št. 41/2021 lahko organ izvora določi dodatne ukrepe fizičnega varovanja, da se podatki zavarujejo pred nepooblaščenim razkritjem med prevozom.

9.   Sum varnostnega incidenta ali dejanski varnostni incident v zvezi s podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ki jih prenašajo uslužbenci ali kurirji, se čim prej prijavi uradniku za informacijsko varnost, ki ga nadalje razišče.

Člen 20

Ročno prenašanje izmenljivih nosilcev podatkov

1.   Izmenljivim nosilcem podatkov, ki se uporabljajo za prenos podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET, se priloži odpremnica, na kateri so podatki o izmenljivem nosilcu podatkov ter o vseh datotekah, ki so na njem, da jih lahko prejemnik ustrezno preveri in potrdi prejem.

2.   Na nosilcu se shranijo samo tajni podatki EU, ki se prenašajo. Npr. vsi tajni podatki na eni napravi morajo biti namenjeni istemu prejemniku. Pošiljatelj se mora zavedati, da je pri velikih količinah tajnih podatkov, shranjenih na isti napravi, za celotno napravo morda potrebna višja stopnja tajnosti.

3.   Za prenašanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se uporabljajo samo izmenljivi nosilci podatkov, ki so označeni z ustrezno oznako stopnje tajnosti.

4.   Vsi podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ki so shranjeni na izmenljivem nosilcu podatkov, se registrirajo iz varnostnih razlogov.

Člen 21

Prenašanje dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET po oddelkih in prostorih Računskega sodišča

1.   Varnostno pooblaščeni uslužbenci lahko prenašajo dokumente stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET po oddelkih in prostorih Računskega sodišča, vendar morajo biti dokumenti ves čas v posesti osebe, ki jih prenaša, in se ne smejo brati v javnosti.

2.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se ne pošiljajo po interni pošti.

Člen 22

Prenašanje dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EUSECRET v Evropski uniji

1.   Uslužbenci ali kurirji Računskega sodišča ali drugih institucij, organov ali agencij EU, ki so tvorci podatkov, lahko prenašajo podatke stopnje RESTREINT UE in EU RESTRICTED kjer koli v Uniji, če ravnajo v skladu z naslednjimi navodili:

(a)

za pošiljanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se uporabljajo dvoslojne neprozorne ovojnice ali pakiranje. Zunanji sloj pakiranja mora biti zapečaten, na njem pa ne sme biti nikjer označena narava ali stopnja tajnosti vsebine;

(b)

nosilec mora imeti podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET ves čas v posesti ter

(c)

ovojnica ali paket se ne sme odpreti med potjo in podatki se ne smejo brati na javnih mestih.

2.   Uslužbenci registra, ki želijo poslati podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL na druge kraje v Uniji, lahko dostavo uredijo na enega od naslednjih načinov:

(a)

z nacionalnimi poštnimi službami, ki sledijo pošiljkam, ali komercialnimi kurirskimi službami, ki zagotavljajo osebno ročno prenašanje, če izpolnjujejo zahteve iz člena 24 tega sklepa, ali

(b)

z vojaško, vladno ali diplomatsko pošto v sodelovanju z uslužbenci oddelka za vodenje evidenc.

3.   Uslužbenci, ki želijo poslati podatke stopnje SECRET UE/EU SECRET v druge države članice v EU, se lahko z nadzornim uradnikom registra dogovorijo le, da se ti pošljejo z vojaško, vladno ali diplomatsko pošto in ne po pošti ali s komercialnimi kurirskimi službami.

4.   Vsi uslužbenci ali uradni kurirji Računskega sodišča, ki prenašajo podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, imajo pri sebi kurirsko potrdilo za vsako pošiljko, ki ga izda nadzorni uradnik registra in s katerim se potrjuje, da ima nosilec dovoljenje za prenašanje pošiljke.

Člen 23

Prenašanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET z ozemlja ali na ozemlje tretje države

1.   Uslužbenci Računskega sodišča ali drugih institucij, organov ali agencij EU, ki so tvorci podatkov, lahko prenašajo podatke stopnje RESTREINT UE in EU RESTRICTED z ozemlja Unije na ozemlje tretje države in obratno.

2.   Uslužbenci registra lahko uredijo prenašanje z vojaško ali diplomatsko pošto.

3.   Uslužbenci pri ročnem prenašanju papirnih dokumentov ali izmenljivih nosilcev podatkov s stopnjo tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET upoštevajo vse naslednje dodatne ukrepe:

med potovanjem z javnim prevozom se tajni podatki nahajajo v aktovki ali torbi, ki jo ima nosilec ves čas pri sebi. Ne puščajo se v prostoru za prtljago,

na notranjem sloju pakiranja je uradna plomba, s katero se nakazuje, da gre za uradno pošiljko, ki ne gre skozi varnostni pregled,

nosilec ima pri sebi kurirsko potrdilo, ki ga izda nadzorni uradnik registra in s katerim se potrjuje, da ima dovoljenje za prenašanje pošiljke s stopnjo CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

Člen 24

Prevoz s komercialnimi kurirskimi službami

1.   V tem sklepu „komercialne kurirske službe” zajemajo nacionalne poštne službe in komercialne kurirske službe, ki nudijo storitve, pri katerih se podatki dostavljajo za plačilo z ročnim prenašanjem ali s sledenjem.

2.   Komercialne kurirske službe lahko prenašajo podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL znotraj države članice ali iz ene države članice v drugo. Komercialne kurirske službe lahko prenašajo podatke stopnje SECRET UE/EU SECRET samo znotraj države članice, ne pa zunaj nje.

3.   Komercialnim kurirskim službam se da navodilo, da morajo pošiljke stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET dostaviti samo nadzornemu uradniku registra, njegovemu pooblaščenemu namestniku ali predvidenemu prejemniku.

4.   Komercialne kurirske službe lahko storitve prenesejo na podizvajalca. Vendar je za skladnost s tem sklepom ves čas odgovorna kurirska služba.

Člen 25

Priprava tajnih podatkov EU za prevoz s komercialnimi kurirskimi službami

1.   Pošiljatelj se pri pripravi pošiljk z oznako tajnosti zaveda, da smejo komercialne kurirske službe dostaviti pošiljke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET samo nadzornemu uradniku registra, njegovemu pooblaščenemu namestniku ali predvidenemu prejemniku.

2.   Če se taki podatki pošljejo z odobreno komercialno kurirsko službo, se pošiljka pripravi in pakira na naslednji način:

(a)

pošiljka se pošlje v neprozorni dvojni ovojnici (notranja ovojnica mora biti taka, da se na njej vidi, ali jo je kdo skušal odpreti) ali v drugi primerno varni embalaži;

(b)

na notranji ovojnici ali notranjem sloju pakiranja mora biti jasno razvidna stopnja tajnosti;

(c)

zunanji sloj pakiranja mora biti zapečaten, na njem pa ne sme biti nikjer označena stopnja tajnosti;

(d)

tako na notranji kot tudi na zunanji ovojnici ali sloju pakiranja mora biti jasno napisan poimenski naslov posameznika in predvidenega prejemnika, dodan mora biti tudi naslov za odgovor;

(e)

v notranji ovojnici ali notranjem sloju pakiranju mora biti obrazec potrdila o prejemu, ki ga prejemnik izpolni in vrne. Potrdilo o prejemu ni tajno, v njem pa so navedeni opravilna številka, datum in številka kopije dokumenta. V potrdilu ne sme biti navedena zadeva dokumenta;

(f)

potrdilo o dostavi mora biti v zunanji ovojnici ali zunanjem sloju pakiranja. Potrdilo o dostavi ni tajno, v njem pa so navedeni opravilna številka, datum in številka kopije dokumenta. V potrdilu ne sme biti navedena zadeva dokumenta;

(g)

kurirska služba mora voditi ustrezno evidenco s podpisi, na podlagi katere pridobi potrdilo o dostavi in ga predloži pošiljatelju, ali pa mora pridobiti potrdilo na podlagi številke paketa.

3.   Preden pošiljatelj odpošlje pošiljko, kontaktira poimensko navedenega prejemnika, da se dogovorita za primeren datum in čas dostave.

4.   Za pošiljko, ki se pošlje s komercialno kurirsko službo, je odgovoren samo pošiljatelj. Če se pošiljka izgubi ali ne dostavi pravočasno, pošiljatelj to prijavi uradniku za informacijsko varnost in nadzornemu uradniku registra, ki nato ukrepata v zvezi z varnostnim incidentom.

Člen 26

Drugi posebni pogoji za obravnavanje

1.   Izpolniti je treba vse dodatne pogoje v zvezi s prenašanjem iz sporazuma o varnosti podatkov ali upravnega dogovora. V primeru dvoma se uslužbenci posvetujejo z uradnikom za informacijsko varnost in nadzornim uradnikom registra.

2.   Pri tajnih podatkih, ki so zaščiteni z odobrenimi kriptografskimi izdelki, se zahteva glede dvojnega pakiranja lahko opusti. Vendar se zaradi navedbe naslova in glede na to, da je na izmenljivem nosilcu podatkov izrecna oznaka stopnje tajnosti, nosilec prenaša vsaj v zapečateni neprozorni ovojnici, po potrebi pa z dodatnimi ukrepi fizične zaščite, kot so oblazinjene ovojnice.

POGLAVJE 4

ZAUPNI SESTANKI

Člen 27

Priprava na sestanek stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EUSECRET

1.   Sestanki, na katerih se razpravlja o podatkih stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, potekajo samo v sejnih sobah, ki so bile akreditirane na ustrezni ali višji stopnji tajnosti. Računsko sodišče lahko uporablja sejne sobe v varovanem območju druge institucije EU. Če taka sejna soba ni na razpolago, se uslužbenci posvetujejo z uradnikom za informacijsko varnost.

2.   Dnevni red sestankov praviloma ni tajen. Kadar so na dnevnem redu omenjeni tajni dokumenti, to ne pomeni nujno, da je dnevni red tajen. Točke dnevnega reda morajo biti ubesedene tako, da se ne ogrozijo interesi Unije ali posameznih držav članic.

3.   Organizatorji sestanka udeležence opozorijo, da pripomb, ki se nanašajo na točko dnevnega reda s podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ni dovoljeno pošiljati po elektronski pošti ali na kakšen drugačen način, ki ni bil ustrezno akreditiran v skladu s členom 11 tega sklepa.

4.   Organizatorji sestanka si prizadevajo točke s podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET uvrstiti na dnevni red tako, da si sledijo, da bi se omogočil nemoten potek sestanka. Med razpravo o tajnih točkah smejo biti prisotne samo osebe s potrebo po seznanitvi, ki so varnostno preverjene za ustrezno raven in ustrezno pooblaščene.

5.   Udeležence je treba že v vabilu vnaprej opozoriti, da se bo na sestanku razpravljalo o zaupnih temah in da se bodo izvajali ustrezni varnostni ukrepi.

6.   Organizatorji sestanka udeležence opozorijo, da je treba med razpravo o točkah s podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET prenosne elektronske naprave pustiti zunaj sejne sobe.

7.   Organizatorji sestanka pred sestankom sestavijo popoln seznam udeležencev. V skladu s členom 4(6) Sklepa št. 41/2021 uradnika za informacijsko varnost pravočasno obvestijo o datumih, urah, krajih in seznamih udeležencev.

Člen 28

Dostop udeležencev do sestanka stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL aliSECRET UE/EU SECRET

1.   Organizatorji sestanka obvestijo uradnika za informacijsko varnost in nadzornega uradnika registra o vseh zunanjih obiskovalcih, ki se bodo udeležili sestanka stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ki ga organizira Računsko sodišče.

2.   Udeleženci morajo dokazati, da imajo veljavno varnostno dovoljenje ustrezne stopnje, preden se lahko udeležijo razprave o točkah dnevnega reda stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

Člen 29

Elektronska oprema v sejni sobi stopnje tajnosti CONFIDENTIEL UE/EU CONFIDENTIAL aliSECRET UE/EU SECRET

Za posredovanje tajnih podatkov, stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, npr. med predstavitvijo ali videokonferenco, se smejo uporabljati samo sistemi IT, akreditirani v skladu s členom 11 tega sklepa.

Člen 30

Postopki, ki jih je treba upoštevati na sestankih stopnje CONFIDENTIEL UE/EUCONFIDENTIAL ali SECRET UE/EU SECRET

1.   Predsedujoči na začetku zaupne razprave napove udeležencem sestanka, da bo sestanek odtlej potekal zaupno. Vrata se zaprejo.

2.   Udeležencem oziroma tolmačem se na začetku razprave dajo samo nujno potrebni dokumenti, katerih prejem potrdijo s podpisom.

3.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET v času odmorov med sestankom ne smejo ostati brez nadzora.

4.   Ob koncu sestanka se udeleženci in tolmači opozorijo, naj ne puščajo tajnih dokumentov ali svojih morebitnih tajnih zapiskov nenadzorovanih v sobi. Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ki jih udeleženci po sestanku ne potrebujejo več, in vsi dokumenti tolmačev se ob podpisu oddajo nadzornemu uradniku registra za uničenje v primernih uničevalnikih dokumentov (9).

5.   Na sestanku se zabeležita seznama udeležencev in tajnih podatkov, ki se delijo z državami članicami in se ustno posredujejo tretjim državam ali mednarodnim organizacijam. Tako zabeležena seznama se priložita izidu posvetovanj.

Člen 31

Tolmači in prevajalci

Dostop do podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET imajo samo varnostno preverjeni tolmači in prevajalci z dovoljenjem, za katere veljajo kadrovski predpisi ali pogoji za zaposlitev drugih uslužbencev Evropske unije (10) ali ki so v pogodbenem razmerju z Računskim sodiščem.

POGLAVJE 5

SOUPORABA IN IZMENJAVAPODATKOV STOPNJE CONFIDENTIEL UE/EU CONFIDENTIAL IN SECRET UE/EU SECRET

Člen 32

Soglasje organa izvora

Če organ izvora tajnih podatkov, ki naj bi se jih posredovalo ali souporabljalo, ali izvornega gradiva, ki naj bi jih ti vsebovali, ni Računsko sodišče, oddelek Računskega sodišča, ki ima te tajne podatke, najprej zaprosi organ izvora za pisno soglasje, da sme zadevne tajne podatke posredovati. Če ni mogoče ugotoviti, kdo je organ izvora, nadzor, ki naj bi ga ta opravljal, izvaja oddelek Računskega sodišča, ki je imetnik teh tajnih podatkov.

Člen 33

Souporaba podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EUSECRET z drugimi subjekti Unije

1.   Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se souporabljajo z drugimi institucijami, agencijami, organi ali uradi EU samo, kadar ima prejemnik potrebo po seznanitvi, subjekt pa ustrezen pravni sporazum z Računskim sodiščem.

2.   Na Računskem sodišču je glavna vstopna in izstopna točka za izmenjavo tajnih podatkov z drugimi institucijami, agencijami, organi in uradi EU praviloma register tajnih podatkov EU.

Člen 34

Izmenjava podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EUSECRET z državami članicami

1.   Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se lahko souporabljajo z državami članicami, kadar ima prejemnik potrebo po seznanitvi in je bil varnostno preverjen.

2.   Za tajne podatke držav članic, ki so označeni z enakovredno oznako stopnje tajnosti (11) in so bili dani na razpolago Računskemu sodišču, se določi enaka stopnja varovanja kot za podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET.

Člen 35

Izmenjava podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EUSECRET s tretjimi državami in mednarodnimi organizacijami

1.   Podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se posredujejo tretji državi ali mednarodni organizaciji samo, kadar ima prejemnik potrebo po seznanitvi, država ali mednarodna organizacija pa ima vzpostavljen ustrezen pravni ali upravni okvir, kot je sporazum o varnosti podatkov ali upravni dogovor z Računskim sodiščem. Določbe takega sporazuma ali dogovora imajo prednost pred določbami tega sklepa.

2.   Register zaupnih podatkov EU je praviloma glavna vstopna in izstopna točka za vse podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET, ki se izmenjujejo med Računskim sodiščem in tretjimi državami ali mednarodnimi organizacijami.

3.   Tajni podatki, prejeti iz tretje države ali mednarodne organizacije, se registrirajo iz varnostnih razlogov. Kadar uslužbenci tajnih podatkov ne prejmejo iz običajnega kroga registra, kontaktirajo register tajnih podatkov EU.

4.   Za zagotovitev sledljivosti se podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET registrirajo:

ko pridejo v varovano območje ali gredo iz njega ter

ko pridejo v sistem KIS ali gredo iz njega.

5.   Taka registracija se lahko opravi na papirju ali v elektronskih dnevnikih.

6.   Postopki registracije za tajne podatke, ki se obravnavajo v akreditiranem sistemu KIS, se lahko izvedejo s procesi znotraj samega sistema KIS. Ta sistem v tem primeru izvede tudi ukrepe za zagotavljanje nedotaknjenosti dnevniških zapisov.

7.   Za tajne podatke, prejete od tretjih držav ali mednarodnih organizacij, se določi enaka stopnja varovanja kot za tajne podatke EU z enakovredno oznako stopnje tajnosti, in sicer v skladu z ustreznim sporazumom o varnosti podatkov ali upravnim dogovorom.

Člen 36

Izjemno ad hoc posredovanje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL inSECRET UE/EU SECRET

1.   Kadar Računsko sodišče ali kateri od njegovih oddelkov ugotovi, da obstaja izjemna potreba po posredovanju podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET tretji državi, mednarodni organizaciji ali subjektu EU, ne da bi bil sklenjen sporazum o varnosti podatkov ali upravni dogovor, se izvede postopek ad hoc posredovanja v izjemnih primerih.

2.   Oddelki Računskega sodišča stopijo v stik z uradnikom za informacijsko varnost in organom izvora. Računsko sodišče se posvetuje z eno od pogodbenic sporazuma o varnosti podatkov, sklenjenega z isto tretjo državo, mednarodno organizacijo ali subjektom EU.

3.   Po tem posvetovanju lahko kolegij Računskega sodišča na predlog generalnega sekretarja odobri objavo zadevnih podatkov.

POGLAVJE 6

KONEC ŽIVLJENJSKEGA CIKLAPODATKOV STOPNJE CONFIDENTIEL UE/EU CONFIDENTIAL IN SECRET UE/EU SECRET

Člen 37

Znižanje ali preklic stopnje tajnosti

1.   Podatki ostanejo tajni samo, dokler jih je treba varovati. Znižanje stopnje tajnosti pomeni razvrstitev v nižjo stopnjo tajnosti. Preklic stopnje tajnosti pomeni, da se podatki ne štejejo več za tajne. Organ izvora ob ustvarjanju tajnih podatkov EU po možnosti navede, ali se stopnja tajnosti podatkov EU lahko zniža ali prekliče na določen datum ali po določenem dogodku. V nasprotnem primeru organ izvora najmanj vsakih pet let pregleda podatke in oceni tveganje, da bi ugotovil, ali je prvotna stopnja tajnosti še vedno ustrezna.

2.   Stopnja tajnosti dokumentov Računskega sodišča se lahko zniža ali prekliče ad hoc, npr. na zahtevo javnosti za dostop do dokumentov.

Člen 38

Pristojnost za znižanje in preklic stopnje tajnosti

1.   Stopnja tajnosti podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se zniža ali prekliče samo z dovoljenjem organa izvora.

2.   Za odločitev o tem, ali je mogoče znižati ali preklicati stopnjo tajnosti dokumenta, je pristojen oddelek Računskega sodišča, ki ga je ustvaril. Na Računskem sodišču je pri vseh zahtevkih za znižanje ali preklic stopnje tajnosti potrebno posvetovanje z vodjo oddelka ali direktorjem oddelka, ki je tvorec dokumenta, ali vodjo naloge. Če je oddelek zbral tajne podatke iz več virov, najprej zaprosi za soglasje druge strani, ki so dale na razpolago izvorno gradivo, tudi v državah članicah, drugih organih EU, tretjih državah ali mednarodnih organizacijah.

3.   Če oddelek Računskega sodišča, ki je tvorec dokumenta, ne obstaja več, njegove pristojnosti pa so bile prenesene na drug oddelek, o znižanju ali preklicu stopnje tajnosti odloči slednji. Če oddelek, ki je tvorec dokumenta, ne obstaja več, njegove pristojnosti pa niso bile prenesene, o znižanju ali preklicu stopnje tajnosti skupaj odločijo direktorji Računskega sodišča.

4.   Oddelek, pristojen za znižanje ali preklic stopnje tajnosti, sodeluje z registrom tajnih podatkov EU pri urejanju izvedbe znižanja ali preklica stopnje tajnosti v praksi.

Člen 39

Občutljivi netajni podatki

Kadar se po pregledu dokumenta sprejme odločitev, da se stopnja tajnosti prekliče, je treba preučiti, ali naj se dokumentu da oznaka občutljivi netajni podatki v smislu člena 16 politike Računskega sodišča za določanje stopnje tajnosti podatkov (12) in točke 4 Smernic za razvrščanje in obravnavanje podatkov, ki niso razvrščeni kot tajni podatki EU.

Člen 40

Označitev, da je bila stopnja tajnosti dokumenta znižana ali preklicana

1.   Izvirna oznaka stopnje tajnosti na vrhu in dnu vsake strani se vidno prečrta (se ne izbriše), in sicer v elektronski obliki s funkcijo „prečrtano”, v tiskani obliki pa ročno.

2.   Na prvi (naslovni) strani se z žigom označi, da je stopnja tajnosti znižana ali preklicana, dodajo se podatki o organu, pristojnem za znižanje ali preklic stopnje tajnosti, in ustrezni datum.

3.   Prvotni prejemniki podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se obvestijo o znižanju ali preklicu stopnje tajnosti. Prvotni prejemniki so odgovorni za obveščanje nadaljnjih naslovnikov, ki so jim poslali ali za katere so kopirali izvirne podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

4.   O vseh odločitvah o preklicu stopnje tajnosti se obvesti arhiv Računskega sodišča.

5.   Za vse prevode tajnih podatkov se uporablja enak postopek za znižanje ali preklic stopnje tajnosti kot za različico v izvirnem jeziku.

Člen 41

Delno znižanje ali preklic stopnje tajnosti podatkov stopnje CONFIDENTIEL UE/EUCONFIDENTIAL in SECRET UE/EU SECRET

1.   Možno je tudi delno znižanje ali preklic stopnje tajnosti (npr. samo prilog ali nekaterih odstavkov). Postopek je popolnoma enak kot pri znižanju ali preklicu stopnje tajnosti celotnega dokumenta.

2.   Po delnem preklicu stopnje tajnosti podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET se pripravi izvleček, za katerega je stopnja tajnosti preklicana.

3.   V izvlečku, za katerega je stopnja tajnosti preklicana, se deli, ki ostajajo tajni, nadomestijo z oznako:

PART NOT TO BE DECLASSIFIED

 

bodisi sredi besedila, če je del, za katerega se stopnja tajnosti ne prekliče, del odstavka, bodisi namesto odstavka, če je del, za katerega se stopnja tajnosti ne prekliče, en odstavek ali več celih odstavkov.

4.   Če za celotno prilogo ni mogoče preklicati stopnje tajnosti in zato ni vključena v izvleček, se to v besedilu posebej navede.

Člen 42

Rutinsko uničenje ali izbris podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL inSECRET UE/EU SECRET

1.   Računsko sodišče ne kopiči velikih količin tajnih podatkov.

2.   Oddelki, ki so tvorci dokumentov, vsakih pet let pregledajo dokumente za uničenje ali izbris. V rednih časovnih presledkih se pregledujejo tako podatki, shranjeni na papirju, kot tudi podatki, shranjeni v sistemu KIS.

3.   Uslužbenci ne uničijo papirnih izvodov dokumentov CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, ki jih ne potrebujejo več, temveč za uničenje dokumentov zaprosijo nadzornega uradnika registra, pri čemer se upoštevajo zahteve za arhiviranje izvirnega dokumenta.

4.   Uslužbencem ni treba obvestiti organa izvora, kadar izbrišejo kopije dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET.

5.   Za osnutke gradiva, ki vsebujejo tajne podatke, se uporabljajo enake metode odstranjevanja kot za dokončane tajne dokumente.

6.   Za uničevanje dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se uporabljajo samo odobreni uničevalniki dokumentov. Za uničevanje dokumentov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL so primerni uničevalniki dokumentov varnostnega razreda 5 po DIN 66399. Za uničevanje dokumentov stopnje SECRET UE/EU SECRET so primerni uničevalniki dokumentov varnostnega razreda 6 po standardu DIN 66399.

7.   Ostanki uničenega papirja iz odobrenih uničevalnikov dokumentov se lahko odstranijo kot običajni pisarniški odpadki.

8.   Varnostni uradnik registra pripravi potrdila o uničenju ter ustrezno posodobi dnevniške zapise in druge podatke o registraciji.

9.   Vsi nosilci podatkov in naprave, ki vsebujejo podatke stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, se ob koncu življenjske dobe ustrezno pobrišejo. Elektronski podatki se uničijo ali izbrišejo s sredstev IT in z njimi povezanih nosilcev podatkov tako, da je mogoče sprejemljivo zagotoviti, da podatkov ni mogoče obnoviti. Ko se pomnilniška naprava pobriše, se vsi podatki odstranijo, iz nje pa se odstranijo tudi vse oznake in dnevniki dejavnosti.

10.   Računalniški nosilec podatkov se izroči uradniku za informacijsko varnost v uničenje in odstranitev, potem ko je bil o tem obveščen nadzorni uradnik registra.

Člen 43

Evakuacija in uničenje podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRETUE/EU SECRET v izrednih razmerah

1.   V skladu z memorandumom o soglasju med Računskim sodiščem in Generalnim direktoratom Komisije za človeške vire in varnost o uporabi njegovega varovanega območja se uporablja vzpostavljen postopek Komisije za varovanje tajnih podatkov v izrednih razmerah. Lokalni varnostni uradnik direktorata Komisije za varnost, pristojen za Luxembourg, ima po potrebi dostop do sefa Računskega sodišča, da bi lahko izvedel vzpostavljen postopek Komisije v izrednih razmerah in aktiviral načrt evakuacije in uničenja v izrednih razmerah, da bi zaščitil tajne podatke EU, za katere obstaja velika nevarnost, da bi v kriznih razmerah prišli v roke nepooblaščenim osebam. Po prednostnem zaporedju in glede na naravo izrednih razmer pride v poštev:

(i)

prenos tajnih podatkov EU v drug varen prostor, po možnosti varovano območje v isti zgradbi;

(ii)

evakuacija tajnih podatkov EU v drug varen prostor, kadar je mogoče, na varovano območje v drugi zgradbi, ki po možnosti pripada instituciji EU;

(iii)

uničenje tajnih podatkov EU, po možnosti z odobrenimi sredstvi za uničenje.

2.   Če so bili aktivirani načrti za izredne razmere, ima prednost prenos ali uničenje podatkov SECRET UE/EU SECRET, nato pa podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL.

3.   Za operativne podrobnosti načrtov za evakuacijo in uničenje v izrednih razmerah se določi stopnja tajnosti RESTREINT UE/EU RESTRICTED. V vsakem sefu, v katerem so shranjeni podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, se hrani kopija načrta, tako da je na razpolago v primeru izrednih razmer.

Člen 44

Arhiviranje

1.   Odločitve o tem, ali in kdaj naj se podatki arhivirajo, ter ustrezni praktični ukrepi so v skladu s politiko Računskega sodišča o informacijski varnosti, njegovo politiko za določanje stopnje tajnosti podatkov in politiko v zvezi z arhivskim gradivom.

2.   Dokumenti stopnje CONFIDENTIEL UE/EU CONFIDENTIAL in SECRET UE/EU SECRET se ne pošiljajo v Zgodovinski arhiv Evropske unije v Firencah.

POGLAVJE 7

KONČNE DOLOČBE

Člen 45

Transparentnost

O tem sklepu se obvestijo uslužbenci Računskega sodišča in vse osebe, za katere se uporablja, sklep pa se objavi v Uradnem listu Evropske unije.

Člen 46

Začetek veljavnosti

Ta sklep, potem ko ga sprejme upravni odbor, začne veljati dan po objavi v Uradnem listu Evropske unije.

V Luxembourgu, 19. marca 2024

Za upravni odbor Računskega sodišča

predsednik

Tony MURPHY


(1)   UL L 256, 19.7.2021, str. 106.

(2)  Na voljo na povezavi https://www.eca.europa.eu/sl/legal-framework.

(3)  V skladu s členom 1(2)(a) Sklepa št. 41/2021 so podatki stopnje CONFIDENTIEL UE/EU CONFIDENTIAL „podatki in gradivo, katerih nepooblaščeno razkritje bi lahko škodovalo vitalnim interesom Evropske unije ali ene ali več držav članic”.

(4)  V skladu s členom 1(2)(a) Sklepa št. 41/2021 so podatki stopnje SECRET UE/EU SECRET „podatki in gradivo, katerih nepooblaščeno razkritje bi lahko resno škodovalo vitalnim interesom Evropske unije ali ene ali več držav članic”.

(5)  Za več podrobnosti glej člen 35.

(6)  SSD pomeni polprevodniški pomnilnik, polprevodniška naprava ali polprevodniški disk.

(7)  V skladu s členom 18 Sklepa Komisije (EU, Euratom) 2015/444 z dne 13. marca 2015 o varnostnih predpisih za varovanje tajnih podatkov EU ( UL L 72, 17.3.2015, str. 53).

(8)  Kot je opredeljeno v Prilogi k Sklepu št. 41/2021.

(9)  Za več podrobnosti glej člen 42(6).

(10)  Uredba št. 31 (EGS) o določitvi Kadrovskih predpisov za uradnike in Pogojev za zaposlitev drugih uslužbencev, kakor je bila spremenjena (UL 45, 14.6.1962, str. 1385/62) (ELI: http://data.europa.eu/eli/reg/1962/31(1)/2023-01-01).

(11)  Tabela enakovrednosti oznak držav članic je v Prilogi I k Sklepu (EU, Euratom) 2015/444.

(12)  Na voljo na povezavi: https://www.eca.europa.eu/sl/legal-framework.


PRILOGA

Kategorije uslužbencev, ki lahko dostopajo do podatkov stopnje CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET, če jih potrebujejo za opravljanje svojih nalog

Kategorije uslužbencev Računskega sodišča

Dostop do podatkov s stopnjo CONFIDENTIEL UE/EU CONFIDENTIAL ali SECRET UE/EU SECRET

Pogoji

Člani

da

seznanitev + potrditev

Uradniki

da

varnostno preverjanje + seznanitev + potrditev + dovoljenje + potreba po seznanitvi

Začasni uslužbenci

da

varnostno preverjanje + seznanitev + potrditev + dovoljenje + potreba po seznanitvi

Pogodbeni uslužbenci

da

varnostno preverjanje + seznanitev + potrditev + dovoljenje + potreba po seznanitvi

Napoteni nacionalni strokovnjaki iz držav članic EU

da

Samo, če jih države članice izvora pred napotitvijo varnostno preverijo + seznanitev s strani Računskega sodišča + potrditev + dovoljenje s strani Računskega sodišča + potreba po seznanitvi.

Praktikanti

ne

Izjeme niso možne.

Katera koli druga kategorija uslužbencev (agencijski delavci, zunanji izvajalci, ki opravljajo notranje dejavnosti)

ne

Izjeme niso možne.


ELI: http://data.europa.eu/eli/dec_del/2024/1418/oj

ISSN 1977-0804 (electronic edition)