Чл. 20

Регламент (ЕС) 2025/13 на Европейския парламент и на Съвета от 19 декември 2024 година за събиране и предаване на предварителна информация за пътниците с цел предотвратяване, разкриване, разследване и наказателно преследване на терористични престъпления и тежки престъпления и за изменение на Регламент (ЕС) 2019/818

Регламент

Член 20 Сигурност

  1. eu-LISA гарантира сигурността и криптирането на API данните и другите PNR данни, и по-специално на данните, съставляващи лични данни, които обработва съгласно настоящия регламент. ЗДП и въздушните превозвачи гарантират сигурността на API данните, и по-специално на API данните, съставляващи лични данни, които обработват съгласно настоящия регламент. eu-LISA, ЗДП и въздушните превозвачи си сътрудничат помежду си в съответствие със своите задължения и при спазване на правото на Съюза, за да гарантират тази сигурност.
  1. eu-LISA гарантира сигурността и поверителността на данните, свързани с полетите и маршрутите, избрани от държавите членки в съответствие с член 12, параграф 4. ЗДП и въздушните превозвачи гарантират сигурността на API данните, и по-специално на тези от тях, съставляващи лични данни, които обработват съгласно настоящия регламент. eu-LISA, ЗДП и въздушните превозвачи си сътрудничат в съответствие със своите задължения и при спазване на правото на Съюза, за да гарантират тази сигурност.
  1. eu-LISA предприема необходимите мерки, за да гарантира сигурността на маршрутизатора и на API данните и другите PNR данни, и по-специално на данните, съставляващи лични данни, прехвърляни чрез маршрутизатора, включително като изготвя, изпълнява и редовно актуализира план за сигурност, план за непрекъснатост на дейността и план за възстановяване след бедствие, с цел:

а) да осигури физическа защита на маршрутизатора, включително чрез изготвяне на планове за действие в извънредни ситуации за защита на неговите критични компоненти; б) да предотврати всяко неразрешено обработване на API данни или други PNR данни, включително всякакъв неразрешен достъп до тях, както и тяхното копиране, изменяне или заличаване, както по време на предаването им на и от маршрутизатора, така и по време на съхраняване на тези данни в маршрутизатора, когато това е необходимо за приключване на прехвърлянето, по-специално чрез подходящи техники за криптиране; в) да гарантира, че лицата, на които е разрешен достъп до маршрутизатора, имат достъп само до данните, обхванати от тяхното разрешение за достъп; г) да гарантира, че е възможно да се провери и установи на кои ЗДП се прехвърлят API данните или другите PNR данни чрез маршрутизатора; д) да докладва надлежно на своя управителен съвет за всички неизправности във функционирането на маршрутизатора; е) да следи ефективността на мерките за сигурност, изисквани съгласно настоящия член и Регламент (ЕС) 2018/1725, и да оценява и актуализира тези мерки за сигурност, когато това е необходимо с оглед на технологичните или оперативните промени. Мерките, посочени в първа алинея от настоящия параграф, не засягат член 32 от Регламент (ЕС) 2016/679, член 33 от Регламент (ЕС) 2018/1725 и член 29 от Директива (ЕС) 2016/680.

Практика по чл. 20

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.