NARUŠENÍ BEZPEČNOSTI Vzorová ustanovení
NARUŠENÍ BEZPEČNOSTI. 8.1 Dozví-li se Společnost o Narušení bezpečnosti, oznámí tuto skutečnost bezodkladně CzMVO (a příslušným státním orgánům, stanoví-li to právní předpisy). Oznámení bude zahrnovat alespoň:
(i) povahu Narušení bezpečnosti, včetně kategorií a počtu dotčených osob a kategorií a počtu relevantních záznamů o Údajích; (ii) důsledky Narušení bezpečnosti; (iii) opatření, která Společ- nost přijímá nebo přijme k nápravě Narušení bezpečnosti a omezení jeho dopadů; a (iv) opatření, která Společnost přijímá nebo přijme k zamezení budoucího Narušení bezpečnosti.
8.2 V případě Narušení bezpečnosti Společnost na žádost CzMVO: (i) bude s CzMVO spolupracovat při vyšetřování Narušení bezpečnosti; (ii) bezodkladně učiní veškeré přiměřené kroky k nápravě Narušení bezpečnosti a omezení jeho dopadů; (iii) učiní veškeré přiměřené kroky k zamezení opakování takového Narušení bezpečnosti v budoucnosti; a (iv) poskytne CzMVO součinnost při přijímání opatření podle platných právních předpisů.
NARUŠENÍ BEZPEČNOSTI. 8.1 Dozví-li se Společnost o Narušení bezpečnosti, oznámí tuto skutečnost bezodkladně CzMVO (a příslušným státním orgánům, stanoví-li to právní předpisy). Oznámení bude zahrnovat alespoň:
(i) povahu Narušení bezpečnosti, včetně kategorií a počtu dotčených osob a kategorií a počtu relevantních záznamů o Údajích; (ii) důsledky Narušení bezpečnosti; (iii) opatření, která Spo- lečnost přijímá nebo přijme k nápravě Narušení bezpečnosti a omezení jeho dopadů; a
NARUŠENÍ BEZPEČNOSTI. 1. Je-li bezpečnost systému elektronické identifikace oznámeného v souladu s čl. 9 odst. 1 či autentizace uvedené v čl. 7 písm. f) narušena nebo částečně ohrožena způsobem, který ovlivňuje spolehlivost přeshraniční autentizace tohoto systému, oznamující členský stát bezodkladně pozastaví nebo zruší tuto přeshraniční autentizaci nebo dotčené ohrožené součásti a uvědomí o tom ostatní členské státy a Komisi.
2. Pokud bylo narušení nebo ohrožení bezpečnosti uvedené v odstavci 1 napraveno, oznamující členský stát přeshra niční autentizaci obnoví a bez zbytečného odkladu o tom uvědomí ostatní členské státy a Komisi.
3. Pokud k nápravě narušení nebo ohrožení bezpečnosti uvedeného v odstavci 1 nedojde do tří měsíců od pozastavení či zrušení, oznámí oznamující stát ostatním členským státům a Komisi stažení systému elektronické identifikace. Komise bez zbytečného odkladu zveřejní v Úředním věstníku Evropské unie odpovídající změny v seznamu uvedeném v čl. 9 odst. 2.
NARUŠENÍ BEZPEČNOSTI. 8.1 Dozví-li se Společnost o Narušení bezpečnosti, oznámí tuto skutečnost bezodkladně CzMVO (a příslušným státním orgánům, stanoví-li to právní předpisy). Oznámení bude zahrnovat alespoň:
(i) povahu Narušení bezpečnosti, včetně kategorií a počtu dotčených osob a kategorií a počtu relevantních záznamů o Údajích;
(ii) důsledky Narušení bezpečnosti;
(iii) opatření, která Společnost přijímá nebo přijme k nápravě Narušení bezpečnosti a omezení jeho dopadů; a (iv) opatření, která Společnost přijímá nebo přijme k zamezení budoucího Narušení bezpečnosti.
8.2 V případě Narušení bezpečnosti Společnost na žádost CzMVO: (i) bude s CzMVO spolupracovat při vyšetřování Narušení bezpečnosti; (ii) bezodkladně učiní veškeré přiměřené kroky k nápravě Narušení responsible for such Data in accordance with Article 38 of the Delegated Regulation. Except for the Data listed under Article 33 (2) of the Delegated Regulation and the information on the status of a unique identifier for the sole purpose of verification (Article 38 (1) of the Delegated Regulation), the Data will not be accessible for any other party. However, CzMVO may allow access to all Data in the CzMVS to national competent authorities as provided for under Article 39 of the Delegated Regulation. In the aforesaid case, CzMVO will inform the Company of granting access to the Company’s Data (unless such information would be prohibited by law).
6.2 The Company has a right of access only to the Data for medicinal products for which it is the MAH or is duly authorised for this purpose as the representative of the MAH and only to the extent of Data created by the Company’s interaction with CzMVS and EMVS and Data stored in the Company’s audit trail. The Company bears full responsibility for its actions when accessing the Data.
NARUŠENÍ BEZPEČNOSTI. Evropský parlament, Komise i Rada přijaly různé přístupy k oznamování narušení bezpečnosti. Mezi těmito třemi modely jsou rozdíly mimo jiné pokud jde o subjekty, na něž se vztahuje povinnost, kritérium nebo podnět pro oznámení, subjekty údajů oprávněné k tomu, aby jim bylo podáno oznámení, atd. Je třeba, aby Evropský parla ment a Rada učinily vše pro vypracování pevného práv ního rámce pro případy narušení bezpečnosti. Za tímto účelem by Evropský parlament a Rada měly: — zachovat definici narušení bezpečnosti ve zněních Evropského parlamentu, Rady a Komise, protože je dostatečně široká k tomu, aby zahrnula většinu situací, v nichž by mělo být oznámení narušení bezpečnosti zaručeno; — zahrnout poskytovatele služeb informační společnosti, s ohledem na oblast působnosti subjektů, na něž se vztahuje navržený požadavek na oznamování. Pravdě podobnost, že u internetových maloobchodníků, inter netových bank a on-line lékáren dojde k narušení bezpečnosti, je stejná, ne-li vyšší, jako v případě tele komunikačních společností. Občané budou očekávat, že jim bude podáno oznámení nejen v případě, že se poskytovatelé přístupu k internetu stanou předmětem narušení bezpečnosti, ale zejména tehdy, stane-li se to jejich internetovým bankám a on-line lékárnám. — Pokud jde o podnět k oznámení, kritérium „přiměřená pravděpodobnost poškození“ uvedené v pozměněném návrhu je vhodným kritériem, které zajistí funkčnost režimu. Nicméně je důležité zajistit, aby pojem „poškození“ byl dostatečně široký k pokrytí všech příslušných případů negativních dopadů na soukromí nebo jiné oprávněné zájmy jednotlivců. V opačném případě by bylo vhodnější stanovit nové kritérium, na jehož základě by oznamování bylo povinné „pokud by narušení s přiměřenou pravděpodobností mohlo poškodit jednotlivce“. Přístup Rady, který vyžaduje, aby narušení závažně narušilo něčí soukromí, by poskytl jednotlivcům nedostatečnou ochranu, protože takové kritérium vyžaduje, aby byl dopad na soukromí „závažný“. Navíc vzniká prostor pro subjektivní posouzení. — I když má účast orgánu na stanovení, zda musí dotčený subjekt podat oznámení jednotlivcům, zcela jistě pozitivní účinky, v praxi může být obtížné účast orgánu zajistit a rovněž by to mohlo odebírat zdroje z jiných důležitých priorit. Nemohou-li orgány reagovat velmi rychle, EIOÚ se obává, že takový systém může dokonce oslabit ochranu jednotlivců a vyvinout nepřiměřený tlak na orgány. EIOÚ proto doporučuje vytvořit systém, v němž je na dotčených subjektech, ab...
NARUŠENÍ BEZPEČNOSTI. 8.1 Dozví-li se Společnost o Narušení bezpečnosti, oznámí tuto skutečnost bezodkladně CzMVO (a příslušným státním orgánům, stanoví-li to právní předpisy). - to the CzMVS will be held by CzMVO (and its subcontractors and providers); - to the EMVS will be held by EMVO (and its subcontractors and providers). For the avoidance of doubt, the Company and the users of the CzMVS and the EMVS will not acquire any intellectual property rights to the CzMVS or EMVS.
NARUŠENÍ BEZPEČNOSTI. 8.1 Dozví-li se Společnost o Narušení bezpečnosti, oznámí tuto skutečnost bezodkladně CzMVO (a příslušným státním orgánům, stanoví-li to právní předpisy). Oznámení bude zahrnovat alespoň: (i) povahu Narušení bezpečnosti, včetně kategorií a počtu dotčených osob a kategorií a počtu relevantních záznamů o Údajích; (ii) důsledky Narušení bezpečnosti; (iii) opatření, která Společnost přijímá nebo přijme k nápravě Narušení bezpečnosti a omezení jeho dopadů; a (iv) opatření, která Společnost přijímá nebo přijme k zamezení budoucího Narušení bezpečnosti.
8.2 V případě Narušení bezpečnosti Společnost na žádost CzMVO: (i) bude s CzMVO spolupracovat při vyšetřování Narušení acquire any intellectual property rights to the CzMVS or EMVS.
