Kaskáda povinností v oblasti souladu

Povinnost uložená podniku u něj nekončí. Na jeho dodavatele přechází smlouvou, nikoli zákonem. Zde jsou články, které to upravují.

Citace na této stránce jsou uvedeny v úředním znění zveřejněném v Úředním věstníku Evropské unie. Nepřekládáme je vlastními silami. Některé citace zatím nejsou v tomto jazyce k dispozici. Nepřekládáme je sami: budou doplněny, jakmile bude úřední znění ověřeno.

Kdo musí co a komu doložit

TextČlánekKdo musí doložitVůči komuVelikostní práh
Reglement general sur la protection des donnees28, paragraphe 3, point h)le sous-traitantle responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par luižádný
Reglement general sur la protection des donnees28, paragraphe 1le sous-traitant, indirectementle responsable du traitementžádný
Reglement general sur la protection des donnees32, paragraphe 1, point d)le responsable du traitement ET le sous-traitantnon nommežádný
Reglement general sur la protection des donnees5, paragraphe 2le responsable du traitementaucun destinataire nommežádný
Reglement general sur la protection des donnees24, paragraphe 1le responsable du traitementaucun destinataire nommežádný
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 1le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECTl'entite financiere, des tiers designes a cet effet, les autorites competentesaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 3le prestataire tiers de services TICl'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC8, paragraphe 2le prestatairel'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Directive NIS232, paragraphe 2, troisieme alineal'entite controleel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan
Directive NIS232, paragraphe 2, point g)l'entitel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan

Co říká každý předpis

Reglement general sur la protection des donnees, článek 28, paragraphe 3, point h)

h) poskytne správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v tomto článku, a umožní audity, včetně inspekcí, prováděné správcem nebo jiným auditorem, kterého správce pověřil, a k těmto auditům přispěje.
Kdo musí doložit
le sous-traitant
Vůči komu
le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
Četnost
aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
Odkaz
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Přečíst úřední znění

Reglement general sur la protection des donnees, článek 28, paragraphe 1

Pokud má být zpracování provedeno pro správce, využije správce pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky tohoto nařízení a aby byla zajištěna ochrana práv subjektu údajů.
Kdo musí doložit
le sous-traitant, indirectement
Vůči komu
le responsable du traitement
Četnost
text neuvádí žádnou četnost
Odkaz
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Přečíst úřední znění

Reglement general sur la protection des donnees, článek 32, paragraphe 1, point d)

d) procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování.
Kdo musí doložit
le responsable du traitement ET le sous-traitant
Vůči komu
non nomme
Četnost
regulierement, AUCUNE frequence chiffree dans le texte
Odkaz
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Přečíst úřední znění

Reglement general sur la protection des donnees, článek 5, paragraphe 2

2. Správce odpovídá za dodržení odstavce 1 a musí být schopen toto dodržení souladu doložit („odpovědnost“).
Kdo musí doložit
le responsable du traitement
Vůči komu
aucun destinataire nomme
Četnost
text neuvádí žádnou četnost
Odkaz
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Přečíst úřední znění

Reglement general sur la protection des donnees, článek 24, paragraphe 1

1. S přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob zavede správce vhodná technická a organizační opatření, aby zajistil a byl schopen doložit, že zpracování je prováděno v souladu s tímto nařízením. Tato opatření musí být podle potřeby revidována a aktualizována.
Kdo musí doložit
le responsable du traitement
Vůči komu
aucun destinataire nomme
Četnost
si necessaire
Odkaz
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Přečíst úřední znění

Reglement delegue completant DORA sur la politique relative aux services TIC, článek 6, paragraphe 1

1. V politice se stanoví vhodný a přiměřený postup výběru a posouzení potenciálních poskytovatelů služeb IKT z řad třetích stran s přihlédnutím k tomu, zda je daný poskytovatel služeb IKT z řad třetích stran poskytovatelem služeb IKT v rámci skupiny, a vyžaduje se v ní, aby finanční subjekt před uzavřením smluvního ujednání posoudil, zda poskytovatel služeb IKT z řad třetích stran:
Kdo musí doložit
le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
Vůči komu
l'entite financiere, des tiers designes a cet effet, les autorites competentes
Četnost
obligation prealable au contrat
Odkaz
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Přečíst úřední znění

Reglement delegue completant DORA sur la politique relative aux services TIC, článek 6, paragraphe 3

b) využití nezávislých auditních zpráv vypracovaných na žádost poskytovatele služeb IKT z řad třetích stran;
Kdo musí doložit
le prestataire tiers de services TIC
Vůči komu
l'entite financiere
Četnost
text neuvádí žádnou četnost
Odkaz
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Přečíst úřední znění

Reglement delegue completant DORA sur la politique relative aux services TIC, článek 8, paragraphe 2

2. V politice se stanoví, že v příslušných smluvních ujednáních musí být zakotveno právo finančního subjektu na přístup k informacím, na provádění kontrol a auditů a na provádění testů IKT. Za tímto účelem politika vyžaduje, aby finanční subjekt používal tyto metody, aniž je dotčena konečná odpovědnost finančního subjektu:
Kdo musí doložit
le prestataire
Vůči komu
l'entite financiere
Četnost
text neuvádí žádnou četnost
Odkaz
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Přečíst úřední znění

Directive NIS2, článek 32, paragraphe 2, troisieme alinea

Výsledky cíleného bezpečnostního auditu se zpřístupní příslušnému orgánu. Náklady na takový cílený bezpečnostní audit provedený nezávislým subjektem hradí auditovaný subjekt, s výjimkou řádně odůvodněných případů, kdy příslušný orgán rozhodne jinak.
Kdo musí doložit
l'entite controlee
Vůči komu
l'autorite competente
Četnost
text neuvádí žádnou četnost
Odkaz
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Přečíst úřední znění

Directive NIS2, článek 32, paragraphe 2, point g)

g) požadavkům na doložení provádění zásad kybernetické bezpečnosti, jako jsou výsledky bezpečnostních auditů provedených kvalifikovaným auditorem a příslušné podpůrné doklady.
Kdo musí doložit
l'entite
Vůči komu
l'autorite competente
Četnost
text neuvádí žádnou četnost
Odkaz
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Přečíst úřední znění

Tato stránka cituje úřední předpisy. Každá citace je uvedena doslovně a odkazuje na svůj zdroj. Nepředstavuje právní poradenství a nenahrazuje přečtení předpisu, který se vztahuje na vaši situaci. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.

Constater cette réponse du questionnaire plutôt que la déclarer

Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.

Voir l'état de mon domaine

SYAGA Audit · audit du tenant Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.

de chaque page. -->