Předpisy, článek po článku
Podrobnosti ke každému ustanovení, s přesnou citací a odkazem na úřední znění.
Citace na této stránce jsou uvedeny v úředním znění zveřejněném v Úředním věstníku Evropské unie. Nepřekládáme je vlastními silami. Některé citace zatím nejsou v tomto jazyce k dispozici. Nepřekládáme je sami: budou doplněny, jakmile bude úřední znění ověřeno.
Předpisy, jeden po druhém
Reglement general sur la protection des donnees
Reglement (UE) 2016/679, JO L 119 du 4.5.2016. Účinné od 2018-05-25.
Reglement general sur la protection des donnees, článek 28, paragraphe 3, point h)
h) poskytne správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené v tomto článku, a umožní audity, včetně inspekcí, prováděné správcem nebo jiným auditorem, kterého správce pověřil, a k těmto auditům přispěje.
- Kdo musí doložit
- le sous-traitant
- Vůči komu
- le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
- Četnost
- aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
- Odkaz
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Přečíst úřední znění
Reglement general sur la protection des donnees, článek 28, paragraphe 1
Pokud má být zpracování provedeno pro správce, využije správce pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky tohoto nařízení a aby byla zajištěna ochrana práv subjektu údajů.
- Kdo musí doložit
- le sous-traitant, indirectement
- Vůči komu
- le responsable du traitement
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Přečíst úřední znění
Reglement general sur la protection des donnees, článek 32, paragraphe 1, point d)
d) procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování.
- Kdo musí doložit
- le responsable du traitement ET le sous-traitant
- Vůči komu
- non nomme
- Četnost
- regulierement, AUCUNE frequence chiffree dans le texte
- Odkaz
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Přečíst úřední znění
Reglement general sur la protection des donnees, článek 5, paragraphe 2
2. Správce odpovídá za dodržení odstavce 1 a musí být schopen toto dodržení souladu doložit („odpovědnost“).
- Kdo musí doložit
- le responsable du traitement
- Vůči komu
- aucun destinataire nomme
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Přečíst úřední znění
Reglement general sur la protection des donnees, článek 24, paragraphe 1
1. S přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob zavede správce vhodná technická a organizační opatření, aby zajistil a byl schopen doložit, že zpracování je prováděno v souladu s tímto nařízením. Tato opatření musí být podle potřeby revidována a aktualizována.
- Kdo musí doložit
- le responsable du traitement
- Vůči komu
- aucun destinataire nomme
- Četnost
- si necessaire
- Odkaz
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Přečíst úřední znění
Reglement delegue completant DORA sur la politique relative aux services TIC
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024. Účinné od a_verifier : la date exacte d'entree en vigueur de l'acte n'a pas ete lue a l'ecran. DORA lui-meme est applicable depuis le 17/01/2025..
Reglement delegue completant DORA sur la politique relative aux services TIC, článek 6, paragraphe 1
1. V politice se stanoví vhodný a přiměřený postup výběru a posouzení potenciálních poskytovatelů služeb IKT z řad třetích stran s přihlédnutím k tomu, zda je daný poskytovatel služeb IKT z řad třetích stran poskytovatelem služeb IKT v rámci skupiny, a vyžaduje se v ní, aby finanční subjekt před uzavřením smluvního ujednání posoudil, zda poskytovatel služeb IKT z řad třetích stran:
- Kdo musí doložit
- le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
- Vůči komu
- l'entite financiere, des tiers designes a cet effet, les autorites competentes
- Četnost
- obligation prealable au contrat
- Odkaz
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Přečíst úřední znění
Reglement delegue completant DORA sur la politique relative aux services TIC, článek 6, paragraphe 3
b) využití nezávislých auditních zpráv vypracovaných na žádost poskytovatele služeb IKT z řad třetích stran;
- Kdo musí doložit
- le prestataire tiers de services TIC
- Vůči komu
- l'entite financiere
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Přečíst úřední znění
Reglement delegue completant DORA sur la politique relative aux services TIC, článek 8, paragraphe 2
2. V politice se stanoví, že v příslušných smluvních ujednáních musí být zakotveno právo finančního subjektu na přístup k informacím, na provádění kontrol a auditů a na provádění testů IKT. Za tímto účelem politika vyžaduje, aby finanční subjekt používal tyto metody, aniž je dotčena konečná odpovědnost finančního subjektu:
- Kdo musí doložit
- le prestataire
- Vůči komu
- l'entite financiere
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Přečíst úřední znění
Directive NIS2
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80. Účinné od echeance de transposition 17/10/2024.
Directive NIS2, článek 32, paragraphe 2, troisieme alinea
Výsledky cíleného bezpečnostního auditu se zpřístupní příslušnému orgánu. Náklady na takový cílený bezpečnostní audit provedený nezávislým subjektem hradí auditovaný subjekt, s výjimkou řádně odůvodněných případů, kdy příslušný orgán rozhodne jinak.
- Kdo musí doložit
- l'entite controlee
- Vůči komu
- l'autorite competente
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Přečíst úřední znění
Directive NIS2, článek 32, paragraphe 2, point g)
g)
požadavkům na doložení provádění zásad kybernetické bezpečnosti, jako jsou výsledky bezpečnostních auditů provedených kvalifikovaným auditorem a příslušné podpůrné doklady.
- Kdo musí doložit
- l'entite
- Vůči komu
- l'autorite competente
- Četnost
- text neuvádí žádnou četnost
- Odkaz
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Přečíst úřední znění
Tato stránka cituje úřední předpisy. Každá citace je uvedena doslovně a odkazuje na svůj zdroj. Nepředstavuje právní poradenství a nenahrazuje přečtení předpisu, který se vztahuje na vaši situaci. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.
Constater cette réponse du questionnaire plutôt que la déclarer
Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.
Voir l'état de mon domaine
SYAGA Audit · audit du tenant
Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.