Захист персональних даних
1. У процесі застосування цього Рішення персональні дані опрацьовують відповідно до Директиви 95/46/ЄС та Регламенту (ЄС) № 45/2001. Зокрема, вживають застосовних технічних і організаційних заходів для захисту таких персональних даних від випадкового або незаконного знищення, випадкової втрати або неавторизованого доступу, а також від будь-якої форми незаконного опрацювання.
2. СРПР повинна мати функцію вибіркового надсилання повідомлень, яка дозволяє передавати персональні дані тільки національним компетентним органам, що залучені до заходів з відстеження контактів. Цю функцію вибіркового надсилання повідомлень необхідно розробити та використовувати таким чином, щоб забезпечити безпечний і законний обмін персональними даними.
3. Якщо компетентні органи, які вживають заходів з відстеження контактів, передають необхідні для цього персональні дані за допомогою СРПР відповідно до статті 9(3), вони повинні використовувати функцію системи вибіркового надсилання повідомлень, вказану в параграфі 2 цієї Статті, та передавати такі дані лише таким іншим державам-членам, які залучені до заходів з відстеження контактів.
4. Поширюючи інформацію, вказану в параграфі 3, компетентні органи повинні покликатися на оповіщення про загрозу, попередньо передане через СРПР.
5. Повідомлення, які містять персональні дані, повинні бути такими, що автоматично видаляються з функції вибіркового надсилання через 12 місяців після дати їх відправлення.
6. Якщо компетентний орган встановлює, що повідомлення персональних даних, надіслане відповідно до статті 9(3), надалі виявилося таким, що порушує положення Директиви 95/46/ЄС, оскільки таке повідомлення не було необхідним для реалізації вказаних заходів з відстеження контактів, він повинен негайно поінформувати про це держави-члени, яким було передане таке повідомлення.
7. Щодо обов'язку повідомлення й виправлення персональних даних за допомогою СРПР, національні компетентні органи повинні вважатися контролерами у розумінні пункту (d) статті 2 Директиви 95/46/ЄС.
8. Щодо обов'язку зберігання персональних даних, Комісію повинна вважатися контролером у розумінні пункту (d) статті 2 Регламенту № 45/2001.
9. Комісія ухвалює:
(a) настанови, спрямовані на забезпечення відповідності повсякденного функціонування СРПР положенням Директиви 95/46/ЄС та Регламенту (ЄС) № 45/2001;
(b) рекомендацію, яка містить орієнтовний список персональних даних, якими дозволено обмінюватися з метою координування заходів з відстеження контактів.