25. Article
Datu drošība
1. Eiropols veic nepieciešamos tehniskos un organizatoriskos pasākumus, lai nodrošinātu šīs Konvencijas izpildi. Pasākumi tiek veikti tikai tad, ja ar tiem saistītās pūles ir proporcionālas mērķim, kuru sasniegšanai tie ir paredzēti saistībā ar aizsardzību.
2. Attiecībā uz automātisko datu apstrādi Eiropolā katra dalībvalsts un Eiropols veic pasākumus, kas paredzēti, lai:
1) liegtu nepilnvarotām personām pieeju datu apstrādes aprīkojumam, ko izmanto personas datu apstrādei (aprīkojuma pieejamības kontrole);
2) novērstu neatļautu datu nesēju lasīšanu, kopēšanu, mainīšanu vai dzēšanu (datu nesēju kontrole);
3) novērstu neatļautu datu ievadīšanu un neatļautu noglabāto personas datu pārbaudi, grozīšanu vai dzēšanu (glabāšanas kontrole);
4) novērstu automatizēto datu apstrādes sistēmu izmantošanu nepilnvarotām personām, izmantojot datu komunikāciju iekārtas (lietotāju kontrole);
5) nodrošinātu, ka personām, kas ir pilnvarotas izmantot automatizēto datu apstrādes sistēmu, ir pieeja tikai tiem datiem, uz ko attiecas viņu pieejamības pilnvara (datu pieejamības kontrole);
6) nodrošinātu, ka ir iespējams pārbaudīt un konstatēt, kurām iestādēm personas datus var nosūtīt, izmantojot datu komunikāciju iekārtas (komunikācijas kontrole);
7) nodrošinātu, ka pēc tam ir iespējams pārbaudīt un konstatēt, kuri personas dati ir ievadīti automātiskajā datu apstrādes sistēmā, kā arī ievadīšanas laiku un ievadītāju (ievadīšanas kontrole);
8) novērstu neatļautu personas datu lasīšanu, kopēšanu, grozīšanu vai dzēšanu to nosūtīšanas laikā vai datu nesēja pārvietošanas laikā (pārvietošanas kontrole);
9) nodrošinātu, ka uzstādītās sistēmas traucējumu gadījumā var nekavējoties atjaunot (atjaunošana);
10) nodrošinātu, ka sistēma funkcionē bez kļūdām, ka par kļūdu parādīšanos darbībās tiek nekavējoties ziņots (drošums) un glabātos datus nevar bojāt sistēmas disfunkcija (integritāte).
V sadaļa
TIESISKAIS STATUSS, ORGANIZĀCIJA UN FINANŠU NOTEIKUMI
- 1)) liegtu nepilnvarotām personām pieeju datu apstrādes aprīkojumam, ko izmanto personas datu apstrādei (aprīkojuma pieejamības kontrole);
- 2)) novērstu neatļautu datu nesēju lasīšanu, kopēšanu, mainīšanu vai dzēšanu (datu nesēju kontrole);
- 3)) novērstu neatļautu datu ievadīšanu un neatļautu noglabāto personas datu pārbaudi, grozīšanu vai dzēšanu (glabāšanas kontrole);
- 4)) novērstu automatizēto datu apstrādes sistēmu izmantošanu nepilnvarotām personām, izmantojot datu komunikāciju iekārtas (lietotāju kontrole);
- 5)) nodrošinātu, ka personām, kas ir pilnvarotas izmantot automatizēto datu apstrādes sistēmu, ir pieeja tikai tiem datiem, uz ko attiecas viņu pieejamības pilnvara (datu pieejamības kontrole);
- 6)) nodrošinātu, ka ir iespējams pārbaudīt un konstatēt, kurām iestādēm personas datus var nosūtīt, izmantojot datu komunikāciju iekārtas (komunikācijas kontrole);
- 7)) nodrošinātu, ka pēc tam ir iespējams pārbaudīt un konstatēt, kuri personas dati ir ievadīti automātiskajā datu apstrādes sistēmā, kā arī ievadīšanas laiku un ievadītāju (ievadīšanas kontrole);
- 8)) novērstu neatļautu personas datu lasīšanu, kopēšanu, grozīšanu vai dzēšanu to nosūtīšanas laikā vai datu nesēja pārvietošanas laikā (pārvietošanas kontrole);
- 9)) nodrošinātu, ka uzstādītās sistēmas traucējumu gadījumā var nekavējoties atjaunot (atjaunošana);
- 10)) nodrošinātu, ka sistēma funkcionē bez kļūdām, ka par kļūdu parādīšanos darbībās tiek nekavējoties ziņots (drošums) un glabātos datus nevar bojāt sistēmas disfunkcija (integritāte).
asdata-protectiongdprjoint-stock