a także mając na uwadze, co następuje:(1) Rozporządzenie (UE) 2019/788 ustanawia zmienione przepisy dotyczące europejskiej inicjatywy obywatelskiej i uchyla rozporządzenie (UE) nr 211/2011 Parlamentu Europejskiego i Rady 2 .
(2) Rozporządzenie (UE) 2019/788 stanowi, że w odniesieniu do zbierania deklaracji poparcia dla zarejestrowanych inicjatyw obywatelskich organizatorzy muszą korzystać z centralnego systemu zbierania deklaracji online, stworzonego i obsługiwanego przez Komisję. Jednakże - w celu ułatwienia transformacji - w przypadku inicjatyw zarejestrowanych na mocy rozporządzenia (UE) 2019/788 przed końcem 2022 r. organizatorzy mogą zdecydować się na korzystanie z własnego indywidualnego systemu zbierania deklaracji online.
(3) Zgodnie z rozporządzeniem (UE) 2019/788 indywidualny system stosowany do zbierania deklaracji poparcia online powinien mieć odpowiednie cechy techniczne i cechy bezpieczeństwa w celu zapewnienia bezpiecznego zbierania, przechowywania i przekazywania danych przez cały czas trwania procedury. Komisja powinna określić we współpracy z państwami członkowskimi specyfikacje techniczne do celów wdrażania wymogów w odniesieniu do indywidualnych systemów zbierania deklaracji online.
(4) Przepisy zawarte w niniejszym rozporządzeniu zastępują przepisy zawarte w rozporządzeniu wykonawczym Komisji (UE) nr 1179/2011 3 , które staną się w związku z tym nieaktualne.
(5) Środki techniczne i organizacyjne, które należy wprowadzić, powinny mieć na celu zapobieganie - zarówno w momencie projektowania, jak i przez cały okres zbierania deklaracji - nieuprawnionemu przetwarzaniu danych osobowych oraz ich ochronę przed przypadkowym lub bezprawnym zniszczeniem lub przypadkową utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.
(6) W tym celu organizatorzy powinni stosować odpowiednie procedury zarządzania ryzykiem, aby identyfikować zagrożenia dla ich systemów oraz określać odpowiednie i proporcjonalne środki zaradcze w celu ograniczenia tych zagrożeń do dopuszczalnego poziomu. Organizatorzy powinni właściwie dokumentować zidentyfikowane zagrożenia w zakresie bezpieczeństwa i ochrony danych oraz środki podjęte w celu przeciwdziałania tym zagrożeniom, z uwzględnieniem zasad bezpieczeństwa i wymogów stosowanych przez instytucję certyfikującą. Przepisy i wymogi w zakresie bezpieczeństwa powinny być zgodne z rozporządzeniem (UE) 2019/788 i na żądanie powinny być udostępniane przez instytucję certyfikującą.
(7) Wdrożenie specyfikacji technicznych określonych w niniejszym rozporządzeniu powinno pozostawać bez uszczerbku dla obowiązku przestrzegania przez organizatorów wymogów ochrony danych wynikających z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 4 , w tym ewentualnej potrzeby przeprowadzenia oceny skutków dla ochrony danych.
(8) Przedstawiciela grupy organizatorów lub, w stosownych przypadkach, osobę prawną, o której mowa w art. 5 ust. 7 tego rozporządzenia, uznaje się za administratorów danych na mocy rozporządzenia (UE) 2016/679 w odniesieniu do przetwarzania danych osobowych w indywidualnym systemie zbierania deklaracji online.
(9) Organizatorzy, którzy wprowadzają zmiany w swoim indywidualnym systemie zbierania deklaracji online po certyfikacji systemu, powinni bez zbędnej zwłoki powiadomić o tym właściwą instytucję certyfikującą, jeżeli zmiana może wpłynąć na ocenę leżącą u podstaw certyfikacji. Przed podjęciem takiej decyzji organizatorzy mogą zwrócić się o poradę do instytucji certyfikującej w celu sprawdzenia, czy zmiana może mieć taki wpływ, i w związku z tym należy o niej powiadomić.
(10) Zgodnie z art. 42 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 5 skonsultowano się z Europejskim Rzecznikiem Ochrony Danych, który przedstawił swoje uwagi w dniu 16 września 2019 r. Przeprowadzono konsultacje z Europejską Agencją ds. Bezpieczeństwa Sieci i Informacji, która przedstawiła swoje uwagi w dniu 18 lipca 2019 r.
(11) Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu ustanowionego na mocy art. 22 rozporządzenia (UE) 2019/788,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE: