Art. 20

Sécurité

En vigueur depuis le 19 déc. 2024
Article 20 Sécurité 1.   L’eu-LISA veille à la sécurité et au chiffrement des données API et d’autres données PNR, en particulier celles constituant des données à caractère personnel, qu’elle traite en vertu du présent règlement. Les UIP et les transporteurs aériens veillent à la sécurité des données API, en particulier celles constituant des données à caractère personnel, qu’ils traitent en vertu du présent règlement. L’eu-LISA, les UIP et les transporteurs aériens coopèrent entre eux, en fonction de leurs responsabilités respectives et dans le respect du droit de l’Union, afin d’assurer cette sécurité. 2.   L’eu-LISA assure la sécurité et la confidentialité des données relatives aux vols et aux liaisons sélectionnés par les États membres conformément à l’article 12, paragraphe 4. Les UIP et les transporteurs aériens veillent à la sécurité des données API, en particulier celles constituant des données à caractère personnel, qu’ils traitent en vertu du présent règlement. L’eu-LISA, les UIP et les transporteurs aériens coopèrent, en fonction de leurs responsabilités respectives et dans le respect du droit de l’Union, afin d’assurer cette sécurité. 3.   L’eu-LISA prend les mesures nécessaires pour assurer la sécurité du routeur et des données API et d’autres données PNR, en particulier celles constituant des données à caractère personnel, transmises par l’intermédiaire du routeur, notamment en établissant, en mettant en œuvre et en mettant régulièrement à jour un plan de sécurité, un plan de continuité des activités et un plan de rétablissement après sinistre, afin: a) de garantir la protection physique du routeur, notamment en élaborant des plans d’urgence pour la protection de ses composants critiques; b) d’empêcher tout traitement non autorisé des données API et d’autres données PNR, y compris tout accès non autorisé à celles-ci et leur copie, modification ou suppression, tant pendant le transfert des données API et d’autres données PNR vers le routeur et depuis le routeur que pendant toute conservation des données API et d’autres données PNR sur le routeur lorsque cela est nécessaire pour achever la transmission, notamment au moyen de techniques de chiffrement appropriées; c) de garantir que les personnes autorisées à accéder au routeur n’ont accès qu’aux données couvertes par leur autorisation d’accès; d) de garantir qu’il est possible de vérifier et d’établir à quelles UIP les données API ou d’autres données PNR sont transmises par l’intermédiaire du routeur; e) d’informer dûment son conseil d’administration de toute anomalie dans le fonctionnement du routeur; f) de contrôler l’efficacité des mesures de sécurité requises en vertu du présent article et du règlement (UE) 2018/1725, et d’évaluer et de mettre à jour ces mesures de sécurité si nécessaire au regard de l’évolution technologique ou opérationnelle. Les mesures visées au premier alinéa du présent paragraphe sont sans préjudice de l’article 32 du règlement (UE) 2016/679, de l’article 33 du règlement (UE) 2018/1725 ou de l’article 29 de la directive (UE) 2016/680.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2025:13:oj#art-20

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil