Art. 32 · Sécurité des données

Art. 32

Sécurité des données

En vigueur depuis le 9 juil. 2008
Article 32 Sécurité des données 1.   L'État membre responsable assure la sécurité des données avant et pendant leur transmission à l'interface nationale. Chaque État membre assure la sécurité des données qu'il reçoit du VIS. 2.   Chaque État membre adopte, en ce qui concerne son système national, les mesures nécessaires, y compris un plan de sécurité, pour: a) assurer la protection physique des données, notamment en élaborant des plans d'urgence pour la protection des infrastructures critiques; b) empêcher l'accès de toute personne non autorisée aux installations nationales dans lesquelles sont effectuées les opérations qui incombent à l'État membre conformément à l'objet du VIS (contrôles à l'entrée de l'installation); c) empêcher que des supports de données soient lus, copiés, modifiés ou effacés par des personnes non autorisées (contrôle des supports de données); d) empêcher l'introduction non autorisée de données et le contrôle, la modification ou l'effacement non autorisés de données à caractère personnel stockées (contrôle du stockage); e) empêcher le traitement non autorisé de données dans le VIS ainsi que toute modification ou tout effacement non autorisés de données traitées dans le VIS (contrôle de la saisie des données); f) garantir que les personnes autorisées à avoir accès au VIS n'aient accès qu'aux données couvertes par leur autorisation d'accès, grâce à l'attribution d'identifiants individuels et uniques et à des modes d'accès confidentiels (contrôle de l'accès aux données); g) faire en sorte que toutes les autorités ayant droit d'accès au VIS créent des profils décrivant les fonctions et responsabilités des personnes autorisées à avoir accès aux données, à les introduire, les actualiser et les effacer et à y faire des recherches, et qu'elles communiquent sans délai ces profils aux autorités de contrôle nationales visées à l'article 41, à leur demande (profils personnels); h) garantir la possibilité de vérifier et d'établir à quelles autorités les données à caractère personnel peuvent être transmises au moyen de matériel de transmission de données (contrôle de la transmission); i) garantir la possibilité de vérifier et d'établir quelles données ont été traitées dans le VIS, à quel moment, par qui et dans quel but (contrôle de l'enregistrement des données); j) empêcher toute lecture, copie, modification ou tout effacement non autorisés de données à caractère personnel pendant la transmission des données à partir du VIS ou vers celui-ci ou durant le transport de supports de données, en particulier par des techniques de cryptage adaptées (contrôle du transport); k) contrôler l'efficacité des mesures de sécurité visées au présent paragraphe et prendre les mesures organisationnelles nécessaires en matière d'autosurveillance pour assurer le respect du présent règlement (autocontrôle). 3.   L'instance gestionnaire prend les mesures nécessaires à la réalisation des objectifs fixés au paragraphe 2 en ce qui concerne le fonctionnement du VIS, y compris l'établissement d'un plan de sécurité.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2008:767:oj#art-32