Přeskočit na obsah
← NIS2: přehled ustanovení

Směrnice (EU) 2022/2555 (NIS2) · Kapitola VII · Dohled a vymáhání

Čl. 31 · Obecné aspekty týkající se dohledu a vymáhání

Znění

  1. Členské státy zajistí, aby jejich příslušné orgány účinně dohlížely na dodržování této směrnice a přijímaly opatření nezbytná k zajištění jejího dodržování.

  2. Členské státy mohou svým příslušným orgánům umožnit, aby v rámci dohledu vymezily priority u svých činností. Toto vymezení priorit vychází z přístupu založeného na posouzení rizik. Za tímto účelem mohou příslušné orgány při výkonu svých dohledových úkolů stanovených v článcích 32 a 33 stanovit metodiky dohledu, které umožní stanovit priority těchto úkolů na základě přístupu vyplývajícího z posouzení rizik.

  3. Při řešení incidentů, v jejichž důsledku došlo k porušení zabezpečení osobních údajů, příslušné orgány úzce spolupracují s dozorovými úřady podle nařízení (EU) 2016/679, aniž jsou dotčeny pravomoci a úkoly dozorových úřadů podle uvedeného nařízení.

  4. Aniž jsou dotčeny vnitrostátní právní a institucionální rámce, členské státy zajistí, aby příslušné orgány měly při dohledu nad dodržováním této směrnice ze strany subjektů veřejné správy a při ukládání opatření v oblasti vymáhání za porušení této směrnice odpovídající pravomoci k provedení takových úkolů a měly přitom ve vztahu k subjektům veřejné správy, nad nimiž dohled provádějí, funkční nezávislost. Členské státy mohou rozhodnout o uložení vhodných, přiměřených a účinných opatření v oblasti dohledu a vymáhání ve vztahu k těmto subjektům v souladu s vnitrostátními právními a institucionálními rámci.

Znění: Úřední věstník EU, L 333 z 27. 12. 2022. Směrnice není přímo použitelná, povinnost nese zákon č. 264/2025 Sb.

Komentář

Obecné aspekty dohledu. Dozor má být účinný a orgány musí mít pravomoci ke kontrole i k nápravě.

Související ustanovení: čl. 32; čl. 33; čl. 34

Obsah výkladu

I.Rámec dohledu1

I. Rámec dohledu

1 Stát zajistí, aby orgány účinně dohlížely na dodržování směrnice a přijímaly opatření nezbytná k jejímu dodržování. Přiměřenost dohledu je přitom až v čl. 32 odst. 1 a procesní záruky v čl. 32 odst. 8; sám čl. 31 je neuvádí.

2 Dvě věci z čl. 31 se přehlížejí, přestože mají praktický dopad. Odstavec 2 ukládá orgánům stanovit priority dohledových úkolů na základě posouzení rizik; je to opora pro očekávání, že se kontroly nebudou rozdělovat rovnoměrně, ale podle rizika odvětví. A odstavec 4 žádá, aby orgány vykonávající dohled nad subjekty veřejné správy byly ve vztahu k nim funkčně nezávislé.

3 Výslovně je upravena součinnost s dozorovým úřadem pro ochranu osobních údajů: zjistí-li orgán porušení, které může obnášet i porušení zabezpečení osobních údajů, informuje jej (viz čl. 35).

4 Prakticky z toho plyne, že kontrola podle NIS2 se může přelít do řízení podle GDPR, aniž by subjekt podal jediné oznámení. To je důvod, proč se dokumentace k incidentům vede jednotně a s vědomím, že ji uvidí víc než jeden úřad.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo