Směrnice (EU) 2022/2555 (NIS2) · Kapitola VII · Dohled a vymáhání
Čl. 31 · Obecné aspekty týkající se dohledu a vymáhání
Znění
-
Členské státy zajistí, aby jejich příslušné orgány účinně dohlížely na dodržování této směrnice a přijímaly opatření nezbytná k zajištění jejího dodržování.
-
Členské státy mohou svým příslušným orgánům umožnit, aby v rámci dohledu vymezily priority u svých činností. Toto vymezení priorit vychází z přístupu založeného na posouzení rizik. Za tímto účelem mohou příslušné orgány při výkonu svých dohledových úkolů stanovených v článcích 32 a 33 stanovit metodiky dohledu, které umožní stanovit priority těchto úkolů na základě přístupu vyplývajícího z posouzení rizik.
-
Při řešení incidentů, v jejichž důsledku došlo k porušení zabezpečení osobních údajů, příslušné orgány úzce spolupracují s dozorovými úřady podle nařízení (EU) 2016/679, aniž jsou dotčeny pravomoci a úkoly dozorových úřadů podle uvedeného nařízení.
-
Aniž jsou dotčeny vnitrostátní právní a institucionální rámce, členské státy zajistí, aby příslušné orgány měly při dohledu nad dodržováním této směrnice ze strany subjektů veřejné správy a při ukládání opatření v oblasti vymáhání za porušení této směrnice odpovídající pravomoci k provedení takových úkolů a měly přitom ve vztahu k subjektům veřejné správy, nad nimiž dohled provádějí, funkční nezávislost. Členské státy mohou rozhodnout o uložení vhodných, přiměřených a účinných opatření v oblasti dohledu a vymáhání ve vztahu k těmto subjektům v souladu s vnitrostátními právními a institucionálními rámci.
Znění: Úřední věstník EU, L 333 z 27. 12. 2022. Směrnice není přímo použitelná, povinnost nese zákon č. 264/2025 Sb.
Komentář
Obecné aspekty dohledu. Dozor má být účinný a orgány musí mít pravomoci ke kontrole i k nápravě.
Související ustanovení: čl. 32; čl. 33; čl. 34
Obsah výkladu
I.Rámec dohledu1I. Rámec dohledu
1 Stát zajistí, aby orgány účinně dohlížely na dodržování směrnice a přijímaly opatření nezbytná k jejímu dodržování. Přiměřenost dohledu je přitom až v čl. 32 odst. 1 a procesní záruky v čl. 32 odst. 8; sám čl. 31 je neuvádí.
2 Dvě věci z čl. 31 se přehlížejí, přestože mají praktický dopad. Odstavec 2 ukládá orgánům stanovit priority dohledových úkolů na základě posouzení rizik; je to opora pro očekávání, že se kontroly nebudou rozdělovat rovnoměrně, ale podle rizika odvětví. A odstavec 4 žádá, aby orgány vykonávající dohled nad subjekty veřejné správy byly ve vztahu k nim funkčně nezávislé.
3 Výslovně je upravena součinnost s dozorovým úřadem pro ochranu osobních údajů: zjistí-li orgán porušení, které může obnášet i porušení zabezpečení osobních údajů, informuje jej (viz čl. 35).
4 Prakticky z toho plyne, že kontrola podle NIS2 se může přelít do řízení podle GDPR, aniž by subjekt podal jediné oznámení. To je důvod, proč se dokumentace k incidentům vede jednotně a s vědomím, že ji uvidí víc než jeden úřad.