Zabezpečení ochrany osobních, provozních a lokalizačních údajů a důvěrnosti komunikací
(1) Podnikatel poskytující veřejně dostupnou službu elektronických komunikací je povinen
a) zajistit popřípadě, pokud sám nezajišťuje
b) zpracovat pro zajištění ochrany údajů a důvěrnosti komunikací podle písmene a) vnitřní technicko-organizační předpis; ochranu údajů a důvěrnost komunikací zajistí s ohledem na stávající technické možnosti a na náklady potřebné k zajištění ochrany na úrovni odpovídající existujícímu riziku porušení ochrany,
c) informovat dotčené účastníky o specifickém riziku porušení bezpečnosti sítě ve vztahu k ochraně údajů podle písmene a), a pokud toto riziko přesahuje rozsah jím přijímaných opatření, je povinen účastníky informovat i o veškerých možnostech docílení nápravy, včetně souvisejících nákladů,
d) vytvořit vnitřní postupy pro vyřizování žádostí o
(2) Podnikatel poskytující veřejně dostupnou službu elektronických komunikací je povinen předložit Úřadu na jeho vyžádání předpis uvedený v odstavci 1 písm. b). Zjistí-li Úřad, že je předpis uvedený v odstavci 1 písm. b) v rozporu s tímto zákonem, sdělí tuto skutečnost bezodkladně dotčenému podnikateli a stanoví mu přiměřenou lhůtu k odstranění nedostatků.
(3) Úřad je, po předchozím vyžádání předpisu uvedeného v odstavci 1 písm. b), oprávněn u podnikatelů poskytujících veřejně dostupnou službu elektronických komunikací kontrolovat dodržování tohoto předpisu, s výjimkou kontroly plnění povinností týkajících se ochrany
(4) V případě porušení zabezpečení osobních údajů se postupuje podle obecného nařízení o ochraně osobních údajů.
(5) Úřad pro ochranu osobních údajů je oprávněn po prošetření vzniklého stavu porušení zabezpečení osobních údajů uložit podnikateli poskytujícímu veřejně dostupnou
(6) Podnikatel poskytující veřejně dostupnou