Erwägungsgrund 16 32022R2399
Die Verarbeitung personenbezogener und nicht personenbezogener Daten im EU CSW-CERTEX sollte im Einklang mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO) und der Verordnung (EU) 2018/1725 des Europäischen Parlaments und des Rates erfolgen — unbeschadet der Verordnung (EU) 2018/1807 des Europäischen Parlaments und des Rates („Verordnung über den freien Verkehr nicht personenbezogener Daten“). Sie sollte in einem sicheren und geschützten Umfeld erfolgen, das vor Cyberbedrohungen geschützt ist. Zu diesem Zweck sollten geeignete organisatorische und technische Cybersicherheitsmaßnahmen wie Verschlüsselung eingesetzt werden. Darüber hinaus sollte es den Informationsaustausch zwischen den nationalen Single-Window-Umgebungen für Zollsysteme sowie Nichtzollsysteme der Union ermöglichen, ohne dass personenbezogene Daten gespeichert werden, mit Ausnahme von technischen Protokollen, die zur Identifizierung der an ein bestimmtes System übermittelten Daten erforderlich sind. Bei der Verarbeitung sollte das System erforderlichenfalls auch Daten umwandeln, um einen Informationsaustausch zwischen den beiden digitalen Domänen zu ermöglichen. Die für die Datenumwandlung genutzte IT-Infrastruktur sollte sich in der Union befinden.