§ 12a
Organizační požadavky
(1) Obchodník s cennými papíry musí mít
a) řádné administrativní a účetní postupy,
b) mechanismus vnitřní kontroly,
c) účinné postupy k posouzení rizik a
d) účinná kontrolní a ochranná opatření pro systém zpracovávání dat.
(2) Obchodník s cennými papíry zavede vhodné strategie a postupy umožňující zajistit, aby on sám i jeho pracovníci a vázaní zástupci plnili povinnosti podle tohoto zákona a dodržovali vhodná pravidla pro osobní obchody prováděné těmito osobami.
(3) Obchodník s cennými papíry udržuje a uplatňuje účinná organizační a administrativní opatření k tomu, aby střety zájmů podle § 11a neovlivnily nepříznivě zájmy jeho zákazníků.
(4) Obchodník s cennými papíry přijme přiměřená opatření k tomu, aby zajistil nepřerušené a řádné poskytování investičních služeb a výkon investičních činností. K tomuto účelu využívá vhodné a přiměřené systémy, zdroje a postupy. Systémy informačních a komunikačních technologií obchodníka s cennými papíry jsou zavedeny a řízeny podle čl. 7 nařízení Evropského parlamentu a Rady (EU) 2022/2554 111).
(5) Obchodník s cennými papíry má řádný bezpečnostní mechanismus, který
a) zaručuje bezpečnost a ověření prostředků pro přenos informací,
b) minimalizuje riziko poškození údajů a neoprávněného přístupu a
c) zamezuje úniku informací při trvalém zachování důvěrnosti údajů.
(6) Obchodník s cennými papíry zajistí, aby bezpečnostní mechanismus podle odstavce 5 splňoval požadavky stanovené přímo použitelným předpisem Evropské unie upravujícím digitální provozní odolnost finančního sektoru 111).
(7) Další požadavky na organizační opatření obchodníka s cennými papíry podle odstavců 1 až 3 upravují čl. 21 až 29 a čl. 33 až 42 nařízení Komise v přenesené pravomoci (EU) 2017/565 78).
------------------------------------------------------------------
78) Nařízení Komise v přenesené pravomoci (EU) 2017/565 ze dne 5. dubna 2016, kterým se doplňuje směrnice Evropského parlamentu a Rady 2014/65/EU, pokud jde o organizační požadavky a provozní podmínky investičních podniků a o vymezení pojmů pro účely zmíněné směrnice, v platném znění.
111) Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o digitální provozní odolnosti finančního sektoru a o změně nařízení (ES) č. 1060/2009, (EU) č. 648/2012, (EU) č. 600/2014, (EU) č. 909/2014 a (EU) 2016/1011.