e) informacemi o citlivých údajích o platbách popis evidence, zaznamenávání a sledování citlivých údajů o platbách podle § 2 odst. 3 písm. n) zákona a řízení přístupu k nim obsahující
1. popis toků citlivých údajů o platbách v rámci obchodního modelu žadatele,
2. popis nástrojů pro sledování přístupu k citlivým údajům o platbách,
3. popis postupů pro řízení přístupu k citlivým údajům o platbách,
4. politiku přístupových práv s podrobným popisem přístupu k příslušným komponentám infrastruktury, systémům a aplikacím, včetně databází a záložní infrastruktury,
5. popis způsobu evidence a uchovávání údajů, pokud žadatel nehodlá poskytovat pouze službu nepřímého dání platebního příkazu,
6. předpokládané vnitřní nebo vnější využití shromážděných údajů, včetně protistran, pokud žadatel nehodlá poskytovat pouze službu nepřímého dání platebního příkazu,
7. popis přijatých bezpečnostních opatření v informačních systémech a komunikačních technologiích včetně šifrování nebo tokenizace,
8. informace o divizích, odděleních nebo jiných podobných útvarech (dále jen „útvar“), osobách, orgánech a výborech s přístupem k citlivým údajům o platbách,
9. popis, jak budou zjišťována a řešena narušení ochrany citlivých údajů o platbách a
10. popis a harmonogram ročních vnitřních opatření týkající se kontroly bezpečnosti systémů informačních a komunikačních technologií,