OCHRANA OSOBNÍCH ÚDAJŮ
V tomto prohlášení o ochraně soukromí jsou obsaženy informace o zpracování a ochraně vašich osobních údajů.
Operace zpracování: EU Whoiswho – interní náhled
Správce údajů: Úřad pro publikace Evropské unie, oddělení A.5 Portál a webové služby
Referenční číslo: DPR-EC-00447
Obsah
- Úvod
- Proč a jak vaše osobní údaje zpracováváme?
- Na jakém právním základě vaše osobní údaje zpracováváme?
- Které osobní údaje shromažďujeme a dále zpracováváme?
- Jak dlouho vaše osobní údaje uchováváme?
- Jak zajišťujeme ochranu a zabezpečení vašich osobních údajů?
- Kdo má k vašim osobním údajům přístup a komu dalšímu se poskytují?
- Jaká máte práva a jak je můžete uplatnit?
- Kontaktní údaje
- Kde najdete další informace?
1. Úvod
Evropská komise (dále jen „Komise“) se zavázala chránit vaše osobní údaje a respektovat vaše soukromí. Osobní údaje shromažďuje a dále zpracovává podle nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů.
Toto prohlášení o ochraně soukromí obsahuje informace o tom, z jakých důvodů Komise vaše osobní údaje zpracovává, jakým způsobem je shromažďuje, jak s nimi nakládá a jak zajišťuje ochranu všech poskytnutých osobních údajů. Dále uvádí, jak se tyto informace používají a jaká práva ve vztahu ke svým osobním údajům máte. Prohlášení obsahuje také kontakt na odpovědného správce údajů, kterého můžete žádat o uplatnění svých práv, dále na pověřence pro ochranu osobních údajů a evropského inspektora ochrany údajů.
EU Whoiswho, oficiální adresář zaměstnanců evropských orgánů, má veřejnou verzi a interní verzi určenou pouze zaměstnancům EU. Toto prohlášení o ochraně soukromí se vztahuje konkrétně na interní adresář. Níže uvádíme informace týkající se operace zpracování údajů EU Whoiswho – interní adresář Evropské unie, kterou provádí oddělení A.5 Portál a webové služby Úřadu pro publikace Evropské unie.
2. Proč a jak vaše osobní údaje zpracováváme?
Účel zpracování: Oddělení A.5 Portál a webové služby Úřadu pro publikace EU shromažďuje a používá vaše osobní údaje ke zveřejnění v interním adresáři databáze EU Whoiswho, který je dostupný na https://op.beta.msop.spikeseed.cloud/web/who-is-who.
Zaměstnanci orgánů, institucí a jiných subjektů Unie mají do interního adresáře EU Whoiswho přístup pomocí autentizace přes službu EU Login. Interní adresář obsahuje rozšířené osobní údaje – včetně popisu pracovní náplně a portrétní fotografie – všech zaměstnanců v útvarech Evropské komise.
Operace zpracování spočívá ve zpřístupnění kontaktních a organizačních informací oprávněným zaměstnancům EU s cílem usnadnit vnitřní komunikaci, spolupráci a operativní fungování orgánů EU.
Vaše osobní údaje se nepoužívají k automatizovanému rozhodování, tedy ani k tzv. profilování.
3. Na jakém právním základě vaše osobní údaje zpracováváme?
Vaše osobní údaje zpracováváme, jelikož:
- je zpracování nezbytné ke splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je orgán, instituce nebo jiný subjekt Unie pověřen
- je zpracování nezbytné ke splnění právní povinnosti, která se na správce vztahuje
- je zpracování nezbytné k plnění smlouvy, jejíž smluvní stranou je subjekt údajů (pracovní poměr zaměstnanců s orgány, institucemi a jinými subjekty EU)
Právní základ: mandát Úřadu pro publikace Evropské unie, rozhodnutí Evropského parlamentu, Rady, Komise, Soudního dvora, Účetního dvora, Evropského hospodářského a sociálního výboru a Výboru regionů 2009/496/ES ze dne 26. června 2009 o organizaci a způsobu práce Úřadu pro publikace Evropské unie a článek 15 SFEU (povinnost transparentnosti)
Interní adresář je rovněž upraven interním ujednáním Ares(2026)4621554, které bylo podepsáno v květnu 2026 mezi Úřadem pro publikace EU a GŘ HR. Interní ujednání upravuje zobrazení interního adresáře všech útvarů a zaměstnanců a vymezuje povinnosti zúčastněných generálních ředitelství jako správce i zpracovatele údajů.
Zvláštní kategorie osobních údajů: Interní adresář může také obsahovat údaje o členství v odborech, pokud jsou zaměstnanci Evropské komise členy některé z odborových organizací.
4. Které osobní údaje shromažďujeme a dále zpracováváme?
K provádění této operace zpracování shromažďuje oddělení A.5 Portál a webové služby Úřadu pro publikace EU tyto kategorie osobních údajů:
příjmení a jméno, formální tituly, pracovní e-mailovou adresu, telefonní číslo do kanceláře, funkci, popis pracovní náplně a portrétní fotografii. U všech subjektů údajů je také uvedena obecná pracovní adresa (budova), obecná e-mailová adresa a centrální telefonní číslo organizace. Interní adresář zahrnuje všechny zaměstnance útvarů Evropské komise, včetně nemanažerských pozic.
Výběr zpracovávaných údajů je na uvážení každého orgánu, instituce nebo jiného subjektu EU. Vaše osobní údaje získáváme z vašeho oddělení odpovědného za lidské zdroje prostřednictvím automatizovaného nebo poloautomatizovaného přenosu dat (Sysper/COMREF pro útvary Evropské komise a výkonné agentury).
Úplný přehled kategorií údajů podle jednotlivých institucí je uveden v příloze „Druhy údajů EU Whoiswho“ (DPR-EC-00447).
5. Jak dlouho vaše osobní údaje uchováváme?
Oddělení A.5 Portál a webové služby Úřadu pro publikace EU uchovává vaše osobní údaje po dobu, kdy působíte v orgánech, institucích nebo jiných subjektech EU. Pokud v rámci útvarů EU přejdete na jinou pozici, bude tato skutečnost po krátkém čase v interním adresáři zohledněna. Jestliže přestanete v útvarech EU pracovat, budou vaše osobní údaje z interního náhledu po krátkém čase odstraněny.
Uplatní se následující pravidla uchovávání údajů:
- aktivní data: uchovávána po dobu, po kterou je subjekt údajů ve službě
- zálohování dat: po dobu nejvýše dvou let
6. Jak zajišťujeme ochranu a zabezpečení vašich osobních údajů?
Všechny osobní údaje v elektronické podobě (e-mailové zprávy, dokumenty, databáze, nahrané dávky dat atd.) jsou uloženy na serverech Úřadu pro publikace EU. Informační systémy Úřadu pro publikace EU spravuje GŘ DIGIT. Veškeré operace zpracování se řídí rozhodnutím Komise (EU, Euratom) 2017/46 ze dne 10. ledna 2017 o bezpečnosti komunikačních a informačních systémů v Evropské komisi.
K internímu adresáři mají přístup uživatelé z orgánů, institucí a jiných subjektů EU, a to pomocí služby EU Login. Platí technická a organizační opatření, která zajišťují, aby k rozšířeným údajům zobrazovaným v interním adresáři měli přístup pouze oprávnění uživatelé. Tato opatření zahrnují kontroly přístupu, šifrování a pravidelné bezpečnostní přezkumy.
Evropská komise zavedla řadu technických a organizačních opatření. Mezi technická opatření patří zajištění online bezpečnosti, zamezení rizika ztráty údajů, jejich pozměnění nebo neoprávněného přístupu k nim. Organizační opatření zahrnují omezení přístupu k osobním údajům výlučně na oprávněné osoby, jež mají legitimní důvod se s nimi seznámit pro účely této operace zpracování.
7. Kdo má k vašim osobním údajům přístup a komu dalšímu se poskytují?
Přístup k osobním údajům obsaženým v interním adresáři mají:
- oprávnění zaměstnanci Úřadu pro publikace EU odpovědní za provádění této operace zpracování podle zásady „vědět jen to nejnutnější“
- oprávnění zaměstnanci GŘ HR (útvar odpovědný za COMREF), pokud jde o údaje pocházející z COMREF/Sysperu
- oprávnění zaměstnanci orgánů, institucí a jiných subjektů EU, kteří mohou nahlížet do interního adresáře prostřednictvím autentizace u služby EU Login
- dodavatel odpovědný za webhosting a údržbu platformy EU Whoiswho, který zpracovává údaje jménem Úřadu pro publikace EU na základě příslušných dohod
Všichni tito zaměstnanci jsou vázáni statutárními požadavky a v případě potřeby také dalšími dohodami o zachování důvěrnosti. K rozšířeným údajům v interním adresáři (popis pracovní náplně, portrétní fotografie, údaje o nemanažerských zaměstnancích) nemá přístup veřejnost, žádná externí třetí strana, ani nejsou uvedeny na Portálu otevřených dat EU.
Údaje v interním adresáři se nepředávají do zemí mimo EU či EHP ani mezinárodním organizacím.
8. Jaká máte práva a jak je můžete uplatnit?
Jako tzv. subjekt údajů máte podle kapitoly III (články 14 až 25) nařízení (EU) 2018/1725 specifická práva, zejména pak:
- právo na přístup ke svým osobním údajům
- právo na opravu svých osobních údajů
- právo na vymazání svých osobních údajů
- právo omezit zpracování svých osobních údajů
- právo vznést námitku proti jejich zpracování
- případně právo na přenositelnost údajů
Svá práva můžete uplatnit tak, že se obrátíte na správce údajů, nebo v případě sporu na pověřence pro ochranu osobních údajů. V případě potřeby se můžete obrátit také na evropského inspektora ochrany údajů. Jejich kontaktní údaje jsou uvedeny níže v bodě 9.
Upozorňujeme, že v případě údajů pocházejících ze systému lidských zdrojů vaší instituce (např. Sysper/COMREF pro zaměstnance Komise) by žádosti o jejich opravu měly být v první řadě adresovány vašemu personálnímu oddělení, neboť Úřad pro publikace EU se opírá o údaje poskytnuté zdrojovou institucí.
Pokud chcete uplatnit svá práva v souvislosti s jednou nebo více konkrétními operacemi zpracování, ve své žádosti tyto operace popište (tj. uveďte referenční číslo/čísla, viz bod 10 níže).
9. Kontaktní údaje
- Správce údajů
Pokud byste chtěli uplatnit svá práva podle nařízení (EU) 2018/1725 nebo máte-li připomínky, otázky či obavy nebo pokud byste chtěli podat stížnost ohledně shromažďování a používání vašich osobních údajů, obraťte se na správce údajů, jímž je oddělení A.5 Portál a webové služby Úřadu pro publikace na e-mailové adrese OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.
- Pověřenec Evropské komise pro ochranu osobních údajů
V souvislosti se zpracováním vašich osobních údajů podle nařízení (EU) 2018/1725 můžete kontaktovat pověřence Evropské komise pro ochranu osobních údajů (EC-DPO-INTERNAL@ec.europa.eu).
Koordinátora ochrany údajů Úřadu pro publikace EU lze kontaktovat na adrese: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.
- Evropský inspektor ochrany údajů (EIOÚ)
Pokud se domníváte, že v důsledku zpracování vašich osobních údajů správcem údajů došlo k porušení vašich práv podle nařízení (EU) 2018/1725, máte právo podat stížnost u evropského inspektora ochrany údajů na adrese edps@edps.europa.eu.
10. Kde najdete další informace?
Pověřenec Evropské komise pro ochranu osobních údajů zveřejňuje rejstřík všech operací obnášejících zpracování osobních údajů Komisí, jež byly zdokumentovány a které mu byly oznámeny. Rejstřík najdete na této adrese: http://ec.europa.eu/dpo-register.
Tato konkrétní operace zpracování údajů byla zanesena do rejstříku pověřence pro ochranu osobních údajů pod tímto referenčním číslem: DPR-EC-00447. Úplný záznam o zpracování (DPR-EC-00447.7) je k dispozici v interním rejstříku pověřence Komise pro ochranu osobních údajů na adrese: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.
K záznamu o zpracování je připojeno interní ujednání o interním náhledu stránek EU Whoiswho (Ares(2026)4621554) podepsané Úřadem pro publikace EU a GŘ HR.