Publications Office of the EU
Internal Directory of the European Union - Om publikationskontoret
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

BESKYTTELSE AF DINE PERSONOPLYSNINGER

Behandling: EU Whoiswho – den interne version

Dataansvarlig: Den Europæiske Unions Publikationskontor, kontor A.5 "Portal and Web Services"

Reference: DPR-EC-00447

1. Indledning

Europa-Kommissionen (i det følgende benævnt "Kommissionen") er forpligtet til at beskytte dine personoplysninger og sikre din ret til privatlivets fred. Kommissionen indsamler og behandler personoplysninger i henhold til Europa-Parlamentets og Rådets forordning (EU) 2018/1725 af 23. oktober 2018 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger i Unionens institutioner, organer, kontorer og agenturer og om fri udveksling af sådanne oplysninger.

I denne databeskyttelseserklæring kan du læse, hvorfor vi behandler dine personoplysninger, hvordan vi indsamler, behandler og beskytter alle de personoplysninger, du giver os, hvordan vi bruger oplysningerne, og hvilke rettigheder du har i forbindelse med dine personoplysninger. Erklæringen indeholder også kontaktoplysninger på den dataansvarlige, som du kan gøre dine rettigheder gældende over for, og på databeskyttelsesrådgiveren og Den Europæiske Tilsynsførende for Databeskyttelse.

EU Whoiswho – det officielle register over EU-ansatte – har en offentlig version og en intern version til brug for EU-ansatte. Denne databeskyttelseserklæring gælder specifikt for det interne register. Herunder finder du information om databehandling i forbindelse med "EU Whoiswho – Internt register over Den Europæiske Union", der foretages af Den Europæiske Unions Publikationskontor, kontor A.5 "Portal and Web Services".

2. Hvorfor og hvordan behandler vi dine personoplysninger?

Behandlingen af dine personoplysninger har følgende formål: : Den Europæiske Unions Publikationskontor, kontor A.5 "Portal and Web Services" indsamler og bruger dine personoplysninger for at offentliggøre dem i EU Whoiswho's interne register, der er tilgængelig på https://op.beta.msop.spikeseed.cloud/web/who-is-who.

Ansatte i EU's institutioner, organer, kontorer og agenturer kan få adgang til EU Whoiswho's interne register, når de autentificerer sig via EU Login. Det interne register viser udvidede personoplysninger – herunder jobbeskrivelser og portrætfotos – om alle ansatte i Europa-Kommissionens tjenestegrene.

Behandlingen består i at stille kontakt- og organisationsoplysninger til rådighed for autoriseret EU-personale for at lette den interne kommunikation, samarbejdet og EU-institutionernes operationelle funktion.

Dine personoplysninger bruges ikke til automatisk beslutningstagning, herunder profilering.

3. På hvilket retsgrundlag behandler vi dine personoplysninger?

Vi behandler dine personoplysninger, fordi:

  • behandlingen er nødvendig enten for at udføre en opgave i samfundets interesse eller som led i udøvelsen af den offentlige myndighed, som Unionens institutioner, organer, kontorer og agenturer har fået overdraget
  • behandlingen er nødvendig for at overholde en retlig forpligtelse, som påhviler den dataansvarlige
  • behandlingen er nødvendig af hensyn til opfyldelsen af en kontrakt, som den registrerede er part i (ansættelsesforhold med EU-institutioner, -organer, -kontorer og -agenturer).

Retsgrundlag: EU's Publikationskontors mandat og Europa-Parlamentets, Rådets, Kommissionens, Domstolens, Revisionsrettens, Det Europæiske Økonomiske og Sociale Udvalgs og Regionsudvalgets afgørelse 2009/496/EF af 26. juni 2009 om organisationen og driften af Kontoret for Den Europæiske Unions Publikationer og artikel 15 i TEUF (gennemsigtighedsforpligtelse).

Det interne register er også reguleret ved den interne aftale Ares(2026)4621554, underskrevet i maj 2026 mellem EU's Publikationskontor og GD HR. Den interne aftale regulerer visningen af det interne register over alle tjenester og personale og definerer de involverede GD'ers ansvarsopgaver som dataansvarlige og databehandlere.

Særlige kategorier af personoplysninger Det interne register kan behandle oplysninger om fagforeningsmedlemskab i tilfælde, hvor Europa-Kommissionens personale stilles til rådighed for en fagforening og vises under den.

4. Hvilke personoplysninger indsamler og behandler vi?

For at foretage denne databehandling indsamler EU's Publikationskontors kontor A.5 "Portal and Web Service" følgende personoplysninger:

efternavn og fornavn, formelle titler, arbejds-e-mailadresse, kontortelefonnummer, stillingsbetegnelse, stillingsbeskrivelse og portrætfoto. For alle medarbejdere ("de registrerede") bliver institutionens besøgsadresse (bygningen), overordnede e-mail-adresse og centrale telefonnummer også registreret. Det interne register omfatter alt personale i Europa-Kommissionens tjenestegrene, herunder ikke-ledende stillinger.

Det er op til de enkelte deltagende EU-institutioner, -organer, -kontorer og -agenturer at vælge, hvilke oplysninger der skal behandles. Vi modtager dine personoplysninger fra din enhed/afdeling med ansvar for menneskelige ressourcer via en automatiseret eller halvautomatisk dataoverførsel (Sysper/COMREF for Europa-Kommissionens tjenestegrene og forvaltningsorganer).

En fuldstændig oversigt over datakategorier pr. institution findes i bilaget "EU Whoiswho data types" (DPR-EC-00447).

5. Hvor længe opbevarer vi dine personoplysninger?

Kontor A.5 "Portal and Web Services" i EU's Publikationskontor opbevarer dine personoplysninger, så længe du er i aktiv tjeneste i EU's institutioner, organer, kontorer eller agenturer. Hvis du skifter job inden for EU's tjenestegrene, vil dette blive afspejlet efter kort tid i EU Whoiswho's interne register. Hvis du forlader EU's tjenestegrene, vil dine personoplysninger blive fjernet fra den interne version efter kort tid.

Der gælder følgende opbevaringsregler: :

  • Aktive data: opbevares, så længe den registrerede er i tjeneste
  • Datasikkerhedskopier: opbevares i højst 2 år.

6. Hvordan beskytter og sikrer vi dine personoplysninger?

Alle personoplysninger i elektronisk format (e-mails, dokumenter, databaser, uploadede datasæt mv.) opbevares på EU's Publikationskontors servere. IT-systemerne i EU's Publikationskontor forvaltes af DIGIT. Al behandling af personoplysninger sker i henhold til Kommissionens afgørelse (EU, Euratom) 2017/46 af 10. januar 2017 om kommunikations- og informationssystemernes sikkerhed i Europa-Kommissionen.

Adgang til det interne register er mulig for autentificerede brugere af EU's institutioner, organer, kontorer og agenturer via EU Login. Der er indført tekniske og organisatoriske foranstaltninger for at sikre, at kun autoriserede brugere kan få adgang til de udvidede data, der vises i det interne register. Disse foranstaltninger omfatter adgangskontrol, kryptering i transit og regelmæssige sikkerhedsevalueringer.

Kommissionen har truffet en række tekniske og organisatoriske foranstaltninger. De tekniske foranstaltninger omfatter passende tiltag til at håndtere onlinesikkerhed, risiko for datatab, ændring af data eller uautoriseret adgang. De organisatoriske foranstaltninger består i, at kun autoriserede personer med et legitimt behov for at anvende personoplysninger i forhold til denne databehandlings formål får adgang til disse.

7. Hvem har adgang til dine personoplysninger, og hvem videregiver vi dem til?

Adgang til de personoplysninger, der behandles i det interne register, gives til

  • Autoriseret personale i EU's Publikationskontor med ansvar for at foretage databehandlingen efter "need to know"-princippet
  • Autoriseret personale i GD HR (tjenestegren med ansvar for COMREF) for så vidt angår data, der stammer fra COMREF/Sysper
  • Autoriseret personale i EU's institutioner, organer, kontorer og agenturer, som kan konsultere det interne register via EU Login-autentificering
  • Den kontrahent, der er ansvarlig for at hoste og vedligeholde EU Whoiswho-platformen, som behandler data på vegne af EU's Publikationskontor i henhold til relevante databehandlingsaftaler.

Alle sådanne medarbejdere er bundet af vedtægtsmæssige og, om nødvendigt, yderligere aftaler om tavshedspligt. De udvidede data, der vises i det interne register (jobbeskrivelser, portrætfotos, data om ikkeledende personale), gøres ikke tilgængelige for offentligheden, EU's portal for åbne data eller for eksterne tredjeparter.

De interne registerdata overføres ikke til lande uden for EU eller EØS eller til internationale organisationer.

8. Hvilke rettigheder har du, og hvordan kan du udøve dem?

Du har særlige rettigheder som "registreret" i henhold til kapitel III (artikel 14-25) i forordning (EU) 2018/1725, navnlig:

  • retten til adgang til dine personoplysninger
  • retten til berigtigelse af dine personoplysninger
  • retten til sletning af dine personoplysninger
  • retten til begrænsning af behandlingen af dine personoplysninger
  • retten til at gøre indsigelse mod behandlingen og
  • retten til dataportabilitet, hvor det er relevant.

Du kan gøre brug af dine rettigheder ved at kontakte den dataansvarlige eller, i tilfælde af en tvist, databeskyttelsesrådgiveren. Hvis det er nødvendigt, kan du også henvende dig til Den Europæiske Tilsynsførende for Databeskyttelse. Du kan finde kontaktoplysningerne under punkt 9 nedenfor.

Bemærk, at anmodninger om berigtigelse af oplysninger, der stammer fra din institutions personalesystem (f.eks. Sysper/COMREF for Kommissionens personale), i første omgang bør rettes til din HR-afdeling, da EU's Publikationskontor baserer sig på de oplysninger, som kildeinstitutionen har fremlagt.

Hvis du ønsker at gøre brug af dine rettigheder i forbindelse med en eller flere konkrete behandlingsaktiviteter, bedes du i din henvendelse anføre deres referencenummer/-numre som anført i punkt 10 nedenfor.

9. Kontaktoplysninger

  • Den dataansvarlige

Hvis du ønsker at gøre brug af dine rettigheder i henhold til forordning (EU) 2018/1725, hvis du har bemærkninger, spørgsmål eller betænkeligheder, eller hvis du vil klage over indsamlingen og anvendelsen af dine personoplysninger, kan du henvende dig til den dataansvarlige i EU's Publikationskontors kontor A.5, "Portal and Web Services", på OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Kommissionens databeskyttelsesrådgiver

Du kan kontakte databeskyttelsesrådgiveren (EC-DPO-INTERNAL@ec.europa.eu), hvis du har spørgsmål i forbindelse med behandlingen af dine personoplysninger i henhold til forordning (EU) 2018/1725.

EU's Publikationskontors databeskyttelseskoordinator kan kontaktes på: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Den Europæiske Tilsynsførende for Databeskyttelse

Du har ret til at klage til Den Europæiske Tilsynsførende for Databeskyttelse (edps@edps.europa.eu), hvis du mener, at dine rettigheder i henhold til forordning (EU) 2018/1725 er blevet overtrådt som følge af den dataansvarliges behandling af dine personoplysninger.

10. Hvor kan du finde yderligere information?

Kommissionens databeskyttelsesrådgiver fører et register over alle Kommissionens behandlingsaktiviteter vedrørende personoplysninger, der er blevet dokumenteret og anmeldt til vedkommende. Du kan få adgang til dette register via følgende link: http://ec.europa.eu/dpo-register.

Den aktuelle behandling af personoplysninger er opført i databeskyttelsesrådgiverens register under følgende referencenummer: DPR-EC-00447. Den fuldstændige fortegnelse over behandlingen (DPR-EC-00447.7) findes i Kommissionens interne databeskyttelsesansvarliges register på: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

Den interne aftale for den interne version for EU Whoiswho (Ares (2026) 4621554), der er undertegnet mellem EU's Publikationskontor og GD HR, er vedlagt behandlingsrapporten.