Publications Office of the EU
Internal Directory of the European Union - Über das Amt für Veröffentlichungen
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

SCHUTZ IHRER PERSONENBEZOGENEN DATEN

Verarbeitungsvorgang: EU Whoiswho – interne Ansicht

Verantwortlicher: Amt für Veröffentlichungen der Europäischen Union, Referat A.5 „Portal und Web Services“

Aktenzeichen: DPR-EC-00447

1. Einleitung

Die Europäische Kommission (im Folgenden „Kommission“) ist dem Schutz Ihrer personenbezogenen Daten und der Achtung Ihrer Privatsphäre verpflichtet. Die Kommission erhebt und verarbeitet personenbezogene Daten gemäß der Verordnung (EU) 2018/1725 des Europäischen Parlaments und des Rates vom 23. Oktober 2018 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die Organe, Einrichtungen und sonstigen Stellen der Union und zum freien Datenverkehr.

In dieser Datenschutzerklärung wird erläutert, zu welchem Zweck wir Ihre personenbezogenen Daten verarbeiten, wie wir personenbezogene Angaben erfassen, verarbeiten und schützen, wie diese Informationen genutzt werden und welche Rechte Sie in diesem Zusammenhang haben. Sie finden hier auch die Kontaktangaben des für die Datenverarbeitung Verantwortlichen, bei dem Sie Ihre Rechte geltend machen können, des Datenschutzbeauftragten der Kommission und des Europäischen Datenschutzbeauftragten.

Von „EU Whoiswho“ – dem offiziellen Verzeichnis der EU-Bediensteten – gibt es eine öffentliche Version und eine interne Version für die Nutzung durch EU-Bedienstete. Diese Datenschutzerklärung gilt speziell für das interne Verzeichnis. Nachstehend finden Sie Informationen zu dem vom Referat A.5 – „Portal und Web Services“ des Amts für Veröffentlichungen der EU durchgeführten Verarbeitungsvorgang „EU Whoiswho – Internes Verzeichnis der Europäischen Union“.

2. Warum und wie verarbeiten wir Ihre personenbezogenen Daten?

Zweck der Datenverarbeitung: : Das Referat A.5 „Portal und Webdienste“ des Amts für Veröffentlichungen der EU erfasst und verwendet Ihre personenbezogenen Daten für die Veröffentlichung im internen Verzeichnis von EU Whoiswho, das unter https://op.beta.msop.spikeseed.cloud/de/web/who-is-who zugänglich ist.

Bedienstete der Organe, Einrichtungen und sonstigen Stellen der EU können auf das interne Verzeichnis „EU Whoiswho“ zugreifen, wenn sie sich über EU Login authentifizieren. Das interne Verzeichnis enthält ausführliche persönliche Daten – einschließlich Stellenbeschreibungen und Porträtfotos – aller Bediensteten der Dienststellen der Europäischen Kommission.

Die Datenverarbeitung umfasst die Bereitstellung von Kontaktdaten und organisatorischen Angaben für befugte Bedienstete der EU, um die interne Kommunikation, die Zusammenarbeit und die praktische Arbeitsweise der EU-Institutionen zu erleichtern.

Ihre personenbezogenen Daten werden nicht für eine automatisierte Entscheidungsfindung und auch nicht für die Erstellung von Profilen (Profiling) verwendet.

3. Auf welcher Rechtsgrundlage verarbeiten wir Ihre personenbezogenen Daten?

Wir verarbeiten Ihre personenbezogenen Daten, weil

  • die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Organ, der Einrichtung oder sonstigen Stellen der Union übertragen wurde;
  • die Verarbeitung für die Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der für die Verarbeitung Verantwortliche unterliegt.
  • die Verarbeitung für die Erfüllung eines Vertrags erforderlich ist, an dem die betroffene Person beteiligt ist (Beschäftigungsverhältnis mit Organen, Einrichtungen und sonstigen Stellen der EU).

Rechtsgrundlage Mandat des Amts für Veröffentlichungen der EU, Beschluss 2009/496/EG, Euratom des Europäischen Parlaments, des Rates, der Kommission, des Gerichtshofs, des Rechnungshofs, des Europäischen Wirtschafts- und Sozialausschusses und des Ausschusses der Regionen vom 26. Juni 2009 über den Aufbau und die Arbeitsweise des Amts für Veröffentlichungen der Europäischen Union, und Artikel 15 AEUV (Transparenzpflicht).

Das interne Verzeichnis unterliegt zudem der internen Regelung Ares(2026)4621554, die im Mai 2026 zwischen dem Amt für Veröffentlichungen der EU und der GD HR unterzeichnet wurde. Die interne Regelung regelt die Darstellung des internen Verzeichnisses aller Dienststellen und Bediensteten und definiert die Zuständigkeiten der beteiligten Generaldirektionen als Verantwortliche und Datenverarbeiter.

Besondere Kategorien personenbezogener Daten Das interne Verzeichnis verarbeitet möglicherweise Daten, aus denen eine Gewerkschaftszugehörigkeit hervorgeht, wenn Bedienstete der Europäischen Kommission für eine Gewerkschaft tätig sind und unter dieser aufgeführt werden.

4. Welche personenbezogenen Daten erheben wir und verarbeiten wir weiter?

Im Rahmen der Verarbeitung erhebt das Referat A.5 „Portal und Webdienste“ des Amts für Veröffentlichungen der EU folgende Kategorien personenbezogener Daten:

Name und Vorname, formale Titel, berufliche E-Mail-Adresse, Bürotelefonnummer, Funktionsbezeichnung, Stellenbeschreibung und Porträtfoto. Für alle betroffenen Personen sind ebenso die allgemeine Arbeitsadresse (Gebäude), die allgemeine E-Mail-Adresse und die zentrale Telefonnummer der Organisation aufgeführt. Das interne Verzeichnis deckt alle Bediensteten der Dienststellen der Europäischen Kommission ab, einschließlich der Stellen ohne Führungsaufgaben.

Die Auswahl der zu verarbeitenden Daten liegt im Ermessen der beteiligten Organe, Einrichtungen sowie sonstigen Stellen der EU. Wir erhalten Ihre personenbezogenen Daten von Ihrem Referat/Ihrer Abteilung für Personalverwaltung über eine automatisierte oder halbautomatisierte Datenübertragung (Sysper/COMREF für Dienststellen der Europäischen Kommission und Exekutivagenturen).

Eine vollständige Übersicht über die Datenkategorien nach Institution ist im Anhang „EU Whoiswho Datentypen“ (DPR-EC-00447) enthalten.

5. Wie lange speichern wir Ihre personenbezogenen Daten?

Das Referat A.5 „Portal und Webdienste“ des Amts für Veröffentlichungen der EU bewahrt Ihre personenbezogenen Daten so lange auf, wie Sie in den Organen, Einrichtungen und sonstigen Stellen der EU im aktiven Dienst sind. Wenn Sie innerhalb der EU-Dienststellen auf eine andere Position wechseln, wird sich dies kurz darauf im internen Verzeichnis des EU Whoiswho niederschlagen. Wenn Sie die EU-Institutionen verlassen, werden Ihre personenbezogenen Daten kurz darauf aus dem internen Verzeichnis entfernt.

Es gelten die folgenden Vorschriften für die Datenspeicherung: :

  • Tätigkeitsdaten: werden so lange gespeichert werden, wie die betroffene Person im Dienst ist
  • Datensicherungen: werden höchstens zwei Jahre lang gespeichert

6. Wie schützen und sichern wir Ihre personenbezogenen Daten?

Sämtliche personenbezogenen Daten in elektronischem Format (E-Mails, Dokumente, Datenbanken, hochgeladene Datenchargen usw.) werden auf den Servern des Amts für Veröffentlichungen der EU gespeichert. Die IT-Systeme des Amts für Veröffentlichungen der EU werden von DIGIT verwaltet. Alle Verarbeitungsvorgänge werden gemäß dem Beschluss (EU, Euratom) 2017/46 der Kommission vom 10. Januar 2017 über die Sicherheit von Kommunikations- und Informationssystemen in der Europäischen Kommission durchgeführt.

Authentifizierte Nutzerinnen und Nutzer der Organe, Einrichtungen und sonstigen Stellen der EU können über EU Login auf das interne Verzeichnis zugreifen. Es wurden technische und organisatorische Vorkehrungen getroffen, die sicherstellen, dass nur befugte Nutzerinnen und Nutzer Zugriff auf die im internen Verzeichnis angezeigten erweiterten Daten haben. Zu diesen Maßnahmen gehören Zugangskontrollen, Verschlüsselung bei der Übertragung und regelmäßige Sicherheitsüberprüfungen.

Die Kommission hat verschiedene technische und organisatorische Vorkehrungen getroffen. Bei den technischen Vorkehrungen handelt es sich unter anderem um geeignete Maßnahmen zur Wahrung der Sicherheit im Internet, zum Schutz vor Datenverlust und -änderung sowie zur Abwehr unberechtigten Zugangs. Die organisatorischen Vorkehrungen umfassen die Beschränkung des Zugangs zu personenbezogenen Daten auf befugte Personen, die diese Kenntnis für die Zwecke dieses Verarbeitungsvorgangs benötigen.

7. Wer hat Zugang zu Ihren personenbezogenen Daten und wem gegenüber werden sie offengelegt?

Zugang zu den im internen Verzeichnis verarbeiteten personenbezogenen Daten erhalten folgende Personen:

  • befugte Bedienstete des Amts für Veröffentlichungen der EU, die für die Ausführung dieses Verarbeitungsvorgangs nach dem Prinzip der erforderlichen Kenntnisnahme zuständig sind;
  • befugte Bedienstete der GD HR (für COMREF zuständige Dienststelle) für Daten aus COMREF/Sysper;
  • befugte Bedienstete der Organe, Einrichtungen und sonstigen Stellen der EU, die das interne Verzeichnis über EU-Login-Authentifizierung einsehen können;
  • der Auftragnehmer, der für das Hosting und die Pflege der EU-Whoiswho-Plattform verantwortlich ist und Daten im Namen des Amts für Veröffentlichungen der EU im Rahmen geeigneter Datenverarbeitungsvereinbarungen verarbeitet.

Diese Personen sind an die im Statut vorgesehene Geheimhaltungspflicht sowie bei Bedarf an weitere Vertraulichkeitsvereinbarungen gebunden. Die im internen Verzeichnis angezeigten erweiterten Daten (Stellenbeschreibungen, Porträtfotos, Daten über Stellen ohne Führungsaufgaben) werden weder der breiten Öffentlichkeit noch dem EU-Portal für offene Daten noch externen Dritten zugänglich gemacht.

Die Daten des internen Verzeichnisses werden weder an Länder außerhalb der EU oder des EWR noch an internationale Organisationen übermittelt.

8. Welche Rechte haben Sie und wie können Sie diese ausüben?

Als „betroffene Person“ haben Sie gemäß Kapitel III (Artikel 14–25) der Verordnung (EU) 2018/1725 bestimmte Rechte, insbesondere:

  • das Recht auf Auskunft über Ihre personenbezogenen Daten;
  • das Recht auf Berichtigung Ihrer personenbezogenen Daten;
  • das Recht auf Löschung Ihrer personenbezogenen Daten;
  • das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten;
  • das Widerspruchsrecht gegen die Verarbeitung und
  • gegebenenfalls das Recht auf Datenübertragbarkeit.

Sie können diese Rechte ausüben, indem Sie Kontakt mit dem Datenverantwortlichen oder, im Konfliktfall, mit dem Datenschutzbeauftragten aufnehmen. Erforderlichenfalls können Sie sich auch an den Europäischen Datenschutzbeauftragten wenden. Die entsprechenden Kontaktdaten finden Sie unter Abschnitt 9.

Bitte beachten Sie, dass Anträge auf Berichtigung von Daten, die aus dem Personalsystem Ihrer Institution stammen (z. B. Sysper/COMREF für Kommissionsbedienstete), in erster Linie an Ihre Personalabteilung gerichtet werden sollten, da sich das Amt für Veröffentlichungen der EU auf die von der ursprünglichen Institution bereitgestellten Daten stützt.

Wenn Sie Ihre Rechte in Bezug auf bestimmte Verarbeitungsvorgänge ausüben möchten, geben Sie dies in Ihrem Antrag bitte mit dem entsprechenden Aktenzeichen des Vorgangs (siehe Abschnitt 10) an.

9. Kontaktangaben

  • Für die Verarbeitung Verantwortlicher

Wenn Sie Ihre Rechte gemäß der Verordnung (EU) 2018/1725 wahrnehmen, Kommentare, Fragen oder Bedenken mitteilen oder eine Beschwerde betreffend die Erfassung und Verwendung Ihrer personenbezogenen Daten vorbringen möchten, können Sie Kontakt mit dem Datenverantwortlichen, Referat A.5 „Portal und Web Services“ des Amts für Veröffentlichungen der EU (OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu), aufnehmen.

  • Datenschutzbeauftragter (DSB) der Kommission

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten nach der Verordnung (EU) 2018/1725 können Sie sich an den Datenschutzbeauftragten (EC-DPO-INTERNAL@ec.europa.eu) wenden.

Der Datenschutzkoordinator des Amts für Veröffentlichungen der EU kann unter folgender E-Mail-Adresse kontaktiert werden: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Europäischer Datenschutzbeauftragter (EDPS)

Wenn Sie der Auffassung sind, dass Ihre Rechte nach der Verordnung (EU) 2018/1725 bei der Verarbeitung Ihrer persönlichen Daten durch den Datenverantwortlichen verletzt wurden, können Sie beim Europäischen Datenschutzbeauftragten (edps@edps.europa.eu) Beschwerde einlegen.

10. Wo finden Sie weitere Informationen?

Der Datenschutzbeauftragte der Kommission führt ein öffentliches Register aller mit der Verarbeitung personenbezogener Daten durch die Kommission verbundenen Vorgänge, die dokumentiert und ihm gemeldet wurden. Zu dem Register gelangen Sie über folgenden Link: https://ec.europa.eu/info/about-european-commission/service-standards-and-principles/transparency/data-processing-register_de

Dieser Verarbeitungsvorgang wird im Register des Datenschutzbeauftragten unter folgendem Aktenzeichen geführt: DPR-EC-00447. Das vollständige Verzeichnis über die Verarbeitung (DPR-EC-00447.7) ist im internen Register des Datenschutzbeauftragten der Kommission abrufbar unter: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

Die interne Regelung über die interne Ansicht von EU Whoiswho (Ares(2026)4621554), die zwischen dem Amt für Veröffentlichungen der EU und der GD HR unterzeichnet wurde, ist dem Verzeichnis über die Verarbeitung beigefügt.