PROTECCIÓN DE SUS DATOS PERSONALES
La presente declaración de privacidad le ofrece información acerca del tratamiento y la protección de sus datos personales
Operación de tratamiento: EU Whoiswho - Vista interna
Responsable del tratamiento de datos: Oficina de Publicaciones de la Unión Europea, Unidad A.5, «Portal y Servicios Web»
Referencia de registro: DPR-EC-00447
Índice
- Introducción
- ¿Por qué y cómo tratamos sus datos personales?
- ¿Cuál es la base jurídica del tratamiento de sus datos personales?
- ¿Qué datos personales recogemos y tratamos?
- ¿Durante cuánto tiempo conservamos sus datos personales?
- ¿Cómo protegemos y salvaguardamos sus datos personales?
- ¿Quién tiene acceso a sus datos personales y a quién se comunican?
- ¿Cuáles son sus derechos y cómo puede ejercerlos?
- Información de contacto
- ¿Dónde puede encontrarse información más detallada?
1. Introducción
La Comisión Europea (en lo sucesivo denominada «la Comisión») está comprometida con la protección de sus datos personales y el respeto de su privacidad. La Comisión recoge y trata datos personales con arreglo al Reglamento (UE) 2018/1725 del Parlamento Europeo y del Consejo, de 23 de octubre de 2018, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por las instituciones, órganos y organismos de la Unión, y a la libre circulación de esos datos.
En esta declaración de privacidad se explican las razones del tratamiento de los datos personales, la forma en que recabamos y manejamos todos los datos personales facilitados y garantizamos su protección, el uso que se hace de dicha información y los derechos que tiene en relación con sus datos personales. También se especifican los datos de contacto del responsable del tratamiento de datos ante el que puede ejercer sus derechos, del delegado de protección de datos y del Supervisor Europeo de Protección de Datos.
EU Whoiswho (el anuario oficial del personal de la UE) tiene una versión pública y una versión interna para uso del personal de la UE. La presente declaración de privacidad se aplica específicamente al anuario interno. A continuación se presenta la información relativa a la operación de tratamiento «EU Whoiswho – Anuario Interno de la Unión Europea» efectuada por la Unidad A.5, «Portal y Servicios Web», de la Oficina de Publicaciones de la Unión Europea.
2. ¿Por qué y cómo tratamos sus datos personales?
Finalidad de la operación de tratamiento: : La Unidad A.5, «Portal y Servicios Web», de la Oficina de Publicaciones de la UE recoge y utiliza sus datos personales para su publicación en el anuario interno de EU Whoiswho, accesible en https://op.beta.msop.spikeseed.cloud/es/web/who-is-who.
El personal de las instituciones, órganos y organismos de la UE puede acceder al anuario interno de EU Whoiswho cuando se autentica mediante EU Login. El anuario interno muestra datos personales ampliados (como descripciones de los puestos de trabajo y fotografías) de todo el personal de los servicios de la Comisión Europea.
La operación de tratamiento consiste en poner la información de contacto y organizativa a disposición del personal autorizado de la UE para facilitar la comunicación interna, la colaboración y el funcionamiento operativo de las instituciones de la UE.
Sus datos personales no se utilizan en procesos de toma de decisiones automatizados, incluida la elaboración de perfiles.
3. ¿Cuál es la base jurídica del tratamiento de sus datos personales?
Tratamos sus datos personales porque:
- el tratamiento es necesario para el cumplimiento de una función realizada en interés público o en el ejercicio de potestades públicas conferidas a las instituciones, órganos y organismos de la Unión;
- el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento;
- el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte (relación laboral del personal con las instituciones, órganos y organismos de la UE).
Base jurídica: el mandato de la Oficina de Publicaciones de la UE, que se recoge en la Decisión 2009/496/CE, Euratom del Parlamento Europeo, del Consejo, de la Comisión, del Tribunal de Justicia, del Tribunal de Cuentas, del Comité Económico y Social Europeo y del Comité de las Regiones, de 26 de junio de 2009, relativa a la organización y al funcionamiento de la Oficina de Publicaciones de la Unión Europea; y el artículo 15 del TFUE (obligación de transparencia).
El anuario interno también está regulado por el acuerdo interno Ares(2026)4621554, firmado en mayo de 2026, entre la Oficina de Publicaciones de la UE y la DG Recursos Humanos y Seguridad. El acuerdo interno regula la visualización del anuario interno de todos los servicios y el personal y define las responsabilidades de las DG implicadas como responsables y encargadas del tratamiento.
Categorías especiales de datos personales: El anuario interno podrá tratar y mostrar datos que revelen la afiliación sindical, en los casos en que el personal de la Comisión Europea se ponga a disposición de un sindicato.
4. ¿Qué datos personales recogemos y tratamos?
Para llevar a cabo esta operación de tratamiento, la Unidad A.5, «Portal y Servicios Web», de la Oficina de Publicaciones de la UE recoge las siguientes categorías de datos personales:
apellido(s) y nombre, títulos oficiales, dirección de correo electrónico profesional, número de teléfono de la oficina, cargo, descripción del puesto y fotografía. Para todos los interesados, también figuran la dirección genérica del puesto de trabajo (el edificio), la dirección genérica de correo electrónico y el número de teléfono central de la organización. El anuario interno cubre a todo el personal de los servicios de la Comisión Europea, incluidos los puestos no directivos.
La elección de los datos tratados queda a discreción de las instituciones, órganos y organismos de la UE participantes. Recibimos sus datos personales de su unidad o departamento responsable de recursos humanos mediante una transferencia de datos automatizada o semiautomatizada (Sysper/COMREF, en el caso de los servicios de la Comisión Europea y las agencias ejecutivas).
En el documento adjunto «Tipos de datos en EU Whoiswho» (DPR-EC-00447) figura un resumen completo de las categorías de datos por institución.
5. ¿Durante cuánto tiempo conservamos sus datos personales?
La Unidad A.5, «Portal y Servicios Web», de la Oficina de Publicaciones de la UE conserva sus datos personales mientras esté en servicio activo en las instituciones, órganos y organismos de la UE. Si cambia de puesto en los servicios de la UE, esto se reflejará tras un breve plazo de tiempo en el anuario interno de EU Whoiswho. Si abandona los servicios de la UE, sus datos personales se eliminarán de la vista interna en un breve plazo.
Se aplican las siguientes normas de conservación de los datos: :
- Datos activos: se conservan mientras el interesado esté en servicio.
- Copias de seguridad de los datos: se conservan durante un máximo de dos años.
6. ¿Cómo protegemos y salvaguardamos sus datos personales?
Todos los datos en formato electrónico (correos electrónicos, documentos, bases de datos, lotes de datos cargados, etc.) se almacenan en los servidores de la Oficina de Publicaciones de la UE. Los sistemas informáticos de la Oficina de Publicaciones de la UE están gestionados por DIGIT. Todas las operaciones de tratamiento se llevan a cabo de conformidad con la Decisión (UE, Euratom) 2017/46 de la Comisión, de 10 de enero de 2017, sobre la seguridad de los sistemas de información y comunicación de la Comisión Europea.
Los usuarios autenticados de las instituciones, órganos y organismos de la UE pueden acceder al anuario interno mediante EU Login. Se han adoptado medidas técnicas y organizativas para garantizar que solo los usuarios autorizados puedan acceder a los datos ampliados que se muestran en el anuario interno. Entre estas medidas se incluyen controles de acceso, cifrado en tránsito y revisiones periódicas de seguridad.
La Comisión ha puesto en marcha varias medidas técnicas y organizativas. Entre las medidas técnicas se incluyen acciones adecuadas para abordar la seguridad en línea, el riesgo de pérdida de datos, la alteración de datos o el acceso no autorizado. Entre las medidas organizativas figura restringir el acceso a los datos personales exclusivamente a personas autorizadas que tengan legítima necesidad de conocer a efectos de la operación de tratamiento.
7. ¿Quién tiene acceso a sus datos personales y a quién se comunican?
Se concede acceso a los datos personales tratados en el anuario interno:
- al personal autorizado de la Oficina de Publicaciones de la UE responsable de llevar a cabo esta operación de tratamiento, de conformidad con el principio de la «necesidad de conocer»;
- al personal autorizado de la DG Recursos Humanos y Seguridad (servicio responsable de COMREF), para los datos procedentes de COMREF/Sysper;
- al personal autorizado de las instituciones, órganos y organismos de la UE, que puede consultar el anuario interno mediante la autenticación EU Login;
- al contratista responsable de alojar y mantener la plataforma EU Whoiswho, que trata datos en nombre de la Oficina de Publicaciones de la UE con arreglo a acuerdos adecuados de tratamiento de datos.
Todo el personal está obligado a respetar acuerdos de confidencialidad legales y, en caso necesario, otros acuerdos adicionales. Los datos ampliados que se muestran en el anuario interno (descripciones de puestos de trabajo, fotografías, datos sobre personal no directivo) no se ponen a disposición del público en general, del portal de datos abiertos de la UE ni de terceros externos.
Los datos del anuario interno no se transfieren a países no pertenecientes a la UE o al EEE, ni a organizaciones internacionales.
8. ¿Cuáles son sus derechos y cómo puede ejercerlos?
De conformidad con el capítulo III (artículos 14 a 25) del Reglamento (UE) 2018/1725, le asisten ciertos derechos específicos con motivo de su calidad de «interesado», en particular:
- el derecho a acceder a sus datos personales;
- el derecho a rectificar sus datos personales;
- el derecho a eliminar sus datos personales;
- el derecho a limitar el tratamiento de sus datos personales;
- el derecho a oponerse al tratamiento; y
- el derecho a la portabilidad de los datos, cuando proceda.
Puede ejercer sus derechos poniéndose en contacto con el responsable del tratamiento de datos o, en caso de conflicto, con el delegado de protección de datos. Si es preciso, también puede dirigirse al Supervisor Europeo de Protección de Datos. La información de contacto de todos ellos figura en el punto 9.
Tenga en cuenta que, en el caso de los datos procedentes del sistema de recursos humanos de su institución (por ejemplo, Sysper/COMREF para el personal de la Comisión), las solicitudes de rectificación deben dirigirse en primer lugar a su departamento de recursos humanos, ya que la Oficina de Publicaciones de la UE se basa en los datos facilitados por la institución de origen.
Cuando desee ejercer sus derechos en el marco de una o varias operaciones de tratamiento específicas, incluya la descripción de dichas operaciones en su solicitud, esto es, las referencias de registro correspondientes, tal como se especifica en la sección 10.
9. Información de contacto
- Responsable del tratamiento de datos
Si desea ejercer sus derechos con arreglo a lo dispuesto en el Reglamento (UE) 2018/1725, formular observaciones, preguntas o dudas, o presentar una reclamación sobre la recogida y el uso de sus datos personales, puede ponerse en contacto con el responsable del tratamiento de datos: Unidad A.5, «Portal y Servicios Web», de la Oficina de Publicaciones de la UE (OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu).
- Delegado de protección de datos de la Comisión
Si desea plantear cuestiones relacionadas con el tratamiento de sus datos personales con arreglo al Reglamento (UE) 2018/1725, puede ponerse en contacto con el delegado de protección de datos (EC-DPO-INTERNAL@ec.europa.eu).
Puede contactarse con el coordinador de protección de datos de la Oficina de Publicaciones de la UE en la siguiente dirección: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.
- Supervisor Europeo de Protección de Datos (SEPD)
Si considera que, como consecuencia del tratamiento de sus datos personales por el responsable del tratamiento de datos, se han infringido los derechos que le asisten en virtud del Reglamento (UE) 2018/1725, tiene derecho a recurrir ante el Supervisor Europeo de Protección de Datos (edps@edps.europa.eu).
10. ¿Dónde puede encontrarse información más detallada?
El delegado de protección de datos de la Comisión publica el registro de todas las operaciones de tratamiento de datos personales realizadas por la Comisión que se han documentado y le han sido notificadas. Puede acceder al registro a través del enlace siguiente: http://ec.europa.eu/dpo-register.
La presente operación de tratamiento específica se ha incluido en el registro del delegado de protección de datos con la siguiente referencia de registro: DPR-EC-00447. El registro completo del tratamiento (DPR-EC-00447.7) está disponible en el registro interno del delegado de protección de datos de la Comisión en: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.
El acuerdo interno que rige la vista interna de EU Whoiswho [Ares(2026)4621554], firmado entre la Oficina de Publicaciones de la UE y la DG Recursos Humanos y Seguridad, se adjunta al registro de tratamiento.