Publications Office of the EU
Internal Directory of the European Union - Tietoja julkaisutoimistosta
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

HENKILÖTIETOJEN SUOJA

Tietojenkäsittelytoimi: EU Whoiswho – sisäinen näkymä

Rekisterinpitäjä: Euroopan unionin julkaisutoimisto, A.5-yksikkö, ”Portaali ja verkkopalvelut”

Rekisteriviite: DPR-EC-00447

1. Johdanto

Euroopan komissio, jäljempänä ’komissio’, on sitoutunut suojaamaan henkilötietoja ja kunnioittamaan yksityisyyden suojaa. Henkilötietoja kerätessään ja käsitellessään komissio soveltaa 23. lokakuuta 2018 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2018/1725 luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta.

Tässä tietosuojaselosteessa selitetään, miksi henkilötietoja kerätään, miten kaikkia luovutettuja henkilötietoja käsitellään ja suojataan, miten niitä käytetään ja mitä oikeuksia sinulla on henkilötietojesi suhteen. Selosteessa ilmoitetaan myös henkilötietojen käsittelystä vastaavan rekisterinpitäjän, tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.

EU Whoiswho on EU:n henkilöstön virallinen hakemisto, josta on julkinen versio ja sisäinen versio EU:n henkilöstön käyttöön. Tätä tietosuojaselostetta sovelletaan erityisesti sisäiseen hakemistoon. Seuraavassa esitetyt tiedot koskevat Euroopan unionin julkaisutoimiston A.5-yksikön (”Portaali ja verkkopalvelut”) suorittamaa tietojenkäsittelytoimea ”EU Whoiswho – Euroopan unionin sisäinen hakemisto”.

2. Miksi ja miten henkilötietoja käsitellään?

Tietojen käsittelyn tarkoitus: : Euroopan unionin julkaisutoimiston A.5-yksikkö (”Portaali ja verkkopalvelut”) kerää ja käyttää henkilötietoja julkaistavaksi EU Whoiswho -hakemistossa (saatavissa osoitteessa https://publications.europa.eu/fi/web/who-is-who).

EU:n toimielinten, elinten ja laitosten henkilöstöllä on pääsy EU Whoiswho:n sisäiseen hakemistoon tunnistauduttuaan ensin EU Loginin kautta. Sisäisessä hakemistossa on esillä kaikista Euroopan komission palveluksessa olevista laajemmin henkilötietoja, kuten työn kuvaukset ja kasvokuvat.

Käsittelytoimella on tarkoitus asettaa yhteystiedot ja organisaatiota koskevat tiedot valtuutettujen työntekijöiden saataville, jotta sisäinen viestintä, yhteistyö ja EU:n toimielinten toiminta olisi helpompaa.

Henkilötietoja ei käytetä automatisoituun päätöksentekoon, kuten profilointiin.

3. Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?

Henkilötietoja käsitellään, koska

  • käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai EU:n toimielimille, elimille ja laitoksille kuuluvan julkisen vallan käyttämiseksi;
  • käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi;
  • käsittely on tarpeen sellaisen sopimuksen toteuttamisessa, jossa rekisteröity on osapuolena (työsuhde EU:n toimielimeen, elimeen tai laitokseen).

Oikeusperusta: julkaisutoimiston lupa, Euroopan unionin julkaisutoimiston organisaatiosta ja toiminnasta 26. kesäkuuta 2009 tehty Euroopan parlamentin, neuvoston, komission, yhteisöjen tuomioistuimen, tilintarkastustuomioistuimen, Euroopan talous- ja sosiaalikomitean ja alueiden komitean päätös 2009/496/EY, Euratom ja SEUT-sopimuksen 15 artikla (avoimuusvelvoite).

Sisäistä hakemistoa säännellään myös toukokuussa 2026 allekirjoitetulla EU:n julkaisutoimiston ja henkilöstöhallinnan ja turvallisuustoiminnan pääosaston välisellä sisäisellä järjestelyllä Ares(2026)4621554. Sisäisessä järjestelyssä hallinnoidaan, miltä kaikki yksiköt ja koko henkilöstön sisältävä sisäinen hakemisto näyttää ja määritetään asianosaisten pääosastojen vastuut rekisterinpitäjinä ja tiedonkäsittelijöinä.

Erityiset henkilötietoryhmät: Sisäisessä hakemistossa saatetaan käsitellä tietoja, joista käy ilmi ammattiyhdistyksen jäsenyys, jos Euroopan komission henkilöstön jäsen on asetettu ammattiyhdistyksen käyttöön tai nähtäville sen yhteydessä.

4. Mitä henkilötietoja kerätään ja käsitellään?

EU:n julkaisutoimiston A.5-yksikkö (”Portaali ja verkkopalvelut”) kerää seuraavat henkilötietojen ryhmät voidakseen suorittaa tietojenkäsittelytoimensa:

sukunimi ja etunimi, viralliset tittelit, työsähköpostiosoite, toimiston puhelinnumero, tehtävänimike, toimenkuva ja kasvokuva. Kaikkien rekisteröityjen osalta ilmoitetaan organisaation yleinen osoite (rakennus), yleinen sähköpostiosoite ja puhelinvaihteen numero. Sisäisessä hakemistossa on kaikki Euroopan komission yksiköiden henkilöstö, myös muu kuin johtotehtävissä toimiva henkilöstö.

Kukin osallistuva EU:n toimielin, elin tai laitos valitsee itse, mitä tietoja se käsittelee. Henkilötiedot saadaan kunkin toimielimen henkilöstöyksiköltä/-osastolta automaattisen tai puoliautomaattisen tiedonsiirron kautta (Euroopan komission yksiköiden ja toimeenpanovirastojen tiedot Sysperistä/COMREFistä).

Toimielinkohtaiset tietoluokat esitellään kokonaisuudessaan liitteessä ”EU Whoiswho data types” (DPR-EC-00447).

5. Kuinka kauan henkilötietoja säilytetään?

EU:n julkaisutoimiston A.5-yksikkö (”Portaali ja verkkopalvelut”) säilyttää henkilötietoja niin pitkään kuin olet EU:n toimielinten, elinten tai laitosten palveluksessa. Jos asemasi EU:n yksiköissä muuttuu, tieto tästä päivittyy pienellä viiveellä sisäiseen EU Whoiswho -hakemistoon. Jos lähdet EU:n palveluksesta, henkilötietosi poistuvat sisäisestä EU Whoiswho -hakemistosta pienellä viiveellä.

Tietoja säilytetään seuraavasti: :

  • Näkyvissä olevat tiedot: säilytetään niin kauan kuin olet palveluksessa
  • Tietojen varmuuskopiot: säilytetään enintään 2 vuotta.

6. Miten henkilötiedot suojataan?

Kaikki sähköisessä muodossa olevat henkilötiedot (sähköpostit, asiakirjat, tietokannat, ladatut datakoosteet jne.) tallennetaan EU:n julkaisutoimiston palvelimille. EU:n julkaisutoimiston tietojärjestelmiä hallinnoi digitaalisten palvelujen pääosasto (DIGIT). Kaikessa tietojenkäsittelyssä sovelletaan 10. tammikuuta 2017 annettua komission päätöstä (EU, Euratom) 2017/46 viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa.

EU:n toimielinten, elinten ja laitosten henkilöstöllä on pääsy sisäiseen hakemistoon tunnistauduttuaan ensin EU Loginin kautta. Teknisillä ja hallinnollisilla toimenpiteillä taataan, että vain valtuutetuilla käyttäjillä on pääsy laajempiin tietoihin, jotka ovat nähtävillä sisäisessä hakemistossa. Näihin toimenpiteisiin lukeutuvat käyttöoikeuksien hallinta, tiedon salaus siirtämisen aikana ja säännölliset turvatarkastukset.

Komissio on ottanut käyttöön monenlaisia teknisiä ja hallinnollisia toimenpiteitä. Teknisillä toimenpiteillä pyritään varmistamaan verkkoturvallisuus ja pienentämään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Hallinnollisilla toimenpiteillä varmistetaan, että pääsy henkilötietoihin on vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada tiedot käsittelyä varten.

7. Kenellä on pääsy henkilötietoihin ja kenelle niitä luovutetaan?

Pääsy sisäisessä hakemistossa käsiteltäviin henkilötietoihin annetaan

  • tämän tietojenkäsittelytoimen toteuttamisesta vastaaville EU:n julkaisutoimiston valtuutetuille työntekijöille tiedonsaantitarpeen perusteella;
  • COMREFin/Sysperin sisältämien tietojen osalta henkilöstöhallinnon ja turvallisuustoiminnan pääosaston valtuutetuille työntekijöille (COMREFistä vastaava yksikkö);
  • EU:n toimielinten, elinten ja laitosten valtuutetuille työntekijöille, joilla on pääsy sisäiseen hakemistoon tunnistauduttuaan ensin EU Loginin kautta;
  • palveluntarjoajalle, joka säilyttää ja ylläpitää EU Whoiswho -alustaa ja käsittelee tietoja EU:n julkaisutoimiston puolesta asianmukaisten tietojenkäsittelysopimusten mukaisesti.

Näiden työntekijöiden on noudatettava luottamuksellisuutta koskevia sääntöjä ja tarvittaessa myös muita salassapitosopimuksia. Suurella yleisöllä, EU Open Data Portalilla tai yhdelläkään kolmannella osapuolella ei ole pääsyä sisäisessä hakemistossa esiintyviin laajennettuihin tietoihin (tehtävänkuvaukset, kasvokuvat, tiedot muista kuin johtotehtävissä olevista henkilöstön jäsenistä).

Sisäisessä hakemistossa esiintyviä tietoja ei siirretä EU:n tai ETA-alueen ulkopuolisiin maihin eikä kansainvälisille organisaatioille.

8. Mitkä ovat käyttäjän oikeudet ja kuinka niitä voi käyttää??

Sinulla on ’rekisteröidyn’ oikeudet, joista säädetään asetuksen (EU) 2018/1725 III luvussa (14–25 artikla). Sinulla on erityisesti

  • oikeus saada pääsy henkilötietoihisi;
  • oikeus oikaista henkilötietojasi;
  • oikeus poistaa henkilötietosi;
  • oikeus henkilötietojesi käsittelyn rajoittamiseen;
  • oikeus vastustaa henkilötietojesi käsittelyä; sekä
  • oikeus siirtää henkilötietosi soveltuvin osin järjestelmästä toiseen.

Näitä oikeuksia on mahdollista käyttää ottamalla yhteyttä rekisterinpitäjään tai riitatapauksissa tietosuojavastaavaan. Tarvittaessa voi ottaa yhteyttä myös Euroopan tietosuojavaltuutettuun. Yhteystiedot ovat kohdassa 9.

Oikaisupyynnöt tietoihin, jotka ovat peräisin toimielimen henkilöstöhallintajärjestelmästä (kuten Sysper/COMREF komission henkilöstölle), pitää ohjata ensi sijassa henkilöstöhallintoon, sillä EU:n julkaisutoimiston tiedot perustuvat kyseisen toimielimen toimittamiin tietoihin.

Ilmoita oikeuksien käyttämistä koskevassa pyynnössäsi, mistä käsittelytoimesta on kyse (eli ilmoita kohdassa 10 mainittu rekisteriviite).

9. Yhteystiedot

  • Rekisterinpitäjä

Jos haluat käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiasi tai jos sinulla on kysymyksiä, kommentteja tai ongelmia tai jos haluat tehdä valituksen henkilötietojesi keräämisestä ja käytöstä, ota yhteyttä rekisterinpitäjään eli EU:n julkaisutoimiston A.5-yksikköön (”Portaali ja verkkopalvelut”) osoitteessa OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Komission tietosuojavastaava

Tietosuojavastaavaan (EC-DPO-INTERNAL@ec.europa.eu) voi olla yhteydessä asioissa, jotka liittyvät asetuksen (EU) 2018/1725 mukaiseen henkilötietojen käsittelyyn.

EU:n julkaisutoimiston tietosuojakoordinaattoriin saa yhteyden osoitteesta OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Euroopan tietosuojavaltuutettu (EDPS)

Jos katsot, että rekisterinpitäjän suorittama henkilötietojesi käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksien loukkaamiseen, sinulla on oikeus kääntyä Euroopan tietosuojavaltuutetun puoleen (edps@edps.europa.eu).

10. Lisätietoja

Komission tietosuojavastaava pitää julkista rekisteriä komission kaikista henkilötietojen käsittelyistä, jotka on dokumentoitu ja joista on ilmoitettu tietosuojavastaavalle. Rekisteriin voi tutustua osoitteessa https://ec.europa.eu/info/about-european-commission/service-standards-and-principles/transparency/data-processing-register_fi.

Tässä asiakirjassa kuvattu tietojenkäsittelytoimi on kirjattu tietosuojavastaavan rekisteriin viitteellä DPR-EC-00447. Tietojenkäsittelytoimen DPR-EC-00447.7 koko seloste on saatavilla komission sisäisessä tietosuojavastaavan rekisterissä osoitteessa https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

EU:n julkaisutoimiston ja henkilöstöhallinnon ja turvallisuustoiminnan pääosaston välillä allekirjoitettu sisäinen järjestely, jolla hallinnoidaan EU Whoiswho:n sisäistä näkymää (Ares(2026)4621554), on liitetty käsittelytoimen selosteeseen.