PROTECTION DE VOS DONNÉES À CARACTÈRE PERSONNEL
La présente déclaration relative à la protection des données fournit des informations concernant le traitement et la protection de vos données à caractère personnel
Opération de traitement: EU Whoiswho - Version interne
Responsable du traitement des données: unité A.5 «Portail et services web» de l’Office des publications de l’Union européenne
Référence: DPR-EC-00447
Table des matières
- Introduction
- Pourquoi et comment vos données à caractère personnel sont-elles traitées?
- Quelles sont les bases juridiques du traitement de vos données à caractère personnel?
- Quelles sont les données à caractère personnel que nous recueillons et traitons?
- Combien de temps vos données à caractère personnel sont-elles conservées?
- Comment vos données à caractère personnel sont-elles protégées?
- Qui a accès à vos données à caractère personnel et à qui sont-elles communiquées?
- Quels sont vos droits et comment les exercer?
- Coordonnées
- Où trouver de plus amples informations?
1. Introduction
La Commission européenne (ci-après la «Commission») est déterminée à protéger vos données à caractère personnel et à respecter votre vie privée. Elle recueille et traite des données à caractère personnel conformément au règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données.
La présente déclaration relative à la protection de la vie privée explique la raison du traitement de vos données à caractère personnel, la façon dont elles sont recueillies, traitées et protégées, l’usage qui en est fait et les droits que vous pouvez exercer les concernant. Elle indique également les coordonnées du responsable du traitement des données avec qui prendre contact pour exercer vos droits, du délégué à la protection des données et du Contrôleur européen de la protection des données.
«EU Whoiswho» — l’annuaire officiel du personnel de l’UE — dispose d’une version publique et d’une version interne à l’usage du personnel de l’UE. La présente déclaration relative à la protection de la vie privée s’applique spécifiquement à l’annuaire interne. Les informations relatives à l’opération de traitement «EU Whoiswho – Annuaire interne de l’Union européenne» effectuée par l’unité A.5 «Portail et services web» de l’Office des publications de l’Union européenne sont présentées ci-dessous.
2. Pourquoi et comment vos données à caractère personnel sont-elles traitées?
Finalité de l’opération de traitement: l’unité A.5 «Portail et services web» de l’Office des publications de l’UE recueille et utilise vos données à caractère personnel à des fins de publication dans la version interne de l’annuaire «EU Whoiswho», accessible à l’adresse suivante: https://op.beta.msop.spikeseed.cloud/web/who-is-who.
Le personnel des institutions, organes et organismes de l’UE peut accéder à la version interne de l’annuaire «EU Whoiswho» lorsqu’il s’authentifie au moyen d’EU Login. L’annuaire interne contient les données à caractère personnel étendues — y compris des descriptions de postes et des photos — de l’ensemble du personnel des services de la Commission européenne.
L’opération de traitement consiste à mettre des coordonnées et des informations organisationnelles à la disposition du personnel autorisé de l’UE afin de faciliter la communication interne, la collaboration et le fonctionnement opérationnel des institutions de l’UE.
Vos données à caractère personnel ne sont pas utilisées en vue d’une prise de décision automatisée, y compris d’un profilage.
3. Quelles sont les bases juridiques du traitement de vos données à caractère personnel?
Nous traitons vos données à caractère personnel pour la raison suivante:
- le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont sont investis les institutions, organes et organismes de l’Union;
- le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis;
- le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie (relation de travail avec les institutions, organes et organismes de l’UE).
Base juridique: mandat de l’Office des publications de l’UE, décision 2009/496/CE, Euratom du Parlement européen, du Conseil, de la Commission, de la Cour de justice, de la Cour des comptes, du Comité économique et social européen et du Comité des régions, du 26 juin 2009, relative à l’organisation et au fonctionnement de l’Office des publications de l’Union européenne; article 15 du TFUE (obligation de transparence).
L’annuaire interne est également régi par l’accord interne Ares(2026) 4621554, signé en mai 2026 entre l’Office des publications de l’UE et la DG HR. Cet accord régit la présentation de l’annuaire interne de l’ensemble des services et du personnel et définit les responsabilités des directions générales (DG) concernées en tant que responsables du traitement et sous-traitants.
Catégories particulières de données à caractère personnel: l’annuaire interne peut traiter des données qui révèlent l’appartenance syndicale, lorsqu’un membre du personnel de la Commission européenne est mis à la disposition d’une organisation syndicale et que son nom est indiqué sous cette organisation.
4. Quelles sont les données à caractère personnel que nous recueillons et traitons?
Aux fins de l’opération de traitement dont il est question ici, l’unité A.5 «Portail et services web» de l’Office des publications de l’UE recueille les catégories de données à caractère personnel suivantes:
Nom et prénom, titres officiels, adresse électronique professionnelle, numéro de téléphone professionnel, intitulé de la fonction, description du poste et photo. Pour toutes les personnes concernées, l’adresse professionnelle générique (bâtiment), l’adresse électronique générique et le numéro de téléphone central de l’organisation sont également mentionnés. L’annuaire interne couvre l’ensemble du personnel des services de la Commission européenne, y compris les postes autres que les postes d’encadrement.
Le choix des données traitées est laissé à la discrétion des institutions, organes et organismes de l’UE participants. Nous recevons vos données à caractère personnel de votre unité/service chargé des ressources humaines, par un transfert automatique ou semi-automatique de données (Sysper/COMREF pour les services et les agences exécutives de la Commission européenne).
Un aperçu complet des catégories de données par institution figure dans l’annexe «“EU Whoiswho” – types de données» (DPR-EC-00447).
5. Combien de temps vos données à caractère personnel sont-elles conservées?
L’unité A.5 «Portail et services web» de l’Office des publications de l’UE conserve vos données à caractère personnel aussi longtemps que vous êtes en activité au sein des institutions, organes ou organismes de l’UE. Si vous changez de fonction au sein des services de l’UE, ce changement sera pris en compte dans l’annuaire interne «EU Whoiswho» après un bref délai. Si vous quittez les services de l’UE, vos données à caractère personnel seront supprimées de la version interne après un bref délai.
Les règles de conservation suivantes s’appliquent:
- données actives: conservées aussi longtemps que la personne concernée est en activité;
- sauvegardes de données: conservées pour une durée maximale de deux ans.
6. Comment vos données à caractère personnel sont-elles protégées?
Toutes les données à caractère personnel au format électronique (courriels, documents, bases de données, lots de données téléchargés, etc.) sont conservées sur les serveurs de l’Office des publications de l’UE. Les systèmes informatiques de l’Office des publications de l’UE sont gérés par la DG DIGIT. Toutes les opérations de traitement sont exécutées conformément à la décision (UE, Euratom) 2017/46 de la Commission du 10 janvier 2017 sur la sécurité des systèmes d’information et de communication au sein de la Commission européenne.
L’accès à l’annuaire interne est possible pour les utilisateurs authentifiés des institutions, organes et organismes de l’UE au moyen d’EU Login. Des mesures techniques et organisationnelles ont été mises en place pour faire en sorte que seuls les utilisateurs autorisés puissent accéder aux données étendues présentées dans l’annuaire interne. Ces mesures comprennent des contrôles d’accès, le chiffrement en transit et des évaluations régulières de la sécurité.
La Commission a mis en place un certain nombre de mesures techniques et organisationnelles. Les mesures techniques comprennent des actions appropriées visant à garantir la sécurité en ligne et à atténuer les risques de perte de données, de modification des données ou d’accès non autorisé. Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un besoin légitime de les connaître aux fins de l’opération de traitement dont il est question ici.
7. Qui a accès à vos données à caractère personnel et à qui sont-elles communiquées?
L’accès aux données à caractère personnel traitées dans l’annuaire interne est octroyé:
- au personnel autorisé de l’Office des publications de l’UE chargé d’effectuer la présente opération de traitement, selon le principe du «besoin d’en connaître»;
- au personnel autorisé de la DG HR (service responsable de COMREF), pour les données provenant de COMREF/Sysper;
- au personnel autorisé des institutions, organes et organismes de l’UE, qui peut consulter l’annuaire interne au moyen du service d’authentification «EU Login»;
- au sous-traitant responsable de l’hébergement et de la maintenance de la plateforme «EU Whoiswho», qui traite les données pour le compte de l’Office des publications de l’UE dans le cadre d’accords appropriés de traitement des données.
Toutes ces personnes respectent les conventions réglementaires et, le cas échéant, des règles de confidentialité supplémentaires. Les données étendues contenues dans l’annuaire interne (descriptions de postes, photos, données sur le personnel hors encadrement) ne sont pas mises à la disposition du grand public, du portail des données ouvertes de l’UE ou d’un tiers externe.
Les données contenues dans l’annuaire interne ne sont pas transférées vers des pays situés en dehors de l’UE ou de l’EEE, ni vers des organisations internationales.
8. Quels sont vos droits et comment les exercer?
Vous avez des droits spécifiques en qualité de «personne concernée» au titre du chapitre III (articles 14 à 25) du règlement (UE) 2018/1725, en particulier:
- le droit de consulter vos données à caractère personnel;
- le droit de rectifier vos données à caractère personnel;
- le droit de supprimer vos données à caractère personnel;
- le droit de limiter le traitement de vos données à caractère personnel;
- le droit de vous opposer à leur traitement; and
- le droit à la portabilité des données, le cas échéant.
Vous pouvez exercer vos droits en prenant contact avec le responsable du traitement des données ou, en cas de litige, avec le délégué à la protection des données. Au besoin, vous pouvez également saisir le Contrôleur européen de la protection des données. Leurs coordonnées figurent au point 9 ci-après.
Veuillez noter que, pour les données provenant du système des ressources humaines de votre institution (par exemple, Sysper/COMREF pour le personnel de la Commission), les demandes de rectification doivent en premier lieu être adressées à votre service RH, étant donné que l’Office des publications de l’UE s’appuie sur les données fournies par l’institution source.
Si vous souhaitez exercer vos droits dans le cadre d’une ou de plusieurs opérations de traitement spécifiques, veuillez en indiquer la référence (telle que celle mentionnée au point 10 ci-dessous) dans votre demande.
9. Coordonnées
- Responsable du traitement des données
Si vous souhaitez exercer vos droits en vertu du règlement (UE) 2018/1725, ou si vous avez des commentaires, questions ou inquiétudes, ou si vous souhaitez porter plainte concernant la collecte et l’utilisation de vos données à caractère personnel, vous pouvez contacter le responsable du traitement des données, unité A.5 «Portail et services web» de l’Office des publications de l’UE (OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu).
- Délégué à la protection des données (DPD) de la Commission
Vous pouvez prendre contact avec le délégué à la protection des données (EC-DPO-INTERNAL@ec.europa.eu) pour des questions relatives au traitement de vos données à caractère personnel en vertu du règlement (UE) 2018/1725.
Le coordinateur de la protection des données de l’Office des publications de l’UE peut être contacté à l’adresse suivante: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu
- Contrôleur européen de la protection des données
Vous avez le droit de saisir le Contrôleur européen de la protection des données (edps@edps.europa.eu) si vous estimez que les droits dont vous jouissez en vertu du règlement (UE) 2018/1725 ont été enfreints à la suite du traitement de vos données à caractère personnel effectué par le responsable de ce traitement.
10. Où trouver de plus amples informations?
Le délégué à la protection des données (DPD) de la Commission publie le registre de toutes les opérations de traitement de données à caractère personnel de la Commission qui ont été documentées et qui lui ont été notifiées. Ce registre peut être consulté à l’adresse suivante: https://commission.europa.eu/about/service-standards-and-principles/transparency/data-processing-register_fr.
L’opération de traitement spécifique dont il est question dans la présente déclaration a été consignée dans le registre du DPD sous la référence suivante: DPR-EC-00447. Le registre complet des traitements (DPR-EC-00447.7) est disponible dans le registre interne du DPD de la Commission à l’adresse suivante: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.
L’accord interne régissant la version interne du «EU Whoiswho» [Ares (2026) 4621554], signé entre l’Office des publications de l’UE et la DG HR, est joint au registre du traitement.