Publications Office of the EU
Internal Directory of the European Union - Apie leidinių biurą
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

JŪSŲ ASMENS DUOMENŲ APSAUGA

Duomenų tvarkymo operacija: „EU Whoiswho“. Vidinis vaizdas

Duomenų valdytojas – Europos Sąjungos leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“

Registracijos numeris – DPR-EC-00447

1. Įvadas

'Europos Komisija (toliau – Komisija) yra įsipareigojusi saugoti jūsų asmens duomenis ir gerbti jūsų privatumą. Komisija renka ir vėliau tvarko asmens duomenis laikydamasi 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamento (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo.

Šiame pareiškime dėl privatumo paaiškinama, kodėl tvarkome jūsų asmens duomenis, kaip juos renkame ir tvarkome, kaip užtikriname visų pateiktų asmens duomenų apsaugą, kaip ta informacija naudojama ir kokiomis su savo asmens duomenimis susijusiomis teisėmis galite naudotis. Jame taip pat pateikiami atsakingo duomenų valdytojo, į kurį galite kreiptis, kad pasinaudotumėte savo teisėmis, duomenų apsaugos pareigūno ir Europos duomenų apsaugos priežiūros pareigūno kontaktiniai duomenys.

„EU Whoiswho“ – oficialus ES darbuotojų katalogas. Egzistuoja jo viešoji ir vidaus versija, skirta naudoti ES darbuotojams. Šis pareiškimas apie privatumo apsaugą konkrečiai taikomas vidaus registrui. Toliau pateikiama informacija, susijusi su duomenų tvarkymu „EU Whoiswho“ (Europos Sąjungos vidaus kataloge), kurią vykdo Europos Sąjungos leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“.

2. Kodėl ir kaip tvarkome jūsų asmens duomenis?

Duomenų tvarkymo tikslas : ES leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“ renka ir naudoja jūsų asmeninę informaciją, kad ją paskelbtų „EU Whoiswho“ vidaus kataloge, kurį galima rasti adresu https://op.beta.msop.spikeseed.cloud/web/who-is-who.

ES institucijų, įstaigų, organų ir agentūrų darbuotojai gali prisijungti prie „EU Whoiswho“ vidaus katalogo, patvirtinę savo tapatybę naudodamiesi „EU Login“. Vidaus kataloge pateikiami išplėstiniai visų Europos Komisijos tarnybų darbuotojų asmens duomenys, įskaitant pareigybių aprašymus ir portretines nuotraukas.

Vykdant duomenų tvarkymo operaciją, įgaliotiems ES darbuotojams suteikiama galimybė susipažinti su kontaktine ir organizacine informacija, kad būtų sudarytos palankesnės sąlygos vidaus komunikacijai, bendradarbiavimui ir ES institucijų operatyviniam veikimui.

Jūsų asmens duomenys nenaudojami automatizuotam sprendimų priėmimui, įskaitant profiliavimą.

3. Kokiu teisiniu pagrindu (-ais) tvarkome jūsų asmens duomenis?

Jūsų asmens duomenis tvarkome, todėl, kad

  • tvarkyti duomenis būtina atliekant užduotį viešojo intereso labui arba vykdant Sąjungos institucijoms, organams, įstaigoms ir agentūroms pavestus viešosios valdžios įgaliojimus;
  • tvarkyti duomenis būtina, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė;
  • tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas (darbuotojų darbo santykiai su ES institucijomis, įstaigomis, organais ir agentūromis).

Teisinis pagrindas ES leidinių biuro įgaliojimai, 2009 m. birželio 26 d. Europos Parlamento, Tarybos, Komisijos, Teisingumo Teismo, Audito Rūmų, Europos ekonomikos ir socialinių reikalų komiteto ir Regionų komiteto sprendimas 2009/496/EB, Euratomas, dėl Europos Sąjungos leidinių biuro veiklos organizavimo; ir SESV 15 straipsnis (skaidrumo pareiga).

Vidaus katalogui taip pat taikoma ES leidinių biuro ir Žmogiškųjų išteklių ir saugumo GD 2026 m. gegužės mėn. pasirašyta vidaus tvarka ARES(2026)4621554. Vidaus susitarimu reglamentuojama, kaip vidaus kataloge pateikiami visų tarnybų ir darbuotojų duomenys, ir nustatoma susijusio kontrolės ir tvarkymo funkciją atliekančio GD atsakomybė.

Specialių kategorijų asmens duomenys Vidaus kataloge gali būti tvarkomi duomenys, atskleidžiantys narystę profesinėje sąjungoje, tais atvejais, kai Europos Komisijos darbuotojai dirba profesinėje sąjungoje ir yra jai pavaldūs.

4. Kokius asmens duomenis renkame ir toliau tvarkome?

Kad atliktų šią duomenų tvarkymo operaciją, ES leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“ renka toliau nurodytų rūšių asmens duomenis:

pavardė ir vardas, oficialūs vardai, darbo e. pašto adresas, biuro telefono numeris, pareigos, pareigybės aprašymas ir portretinė nuotrauka. Taip pat pateikiamas visų duomenų subjektų organizacijos bendrasis darbo adresas (pastatas), bendrasis e. pašto adresas ir centrinis telefono numeris. Vidaus katalogas apima visus Europos Komisijos tarnybų darbuotojus, įskaitant einančius nevadovaujamąsias pareigas.

Tvarkomus duomenis savo nuožiūra pasirenka dalyvaujančios ES institucijos, įstaigos, organai ir agentūros. Jūsų asmens duomenys iš jūsų skyriaus ar departamento, atsakingo už žmogiškuosius išteklius, mums perduodami automatiškai arba pusiau automatiškai (Europos Komisijos tarnyboms ir vykdomosioms įstaigoms – per SYSPER/COMREF).

Išsami kiekvienos institucijos duomenų kategorijų apžvalga pateikiama priede „EU Whoiswho data types“ (DPR-EC-00447).

5. Kiek laiko saugome jūsų asmens duomenis?

ES leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“ jūsų asmens duomenis saugo tol, kol dirbate ES institucijose, įstaigose, organuose ar agentūrose. Jei pakeisite savo pareigas ES tarnybose, tai netrukus atsispindės „EU Whoiswho“ vidaus kataloge. Jei pasitrauksite iš ES tarnybų, netrukus jūsų asmens duomenys bus pašalinti iš vidaus rodinio.

Taikomos toliau nurodytos saugojimo taisyklės :

  • aktualūs duomenys saugomi tol, kol duomenų subjektas dirba;
  • duomenų atsarginės kopijos Saugomos ne ilgiau kaip dvejus metus.

6. Kaip saugome jūsų asmens duomenis?

Visi elektroninio formato asmens duomenys (e. laiškai, dokumentai, duomenų bazės, įkelti duomenų rinkiniai ir pan.) saugomi ES leidinių biuro serveriuose. ES leidinių biuro IT sistemas valdo Informatikos GD. Visos duomenų tvarkymo operacijos vykdomos laikantis 2017 m. sausio 10 d. Komisijos sprendimo 2017/46 (ES, Euratomas) dėl Europos Komisijos ryšių ir informacinių sistemų saugumo.

Prieiga prie vidinio katalogo suteikiama patvirtintiems ES institucijų, įstaigų, organų ir agentūrų naudotojams per „EU Login“. Įdiegtos techninės ir organizacinės priemonės, kuriomis užtikrinama, kad prieigą prie vidaus kataloge rodomų išplėstinių duomenų turėtų tik leidimą turintys naudotojai. Šios priemonės apima prieigos kontrolę, šifravimą tranzito metu ir reguliarias saugumo peržiūras.

Komisija ėmėsi įvairių techninių ir organizacinių priemonių. Techninės priemonės apima atitinkamus veiksmus, kuriais siekiama spręsti saugumo internete, duomenų praradimo, jų pakeitimo ar neteisėtos prieigos rizikos klausimus. Prie organizacinių priemonių priskiriamas prieigos prie asmens duomenų apribojimas suteikiant prieigos teisę tik įgaliotiems asmenims, turintiems teisėtą poreikį su jais susipažinti šios duomenų tvarkymo operacijos tikslais.

7. Kam prieinami ir atskleidžiami jūsų asmens duomenys?

Prieiga prie vidaus registre tvarkomų asmens duomenų suteikiama:

  • ES leidinių biuro įgaliotiems darbuotojams, atsakingiems už šios duomenų tvarkymo operacijos vykdymą pagal būtinybės žinoti principą;
  • įgaliotiems Žmogiškųjų išteklių ir saugumo GD (už COMREF atsakinga tarnyba) darbuotojams, atsakingiems už COMREF/Sysper duomenis;
  • įgaliotiems ES institucijų, įstaigų, organų ir agentūrų darbuotojams, kurie gali susipažinti su vidaus katalogu naudodamiesi „EU Login“ tapatumo nustatymu;
  • rangovui, atsakingam už platformos „EU Whoiswho“ prieglobą ir priežiūrą, kuris tvarko duomenis ES leidinių biuro vardu pagal atitinkamus duomenų tvarkymo susitarimus.

Visi šie darbuotojai turi laikytis teisės aktais nustatytų ir prireikus papildomų konfidencialumo susitarimų. Vidaus kataloge rodomi išplėstiniai duomenys (darbo aprašymai, portretinės nuotraukos, duomenys apie nevadovaujančius darbuotojus) nėra prieinami plačiajai visuomenei, ES atvirųjų duomenų portalui ar išorės trečiajai šaliai.

Vidaus katalogo duomenys neperduodami nei ES ar EEE nepriklausančioms šalims, nei tarptautinėms organizacijoms.

8. Kokios yra jūsų teisės ir kaip jomis pasinaudoti?

Kaip duomenų subjektas turite specialias teises pagal Reglamento (ES) 2018/1725 III skyrių (14–25 straipsniai), kaip antai:

  • teisę susipažinti su savo asmens duomenimis;
  • teisę ištaisyti savo asmens duomenis;
  • teisę pašalinti savo asmens duomenis;
  • teisę apriboti jūsų asmens duomenų tvarkymą;
  • teisę nesutikti, kad duomenys būtų tvarkomi, taip pat
  • teisę į duomenų perkeliamumą, kai taikytina.

Kad pasinaudotumėte savo teisėmis, kreipkitės į duomenų valdytoją arba, kilus nesutarimui, į duomenų apsaugos pareigūną. Prireikus taip pat galite kreiptis ir į Europos duomenų apsaugos priežiūros pareigūną. Jų kontaktiniai duomenys pateikiami 9 skirsnyje.

Atkreipkite dėmesį į tai, kad prašymai ištaisyti jūsų institucijos žmogiškųjų išteklių sistemos (pvz., Komisijos darbuotojų Sysper/COMREF) duomenis pirmiausia turėtų būti teikiami jūsų žmogiškųjų išteklių skyriui, nes ES leidinių biuras remiasi šaltinio institucijos pateiktais duomenimis.

Jei pageidaujate pasinaudoti savo teisėmis, susijusiomis su viena ar keliomis konkrečiomis duomenų tvarkymo operacijomis, savo prašyme pateikite jų aprašymą (pavyzdžiui, 10 skirsnyje nurodytą registracijos numerį (-ius)).

9. Kontaktinė informacija

  • Duomenų valdytojas

Jei norite pasinaudoti savo teisėmis pagal Reglamentą (ES) 2018/1725 arba turite pastabų, klausimų arba abejonių, arba jei norite pateikti skundą dėl jūsų asmens duomenų rinkimo ir naudojimo, galite kreiptis į duomenų valdytoją (ES leidinių biuro A.5 skyrius „Portalas ir saityno paslaugos“) adresu OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu..

  • Komisijos duomenų apsaugos pareigūnas

Klausimais, susijusiais su jūsų asmens duomenų tvarkymu pagal Reglamentą (ES) 2018/1725, galite kreiptis į duomenų apsaugos pareigūną (e. pašto adresu EC-DPO-INTERNAL@ec.europa.eu).

Į ES leidinių biuro duomenų apsaugos koordinatorių galima kreiptis šiuo adresu: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Europos duomenų apsaugos priežiūros pareigūnas

Jei manote, kad OLAF tvarkant jūsų asmens duomenis buvo pažeistos Reglamente (ES) 2018/1725 nustatytos jūsų teisės, turite teisę kreiptis į Europos duomenų apsaugos priežiūros pareigūną (edps@edps.europa.eu).

10. Kur rasti išsamesnės informacijos?

Komisijos duomenų apsaugos pareigūnas skelbia visų Komisijos atliekamų asmens duomenų tvarkymo operacijų, kurios grindžiamos dokumentais ir apie kurias jam pranešta, registrą. Su šiuo registru susipažinti galima adresu http://ec.europa.eu/dpo-register.

Ši konkreti duomenų tvarkymo operacija įtraukta į viešą duomenų apsaugos pareigūno registrą registracijos numeriu DPR-EC-00447. Visą duomenų tvarkymo įrašą (DPR-EC-00447.7) galima rasti Komisijos vidaus DAP registre adresu https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

Prie duomenų tvarkymo protokolo pridedama ES leidinių biuro ir Žmogiškųjų išteklių ir saugumo GD pasirašyta vidaus tvarka, kuria reglamentuojamas „EU Whoiswho“ vidaus vaizdas (Ares(2026)4621554).