OCHRONA DANYCH OSOBOWYCH
To oświadczenie o ochronie prywatności zawiera informacje o przetwarzaniu i ochronie danych osobowych.
Operacja przetwarzania danych osobowych: EU Whoiswho – Urzędowa organizacyjna baza danych Unii Europejskiej
Administrator danych: Urząd Publikacji Unii Europejskiej, Dział A.5 „Portalu i Usługi Sieciowe”
Numer w rejestrze: DPR-EC-00447
Spis treści
- Wprowadzenie
- Dlaczego i jak przetwarzamy dane osobowe?
- Na jakiej podstawie prawnej przetwarzamy dane osobowe?
- Jakie dane osobowe gromadzimy i przetwarzamy?
- Jak długo przechowujemy dane osobowe?
- Jak chronimy i zabezpieczamy dane osobowe?
- Kto ma dostęp do danych osobowych i komu są one ujawniane?
- Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?
- Dane kontaktowe
- Gdzie można znaleźć więcej informacji?
1. Wprowadzenie
Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności osób, których dane dotyczą. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych.
W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy oraz jak zapewniamy ich ochronę, a także w jaki sposób wykorzystywane są pozyskiwane informacje oraz jakie prawa przysługują osobom, których dotyczą dane, w odniesieniu do tych danych. Podajemy również dane kontaktowe właściwego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.
Poniżej przedstawiono informacje dotyczące operacji przetwarzania danych „EU Whoiswho – Wewnętrzna baza danych Unii Europejskiej”, prowadzonej przez Dział A.5 „Portal i Usługi Sieciowe” Urzędu Publikacji Unii Europejskiej.
2. Dlaczego i jak przetwarzamy dane osobowe?
Cel przetwarzania danych: Dział A.5 „Portal i Usługi Sieciowe” Urzędu Publikacji UE gromadzi i wykorzystuje dane osobowe użytkowników do celów publikacji w bazie EU Whoiswho https://op.beta.msop.spikeseed.cloud/web/who-is-who.
Operacja przetwarzania polega na publicznym udostępnianiu oficjalnego spisu pracowników zatrudnionych w instytucjach, organach, urzędach i agencjach UE oraz członków Parlamentu i innych grup.
Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani do profilowania.
3. Na jakiej podstawie prawnej przetwarzamy dane osobowe?
Przetwarzamy dane osobowe, ponieważ:
- przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucjom, organom, urzędom lub agencjom UE
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Podstawa prawna operacji przetwarzania danych: uprawnienia Urzędu Publikacji UE, decyzja (2009/496/WE, Euratom) Parlamentu Europejskiego, Rady, Komisji, Trybunału Sprawiedliwości, Trybunału Obrachunkowego, Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów z dnia 26 czerwca 2009 r. w sprawie organizacji i działania Urzędu Publikacji Unii Europejskiej; oraz artykuł 15 Traktatu o funkcjonowaniu Unii Europejskiej (obowiązek przejrzystości).
4. Jakie dane osobowe gromadzimy i przetwarzamy?
W ramach operacji przetwarzania danych dział A.5 „Portal i Usługi Sieciowe” Urzędu Publikacji UE gromadzi następujące kategorie danych osobowych:
Pracownicy Komisji na stanowisku kierowniczym: nazwisko i imię oraz numer telefonu. Pracownicy sekretariatu Parlamentu (tylko stanowiska kierownicze): nazwisko i imię, numer telefonu i adres. W przypadku innych pracowników UE dane zależą od decyzji danej instytucji UE.
W przypadku tych osób, których dotyczą dane, podane są: ogólny adres służbowy (budynek), ogólny adres e-mail oraz centralny numer telefonu organizacji.
Posłowie do Parlamentu Europejskiego, członkowie sekretariatów grup politycznych Parlamentu Europejskiego, członkowie Komitetu Stałych Przedstawicieli Rady, członkowie Rady Stabilizacji i Stowarzyszenia, szefowie delegatur i biur UE: dane mogą dodatkowo zawierać pełne imię, pełny adres e-mail i adres służbowy, numer telefonu i zdjęcie.
Dane osobowe otrzymujemy od działów/departamentów odpowiedzialnych za zasoby ludzkie za pośrednictwem automatycznego lub półautomatycznego transferu danych.
Decyzja o tym, jakie dane są przetwarzane, należy do każdej z uczestniczących instytucji, organów, urzędów i agencji UE.
Pełne informacje o kategoriach danych można znaleźć w załączniku „EU Whoiswho data fields”.
5. Jak długo przechowujemy dane osobowe?
Dział A.5 „Portal i Usługi Sieciowe” w Urzędzie Publikacji przechowuje dane osobowe wyłącznie przez czas ściśle niezbędny do realizacji celu gromadzenia i przetwarzania danych, jakim jest utrzymanie aktualności katalogów pracowników UE w bazie „EU Whoiswho”. Zmiana stanowiska w służbach UE zostanie z pewnym opóźnieniem odzwierciedlona w bazie „EU Whoiswho”. Dane osobowe pracowników opuszczających służby UE znikną z „EU Whoiswho” z małym opóźnieniem.
Dane osobowe są zawsze archiwizowane w niepublicznej bazie danych, z której zostaną usunięte po 5 latach.
Oprócz katalogu na stronie internetowej „EU Whoiswho” Urząd Publikacji UE przygotowuje również następujące wersje bazy danych:
- publikowaną corocznie pełną wersję w formacie PDF, która jest przechowywana w rubryce Archiwum na stronie internetowej (https://op.beta.msop.spikeseed.cloud/web/who-is-who/archive) na potrzeby dokumentacyjne
- przygotowywane dwa razy w miesiącu wyciągi dla każdej instytucji UE (w formacie PDF). Są one aktualizowane regularnie i każda nowa wersja zastępuje starą (która nie jest archiwizowana).
- Oprócz tego dane z bazy „EU Whoiswho” są udostępniane do pobrania z Portalu Otwartych Danych UE (https://data.europa.eu/).
6. Jak chronimy i zabezpieczamy dane osobowe?
Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zestawy danych itp.) są przechowywane na serwerach Komisji Europejskiej. Wszystkie operacje przetwarzania danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.
W celu ochrony danych osobowych Komisja wprowadziła szereg środków technicznych i organizacyjnych. Środki techniczne obejmują odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, modyfikowania danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem oraz charakterem przetwarzanych danych osobowych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp na potrzeby danej operacji przetwarzania.
7. Kto ma dostęp do danych osobowych i komu są one ujawniane?
Dostęp do danych osobowych mają pracownicy Komisji odpowiedzialni za prowadzenie danej operacji przetwarzania danych oraz upoważnieni pracownicy zgodnie z zasadą ograniczonego dostępu. Pracownicy tych służb i organów przestrzegają regulaminowych, a także – w razie potrzeby – dodatkowych zobowiązań umownych do zachowania poufności. Zebrane przez nas informacje nie są przekazywane osobom trzecim.
Baza danych jest dostępna publicznie pod adresem https://publications.europa.eu/en/web/who-is-who.
8. Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?
„Osoby, których dane dotyczą” mają szczególne prawa na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725, w szczególności prawo dostępu do własnych danych osobowych, ich sprostowania lub usunięcia oraz prawo do ograniczenia przetwarzania tych danych osobowych. W stosownych przypadkach osoby, których dane dotyczą, mają również prawo do wniesienia sprzeciwu wobec przetwarzania ich danych i prawo do przenoszenia danych.
Swoich praw można dochodzić, kontaktując się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby można również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe tych organów podano w pkt 9 poniżej.
Aby skorzystać z tych praw w odniesieniu do jednej lub kilku konkretnych operacji przetwarzania, należy w przesłanym wniosku podać opis operacji (tzn. numer referencyjny wskazany poniżej w pkt 10).
9. Dane kontaktowe
- Administrator danych
Aby dochodzić swoich praw na podstawie rozporządzenia (UE) 2018/1725 lub przesłać uwagi, pytania lub zastrzeżenia, bądź też złożyć skargę dotyczącą gromadzenia i wykorzystywania danych osobowych, należy skontaktować się z administratorem danych, działem A.5 „Portal i Usługi Sieciowe” Urzędu Publikacji UE pod adresem OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu..
- Inspektor ochrony danych w Komisji (IOD)
W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).
Adres koordynatora ds. ochrony danych Urzędu Publikacji UE: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu
- Europejski Inspektor Ochrony Danych (EIOD)
Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uznają, że w wyniku przetwarzania ich danych osobowych przez administratora danych zostały naruszone ich prawa wynikające z rozporządzenia (UE) 2018/1725.
10. Gdzie można znaleźć więcej informacji?
Inspektor ochrony danych (IOD) w Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję. Rejestr ten jest dostępny pod adresem http://ec.europa.eu/dpo-register.
Ta konkretna operacja przetwarzania została wpisana do rejestru publicznego inspektora ochrony danych pod następującym numerem: DPR-EC-00447.