Publications Office of the EU
Internal Directory of the European Union - O Úradu pre publikácie
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

OCHRANA VAŠICH OSOBNÝCH ÚDAJOV

Spracovateľská operácia: EU Whoiswho – interný náhľad

Prevádzkovateľ: Úrad pre vydávanie publikácií Európskej únie, oddelenie A.5 – „Portálové a webové služby“

Referenčná značka: DPR-EC-00447

1. Úvod

Európska komisia (ďalej len „Komisia“) sa zaväzuje chrániť vaše osobné údaje a rešpektovať vaše súkromie. Komisia získava a ďalej spracúva osobné údaje v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2018/1725 z 23. októbra 2018 o ochrane fyzických osôb pri spracúvaní osobných údajov inštitúciami, orgánmi, úradmi a agentúrami Únie a o voľnom pohybe takýchto údajov.

V tomto vyhlásení o ochrane osobných údajov objasňujeme, prečo spracúvame vaše osobné údaje, ako ich získavame, ako s nimi narábame, ako zabezpečujeme ochranu všetkých poskytnutých osobných údajov, ako získané informácie používame a aké práva máte v súvislosti so svojimi osobnými údajmi. Takisto sa v ňom uvádzajú kontaktné údaje zodpovedného prevádzkovateľa údajov, u ktorého si môžete uplatniť svoje práva, zodpovednej osoby a európskeho dozorného úradníka pre ochranu údajov.

EU Whoiswho – oficiálny adresár zamestnancov EÚ – má verejnú verziu a internú verziu určenú pre zamestnancov EÚ. Toto vyhlásenie o ochrane osobných údajov sa vzťahuje na interný adresár. Informácie týkajúce sa spracovateľskej operácie „EU Whoiswho – interný adresár Európskej únie“, ktorú vykonáva oddelenie A.5 „Portálové a webové služby“ Úradu pre vydávanie publikácií Európskej únie, sú uvedené nižšie.

2. Prečo a akým spôsobom spracúvame vaše osobné údaje?

Účel spracovateľskej operácie: Oddelenie A.5 „Portálové a webové služby“ Úradu pre vydávanie publikácií EÚ získava a používa vaše osobné údaje na uverejnenie v adresári EU Whoiswho, https://op.beta.msop.spikeseed.cloud/web/who-is-who.

Zamestnanci inštitúcií, orgánov, úradov a agentúr EÚ majú prístup k internému adresáru EU Whoiswho pomocou autentifikácie prostredníctvom služby EU Login. Interný adresár obsahuje rozšírené osobné údaje – vrátane opisov pracovnej náplne a portrétnych fotografií – všetkých zamestnancov útvarov Európskej komisie.

Spracovateľská operácia spočíva v sprístupnení kontaktných a organizačných informácií oprávneným zamestnancom EÚ s cieľom uľahčiť internú komunikáciu, spoluprácu a operačné fungovanie inštitúcií EÚ.

Vaše osobné údaje sa nepoužívajú na prijímanie automatizovaných rozhodnutí ani na profilovanie.

3. Na akom právnom základe spracúvame vaše osobné údaje

Vaše osobné údaje spracúvame, pretože:

  • spracúvanie je potrebné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej inštitúciám, orgánom, úradom alebo agentúram Únie,
  • spracúvanie je nevyhnutné na splnenie zákonnej povinnosti, ktorá sa vzťahuje na prevádzkovateľa,
  • spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba (pracovnoprávny vzťah zamestnancov s inštitúciami, orgánmi, úradmi a agentúrami EÚ).

Právny základ: mandát Úradu pre vydávanie publikácií EÚ, rozhodnutie Európskeho parlamentu, Rady, Komisie, Súdneho dvora, Dvora audítorov, Európskeho hospodárskeho a sociálneho výboru a Výboru regiónov 2009/496/ES, Euratom, z 26. júna 2009, o organizácii a činnosti Úradu pre vydávanie publikácií Európskej únie, a článok 15 ZFEÚ (povinnosť transparentnosti).

Interný adresár je zároveň upravený internou dohodou Ares(2026)4621554, ktorú v máji 2026 podpísal Úrad pre vydávanie publikácií EÚ a GR HR. V internej dohode sa upravuje zobrazenie interného adresára všetkých útvarov a zamestnancov a vymedzujú sa zodpovednosti zapojených generálnych riaditeľstiev ako prevádzkovateľov a spracovateľov údajov.

Osobitné kategórie osobných údajov: Interný adresár môže obsahovať údaje o členstve v odboroch, ak sú zamestnanci Európskej komisie členmi odborovému zväzu a sú zobrazení pod týmto zväzom.

4. Aké osobné údaje zbierame a ďalej spracúvame?

Oddelenie A.5 „Portálové a webové služby“ Úradu pre vydávanie publikácií EÚ získava na účely vykonania spracovateľskej operácie tieto kategórie osobných údajov:

priezvisko a meno, formálne tituly, pracovná e-mailová adresa, telefónne číslo kancelárie, funkcia, opis pracovnej náplne a portrétna fotografia. V prípade všetkých týchto dotknutých osôb sa uvádza aj všeobecná pracovná adresa (budova), všeobecná e-mailová adresa a ústredné telefónne číslo organizácie. Interný adresár sa vzťahuje na všetkých zamestnancov útvarov Európskej komisie vrátane zamestnancov na nemanažérskych pozíciách.

Výber spracúvaných údajov je na uvážení zúčastnených inštitúcií, orgánov, úradov a agentúr EÚ. Vaše osobné údaje získavame od vášho oddelenia/útvaru zodpovedného za ľudské zdroje prostredníctvom automatizovaného alebo poloautomatizovaného prenosu údajov (Sysper/COMREF v prípade útvarov Európskej komisie a výkonných agentúr).

Úplný prehľad kategórií údajov podľa jednotlivých inštitúcií je uvedené v prílohe „Druhy údajov EU Whoiswho“ (DPR-EC-00447).

5. Ako dlho uchovávame vaše osobné údaje?

Oddelenie A.5 „Portálové a webové služby“ Úradu pre vydávanie publikácií EÚ uchováva vaše osobné údaje dovtedy, kým ste v aktívnom pracovnom pomere v inštitúciách, orgánoch, úradoch alebo agentúrach EÚ. Ak prejdete na inú pozíciu v rámci útvarov EÚ, táto zmena sa po krátkom čase odrazí v internom adresári EU Whoiswho. Ak prestanete v útvaroch EÚ pracovať, vaše osobné údaje budú po krátkom čase z interného náhľadu odstránené.

Uplatňujú sa tieto pravidlá uchovávania údajov:

  • aktívne údaje: uchovávajú sa počas obdobia, počas ktorého je dotknutá osoba v pracovnom pomere,
  • zálohované údaje: uchovávajú sa najviac dva roky.

6. Ako chránime a zabezpečujeme vaše osobné údaje?

Všetky osobné údaje v elektronickom formáte (e-maily, dokumenty, databázy, nahrané súbory údajov atď.) sú uložené na serveroch Úradu pre vydávanie publikácií EÚ. Informačné systémy Úradu pre vydávanie publikácií EÚ spravuje GR DIGIT. Všetky spracovateľské operácie sa vykonávajú v súlade s rozhodnutím Komisie (EÚ, Euratom) 2017/46 z 10. januára 2017 o bezpečnosti komunikačných a informačných systémov v Európskej komisii.

Prístup k internému adresáru majú len autentifikovaní používatelia z inštitúcií, orgánov, úradov a agentúr EÚ prostredníctvom služby EU Login. Uplatňujú sa rôzne technické a organizačné opatrenia na zabezpečenie toho, aby k rozšíreným údajom zobrazeným v internom adresári mali prístup len oprávnení používatelia. Tieto opatrenia zahŕňajú kontroly prístupu, šifrovanie pri prenose a pravidelné bezpečnostné preskúmania.

Komisia má zavedené viaceré technické a organizačné opatrenia. Technické opatrenia zahŕňajú vhodné opatrenia na riešenie online bezpečnosti, rizika straty údajov, zmeny údajov alebo neoprávneného prístupu. Súčasťou organizačných opatrení je obmedzenie prístupu k osobným údajom len na oprávnené osoby, ktoré majú legitímny dôvod oboznámiť sa s týmito údajmi na účely tejto operácie spracovania údajov.

7. Kto má prístup k vašim osobným údajom a komu sa poskytujú?

Prístup k osobným údajom obsiahnutým v internom adresári majú

  • oprávnení zamestnanci Úradu pre vydávanie publikácií EÚ zodpovední za vykonávanie tejto spracovateľskej operácie v súlade so zásadou „need-to-know“ (potreba poznať),
  • oprávnení zamestnanci GR HR (útvar zodpovedný za COMREF), pokiaľ ide o údaje pochádzajúce zo systému COMREF/Sysper,
  • oprávnení zamestnanci inštitúcií, orgánov, úradov a agentúr EÚ, ktorí môžu nahliadnuť do interného adresára prostredníctvom autentifikácie pomocou služby EU Login,
  • zmluvný partner zodpovedný za hosťovanie a správu platformy EU Whoiswho, ktorý spracúva údaje v mene Úradu pre vydávanie publikácií EÚ na základe príslušných dohôd o spracúvaní údajov.

Na všetkých týchto zamestnancov sa vzťahuje povinnosť zachovávať dôvernosť, ktorá im vyplýva z právnych predpisov, resp. v prípade potreby aj z dohôd o zachovávaní dôvernosti. K rozšíreným údajom zobrazeným v internom adresári (opisy pracovnej náplne, portrétne fotografie, údaje o pracovníkoch nemanažérskych pozíciách) nemá prístup široká verejnosť ani žiadna externá tretia strana a nie sú ani k dispozícii na Portáli otvorených dát EÚ.

Údaje obsiahnuté v internom adresári sa neposkytujú krajinám, ktoré nie sú členmi EÚ alebo EHP, ani medzinárodným organizáciám.

8. Aké sú vaše práva a ako si ich môžete uplatniť?

Ako „dotknutá osoba“ máte osobitné práva podľa kapitoly III (článkov 14 – 25) nariadenia (EÚ) 2018/1725, najmä:

  • právo na prístup k svojim osobným údajom,
  • právo na opravu svojich osobných údajov,
  • právo na vymazanie svojich osobných údajov,
  • právo na obmedzenie spracúvania svojich osobných údajov,
  • právo namietať voči spracovaniu osobných údajov a
  • v prípade potreby právo na prenosnosť údajov.

Svoje práva si môžete uplatniť tak, že sa obrátite na prevádzkovateľa alebo v prípade sporu na zodpovednú osobu. V prípade potreby sa môžete obrátiť aj na európskeho dozorného úradníka pre ochranu údajov. Ich kontaktné údaje sa nachádzajú v bode 9.

Upozorňujeme, že v prípade údajov pochádzajúcich zo systému ľudských zdrojov vašej inštitúcie (napr. Sysper/COMREF v prípade zamestnancov Komisie) by sa žiadosti o opravu mali v prvom rade adresovať vášmu oddeleniu ľudských zdrojov, keďže Úrad pre vydávanie publikácií EÚ sa spolieha na údaje poskytnuté zdrojovou inštitúciou.

Ak si želáte uplatňovať svoje práva v súvislosti s jednou alebo viacerými konkrétnymi spracovateľskými operáciami, uveďte vo svojej žiadosti ich opis (t. j. príslušnú referenčnú značku, resp. značky uvedené v bode 10).

9. Kontaktné údaje

  • Prevádzkovateľ

Ak by ste si chceli uplatniť svoje práva podľa nariadenia (EÚ) 2018/1725 alebo ak máte pripomienky, otázky či obavy, alebo ak by ste chceli podať sťažnosť týkajúcu sa získavania a používania vašich osobných údajov, môžete kontaktovať prevádzkovateľa, ktorým je oddelenie A.5 „Portálové a webové služby“ Úradu pre vydávanie publikácií EÚ, na adrese OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu..

  • Zodpovedná osoba Komisie

V otázkach týkajúcich sa spracúvania vašich osobných údajov podľa nariadenia (EÚ) 2018/1725 sa môžete obrátiť na zodpovednú osobu (EC-DPO-INTERNAL@ec.europa.eu).

Koordinátora pre ochranu údajov Úradu pre vydávanie publikácií EÚ môžete kontaktovať na adrese: OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Európsky dozorný úradník pre ochranu údajov (EDPS)

Ak sa domnievate, že v dôsledku spracúvania vašich osobných údajov prevádzkovateľom došlo k porušeniu vašich práv podľa nariadenia (EÚ) 2018/1725, máte právo obrátiť sa na európskeho dozorného úradníka pre ochranu údajov (t. j. podať mu sťažnosť) (edps@edps.europa.eu).

10. Kde možno nájsť podrobnejšie informácie?

Zodpovedná osoba Komisie uverejňuje register všetkých operácií spracovania osobných údajov Komisiou, ktoré boli zdokumentované a ktoré jej boli oznámené. Prístup k registru získate kliknutím na tento odkaz: http://ec.europa.eu/dpo-register.

Táto konkrétna spracovateľská operácia je vedená vo verejnom registri zodpovednej osoby pod touto referenčnou značkou: DPR-EC-00447. Úplný záznam o spracovaní (DPR-EC-00447.7) je k dispozícii v internom registri zodpovednej osoby Komisie na adrese: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

K záznamu o spracovaní je pripojená interná dohoda, ktorou sa riadi interný náhľad EU Whoiswho [Ares(2026)4621554], ktorú podpísal Úrad pre vydávanie publikácií EÚ a GR HR.