Publications Office of the EU
Internal Directory of the European Union - Om publikationsbyrån
DisplayCustomHeader
Dockbar
WHOISWHO augmented: PROTECTION OF YOUR PERSONAL DATA

SKYDD AV PERSONUPPGIFTER

Behandling: EU Whoiswho – intern vy

Personuppgiftsansvarig enhet: EU:s publikationsbyrå, enhet A.5 ”Portal och tjänstegränssnitt”

Referens: DPR-EC-00447

1. Inledning

EU-kommissionen är mån om att skydda dina personuppgifter och respektera din integritet. Kommissionen samlar in och behandlar personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter.

I det här meddelandet förklarar vi hur och varför vi samlar in och behandlar personuppgifter, hur vi skyddar dina uppgifter, hur de används och vilka rättigheter du har när det gäller dina personuppgifter. Här finns också kontaktuppgifter till den personuppgiftsansvariga enhet som du kan vända dig till för att utöva dina rättigheter, och till dataskyddsombudet och Europeiska datatillsynsmannen.

EU Whoiswho – den officiella katalogen över EU-personal – finns i en offentlig version och en intern version för EU-anställda. Det här meddelandet om skydd av personuppgifter gäller den interna katalogen. Nedan beskrivs den behandling som gäller EU:s interna version av EU Whoiswho och som sköts av EU:s publikationsbyrå, enhet A.5 ”Portal och tjänstegränssnitt”.

2. Varför och hur behandlar ni mina personuppgifter?

Syfte: Publikationsbyråns enhet A.5, ”Portal och tjänstegränssnitt”, samlar in och använder dina personuppgifter för att publicera dem i den interna versionen av katalogen EU Whoiswho (https://op.beta.msop.spikeseed.cloud/sv/web/who-is-who).

Personal vid EU:s institutioner, organ och byråer har tillgång till den interna versionen av katalogen EU Whoiswho när de autentiserar sig via EU Login. Den interna katalogen visar fler personuppgifter – inklusive arbetsbeskrivningar och porträttfoton – för all personal vid EU-kommissionen.

Behandlingen består i att göra kontakt- och organisationsinformation tillgänglig för behörig EU-personal för att underlätta EU-institutionernas interna kommunikation, samarbete och operativa funktion.

Dina uppgifter kommer inte att användas för automatiserat beslutsfattande, t.ex. profilering.

3. Vilken är den rättsliga grunden för att behandla mina personuppgifter?

Vi behandlar personuppgifter av följande skäl:

  • Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i EU-institutionens eller EU-organets myndighetsutövning.
  • Behandlingen är nödvändig eftersom det är en rättslig förpliktelse för den personuppgiftsansvariga.
  • Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part (anställningsförhållande med EU:s institutioner, organ och byråer).

Rättslig grund: Publikationsbyråns uppdrag – Europaparlamentets, rådets, kommissionens, domstolens, revisionsrättens, Europeiska ekonomiska och sociala kommitténs och Regionkommitténs beslut 2009/496/EG, Euratom av den 26 juni 2009 om organisationen och driften av Europeiska unionens publikationsbyrå, och artikel 15 i EUF-fördraget (insynskrav).

Den interna katalogen regleras också av den interna överenskommelsen Ares(2026)4621554 som undertecknades av Publikationsbyrån och GD HR i maj 2026. Överenskommelsen omfattar publiceringen av den interna katalogen över alla avdelningar och anställda och definierar de berörda generaldirektoratens ansvar som personuppgiftsansvarig och personuppgiftsbiträde.

Särskilda kategorier av personuppgifter: Den interna katalogen får behandla uppgifter som visar medlemskap i fackföreningar i fall där kommissionsanställda ställs till en fackförenings förfogande och visas under fackföreningen.

4. Vilka uppgifter samlar ni in och behandlar?

Vi samlar in följande typer av personuppgifter:

Efternamn och förnamn, formella titlar, e-postadress till arbetet, telefonnummer till kontoret, befattning, arbetsbeskrivning och porträttfoto. För all personal registreras organisationens besöksadress (byggnad) och allmänna e-postadress och växelns telefonnummer. Den interna katalogen omfattar all personal vid EU-kommissionen, även dem som inte har chefstjänster.

De deltagande EU-institutionerna och EU-organen får själva välja vilka uppgifter som ska behandlas. Vi får dina personuppgifter från din personalenhet/personalavdelning via automatisk eller halvautomatisk dataöverföring (Sysper/ComRef för EU-kommissionens avdelningar och genomförandeorgan).

En fullständig översikt över uppgiftskategorier per institution finns i bilagan ”EU Whoiswho – typer av uppgifter” (DPR-EC-00447).

5. Hur länge sparar ni uppgifterna?

Vi sparar dina personuppgifter så länge du är i aktiv tjänst vid EU:s institutioner, organ eller byråer. Om du byter EU-tjänst ändras dina uppgifter kort därefter i den interna katalogen. Om du lämnar din EU-tjänst tas dina personuppgifter bort från den interna vyn efter en kort tid.

Följande regler gäller:

  • Aktiva uppgifter sparas så länge du är i aktiv tjänst.
  • Säkerhetskopierade uppgifter sparas i högst två år.

6. Hur skyddar ni mina personuppgifter?

Alla personuppgifter i elektroniskt format (t.ex. mejl, dokument, databaser och uppladdade data) sparas på kommissionens egna servrar. It-systemen vid EU:s publikationsbyrå sköts av GD Informationsteknik. Behandlingen måste uppfylla kraven i kommissionens beslut (EU, Euratom) 2017/46 av den 10 januari 2017 om säkerheten i Europeiska kommissionens kommunikations- och informationssystem.

Autentiserade användare vid EU:s institutioner, organ och byråer har tillgång till den interna katalogen via EU Login. Tekniska och organisatoriska åtgärder har vidtagits för att se till att endast behöriga användare kan få tillgång till de uppgifter som visas i den interna katalogen. Åtgärderna omfattar åtkomstkontroller, kryptering under överföring och regelbundna säkerhetsgranskningar.

Kommissionen skyddar dina personuppgifter med olika tekniska och organisatoriska åtgärder. De tekniska åtgärderna går ut på att hantera säkerhetsrisker på nätet och risken för dataförlust, ändring av uppgifter eller obehörig åtkomst. De organisatoriska åtgärderna ska se till att endast behöriga personer med ett legitimt behov av att ta del av uppgifterna får tillgång till dem.

7. Vem har tillgång till mina uppgifter och vem får se dem?

Tillgång till de personuppgifter som behandlas i den interna katalogen ges till

  • behörig personal vid Publikationsbyrån som behandlar eller behöver uppgifterna
  • behörig personal vid GD HR (den avdelning som ansvarar för ComRef) för uppgifter som kommer från ComRef/Sysper
  • behörig personal vid EU:s institutioner, organ och byråer som via EU Login-autentisering kan konsultera den interna katalogen
  • den uppdragstagare som ansvarar för att hysa och underhålla plattformen EU Whoiswho och som behandlar uppgifter för Publikationsbyråns räkning enligt relevanta uppgiftsbehandlingsavtal.

All sådan personal måste följa regler och eventuella överenskommelser om sekretess. De extra uppgifter som visas i den interna katalogen (arbetsbeskrivningar, porträttfoton, uppgifter om anställda som inte har chefstjänster) är inte tillgängliga för allmänheten, EU:s portal för öppna data eller för någon extern tredje part.

Uppgifterna i den interna katalogen överförs inte till länder utanför EU eller EES eller till internationella organisationer.

8. Vilka rättigheter har jag och hur kan jag utöva dem?

Enligt kapitel III (artiklarna 14–25) i förordning (EU) 2018/1725 har du som registrerad rätt att

  • få tillgång till dina personuppgifter
  • rätta dina personuppgifter
  • radera dina personuppgifter
  • begränsa behandlingen av dina personuppgifter
  • invända mot behandlingen
  • begära dataportabilitet (i vissa fall).

Kontakta vid behov den personuppgiftsansvariga. Vid en eventuell konflikt kan du vända dig till kommissionens dataskyddsombud eller Europeiska datatillsynsmannen (se kontaktuppgifter i punkt 9 nedan).

För uppgifter som kommer från din institutions personalsystem (t.ex. Sysper/ComRef för kommissionens personal) bör begäran om rättelse i första hand skickas till din personalavdelning, eftersom Publikationsbyrån förlitar sig på de uppgifter som tillhandahålls av källinstitutionen.

Förklara i mejlet vilken behandling det gäller genom att ange referensnumret i dataskyddsombudets register (se punkt 10 nedan).

9. Vem kan jag kontakta?

  • Personuppgiftsansvarig

Om du vill utöva dina rättigheter enligt förordning (EU) 2018/1725 eller om du har kommentarer, frågor eller klagomål om hur dina personuppgifter behandlas kan du kontakta Publikationsbyråns personuppgiftsansvariga enhet A.5 ”Portal och tjänstegränssnitt” på OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Kommissionens dataskyddsombud

Om du har frågor om hur dina personuppgifter behandlas enligt förordning (EU) 2018/1725 kan du kontakta kommissionens dataskyddsombud (EC-DPO-INTERNAL@ec.europa.eu).

Publikationsbyråns dataskyddssamordnare kan kontaktas på OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Europeiska datatillsynsmannen

Om du anser att dina rättigheter enligt förordning (EU) 2018/1725 har kränkts till följd av den personuppgiftsansvarigas behandling av dina personuppgifter kan du klaga hos Europeiska datatillsynsmannen (edps@edps.europa.eu).

10. Var hittar jag mer information?

Kommissionens dataskyddsombud för ett register över all verksamhet där personuppgifter behandlas. Adress till registret: http://ec.europa.eu/dpo-register.

Den behandling av personuppgifter som avses i det här meddelandet har registrerats hos dataskyddsombudet med följande referens: DPR-EC-00447. Den fullständiga beskrivningen av behandlingen (DPR-EC-00447.7) finns i kommissionens interna dataskyddsombudsregister: https://intragate.ec.europa.eu/dpms/record/DPR-EC-00447.7.

Den interna ordning som styr den interna vyn för EU Whoiswho (Ares (2026) 4621554) och som undertecknats av EU:s publikationsbyrå och GD HR, bifogas beskrivningen av behandlingen.