HENKILÖTIETOJEN SUOJAAMINEN
Tässä tietosuojaselosteessa kuvataan, miten henkilötietoja käsitellään ja miten ne suojataan.
Tietojenkäsittelytoimi: Tekijänoikeuksiin liittyvät toiminnot
Euroopan unionin julkaisutoimisto, D.2-yksikkö, Sopimukset ja tekijänoikeus
Rekisteriviite: DPR-EC-00838
Sisällysluettelo
- Johdanto
- Miksi ja miten henkilötietoja käsitellään?
- Millä oikeudellisilla perusteilla henkilötietoja käsitellään?
- Mitä henkilötietoja kerätään ja käsitellään?
- Kuinka kauan henkilötietoja säilytetään?
- Miten henkilötiedot suojataan?
- Kenellä on pääsy henkilötietoihin ja kenelle tietoja luovutetaan?
- Mitkä ovat rekisteröidyn oikeudet ja miten niitä käytetään?
- Yhteystiedot
- Lisätietoja
1. Johdanto
Euroopan komissio, jäljempänä ’komissio’, on sitoutunut suojaamaan henkilötietoja ja kunnioittamaan yksityisyyden suojaa. Komissio kerää ja käsittelee henkilötietoja noudattaen luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta 23 päivänä lokakuuta 2018 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2018/1725 (jolla kumotaan asetus (EY) N:o 45/2001).
Tässä tietosuojaselosteessa selitetään, miksi ja miten henkilötietoja kerätään, miten kaikkia luovutettuja henkilötietoja käsitellään ja miten ne suojataan, miten niitä käytetään ja mitä oikeuksia rekisteröidyllä on henkilötietojensa suhteen. Se sisältää myös oikeuksien käytöstä vastaavan rekisterinpitäjän, tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.
Seuraavassa esitetyt tiedot koskevat Euroopan unionin julkaisutoimiston D.2-yksikön (”Sopimukset ja tekijänoikeus”) suorittamaa tietojenkäsittelytoimea ”Tekijänoikeuksiin liittyvät toiminnot”.
2. Miksi ja miten henkilötietoja käsitellään?
Tietojenkäsittelyn tarkoitus: Julkaisutoimiston D.2-yksikkö ”Sopimukset ja tekijänoikeus” kerää ja käyttää henkilötietoja voidakseen a) tarjota EU:n toimielinten, muiden elinten ja virastojen henkilöstölle neuvoja tekijänoikeusasioissa tekstien laatimista varten ja/tai b) hallinnoida EU:n omistamia tavaramerkkejä ja helpottaa kansalaisten, yritysten ja muiden toimijoiden mahdollisuuksia uudelleenkäyttää EU:n julkisia asiakirjoja. Hallinnointiin sisältyy lupien myöntäminen.
Henkilötietoja ei käytetä automatisoituun päätöksentekoon, kuten profilointiin.
3. Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?
Henkilötietoja käsitellään, koska
– käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai unionin toimielimelle tai muulle unionin elimelle kuuluvan julkisen vallan käyttämiseksi
– käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi
ja
– rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten.
Käsittelyn muut oikeusperustat:
- Euroopan parlamentin ja neuvoston direktiivi 2006/116/EY, annettu 12 päivänä joulukuuta 2006, tekijänoikeuden ja tiettyjen lähioikeuksien suojan voimassaoloajasta
- Euroopan parlamentin, Eurooppa-neuvoston, neuvoston, komission, Euroopan unionin tuomioistuimen, tilintarkastustuomioistuimen, Euroopan talous- ja sosiaalikomitean ja alueiden komitean päätös 2009/496/EY, Euratom, tehty 26 päivänä kesäkuuta 2009, Euroopan unionin julkaisutoimiston organisaatiosta ja toiminnasta.
4. Mitä henkilötietoja kerätään ja käsitellään?
Suorittaakseen tietojenkäsittelytoimen D.2-yksikkö (”Sopimukset ja tekijänoikeus”) kerää seuraavia henkilötietoja:
Pyytäjän etunimi, sukunimi, sähköpostiosoite ja maa organisaation tai yrityksen nimi.
Henkilötietojen antaminen on pakollista, jotta voimme käsitellä pyynnön.
5. Kuinka kauan henkilötietoja säilytetään?
Julkaisutoimiston D.2-yksikkö (”Sopimukset ja tekijänoikeus”) säilyttää henkilötietoja niin pitkään kuin on tarpeen, jotta se voi täyttää niiden keräämisen tarkoituksen. Sen jälkeen tiedot arkistoidaan kyseessä olevien tekijänoikeuksien keston ajaksi, mikä on enintään 70 vuotta.
6. Miten henkilötiedot suojataan?
Kaikki sähköisessä muodossa olevat henkilötiedot (sähköpostit, asiakirjat, tietokannat, ladatut datakoosteet jne.) tallennetaan Euroopan komission palvelimille. Kaikki tietojen käsittely suoritetaan viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa 10 päivänä tammikuuta 2017 annetun komission päätöksen (EU, Euratom) 2017/46 mukaisesti.
Henkilötietojen suojaamiseksi komissio on ottanut käyttöön useita teknisiä ja hallinnollisia toimenpiteitä. Teknisillä toimenpiteillä varmistetaan verkkoturvallisuus ja pienennetään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Toimenpiteissä otetaan huomioon tietojen käsittelystä johtuvat riskit ja käsiteltävien tietojen luonne. Hallinnollisiin toimenpiteisiin kuuluu sen varmistaminen, että henkilötietoihin on pääsy vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada ne tietoonsa käsittelyä varten.
7. Kenellä on pääsy henkilötietoihin ja kenelle tietoja luovutetaan?
Henkilötietoihin voivat tutustua niiden käsittelystä vastaavat komission työntekijät sekä tiedonsaantitarpeen perusteella muut valtuutetut työntekijät. Näiden työntekijöiden on noudatettava luottamuksellisuutta koskevia sääntöjä ja tarvittaessa myös muita salassapitosopimuksia.
8. Mitkä ovat rekisteröidyn oikeudet ja miten niitä käytetään?
Rekisteröidyllä on asetuksen (EU) 2018/1725 III luvussa (14–25 artikla) säädetyt erityiset oikeudet, joihin kuuluvat etenkin oikeus saada pääsy omiin henkilötietoihin, oikeus saada ne oikaistua tai poistettua sekä oikeus rajoittaa henkilötietojen käsittelyä. Lisäksi rekisteröidyllä on tietyissä tapauksissa oikeus vastustaa tietojensa käsittelyä sekä oikeus siirtää tiedot järjestelmästä toiseen.
Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä, joka suoritetaan lainmukaisesti 5 artiklan 1 kohdan a alakohdan nojalla.
Rekisteröity on antanut suostumuksensa siihen, että julkaisutoimiston D.2-yksikkö (”Sopimukset ja tekijänoikeus”) voi käsitellä hänen henkilötietojaan tämän käsittelytoimen yhteydessä. Suostumuksen voi perua milloin tahansa ilmoittamalla siitä rekisterinpitäjälle. Suostumuksen peruminen ei poista perumista edeltävän tietojen käsittelyn laillisuutta.
Edellä mainittuja oikeuksia on mahdollista käyttää ottamalla yhteyttä rekisterinpitäjään tai riitatapauksissa tietosuojavastaavaan. Tarvittaessa voi ottaa yhteyttä myös Euroopan tietosuojavaltuutettuun. Yhteystiedot ovat jäljempänä kohdassa 9.
Yhteen tai useampaan käsittelytoimeen liittyvässä oikeuksien käyttämistä koskevassa pyynnössä rekisteröidyn tulee antaa kuvaus niistä (eli rekisteriviite tai -viitteet jäljempänä kohdassa 10 täsmennetyllä tavalla).
9. Yhteystiedot
- Rekisterinpitäjä
Jos haluat käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiasi tai jos sinulla kysymyksiä, kommentteja tai ongelmia tai jos haluat tehdä valituksen henkilötietojesi keräämisestä ja käytöstä, ota yhteyttä rekisterinpitäjään eli julkaisutoimiston D.2-yksikköön (”Sopimukset ja tekijänoikeus”): info@publications.europa.eu.
- Komission tietosuojavastaava
Ongelmissa, jotka koskevat henkilötietojen käsittelyä asetuksen (EU) 2018/1725 mukaisesti, voit ottaa yhteyttä komission tietosuojavastaavaan (DATA-PROTECTION-OFFICER@ec.europa.eu).
- Euroopan tietosuojavaltuutettu (EDPS)
Sinulla on oikeus kääntyä Euroopan tietosuojavaltuutetun (edps@edps.europa.eu) puoleen ja tehdä valitus, jos katsot, että henkilötietojesi käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksiesi loukkaamiseen.
10. Lisätietoja
Komission tietosuojavastaava ylläpitää julkista rekisteriä kaikista komission suorittamista henkilötietojen käsittelytoimista, jotka on dokumentoitu ja joista on tehty ilmoitus tietosuojavastaavalle. Rekisteriin voi tutustua osoitteessa http://ec.europa.eu/dpo-register.
Tässä asiakirjassa kuvatut tietojenkäsittelytoimet on kirjattu komission tietosuojavastaavan julkiseen rekisteriin viitteellä DPR-EC-00838.