Publications Office of the EU
OP Newsletter Privacy Statement - EU Publications Office - O Urzędzie Publikacji
DisplayCustomHeader
Dockbar
Oświadczenie o ochronie prywatności dotyczące biuletynu UP: Stosunki z zainteresowanymi stronami i działania informacyjne

OCHRONA DANYCH OSOBOWYCH

Operacja przetwarzania danych osobowych: Biuletyn Urzędu Publikacji

Administrator danych: Urząd Publikacji Unii Europejskiej, Dział D.1 „Stosunki z Zainteresowanymi Stronami i Działania Informacyjne”

Numer w rejestrze: DPR-EC-03928, DPR-EC-00841

1. Wprowadzenie

Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności osób, których dane dotyczą. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych.

W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy oraz jak zapewniamy ich ochronę, a także w jaki sposób wykorzystywane są pozyskiwane informacje oraz jakie prawa przysługują osobom, których dotyczą dane, w odniesieniu do tych danych. Podajemy również dane kontaktowe właściwego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.

Przedstawione poniżej informacje dotyczą operacji przetwarzania danych w biuletynie Urzędu Publikacji, prowadzonej przez dział D.1 „Stosunki z Zainteresowanymi Podmiotami i Działania Informacyjne” w Urzędzie Publikacji Unii Europejskiej.

2. Dlaczego i jak przetwarzamy dane osobowe?

Cel przetwarzania danych: Dział D.1 „Stosunki z Zainteresowanymi Podmiotami i Działania Informacyjne” Urzędu Publikacji gromadzi i wykorzystuje dane osobowe w celu regularnego przesyłania Państwu biuletynu Urzędu Publikacji, zawierającego kilka najnowszych publikacji UE na różne tematy, m.in. na temat finansów i badań naukowych.

Operacja przetwarzania polega na utrzymywaniu w bazie danych listy zawierającej dane osobowe.

Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym do profilowania.

3. Na jakiej podstawie prawnej przetwarzamy dane osobowe?

Przetwarzamy dane osobowe, ponieważ:

- przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii;

oraz

- osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.

Podstawa prawna operacji przetwarzania danych: uprawnienia Urzędu Publikacji UE, decyzja (2009/496/WE, Euratom) Parlamentu Europejskiego, Rady, Komisji, Trybunału Sprawiedliwości, Trybunału Obrachunkowego, Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów z dnia 26 czerwca 2009 r. w sprawie organizacji i działania Urzędu Publikacji Unii Europejskiej.

4. Jakie dane osobowe gromadzimy i przetwarzamy?

W ramach operacji przetwarzania danych dział D.1 „Stosunki z Zainteresowanymi Stronami i Działania Informacyjne” w Urzędzie Publikacji UE gromadzi następujące kategorie danych osobowych:

Dane obowiązkowe

  • Adres e-mail

5. Jak długo przechowujemy dane osobowe?

Dział D.1 „Stosunki z Zainteresowanymi Stronami i Działania Informacyjne” w Urzędzie Publikacji UE przechowuje dane osobowe wyłącznie przez czas niezbędny do realizacji celu, w jakim są gromadzone, czyli do realizacji zamówionej usługi.

Wiadomość e-mail wygenerowana w odpowiedzi na wniosek o subskrypcję biuletynu jest przechowywana przez dwa lata. Wnioski o rezygnację z subskrypcji są przechowywane przez pięć lat.

6. Jak chronimy i zabezpieczamy dane osobowe?

Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zestawy danych itp.) są przechowywane na serwerach Komisji Europejskiej. Urząd Publikacji UE korzysta z Corporate Newsroom. Wszystkie operacje przetwarzania danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.

Podczas przetwarzania danych w imieniu Komisji podwykonawcy Komisji muszą przestrzegać specjalnej klauzuli umownej, a także obowiązków w zakresie poufności danych wynikających z ogólnego rozporządzenia o ochronie danych – rozporządzenia (UE) 2016/679.

Komisja wprowadziła szereg środków technicznych i organizacyjnych służących ochronie danych osobowych. Środki techniczne obejmują odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, modyfikowania danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem oraz charakterem przetwarzanych danych osobowych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp na potrzeby danej operacji przetwarzania.

7. Kto ma dostęp do danych osobowych i komu są one ujawniane?

Dostęp do danych osobowych mają upoważnieni pracownicy Urzędu Publikacji UE odpowiedzialni za prowadzenie odnośnej operacji przetwarzania danych oraz upoważnieni podwykonawcy zgodnie z zasadą ograniczonego dostępu. Pracownicy tych służb i organów przestrzegają regulaminowych, a także – w razie potrzeby – dodatkowych zobowiązań umownych do zachowania poufności.

Wszystkie dane osobowe wykorzystywane w ramach tej operacji przetwarzania danych są przechowywane na serwerach znajdujących się na terytorium UE.

8. Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?

„Osoby, których dane dotyczą” mają szczególne prawa na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725, w szczególności prawo dostępu do własnych danych osobowych, ich sprostowania lub usunięcia oraz prawo do ograniczenia przetwarzania tych danych osobowych. W stosownych przypadkach osoby, których dane dotyczą, mają również prawo do wniesienia sprzeciwu wobec przetwarzania ich danych i prawo do przenoszenia danych.

Przysługuje im również prawo wniesienia sprzeciwu wobec przetwarzania ich danych osobowych, które odbywa się zgodnie z art. 5 ust. 1 lit. a).

Użytkownicy wyrażają zgodę na przekazanie danych osobowych działowi D.1 „Stosunki z Zainteresowanymi Stronami i Działania Informacyjne” w Urzędzie Publikacji UE na potrzeby tej operacji przetwarzania danych. Zgodę tę można wycofać w dowolnym momencie poprzez powiadomienie administratora danych. Wycofanie zgody nie będzie miało wpływu na zgodność z prawem operacji przetwarzania danych dokonanych przed wycofaniem zgody.

Swoich praw można dochodzić, kontaktując się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby można również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe tych organów podano poniżej w punkcie 9.

Korzystając z tych praw w odniesieniu do konkretnej operacji przetwarzania, należy w przesłanym wniosku podać opis tej operacji (tj. numer w rejestrze podany w punkcie 10 poniżej).

9. Dane kontaktowe

  • Administrator danych

Aby skorzystać z praw na podstawie rozporządzenia (UE) 2018/1725 lub przesłać uwagi, pytania lub zastrzeżenia, ewentualnie aby złożyć skargę w związku z gromadzeniem i wykorzystywaniem danych osobowych, należy skontaktować się z administratorem danych pod adresem OP-DATA-PROTECTION-COORDINATOR@publications.europa.eu.

  • Inspektor ochrony danych w Komisji (IOD)

W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).

  • Europejski Inspektor Ochrony Danych (EIOD)

Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uznają, że w wyniku przetwarzania ich danych osobowych przez administratora danych zostały naruszone ich prawa wynikające z rozporządzenia (UE) 2018/1725.

10. Gdzie można znaleźć więcej informacji?

Inspektor ochrony danych w Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję. Rejestr ten jest dostępny pod adresem: http://ec.europa.eu/dpo-register.

Ta konkretna operacja przetwarzania została wpisana do rejestru publicznego inspektora ochrony danych pod następującym numerem: DPR-EC-03928. Wpis dotyczący Corporate Newsroom, narzędzia wykorzystywanego do rozpowszechniania biuletynu UP, ma następujący numer referencyjny: DPR-EC-00841.