ZAŠTITA VAŠIH OSOBNIH PODATAKA
Ova izjava sadržava informacije o obradi i zaštiti vaših osobnih podataka.
Postupak obrade: internetske stranice Ureda za publikacije Europske unije (portal OP-a)
Voditelj obrade podataka: Ured za publikacije Europske unije, odjel A.5 „Portal i internetske usluge”
Broj upisa: DPR-EC-00449
Sadržaj
- Uvod
- Zašto i kako obrađujemo vaše osobne podatke?
- Koji su pravni temelji za obradu vaših osobnih podataka?
- Koje osobne podatke prikupljamo i obrađujemo?
- Koliko dugo čuvamo vaše osobne podatke?
- Kako štitimo vaše osobne podatke?
- Tko ima pristup vašim osobnim podacima i kome se oni otkrivaju?
- Koja su vaša prava i kako ih možete ostvariti?
- Podaci za kontakt
- Gdje možete pronaći podrobnije informacije?
1. Uvod
Europska komisija (dalje u tekstu „Komisija”) obvezala se da će štititi vaše osobne podatke i poštovati vašu privatnost. Komisija prikuplja i obrađuje osobne podatke u skladu s Uredbom (EU) 2018/1725 Europskog parlamenta i Vijeća od 23. listopada 2018. o zaštiti pojedinaca u vezi s obradom osobnih podataka u institucijama, tijelima, uredima i agencijama Unije i o slobodnom kretanju takvih podataka (te o stavljanju izvan snage Uredbe (EZ) br. 45/2001).
U ovoj izjavi o zaštiti osobnih podataka objašnjava se zašto obrađujemo osobne podatke, kako ih prikupljamo, postupamo s njima i štitimo ih, kako se ti podaci koriste i koja su vaša prava u vezi s vašim osobnim podacima. Navedeni su i podaci za kontakt nadležnog voditelja obrade podataka kojem se možete obratiti da biste ostvarili svoja prava, službenika za zaštitu podataka i Europskog nadzornika za zaštitu podataka.
U nastavku su informacije o postupku obrade „internetske stranice Ureda za publikacije Europske unije (portal OP-a)”, koji provodi odjel A.5 „Portal i internetske usluge” Ureda za publikacije Europske unije.
2. Zašto i kako obrađujemo vaše osobne podatke?
Svrha postupka obrade: odjel A.5 „Portal i internetske usluge” Ureda za publikacije prikuplja i koristi vaše osobne podatke za registraciju na stranicama portala OP-a, što uključuje i usluge povezane s naručivanjem tiskanih publikacija na stranici Publikacije EU-a i „pomoćnikom Ureda za publikacije”.
Registracija korisnika: taj postupak obrade sastoji se od vođenja popisa s osobnim podacima u bazi podataka. Podaci se u anonimiziranom obliku koriste i za studije i/ili u statističke svrhe radi poboljšanja usluge.
„Pomoćnik Ureda za publikacije” pojavljuje se kao prozorčić u kojem korisnici mogu postavljati standardna pitanja o uslugama portala i dostupnim publikacijama. Pitanja možete postavljati u pisanom ili usmenom obliku. Za automatiziranu konverzaciju „pomoćnik Ureda za publikacije” koristi chatbot „Publio”. Chatbot registrira zvuk (pitanja koja izgovorite) i šalje ga alatu za prepoznavanje govora koji ga pretvara u tekst. Zvuk se obrađuje na poslužitelju Microsoft Azure. „Pomoćnik Ureda za publikacije” zatim prikazuje izgovorene riječi kako ih protumači stroj za prepoznavanje govora, a nakon toga i standardni odgovor u pisanom obliku i u obliku automatiziranog zvučnog zapisa. Ta je konverzacija trenutna i kratkotrajna. Nakon zatvaranja prozora „pomoćnika Ureda za publikacije” cijela se konverzacija briše. Ne pohranjuju se ni zvučni zapis ni postavljena pitanja ni odgovori.
Vaši osobni podaci neće se koristiti za automatizirano donošenje odluka, uključujući profiliranje.
3. Koji su pravni temelji za obradu vaših osobnih podataka?
Vaše osobne podatke obrađujemo iz sljedećih razloga:
– obrada je nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti dodijeljene instituciji ili tijelu Unije
i
– dali ste privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha.
Ako naručite publikaciju preko portala OP-a, obrada vaših osobnih podataka nužna je za izvršavanje vaše narudžbe.
Pravna osnova za obradu: mandat Ureda za publikacije, Odluka 2009/496/EZ (Euratom) Europskog parlamenta, Europskog Vijeća, Vijeća, Komisije, Suda Europske unije, Revizorskog suda, Europskoga gospodarskog i socijalnog odbora i Odbora regija od 26. lipnja 2009. o organizaciji i radu Ureda za publikacije Europske unije.
4. Koje osobne podatke prikupljamo i obrađujemo?
U svrhu ovog postupka obrade Ured za publikacije Europske unije, odjel A.5 „Portal i internetske usluge” prikuplja sljedeće kategorije osobnih podataka:
Registracija korisnika
Obvezni podaci za potpuni korisnički račun:
- ime
- prezime
- e-adresa
- lozinka (šifrirana)
Obvezni podaci za račun za jedinstvenu prijavu (podaci preuzeti s vanjske usluge EU Login):
- korisničko ime
- e-adresa
- ime
- prezime
Neobvezni podaci:
- broj telefona
- tema koja vas zanima
- odabrana uloga
- vrsta adrese
- ime (može se razlikovati od obveznih podataka)
- prezime (može se razlikovati od obveznih podataka)
- ulica i broj
- poštanski broj
- grad
- zemlja
- e-adresa (može se razlikovati od obvezne e-adrese)
- telefonski broj na adresi
- vrsta osobe
- organizacija
- služba
- funkcija
Navođenje osobnih podataka nije preduvjet za pregledavanje portala Ureda za publikacije. Međutim, obvezno je ako želite koristiti dodatne usluge, kao što su „Moja adresa”, „Moji popisi”, „Moje miniaplikacije”, „Moje narudžbe”, „Moj profil”, „Moje obavijesti”, „Moje napomene”, „Moje ocjene”, „Moja pretraživanja” i „Moji RSS sažeci”.
Navođenje osobnih podataka obvezno je ako naručujete publikaciju na svoju adresu.
„Pomoćnik Ureda za publikacije”
- glas (ako s pomoćnikom komunicirate usmeno)
5. Koliko dugo čuvamo vaše osobne podatke?
Odjel A.5 „Portal i internetske usluge” Ureda za publikacije Europske unije čuva vaše osobne podatke samo onoliko dugo koliko je potrebno da se ispuni svrha prikupljanja ili daljnje obrade, odnosno za pružanje traženih usluga. Ako sami upravljate svojim računom, svoje osobne podatke možete izbrisati sami ako to želite (opcija „Ukloni moj račun”).
Ako na vašem računu tri godine ne bude aktivnosti, poslat ćemo vam poruku na kraju tog razdoblja. Ne odgovorite li u roku od mjesec dana, portal OP-a automatski će izbrisati vaš račun i sve podatke povezane s njim.
6. Kako štitimo vaše osobne podatke?
Svi osobni podaci u elektroničkom obliku (e-pošta, dokumenti, baze podataka, učitane serije podataka itd.) pohranjuju se:
– u oblaku MS Azure (Europe) kojim upravlja glavni ugovaratelj ARHS developments S.A., zadužen za aplikaciju portala OP-a
– u oblaku MS Azure (Europe) kojim upravlja ugovaratelj Tremend Software Consulting S.R.L. iz Rumunjske, zadužen za kontinuitet poslovanja portala OP-a na poslužiteljima ugovaratelja Paragon Supply Services iz Francuske, zaduženog za izvršavanje fizičkih narudžbi.
Ako koristite funkciju „pomoćnika Ureda za publikacije” (Publio) za prepoznavanje govora, zvučni podaci bit će obrađeni u okviru usluga MS Azure Cloud (Europe) koje pruža glavni ugovaratelj ARHS developments S.A.
Svi postupci obrade provode se u skladu s Odlukom Komisije (EU, Euratom) 2017/46 od 10. siječnja 2017. o sigurnosti komunikacijskih i informacijskih sustava u Europskoj komisiji.
Ugovaratelji Komisije obvezani su posebnom ugovornom klauzulom pri svakoj obradi vaših podataka u ime Komisije i obvezama u pogledu povjerljivosti koje proizlaze iz Opće uredbe o zaštiti podataka (Uredba (EU) 2016/679).
Komisija je uvela niz tehničkih i organizacijskih mjera kako bi zaštitila vaše osobne podatke. Tehničke mjere uključuju odgovarajuće aktivnosti u svrhu sigurnosti na internetu i zaštite od gubitka podataka, izmjene podataka ili neovlaštenog pristupa podacima, pri čemu se uzimaju u obzir rizici povezani s obradom i prirodom osobnih podataka koji se obrađuju. Organizacijske mjere uključuju ograničavanje pristupa osobnim podacima isključivo na ovlaštene osobe koje ga moraju imati radi ovog postupka obrade.
7. Tko ima pristup vašim osobnim podacima i kome se oni otkrivaju?
Pristup vašim osobnim podacima ima osoblje Komisije odgovorno za ovaj postupak obrade i ovlašteno osoblje prema načelu nužnog pristupa. To je osoblje dužno poštovati regulatorne i dodatne ugovorne obveze čuvanja povjerljivosti.
Pristup vašim osobnim podacima ima i ugovaratelj zadužen za upravljanje i rad portala OP-a (ARHS developments S.A.) i ugovaratelj zadužen za kontinuitet poslovanja (Tremend Software Consulting S.R.L.).
Pristup vašim osobnim podacima mogu imati sljedeći podugovaratelji koji pružaju usluge za portal OP-a na temelju ugovora 12014: ACCENTURE SP. Z.O.O., ARHS Developments Belgium N.V., ARHS Developments Bulgaria Ltd., ARHS Developments Hellas Information Systems Single Member S.A., ARHS Cube S.A., WEBTOWN-INFORMATIKA Kft., Pureinsights Technology Limited i Vaibhav Khopade – European Web Solutions.
Ako naručite fizičku publikaciju u tome namijenjenom dijelu portala OP-a, vaše osobne podatke obrađivat će ugovaratelj zadužen za izvršavanje narudžbi, trenutačno Paragon Supply Services iz Francuske. Ta obrada podliježe posebnoj izjavi o zaštiti osobnih podataka, kojoj ćete imati pristup nakon izvršenja narudžbe.
Osobni podaci prikupljeni na portalu OP-a neće se otkrivati ni dijeliti s trećim stranama.
Informacije koje prikupljamo neće se prosljeđivati trećim osobama.
8. Koja su vaša prava i kako ih možete ostvariti?
Kao „ispitanik” imate posebna prava na temelju poglavlja III. (članci od 14. do 25.) Uredbe (EU) 2018/1725, odnosno pravo na pristup svojim osobnim podacima, njihov ispravak ili brisanje i pravo na ograničenje njihove obrade. U određenim slučajevima imate i pravo prigovora na obradu ili pravo na prenosivost podataka.
Registracijom korisničkog profila na portalu OP-a pristali ste dati svoje osobne podatke odjelu A.5 „Portal i internetske usluge” Ureda za publikacije. Privolu možete povući u bilo kojem trenutku slanjem obavijesti voditelju obrade podataka. Povlačenje privole neće utjecati na zakonitost obrade koja je provedena prije nego što ste povukli privolu.
Da biste ostvarili svoja prava, možete se obratiti voditelju obrade podataka, a u slučaju nejasnoća službeniku za zaštitu podataka. Ako je potrebno, možete se obratiti i Europskom nadzorniku za zaštitu podataka. Podaci za kontakt navedeni su u 9. odjeljku.
Ako želite ostvariti svoja prava u vezi s jednim ili više konkretnih postupaka obrade, jasno ih navedite u zahtjevu (tj. navedite njihov broj upisa u registar iz 10. odjeljka).
9. Podaci za kontakt
– Voditelj obrade podataka
Ako želite ostvariti svoja prava na temelju Uredbe (EU) 2018/1725, imate primjedbi, pitanja ili nedoumica, ili ako želite podnijeti pritužbu u vezi s prikupljanjem i korištenjem vaših osobnih podataka, obratite se voditelju obrade podataka u odjelu A.5 „Portal i internetske usluge” Ureda za publikacije, info@publications.europa.eu.
– Komisijin službenik za zaštitu podataka
Pitanja povezana s obradom vaših osobnih podataka na temelju Uredbe (EU) 2018/1725 možete uputiti službeniku za zaštitu podataka (DATA-PROTECTION-OFFICER@ec.europa.eu).
– Europski nadzornik za zaštitu podataka (EDPS)
Ako smatrate da su prava koja imate na temelju Uredbe (EU) 2018/1725 povrijeđena obradom vaših osobnih podataka za koju je odgovoran voditelj obrade, imate pravo obratiti se (podnijeti pritužbu) Europskom nadzorniku za zaštitu podataka (dps@edps.europa.eu).
10. Gdje možete pronaći podrobnije informacije?
Komisijin službenik za zaštitu podataka objavljuje registar svih dokumentiranih i prijavljenih postupaka obrade osobnih podataka koje provodi Komisija. Tom registru možete pristupiti na sljedećoj poveznici: http://ec.europa.eu/dpo-register.
Ovaj postupak obrade upisan je u javni registar službenika za zaštitu podataka pod sljedećim brojem: DPR-EC-00449.