Stqarrija ta’ privatezza dwar il-protezzjoni tad-data personali tiegħek
Din l-istqarrija ta’ privatezza tipprovdi informazzjoni dwar l-ipproċessar u l-protezzjoni tad-data personali tiegħek.
Operazzjoni ta’ proċessar: is-sit web “Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea” (Portal OP)
Kontrollur tad-Data: l-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea, unità A.5, “Servizzi tal-Portal u tal-Web”
Referenza tar-rekord: DPR-EC-00449
Werrej
- Introduzzjoni
- Għaliex u kif nipproċessaw id-data personali tiegħek?
- Fuq liema bażi(jiet) ġuridika/ġuridiċi nipproċessaw id-data personali tiegħek?
- Liema data personali niġbru u nipproċessaw aktar?
- Għal kemm żmien inżommuha d-data personali tiegħek?
- Kif nipproteġu u nissalvagwardjaw id-data personali tiegħek?
- Min għandu aċċess għad-data personali tiegħek u lil min tiġi żvelata?
- X’inhuma drittijietek u kif tista’ teżerċitahom?
- Informazzjoni ta’ kuntatt
- Fejn tista’ ssib informazzjoni aktar dettaljata?
1. Introduzzjoni
Il-Kummissjoni Ewropea (minn hawn ’il quddiem “il-Kummissjoni”) hi impenjata li tipproteġi d-data personali tiegħek u li tirrispetta l-privatezza tiegħek. Il-Kummissjoni tiġbor u tipproċessa aktar id-data personali skont ir-Regolament (UE) 2018/1725 tal-Parlament Ewropew u tal-Kunsill tat-23 ta’ Ottubru 2018 dwar il-protezzjoni ta’ persuni fiżiċi fir-rigward tal-ipproċessar ta’ data personali mill-istituzzjonijiet, korpi, uffiċċji u aġenziji tal-Unjoni u dwar il-moviment liberu ta’ tali data (li jħassar ir-Regolament (KE) Nru 45/2001).
Din l-istqarrija ta’ privatezza tispjega għaliex nipproċessaw id-data personali tiegħek, il-mod kif niġbru u nittrattaw id-data personali kollha li tiġi pprovduta kif ukoll kif niżguraw il-protezzjoni tagħha, kif tintuża dik l-informazzjoni, u xi drittijiet għandek b’rabta mad-data personali tiegħek. Din tispeċifika wkoll id-dettalji ta’ kuntatt tal-Kontrollur tad-Data responsabbli li miegħu tista’ teżerċita d-drittijiet tiegħek, l-Uffiċjal tal-Protezzjoni tad-Data u l-Kontrollur Ewropew għall-Protezzjoni tad-Data.
L-informazzjoni relatata mal-ipproċessar tas-“sit web tal-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea (Portal OP)” imwettaq mill-unità C.1, “Portal OP” tal-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea hi ppreżentata hawn taħt.
2. Għaliex niġbru, inżommu u nipproċessaw id-data tiegħek?
Finijiet tal-operazzjoni ta’ proċessar: L-unità C.1, “Portal OP” tal-Uffiċċju tal-Pubblikazzjonijiet tiġbor u tuża l-informazzjoni personali tiegħek għar-reġistrazzjoni tal-utent fuq is-sit web tal-Portal OP, inklużi s-servizzi marbutin mal-ordni ta’ pubblikazzjonijiet stampati fil-paġna Pubblikazzjonijiet tal-UE, kif ukoll il-funzjonalità ta’ “Assistent tal-Uffiċċju tal-Pubblikazzjonijiet”.
Reġistrazzjoni tal-utent: din l-operazzjoni ta’ pproċessar tikkonsisti fiż-żamma ta’ lista li jkun fiha data personali f’bażi ta’ data. Id-data tintuża wkoll b’mod anonimizzat għal skopijiet ta’ studji u/jew ta’ statistika bl-għan li jittejjeb is-servizz.
L-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet”: din il-funzjonalità (window fil-paġna web) tippermetti lill-utenti jistaqsu mistoqsijiet standard dwar is-servizzi tal-portal u l-pubblikazzjonijiet disponibbli. Tista’ tistaqsi mistoqsijiet bil-miktub jew billi tlissinhom. Għall-input imlissen, l-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet” juża ċ-chatbot “Publio”. Iċ-chatbot jirreġistra l-input tal-awdjo (il-mistoqsijiet imlissnin tiegħek) u jibgħatu lil magna ta’ rikonoxximent tad-diskors li tikkonverti d-diskors f’test. L-input tal-awdjo jiġi pproċessat fuq is-server tal-Microsoft Azure. L-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet” imbagħad juri l-input tal-awdjo, bil-kliem interpretat mill-magna li tirrikonoxxi d-diskors, qabel ma juri tweġiba standard kemm bil-miktub kif ukoll permezz tal-awdjo awtomatizzat. Dan l-iskambju hu istantanju u effimeru. Malli jingħalaq l-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet” fil-window, jitħassar l-iskambju kollu. La l-awdjo, la l-mistoqsijiet li saru u lanqas it-tweġibiet ma jinħażnu.
Id-data personali tiegħek mhix se tintuża għal teħid ta’ deċiżjonijiet awtomatizzati inkluż it-tfassil ta’ profili.
3. Fuq liema bażi(jiet) ġuridika/ġuridiċi nipproċessaw id-data personali tiegħek?
Nipproċessaw id-data personali tiegħek, għaliex:
- l-ipproċessar ikun meħtieġ għat-twettiq ta’ kompitu li jsir fl-interess pubbliku jew fl-eżerċitar ta’ awtorità uffiċjali mogħtija lill-istituzzjoni jew lill-korp tal-Unjoni;
kif ukoll
- inti, bħala s-suġġett tad-data, tkun tajt il-kunsens għall-ipproċessar tad-data personali tiegħek għal skop speċifiku wieħed jew aktar.
- Jekk tordna xi ħaġa permezz tal-Portal OP, l-ipproċessar tad-data personali tiegħek hu meħtieġ għat-twettiq tal-ordni tiegħek.
Bażi ġuridika għall-ipproċessar: il-mandat tal-Uffiċċju tal-Pubblikazzjonijiet, id-Deċiżjoni 2009/496/KE, Euratom tal-Parlament Ewropew, tal-Kunsill, tal-Kummissjoni, tal-Qorti tal-Ġustizzja, tal-Qorti tal-Awdituri, tal-Kumitat Ekonomiku u Soċjali Ewropew u tal-Kumitat tar-Reġjuni tas-26 ta’ Ġunju 2009 dwar l-organizzazzjoni u l-funzjonament tal-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea.
4. Liema data personali niġbru u nipproċessaw aktar?
Sabiex titwettaq din l-operazzjoni ta’ proċessar l-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea, l-unità A.5, “Servizzi tal-Portal u tal-Web” jiġbor il-kategoriji segwenti tad-data personali:
Data obbligatorja għal kont sħiħ:
- Isem
- Kunjom
- Indirizz tal-email
- Password (kriptata)
Data obbligatorja għal kont b’sign-on wieħed (data miksuba minn servizzi esterni bħal Facebook, Twitter jew EU Login):
- UserId
- Email (mhux għal Twitter)
- Isem
- Kunjom
Data fakultattiva:
- Numru tat-telefown
- Suġġett ta’ interess
- Rwol preferit
- Tip ta' indirizz
- Isem (jista’ jkun differenti mid-data obbligatorja)
- Kunjom (jista’ jkun differenti mid-data obbligatorja)
- Triq
- Kodiċi postali
- Belt
- Pajjiż
- Email (jista’ jkun differenti mill-indirizz obbligatorju)
- Numru tat-telefown tal-indirizz
- Tip ta’ persuna
- Organizzazzjoni
- Dipartiment
- Funzjoni
L-għoti ta’ data personali mhux obbligatorju biex tibbrawżja l-Portal OP. Madankollu, l-għoti ta’ data personali hu obbligatorju jekk tixtieq tibbenefika minn servizzi tal-kont sħaħ addizzjonali bħal “L-Indirizzi tiegħi”, “Il-listi tiegħi”, “Il-widgets tiegħi”, "L-ordnijiet tiegħi", “Il-Profil Tiegħi”, “It-twissijiet tiegħi”, “L-annotazzjonijiet tiegħi”, “Il-klassifikazzjonijiet tiegħi”, “It-tiftixiet tiegħi” u “L-RSS feeds tiegħi”.
Barra minn hekk, l-għoti ta’ data personali hu obbligatorju jekk tordna biex tintbagħat pubblikazzjoni fid-dar tiegħek.
Funzjonalità “Assistent tal-Uffiċċju tal-Pubblikazzjonijiet”
- Vuċi (jekk tinteraġixxi mal-assistent permezz ta’ diskors)
5. Għal kemm żmien inżommuha d-data personali tiegħek?
L-unità A.5, “Servizzi tal-Portal u tal-Web” tal-Uffiċċju tal-Pubblikazzjonijiet iżżomm biss id-data personali tiegħek għaż-żmien meħtieġ biex jintlaħaq l-għan tal-ġbir jew tal-ipproċessar ulterjuri, jiġifieri għall-forniment tas-servizzi meħtieġa. Fil-każ ta’ ħolqien ta’ kont sħiħ, tista’ tħassar id-data personali tiegħek inti stess jekk tixtieq (opzjoni “Ħassar il-kont”).
F’każ ta’ inattività għal tliet snin, nibagħtulek messaġġ fl-aħħar ta’ dan il-perjodu. Jekk ma tweġibx fi żmien xahar, inħassru awtomatikament il-kont tiegħek.
6. Kif nipproteġu u nissalvagwardjaw id-data personali tiegħek?
Id-data personali kollha f’format elettroniku (emails, dokumenti, bażijiet tad-data, lottijiet applowdjati ta’ data, eċċ.) jinħażnu:
- fl-MS Azure Cloud (Europe) immaniġġjata mill-kuntratturi primarji SOFTWARE IMAGINATION & VISION S.R.L. (SIMAVI), ir-Rumanija, u ARHS Spikeseed S.A., il-Lussemburgu, responsabbli għall-applikazzjoni tal-PORTAL OP
- fl-MS Azure Cloud (Europe) immaniġġjata mill-kuntrattur Tremend Software Consulting S.R.L., ir-Rumanija, responsabbli għall-kontinwità tal-operat tal-PORTAL OP
- fuq is-servers tal-kuntrattur Paragon Supply Services, Franza, responsabbli għat-twettiq ta’ ordnijiet fiżiċi.
- Sottokuntratturi li jikkontribwixxu għall-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet” (Publio): Pureinsights Technology Ltd, ir-Renju Unit, u Wisevoice AI, ir-Rumanija
L-operazzjonijiet ta’ proċessar kollha jitwettqu skont id-Deċiżjoni tal-Kummissjoni (UE, Euratom) 2017/46 tal-10 ta' Jannar 2017 dwar is-sigurtà tas-sistemi ta’ komunikazzjoni u informazzjoni fil-Kummissjoni Ewropea.
Il-kuntratturi tal-Kummissjoni huma marbutin bi klawsola kuntrattwali speċifika għal kull operazzjoni ta’ proċessar tad-data tiegħek f’isem il-Kummissjoni, kif ukoll bl-obbligi ta’ kunfidenzjalità li jitnisslu mir-Regolament Ġenerali dwar il-Protezzjoni tad-Data (“GDPR” ir-Regolament (UE) 2016/679).
Sabiex tipproteġi d-data personali tiegħek, il-Kummissjoni daħħlet fis-seħħ numru ta’ miżuri tekniċi u organizzattivi. Il-miżuri tekniċi jinkludu azzjonijiet xierqa biex jindirizzaw is-sigurtà online, ir-riskju ta’ telf tad-data, it-tibdil tad-data jew l-aċċess mhux awtorizzat, filwaqt li jitqies ir-riskju ppreżentat mill-ipproċessar u n-natura tad-data personali li tkun qed tiġi pproċessata. Il-miżuri organizzattivi jinkludu r-restrizzjoni tal-aċċess għad-data personali għal persuni awtorizzati biss bi ħtieġa leġittima ta’ tagħrif għall-finijiet ta’ din l-operazzjoni ta’ proċessar.
7. Min għandu aċċess għad-data personali tiegħek u lil min tiġi żvelata?
L-aċċess għad-data personali tiegħek hu pprovdut lill-persunal tal-Kummissjoni responsabbli għat-twettiq ta’ din l-operazzjoni ta’ proċessar u lill-persunal awtorizzat skont il-prinċipju tal-“ħtieġa ta’ tagħrif”. Tali persunal jirrispetta ftehimiet statutorji, u fejn ikun meħtieġ, ftehimiet addizzjonali ta’ kunfidenzjalità.
L-aċċess għad-data personali tiegħek hu pprovdut ukoll lill-Kuntratturi (SIMAVI u ARHS Spikeseed S.A.) inkarigati mill-immaniġġjar tal-applikazzjoni u lil Tremend Software Consulting S.R.L. responsabbli għall-kontinwità tal-operat.
Meta tuża l-funzjonalità bil-vuċi tal-“Assistent tal-Uffiċċju tal-Pubblikazzjonijiet” (Publio), id-data bil-vuċi tiġi pproċessata f’sistemi pprovduti mis-sottokuntratturi Pureinsights Technology Ltd u Wisevoice AI.
Jekk tagħmel ordni għal pubblikazzjoni fiżika fil-parti tal-Pubblikazzjonijiet tal-UE tal-Portal OP, id-data personali tiegħek tiġi pproċessata mill-kuntrattur inkarigat mit-twettiq tal-ordnijiet, bħalissa l-Paragon Supply Services, Franza. Dan l-ipproċessar hu soġġett għal stqarrija ta’ privatezza ddedikata li se tkun disponibbli għalik meta titwettaq l-ordni tiegħek.
L-informazzjoni li niġbru mhux se tingħata lil xi parti terza.
8. X’inhuma drittijietek u kif tista’ teżerċitahom?
Inti għandek drittijiet speċifiċi bħala “suġġett tad-data” skont il-Kapitolu III (l-Artikoli 14-25) tar-Regolament (UE) 2018/1725, b’mod partikolari d-dritt li taċċessa, tikkoreġi jew tħassar id-data personali tiegħek u d-dritt li tillimita l-ipproċessar tad-data personali tiegħek. Jekk ikun japplika, għandek ukoll id-dritt li toġġezzjona għall-ipproċessar jew id-dritt għall-portabbiltà tad-data.
Meta tirreġistra profil tal-utent fil-Portal OP tkun tajt il-kunsens tiegħek biex tipprovdi d-data personali tiegħek lill-unità C.1, “Portal OP” tal-Uffiċċju tal-Pubblikazzjonijiet. Inti tista’ tirtira l-kunsens tiegħek fi kwalunkwe ħin billi tinnotifika lill-Kontrollur tad-Data. L-irtirar mhux se jaffettwa l-legalità tal-ipproċessar imwettaq qabel ma tkun irtirajt il-kunsens.
Inti tista’ teżerċita d-drittijiet tiegħek billi tikkuntattja lill-Kontrollur tad-Data, jew f’każ ta’ kunflitt lill-Uffiċjal tal-Protezzjoni tad-Data. Jekk hemm bżonn, tista’ tindirizza wkoll lill-Kontrollur Ewropew għall-Protezzjoni tad-Data. L-informazzjoni ta’ kuntatt tagħhom tinsab taħt l-Intestatura 9 hawn taħt.
Jekk tixtieq teżerċita d-drittijiet tiegħek fil-kuntest ta’ operazzjoni ta’ proċessar speċifika waħda jew aktar, fit-talba tiegħek ipprovdi d-deskrizzjoni tagħhom (jiġifieri r-referenza/i tar-Rekord tagħhom kif speċifikat fl-Intestatura 10 hawn taħt).
9. Informazzjoni ta’ kuntatt
- Il-Kontrollur tad-Data
Jekk tixtieq teżerċita d-drittijiet tiegħek skont ir-Regolament (UE) 2018/1725, jew jekk għandek xi kummenti, mistoqsijiet jew tħassib, jew jekk tixtieq tressaq ilment rigward il-ġbir u l-użu tad-data personali tiegħek, ikkuntattja lill-Kontrollur tad-Data, l-Uffiċċju tal-Pubblikazzjonijiet tal-Unjoni Ewropea, l-unità C.1, “Portal OP”.
- L-Uffiċjal tal-Protezzjoni tad-Data (UPD) tal-Kummissjoni
Inti tista’ tikkuntattja lill-Uffiċjal tal-Protezzjoni tad-Data (data-protection-officer@ec.europa.eu) dwar kwistjonijiet marbuta mal-ipproċessar tad-data personali tiegħek skont ir-Regolament (UE) 2018/1725.
- Il-Kontrollur Ewropew għall-Protezzjoni tad-Data (EDPS)
Inti għandek id-dritt tirrikorri (jiġifieri tista’ tressaq ilment) għand il-Kontrollur Ewropew għall-Protezzjoni tad-Data (dps@edps.europa.eu) jekk jidhirlek li nkisru d-drittijiet tiegħek skont ir-Regolament (UE) 2018/1725 b’riżultat tal-ipproċessar tad-data personali mill-Kontrollur tad-Data.
10. Fejn tista’ ssib informazzjoni aktar dettaljata?
L-Uffiċjal tal-Protezzjoni tad-Data tal-Kummissjoni (UPD) jippubblika r-reġistru tal-operazzjonijiet kollha ta’ proċessar tad-data personali mill-Kummissjoni, li jkunu ġew dokumentati u nnotifikati lilu. Tista’ taċċessa r-reġistru bil-link li ġej: http://ec.europa.eu/dpo-register
Din l-operazzjoni ta’ proċessar speċifika ġiet inkluża fir-reġistru pubbliku tal-UPD bir-Referenza tar-Rekord li ġejja: DPR-EC-00449