Publications Office of the EU
Helpdesk - Oświadczenie o ochronie prywatności - O Urzędzie Publikacji
Dockbar
Punkt pomocy technicznej pierwszego kontaktu

OCHRONA DANYCH OSOBOWYCH

To oświadczenie o ochronie prywatności zawiera informacje na temat
przetwarzania i ochrony danych osobowych.

Operacja przetwarzania danych: Dział pomocy technicznej pierwszego kontaktu dla użytkowników usług elektronicznych Urzędu Publikacji i innych produktów

Administrator danych: Urząd Publikacji Unii Europejskiej, dział D.1, Stosunki z Zainteresowanymi Stronami i Działania Informacyjne

Numer w rejestrze: DPR-EC-00493

1. Wprowadzenie

Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności użytkowników. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych (uchylającym rozporządzenie (WE) nr 45/2001).

W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy, oraz jak zapewniamy ich ochronę, a także w jaki sposób pozyskiwane informacje są wykorzystywane oraz jakie prawa przysługują osobom, których dane dotyczą, w odniesieniu do tych danych. Podajemy również dane kontaktowe właściwego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.

Poniżej przedstawione informacje dotyczą operacji przetwarzania danych „Dział pomocy technicznej pierwszego kontaktu dla użytkowników usług elektronicznych Urzędu Publikacji i innych produktów”, prowadzonej przez dział D.1 „Stosunki z Zainteresowanymi Stronami i Działania Informacyjne” w Urzędzie Publikacji Unii Europejskiej.

2. Dlaczego i jak przetwarzamy dane osobowe?

Cel przetwarzania danych: Dział D.1 Stosunki z Zainteresowanymi Stronami i Działania Informacyjne w Urzędzie Publikacji gromadzi i wykorzystuje dane osobowe do udzielania odpowiedzi na zapytania oraz na potrzeby interwencji w przypadku problemów technicznych zgłaszanych działowi pomocy technicznej pierwszego kontaktu przez użytkowników.

Operacja przetwarzania danych polega na rejestracji danych osobowych przekazywanych przez użytkowników w momencie skontaktowania się z działem, aby mógł on odpowiedzieć na przesłane zapytanie lub rozwiązać zgłoszony problem techniczny.

W wyjątkowych przypadkach, gdy dział pomocy technicznej nie będzie w stanie rozwiązać zgłoszonego problemu lub odpowiedzieć na przesłane zapytanie, może przekazać je centrum informacyjnemu Europe Direct prowadzonemu przez DG COMM lub innej właściwej służbie Komisji Europejskiej. Następnie będą one przetwarzane zgodnie z rejestrem DPR-EC-01386 i oświadczeniem o ochronie prywatności na stronie internetowej Komisji Europejskiej.

3. Na jakiej podstawie prawnej przetwarzamy dane osobowe?

Przetwarzamy dane osobowe, ponieważ:

przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii

użytkownicy wyrazili zgodę na przetwarzanie danych osobowych do jednego lub kilku konkretnych celów.

Podstawa prawna operacji przetwarzania danych: uprawnienia Urzędu Publikacji, decyzja (2009/496/WE, Euratom) Parlamentu Europejskiego, Rady, Komisji, Trybunału Sprawiedliwości, Trybunału Obrachunkowego, Europejskiego Komitetu Ekonomiczno-Społecznego i Komitetu Regionów z dnia 26 czerwca 2009 r. w sprawie organizacji i działania Urzędu Publikacji Unii Europejskiej.

4. Jakie dane osobowe gromadzimy i przetwarzamy?

W ramach operacji przetwarzania danych dział D.1 Stosunki z Zainteresowanymi Stronami i Działania Informacyjne w Urzędzie Publikacji gromadzi następujące kategorie danych osobowych:

 

adres e-mail, imię i nazwisko, język i kraj zamieszkania.

W przypadku kontaktu telefonicznego: numer telefonu, imię i nazwisko, nagrania rozmów telefonicznych, język i kraj zamieszkania.

W przypadku kontaktu listownego (w wyjątkowych sytuacjach): imię i nazwisko, adres pocztowy, język i kraj zamieszkania.

5. Jak długo przechowujemy dane osobowe?

Dział D.1 Stosunki z Zainteresowanymi Stronami i Działania Informacyjne w Urzędzie Publikacji przechowuje dane osobowe wyłącznie przez czas niezbędny do realizacji celu gromadzenia i przetwarzania danych, jakim jest realizacja zamówionej usługi.

Po realizacji usługi przechowujemy dane przez okres nie dłuższy niż pięć lat, a następnie je usuwamy.

6. Jak chronimy i zabezpieczamy dane osobowe?

Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zestawy danych itp.) są przechowywane na serwerach Komisji Europejskiej lub jej podwykonawców na podstawie umowy nr 10839, 01/08/2022–31/07/2026 (umowa ramowa w systemie kaskadowym): Netcompany-Intrasoft S.A. (2b, rue Nicolas Bové, 1253 Luksemburg) i Infeurope S.A. (62 rue Charles Martel, L-2134 Luksemburg). Wszystkie operacje przetwarzania tych danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.

Podczas przetwarzania danych w imieniu Komisji podwykonawcy Komisji muszą przestrzegać specjalnej klauzuli umownej, a także obowiązków w zakresie poufności danych wynikających z ogólnego rozporządzenia o ochronie danych („RODO” rozporządzenia (UE) 2016/679).

W celu ochrony danych osobowych Komisja wprowadziła szereg środków technicznych i organizacyjnych. Środki techniczne obejmują m.in. odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, zmiany danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem danych osobowych oraz charakteru przetwarzanych danych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp w celu ich przetwarzania.

7. Kto ma dostęp do danych osobowych i komu są one ujawniane?

Dostęp do danych osobowych mają pracownicy Komisji odpowiedzialni za prowadzenie odnośnej operacji przetwarzania danych oraz upoważnieni pracownicy zgodnie z zasadą ograniczonego dostępu. Pracownicy ci muszą przestrzegać regulaminowych, a także – w razie potrzeby – dodatkowych zasad zachowania poufności.

8. Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?

Jako „osoby, których dane dotyczą”, użytkownicy mają szczególne prawa na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725, w szczególności prawo do dostępu do danych osobowych, ich sprostowania lub usunięcia oraz prawo do ograniczenia przetwarzania danych osobowych. W stosownych przypadkach użytkownicy mają również prawo do wniesienia sprzeciwu wobec przetwarzania danych i prawo do przenoszenia danych.

Użytkownicy wyrażają zgodę na przekazanie danych osobowych działowi D.1 Stosunki z Zainteresowanymi Stronami i Działania Informacyjne w Urzędzie Publikacji na potrzeby tej operacji przetwarzania danych. Zgodę tę można wycofać w dowolnym momencie, powiadamiając o tym administratora danych. Wycofanie zgody nie będzie miało wpływu na zgodność z prawem operacji przetwarzania danych, które nastąpiły przed wycofaniem zgody.

Aby skorzystać z tych praw, należy skontaktować się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby mogą również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe do tych organów podano poniżej w pkt 9.

Aby skorzystać z tych praw w odniesieniu do jednej lub kilku konkretnych operacji przetwarzania, należy w przesłanym wniosku podać opis operacji (tzn. ich numer w rejestrze zgodnie z pkt 10 poniżej).

9. Dane kontaktowe

  • Administrator danych

Aby skorzystać z praw na podstawie rozporządzenia (UE) 2018/1725, przesłać uwagi, pytania lub zastrzeżenia bądź aby złożyć skargę w związku z gromadzeniem i wykorzystywaniem danych osobowych, należy skontaktować się z administratorem danych: Dział D.1 Stosunki z Zainteresowanymi Stronami i Działania Informacyjne w Urzędzie Publikacji: info@publications.europa.eu.

  • Inspektor ochrony danych Komisji Europejskiej

W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).

  • Europejski Inspektor Ochrony Danych (EIOD)

Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uznają, że ich prawa wynikające z rozporządzenia (UE) 2018/1725 zostały naruszone w wyniku przetwarzania danych osobowych przez administratora danych.

10. Gdzie można znaleźć więcej informacji?

Inspektor ochrony danych Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję. Rejestr ten jest dostępny pod adresem: http://ec.europa.eu/dpo-register.

Ta operacja przetwarzania została ujęta w rejestrze publicznym inspektora ochrony danych pod numerem: DPR-EC-00493.