Операция по обработване: Комуникационна кампания за ЕГИ
Администратор на лични данни: Европейска комисия, Генерален секретариат, отдел SG.A.1 „Приоритети на политиката и работна програма“
Номер на записа: DPR-EC-09286
1. Въведение
Европейската комисия е поела ангажимент да защитава личните Ви данни и да зачита неприкосновеността на личния Ви живот. Комисията събира и впоследствие обработва лични данни в съответствие с Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни.
В настоящата декларация за поверителност се обясняват причината за обработването на личните Ви данни, начинът, по който събираме и обработваме лични данни и гарантираме тяхната защита, как се използва информацията и какви са правата Ви във връзка с личните Ви данни. В нея са посочени и координатите за връзка с отговорния администратор на лични данни, пред когото можете да упражните правата си, както и координатите за връзка с длъжностното лице по защита на данните и с Европейския надзорен орган по защита на данните.
Информацията във връзка с операцията по обработване „Комуникационна кампания за ЕГИ“, извършвана от отдел A.1 на Генералния секретариат на Европейската комисия (отдел SG.A.1), е представена по-долу.
2. Защо и как обработваме личните Ви данни?
Комуникационната кампания за ЕГИ се провежда от Европейската комисия в съответствие с член 18, параграф 1 от Регламент (ЕС) 2019/788 на Европейския парламент и на Съвета от 17 април 2019 г. относно европейската гражданска инициатива. Нейната цел е „повишаване на обществената осведоменост за съществуването, целите и действието на европейската гражданска инициатива (...), като по този начин допринася за насърчаването на активното участие на гражданите в политическия живот на Съюза“.
Целта на събирането и обработването на Вашите координати за връзка в качеството Ви на заинтересовани страни по ЕГИ или други заинтересовани граждани (включително ненавършили пълнолетие лица) от страна на отдел SG.A.1 е да се осигури възможност да бъдете поканени да участвате в по-нататъшни дейности в рамките на комуникационната кампания за ЕГИ, като например целеви консултации, видеоконкурси или други подобни дейности, участие в прояви като оратори, присъствие в рекламни материали и аудио-визуално съдържание и др. За целта отдел SG.A.1 обработва координатите за връзка на съответните заинтересовани страни по ЕГИ и заинтересовани граждани.
В повечето случаи Вашите координати за връзка се обработват след или като част от предходно обработване в контекста на една от другите операции по обработване, които са от значение в контекста на комуникационната кампания за ЕГИ, по-конкретно:
- ако сте организатор на ЕГИ или длъжностно лице от националните органи, участващи в прилагането на Регламента относно ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-00068;
- ако сте посланик на ЕГИ или сте предоставили лично свидетелство за опита си с ЕГИ или аудио-визуално съдържание в контекста на видеоконкурси или други подобни дейности, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-09286 и декларацията за поверителност във връзка с конкретната дейност;
- ако сте участвали като оратор в комуникационна проява за ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01063 и на декларациите за поверителност във връзка с конкретната проява;
- ако сте участвали в целева консултация в контекста на ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01011 и на декларациите за поверителност във връзка с конкретната консултация;
- ако сте влезли активно в контакт с Комисията по въпрос, свързан с ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01386.
Всяко такова обработване за горепосочените цели винаги е предмет на съответна специална декларация за поверителност и, когато е приложимо, трябва да дадете съгласие конкретно за него.
Възможно е също така да сте идентифицирани от отдел SG.A.1 или от работещи с него изпълнители като потенциална заинтересована страна по ЕГИ въз основа на информация, която е получена от съответните официални бази данни или бази данни на Комисията, съществуващите контакти по места на Комисията или агенции и обществено достъпни източници
Личните Ви данни няма да бъдат използвани за автоматизирано вземане на решения, включително профилиране.
3. На какво(и) правно(и) основание(я) обработваме личните Ви данни?
Съгласно член 18, параграф 1 от Регламента относно ЕГИ Комисията взема мерки за повишаване на обществената осведоменост за съществуването, целите и действието на европейската гражданска инициатива чрез комуникационни дейности и информационни кампании, като по този начин допринася за насърчаването на активното участие на гражданите в политическия живот на Съюза.
В този контекст събирането и обработването на координатите за връзка на съответните заинтересовани страни по ЕГИ се основава на член 5, параграф 1, буква а) от Регламент (ЕС) 2018/1725, тъй като се счита за необходимо за изпълнението на задача от обществен интерес или при упражняването на официално правомощие, което е предоставено на институцията или органа на Съюза.
Същевременно за определено обработване, което е от значение в контекста на комуникационната кампания за ЕГИ, може да се изисква конкретното съгласие на съответния субект на данни в съответствие с член 5, параграф 1, буква г) от Регламент (ЕС) 2018/1725. Това обработване включва събиране на лични свидетелства, аудио-визуално съдържание и създаване на рекламни и учебни материали за ЕГИ, съдържащи такива свидетелства или съдържание, както и участие на посланици на ЕГИ, за да помогнат за популяризирането на ценностите и посланията на ЕГИ по места в държавите — членки на ЕС, или на равнището на ЕС.
4. Какви лични данни събираме и впоследствие обработваме?
За да Ви поканим да участвате в свързана с ЕГИ комуникационна проява, видеоконкурс или друга подобна дейност или в целева консултация като заинтересована страна по ЕГИ, можем да обработим следните данни: координати за връзка, получени от Вас или от съответните официални бази данни или бази данни на Комисията, съществуващите контакти по места на Комисията или агенции и обществено достъпни източници, по-специално собствено име, фамилно име, длъжност, наименование на организация/инициатива (ако сте организатор на ЕГИ), интереси, гражданство/езикови предпочитания, телефонен номер, електронен адрес, глас и изображение, записани в аудио и видео формати и снимки/визуални материали.
Ако сте дали съгласие да сътрудничите като посланик на ЕГИ, в допълнение към горепосочените данни ще обработим: оценки на Комисията и на изпълнителите, водещи до избора Ви за посланик на ЕГИ, подписана харта на посланиците на ЕГИ, кратки биографични бележки и снимки, публикувани на уебсайта на ЕГИ, мнения и становища, които са част от кореспонденцията с Комисията и изпълнителите, потребителски имена за Вашите профили в социалните медии , доклади за дейностите в социалните медии и другите рекламни дейности, изготвени от изпълнителя въз основа на публично достъпната или предоставената от Вас информация.
Ако дадете съгласие да предоставите лични свидетелства за Вашия опит с ЕГИ като част от комуникационната кампания за ЕГИ, ще обработим и кратки биографични бележки, глас и изображение, записани в аудио и видео формати и снимки/визуални материали, възраст, пол, интереси, гражданство/езикови предпочитания, телефонен номер, електронен адрес, потребителски имена за профили в социалните медии; мнения и становища, които са част от Вашата кореспонденция с Комисията и изпълнителите.
5. Колко дълго съхраняваме личните Ви данни?
Отдел SG.A.1 съхранява Вашите координати за връзка за времето, необходимо за изпълнение на целите на събирането или по-нататъшното обработване, а именно за максимален срок от 5 години от събирането или от последния контакт, който сте осъществили с Комисията в контекста на ЕГИ, в зависимост от това коя от двете дати настъпи по-късно. Данните обаче ще бъдат изтрити по-рано, ако ни уведомите, че вече няма да сте подходящо лице за контакт във връзка с ЕГИ (например в случай на смяна на работа).
Записите на събраните лични свидетелства се съхраняват за максимален срок от 3 години от датата на събиране. Документите (доклади, кореспонденция, финансова информация и др.), съдържащи лични данни, събрани или изготвени в контекста на записването на лични свидетелства, се съхраняват за срок от 10 години. Публикуваното рекламно, аудио-визуално и учебно съдържание се съхранява в дългосрочен план.
Имайте предвид, че в контекста на други операции по обработване, свързани с комуникационната кампания за ЕГИ, се прилагат други срокове на съхранение по отношение на обработването на личните Ви данни съгласно съответните декларации за поверителност.
6. Как съхраняваме и гарантираме защитата на личните Ви данни?
Всички лични данни в електронен формат (електронни писма, документи, бази данни, качени групи от данни, аудио-визуално съдържание и др.) се съхраняват на сървърите на Европейската комисия или на сървърите на работещите с нея изпълнители. Всички операции по обработване на данни се извършват в съответствие с Решение (ЕС, Евратом) 2017/46 на Комисията от 10 януари 2017 г. относно сигурността на комуникационните и информационните системи в Европейската комисия.
Работещите с Комисията изпълнители са обвързани с конкретна договорна клауза за всички операции по обработване на Вашите данни от името на Комисията, както и със задълженията за поверителност в съответствие с Общия регламент относно защитата на данните (Регламент (ЕС) 2016/679). Сървърите, на които Netcompany – Intrasoft S.A и European Citizen Action Service обработват и съхраняват своите бази данни, се намират изключително в рамките на Европейския съюз.
За да защити личните Ви данни, Комисията е въвела някои технически и организационни мерки. Техническите мерки включват подходящи действия по отношение на сигурността онлайн и риска от загуба на данни, от промяна на данните или от неразрешен достъп, като се вземат предвид свързаният с обработването риск и естеството на обработваните лични данни. Организационните мерки включват предоставяне на достъп до личните данни единствено на оправомощени лица със законна необходимост да получат достъп до информацията (принцип „необходимост да се знае“) за целите на операцията по обработване.
7. Кой има достъп до личните Ви данни и на кого се предоставят те?
Достъп до личните Ви данни се предоставя на служителите на Комисията, отговарящи за извършването на операцията по обработване, на упълномощени служители в съответствие с принципа „необходимост да се знае“, както и на упълномощени служители на изпълнителите (Netcompany – Intrasoft S.A и European Citizen Action Service). Тези служители работят при спазване на законоустановените изисквания, а при необходимост — и на допълнителни споразумения за поверителност.
Може да споделяме публично достъпните Ви координати за връзка с другите заинтересовани страни по ЕГИ.
8. Какви са правата Ви и как можете да ги упражните?
Като „субект на данните“ разполагате с конкретни права, предвидени в глава III (членове 14—25) от Регламент (ЕС) 2018/1725, и по-специално правото на достъп, коригиране и, когато е приложимо, изтриване на Вашите лични данни, както и правото на преносимост и правото на ограничаване на обработването на личните Ви данни.
Имате право да възразите срещу законното обработване на личните Ви данни, извършвано съгласно член 5, параграф 1, буква а) от Регламент (ЕС) 2018/1725.
Ако сте дали съгласието си за обработването на личните Ви данни от страна на администратора на лични данни за настоящата операция по обработване, можете да го оттеглите по всяко време, като уведомите администратора на лични данни. Оттеглянето не засяга законосъобразността на обработването, извършено преди да сте оттеглили съгласието си.
Правата си можете да упражните, като се свържете с администратора на лични данни или, в случай на конфликт, с длъжностното лице по защита на данните. При необходимост можете да се обърнете и към Европейския надзорен орган по защита на данните. Координатите за връзка с тях са посочени в точка 9 по-долу.
Ако желаете да упражните правата си в контекста на една или няколко конкретни операции по обработване, моля, посочете ги във Вашето искане (т.е. номерата на записите в съответствие с посоченото в точка 10 по-долу).
9. Координати за връзка
- Администратор на лични данни
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2018/1725, ако имате коментари, въпроси или опасения или ако желаете да подадете жалба относно събирането и използването на личните Ви данни, моля, свържете се с администратора на лични данни — Европейска комисия, Генерален секретариат, отдел SG.A.1 „Политически приоритети и работна програма“: SG-ECI-mailing@ec.europa.eu
- Длъжностно лице по защита на данните (ДЛЗД) на Комисията
По въпроси, свързани с обработването на личните Ви данни съгласно Регламент (ЕС) 2018/1725, можете да се свържете с ДЛЗД на електронен адрес DATA-PROTECTION-OFFICER@ec.europa.eu.
- Европейски надзорен орган по защита на данните (ЕНОЗД)
Ако считате, че правата Ви съгласно Регламент (ЕС) 2018/1725 са били нарушени в резултат на обработването на личните Ви данни от администратора на лични данни, имате право на обжалване (т.е. можете да подадете жалба) пред Европейския надзорен орган по защита на данните (edps@edps.europa.eu).
10. Къде можете да намерите по-подробна информация?
ДЛЗД на Комисията по защита на данните публикува регистър на всички извършвани от Европейската комисия операции по обработване на лични данни, които са били документирани и са му били съобщени. За достъп до регистъра използвайте следната връзка: http://ec.europa.eu/dpo-register.
Настоящата операция по обработване е включена в публичния регистър на ДЛЗД под следния номер на запис: DPR-EC-09286.