Операция по обработване: Комуникационна кампания за ЕГИ
Администратор на лични данни: Европейска комисия, Генерален секретариат, отдел SG.C.1 „Работна програма и прогнози“
Съвместен администратор: Meta Platforms Ireland Limited, управляващо Facebook и Instagram
Номер на записа: DPR-EC-09286
1. Въведение
Европейската комисия е поела ангажимент да защитава личните Ви данни и да зачита неприкосновеността на личния Ви живот. Комисията събира и впоследствие обработва лични данни в съответствие с Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни.
В настоящата декларация за поверителност се обясняват причината за обработването на личните Ви данни, начинът, по който събираме и обработваме лични данни и гарантираме тяхната защита, как се използва информацията и какви са правата Ви във връзка с личните Ви данни. В нея са посочени и координатите за връзка с отговорния администратор / съвместен администратор на лични данни, пред когото можете да упражните правата си, както и координатите за връзка с длъжностното лице по защита на данните и с Европейския надзорен орган по защита на данните.
Информацията във връзка с операцията по обработване „Комуникационна кампания за ЕГИ“, извършвана от отдел C.1 на Генералния секретариат на Европейската комисия (отдел SG.C.1), е представена по-долу.
2. Защо и как обработваме личните Ви данни?
Комуникационната кампания за ЕГИ се провежда от Европейската комисия в съответствие с член 18, параграф 1 от Регламент (ЕС) 2019/788 на Европейския парламент и на Съвета от 17 април 2019 г. относно европейската гражданска инициатива. Нейната цел е „повишаване на обществената осведоменост за съществуването, целите и действието на европейската гражданска инициатива (...), като по този начин допринася за насърчаването на активното участие на гражданите в политическия живот на Съюза“.
Обработване във връзка с дейности за ангажираност и участие
Целта на събирането и обработването на Вашите координати за връзка в качеството Ви на заинтересовани страни по ЕГИ или други заинтересовани граждани (включително ненавършили пълнолетие лица) от страна на отдел SG.C.1 е да се осигури възможност да бъдете поканени да участвате в по-нататъшни дейности в рамките на комуникационната кампания за ЕГИ, като например целеви консултации, видеоконкурси или други подобни дейности, участие в прояви като оратори, присъствие в рекламни материали и аудио-визуално съдържание и др. За целта отдел SG.C.1 обработва координатите за връзка на съответните заинтересовани страни по ЕГИ и заинтересовани граждани.
В повечето случаи Вашите координати за връзка се обработват след или като част от предходно обработване в контекста на една от другите операции по обработване, които са от значение в контекста на комуникационната кампания за ЕГИ, по-конкретно:
- ако сте организатор на ЕГИ или длъжностно лице от националните органи, участващи в прилагането на Регламента относно ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-00068;
- ако сте посланик на ЕГИ или сте предоставили лично свидетелство за опита си с ЕГИ или аудио-визуално съдържание в контекста на видеоконкурси или други подобни дейности, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-09286 и декларацията за поверителност във връзка с конкретната дейност;
- ако сте участвали като оратор в комуникационна проява за ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01063 и на декларациите за поверителност във връзка с конкретната проява;
- ако сте участвали в целева консултация в контекста на ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01011 и на декларациите за поверителност във връзка с конкретната консултация;
- ако сте влезли активно в контакт с Комисията по въпрос, свързан с ЕГИ, данните Ви се обработват в контекста на записа на Комисията за обработване на данни DPR-ЕС-01386.
Всяко такова обработване за горепосочените цели винаги е предмет на съответна специална декларация за поверителност и, когато е приложимо, трябва да дадете съгласие конкретно за него.
Възможно е също така Комисията или работещи с нея изпълнители (действащи като обработващи лични данни, когато е приложимо) да са Ви идентифицирали като потенциална заинтересована страна по ЕГИ въз основа на информация, която е получена от съответните официални бази данни или бази данни на Комисията, съществуващите контакти по места на Комисията или агенции и обществено достъпни източници.
Обработване при платени реклами
Като част от комуникационната кампания за ЕГИ използваме и платено онлайн рекламиране на платформи на социални медии, например Instagram, Facebook, YouTube и LinkedIn, като по този начин се възползваме от цифровите технологии, за да повишаваме обществената осведоменост относно съществуването, целите и действието на Европейската гражданска инициатива. При това популяризиране на ЕГИ чрез социалните медии Комисията не събира лични данни.
Личните Ви данни няма да бъдат използвани за автоматизирано вземане на решения, включително профилиране.
3. На какви правни основания обработваме личните Ви данни?
Съгласно член 18, параграф 1 от Регламента относно ЕГИ Комисията взема мерки за повишаване на обществената осведоменост за съществуването, целите и действието на Европейската гражданска инициатива чрез комуникационни дейности и информационни кампании, като по този начин допринася за насърчаването на активното участие на гражданите в политическия живот на Съюза.
В съображение 33 от Регламента относно ЕГИ се посочва, че „[з]а да допринесе за насърчаването на активното участие на гражданите в политическия живот на Съюза, Комисията следва да повиши обществената осведоменост относно европейската гражданска инициатива, като използва по-специално цифровите технологии и социалните медии, както и в рамките на действията за популяризиране на гражданството на Съюза и правата на гражданите“.
В този контекст събирането и обработването на координатите за връзка на съответните заинтересовани страни по ЕГИ, както и обработването на личните Ви данни при платени реклами, се основава на член 5, параграф 1, буква а) от Регламент (ЕС) 2018/1725, тъй като се счита за необходимо за изпълнението на задача от обществен интерес или при упражняването на официално правомощие, което е предоставено на институцията или органа на Съюза.
Платените реклами на платформи на социални медии се използват за повишаване на осведомеността на гражданите относно ЕГИ в съответствие с член 18 и съображение 33 от Регламента относно ЕГИ. Това обработване е необходимо за насърчаване на обществения интерес, като целта е единствено разпространение на информация чрез закупени реклами, без Комисията да участва в пряко събиране на лични данни или да има достъп до личните данни на потребителите на социалните медии.
За определено обработване, което е от значение в контекста на комуникационната кампания за ЕГИ, може да се изисква конкретното съгласие на съответния субект на данни в съответствие с член 5, параграф 1, буква г) от Регламент (ЕС) 2018/1725. Това обработване включва събиране на лични свидетелства и аудио-визуално съдържание, създаване на рекламни и учебни материали за ЕГИ, съдържащи такива свидетелства или съдържание, както и участие на посланиците на ЕГИ, за да се подпомогне популяризирането на ценностите и посланията на ЕГИ по места в държавите — членки на ЕС, или на равнището на ЕС.
4. Какви лични данни събираме и впоследствие обработваме?
Дейности за ангажираност и участие
За да Ви поканим да участвате в свързана с ЕГИ комуникационна проява, видеоконкурс или друга подобна дейност или в целева консултация като заинтересована страна по ЕГИ, можем да обработим следните данни: координати за връзка, получени от Вас или от съответните официални бази данни или бази данни на Комисията, съществуващите контакти по места на Комисията или агенции и обществено достъпни източници, по-специално собствено име, фамилно име, длъжност, наименование на организация/инициатива (ако сте организатор на ЕГИ), интереси, гражданство/езикови предпочитания, телефонен номер, електронен адрес, глас и изображение, записани в аудио и видео формати и снимки/визуални материали.
Ако сте дали съгласие да сътрудничите като посланик на ЕГИ, в допълнение към горепосочените данни ще обработим: оценки на Комисията и на обработващите лични данни, водещи до избора Ви за посланик на ЕГИ, подписана харта на посланиците на ЕГИ, кратки биографични бележки, глас и изображение, записани в аудио и видео формати и снимки/визуални материали, мнения и становища, които са част от кореспонденцията Ви с Комисията и обработващите лични данни, потребителски имена за Вашите профили в социалните медии, доклади за дейностите в социалните медии и другите дейности за популяризиране, изготвени от обработващите лични данни въз основа на публично достъпната или предоставената от Вас информация.
Ако дадете съгласие да предоставите лични свидетелства за Вашия опит с ЕГИ като част от комуникационната кампания за ЕГИ, ще обработим и кратки биографични бележки, глас и изображение, записани в аудио и видео формати и снимки/визуални материали, данни за възраст, пол, интереси, гражданство/езикови предпочитания, телефонен номер, електронен адрес, потребителски имена за профили в социалните медии, мнения и становища, които са част от Вашата кореспонденция с Комисията и обработващите лични данни.
Платени реклами
Комисията и обработващите лични данни могат да изберат определени ограничени параметри или критерии (например възрастова група, географски район или интереси, когато е целесъобразно) за всяка рекламна кампания въз основа на възможностите, предоставени от платформите на социални медии. Комисията и обработващите лични данни обаче не събират лични данни на потребителите на социалните медии и нямат достъп до такива данни. При рекламиране в социалните медии оперативният администратор не обработва специални категории лични данни.
Що се отнася до обработването на лични данни от платформите на социални медии в контекста на целевото рекламиране, моля, вижте съответните политики за поверителност:
- Facebook и Instagram: https://www.facebook.com/privacy/policy
- YouTube : https://policies.google.com/privacy#enforcement
- LinkedIn: https://www.linkedin.com/legal/privacy-policy
5. Колко дълго съхраняваме личните Ви данни?
Дейности за ангажираност и участие
Отдел SG.C.1 съхранява Вашите координати за връзка за времето, необходимо за изпълнение на целите на събирането или по-нататъшното обработване, а именно за максимален срок от 5 години от събирането или от последния контакт, който сте осъществили с Комисията в контекста на ЕГИ, в зависимост от това коя от двете дати настъпи по-късно. Данните обаче ще бъдат изтрити по-рано, ако ни уведомите, че вече няма да сте подходящо лице за контакт във връзка с ЕГИ (например в случай на смяна на работа).
Записите на събраните лични свидетелства се съхраняват за максимален срок от 3 години от датата на събиране. Съдържащите лични данни документите (доклади, кореспонденция, финансова информация и др.), които са събрани или изготвени в контекста на записването на лични свидетелства, се съхраняват за срок от 10 години от момента на събирането или изготвянето. Публикуваното рекламно, аудио-визуално и учебно съдържание се съхранява за неопределен период от време.
Платени реклами
Що се отнася до платените реклами на платформи на социални медии, Комисията и обработващи лични данни не събират лични данни от потребителите на социалните медии, т.е. в този контекст те не съхраняват лични данни.
Имайте предвид, че в контекста на други операции по обработване, свързани с комуникационната кампания за ЕГИ, се прилагат други срокове на съхранение по отношение на обработването на личните Ви данни съгласно съответните декларации за поверителност.
6. Как съхраняваме и гарантираме защитата на личните Ви данни?
Дейности за ангажираност и участие
Всички лични данни в електронен формат (електронни писма, документи, бази данни, качени групи от данни, аудио-визуално съдържание и др.) се съхраняват на сървърите на Европейската комисия или на сървърите на работещите с нея изпълнители (действащи като обработващи лични данни). Всички операции по обработване на данни се извършват в съответствие с Решение (ЕС, Евратом) 2017/46 на Комисията от 10 януари 2017 г. относно сигурността на комуникационните и информационните системи в Европейската комисия.
Работещите с Комисията изпълнители, когато действат като обработващи лични данни, са обвързани с конкретна договорна клауза за всички операции по обработване на Вашите данни от името на Комисията, както и със задълженията за поверителност в съответствие с Общия регламент относно защитата на данните (Регламент (ЕС) 2016/679). Сървърите, на които GOPA COM и European Citizen Action Service обработват и съхраняват своите бази данни, се намират изключително в рамките на Европейския съюз.
За да защити личните Ви данни, Комисията е въвела някои технически и организационни мерки. Техническите мерки включват подходящи действия по отношение на сигурността онлайн и риска от загуба на данни, от промяна на данните или от неразрешен достъп, като се вземат предвид свързаният с обработването риск и естеството на обработваните лични данни. Организационните мерки включват предоставяне на достъп до личните данни единствено на оправомощени лица със законна необходимост да получат достъп до информацията (принцип „необходимост да се знае“) за целите на операцията по обработване.
Платени реклами
Що се отнася до платените реклами на платформи на социални медии, платформите прилагат свои собствени мерки за сигурност и отговарят за гарантирането на целостта и поверителността на данните. За повече информация относно мерките за сигурност, прилагани от платформите на социални медии, моля, вижте техните политики за поверителност, посочени в раздел 4.
7. Кой има достъп до личните Ви данни и на кого се предоставят те?
Дейности за ангажираност и участие
Достъп до личните Ви данни се предоставя на служителите на Комисията, отговарящи за извършването на операцията по обработване, на оправомощени служители в съответствие с принципа „необходимост да се знае“, както и на оправомощени служители на изпълнителите, действащи като обработващи лични данни (GOPA COM и European Citizen Action Service). Тези служители работят при спазване на законоустановените задължения за поверителност, а при необходимост — и на допълнителни споразумения за поверителност.
Може да споделяме публично достъпните Ви координати за връзка с другите заинтересовани страни по ЕГИ.
Платени реклами
При платени реклами на платформи на социални медии служителите на администратора на лични данни и обработващия лични данни (GOPA COM) нямат достъп до личните данни на потребителите на социалните медии.
Платформите на социални медии събират и обработват лични данни в съответствие със своите политики за поверителност.
8. Какви са правата Ви и как можете да ги упражните?
Като „субект на данни“ Вие разполагате с конкретни права съгласно глава III (членове 14—25) от Регламент (ЕС) 2018/1725 и Регламент (ЕС) 2016/679 (ОРЗД), а именно право на достъп до Вашите лични данни и право на коригиране, в случай че личните Ви данни са неточни или непълни, и когато е приложимо, право да поискате изтриване на личните Ви данни или да ограничите обработването им, както и право на преносимост на данните.
Имате право да възразите срещу законното обработване на личните Ви данни, извършвано съгласно член 5, параграф 1, буква а) от Регламент (ЕС) 2018/1725.
Доколкото сте дали съгласието си за обработването на личните Ви данни от администратора на лични данни за настоящата операция по обработване, можете да оттеглите съгласието си по всяко време, като уведомите администратора на лични данни. Оттеглянето не засяга законосъобразността на обработването, извършено преди да сте оттеглили съгласието си.
Правата си можете да упражните, като се свържете с администратора / съвместния администратор на лични данни или, в случай на конфликт, с длъжностното лице по защита на данните. При необходимост можете да се обърнете и към Европейския надзорен орган по защита на данните. Координатите за връзка с тях са посочени в точка 9 по-долу.
Ако желаете да упражните правата си в контекста на една или няколко конкретни операции по обработване, моля, посочете в искането си тяхното описание (т.е. номерата на записите в съответствие с посоченото в раздел 10 по-долу).
9. Координати за връзка
- Администратор на лични данни
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2018/1725, ако имате коментари, въпроси или опасения или ако желаете да подадете жалба относно събирането и използването на личните Ви данни, моля, свържете се с администратора на лични данни — Европейска комисия, Генерален секретариат, отдел SG.C.1 „Работна програма и прогнози“: SG-ECI-mailing
ec [dot] europa [dot] eu (SG-ECI-mailing[at]ec[dot]europa[dot]eu)
- Длъжностно лице по защита на данните (ДЛЗД) на Комисията
По въпроси, свързани с обработването на личните Ви данни съгласно Регламент (ЕС) 2018/1725, можете да се свържете с ДЛЗД на електронен адрес DATA-PROTECTION-OFFICER
ec [dot] europa [dot] eu (DATA-PROTECTION-OFFICER[at]ec[dot]europa[dot]eu).
- Европейски надзорен орган по защита на данните (ЕНОЗД)
Ако считате, че правата Ви съгласно Регламент (ЕС) 2018/1725 са били нарушени в резултат на обработването на личните Ви данни от администратора на лични данни, имате право на обжалване (т.е. можете да подадете жалба) пред Европейския надзорен орган по защита на данните (edps
edps [dot] europa [dot] eu (edps[at]edps[dot]europa[dot]eu)).
- Платформи на социални медии
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2016/679, ако имате коментари, въпроси или опасения или ако желаете да подадете жалба относно събирането и използването на личните Ви данни от дадена платформа на социална медия, моля, свържете се със съответната платформа на социална медия или нейното длъжностно лице по защита на данните.
В зависимост от платформата на социална медия, на която е закупена рекламата и на която сте я видели, това може да е Facebook, Instagram, YouTube или LinkedIn. За информация относно координатите за връзка с тези платформи на социални медии и техните длъжностни лица по защита на данните, моля, вижте съответни политики за поверителност, посочени в раздел 4.
10. Къде можете да намерите по-подробна информация?
ДЛЗД на Комисията по защита на данните публикува регистър на всички извършвани от Европейската комисия операции по обработване на лични данни, които са били документирани и са му били съобщени. За достъп до регистъра използвайте следната връзка: https://ec.europa.eu/dpo-register.
Настоящата операция по обработване е включена в публичния регистър на ДЛЗД под следния номер на запис: DPR-EC-09286.
