Przejdź do treści głównej
Flaga Unii Europejskiej
Europejska inicjatywa obywatelska

Polityka prywatności w związku z ukierunkowanymi konsultacjami w sprawie EIO

Polityka prywatności w związku z ukierunkowanymi konsultacjami w sprawie europejskiej inicjatywy obywatelskiej

Operacja przetwarzania danych osobowych: Ukierunkowane konsultacje w sprawie europejskiej inicjatywy obywatelskiej

Administrator danych: Komisja Europejska

Administrator danych odpowiedzialny za operację przetwarzania: Dział SG.C.1 ds. Programu Prac i Prognozowania

Numer w rejestrze: DPR-EC-01011

1. Wprowadzenie

Komisja Europejska jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności osób, których dane dotyczą. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych.

W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy oraz jak zapewniamy ich ochronę, a także w jaki sposób wykorzystywane są pozyskiwane informacje oraz jakie prawa przysługują osobom, których dotyczą dane, w odniesieniu do tych danych. Podajemy również dane kontaktowe właściwego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.

Poniżej przedstawiono informacje dotyczące operacji przetwarzania danych osobowych w ramach ukierunkowanych konsultacji w sprawie europejskiej inicjatywy obywatelskiej (EIO) prowadzonych przez dział C.1 w Sekretariacie Generalnym Komisji Europejskiej (dział SG.C.1).

2. Dlaczego i jak przetwarzamy dane osobowe?

Celem gromadzenia i przetwarzania danych osobowych w kontekście ukierunkowanych konsultacji w sprawie europejskiej inicjatywy obywatelskiej, w formie m.in. ankiet, wywiadów lub grup dyskusyjnych, jest ocena skuteczności kampanii informacyjnych na temat EIO pod względem zwiększenia publicznej świadomości na temat istnienia, celów i funkcjonowania europejskiej inicjatywy obywatelskiej zgodnie z art. 18 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/788 z dnia 17 kwietnia 2019 r. w sprawie europejskiej inicjatywy obywatelskiej.

Ukierunkowane konsultacje w sprawie europejskiej inicjatywy obywatelskiej mogą być również prowadzone w konkretnym celu, jakim jest okresowy przegląd funkcjonowania rozporządzenia w sprawie europejskiej inicjatywy obywatelskiej („rozporządzenia w sprawie EIO”) zgodnie z art. 25 tego rozporządzenia.

W tym celu dział SG.C.1 przetwarza dane kontaktowe odpowiednich zainteresowanych stron związanych z EIO, w następstwie wcześniejszego przetwarzania lub w ramach wcześniejszego przetwarzania w kontekście jednej z pozostałych operacji przetwarzania istotnych w odniesieniu do kampanii informacyjnej dotyczącej europejskiej inicjatywy obywatelskiej, w szczególności:

  • dane organizatorów EIO lub urzędników organów krajowych zaangażowanych we wdrażanie rozporządzenia w sprawie europejskiej inicjatywy obywatelskiej są przetwarzane w ramach operacji, która figuruje pod numerem DPR-EC-00068 w prowadzonym przez Komisję rejestrze operacji przetwarzania danych,
  • dane ambasadorów europejskiej inicjatywy obywatelskiej lub osób, które podzieliły się swoimi doświadczeniami związanymi z EIO w ramach kampanii informacyjnej są przetwarzane w ramach operacji, która figuruje pod numerem DPR-EC-09286 w prowadzonym przez Komisję rejestrze operacji przetwarzania danych,
  • dane osób, które uczestniczyły w wydarzeniu komunikacyjnym dotyczącym europejskiej inicjatywy obywatelskiej w charakterze prelegenta, są przetwarzane w ramach operacji, która figuruje pod numerem DPR-EC-01063 w prowadzonym przez Komisję rejestrze operacji przetwarzania danych, oraz w kontekście oświadczeń o ochronie prywatności dotyczących danego wydarzenia,
  • dane osób, które aktywnie kontaktowały się z Komisją w sprawie związanej z europejską inicjatywą obywatelską, są przetwarzane w ramach operacji, która figuruje pod numerem DPR-EC-01386 w prowadzonym przez Komisję rejestrze operacji przetwarzania danych.

Dział SG.C.1 może również przetwarzać dane osobowe w kontekście ukierunkowanych konsultacji za pośrednictwem portalu „EUSurvey” w celu zebrania informacji zwrotnych od zwolenników inicjatyw lub ogólnie obywateli na temat europejskiej inicjatywy obywatelskiej. Takie informacje zwrotne są następnie wykorzystywane przez Komisję w trakcie prowadzonego przez nią okresowego przeglądu rozporządzenia w sprawie EIO. Dane są przetwarzane w portalu „EUSurvey” w ramach operacji dotyczącej EUSurvey, która figuruje pod numerem EC-01488 w prowadzonym przez Komisję rejestrze operacji przetwarzania danych.

Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym do profilowania.

3. Na jakiej podstawie prawnej przetwarzamy dane osobowe?

Zgodnie z art. 18 ust. 1 rozporządzenia w sprawie europejskiej inicjatywy obywatelskiej „Komisja zwiększa publiczną świadomość na temat istnienia, celów i funkcjonowania europejskiej inicjatywy obywatelskiej poprzez działania komunikacyjne i kampanie informacyjne, przyczyniając się tym samym do promowania aktywnego uczestnictwa obywateli w życiu politycznym Unii”.

W tym kontekście podstawą prawną gromadzenia i przetwarzania danych kontaktowych odpowiednich zainteresowanych stron związanych z EIO jest art. 5 ust. 1 lit. a) rozporządzenia (UE) 2018/1725, ponieważ uznaje się je za niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii.

Przetwarzanie danych osobowych w kontekście ukierunkowanych konsultacji w sprawie europejskiej inicjatywy obywatelskiej, w formie m.in. ankiet, wywiadów lub grup dyskusyjnych, zawsze wymaga jednak konkretnej zgody osoba, której dane dotyczą, na podstawie art. 5 ust. 1 lit. d) i art. 10 ust. 2 lit. a) rozporządzenia (UE) 2018/1725.

4. Jakie dane osobowe gromadzimy i przetwarzamy?

Aby zaprosić zainteresowaną stronę związaną z EIO do udziału w ukierunkowanych konsultacjach w sprawie europejskiej inicjatywy obywatelskiej, możemy przetwarzać następujące dane: dane kontaktowe otrzymane od zainteresowanych stron lub pochodzące z odpowiednich oficjalnych baz danych lub baz danych Komisji, od lokalnych partnerów Komisji lub agencji oraz z publicznie dostępnych źródeł, w szczególności imię, nazwisko, stanowisko/funkcja, nazwa organizacji/inicjatywy (w przypadku organizatorów EIO), zainteresowania, obywatelstwo/preferencje językowe, numer telefonu i adres e-mail.

W przypadku osób biorących aktywny udział w ukierunkowanych konsultacjach w sprawie europejskiej inicjatywy obywatelskiej – w formie m.in. ankiet, wywiadów lub grup dyskusyjnych – przetwarzamy ich odpowiedzi, uwagi i opinie na temat celów i funkcjonowania europejskiej inicjatywy obywatelskiej.

Aby ocenić dostępność prawa do popierania EIO dla osób z niepełnosprawnościami zgodnie z art. 2 ust. 2 rozporządzenia w sprawie europejskiej inicjatywy obywatelskiej, ukierunkowane konsultacje w sprawie europejskiej inicjatywy obywatelskiej mogą obejmować, wyłącznie jeżeli jest to konieczne i istotne z punktu widzenia powyższego celu, pytania dotyczące stanu zdrowia lub niepełnosprawności oraz wszelkie konkretne uwagi lub opinie w tym względzie. W takim przypadku przekazanie odpowiedzi, uwag i opinii będzie się odbywać wyłącznie dobrowolnie.

5. Jak długo przechowujemy dane osobowe?

Dział SG.C.1 przechowuje dane osobowe przez okres niezbędny do realizacji celu gromadzenia lub dalszego przetwarzania w ramach konkretnych ukierunkowanych konsultacji w sprawie EIO, tj. przez okres maksymalnie dwóch lat od udziału danej osoby w ukierunkowanych konsultacjach w sprawie europejskiej inicjatywy obywatelskiej.

6. Jak chronimy i zabezpieczamy dane osobowe?

Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zbiory danych itp.) są przechowywane na serwerach Komisji Europejskiej lub jej wykonawców. Wszystkie operacje przetwarzania danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.

Przy prowadzeniu operacji przetwarzania danych w imieniu Komisji podwykonawcy Komisji muszą przestrzegać specjalnej klauzuli umownej, a także obowiązków w zakresie poufności danych wynikających z wdrożenia ogólnego rozporządzenia o ochronie danych w państwach członkowskich UE („RODO” – rozporządzenie (UE) 2016/679).

Komisja wprowadziła szereg środków technicznych i organizacyjnych służących ochronie danych osobowych. Środki techniczne obejmują odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, modyfikowania danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem oraz charakterem przetwarzanych danych osobowych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp na potrzeby danej operacji przetwarzania.

7. Kto ma dostęp do danych osobowych i komu są one ujawniane?

Dostęp do danych osobowych mają pracownicy Komisji odpowiedzialni za prowadzenie danej operacji przetwarzania danych, upoważnieni pracownicy zgodnie z zasadą ograniczonego dostępu oraz upoważnieni pracownicy wykonawcy (GOPA COM oraz European Citizen Action Service). Pracownicy tych służb i organów przestrzegają regulaminowych, a także – w razie potrzeby – dodatkowych zobowiązań umownych do zachowania poufności.

8. Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?

„Osoby, których dane dotyczą” mają szczególne prawa na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725, w szczególności prawo dostępu do własnych danych osobowych, ich sprostowania i, w stosownych przypadkach, ich usunięcia, prawo do przenoszenia danych oraz prawo do ograniczenia przetwarzania tych danych osobowych.

Przysługuje im również prawo wniesienia sprzeciwu wobec przetwarzania ich danych osobowych, które odbywa się zgodnie z art. 5 ust. 1 lit. a).

Osoby te wyraziły zgodę na przetwarzanie swoich danych osobowych w ramach udziału w ukierunkowanych konsultacjach w sprawie europejskiej inicjatywy obywatelskiej i mogą wycofać tę zgodę w dowolnym momencie, powiadamiając o tym administratora danych. Wycofanie zgody nie będzie miało wpływu na zgodność z prawem operacji przetwarzania danych dokonanych przed wycofaniem zgody.

Swoich praw można dochodzić, kontaktując się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby można również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe tych organów podano poniżej w punkcie 9.

Korzystając z tych praw w odniesieniu do konkretnej operacji przetwarzania, należy w przesłanym wniosku podać opis tej operacji (tj. numer w rejestrze podany w punkcie 10 poniżej).

9. Dane kontaktowe

- Administrator danych

Aby skorzystać z praw na podstawie rozporządzenia (UE) 2018/1725 lub przesłać uwagi, pytania lub zastrzeżenia, ewentualnie aby złożyć skargę w związku z gromadzeniem i wykorzystywaniem danych osobowych, należy skontaktować się z administratorem danych – działem SG.C.1. ds. Programu Prac i Prognozowania w Komisji Europejskiej: SG-ECI-mailingatec [dot] europa [dot] eu (SG-ECI-mailing[at]ec[dot]europa[dot]eu)

- Inspektor ochrony danych w Komisji (IOD)

W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICERatec [dot] europa [dot] eu (DATA-PROTECTION-OFFICER[at]ec[dot]europa[dot]eu)).

- Europejski Inspektor Ochrony Danych (EIOD)

Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edpsatedps [dot] europa [dot] eu (edps[at]edps[dot]europa[dot]eu)), jeżeli uznają, że w wyniku przetwarzania ich danych osobowych przez administratora danych zostały naruszone ich prawa wynikające z rozporządzenia (UE) 2018/1725.

10. Gdzie można znaleźć więcej informacji?

Inspektor ochrony danych w Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję Europejską. Rejestr ten jest dostępny pod adresem: http://ec.europa.eu/dpo-register.

Ta konkretna operacja przetwarzania została wpisana do rejestru publicznego inspektora ochrony danych pod następującym numerem: DPR-EC-01011.

Footer banner
Chcesz wiedzieć więcej i współpracować z innymi?