Operace zpracování údajů: GŘ pro komunikaci – Formuláře pro zpětnou vazbu od uživatelů Správce údajů: Generální ředitelství pro komunikaci Strategie a institucionální komunikace Oddělení „Internetová komunikace na portálu Europa“ Referenční číslo: DPR-EC-01064 Úvod Evropská komise (dále jen „Komise“) se zavázala chránit vaše osobní údaje a respektovat vaše soukromí. Komise shromažďuje a dále zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů (a o zrušení nařízení (ES) č. 45/2001). Toto prohlášení o ochraně osobních údajů vysvětluje, z jakých důvodů Komise vaše osobní údaje zpracovává, jakým způsobem je shromažďuje, jak s nimi nakládá a jak zajišťuje ochranu všech poskytnutých osobních údajů, dále jak se tyto informace používají a jaká práva ve vztahu ke svým osobním údajům máte. Prohlášení obsahuje také kontakt na odpovědného správce údajů, kterého můžete žádat o uplatnění svých práv, dále na pověřence pro ochranu osobních údajů a evropského inspektora ochrany údajů. Níže jsou rovněž uvedeny informace týkající se zpracování údajů v souvislosti s formuláři pro zpětnou vazbu od uživatelů, které provádí Generální ředitelství Evropské komise pro komunikaci a jeho oddělení „Internetová komunikace na portálu Europa“. Page contents Page contents Proč vaše osobní údaje zpracováváme? Oddělení GŘ pro komunikaci „Internetová komunikace na portálu Europa“ (dále jen „správce údajů“) shromažďuje od uživatelů zpětnou vazbu týkající se obsahu nebo fungování vybraných stránek Evropské komise a interinstitucionálních internetových stránek domény „europa.eu“ s cílem zlepšit online komunikaci Evropské komise a poskytovat uživatelům/občanům lepší online službu. Zpětnou vazbu lze poskytnout anonymně, ale existuje rovněž možnost přihlásit se k odběru dalších informací a souhlasit s tím, že vás můžeme v souvislosti s danou problematikou kontaktovat. V případě udělení souhlasu jsou vaše údaje shromažďovány prostřednictvím nástroje „Formtools“ (hostováno na serverech Komise) a následně se ručně zkopírují do tabulky a ukládají se na sdíleném disku v rámci provozní sítě GŘ. Vaše osobní údaje nebudou využívány v rámci žádného automatizovaného rozhodování, tedy ani k profilování. Na jakých právních základech vaše osobní údaje zpracováváme? Vaše osobní údaje zpracováváme, jelikož: subjekt údajů udělil souhlas se zpracováním svých osobních údajů k jednomu či více konkrétním účelům. Toto zpracování je v souladu s nařízením (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů, zejména pak s čl. 5 odst. 1. Informovat širokou veřejnost prostřednictvím online komunikace je úkolem vyplývajícím z institucionálních výsad Komise, jak je stanoveno v čl. 58 odst. 2 písm. d) nařízení Evropského parlamentu a Rady (EU, Euratom) 2018/1046 ze dne 18. července 2018, kterým se stanoví finanční pravidla pro souhrnný rozpočet Unie (Úř. věst. L 193, 30.7.2018, s. 1). Které osobní údaje shromažďujeme a dále zpracováváme? Můžete se přihlásit k odběru dalších informací a souhlasit s tím, že se na vás můžeme obracet s žádostí o vysvětlení vašich připomínek nebo o doplnění některých informací. V případě souhlasu shromažďujeme a zpracováváme pouze údaje, které jsou nezbytné pro další kontakt, konkrétně jméno a e-mailovou adresu. Jak dlouho vaše osobní údaje uchováváme? Osobní údaje jsou uchovávány po dobu, po kterou jsou opatření navazující na zpětnou vazbou poskytnutou prostřednictvím online formulářů nezbytná pro účel zpracování osobních údajů, a to nejdéle dva (2) roky ode dne předložení těchto údajů. Jak zajišťujeme ochranu a zabezpečení vašich osobních údajů? Všechny osobní údaje v elektronické podobě jsou uloženy buď na serverech Komise, nebo na serverech jejích dodavatelů podle rámcové smlouvy č. PO/2016/20/A5. Všechny operace zpracování se řídí rozhodnutím Komise (EU, Euratom) 2017/46 ze dne 10. ledna 2017 o bezpečnosti komunikačních a informačních systémů v Evropské komisi. Smluvní dodavatelé Komise jsou vázáni zvláštním smluvním ustanovením o zpracovávání vašich údajů jménem Komise a povinnostmi týkajícími se důvěrnosti, jež vyplývají z provedení obecného nařízení o ochraně osobních údajů (nařízení (EU) 2016/679) do vnitrostátních předpisů členských států EU. Za účelem ochrany vašich osobních údajů zavedla Komise řadu technických a organizačních opatření. Mezi ta technická patří adekvátní opatření zajišťující online bezpečnost a řešící riziko ztráty údajů, změny údajů nebo neoprávněného přístupu, přičemž se zohledňuje riziko spojené se zpracováním údajů a povaha zpracovávaných osobních údajů. Organizační opatření zahrnují přístup k údajům omezený na oprávněné osoby, jež mají legitimní důvod se s nimi seznámit pro účely jejich zpracování. Kdo má k vašim osobním údajům přístup a komu jsou dále poskytovány? Přístup k vašim osobním údajům se poskytuje zaměstnancům Komise, kteří odpovídají za provedení této operace zpracování údajů, podle zásady „vědět jen to nejnutnější“. Tito zaměstnanci jsou vázáni zákonnými požadavky a v případě potřeby také dalšími dohodami o zachování důvěrnosti. Přístup k vašim osobním údajům mohou mít rovněž zaměstnanci dodavatelů, kteří jsou jménem Evropské komise pověřeni testováním internetových služeb. Informace, které shromažďujeme, nebudou poskytnuty žádné další třetí straně, s výjimkou případů a pro účely, kdy nám tuto povinnost ukládají právní předpisy. Jaká máte práva a jak je můžete uplatnit? Jako tzv. subjekt údajů máte podle kapitoly III (články 14 až 25) nařízení (EU) 2018/1725 specifická práva, zejména právo na přístup ke svým osobním údajům a na jejich opravu nebo vymazání a právo na omezení jejich zpracování. V příslušných případech máte rovněž právo vznést námitku proti zpracování nebo právo na přenositelnost údajů. Svá práva můžete uplatnit tak, že se obrátíte na správce údajů nebo v případě sporu na pověřence pro ochranu osobních údajů. V případě potřeby se můžete obrátit i na evropského inspektora ochrany údajů. Kontaktní informace jsou uvedeny níže v bodě 9. Pokud chcete uplatnit svá práva v souvislosti s jednou nebo více konkrétními operacemi zpracování, ve své žádosti tyto operace popište (tj. uveďte referenční číslo, viz bod 10 níže). Kontaktní údaje Správce údajů Chcete-li si ověřit osobní údaje, které jsou o vás v rámci portálu Europa a jeho dílčích stránek uchovávány, případně chcete-li tyto údaje opravit či smazat, obraťte se na tým z GŘ pro komunikaci, který odpovídá za stránky Europa (Europa Web Communication Unit). Pověřenec Evropské komise pro ochranu osobních údajů (DPO) V souvislosti se zpracováním vašich osobních údajů podle nařízení (EU) 2018/1725 se můžete obrátit na pověřence pro ochranu osobních údajů (DATA-PROTECTION-OFFICERec [dot] europa [dot] eu (DATA-PROTECTION-OFFICER[at]ec[dot]europa[dot]eu)). Evropský inspektor ochrany údajů (EIOÚ) Pokud se domníváte, že v důsledku zpracování vašich osobních údajů správcem údajů došlo k porušení vašich práv podle nařízení (EU) 2018/1725, máte právo podat stížnost u evropského inspektora ochrany údajů (edpsedps [dot] europa [dot] eu (edps[at]edps[dot]europa[dot]eu)). Kde najdete podrobnější informace? Pověřenec Evropské komise pro ochranu osobních údajů zveřejňuje rejstřík všech operací zpracování osobních údajů Komisí, jež byly zdokumentovány a byly mu oznámeny. Rejstřík je k dispozici na této adrese: http://ec.europa.eu/dpo-register. Tato konkrétní operace zpracování údajů byla zanesena do veřejného rejstříku pověřence pro ochranu osobních údajů pod tímto referenčním číslem: DPR-EC-01064.