Pranešimas apie duomenų apsaugą, skirtas komunikacijos ir sklaidos veiklai, vykdomai pagal Europos jūrų reikalų, žvejybos ir akvakultūros fondo (EJRŽAF) programą
Pagal 2018 m. spalio 23 d. Reglamentą (ES) 2018/1725 dėl duomenų apsaugos (toliau – Reglamentas) Europos klimato, infrastruktūros ir aplinkos vykdomoji įstaiga (toliau – CINEA) renka jūsų asmens duomenis tik tiek, kiek tai būtina tiksliam su jos užduotimis susijusiam tikslui pasiekti.
- Duomenų valdytojas yra CINEA:
Skyriaus vadovė
Skyrius. Tvari mėlynoji ekonomika
Europos klimato, infrastruktūros ir aplinkos vykdomoji įstaiga – CINEA
W910 5/259
B-1049 Briuselis
E. paštas: CINEA-EMFAF-CONTRACTS@ec.europa.eu
- Duomenų tvarkymo tikslas – duomenų valdytojas ir jo rangovas, atsakingas už Europos pagalbos akvakultūrai mechanizmo NTT duomenis (NTT duomenų apsaugos politiką galima rasti adresu https://www.nttdata.com/global/en/privacy-statement), siekiant propaguoti EJRŽAF (2021–2027 m.) programą atitinkamoms tikslinėms auditorijoms, vykdant komunikacijos ir sklaidos veiksmus, kai taikytina, padedant jo vardu dirbantiems ir duomenų tvarkytojams veikiantiems rangovams. Šie procesai gali apimti:
- Interneto svetainių, naudotojų katalogų, kontaktinių formų, platformų ar žemėlapių, kurie palengvins partnerių, suinteresuotųjų subjektų, valstybių narių ir kitų susijusių subjektų bendradarbiavimą ir mainus (t. y. suinteresuotųjų subjektų bendravimas internetu, tinklaveika ir verslo ryšių užmezgimas ir t. t.);
- Fizinių ir virtualių renginių, tikslinių praktinių seminarų, konferencijų, seminarų, tinklaveikos renginių, mokymų, dalijimosi žiniomis, su pagalbos mechanizmu susijusios veiklos, apdovanojimų ir kt. organizavimas;
- Konsultacijas ar pokalbius su suinteresuotaisiais subjektais pagal sutartis ar tyrimus, susijusius su EJRŽAF programa, rengiant fizinius susitikimus, internetines apklausas ar klausimynus, telefonu ir (arba) e. paštu;
- Vaizdinio ir audiovizualinio turinio, pvz., reklaminių vaizdo įrašų, informacijos suvestinių, lankstinukų, brošiūrų, leidinių, naujienlaiškių, tinklalaidių, tinklaraščių, ritinėlių ir kitos reklaminės medžiagos, naudojamos komunikacijos ir sklaidos veiklai, kūrimas ir pristatymas;
- Sudaryti, prižiūrėti, plėtoti ir valdyti duomenų bazes ar registrus įvairiuose sektoriuose, pavyzdžiui, tvarios mėlynosios ekonomikos ir žuvininkystės, tarptautinio vandenynų valdymo ir kt.;
- Nustatyti ir atrinkti projektus arba MVĮ, kurie galėtų gauti apdovanojimus ir kitus apdovanojimus;
- Gauti ekspertų nuomones ir (arba) papildomą ir būtiną informaciją EJRŽAF programos įgyvendinimui aktualiu klausimu, kai turima tik labai nedaug informacijos;
- Internetinių priemonių naudojimas siekiant padėti Europos Komisijai ir duomenų valdytojui kasdien valdyti pirmiau nurodytas paslaugas, įskaitant, be kita ko, duomenų rinkimą ataskaitų teikimui ir verslo žvalgybai (moksliniai tyrimai ir rinkos analizė ir kt.), statistiką, ataskaitų suvestinių, duomenų bazių, žemėlapių ir t. t. valdymą.
- Duomenų subjektai, kuriems taikomas šis pranešimas, yra:
- Fiziniai asmenys, kurie yra EJRŽAF programos veiksmų įgyvendinime dalyvaujančių subjektų teisiniai atstovai ir (arba) kontaktiniai asmenys (atrinkti paramos gavėjai, koordinatoriai, susiję subjektai, rangovai, subrangovai ir kt.);
- Europos Komisijos ir EJRŽAF programoje dalyvaujančių vykdomųjų įstaigų darbuotojai;
- Suinteresuotieji subjektai, pakviesti dalyvauti renginiuose, tyrimuose, komunikacijoje ir kituose sklaidos veiksmuose, organizuojamuose pagal EJRŽAF programą;
- ES interneto svetainių/interaktyvių platformų ar paslaugų, susijusių su EJRŽAF programa, lankytojai arba naudotojai.
- Atliekant tvarkymo operacijas renkami ir naudojami šie asmens duomenys:
- Tapatybės duomenis: vardas, pavardė, pareigos/pareigos ir t. t.;
- Gimimo data; pilietybė; Asmens tapatybės dokumento/paso numeris (gali būti prašoma tik tuo atveju, jei dėl saugumo priežasčių Europos Komisijos pastatuose organizuojami fiziniai posėdžiai); su maistu susijusios alergijos, kai vyksta fiziniai maitinimo renginiai;
- Kontaktiniai duomenys: telefonas, mobilusis telefonas, e. paštas, interneto svetainė, gatvės adresas, pašto kodas, šalis; socialinės medijos tvarko arba tvarko paskyras;
- „EU Login“ prieiga prie tam tikrų „Europa“ domeno „Europa“ sričių ir funkcijų, kurias valdo CINEA ir (arba) jos rangovai;
- Naudotojo abonentų kataloge sukurtas profilis, kai taikoma
- Rangovų darbuotojų ar kitų suinteresuotųjų subjektų (ekspertų, pranešėjų ir kt.), dalyvaujančių projektuose, mokymuose ar organizuojant renginius, gyvenimo aprašymai (atitinkama patirtis, darbo istorija, išsilavinimas, akademinė patirtis, mokymas, asmeniniai įgūdžiai, kompetencija, kalbos, techniniai įgūdžiai, nuotrauka);
- Atsakymai į pokalbio/tyrimo klausimus:
- Jei sutinkate teikti kontaktinę informaciją galimiems apklaustiems asmenims, ta informacija bus tvarkoma taip pat atsargiai ir konfidencialiai kaip ir jūsų asmens duomenys. Šie galimi apklaustieji dalyvaus šioje veikloje tik tuo atveju, jei jie aiškiai su tuo sutinka. Jei šie asmenys atsisako dalyvauti susipažinime, jų asmens duomenys nedelsiant ištrinami;
- Per pokalbius/tyrimus surinkti atsakymai bus pateikti anonimiškai ir (arba) kaip apibendrinti duomenys ataskaitose, įskaitant pokalbio ir (arba) apklausos rezultatus. Šios ataskaitos bus viešai prieinamos, tačiau pagal jas nebus galima nustatyti duomenų šaltinio. Tai reiškia, kad nebus galima nustatyti jūsų tapatybės nė vienoje iš šių ataskaitų, o jūsų asmens duomenys nebus skelbiami viešai.
Asmens duomenys nebus naudojami automatizuotam sprendimų priėmimui, įskaitant profiliavimą, ir nebus perduodami už Europos ekonominės erdvės ribų.
Be to, asmens duomenys, kurie nėra privalomi įgyvendinant projektą, gali būti renkami vykdant komunikacijos veiklą: pvz., nuotraukos, renginių ar vaizdo įrašų transliavimas internetu, išsamūs arba trumpi gyvenimo aprašymai, tačiau tik gavus išankstinį atitinkamo duomenų subjekto sutikimą.
- Visi gavėjai vadovaujasi principu „būtina žinoti“. Duomenų gavėjai, kuriems bus arba gali būti atskleisti asmens duomenys, yra:
- CINEA tarnybos ir jų įgalioti darbuotojai, atsakingi už projektų (dotacijų susitarimų ir sutarčių), finansuojamų pagal EJRŽAF programą, valdymą (pavyzdžiui, projektų pareigūnai ir vadovai, finansų pareigūnai, teisės pareigūnai, auditoriai, atsakingi už auditą ir kt.);
- CINEA rangovo įgalioti darbuotojai ir jų subrangovų įgalioti darbuotojai, atsakingi už užduočių ar tyrimų atlikimą ir valdymą pagal pasirašytas sutartis pagal EJRŽAF programą;
- Išorės ekspertai, kuriems taikomos konfidencialumo sąlygos;
- Atitinkami EK tarnybų darbuotojai (pvz., Jūrų reikalų ir žuvininkystės GD, Informatikos GD, kurie valdo EU ogIN, kurie yra EK tapatybės prieigos valdymo paslaugos (IAMS) dalis, ir t. t.);
- Komisijos darbuotojai, kaip ad hoc ir peržiūros komitetų nariai;
- Visuomenės nariai, tačiau tik dėl informacijos, dėl kurios davėte išankstinį sutikimą ir kuri skelbiama projekto interneto svetainėse, kurias administruoja CINEA ir jos rangovai.
Tik su paslaugų teikimu susiję asmenys, įskaitant akredituotus darbuotojus, MVĮ, kurios naudojasi pagalbos paslaugomis, dideles įmones, investuotojus ir kitus CINEA ir Europos Komisijos pasirinktus paslaugų teikėjus, prireikus gali turėti prieigą prie riboto jūsų duomenų poskirsnio.
Peržiūrų, procedūrų atveju asmens duomenys gali būti teikiami CINEA vidaus kontrolieriui, DAP ir t. t.
Be to, duomenys gali būti atskleisti valdžios institucijoms, pavyzdžiui, toliau nurodytoms institucijoms, kurios pagal Sąjungos ir valstybės narės teisę negali būti laikomos duomenų gavėju. Tų valdžios institucijų atliekamas tų duomenų tvarkymas turi atitikti taikytinas duomenų apsaugos taisykles, atsižvelgiant į duomenų tvarkymo tikslą:
- Įstaigos, atsakingos už Sąjungos teisės taikymo stebėseną arba tikrinimą (pvz., vidaus auditas, VAT, Audito Rūmai ir t. t.);
- Europos Sąjungos Teisingumo Teismas arba nacionalinis teisėjas, taip pat advokatai ir šalių atstovai teisinio proceso atveju;
- OLAF – tyrimo, atliekamo taikant Reglamentą (EB) Nr. 1073/1999, atveju;
- Europos ombudsmenas, neperžengdamas jam pagal Sutarties dėl Europos Sąjungos veikimo 228 straipsnį pavestų užduočių;
- Europos duomenų apsaugos priežiūros institucija pagal Reglamento (EB) 2018/1725 58 straipsnį;
- Europos prokuratūrai pagal 2017 m. spalio 12 d. Tarybos reglamento (ES) 2017/1939, kuriuo įgyvendinamas tvirtesnis bendradarbiavimas Europos prokuratūros įsteigimo srityje, 4 straipsnį.
Rangovai nesidalys jūsų asmens duomenimis su jokiomis trečiosiomis šalimis be aiškaus jūsų sutikimo, išskyrus atvejus, kai tai daryti gali būti reikalaujama pagal teisės aktus.
IAMS duomenų tvarkymo įrašas užregistruotas numeriu DPR-EC-03187.1 viešame EB DAP registre. IAMS pareiškimą dėl privatumo žr.: https://webgate.ec.europa.eu/cas/privacyStatement.html
- Trečiųjų šalių IT priemonių naudojimas
Kai kurie įvykiai ar paslaugos gali būti susiję su trečiųjų šalių priemonių, kurios gali rinkti asmens duomenis ir nustatyti savo slapukus ir privatumo politiką, naudojimu. Jie taip pat gali perduoti asmens duomenis už ES ribų ir laikytis konkrečių duomenų apsaugos sąlygų, kurių duomenų valdytojas gali nekontroliuoja. Daugiau informacijos rasite šiose nuorodose:
- Duomenų subjektų teisės
Turite teisę bet kuriuo metu susipažinti su savo asmens duomenimis, juos ištaisyti, ištrinti („teisė būti pamirštam“). Taip pat turite teisę nesutikti su duomenų tvarkymu arba prašyti apriboti duomenų tvarkymą.
Kai duomenys tvarkomi gavus jūsų sutikimą, turite teisę bet kuriuo metu atšaukti savo sutikimą, nedarant poveikio duomenų tvarkymo iki tokio sutikimo teisėtumui.
Priklausomai nuo internetu teikiamų paslaugų, galite:
- Bet kuriuo metu internetu susipažinti su savo asmeniniu profiliu, jį patikrinti, keisti, atnaujinti ir ištrinti;
- Paprašykite duomenų valdytojo pašalinti jūsų paskyrą.
Savo teisėmis galite pasinaudoti nusiųsdami duomenų valdytojui e. laišką su prašomu (-ais) pakeitimu (-ais) per 1 skirsnyje nurodytą funkcinę e. pašto dėžutę.
Tačiau interneto naudotojai gali turėti funkciją pašalinti savo profilį bet kuriuo metu, kai jie nori iš interneto svetainės. Tokiu atveju jų duomenys bus pašalinti iš duomenų bazės ir nebebus rodomi Naudotojų kataloge.
Siekiant užtikrinti platformų nuoseklumą ir jų turinio nuoseklumą, jūsų atsakymai ir komentarai gali būti saugomi platformose, bet nuasmeninti, net ir tuo atveju, jei jūsų profilis galiausiai būtų pašalintas.
Bet kuriuo atveju jūsų duomenys bus atitinkamai pakeisti arba pašalinti kuo greičiau (ne vėliau kaip per 15 darbo dienų).
Tačiau šios teisės gali būti apribotos pagal 2020 m. spalio 14 d. Valdymo komiteto sprendimą SC (2020) 26 (ES OL L 45, 2021 2 9, p. 80) dėl vidaus taisyklių, susijusių su duomenų subjektų tam tikrų teisių apribojimais, susijusiais su asmens duomenų tvarkymu. Taip siekiama apsaugoti kitų duomenų subjektų teises ir laikytis vienodo požiūrio į pareiškėjus ir svarstymų slaptumo principų.
Siekdama suteikti duomenų subjektams teises arba jų nesuteikti, CINEA kiekvienu konkrečiu atveju įvertins kiekvieną atskirą prašymą ir nurodys savo sprendimo priežastis, atsižvelgdama į turimos informacijos rūšį ir tai, ar taikomos kokios nors vidaus taisyklių išimtys.
Apribojimai bus taikomi tol, kol išliks juos pagrindžiančios priežastys, ir gali būti panaikinti, jei minėtų priežasčių nebeliks, jeigu dėl naudojimosi apribota teise nebeliks neigiamo poveikio taikomai procedūrai arba nebebus neigiamos įtakos duomenų subjektų teisėms ar laisvėms.
8. Kaip CINEA saugo jūsų duomenis?
Visi elektroniniai asmens duomenys (e. laiškai, dokumentai, duomenų bazės, įkelti duomenų rinkiniai ir kt.) saugomi Europos Komisijos, CINEA arba jos rangovų (ir galbūt jų subrangovų) serveriuose.
Visos duomenų tvarkymo operacijos vykdomos laikantis 2017 m. sausio 10 d. Komisijos sprendimo (ES, Euratomas) 2017/46 dėl Europos Komisijos ryšių ir informacinių sistemų saugumo.
Siekdama apsaugoti jūsų asmens duomenis, CINEA ėmėsi įvairių techninių ir organizacinių priemonių. Prie techninių priemonių priskiriami atitinkami veiksmai, kuriais, atsižvelgiant į su asmens duomenų tvarkymu susijusią riziką ir tvarkomų duomenų pobūdį, užtikrinamas saugumas internete ir mažinama duomenų praradimo, jų keitimo ar neteisėtos prieigos rizika. Prie organizacinių priemonių priskiriamas prieigos prie asmens duomenų suteikimas tik įgaliotiems asmenims, kuriems teisėtai būtina su jais susipažinti šios duomenų tvarkymo operacijos tikslais.
Duomenų tvarkytojai (rangovai ir jų subrangovai) duomenų valdytojo vardu tvarkydami jūsų asmens duomenis privalo laikytis konkrečios sutarties sąlygos. Perdirbėjai įdiegė tinkamas technines ir organizacines priemones reikiamam saugumo lygiui užtikrinti.
Kai kurie renginiai gali būti rengiami naudojantis subrangovų teikiamomis IT paslaugomis (pvz., „Cisco WebEx“, „ TEAMS“,„Sli.do“ arba alternatyviomis bendravimo su auditorija priemonėmis), kurie gali rinkti asmens duomenis ir taikyti konkretesnę slapukų ir privatumo politiką. Raginame perskaityti jų pareiškimus apie privatumo apsaugą.
Registruotis į renginį galima naudojantis „EU Survey“ interneto svetaine arba kitomis alternatyviomis priemonėmis. Informacijos apie tai, kaip „EU Survey“ tvarko asmens duomenis, rasite spustelėję šią nuorodą.
Kai taikoma, kontrolieriaus naudojamiems slapukams taikoma Komisijos slapukų politika. Slapukus saugo organizacijos paslauga „Europa Analytics“, pagal kurią vertinamas Europos Komisijos interneto svetainių, skirtų domenui „Europa“, veiksmingumas ir efektyvumas. Daugiau informacijos galima rasti „Europa Analytics“ privatumo politikos puslapyje. Leidimas naudoti šiuos slapukus nėra griežtai būtinas ir naudojamas tik siekiant užtikrinti geresnę naršymo patirtį. Su slapukais susijusi informacija nenaudojama siekiant nustatyti duomenų subjektų tapatybę asmeniškai, o modelio duomenis visiškai kontroliuoja Komisija. Šie slapukai naudojami tik naršymo kokybei.
- Duomenų tvarkymo teisinis pagrindas:
pagal Reglamento 5 straipsnio 1 dalies a punktą (tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui, įskaitant CINEA valdymą ir veikimą) ir Reglamento 5 straipsnio 1 dalies d punktą (duomenų subjekto sutikimas), visų pirma:
- 2002 m. gruodžio 19 d. Tarybos reglamentas (EB) Nr. 58/2003, nustatantis vykdomųjų įstaigų, kurioms pavedamos tam tikros ES programų valdymo užduotys, įstatus;
- 2004 m. rugsėjo 21 d. Reglamentas (EB) Nr. 1653/2004, nustatantis vykdomųjų įstaigų standartinį finansinį reglamentą, taikant 2002 m. gruodžio 19 d. Tarybos reglamentą (EB) Nr. 58/2003, nustatantį vykdomųjų įstaigų, kurioms pavedamos tam tikros Bendrijos programos valdymo užduotys, įstatus;
- 2021 m. liepos 7 d. Europos Parlamento ir Tarybos reglamentas (ES) 2021/1139, kuriuo nustatomas Europos jūrų reikalų, žvejybos ir akvakultūros fondas ir iš dalies keičiamas Reglamentas (ES) 2017/1004;
- 2018 m. liepos 18 d. Europos Parlamento ir Tarybos reglamentas 2018/1046 dėl Sąjungos bendrajam biudžetui taikomų finansinių taisyklių, kuriuo panaikinamas Reglamentas Nr. 966/2012;
- 2021 m. vasario 12 d. Komisijos įgyvendinimo sprendimas (ES) 2021/173, kuriuo įsteigiama Europos klimato, infrastruktūros ir aplinkos vykdomoji įstaiga, Europos sveikatos ir skaitmeninės ekonomikos vykdomoji įstaiga, Europos mokslinių tyrimų vykdomoji įstaiga, Europos inovacijų tarybos ir MVĮ reikalų vykdomoji įstaiga, Europos mokslinių tyrimų tarybos vykdomoji įstaiga ir Europos švietimo ir kultūros vykdomoji įstaiga ir panaikinami įgyvendinimo sprendimai 2013/801/ES, 2013/771/ES, 2013/778/ES, 2013/779/ES, 2013/776/ES ir 2013/770/ES;
- 2021 m. vasario 12 d. Komisijos sprendimas C(2021)947, kuriuo Europos klimato, infrastruktūros ir aplinkos vykdomajai įstaigai suteikiami įgaliojimai atlikti užduotis, susijusias su Sąjungos programų transporto ir energetikos infrastruktūros srityje įgyvendinimu; klimato, energetikos ir judumo mokslinių tyrimų ir inovacijų, aplinkos, gamtos ir biologinės įvairovės, perėjimas prie mažo anglies dioksido kiekio technologijų; jūrų ir žuvininkystės srityse.
- Duomenų saugojimo terminai yra šie:
CINEA saugo duomenis pagal Komisijos 2022 m. duomenų saugojimo sąrašą[1] (2 metus su interneto svetainėmis susijusių duomenų ir komunikacijos veiklos atveju ir 5 metus renginių atveju). Jūsų asmens duomenys rangovų ir subrangovų duomenų bazėse bus saugomi tik atitinkamo renginio laikotarpiu arba ne ilgiau kaip vienerius metus nuo jo pabaigos ir vėliau bus ištrinti.
Jei naudotojas prie atitinkamos interneto svetainės neprisijungė net vieną kartą per pastaruosius dvejus metus, jis gaus e. laišką, kad jo paskyra bus pašalinta dėl to, kad jo paskyra nebus naudojama, taikant lengvatinį 2 savaičių laikotarpį. Jei naudotojas nepateikia teigiamo atsakymo, kad paskyra būtų aktyvi, duomenys bus pašalinti iš interneto svetainės.
- Kontaktinė informacija
Jei turite klausimų dėl jūsų asmens duomenų rinkimo ir (arba) tvarkymo, galite kreiptis į duomenų valdytoją, atsakingą už šią duomenų tvarkymo veiklą, naudodamiesi 1 skirsnyje nurodytu e. pašto adresu.
Galite bet kuriuo metu susisiekti su CINEA duomenų apsaugos pareigūnu (CINEADPO@ec.europa.eu). Turite teisę bet kuriuo metu kreiptis į Europos duomenų apsaugos priežiūros pareigūną (edps@edps.europa.eu).
[1] SEC (2022) 400 – ARES (2022)8801492–19/12/2022