This document is an excerpt from the EUR-Lex website
Document 32018D1961
Commission Decision (EU) 2018/1961 of 11 December 2018 laying down internal rules concerning the provision of information to data subjects and the restriction of certain of their rights in the context of the processing of personal data for the purpose of internal audit activities
Sklep Komisije (EU) 2018/1961 z dne 11. decembra 2018 o določitvi notranjih pravil glede zagotavljanja informacij posameznikom, na katere se nanašajo osebni podatki, in omejevanjem nekaterih njihovih pravic za namen dejavnosti notranje revizije
Sklep Komisije (EU) 2018/1961 z dne 11. decembra 2018 o določitvi notranjih pravil glede zagotavljanja informacij posameznikom, na katere se nanašajo osebni podatki, in omejevanjem nekaterih njihovih pravic za namen dejavnosti notranje revizije
C/2018/8587
UL L 315, 12.12.2018, pp. 35–40
(BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
|
12.12.2018 |
SL |
Uradni list Evropske unije |
L 315/35 |
SKLEP KOMISIJE (EU) 2018/1961
z dne 11. decembra 2018
o določitvi notranjih pravil glede zagotavljanja informacij posameznikom, na katere se nanašajo osebni podatki, in omejevanjem nekaterih njihovih pravic za namen dejavnosti notranje revizije
KOMISIJA JE –
ob upoštevanju Pogodbe o delovanju Evropske unije in zlasti člena 249(1) Pogodbe,
ob upoštevanju naslednjega:
|
(1) |
Uredba (EU, Euratom) 2018/1046 Evropskega parlamenta in Sveta (1) od vseh institucij Unije zahteva, da vzpostavijo funkcijo notranje revizije, ki se izvaja v skladu z ustreznimi mednarodnimi standardi. Dejavnosti notranje revizije v Komisiji izvaja Služba za notranjo revizijo (v nadaljnjem besedilu: Služba), ki je bila ustanovljena 11. aprila 2000. Služba izvaja dejavnosti notranje revizije tudi v decentraliziranih agencijah Unije in drugih avtonomnih organih, ki prejemajo prispevke iz proračuna Unije. |
|
(2) |
Dejavnosti notranje revizije opravlja v skladu s členi 117 do 123 Uredbe (EU, Euratom) 2018/1046 in svojo listino o delu (2). V zvezi s tem je Služba popolnoma neodvisna ter ima popoln in neomejen dostop do vseh informacij, ki jih potrebuje pri izvajanju svojih dejavnostih notranje revizije v zvezi z vsemi dejavnostmi in oddelki zadevne institucije Unije. |
|
(3) |
Služba v skladu s členi 117 do 123 Uredbe (EU, Euratom) 2018/1046 svetuje drugim službam Komisije, izvajalskim agencijam ter decentraliziranim agencijam Unije in drugim avtonomnim organom, ki prejemajo prispevke iz proračuna Unije, o tem, kako obravnavati tveganja, tj. kakršne koli dogodke ali zadeve, ki bi lahko nastopili in negativno vplivali na doseganje političnih, strateških in operativnih ciljev Komisije, tako, da izdaja neodvisna mnenja o kakovosti upravljavskih in kontrolnih sistemov ter priporočila za izboljšanje pogojev izvajanja postopkov in spodbujanje dobrega finančnega poslovodenja. Zato se Služba pri dejavnostih notranje revizije običajno ne osredotoča na fizične osebe kot take. Vendar se pri svojih dejavnostih ne more izogniti obdelovanju osebnih podatkov v smislu člena 3(1) Uredbe (EU) 2018/1725 Evropskega parlamenta in Sveta (3). Dejavnosti notranje revizije, ki jih izvaja Služba, vključujejo ocenjevanje ustreznosti in uspešnosti notranjih sistemov za poslovodenje in poslovanje služb pri izvajanju politik, programov in ukrepov, ocenjevanje učinkovitosti in uspešnosti sistemov notranje kontrole in revizije, ki se uporabljajo za posamezno operacijo izvrševanja proračuna. Zato prispevajo k zaščiti pomembnih gospodarskih in finančnih interesov Unije in držav članic. Služba je upravljavec postopkov obdelave, ki jih izvaja v skladu s členom 118 in členom 119(2) finančne uredbe. |
|
(4) |
Dejavnosti notranje revizije, ki se izvajajo v Komisiji in njenih izvajalskih agencijah ter v decentraliziranih agencijah Unije in drugih avtonomnih organih, se razlikujejo po obliki in vsebini ter segajo od poslov dajanja zagotovila (vključno z ocenami tveganja) in svetovalnih poslov do pregledov z omejenim revizijskim obsegom in poslov porevizijskega ukrepanja. |
|
(5) |
Odbor za spremljanje poteka revizij je v skladu z listino o delu, posodobljeno 21. novembra 2018 (C(2018) 7707) svetovalno telo (4), ki pomaga Komisiji pri izpolnjevanju obveznosti iz Pogodb in drugih zakonskih instrumentov [Uredba (EU, Euratom) 2018/1046] tako, da zagotavlja neodvisnost Službe za notranjo revizijo, spremlja kakovost notranjerevizijsko delo in zagotavlja, da službe Komisije ustrezno upoštevajo priporočila notranjih in zunanjih revizij ter da se nanje ustrezno odzovejo z nadaljnjimi ukrepi. Odbor za spremljanje poteka revizij tako prispeva k splošnemu nadaljnjemu izboljšanju uspešnosti in učinkovitosti Komisije pri doseganju njenih ciljev ter olajšuje nadzor kolegija nad praksami Komisije na področju upravljanja, obvladovanja tveganja in notranje kontrole. Odbor za spremljanje poteka revizij je upravljavec postopkov obdelave, ki jih izvaja v skladu s členom 123 finančne uredbe. |
|
(6) |
Komisija za namene svojih dejavnosti iz členov 118 in 119(2) Uredbe (EU, Euratom) 2018/1046 ne glede na to, ali ukrepa na lastno pobudo ali na podlagi prejetih prispevkov, obdeluje osebne podatke, ki jih je pridobila ali prejela od pravnih oseb, fizičnih oseb, držav članic ter mednarodnih organov in organizacij. Med takšnimi dejavnostmi notranje revizije lahko Služba obdeluje tudi osebne podatke, ki so bili pridobljeni ali prejeti iz javno dostopnih virov, in sicer iz anonimnih ali iz opredeljenih virov, katerih identiteto je treba zaščititi. |
|
(7) |
Komisija lahko izmenjuje osebne podatke z institucijami, organi, uradi in agencijami Unije, s pristojnimi organi držav članic ter v okviru ustreznih mednarodnih sporazumov ali sporazumov o sodelovanju s tretjimi državami in mednarodnimi organizacijami. |
|
(8) |
Dejavnosti obdelave osebnih podatkov v smislu člena 3(3) Uredbe (EU) 2018/1725, ki se izvajajo pri dejavnostih notranje revizije, se lahko izvajajo, še preden Komisija uradno začne postopek, lahko se nadaljujejo ves čas trajanja revizijske dejavnosti in tudi po formalnem zaključku revizijske dejavnosti (na primer zaradi spremljanja izvajanja priporočil, da se oceni potreba po uvedbi novih dejavnosti notranje revizije). |
|
(9) |
Kategorije osebnih podatkov, ki jih obdeluje Komisija, so na primer identifikacijski podatki, kontaktni podatki, poklicni podatki in podatki, povezani s predmetom revizijske dejavnosti. Te kategorije osebnih podatkov se hranijo v varnem elektronskem okolju, da se prepreči nezakonit dostop ali prenos podatkov osebam, ki nimajo potrebe po tem, da bi bile seznanjene s temi podatki. Osebni podatki se hranijo največ deset let. Ob koncu obdobja hrambe se informacije, povezane z dejavnostjo notranje revizije, vključno z osebnimi podatki, prenesejo v zgodovinski arhiv Komisije (5) ali uničijo. |
|
(10) |
Komisija mora pri izvajanju dejavnosti notranje revizije spoštovati pravice fizičnih oseb v zvezi z obdelavo osebnih podatkov, ki jih priznavata člen 8(1) Listine Evropske unije o temeljnih pravicah in člen 16(1) Pogodbe, ter pravice v skladu z Uredbo (EU) 2018/1725. Hkrati mora Komisija v skladu s členom 117 Uredbe (EU, Euratom) 2018/1046 spoštovati stroga pravila o zaupnosti, navedena v mednarodnih standardih notranje revizije. |
|
(11) |
V nekaterih okoliščinah je treba uskladiti pravice posameznikov, na katere se nanašajo osebni podatki, v skladu z Uredbo (EU) 2018/1725 s potrebami dejavnosti notranje revizije in zaupnostjo izmenjave informacij s fizičnimi in pravnimi osebami ter z doslednim spoštovanjem temeljnih pravic in svoboščin drugih posameznikov, na katere se nanašajo osebni podatki. V ta namen člen 25(1)(c), (g) in (h) Uredbe (EU) 2018/1725 Službi omogoča omejitev uporabe členov 14 do 17, 19, 20 in 35 kot tudi načela preglednosti iz člena 4(1)(a), kolikor njegove določbe ustrezajo pravicam in obveznostim iz členov 14 do 17, 19, 20 in 35 navedene uredbe. |
|
(12) |
Za zagotovitev uspešnosti dejavnosti notranje revizije ob upoštevanju standardov varstva osebnih podatkov v skladu z Uredbo (EU) 2018/1725, ki je nadomestila Uredbo (ES) št. 45/2001 Evropskega parlamenta in Sveta (6), je treba sprejeti notranja pravila, po katerih lahko Komisija omeji pravice posameznikov, na katere se nanašajo osebni podatki, v skladu s členom 25(1)(c), (g) in (h) Uredbe (EU) 2018/1725. |
|
(13) |
Ta notranja pravila bi morala zajemati vse postopke obdelave, ki jih uporablja Komisija pri izvajanju svojih dejavnosti notranje revizije, ne glede na to, ali ukrepa na lastno pobudo ali na podlagi prejetih prispevkov, kadar lahko uveljavljanje pravic posameznikov, na katere se nanašajo osebni podatki, ogrozi izvajanje dejavnosti notranje revizije. Navedena pravila bi se morala uporabljati za postopke obdelave, izvedene pred uradnim začetkom posla, med trajanjem posla in med spremljanjem nadaljnjega ukrepanja na podlagi njegovega izida. |
|
(14) |
Za zagotovitev skladnosti s členi 14, 15 in 16 Uredbe (EU) 2018/1725 bi morala Komisija vse posameznike pregledno in usklajeno obveščati o svojih dejavnostih, ki vključujejo obdelavo njihovih osebnih podatkov, in o njihovih pravicah v obliki obvestila o varstvu podatkov, objavljenega na spletišču Komisije. Po potrebi bi morala Komisija navesti dodatne zaščitne ukrepe, da bi zagotovila, da so posamezniki, na katere se nanašajo osebni podatki, o tem v ustrezni obliki posamično obveščeni. |
|
(15) |
Na podlagi člena 25 Uredbe (EU) 2018/1725 lahko Komisija tudi omeji zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki, in uveljavljanje drugih pravic posameznikov, na katere se nanašajo osebni podatki, da bi zaščitila svoje dejavnosti notranje revizije, revizije javnih organov držav članic, revizijska orodja in metode ter pravice drugih oseb, povezanih z dejavnostmi notranje revizije. |
|
(16) |
Poleg tega bo Komisija zaradi nadaljnjega učinkovitega sodelovanja morda morala omejiti uporabo pravic posameznikov, na katere se nanašajo osebni podatki, da bi zaščitila postopke obdelave, ki jih uporabljajo službe Komisije ali druge institucije, organi, uradi in agencije Unije ali organi držav članic in mednarodne organizacije ter odbor za spremljanje poteka revizij. V ta namen bi se morala Komisija posvetovati z navedenimi službami, institucijami, organi, uradi in agencijami Unije ter organi držav članic in organizacijami ter odborom za spremljanje poteka revizij o ustreznih razlogih za uvedbo omejitev ter o potrebi po omejitvah in njihovi sorazmernosti. |
|
(17) |
Komisija bo morda morala omejiti tudi zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki, in uporabo drugih pravic posameznikov, na katere se nanašajo osebni podatki, v zvezi z osebnimi podatki, prejetimi od tretjih držav ali mednarodnih organizacij, da bi izpolnila svojo dolžnost sodelovanja s temi državami ali organizacijami in tako ohranila pomemben cilj splošnega javnega interesa Unije. Vendar pa lahko v nekaterih okoliščinah interes ali temeljne pravice posameznika, na katerega se nanašajo osebni podatki, prevladajo nad interesom mednarodnega sodelovanja. |
|
(18) |
Komisija bi morala vse omejitve obravnavati na pregleden način in vsako uporabo omejitev zabeležiti v ustreznem sistemu evidentiranja. |
|
(19) |
V skladu s členom 25(8) Uredbe (EU) 2018/1725 lahko upravljavci odložijo, opustijo ali zavrnejo zagotavljanje informacij o razlogih za uporabo omejitve za posameznika, na katerega se nanašajo osebni podatki, če bi zagotovitev te informacije na kakršen koli način ogrozila namen omejitve. To zlasti velja za primere omejitev pravic iz členov 16 in 35 Uredbe (EU) 2018/1725. |
|
(20) |
Če se omejijo druge pravice posameznikov, na katere se nanašajo osebni podatki, bi moral upravljavec Službe za notranjo revizijo za vsak primer posebej oceniti, ali bi sporočanje omejitve ogrozilo njen namen. |
|
(21) |
Uradna oseba za varstvo podatkov Evropske komisije bi morala opraviti neodvisen pregled uporabe omejitev, da se zagotovi skladnost s tem sklepom. |
|
(22) |
Uredba (EU) 2018/1725 od datuma, ko začne veljati, brez kakršnega koli prehodnega obdobja nadomešča Uredbo (ES) št. 45/2001. Možnost uporabe omejitev za nekatere pravice je bila določena v Uredbi (ES) št. 45/2001. Da bi se izognili ogrožanju zakonitosti dejavnosti notranje revizije, bi se moral ta sklep uporabljati od datuma začetka veljavnosti Uredbe (EU) 2018/1725. |
|
(23) |
Evropski nadzornik za varstvo podatkov je mnenje podal 27. novembra 2018 – |
SPREJELA NASLEDNJI SKLEP:
Člen 1
Predmet urejanja in področje uporabe
1. Ta sklep določa pravila, ki jih mora Komisija upoštevati pri obveščanju posameznikov, na katere se nanašajo osebni podatki, o obdelavi njihovih osebnih podatkov v skladu s členi 14, 15 in 16 Uredbe (EU) 2018/1725 pri opravljanju dejavnosti notranje revizije v skladu s členi 117 do 123 Uredbe (EU) 2018/1725.
Določa tudi pogoje, pod katerimi lahko Komisija omeji uporabo členov 4, 14 do 17, 19, 20 in 35 Uredbe (EU) 2018/1725 v skladu s členom 25(1)(c), (g) in (h) navedene uredbe.
2. Ta sklep se uporablja za obdelavo osebnih podatkov s strani Komisije za namene dejavnosti, ki se izvajajo za opravljanje njenih nalog v skladu s členom 118 in členom 119(2) Uredbe (EU, Euratom) 2018/1046, ali v zvezi s takimi dejavnostmi.
3. Ta sklep se uporablja za obdelavo osebnih podatkov znotraj Komisije, če Komisija obdeluje osebne podatke, vsebovane v informacijah, ki jih mora obdelati za namene dejavnosti iz tega člena ali v zvezi z njimi.
Člen 2
Veljavne izjeme in omejitve
1. Komisija pri izvajanju svojih nalog v zvezi s pravicami posameznikov, na katere se nanašajo osebni podatki, v skladu z Uredbo (EU) 2018/1725 prouči, če velja katera od izjem iz navedene uredbe.
2. V skladu s členi 3 do 7 tega sklepa lahko Komisija omeji uporabo členov 14 do 17, 19, 20 in 35 Uredbe (EU) 2018/1725 ter načela preglednosti iz člena 4(1)(a) navedene uredbe, če njegove določbe ustrezajo pravicam in obveznostim iz členov 14 do 17, 19, 20 in 35 navedene uredbe, če bi izvajanje teh pravic in obveznosti ogrozilo namen dejavnosti Komisije iz člena 118 in člena 119(2) Uredbe (EU, Euratom) 2018/1046, tudi z razkritjem njenih revizijskih orodij in metod, ali bi negativno vplivalo na pravice in svoboščine drugih posameznikov, na katere se nanašajo osebni podatki.
3. V skladu s členi 3 do 7 lahko Komisija omeji pravice in obveznosti iz odstavka 2 tega člena v zvezi z osebnimi podatki, pridobljenimi od drugih institucij, organov, agencij in uradov Unije, pristojnih organov držav članic ali tretjih držav ali mednarodnih organizacij, v naslednjih okoliščinah:
|
(a) |
če bi izvrševanje teh pravic in obveznosti lahko omejile druge institucije, organi, agencije in uradi Unije na podlagi drugih aktov iz člena 25 Uredbe (EU) 2018/1725 ali v skladu s poglavjem IX navedene uredbe ali v skladu z Uredbo (EU) 2016/794 Evropskega parlamenta in Sveta (7) ali Uredbo Sveta (EU) 2017/1939 (8); |
|
(b) |
če bi izvrševanje teh pravic in obveznosti lahko omejili pristojni organi držav članic na podlagi aktov iz člena 23 Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta (9) ali v skladu z nacionalnimi ukrepi za prenos člena 13(3), člena 15(3) ali člena 16(3) Direktive (EU) 2016/680 Evropskega parlamenta in Sveta (10); |
|
(c) |
če bi izvrševanje teh pravic in obveznosti lahko ogrozilo sodelovanje Komisije s tretjimi državami ali mednarodnimi organizacijami pri opravljanju dejavnosti notranje revizije. |
Komisija se pred uporabo omejitev v okoliščinah iz točk (a) in (b) prvega pododstavka posvetuje z zadevnimi institucijami, organi, agencijami ali uradi Unije ali pristojnimi organi držav članic, razen če je Komisiji jasno, da je uporaba omejitve določena z enim od aktov iz navedenih točk, ali če bi tako posvetovanje ogrozilo namen njenih dejavnosti iz člena 118 in člena 119(2) Uredbe (EU, Euratom) 2018/1046.
Točka (c) prvega pododstavka se ne uporablja, kadar interesi ali temeljne pravice in svoboščine posameznikov, na katere se nanašajo osebni podatki, prevladajo nad interesom Komisije za sodelovanje s tretjimi državami ali mednarodnimi organizacijami.
4. Odstavki 1, 2 in 3 ne posegajo v uporabo drugih sklepov Komisije, ki določajo notranja pravila glede zagotavljanja informacij posameznikom, na katere se nanašajo osebni podatki, in omejevanja nekaterih pravic na podlagi člena 25 Uredbe (EU) 2018/1725, in člena 23 poslovnika Komisije.
Člen 3
Zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki
Komisija na svojem spletišču objavi obvestila o varstvu podatkov, s katerimi vse posameznike, na katere se nanašajo osebni podatki, obvesti o svojih dejavnostih, ki vključujejo obdelavo njihovih osebnih podatkov za namene dejavnosti Komisije iz člena 118 in člena 119(2) Uredbe (EU, Euratom) 2018/1046. Po potrebi Komisija zagotovi, da so posamezniki, na katere se nanašajo osebni podatki, o tem v ustrezni obliki posamično obveščeni.
Kadar Komisija delno ali v celoti omeji zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki, katerih podatki se obdelujejo za namene dejavnosti Komisije v skladu s členom 118 in členom 119(2) Uredbe (EU, Euratom) 2018/1046, zabeleži in evidentira razloge za omejitev v skladu s členom 6.
Člen 4
Pravica posameznika, na katerega se nanašajo osebni podatki, do dostopa, pravica do izbrisa in pravica do omejitve obdelave
1. Če Komisija delno ali v celoti omeji pravico posameznika, na katerega se nanašajo osebni podatki, do dostopa do osebnih podatkov, njegovo pravico do izbrisa ali pravico do omejitve obdelave iz členov 17, 19 oziroma 20 Uredbe (EU) 2018/1725, zadevnega posameznika, na katerega se nanašajo osebni podatki, v svojem odgovoru na zahtevo za dostop, izbris ali omejitev obdelave obvesti o uporabljeni omejitvi in glavnih razlogih zanjo ter o možnosti vložitve pritožbe pri Evropskem nadzorniku za varstvo podatkov ali uveljavljanja pravnega sredstva na Sodišču Evropske unije.
2. Zagotavljanje informacij o razlogih za omejitev iz odstavka 1 tega člena se lahko odloži, opusti ali zavrne za tako dolgo, dokler bi ogrožalo namen omejitve.
3. Komisija razloge za omejitev evidentira v skladu s členom 6 tega sklepa.
4. Če je pravica do dostopa v celoti ali delno omejena, posameznik, na katerega se nanašajo osebni podatki, uveljavlja pravico do dostopa prek Evropskega nadzornika za varstvo podatkov v skladu členom 25(6), (7) in (8) Uredbe (EU) 2018/1725.
Člen 5
Obveščanje posameznikov, na katere se nanašajo osebni podatki, o kršitvah varnosti osebnih podatkov
Če Komisija omeji sporočanje kršitev varnosti osebnih podatkov posamezniku, na katerega se nanašajo osebni podatki, iz člena 35 Uredbe (EU) 2018/1725, razloge za omejitev evidentira in vpiše v register v skladu s členom 6 tega sklepa.
Člen 6
Evidentiranje omejitev in njihov vpis v register
Komisija evidentira razloge za kakršno koli omejitev, ki se uporabi v skladu s tem sklepom, vključno z oceno potrebe po omejitvi in njene sorazmernosti, pri čemer upošteva ustrezne elemente člena 25(2) Uredbe (EU) 2018/1725.
V ta namen se evidentira, kako bi uveljavljanje pravice ogrozilo namen dejavnosti Komisije iz člena 118 in člena 119(2) Uredbe (EU, Euratom) 2018/1046 ali omejitev, ki se uporabljajo v skladu s členom 2(2) ali (3), ali negativno vplivalo na pravice in svoboščine drugih posameznikov, na katere se nanašajo osebni podatki.
Evidenca in po potrebi dokumenti, ki vsebujejo temeljna dejstva in pravne elemente, se registrirajo. Na zahtevo se predložijo Evropskemu nadzorniku za varstvo podatkov.
Člen 7
Trajanje omejitev
1. Omejitve iz členov 3, 4 in 5 tega sklepa se uporabljajo, dokler obstajajo razlogi, ki jih upravičujejo.
2. Ko razlogi za omejitev iz člena 3 ali 5 tega sklepa ne obstajajo več, Komisija odpravi omejitev in glavne razloge za omejitev sporoči posamezniku, na katerega se nanašajo osebni podatki. Komisija hkrati obvesti posameznika, na katerega se nanašajo osebni podatki, da lahko kadar koli vloži pritožbo pri Evropskem nadzorniku za varstvo podatkov ali uveljavlja pravno sredstvo na Sodišču Evropske unije.
3. Komisija pregleda uporabo omejitve iz členov 3 in 5 tega sklepa vsakih šest mesecev od njegovega sprejetja ter pred zaključkom zadevne dejavnosti notranje revizije in po njem. Nato Komisija prouči potrebo po ohranitvi kakršne koli omejitve/odložitve enkrat na leto.
Člen 8
Pregled s strani uradne osebe za varstvo podatkov Evropske komisije
Uradna oseba za varstvo podatkov Evropske komisije se brez nepotrebnega odlašanja obvesti, kadar se pravice posameznikov, na katere se nanašajo osebni podatki, omejijo v skladu s tem sklepom. Na zahtevo se uradni osebi za varstvo podatkov zagotovi dostop do evidence in vseh dokumentov, ki vsebujejo temeljna dejstva in pravne elemente.
Uradna oseba za varstvo podatkov lahko zahteva pregled omejitve. Uradna oseba za varstvo podatkov se pisno obvesti o rezultatu zahtevanega pregleda.
Člen 9
Začetek veljavnosti
Ta sklep začne veljati na dan objave v Uradnem listu Evropske unije.
Uporablja se od 11. decembra 2018.
V Bruslju, 11. decembra 2018
Za Komisijo
Predsednik
Jean-Claude JUNCKER
(1) Uredba (EU, Euratom) 2018/1046 Evropskega parlamenta in Sveta z dne 18. julija 2018 o finančnih pravilih, ki se uporabljajo za splošni proračun Unije, spremembi uredb (EU) št. 1296/2013, (EU) št. 1301/2013, (EU) št. 1303/2013, (EU) št. 1304/2013, (EU) št. 1309/2013, (EU) št. 1316/2013, (EU) št. 223/2014, (EU) št. 283/2014 in Sklepa št. 541/2014/EU ter razveljavitvi Uredbe (EU, Euratom) št. 966/2012 (UL L 193, 30.7.2018, str. 1).
(2) C(2017) 4435 final.
(3) Uredba (EU) 2018/1725 Evropskega parlamenta in Sveta z dne 23. oktobra 2018 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah, organih, uradih in agencijah Unije in o prostem pretoku takih podatkov ter o razveljavitvi Uredbe (ES) št. 45/2001 in Sklepa št. 1247/2002/ES (UL L 295, 21.11.2018, str. 39).
(4) Ustanovljeno oktobra 2000, SEC(2000) 1808/3.
(5) Hrambo spisov v Komisiji ureja skupni seznam hrambe, regulativni dokument (zadnja različica je SEC(2012) 713) v obliki načrta hrambe, ki določa čas hrambe različnih vrst spisov Komisije.
(6) Uredba (ES) št. 45/2001 Evropskega parlamenta in Sveta z dne 18. decembra 2000 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah in organih Skupnosti in o prostem pretoku takih podatkov (UL L 8, 12.1.2001, str. 1).
(7) Uredba (EU) 2016/794 Evropskega parlamenta in Sveta z dne 11. maja 2016 o Agenciji Evropske unije za sodelovanje na področju preprečevanja, odkrivanja in preiskovanja kaznivih dejanj (Europol) ter nadomestitvi in razveljavitvi sklepov Sveta 2009/371/PNZ, 2009/934/PNZ, 2009/935/PNZ, 2009/936/PNZ in 2009/968/PNZ (UL L 135, 24.5.2016, str. 53).
(8) Uredba Sveta (EU) 2017/1939 z dne 12. oktobra 2017 o izvajanju okrepljenega sodelovanja v zvezi z ustanovitvijo Evropskega javnega tožilstva (EJT) (UL L 283, 31.10.2017, str. 1).
(9) Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL L 119, 4.5.2016, str. 1).
(10) Direktiva (EU) 2016/680 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov, ki jih pristojni organi obdelujejo za namene preprečevanja, preiskovanja, odkrivanja ali pregona kaznivih dejanj ali izvrševanja kazenskih sankcij, in o prostem pretoku takih podatkov ter o razveljavitvi Okvirnega sklepa Sveta 2008/977/PNZ (UL L 119, 4.5.2016, str. 89).