EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 32020Q0210(02)

Решение на управителния съвет на Съвместно предприятие Термоядрен синтез за енергия от 9 декември 2019 година относно вътрешните правила, свързани с ограниченията на определени права на субекти на данни във връзка с обработването на лични данни в рамките на функционирането на Съвместното предприятие Термоядрен синтез за енергия

OJ L 37, 10.2.2020, p. 18–25 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/proc_rules/2020/210(2)/oj

10.2.2020   

BG

Официален вестник на Европейския съюз

L 37/18


РЕШЕНИЕ НА УПРАВИТЕЛНИЯ СЪВЕТ НА СЪВМЕСТНО ПРЕДПРИЯТИЕ ТЕРМОЯДРЕН СИНТЕЗ ЗА ЕНЕРГИЯ

от 9 декември 2019 година

относно вътрешните правила, свързани с ограниченията на определени права на субекти на данни във връзка с обработването на лични данни в рамките на функционирането на Съвместното предприятие „Термоядрен синтез за енергия“

УПРАВИТЕЛНИЯТ СЪВЕТ,

като взе предвид Договора за функционирането на Европейския съюз,

като взе предвид Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (1), и по-специално член 25 от него,

като взе предвид Решение 2007/198/Евратом на Съвета от 27 март 2007 г. за създаване на Европейско съвместно предприятие за „ITER“ и развитието на термоядрената енергия и за предоставяне на предимства на същото (2) (наричано по-нататък предприятие „Термоядрен синтез за енергия“), и по-специално член 6 от него,

като взе предвид устава, приложен към горепосоченото решение, и по-специално член 10 от него,

като взе предвид Правилника за длъжностните лица и на Условията за работа на другите служители на Европейския съюз („Правилник за длъжностните лица“), и по-специално член 2, параграф 3 и член 30 от приложение IX към него,

като взе предвид Регламент (ЕС, Евратом) № 883/2013 на европейския парламент и на съвета от 11 септември 2013 година относно разследванията, провеждани от Европейската служба за борба с измамите (OLAF), и за отмяна на Регламент (ЕО) № 1073/1999 на Европейския парламент и на Съвета и Регламент(Евратом) № 1074/1999 на Съвета (3),

като взе предвид насоките на Европейския надзорен орган по защита на данните (ЕНОЗД) от 18 декември 2018 г. и неговото становище от 26 юли 2019 г. вследствие на уведомлението за целите на член 41, параграф 2 от Регламент (ЕС) 2018/1725,

след консултация с Комитета по персонала,

като има предвид, че:

(1)

Предприятие „Термоядрен синтез за енергия“ извършва дейностите си в съответствие с устава, приложен към Решение 2007/198/Евратом.

(2)

В съответствие с член 25, параграф 1 от Регламент (ЕС) 2018/1725 ограниченията на прилагането на членове 14—22, 35 и 36, както и на член 4 от този регламент, доколкото разпоредбите му съответстват на правата и задълженията, предвидени в членове 14—22, следва да се основават на вътрешни правила, приети от предприятие „Термоядрен синтез за енергия“, в случаите, когато ограниченията не се основават на правни актове, приети въз основа на Договорите.

(3)

Тези вътрешни правила, включително техните разпоредби относно оценката на необходимостта и пропорционалността на дадено ограничение, не следва да се прилагат, когато в правен акт, приет въз основа на Договорите, е предвидено ограничение на правата на субекта на данни.

(4)

Когато предприятие „Термоядрен синтез за енергия“ изпълнява задълженията си във връзка с правата на субект на данни съгласно Регламент (ЕС) 2018/1725, то преценява дали е приложимо някое от изключенията, предвидени в този регламент.

(5)

В рамките на административното си функциониране предприятие „Термоядрен синтез за енергия“ може да извършва административни проучвания и дисциплинарни производства в съответствие с правилата, изложени в Правилника за длъжностните лица.

Предприятие „Термоядрен синтез за енергия“ може да извършва и конкретни предварителни действия във връзка със случаи на потенциални нередности, докладвани на OLAF, да обработва сигнали за нередности, да провежда (официални и неофициални) процедури за предотвратяване на тормоз, да обработва вътрешни и външни жалби, да обработва медицински данни, да провежда вътрешни одити, разследвания от страна на длъжностното лице за защита на данните в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725, както и разследвания в областта на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

(6)

Предприятие „Термоядрен синтез за енергия“ обработва няколко категории лични данни, включително потвърдени данни („обективни“ данни, например данни за самоличност, данни за контакт, професионални данни, административни данни, данни, получени от специфични източници, електронни съобщения и данни за трафик) и/или непотвърдени данни („субективни“, свързани със случая, напр. мотиви, данни за поведението, оценки, данни за работната ефективност и действия, както и данни, свързани или представени във връзка с предмета на процедурата или дейността).

(7)

Предприятие „Термоядрен синтез за енергия“, представлявано от своя директор, действа като администратор на данни независимо от делегирането на допълнителни функции на администратор в рамките на предприятие „Термоядрен синтез за енергия“, които отразяват оперативните отговорности за определени операции по обработването на лични данни.

(8)

Личните данни се съхраняват по сигурен начин в електронна среда или на хартия с оглед на предотвратяването на незаконния достъп до тях или предаването на данни на лица, които не е необходимо да се запознават с тях. Обработваните лични данни се съхраняват за срок, не по-дълъг от необходимия за целите, за които се обработват данните, за периода, посочен в информацията за защита на данните, декларациите за защита на личните данни или регистрите на предприятие „Термоядрен синтез за енергия“.

(9)

Вътрешните правила следва да се прилагат и към операции по обработване, извършвани преди започване на процедурите, посочени в съображение 5, по време на тези процедури и по време на наблюдението на последващите действия във връзка с резултата от тези процедури. Тук следва да бъдат включени също помощта и сътрудничеството, които предприятие „Термоядрен синтез за енергия“ предоставя на националните органи и международните организации извън административните му проучвания.

Настоящите вътрешни правила следва да се прилагат и към дейностите, свързани със сътрудничеството и предаването на информация на институциите във връзка с административни проучвания или дисциплинарни производства. За тази цел предприятие „Термоядрен синтез за енергия“ следва да се консултира с тези институции, органи, служби, агенции, компетентни органи или организации относно съответните основания за налагането на ограничения, както и за необходимостта и пропорционалността на ограниченията.

(10)

В случаите, за които са приложими вътрешните правила, предприятие „Термоядрен синтез за енергия“ следва да обосновава причините, поради които ограниченията са строго необходими и пропорционални в демократично общество, както и да гарантира, че са съобразени с характера на основните права и свободи.

(11)

В тази рамка предприятие „Термоядрен синтез за енергия“ е задължено да зачита във възможно най-голяма степен основните права на субектите на данни при изпълнението на горепосочените процедури, и по-специално тези, които са свързани с правото на предоставяне на информация, достъп и коригиране, право на изтриване, ограничаване на обработването, право на съобщаване на субекта на данните за нарушение на сигурността на личните данни или на поверителност на съобщаването, заложени в Регламент (ЕС) 2018/1725.

(12)

Същевременно предприятие „Термоядрен синтез за енергия“ може да има задължението да ограничава информацията до правата на субекта на данни или на други субекти на данни, за да защити по-специално собствените си разследвания и производства, разследванията и производствата на други публични органи, както и правата на други лица, свързани с разследване на Органа или други процедури.

(13)

Следователно предприятие „Термоядрен синтез за енергия“ може да ограничава информацията с цел да защити разследването и основните права и свободи на други субекти на данни.

Следователно предприятието може да отложи предоставянето на информация с цел да защити своите административни проучвания и дисциплинарни производства и разследванията и производствата на други публични органи, както и за да защити самоличността на информаторите и другите лица, които участват в процедурите, включително лицата, подаващи сигнали за нередности, и свидетелите, за които не следва да има отрицателни последици във връзка с тяхното сътрудничество.

Съгласно член 25, параграф 8 от Регламент (ЕС) 2018/1725 администраторът може отложи, пропусне или откаже да предостави информация по съображения, свързани с налагането на ограничение на субекта на данни, ако предоставянето би премахнало ефекта от ограничението.

(14)

Предприятието следва периодично да проверява дали условията, обосноваващи ограничението, все още съществуват, и когато вече не съществуват, следва да отмени ограничението.

(15)

Администраторът на данни следва да уведомява длъжностното лице по защита на данните в момента на отлагане на информацията или когато се прилагат други ограничения върху правата на субекта на данните, както и по време на преразглеждането,

ПРИЕ НАСТОЯЩОТО РЕШЕНИЕ:

Член 1

Предмет и обхват

1.   В настоящото решение са изложени правилата, свързани с условията, при които предприятие „Термоядрен синтез за енергия“ в рамките на своите процедури, изложени в параграф 2, може да ограничи прилагането на правата, предвидени в членове 14—21, 35 и 36, както и член 4 от него, съгласно член 25 от Регламент (ЕС) 2018/1725.

2.   В рамките на административното функциониране на предприятие „Термоядрен синтез за енергия“ настоящото решение се прилага към операции по обработване на лични данни от предприятието за целите на: провеждане на административни проучвания и дисциплинарни производства, както и извършване на предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF, обработване на случаи на подаване на сигнали за нередности, обработване на (официални и неофициални) процедури при случаи на тормоз, обработване на вътрешни и външни жалби, обработване на медицински данни, провеждане на вътрешни одити, извършване на разследвания от длъжностното лице за защита на данните в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725, разследвания в областта на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

Това решение следва да се прилага и към дейностите на предприятие „Термоядрен синтез за енергия“ за съдействие и сътрудничество, предоставяни от предприятието извън неговите административни разследвания, на национални органи и вътрешни организации.

Освен това настоящото решение се прилага за дейности, свързани със сътрудничеството с институциите и органите на ЕС и предаването на информация към тях относно административно разследване или дисциплинарно производство, когато такава информация е необходима на получателя, за да прецени основанията за започване на официално разследване или производство.

3.   Засегнатите категории данни са потвърдени данни („обективни“, напр. данни за идентификация, данни за контакт, професионални данни, административни данни, данни, получени от специфични източници, електронни съобщения и данни за трафик) и/или непотвърдени данни („субективни“, свързани със случая, напр. мотиви, данни за поведението, оценки, данни за работната ефективност и действия, както и данни, свързани или представени във връзка с предмета на процедурата или дейността).

4.   Когато изпълнява задълженията си във връзка с правата на субект на данни съгласно Регламент (ЕС) 2018/1725, предприятие „Термоядрен синтез за енергия“ преценява дали е приложимо някое от изключенията, предвидени в този регламент.

5.   Ограниченията, които са предмет на изложените в настоящото решение условия, може да се прилагат към следните права: предоставяне на информация на субектите на данни, право на достъп, коригиране, изтриване, ограничаване на обработването, съобщаване на субекта на данните за нарушение на сигурността на личните данни или поверителност на съобщаването.

Член 2

Спецификации на администратора и предпазни мерки

1.   Въведените предпазни мерки за избягване на нарушения на сигурността, изтичане или неразрешено разкриване са следните:

а)

документите на хартиен носител се съхраняват в обезопасени шкафове и са достъпни само за упълномощения персонал;

б)

всички данни в електронен формат се съхраняват в защитено ИТ приложение според стандартите за сигурност на предприятие „Термоядрен синтез за енергия“, както и в специфични електронни папки, достъпни само за упълномощения персонал. Подходящите нива на достъп се предоставят на индивидуална основа;

в)

базата данни е защитена с парола в единна система за вписване и е автоматично свързана с потребителското име и паролата на потребителя. Замяната на потребители е строго забранена. Електронните записи се съхраняват по надежден начин, за да се гарантира поверителността и неприкосновеността на съдържащите се в тях данни;

г)

Всички лица с достъп до данните са обвързани със задължение за поверителност.

2.   Администраторът на операциите по обработване е предприятието, представлявано от своя директор, който може да делегира функцията на администратор. Субектите на данни с се уведомяват относно упълномощения администратор чрез информацията за политиката за защита на личните данни или чрез регистрите, публикувани на уебсайта и/или в интранет на предприятието.

3.   Срокът на запазване на личните данни, посочен в член 1, параграф 3, не е по-дълъг от необходимото и е подходящ за целите, за които се обработват данните. При всички случаи той не е по-дълъг от срока на запазване, посочен в информацията за политиката за защита на личните данни, декларациите за поверителност или регистрите, посочени в член 5, параграф 1.

4.   В случаите, когато предприятие „Термоядрен синтез за енергия“ обмисля да наложи ограничение, рисковете за правата и свободите на субектите на данни се оценяват по-специално спрямо риска за правата и свободите на други субекти на данни и риска от анулиране на ефекта от разследванията или процедурите на предприятието например чрез унищожаване на доказателства. Рисковете за правата и свободите на другия субект на данни засягат главно, но не се ограничават до рискове за репутацията и рискове за правото на защита и правото на изслушване.

Член 3

Ограничения

1.   Всяко ограничение се прилага от предприятие „Термоядрен синтез за енергия“ единствено за да се гарантира:

а)

предотвратяването, разследването, разкриването и наказателното преследване на престъпления или изпълнението на наказания, включително защитата срещу и предотвратяването на заплахи за обществената сигурност;

б)

други важни цели от общ обществен интерес на Съюза или на държава членка, по-специално целите на общата външна политика и политиката на сигурност на Съюза или важен икономически или финансов интерес на Съюза или на държава членка, включително парични, бюджетни и данъчни въпроси, общественото здраве и социалната защита;

в)

вътрешната сигурност на институциите и органите на Съюза, включително техните електронни съобщителни мрежи;

г)

защитата на независимостта на съдебната власт и съдебните производства;

д)

предотвратяването, разследването, разкриването и наказателното преследване на нарушения на етичните кодекси при регулираните професии;

е)

функция по наблюдението, проверката или регламентирането, свързана, макар и епизодично, с упражняването на официални правомощия в случаите, посочени в букви а) до в);

ж)

защитата на субекта на данните или на правата и свободите на други лица;

з)

изпълнението по гражданскоправни претенции.

2.   Като специфично прилагане за целите, описани в параграф 1 по-горе, предприятие „Термоядрен синтез за енергия“ може да налага ограничения във връзка с личните данни, обменени със службите на Комисията или други институции, органи, агенции и служби на Съюза, компетентни органи на държавите членки или трети държави или международни организации при следните обстоятелства:

а)

когато упражняването на тези права и задължения би могло да бъде ограничено от службите на Комисията или други институции, органи, агенции и служби на Съюза въз основа на други актове, предвидени в член 25 от Регламент (ЕС) 2018/1725, или в съответствие с глава IX от този Регламент, или с учредителните актове на други институции, органи, агенции и служби на Съюза;

б)

когато упражняването на тези права и задължения може да бъде ограничено от компетентните органи на държавите членки въз основа на актовете, посочени в член 23 от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета (4) или съгласно национални мерки за транспониране на член 13, параграф 3, член 15, параграф 3 или член 16, параграф 3 от Директива (ЕС) 2016/680 на Европейския парламент и на Съвета (5);

в)

когато упражняването на тези права и задължения може да застраши сътрудничеството на предприятие „Термоядрен синтез за енергия“ с трети държави или международни организации в изпълнението на задачите на предприятието.

Преди да наложи ограниченията в обстоятелствата, посочени в букви а) и б) от първа алинея, предприятие „Термоядрен синтез за енергия“ се консултира със съответните служби на Комисията, институции, органи, агенции, служби на Съюза или компетентните органи на държавите членки, освен ако за предприятието не е ясно, че налагането на ограничение е предвидено в един от актовете, посочен в този букви.

3.   Всяко ограничение е необходимо и пропорционално, като се имат предвид рисковете за правата и свободите на субектите на данни, и е съобразено със същността на основните права и свободи в демократичното общество.

4.   4. Ако се обмисля налагане на ограничение, извършва се тест на необходимостта и пропорционалността въз основа на настоящите правила. Проверката се документира във всеки случай чрез вътрешна бележка за оценка за целите на отчетността.

5.   Ограниченията се отменят веднага след като обстоятелствата, послужили като основание за налагането им, престанат да съществуват. По-специално, когато бъде преценено, че упражняването на ограниченото право вече няма да възпрепятства ефективността на наложеното ограничение или няма да засяга неблагоприятно правата или свободите на други субекти на данни.

Член 4

Преглед от длъжностното лице за защита на данните

1.   Без ненужно забавяне предприятие „Термоядрен синтез за енергия“ уведомява своето длъжностно лице за защита на данните при всяко ограничаване от администратора на прилагането на правата на субектите на данни или разширяване на ограничението в съответствие с настоящото решение. Администраторът предоставя на ДЗД достъп до регистъра, съдържащ оценката на необходимостта и пропорционалността на ограничението, и документира в регистъра датата, на която е уведомил длъжностното лице за защита на данните.

2.   ДЗД може да изиска от администратора в писмен вид да преразгледа прилагането на ограниченията. Администраторът уведомява ДЗД относно резултата от искането за преразглеждане.

3.   Администраторът уведомява ДЗД, когато ограничението е отменено.

Член 5

Предоставяне на информация на субекта на данни

1.   В надлежно обосновани случаи и в условията, предвидени в настоящото решение, администраторът може да ограничава правото на информация в контекста на следните операции по обработване:

а)

извършване на административни проучвания и дисциплинарни производства;

б)

предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF;

в)

процедури при сигнали за нередности;

г)

(официални и неофициални) процедури при случаи на тормоз;

д)

обработване на вътрешни и външни жалби;

е)

вътрешни одити;

ж)

разследвания, извършени от длъжностното лице по защита на данните, в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725;

з)

разследвания на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

Предприятие „Термоядрен синтез за енергия“ включва информация, свързана с потенциалното ограничаване на тези права, в информацията за политиката за защита на личните данни, декларациите за защита на личните данни или регистрите по смисъла на член 31 от Регламент (ЕС) 2018/1725, публикувани на неговия уебсайт и/или в интранет, с които се уведомяват субектите на данни за техните права в рамките на дадена процедура. Информацията обхваща правата, които може да бъде ограничавани.

2.   Без да се засягат разпоредбите на параграф 3, когато това е целесъобразно, предприятие „Термоядрен синтез за енергия“ също информира в писмена форма индивидуално всички субекти на данни, които се считат за засегнати при конкретната операция по обработване, относно правата им във връзка с настоящите или бъдещите ограничения без ненужно забавяне.

3.   Когато ограничава изцяло или частично предоставянето на информация на субектите на данни, посочени в параграф 2, предприятие „Термоядрен синтез за енергия“ посочва причините за ограничението, правното основание в съответствие с член 3 от настоящото решение, включително оценка на необходимостта и пропорционалността на ограничението.

Този документ и, ако е приложимо, документите, съдържащи основните фактологични и правни елементи, се вписват в регистъра. При поискване те се предоставят на Европейския надзорен орган по защита на данните.

4.   Ограничението, посочено в параграф 3, продължава да се прилага, докато причините за него продължават да са валидни.

Предприятие „Термоядрен синтез за енергия“ предоставя информация на субекта на данните за основните причини, на които се основава прилагането на ограничението. Същевременно предприятие „Термоядрен синтез за енергия“ уведомява субекта на данните за правото да подаде жалба до Европейския надзорен орган по защита на данните по всяко време или да потърси защита по съдебен ред пред Съда на Европейския съюз.

Предприятие „Термоядрен синтез за енергия“ преразглежда прилагането на ограничението на всеки шест месеца, считано от приемането му, и при приключване на съответната проверка, процедура или разследване. След това на всеки шест месеца администраторът осъществява наблюдение върху необходимостта от поддържане на всяко едно ограничение.

Член 6

Право на достъп на субекта на данните

1.   В надлежно обосновани случаи и в условията, предвидени в настоящото решение, ако е необходимо и пропорционално, администраторът може да ограничава правото на достъп в контекста на следните операции по обработване:

а)

извършване на административни проучвания и дисциплинарни производства;

б)

предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF;

в)

процедури при сигнали за нередности;

г)

(официални и неофициални) процедури при случаи на тормоз;

д)

обработване на вътрешни и външни жалби;

е)

обработване на медицински данни само в специфични обосновани случаи (6);

ж)

вътрешни одити;

з)

разследванията, извършени от длъжностното лице по защита на данните, в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725;

и)

разследвания на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

Когато субектите на данни поискат достъп до личните си данни, обработвани в контекста на един или повече конкретни случаи или за конкретна операция по обработване, в съответствие с член 17 от Регламент (ЕС) 2018/1725, предприятие „Термоядрен синтез за енергия“ ограничава оценката си на искането единствено до тези лични данни.

2.   Когато ограничава изцяло или частично правото на достъп, посочено в член 17 от Регламент (ЕС) 2018/1725, предприятие „Термоядрен синтез за енергия“ предприема следните стъпки:

а)

в отговор на съответното искане информира засегнатия субект на данните за приложеното ограничение и за принципните причини за него, както и за възможността за подаване на жалба до Европейския надзорен орган по защита на данните или за търсенето на защита по съдебен ред пред Съда на Европейския съюз;

б)

във вътрешна бележка за оценка то документира причините за ограничаването, включително оценката на необходимостта, пропорционалността на ограничението и неговата продължителност.

Предоставянето на информацията, посочена в буква а), може да бъде отложено, пропуснато или отказано, ако има вероятност да отмени ефекта на ограничението в съответствие с член 25, параграф 8 от Регламент (ЕС) 2018/1725.

Предприятие „Термоядрен синтез за енергия“ преразглежда прилагането на ограничението на всеки шест месеца, считано от приемането му, и при приключване на съответната проверка, процедура или разследване. След това на всеки шест месеца администраторът осъществява наблюдение върху необходимостта от поддържане на всяко едно ограничение.

3.   Този документ и, ако е приложимо, документите, съдържащи основните фактологични и правни елементи, се вписват в регистъра. При поискване те се предоставят на Европейския надзорен орган по защита на данните.

Член 7

Право на коригиране, изтриване и ограничаване на обработването

1.   В надлежно обосновани случаи и в условията, предвидени в настоящото решение, ако е необходимо и целесъобразно, администраторът може да ограничава правото на коригиране, изтриване и ограничаване в контекста на следните операции по обработване:

а)

извършване на административни проучвания и дисциплинарни производства;

б)

предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF;

в)

процедури при сигнали за нередности;

г)

(официални и неофициални) процедури при случаи на тормоз;

д)

обработване на вътрешни и външни жалби;

е)

обработване на медицински данни само в специфични обосновани случаи (7);

ж)

вътрешни одити;

з)

разследванията, извършени от длъжностното лице по защита на данните, в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725;

и)

разследвания на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

2.   Когато предприятие „Термоядрен синтез за енергия“ ограничава изцяло или частично прилагането на правото на коригиране, изтриване или ограничаване на обработването, посочено в член 18, член 19, параграф 1 и член 20, параграф 1 от Регламент (ЕС) 2018/1725, се прилага член 6, параграфи 2 и 3 от настоящото Решение.

Член 8

Съобщаване на субекта на данните за нарушение на сигурността на личните данни и поверителност на електронните съобщения

1.   В надлежно обосновани случаи и в условията, предвидени в настоящото решение, ако е необходимо и целесъобразно, администраторът може да ограничава правото на съобщаване на лични данни в контекста на следните операции по обработване:

а)

извършване на административни проучвания и дисциплинарни производства;

б)

предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF;

в)

процедури при сигнали за нередности;

г)

(официални и неофициални) процедури при случаи на тормоз;

д)

обработване на вътрешни и външни жалби;

е)

вътрешни одити;

ж)

разследванията, извършени от длъжностното лице по защита на данните, в съответствие с член 45, параграф 2 от Регламент (ЕС) 2018/1725;

з)

разследвания на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

2.   В надлежно обосновани случаи и в условията, предвидени в настоящото решение, ако е необходимо и целесъобразно, администраторът може да ограничава правото на поверителност на електронните съобщения в контекста на следните операции по обработване:

а)

извършване на административни проучвания и дисциплинарни производства;

б)

предварителни дейности, свързани със случаи на потенциални нередности, докладвани на OLAF;

в)

процедури при сигнали за нередности;

г)

официални процедури при случаи на тормоз;

д)

обработване на вътрешни и външни жалби;

е)

разследвания на сигурността (на ИТ), извършвани вътрешно или с външно участие (напр. CERT-EU).

3.   Когато предприятие „Термоядрен синтез за енергия“ ограничава съобщаването за нарушение на сигурността на личните данни на субекта на данните или поверителността на електронните съобщения, посочени в членове 35 и 36 от Регламент (ЕС) 2018/1725, се прилага член 5, параграфи 3 и 4 от настоящото Решение.

Член 9

Влизане в сила

Настоящото решение влиза в сила на деня след публикуването му в Официален вестник на Европейския съюз.

Съставено в Барселона на 9 декември 2019 година.

За Съвместно предприятие „Термоядрен синтез за енергия“

Joaquín SÁNCHEZ

Председател на управителния съвет


(1)  ОВ L 295, 21.11.2018 г., стр. 39.

(2)  ОВ L 90, 30.3.2007 г., стр. 58.

(3)  ОВ L 248, 18.9.2013 г., стр. 1.

(4)  Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните) (ОВ L 119, 4.5.2016 г., стр. 1).

(5)  Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета (ОВ L 119, 4.5.2016 г., стр. 89).

(6)  Тези ситуации са обяснени в съответната Декларация за поверителност (напр. достъп до медицинското досие в присъствието на лекар от предприятие „Термоядрен синтез за енергия“), в която се предвижда общо ограничение на достъпа до личните бележки на лекарите в рамките на процедурата по обявяване в недействителност в съответствие с ограничението, предвидено в член 25, параграф 1, буква з) от новия регламент (т.е. защитата на субекта на данни или на правата и свободите на други лица).

(7)  Тези ситуации са обяснени в съответната декларация за поверителност (напр. коригирането е ограничено до административни данни).


Top