This document is an excerpt from the EUR-Lex website
Document 32020Q0407(01)
Decision of the Steering Board of the European Defence Agency of 24 February 2020 on the adoption of internal rules concerning restrictions of certain rights of data subjects in relation to processing of personal data in the framework of the functioning of the EDA
Euroopa Kaitseagentuuri juhtnõukogu otsus, 24. veebruar 2020, millega võetakse vastu sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega EDA tegevuse raames
Euroopa Kaitseagentuuri juhtnõukogu otsus, 24. veebruar 2020, millega võetakse vastu sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega EDA tegevuse raames
ELT L 109, 7.4.2020, p. 28–34
(BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
7.4.2020 |
ET |
Euroopa Liidu Teataja |
L 109/28 |
EUROOPA KAITSEAGENTUURI JUHTNÕUKOGU OTSUS,
24. veebruar 2020,
millega võetakse vastu sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega EDA tegevuse raames
JUHTNÕUKOGU,
võttes arvesse Euroopa Liidu lepingut, eriti selle artikleid 42 ja 45,
võttes arvesse Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrust (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ, (1) eriti selle artiklit 25,
võttes arvesse nõukogu 12. oktoobri 2015. aasta otsust (ÜVJP) 2015/1835, milles määratakse kindlaks Euroopa Kaitseagentuuri põhikiri, asukoht ja töökord (2) (edaspidi „EDA otsus“), eriti selle artiklit 31,
võttes arvesse juhtnõukogu otsust 2017/25, millega võetakse vastu EDA läbivaadatud kodukord, eriti selle artiklit 8;
võttes arvesse Euroopa Andmekaitseinspektori 15. jaanuari 2020. aasta arvamust ning Euroopa Andmekaitseinspektori juhendit määruse (EL) 2018/1725 artikli 25 ja sise-eeskirjade kohta,
olles konsulteerinud personalikomiteega
ning arvestades järgmist:
(1) |
Euroopa Kaitseagentuur tegutseb kooskõlas otsusega (ÜVJP) 2015/1835. |
(2) |
Määruse (EL) 2018/1725 artikli 25 lõike 1 kohaselt peaksid määruse artiklite 14–22, 35 ja 36 ning artikli 4 (kui selle sätted vastavad artiklites 14–22 sätestatud õigustele ja kohustustele) kohaldamise piirangud põhinema EDA vastuvõetavatel sise-eeskirjadel, kui need ei põhine aluslepingute alusel vastu võetud õigusaktidel. |
(3) |
Sise-eeskirju, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hindamise sätteid, ei kohaldata juhul, kui andmesubjektide õiguste piiramine on sätestatud aluslepingute alusel vastu võetud õigusaktis. |
(4) |
Kui EDA täidab oma kohustusi seoses määruse (EL) 2018/1725 kohaste andmesubjekti õigustega, peab ta kaaluma, kas mõni määruses sätestatud eranditest on kohaldatav. |
(5) |
EDA võib oma haldustegevuse raames läbi viia haldusjuurdlusi, distsiplinaarmenetlusi ning OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoiminguid, kehtestada otsuse 2015/1835 kontekstis piiranguid ad hoc-tegevusega seotud salastatud elementide suhtes, menetleda rikkumisest teatamise juhtumeid, viia läbi ahistamismenetlusi, menetleda asutusesiseseid ja -väliseid kaebusi, viia läbi andmekaitseametniku uurimisi kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2, teha asutusesiseseid (IT-) turbekontrolle ning tegutseda muude oluliste liidu või liikmesriigi üldist avalikku huvi pakkuvate eesmärkide, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärkide kaitse nimel. |
(6) |
EDA töötleb isikuandmete eri kategooriaid, sealhulgas nn kindlaid e tõenduspõhiseid andmeid (objektiivsed andmed, näiteks identifitseerimisandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side andmed ja liiklusandmed) ja/või tõenduseta andmeid (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega). |
(7) |
EDA, keda esindab tegevdirektor, tegutseb vastutava töötlejana, olenemata vastutava töötleja rolli edasisest delegeerimisest EDAs, et kajastada isikuandmete töötlemise konkreetsete toimingutega seotud tööülesandeid. |
(8) |
Isikuandmeid säilitatakse turvaliselt elektroonilises keskkonnas või paberil, mis aitab ära hoida ebaseaduslikku juurdepääsu või andmete edastamist isikutele, kellel puudub teadmisvajadus. Töödeldud isikuandmeid säilitatakse mitte kauem, kui on vaja ja asjakohane eesmärgil, milleks andmeid töödeldakse, ning andmekaitseteadetes või EDA dokumentides määratud ajavahemiku jooksul. |
(9) |
Sise-eeskirju peaks kohaldama nii enne eespool nimetatud menetluste algust kui ka menetluste ajal tehtavate andmetöötlustoimingute suhtes, samuti menetlustulemuste järelmeetmete kontrollimise käigus tehtavate andmetöötlustoimingute suhtes. Samuti peaks see hõlmama abi ja koostööd, mida EDA pakub riiklikele ametiasutustele ja rahvusvahelistele organisatsioonidele väljaspool oma haldusjuurdlusi. |
(10) |
Sise-eeskirjade kohaldamise juhtudel peab EDA põhjendama, miks on piirangud demokraatlikus ühiskonnas proportsionaalsed ja rangelt vajalikud, ning järgima põhiõiguste ja -vabaduste põhiolemust. |
(11) |
Selle raames on EDA kohustatud järgima nii palju kui võimalik andmesubjektide põhiõigusi eespool nimetatud menetluste ajal, eelkõige menetluste ajal, mis on seotud teabe esitamise, andmetele juurdepääsu ja andmete parandamise, kustutamise, töötlemise piiramise õigusega, andmesubjekti teavitamise õigusega isikuandmetega seotud rikkumisest või side konfidentsiaalsusega, nagu on sätestatud määruses (EL) 2018/1725. |
(12) |
EDA võib siiski olla kohustatud piirama andmesubjektile esitatavat teavet ja muid andmesubjekti õigusi, et kaitsta eelkõige oma juurdlusmenetlusi, muude ametiasutuste juurdlusi ja menetlusi ning oma juurdluste ja muude menetlustega seotud isikute õigusi. |
(13) |
EDA võib seega piirata teavet eesmärgiga kaitsta juurdlusi ning muude andmesubjektide põhiõigusi ja -vabadusi. |
(14) |
EDA peaks regulaarselt kontrollima, et piiramist õigustavad tingimused kehtivad, ning tühistama piirangu, kui need enam ei kehti. |
(15) |
Vastutav töötleja peaks edasilükkamisel ja läbivaatamisel teavitama andmekaitseametnikku, |
ON VASTU VÕTNUD KÄESOLEVA OTSUSE:
Artikkel 1
Reguleerimisese ja kohaldamisala
1. Otsuses sätestatakse eeskirjad seoses tingimustega, mille alusel võib EDA lõikes 2 sätestatud menetluste raames piirata kooskõlas määruse (EL) 2018/1725 artikliga 25 selle artiklites 14–21, 35 ja 36 ning artiklis 4 sätestatud õiguste kohaldamist.
2. EDA haldustegevuse raames kohaldatakse seda otsust isikuandmete töötlustoimingutele, mida amet teeb järgmisel eesmärgil: haldusjuurdlused, distsiplinaarmenetlused, OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud, rikkumisest teatamise juhtumid, ahistamismenetlused, asutusesiseste ja -väliste kaebuste menetlemine, määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised ning asutusesisesed või -välised turbekontrollid.
3. Nimetatud andmete kategooriad on nn kindlad e tõenduspõhised andmed (objektiivsed andmed, näiteks identifitseerimisandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side andmed ja liiklusandmed) ja/või tõenduseta andmed (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega).
4. Kui EDA täidab oma kohustusi seoses määruse (EL) 2018/1725 kohaste andmesubjekti õigustega, peab ta kaaluma, kas mõni määruses sätestatud eranditest on kohaldatav.
5. Otsuses sätestatud tingimuste alusel võib kohaldada piiranguid järgmistele õigustele: andmesubjektide teavitamine, andmetele juurdepääsu ja andmete parandamise, kustutamise, töötlemise piiramise õigus, andmesubjekti teavitamine isikuandmetega seotud rikkumisest või side konfidentsiaalsus.
Artikkel 2
Kaitsemeetmed
1. Kehtestatud kaitsemeetmed, mille eesmärk on takistada kuritarvitamist või ebaseaduslikku juurdepääsu või edastamist, on järgmised:
a) |
paberdokumente säilitatakse turvakappides ning neile on juurdepääs ainult volitatud isikutel; |
b) |
kõiki elektroonilisi andmeid säilitatakse turvalises IT-rakenduses kooskõlas EDA turbestandarditega ning elektroonilistes erikaustades, millele on juurdepääs ainult volitatud isikutel. Asjakohased juurdepääsutasemed antakse individuaalselt; |
c) |
andmebaasid (3) on kaitstud salasõnaga individuaalse sisselogimissüsteemi alusel ning automaatselt ühendatud kasutajatunnuse ja salasõnaga. E-dokumente hoitakse turvaliselt, et kaitsta nendes sisalduvate andmete konfidentsiaalsust ja privaatsust; |
d) |
kõigil isikutel, kellel on juurdepääs andmetele, on konfidentsiaalsuskohustus. |
2. Artikli 1 lõikes 3 nimetatud isikuandmete säilitamisperiood ei tohi olla pikem, kui on vajalik ja asjakohane eesmärgil, milleks andmeid töödeldakse. Ühelgi juhul ei tohi see olla pikem kui artikli 5 lõikes 1 nimetatud andmekaitseteadetes või dokumentides täpsustatud säilitamisperiood.
3. Kui EDA kaalub piirangu kohaldamist, arvestatakse riski andmesubjekti õigustele ja vabadustele, eriti riski muude andmesubjektide õigustele ja vabadustele, ning EDA juurdluste või menetluste mõju tühistamise riski, näiteks seoses asitõendite hävitamisega. Riskid andmesubjektide õigustele ja vabadustele on seotud peamiselt, ent mitte ainult, maine kahjustamise riskiga ning kaitse ja ärakuulamise õiguse kahjustamise riskiga.
Artikkel 3
Vastutava töötleja kirjeldus
1. Andmetöötlustoimingute vastutav töötleja on EDA, keda esindab tegevdirektor, kes võib vastutava töötleja ülesande delegeerida.
2. Andmesubjekte teavitatakse delegeeritud vastutavast töötlejast EDA veebilehel avaldatavates andmekaitsealastes dokumentides.
Artikkel 4
Piirangud
1. EDA peab andmekaitsealastes dokumentides esitama andmesubjektile teabe tema õigustest määruse (EL) 2018/1725 artikli 31 tähenduses konkreetse menetluse raames ning avaldama oma veebilehel teabe nende õiguste võimaliku piiramise kohta. Selles tuleb selgitada piiratavaid õigusi, piirangu põhjusi ja võimalikku kestust.
2. EDA kohaldab piiranguid üksnes selleks, et tagada:
a) |
liikmesriikide julgeolek, avalik julgeolek ja/või riigikaitse; |
b) |
süütegude tõkestamine, uurimine, avastamine ja nende eest vastutusele võtmine, sealhulgas kaitse avalikku julgeolekut ähvardavate ohtude eest ja nende ennetamine; |
c) |
liidu või liikmesriigi muud üldist avalikku huvi pakkuvad olulised eesmärgid, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärgid või liidu oluline majanduslik või finantshuvi; |
d) |
liidu institutsioonide ja organite sisejulgeolek, sealhulgas nende elektroonilise side võrgustike julgeolek; |
e) |
kohtusüsteemi sõltumatuse ja kohtumenetluse kaitse; |
f) |
jälgimine, kontrollimine või regulatiivsete ülesannete täitmine, isegi harvadel juhtudel, kui see seotud avaliku võimu teostamisega punktides a–c nimetatud juhtudel; |
g) |
andmesubjekti õiguste kaitse või muude isikute õiguste ja vabaduste kaitse; |
h) |
tsiviilõiguslike nõuete täitmise tagamine. |
3. Eespool lõikes 1 kirjeldatud eesmärkide konkreetsel kohaldamisel võib EDA kohaldada piiranguid seoses komisjoni talituste või muude liidu institutsioonide, organite ja asutuste, liikmesriikide või kolmandate riikide pädevate asutustega või rahvusvaheliste organisatsioonidega vahetatud isikuandmetega järgmistel juhtudel:
a) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata muud komisjoni talitused või muud liidu institutsioonid, organid, asutused ja ametid määruse (EL) 2018/1725 artiklis 25 nimetatud muude õigusaktide alusel või kooskõlas kõnealuse määruse IX peatükiga või muude liidu institutsioonide, organite, asutuste ja ametite asutamisaktidega; |
b) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata liikmesriikide pädevad asutused Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (4) artiklis 23 viidatud õigusaktide alusel või selliste meetmete alusel, millega võetakse liikmesriigi õigusesse üle Euroopa Parlamendi ja nõukogu direktiivi (EL) 2016/680 (5) artikli 13 lõige 3, artikli 15 lõige 3 või artikli 16 lõige 3; |
c) |
kui nende õiguste järgimine ja kohustuste täitmine võiks kahjustada EDA koostööd kolmandate riikide või rahvusvaheliste organisatsioonidega tema ülesannete täitmisel. |
Enne piirangute kohaldamist punktides a ja b viidatud asjaoludel konsulteerib EDA asjaomaste komisjoni talituste, liidu institutsioonide, organite või asutuste või liikmesriikide pädevate asutustega, v.a juhul, kui EDA-le on selge, et piirangu kohaldamine on ette nähtud mõnes neis punktides nimetatud õigusaktis.
4. Kõik piirangud peavad olema vajalikud ja proportsionaalsed, võttes arvesse riski andmesubjektide õigustele ja vabadustele, ning järgima põhiõiguste ja -vabaduste põhiolemust demokraatlikus ühiskonnas.
5. Piirangu kohaldamise kaalutlemisel hinnatakse piirangu vajalikkust ja proportsionaalsust käesolevate eeskirjade alusel. See dokumenteeritakse sisehindamisteates aruandluskohustuse eesmärgil igal üksikjuhul eraldi.
6. EDA vaatab piirangu kohaldamise läbi iga kuue kuu tagant pärast selle vastuvõtmist ning asjaomase päringu, menetluse või juurdluse lõpetamise korral. Pärast seda jälgib vastutav töötleja iga kuue kuu tagant piirangu kohaldamise vajalikkust. Kanne ning (kui asjakohane) faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
7. Piirangud tühistatakse kohe, kui neid õigustavad tingimused enam ei kehti. Eelkõige tehakse seda siis, kui leitakse, et piiratud õiguse kasutamine ei tühistaks enam kehtestatud piirangu mõju ega kahjustaks teiste andmesubjektide õigusi või vabadusi.
8. Ilma et see piiraks lõike 10 sätete kohaldamist, teavitab EDA – kui see on proportsionaalne – põhjendamatu viivituseta ja kirjalikult individuaalselt kõiki andmesubjekte, keda peetakse konkreetse andmetöötlustoiminguga seotud asjaomasteks isikuteks, nende õigustest seoses kehtivate või tulevaste piirangutega.
9. Kui EDA piirab täielikult või osaliselt lõikes 9 osutatud andmesubjektide teavitamist, dokumenteerib ta piirangu kehtestamise põhjused ja õigusliku aluse kooskõlas käesoleva artikliga, lisades piirangu vajalikkuse ja proportsionaalsuse hinnangu. Kanne ning (kui asjakohane) faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
10. Lõikes 10 nimetatud piirangut kohaldatakse seni, kuni kehtivad selle kehtestamise põhjused.
11. Kui piirangu põhjused enam ei kehti, teeb EDA andmesubjektidele teatavaks piirangu kohaldamise peamised põhjused. Samal ajal teavitab EDA andmesubjekti õigusest esitada millal tahes kaebus Euroopa Andmekaitseinspektorile või pöörduda õiguskaitse saamiseks Euroopa Liidu Kohtusse.
Artikkel 5
Andmekaitseametniku tehtav läbivaatamine
1. Kui vastutav töötleja piirab kooskõlas selle otsusega andmesubjektide õiguste kohaldamist või pikendab piirangut, kaasab EDA põhjendamatu viivituseta oma andmekaitseametniku. Vastutav töötleja annab andmekaitseametnikule juurdepääsu piirangu vajalikkust ja proportsionaalsust hindavale dokumendile ning dokumenteerib dokumendis andmekaitseametniku teavitamise kuupäeva.
2. Andmekaitseametnik võib esitada vastutavale töötlejale kirjaliku taotluse piirangute kohaldamise läbivaatamiseks. Vastutav töötleja teavitab andmekaitseametnikku kirjalikult taotletud läbivaatamise tulemustest.
3. Vastutav töötleja teavitab andmekaitseametnikku, kui piirangud tühistatakse.
4. Andmekaitseametniku kaasamine menetlusse dokumenteeritakse asjakohases vormis.
Artikkel 6
Andmesubjekti teavitamine
Nõuetekohaselt põhjendatud juhtudel ja käesoleva otsusega ettenähtud tingimustel võib vastutav töötleja piirata õigust teabele järgmiste andmetöötlustoimingute kontekstis:
a) |
haldusjuurdlused ja distsiplinaarmenetlused; |
b) |
OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku tehtavad uurimised; |
g) |
asutusesisesed või -välised (IT-)turbekontrollid (nt CERT EU); |
h) |
tegevus, millega kaitstakse liidu või liikmesriigi muid avalikku huvi pakkuvaid olulisi eesmärke, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärke, mida on kirjeldatud otsuses (ÜVJP) 2015/1835. |
Artikkel 7
Andmesubjekti õigus tutvuda andmetega
1. Nõuetekohaselt põhjendatud juhtudel ja käesoleva otsusega ettenähtud tingimustel võib vastutav töötleja piirata juurdepääsu õigust järgmiste andmetöötlustoimingute kontekstis, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdlused ja distsiplinaarmenetlused; |
b) |
OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku tehtavad uurimised; |
g) |
asutusesisesed või -välised (IT-)turbekontrollid (nt CERT EU); |
h) |
tegevus, millega kaitstakse liidu või liikmesriigi muid avalikku huvi pakkuvaid olulisi eesmärke, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärke, mida on kirjeldatud otsuses (ÜVJP) 2015/1835. |
2. Kui andmesubjektid taotlevad juurdepääsu oma isikuandmetele, mida töödeldakse seoses ühe või mitme konkreetse juhtumiga, või konkreetsele isikuandmete töötlemise toimingule kooskõlas määruse (EL) 2018/1725 artikliga 17, piirdub EDA taotluse hindamisel üksnes nende isikuandmetega.
3. Kui EDA piirab täielikult või osaliselt määruse (EL) 2018/1725 artiklis 17 sätestatud andmetega tutvumise õigust, teeb ta järgmist:
a) |
teavitab taotlusele vastamisel asjaomast andmesubjekti kohaldatavast piirangust ja selle peamistest põhjustest ning võimalusest esitada kaebus Euroopa Andmekaitseinspektorile või pöörduda õiguskaitse saamiseks Euroopa Liidu Kohtusse; |
b) |
dokumenteerib sisehindamisteates piirangu põhjused, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu ning piirangu kestuse. |
Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 8 võib punktis a nimetatud teabe esitamist edasi lükata, selle esitamata jätta või selle esitamisest keelduda, kui see tühistaks piirangu mõju.
Artikkel 8
Andmete parandamise ja kustutamise õigus ning andmete töötlemise piirangud
1. Nõuetekohaselt põhjendatud juhtudel ja käesoleva otsusega ettenähtud tingimustel võib vastutav töötleja piirata andmete parandamise, kustutamise ja piiramise õigust järgmiste andmetöötlustoimingute kontekstis, kui see on vajalik ja asjakohane:
a) |
haldusjuurdlused ja distsiplinaarmenetlused; |
b) |
OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku tehtavad uurimised; |
g) |
asutusesisesed või -välised (IT-)turbekontrollid (nt CERT EU); |
h) |
tegevus, millega kaitstakse liidu või liikmesriigi muid avalikku huvi pakkuvaid olulisi eesmärke, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärke, mida on kirjeldatud otsuses (ÜVJP) 2015/1835. |
2. Kui EDA piirab osaliselt või täielikult määruse (EL) 2018/1725 artikli 18, artikli 19 lõike 1 ja artikli 20 lõike 1 kohast isikuandmete parandamise, kustutamise ja nende töötlemise piiramise õigust, võtab ta käesoleva otsuse artikli 6 lõikes 2 kirjeldatud meetmed ja dokumenteerib need kooskõlas artikli 6 lõikega 3.
Artikkel 9
Andmesubjekti teavitamine isikuandmetega seotud rikkumisest ning elektroonilise side konfidentsiaalsus
1. Nõuetekohaselt põhjendatud juhtudel ja käesoleva otsusega ettenähtud tingimustel võib vastutav töötleja piirata õigust teavitada isikuandmetega seotud rikkumistest järgmiste andmetöötlustoimingute kontekstis, kui see on vajalik ja asjakohane:
a) |
haldusjuurdlused ja distsiplinaarmenetlused; |
b) |
OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku tehtavad uurimised; |
g) |
asutusesisesed või -välised (IT-)turbekontrollid (nt CERT EU); |
h) |
tegevus, millega kaitstakse liidu või liikmesriigi muid avalikku huvi pakkuvaid olulisi eesmärke, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärke, mida on kirjeldatud otsuses (ÜVJP) 2015/1835. |
2. Nõuetekohaselt põhjendatud juhtudel ja käesoleva otsusega ettenähtud tingimustel võib vastutav töötleja piirata elektroonilise side konfidentsiaalsuse õigust järgmiste andmetöötlustoimingute kontekstis, kui see on vajalik ja asjakohane:
a) |
haldusjuurdlused ja distsiplinaarmenetlused; |
b) |
OLAFile teatatud võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
asutusesisesed või -välised (IT-)turbekontrollid (nt CERT EU); |
g) |
tegevus, millega kaitstakse liidu või liikmesriigi muid avalikku huvi pakkuvaid olulisi eesmärke, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärke, mida on kirjeldatud otsuses (ÜVJP) 2015/1835. |
3. Kui EDA piirab määruse (EL) 2018/1725 artiklites 35 ja 36 viidatud andmesubjekti teavitamist isikuandmetega seotud rikkumistest või elektroonilise side konfidentsiaalsust, dokumenteerib ja registreerib ta piirangu põhjused kooskõlas käesoleva otsuse artikli 5 lõikega 3. Kohaldatakse selle otsuse artikli 5 lõiget 4.
Artikkel 10
Jõustumine
Käesolev otsus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.
Brüssel, 24. veebruar 2020
(1) ELT L 295, 21.11.2018, lk 39.
(2) ELT L 266, 13.10.2015, lk 55.
(3) Selles otsuses tähistab „andmebaas“ elektrooniliselt (sh IT-vahendite, rakenduste ja SharePointi abil) säilitatavat struktureeritud andmekogumit.
(4) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1).
(5) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta direktiiv (EL) 2016/680, mis käsitleb füüsiliste isikute kaitset seoses pädevates asutustes isikuandmete töötlemisega süütegude tõkestamise, uurimise, avastamise ja nende eest vastutusele võtmise või kriminaalkaristuste täitmisele pööramise eesmärgil ning selliste andmete vaba liikumist ning millega tunnistatakse kehtetuks nõukogu raamotsus 2008/977/JSK (ELT L 119, 4.5.2016, lk 89).