This document is an excerpt from the EUR-Lex website
Document 32021Q1119(01)
Management Board Decision on internal rules concerning restrictions of certain rights of data subjects in relation to processing of personal data in the framework of the functioning of the European Union Agency for Fundamental Rights, repealing Executive Board Decision 2019/05 of 27 September 2019
Haldusnõukogu otsus, milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Põhiõiguste Ameti tegevuse raames ja millega tunnistatakse kehtetuks juhatuse 27. septembri 2019. aasta otsus 2019/05
Haldusnõukogu otsus, milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Põhiõiguste Ameti tegevuse raames ja millega tunnistatakse kehtetuks juhatuse 27. septembri 2019. aasta otsus 2019/05
ELT L 413, 19.11.2021, p. 41–49
(BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
19.11.2021 |
ET |
Euroopa Liidu Teataja |
L 413/41 |
HALDUSNÕUKOGU OTSUS,
milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Põhiõiguste Ameti tegevuse raames ja millega tunnistatakse kehtetuks juhatuse 27. septembri 2019. aasta otsus 2019/05
EUROOPA LIIDU PÕHIÕIGUSTE AMETI HALDUSNÕUKOGU,
võttes arvesse
Euroopa Liidu toimimise lepingut,
Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrust (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ, (1) eriti selle artiklit 25,
nõukogu 15. veebruari 2007. aasta määrust (EÜ) nr 168/2007, millega asutatakse Euroopa Liidu Põhiõiguste Amet, (2) eriti selle artiklit 13,
võttes arvesse Euroopa Andmekaitseinspektori 19. mai 2019. aasta arvamust ning Euroopa Andmekaitseinspektori juhendit uue määruse artikli 25 ja sise-eeskirjade kohta
ning arvestades järgmist:
(1) |
Euroopa Liidu Põhiõiguste Amet (edaspidi „amet“) tegutseb kooskõlas määrusega (EÜ) nr 168/2007. |
(2) |
Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 1 peavad määruse artiklite 14–22, 35 ja 36 ning artikli 4 kohaldamise piirangud, kui selle sätted vastavad artiklites 14–22 sätestatud õigustele ja kohustustele, põhinema ameti vastuvõetud sise-eeskirjadel, kui sellised piirangud ei põhine aluslepingute alusel vastu võetud õigusaktidel. |
(3) |
Neid sise-eeskirju, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hindamise sätteid, ei kohaldata juhul, kui andmesubjektide õiguste piiramine on sätestatud aluslepingute alusel vastu võetud õigusaktis. |
(4) |
Täites kohustusi seoses andmesubjektide õigustega määruse (EL) 2018/1725 alusel, peab amet arvestama määruses sätestatud erandite kohaldatavust. |
(5) |
Amet võib oma haldustegevuse raames teostada haldusjuurdlusi, distsiplinaarmenetlusi, OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoiminguid, menetleda rikkumisest teatamise juhtumeid, ahistamisjuhtumeid (ametlikud ja mitteametlikud menetlused) ning ametisiseseid ja -väliseid kaebusi ning korraldada sise- ja välisauditeid, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaseid andmekaitseametniku uurimisi ja ametisiseseid (IT-) turbekontrolle. |
(6) |
Amet võib osaleda Euroopa Liidu Kohtu kohtuasjades, kui ta ise pöördub Euroopa Liidu Kohtusse, kaitseb oma otsust, mis on Euroopa Liidu Kohtusse kaevatud, või sekkub kohtuasjades, mis on tema ülesannete suhtes asjakohased. Sellega seoses võib ametil olla vaja tagada, et osapoolte või menetlusse astujate saadud dokumentides sisalduvad isikuandmed jääksid konfidentsiaalseks. |
(7) |
Amet töötleb mitut liiki isikuandmeid, sealhulgas nn kindlad e tõenduspõhised andmed (objektiivsed andmed, näiteks tuvastusandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side ja andmeliikluse andmed) ja/või tõenduseta andmed (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega). |
(8) |
Amet, keda esindab tegevdirektor, on vastutav töötleja, olenemata vastutava töötleja rolli edasisest delegeerimisest ametis, et arvestada isikuandmete töötlemise konkreetsete toimingutega seotud tööülesandeid. |
(9) |
Isikuandmeid säilitatakse turvaliselt elektroonilises keskkonnas või paberil, et välistada volitamata juurdepääsu või andmete edastamist teadmisvajaduseta isikutele. Töödeldavaid isikuandmeid ei säilitata kauem, kui see on vajalik ja asjakohane andmete töötlemise eesmärgi jaoks andmekaitseteadetes, privaatsusteadetes või ameti registreerimiskannetes märgitud aja jooksul. |
(10) |
Sise-eeskirju kohaldatakse isikuandmete töötlemise kõigis toimingutes, mida amet teeb seoses haldusjuurdluste, distsiplinaarmenetluste, OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingute, rikkumisest teatamise menetluste, ahistamisjuhtumite (ametlike ja mitteametlike) menetluste, ametisiseste ja -väliste kaebuste menetlemise, sise- ja välisauditite, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaste andmekaitseametniku uurimiste ning ametisiseste või koos ametiväliste asutustega (nt CERT-EU) korraldatavate (IT-) turbekontrollidega. |
(11) |
Neid kohaldatakse andmetöötlustoimingute suhtes, mida tehakse enne nimetatud menetluste algust, nende ajal ning menetlustulemuste järelmeetmete kontrollimisel. See hõlmab ka abi ja koostööd, mida amet pakub riiklikele ametiasutustele ja rahvusvahelistele organisatsioonidele väljaspool oma haldusjuurdlusi. |
(12) |
Nende sise-eeskirjade kohaldamisel peab amet põhjendama, miks need piirangud on demokraatlikus ühiskonnas rangelt vajalikud ja proportsionaalsed ning järgima põhiõiguste ja -vabaduste olemust. |
(13) |
Seda silmas pidades on amet kohustatud nimetatud menetlustes võimalikult suures ulatuses järgima andmesubjektide põhiõigusi, eelkõige õigus teabele, õigus tutvuda andmetega ning nõuda andmete parandamist, kustutamist, andmete töötlemise piiramist, andmesubjekti isikuandmetega seotud rikkumisest teavitamine ning side konfidentsiaalsus, nagu on sätestatud määruses (EL) 2018/1725. |
(14) |
Sellegipoolest võib amet olla sunnitud piirama andmesubjekti teavitamist ja andmesubjekti muid õigusi, et kaitsta oma uurimisi, muude avaliku sektori asutuste uurimisi ja menetlusi ning ka oma uurimiste või muude menetlustega seotud teiste isikute õigusi. |
(15) |
Amet võib seega piirata andmesubjekti teavitamist, et kaitsta uurimist ning teiste andmesubjektide põhiõigusi ja -vabadusi. |
(16) |
Amet peab korrapäraselt jälgima, et piirangu aluseks olnud tingimused kehtivad, ning piirangu tühistama, kui see enam ei kehti. |
(17) |
Andmesubjektide õiguste ja vabaduste parima kaitse tagamiseks ning kooskõlas määruse artikli 44 lõikega 1 tuleks andmekaitseametnikuga aegsasti konsulteerida mis tahes kohaldatavate piirangute osas, et kontrollida nende vastavust käesolevale otsusele, |
ON TEINUD JÄRGMISE OTSUSE:
Artikkel 1
Reguleerimisese ja kohaldamisala
1. Käesolevas otsuses sätestatakse eeskirjad tingimuste kohta, mille alusel võib amet lõikes 2 sätestatud menetluste raames määruse (EL) 2018/1725 artikli 25 alusel piirata selle määruse artiklites 14–21, 35 ja 36 ning artiklis 4 sätestatud õiguste kohaldamist.
2. Ameti haldustegevuse raames kohaldatakse käesolevat otsust selliste isikuandmete töötlemise toimingute suhtes, mida amet teeb seoses haldusjuurdluste, distsiplinaarmenetluste ja neile eelnevate menetluste, personalieeskirjade IX lisa kohaste ametist kõrvaldamise juhtumite, OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingute, rikkumisest teatamise juhtumite, (ametlike ja mitteametlike) ahistamisjuhtumite ning ametisiseste ja -väliste kaebuste, sise- ja välisauditite, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaste andmekaitseametniku uurimiste ning ametisiseste või koos ametiväliste asutustega (nt CERT-EU) korraldatavate (IT-) turbekontrollidega.
3. Seda otsust kohaldatakse töötlemistoimingutele ka juhtudel, kui amet osaleb Euroopa Liidu Kohtu kohtuasjades, kui ta ise pöördub Euroopa Kohtusse, kaitseb oma otsust, mis on Euroopa Kohtusse kaevatud, või sekkub kohtuasjades, mis on tema ülesannete suhtes asjakohased. Sellega seoses võib ametil olla vaja tagada, et osapoolte või menetlusse astujate saadud dokumentides sisalduvad isikuandmed jääksid konfidentsiaalseks.
4. Asjaomaste andmete liigid on nn kindlad e tõenduspõhised andmed (objektiivsed andmed, näiteks tuvastusandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest pärit andmed, elektroonilise side ja andmeliikluse andmed) ja/või tõenduseta andmed (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega).
5. Täites kohustusi seoses andmesubjektide õigustega määruse (EL) 2018/1725 alusel, peab amet arvestama määruses sätestatud erandite kohaldatavust.
6. Käesolevas otsuses sätestatud tingimustel võidakse piiranguid kohaldada järgmiste õiguste suhtes: andmesubjekti teavitamine, õigus tutvuda andmetega ning õigus andmete parandamisele, kustutamisele, andmete töötlemise piiramisele, andmesubjekti isikuandmetega seotud rikkumisest teavitamisele ning side konfidentsiaalsusele.
Artikkel 2
Vastutava töötleja ja kaitsemeetmete kirjeldus
1. Andmetega seotud rikkumiste, andmelekete või andmete loata avalikustamise vältimiseks on kehtestatud järgmised kaitsemeetmed:
a) |
paberdokumente hoitakse turvakappides ning neile on juurdepääs üksnes volitatud töötajatel; |
b) |
kõiki elektroonilisi andmeid säilitatakse kooskõlas ameti turbestandarditega turvalises IT-rakenduses, samuti spetsiaalsetes elektronkataloogides, millele on juurdepääs üksnes volitatud töötajatel; asjakohased juurdepääsutasemed määratakse individuaalselt; |
c) |
juurdepääs ameti IT-keskkonnale põhineb ühekordse sisselogimisega süsteemil, mis on automaatselt seotud kasutajanime ja salasõnaga; kasutajate asendamine on rangelt keelatud; elektroonilisi registreerimiskandeid säilitatakse turvaliselt, et kaitsta andmete konfidentsiaalsust ja privaatsust; |
d) |
kõigil isikutel, kellel on andmetele juurdepääs, on konfidentsiaalsuskohustus. |
2. Isikuandmete töötlemise toimingutes on vastutav töötleja amet, keda esindab tegevdirektor, kes võib vastutava töötleja funktsiooni delegeerida. Andmesubjekte teavitatakse delegeeritud vastutavast töötlejast ameti veebilehel ja/või sisevõrgus avaldatavates andmekaitseteadetes või registreerimiskannetes.
3. Artikli 1 lõikes 3 osutatud isikuandmeid ei säilitata kauem, kui see on vajalik ja asjakohane andmete töötlemise eesmärgil. Ühelgi juhul ei ületa säilitamisperiood artikli 5 lõike 1 kohastes andmekaitseteadetes, privaatsusteadetes või registreerimiskannetes nimetatud säilitamisperioodi.
4. Kui amet kaalub piirangu kohaldamist, arvestatakse riski andmesubjekti õigustele ja vabadustele, eriti riski muude andmesubjektide õigustele ja vabadustele, ning ameti juurdluste või menetluste mõju tühistamise riski, näiteks seoses asitõendite hävitamisega. Riskid andmesubjektide õigustele ja vabadustele on seotud eelkõige maine kahjustamise riskiga ning kaitse ja ärakuulamise õiguse kahjustamise riskiga.
Artikkel 3
Piirangud
1. Amet kohaldab piiranguid üksnes järgmistel juhtudel:
a) |
vastavalt määruse artikli 25 lõike 1 punktidele b, c, f, g ja h, et viia läbi haldusjuurdlusi, distsiplinaarmenetluste eelmenetlusi, distsiplinaarmenetlusi või ametist kõrvaldamise menetlusi personalieeskirjade IX lisa alusel, samuti OLAF-ile teatatud võimalike rikkumisjuhtudega seotud toiminguid; |
b) |
vastavalt määruse artikli 25 lõike 1 punktile h, et menetleda rikkumistest teatamise juhtumeid ning (ametlikke ja mitteametlikke) ahistamismenetlusi kooskõlas oma vastavate sise-eeskirjadega; |
c) |
vastavalt määruse artikli 25 lõike 1 punktidele c, d ja h, et menetleda ametisiseseid ja -väliseid kaebusi ning viia läbi sise- ja välisauditeid seoses ameti toimingute või osakondadega, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaseid andmekaitseametniku uurimisi ning ametisiseseid või koos ametiväliste asutustega (nt CERT-EU) korraldatavaid (IT-) turbekontrolle; |
d) |
vastavalt määruse artikli 25 lõike 1 punktile e, kui amet töötleb isikuandmeid, mis on Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides. |
2. Eespool lõikes 1 kirjeldatud eesmärkide kohaldamise erijuhtumina võib amet järgmistel asjaoludel kohaldada piiranguid seoses isikuandmetega, mida vahetatakse komisjoni talituste või liidu teiste institutsioonide, organite ja asutuste, liikmesriikide või kolmandate riikide pädevate asutuste või rahvusvaheliste organisatsioonidega:
a) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata muud komisjoni talitused või muud liidu institutsioonid, organid ja asutused määruse (EL) 2018/1725 artiklis 25 nimetatud muude õigusaktide alusel või kooskõlas selle määruse IX peatükiga või muude liidu institutsioonide, organite ja asutuste asutamisaktidega; |
b) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata liikmesriikide pädevad asutused Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (3) artiklis 23 viidatud õigusaktide alusel või selliste meetmete alusel, millega võetakse liikmesriigi õigusesse üle Euroopa Parlamendi ja nõukogu direktiivi (EL) 2016/680 (4) artikli 13 lõige 3, artikli 15 lõige 3 või artikli 16 lõige 3; |
c) |
kui nende õiguste järgimine ja kohustuste täitmine võiks kahjustada ameti koostööd kolmandate riikide või rahvusvaheliste organisatsioonidega tema ülesannete täitmisel. |
Enne piirangute kohaldamist esimese lõigu punktides a ja b kirjeldatud asjaoludel peab amet konsulteerima asjakohaste komisjoni talituste, liidu institutsioonide, organite, asutuste või liikmesriikide pädevate asutustega, välja arvatud juhul, kui ameti jaoks on selge, et piirangu kohaldamine on sätestatud mõnes neis punktides nimetatud õigusaktis.
3. Kõik piirangud peavad olema vajalikud ja proportsionaalsed, arvestades riske andmesubjektide õigustele ja vabadustele, ning järgima põhiõiguste ja -vabaduste olemust demokraatlikus ühiskonnas.
4. Piirangu kohaldamise kaalutlemisel hinnatakse piirangu vajalikkust ja proportsionaalsust käesolevate eeskirjade alusel. Kooskõlas vastutuse põhimõttega dokumenteeritakse hindamine ametisiseses hindamisteatises igal üksikjuhul eraldi.
5. Piirangud tühistatakse kohe, kui nende aluseks olnud tingimused enam ei kehti. Eelkõige tehakse seda siis, kui leitakse, et piiratud õiguse kasutamine ei kaotaks enam kehtestatud piirangu mõju ega kahjustaks teiste andmesubjektide õigusi või vabadusi.
Artikkel 4
Andmekaitseametniku kaasamine
1. Amet kaasab andmekaitseametniku põhjendamatu viivituseta kõikidesse käesoleva otsusega kehtestatud asjakohastesse menetlustesse ning tagab andmekaitseametniku osalemise dokumenteerimise. See hõlmab kõikide asjakohaste hinnangute ja arvamuste kirjalikku dokumenteerimist, mida andmekaitseametnik on esitanud piirangu kohaldatavuse kohta konkreetsel juhul.
2. Eelkõige teavitab amet põhjendamatu viivituseta oma andmekaitseametnikku, kui vastutav töötleja piirab kooskõlas käesoleva otsusega andmesubjektide õiguste kohaldamist või pikendab piirangut. Vastutav töötleja tagab andmekaitseametnikule juurdepääsu registreerimiskandele, mis sisaldab piirangu vajalikkuse ja proportsionaalsuse hinnangut, ning märgib registreerimiskandes andmekaitseametniku teavitamise kuupäeva.
3. Andmekaitseametnik võib vastutavalt töötlejalt kirjalikult taotleda piirangute kohaldamise läbivaatamist. Vastutav töötleja teavitab andmekaitseametnikku kirjalikult läbivaatamise tulemustest.
4. Vastutav töötleja teavitab andmekaitseametnikku piirangu tühistamisest.
Artikkel 5
Andmesubjekti teavitamine
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute kontekstis piirata õigust teabele:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
ametisiseste ja -väliste kaebuste menetlemine; |
f) |
sise- ja välisauditid; |
g) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised; |
h) |
ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid; |
i) |
Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides sisalduvate isikuandmete töötlemine. |
Amet lisab andmekaitseteadetesse, privaatsusteadetesse või määruse (EL) 2018/1725 artikli 31 kohastesse registreerimiskannetesse, mis avaldatakse ameti veebilehel ja/või siseveebis ning millega teavitatakse andmesubjekte nende õigustest ja nende võimalikust piiramisest seoses konkreetse menetlusega, nende õiguste võimaliku piiramise teabe. Teabes kirjeldatakse, mis õigusi võidakse piirata, piirangu põhjusi ja võimalikku kestust.
2. Ilma et see piiraks lõike 3 sätteid, teavitab amet – kui see on proportsionaalne – põhjendamatu viivituseta ja kirjalikult eraldi kõiki andmesubjekte, keda loetakse konkreetse isikuandmete töötlemise toiminguga seotud asjaomasteks isikuteks, nende õigustest seoses kehtivate või edasiste piirangutega.
3. Kui amet piirab täielikult või osaliselt andmesubjektide teavitamist lõike 2 alusel, registreerib ta piirangu kehtestamise põhjused ja õigusliku aluse kooskõlas käesoleva otsuse artikliga 3, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu.
Registreerimiskanne ja (kui asjakohane) ka faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
4. Lõikes 3 osutatud piirangut kohaldatakse seni, kuni kehtivad selle kohaldamise põhjused.
Kui piirangu põhjused enam ei kehti, teatab amet andmesubjektile piirangu kohaldamise peamised põhjused. Samal ajal teavitab amet andmesubjekti õigusest esitada millal tahes kaebus Euroopa Andmekaitseinspektorile või pöörduda Euroopa Liidu Kohtusse.
Amet vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ning asjaomase juurdluse, menetluse või uurimise lõpetamisel. Pärast seda hindab vastutav töötleja kord aastas piirangu kohaldamise vajalikkust.
Artikkel 6
Andmesubjekti õigus tutvuda andmetega
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata andmesubjekti õigust tutvuda andmetega, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
ametisiseste ja -väliste kaebuste menetlemine; |
f) |
sise- ja välisauditid; |
g) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised; |
h) |
ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid; |
i) |
Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides sisalduvate isikuandmete töötlemine. |
Kui andmesubjektid taotlevad juurdepääsu oma isikuandmetele, mida töödeldakse seoses ühe või mitme konkreetse juhtumiga, või konkreetsele isikuandmete töötlemise toimingule kooskõlas määruse (EL) 2018/1725 artikliga 17, piirdub amet taotluse hindamisel üksnes nende isikuandmetega.
2. Kui amet piirab täielikult või osaliselt määruse (EL) 2018/1725 artiklis 17 osutatud õigust tutvuda andmetega, võtab ta järgmised meetmed:
a) |
teavitab taotlusele vastamisel asjaomast andmesubjekti kohaldatavast piirangust ja selle peamistest põhjustest ning võimalusest esitada kaebus Euroopa Andmekaitseinspektorile või pöörduda Euroopa Liidu Kohtusse; |
b) |
dokumenteerib ametisiseses hindamisteatises piirangu põhjused, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu ning piirangu kestuse. |
Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 8 võib punktis a nimetatud teabe esitamist edasi lükata, selle esitamata jätta või selle esitamisest keelduda, kui see kaotaks piirangu mõju.
Amet vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ja asjaomase uurimise lõpetamisel. Pärast seda hindab vastutav töötleja kord aastas piirangu kohaldamise vajalikkust.
3. Registreerimiskanne ja (kui asjakohane) ka faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
Artikkel 7
Andmete parandamise ja kustutamise õigus ning andmete töötlemise piiramine
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust andmete parandamisele, kustutamisele ja isikuandmete töötlemise piiramisele, kui see on vajalik ja asjakohane:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
ametisiseste ja -väliste kaebuste menetlemine; |
f) |
sise- ja välisauditid; |
g) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised; |
h) |
ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid; |
i) |
Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides sisalduvate isikuandmete töötlemine. |
2. Kui amet piirab täielikult või osaliselt määruses (EL) 2018/1725 sätestatud õigust andmete parandamisele (artikkel 18), õigust andmete kustutamisele (artikli 19 lõige 1) ja õigust isikuandmete töötlemise piiramisele (artikli 20 lõige 1), võtab ta käesoleva otsuse artikli 6 lõikes 2 kirjeldatud meetmed ning teeb registreerimiskande kooskõlas otsuse artikli 6 lõikega 3.
Artikkel 8
Andmesubjekti teavitamine isikuandmetega seotud rikkumisest ning elektroonilise side konfidentsiaalsus
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust isikuandmetega seotud rikkumisest teavitamisele, kui see on vajalik ja asjakohane:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
ametisiseste ja -väliste kaebuste menetlemine; |
f) |
sise- ja välisauditid; |
g) |
määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised; |
h) |
ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid; |
i) |
Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides sisalduvate isikuandmete töötlemine. |
2. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust elektroonilise side konfidentsiaalsusele, kui see on vajalik ja asjakohane:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtudega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite ametlikud menetlused; |
e) |
ametisiseste ja -väliste kaebuste menetlemine; |
f) |
ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid; |
g) |
Euroopa Liidu Kohtu menetluste osapoolte või menetlusse astujate saadud dokumentides sisalduvate isikuandmete töötlemine. |
3. Kui amet piirab määruse (EL) 2018/1725 kohast andmesubjekti õigust isikuandmetega seotud rikkumisest teavitamisele (artikkel 35) või õigust elektroonilise side konfidentsiaalsusele (artikkel 36), dokumenteerib ja registreerib ta piirangu põhjused kooskõlas käesoleva otsuse artikli 5 lõikega 3. Kohaldatakse käesoleva otsuse artikli 5 lõiget 4.
Artikkel 9
Lõppsätted
Euroopa Liidu Põhiõiguste Ameti juhatuse 27. septembri 2019. aasta otsus 2019/05, milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Põhiõiguste Ameti tegevuse raames (2019/C 371/06), tunnistatakse käesoleva otsusega kehtetuks.
Artikkel 10
Jõustumine
Käesolev otsus jõustub kolmandal päeval pärast selle avaldamist Euroopa Liidu Teatajas.
Viin, 24. september 2021
Euroopa Liidu Põhiõiguste Ameti nimel
haldusnõukogu esimees
Elise BARBÉ
(1) ELT L 295, 21.11.2018, lk 39.
(2) ELT L 53, 22.2.2007, lk 1.
(3) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1).
(4) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta direktiiv (EL) 2016/680, mis käsitleb füüsiliste isikute kaitset seoses pädevates asutustes isikuandmete töötlemisega süütegude tõkestamise, uurimise, avastamise ja nende eest vastutusele võtmise või kriminaalkaristuste täitmisele pööramise eesmärgil ning selliste andmete vaba liikumist ning millega tunnistatakse kehtetuks nõukogu raamotsus 2008/977/JSK (ELT L 119, 4.5.2016, lk 89).