This document is an excerpt from the EUR-Lex website
Document 02019D0802(01)-20230207
Decision of the Bureau of the European Parliament of 17 June 2019 on the implementing rules relating to Regulation (EU) 2018/1725 of the European Parliament and of the Council on the protection of natural persons with regard to the processing of personal data by the Union Institutions, Bodies, Offices and Agencies and on the free movement of such data, and repealing Regulation (EC) No 45/2001 and Decision No 1247/2002/EC
Consolidated text: Euroopan parlamentin puhemiehistön päätös, annettu 17 päivänä kesäkuuta 2019, luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta annettuun Euroopan parlamentin ja neuvoston asetukseen (EU) 2018/1725 liittyvistä täytäntöönpanosäännöistä
Euroopan parlamentin puhemiehistön päätös, annettu 17 päivänä kesäkuuta 2019, luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta annettuun Euroopan parlamentin ja neuvoston asetukseen (EU) 2018/1725 liittyvistä täytäntöönpanosäännöistä
02019D0802(01) — FI — 07.02.2023 — 001.001
Tämä asiakirja on ainoastaan dokumentoinnin apuväline eikä sillä ole oikeudellista vaikutusta. Unionin toimielimet eivät vastaa sen sisällöstä. Säädösten todistusvoimaiset versiot on johdanto-osineen julkaistu Euroopan unionin virallisessa lehdessä ja ne ovat saatavana EUR-Lexissä. Näihin virallisiin teksteihin pääsee suoraan tästä asiakirjasta siihen upotettujen linkkien kautta.
EUROOPAN PARLAMENTIN PUHEMIEHISTÖN PÄÄTÖS, annettu 17 päivänä kesäkuuta 2019, (EUVL C 259 2.8.2019, s. 2) |
Muutettu:
|
|
Virallinen lehti |
||
N:o |
sivu |
päivämäärä |
||
EUROOPAN PARLAMENTIN PUHEMIEHISTÖN PÄÄTÖS, annettu 16 päivänä tammikuuta 2023 2023/C 44/01 |
C 44 |
1 |
6.2.2023 |
EUROOPAN PARLAMENTIN PUHEMIEHISTÖN PÄÄTÖS,
annettu 17 päivänä kesäkuuta 2019,
luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta annettuun Euroopan parlamentin ja neuvoston asetukseen (EU) 2018/1725 liittyvistä täytäntöönpanosäännöistä
2019/C 259/02
I LUKU
YLEISET SÄÄNNÖKSET
1 artikla
Tarkoitus
Tällä päätöksellä vahvistetaan asetuksen (EU) 2018/1725 täytäntöönpanoa koskevat yleiset säännöt Euroopan parlamentissa ja erityisesti:
pannaan täytäntöön erityisesti asetuksen (EU) 2018/1725 säännökset tietosuojavastaavan tehtävistä, velvollisuuksista ja valtuuksista;
vahvistetaan yksityiskohtaiset säännöt, joiden mukaisesti rekisteröity voi käyttää oikeuksiaan;
vahvistetaan sisäiset säännöt, joiden mukaisesti Euroopan parlamentti voi soveltaa poikkeuksia tai rajoituksia rekisteröityjen oikeuksiin erityisesti asetuksen (EU) 2018/1725 25 artiklan mukaisesti.
2 artikla
Rekisterinpitäjä
Rekisterinpitäjän vastuulla on erityisesti
sopivien teknisten ja organisatoristen toimenpiteiden toteuttaminen erityisesti sisäänrakennetun ja oletusarvoisen tietosuojan periaatteiden soveltamisen osalta;
asianmukaisten ohjeiden antaminen alaisuudessaan olevalle henkilöstölle, jotta voidaan varmistaa, että käsittely on laillista, asianmukaista, läpinäkyvää ja luottamuksellista, sekä varmistaa asianmukainen turvallisuustaso käsittelyyn liittyvien riskien osalta;
yhteistyö tietosuojavastaavan ja Euroopan tietosuojavaltuutetun kanssa näiden tehtävien suorittamisessa erityisesti antamalla tietoja näiden esittämien pyyntöjen johdosta;
tietosuojavastaavalle tiedottaminen ajoissa erityisesti hankkeista, jotka liittyvät uusiin tietojenkäsittelytoimiin tai nykyisten toimien merkittäviin muutoksiin.
II LUKU
TIETOSUOJAVASTAAVA
3 artikla
Nimittäminen, asema ja riippumattomuus
4 artikla
Tehtävät, velvollisuudet ja valtuudet
5 artikla
Henkilötietojen tietoturvaloukkaukset ja tietosuoja
Edellä 3 kohdassa mainittujen kokousten tulosten perusteella tietosuojavastaava
esittää pääsihteerille vuosittain tietosuojaa koskevan riskianalyysin, jota päivitetään kehittyvien riskitekijöiden perusteella;
ehdottaa pääsihteerille tietosuojamenettelyitä, jotka liittyvät erityisesti tietovarkauksien, tietovuotojen tai tietojen luvattoman sähköisen manipuloinnin riskiin;
ehdottaa pääsihteerille asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojen tietosuojariskien kannalta sopivan tietosuojatason varmistamista varten.
6 artikla
Käsittelytoimien selosteet ja keskusrekisteri
Tietosuojavastaava perustaa asetuksen (EU) 2018/1725 31 artiklan 5 kohdan mukaisen keskusrekisterin, johon tallennetaan käsittelytoimien selosteet, ja ylläpitää sitä. Tietosuojavastaava varmistaa, että rekisteri on julkisesti saatavilla myös sähköisesti. Rekisteriin voi tutustua pyynnöstä myös Euroopan tietosuojavaltuutetun välityksellä.
Euroopan tietosuojavaltuutettu voi tutustua pyynnöstä Euroopan parlamentin käsittelytoimien selosteisiin.
7 artikla
Tiedot ja pääsy
8 artikla
Sisäinen tarkastus
Jos sisäinen tarkastaja sitä toimivaltansa puitteissa pyytää, tietosuojavastaava tekee yhteistyötä sisäisen tarkastajan kanssa erityisesti helpottaakseen sisäisiä tarkastuksia, joihin sisältyy henkilötietojen käsittelyä Euroopan parlamentin pääsihteeristössä.
9 artikla
Riskiperusteinen lähestymistapa
10 artikla
Tekniset ja organisatoriset toimenpiteet
11 artikla
Yhteisrekisterinpitäjät ja henkilötietojen käsittelijät
12 artikla
Vuosiraportti
Tietosuojavastaava laatii pääsihteerille ja Euroopan tietosuojavaltuutetulle vuotuisen toimintakertomuksen Euroopan parlamentin pääsihteeristössä henkilötietojen suojelun alalla toteutetuista toimista. Tietosuojavastaava saattaa raportin Euroopan parlamentin henkilöstön saataville.
13 artikla
Euroopan parlamentin jäsenet ja Euroopan parlamentin poliittiset ryhmät
III LUKU
TUKIHENKILÖSTÖ JA VERKOSTOT
14 artikla
Tietosuojahenkilöstö ja resurssit
15 artikla
Tietosuojakoordinaattorien verkosto
IV LUKU
REKISTERÖITYJEN OIKEUKSIEN KÄYTTÄMINEN
16 artikla
Asetuksen (EU) 2018/1275 14–24 artiklan täytäntöönpanoa koskevat yleiset säännöt
Rekisteröidyn on osoitettava jonkin 1 kohdassa tarkoitetun oikeuden käyttöä koskeva pyyntönsä rekisterinpitäjälle. Tätä varten Euroopan parlamentin verkkosivustolla on saatavilla sähköisessä muodossa oleva malli, jonka käyttö on vapaaehtoista. Pyynnössä on oltava
rekisteröidyn sukunimi, etunimi ja yhteystiedot;
maininta käytettävästä oikeudesta;
tarvittaessa pyyntöä tukevat asiakirjat;
kyseessä oleva henkilötietojen ryhmä tai ryhmät;
rekisteröidyn allekirjoitus ja pyynnön päivämäärä.
17 artikla
Oikeus saada ilmoitus
(Asetuksen (EU) 2018/1725 15 ja 16 artikla)
18 artikla
Oikeus saada pääsy tietoihin
(Asetuksen (EU) 2018/1725 17 artikla)
Jos rekisteröity pyytää pääsyä henkilötietoihinsa, rekisterinpitäjä hakee kyseiset tiedot niiden tallennuspaikasta, sähköiset tai paperimuodossa olevat asiakirjat mukaan luettuna, ja asettaa ne rekisteröidyn saataville jollakin seuraavista keinoista, sanotun rajoittamatta 2 kohdan soveltamista:
rekisterinpitäjän laatima kooste;
paperituloste tai sähköisessä muodossa oleva jäljennös;
muut rekisterinpitäjän käytettävissä olevat ja rekisteröintijärjestelmän kanssa yhteensopivat keinot.
19 artikla
Oikaisuoikeus
(Asetuksen (EU) 2018/1725 18 artikla)
20 artikla
Oikeus poistaa tiedot
(Asetuksen (EU) 2018/1725 19 artikla)
21 artikla
Oikeus käsittelyn rajoittamiseen
(Asetuksen (EU) 2018/1725 20 artikla)
22 artikla
Ilmoitus vastaanottajalle
(Asetuksen (EU) 2018/1725 21 artikla)
23 artikla
Oikeus siirtää tiedot järjestelmästä toiseen
(Asetuksen (EU) 2018/1725 22 artikla)
24 artikla
Vastustusoikeus
(Asetuksen (EU) 2018/1725 23 artikla)
V LUKU
VAPAUTUKSET, POIKKEUKSET JA RAJOITUKSET
1 JAKSO
Vapautukset ja poikkeukset
25 artikla
Poikkeukset
26 artikla
Poikkeukset
2 JAKSO
Rajoitukset
27 artikla
Kohde ja soveltamisala
Ensimmäisessä alakohdassa kohdassa tarkoitettuja yleisiä edellytyksiä täydentäviä säännöksiä esitetään tämän päätöksen liitteissä, joissa määritellään edellytykset, joiden täyttyessä Euroopan parlamentti voi rajoittaa rekisteröityjen oikeuksia kaikissa toimissaan ja menettelyissään, joissa henkilötietoja käsitellään ja joissa rajoitukset saattavat olla tarpeellisia.
28 artikla
Suojatoimet
29 artikla
Sovellettavat rajoitukset
30 artikla
Tietojen antaminen rekisteröidyille
31 artikla
Oikeus saada ilmoitus
32 artikla
Rekisteröityjen oikeus saada pääsy tietoihin, oikeus tietojen oikaisemiseen, oikeus tietojen poistamiseen, oikeus käsittelyn rajoittamiseen ja ilmoitusvelvollisuus
33 artikla
Henkilötietojen tietoturvaloukkauksesta ilmoittaminen rekisteröidylle
Jos rekisterinpitäjä rajoittaa asetuksen (EU) 2018/1725 35 artiklan soveltamista, rekisterinpitäjä kirjaa ja rekisteröi syyt tähän tämän päätöksen 35 artiklan mukaisesti.
34 artikla
Sähköisen viestinnän luottamuksellisuus
Jos rekisterinpitäjä rajoittaa asetuksen (EU) 2018/1725 36 artiklassa tarkoitettua Euroopan parlamentin velvollisuutta sähköisen viestinnän luottamuksellisuuteen, rekisterinpitäjä kirjaa ja rekisteröi syyt tähän tämän päätöksen 35 artiklan mukaisesti.
35 artikla
Rajoitusten tarpeellisuuden ja oikeasuhteisuuden arviointi, kirjaaminen ja rekisteröinti
Tätä varten kirjauksessa tulee ilmoittaa, miten rekisteröidyn oikeuksien käyttäminen voisi vaarantaa jonkin Euroopan parlamentin toteuttaman toimen tai menettelyn tarkoituksen siten kuin se on määritelty tämän päätöksen liitteissä.
36 artikla
Rajoitusten kesto
37 artikla
Tietosuojavastaavan toteuttama uudelleentarkastelu
Tietosuojavastaavalle on pyynnöstä annettava pääsy kirjauksiin sekä asiakirjoihin, joista käyvät ilmi perusteena olevat tosiseikat ja oikeudelliset seikat.
38 artikla
Liitteet
Tämän päätöksen liitteet muodostavat tämän päätöksen erottamattoman osan.
VI LUKU
LOPPUSÄÄNNÖKSET
39 artikla
Oikeuskeinot
Jos on tehty henkilöstösääntöjen 90 artiklan 2 kohdan mukainen valitus, kyseiset Euroopan parlamentin yksiköt kuulevat tietosuojavaltuutettua.
40 artikla
Kumotut säädökset
41 artikla
Voimaantulo
Tämä päätös tulee voimaan sitä päivää seuraavana päivänä, jona se julkaistaan Euroopan unionin virallisessa lehdessä.
LIITE I
Tietoturvahäiriöiden sisäinen ehkäiseminen ja tutkiminen, turvallisuusselvitykset ja lisätutkimukset
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa 2 kohdassa esitettyjä menettelyjä varten.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan soveltamista sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, Euroopan parlamentin ja myös sen sähköisen viestinnän verkkojen sisäisen turvallisuuden suojaamiseksi, kyseisen asetuksen 25 artiklan 1 kohdan d alakohdan mukaisesti, suorittaessaan sisäisiä riskinarviointeja, käytönvalvontatoimia mukaan lukien taustatarkastukset, tietoturvahäiriöiden ehkäisemiseen ja tutkimiseen tarkoitettuja toimenpiteitä mukaan lukien tieto- ja viestintätekniikan häiriöt ( 5 ), sekä turvallisuusselvityksiä ja lisätutkimuksia omasta aloitteestaan tai kolmansien osapuolten pyynnöstä ( 6 ).
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
taloudelliset tiedot
teleliikennetiedot, mukaan lukien sisäänkirjautumis- ja uloskirjautumisajat, pääsy sisäisiin sovelluksiin ja verkkoihin perustuviin resursseihin sekä internetin käyttö
videovalvontatiedot
äänitallenteet
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
tiedot rikosepäilyistä, rikoksista, rikostuomioista tai turvatoimenpiteistä
kaikki muut tiedot, jotka ovat yhteydessä Euroopan parlamentin omasta aloitteestaan tai kolmansien osapuolten pyynnöstä suorittamien asiaankuuluvien riskinarviointien, käytönvalvontatoimien, mukaan lukien taustatarkastukset, tietoturvahäiriöiden tutkimuksien, turvallisuuskyselyjen ja lisätutkimuksien kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi Euroopan parlamentin sisäisiä riskinarviointeja, käytönvalvontaa taustatarkastukset mukaan lukien, tietoturvahäiriöiden ehkäisyyn ja tutkimiseen tarkoitettuja toimenpiteitä, turvallisuusselvityksiä ja lisätutkimuksia, mukaan lukien sen sähköiset viestintäverkot, muun muassa paljastamalla niiden tutkimusvälineitä ja -menetelmiä.
LIITE II
Henkilöstöasioihin liittyvät kurinpitomenettelyt, hallinnolliset selvitykset ja tutkimukset
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa 2 kohdassa esitettyjä menettelyjä varten.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun toteutetaan henkilöstöasioihin liittyviä kurinpitomenettelyjä, hallinnollisia selvityksiä ja tutkimuksia henkilöstösääntöjen 86 artiklan ja liitteen IX nojalla ja henkilöstösääntöjen 24 artiklan nojalla tehtyjä avustamispyyntöjä koskevia tutkimuksia sekä väitetyissä ahdistelutapauksissa, rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
muut unionin yleiseen julkiseen etuun liittyvät tärkeät tavoitteet, kuten Euroopan parlamentin kyky täyttää henkilöstösääntöjen mukaiset velvoitteensa ja hoitaa sisäistä henkilöstöpolitiikkaansa, kyseisen asetuksen 25 artiklan 1 kohdan c alakohdan mukaisesti
säänneltyä ammattitoimintaa koskevan ammattietiikan rikkomisen torjunta, tutkinta, selvittäminen ja syytetoimet, kyseisen asetuksen 25 artiklan 1 kohdan f alakohdan mukaisesti
valvonta-, tarkastus- tai sääntelytehtävä, joka satunnaisestikin liittyy julkisen vallan käyttöön kyseisen asetuksen 25 artiklan 1 kohdan c alakohdassa tarkoitetuissa tapauksissa, asetuksen 25 artiklan 1 kohdan g alakohdan mukaisesti, ja
muiden rekisteröityjen oikeuksien ja vapauksien suojelu, kyseisen asetuksen 25 artiklan 1 kohdan h alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
tiedot, joista ilmenee rotu, etninen alkuperä tai uskonnollinen tai filosofinen vakaumus, tai terveyttä koskevat tiedot
kaikki muut tiedot, jotka ovat yhteydessä Euroopan parlamentin asiaankuuluvien, henkilöstöasioihin liittyvien kurinpitomenettelyjen, hallinnollisten selvitysten ja tutkimusten kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi henkilöstöasioihin liittyvien kurinpitomenettelyjen, hallinnollisten selvitysten tai tutkimusten, mukaan lukien väitettyjä ahdistelutapauksia koskevien tutkimusten, tarkoituksen ja tehokkuuden, tai vaikuttaisi haitallisesti muiden rekisteröityjen oikeuksiin ja vapauksiin.
LIITE III
Yhteistyö Euroopan syyttäjänviraston (EPPO) kanssa
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan rekisterinpitäjän suorittamaan henkilötietojen käsittelyyn, erityisesti henkilötietojen siirtoon, jonka tarkoituksena on antaa EPPOlle tietoja ja asiakirjoja, tehdä EPPOlle ilmoituksia tapauksista tai käsitellä EPPOlta peräisin olevia tietoja ja asiakirjoja.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun se antaa EPPOlle tietoja ja asiakirjoja tämän pyynnöstä tai omasta aloitteestaan, kun se tekee EPPOlle ilmoituksia tapauksista tai kun se käsittelee EPPOlta peräisin olevia tietoja ja asiakirjoja, rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
rikosten ennalta estäminen, tutkinta, paljastaminen tai rikoksiin liittyvät syytetoimet taikka rikosoikeudellisten seuraamusten täytäntöönpano kyseisen asetuksen 25 artiklan 1 kohdan b alakohdan mukaisesti, ja
muille kuuluvat oikeudet ja vapaudet kyseisen asetuksen 25 artiklan 1 kohdan h alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot;
yhteystiedot;
työhön tai ammattiin liittyvät tiedot, mukaan lukien tiedot, jotka liittyvät valtuutettujen avustajien, paikallisten avustajien ja palveluntarjoajien kanssa tehtyihin sopimuksiin, sekä virkamatkoihin liittyvät tiedot;
taloudelliset tiedot;
teleliikennetiedot;
henkilöiden läsnäolotiedot;
tiedot henkilöiden ulkoisesta toiminnasta;
poliittista suuntautumista koskevat tiedot;
kaikki muut tiedot, jotka liittyvät EPPOn suorittaman tutkimuksen kohteeseen.
2) Sovellettavat rajoitukset
1. Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi EPPOn tutkimustoiminnan tarkoituksen esimerkiksi paljastamalla sen tutkimusvälineitä ja -menetelmiä tai vaikuttaisi epäedullisesti muiden rekisteröityjen oikeuksiin ja vapauksiin.
2. Jollei tämän päätöksen 30–36 artiklasta muuta johdu, Euroopan parlamentti voi rajoittaa 1 kohdassa tarkoitettuja oikeuksia ja velvollisuuksia suhteessa EPPOlta saatuihin henkilötietoihin, jos EPPO voisi rajoittaa kyseisiä oikeuksia ja velvollisuuksia asetuksen (EU) 2018/1725 25 artiklan mukaisesti annettujen säädösten perusteella hallinnollisten henkilötietojen osalta tai asetuksen (EU) 2017/1939 VIII luvun säännösten ja EPPOn kollegion Euroopan syyttäjänviraston suorittamaa henkilötietojen käsittelyä koskevien sääntöjen vahvistamisesta 28 päivänä lokakuuta 2020 antaman päätöksen 9 artiklan perusteella operatiivisten henkilötietojen osalta.
LIITE IV
Potilastiedot
1) Kohde ja soveltamisala
1. Tämä liite koskee pääsyä henkilöstön jäsenten ja Euroopan parlamentin jäsenten henkilökohtaisiin terveystietoihin.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 17 artiklan soveltamista, jotta voidaan taata rekisteröityjen suojelu, kun käsitellään henkilöstön jäsenten terveystietoja henkilöstösääntöjen mukaisesti ja Euroopan parlamentin jäsenten terveystietoja Euroopan parlamentin jäsenten asemaa koskevien sääntöjen soveltamisohjeiden mukaisesti ( 7 ), kyseisen asetuksen 25 artiklan 1 kohdan h alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
terveystiedot.
2) Sovellettavat rajoitukset
1. Jollei tämän päätöksen 30–35 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa oikeutta päästä suoraan rekisteröityjen henkilökohtaisiin terveystietoihin, muun muassa psykologisiin tai psykiatrisiin terveystietoihin, joita Euroopan parlamentti käsittelee, jos tällaisiin tietoihin pääsy on todennäköisesti riski rekisteröidyn terveydelle. Tämä rajoitus on oikeasuhteinen ja kattaa vain sen, mikä on ehdottomasti tarpeen rekisteröidyn suojelemiseksi. Rekisteröidyn valitsemalle lääkärille annetaan siten pyynnöstä pääsy tässä kohdassa tarkoitettuihin tietoihin.
2. Euroopan parlamentin nimissä toimiva asiantuntijalääkäri esittää ennen 1 kohdan mukaisen rajoituksen soveltamista mahdollisen rajoituksen perusteena olevat syyt, ja kyseiset syyt on sisällytettävä asianomaisen henkilön potilastietoihin.
3) Rajoitusten kesto
Tämän päätöksen 36 artiklasta poiketen rajoitusten kestoon sovelletaan seuraavia sääntöjä:
LIITE V
Henkilöstön kantelujen tutkiminen
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa henkilöstösääntöjen mukaisten kantelujen käsittelemiseksi.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun tutkitaan henkilöstön jäsenten henkilöstösääntöjen 90 artiklan nojalla tekemiä kanteluja ( 8 ), rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
muut unionin yleiseen julkiseen etuun liittyvät tärkeät tavoitteet, kuten Euroopan parlamentin kyky täyttää henkilöstösääntöjen mukaiset velvoitteensa, kyseisen asetuksen 25 artiklan 1 kohdan c alakohdan mukaisesti, ja
säänneltyä ammattitoimintaa koskevan ammattietiikan rikkomisen torjunta, tutkinta, selvittäminen ja syytetoimet, kyseisen asetuksen 25 artiklan 1 kohdan f alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
kaikki muut tiedot, jotka liittyvät henkilöstön olennaisiin kanteluihin.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi henkilöstösääntöjen mukaiset kantelumenettelyt.
LIITE VI
Sisäiset tarkastukset
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa sisäisten tarkastusten toimittamiseksi.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun toimitetaan sisäisiä tarkastuksia asetuksen (EU, Euratom) 2018/1046 ( 9 ) 118 ja 119 artiklan nojalla ja puhemiehistön 14. tammikuuta 2019 hyväksymän sisäisen tarkastajan toimenkuvan mukaisesti, rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
muut unionin tai jäsenvaltion yleiseen julkiseen etuun liittyvät tärkeät tavoitteet, erityisesti unionin tai jäsenvaltion taloudellinen etu, kyseisen asetuksen 25 artiklan 1 kohdan c alakohdan mukaisesti, ja
valvonta-, tarkastus- tai sääntelytehtävä, joka satunnaisestikin liittyy julkisen vallan käyttöön kyseisen asetuksen 25 artiklan 1 kohdan c alakohdassa tarkoitetuissa tapauksissa, sen 25 artiklan 1 kohdan g alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
taloudelliset tiedot
teleliikennetiedot
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
poliittista suuntautumista koskevat tiedot
kaikki muut tiedot, jotka liittyvät kyseisen tarkastustoiminnan kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi Euroopan parlamentin sisäisten tarkastusten tarkoituksen.
LIITE VII
Oikeudelliset menettelyt
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa oikeudellisia menettelyjä varten.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, oikeudellisten menettelyjen suojelemiseksi, asetuksen 25 artiklan 1 kohdan e alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
taloudelliset tiedot
teleliikennetiedot
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
kaikki muut tiedot, jotka liittyvät kyseisten oikeudellisten menettelyjen kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi oikeudellisten menettelyjen toteuttamisen.
LIITE VIII
Rahoituksen seuranta ja talousrikostutkinta
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan henkilötietojen käsittelyyn, jonka rekisterinpitäjä suorittaa 2 kohdassa tarkoitetun rahoituksen seurannan ja talousrikostutkinnan toteuttamiseksi.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun seurataan ja tutkitaan Euroopan parlamentin toteuttamien tai Euroopan parlamentissa toteutettujen rahoitustoimien laillisuutta, jäsenten etuuksia ( 10 ) sekä unionin poliittisten puolueiden, säätiöiden ja ryhmien rahoitusta, rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
rikosten ennalta estäminen, tutkinta, paljastaminen tai rikoksiin liittyvät syytetoimet taikka rikosoikeudellisten seuraamusten täytäntöönpano, kyseisen asetuksen 25 artiklan 1 kohdan b alakohdan mukaisesti,
muut unionin tai jäsenvaltion yleiseen julkiseen etuun liittyvät tärkeät tavoitteet, erityisesti unionin tai jäsenvaltion taloudellinen etu, kyseisen asetuksen 25 artiklan 1 kohdan c alakohdan mukaisesti,
valvonta-, tarkastus- tai sääntelytehtävä, joka satunnaisestikin liittyy julkisen vallan käyttöön kyseisen asetuksen 25 artiklan 1 kohdan b ja c alakohdassa tarkoitetuissa tapauksissa, kyseisen asetuksen 25 artiklan 1 kohdan g alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
taloudelliset tiedot
teleliikennetiedot
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
poliittista suuntautumista koskevat tiedot
kaikki muut tiedot, jotka liittyvät Euroopan parlamentin suorittaman asiaankuuluvan seurannan ja tutkinnan kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi Euroopan parlamentin suorittaman rahoituksen seurannan ja talousrikostutkinnan tarkoituksen ja tehokkuuden.
LIITE IX
Yhteistyö Euroopan petostentorjuntaviraston (OLAF) kanssa
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan rekisterinpitäjän suorittamaan henkilötietojen käsittelyyn, erityisesti henkilötietojen siirtoon, jonka tarkoituksena on antaa OLAFille tietoja ja asiakirjoja, tehdä OLAFille ilmoituksia tapauksista tai käsitellä OLAFilta peräisin olevia tietoja ja asiakirjoja.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun se antaa OLAFille tietoja ja asiakirjoja tämän pyynnöstä tai omasta aloitteestaan, kun se tekee OLAFille ilmoituksia tapauksista tai kun se käsittelee OLAFilta peräisin olevia tietoja ja asiakirjoja, rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata:
rikosten ennalta estäminen, tutkinta, paljastaminen tai rikoksiin liittyvät syytetoimet taikka rikosoikeudellisten seuraamusten täytäntöönpano kyseisen asetuksen 25 artiklan 1 kohdan b alakohdan mukaisesti;
säänneltyä ammattitoimintaa koskevan ammattietiikan rikkomisen torjunta, tutkinta, selvittäminen ja syytetoimet kyseisen asetuksen 25 artiklan 1 kohdan f alakohdan mukaisesti; ja
muille kuuluvat oikeudet ja vapaudet kyseisen asetuksen 25 artiklan 1 kohdan h alakohdan mukaisesti.
3. Tätä liitettä ei sovelleta henkilötietojen käsittelyyn OLAFin toimiessa rekisterinpitäjänä, erityisesti silloin, kun OLAF käsittelee Euroopan parlamentin toimitiloissa säilytettyjä henkilötietoja Euroopan parlamentin ja neuvoston asetuksen (EU, Euratom) N:o 883/2013 4 artiklan 2 kohdan ja 6 artiklan nojalla ( 11 ).
4. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot, mukaan lukien valtuutettujen avustajien ja paikallisten avustajien sopimukset, palveluntarjoajien kanssa tehdyt sopimukset ja virkamatkoihin liittyvät tiedot
taloudelliset tiedot
teleliikennetiedot
henkilöiden läsnäolotiedot
tiedot henkilöiden ulkoisesta toiminnasta
poliittista suuntautumista koskevat tiedot
kaikki muut tiedot, jotka liittyvät OLAFin tai Euroopan parlamentin yhteistyössä OLAFin kanssa suorittaman tutkimuksen kohteeseen.
2) Sovellettavat rajoitukset
1. Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä 4 artiklan soveltamista siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi OLAFin tutkimustoiminnan tai Euroopan parlamentin yhteistyössä OLAFin kanssa tekemän tutkimustoiminnan tarkoituksen esimerkiksi paljastamalla niiden tutkimusvälineitä ja -menetelmiä tai vaikuttaisi haitallisesti muiden rekisteröityjen oikeuksiin ja vapauksiin.
2. Jollei tämän päätöksen 30–36 artiklasta muuta johdu, Euroopan parlamentti voi rajoittaa 1 kohdassa tarkoitettuja oikeuksia ja velvollisuuksia suhteessa OLAFilta saatuihin henkilötietoihin, jos OLAF voisi rajoittaa kyseisiä oikeuksia ja velvollisuuksia komission päätöksen (EU) 2018/1962 ( 12 ) 2 artiklan 3 kohdan perusteella.
LIITE X
Yhteistyö jäsenvaltioiden kanssa rikos- tai talousrikostutkinnan yhteydessä
1) Kohde ja soveltamisala
1. Tätä liitettä sovelletaan rekisterinpitäjän suorittamaan henkilötietojen käsittelyyn ja erityisesti henkilötietojen siirtoon, jonka tarkoituksena on antaa kansallisille viranomaisille niiden rikos- tai talousrikostutkinnan yhteydessä pyytämiä tietoja ja asiakirjoja.
2. Tässä liitteessä vahvistetaan erityiset edellytykset, joiden täyttyessä rekisterinpitäjä voi, kun se antaa kansallisille viranomaisille niiden rikos- tai talousrikostutkinnan yhteydessä pyytämiä tietoja ja asiakirjoja ( 13 ), rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jotta voidaan taata
rikosten ennalta estäminen, tutkinta, paljastaminen tai rikoksiin liittyvät syytetoimet taikka rikosoikeudellisten seuraamusten täytäntöönpano, kyseisen asetuksen 25 artiklan 1 kohdan b alakohdan mukaisesti,
oikeudellisen riippumattomuuden ja oikeudellisten menettelyjen suojelu, kyseisen asetuksen 25 artiklan 1 kohdan e alakohdan mukaisesti, ja
säänneltyä ammattitoimintaa koskevan ammattietiikan rikkomisen torjunta, tutkinta, selvittäminen ja syytetoimet, kyseisen asetuksen 25 artiklan 1 kohdan f alakohdan mukaisesti.
3. Tätä liitettä sovelletaan seuraaviin henkilötietoryhmiin:
tunnistetiedot
yhteystiedot
työhön tai ammattiin liittyvät tiedot
taloudelliset tiedot
sähköinen viestintä
teleliikennetiedot
videovalvontatiedot
äänitallenteet
henkilöiden läsnäolotiedot
kaikki muut tiedot, jotka liittyvät kyseisen kansallisten viranomaisten suorittaman tutkinnan kohteeseen.
2) Sovellettavat rajoitukset
Jollei tämän päätöksen 30–36 artiklasta muuta johdu, rekisterinpitäjä voi rajoittaa asetuksen (EU) 2018/1725 14–21, 35 ja 36 artiklan soveltamista sekä sen 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat kyseisen asetuksen 14–21 artiklassa säädettyjä oikeuksia ja velvollisuuksia, jos kyseisten oikeuksien käyttäminen vaarantaisi kansallisen rikos- tai talousrikostutkinnan tarkoituksen.
( 1 ) EYVL L 56, 4.3.1968, s. 1.
( 2 ) Euroopan parlamentin asiakirjahallintoa koskevista säännöistä 2. heinäkuuta 2012 tehty puhemiehistön päätös.
( 3 ) EUVL C 308, 6.12.2005, s. 1.
( 4 ) EUVL C 163, 13.5.2019, s. 1.
( 5 ) Puhemiehistön 7.9.2015 tekemä päätös Euroopan parlamentin tieto- ja viestintätekniikkajärjestelmien turvallisuudesta.
( 6 ) Puhemiehistön 15.1.2018 tekemä päätös Euroopan parlamentin turvallisuutta ja turvatoimia koskevista säännöistä.
( 7 ) Euroopan parlamentin jäsenten asemaa koskevien sääntöjen soveltamisohjeista 19. toukokuuta 2008 ja 9. heinäkuuta 2008 tehty Euroopan parlamentin puhemiehistön päätös sellaisena kuin se on muutettuna 11. marraskuuta 2009, 23. marraskuuta 2009, 14. joulukuuta 2009, 19. huhtikuuta 2010, 5. heinäkuuta 2010, 13. joulukuuta 2010, 14. helmikuuta 2011, 23. maaliskuuta 2011, 14. marraskuuta 2011, 12. joulukuuta 2012, 1. heinäkuuta 2013, 16. kesäkuuta 2014, 15. syyskuuta 2014, 15. joulukuuta 2014, 26. lokakuuta 2015, 14. joulukuuta 2015, 12. joulukuuta 2016, 13. joulukuuta 2017, 11. kesäkuuta 2018, 2. heinäkuuta 2018 ja 10. joulukuuta 2018 tehdyillä puhemiehistön päätöksillä.
( 8 ) Henkilöstön jäsenten henkilöstösääntöjen 90 artiklan nojalla tekemiä kanteluja tutkittaessa Euroopan parlamentti voi käsitellä kantelijan lisäksi myös muiden henkilöstön jäsenten henkilötietoja varmistaakseen, että tasa-arvoisen kohtelun periaatetta noudatetaan.
( 9 ) Euroopan parlamentin ja neuvoston asetus (EU, Euratom) 2018/1046, annettu 18. heinäkuuta 2018, unionin yleiseen talousarvioon sovellettavista varainhoitosäännöistä, asetusten (EU) N:o 1296/2013, (EU) N:o 1301/2013, (EU) N:o 1303/2013, (EU) N:o 1304/2013, (EU) N:o 1309/2013, (EU) N:o 1316/2013, (EU) N:o 223/2014, (EU) N:o 283/2014 ja päätöksen N:o 541/2014/EU muuttamisesta sekä asetuksen (EU, Euratom) N:o 966/2012 kumoamisesta (EUVL L 193, 30.7.2018, s. 1).
( 10 ) Tämä kattaa muun muassa tutkimukset, jotka koskevat yleisiä kulukorvauksia, henkilöstön henkilökohtaisia korvauksia, laite- ja välinekorvauksia sekä matkakorvauksia.
( 11 ) Euroopan parlamentin ja neuvoston asetus (EU, Euratom) N:o 883/2013, annettu 11. syyskuuta 2013, Euroopan petostentorjuntaviraston (OLAF) tutkimuksista sekä Euroopan parlamentin ja neuvoston asetuksen (EY) N:o 1073/1999 ja neuvoston asetuksen (Euratom) N:o 1074/1999 kumoamisesta (EUVL L 248, 18.9.2013, s. 1).
( 12 ) Komission päätös (EU) 2018/1962, annettu 11. joulukuuta 2018, Euroopan petostentorjuntaviraston (OLAF) suorittamaa henkilötietojen käsittelyä koskevien sisäisten sääntöjen vahvistamisesta siltä osin kuin on kyse tietojen antamisesta rekisteröidyille ja rekisteröityjen tiettyjen oikeuksien rajoittamisesta Euroopan parlamentin ja neuvoston asetuksen (EU) 2018/1725 25 artiklan mukaisesti (EUVL L 315, 12.12.2018, s. 41).
( 13 ) Euroopan parlamentin on toimitettava pyydetyt tiedot ja asiakirjat kansallisille viranomaisille Euroopan unionista tehdyn sopimuksen 4 artiklan 3 kohdassa vahvistetun vilpittömän yhteistyön periaatteen mukaisesti.