2.12.2022   

FI

Euroopan unionin virallinen lehti

L 311/176


EUROOPAN KESKUSPANKIN PÄÄTÖS (EU) 2022/2359,

annettu 22 päivänä marraskuuta 2022,

rekisteröityjen oikeuksien rajoittamista Euroopan keskuspankin sisäisessä toiminnassa koskevien sisäisten sääntöjen hyväksymisestä (EKP/2022/42)

EUROOPAN KESKUSPANKIN JOHTOKUNTA, joka

ottaa huomioon Euroopan unionin toiminnasta tehdyn sopimuksen,

ottaa huomioon Euroopan keskuspankkijärjestelmän ja Euroopan keskuspankin perussäännön ja erityisesti sen 11.6 artiklan,

ottaa huomioon luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta 23 päivänä lokakuuta 2018 annetun Euroopan parlamentin ja neuvoston asetuksen (EU) 2018/1725 (1) ja erityisesti sen 25 artiklan,

sekä katsoo seuraavaa:

(1)

Euroopan keskuspankki (EKP) hoitaa tehtäviään perussopimusten mukaisesti.

(2)

Euroopan keskuspankin päätöksessä (EU) 2020/655 (EKP/2020/28) (2) vahvistetaan asetuksen (EU) 2018/1725 45 artiklan 3 kohdan mukaisesti yleiset säännöt siitä, miten asetus (EU) 2018/1725 pannaan täytäntöön EKP:ssä. Siinä täsmennetään erityisesti säännöt, jotka koskevat EKP:n tietosuojavastaavan nimittämistä ja roolia, mukaan lukien tietosuojavastaavan tehtävät, velvollisuudet ja toimivaltuudet.

(3)

Kun EKP hoitaa sille annettuja tehtäviä, EKP ja erityisesti sen asianomainen organisaatioyksikkö toimii rekisterinpitäjänä sikäli kuin se määrittää yksin tai yhdessä muiden kanssa henkilötietojen käsittelyn tarkoitukset ja keinot.

(4)

EKP:n sisäisen toiminnan yhteydessä EKP:n eri yksiköille (kuten henkilöstöhallinnon pääosastolle (DG/HR), compliance- ja hallintotapayksikölle (CGO), sisäisen tarkastuksen osastolle (D/IA) ja oikeudellisten palvelujen pääosastolle (DG/L)) on annettu EKP:n työsuhteita koskevasta säädöskehyksestä johtuvia tehtäviä, joihin kuuluu henkilötietojen käsittelyä. Tällaisiin tehtäviin voivat kuulua esimerkiksi työhön liittyvien velvoitteiden mahdollisten rikkomisten johdosta suoritettavat toimet (mukaan lukien sopimattomaan käytökseen liittyvät tutkimukset arvokkuutta työpaikalla koskevien EKP:n periaatteiden mukaisesti sekä jatkotoimet minkä tahansa kanavan, esimerkiksi väärinkäytösten ilmoitusalustan, kautta tehdyistä ilmoituksista, jotka koskevat laitonta toimintaa tai työhön liittyvien velvoitteiden rikkomista); valintamenettelyihin liittyvät toimet; henkilöstöhallinnon pääosaston toimet sille annetuissa tehtävissä, jotka liittyvät suorituskyvyn hallintaan, ylennyksiin, EKP:n henkilöstön suoriin nimityksiin, ammatilliseen kehitykseen, mukaan lukien taitojen mittaaminen yksiköiden sisällä ja yksiköiden välillä, palkankorotuksiin ja bonuksiin sekä päätöksiin sisäisistä siirroista ja vapaista; EKP:n henkilöstön tekemien sisäisten valitusten tutkiminen (esimerkiksi hallinnollisen uudelleenkäsittelyn, sisäisten valitusmenettelyjen tai erityisten valitusmenettelyjen ja työterveyskomitean kautta) ja niiden jatkotoimet; compliance- ja hallintotapayksikön neuvoa-antavat tehtävät (EKP:n henkilöstöä koskevien palvelussuhteen ehtojen 0 osaan sisältyvien) EKP:n eettisten sääntöjen mukaan sekä compliance- ja hallintotapayksikön tehtävät, jotka liittyvät yksityisiä rahoitustoimia koskevien sääntöjen noudattamisen valvontaan (mukaan lukien yhteistyö sellaisen mahdollisen ulkoisen palveluntarjoajan kanssa, joka on nimetty EKP:n henkilöstöä koskevien palvelussuhteen ehtojen 0.4.3.3 artiklan mukaisesti); ja sisäisen tarkastuksen osaston tekemät tarkastukset ja sisäisistä hallinnollisista tutkimuksista annetun hallinnollisen yleisohjeen 01/2006 (3) mukaiset tehtävät sellaisten tutkintatehtävien ja hallinnollisten tiedustelujen yhteydessä, joihin voi liittyä mahdollinen EKP:n henkilöstöä koskeva kurinpidollinen ulottuvuus (mukaan lukien tutkimusta suorittavien henkilöiden tehtävät tai tutkimuspaneelin jäsenten tehtävät, joihin kuuluu todisteiden kerääminen ja olennaisten tosiseikkojen selvittäminen).

(5)

Euroopan keskuspankin päätöksen (EU) 2016/456 (EKP/2016/3) (4) mukaan EKP:n on toimitettava Euroopan petostentorjuntavirastolle tämän pyynnöstä tai omasta aloitteestaan EKP:n hallussa olevat tiedot, jotka antavat aiheen epäillä, että on tapahtunut petos, lahjontaa tai unionin taloudellisia etuja vahingoittavaa muuta laitonta toimintaa. Päätöksessä (EU) 2016/456 (EKP/2016/3) säädetään, että tällaisessa tapauksessa asianomaisille ilmoitetaan asiasta viipymättä sillä edellytyksellä, ettei siitä aiheudu haittaa tutkinnalle, ja että nimeltä mainittua asianomaista koskevia päätelmiä ei missään tapauksessa saa tehdä ilman, että asianomaiselle on annettu tilaisuus tulla kuulluksi kaikista häntä koskevista seikoista, myös häntä vastaan esitetystä näytöstä.

(6)

Päätöksen (EU) 2020/655 (EKP/2020/28) 4 artiklan b alakohdan mukaan tietosuojavastaavan on tutkittava tietosuojaan liittyvät seikat ja tapaukset omasta aloitteestaan tai EKP:n pyynnöstä.

(7)

Hallinto-osaston turvapalvelujen toimisto vastaa tutkimusten suorittamisesta henkilöiden, tilojen ja omaisuuden fyysisen turvallisuuden varmistamiseksi EKP:ssä, uhkatiedustelutietojen keräämisestä ja turvallisuushäiriöihin liittyvien analyysien laatimisesta.

(8)

EKP:llä on velvollisuus tehdä lojaalia yhteistyötä kansallisten viranomaisten, myös kansallisten syyttäjäviranomaisten, kanssa. EKP voi erityisesti Euroopan keskuspankin päätöksen (EU) 2016/1162 (EKP/2016/19) (5) nojalla antaa kansallisen rikostutkintaviranomaisen pyynnöstä hallussaan olevia luottamuksellisia tietoja, jotka liittyvät EKP:lle neuvoston asetuksella (EU) N:o 1024/2013 (6) annettuihin tehtäviin tai EKPJ:hin/eurojärjestelmään liittyviin muihin tehtäviin, kansalliselle toimivaltaiselle viranomaiselle tai kansalliselle keskuspankille, jotta nämä voivat luovuttaa tiedot kyseessä olevalle kansalliselle rikostutkintaviranomaiselle tietyin edellytyksin.

(9)

Neuvoston asetuksen (EU) 2017/1939 (7) mukaan EKP:n on toimitettava viipymättä kaikki tiedot Euroopan syyttäjänvirastolle (EPPO), jos havaitaan epäilty rikos sen toimivaltaan kuuluvalla alalla.

(10)

EKP:n on tehtävä yhteistyötä sellaisia valvonta- tai tarkastustehtäviä, joiden kohteena EKP on, hoitavien EU:n elinten, kuten Euroopan tietosuojavaltuutetun, Euroopan tilintarkastustuomioistuimen ja Euroopan oikeusasiamiehen, kanssa niiden hoitaessa tehtäviään. Tässä yhteydessä EKP voi käsitellä henkilötietoja voidakseen vastata tällaisten elinten pyyntöihin, kuulla niitä ja antaa niille tietoja.

(11)

EKP:n sisäisen riitojenratkaisukehyksen mukaan EKP:n henkilöstö voi milloin tahansa ja millä tahansa tavalla pyytää sovittelijalta apua työhön liittyvän riidan ratkaisemisessa tai estämisessä. Tässä kehyksessä säädetään, että kaikki yhteydenpito sovittelijan kanssa on luottamuksellista. Kaikkia sovittelumenettelyn aikana mainittuja seikkoja kohdellaan luottamuksellisina, ja kullakin sovitteluun osallistuvalla osapuolella on lupa käyttää näitä tietoja ainoastaan sovittelumenettelyä varten, sanotun kuitenkaan rajoittamatta mahdollisia oikeudenkäyntejä. Sovittelija voi poikkeuksellisesti luovuttaa tietoja, jos niiden luovuttaminen vaikuttaa tarpeelliselta sellaisen välittömän vaaran estämiseksi, joka voi aiheuttaa henkilön fyysiseen tai henkiseen koskemattomuuteen kohdistuvan vakavan haitan.

(12)

EKP pyrkii neuvontapalveluja tarjoamalla tukemaan henkilöstöään ja turvaamaan näin työolot, jotka suojaavat henkilöstön terveyttä ja turvallisuutta ja tukevat arvokkuutta työpaikalla. EKP:n henkilöstö voi pyytää työhyvinvointineuvojan palveluja kaikenlaisissa kysymyksissä, kuten emotionaalisissa, henkilökohtaisissa ja työhön liittyvissä kysymyksissä. Työhyvinvointineuvojalla ei ole oikeutta tutustua EKP:n henkilöstön henkilökansioihin, ellei kyseessä oleva henkilö ole antanut siihen nimenomaista lupaa. Mitään tietoja tai yksittäisen henkilön työhyvinvointineuvojalle antamia lausumia ei saa luovuttaa, ellei kyseinen henkilö ole nimenomaisesti antanut siihen lupaa tai ellei laissa sitä edellytetä.

(13)

EKP käsittelee sisäisen toimintansa yhteydessä useisiin luokkiin kuuluvia tietoja, jotka voivat liittyä tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön. Tämän päätökseen liitteissä on ei-tyhjentävä luettelo niistä henkilötietojen luokista, joita EKP käsittelee sisäisen toimintansa yhteydessä. Henkilötiedot voivat myös olla osa arviointia, johon sisältyy tutkittavaan asiaan liittyvän, vastuussa olevan yksikön suorittama arviointi, kuten esimerkiksi henkilöstöhallinnon pääosaston, oikeudellisten palvelujen pääosaston, sisäisen tarkastuksen osaston tai kurinpitolautakunnan tai tutkinnasta vastaavan ryhmän arvio siitä, onko työtehtäviin liittyviä velvoitteita rikottu.

(14)

Johdanto-osan 4–13 perustelukappaleessa tarkoitetuissa tapauksissa on aiheellista täsmentää perusteet, joiden nojalla EKP voi rajoittaa rekisteröityjen oikeuksia.

(15)

EKP:n pyrkii tehtäviään hoitaessaan toteuttamaan unionin yleisen edun mukaisia tärkeitä tavoitteita. Sen vuoksi näiden tehtävien suorittaminen olisi taattava asetuksessa (EU) 2018/1725 ja erityisesti 25 artiklan 1 kohdan b, c, d, f, g ja h alakohdassa täsmennetyllä tavalla.

(16)

Asetuksen (EU) 2018/1725 25 artiklan 1 kohdan mukaisesti kyseisen asetuksen 14–22, 35 ja 36 artiklan soveltamista sekä 4 artiklan soveltamista, siltä osin kuin sen säännökset vastaavat 14–22 artiklassa säädettyjä oikeuksia ja velvollisuuksia, koskevat rajoitukset olisi vahvistettava sisäisissä säännöissä tai perussopimusten perusteella annetuissa säädöksissä. EKP:n olisi näin ollen vahvistettava säännöt, joiden nojalla se voi rajoittaa rekisteröityjen oikeuksia suorittaessaan tehtäviään.

(17)

EKP:n olisi perusteltava, miksi tällaiset rekisteröityjen oikeuksien rajoitukset ovat ehdottoman välttämättömiä ja oikeasuhteisia demokraattisessa yhteiskunnassa, jotta voidaan taata EKP:lle kuuluvan julkisen vallan käyttöä ja siihen liittyviä tehtäviä koskevat tavoitteet, sekä täsmennettävä se, miten EKP kunnioittaa keskeisiltä osin perusoikeuksia ja -vapauksia asettaessaan tällaisia rajoituksia.

(18)

Tässä kehikossa EKP:n on kunnioitettava mahdollisimman suuressa määrin rekisteröityjen perusoikeuksia, erityisesti siltä osin kuin ne liittyvät oikeuteen saada tietoja, tutustua tietoihin ja oikaista niitä, oikeuteen poistaa tiedot, oikeuteen rajoittaa käsittelyä, oikeuteen saada ilmoitus henkilötietojen tietoturvaloukkauksesta tai viestinnän luottamuksellisuuteen, kuten asetuksessa (EU) 2018/1725 säädetään.

(19)

EKP:llä voi kuitenkin olla velvollisuus rajoittaa rekisteröidyille annettavia tietoja ja muiden rekisteröityjen oikeuksia turvatakseen tehtäviensä suorittamisen, etenkin mitä tulee sen omiin tutkimuksiin ja menettelyihin, muiden viranomaisten tutkimuksiin ja menettelyihin sekä henkilöiden perusoikeuksiin ja -vapauksiin sen tutkimusten tai muiden menettelyjen yhteydessä.

(20)

EKP:n olisi poistettava jo sovellettu rajoitus siltä osin kuin sitä ei enää tarvita.

(21)

Tietosuojavastaavan olisi tarkasteltava rajoitusten soveltamista tämän päätöksen ja asetuksen (EU) 2018/1725 noudattamisen varmistamiseksi.

(22)

Tässä päätöksessä vahvistetaan säännöt, joiden nojalla EKP voi rajoittaa rekisteröityjen oikeuksia käsitellessään henkilötietoja sisäisten toimintansa yhteydessä, ja lisäksi EKP:n johtokunta on hyväksynyt erillisen päätöksen, jossa hyväksytään sisäiset säännöt näiden oikeuksien rajoittamiseksi sille osoitettujen valvontatehtävien suorittamisen yhteydessä.

(23)

EKP voi olla mahdollisuus soveltaa asetuksen (EU) 2018/1725 mukaista poikkeusta, jolloin rajoitusten harkitseminen ei ole tarpeen, mukaan lukien ja erityisesti kyseisen asetuksen 15 artiklan 4 kohdassa, 16 artiklan 5 kohdassa, 19 artiklan 3 kohdassa ja 35 artiklan 3 kohdassa säädetyt rajoitukset.

(24)

Poikkeuksista asetuksen (EU) 2018/1725 17, 18, 20, 21, 22 ja 23 artiklassa tarkoitettuihin rekisteröityjen oikeuksiin yleisen edun mukaisia arkistointitarkoituksia varten voidaan säätää EKP:n arkistoinnin osalta sisäisissä säännöissä tai perussopimusten perusteella annetuissa säädöksissä, jollei asetuksen (EU) 2018/1725 25 artiklan 4 kohdan mukaisista edellytyksistä ja suojatoimista muuta johdu.

(25)

Euroopan tietosuojavaltuutettua on kuultu asetuksen (EU) 2018/1725 41 artiklan 2 kohdan mukaisesti, ja hän on antanut lausuntonsa 12 päivänä maaliskuuta 2021.

(26)

Henkilöstökomiteaa on kuultu,

ON HYVÄKSYNYT TÄMÄN PÄÄTÖKSEN:

1 artikla

Kohde ja soveltamisala

1.   Tässä päätöksessä vahvistetaan rekisteröityjen oikeuksien rajoittamista koskevat säännöt, kun EKP suorittaa sisäisen toimintansa yhteydessä henkilötietojen käsittelytoimia, siten kuin ne on kirjattu keskusrekisteriin.

2.   Rekisteröityjen oikeudet, joita voidaan rajoittaa, määritellään asetuksen (EU) 2018/1725 seuraavissa artikloissa:

a)

14 artikla (läpinäkyvä informointi, viestintä ja yksityiskohtaiset säännöt rekisteröidyn oikeuksien käyttöä varten);

b)

15 artikla (toimitettavat tiedot, kun henkilötietoja kerätään rekisteröidyltä);

c)

16 artikla (toimitettavat tiedot, kun henkilötietoja ei ole saatu rekisteröidyltä);

d)

17 artikla (rekisteröidyn oikeus saada pääsy tietoihin);

e)

18 artikla (oikeus tietojen oikaisemiseen);

f)

19 artikla (oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”));

g)

20 artikla (oikeus käsittelyn rajoittamiseen);

h)

21 artikla (henkilötietojen oikaisua tai poistoa tai käsittelyn rajoitusta koskeva ilmoitusvelvollisuus);

i)

22 artikla (oikeus siirtää tiedot järjestelmästä toiseen);

j)

35 artikla (henkilötietojen tietoturvaloukkauksesta ilmoittaminen rekisteröidylle);

k)

36 artikla (sähköisen viestinnän luottamuksellisuus);

l)

4 artikla siltä osin kuin sen säännökset vastaavat asetuksen (EU) 2018/1725 14–22 artiklassa säädettyjä oikeuksia ja velvollisuuksia.

2 artikla

Määritelmät

Tässä päätöksessä tarkoitetaan

1)

’käsittelyllä’ asetuksen (EU) 2018/1725 3 artiklan 3 alakohdassa määriteltyä käsittelyä,

2)

’henkilötiedoilla’ asetuksen (EU) 2018/1725 3 artiklan 1 alakohdassa määriteltyjä henkilötietoja,

3)

’rekisteröidyllä’ tunnistettua tai tunnistettavissa olevaa luonnollista henkilöä; henkilö on tunnistettavissa, jos hänet voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, sähköisen tunnisteen tai yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurisen tai sosiaalisen tekijän perusteella,

4)

’keskusrekisterillä’ päätöksen (EU) 2020/655 (EKP/2020/28) 9 artiklassa tarkoitettua EKP:n tietosuojavastaavan ylläpitämää julkisesti saatavilla olevaa rekisteriä kaikista EKP:ssä suoritetuista henkilötietojen käsittelytoimista;

5)

’rekisterinpitäjällä’ EKP:tä ja erityisesti EKP:n asianomaista organisaatioyksikköä, joka yksin tai yhdessä muiden kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot ja joka on vastuussa tietojen käsittelytoimista;

6)

’unionin toimielimillä ja elimillä’ asetuksen (EU) 2018/1725 3 artiklan 10 alakohdassa määriteltyjä unionin toimielimiä ja elimiä.

3 artikla

Rajoitusten soveltaminen

1.   Edellä 1 artiklan 1 kohdassa tarkoitettuja henkilötietojen käsittelytoimia varten rekisterinpitäjä voi rajoittaa 1 artiklan 2 kohdassa tarkoitettuja oikeuksia asetuksen (EU) 2018/1725 25 artiklan 1 kohdassa tarkoitettujen etujen ja tavoitteiden suojaamiseksi, jos kyseisten oikeuksien käyttäminen vaarantaisi seuraavat toimet:

a)

työhön liittyvien velvoitteiden mahdollisten rikkomisten arviointi ja niistä ilmoittaminen ja tarvittaessa niiden tutkiminen ja jatkotoimet, mukaan lukien tehtävistä pidättäminen, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, f ja/tai h alakohtaan;

b)

vapaamuotoiset ja/tai muodolliset menettelyt, jotka koskevat arvokkuutta työpaikalla, mukaan lukien tapausten käsittely, joka voi johtaa EKP:n henkilöstösääntöjen 0.5 osassa kuvattuun menettelyyn, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, f ja/tai h alakohtaan;

c)

sellaisten henkilöstöhallinnon pääosastolle kuuluvien, työlainsäädäntöön perustuvien tehtävien asianmukainen hoitaminen EKP:ssä, jotka liittyvät EKP:n henkilöstön suorituskyvyn hallintaan, ylennysmenettelyihin tai suoriin nimityksiin, valintamenettelyihin ja ammatilliseen kehitykseen, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan c ja/tai h alakohtaan;

d)

EKP:n henkilöstön (esimerkiksi sisäisen uudelleenkäsittelyn tai valitusmenettelyjen, erityisten valitusmenettelyjen tai työterveyskomitean kautta) tekemien sisäisten valitusten tutkiminen ja jatkotoimet, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c ja/tai h alakohtaan;

e)

laittomasta toiminnasta tai työhön liittyvien velvoitteiden rikkomisesta ilmoittaminen EKP:n väärinkäytösten ilmoituskanavan kautta tai väärinkäytösten paljastajien tai todistajien vastatoimilta suojelemista koskevien pyyntöjen arvioiminen compliance- ja hallintotapayksikössä, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, f ja/tai h alakohtaan;

f)

compliance- ja hallintotapayksikön toimet, jotka perustuvat EKP:n henkilöstöä koskevien palvelussuhteen ehtojen 0 osaan sisältyviin EKP:n eettisiin sääntöihin ja EKP:n palvelussuhteen ehtojen 1A osaan sisältyviin valintaa ja nimittämistä koskeviin sääntöihin, sekä yksityisiä rahoitustoimia koskevien sääntöjen noudattamisen valvonta, joka kattaa sekä EKP:n henkilöstöä koskevien palvelussuhteen ehtojen 0.4.3.3 artiklan mukaisesti nimitetyn ulkopuolisen palveluntarjoajan suorittamat tehtävät sekä tällaisessa valvonnassa havaittujen mahdollisten rikkomisten arvioinnin ja jatkotoimet compliance- ja hallintotapayksikössä, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, f ja/tai h alakohtaan;

g)

sisäisen tarkastuksen osaston suorittamat tarkastukset, tutkintatoimet ja sisäiset hallinnolliset tutkimukset, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c ja/tai h alakohtaan;

h)

päätöksen (EU) 2016/456 (EKP/2016/3) mukaisten EKP:n tehtävien hoitaminen, erityisesti EKP:n velvollisuus raportoida laittomasta toiminnasta, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, g ja/tai h alakohtaan;

i)

tietosuojavastaavan tekemät tutkimukset, jotka koskevat EKP:ssä suoritettuja käsittelytoimia päätöksen (EU) 2020/655 (EKP/2020/28) 4 artiklan b alakohdan nojalla, kun näiden toimien turvaaminen perustuu (EU) 2018/1725 25 artiklan 1 kohdan b ja/tai h alakohtaan;

j)

tutkimukset, joiden tarkoituksena on varmistaa henkilöiden, tilojen ja omaisuuden fyysinen turvallisuus EKP:ssä, riippumatta siitä, hoidetaanko nämä toimet sisäisesti vai ulkopuolista tukea käyttäen, uhkatiedustelutietojen kerääminen ja turvallisuushäiriöiden analysointi, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, d ja/tai h alakohtaan;

k)

oikeudenkäynnit, kun niiden turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c ja/tai h alakohtaan;

l)

EKP:n ja kansallisten rikostutkintaviranomaisten välinen yhteistyö, erityisesti EKP:n hallussa olevien luottamuksellisten tietojen luovuttaminen kansalliselle rikostutkintaviranomaiselle tämän pyynnöstä, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, d ja/tai h alakohtaan;

m)

EKP:n ja EPPO:n välinen yhteistyö asetuksen (EU) 2017/1939 nojalla, erityisesti EKP:n velvollisuus antaa tietoja rikoksista, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan b, c, d ja/tai h alakohtaan;

n)

yhteistyö sellaisia valvonta- tai tarkastustehtäviä, joiden kohteena EKP on, hoitavien EU:n elinten kanssa, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan c, d, g ja/tai h alakohtaan;

o)

sovittelijan tehtävien hoitaminen EKP:n sisäisen riitojenratkaisukehyksen mukaisesti ja erityisesti tuki työhön liittyvän riidan ratkaisemiseksi tai estämiseksi, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan h alakohtaan;

p)

työhyvinvointineuvojalle kuuluvien neuvontapalvelujen antaminen EKP:n työntekijöiden tukemiseksi, kun näiden toimien turvaaminen perustuu asetuksen (EU) 2018/1725 25 artiklan 1 kohdan h alakohtaan.

Henkilötietojen ryhmät, joihin 1 kohdassa tarkoitettuja rajoituksia voidaan soveltaa, määritellään tämän päätöksen liitteissä I–XIV.

2.   Rekisterinpitäjä voi soveltaa rajoitusta vain, jos se tapauskohtaisen arvioinnin perusteella toteaa, että

a)

rajoitus on välttämätön ja oikeasuhteinen rekisteröidyn oikeuksiin ja vapauksiin kohdistuvat riskit huomioon ottaen; ja

b)

rajoituksessa noudatetaan keskeisiltä osin perusoikeuksia ja -vapauksia demokraattisessa yhteiskunnassa.

3.   Rekisterinpitäjän on kirjattava arviointinsa sisäiseen arviointimuistioon, joka sisältää tiedot rajoituksen oikeusperustasta, rajoituksen syistä, rajoituksen kohteena olevista rekisteröityjen oikeuksista, rekisteröidyistä, joita asia koskee, rajoituksen välttämättömyydestä ja oikeasuhteisuudesta sekä rajoituksen todennäköisestä kestosta.

4.   Rekisterinpitäjän päätöksen, jolla rajoitetaan rekisteröidyn oikeuksia 1 kohdan mukaisesti, tekee sen asiaan liittyvän yksikön johtaja tai varajohtaja, jonka yksikössä henkilötietojen pääasiallinen käsittely suoritetaan.

4 artikla

Rajoituksia koskevien yleisten tietojen antaminen

Rekisterinpitäjän on annettava yleisiä tietoja rekisteröityjen oikeuksien mahdollisesta rajoittamisesta seuraavasti:

a)

rekisterinpitäjän on täsmennettävä oikeudet, joita voidaan rajoittaa, sekä rajoituksen syyt ja mahdollinen kesto;

b)

rekisterinpitäjän on sisällytettävä a alakohdassa tarkoitetut tiedot tietosuojaa koskeviin ilmoituksiinsa, tietosuojaselosteisiinsa ja asetuksen (EU) 2018/1725 31 artiklassa tarkoitettuun käsittelytoimia koskevaan selosteeseen.

5 artikla

Rajoitukset, jotka koskevat rekisteröidyn oikeutta saada pääsy tietoihin sekä oikeutta tietojen oikaisemiseen, tietojen poistamiseen tai käsittelyn rajoittamiseen

1.   Jos rekisterinpitäjä rajoittaa kokonaan tai osittain asetuksen (EU) 2018/1725 17 artiklassa, 18 artiklassa, 19 artiklan 1 kohdassa ja 20 artiklan 1 kohdassa tarkoitettuja oikeuksia eli oikeutta saada pääsy tietoihin, oikeutta tietojen oikaisemiseen, oikeutta tietojen poistamiseen tai oikeutta käsittelyn rajoittamiseen, sen on päätöksen (EU) 2020/655 (EKP/2020/28) 11 artiklan 5 kohdassa tarkoitetun määräajan kuluessa vastattava kirjallisesti pyyntöön ja ilmoitettava asianomaiselle rekisteröidylle sovelletusta rajoituksesta, rajoituksen pääasiallisista perusteluista sekä mahdollisuudesta tehdä kantelu Euroopan tietosuojavaltuutetulle ja käyttää oikeussuojakeinoja Euroopan unionin tuomioistuimessa.

2.   Rekisterinpitäjän on säilytettävä 3 artiklan 3 kohdassa tarkoitettu sisäinen arviointimuistio ja tarvittaessa asiaan liittyvät tosiseikkoja ja oikeudellisia seikkoja sisältävät asiakirjat, ja annettava ne pyynnöstä tietosuojavastaavan ja Euroopan tietosuojavaltuutetun saataville.

3.   Rekisterinpitäjä voi lykätä 1 kohdassa tarkoitetun rajoituksen syitä koskevien tietojen toimittamista, jättää tiedot toimittamatta tai kieltäytyä tietojen toimittamisesta siltä osin kuin tietojen antaminen vaarantaisi rajoituksen tarkoituksen. Heti kun rekisterinpitäjä toteaa, ettei tietojen antaminen ei enää vaaranna rajoituksen tarkoitusta, rekisterinpitäjän on annettava kyseiset tiedot rekisteröidylle.

6 artikla

Rajoitusten kesto

1.   Rekisterinpitäjän on poistettava rajoitus heti, kun rajoituksen perusteena olleet olosuhteet eivät enää ole voimassa.

2.   Jos rekisterinpitäjä poistaa rajoituksen 1 kohdan nojalla, rekisterinpitäjän on viipymättä

a)

ilmoitettava rekisteröidylle pääasialliset syyt rajoituksen soveltamiselle, ellei se ole jo aiemmin ilmoittanut niitä;

b)

ilmoitettava rekisteröidylle tämän oikeudesta tehdä kantelu Euroopan tietosuojavaltuutetulle tai käyttää oikeussuojakeinoja Euroopan unionin tuomioistuimessa;

c)

myönnettävä rekisteröidylle oikeus, johon poistettua rajoitusta sovellettiin.

3.   Rekisterinpitäjän on arvioitava kuuden kuukauden välein uudelleen tarvetta pitää voimassa tämän päätöksen nojalla sovellettu rajoitus ja dokumentoitava sen uudelleenarviointi sisäisessä arviointimuistiossa.

7 artikla

Suojatoimet

EKP soveltaa liitteessä XV vahvistettuja organisatorisia ja teknisiä suojatoimia väärinkäytösten tai laittoman pääsyn tai siirron estämiseksi.

8 artikla

Tietosuojavastaavan suorittama uudelleentarkastelu

1.   Jos rekisterinpitäjä rajoittaa rekisteröidyn oikeuksia, sen on jatkuvasti sallittava tietosuojavastaavan osallistuminen asian käsittelyyn. Näissä tapauksissa sovelletaan erityisesti seuraavaa:

a)

rekisterinpitäjän on ilman aiheetonta viivästystä kuultava tietosuojavastaavaa;

b)

rekisterinpitäjän on tietosuojavastaavan pyynnöstä annettava tietosuojavastaavalle pääsy kaikkiin asiakirjoihin, jotka sisältävät asiaan liittyviä tosiseikkoja ja oikeudellisia seikkoja, mukaan lukien 3 artiklan 3 kohdassa tarkoitettu sisäinen arviointimuistio;

c)

rekisterinpitäjän on dokumentoitava, miten tietosuojavastaava on osallistunut toimintaan, mukaan lukien maininta asiaankuuluvista jaetuista tiedoista ja etenkin päivä, jona tietosuojavastaavaa ensimmäisen kerran kuultiin a alakohdan mukaisesti;

d)

tietosuojavastaava voi pyytää rekisterinpitäjää arvioimiaan rajoituksen uudelleen;

e)

rekisterinpitäjän on ilmoitettava tietosuojavastaavalle kirjallisesti pyydetyn uudelleenarvioinnin lopputuloksesta ilman aiheetonta viivästystä ja joka tapauksessa ennen rajoituksen soveltamista.

2.   Rekisterinpitäjän on ilmoitettava tietosuojavastaavalle, kun rajoitus on arvioitu uudelleen 6 artiklan 3 kohdan mukaisesti tai kun se on poistettu.

9 artikla

Voimaantulo

Tämä päätös tulee voimaan kahdentenakymmenentenä päivänä sen jälkeen, kun se on julkaistu Euroopan unionin virallisessa lehdessä.

Tehty Frankfurt am Mainissa 22 päivänä marraskuuta 2022.

EKP:n puheenjohtaja

Christine LAGARDE


(1)   EUVL L 295, 21.11.2018, s. 39.

(2)  Euroopan keskuspankin päätös (EU) 2020/655, annettu 5 päivänä toukokuuta 2020, tietosuojaa Euroopan keskuspankissa koskevien täytäntöönpanosääntöjen hyväksymisestä ja päätöksen EKP/2007/1 kumoamisesta (EKP/2020/28) (EUVL L 152, 15.5.2020, s. 13).

(3)  Hallinnollinen yleisohje (Administrative Circular 01/2006) hyväksyttiin 21 päivänä maaliskuuta 2006 ja on luettavissa EKP:n verkkosivustolla.

(4)  Euroopan keskuspankin päätös (EU) 2016/456, annettu 4 päivänä maaliskuuta 2016, petosten, lahjonnan ja unionin taloudellisia etuja vahingoittavan muun laittoman toiminnan torjuntaan liittyvien Euroopan petostentorjuntaviraston Euroopan keskuspankkia koskevien tutkimusten ehdoista ja edellytyksistä (EKP/2016/3) (EUVL L 79, 30.3.2016, s. 34).

(5)  Euroopan keskuspankin päätös (EU) 2016/1162, annettu 30 päivänä kesäkuuta 2016, luottamuksellisten tietojen luovuttamisesta rikostutkinnan yhteydessä (EKP/2016/19) (EUVL L 192, 16.7.2016, s. 73).

(6)  Neuvoston asetus (EU) N:o 1024/2013, annettu 15 päivänä lokakuuta 2013, luottolaitosten vakavaraisuusvalvontaan liittyvää politiikkaa koskevien erityistehtävien antamisesta Euroopan keskuspankille (EUVL L 287, 29.10.2013, s. 63).

(7)  Neuvoston asetus (EU) 2017/1939, annettu 12 päivänä lokakuuta 2017, tiiviimmän yhteistyön toteuttamisesta Euroopan syyttäjänviraston (EPPO) perustamisessa (EUVL L 283, 31.10.2017, s. 1).


LIITE I

Työhön liittyvien velvoitteiden mahdollisten rikkomisten arviointi ja niistä ilmoittaminen ja tarvittaessa niiden tutkiminen ja jatkotoimet

Tämän päätöksen 3 artiklan 1 kohdan a alakohdassa tarkoitettua rajoitusta voidaan soveltaa tietojen käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sijaintitiedot;

g)

toimitettuja tavaroita tai palveluja koskevat tiedot;

h)

työn ulkopuolista toimintaa koskevat tiedot;

i)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

j)

kaikenlaiset muut tiedot, jotka liittyvät työhön liittyvien velvoitteiden mahdollisten rikkomisten arviointiin ja niistä ilmoittamiseen ja tarvittaessa niiden tutkimiseen ja jatkotoimiin.


LIITE II

Epäviralliset ja/tai viralliset menettelyt, jotka koskevat arvokkuutta työpaikalla, mukaan lukien tapausten käsittely, joka voi johtaa EKP:n henkilöstösääntöjen 0.5 osan mukaiseen menettelyyn

Tämän päätöksen 3 artiklan 1 kohdan b alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sijaintitiedot;

g)

toimitettuja tavaroita tai palveluja koskevat tiedot;

h)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

i)

muut tiedot, jotka liittyvät epävirallisiin ja/tai virallisiin menettelyihin, jotka koskevat arvokkuutta työpaikalla, mukaan lukien tapausten käsittely, joka voi johtaa EKP:n henkilöstösääntöjen 0.5 osan mukaiseen menettelyyn.


LIITE III

Henkilöstöhallinnon pääosastolle kuuluvat työlainsäädäntöön perustuvat tehtävät EKP:ssä

Tämän päätöksen 3 artiklan 1 kohdan c alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sijaintitiedot;

g)

toimitettuja tavaroita tai palveluja koskevat tiedot;

h)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

i)

kaikenlaiset muut yksittäisten tapausten käsittelyyn sisältyvät tai liittyvät tiedot, erityisesti tapauksissa, joissa seurauksena voi olla EKP:n henkilöstöön epäedullisesti vaikuttava päätös, ja EKP:n henkilöstön tekemien sisäisten valitusten tutkimiseen ja niiden jatkotoimiin sisältyvät tai niihin liittyvät tiedot;

j)

kaikenlaiset muut tiedot, jotka liittyvät valintamenettelyihin.


LIITE IV

Sisäisten valitusten tutkiminen ja niiden jatkotoimet

Tämän päätöksen 3 artiklan 1 kohdan d alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sijaintitiedot;

g)

toimitettuja tavaroita tai palveluja koskevat tiedot;

h)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

i)

kaikenlaiset muut yksittäisten tapausten käsittelyyn sisältyvät tai liittyvät tiedot, erityisesti tapauksissa, joissa seurauksena voi olla EKP:n henkilöstöön epäedullisesti vaikuttava päätös, ja EKP:n henkilöstön tekemien sisäisten valitusten tutkimiseen ja niiden jatkotoimiin sisältyvät tai niihin liittyvät tiedot.


LIITE V

Laittomasta toiminnasta tai työhön liittyvien velvoitteiden rikkomisesta ilmoittaminen minkä tahansa kanavan välityksellä, mukaan lukien EKP:n väärinkäytösten ilmoituskanavan kautta, tai väärinkäytösten paljastajien tai todistajien suojelua koskevien pyyntöjen arviointi compliance- ja hallintotapayksikössä

Tämän päätöksen 3 artiklan 1 kohdan e alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sijaintitiedot;

g)

toimitettuja tavaroita tai palveluja koskevat tiedot;

h)

työn ulkopuolista toimintaa koskevat tiedot;

i)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

j)

muut tiedot, jotka liittyvät väitettyyn laittomaan toimintaan tai väitettyyn työhön liittyvien velvoitteiden rikkomiseen tai väärinkäytösten paljastajien tai todistajien suojelua koskeviin pyyntöihin.


LIITE VI

Compliance- ja hallintotapayksikön (CGO) toimet EKP:n henkilöstösääntöjen nojalla

Tämän päätöksen 3 artiklan 1 kohdan f alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

h)

muut tiedot, jotka liittyvät compliance- ja hallintotapayksikölle ilmoitettuihin tai sen tutkimiin toimiin.


LIITE VII

Sisäisen tarkastuksen osaston suorittamat tarkastukset sekä tutkintatoimet tai sisäiset hallinnolliset selvitykset

Tämän päätöksen 3 artiklan 1 kohdan g alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

sijaintitiedot;

h)

toimitettuja tavaroita tai palveluja koskevat tiedot;

i)

sosiaaliset ja käyttäytymiseen liittyvät tiedot ja muut käsittelytoimille erityiset tiedot;

j)

hallinnollisia menettelyjä tai muita tutkimuksia koskevat tiedot;

k)

sähköiseen tietojenvaihtoon liittyvät tiedot;

l)

videovalvontatiedot;

m)

äänitallenteet;

n)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

o)

rikosoikeudellisiin menettelyihin, seuraamuksiin tai muihin hallinnollisiin seuraamuksiin liittyvät tiedot;

p)

kaikki muut tiedot, jotka liittyvät sisäisen tarkastuksen osaston suorittamiin tarkastuksiin, tutkintatoimiin tai sisäisiin hallinnollisiin selvityksiin.


LIITE VIII

Päätöksen (EU) 2016/456 (EKP/2016/3) mukaisten EKP:n tehtävien hoitaminen

Tämän päätöksen 3 artiklan 1 kohdan h alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista tai korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

sijaintitiedot;

h)

toimitettuja tavaroita tai palveluja koskevat tiedot;

i)

sähköiseen tietojenvaihtoon liittyvät tiedot;

j)

videovalvontatiedot;

k)

äänitallenteet;

l)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

m)

kaikenlaiset muut tiedot, jotka liittyvät päätöksen (EU) 2016/456 (EKP/2016/3) mukaisten EKP:n tehtävien hoitamiseen.


LIITE IX

Tietosuojavastaavan päätöksen (EU) 2020/655 (EKP/2020/28) 4 artiklan b alakohdan nojalla suorittamat tutkimukset

Tämän päätöksen 3 artiklan 1 kohdan i alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista tai korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

tietojen sijainti;

h)

toimitettuja tavaroita tai palveluja koskevat tiedot;

i)

sähköiseen tietojenvaihtoon liittyvät tiedot;

j)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

k)

muut tiedot, jotka liittyvät tietosuojavastaavan päätöksen (EU) 2020/655 (EKP/2020/28) 4 artiklan b alakohdan mukaisesti suorittamaan tutkintaan.


LIITE X

Tutkimukset, joiden tarkoituksena on varmistaa henkilöiden, tilojen ja omaisuuden fyysinen turvallisuus EKP:ssä, uhkatiedustelutietojen kerääminen ja turvallisuushäiriöiden analysointi

Tämän päätöksen 3 artiklan 1 kohdan j alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

sijaintitiedot;

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

sähköiseen tietojenvaihtoon liittyvät tiedot;

g)

videovalvontatiedot;

h)

äänitallenteet;

i)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

j)

vireillä olevia rikosasioita tai rikosrekisteriä koskevat tiedot;

k)

kaikenlaiset muut tiedot, jotka liittyvät tutkimuksiin, joiden tarkoituksena on varmistaa henkilöiden, tilojen ja omaisuuden fyysinen turvallisuus EKP:ssä, uhkatiedusteluun tai turvallisuushäiriöiden analysointiin.


LIITE XI

Oikeudenkäynnit

Tämän päätöksen 3 artiklan 1 kohdan k alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

tietojen sijainti;

h)

sähköiseen tietojenvaihtoon liittyvät tiedot;

i)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

j)

kaikenlaiset muut oikeudenkäynteihin liittyvät tiedot.


LIITE XII

EKP:n ja kansallisten rikostutkintaviranomaisten, EPPO:n ja sellaisia valvonta- tai tarkastustehtäviä, joiden kohteena EKP on, hoitavien EU:n elinten välinen yhteistyö

Tämän päätöksen 3 artiklan 1 kohdan l–n alakohdassa tarkoitettua rajoitusta voidaan soveltaa kaikkiin liitteissä I–XI mainittuihin tietoryhmiin sekä käsittelytoimista laadituissa asiaankuuluvissa selosteissa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

tunnistetiedot;

b)

yhteystiedot;

c)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

d)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

e)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

f)

työn ulkopuolista toimintaa koskevat tiedot;

g)

sijaintitiedot;

h)

toimitettuja tavaroita tai palveluja koskevat tiedot;

i)

videovalvontatiedot;

j)

sähköiseen tietojenvaihtoon liittyvät tiedot;

k)

äänitallenteet;

l)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

m)

hallinnollisia menettelyjä tai muita tutkimuksia koskevat tiedot;

n)

rikosoikeudellisiin menettelyihin, seuraamuksiin tai muihin hallinnollisiin seuraamuksiin liittyvät tiedot;

o)

kaikki muut tiedot, jotka liittyvät EKP:n ja kansallisten rikostutkintaviranomaisten, EPPO:n ja sellaisia valvonta- tai tarkastustehtäviä, joiden kohteena EKP on, hoitavien EU:n elinten väliseen yhteistyöhön.


LIITE XIII

Sovittelijan tehtävien hoitaminen

Tämän päätöksen 3 artiklan 1 kohdan o alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

yhteystiedot;

b)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

c)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

d)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

e)

sosiaaliset ja käyttäytymiseen liittyvät tiedot ja muut käsittelytoimelle tyypilliset tiedot;

f)

hallinnollisia menettelyjä tai muita sääntelyyn perustuvia tutkimuksia koskevat tiedot;

g)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

h)

muut sovittelijan tehtävien hoitamiseen liittyvät tiedot.


LIITE XIV

Työhyvinvointineuvojan tarjoamat neuvontapalvelut

Tämän päätöksen 3 artiklan 1 kohdan p alakohdassa tarkoitettua rajoitusta voidaan soveltaa käsittelytoimista laaditussa asiaankuuluvassa selosteessa mainittuihin tietoryhmiin, erityisesti käsiteltäessä seuraavia henkilötietojen ryhmiä:

a)

yhteystiedot;

b)

ammatilliset tiedot, mukaan lukien koulutusta ja työhistoriaa koskevat tiedot;

c)

taloudelliset tiedot (esim. tiedot palkoista, korvauksista tai yksityisistä taloustoimista);

d)

perhettä, elämäntapaa ja sosiaalisia oloja koskevat tiedot;

e)

sosiaaliset ja käyttäytymiseen liittyvät tiedot ja muut käsittelytoimelle tyypilliset tiedot;

f)

hallinnollisia menettelyjä tai muita sääntelyyn perustuvia tutkimuksia koskevat tiedot;

g)

tiedot, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys; geneettiset tai biometriset tiedot; terveystiedot tai luonnollisen henkilön seksuaalista käyttäytymistä tai seksuaalista suuntautumista koskevat tiedot;

h)

muut tiedot, jotka liittyvät työhyvinvointineuvojan tarjoamiin neuvontapalveluihin.


LIITE XV

EKP:n organisatoriset ja tekniset suojatoimet väärinkäytösten tai laittoman henkilötietojen käsittelyn estämiseksi käsittävät:

a)

henkilöiden osalta seuraavaa:

i)

kaikilla henkilöillä, joilla on pääsy EKP:n ei-julkisiin tietoihin, on vastuu tuntea tietojen hallintaa ja luottamuksellisuutta koskevat EKP:n toimintaperiaatteet ja säännöt sekä soveltaa niitä;

ii)

turvallisuusselvitysmenettelyn avulla varmistetaan, että ainoastaan luotettavuusselvityksen läpäisseillä ja hyväksytyillä henkilöillä on pääsy EKP:n tiloihin ja sen muihin kuin julkisiin tietoihin;

iii)

käytössä on toimenpiteitä, joilla lisätään tietoisuutta tietotekniikan turvallisuudesta, tietoturvasta ja fyysisestä turvallisuudesta; EKP:n henkilöstölle ja ulkoisille palveluntarjoajille järjestetään säännöllisesti koulutusta;

iv)

EKP:n henkilöstöön sovelletaan salassapitovelvollisuutta koskevat tiukkoja sääntöjä, jotka vahvistetaan EKP:n palvelussuhteen ehdoissa ja henkilöstösäännöissä ja joiden rikkomisesta voidaan määrätä kurinpitoseuraamuksia;

v)

sopimusjärjestelyissä vahvistetaan säännöt ja velvoitteet, jotka koskevat ulkoisten palveluntarjoajien tai toimeksisaajien pääsyä EKP:n ei-julkisiin tietoihin;

vi)

turvavyöhykejaon käsittävän pääsynvalvonnan avulla varmistetaan, että EKP:n muita kuin julkisia tietoja koskevien pääsyoikeuksien myöntäminen ja niiden rajoittaminen perustuu toiminnan tarpeisiin ja turvallisuusvaatimuksiin;

b)

prosessien osalta seuraavaa:

i)

käytössä olevien prosessien avulla varmistetaan EKP:n toimintaa tukevien tietotekniikkasovellusten valvottu täytäntöönpano, toiminta ja ylläpito;

ii)

EKP:n toiminnassa käytetään tietoteknisten sovelluksia, jotka vastaavat EKP:n turvallisuusstandardeja;

iii)

käytössä on kattava fyysisen turvallisuuden ohjelma, jossa jatkuvasti arvioidaan turvallisuusuhkia ja johon sisältyy fyysisiä turvatoimia riittävän suojelun tason varmistamiseksi;

c)

teknologian osalta seuraavaa:

i)

kaikki sähköisessä muodossa olevat tiedot on tallennettu EKP:n turvallisuusstandardien mukaisiin tietoteknisiin sovelluksiin ja siten suojattu luvattomalta käytöltä tai muuttamiselta;

ii)

tietotekniikkasovellusten käyttöönotto, käyttö ja ylläpito toteutetaan turvallisuustasolla, joka vastaa tietotekniikkasovellusten luottamuksellisuuden, eheyden ja käytettävyyden tarpeita, perustuen toimintaan kohdistuvien vaikutusten arviointiin;

iii)

tietoteknisten sovellusten turvallisuustaso arvioidaan säännöllisesti teknisten ja muiden kuin teknisten turvallisuusarviointien avulla;

iv)

pääsyoikeus EKP:n ei-julkisiin tietoihin myönnetään tiedonsaantitarpeen periaatteen mukaisesti, ja laajoja pääsyoikeuksia rajoitetaan ja valvotaan tiukasti;

v)

käytössä on valvontatoimia, joilla havaitaan toteutuneet ja mahdolliset tietoturvaloukkaukset ja seurataan niitä.