11.11.2019   

HR

Službeni list Europske unije

L 290/34


ODLUKA UPRAVNOG ODBORA AGENCIJE EUROPSKE UNIJE ZA OSPOSOBLJAVANJE U PODRUČJU IZVRŠAVANJA ZAKONODAVSTVA

od 5. kolovoza 2019.

kojom se utvrđuju interna pravila o ograničenju određenih prava ispitanika prilikom obrade osobnih podataka u okviru djelovanja CEPOL-a

UPRAVNI ODBOR,

uzimajući u obzir Ugovor o funkcioniranju Europske unije,

uzimajući u obzir Uredbu (EU) 2018/1725 Europskog parlamenta i Vijeća od 23. listopada 2018. o zaštiti pojedinaca u vezi s obradom osobnih podataka u institucijama, tijelima, uredima i agencijama Unije i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Uredbe (EZ) br. 45/2001 i Odluke br. 1247/2002/EZ (1), a posebno njezin članak 25.,

uzimajući u obzir Uredbu (EU) 2015/2219 Europskog parlamenta i Vijeća od 25. studenoga 2015. o Agenciji Europske unije za osposobljavanje u području izvršavanja zakonodavstva (CEPOL) i o zamjeni i stavljanju izvan snage Odluke Vijeća 2005/681/PUP (2),

uzimajući u obzir mišljenje Europskog nadzornika za zaštitu podataka (EDPS) od 20. lipnja 2019. i Smjernice EDPS-a o članku 25. nove Uredbe i internim pravilima (3),

budući da:

(1)

CEPOL obavlja svoje aktivnosti u skladu s Uredbom (EU) 2015/2219.

(2)

U skladu s člankom 25. stavkom 1. Uredbe (EU) 2018/1725, ograničenja primjene članaka 14. do 22., članaka 35. i 36., kao i članka 4. te Uredbe u mjeri u kojoj njezine odredbe odgovaraju pravima i obvezama predviđenima u člancima 14. do 22. trebala bi se temeljiti na internim pravilima koje donosi Agencija, ako se ne temelje na pravnim aktima koji su doneseni na temelju Ugovorâ.

(3)

Ta interna pravila, uključujući i odredbe o procjeni nužnosti i razmjernosti ograničenja, ne bi se trebala primjenjivati ako se u pravnom aktu donesenom na temelju Ugovorâ predviđa ograničenje prava ispitanika.

(4)

Ako Agencija obavlja svoje dužnosti u vezi s pravima ispitanika u skladu s Uredbom (EU) 2018/1725, ona razmatra primjenjuje li se bilo koje izuzeće utvrđeno tom Uredbom.

(5)

U okviru svojih administrativnih aktivnosti, Agencija može provoditi administrativne istrage, disciplinske postupke, obavljati preliminarne aktivnosti povezane sa slučajevima potencijalnih nepravilnosti prijavljenih Europskom uredu za borbu protiv prijevara (OLAF), obrađivati slučajeve zviždanja, obrađivati (službene i neslužbene) postupke povodom uznemiravanja, obrađivati unutarnje i vanjske pritužbe, provoditi unutarnje revizije, provoditi istrage koje vodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725 i interne sigurnosne istrage (u području informacijskih tehnologija). Osim toga, Agencija može obrađivati zahtjeve članova osoblja za pristup medicinskoj dokumentaciji.

Agencija obrađuje nekoliko kategorija osobnih podataka, uključujući pouzdane podatke („objektivne” podatke kao što su identifikacijski podatci, podatci za kontakt, profesionalni podatci, administrativni podatci, podatci primljeni iz određenih izvora, elektronička komunikacija i podatci o prometu) i/ili nepouzdane podatke („subjektivne” podatke koji se odnose na predmet, kao što su obrazloženje, podatci o ponašanju, procjene, podatci o uspješnosti i ponašanju i podatci koji se odnose na predmet postupka ili aktivnost ili se u vezi s njima iznose).

(6)

Agencija, koju zastupa njezin izvršni direktor, djeluje kao voditelj obrade podataka bez obzira na daljnje delegiranje uloge voditelja obrade unutar Agencije kako bi se uzele u obzir operativne odgovornosti za određene postupke obrade osobnih podataka.

(7)

Osobni se podatci sigurno pohranjuju u elektroničkom okruženju ili na papiru, čime se sprječava nezakonit pristup podatcima ili njihov prijenos osobama koje ne trebaju biti upoznate s njima. Medicinsku dokumentaciju pohranjuje vanjski pružatelj usluge kojeg angažira Agencija. Obrađeni osobni podatci ne zadržavaju se dulje nego što je potrebno i primjereno za svrhe u koje se podatci obrađuju tijekom razdoblja navedenog u obavijestima o zaštiti podataka, izjavama o privatnosti ili evidencijama Agencije.

(8)

Interna pravila trebala bi se primjenjivati na sve postupke obrade koje Agencija obavlja pri provođenju administrativnih istraga, disciplinskih postupaka, preliminarnih aktivnosti u vezi sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u, postupaka zviždanja, (službenih i neslužbenih) postupaka u slučajevima uznemiravanja, obradi unutarnjih i vanjskih pritužbi, unutarnjih revizija, istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725 i sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz angažiranje vanjskih tijela (npr. CERT-EU-a), kao i rješavanja zahtjeva za pristup vlastitoj medicinskoj dokumentaciji.

(9)

Trebala bi se primjenjivati na postupke obrade koji se obavljaju prije pokretanja navedenih postupaka, tijekom tih postupaka i tijekom praćenja rezultata tih postupaka. To bi trebalo obuhvaćati i pomoć i suradnju koju Agencija pruža nacionalnim tijelima i međunarodnim organizacijama izvan svojih administrativnih istraga.

(10)

U slučajevima u kojima se primjenjuju ta interna pravila, Agencija mora dati opravdanja u kojima objašnjava zašto su ograničenja neophodno potrebna i razmjerna u demokratskom društvu te da se njima poštuje bit temeljnih prava i sloboda.

(11)

U tom kontekstu Agencija je tijekom navedenih postupaka dužna u najvećoj mogućoj mjeri poštovati temeljna prava ispitanika, posebno ona koja se odnose na pravo na pružanje informacija, pristup i ispravak, pravo na brisanje, ograničenje obrade, pravo na obavješćivanje ispitanika o povredi osobnih podataka ili povjerljivost komunikacije, kako je utvrđeno Uredbom (EU) 2018/1725.

(12)

Međutim, Agencija može biti obvezna ograničiti informacije ispitaniku i ostala prava ispitanika, posebno radi zaštite vlastitih istraga, istraga i postupaka drugih javnih tijela, kao i prava drugih osoba povezanih s njezinim istragama ili drugim postupcima.

(13)

Stoga Agencija može ograničiti informacije u svrhu zaštite istrage i temeljnih prava i sloboda drugih ispitanika.

(14)

Agencija bi trebala redovito pratiti jesu li uvjeti kojima se opravdava ograničenje još uvijek primjenjivi i ukinuti ograničenje ako oni više nisu primjenjivi.

(15)

Voditelj obrade trebao bi obavijestiti službenika za zaštitu podataka u trenutku odgode i tijekom revizija,

DONIO JE OVU ODLUKU:

Članak 1.

Predmet i područje primjene

1.   Ovom se Odlukom utvrđuju pravila koja se odnose na uvjete pod kojima Agencija može u okviru svojih postupaka utvrđenih u stavku 2. ograničiti primjenu prava iz članaka 14. do 21., članaka 35. i 36. kao i članka 4. Uredbe (EU) 2018/1725, u skladu s njezinim člankom 25.

2.   U okviru administrativnih aktivnosti Agencije, ova se Odluka primjenjuje na postupke obrade osobnih podataka koje Ured provodi u svrhe provedbe administrativnih istraga, disciplinskih postupaka, preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u, obrade slučajeva zviždanja, (formalnih i neformalnih) postupaka povodom uznemiravanja, obrade unutarnjih i vanjskih pritužbi, unutarnjih revizija, istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725, sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz angažiranje vanjskih tijela (npr. CERT-EU-a), kao i za obradu zahtjeva za pristup vlastitoj medicinskoj dokumentaciji.

3.   Kategorije predmetnih podataka jesu pouzdani podatci („objektivni” podatci kao što su identifikacijski podatci, podatci za kontakt, profesionalni podatci, administrativne pojedinosti, podatci primljeni iz određenih izvora, elektronička komunikacija i podatci o prometu) i/ili nepouzdani podatci („subjektivni” podatci koji se odnose na predmet, kao što su obrazloženje, podatci o ponašanju, procjene, podatci o rezultatima i ponašanju i podatci koji se odnose na predmet postupka ili aktivnost ili se u vezi s njima iznose).

4.   Ako Agencija obavlja svoje dužnosti u odnosu na prava ispitanika u skladu s Uredbom (EU) 2018/1725, ona razmatra primjenjuje li se bilo koje izuzeće utvrđeno tom Uredbom.

5.   U skladu s uvjetima navedenima u ovoj Odluci, ograničenja se mogu primjenjivati na sljedeća prava: pružanje informacija ispitanicima, pravo na pristup, ispravak, brisanje, ograničenje obrade, obavješćivanje ispitanika o povredi osobnih podataka ili povjerljivost komunikacije.

Članak 2.

Pojedinosti o voditelju obrade i zaštitnim mjerama

1.   Radi izbjegavanja povreda podataka, odavanja ili neovlaštenog objavljivanja podataka uspostavljene su sljedeće zaštitne mjere:

(a)

papirnati dokumenti čuvaju se u zaštićenim ormarima i dostupni su samo ovlaštenom osoblju;

(b)

svi elektronički podatci pohranjuju se u skladu s praksom Agencije, kao i u posebne elektroničke mape koje su dostupne samo ovlaštenom osoblju. Pojedinačno se dodjeljuju odgovarajuće razine pristupa;

(c)

IT okruženju Agencije moguće je pristupiti putem sustava jedinstvene prijave, koji se automatski povezuje s korisničkom identifikacijskom oznakom i lozinkom. Strogo je zabranjeno zamjenjivati korisnike. Elektroničke evidencije pohranjuju se na sigurnom mjestu kako bi se zaštitila povjerljivost i privatnost podataka koje sadržavaju;

(d)

na vanjskog pružatelja usluga koji pohranjuje medicinsku dokumentaciju primjenjuju se posebne ugovorne odredbe o povjerljivosti i obradi osobnih podataka;

(e)

sve osobe koje imaju pristup podatcima obvezuju se na povjerljivost.

2.   . Voditelj obrade je Agencija, a zastupa je njezin izvršni direktor koji može delegirati funkciju voditelja obrade. O osobi kojoj je delegirana uloga voditelja obrade ispitanike se obavještava putem obavijesti o zaštiti podataka ili evidencija koje se objavljuju na mrežnom mjestu i/ili prosljeđuju unutar Agencije.

3.   Razdoblje zadržavanja osobnih podataka iz članka 1. stavka 3. ne traje dulje nego što je potrebno i primjereno s obzirom na svrhe u koje se podatci obrađuju. U svakom slučaju, nije dulje od razdoblja zadržavanja navedenog u obavijestima o zaštiti podataka, izjavama o privatnosti ili evidencijama iz članka 5. stavka 1.

4.   Ako Agencija razmatra primjenu ograničenja, ocjenjuje se rizik za prava i slobode ispitanika, posebno u odnosu na rizik za prava i slobode drugih ispitanika te rizik ukidanja učinka istraga ili postupaka Agencije, primjerice uništavanjem dokaza. Rizici za prava i slobode ispitanika prvenstveno se odnose, ali nisu ograničeni, na reputacijske rizike i rizike za pravo na obranu i pravo na saslušanje.

Članak 3.

Ograničenja

1.   Agencija primjenjuje sva ograničenja samo kako bi osigurala:

(a)

sprječavanje, istragu, otkrivanje i progon kaznenih djela ili izvršavanje kaznenopravnih sankcija, uključujući zaštitu od prijetnji javnoj sigurnosti i njihovo sprječavanje;

(b)

unutarnju sigurnost institucija i tijela Unije, uključujući sigurnost njihovih elektroničkih komunikacijskih mreža;

(c)

zaštitu neovisnosti pravosuđa i sudskih postupaka;

(d)

sprječavanje, istrage, otkrivanje i progon kršenja etike za regulirane struke;

(e)

zaštitu ispitanika ili prava i sloboda drugih;

(f)

ostvarivanje potraživanja u građanskim sporovima.

2.   Kao posebna primjena svrha opisanih u stavku 1., Agencija može primjenjivati ograničenja u vezi s osobnim podatcima koji se razmjenjuju sa službama Komisije ili drugim institucijama, tijelima, agencijama i uredima Unije, nadležnim tijelima država članica ili trećih zemalja ili međunarodnim organizacijama, u sljedećim okolnostima:

(a)

ako bi službe Komisije ili druge institucije, tijela, agencije i uredi Unije mogli ograničiti ostvarivanje tih prava i obveza na temelju drugih akata predviđenih člankom 25. Uredbe (EU) 2018/1725 ili u skladu s poglavljem IX. te Uredbe ili s aktima o osnivanju drugih institucija, tijela, agencija i ureda Unije;

(b)

ako bi nadležna tijela država članica mogla ograničiti ostvarivanje tih prava i obveza na temelju akata navedenih u članku 23. Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća (4) ili na temelju nacionalnih mjera kojima se prenose članak 13. stavak 3., članak 15. stavak 3. ili članak 16. stavak 3. Direktive (EU) 2016/680 Europskog parlamenta i Vijeća (5);

(c)

ako bi ostvarivanje tih prava i obveza moglo ugroziti suradnju Agencije s trećim zemljama ili međunarodnim organizacijama pri obavljanju njezinih zadaća.

(d)

Prije primjene ograničenja u okolnostima iz točaka (a) i (b) prvog podstavka Agencija se savjetuje s odgovarajućim službama Komisije, institucijama, tijelima, agencijama, uredima Unije ili nadležnim tijelima država članica, osim ako je Agenciji jasno da je primjena ograničenja predviđena jednim od akata navedenih u tim točkama.

3.   Svako ograničenje mora biti nužno i razmjerno uzimajući u obzir rizike za prava i slobode ispitanika te poštovati bit temeljnih prava i sloboda u demokratskom društvu.

4.   Ako se razmatra primjena ograničenja, provodi se ispitivanje nužnosti i razmjernosti na temelju postojećih pravila. Ono se dokumentira u internoj bilješci o procjeni za potrebe utvrđivanja odgovornosti za svaki pojedinačni slučaj.

5.   Ograničenja se ukidaju čim prestanu postojati okolnosti koje ih opravdavaju. Konkretno, kada se smatra da se ostvarivanjem ograničenog prava više ne bi poništio učinak nametnutog ograničenja ili negativno utjecalo na prava ili slobode drugih ispitanika.

Članak 4.

Preispitivanje koje provodi službenik za zaštitu podataka

1.   Agencija bez nepotrebnog odgađanja obavještava svojeg službenika za zaštitu podataka svaki put kada voditelj obrade ograniči primjenu prava ispitanika ili produži ograničenje u skladu s ovom Odlukom. Voditelj obrade podataka službeniku za zaštitu podataka omogućava pristup evidenciji koja sadržava procjenu o nužnosti i razmjernosti ograničenja te u evidenciji bilježi datum obavještavanja službenika za zaštitu podataka.

2.   Službenik za zaštitu podataka može pisanim putem od voditelja obrade zatražiti preispitivanje primjene ograničenja. Voditelj obrade pisanim putem obavještava službenika za zaštitu podataka o ishodu traženog preispitivanja.

3.   Voditelj obrade obavještava službenika za zaštitu podataka kada se ograničenje ukine.

Članak 5.

Pružanje informacija ispitaniku

1.   U opravdanim slučajevima i prema uvjetima propisanima u ovoj odluci, voditelj obrade može ograničiti pravo na informacije u kontekstu sljedećih postupaka obrade:

(a)

provođenja administrativnih istraga i disciplinskih postupaka;

(b)

preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u;

(c)

postupaka zviždanja;

(d)

(službenih i neslužbenih) postupaka povodom uznemiravanja;

(e)

obrade unutarnjih i vanjskih pritužbi;

(f)

unutarnjih revizija;

(g)

istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725;

(h)

sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz sudjelovanje vanjskog tijela (npr. CERT-EU-a).

Informacije koje se odnose na moguće ograničenje tih prava Agencija navodi u obavijestima o zaštiti podataka, izjavama o privatnosti ili evidencijama u smislu članka 31. Uredbe (EU) 2018/1725, koje se objavljuju na njezinom mrežnom mjestu ili interno prosljeđuju i kojima se ispitanike obavještava o njihovim pravima u okviru određenog postupka. Informacije obuhvaćaju prava koja mogu biti ograničena, razloge i moguće trajanje.

2.   Ne dovodeći u pitanje odredbe stavka 3. i kada je to razmjerno, Agencija bez nepotrebnog odgađanja pismeno obavještava pojedinačno svakog ispitanika koji se smatra osobom na koju se odnosi određeni postupak obrade o njihovim pravima u vezi s postojećim ili budućim ograničenjima.

3.   Kada Agencija djelomično ili u cijelosti ograničava pružanje informacija ispitanicima iz stavka 2., ona evidentira razloge tih ograničenja, pravnu osnovu u skladu s člankom 3. ove Odluke, uključujući procjenu nužnosti i razmjernosti ograničenja.

Evidencija i, ako je primjenjivo, dokumenti koji sadrže temeljne činjenične i pravne elemente moraju se registrirati. Daju se na uvid Europskom nadzorniku za zaštitu podataka na njegov zahtjev.

4.   Ograničenje iz stavka 3. primjenjuje se sve dok postoje razlozi koji ga opravdavaju.

Kada razlozi za ograničenje više nisu primjenjivi, Agencija ispitaniku pruža informacije o glavnim razlozima na kojima se temelji primjena ograničenja. Istodobno Agencija obavještava ispitanika o njegovu pravu na podnošenje pritužbe Europskom nadzorniku za zaštitu podataka u bilo kojem trenutku ili traženje pravnog lijeka pred Sudom Europske unije.

Agencija preispituje primjenu ograničenja svakih šest mjeseci od njegova donošenja te po završetku relevantne provjere, postupka ili istrage. Nakon toga voditelj obrade svakih šest mjeseci nadzire potrebu za zadržavanjem bilo kojeg ograničenja.

Članak 6.

Pravo ispitanika na pristup

1.   U opravdanim slučajevima i prema uvjetima iz ove odluke, voditelj obrade može ograničiti pravo na pristup u kontekstu sljedećih postupaka obrade, ako je to nužno i razmjerno:

(a)

provođenja administrativnih istraga i disciplinskih postupaka;

(b)

preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u;

(c)

postupaka zviždanja;

(d)

(službenih i neslužbenih) postupaka povodom uznemiravanja;

(e)

obrade unutarnjih i vanjskih pritužbi;

(f)

unutarnjih revizija;

(g)

istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725;

(h)

sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz sudjelovanje vanjskog tijela (npr. CERT-EU-a);

(i)

obrade zahtjeva za pristup vlastitoj medicinskoj dokumentaciji.

Ako ispitanici zahtijevaju pristup svojim osobnim podatcima koji se obrađuju u kontekstu jednog ili više posebnih slučajeva ili određenom postupku obrade, u skladu s člankom 17. Uredbe (EU) 2018/1725, Agencija ograničava svoju procjenu zahtjeva samo na te osobne podatke.

2.   Ako Agencija u cijelosti ili djelomično ograniči pravo na pristup iz članka 17. Uredbe (EU) 2018/1725, ona poduzima sljedeće korake:

(a)

u svojem odgovoru na zahtjev obavještava dotičnog ispitanika o primijenjenom ograničenju te o glavnim razlozima tog ograničenja, kao i o mogućnosti podnošenja pritužbe Europskom nadzorniku za zaštitu podataka ili traženja pravnog lijeka pred Sudom Europske unije;

(b)

u bilješci o unutarnjoj procjeni dokumentira razloge ograničenja, uključujući procjenu nužnosti, razmjernosti ograničenja te njegovo trajanje.

Ograničenja nametnuta u pogledu pristupa vlastitoj medicinskoj dokumentaciji odnose se samo na zahtjeve za izravan pristup osobnim medicinskim podatcima u području psihologije ili psihijatrije ako postoji vjerojatnost da bi pristup tim podatcima predstavljao rizik za zdravlje ispitanika. To je ograničenje razmjerno onome što je nužno potrebno kako bi se zaštitilo ispitanika. Pristup takvim informacijama dopušta se liječniku po izboru ispitanika.

Pružanje informacija iz točke (a) može se odgoditi, izostaviti ili odbiti ako bi se time poništio učinak ograničenja u skladu s člankom 25. stavkom 8. Uredbe (EU) 2018/1725.

Agencija preispituje primjenu ograničenja svakih šest mjeseci od njegova donošenje te po završetku relevantne istrage. Nakon toga voditelj obrade svakih šest mjeseci nadzire potrebu za zadržavanjem bilo kojeg ograničenja.

3.   Evidencija i, ako je primjenjivo, dokumenti koji sadržavaju temeljne činjenične i pravne elemente moraju se registrirati. Daju se na uvid Europskom nadzorniku za zaštitu podataka na njegov zahtjev.

Članak 7.

Pravo na ispravak, brisanje i ograničenje obrade

1.   U opravdanim slučajevima i prema uvjetima iz ove odluke, voditelj obrade podataka može ograničiti pravo na ispravak, brisanje i ograničenje u kontekstu sljedećih postupaka obrade, ako je to nužno i primjereno:

(a)

provođenja administrativnih istraga i disciplinskih postupaka;

(b)

preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u;

(c)

postupaka zviždanja;

(d)

(službenih i neslužbenih) postupaka povodom uznemiravanja;

(e)

obrade unutarnjih i vanjskih pritužbi;

(f)

unutarnjih revizija;

(g)

istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725;

(h)

sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz sudjelovanje vanjskih tijela (npr. CERT-EU-a).

2.   Kad Agencija potpuno ili djelomično ograničava primjenu prava na ispravak, brisanje ili ograničenje obrade iz članka 18., članka 19. stavka 1. i članka 20. stavka 1. Uredbe (EU) 2018/1725, poduzima korake navedene u članku 6. stavku 2. ove Odluke i registrira evidenciju u skladu s njezinim člankom 6. stavkom 3.

Članak 8.

Obavješćivanje ispitanika o povredi osobnih podataka i povjerljivosti elektroničke komunikacije

1.   U opravdanim slučajevima i prema uvjetima iz ove odluke, voditelj obrade može ograničiti pravo na obavješćivanje o povredi osobnih podataka u kontekstu sljedećih postupaka obrade, ako je to nužno i primjereno:

(a)

provođenja administrativnih istraga i disciplinskih postupaka;

(b)

preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u;

(c)

postupaka zviždanja;

(d)

obrade unutarnjih i vanjskih pritužbi;

(e)

unutarnjih revizija;

(f)

istraga koje provodi službenik za zaštitu podataka u skladu s člankom 45. stavkom 2. Uredbe (EU) 2018/1725;

(g)

sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz sudjelovanje vanjskih tijela (npr. CERT-EU-a).

2.   U opravdanim slučajevima i prema uvjetima iz ove odluke, voditelj obrade podataka može ograničiti pravo na povjerljivost elektroničkih komunikacija u kontekstu sljedećih postupaka obrade, ako je to nužno i primjereno:

(a)

provođenja administrativnih istraga i disciplinskih postupaka;

(b)

preliminarnih aktivnosti povezanih sa slučajevima potencijalnih nepravilnosti prijavljenih OLAF-u;

(c)

postupaka zviždanja;

(d)

službenih postupaka za slučajeve uznemiravanja;

(e)

obrade unutarnjih i vanjskih pritužbi;

(f)

sigurnosnih istraga (u području informacijskih tehnologija) koje se provode interno ili uz sudjelovanje vanjskih tijela (npr. CERT-EU-a).

3.   Kada Agencija ograničava obavješćivanje ispitanika o povredi osobnih podataka ili povjerljivost elektroničkih komunikacija iz članaka 35. i 36. Uredbe (EU) 2018/1725, razloge tog ograničenja evidentira i registrira u skladu s člankom 5. stavkom 3. ove odluke. Primjenjuje se članak 5. stavak 4. ove odluke.

Članak 9.

Stupanje na snagu

Ova Odluka stupa na snagu dan nakon dana objave u Službenom listu Europske unije.

Sastavljeno u Tampereu 5. kolovoza 2019.

Za Upravni odbor

Kimmo HIMBERG

Predsjednik Upravnog odbora


(1)  SL L 295, 21.11.2018., str. 39.

(2)  SL L 319, 4.12.2015., str. 1.

(3)  https://edps.europa.eu/sites/edp/files/publication/18-12-20_guidance_on_article_25_en.pdf

(4)  Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (SL L 119, 4.5.2016., str. 1.).

(5)  Direktiva (EU) 2016/680 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka od strane nadležnih tijela u svrhe sprečavanja, istrage, otkrivanja ili progona kaznenih djela ili izvršavanja kaznenih sankcija i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Okvirne odluke Vijeća 2008/977/PUP (SL L 119, 4.5.2016., str. 89.).