|
2023.8.2. |
HU |
Az Európai Unió Hivatalos Lapja |
L 194/39 |
Az Európai Unió Vasúti Ügynöksége igazgatótanácsának 253. sz. HATÁROZATA
a személyes adatoknak az Európai Unió Vasúti Ügynöksége által végzett tevékenységekkel összefüggésben történő kezelésével kapcsolatban az érintettek bizonyos jogainak korlátozására vonatkozó belső szabályokról [2023/1585]
AZ EURÓPAI UNIÓ VASÚTI ÜGYNÖKSÉGÉNEK IGAZGATÓTANÁCSA,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről szóló, 2018. október 23-i (EU) 2018/1725 európai parlamenti és tanácsi rendeletre (1) és különösen annak 25. cikkére;
tekintettel az Európai Unió Vasúti Ügynökségéről és a 881/2004/EK rendelet hatályon kívül helyezéséről szóló, 2016. május 11-i (EU) 2016/796 európai parlamenti és tanácsi rendeletre (2);
az európai adatvédelmi biztossal folytatott konzultációt követően,
mivel:
|
(1) |
Az Ügynökség felhatalmazással rendelkezik arra, hogy igazgatási vizsgálatokat, fegyelmi előeljárásokat, fegyelmi és felfüggesztési eljárásokat folytasson le a 259/68/EGK, Euratom, ESZAK tanácsi rendeletben (3) meghatározott, az Európai Unió tisztviselőinek személyzeti szabályzatával és az Európai Unió egyéb alkalmazottaira vonatkozó alkalmazási feltételekkel (a továbbiakban: személyzeti szabályzat), valamint az Ügynökségnek az igazgatási vizsgálatok és fegyelmi eljárások lefolytatására vonatkozó általános végrehajtási rendelkezések megállapításáról szóló, 2022. július 8-i határozatával összhangban. Szükség esetén az OLAF-ot is értesíti az ügyekről. |
|
(2) |
Az Ügynökség személyzetének tagjai kötelesek bejelenteni az Unió érdekeit sértő, potenciálisan jogellenes tevékenységeket, beleértve a csalást és a korrupciót is. A személyzet tagjai kötelesek bejelenteni a hivatali feladatok ellátásával kapcsolatos olyan magatartást is, amely kimerítheti az uniós tisztviselők súlyos kötelezettségszegésének esetét. Ezt az Ügynökségnek a visszaélések bejelentésére vonatkozó belső szabályokról szóló, 2018. november 15-i határozata szabályozza. |
|
(3) |
Az Ügynökség a személyzeti szabályzatnak megfelelő végrehajtási intézkedések elfogadásáról szóló ERA-ED-690/2013 határozatában foglaltak szerint a tényleges vagy lehetséges munkahelyi, lelki vagy szexuális zaklatási ügyek eredményes megelőzését és kezelését célzó politikát dolgozott ki. A határozat nem hivatalos eljárást állapít meg, amelynek keretében a zaklatás állítólagos áldozata az Ügynökség „bizalmi” tanácsadóihoz fordulhat. |
|
(4) |
Az Ügynökség ezenkívül az EU-minősített adatokra vonatkozó biztonsági szabályok potenciális megsértésének eseteit is kivizsgálhatja az ezen adatok védelmét szolgáló biztonsági szabályok elfogadására vonatkozó információs és informatikai politikája alapján. |
|
(5) |
Az Ügynökség tevékenységei belső és külső ellenőrzések hatálya alá tartoznak. |
|
(6) |
Az ilyen igazgatási vizsgálatok és ellenőrzések keretében az Ügynökség együttműködik más uniós intézményekkel, szervekkel, hivatalokkal és ügynökségekkel. |
|
(7) |
Az Ügynökség – kérésükre vagy saját kezdeményezésére – együttműködhet harmadik országok nemzeti hatóságaival és nemzetközi szervezetekkel. |
|
(8) |
Az Ügynökség az uniós tagállamok hatóságaival is együttműködhet, akár azok kérésére, akár saját kezdeményezésére. |
|
(9) |
Az Ügynökség részt vesz az Európai Unió Bírósága előtt folyó ügyekben, amikor az ügyet a Bíróság elé utalja, megvédi az általa hozott és a Bíróság előtt megtámadott határozatot, vagy beavatkozik a feladataival összefüggő ügyekbe. Ezzel összefüggésben szükség lehet arra, hogy az Ügynökség titokban tarthassa a felek vagy a beavatkozók által megszerzett dokumentumokban szereplő személyes adatokat. |
|
(10) |
Feladatai ellátása érdekében az Ügynökség gyűjti és kezeli az információkat, illetve a személyes adatok különböző kategóriáit, ideértve a természetes személyek azonosító adatait, a kapcsolattartási adatokat, a munkahelyi szerepköröket és feladatokat, a magánéleti és a munkahelyi magatartásra és teljesítményre vonatkozó információkat, valamint a pénzügyi adatokat. Az Ügynökség adatkezelőként jár el. |
|
(11) |
Az (EU) 2018/1725 rendelet (a továbbiakban: a rendelet) alapján az Ügynökségnek ezért tájékoztatnia kell az érintetteket ezekről az adatkezelési tevékenységekről, és tiszteletben kell tartania az érintettként őket megillető jogokat. |
|
(12) |
Előfordulhat, hogy az Ügynökségnek össze kell egyeztetnie ezeket a jogokat az igazgatási vizsgálatok, ellenőrzések és bírósági eljárások célkitűzéseivel. Arra is szükség lehet, hogy egyensúlyt teremtsen az érintettek jogai és más érintettek alapvető jogai és szabadságai között. Ennek érdekében a rendelet 25. cikke lehetővé teszi az Ügynökség számára, hogy szigorú feltételek mellett korlátozza a rendelet 14–22., 35. és 36. cikkének alkalmazását, továbbá – a 14–20. cikkben meghatározott jogokat és kötelezettségeket illető rendelkezései tekintetében – a rendelet 4. cikkének alkalmazását. Amennyiben a Szerződések alapján elfogadott jogi aktus nem ír elő korlátozásokat, belső szabályokat kell elfogadni, amelyek értelmében az Ügynökség korlátozhatja ezeket a jogokat. |
|
(13) |
Előfordulhat például, hogy az Ügynökségnek korlátoznia kell azoknak az információknak a körét, amelyeket az érintett részére szolgáltat személyes adatainak kezeléséről az igazgatási vizsgálat előzetes értékelési szakaszában vagy már a vizsgálat során, az ügy esetleges ejtése előtt vagy a fegyelmi előeljárás szakaszában. Bizonyos körülmények között az ilyen információk megadása súlyosan befolyásolhatja, hogy az Ügynökség sikeresen le tudja-e folytatni a vizsgálatot, például amikor fennáll a veszélye annak, hogy az érintett személy megsemmisíti a bizonyítékokat, vagy a meghallgatás előtt befolyásolja a lehetséges tanúkat. Az Ügynökségnek adott esetben védenie kell a tanúk és más érintett személyek jogait és szabadságait is. |
|
(14) |
Szükséges lehet, hogy az Ügynökség titokban tartsa egy tanú vagy visszaélést bejelentő személy kilétét, ha az kérte a névtelenséget. Ebben az esetben az Ügynökség dönthet úgy, hogy a jogaik és a szabadságaik védelme érdekében korlátozza az ilyen személyek kilétének, nyilatkozatainak és egyéb személyes adatainak megismerését. |
|
(15) |
Szükséges lehet a személyzet egy olyan tagjával kapcsolatos bizalmas adatok védelme, aki egy zaklatási ügyben folytatott eljárás összefüggésében az Ügynökség bizalmi tanácsadóihoz fordult. Ilyen esetekben előfordulhat, hogy az Ügynökségnek valamennyi érintett személy jogainak és szabadságainak védelme érdekében korlátoznia kell az állítólagos áldozat, az állítólagos zaklató és más érintett személyek kilétének, nyilatkozatainak és egyéb személyes adatainak megismerését. |
|
(16) |
Az Ügynökség csak olyan korlátozásokat alkalmazhat, amelyek tiszteletben tartják az alapvető jogok és szabadságok lényegét, illetve egy demokratikus társadalomban feltétlenül szükséges és arányos intézkedésnek minősülnek. Az Ügynökségnek indokolásban kell kifejtenie a korlátozások indokait. |
|
(17) |
Az elszámoltathatóság elve alapján az Ügynökségnek nyilvántartást kell vezetnie az általa alkalmazott korlátozásokról. |
|
(18) |
Amikor a feladataival kapcsolatban más szervezetektől kapott személyes adatokat kezel, az Ügynökségnek és az adott szervezetnek konzultálnia kell egymással a korlátozások megállapításának lehetséges jogalapjáról, valamint a korlátozások szükségszerűségéről és arányosságáról, kivéve, ha az veszélyeztetné az Ügynökség tevékenységét. |
|
(19) |
A rendelet 25. cikkének (6) bekezdése arra kötelezi az adatkezelőt, hogy tájékoztassa az érintetteket a korlátozás alkalmazásának fő okairól, és arról, hogy joguk van panasszal fordulni az európai adatvédelmi biztoshoz. |
|
(20) |
A rendelet 25. cikkének (8) bekezdése értelmében az Ügynökség az érintettre vonatkozó korlátozás alkalmazásának okaira vonatkozó tájékoztatást elhalaszthatja, elhagyhatja vagy megtagadhatja, amennyiben e tájékoztatás bármilyen módon ellehetetlenítené a korlátozás hatását. Az Ügynökségnek eseti alapon kell értékelnie, hogy a korlátozásról adott tájékoztatás ellehetetleníti-e annak hatását. |
|
(21) |
Az Ügynökségnek azonnal fel kell oldania a korlátozást, amennyiben a korlátozást indokoló feltételek már nem állnak fenn, és ezeket a feltételeket rendszeresen értékelnie kell. |
|
(22) |
Az érintetteket megillető jogok és szabadságok legmagasabb szintű védelmének garantálása érdekében, továbbá a rendelet 44. cikkének (1) bekezdésével összhangban megfelelő időben konzultálni kell az adatvédelmi tisztviselővel az esetlegesen alkalmazott korlátozásokról, továbbá ellenőrizni kell, hogy azok megfelelnek-e ennek a határozatnak. |
|
(23) |
A rendelet 16. cikkének (5) bekezdése és 17. cikkének (4) bekezdése kivételeket állapít meg az érintettek tájékoztatáshoz és hozzáféréshez való joga alól. Amennyiben e kivételek alkalmazandók, az Ügynökségnek nem kell e határozat alapján korlátozást alkalmaznia, |
ELFOGADTA EZT A HATÁROZATOT:
1. cikk
Tárgy és hatály
(1) Ez a határozat megállapítja, hogy az Ügynökség milyen feltételek mellett korlátozhatja a rendelet 25. cikke alapján a 4., a 14–22., a 35. és a 36. cikk alkalmazását.
(2) Az Ügynökséget mint adatkezelőt az ügyvezető igazgató képviseli.
2. cikk
Korlátozások
(1) Az Ügynökség a következő esetekben korlátozhatja a rendelet 14–22. cikkének, 35. és 36. cikkének, továbbá – a 14–20. cikkben meghatározott jogokat és kötelezettségeket illető rendelkezései tekintetében – a 4. cikkének alkalmazását:
|
a) |
a rendelet 25. cikke (1) bekezdésének b), c), f), g) és h) pontja alapján, ha igazgatási vizsgálatokat, fegyelmi előeljárásokat, fegyelmi vagy felfüggesztési eljárásokat folytat a személyzeti szabályzat 86. cikke és IX. melléklete, valamint az Ügynökség igazgatótanácsának 297. sz. határozata (4) alapján, valamint ha ügyekről értesíti az OLAF-ot; |
|
b) |
a rendelet 25. cikke (1) bekezdésének h) pontja alapján annak biztosításakor, hogy az Ügynökség személyzetének tagjai bizalmasan jelenthessék a tényeket, amennyiben úgy vélik, hogy súlyos szabálytalanságok állnak fenn az Ügynökség igazgatótanácsának a visszaélések bejelentéséről szóló 183. sz. határozatában (5) és a belső vizsgálatokról szóló 8. sz. határozatában foglaltak szerint (6); |
|
c) |
a rendelet 25. cikke (1) bekezdésének h) pontja alapján, ha biztosítja, hogy az Ügynökség személyzetének tagjai az ERA-ED-690-2013 sz. ügynökségi határozatban (7) meghatározott zaklatási ügyekben indult eljárással összefüggésben bizalmas tanácsadóknál tehessenek bejelentést; |
|
d) |
a rendelet 25. cikke (1) bekezdésének c), g) és h) pontja alapján, ha az Ügynökség tevékenységeivel vagy szervezeti egységeivel kapcsolatos belső ellenőrzéseket végez; |
|
e) |
a rendelet 25. cikke (1) bekezdésének c), d), g) és h) pontja alapján, ha a jelen bekezdés a)–d) pontja szerinti tevékenységekkel kapcsolatban kölcsönös támogatás vagy együttműködés valósul meg közte és más uniós intézmények, szervek, hivatalok és ügynökségek között az adott szolgáltatási szintre vonatkozó megállapodásokban, egyetértési megállapodásokban és együttműködési megállapodásokban foglaltak szerint; |
|
f) |
a rendelet 25. cikke (1) bekezdésének c), g) és h) pontja alapján, ha kölcsönös támogatás vagy együttműködés valósul meg közte és harmadik országok nemzeti hatóságai és nemzetközi szervezetek között, akár az utóbbiak kérésére, akár a saját kezdeményezésére; |
|
g) |
a rendelet 25. cikke (1) bekezdésének c), g) és h) pontja alapján, ha kölcsönös támogatás és együttműködés valósul meg közte és az uniós tagállamok hatóságai között, akár az utóbbiak kérésére, akár a saját kezdeményezésére; |
|
h) |
a rendelet 25. cikke (1) bekezdésének e) pontja alapján, ha az Európai Unió Bírósága előtti eljárásokkal összefüggésben a felek vagy a beavatkozók által megszerzett dokumentumokban szereplő személyes adatokat kezel. |
(2) Minden korlátozásnak tiszteletben kell tartania az alapvető jogok és szabadságok lényegét, illetve egy demokratikus társadalomban feltétlenül szükséges és arányos intézkedésnek kell lennie.
(3) A korlátozások alkalmazása előtt eseti alapon kell elvégezni a szükségesség és az arányosság vizsgálatát. A korlátozások körét a célkitűzéseik eléréséhez feltétlenül szükséges mértékre kell szűkíteni.
(4) Elszámoltathatóság céljából az Ügynökség feljegyzést készít, amelyben leírja, hogy mik az indokai a korlátozások alkalmazásának, az (1) bekezdésben felsorolt jogalapok közül melyek alkalmazandók, illetve mi lett az eredménye a szükségesség és az arányosság vizsgálatának. Ezek a feljegyzések egy nyilvántartás részét képezik, amelyet kérésre az európai adatvédelmi biztos rendelkezésére kell bocsátani. Az Ügynökség időszakos jelentéseket készít a rendelet 25. cikkének alkalmazásáról.
(5) Amikor a feladataival kapcsolatban más szervezetektől kapott személyes adatokat kezel, az Ügynökségnek konzultálnia kell az adott szervezetekkel az érintett korlátozások megállapításának lehetséges jogalapjáról, valamint az érintett korlátozások szükségszerűségéről és arányosságáról, kivéve, ha az veszélyeztetné az Ügynökség tevékenységét.
3. cikk
Az érintettek jogait és szabadságait érintő kockázatok
(1) A korlátozások megállapítása által az érintettek jogaira és szabadságaira jelentett kockázatok értékelését és e korlátozások alkalmazási időszakának részleteit rögzíteni kell az adatkezelési tevékenységeknek az Ügynökség által a rendelet 31. cikke alapján vezetett nyilvántartásban. Ezeket a rendelet 39. cikke alapján a korlátozásokkal kapcsolatban elvégzett adatvédelmi hatásvizsgálatokban is rögzíteni kell.
(2) Amikor az Ügynökség értékeli a korlátozás szükségességét és arányosságát, mérlegeli az érintett jogait és szabadságait érintő lehetséges kockázatokat.
4. cikk
Garanciák és az adattárolás időtartama
(1) Az Ügynökség a korlátozások vagy esetleges korlátozások alá eső személyes adatokkal való visszaélések, illetve a jogosulatlan hozzáférés vagy továbbítás megakadályozása érdekében garanciákat vezet be. Az ilyen garanciák közé tartoznak a technikai és szervezeti intézkedések, amelyeket szükség szerint az Ügynökség belső határozataiban, eljárásaiban és végrehajtási szabályaiban lehet részletesen ismertetni. A garanciák körébe tartoznak a következők:
|
a) |
a feladatok, kötelezettségek és eljárási lépések egyértelmű meghatározása; |
|
b) |
szükség esetén olyan biztonságos elektronikus környezet, amely megakadályozza, hogy az elektronikus adatokhoz jogosulatlanul vagy véletlenül hozzáférjenek, vagy jogosulatlan személyekhez továbbítsák őket; |
|
c) |
adott esetben a papíralapú dokumentumok biztonságos tárolása és kezelése; |
|
d) |
a korlátozások kellő figyelemmel kísérése és alkalmazásuk időszakos felülvizsgálata. |
(2) A d) pontban említett felülvizsgálatokat legalább hat hónaponként el kell végezni.
(3) A korlátozásokat fel kell oldani, ha az azokat indokoló körülmények már nem állnak fenn.
(4) A személyes adatokat az Ügynökség alkalmazandó megőrzési szabályainak megfelelően kell megőrizni, amelyeket a rendelet 31. cikke alapján vezetett adatvédelmi nyilvántartásokban kell meghatározni. A megőrzési időszak végén a személyes adatokat törlik, anonimizálják, vagy a rendelet 13. cikkével összhangban átadják a levéltárnak.
5. cikk
Az adatvédelmi tisztviselő bevonása
(1) Az Ügynökség adatvédelmi tisztviselőjét indokolatlan késedelem nélkül tájékoztatni kell, ha az érintettek jogait a jelen határozat szerint korlátozzák. Hozzáférést kell biztosítani számára a kapcsolódó iratokhoz, valamint a ténybeli vagy jogi háttérrel kapcsolatos minden dokumentumhoz.
(2) Az Ügynökség adatvédelmi tisztviselője kérheti a korlátozások alkalmazásának felülvizsgálatát. Az Ügynökség írásban tájékoztatja adatvédelmi tisztviselőjét a felülvizsgálat eredményéről.
(3) Az Ügynökség dokumentálja az adatvédelmi tisztviselőnek a korlátozások alkalmazásába történő bevonását, beleértve azt is, hogy milyen információkat osztanak meg vele.
6. cikk
Az érintettek tájékoztatása jogaik korlátozásáról
(1) Az Ügynökség a honlapján és/vagy az intranetén közzétett adatvédelmi nyilatkozatba belefoglal egy olyan szakaszt, amely általános tájékoztatást nyújt az érintettek számára jogaiknak a 2. cikk (1) bekezdése szerinti lehetséges korlátozásáról. A tájékoztatás kitér a korlátozható jogok körére, a korlátozások alkalmazásának lehetséges indokaira, valamint a korlátozások lehetséges időtartamára.
(2) Az Ügynökség írásban és indokolatlan késedelem nélkül egyénenként tájékoztatja az érintetteket jogaik jelenlegi és jövőbeli korlátozásáról. Az Ügynökség tájékoztatja az érintettet a korlátozás alkalmazásának fő okairól, arról a jogáról, hogy a korlátozás vitatása céljából konzultálhat az adatvédelmi tisztviselővel, valamint arról, hogy joga van panaszt benyújtani az európai adatvédelmi biztoshoz.
(3) Az Ügynökség a korlátozás okaira és a panasz európai adatvédelmi biztoshoz történő benyújtásához való jogra vonatkozó tájékoztatást elhalaszthatja, elhagyhatja vagy megtagadhatja egy ideig, ha a tájékoztatás ellehetetlenítené a korlátozás hatását. Ennek indokoltságát eseti alapon kell értékelni. Az Ügynökségnek tájékoztatnia kell az érintettet, amint azzal már nem lehetetlenítené el a korlátozás hatását.
7. cikk
Az érintett tájékoztatása adatvédelmi incidensről
(1) Amennyiben az Ügynökség a rendelet 35. cikkének (1) bekezdése alapján köteles tájékoztatást nyújtani valamely adatvédelmi incidensről, kivételes körülmények között részben vagy egészben korlátozhatja az ilyen tájékoztatást. Feljegyzésben dokumentálja a korlátozás okait, a 2. cikk szerinti jogalapját, valamint a korlátozás szükségességének és arányosságának értékelését. A feljegyzést az adatvédelmi incidensről szóló értesítéssel egyidejűleg meg kell küldeni az európai adatvédelmi biztosnak.
(2) Amennyiben a korlátozás okai már nem állnak fenn, az Ügynökségnek tájékoztatnia kell az érintettet az adatvédelmi incidensről, a korlátozás fő okairól, valamint arról, hogy joga van panaszt benyújtani az európai adatvédelmi biztoshoz.
8. cikk
Az elektronikus hírközlés bizalmas jellege
(1) Kivételes körülmények között az Ügynökség korlátozhatja a rendelet 36. cikke szerinti, az elektronikus hírközlés bizalmas jellegéhez való jogot. Az ilyen korlátozásoknak meg kell felelniük a 2002/58/EK európai parlamenti és tanácsi irányelvnek (8).
(2) A 6. cikk (3) bekezdésétől függetlenül, ha az Ügynökség korlátozza az elektronikus hírközlés bizalmas jellegéhez való jogot, az érintett kérésére adott válaszában tájékoztatnia kell őt a korlátozás alkalmazásának fő okairól és arról, hogy joga van panaszt benyújtani az európai adatvédelmi biztoshoz.
9. cikk
Hatálybalépés
Ez a határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
az igazgatótanács részéről, 2021. február 17.
az elnök
Clio LIÉGEOIS
(1) HL L 295., 2018.11.21., 39. o.
(2) HL L 138., 2016.5.26., 1. o., a továbbiakban: „az Ügynökségről szóló rendelet”.
(3) A Tanács 259/68/EGK, Euratom, ESZAK rendelete (1968. február 29.) az Európai Közösségek tisztviselőinek személyzeti szabályzatáról, egyéb alkalmazottainak alkalmazási feltételeiről, valamint a Bizottság tisztviselőire ideiglenesen alkalmazandó különleges intézkedések bevezetéséről (HL L 56., 1968.3.4., 1. o.).
(4) Az Európai Unió Vasúti Ügynöksége igazgatótanácsának 297. sz. határozata (2022. július 8.) az igazgatási vizsgálatok és fegyelmi eljárások lefolytatására vonatkozó általános végrehajtási rendelkezések megállapításáról.
(5) Az Európai Unió Vasúti Ügynöksége igazgatótanácsának 183. sz. határozata (2018. november 15.) a visszaélések bejelentéséről.
(6) Az Európai Unió Vasúti Ügynöksége igazgatótanácsának 8. sz. határozata (2006. október 17.) a csalás, a korrupció és a Közösségek érdekeit sértő bármely jogellenes tevékenység megelőzésével kapcsolatos belső vizsgálatok feltételeiről.
(7) Az Európai Unió Vasúti Ügynöksége 690/2013. sz. határozata a személyek méltóságának védelmére, valamint a lelki és a szexuális zaklatás megelőzésére vonatkozó politikáról.
(8) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv)(HL L 201., 2002.7.31., 37. o.).