Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32020Q0407(01)

    Sklep usmerjevalnega odbora Evropske obrambne agencije z dne 24. februarja 2020 o sprejetju notranjih pravil glede omejitev nekaterih pravic posameznikov, na katere se nanašajo osebni podatki, v zvezi z obdelavo osebnih podatkov v okviru delovanja Evropske obrambne agencije

    UL L 109, 7.4.2020, p. 28–34 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    Legal status of the document In force

    ELI: http://data.europa.eu/eli/proc_rules/2020/505/oj

    7.4.2020   

    SL

    Uradni list Evropske unije

    L 109/28


    SKLEP USMERJEVALNEGA ODBORA EVROPSKE OBRAMBNE AGENCIJE

    z dne 24. februarja 2020

    o sprejetju notranjih pravil glede omejitev nekaterih pravic posameznikov, na katere se nanašajo osebni podatki, v zvezi z obdelavo osebnih podatkov v okviru delovanja Evropske obrambne agencije

    USMERJEVALNI ODBOR JE –

    ob upoštevanju Pogodbe o Evropski uniji ter zlasti členov 42 in 45 Pogodbe,

    ob upoštevanju Uredbe (EU) 2018/1725 Evropskega parlamenta in Sveta z dne 23. oktobra 2018 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah, organih, uradih in agencijah Unije in o prostem pretoku takih podatkov ter o razveljavitvi Uredbe (ES) št. 45/2001 in Sklepa št. 1247/2002/ES (1) in zlasti člena 25 Uredbe,

    ob upoštevanju Sklepa Sveta (SZVP) 2015/1835 z dne 12. oktobra 2015 o določitvi statuta, sedeža in načina delovanja Evropske obrambne agencije (2) (v nadaljnjem besedilu: agencija EDA) ter zlasti člena 31 Sklepa,

    ob upoštevanju Sklepa usmerjevalnega odbora 2017/25 o revidiranem poslovniku usmerjevalnega odbora Evropske obrambne agencije in zlasti člena 8 Sklepa,

    ob upoštevanju mnenja ENVP z dne 15. januarja 2020 ter njegovih smernic glede člena 25 Uredbe (EU) 2018/1725 in notranjih pravil ter

    po posvetovanju z odborom uslužbencev,

    ob upoštevanju naslednjega:

    (1)

    Evropska obrambna agencija svoje dejavnosti izvaja v skladu s Sklepom (SZVP) 2015/1835.

    (2)

    V skladu s členom 25(1) Uredbe (EU) 2018/1725 bi morale omejitve pri uporabi členov 14 do 22, 35 in 36 ter člena 4 navedene uredbe, če njegove določbe ustrezajo pravicam in obveznostim iz členov 14 do 22, temeljiti na notranjih pravilih, ki jih sprejme agencija, kadar te ne temeljijo na pravnih aktih, sprejetih na podlagi Pogodb.

    (3)

    Ta notranja pravila, vključno z določbami o oceni nujnosti in sorazmernosti omejitve, se ne bi smela uporabljati, kadar pravni akt, sprejet na podlagi Pogodb, določa omejitev pravic posameznikov, na katere se nanašajo osebni podatki.

    (4)

    Kadar agencija EDA opravlja svoje naloge v zvezi s pravicami posameznika, na katerega se nanašajo osebni podatki, v skladu z Uredbo (EU) 2018/1725, prouči, ali velja katera od izjem iz navedene uredbe.

    (5)

    Agencija EDA lahko v okviru svojega upravnega delovanja izvaja upravne poizvedbe in disciplinske postopke, predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF, določi omejitve v zvezi s tajnimi elementi ad hoc dejavnosti v okviru Sklepa 2015/1835, obdeluje primere prijavljanja nepravilnosti, postopke v zvezi z nadlegovanjem, notranje in zunanje pritožbe, izvaja preiskave, ki jih opravi pooblaščene oseba za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725, in preiskave v zvezi z notranjo (informacijsko-tehnološko) varnostjo ter izvaja dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije.

    (6)

    Agencija EDA obdeluje več vrst osebnih podatkov, vključno z zanesljivimi podatki (to so tako imenovani „objektivni“ podatki, kot so identifikacijski podatki, kontaktni podatki, podatki o poklicni dejavnosti, upravni podatki, podatki, prejeti iz posebnih virov, elektronska komunikacija in podatki o prometu) in/ali nezanesljivimi podatki (to so tako imenovani „subjektivni“ podatki, povezani s primerom, kot so utemeljitev, vedenjski podatki, ocene, podatki o učinkovitosti in ravnanju ter podatki, povezani s predmetom postopka ali dejavnosti oziroma pridobljeni v zvezi z njim).

    (7)

    Agencija EDA, ki jo zastopa izvršni direktor, ima vlogo upravljavca podatkov, ne glede na nadaljnje prenose vloge upravljavca znotraj agencije v skladu z operativnimi pristojnostmi za posebna dejanja obdelave osebnih podatkov.

    (8)

    Osebni podatki so varno shranjeni v elektronskem okolju ali na papirju, kar preprečuje nezakonit dostop ali prenos podatkov osebam, ki nimajo potrebe po seznanitvi z njimi. Osebni podatki, ki se obdelujejo, se hranijo le toliko časa, kolikor je nujno in ustrezno za namene, za katere se podatki obdelujejo, za obdobje, določeno v obvestilih o varstvu podatkov ali evidencah agencije EDA.

    (9)

    Ta notranja pravila bi se morala uporabljati za postopke obdelave, izvedene pred začetkom zgoraj navedenih postopkov, med temi postopki in med spremljanjem nadaljnjih ukrepov v zvezi z izidom teh postopkov. Vključevati bi morala tudi pomoč in sodelovanje, ki ju agencija EDA zagotavlja nacionalnim organom in mednarodnim organizacijam zunaj okvira svojih upravnih preiskav.

    (10)

    Kadar se uporabljajo ta notranja pravila, mora agencija EDA utemeljiti, zakaj so omejitve nujno potrebne in sorazmerne v demokratični družbi, ter upoštevati bistvo temeljnih pravic in svoboščin.

    (11)

    Agencija EDA mora v tem okviru čim bolj spoštovati temeljne pravice posameznikov, na katere se nanašajo osebni podatki, med zgoraj navedenimi postopki, zlasti pravice v zvezi s pravico do zagotavljanja informacij, dostopa in popravka, pravico do izbrisa, omejitve obdelave, pravico do obveščanja posameznika, na katerega se nanašajo osebni podatki, o kršitvi varstva osebnih podatkov ali do zaupnosti obveščanja, kot je določeno v Uredbi (EU) 2018/1725.

    (12)

    Vendar se lahko zgodi, da mora agencija EDA omejiti zagotavljanje informacij posamezniku, na katerega se nanašajo osebni podatki, in druge pravice takega posameznika, da zaščiti zlasti svoje preiskave, preiskave in postopke drugih javnih organov ter pravice drugih oseb, ki so povezane z njenimi preiskavami ali drugimi postopki.

    (13)

    Agencija EDA lahko torej omeji zagotavljanje informacij zaradi zaščite preiskave ter temeljnih pravic in svoboščin drugih posameznikov, na katere se nanašajo osebni podatki.

    (14)

    Agencija EDA bi morala redno spremljati, ali še veljajo pogoji, ki upravičujejo omejitev, in tako omejitev odpraviti, če navedeni pogoji ne veljajo več.

    (15)

    Upravljavec bi moral pooblaščeno osebo za varstvo podatkov obveščati ob odlogu in med revizijami –

    SPREJEL NASLEDNJI SKLEP:

    Člen 1

    Predmet urejanja in področje uporabe

    1.   Ta sklep določa pravila v zvezi s pogoji, pod katerimi sme agencija EDA v okviru svojih postopkov iz odstavka 2 omejiti uporabo pravic iz členov 14 do 21, 35 in 36 ter člena 4 navedene uredbe, na podlagi člena 25 Uredbe (EU) 2018/1725.

    2.   V okviru upravnega delovanja agencije EDA se ta sklep uporablja za postopke obdelave osebnih podatkov, ki jih izvaja agencija za namene: opravljanja upravnih poizvedb, disciplinskih postopkov, predhodnih dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF, obdelovanja postopkov za prijavljanje nepravilnosti, postopkov v zvezi z nadlegovanjem, obdelovanja notranjih in zunanjih pritožb, preiskav, ki jih izvaja pooblaščena oseba za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725, in preiskav v zvezi z varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani.

    3.   Kategorije zadevnih podatkov so zanesljivi podatki („objektivni“ podatki, kot so identifikacijski podatki, kontaktni podatki, podatki o poklicni dejavnosti, upravni podatki, podatki, prejeti iz posebnih virov, elektronska komunikacija in podatki o prometu) in/ali nezanesljivi podatki („subjektivni“ podatki, povezani s primerom, kot so utemeljitev, vedenjski podatki, ocene, podatki o učinkovitosti in ravnanju ter podatki, povezani s predmetom postopka ali dejavnosti oziroma pridobljeni v zvezi z njim).

    4.   Kadar agencija EDA opravlja svoje naloge v zvezi s pravicami posameznika, na katerega se nanašajo osebni podatki, v skladu z Uredbo (EU) 2018/1725, prouči, ali velja katera od izjem iz navedene uredbe.

    5.   Ob upoštevanju pogojev iz tega sklepa lahko omejitve veljajo za naslednje pravice: zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki, pravico do dostopa, popravka, izbrisa, omejitve obdelave, obveščanja posameznika, na katerega se nanašajo osebni podatki, o kršitvi varstva osebnih podatkov ali zaupnosti obveščanja.

    Člen 2

    Zaščitni ukrepi

    1.   Zaščitni ukrepi za preprečitev zlorabe ali nezakonitega dostopa ali prenosa so:

    (a)

    dokumenti v tiskani obliki se hranijo v zavarovanih omaricah in so dostopni le pooblaščenemu osebju;

    (b)

    vsi elektronski podatki se hranijo v varni aplikaciji IT v skladu z varnostnimi standardi agencije EDA in v posebnih elektronskih mapah, ki so dostopne samo pooblaščenemu osebju. Ustrezne ravni dostopa se odobrijo za vsak primer posebej;

    (c)

    podatkovne zbirke (3) so v sistemu posamične prijave zaščitene z geslom ter samodejno povezane z uporabniškim imenom in geslom uporabnika. Elektronski evidence so varno shranjene, da se zavarujeta zaupnost in zasebnost podatkov, ki jih vsebujejo;

    (d)

    vse osebe, ki imajo dostop do podatkov, zavezuje obveznost varovanja zaupnosti.

    2.   Obdobje hrambe osebnih podatkov iz člena 1(3) ni daljše, kot je potrebno in ustrezno za namene, za katere se podatki obdelujejo. V nobenem primeru ne sme biti daljše od obdobja hrambe, določenega v obvestilih o varstvu podatkov ali evidencah iz člena 5(1).

    3.   Če agencija EDA meni, da mora uporabiti omejitev, se pretehta tveganje za pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, zlasti v primerjavi s tveganjem za pravice in svoboščine drugih posameznikov, na katere se nanašajo osebni podatki, in tveganjem preklica učinka preiskav ali postopkov agencije, na primer z uničenjem dokazov. Tveganja za pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, so med drugim povezana predvsem s tveganjem izgube ugleda ter tveganjem za pravico do obrambe in pravico do izjave.

    Člen 3

    Opredelitev upravljavca

    1.   Upravljavec postopkov obdelave je agencija EDA, ki jo zastopa izvršni direktor, ki lahko funkcijo upravljavca prenese.

    2.   Posamezniki, na katere se nanašajo osebni podatki, so o pooblaščenem upravljavcu obveščeni prek evidence o varstvu podatkov, objavljene na spletišču agencije EDA.

    Člen 4

    Omejitve

    1.   Agencija EDA v evidence o varstvu podatkov, s katerimi obvešča posameznike, na katere se nanašajo podatki, o njihovih pravicah v okviru določenega postopka v smislu člena 31 Uredbe (EU) 2018/1725 in ki so objavljene na njenem spletišču, vključi informacije v zvezi z morebitno omejitvijo teh pravic. Informacije zajemajo navedbo pravic, ki se lahko omejijo, razloge in morebitno trajanje.

    2.   Agencija EDA lahko omejitve uporabi le za zaščito:

    (a)

    državne varnosti, javne varnosti in/ali obrambe držav članic;

    (b)

    preprečevanja, preiskovanja, odkrivanja in pregona kaznivih dejanj ali izvrševanja kazenskih sankcij, vključno z varovanjem pred grožnjami javni varnosti in preprečevanjem takih groženj;

    (c)

    drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije ali pomembnega gospodarskega ali finančnega interesa Unije;

    (d)

    notranje varnosti institucij in organov Unije, vključno z varnostjo njihovih elektronskih komunikacijskih omrežij;

    (e)

    varstva neodvisnosti sodstva in sodnih postopkov;

    (f)

    spremljanja, pregledovanja ali urejanja, povezanega, lahko tudi zgolj občasno, z izvajanjem javne oblasti v primerih iz točk (a) do (c);

    (g)

    varstva posameznika, na katerega se nanašajo osebni podatki, ali pravic in svoboščin drugih.

    (h)

    uveljavljanja civilnopravnih zahtevkov.

    3.   Agencija EDA lahko kot posebno uporabo namenov iz odstavka 1 zgoraj uporablja omejitve v zvezi z osebnimi podatki, ki se izmenjujejo s službami Komisije ali drugimi institucijami, organi, agencijami in uradi Unije, pristojnimi organi držav članic ali tretjih držav ali mednarodnih organizacij, v naslednjih okoliščinah:

    (a)

    če bi uveljavljanje teh pravic in obveznosti lahko omejile službe Komisije ali druge institucije, organi, agencije in uradi Unije na podlagi drugih aktov iz člena 25 Uredbe (EU) 2018/1725 ali v skladu s poglavjem IX navedene uredbe ali na podlagi ustanovitvenih aktov drugih institucij, organov, agencij in uradov Unije;

    (b)

    če bi uveljavljanje teh pravic in obveznosti lahko omejili pristojni organi držav članic na podlagi aktov iz člena 23 Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta (4) ali v skladu z nacionalnimi ukrepi za prenos členov 13(3), 15(3) ali 16(3) Direktive (EU) 2016/680 Evropskega parlamenta in Sveta (5);

    (c)

    če bi uveljavljanje navedenih pravic in obveznosti lahko ogrozilo sodelovanje agencije EDA s tretjimi državami ali mednarodnimi organizacijami pri izvajanju njenih nalog.

    Pred uporabo omejitev v okoliščinah iz točk (a) in (b) se agencija EDA posvetuje z ustreznimi službami Komisije, institucijami, organi, agencijami in uradi Unije ali pristojnimi organi držav članic, razen če jasno ugotovi, da je uporaba omejitve določena z enim od aktov iz navedenih točk.

    4.   Vse omejitve so potrebne in sorazmerne, pri čemer se upoštevajo tveganja za pravice in svoboščine posameznikov, na katere se nanašajo osebni podatki, ter spoštuje bistvo temeljnih pravic in svoboščin v demokratični družbi.

    5.   Če se prouči uporaba omejitve, se na podlagi sedanjih pravil opravi preskus nujnosti in sorazmernosti. Dokumentira se z obvestilom o notranji oceni za namene odgovornosti za vsak primer posebej.

    6.   Agencija EDA pregleda uporabo omejitve vsakih šest mesecev od njenega sprejetja in ob zaključku zadevne poizvedbe, postopka ali preiskave. Nato upravljavec vsakih šest mesecev spremlja potrebo po ohranitvi kakršne koli omejitve. Evidenca in po potrebi dokumenti, ki vsebujejo temeljna dejstva in pravne elemente, se evidentirajo. Na zahtevo so na voljo Evropskemu nadzorniku za varstvo podatkov.

    7.   Omejitve se odpravijo takoj, ko okoliščine, ki jih upravičujejo, ne veljajo več. To velja zlasti, kadar se šteje, da izvajanje omejene pravice ne bi več izničilo učinka naložene omejitve ali škodljivo vplivalo na pravice ali svoboščine drugih posameznikov, na katere se nanašajo osebni podatki.

    8.   Kadar je sorazmerno, agencija EDA brez poseganja v določbe odstavka 10 o njihovih pravicah v zvezi s sedanjimi ali prihodnjimi omejitvami brez nepotrebnega odlašanja in v pisni obliki posamično obvesti tudi vse posameznike, na katere se nanašajo osebni podatki, ki se v posebnem postopku obdelave obravnavajo kot osebe, ki jih zadeva določen postopek obdelave.

    9.   Če agencija EDA v celoti ali delno omeji zagotavljanje informacij posameznikom, na katere se nanašajo osebni podatki, iz odstavka 9, navede razloge za omejitev in pravno podlago v skladu s tem členom, vključno z oceno nujnosti in sorazmernosti omejitve. Evidenca in po potrebi dokumenti, ki vsebujejo temeljna dejstva in pravne elemente, se evidentirajo. Na zahtevo so na voljo Evropskemu nadzorniku za varstvo podatkov.

    10.   Omejitev iz odstavka 10 se uporablja, dokler obstajajo razlogi, ki jo upravičujejo.

    11.   Kadar razlogi za omejitev ne obstajajo več, agencija EDA posamezniku, na katerega se nanašajo osebni podatki, zagotovi informacije o glavnih razlogih, na katerih temelji uporaba omejitve. Hkrati agencija posameznika, na katerega se nanašajo osebni podatki, obvesti o tem, da lahko kadar koli vloži pritožbo pri Evropskem nadzorniku za varstvo podatkov ali da lahko uveljavlja pravno sredstvo pri Sodišču Evropske unije.

    Člen 5

    Pregled s strani pooblaščene osebe za varstvo podatkov

    1.   Agencija EDA svojo pooblaščeno osebo za varstvo podatkov nemudoma obvesti vsakič, kadar upravljavec omeji uveljavljanje pravic posameznikov, na katere se nanašajo osebni podatki, ali omejitev podaljša v skladu s tem sklepom. Upravljavec pooblaščeni osebi za varstvo podatkov zagotovi dostop do evidence, ki vsebuje oceno nujnosti in sorazmernosti omejitve, ter dokumentira datum, ko pooblaščeno osebo za varstvo podatkov obvesti o evidenci.

    2.   Pooblaščena oseba za varstvo podatkov lahko od upravljavca pisno zahteva, da pregleda uporabo omejitev. Upravljavec pisno obvesti pooblaščeno osebo za varstvo podatkov o rezultatu zahtevanega pregleda.

    3.   Upravljavec obvesti pooblaščeno osebo za varstvo podatkov, ko je omejitev odpravljena.

    4.   Sodelovanje pooblaščene osebe za varstvo podatkov v celotni postopek se ustrezno dokumentira.

    Člen 6

    Zagotavljanje informacij posamezniku, na katerega se nanašajo osebni podatki

    V ustrezno utemeljenih primerih in pod pogoji, določenimi v tem sklepu, lahko upravljavec omeji pravico do informacij v okviru naslednjih postopkov obdelave:

    (a)

    izvedba upravnih poizvedb in disciplinskih postopkov;

    (b)

    predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF;

    (c)

    postopki za prijavljanje nepravilnosti;

    (d)

    postopki za primere nadlegovanja;

    (e)

    obdelava notranjih in zunanjih pritožb;

    (f)

    preiskave, ki jih izvaja pooblaščena oseba za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725;

    (g)

    preiskave v zvezi z (informacijsko-tehnološko) varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani;

    (h)

    dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije, kot so določeni v Sklepu (SZVP) 2015/1835.

    Člen 7

    Pravica posameznika, na katerega se nanašajo osebni podatki, do dostopa

    1.   V ustrezno utemeljenih primerih in pod pogoji, določenimi v tem sklepu, lahko upravljavec omeji pravico do dostopa v okviru naslednjih postopkov obdelave, kadar je to potrebno in sorazmerno:

    (a)

    izvedba upravnih poizvedb in disciplinskih postopkov;

    (b)

    predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF;

    (c)

    postopki za prijavljanje nepravilnosti;

    (d)

    postopki za primere nadlegovanja;

    (e)

    obdelava notranjih in zunanjih pritožb;

    (f)

    preiskave pooblaščene osebe za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725;

    (g)

    preiskave v zvezi z (informacijsko-tehnološko) varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani;

    (h)

    dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije, kot so določeni v Sklepu (SZVP) 2015/1835.

    2.   Če posamezniki, na katere se nanašajo osebni podatki, zahtevajo dostop do svojih osebnih podatkov, ki se obdelujejo v okviru enega ali več posameznih primerov ali posameznega dejanja obdelave, agencija EDA v skladu s členom 17 Uredbe (EU) 2018/1725 svojo oceno zahteve omeji le na take osebne podatke.

    3.   Če agencija EDA v celoti ali delno omeji pravico do dostopa iz člena 17 Uredbe (EU) 2018/1725, sprejme naslednje ukrepe:

    (a)

    zadevnega posameznika, na katerega se nanašajo osebni podatki, v svojem odgovoru na zahtevo obvesti o uporabljeni omejitvi in glavnih razlogih zanjo ter o tem, da lahko vloži pritožbo pri Evropskem nadzorniku za varstvo podatkov ali uveljavlja pravna sredstva pri Sodišču Evropske unije;

    (b)

    v obvestilu o notranji oceni navede razloge za omejitev, vključno z oceno nujnosti in sorazmernosti omejitve ter njenega trajanja.

    Posredovanje informacij iz točke (a) se lahko odloži, opusti ali zavrne, če bi se s tem izničil učinek omejitve v skladu s členom 25(8) Uredbe (EU) 2018/1725.

    Člen 8

    Pravica do popravka, izbrisa in omejitve obdelave

    1.   Upravljavec lahko v ustrezno utemeljenih primerih in pod pogoji, določenimi v tem sklepu, omeji pravico do popravka, izbrisa in omejitve v okviru naslednjih postopkov obdelave, kadar je to potrebno in ustrezno:

    (a)

    izvedba upravnih poizvedb in disciplinskih postopkov;

    (b)

    predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF;

    (c)

    postopki za prijavljanje nepravilnosti;

    (d)

    postopki za primere nadlegovanja;

    (e)

    obdelava notranjih in zunanjih pritožb;

    (f)

    preiskave pooblaščene osebe za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725;

    (g)

    preiskave v zvezi z (informacijsko-tehnološko) varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani;

    (h)

    dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije, kot so določeni v Sklepu (SZVP) 2015/1835.

    2.   Če agencija EDA v celoti ali delno omeji uporabo pravice do popravka, izbrisa in omejitve obdelave iz členov 18, 19(1) in 20(1) Uredbe (EU) 2018/1725, sprejme ukrepe iz člena 6(2) tega sklepa in zabeleži evidenco v skladu s členom 6(3) tega sklepa.

    Člen 9

    Obveščanje posameznika, na katerega se nanašajo osebni podatki, o kršitvi varnosti osebnih podatkov in zaupnost elektronskih komunikacij

    1.   Upravljavec lahko v ustrezno utemeljenih primerih in pod pogoji, določenimi v tem sklepu, omeji pravico do obveščanja o kršitvi varnosti osebnih podatkov v okviru naslednjih postopkov obdelave, kadar je to potrebno in ustrezno:

    (a)

    izvedba upravnih poizvedb in disciplinskih postopkov;

    (b)

    predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF;

    (c)

    postopki za prijavljanje nepravilnosti;

    (d)

    postopki za primere nadlegovanja;

    (e)

    obdelava notranjih in zunanjih pritožb;

    (f)

    preiskave pooblaščene osebe za varstvo podatkov v skladu s členom 45(2) Uredbe (EU) 2018/1725;

    (g)

    preiskave v zvezi z (informacijsko-tehnološko) varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani;

    (h)

    dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije, kot so določeni v Sklepu (SZVP) 2015/1835.

    2.   Upravljavec lahko v ustrezno utemeljenih primerih in pod pogoji, določenimi v tem sklepu, omeji pravico do zaupnosti elektronskih komunikacij v okviru naslednjih postopkov obdelave, kadar je to potrebno in ustrezno:

    (a)

    izvedba upravnih poizvedb in disciplinskih postopkov;

    (b)

    predhodne dejavnosti v zvezi s primeri morebitnih nepravilnosti, ki se prijavijo uradu OLAF;

    (c)

    postopki za prijavljanje nepravilnosti;

    (d)

    postopki za primere nadlegovanja;

    (e)

    obdelava notranjih in zunanjih pritožb;

    (f)

    preiskave v zvezi z (informacijsko-tehnološko) varnostjo, ki se izvajajo interno ali s sodelovanjem zunanjih strani;

    (g)

    dejavnosti za zaščito drugih pomembnih ciljev v splošnem javnem interesu Unije ali države članice, zlasti ciljev skupne zunanje in varnostne politike Unije, kot so določeni v Sklepu (SZVP) 2015/1835.

    3.   Če agencija EDA omeji obveščanje posameznika, na katerega se nanašajo osebni podatki, o kršitvi varnosti osebnih podatkov ali zaupnost elektronskih komunikacij iz členov 35 in 36 Uredbe (EU) 2018/1725, v skladu s členom 5(3) tega sklepa zabeleži in evidentira razloge za omejitev. Uporablja se člen 5(4) tega sklepa.

    Člen 10

    Začetek veljavnosti

    Ta sklep začne veljati dvajseti dan po objavi v Uradnem listu Evropske unije.

    V Bruslju, 24. februarja 2020

     


    (1)  UL L 295, 21.11.2018, str. 39.

    (2)  UL L 266, 13.10.2015, str. 55.

    (3)  „Podatkovna zbirka“ v tem sklepu pomeni strukturiran niz elektronsko shranjenih podatkov, vključno z orodji in aplikacijami IT ter platformo SharePoint.

    (4)  Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL L 119, 4.5.2016, str. 1).

    (5)  Direktiva (EU) 2016/680 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov, ki jih pristojni organi obdelujejo za namene preprečevanja, preiskovanja, odkrivanja ali pregona kaznivih dejanj ali izvrševanja kazenskih sankcij, in o prostem pretoku takih podatkov ter o razveljavitvi Okvirnega sklepa Sveta 2008/977/PNZ (UL L 119, 4.5.2016, str. 89).


    Top