Recitale
(1) În conformitate cu Politica antifraudă a BEI (3) și Carta serviciului BEI Anchetarea fraudelor (4), acest serviciu din cadrul Inspectoratului general („IG/IN”) are mandat pentru a investiga sesizările de fraudă, corupție, coluziune, constrângere, obstrucționare, spălarea banilor și finanțarea terorismului („Conduită interzisă”) care implică toate activitățile BEI. IG/IN este autorizat să investigheze: (i) membrii organismelor de conducere ale BEI, personalul și consultanții; (ii) părțile afiliate la proiectele BEI; (iii) părțile afiliate la achizițiile corporative ale BEI; și (iv) părțile afiliate la mobilizarea de fonduri și trezoreria BEI. Mandatul IG/IN include și efectuarea de verificări proactive privind integritatea morală în zonele cu risc ridicat pentru a îmbunătăți eficiența și eficacitatea operațiunilor și activităților BEI.
(2) În conformitate cu Codul de conduită al personalului BEI (5) și cu Politica BEI referitoare la denunțare (6), cu modificările și completările ulterioare, membrii personalului BEI au datoria de a raporta orice încălcare a atribuțiilor profesionale, inclusiv activitățile ilegale, conduita interzisă și/sau încălcări ale regulamentelor, regulilor, politicilor și orientărilor Grupului BEI, inclusiv Codul, către serviciile competente, în funcție de natura încălcării, respectiv către Biroul de conformitate al BEI și Inspectoratul general al BEI („IG”).
(3) În conformitate cu mandatul șefului pentru conformitate în Grupul BEI, cu Politica de integritate și cu Carta de conformitate (7), șeful pentru conformitate din Grupul BEI are sarcina de a identifica, evalua, consilia, monitoriza și raporta cu privire la riscul de conformitate al Grupului BEI, respectiv, riscul sancțiunilor juridice sau regulamentare, pierderea financiară sau pierderea reputației, pe care o poate suferi un membru al Grupului BEI ca urmare a nerespectării tuturor legilor, regulamentelor, codurilor de conduită ale personalului și standardelor de bune practici aplicabile. În conformitate cu mandatul său, șeful pentru conformitate în Grupul BEI desfășoară anchetele administrative necesare privind o eventuală încălcare de către membrii personalului a Codurilor de conduită ale Grupului BEI. Personalul Grupului BEI are datoria de a coopera în desfășurarea acestor anchete administrative în modul specificat de șeful pentru conformitate în Grupul BEI.
(4) În îndeplinirea atribuțiilor ce le revin, IG/IN și Biroul de conformitate al BEI sunt obligate să respecte drepturile persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal, recunoscute prin articolul 8 alineatul (1) din Carta drepturilor fundamentale a Uniunii Europene și prin articolul 16 alineatul (1) din Tratatul privind funcționarea Uniunii Europene, precum și prin acte juridice bazate pe aceste dispoziții. În același timp, IG/IN și Biroul de conformitate al BEI trebuie să respecte normele stricte privind confidențialitatea și secretul profesional, menționate în Regulamentul personalului BEI și în Codul de conduită al personalului BEI, și să garanteze respectarea drepturilor procedurale ale persoanelor vizate și ale martorilor, în special dreptul persoanelor vizate la respectarea garanțiilor procedurale și la prezumția de nevinovăție.
(5) În anumite împrejurări, este necesar să se concilieze drepturile persoanelor vizate în temeiul Regulamentului (UE) 2018/1725 (denumit în continuare „regulamentul”) cu scopurile și nevoile IG/IN și cu sarcinile Biroului de conformitate al BEI, precum și cu respectarea deplină a drepturilor și libertăților fundamentale ale altor persoane vizate. În acest sens, articolul 25 din regulament oferă IG/IN și Biroului de conformitate al BEI posibilitatea de a restricționa, conform mandatelor acestora, aplicarea articolelor 14-22, 35 și 36, precum și a articolului 4, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-22. În acest scop, este necesară adoptarea unor norme interne prin care operatorul să poată restricționa drepturile persoanelor vizate în conformitate cu articolul 25 din regulament.
(6) Normele interne ar trebui să se aplice tuturor operațiunilor de prelucrare desfășurate de IG/IN și de Biroul de conformitate al BEI în îndeplinirea mandatelor lor definite în Politica antifraudă a BEI, Carta serviciului BEI Anchetarea fraudelor, Politica de integritate și Carta de conformitate și în Mandatul șefului pentru conformitate în Grupul BEI, pe durata întregului proces.
(7) Pentru a se conforma articolelor 14, 15 și 16 din regulament, operatorul relevant ar trebui să informeze toate persoanele vizate în legătură cu activitățile sale care implică prelucrarea datelor lor cu caracter personal și cu drepturile lor, într-un mod transparent și coerent, sub formă de declarații privind protecția datelor publicate pe site-ul BEI și pe intranetul BEI, precum și să informeze individual persoanele fizice relevante pentru activitățile sale – persoane vizate, martori și informatori.
(8) Este posibil ca IG/IN și Biroul de conformitate al BEI să fie nevoite să aplice anumite restricții menționate la articolul 25 din regulament operațiunilor de prelucrare a datelor efectuate în cadrul atribuțiilor lor, prevăzute în: (i) Politica antifraudă a BEI și în Procedurile de anchetare pentru IG/IN (8); și (ii) Mandatul șefului pentru conformitate în Grupul BEI pentru Biroul de conformitate al BEI.
(9) Comunicarea dintre OLAF și BEI se efectuează în conformitate cu Acordul administrativ dintre Oficiul European de Luptă Antifraudă și Banca Europeană de Investiții, din 31 martie 2016.
(10) În plus, pentru a menține o cooperare eficace, IG/IN și Biroul de conformitate al BEI ar putea fi nevoite să aplice restricții privind drepturile persoanelor vizate de a proteja informațiile care conțin date cu caracter personal care provin de la serviciile BEI, de la instituții, organisme, oficii și agenții ale Uniunii Europene, de la autoritățile competente ale statelor membre și ale țărilor terțe, precum și de la organizațiile internaționale. În acest sens, IG/IN și Biroul de conformitate al BEI ar trebui să consulte serviciile BEI, instituțiile, organismele, oficiile, agențiile, autoritățile și organizațiile internaționale respective cu privire la motivele relevante, necesitatea și proporționalitatea restricțiilor.
(11) IG/IN și Biroul de conformitate al BEI ar trebui să prelucreze toate restricțiile în mod transparent și să consemneze fiecare cerere de restricții în sistemul de înregistrare corespunzător.
(12) În temeiul articolului 25 alineatul (8) din regulament, operatorii pot să amâne sau să omită furnizarea de informații privind motivele aplicării unei restricții persoanei vizate, dacă acest lucru ar compromite în vreun fel scopul restricției. În special, în cazul în care se aplică o restricție privind drepturile prevăzute la articolele 16 și 35, notificarea unei astfel de restricții ar compromite scopul restricției. Pentru a garanta că dreptul persoanei vizate de a fi informată în conformitate cu articolele 16 și 35 din regulament este restricționat doar atâta timp cât sunt valabile motivele care au stat la baza amânării, operatorul respectiv ar trebui să își revizuiască periodic poziția.
(13) În cazul în care se aplică o restricționare a drepturilor altor persoane vizate, operatorul ar trebui să evalueze, de la caz la caz, dacă notificarea restricției ar compromite scopul acesteia.
(14) BEI a desemnat un responsabil cu protecția datelor (RPD), în conformitate cu articolul 24 din Regulamentul (CE) nr. 45/2001 al Parlamentului European și al Consiliului (9).
(15) RPD poate să efectueze o analiză independentă privind aplicarea restricțiilor, pentru a asigura respectarea prezentei decizii,