Începe proba gratuită

Act UE 2019/1122 · CELEX 32019Q1122(02)

Decizia Comitetului Unic de Rezoluție din 18 septembrie 2019 privind normele interne referitoare la restricționarea anumitor drepturi ale persoanelor vizate în ceea ce privește prelucrarea datelor cu caracter personal în cadrul anchetelor administrative/procedurilor disciplinare/investigațiilor/altor activități desfășurate de Comitetul unic de rezoluție (SRB/ES/2019/32)

Data act
18.09.2019
Intrare in vigoare
23.11.2019
Jurnalul Oficial UE
oj:JOL_2019_301_R_0003
Status
In vigoare
date personale funcționare instituțională oficiu sau agenție a UE procedură disciplinară protecția datelor protecția vieții private uniunea bancară UE

Recitale

(1) Comitetul Unic de Rezoluție („SRB”) îndeplinește misiunea de autoritate de rezoluție în cadrul mecanismului unic de rezoluție („MUR”), în conformitate cu Regulamentul (UE) nr. 806/2014. Misiunea Comitetului Unic de Rezoluție este de a asigura rezoluția ordonată a băncilor în curs de a intra în dificultate, cu un impact minim asupra economiei reale, a sistemului financiar și a finanțelor publice ale SM participante și nu numai.

(2) SRB poate desfășura investigații interne și/sau anchete administrative din oficiu sau în urma unor informații confidențiale furnizate de membrii personalului SRB în cadrul procedurii de avertizare în interes public. SRB poate desfășura, de asemenea, proceduri disciplinare, în conformitate cu anexa IX la Statutul funcționarilor.

(3) SRB poate, în contextul investigațiilor interne și/sau al anchetelor administrative și/sau al procedurilor disciplinare să informeze Oficiul de investigație și de disciplină al Comisiei (IDOC) și Oficiul European de Luptă Antifraudă (OLAF) cu privire la anumite cazuri, în conformitate cu Decizia Consiliului în cadrul sesiunii sale executive din 6 noiembrie 2015 privind termenii și condițiile pentru investigațiile interne în ceea ce privește prevenirea fraudei, a corupției și a oricărei activități ilegale care afectează interesul Comunităților (SRB/ES/2015/01).

(4) SRB, reprezentat în prezenta de responsabilul cu etica și conformitatea din cadrul SRB, respectiv de responsabilul cu protecția datelor din cadrul SRB, prelucrează mai multe categorii de date cu caracter personal, în special date de identificare, date de contact și date profesionale și îndeplinește rolul de operator de date. Datele cu caracter personal sunt stocate într-un mediu electronic securizat care împiedică accesarea ilegală sau transferul de date către persoane cărora nu le este necesar să le cunoască. Datele cu caracter personal prelucrate sunt păstrate în conformitate cu normele SRB privind păstrarea documentelor. La sfârșitul perioadei de păstrare, informațiile legate de caz, inclusiv datele cu caracter personal, sunt transferate în arhivele istorice sau eliminate, potrivit principiului reducerii la minimum a datelor și al exactității datelor.

(5) Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate de SRB în desfășurarea activităților sale pentru prevenirea, investigarea, depistarea și trimiterea în judecată a cazurilor de încălcare a Codului de etică al SRB și a Statutului funcționarilor, printre altele.

(6) Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate atât în timpul investigațiilor interne și externe, cât și în timpul monitorizării măsurilor luate în urma rezultatelor acestor investigații. Normele interne trebuie să se aplice operațiunilor de prelucrare care fac parte din activitățile legate de funcțiile responsabilului cu etica și conformitatea din cadrul SRB și, dacă este cazul, de cele ale responsabilului cu protecția datelor din cadrul SRB. Trebuie să includă, de asemenea, asistență și cooperare furnizate de responsabilul cu etica și conformitatea din cadrul SRB, respectiv de responsabilul cu protecția datelor din cadrul SRB, la cererea autorităților naționale și organizațiilor internaționale în afara investigațiilor administrative, precum și asistența și cooperarea furnizate de acestea.

(7) SRB trebuie să ofere justificări, explicând de ce restricțiile sunt necesare și proporționale într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale.

(8) În acest cadru general, SRB are obligația de a respecta, în cea mai mare măsură posibilă, drepturile fundamentale ale persoanelor vizate în timpul procedurilor de mai sus, în special pe cele referitoare la dreptul de acces și de rectificare, dreptul de ștergere a datelor, dreptul la portabilitatea datelor etc., potrivit dispozițiilor Regulamentului (UE) 2018/1725.

(9) SRB poate fi însă obligat să amâne informarea persoanei vizate și alte drepturi ale persoanei vizate pentru a proteja în special investigațiile proprii, investigațiile și procedurile altor autorități publice, inclusiv IDOC și OLAF, precum și drepturile altor persoane legate de investigațiile sale, precum și de a proteja procedurile sale disciplinare.

(10) Astfel, SRB poate amâna informarea în scopul protejării investigațiilor și/sau a procedurilor disciplinare.

(11) SRB trebuie să ridice restricția de îndată ce și în măsura în care nu mai sunt aplicabile condițiile care justifică restricția.

(12) SRB trebuie să monitorizeze condițiile de restricționare în mod regulat, o dată la șase luni, precum și să le revizuiască dacă este cazul.

(13) Comitetul Unic de Rezoluție trebuie să se consulte cu responsabilul cu protecția datelor în timpul revizuirilor,

Articolul 1

Obiectul și domeniul de aplicare

(1) Prezenta decizie stabilește normele interne privind condițiile în care SRB, în cadrul investigațiilor interne, al anchetelor administrative și al procedurilor disciplinare desfășurate de responsabilul cu etica și conformitatea din cadrul SRB sau în cadrul investigațiilor efectuate de responsabilul cu protecția datelor din cadrul SRB, în temeiul articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725 poate restricționa aplicarea drepturilor consacrate la articolele 14-21, 35, precum și la articolul 4, cu respectarea articolului 25 din Regulamentul (UE) 2018/1725. (2) Prezenta decizie se aplică operațiunii (operațiunilor) de prelucrare a datelor cu caracter personal de către SRB în scopul desfășurării unor investigații interne, a unor anchete administrative și a unor proceduri disciplinare. Pentru prelucrarea operațiunii (operațiunilor) de prelucrare a datelor cu caracter personal efectuate de SRB în scopul inițierii, al desfășurării și al închiderii procedurii informale în cadrul Politicii SRB în domeniul protecției demnității persoanei și al prevenirii hărțuirii psihologice și sexuale, este aplicabilă o altă decizie privind restricționarea drepturilor (referință: SRB/ES/2019/33). (3) Categoriile de date avute în vedere sunt datele concrete (detalii administrative, date privind comunicațiile prin telefon, la adresa privată, comunicațiile electronice și date privind traficul) (utilizarea aplicațiilor TIC, date de pe internet) și/sau date calitative (evaluări, deschiderea anchetelor, rapoarte privind investigațiile preliminare) etc. (4) Sub rezerva condițiilor prezentate în prezenta decizie, restricțiile pot fi aplicabile următoarelor drepturi: de acces, de rectificare, de ștergere, dreptul la portabilitatea datelor, dreptul la informare, la confidențialitatea comunicării, precum și principiilor operațiunii de prelucrare a datelor, cu condiția ca acestea să se refere la un drept.

Articolul 2

Specificație privind operatorul și garanții

(1) Garanțiile instituite pentru a evita încălcarea securității datelor, scurgerile de date sau divulgarea lor neautorizată sunt următoarele: restricționarea drepturilor de acces la fișierele electronice și la căsuța poștală funcțională pentru transmiterea plângerilor, dulapuri securizate cu chei și formare specifică privind confidențialitatea pentru persoanele care manipulează informațiile. (2) Operatorul acestor operațiuni de prelucrare este SRB, reprezentat aici de responsabilul cu etica și conformitatea și de responsabilul cu protecția datelor din cadrul SRB. (3) Datele cu caracter personal culese sunt stocate și păstrate în conformitate cu normele SRB privind păstrarea documentelor. Perioada de păstrare respectă principiul păstrării pe o perioadă ce nu o depășește pe cea necesară pentru îndeplinirea scopului operațiunii de prelucrare și, eventual, pentru a permite desfășurarea litigiilor judiciare sau administrative.

Articolul 3

Restricții

(1) În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, orice restricție va fi aplicabilă doar pentru a garanta: — prevenirea, investigarea, depistarea și urmărirea penală a infracțiunilor sau executarea sancțiunilor penale, inclusiv protejarea împotriva amenințărilor la adresa securității publice și prevenirea acestora; — securitatea internă a instituțiilor și a organelor Uniunii, inclusiv a rețelelor lor de comunicații electronice; — protecția procedurilor judiciare; — prevenirea, investigarea, depistarea și urmărirea penală a încălcării etice în cazul profesiilor reglementate; — protecția persoanei vizate sau a drepturilor și libertăților altor persoane. (2) Orice restricții trebuie să fie necesare și proporționale într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale. (3) Se efectuează un test de necesitate și proporționalitate în baza prezentelor norme interne. Acesta este documentat printr-o notă de evaluare internă de către operatorul respectivei operațiuni de prelucrare în scopul respectării principiului responsabilității, de la caz la caz. (4) Restricțiile sunt monitorizate în mod corespunzător, iar revizuirea periodică se efectuează o dată la șase luni. (5) Restricțiile sunt ridicate imediat ce circumstanțele care le justifică nu mai sunt aplicabile. (6) Riscul în ceea ce privește drepturile și libertățile persoanei vizate constă în limitarea temporară a exercitării efective a drepturilor persoanei vizate, printre altele a dreptului la informare, la ștergere sau la apărare, potrivit celor garantate de Regulamentul (UE) 2018/1725. Aceste riscuri sunt luate în considerare în sfera de aplicare a testului de necesitate și proporționalitate menționat la paragraful 3 din prezentul articol.

Articolul 4

Implicarea responsabilului cu protecția datelor

(1) Comitetul Unic de Rezoluție, pe perioada oricărei proceduri de restricționare și fără întârzieri nejustificate, informează responsabilul cu protecția datelor al Comitetului Unic de Rezoluție („RPD”) ori de câte ori restricționează aplicarea drepturilor persoanelor vizate în conformitate cu prezenta decizie. Acesta acordă acces la evidența și la evaluarea necesității și proporționalității restricției. (2) RPD îi poate solicita operatorului în scris revizuirea aplicării restricțiilor. SRB informează RPD în scris cu privire la rezultatul revizuirii solicitate și cu privire la momentul în care s-a ridicat restricția.

Articolul 5

Furnizarea de informații către persoana vizată

(1) Comitetul Unic de Rezoluție include în notificările privind protecția datelor publicate pe intranetul său, prin care informează persoanele vizate cu privire la drepturile lor în cadrul unei anumite proceduri, informații referitoare la eventuala restricționare a acestor drepturi. Informațiile includ drepturile care pot fi restricționate, motivele și durata potențială. (2) În plus, Comitetul Unic de Rezoluție informează individual persoanele vizate cu privire la drepturile lor privind restricțiile prezente sau viitoare, fără întârzieri nejustificate, în scris, fără a aduce atingere următorului alineat. (3) Persoanele vizate sunt informate cu privire la principalele motive pe care se bazează aplicarea unei restricționări, precum și cu privire la dreptul lor de a înainta o plângere la Autoritatea Europeană pentru Protecția Datelor.

Articolul 6

Dreptul de acces al persoanei vizate

(1) În cazul în care persoanele vizate solicită acces la datele lor cu personale prelucrate în contextul unuia sau mai multor cazuri specifice sau la o anumită operațiune de prelucrare, în conformitate cu articolul 17 din Regulamentul (UE) 2018/1725, SRB își limitează evaluarea cererii doar la aceste date cu caracter personal. (2) În cazul în care SRB restricționează, integral sau parțial, dreptul de acces menționat la articolul 17 din Regulamentul (UE) 2018/1725, acesta ia următoarele măsuri: (a) informează persoana vizată, în răspunsul său la cerere, cu privire la restricția aplicată și la principalele motive ale acesteia, precum și la posibilitatea de a depune o plângere la Autoritatea Europeană pentru Protecția Datelor sau de a introduce o cale de atac în fața Curții de Justiție a Uniunii Europene; (b) înregistrează motivele restricționării, inclusiv o evaluare a necesității și proporționalității restricției; în acest sens, consemnările precizează modul în care accesul la informații ar compromite scopul activităților de investigare ale SRB sau al restricțiilor aplicate în conformitate cu articolul 2 alineatul (3) ori ar aduce atingere drepturilor și libertăților altor persoane vizate. Furnizarea informațiilor menționate la litera (a) poate fi amânată, omisă sau refuzată, conform articolului 25 alineatul (8) din Regulamentul (UE) 2018/1725. (3) Consemnările menționate la punctul (b) de la alineatul (2) și, dacă este cazul, documentele care conțin elemente de fapt și de drept care stau la baza acestora vor fi înregistrate. La cerere, ele sunt puse la dispoziția Autorității Europene pentru Protecția Datelor. Se aplică articolul 25 alineatul (7) din Regulamentul (UE) 2018/1725.

Articolul 7

Dreptul de a rectifica și a șterge datele și dreptul de a restricționa prelucrarea lor

În cazul în care SRB restricționează, integral sau parțial, aplicarea dreptului de a rectifica, de a șterge datele sau a dreptului de a restricționa prelucrarea datelor, menționat la articolul 18, articolul 19 alineatul (1) și articolul 20 alineatul (1) din Regulamentul (UE) 2018/1725, acesta ia măsurile prevăzute la articolul 6 alineatul (2) din prezenta decizie și consemnează înregistrarea în conformitate cu articolul 6 alineatul (3) din respectiva decizie.

Articolul 8

Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal

În cazul în care SRB restricționează informarea unei persoane vizate cu privire la încălcarea securității datelor cu caracter personal, așa cum se menționează la articolul 35 din Regulamentul (UE) 2018/1725, acesta consemnează și înregistrează motivele restricționării în conformitate cu articolul 3 alineatul (3) din prezenta decizie. Se aplică articolul 3 alineatul (4) din prezenta decizie.

Articolul 9

Intrarea în vigoare

Prezenta decizie intră în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.