Recitale
(1) Comitetul Unic de Rezoluție („SRB”) îndeplinește misiunea de autoritate de rezoluție în cadrul mecanismului unic de rezoluție („MUR”), în conformitate cu Regulamentul (UE) nr. 806/2014. Misiunea Comitetului Unic de Rezoluție este de a asigura rezoluția ordonată a băncilor în curs de a intra în dificultate, cu un impact minim asupra economiei reale, a sistemului financiar și a finanțelor publice ale SM participante și nu numai.
(2) SRB poate să prelucreze date cu caracter personal pentru diferite sisteme instalate în spațiile sale (supraveghere video, controlul accesului, registrele de evidență a vizitatorilor).Aceste informații sunt culese strict din motive de securitate și de siguranță (de exemplu pentru a monitoriza numărul de persoane care se află în clădire în scopul evacuării lor, ambele în conformitate cu deciziile CE în materie de securitate), pentru a preveni, depista și documenta orice incident de securitate care are loc în interiorul clădirilor sau în zonele înconjurătoare.
(3) SRB, reprezentat aici de șeful unității Servicii administrative și TIC, prelucrează mai multe categorii de date cu caracter personal, în special date de identificare, date de contact și date profesionale. Datele cu caracter personal sunt stocate într-un mediu electronic securizat care împiedică accesarea ilegală sau transferul de date către persoane cărora nu le este necesar să le cunoască. Datele cu caracter personal prelucrate sunt păstrate în conformitate cu normele CE privind păstrarea datelor. La sfârșitul perioadei de păstrare, informațiile colectate, inclusiv datele cu caracter personal, sunt șterse conform perioadelor maxime convenite: registrele de evidență a vizitatorilor:6 luni, sistemul de supraveghere video: 30 de zile, sistemul de control al accesului:2 luni.
(4) Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate de SRB în desfășurarea activităților sale pentru aspectele legate de securitate și siguranță, pentru prevenirea, depistarea sau investigarea incidentelor de securitate, pentru protejarea personalului, proprietății și informațiilor agenției și a vizitatorilor Comitetului Unic de Rezoluție.
(5) Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate în timpul investigațiilor privind incidentele de securitate internă, precum și în timpul monitorizării măsurilor luate în urma rezultatelor acestor investigații. Normele interne trebuie să fie aplicabile operațiunilor de prelucrare care fac parte din activitățile legate de sectorul de Securitate/Spații al Comitetului Unic de Rezoluție. De asemenea, trebuie să includă asistența și cooperarea furnizate de sectorul de Securitate/Spații al SRB autorităților naționale, forțelor de aplicare a legii din Belgia, Oficiului European de Luptă Antifraudă și organizațiilor internaționale în afara investigațiilor administrative;
(6) SRB trebuie să ofere justificări, explicând de ce restricțiile sunt necesare și proporționale într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale;
(7) În acest cadru general, SRB are obligația de a respecta, în cea mai mare măsură posibilă, drepturile fundamentale ale persoanelor vizate în timpul procedurilor de mai sus, în special pe cele referitoare la dreptul de acces și de rectificare, dreptul de ștergere a datelor, dreptul la portabilitatea datelor etc., potrivit dispozițiilor Regulamentului (UE) 2018/1725.
(8) SRB poate fi însă obligat să amâne informarea persoanei vizate și alte drepturi ale persoanei vizate pentru a proteja, în special, propriile investigații privind incidentele de securitate care implică datele din sistemele de supraveghere video sau de control al accesului.
(9) Astfel, SRB poate amâna informarea în scopul protejării investigațiilor privind incidentele de securitate.
(10) SRB trebuie să ridice restricția de îndată ce și în măsura în care nu mai sunt aplicabile condițiile care justifică restricția;
(11) SRB trebuie să monitorizeze condițiile de restricționare în mod regulat, o dată la șase luni, precum și să le revizuiască dacă este cazul;
(12) SRB trebuie să se consulte cu responsabilul cu protecția datelor în timpul revizuirilor,