Recitale
(1) Regulamentul (UE) 2019/473 reglementează funcționarea Agenției Europene pentru Controlul Pescuitului al cărei obiectiv este organizarea coordonării operaționale a activităților de control și inspecție ale statelor membre precum și sprijinirea cooperării lor pentru a se conforma normelor politicii comune în domeniul pescuitului pentru a asigura aplicarea sa efectivă și uniformă.
(2) În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, restricționarea aplicării articolelor 14-22, 35 și 36, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-22, trebuie să se întemeieze pe normele interne care urmează să fie adoptate de agenție, dacă acestea nu au la bază actele legislative adoptate în temeiul tratatelor.
(3) Aceste norme interne, inclusiv dispozițiile privind evaluarea necesității și a proporționalității unei restricții, nu trebuie să se aplice în cazul în care un act legislativ adoptat în baza tratatelor prevede o restricționare a drepturilor persoanelor vizate.
(4) În momentul în care își exercită atribuțiile cu privire la drepturile persoanelor vizate în temeiul Regulamentului (UE) 2018/1725, agenția analizează dacă se aplică vreuna dintre excepțiile prevăzute în regulamentul menționat.
(5) În cadrul funcționării sale administrative, agenția poate derula anchete administrative, proceduri disciplinare, poate desfășura activități preliminare privind cazuri de posibile nereguli raportate la OLAF, poate prelucra cazuri de avertizare în interes public, proceduri oficiale și neoficiale în cazuri de hărțuire, plângeri interne și externe, poate efectua audituri interne, poate efectua investigații prin responsabilul cu protecția datelor, în conformitate cu articolul 45 alineatul (2) din Regulamentul (UE) 2018/1725, și investigații interne de securitate (TI).
(6) În cadrul activităților sale operaționale, agenția primește rapoarte de inspecție de la inspectorii Uniunii, astfel cum se prevede la articolul 123 din Regulamentul de punere în aplicare (UE) nr. 404/2011 al Comisiei (3), articolele 18, 19 și 20 din Regulamentul (UE) nr. 1236/2010 al Parlamentului European și al Consiliului (4) și articolele 30, 33 și 34 din Regulamentul (UE) 2019/833 al Parlamentului European și al Consiliului (5). De asemenea, agenția primește informații și date de la statele membre în contextul analizei furnizate Comisiei Europene pentru pregătirea și realizarea auditurilor la fața locului în țări terțe, în conformitate cu articolul 20 alineatul (4) litera (c) din Regulamentul (CE) nr. 1005/2008 al Consiliului (6), astfel cum se prevede în Decizia 2009/988/UE a Comisiei (7).
(7) Agenția prelucrează mai multe categorii de date cu caracter personal, inclusiv date concrete (date „obiective”, cum ar fi date de identificare, date de contact, date profesionale, date administrative, date primite din surse specifice, date privind comunicațiile electronice și privind traficul) și/sau date calitative (date „subiective” referitoare la caz, cum ar fi datele obținute din raționamente și din evaluări, date comportamentale, date privind performanța și conduita și date referitoare la obiectul procedurii sau al activității sau prezentate în legătură cu acesta).
(8) Agenția, reprezentată de directorul său executiv, acționează în calitate de operator de date, indiferent de orice alte delegări ale rolului de operator în cadrul agenției, pentru a reflecta responsabilitățile operaționale referitoare la operațiuni specifice de prelucrare a datelor cu caracter personal.
(9) Datele cu caracter personal sunt stocate în condiții de siguranță într-un mediu electronic sau pe hârtie, împiedicând-se accesarea ilegală sau transferul de date către persoane care nu au nevoie să le cunoască. Datele cu caracter personal prelucrate sunt păstrate doar atât timp cât este necesar și adecvat în scopurile pentru care sunt prelucrate pe perioada specificată în notificările privind protecția datelor, în declarațiile de confidențialitate sau în evidențele agenției.
(10) Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate de agenție în cadrul derulării anchetelor administrative, procedurilor disciplinare, activităților preliminare privind cazuri de posibile nereguli raportate la OLAF, procedurilor de avertizare în interes public, procedurilor oficiale și neoficiale în cazuri de hărțuire, prelucrării plângerilor interne și externe, auditurilor interne, investigațiilor efectuate de responsabilul cu protecția datelor, în conformitate cu articolul 45 alineatul (2) din Regulamentul (UE) 2018/1725, investigațiilor de securitate (TI) desfășurate pe plan intern sau cu implicare externă (de exemplu, CERT-UE) și activitățile operaționale menționate la considerentul 6 de mai sus.
(11) Aceste norme interne trebuie să se aplice operațiunilor de prelucrare efectuate înainte de deschiderea procedurilor menționate mai sus, în timpul acestor proceduri și pe durata monitorizării rezultatelor procedurilor, precum și la punerea în aplicare a activităților operaționale prezentate în considerentul 6 menționat anterior. Trebuie să includă, de asemenea, asistența și cooperarea furnizate de agenție autorităților naționale și organizațiilor internaționale în afara activităților sale administrative.
(12) În cazurile în care se aplică aceste norme interne, agenția trebuie să ofere justificări, explicând de ce restricțiile sunt strict necesare și proporționale într-o societate democratică, și să respecte esența drepturilor și libertăților fundamentale.
(13) În acest cadru, agenția are obligația de a respecta, în cea mai mare măsură posibilă, drepturile fundamentale ale persoanelor vizate în timpul procedurilor descrise mai sus, în special cele referitoare la dreptul de furnizare de informații, de acces și de rectificare a datelor, dreptul de ștergere a datelor, de restricționare a prelucrării datelor, dreptul de informare a persoanei vizate cu privire la încălcarea securității datelor cu caracter personal sau dreptul la confidențialitatea comunicării, astfel cum sunt instituite prin Regulamentul (UE) 2018/1725.
(14) Cu toate acestea, este posibil ca agenția să fie obligată să restricționeze informarea persoanei vizate și alte drepturi ale acesteia pentru a-și proteja în special investigațiile proprii, investigațiile și procedurile altor autorități publice, precum și drepturile altor persoane legate de investigațiile sale sau de alte proceduri.
(15) Astfel, agenția poate restricționa informarea în scopul protejării investigației și a drepturilor și libertăților fundamentale ale altor persoane vizate.
(16) Agenția trebuie să verifice cu regularitate dacă se aplică condițiile care justifică restricția și să ridice restricția în măsura în care acestea nu se mai aplică.
(17) Operatorul trebuie să informeze responsabilul cu protecția datelor în momentul amânării și pe durata reviziilor,