Începe proba gratuită

Act UE 2020/810 · CELEX 32020Q0810(02)

Decizia Consiliului de administrație al Europol din 9 iunie 2020 de stabilire a normelor interne referitoare la restricționarea anumitor drepturi ale persoanelor vizate în ceea ce privește prelucrarea datelor cu caracter personal de către Europol

Data act
09.06.2020
Intrare in vigoare
30.08.2020
Jurnalul Oficial UE
oj:JOL_2020_260_R_0003
Status
In vigoare
date personale funcționare instituțională órgão decisor (UE) persoane fizice protecția datelor protecția vieții private

Recitale

(1) Europol prelucrează date operaționale și date neoperaționale (administrative) care nu au legătură cu investigațiile penale, cum ar fi date cu caracter personal referitoare la personalul Europol, furnizori de servicii sau vizitatori. Prelucrarea datelor operaționale intră sub incidența dispozițiilor Regulamentului Europol, iar datele neoperaționale (administrative) intră sub incidența Regulamentului (UE) 2018/1725.

(2) În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, restricționarea aplicării articolelor 14-22, 35 și 36, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-22, trebuie să aibă la bază normele interne care urmează să fie adoptate de Europol, dacă acestea nu au la bază actele legislative adoptate în baza tratatelor.

(3) Aceste norme interne, inclusiv dispozițiile lor privind evaluarea necesității și a proporționalității unei restricții, nu trebuie să se aplice în cazul în care un act legislativ adoptat în temeiul tratatelor prevede o restricționare a drepturilor persoanei vizate.

(4) În contextul funcționării sale, Europol poate desfășura anchete administrative, proceduri disciplinare anticipate, disciplinare și de suspendare. Anchetele administrative trebuie efectuate de Serviciul de investigații interne (IIS), care reprezintă, de asemenea, autoritatea autorizată să încheie contractele de muncă menționate la articolul 6 din condițiile de încadrare în muncă în fața comisiei de disciplină, în temeiul articolului 86 din Statutul funcționarilor Uniunii Europene (3) și în conformitate cu Decizia Consiliului de administrație al Europol de stabilire a dispozițiilor generale de punere în aplicare privind desfășurarea anchetelor administrative și a procedurilor disciplinare (EDOC #417349).

(5) Membrii personalului Europol au obligația de a raporta posibile activități ilegale, inclusiv fraudă sau corupție, care aduc atingere intereselor Uniunii, sau de conduită în raport cu exercitarea atribuțiilor profesionale care pot constitui o încălcare gravă a obligațiilor funcționarilor Uniunii. Acest lucru este explicat în detaliu în Orientarea adresată personalului Europol privind măsurile de avertizare în interes public (EDOC# 903736).

(6) Europol a stabilit o politică de prevenire și soluționare eficace și eficientă a cazurilor reale sau potențiale de hărțuire morală sau sexuală la locul de muncă, așa cum se prevede în Decizia Consiliului de administrație al Europol privind politica în domeniul protecției demnității persoanei și al prevenirii hărțuirii psihologice și sexuale (EDOC # 958626). Decizia stabilește o procedură informală în care presupusa victimă a hărțuirii poate contacta persoanele de încredere din cadrul Europol.

(7) Responsabilul cu protecția datelor, în temeiul articolului 13 din Decizia Consiliului de administrație al Europol de stabilire a normelor de punere în aplicare privind responsabilul cu protecția datelor (EOC# 845687) poate efectua investigații cu privire la obiectul unei cereri.

(8) Europol poate efectua audituri ale activităților sale, efectuate prin structurile de audit intern ale Europol, care au fost instituite de Consiliul de administrație la reuniunea sa din 1 mai 2017, în conformitate cu articolul 11 alineatul (1) din Regulamentul Europol, și se subordonează doar acestui organ.

(9) În contextul sarcinilor descrise mai sus, Europol poate furniza asistență și sprijin altor instituții, organe, oficii și agenții ale Uniunii și poate primi asistență și sprijin de la acestea, astfel cum s-a stabilit în acordurile relevante privind nivelul serviciilor, în memorandumul de înțelegere și acordurile de cooperare.

(10) Poate fi necesar să se asigure un echilibru între drepturile persoanelor vizate, în conformitate cu Regulamentul (UE) 2018/1725, și nevoile menționate în activitățile de mai sus, respectând totodată drepturile și libertățile fundamentale ale altor persoane vizate. În acest sens, articolul 25 din Regulamentul (UE) 2018/1725 prevede, în condiții stricte, posibilitatea de a restricționa aplicarea articolelor 14-20, 35 și 36, precum și a articolului 4, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-20. În acest caz trebuie adoptate norme interne în temeiul cărora Europol să poată restricționa drepturile respective, în conformitate cu același articol din Regulamentul (UE) 2018/1725.

(11) Acest lucru poate fi valabil, în special, dacă se furnizează persoanei vizate informații cu privire la prelucrarea datelor cu caracter personal în etapa de evaluare preliminară a unei anchete administrative sau în timpul anchetei propriu-zise, înaintea unei eventuale revocări a cazului sau a unei etape disciplinare anterioare. În anumite situații, furnizarea unor astfel de informații poate afecta grav capacitatea IIS de a efectua o anchetă eficace, de exemplu, dacă există riscul ca persoana în cauză să distrugă probe sau să ia legătura cu potențialii martori înainte de audierea acestora. În plus, Europol poate avea nevoie să-și protejeze propriile drepturi și libertăți, precum și pe cele ale altor persoane implicate.

(12) Ar putea fi necesar să se protejeze confidențialitatea unui martor sau a unui avertizor de integritate care a solicitat să nu fie identificat. Într-un astfel de caz, pentru a-și proteja drepturile și libertățile, Europol poate decide să restricționeze accesul la identitatea, declarațiile și alte date personale ale avertizorului de integritate, precum și ale altor persoane implicate.

(13) Ar putea fi necesar să se protejeze confidențialitatea unui membru al personalului care a contactat persoanele de încredere din cadrul Europol, în contextul unei proceduri de hărțuire. Într-un astfel de caz, Europol poate decide să restricționeze accesul la identitatea, declarațiile și alte date personale ale presupusei victime, ale presupusului hărțuitor și ale altor persoane implicate, pentru a le proteja drepturile și libertățile.

(14) Atunci când gestionează solicitări privind activitățile de prelucrare desfășurate la sediul Europol, responsabilul cu protecția datelor ar putea, în anumite circumstanțe, să-și păstreze eficacitatea anchetelor și să protejeze, după caz, persoanele implicate și drepturile și libertățile acestora.

(15) Europol trebuie să aplice restricții numai dacă acestea respectă esența drepturilor și libertăților fundamentale, dacă sunt strict necesare și constituie o măsură proporțională într-o societate democratică. Europol trebuie să prezinte justificări care să explice motivele acestor restricții.

(16) Pe baza principiului responsabilității, Europol trebuie să țină o evidență a aplicării restricțiilor.

(17) Atunci când prelucrează date cu caracter personal administrative transmise altor organizații în contextul sarcinilor care îi revin, Europol trebuie să se consulte cu organizațiile respective și să fie consultat de acestea cu privire la posibile motive relevante pentru impunerea de restricții și cu privire la necesitatea și proporționalitatea restricțiilor, cu excepția cazului în care acest lucru ar pune în pericol activitățile Europol.

(18) Articolul 25 alineatul (6) din Regulamentul (UE) 2018/1725 obligă operatorul să informeze persoanele vizate cu privire la principalele motive care stau la baza aplicării restricției și cu privire la dreptul lor de a depune o plângere la AEPD.

(19) În temeiul articolului 25 alineatul (8) din Regulamentul (UE) 2018/1725, Europol poate amâna, omite sau refuza furnizarea de informații privind motivele aplicării unei restricții persoanei vizate, în cazul în care aceasta ar anula efectul restricției.

(20) Europol trebuie să evalueze, de la caz la caz și în cooperare cu responsabilul cu protecția datelor, dacă comunicarea restricției anulează efectul acesteia.

(21) Pentru a garanta cea mai mare protecție a drepturilor și libertăților persoanelor vizate și în conformitate cu articolul 44 alineatul (1) din Regulamentul (UE) 2018/1725, responsabilul cu protecția datelor trebuie să fie informat în timp util cu privire la restricțiile aplicate și să verifice respectarea prevederilor prezentei decizii.

(22) Aplicarea restricțiilor menționate mai sus nu aduce atingere eventualei aplicări a dispozițiilor articolului 16 alineatul (5) și ale articolului 17 alineatul (4) din Regulamentul (UE) 2018/1725, privind dreptul la informare, atunci când datele nu au fost obținute de la persoana vizată, și dreptul de acces al persoanei vizate,

Articolul 1

Obiect și domeniu de aplicare

Prezenta decizie stabilește normele privind condițiile în care Europol poate restricționa aplicarea articolelor 14-20, 35 și 36, precum și a articolului 4 din acesta, în temeiul articolului 25 din Regulamentul (UE) 2018/1725.

Articolul 2

Specificații privind operatorul

(1) Operatorul pentru prelucrarea datelor este Europol, reprezentată de directorul său executiv, care poate delega funcția de operator de date. (2) Persoanele vizate vor fi informate cu privire la operatorul de date delegat prin notificări privind protecția datelor sau evidențe publicate pe site-ul și/sau pe intranetul Europol.

Articolul 3

Restricții

(1) În exercitarea atribuțiilor cu privire la drepturile persoanelor vizate în temeiul Regulamentului (UE) 2018/1725, Europol analizează dacă se aplică una dintre excepțiile prevăzute în Regulamentul (UE) 2018/1725. (2) În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, Europol poate restricționa aplicarea articolelor 14-20, 35 și 36, precum și a articolului 4, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-20 din Regulamentul (UE) 2018/1725, în cazul în care: (a) IIS desfășoară anchete prealabile și anchete administrative, iar comisia de disciplină desfășoară proceduri disciplinare în temeiul Statutului funcționarilor Uniunii Europene, precum și în conformitate cu Decizia Consiliului de administrație al Europol de stabilire a dispozițiilor generale de punere în aplicare privind desfășurarea anchetelor administrative și a procedurilor disciplinare. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) literele (c), (g) și (h) din Regulamentul (UE) 2018/1725. (b) În cursul procedurilor de avertizare în interes public, membrii personalului Europol pot raporta fapte în condiții de confidențialitate atunci când consideră că există nereguli grave, așa cum se specifică în Orientările privind măsurile de avertizare în interes public. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) litera (h) din Regulamentul (UE) 2018/1725. (c) În cadrul procedurilor formale și informale pentru cazurile de hărțuire, care asigură membrilor personalului Europol posibilitatea de a raporta în mod confidențial unor persoane de încredere în cazul unei proceduri de hărțuire, așa cum se prevede în Decizia Consiliului de administrație al Europol privind politica în domeniul protecției demnității persoanei și al prevenirii hărțuirii psihologice și sexuale. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) litera (h) din Regulamentul (UE) 2018/1725. (d) Responsabilul cu protecția datelor desfășoară anchete privind activitățile de prelucrare desfășurate la Europol în temeiul articolului 13 din Decizia Consiliului de administrație al Europol de stabilire a normelor de punere în aplicare privind responsabilul cu protecția datelor. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) literele (c), (g) și (h) din Regulamentul (UE) 2018/1725. (e) Structurile de audit intern efectuează audituri interne în legătură cu toate activitățile și departamentele din cadrul Europol. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) literele (c), (g) și (h) din Regulamentul (UE) 2018/1725. (f) Europol furnizează asistență și sprijin altor instituții, organe, oficii și agenții ale Uniunii sau primește asistență și sprijin din partea acestora, în cadrul activităților menționate mai sus, așa cum se prevede în acordurile relevante privind nivelul serviciilor, în memorandumul de înțelegere și acordurile de cooperare. Restricțiile relevante pot fi întemeiate pe articolul 25 alineatul (1) literele (c), (d) (g) și (h) din Regulamentul (UE) 2018/1725. (3) Categoriile de date cuprind date de identificare ale unei persoane fizice, date de contact, roluri și sarcini profesionale, informații privind conduita și performanțele private și profesionale, precum și date financiare. (4) Aceste restricții trebuie să respecte esența drepturilor și libertăților fundamentale și să constituie o măsură necesară și proporțională într-o societate democratică. (5) Înainte de aplicarea restricțiilor și după caz, se efectuează un test de necesitate și proporționalitate. Restricțiile se limitează la ceea ce este strict necesar pentru atingerea obiectivelor stabilite. (6) Restricțiile trebuie monitorizate în mod corespunzător de operatorul de date, iar o revizuire periodică, împreună cu un test de necesitate și proporționalitate, se efectuează o dată la șase luni de la adoptarea lor, în consultare cu responsabilul cu protecția datelor. (7) Restricțiile sunt ridicate imediat ce situațiile care le justifică nu mai sunt aplicabile. Operatorul de date, în consultare cu responsabilul cu protecția datelor, furnizează persoanei vizate informațiile în cauză, împreună cu informațiile privind posibilitatea de a depune oricând o plângere la AEPD sau de a introduce o cale de atac la Curtea de Justiție a Uniunii Europene. (8) Europol întocmește, în scopul asigurării răspunderii, o evidență în care sunt descrise motivele care stau la baza restricțiilor aplicate, care anume dintre motivele enumerate la punctul 1 se aplică și rezultatul testului de necesitate și proporționalitate. Evidența respectivă face parte dintr-un registru ad-hoc, ținut de responsabilul cu protecția datelor, care este pus, la cerere, la dispoziția AEPD. Un raport privind aplicarea articolul 25 din Regulamentul (UE) 2018/1725 este periodic pus la dispoziție. (9) Când prelucrează date cu caracter personal transmise altor organizații în contextul sarcinilor care îi revin, Europol se consultă cu organizațiile respective cu privire la posibile motive relevante pentru impunerea de restricții și cu privire la necesitatea și proporționalitatea restricțiilor, cu excepția cazului în care acest lucru ar pune în pericol activitățile AEPD.

Articolul 4

Riscurile pentru drepturile și libertățile persoanelor vizate

Evaluarea riscurilor pentru drepturile și libertățile persoanelor vizate ale căror date cu caracter personal pot face obiectul unor restricții, precum și perioada de păstrare a acestor date, sunt menționate în evidențele activităților de prelucrare relevante, în conformitate cu articolul 31 din Regulamentul (UE) 2018/1725 și, dacă este cazul, în evaluările relevante ale impactului asupra protecției datelor, în temeiul articolului 39 din regulamentul menționat.

Articolul 5

Perioade de stocare și garanții

(1) Europol instituie garanții pentru a preveni abuzul sau accesul ilegal sau transferul de date cu caracter personal care pot face obiectul unor restricții. Aceste garanții includ măsuri tehnice și organizatorice pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilegale, a pierderii accidentale sau a dezvăluirii, a modificării și a accesării neautorizate sau a altei forme neautorizate de prelucrare. Garanțiile cuprind: (a) o definire adecvată a rolurilor, responsabilităților și etapelor procedurale; (b) dacă este cazul, un mediu electronic securizat care previne accesul ilegal sau accidental sau transferul de date electronice către persoane neautorizate; (c) dacă este cazul, stocarea și prelucrarea în condiții de siguranță a documentelor pe suport de hârtie; (d) monitorizarea corespunzătoare a restricțiilor și o revizuire periodică a aplicării lor. (2) Perioada de păstrare a datelor cu caracter personal care pot face obiectul restricțiilor nu va fi mai lungă decât este necesar și adecvat în scopul în care se prelucrează datele. În orice caz, aceasta nu va fi mai lungă decât perioada de păstrare specificată în notificările privind protecția datelor, în declarațiile de confidențialitate sau în evidențele la care se face referire mai sus.

Articolul 6

Informarea responsabilului cu protecția datelor și analiza efectuată de acesta

(1) Responsabilul cu protecția datelor este consultat fără întârzieri nejustificate atunci când operatorul de date intenționează să aplice restricții asupra drepturilor persoanelor vizate, în conformitate cu prezenta decizie, și are acces la evidența care conțin evaluarea necesității și proporționalității și la orice document care stă la baza elementelor de fapt și de drept. (2) Participarea responsabilului cu protecția datelor la procedura privind restricțiile, inclusiv la schimburile de informații, este documentată într-o formă corespunzătoare.

Articolul 7

Informarea persoanelor vizate cu privire la restricționarea drepturilor

(1) Europol publică pe intranetul Europol notificări privind protecția datelor, prin care informează toate persoanele vizate cu privire la activitățile de prelucrare care implică prelucrarea datelor lor personale care ar putea face obiectul unor restricții în conformitate cu aceste norme. (2) Operatorii de date informează pe fiecare persoană vizată în parte care este parte la o procedură, părțile vizate de o procedură sau pe martori cu privire la drepturile lor și la eventualele restricții.

Articolul 8

Dreptul la informații care trebuie furnizate persoanelor vizate și informarea cu privire la încălcarea securității datelor

(1) În cazul în care, în contextul activităților menționate în prezenta decizie, Europol limitează, integral sau parțial, drepturile persoanelor vizate menționate la articolele 14-16 și 35 din Regulamentul (UE) 2018/1725, acestea sunt informate cu privire la principalele motive pe care se întemeiază aplicarea restricției și cu privire la dreptul lor de a depune o plângere la AEPD, precum și de a introduce o cale de atac la Curtea de Justiție a Uniunii Europene. (2) Europol poate amâna, omite sau refuza furnizarea de informații privind motivele restricției menționate la alineatul (1) dacă aceasta ar anula efectul restricției. Această evaluare se efectuează de la caz la caz în cooperare cu responsabilul cu protecția datelor.

Articolul 9

Dreptul persoanelor vizate de a accesa, a rectifica, a șterge și a restricționa prelucrarea

(1) În cazul în care, în contextul activităților menționate în prezenta decizie, Europol restricționează, integral sau parțial, dreptul de acces la datele cu caracter personal, dreptul de rectificare, ștergere și restricționare a prelucrării, astfel cum se menționează la articolele 17-20 din Regulamentul (UE) 2018/1725, aceasta informează persoana vizată, în răspunsul la cererea acesteia, cu privire la motivele principale pe care se întemeiază aplicarea restricției și cu privire la posibilitatea de a depune o plângere la AEPD sau de a introduce o cale de atac la Curtea de Justiție a Uniunii Europene. (2) Europol poate amâna, omite sau refuza furnizarea de informații privind motivele restricției menționate la alineatul (1), dacă aceasta ar anula efectul restricției. Această evaluare se efectuează de la caz la caz în cooperare cu responsabilul cu protecția datelor.

Articolul 10

Confidențialitatea comunicațiilor electronice

(1) În circumstanțe excepționale și în conformitate cu dispozițiile și raționamentul Directivei 2002/58/CE a Parlamentului European și a Consiliului (4), Europol poate limita dreptul la confidențialitatea comunicațiilor electronice, după cum se menționează la articolul 36 din Regulamentul (UE) 2018/1725. (2) În cazul în care limitează dreptul la confidențialitatea comunicațiilor electronice, Europol informează persoana vizată, în răspunsul la cererea acesteia, cu privire la principalele motive care stau la baza aplicării restricției, precum și cu privire la posibilitatea de a depune o plângere la AEPD sau de a introduce o cale de atac la Curtea de Justiție a Uniunii Europene. (3) Europol poate amâna, omite sau refuza furnizarea de informații privind motivele restricției menționate la alineatele (1) și (2), dacă aceasta ar anula efectul restricției. Această evaluare se efectuează de la caz la caz în cooperare cu responsabilul cu protecția datelor.

Articolul 11

Intrarea în vigoare

Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.