Recitale
(1) În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, restricționarea aplicării articolelor 14-22, 35 și 36, precum și a articolului 4 din regulamentul respectiv, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-22, trebuie să se bazeze pe normele interne care urmează să fie adoptate de institut, în cazul în care acestea nu se bazează pe actele legislative adoptate în temeiul tratatelor.
(2) Aceste norme interne, inclusiv dispozițiile privind evaluarea necesității și a proporționalității unei restricții, nu trebuie să se aplice când un act legislativ adoptat în temeiul tratatelor prevede o restricționare a drepturilor persoanelor vizate.
(3) În momentul în care își exercită atribuțiile cu privire la drepturile persoanelor vizate în temeiul Regulamentului (UE) 2018/1725, institutul analizează dacă se aplică vreuna dintre excepțiile prevăzute în regulamentul menționat.
(4) În contextul funcționării sale, EIT este abilitat să desfășoare anchete administrative și proceduri predisciplinare, disciplinare și de suspendare, în conformitate cu Statutul funcționarilor Uniunii Europene și Regimul aplicabil celorlalți agenți ai Uniunii Europene, stabilite prin Regulamentul (CEE, Euratom, CECO) nr. 259/68 al Consiliului (4) („Statutul funcționarilor Uniunii Europene”), și în conformitate cu Decizia nr. 29/2022 a consiliului de conducere al EIT (5).
(5) Membrii personalului EIT au obligația de a raporta activități potențial ilegale, inclusiv frauda și corupția, care aduc atingere intereselor Uniunii, sau o conduită legată de exercitarea atribuțiilor profesionale care poate constitui o încălcare gravă a obligațiilor prevăzute în Statutul funcționarilor Uniunii Europene. Membrii personalului sunt, de asemenea, obligați să raporteze comportamentele legate de îndeplinirea sarcinilor profesionale care ar putea constitui o încălcare gravă a obligațiilor funcționarilor Uniunii. Acest aspect este reglementat prin Decizia nr. 33/2018 a consiliului de conducere al EIT (6).
(6) EIT a stabilit o politică de prevenire și soluționare eficace a cazurilor reale sau potențiale de hărțuire morală sau sexuală la locul de muncă, astfel cum se prevede în Decizia nr. 16/2017 a consiliului de conducere al EIT (7). În plus, Decizia nr. 28/2019 a directorului EIT (8) a adoptat manualul de proceduri neoficiale aplicabile în cazurile care implică hărțuire morală și sexuală. Aceste decizii stabilesc proceduri neoficiale prin care presupusa victimă a hărțuirii poate contacta persoanele de încredere din cadrul EIT (9). EIT poate, de asemenea, să prelucreze plângeri interne și externe, să efectueze audituri interne și să desfășoare anchete prin responsabilul cu protecția datelor, în conformitate cu articolul 45 alineatul (2) din Regulamentul (UE) 2018/1725.
(7) EIT face obiectul unor audituri interne și externe privind activitățile sale.
(8) În contextul sarcinilor menționate mai sus, EIT poate furniza asistență și sprijin altor instituții, organe, oficii și agenții ale Uniunii și poate primi asistență și sprijin de la acestea, astfel cum s-a stabilit în acordurile relevante privind nivelul serviciilor, în memorandumurile de înțelegere și în acordurile de cooperare.
(9) EIT poate coopera și cu autoritățile naționale din țări terțe și cu organizații internaționale, la cererea lor sau din proprie inițiativă.
(10) EIT poate coopera și cu autoritățile publice ale statelor membre ale UE, la cererea lor sau din proprie inițiativă.
(11) EIT este implicat în cauzele prezentate în fața Curții de Justiție a Uniunii Europene în cazul în care fie sesizează Curtea sau apără o decizie pe care a luat-o și care a fost contestată în fața Curții, fie intervine în cauze care sunt de competența sa. În acest context, EIT ar putea fi nevoit să păstreze confidențialitatea datelor cu caracter personal existente în documentele obținute de părți sau de intervenienți.
(12) Pentru a-și îndeplini sarcinile, EIT colectează și prelucrează informații și mai multe categorii de date cu caracter personal, inclusiv datele de identificare ale persoanelor fizice, date de contact, roluri și sarcini profesionale, informații privind conduita și performanțele din viața privată și activitatea profesională, precum și date financiare. EIT acționează în calitate de operator de date.
(13) Prin urmare, în temeiul Regulamentului (UE) 2018/1725, EIT este obligat să furnizeze persoanelor vizate informații cu privire la aceste activități de prelucrare și să le respecte drepturile în calitate de persoane vizate.
(14) EIT ar putea avea obligația să asigure un echilibru între drepturile persoanelor vizate, în conformitate cu Regulamentul (UE) 2018/1725, și ceea ce este necesar în desfășurarea activităților menționate mai sus, respectând totodată drepturile și libertățile fundamentale ale altor persoane vizate. În acest sens, articolul 25 din Regulamentul (UE) 2018/1725 prevede, în condiții stricte, posibilitatea de a restricționa aplicarea articolelor 14-20, 35 și 36, precum și a articolului 4, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-20. Cu excepția cazului în care sunt prevăzute restricții într-un act juridic adoptat în temeiul tratatelor, este necesar să se adopte norme interne pe baza cărora EIT poate restricționa aceste drepturi în conformitate cu același articol din Regulamentul (UE) 2018/1725.
(15) Acest lucru poate fi valabil, în special, dacă se furnizează persoanei vizate informații cu privire la prelucrarea datelor cu caracter personal în etapa de evaluare preliminară a unei anchete administrative sau în timpul anchetei propriu-zise, înaintea unei eventuale revocări a cazului sau a unei etape predisciplinare. În anumite situații, furnizarea unor astfel de informații poate afecta grav capacitatea EIT de a efectua o anchetă eficace, de exemplu, dacă există riscul ca persoana în cauză să distrugă probe sau să ia legătura cu potențialii martori înainte de audierea acestora. În plus, EIT poate avea nevoie să-și protejeze propriile drepturi și libertăți, precum și pe cele ale altor persoane implicate.
(16) Ar putea fi necesar să se protejeze anonimatul unui martor sau al unui avertizor de integritate care a solicitat să nu fie identificat. Într-un astfel de caz, EIT poate decide să restricționeze accesul la identitatea, declarațiile și alte date cu caracter personal ale avertizorului de integritate, precum și ale altor persoane implicate, pentru a le proteja drepturile și libertățile.
(17) Ar putea fi necesar să se protejeze informațiile confidențiale ale unui membru al personalului care a contactat persoanele de încredere din cadrul EIT în contextul unei proceduri de hărțuire. Într-un astfel de caz, EIT poate decide să restricționeze accesul la identitatea, declarațiile și alte date cu caracter personal ale presupusei victime, ale presupusului hărțuitor și ale altor persoane implicate, pentru a le proteja drepturile și libertățile.
(18) Când conduce anchete privind activitățile de prelucrare desfășurate în cadrul EIT, responsabilul cu protecția datelor ar putea, în anumite circumstanțe, să fie nevoit să păstreze eficacitatea anchetelor sale și să protejeze, după caz, persoanele implicate și drepturile și libertățile acestora.
(19) EIT trebuie să aplice restricții numai dacă acestea respectă esența drepturilor și libertăților fundamentale, dacă sunt strict necesare și dacă reprezintă o măsură proporțională într-o societate democratică. EIT trebuie să prezinte justificări care să explice motivele acestor restricții.
(20) Pe baza principiului responsabilității, EIT trebuie să țină o evidență a aplicării restricțiilor.
(21) Când prelucrează date cu caracter personal transmise altor organizații în contextul sarcinilor care îi revin, EIT trebuie să se consulte cu organizațiile respective cu privire la potențialele motive pentru impunerea de restricții și cu privire la necesitatea și proporționalitatea restricțiilor în cauză, cu excepția cazului în care acest lucru ar pune în pericol activitățile EIT.
(22) Articolul 25 alineatul (6) din Regulamentul (UE) 2018/1725 obligă operatorul de date să informeze persoanele vizate cu privire la motivele principale care stau la baza aplicării restricției și cu privire la dreptul lor de a depune o plângere la AEPD.
(23) În temeiul articolului 25 alineatul (8) din Regulamentul (UE) 2018/1725, EIT poate amâna, omite sau refuza furnizarea de informații privind motivele aplicării unei restricții persoanei vizate, dacă acest lucru ar anula efectul restricției. EIT trebuie să evalueze, de la caz la caz și în cooperare cu responsabilul cu protecția datelor, dacă comunicarea restricției anulează efectul acesteia.
(24) EIT trebuie să ridice restricția imediat ce condițiile care justifică restricția nu mai sunt valabile și să evalueze aceste condiții în mod regulat.
(25) Pentru a garanta cea mai mare protecție a drepturilor și libertăților persoanelor vizate și în conformitate cu articolul 44 alineatul (1) din regulament, responsabilul cu protecția datelor trebuie să fie informat în timp util cu privire la restricțiile care pot fi aplicate și să verifice respectarea dispozițiilor prezentei decizii.
(26) Aplicarea restricțiilor menționate mai sus nu aduce atingere eventualei aplicări a dispozițiilor articolului 16 alineatul (5) și ale articolului 17 alineatul (4) din Regulamentul (UE) 2018/1725 referitoare la dreptul la informare, atunci când datele nu au fost obținute de la persoana vizată, și, respectiv, la dreptul de acces al persoanei vizate. Dacă se aplică aceste excepții, EIT nu este nevoit să aplice o restricție în temeiul prezentei decizii,