NOWOŚĆ LEX Cyberbezpieczeństwo Twoja tarcza w cyfrowym świecie!
Zmień język strony
Zmień język strony
Prawo.pl

Ogłoszenie skierowane do osób, których dane dotyczą i do których mają zastosowanie środki ograniczające przewidziane w decyzji Rady (WPZiB) 2019/797, zmienionej decyzją Rady (WPZiB) 2026/588, i w rozporządzeniu Rady (UE) 2019/796, wykonywanym rozporządzeniem wykonawczym Rady (UE) 2026/589, w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim

Ogłoszenie skierowane do osób, których dane dotyczą i do których mają zastosowanie środki ograniczające przewidziane w decyzji Rady (WPZiB) 2019/797, zmienionej decyzją Rady (WPZiB) 2026/588, i w rozporządzeniu Rady (UE) 2019/796, wykonywanym rozporządzeniem wykonawczym Rady (UE) 2026/589, w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim
(C/2026/1747)

Zgodnie z art. 16 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 1  zwraca się uwagę osób, których dane dotyczą, na następujące informacje:
Podstawy prawne przedmiotowej operacji przetwarzania to decyzja Rady (WPZiB) 2019/797 2 , w wersji zmienionej decyzją Rady (WPZiB) 2026/588 3 , i rozporządzenie Rady (UE) 2019/796 4 , wykonywane rozporządzeniem wykonawczym Rady (UE) 2026/589 5 , w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim.

Administratorem przedmiotowego przetwarzania jest Rada Unii Europejskiej reprezentowana przez dyrektora generalnego Dyrekcji Generalnej ds. Stosunków Zewnętrznych (RELEX) Sekretariatu Generalnego Rady, a działem odpowiedzialnym za operację przetwarzania jest RELEX.1, którego dane kontaktowe są następujące:

Council of the European Union General Secretariat

RELEX.1

Rue de la Loi/Wetstraat 175

1048 Bruxelles/Brussel

BELGIQUE/BELGIE

E-mail: sanctions@consilium.europa.eu

Dane kontaktowe inspektora ochrony danych są następujące:

Inspektor ochrony danych

data.protection@consilium.europa.eu

Celem operacji przetwarzania jest ustanowienie i aktualizacja wykazu osób objętych środkami ograniczającymi zgodnie z decyzją (WPZiB) 2019/797, zmienioną decyzją (WPZiB) 2026/588, i z rozporządzeniem (UE) 2019/796, wykonywanym rozporządzeniem wykonawczym (UE) 2026/589.

Osoby, których dane dotyczą, są osobami fizycznymi, które spełniają kryteria umieszczenia w wykazie, określone w decyzji (WPZiB) 2019/797 i w rozporządzeniu (UE) 2019/796.

Przetwarzane dane osobowe obejmują: dane niezbędne do prawidłowej identyfikacji danej osoby, uzasadnienie oraz wszelkie inne dane dotyczące powodów umieszczenia danej osoby w wykazie.

Podstawy prawne przetwarzania danych osobowych to decyzje Rady przyjęte na mocy art. 29 TUE i rozporządzenia Rady przyjęte na mocy art. 215 TFUE dotyczące umieszczania osób fizycznych (osób, których dane dotyczą) w wykazach i nakładające zamrożenie aktywów i ograniczenia dotyczące podróży.

Przetwarzanie jest konieczne do wykonywania zadania realizowanego w interesie publicznym zgodnie z art. 5 ust. 1 lit. a) i do zapewnienia zgodności z określonymi w wyżej wymienionych aktach prawnych zobowiązaniami prawnymi, którym podlega administrator zgodnie z art. 5 ust. 1 lit. b) rozporządzenia (UE) 2018/1725.

Przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym zgodnie z art. 10 ust. 2 lit. g) rozporządzenia (UE) 2018/1725.

Rada może otrzymać dane osobowe osób, których dane dotyczą, od państw członkowskich lub Europejskiej Służby Działań Zewnętrznych. Odbiorcami danych osobowych są państwa członkowskie, Komisja Europejska i Europejska Służba Działań Zewnętrznych.

Wszystkie dane osobowe przetwarzane przez Radę w związku z autonomicznymi sankcjami Unii będą zatrzymywane przez pięć lat od momentu, gdy podmiot danych zostanie usunięty z wykazu osób objętych zamrożeniem aktywów lub gdy ważność danego środka wygaśnie, lub jeśli wniesiona zostanie sprawa do Trybunału Sprawiedliwości - do chwili wydania prawomocnego wyroku. Dane osobowe zawarte w dokumentach zarejestrowanych przez Radę są przechowywane przez Radę do celów archiwalnych w interesie publicznym w rozumieniu art. 4 ust. 1 lit. e) rozporządzenia (UE) 2018/1725.

Możliwe jest, że Rada będzie musiała wymienić dane osobowe osoby, której dane dotyczą, z państwem trzecim lub z organizacją międzynarodową w kontekście transpozycji przez Radę wykazów ONZ lub w kontekście współpracy międzynarodowej dotyczącej polityki w zakresie unijnych środków ograniczających.

W przypadku braku decyzji stwierdzającej odpowiedni stopień ochrony lub odpowiednich zabezpieczeń przekazanie danych osobowych państwu trzeciemu lub organizacji międzynarodowej odbywa się na podstawie następującego warunku lub następujących warunków, zgodnie z art. 50 rozporządzenia (UE) 2018/1725:

- przekazanie jest niezbędne ze względu na ważne przesłanki interesu publicznego;

- przekazanie jest niezbędne do ustalenia, dochodzenia lub ochrony roszczeń.

W przetwarzaniu danych osobowych osoby, której dane dotyczą, nie stosuje się zautomatyzowanego podejmowania decyzji.

Osoby, których dane dotyczą, mają prawo do informacji i prawo dostępu do swoich danych osobowych. Mają też prawo do ich sprostowania i uzupełnienia. W pewnych przypadkach może im przysługiwać prawo do ich usunięcia oraz prawo do sprzeciwu wobec ich przetwarzania lub do wystąpienia o ograniczenie ich przetwarzania.

Zastosowanie ma decyzja nr 2/2026 Sekretarza Generalnego Rady Unii Europejskiej ustanawiająca przepisy wykonawcze dotyczące stosowania rozporządzenia (UE) 2018/1725 oraz ograniczenia praw osób, których dane dotyczą, do celów środków ograniczających.

Osoby, których dane dotyczą, mogą skorzystać z tych praw, wysyłając e-mail do administratora z kopią do inspektora ochrony danych, jak wskazano powyżej.

Do wniosku osoby te muszą dołączyć kopię dokumentu tożsamości, by potwierdzić swoją tożsamość (dowód tożsamości lub paszport). Dokument ten powinien zawierać numer identyfikacyjny, nazwę państwa wydającego, okres ważności, imię i nazwisko, adres i datę urodzenia. Wszelkie inne dane zawarte w kopii dokumentu tożsamości, takie jak zdjęcie lub wszelkie inne cechy osobowe, mogą zostać zaczernione.

Osoby, których dane dotyczą, mają prawo wnieść skargę do Europejskiego Inspektora Ochrony Danych zgodnie z rozporządzeniem (UE) 2018/1725 (edps@edps.europa.eu).

Zaleca się, by osoby te najpierw próbowały dochodzić swoich praw, kontaktując się z administratorem lub inspektorem ochrony danych w Radzie.

1 Dz.U. L 295 z 21.11.2018, s. 39.
2 Dz.U. L 129 I z 17.5.2019, s. 13.
3 Dz.U. L, 2026/588, 16.3.2026, ELI: http://data.europa.eu/eli/dec/2026/588/oj.
4 Dz.U. L 129 I z 17.5.2019, s. 1.
5 Dz.U. L, 2026/589, 16.3.2026, ELI: http://data.europa.eu/eli/reg_impl/2026/589/oj.
Metryka aktu
Identyfikator:

Dz.U.UE.C.2026.1747

Rodzaj:ogłoszenie
Tytuł:Ogłoszenie skierowane do osób, których dane dotyczą i do których mają zastosowanie środki ograniczające przewidziane w decyzji Rady (WPZiB) 2019/797, zmienionej decyzją Rady (WPZiB) 2026/588, i w rozporządzeniu Rady (UE) 2019/796, wykonywanym rozporządzeniem wykonawczym Rady (UE) 2026/589, w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim
Data aktu:2026-03-17
Data ogłoszenia:2026-03-17