Regulamin wewnętrzny o przetwarzaniu i ochronie danych osobowych w Eurojuście.
REGULAMIN WEWNĘTRZNY O PRZETWARZANIU I OCHRONIE DANYCH OSOBOWYCH W EUROJUŚCIE
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1727 z dnia 14 listopada 2018 r. w sprawie Agencji Unii Europejskiej ds. Współpracy Wymiarów Sprawiedliwości i w Sprawach Karnych (Eurojust) oraz zastąpienia i uchylenia decyzji Rady 2002/187/WSiSW, zwane dalej "rozporządzeniem o Eurojuście",
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 45/2001 i decyzji nr 1247/2002/WE, zwane dalej "rozporządzeniem 2018/1725",
uwzględniając regulamin wewnętrzny Eurojustu zatwierdzony przez Radę decyzją wykonawczą (UE) 2019/2250 z dnia 19 grudnia 2019 r. i przyjęty przez kolegium w dniu 20 grudnia 2019 r.i w szczególności jego art. 17,
uwzględniając opinie Wspólnego Organu Nadzorczego wydane w dniu 28 października 2019 r. i w dniu 11 grudnia 2019 r.,
uwzględniając opinię Europejskiego Inspektora Ochrony Danych wydaną w dniu 13 grudnia 2019 r.,
uwzględniając zatwierdzenie niniejszego regulaminu wewnętrznego przez Radę w drodze decyzji wykonawczej (UE) 2019/2250 z dnia 19 grudnia 2019 r.,
PRZYJMUJE REGULAMIN WEWNĘTRZNY O PRZETWARZANIU I OCHRONIE DANYCH OSOBOWYCH W EUROJUŚCIE W DNIU 20 GRUDNIA 2019 r:
TYTUŁ IZAKRES STOSOWANIA, STRUKTURA I DEFINICJE
ZAKRES STOSOWANIA, STRUKTURA I DEFINICJE
Zakres stosowania i definicje
Struktura
TYTUŁ IIPRZEPISY DOTYCZĄCE OPERACJI PRZETWARZANIA OPERACYJNYCH DANYCH OSOBOWYCH
PRZEPISY DOTYCZĄCE OPERACJI PRZETWARZANIA OPERACYJNYCH DANYCH OSOBOWYCH
ROZDZIAŁ IOgólne zasady przetwarzania operacyjnych danych osobowych
Ogólne zasady przetwarzania operacyjnych danych osobowych
Administrowanie przetwarzaniem operacyjnych danych osobowych w Eurojuście
W odniesieniu do przetwarzania operacyjnych danych osobowych Eurojust jako administrator danych działa za pośrednictwem przedstawicieli krajowych, którzy zgodnie z art. 24 ust. 1 rozporządzenia o Eurojuście, są odpowiedzialni za zarządzanie sprawami otworzonymi przez nich w ramach wykonywania ich zadań określonych w rozporządzeniu o Eurojuście lub zainicjowanymi przez nich w przypadku, gdy Eurojust będzie działał jako kolegium zgodnie z art. 5 ust. 2 lit. a) rozporządzenia o Eurojuście.
Szczególne warunki przetwarzania
Przedstawiciele krajowi otrzymujący operacyjne dane osobowe od właściwych organów krajowych przestrzegają szczególnych warunków przetwarzania nałożonych przez nie zgodnie z art. 9 ust. 3 i 4 dyrektywy (UE) 2016/680 i i informują także te organy krajowe o wszelkich szczególnych warunkach nałożonych na nich przez mające zastosowanie prawo UE, które to warunki mają zastosowanie do wszelkich operacyjnych danych osobowych przekazywanych, w odpowiednich przypadkach, przez przedstawicieli krajowych organom krajowym.
Jakość danych
Jeśli Eurojust wykryje jakąkolwiek nieścisłość w danych otrzymanych od państwa członkowskiego w związku z dochodzeniem lub wniesieniem i popieraniem oskarżenia lub w danych otrzymanych od instytucji, organu lub jednostki organizacyjnej Unii, przedstawiciel krajowy zleca, po konsultacji z organami krajowymi, niezwłoczne sprostowanie tych informacji i poinformowanie o tym odnośnego państwa członkowskiego lub odnośnych instytucji, organów lub jednostek organizacyjnych Unii, od których otrzymano dane informacje.
Bezpieczeństwo danych
Wszyscy pracownicy Eurojustu są odpowiednio poinformowani o polityce bezpieczeństwa Eurojustu oraz obowiązani do wykorzystywania środków technicznych i organizacyjnych oddanych im do dyspozycji, w tym do odbycia wymaganego szkolenia, zgodnie z mającymi zastosowanie wymogami dotyczącymi ochrony danych i bezpieczeństwa danych.
ROZDZIAŁ IIPrawa osób, których dane dotyczą
Prawa osób, których dane dotyczą
Procedura korzystania z praw przez osoby, których dane dotyczą, w przypadku przetwarzania operacyjnych danych osobowych
Informowanie stron trzecich w związku ze sprostowaniem, ograniczeniem lub usunięciem operacyjnych danych osobowych
Eurojust wprowadza odpowiednie środki techniczne w celu zapewnienia, by wtedy, gdy w następstwie otrzymanego wniosku Eurojust sprostowuje, ogranicza lub usuwa dane osobowe, automatycznie powstawał wykaz podmiotów, które dostarczyły i otrzymały te dane.
ROZDZIAŁ IIIZautomatyzowany system zarządzania sprawami
Zautomatyzowany system zarządzania sprawami
Akta tymczasowe i indeks zautomatyzowanego systemu zarządzania sprawami
Szczególne kategorie danych
Przetwarzanie kategorii operacyjnych danych osobowych, o których mowa w art. 27 ust. 2 i 3 rozporządzenia o Eurojuście
Udzielenie dostępu do operacyjnych danych osobowych
Rejestrowanie czynności przetwarzania
ROZDZIAŁ IVPrzekazywanie danych państwom trzecim lub organizacjom międzynarodowym
Przekazywanie danych państwom trzecim lub organizacjom międzynarodowym
Przekazywanie danych państwom trzecim lub organizacjom międzynarodowym podlegające odpowiednim zabezpieczeniom
Rejestrowanie przypadków międzynarodowego przekazania danych państwom trzecim lub organizacjom międzynarodowym w zautomatyzowanym systemie zarządzania sprawami
W zautomatyzowanym systemie zarządzania sprawami dokumentuje się wszystkie przypadki przekazania danych osobowych państwom trzecim lub organizacjom międzynarodowym zgodnie z art. 58 ust. 3 rozporządzenia o Eurojuście i art. 94 ust. 4 rozporządzenia 2018/1725.
ROZDZIAŁ VTerminy
Terminy
Terminy przechowywania operacyjnych danych osobowych
TYTUŁ IIIPRZEPISY DOTYCZĄCE OPERACJI PRZETWARZANIA ADMINISTRACYJNYCH DANYCH OSOBOWYCH
PRZEPISY DOTYCZĄCE OPERACJI PRZETWARZANIA ADMINISTRACYJNYCH DANYCH OSOBOWYCH
Procedura korzystania z praw przez osoby, których dane dotyczą, w przypadku przetwarzania administracyjnych danych osobowych
Terminy dotyczące administracyjnych danych osobowych
TYTUŁ IVPRZEPISY KOŃCOWE
PRZEPISY KOŃCOWE
Przegląd niniejszego regulaminu
Wejście w życie i publikacja
Regulamin zostaje opublikowany w Dzienniku Urzędowym Unii Europejskiej. Wchodzi w życie następnego dnia po jego opublikowaniu.
ZAŁĄCZNIKMaksymalne terminy zatrzymywania administracyjnych danych osobowych
Maksymalne terminy zatrzymywania administracyjnych danych osobowych
| 1 rok | Czynności przetwarzania danych związane z organizacją wydarzeń Eurojustu i zarządzaniem nimi, zarządzaniem ciągłością działania, zarządzaniem biblioteką Eurojustu oraz wszelkie inne powiązane czynności przetwarzania. |
| 1 rok | Czynności przetwarzania danych związane ze stosunkami z zewnętrznymi partnerami Eurojustu i Europejską Siecią Sądową, organizowaniem dorocznego posiedzenia Forum Konsultacyjnego. |
| 1 rok | Czynności przetwarzania danych związane z funkcjonowaniem Komitetu Pracowniczego Eurojustu oraz wszelkie inne powiązane czynności przetwarzania. |
| 1 rok | Czynności przetwarzania danych związane funkcjonowaniem Komitetu Społecznego Eurojustu oraz wszelkie inne powiązane czynności przetwarzania. |
| 3 lata | Czynności przetwarzania danych związane z monitorowaniem przestrzegania przepisów Eurojustu o ochronie danych, w tym związane z rozpatrywaniem wniosków osób, których dane dotyczą, współpracą z Europejskim Inspektorem Ochrony Danych oraz wszelkie inne powiązane czynności przetwarzania. |
| 3 lata | Czynności przetwarzania danych związane z zarządzaniem public relations, marketingiem, prasą i środkami przekazu oraz wszelkie inne powiązane czynności przetwarzania. |
| 7 lat | Czynności przetwarzania danych związane z wykonywaniem budżetu Eurojustu zgodnie z obowiązkami prawnymi: decyzjami kolegium (np. w sprawie rozporządzenia finansowego mającego zastosowanie do Eurojustu), decyzjami dyrektora administracyjnego, decyzjami i politykami Eurojustu itd., zarządzaniem podróżami służbowymi i roszczeniami, wszelkie inne powiązane czynności przetwarzania. |
| 7 lat | Czynności przetwarzania danych związane z funkcjonowaniem sekretariatu sieci punktów kontaktowych ds. ścigania ludobójstwa, sekretariatu sieci wspólnych zespołów dochodzeniowo-śledczych, Europejskiej Sieci Sądowej oraz wszelkie inne powiązane czynności przetwarzania. |
| 10 lat | Czynności przetwarzania danych związane z bieżącym zarządzaniem administracyjnym, zarządzaniem personelem, funkcjonowaniem urzędu przewodniczącego i zarządu, zespołami kolegium, wdrażaniem wieloletnich dokumentów programowych, rocznych planów i programów prac, wykonaniem budżetu i sprawozdaniem finansowym, marketingiem i public relations, postępowaniami o udzielenie zamówienia i administrowaniem umowami, zarządzaniem kontaktami biznesowymi, wdrożeniem przepisów Eurojustu o dostępie do dokumentów, udziałem w różnych projektach dotyczących ram prawnych Eurojustu i jego celów strategicznych oraz wszelkie inne powiązane czynności przetwarzania. |
| 10 lat | Czynności przetwarzania danych związane z usługami dotyczącymi ochrony i bezpieczeństwa świadczonymi dla zapewnienia ochrony i kontroli dostępu w celu zabezpieczenia budynku i kluczowych zasobów Eurojustu (aktywów rzeczowych, osób pracujących w Eurojuście lub odwiedzających jego siedzibę, informacji) oraz wszelkie inne powiązane czynności przetwarzania. |
| 10 lat | Czynności przetwarzania danych związane z wykonywaniem regulaminu pracowniczego i warunków zatrudnienia, decyzji Komisji, decyzji dyrektora administracyjnego, decyzji i polityk Eurojustu dotyczących zarządzania zasobami ludzkimi oraz wszelkie inne powiązane czynności przetwarzania. |
| 10 lat | Czynności przetwarzania danych związane z ładem informatycznym i zarządzaniem systemami informatycznymi Eurojustu oraz wszelkie inne powiązane czynności przetwarzania. |
| 120 lat | Czynności przetwarzania danych związane z niewygasłymi prawami i obowiązkami członków personelu. |
| Identyfikator: | Dz.U.UE.L.2020.50.10 |
| Rodzaj: | regulamin |
| Tytuł: | Regulamin wewnętrzny o przetwarzaniu i ochronie danych osobowych w Eurojuście. |
| Data aktu: | 2020-02-24 |
| Data ogłoszenia: | 2020-02-24 |
| Data wejścia w życie: | 2020-02-25 |
