uwzględniając:
Traktat o funkcjonowaniu Unii Europejskiej,
rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 45/2001 i decyzji nr 1247/2002/WE 1 (zwane dalej "rozporządzeniem (UE) 2018/1725"), w szczególności jego art. 25,
rozporządzenie Rady (WE) nr 168/2007 z dnia 15 lutego 2007 r. ustanawiające Agencję Praw Podstawowych Unii Europejskiej 2 , w szczególności jego art. 13,
opinię Europejskiego Inspektora Ochrony Danych z dnia 19 maja 2019 r. oraz wytyczne EIOD w sprawie art. 25 nowego rozporządzenia i przepisów wewnętrznych,
(1) Agencja Praw Podstawowych Unii Europejskiej (zwana dalej "FRA" lub "Agencją") prowadzi działalność zgodnie z rozporządzeniem (WE) nr 168/2007.
(2) Zgodnie z art. 25 ust. 1 rozporządzenia (UE) 2018/1725 podstawą ograniczeń w stosowaniu art. 14-22, 35 i 36, a także art. 4 tego rozporządzenia, o ile ich przepisy odpowiadają prawom i obowiązkom przewidzianym w art. 14-22, powinny być przepisy wewnętrze przyjęte przez FRA, jeżeli ich podstawą nie są akty prawne przyjęte na podstawie Traktatów.
(3) Takie zasady wewnętrzne, w tym przepisy dotyczące oceny konieczności i proporcjonalności ograniczenia, nie powinny mieć zastosowania, jeżeli ograniczenie praw osób, których dane dotyczą, określa akt prawny przyjęty na podstawie Traktatów.
(4) FRA, wykonując swoje obowiązki dotyczące praw osób, których dane dotyczą, przewidziane rozporządzeniem (UE) 2018/1725, rozważa, czy zastosowanie ma którykolwiek z wyjątków przewidzianych w rozporządzeniu.
(5) W ramach własnego funkcjonowania administracyjnego FRA może prowadzić postępowania administracyjne i dyscyplinarne, czynności związane z przypadkami potencjalnych nieprawidłowości zgłaszanych do Europejskiego Urzędu ds. Zwalczania Nadużyć Finansowych, procedury związane ze zgłaszaniem przypadków naruszeń przez sygnalistów, (formalne i nieformalne) postępowania prowadzone w przypadkach nękania, rozpatrywać wewnętrzne i zewnętrzne skargi, prowadzić audyty wewnętrzne/zewnętrzne, prowadzić dochodzenia przez inspektora ochrony danych zgodnie z art. 45 ust. 2 rozporządzenia (UE) 2018/1725, jak również prowadzić dochodzenia dotyczące wewnętrznego (informatycznego) bezpieczeństwa.
(6) FRA może uczestniczyć w postępowaniach toczących się przed Trybunałem Sprawiedliwości Unii Europejskiej, jeżeli albo kieruje sprawę do Trybunału, broni swojej decyzji, która została zaskarżona do Trybunału, albo interweniuje w sprawach związanych z jej zadaniami. W tym kontekście FRA może być zmuszona do zachowania poufności danych osobowych zawartych w dokumentach uzyskanych przez strony lub interwenientów.
(7) FRA przetwarza kilka kategorii danych osobowych, w tym "twarde dane" (dane "obiektywne", takie jak dane umożliwiające identyfikację, dane kontaktowe, dane zawodowe, dane administracyjne, dane pozyskane z określonych źródeł, dane pochodzące z łączności elektronicznej oraz dane dotyczące ruchu) lub "miękkie dane" (dane "subiektywne" związane ze sprawą, takie jak tok rozumowania, dane behawioralne, oceny, dane o zachowaniu i postępowaniu, jak również dane związane z przedmiotem procedury lub czynności).
(8) FRA reprezentowana przez dyrektora, pełni rolę administratora danych niezależnie od dalszego delegowania roli administratora w ramach FRA dokonanego w celu odzwierciedlenia obowiązków operacyjnych dla konkretnych operacji przetwarzania danych osobowych.
(9) Dane osobowe są przechowywane w sposób bezpieczny w środowisku elektronicznym lub w wersji papierowej w sposób uniemożliwiający bezprawny dostęp lub przekazanie danych osobom, które nie muszą mieć do nich dostępu. Przetwarzane dane osobowe są przechowywane przez okres nie dłuższy niż to konieczne i właściwe dla celów, dla których są przetwarzane, wskazany w informacji o zasadach przetwarzania danych, oświadczeniach o ochronie prywatności lub rejestrach FRA.
(10) Wewnętrzne zasady powinny mieć zastosowanie do wszystkich operacji przetwarzania danych prowadzonych przez FRA w toku prowadzenia postępowań administracyjnych i dyscyplinarnych, czynności związanych z przypadkami potencjalnych nieprawidłowości zgłaszanych do Europejskiego Urzędu ds. Zwalczania Nadużyć Finansowych, procedur związanych ze zgłaszaniem przypadków naruszeń przez sygnalistów, (formalnych i nieformalnych) postępowań prowadzonych w przypadkach nękania, rozpatrywania wewnętrznych i zewnętrznych skarg, prowadzenia audytów wewnętrznych/zewnętrznych, badania spraw prowadzonego przez inspektora ochrony danych zgodnie z art. 45 ust. 2 rozporządzenia (UE) 2018/1725, jak również dochodzeń dotyczących bezpieczeństwa (informatycznego), prowadzonych wewnętrznie lub z udziałem podmiotów zewnętrznych (np. CERT-EU).
(11) Przepisy te powinny mieć zastosowanie do operacji przetwarzania danych prowadzonych przed uruchomieniem procedur, o których mowa powyżej, w trakcie tych procedur oraz podczas monitorowania działań następczych podejmowanych w rezultacie wspomnianych procedur. Powinny one również obejmować swoim zakresem pomoc i współpracę ze strony FRA udzielaną organom krajowym i organizacjom międzynarodowym poza postępowaniami administracyjnymi.
(12) W przypadkach, w których zastosowanie mają przepisy wewnętrzne, FRA musi przedstawić uzasadnienie ścisłej konieczności i proporcjonalności ograniczeń w społeczeństwie demokratycznym oraz postępować z poszanowaniem istoty podstawowych praw i wolności.
(13) W ramach powyższego FRA ma obowiązek przestrzegać w możliwie szerokim zakresie praw podstawowych osób, których dane dotyczą, w szczególności związanych z prawem do udzielania informacji, prawem dostępu, prawem do sprostowania danych, prawem do usunięcia danych, prawem do ograniczeniem przetwarzania, prawem do zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych lub prawem do poufności łączności, które to prawa przewidziano w rozporządzeniu (UE) 2018/1725.
(14) FRA może być jednak zobowiązana do ograniczenia informacji udzielanych osobie, której dane dotyczą, i innych praw takiej osoby w celu zapewnienia ochrony - w szczególności - własnych dochodzeń, dochodzeń i postępowań innych organów publicznych, jak również praw innych osób w związku z dochodzeniami lub innymi procedurami.
(15) FRA może zatem ograniczyć informacje w celu ochrony dochodzenia oraz podstawowych praw i wolności innych osób, których dane dotyczą.
(16) FRA powinna okresowo monitorować warunki uzasadniające ograniczenie oraz znosić ograniczenie, gdy tylko okoliczności, które je uzasadniają, przestają mieć zastosowanie.
(17) W celu zagwarantowania jak największej ochrony praw i wolności osób, których dane dotyczą, oraz zgodnie z art. 44 ust. 1 rozporządzenia, należy skonsultować z inspektorem ochrony danych (IOD) w odpowiednim czasie wszelkie ograniczenia, które mogą być zastosowane, i zweryfikować ich zgodność z niniejszą decyzją.
STANOWI, CO NASTĘPUJE:
W imieniu Agencji Praw Podstawowych Unii Europejskiej | |
Elise BARBE | |
Przewodnicząca Zarządu |
Ustawa reformuje system wydawania wizy krajowej dla studentów oraz system wydawania zezwolenia na pobyt czasowy w celu kształcenia się na studiach. Zgodnie z regulacją, każdy cudzoziemiec – obywatel państwa trzeciego, który chce rozpocząć studia w Polsce - będzie musiał podczas rekrutacji przedstawić dokument poświadczający znajomość języka, w którym odbywa się kształcenie, co najmniej na poziomie B2.
10.05.2025Osoba ubiegająca się o pracę będzie musiała otrzymać informację o wysokości wynagrodzenia, ale także innych świadczeniach związanych z pracą - zarówno tych pieniężnych, jak i niepieniężnych. Ogłoszenie o naborze i nazwy stanowisk mają być neutralne pod względem płci, a sam proces rekrutacyjny - przebiegać w sposób niedyskryminujący - zdecydował w piątek Sejm uchwalając nowelizację Kodeksu pracy. Teraz ustawa trafi do Senatu.
09.05.2025Prezydent Andrzej Duda zawetował we wtorek ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Uchwalona przez Parlament zmiana, która miała wejść w życie 1 stycznia 2026 roku, miała kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie miało skorzystać około 2,5 mln przedsiębiorców.
06.05.2025Minister finansów zaniecha poboru podatku dochodowego od nagród przyznawanych w 2025 roku powstańcom warszawskim oraz ich małżonkom. Zgodnie z przygotowanym przez resort projektem rozporządzenia, zwolnienie dotyczy nagród przyznawanych przez radę miasta Warszawy od 1 stycznia do końca grudnia tego roku.
06.05.2025W ciągu pierwszych 5 miesięcy obowiązywania mechanizmu konsultacji społecznych projektów ustaw udział w nich wzięły 24 323 osoby. Najpopularniejszym projektem w konsultacjach była nowelizacja ustawy o broni i amunicji. W jego konsultacjach głos zabrało 8298 osób. Podczas pierwszych 14 miesięcy X kadencji Sejmu RP (2023–2024) jedynie 17 proc. uchwalonych ustaw zainicjowali posłowie. Aż 4 uchwalone ustawy miały źródła w projektach obywatelskich w ciągu 14 miesięcy Sejmu X kadencji – to najważniejsze skutki reformy Regulaminu Sejmu z 26 lipca 2024 r.
24.04.2025Rada Ministrów przyjęła we wtorek, 22 kwietnia, projekt ustawy o zmianie ustawy – Prawo geologiczne i górnicze, przedłożony przez minister przemysłu. Chodzi o wyznaczenie podmiotu, który będzie odpowiedzialny za monitorowanie i egzekwowanie przepisów w tej sprawie. Nowe regulacje dotyczą m.in. dokładności pomiarów, monitorowania oraz raportowania emisji metanu.
22.04.2025Identyfikator: | Dz.U.UE.L.2021.413.41 |
Rodzaj: | Decyzja |
Tytuł: | Decyzja Zarządu w sprawie wewnętrznych zasad dotyczących ograniczenia określonych praw osób, których dotyczą dane, w związku z przetwarzaniem danych osobowych w ramach funkcjonowania Agencji Praw Podstawowych Unii Europejskiej, uchylającej decyzję Rady Wykonawczej 2019/05 z dnia 27 września 2019 r |
Data aktu: | 27/09/2019 |
Data ogłoszenia: | 19/11/2021 |
Data wejścia w życie: | 22/11/2021 |