Декларация за поверителност
Въведение
Европейската комисия (наричана по-долу „Комисията“) се ангажира да защитава личните Ви данни и да зачита неприкосновеността на личния Ви живот. Комисията събира и впоследствие обработва лични данни в съответствие с Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни (за отмяна на Регламент (ЕО) No 45/2001) и Решение No 1247/2002/ЕО.
В настоящата декларация за поверителност се обясняват причината за обработването на личните Ви данни, начинът, по който събираме, обработваме и гарантираме защитата на всички предоставени лични данни, как се използва тази информация и какви са правата Ви във връзка с личните Ви данни. В него се посочват и координатите за връзка с отговорния администратор на лични данни, пред когото можете да упражните правата си, с длъжностното лице по защита на данните и с Европейския надзорен орган по защита на данните.
Информацията във връзка с операцията по обработване на лични данни, въведени в портала Access2Markets, извършвана от Европейската комисия, Генерална дирекция „Търговия“, е представена по-долу.
Защо и как обработваме Вашите лични данни?
ГД „Търговия“, отдел R2 „Единна входна точка за изпълнение, информационни дейности и прозрачност, МСП“ (наричан по-долу „администратор на лични данни“) събира и използва Вашите лични данни по следните причини:
- личните данни, предоставени чрез формуляра за контакт, се изискват, за да може да се отговори на общи въпроси, свързани със съдържанието на уебсайта,
- установяване на контакт за достъп до пазара, както и за жалби, свързани с търговията и устойчивото развитие,
- за да се знае кой е съобщил за инцидент,
- предоставяне на достъп на потребители, които желаят да имат достъп до защитената част на Access2Markets от държави извън Европа (искания за достъп от служители на посолствата на ЕС).
Вашите лични данни няма да бъдат използвани за автоматизирано вземане на решения, включително профилиране.
На какво(и) правно(и) основание(я) обработваме Вашите лични данни
Ние обработваме Вашите лични данни, защото:
- обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на институцията или органа на Съюза;
Това е в съответствие с Решение 98/552/ЕОна Съвета от 24 септември 1998 г. относно изпълнението от Комисията на дейности, свързани със стратегията на Общността за достъп до пазара.
Какви лични данни събираме и обработваме?
За да извърши операцията по обработване, администраторът на лични данни събира следните категории лични данни: собствено и фамилно име, организация, телефон, адрес, електронна поща и IP (интернет) адрес.
Колко дълго съхраняваме Вашите лични данни?
Администраторът на лични данни съхранява Вашите лични данни само за времето, необходимо за изпълнение на целите на събирането или по-нататъшната обработка. При изпращане чрез формуляра за контакт се генерира електронна поща до функционална пощенска кутия, съдържаща лични данни. Този имейл, както и отговорът към него, се съхраняват в продължение на 6 месеца. ГД „Търговия“ в същото време отваря билет в своята система за издаване на билети. Личните данни на билетите се съхраняват в продължение на 24 месеца. След този период затворените билети се филтрират и анонимизират, за да се даде възможност за докладване и статистика на оценката на качеството на ИТ оборудването, софтуера и услугите, като ГД „Търговия“ има достъп до нея в продължение на 13 месеца.
ГД „Търговия“ изпраща на информационния център Europe Direct (EDCC) искания за обща информация на уебсайта. EDCC съхранява Вашите лични данни за времето, необходимо за изпълнение на целите на събирането или по-нататъшното обработване, включително разглеждането на по-късни жалби, а именно за максимален срок от 3 години след датата на получаване на Вашето искане.
Моля, вижте тук тяхната декларация за поверителност: https://europa.eu/european-union/contact/data-protection_bg.
Как защитаваме и защитаваме Вашите лични данни?
Всички лични данни в електронен формат (електронни писма, документи, бази данни, качени групи от данни и др.) се съхраняват на сървърите на Европейската комисия. Всички операции по обработване се извършват в съответствие с Решение (ЕС, Евратом) 2017/46 на Комисията от 10 януари 2017 г. относно сигурността на комуникационните и информационните системи в Европейската комисия.
За да защити вашите лични данни, Комисията въведе редица технически и организационни мерки. Техническите мерки включват подходящи действия за справяне с онлайн сигурността, риска от загуба на данни, промяна на данни или неразрешен достъп, като се вземат предвид рискът, свързан с обработването, и естеството на обработваните лични данни. Организационните мерки включват ограничаване на достъпа до личните данни единствено до оправомощени лица със законна необходимост да знаят за целите на тази операция по обработване.
Кой има достъп до Вашите лични данни и на кого се разкриват те?
Достъп до Вашите лични данни се предоставя на служителите на Комисията, отговарящи за извършването на тази операция по обработване, и на упълномощени служители в съответствие с принципа „необходимост да се знае“. Този персонал спазва законоустановените и, когато е необходимо, допълнителни споразумения за поверителност.
Какви са вашите права и как можете да ги упражнявате?
Като „субект на данни“ имате конкретни права съгласно глава III (членове 14—25) от Регламент (ЕС) 2018/1725, по-специално право на достъп, коригиране или заличаване на личните Ви данни и право на ограничаване на обработването на личните Ви данни. Когато е приложимо, имате също така право да възразите срещу обработването или право на преносимост на данните.
Имате право да възразите срещу обработването на личните Ви данни, което се извършва законосъобразно съгласно член 5, параграф 1, буква а).
Съгласили сте се да предоставите личните си данни на отдел R2 на ГД „Търговия“ за настоящата операция по обработване. Можете да оттеглите съгласието си по всяко време, като уведомите администратора на лични данни. Оттеглянето няма да засегне законосъобразността на обработването, извършено преди да сте оттеглили съгласието си.
Можете да упражните правата си, като се свържете с администратора на лични данни или в случай на конфликт с длъжностното лице по защита на данните. Ако е необходимо, можете да се обърнете и към Европейския надзорен орган по защита на данните. Техните данни за контакт са посочени в точка 9 по-долу.
Ако желаете да упражните правата си в контекста на една или няколко конкретни операции по обработване, моля, посочете в искането си тяхното описание (т.е. техните референтни номера, както е посочено в точка 10 по-долу).
Информация за връзка
Администраторът на лични данни
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2018/1725, ако имате коментари, въпроси или опасения или ако желаете да подадете жалба относно събирането и използването на личните Ви данни, моля, не се колебайте да се свържете с администратора на лични данни.
ГД „Търговия“, отдел R2 TRADE-R2-SEC@ec.europa.eu.
Длъжностно лице по защита на данните (ДЛЗД) на Комисията
Можете да се свържете с длъжностното лице по защита на данните (DATA-PROTECTION-OFFICER@ec.europa.eu)по въпроси, свързани с обработването на личните Ви данни съгласно Регламент (ЕС) 2018/1725.
Европейският надзорен орган по защита на данните (ЕНОЗД)
Имате право да се обърнете (т.е. можете да подадете жалба) към Европейския надзорен орган по защита на данните (edps@edps.europa.eu), ако считате, че правата Ви съгласно Регламент (ЕС) 2018/1725 са били нарушени в резултат на обработването на личните Ви данни от администратора на лични данни.
Къде да намерите по-подробна информация?
Длъжностното лице по защита на данните (ДЛЗД) на Комисията публикува регистър на всички операции по обработване на лични данни от страна на Комисията, които са документирани и за които е уведомено. Достъп до регистъра можете да получите чрез следната връзка: http://ec.europa.eu/dpo-register.
Тази конкретна операция по обработване е включена в публичния регистър на ДЛЗД със следния референтен номер: DPR-EC-09887.1.