Tietosuojaseloste
HENKILÖTIETOJEN SUOJA
Tässä tietosuojaselosteessa kuvataan, miten henkilötietoja käsitellään ja miten ne suojataan.
Tietojenkäsittelytoimi: Euroopan tulevaisuutta käsittelevää konferenssia tukeva digitaalinen alusta
Rekisterinpitäjä: Euroopan komissio, viestinnän pääosasto, yksikkö COMM.C.3
Rekisteriviite: DPR-EC-07366
1) Johdanto
Euroopan komissio (jäljempänä ’komissio’) on sitoutunut suojaamaan henkilötietoja ja kunnioittamaan yksityisyyden suojaa. Komissio kerää ja käsittelee henkilötietoja noudattaen asetusta (EU) 2018/1725 (Euroopan parlamentin ja neuvoston asetus luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 kumoamisesta, annettu 23.10.2018).
Tässä tietosuojaselosteessa selitetään, miksi ja miten henkilötietoja kerätään, käsitellään ja käytetään ja miten ne suojataan. Lisäksi siinä kerrotaan, mitä oikeuksia asianosaisilla on henkilötietojensa suhteen. Se sisältää myös oikeuksien käytöstä vastaavan rekisterinpitäjän, tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.
Tämä tietosuojaseloste koskee Euroopan tulevaisuutta käsittelevää konferenssia tukevaan digitaaliseen alustaan (COFE-alustaan) liittyvää tietojenkäsittelyä komissiossa. Alustaa hallinnoivat komission viestinnän pääosaston COMM.C.3-yksikkö, joka myös ylläpitää foorumia, sekä yksiköt, jotka vastaavat Euroopan tulevaisuutta käsittelevään konferenssiin liittyvistä käsittelytoimista komission toimivaltaisessa osastossa.
2) Miksi ja miten henkilötietoja käsitellään?
Tietojen käsittelyn tarkoituksena on helpottaa Euroopan tulevaisuutta käsittelevää konferenssia tukevan digitaalisen alustan (COFE-alustan) ylläpitoa ja hallinnointia. Euroopan tulevaisuutta käsittelevä konferenssi on Euroopan parlamentin, neuvoston ja Euroopan komission yhteinen aloite, joka kokoaa yhteen sidosryhmiä eri puolilta Eurooppaa keskustelemaan yhdessä Euroopan unionin tulevista poliittisista suuntaviivoista.
Henkilötietojen kerääminen ja jatkokäsittely on tarpeen erityisesti seuraavia tarkoituksia varten:
- rekisteröintimenettelyn ja COFE-alustalle pääsyn helpottaminen;
- tiedon tarjoaminen osallistujille suunnitelluista tapahtumista ja Euroopan tulevaisuutta käsittelevän konferenssin puitteissa järjestettäviin verkkotapahtumiin osallistumisen helpottaminen;
- viestintätoimet, kuten sähköpostiviestien ja kutsujen lähettäminen (tähän kuuluu myös kirjeenvaihtoa varten laadittujen yhteystietoluetteloiden hallinnointi);
- keskustelujen tulosten kokoaminen yhteen paikkaan;
- Euroopan tulevaisuutta käsittelevään konferenssiin liittyvien asiakirjojen vaihto ja tietojen jakaminen muiden EU:n toimielinten (Euroopan parlamentti ja neuvosto) kanssa viestintää ja suunnittelua varten, tapahtumien sisäinen valvonta, tulevista tapahtumista tiedottaminen ja tilastot;
- Euroopan tulevaisuutta käsittelevän konferenssin dokumentointi ja raporttien, ilmoitusten, julkaisujen ja uutisten julkaiseminen;
- sellaisten äänitteiden ja videoiden tekeminen, joissa puhujat, osallistujat ja järjestäjät esiintyvät ja jotka voidaan julkaista COFE-alustalla/internetissä/intranetissä Euroopan tulevaisuutta käsittelevän konferenssin puitteissa järjestettyihin toimiin liittyvissä yhteyksissä;
- tilastot ja analyysit;
- COFE-alustan turvallinen toiminta ja ylläpito.
COFE-alusta (https://futureu.europa.eu/) on interaktiivinen verkkosivuston käyttöliittymä, joka täydentää Euroopan tulevaisuutta käsittelevää konferenssia antamalla kansalaisille ja organisaatioille mahdollisuuden osallistua aktiivisesti konferenssin toimintaan verkossa (esim. rekisteröityä tapahtumiin, julkaista tietoa konferenssista (esityslistoja, raportteja jne.), lähettää ideoita ja keskustella niistä ja tukea tai kommentoida muiden käyttäjien kannanottoja). COFE-alusta on maksuton ja julkisesti saatavilla. Kaikki käyttäjät voivat käyttää ja selata COFE-alustaa siitä riippumatta, ovatko he rekisteröityneet (sivuston selaus edellyttää IP-osoitetta ja/tai laitteen tunnusta). Alustalla julkaiseminen edellyttää ennakkorekisteröitymistä.
COFE-alustalla olevaa sisältöä voidaan käsitellä automaattisessa sisällön analysointijärjestelmässä, jonka avulla analyytikot voivat ymmärtää suuria tekstimääriä ja havaita mahdollisen disinformaation ja muut keskustelujen manipuloinnin muodot. Euroopan tulevaisuutta käsittelevän konferenssin yhteydessä sisällön analysointia käytetään seuraaviin tarkoituksiin:
- autetaan ihmisanalyytikkoja ymmärtämään COFEen syötettävää sisältöä (esimerkiksi korostamalla esiin nousevia aiheita, luokittelemalla syötettyä tietoja, ymmärtämällä tekstissä ilmaistuja tunteita ja arvoja) ja tuetaan näin politiikantutkimusta ja mielipidetutkimuksia sekä tilastojen laatimista;
- havaitaan ja korostetaan COFE-alustalla julkaistua mahdollisesti ongelmallista sisältöä (esim. mahdollinen misinformaatio ja muut yritykset manipuloida COFEn keskusteluja ja yleistä mielipidettä; myös tutkimus vihapuheen ja väkivaltaisten ääriliikkeiden havaitsemiseksi);
- parannetaan tunteiden ja mahdollisen disinformaation ja muiden tekstin ominaisuuksien luokittelussa käytettävän sisällön analysointijärjestelmää ja sen suorituskykyä, myös tutkimusta, joka koskee tietojen keräämistä suurista tekstimääristä monilla kielillä.
Sisällön analysointijärjestelmässä arvioidaan ainoastaan COFE-alustan kautta toimitettua sisältöä, jota ovat esimerkiksi osallistujia koskevat perustiedot (mm. ikä, sukupuoli, kansalaisuus) anonymisoituina ja muu alustalle lähetetty sisältö (julkaisut, kommentit, tuenilmaisut, tykkäykset, äänestykset, myös niihin liittyvät metatiedot, kuten kellonaika). On tärkeää huomata, että järjestelmä ei missään tapauksessa kerää rekisteröintiin tarvittavia henkilötietoja (esim. nimi, sukunimi, sähköpostiosoite), elleivät käyttäjät itse nimenomaisesti mainitse niitä kommenteissa, julkaisuissa tai muissa julkisissa kannanotoissa. Jokaiselle käyttäjälle annetaan yksilöllinen tunniste, joka estää yksittäisen rekisteröidyn tunnistamisen.
3) Millä oikeudellisilla perusteilla henkilötietoja käsitellään?
Henkilötietojasi käsitellään kahdesta syystä:
1- Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai unionin toimielimelle tai elimelle kuuluvan julkisen vallan käyttämiseksi (asetuksen (EU) 2018/1725 5 artiklan 1 kohdan a alakohta).
Henkilötietojen käsittely on tarpeen COFE-alustan ylläpidon ja hallinnoinnin helpottamiseksi.
Tietoja käsitellään Euroopan unionista tehdyn sopimuksen 11 artiklan 1 kohdan yleisen tavoitteen mukaisesti yleiseurooppalaisen demokratian vahvistamiseksi ja kansalaisten ja unionin tuomiseksi lähemmäs toisiaan sekä SEUT-sopimuksen 15 artiklassa vahvistettujen avoimuuden ja tutustumisoikeutta koskevien velvoitteiden noudattamiseksi.
Yksi komission tavoitteista on edistää eurooppalaista demokratiaa ja tarjota kansalaisille ja etujärjestöille keinot esittää ja vaihtaa julkisesti mielipiteitä kaikilla unionin toiminta-aloilla. Erityisesti horisontaalisilla kansalaisvuoropuheluilla voidaan laajentaa ja vahvistaa eurooppalaista demokratiamallia edistämällä monikielistä demokraattista keskustelua ja parantamalla kansalaisten osallistumista unionin päätöksentekoprosessiin sekä lisäämällä unionin panoksen näkyvyyttä kansalaisten silmissä.
Nämä tavoitteet voidaan saavuttaa parhaiten hyödyntämällä digitaalisia alustoja, jotka mahdollistavat horisontaalisen vuoropuhelun ja kansalaisten osallistumisen unionin demokraattiseen ja poliittiseen toimintaan. COFE-alustan on tarkoitus olla paikka, jossa kansalaiset voivat jakaa ajatuksiaan ja lähettää ehdotuksia, ja toimia yhteyspisteenä kaikessa COFE:n toiminnassa. Lisäksi se voisi olla uudenlainen sidosryhmäfoorumi, jossa kansalaiset ja kansalaisyhteiskunnan edustajat voivat vaihtaa ehdotuksia. Se on paikka, jossa voidaan määrittää, tarkastella ja kehittää Eurooppa-hankkeen arvoja, periaatteita ja tavoitteita, luoda eurooppalainen julkinen tila kuromalla umpeen poliittisten päättäjien ja kansalaisten välistä kuilua ja yrittää kaikin mahdollisin keinoin saada kansalaiset osallistumaan keskusteluun mielekkäällä tavalla.
Euroopan tulevaisuutta käsittelevä konferenssi ja siihen liittyvä alusta mainittiin Euroopan komission puheenjohtajan poliittisissa suuntaviivoissa vuosiksi 2019–2024 (https://ec.europa.eu/info/sites/info/files/political-guidelines-next-commission_fi.pdf). Niitä tarkennettiin tammikuussa 2020 julkaistussa komission tiedonannossa Euroopan parlamentille ja neuvostolle aiheesta ”Kohti Euroopan tulevaisuutta käsittelevää konferenssia” (COM(2020) 27 final). Euroopan tulevaisuutta käsittelevä konferenssi on alusta, joka perustetaan yhteistyössä Euroopan parlamentin ja Euroopan unionin neuvoston kanssa, niin kuin Euroopan parlamentin 15. tammikuuta 2020 annetussa päätöslauselmassa ja 24. kesäkuuta 2020 annetussa neuvoston kannassa 9102/20 todetaan.
Viestintätoimia, jotka liittyvät komission puheenjohtajan unionin tilaa koskevan puheen mukaisiin erityisiin vuotuisiin tai monivuotisiin viestintäpainopisteisiin, pidetään tehtävinä, jotka johtuvat komission institutionaalisista oikeuksista. Niistä säädetään unionin yleiseen talousarvioon sovellettavista varainhoitosäännöistä, asetusten (EU) N:o 1296/2013, (EU) N:o 1301/2013, (EU) N:o 1303/2013, (EU) N:o 1304/2013, (EU) N:o 1309/2013, (EU) N:o 1316/2013, (EU) N:o 223/2014, (EU) N:o 283/2014 ja päätöksen N:o 541/2014/EU muuttamisesta sekä asetuksen (EU, Euratom) N:o 966/2012 kumoamisesta 18 päivänä heinäkuuta 2018 annetun Euroopan parlamentin ja neuvoston asetuksen (EU, Euratom) 2018/1046 (EUVL L 193, 30.7.2018, s. 1) 58 artiklan 2 kohdan d alakohdassa.
2- Rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten asetuksen (EU) 2018/1725 5 artiklan 1 kohdan d alakohdan mukaisesti.
Tiettyihin käsittelytoimiin tarvitaan rekisteröidyn suostumus. Asetuksen (EU) 2018/1725 3 artiklan 15 kohdan ja 7 artiklan mukaisesti suostumuksen on oltava vapaaehtoisesti annettu, yksilöity, tietoinen ja yksiselitteinen.
Suostumus tarvitaan seuraaviin tarkoituksiin:
- rekisteröityminen ja pääsy COFE-alustalle
- osallistuminen Euroopan tulevaisuutta käsittelevän konferenssin toimintaan verkossa (esim. kannanottojen esittäminen COFE-alustalla).
Suostumus on saatu suoraan COFE-alustalle rekisteröitymisen yhteydessä.
4) Mitä henkilötietoja kerätään ja käsitellään?
Rekisterinpitäjä voi – riippuen olosuhteista ja käyttäjän toiminnasta alustalla – kerätä ja käsitellä seuraavia tietoluokkia:
1- Kaikilta käyttäjiltä kerätyt tiedot (rekisteröidyt tai rekisteröimättömät): verkkotunnistetiedot (IP-osoite ja laitetunniste), kerätään ainoastaan turvatoimia varten.
Kun käyttäjä menee Euroopan komission verkkosivustolle, komissio saa teknisistä syistä käyttäjän laitteen IP-osoitteen ja/tai laitetunnisteen.
Tämä on välttämätöntä, jotta käyttäjän laitteen ja Euroopan komission ylläpitämän palvelininfrastruktuurin välille voidaan luoda tekninen yhteys. Ilman tätä yhteyttä Euroopan komission verkkosivuille ei pääse. Lisätietoja henkilötietojen käsittelystä europa.eu-palvelimella on tietosuojaselosteessa DPR-EC-00083.
2- Kaikilta rekisteröidyiltä käyttäjiltä kerätyt tiedot:
Pakollinen
- etu- ja sukunimi
- nimimerkki
- sähköposti
Valinnainen
Henkilötiedot, joita tarvitaan tilastoja ja raportointia varten
- sukupuoli
- kansalaisuus
- ikäryhmä
- asuinmaa
- ammatti
- koulutus ja ammatillinen tausta
- asuinpaikka (maaseutu/kaupunki)
3- Rekisteröidyn käyttäjän julkaisema sisältö (alustan rekisteröidyt käyttäjät voivat antaa lisätietoja, jotka saattavat sisältää henkilötietoja):
- COFE-alustalla julkaistut mielipiteet ja muut kannanotot*
- sitoutuminen, vaikuttaminen, tunteiden ilmaisu (esim. poliittisten ehdotusten, kommenttien tai muiden osallistujien kannanottojen tykkäykset).
4- EU Login -sovelluksen (IAMS) käsittelemien tietojen luokat kuvataan DIGIT-pääosaston tietosuojaselosteessa (DPR-EC-03187).
* Tässä tietojenkäsittelyssä kannanotoilla tarkoitetaan ajatuksia, kommentteja, mielipiteitä ja julkaisuja, joita käyttäjät lähettävät COFE-alustalle Euroopan tulevaisuutta käsittelevän konferenssin toiminnan puitteissa.
Koska tiedot saattavat olla arkaluonteisia, käyttäjiä kehotetaan tarkkaavaisuuteen COFE-alustalle julkaisemisen yhteydessä.
Huom. Komissio ei pyydä eikä odota, että Euroopan tulevaisuutta käsittelevän konferenssin osallistujat antavat tietoja, jotka kuuluvat asetuksen 2018/1725 10 artiklan 1 kohdan mukaisiin henkilötietojen erityisryhmiin (kohdassa kielletään ”sellaisten henkilötietojen käsittely, joista ilmenee rotu tai etninen alkuperä, poliittisia mielipiteitä, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys, sekä geneettisten tietojen käsittely, biometristen tietojen käsittely luonnollisen henkilön yksiselitteistä tunnistamista varten tai terveystietojen taikka luonnollisen henkilön seksuaalista käyttäytymistä ja seksuaalista suuntautumista koskevien tietojen käsittely”). Konferenssin luonteen vuoksi COFE-alustalle toimitetuissa kannanotoissa saatetaan kuitenkin käsitellä aiheita, joista käy suoraan tai epäsuorasti ilmi tietoa osallistujan terveydestä, poliittisista mielipiteistä, filosofisesta tai uskonnollisesta vakaumuksesta, poliittisesta suuntautumisesta, seksuaalisesta käyttäytymisestä, rodusta tai etnisestä alkuperästä tai jopa ammattiliiton jäsenyydestä. Tällaisten henkilötietojen sisällyttäminen on osallistujan omalla vastuulla.
Tässä tapauksessa niiden käsittely ei ole kiellettyä, sillä kannanottojen tekeminen on vapaaehtoista ja henkilötietojen käsittely perustuu osallistujan nimenomaiseen suostumukseen ja on tarpeen tärkeää yleistä etua koskevasta syystä unionin oikeuden nojalla (3.1 jakso) edellyttäen, että se on oikeasuhteinen tavoitteeseen nähden, siinä noudatetaan keskeisiltä osin oikeutta henkilötietojen suojaan ja siinä säädetään asianmukaisista ja erityisistä toimenpiteistä rekisteröidyn perusoikeuksien ja etujen suojaamiseksi asetuksen 2018/1725 10 artiklan 2 kohdan a ja e alakohdan mukaisesti.
5) Miten kauan henkilötietoja säilytetään?
Rekisterinpitäjä säilyttää henkilötietoja vain niin kauan kuin on tarpeen, jotta tietojen keruun tarkoitus täyttyy eli kunnes käyttäjä peruuttaa postituslistan tilauksensa.
1- COFE-alustan ylläpidon ja hallinnoinnin kannalta tarpeelliset henkilötiedot
Rekisteröintiä varten kerättyjä ja konferenssin aikana toimitettuja henkilötietoja säilytetään enintään kahden (2) vuoden ajan Euroopan tulevaisuutta käsittelevän konferenssin viimeisestä toimintapäivästä, minkä jälkeen tiedot siirretään komission historiallisiin arkistoihin.
2- Raportit, paperiset asiakirjat ja sähköiset tiedostot (mm. viestinnän pääosaston säilyttämät ARES-tiedostot)
Kaikki paperiset ja sähköiset asiakirjat/tiedostot päivittäisestä kirjeenvaihdosta, ehdotus- ja/tai kiinnostuksenilmaisupyynnöistä sekä niihin liittyvät sopimus-/rahoitusasiakirjat sekä raportit, jotka sisältävät aggregoitua dataa, arkistoidaan komission tiedostojen yhteisen säilytysluettelon (SEC (2019) 900/2) mukaisesti ja tallennetaan pääsihteeristön vastuulla olevaan ARES-järjestelmään (Advanced Records System). Niitä säilytetään kymmenen (10) vuoden ajan, ja niihin sovelletaan otanta- ja valintamenetelmiä (ks. tietosuojaseloste DPR-EC-3871 – Management of the European Commission’s archives).
6) Miten henkilötiedot suojataan?
Kaikki sähköisessä muodossa olevat henkilötiedot (sähköpostiviestit, asiakirjat, tietokannat, verkkoon ladatut tiedot yms.) tallennetaan komission ja sen toimeksisaajien palvelimille. Kaikessa tietojen käsittelyssä sovelletaan 10. tammikuuta 2017 annettua komission päätöstä (EU, Euratom) 2017/46 viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa.
Komission toimeksisaajien on komission puolesta tietoja käsitellessään noudatettava erityistä sopimuslauseketta ja salassapitovelvoitteita, joita aiheutuu yksilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta 27 päivänä huhtikuuta 2016 annetusta Euroopan parlamentin ja neuvoston asetuksesta (EU) 2016/679 (yleinen tietosuoja-asetus).
Komissio suojaa henkilötietoja monenlaisin teknisin ja hallinnollisin toimenpitein. Teknisillä toimenpiteillä pyritään varmistamaan verkkoturvallisuus ja pienentämään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Toimenpiteissä otetaan huomioon tietojen käsittelystä johtuvat riskit ja käsiteltävien henkilötietojen luonne. Hallinnollisilla toimenpiteillä varmistetaan, että pääsy henkilötietoihin on vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada tiedot käsittelyä varten.
7) Kenellä on pääsy henkilötietoihin ja kenelle tietoja luovutetaan?
Pääsy henkilötietoihin annetaan tietojen käsittelystä vastaaville Euroopan komission ja sen toimeksisaajien valtuutetuille työntekijöille tiedonsaantitarpeen perusteella. Näiden työntekijöiden on noudatettava luottamuksellisuutta koskevia sääntöjä ja tarvittaessa myös muita salassapitosopimuksia.
Euroopan tulevaisuutta käsittelevään konferenssiin liittyvien Euroopan komission yksiköiden valtuutetulla henkilöstöllä on pääsy COFE-alustan kautta kerättyihin henkilötietoihin alustan ylläpitoa ja konferenssin optimaalista hallintaa varten sekä sellaisia jatkotoimia varten, joita saatetaan tarvita jatkokäsittelyssä (esim. konferenssiraporttien laatiminen, tutkimuksen tekeminen yleisen mielipiteen seurannasta ja/tai arkistointi). Tällaisia tietoja voivat olla muun muassa seuraavat: rekisteröintitiedot, verkkotunnistetiedot, ikää, sukupuolta ja kansalaisuutta koskevat tiedot ja kaikki konferenssin aikana toimitetut kannanotot. On kuitenkin tärkeää huomata, että tiedot ovat saatavilla ainoastaan tiedonsaantitarpeen perusteella. Tarkemmin sanottuna tämä tarkoittaa seuraavaa:
- Komission tietotekniikkaryhmällä on pääsy tietoihin, jotka ovat ehdottoman välttämättömiä asianmukaisen teknisen ja logistisen tuen antamiseksi (esim. helpdesk, käyttöoikeuksien hallinnointi, alustan ylläpito).
- Ylläpitäjillä ja järjestelmävastaavilla on pääsy rekisteröitymisen aikana ilmoitettuun koko nimeen ja sähköpostiosoitteeseen.
- Käyttäjien ilmoittamat anonymisoidut ikää, sukupuolta ja kansalaisuutta koskevat tiedot ovat yhteisen tutkimuskeskuksen (JRC) henkilöstön käytettävissä ainoastaan tutkimusta ja yleisen mielipiteen seurantaa varten.
Komission valtuuttamille henkilötietojen käsittelijöille (myös ulkopuolisille toimeksisaajille) voidaan antaa tiedot, joita tarvitaan tarvittavan logistisen ja organisatorisen tuen (esim. alustan tekninen ylläpito) tarjoamiseksi ja ulkopuolisten toimeksisaajien ja komission välisessä järjestelyssä määriteltyjen muiden velvoitteiden suorittamiseksi. Tällaisia tietoja voivat olla muun muassa seuraavat: rekisteröintitiedot, verkkotunnistetiedot ja kaikki konferenssin aikana toimitetut kannanotot.
Suurella yleisöllä on pääsy COFE-alustalla näkyviin tietoihin, jotka ovat julkisesti saatavilla.
On aiheellista huomata, että asetuksen (EU) 2018/1725 3 artiklan 13 kohdan mukaan viranomaisia (esim. tilintarkastustuomioistuin, Euroopan unionin tuomioistuin), jotka mahdollisesti saavat henkilötietoja tietyn tutkimuksen puitteissa unionin oikeuden tai jäsenvaltion lainsäädännön mukaisesti, ei pidetä henkilötietojen varsinaisina ’vastaanottajina’. Kun nämä viranomaiset käsittelevät henkilötietoja edelleen, niiden on noudatettava käsittelytarkoituksen perusteella määräytyviä tietosuojasääntöjä.
Kerättyjä tietoa ei luovuteta kolmansille osapuolille, paitsi lainsäädännön edellyttämässä tilanteessa ja laajuudessa.
8) Mitkä ovat rekisteröidyn oikeudet ja miten niiden noudattamista valvotaan?
Rekisteröidyllä on erityisiä oikeuksia asetuksen (EU) 2018/1725 III luvun (14–25 artikla) nojalla. Tämän tietojenkäsittelytoimen osalta rekisteröity voi käyttää seuraavia oikeuksia:
- oikeus päästä omiin henkilötietoihin (asetuksen (EU) 2018/1725 17 artikla)
- oikeus oikaista omia henkilötietoja, jos niissä on virheitä tai puutteita (asetuksen (EU) 2018/1725 18 artikla)
- oikeus poistaa omat henkilötiedot (asetuksen (EU) 2018/1725 19 artikla)
- soveltuvin osin oikeus rajoittaa omien henkilötietojen käsittelyä (asetuksen (EU) 2018/1725 20 artikla)
- oikeus siirtää tiedot järjestelmästä toiseen (asetuksen (EU) 2018/1725 22 artikla)
- oikeus vastustaa omien henkilötietojen käsittelyä, joka suoritetaan lainmukaisesti 5 artiklan 1 kohdan a alakohdan nojalla.
Jos rekisteröity on antanut viestinnän pääosaston yksikölle COMM.C.3 suostumuksensa tätä tietojenkäsittelyä varten, sen voi perua milloin tahansa ilmoittamalla siitä rekisterinpitäjälle. Suostumuksen peruminen ei vaikuta perumista edeltävän tietojen käsittelyn laillisuuteen.
Näitä oikeuksia on mahdollista käyttää ottamalla yhteyttä rekisterinpitäjään tai riitatilanteessa tietosuojavastaavaan. Tarpeen mukaan voi myös kääntyä Euroopan tietosuojavaltuutetun puoleen. Yhteystiedot ovat jäljempänä kohdassa 9.
Rekisteröidyn on ilmoitettava oikeuksien käyttämistä koskevassa pyynnössä, mistä käsittelytoimesta tai -toimista on kyse (eli ilmoitettava kohdassa 10 mainittu rekisteriviite).
9) Yhteystiedot
Rekisterinpitäjä
Jos rekisteröity haluaa käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiaan, esittää huomautuksia tai kysymyksiä tai tehdä kantelun henkilötietojen keräämisestä tai käytöstä, hän voi ottaa yhteyttä rekisterinpitäjään: Euroopan komission viestinnän pääosasto, yksikkö COMM.C.3 (COMM-DGA1-COFE@ec.europa.eu).
Komission tietosuojavastaava
Asioissa, jotka koskevat henkilötietojen käsittelyä asetuksen (EU) 2018/1725 mukaisesti, voi ottaa yhteyttä komission tietosuojavastaavaan (DATA-PROTECTION-OFFICER@ec.europa.eu).
Euroopan tietosuojavaltuutettu
Rekisteröidyllä on oikeus kääntyä Euroopan tietosuojavaltuutetun puoleen (edps@edps.europa.eu) ja tehdä kantelu, jos hän katsoo, että rekisterinpitäjän suorittama henkilötietojen käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksien loukkaamiseen.
10) Mistä saa lisätietoa?
Komission tietosuojavastaava pitää julkista rekisteriä komission kaikista henkilötietojen käsittelyistä, jotka on dokumentoitu ja joista on ilmoitettu tietosuojavastaavalle. Rekisteriin voi tutustua osoitteessa https://ec.europa.eu/info/about-european-commission/service-standards-and-principles/transparency/data-processing-register_fi
Tämä nimenomainen käsittelytoimi on kirjattu tietosuojavastaavan rekisteriin seuraavalla viitteellä: DPR-EC-07366