OCHRONA DANYCH OSOBOWYCH
Niniejsze oświadczenie o ochronie prywatności zawiera informacje na temat przetwarzania i ochrony danych osobowych na stronie internetowej punktu obsługi ds. aktu w sprawie sztucznej inteligencji ( https://ai-act-service-desk.ec.europa.eu/).
Operacja przetwarzania: Przetwarzanie danych osobowych na stronach internetowych Komisji Europejskiej w domenie europa.eu
Administrator danych: Komisja Europejska
Numer referencyjny: DPR-EC-00083
Spis treści
- Wprowadzenie
- Dlaczego i w jaki sposób przetwarzamy Twoje dane osobowe?
- Na jakiej podstawie prawnej przetwarzamy Państwa dane osobowe?
- Jakie dane osobowe gromadzimy i dalej przetwarzamy?
- Jak długo przechowujemy Twoje dane osobowe?
- W jaki sposób chronimy i zabezpieczamy Twoje dane osobowe?
- Kto ma dostęp do Twoich danych osobowych i komu są one ujawniane?
- Jakie są Twoje prawa i jak możesz z nich skorzystać?
- Dane kontaktowe
- Gdzie znaleźć bardziej szczegółowe informacje?
Wprowadzenie
Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony Państwa danych osobowych i do poszanowania Państwa prywatności. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r.
Niniejsze oświadczenie o ochronie prywatności wyjaśnia powód przetwarzania Twoich danych osobowych, sposób, w jaki gromadzimy, przetwarzamy i zapewniamy ochronę wszystkich dostarczonych danych osobowych, sposób wykorzystywania tych informacji i jakie masz prawa. Określono w nim również dane kontaktowe odpowiedzialnego administratora danych, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.
Poniżej przedstawiono informacje dotyczące operacji przetwarzania danych „Przetwarzanie danych na stronach internetowych Komisji Europejskiej w domenie europa.eu” prowadzonej przez Komisję Europejską.
Dlaczego i w jaki sposób przetwarzamy Twoje dane osobowe?
Cel operacji przetwarzania: Dyrekcje generalne Komisji Europejskiej, w tym Dyrekcja Generalna ds. Komunikacji, oferują dużą liczbę stron internetowych zlokalizowanych na infrastrukturze utrzymywanej przez Dyrekcję Generalną ds. Informatyki. Struktura techniczna gromadzi i wykorzystuje Państwa dane osobowe w celu udostępnienia stron internetowych Komisji Europejskiej w domenie europa.eu, umieszczonych w infrastrukturze Komisji.
Po wejściu na stronę internetową Komisji Europejskiej Komisja otrzymuje adres protokołu internetowego (adres IP) lub identyfikator używanego urządzenia.
Podczas przeglądania na Twoim urządzeniu mogą być umieszczane małe pliki danych zwane plikami cookie. Ich celem jest umożliwienie stronie przechowywania preferencji odwiedzających, uruchomienie stron internetowych i gromadzenie danych analitycznych. Informacje te są anonimowe. Dowiedz się więcej o polityce dotyczącej plików cookie.
Twoje dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji ani profilowania.
Na jakiej podstawie prawnej przetwarzamy Państwa dane osobowe?
Przetwarzamy Państwa dane osobowe, ponieważ przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii (art. 5 ust. 1 lit. a) rozporządzenia 2018/1725).
Operacja przetwarzania danych jest wspierana przez następujące przepisy prawa UE:
- Artykuł 11 ust. 1 i 2 Traktatu o Unii Europejskiej
- Art. 15 ust. 1 Traktatu o funkcjonowaniu Unii Europejskiej
- Art. 58 ust. 2 rozporządzenia finansowego (2018/1046)
- Sekcja 4.1.1 załącznika do decyzji Komisji C(2022) 9349
Jakie dane osobowe gromadzimy i dalej przetwarzamy?
Dyrekcja Generalna ds. Informatyki gromadzi następujące kategorie danych osobowych:
- Adres protokołu internetowego (adres IP) lub identyfikator urządzenia (np. numer IMEI i adres MAC Wi-Fi) użyty do uzyskania dostępu do strony internetowej.
Bez tego przetwarzania nie będzie można nawiązać połączenia technicznego z infrastrukturą Komisji, a zatem nie będzie można uzyskać dostępu do stron internetowych.
Jak długo przechowujemy Twoje dane osobowe?
Komisja Europejska przechowuje Twój adres IP lub identyfikator urządzenia tylko przez czas trwania sesji przeglądania, po czym jest on natychmiast usuwany.
Ponadto adresy IP mogą być zapisywane przez rok w plikach dziennika w środowisku operacyjnym Dyrekcji Generalnej ds. Informatyki do celów bezpieczeństwa (nr ref. DPR-EC-02886 DIGIT IT security operations and services).
W jaki sposób chronimy i zabezpieczamy Twoje dane osobowe?
Wszystkie dane osobowe w formacie elektronicznym są przechowywane na serwerach Komisji Europejskiej lub jej kontrahentów. Wszystkie operacje przetwarzania są przeprowadzane zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r.
Wykonawcy Komisji są związani klauzulami umownymi i zobowiązaniami w zakresie poufności.
Aby chronić Państwa dane osobowe, Komisja wprowadziła środki techniczne i organizacyjne. Środki techniczne dotyczą bezpieczeństwa online, utraty danych, zmiany lub nieautoryzowanego dostępu. Środki organizacyjne ograniczają dostęp wyłącznie do upoważnionych osób, które mają uzasadnioną potrzebę posiadania wiedzy.
Kto ma dostęp do Twoich danych osobowych i komu są one ujawniane?
Dostępu udziela się pracownikom Komisji odpowiedzialnym za tę operację przetwarzania oraz upoważnionym pracownikom zgodnie z zasadą ograniczonego dostępu. Pracownicy ci przestrzegają umów o poufności.
Wykonawcy zewnętrzni pracujący w imieniu Komisji mogą również uzyskać dostęp, na podstawie umowy, do tworzenia, utrzymywania, zarządzania i archiwizacji stron internetowych.
Informacje te nie będą przekazywane osobom trzecim, chyba że jest to wymagane przez prawo.
Jakie są Twoje prawa i jak możesz z nich skorzystać?
Masz prawa jako „osoba, której dane dotyczą” na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725: prawo dostępu do swoich danych osobowych, ich sprostowania lub usunięcia, ograniczenia przetwarzania oraz, w stosownych przypadkach, prawo do przenoszenia danych.
Mają Państwo również prawo do wniesienia sprzeciwu wobec przetwarzania dokonywanego na podstawie art. 5 ust. 1 lit. a).
Możesz skorzystać ze swoich praw, kontaktując się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. Możesz również skontaktować się z Europejskim Inspektorem Ochrony Danych. Ich dane kontaktowe podano poniżej.
Jeżeli chcą Państwo skorzystać ze swoich praw w kontekście konkretnych operacji przetwarzania, proszę podać ich opis (tj. numer(-y) w rejestrze).
Dane kontaktowe
Administrator danych
Jeśli chcesz skorzystać ze swoich praw lub złożyć skargę, skontaktuj się z administratorem danych (dane kontaktowe znajdują się w oświadczeniu o ochronie prywatności na konkretnej stronie internetowej).
Inspektor ochrony danych (IOD) Komisji
W kwestiach związanych z przetwarzaniem danych osobowych można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).
Europejski Inspektor Ochrony Danych (EIOD)
Mają Państwo prawo wnieść skargę do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uważają Państwo, że Państwa prawa zostały naruszone.
Gdzie znaleźć bardziej szczegółowe informacje?
Inspektor ochrony danych Komisji publikuje rejestr wszystkich operacji przetwarzania danych osobowych przez Komisję. Dostęp do rejestru można uzyskać poprzez: http://ec.europa.eu/dpo-register.
Ta konkretna operacja przetwarzania została włączona do rejestru publicznego inspektora ochrony danych pod numerem referencyjnym: DPR-EC-00083.