Publications Office of the EU
About us: OP Distribution System (OPDS) - Tietoja julkaisutoimistosta
Dockbar
Julkaisutoimiston jakelujärjestelmä (Publications Office Distribution System, OPDS) – uusi

HENKILÖTIETOJEN SUOJA

>Tietojenkäsittelytehtävä: Julkaisutoimiston jakelujärjestelmä (OP Distribution System, OPDS)

Rekisterinpitäjä: Euroopan unionin julkaisutoimisto, Yksikkö D.1, Sidosryhmäsuhteet ja yhteystoiminta

Rekisteriviite: DPR-EC-00515.6

1. Johdanto

Euroopan komissio, jäljempänä ’komissio’, on sitoutunut suojaamaan henkilötietoja ja kunnioittamaan yksityisyyden suojaa. Komission suorittamassa henkilötietojen keräämisessä ja käsittelyssä sovelletaan 23. lokakuuta 2018 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2018/1725 luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta (ja asetuksen (EY) N:o 45/2001 kumoamisesta).

Tässä tietosuojaselosteessa selitetään, miksi ja miten henkilötietoja kerätään, käsitellään ja käytetään ja miten ne suojataan. Lisäksi siinä kuvataan palvelun käyttäjien oikeudet henkilötietojensa suhteen. Selosteessa on myös vastaavan rekisterinpitäjän, komission tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.

Seuraavassa esitetyt tiedot koskevat Euroopan unionin julkaisutoimiston D.4-yksikön ("Paino ja jakelu") suorittamaa tietojenkäsittelytehtävää "Julkaisutoimiston jakelujärjestelmä (Publications Office Distribution System, OPDS)".

2. Miksi ja miten henkilötietoja käsitellään?

Tietojenkäsittelyn tarkoitus: Julkaisutoimiston D.4-yksikkö "Paino ja jakelu" kerää ja käyttää henkilötietoja, jotta se voi hallinnoida varastojaan, hoitaa tilauksia ja toimittaa pyydetyt logistiikkapalvelut.

Henkilötietoja ei käytetä automatisoituun päätöksentekoon, kuten profilointiin.

3. Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?

Henkilötietojasi käsitellään, koska:

- käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai unionin toimielimelle tai elimelle kuuluvan julkisen vallan käyttämiseksi;

ja

- kun teet tilauksen ja ilmoitat henkilötietosi, olet nk. rekisteröity henkilö ja annat suostumuksesi henkilötietojesi käsittelyyn tilauksesi käsittelyä varten.

Käsittelyn oikeusperusta: julkaisutoimiston lupa, Euroopan parlamentin, neuvoston, komission, yhteisöjen tuomioistuimen, tilintarkastustuomioistuimen, Euroopan talous- ja sosiaalikomitean ja alueiden komitean päätös 2009/496/EY, Euratom, tehty 26. kesäkuuta 2009, Euroopan unionin julkaisutoimiston organisaatiosta ja toiminnasta.

4. Mitä henkilötietoja kerätään ja käsitellään?

Julkaisutoimiston D.4-yksikkö ("Paino ja jakelu") kerää seuraavat henkilötietojen ryhmät voidakseen suorittaa tietojenkäsittelytehtävänsä:

1. Rekisteröityjen ODPS-käyttäjien tiedot (käyttäjätunnuksen ja salasanan antamiseksi OPDS-järjestelmään pääsyä varten); pääsyn myöntämisen ja käyttäjätunnuksen hallinnoinnin edellyttämät tiedot:

  • Käyttäjätunnus + salasana (EU Login)
  • Käyttäjäprofiili
  • Käyttäjätunnus (ODPS ja SAP)
  • Sähköpostiosoite
  • Hallinnollinen yksikkö (ainoastaan EU:n henkilöstö)
  • Yrityksen nimi (ainoastaan painotuotteiden toimittajat)
  • Ensisijainen kieli (voidaan vaihtaa milloin tahansa ODPS-järjestelmään kirjauduttaessa)

2. Tiedot julkaisutoimiston portaalin käyttäjistä – julkaisujen tilaamisen yhteydessä kerätyt tiedot:

  • Vastaanottajan nimi
  • Toimitusosoite
  • Tilattujen julkaisujen luettelonumerot
  • Vastaanottajan puhelinnumero (vain kiireellisissä toimituksissa ja/tai lähetyksen seurannan yhteydessä)
  • Sähköpostiosoite

Henkilötietojen antaminen on pakollista, jotta julkaisutoimisto voi toimittaa pyydetyt palvelut.

5. Miten kauan henkilötietoja säilytetään?

Julkaisutoimiston D.4-yksikkö ("Paino ja jakelu") säilyttää henkilötietoja ainoastaan niin pitkään kuin on tarpeen, jotta se voi täyttää niiden keräämisen ja käsittelyn tarkoituksen. Rekisteröityneiden ODPS-käyttäjien tiedot säilytetään niin kauan kuin niitä tarvitaan. Julkaisujen tilaamisen yhteydessä kerättyjä tietoja säilytetään 5 vuotta tilauksen toimittamisesta. Kaikkia massatoimeksiantoihin liittyviä tietoja säilytetään 6 kuukautta tilauksen toimittamisesta.

6. Miten henkilötiedot suojataan?

Kaikki sähköisessä muodossa (sähköpostiviestit, asiakirjat, tietokannat, verkkoon ladatut tiedot tms.) olevat henkilötiedot tallennetaan joko Euroopan komission tai sen toimeksisaajien palvelimille. Kaikessa tietojen käsittelyssä sovelletaan 10. tammikuuta 2017 annettua komission päätöstä (EU, Euratom) 2017/46 viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa.

Komission toimeksisaajien on komission puolesta tietoja käsitellessään noudatettava erityistä sopimuslauseketta ja salassapitovelvoitteita, joita aiheutuu yleisestä tietosuoja-asetuksesta (asetus (EU) 2016/679).

Komissio suojaa henkilötietoja monenlaisin teknisin ja hallinnollisin toimenpitein. Teknisillä toimenpiteillä pyritään varmistamaan verkkoturvallisuus ja pienentämään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Toimenpiteissä otetaan huomioon tietojen käsittelystä johtuvat riskit ja käsiteltävien tietojen luonne. Hallinnollisilla toimenpiteillä varmistetaan, että pääsy henkilötietoihin on vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada tiedot käsittelyä varten.

7. Kenellä on pääsy henkilötietoihin ja kenelle tietoja luovutetaan?

Henkilötietoihin voivat tutustua niiden käsittelystä vastaavat komission työntekijät sekä – tiedonsaantitarpeen perusteella – muut valtuutetut työntekijät. Näiden työntekijöiden on noudatettava lakisääteisiä ja tarpeen mukaan myös muita salassapitosopimuksia.

Painotuotetilausten toimittamiseen liittyvä palvelu (sopimus 10828, voimassa toukokuuhun 2030 asti): Paragon Supply Services, 350 avenue des entreprises, Parc d'Activités de la Galance, 62221 Noyelles-Sous-Lens, Ranska

8. Mitkä ovat oikeutesi henkilötietojen käsittelyn suhteen?

Sinulla on rekisteröitynä henkilönä asetuksen (EU) 2018/1725 III luvussa (14–25 artikla) säädetyt erityiset oikeudet, joihin kuuluvat etenkin oikeus saada pääsy omiin henkilötietoihin, oikeus saada ne oikaistua tai poistettua sekä oikeus rajoittaa henkilötietojen käsittelyä. Soveltuvin osin sinulla on myös oikeus vastustaa tietojen käsittelyä ja oikeus siirtää tiedot järjestelmästä toiseen.

Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, joka suoritetaan lainmukaisesti 5 artiklan 1 kohdan a alakohdan nojalla.

Voit oikeuksiasi koskevissa asioissa ottaa yhteyttä rekisterinpitäjään tai riitatilanteessa komission tietosuojavastaavaan. Tarpeen mukaan voit myös kääntyä Euroopan tietosuojavaltuutetun puoleen. Yhteystiedot ovat jäljempänä kohdassa 9.

Selosta oikeuksien käyttämistä koskevassa pyynnössäsi, mistä käsittelytoimista on kyse, ja esitä asiaa koskevat viitteet (ks. jäljempänä kohta 10).

9. Yhteystiedot

  • Rekisterinpitäjä

Jos haluat käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiasi tai jos sinulla kysymyksiä, kommentteja tai ongelmia tai jos haluat tehdä valituksen henkilötietojesi keräämisestä ja käytöstä, ota yhteyttä rekisterinpitäjään eli julkaisutoimiston D.4-yksikköön ("Paino ja jakelu").

  • Komission tietosuojavastaava

Asioissa, jotka koskevat henkilötietojen käsittelyä asetuksen (EU) 2018/1725 mukaisesti, voi ottaa yhteyttä komission tietosuojavastaavaan (DATA-PROTECTION-OFFICER@ec.europa.eu).

  • Euroopan tietosuojavaltuutettu (EDPS)

Sinulla on oikeus kääntyä Euroopan tietosuojavaltuutetun (edps@edps.europa.eu) puoleen ja tehdä valitus, jos katsot, että henkilötietojesi käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksiesi loukkaamiseen.

10. Lisätietoja

Komission tietosuojavastaava ylläpitää julkista rekisteriä kaikista komission suorittamista henkilötietojen käsittelytoimista, jotka on dokumentoitu ja ilmoitettu hänelle. Tutustu rekisteriin: http://ec.europa.eu/dpo-register.

Tässä asiakirjassa kuvatut tietojenkäsittelytoimet on kirjattu komission tietosuojavastaavan julkiseen rekisteriin viitteellä DPR-EC-00515.