HENKILÖTIETOJEN SUOJA
Tässä tietosuojaselosteessa kerrotaan henkilötietojen käsittelystä ja suojasta.
Tietojenkäsittelytoimi: Euroopan unionin julkaisutoimiston verkkosivusto (Julkaisutoimiston portaali)
Rekisterinpitäjä: Euroopan unionin julkaisutoimisto, A.5-yksikkö, Portaali ja verkkopalvelut
Viite: DPR-EC-00449
Sisällysluettelo
- Johdanto
- Miksi ja miten henkilötietoja käsitellään?
- Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?
- Mitä henkilötietoja kerätään ja käsitellään?
- Kuinka kauan henkilötietoja säilytetään?
- Miten henkilötiedot suojataan?
- Kenellä on pääsy henkilötietoihin, ja kenelle niitä luovutetaan?
- Mitkä ovat käyttäjän oikeudet ja kuinka niitä voi käyttää?
- Yhteystiedot
- Lisätietoja
1. Johdanto
Euroopan komissio, jäljempänä ’komissio’, on sitoutunut palvelujensa käyttäjien henkilötietojen suojaamiseen ja yksityisyyden kunnioittamiseen. Komissio kerää ja käsittelee henkilötietoja noudattaen luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta 23 päivänä lokakuuta 2018 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2018/1725 (jolla kumotaan asetus (EY) N:o 45/2001).
Tässä tietosuojaselosteessa selitetään, miksi henkilötietoja kerätään, miten luovutettuja henkilötietoja käsitellään ja suojataan, miten niitä käytetään ja mitä henkilötietoja koskevia oikeuksia rekisteröidyllä on. Selosteessa on myös oikeuksien käytöstä vastaavan rekisterinpitäjän, komission tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.
Seuraavassa esitetyt tiedot koskevat Euroopan unionin julkaisutoimiston A.5-yksikön (Portaali ja verkkopalvelut) suorittamaa tietojenkäsittelytoimea ”Euroopan unionin julkaisutoimiston verkkosivusto (Julkaisutoimiston portaali)”.
2. Miksi ja miten henkilötietoja käsitellään?
Tietojenkäsittelyn tarkoitus: Julkaisutoimiston A.5-yksikkö (Portaali ja verkkopalvelut) kerää ja käyttää henkilötietoja käyttäjien rekisteröinnissä Julkaisutoimiston portaali -sivustolle, painotuotteiden tilauspalveluissa EU-julkaisut-osiossa ja ”Julkaisutoimiston virtuaaliavustaja” -toiminnossa.
Käyttäjän rekisteröinti: tämä tietojenkäsittelytoimi koostuu henkilötietoja sisältävän luettelon ylläpitämisestä tietokannassa. Tietoja käytetään myös anonymisoituina tutkimusten ja/tai tilastojen laadintaan palvelun laadun parantamista varten.
”Julkaisutoimiston virtuaaliavustaja” -toiminto: tämän julkaisutoimiston verkkosivulla avautuvassa ikkunassa olevan toiminnon avulla käyttäjät voivat esittää perusmuotoisia kysymyksiä portaalin palveluista ja saatavilla olevista julkaisuista. Kysymykset voi esittää kirjoittamalla tai puhumalla. Puhumalla esitetyissä kysymyksissä ”Julkaisutoimiston virtuaaliavustaja” käyttää ”Publio”-palvelubottia. Palvelubotti äänittää audiosyötteen (puhutun kysymyksen) ja lähettää sen puheentunnistimeen, joka muuntaa puheen tekstiksi. Audiosyöte prosessoidaan Microsoft Azure -palvelimella. Sen jälkeen ”Julkaisutoimiston virtuaaliavustaja” näyttää audiosyötteen puheentunnistimen tulkitsemina sanoina ja esittää sitten vastauksen sekä tekstinä että automatisoituna äänenä. Tämä keskustelu on hetkellinen eikä se säily. Kun ”Julkaisutoimiston virtuaaliavustaja” suljetaan, koko keskustelu poistuu. Audiosyötettä, kysymyksiä tai vastauksia ei tallenneta.
Henkilötietoja ei käytetä automatisoituun päätöksentekoon, kuten profilointiin.
3. Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?
Henkilötietojasi käsitellään, koska:
– käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai unionin toimielimelle tai elimelle kuuluvan julkisen vallan käyttämiseksi;
sekä
– olet rekisteröitynä antanut suostumuksesi henkilötietojesi käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten;
– Julkaisutoimiston portaalin kautta tehtyjen tilausten käsittelyssä tarvitaan henkilötietoja.
Käsittelyn oikeudelliset perusteet: julkaisutoimiston lupa, Euroopan parlamentin, neuvoston, komission, yhteisöjen tuomioistuimen, tilintarkastustuomioistuimen, Euroopan talous- ja sosiaalikomitean ja alueiden komitean päätös 2009/496/EY, Euratom, tehty 26 päivänä kesäkuuta 2009, Euroopan unionin julkaisutoimiston organisaatiosta ja toiminnasta.
4. Mitä henkilötietoja kerätään ja käsitellään?
Tietojenkäsittelytoimen suorittamiseksi Euroopan unionin julkaisutoimiston A.5-yksikkö (Portaali ja verkkopalvelut) kerää seuraaviin ryhmiin kuuluvia henkilötietoja:
Käyttäjän rekisteröinti
Pakolliset tiedot omaa tiliä varten:
- Etunimi
- Sukunimi
- Sähköpostiosoite
- Salasana (salattuna)
Pakolliset tiedot kertakirjautumistiliä varten (tiedot noudetaan ulkoisesta EU Login -kirjautumispalvelusta):
- Käyttäjätunnus
- Sähköpostiosoite
- Etunimi
- Sukunimi
Vapaaehtoiset tiedot:
- Puhelinnumero
- Kiinnostuksen kohde
- Ensisijainen rooli
- Osoitetyyppi
- Etunimi (voi poiketa pakollisista tiedoista)
- Sukunimi (voi poiketa pakollisista tiedoista)
- Katuosoite
- Postinumero
- Paikkakunta
- Maa
- Sähköpostiosoite (voi poiketa pakollisista tiedoista)
- Osoitteen puhelinnumero
- Henkilön tyyppi
- Organisaatio
- Osasto
- Tehtävä
Henkilötietojen antaminen ei ole pakollista Julkaisutoimiston portaalin selaamista varten. Se on kuitenkin pakollista, jos haluat käyttää omaan tiliisi kuuluvia lisäpalveluja, mukaan lukien omat osoitteet, omat luettelot, omat pienoisohjelmat, omat tilaukset, oma profiili, omat hälytykset, omat sivumerkinnät, omat arvosanat, omat haut ja omat RSS-syötteet.
Henkilötietojen antaminen on pakollista myös, jos haluat tilata julkaisun kotiin.
”Julkaisutoimiston virtuaaliavustaja” -toiminto
- Ääni (jos puhut virtuaaliavustajan kanssa)
5. Kuinka kauan henkilötietoja säilytetään?
Julkaisutoimiston A.5-yksikkö (Portaali ja verkkopalvelut) säilyttää henkilötietoja ainoastaan niin pitkään kuin on tarpeen, jotta se voi täyttää niiden keräämisen ja käsittelyn tarkoituksen eli pyydettyjen palvelujen tarjoamisen. Jos olet luonut oman tilin, voit halutessasi poistaa henkilötietosi itse (vaihtoehto ”Poista tili”).
Jos et käytä tiliäsi kolmeen vuoteen, lähetämme sinulle viestin kyseisen ajanjakson lopussa. Jos et vastaa yhden kuukauden kuluessa, poistamme tilin automaattisesti.
6. Miten henkilötiedot suojataan?
Kaikki sähköisessä muodossa olevat henkilötiedot (sähköpostiviestit, asiakirjat, tietokannat, verkkoon ladatut tiedot yms.) tallennetaan
– MS Azure Cloud (Europe) -pilvipalveluun, jota hallinnoivat toimeksisaajat SOFTWARE IMAGINATION & VISION S.R.L. (SIMAVI), Romania, ja ARHS Spikeseed S.A., Luxemburg, jotka vastaavat Julkaisutoimiston portaalin sovelluksesta
– MS Azure Cloud (Europe) -pilvipalveluun, jota hallinnoi toimeksisaaja Tremend Software Consulting S.R.L., Romania, joka vastaa Julkaisutoimiston portaalin toiminnan jatkuvuudesta
– toimeksisaajan Paragon Supply Services, Ranska, palvelimille; toimeksisaaja vastaa painotuotteiden toimittamisesta
– ”Julkaisutoimiston virtuaaliavustajan” (Publio) toimintaan osallistuvien alihankkijoiden haltuun: Pureinsights Technology Ltd, Yhdistynyt kuningaskunta, ja Wisevoice AI, Romania.
Kaikki tietojen käsittely suoritetaan viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa 10 päivänä tammikuuta 2017 annetun komission päätöksen (EU, Euratom) 2017/46 mukaisesti.
Komission toimeksisaajien on komission puolesta tietoja käsitellessään noudatettava erityistä sopimuslauseketta ja yleisen tietosuoja-asetuksen (asetus (EU) 2016/679) täytäntöönpanoon pohjautuvia salassapitovelvoitteita.
Komissio on ottanut henkilötietojen suojaamiseksi käyttöön useita teknisiä ja hallinnollisia toimenpiteitä. Teknisillä toimenpiteillä pyritään varmistamaan verkkoturvallisuus ja pienentämään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Toimenpiteissä otetaan huomioon tietojen käsittelystä johtuvat riskit ja käsiteltävien tietojen luonne. Hallinnollisilla toimenpiteillä varmistetaan, että pääsy henkilötietoihin on vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada tiedot käsittelyä varten.
7. Kenellä on pääsy henkilötietoihin, ja kenelle niitä luovutetaan?
Pääsy henkilötietoihin annetaan tietojen käsittelystä vastuussa olevalle komission henkilöstölle ja tiedonsaantitarpeen perusteella valtuutetulle henkilöstölle. Näiden työntekijöiden on noudatettava luottamuksellisuutta koskevia sääntöjä ja tarvittaessa myös muita salassapitosopimuksia.
Pääsy henkilötietoihin annetaan myös sovelluksen hallinnoinnista vastaaville toimeksisaajille (SIMAVI ja ARHS Spikeseed S.A.) ja toiminnan jatkuvuudesta vastaavalle Tremend Software Consulting S.R.L:lle.
Jos käytät ”Julkaisutoimiston virtuaaliavustajan” (Publio) äänitoimintoa, äänidata prosessoidaan järjestelmissä, joiden tarjoajia ovat alihankkijat Pureinsights Technology Ltd ja Wisevoice AI.
Jos tilaat painotuotteen Julkaisutoimiston portaalin EU-julkaisut-sivulta, henkilötietojasi käsittelee painotuotteiden toimittamisesta vastaava toimeksisaaja, joka tällä hetkellä on Paragon Supply Services Ranskassa. Tämä käsittely tapahtuu erityisen tietosuojaselosteen mukaisesti. Seloste esitetään siinä vaiheessa, kun tilauksesi täytetään.
Kerättyjä tietoa ei luovuteta kolmansille osapuolille.
8. Mitkä ovat käyttäjän oikeudet ja kuinka niitä voi käyttää?
Sinulla on rekisteröitynä henkilönä asetuksen (EU) 2018/1725 III luvussa (14–25 artikla) säädetyt tietyt oikeudet, joihin kuuluvat etenkin oikeus saada pääsy henkilötietoihin, oikeus saada ne oikaistua tai poistettua sekä oikeus rajoittaa henkilötietojen käsittelyä. Soveltuvin osin sinulla on myös oikeus vastustaa tietojen käsittelyä ja oikeus siirtää tiedot järjestelmästä toiseen.
Rekisteröimällä käyttäjäprofiilin Julkaisutoimiston portaaliin olet suostunut antamaan henkilötietosi Euroopan unionin julkaisutoimiston A.5-yksikölle (Portaali ja verkkopalvelut). Voit peruuttaa suostumuksensa milloin tahansa ilmoittamalla siitä rekisterinpitäjälle. Suostumuksen peruminen ei vaikuta sitä edeltäneen tietojen käsittelyn lainmukaisuuteen.
Voit oikeuksiasi koskevissa asioissa ottaa yhteyttä rekisterinpitäjään tai riitatilanteessa komission tietosuojavastaavaan. Tarpeen mukaan voit myös kääntyä Euroopan tietosuojavaltuutetun puoleen. Yhteystiedot ovat jäljempänä kohdassa 9.
Selosta oikeuksien käyttämistä koskevassa pyynnössäsi, mistä tietojenkäsittelytoimista on kyse, ja esitä asiaa koskevat viitteet (ks. jäljempänä kohta 10).
9. Yhteystiedot
– Rekisterinpitäjä
Jos haluat käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiasi tai jos sinulla kysymyksiä, kommentteja tai ongelmia tai jos haluat tehdä valituksen henkilötietojesi keräämisestä ja käytöstä, ota yhteyttä rekisterinpitäjään eli julkaisutoimiston A.5-yksikköön (Portaali ja verkkopalvelut): info@publications.europa.eu.
– Komission tietosuojavastaava
Tietosuojavastaavaan (DATA-PROTECTION-OFFICER@ec.europa.eu) voit olla yhteydessä asioissa, jotka liittyvät asetuksen (EU) 2018/1725 mukaiseen henkilötietojen käsittelyyn.
– Euroopan tietosuojavaltuutettu
Sinulla on oikeus kääntyä Euroopan tietosuojavaltuutetun puoleen (edps@edps.europa.eu) ja tehdä kantelu, jos katsot, että rekisterinpitäjän suorittama henkilötietojen käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksien loukkaamiseen.
10. Lisätietoja
Komission tietosuojavastaava ylläpitää julkista rekisteriä kaikista komission suorittamista henkilötietojen käsittelytoimista, jotka on dokumentoitu ja ilmoitettu hänelle. Tutustu rekisteriin: https://ec.europa.eu/info/about-european-commission/service-standards-and-principles/transparency/data-processing-register_fi.
Tässä asiakirjassa kuvatut tietojenkäsittelytoimet on kirjattu komission tietosuojavastaavan julkiseen rekisteriin viitteellä: DPR-EC-00449.