Meddelande om behandling av personuppgifter

Inledning

Europeiska kommissionen (nedan kallad kommissionen) har åtagit sig att skydda dina personuppgifter och respektera din integritet. Kommissionen samlar in och behandlar personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter (som upphäver förordning (EG) nr 45/2001) och beslut nr 1247/2002/EG.

I detta integritetsmeddelande förklaras anledningen till behandlingen av dina personuppgifter, hur vi samlar in, hanterar och säkerställer skyddet av alla personuppgifter som lämnas, hur den informationen används och vilka rättigheter du har i förhållande till dina personuppgifter. Där anges också kontaktuppgifter till den personuppgiftsansvarige som du kan vända dig till för att utöva dina rättigheter, dataskyddsombudet och Europeiska datatillsynsmannen.

Nedan beskrivs den behandling av personuppgifter som görs på Access2Markets-portalen av Europeiska kommissionens generaldirektorat för handel.

Varför och hur behandlar vi dina personuppgifter?

GD Handel, enhet R2 ”Single Entry Point for implementation, Outreach and Transparency, SMEs” (nedan kallad personuppgiftsansvarig) samlar in och använder dina personuppgifter av följande skäl:

  • personuppgifter som lämnas via kontaktformuläret begärs för att kunna svara på allmänna frågor som rör innehållet på webbplatsen,
  • upprätta en kontakt för marknadstillträde samt för klagomål om handel och hållbar utveckling,
  • att veta vem som har rapporterat en incident,
  • bevilja åtkomst till användare som vill ha åtkomst till den skyddade delen av Access2Markets från länder utanför Europa (åtkomstförfrågningar från personal vid EU:s ambassader).

Dina personuppgifter kommer inte att användas för automatiserat beslutsfattande, inklusive profilering.

På vilka rättsliga grunder behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter eftersom:

  • Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i unionsinstitutionens eller unionsorganets myndighetsutövning.

Detta överensstämmer med rådets beslut av den 24 september 1998 om kommissionens genomförande av åtgärder i samband med gemenskapens strategi för marknadstillträde (98/552/EG).

Vilka personuppgifter samlar vi in och behandlar?

För att utföra behandlingen samlar den personuppgiftsansvarige in följande kategorier av personuppgifter: för- och efternamn, organisation, telefon, adress, e-postadress och IP-adress (Internet).

Hur länge sparar vi dina personuppgifter?

Den personuppgiftsansvarige sparar endast dina personuppgifter under den tid som krävs för att uppfylla syftet med insamlingen eller den fortsatta behandlingen. När du skickar via kontaktformuläret genereras ett e-postmeddelande till en funktionsbrevlåda som innehåller personuppgifter. Detta e-postmeddelande samt svaret på det lagras i 6 månader. GD Handel öppnar samtidigt en biljett i sitt biljettsystem. Biljetternas personuppgifter sparas i 24 månader. Efter denna tidsperiod filtreras stängda biljetter och anonymiseras för att möjliggöra rapportering och statistik om kvalitetsbedömning för it-utrustning, programvara och tjänster, där GD Handel har tillgång till dem i 13 månader.

GD Handel skickar en begäran om allmän information till Europa direkts kontaktcentrum på webbplatsen. Europeiska datatillsynsmannen sparar dina personuppgifter under den tid som krävs för att uppfylla syftet med insamlingen eller den fortsatta behandlingen, inbegripet hanteringen av senare klagomål, dvs. i högst tre år efter mottagandet av din begäran.
Se deras meddelande om skydd av personuppgifter här: https://europa.eu/european-union/contact/data-protection_sv.

Hur skyddar och skyddar vi dina personuppgifter?

Alla personuppgifter i elektroniskt format (t.ex. e-post, dokument, databaser och uppladdade data) lagras på EU-kommissionens servrar. All behandling sker i enlighet med kommissionens beslut (EU, Euratom) 2017/46 av den 10 januari 2017 om säkerheten i Europeiska kommissionens kommunikations- och informationssystem.

För att skydda dina personuppgifter har kommissionen infört ett antal tekniska och organisatoriska åtgärder. Tekniska åtgärder omfattar lämpliga åtgärder för att hantera onlinesäkerhet, risk för dataförlust, ändring av uppgifter eller obehörig åtkomst, med beaktande av den risk som behandlingen utgör och arten av de personuppgifter som behandlas. Organisatoriska åtgärder omfattar att begränsa tillgången till personuppgifterna till endast behöriga personer med ett legitimt behov av att få tillgång till dem för ändamålen med denna behandling.

Vem har tillgång till dina personuppgifter och till vem lämnas de ut?

Tillgång till dina personuppgifter ges till den kommissionspersonal som ansvarar för behandlingen och till behörig personal i enlighet med principen om behovsenlig behörighet. Sådan personal följer lagstadgade och, vid behov, ytterligare sekretessavtal.

Vilka är dina rättigheter och hur kan du utöva dem?

Enligt kapitel III (artiklarna 14–25) i förordning (EU) 2018/1725 har du rätt att få tillgång till, rätta eller radera dina personuppgifter och begränsa behandlingen av dem. I tillämpliga fall har du också rätt att invända mot behandlingen eller rätten till dataportabilitet.

Du har rätt att invända mot den behandling av dina personuppgifter som lagligen utförs i enlighet med artikel 5.1 a.

Du har samtyckt till att lämna dina personuppgifter till enhet R2 vid GD Handel för den aktuella behandlingen. Du kan när som helst återkalla ditt samtycke genom att meddela den personuppgiftsansvarige. Återkallandet påverkar inte lagligheten av den behandling som utförts innan du har återkallat samtycket.

Du kan utöva dina rättigheter genom att kontakta den personuppgiftsansvarige eller, i händelse av konflikt, dataskyddsombudet. Vid behov kan du också vända dig till Europeiska datatillsynsmannen. Deras kontaktuppgifter finns under rubrik 9 nedan.

Om du vill utöva dina rättigheter i samband med en eller flera specifika behandlingar, lämna en beskrivning av dem (dvs. deras referensnummer i registret enligt vad som anges under rubrik 10 nedan) i din begäran.

Kontaktuppgifter

Personuppgiftsansvarig

Om du vill utöva dina rättigheter enligt förordning (EU) 2018/1725 eller om du har kommentarer, frågor eller klagomål om hur dina personuppgifter behandlas kan du kontakta den personuppgiftsansvariga.

GD Handel, enhet R2 TRADE-R2-SEC@ec.europa.eu.

Kommissionens dataskyddsombud

Du kan kontakta dataskyddsombudet (DATA-PROTECTION-OFFICER@ec.europa.eu)om du har frågor om behandlingen av dina personuppgifter enligt förordning (EU) 2018/1725.

Europeiska datatillsynsmannen (EDPS)

Du kan vända dig till Europeiska datatillsynsmannen (edps@edps.europa.eu)om du anser att dina rättigheter enligt förordning (EU) 2018/1725 har kränkts till följd av den personuppgiftsansvariges behandling av dina personuppgifter.

Var hittar man mer detaljerad information?

Kommissionens dataskyddsombud för ett register över all behandling av personuppgifter som kommissionen utför och som har dokumenterats och anmälts till honom. Du kan komma åt registret via följande länk: http://ec.europa.eu/dpo-register.

Denna specifika behandling har införts i dataskyddsombudets offentliga register med följande referensnummer: DPR-EC-09887.1.

Genvägar