CELEX:02019D0802(01)-20240716: Decizia Biroului Parlamentului European din 17 iunie 2019 privind norme de aplicare referitoare la Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE
| Redacția Lex24 | |
| Publicat in Repertoriu EUR-Lex, 16/10/2024 |
| |
Informatii
Data documentului: 16/07/2024Data intrării în vigoare: 16/07/2024
Emitent: Not available
Formă: Repertoriu EUR-Lex
02019D0802(01) — RO — 16.07.2024 — 002.001
Acest document are doar scop informativ și nu produce efecte juridice. Instituțiile Uniunii nu își asumă răspunderea pentru conținutul său. Versiunile autentice ale actelor relevante, inclusiv preambulul acestora, sunt cele publicate în Jurnalul Oficial al Uniunii Europene și disponibile pe site-ul EUR-Lex. Aceste texte oficiale pot fi consultate accesând linkurile integrate în prezentul document.
|
DECIZIA BIROULUI PARLAMENTULUI EUROPEAN din 17 iunie 2019 (JO C 259 2.8.2019, p. 2) |
Astfel cum a fost modificată prin:
|
|
|
Jurnalul Oficial |
||
|
NR. |
Pagina |
Data |
||
|
DECIZIA BIROULUI PARLAMENTULUI EUROPEAN |
C 44 |
1 |
6.2.2023 |
|
|
DECIZIA BIROULUI PARLAMENTULUI EUROPEAN |
C 4522 |
1 |
16.7.2024 |
|
DECIZIA BIROULUI PARLAMENTULUI EUROPEAN
din 17 iunie 2019
privind norme de aplicare referitoare la Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE
2019/C 259/02
CAPITOLUL I
DISPOZIȚII GENERALE
Articolul 1
Obiectiv
Prezenta decizie stabilește normele generale care reglementează aplicarea Regulamentului (UE) 2018/1725 în Parlamentul European și, în special:
pune în aplicare dispozițiile stabilite în Regulamentul (UE) 2018/1725 referitoare la sarcinile, atribuțiile și competențele responsabilului cu protecția datelor;
stabilește norme detaliate în temeiul cărora o persoană vizată își poate exercita drepturile;
stabilește norme interne în temeiul cărora Parlamentul European poate aplica excepții, derogări sau restricții cu privire la drepturile persoanelor vizate, în special conform articolului 25 din Regulamentul (UE) 2018/1725.
Articolul 2
Operatorul
În special, operatorul este responsabil pentru:
punerea în aplicare a unor măsuri tehnice și organizatorice adecvate în vederea aplicării principiului protecției datelor începând cu momentul conceperii și a principiului protecției implicite a datelor;
furnizarea către personal, sub autoritatea sa, a unor instrucțiuni corespunzătoare pentru a garanta că prelucrarea este legală, echitabilă, transparentă și confidențială și asigură un nivel adecvat de securitate, având în vedere riscurile pe care le implică prelucrarea;
cooperarea cu responsabilul cu protecția datelor și cu Autoritatea Europeană pentru Protecția Datelor în vederea îndeplinirii atribuțiilor acestora, în special transmițându-le informații ca răspuns la solicitările lor;
informarea și implicarea în timp util a responsabilului cu protecția datelor, în special în proiecte care implică noi operațiuni de prelucrare a datelor sau modificări semnificative ale operațiunilor existente.
CAPITOLUL II
RESPONSABILUL CU PROTECȚIA DATELOR
Articolul 3
Numire, statut și independență
Articolul 4
Sarcini, atribuții și competențe
Articolul 5
Încălcarea securității datelor cu caracter personal și securitatea datelor
Pe baza rezultatelor reuniunilor menționate la alineatul (3), responsabilul cu protecția datelor:
prezintă anual secretarului general o analiză a riscurilor privind protecția datelor, care este actualizată în funcție de evoluția factorilor de risc;
propune secretarului general politici de protecție a datelor, abordând în special riscurile de furt, de scurgeri sau de manipulări neautorizate ale datelor prin mijloace electronice;
propune secretarului general măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate a datelor cu caracter personal adaptat la riscurile legate de protecția datelor.
Articolul 6
Evidențe ale activităților de prelucrare și registrul central
Responsabilul cu protecția datelor creează și ține registrul central în sensul articolului 31 alineatul (5) din Regulamentul (UE) 2018/1725, în care se păstrează evidențele activităților de prelucrare. Responsabilul cu protecția datelor se asigură că registrul este accesibil publicului, inclusiv electronic. La cerere, accesul este, de asemenea, posibil prin intermediul Autorității Europene pentru Protecția Datelor.
La cerere, evidențele activităților de prelucrare ale Parlamentului European sunt puse la dispoziția Autorității Europene pentru Protecția Datelor.
Articolul 7
Informații și acces
Articolul 8
Auditul intern
Atunci când acest lucru este solicitat de auditorul intern, acționând în limita competențelor sale, responsabilul cu protecția datelor colaborează cu auditorul intern, în special pentru a facilita efectuarea de audituri interne care implică prelucrarea datelor cu caracter personal în cadrul Secretariatului General al Parlamentului European.
Articolul 9
Abordarea bazată pe riscuri
Articolul 10
Măsuri tehnice și organizatorice
Articolul 11
Operatorii asociați și persoanele împuternicite de către operatori
Articolul 12
Raportul anual
Responsabilul cu protecția datelor întocmește un raport de activitate anual, destinat secretarului general și Autorității Europene pentru Protecția Datelor, referitor la activitățile legate de protecția datelor personale în cadrul Secretariatului General al Parlamentului European. Responsabilul cu protecția datelor pune raportul la dispoziția personalului Parlamentului European.
Articolul 13
Deputații în Parlamentul European și grupurile politice din Parlamentul European
CAPITOLUL III
PERSONALUL ȘI REȚELELE DE SPRIJIN
Articolul 14
Personalul și resursele din domeniul protecției datelor
Articolul 15
Rețeaua coordonatorilor pentru protecția datelor
CAPITOLUL IV
EXERCITAREA DREPTURILOR DE CĂTRE PERSOANELE VIZATE
Articolul 16
Norme generale pentru punerea în aplicare a articolelor 14-24 din Regulamentul (UE) 2018/1725
Persoana vizată adresează operatorului cererile de exercitare a unuia dintre drepturile sale menționate la primul alineat. În acest scop, pe site-ul Parlamentului European este disponibil un formular-tip neobligatoriu, în format electronic. Cererea cuprinde:
numele, prenumele și datele de contact ale persoanei vizate;
menționarea dreptului ce urmează a fi exercitat;
dacă este cazul, documente în sprijinul cererii;
categoria sau categoriile de date personale despre care este vorba;
semnătura persoanei vizate și data cererii.
Articolul 17
Dreptul de a fi informat
[Articolele 15 și 16 din Regulamentul (UE) 2018/1725]
Articolul 18
Dreptul de acces
[Articolul 17 din Regulamentul (UE) 2018/1725]
Fără a se aduce atingere alineatului (2), în cazul în care persoana vizată depune o cerere de acces la datele sale cu caracter personal, datele relevante sunt obținute de către operator din locul de stocare a acestora, inclusiv în cazul documentelor electronice sau pe suport de hârtie, și sunt puse la dispoziția persoanei vizate prin oricare dintre următoarele mijloace:
compilație realizată de operator;
copie tipărită sau în format electronic;
alte mijloace la îndemâna operatorului, adaptate configurației dosarului.
Articolul 19
Dreptul la rectificare
[Articolul 18 din Regulamentul (UE) 2018/1725]
Articolul 20
Dreptul la ștergerea datelor
[Articolul 19 din Regulamentul (UE) 2018/1725]
Articolul 21
Dreptul la restricționarea prelucrării
[Articolul 20 din Regulamentul (UE) 2018/1725]
Articolul 22
Notificarea destinatarilor
[Articolul 21 din Regulamentul (UE) 2018/1725]
Articolul 23
Dreptul la portabilitatea datelor
[Articolul 22 din Regulamentul (UE) 2018/1725]
Articolul 24
Dreptul la opoziție
[Articolul 23 din Regulamentul (UE) 2018/1725]
CAPITOLUL V
EXCEPȚII, DEROGĂRI ȘI RESTRICȚII
SECȚIUNEA 1
Excepții și derogări
Articolul 25
Excepții
Articolul 26
Derogări
SECȚIUNEA 2
Restricții
Articolul 27
Obiect și domeniu de aplicare
Condițiile generale menționate la primul paragraf sunt completate de dispozițiile anexelor la prezenta decizie, care precizează condițiile în care Parlamentul European poate restricționa drepturile persoanelor vizate în cazul fiecăreia dintre activitățile și procedurile sale atunci când sunt prelucrate date cu caracter personal și ar putea fi necesare restricții.
Articolul 28
Garanții
Articolul 29
Restricțiile aplicabile
Articolul 30
Furnizarea de informații persoanelor vizate
Articolul 31
Dreptul de a fi informat
Articolul 32
Dreptul de acces al persoanelor vizate, dreptul la rectificare, dreptul la ștergere, dreptul la restricționarea prelucrării și obligația de notificare
Articolul 33
Comunicarea către persoana vizată a unei încălcări a securității datelor cu caracter personal
În cazul în care operatorul restricționează aplicarea articolului 35 din Regulamentul (UE) 2018/1725, acesta consemnează și înregistrează motivele restricționării în conformitate cu articolul 35 din prezenta decizie.
Articolul 34
Confidențialitatea comunicațiilor electronice
În cazul în care operatorul restricționează obligația Parlamentului European de a asigura confidențialitatea comunicațiilor electronice menționată la articolul 36 din Regulamentul (UE) 2018/1725, operatorul consemnează și înregistrează motivele restricționării în conformitate cu articolul 35 din prezenta decizie.
Articolul 35
Evaluarea necesității și a proporționalității, consemnarea și înregistrarea restricțiilor
În acest scop, în consemnare se precizează modul în care exercitarea drepturilor persoanei vizate ar periclita scopul uneia dintre activitățile sau procedurile desfășurate de Parlamentul European, astfel cum sunt definite în anexele la prezenta decizie.
Articolul 36
Durata restricțiilor
Articolul 37
Reexaminarea de către responsabilul cu protecția datelor
La cerere, responsabilului cu protecția datelor i se asigură accesul la consemnare și la orice documente care conțin elemente faptice și juridice subiacente.
Articolul 38
Anexe
Anexele la prezenta decizie fac parte integrantă din prezenta decizie.
CAPITOLUL VI
DISPOZIȚII FINALE
Articolul 39
Căi de atac
În cazul unei plângeri în temeiul articolului 90 alineatul (2) din Statutul funcționarilor, responsabilul cu protecția datelor este consultat de către serviciile competente ale Parlamentului European.
Articolul 40
Acte abrogate
Articolul 41
Intrarea în vigoare
Prezenta decizie intră în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.
ANEXA I
Prevenirea internă a incidentelor de securitate și investigarea acestora, anchete de securitate și investigații auxiliare
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul procedurilor prevăzute la punctul 2.
2. Prezenta anexă stabilește condițiile specifice în care operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja securitatea internă a Parlamentului European, inclusiv cea a rețelelor sale de comunicații electronice, în conformitate cu articolul 25 alineatul (1) litera (d) din regulamentul respectiv, atunci când se realizează evaluări interne ale riscurilor, controale ale accesului, inclusiv verificări ale antecedentelor, măsuri de prevenire și de investigare a incidentelor de securitate, inclusiv a incidentelor din domeniul tehnologiei informației și comunicațiilor (5), precum și anchete de securitate și investigații auxiliare din proprie inițiativă sau la cererea unor terți (6).
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date financiare;
date privind traficul, inclusiv orele de conectare și de deconectare, accesul la aplicațiile interne și la resursele bazate pe rețea și utilizarea internetului;
date de supraveghere video;
înregistrări audio;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date privind presupuse infracțiuni, infracțiuni, condamnări penale sau măsuri de securitate;
orice alte date referitoare la obiectul evaluărilor de risc relevante, al controalelor accesului, inclusiv al verificărilor antecedentelor, al investigațiilor incidentelor de securitate, al anchetelor de securitate și al investigațiilor auxiliare realizate de Parlamentul European din proprie inițiativă sau la cererea unor terți.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar pune în pericol evaluările interne ale riscurilor, controalele accesului, inclusiv verificările antecedentelor, măsurile de prevenire și de investigare a incidentelor de securitate, anchetele de securitate și investigațiile auxiliare realizate de Parlamentul European, inclusiv în domeniul rețelelor de comunicații electronice, printre altele, prin dezvăluirea instrumentelor și metodelor lor de investigare.
ANEXA II
Proceduri disciplinare, anchete administrative și investigații privind chestiuni legate de personal
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul procedurilor prevăzute la punctul 2.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când desfășoară proceduri disciplinare, anchete administrative și investigații privind chestiuni legate de personal în temeiul articolului 86 și al anexei IX la Statutul funcționarilor, precum și investigații în contextul cererilor de asistență prezentate în temeiul articolului 24 din Statutul funcționarilor în ceea ce privește presupuse cazuri de hărțuire, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
alte obiective importante de interes public general ale Uniunii, cum ar fi capacitatea Parlamentului European de a-și îndeplini obligațiile în temeiul Statutului funcționarilor și de a-și desfășura politica internă de personal, în conformitate cu articolul 25 alineatul (1) litera (c) din regulamentul respectiv;
prevenirea, investigarea, depistarea și urmărirea penală a încălcării eticii în cazul profesiilor reglementate, în conformitate cu articolul 25 alineatul (1) litera (f) din regulamentul respectiv;
o funcție de monitorizare, inspecție sau reglementare legată, chiar și ocazional, de exercitarea autorității oficiale în cazurile menționate la articolul 25 alineatul (1) litera (c) din regulamentul respectiv, în conformitate cu articolul 25 alineatul (1) litera (g) din același regulament; și
protecția drepturilor și libertăților altor persoane vizate, în conformitate cu articolul 25 alineatul (1) litera (h) din regulamentul respectiv.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date care dezvăluie originea rasială sau etnică, convingerile religioase sau filozofice sau date privind starea de sănătate;
orice alte date referitoare la obiectul procedurilor disciplinare relevante, al anchetelor administrative și al investigațiilor privind chestiuni legate de personal realizate de Parlamentul European.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul și eficacitatea procedurilor disciplinare, a anchetelor administrative sau a investigațiilor privind chestiuni legate de personal, inclusiv a investigațiilor privind presupusele cazuri de hărțuire sau ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
ANEXA III
Cooperarea cu Parchetul European („EPPO”)
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal, în special transferului de date cu caracter personal, de către operator în scopul de a furniza EPPO informații și documente, de a aduce cazuri în atenția EPPO sau de a prelucra informații și documente care provin de la EPPO.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se furnizează informații și documente către EPPO, la cererea EPPO sau din proprie inițiativă, atunci când este sesizat EPPO sau când se prelucrează informații și documente provenind de la EPPO, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din regulamentul respectiv, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
prevenirea, depistarea, investigarea și urmărirea penală a infracțiunilor sau executarea pedepselor, în conformitate cu articolul 25 alineatul (1) litera (b) din regulamentul respectiv; și
drepturile și libertățile altora, în conformitate cu articolul 25 alineatul (1) litera (h) din regulamentul respectiv.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:>
date de identificare;
date de contact;
date profesionale, inclusiv date privind contractele asistenților parlamentari acreditați, ale asistenților locali și ale prestatorilor de servicii și date privind misiunile;
date financiare;
date privind traficul;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date privind afilierea politică;
orice alte date referitoare la obiectul investigației relevante efectuate de EPPO.
2. Restricțiile aplicabile
1. Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul activităților de investigație ale EPPO, inclusiv prin dezvăluirea instrumentelor și metodelor sale de investigare, sau ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
2. Sub rezerva articolelor 30-36 din prezenta decizie, Parlamentul European poate restricționa drepturile și obligațiile menționate la alineatul (1) în ceea ce privește datele cu caracter personal obținute de la EPPO în cazul în care exercitarea drepturilor și obligațiilor respective ar putea fi restricționată de EPPO în temeiul actelor adoptate în conformitate cu articolul 25 din Regulamentul (UE) 2018/1725, în ceea ce privește datele administrative cu caracter personal, sau în temeiul dispozițiilor capitolului VIII din Regulamentul (UE) 2017/1939 și al articolului 9 din Decizia colegiului EPPO din 28 octombrie 2020 de stabilire a normelor privind prelucrarea datelor cu caracter personal de către Parchetul European, în ceea ce privește datele operaționale cu caracter personal.
ANEXA IV
Dosare medicale
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică accesului la datele medicale personale ale membrilor personalului și ale deputaților în Parlamentul European.
2. Prezenta anexă stabilește condițiile specifice în care operatorul poate restricționa aplicarea articolul 17 din Regulamentul (UE) 2018/1725 pentru a garanta protecția persoanei vizate atunci când se prelucrează date medicale ale membrilor personalului în temeiul Statutului funcționarilor și al Statutului deputaților din Parlamentul European potrivit Normelor de aplicare a Statutului deputaților în Parlamentul European►M2 (7) ◄ , în conformitate cu articolul 25 alineatul (1) litera (h) din regulamentul respectiv.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date medicale.
2. Restricțiile aplicabile
1. Sub rezerva articolelor 30-35 din prezenta decizie, operatorul poate restricționa aplicarea dreptului de acces direct la datele medicale personale, inclusiv de natură psihologică sau psihiatrică despre persoana vizată, care sunt prelucrate de Parlamentul European, în cazul în care accesul la astfel de date este susceptibil să reprezinte un risc pentru sănătatea persoanei vizate. Această restricție este proporțională cu ceea ce este strict necesar pentru a proteja persoana vizată. Accesul la informațiile menționate la prezentul punct se acordă, prin urmare, la cerere, unui medic ales de persoana vizată.
2. Înainte de aplicarea unei restricții în temeiul punctului 1, un medic, care acționează în numele Parlamentului European, motivează orice astfel de restricție, iar motivele respective sunt incluse în dosarul medical al persoanei în cauză.
3. Durata restricțiilor
Prin derogare de la articolul 36 din prezenta decizie, se aplică următoarele norme în ceea ce privește durata restricțiilor:
ANEXA V
Examinarea plângerilor depuse de membri ai personalului
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul tratării plângerilor în temeiul Statutului funcționarilor.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se examinează plângeri ale personalului în conformitate cu articolul 90 din Statutul funcționarilor (8), operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
alte obiective importante de interes public general ale Uniunii, cum ar fi capacitatea Parlamentului European de a-și îndeplini obligațiile în temeiul Statutului funcționarilor, în conformitate cu articolul 25 alineatul (1) litera (c) din regulamentul respectiv; și
prevenirea, investigarea, depistarea și urmărirea penală a încălcării eticii în cazul profesiilor reglementate, în conformitate cu articolul 25 alineatul (1) litera (f) din regulamentul respectiv.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
orice alte date legate de plângerile relevante depuse de membri ai personalului.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita procedurile legate de plângerile depuse în temeiul Statutului funcționarilor.
ANEXA VI
Auditurile interne
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul efectuării auditurilor interne.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se efectuează audituri interne în sensul articolelor 118 și 119 din Regulamentul (UE, Euratom) 2018/1046 (9) și în temeiul Cartei auditorului intern, adoptată de Birou la 14 ianuarie 2019, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
alte obiective importante de interes public general ale Uniunii sau ale unui stat membru, în special interesul financiar al Uniunii sau al unui stat membru, în conformitate cu articolul 25 alineatul (1) litera (c) din regulamentul respectiv; și
o funcție de monitorizare, inspecție sau reglementare legată, chiar și ocazional, de exercitarea autorității oficiale în cazurile menționate la articolul 25 alineatul (1) litera (c) din regulamentul respectiv, în conformitate cu articolul 25 alineatul (1) litera (g) din același regulament.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date financiare;
date privind traficul;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date privind afilierea politică;
orice alte date legate de obiectul activității de audit relevante.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul efectuării auditurilor interne de către Parlamentul European.
ANEXA VII
Proceduri judiciare
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul realizării procedurilor judiciare.
2. Prezenta anexă stabilește condițiile generale în care operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a garanta protejarea procedurilor judiciare, în conformitate cu articolul 25 alineatul (1) litera (e).
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date financiare;
date privind traficul;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
orice alte date legate de obiectul procedurilor judiciare relevante.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita efectuarea procedurilor judiciare.
ANEXA VIII
Monitorizare financiară și investigații financiare
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal de către operator în scopul efectuării monitorizării și investigațiilor financiare în sensul punctului 2.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se desfășoară activități de monitorizare și de investigare cu privire la legalitatea tranzacțiilor financiare efectuate de către Parlamentul European și în cadrul acestuia, monitorizarea și investigațiile cu privire la drepturile deputaților (10), precum și monitorizarea și investigațiile privind finanțarea partidelor politice europene, a fundațiilor politice europene și a grupurilor politice europene, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile acestuia corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
prevenirea, depistarea, investigarea și urmărirea penală a infracțiunilor sau executarea sancțiunilor penale, în conformitate cu articolul 25 alineatul (1) litera (b) din regulamentul respectiv;
alte obiective importante de interes public general ale Uniunii sau ale unui stat membru, în special interesul financiar al Uniunii sau al unui stat membru, în conformitate cu articolul 25 alineatul (1) litera (c) din regulamentul respectiv; și
o funcție de monitorizare, inspecție sau reglementare legată, chiar și ocazional, de exercitarea autorității oficiale în cazurile menționate la articolul 25 alineatul (1) literele (b) și (c) din regulamentul respectiv, în conformitate cu articolul 25 alineatul (1) litera (g) din același regulament.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date financiare;
date privind traficul;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date privind afilierea politică;
orice alte date legate de obiectul monitorizării și investigațiilor financiare relevante efectuate de Parlamentul European.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul și eficacitatea monitorizării și investigațiilor financiare efectuate de Parlamentul European.
ANEXA IX
Cooperarea cu Oficiul European de Luptă Antifraudă („OLAF”)
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal, în special transferului de date cu caracter personal de către operator, în scopul de a furniza OLAF informații și documente, de a aduce cazuri în atenția OLAF sau de a prelucra informații și documente care provin de la OLAF.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se furnizează informații și documente către OLAF, la cererea OLAF sau din proprie inițiativă, atunci când este sesizat OLAF sau când se prelucrează informații și documente provenind de la OLAF, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
prevenirea, depistarea, investigarea și urmărirea penală a infracțiunilor sau executarea pedepselor, în conformitate cu articolul 25 alineatul (1) litera (b) din regulamentul respectiv;
prevenirea, investigarea, depistarea și urmărirea penală a încălcării eticii în cazul profesiilor reglementate, în conformitate cu articolul 25 alineatul (1) litera (f) din regulamentul respectiv; și
drepturile și libertățile altora, în conformitate cu articolul 25 alineatul (1) litera (h) din regulamentul respectiv.
3. Prezenta anexă nu se aplică prelucrării datelor cu caracter personal în cazul cărora OLAF acționează în calitate de operator, în special în cazul în care OLAF prelucrează datele cu caracter personal deținute în clădirile Parlamentului European în temeiul articolului 4 alineatul (2) și al articolului 6 din Regulamentul (UE, Euratom) nr. 883/2013 al Parlamentului European și al Consiliului (11).
4. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale, inclusiv contracte ale asistenților parlamentari acreditați și contracte ale asistenților locali, contracte de prestări de servicii și date privind misiunile;
date financiare;
date privind traficul;
date privind prezența persoanelor;
date privind activitățile externe ale persoanelor;
date privind afilierea politică;
orice alte date referitoare la obiectul investigației relevante efectuate de OLAF sau de Parlamentul European în cooperare cu OLAF.
2. Restricțiile aplicabile
1. Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul activităților de investigație ale OLAF sau ale activităților de investigație ale Parlamentului European în cooperare cu OLAF, inclusiv prin dezvăluirea instrumentelor și metodelor lor de investigare, sau ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
2. Sub rezerva articolelor 30-36 din prezenta decizie, Parlamentul European poate restricționa drepturile și obligațiile menționate la punctul 1 în ceea ce privește datele cu caracter personal obținute de la OLAF în cazul în care exercitarea acestor drepturi și obligații ar putea fi restricționată de OLAF în temeiul articolului 2 alineatul (3) din Decizia (UE) 2018/1962 a Comisiei (12).
ANEXA X
Cooperarea cu statele membre în contextul anchetelor penale sau financiare
1. Obiect și domeniu de aplicare
1. Prezenta anexă se aplică prelucrării datelor cu caracter personal, în special transferului de date cu caracter personal de către operator în scopul transmiterii către autoritățile naționale de informații și documente solicitate de acestea în cadrul anchetelor lor penale sau financiare.
2. Prezenta anexă stabilește condițiile specifice în care, atunci când se furnizează autorităților naționale informații și documente solicitate de acestea în cadrul anchetelor lor penale sau financiare (13), operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, pentru a proteja:
prevenirea, depistarea, investigarea și urmărirea penală a infracțiunilor sau executarea sancțiunilor penale, în conformitate cu articolul 25 alineatul (1) litera (b) din regulamentul respectiv;
protejarea independenței judiciare și a procedurilor judiciare, în conformitate cu articolul 25 alineatul (1) litera (e) din regulamentul respectiv; și
prevenirea, investigarea, depistarea și urmărirea penală a încălcării eticii în cazul profesiilor reglementate, în conformitate cu articolul 25 alineatul (1) litera (f) din regulamentul respectiv.
3. Prezenta anexă se aplică următoarelor categorii de date cu caracter personal:
date de identificare;
date de contact;
date profesionale;
date financiare;
comunicații electronice;
date privind traficul;
date de supraveghere video;
înregistrări audio;
date privind prezența persoanelor;
orice alte date legate de obiectul anchetei relevante realizate de autoritățile naționale.
2. Restricțiile aplicabile
Sub rezerva articolelor 30-36 din prezenta decizie, operatorul poate restricționa aplicarea articolelor 14-21, 35 și 36 din Regulamentul (UE) 2018/1725, precum și a articolului 4 din același regulament, în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-21 din regulamentul respectiv, în cazul în care exercitarea acestor drepturi ar periclita scopul anchetelor penale și financiare naționale.
(1)
JO L 56, 4.3.1968, p. 1.
(2) Decizia Biroului din 2 iulie 2012 privind normele de gestionare a documentelor în Parlamentul European.
(3)
JO C 308, 6.12.2005, p. 1.
(4)
JO C 163, 13.5.2019, p. 1.
(5) Decizia Biroului din 7 septembrie 2015 privind Politica de securitate în domeniul sistemelor de tehnologie a informației și comunicațiilor în Parlamentul European.
(6) Decizia Biroului din 15 ianuarie 2018 referitoare la normele privind securitatea și siguranța în Parlamentul European.
►M2 (7) Decizia Biroului din 11 septembrie 2023 privind Normele de aplicare a Statutului deputaților în Parlamentul European și de abrogare a Deciziei Biroului din 19 mai și 9 iulie 2008, (JO C/2024/2814, 26.4.2024, ELI: http://data.europa.eu/eli/C/2024/2814/oj). ◄
(8) În cadrul examinării plângerilor membrilor personalului în temeiul articolului 90 din Statutul funcționarilor, Parlamentul European poate prelucra datele cu caracter personal ale membrilor personalului, alții decât reclamantul, în scopul verificării respectării principiul egalității de tratament.
(9) Regulamentul (UE, Euratom) 2018/1046 al Parlamentului European și al Consiliului din 18 iulie 2018 privind normele financiare aplicabile bugetului general al Uniunii, de modificare a Regulamentelor (UE) nr. 1296/2013, (UE) nr. 1301/2013, (UE) nr. 1303/2013, (UE) nr. 1304/2013, (UE) nr. 1309/2013, (UE) nr. 1316/2013, (UE) nr. 223/2014, (UE) nr. 283/2014 și a Deciziei nr. 541/2014/UE și de abrogare a Regulamentului (UE, Euratom) nr. 966/2012 (JO L 193, 30.7.2018, p. 1).
(10) Printre acestea se numără, în special, investigațiile privind indemnizațiile pentru cheltuieli generale, alocațiile pentru personal, alocațiile pentru echipamente și instalații, precum și indemnizațiile de deplasare.
(11) Regulamentul (UE, Euratom) nr. 883/2013 al Parlamentului European și al Consiliului din 11 septembrie 2013 privind investigațiile efectuate de Oficiul European de Luptă Antifraudă (OLAF) și de abrogare a Regulamentului (CE) nr. 1073/1999 al Parlamentului European și al Consiliului și a Regulamentului (Euratom) nr. 1074/1999 al Consiliului (JO L 248, 18.9.2013, p. 1).
(12) Decizia (UE) 2018/1962 a Comisia din 11 decembrie 2018 de stabilire a normelor interne privind prelucrarea datelor cu caracter personal de către Oficiul European de Luptă Antifraudă (OLAF) în ceea ce privește furnizarea de informații persoanelor vizate și restricționarea anumitor drepturi ale acestora în conformitate cu articolul 25 din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (JO L 315, 12.12.2018, p. 41).
(13) Parlamentul trebuie să le furnizeze autorităților naționale informațiile și documentele solicitate în conformitate cu principiul cooperării loiale consacrat la articolul 4 alineatul (3) din Tratatul privind Uniunea Europeană.
