Polasaí Príobháideachais
- Réamhrá
- Cén fáth agus cén dóigh a bpróiseálaimid do shonraí pearsanta?
- An foras dlíthiúil (na forais dhlíthiúla) ar phróiseáil do shonraí pearsanta ag…
- Cé na sonraí pearsanta a dhéanaimid a phróiseáil?
- Cá fhad a choinneoimid do shonraí pearsanta?
- Conas a choinneoimid do shonraí pearsanta slán sábháilte?
- Cé acu daoine a bhfuil rochtain acu ar do shonraí pearsanta agus cé dóibh a noc…
- Fianáin
- Cad iad do chearta agus conas is féidir leat iad a fheidhmiú?
- Faisnéis teagmhála
- An áit le faisnéis níos mionsonraithe a fháil’?
Réamhrá
Tá an Coimisiún Eorpach (an ‘Coimisiún’ ina dhiaidh seo) tiomanta do shonraí pearsanta a chosaint agus meas aige ar do phríobháideachas. Déanann an Coimisiún sonraí pearsanta a phróiseáil de bhun Rialachán (AE) 2018/1725 ó Pharlaimint na hEorpa agus ón gComhairle an 23 Deireadh Fómhair 2018 maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil ag institiúidí, comhlachtaí, oifigí agus gníomhaireachtaí an Aontais agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n-aisghairtear Rialachán (CE) Uimh. 45/2001 agus Cinneadh Uimh. 1247/2002/CE.
Tugtar míniú sa ráiteas príobháideachais seo ar an bhfáth le próiseáil do shonraí pearsanta, leis an gcaoi a ndéanaimid gach sonraí pearsanta a thugtar a bhailiú, a láimhseáil agus a chosaint, an dóigh a n-úsáidtear an fhaisnéis sin agus na cearta atá agat i ndáil le do shonraí pearsanta. Sonraítear ann freisin sonraí teagmhála ag an Rialaitheoir Sonraí lenar féidir leat do chearta a fheidhmiú, an Oifigeach Cosanta Sonraí agus an Maoirseoir Eorpach ar Chosaint Sonraí.
Baineann an ráiteas príobháideachais seo leis an bhFoirm Teagmhála le haghaidh HADEA/2021/OP/0010 maidir leis an gConradh Seirbhíse um Chonstaicí Fisiceacha in aghaidh Vacsaínithe (EU4HealthAWP2021) - Conradh seirbhíse chun constaicí fisiceacha, praiticiúla nó riaracháin in aghaidh vacsaínithe a shainaithint agus chun moltaí a fhorbairt.
Tá an tionscadal seo á dhéanamh ag cuibhreannas faoi chonradh ag an nGníomhaireacht Feidhmiúcháin Eorpach um an tSláinte agus an Digitiú (HaDEA) thar cheann an Choimisiúin Eorpaigh (DG SANTE ina dhiaidh seo). Is é DG SANTE an Rialaitheoir Sonraí. Tá an cuibhreannas comhdhéanta de Verian, European Health Management Association (an Comhlachas Eorpach um Bainistíocht Sláinte) (EHMA), the Foundation for the Promotion of Health and Biomedical Research of Valencia Region (an Fhondúireacht um Chur Chun Cinn Sláinte agus Taighde Bithleighis i Réigiún Valencia) (Fisabio), ifok, the European Academy of Paediatrics (an Acadamh Eorpach Péidiatraice) (EAP), agus Líonra Eorpach na nÚdarás Sláinte Réigiúnach agus Áitiúil (EUREGHA). Is é Verian, mar cheann an chuibhreannais, in éineacht lena fhochonraitheoir Touch4IT, na Próiseálaithe Sonraí.
Cén fáth agus cén dóigh a bpróiseálaimid do shonraí pearsanta?
An cuspóir atá leis an oibríocht phróiseála
Is é an cuspóir atá le próiseáil do shonraí pearsanta ná:
- Freagairt do cheisteanna a bhaineann le tionscadail agus bunachar eolais a thógáil d’úsáideoirí a iarrfadh tuilleadh faisnéise faoin tionscadal.
- Feidhmiú an tsuímh ghréasáin, chun críocha staidrimh, a thuairisciú, agus tuiscint níos fearr a fháil ar riachtanais na n-úsáideoirí d’fhonn seirbhísí agus gnéithe a fheabhsú.
Féadtar sonraí pearsanta a phróiseáil sa chás seo:
- foirm teagmhála
- fianáin
Tá próiseáil sonraí pearsanta sna cásanna thuasluaite arna déanamh ag Verian agus ag a fhochonraitheoir Touch4IT, ag gníomhú thar ceann DG SANTE.
An foras dlíthiúil (na forais dhlíthiúla) ar phróiseáil do shonraí pearsanta againn
Tá oibríochtaí próiseála ar shonraí pearsanta (dá dtagraítear i gcuid 2, pointí (a) agus (b) riachtanach do bhainistiú agus oibriú an Choimisiúin, faoi mar a shaineoidh na Conarthaí. Go sonrach is iad na forálacha, Airteagal 11 den Conradh ar an Aontas Eorpach agus Airteagal 15 den Conradh ar Fheidhmiú an Aontais Eorpaigh.
Dá bharr sin, tá na hoibríochtaí próiseála sin dleathach faoin airteagal 5 de Rialachán (AE) 2018/1725, eadhon:
- Airteagal 5(1) (a), nuair is gá an phróiseáil a dhéanamh chun cúram a chur i gcrích a dhéantar ar mhaithe le leas an phobail nó i bhfeidhmiú údaráis oifigiúil atá dílsithe don institiúid nó don chomhlacht de chuid an Aontais.
- Airteagal 5(1) (d) de Rialachán (AE) 2018/1725 bunaithe ar do thoiliú. Chun críoch na gníomhaíochta sin déanfaimid d’ainm agus sloinne, agus seoladh ríomhphoist a phróiseáil. Baileofar an fhaisnéis sin ar bhonn deonach nuair a chomhlíontar foirm teagmhála an tsuímh ghréasáin. Tugtar toiliú nuair atá an ticbhosca toilithe san fhoirm toilithe cliceáilte de láimh agat nó nuair atá na fianáin glactha agat ar dhul isteach sa suíomh gréasáin duit.
Is féidir leat do thoiliú a tharraingt siar ag aon am ach scríobh chuig DG SANTE. SANTE-CONSULT-B4@ec.europa.eu.
Cé na sonraí pearsanta a dhéanaimid a phróiseáil?
Déanaimid na sonraí pearsanta mar seo a leanas a phróiseáil:
- Ainm agus sloinnte: Bailítear an fhaisnéis sin ón fhoirm teagmhála agus baintear úsáid aisti chun críoch comhfhreagrais chun tabhairt faoi cheisteanna úsáideoirí.
- Seoladh ríomhphoist: Bailítear an fhaisnéis sin ón fhoirm teagmhála agus baintear úsáid aisti chun teagmháil a dhéanamh leis an úsáideoir.
Cá fhad a choinneoimid do shonraí pearsanta?
Ní choinnítear sonraí pearsanta ach amháin don tréimhse mar is gá chun an oibríocht phróiseála a chomhlíonadh, nó go dtí go ndéanfaidh tú do thoiliú a tharraing siar (féach thuas), agus i gcás ar bith ní níos faide ná 12 mhí ó dhúnadh an tsuímh ghréasáin (2027).
Conas a choinneoimid do shonraí pearsanta slán sábháilte?
Stóráiltear gach sonra pearsanta i bhformáid leictreonach (ríomhphoist, doiciméid, bunachair sonraí, baisceanna sonraí uaslódáilte, etc.) ar fhreastalaithe lonnaithe san Aontas Eorpach.
Déantar gach oibríocht phróiseála de bhun Cinneadh (AE, Euratrom) 2017/46 ón gCoimisiún an 10 Eanáir 2017, maidir le slándáil na gcóras cumarsáide agus faisnéise sa Choimisiún Eorpach.
Tá an cuibhreannas agus a fhochonraitheoirí bunaithe san Aontas Eorpach agus faoi cheangal ag clásal conarthach sonrach le haghaidh oibríochtaí próiseála ar bith ar do shonraí pearsanta thar cheann an Choimisiúin, agus faoi cheangal ag oibleagáidí rúndachta a thagann as trasuí den Rialachán Ginearálta maidir le Cosaint Sonraí i mBallstáit an Aontais Eorpaigh (Rialachán ‘RGCS’ (AE) 2016/679).
D’fhonn do shonraí pearsanta a chosaint, chuir an Coimisiún roinnt bearta teicniúla agus eagraíochta i bhfeidhm. Áirítear sna bearta teicniúla gníomhartha cuí chun tabhairt faoi shlándáil ar líne, riosca caillteanais sonraí, athrú sonraí, nó rochtain neamhúdaraithe, ag tabhairt san áireamh an riosca a éiríonn as an bpróiseáil féin agus as nádúr na sonraí pearsanta atá á bpróiseáil. Áirítear sna bearta eagraíochta rochtain ar shonraí pearsanta a shrianadh seachas daoine údaraithe amháin a bhfuil riachtanas eolais dlisteanach acu chun críoch na hoibríochta próiseála sin.
Cé acu daoine a bhfuil rochtain acu ar do shonraí pearsanta agus cé dóibh a nochtar iad?
Tugtar rochtain ar do shonraí pearsanta do:
- HaDEA, an t-údarás conarthach agus foireann an Choimisiúin a dhéanann formhaoirseacht ar chur chun feidhme an tionscadail HADEA/2021/OP/0010. Ní chomhroinnfear do shonraí pearsanta ach amháin nuair, mar shampla, a bhaineann ceist nó fiosrú a chuirtear isteach tríd an bhfoirm teagmhála go sonrach leis an údarás conarthach (HaDEA) agus/nó le tionscadail eile arna mbainistiú ag HaDEa.
- Foireann údaraithe eile de chuid an Choimisiúin ar an bprionsabal “ar bhonn riachtanais eolais”. Cloíonn an fhoireann sin le comhaontuithe reachtúla, agus nuair is gá, comhaontuithe rúndachta.
- Foireann Verian (conraitheoir), a thacaíonn, ar bhonn gairmiúil, ábhar an tsuímh ghréasáin agus ceisteanna isteach via foirm teagmhála an tsuímh ghréasáin.
- Touch4IT (fochonraitheoir), foireann tacaíochta teicniúla atá freagrach as cothabháil agus feidhmiú an tsuímh ghréasáin.
Ní thugtar sonraí pearsanta a próiseáladh d’aon tríú páirtí, ach amháin sa mhéid agus chun críche a éilítear orainn de réir dlí.
Fianáin
Comhaid téacs ghairid is iad fianáin a stórálann suíomh gréasáin ar ghléas úsáideora (amhail ríomhaire, taibléad nó fón). Úsáidtear fianáin le haghaidh feidhmiú teicniúil suímh ghréasáin (fianáin fheidhmiúla) nó bailiú staidreamh (fianáin anailíseacha).
Nuair a thugann tú cuairt ar an suíomh gréasáin, coinneoimid stair do chuardaigh ar feadh uasmhéid 13 mhí i gcomhréir le dáta as feidhm an fhianáin mar a léirítear sa tábla thíos. Stórálfar an fhaisnéis a bailíodh ó fhoirm teagmhála an tsuímh ghréasáin ar feadh tréimhse suas le 12 mhí tar éis dúnadh an tsuímh ghréasáin (2027), scriosfar an fhaisnéis ina dhiaidh sin. Déanann Touch4IT, bunaithe sa Bhratasláiv (an tSlóvaic), agus Verian, bunaithe sa Bhruiséil, an Bheilg, na hoibríochtaí bailiúcháin, comhbhailiúcháin agus anaithnidithe.
Níl fíorghá ann na fianáin seo a chumasú le go bhfeidhmeoidh an suíomh gréasáin ach gheobhaidh tú taithí brabhsála níos fearr leo. Is féidir leat na fianáin sin a scriosadh nó bac a chur orthu, ach má dhéanfaidh tú amhlaidh d’fhéadfaí nach mbeadh roinnt gnéithe sa chuid cruinnithe/imeachtaí den suíomh gréasáin ag obair mar a beartaíodh.
Ní úsáidtear an fhaisnéis a bhaineann leis na fianáin chun ábhair sonraí a shainaithint go pearsanta agus tá na sonraí i dtaobh gréasáin faoi chúram iomlán an Choimisiúin. Ní úsáidtear na fianáin seo chun aon chríche ach amháin ar a gcuirtear síos anseo.
Más mian leat diúltú do do shonraí pearsanta inár staidrimh anaithnidithe, chombhailithe, is féidir leat déanamh amhlaidh ar ár leathanach fianán. Go sonrach, is féidir leat na fianáin sin a rialú/scriosadh mar is toil leat.
Léirítear liosta iomlán na bhfianán a bhailítear ar ár Leathanach fianán.
Cad iad do chearta agus conas is féidir leat iad a fheidhmiú?
Tá cearta ar leith agat mar ‘ábhar sonraí’ faoi Chaibidil III (Airteagail 14-25) de Rialachán (AE) 2018/1725, go sonrach an ceart rochtain ar do shonraí pearsanta agus ceartú i gcás go bhfuil siad míchruinn nó neamhiomlán. I gcás inarb infheidhme, tá ceart agat do shonraí pearsanta a léirscriosadh, srian a chur ar phróiseáil do shonraí pearsanta, agóid a dhéanamh i gcoinne na próiseála nó an ceart chun iniomparthacht sonraí.
Thug tú toiliú do shonraí pearsanta a thabhairt don Choimisiún Eorpach, DG SANTE chun críoch na hoibríochta próiseála reatha. Is féidir leat do thoiliú a tharraingt siar aon am ach cur in iúl do DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Ní dhéanfaidh an tarraingt siar difear do dhlíthiúlacht na próiseála a rinneadh roimh an toiliú sin a tharraingt siar duit.
Is féidir leat do chearta a fheidhmiú ach dul i dteagmháil le DG SANTE, nó i gcás coinbhleachta, leis an Oifigeach Cosanta Sonraí. Más gá, is féidir leat gearán a dhéanamh leis an Maoirseoir Eorpach ar Chosaint Sonraí. Gheobhaidh tú an fhaisnéis teagmhála thíos sa chuid ‘Faisnéis teagmhála’.
I gcás inar mian leat do chearta a fheidhmiú i gcomhthéacs cheann amháin nó roinnt oibríochtaí próiseála sonracha, tabhair cur síos uirthi (orthu) (i.e. Tagairt don taifead (do na taifid) mar a shonraítear sa chuid ‘ An áit le faisnéis níos mionsonraithe a fháil’) i d’iarratas.
Faisnéis teagmhála
An Rialaitheoir Sonraí:
Más mian leat do chearta a fheidhmiú faoin Rialachán (AE) 2018/1725, má tá barúil le tabhairt, ceist le cur nó imní ort, nó más mian leat gearán a dhéanamh maidir le bailiú agus úsáid do shonraí pearsanta, tá fáilte romhat teagmhail a dhéanamh le DG SANTE. SANTE-CONSULT-B4@ec.europa.eu.
Oifigeach Cosanta Sonraí (OCS) de chuid an Choimisiúin:
Is féidir leat teagmháil a dhéanamh leis an Oifigeach Cosanta Sonraí (data-protection-officer@ec.europa.eu) maidir le saincheisteanna a bhaineann le próiseáil do shonraí pearsanta faoin Rialachán (AE) 2018/1725.
An Maoirseoir Eorpach ar Chosaint Sonraí (MECS):
Tá an ceart agat éisteacht a fháil (i.e. is féidir leat gearán a dheanamh) ón Maoirseoir Eorpach ar Chosaint Sonraí (edps@edps.europa.eu) má mheasann tú gur sáraíodh do chearta faoin Rialachán (AE) 2018/1725 mar thoradh ar do shonraí pearsanta á bpróiseáil ag an Rialaitheoir Sonraí.
An áit le faisnéis níos mionsonraithe a fháil’?
Foilsíonn Oifigeach Cosanta Sonraí an Choimisiúin (OCS) clár a léiríonn gach oibríocht phróiseála ar shonraí pearsanta ag an gCoimisiún, a ndearnadh doiciméadú orthu agus ar cuireadh in iúl dó. Gheobhaidh tú an clár via an nasc seo a leanas: http://ec.europa.eu/dpo-register.
Cuireadh an oibríocht phróiseála shonrach san áireamh i gclár poiblí an OCS leis an Tagairt don taifead mar seo a leanas: DPR-EC-21013.1