Privatumo politika
- Įvadinė dalis
- Kodėl ir kaip mes tvarkome jūsų asmens duomenis?
- Kokiu (-iais) teisiniu pagrindu (-ais) tvarkome Jūsų asmens duomenis
- Kokius asmens duomenis mes tvarkome?
- Kiek laiko mes saugome jūsų asmens duomenis?
- Kokiomis priemonėmis apsaugoti Jūsų asmens duomenys?
- Kas turi prieigą prie jūsų asmens duomenų ir kam jie atskleidžiami?
- Slapukai
- Kokios yra jūsų teisės ir kaip galite jomis naudotis?
- Kontaktinė informacija
- Kur rasti išsamesnės informacijos?
Įvadinė dalis
Europos Komisija (toliau – „Komisija“) yra įsipareigojusi saugoti jūsų asmens duomenis ir gerbti jūsų privatumą. Komisija tvarko asmens duomenis pagal 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentą (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, įstaigoms, biurams ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, tuo panaikinant Reglamentą (EB) Nr. 45/2001 ir Sprendimą Nr. 1247/2002/EB.
Šiame privatumo pareiškime paaiškinama jūsų asmens duomenų tvarkymo priežastis, būdas, kuriuo mes renkame, tvarkome ir užtikriname visų pateiktų asmens duomenų apsaugą, kaip ta informacija naudojama ir kokias teises jūs turite savo asmens duomenų atžvilgiu. Jame taip pat nurodomi atsakingojo duomenų valdytojo, kurio dėka galite pasinaudoti savo teisėmis, duomenų apsaugos pareigūno ir Europos duomenų apsaugos priežiūros pareigūno kontaktiniai duomenys.
Šis privatumo pareiškimas yra susijęs su paslaugų sutarties dėl fizinių kliūčių skiepijimui (EU4HealthAWP2021) kontaktine forma HADEA/2021/OP/0010 – Paslaugų sutartis, fizinėms, praktinėms ar administracinėms kliūtims skiepijimui nustatyti ir rekomendacijoms parengti.
Šį projektą, kurį Europos Komisijos (toliau – DG SANTE) vardu šiuo tikslu sudarė Europos sveikatos ir skaitmeninė vykdomoji agentūra (HaDEA), vykdo konsorciumas. DG SANTE yra Duomenų valdytojas. Konsorciumą sudaro bendrovė „Verian“, Europos sveikatos vadybos asociacija (EHMA), Valensijos regiono sveikatos ir biomedicininių tyrimų skatinimo fondas (Fisabio), ifok, Europos pediatrijos akademija (EAP) bei Europos regioninė ir vietinė sveikatos vadovybė (EUREGHA). „Verian“, kaip konsorciumo vadovė, kartu su subrangovu Touch4IT yra Duomenų tvarkytojai.
Kodėl ir kaip mes tvarkome jūsų asmens duomenis?
Duomenų tvarkymo operacijos tikslas
Jūsų asmens duomenų tvarkymo tikslas yra:
- Atsakyti į su projektu susijusias užklausas ir kurti vartotojų, kurie norėtų daugiau sužinoti apie projektą, žinių bazę.
- Statistiniais tikslais pranešti apie svetainės funkcionalumą, kad geriau suprastume vartotojų poreikius tobulinant mūsų paslaugas ir funkcijas.
Asmens duomenys gali būti tvarkomi šiais atvejais:
- per kontaktinę formą
- slapukais
Prieš tai nurodytais atvejais asmens duomenis tvarko „Verian“ ir jos subrangovas Touch4IT, veikiantis DG SANTE vardu.
Kokiu (-iais) teisiniu pagrindu (-ais) tvarkome Jūsų asmens duomenis
Asmens duomenų tvarkymo operacijos (nurodytos 2 skirsnio (a) ir (b) punktuose) yra būtinos Komisijos valdymui ir funkcinei veiklai, kaip numatyta Sutartyse. Šios nuostatos visų pirma yra Europos Sąjungos sutarties 11 straipsnis ir Sutarties dėl Europos Sąjungos funkcionavimo 15 straipsnis.
Todėl šios duomenų tvarkymo operacijos yra teisėtos pagal Reglamento (ES) 2018/1725 5 straipsnį, būtent:
- 5(1) straipsnio (a) punktą, kai duomenų tvarkymas būtinas vykdant užduotį, atliekamą visuomenės labui arba vykdant Sąjungos institucijai ar įstaigai suteiktus viešuosius įgaliojimus.
- Reglamento ES 2018/1725 5(1) straipsnio d punktas grindžiamas jūsų sutikimu. Šios veiklos tikslais tvarkysime jūsų vardą ir pavardę bei el. pašto adresą. Ši informacija renkama savanoriškai, pildant svetainės kontaktinę formą. Jūs suteikėte savo sutikimą, kai įeidami į svetainę ranka spustelėjote sutikimo laukelį kontakto formoje arba jei sutikote su svetainės slapukais.
Savo sutikimą dėl šių paslaugų galite bet kada atšaukti raštu pranešdami DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Kokius asmens duomenis mes tvarkome?
Mes tvarkome šiuos asmens duomenis:
- Vardas ir pavardė: ši informacija renkama iš kontaktinės formos ir naudojama susirašinėjimui į vartotojų užklausas atsakyti.
- El. pašto adresas: ši informacija renkama iš kontaktinės formos ir naudojama susirašinėjimui kreipiantis į vartotoją.
Kiek laiko mes saugome jūsų asmens duomenis?
Asmens duomenys saugomi tik laiko, kiek reikia tvarkymo operacijos tikslui įvykdyti, arba tol, kol atšaukiate savo sutikimą (žr. aukščiau); bet kuriuo atveju ne ilgiau kaip 12 mėnesių nuo interneto svetainės uždarymo (2027).
Kokiomis priemonėmis apsaugoti Jūsų asmens duomenys?
Visi asmens duomenys elektroniniu formatu (el. laiškai, dokumentai, duomenų bazės, įkelti duomenų paketai ir kt.) yra saugomi ES serveriuose.
Visos duomenų apdorojimo operacijos vykdomos pagal 2017 m. sausio 10 d. Komisijos sprendimą (ES, „Euratom“) 2017/46 dėl komunikacijų ir informacinių sistemų Europos Komisijoje saugos priemonių.
Konsorciumas ir jo subrangovas yra Europos Sąjungoje įsteigti subjektai, saistomi konkrečių sutarties sąlygų dėl bet kokių jūsų asmens duomenų tvarkymo operacijų Komisijos vardu ir konfidencialumo įsipareigojimų, kylančių iš Bendrojo duomenų apsaugos reglamento perkėlimo į ES valstybes nares (BDAR reglamentas (ES) 2016/679).
Siekdama apsaugoti jūsų asmens duomenis, Komisija įgyvendino keletą techninių ir organizacinių priemonių. Techninės priemonės apima atitinkamus veiksmus, skirtus interneto saugumui, duomenų praradimo rizikai, duomenų keitimui arba neteisėtai prieigai, atsižvelgiant į tvarkymo veiksmų keliamą riziką ir tvarkomų asmens duomenų pobūdį. Organizacinės priemonės apima prieigos prie asmens duomenų ribojimą tik įgaliotiesiems asmenims, turintiems teisėtą poreikį žinoti šių duomenų tvarkymo operacijų tikslus.
Kas turi prieigą prie jūsų asmens duomenų ir kam jie atskleidžiami?
Prieiga prie jūsų asmens duomenų suteikiama:
- HaDEA, sutarties vadovybei ir Komisijos darbuotojams, prižiūrintiems projekto HADEA/2021/OP/0010 įgyvendinimą. Jūsų asmens duomenys bus bendrinami tik tada, kai, pavyzdžiui, per kontaktinę formą pateiktas klausimas ar užklausa yra konkrečiai adresuota sutarties vadovybei (HaDEA) ir/arba kitiems HaDEA valdomiems projektams.
- Kitiems įgaliotiems Komisijos darbuotojams pagal principą „būtina žinoti“. Tokie darbuotojai laikosi įstatyminių ir, jei reikia, papildomų konfidencialumo susitarimų.
- „Verian“ darbuotojams (rangovui), kurie profesionaliai prižiūri svetainės turinį ir gaunamas užklausas per svetainės kontaktinę formą.
- Touch4IT (subrangovo) techninės priežiūros komandai, atsakingai už svetainės priežiūrą ir funkcionalumą.
- Analizės tikslais anonimintais duomenimis gali būti pasidalinta su sveikatos apsaugos institucijomis, atsakingomis už skiepijimo kalendorių.
Tvarkomi asmens duomenys nebus perduodami jokiai trečiajai šaliai, išskyrus tokiu mastu ir tikslu, kiek to gali reikalauti įstatymas.
Slapukai
Slapukai yra trumpi tekstiniai failai, kuriuos naudotojo įrenginyje (pvz., kompiuteryje, planšetėje ar telefone) išsaugo svetainė. Slapukai naudojami techniniam svetainės veikimui (funkciniai slapukai) arba statistikai rinkti (analitiniai slapukai).
Kai lankotės svetainėje, jūsų apsilankymo istoriją saugosime ne ilgiau kaip 13 mėnesių pagal slapukų galiojimo datą, pateiktą žemiau esančioje lentelėje. Informacija, surinkta iš svetainės kontaktinės formos, bus saugoma iki 12 mėnesių nuo svetainės uždarymo (2027), po to ši informacija bus ištrinta. Rinkimo, apibendrinimo ir anonimiškumo operacijas atlieka bendrovės Touch4IT, įsikūrusi Bratislavoje (Slovakija), ir „Verian“, kurios būstinė yra Briuselyje, Belgijoje.
Kad svetainė veiktų, griežtai nereikalaujama įjungti šių slapukų, tačiau tai suteiks jums geresnę naršymo patirtį. Galite ištrinti arba blokuoti šiuos slapukus, bet jei tai padarysite, kai kurios susitikimo / renginio svetainės funkcijos gali neveikti taip, kaip numatyta.
Su slapukais susijusi informacija nenaudojama duomenų subjektams asmeniškai identifikuoti, o modelio duomenis visiškai kontroliuoja Komisija. Šie slapukai nenaudojami jokiais kitais tikslais, išskyrus čia aprašytus.
Jei iš mūsų anoniminės, sukauptos statistikos norite pašalinti savo asmens duomenis, tai galite padaryti mūsų slapukų puslapyje. Būtent jūs galite valdyti ir /arba ištrinti tuos slapukus, kaip norite.
Visas surinktų slapukų sąrašas pateikiamas mūsų svetainės Slapukų puslapyje.
Kokios yra jūsų teisės ir kaip galite jomis naudotis?
Pagal Reglamento (ES) 2018/1725 III skirsnį (14–25 straipsniai) jūs, kaip „duomenų subjektas“, turite specifines teises, o ypač savo asmens duomenų prieigos teisę bei galimybę ištaisyti juos, jei asmens duomenys būtų netikslūs arba neišsamūs. Kai taikytina, jūs turite teisę ištrinti savo asmens duomenis, apriboti jūsų asmens duomenų tvarkymą, prieštarauti duomenų tvarkymui ir teisei į duomenų perkeliamumą.
Jūs sutikote pateikti savo asmens duomenis Europos Komisijai, DG SANTE šiai duomenų tvarkymo operacijai atlikti. Savo sutikimą galite bet kada atšaukti pranešdami apie tai DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Atšaukimas neturės jokios įtakos duomenų tvarkymo teisėtumui, vykdytam iki atšaukiant sutikimą.
Galite pasinaudoti savo teisėmis susisiekdami su DG SANTE arba, kilus konfliktui – su duomenų apsaugos pareigūnu. Jei reikia, taip pat galite kreiptis į Europos duomenų apsaugos priežiūros pareigūną. Jų kontaktinė informacija pateikta toliau skiltyje „Kontaktinė informacija“.
Jei norite pasinaudoti savo teisėmis vienos ar kelių konkrečių tvarkymo operacijų kontekste, savo prašyme pateikite jų aprašymą (t.y. jų registracijos nuorodą (-as), kaip nurodyta skiltyje „Kur rasti išsamesnės informacijos“).
Kontaktinė informacija
Duomenų valdytojas:
Jei norite pasinaudoti savo teisėmis pagal Reglamentą (ES) 2018/1725, jei turite pastabų, klausimų arba esate susirūpinę, arba jei norite pateikti skundą dėl jūsų asmens duomenų rinkimo ir naudojimo, susisiekite su DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Komisijos duomenų apsaugos pareigūnas (DAP):
Jei turite klausimų, susijusių su jūsų asmens duomenų tvarkymu pagal Reglamentą (ES) 2018/1725, galite kreiptis į duomenų apsaugos pareigūną (DATA-PROTECTION-OFFICER@ec.europa.eu).
Europos duomenų apsaugos priežiūros pareigūnas (EDAPP):
Jūs turite teisę kreiptis (t. y. galite pateikti skundą) į Europos duomenų apsaugos priežiūros pareigūną (edps@edps.europa.eu), jei manote, kad jūsų teisės pagal Reglamentą (ES) 2018/1725 buvo pažeistos duomenų valdytojo tvarkant jūsų asmens duomenis.
Kur rasti išsamesnės informacijos?
Komisijos duomenų apsaugos pareigūnas (DAP) skelbia visų Komisijos vykdomo asmens duomenų tvarkymo operacijų registrą, kurios patvirtintos dokumentais ir apie kurias jam buvo pranešta. Jūs galite prisijungti prie registro per šią nuorodą: http://ec.europa.eu/dpo-register.
Ši speciali tvarkymo operacija buvo įtraukta į DAP viešąjį registrą, kuriame pateikiama tokia registracijos nuoroda: DPR-EC-21013.1