Политика за поверителност
- Въведение
- Защо и как обработваме Вашите лични данни?
- На какво правно основание(я) обработваме Вашите лични данни
- Кои лични данни обработваме?
- Колко дълго съхраняваме вашите лични данни?
- Как защитаваме и пазим Вашите лични данни?
- Кой има достъп до Вашите лични данни и на кого се разкриват?
- Бисквитки
- Какви са Вашите права и как можете да ги упражнявате?
- Информация за контакт
- Къде да намерите по-подробна информация?
Въведение
Европейската комисия (наричана по-долу „Комисията“) се ангажира да защитава Вашите лични данни и да зачита неприкосновеността на личния Ви живот. Комисията обработва лични данни съгласно Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО.
Тази декларация за поверителност обяснява причината за обработката на Вашите лични данни, начина, по който събираме, обработваме и осигуряваме защита на всички предоставени лични данни, как се използва тази информация и какви права имате във връзка с Вашите лични данни. В нея са посочени и данните за контакт с отговорния администратор на данни, с когото можете да упражнявате правата си, с длъжностното лице по защита на данните и с Европейския надзорен орган по защита на данните.
Настоящата декларация за поверителност се отнася до Договор за услуги относно физическите пречки пред ваксинацията (EU4HealthAWP2021) Формуляр за контакт за HADEA/2021/OP/0010 - Договор за услуги за идентифициране на пречки пред ваксинацията от физическо, практическо или административно естество и разработване на препоръки.
Този проект се изпълнява от консорциум, с който Европейската изпълнителна агенция по здравеопазване и цифрови технологии (HaDEA) е сключила договор от името на Европейската комисия (наричана по-долу ГД „Здраве и безопасност на храните“) за тази цел. ГД „Здраве и безопасност на храните“ е администратор на данни. Консорциумът се състои от: Verian, Европейската асоциация за здравен мениджмънт (EHMA), Фондацията за промоция на здравето и биомедицински изследвания на област Валенсия (Fisabio), Института за организационна комуникация (ifok), Европейската академия по педиатрия (EAP) и Европейските регионални и местни здравни органи (EUREGHA). Verian, в качеството си на ръководител на консорциума, заедно със своя подизпълнител Touch4IT, са обработващите данни.
Защо и как обработваме Вашите лични данни?
Цел на операцията по обработване
Целта на обработването на Вашите лични данни е:
- Отговаряне на запитвания, свързани с проекта, и изграждане на база от знания за потребителите, които биха искали да научат повече за проекта.
- Отчитане за статистически цели на работата на уебсайта и за по-добро разбиране на нуждите на потребителите с цел подобряване на услугите и функциите.
В този случай могат да бъдат обработвани лични данни:
- формуляри за контакт
- бисквитки
Обработката на лични данни в горепосочените случаи се извършва от Verian и неговия подизпълнител Touch4IT, които действат от името на ГД „Здраве и безопасност на храните“.
На какво правно основание(я) обработваме Вашите лични данни
Операциите по обработване на лични данни (посочени в раздел 2, букви а) и б), са необходими за управлението и функционирането на Комисията, както е предвидено в Договорите. Тези разпоредби са по-специално член 11 от Договора за Европейския съюз и член 15 от Договора за функционирането на Европейския съюз.
Следователно тези операции по обработване са законосъобразни съгласно член 5 от Регламент (ЕС) 2018/1725, а именно:
- Член 5, параграф 1, буква а), когато обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, предоставени на институцията или органа на Съюза.
- Член 5, параграф 1, буква г) от Регламент (ЕС) 2018/1725 въз основа на вашето съгласие. За целите на тази дейност ще обработваме Вашето име и фамилия, както и имейл адрес. Тази информация се събира доброволно при попълване на формуляра за контакт на уебсайта. Съгласието се предоставя, когато ръчно сте кликнали върху полето за съгласие във формуляра за контакт или сте приели бисквитките на уебсайта при влизането.
Съгласието Ви за тези услуги може да бъде оттеглено по всяко време, като изпратите писмо до ГД „Здраве и безопасност на храните“: SANTE-CONSULT-B4@ec.europa.eu
Кои лични данни обработваме?
Ние обработваме следните лични данни:
- Име и фамилия: Тази информация се събира от формуляра за контакт и се използва за кореспонденция, за да се отговори на запитванията на потребителите.
- Имейл адрес: Тази информация се събира от формуляра за контакт и се използва за кореспонденция с потребителя.
Колко дълго съхраняваме вашите лични данни?
Личните данни се съхраняват само за времето, необходимо за изпълнение на целта на операцията по обработване, или докато не оттеглите съгласието си (вж. по-горе), и във всеки случай не повече от 12 месеца след затварянето на уебсайта (2027 г.).
Как защитаваме и пазим Вашите лични данни?
Всички лични данни в електронен формат (имейли, документи, бази данни, качени партиди данни и т.н.) се съхраняват на сървъри, разположени в ЕС.
Всички операции по обработване се извършват в съответствие с Решение (ЕС, Евратом) 2017/46 на Комисията от 10 януари 2017 г. относно сигурността на комуникационните и информационните системи в Европейската комисия.
Консорциумът и неговият подизпълнител са базирани в Европейския съюз и са обвързани със специална договорна клауза за всички операции по обработване на Вашите лични данни от името на Комисията, както и със задълженията за поверителност, произтичащи от транспонирането на Общия регламент относно защитата на данните в държавите - членки на ЕС („ОРЗД“, Регламент (ЕС) 2016/679).
За да защити Вашите лични данни, Комисията е въвела редица технически и организационни мерки. Техническите мерки включват подходящи действия за справяне с онлайн сигурността, риска от загуба на данни, промяна на данни или неоторизиран достъп, като се вземат предвид рискът, свързан с обработката, и естеството на обработваните лични данни. Организационните мерки включват ограничаване на достъпа до личните данни единствено до упълномощени лица, които имат законна нужда да знаят за целите на тази операция по обработване.
Кой има достъп до Вашите лични данни и на кого се разкриват?
Достъпът до вашите лични данни се предоставя на:
- Европейската изпълнителна агенция по здравеопазване и цифрови технологии (HaDEA), възлагащият орган и служителите на Комисията, които упражняват надзор върху изпълнението на проект HADEA/2021/OP/0010. Вашите лични данни ще бъдат споделяни само когато, например, въпрос или запитване, подадено чрез формуляра за контакт, е специфично за възлагащия орган (HaDEA) и/или други проекти, управлявани от HaDEA.
- други упълномощени служители на Комисията в съответствие с принципа „необходимост да се знае“. Тези служители спазват законовите, а когато е необходимо, и допълнителните споразумения за поверителност.
- Служители на Verian (изпълнител), които на професионална основа поддържат съдържанието на уебсайта и входящите запитвания чрез формуляра за контакт на уебсайта.
- Екип за техническа поддръжка на Touch4IT (подизпълнител), отговорен за поддръжката и функционирането на уебсайта.
Обработените лични данни няма да бъдат предоставяни на трети страни, освен до степента и за целите, за които може да бъдем задължени да го направим по закон.
Бисквитки
Бисквитките са кратки текстови файлове, съхранявани от даден уебсайт на устройството на потребителя (например компютър, таблет или телефон). Бисквитките се използват за техническото функциониране на даден уебсайт (функционални бисквитки) или за събиране на статистически данни (аналитични бисквитки).
Когато посещавате уебсайта, ние ще запазим историята на вашето посещение за максимум 13 месеца в съответствие с датата на изтичане на срока на валидност на „бисквитките“, представена в таблицата по-долу. Информацията, събрана от формуляра за контакт на уебсайта, ще бъде съхранявана до 12 месеца след затварянето на уебсайта (2027 г.), след което ще бъде изтрита. Операциите по събиране, обобщаване и анонимизиране се извършват от Touch4IT със седалище в Братислава (Словакия) и Verian, които са със седалище в Брюксел, Белгия.
Разрешаването на тези бисквитки не е строго необходимо за работата на уебсайта, но ще Ви осигури по-добро сърфиране. Можете да изтриете или блокирате тези бисквитки, но ако го направите, някои функции на уебсайта за срещи/събития може да не работят по предназначение.
Свързаната с „бисквитките“ информация не се използва за лична идентификация на субектите на данни, а данните за модела са изцяло под контрола на Комисията. Тези „бисквитки“ не се използват за други цели, освен за описаните тук.
Ако желаете да изключите личните си данни от нашите анонимни, обобщени статистики, можете да го направите на нашата страница за бисквитки. По-специално, можете да контролирате и/или изтриете тези бисквитки, както желаете.
Пълен списък на събираните бисквитки е представен на нашата страница за бисквитки.
Какви са Вашите права и как можете да ги упражнявате?
Имате конкретни права като „субект на данни“ съгласно глава III (членове 14-25) от Регламент (ЕС) 2018/1725, по-специално правото на достъп до личните Ви данни и на коригирането им, ако личните Ви данни са неточни или непълни. Когато е приложимо, имате право да изтриете личните си данни, да ограничите обработването им, да възразите срещу обработването, както и право на преносимост на данните.
Вие сте дали съгласието си да предоставите личните си данни на Европейската комисия, ГД „Здраве и безопасност на храните“ за настоящата операция по обработване. Можете да оттеглите съгласието си по всяко време, като уведомите ГД „Здраве и защита на потребителите“: SANTE-CONSULT-B4@ec.europa.eu.
Оттеглянето няма да засегне законосъобразността на обработката, извършена преди оттеглянето на съгласието.
Можете да упражните правата си, като се свържете с ГД „Здраве и защита на потребителите“ или в случай на конфликт, с длъжностното лице по защита на данните. Ако е необходимо, можете да се обърнете и към Европейския надзорен орган по защита на данните. Информацията за контакт с тях е предоставена по-долу в раздел „Информация за контакт“.
Когато желаете да упражните правата си в контекста на една или няколко конкретни операции по обработване, моля, представете тяхното описание (т.е. референтния(те) номер(а) на записа, както е посочено в „Къде да намерите по-подробна информация“) в искането си.
Информация за контакт
Администраторът на данни:
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2018/1725, ако имате коментари, въпроси или притеснения, или ако желаете да подадете жалба относно събирането и използването на Вашите лични данни, моля, не се колебайте да се свържете с ГД „Здраве и защита на потребителите“: SANTE-CONSULT-B4@ec.europa.eu.
Длъжностното лице по защита на данните (ДЛЗД) на Комисията:
Можете да се свържете с длъжностното лице по защита на данните (data-protection-officer@ec.europa.eu) по въпроси, свързани с обработката на Вашите лични данни съгласно Регламент (ЕС) 2018/1725.
Европейският надзорен орган по защита на данните (ЕНОЗД):
Имате право да се обърнете (т.е. можете да подадете жалба) към Европейския надзорен орган по защита на данните (edps@edps.europa.eu), ако считате, че правата Ви съгласно Регламент (ЕС) 2018/1725 са били нарушени в резултат на обработването на Вашите лични данни от Администратора на данни.
Къде да намерите по-подробна информация?
Длъжностното лице по защита на данните (ДЛЗД) на Комисията публикува регистъра на всички операции по обработване на лични данни от Комисията, които са документирани и за които той е уведомено. Можете да получите достъп до регистъра чрез следната връзка: http://ec.europa.eu/dpo-register.
Тази конкретна операция по обработване е включена в публичния регистър на ДЛЗД със следния референтен номер на записа: DPR-EC-21013.1