Privacybeleid
- Introductie
- Waarom en hoe verwerken we uw persoonsgegevens?
- Op welke wettelijke grond(en) verwerken we uw persoonsgegevens
- Welke persoonsgegevens verwerken wij?
- Hoe lang bewaren we uw persoonsgegevens?
- Hoe beschermen en beveiligen we uw persoonsgegevens?
- Wie heeft toegang tot uw persoonsgegevens en aan wie worden deze openbaar gemaa…
- Cookies
- Wat zijn uw rechten en hoe kunt u ze uitoefenen?
- Contactinformatie
- Waar vindt u meer gedetailleerde informatie?
Introductie
De Europese Commissie (hierna ‘de Commissie’) spant zich in voor het beschermen van uw persoonsgegevens en het respecteren van uw privacy. De Commissie verwerkt persoonsgegevens overeenkomstig Verordening (EU) 2018/1725 van het Europees Parlement en van de Raad van 23 oktober 2018 inzake de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens door de instituten, instanties, kantoren en agentschappen van de Unie en inzake het vrije verkeer van deze gegevens en de intrekking van Verordening (EG) Nr. 45/2001 en Besluit Nr. 1247/2002/EC.
Deze privacyverklaring geeft de redenen aan voor de verwerking van uw persoonsgegevens, de manier waarop we alle verstrekte persoonsgegevens verzamelen, hanteren en de bescherming ervan waarborgen, hoe deze informatie wordt gebruikt en welke rechten u hebt met betrekking tot uw persoonsgegevens. De verklaring vermeldt ook de contactgegevens van de verantwoordelijke gegevensbeheerder bij wie u uw rechten kunt uitoefenen, de functionaris voor gegevensbescherming en de Europese Toezichthouder voor gegevensbescherming.
Deze privacyverklaring heeft betrekking op het Servicecontract inzake Fysieke belemmeringen voor vaccinatie (EU4HealthAWP2021) Contactformulier voor HADEA/2021/OP/0010 – Servicecontract om belemmeringen voor vaccinatie van fysieke, praktische of administratieve aard te identificeren en om aanbevelingen te ontwikkelen.
Dit project wordt uitgevoerd door een consortium dat voor dit doel is gecontracteerd door het Europees Uitvoerend Agentschap voor Gezondheid en Digitaal beleid (HaDEA) namens de Europese Commissie (hierna ‘DG SANTE’). DG SANTE is de gegevensbeheerder. Het consortium bestaat uit Verian, de Europese associatie voor gezondheidsmanagement (European Health Management Association, EHMA), de Stichting voor de bevordering van gezondheid en biomedisch onderzoek van de regio Valencia (Fundación para el fomento de la investigación sanitaria y biomédica de la Comunidad Valenciana, Fisabio), ifok, de Europese academie voor kindergeneeskunde (European Academy of Paediatrics, EAP), en Europese regionale en lokale gezondheidsautoriteiten (European Regional and Local Health Authorities, EUREGHA). Verian, als consortiumleider, samen met de onderaannemer Touch4IT zijn de gegevensverwerkers.
Waarom en hoe verwerken we uw persoonsgegevens?
Doel van de verwerkingsactiviteit
Het doel van het verwerken van uw persoonsgegevens is om:
- Te reageren op projectgerelateerde vragen en een kennisbank op te bouwen van gebruikers die graag meer willen weten over het project.
- Te rapporteren over de prestaties van de website voor statistische doeleinden en om de behoeften van de gebruikers beter te begrijpen zodat de diensten en functies kunnen worden verbeterd.
Persoonsgegevens mogen in deze situatie worden verwerkt:
- contactformulier
- cookies
De verwerking van persoonsgegevens voor de hierboven vermelde situaties wordt uitgevoerd door Verian en door zijn onderaannemer Touch4IT, handelend namens DG SANTE.
Op welke wettelijke grond(en) verwerken we uw persoonsgegevens
De verwerkingsactiviteiten inzake persoonsgegevens (waarnaar wordt verwezen in sectie 2 punten (a) en (b) zijn noodzakelijk voor het beheer en de werking van de Commissie, zoals gemachtigd door de Verdragen. Deze bepalingen zijn met name artikel 11 van het Verdrag betreffende de Europese Unie en artikel 15 van het Verdrag betreffende de werking van de Europese Unie.
Als gevolg hiervan zijn deze verwerkingsactiviteiten wettig uit hoofde van artikel 5 van Verordening (EU) 2018/1725, namelijk:
- artikel 5(1) (a), waar verwerking noodzakelijk is voor het uitvoeren van een taak die wordt uitgevoerd in het publieke belang of in het uitoefenen van officiële autoriteit die is toegekend aan het instituut of instantie van de Unie.
- artikel 5(1)(d) van Verordening EU 2018/1725 op basis van uw toestemming. Voor het doel van deze activiteit verwerken we uw voor- en achternaam en uw e-mailadres. Deze informatie wordt op vrijwillige basis verzameld wanneer u het contactformulier op de website invult. Toestemming wordt verleend wanneer u handmatig op het toestemmingsvakje in het contactformulier hebt geklikt of de websitecookies hebt geaccepteerd toen u de website opende.
Uw toestemming voor deze diensten kan op ieder moment worden ingetrokken door te schrijven naar de DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
Welke persoonsgegevens verwerken wij?
We verwerken de volgende persoonsgegevens:
- Voor- en achternaam: Deze informatie wordt verzameld van het contactformulier en wordt gebruikt voor correspondentie om vragen van gebruikers te beantwoorden.
- E-mailadres: Deze informatie wordt verzameld van het contactformulier en wordt gebruikt voor correspondentie om contact op te nemen met de gebruiker.
Hoe lang bewaren we uw persoonsgegevens?
Persoonlijke gegevens worden alleen bewaard voor de periode die nodig is om het doel van de verwerkingsactiviteit te vervullen, of totdat u uw toestemming intrekt (zie hierboven), en in ieder geval niet langer dan 12 maanden na het sluiten van de website (2027).
Hoe beschermen en beveiligen we uw persoonsgegevens?
Alle persoonsgegevens in elektronische indeling (e-mails, documenten, database, geüploade batches van gegevens, etc.) worden bewaard op servers die zich in de EU bevinden.
Alle verwerkingsactiviteiten worden uitgevoerd overeenkomstig het Commissiebesluit (EU, Euratom) 2017/46 van 10 januari 207 inzake de veiligheid van communicatie- en informatiesystemen in de Europese Commissie.
Het consortium en zijn onderaannemer zijn gevestigd in de Europese Unie en is gebonden door een specifieke contractuele clausule voor alle verwerkingsactiviteiten van uw persoonsgegevens namens de Commissie, en door de vertrouwelijkheidsverplichtingen die zijn afgeleid van de omzetting van de Algemene Verordening Gegevensbescherming in de EU Lidstaten (‘AVG’ Verordening (EU) 2016/679)..
Om uw persoonsgegevens te beschermen heeft de Commissie een aantal technische en organisatorische maatregelen ingesteld. Technische maatregelen omvatten passende acties voor het aanpakken van online veiligheid, risico van gegevensverlies, wijziging van gegevens of onrechtmatige toegang, waarbij rekening wordt gehouden met het risico dat wordt gevormd door de verwerking en de aard van de persoonsgegevens die worden verwerkt. Organisatorische maatregelen omvatten het beperken van toegang tot de persoonsgegevens uitsluitend voor geautoriseerde personen die dit legitiem dienen te weten voor de doeleinden van deze verwerkingsactiviteit.
Wie heeft toegang tot uw persoonsgegevens en aan wie worden deze openbaar gemaakt?
De toegang tot uw persoonsgegevens wordt verleend aan:
- HaDEA, de contracterende autoriteit en medewerkers van de Commissie die toezicht houden op de implementatie van het project HADEA/2021/OP/0010. Uw persoonsgegevens worden alleen gedeeld wanneer bijvoorbeeld een vraag die werd ingediend via het contactformulier specifiek is voor de contracterende autoriteit (HaDEA) en/of andere projecten die worden beheerd door HaDEA.
- Andere geautoriseerde medewerkers van de Commissie overeenkomstig het principe “need to know”. Deze medewerkers houden zich aan wettelijke, en indien vereist, aanvullende vertrouwelijkheidsovereenkomsten.
- Medewerkers van Verian (aannemer), die op professionele basis websitecontent en binnenkomende vragen via het contactformulier op de website ondersteunen.
- Technisch supportteam van Touch4IT (onderaannemer) dat verantwoordelijk is voor het onderhoud en de prestaties van de website.
Verwerkte persoonsgegevens worden niet aan derden verstrekt, met uitzondering in de mate en voor het doel waartoe wij wettelijk verplicht zijn.
Cookies
Cookies zijn korte tekstbestanden die door een website op het apparaat (zoals een computer, tablet of telefoon) van een gebruiker worden opgeslagen. Cookies worden gebruikt voor de technische werking van een website (functionele cookies) of voor het verzamelen van statistische gegevens (analytische cookies).
Wanneer u de website bezoekt, bewaren we de historie van uw bezoek maximaal 13 maanden in overeenstemming met de cookievervaldatum vermeld in de onderstaande tabel. Informatie die wordt verzameld van het contactformulier van de website wordt maximaal 12 maanden bewaard na het sluiten van de website (2027) waarna de informatie wordt verwijderd. De activiteiten voor het verzamelen, aggregeren en anonimiseren worden uitgevoerd door Touch4IT gevestigd in Bratislava (Slovakije), en Verian, gevestigd in Brussel, België.
Het inschakelen van deze cookies is niet strikt noodzakelijk voor de werking van de website, maar zorgt wel voor een betere browsingervaring. U kunt deze cookies verwijderen of blokkeren, maar als u dat doet werken mogelijk sommige functies van de bijeenkomst/evenementwebsite niet zoals bedoeld.
De cookie-gerelateerde informatie wordt niet gebruikt om betrokkenen persoonlijk te identificeren en de patroongegevens zijn volledig onder de controle van de Commissie. Deze cookies worden niet gebruikt voor andere doelen dan de doelen die hier zijn beschreven.
Als u uw persoonsgegevens wilt afmelden uit onze geanonimiseerde, geaggregeerde statistische gegevens, kunt u dat doen op onze cookiespagina. Met name kunt u naar uw wens deze cookies beheren en/of verwijderen.
U vindt een volledige lijst van verzamelde cookies op onze pagina Cookies.
Wat zijn uw rechten en hoe kunt u ze uitoefenen?
U hebt specifieke rechten als een ‘betrokkene’ uit hoofde van hoofdstuk III (artikelen 14-25) van Verordening (EU) 20181725, in het bijzonder het recht op toegang tot uw persoonsgegevens en deze te rectificeren als uw persoonsgegevens onnauwkeurig of onvolledig zijn. Waar van toepassing hebt u het recht om uw persoonsgegevens te wissen, om de verwerking van uw persoonsgegevens te beperken, om bezwaar te maken tegen de verwerking en het recht op overdracht van uw persoonsgegevens).
U hebt toestemming gegeven om uw persoonsgegevens te verstrekken aan de Europese Commissie, DG SANTE voor de huidige verwerkingsactiviteit. U kunt uw toestemming op ieder moment intrekken door DG SANTE hiervan op de hoogte te stellen: SANTE-CONSULT-B4@ec.europa.eu.
Het intrekken heeft geen invloed op de wettigheid van de verwerking die werd uitgevoerd voordat u de toestemming hebt ingetrokken.
U kunt uw rechten uitoefenen door contact op te nemen met DG SANTE, of in het geval van een conflict met de functionaris voor gegevensbescherming. Indien nodig kunt u ook contact opnemen met de Europese Toezichthouder voor gegevensbescherming. De contactinformatie is hieronder vermeld onder ‘Contactinformatie’.
Als u uw rechten wilt uitoefenen in de context van één of meerdere specifieke verwerkingsactiviteiten, geef dan de beschrijving (d.w.z. de registratiereferentie(s) zoals aangegeven onder ‘Waar vindt u meer gedetailleerde informatie’) in uw verzoek.
Contactinformatie
De gegevensbeheerder:
Als u uw rechten wilt uitoefenen uit hoofde van Verordening (EU) 2018/1725, als u opmerkingen, vragen of zorgen hebt, of als u een klacht wilt indienen met betrekking tot de verzameling en het gebruik van uw persoonsgegevens, neem dan contact op met DG SANTE: SANTE-CONSULT-B4@ec.europa.eu.
De functionaris voor gegevensbescherming (Data Protection Officer, DPO) van de Commissie:
U kunt contact opnemen met de functionaris voor gegevensbescherming (data-protection-officer@ec.europa.eu) met betrekking tot de kwesties die verband houden met de verwerking van uw persoonsgegevens uit hoofde van Verordening (EU) 2018/1725.
De Europese Toezichthouder voor gegevensbescherming (European Data Protection Supervisor, EDPS):
U heeft het recht om een beroep te doen (d.w.z. u kunt een klacht indienen) bij de Europese Toezichthouder voor gegevensbescherming (edps@edps.europa.eu) als u van mening bent dat uw rechten uit hoofde van Verordening (EU) 2018/1725 zijn geschonden als gevolg van de verwerking van uw persoonsgegevens door de gegevensbeheerder.
Waar vindt u meer gedetailleerde informatie?
De functionaris voor gegevensbescherming van de Commissie (DPO) publiceert het register van alle verwerkingsactiviteiten inzake persoonsgegevens door de Commissie, die door de functionaris zijn gedocumenteerd en waarvan deze op de hoogte is gesteld. U krijgt toegang tot het register via de volgende link: http://ec.europa.eu/dpo-register.
Deze specifieke verwerkingsactiviteit is opgenomen in het openbare register van de DPO met de volgende registratiereferentie: DPR-EC-21013.1