(C/2024/3634)(Dz.U.UE C z dnia 4 czerwca 2024 r.)
Uwagę podmiotów, których dane dotyczą, zwraca się na następujące informacje zgodnie z art. 16 rozporządzenia (UE) 2018/1725 1 .
Podstawami prawnymi przedmiotowej operacji przetwarzania są decyzja Rady 2023/1532/WPZi 2 B, zmieniona decyzją Rady (WPZiB) 2024/1605 3 , i rozporządzenie Rady (UE) nr 2023/1529 4 , wykonywane rozporządzeniem wykonawczym Rady (UE) 2024/1604 5 .
Administratorem przedmiotowej operacji przetwarzania jest Rada Unii Europejskiej reprezentowana przez dyrektora generalnego Dyrekcji Generalnej ds. Stosunków Zewnętrznych (RELEX) Sekretariatu Generalnego Rady, a działem odpowiedzialnym za operację przetwarzania danych jest RELEX.1, którego dane kontaktowe są następujące:
Council of the European Union
General Secretariat
RELEX.1
Rue de la Loi 175 / Wetstraat 175
1048 Bruxelles / Brussels
BELGIQUE/BELGIE
Adres poczty elektronicznej: sanctions@consilium.europa.eu
Dane kontaktowe inspektora ochrony danych w Radzie są następujące:
Inspektor ochrony danych
data.protection@consilium.europa.eu
Celem operacji przetwarzania jest ustanowienie i aktualizacja wykazu osób, wobec których stosuje się środki ograniczające zgodnie z decyzją 2023/1532/WPZiB, zmienioną decyzją (WPZiB) 2024/1605, i z rozporządzeniem (UE) nr 2023/1529, wykonywanym rozporządzeniem wykonawczym (UE) 2024/1604.
Osoby, których dane dotyczą, są osobami fizycznymi spełniającymi kryteria umieszczenia w wykazie określone w decyzji (WPZiB) 2023/1532 i w rozporządzeniu (UE) 2023/1529.
Gromadzone dane osobowe obejmują: dane niezbędne do prawidłowej identyfikacji danej osoby, uzasadnienie oraz wszelkie inne dane dotyczące przyczyn umieszczenia danej osoby w wykazie.
Podstawę prawną postępowania z danymi osobowymi stanowią decyzje Rady przyjęte zgodnie z art. 29 TUE i rozporządzenia Rady przyjęte zgodnie z art. 215 TFUE, określające osoby fizyczne (podmioty, których dane dotyczą) i pozwalające zamrozić aktywa i wprowadzić ograniczenia podróży.
Przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym zgodnie z art. 5 ust. 1 lit. a) i do wypełnienia obowiązków prawnych określonych w wyżej wymienionych aktach prawnych i ciążących na administratorze zgodnie z art. 5 ust. 1 lit. b) rozporządzenia (UE) 2018/1725.
Przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym zgodnie z art. 10 ust. 2 lit. g) rozporządzenia (UE) 2018/1725.
Rada może uzyskiwać dane osobowe podmiotów, których dane dotyczą, od państw członkowskich lub Europejskiej Służby Działań Zewnętrznych. Odbiorcami danych osobowych są państwa członkowskie, Komisja Europejska i Europejska Służba Działań Zewnętrznych.
Wszystkie dane osobowe przetwarzane przez Radę w związku z autonomicznymi sankcjami Unii będą zatrzymywane przez pięć lat od momentu, gdy podmiot, którego dane dotyczą, zostanie usunięty z wykazu osób objętych zamrożeniem aktywów lub gdy ważność danego środka wygaśnie, lub jeśli wniesiona zostanie sprawa do Trybunału Sprawiedliwości - do chwili wydania prawomocnego wyroku. Dane osobowe zawarte w dokumentach zarejestrowanych przez Radę są przechowywane przez Radę do celów archiwalnych w interesie publicznym w rozumieniu art. 4 ust. 1 lit. e) rozporządzenia (UE) 2018/1725.
Może zaistnieć konieczność, by Rada dokonała wymiany danych osobowych dotyczących podmiotów, których dane dotyczą, z państwem trzecim lub organizacją międzynarodową w związku z transponowaniem przez Radę wykazów oenzetowskich lub w kontekście współpracy międzynarodowej dotyczącej unijnej polityki w zakresie środków ograniczających.
W przypadku braku decyzji stwierdzającej odpowiedni stopień ochrony lub odpowiednich zabezpieczeń przekazanie danych osobowych państwu trzeciemu lub organizacji międzynarodowej odbywa się na podstawie następującego warunku lub następujących warunków, zgodnie z art. 50 rozporządzenia (UE) 2018/1725: przekazanie jest niezbędne ze względu na ważne względy interesu publicznego; przekazanie jest niezbędne do ustalenia, dochodzenia lub ochrony roszczeń.
W przetwarzaniu danych osobowych podmiotów, których dane dotyczą, nie wykorzystuje się zautomatyzowanego podejmowania decyzji.
Podmioty, których dane dotyczą, mają prawo do informacji na temat swoich danych osobowych oraz prawo dostępu do nich. Mają też prawo do sprostowania swoich danych osobowych i uzupełniania ich. W pewnych okolicznościach mogą mieć prawo usunąć swoje dane osobowe lub sprzeciwić się przetwarzaniu swoich danych osobowych, bądź wystąpić o ograniczenie ich przetwarzania.
Podmioty, których dane dotyczą, mogą skorzystać z tych praw, wysyłając wiadomość e-mail do administratora z kopią do inspektora ochrony danych, jak zaznaczono wyżej.
Do swojego wniosku podmioty, których dane dotyczą, muszą dołączyć kopię dokumentu tożsamości (dowodu osobistego lub paszportu) w celu potwierdzenia tożsamości. Dokument ten powinien zawierać numer identyfikacyjny, kraj wydania, datę ważności, imię i nazwisko osoby, jej adres i datę urodzenia. Wszelkie inne dane zawarte w kopii dokumentu tożsamości, takie jak zdjęcie lub wszelkie inne cechy osobowe, mogą zostać zaczernione.
Podmioty, których dane dotyczą, mają prawo wnieść skargę do Europejskiego Inspektora Ochrony Danych zgodnie z rozporządzeniem (UE) 2018/1725 (edps@edps.europa.eu).
Zanim jednak to zrobią, zaleca się, by podmioty, których dane dotyczą, najpierw starały się dochodzić swoich praw, kontaktując się z administratorem danych osobowych lub z inspektorem ochrony danych w Radzie.