a także mając na uwadze, co następuje:(1) Wydział ds. zgodności EFI może w ramach swojego funkcjonowania prowadzić dochodzenia administracyjne na podstawie Kodeksu postępowania dla pracowników Grupy EBI, co wiąże się z przetwarzaniem informacji, w tym danych osobowych.
(2) Inspektor ochrony danych EFI może z własnej inicjatywy lub na wniosek administratora danych bądź dowolnej osoby fizycznej badać zgłaszane mu sprawy i zdarzenia bezpośrednio związane z jego zadaniami, a także składać sprawozdania osobie zlecającej przeprowadzenie dochodzenia lub administratorowi danych zgodnie z art. 45 ust. 2 rozporządzenia.
(3) Wydział ds. zarządzania kadrami i zasobami EFI może w ramach swojego funkcjonowania prowadzić postępowania dyscyplinarne na podstawie par. 6 Regulaminu pracowniczego EFI, tytułu IV Polityki godności w miejscu pracy oraz obowiązujących w EFI kodeksów postępowania.
(4) Członkowie Rady Dyrektorów, dyrektor naczelny, zastępca dyrektora naczelnego i pracownicy EFI oraz podmioty powiązane uczestniczące w operacjach/transakcjach mają obowiązek zgłaszania wydziałowi ds. badania nadużyć finansowych EBI ("IG/IN") wszelkich potencjalnych działań zabronionych (np. nadużyć finansowych lub przypadków korupcji) szkodzących interesom EFI i Unii, a także zgłaszania innym właściwym służbom wszelkich działań związanych z wykonywaniem obowiązków służbowych, które mogą stanowić poważne zaniedbanie w wypełnianiu jakichkolwiek stosownych zobowiązań. Ponadto domniemane działania zabronione mogą być zgłaszane do IG/IN przez obywateli oraz inne osoby fizyczne i podmioty.
(5) Dochodzenia w sprawie działań zabronionych w rozumieniu obowiązującej w EFI Polityki zwalczania nadużyć finansowych przeprowadza IG/IN - występujący w roli podmiotu przetwarzającego dane - na podstawie umowy ramowej między EFI a EBI w sprawie świadczenia usług.
(6) EFI przeprowadza audyty dotyczące swoich działań. Obecnie są one realizowane za pośrednictwem działu audytu wewnętrznego EBI na podstawie umowy ramowej między EFI a EBI w sprawie świadczenia usług.
(7) W kontekście zadań opisanych w motywach 1-6 EFI może udzielać pomocy innym instytucjom, organom, urzędom i jednostkom organizacyjnym Unii, korzystać z ich pomocy oraz współpracować z nimi zgodnie z postanowieniami odpowiednich umów o gwarantowanym poziomie usług, protokołów ustaleń i umów o współpracy.
(8) EFI może udzielać pomocy organom publicznym państw członkowskich UE, korzystać z ich pomocy oraz współpracować z nimi na ich wniosek lub z własnej inicjatywy.
(9) EFI może udzielać pomocy organom krajowym państw trzecich i organizacjom międzynarodowym, korzystać z ich pomocy oraz współpracować z nimi na ich wniosek lub z własnej inicjatywy.
(10) W kontekście wyżej wymienionych działań EFI (występujący w roli administratora danych), dowolny z partnerów handlowych EFI, o których mowa w motywie 4 powyżej, w tym wydział ds. badania nadużyć finansowych EBI (występujący w roli podmiotu przetwarzającego dane), bądź też dowolna inna właściwa służba może gromadzić i przetwarzać informacje i dane osobowe, w tym dane identyfikacyjne osoby fizycznej, informacje kontaktowe, informacje o rolach i zadaniach zawodowych, informacje o postępowaniu i wynikach w sferze prywatnej i zawodowej oraz dane finansowe.
(11) Istnieją odpowiednie zabezpieczenia służące ochronie danych osobowych i zapobieganiu przypadkowemu lub bezprawnemu dostępowi do nich bądź ich przekazywaniu, które obejmują dane przechowywane zarówno w środowisku fizycznym, jak i w środowisku elektronicznym. Po zakończeniu przetwarzania dane są zatrzymywane zgodnie z obowiązującymi w EFI zasadami zatrzymywania danych, które określono w rejestrach dotyczących ochrony danych prowadzonych na podstawie art. 31 rozporządzenia. Po upływie okresu zatrzymywania informacje dotyczące sprawy, w tym dane osobowe, są usuwane, całkowicie anonimizowane lub przekazywane do archiwów historycznych zgodnie z zasadami określonymi w ogólnym rozporządzeniu o ochronie danych i związanych z nim aktach prawnych lub w regulaminach EFI.
(12) W tym kontekście EFI jest zobowiązany do wypełniania obowiązku udzielania informacji osobom, których dane dotyczą, w związku z powyższymi czynnościami przetwarzania oraz do przestrzegania praw osób, których dane dotyczą, określonych w rozporządzeniu.
(13) Może być konieczne pogodzenie praw osób, których dane dotyczą, wynikających z rozporządzenia z potrzebami wyżej wymienionych działań przy pełnym poszanowaniu podstawowych praw i wolności innych osób, których dane dotyczą. W tym celu art. 25 rozporządzenia przewiduje, na ściśle określonych warunkach, możliwość ograniczenia stosowania art. 14-20, 35 i 36, jak również art. 4 w zakresie, w jakim jego przepisy odpowiadają prawom i obowiązkom przewidzianym w art. 14-20. W takim przypadku konieczne jest przyjęcie przepisów wewnętrznych, na mocy których EFI może ograniczyć powyższe prawa osób, których dane dotyczą, zgodnie z tym samym artykułem rozporządzenia.
(14) Może to mieć miejsce w szczególności w przypadku udzielania informacji o przetwarzaniu danych osobowych osobie, której dane dotyczą, na etapie oceny wstępnej dochodzenia administracyjnego lub podczas samego dochodzenia, przed ewentualnym oddaleniem sprawy lub na etapie przeddyscyplinarnym. W pewnych okolicznościach udzielenie takich informacji może poważnie wpłynąć na zdolność EFI do skutecznego prowadzenia dochodzenia, na przykład w każdym przypadku, gdy istnieje ryzyko, że dana osoba zniszczy dowody lub będzie wpływać na potencjalnych świadków przed przesłuchaniem. Ponadto może być konieczne zapewnienie przez EFI ochrony praw i wolności innych zaangażowanych osób. W szczególności konieczna może być ochrona prywatności świadka lub osoby zgłaszającej przypadki naruszenia, która poprosiła o nieujawnianie tożsamości. W takim przypadku EFI może podjąć decyzję o ograniczeniu dostępu do danych dotyczących tożsamości, zeznań i innych danych osoby zgłaszającej przypadki naruszenia i/lub innych zaangażowanych osób w celu ochrony ich praw i wolności.
(15) Przy udzielaniu pomocy innym instytucjom, organom, urzędom i jednostkom organizacyjnym Unii, organom publicznym państw członkowskich UE, organom krajowym państw trzecich oraz organizacjom międzynarodowym, korzystaniu z ich pomocy bądź współpracy z nimi w kontekście wyżej wymienionych działań, w określonych okolicznościach i z zastrzeżeniem utrzymania minimalnego poziomu ochrony danych wymaganego przez EIOD, może zaistnieć konieczność zachowania przez EFI skuteczności prowadzonych przez siebie dochodzeń lub dochodzeń prowadzonych przez podmiot, z którym współpracuje, oraz, w razie potrzeby, ochrony zaangażowanych osób oraz ich praw i wolności.
(16) EFI stosuje ograniczenia tylko wtedy, gdy respektują one istotę podstawowych praw i wolności oraz są w demokratycznym społeczeństwie środkiem bezwzględnie niezbędnym i proporcjonalnym. EFI ma obowiązek przedstawić w takim przypadku uzasadnienie wyjaśniające powody zastosowania tych ograniczeń.
(17) Zgodnie z zasadą rozliczalności EFI ma obowiązek prowadzić rejestr stosowania ograniczeń.
(18) Przetwarzając dane osobowe wymieniane z innymi organizacjami w ramach wykonywania swoich zadań, EFI konsultuje się z tymi organizacjami i uzyskuje od nich informacje w sprawie możliwych istotnych powodów nałożenia ograniczeń oraz konieczności i proporcjonalności tych ograniczeń, chyba że zagrażałoby to działalności EFI.
(19) Art. 25 ust. 6 rozporządzenia zobowiązuje administratora danych do informowania osób, których dane dotyczą, o podstawowych powodach zastosowania ograniczenia oraz o przysługującym im prawie do wniesienia skargi do EiOD.
(20) Zgodnie z art. 25 ust. 8 rozporządzenia EFI może wstrzymać przekazanie osobie, której dane dotyczą, informacji o powodach zastosowania ograniczenia, pominąć je lub go odmówić, gdyby mogło ono w jakikolwiek sposób unieważnić skutek ograniczenia. EFI ocenia w poszczególnych przypadkach, czy powiadomienie o ograniczeniu unieważniłoby jego skutek.
(21) Inspektor ochrony danych może przeprowadzić niezależny przegląd stosowania ograniczeń w celu zapewnienia zgodności z niniejszą decyzją.
PRZYJMUJE NINIEJSZĄ DECYZJĘ: