Publications Office of the EU
ENDORSE 2025 conference - O Urzędzie Publikacji
DisplayCustomHeader
Dockbar
Dockbar jest tymczasowo niedostępny.
KONFERENCJA ENDORSE 2025 - Informacja prawna

OCHRONA DANYCH OSOBOWYCH

To oświadczenie o ochronie prywatności zawiera informacje o przetwarzaniu i ochronie danych osobowych.

Operacja przetwarzania danych osobowych: Organizacja konferencji ENDORSE w 2025 r. i publikacja materiałów na jej temat

Urząd Publikacji Unii Europejskiej, dział D.1, „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz dział A.1 „Usługi standaryzacji danych i formatu”

Numer w rejestrze: DPR-EC-00491

Spis treści

1. Wprowadzenie

Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności osób, których dane dotyczą. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych (uchylającym rozporządzenie (WE) nr 45/2001).

W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy oraz jak zapewniamy ich ochronę, a także w jaki sposób wykorzystywane są pozyskiwane informacje oraz jakie prawa przysługują osobom, których dotyczą dane, w odniesieniu do tych danych. Podajemy również dane kontaktowe właściwego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.

Poniżej przedstawiono informacje dotyczące operacji przetwarzania danych „Konferencja ENDORSE 2025” prowadzonej przez dział D.1 „Stosunki z zainteresowanymi stronami i działania informacyjne” i dział A.1 „Usługi standaryzacji danych i formatu” w Urzędzie Publikacji Unii Europejskiej.

2. Dlaczego i jak przetwarzamy dane osobowe?

Cel przetwarzania danych: Działy D.1 „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz A.1 „Usługi standaryzacji danych i formatu” w Urzędzie Publikacji gromadzą i wykorzystują dane osobowe użytkowników, aby zapraszać ich na spotkania, dni informacyjne, warsztaty lub podobne wydarzenia (zwane dalej ogólnie „spotkaniami”) z udziałem pracowników instytucji, organów i agencji europejskich, administracji państw członkowskich UE oraz z przedstawicielami społeczeństwa.

Przetwarzanie danych osobowych polega na wykorzystaniu ich do zaproszenia lub zarejestrowania użytkowników na spotkanie organizowane przez Urząd Publikacji i odbywające się w siedzibie Urzędu albo w innym miejscu.

W wyjątkowych okolicznościach związanych z zagrożeniami dla zdrowia publicznego przetwarzanie może również obejmować sporządzenie list uczestników najważniejszych spotkań Urzędu Publikacji, w tym również pracowników zewnętrznych i wewnętrznych.

Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji ani do profilowania.

3. Na jakiej podstawie prawnej przetwarzamy dane osobowe?

Przetwarzamy dane osobowe, ponieważ:

- przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii;

- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;

oraz

- osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.

Dodatkowa podstawa prawna operacji przetwarzania danych:

4. Jakie dane osobowe gromadzimy i przetwarzamy?

W celu przeprowadzenia operacji przetwarzania danych dział D.1 „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz dział A.1 „Usługi standaryzacji danych i formatu” w Urzędzie Publikacji mogą gromadzić następujące kategorie danych osobowych, które są niezbędne do udziału w spotkaniu:

  • Płeć (potrzebna do wyboru tytułu)
  • Imię i nazwisko
  • Stanowisko
  • Służbowy adres pocztowy i służbowe adresy e-mail
  • Numer telefonu służbowego
  • Preferencje/ wymogi żywieniowe
  • Informacje do celów bezpieczeństwa (numer personelu lub numer dokumentu tożsamości /paszportu data urodzenia
  • Informacje do celów zwrotu kosztów (informacje na temat transportu i zakwaterowania, dane bankowe)
  • Oprócz tego podczas wydarzenia mogą być wykonywane zdjęcia lub nagrania wideo.
  • W przypadku list uczestników najważniejszych spotkań, w tym pracowników zewnętrznych i wewnętrznych, które są sporządzane w celu monitorowania kontaktów do celów zdrowia publicznego, wszystkie kategorie danych są obowiązkowe i mogą obejmować również prywatny numer telefonu i adres e-mail, adres biura oraz godzinę i datę spotkania oraz salę, w której się odbywa.

5. Jak długo przechowujemy dane osobowe?

Działy Urzędu Publikacji – D.1, „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz A.1 „Usługi standaryzacji danych i formatu” – przechowują dane osobowe wyłącznie przez okres niezbędny do realizacji celu gromadzenia lub dalszego przetwarzania, a mianowicie do organizacji konferencji i wszelkich działań następczych, jeżeli jest to konieczne w odniesieniu do celu lub celów spotkania. Wszystkie dane osobowe zostaną usunięte z baz danych rok po ostatnim działaniu związanym ze spotkaniem, z wyjątkiem nagrań z konferencji, które zostaną zamieszczone i udostępnione na kanale Urzędu Publikacji Unii Europejskiej w serwisie YouTube. Nagrania będą nadal dostępne w serwisie YouTube. Ponadto w przypadku corocznych seminariów organizowanych w Urzędzie Publikacji dla dyrekcji generalnych Komisji, agencji UE i przedstawicielstw Komisji dane osobowe są przechowywane jako część listy danych kontaktowych udostępnianej wewnętrznie służbom Komisji Europejskiej, o ile osoba, której dane dotyczą, jest osobą wyznaczoną do kontaktów w Urzędzie Publikacji. W dowolnym momencie można złożyć wniosek o usunięcie danych z takiej listy kontaktów.

Wykazy uczestników najważniejszych spotkań, w tym pracowników zewnętrznych i wewnętrznych, sporządzone w celu monitorowania kontaktów w związku ze zdrowiem publicznym, mogą mieć określony okres zatrzymania danych ustalony przez Sekretariat Generalny Komisji.

6. Jak chronimy i zabezpieczamy dane osobowe?

Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zestawy danych itp.) są przechowywane na serwerach Komisji Europejskiej. Wszystkie operacje przetwarzania tych danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.

Komisja wprowadziła szereg środków technicznych i organizacyjnych służących ochronie danych osobowych. Środki techniczne obejmują odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, modyfikowania danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem oraz charakterem przetwarzanych danych osobowych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp na potrzeby danej operacji przetwarzania.

7. Kto ma dostęp do danych osobowych i komu są one ujawniane?

Dostęp do danych osobowych mają pracownicy Komisji odpowiedzialni za operację przetwarzania danych oraz upoważnieni pracownicy zgodnie z zasadą ograniczonego dostępu. Pracownicy tych służb i organów przestrzegają regulaminowych, a także – w razie potrzeby – dodatkowych zobowiązań umownych do zachowania poufności.

Informacje, które gromadzimy, nie zostaną przekazane żadnej osobie trzeciej, o ile nie zostaniemy do tego zobowiązani – w określonym zakresie i w konkretnym celu – na mocy prawa. Urząd Publikacji nie przekazuje danych osobowych stronom trzecim do celów marketingu bezpośredniego.

Media społecznościowe

Korzystamy z mediów społecznościowych, aby informować o konferencji ENDORSE 2025 i promować ją za pośrednictwem powszechnie stosowanych, współczesnych kanałów. Można na przykład oglądać filmy, które zamieszczamy na stronie Urzędu Publikacji na YouTube, i korzystać z linków odsyłających z naszej strony internetowej do Twittera, Instagramu i LinkedIn.

Przy ładowaniu naszych stron internetowych na komputer (lub inne urządzenie) użytkownika nie są tworzone pliki cookie poprzez wyświetlanie przycisków z serwisów X (dawniej Twitter), Instagram, YouTube i LinkedIn umożliwiających połączenie z tymi serwisami.

Na naszej stronie internetowej można obejrzeć nagrania wideo związane z konferencją. Wyświetlą się w odtwarzaczu YouTube. W momencie rozpoczęcia odtwarzania nagrania wideo, na komputerze lub urządzeniu zainstalowany zostanie plik cookie YouTube. Jeżeli użytkownik nie kliknie żadnego nagrania wideo, nie zostaną zainstalowane żadne pliki cookie.

Korzystanie z mediów społecznościowych nie oznacza w żaden sposób popierania ich ani ich polityki prywatności. Jeżeli określone media społecznościowe są w danym momencie niedostępne, nie ponosimy odpowiedzialności za brak usługi w związku z przerwą w działaniu.

Zalecamy zapoznanie się z polityką ochrony prywatności w serwisach X (wcześniej Twitter), LinkedIn, Instagram i YouTube. Jest to opis polityki poszczególnych przedsiębiorstw w zakresie gromadzenia, przetwarzania i wykorzystywania danych, praw przysługujących użytkownikom oraz sposobów ochrony prywatności podczas korzystania z tych usług.

Aplikacja konferencyjna

Urząd Publikacji korzysta z aplikacji konferencyjnej Slido (https://www.sli.do/). Aplikacja ma pomóc zarejestrowanym podmiotom uczestniczyć w konferencji ENDORSE 2025 poprzez umożliwienie im udziału w sondażach i wymianie poglądów oraz zadawania pytań. Zachęcamy rejestrujących się do pobrania i korzystania z aplikacji konferencyjnej (ale nie ma takiego obowiązku).

Do korzystania z aplikacji konferencyjnej uczestnicy będą musieli utworzyć login. Konto będzie zawierało imię, nazwisko, nazwę stanowiska oraz adres e-mail i hasło.

Sekcja „Ask/comment/vote” aplikacji konferencyjnej umożliwia uczestnikom udział w konferencji. Na ekranie w sali konferencyjnej będą wyświetlały się pytania i komentarze uczestników oraz zbiorcze wyniki wszelkich sondaży przeprowadzonych podczas publicznej sesji konferencji. Przed wyświetleniem tych informacji moderatorzy (dostawca usług i Urząd Publikacji) przeanalizują, w miarę możliwości, autentyczność tożsamości autora i istotność treści wiadomości lub pytania.

Urząd Publikacji nie odpowiada za usługi oferowane w ramach aplikacji Slido. Zachęcamy do zapoznania się z oświadczeniem o ochronie prywatności w internecie Cisco, które ma zastosowanie do wszystkich produktów i usług Cisco, w tym do Slido: https://www.slido.com/terms#privacy-statement-full.

Urząd Publikacji korzysta również z narzędzia konferencyjnego EasyChair (https://easychair.org/). Narzędzie to będzie służyć komitetowi programowemu i będzie wspierać zarządzanie papierowymi zgłoszeniami na konferencję ENDORSE 2025, przegląd dokumentów, edycję programu i przygotowanie materiałów z konferencji.

EasyChair gromadzi dane, których zwykle wymagają organizatorzy konferencji. Obejmują one imię i nazwisko, adres e-mail, adres do korespondencji, stronę internetową, kraj, nazwę pracodawcy, numer telefonu i hasło. Urząd Publikacji nie odpowiada za usługi oferowane w ramach aplikacji EasyChair. Zachęcamy do zapoznania się z oświadczeniem o ochronie prywatności w EasyChair: https://easychair.org/privacy.

8. Jakie prawa przysługują osobom, których dane dotyczą, i jak można ich dochodzić?

Zgodnie z przepisami rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725 „osobom, których dane dotyczą” przysługują szczególne prawa, w szczególności prawo do dostępu do danych osobowych, ich sprostowania lub usunięcia oraz prawo do ograniczenia przetwarzania danych osobowych. W stosownych przypadkach osoby, których dane dotyczą, mają również prawo do wniesienia sprzeciwu wobec przetwarzania danych i prawo do przenoszenia danych.

Użytkownicy wyrażają zgodę na przekazanie danych osobowych działom D.1, „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz A.1 „Usługi standaryzacji danych i formatu” w Urzędzie Publikacji na potrzeby tej operacji przetwarzania danych. Zgodę można wycofać w dowolnym momencie przez powiadomienie administratora danych. Wycofanie zgody nie będzie miało wpływu na zgodność z prawem przetwarzania danych przed wycofaniem zgody.

Osoby, które nie życzą sobie być fotografowane ani filmowane podczas wydarzenia, prosimy o kontakt z administratorem danych (zob. pkt 9 poniżej) i poinformowanie go o tym. Pracownicy administratora danych postarają się wybrać dla nich takie miejsce, które nie będzie ujęte na zdjęciach.

Aby po zakończeniu wydarzenia zwrócić się o usunięcie niektórych zdjęć/nagrań z jakiegokolwiek połączonego repozytorium lub o usunięcie siebie ze zdjęcia lub nagrania wideo, prosimy o kontakt z administratorem danych.

Aby skorzystać z tych praw, należy skontaktować się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby można również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe tych organów podano poniżej w punkcie 9.

W odniesieniu do list uczestników najważniejszych spotkań, w tym pracowników zewnętrznych i wewnętrznych, utworzonych w celu monitorowania kontaktów w kontekście zdrowia publicznego, można stosować ograniczenia praw przysługujących osobom, których dane dotyczą, zgodnie z art. 25 rozporządzenia (UE) 2018/1725. Korzystając z tych praw w odniesieniu do konkretnej operacji przetwarzania, należy w przesłanym wniosku podać opis tej operacji (tj. numer w rejestrze podany w punkcie 10 poniżej).

9. Dane kontaktowe

– Administrator danych

Aby skorzystać z praw na podstawie rozporządzenia (UE) 2018/1725 lub przesłać uwagi, pytania lub zastrzeżenia, ewentualnie aby złożyć skargę w związku z gromadzeniem i wykorzystywaniem danych osobowych, należy skontaktować się z administratorem danych: działem D.1 „Stosunki z zainteresowanymi stronami i działania informacyjne” oraz A.1 „Usługi standaryzacji danych i formatu” w Urzędzie Publikacji, na adres: OP-D1-SECRETARIAT@publications.europa.eu

- Inspektor ochrony danych w Komisji (DPO)

W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można skontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).

- Europejski Inspektor Ochrony Danych (EIOD)

Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uznają, że ich prawa wynikające z rozporządzenia (UE) 2018/1725 zostały naruszone w wyniku przetwarzania danych osobowych przez administratora danych.

10. Gdzie można znaleźć więcej informacji?

Inspektor ochrony danych w Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję. Rejestr ten jest dostępny pod adresem: http://ec.europa.eu/dpo-register.

Ta konkretna operacja przetwarzania zostanie wpisana do rejestru publicznego inspektora ochrony danych pod następującym numerem: DPR-EC-00491