25.10.2019 |
ET |
Euroopa Liidu Teataja |
L 272/154 |
EUROOPA TOIDUOHUTUSAMETI OTSUS,
19. juuni 2019,
sise-eeskirjade kohta, milles käsitletakse andmesubjektide teatavate õiguste piiramist seoses isikuandmete töötlemisega Euroopa Toiduohutusameti tegevuse raames
JUHATUS,
võttes arvesse Euroopa Liidu toimimise lepingut,
võttes arvesse Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrust (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ (1), eriti selle artiklit 25,
võttes arvesse Euroopa Parlamendi ja nõukogu 28. jaanuari 2002. aasta määrust (EÜ) nr 178/2002, millega sätestatakse toidualaste õigusnormide üldised põhimõtted ja nõuded, asutatakse Euroopa Toiduohutusamet ja kehtestatakse toidu ohutusega seotud menetlused, (2) eriti selle artikleid 25, 26 ja 48,
võttes arvesse EFSA juhatuse kodukorda, (3) eriti selle artiklit 8,
võttes arvesse Euroopa Andmekaitseinspektori 14. mai 2019 arvamust ja Euroopa Andmekaitseinspektori suuniseid uue määruse artikli 25 ja sise-eeskirjade kohta,
olles konsulteerinud personalikomiteega
ning arvestades järgmist:
(1) |
EFSA tegutseb kooskõlas oma asutamismäärusega (EÜ) nr 178/2002. |
(2) |
Määruse (EL) 2018/1725 artikli 25 lõike 1 kohaselt peaksid määruse artiklite 14–22, 35 ja 36 ning artikli 4 (kui selle sätted vastavad artiklites 14–22 sätestatud õigustele ja kohustustele) kohaldamise piirangud põhinema EFSA vastuvõetavatel sise-eeskirjadel, kui need ei põhine aluslepingute alusel vastu võetud õigusaktidel. |
(3) |
Sise-eeskirju, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hindamise sätteid, ei tohiks kohaldada, kui andmesubjekti õiguste piiramine on sätestatud aluslepingute alusel vastu võetud õigusaktis. |
(4) |
Täites oma kohustusi seoses andmesubjekti õigustega vastavalt määrusele (EL) 2018/1725, kaalub EFSA, kas mõni määruses sätestaud eranditest on kohaldatav. |
(5) |
EFSA võib oma haldustegevuse raames läbi viia haldusjuurdlusi, distsiplinaarmenetlusi, OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoiminguid, menetleda rikkumisest teatamise juhtumeid, menetleda (ametlikke ja mitteametlikke) ahistamismenetlusi, menetleda asutusesiseseid ja -väliseid kaebusi, teha siseauditeid, viia läbi andmekaitseametniku uurimisi kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2 ning teha ametisiseseid (IT-)turbekontrolle. EFSA töötleb mitmesuguste kategooriate andmeid, sealhulgas nn kindlaid andmeid (objektiivsed andmed, näiteks tuvastusandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side ja andmeliikluse andmed) ja/või nn pehmeid andmeid (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisteave, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või toimingu esemega). |
(6) |
EFSA, keda esindab tegevdirektor, on üldine vastutav töötleja, olenemata vastutava töötleja rolli edasisest delegeerimisest EFSA-s, et kajastada konkreetse isikuandmete töötlemisega seotud tegevuskohustusi. |
(7) |
Isikuandmeid säilitatakse turvaliselt elektroonilises keskkonnas või paberil, välistades ebaseadusliku juurdepääsu või andmete edastamise teadmisvajaduseta isikutele. Töödeldud isikuandmeid säilitatakse üksnes nii kaua, kui on vajalik ja asjakohane andmete töötlemise eesmärgil, andmekaitseteadetes, privaatsusteadetes või EFSA registreerimiskannetes märgitud perioodil. |
(8) |
Sise-eeskirju peaks kohaldama kõigile andmetöötlustoimingutele, mida EFSA teeb haldusjuurdlustes, distsiplinaarmenetlustes, OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingutes, rikkumisest teatamise menetlustes, ahistamisjuhtumite (ametlikes ja mitteametlikes) menetlustes, asutusesiseste ja -väliste kaebuste menetlustes, siseauditites, andmekaitseametniku uurimistes kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2, (IT-)turbekontrollides, millega tegeletakse asutusesiseselt või asutuseväliselt (nt CERT-EU). |
(9) |
Neid peaks kohaldama andmetöötlustoimingute suhtes, mida tehakse enne eespool nimetatud menetluste algust, nende ajal ning menetlustulemuste järelmeetmete kontrollimisel. Samuti peaks see hõlmama abi ja koostööd, mida EFSA pakub riiklikele ametiasutustele ja rahvusvahelistele organisatsioonidele väljaspool oma haldusuurimisi. |
(10) |
Sise-eeskirjade kohaldamise juhtudel peab EFSA põhjendama, miks on piirangud demokraatlikus ühiskonnas proportsionaalsed ja rangelt vajalikud ning järgivad põhiõiguste ja -vabaduste olemust. |
(11) |
Selle raames on EFSA kohustatud järgima nimetatud menetlustes võimalikult suurel määral andmesubjektide põhiõigusi, eelkõige õigust saada teavet, õigust tutvuda andmetega, õigust andmete parandamisele, kustutamisele, töötlemise piiramisele, andmesubjekti õigust isikuandmetega seotud rikkumisest teavitamisele ning side konfidentsiaalsusele, nagu on sätestatud määruses (EL) 2018/1725. |
(12) |
EFSA võib siiski olla kohustatud piirama andmesubjektile antavat teavet ja muid andmesubjekti õigusi, et kaitsta eelkõige oma uurimisi, muude ametiasutuste uurimisi ja menetlusi ning oma uurimiste või muude menetlustega seotud teiste isikute õigusi. |
(13) |
EFSA võib seega piirata teavet, et kaitsta uurimist ning muude andmesubjektide põhiõigusi- ja vabadusi. |
(14) |
EFSA peaks regulaarselt kontrollima, et piiramise aluseks olevad tingimused kehtivad, ning piirangu tühistama, kui need enam ei kehti. |
(15) |
Vastutav töötleja peaks andmekaitseametnikku teavitama edasilükkamisel ja läbivaatamiste ajal, |
ON VASTU VÕTNUD JÄRGMISE OTSUSE
Artikkel 1
Reguleerimisese ja kohaldamisala
1. Otsuses sätestatakse eeskirjad tingimuste kohta, mille alusel võib EFSA lõikes 2 sätestatud menetluste raames kooskõlas määruse (EL) 2018/1725 artikliga 25 piirata selle artiklites 14–21, 35 ja 36 ning artiklis 4 sätestatud õiguste kohaldamist.
2. EFSA haldustegevuse raames kohaldatakse käesolevat otsust isikuandmete töötlustoimingutele, mida amet teeb järgmisel eesmärgil: haldusjuurdlused, distsiplinaarmenetlused, OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud, rikkumisest teatamise juhtumid, (ametlikud ja mitteametlikud) ahistamismenetlused, asutusesiseste ja -väliste kaebuste menetlemine, siseauditite tegemine, määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised ning (IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU).
3. Asjaomaste andmete kategooriad on nn kindlad andmed (objektiivsed andmed, näiteks identifitseerimisandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side ja andmeliikluse andmed) ja/või nn pehmed andmed (juhtumiga seotud subjektiivsed andmed, näiteks õiguslikud põhjendused, käitumisteave, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või toimingu esemega).
4. Täites oma kohustusi seoses andmesubjekti õigustega vastavalt määrusele (EL) 2018/1725, kaalub EFSA, kas mõni määruses sätestatud eranditest on kohaldatav.
5. Otsuses sätestatud tingimuste alusel võidakse kohaldada piiranguid järgmiste õiguste suhtes: andmesubjekti õigus saada teavet, õigus tutvuda andmetega, õigus andmete parandamisele, kustutamisele, töötlemise piiramisele, andmesubjekti õigus isikuandmetega seotud rikkumisest teavitamisele ning elektroonilise side konfidentsiaalsusele.
Artikkel 2
Vastutava töötleja määratlus ja kaitsemeetmed
1. Andmetega seotud rikkumiste, andmelekete või andmete volitamata avalikustamise vältimiseks on kehtestatud järgmised kaitsemeetmed:
a) |
paberdokumente säilitatakse turvakappides ning neile on juurdepääs üksnes volitatud töötajatel; |
b) |
kõiki elektroonilisi andmeid säilitatakse turvalises IT-rakenduses kooskõlas EFSA turbestandarditega ning elektroonilistes erikaustades, millele on juurdepääs üksnes volitatud töötajatel. Asjakohased juurdepääsutasemed määratakse individuaalselt; |
c) |
andmebaasid on kaitstud ühekordse sisselogimisega süsteemis salasõnaga, automaatselt seotud kasutajatunnuse ja salasõnaga ning neid toetab turvaline teabehaldussüsteem. Elektroonilisi registreerimiskandeid säilitatakse turvaliselt, tagades konfidentsiaalsuse ja vastavuse andmekaitse-eeskirjadele ja põhimõtetele; |
d) |
kõigil isikutel, kellel on juurdepääs andmetele, on konfidentsiaalsuskohustus. |
2. Andmetöötlustoimingute vastutav töötleja on EFSA, keda esindab tegevdirektor, kes võib vastutava töötleja ülesande delegeerida. Andmesubjekte teavitatakse delegeeritud vastutavast töötlejast EFSA veebilehel, sisevõrgus ja/või EFSA teenuskataloogis avaldatud andmekaitseteadete või registreerimiskannete kaudu.
3. Artikli 1 lõikes 3 nimetatud isikuandmeid ei säilitata kauem kui see on vajalik ja asjakohane andmete töötlemise eesmärgil. Ühelgi juhul ei ületa säilitamisperiood artikli 5 lõikes 1 nimetatud andmekaitseteadetes, privaatsusteadetes või registreerimiskannetes täpsustatud perioodi.
4. Kui EFSA kaalub piirangu kohaldamist, arvestatakse riski andmesubjekti õigustele ja vabadustele, eelkõige võrreldes riskiga muude andmesubjektide õigustele ja vabadustele ning riskiga tühistada EFSA uurimiste või menetluste mõju, näiteks seoses tõendite hävitamisega. Riskid andmesubjektide õigustele ja vabadustele on seotud peamiselt, ent mitte ainult, maineriskidega ning kaitse ja ärakuulamise õiguse kahjustamise riskidega.
Artikkel 3
Piirangud
1. EFSA kohaldab piiranguid üksnes järgmise tagamiseks:
a) |
süütegude tõkestamine, uurimine, avastamine ja nende eest vastutusele võtmine või kriminaalkaristuste täitmisele pööramine, sealhulgas kaitse avalikku julgeolekut ähvardavate ohtude eest ja nende ennetamine; |
b) |
liidu või liikmesriigi üldist avalikku huvi pakkuvad muud olulised eesmärgid, eelkõige liidu ühise välis- ja julgeolekupoliitika eesmärgid või liidu või liikmesriigi oluline majandus- või finantshuvi, sealhulgas rahandus-, eelarve- ja maksuküsimused, rahvatervis ja sotsiaalkindlustus; |
c) |
liidu institutsioonide ja asutuste sisejulgeolek, sealhulgas nende elektrooniliste sidevõrkude julgeolek; |
d) |
reguleeritud kutsealade ametieetika rikkumiste ennetamine, uurimine, avastamine ja nende eest vastutusele võtmine; |
e) |
jälgimine, kontrollimine või regulatiivsete ülesannete täitmine, mis on kas või ajutiselt seotud avaliku võimu teostamisega punktides a ja b osutatud juhtudel; |
f) |
andmesubjekti kaitse või muude isikute õiguste ja vabaduste kaitse. |
2. Eespool lõikes 1 kirjeldatud eesmärkide kohaldamise erijuhtumina võib EFSA kohaldada piiranguid seoses isikuandmetega, mida vahetatakse komisjoni talituste või muude liidu institutsioonide, organite ja asutuste, liikmesriikide või kolmandate riikide pädevate asutustega või rahvusvaheliste organisatsioonidega, järgmistel juhtudel:
a) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata komisjoni talitused või muud liidu institutsioonid, organid ja asutused määruse (EL) 2018/1725 artiklis 25 osutatud muude õigusaktide alusel või kooskõlas kõnealuse määruse IX peatükiga või muude liidu institutsioonide, organite ja asutuste asutamisaktidega; |
b) |
kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata liikmesriikide pädevad asutused Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (4) artiklis 23 osutatud õigusaktide alusel või selliste meetmete alusel, millega võetakse liikmesriigi õigusse üle Euroopa Parlamendi ja nõukogu direktiivi (EL) 2016/680 (5) artikli 13 lõige 3, artikli 15 lõige 3 või artikli 16 lõige 3; |
c) |
kui nende õiguste järgimine ja kohustuste täitmine võiks kahjustada EFSA koostööd kolmandate riikide või rahvusvaheliste organisatsioonidega tema ülesannete täitmisel. |
Enne piirangute kohaldamist ülaltoodud punktides a ja b viidatud asjaoludel konsulteerib EFSA asjaomaste komisjoni talituste, liidu institutsioonide, organite või asutuste või liikmesriikide pädevate asutustega, välja arvatud juhul, kui EFSA-le on selge, et piirangu kohaldamine on ette nähtud mõnes neis punktides nimetatud õigusaktis.
3. Kõik piirangud peavad olema vajalikud ja proportsionaalsed, võttes arvesse riske andmesubjektide õigustele ja vabadustele, ning järgima põhiõiguste ja -vabaduste olemust demokraatlikus ühiskonnas.
4. Kui kaalutakse piirangu kohaldamist, hinnatakse selle vajalikkust ja proportsionaalsust käesolevate eeskirjade alusel. See dokumenteeritakse sisehindamisteates aruandluskohustuse eesmärgil igal üksikjuhul eraldi.
5. Piirangud tühistatakse kohe, kui nende aluseks olnud tingimused enam ei kehti, eelkõige kui piiratud õiguse kasutamine ei tühistaks enam kehtestatud piirangu mõju ega kahjustaks muude andmesubjektide õigusi või vabadusi. Sellisel juhul tühistatakse piirangud viivitamata ja reeglina viie tööpäeva jooksul õiguslike või faktiliste asjaolude muutumisest.
Artikkel 4
Läbivaatamine andmekaitseametniku poolt
1. EFSA teavitab põhjendamatu viivituseta oma andmekaitseametnikku, kui vastutav töötleja piirab kooskõlas käesoleva otsusega andmesubjektide õiguste kohaldamist või pikendab piirangut. Vastutav töötleja annab andmekaitseametnikule juurdepääsu piirangu vajalikkuse ja proportsionaalsuse hinnangut sisaldavale registreerimiskandele ning märgib registreerimiskandes andmekaitseametniku teavitamise kuupäeva.
2. Andmekaitseametnik võib taotleda vastutavalt töötlejalt kirjalikult piirangute kohaldamise läbivaatamist. Vastutav töötleja teavitab andmekaitseametnikku kirjalikult taotletud läbivaatamise tulemustest.
3. Vastutav töötleja teavitab andmekaitseametnikku, kui piirangud tühistatakse.
Artikkel 5
Andmesubjekti teavitamine
1. Nõuetekohaselt põhjendatud juhtudel ja otsuses ette nähtud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute kontekstis piirata õigust teabele:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
siseauditid; |
g) |
andmekaitseametniku uurimised kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2; |
h) |
(IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU). |
EFSA lisab andmekaitseteadetesse, privaatsusteadetesse või määruse (EL) 2018/1725 artikli 31 kohastesse registreerimiskannetesse, mis on avaldatud tema veebilehel ja/või sisevõrgus ja millega teavitatakse andmesubjekte nende õigustest seoses asjaomase menetlusega, teabe nimetatud õiguste võimaliku piiramise kohta. Teabes kirjeldatakse, mis õigusi võidakse piirata, piirangu põhjusi ja võimalikku kestust.
2. Ilma et see piiraks lõike 3 sätteid, teavitab EFSA, kui see on proportsionaalne, põhjendamatu viivituseta ja kirjalikult individuaalselt kõiki andmesubjekte, keda peetakse konkreetse andmetöötlustoiminguga seotud isikuteks, nende õigustest seoses praeguste või tulevaste piirangutega.
3. Kui EFSA piirab täielikult või osaliselt andmesubjektide teavitamist lõike 2 alusel, registreerib ta piirangu kehtestamise põhjused ja õigusliku aluse kooskõlas käesoleva otsuse artikliga 3, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu.
Registreerimiskanne ning, kui asjakohane, asjakohaseid faktilisi ja õiguslikke asjaolusid sisaldavad dokumendid registreeritakse. Nõudmisel tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
4. Lõikes 3 nimetatud piirangut kohaldatakse seni, kuni kehtivad selle kohaldamise põhjused, ning piirang tühistatakse viivitamata ja reeglina viie tööpäeva jooksul õiguslike või faktiliste asjaolude muutumisest.
Kui piirangu põhjused enam ei kehti, teeb EFSA andmesubjektidele teatavaks piirangu kohaldamise peamised põhjused. Samal ajal teavitab EFSA andmesubjekti õigusest esitada mistahes ajal kaebus Euroopa Andmekaitseinspektorile või pöörduda õiguskaitse saamiseks Euroopa Liidu Kohtusse.
EFSA vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ning asjaomase juurdluse, menetluse või uurimise lõpetamise korral.
Artikkel 6
Andmesubjekti õigus tutvuda andmetega
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses ette nähtud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata andmesubjekti õigust tutvuda andmetega, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
siseauditid; |
g) |
andmekaitseametniku uurimised kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2; |
h) |
(IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU). |
Kui andmesubjektid taotlevad juurdepääsu oma isikuandmetele, mida töödeldakse seoses ühe või mitme konkreetse juhtumiga, või konkreetsele isikuandmete töötlemise toimingule kooskõlas määruse (EL) 2018/1725 artikliga 17, piirdub EFSA taotluse hindamisel üksnes nende isikuandmetega.
2. Kui EFSA piirab täielikult või osaliselt määruse (EL) 2018/1725 artiklis 17 osutatud õigust tutvuda andmetega, võtab ta järgmised meetmed:
a) |
teavitab taotlusele vastamisel asjaomast andmesubjekti piirangu kohaldamisest, selle peamistest põhjustest ning võimalusest esitada kaebus Euroopa Andmekaitseinspektorile või pöörduda õiguskaitse saamiseks Euroopa Liidu Kohtusse; |
b) |
dokumenteerib sisehindamisteates piirangu põhjused, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu ning piirangu kestuse. |
Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 8 võib punktis a nimetatud teabe esitamist edasi lükata, ära jätta või sellest keelduda, kui see tühistaks piirangu mõju.
EFSA vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ning asjaomase uurimise lõpetamisel.
3. Registreerimiskanne ning, kui asjakohane, asjakohaseid faktilisi ja õiguslikke asjaolusid sisaldavad dokumendid registreeritakse. Nõudmisel tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.
Artikkel 7
Andmete parandamise ja kustutamise ning andmete töötlemise piiramise õigus
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses ette nähtud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata andmete parandamise, kustutamise ja töötlemise piiramise õigust, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
siseauditid; |
g) |
andmekaitseametniku uurimised kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2; |
h) |
(IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU). |
2. Kui EFSA piirab osaliselt või täielikult määruse (EL) 2018/1725 artikli 18, artikli 19 lõike 1 ja artikli 20 lõike 1 kohast isikuandmete parandamise, kustutamise ja töötlemise piiramise õigust, võtab ta käesoleva otsuse artikli 6 lõikes 2 kirjeldatud meetmed ja teeb registreerimiskande kooskõlas artikli 6 lõikega 3.
Artikkel 8
Andmesubjekti teavitamine isikuandmetega seotud rikkumisest ning elektroonilise side konfidentsiaalsus
1. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses ette nähtud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata andmesubjekti õigust isikuandmetega seotud rikkumistest teavitamisele, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
siseauditid; |
g) |
andmekaitseametniku uurimised kooskõlas määruse (EL) 2018/1725 artikli 45 lõikega 2; |
h) |
(IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU). |
2. Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses ette nähtud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata elektroonilise side konfidentsiaalsuse õigust, kui see on vajalik ja proportsionaalne:
a) |
haldusjuurdluste ja distsiplinaarmenetluste läbiviimine; |
b) |
OLAF-ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud; |
c) |
rikkumisest teatamise menetlused; |
d) |
ahistamisjuhtumite ametlikud menetlused; |
e) |
asutusesiseste ja -väliste kaebuste menetlemine; |
f) |
(IT-)turbekontrollid, millega tegeletakse asutusesiseselt või -väliselt (nt CERT-EU). |
3. Kui EFSA piirab määruse (EL) 2018/1725 artiklites 35 ja 36 viidatud andmesubjekti õigust isikuandmetega seotud rikkumisest teavitamisele või elektroonilise side konfidentsiaalsusele, dokumenteerib ja registreerib ta piirangu põhjused kooskõlas käesoleva otsuse artikli 5 lõikega 3. Kohaldatakse käesoleva otsuse artikli 5 lõiget 4.
Artikkel 9
Jõustumine
Käesolev otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas.
Parma, 19. juuni 2019
EFSA juhatuse nimel
Jaana HUSU-KALLIO
juhatuse esimees
(1) ELT L 295, 21.11.2018, lk 39.
(3) Juhatus, 27.6.2013 – juhatuse läbivaadatud kodukord – VASTU VÕETUD.
(4) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1).
(5) Eurooopa Parlamendi ja nõukogu 27. aprilli 2016. aasta direktiiv (EL) 2016/680, mis käsitleb füüsiliste isikute kaitset seoses pädevates asutustes isikuandmete töötlemisega süütegude tõkestamise, uurimise, avastamise ja nende eest vastutusele võtmise või kriminaalkaristuste täitmisele pööramise eesmärgil ning selliste andmete vaba liikumist ning millega tunnistatakse kehtetuks nõukogu raamotsus 2008/977/JSK (ELT L 119, 4.5.2016, lk 89).