Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32019Q1025(01)

Az Európai Élelmiszerbiztonsági Hatóság Határozata (2019. június 19.) az EFSA működésének keretében a személyes adatok feldolgozásával kapcsolatban az érintetteket megillető egyes jogok korlátozására vonatkozó belső szabályokról

HL L 272., 2019.10.25, p. 154–161 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/proc_rules/2019/1025/oj

25.10.2019   

HU

Az Európai Unió Hivatalos Lapja

L 272/154


AZ EURÓPAI ÉLELMISZERBIZTONSÁGI HATÓSÁG HATÁROZATA

(2019. június 19.)

az EFSA működésének keretében a személyes adatok feldolgozásával kapcsolatban az érintetteket megillető egyes jogok korlátozására vonatkozó belső szabályokról

AZ IGAZGATÓTANÁCS

tekintettel az Európai Unió működéséről szóló szerződésre,

tekintettel a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről szóló, 2018. október 23-i (EU) 2018/1725 európai parlamenti és tanácsi rendeletre (1) és különösen annak 25. cikkére,

tekintettel az élelmiszerjog általános elveiről és követelményeiről, az Európai Élelmiszerbiztonsági Hatóság létrehozásáról és az élelmiszerbiztonságra vonatkozó eljárások megállapításáról szóló, 2002. január 28-i 178/2002/EK európai parlamenti és tanácsi rendeletre (2) és különösen annak 25., 26. és 48. cikkére,

tekintettel az EFSA igazgatótanácsának eljárási szabályzatára (3) és különösen annak 8. cikkére,

tekintettel az európai adatvédelmi biztos (EDPS) 2019. május 14-i véleményére, valamint az európai adatvédelmi biztosnak az új rendelet 25. cikkével és a belső szabályokkal kapcsolatos útmutatására,

a személyzeti bizottsággal folytatott konzultációt követően,

mivel:

(1)

Az EFSA a 178/2002/EK európai parlamenti és tanácsi rendelet alapján végzi tevékenységeit.

(2)

Az (EU) 2018/1725 rendelet 25. cikkének (1) bekezdésével összhangban, az e rendelet 14–22., 35. és 36., valamint 4. cikkének alkalmazására vonatkozó korlátozásoknak – amennyiben a rendelkezései megfelelnek a 14–22. cikkben meghatározott jogoknak és kötelezettségeknek – az EFSA által elfogadásra kerülő belső szabályokon kell alapulniuk, amennyiben nem a Szerződések alapján elfogadott jogi aktusokon alapulnak.

(3)

Ezek a belső szabályok – köztük a korlátozás szükségességének és arányosságának értékelésére vonatkozó rendelkezések – nem alkalmazhatók, ha valamely, a Szerződések alapján elfogadott jogi aktus előírja az érintett jogainak korlátozását.

(4)

Amennyiben az EFSA a feladatait az érintett (EU) 2018/1725 rendelet szerinti jogaira figyelemmel látja el, meg kell vizsgálnia, hogy az említett rendeletben rögzített mentességek valamelyike nem alkalmazandó-e.

(5)

Az EFSA adminisztratív működésének keretében igazgatási vizsgálatokat végezhet, fegyelmi eljárásokat folytathat le, az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatban előkészítő tevékenységeket végezhet, visszaélés bejelentésével kapcsolatos ügyekben vizsgálódhat, (hivatalos és nem hivatalos) zaklatási eljárásokat folytathat le, belső és külső panaszokat kezelhet, belső ellenőrzéseket végezhet, az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatokat folytathat le, és belső (informatikai) biztonsági vizsgálatokat végezhet.

Az EFSA személyes adatok számos kategóriáját kezeli, köztük tényszerű adatokat („objektív adatokat”, mint például a személyazonosító adatok, az elérhetőségi adatok, a szakmai adatok, a részletes igazgatási adatok, a meghatározott forrásokból származó adatok, az elektronikus kommunikáció adatai és a forgalmi adatok) és/vagy a véleményeken alapuló adatokat (az üggyel kapcsolatos „szubjektív” adatokat, mint például az indokolás, a viselkedési adatok, az értékelésre, a teljesítményre és a lebonyolításra vonatkozó adatok, valamint az eljárás vagy tevékenység tárgyára vonatkozó vagy azzal kapcsolatban előterjesztett adatok).

(6)

Az EFSA, amelyet ügyvezető igazgatója képvisel, adatkezelőként jár el függetlenül attól, hogy az adatkezelői feladatkört áthárítja-e az EFSA-n belül annak érdekében, hogy egyes konkrét személyesadat-kezelések vonatkozásában ellássa az operatív feladatokat.

(7)

A személyes adatokat biztonságos elektronikus környezetben vagy papír alapon tárolják, ami megakadályozza az adatokhoz való jogosulatlan hozzáférést vagy az adatok illetéktelenek számára történő továbbítását. A kezelt személyes adatokat legfeljebb az adatkezelés céljából szükséges és helyénvaló ideig – az EFSA adatvédelmi értesítéseiben, adatvédelmi nyilatkozataiban vagy nyilvántartásaiban meghatározott ideig – őrzik meg.

(8)

Ezeket a belső szabályokat az EFSA által az igazgatási vizsgálatok, fegyelmi eljárások lefolytatása, az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése, visszaélés bejelentésével kapcsolatos ügyek, (hivatalos és nem hivatalos) zaklatási eljárások, belső és külső panaszok kezelése, belső ellenőrzések végzése, az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok és a Hatóságon belül kezelt vagy külső felek (pl. a CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok céljából végzett valamennyi adatkezelési műveletre alkalmazni kell.

(9)

A belső szabályokat alkalmazni kell a fentebb említett eljárások megindítása előtt, ezen eljárások során és az ezen eljárások eredményeinek nyomon követése során végzett adatkezelési műveletekre. Az EFSA által a saját igazgatási vizsgálatain kívül a nemzeti hatóságoknak és nemzetközi szervezeteknek nyújtott segítség és együttműködés is ennek körébe tartozik.

(10)

Azokban az esetekben, amikor ezek a belső szabályok alkalmazandók, az EFSA-nak meg kell indokolnia, hogy a korlátozások miért feltétlenül szükségesek és arányosak egy demokratikus társadalomban, és mennyiben tartják tiszteletben az alapvető jogok és szabadságok lényeges tartalmát.

(11)

Ezeken a kereteken belül az EFSA köteles a lehető legnagyobb mértékben tiszteletben tartani a fenti eljárások során az érintettek alapvető jogait, különös tekintettel a tájékoztatáshoz, hozzáféréshez és helyesbítéshez, törléshez való jogra, az adatkezelés korlátozásához való jogra, az érintett adatvédelmi incidensről való tájékoztatásának jogára, illetve a tájékoztatás bizalmas kezelésével kapcsolatos, az (EU) 2018/1725 rendeletben foglalt jogokra.

(12)

Az EFSA ugyanakkor kötelezhető arra, hogy különösen a saját vizsgálatainak, valamint más hatóságok vizsgálatainak és eljárásainak védelme, valamint a vizsgálataival vagy más eljárásaival összefüggésben más személyek jogainak védelme érdekében korlátozza az érintett tájékoztatását és más érintettek jogait.

(13)

Ebből következően az EFSA a vizsgálat és más érintettek alapvető jogainak és szabadságainak védelme céljából korlátozhatja a tájékoztatást.

(14)

Az EFSA-nak rendszeresen figyelemmel kell kísérnie, hogy a korlátozást indokló feltételek fennállnak-e, és ha már nem, akkor fel kell oldania a korlátozást.

(15)

Az adatkezelőnek tájékoztatást kell adnia az adatvédelmi tisztviselő részére a halasztás időpontjában és a felülvizsgálatok során,

ELFOGADTA A KÖVETKEZŐ HATÁROZATOT:

1. cikk

Tárgy és hatály

1.   Ez a határozat azokra a feltételekre vonatkozó szabályokat állapítja meg, amelyekkel az EFSA a (2) bekezdésben meghatározott eljárások keretében korlátozhatja az (EU) 2018/1725 rendelet 14–21., 35. és 36. cikkében említett jogok, továbbá – a 25. cikket követve – a 4. cikk alkalmazását.

2.   Az EFSA adminisztratív működésének keretében ez a határozat az EFSA által személyes adatokon a következő célokból végzett adatkezelési műveletekre alkalmazandó: igazgatási vizsgálatok, fegyelmi eljárások lefolytatása, az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése, visszaélés bejelentésével kapcsolatos ügyek, (hivatalos és nem hivatalos) zaklatási eljárások, belső és külső panaszok kezelése, belső ellenőrzések végzése, az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok és a Hatóságon belül kezelt vagy külső felek (pl. a CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

3.   Az érintett adatkategóriák: tényszerű adatok („objektív adatok”, mint a személyazonosító adatok, az elérhetőségi adatok, a szakmai adatok, a részletes igazgatási adatok, a meghatározott forrásokból származó adatok, az elektronikus kommunikáció adatai és a forgalmi adatok) és/vagy a véleményeken alapuló adatok (az üggyel kapcsolatos „szubjektív” adatok, mint például az indokolás, a viselkedési adatok, az értékelésre, a teljesítményre és a lebonyolításra vonatkozó adatok, valamint az eljárás vagy tevékenység tárgyára vonatkozó vagy azzal kapcsolatban előterjesztett adatok).

4.   Amennyiben az EFSA a feladatait az érintett (EU) 2018/1725 rendelet szerinti jogaira figyelemmel látja el, meg kell vizsgálnia, hogy az említett rendeletben rögzített mentességek valamelyike nem alkalmazandó-e.

5.   Az e határozatban meghatározott feltételek mellett a korlátozások a következő jogokra vonatkozhatnak: információszolgáltatás az érintettek részére, hozzáférési, helyesbítési, törlési jog, az adatkezelés korlátozásához való jog, az érintett tájékoztatása adatvédelmi incidensekről, illetve az elektronikus közlések bizalmas kezelése.

2. cikk

Az adatkezelő meghatározása és garanciák

1.   Az adatvédelmi incidens, adatok kiszivárgása és a jogosulatlan közlés megakadályozására bevezetett garanciák a következők:

a)

A papíralapú iratokat biztonságos szekrényekben kell tárolni, és azokhoz csak az arra jogosult munkatársak férhetnek hozzá;

b)

Valamennyi elektronikus adatot biztonságos informatikai alkalmazáson kell tárolni az EFSA biztonsági előírásainak megfelelően, valamint egyedi elektronikus mappákban, amelyekhez kizárólag az erre felhatalmazott személyzet férhet hozzá. A megfelelő hozzáférési szinteket egyedileg kell meghatározni;

c)

Az adatbázisok az EFSA egységes engedélyezési rendszerén belül jelszóval védettek, automatikusan összekapcsolódva a felhasználó azonosítójával és jelszavával, biztonságos információhozzáférés-kezelő rendszer segítségével. Elektronikus nyilvántartást kell vezetni a bizalmas kezelés, valamint az adatvédelmi szabályok és elvek betartásának biztosítása érdekében;

d)

Titoktartási kötelezettség terheli az adatokhoz hozzáférő valamennyi személyt.

2.   Az adatkezelési műveletek adatkezelője az EFSA, amelyet ügyvezető igazgatója képvisel, aki az adatkezelői feladatkört átruházhatja. Az érintetteket az EFSA weboldalán, intranetes felületén és/vagy Üzleti Szolgáltatások Katalógusában közzétett adatvédelmi értesítések vagy nyilvántartások útján tájékoztatni kell a meghatalmazott adatkezelő személyéről.

3.   A személyes adatok 1. cikk (3) bekezdésében említett megőrzési ideje nem lehet hosszabb, mint amennyi az adatkezelés céljához mérten szükséges és megfelelő. Ez semmilyen körülmények között sem haladhatja meg az 5. cikk (1) bekezdésében említett adatvédelmi értesítésekben, adatvédelmi nyilatkozatokban vagy nyilvántartásokban meghatározott megőrzési időtartamot.

4.   Amikor az EFSA korlátozás alkalmazását mérlegeli, számba kell vennie az érintett jogaira és szabadságaira nézve fennálló kockázatokat, különösen a többi érintett jogaira és szabadságaira nézve fennálló kockázat, valamint azon kockázat szempontjából, hogy például a bizonyítékok megsemmisítésével az EFSA vizsgálatai vagy eljárásai hatástalanná válnak. Az érintett jogait és szabadságait érintő kockázatok elsősorban, de nem kizárólag, a jó hírnévvel, valamint a védelemhez és a meghallgatáshoz való joggal kapcsolatos kockázatokat foglalják magukban.

3. cikk

Korlátozások

1.   Az EFSA korlátozást kizárólag a következők biztosítása érdekében alkalmazhat:

a)

bűncselekmények megelőzése, nyomozása, felderítése és a vádeljárás lefolytatása, illetve büntetőjogi szankciók végrehajtása, beleértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és e veszélyek megelőzését;

b)

az Unió vagy valamely tagállam egyéb fontos, általános közérdekű célkitűzései, különösen az Unió közös kül- és biztonságpolitikai célkitűzései vagy az Unió vagy valamely tagállam fontos gazdasági vagy pénzügyi érdeke, beleértve a monetáris, a költségvetési és az adózási kérdéseket, a népegészségügyet és a szociális biztonságot;

c)

az uniós intézmények és szervek belső biztonsága, beleértve az elektronikus hírközlési hálózatokat is;

d)

a szabályozott foglalkozások esetében az etikai vétségek megelőzése, kivizsgálása, felderítése és az ezekkel kapcsolatos eljárások lefolytatása;

e)

az a) és b) pontban említett esetekben – akár alkalmanként – a hatósági feladatok ellátásához kapcsolódó ellenőrzési, vizsgálati vagy szabályozási tevékenység.

f)

az érintett védelme vagy mások jogainak és szabadságainak védelme;

2.   A fenti (1) bekezdésben ismertetett célok egyedi alkalmazásaként az EFSA az alábbi körülmények fennállása esetén alkalmazhat korlátozásokat a bizottsági szolgálatokkal vagy más uniós intézményekkel, szervekkel, ügynökségekkel és hivatalokkal, a tagállamok vagy harmadik országok illetékes hatóságaival vagy nemzetközi szervezetekkel kicserélt személyes adatok tekintetében:

a)

amennyiben a Bizottság szolgálatai vagy más uniós intézmények, szervek, ügynökségek és hivatalok az (EU) 2018/1725 rendelet 25. cikkében meghatározott más jogi aktusok alapján, illetve a rendelet IX. fejezetével vagy a más uniós intézményt, szervet, ügynökséget és hivatalt létrehozó jogi aktussal összhangban korlátozhatják e jogok és kötelezettségek gyakorlását;

b)

amennyiben a tagállamok illetékes hatóságai az (EU) 2016/679 európai parlamenti és tanácsi rendelet (4) 23. cikkében említett jogi aktusok vagy az (EU) 2016/680 európai parlamenti és tanácsi irányelv (5) 13. cikkének (3) bekezdését, 15. cikkének (3) bekezdését vagy 16. cikkének (3) bekezdését átültető nemzeti intézkedések alapján korlátozhatják e jogok és kötelezettségek gyakorlását;

c)

amennyiben e jogok és kötelezettségek gyakorlása veszélyeztetheti az EFSA harmadik országokkal vagy nemzetközi szervezetekkel való együttműködését feladatai ellátása során.

Mielőtt a fenti a) és b) pontban említett körülmények fennállása esetén a korlátozások alkalmazására sor kerül, az EFSA konzultál az érintett bizottsági szolgálatokkal, uniós intézményekkel, szervekkel, ügynökségekkel, hivatalokkal vagy a tagállamok illetékes hatóságaival, kivéve, ha egyértelmű az EFSA számára, hogy a korlátozás alkalmazásáról a nevezett pontokban említett valamelyik jogi aktus rendelkezik.

3.   Minden korlátozásnak szükségesnek és arányosnak kell lennie, figyelembe véve az érintettek jogaira és szabadságaira nézve fennálló kockázatokat, és tiszteletben kell tartania az alapvető jogok és szabadságok lényeges tartalmát egy demokratikus társadalomban.

4.   Ha egy korlátozás alkalmazása mellett döntenek, a jelen szabályok alapján szükségességi és arányossági vizsgálatot kell végezni. Elszámoltathatósági okokból a vizsgálatot – eseti alapon – belső értékelő feljegyzés útján dokumentálni kell.

5.   A korlátozásokat haladéktalanul meg kell szüntetni, amint az azokat indokoló körülmények már nem állnak fenn, különösen akkor, ha úgy ítélik meg, hogy a korlátozott jog gyakorlása már nem oltaná ki a megállapított korlátozás hatását, vagy nem érintené hátrányosan más érintettek jogait vagy szabadságait. Ebben az esetben a korlátozásokat a lehető leghamarabb, főszabályként a jogi vagy ténybeli körülmények megváltozásától számított öt munkanapon belül megszüntetik.

4. cikk

Az adatvédelmi tisztviselő által végzett felülvizsgálat

1.   Az EFSA haladéktalanul tájékoztatja adatvédelmi tisztviselőjét (DPO), amikor az adatkezelő e határozat szerint korlátozza az érintettek jogait, vagy kiterjeszti a korlátozást. Az adatkezelő hozzáférést biztosít az adatvédelmi tisztviselő számára a korlátozás szükségességének és arányosságának értékelését tartalmazó nyilvántartáshoz, és a nyilvántartásban rögzíti az adatvédelmi tisztviselő tájékoztatásának időpontját.

2.   Az adatvédelmi tisztviselő írásban kérheti az adatkezelőt, hogy vizsgálja felül a korlátozások alkalmazását. Az adatkezelő írásban tájékoztatja az adatvédelmi tisztviselőt a kért felülvizsgálat eredményéről.

3.   Az adatkezelő tájékoztatja az adatvédelmi tisztviselőt a korlátozás feloldásáról.

5. cikk

Információszolgáltatás az érintett részére

1.   Kellően indokolt esetekben, továbbá az e határozatban meghatározott feltételek mellett az adatkezelő a következő adatkezelési műveletekkel összefüggésben korlátozhatja a tájékoztatáshoz való jogot:

a)

igazgatási vizsgálatok és fegyelmi eljárások lefolytatása;

b)

az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése;

c)

a visszaélések bejelentésével kapcsolatos eljárások;

d)

zaklatási ügyekkel kapcsolatos (hivatalos és nem hivatalos) eljárások;

e)

belső és külső panaszok kezelése;

f)

belső ellenőrzések;

g)

az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok;

h)

az Ügynökségen belül kezelt vagy külső felek (pl. CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

Az EFSA az (EU) 2018/1725 rendelet 31. cikkének értelmében vett adatvédelmi értesítésekben, adatvédelmi nyilatkozatokban vagy nyilvántartásokban, amelyeket a weboldalán és/vagy az intraneten tesz közzé, és amelyekben tájékoztatja az érintetteket a konkrét eljárásban rendelkezésükre álló jogokról, tájékoztatást ad a szóban forgó jogok esetleges korlátozásáról. A tájékoztatás kiterjed arra, hogy a korlátozás adott esetben mely jogokra vonatkozik, valamint a korlátozás okaira és lehetséges időtartamára.

2.   A (3) bekezdés rendelkezéseinek sérelme nélkül, az EFSA – amennyiben arányos – haladéktalanul írásban egyenként is tájékoztat minden olyan érintettet, akit megítélése szerint a konkrét adatkezelési művelet érint, a jelenlegi vagy jövőbeli korlátozásokkal kapcsolatos jogaikról.

3.   Amennyiben az EFSA teljes egészében vagy részben korlátozza az érintettek részére történő, a (2) bekezdésben említett információszolgáltatást, nyilvántartásban dokumentálnia kell a korlátozás okait, a jogalapot e határozat 3. cikkével összhangban, a korlátozás szükségességének és arányosságának értékelését is beleértve.

A nyilvántartást és adott esetben a mögöttes ténybeli és jogi elemeket tartalmazó dokumentumokat regisztrálni kell. Kérésre ezeket az európai adatvédelmi biztos rendelkezésére kell bocsátani.

4.   A (3) bekezdésben említett korlátozást továbbra is alkalmazni kell, mindaddig, amíg az azt indokolttá tevő okok fennállnak, és a jogi vagy ténybeli körülmények megváltozásától számított lehető leghamarabb, és főszabályként öt munkanapon belül el kell törölni.

Ha a korlátozás okai már nem állnak fenn, az EFSA tájékoztatja az érintettet a korlátozás alkalmazásának fő indokairól. Ezzel egyidejűleg az EFSA tájékoztatja az érintettet arról a lehetőségről, hogy bármikor panaszt nyújthat be az európai adatvédelmi biztoshoz, vagy bírósági jogorvoslati kérelmet terjeszthet elő az Európai Unió Bíróságán.

Az EFSA az elfogadásától számított hathavonként, valamint a vonatkozó megkeresés, eljárás vagy vizsgálat lezárásakor felülvizsgálja a korlátozás alkalmazását.

6. cikk

Az érintett hozzáférési joga

1.   Kellően indokolt esetekben, továbbá az e határozatban meghatározott feltételek mellett az adatkezelő a következő adatkezelési műveletekkel összefüggésben korlátozhatja a hozzáférési jogot, ha szükséges és helyénvaló:

a)

igazgatási vizsgálatok és fegyelmi eljárások lefolytatása;

b)

az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése;

c)

a visszaélések bejelentésével kapcsolatos eljárások;

d)

zaklatási ügyekkel kapcsolatos (hivatalos és nem hivatalos) eljárások;

e)

belső és külső panaszok kezelése;

f)

belső ellenőrzések;

g)

az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok;

h)

az Ügynökségen belül kezelt vagy külső felek (pl. CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

Ha az érintett egy vagy több konkrét esettel vagy egy konkrét adatkezelési művelettel összefüggésben kezelt személyes adataihoz kér hozzáférést az (EU) 2018/1725 rendelet 17. cikkével összhangban, az EFSA a kérelem értékelését kizárólag a szóban forgó személyes adatokra korlátozza.

2.   Ha az EFSA teljes egészében vagy részben korlátozza az (EU) 2018/1725 rendelet 17. cikkében említett hozzáférési jogot, megteszi a következő lépéseket:

a)

a kérésre adott válaszában tájékoztatja az érintettet az alkalmazott korlátozásról és annak fő okairól, valamint arról a lehetőségről, hogy az érintett panaszt nyújthat be az európai adatvédelmi biztoshoz, vagy bírósági jogorvoslati kérelmet terjeszthet elő az Európai Unió Bíróságán;

b)

belső értékelő feljegyzésben dokumentálja a korlátozás okait, a korlátozás szükségességének, arányosságának értékelésével és időtartamával együtt.

Az a) pontban említett tájékoztatást el lehet halasztani, el lehet hagyni vagy meg lehet tagadni, ha a tájékoztatás ellehetetlenítené az (EU) 2018/1725 rendelet 25. cikkének (8) bekezdése értelmében elrendelt korlátozás hatását.

Az EFSA az elfogadásától számított hathavonként, valamint a vonatkozó vizsgálat lezárásakor felülvizsgálja a korlátozás alkalmazását.

3.   A nyilvántartást és adott esetben a mögöttes ténybeli és jogi elemeket tartalmazó dokumentumokat regisztrálni kell. Kérésre ezeket az európai adatvédelmi biztos rendelkezésére kell bocsátani.

7. cikk

Helyesbítési, törlési jog és az adatkezelés korlátozásához való jog

1.   Kellően indokolt esetekben, továbbá az e határozatban meghatározott feltételek mellett az adatkezelő a következő adatkezelési műveletekkel összefüggésben korlátozhatja a helyesbítési, törlési és korlátozási jogot, ha szükséges és arányos:

a)

igazgatási vizsgálatok és fegyelmi eljárások lefolytatása;

b)

az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése;

c)

a visszaélések bejelentésével kapcsolatos eljárások;

d)

zaklatási ügyekkel kapcsolatos (hivatalos és nem hivatalos) eljárások;

e)

belső és külső panaszok kezelése;

f)

belső ellenőrzések;

g)

az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok;

h)

az Ügynökségen belül kezelt vagy külső felek (pl. CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

2.   Ha az EFSA teljes egészében vagy részben korlátozza az (EU) 2018/1725 rendelet 18. cikkében, 19. cikke (1) bekezdésében, illetve 20. cikke (1) bekezdésében említett helyesbítési, törlési jogot, illetve az adatkezelés korlátozásához való jogot, meg kell tennie az e határozat 6. cikkének (2) bekezdésében meghatározott lépéseket, és a 6. cikk (3) bekezdése szerint dokumentálnia kell ezt a nyilvántartásban.

8. cikk

Az adatvédelmi incidens közlése az érintettel és az elektronikus hírközlés bizalmas jellege

1.   Kellően indokolt esetekben, továbbá az e határozatban meghatározott feltételek mellett az adatkezelő a következő adatkezelési műveletekkel összefüggésben korlátozhatja az adatvédelmi incidens közléséhez való jogot, ha szükséges és arányos:

a)

igazgatási vizsgálatok és fegyelmi eljárások lefolytatása;

b)

az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése;

c)

a visszaélések bejelentésével kapcsolatos eljárások;

d)

zaklatási ügyekkel kapcsolatos (hivatalos és nem hivatalos) eljárások;

e)

belső és külső panaszok kezelése;

f)

belső ellenőrzések;

g)

az adatvédelmi tisztviselő által az (EU) 2018/1725 rendelet 45. cikkének (2) bekezdésével összhangban végzett vizsgálatok;

h)

az Ügynökségen belül kezelt vagy külső felek (pl. CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

2.   Kellően indokolt esetekben, továbbá az e határozatban meghatározott feltételek mellett az adatkezelő a következő adatkezelési műveletekkel összefüggésben korlátozhatja az elektronikus hírközlés bizalmas kezeléséhez való jogot, ha szükséges és arányos:

a)

igazgatási vizsgálatok és fegyelmi eljárások lefolytatása;

b)

az OLAF-nak bejelentett lehetséges szabálytalanságok eseteivel kapcsolatos előkészítő tevékenységek végzése;

c)

a visszaélések bejelentésével kapcsolatos eljárások;

d)

zaklatási ügyekkel kapcsolatos hivatalos eljárások;

e)

belső és külső panaszok kezelése;

f)

az Ügynökségen belül kezelt vagy külső felek (pl. CERT-EU) bevonásával végzett (informatikai) biztonsági vizsgálatok.

3.   Ha az EFSA korlátozza az érintett – az (EU) 2018/1725 rendelet 35. és 36. cikkében említett – adatvédelmi incidensről való tájékoztatását vagy az elektronikus hírközlés bizalmas jellegét, e határozat 5. cikkének (3) bekezdése szerint dokumentálja és nyilvántartásban rögzíti a korlátozás okait. E határozat 5. cikkének (4) bekezdése alkalmazandó.

9. cikk

Hatálybalépés

E határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő napon lép hatályba.

Kelt Parmaban, 2019. június 19-én.

Az EFSA igazgatótanácsa részéről

Jaana HUSU-KALLIO

az igazgatótanács elnöke


(1)  HL L 295., 2018.11.21., 39. o.

(2)  HL L 31., 2002.2.1., 1. o.

(3)  MB 27 06 13 – Az igazgatótanács felülvizsgált eljárási szabályzata – ELFOGADVA.

(4)  Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet)(HL L 119., 2016.5.4., 1. o.).

(5)  Az Európai Parlament és a Tanács (EU) 2016/680 irányelve (2016. április 27) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (HL L 119., 2016.5.4., 89. o.)


Top