В настоящата декларация за поверителност се предоставя информация относно обработването и защитата на личните ви данни.
Операция по обработване: Платформа за гражданска ангажираност
Администратор на лични данни: Европейска комисия, генерална дирекция „Комуникации“
Отдел COMM.B.3
Референтен номер: DPR-EC-23208
1. Въведение
Европейската комисия (наричана по-долу „Комисията“) е поела ангажимент да защитава личните ви данни и да зачита неприкосновеността на личния ви живот. Комисията събира и впоследствие обработва лични данни съгласно Регламент (EU) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни (и за отмяна на Регламент (ЕО) № 45/2001).
В настоящата декларация за поверителност се обясняват причината за обработването на личните ви данни, начинът, по който събираме и обработваме лични данни и гарантираме тяхната защита, как се използва информацията и какви са правата ви във връзка с личните ви данни. В нея са посочени и координатите за връзка с отговорния администратор на лични данни, пред когото можете да упражните правата си, както и координатите за връзка с длъжностното лице по защита на данните и с Европейския надзорен орган по защита на данните.
Настоящата декларация за поверителност се отнася до обработката на лични данни от страна на Комисията при управлението на Платформата за гражданска ангажираност, администрирана от отдел COMM.B.3 на генерална дирекция „Комуникации“ на Европейската комисия и от отделите, отговарящи за дейности по обработване, свързани с Платформата за гражданска ангажираност, в компетентните ведомства или служби на Комисията.
2. Защо и как обработваме личните ви данни?
Целта на операцията по обработване е да се улесни функционирането и управлението на Платформата за гражданска ангажираност. Платформата за гражданска ангажираност е инициатива на Европейската комисия, която ще събере граждани от цяла Европа за съвместен дебат относно бъдещите политики на Европейския съюз.
По-конкретно събирането и обработването на лични данни е необходимо за:
- улесняване на процедурата по регистрация и достъп до Платформата за гражданска ангажираност;
- предоставяне на съответната информация на участниците относно планираните прояви и улесняване на участието в онлайн дейности, организирани в рамките на ангажираността на Европейската комисия с гражданите, а именно гражданските панели на ЕС и други формати за ангажираност;
- комуникационни дейности като изпращане на електронни съобщения и покани (това включва управление на списъците с координатите за връзка за кореспонденция);
- събиране на резултатите от дебатите на едно място;
- обмен на документи, свързани с Платформата за гражданска ангажираност, за целите на комуникацията и планирането, вътрешен преглед на проявите, съобщаване на бъдещи прояви и статистика;
- документиране на Платформата за гражданска ангажираност, публикуване на доклади, известия, производства, новини;
- аудио- и видеозаписи на ораторите, участниците и организаторите, като тези материали могат да бъдат публикувани в Платформата за гражданска ангажираност / интернет / интранет в контекста на дейностите, организирани в рамките на Конференцията за бъдещето на Европа;
- статистически и аналитични цели;
- сигурно функциониране и поддръжка на Платформата за гражданска ангажираност.
Платформата за гражданска ангажираност е интерактивен потребителски интерфейс, който позволява на граждани и организации да участват активно в онлайн дейностите на Платформата (напр. да се регистрират за проява, да публикуват информация за Платформата (програма, доклади и др.), да изпращат и дискутират идеи и да приемат или коментират мнения на други потребители). Платформата за гражданска ангажираност е безплатна и публично достъпна. Всички потребители, регистрирани или не, имат достъп и могат да разглеждат Платформата за гражданска ангажираност (необходим е IP адрес и/или ID на устройството, за да се разглежда уебсайта). Необходима е предварителна регистрация, за да публикувате в Платформата за гражданска ангажираност.
Съдържанието, което е налично чрез Платформата за гражданска ангажираност, може да бъде обработвано от автоматизирана система за анализ на съдържание, използвана в помощ на аналитиците за разбиране на големи обеми текстово съдържание и за откриване на потенциална дезинформация и други форми на манипулация на дискусиите. В контекста на Платформата за гражданска ангажираност инструментът за анализ на съдържание ще се използва за:
- подпомагане на анализаторите да разбират съдържанието на Платформата за гражданска ангажираност (например чрез обозначаване на възникващи теми, организиране на съдържанието в категории, разбиране на емоциите и ценностите, изразени в текста) в подкрепа на генерирането на резултати от търсене на политики и становища, както и за статистически цели;
- откриване и обозначаване на потенциално проблемно съдържание, публикувано на Платформата за гражданска ангажираност, включително възможна погрешна информация и други опити за манипулиране на дискусиите и общественото мнение и включително изследвания във връзка с разкриването на изказвания на омраза и насилнически екстремизъм.
- обучение и подобряване на резултатите от системата за анализ на съдържание, използвана за класифициране на чувства, емоции, възможна дезинформация и други характеристики на текста, включително изследвания за извличането на информация от големи обеми текст на много езици.
Системата за анализ на съдържание ще оцени само съдържанието, изпратено чрез Платформата за гражданска ангажираност. Това включва псевдонимизирани отговори на социодемографски въпросник и друго съдържание (публикации, коментари, потвърждавания, харесвания, гласувания), изпратено на Платформата, включително асоциирани метаданни, като времето, когато е въведена дадена информация. Важно е да се отбележи, че системата в никакъв случай не събира лични данни, необходими за регистрацията, напр. име, фамилия, електронен адрес, освен ако те не са ясно посочени в коментари, публикации и други публични мнения, изпратени от самите потребители. Всеки потребител получава уникален идентификатор, за да се предотврати възможността за идентификация на отделния субект на данни.
3. На какво(и) правно(и) основание(я) обработваме личните ви данни?
1. Обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официално правомощие, което е предоставено на институцията или органа на Съюза (член 5, параграф 1, буква а) от Регламент (ЕС) 2018/1725).
Обработването на лични данни е необходимо за улесняване на работата и управлението на Платформата за гражданска ангажираност.
В съответствие с общата цел на член 11, параграф 1 от ДЕС за насърчаване на общоевропейско демократично действие и за приобщаване на гражданите към Европейския съюз, както и със задълженията за отвореност, прозрачност и достъпност, посочени в член 15 от ДФЕС.
Една от целите на Комисията е да насърчава европейската демокрация и да предоставя на гражданите и представляващите ги асоциации възможности да изразяват и публично да обменят мнения в областите на дейност на Съюза. По-конкретно, хоризонталните граждански диалози имат потенциала да разширят и укрепят европейския модел на демокрация чрез насърчаване на многоезичния демократичен дебат и допринасяне за участието на гражданите в процеса на вземане на решения в Съюза, както и чрез повишаване на видимостта на приноса на Съюза за гражданите.
Тези цели могат да бъдат постигнати най-добре чрез цифрови платформи, позволяващи хоризонтален обмен и участие на гражданите в демократичните и политическите дейности на Съюза. Платформата за гражданска ангажираност е място, където гражданите могат да споделят своите идеи и да изпращат онлайн предложения и да действат като център и като нова форма на публичен форум с участието на множество заинтересовани страни, което е най-подходящо за обмен на предложения за гражданите и гражданското общество. Това е пространство за идентифициране, отразяване и надграждане на ценностите, принципите и целите на европейския проект, като се създава европейска публична сфера чрез оказване на помощ за преодоляване на пропастта между създателите на политики и гражданите и се използва потенциалът за пълноценно участие на гражданите.
Действия за комуникация, свързани с конкретни годишни или многогодишни приоритети, посочени в речта за състоянието на Съюза, се считат за задачи, произтичащи от прерогативите на Комисията на институционално равнище, в съответствие с член 58, параграф 2 от Регламент (ЕС, Евратом) 2018/1046 на Европейския парламент и на Съвета от 18 юли 2018 г. за финансовите правила, приложими за общия бюджет на Съюза, за изменение на регламенти (ЕС) № 1296/2013, (ЕС) № 1301/2013, (ЕС) № 1303/2013, (ЕС) № 1304/2013, (ЕС) № 1309/2013, (ЕС) № 1316/2013, (ЕС) № 223/2014 и (ЕС) № 283/2014 и на Решение № 541/2014/ЕС и за отмяна на Регламент (ЕС, Евратом) № 966/2012 (ОВ L 193, 30.7.2018 г., стр. 1).
2. Субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели (член 5, параграф 1, буква г) от Регламент (ЕС) 2018/1725).
За конкретни дейности по обработване е необходимо съгласието на субекта на данните. В съответствие с член 3, точка 15 и член 7 от Регламент (ЕС) 2018/1725 съгласието трябва да бъде свободно изразено, конкретно, информирано и недвусмислено.
Вашето съгласие е необходимо за:
- регистрация и достъп до Платформата за гражданска ангажираност;
- участие в онлайн дейностите на Платформата за гражданска ангажираност (напр. изпращане на мнения на Платформата).
- получаване на бюлетина чрез инструмента на Комисията за бюлетини „Newsroom“ (референтен номер на записа DPR-ЕС-03928)
Получихме вашето съгласие директно от вас по време на регистрацията в Платформата за гражданска ангажираност.
4. Какви лични данни събираме и впоследствие обработваме?
В зависимост от обстоятелствата и вашата дейност на платформата администраторът на лични данни може да събира и обработва следните категории данни:
1. Данни, събрани от всички потребители (регистрирани или нерегистрирани): онлайн идентификатори (IP адрес и ID на устройството), събирани само за мерки за сигурност.
Когато посещавате уебсайт на Европейската комисия, Комисията получава като основно техническо изискване адрес на интернет протокол (IP адрес) или идентификатора на устройството, използвано за достъп до уебсайта.
Без това обработване няма да може да се установи технически връзка между вашите устройства и инфраструктурата на сървъра, поддържана от Европейската комисия, и следователно няма да имате достъп до уебсайтовете на Европейската комисия. За повече информация, моля, вижте записите относно обработването на личните данни в домейна europa.eu, DPR-EC-00083.
2. Данни, събирани от всички потребители:
Задължително
- име (собствено име и фамилно име)
- псевдоним
- електронен адрес
Незадължително
- Лични данни, необходими за статистически цели и целите на докладването
- пол
- гражданство
- възрастова група
- държава на пребиваване
- професия
- образование и професионален опит
- субективна урбанизация (селска/градски район)
3. Съдържание, публикувано от регистрирания потребител (регистрираните потребители на платформата могат във всеки случай да предоставят допълнителна информация, част от която може да съдържа лични данни):
- мнения и други изказвания*, изпратени на Платформата за гражданска ангажираност
- ангажираност, обхват и нагласи (напр. харесвания на политически предложения, коментари или мнения на други участници)
4. Категориите данни, обработвани от приложението EU Login, са описани в съответния запис за защита на данните DPR-EC-03187.
* За тази операция по обработване мненията включват всякакви идеи, коментари, становища, публикации, изпратени от потребителите на Платформата за гражданска ангажираност.
Поради потенциалната чувствителност на вашите данни ви приканваме да бъдете бдителни, когато участвате в Платформата за гражданска ангажираност.
Моля, имайте предвид, че Комисията не изисква, нито очаква участниците в Платформата за гражданска ангажираност да включват i) специални категории данни съгласно член 10, параграф 1 от Регламент (ЕО) № 2018/1725 (т.е. „лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработването на генетични данни, биометрични данни за целите единствено на идентифицирането на физическо лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице“). Въпреки това, поради естеството на Платформата за гражданска ангажираност, приносът, който изпращате чрез Платформата, може да се отнася до теми и области, които пряко или косвено разкриват информация за вашето здраве, политически, философски или религиозни убеждения и вярвания, политическа принадлежност, сексуален живот или сексуална ориентация, расов или етнически произход или дори членство в синдикални организации. За всяко посочване на такива видове лични данни отговорност носи участникът.
В този случай обработването не е забранено, тъй като вашите отговори се предоставят на доброволна основа и вашите лични данни се обработват въз основа на вашето изрично съгласие и това е необходимо по причини от значим обществен интерес, въз основа на правото на Съюза (раздел 3.1), което е пропорционално на преследваната цел, зачита същността на правото на защита на данните и предвижда подходящи и конкретни мерки за защита на вашите основни права и интереси в съответствие с член 10 (2), букви а) и д) от Регламент (ЕС) 2018/1725.
5. Колко дълго съхраняваме личните ви данни?
Администраторът съхранява вашите лични данни само доколкото е необходимо за изпълнение на целите на събирането или докато се отпишете от списъка с електронни адреси.
1. Лични данни, необходими за улесняване на работата и управлението на Платформата за гражданска ангажираност.
Вашите лични данни, събрани за целите на регистрацията и предоставени на Платформата за гражданска ангажираност, ще бъдат съхранявани за максимален срок от 2 (две) години след последния ден от дейността на Платформата за гражданска ангажираност, след което данните се прехвърлят в историческите архиви на Комисията.
2. Доклади, записи на хартия и в електронен формат, включително записи в ARES, съхранявани от генерална дирекция „Комуникации“.
Всички записи на хартиен носител или в електронен формат във връзка с ежедневната кореспонденция, поканите за представяне на предложения и/или за изразяване на интерес, заедно с произтичащите от тях договорни/финансови файлове, както и докладите, съдържащи агрегирани данни, ще се архивират съгласно Общия списък за запазването на преписки на равнището на Комисията (SEC(2019) 900/2) и ще се съхраняват в ARES (Advanced Records System) под отговорността на Генералния секретариат (вж. уведомление DPR-EC-3871 - Управление на архивите на Европейската комисия).
6. Как съхраняваме и гарантираме защитата на личните ви данни?
Всички лични данни в електронен формат (електронни съобщения, документи, бази данни, качени партиди данни и т.н.) се съхраняват на сървърите на Комисията и на сървърите на нейните изпълнители. Всички операции по обработване на данни се извършват в съответствие с Решение (ЕС, Евратом) 2017/46 на Комисията от 10 януари 2017 г. относно сигурността на комуникационните и информационните системи в Европейската комисия.
Външните изпълнители, работещи с Комисията, са обвързани с конкретна договорна клауза за всички операции по обработване на лични данни от името на Комисията, както и от задълженията за поверителност, произтичащи от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни (ОРЗД).
За да защити вашите лични данни, Комисията е въвела редица технически и организационни мерки. Техническите мерки включват подходящи действия по отношение на сигурността онлайн и рисковете от загуба на данни, промяна на данни или неправомерен достъп, като се отчитат рисковете, свързани с обработването и естеството на обработваните лични данни. Организационните мерки включват предоставяне на достъп до личните данни единствено на оправомощени лица със законна необходимост да бъдат осведомени за целите на операцията по обработване.
7. Кой има достъп до личните ви данни и на кого се предоставят те?
Достъп до личните ви данни се предоставя на оправомощените служители на Европейската комисия и на изпълнителите, които отговарят за извършването на тази операция по обработване в съответствие с принципа „необходимост да се знае“. Тези служители работят при спазване на законоустановените изисквания, а при необходимост — и на допълнителни споразумения за поверителност.
Упълномощените служители на службите на Европейската комисия, участващи в Конференцията за бъдещето на Европа, имат достъп до личните данни, събрани чрез Платформата за гражданска ангажираност, за целите на функционирането на Платформата и оптималното управление на Платформата, както и за последващи действия, които може да са необходими за целите на по-нататъшната обработка (напр. изготвяне на доклади, проучване на анализа на общественото мнение и архивиране). Това може да включва регистрационни данни, онлайн идентификатори, социално-демографски данни и всички мнения, подадени на Платформата. Важно е обаче да се отбележи, че данните са достъпни само въз основа на принципа „необходимост да се знае“, по-специално:
- ИТ екипът на Комисията ще има достъп до данните, които са абсолютно необходими за осигуряване на подходяща техническа и логистична подкрепа (например бюро за помощ, управление на правата за достъп, поддръжка на платформата)
- Модераторите и администраторите ще имат достъп до пълното име и електронния адрес, както е предвидено по време на регистрацията.
- Псевдонимизираните социално-демографски данни, предоставени от потребителите, ще бъдат на разположение на упълномощени служители на JRC изключително за изследвания и анализ на общественото мнение.
- Упълномощените служители на изпълнителите, обработващи личните данни на Комисията (включително външни изпълнители) могат да получат данните, които са от значение за тях, за да предоставят необходимата логистична и организационна подкрепа (напр. техническа поддръжка на платформата) и за изпълнение на други задължения, определени в договореностите между външните изпълнители, обработващи лични данни, и Комисията. Това може да включва регистрационни данни, онлайн идентификатори и всички мнения, подадени по време на обработването.
- Широката общественост ще има достъп до информацията, показвана на Платформата за гражданска ангажираност, която е публично достъпна.
Моля, имайте предвид, че съгласно член 3, параграф 13 от Регламент (ЕС) 2018/1725 публични органи (например Сметната палата, Съдът на ЕС), които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или на държава членка, не се считат за получатели. По-нататъшното обработване на тези данни от тези публични органи трябва да отговаря на приложимите правила за защита на данните съобразно целите на обработването.
Достъп до личните ви данни се предоставя на служителите на Комисията, които отговарят за извършването на настоящата операция по обработване, както и на оправомощени служители в съответствие с принципа „необходимост да се знае“. Тези служители работят при спазване на законоустановените изисквания, а при необходимост — и на допълнителни споразумения за поверителност.
Информацията, която събираме, няма да бъде предоставяна на трети страни, освен в степента и за целта, за която законът може да изисква това от нас.
8. Какви са правата ви и как можете да ги упражните?
Като „субект на данни“ вие имате конкретни права по смисъла на глава III (членове 14 – 25) от Регламент (ЕС) 2018/1725. Що се отнася до тази операция по обработване, можете да упражнявате следните права:
- правото на достъп до личните ви данни (член 17 от Регламент (ЕС) 2018/1725);
- правото на коригиране, в случай че личните ви данни са неточни или непълни (член 18 от Регламент (ЕС) 2018/1725);
- правото на изтриване на личните ви данни (член 19 от Регламент (ЕС) 2018/1725);
- когато е приложимо, правото на ограничаване на обработването на личните ви данни (член 20 от Регламент (ЕС) 2018/1725);
- правото на преносимост на данните (член 22 от Регламент (ЕС) 2018/1725).
- правото да възразите срещу законното обработване на личните ви данни, извършвано съгласно член 5, параграф 1, буква а).
Ако сте дали съгласието си на дирекция C на генерална дирекция „Комуникации“, отдел COMM.B.3 за настоящата операция по обработване, можете да го оттеглите по всяко време, като уведомите администратора на лични данни. Оттеглянето на вашето съгласие не засяга законосъобразността на извършеното преди това обработване на данните.
Правата си можете да упражните, като се свържете с администратора на лични данни или, в случай на конфликт, с длъжностното лице по защита на данните. Ако е необходимо, можете да се обърнете и към Европейския надзорен орган по защита на данните. Координатите за връзка с тях са посочени в точка 9.
Ако желаете да упражните правата си в контекста на една или няколко специфични операции по обработване, трябва да ги посочите във вашето искане (т.е. номерата на записите в съответствие с посоченото в точка 10).
9. Координати за връзка
- Администратор на лични данни
Ако желаете да упражните правата си съгласно Регламент (ЕС) 2018/1725, ако имате коментари, въпроси или притеснения или ако желаете да подадете жалба във връзка със събирането и използването на вашите лични данни, моля, не се колебайте да се свържете с администратора на личните данни, отдел COMM.B.3 в генерална дирекция „Комуникации“ (COMM-CITIZENS-ENGAGEMENT-DATA-PROTECTION
ec [dot] europa [dot] eu (COMM-CITIZENS-ENGAGEMENT-DATA-PROTECTION[at]ec[dot]europa[dot]eu)).
- Длъжностно лице по защита на данните (ДЛЗД) на Комисията
Можете да се свържете с длъжностното лице по защита на данните (DATA-PROTECTION-OFFICER
ec [dot] europa [dot] eu (DATA-PROTECTION-OFFICER[at]ec[dot]europa[dot]eu)) по въпроси, свързани с обработването на личните ви данни съгласно Регламент (ЕС) 2018/1725.
- Европейски надзорен орган по защита на данните (ЕНОЗД)
Имате право на обжалване (т.е. можете да подадете жалба) пред Европейския надзорен орган по защита на данните (edps
edps [dot] europa [dot] eu (edps[at]edps[dot]europa[dot]eu)), ако считате, че правата ви съгласно Регламент (ЕС) 2018/1725 са били нарушени в резултат на обработването на личните ви данни от администратора на лични данни.
10. Къде можете да намерите по-подробна информация?
Длъжностното лице по защита на данните (ДЛЗД) на Комисията публикува регистър на всички операции по обработване на лични данни от страна на Комисията, които са документирани и са му съобщени. За достъп до регистъра използвайте следната електронна връзка: http://ec.europa.eu/dpo-register.
Тази конкретна операция по обработване е включена в публичния регистър на ДЗЛД под следния референтен номер: DPR-EC-23208.