Varstvo osebnih podatkov
Obravnava osebnih podatkov v okviru spletišča agencije EFSA in veljavna pravila
Na tej strani so informacije o tem, kako agencija EFSA obravnava vaše osebne podatke, ko uporabljate njeno spletišče. Brez poseganja v piškotke lahko kot uporabnik brskate po spletišču agencije EFSA, ne da bi pri tem razkrili kakršne koli osebne podatke. Agencija EFSA pa v nekaterih primerih potrebuje osebne podatke, da lahko zagotovi e-storitve, kot so „Ask EFSA“ (vprašajte agencijo EFSA), splošne nasvete pred predložitvijo vlog, naročnino na novice agencije EFSA in javna posvetovanja.
Spoštovanje zasebnosti in varstvo osebnih podatkov sta temeljni pravici, določeni v členih 7 in 8 Listine EU o temeljnih pravicah. Agencija EFSA je kot agencija EU zavezana k izvajanju Uredbe (EU) 2018/1725, ta pa ima enako pravno veljavo kot splošna uredba o varstvu podatkov (EU) 2016/679 (GDPR), ki se uporablja v državah članicah EU, ter je usklajena s pravili in načeli GDPR na področju varstva osebnih podatkov.
Agencija EFSA je zavezana k zagotavljanju varstva osebnih podatkov posameznikov, s katerimi dela, ne glede na to, ali so vlagatelji vloge za odobritev, deležniki, posamezniki, naročeni na novice agencije EFSA, člani znanstvenega odbora, svetov in delovnih skupin agencije, zaposleni, iskalci zaposlitve ali posamezniki, ki jih zanima delo agencije. Agencija EFSA bo vse osebne podatke, ki jih zbere, obdelala v skladu z Uredbo (EU) 2018/1725.
Osebni podatki se obdelajo samo zaradi opravljanja nalog v javnem interesu na podlagi prava EU ali pri zakonitem izvajanju javne oblasti, dodeljene agenciji EFSA kot agenciji EU. Obdelava podatkov je zakonita tudi, če je del pravne ali pogodbene obveznosti ali če je zadevni posameznik (posameznik, na katerega se nanašajo osebni podatki) v to privolil.
E-storitve
Namen e-storitev na spletišču agencije EFSA je izboljšati komunikacijo med uporabnikom spletišča in agencijo. Upravljavec za posamezno e-storitev določi namen in sredstva obdelave osebnih podatkov, če obstajajo, ter poskrbi za skladnost z Uredbo (EU) 2018/1725. Za natančnejše informacije o tem, kako agencija EFSA obdeluje vaše podatke pri določeni e-storitvi, glejte ustrezni razdelek našega spletišča. V povezavi s posamezno e-storitvijo bodo zagotovljene naslednje informacije:
- katere informacije se zbirajo, za kateri namen in s katerimi tehničnimi sredstvi: agencija EFSA osebne podatke zbira samo v obsegu, ki je potreben za doseganje konkretnega namena. Informacije se ne bodo uporabljale v druge namene;
- komu so razkriti vaši podatki: agencija EFSA bo informacije razkrila tretjim osebam samo, če je to potrebno za uresničevanje opredeljenih namenov, in navedenim prejemnikom (kategorijam teh prejemnikov). Agencija EFSA vaših osebnih podatkov ne bo razkrila za neposredno trženje;
- kako lahko uveljavite svoje pravice: pravico do dostopa do svojih osebnih podatkov, da preverite njihovo točnost in jih po potrebi popravite ali ugovarjate njihovi obdelavi;
- kako dolgo hranimo vaše osebne podatke: agencija EFSA podatke hrani samo tako dolgo, kot je potrebno za uresničitev namena zbiranja ali nadaljnjo obdelavo;
- kontaktno točko, če imate vprašanja ali želite uveljaviti svoje pravice: kontaktni podatki upravljavca podatkov in pooblaščene osebe agencije EFSA za varstvo podatkov: DataProtectionOfficer [at] efsa.europa.eu
- kako se lahko kot posameznik, na katerega se nanašajo osebni podatki, pritožite pri Evropskem nadzorniku za varstvo podatkov, tj. neodvisnem nadzornem organu, ustanovljenem v skladu z Uredbo (EU) 2018/1725: https://edps.europa.eu/data-protection/our-role-supervisor/complaints_en
Posebne e-storitve, ki jih ponujamo na našem spletišču, vključujejo:
- Interaktivne komunikacijske storitve, ki jih večinoma podpira sistem agencije EFSA za upravljanje odnosov „Connect.EFSA“ (splošna izjava o varstvu osebnih podatkov), ki med drugim zahtevajo obdelavo vašega elektronskega naslova, imena in pripadnosti – na primer: „Ask EFSA“ – https://www.efsa.europa.eu/en/askefsa, in javna posvetovanja agencije EFSA – https://www.efsa.europa.eu/en/calls/consultations
- naročnina na e-novice prek spletišča: agenciji EFSA pri registraciji in upravljanju naročnin na njene novice pomaga ponudnik storitev www.salesforce.com/eu. Dodatne informacije so na voljo v ustreznem razdelku spletišča EFSA;
- transakcijske storitve, kot so javno naročanje, kadrovanje in izbiranje strokovnjakov ter registracija dogodkov, podprte z e-orodji za oddajo vlog in upravljanje z datotekami, za katere agencija EFSA zagotavlja skladnost z veljavnimi pravnimi okviri za varstvo podatkov;
- poslovni račun na Twitterju: račun agencije EFSA na Twitterju upravlja oddelek za komuniciranje, vključevanje in sodelovanje. Agencija EFSA objavlja tvite o objavah za javnost, spletnih ali drugih novicah, kot so začetek javnih posvetovanj ali uradna korespondenca. Za druge račune na Twitterju, ki so osredotočeni na posebne tematike ali delovna področja, skrbijo različne enote agencije EFSA. Če sledite povezavi @EFSA_EU ali drugemu računu agencije EFSA na Twitterju, upoštevajte, da vam ne bomo samodejno sledili tudi mi. Agencija EFSA posodablja in spremlja svoje račune na Twitterju v delovnem času, tj. od ponedeljka do petka. Agencija EFSA spremlja družbene medije tudi zato, da spremlja in analizira pogovore institucionalnih partnerjev in deležnikov, opredeli pojavljajoče se tematike na področju varnosti hrane, ki skrbijo državljane EU, ter komunicira in uporablja svojo vsebino in povezane tematike. Dodatne informacije o dejavnostih agencije EFSA pri spremljanju družbenih medijev so na voljo v spodnjem registru evidenc.
Piškotki in analitika
- Kaj so piškotki?
Piškotek je majhna besedilna datoteka, ki se prek vašega brskalnika shrani v pomnilnik vašega računalnika ali mobilne naprave, ko obiščete spletišče. Agencija EFSA uporablja piškotke za tehnično delovanje spletišča in, če v to privolite, zbiranje podatkov o vaši izkušnji brskanja za anonimizirano statistiko, namenjeno izboljšanju njenega komuniciranja in ponujene storitve.
- Katere piškotke uporablja?
Lastne piškotke, ki jih določi spletišče, ki ste ga obiskali, za namene delovanja. Agencija EFSA uporablja tudi zunanjo storitev za analitiko spletišč, tj. Piwik PRO, s katero se pripravijo združena anonimizirana statistična poročila o dejavnosti brskanja, da se analizira, kako posamezniki uporabljajo njeno spletišče. Piwik PRO za to določi lastne piškotke in se ne opira na zunanje ponudnike. Vašo anonimnost med brskanjem po spletišču agencije EFSA zagotavlja s funkcijami, kot so deidentifikacija vašega IP naslova.
Piškotki tretjih strank: Agencija EFSA je dejavna na Twitterju, YouTubu in LinkedInu, da okrepi svojo prisotnost in prepoznavnost na spletu. Ko so na spletišču agencije EFSA prikazane povezave do njenih kanalov na družbenih medijih, spletišče ne določi piškotkov. Lahko si ogledate posnetke, naložene na njen uradni kanal v YouTubu, ter sledite povezavam z njenega spletišča na Twitter in LinkedIn.
- Pregled piškotkov, ki se uporabljajo:
Začasni piškotki | Začasni piškotek se shrani v začasni pomnilnik, medtem ko uporabnik brska po spletišču. Ko ta zapre brskalnik, se začasni piškotki izbrišejo. |
Piwik PRO | Na spletišču agencije EFSA se uporablja storitev Piwik PRO Analytics Suite v oblaku, tj. spletna analitična storitev za zbiranje informacij o načinu obiskovanja njenega spletišča. Agencija EFSA te informacije uporablja za pripravo statističnih poročil in za optimizacijo uporabniške izkušnje. S storitvijo Piwik PRO se zbirajo podatki v obliki tehničnih lastnosti brskalnika obiskovalca, dejavnosti pri storitvah agencije EFSA in dolžini uporabe storitev agencije EFSA na podlagi spletnih identifikatorjev. Celoten obseg podatkov, ki jih lahko zbira platforma Piwik PRO, je opisan tukaj. Vsi piškotki, ki se uporabljajo na platformi Piwik PRO, so našteti tukaj. Podatki se shranjujejo na strežnikih Microsoft Azure s sedežem v EU (NL) in se hranijo 25 mesecev. Piwik PRO zbranih podatkov ne deli z drugimi podobdelovalci ali tretjimi stranmi niti jih ne uporablja za lastne namene. Več informacij je na voljo tukaj. Opozarjamo, da podjetje Piwik PRO uporablja piškotke prve stranke za zbiranje neosebnih podatkov vseh obiskovalcev o njihovi dejavnosti brskanja na spletnih mestih agencije EFSA, ne glede na njihovo privolitev. Tako privzeto zbrani podatki se nanašajo na informacije o seji, dogodkih, virih prometa in državi. Če obiskovalci s tem soglašajo, organizacija Piwik PRO za zbiranje podatkov uporablja piškotke in ID seje ter lahko prepozna obiskovalce, ki se vračajo, in pridobi informacije o lokaciji obiskovalcev na ravni mesta. Če obiskovalci ne dajo privolitve, se neosebni podatki o dejavnosti brskanja zbirajo s kratkoročnim piškotkom, ki se izbriše po 30 minutah in ne prepozna obiskovalcev, ki se vračajo, informacije o geolokaciji pa se združijo na ravni države. V obeh primerih (privolitev ali brez privolitve) je naslov IP obiskovalca privzeto okrnjen tako, da se ne zbirajo nobeni osebni podatki. |
YouTube | Večina posnetkov, ki so na voljo na spletišču agencije EFSA, je vdelana iz uradnega kanala agencije EFSA na YouTubu. Na YouTubu je omogočen način s poostreno zasebnostjo, kar pomeni, da se v tem omrežju ne bodo shranjevale informacije o piškotkih za ponovno predvajanje vdelanih posnetkov. Dodatne informacije so na voljo na YouTubovi strani z informacijami o vdelavi videoposnetkov. |
Open EFSA | Ob prvem obisku spletnega mesta Open EFSA morajo obiskovalci sprejeti pogoje uporabe (obvestilo o pravicah intelektualne lastnine), da lahko dostopajo do spletnega mesta. Če je piškotek sprejet, se v brskalniku obiskovalcev shrani piškotek, ki si zapomni njegovo izbiro. |
Drugi piškotki tretjih strank | Piškotki sej predvajalnikov multimedijske vsebine, zlasti Soundclouda za zvočne oddaje oziroma druge zvočne ali vizualne podporne programe, vdelane na spletišču agencije EFSA |
- Kako nadzirati piškotke?
Piškotke lahko nadzirate in/ali izbrišete po lastnih željah – za podrobnosti glejte aboutcookies.org. Piškotke, ki so že v vašem računalniku, lahko izbrišete, večino brskalnikov pa lahko nastavite tako, da preprečite uporabo piškotkov. Če to storite, boste morda morali nekatere nastavitve ročno prilagoditi ob vsakem obisku spletišča, nekatere storitve in funkcije pa morda ne bodo delovale.
Kako uveljaviti svoje pravice kot posameznik, na katerega se nanašajo osebni podatki
Na splošno ima vsak pravico, da je obveščen o obdelavi svojih osebnih podatkov in da kadar koli dostopa do teh informacij ter jih lahko popravi, če so nepravilne ali nepopolne. Pod določenimi pogoji velja tudi pravica do izbrisa, omejitve obdelave in ugovora zoper obdelavo. Če želite kot posameznik, na katerega se nanašajo osebni podatki, uveljaviti te pravice, morate stopiti v stik z upravljavcem podatkov, ki je odgovoren za zadevno dejavnost obdelave podatkov.
Če imate vprašanja o tem, kako agencija EFSA obdeluje vaše osebne podatke, lahko stopite v stik s pooblaščeno osebo za varstvo podatkov (DataProtectionOfficer [at] efsa.europa.eu). Prav tako lahko pri Evropskem nadzorniku za varstvo podatkov vložite pritožbo zoper obdelavo svojih osebnih podatkov v agenciji EFSA.
Register evidenc o dejavnostih obdelave osebnih podatkov
Agencija EFSA je pravno zavezana k vodenju osrednjega registra evidenc dejavnosti obdelave osebnih podatkov, ki jih vodi. Seznam s povezavami do ustreznih evidenc je tukaj:
- Upravljanje človeških virov
- HR/1 Izbor osebja
- HR/2 Ocenjevanje uspešnosti
- HR/3 Upravljanje z delovnim časom
- HR/4 Usposabljanje osebja
- HR/5 Zunanje dejavnosti in publikacije osebja
- HR/6 Družinski dodatki
- HR/7 Začasni delavci
- HR/8 Obdelava osebnih podatkov v zvezi z zdravjem
- HR/9 Neuradni postopki proti nadlegovanju in izbor svetovalcev
- HR/10 Upravne preiskave in disciplinski postopki
- HR/11 Zaščita žvižgačev
- HR/12 Vključevanje novega osebja
- HR/13 Napredovanje in prerazvrstitev osebja
- Upravljanje in uprava
- GOV/1 Upravljanje nasprotujočih si interesov
- GOV/2 Javno naročanje in postopek za dodelitev nepovratnih sredstev
- GOV/3 Zahteve za dostop javnosti do dokumentov
- GOV/4 Vodenje korespondence
- GOV/5 Upravljanje misij
- GOV/6 Video nadzor
- GOV/7 Dostop do objekta in uporaba značke
- GOV/8 Prijava v informacijske sisteme agencije EFSA
- GOV/9 BIKE
- GOV/10 Merjenje telesne temperature na vhodu v objekt agencije EFSA
- GOV/11 Seje upravnega odbora
- GOV/12 Dvofaktorska avtentikacija DUO
- GOV/13 Transakcijske storitve prek orodja ServiceNow
- GOV/14 Microsoft Office 365 za splet
- GOV/15 Obravnava pritožb
- GOV/16 Obveznost digitalnega COVID potrdila za dostop do objekta agencije EFSA
- Komunikacije in znanost
Posebna obvestila o varstvu osebnih podatkov
- Varstvo osebnih podatkov v zvezi z organizacijo sej in dogodkov agencije EFSA
- Varstvo osebnih podatkov v zvezi z video nadzorom v agenciji EFSA
- Izvedbena pravila za video nadzor
- Pravna izjava o omejitvi odgovornosti na spletnih seminarjih in obvestilo o varstvu osebnih podatkov
- Varstvo osebnih podatkov v zvezi s skupnimi tečaji usposabljanja, ki jih ponujajo zunanji izvajalci