Tietosuojaseloste
HENKILÖTIETOJEN SUOJA
Tässä tietosuojaselosteessa kuvataan, miten
henkilötietoja käsitellään ja miten ne suojataan.
Tietojenkäsittelytehtävä: Kilpailuihin perustuva pysyvän henkilöstön valinta Euroopan unionin toimielimiin, elimiin tai laitoksiin
Rekisterinpitäjä: EPSO, henkilöstövalintatoimisto
Rekisteriviite: DPR-EC-30388
- Johdanto
Euroopan komissio (jäljempänä ’komissio’) on sitoutunut suojaamaan henkilötietosi ja kunnioittamaan yksityisyyttäsi. Komissio kerää ja käsittelee henkilötietoja noudattaen luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta (sekä asetuksen (EY) N:o 45/2001 kumoamisesta) 23. lokakuuta 2018 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2018/1725.
Tässä tietosuojaselosteessa selitetään, miksi henkilötietoja kerätään, miten kaikkia luovutettuja henkilötietoja käsitellään ja suojataan, miten niitä käytetään ja mitä oikeuksia sinulla rekisteröitynä on henkilötietojesi suhteen. Selosteessa on myös henkilötietojen käsittelystä vastaavan rekisterinpitäjän, komission tietosuojavastaavan ja Euroopan tietosuojavaltuutetun yhteystiedot.
Seuraavassa esitetyt tiedot koskevat EPSOn suorittamaa tietojenkäsittelytehtävää ’Kilpailuihin perustuva pysyvän henkilöstön valinta Euroopan unionin toimielimiin, elimiin tai laitoksiin’.
- Miksi ja miten henkilötietoja käsitellään?
Tietojenkäsittelyn tarkoitus: EPSO kerää ja käyttää henkilötietoja seuraaviin tarkoituksiin:
- avointen ja sisäisten kilpailujen järjestäminen henkilöstön valitsemiseksi EU:n virkamiehiksi,
- kilpailuihin rekisteröitymiseen ja kilpailujen eri vaiheisiin liittyvien hallinnollisten näkökohtien hoito ja
- varallaololuettelojen käytön hallinnointi ja seuranta.
Henkilötietoja ei käytetä automatisoituun päätöksentekoon, kuten profilointiin.
- Mitkä ovat henkilötietojen käsittelyn oikeudelliset perusteet?
Henkilötietoja käsitellään, koska:
- käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai unionin toimielimelle tai muulle elimelle kuuluvan julkisen vallan käyttämiseksi;
- käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi.
Käsittelyn perusta on vahvistettu seuraavissa unionin säädöksissä:
Euroopan talousyhteisön ja Euroopan atomienergiajärjestön virkamiehiin sovellettavien henkilöstösääntöjen ja näiden yhteisöjen muuta henkilöstöä koskevien palvelussuhteen ehtojen vahvistamisesta annettu asetus N:o 31 (ETY) 11 (Euratom) (EYVL P 45, 14.6.1962, s. 1385), sellaisena kuin se on viimeksi muutettuna 7. heinäkuuta 2016 annetulla komission delegoidulla asetuksella (EU) 2016/1611. Euroopan yhteisöjen henkilöstövalintatoimiston perustamisesta 25 päivänä heinäkuuta 2002 tehty Euroopan parlamentin, neuvoston, komission, tuomioistuimen, tilintarkastustuomioistuimen, talous- ja sosiaalikomitean, alueiden komitean ja Euroopan oikeusasiamiehen päätös 2002/620/EY. Euroopan yhteisöjen henkilöstövalintatoimiston organisaatiosta ja toiminnasta 25 päivänä heinäkuuta 2002 tehty Euroopan parlamentin, neuvoston ja komission pääsihteerien, tuomioistuimen kirjaajan, tilintarkastustuomioistuimen, talous- ja sosiaalikomitean ja alueiden komitean pääsihteerien sekä oikeusasiamiehen edustajan päätös 2002/621/EY.
EPSO käsittelee erityisiä henkilötietoryhmiä ja erityisesti terveystietoja, koska
- rekisteröity on antanut nimenomaisen suostumuksensa kyseisten henkilötietojen käsittelyyn yhtä tai useampaa tiettyä tarkoitusta varten;
- käsittely on tarpeen rekisterinpitäjän tai rekisteröidyn velvoitteiden ja erityisten oikeuksien noudattamiseksi työlainsäädännön sekä sosiaaliturvaa ja sosiaalista suojelua koskevan lainsäädännön alalla, siltä osin kuin se sallitaan unionin oikeudessa, jossa säädetään rekisteröidyn perusoikeuksia ja etuja koskevista asianmukaisista suojatoimista.
Hakijoita pyydetään vastaamaan seuraavaan hakulomakkeen kysymykseen: ”Tarvitsetko valintakokeita varten erityisjärjestelyjä toimintarajoitteen tai terveydellisen tilanteesi vuoksi?” Jos hakija vastaa myöntävästi, häntä pyydetään antamaan tietoja terveydentilastaan ja erityisesti siitä toimintarajoitteesta tai terveysongelmasta, jonka vuoksi hän pyytää erityisjärjestelyjä, sekä toimittamaan pyyntöä tukevia asiakirjoja. Tällaisten tietojen kerääminen on tarpeen, jotta EPSO voi arvioida puolueettomasti ja tapauskohtaisesti kunkin hakijan erityistilanteen ja tarjota kokeita varten kohtuullisia mukautuksia, joiden avulla hakijat voivat suorittaa kokeet tarpeisiinsa nähden mahdollisimman hyvissä olosuhteissa. Hakijoiden toimittamat terveystiedot kattavat useita luokkia: tilapäinen terveydellinen tilanne / pysyvä terveydellinen tilanne / toimintarajoite / raskaus / imetys.
- Mitä henkilötietoja kerätään ja käsitellään?
EPSO kerää tämän käsittelytoimen yhteydessä seuraavanlaisia henkilötietoja:
- Henkilötiedot, joiden avulla hakija tunnistetaan: etunimi (-nimet), nykyinen sukunimi (nykyiset sukunimet), sukunimi (-nimet) syntymähetkellä, syntymäaika, sukupuoli, kansalaisuus (kansalaisuudet), pääkieli, henkilötodistuksen tyyppi ja numero, henkilötodistuksen jäljennös, josta ilmenevät kaikki henkilötiedot, kansallinen henkilötunnus, valokuva, sähköpostiosoite, kilpailun hakijanumero, salainen tunnistenumero, joka mahdollistaa kokeiden anonyymin pisteyttämisen, ”hyväksyntänumero”, jota käytetään tunnisteena tietokoneella tehtävissä kokeissa. Sisäisissä kilpailuissa myös henkilöstönumero, hallinnollinen asema, tehtäväryhmä ja palkkaluokka.
- Hakijoiden henkilötiedot yhteydenpitoa ja kokeiden käytännön järjestämistä varten: katuosoite, postinumero, kaupunki/kunta, maa, puhelinnumero(t) sekä yhteydenpitokielet ja kokeen kielet; hakijoiden toimittamat tiedot erityistarpeista (erityisesti tiedot terveydellisestä tilanteesta ja/tai toimintarajoitteesta); tiedot perhesuhteista sekä sosiaalisista ja ammatillisista suhteista, jotka voivat aiheuttaa eturistiriidan.
- Hakijoiden henkilötiedot, joita tarvitaan hakijoiden arviointiin kilpailuilmoituksessa vahvistettujen osallistumista koskevien edellytysten ja valintakriteerien perusteella sekä motivaation arviointiin: koulutustausta, tiedot työkokemuksesta, asiantuntemuksesta ja teknisistä taidoista, kielitaito.
- Hakijoiden kilpailun eri vaiheissa saavuttamat tulokset sekä tiedot, jotka koskevat arvioita hakijoiden pätevyydestä, taidoista ja osaamisesta (valintalautakunnan antamat pisteet ja kommentit).
Kaikkiin asteriskilla (*) merkittyihin sähköisen hakulomakkeen kenttiin on annettava pyydetyt henkilötiedot. Jos näitä kenttiä ei ole täytetty, rekisteröityminen ei ole mahdollista.
Tiedot, jotka liittyvät hakijoiden kilpailun eri vaiheissa saavuttamiin tuloksiin, sekä tiedot, jotka koskevat arvioita hakijoiden pätevyydestä, taidoista ja osaamisesta (valintalautakunnan antamat pisteet ja kommentit), saadaan kilpailumenettelyn aikana, ja ne ovat peräisin kilpailun valintalautakunnan suorittamasta arvioinnista.
- Kuinka kauan henkilötietoja säilytetään?
EPSO säilyttää henkilötietoja vain niin kauan kuin tietojen keräämisen tarkoitus tai jatkokäsittely sitä edellyttää, toisin sanoen
- tietystä kilpailusta karsiutuneita hakijoita koskevat asiakirjat kahden vuoden ajan alkaen päivästä, jona hakija on karsiutunut kilpailusta;
- tietyn kilpailun varallaololuetteloon kirjattujen hakijoiden asiakirjat kahden vuoden ajan varallaololuettelon voimassaolon päättymisestä;
- kilpailujen järjestämistä koskevat tausta-asiakirjat kymmenen vuoden ajan kilpailun päättymisestä;
- hakijoiden henkilötiedot, jotka on toimitettu sellaisen tiettyä kilpailua koskevan hakemuksen yhteydessä, jota ei validoitu ajoissa, yhden vuoden ajan kilpailun hakuajan päättymispäivästä.
- Miten henkilötiedot suojataan?
Kaikki sähköisessä muodossa olevat henkilötiedot (sähköpostiviestit, asiakirjat, tietokannat, verkkoon ladatut tiedot yms.) tallennetaan joko Euroopan komission tai sen toimeksisaajien palvelimille. Tietoja käsitellään viestintä- ja tietojärjestelmien turvallisuudesta Euroopan komissiossa 10. tammikuuta 2017 annetun komission päätöksen (EU, Euratom) 2017/46 mukaisesti.
Komission toimeksisaajien on komission puolesta tietoja käsitellessään noudatettava erityistä sopimuslauseketta ja salassapitovelvoitteita, joita aiheutuu yleisen tietosuoja-asetuksen (EU) 2016/679 täytäntöönpanosta EU:n jäsenvaltioissa.
Komissio on ottanut henkilötietojen suojaamiseksi käyttöön useita teknisiä ja hallinnollisia toimenpiteitä. Teknisillä toimenpiteillä varmistetaan verkkoturvallisuus ja pienennetään tietojen häviämisen, muuttamisen ja luvattoman käytön riskiä. Toimenpiteissä otetaan huomioon tietojen käsittelystä johtuvat riskit ja käsiteltävien tietojen luonne. Hallinnollisilla toimenpiteillä varmistetaan, että pääsy henkilötietoihin on vain valtuutetuilla henkilöillä, joilla on perusteltu tarve saada tiedot käsittelyä varten.
- Kenellä on oikeus tutustua henkilötietoihin ja kenelle niitä luovutetaan?
Henkilötietoihin voivat tutustua niiden käsittelystä vastaavat komission työntekijät sekä muut tiedonsaantitarpeen perusteella valtuutetut työntekijät. Heidän on noudatettava henkilöstösääntöihin perustuvia luottamuksellisuusvaatimuksia ja tarvittaessa myös muita salassapitosopimuksia.
Tietojen vastaanottajat:
Valintalautakunnat, henkilöstösääntöjen liitteessä III olevassa 3 artiklassa tarkoitetut sääntöjen alaiset arvioijat (neuvonantajina toimivat kokeiden vastaanottajat), EPSOn henkilöstö: hakijoiden osallistumisedellytysten arvioimiseksi ja ansioiden vertailemiseksi (lautakunnat ja arvioijat) ja valintalautakuntien avustamiseksi (EPSOn henkilöstö).
- EU:n toimielimet ja muut elimet: palvelukseenottomenettelyjä varten (tietoa toimintarajoitteesta ei kuitenkaan anneta, ellei hakija ole nimenomaisesti suostunut kyseisen tiedon antamiseen).
- EU:n tuomioistuimet, kyseisen nimittävän viranomaisen oikeudelliset yksiköt: silloin, kun on kyse henkilöstösääntöjen 90 artiklan 1 tai 2 kohdan mukaisesta hallinnollisesta hakemuksesta tai valituksesta ja/tai oikeudellisesta muutoksenhausta EU:n tuomioistuimissa.
- Petostentorjuntavirasto (OLAF), tutkinta- ja kurinpitotoimisto (IDOC), sisäisen tarkastuksen toimiala (IAS) ja tilintarkastustuomioistuin: pyynnöstä ja rajoittuen siihen, mikä on tarpeen virallisia tutkimuksia tai tilintarkastusta varten.
- Euroopan oikeusasiamies: pyynnöstä ja rajoittuen siihen, mikä on tarpeen virallisia tutkimuksia ja selvityksiä varten.
- Euroopan tietosuojavaltuutettu, tietosuojavastaava: pyynnöstä ja rajoittuen siihen, mikä on tarpeen virallisia tutkimuksia ja selvityksiä varten.
- EU:n jäsenvaltiot: jos hakija antaa nimenomaisen suostumuksensa, hänen etunimensä, sukunimensä, sähköpostiosoitteensa ja kilpailun viitenumero voidaan ilmoittaa sen EU:n jäsenvaltion (niiden EU:n jäsenvaltioiden) viranomaisille, jonka (joiden) kansalainen hakija on, avun järjestämiseksi valintamenettelyssä ja palvelukseenottomenettelyissä.
Kerättyjä tietoja ei luovuteta kolmansille osapuolille, paitsi lainsäädännön edellyttämässä tilanteessa ja laajuudessa.
- Mitkä ovat oikeutesi henkilötietojesi suhteen?
Sinulla on asetuksen (EU) 2018/1725 III luvun (14–25 artikla) mukaisesti tiettyjä oikeuksia, kuten oikeus tutustua henkilötietoihisi ja oikaista ne, jos ne ovat virheellisiä tai puutteellisia. Sinulla on tietyin edellytyksin oikeus poistaa henkilötiedot, rajoittaa ja vastustaa niiden käsittelyä ja oikeus siirtää tiedot järjestelmästä toiseen.
Sinulla on oikeus vastustaa omaan tilanteeseesi liittyvällä perusteella henkilötietojesi käsittelyä, joka suoritetaan lainmukaisesti asetuksen (EU) 2018/1725 5 artiklan 1 kohdan a alakohdan nojalla.
Olet antanut suostumuksesi siihen, että EPSO voi käsitellä henkilötietojasi tässä yhteydessä. Voit peruuttaa suostumuksesi milloin tahansa ilmoittamalla siitä rekisterinpitäjälle. Suostumuksen peruminen ei poista perumista edeltävän tietojen käsittelyn laillisuutta.
Näitä oikeuksia on mahdollista käyttää ottamalla yhteyttä rekisterinpitäjään tai riitatilanteessa komission tietosuojavastaavaan. Tarvittaessa voit ottaa yhteyttä myös Euroopan tietosuojavaltuutettuun. Yhteystiedot ovat jäljempänä kohdassa 9.
Oikeuksia koskevissa yhteydenotoissa tulee ilmoittaa, mistä käsittelytoimista on kyse (eli mainita rekisteriviite, joka annetaan kohdassa 10).
- Yhteystiedot
- Rekisterinpitäjä
Jos haluat käyttää asetuksen (EU) 2018/1725 mukaisia oikeuksiasi, esittää huomautuksia, kysymyksiä tai huolenaiheita tai tehdä kantelun henkilötietojen keräämisestä tai käytöstä, voit ottaa yhteyttä rekisterinpitäjään EPSO Webformin kautta.
- Komission tietosuojavastaava
Asioissa, jotka koskevat henkilötietojen käsittelyä asetuksen (EU) 2018/1725 mukaisesti, voit ottaa yhteyttä komission tietosuojavastaavaan (DATA-PROTECTION-OFFICER@ec.europa.eu).
- Euroopan tietosuojavaltuutettu (EDPS)
Jos katsot, että rekisterinpitäjän suorittama henkilötietojesi käsittely on johtanut asetuksen (EU) 2018/1725 mukaisten oikeuksiesi loukkaamiseen, voit tehdä kantelun Euroopan tietosuojavaltuutetulle: edps@edps.europa.eu.
- Lisätietoa henkilötietojen käsittelystä
Komission tietosuojavastaava ylläpitää julkista rekisteriä kaikista komission suorittamista henkilötietojen käsittelytoimista, jotka on dokumentoitu ja joista on tehty ilmoitus tietosuojavastaavalle. Rekisteriin voi tutustua osoitteessa: http://ec.europa.eu/dpo-register.
Tässä asiakirjassa kuvatut tietojenkäsittelytoimet on kirjattu komission tietosuojavastaavan julkiseen rekisteriin seuraavalla viitteellä: DPR-EC-30388.