Skydd av personuppgifter – EU-PORTALEN
SKYDD AV PERSONUPPGIFTER
Här kan du läsa om hur vi
behandlar och skyddar dina personuppgifter.
Behandling: Urval genom uttagningsprov av personal för fast anställning vid EU:s institutioner, organ och byråer
Personuppgiftsansvarig: Epso
Referens: DPR-EC-30388
- Inledning
Europeiska kommissionen är mån om att skydda dina personuppgifter och respektera din integritet. Vi samlar in och behandlar personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter (som upphäver förordning (EG) nr 45/2001).
I det här meddelandet förklarar vi hur och varför vi samlar in personuppgifter, hur vi behandlar och skyddar dina uppgifter, hur de används och vilka rättigheter du har när det gäller dina personuppgifter. Här finns också kontaktuppgifter till den personuppgiftsansvariga enhet som du kan vända dig till för att utöva dina rättigheter och till dataskyddsombudet och Europeiska datatillsynsmannen.
Nedan beskrivs Epsos behandling av personuppgifter i samband med urvalet genom uttagningsprov av personal för fast anställning vid EU:s institutioner, organ och byråer.
- Varför och hur behandlar ni mina personuppgifter?
Epso samlar in och använder dina personuppgifter för att
- anordna allmänna och interna uttagningsprov i syfte att välja ut sökande som kan rekryteras till EU:s institutioner, organ och byråer
- hantera de administrativa aspekterna av ansökningarna och de olika stegen i uttagningsproven
- hantera och följa upp användningen av reservlistorna.
Dina personuppgifter kommer inte att användas för automatiserat beslutsfattande, till exempel profilering.
- Vilken är den rättsliga grunden för att behandla mina personuppgifter?
Vi behandlar personuppgifter av följande skäl:
- Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i EU-institutionens eller EU-organets myndighetsutövning.
- Behandlingen är nödvändig eftersom det är en rättslig förpliktelse för den personuppgiftsansvariga.
Behandlingen sker i överensstämmelse med följande rättsakter:
Förordning nr 31 (EEG), nr 11 (EKSG) om tjänsteföreskrifter för tjänstemän och anställningsvillkor för övriga anställda i Europeiska ekonomiska gemenskapen och Europeiska atomenergigemenskapen (EGT 45, 14.6.1962, s. 1385), senast ändrad genom kommissionens delegerade förordning (EU) 2016/1611 av den 7 juli 2016. Europaparlamentets, rådets, kommissionens, domstolens, revisionsrättens, Ekonomiska och sociala kommitténs, Regionkommitténs och EU-ombudsmannens beslut 2002/620/EG av den 25 juli 2002 om upprättande av Europeiska gemenskapernas byrå för uttagningsprov för rekrytering av personal. Beslut 2002/621/EG fattat av generalsekreterarna vid Europaparlamentet, rådet, kommissionen, justitiesekreteraren vid domstolen, generalsekreterarna vid revisionsrätten, Ekonomiska och sociala kommittén, Regionkommittén och EU-ombudsmannens representant av den 25 juli 2002 om hur Europeiska gemenskapernas byrå för uttagningsprov skall organiseras och fungera.
Vi behandlar en särskild kategori av personuppgifter – uppgifter om din hälsa – av följande skäl:
- Du har gett ditt uttryckliga samtycke till att dina personuppgifter behandlas för ett eller flera specifika ändamål.
- Behandlingen är nödvändig för att du eller den personuppgiftsansvariga ska kunna fullgöra era skyldigheter och utöva era särskilda rättigheter inom arbetsrätten och på områdena social trygghet och socialt skydd, i den omfattning detta är tillåtet enligt EU-rätten där man fastställt lämpliga skyddsåtgärder som säkerställer dina grundläggande rättigheter och intressen.
I ansökningsformuläret ombeds du svara på följande fråga: ”Behöver du särskild anpassning av urvalsproven på grund av en funktionsnedsättning eller ett medicinskt tillstånd?” Om du svarar ja ska du lämna in uppgifter om din hälsa, dvs. uppgifter om den funktionsnedsättning eller det medicinska tillstånd som du behöver anpassning för, samt styrkande handlingar. Epso behöver samla in sådana uppgifter för att objektivt kunna bedöma din specifika situation och erbjuda lämpliga anpassningsåtgärder för proven, så att du kan göra dem under bästa möjliga omständigheter med hänsyn till dina behov. Hälsouppgifterna omfattar flera kategorier: tillfälligt medicinskt tillstånd och permanent medicinskt tillstånd/funktionsnedsättning/graviditet/amning.
- Vilka uppgifter samlar ni in och behandlar?
Epso samlar in följande typer av personuppgifter:
- Personuppgifter som gör det möjligt att identifiera dig som söker: förnamn, nuvarande efternamn, efternamn vid födseln, födelsedatum, kön, medborgarskap, förstaspråk, typ av och nummer på id-handling, kopia av id-handlingen med alla personuppgifter, nationellt id-nummer/personnummer, foto, mejladress, ansökningsnummer, hemligt id-nummer för den anonyma rättningen av proven och ”godkännandenummer” som används för identifiering vid de datorbaserade proven. För interna uttagningsprov samlar vi också in personalnummer, administrativ status, tjänstegrupp och grad.
- Personuppgifter för kontakter och det praktiska genomförandet av proven: adress, postnummer, ort, land, telefonnummer, korrespondensspråk och språk som proven ska göras på, dina uppgifter om särskilda behov (särskilt uppgifter om medicinska tillstånd och/eller funktionsnedsättning) och uppgifter om familjemässiga, sociala och yrkesmässiga förbindelser som kan utgöra en intressekonflikt.
- Personuppgifter som krävs för att bedöma och jämföra de sökande utifrån behörighets- och urvalskriterierna i meddelandet om uttagningsprov och bedöma deras motivation: utbildning, uppgifter om yrkeserfarenhet, expertis och tekniska färdigheter samt språkkunskaper.
- Dina resultat i uttagningsprovets olika etapper samt uppgifter om utvärderingen av dina kvalifikationer, färdigheter och kompetenser (poäng och uttagningskommitténs kommentarer).
Du måste lämna personuppgifter i alla fält som är markerade med en asterisk (*) i webbansökan. Om fälten inte fylls i går det inte att registrera sig.
Uppgifter som ingår i kategorin ”dina resultat i uttagningsprovets olika etapper samt uppgifter om utvärderingen av dina kvalifikationer, färdigheter och kompetenser (poäng och uttagningskommitténs kommentarer)” samlas in under uttagningsförfarandet efter uttagningskommitténs bedömning.
- Hur länge sparar ni mina personuppgifter?
Epso sparar dina personuppgifter bara så länge som krävs för att uppfylla syftet med uppgifternas insamling och behandling:
- Individuella akter för dig som underkänts i ett visst uttagningsprov sparas i två år från och med det datum då du uteslöts från provet.
- Individuella akter för dig som tagits upp på reservlistan för ett visst uttagningsprov sparas i två år från och med det datum då listan upphörde att gälla.
- Bakgrundsakter om hur uttagningsproven har organiserats sparas i tio år från det datum då provet avslutades.
- Personuppgifter som lämnats in i en ansökan för ett specifikt uttagningsprov men som inte validerats i tid sparas i ett år från och med slutdatumet för ansökningsperioden för det provet.
- Hur skyddar ni mina personuppgifter?
Alla personuppgifter i elektroniskt format (t.ex. mejl, dokument, databaser och uppladdade data) sparas på kommissionens eller underleverantörernas servrar. Behandlingen måste uppfylla kraven i kommissionens beslut (EU, Euratom) 2017/46 av den 10 januari 2017 om säkerheten i Europeiska kommissionens kommunikations- och informationssystem.
Kommissionens uppdragstagare måste följa en särskild avtalsbestämmelse när de behandlar personuppgifter på uppdrag av kommissionen. De måste också uppfylla sekretesskraven enligt den allmänna dataskyddsförordningen (GDPR, förordning (EU) 2016/679).
Kommissionen skyddar dina personuppgifter med olika tekniska och organisatoriska åtgärder. De tekniska åtgärderna går ut på att hantera säkerhetsrisker på nätet och risken för dataförlust, ändring av uppgifter eller obehörig åtkomst, med hänsyn till den risk som behandlingen innebär och de personuppgifter som behandlas. De organisatoriska åtgärderna ska se till att endast behöriga personer med ett legitimt behov av att ta del av uppgifterna får tillgång till dem.
- Vem har tillgång till mina uppgifter och vem får se dem?
Behörig kommissionspersonal som behandlar eller behöver uppgifterna har tillgång till dem. Personalen måste följa gällande regler och eventuella överenskommelser om sekretess.
Vem får tillgång till uppgifterna och varför?
- Uttagningskommittéer, bedömare med rådgivande funktion (i den mening som avses i artikel 3 i bilaga III till tjänsteföreskrifterna) och personal från Epso för att bedöma din behörighet och göra en objektiv jämförelse av de sökandes meriter och för att bistå uttagningskommittéerna.
- EU:s institutioner och organ för rekryteringsändamål (de får ingen information om eventuella funktionsnedsättningar, såvida du inte uttryckligen har samtyckt till att sådana uppgifter får överföras).
- EU:s domstolar och den juridiska avdelningen vid den berörda tillsättningsmyndigheten om du lämnar in en administrativ begäran eller ett administrativt klagomål enligt artikel 90.1 respektive 90.2 i tjänsteföreskrifterna och/eller en överklagan till EU:s domstolar.
- Anställda vid Olaf, Idoc, IAS och revisionsrätten på begäran, begränsat till vad som är nödvändigt för officiella utredningar eller revisionsändamål.
- Anställda vid EU-ombudsmannen på begäran, begränsat till vad som är nödvändigt för officiella utredningar och förfrågningar.
- Anställda vid Europeiska datatillsynsmannen och kommissionens dataskyddsombud på begäran, begränsat till vad som är nödvändigt för officiella utredningar och förfrågningar.
- EU-ländernas myndigheter – om du uttryckligen har gett ditt samtycke kan för- och efternamnet, mejladressen och referensen till uttagningsprovet överföras till myndigheterna i det EU-land där du är medborgare så att de kan hjälpa dig med urvals- och rekryteringsförfarandet.
Vi lämnar inte ut några personuppgifter till utomstående, utom i den mån och i de fall vi är skyldiga att göra det enligt lag.
- Vilka rättigheter har jag och hur kan jag utöva dem?
Enligt kapitel III (artiklarna 14–25) i förordning (EU) 2018/1725 har du rätt att få tillgång till och rätta dina personuppgifter om de är felaktiga eller ofullständiga. I vissa fall har du rätt att radera dina uppgifter, begränsa eller invända mot behandlingen eller flytta dina uppgifter (dataportabilitet).
Du har rätt att invända mot att dina personuppgifter behandlas i enlighet med artikel 5.1 a om du har särskilda skäl.
Du har samtyckt till att lämna dina personuppgifter till Epso för den behandling som beskrivs här. Du kan när som helst dra tillbaka ditt samtycke genom att meddela den personuppgiftsansvariga. Det påverkar dock inte lagligheten i den behandling som utförs innan du drar tillbaka ditt samtycke.
Kontakta vid behov den personuppgiftsansvariga. Vid en eventuell konflikt kan du vända dig till kommissionens dataskyddsombud eller Europeiska datatillsynsmannen (se kontaktuppgifter i punkt 9).
Förklara i mejlet vilken behandling det gäller genom att ange referensnumret i dataskyddsombudets register (se punkt 10).
- Vem kan jag kontakta?
- Personuppgiftsansvarig
Om du vill utöva dina rättigheter enligt förordning (EU) 2018/1725 eller om du har kommentarer, frågor eller klagomål om hur dina personuppgifter behandlas kan du kontakta den personuppgiftsansvariga via Epsos webbformulär.
- Kommissionens dataskyddsombud
Om du har frågor om hur dina personuppgifter behandlas enligt förordning (EU) 2018/1725 kan du kontakta kommissionens dataskyddsombud (DATA-PROTECTION-OFFICER@ec.europa.eu).
- Europeiska datatillsynsmannen
Om du anser att dina rättigheter enligt förordning (EU) 2018/1725 har kränkts till följd av behandlingen av dina personuppgifter kan du klaga hos Europeiska datatillsynsmannen (edps@edps.europa.eu).
- Var hittar jag mer information?
Kommissionens dataskyddsombud för ett offentligt register över all verksamhet där personuppgifter behandlas inom kommissionen. Adress till registret: http://ec.europa.eu/dpo-register.
Den behandling av personuppgifter som avses här har registrerats hos dataskyddsombudet med följande referens: DPR-EC-30388.