Oświadczenie o ochronie prywatności – Europejski Portal Młodzieżowy
OCHRONA DANYCH OSOBOWYCH
To oświadczenie o ochronie prywatności zawiera informacje na temat
przetwarzania i ochrony danych osobowych.
Przetwarzanie danych osobowych: Oświadczenie o ochronie prywatności – Europejski Portal Młodzieżowy
Administrator danych: DG.EAC.A4 – Dyrekcja Generalna ds. Edukacji, Młodzieży, Sportu i Kultury (DG EAC) / Dyrekcja A – Strategia Polityczna, Informacje na temat Krajów i Młodzież / Dział A.4 – Młodzież i Sprawiedliwość Międzypokoleniowa
Numer w rejestrze: DPR-EC-00371.7
Komisja Europejska (zwana dalej „Komisją”) jest zobowiązana do ochrony danych osobowych i do poszanowania prywatności osób, których dane dotyczą. Komisja gromadzi i przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych (uchylającym rozporządzenie (WE) nr 45/2001).
W tym oświadczeniu o ochronie prywatności wyjaśniamy, dlaczego przetwarzamy dane osobowe, w jaki sposób je gromadzimy i przetwarzamy oraz jak zapewniamy ich ochronę, a także w jaki sposób pozyskiwane informacje są wykorzystywane oraz jakie prawa przysługują osobom, których dane dotyczą, w odniesieniu do tych danych. Podajemy również dane kontaktowe odpowiedniego administratora danych, u którego można dochodzić swoich praw, inspektora ochrony danych i Europejskiego Inspektora Ochrony Danych.
Poniżej przedstawione informacje odnoszą się do operacji przetwarzania danych DPR-EC-00371.7 dotyczącej Europejskiego Portalu Młodzieżowego i powiązanych z nim stron internetowych i aplikacji na telefony komórkowe, prowadzonej przez Dyrekcję Generalną ds. Edukacji, Młodzieży, Sportu i Kultury (DG EAC) / Dyrekcję A – Strategia Polityczna, Informacje na temat Krajów i Młodzież / Dział A.4 – Młodzież i Sprawiedliwość Międzypokoleniowa (DG.EAC.A.4).
Cel przetwarzania danych: DG.EAC.A.4 gromadzi i wykorzystuje dane osobowe w celu dostarczenia młodym ludziom w całej Europie informacji i możliwości związanych z tematami programów UE na rzecz młodzieży.
Cele gromadzenia danych:
Udostępnianie informacji
Udostępnianie ogółowi społeczeństwa danych kontaktowych (imiona i nazwiska lub adresy e-mail autorów artykułów lub aktualności, a także organizatorów wydarzeń).
Umożliwianie upoważnionym użytkownikom zarejestrowania się na Europejskim Portalu Młodzieżowym jako autorzy/redaktorzy oraz, w razie potrzeby, uzyskania pomocy technicznej.
Formularz z pytaniami
Umożliwienie zadawania pytań za pośrednictwem Europejskiego Portalu Młodzieżowego i otrzymania odpowiedzi od Eurodesk Brussels Link, sieci Eurodesk lub administratorów Europejskiego Portalu Młodzieżowego.
Europejski Korpus Solidarności
Umożliwianie młodym ludziom zarejestrowania się, aby mogli wziąć udział w Korpusie poprzez udostępnienie podstawowych informacji osobowych i danych kontaktowych. Ponadto umożliwianie zarejestrowanym członkom Korpusu dobrowolnego przekazywania dodatkowych danych kontaktowych, szczegółowych informacji na temat rodzajów działań, którymi byliby zainteresowani, oraz informacji o umiejętnościach i doświadczeniu, które mogą wnieść do działań, zwięzłych informacji na temat swojego wykształcenia i doświadczenia zawodowego oraz wszelkich wcześniejszych doświadczeń w dziedzinie wolontariatu.
Umożliwianie zarejestrowanym członkom Korpusu otrzymywania wiadomości elektronicznych, biuletynów informacyjnych i innych powiadomień dotyczących Korpusu oraz innych inicjatyw skierowanych do młodzieży podejmowanych przez Komisję Europejską lub inne podmioty, jak również udostępnianie członkom ankiet i innych narzędzi służących pozyskaniu od nich informacji zwrotnych. Zarejestrowani członkowie Korpusu mogą określić, jakie wiadomości chcą otrzymywać.
Zapewnianie zarejestrowanym członkom Korpusu możliwości odbywania szkoleń.
Umożliwianie zarejestrowanym członkom Korpusu przekazywania uwag na temat usług i procedur.
Umożliwianie uczestnikom rejestrowania ich wyników uczenia się pozaformalnego w zewnętrznym narzędziu „Youthpass”.
Umożliwianie upoważnionym przedstawicielom organizacji realizujących działania w ramach Korpusu prowadzenia profili ich organizacji, które to profile obejmują imiona i nazwiska lub adresy e-mail osób związanych z organizacjami i ich działaniami realizowanymi w ramach Korpusu.
Umożliwianie upoważnionym przedstawicielom organizacji realizujących działania w ramach Korpusu przeszukiwania bazy danych dotyczących zarejestrowanych członków Korpusu w celu znalezienia potencjalnych uczestników swoich działań, poprzez porównanie danych dotyczących proponowanego działania z danymi osobowymi i preferencjami przedstawionymi przez zarejestrowanych członków Korpusu.
Umożliwianie tym upoważnionym przedstawicielom kontaktowania się z wybranymi kandydatami, jeżeli zarejestrowani kandydaci wyrażają zgodę na to, by organizacja się z nimi skontaktowała.
Umożliwianie tym upoważnionym przedstawicielom składania kandydatom zarejestrowanym w Korpusie konkretnych ofert dotyczących działań oraz zarządzania ofertami, które zostały złożone.
Umożliwianie administratorom Korpusu zarządzania bazą danych dotyczących zarejestrowanych członków Korpusu i udzielania im wsparcia.
Umożliwianie agencjom narodowym odpowiedzialnym za wdrażanie programu Erasmus+ i Europejskiego Korpusu Solidarności przeprowadzania kontroli, audytów i ocen projektów otrzymujących wsparcie UE, w które zaangażowani są zarejestrowani członkowie, oraz udzielanie pomocy upoważnionym przedstawicielom organizacji poprzez dostęp do bazy danych Korpusu.
Umożliwianie administratorom Korpusu zarządzania działaniami oraz procesami wyszukiwania lub dopasowywania kandydatów. Administratorzy mogą także udzielać pomocy upoważnionym przedstawicielom organizacji realizujących działania w ramach Korpusu.
Umożliwianie administratorom Korpusu i innym zaufanym stronom przekazywania informacji i powiadomień na temat Korpusu oraz innych związanych z nim działań zarejestrowanym członkom Korpusu i upoważnionym przedstawicielom organizacji.
Umożliwianie administratorom Korpusu analizowania danych o zarejestrowanych w nim członkach i analizowania otrzymywanych od nich informacji zwrotnych.
Umożliwianie delegaturom UE otrzymywania informacji na temat uczestników Korpusu rozmieszczonych w krajach, w których znajdują się te delegatury, poprzez przyznanie im ograniczonego dostępu do bazy danych Korpusu.
Baza danych dotyczących organizacji i możliwości
Udostępnianie ogółowi społeczeństwa danych kontaktowych (imiona i nazwiska lub adresy e-mail osób powiązanych z organizacjami w ramach Europejskiego Korpusu Solidarności posiadającymi znak jakości).
Umożliwienie organizacjom w ramach Europejskiego Korpusu Solidarności posiadającym znak jakości zarządzania opublikowanymi danymi kontaktowymi organizacji.
Umożliwienie organizacjom w ramach Europejskiego Korpusu Solidarności posiadającym znak jakości promowania względem potencjalnych kandydatów możliwości, jakie organizacje te oferują, oraz umożliwianie osobom młodym skontaktowania się z nimi.
Umożliwianie administratorom Europejskiego Portalu Młodzieżowego udzielania organizacjom pomocy technicznej.
DiscoverEU
- Umożliwianie młodym ludziom zgłaszania się do udziału w tej inicjatywie poprzez podanie kilku podstawowych informacji o sobie, danych kontaktowych oraz dodatkowych informacji dotyczących podróżowania.
- Umożliwianie kandydatom otrzymywania wiadomości elektronicznych i innych powiadomień dotyczących DiscoverEU oraz innych inicjatyw skierowanych do młodzieży podejmowanych przez Komisję Europejską lub inne podmioty (w tym ankiet i innych narzędzi służących do pozyskania od nich informacji zwrotnych), a także materiałów informacyjnych i promocyjnych oraz zaproszeń na wydarzenia wysyłanych przez Komisję Europejską, EACEA, Narodowe Agencje Erasmus+, Eurodesk oraz inne organizacje upoważnione przez Komisję Europejską (wyłącznie po wyrażeniu zgody).
- Umożliwianie administratorom DiscoverEU dostępu do przechowywanych w internecie danych kandydatów, dokonywania selekcji kandydatów, analizowania ich danych i opinii, kontaktowania się z nimi telefonicznie lub mailowo oraz świadczenia im pomocy (drugi poziom wsparcia). Pierwszy poziom wsparcia zapewniają krajowe punkty kontaktowe.
- Umożliwienie upoważnionemu wykonawcy odpowiedzialnemu za przyznanie biletów na podróż otrzymywania niektórych danych dotyczących wybranych kandydatów i kandydatów z listy rezerwowej w celu skontaktowania się z nimi drogą mailową lub telefoniczną.
- Umożliwienie agencjom narodowym programu Erasmus+ oraz Eurodesk dostępu do danych wybranych kandydatów oraz kandydatów z listy rezerwowej, tak aby mogli oni skontaktować się z nimi mailowo lub telefonicznie w celu wysłania zaproszeń na wydarzenia.
- Wszystkie inne działania związane z przetwarzaniem danych dotyczących DiscoverEU są objęte wpisem do rejestru DPR-EC-38151.1.
Zespół młodych dziennikarzy europejskich
- Umożliwienie Komisji Europejskiej i podmiotowi zewnętrznemu przetwarzającemu dane Eurodesk Brussels Link przyjmowania zgłoszeń od młodych ludzi, którzy chcą uczestniczyć w zespole, wybierania członków zespołu, organizowania wydarzeń, komunikowania się z młodymi dziennikarzami i publikowania napisanych przez nich artykułów na Europejskim Portalu Młodzieżowym, stronach internetowych Komisji Europejskiej i w mediach społecznościowych Eurodesk. Zgłoszenia przyjmowane są raz w roku, a wybrani młodzi dziennikarze aktywnie publikują treści przez około rok. Zespół po raz pierwszy utworzono podczas Europejskiego Roku Młodzieży w 2022 r.. Zarządza nim Eurodesk. Młodzi dziennikarze tworzą treści opiniotwórcze na różne tematy związane z młodzieżą i w różnych formatach (artykuły, nagrania wideo, podcasty itp.).
Częste wątpliwości
W związku z niektórymi z wyżej wymienionymi funkcjami na Europejskim Portalu Młodzieżowym i na jego podportalach niekiedy odbywają się konkursy, na potrzeby których może istnieć konieczność podania danych osobowych. Udział w tych konkursach jest w pełni dobrowolny – przyszli uczestnicy są informowani o konsekwencjach przekazania danych osobowych przed ich podaniem.
Aby uzyskać dostęp do niektórych funkcji, przed skorzystaniem z nich użytkownicy mogą zostać poproszeni o zalogowanie się i potwierdzenie swojej tożsamości. W związku z tym Europejski Portal Młodzieżowy może korzystać z systemu zarządzania tożsamością Komisji Europejskiej za pośrednictwem systemu logowania „EU Login”. System ten jest objęty osobnym oświadczeniem o ochronie prywatności.
Komisja Europejska i organizacje odpowiedzialne za realizację działań Europejskiego Korpusu Solidarności nie będą przetwarzać zgromadzonych danych w celach innych niż opisane powyżej.
Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym do profilowania.
Główną podstawą prawną przetwarzania danych osobowych są: rozporządzenie (UE) 2021/888 ustanawiające program „Europejski Korpus Solidarności” i uchylające rozporządzenia (UE) 2018/1475 i (UE) nr 375/2014, rozporządzenie (UE) 2021/817 ustanawiające program „Erasmus+” i uchylające rozporządzenie (UE) nr 1288/2013 oraz decyzja Komisji Europejskiej w sprawie rocznych programów prac na lata 2018, 2019 i 2020 dla działania przygotowawczego „DiscoverEU: bezpłatne bilety dla Europejczyków kończących 18 lat”.
Przetwarzamy dane osobowe, ponieważ:
a) przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej instytucji lub organowi Unii
b) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze
c) osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
Następujące działania związane z przetwarzaniem danych odbywają się na podstawie wyraźnej zgody wyrażonej przez użytkowników:
- Wykorzystywanie danych kontaktowych użytkowników (adresów e-mail) w celu umożliwienia im otrzymywania wiadomości elektronicznych i innych powiadomień dotyczących DiscoverEU oraz innych inicjatyw skierowanych do młodzieży podejmowanych przez Komisję Europejską lub inne podmioty (w tym ankiet i innych narzędzi służących do pozyskania od nich informacji zwrotnych), a także materiałów informacyjnych i promocyjnych oraz zaproszeń na wydarzenia wysyłanych przez Komisję Europejską, EACEA, narodowe agencje Erasmus+, Eurodesk oraz inne organizacje upoważnione przez Komisję Europejską (wyłącznie po wyrażeniu zgody).
Umożliwianie wybranym przez Komisję Europejską mediom: prasie, telewizji lub stacjom radiowym, kontaktowania się z wybranymi użytkownikami dopiero po wyrażeniu przez nich wyraźnej zgody na kontakt.
Dostarczanie informacji na temat artykułów, aktualności, wydarzeń i historii. Informacje te są ręcznie wprowadzane i zarządzane przez pracowników biura Eurodesk Brussels Link lub należących do sieci Eurodesk organizacji krajowych. Wyświetlanie i publikowanie danych osobowych w artykułach, aktualnościach, wydarzeniach i historiach wymaga wyraźnej zgody osób, których dane te dotyczą.
Zgoda na przetwarzanie danych osobowych do wyżej wymienionych celów jest wyrażana przez osoby, których dane dotyczą, w momencie rejestracji w Korpusie lub zgłoszenia się do konkursu DiscoverEU. W tym celu należy zaznaczyć pole, które domyślnie nie jest zaznaczone. W odniesieniu do treści publikowanych na Europejskim Portalu Młodzieżowym zgoda jest wyrażana przy użyciu formularza zgody, który należy podpisać przed publikacją treści.
W celu przeprowadzenia operacji przetwarzania danych dział DG.EAC.A.4 gromadzi następujące kategorie danych osobowych:
Udostępnianie informacji
Osoby, których dane pojawiają się w kontekście artykułów, aktualności lub informacji o wydarzeniach: imię, nazwisko, adres e-mail.
Pracownicy biura Eurodesk Brussels Link lub organizacji krajowych należących do sieci Eurodesk: imię, nazwisko, adres e-mail.
Formularz z pytaniami
Osoby zadające pytania za pośrednictwem formularza muszą podać imię i adres e-mail.
Europejski Korpus Solidarności
Osoby, które zdecydują się przystąpić do Korpusu, muszą podać następujące informacje podstawowe: imię, nazwisko, datę urodzenia, płeć, kraj zalegalizowanego pobytu, obywatelstwo, adres e-mail, preferowany język do korespondencji, rodzaje działań w ramach Korpusu, które ich interesują, oraz opis wcześniej zdobytej wiedzy i doświadczenia. Muszą także wskazać, że akceptują misję i zasady Korpusu.
Po zakończeniu procesu wstępnej rejestracji w celu przystąpienia do Korpusu osoby te mogą dobrowolnie dostarczyć dodatkowe informacje na swój temat: adres pocztowy, numery telefonów, zwięzłe informacje dotyczące wykształcenia i doświadczenia zawodowego, szczegóły dotyczące wcześniejszych doświadczeń w dziedzinie wolontariatu, umiejętności językowe, dyspozycyjność w zakresie działań w ramach Korpusu, motywacja do uczestnictwa w danym działaniu w ramach Korpusu w charakterze wolontariusza, preferowane kraje do odbycia wolontariatu, preferowane rodzaje zajęć, wszelkie dodatkowe informacje, które użytkownik chciałby przekazać, chęć otrzymywania wiadomości elektronicznych, biuletynów informacyjnych, powiadomień i innych informacji z Korpusu. Osoby ubiegające się udział w konkretnych działaniach oferowanych przez organizacje mogą również zostać poproszone o dostarczenie dodatkowych informacji.
Mogą one również przesłać swój życiorys w formacie dokumentu, ze świadomością, że wszystkie informacje w nim zawarte, w tym dane kontaktowe i wszelkie poufne dane osobowe, zostaną udostępnione przedstawicielom organizacji realizujących działania w ramach Korpusu, którzy mogą wykorzystywać je jako element procesu selekcji zarejestrowanych członków pod kątem swoich działań.
Europejski Korpus Solidarności będzie pełnić funkcję platformy służącej ułatwianiu nawiązywania kontaktów między organizacjami a osobami prywatnymi, a DG EAC nie będzie dokonywała żadnej oceny aspektów osobistych osoby, której dane dotyczą.
Upoważnieni przedstawiciele organizacji realizujących działania w ramach Korpusu: imię, nazwisko, nazwa użytkownika, adres e-mail, organizacja (lub organizacje), którą dana osoba kieruje zgodnie ze swoimi uprawnieniami, zaakceptowanie misji i zasad Korpusu.
Baza danych dotyczących organizacji i możliwości
Osoby powiązane z organizacjami Europejskiego Korpusu Solidarności posiadającymi znak jakości: imię, nazwisko, adres e-mail.
Kierownicy organizacji: imię, nazwisko, nazwa użytkownika, adres e-mail, organizacja (lub organizacje), którą dana osoba kieruje zgodnie ze swoimi uprawnieniami.
DiscoverEU
a) Komisja Europejska przetwarza następujące dane:
Poszczególne osoby lub liderzy grup, którzy decydują się na zgłoszenie do DiscoverEU, muszą podać następujące informacje podstawowe: imię i nazwisko, data urodzenia, płeć, obywatelstwo, adres e-mail, numer dowodu tożsamości lub paszportu, numer telefonu, czym się zajmują. Odpowiedź na pytanie (tak/nie) dotyczące tego, czy kandydat jest osobą z niepełnosprawnością lub ma problemy zdrowotne, jest opcjonalna. Kandydaci muszą odpowiedzieć także na szereg pytań związanych z podróżowaniem, np. kiedy chcieliby odbyć podróż, czy jest to ich pierwsza podróż do innego kraju UE, czy pierwszy raz będą podróżować bez rodziców/opiekunów, czy wolą podróżować samodzielnie czy z przyjaciółmi, czego chcieliby się nauczyć dzięki temu doświadczeniu, co chcieliby robić podczas podróży, w jaki sposób sfinansują koszty oraz w jaki sposób dowiedzieli się o inicjatywie.
W przypadku zgłoszeń grupowych lider grupy musi podać ten sam rodzaj informacji, po czym system wygeneruje kod, którego użyją pozostali członkowie grupy, aby wpisać swoje dane osobowe.
b) Komisja Europejska może udostępniać upoważnionym firmom zewnętrznym i osobom trzecim następujące dane:
- Adres e-mail oraz numer telefonu wybranych kandydatów mogą być udostępniane mediom wybranym przez Komisję Europejską oraz EACEA po wyrażeniu przez kandydatów wyraźnej zgody na kontaktowanie się z nimi przez te media. Dane te mogą być udostępniane także przedstawicielstwom Komisji Europejskiej i służbom rzecznika prasowego Komisji Europejskiej. Jeśli kandydaci wyrazili zgodę na podanie swojego adresu e-mail mediom, muszą mieć świadomość, że podlegają odpowiedniemu oświadczeniu o ochronie prywatności tych mediów.
- Komisja Europejska i EACEA mogą udostępniać dane osobowe wybranych kandydatów inicjatywy DiscoverEU (w szczególności imię i nazwisko, adres e-mail, numer telefonu, datę urodzenia, kraj) upoważnionej firmie zewnętrznej odpowiedzialnej za zadania związane z komunikacją. Dane te mogą być przetwarzane m.in. w celu organizacji wydarzeń i konkursów, wysyłania zaproszeń na wydarzenia lub rezerwacji biletów na podróż w związku z udziałem w wydarzeniu.
- Komisja Europejska i EACEA mogą udostępniać dane osobowe wybranych kandydatów biorących udział w programie DiscoverEU (w szczególności kod zgłoszenia, identyfikator uczestnika, imię, nazwisko, płeć (jeśli została zadeklarowana), obywatelstwo, status wyboru, region, kod regionu, język, datę urodzenia, kraj wydania oraz numer dowodu osobistego/paszportu, państwo zamieszkania, kod pocztowy, zawód, potwierdzenie (tak/nie) występowania szczególnych potrzeb (bez szczegółowych informacji medycznych), e-mail, numer telefonu wraz z kodem kraju, identyfikator zgłoszenia) upoważnionej firmie zewnętrznej odpowiedzialnej za przyznanie biletów na podróż i kart zniżkowych, a także biletów lotniczych lub innych biletów na transport.
- Komisja Europejska i EACEA mogą udostępniać agencjom narodowym programu Erasmus+ i Eurodesk dane osobowe wybranych kandydatów i osób znajdujących się na liście rezerwowej (w szczególności imię, nazwisko, adres e-mail, numer telefonu, datę urodzenia, kraj) do celów wysyłania zaproszeń na wydarzenia.
- Zespół młodych dziennikarzy europejskich
Osoby chcące zgłosić się do udziału w zespole młodych dziennikarzy muszą podać następujące podstawowe informacje: imię, nazwisko, kraj zamieszkania, obywatelstwo, data urodzenia. Składając swoje zgłoszenie do Eurodesk, muszą zaakceptować politykę Eurodesk w zakresie RODO.
Młodzi dziennikarze, którzy zostaną wybrani i zaproszeni przez Eurodesk lub Komisję Europejską do udziału w wydarzeniach zagranicznych, muszą podać wszelkie dodatkowe dane osobowe wymagane przez Eurodesk w celu rezerwacji podróży i zakwaterowania.
Nazwiska młodych dziennikarzy będą publikowane wraz z napisanymi przez nich artykułami.
W specjalnej sekcji Europejskiego Portalu Młodzieżowego zostaną opublikowane krótkie biografie młodych dziennikarzy napisane przez nich samych.
Przekazywanie danych osobowych jest obowiązkowe jedynie w celu spełnienia wymogów uczestnictwa w programie DiscoverEU i Europejskim Korpusie Solidarności. Osoby, które odmówią przekazania swoich danych osobowych, nie będą mogły brać udziału w tych programach.
DG.EAC.A.4/EACEA przechowuje dane osobowe wyłącznie przez okres konieczny do osiągnięcia celu gromadzenia i przetwarzania danych.
Dane osobowe podane w artykułach, aktualnościach i informacjach o wydarzeniach zostaną zarchiwizowane wraz z treścią tych artykułów, aktualności i informacji w ciągu dwóch lat od wycofania ich z publikacji.
Dane osobowe figurujące na kontach użytkowników, które utworzono dla redaktorów oraz autorów na Europejskim Portalu Młodzieżowym, zostaną usunięte dwa lata po ostatnim zalogowaniu się użytkowników do tego portalu za pomocą takich kont.
Dane osobowe figurujące na kontach użytkowników Europejskiego Korpusu Solidarności zostaną usunięte w ciągu trzech lat po osiągnięciu górnej granicy wiekowej dopuszczającej do członkostwa w Korpusie, chyba że użytkownik zgodził się przystąpić do ewentualnego zespołu absolwentów Korpusu, który może do tego czasu zostać utworzony, za pośrednictwem wiadomości e-mail, wyraził zainteresowanie zachowaniem konta użytkownika lub skorzystał z finansowania unijnego przez udział w programie, w którym to przypadku dane są przechowywane przez pięć lat od ostatniej transakcji finansowej zgodnie ze wspólnym wykazem zatrzymywanych danych.
Dane osobowe użytkowników, którzy nie zostali wybrani do udziału w inicjatywie DiscoverEU lub dla których nie dokonano rezerwacji, zostaną usunięte dwa lata po upływie terminu składania zgłoszeń, chyba że wyrażą oni zainteresowanie otrzymywaniem informacji o innych usługach Europejskiego Portalu Młodzieżowego lub zaangażowaniem się w inne usługi Europejskiego Portalu Młodzieżowego, w którym to przypadku dane są przechowywane przez co najwyżej pięć lat. Po upływie tego czasu ich dane osobowe zostaną zanonimizowane i będą przechowywane wyłącznie do celów statystycznych w formie danych zagregowanych.
Dane osobowe zawarte w zgłoszeniach użytkowników, którzy zostali wybrani do udziału w inicjatywie DiscoverEU i dla których dokonano rezerwacji, zostaną usunięte lub zanonimizowane po upływie pięciu lat od terminu składania zgłoszeń, zgodnie ze wspólnym wykazem zatrzymywanych danych. Wyjątkiem jest sytuacja, w której użytkownik wyraził zainteresowanie wycofaniem statusu „wybranego użytkownika” i nie skorzystał z finansowania unijnego w ramach inicjatywy – w takim przypadku dane są przechowywane przez co najwyżej dwa lata od terminu składania zgłoszeń w danej edycji inicjatywy.
Możemy jednak przechowywać dane zanonimizowane przez dłuższy czas w celach archiwizacyjnych, statystycznych lub naukowych, stosując przy tym odpowiednie zabezpieczenia.
Wszystkie dane osobowe w formacie elektronicznym (wiadomości e-mail, dokumenty, bazy danych, przesłane zestawy danych itp.) są przechowywane na serwerach Komisji Europejskiej. Wszystkie operacje przetwarzania danych prowadzone są zgodnie z decyzją Komisji (UE, Euratom) 2017/46 z dnia 10 stycznia 2017 r. w sprawie bezpieczeństwa systemów teleinformatycznych w Komisji Europejskiej.
Podczas przetwarzania danych w imieniu Komisji firmy zewnętrzne muszą przestrzegać specjalnej klauzuli umownej, a także obowiązków w zakresie poufności danych wynikających z ogólnego rozporządzenia o ochronie danych – „RODO” rozporządzenia (UE) 2016/679.
Europejski Korpus Solidarności
Akceptując to oświadczenie o ochronie prywatności, organizacja upoważniona do prowadzenia działań w ramach Korpusu zgadza się wykorzystywać systemy informatyczne Europejskiego Korpusu Solidarności wyłącznie do wyszukiwania zarejestrowanych członków Korpusu do celów udziału w działaniach oraz do nawiązywania z nimi kontaktu i składania im ofert. Działania te mogą stanowić ich własne przedsięwzięcie lub przedsięwzięcie innej organizacji, którą upoważniona organizacja oficjalnie reprezentuje.
Mówiąc konkretniej, upoważniona organizacja zobowiązuje się do przyjęcia odpowiednich technicznych i operacyjnych środków bezpieczeństwa dotyczących ryzyka związanego z przetwarzaniem danych osobowych zarejestrowanych członków w celu:
uniemożliwienia osobom nieuprawnionym uzyskania dostępu do systemów komputerowych przetwarzających dane osobowe, a w szczególności zapobieżenia:
wszelkim bezprawnym odczytom, kopiowaniu, modyfikacji lub usunięciu nośników informacji
bezprawnemu wprowadzaniu danych do pamięci, jak również wszelkiemu bezprawnemu ujawnianiu, zmianie lub kasowaniu przechowywanych danych osobowych
użyciu systemów przetwarzania danych przez osoby niepowołane za pomocą urządzeń służących do transmisji danych
dopilnowania, aby upoważnieni użytkownicy systemów przetwarzania danych mieli dostęp wyłącznie do danych osobowych, których dotyczy ich prawo dostępu
odnotowywania danych, które zostały przekazane, daty ich przekazania i podmiotu, któremu zostały przekazane
zapewnienia przetwarzania danych osobowych zgodnie z zasadami ochrony danych określonymi w przepisach krajowych
dopilnowania, aby w trakcie przekazywania danych osobowych oraz transportu nośników informacji dane nie mogły zostać odczytane, skopiowane ani usunięte bez upoważnienia
opracowania swojej struktury organizacyjnej w sposób zgodny z wymogami ochrony danych.
Komisja wprowadziła szereg środków technicznych i organizacyjnych służących ochronie danych osobowych. Środki techniczne obejmują m.in. odpowiednie działania w zakresie bezpieczeństwa online, ryzyka utraty danych, zmiany danych lub nieuprawnionego dostępu, z uwzględnieniem ryzyka związanego z przetwarzaniem danych oraz charakteru przetwarzanych danych. Środki organizacyjne obejmują ograniczenie dostępu do danych osobowych – dostęp do nich mają wyłącznie osoby upoważnione, które z uzasadnionych względów muszą mieć do nich dostęp w celu ich przetwarzania.
Dostęp do danych osobowych mają pracownicy Komisji odpowiedzialni za prowadzenie danej operacji przetwarzania danych oraz upoważnieni pracownicy zgodnie z zasadą ograniczonego dostępu. Pracownicy ci muszą przestrzegać zobowiązań regulaminowych, a także – w razie potrzeby – dodatkowych zasad zachowania poufności.
Udostępnianie informacji
Ogół społeczeństwa może mieć wgląd w dane kontaktowe wszystkich osób wymienionych przez redaktorów Europejskiego Portalu Młodzieżowego w kontekście artykułów, aktualności lub wydarzeń, na przykład w dane osoby do kontaktów podane w związku z wydarzeniem lub wiadomością.
Dane te są też dostępne dla pracowników biura Eurodesk Brussels Link lub należących do sieci Eurodesk organizacji krajowych.
Dostęp do tych informacji mają również administratorzy Europejskiego Portalu Młodzieżowego.
Formularz z pytaniami
Dane kontaktowe będą dostępne dla Eurodesk Brussels Link, należących do sieci Eurodesk organizacji krajowych oraz dla administratorów Europejskiego Portalu Młodzieżowego.
Europejski Korpus Solidarności
Dane kontaktowe przedstawicieli organizacji realizujących działania w ramach Korpusu będą publicznie dostępne, jeśli organizacje same opublikują takie informacje w swoim profilu na stronach internetowych Korpusu.
Zarejestrowani członkowie Korpusu mogą przeglądać i aktualizować swoje dane osobowe po zalogowaniu się do swojego konta w systemie Europejskiego Korpusu Solidarności. Odpowiadają oni za jakość swoich własnych danych i mają prawo do usunięcia swojego konta w dowolnym momencie.
Do danych osobowych zarejestrowanych członków Korpusu mają dostęp upoważnieni przedstawiciele organizacji realizujących działania w ramach Korpusu.
Dane osobowe zarejestrowanych członków Korpusu są dostępne dla agencji narodowych odpowiedzialnych za wdrażanie programu Erasmus+ i Europejskiego Korpusu Solidarności w celu zapewnienia pomocy upoważnionym przedstawicielom organizacji, a także w celu przeprowadzania kontroli, audytów i ocen projektów otrzymujących wsparcie UE, w które zaangażowani są zarejestrowani członkowie.
Dane osobowe zarejestrowanych członków są również dostępne dla administratorów Korpusu i administratorów różnych programów UE, w ramach których upoważnione organizacje Europejskiego Korpusu Solidarności oferują udział w realizowanych przez siebie działaniach.
Dane osobowe można udostępniać innym służbom Komisji Europejskiej, które mogą być zainteresowane kontaktem z zarejestrowanymi członkami.
Dane osobowe wybranych kandydatów można udostępniać wybranym przez Komisję Europejską mediom takim jak prasa, telewizja lub stacje radiowe dopiero po wyrażeniu przez wybranych kandydatów wyraźnej zgody.
Niektóre dane osobowe zarejestrowanych członków Korpusu (imię, nazwisko, data urodzenia, kraj zamieszkania, obywatelstwo, adres e-mail) można przesyłać do innych narzędzi, którymi zarządza DG ds. Edukacji, Młodzieży, Sportu i Kultury. Dane te mogą być dostępne także dla upoważnionych organizacji, agencji narodowych i administratorów Korpusu.
Niektóre dane osobowe uczestników Korpusu (imię, nazwisko, data urodzenia, kraj zamieszkania, obywatelstwo, adres e-mail, płeć) zostaną przesłane do firmy zewnętrznej wyznaczonej w ramach Europejskiego Korpusu Solidarności do celów zarządzania ubezpieczeniem uczestników Europejskiego Korpusu Solidarności. Oświadczenie o ochronie danych dotyczące ubezpieczenia Henner odnosi się do projektów realizowanych w ramach obecnych WRF na lata 2021–2027, które rozpoczęły się 7 lutego 2023 r.
Niektóre dane osobowe uczestników Korpusu (imię, nazwisko, data urodzenia, adres e-mail, kraj zamieszkania) zostaną przesłane do zewnętrznego narzędzia „Youthpass”, aby umożliwić uczestnikom rejestrowanie wyników uczenia się pozaformalnego, jeśli sobie tego życzą.
Niektóre dane osobowe zarejestrowanych członków/uczestników Korpusu (imię, nazwisko, adres e-mail, nazwa użytkownika EU Login, język do korespondencji, kraj zamieszkania, miejscowość (jeśli określono)) zainteresowanych ogólnym szkoleniem internetowym lub szkoleniem w zakresie pomocy humanitarnej zostaną przekazane do platformy „EU Academy”, aby umożliwić zarejestrowanym członkom/uczestnikom dostęp do tych szkoleń. Zarejestrowani członkowie zostaną poinformowani o oświadczeniu o ochronie danych dotyczącym ogólnego szkolenia internetowego, zanim ich dane zostaną przekazane z Europejskiego Portalu Młodzieżowego do platformy „EU Academy”. Platforma ta jest objęta osobnym oświadczeniem o ochronie prywatności dostępnym na stronie internetowej. Ponadto zarejestrowani członkowie Europejskiego Korpusu Solidarności, którzy wyrazili zainteresowanie wolontariatem w ramach pomocy humanitarnej, będą mieć możliwość odbycia specjalnego szkolenia na platformie „EU Academy” dostępnego za pośrednictwem profilu w Korpusie. Zarejestrowani członkowie zostaną poinformowani o oświadczeniu o ochronie danych dotyczącym szkolenia w zakresie pomocy humanitarnej, zanim ich dane zostaną przekazane z Europejskiego Portalu Młodzieżowego do platformy „EU Academy”.
Do treści i uwag zamieszczanych przez zarejestrowanych członków na temat ich doświadczeń z Korpusem dostęp mają także administratorzy Korpusu.
Delegatury UE będą miały dostęp do niektórych danych osobowych uczestników Korpusu (dane uczestnika: imię, nazwisko, numer rejestracyjny uczestnika, płeć, adres e-mail, obywatelstwo, kraj i miejscowość zamieszkania, kod pocztowy, data rozpoczęcia i zakończenia projektu, kraj i miejscowość odbywania wolontariatu; dane organizacji wspierającej i goszczącej uczestnika: numer identyfikacyjny, kod identyfikacyjny uczestnika, nazwa oraz kraj) w celu szybkiego kontaktu z wolontariuszami w sytuacjach kryzysowych związanych z bezpieczeństwem oraz w celu zapraszania ich na wydarzenia.
Baza danych dotyczących organizacji i możliwości
Ponieważ oferowane przez organizacje możliwości są widoczne dla ogółu społeczeństwa, każdy może zobaczyć dane kontaktowe podane przez te organizacje.
Upoważnieni przedstawiciele organizacji Europejskiego Korpusu Solidarności mogą mieć wgląd w dane kontaktowe osób związanych z konkretną organizacją i jej projektami.
DiscoverEU
- Dane osobowe kandydatów są dostępne dla administratorów DiscoverEU.
- Agencje narodowe programu Erasmus+ oraz sieć Eurodesk mogą mieć dostęp do niektórych danych osobowych wybranych uczestników oraz osób znajdujących się na liście rezerwowej (lub dane te mogą zostać im udostępnione).
- Dane osobowe wybranych uczestników oraz osób znajdujących się na liście rezerwowej mogą zostać udostępniane upoważnionej firmie zewnętrznej odpowiedzialnej za przyznanie biletów na podróż.
- Dane osobowe kandydatów mogą być udostępniane innym służbom Komisji Europejskiej i EACEA, które mogą być zainteresowane kontaktem z nimi (po wyrażeniu przez nich zgody).
- Komisja Europejska oraz EACEA mogą skontaktować się z kandydatami pocztą elektroniczną lub telefonicznie.
- Z wybranymi kandydatami oraz osobami znajdującymi się na liście rezerwowej mogą kontaktować się drogą elektroniczną lub telefonicznie agencje narodowe programu Erasmus+, sieć Eurodesk, upoważniona firma zewnętrzna odpowiedzialna za przyznanie biletów na podróż oraz inne organizacje upoważnione przez Komisję Europejską lub EACEA.
Zespół młodych dziennikarzy europejskich
- Dane osobowe kandydatów i wybranych młodych dziennikarzy będą przetwarzane przez Komisję i Eurodesk Brussels Link, dostawcę usług Komisji, który pełni rolę podmiotu przetwarzającego dane.
- Imiona i nazwiska oraz krótkie biografie młodych dziennikarzy zostaną opublikowane wraz z napisanymi przez nich artykułami oraz w specjalnej sekcji Europejskiego Portalu Młodzieżowego.
- Niektóre dane osobowe mogą zostać ujawnione innym służbom Komisji, krajowym biurom Eurodesk oraz agencjom narodowym programu Erasmus+ i Europejskiego Korpusu Solidarności, które mogą być zainteresowane kontaktem z młodymi dziennikarzami (po uzyskaniu zgody).
Ponadto dostęp do wszystkich danych osobowych będą mieć:
pracownicy działów DG EAC/EACEA, którzy odpowiadają za wdrażanie usług Europejskiego Portalu Młodzieżowego, Europejskiego Korpusu Solidarności i DiscoverEU.
pracownicy działu informatycznego DG EAC
pracownicy innych służb Komisji Europejskiej, którzy są współodpowiedzialni za wdrażanie usług Europejskiego Portalu Młodzieżowego.
W razie konieczności do danych osobowych mogą również mieć dostęp następujące osoby:
pracownicy jednostki audytu wewnętrznego DG EAC
pracownicy DG IAS
pracownicy OLAF-u.
Następujące podmioty zewnętrzne przetwarzające dane mogą uzyskać dostęp do danych osobowych za zgodą Komisji Europejskiej:
Eurodesk Brussels Link
organizacje krajowe należące do sieci Eurodesk
organizacje upoważnione w ramach Europejskiego Korpusu Solidarności
firma zewnętrzna wyznaczona do celów zarządzania ubezpieczeniem uczestników Europejskiego Korpusu Solidarności
krajowe grupy robocze ds. dialogu z młodzieżą na szczeblu UE
podmioty zewnętrzne DiscoverEU
agencje narodowe programu Erasmus+ i Europejskiego Korpusu Solidarności (w tym ich sieć RAY)
firmy zewnętrzne upoważnione przez agencje narodowe
delegatury UE.
Dane kontaktowe tych zewnętrznych podmiotów można znaleźć pod następującym adresem: https://youth.europa.eu/privacy/external-processors_pl.
Ponadto DG EAC i EACEA działają jako współadministratorzy w odniesieniu do programu DiscoverEU, ponieważ wspólnie przetwarzają dane osobowe osób zgłaszających się na Europejskim Portalu Młodzieżowym w celu otrzymania biletów DiscoverEU.
Przekazywanie danych w wymiarze międzynarodowym
Dane osobowe zarejestrowanych uczestników Korpusu są przekazywane organizacjom posiadającym znak jakości Europejskiego Korpusu Solidarności z państw trzecich spoza UE/EOG (kraje objęte programem i kraje partnerskie), w odniesieniu do których nie wydano decyzji stwierdzającej odpowiedni stopień ochrony (w tym do krajów objętych programem – Turcji, Serbii i Macedonii Północnej). W takim przypadku poziom ochrony danych osobowych będzie zależał od prawa lub praktyki odnośnego państwa trzeciego. Prawa osoby, której dane dotyczą, w zakresie ochrony danych mogą jednak nie być równoważne z prawami przysługującymi w kraju UE/EOG lub w państwie, w odniesieniu do którego wydano decyzję stwierdzającą odpowiedni stopień ochrony.
„Osoby, których dane dotyczą” mają szczególne prawa na podstawie rozdziału III (art. 14–25) rozporządzenia (UE) 2018/1725, w szczególności prawo dostępu do swoich danych osobowych i ich sprostowania, jeżeli dane osobowe są niedokładne lub niepełne. W stosownych przypadkach mają prawo usunąć swoje dane osobowe, ograniczyć ich przetwarzanie, wyrazić sprzeciw wobec ich przetwarzania oraz prawo do przenoszenia danych.
Osoby, których dane dotyczą, wyraziły zgodę na przekazanie swoich danych osobowych do działu DG.EAC.A.4 na potrzeby tej operacji przetwarzania danych. Zgodę tę można wycofać w dowolnym momencie poprzez powiadomienie administratora danych. Wycofanie zgody nie będzie miało wpływu na zgodność z prawem operacji przetwarzania danych dokonanych przed wycofaniem zgody.
Aby skorzystać z tych praw, należy skontaktować się z administratorem danych lub, w przypadku konfliktu, z inspektorem ochrony danych. W razie potrzeby można również zwrócić się do Europejskiego Inspektora Ochrony Danych. Dane kontaktowe do tych organów podano poniżej w punkcie 9.
Podczas korzystania z tych praw w przypadku operacji przetwarzania należy w przesłanym wniosku podać opis operacji (tzn. numer referencyjny wskazany poniżej w pkt 10).
Gotowe i opublikowane oświadczenie o ochronie prywatności będzie dostępne do wglądu na stronie internetowej dotyczącej Europejskiego Roku Młodzieży w Europejskim Portalu Młodzieżowym (https://youth.europa.eu/privacy_pl), w rubryce „Prywatność” umieszczonej w stopce. Ponadto to oświadczenie o ochronie prywatności zostanie udostępnione osobom, których dane dotyczą, natychmiast po przekazaniu przez nie adresów e-mail.
Administrator danych
Aby skorzystać z praw na podstawie rozporządzenia (UE) 2018/1725 lub przesłać uwagi, pytania lub zastrzeżenia, ewentualnie aby złożyć skargę w związku z gromadzeniem i wykorzystywaniem danych osobowych, należy skontaktować się z administratorem danych:
Dyrekcja Generalna ds. Edukacji, Młodzieży, Sportu i Kultury
Dyrekcja A – Strategia Polityczna, Informacje na temat Krajów i Młodzież
Dział A.4 – Młodzież i Sprawiedliwość Międzypokoleniowa (DG.EAC.A.4)
E-mail: EAC-EYP@ec.europa.eu
Adres: Rue Joseph II 70, B-1049, Bruksela
Inspektor ochrony danych (IOD) Komisji Europejskiej
W kwestiach związanych z przetwarzaniem danych osobowych na podstawie rozporządzenia (UE) 2018/1725 można kontaktować się z inspektorem ochrony danych (DATA-PROTECTION-OFFICER@ec.europa.eu).
Europejski Inspektor Ochrony Danych (EIOD)
Osoby, których dotyczą dane, mają prawo odwołać się (wnieść skargę) do Europejskiego Inspektora Ochrony Danych (edps@edps.europa.eu), jeżeli uznają, że ich prawa wynikające z rozporządzenia (UE) 2018/1725 zostały naruszone w wyniku przetwarzania danych osobowych przez administratora danych.
Inspektor ochrony danych Komisji publikuje rejestr wszystkich udokumentowanych i zgłoszonych mu operacji przetwarzania danych osobowych przez Komisję. Rejestr ten jest dostępny pod adresem: http://ec.europa.eu/dpo-register.
Ta operacja przetwarzania została ujęta w rejestrze publicznym inspektora ochrony danych pod numerem: DPR-EC-00371.7.