Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
având în vedere Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE, în special articolul 25,
Paragraf
având în vedere Regulamentul (UE) 2019/127 al Parlamentului European și al Consiliului din 16 ianuarie 2019 de înființare a Fundației Europene pentru Îmbunătățirea Condițiilor de Viață și de Muncă (Eurofound) și de abrogare a Regulamentului (CEE) nr. 1365/75 al Consiliului, în special articolul 24 alineatul (4) din acesta,
Paragraf
având în vedere avizul Autorității Europene pentru Protecția Datelor (AEPD) din 12 decembrie 2019 și orientările AEPD cu privire la articolul 25 din noul regulament și normele interne,
1
Eurofound își desfășoară activitățile în conformitate cu Regulamentul (UE) 2019/127.
2
Conform articolului 25 alineatul (1) din Regulamentul (UE) 2018/1725, restricționarea aplicării articolelor 14-22, 35 și 36, precum și a articolului 4 din regulamentul respectiv în măsura în care dispozițiile sale corespund drepturilor și obligațiilor prevăzute la articolele 14-22, trebuie să aibă la bază normele interne care urmează să fie adoptate de Eurofound, dacă acestea nu au la bază actele legislative adoptate în baza tratatelor.
3
Aceste norme interne, inclusiv dispozițiile privind evaluarea necesității și a proporționalității unei restricții, nu trebuie să se aplice în cazul în care un act legislativ adoptat în temeiul tratatelor prevede restricționarea drepturilor persoanei vizate.
4
În îndeplinirea sarcinilor sale cu privire la drepturile persoanei vizate în conformitate cu Regulamentul (UE) 2018/1725, Eurofound analizează dacă se aplică una dintre excepțiile prevăzute în acest regulament.
5
În cadrul funcționării sale administrative, Eurofound poate desfășura anchete administrative, proceduri disciplinare, activități preliminare privind cazuri de eventuale nereguli raportate la OLAF, poate prelucra cazuri de avertizare în interes public, implementa proceduri (oficiale și neoficiale) de hărțuire, poate trata plângeri interne și externe, poate desfășura audituri interne, investigații prin responsabilul cu protecția datelor, conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725, precum și investigații interne de securitate (IT) și poate trata solicitări formulate de membri ai personalului de acces la dosarele lor medicale.Eurofound prelucrează mai multe categorii de date cu caracter personal, inclusiv date concrete (date obiective, cum ar fi date de identificare, date de contact, date profesionale, detalii administrative, date primite din surse specifice, date privind comunicațiile electronice și privind traficul) și/sau date calitative (date subiective referitoare la caz, cum ar fi datele obținute din raționamente, comportamentale, evaluări, date privind performanța și conduita și date referitoare la sau prezentate în legătură cu obiectul procedurii sau al activității).
6
Eurofound, reprezentată de directorul său executiv, îndeplinește rolul de operator (de date), fără a ține seama de delegarea ulterioară a rolului de operator în cadrul Eurofound, prin care se reflectă responsabilitățile operaționale pentru operațiuni de prelucrare specifice a datelor cu caracter personal.
7
Datele cu caracter personal sunt stocate în condiții de siguranță într-un mediu electronic sau pe hârtie, împiedicând-se folosirea abuzivă sau accesarea ilegală de către sau transferul de date către persoane care nu au nevoie să le cunoască. Dosarele medicale sunt stocate de furnizorul extern de servicii utilizat de Eurofound. Datele cu caracter personal prelucrate sunt păstrate doar atâta timp cât este necesar și adecvat în scopurile pentru care sunt prelucrate datele pentru perioada specificată în notificările privind protecția datelor sau în evidențele Eurofound.
8
Aceste norme interne trebuie să se aplice tuturor operațiunilor de prelucrare realizate de Eurofound în desfășurarea anchetelor administrative, a procedurilor disciplinare, a activităților preliminare legate de cazurile de eventuale nereguli raportate la OLAF, a procedurilor de avertizare în interes public, a procedurilor (oficiale și neoficiale) privind cazurile de hărțuire, a tratării plângerilor interne și externe, a desfășurării auditurilor interne, a investigațiilor desfășurate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725, a investigațiilor de securitate (IT) gestionate pe plan intern sau cu implicare externă (de exemplu, CERT-UE) și în tratarea solicitărilor de acces la dosarele lor medicale formulate de membri ai personalului.
9
Aceste norme interne trebuie să fie aplicabile operațiunilor de prelucrare efectuate înainte de procedurile la care s-a făcut referire mai sus, pe durata acestor proceduri, precum și pe durata monitorizării rezultatelor procedurilor. De asemenea, trebuie să includă asistența și cooperarea furnizate de Eurofound autorităților naționale și organizațiilor internaționale în afara anchetelor administrative.
10
În cazurile în care se aplică aceste norme interne, Eurofound trebuie să furnizeze justificări, explicând de ce restricțiile sunt necesare și adecvate într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale.
11
În acest cadru general, Eurofound are obligația de a respecta, în cea mai mare măsură posibilă, drepturile fundamentale ale persoanelor vizate în timpul procedurilor de mai sus, în special pe cele referitoare la dreptul la furnizarea de informații persoanei vizate, dreptul de acces al persoanei vizate și drepturile persoanei vizate de rectificare, de ștergere a datelor, de restricționare a prelucrării lor, dreptul de comunicare a unei încălcări a securității datelor cu caracter personal către persoana vizată si dreptul la confidențialitatea comunicărilor electronice, potrivit dispozițiilor Regulamentului (UE) 2018/1725.
12
Cu toate acestea, este posibil ca Eurofound să aibă obligația de a restricționa dreptul la furnizarea de informații persoanei vizate și alte drepturi ale persoanei vizate pentru a-și proteja în special propriile investigații, investigațiile și procedurile altor autorități publice, precum și drepturile altor persoane implicate în investigațiile sale sau în alte proceduri.
13
Eurofound trebuie să urmărească periodic dacă condițiile care justifică restricția continuă să se aplice și să ridice restricția îndată aceasta ce nu se mai aplică.
14
Operatorul de date trebuie să informeze responsabilul cu protecția datelor în momentul în care se aplică restricția, precum și în cursul analizelor ulterioare și să îl implice pe acesta pe întreaga perioadă a procedurii, până în momentul ridicării restricției,
Articolul 1
Obiect și domeniul de aplicare
Alineatul 1
Prezenta decizie stabilește normele referitoare la condițiile în care Eurofound poate restricționa aplicarea drepturilor consacrate la articolele 14-21, 35 și 36, precum și la articolul 4 din Regulamentul (UE) 2018/1725, în cadrul general al procedurilor prevăzute la alineatul (2), în conformitate cu articolul 25 din regulamentul respectiv.
Alineatul 2
În cadrul funcționării administrative a Eurofound, prezenta decizie se aplică operațiunilor de prelucrare a datelor cu caracter personal efectuate de Eurofound, în scopul desfășurării anchetelor administrative și a procedurilor disciplinare, a activităților preliminare legate de cazurile de eventuale nereguli raportate la OLAF, prelucrării procedurilor de avertizare în interes public, implementării procedurilor (oficiale și neoficiale) pentru cazurile de hărțuire, tratării plângerilor interne și externe, desfășurării auditurilor interne, a investigațiilor desfășurate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725 și a investigațiilor de securitate (IT) gestionate pe plan intern sau cu implicare externă (de exemplu, CERT-UE) și tratării solicitărilor de acces la dosarele lor medicale formulate de membri ai personalului.
Alineatul 3
Categoriile de date vizate sunt datele concrete (date obiective, cum ar fi date de identificare, date de contact, date profesionale, detalii administrative, date primite din surse specifice, date privind comunicațiile electronice și privind traficul) și/sau datele mai puțin concrete (date subiective referitoare la caz, cum ar fi raționamente, date comportamentale, evaluări, date referitoare la performanță și conduită și date referitoare la sau prezentate în legătură cu obiectul procedurii sau al activității).
Alineatul 4
În cadrul îndeplinirii sarcinilor sale cu privire la drepturile persoanei vizate în conformitate cu Regulamentul (UE) 2018/1725, Eurofound analizează dacă se aplică una dintre excepțiile prevăzute în acest regulament.
Alineatul 5
Sub rezerva condițiilor prevăzute în prezenta decizie, restricțiile se pot aplica următoarelor drepturi: dreptul la furnizarea de informații persoanei vizate, dreptul de acces la date al persoanei vizate, drepturile persoanei vizate la rectificarea, ștergerea și restricționarea prelucrării datelor și dreptul de comunicare a unei încălcări a securității datelor cu caracter personal către persoana vizată sau dreptul la confidențialitatea comunicărilor electronice.
Articolul 2
Menționarea operatorului și a garanțiilor
Alineatul 1
Eurofound instituie următoarele garanții pentru prevenirea utilizării abuzive sau a accesării neautorizate ori transferului neautorizat al datelor:
Litera a
documentele pe suport de hârtie se păstrează în dulapuri securizate și sunt accesibile numai personalului autorizat;
Litera b
toate datele electronice se stochează într-o aplicație informatică securizată conform standardelor de securitate ale Eurofound, precum și în fișiere electronice specifice, la care are acces numai personalul autorizat. Se acordă niveluri corespunzătoare de acces în mod individual;
Litera c
mediul informatic al Eurofound poate fi accesat printr-un sistem de autentificare unic și se conectează automat la numele de utilizator și la parolă. Evidențele electronice se păstrează în condiții de siguranță, pentru a garanta confidențialitatea datelor pe care le conțin;
Litera d
toate persoanele care au acces la date se vor supune obligației de confidențialitate.
Litera e
furnizorul extern de servicii care stochează dosarele medicale va fi obligat prin clauze contractuale cu privire la confidențialitatea și prelucrarea datelor cu caracter personal.
Alineatul 2
Operatorul pentru prelucrarea datelor este Eurofound, reprezentată de directorul său executiv, care poate delega funcția de operator de date. Persoanele vizate vor fi informate cu privire la operatorul de date delegat prin notificări privind protecția datelor sau evidențe publicate pe site-ul și pe intranetul Eurofound.
Alineatul 3
Perioada de păstrare a datelor cu caracter personal la care se face referire la articolul 1 alineatul (3) al prezentei decizii nu va fi mai lungă decât este necesar și adecvat în scopul în care se prelucrează datele. În orice caz, aceasta nu va fi mai lungă decât perioada de păstrare specificată în notificările privind protecția datelor sau în evidențele la care se face referire la articolul 3 alineatul (3) al prezentei decizii.
Alineatul 4
În cazul în care are în vedere aplicarea unei restricții, Eurofound apreciază riscul pentru drepturile și libertățile persoanei vizate, în special în raport cu riscul pentru drepturile și libertățile altor persoane vizate și cu riscul de subminare a eficacității investigațiilor sau al procedurilor Eurofound, în special prin distrugerea probelor. Riscurile pentru drepturile și libertățile persoanei vizate se referă în primul rând la riscurile reputaționale și la riscurile pentru dreptul la apărare și pentru dreptul de a fi ascultat, fără a se limita însă la acestea.
Articolul 3
Restricții
Alineatul 1
Orice restricție va fi aplicată de Eurofound exclusiv în baza unuia sau mai multor temeiuri prevăzute la literele (a)-(i) ale articolului 25 alineatul (1) din Regulamentul (UE) 2018/1725. În special, în contextul scopurilor prelucrării datelor cu caracter personal prevăzute la articolul 1 alineatul (2) din prezenta decizie, restricțiile pot fi bazate pe următoarele temeiuri:
Litera a
cu privire la derularea investigațiilor administrative și a procedurilor disciplinare, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (b), (c), (g) și (h) din Regulamentul (UE) 2018/1725;
Litera b
cu privire la activitățile preliminare în legătură cu situațiile care implică potențiale nereguli raportate către OLAF, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (b), (c), (f), (g) și (h) din Regulamentul (UE) 2018/1725;
Litera c
cu privire la procedurile de avertizare în interes public, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (b), (c), (f), (g) și (h) din Regulamentul (UE) 2018/1725;
Litera d
cu privire la procedurile (formale și informale) privind cazuri de hărțuire, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (b), (f), (h) și (i) din Regulamentul (UE) 2018/1725;
Litera e
cu privire la prelucrarea plângerilor interne și externe, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (c), (e), (g) și (h) din Regulamentul (UE) 2018/1725;
Litera f
cu privire la auditurile interne, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (c), (g) și (h) din Regulamentul (UE) 2018/1725;
Litera g
cu privire la investigațiile derulate de responsabilul cu protecția datelor în conformitate cu articolul 45 alineatul (2) din Regulamentul (UE) 2018/1725, restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (c), (g) și (h)din regulamentul respectiv;
Litera h
cu privire la investigațiile referitoare la securitatea tehnologiilor informatice derulate la nivel intern sau cu implicare externă (de exemplu CERT-EU), restricțiile pot fi aplicate în baza temeiurilor prevăzute de articolul 25 alineatul (1) literele (c), (d), (g) și (h)din Regulamentul (UE) 2018/1725;
Litera i
cu privire la tratarea solicitărilor formulate de membri ai personalului de acces la dosarele lor medicale, restricțiile pot fi aplicate în baza temeiului prevăzut de articolul 25 alineatul (1) litera (h) din Regulamentul (UE) 2018/1725.
Alineatul 2
Ca aplicare specifică a scopurilor prevăzute la alineatul (1) de mai sus, Eurofound poate aplica restricții asupra drepturilor prevăzute în articolul 1 alineatul (5) din prezenta decizie în următoarele împrejurări:
Litera a
în situația în care o altă instituție, organism, oficiu sau agenție din cadrul Uniunii are dreptul de a restricționa exercitarea acestor drepturi în baza altor acte prevăzute la articolul 25 din Regulamentul (UE) 2018/1725 sau în conformitate cu capitolul IX din regulamentul respectiv ori cu actele de constituire ale acestora, iar scopul unei astfel de restricționări de o astfel de altă instituție, organism, oficiu sau agenție din cadrul Uniunii ar fi pus în pericol în cazul în care Eurofound nu ar aplica o restricție echivalentă cu privire la respectivele date cu caracter personal;
Litera b
în situația în care autoritatea competentă dintr-un stat membru are dreptul de a restricționa exercitarea acestor drepturi în baza actelor prevăzute la articolul 23 din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului sau în baza măsurilor naționale de transpunere a articolelor 13 alineatul (3), articolul 15 alineatul (3) sau articolul 16 alineatul (3) din Directiva (UE) 2016/680 a Parlamentului European și a Consiliului, iar scopul acestei restricții aplicate de respectiva autoritate competentă a statului membru ar fi pus în pericol în cazul în care Eurofound nu ar aplica o restricție echivalentă cu privire la respectivele date cu caracter personal;
Litera c
în cazul în care exercitarea acestor drepturi ar periclita cooperarea Eurofound cu țări terțe sau cu organizații internaționale în efectuarea sarcinilor sale.
Alineatul 3
Eurofound include în notificările privind protecția datelor sau în evidențele sale, în sensul articolului 31 din Regulamentul (UE) 2018/1725, publicate pe site-ul său și pe intranet, prin care informează persoanele vizate cu privire la drepturile lor într-o anumită procedură, informații despre eventuala restricționare a acestor drepturi. Informațiile indică drepturile care pot fi restricționate, motivele și durata potențială.
Alineatul 4
Orice restricție este necesară și adecvată, având în vedere riscurile pentru drepturile și libertățile persoanelor vizate și respectă esența drepturilor și libertăților fundamentale într-o societate democratică.
Alineatul 5
Dacă se se ia în considerare aplicarea restricției, se efectuează un test de necesitate și proporționalitate, pe baza prezentelor norme. Acesta se documentează printr-o notă de evaluare internă în scopul respectării principiului responsabilității, de la caz la caz.
Alineatul 6
Restricțiile sunt ridicate imediat ce situațiile care le justifică nu se mai aplică. În special, în cazul în care se consideră că exercitarea dreptului restricționat nu ar mai anula efectul restricției impuse sau nu ar mai afecta negativ drepturile sau libertățile altor persoane vizate.
Articolul 4
Reexaminarea de către Responsabilul cu protecția datelor
Alineatul 1
Responsabilul cu protecția datelor din cadrul Eurofound (RPD) va fi informat fără întârzieri nejustificate cu privire la orice situație în care operatorul de date restricționează aplicarea drepturilor persoanelor vizate sau în care prelungește o astfel de restricție, în conformitate cu prezenta decizie. Operatorul de date va acorda RPD acces la evidențele care conțin evaluarea cu privire la necesitatea și proporționalitatea restricției și va înregistra data informării RDP în aceste evidențe. RDP va fi implicat pe parcursul întregii proceduri, până în momentul ridicării restricției.
Alineatul 2
RPD îi poate solicita operatorului în scris reexaminarea aplicării restricțiilor. Operatorul informează RPD în scris cu privire la rezultatul revizuirii solicitate.
Alineatul 3
Operatorul informează RPD la ridicarea restricției.
Articolul 5
Restricționarea dreptului la furnizarea de informații persoanei vizate
Alineatul 1
În cazuri justificate și în condițiile stabilite în prezenta decizie, dreptul la furnizarea de informații persoanei vizate poate fi restricționat de către operator în contextul următoarelor operațiuni de prelucrare:
Litera a
desfășurarea anchetelor administrative și procedurilor disciplinare;
Litera b
activități preliminare legate de cazuri ale unor eventuale nereguli raportate la OLAF;
Litera c
proceduri de avertizare în interes public;
Litera d
proceduri (oficiale și neoficiale) privind cazuri de hărțuire;
Litera e
tratarea plângerilor interne și externe;
Litera f
audituri interne;
Litera g
investigații efectuate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725;
Litera h
investigații de securitate (IT) gestionate pe plan intern sau cu implicare din exterior (de exemplu, CERT-UE).
Alineatul 2
În cazurile în care Eurofound restricționează, integral sau parțial, dreptul la furnizarea de informații persoanelor vizate, la care se face referire în articolele 14-16 ale Regulamentului (UE) 2018/1725, aceasta înregistrează motivele restricționării, temeiul/temeiurile legal(e) în conformitate cu articolul 3 din prezenta decizie, inclusiv o evaluare a necesității și proporționalității restricției.
Alineatul 3
Restricția menționată la alineatul (2) continuă să se aplice atâta timp cât motivele care o justifică rămân aplicabile.
Articolul 6
Restricționarea dreptului de acces al persoanei vizate
Alineatul 1
În cazuri justificate în mod corespunzător și în condițiile stabilite în prezenta decizie, dreptul de acces al persoanei vizate poate fi restricționat de operator în contextul următoarelor operațiuni de prelucrare, dacă este necesar și proporțional:
Litera a
desfășurarea anchetelor administrative și procedurilor disciplinare;
Litera b
activități preliminare legate de cazuri ale unor eventuale nereguli raportate la OLAF;
Litera c
proceduri de avertizare în interes public;
Litera d
proceduri (oficiale și neoficiale) pentru cazuri de hărțuire;
Litera e
tratarea plângerilor interne și externe;
Litera f
audituri interne;
Litera g
investigații efectuate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725;
Litera h
investigații de securitate (IT) gestionate pe plan intern sau cu implicare din exterior (de exemplu, CERT-UE);
Litera i
tratarea solicitărilor formulate de membri ai personalului de acces la dosarele lor medicale.
Alineatul 2
În cazul în care Eurofound restricționează, integral sau parțial, dreptul de acces menționat la articolul 17 din Regulamentul (UE) 2018/1725, aceasta ia următoarele măsuri:
Litera a
informează persoana vizată, în răspunsul său la cerere, cu privire la restricția aplicată și la principalele motive ale acesteia, precum și la posibilitatea de a depune o plângere la Autoritatea Europeană pentru Protecția Datelor sau de a introduce o cale de atac în fața Curții de Justiție;
Litera b
documentează într-o notă de evaluare internă motivele restricționării, inclusiv o evaluare a necesității și proporționalității restricției și a duratei sale.
Alineatul 3
Evidențele și, dacă este cazul, documentele care conțin elementele de fapt și de drept aferente se înregistrează. La cerere, acestea se pun la dispoziția Autorității Europene pentru Protecția Datelor.
Articolul 7
Restricționarea drepturilor persoanei vizate de a rectifica și de a șterge datele și de a restricționa prelucrarea datelor
Alineatul 1
În cazuri justificate și în condițiile stabilite în prezenta decizie, drepturile persoanei vizate de a rectifica și a șterge datele și dreptul de a restricționa prelucrarea lor pot fi restricționate de operator în contextul următoarelor operațiuni de prelucrare, dacă este necesar și adecvat:
Litera a
desfășurarea anchetelor administrative și procedurilor disciplinare;
Litera b
activități preliminare legate de cazuri ale unor eventuale nereguli raportate la OLAF;
Litera c
proceduri de avertizare în interes public;
Litera d
proceduri (oficiale și neoficiale) pentru cazuri de hărțuire;
Litera e
tratarea plângerilor interne și externe;
Litera f
audituri interne;
Litera g
investigații efectuate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725;
Litera h
investigații de securitate (IT) gestionate pe plan intern sau cu implicare din exterior (de exemplu, CERT-UE).
Alineatul 2
În cazul în care Eurofound restricționează, integral sau parțial, aplicarea drepturilor persoanei vizate de a rectifica și de a șterge datele și a dreptului de a restricționa prelucrarea datelor, menționat la articolul 18, articolul 19 alineatul (1) și, respectiv, la articolul 20 alineatul (1) din Regulamentul (UE) 2018/1725, aceasta ia măsurile prevăzute la articolul 6 alineatul (2) din prezenta decizie și consemnează înregistrarea în conformitate cu articolul 6 alineatul (3) din decizie.
Articolul 8
Restricționarea drepturilor la informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal și cu privire la confidențialitatea comunicațiilor electronice
Alineatul 1
În cazuri justificate în mod corespunzător și în condițiile stabilite în prezenta decizie, dreptul la informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal poate fi restricționat de operator în contextul următoarelor operațiuni de prelucrare, dacă este necesar și adecvat:
Litera a
desfășurarea anchetelor administrative și procedurilor disciplinare;
Litera b
activități preliminare legate de cazuri ale unor eventuale nereguli raportate la OLAF;
Litera c
proceduri de avertizare în interes public;
Litera d
tratarea plângerilor interne și externe;
Litera e
audituri interne;
Litera f
investigații efectuate de responsabilul cu protecția datelor conform articolului 45 alineatul (2) din Regulamentul (UE) 2018/1725;
Litera g
investigații de securitate (IT) gestionate pe plan intern sau cu implicare din exterior (de exemplu, CERT-UE).
Alineatul 2
În cazuri justificate în mod corespunzător și în condițiile stabilite în prezenta decizie, dreptul la confidențialitatea comunicațiilor electronice poate fi restricționat de operator în contextul următoarelor operațiuni de prelucrare, dacă este necesar și adecvat:
Litera a
desfășurarea anchetelor administrative și procedurilor disciplinare;
Litera b
activități preliminare legate de cazuri ale unor eventuale nereguli raportate la OLAF;
Litera c
proceduri de avertizare în interes public;
Litera d
proceduri oficiale în cazurile de hărțuire;
Litera e
tratarea plângerilor interne și externe;
Litera f
investigații de securitate (IT) gestionate pe plan intern sau cu implicare din exterior (de exemplu, CERT-UE).
Alineatul 3
În cazul în care Eurofound restricționează informarea unei persoane vizate cu privire la încălcarea securității datelor cu caracter personal sau confidențialitatea comunicațiilor electronice, așa cum se menționează la articolul 35 și, respectiv, la articolul 36 din Regulamentul (UE) 2018/1725, aceasta consemnează și înregistrează motivele restricționării în conformitate cu articolul 5 alineatul (2) din prezenta decizie. Se aplică și articolul 5 alineatul (3) din prezenta decizie.
Articolul 9
Intrare în vigoare
Paragraf
Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptată la Dublin, 20 decembrie 2019.Pentru EurofoundAviana BulgarelliPreședintele Consiliului de administrație