AcasăLegislație UE32014D0333

2014/333/UE: Decizia Comisiei din 5 iunie 2014 privind protecția datelor cu caracter personal în cadrul portalului european e-justiție

În vigoare
Tip:Decizie
Publicat:05.06.2014
În vigoare din:26.06.2014
Articole:7
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
după consultarea Autorității Europene pentru Protecția Datelor,
1
În comunicarea sa din mai 2008, Comisia a declarat că va concepe și realiza portalul european e-justiție (denumit în continuare portalul), care urma să fie gestionat în strânsă cooperare cu statele membre.
2
Planul de acțiune multianual 2009-2013 privind e-justiția europeană din 8 noiembrie 2008 a încredințat Comisiei Europene sarcina de a realiza portalul. Portalul a fost lansat la 16 iulie 2010. Adoptarea prezentei decizii a devenit necesară abia acum, întrucât portalul este abia acum gata pentru prima interconectare a registrelor naționale, care implică prelucrarea datelor cu caracter personal.
3
Portalul urmărește să contribuie la realizarea spațiului judiciar european prin facilitarea și îmbunătățirea accesului la justiție și prin mobilizarea tehnologiilor informației și comunicațiilor, în vederea facilitării procedurilor judiciare electronice transfrontaliere și a cooperării judiciare.
4
Atunci când pun în aplicare dreptul european, instituțiile, organismele, birourile și agențiile Uniunii Europene, precum și statele membre trebuie să respecte drepturile fundamentale și principiile recunoscute de Carta drepturilor fundamentale a Uniunii Europene, în special dreptul la protecția datelor cu caracter personal prevăzut la articolul 8 din Cartă.
5
Având în vedere că diversele atribuții și funcții ale Comisiei și ale statelor membre în cadrul portalului vor implica diferite responsabilități și obligații în ceea ce privește protecția datelor, este esențial ca acestea să fie delimitate în mod clar.
6
Având în vedere natura specifică a activităților legate de portalul e-justiție, rezultată în urma cooperării dintre Comisie și statele membre, rolul Comisiei în ceea ce privește prelucrarea datelor cu caracter personal în cadrul portalului este limitat. Trebuie precizat faptul că, în ceea ce privește conținutul bazelor de date naționale interconectate puse la dispoziție prin intermediul portalului, Comisia nu are nicio responsabilitate.
7
Regulamentul (CE) nr. 45/2001 al Parlamentului European și al Consiliului se aplică prelucrării datelor cu caracter personal de către Comisie în cadrul portalului. În acest context, Comisia este responsabilă, în special, pentru asigurarea infrastructurii informatice necesare pentru funcționalitățile portalului, inclusiv a interconectării bazelor naționale de date.
8
În conformitate cu Regulamentul (CE) nr. 45/2001, scopul prelucrării datelor cu caracter personal ar trebui specificat în mod explicit. Prin urmare, Comisia ar trebui să prelucreze date cu caracter personal în cadrul portalului numai în măsura în care această acțiune furnizează acces la bazele de date naționale interconectate care conțin date cu caracter personal, oferă servicii interactive care le permit utilizatorilor să comunice direct cu autoritățile competente dintr-un alt stat membru, asigură accesul la informațiile publice destinate utilizatorilor înregistrați sau furnizează date de contact.
9
Comisia ar trebui să introducă în sistem tehnologii care reflectă conceptul de protecția datelor începând cu momentul conceperii. În punerea în aplicare a acestui concept, o evaluare a impactului în ceea ce privește confidențialitatea și protecția datelor ar trebui efectuată în faza de proiectare a funcționalității asociate cu prelucrarea datelor cu caracter personal prin intermediul portalului și a altor funcționalități ale portalului. Evaluarea ar urma să identifice potențialele riscuri legate de protecția datelor. În același timp, ar urma să stabilească acțiunile și măsurile de protecție adecvate care să fie încorporate în sistemul de protecție a datelor cu caracter personal.
10
Comisia ar trebui să efectueze evaluări de securitate continue și adecvate pe toată durata desfășurării operațiunilor legate de interconectarea bazelor naționale.
11
Numai informațiile publice disponibile în bazele de date naționale interconectate pot fi accesate prin intermediul portalului. Nu ar trebui să fie posibilă combinarea, prin intermediul portalului, a informațiilor provenind din baze de date naționale interconectate diferite, pentru scopuri diferite,

Articolul 1

Obiect

Paragraf
Prezenta decizie stabilește atribuțiile și responsabilitățile Comisiei Europene în ceea ce privește cerințele privind protecția datelor cu caracter personal în contextul prelucrării datelor cu caracter personal în cadrul portalului european e-justiție (denumit în continuare portalul).

Articolul 2

Definiții

Paragraf
În sensul prezentei decizii, se aplică definițiile prevăzute în Regulamentul (CE) nr. 45/2001. În plus, se aplică și următoarele definiții:
Litera a
actor al portalului european e-justiție înseamnă orice reprezentant al unui stat membru sau al unei organizații partenere a portalului european e-justiție care a primit autorizația de a modifica (anumite părți din) conținutul portalului;
Litera b
bazele de date naționale interconectate înseamnă bazele de date care conțin informații accesibile publicului, gestionate de statele membre și de alte organisme precum asociațiile profesionale și organizațiile nonprofit, care sunt interconectate prin intermediul portalului, astfel încât informațiile disponibile la nivel național să poată fi accesate prin intermediul portalului;
Litera c
informații accesibile publicului înseamnă informațiile care sunt accesibile publicului prin internet;
Litera d
utilizator înregistrat înseamnă un utilizator care s-a înregistrat pe portal prin serviciul de autentificare al Comisiei Europene (ECAS), cum ar fi un actor al portalului european e-justiție.

Articolul 3

Prelucrarea datelor

Paragraf
Comisia prelucrează datele cu caracter personal în cadrul portalului numai în măsura în care acest lucru este necesar în următoarele scopuri:
Litera a
pentru a asigura accesul la bazele de date naționale interconectate care dețin date cu caracter personal;
Litera b
pentru a furniza servicii interactive care să le permită utilizatorilor înregistrați să comunice direct cu autoritățile competente dintr-un alt stat membru;
Litera c
pentru a asigura accesul la informațiile publice orientate către utilizatorii înregistrați;
Litera d
pentru a furniza date de contact.

Articolul 4

Responsabilitățile operatorului de date

Alineatul 1
Comisia exercită responsabilitățile de operator de date în conformitate cu articolul 2 litera (d) din Regulamentul (CE) nr. 45/2001, în conformitate cu propriile responsabilități în cadrul portalului, astfel cum sunt menționate în prezentul articol.
Alineatul 2
Comisia asigură disponibilitatea, întreținerea și securitatea infrastructurii IT a portalului.
Alineatul 3
Comisia este responsabilă pentru următoarele operațiuni de prelucrare:
Litera a
organizare;
Litera b
dezvăluire prin transmitere;
Litera c
diseminarea sau punerea la dispoziție în orice alt mod;
Litera d
alinierea sau combinarea datelor cu caracter personal derivate din bazele de date naționale interconectate sau a datelor cu caracter personal privind utilizatorii înregistrați.
Alineatul 4
Comisia definește politicile necesare și aplică soluțiile tehnice adecvate pentru a-și îndeplini responsabilitățile care îi revin în calitate de operator de date.
Alineatul 5
Comisia pune în aplicare măsurile tehnice necesare pentru a asigura securitatea datelor cu caracter personal pe durata tranzitului acestora și a afișării lor pe portal, în special confidențialitatea și integritatea în cadrul oricărei operațiuni de transmitere către și dinspre portal.
Alineatul 6
Comisia nu este responsabilă pentru niciun aspect legat de protecția datelor cu privire la:
Litera a
colectarea inițială și stocarea oricăror date derivate din bazele de date naționale interconectate;
Litera b
orice decizie a statelor membre de a pune astfel de date la dispoziție prin intermediul portalului;
Litera c
conținutul oricăror date derivate din bazele naționale de date interconectate puse la dispoziție prin intermediul portalului.
Alineatul 7
Obligațiile Comisiei nu aduc atingere responsabilităților statelor membre și ale altor organisme pentru conținutul și funcționarea bazelor de date naționale interconectate gestionate de acestea.

Articolul 5

Obligații de informare

Alineatul 1
Comisia oferă persoanelor vizate informațiile menționate la articolele 11 și 12 din Regulamentul (CE) nr. 45/2001 cu privire la informațiile pentru care Comisia este responsabilă în temeiul prezentei decizii.
Alineatul 2
Fără să aducă atingere obligațiilor pe care le au față de persoanele vizate statele membre și alte organisme care administrează bazele de date naționale interconectate, Comisia furnizează, de asemenea, persoanelor vizate informații cu privire la persoanele pe care le pot contacta pentru a-și exercita efectiv drepturile la informare, acces, rectificare și opoziție, în conformitate cu legislația aplicabilă privind protecția datelor. Comisia trimite la declarațiile specifice de confidențialitate ale statelor membre și ale altor organisme.
Alineatul 3
De asemenea, Comisia pune la dispoziție pe portal:
Litera a
traducerile, în limbile portalului, ale declarațiilor de confidențialitate ale statelor membre, menționate la alineatul (2);
Litera b
o declarație de confidențialitate detaliată referitoare la portal, în conformitate cu articolele 11 și 12 din Regulamentul (CE) nr. 45/2001, într-o formă clară și ușor de înțeles.

Articolul 6

Stocarea datelor cu caracter personal

Alineatul 1
În ceea ce privește schimburile de informații între bazele de date naționale interconectate, nicio dată cu caracter personal privind persoanele vizate nu se stochează în cadrul portalului. Toate aceste date se stochează în bazele de date gestionate de statele membre sau de alte organisme.
Alineatul 2
Datele cu caracter personal furnizate de utilizatorii portalului sau referitoare la aceștia nu se stochează în cadrul portalului, cu excepția cazurilor în care utilizatorii respectivi au solicitat să devină utilizatori înregistrați. Datele cu caracter personal ale utilizatorilor înregistrați se păstrează până când aceștia solicită să renunțe la statutul de utilizator înregistrat. În conformitate cu articolul 3, datele cu caracter personal ale actorilor portalului european e-justiție și ale persoanelor de contact se vor stoca doar pe durata îndeplinirii funcțiilor respective.

Articolul 7

Data intrării în vigoare

Paragraf
Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptată la Bruxelles, 5 iunie 2014.Pentru ComisiePreședinteleJosé Manuel Barroso