AcasăLegislație UE32019Q1122(04)

Document UE

În vigoare
Tip:Regulament intern
Publicat:18.09.2019
În vigoare din:23.11.2019
Articole:9
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
având în vedere Regulamentul (UE) nr. 806/2014 al Parlamentului European și al Consiliului din 15 iulie 2014 de stabilire a unor norme uniforme și a unei proceduri uniforme de rezoluție a instituțiilor de credit și a anumitor firme de investiții în cadrul unui mecanism unic de rezoluție și al unui fond unic de rezoluție și de modificare a Regulamentului (UE) nr. 1093/2010, în special articolul 42, articolul 43 alineatul (5), articolul 50 alineatul (3), articolul 56 alineatele (1)-(3), articolele 61, 63 și 64,
Paragraf
având în vedere Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE,
Paragraf
având în vedere consultarea Autorității Europene pentru Protecția Datelor,
1
Comitetul Unic de Rezoluție (SRB) îndeplinește misiunea de autoritate de rezoluție în cadrul mecanismului unic de rezoluție (MUR), în conformitate cu Regulamentul (UE) nr. 806/2014. Misiunea Comitetului Unic de Rezoluție este de a asigura rezoluția ordonată a băncilor în curs de a intra în dificultate, cu un impact minim asupra economiei reale, a sistemului financiar și a finanțelor publice ale SM participante și nu numai.
2
SRB poate să prelucreze date cu caracter personal pentru diferite sisteme instalate în spațiile sale (supraveghere video, controlul accesului, registrele de evidență a vizitatorilor).Aceste informații sunt culese strict din motive de securitate și de siguranță (de exemplu pentru a monitoriza numărul de persoane care se află în clădire în scopul evacuării lor, ambele în conformitate cu deciziile CE în materie de securitate), pentru a preveni, depista și documenta orice incident de securitate care are loc în interiorul clădirilor sau în zonele înconjurătoare.
3
SRB, reprezentat aici de șeful unității Servicii administrative și TIC, prelucrează mai multe categorii de date cu caracter personal, în special date de identificare, date de contact și date profesionale. Datele cu caracter personal sunt stocate într-un mediu electronic securizat care împiedică accesarea ilegală sau transferul de date către persoane cărora nu le este necesar să le cunoască. Datele cu caracter personal prelucrate sunt păstrate în conformitate cu normele CE privind păstrarea datelor. La sfârșitul perioadei de păstrare, informațiile colectate, inclusiv datele cu caracter personal, sunt șterse conform perioadelor maxime convenite: registrele de evidență a vizitatorilor:6 luni, sistemul de supraveghere video: 30 de zile, sistemul de control al accesului:2 luni.
4
Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate de SRB în desfășurarea activităților sale pentru aspectele legate de securitate și siguranță, pentru prevenirea, depistarea sau investigarea incidentelor de securitate, pentru protejarea personalului, proprietății și informațiilor agenției și a vizitatorilor Comitetului Unic de Rezoluție.
5
Normele interne trebuie să se aplice tuturor operațiunilor de prelucrare efectuate în timpul investigațiilor privind incidentele de securitate internă, precum și în timpul monitorizării măsurilor luate în urma rezultatelor acestor investigații. Normele interne trebuie să fie aplicabile operațiunilor de prelucrare care fac parte din activitățile legate de sectorul de Securitate/Spații al Comitetului Unic de Rezoluție. De asemenea, trebuie să includă asistența și cooperarea furnizate de sectorul de Securitate/Spații al SRB autorităților naționale, forțelor de aplicare a legii din Belgia, Oficiului European de Luptă Antifraudă și organizațiilor internaționale în afara investigațiilor administrative;
6
SRB trebuie să ofere justificări, explicând de ce restricțiile sunt necesare și proporționale într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale;
7
În acest cadru general, SRB are obligația de a respecta, în cea mai mare măsură posibilă, drepturile fundamentale ale persoanelor vizate în timpul procedurilor de mai sus, în special pe cele referitoare la dreptul de acces și de rectificare, dreptul de ștergere a datelor, dreptul la portabilitatea datelor etc., potrivit dispozițiilor Regulamentului (UE) 2018/1725.
8
SRB poate fi însă obligat să amâne informarea persoanei vizate și alte drepturi ale persoanei vizate pentru a proteja, în special, propriile investigații privind incidentele de securitate care implică datele din sistemele de supraveghere video sau de control al accesului.
9
Astfel, SRB poate amâna informarea în scopul protejării investigațiilor privind incidentele de securitate.
10
SRB trebuie să ridice restricția de îndată ce și în măsura în care nu mai sunt aplicabile condițiile care justifică restricția;
11
SRB trebuie să monitorizeze condițiile de restricționare în mod regulat, o dată la șase luni, precum și să le revizuiască dacă este cazul;
12
SRB trebuie să se consulte cu responsabilul cu protecția datelor în timpul revizuirilor,

Articolul 1

Obiectul și domeniul de aplicare

Alineatul 1
Prezenta decizie stabilește normele interne referitoare la condițiile în care SRB, în cadrul general al investigațiilor privind incidentele de securitate internă, poate restricționa aplicarea drepturilor consacrate la articolele 14-21, 35, precum și la articolul 4, cu respectarea articolului 25 din Regulamentul (UE) 2018/1725.
Alineatul 2
Prezenta decizie se aplică operațiunii (operațiunilor) de prelucrare a datelor cu caracter personal de către Comitetul Unic de Rezoluție, în scopul desfășurării investigațiilor privind incidentele de securitate internă, precum și în timpul monitorizării măsurilor luate în urma rezultatelor acestor investigații.
Alineatul 3
Categoriile de date avute în vedere sunt date concrete (detalii administrative, date privind comunicațiile prin telefon, la adresa privată, comunicațiile electronice și date privind traficul) și/sau date calitative (evaluări, deschiderea anchetelor, rapoarte privind investigațiile preliminare) etc.
Alineatul 4
Sub rezerva condițiilor prezentate în prezenta decizie, restricțiile pot fi aplicabile următoarelor drepturi: de acces, de rectificare, de ștergere, dreptul la portabilitatea datelor, dreptul la informare, la confidențialitatea comunicării, precum și principiilor operațiunii de prelucrare a datelor, cu condiția ca acestea să se refere la un drept.

Articolul 2

Specificație privind operatorul și garanții

Alineatul 1
Garanțiile instituite pentru a evita încălcarea securității datelor, scurgerile de date sau divulgarea lor neautorizată sunt următoarele: restricționarea drepturilor de acces la fișierele electronice și la căsuța poștală funcțională pentru transmiterea plângerilor, dulapuri securizate cu chei și formare specifică privind confidențialitatea pentru persoanele care manipulează informațiile.
Alineatul 2
Operatorul acestor operațiuni de prelucrare este SRB, reprezentat aici de șeful unității Servicii administrative și TIC din cadrul SRB.
Alineatul 3
Datele cu caracter personal sunt stocate și păstrate în conformitate cu normele CE privind păstrarea datelor și în conformitate cu legea belgiană din 21 martie 2007 (de reglementare a instalării și utilizării camerelor de supraveghere). Perioada de păstrare respectă principiul păstrării pe o perioadă ce nu o depășește pe cea necesară pentru îndeplinirea scopului operațiunii de prelucrare și, eventual, pentru a permite desfășurarea litigiilor judiciare sau administrative.

Articolul 3

Restricții

Alineatul 1
În conformitate cu articolul 25 alineatul (1) din Regulamentul (UE) 2018/1725, orice restricție va fi aplicabilă doar pentru a garanta:
Litera —
prevenirea, investigarea, depistarea și urmărirea penală a infracțiunilor sau executarea sancțiunilor penale, inclusiv protejarea împotriva amenințărilor la adresa securității publice și prevenirea acestora;
Litera —
securitatea internă a instituțiilor și a organelor Uniunii, inclusiv a rețelelor lor de comunicații electronice;
Litera —
protecția procedurilor judiciare;
Litera —
prevenirea, investigarea, depistarea și urmărirea penală a încălcării etice în cazul profesiilor reglementate;
Litera —
protecția persoanei vizate sau a drepturilor și libertăților altor persoane.
Alineatul 2
Orice restricții trebuie să fie necesare și proporționale într-o societate democratică și să respecte esența drepturilor și libertăților fundamentale;
Alineatul 3
Se efectuează un test de necesitate și proporționalitate în baza prezentelor norme interne. Acesta este documentat printr-o notă de evaluare internă în scopul respectării principiului responsabilității, de la caz la caz.
Alineatul 4
Restricțiile sunt monitorizate în mod corespunzător, iar revizuirea periodică se efectuează o dată la șase luni.
Alineatul 5
Restricțiile sunt ridicate imediat ce circumstanțele care le justifică nu mai sunt aplicabile.
Alineatul 6
Riscul în ceea ce privește drepturile și libertățile persoanei vizate constă în limitarea temporară a exercitării efective a drepturilor persoanei vizate, printre altele a dreptului la informare, la ștergere sau la apărare, potrivit celor garantate de Regulamentul (UE) 2018/1725. Aceste riscuri sunt luate în considerare în sfera de aplicare a testului de necesitate și proporționalitate menționat la paragraful 3 din prezentul articol.

Articolul 4

Implicarea responsabilului cu protecția datelor

Alineatul 1
Comitetul Unic de Rezoluție, pe perioada procedurii de restricționare și fără întârzieri nejustificate, informează responsabilul cu protecția datelor al Comitetului Unic de Rezoluție (RPD) ori de câte ori restricționează aplicarea drepturilor persoanelor vizate în conformitate cu prezenta decizie. Acesta acordă acces la evidența și la evaluarea necesității și proporționalității restricției.
Alineatul 2
RPD îi poate solicita operatorului în scris revizuirea aplicării restricțiilor. SRB informează RPD în scris cu privire la rezultatul revizuirii solicitate și cu privire la momentul în care se ridică restricția.

Articolul 5

Furnizarea de informații către persoana vizată

Alineatul 1
Comitetul Unic de Rezoluție include în notificările privind protecția datelor publicate pe intranet și pe site-ul său, prin care informează persoanele vizate cu privire la drepturile lor în cadrul unei anumite proceduri, informații referitoare la eventuala restricționare a acestor drepturi. Informațiile includ drepturile care pot fi restricționate, motivele și durata potențială.
Alineatul 2
În plus, Comitetul Unic de Rezoluție informează individual persoanele vizate cu privire la drepturile lor privind restricțiile prezente sau viitoare, fără întârzieri nejustificate, în scris, fără a aduce atingere următorului alineat.
Alineatul 3
Persoanele vizate sunt informate cu privire la principalele motive pe care se bazează aplicarea unei restricționări, precum și cu privire la dreptul lor de a înainta o plângere la Autoritatea Europeană pentru Protecția Datelor.

Articolul 6

Dreptul de acces al persoanei vizate

Alineatul 1
În cazul în care persoanele vizate solicită acces la datele lor personale prelucrate în contextul unuia sau mai multor cazuri specifice sau la o anumită operațiune de prelucrare, în conformitate cu articolul 17 din Regulamentul (UE) 2018/1725, SRB își limitează evaluarea cererii doar la aceste date cu caracter personal.
Alineatul 2
În cazul în care SRB restricționează, integral sau parțial, dreptul de acces menționat la articolul 17 din Regulamentul (UE) 2018/1725, acesta ia următoarele măsuri:
Litera a
informează persoana vizată, în răspunsul său la cerere, cu privire la restricția aplicată și la principalele motive ale acesteia, precum și la posibilitatea de a depune o plângere la Autoritatea Europeană pentru Protecția Datelor sau de a introduce o cale de atac în fața Curții de Justiție a Uniunii Europene;
Litera b
înregistrează motivele restricționării, inclusiv o evaluare a necesității și proporționalității restricției; în acest sens, consemnările precizează modul în care accesul la informații ar compromite scopul activităților de investigare ale SRB sau al restricțiilor aplicate în conformitate cu articolul 2 alineatul (3) ori ar aduce atingere drepturilor și libertăților altor persoane vizate.
Alineatul 3
Consemnările menționate la punctul (b) de la alineatul (2) și, dacă este cazul, documentele care conțin elemente de fapt și de drept care stau la baza acestora vor fi înregistrate. La cerere, ele sunt puse la dispoziția Autorității Europene pentru Protecția Datelor. Se aplică articolul 25 alineatul (7) din Regulamentul (UE) 2018/1725.

Articolul 7

Dreptul de a rectifica și a șterge datele și dreptul de a restricționa prelucrarea lor

Paragraf
În cazul în care SRB restricționează, integral sau parțial, aplicarea dreptului de a rectifica, de a șterge datele sau a dreptului de a restricționa prelucrarea datelor, menționat la articolul 18, articolul 19 alineatul (1) și articolul 20 alineatul (1) din Regulamentul (UE) 2018/1725, acesta ia măsurile prevăzute la articolul 6 alineatul (2) din prezenta decizie și consemnează înregistrarea în conformitate cu articolul 6 alineatul (3) din respectiva decizie.

Articolul 8

Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal

Paragraf
În cazul în care SRB restricționează informarea unei persoane vizate cu privire la încălcarea securității datelor cu caracter personal, așa cum se menționează la articolul 35 din Regulamentul (UE) 2018/1725, acesta consemnează și înregistrează motivele restricționării în conformitate cu articolul 3 alineatul (3) din prezenta decizie. Se aplică articolul 3 alineatul (4) din prezenta decizie.

Articolul 9

Intrarea în vigoare

Paragraf
Prezenta decizie intră în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptată la Bruxelles, 18 septembrie 2019.Pentru Comitetul Unic de RezoluțieElke KönigPreședinte