1. Personuppgiftsansvarig
Detta meddelande om skydd av personuppgifter ger information om syftet med den behandling som utförs av EIB-gruppens avdelning för utredningar (”IG/IN”), nedan kallad ”EIB” eller ”vi” i samband med utredningar som genomförs i syfte att upptäcka eller förebygga bedrägeri, korruption eller något annat förbjudet beteende som påverkar EIB-gruppens verksamhet.
I samband med denna verksamhet innebär behandlingen av personuppgifter inte att det finns automatiserat beslutsfattande, inbegripet profilering.
2. Syfte med behandlingen
Detta meddelande om skydd av personuppgifter ger information om syftet med den behandling som utförs av EIB i samband med utredningar av förbjudet beteende och andra typer av försummelser. EIB utför uppgifter vid utövandet av de befogenheter som den har tilldelats i enlighet med bestämmelserna i fördragen och dess stadga.
EIB behandlar dina personuppgifter efter behov för att kunna genomföra och hantera utredningar på ett rimligt och korrekt sätt i enlighet med tillämpliga lagar och förordningar. Personuppgifter behandlas i enlighet med förordning (EU) nr 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (nedan kallad EU:s dataskyddsförordning).
EIB behandlar särskilt personuppgifterna för nedanstående ändamål enligt beskrivningen i registret: IG/IN utreder trovärdiga anklagelser om förbjudet beteende vid transaktioner som EIB-gruppen finansierar och genomför förebyggande integritetskontroller (PIR) av alla EIB-gruppens transaktioner eller verksamheter som fastställts i EIB-gruppens bedrägeribekämpningspolicy. På begäran genomför IG/IN interna utredningar om påstådda överträdelser av EIB-gruppens uppförandekod för de anställda och EIB-gruppens policy för värdighet på arbetsplatsen. IG/IN genomför sina utredningar i enlighet med EIB:s utredningsförfaranden. Utredningar som genomförs av IG/IN är administrativa utredningar.
3. Rättslig grund för behandlingen
Den rättsliga grunden för behandlingen är följande:
- Artikel 325 i fördraget om Europeiska unionens funktionssätt (EUF-fördraget).
- Artikel 18 i EIB:s stadga och artiklarna 2 och 28 i EIF:s stadga.
- Förordning (EU, Euratom) nr 2018/1046 av den 18 juli 2018.
- EIB:s rådsbeslut av den 27 juli 2004 om EIB:s samarbete med Olaf.
- EIB-gruppens bedrägeribekämpningspolicy.
- EIB Group Fraud Investigations Division Charter.
Andra relevanta EIB-policyer är följande:
- Guide to Procurement for projects financed by the EIB
- European Investment Bank Group Whistleblowing Policy
- EIB Group Dignity at Work Policy
- EIB Group Staff Code of Conduct
- EIB Exclusion Policy
4. Kategorier av registrerade
Följande kategorier av enskilda personer (registrerade) berörs/kan beröras av behandlingen enligt avsnitt 2 ovan:
Registrerade som berörs: – Enskilda personer som är inblandade i ett ärende som utreds eller omfattas av en PIR av EIB. – Enskilda personer som har en relation med den enskilda personen som utsetts som en del av en utredning av EIB-gruppen. – Enskilda personer som är registrerade i kommissionens system för tidigt upptäckt och uteslutning (edes).
Andra kategorier av registrerade: – Projektinitiativtagare, låntagare, uppdragstagare, leverantörer, mottagare, konsulter, mellanhänder, ombud, rådgivare och andra berörda parter i ett projekt som finansieras av EIB-gruppen och de som är anknutna till ovannämnda. – Anbudsgivare, uppdragstagare, leverantörer, tjänsteleverantörer och andra personer eller enheter som upphandlas av EIB-gruppen för egen räkning och i förekommande fall deras underleverantörer. – EIB-gruppens ledamöter i beslutsfattande organ och anställda.
5. Vilka personuppgifter behandlar vi?
I samband med sina utredningar samlar IG/IN in identifieringsuppgifter, yrkesrelaterade uppgifter samt uppgifter om delaktighet i ärendet. Dessa uppgifter kan komma att användas för att bedöma anklagelser om förbjudet beteende och fastställa om eventuella försummelser eller tjänstefel har begåtts. De kan också användas i kontaktsyfte.
I synnerhet kan kategorierna av uppgifter som behandlas omfatta:
- Identifieringsuppgifter för den registrerade:
- Uppgifter i samband med ärendet såsom anklagelser, sammanfattning av fakta och bevis relaterade till det förbjudna beteendet eller annan försummelse som involverar den registrerade, muntliga eller skriftliga uttalanden som gjorts av eller tillskrivits enskilda personer i samband med en utredning eller en PIR, meddelanden eller anteckningar som nämner den registrerade i samband med händelserna som utreds och information om personliga relationer.
- Yrkesmässiga uppgifter såsom en enskild persons befattningar, funktioner och organisationer (nuvarande och tidigare).
- Eventuella beslut om uteslutning/avstängning som rör föremålet för utredningen och hänvisningar till den myndighet som utfärdade beslutet om uteslutning/avstängning.
6. Varifrån får vi dina personuppgifter?
Uppgifterna kan samlas in på grundval av en rapport från en anställd i EIB-gruppen eller en extern uppgiftslämnare, inbegripet från anonyma eller konfidentiella källor, på grundval av allmänt tillgänglig information och i samband med PIR enligt artiklarna 62 och 63 i EIB-gruppens bedrägeribekämpningspolicy. Uppgifterna kan samlas in på något av de sätt som anges i EIB-gruppens bedrägeribekämpningspolicy, bland annat genom att få tillgång till all relevant information, handlingar och lokaler som tillhör EIB-gruppen och/eller de projekt som finansieras av EIB-gruppen, och genom att begära muntlig information från alla berörda personer.
7. Vem lämnar ni ut uppgifter till?
Ansvarig personal vid IG/IN har tillgång till dina uppgifter.
Dessutom kan dina uppgifter överföras till utsedda personer inom EIB-gruppen samt till EU:s institutioner, organ och byråer, internationella organisationer och/eller berörda myndigheter i medlemsstaterna, kandidatländerna eller tredjeländer för att säkerställa att utredningen genomförs på ett lämpligt sätt och i enlighet med artiklarna 4-6, 9-11 och 47-50 i förordning (EU) nr 2018/1725.
Alla insamlade uppgifter kan lämnas till eller vara tillgängliga för myndigheter som föreskrivs i lag (Europeiska åklagarmyndigheten (Eppo)/Europeiska byrån för bedrägeribekämpning (Olaf)/Revisionsrätten (ECA)/Europeiska datatillsynsmannen (EDPS)/Europeiska ombudsmannen/EU-domstolen/nationella domstolar. Offentliga myndigheter som kan komma att ta emot personuppgifter inom ramen för en särskild utredning i enlighet med unionsrätten eller medlemsstatens lagstiftning ska inte betraktas som mottagare. Dessa myndigheters behandling av sådana uppgifter ska vara förenlig med tillämpliga bestämmelser för dataskydd beroende på behandlingens syfte.
IG/IN måste informera de berörda personerna individuellt i sina utredningar: uppgiftslämnare, vittnen och berörda personer. För alla andra registrerade uppfylls skyldigheten genom att publicera integritetsmeddelandet på nätet.
8. Internationella överföringar
Dina uppgifter kan överföras till enheter som är etablerade utanför EU eller Europeiska ekonomiska samarbetsområdet enligt avsnitt 7 ovan och nedanstående skyddsåtgärder har vidtagits.
Undantag och/eller samförståndsavtal mellan EIB och tredjeländer (förordning (EU) nr 2018/1725), artiklarna 47, 48 och 50.1 d och e.
9. Hur länge sparar vi dina personuppgifter?
Vi sparar endast dina uppgifter så länge som det behövs för de syften som beskrivs i detta meddelande om skydd av personuppgifter och enligt relevanta policyer. Dina personuppgifter får sparas i IG/IN:s ärendeakt i minst fem år och upp till högst tio år efter att utredningen har avslutats. Om anklagelserna inte kan styrkas får dina personuppgifter sparas i högst fem år efter att ärendet har avslutats.
10. Vilka rättigheter har du och hur kan du utöva dem?
Dina rättigheter anges i avsnitten 3-5 i EU:s dataskyddsförordning.
- Du har rätt att av den personuppgiftsansvarige få bekräftelse på huruvida dina personuppgifter håller på att behandlas och i så fall få tillgång till dina personuppgifter genom att kontakta den personuppgiftsansvarige eller EIB:s dataskyddsombud (rätten till tillgång).
- Du har rätt att hos den personuppgiftsansvarige begära rättelse av eventuella felaktiga uppgifter och/eller att få ofullständiga personuppgifter kompletterade (rätt till rättelse).
- Du har rätt att begära att den personuppgiftsansvarige raderar dina personuppgifter i enlighet med artikel 19 i EU:s dataskyddsförordning (rätten att bli bortglömd).
- Du har rätt att hos den personuppgiftsansvarige kräva att behandlingen av dina personuppgifter begränsas i följande fall (rätt till begränsning av behandling):
- (i) Om du bestrider dina uppgifters riktighet.
- (ii) Om behandlingen av uppgifterna är olaglig och du motsätter dig att de raderas.
- (iii) Om den personuppgiftsansvarige inte längre behöver personuppgifterna för ändamålen med behandlingen, men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
- (iv) Om du har invänt mot behandlingen av dina uppgifter och EIB försöker fastställa om den personuppgiftsansvarige har berättigade skäl som väger tyngre än din rätt till begränsning.
- Du har rätt att invända mot behandlingen av personuppgifter av skäl som hänför sig till din särskilda situation, såvida inte EIB kan påvisa avgörande berättigade skäl för behandlingen eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
- Du har rätt att få ut dina personuppgifter från EIB i ett strukturerat, allmänt använt och maskinläsbart format så att du kan överföra dina uppgifter till en annan personuppgiftsansvarig utan att EIB hindrar detta (rätt till dataportabilitet).
- När den rättsliga grunden för behandlingen är samtycket, har den registrerade rätt att när som helst återkalla sitt samtycke. Återkallandet av samtycket ska inte påverka lagligheten av behandlingen som grundar sig på samtycket innan detta återkallades.
- Undantag och begränsningar kan gälla för EIB:s utredningar enligt artikel 25 i förordning (EU) nr 2018/1725 och relevant EIB-beslut. Det relevanta EIB-beslutet finns HÄR
- Du har rätt att lämna in ett klagomål till Europeiska datatillsynsmannen (www.edps.europa.eu) när som helst (rätt att lämna in ett klagomål).
11. Kontakta oss
Om du har några frågor om vår behandling av dina personuppgifter, eller vill utöva någon av de rättigheter som beskrivs ovan, vänligen kontakta oss: Investigations@eib.org Dataskyddsombudet, Pelopidas Donos, per e-post till p.donos@eib.org eller till följande adress:
Pelopidas Donos, Europeiska investeringsbanken
98-100 Boulevard Konrad Adenauer, L-2950 Luxembourg