1. Контролер данных
Настоящее положение о защите данных содержит информацию о целях обработки данных, осуществляемой Отделом расследований Группы ЕИБ («IG/IN»), далее «ЕИБ» или «мы», в ходе расследований, проводимых с целью выявления и предотвращения фактов мошенничества, коррупции и любого другого запрещенного поведения, затрагивающего деятельность Группы ЕИБ.
В ходе этой деятельности обработка персональных данных не предполагает автоматизированного процесса принятия решений, включая профилирование.
2. Цель обработки данных
Настоящее положение о защите данных содержит информацию о целях обработки данных, осуществляемой ЕИБ в ходе расследования фактов запрещенного поведения и других видов неправомерных действий. ЕИБ выполняет задачи в рамках осуществления полномочий, возложенных на него в соответствии с Положениями Договоров и Устава ЕИБ.
ЕИБ обрабатывает Ваши персональные данные в необходимом объеме, чтобы иметь возможность проводить расследования и управлять ими разумным и надлежащим образом, в соответствии с действующим законодательством и нормативными актами. Персональные данные обрабатываются в соответствии с Регламентом (ЕС) 2018/1725 от 23 октября 2018 года о защите физических лиц в отношении обработки персональных данных учреждениями, органами, бюро и агентствами Евросоюза и о свободном перемещении таких данных и признании утратившими силу Регламента Совета ЕС № 45/2001 и Решения № 1247/2002/EC (далее «Регламент по защите данных (РЗД) ЕС»).
В частности, ЕИБ обрабатывает персональные данные для следующих целей, указанных в документации: IG/IN расследует обоснованные утверждения о запрещенном поведении в рамках операций, финансируемых Группой ЕИБ, и проводит проактивные проверки добросовестности (ППД) по любой операции или деятельности Группы ЕИБ, как определено в Политике Группы ЕИБ по борьбе с мошенничеством. По запросу IG/IN проводит внутренние расследования в связи с предполагаемыми нарушениями Кодекса поведения сотрудников Группы ЕИБ и Политики Группы ЕИБ по защите достоинства на рабочем месте. IG/IN проводит свои расследования на основе Процедуры расследований ЕИБ. Расследования, проводимые IG/IN, являются расследованиями административного характера.
3. Правовая Основа обработки данных
Правовой основой операции по обработке данных служат:
- Статья 325 Договора о функционировании Европейского Союза («ДФЕС»);
- Статья 18 Устава ЕИБ и статьи 2 и 28 Устава ЕИФ;
- Регламент (ЕС, Евратом) 2018/1046 от 18 июля 2018 года;
- Решение Совета управляющих ЕИБ от 27 июля 2004 года относительно сотрудничества ЕИБ с Европейским бюро по борьбе с мошенничеством (OLAF);
- Политика Группы ЕИБ по борьбе с мошенничеством;
- Устав отдела расследований мошенничества Группы ЕИБ.
Дополнительными значимыми политиками ЕИБ являются:
- Руководство по Закупкам для проектов, финансируемых ЕИБ
- Политика Группы Европейского инвестиционного банка по защите информаторов
- Политика Группы ЕИБ по защите достоинства на рабочем месте
- Кодекс поведения сотрудников Группы ЕИБ
- Политика ЕИБ по исключению
4. Категории субъектов данных
Обработка данных в соответствии с разделом 2 выше касается/может касаться следующих категорий лиц (субъектов данных):
Соответствующие субъекты данных: - Лица, которые вовлечены в дело, находящееся на стадии расследования или в рамках ППД ЕИБ; - Лица, которые имеют отношения с лицом, указанным в рамках расследования Группы ЕИБ; - Лица, внесенные в Систему Комиссии по раннему выявлению и исключению (РВИ)
Прочие категории субъектов данных: - Инициаторы, заемщики, подрядчики, поставщики, бенефициары, консультанты, посредники, агенты, советники и другие заинтересованные стороны в проекте, финансируемом Группой ЕИБ, и аффилированные лица вышеперечисленных организаций; - тендерные компании, подрядчики, поставщики товаров и услуг и другие физические или юридические лица, у которых Группа ЕИБ производит закупки за свой счет, и их субподрядчики, если таковые имеются; - члены руководящих органов и сотрудники группы ЕИБ.
5. Какие персональные данные мы обрабатываем?
В рамках расследования IG/IN собирает идентификационные данные, профессиональную информацию и данные по вовлеченности в расследуемое дело. Эти данные могут быть использованы для оценки обвинений в запрещенном поведении и определения того, было ли совершено какое-либо нарушение или правонарушение. Кроме того, эти данные могут использоваться для того, чтобы связаться с заявителем.
В частности, обрабатываемые категории данных могут включать в себя:
- Идентификационные данные субъекта;
- Данные о причастности к делу, такие как обвинения, краткое изложение фактов и доказательств, связанных с запрещенным поведением или другим проступком, в которое вовлечен субъект данных, заявления и записи, сделанные отдельными лицами или приписываемые им в контексте расследования или ППД, сообщения или заметки с упоминанием субъекта данных в связи с расследуемыми событиями, информация о личных отношениях;
- Профессиональные данные, такие как должности, обязанности и места работы человека (текущие и исторические);
- Любые решения об исключении/отстранении, касающиеся объекта расследования, и ссылки на орган, принявший решение об исключении/отстранении.
6. Откуда мы получаем Ваши персональные данные?
Данные могут быть собраны, основываясь на отчете сотрудника Группы ЕИБ или внешнего информатора, включая анонимные и конфиденциальные источники, на основе широко доступной информации и в контексте ППД, как это предусмотрено статьями 62 и 63 Политики Группы ЕИБ по борьбе с мошенничеством. Данные могут быть собраны всеми средствами, указанными в Политике Группы ЕИБ по борьбе с мошенничеством, в частности, путем доступа к соответствующей информации, документам или служебным помещениям Группы ЕИБ и/или проектам, финансируемым Группой ЕИБ, а также путем устных опросов любых соответствующих лиц.
7. Кому раскрываются Ваши данные?
У ответственных лиц IG/IN имеется доступ к Вашим данным.
Кроме того, Ваша информация может быть передана назначенным лицам в структуре Группы ЕИБ, в также организаций ЕС, органов и агентств, международных организаций и/или соответствующих органов в государствах-членах, странах-кандидатах или третьих странах в целях обеспечения надлежащего проведения расследования, а также соблюдения требований статей с 4 по 6, с 9 по 11 и с 47 по 50 Регламента (ЕС) 2018/1725.
Любые собранные данные или доступ к ним могут быть предоставлены уполномоченным органам (Прокуратура Евросоюза (EPPO) / Европейское бюро по борьбе с мошенничеством (OLAF) / Европейский суд аудиторов (ECA) / Европейский надзор за защитой данных (EDPS) / Омбудсмен / Европейский суд /внутригосударственные суды). Государственные органы, которые могут получить персональные данные в рамках конкретного расследования в соответствии с законодательством ЕС или государства-члена, не считаются получателями. Обработка этих данных государственными органами должна осуществляться в соответствии с действующими правилами защиты данных в зависимости от целей обработки.
IG/IN должен индивидуально информировать всех лиц, имеющих отношение к его расследованиям: информаторов, свидетелей и заинтересованных лиц. Для всех остальных Субъектов Данных это обязательство выполняется путем публикации уведомления о конфиденциальности в Интернете.
8. Международная передача данных
Ваши данные могут быть переданы организациям, расположенным за пределами ЕС или Европейской экономической зоны, в соответствии с разделом 7 выше, при этом применяются следующие меры предосторожности:
Соглашения об исключениях и/или Меморандумы о взаимопонимании между ЕИБ и третьими странами (Регламент (ЕС) 2018/1725), статьи 47, 48 и 50(1) d), e).
9. Как долго мы храним Ваши персональные данные?
Мы храним Ваши данные только до тех пор, пока это необходимо для целей, описанных в настоящем положении о защите данных, и в соответствии с положениями соответствующих политик. Ваши личные данные могут храниться в делах IG/IN от пяти до десяти лет после завершения расследования. Если соответствующие обвинения не были обоснованы, Ваши личные данные могут быть сохранены в течение максимального срока в пять лет после закрытия дела.
10. Каковы Ваши права и как Вы можете ими воспользоваться?
Ваши права изложены в разделах с 3 по 5 РЗД ЕС.
- Вы имеете право получить от контролера данных подтверждение того, обрабатываются ли Ваши персональные данные и, если да, получить доступ к своим персональным данным, связавшись с контролером данных или c лицом, ответственным за защиту данных в ЕИБ (право доступа);
- Вы имеете право потребовать от контролера данных исправить любые неточные данные и/или дополнить неполные персональные данные (право на уточнение данных);
- Вы имеете право потребовать от контролера удалить Ваши персональные данные в соответствии со статьей 19 Общего регламента по защите данных (GDPR) ЕС («право быть забытым»);
- Вы имеете право потребовать от контролера данных ограничить обработку Ваших персональных данных в следующих случаях (право на ограничение обработки):
- (i) если Вы оспариваете точность своих данных;
- (ii) если обработка данных была незаконной, и Вы не согласны с их удалением;
- (iii) если контролеру больше не нужны упомянутые персональные данные для целей обработки, но они необходимы Вам для установления, осуществления или защиты законных требований; или
- (iv) если Вы оспорили обработку Ваших данных, и ЕИБ стремится установить, имеет ли контролер данных законные основания, имеющие приоритет над Вашим правом на ограничение.
- Вы имеете право возражать против обработки персональных данных на основаниях, связанных с Вашей конкретной ситуацией, если только ЕИБ не приведет убедительных законных оснований для обработки или для установления, осуществления или защиты законных требований;
- Вы имеете право на получение от ЕИБ Ваших персональных данных в структурированном, общепринятом формате, пригодном для машинного считывания, чтобы Вы могли передать свои данные другому контролеру данных без каких-либо ограничений со стороны ЕИБ (право на переносимость данных).
- В случае, когда правовой основой обработки является полученное согласие, субъект данных имеет право в любое время отозвать свое согласие. Отзыв согласия не влияет на законность обработки, основанной на согласии до его отзыва;
- Могут применяться исключения и ограничения в соответствии со статьей 25 Регламента (ЕС) 2018/1725, а также соответствующее решение ЕИБ может применяться к расследованиям ЕИБ. Информация о соответствующем решении ЕИБ доступна ЗДЕСЬ.
- Вы имеете право подать жалобу в Европейский орган по надзору за защитой данных (www.edps.europa.eu) в любое время (право на подачу жалобы).
11. Обратная связь
Если у Вас возникли вопросы по поводу обработки нами Ваших персональных данных, или Вы хотите воспользоваться любым из прав, описанных выше, просим Вас связаться с нами: Investigations@eib.org Специалист по защите данных в ЕИБ, г-н Пелопидас Донос (Pelopidas Donos), электронный адрес p.donos@eib.org или по следующему адресу:
Г-н Пелопидас Донос (Pelopidas Donos), Европейский Инвестиционный Банк
98-100 Boulevard Konrad Adenauer, L-2950 Люксембург (Великое Герцогство Люксембург)