1. Контролер даних
Ця заява про захист даних надає інформацію щодо мети обробки, яку здійснює Відділ розслідувань Групи ЄІБ («IG/IN»), надалі «ЄІБ» або «ми» під час Розслідувань, які проводяться з метою виявлення та запобігання шахрайству, корупції та будь-якій іншій забороненій поведінці, що впливає на діяльність Групи ЄІБ.
У ході цієї діяльності обробка персональних даних не передбачає існування автоматизованого прийняття рішень, у тому числі профілювання.
2. Мета обробки
Ця заява про захист даних надає інформацію щодо мети обробки, яку здійснює ЄІБ під час розслідування забороненої поведінки та інших видів неправомірної поведінки. ЄІБ виконує завдання в рамках виконання наданих йому повноважень відповідно до положень Договорів і свого Статуту.
ЄІБ обробляє ваші персональні дані, якщо це необхідно, щоб він міг проводити та керувати розслідуваннями розумним і належним чином відповідно до чинних законів і правил. Персональні дані обробляються відповідно до Регламенту (ЄС) 2018/1725 від 23 жовтня 2018 року про захист фізичних осіб у зв’язку з обробкою персональних даних інституціями, органами та агентствами Союзу та про вільне переміщення таких даних, а також про скасування Регламенту (ЄС) № 45/2001 і Рішення № 1247/2002/ЄС (далі – «ЄС DPR»).
Зокрема, ЄІБ обробляє персональні дані для наступних цілей, як описано в записі: IG/IN розслідує достовірні звинувачення щодо забороненої поведінки щодо операцій, що фінансуються Групою ЄІБ, і проводить проактивну перевірку доброчесності (ППД) будь-якої операції чи діяльності Групи ЄІБ, як визначено в Політиці Групи ЄІБ щодо боротьби з шахрайством. За запитом IG/IN проводить внутрішні розслідування ймовірних порушень Кодексу поведінки персоналу Групи ЄІБ і Політики гідної поведінки на робочому місці Групи ЄІБ. IG/IN проводить розслідування на основі Процедур розслідування ЄІБ. Розслідування, які проводить IG/IN, є адміністративними.
3. Правова основа обробки
Правовою основою операції обробки є
- Стаття 325 Договору про функціонування Європейського Союзу (ДФЕС);
- Стаття 18 Статуту ЄІБ та статті 2 і 28 Статуту ЄІФ;
- Регламент (ЄС, Євратом) 2018/1046 від 18 липня 2018 р.;
- Рішення Ради керуючих ЄІБ від 27 липня 2004 року щодо співпраці ЄІБ з ОЛАФ;
- Політика групи ЄІБ щодо боротьби з шахрайством;
- Статут Відділу розслідувань шахрайства Групи ЄІБ.
Додатковими політиками ЄІБ є:
- Посібник із закупівель для проектів, що фінансуються ЄІБ
- Політика Групи Європейського інвестиційного банку щодо інформування
- Політика гідної поведінки на робочому місці Групи ЄІБ
- Кодекс поведінки персоналу групи ЄІБ
- Політика виключення ЄІБ
4. Категорії суб'єктів даних
Обробка відповідно до розділу 2 вище стосується/може стосуватися наступних категорій осіб (суб’єктів даних):
Зацікавлені суб’єкти даних: - Особи, які беруть участь у справі, яка розслідується або підлягає ППД ЄІБ; - Особи, які мають стосунок до особи, визначеної в рамках розслідування Групи ЄІБ; - Особи, зареєстровані в Системі раннього виявлення та виключення Комісії (EDES).
Інші категорії суб'єктів даних: - Ініціатори, позичальники, підрядники, постачальники, бенефіціари, консультанти, посередники, агенти, радники або інші зацікавлені сторони в проекті, що фінансується Групою ЄІБ, а також афілійовані особи вищезазначених; - Учасники тендеру, підрядники, постачальники, постачальники послуг та інші особи чи організації, закуплені Групою ЄІБ за власний рахунок та їхніх субпідрядників, якщо такі є; - Члени керівних органів та персонал групи ЄІБ.
5. Які персональні дані ми обробляємо?
У контексті своїх розслідувань IG/IN збирає ідентифікаційні дані, професійні дані та дані про участь у справі. Ці дані можуть бути використані для оцінки звинувачень у забороненій поведінці та визначення того, чи було скоєно будь-яку неправомірну поведінку чи правопорушення. Його також можна використовувати для контактних цілей.
Зокрема, категорії даних, що обробляються, можуть включати:
- Ідентифікаційні дані суб'єкта;
- Дані про участь у справі, такі як звинувачення, стислий виклад фактів і доказів, пов’язаних із забороненою поведінкою чи іншою неправомірною поведінкою за участю суб’єкта, заяви та записи, зроблені особами або приписувані їм у контексті розслідування чи ППД, повідомлення чи нотатки, у яких згадується суб’єкт даних щодо подій, що розслідуються, інформація про особисті стосунки;
- Професійні дані, такі як посади, функції та організації особи (поточна та історія);
- Будь-які рішення про виключення/відсторонення, що стосуються предмета розслідування, і посилання на орган, який видав рішення про виключення/відсторонення.
6. Звідки ми отримуємо ваші особисті дані?
Дані можуть бути зібрані на основі звіту співробітника Групи ЄІБ або зовнішнього інформатора, включаючи анонімні чи конфіденційні джерела, на основі загальнодоступної інформації та в контексті ППД, як це передбачено статтями 62 і 63 Політики Групи ЄІБ щодо боротьби з шахрайством. Дані можуть збиратися будь-яким із засобів, передбачених Політикою Групи ЄІБ щодо боротьби з шахрайством, у тому числі шляхом доступу до будь-якої відповідної інформації, документації та приміщень Групи ЄІБ та/або проектів, що фінансуються Групою ЄІБ, а також шляхом запиту усної інформації у будь-якої відповідної особи.
7. Кому розкриваються ваші дані?
Відповідальний персонал IG/IN має доступ до ваших даних.
Крім того, ваші дані можуть бути передані призначеним особам у Групі ЄІБ, а також установам, органам, офісам та агентствам ЄС, міжнародним організаціям та/або відповідним органам у державах-членах, країнах-кандидатах або третіх країнах з метою забезпечення належного проведення розслідування та відповідно до статей 4–6, 9–11 та 47–50 Регламенту (ЄС) 2018/1725.
Будь-які зібрані дані можуть бути надані або доступні органам, передбаченим законом (EPPO/OLAF/ECA/EDPS/омбудсмен/Європейський суд/внутрішньодержавні суди). Органи державної влади, які можуть мати доступ до персональних даних в рамках конкретного розслідування відповідно до законодавства Союзу або держави-члена, не вважаються одержувачами. Обробка таких даних цими органами державної влади має відбуватися з дотриманням чинних правил захисту даних відповідно до цілей обробки.
IG/IN має індивідуально інформувати відповідних осіб у своїх розслідуваннях: інформаторів, свідків та зацікавлених осіб. Для всіх інших суб’єктів даних це зобов’язання виконується шляхом публікації повідомлення про конфіденційність в Інтернеті.
8. Міжнародні перекази
Ваші дані можуть бути передані організаціям, зареєстрованим за межами ЄС або Європейської економічної зони, як зазначено в розділі 7 вище, і застосовуються наведені нижче заходи безпеки:
Відступи та/або меморандуми про взаєморозуміння між ЄІБ і третіми країнами (Регламент (ЄС) 2018/1725), статті 47, 48 і 50(1) d), e).
9. Як довго ми зберігаємо ваші персональні дані?
Ми зберігаємо ваші дані лише до тих пір, поки це необхідно для цілей, описаних у цій заяві про захист даних, і відповідно до відповідних політик. Ваші особисті дані можуть зберігатися у справах IG/IN протягом щонайменше п’яти років і до десяти років після закриття розслідування. Якщо пов’язані звинувачення не були підтверджені, ваші персональні дані можуть зберігатися протягом максимум п’яти років з моменту закриття справи.
10. Які ваші права і як ви можете ними скористатися?
Ваші права викладені в розділах 3-5 ЄС DPR.
- Ви маєте право отримати від контролера даних підтвердження того, чи обробляються ваші персональні дані, і, якщо так, отримати доступ до ваших персональних даних, зв’язавшись з контролером або через Спеціаліста ЄІБ із захисту даних (право доступу);
- Ви маєте право вимагати від контролера даних виправити будь-які неточні дані та/або заповнити неповні персональні дані (право на виправлення);
- Ви маєте право вимагати від контролера даних видалити ваші персональні дані відповідно до статті 19 ЄС GDPR (право бути забутим);
- Ви маєте право вимагати від контролера даних обмежити обробку ваших персональних даних у таких випадках (право на обмеження обробки):
- (i) якщо ви оскаржуєте точність своїх даних;
- (ii) якщо обробка даних є незаконною і ви виступаєте проти їх видалення;
- (iii) якщо контролеру даних більше не потрібні згадані персональні дані для цілей обробки, але вони потрібні вам для встановлення, здійснення або захисту правових претензій; або
- (iv) якщо ви заперечували проти обробки ваших даних і ЄIB прагне встановити, чи має контролер даних законні підстави, які переважають над вашим правом на обмеження.
- Ви маєте право заперечувати проти обробки персональних даних на підставах, пов’язаних із вашою конкретною ситуацією, якщо ЄІБ не продемонструє переконливі законні підстави для обробки або для встановлення, здійснення чи захисту правових вимог;
- Ви маєте право отримувати свої персональні дані від ЄІБ у структурованому, широко використовуваному та машиночитаному форматі, щоб ви могли передавати свої дані іншому контролеру даних без перешкод з боку ЄІБ (право на перенесення даних);
- Якщо правовою основою обробки є згода, суб’єкт даних має право відкликати свою згоду в будь-який час. Відкликання згоди не впливає на законність обробки на основі згоди до її відкликання;
- До розслідувань ЄІБ можуть застосовуватися винятки та обмеження відповідно до статті 25 Регламенту (ЄС) 2018/1725 та відповідного рішення ЄІБ. Відповідне рішення ЄІБ доступне ТУТ
- Ви маєте право будь-коли подати скаргу до Європейського інспектора із захисту даних (www.edps.europa.eu) (право подати скаргу).
11. Зв’яжіться з нами
Якщо у вас виникли запитання щодо обробки ваших персональних даних або ви бажаєте скористатися будь-яким із прав, описаних вище, зв’яжіться з нами: Investigations@eib.org Спеціаліст із захисту даних, пан Пелопідас Донос (Pelopidas Donos), електронною поштою за адресою p.donos@eib.org або за такою адресою:
Пан Пелопідас Донос (Pelopidas Donos), Європейський інвестиційний банк
98-100 Boulevard Konrad Adenauer, L-2950 Люксембург (Велике Герцогство Люксембург)