EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 32020D0655

Euroopan keskuspankin päätös (EU) 2020/655, annettu 5 päivänä toukokuuta 2020, tietosuojaa Euroopan keskuspankissa koskevien täytäntöönpanosääntöjen hyväksymisestä ja päätöksen EKP/2007/1 kumoamisesta (EKP/2020/28)

OJ L 152, 15.5.2020, p. 13–20 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/dec/2020/655/oj

15.5.2020   

FI

Euroopan unionin virallinen lehti

L 152/13


EUROOPAN KESKUSPANKIN PÄÄTÖS (EU) 2020/655,

annettu 5 päivänä toukokuuta 2020,

tietosuojaa Euroopan keskuspankissa koskevien täytäntöönpanosääntöjen hyväksymisestä ja päätöksen EKP/2007/1 kumoamisesta (EKP/2020/28)

EUROOPAN KESKUSPANKIN JOHTOKUNTA, joka

ottaa huomioon Euroopan unionin toiminnasta tehdyn sopimuksen,

ottaa huomioon Euroopan keskuspankkijärjestelmän ja Euroopan keskuspankin perussäännön ja erityisesti sen 11.6 artiklan,

ottaa huomioon luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta 23 päivänä lokakuuta 2018 annetun Euroopan parlamentin ja neuvoston asetuksen (EU) 2018/1725 (1) ja erityisesti sen 45 artiklan 3 kohdan,

sekä katsoo seuraavaa:

(1)

Euroopan parlamentin ja neuvoston asetuksessa (EU) 2016/679 (2) vahvistetaan yleiset säännöt luonnollisten henkilöiden suojelemiseksi henkilötietojen käsittelyn yhteydessä ja henkilötietojen vapaan liikkuvuuden varmistamiseksi unionissa.

(2)

Asetuksella (EU) 2018/1725 kumotaan Euroopan parlamentin ja neuvoston asetus (EY) N:o 45/2001 (3) ja vahvistetaan kaikkiin unionin toimielimiin, elimiin ja laitoksiin sovellettavat tietosuojaperiaatteet ja -säännöt.

(3)

Jotta voidaan varmistaa johdonmukainen lähestymistapa henkilötietojen suojaan koko unionissa ja henkilötietojen vapaaseen liikkuvuuteen unionin sisällä, on tarpeen yhtenäistää unionin toimielimiin ja elimiin sovellettavat tietosuojasäännöt mahdollisimman pitkälti suhteessa jäsenvaltioiden julkista sektoria koskeviin tietosuojasääntöihin. Niiltä osin kuin asetuksen (EU) 2018/1725 säännöksissä noudatetaan samoja periaatteita kuin asetuksen (EU) 2016/679 säännöksissä, näitä kahta säännöskokonaisuutta olisi tulkittava yhdenmukaisesti erityisesti sen vuoksi, että asetuksen (EU) 2018/1725 järjestelmää tulisi pitää asetusta (EU) 2016/679 vastaavana.

(4)

Asetuksen (EU) 2018/1725 43 artiklassa edellytetään, että jokainen unionin toimielin tai elin nimittää tietosuojavastaavan. Asetuksen (EU) 2018/1725 45 artiklan 3 kohdan mukaan kukin unionin toimielin tai elin antaa tarkemmat tietosuojavastaavaa koskevat soveltamissäännöt. Soveltamissääntöjen tulee koskea erityisesti tietosuojavastaavan tehtäviä, velvollisuuksia ja toimivaltuuksia.

(5)

Tehokkuussyistä ja aiemman käytännön mukaisesti Euroopan keskuspankin (EKP) tietosuojavastaavalle voidaan antaa lupa käsitellä myös Euroopan järjestelmäriskikomiteaan (EJRK) liittyviä tietosuojakysymyksiä, jos EJRK:n hallintoneuvosto päättää nimittää EKP:n tietosuojavastaavan EJRK:n tietosuojavastaavaksi.

(6)

Täytäntöönpanosäännöissä olisi myös vahvistettava, miten rekisteröidyt voivat käyttää oikeuksiaan ja miten henkilötietojen käsittelystä vastaavien henkilöiden olisi hoidettava tehtävänsä unionin toimielimissä ja elimissä.

(7)

EKP on oikeushenkilö, joka vastaa luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä asetuksen (EU) 2018/1725 ja tämän päätöksen nojalla, ja käsittelytoimia voivat käytännössä suorittaa EKP:n eri organisaatioyksiköt.

(8)

Asetuksessa (EU) 2018/1725 säädetään oikeussuojakeinoista, jotka ovat rekisteröityjen henkilöiden käytettävissä tietosuojaa koskevissa kanteluissa unionin toimielimiä vastaan, mukaan lukien kyseisen asetuksen 63 ja 68 artiklassa vahvistettu oikeus tehdä kantelu Euroopan tietosuojavaltuutetulle. Vastaavasti EKP:n henkilöstön jäsenten tulisi rekisteröidyn henkilön ominaisuudessa tehtävien, tietosuojaa koskevien kanteluiden osalta turvautua näihin oikeussuojakeinoihin tämän päätöksen soveltamispäivän jälkeen eikä Euroopan keskuspankin henkilöstön palvelussuhteen ehdoissa oleviin oikeussuojakeinoihin.

(9)

EKP aikoo erikseen laatia säännökset tietosuojaa koskevien erityisten periaatteiden, oikeuksien ja velvollisuuksien rajoituksista tietyissä tarkoin määritellyissä olosuhteissa asetuksen (EU) 2018/1725 25 artiklassa tarkoitetulla tavalla, ja sen vuoksi tätä päätöstä pitäisi soveltaa 1 päivästä marraskuuta 2020, jotta näistä rajoituksista voitaisiin säätää erikseen.

(10)

Koska asetus (EY) N:o 45/2001 on kumottu asetuksella (EU) 2018/1725, päätös EKP/2007/1 (4) olisi kumottava ja korvattava tällä päätöksellä,

ON HYVÄKSYNYT TÄMÄN PÄÄTÖKSEN:

1 JAKSO

YLEISET SÄÄNNÖKSET

1 artikla

Kohde ja soveltamisala

1.   Tässä päätöksessä vahvistetaan EKP:n osalta asetuksen (EU) 2018/1725 täytäntöönpanoa koskevat yleiset säännöt. Siinä täsmennetään erityisesti säännöt, jotka koskevat EKP:n tietosuojavastaavan nimittämistä ja roolia, mukaan lukien tietosuojavastaavan tehtävät, velvollisuudet ja toimivaltuudet.

2.   Tässä päätöksessä määritellään myös rekisterinpitäjien ja tietosuojakoordinaattorin roolit, tehtävät ja velvollisuudet sekä pannaan täytäntöön säännöt, joiden nojalla rekisteröidyt voivat käyttää oikeuksiaan.

2 artikla

Määritelmät

Tässä päätöksessä tarkoitetaan

1)

’rekisterinpitäjällä’ EKP:tä ja erityisesti EKP:n organisaatioyksikköä, joka yksin tai yhdessä muiden kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot,

2)

’tietosuojakoordinaattorilla’ EKP:n henkilöstön jäsentä, joka avustaa rekisterinpitäjää ja tietosuojavastaavaa asetuksen (EU) 2018/1725 ja tämän päätöksen mukaisten tehtävien ja velvollisuuksien täyttämisessä,

3)

’rekisteröidyllä’ tunnistettua tai tunnistettavissa olevaa luonnollista henkilöä; henkilö on tunnistettavissa, jos hänet voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, paikkatiedon, sähköisen tunnisteen tai yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, henkisen, taloudellisen, kulttuurisen tai sosiaalisen tekijän perusteella,

4)

’käsittelyllä’ asetuksen (EU) 2018/1725 3 artiklan 3 kohdassa määriteltyä käsittelyä,

5)

’unionin toimielimillä ja elimillä’ asetuksen (EU) 2018/1725 3 artiklan 10 kohdassa määriteltyjä unionin toimielimiä ja elimiä,

6)

’henkilötietojen käsittelijällä’ asetuksen (EU) 2018/1725 3 artiklan 12 kohdassa määriteltyä henkilötietojen käsittelijää,

7)

’henkilötiedoilla’ asetuksen (EU) 2018/1725 3 artiklan 1 kohdassa määriteltyjä henkilötietoja,

8)

’suostumuksella’ asetuksen (EU) 2018/1725 3 artiklan 15 kohdassa määriteltyä suostumusta.

2 JAKSO

TIETOSUOJAVASTAAVA

3 artikla

Nimittäminen, asema ja organisatoriset kysymykset

1.   Johtokunta

a)

nimittää tietosuojavastaavan henkilökohtaisten ominaisuuksien ja ammatillisen pätevyyden ja erityisesti tietosuojalainsäädäntöä ja -käytäntöjä koskevan asiantuntemuksen sekä asetuksen (EU) 2018/1725 45 artiklassa ja tässä päätöksessä tarkoitettujen tehtävien suorittamiseen tarvittavien valmiuksien perusteella,

b)

tekee tietosuojavastaavan tehtävästä määräaikaisen työsopimuksen, jonka pituus on kolmesta viiteen vuotta ja joka ei ole vakinaistettavissa, mutta jota voidaan jatkaa Euroopan keskuspankin henkilöstöä koskevissa palvelussuhteen ehdoissa vahvistettuun 10 vuoden yhteenlaskettuun enimmäispituuteen asti, ja

c)

ilmoittaa tietosuojavastaavan nimen Euroopan tietosuojavaltuutetulle asetuksen (EU) 2018/1725 44 artiklan 9 kohdan mukaisesti.

2.   Johtokunta varmistaa, että tietosuojavastaava kykenee suorittamaan asetuksen (EU) 2018/1725 45 artiklassa tarkoitetut tehtävät ja velvollisuudet riippumattomasti ilman, että hän saa ohjeita tehtäviensä hoitamisesta. Tätä riippumattomuutta rajoittamatta

a)

tietosuojavastaavaan sovelletaan Euroopan keskuspankin henkilöstöä koskevia palvelussuhteen ehtoja,

b)

tietosuojavastaava sijoitetaan hallinnollisesti ja työsuhteeseen liittyviä EKP:n sääntöjä sovellettaessa EKP:n oikeudelliseen pääosastoon,

c)

tietosuojavastaavan arvioija kuulee Euroopan tietosuojavaltuutettua ja voi pyytää palautetta myös muilta EKP:n sidosryhmiltä ennen tietosuojavastaavan tehtävien ja velvollisuuksien suorittamisen arviointia. Tietosuojavastaavalle ei saa aiheutua haittaa hänen tehtäviensä ja velvollisuuksiensa asianmukaisesta suorittamisesta,

d)

johtokunta voi erottaa tietosuojavastaavan, jos hän ei enää täytä tehtäviensä suorittamiseksi vaadittavia edellytyksiä ja jos Euroopan tietosuojavaltuutettu on antanut erottamiselle ennakkosuostumuksen asetuksen (EU) 2018/1725 44 artiklan 8 kohdan mukaisesti.

3.   Johtokunta voi nimittää varatietosuojavastaavan, johon sovelletaan edellä 1 ja 2 kohtaa. Varatietosuojavastaava avustaa tietosuojavastaavaa tämän tehtävien ja velvollisuuksien hoitamisessa sekä toimii tietosuojavastaavan sijaisena tämän ollessa estynyt.

4.   Kaikkien EKP:n henkilöstön jäsenten, jotka avustavat tietosuojavastaavaa tietosuojaan liittyvissä asioissa, on toimittava yksinomaan tietosuojavastaavan ohjeiden mukaisesti, ja heitä sitoo salassapitovelvollisuus asetuksen (EU) 2018/1725 44 artiklan 5 kohdan ja EKPJ:n perussäännön 37 artiklan mukaisesti.

5.   Asetuksen (EU) 2018/1725 43 artiklan 2 kohdan mukaisesti tietosuojavastaavalle voidaan EJRK:n pyynnöstä antaa lupa hoitaa asetuksen (EU) 2018/1725 45 artiklassa säädettyjä tehtäviä myös EJRK:n osalta.

4 artikla

Tietosuojavastaavan tehtävät

Tietosuojavastaavan tulee huolehtia asetuksen (EU) 2018/1725 45 artiklassa määritellyistä tehtävistä ja erityisesti

a)

tiedottaa ja antaa neuvoja johtokunnalle, rekisterinpitäjille, henkilöstökomitealle ja tietosuojakoordinaattoreille ja vastata heiltä tai rekisteröidyiltä tuleviin tietopyyntöihin kaikissa asioissa, jotka koskevat tietosuojasäännösten tulkintaa ja soveltamista EKP:ssä,

b)

tutkia tietosuojaan liittyvät seikat ja tapaukset omasta aloitteestaan tai johtokunnan, rekisterinpitäjän, henkilöstökomitean tai kenen tahansa rekisteröidyn pyynnöstä, sekä antaa kertomus tutkimuksesta pyynnön esittäjälle,

c)

pitää keskusrekisteriä EKP:n käsittelytoimia koskevista selosteista asetuksen (EU) 2018/1725 31 artiklan ja tämän päätöksen 9 artiklan mukaisesti,

d)

avustaa rekisterinpitäjää tämän pyynnöstä tietosuojaa koskevien vaikutustenarviointien laatimisessa ja tietojen toimittamisessa Euroopan tietosuojavaltuutetun ennakkokuulemista varten asetuksen (EU) 2018/1725 39 ja 40 artiklan mukaisesti,

e)

vastata Euroopan tietosuojavaltuutetun pyyntöihin ja tehdä yhteistyötä Euroopan tietosuojavaltuutetun kanssa oman toimivaltansa puitteissa,

f)

tehdä yhteistyötä muiden unionin toimielinten ja elinten, kansallisten keskuspankkien ja kansallisten toimivaltaisten viranomaisten tietosuojavastaavien kanssa, erityisesti i) jakamalla kokemukseen perustuvaa tietämystä ja tietotaitoa, ii) edustamalla EKP:tä asiaankuuluvissa tietosuojakysymyksiin liittyvissä keskusteluissa, lukuun ottamatta oikeudenkäyntejä, ja iii) osallistumalla toimielinten välisiin komiteoihin ja elimiin,

g)

varmistaa asetuksen (EU) 2018/1725 soveltaminen EKP:ssä riippumattomalla tavalla valvomalla, että asetusta (EU) 2018/1725, muuta sovellettavaa tietosuojasäännöksiä sisältävää unionin oikeutta sekä EKP:n ja henkilötietojen käsittelijöiden henkilötietojen suojaa koskevia toimintaperiaatteita noudatetaan, mukaan lukien tietojen käsittelyyn osallistuvien EKP:n henkilöstön jäsenten vastuunjakoa koskevat kysymykset, tietoisuuden lisääminen ja koulutus, sekä asiaa koskevat tarkastukset.

5 artikla

Tietosuojavastaavan toimivaltuudet

Suorittaessaan 4 artiklan mukaisia tehtäviään tietosuojavastaava

a)

voi pyytää miltä tahansa EKP:n yksiköltä tietoja mistä tahansa tietosuojavaltuutetun tehtäviin ja velvollisuuksiin liittyvästä asiasta,

b)

saa milloin tahansa pääsyn käsiteltäviin henkilötietoihin, kaikkiin EKP:n tiloihin sekä kaikkiin tietoihin, tietojenkäsittelytoimiin ja tietokantoihin,

c)

voi antaa lausunnon käsittelyjen tai ehdotettujen käsittelyjen laillisuudesta, toimenpiteiden laillisuuden varmistamiseksi tarvittavista toimenpiteistä sekä tietosuojatoimenpiteiden soveltuvuudesta tai riittävyydestä tai mistä tahansa käsittelytoimia koskevista kysymyksistä,

d)

voi saattaa johtokunnan tietoon mitkä tahansa tietosuojaan liittyvät tapaukset, mukaan lukien sen, että EKP:n henkilöstön jäsen ei ole noudattanut asetuksen (EU) 2018/1725 säännöksiä tai muita EKP:hen sovellettavia unionin tietosuojasäännöksiä,

e)

voi pyytää, että johtokunnan esityslistalle lisätään tietosuojaan liittyviä asioita, ja toimittaa asiaa koskevat asiakirjat johtokunnalle tätä tarkoitusta varten,

f)

voi tarkastaa, onko rekisterinpitäjän toteuttamissa tai rekisterinpitäjän puolesta toteutetuissa tietojenkäsittelytoimissa noudatettu sääntöjä,

g)

voi rajoittaa tietojen käsittelyä, joka ei ole asetuksen (EU) 2018/1725 tai tämän päätöksen säännösten tai muiden unionin tietosuojasäännösten mukaista,

h)

voi ilmoittaa Euroopan tietosuojavaltuutetulle kaikista tietosuojaan liittyvistä kysymyksistä, jotka edellyttävät Euroopan tietosuojavaltuutetun toimia tai ohjausta.

6 artikla

Tietosuojavastaava ja tutkintamenettely

1.   Kaikki 4 artiklan b alakohdan mukaista tutkimusta koskevat pyynnöt on osoitettava tietosuojavastaavalle kirjallisesti.

2.   Tietosuojavastaavan on lähetettävä seitsemän työpäivän kuluessa 1 kohdassa tarkoitetun pyynnön vastaanottamisesta pyynnön esittäjälle vastaanottoilmoitus.

3.   Tietosuojavastaava voi tutkia pyynnön kohteena olevaa asiaa paikan päällä ja pyytää rekisterinpitäjältä kirjallisen lausunnon. Asianomaisen rekisterinpitäjän on vastattava tietosuojavastaavalle 20 työpäivän kuluessa tietosuojavastaavan pyynnön vastaanottamisesta. Tietosuojavastaava voi milloin tahansa pyytää lisätietoja tai apua miltä tahansa EKP:n yksiköltä. Kyseisen yksikön on annettava tällaiset lisätiedot tai apu 20 työpäivän kuluessa tietosuojavastaavan pyynnöstä.

4.   Tietosuojavastaava arvioi tutkimukseen liittyviä kysymyksiä ja tosiseikkoja puolueettomasti ja ottaa rekisteröidyn oikeudet asianmukaisella tavalla huomioon. Tietosuojavastaava ilmoittaa tutkimuksesta kaikille muille asianomaisille osapuolille, jos se katsotaan aiheelliseksi ja jollei 5 kohdasta johdu muuta.

5.   Tietosuojavastaavan on varmistettava, että pyyntö käsitellään luottamuksellisena ja että se paljastetaan vain siinä määrin kuin se on tarpeen tutkinnan suorittamista varten, ellei asianomainen rekisteröity anna suostumustaan siihen, ettei pyyntöä käsitellä luottamuksellisena.

6.   Tietosuojavastaavan on annettava pyynnön esittäjälle asiaa koskeva selvitys viimeistään kolmen kuukauden kuluessa pyynnön vastaanottamisesta.

3 JAKSO

TIETOSUOJAVASTAAVA, REKISTERINPITÄJÄT JA TIETOSUOJAKOORDINAATTORIT

7 artikla

Rekisterinpitäjän tehtävät ja velvollisuudet

1.   Rekisterinpitäjän on varmistettava, että kaikessa sen vastuualueella suoritettavassa henkilötietojen käsittelyssä noudatetaan asetuksen (EU) 2018/1725 säännöksiä ja muita EKP:hen sovellettavia unionin tietosuojasäännöksiä.

2.   Rekisterinpitäjän on varmistettava, että tietosuojavastaavalle ilmoitetaan ilman aiheetonta viivytystä

a)

asioista, joilla on tai saattaa olla tietosuojaa koskevia vaikutuksia,

b)

lausunnoista, asiakirjoista, sisäisistä toimintaperiaatteista tai sisäisistä päätöksistä, jotka voivat vaikuttaa siihen, miten EKP noudattaa tietosuojaa, ennen niiden hyväksymistä,

c)

henkilötietoja koskevista tietoturvaloukkauksista ja muista tietoturvaan liittyvistä tapauksista;

d)

rekisterinpitäjän suorasta vuorovaikutuksesta Euroopan tietosuojavaltuutetun kanssa.

3.   Rekisterinpitäjän on erityisesti

a)

kuultava tietosuojavastaavaa hyvissä ajoin kaikista henkilötietojen käsittelyyn tai muihin tietosuojakysymyksiin liittyvistä toimista;

b)

tehtävä ja hyväksyttävä tietosuojaa koskevat vaikutusarvioinnit yhteistyössä tietosuojavastaavan kanssa ja asetuksen (EU) 2018/1725 39 artiklan mukaisesti;

c)

noudatettava henkilötietojen käsittelyyn tai muihin tietosuojakysymyksiin liittyviä asiaankuuluvia sisäisiä toimintaperiaatteita;

d)

ylläpidettävä yhteistyössä tietosuojakoordinaattoreiden kanssa säännöllisesti ajan tasalla olevaa selostetta käsittelytoimista asetuksen (EU) 2018/1725 31 artiklan 5 kohdan mukaisesti käyttäen tietosuojavastaavan hyväksymää mallia.

4.   Auttaessaan tietosuojavastaavaa ja Euroopan tietosuojavaltuutettua näiden tehtävien suorittamisessa rekisterinpitäjän on 20 työpäivän kuluessa pyynnön vastaanottamisesta annettava kaikki tarvittavat tiedot ja mahdollisuus tutustua henkilötietoihin sekä vastattava kysymyksiin.

8 artikla

Tietosuojakoordinaattorit

1.   Tietosuojakoordinaattorit auttavat rekisterinpitäjiä täyttämään velvollisuutensa joko rekisterinpitäjien pyynnöstä tai omasta aloitteestaan. Tässä tehtävässään tietosuojakoordinaattoreiden on oltava yhteydessä rekisterinpitäjiin, joiden on annettava tietosuojakoordinaattoreille kaikki tarvittavat tiedot.

2.   Tietosuojakoordinaattorin on avustettava tietosuojavastaavaa seuraavissa tehtävissä:

a)

henkilötietojen käsittelyistä vastaavan rekisterinpitäjän yksilöinti;

b)

tietosuojavastaavan neuvoja koskevan tietoisuuden edistäminen ja lisääminen ja asianomaisen rekisterinpitäjän tukeminen tietosuojavastaavan ohjeiden mukaisesti;

c)

asianomaiselle rekisterinpitäjälle käsittelytoimia koskevan selosteen ylläpitämisessä annettava tuki asetuksen (EU) 2018/1725 31 artiklan mukaisesti ja tietojen täsmällisyyden ja ajantasaisuuden varmistaminen;

d)

tietosuojavastaavan tehtäviin kuuluvien muiden kysymysten käsittely, siten kuin siitä on sovittu tietosuojavastaavan ja tietosuojakoordinaattoreiden esimiesten välillä.

3.   Tietosuojakoordinaattorin on yleensä oltava tiedonhallinnan asiantuntija tai hänellä on oltava tarvittava asiantuntemus ja/tai koulutus.

9 artikla

Keskusrekisteri

1.   Rekisterinpitäjien on toimitettava käsittelytoimia koskevat selosteensa tietosuojavastaavalle, jonka on säilytettävä selosteet keskusrekisterissä.

2.   Keskusrekisteri toimii kaikkien EKP:ssä suoritettujen henkilötietojen käsittelytoimien arkistona. Keskusrekisteri toimii tietojen lähteenä rekisteröidyille ja helpottaa heille asetuksen (EU) 2018/1725 17–24 artiklan nojalla kuuluvien oikeuksien käyttämistä. Keskusrekisteri on asetettava julkisesti saataville. Keskusrekisterissä on oltava vähintään asetuksen (EU) 2018/1725 31 artiklan 1 kohdan a–g alakohdassa tarkoitetut tiedot.

10 artikla

Yhteisrekisterinpitäjät

1.   Yhteisrekisterinpitäjän tietosuojavelvoitteet vahvistetaan asetuksen (EU) 2018/1725 28 artiklan mukaisesti.

2.   Jos EKP toimii yhteisrekisterinpitäjänä yhdessä yhden tai useamman rekisterinpitäjän kanssa, yhteisrekisterinpitäjien vastuu tietosuojavelvoitteiden noudattamisesta määritetään niiden välisellä järjestelyllä, paitsi jos ja siltä osin kuin nämä velvollisuudet määritellään yhteisrekisterinpitäjiin sovellettavassa unionin tai jäsenvaltion lainsäädännössä.

4 JAKSO

REKISTERÖITYJEN OIKEUDET

11 artikla

Rekisteröityjen oikeuksien käyttäminen

1.   Rekisteröidyt voivat ottaa yhteyttä asianomaiseen rekisterinpitäjään käyttääkseen asetuksen (EU) 2018/1725 17–24 artiklan mukaisia oikeuksiaan.

2.   Rekisteröidyn oikeuksia voi käyttää ainoastaan rekisteröity tai hänen asianmukaisesti valtuuttamansa edustaja. Kaikkien näiden oikeuksien käyttäminen on näille henkilöille maksutonta.

3.   Rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt on toimitettava asianomaiselle rekisterinpitäjälle kirjallisesti tai tarvittaessa sähköisesti. Saatuaan pyynnön rekisteröidyltä asianomainen rekisterinpitäjän on lähetettävä rekisteröidylle vastaanottoilmoitus viiden työpäivän kuluessa, annettava tälle tietosuojavastaavan yhteystiedot ja ilmoitettava mahdollisuudesta tehdä kantelu Euroopan tietosuojavaltuutetulle ja hakea muutosta tuomioistuimessa.

4.   Jos asianomaisella rekisterinpitäjällä on perusteltua syytä epäillä rekisteröidyn tai hänen valtuutetun edustajansa henkilöllisyyttä, asianomainen rekisterinpitäjä voi pyytää lisätietoja, jotka ovat tarpeen rekisteröidyn tai hänen valtuutetun edustajansa tunnistamiseksi. Jos rekisteröityä edustaa valtuutettu edustaja, asianomaisen rekisterinpitäjän on myös tarkistettava asianomainen valtuutus. Asianomainen rekisterinpitäjä voi pyytää rekisteröidyltä lisätietoja selvittääkseen rekisteröidyn pyynnön ja vastatakseen siihen tehokkaasti.

5.   Asianomaisen rekisterinpitäjän on asetuksen (EU) 2018/1725 14 artiklan 3 ja 4 kohdan mukaisesti ilmoitettava rekisteröidylle kaikista pyynnön johdosta toteutetuista toimista ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Tätä määräaikaa voidaan tarvittaessa pidentää kahdella kuukaudella ottaen huomioon asianomaisen rekisterinpitäjän vastaanottamien rekisteröityjen pyyntöjen monimutkaisuus ja lukumäärä. Asianomaisen rekisterinpitäjän on ilmoitettava rekisteröidylle määräajan pidennyksestä kuukauden kuluessa pyynnön vastaanottamisesta ja esitettävä viivästyksen syyt.

6.   Asianomaisen rekisterinpitäjän on tarvittaessa vastattava rekisteröidyn pyyntöön kirjallisesti, ja jos rekisteröidyn pyyntö on toimitettu sähköisesti, asianomaisen rekisterinpitäjän on myös toimitettava pyydetyt tiedot sähköisesti.

7.   Rekisteröity voi milloin tahansa ottaa yhteyttä tietosuojavastaavaan, erityisesti jos

a)

asianomainen rekisterinpitäjä ei noudata 3 ja 5 kohdassa säädettyjä määräaikoja,

b)

rekisteröity on tyytymätön asianomaisen rekisterinpitäjän toteuttamiin toimiin tai

c)

rekisteröity haluaa tehdä kantelun Euroopan tietosuojavaltuutetulle.

Tietosuojavastaavan on annettava asianomaiselle rekisterinpitäjälle neuvoja asianmukaisista toimintatavoista.

8.   Jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia erityisesti toistuvan luonteensa vuoksi, asianomainen rekisterinpitäjä voi tietosuojavastaavaa kuultuaan kieltäytyä toteuttamasta pyyntöä asetuksen (EU) 2018/1725 14 artiklan 5 kohdan mukaisesti, ja sen on ilmoitettava tästä rekisteröidylle.

12 artikla

Oikeussuojakeinot

Euroopan keskuspankin henkilöstön palvelussuhteen ehtojen mukaisia EKP:n henkilöstön käytettävissä olevia oikeussuojakeinoja ei sovelleta tietosuojaa koskeviin valituksiin.

5 JAKSO

LOPPUSÄÄNNÖKSET

13 artikla

Kumoaminen

Kumotaan päätös EKP/2007/1 1 päivästä marraskuuta 2020 alkavin vaikutuksin. Viittauksia päätökseen EKP/2007/1 pidetään viittauksina tähän päätökseen, ja niitä luetaan liitteessä olevan vastaavuustaulukon mukaisesti.

14 artikla

Voimaantulo

Tämä päätös tulee voimaan kahdentenakymmenentenä päivänä sen jälkeen, kun se on julkaistu Euroopan unionin virallisessa lehdessä.

Sitä sovelletaan 1 päivästä marraskuuta 2020.

Tehty Frankfurt am Mainissa 5 päivänä toukokuuta 2020.

EKP:n puheenjohtaja

Christine LAGARDE


(1)  EUVL L 295, 21.11.2018, s. 39.

(2)  Euroopan parlamentin ja neuvoston asetus (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (EUVL L 119, 4.5.2016, s. 1).

(3)  Euroopan parlamentin ja neuvoston asetus (EY) N:o 45/2001, annettu 18 päivänä joulukuuta 2000, yksilöiden suojelusta yhteisöjen toimielinten ja elinten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta (EYVL L 8, 12.1.2001, s. 1).

(4)  Euroopan keskuspankin päätös EKP/2007/1, tehty 17 päivänä huhtikuuta 2007, tietosuojaa Euroopan keskuspankissa koskevien täytäntöönpanosääntöjen hyväksymisestä (EUVL L 116, 4.5.2007, s. 64).


LIITE

VASTAAVUUSTAULUKKO

Päätös EKP/2007/1

Tämä päätös

1–5 artikla

1–5 artikla

6 artiklan 1 kohta

7 artiklan 1 kohta

7 artiklan 2 kohta

7 artiklan 3 kohta

6 artiklan 2 kohta

7 artiklan 4 kohta

6 artiklan 3 kohdan a alakohta

8 artiklan 1 kohta

6 artiklan 3 kohdan b alakohta

8 artiklan 2 kohta

7 artiklan 1 kohta

4 artiklan 4 kohta

7 artiklan 2 kohta

9 artiklan 1 kohta

8 artikla

9 artiklan 2 kohta

10 artikla

 

9 artiklan 1 kohta

11 artiklan 1 kohta

9 artiklan 1 kohdan a alakohta

11 artiklan 2 kohta

9 artiklan 1 kohdan b alakohta

11 artiklan 3 kohta

9 artiklan 1 kohdan c alakohta

11 artiklan 4 kohta

11 artiklan 5 kohta

11 artiklan 6 kohta

9 artiklan 1 kohdan d alakohta

11 artiklan 7 kohdan a ja b alakohta

9 artiklan 2 kohta

11 artiklan 7 kohdan c alakohta

10 artikla

11 artiklan 1, 2 ja 3 kohta

6 artiklan 1, 2 ja 3 kohta

6 artiklan 4 ja 5 kohta

11 artiklan 4 kohta

6 artiklan 6 kohta

12 artikla

12 artikla

13 artikla

13 artikla


Top