(Akty, których publikacja nie jest obowiązkowa) KOMISJA
|
|
- Nina Komorowska
- 9 lat temu
- Przeglądów:
Transkrypt
1 Dziennik Urzędowy Unii Europejskiej L 235/11 II (Akty, których publikacja nie jest obowiązkowa) KOMISJA DECYZJA KOMISJI z dnia 14 maja 2004 r. w sprawie odpowiedniej ochrony danych osobowych zawartych w Passenger Name Record (PNR) pasażerów lotniczych przekazywanych do Biura Celnego i Ochrony Granic Stanów Zjednoczonych (notyfikowana jako dokument nr K(2004) 1914) (Tekst mający znaczenie dla EOG) (2004/535/WE) KOMISJA WSPÓLNOT EUROPEJSKICH, elementów dotyczących przekazania i określonych w art. 25 ust. 2 wyżej wymienionej dyrektywy. uwzględniając Traktat ustanawiający Wspólnotę Europejską, uwzględniając dyrektywę 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych ( 1 ), w szczególności jej art. 25 ust. 6, a także mając na uwadze, co następuje: (1) Na mocy dyrektywy 95/46/WE Państwa Członkowskie są zobowiązane zapewnić, że przekazywanie danych osobowych do państwa trzeciego może odbywać się tylko wtedy, jeżeli dane państwo trzecie zapewnia odpowiedni poziom ochrony oraz jeżeli ustawodawstwo Państw Członkowskich wprowadzające w życie inne przepisy dyrektywy jest przestrzegane przed przekazaniem danych. (2) Komisja może stwierdzić, że państwo trzecie zapewnia odpowiedni poziom ochrony. W takim przypadku dane osobowe można przekazywać z Państw Członkowskich bez konieczności zapewniania dodatkowych gwarancji. (4) W ramach transportu lotniczego, PNR Zbiór informacji dotyczących podróży danego pasażera [PNR Passenger Name Record] jest zbiorem wymogów podróży każdego pasażera, zawierającym wszystkie niezbędne informacje umożliwiające przetwarzanie i kontrolowanie rezerwacji przez macierzyste i uczestniczące linie lotnicze. Dla celów niniejszej decyzji terminy pasażer i pasażerowie obejmują członków załogi. Macierzysta linia lotnicza oznacza linię lotniczą, w której pasażer dokonał pierwszej rezerwacji lub dodatkowej rezerwacji już po rozpoczęciu podróży. Uczestnicząca linia lotnicza oznacza linię lotniczą, do której rezerwująca linia lotnicza zwróciła się z prośbą o udostępnienie miejsca dla pasażera w trakcie jednego lub więcej lotów. (5) Biuro Celne i Ochrony Granic Stanów Zjednoczonych [the United States Bureau of Customs and Border Protection CBP] Ministerstwa Bezpieczeństwa Wewnętrznego [Department of Homeland Security DHS] wymaga od każdego przewoźnika obsługującego loty pasażerskie w zagranicznym ruchu powietrznym do lub ze Stanów Zjednoczonych zapewnienia elektronicznego dostępu do PNR w takim zakresie, w jakim PNR jest zebrany i zawarty w automatycznym systemie rezerwacji przewoźników lotniczych. (3) Na mocy dyrektywy 95/46/WE poziom ochrony danych należy oceniać w świetle wszystkich okoliczności dotyczących operacji przekazania danych lub zbioru takich operacji, zwracając szczególną uwagę na określoną liczbę ( 1 ) Dz.U. L 281 z , str. 31; dyrektywa zmieniona rozporządzeniem (WE) nr 1882/2003 (Dz.U. L 284 z , str. 1). (6) Wymagania przekazywania danych osobowych zawartych w PNR pasażerów lotniczych do CBP oparte są na ustawie uchwalonej przez Stany Zjednoczone w listopadzie 2001 r. ( 2 ) oraz na przepisach wykonawczych przyjętych przez CBP na mocy wymienionej ustawy ( 3 ). ( 2 ) Title 49, United States Code, section 44909(c)(3). ( 3 ) Title 19, Code of Federal Regulations, section b.
2 L 235/12 Dziennik Urzędowy Unii Europejskiej (7) Prawodawstwo Stanów Zjednoczonych, o którym mowa powyżej, dotyczy wzmocnienia bezpieczeństwa oraz warunków wjazdu do Stanów Zjednoczonych i wyjazdu z tego kraju kwestie, podlegające suwerennej władzy Stanów Zjednoczonych w ramach ich jurysdykcji. Ponadto ustanowione wymogi nie są niezgodne z międzynarodowymi zobowiązaniami podjętymi przez Stany Zjednoczone. Stany Zjednoczone są krajem demokratycznym, opierającym się na zasadzie państwa prawnego oraz posiadającym silne tradycje swobód obywatelskich. Zasadność procesu stanowienia prawa oraz siła i niezależność wymiaru sprawiedliwości nie są kwestionowane. Wolność prasy stanowi kolejną silna gwarancję przeciwko naruszeniu swobód obywatelskich. (8) Wspólnota zobowiązuje się w pełni wspierać Stany Zjednoczone w walce z terroryzmem w granicach wyznaczonych prawem wspólnotowym. Prawo wspólnotowe przewiduje ustanowienie równowagi między wymogami bezpieczeństwa a ochroną prywatności. Na przykład, art. 13 dyrektywy 95/46/WE stanowi, że Państwa Członkowskie mogą przyjąć środki ustawodawcze w celu ograniczenia zakresu niektórych wymogów tej dyrektywy, kiedy ograniczenie takie stanowi środek konieczny dla zabezpieczenia bezpieczeństwa narodowego, obronności, bezpieczeństwa publicznego oraz zapobiegania, dochodzenia, wykrywania i ścigania przestępstw. (12) Jeżeli chodzi o prawodawstwo Stanów Zjednoczonych, Ustawa o Wolności Informacji [Freedom of Information Act FOIA] ma zastosowanie w obecnej sytuacji, w zakresie w jakim reguluje warunki, na których CBP może sprzeciwiać się żądaniom o ujawnienie informacji i tym samym utrzymać PNR poufnym. Ustawa reguluje ponadto ujawnianie informacji zawartych w PNR osobom, których one dotyczą, ściśle związanych z prawem dostępu do danych, którym osoby te dysponują. FOIA stosuje się bez rozróżnienia w stosunku do obywateli Stanów Zjednoczonych i obywateli spoza Stanów Zjednoczonych. (13) W odniesieniu do Zobowiązań oraz zgodnie z tym, co przewiduje ich ust. 44, stwierdzenia zawarte w Zobowiązaniach będą lub już zostały włączone do ustaw, regulacji, wytycznych lub innych instrumentów polityki Stanów Zjednoczonych i posiadają zróżnicowany stopień skutków prawnych. Zobowiązania zostaną w całości opublikowane w Rejestrze Federalnym (Federal Register) na odpowiedzialność Ministerstwa Bezpieczeństwa Wewnętrznego (DHS). Jako takie, Zobowiązania stanowią poważne i przemyślane zobowiązanie polityczne ze strony DHS, a ich przestrzeganie będzie przedmiotem wspólnej kontroli dokonywanej przez Stany Zjednoczone oraz Wspólnotę. Brak zgodności, w danym przypadku, można zakwestionować drogą prawną, administracyjną i polityczną oraz, jeżeli się utrzymuje, może prowadzić do zawieszenia skutków niniejszej decyzji. (14) Normy, zgodnie z którymi CBP będzie przetwarzać zawarte w PNR dane osobowe pasażerów, na podstawie prawodawstwa Stanów Zjednoczonych oraz Zobowiązań, uwzględniają podstawowe zasady niezbędne dla zapewnienia odpowiedniego poziomu ochrony osób fizycznych. (9) Przekazywanie danych, o którym mowa, dotyczy konkretnych służb kontrolnych, mianowicie linii lotniczych obsługujących przeloty między Wspólnotą a Stanami Zjednoczonymi, oraz tylko jednego odbiorcy w Stanach Zjednoczonych, mianowicie CBP. (10) Jakiekolwiek ustalenie mające na celu zapewnienie ram prawnych dla przekazywania PNR do Stanów Zjednoczonych, w szczególności na podstawie niniejszej decyzji, powinno być ograniczone w czasie. Uzgodniono okres trzech i pół roku. W tym czasie okoliczności mogą ulec znaczącym zmianom i Wspólnota razem ze Stanami Zjednoczonymi uzgodnią, że niezbędny wówczas będzie przegląd ustaleń. (11) Przetwarzanie przez CBP przekazywanych mu danych osobowych zawartych w PNR pasażerów lotniczych regulują warunki określone w Zobowiązaniach Ministerstwa Bezpieczeństwa Wewnętrznego Biura Celnego i Ochrony Granic (Undertakings of the Department of Homeland Security Bureau of Customs and Border Protection) (CBP) z dnia 11 maja 2004 r. (zwanych dalej Zobowiązaniami ) oraz prawodawstwo Stanów Zjednoczonych w zakresie przewidzianym w Zobowiązaniach. (15) Jeżeli chodzi o zasadę ograniczenia dla określonego celu, dane osobowe pasażerów lotniczych zawarte w PNR przekazywane do CBP będą przetwarzane w określonym celu, a następnie wykorzystane lub przekazane dalej, tylko jeżeli nie jest to niezgodne z celem przekazania danych. W szczególności dane zawarte w PNR będą wykorzystane wyłącznie do celów zapobiegania i zwalczania terroryzmu oraz związanych z nim przestępstw, innych poważnych przestępstw włącznie z przestępczością zorganizowaną, która z zasady ma charakter transnarodowy, oraz unikania kary aresztu lub więzienia za powyższe przestępstwa. (16) Jeżeli chodzi o zasadę jakości danych i proporcjonalności, którą należy uwzględniać w związku z zasadniczą podstawą interesu publicznego uzasadniającą przekazywanie danych zawartych w PNR, dane przekazane CBP nie będą następnie zmieniane przez CBP. Maksymalnie 34 kategorie danych zawartych w PNR będą przekazywane, a dodanie jakiejkolwiek nowej kategorii będzie wcześniej uzgadniane przez władze Stanów Zjednoczonych z Komisją. Dodatkowe informacje osobowe postrzegane jako bezpośredni wynik danych zawartych w PNR będą uzyskiwane ze źródeł pozarządowych wyłącznie drogą prawną. Jako zasada ogólna, PNR będzie usuwany maksymalnie po okresie 3 lat i 6 miesięcy, z wyjątkiem danych udostępnionych na potrzeby szczególnych dochodzeń lub inaczej udostępnionych w trybie ręcznym. (17) Jeżeli chodzi o zasadę przejrzystości, CBP będzie udzielać podróżującym informacji na temat celu przekazywania i przetwarzania danych oraz tożsamości osoby dokonującej kontroli danych w kraju trzecim, oraz wszelkich innych informacji.
3 Dziennik Urzędowy Unii Europejskiej L 235/13 (18) Jeżeli chodzi o zasadę bezpieczeństwa, CBP podejmuje techniczne i organizacyjne środki bezpieczeństwa na poziomie odpowiadającym ryzyku związanym z przetwarzaniem. (19) Prawo dostępu do danych i sprostowania uznaje się w granicach, w których dana osoba może zażądać kopii danych jej dotyczących zawartych w PNR oraz sprostowania błędnych danych. Przewidziane wyjątki są w dużej mierze porównywalne z ograniczeniami, które Państwa Członkowskie mogą nałożyć na mocy art. 13 dyrektywy 95/46/WE. (20) Dalsze przekazywanie danych dokonywane będzie, na zasadzie jednostkowych przypadków, do innych agencji rządowych, włącznie z zagranicznymi agencjami rządowymi odpowiedzialnymi za walkę z terroryzmem lub ściganie przestępstw, w celach odpowiadających tym ustanowionym w stwierdzeniu ograniczenia dla określonego celu. Przekazania danych będzie można także dokonać do celów ochrony podstawowych interesów osoby, której dane dotyczą lub innych osób, w szczególności w zakresie istotnego zagrożenia dla zdrowia, lub w ramach postępowań karnych oraz w innych przypadkach określonych przez prawo. Agencje otrzymujące informacje są zobowiązane, na mocy wyraźnie określonych warunków ujawniania, do wykorzystania danych wyłącznie do przewidzianych celów i nie mogą przekazać dalej tych danych bez zgody CBP. Żadna inna zagraniczna, federalna, stanowa czy lokalna agencja nie ma bezpośredniego dostępu elektronicznego do danych zawartych w PNR poprzez bazy danych CBP. CBP odmówi publicznego ujawnienia PNR na mocy wyłączeń przewidzianych przez właściwe przepisy FOIA. (21) CBP nie wykorzystuje danych szczególnie chronionych, jak określono w art. 8 dyrektywy 95/46/WE, a w oczekiwaniu na wprowadzenie systemu filtrów wyłączających takie dane z PNR przekazywanego do Stanów Zjednoczonych, CBP zobowiązuje się do wprowadzenia środków kasujących je oraz do niewykorzystywania ich wmiędzyczasie. (22) Jeżeli chodzi o mechanizmy mające na celu zapewnienie przestrzegania przez CBP wymienionych zasad, przewiduje się system szkolenia i informowania personelu CBP oraz sankcji dla poszczególnych pracowników. Główny Urzędnik ds. Prywatności (Chief Privacy Officer) w DHS, który jest urzędnikiem DHS, ale posiada jednocześnie szeroki zakres niezależności organizacyjnej i składa roczne sprawozdanie Kongresowi, odpowiedzialny jest za przestrzeganie przez CBP prywatności. Osoby, których dane zawarte w PNR zostały przekazane, mogą składać skargi do CBP, lub jeżeli kwestia pozostaje nierozstrzygnięta, do Głównego Urzędnika ds. Prywatności w DHS, bezpośrednio lub za pośrednictwem organów ochrony danych osobowych w Państwach Członkowskich. Urząd ds. Prywatności (Privacy Office) w DHS będzie rozpatrywać w trybie przyśpieszonym skargi przekazane przez organy ochrony danych osobowych w Państwach Członkowskich w imieniu osób zamieszkujących we Wspólnocie, jeżeli osoba ta twierdzi, że jej skarga nie została rozpatrzona w zadowalający sposób przez CBP lub Urząd ds. Prywatności w DHS. Przestrzeganie Zobowiązań będzie przedmiotem wspólnego rocznego przeglądu, dokonywanego przez CBP, w powiązaniu z DHS i grupą kierowaną przez Komisję. (23) W interesie przejrzystości i w celu zagwarantowania właściwym władzom w Państwach Członkowskich możliwości zapewnienia ochrony osób fizycznych odnośnie przetwarzania ich danych osobowych, należy wyszczególnić wyjątkowe okoliczności, w których zawieszenie przepływów danych może być usprawiedliwione, bez względu na to czy stwierdzono ich odpowiednią ochronę. (24) Grupa robocza ds. ochrony osób fizycznych w zakresie przetwarzania danych osobowych, powołana na mocy art. 29 dyrektywy 95/46/WE, wydała opinie w sprawie poziomu ochrony zapewnianego przez władze Stanów Zjednoczonych danym osobowym pasażerów, którymi Komisja kierowała się w trakcie negocjacji z DHS. Komisja wzięła pod uwagę wymienione opinie w trakcie przygotowywania niniejszej decyzji ( 1 ). (25) Środki przewidziane w niniejszej decyzji są zgodne z opinią Komitetu utworzonego na mocy art. 31 ust. 1 dyrektywy 95/46/WE, PRZYJMUJE NINIEJSZĄ DECYZJĘ: Artykuł 1 Dla celów art. 25 ust. 2 dyrektywy 95/46/WE Biuro Celne i Ochrony Granic Stanów Zjednoczonych (dalej zwane jako CBP) traktowane jest jako zapewniające odpowiedni poziom ochrony danych zawartych w PNR przekazywanych ze Wspólnoty na temat lotów do lub ze Stanów Zjednoczonych, zgodnie ze Zobowiązaniami określonymi w Załączniku. Artykuł 2 Niniejsza decyzja dotyczy odpowiedniego poziomu ochrony zapewnianego przez CBP z punktu widzenia spełniania wymogów art. 25 ust. 1 dyrektywy 95/46/WE i nie wpływa na pozostałe warunki lub ograniczenia wprowadzające w życie pozostałe przepisy wymienionej dyrektywy, które mają zastosowanie do przetwarzania danych osobowych w Państwach Członkowskich. ( 1 ) Opinia 6/2002 w sprawie przekazywania informacji na temat listy pasażerów i innych danych przez linie lotnicze Stanom Zjednoczonym, przyjęta przez grupę roboczą dn. 24 października 2002 r., dostępna na stronie internetowej w języku angielskim /wp66_en.pdf Opinia 4/2003 w sprawie poziomu ochrony zapewnianej przez Stany Zjednoczone przekazywaniu danych pasażerów, przyjęta przez grupę roboczą w dn. 13 czerwca 2003 r., dostępna na stronie internetowej w języku angielskim /wp78_en.pdf Opinia 2/2004 w sprawie odpowiedniej ochrony danych osobowych zawartych w PNR pasażerów lotniczych do przekazania Biuru Celnemu i Ochrony Granic Stanów Zjednoczonych (CBP), przyjęta przez grupę roboczą w dn. 29 stycznia 2004 r., dostępna na stronie w języku angielskim /wp87_en.pdf
4 L 235/14 Dziennik Urzędowy Unii Europejskiej Artykuł 3 1. Bez uszczerbku dla uprawnień umożliwiających podjęcie działań w celu zagwarantowania przestrzegania przepisów krajowych przyjętych zgodnie z przepisami innymi niż zawarte w art. 25 dyrektywy 95/46/WE, właściwe władze Państw Członkowskich mogą wykonywać obecne uprawnienia w celu zawieszenia przepływu danych do CBP w celu ochrony osób fizycznych odnośnie do przetwarzania ich danych osobowych w jednym z poniższych przypadków: a) gdy właściwy organ Stanów Zjednoczonych ustalił, że CBP narusza obowiązujące normy ochrony; lub b) gdy istnieje wysokie prawdopodobieństwo, że normy ochrony określone w Załączniku są naruszane; gdy istnieją uzasadnione podstawy, aby domniemywać, iż CBP nie podejmuje, lub nie podejmie, odpowiednich i natychmiastowych kroków zmierzających do rozstrzygnięcia sprawy; gdy dalsze przekazywanie danych spowodowałoby realne niebezpieczeństwo wyrządzenia szkody osobom, których dotyczą dane osobowe, a właściwe organy w Państwie Członkowskim podjęły, odpowiednie w tych okolicznościach, wysiłki w celu dostarczenia CBP powiadomienia o powyższym oraz umożliwienia mu udzielenia odpowiedzi. 2. Zawieszenie ustaje, gdy tylko zapewnione zostaną normy ochrony, a właściwe organy danych Państw Członkowskich zostaną o tym powiadomione. Artykuł 4 1. Państwa Członkowskie niezwłocznie informują Komisję środkach przyjętych na mocy art Państwa Członkowskie i Komisja informują się wzajemnie o każdej zmianie w normach ochrony oraz o przypadkach, w których działanie organów odpowiedzialnych za przestrzeganie przez CBP norm ochrony ustanowionych w Załączniku nie wystarcza do zapewnienia przestrzegania tych norm. 3. Jeżeli informacje zebrane zgodnie z art. 3 oraz zgodnie z ust. 1 i 2 niniejszego artykułu wykazują, że podstawowe zasady niezbędne do zapewnienia odpowiedniego poziomu ochrony osób fizycznych nie są już przestrzegane lub że jakikolwiek organ odpowiedzialny za przestrzeganie przez CBP norm ochrony ustanowionych w Załączniku nie spełnia swojej roli, CBP jest o tym informowane i, w razie potrzeby, stosuje się procedurę określoną w art. 31 ust. 2 dyrektywy 95/46/WE w celu uchylenia lub zawieszenia niniejszej decyzji. Artykuł 5 Realizacja niniejszej decyzji zostanie oceniona, a wszelkie istotne informacje zostaną przekazane Komitetowi powołanemu na mocy art. 31 dyrektywy 95/46/WE, włącznie z dowodami, które mogłyby mieć wpływ na ocenę, dokonaną na mocy art. 1 niniejszej decyzji, odpowiedniego poziomu ochrony danych osobowych zawartych w PNR pasażerów lotniczych przekazywanych do CBP w rozumieniu art. 25 dyrektywy 95/46/WE. Artykuł 6 Państwa Członkowskie podejmują wszelkie środki niezbędne w celu dostosowania się do niniejszej decyzji w terminie czterech miesięcy od dnia jej notyfikacji. Artykuł 7 Niniejsza decyzja wygasa trzy lata i sześć miesięcy od dnia jej notyfikacji, chyba że zostanie przedłużona zgodnie z procedurą określoną w art. 31 ust. 2 dyrektywy 95/46/WE. Artykuł 8 Niniejsza decyzja skierowana jest do Państw Członkowskich. Sporządzono w Brukseli, dnia 14 maja 2004 r. W imieniu Komisji Frederik BOLKESTEIN Członek Komisji
5 Dziennik Urzędowy Unii Europejskiej L 235/15 ZAŁĄCZNIK ZOBOWIĄZANIA MINISTERSTWA BEZPIECZEŃSTWA WEWNĘTRZNEGO BIURA CELNEGO I OCHRONY GRANIC (CBP) W celu poparcia planu Komisji Europejskiej (zwanej dalej Komisją) mającego na celu wykonywanie uprawnień powierzonych jej na mocy art. 25 ust. 6 dyrektywy 95/46/WE (zwanej dalej Dyrektywą) oraz przyjęcie decyzji uznającej Biuro Celne i Ochrony Granic (CBP) Ministerstwa Bezpieczeństwa Wewnętrznego jako zapewniające odpowiednią ochronę do celów przekazywania przez przewoźników lotniczych danych zawartych w PNR (zbiór informacji dotyczących podróży danego pasażera ( 1 )), które mogą wchodzić w zakres Dyrektywy, CBP zobowiązuje się do: Podstawa prawna do otrzymania PNR 1. Na mocy ustawy (tytuł 49, United States Code, sekcja 44909(c)(3)) oraz jego przepisów wykonawczych (przejściowych) (tytuł 19, Code of Federal Regulations, sekcja b), każdy przewoźnik lotniczy obsługujący loty pasażerskie w zagranicznym ruchu powietrznym do lub ze Stanów Zjednoczonych musi zapewnić CBP (uprzednio Służby Celne Stanów Zjednoczonych) elektroniczny dostęp do danych zawartych w PNR w takim zakresie, w jakim są one zebrane i zawarte w automatycznym systemie rezerwacji przewoźników lotniczych/kontroli odlotów ( systemy rezerwacji ); Wykorzystanie danych zawartych w PNR przez CBP 2. CBP może uzyskać większość danych zawartych w PNR poprzez analizę danych zawartych na bilecie lotniczym pasażera oraz innych dokumentach podróży w drodze rutynowej kontroli granicznej, jednak możliwość otrzymania tych danych drogą elektroniczną znacząco zwiększy zdolność CBP do ułatwiania podróży bona fide i przeprowadzania skutecznej wcześniejszej oceny ryzyka w stosunku do pasażerów; 3. Dane zawarte w PNR są wykorzystywane przez CBP wyłącznie do celów zapobiegania i zwalczania 1) terroryzmu i związanych z nim przestępstw; 2) innych poważnych przestępstw włącznie z przestępczością zorganizowaną, która z zasady ma charakter transnarodowy; oraz 3) unikania kary aresztu lub więzienia za powyższe przestępstwa. Wykorzystanie danych zawartych w PNR do tych celów umożliwi CBP skoncentrowanie swoich zasobów na kwestiach wysokiego ryzyka, ułatwiając tym samym i lepiej chroniąc podróże bona fide; Wymagania w stosunku do danych 4. Elementy danych wymagane przez CBP wymienione są w załączniku A. (Określone w ten sposób dane zwane są dalej PNR do celów niniejszych Zobowiązań). Mimo, że CBP wymaga dostępu do wszystkich trzydziestu czterech (34) elementów danych wymienionych w załączniku A, CBP twierdzi, że tylko w nielicznych przypadkach konkretny PNR będzie zawierał pełen zestaw określonych danych. W przypadkach, gdy PNR nie zawiera pełnego zestawu określonych danych, CBP nie będzie dążyć do uzyskania bezpośredniego dostępu z systemu rezerwacji przewoźników lotniczych do innych danych zawartych w PNR, które nie są wymienione w załączniku A ; 5. W odniesieniu do danych określonych jako OSI i SSI/SSR (potocznie określane jako uwagi ogólne i pola otwarte), zautomatyzowany system CBP będzie przeszukiwał wymienione pola w poszukiwaniu innych danych określonych w załączniku A. Personel CBP nie będzie upoważniony do ręcznego przeglądania wszystkich informacji pól OSI i SSI/SSR, jeżeli osoba, której dotyczą dane zawarte w PNR, nie została określona przez CBP jako osoba o wysokim ryzyku w odniesieniu do jakiegokolwiek celu określonego w ust. 3 niniejszego dokumentu; 6. Dodatkowe informacje osobowe poszukiwane jako bezpośredni wynik danych zawartych w PNR będą uzyskiwane ze źródeł innych niż rządowe tylko drogą prawną, włącznie z wykorzystaniem kanałów wzajemnej pomocy prawnej, jeżeli będzie taka potrzeba, oraz tylko do celów ustanowionych w ust. 3 niniejszego dokumentu. Na przykład, jeżeli numer karty kredytowej jest wymieniony w PNR, można uzyskać informacje na temat transakcji związanych z kontem w drodze procedury prawnej, takiej jak wezwanie sądowe wydane przez wielką ławę przysięgłych lub nakaz sądowy, lub w inny sposób dozwolony przez prawo. Ponadto dostęp do zapisów związanych z kontami poczty elektronicznej pochodzących z PNR będzie wymagał zgodnie z prawem Stanów Zjednoczonych wezwań sądowych, nakazów sądowych, nakazów aresztowania, lub innych procedur dozwolonych przez prawo, w zależności od typu poszukiwanej informacji; 7. CBP będzie konsultować z Komisją zmiany w liście żądanych danych zawartych w PNR (załącznik A ) zanim wprowadzi te zmiany, jeżeli CBP będzie wiedziało o dodatkowych rubrykach PNR, które linie lotnicze mogą wprowadzić do swoich systemów, a które mogłyby znacząco poprawić zdolność CBP do przeprowadzania oceny ryzyka w stosunku do pasażerów, lub jeżeli okoliczności wskazują, że uprzednio niewymagana rubryka PNR stanie się niezbędna do realizacji specyficznych celów określonych w ust. 3 niniejszych Zobowiązań; ( 1 ) Dla celów niniejszej decyzji, określenia pasażer i pasażerowie obejmują członków załogi pokładowej.
6 L 235/16 Dziennik Urzędowy Unii Europejskiej CBP może przekazywać dane PNR w większych partiach do Administracji Bezpieczeństwa Transportu [Transportation Security Administration TSA] do celów przeprowadzenia testów przez TSA ich Komputerowego Systemu Wstępnego Przeglądu Pasażerów II [Computer Assisted Passenger Prescreening System II - CAPPS II]. Informacje te nie zostaną przekazane do momentu uzyskania zgody na testowanie danych zawartych w PNR dotyczących krajowych lotów w Stanach Zjednoczonych. Przekazane w ten sposób dane zawarte w PNR nie będą przechowywane przez TSA ani żadną inną stronę bezpośrednio zaangażowaną w testowanie po okresie niezbędnym do celów testowania, ani nie zostaną przekazane stronie trzeciej ( 2 ). Cel przetwarzania jest ściśle ograniczony do testowania systemu CAPPS II i jego interfejsów i, z wyjątkiem nagłych wypadków związanych z identyfikacją znanego terrorysty lub osoby blisko powiązanej z terroryzmem, nie będzie pociągał za sobą żadnych konsekwencji. Zgodnie z ust. 10, który przewiduje zautomatyzowaną metodę filtrowania danych, CBP dokona filtracji i wykasowania danych szczególnie chronionych przed przesłaniem PNR w większej partii do TSA zgodnie z niniejszym ustępem. Przetwarzanie danych szczególnie chronionych 9. CBP nie będzie wykorzystywać danych szczególnie chronionych (tzn. danych osobowych wskazujących na pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne lub przynależność do związków zawodowych oraz danych dotyczących zdrowia i życia seksualnego) zawartych w PNR, jak opisano poniżej; 10. CBP wprowadzi w życie, możliwie najszybciej, zautomatyzowany system filtrujący i usuwający niektóre szczególnie chronione kody i określenia zawarte w PNR, określone przez CBP w porozumieniu z Komisją; 11. Do czasu wprowadzenia w życie takich filtrów, CBP deklaruje, że nie wykorzystuje i nie będzie wykorzystywać szczególnie chronionych danych zawartych w PNR oraz zobowiązuje się do usunięcia takich danych z wszelkich przypadków uznaniowego ujawnienia PNR na mocy ust ( 3 ); Sposób dostępu do danych zawartych w PNR 12. W odniesieniu do danych zawartych w PNR, do których CBP ma dostęp (lub które otrzymuje) bezpośrednio z systemu rezerwacji przewoźnika lotniczego do celów identyfikacji osób mogących podlegać kontroli granicznej, pracownicy CBP będą mieć dostęp (lub otrzymywać) i wykorzystywać dane zawarte w PNR dotyczące osób, których podróż zawiera przelot do lub ze Stanów Zjednoczonych ( 4 ); 13. CBP będzie wyciągać informacje na temat pasażerów z systemów rezerwacji przewoźników lotniczych do czasu, kiedy przewoźnicy lotniczy będą w stanie wprowadzić w życie system wysyłający dane do CBP; 14. CBP będzie wyciągać dane zawarte w PNR związane z konkretnym lotem nie wcześniej niż na 72 godziny przed odlotem, i będzie powtórnie sprawdzać system nie więcej niż trzykrotnie (3) pomiędzy odpowiednio pierwszym wyciąganiem informacji, odlotem z miejsca poza granicami Stanów Zjednoczonych a przylotem do Stanów Zjednoczonych, lub pomiędzy pierwszym wyciąganiem informacji a odlotem ze Stanów Zjednoczonych, w celu sprawdzenia, czy nie zaszły zmiany w informacjach. W momencie, gdy przewoźnicy lotniczy będą mieli możliwość wysyłania danych zawartych w PNR, CBP będzie musiało otrzymywać dane na 72 godziny przed odlotem, zakładając, że wszystkie zmiany w danych zawartych w PNR dokonane pomiędzy chwilą otrzymania danych a momentem przylotu do lub odlotu ze Stanów Zjednoczonych zostaną również przesłane do CBP ( 5 ). W wyjątkowych przypadkach, gdyby CBP otrzymało wcześniejsze informacje, że szczególna osoba lub osoby mogą podróżować drogą powietrzną z, do Stanów Zjednoczonych lub przez Stany Zjednoczone, CBP może wyciągnąć (lub zażądać szczególnego przesłania) danych zawartych w PNR wcześniej niż na 72 godziny przed odlotem w celu zapewnienia podjęcia odpowiednich działań, jeżeli niezbędnym byłoby zapobieżenie lub zwalczenie wykroczenia wymienionego w ust. 3 niniejszego dokumentu. Praktycznie, w przypadkach, gdy CBP musi mieć dostęp do danych zawartych w PNR wcześniej niż na 72 godziny przed odlotem, CBP będzie wykorzystywać zwyczajowe procedury stosowania prawa; ( 2 ) Dla celów niniejszego przepisu, CBP nie jest traktowane jako strona bezpośrednio zaangażowana w testowanie systemu CAPPS II ani jako strona trzecia. ( 3 ) Przed wprowadzeniem w życie przez CBP zautomatyzowanego systemu filtrowania (jak wspomniano w ust. 10 niniejszego dokumentu), jeżeli dane szczególnie chronione są zawarte w PNR, które stało się przedmiotem przypadkowego ujawnienia przez CBP jak opisane w ust. 35 niniejszego dokumentu, CBP dołoży wszelkich starań, aby ograniczyć ujawnienia zawartych w PNR danych szczególnie chronionych, zgodnie z prawem Stanów Zjednoczonych. ( 4 ) Obejmie to osoby przejeżdżające tylko tranzytem przez Stany Zjednoczone. ( 5 ) W przypadku gdy przewoźnicy lotniczy zgodzą się na przesyłanie danych zawartych w PNR do CBP, agencja włączy się w dyskusje z przewoźnikami na temat możliwości przesyłania danych zawartych w PNR w stałych odstępach czasu odpowiednio w okresie między 72 godzinami przed odlotem z miejsca poza granicami Stanów Zjednoczonych a przylotem do Stanów Zjednoczonych lub też w okresie 72 godzin przed odlotem ze Stanów Zjednoczonych. CBP poszukuje metody przesyłania niezbędnych danych zawartych w PNR w sposób, który zaspokoi potrzeby agencji dla skutecznej oceny ryzyka przy minimalnym wpływie ekonomicznym na przewoźników lotniczych.
7 Dziennik Urzędowy Unii Europejskiej L 235/17 Przechowywanie danych zawartych w PNR 15. Podlegając zatwierdzeniu przez Krajową Administrację Archiwów i Rejestrów [National Archives and Records Administration] (tytuł 44, United States Code, sekcja 2101 i następne), CBP będzie ograniczać dostęp on-line do danych zawartych w PNR do uprawnionych użytkowników w CBP ( 6 ) na okres siedmiu (7) dni, po którym liczba urzędników mających dostęp do danych zawartych w PNR zostanie jeszcze bardziej ograniczona na okres 3 lat i 6 miesięcy (3,5 roku) od daty otrzymania dostępu do nich lub otrzymania tych danych z systemów rezerwacji przewoźników lotniczych. Po okresie 3,5 roku dane zawarte w PNR, do których w tym czasie nie próbowano uzyskać dostępu ręcznie, zostaną zniszczone. Dane zawarte w PNR, do których dokonano ręcznego dostępu w trakcie początkowego okresu 3,5 roku, zostaną przekazane przez CBP do pliku skasowanych danych ( 7 ), gdzie pozostaną przez okres ośmiu (8) lat przed ich całkowitym zniszczeniem. Harmonogram ten jednak nie będzie miał zastosowania do danych zawartych w PNR, które są połączone z konkretnym zapisem stosowania (takie dane pozostaną dostępne do czasu, kiedy dany zapis stosowania nie zostanie zarchiwizowany). W odniesieniu do PNR, do których CBP ma dostęp (lub otrzymał) bezpośrednio z systemów rezerwacji przewoźników lotniczych w trakcie obowiązywania niniejszych Zobowiązań, CBP będzie przestrzegać zasad przechowywania ustanowionych w powyższym ustępie, bez uszczerbku dla możliwego wygaśnięcia Zobowiązań zgodnie z ust. 46 niniejszego dokumentu; Bezpieczeństwo systemu komputerowego CBP 16. Uprawnieni pracownicy CBP otrzymują dostęp do PNR poprzez zamknięty system intranetowy CBP w całości zaszyfrowany, a połączenie podlega kontroli Centrum Danych Celnych [Customs Data Center]. Dane zawarte w PNR, przechowywane w bazie danych CBP, są ograniczone do dostępu tylko do odczytu przez uprawnionych pracowników, co oznacza, że format danych może zostać zmieniony, jednak treść danych nie może zostać zmieniona w znaczący sposób od momentu otrzymania przez CBP dostępu do systemu rezerwacji przewoźników lotniczych; 17. Żadna inna zagraniczna, federalna, stanowa czy lokalna agencja nie ma bezpośredniego dostępu elektronicznego do danych zawartych w PNR poprzez bazy danych CBP (w tym poprzez Międzyresortowy System Kontroli Granicznej [Interagency Border Inspection System - IBIS]; 18. Szczegóły dotyczące dostępu do informacji w bazach danych CBP (takie jak: kto, gdzie, kiedy (data i czas) oraz wszelkie zmiany w tych danych) są automatycznie zapisywane i rutynowo kontrolowane przez Biuro Spraw Wewnętrznych (Office of Internal Affairs), aby zapobiec nieuprawnionemu wykorzystaniu systemu; 19. Tylko niektórzy urzędnicy, pracownicy czy wykonawcy technologii informacyjnych ( 8 ) CBP (pod nadzorem CBP), którzy pozytywnie przeszli badanie przeszłości, posiadają aktywne, chronione hasłem konto w systemie komputerowym CBP oraz posiadają stwierdzony urzędowy cel przeglądania danych zawartych w PNR, mają dostęp do danych zawartych w PNR; 20. Urzędnicy, pracownicy czy podwykonawcy CBP są zobowiązani do odbywania co dwa lata szkolenia w dziedzinie ochrony i prywatności danych, włącznie ze zdaniem testu. Kontrola systemu CBP jest wykorzystywana do monitorowania i zapewniania zgodności ze wszystkimi wymogami prywatności i ochrony danych; 21. Nieuprawniony dostęp pracowników CBP do systemu rezerwacji przewoźników lotniczych lub skomputeryzowanego systemu CBP, w którym przechowywane są dane zawarte w PNR, podlega surowemu postępowaniu dyscyplinarnemu (włącznie z możliwością zwolnienia z pracy) i może skutkować nałożeniem sankcji karnych (grzywny, więzienia do roku czasu, lub obu) (patrz tytuł 18, United States Code, sekcja 1030); 22. Polityka i przepisy CBP również zapewniają rygorystyczne postępowanie dyscyplinarne (które może obejmować zwolnienie z pracy), podejmowane przeciwko pracownikowi CBP, który ujawnił informacje pochodzące z komputerowego systemu CBP bez oficjalnego pozwolenia (tytuł 19, Code of Federal Regulations, sekcja ); 23. Sankcje karne (grzywny, więzienie do roku czasu, lub obie) mogą zostać nałożone na każdego urzędnika lub pracownika w Stanach Zjednoczonych za ujawnienie danych zawartych w PNR uzyskanych w trakcie zatrudnienia, jeżeli ujawnienie to nie jest prawnie uzasadnione (patrz tytuł 18, United States Code, sekcje 641, 1030 i 1905); ( 6 ) Uprawnieni użytkownicy CBP będą obejmować pracowników przydzielonych do jednostek analitycznych w biurach terenowych, oraz pracowników przydzielonych do pracy w Krajowym Centrum Celów [National Targeting Center]. Jak zaznaczono wcześniej, osoby zobowiązane do utrzymywania, rozwijania lub audytowania baz danych CBP będą także mieć dostęp do wymienionych danych w ograniczonych celach. ( 7 ) Mimo, że rejestr PNR nie jest technicznie kasowany w momencie przesyłania go do Pliku Skasowanego Rejestru, jest on przechowywany w postaci pierwotnej (nie w postaci gotowych formularzy do wyszukania, a więc nie jest przydatny tradycyjnym śledztwom prowadzonym przez organy ścigania) i dostępne są dla upoważnionych pracowników Biura Spraw Wewnętrznych CBP (i w niektórych przypadkach Biura Głównego Inspektora w powiązaniu z audytem) oraz pracowników odpowiedzialnych za utrzymanie bazy danych Biura Technologii Informacyjnych CBP, na zasadzie potrzebny. ( 8 ) Dostęp dla wykonawców" do danych zawartych w PNR przechowywanych w systemie komputerowym CBP zostanie przyznany osobom zatrudnionym przez CBP w celu pomocy w utrzymaniu i rozwijaniu systemu komputerowego CBP.
8 L 235/18 Dziennik Urzędowy Unii Europejskiej Przetwarzanie i ochrona przez CBP danych zawartych w PNR 24. CBP traktuje zawarte w PNR informacje na temat osób różnych narodowości i zamieszkujących w różnych krajach jako prawnie chronione, poufne informacje osobowe osoby, której dane dotyczą, oraz jako poufne informacje handlowe przewoźnika lotniczego; w związku z tym CBP nie ujawni tych danych publicznie, z wyjątkiem przypadków przewidzianych w niniejszych Zobowiązaniach lub w innych przypadkach, gdy wymaga tego prawo; 25. Publiczne ujawnienie danych zawartych w PNR jest ogólnie regulowane Ustawą o Wolności Informacji (FOIA) (tytuł 5, United States Code, sekcja 552), która umożliwia każdemu (niezależnie od narodowości i kraju zamieszkania) dostęp do rejestrów agencji federalnych Stanów Zjednoczonych, jeżeli zakres takiego rejestru (lub jego część) nie są chronione przed podaniem do wiadomości publicznej poprzez zastosowanie odpowiedniego wyłączenia zgodnie z FOIA. W ramach tych wyłączeń FOIA zezwala agencji na wstrzymanie ujawnienia rejestru (lub jego części), jeżeli informacje są poufnymi informacjami handlowymi, jeżeli ujawnienie informacji stanowiłoby wyraźne nieuzasadnione naruszenie prywatności lub jeżeli informacje są zbierane do celów ścigania przestępstw, w takim zakresie, że można się spodziewać, że ich ujawnienie będzie stanowić nieuzasadnione naruszenie prywatności (tytuł 5, United States Code, sekcje 552(b)(4), (6), (7)(C)); 26. Przepisy CBP (tytuł 19, Code of Federal Regulations, sekcja ), które regulują przetwarzanie wniosków o udzielenie informacji (takich jak dane zawarte w PNR) w zastosowaniu FOIA, szczególnie stanowią, że warunki ujawnienia informacji ustanowione w FOIA (podlegające określonym ograniczonym wyjątkom w przypadku wniosków składanych przez osobę, której dane dotyczą) nie mają zastosowania do rejestrów CBP odnoszących się do: (1) poufnych informacji handlowych; (2) materiałów dotyczących prywatności, których ujawnienie stanowiłoby wyraźne nieuzasadnione naruszenie prywatności; oraz (3) informacji zbieranych do celów ścigania przestępstw, w przypadku których można się spodziewać, że ich ujawnienie będzie stanowić nieuzasadnione naruszenie prywatności ( 9 ). 27. CBP zajmie stanowisko w związku z postępowaniami administracyjnymi i sądowymi wynikającymi z wniosków składanych na mocy FOIA o ujawnienie informacji zawartych w PNR uzyskanych od przewoźników lotniczych, że rejestry te wyłączone są z ujawnienia zgodnie z FOIA; Przekazywanie danych zawartych w PNR do innych organów rządowych 28. Z wyjątkiem przekazywania informacji między CBP a TSA zgodnie z ust. 8 niniejszego dokumentu, części Ministerstwa Bezpieczeństwa Wewnętrznego (DHS) będą traktowane jako strony trzecie, podlegające takim samym przepisom i warunkom w odniesieniu do dostępu do danych zawartych w PNR jak inne organy rządowe spoza DHS; 29. CBP będzie według własnego uznania dostarczać dane zawarte w PNR innym organom rządowym, włącznie z zagranicznymi, odpowiedzialnymi za walkę z terroryzmem lub ściganie przestępstw, na zasadzie jednostkowych przypadków, do celów zapobiegania i zwalczania przestępstw wymienionych w ust. 3 niniejszego dokumentu. (Organy, z którymi CBP może dzielić się takimi danymi zwane są dalej Wyznaczonymi Organami ); 30. CBP będzie rozsądnie wykonywać swoje prawo do uznaniowego przekazywania danych zawartych w PNR dla wyżej wymienionych celów. CBP najpierw określi, czy powód do ujawnienia danych zawartych w PNR innemu Wyznaczonemu Organowi mieści się w ramach wymienionych celów (patrz ust. 29 niniejszego dokumentu). Jeżeli tak, CBP określi, czy dany Wyznaczony Organ jest odpowiedzialny za zapobieganie, prowadzenie dochodzeń i ściganie naruszeń, lub za stosowanie bądź wdrażanie statutu lub przepisów związanych z tymi celami, w przypadku, gdy CBP jest świadome wskazania naruszenia lub potencjalnego naruszenia prawa. Zasadność ujawnienia będzie wymagać przeglądu w świetle przedstawionych okoliczności; 31. Do celów uregulowania upowszechniania danych zawartych w PNR, które mogą być przekazywane innym Wyznaczonym Organom, CBP jest traktowane jako właściciel danych i Wyznaczone Organy są zobowiązane na mocy wyżej wymienionych warunków ujawnienia do: (1) wykorzystania danych zawartych w PNR wyłącznie do celów ustanowionych w ust. 29 lub 34 niniejszego dokumentu; (2) zapewnienia uporządkowanego trybu pozbywania się informacji zawartych w PNR, które zostały otrzymane, zgodnie z procedurami przechowywania danych w rejestrach Wyznaczonych Organów; oraz (3) otrzymania wyraźnej zgody CBP do dalszego ich upowszechniania. Niedotrzymanie warunków przesyłania danych może zostać zbadane i zgłoszone przez Głównego Urzędnika ds. Prywatności w DHS oraz spowodować, że Wyznaczony Organ nie będzie mogła dalej otrzymywać od CBP danych zawartych w PNR; ( 9 ) CBP będzie powoływać się na te wyłączenia w sposób jednolity, bez względu na narodowość lub kraj zamieszkania osoby, której dane dotyczą.
9 Dziennik Urzędowy Unii Europejskiej L 235/ Każde ujawnienie przez CBP danych zawartych w PNR będzie uwarunkowane od traktowania ich przez agencję otrzymującą je jako poufnej informacji handlowej, prawnie chronionej, jako poufnych informacji osobowych osoby, której dotyczą, jak stwierdzone w ust. 25 i 26 niniejszego dokumentu, które powinny być traktowane jako wyłączone z ujawniania zgodnie z Ustawą o Wolności Informacji (tytuł 5, United States Code, sekcja 552). Dalej, agencja otrzymująca informacje otrzyma także informacje, że dalsze ujawnianie tych informacji jest niedozwolone bez wcześniejszego otrzymania wyraźnej zgody od CBP. CBP nie wyrazi zgody na dalsze przekazywanie danych zawartych w PNR do celów innych niż określone w ust. 29, 34 i 35 niniejszego dokumentu; 33. Osoby zatrudnione przez Wyznaczony Organ, które bez otrzymania odpowiedniego zezwolenia ujawniły dane zawarte w PNR, mogą podlegać sankcjom karnym (tytuł 18, United States Code, sekcje 641, 1030, 1905); 34. Żadne z powyższych stwierdzeń nie utrudni wykorzystania lub ujawnienia danych zawartych w PNR właściwemu organowi rządowemu, jeżeli jest to konieczne w celu ochrony żywotnych interesów osoby, której dane dotyczą, lub innych osób, w szczególności w odniesieniu do znacznego zagrożenia zdrowia. Ujawnienie dla powyższych celów podlega takim samym warunkom przekazywania jak ustalone w ust. 31 i 32 niniejszych Zobowiązań; 35. Żadne stwierdzenie w niniejszych Zobowiązaniach nie utrudni wykorzystania lub ujawnienia danych zawartych w PNR w postępowaniach karnych oraz w innych przypadkach wymaganych przez prawo. CBP będzie doradzać Komisji w sprawie prawodawstwa Stanów Zjednoczonych, które wpływa co do meritum na niniejsze Zobowiązania; Zawiadomienie, dostęp do danych oraz środki odwoławcze dla osób, których dotyczą dane zawarte są w PNR 36. CBP będzie udzielać informacji podróżującym na temat wymogów dotyczących PNR oraz kwestii związanych z ich wykorzystaniem (np. ogólnych informacji dotyczących organu, z upoważnienia którego dane są zbierane, celu zbierania danych, ochrony danych, przekazywania danych, tożsamości urzędnika odpowiedzialnego, dostępnych środków odwoławczych oraz informacji kontaktowych dla osób mających pytania lub zgłaszających ewentualne problemy itp., poprzez zamieszczenie na stronie internetowej CBP, ulotkach dla podróżnych itp.); 37. Wnioski złożone przez osoby, których dane dotyczą, w sprawie otrzymania kopii danych zawartych w PNR znajdujących się w bazie danych CBP, odnoszących się do wnioskodawcy, są przetwarzane zgodnie z Ustawą o Wolności Informacji. Wnioski takie należy kierować do: pocztą do Freedom of Information Act (FOIA) Request, U.S. Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C ; lub wnioski można składać do Disclosure Law Officer, U.S. Customs and Border Protection, Headquarters, Washington, D.C. Dalsze informacje dotyczące procedur składania wniosków na mocy FOIA zawarte są w sekcji w tytule 19 Kodeksu Przepisów Federalnych Stanów Zjednoczonych (U.S. Code of Federal Regulations). W przypadku wniosku złożonego przez osobę, której dane dotyczą, fakt, że CBP w innych przypadkach traktuje dane zawarte w PNR jako poufne informacje osobowe oraz poufne informacje handlowe przewoźnika lotniczego, nie będzie wykorzystany przez CBP jako podstawa zgodnie z FOIA do wstrzymania się od ujawnienia danych zawartych w PNR osobie, której te dane dotyczą; 38. W określonych wyjątkowych okolicznościach CBP może wykonywać swoje uprawnienia zgodnie z FOIA do odrzucenia lub odroczenia ujawnienia całej (lub częściej fragmentu) zawartości PNR osobie, której one dotyczą, na mocy tytułu 5 Kodeksu Stanów Zjednoczonych (United States Code), sekcji 552(b) (np. jeżeli można oczekiwać, że ujawnienie zgodne z FOIA mogłoby zakłócać postępowanie wykonawcze lub ujawniłoby techniki i procedury działań organów ścigania [co] mogłoby spowodować ryzyko obchodzenia prawa ). Zgodnie z FOIA, każdy wnioskodawca ma prawo do administracyjnego i sądowego zakwestionowania decyzji CBP w sprawie wstrzymania ujawnienia informacji (patrz tytuł 5, United States Code, sekcja 552(a)(4)(B); tytuł 19, Code of Federal Regulations, sekcja ); 39. CBP zobowiązuje się do sprostowywania ( 10 ) danych na żądanie pasażerów i członków załogi, przewoźników lotniczych oraz Organów Ochrony Danych (OOD) w Państwach Członkowskich UE (w zakresie szczegółowo określonym przez osobę, której dane dotyczą), jeżeli CBP określi, że baza danych zawiera takie dane i ich korekta jest uzasadniona i właściwie poparta. CBP będzie informować wyznaczone władze, które otrzymały dane zawarte w PNR, o każdym materiale zawierającym sprostowanie tych danych; ( 10 ) Poprzez sprostowanie, CBP chce jasno podkreślić, że nie będzie upoważnione do wprowadzania zmian w danych w ramach rejestru PNR, do których ma dostęp dzięki przewoźnikom lotniczym. Stworzony, raczej, zostanie oddzielny zapis połączony z rejestrem PNR w celu stwierdzenia, że dane zostały określone jako nieprawidłowe oraz wprowadzenia właściwej korekty. W szczególności, CBP będzie odnotowywać zapis wtórnego przeglądu danych przez pasażera w celu odzwierciedlenia, że określone dane zawarte w PNR mogą być lub są nieprawidłowe.
10 L 235/20 Dziennik Urzędowy Unii Europejskiej Wnioski o sprostowanie danych zawartych w PNR znajdujących się w bazie danych CBP oraz skargi osób fizycznych w sprawie traktowania tych danych przez CBP mogą być składane bezpośrednio lub przez właściwy OOD (w zakresie upoważnionym przez osobę, której dane dotyczą) do: Assistant Commissioner, Office of Field Operations, U.S. Bureau of Customs and Border Protection, 1300 Pennsylvania Avenue, N.W., Washington, D.C ; 41. W przypadku gdy CBP nie jest w stanie rozstrzygnąć skargi, może ona zostać skierowana pisemnie do Głównego Urzędnika ds. Prywatności w Departamencie Bezpieczeństwa Wewnętrznego (Chief Privacy Officer, Department of Homeland Security Washington, DC 20528), który dokona przeglądu sytuacji i postara się rozstrzygnąć spór ( 11 ); 42. Ponadto Biuro ds. Prywatności Ministerstwa Bezpieczeństwa Wewnętrznego będzie rozpatrywać w trybie przyśpieszonym skargi skierowane do niego przez OOD Państw Członkowskich UE w imieniu osoby zamieszkującej w UE w zakresie, w jakim osoba ta upoważniła OOD do działania w jej imieniu i która twierdzi, że jej skarga w sprawie ochrony danych zawartych w PNR nie została rozpatrzona w zadowalający sposób przez CBP (jak ustanowione w ust niniejszych Zobowiązań) lub Biuro ds. Prywatności Ministerstwa Bezpieczeństwa Wewnętrznego. Biuro ds. Prywatności przekaże swoje wnioski i doradzi właściwemu OOD w sprawie działań, jakie należy podjąć, jeżeli zachodzi taka potrzeba. Główny Urzędnik ds. Prywatności w Departamencie Bezpieczeństwa Wewnętrznego zawrze w swoim sprawozdaniu dla Kongresu kwestie związane z liczbą, treścią i rozpatrzeniem skarg dotyczących przetwarzania danych osobowych, takich jak zawarte w PNR ( 12 ); Przestrzeganie przepisów 43. CBP, wspólnie z DHS, zobowiązuje się do przeprowadzania raz do roku lub częściej za porozumieniem stron, wspólnego przeglądu wraz z Komisją wspieraną w razie potrzeby przez przedstawicieli europejskich organów ścigania przestępstw i/lub organów Państw Członkowskich Unii Europejskiej ( 13 ), w sprawie wprowadzania w życie niniejszych Zobowiązań, w celu przyczynienia się do skutecznego działania procedur opisanych w niniejszych Zobowiązaniach. 44. CBP przyjmie regulacje, wytyczne oraz inne dokumenty polityczne obejmujące powyższe stwierdzenia, aby zapewnić zgodność z niniejszymi Zobowiązaniami urzędników, pracowników oraz wykonawców CBP. Jak wskazano w niniejszym dokumencie, niezastosowanie się urzędników, pracowników oraz wykonawców CBP do przepisów polityki CBP zawartej w niniejszym dokumencie może skutkować odpowiednio podejmowaniem rygorystycznych środków dyscyplinarnych oraz sankcji karnych; Wzajemność 45. W przypadku wprowadzenia w życie w UE systemu identyfikacji pasażerów linii lotniczych, który zobowiązywałby je do zapewnienia władzom dostępu do danych zawartych w PNR pasażerów, których bieżąca trasa podróży obejmuje przelot do lub z Unii Europejskiej, CBP zobowiązuje się do zachęcania, na zasadzie wzajemności, linii lotniczych bazujących w Stanach Zjednoczonych do współpracy; Przegląd i wygaśnięcie Zobowiązań 46. Niniejsze Zobowiązania stosuje się przez okres trzech lat i sześciu miesięcy (3,5 roku) począwszy od daty wejścia w życie umowy pomiędzy Stanami Zjednoczonymi a Wspólnotą Europejską, zezwalającej na przetwarzanie danych zawartych w PNR przez przewoźników lotniczych do celów przesyłania ich do CBP, zgodnie z Dyrektywą. Po dwóch latach i sześciu miesiącach (2,5 roku) obowiązywania niniejszych Zobowiązań CBP w powiązaniu z DHS rozpocznie rozmowy z Komisją w celu przedłużenia Zobowiązań oraz wszelakich dodatkowych ustaleń na wzajemnie akceptowalnych zasadach. Jeżeli nie ma możliwości osiągnięcia wzajemnie akceptowalnego porozumienia przed datą wygaśnięcia niniejszych Zobowiązań, Zobowiązania te przestaną obowiązywać; ( 11 )Główny Urzędnik ds. Prywatności w Ministerstwie Bezpieczeństwa Wewnętrznego jest niezależny od wszystkich dyrekcji Ministerstwa Bezpieczeństwa Wewnętrznego. Jest statutowo zobowiązany do zapewnienia, że informacje osobowe wykorzystywane są w sposób zgodny z właściwym ustawodawstwem (patrz przypis 13). Ustalenia Głównego Urzędnika ds. Prywatności są wiążące dla Ministerstwa i nie mogą być podważone na podstawie kwestii politycznych. ( 12 ) Na mocy sekcji 222 Ustawy o Bezpieczeństwie Wewnętrznym [Homeland Security Act] z 2002 r. (zwana dalej Ustawą) (Prawo Publiczne , z dn. 25 listopada 2002 r.) Urzędnik ds. Prywatności w Ministerstwie Bezpieczeństwa Wewnętrznego jest zobowiązany do prowadzenia oceny wpływu na prywatność proponowanych przez Ministerstwo przepisów w sprawie prywatności informacji osobowych, włącznie z rodzajem zbieranych informacji osobowych oraz liczbą osób, których to dotyczy i musi dokonać corocznego sprawozdania przed Kongresem w odniesieniu do działalności Ministerstwa, mającej wpływ na prywatność Ustęp 222 (5) Ustawy wyraźnie nakazuje Urzędnikowi ds. Prywatności w Ministerstwie Bezpieczeństwa Wewnętrznego wysłuchiwania oraz dokonywania sprawozdania przed Kongresem w sprawach skarg o naruszenie prywatności. ( 13 ) Strony uprzednio informują się wzajemnie o składzie zespołów obu stron i w skład mogą wchodzić właściwe władze związane z ochroną prywatności/danych, kontrolą celną oraz innymi formami stosowanie prawa, bezpieczeństwem granic i/lub bezpieczeństwem lotnictwa. Od organów uczestniczących wymagane będzie otrzymanie niezbędnego upoważnienia do dostępu do informacji niejawnych i przestrzeganie poufności rozmów i dokumentacji, do której otrzymają dostęp. Poufność nie będzie jednak przeszkodą dla stron w sporządzeniu właściwego sprawozdania na temat wyników wspólnego przeglądu dla właściwych im władz, włączając Kongres Stanów Zjednoczonych i Parlament Europejski. Jednakże, w żadnych okolicznościach władzom uczestniczącym nie wolno ujawnić danych osobowych; władzom uczestniczącym nie wolno także ujawnić niepublicznych informacji zaczerpniętych z dokumentów, do których otrzymały dostęp, ani żadnych operacyjnych lub wewnętrznych informacji agencji, w których posiadanie weszły w trakcie przeprowadzania wspólnego przeglądu. Obie strony wzajemnie określą szczegółowe warunki przeprowadzania wspólnego przeglądu.
11 Dziennik Urzędowy Unii Europejskiej L 235/21 Klauzula o nieutworzeniu praw prywatnych lub precedensu 47. Niniejsze Zobowiązania nie tworzą ani nie przyznają żadnych praw lub korzyści osobom lub stronom tak prywatnym jak i publicznym. 48. Niniejsze Zobowiązania nie stanowią precedensu do przyszłych rozmów z Komisją, Unią Europejską, organizacjami związanymi lub państwami trzecimi na temat przekazywania danych w jakiejkolwiek formie. Dnia 11 maja 2004 r.
12 L 235/22 Dziennik Urzędowy Unii Europejskiej ZAŁĄCZNIK A Elementy danych zawartych w PNR wymaganych przez CBP od przewoźników lotniczych 1. Numer rezerwacji PNR 2. Data rezerwacji 3. Data/y planowanej podróży 4. Nazwisko 5. Inne nazwiska/imiona zawarte w PNR 6. Adres 7. Wszelkie informacje dotyczące płatności 8. Adres na rachunku 9. Kontaktowe numery telefonu 10. Trasa całej podróży dla określonego PNR 11. Informacje dotyczące osoby często podróżującej (ograniczone do ilości przelecianych mil i adresu(-ów)) 12. Biuro podróży 13. Agent biura podróży 14. Kod dzielonej informacji PNR 15. Status podróżny pasażera (Travel status) 16. Podzielona informacja PNR 17. Adres elektroniczny ( ) 18. Informacje na temat wystawienia biletu 19. Uwagi ogólne 20 Numer biletu 21. Numer miejsca 22. Data wystawienie biletu 23. Niepojawienie się pasażera, który dokonał rezerwacji (No show) 24. Numeru przywieszki bagażowej 25. Informacja o pasażerze, który nie dokonał uprzedniej rezerwacji (Go show information) 26. Informacja OSI (innych usługach) 27. Informacja SSI/SSR (specjalne usługi) 28. Otrzymane z informacji 29. Wszystkie zmiany wprowadzone do PNR 30. Liczba podróżujących w ramach danego PNR 31. Informacja na temat miejsca 32. Bilety w jedną stronę 33. Wszelkie zebrane informacje APIS (Advanced Passenger Information System) 34. Pola ATFQ (Automatic Ticketing Fare Quote)
U Z A S A D N I E N I E
U Z A S A D N I E N I E 1. Potrzeba i cel związania Rzeczypospolitej Polskiej umową Celem umowy jest zapobieganie terroryzmowi i przestępstwom z nim związanych oraz innym poważnym przestępstwom o charakterze
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej, w szczególności jego art. 249 ust. 1, a także mając na uwadze, co następuje:
L 37/144 8.2.2019 DECYZJA KOMISJI (UE) 2019/236 z dnia 7 lutego 2019 r. ustanawiająca przepisy wewnętrzne dotyczące przekazywania informacji osobom, których dane dotyczą, oraz ograniczenia niektórych ich
Polityka ochrony danych i prywatności
Wstęp Solvay uznaje i wspiera interesy wszystkich osób w zakresie ochrony prywatności i szanuje te interesy podczas gromadzenia i przetwarzania danych osobowych przez Solvay. W szczególności Solvay szanuje
PARLAMENT EUROPEJSKI
PARLAMENT EUROPEJSKI 2004 Komisja Transportu i Turystyki 2009 2007/0237(CNS) 17.9.2008 PROJEKT OPINII Komisji Transportu i Turystyki dla Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej, w szczególności jego art. 249 ust. 1, a także mając na uwadze, co następuje:
10.12.2018 L 313/39 DECYZJA KOMISJI (UE) 2018/1927 z dnia 5 grudnia 2018 r. ustanawiająca przepisy wewnętrzne dotyczące przetwarzania przez Komisję Europejską danych osobowych w dziedzinie konkurencji
Dziennik Urzędowy Unii Europejskiej
427 31995D3052 30.12.1995 DZIENNIK URZĘDOWY WSPÓLNOT EUROPEJSKICH L 321/1 DECYZJA NR 3052/95/WE PARLAMENTU EUROPEJSKIEGO I RADY z dnia 13 grudnia 1995 r. ustanawiająca procedurę wymiany informacji w sprawie
Druk nr 720 Warszawa, 25 czerwca 2008 r.
SEJM RZECZYPOSPOLITEJ POLSKIEJ VI kadencja Prezes Rady Ministrów RM 10-71-08 Druk nr 720 Warszawa, 25 czerwca 2008 r. Pan Bronisław Komorowski Marszałek Sejmu Rzeczypospolitej Polskiej Na podstawie art.
Dziennik Urzędowy Unii Europejskiej L 112 I. Legislacja. Akty o charakterze nieustawodawczym. Rocznik kwietnia 2019.
Dziennik Urzędowy Unii Europejskiej L 112 I Wydanie polskie Legislacja Rocznik 62 26 kwietnia 2019 Spis treści II Akty o charakterze nieustawodawczym REGULAMINY WEWNĘTRZNE Decyzja Europejskiego Banku Inwestycyjnego
! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO
! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO PREAMBUŁA Zważywszy, że: 1. adwokat ŁUKASZ DOLIŃSKI, dalej: Adwokat, prowadzi działalność w formie jednoosobowej
PARLAMENT EUROPEJSKI
13.5.2019 PL Dziennik Urzędowy Unii Europejskiej C 163/1 IV (Informacje) INFORMACJE INSTYTUCJI, ORGANÓW I JEDNOSTEK ORGANIZACYJNYCH UNII EUROPEJSKIEJ PARLAMENT EUROPEJSKI DECYZJA PREZYDIUM PARLAMENTU EUROPEJSKIEGO
ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE)
L 293/6 ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2015/1971 z dnia 8 lipca 2015 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 1306/2013 przepisami szczegółowymi dotyczącymi zgłaszania
ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE)
10.11.2015 L 293/15 ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2015/1973 z dnia 8 lipca 2015 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 514/2014 przepisami szczegółowymi dotyczącymi
ROZPORZĄDZENIE RADY (EURATOM, WE) NR 2185/96. z dnia 11 listopada 1996 r.
ROZPORZĄDZENIE RADY (EURATOM, WE) NR 2185/96 z dnia 11 listopada 1996 r. w sprawie kontroli na miejscu oraz inspekcji przeprowadzanych przez Komisję w celu ochrony interesów finansowych Wspólnot Europejskich
ROZPORZĄDZENIE KOMISJI NR 1831/94/WE. z dnia 26 lipca 1994 r.
ROZPORZĄDZENIE KOMISJI NR 1831/94/WE z dnia 26 lipca 1994 r. w sprawie nieprawidłowości i odzyskiwania kwot niesłusznie wypłaconych w związku z finansowaniem z Funduszu Spójności oraz organizacji systemu
DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 15.10.2018 r. C(2018) 6665 final DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia 15.10.2018 r. określająca środki dotyczące ustanowienia wykazu osób zidentyfikowanych jako osoby
EUROPEJSKI RZECZNIK PRAW OBYWATELSKICH
1.9.2016 C 321/1 V (Ogłoszenia) INNE AKTY EUROPEJSKI RZECZNIK PRAW OBYWATELSKICH Decyzja Europejskiego Rzecznika Praw Obywatelskich przyjmująca przepisy wykonawcze (2016/C 321/01) Artykuł 1 Definicje Do
Opinia Europejskiego Inspektora Ochrony Danych
C 218/6 Opinia Europejskiego Inspektora Ochrony Danych W sprawie wniosku dotyczącego decyzji Rady w sprawie zawarcia porozumienia pomiędzy Wspólnotą Europejską a Rządem Kanady w sprawie przetwarzania zaawansowanych
Polityka prywatności w czasie rekrutacji Castorama Polska Sp. z o.o. Oddział I w Warszawie
Polityka prywatności w czasie rekrutacji Castorama Polska Sp. z o.o. Oddział I w Warszawie 1. Ochrona prywatności w czasie rekrutacji Castorama Polska Sp. z o.o. Oddział I w Warszawie zobowiązuje się do
(Tekst mający znaczenie dla EOG)
24.10.2015 L 280/31 DECYZJA WYKONAWCZA KOMISJI (UE) 2015/1918 z dnia 22 października 2015 r. ustanawiająca system pomocy i współpracy administracyjnej na podstawie rozporządzenia (WE) nr 882/2004 Parlamentu
ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (WE) NR 2232/96. z dnia 28 października 1996 r.
Dz.U.UE.L.96.299.1 Dz.U.UE-sp.13-18-42 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (WE) NR 2232/96 z dnia 28 października 1996 r. ustanawiające wspólnotową procedurę dla substancji aromatycznych używanych
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie Pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO
Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO adwokat Krzysztof Muciak Kobylańska & Lewoszewski Kancelaria
OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI
OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI Niniejsze oświadczenie dotyczy przetwarzania danych osobowych w kontekście prowadzonych przez Komisję dochodzeń w sprawie pomocy państwa oraz związanych z nimi działań
(Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA
10.11.2015 L 293/1 II (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2015/1970 z dnia 8 lipca 2015 r. uzupełniające rozporządzenie Parlamentu Europejskiego
UMOWY MIĘDZYNARODOWE
2.12.2011 Dziennik Urzędowy Unii Europejskiej L 319/1 II (Akty o charakterze nieustawodawczym) UMOWY MIĘDZYNARODOWE DECYZJA RADY z dnia 28 listopada 2011 r. dotycząca stanowiska, jakie Unia Europejska
ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) NR
L 351/40 Dziennik Urzędowy Unii Europejskiej 20.12.2012 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) NR 1219/2012 z dnia 12 grudnia 2012 r. ustanawiające przepisy przejściowe w zakresie dwustronnych
Wytyczne w sprawie. rozpatrywania skarg przez zakłady. ubezpieczeń
EIOPA-BoS-12/069 PL Wytyczne w sprawie rozpatrywania skarg przez zakłady ubezpieczeń 1/8 1. Wytyczne Wprowadzenie 1. Zgodnie z art. 16 rozporządzenia w sprawie ustanowienia Europejskiego Urzędu Nadzoru
Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego
Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego Strony zgodnie oświadczają, że w celu realizacji zlecenia transportowego konieczne jest przetwarzanie danych osobowych
INFORMACJA O OCHRONIE DANYCH OSOBOWYCH KANDYDATÓW DO PRACY
INFORMACJA O OCHRONIE DANYCH OSOBOWYCH KANDYDATÓW DO PRACY Spis treści 1. Cel... 3 2. Jakie dane osobowe gromadzi ADM... 3 3. W jaki sposób ADM wykorzystuje dane osobowe pracowników... 4 4. W jaki sposób
Uprawnienia Europejskiego Banku Centralnego do nakładania sankcji *
9.8.2016 PL Dziennik Urzędowy Unii Europejskiej C 289/93 P8_TA(2014)0062 Uprawnienia Europejskiego Banku Centralnego do nakładania sankcji * Rezolucja ustawodawcza Parlamentu Europejskiego z dnia 26 listopada
INFORMACJA NA TEMAT OCHRONY DANYCH OSOBOWYCH TRYBUNAŁ SPRAWIEDLIWOŚCI UNII EUROPEJSKIEJ
INFORMACJA NA TEMAT OCHRONY DANYCH OSOBOWYCH TRYBUNAŁ SPRAWIEDLIWOŚCI UNII EUROPEJSKIEJ Każdy ma prawo do ochrony danych osobowych. Przetwarzanie danych osobowych przez instytucje, organy i jednostki organizacyjne
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych
Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy
DYREKTYWA RADY. z dnia 14 października 1991 r.
DYREKTYWA RADY z dnia 14 października 1991 r. w sprawie obowiązku pracodawcy dotyczącym informowania pracowników o warunkach stosowanych do umowy lub stosunku pracy (91/533/EWG) RADA WSPÓLNOT EUROPEJSKICH,
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r. Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie
UNIA EUROPEJSKA Wspólnotowy Urząd Ochrony Odmian Roślin
UNIA EUROPEJSKA Wspólnotowy Urząd Ochrony Odmian Roślin DECYZJA RADY ADMINISTRACYJNEJ WSPÓLNOTOWEGO URZĘDU OCHRONY ODMIAN ROŚLIN z dnia 25 marca 2004 r. w sprawie wykonania rozporządzenia (WE) nr 1049/2001
DECYZJA RAMOWA RADY 2003/568/WSISW(1) z dnia 22 lipca 2003 r. w sprawie zwalczania korupcji w sektorze prywatnym RADA UNII EUROPEJSKIEJ,
Stan prawny: 2009-03-18 Numer dokumentu LexPolonica: 63305 DECYZJA RAMOWA RADY 2003/568/WSISW(1) z dnia 22 lipca 2003 r. w sprawie zwalczania korupcji w sektorze prywatnym RADA UNII EUROPEJSKIEJ, uwzględniając
II Lubelski Konwent Informatyków i Administracji r.
II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie
Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych
Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej Dzielnicy Wola m. st. Warszawy
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
(Tekst mający znaczenie dla EOG)
30.6.2016 L 173/47 ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2016/1055 z dnia 29 czerwca 2016 r. ustanawiające wykonawcze standardy techniczne w odniesieniu do technicznych warunków właściwego podawania do
Umowa powierzenia przetwarzania danych osobowych zawarta dnia roku pomiędzy: (zwana dalej Umową )
Umowa powierzenia przetwarzania danych osobowych zawarta dnia.... 2019 roku pomiędzy: (zwana dalej Umową ) Wojewodą Mazowieckim Zdzisławem Sipierą, zwanym w dalszej części umowy Administratorem danych
Status Rzecznika Praw Obywatelskich
C 286 E/172 Dziennik Urzędowy Unii Europejskiej 27.11.2009 uwzględniając art. 299 ust. 2 Traktatu WE, na mocy którego Rada skonsultowała się z Parlamentem (C6-0153/2008), uwzględniając art. 51 Regulaminu,
Helsinki, dnia 25 marca 2009 r. Doc: MB/12/2008 wersja ostateczna
Helsinki, dnia 25 marca 2009 r. Doc: MB/12/2008 wersja ostateczna DECYZJA W SPRAWIE WYKONANIA ROZPORZĄDZENIA (WE) NR 1049/2001 PARLAMENTU EUROPEJSKIEGO I RADY W SPRAWIE PUBLICZNEGO DOSTĘPU DO DOKUMENTÓW
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
Wniosek DECYZJA PARLAMENTU EUROPEJSKIEGO I RADY
KOMISJA EUROPEJSKA Bruksela, dnia 28.11.2014 r. COM(2014) 714 final 2014/0338 (COD) Wniosek DECYZJA PARLAMENTU EUROPEJSKIEGO I RADY uchylająca niektóre akty prawne w dziedzinie współpracy policyjnej i
Wniosek ROZPORZĄDZENIE RADY
KOMISJA EUROPEJSKA Bruksela, dnia 25.5.2018 COM(2018) 349 final 2018/0181 (CNS) Wniosek ROZPORZĄDZENIE RADY zmieniające rozporządzenie (UE) nr 389/2012 w sprawie współpracy administracyjnej w dziedzinie
Dostosowanie niektórych aktów prawnych przewidujących stosowanie procedury regulacyjnej połączonej z kontrolą do art. 290 i 291
11.4.2019 A8-0020/ 001-584 POPRAWKI 001-584 Poprawki złożyła Komisja Prawna Sprawozdanie József Szájer A8-0020/2018 Dostosowanie niektórych aktów prawnych przewidujących stosowanie procedury regulacyjnej
KOMISJA EUROPEJSKA DYREKCJA GENERALNA DS. MOBILNOŚCI I TRANSPORTU
KOMISJA EUROPEJSKA DYREKCJA GENERALNA DS. MOBILNOŚCI I TRANSPORTU Bruksela, 23 października 2018 r. Niniejsze zawiadomienie zastępuje zawiadomienie opublikowane w dniu 5 lipca 2018 r. ZAWIADOMIENIE DLA
ROZPORZĄDZENIE RADY (EWG) NR 3976/87. z dnia 14 grudnia 1987 r.
ROZPORZĄDZENIE RADY (EWG) NR 3976/87 z dnia 14 grudnia 1987 r. w sprawie stosowania art. 85 ust. 3 Traktatu do pewnych kategorii porozumień i praktyk uzgodnionych w sektorze transportu lotniczego RADA
Dziennik Urzędowy Unii Europejskiej L 340/19
13.12.2012 Dziennik Urzędowy Unii Europejskiej L 340/19 DECYZJA RADY z dnia 6 grudnia 2012 r. w sprawie stanowiska w odniesieniu do przyjęcia postanowień dotyczących koordynacji systemów zabezpieczenia
art. 13 ust. 1 3 rozporządzenia 2016/679 (RODO)
Zmiany wprowadzone art. 72 ustawy z dnia 21 lutego 2019 r. o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
KOMISJA EUROPEJSKA DYREKCJA GENERALNA DS. MOBILNOŚCI I TRANSPORTU
KOMISJA EUROPEJSKA DYREKCJA GENERALNA DS. MOBILNOŚCI I TRANSPORTU Bruksela, 5 lipca 2018 r. ZAWIADOMIENIE DLA ZAINTERESOWANYCH STRON WYSTĄPIENIE ZJEDNOCZONEGO KRÓLESTWA Z UE A PRZEPISY UE W DZIEDZINIE
Rola biura rachunkowego w nowym modelu ochrony danych osobowych
Rola biura rachunkowego w nowym modelu ochrony danych osobowych Ogólne rozporządzenie o ochronie danych - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w
ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 14.11.2017 r. C(2017) 7474 final ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) / z dnia 14.11.2017 r. w sprawie warunków technicznych rozwijania, utrzymywania i wykorzystywania
1. Informacja dotycząca Administratora i gromadzenia danych osobowych
Polityka prywatności Niniejszy dokument stanowi realizację polityki informacyjnej BeCREO TECHNOLOGIES spółki z ograniczoną odpowiedzialnością z siedzibą w Poznaniu wobec użytkowników serwisu internetowego
(Tekst mający znaczenie dla EOG)
L 85 I/11 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2019/494 z dnia 25 marca 2019 r. w sprawie niektórych aspektów bezpieczeństwa lotniczego w odniesieniu do wystąpienia Zjednoczonego Królestwa
DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 11.7.2017 r. C(2017) 4675 final DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia 11.7.2017 r. w sprawie wzoru opisu krajowych systemów i procedur dopuszczania organizacji do uczestnictwa
(Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA
27.1.2010 Dziennik Urzędowy Unii Europejskiej L 23/1 II (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA ROZPORZĄDZENIE KOMISJI (UE) NR 72/2010 z dnia 26 stycznia 2010 r. ustanawiające procedury przeprowadzania
I. Postanowienia ogólne
VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą
Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU
Polityka Prywatności Przetwarzania Danych Osobowych Kandydatów REKRUTACJA ZA POŚREDNICTWEM PORTALU 1. Ochrona danych osobowych w ramach Rozporządzenia o Ochronie Danych Osobowych (RODO). Niniejsza polityka
I. Podstawowe Definicje
PRAWA PODMIOTÓW DANYCH PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z
Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018
Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018 Oświadczenie o ochronie prywatności Firma 2CV jest wiodącą agencją prowadzącą badania konsumenckie i rynkowe. Państwa prywatność jest
(Tekst mający znaczenie dla EOG)
10.6.2017 L 148/3 ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2017/980 z dnia 7 czerwca 2017 r. ustanawiające wykonawcze standardy techniczne dotyczące standardowych formularzy, szablonów i procedur do celów
ECDL RODO Sylabus - wersja 1.0
ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować
11917/12 MSI/akr DG C1
RADA UNII EUROPEJSKIEJ Bruksela, 26 września 2012 r. (OR. en) Międzyinstytucjonalny nume r referencyjny: 2010/0197 (COD) 11917/12 WTO 244 FDI 20 CODEC 1777 OC 357 AKTY USTAWODAWCZE I INNE INSTRUMENTY Dotyczy:
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ
POLITYKA REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ Niniejsza Polityka realizacji praw osób, których dane dotyczą (dalej jako Polityka ) przyjęta została przez Vestor z siedzibą w Warszawie przy,, wpisaną
DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 29.7.2019 r. C(2019) 5807 final DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia 29.7.2019 r. w sprawie uznania ram prawnych i nadzorczych Japonii za równoważne z wymogami rozporządzenia
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
Wniosek ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY
KOMISJA EUROPEJSKA Bruksela, dnia 21.12.2016 r. COM(2016) 818 final 2016/0411 (COD) Wniosek ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY zmieniające rozporządzenie (WE) nr 1008/2008 w sprawie wspólnych
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY r.pr. Patrycja Kozik Nowa ustawa o ochronie danych osobowych a prawo pracy Motyw 155: W prawie państwa członkowskiego lub
Przykład klauzul umownych dotyczących powierzenia przetwarzania
Przykład klauzul umownych dotyczących powierzenia przetwarzania Poniższy przykład klauzul dotyczących powierzenia przetwarzania został przygotowany w oczekiwaniu na przyjęcie klauzul, o których mowa w
UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE
UMOWA Nr UE.0150.5.2018 powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE.261.4.6.2018 zawarta w dniu.. r. pomiędzy stronami:., ul., NIP:.. reprezentowanym przez zwanym
DYREKTYWA RADY. z dnia 7 czerwca 1990 r. w sprawie swobody dostępu do informacji o środowisku (90/313/EWG)
DYREKTYWA RADY z dnia 7 czerwca 1990 r. w sprawie swobody dostępu do informacji o środowisku (90/313/EWG) RADA WSPÓLNOT EUROPEJSKICH, uwzględniając Traktat ustanawiający Europejską Wspólnotę Gospodarczą,
DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia r.
KOMISJA EUROPEJSKA Bruksela, dnia 29.7.2019 r. C(2019) 5806 final DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia 29.7.2019 r. uchylająca decyzję wykonawczą 2014/246/UE w sprawie uznania ram prawnych i nadzorczych
Oświadczenie o ochronie danych zgodnie z RODO
Oświadczenie o ochronie danych zgodnie z RODO I. Nazwisko i adres administratora danych Administratorem danych w rozumieniu rozporządzenia w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.
Rodzaje danych (informacji) m.in.: Dane finansowe Dane handlowe Dane osobowe Dane technologiczne Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne. Przetwarzane dane mogą być zebrane
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową ) Uniwersytetem Ekonomicznym w Poznaniu, z siedzibą w Poznaniu, aleja Niepodległości 10, 61-875 Poznań, NIP: 777-00-05-497.
(Tekst mający znaczenie dla EOG)
L 87/224 ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2017/582 z dnia 29 czerwca 2016 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 600/2014 w odniesieniu do regulacyjnych standardów
DECYZJE. uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
29.12.2015 L 342/57 DECYZJE DECYZJA KOMISJI (UE) 2015/2463 z dnia 18 grudnia 2015 r. w sprawie regulaminu panelu, o którym mowa w art. 108 rozporządzenia Parlamentu Europejskiego i Rady (UE, Euratom) nr
Umowa powierzenia przetwarzania danych osobowych
Umowa powierzenia przetwarzania danych osobowych Umowa zawarta w dniu.roku w Szczecinie pomiędzy: Unizeto Technologies Spółkę Akcyjną z siedzibą w Szczecinie, przy ul. Królowej Korony Polskiej 21, wpisaną
POLITYKA OCHRONY DANYCH OSOBOWYCH
POLITYKA OCHRONY DANYCH OSOBOWYCH PORTOWEJ STRAŻY POŻARNEJ FLORIAN SP. Z O.O. W GDAŃSKU 4 KWIETNIA 2019 Dokument Polityka Ochrony Danych Osobowych PSP Florian Sp. z o.o. w Gdańsku oraz elementy graficzne
PARLAMENT EUROPEJSKI 2009-2014. Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych
PARLAMENT EUROPEJSKI 2009-2014 Komisja Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych 21.11.2013 2013/0165(COD) PROJEKT OPINII Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych
POLITYKA PRYWATNOŚCI
POLITYKA PRYWATNOŚCI Niniejsza polityka prywatności zasady przetwarzania przez Gent Investment S.A. danych osobowych użytkowników serwisu internetowego Gent Investment, dostępnego pod adresem www.gentinvestment.com.
(Tekst mający znaczenie dla EOG)
17.6.2016 L 160/23 ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2016/959 z dnia 17 maja 2016 r. ustanawiające wykonawcze standardy techniczne badań rynku w odniesieniu do rozwiązań i wzorów formularzy powiadomienia
ZAŁĄCZNIK SPROSTOWANIE
ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
PRAWA PODMIOTÓW DANYCH - PROCEDURA
PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA 1. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, stanowi zbiór zasad i regulacji ochrony danych osobowych w Jasielskim Stowarzyszeniu Przedsiębiorców, ul. Kadyiego 12,
Wytyczne w sprawie rozpatrywania skarg przez pośredników ubezpieczeniowych
EIOPA(BoS(13/164 PL Wytyczne w sprawie rozpatrywania skarg przez pośredników ubezpieczeniowych EIOPA WesthafenTower Westhafenplatz 1 60327 Frankfurt Germany Phone: +49 69 951119(20 Fax: +49 69 951119(19
POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku
POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez: a zwany w dalszej części umowy Administratorem danych
Wniosek DECYZJA PARLAMENTU EUROPEJSKIEGO I RADY
KOMISJA EUROPEJSKA Strasburg, dnia 20.11.2012 COM(2012) 697 final 2012/0328 (COD) Wniosek DECYZJA PARLAMENTU EUROPEJSKIEGO I RADY wprowadzająca tymczasowe odstępstwo od dyrektywy 2003/87/WE Parlamentu
DECYZJA EUROPEJSKIEGO BANKU CENTRALNEGO (UE)
1.6.2017 L 141/21 DECYZJA EUROPEJSKIEGO BANKU CENTRALNEGO (UE) 2017/935 z dnia 16 listopada 2016 r. w sprawie przekazania uprawnień do przyjmowania decyzji w przedmiocie kompetencji i reputacji oraz oceny
ROZPORZĄDZENIE RADY (WE, EURATOM) NR 2988/95. z dnia 18 grudnia 1995 r. w sprawie ochrony interesów finansowych Wspólnot Europejskich
ROZPORZĄDZENIE RADY (WE, EURATOM) NR 2988/95 z dnia 18 grudnia 1995 r. w sprawie ochrony interesów finansowych Wspólnot Europejskich RADA UNII EUROPEJSKIEJ, uwzględniając Traktat ustanawiający Wspólnotę
Dziennik Urzędowy Unii Europejskiej
4.5.2005 L 117/13 ROZPORZĄDZENIE (WE) NR 648/2005 PARLAMENTU EUROPEJSKIEGO I RADY z dnia 13 kwietnia 2005 r. zmieniające rozporządzenie Rady (EWG) nr 2913/92 ustanawiające Wspólnotowy Kodeks Celny PARLAMENT
PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE
PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych
Opinia 3/2018. w sprawie projektu wykazu sporządzonego przez właściwy bułgarski organ nadzorczy. dotyczącego
Opinia 3/2018 w sprawie projektu wykazu sporządzonego przez właściwy bułgarski organ nadzorczy dotyczącego rodzajów operacji przetwarzania podlegających wymogowi dokonania oceny skutków dla ochrony danych