# Personisko datņu pārvaldība (NDP rīks)
- Autors: Eiropas ombuds
- Datums: 2024-06-04T00:00+02:00[Europe/Paris]
- [URL](https://www.ombudsman.europa.eu/lv/dataprotection/dpo-register/dpo-record/lv/195357)
---
**1. Šā ieraksta pēdējais atjauninājums:** 04.06.2024
**2. Atsauces** numurs: **07/2024**
Atsauce: Ares(2024)7912563
**3. Pārziņa vārds, uzvārds un kontaktinformācija:**
Eiropas ombuds (EO), 1 avenue du Président Robert Schuman, -67001 Strasbourg Cedex- Contact: Cilvēkresursu pakalpojumi: [EO@ombudsman.europa.eu](mailto:EO@ombudsman.europa.eu)
**4. Datu aizsardzības speciālista vārds, uzvārds un** kontaktinformācija:
Francesca PAVESI --- datu aizsardzības inspektora vietniece: Nicholas HERNANZ kungs
[Dpo-Euro-Ombudsman@ombudsman.europa.eu](mailto:Dpo-Euro-Ombudsman@ombudsman.europa.eu)
**5. Pārstrādātāja vārds/nosaukums un kontaktinformācija:**
EK (DIGIT ĢD, kas pārvalda SYSPER moduli "NDP personas lietas", un Cilvēkresursu ĢD) saistībā ar personas lietas izveidi vāc personas datus par tā uzņēmēja darbiniekiem, kuram ir pakalpojumu līmeņa nolīgums ar EK.
E-pasts: : [HR-BXL-Dossiers-Personnels@ec.europa.eu](mailto:HR-BXL-Dossiers-Personnels@ec.europa.eu) un [DIGIT-NDP-TECH-SUPPORT@ec.europa.eu](mailto:DIGIT-NDP-TECH-SUPPORT@ec.europa.eu)
**6. Kopīgā(-o) pārziņa(-u) vārds, uzvārds un** kontaktinformācija: Neattiecas
**7. Apstrādes nolūks(-i):**
Apstrādes mērķis ir padarīt personas lietas[\[1\]](#_ftn1){#_ftnref1} modulī "NDP -- personas lietas" pieejamas IR darbiniekiem, kā arī nodrošināt viņu tiesību ievērošanu.
Eiropas Komisijas Cilvēkresursu un drošības ĢD vāc uzņēmēja darbinieku personas datus saistībā ar viņu personas lietas izveidi uzņēmēja darbiniekiem, pamatojoties uz 2020. gada 21. decembra pakalpojumu līmeņa vienošanos.
"NDP personas datnes" ļauj izveidot personas datnes[\[2\],](#_ftn2){#_ftnref2} digitalizēt un augšupielādēt dokumentus, izdrukāt visu datni vai tās daļu, pārvietot dokumentu datnē pēc indeksēšanas kļūdas vai uz citu datni (piemēram, pēc datu aizsardzības pārkāpuma), dzēst dokumentus, izveidot un piešķirt piekļuves tiesības datņu pārvaldītājiem. Tiek uzskatīts, ka daļa, kas attiecas uz karjeras attīstības ziņojumiem, kuri ir elektroniskā formātā sistēmā SYSPER, ir praktiski saistīta ar personas lietu. NAP personas lietu moduli izmanto arī ierēdņu, pagaidu darbinieku un līgumdarbinieku personas lietu pārsūtīšanai starp IR un citām ES iestādēm/struktūrām vai aģentūrām.
Juridiskais pamats ir Civildienesta noteikumu 26. pants un Eiropas Savienības pārējo darbinieku nodarbināšanas kārtības (PDNK) 11. un 81. pants.
**8. Datu subjektu kategoriju un personas datu kategoriju apraksts:**
-Datu ++subjektu kategorijas:++
* EO biroja ierēdņi, pagaidu darbinieki un līgumdarbinieki (aktīvi, neaktīvi un pensionēti)
* EO darbinieku ģimenes locekļi: vecāki, vecvecāki, bērni, laulātie (un asimilāti, atzīts juridiskais partneris, reģistrētas partnerattiecības) un, iespējams, citi atkarībā no darbinieka.
Personas ++datu kategorijas:++
Visi dokumenti, kas apliecina lēmumus, kurus IR pieņēmis attiecībā uz darbinieku vai bijušo darbinieku, viņa radiniekiem, un ārējie dokumenti, ko IR darbinieki nosūtījuši darbā pieņemšanas laikā un karjeras laikā.
Savākto un apstrādāto datu veidi ir uzskaitīti trīs apakšmapēs, kas ir sagrupētas šādi:
(1) administratīvā lieta (pieteikuma lieta, darbības karjeras laikā);
2) novērtējuma ziņojuma lieta;
(3) privāta lieta (personīgie un ģimenes dokumenti, lēmumi, kas neattiecas uz karjeru).
Darbinieka personas lietā var būt šādi dokumenti, kuros var būt ietverti daži personas dati, uz kuriem attiecas Regulas 2018/1725 10. panta 2. punkta b) apakšpunkta piemērošanas joma, piemēram:
* veselības stāvokļa atbilstība (kas var netieši atklāt datus par darbinieka veselību),
* Laulības vai likumīga kopdzīves partnera apliecība (kas var netieši atklāt datus par fizisku personu´s seksuālo orientāciju), laulības šķiršana/šķiršana/aizgādība
* dzimšanas apliecība un bērnu apliecība (kas var netieši atklāt datus par rasi vai etnisko piederību),
* pieprasījums un lēmums, kas pieņemts saskaņā ar CN 15. pantu (kas var netieši atklāt datus par politiskajiem uzskatiem vai orientāciju),
* Pieprasījums un lēmums, kas pieņemts saskaņā ar Civildienesta noteikumu 12.b--12.b/40.--16. pantu par darbībām, kas saistītas ar personas datiem, kuri atklāj rasi vai etnisko izcelsmi, politiskos uzskatus, reliģisko vai filozofisko pārliecību vai dalību arodbiedrībās
* Lēmums par invaliditāti (kas pēc būtības netieši atklāj datus par darbinieka veselību)
* pases vai personas apliecības kopija, kurā ietverti biometriskie dati vai informācija par darbinieka reliģisko pārliecību (kas var netieši atklāt rases vai etnisko piederību un biometriskos datus).
**9. Datu glabāšanas un, ja iespējams, dzēšanas termiņš:**
Personas datus glabā tik ilgi, cik nepieciešams, lai sasniegtu vākšanas vai turpmākas apstrādes mērķi, proti, vismaz 100 gadus pēc attiecīgās personas pieņemšanas darbā un 8 gadus pēc attiecīgo saņēmēju tiesību izbeigšanās[\[3\].](#_ftn3){#_ftnref3}
Tikai disciplinārus lēmumus var atsaukt pēc datu subjekta pieprasījuma (pēc 3 gadiem rakstiska brīdinājuma vai rājiena gadījumā vai pēc 6 gadiem citu sankciju gadījumā) no personas lietas. Attiecīgā persona var adresēt savu lūgumu savai iecēlējinstitūcijai, kas par to pieņems lēmumu[\[4\].](#_ftn4){#_ftnref4} Tiklīdz cilvēkresursu dienesti ir informēti par pozitīvo atsaukšanas lēmumu, brīdinājums, rājiens vai disciplinārsods tiek dzēsts no skenētās personas lietas.
**10. Datu saņēmēji:**
Eiropas Ombuds , ģenerālsekretārs (ĢS), ja piemērojams, administrācijas direktors, Cilvēkresursu dienestu vadītājs, Cilvēkresursu dienestu darbinieks, kas strādā ar SYSPER, jebkura cita ES iestāde/aģentūra, ja personas lieta ir pārsūtīta.
**11. Vai notiek personas datu nosūtīšana uz trešām valstīm un/vai starptautiskām organizācijām?** Neattiecas
**12. Vispārīgs drošības pasākumu apraksts:**
Visi persondati elektroniskā formātā (e-pasti, dokumenti, datubāzes, augšupielādētas datu paketes utt.) tiek glabāti Eiropas Komisijas serveros. Visas apstrādes darbības tiek veiktas saskaņā ar [Komisijas 2017. gada 10. janvāra Lēmumu (ES, Euratom) 2017/46 par komunikācijas un informācijas sistēmu drošību Eiropas Komisijā.](https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1548093747090&uri=CELEX:32017D0046)
Lai aizsargātu jūsu personas datus, EO ir ieviesis vairākus tehniskus un organizatoriskus pasākumus. Tehniskie pasākumi ietver atbilstošas darbības, lai novērstu drošību tiešsaistē, datu zuduma, datu pārveidošanas vai neatļautas piekļuves risku, ņemot vērā apstrādes radīto risku un apstrādājamo personas datu veidu. Organizatoriskie pasākumi ietver piekļuves ierobežošanu, proti, šīs apstrādes darbības nolūkos personas datiem var piekļūt tikai pilnvarotas personas, kurām ir leģitīma vajadzība tos zināt.
**13. Informācija par to, kā datu subjekti var īstenot savas piekļuves un labošanas tiesības un attiecīgā gadījumā dzēšanas, ierobežošanas un datu pārnesamības tiesības:**
Datu subjektiem ir tiesības piekļūt saviem personas datiem un attiecīgajai informācijai par to, kā EO tos izmanto. Viņiem ir arī tiesības pieprasīt no uzņēmēja labot jebkurus nepilnīgus vai neprecīzus datus, kas uz viņiem attiecas.
Viņiem ir tiesības jebkurā laikā iebilst pret to, ka EO izmanto viņu datus, pamatojoties uz viņu konkrēto situāciju.
Noteiktos apstākļos viņiem ir tiesības prasīt, lai EO dzēš viņu personas datus vai ierobežo to izmantošanu.
Datu subjekti var pieprasīt EO informāciju par savu personas datu apstrādi pa e-pastu ([eo@ombudsman.europa.eu](mailto:eo@ombudsman.europa.eu)). Uzņēmējs atbildēs uz viņu pieprasījumiem pēc iespējas ātrāk un ne vēlāk kā viena mēneša laikā. Datu subjekts jebkurā laikā var arī sazināties ar EO datu aizsardzības speciālistu: [dpo-euro-ombudsman@ombudsman.europa.eu](mailto:dpo-euro-ombudsman@ombudsman.europa.eu).
Ja datu subjekti vēlas sūdzēties par to, kā EO rīkojas ar viņu personas datiem, viņi var sazināties ar Eiropas Datu aizsardzības uzraudzītāju: <https://www.edps.europa.eu/data-protection/our-role-supervisor/complaints/edps-complaint-form_en>
Šim ierakstam ir pievienots īpašs paziņojums par konfidencialitāti.
Paziņojums par privātumu saistībā ar personas lietu (NDP) pārvaldību Eiropas Ombuda birojā
------------------------------------------------------------------------------------------
Šajā paziņojumā par privātumu ir izskaidrots apstrādes iemesls, tas, kā Eiropas Ombuds (EO) vāc un apstrādā visus sniegtos personas datus un nodrošina to aizsardzību, kā šī informācija tiek izmantota un kādas tiesības kandidāti var izmantot attiecībā uz saviem datiem.
Datu pārzinis ir Eiropas Ombuds (EO). Apstrādātājs ir Eiropas Komisijas DIGIT ĢD, kas pārvalda SYSPER moduli "NDP*personas datnes"*--- IT rīku, ko EO izmanto, lai pārvaldītu EO darbinieku un Cilvēkresursu ĢD personas datnes.
### 1. Kādus personas datus apstrādās Eiropas Ombuds?
Mēs apstrādājam EO biroja ierēdņu, pagaidu darbinieku un līgumdarbinieku (aktīvo, neaktīvo un pensionēto) un EO darbinieku ģimenes locekļu personas datus: (vecāki, vecvecāki, bērni, laulātie un asimilāti, atzīts juridiskais partneris, reģistrētas partnerattiecības un, iespējams, citi atkarībā no darbinieka).
IT lietojumprogramma "NDP*personas datnes"* ļauj izveidot personas datnes, digitalizēt un augšupielādēt dokumentus, izdrukāt visu datni vai tās daļu, pārvietot dokumentu datnē pēc indeksēšanas kļūdas vai uz citu datni (piemēram, pēc datu aizsardzības pārkāpuma), dzēst dokumentus, izveidot un piešķirt piekļuves tiesības datņu pārvaldītājiem.
Mēs apstrādājam visus dokumentus, kas atspoguļo IR pieņemtos lēmumus par darbinieku vai bijušo darbinieku, viņa radiniekiem un ārējos dokumentus, ko IR darbinieki nosūtījuši darbā pieņemšanas laikā un karjeras laikā.
Savākto un apstrādāto datu veidi ir uzskaitīti trīs apakšmapēs, kas ir sagrupētas šādi:
(1) administratīvā lieta (pieteikuma lieta, darbības karjeras laikā);
2) novērtējuma ziņojuma lieta;
(3) privāta lieta (personīgie un ģimenes dokumenti, lēmumi, kas neattiecas uz karjeru).
Darbinieka personas lietā var būt šādi dokumenti, kuros var būt ietverti daži personas dati, uz kuriem attiecas Regulas 2018/1725 10. panta 2. punkta b) apakšpunkta piemērošanas joma, piemēram:
•medicīniskā piemērotība (kas varētu netieši atklāt datus par darbinieka veselību),
•laulības apliecība vai likumīga kopdzīves partnera apliecība (kas var netieši atklāt datus par fizisku personu´s seksuālo orientāciju),
•Dzimšanas apliecība un bērnu apliecība (kas var netieši atklāt datus par rasi vai etnisko piederību),
•pieprasījums un lēmums, kas pieņemts saskaņā ar Civildienesta noteikumu 15. pantu (kas var netieši atklāt datus par politiskajiem uzskatiem vai orientāciju),
•Pieprasījums un lēmums, kas pieņemts saskaņā ar Civildienesta noteikumu 12.b--12.b/40.--16. pantu par darbībām, kuras saistītas ar personas datiem, kas atklāj rasi vai etnisko izcelsmi, politiskos uzskatus, reliģisko vai filozofisko pārliecību vai dalību arodbiedrībās
•Lēmums par invaliditāti (kas pēc būtības netieši atklāj datus par darbinieka veselību)
•Pases vai personas apliecības eksemplārs, kurā ir biometriskie dati vai informācija par darbinieka reliģisko pārliecību (kas var netieši atklāt rases vai etnisko piederību un biometriskos datus).
### 2. Kāpēc Eiropas Ombuds apstrādā šos personas datus?
Apstrādes mērķis ir padarīt personas lietas[^\[5\]^](#_ftn5){#_ftnref5} modulī "NDP -- personas lietas" pieejamas IR darbiniekiem, kā arī nodrošināt viņu tiesību ievērošanu.
### 3. Kādi ir šo datu apstrādes juridiskie pamati un nepieciešamība?
Juridiskais pamats ir Civildienesta noteikumu 26. pants un Eiropas Savienības pārējo darbinieku nodarbināšanas kārtības (PDNK) 11. un 81. pants, kā arī 2020. gada 21. decembra Nolīgums par pakalpojumu līmeni (grozījums Nr. 1) SLA-DIGIT-061-00 starp Eiropas Ombudu un Eiropas Komisijas dienestiem.
Apstrāde ir vajadzīga, lai izpildītu uzdevumu, ko veic sabiedrības interesēs, un lai izpildītu uz pārzini attiecināmu juridisku pienākumu (Regulas 2018/1725 5. panta 1. punkta a) un b) apakšpunkts).
### 4. Kas ir atbildīgs par datu apstrādi?
Eiropas Ombuds ir atbildīgs par datu apstrādi. Datus konkrētāk apstrādā Administrācijas direktorāta Cilvēkresursu dienesti.
### 5. Kas būs datu saņēmēji?
IR, ģenerālsekretārs (ĢS), ja piemērojams, administrācijas direktors, Cilvēkresursu dienestu vadītājs, Cilvēkresursu dienestu darbinieks, kas strādā ar SYSPER, jebkura cita ES iestāde/aģentūra, ja personas lieta ir pārsūtīta.
### 6. Cik ilgi dati tiks glabāti?
Personas datus glabā tik ilgi, cik nepieciešams, lai sasniegtu vākšanas vai turpmākas apstrādes mērķi, proti, vismaz 100 gadus pēc attiecīgās personas pieņemšanas darbā un 8 gadus pēc attiecīgo saņēmēju tiesību izbeigšanās.
Pamatojoties uz Civildienesta noteikumu IX pielikuma 27. pantu, pēc datu subjekta pieprasījuma (pēc trim gadiem rakstiska brīdinājuma vai rājiena gadījumā vai pēc sešiem gadiem citu sankciju gadījumā) no personas lietas var dzēst tikai dažus disciplināros lēmumus.
### 7. Kā mēs aizsargājam jūsu datus?
Visi persondati elektroniskā formātā (e-pasti, dokumenti, datubāzes, augšupielādētas datu paketes utt.) tiek glabāti Eiropas Komisijas serveros. Visas apstrādes darbības tiek veiktas saskaņā ar [Komisijas 2017. gada 10. janvāra Lēmumu (ES, Euratom) 2017/46 par komunikācijas un informācijas sistēmu drošību Eiropas Komisijā.](https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1548093747090&uri=CELEX:32017D0046)
Lai aizsargātu jūsu personas datus, EO ir ieviesis vairākus tehniskus un organizatoriskus pasākumus. Tehniskie pasākumi ietver atbilstošas darbības, lai novērstu drošību tiešsaistē, datu zuduma, datu pārveidošanas vai neatļautas piekļuves risku, ņemot vērā apstrādes radīto risku un apstrādājamo personas datu veidu. Organizatoriskie pasākumi ietver piekļuves ierobežošanu, proti, šīs apstrādes darbības nolūkos personas datiem var piekļūt tikai pilnvarotas personas, kurām ir leģitīma vajadzība tos zināt.
### 8. Kādas ir jūsu tiesības un kā jūs tās varat izmantot?
Jums ir tiesības piekļūt saviem personas datiem un attiecīgajai informācijai par to, kā mēs tos izmantojam. Jums ir arī tiesības pieprasīt labot jebkurus nepilnīgus vai neprecīzus datus, kas attiecas uz jums. Jūs varat labot identifikācijas datus jebkurā laikā.
Jums ir tiesības jebkurā laikā iebilst pret to, ka EO izmanto jūsu datus, pamatojoties uz jūsu konkrēto situāciju. Noteiktos apstākļos jums ir tiesības prasīt, lai uzņēmējs dzēš jūsu personas datus vai ierobežo to izmantošanu.
Uzņēmējs atbildēs uz jūsu pieprasījumiem pēc iespējas ātrāk un ne vēlāk kā viena mēneša laikā.
### 9. Ar ko sazināties, ja rodas jautājumi vai sūdzības par datu aizsardzības jautājumiem?
Jūs jebkurā laikā varat nosūtīt ar datu aizsardzību saistītus jautājumus par personas lietu pārvaldības procedūru Eiropas Ombuda birojā uz šādu adresi: [eo@ombudsman.europa.eu](mailto:eo@ombudsman.europa.eu)
Administrācijas direktorāts -- Cilvēkresursu dienesti
Eiropas ombuds
1 avenue du Président Robert Schuman
CS 30403
F-67001 Strasbūras Cedex
Jūs varat arī sazināties ar Eiropas Ombuda datu aizsardzības speciālistu, rakstot uz šādu adresi: [DPO-Euro-Ombudsman@ombudsman.europa.eu](mailto:DPO-Euro-Ombudsman@ombudsman.europa.eu)
Jūs jebkurā laikā varat iesniegt sūdzību Eiropas Datu aizsardzības uzraudzītājam, rakstot uz šādu adresi: <https://www.edps.europa.eu/data-protection/our-role-supervisor/complaints/edps-complaint-form_en>
[\[1\]](#_ftnref1){#_ftn1} sk. Civildienesta noteikumu 26. pantu: "Ierēdņa*personas lietā ir:*
a) *visus dokumentus, kas attiecas uz viņa administratīvo stāvokli, un visus ziņojumus par viņa spējām, efektivitāti un uzvedību;*
b) *jebkurus ierēdņa komentārus par šādiem dokumentiem. (...). Ierēdņa personas lietā nav atsauces uz viņa politisko, arodbiedrību, filozofisko vai reliģisko darbību un uzskatiem, rasi vai etnisko izcelsmi, vai seksuālo orientāciju.*
*Iepriekšējā daļa tomēr neaizliedz iekļaut lietas materiālos administratīvus aktus un ierēdnim zināmus dokumentus, kas vajadzīgi šo Civildienesta noteikumu piemērošanai. Katram ierēdnim ir tikai viena personas lieta. Ierēdnim ir tiesības arī pēc aiziešanas no dienesta iepazīties ar visiem viņa lietā esošajiem dokumentiem un izgatavot to kopijas. Personas lieta ir konfidenciāla, un ar to var iepazīties tikai administrācijas birojos vai drošā elektroniskā saziņas līdzeklī. Tomēr, ja pret ierēdni ir celta prasība, to nosūta Eiropas Savienības Tiesai."*
[\[2\]](#_ftnref2){#_ftn2} Kopš 2006. gada 1. aprīļa aktīvi nodarbinātie darbinieki var brīvi un droši iepazīties ar savu personas lietu, izmantojot lietotni SYSPER, jo personas lieta tiek datorizēta, izmantojot lietotni NDP (Numérisation des Dossiers Personnels).
[\[3\]](#_ftnref3){#_ftn3} Sk. Komisijas dokumenta SEC(2022) 400 12.3.7. iedaļu Komisijas kopējā saglabāšanas sarakstā.
[\[4\]](#_ftnref4){#_ftn4} Sk. Civildienesta noteikumu IX pielikuma 27. pantu.
[\[5\]](#_ftnref5){#_ftn5} Sk. Civildienesta noteikumu 26. pantu: "Ierēdņa*personas lietā ir:*
a) *visus dokumentus, kas attiecas uz viņa administratīvo stāvokli, un visus ziņojumus par viņa spējām, efektivitāti un uzvedību;*
b) *jebkurus ierēdņa komentārus par šādiem dokumentiem. (...). Ierēdņa personas lietā nav atsauces uz viņa politisko, arodbiedrību, filozofisko vai reliģisko darbību un uzskatiem, rasi vai etnisko izcelsmi, vai seksuālo orientāciju.*
*Iepriekšējā daļa tomēr neaizliedz iekļaut lietas materiālos administratīvus aktus un ierēdnim zināmus dokumentus, kas vajadzīgi šo Civildienesta noteikumu piemērošanai. Katram ierēdnim ir tikai viena personas lieta. Ierēdnim ir tiesības arī pēc aiziešanas no dienesta iepazīties ar visiem viņa lietā esošajiem dokumentiem un izgatavot to kopijas. Personas lieta ir konfidenciāla, un ar to var iepazīties tikai administrācijas birojos vai drošā elektroniskā saziņas līdzeklī. Tomēr, ja pret ierēdni ir celta prasība, to nosūta Eiropas Savienības Tiesai."*