# Zarządzanie procedurami dotyczącymi wyjątków i przypadków nieprzestrzegania przepisów w Biurze Europejskiego Rzecznika Praw Obywatelskich (rejestr wyjątków)
- Autor: Europejski Rzecznik Praw Obywatelskich
- Data : 2024-12-19T00:00+01:00[Europe/Paris]
- [URL](https://www.ombudsman.europa.eu/pl/dataprotection/dpo-register/dpo-record/pl/197463)
---
**1. Ostatnia aktualizacja tego rekordu:** 19/12/2024
**2. Numer referencyjny: 04/2024**
Nr ref. *Ares: Ares(2024)9095285*
**3. Nazwa i dane kontaktowe administratora danych:**
Europejski Rzecznik Praw Obywatelskich, 1 avenue du Président Robert Schuman, CS 30403, F-67001 Strasbourg Cedex -- e-mail: [EO@ombudsman.europa.eu](mailto:EO@ombudsman.europa.eu)
**++Właściwy dział:++**
Dyrekcja ds. Administracji -- Zespół ds. Budżetu i Finansów
**4. Imię i nazwisko oraz dane kontaktowe inspektora ochrony danych:**
Francesca Pavesi, inspektor ochrony danych
Nicholas Hernanz, zastępca inspektora ochrony danych
Funkcjonalny adres e-mail: [Dpo-Euro-Ombudsman@ombudsman.europa.eu](mailto:Dpo-Euro-Ombudsman@ombudsman.europa.eu)
**5. Nazwa i dane kontaktowe podmiotu przetwarzającego:** Nie dotyczy
**6. Nazwa i dane kontaktowe współadministratora (współadministratorów):**
**7. Cel(e) przetwarzania:**
Celem przetwarzania jest umożliwienie EO skutecznego radzenia sobie z potencjalnymi procedurami dotyczącymi wyjątków i przypadków niezgodności w Urzędzie, zgodnie z wymogami zasad kontroli wewnętrznej.
Podstawą prawną procedury jest art. 36 ust. 3 rozporządzenia finansowego[\[1\]](#_ftn1){#_ftnref1} oraz „Wytyczne[*w sprawie wdrożenia obowiązkowych wymogów dotyczących wyjątków od procedur i przypadków niezgodności w Urzędzie Europejskiego Rzecznika Praw Obywatelskich"*](https://www.sisteo.ep.parl.union.eu/Administration/Shared%20Documents/Finances/Guidelines%20on%20exception%20reporting%20EO.pdf) z dnia 4 grudnia 2023 r.
*++Krótki opis przetwarzania:++*
Zgodnie z art. 36 ust. 3 rozporządzenia finansowego[\[2\]](#_ftn2){#_ftnref2} Urząd EO jest zobowiązany do wykonania budżetu zgodnie ze skuteczną i wydajną kontrolą wewnętrzną. Aby działania te były „skuteczne", muszą istnieć procedury dotyczące działań następczych w związku ze stwierdzonymi niedociągnięciami i wyjątkami w zakresie kontroli wewnętrznej.
Decyzja o ewentualnym zezwoleniu na jakiekolwiek wyjątki[\[3\]](#_ftn3){#_ftnref3} od procedur i przypadki niezgodności[\[4\]](#_ftn4){#_ftnref4} należy do delegowanego urzędnika zatwierdzającego. Zatwierdzenie wyjątku lub zdarzenia niespełniającego wymogów należy udokumentować za pomocą formularzy „Wzór*wniosku o uprzednie zatwierdzenie wyjątku"* i „Wzór*powiadomienia o zdarzeniu niespełniającym wymogów".* Zespół ds. Budżetu i Finansów powinien zarejestrować te formularze w systemie ARES wraz z ewentualnymi dokumentami potwierdzającymi.
Wszystkie wyjątki i przypadki niezgodności muszą być centralnie rejestrowane w rejestrze prowadzonym przez Dyrekcję Administracji i przekazywane osobie odpowiedzialnej za zarządzanie ryzykiem i kontrolę wewnętrzną, która musi ocenić skuteczność systemu kontroli wewnętrznej.
Aby uniknąć ponownego wystąpienia podobnych wyjątków/przypadków niezgodności, mający zastosowanie formularz sprawozdania zawiera sekcję dotyczącą środków łagodzących, które zostały lub mają zostać wprowadzone. W sprawozdaniu należy jasno określić środek łagodzący oraz termin jego wdrożenia.
**8. Opis kategorii osób, których dane dotyczą, oraz kategorii danych osobowych:**
++Kategorie osób, których dane dotyczą++:
- Pracownicy (urzędnicy, pracownicy zatrudnieni na czas określony lub pracownicy kontraktowi) Urzędu EO zaangażowani w procedurę wdrażania obowiązkowych wymogów dotyczących wyjątków od procedur i przypadków nieprzestrzegania przepisów (maksymalnie 4 lub 5 pracowników)
każda osoba trzecia, której dotyczy procedura wyjątków.
++Kategorie danych osobowych++
Podmiot, który składa wniosek o wdrożenie procedur dotyczących wyjątków i przypadków niezgodności, musi wypełnić odpowiedni formularz zawierający następujące dane osobowe:
* nazwiska pracowników podmiotu inicjującego, kierownika zespołu ds. budżetu i finansów, właściwego delegowanego urzędnika zatwierdzającego, właściwego subdelegowanego urzędnika zatwierdzającego oraz pracowników zespołu ds. budżetu i finansów odpowiedzialnych za dokonywanie zgłoszeń w systemie ARES;
* ocenę, czy zdarzenie jest konsekwencją zdarzenia niespełniającego wymogów;
* opis wyjątkowych okoliczności, które spowodowały wystąpienie z wnioskiem o zastosowanie wyjątku, w którym można podać nazwiska zaangażowanych pracowników EO;
* opis wynikającego z tego ryzyka i środków podjętych w celu ograniczenia wynikającego z niego ryzyka i zapobieżenia podobnym sytuacjom w przyszłości, z podaniem nazwisk zaangażowanych pracowników podmiotu gospodarczego.
**9. Termin przechowywania danych oraz, w miarę możliwości, ich usunięcia:**
Akta związane z procedurą są przechowywane w Dyrekcji ds. Administracji -- Zespół Budżetowy i Finansowy -- przez okres 7 lat do celów audytu. Następnie są one usuwane.
**10. Odbiorcy danych:**
sekretarz generalny, dyrektor ds. administracji, delegowany urzędnik zatwierdzający (AOD), subdelegowany urzędnik zatwierdzający (AOSD), kierownik zespołu ds. budżetu i finansów, kierownik podmiotu inicjującego oraz pracownik lub pracownicy zespołu ds. budżetu i finansów odpowiedzialni za składanie dokumentów w ARES.
Komisja Europejska (DG DIGIT), która zarządza ARES i mogłaby mieć dostęp do formularzy zgłaszania wyjątków od procedur i przypadków niezgodności w Urzędzie EO.
**11. Czy dane osobowe są przekazywane do państw trzecich lub organizacji międzynarodowych?**
Nie dotyczy
**12. Ogólny opis środków bezpieczeństwa:**
Dane są przechowywane zgodnie ze środkami bezpieczeństwa opracowanymi przez DG DIGIT, która jest właścicielem narzędzia KE ARES.
Rejestr wyjątków jest dostępny wyłącznie dla pracowników EO zaangażowanych w procedurę wdrażania obowiązkowych wymogów dotyczących wyjątków od procedur i przypadków niezgodności w Urzędzie (rejestr wyjątków)
**13. Informacje na temat tego, w jaki sposób osoby, których dane dotyczą, mogą korzystać ze swoich praw dostępu do danych i ich sprostowania oraz, w stosownych przypadkach, usunięcia, ograniczenia i przenoszenia danych:**
Pracownicy i wszelkie inne osoby, których dane dotyczą, objęte procedurą wyjątków, mogą zwrócić się o dostęp do własnych danych osobowych oraz do odpowiednich informacji dotyczących sposobu, w jaki EO je wykorzystuje. Mogą również zażądać sprostowania wszelkich niekompletnych lub niedokładnych danych ich dotyczących. Mogą skorygować dane identyfikacyjne w dowolnym momencie procedury. Mają oni prawo w dowolnym momencie wnieść sprzeciw wobec wykorzystywania ich danych przez EO z przyczyn związanych z ich szczególną sytuacją. Pod pewnymi warunkami mają oni prawo zwrócić się do EO o usunięcie ich danych osobowych lub ograniczenie ich wykorzystywania.
W każdej chwili mogą zwrócić się do nas o informacje dotyczące przetwarzania ich danych osobowych za pośrednictwem poczty elektronicznej (EO@ombudsman.europa.eu)[lub kontaktując się z Dyrekcją ds.](mailto:EO@ombudsman.europa.eu) Administracji, Finansów i Budżetu. EO odpowie na ich wnioski tak szybko, jak to możliwe, a najpóźniej w ciągu jednego miesiąca. Mogą również skontaktować się z naszym inspektorem ochrony danych pod adresem: [dpo-euro-ombudsman@ombudsman.europa.eu](mailto:dpo-euro-ombudsman@ombudsman.europa.eu).
Jeżeli chcą złożyć skargę dotyczącą postępowania Rzecznika z ich danymi osobowymi, mogą skontaktować się z Europejskim Inspektorem Ochrony Danych (www.edps.europa.eu).[](http://www.edps.europa.eu)
Oświadczenie o ochronie prywatności dotyczące zarządzania procedurami dotyczącymi wyjątków i przypadków nieprzestrzegania przepisów w Biurze Europejskiego Rzecznika Praw Obywatelskich
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Niniejsze oświadczenie o ochronie prywatności wyjaśnia przyczynę przetwarzania, sposób, w jaki Europejski Rzecznik Praw Obywatelskich gromadzi, przetwarza i zapewnia ochronę wszystkich przekazanych danych osobowych, sposób wykorzystywania tych informacji oraz prawa osób, których dane dotyczą, w odniesieniu do ich danych.
Administratorem danych jest Europejski Rzecznik Praw Obywatelskich.
**1. Jakie dane osobowe będą przetwarzane przez Europejskiego Rzecznika Praw Obywatelskich?**
Aby zachować zgodność z rygorystycznymi przepisami mającymi zastosowanie do budżetu UE, Europejski Rzecznik Praw Obywatelskich wprowadził specjalną procedurę w celu zapewnienia, aby w niektórych wyjątkowych przypadkach mógł on odstąpić od niektórych ustalonych procesów i podjąć działania, gdy szczególne okoliczności uniemożliwiają przestrzeganie przepisów. W tym celu Rzecznik Praw Obywatelskich musi prowadzić centralny rejestr wszystkich wyjątków i przypadków nieprzestrzegania przepisów. Niniejsze oświadczenie o ochronie prywatności wyjaśnia, w jaki sposób Rzecznik Praw Obywatelskich przetwarza Państwa dane osobowe w tym zakresie.
Przetwarzamy nazwiska pracowników Rzecznika zaangażowanych w procedurę, a także oceny i opinie wyrażone przez nich w rejestrze wyjątków. Możemy również przetwarzać dane osobowe osób trzecich, których potencjalnie dotyczy procedura wyjątków.
**2. Dlaczego Europejski Rzecznik Praw Obywatelskich przetwarza te dane osobowe?**
Celem przetwarzania jest umożliwienie EO skutecznego radzenia sobie z potencjalnymi procedurami dotyczącymi wyjątków i przypadków niezgodności w Urzędzie, zgodnie z wymogami zasad kontroli wewnętrznej.
**3. Jakie są podstawy prawne i konieczność przetwarzania tych danych?**
Przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym oraz do wypełnienia obowiązku prawnego ciążącego na administratorze (art. 5 ust. 1 lit. a) i b) rozporządzenia 2018/1725).
Podstawę prawną stanowi art. 36 ust. 3 rozporządzenia finansowego[^\[5\]^](#_ftn5){#_ftnref5} oraz „Wytyczne[w sprawie wdrożenia obowiązkowych wymogów dotyczących wyjątków od procedur i przypadków niezgodności w Biurze Europejskiego Rzecznika Praw Obywatelskich"](https://www.sisteo.ep.parl.union.eu/Administration/Shared%20Documents/Finances/Guidelines%20on%20exception%20reporting%20EO.pdf) z dnia 4 grudnia 2023 r.
**4. Kto jest odpowiedzialny za przetwarzanie danych?**
Dane są przetwarzane przez Dyrekcję ds. Administracji -- Zespół ds. Budżetu i Finansów.
**5. Kto będzie odbiorcą danych?**
Sekretarz generalny, dyrektor ds. administracji, delegowany urzędnik zatwierdzający (AOD), subdelegowany urzędnik zatwierdzający (AOSD), kierownik zespołu ds. budżetu i finansów, kierownik podmiotu inicjującego oraz pracownik lub pracownicy zespołu ds. budżetu i finansów odpowiedzialni za składanie dokumentów w ARES. Komisja Europejska (DG DIGIT), która zarządza ARES, mogłaby również mieć dostęp do formularzy zgłaszania wyjątków od procedur i przypadków niezgodności w Urzędzie EO.
**6. Jak długo będą przechowywane dane?**
Akta związane z procedurą są przechowywane w Dyrekcji ds. Administracji -- Zespół Budżetowy i Finansowy -- przez okres 7 lat do celów audytu. Następnie są one usuwane.
**7. W jaki sposób chronimy dane osoby, której dane dotyczą?**
Dane są przechowywane zgodnie ze środkami bezpieczeństwa opracowanymi przez DG DIGIT, która jest właścicielem narzędzia KE ARES.
Rejestr wyjątków jest dostępny wyłącznie dla pracowników EO zaangażowanych w procedurę wdrażania obowiązkowych wymogów dotyczących wyjątków od procedur i przypadków niezgodności w Urzędzie (rejestr wyjątków).
**8. Jakie są Twoje prawa i jak możesz z nich skorzystać?**
Przysługuje Państwu prawo dostępu do własnych danych osobowych oraz do istotnych informacji dotyczących sposobu, w jaki EO je wykorzystuje.
Masz również prawo zażądać od EO sprostowania wszelkich niekompletnych lub niedokładnych danych dotyczących Ciebie w dokumentacji medycznej.
W każdej chwili masz prawo sprzeciwić się wykorzystywaniu Twoich danych przez EO z przyczyn związanych z Twoją szczególną sytuacją. Pod pewnymi warunkami masz prawo zażądać, aby EO usunął Twoje dane osobowe lub ograniczył ich wykorzystanie.
Europejski Rzecznik Praw Obywatelskich udzieli odpowiedzi na wniosek tak szybko, jak to możliwe, a najpóźniej w ciągu jednego miesiąca.
**9. Z kim należy się kontaktować w przypadku pytań lub skarg dotyczących kwestii ochrony danych?**
W każdej chwili mogą Państwo przesłać do Europejskiego Rzecznika Praw Obywatelskich pytania związane z ochroną danych dotyczące zarządzania procedurami dotyczącymi wyjątków i przypadków nieprzestrzegania przepisów na następujący adres:
Europejski Rzecznik Praw Obywatelskich
1 avenue du Président Robert Schuman
CS 30403
F-67001 Strasburg Cedex
Adres poczty elektronicznej: [EO@ombudsman.europa.eu](mailto:EO@ombudsman.europa.eu)
Mogą Państwo również skontaktować się z inspektorem ochrony danych Europejskiego Rzecznika Praw Obywatelskich pod następującym adresem: [DPO-Euro-Ombudsman@ombudsman.europa.eu](mailto:DPO-Euro-Ombudsman@ombudsman.europa.eu)
Skargę do Europejskiego Inspektora Ochrony Danych można złożyć w dowolnym momencie na następujący adres: <https://www.edps.europa.eu/data-protection/our-role-supervisor/complaints/edps-complaint-form_en>
[\[1\]](#_ftnref1){#_ftn1} Art. 36 ust. 3 rozporządzenia finansowego: „Skuteczna*kontrola wewnętrzna opiera się na najlepszych praktykach międzynarodowych i obejmuje w szczególności następujące elementy: a) podział zadań; b) odpowiednią strategię zarządzania ryzykiem i kontroli, która obejmuje kontrolę na poziomie odbiorcy; c) unikanie konfliktu interesów; d) odpowiednie ścieżki audytu i integralność danych w systemach danych; e) procedury monitorowania skuteczności i wydajności; f) procedury podejmowania działań następczych w związku ze stwierdzonymi niedociągnięciami i wyjątkami w zakresie kontroli wewnętrznej; g) okresowa ocena prawidłowego funkcjonowania systemu kontroli wewnętrznej"-* <https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32018R1046>
[\[2\]](#_ftnref2){#_ftn2} Zob. przypis 1, o którym mowa powyżej.
[\[3\]](#_ftnref3){#_ftn3} Aby dana instancja mogła zostać zdefiniowana jako wyjątek w ramach kontroli wewnętrznej, musi ona spełniać wszystkie następujące trzy warunki: i) stanowi odstępstwo od ustalonych procesów i procedur, ale co do zasady nie stanowi naruszenia przepisów ustawowych i/lub umownych; odchylenie lub nadrzędność nie są przewidziane w istniejących procesach/procedurach; iii) Transakcja jest zatwierdzana przez delegowanego urzędnika zatwierdzającego przed podjęciem działań (ex ante).
[\[4\]](#_ftnref4){#_ftn4} Zdarzenie niezgodności to przypadek, który spełnia następujące warunki: i) stanowi odstępstwo od ustalonych procesów i procedur lub nadrzędną kontrolę lub lukę w istniejących kontrolach; ii) może, ale nie musi, pociągać za sobą naruszenie obowiązujących przepisów i/lub postanowień umownych; iii) Wykrywa się go po podjęciu działania (ex post).
[\[5\]](#_ftnref5){#_ftn5} Art. 36 ust. 3 rozporządzenia finansowego: „Skuteczna*kontrola wewnętrzna opiera się na najlepszych praktykach międzynarodowych i obejmuje w szczególności następujące elementy: a) podział zadań; b) odpowiednią strategię zarządzania ryzykiem i kontroli, która obejmuje kontrolę na poziomie odbiorcy; c) unikanie konfliktu interesów; d) odpowiednie ścieżki audytu i integralność danych w systemach danych; e) procedury monitorowania skuteczności i wydajności; f) procedury podejmowania działań następczych w związku ze stwierdzonymi niedociągnięciami i wyjątkami w zakresie kontroli wewnętrznej; g) okresowa ocena prawidłowego funkcjonowania systemu kontroli wewnętrznej"-* <https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32018R1046>