EBA欧洲银行-Personal-data-protection-notice_2页_178kb
报告摘要
个人数据保护通知总结
核心内容
本文件是欧洲银行管理局(EBA)发布的个人数据保护通知,旨在说明其在处理个人数据时遵循的法律框架、目的、数据控制者、数据收集内容、数据披露范围、数据保留期限、数据主体权利以及采取的安全措施。
主要观点
- 法律依据:EBA依据《欧洲议会和理事会2001年12月18日第45/2001号条例》处理个人数据,确保个人数据保护符合欧盟相关法律。
- 数据处理目的:个人数据仅用于处理投诉及后续跟进,不会用于其他目的。
- 数据控制者:EBA的执行董事是个人数据处理的控制者。
- 数据收集内容:包括姓名、电话/传真、完整地址、电子邮件等基本信息。
- 数据披露范围:数据仅由EBA的投诉调查团队处理,不会向第三方披露,除非法律框架允许或涉及监管机构(如欧洲反欺诈办公室OLAF)。
- 数据保留期限:个人数据将被无限期保存。
- 数据主体权利:您有权获取、验证或更正您的个人数据,也可以要求删除数据,前提是处理行为不合法。
- 数据访问验证:为保护隐私和安全,投诉调查团队将在提供数据访问、更正或删除前验证您的身份。
- 安全措施:EBA已设立并定期审查和更新适当的安全措施,包括物理、电子和管理手段,以防止未经授权的访问和数据滥用。
- 数据处理人员责任:所有接触个人数据的EBA员工必须按照本隐私声明的规定保护数据,不得用于与职责无关的其他目的。
关键信息
- 数据保留:个人数据将被无限期保存。
- 数据披露限制:数据仅限于EBA的投诉调查团队,除非法律要求或监管需要。
- 数据主体权利:
- 获取个人数据副本
- 验证数据准确性
- 更正或更新数据
- 要求删除数据(如处理不合法)
- 安全措施:
- 物理、电子和管理手段
- 定期审查和更新
- 仅用于合法处理版权许可请求
- 联系信息:
- 数据保护官(DPO):可通过电子邮件
DPO@eba.europa.eu或邮寄地址联系:EBA Data Protection Officer (Confidential) Floor 18 Tower 42 25 Old Broad Street London EC2N 1HQ United Kingdom - 其他争议处理:如对数据处理有异议,可向欧洲委员会的数据保护官或欧洲数据保护监督员提出。
- 数据保护官(DPO):可通过电子邮件
总结
本通知明确了EBA在处理个人数据时的法律依据、处理目的、数据控制者、数据收集范围、数据保留政策、数据主体权利及安全措施。所有数据处理均以合法、安全和保密为原则,确保个人隐私得到充分保护。如您对数据处理有任何疑问或投诉,可通过上述提供的联系方式与EBA的数据保护官取得联系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载