Kohesio: descubra los proyectos de la UE en su región

Protección de sus datos personales

Operación de tratamiento: Tratamiento de datos personales en los sitios web de la Comisión Europea (dentro del dominio europa.eu), incluidas las direcciones IP, por los visitantes de los sitios web de acceso público.

Responsable del tratamiento de datos: Comisión Europea

Referencia de registro: DPR-EC-00083

Introducción

La Comisión Europea (en lo sucesivo, «la Comisión») está comprometida con la protección de sus datos personales y el respeto de su intimidad. La Comisión recoge y trata los datos personales de conformidad con el Reglamento (UE) 2018/1725 del Parlamento Europeo y del Consejo, de 23 de octubre de 2018, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por las instituciones, órganos y organismos de la Unión, y a la libre circulación de estos datos, y por el que se deroga el Reglamento (CE) n.º 45/2001.

Esta declaración de confidencialidad explica el motivo del tratamiento de sus datos personales, el modo en que recogemos y tratamos todos los datos personales facilitados y cómo garantizamos su protección, la manera en que se utiliza dicha información y los derechos que usted tiene al respecto. También indica la información de contacto del responsable del tratamiento de datos ante el que puede ejercer sus derechos, del delegado de protección de datos y del Supervisor Europeo de Protección de Datos.

La información relativa a la operación de tratamiento «tratamiento de datos en los sitios web de la Comisión Europea (en el dominio europa.eu)» que lleva a cabo la Comisión Europea figura a continuación.

¿Por qué y cómo tratamos sus datos personales?

Objeto de la operación de tratamiento: Las direcciones generales de la Comisión Europea, en particular la Dirección General de Comunicación, ofrecen un gran número de sitios web situados en infraestructuras gestionadas por la Dirección General de Informática. La configuración técnica recopila y utiliza su información personal para poder ofrecer los sitios web de la Comisión Europea dentro del dominio europa.eu, que están ubicados físicamente en la infraestructura de alojamiento controlada por la Comisión.

Cuando accede a un sitio web de la Comisión Europea, la Comisión recibe, como requisito técnico esencial, la dirección IP o la identificación del dispositivo utilizado para acceder al sitio web.

Sus datos personales no se utilizarán para la adopción automatizada de decisiones, incluida la elaboración de perfiles.

¿Cuál es la base jurídica del tratamiento de sus datos personales?

Tratamos sus datos personales por los siguientes motivos:

  1. el tratamiento es necesario para el cumplimiento de una función realizada en interés público o en el ejercicio de potestades públicas conferidas a las instituciones y organismos de la Unión [artículo 5, apartado 1, letra a) del Reglamento (UE) 2018/1725].
    Informar al público en general es una tarea que resulta de las prerrogativas propias de la Comisión Europea a nivel institucional, según lo dispuesto en el artículo 58, apartado 2, letra d), del Reglamento (UE, Euratom) 2018/1046 del Parlamento Europeo y del Consejo, de 18 de julio de 2018, sobre las normas financieras aplicables al presupuesto general de la Unión (DO L 193 de 30.7.2018, p. 1). Garantizamos la aplicación de salvaguardias específicas y adecuadas para el tratamiento de datos personales, de conformidad con la legislación aplicable en materia de protección de datos.
  2. Para determinadas actividades de tratamiento, es necesario el consentimiento del interesado. De conformidad con el artículo 3, apartado 15, y el artículo 7 del Reglamento (UE) 2018/1725, el consentimiento ha de ser una manifestación de voluntad libre, específica, informada e inequívoca.
    Ha prestado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos [artículo 5, apartado 1, letra d), del Reglamento (UE) 2018/1725].
    Hemos obtenido su consentimiento directamente de usted. Puede haberlo prestado por correo electrónico, a través del formulario de inscripción electrónica o en cualquier otro formulario escrito.

¿Qué datos personales recogemos y tratamos?

Para llevar a cabo esta operación de tratamiento, la Dirección General de Informática recopila las siguientes categorías de datos personales:

la dirección IP o la identificación del dispositivo utilizado para acceder al sitio web.

Sin este tratamiento, no podrá establecer una conexión técnica entre sus dispositivos y la infraestructura del servidor mantenida por la Comisión Europea y, por lo tanto, no podrá acceder a los sitios web de la Comisión Europea.

En el marco de Kohesio, su dirección IP se utiliza para inferir su ubicación geográfica, mientras utiliza la función «Proyectos cerca de mí» que le permite localizar todos los proyectos financiados por la política regional que se encuentran a su alrededor. Esta información se procesa para permitir el correcto funcionamiento de la función «Proyectos cerca de mí», pero sus datos no se almacenan.

¿Durante cuánto tiempo conservamos sus datos personales?

La Dirección General de la Informática de la Comisión Europea solo conserva sus datos personales durante el tiempo necesario para cumplir el objetivo de su recogida o tratamiento posterior, es decir, durante la sesión de navegación. En el marco de Kohesio, no se almacenan los datos de la dirección IP.

¿Cómo protegemos y salvaguardamos sus datos personales?

Todos los datos personales en formato electrónico (correos electrónicos, documentos, bases de datos, lotes de datos cargados, etc.) se almacenan en los servidores de la Comisión o en los de sus contratistas. Todas las operaciones de tratamiento se llevan a cabo de conformidad con la Decisión de la Comisión (UE, Euratom) 2017/46, de 10 de enero de 2017, sobre la seguridad de los sistemas de información y comunicación de la Comisión Europea.

Los contratistas de la Comisión están sujetos a una cláusula contractual específica relativa a las operaciones de tratamiento de sus datos en nombre de la Comisión, así como a las obligaciones de confidencialidad derivadas de la transposición del Reglamento General de Protección de Datos en los Estados miembros de la UE [«RGPD» Reglamento (UE) 2016/679].

A fin de proteger sus datos personales, la Comisión ha adoptado una serie de medidas técnicas y organizativas. Habida cuenta de la naturaleza de los datos personales tratados y del riesgo que presenta su tratamiento, las medidas técnicas se refieren, entre otras cosas, a la seguridad en línea, al riesgo de pérdida de datos, a la alteración de estos y al acceso no autorizado. Entre las medidas organizativas se incluye permitir el acceso a los datos personales únicamente a las personas autorizadas que tengan una necesidad legítima de conocer a efectos de la operación de tratamiento.

¿Quién tiene acceso a sus datos personales y a quién se comunican?

El personal de la Comisión responsable de llevar a cabo la operación de tratamiento y el personal autorizado con arreglo al principio de la «necesidad de conocer» tienen acceso a sus datos personales. El personal respeta los acuerdos legales de confidencialidad y, en caso necesario, otros adicionales.

Además, pueden tener acceso a sus datos personales con arreglo al principio de la «necesidad de conocer» los contratistas externos que trabajan en nombre y en virtud de convenio con el servicio de la Comisión titular de los sitios web, y que participa en la creación, mantenimiento, gestión y archivo de sitios web.

La información que recogemos no se facilitará a ningún tercero, salvo en la medida y para los fines que marque la ley.

¿Cuáles son sus derechos y cómo puede ejercerlos?

Como «interesado» a efectos del capítulo III (artículos 14 a 25) del Reglamento (UE) 2018/1725, tiene usted unos derechos concretos, en particular el derecho de acceso, rectificación o supresión de sus datos personales y el derecho a restringir su tratamiento. En su caso, también tiene derecho a oponerse al tratamiento o derecho a la portabilidad de los datos.

Tiene derecho a oponerse al tratamiento de sus datos personales, que se lleva a cabo legalmente de conformidad con el artículo 5, apartado 1, letra a).

Ha prestado su consentimiento para facilitar sus datos personales para el presente tratamiento de datos. Puede retirar su consentimiento en cualquier momento mediante notificación al responsable del tratamiento de datos. La retirada no afectará el tratamiento llevado a cabo antes de retirar su consentimiento.

Puede ejercer su derecho poniéndose en contacto con el responsable del tratamiento de datos o, en caso de conflicto, con el delegado de protección de datos. Si fuera necesario, también puede dirigirse al Supervisor Europeo de Protección de Datos. Los datos de contacto de todos ellos figuran más adelante, en el apartado 9.

Si desea ejercer sus derechos en relación con una o varias operaciones específicas de tratamiento, rogamos incluya en su solicitud la descripción correspondiente (a saber, el número de referencia de registro especificado más adelante, en el apartado 10)

Información de contacto

  • El responsable del tratamiento de datos
    Si quiere ejercer sus derechos en virtud del Reglamento (UE) 2018/1725, tiene observaciones, preguntas o dudas, o desea presentar una reclamación sobre la recogida y el uso de sus datos personales, no dude en ponerse en contacto con el responsable del tratamiento de datos de la Dirección General de Política Regional y Urbana, Unidad A2: REGIO-KOHESIO@ec.europa.eu.
  • El delegado de protección de datos (DPD) de la Comisión
    Puede ponerse en contacto con el delegado de protección de datos (DATA-PROTECTION-OFFICER@ec.europa.eu) en relación con cuestiones relativas al tratamiento de sus datos personales con arreglo al Reglamento (UE) 2018/1725.
  • EL Supervisor Europeo de Protección de Datos (SEPD)
    Si considera que, como consecuencia del tratamiento de sus datos personales por el responsable del tratamiento de datos, se han infringido los derechos que le asisten en virtud del Reglamento (UE) 2018/1725, tiene derecho a recurrir (esto es, a presentar una reclamación) ante el Supervisor Europeo de Protección de Datos (edps@edps.europa.eu).

Dónde encontrar información más detallada

El delegado de protección de datos de la Comisión publica el registro de todas las operaciones de tratamiento de datos personales realizadas por la Comisión que se han documentado y le han sido notificadas. Puede acceder al registro a través de este enlace.

La presente operación de tratamiento específica se ha incluido en el registro público del delegado de protección de datos con la siguiente referencia de registro: DPR-EC-0083.

La dirección IP de los visitantes de Kohesio se utiliza para inferir su ubicación geográfica, mientras utilizan la función «Proyectos cerca de mí» que permite ubicar todos los proyectos financiados por la política regional que se encuentra alrededor de un usuario. Esta información se procesa para permitir el correcto funcionamiento de la función «Proyectos cerca de mí», pero los datos no se almacenan.