Suvestinė redakcija nuo 2020-06-02 iki 2020-09-15
Įsakymas paskelbtas: TAR 2019-04-12, i. k. 2019-05970
ŠIRVINTŲ RAJONO SAVIVALDYBĖS
ADMINISTRACIJOS DIREKTORIUS
ĮSAKYMAS
DĖL VAIZDO DUOMENŲ TVARKYMO ŠIRVINTŲ RAJONO SAVIVALDYBĖJE TAISYKLIŲ PATVIRTINIMO
2019 m. balandžio 10 d. Nr. 9-223
Širvintos
Vadovaudamasi Lietuvos Respublikos vietos savivaldos įstatymo 18 straipsnio 1 dalimi, 29 straipsnio 8 dalies 2 punktu, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 5 straipsnio 3 dalimi:
2. P a v e d u Širvintų rajono savivaldybės administracijos Bendrojo skyriaus vedėjui su patvirtintomis taisyklėmis pasirašytinai supažindinti Širvintų rajono savivaldybės administracijos darbuotojus, atsakingus už vaizdo stebėjimo sistemų techninę priežiūrą ir vaizdo duomenų tvarkymą.
3. P r i p a ž į s t u netekusiu galios Širvintų rajono savivaldybės administracijos direktoriaus 2017 m. liepos 21 d. įsakymą Nr. 9-589 „Dėl Vaizdo duomenų tvarkymo Širvintų rajono savivaldybėje taisyklių ir Vaizdo duomenų apsaugos priemonių aprašo patvirtinimo“.
Šis įsakymas gali būti skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka.
PATVIRTINTA
Širvintų rajono savivaldybės
administracijos direktoriaus
2019 m. balandžio 10 d. įsakymu Nr. 9-223
VAIZDO DUOMENŲ TVARKYMO ŠIRVINTŲ RAJONO SAVIVALDYBĖJE TAISYKLĖS
I SKYRIUS
Bendrosios nuostatos
1. Vaizdo duomenų tvarkymo Širvintų rajono savivaldybėje taisyklių (toliau – Taisyklės) tikslas – reglamentuoti vaizdo stebėjimą užtikrinant 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo (toliau – ADTAĮ), kitų įstatymų bei teisės aktų, reglamentuojančių asmens duomenų tvarkymą ir apsaugą, laikymąsi ir įgyvendinimą.
2. Vykdant vaizdo stebėjimą vadovaujamasi BDAR, ADTAĮ, Bendraisiais reikalavimais organizacinėms ir techninėms asmens duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12) (toliau – Bendrieji reikalavimai), kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.
3. Taisyklėse vartojamos sąvokos atitinka BDAR ir ADTAĮ vartojamas sąvokas. Taisyklių nuostatos negali plėsti ar siaurinti BDAR ir ADTAĮ taikymo srities bei prieštarauti BDAR ir ADTAĮ nustatytiems asmens duomenų tvarkymo reikalavimams, kitiems asmens duomenų tvarkymą reglamentuojantiems teisės aktams.
II SKYRIUS
VAIZDO STEBĖJIMO TIKSLAS IR APIMTIS
5. Vaizdo stebėjimo tikslas – įgyvendinti nusižengimų prevenciją, užtikrinti viešąją tvarką, asmenų ir jų turto saugumą Širvintų miesto teritorijoje.
6. Vaizdo stebėjimas Širvintų rajone vykdomas šiose teritorijose:
6.6. Vilniaus g. 61, Širvintos (skveras, automobilių stovėjimo aikštelė, takas link Širvintų rajono savivaldybės kultūros centro, aikštė – 2 vaizdo stebėjimo kamerų komplektai);
6.7. Vilniaus g. 49, Širvintos (šiukšlių konteineriai – šiaurinė ir pietinė vaizdo stebėjimo kameros);
Punkto pakeitimai:
Nr. 9-568, 2019-09-11, paskelbta TAR 2019-09-13, i. k. 2019-14556
Nr. 9-494, 2020-06-01, paskelbta TAR 2020-06-01, i. k. 2020-11839
7. Vaizdo stebėjimo kameros įrengiamos taip, kad vaizdo stebėjimas yra vykdomas didesnėje duomenų valdytojo teritorijoje, nei yra nurodyta Taisyklių 6 punkte.
III SKYRIUS
DUOMENŲ VALDYTOJO FUNKCIJOS, TEISĖS IR PAREIGOS
9. Duomenų valdytojas turi šias teises:
10. Duomenų valdytojas turi šias pareigas:
10.1. užtikrinti ADTAĮ, BDAR ir kituose teisės aktuose, reglamentuojančiuose asmens duomenų tvarkymą, nustatytus asmens duomenų tvarkymo reikalavimus;
11. Duomenų valdytojas atlieka šias funkcijas:
11.4. analizuoja technologines, metodologines ir organizacines vaizdo duomenų tvarkymo problemas ir priima sprendimus, reikalingus tinkamam vaizdo stebėjimo vykdymui užtikrinti;
IV SKYRIUS
VAIZDO DUOMENŲ TEIKIMAS IR DUOMENŲ GAVĖJAI
12. Vaizdo duomenys tretiesiems asmenims teikiami tik esant BDAR ir ADTAĮ nustatytiems asmens duomenų teisėto tvarkymo kriterijams.
V SKYRIUS
TECHNINĖS IR ORGANIZACINĖS ASMENS DUOMENŲ SAUGUMO PRIEMONĖS
14. Atsižvelgiant į saugotinų asmens duomenų pobūdį ir jų tvarkymo keliamą riziką, užtikrinamas pirmasis vaizdo duomenų saugumo lygis.
15. Siekiant užtikrinti vaizdo duomenų saugumą, įgyvendinamos šios organizacinės ir techninės asmens duomenų saugumo priemonės:
15.1. užtikrinamas patalpų, kuriose saugomi asmens vaizdo duomenys, saugumas (apribotas neįgaliotų asmenų patekimas į atitinkamas patalpas);
15.2. su asmens duomenimis atliekami tik tie veiksmai, kuriems atlikti naudotojui yra suteiktos teisės;
15.3. prieigai prie asmens duomenų reikalingi slaptažodžiai suteikiami, keičiami ir saugomi užtikrinant jų konfidencialumą; slaptažodžiai sudaromi iš ne mažiau kaip 8 simbolių nenaudojant asmeninio pobūdžio informacijos; jie keičiami ne rečiau kaip kartą per 2 mėnesius, taip pat pirmojo prisijungimo metu keičiami privalomai;
15.5. prieiga prie asmens duomenų gali būti suteikta tik tam asmeniui, kuriam asmens duomenys yra reikalingi jo funkcijoms vykdyti;
15.6. užtikrinama asmens duomenų apsauga nuo neteisėto prisijungimo prie vidinio kompiuterinio tinklo elektroninių ryšių priemonėmis;
16. Prieigos teisių ir įgaliojimų tvarkyti vaizdo duomenis suteikimo, naikinimo ir keitimo tvarka:
16.1. prieigos teisės ir įgaliojimai tvarkyti vaizdo duomenis suteikiami, naikinami ir keičiami Širvintų rajono savivaldybės administracijos direktoriaus įsakymu;
16.2. dėl prieigos prie vaizdo duomenų suteikimo kreipiasi duomenų valdytojo darbuotojo tiesioginis vadovas – atitinkamo Širvintų rajono savivaldybės administracijos padalinio vadovas;
16.3. už įsakymo dėl prieigos prie vaizdo duomenų suteikimo ar naikinimo vykdymą atsakingas Širvintų rajono savivaldybės administracijos Bendrojo skyriaus vedėjas;
18. Vaizdo stebėjimas vykdomas įrašant vaizdo duomenis ir stebint tiesioginio prisijungimo režimu visomis dienomis nuo 0 iki 24 valandos ir saugant duomenis iki 1,5 mėn. Pasibaigus šiam terminui, dalis duomenų automatiškai sunaikinama, t. y. trinami seniausi įrašų segmentai - taip atlaisvinama vieta diske naujesniems įrašams. Jeigu vaizdo įrašų duomenys naudojami kaip įrodymai civilinėje, administracinėje ar baudžiamojoje byloje ar kitais įstatymų nustatytais atvejais, vaizdo duomenys gali būti saugomi tiek, kiek reikia šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nereikalingi.
VI SKYRIUS
VAIZDO DUOMENŲ SAUGUMO PAŽEIDIMŲ VALDYMO IR REAGAVIMO Į ŠIUOS PAŽEIDIMUS TVARKA
19. Duomenų valdytojo darbuotojai, turintys prieigos teisę prie vaizdo duomenų, pastebėję vaizdo duomenų saugumo pažeidimus (veiksmus ar neveikimą, galinčius sukelti ar sukeliančius grėsmę asmens duomenų saugumui), turi informuoti Širvintų rajono savivaldybės administracijos Bendrojo skyriaus vedėją.
20. Įvertinus vaizdo duomenų apsaugos pažeidimo rizikos veiksnius, pažeidimo poveikio laipsnį, žalą ir padarinius, kiekvienu konkrečiu atveju Širvintų rajono savivaldybės Bendrojo skyriaus vedėjas priima sprendimus dėl priemonių, reikiamų vaizdo duomenų apsaugos pažeidimui ir jo padariniams pašalinti.
VII SKYRIUS
DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA
21. Duomenų subjektas turi šias teises:
22. Duomenų subjekto teisė žinoti apie asmens duomenų tvarkymą įgyvendinama šia tvarka:
22.2. informacinėse lentelėse nurodoma, kad yra vykdomas vaizdo stebėjimas siekiant įgyvendinti nusižengimų prevenciją, užtikrinti viešąją tvarką, asmenų ir jų turto saugumą teritorijoje ir kad stebėjimą vykdo Širvintų rajono savivaldybės administracija (adresas: Vilniaus g. 61, Širvintos, tel. (8 382) 51 590, įstaigos kodas 188722373).
22.3. vaizdo stebėjimas vykdomas užtikrinant asmenų ir turto saugumą, viešąją tvarką, įgyvendinant nusižengimų prevenciją atskirose Širvintų miesto viešosiose erdvėse;
22.4. vaizdo duomenys naudojami Širvintų rajono savivaldybės administracijos Viešosios tvarkos ir aplinkosaugos skyriuje priimant sprendimus administracinėse bylose ar teikiami ikiteisminio tyrimo įstaigoms, prokurorui ar teismui dėl nagrinėjamų administracinių, civilinių, baudžiamųjų bylų kaip įrodymai, kitais įstatymų nustatytais atvejais.
23. Duomenų subjekto teisė susipažinti su savo vaizdo duomenimis įgyvendinama šia tvarka:
23.1. duomenų subjektas, pateikęs duomenų valdytojui – Širvintų rajono savivaldybės administracijai asmens tapatybę patvirtinantį dokumentą arba elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį, patvirtinęs savo asmens tapatybę, turi teisę gauti informaciją, iš kokių šaltinių ir kokie jo asmens duomenys surinkti, kokiu tikslu jie tvarkomi, kokiems duomenų gavėjams teikiami, ar buvo teikti bent per paskutinius vienerius metus;
23.2. jei prašymą duomenų subjektas siunčia paštu ar per pasiuntinį, turi būti pridėta duomenų subjekto asmens tapatybę patvirtinančio dokumento kopija. Kai dėl informacijos apie asmenį kreipiasi jo atstovas, jis turi pateikti savo asmens tapatybę patvirtinantį dokumentą;
23.3. tuo atveju, jeigu duomenų subjekto teisė susipažinti su savo vaizdo duomenimis negali būti įgyvendinta per duomenų subjekto atstovą, nepateikus duomenų subjekto asmens tapatybę patvirtinančio dokumento ar jo patvirtintos kopijos, duomenų subjekto atstovas apie tai turi būti informuotas ne vėliau kaip per 1 mėnesį nuo kreipimosi dienos. Jei duomenų subjekto atstovo prašymas išreikštas rašytine forma, duomenų valdytojas turi pateikti jam atsakymą raštu;
23.4. gavus duomenų subjekto paklausimą dėl jo asmens duomenų tvarkymo ir patikrinus duomenų subjekto tapatybę, duomenų subjektui suteikiama informacija, ar su juo susiję duomenys yra tvarkomi, ir pateikiami duomenų subjektui prašomi duomenys (sudaroma galimybė duomenų valdytojo patalpose peržiūrėti vaizdo įrašą, arba, duomenų subjekto prašymu, pateikiama vaizdo įrašo kopija išorinėje duomenų laikmenoje ar nuotrauka);
23.5. įgyvendinant duomenų subjekto teisę susipažinti su vaizdo duomenimis, užtikrinama trečiųjų asmenų teisė į privatų gyvenimą, t. y. duomenų subjektui susipažįstant su vaizdo įrašu, jeigu vaizdo įraše matomi kiti asmenys, kurių tapatybė gali būti nustatyta, ar kita informacija, kuri gali pažeisti trečiųjų asmenų privatumą (pavyzdžiui, transporto priemonės valstybinis numeris), šie vaizdai turi būti retušuoti ar kitais būdais panaikinama galimybė identifikuoti trečiuosius asmenis;
23.6. gavus duomenų subjekto prašymą susipažinti su savo vaizdo duomenimis, informacija ar su juo susiję vaizdo duomenys yra tvarkomi ir duomenų subjekto prašomi duomenys pateikiami ne vėliau kaip per 1 mėnesį nuo duomenų subjekto kreipimosi dienos. Duomenų subjekto prašymu tokie duomenys turi būti pateikiami raštu. Neatlygintinai tokius duomenis duomenų valdytojas teikia duomenų subjektui kartą per kalendorinius metus. Teikiant duomenis atlygintinai, atlyginimo dydis neturi viršyti duomenų teikimo sąnaudų. Duomenų teikimo atlyginimo dydį duomenų valdytojas nustato vadovaudamasis Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2001 m. vasario 28 d. nutarimu Nr. 228 „Dėl Duomenų teikimo duomenų subjektui atlyginimo tvarkos ir Duomenų surinkimo iš registruotų duomenų valdytojų atlyginimo tvarkos patvirtinimo“.
24. Duomenų subjekto teisė nesutikti su vaizdo duomenų tvarkymu vykdoma tokia tvarka:
24.1. prieš atliekant vaizdo duomenų tvarkymo veiksmus Taisyklių 24.1 papunktyje nurodytais pagrindais, duomenų subjektas raštu informuojamas apie ketinimą atlikti vaizdo duomenų tvarkymo veiksmą (teikimą, naudojimą ir pan.) ir apie duomenų subjekto teisę nesutikti su tokiu duomenų tvarkymu; paaiškinama, kad teisiškai pagrįstas nesutikimas turi būti išreiškiamas pateikiant rašytinį pranešimą, kuris duomenų valdytojui gali būti pateikiamas asmeniškai, paštu ar elektroninių ryšių priemonėmis; nustatomas protingas terminas, per kurį duomenų subjektas turi teisę išreikšti savo valią;
24.2. jeigu duomenų subjektas per nustatytą terminą išreiškia teisiškai pagrįstą nesutikimą, duomenų valdytojas neatlieka vaizdo duomenų tvarkymo veiksmų ADTAĮ ir BDAR nustatytais atvejais ir duomenų subjekto prašymu praneša jam jo asmens duomenų tvarkymo veiksmų nutraukimą ar atsisakymą nutraukti duomenų tvarkymo veiksmus ir nurodo atsisakymo motyvus.
25. Teisė reikalauti sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi nesilaikant ADTAĮ ir BDAR nuostatų, vykdoma šia tvarka:
25.1. Jeigu duomenų subjektas, susipažinęs su savo asmens duomenimis, nustato, kad jo asmens duomenys yra tvarkomi neteisėtai, nesąžiningai, ir pats ar jo įgaliotas atstovas kreipiasi į duomenų valdytoją, duomenų valdytojas nedelsdamas, ne vėliau kaip per 10 darbo dienų, neatlygintinai patikrina duomenų subjekto asmens duomenų tvarkymo teisėtumą, sąžiningumą ir nedelsdamas sunaikina neteisėtai ir nesąžiningai sukauptus asmens duomenis ar sustabdo tokių duomenų tvarkymo veiksmus, išskyrus saugojimą.
25.2. Duomenų valdytojas, duomenų subjekto ar jo įgalioto atstovo prašymu sustabdęs duomenų subjekto asmens duomenų tvarkymo veiksmus, asmens duomenis, kurių tvarkymo veiksmai sustabdyti, saugo tol, kol jie bus sunaikinti (duomenų subjekto prašymu arba pasibaigus duomenų saugojimo terminui). Kiti tvarkymo veiksmai gali būti atliekami tik:
25.2.2. jei duomenų subjektas tiesiogiai ar per įgaliotą atstovą duoda sutikimą toliau tvarkyti savo asmens duomenis;
25.3. Duomenų valdytojas nedelsdamas, ne vėliau kaip per 10 darbo dienų, praneša duomenų subjektui ar jo įgaliotam atstovui apie jo prašymu atliktą ar neatliktą duomenų subjekto asmens duomenų sunaikinimą ar asmens duomenų tvarkymo veiksmų sustabdymą.
25.4. Duomenų subjekto asmens duomenys naikinami arba jų tvarkymo veiksmai sustabdomi pagal duomenų subjekto tapatybę ir jo asmens duomenis patvirtinančius dokumentus gavus duomenų subjekto ar jo įgalioto atstovo prašymą.
25.5. Duomenų valdytojas nedelsdamas, ne vėliau kaip per 10 darbo dienų, informuoja duomenų gavėjus apie duomenų subjekto ar jo įgalioto atstovo prašymu sunaikintus duomenų subjekto asmens duomenis, sustabdytus asmens duomenų tvarkymo veiksmus, išskyrus atvejus, kai pateikti tokią informaciją būtų neįmanoma arba pernelyg sunku (dėl didelio duomenų subjektų skaičiaus, duomenų laikotarpio, nepagrįstai didelių sąnaudų). Tokiu atveju turi būti nedelsiant pranešama Inspekcijai.
VIII SKYRIUS
BAIGIAMOSIOS NUOSTATOS
26. Širvintų rajono savivaldybės administracijos darbuotojai, kurie įgalioti tvarkyti vaizdo duomenis arba eidami savo pareigas juos sužino, privalo laikytis Taisyklių, su kuriomis supažindinami pasirašytinai, pagrindinių asmens duomenų tvarkymo reikalavimų bei konfidencialumo ir saugumo reikalavimų, įtvirtintų ADATĮ, BDAR ir šiose Taisyklėse. Darbuotojai, pažeidę Taisykles ir (ar) ADTAĮ, BDAR, atsako teisės aktų nustatyta tvarka.
27. Priėmus naują darbuotoją, jis su Taisyklėmis privalo būti supažindintas pirmąją jo darbo dieną. Už supažindinimą su Taisyklėmis atsakingas Širvintų rajono savivaldybės administracijos Bendrojo skyriaus vedėjas.
28. Taisyklės ne rečiau kaip kartą per 2 metus peržiūrimos ir, reikalui esant ar pasikeitus vaizdo duomenų tvarkymą reglamentuojantiems teisės aktams, atnaujinamos. Duomenų valdytojas turi vykdyti stebėseną ir kontrolę, kaip laikomasi šiose Taisyklėse įtvirtintų reikalavimų.
Pakeitimai:
1.
Širvintų rajono savivaldybės administracija, Įsakymas
Nr. 9-568, 2019-09-11, paskelbta TAR 2019-09-13, i. k. 2019-14556
Dėl Širvintų rajono savivaldybės administracijos direktoriaus 2019 m. balandžio 10 d. įsakymo Nr. 9-223 „Dėl Vaizdo duomenų tvarkymo Širvintų rajono savivaldybėje taisyklių patvirtinimo“ dalinio pakeitimo
2.
Širvintų rajono savivaldybės administracija, Įsakymas
Nr. 9-494, 2020-06-01, paskelbta TAR 2020-06-01, i. k. 2020-11839
Dėl Širvintų rajono savivaldybės administracijos direktoriaus 2019 m. balandžio 10 d. įsakymo Nr. 9-223 „Dėl Vaizdo duomenų tvarkymo Širvintų rajono savivaldybėje taisyklių patvirtinimo“ dalinio pakeitimo