LIETUVOS RESPUBLIKOS FINANSŲ MINISTRAS
ĮSAKYMAS
DĖL STRATEGINIO VALDYMO INFORMACINĖS SISTEMOS STEIGIMO
2023 m. kovo 29 d. Nr. 1K-114
Vilnius
Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 30 straipsniu, 32 straipsnio 1 ir 2 dalimis, 33 straipsnio 1 dalimi ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 11 ir 32–34 punktais:
1. M o d e r n i z u o j u Stebėsenos informacinę sistemą į Strateginio valdymo informacinę sistemą.
3. P a v e d u Lietuvos Respublikos finansų ministerijos Informacinių technologijų departamentui ir Viešųjų finansų sistemos valdymo grupei iki 2023 m. rugpjūčio 1 d. atlikti Strateginio valdymo informacinėje sistemoje tvarkomų asmens duomenų poveikio duomenų apsaugai vertinimą ir parengti išvadą.
PATVIRTINTA
Lietuvos Respublikos finansų ministro
2023 m. kovo 29 d. įsakymu Nr. 1K-114
STRATEGINIO VALDYMO INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Strateginio valdymo informacinės sistemos nuostatuose (toliau – Nuostatai) reglamentuojamas Strateginio valdymo informacinės sistemos (toliau – SVIS) steigimo teisinis pagrindas, tikslas, uždavinys, funkcijos, asmens duomenų tvarkymo tikslai, organizacinė, informacinė ir funkcinė struktūros, SVIS duomenų teikimo ir naudojimo tvarka, SVIS duomenų saugos reikalavimai, SVIS finansavimo, modernizavimo ir likvidavimo tvarka.
2. SVIS – visuma teisinių, organizacinių, techninių ir programinių priemonių, padedančių Lietuvos Respublikos Vyriausybei kurti ir plėtoti į rezultatus orientuotą ir įrodymais grįstą strateginio valdymo sistemą.
3. SVIS steigimo teisinis pagrindas – Lietuvos Respublikos Vyriausybės 2021 m. balandžio 28 d. nutarimo Nr. 292 „Dėl Strateginio valdymo metodikos patvirtinimo“ 4.2 papunktis ir Strateginio valdymo metodika, patvirtinta Lietuvos Respublikos Vyriausybės 2021 m. balandžio 28 d. nutarimu Nr. 292 „Dėl Strateginio valdymo metodikos patvirtinimo“ (toliau – Strateginio valdymo metodika).
4. SVIS tikslas – panaudojant technines ir programines priemones automatizuotai vykdyti strateginio valdymo ir valstybės biudžeto lėšų planavimo procesus ir tvarkyti strateginio valdymo sistemos planavimo dokumentų (toliau – planavimo dokumentai) ir kitus strateginio valdymo procesuose valdomus duomenis, tobulinti ir optimizuoti atsiskaitymo už planavimo dokumentų įgyvendinimą ir duomenų analizės procesus.
5. SVIS uždavinys yra panaudojant technines ir programines priemones sudaryti sąlygas automatizuoti šiuos strateginio valdymo procesus:
5.2. planavimo dokumentų duomenų struktūrų, planavimo dokumentų sudedamųjų dalių ir stebėsenos rodiklių tarpusavio sąsajų tvarkymą;
5.3. duomenų, reikalingų vidutinės trukmės valstybės biudžetui sudaryti, susiejant juos su planavimo dokumentų duomenimis, teikimą ir tvarkymą;
5.4. planavimo dokumentų duomenų susiejimą su projektų duomenimis ir projektų įgyvendinimo stebėsenos duomenimis;
5.5. planavimo dokumentų duomenų ir vidutinės trukmės valstybės biudžeto lėšų poreikio duomenų analizavimą;
5.6. planavimo dokumentų ir juose nustatytų tikslų, uždavinių, priemonių, stebėsenos rodiklių ir kitų sudedamųjų dalių įgyvendinimo stebėseną ir atsiskaitymą už pasiektus rezultatus, panaudotas lėšas;
6. SVIS funkcijos:
6.1. užtikrinti galimybę SVIS priemonėmis rengti ir tvirtinti planavimo dokumentus, kaupti planavimo dokumentų rengimo ir keitimo informaciją;
6.2. tvarkyti vidutinės trukmės valstybės biudžeto lėšų poreikio duomenis, susieti juos su planavimo dokumentų duomenimis;
6.4. kaupti, saugoti, apdoroti, sisteminti ir kitaip tvarkyti duomenis apie pagal planavimo dokumentus įgyvendinamus projektus, jų pasiektus stebėsenos rodiklius ir panaudotas valstybės biudžeto lėšas;
6.5. tvarkyti planavimo dokumentų struktūras ir parametrus, planavimo dokumentų rengimo ir tvirtinimo procesų metu atliekamų veiksmų (darbų) sekas;
6.6. atlikti duomenų paiešką, filtravimą, grupavimą, analizę, rengti ir peržiūrėti analitines ataskaitas;
7. Asmens duomenų tvarkymo SVIS tikslai:
7.1. identifikuoti ir autentifikuoti SVIS naudotojus ir SVIS administratorius, komunikuoti su jais, fiksuoti jų atliktus veiksmus SVIS;
8. SVIS kuriama ir tvarkoma vadovaujantis:
8.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas);
8.9. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“;
8.10. Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
8.11. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“;
8.13. Lietuvos Respublikos finansų ministro 2007 m. spalio 3 d. įsakymu Nr. 1K-289 „Dėl Finansų ministerijos informacinių sistemų duomenų saugos nuostatų patvirtinimo“;
8.14. Lietuvos Respublikos finansų ministro 2021 m. birželio 28 d. įsakymu Nr. 1K-227 „Dėl Strateginio valdymo metodikos taikymo“;
II SKYRIUS
SVIS ORGANIZACINĖ STRUKTŪRA
10. SVIS valdytoja ir tvarkytoja, taip pat asmens duomenų valdytoja yra Lietuvos Respublikos finansų ministerija, kuri atlieka Valstybės informacinių išteklių valdymo įstatyme nustatytas funkcijas, turi šiame įstatyme ir Reglamente (ES) 2016/679 nustatytas teises ir pareigas, taip pat:
10.1. rengia SVIS veikimui užtikrinti reikalingus dokumentus (SVIS naudotojo ir SVIS administratoriaus vadovai, SVIS specifikacija ir panašūs dokumentai);
10.3. konsultuoja SVIS naudotojus – asignavimų valdytojų ir jiems pavaldžių įstaigų darbuotojus SVIS naudojimo klausimais;
10.7. operatyviai fiksuoja pastebėtas gaunamų SVIS duomenų klaidas, netikslumus ir SVIS darbo trūkumus, informuoja apie juos SVIS naudotojus;
10.8. organizuoja reikiamų duomenų iš kitų valstybės informacinių sistemų, kurių valdytoja yra Finansų ministerija, perdavimą į SVIS;
10.11. organizacinėmis, teisinėmis, techninėmis ir programinėmis priemonėmis vykdo SVIS tvarkomų duomenų apsaugą nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat kitokio neteisėto tvarkymo;
10.13. priima sprendimą dėl SVIS tvarkytojo siūlomo vietinio SVIS naudotojų administratoriaus skyrimo;
11. SVIS tvarkytojai yra Strateginio valdymo įstatymo 3 straipsnio 17 dalies 2, 3, 5 ir 10 punktuose nurodyti strateginio valdymo sistemos dalyviai, kurie turi Valstybės informacinių išteklių valdymo įstatyme ir Reglamente (ES) 2016/679 nurodytas teises ir pareigas bei atlieka jiems nustatytas funkcijas, taip pat:
11.1. vykdo planavimo dokumentų rengimo, derinimo ir tvirtinimo veiklas pagal Strateginio valdymo įstatyme nustatytas atsakomybes ir laikosi SVIS valdytojo nustatytų darbo su SVIS tvarkų;
11.3. skiria (prireikus keičia) savo vietinį SVIS naudotojų administratorių ir pateikia SVIS valdytojui vietinio SVIS naudotojų administratoriaus registracijos kortelę;
11.4. tvarko asmens duomenis tik pagal SVIS asmens duomenų valdytojo dokumentais įformintus nurodymus, įskaitant nurodymus, susijusius su asmens duomenų perdavimu trečiajai valstybei ar tarptautinei organizacijai, išskyrus atvejus, kai tai daryti reikalaujama pagal Europos Sąjungos arba valstybės narės teisę, kuri taikoma SVIS asmens duomenų tvarkytojui (tokiu atveju SVIS asmens duomenų tvarkytojas, prieš pradėdamas tvarkyti duomenis, apie tokį teisinį reikalavimą praneša SVIS asmens duomenų valdytojui, išskyrus atvejus, kai pagal tą teisę toks pranešimas draudžiamas dėl svarbių viešojo intereso priežasčių);
11.5. užtikrina, kad asmens duomenis tvarkyti įgalioti asmenys būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikoma atitinkama teisės aktais nustatyta konfidencialumo prievolė ir asmens duomenis tvarkytų Nuostatų 7 punkte nurodytais tikslais;
11.6. imasi visų priemonių, kurių reikalaujama pagal Reglamento (ES) 2016/679 32 straipsnį, – techninėmis ir organizacinėmis priemonėmis užtikrina duomenų saugą, tvarkomų asmens duomenų konfidencialumą, vientisumą ir prieinamumą, apsaugą nuo netyčinio arba neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų ir nuo bet kokio kito neteisėto tvarkymo, taip pat saugų duomenų perdavimą kompiuteriniais tinklais, o SVIS asmens duomenų valdytojo prašymu per jo nurodytą terminą pateikia pakankamai informacijos, įrodančios, kad buvo įgyvendinamos būtinos techninės ir organizacinės priemonės, užtikrinančios asmens duomenų saugumą;
11.7. nepasitelkia kito asmens duomenų tvarkytojo be išankstinio SVIS asmens duomenų valdytojo leidimo. Jei toks leidimas suteikiamas, SVIS asmens duomenų tvarkytojas privalo, prieš perduodamas asmens duomenis kitam asmens duomenų tvarkytojui – subtvarkytojui, – sudaryti sutartį (susitarimą), kurioje (kuriame) būtų įtvirtintos nuostatos dėl Reglamento (ES) 2016/679 ir Asmens duomenų teisinės apsaugos įstatymo reikalavimų laikymosi. SVIS asmens duomenų tvarkytojas, perduodamas asmens duomenis subtvarkytojui, prisiima atsakomybę, kad subtvarkytojas perduotus asmens duomenis tvarkys Reglamente (ES) 2016/679, Asmens duomenų teisinės apsaugos įstatyme ir Nuostatuose nustatyta tvarka;
11.8. atsižvelgdami į asmens duomenų tvarkymo pobūdį, padeda SVIS asmens duomenų valdytojui įvykdyti pareigą atsakyti į duomenų subjektų prašymus pasinaudoti savo teisėmis, taip pat įvykdyti kitas pareigas, nustatytas Reglamento (ES) 2016/679 32–36 straipsniuose, teikdami prašomą informaciją ir dokumentus per SVIS asmens duomenų valdytojo nurodytą terminą;
11.9. SVIS įvykus asmens duomenų saugumo pažeidimui, nedelsdami (ne vėliau kaip per 24 val.) informuoja SVIS asmens duomenų valdytoją apie asmens duomenų saugumo pažeidimą Asmens duomenų saugumo pažeidimo Finansų ministerijoje tyrimo tvarkos apraše, patvirtintame Lietuvos Respublikos finansų ministro 2020 m. liepos 30 d. įsakymu Nr. 1K-262 „Dėl Asmens duomenų saugumo pažeidimo Finansų ministerijoje tyrimo tvarkos aprašo patvirtinimo“, nustatyta tvarka;
11.10. teikia SVIS asmens duomenų valdytojui visą informaciją, būtiną įrodyti, kad Reglamente (ES) 2016/679 nustatytos prievolės yra vykdomos, padeda SVIS asmens duomenų valdytojui arba jo įgaliotam auditoriui atlikti auditą, įskaitant patikrinimus, ir nedelsdami informuoja SVIS asmens duomenų valdytoją, jei, jų nuomone, bet kuris SVIS asmens duomenų valdytojo nurodymas pagal Reglamento (ES) 2016/679 28 straipsnio 3 dalies h punktą pažeidžia Reglamento (ES) 2016/679 ar kitų teisės aktų, reglamentuojančių asmens duomenų apsaugą, nuostatas;
11.11. nebeatlikdami SVIS asmens duomenų tvarkytojo funkcijų, atsižvelgdami į SVIS asmens duomenų valdytojo nurodymus, sunaikina arba grąžina SVIS asmens duomenų valdytojui visus asmens duomenis ir sunaikina turimas jų kopijas, išskyrus atvejus, kai pagal Europos Sąjungos ar Lietuvos Respublikos teisės aktus nustatyta pareiga juos saugoti.
12. SVIS duomenų teikėjai:
12.1. Finansų ministerija, teikianti Valstybės biudžeto, apskaitos ir mokėjimų sistemos (toliau – VBAMS) (valdytoja – Finansų ministerija) duomenis;
12.2. viešoji įstaiga Centrinė projektų valdymo agentūra, teikianti Europos Sąjungos investicijų administravimo informacinės sistemos (toliau – INVESTIS) (valdytoja – Finansų ministerija) duomenis;
12.3. Informacinės visuomenės plėtros komitetas, teikiantis Valstybės informacinių išteklių sąveikumo platformos (toliau – VIISP) (valdytoja – Lietuvos Respublikos ekonomikos ir inovacijų ministerija) duomenis;
12.4. Lietuvos Respublikos Vyriausybės kanceliarija, teikianti Portfelių ir projektų valdymo informacinės sistemos (toliau – PPVIS) (valdytoja – Vyriausybės kanceliarija) duomenis;
12.5. Valstybės duomenų agentūra, teikianti Valstybės duomenų valdysenos informacinės sistemos (toliau – VDVIS) (valdytoja – Valstybės duomenų agentūra) duomenis;
III SKYRIUS
SVIS INFORMACINĖ STRUKTŪRA
13. SVIS duomenų bazėje kaupiami ir SVIS tvarkomi šie duomenys:
13.1. planavimo dokumentų duomenys:
13.1.1. valstybės strategijų ir strateginio lygmens planavimo dokumentų duomenys:
13.1.1.1. valstybės pažangos strategijos duomenys:
13.1.1.2. Nacionalinio pažangos plano (toliau – NPP) duomenys:
13.1.2. programavimo lygmens planavimo dokumentų duomenys:
13.1.2.1. plėtros programų (įskaitant ilgalaikes valstybines saugumo stiprinimo programas) duomenys:
13.1.2.2. Vyriausybės programos nuostatų įgyvendinimo plano duomenys:
13.1.2.3. pažangos priemonių aprašų duomenys:
13.1.2.4. pažangos priemonės apraše nurodytos informacijos pagrindimo aprašų duomenys:
13.1.2.5. atsiskaitymo už pažangos priemonių įgyvendinimą duomenys:
13.1.2.6. regionų plėtros programos duomenys:
13.1.2.6.1. regionų plėtros programos paskirtis:
13.1.2.6.2. tikslinės teritorijos duomenys:
13.1.2.6.3. regioninių pažangos priemonių duomenys;
13.1.2.6.4. regionų plėtros programos poveikio rodiklių duomenys:
13.1.2.6.4.1. regionų plėtros programos poveikio rodiklių pavadinimai ir jų sąsajos su NPP uždavinių poveikio rodikliais;
13.1.2.7. regionų plėtros planų duomenys:
13.1.2.7.7. regiono plėtros plano pažangos priemonių aprašai:
13.1.3. veiklos lygmens planavimo dokumentų duomenys:
13.1.3.1. papildomo lėšų poreikio duomenų rinkinio duomenys ir vidutinės trukmės valstybės biudžeto lėšų poreikio duomenys:
13.1.3.2. strateginio veiklos plano duomenys:
13.1.3.2.21. viešųjų įstaigų, kurių savininkė yra valstybė arba kai valstybė turi 50 procentų ir daugiau balsų visuotiniame dalininkų susirinkime, n–(n + 2) metais planuojamų pasiekti pagrindinių veiklos rodiklių duomenys;
13.1.3.3. papildomo lėšų poreikio duomenų rinkinio ir strateginio veiklos plano duomenų ryšiai:
13.1.4. projektų, dėl kurių finansavimo priimti sprendimai, duomenys:
13.1.4.1. kvietimų duomenys:
13.1.4.2. projektų duomenys:
13.1.4.2.2. projekto vykdytojo duomenys:
13.1.4.2.4. projekto partnerių duomenys:
13.2. SVIS tvarkytojų duomenys:
13.3. SVIS tvarkytojų darbuotojų, dirbančių su SVIS, duomenys:
13.4. VBAMS klasifikatorių duomenys:
14. SVIS veikimui užtikrinti reikalingi duomenys gaunami iš:
14.1. SVIS tvarkytojų – pirminiai duomenys (duomenys, kuriuos SVIS duomenų tvarkytojai suveda SVIS pirmą kartą ir kurie nėra kaupiami kitose valstybės informacinėse sistemose ir registruose), nurodyti Nuostatų 13.1 papunktyje, išskyrus antrinius duomenis (išvestiniai duomenys arba duomenys, gaunami iš kitų valstybės informacinių sistemų ir registrų);
14.2. PPVIS – Nuostatų 13.1.5 papunktyje nurodyti duomenys apie strateginio projektų portfelio ir plėtros programos valdytojo projektų portfelio projektus ir veiklas;
IV SKYRIUS
SVIS FUNKCINĖ STRUKTŪRA
15. SVIS funkcinę struktūrą sudaro:
15.1. SVIS išorinio portalo posistemis, skirtas:
15.2. Planavimo dokumentų tvarkymo posistemis, kurį sudaro:
15.2.1. Planavimo dokumentų rengimo modulis, kuris leidžia:
15.2.2. Biudžeto formavimo modulis, kuris leidžia tvarkyti vidutinės trukmės valstybės biudžeto lėšų poreikio duomenis;
15.3. Projektų tvarkymo posistemis, kuris leidžia:
15.5. Analizės posistemis, kuris leidžia vykdyti:
15.6. Darbo organizavimo posistemis, kuris užtikrina:
15.7. Administravimo posistemis, kurį sudaro:
15.7.1. Klasifikatorių ir parametrų administravimo modulis, skirtas SVIS parametrams ir klasifikatoriams administruoti;
15.7.2. Organizacijų ir naudotojų administravimo modulis, skirtas SVIS naudotojams, organizacijoms, vaidmenims ir teisėms administruoti;
V SKYRIUS
SVIS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
16. SVIS duomenys (išskyrus asmens duomenis) yra vieši ir neatlygintinai teikiami duomenų gavėjams atsižvelgiant į SVIS tikslą, uždavinius ir funkcijas.
18. Duomenys iš valstybės informacinių sistemų į SVIS teikiami valstybės informacinių sistemų nuostatuose ir duomenų teikimo sutartyse nustatyta tvarka ir sąlygomis. Duomenų teikimo į SVIS sutartis su valstybės informacinių sistemų duomenų teikėjais pasirašo SVIS valdytojas.
19. SVIS duomenys, įskaitant SVIS tvarkomus asmens duomenis, teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais) arba pagal duomenų gavėjo prašymą (vienkartinio teikimo atvejais):
19.1. Kai SVIS duomenys teikiami duomenų gavėjui pagal duomenų teikimo sutartį, sutartyje turi būti nustatyta teikiamų SVIS duomenų apimtis, SVIS duomenų teikimo ir gavimo teisinis pagrindas, tvarkymo tikslas, duomenų teikimo būdas, duomenų formatas, teikimo terminai, informavimo apie klaidų ištaisymą tvarka ir terminai, sutarties keitimo tvarka, kitos sąlygos ir tvarka.
19.2. Kai SVIS duomenys teikiami pagal duomenų gavėjo prašymą, prašyme turi būti nurodytas prašomų SVIS duomenų teikimo ir gavimo teisinis pagrindas, jų tvarkymo tikslas, apimtis, teikimo būdas, teikiamų duomenų formatas. Duomenų perdavimo metu pasirašomas SVIS duomenų priėmimo–perdavimo dokumentas. Atsisakymas teikti SVIS duomenis gali būti skundžiamas Lietuvos Respublikos teisės aktų nustatyta tvarka.
20. SVIS duomenys duomenų gavėjams gali būti teikiami, perduodami panaudojant tinklines paslaugas automatiniu būdu, teikiami raštu arba žodžiu ir (arba) elektroninių ryšių priemonėmis.
21. SVIS duomenys duomenų gavėjui teikiami tokio turinio ir tokio formato, kokius naudoja SVIS valdytojas ir kokių nereikia papildomai apdoroti.
22. Kai teikiamų SVIS duomenų turinys ar formatas neatitinka prašančiojo duomenų gavėjo poreikių arba prašantysis duomenų gavėjas neturi techninių galimybių tinkamai apdoroti gaunamų duomenų, taip pat kai teikiamos informacijos turinys ar formatas neatitinka kitų juridinių ar fizinių asmenų, kurie kreipiasi dėl tokios informacijos ir siekia ją pakartotinai panaudoti, poreikių, SVIS valdytojas Vyriausybės nustatyta tvarka sukuria priemones SVIS duomenims pateikti, prieš tai įvertindamas tokių priemonių sukūrimo išlaidų tinkamumą finansuoti ir pagrįstumą.
23. SVIS duomenys pakartotinai naudojami, SVIS duomenų rinkiniai sudaromi ir su šiais rinkiniais susijusios paslaugos teikiamos laikantis Teisės gauti informaciją ir duomenų pakartotinio naudojimo įstatymo nuostatų.
24. SVIS duomenys, įskaitant asmens duomenis, neteikiami, jeigu duomenų gavėjui gauti šiuos duomenis nėra teisinio pagrindo, numatyto Lietuvos Respublikos įstatymuose ir (ar) Europos Sąjungos teisės aktuose. Kai atsisakoma teikti SVIS tvarkomus duomenis, asmeniui, pateikusiam prašymą juos gauti, pranešama apie priimtą sprendimą atsisakyti tenkinti prašymą ir suteikiama informacija apie tokio sprendimo apskundimo tvarką. Atsisakymas teikti SVIS duomenis gali būti skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka.
25. SVIS duomenys Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
26. Duomenų gavėjai, SVIS naudotojai ir kiti asmenys, kurių duomenys tvarkomi SVIS, turi teisę reikalauti, kad būtų ištaisyti neteisingi ar netikslūs jų duomenys, papildyti neišsamūs duomenys. Pastebėjus SVIS duomenų netikslumų, apie tai elektroninių ryšių priemonėmis arba raštu turi būti pranešama SVIS valdytojui, jei reikia, pateikiant papildomus dokumentus. Duomenų subjektai, kurių asmens duomenys tvarkomi SVIS, įgyvendindami savo teisę reikalauti ištaisyti jų asmens duomenis, vadovaujasi Nuostatų 36 punkte nurodytais teisės aktais.
27. SVIS valdytojas, gavęs informaciją apie nustatytus jam perduotus neteisingus, netikslius ar neišsamius duomenis, privalo per 5 darbo dienas nuo informacijos gavimo dienos patikrinti pateiktą informaciją ir, jeigu ji pasitvirtina, ištaisyti neteisingus, netikslius ar papildyti neišsamius duomenis. Ištaisęs neteisingus, netikslius ar papildęs neišsamius duomenis, SVIS valdytojas nedelsdamas (ne ilgiau kaip per 3 darbo dienas) apie tai praneša duomenų gavėjams, SVIS naudotojams ar kitiems asmenims, kuriems perduoti neteisingi, netikslūs ar neišsamūs duomenys, ir asmenims, pranešusiems apie neteisingus, netikslius ar neišsamius duomenis.
VI SKYRIUS
SVIS DUOMENŲ SAUGA
28. SVIS duomenų sauga reglamentuojama:
28.2. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“;
28.3. finansų ministro patvirtintuose Lietuvos Respublikos finansų ministerijos informacinių sistemų duomenų saugos nuostatuose ir saugos politiką įgyvendinančiuose dokumentuose, kurie rengiami ir tvirtinami Vyriausybės nustatyta tvarka;
28.4. Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos krašto apsaugos ministro 2020 m. gruodžio 4 d. įsakymu Nr. V-941 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų aprašo ir Informacinių technologijų saugos atitikties vertinimo metodikos patvirtinimo“;
28.5. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
29. Už SVIS duomenų (informacijos) saugą pagal kompetenciją atsako SVIS valdytojas ir SVIS tvarkytojai.
30. Asmenys, kurie SVIS tvarko asmens duomenis, elektroninę informaciją, dokumentus ir jų kopijas, privalo saugoti tų duomenų ir informacijos paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja ir nutraukus su SVIS duomenų, informacijos, dokumentų ir jų kopijų tvarkymu susijusią veiklą, pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
31. SVIS tvarkomų asmens duomenų saugumas užtikrinamas vadovaujantis Reglamentu (ES) 2016/679 ir Nuostatų 28 punkte nurodytais teisės aktais. SVIS asmens duomenys naudojami tik tiek, kiek to reikia Nuostatų 7 punkte nustatytiems tikslams pasiekti vadovaujantis Reglamentu (ES) 2016/679.
32. SVIS informacinės sistemos duomenys, įskaitant asmens duomenis, kaupiami ir duomenų bazėje saugomi, kol Vyriausybė vykdo planavimo dokumentų įgyvendinimo rezultatų stebėseną. Pasibaigus šiam terminui, duomenys perduodami į archyvą, kuriame saugomi 10 metų, o pasibaigus šiam terminui sunaikinami Lietuvos vyriausiojo archyvaro nustatyta tvarka.
VII SKYRIUS
SVIS FINANSAVIMAS
VIII SKYRIUS
SVIS MODERNIZAVIMAS IR LIKVIDAVIMAS
34. SVIS modernizuojama ir likviduojama Valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
36. Duomenų subjektų, kurių asmens duomenys tvarkomi SVIS, teisės įgyvendinamos vadovaujantis Reglamentu (ES) 2016/679 ir Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Finansų ministerijoje tvarkos aprašu, patvirtintu Lietuvos Respublikos finansų ministro 2018 m. rugpjūčio 31 d. įsakymu Nr. 1K-306 „Dėl asmens duomenų apsaugos Lietuvos Respublikos finansų ministerijoje“.