AUDITO, APSKAITOS, TURTO VERTINIMO IR NEMOKUMO VALDYMO TARNYBOS PRIE LIETUVOS RESPUBLIKOS FINANSŲ MINISTERIJOS DIREKTORIAUS
ĮSAKYMAS
DĖL ĮMONIŲ BANKROTO VALDYMO DEPARTAMENTO PRIE ŪKIO MINISTERIJOS DIREKTORIAUS 2007 M. LIEPOS 11 D. ĮSAKYMO Nr. V-27 „DĖL ĮMONIŲ RESTRUKTŪRIZAVIMO IR BANKROTO INFORMACINĖS SISTEMOS NUOSTATŲ BEI ĮMONIŲ RESTRUKTŪRIZAVIMO IR BANKROTO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO“ PAKEITIMO
2019 m. birželio 21 d. Nr. V1-165
Vilnius
P a k e i č i u Įmonių bankroto valdymo departamento prie Ūkio ministerijos direktoriaus 2007 m. liepos 11 d. įsakymą Nr. V-27 „Dėl įmonių restruktūrizavimo ir bankroto informacinės sistemos nuostatų bei įmonių restruktūrizavimo ir bankroto informacinės sistemos duomenų saugos nuostatų patvirtinimo“ ir jį išdėstau nauja redakcija:
„AUDITO, APSKAITOS, TURTO VERTINIMO IR NEMOKUMO VALDYMO TARNYBOS PRIE LIETUVOS RESPUBLIKOS FINANSŲ MINISTERIJOS DIREKTORIAUS
ĮSAKYMAS
DĖL AUDITO, VERTINIMO IR NEMOKUMO INFORMACINĖS SISTEMOS NUOSTATŲ BEI AUDITO, VERTINIMO IR NEMOKUMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 8 straipsnio, 30 straipsnio 1 ir 2 dalies, 32 straipsnio 1 ir 2 dalies, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ patvirtinto Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo 11 ir 33–34 punktų nuostatomis bei Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. gegužės 15 d. įsakymu Nr. V1-121 „Dėl Įmonių restruktūrizavimo ir bankroto informacinės sistemos modernizavimo“:
Direktorius Audrius Linartas
SUDERINTA: Informacinės visuomenės plėtros komiteto 2019-04-24 raštu Nr. S-245 |
Valstybinės duomenų apsaugos inspekcijos 2019-06-13 raštu Nr. 2R-2866(3.33.E) |
Lietuvos Respublikos vidaus reikalų ministerijos 2019-04-23 raštu Nr. 1D-2182(6) |
Nacionalinio kibernetinio saugumo centro prie Lietuvos Respublikos krašto apsaugos ministerijos 2019-05-22 raštu Nr. (4.2 E) 6K-339 |
PATVIRTINTA
Audito, apskaitos, turto vertinimo ir nemokumo
valdymo tarnybos prie Lietuvos Respublikos
finansų ministerijos direktoriaus
2019 m. birželio 21 d. įsakymu Nr. V1-165
AUDITO, VERTINIMO IR NEMOKUMO INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Audito, vertinimo ir nemokumo informacinės sistemos (toliau – AVNIS) nuostatai (toliau – Nuostatai) nustato informacinės sistemos steigimo teisinį pagrindą, AVNIS tikslą, uždavinius, pagrindines funkcijas, organizacinę, informacinę ir funkcinę struktūras, AVNIS duomenų teikimo ir naudojimo tvarką, duomenų saugos reikalavimus, finansavimą, modernizavimą ir likvidavimą.
2. Šiuose Nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ bei 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1) vartojamas sąvokas.
3. AVNIS steigimo teisinis pagrindas:
3.1. Lietuvos Respublikos Vyriausybės 2015 m. gruodžio 23 d. nutarimo Nr. 1407 „Dėl Valstybės institucijų įgaliotų asmenų atstovavimo įmonių bankroto ir restruktūrizavimo procesuose tvarkos aprašo patvirtinimo ir įgaliojimų suteikimo įgyvendinant Lietuvos Respublikos įmonių bankroto įstatymą ir Lietuvos Respublikos įmonių restruktūrizavimo įstatymą“ 4.1 papunktis;
3.2. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos nuostatų, patvirtintų Lietuvos Respublikos finansų ministro 2015 m. lapkričio 23 d. įsakymu Nr. 1K-344 „Dėl Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos nuostatų patvirtinimo“, 9.4.5 papunktis;
3.3. Lietuvos Respublikos finansinių ataskaitų audito įstatymo 26 straipsnio 2 dalis ir 28 straipsnio 2 dalis;
4. Teisės aktai, kurie reglamentuoja AVNIS veiklos sritis:
4.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1);
4.2. 2015 m. gegužės 20 d. Europos Parlamento ir Tarybos reglamentas (ES) 2015/848 „Dėl nemokumo bylų“ (OL 2015 L 141, p. 19);
4.3. 2014 m. balandžio 16 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 537/2014 „Dėl konkrečių viešojo intereso įmonių teisės aktų nustatyto audito reikalavimų“, kuriuo panaikinamas Komisijos sprendimas 2005/909/EB;
4.7. Lietuvos Respublikos garantijų darbuotojams jų darbdaviui tapus nemokiam ir ilgalaikio darbo išmokų įstatymas;
4.10. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymas;
4.14. Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimas Nr. 180 „Dėl valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“;
4.15. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimas Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
4.16. Lietuvos Respublikos Vyriausybės 2017 m. kovo 15 d. nutarimas Nr. 182 „Dėl 2015 m. gegužės 20 d. Europos Parlamento ir Tarybos reglamento (ES) 2015/848 dėl nemokumo bylų įgyvendinimo“;
4.17. Lietuvos Respublikos Vyriausybės 2015 m. gruodžio 23 d. nutarimas Nr. 1407 „Dėl Valstybės institucijų įgaliotų asmenų atstovavimo įmonių bankroto ir restruktūrizavimo procesuose tvarkos aprašo patvirtinimo ir įgaliojimų suteikimo įgyvendinant Lietuvos Respublikos įmonių bankroto įstatymą ir Lietuvos Respublikos įmonių restruktūrizavimo įstatymą“;
4.18. Lietuvos Respublikos Vyriausybės 2014 m. liepos 9 d. nutarimas Nr. 647 „Dėl Bankroto administratorių atrankos taisyklių patvirtinimo“;
4.19. Lietuvos Respublikos Vyriausybės 2013 m. balandžio 17 d. nutarimas Nr. 321 „Dėl bankrutuojančios ar bankrutavusios įmonės, fizinio asmens, kuriam iškelta bankroto byla, turto pardavimo iš varžytynių tvarkos aprašo patvirtinimo“;
4.20. Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimas Nr. 179 „Dėl Teismo skiriamo fizinio asmens bankroto administratoriaus kandidatūros siūlymo teismui taisyklių patvirtinimo“;
4.21. Lietuvos Respublikos Vyriausybės 2011 m. sausio 17 d. nutarimą Nr. 41 „Dėl Restruktūrizavimo administratoriaus profesinės civilinės atsakomybės privalomojo draudimo taisyklių patvirtinimo”;
4.22. Lietuvos Respublikos finansų ministro 2016 m. liepos 13 d. įsakymas Nr. 1K-286 „Dėl Bankroto ir restruktūrizavimo administratorių elgesio kodekso patvirtinimo“;
4.23. Lietuvos Respublikos finansų ministro 2016 m. liepos 5 d. įsakymas Nr. 1K-270 „Dėl bankroto administratorių ir restruktūrizavimo administratorių veiklos priežiūros taisyklių patvirtinimo“;
4.24. Lietuvos Respublikos finansų ministro 2016 m. gegužės 13 d. įsakymas Nr. 1K-175 „Dėl asmenų, siekiančių teikti įmonių bankroto ir įmonių restruktūrizavimo administravimo paslaugas laikinai ir kartais ar įsisteigus Lietuvos Respublikoje profesinės kvalifikacijos pripažinimo taisyklių patvirtinimo“;
4.25. Lietuvos Respublikos finansų ministro 2016 m. balandžio 26 d. įsakymas Nr. 1K-143 „Dėl bankroto administratoriaus profesinės civilinės atsakomybės privalomojo draudimo“;
4.26. Lietuvos Respublikos finansų ministro 2016 m. sausio 25 d. įsakymas Nr. 1K-34 „Dėl bankroto administratoriaus, bankroto administratoriaus padėjėjo, restruktūrizavimo administratoriaus pažymėjimų ir įmonių bankroto, įmonių restruktūrizavimo administravimo paslaugas teikiančių asmenų sąrašų“;
4.27. Lietuvos Respublikos finansų ministro 2012-12-11 įsakymas Nr. 1K-422 „Dėl Turto arba verslo vertintojų ir turto arba verslo vertinimo įmonių veiklos patikrinimo taisyklių patvirtinimo“;
4.28. Lietuvos Respublikos finansų ministro 2012-04-27 įsakymas Nr. 1K-159 „Dėl Turto ir verslo vertinimo metodikos patvirtinimo“;
4.29. Lietuvos Respublikos finansų ministro 2013-02-11 įsakymas Nr. 1K-060 „Dėl teisės aktų, susijusių su turto arba verslo vertintojo kvalifikacijos suteikimu, patvirtinimo ir kai kurių Lietuvos Respublikos finansų ministro įsakymų pripažinimo netekusiais galios“;
4.30. Lietuvos Respublikos susisiekimo ministro ir Lietuvos Respublikos finansų ministro 2000-04-17/2000-04-14 įsakymas Nr. 120/101 „Dėl Kelių transporto priemonių vertės nustatymo tvarkos ir kelių transporto priemonių vertinimo instrukcijos patvirtinimo“;
4.31. Muitinės departamento direktoriaus 2016-12-15 įsakymas Nr. 1B-1026 „Dėl Muitinės departamento prie Lietuvos Respublikos finansų ministerijos generalinio direktoriaus 2009 m. birželio 26 d. įsakymo Nr. 1B-361 „Dėl importuojamų naudotų transporto priemonių muitinio įvertinimo taisyklių patvirtinimo“ pakeitimo“;
4.32. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2016-09-05 įsakymas Nr. V1-349 „Dėl Paklausimų dėl turto arba verslo vertinimo ataskaitų atitikties Lietuvos Respublikos turto ir verslo vertinimo pagrindų įstatymo 22 straipsnyje nustatytiems reikalavimams nagrinėjimo taisyklių patvirtinimo“;
4.33. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2016 m. rugpjūčio 30 d. įsakymas Nr. V1-341 „Dėl planinių ir neplaninių bankroto administratorių veiklos patikrinimų taisyklių patvirtinimo“;
4.34. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2016 m. rugsėjo 30 d. įsakymas Nr. V1-399 „Dėl planinių ir neplaninių restruktūrizavimo administratorių veiklos patikrinimų taisyklių patvirtinimo“;
4.35. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. kovo 31 d. įsakymas Nr. V4-44 „Dėl duomenų apie įmonės bankroto procesą teikimo ir skelbimo taisyklių, duomenų apie įmonės restruktūrizavimo procesą teikimo ir skelbimo taisyklių tvirtinimo“;
4.36. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. birželio 15 d. įsakymas Nr. V3-31 „Dėl pranešimo apie finansinių ataskaitų audito sutarties nutraukimą pavyzdinės formos patvirtinimo“;
4.37. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. gegužės 22 d. įsakymas Nr. V3-22 „Dėl Finansinių ataskaitų audito kokybės tikrinimo atlikimo tvarkos aprašo patvirtinimo“;
4.38. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. balandžio 21 d. įsakymas Nr. V3-21 „Dėl Finansinių ataskaitų audito kokybės peržiūros atlikimo tvarkos aprašo patvirtinimo“;
4.39. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. vasario 27 d. įsakymas Nr. V3-6 „Dėl Viešojo intereso įmonių auditoriaus ir viešojo intereso įmonių audito įmonės teikiamos informacijos formų pildymo ir pateikimo tvarkos aprašo patvirtinimo“;
4.40. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. vasario 27 d. įsakymas Nr. V3-7 „Dėl Skundų dėl Lietuvos auditorių rūmų sprendimų nagrinėjimo tvarkos aprašo patvirtinimo“;
4.41. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. kovo 13 d. įsakymas Nr. V3-14 „Dėl Finansinių ataskaitų audito kokybės tyrimo atlikimo, jį atliekančių darbuotojų parinkimo, parengimo ir kvalifikacijos kėlimo tvarkos aprašo patvirtinimo“;
4.42. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. kovo 13 d. įsakymas Nr. V3-16 „Dėl Pranešimų apie galimus pažeidimus teikimo, pažeidimų tyrimo atlikimo, tyrimą atliekančių darbuotojų parinkimo, parengimo ir kvalifikacijos kėlimo tvarkos aprašo patvirtinimo“;
4.43. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2017 m. balandžio 18 d. įsakymas Nr. V4-66 „Dėl bankroto administratorių ir restruktūrizavimo administratorių profesinės kvalifikacijos tobulinimo tvarkos aprašo patvirtinimo“;
4.44. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2018 m. spalio 10 d. įsakymas Nr. V4-277 „Dėl fizinio asmens, siekiančio teikti fizinio asmens bankroto administravimo paslaugas, deklaracijos dėl atitikties teisės aktų reikalavimams ir juridinio asmens, siekiančio teikti fizinio asmens bankroto administravimo paslaugas, deklaracijos dėl atitikties teisės aktų reikalavimams formų patvirtinimo“;
4.45. Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2018 m. rugsėjo 6 d. įsakymas Nr. V4-248 „Dėl Bankroto administratorių ir restruktūrizavimo administratorių profesinės civilinės atsakomybės privalomojo draudimo kontrolės aprašo patvirtinimo“;
4.46. Įmonių bankroto valdymo departamento prie Ūkio ministerijos direktoriaus 2012 m. vasario 29 d. įsakymas Nr. V-16 „Dėl bankrutuojančios ir bankrutavusios bei restruktūrizuojamos įmonės ataskaitų formų patvirtinimo“;
4.47. Įmonių bankroto valdymo departamento prie Ūkio ministerijos direktoriaus 2012 m. gruodžio 18 d. įsakymas Nr. V-109 “Dėl fizinio asmens bankroto ataskaitos formos patvirtinimo“;
4.48. Įmonių bankroto valdymo departamento prie Ūkio ministerijos direktoriaus 2012 m. gruodžio 13 d. įsakymas Nr. V-108 “Dėl duomenų apie fizinio asmens bankroto procesą teikimo ir skelbimo taisyklių patvirtinimo“;
4.49. Įmonių bankroto valdymo departamento prie Ūkio ministerijos direktoriaus 2012 m. kovo 5 d. įsakymas Nr. V-20 „Dėl duomenų apie bankrutuojančios ar bankrutavusios įmonės parduodamo iš varžytynių turto formos patvirtinimo“;
5. AVNIS tikslas – informacinių technologijų priemonėmis rinkti, kaupti, tvarkyti, apdoroti, sisteminti, saugoti, analizuoti, teikti ir skelbti informaciją apie audito, vertinimo ir nemokumo procesus.
6. AVNIS pagrindiniai uždaviniai:
6.1. Centralizuoti duomenų apie auditorius ir audito įmones, vertintojus ir vertinimo įmones, restruktūrizavimo ir bankroto administratorius, įmonių restruktūrizavimo ir bankroto bei fizinių asmenų bankroto procesus surinkimą ir apdorojimą;
7. Pagrindinės AVNIS funkcijos:
7.1. duomenų apie auditorius ir audito įmones, vertintojus ir vertinimo įmones, restruktūrizavimo ir bankroto administratorius (toliau – ūkio subjektai) įmonių restruktūrizavimo ir bankroto bei fizinių asmenų bankroto procesus rinkimas bei tvarkymas;
7.2. bankroto administratorių automatinis parinkimas įmonių bankroto bylose bei fizinio asmens bankroto administratoriaus kandidatūrų siūlymas teismui;
7.3. fizinių asmenų, kuriems iškeltos bankroto bylos, bei bankrutuojančių ar bankrutavusių įmonių parduodamo turto iš varžytynių duomenų pateikimas į specialią interneto svetainę www.evarzytynes.lt;
7.4. susistemintų (suvestinių) duomenų (ataskaitų) formavimas, jų teikimas analizei atlikti ir teisės aktų sprendimų projektų poveikiui vertinti bei skelbimas interneto svetainėje ir teikimas fiziniams ir juridiniams asmenims;
7.5. duomenų teikimas Lietuvos Respublikos ar užsienio valstybinėms institucijoms teisės aktų nustatyta tvarka;
8. Asmens duomenys tvarkomi siekiant nustatyti asmens tapatybę ir vertinant, ar asmuo yra nepriekaištingos reputacijos, egzaminuojant ar suteikiant licencijas, vykdant ūkio subjektų priežiūrą, fiksuojant elektroninių varžytynių pabaigą ir identifikuojant varžytynių laimėtoją, nustatant paskirtus procesų dalyvius bei teikiant ar skelbiant interneto svetainėje duomenis visuomenės informavimo tikslu teisės aktų nustatyta tvarka apie:
8.1. fizinius asmenis, turinčius teisę verstis bankroto ir įmonių restruktūrizavimo administravimo veikla;
8.6. fizinius asmenis, kuriems Teismas apribojo teisę eiti viešojo ir (ar) privataus juridinio asmens vadovo pareigas ar būti kolegialaus valdymo organo nariu;
II SKYRIUS
AVNIS ORGANIZACINĖ STRUKTŪRA
9. AVNIS valdytojas ir tvarkytojas – Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnyba prie Lietuvos Respublikos finansų ministerijos (toliau – Tarnyba).
10. Tarnyba, kaip AVNIS valdytojas ir tvarkytojas vykdo Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas bei atlieka šias funkcijas:
10.1. sudaro sutartis su priežiūrą atliekančiomis įstaigomis dėl AVNIS tvarkomų duomenų saugos užtikrinimo, kitomis priemonėmis užtikrina duomenų saugą;
11. Kaip asmens duomenų valdytojas Tarnyba užtikrina, kad asmens duomenys būtų renkami apibrėžtais ir teisėtais tikslais ir tvarkomi tik iš anksto nustatytais konkrečiais ir pagrįstais tikslais. Tarnyba turi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatytas teises ir pareigas bei atlieka kitas šiuose teisės aktuose asmens duomenų valdytojo nustatytas funkcijas.
12. AVNIS duomenų teikėjai:
12.2. Lietuvos statistikos departamentas (toliau – Statistikos departamentas), teikiantis duomenis iš Integruotos statistikos informacinės sistemos;
12.3. Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos, teikiantis duomenis iš Įtariamųjų, kaltinamųjų ir nuteistųjų registro (toliau – ĮKNR);
12.4. Valstybės įmonė Registrų centras, teikiantis duomenis iš Lietuvos Respublikos juridinių asmenų registro (toliau – JAR), Lietuvos Respublikos nekilnojamojo turto registro (toliau – NTR), Lietuvos Respublikos gyventojų registro (toliau – GR) ir Antstolių informacinės sistemos (toliau – AIS);
12.5. Lietuvos Respublikos finansų ministerija, teikianti duomenis iš Europos Sąjungos struktūrinės paramos kompiuterinės informacinės valdymo ir priežiūros sistemos (ES struktūrinės paramos IS);
13. AVNIS pirminių duomenų teikėjai, naudojantys AVNIS:
14. Lietuvos auditorių rūmai (toliau – LAR) – auditorių ir audito įmonių sąrašų tvarkymo modulio asmens duomenų tvarkytojas, kuris vykdo Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas bei tvarko auditorių ir audito įmonių sąrašų duomenis vadovaujantis Lietuvos Respublikos finansinių ataskaitų audito įstatymu.
III SKYRIUS
AVNIS INFORMACINĖ STRUKTŪRA
15. Įmonių bankroto proceso duomenų grupėje kaupiami ir tvarkomi šie duomenys, dokumentų skaitmeninės kopijos:
15.1. Duomenys apie įmonę, dėl kurios pateiktas pareiškimas teismui iškelti bankroto bylą, arba kuriai iškelta bankroto byla, arba kuriai pradėtas bankroto procesas ne teismo tvarka (juridinio asmens pavadinimas, juridinio asmens kodas, juridinio asmens buveinė (adresas), juridinio asmens teisinė forma, juridinio asmens įregistravimo data, juridinio asmens vadovas ir jo paskyrimo data);
15.2. Teismo nutarties iškelti bankroto bylą duomenys (teismo pavadinimas, civilinės bylos numeris, data, nutarties įsiteisėjimo data, bylos panaikinimo data bei kt.) bei kitos teismų nutartys ir sprendimai, susiję su bankroto procesu (nutarties, sprendimo data bei kt.);
15.6. Įmonės bankroto ataskaitų duomenys (finansiniai bankrutuojančios ar bankrutavusios įmonės duomenys);
15.9. Įmonės bankroto administravimo paslaugas teikiančio asmens šioje bankroto byloje duomenys (šių Nuostatų 18.1.1–18.1.2, 18.1.5, 18.1.10.2–18.1.10.3, 18.2.1–18.2.3; 18.2.14.2–18.2.14.3, 18.2.14.8 papunkčiuose nurodyti duomenys);
15.10. Asmenų, įgaliotų atstovauti valstybės institucijoms įmonių bankroto procesuose, duomenys (įgalioto asmens vardas, pavardė, pareigos);
15.11. Duomenys apie įmonei, kuriai pradėtas bankroto procesas, suteiktas Europos Sąjungos fondų lėšas (projekto pavadinimas , projekto kodas, įgyvendinančioji ir prižiūrinti institucija , projekto būsena, projekto veiklų įgyvendinimo pradžia ir pabaiga, gauta lėšų suma);
15.12. Teismo nutartis apie tyčinį bankrotą (teismo, pripažinusio bankrotą tyčiniu, pavadinimas, teismo nutarties pripažinti bankrotą tyčiniu priėmimo ir įsiteisėjimo datos);
15.13. Teismo nutartis apie fizinio asmens, kuriam apribota teisė eiti viešojo ir (ar) privataus juridinio asmens vadovo pareigas ar būti kolegialaus valdymo organo nariu (fizinio asmens vardas, pavardė, asmens kodas, gimimo data, teismo sprendimo (nutarties) priėmimo data, teisės apribojimo terminas);
15.14. Teismo nutartis apie asmenis, baudžiamosiose bylose pripažintų kaltais dėl nusikalstamo bankroto (įmonės pavadinimas, kurios bankrotas pripažintas tyčiniu, įmonės kodas, teismo, pripažinusio bankrotą tyčiniu, pavadinimas, teismo nutarties pripažinti bankrotą tyčiniu priėmimo ir įsiteisėjimo datos, statistiniai duomenys apie teismų, baudžiamosiose bylose pripažinusių asmenis kaltais dėl nusikalstamo bankroto, sprendimai ir pripažintų kaltais dėl nusikalstamo bankroto asmenys (nuasmeninti duomenys) ir jiems taikytos sankcijos);
15.15. Turto pardavimo iš varžytynių (toliau – varžytynės) duomenų grupėje:
15.15.3. turto savininkas (fizinio asmens vardas ir pavardė ar juridinio asmens pavadinimas ir kodas);
15.15.4. varžytynių vykdytojas (vardas ir pavardė), jo kontaktiniai duomenys (adresas, telefono ryšio numeris, elektroninio pašto adresas), kredito, mokėjimo ir (ar) elektroninių pinigų įstaigos sąskaitos, į kurią turi būti sumokama už įsigytą iš varžytynių turtą, numeris;
15.15.6. parduodamo iš varžytynių turto pavadinimas, buvimo vieta, aprašymas (parduodamo turto dalis, bendras plotas, turto potipis, unikalus numeris), turtui taikomi nuosavybės apribojimai (jei jų yra), turto nuotraukos ar kito dokumento skaitmeninė kopija;
15.15.10. varžytynių būsena (paskelbtos, nutrauktos, atšauktos ir kt.), būsenaos data ir būsenos pasikeitimo priežastis;
15.15.11. varžytynių laimėtojas (kai fizinis asmuo: vardas. pavardė, asmens kodas; kai juridinis asmuo: pavadinimas, juridinio asmens kodas), adresas, telefono ryšio numeris. el. pašto adresas, banko sąskaitos numeris, atstovaujami asmenys (kai fizinis asmuo: vardas, pavardė, asmens kodas; kai juridinis asmuo: pavadinimas, juridinio asmens kodas);
15.16. Garantinio fondo administravimo duomenų grupėje kaupiami šie duomenys:
15.16.1. Bankrutuojančių ir bankrutavusių įmonių bei fizinių asmenų, kuriems iškelta bankroto byla, paraiškų skirti lėšų iš Garantinio fondo duomenys:
15.16.1.1. pirminės paraiškos-pranešimo dėl lėšų iš Garantinio fondo skyrimo darbuotojams pateikimo data ir numeris;
15.16.1.2. paskutinės patikslintos paraiškos-pranešimo dėl lėšų iš Garantinio fondo skyrimo darbuotojams pateikimo data ir numeris;
15.16.1.4. paraiškoje-pranešime nurodytų darbuotojų teismo nutartimi ar kreditorių susirinkimo nutarimu patvirtintų reikalavimų, susijusių su darbo santykiais, bendra suma;
15.16.1.6. paraiškoje prašoma suma administratoriui už paraiškos parengimą apmokėti, kai bankroto byla nagrinėjama supaprastinto bankroto proceso tvarka;
15.16.1.8. pateikusio paraišką administratoriaus (įgalioto asmens) vardas, pavardė, juridinio asmens pavadinimas;
15.16.1.10. skirtos išmokų iš Garantinio fondo sumos pagal atskiras išmokų rūšis (darbo užmokestis, kompensacija už nepanaudotas atostogas, išeitinė išmoka, apmokėjimas už prastovas, žalos atlyginimas) ir bendra suma;
15.16.1.14. skirta suma administratoriui už paraiškos parengimą apmokėti, kai bankroto byla nagrinėjama supaprastinto bankroto proceso tvarka;
15.16.1.19. pranešimo apie lėšų iš Garantinio fondo išmokėjimą (neišmokėjimą) darbuotojams data ir numeris;
15.16.2. Bankrutuojančių ir bankrutavusių įmonių bei fizinių asmenų, kuriems iškelta bankroto byla, darbuotojų, pareiškusių reikalavimus, duomenys:
16. Įmonių restruktūrizavimo proceso duomenų grupėje kaupiami ir tvarkomi šie duomenys, dokumentų skaitmeninės kopijos:
16.1. Duomenys apie įmonę, dėl kurios pateiktas pareiškimas teismui iškelti restruktūrizavimo bylą arba kuriai iškelta restruktūrizavimo byla (juridinio asmens pavadinimas, juridinio asmens kodas, juridinio asmens buveinė (adresas), juridinio asmens teisinė forma, juridinio asmens įregistravimo data, juridinio asmens vadovas ir jo paskyrimo data);
16.2. Teismo nutarties iškelti restruktūrizavimo bylą duomenys (teismo pavadinimas, civilinės bylos numeris, data, nutarties įsiteisėjimo data, bylos panaikinimo data bei kt.) bei kitos teismų nutartys ir sprendimai, susiję su restruktūrizavimo procesu (nutarties, sprendimo data ir kt.);
16.4. Įmonės restruktūrizavimo ataskaitų duomenys (finansiniai restruktūrizuojamos įmonės duomenys);
16.6. Asmens, šioje bankroto byloje teikiančio įmonės restruktūrizavimo administravimo paslaugas, duomenys (šių Nuostatų 18.1.1–18.1.2, 18.1.5, 18.1.10.2–18.1.10.3, 18.2.1–18.2.3, 18.2.14.2–18.2.14.3, 18.2.14.8 papunkčiuose nurodyti duomenys);
16.7. Asmenų, įgaliotų atstovauti valstybės institucijoms įmonių restruktūrizavimo procesuose, duomenys (įgalioto asmens vardas, pavardė, pareigos);
17. Fizinių asmenų bankroto procesų duomenų grupėje kaupiami ir tvarkomi šie duomenys, dokumentų skaitmeninės kopijos:
17.1. Duomenys apie fizinį asmenį, kuriam iškelta bankroto byla:
17.2. Duomenys apie fizinio asmens turtą, kreditorių reikalavimus bei kitus finansinius įsipareigojimus;
17.3. Teismo nutarties iškelti bankroto bylą duomenys (teismo pavadinimas, civilinės bylos numeris, data, nutarties įsiteisėjimo data, bylos panaikinimo data ir kt.) bei kitos teismų nutartys ir sprendimai, susiję su fizinio asmens bankroto procesu (nutarties, sprendimo data ir kt.);
17.5. Kreditorių susirinkimo duomenys (galutinis terminas pareikšti reikalavimus, reikalavimų pareiškimo data, susirinkimo vieta ir laikas);
17.7. Asmenų, įgaliotų atstovauti valstybės institucijoms fizinių asmenų bankroto procesuose, duomenys (įgalioto asmens vardas, pavardė, pareigos);
17.8. Duomenys apie fiziniam asmeniui, kuriam iškelta bankroto byla, suteiktas Europos Sąjungos fondų lėšas (projekto pavadinimas , projekto kodas, įgyvendinančioji institucija , projekto veiklų įgyvendinimo pradžia ir pabaiga, gauta lėšų suma);
18. Auditorių, vertintojų ir nemokumo administratorių duomenų grupėje kaupiami ir tvarkomi šie duomenys, dokumentų skaitmeninės kopijos:
18.1. Fizinių asmenų, turinčių teisę verstis audito veikla, turinčius teisę verstis turto arba verslo vertinimo veikla bei teikiančių bankroto ir (ar) restruktūrizavimo administravimo paslaugas, asmens duomenys:
18.1.5. adresas korespondencijai (darbovietės, pašto dėžutės ar kt. adresas) ir ryšių duomenys (telefono ryšio numeriai, elektroninio pašto adresas);
18.1.6. Fiziniam asmeniui dirbančių apdraustųjų asmenų duomenys:
18.1.6.3. valstybinio socialinio draudimo pradžios ir pabaigos datos pas užklausoje nurodytą draudėją;
18.1.7. Fiziniam asmeniui priimto teismo apkaltinamojo sprendimo duomenys:
18.1.7.7. Baudžiamojo kodekso straipsnis (dalis, punktas), numatantis nusikalstamą veiką, dėl kurios asmuo pripažįstamas kaltu;
18.1.8. Duomenys apie auditorius ir jų padėjėjus:
18.1.8.1. auditoriaus pažymėjimo duomenys (išdavimo pagrindas, išdavimo (panaikinimo) data, registracijos numeris, pažymėjimo numeris);
18.1.8.2. jeigu auditoriaus pažymėjimo galiojimas sustabdomas Lietuvos Respublikos finansinių ataskaitų audito įstatymo 14 straipsnyje nustatytais atvejais, – pažymėjimo galiojimo sustabdymo pradžia, pagrindas ir dokumento, kuriuo įforminamas LAR arba Tarnybos sprendimas sustabdyti auditoriaus pažymėjimo galiojimą, numeris ir data;
18.1.8.3. jeigu auditorius yra audito įmonės (įmonių) dalyvis – audito įmonių pavadinimai, audito įmonių pažymėjimų numeriai, buveinių adresai, telefonų, faksų (jeigu jie yra) numeriai, interneto svetainių (jeigu jos yra) adresai;
18.1.8.5. audito įmonių, kuriose dirba auditorius arba, kurių vadovas jis yra, pavadinimai, audito įmonių pažymėjimų numeriai, buveinių adresai, elektroninio pašto adresai (jeigu jie yra), telefonų, faksų (jeigu jie yra) numeriai ir interneto svetainių (jeigu jos yra) adresai;
18.1.8.6. jeigu valstybės narės arba valstybės ne narės kompetentingos institucijos patvirtino jį valstybės narės auditoriumi arba valstybės ne narės auditoriumi, – priimančiosios valstybės narės arba valstybės ne narės kompetentingų institucijų pavadinimai, registracijos numeriai ir kita informacija apie tokį registravimą;
18.1.8.7. galiojantys ir ginčijami nurodymai ir poveikio priemonės (Tarnybos sprendimo skirti nurodymą ar poveikio priemonę numeris ir data, informacija apie ginčijamo nurodymo ar poveikio priemonės apskundimą ar nagrinėjant skundą teismo priimto sprendimo esmė, poveikio priemonės skyrimo pagrindas);
18.1.8.9. Tarnybos nustatytų patikrinimų duomenys (patikrinimo tipas, patikrinimo pradžia ir pabaiga, sprendimas (nuobaudos rūšis, skyrimo data, galiojimo terminas), apskundimas);
18.1.8.10. Viešojo intereso įmonių auditoriaus Tarnybai teikiama informacija (apie atliktus viešojo intereso įmonių atliktus auditus);
18.1.8.11. auditoriaus padėjėjų duomenys:
18.1.8.11.2. audito įmonės arba valstybės narės audito įmonės, kurioje auditoriaus padėjėjas atlieka praktiką, pavadinimas;
18.1.9. Duomenys apie turto arba verslo vertintojų, dirbančių pagal darbo sutartį turto arba verslo vertinimo įmonėje:
18.1.9.3. duomenys apie išsilavinimą (mokymo įstaigos pavadinimas, diplomo numeris, diplomo išdavimo data, suteikta kvalifikacija, baigimo metai);
18.1.9.4. turima turto arba verslo vertintojo kvalifikacija (vertintojo asistentas, vertintojas ar vertintojas ekspertas) ir vertinimo sritis (nekilnojamojo turto, kilnojamojo turto ar verslo vertinimo sritis);
18.1.9.7. Tarnybos sprendimo, kuriuo suteikta turto arba verslo vertintojo kvalifikacija, data ir numeris, paskelbimo Tarnybos interneto tinklalapyje data;
18.1.9.8. informacija apie turto arba verslo vertintojo kvalifikacijos pažymėjimo galiojimo sustabdymą, galiojimo sustabdymo panaikinimą ir galiojimo panaikinimą;
18.1.9.9. įrašymo į Išorės turto arba verslo vertinimo veikla turinčių teisę verstis asmenų sąrašą (toliau – Išorės vertintojų sąrašas) pažymėjimo numeris, įrašymo data, įrašymo pagrindas;
18.1.9.10. informacija apie sprendimą išbraukti turto arba verslo vertintoją iš Išorės vertintojų sąrašo;
18.1.9.12. informacija apie civilinės atsakomybės privalomą draudimą (draudimo poliso numeris, draudimo suma, draudiminis laikotarpis);
18.1.9.13. informacija apie iškeltą drausmės bylą ir bylos eigą (drausmės bylos iškėlimo data, Garbės teismo posėdžio data, Garbės teismo posėdžio protokolo išrašas bei sprendimo įsigaliojimo data, nuobaudos galiojimo pabaigos data);
18.1.9.14. duomenys apie turto arba verslo vertintojus, veikiančius pagal individualios veiklos pažymą (individualios veiklos pažymos numeris ir išdavimo data);
18.1.10. Duomenys apie įmonių restruktūrizavimo ir bankroto administratorius (bankroto administratoriaus padėjėjus):
18.1.10.2. įrašymo į Įmonių bankroto ar (ir) restruktūrizavimo administravimo paslaugas teikiančių asmenų sąrašą duomenys (eilės numeris ir įrašymo į sąrašą (išbraukimo iš sąrašo) data, išbraukimo iš sąrašo priežastis (-ys);
18.1.10.3. bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų profesinės civilinės atsakomybės privalomojo draudimo duomenys (liudijimo (poliso) numeris, draudiko duomenys, draudimo laikotarpis, draudimo sumos bei kt. kt. informacija) bei dokumentų skaitmeninės kopijos;
18.1.10.4. bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų kvalifikacijos kėlimo duomenys (vieta, data, trukmė, tema);
18.1.10.5. Tarnybos nustatytų bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų veiklos patikrinimų (stebėsenos) duomenys (patikrinimo (stebėsenos) tipas, rūšis, patikrinimo pradžia ir pabaiga, sprendimas, poveikio priemonė, apskundimas bei kt. informacija) ir dokumentai;
18.1.10.6. bankroto ar restruktūrizavimo administravimo paslaugas teikiančiam asmeniui Tarnybos paskirtų nuobaudų duomenys (nuobaudos rūšis, skyrimo data ir galiojimo terminas);
18.1.10.7. asmens, siekiančio teikti bankroto ar restruktūrizavimo administravimo paslaugas, deklaracijos dėl atitikties teisės aktų nustatytiems reikalavimams;
18.1.10.8. administruojamų bankrutuojančių (bankrutavusių) ir restruktūrizuojamų įmonių ir bankrutuojančių fizinių asmenų sąrašas ir jų duomenys;
18.1.10.9. teismų nutarčių dėl bankroto ar restruktūrizavimo administravimo paslaugas teikiančio asmens paskyrimo ir atstatydinimo duomenys (nutarties data, asmens teikiančio bankroto ar restruktūrizavimo administravimo paslaugas vardas, pavardė) ir nutarčių skaitmeninės kopijos;
18.1.10.10. kita bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų veiklą apibūdinanti informacija;
18.1.10.11. bankroto administratorių padėjėjų kvalifikacinio pažymėjimo duomenys (išdavimo (panaikinimo) data, registracijos numeris);
18.1.11. Duomenys apie asmenis įrašytus į buhalterių profesionalų sąrašą:
18.1.11.3. Lietuvos ar kitos ES valstybės narės auditorius ir (arba) buhalterius vienijančios organizacijos, priklausančios Tarptautinei buhalterių federacijai (toliau – TBF), pavadinimas, buveinės adresas, interneto svetainės adresas;
18.1.11.4. pareiškėjo registracijos numeris Lietuvos ar kitos ES valstybės narės auditorius ir (arba) buhalterius vienijančios organizacijos, priklausančios TBF, sąraše;
18.2. Juridinių asmenų, turinčių teisę verstis audito veikla, turinčius teisę verstis turto arba verslo vertinimo veikla bei teikiančių bankroto ir (ar) restruktūrizavimo administravimo paslaugas, asmens duomenys:
18.2.3. ryšių duomenys (telefono ryšio, fakso (jeigu jis yra) numeriai, elektroninio pašto adresas);
18.2.10. Juridiniam asmeniui dirbančių apdraustųjų asmenų duomenys:
18.2.10.3. valstybinio socialinio draudimo pradžios ir pabaigos datos pas užklausoje nurodytą draudėją;
18.2.11. Juridiniam asmeniui priimto teismo apkaltinamojo sprendimo duomenys:
18.2.11.7. Baudžiamojo kodekso straipsnis (dalis, punktas), numatantis nusikalstamą veiką, dėl kurios asmuo pripažįstamas kaltu;
18.2.12. Audito įmonių duomenys:
18.2.12.3. auditorių, dirbančių audito įmonėje arba esančių audito įmonių vadovais arba dalyviais, atskirai nurodant auditorius ir kitus audito įmonės darbuotojus, kurie yra audito įmonės dalyviai, vardai, pavardės ir auditorių pažymėjimų numeriai, kai asmenys yra auditoriai;
18.2.12.4. dalyvių vardai, pavardės, jų nurodyti kontaktiniai adresai, o jeigu dalyviai yra juridiniai asmenys, – jų pavadinimai, kodai ir buveinės adresai;
18.2.12.5. valdymo organų ir priežiūros organų (jeigu jie sudaryti) narių vardai, pavardės ir jų nurodyti kontaktiniai adresai, o jeigu priežiūros organo nariai yra juridiniai asmenys, – jų pavadinimai, kodai ir buveinės (adresai);
18.2.12.6. jeigu audito įmonė priklauso audito tinklui, – kitų audito tinklui priklausančių įmonių pavadinimai, adresai arba nuorodos, kur tokią informaciją galima gauti; jeigu audito įmonę su kitomis įmonėmis sieja bendri dalyviai, kontrolė arba vadovai, – tų įmonių pavadinimai, buveinės (adresai) arba nuorodos, kur tokią informaciją galima gauti;
18.2.12.8. jeigu audito įmonės pažymėjimo galiojimas sustabdomas – pažymėjimo galiojimo sustabdymo pradžia, pagrindas ir dokumento, kuriuo įforminamas Tarnybos sprendimas sustabdyti audito įmonės pažymėjimo galiojimą, numeris ir data;
18.2.12.9. jeigu audito įmonę valstybės narės kompetentinga institucija pripažino valstybės narės audito įmone, – visa su tuo susijusi informacija ir priimančiosios valstybės narės kompetentingos institucijos pavadinimas;
18.2.12.10. galiojantys ir ginčijami nurodymai ar poveikio priemonės (Tarnybos sprendimo skirti nurodymą ar poveikio priemonę numeris ir data, informacija apie ginčijamo nurodymo ar poveikio priemonės apskundimą ar nagrinėjant skundą teismo priimto sprendimo esmė, poveikio priemonės skyrimo pagrindas);
18.2.12.11. Tarnybos nustatytų patikrinimų duomenys (patikrinimo tipas, patikrinimo pradžia ir pabaiga, sprendimas (nuobaudos rūšis, skyrimo data, galiojimo terminas), apskundimas);
18.2.12.12. Viešojo intereso įmonės audito įmonės teikiama informacija Tarnybai (apie atliktus viešojo intereso įmonių atliktus auditus, apie pardavimo grynąsias pajamas);
18.2.13. Turto arba verslo vertinimo įmonių duomenys:
18.2.13.3. informacija apie sprendimą išbraukti turto arba verslo vertinimo įmonę iš Išorės vertintojų sąrašo;
18.2.13.5. informacija apie civilinės atsakomybės privalomą draudimą (draudimo liudijimo (poliso) numeris, draudiko duomenys, draudiminis laikotarpis, draudimo suma ir kiti draudimo liudijimo (poliso) duomenys);
18.2.14. Juridinių asmenų, teikiančių bankroto ir (ar) restruktūrizavimo administravimo paslaugas, duomenys:
18.2.14.1. leidimo numeris ir jo išdavimo data (bankroto administratorių duomenys nekaupiami nuo 2012-03-01, restruktūrizavimo administratorių duomenys nekaupiami nuo 2010-10-01);
18.2.14.2. įrašymo į Įmonių bankroto ar (ir) restruktūrizavimo administravimo paslaugas teikiančių asmenų sąrašą duomenys (eilės numeris ir įrašymo į sąrašą (išbraukimo iš sąrašo) data, išbraukimo iš sąrašo priežastis (-ys));
18.2.14.3. bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų profesinės civilinės atsakomybės privalomojo draudimo duomenys (draudimo liudijimo (poliso) numeris, draudiko duomenys, draudimo laikotarpis (retroaktyvus laikotarpis), draudimo sumos ir kiti draudimo liudijimo (poliso) duomenys) bei dokumentų skaitmeninės kopijos;
18.2.14.4. Tarnybos nustatytų bankroto ar restruktūrizavimo administravimo paslaugas teikiančių asmenų veiklos patikrinimų (stebėsenos) duomenys (patikrinimo (stebėsenos) tipas, rūšis, patikrinimo pradžia ir pabaiga, sprendimas, poveikio priemonė, apskundimas bei kt. informacija) ir dokumentai;
18.2.14.5. bankroto ar restruktūrizavimo administravimo paslaugas teikiančiam asmeniui Tarnybos paskirtų nuobaudų duomenys (nuobaudos rūšis, skyrimo data ir galiojimo terminas);
18.2.14.6. asmens, siekiančio teikti bankroto ar restruktūrizavimo administravimo paslaugas, deklaracijos dėl atitikties teisės aktų nustatytiems reikalavimams;
18.2.14.7. administruojamų bankrutuojančių ir restruktūrizuojamų įmonių ir bankrutuojančių fizinių asmenų sąrašas ir jų duomenys;
18.2.14.8. juridinių asmenų įgaliotų asmenų duomenys (vardas, pavardė, kontaktinis adresas, telefono ryšio numeris, elektroninis paštas) ir įgaliojimo data);
18.2.14.9. Teismų nutarčių dėl bankroto ar restruktūrizavimo administravimo paslaugas teikiančio asmens paskyrimo ir atstatydinimo duomenys (nutarties data, asmens teikiančio bankroto ar restruktūrizavimo administravimo paslaugas pavadinimas) ir nutarčių skaitmeninės kopijos.
19. Bankroto administratorių atrankos duomenų grupėje kaupiami ir tvarkomi šie duomenys:
19.2. Įmonių bankroto procesų administratorių kandidatūrų atrankos duomenys:
20. Pretendentų egzaminavimo duomenų grupėje kaupiami ir tvarkomi šie duomenys:
20.4. Individualių klausimynų duomenys (atvirų teorinių klausimų ir praktinės dalies žodžiu klausimyno formavimo duomenys, klausimyno atsakymų duomenys, klausimyno tikrinimo duomenys – tikrinusių asmenų duomenys, tikrinimo rezultatai).
20.5. Egzaminuojamų asmenų duomenys (vardas, pavardė, asmens kodas, prisijungimo prie sistemos kodas).
21. Turto vertinimo duomenų grupėje kaupiami ir tvarkomi šie duomenys:
21.1. Informacija (ir dokumentai) apie turto ir verslo vertintojų arba turto ir verslo vertinimo įmonių pradėtus patikrinimus ir gautus paklausimus bei kartu su paklausimais gautų turto arba verslo vertinimo ataskaitų nagrinėjimus (tikrinamas vertintojas (įmonė), patikrinimų tipas ir rūšis, patikrinimo pagrindas (įsakymo data), patikrinimo pradžios (pabaigos) data, paklausimo gavimo data ir registracijos numeris, paklausėjo vardas ir pavardė, paklausimo nagrinėjimo pradžios (pabaigos) data; patikrinimo atlikimo arba paklausimo nagrinėjimo trukmė, atsisakymo nagrinėti priežastis, atsakingo Tarnybos darbuotojo vardas, pavardė ir kiti duomenys). Informacija apie nagrinėjamas ataskaitas (ataskaitos numeris, ataskaitos pavadinimas, įmonė, vertintojas, ID Nr. sistemoje).
21.2. Informacija apie vertinimą: (ataskaitos surašymo data, turto vertės nustatymo diena, vertinimo tikslas, vertinimo atvejis, vertinimo užsakovas).
21.3. Informacija apie vertinimo objektus: (vertinimo objektas, turto rūšis, vertės tipas, vertė, vertinimo metodas, vertinamo turto savininkas).
21.4. Informacija apie Garbės teismo sprendimus (posėdžio protokolo numeris ir data, nuobaudos rūšis, sprendimo įsigaliojimo data).
21.5. Informacija apie Tarnybos parengtas išvadas (išvados tipas, išvados data, išvados numeris, išvada, nustatyti trūkumai).
22. Audito duomenų grupėje kaupiami ir tvarkomi šie duomenys:
22.1. Duomenys dėl atlikto finansinių ataskaitų audito kokybės tyrimo, pažeidimo tyrimo:
22.1.1. duomenys apie Tarnybos priimtą sprendimą dėl prašymo atlikti finansinių ataskaitų audito kokybės tyrimą ar pažeidimo tyrimo nenagrinėjimą (pagrindas) ar teikimą dėl finansinių ataskaitų audito kokybės tyrimo ar pažeidimo tyrimo pradėjimo/nepradėjimo (sprendimo pagrindas, Audito priežiūros komiteto posėdžio data, Audito priežiūros komiteto nuomonė, protokolo numeris ir data);
22.1.2. duomenys apie sprendimą nepradėti (pradėti) tyrimą (sprendimo numeris ir data, tyrimo inicijavimo pagrindas, tyrimo objektas, tiriamas subjektas (auditą atlikęs auditorius ir (ar) tiriamą auditą atlikusios audito įmonės, tiriamas asmuo (fizinio asmens vardas, pavardė, gyvenamoji vieta; jei pažeidimas susijęs su fizinio asmens einamomis pareigomis, nurodomos jo einamos pareigos, informacija apie juridinį asmenį ir jo struktūrinį vienetą, kuriame šios pareigos atliekamos (juridinio asmens pavadinimas, kodas, buveinės adresas, jo struktūrinio vieneto pavadinimas); juridinio asmens pavadinimas, kodas, buveinės adresas; jei asmuo, kurio veikla bus tiriama, yra auditorius arba audito įmonė, nurodomas auditoriaus arba audito įmonės pažymėjimo numeris)), tyrimui vadovauti, jį atlikti ir jame dalyvauti paskirti Tarnybos darbuotojai, tyrimo pradžios ir pabaigos datos);
22.1.5. duomenys apie tyrimo metu įvykusius susitikimus, prašymus pateikti informaciją ar paaiškinimus;
22.1.9. duomenys apie tikrinamų subjektų atsiliepimus į tyrimo ataskaitą (jei tyrimo metu trūkumų nustatoma);
22.1.10. duomenys apie Audito priežiūros komiteto informavimą apie atliktą tyrimą (jei tyrimo metu trūkumų nenustatoma) ar duomenys apie teikimą Audito priežiūros komitetui dėl tyrimo rezultatų (dėl nurodymo ir (ar) poveikio priemonių skyrimo);
22.1.12. duomenys apie įvykusį Audito priežiūros komitetą (posėdžio data, protokolo data ir numeris, Audito priežiūros komiteto nuomonė);
22.1.13. duomenys apie Tarnybos sprendimą dėl tyrimo rezultatų (poveikio priemonių, nurodymų skyrimo data (įsakymo numeris, data), poveikio priemonių įsigaliojimo data, duoti nurodymai ir (ar) skirtos poveikio priemonės, poveikio priemonių, nurodymų įgyvendinimo laikotarpis, įgyvendinimas (faktinis įvykdymas), konstatuoti pažeisti teisės aktai);
22.2. Duomenys dėl finansinių ataskaitų audito kokybės peržiūros, finansinių ataskaitų audito kokybės tikrinimo:
22.2.1. duomenys apie finansinių ataskaitų audito kokybės tikrinimo metu tikrinamus subjektus: tikrinamą audito įmonę, auditorių (nurodant audito įmonės pavadinimą, kurioje auditoriui dirbant (dirbus) atliekamas tikrinimas), jų tikrinimo pagrindą (tikrinimo plano patvirtinimo data ir numeris, tikrinimo metai, įtraukimo į tikrinimo planą pagrindas);
22.2.2. duomenys apie finansinių ataskaitų audito kokybės peržiūros metu tikrinamus subjektus: audito įmonę, auditorių (nurodant audito įmonės pavadinimą, kurioje auditoriui dirbant (dirbus) atliekamas tikrinimas), jų tikrinimo pagrindą (peržiūrų plano patvirtinimo data ir numeris, tikrinimo metai, įtraukimo į peržiūrų planą pagrindas), tikrinimą atliekantį auditorių kontrolierių;
22.2.3. duomenys apie auditoriaus kontrolieriaus atliktos finansinių ataskaitų audito kokybės peržiūros tikrinimo ataskaitą;
22.2.4. duomenys apie LAR išnagrinėtą peržiūros ataskaitą ir jų siūlymas Tarnybai (auditoriaus kontrolieriaus peržiūros ataskaitos duomenys, LAR siūlymas, peržiūros įvertinimas (trūkumų nustatyta (nenustatyta));
22.2.6. atliekant finansinių ataskaitų audito kokybės tikrinimą pateikiamas Tarnybos tikrintojų patvirtinimas dėl interesų konflikto nebuvimo nuo tikrinamų subjektų;
22.2.7. duomenys apie finansinių ataskaitų audito kokybės tikrinimo metu tikrinamų subjektų informavimą apie tikrinimo pradėjimą (tikrinimo pradžios data, tikrinimo pabaigos data, tikrinimas objektas, tikrinimui vadovaujantis asmuo, tikrinimą atliekantys ir jame dalyvaujantis asmenys);
22.2.8. duomenys apie finansinių ataskaitų audito kokybės tikrinimo pratęsimą/ nutraukimą/ sustabdymą;
22.2.9. duomenys apie finansinių ataskaitų audito kokybės tikrinimo metu įvykusius susitikimus/ prašymus pateikti informaciją ar paaiškinimus (data);
22.2.10. duomenys apie parengtą finansinių ataskaitų audito kokybės tikrinimo ataskaitos projektą bei jo išsiuntimą tikrintiems subjektams;
22.2.11. duomenys apie tikrinamų subjektų atsiliepimus į finansinių ataskaitų audito kokybės tikrinimo ataskaitos projektą;
22.2.12. duomenys apie parengtą finansinių ataskaitų audito kokybės tikrinimo ataskaitą bei išsiuntimą tikrintiems asmenims;
22.2.13. duomenys apie tikrinamų subjektų atsiliepimus į finansinių ataskaitų audito kokybės tikrinimo ataskaitą (jei tikrinimo metu trūkumų nustatoma);
22.2.14. duomenys apie Audito priežiūros komiteto informavimą apie atliktą finansinių ataskaitų audito kokybės tikrinimą (jei tikrinimo metu trūkumų nenustatoma) ar duomenys apie Tarnybos teikimą Audito priežiūros komitetui dėl finansinių ataskaitų audito kokybės tikrinimo ar finansinių ataskaitų audito kokybės peržiūros rezultatų (dėl nurodymo ir (ar) poveikio priemonių skyrimo);
22.2.16. duomenys apie įvykusį Audito priežiūros komitetą (posėdžio data, protokolo data ir numeris, Audito priežiūros komiteto nuomonė);
22.2.17. duomenys apie Tarnybos sprendimą dėl finansinių ataskaitų audito kokybės tikrinimo, finansinių ataskaitų audito kokybės peržiūros rezultatų (poveikio priemonių, nurodymų skyrimo data (įsakymo numeris, data), poveikio priemonių įsigaliojimo data, duoti nurodymai ir (ar) skirtos poveikio priemonės, poveikio priemonių, nurodymų įgyvendinimo laikotarpis, įgyvendinimas (faktinis įvykdymas), konstatuoti pažeisti teisės aktai);
22.3. Duomenys dėl viešojo intereso įmonių auditorių ir viešojo intereso įmonių audito įmonių teikiamos informacijos:
22.3.1. viešojo intereso įmonių audito įmonės teikiama informacija apie kalendoriniais metais audito įmonėje dirbusius auditorius ir jų atliktus auditus;
22.3.2. viešojo intereso įmonių audito įmonės teikiama informacija apie audito įmonės atliktus viešojo intereso įmonių finansinių ataskaitų auditus pagal viešojo intereso įmonių tipus ir auditoriaus išvadose pareikštas nuomones kalendoriniais metais;
22.3.3. viešojo intereso įmonių audito įmonės teikiama informacija apie atliktus metinių ir konsoliduotųjų finansinių ataskaitų auditus viešojo intereso įmonėse ir iš jų gautas pajamas kalendoriniais metais;
22.3.4. viešojo intereso įmonių audito įmonės teikiama informacija apie pardavimo grynąsias pajamas finansiniais metais;
22.3.5. viešojo intereso įmonių audito įmonės teikiama informacija apie iš viešojo intereso įmonių gautas pajamas iš finansinių ataskaitų audito finansiniais metais;
22.3.6. viešojo intereso įmonės teikiama informaciją apie paskelbta interneto svetainėje skaidrumo pranešimą už praėjusius finansinius metus;
22.3.7. viešojo intereso įmonių auditoriaus teikiama informacija apie jo kalendoriniais metais atliktų finansinių ataskaitų auditų skaičių viešojo intereso įmonių audito įmonėse;
22.3.8. viešojo intereso įmonių auditoriaus teikiama informacija apie jo atliktus visus viešojo intereso įmonių finansinių ataskaitų auditus pagal viešojo intereso įmonių tipus ir auditoriaus išvadose pareikštas nuomones kalendoriniais metais;
23. AVNIS duomenims tvarkyti naudojami klasifikatoriai:
24. AVNIS funkcionalumui užtikrinti naudojami šių valstybės informacinių sistemų, registrų ir kitų informacinių sistemų teikiami duomenys ar duomenų grupės:
24.1. iš LITEKO gaunami duomenys Duomenų mainų sutarties pagrindu tokia apimtimi, kokia yra kaupiami, ir jie yra naudojami šių Nuostatų 15.2–15.3, 15.12–15.14, 16.2–16.3, 17.3–17.4, 18.1.10.9 ir 18.2.14.9 papunkčiuose nurodytiems duomenims kaupti ir tvarkyti;
24.2. iš Integruotos statistikos informacinės sistemos gaunami duomenys, nurodyti šių Nuostatų 15.7 ir 16.5 papunkčiuose;
24.3. iš Įtariamųjų, kaltinamųjų ir nuteistųjų registro gaunami duomenys, nurodyti šių Nuostatų 18.1.6 ir 18.2.11 papunkčiuose;
24.4. iš Juridinių asmenų registro gaunami duomenys, nurodyti šių Nuostatų 15.1, 15.8, 16.1, 18.2.1, 18.2.5–18.2.6, 18.2.8–18.2.9 papunkčiuose;
24.6. iš Gyventojų registro gaunami duomenys, nurodyti šių Nuostatų 17.1.1–17.1.5, 18.1.1–18.1.4 papunkčiuose;
24.7. iš Antstolių informacinės sistemos gaunami duomenys, nurodyti šių Nuostatų 15.15.1, 15.15.5, 15.15.10–15.15.13 papunkčiuose;
24.8. iš Europos Sąjungos struktūrinių fondų ir Europos Sąjungos sanglaudos fondo kompiuterinės informacinės valdymo ir priežiūros sistemos gaunami duomenys, nurodyti šių Nuostatų 15.11, 16.8, 17.8 papunkčiuose;
25. AVNIS funkcionalumui užtikrinti naudojami šių institucijų, fizinių ir juridinių asmenų (asmenų grupių) teikiami pirminiai duomenys ar duomenų grupės:
25.2. iš Bankroto ir restruktūrizavimo administratorių atestavimo komisijos gaunami duomenys, nurodyti šių Nuostatų 18.1.10.1, 18.1.10.11 ir 18.1.10.12 papunkčiuose;
25.3. iš įmonių bankroto ir restruktūrizavimo administravimo paslaugas ir fizinių asmenų bankroto administravimo paslaugas teikiančių asmenų gaunami duomenys, nurodyti šių Nuostatų 15.2–15.6, 15.9, 15.15.2, 15.15.4, 15.15.6–15.15.9, 16.2–16.4, 16.6, 17.1.6–17.1.11, 17.2–17.6, 17.9, 18.1.5, 18.1.10.3–18.1.10.4, 18.1.10.7, 18.2.2–18.2.4, 18.2.14.3, 18.2.14.6, 18.2.14.8 papunkčiuose;
25.5. iš Turto arba verslo vertintojų garbės teismo gaunami duomenys, nurodyti šių Nuostatų 18.1.9.8, 18.1.9.13 ir 21.4 papunkčiuose;
25.6. iš Turto arba verslo vertintojų kvalifikacijos egzaminų komisijų gaunami duomenys, nurodyti šių Nuostatų 18.1.9.6 papunktyje;
25.7. iš Pretendentų kvalifikacijos egzaminų užduočių rengimo komisijos gaunami duomenys, nurodyti šių Nuostatų 20.1–20.4, 18.1.9.6 papunkčiuose;
25.8. iš turto vertintojų ir vertinimo įmonių gaunami duomenys, nurodyti šių Nuostatų 18.1.9.1–18.1.9.3, 18.1.9.11–18.1.9.12, 18.2.2–18.2.4, 18.2.7, 18.2.13.1, 18.2.13.4–18.2.13.6 papunkčiuose;
25.9. iš turto vertintojus ir (ar) vertinimo įmones vienijančių asociacijų gaunami duomenys, nurodyti šių Nuostatų 18.1.9.15 papunktyje;
IV SKYRIUS
AVNIS FUNKCINĖ STRUKTŪRA
27. AVNIS funkcinė struktūra apima visas veiklos funkcijas, sugrupuotas į funkcines sritis (posistemius, modulius), kurios teisės aktais yra priskirtos Tarnybos kompetencijai bei technines sistemos administravimo funkcijas.
28. AVNIS funkcinę struktūrą sudaro šie funkciniai posistemiai ir moduliai:
28.1. Procesų duomenų tvarkymo posistemis. Posistemį sudaro šie moduliai:
28.2. Asmenų sąrašų tvarkymo posistemis. Posistemę sudaro šie moduliai:
28.3. Bankroto administratorių atrankos posistemis. Posistemį sudaro šie moduliai:
29. Procesų duomenų tvarkymo posistemio Įmonių bankroto procesų duomenų tvarkymo modulis realizuoja šias funkcijas:
29.1. Įmonių bankroto bylų administravimą, įskaitant bylos duomenų įvedimą, patikrinimą, patvirtinimą, kaupimą, apskaitą, peržiūrą ir paiešką;
29.2. Įmonių bankroto ataskaitų modulis, apimantis duomenų įvedimą, kontrolę, patikrinimą, patvirtinimą arba grąžinimą, pranešimo siuntimą;
29.3. Posistemiui reikalingų duomenų iš išorinių valstybės registrų ir informacinių sistemų gavimą, kaupimą, peržiūrą ir paiešką bei jų susiejimą su įmonių bankroto posistemio duomenimis;
29.4. Tipinių ir naudotojo ataskaitų, grindžiamų įmonių bankroto bylų duomenimis, formavimą bei paruošimą skelbti interneto svetainėje;
29.5. Varžytynių skelbimų formavimo komponentas, atliekantis skelbimų apie rengiamas varžytynes formavimo ir viešo paskelbimo per e. varžytynių sistemą funkciją;
29.6. Sąveikos su e. varžytynių sistemos komponentas, atliekantis duomenų ir dokumentų apie varžytynių eigą perdavimo ir gavimo funkciją.
30. Procesų duomenų tvarkymo posistemio Įmonių restruktūrizavimo procesų duomenų tvarkymo modulis realizuoja šias funkcijas:
30.1. Įmonių restruktūrizavimo bylų administravimo funkcijas, įskaitant bylos duomenų įvedimą, patikrinimą, patvirtinimą, kaupimą apskaitą, peržiūrą ir paiešką;
30.2. Įmonių restruktūrizavimo ataskaitų modulis, apimantis duomenų įvedimą, kontrolę, patikrinimą, patvirtinimą arba grąžinimą, pranešimo siuntimą;
30.3. Posistemiui reikalingų duomenų iš išorinių valstybės registrų ir informacinių sistemų gavimą, kaupimą, peržiūrą ir paiešką bei susiejimą su įmonių restruktūrizavimo posistemio duomenimis;
31. Procesų duomenų tvarkymo posistemio Fizinių asmenų bankroto procesų duomenų tvarkymo modulis realizuoja šias funkcijas:
31.1. Fizinių asmenų bankroto bylų administravimo funkcijas, įskaitant bylos duomenų įvedimą, patikrinimą, patvirtinimą, kaupimą, peržiūrą ir paiešką;
31.3. Fizinių asmenų bankroto ataskaitų modulis, apimantis duomenų įvedimą, kontrolę, patikrinimą, patvirtinimą arba grąžinimą, pranešimo siuntimą;
31.4. Posistemiui reikalingų duomenų iš išorinių valstybės registrų ir informacinių sistemų gavimą, kaupimą, peržiūrą ir paiešką bei jų susiejimą su fizinių asmenų bankroto posistemio duomenimis;
31.5. Tipinių ir naudotojo formuojamų ataskaitų, grindžiamų fizinių asmenų bankroto bylų duomenimis, formavimą bei paruošimą skelbti interneto svetainėje;
31.6. Fizinių asmenų bankroto e. varžytynių modulį sudaro šios funkcijos:
31.6.1. Varžytynių skelbimų formavimo komponentas, atliekantis skelbimų apie rengiamas varžytynes formavimo ir viešo paskelbimo per e. varžytynių sistemą funkciją;
32. Procesų duomenų tvarkymo posistemio Turto vertinimų duomenų tvarkymo modulis realizuoja šias funkcijas:
33. Procesų duomenų tvarkymo posistemio Audituojamų subjektų ir auditų duomenų tvarkymo modulis realizuoja šias funkcijas:
34. Asmenų sąrašų tvarkymo posistemio Bendro sistemoje naudojamų fizinių asmenų sąrašo tvarkymo modulis realizuoja šias funkcijas:
35. Asmenų sąrašų tvarkymo posistemio Bendro sistemoje naudojamų juridinių asmenų sąrašo tvarkymo modulis realizuoja šias funkcijas:
36. Asmenų sąrašų tvarkymo posistemio Nemokumo administratorių sąrašų tvarkymo modulis realizuoja šias funkcijas:
36.3. Restruktūrizavimo administratorių – fizinių ir juridinių asmenų – sąrašų tvarkymo funkcionalumą;
36.6. Bankroto administratorių padėjėjų ir bankroto administratorių darbo santykių duomenų tvarkymo funkcionalumą;
36.7. Bankroto administratorių ir restruktūrizavimo administratorių profesinės civilinės atsakomybės privalomojo draudimo duomenų tvarkymo funkcionalumą;
36.8. Bankroto administratorių ir restruktūrizavimo administratorių nuolatinio kvalifikacijos tobulinimo ataskaitų duomenų tvarkymo funkcionalumą;
37. Asmenų sąrašų tvarkymo posistemio Auditorių ir audito įmonių sąrašų tvarkymo modulis realizuoja šias funkcijas:
37.4. Tikrinimų duomenų tvarkymo funkcionalumą:
38. Asmenų sąrašų tvarkymo posistemio Vertintojų ir išorės vertintojų sąrašų tvarkymo modulis realizuoja šias funkcijas:
38.3. Vertintojų ir išorės vertintojų – vertinimo įmonių – darbo santykių duomenų tvarkymo funkcionalumą;
39. Bankroto administratorių atrankos posistemio Teismų vykdomas atrankos modulis realizuoja šias funkcijas:
40. Bankroto administratorių atrankos posistemio Atrankos skelbimų modulis realizuoja šias funkcijas:
41. Bankroto administratorių atrankos posistemio Sutikimų teikimo modulis realizuoja šias funkcijas:
42. Bankroto administratorių atrankos posistemio Statistinės informacijos generavimo modulis realizuoja šias funkcijas:
43. Pretendentų egzaminavimo posistemis:
44. Pranešimų posistemis sudaro komunikacijos funkciją, kuri kuria, siunčia pranešimus ir el. laiškus bei saugo dokumentus ir duomenis:
45. Statistikos modulis, apimantis šablonų kūrimą ir duomenų formavimą:
46. Integracijos su kitomis sistemomis posistemis. Posistemę realizuoja šias integracijos funkcijas:
47. Sistemos administravimo posistemio funkcijos:
V SKYRIUS
AVNIS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
48. AVNIS duomenys yra vieši ir teikiami juridiniams ir fiziniams asmenims (toliau – duomenų gavėjai), išskyrus AVNIS tvarkomus asmens duomenis ir kitus duomenis, kurie teisės aktų nustatyta tvarka yra neskelbtini. Informacijos teikimas gali būti apribotas, jeigu yra bent vienas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 27 straipsnio 6 dalyje nurodytų pagrindų.
49. AVNIS tvarkomi asmens duomenys teikiami vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1) 6 straipsnio ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 3 straipsnio nustatyta tvarka.
50. AVNIS duomenys duomenų gavėjams teikiami tokio turinio ir tokios formos, kokia naudojama Tarnyboje (duomenų pagrindu parengtos suvestinės ataskaitos bei kita informacija) ir nereikalingi papildomo duomenų apdorojimo. Tais atvejais, kai paprastai teikiamos informacijos turinys ar forma neatitinka prašančios institucijos poreikių arba prašanti institucija neturi techninių galimybių reikiamai apdoroti gaunamus duomenis, taip pat, kai paprastai teikiamos informacijos turinys ir forma neatitinka kitų juridinių ar fizinių asmenų, kurie dažniausiai kreipiasi dėl tokios informacijos ir siekia ją pakartotinai panaudoti, poreikių, Tarnyba sukuria reikalingas papildomas priemones. AVNIS duomenis, atsižvelgdama į pateiktą prašymą Tarnyba sudaro galimybę peržiūrėti leidžiamosios kreipties būdu internetu ar kitais elektroninių ryšių tinklais, perduoda duomenis automatiniu būdu elektroninių ryšių tinklais, taip pat teikia raštu, žodžiu ir (arba) elektroninių ryšių priemonėmis.
51. AVNIS duomenys ir asmens duomenys teikiami teisės aktų nustatyta tvarka pagal sutartis arba vienkartinį prašymą. Kai informacija teikiama vieną kartą, ji prašančiai institucijai ar kitam juridiniam ar fiziniam asmeniui teikiama pagal prašymą, kuriame nurodomas prašomos informacijos teikimo ir gavimo teisinis pagrindas, jos naudojimo tikslas, teikimo būdas, apimtis, gavimo būdai, teikiamų duomenų formatas. Daugkartinio duomenų teikimo atveju sudaroma duomenų teikimo sutartis, kurioje turi būti nurodytas duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiami duomenys. Prašyme turi būti nurodytas naudojimo tikslas, teikimo bei gavimo teisinis pagrindas ir prašomų pateikti duomenų apimtis. AVNIS duomenų gavėjas gautus duomenis gali naudoti tik tokiam tikslui, tokios apimties ir tokiu būdu, kaip nurodyta duomenų teikimo sutartyje arba prašyme. AVNIS duomenų gavėjas negali keisti gautų duomenų ir informacijos, juos naudodamas privalo nurodyti duomenų šaltinį.
52. Asmens duomenų tvarkymas kitais tikslais, negu tais, kuriais iš pradžių buvo rinkti asmens duomenys, galimas tik tuomet, kai duomenų tvarkymas suderinamas su tikslais, kuriais iš pradžių buvo rinkti asmens duomenys. Asmens duomenų tvarkymas kitais tikslais, negu tas, dėl kurio duomenys buvo surinkti, gali būti atliekamas, kai toks tvarkymas įtvirtinimas 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1) 23 straipsnio 1 dalyje nurodytiems tikslams (nacionaliniam saugumui, gynybai, visuomenės saugumui, civilinių ieškinių vykdymui užtikrinti, nusikalstamų veikų prevencijai, jas tirti, nustatyti, ar patraukti atsakomybėn už jas, svarbiems valstybės interesams, susijusiems su bendrais viešaisiais interesais, apsaugoti ir t. t.) pasiekti.
53. Tarnyba, vadovaudamasi Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymo 15 straipsnio 1 dalies 3 punktu, gali atsisakyti pateikti pareiškėjui duomenis (dokumentus), jeigu pagal pareiškėjo prašymą reikėtų specialiai adaptuoti, apdoroti ar kitaip perdirbti duomenis (dokumentus) ir tai būtų susiję su neproporcingai didelėmis darbo ir laiko sąnaudomis.
54. Jeigu Lietuvos Respublikos įstatymai ar Europos Sąjungos teisės aktai nustato atitinkamų duomenų teikimo apribojimus, Tarnyba duomenų gavėjui nurodo kitas galimybes gauti duomenis ar kitus teisėtus duomenų gavimo būdus pagrįsdama atsisakymą teikti duomenis bei nurodydama atsisakymo apskundimo tvarką, kad duomenų gavėjas žinotų, kam ir kokia tvarka gali apskųsti atsisakymą teikti duomenis.
55. Pareiškėjas, gavęs Tarnybos pranešimą apie atsisakymą teikti duomenis, gali tai apskųsti Lietuvos administracinių ginčų komisijai arba Vilniaus apygardos administraciniam teismui. Skundas gali būti pateiktas ne vėliau kaip per vieną mėnesį nuo Tarnybos pranešimo apie atsisakymą teikti duomenis.
58. Duomenys Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo bei kitų teisės aktų nustatyta tvarka.
59. Tarnyba, vadovaudamasi 2015 m. gegužės 20 d. Europos Parlamento ir Tarybos reglamento (ES) 2015/848 „Dėl nemokumo bylų“ 26 straipsnio 2 dalimi ir Lietuvos Respublikos Vyriausybės 2017 m. kovo 15 d. nutarimo Nr. 182 „Dėl 2015 m. gegužės 20 d. Europos Parlamento ir Tarybos reglamento (ES) 2015/848 dėl nemokumo bylų įgyvendinimo“ 1.1.3 papunkčiu, užtikrina AVNIS pritaikymą sąveikai su Europos e. teisingumo portalu.
60. Gavus AVNIS duomenų gavėjo, registro ar kitos valstybės informacinės sistemos tvarkytojo, duomenų subjekto ar kito asmens raštišką prašymą (toliau – pareiškėjas) ir jį pagrindžiančius dokumentus, neteisingi, klaidingi ar neišsamūs AVNIS duomenys turi būti nedelsiant ištaisyti informuojant pareiškėją apie jų ištaisymą.
61. Nuostatų 12–14 punkte nurodytų duomenų teikėjų teisės ir pareigos:
61.2. teisės aktais nustatytose ribose įgalioti asmenis, galinčius naudotojo vardu teikti ir (ar) peržiūrėti AVNIS esančius duomenis, keisti, naikinti šiuos įgaliojimus;
VI SKYRIUS
AVNIS DUOMENŲ SAUGA
62. Už elektroninės informacijos saugą pagal kompetenciją atsako AVNIS valdytojas ir tvarkytojas, prireikus nustatoma jų atsakomybė už duomenų saugą. Prireikus, nustatoma duomenų teikėjų ir kitų asmenų atsakomybė už AVNIS duomenų saugą.
63. AVNIS duomenų saugą nustato AVNIS valdytojo patvirtinti AVNIS duomenų saugos nuostatai ir saugos politiką įgyvendinantys dokumentai, kurie rengiami, derinami ir tvirtinami Lietuvos Respublikos Vyriausybės nustatyta tvarka.
64. AVNIS asmens duomenų saugumas užtikrinamas vadovaujantis Lietuvos Respublikos kibernetinio saugumo įstatymu, Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ ir Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“.
65. Asmenys, kurie tvarko AVNIS asmens duomenis, negali atskleisti asmens duomenų, jeigu šie asmens duomenys teisės aktų nustatyta tvarka nėra skirti skelbti viešai. Pareiga AVNIS naudotojui saugoti asmens duomenų paslaptį galioja ir pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
66. AVNIS asmens duomenys ir visi kiti duomenys saugomi AVNIS duomenų bazėse ne ilgiau nei to reikalauja duomenų tvarkymo tikslai vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (OL 2016 L 119, p. 1). Kai šie tikslai įgyvendinami, duomenys turi būti perkeliami į duomenų bazės archyvą ir ten saugomi 75 metus nuo jų pateikimo, o pasibaigus šiam terminui – sunaikinami. Asmens duomenys apie išduotas licencijas saugomi iki asmens gyvenimo pabaigos, jeigu asmuo miršta arba licencija panaikinama dėl kitų priežasčių reikšmingi duomenys apie asmenį (pvz. asmens kodas, kontaktinė informacija bei kt.) turi būti ištrinami paliekant įrašą istorinių-statistinių duomenų panaudojimui ir pokyčių analizei.
VII SKYRIUS
AVNIS FINANSAVIMAS
VIII SKYRIUS
AVNIS MODERNIZAVIMAS IR LIKVIDAVIMAS
68. AVNIS modernizuojama ir likviduojama Lietuvos Respublikos įstatymų ir kitų teisės aktų nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
70. Už šių Nuostatų nesilaikymą AVNIS valdytojas ir tvarkytojas bei kiti asmenys atsako Lietuvos Respublikos įstatymų nustatyta tvarka.
71. AVNIS duomenų subjekto teisės:
71.1. AVNIS duomenų subjektas turi teisę žinoti (būti informuotas) apie savo asmens duomenų tvarkymą;
71.3. reikalauti ištaisyti, sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi nesilaikant įstatymų nustatytos tvarkos;
72. AVNIS duomenų subjektų teisių įgyvendinimo tvarka įgyvendinama vadovaujantis Asmens duomenų tvarkymo taisyklėmis patvirtintomis Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos direktoriaus 2018 m. spalio 19 d. įsakymu Nr. V1-214.
Patvirtinta
Audito, apskaitos, turto vertinimo ir nemokumo
valdymo tarnybos prie Lietuvos Respublikos
finansų ministerijos 2019 m. birželio 21 d.
įsakymu Nr. V1-165
AUDITO, VERTINIMO IR NEMOKUMO INFORMACINĖS SISTEMOS duomenų saugos
N U O S T A T A I
I. BENDROSIOS NUOSTATOS
1. Audito, vertinimo ir nemokumo informacinės sistemos (toliau – AVNIS) duomenų saugos nuostatų (toliau – Saugos nuostatai) tikslas – sudaryti sąlygas saugiai automatizuotu būdu tvarkyti duomenis, vykdyti elektroninės informacijos saugos (kibernetinių) incidentų prevenciją, reaguoti į elektroninės informacijos saugos (kibernetinius) incidentus ir juos operatyviai valdyti atkuriant įprastą AVNIS veiklą.
2. Šie Saugos nuostatai kartu su Saugaus elektroninės informacijos tvarkymo taisyklėmis, Informacinės sistemos veiklos tęstinumo valdymo planu bei Informacinės sistemos naudotojų administravimo taisyklėmis apibrėžia AVNIS elektroninės informacijos saugos (kibernetinio saugumo) politiką (toliau – saugos politika).
3. Saugos nuostatai reglamentuoja automatizuotą AVNIS duomenų apdorojimą ir yra privalomi visiems Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos (toliau – Tarnyba) valstybės tarnautojams ir darbuotojams, dirbantiems pagal darbo sutartį (toliau – AVNIS naudotojai).
4. Saugų AVNIS duomenų tvarkymą reglamentuoja:
4.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas);
4.5. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimas Nr. 716 „Dėl bendrųjų elektroninės informacijos saugos reikalavimų aprašo, saugos dokumentų turinio gairių aprašo ir elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
4.6. Lietuvos standartai LST ISO/IEC 27001 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“ ir LST ISO/IEC 27002 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo kontrolės priemonių praktikos nuostatai“;
4.7. Darbuotojo, dirbančio biuro įranga, saugos ir sveikatos instrukcija, patvirtinta Audito, apskaitos, turto vertinimo ir nemokumo valdymo tarnybos prie Lietuvos Respublikos finansų ministerijos 2016 m. gegužės 2 d. įsakymu Nr. V1-160;
4.8. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2016 m. balandžio 20 d. nutarimu Nr. 387 „Dėl Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, aprašo patvirtinimo“;
5. Tarnyba – AVNIS duomenų valdytoja ir tvarkytoja – užtikrina duomenų vientisumą, konfidencialumą, prieinamumą, tinkamą kompiuterių ir komunikacinės įrangos funkcionavimą, saugų darbą interneto tinkle bei informacijos platinimą išorės vartotojams.
6. AVNIS duomenų valdytojo ir tvarkytojo funkcijos ir atsakomybė:
6.2. vadovauja ir organizuoja AVNIS veiklą, skirdamas AVNIS saugos įgaliotinį bei AVNIS administratorių (-ius);
6.3. kontroliuoja, kad AVNIS būtų tvarkoma vadovaujantis AVNIS nuostatais ir šiais Saugos nuostatais bei kitais teisės aktais;
7. AVNIS saugos įgaliotinio, įgyvendinančio AVNIS elektroninės informacijos saugą, funkcijos ir atsakomybė:
7.4. atsako už AVNIS saugos reikalavimų atitiktį galiojantiems Lietuvos Respublikos teisės aktams; registruoja saugos politikos pažeidimus, AVNIS naudotojų pranešimus apie neveikiančias arba netinkamai veikiančias saugos priemones ir imasi priemonių sutrikimams pašalinti;
7.5. supažindina AVNIS naudotojus su Saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą;
7.6. periodiškai organizuoja informacinės sistemos naudotojų mokymus elektroninės informacijos saugos klausimais, įvairiais būdais informuoja juos apie elektroninės informacijos saugos problemas;
7.7. ne rečiau kaip kartą per metus Tarnybos direktoriaus nustatyta tvarka peržiūri (persvarsto) AVNIS saugos politiką reglamentuojančius teisės aktus (dokumentus).
8. AVNIS administratoriaus funkcijos ir atsakomybė:
8.3. įvertina AVNIS naudotojų pasirengimą dirbti su AVNIS ir suteikia jos naudotojams teisę naudotis informacinės sistemos galimybėmis paskirtoms funkcijoms atlikti;
8.4. AVNIS gali būti paskirti keli administratoriai, kuriems paskiriami keli posistemiai tam tikroms administratoriaus funkcijoms vykdyti;
8.6. atlieka AVNIS sudarančių komponentų (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) administravimą, pažeidžiamų vietų ir saugos reikalavimų atitikties nustatymą;
8.7. registruoja ir informuoja saugos įgaliotinį apie elektroninės informacijos saugos incidentus ir teikia pasiūlymus, kaip sutrikimus pašalinti.
8.8. privalo patikrinti (peržiūrėti) informacinės sistemos sąranką ir informacinės sistemos būsenos rodiklius ne rečiau kaip kartą per metus ir (arba) po informacinės sistemos pokyčio;
9. Kibernetinio saugumo vadovas atlieka Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2016 m. balandžio 20 d. nutarimu Nr. 387 „Dėl Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, aprašo patvirtinimo“, ir kituose teisės aktuose kibernetinio saugumo vadovui nustatytas funkcijas.
II. Elektroninės informacijos saugos valdymas
12. AVNIS skirta kompiuterizuotu būdu rinkti, kaupti, tvarkyti, apdoroti, sisteminti, saugoti ir teikti duomenis apie auditorius ir audito įmones, vertintojus ir vertinimo įmones, bankroto ir restruktūrizavimo administratorius (toliau – ūkio subjektai) įmonių restruktūrizavimo ir bankroto bei fizinių asmenų bankroto procesus siekiant tenkinti valstybės institucijų, ūkio subjektų ir fizinių asmenų informacijos poreikius audito, vertinimo ir nemokumo srityse bei vykdyti ūkio subjektų veiklos priežiūrą.
13. Pagal Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 patvirtintą Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašą AVNIS atitinka trečios kategorijos (vidutinės svarbos) informacinę sistemą. AVNIS vidutinės svarbos informacijos kategorijai priskiriama informacija, nes gali:
13.1. pažeisti daugiau nei 1 procento, bet ne daugiau nei 5 procentų, valstybės gyventojų teises ir teisėtus interesus,
14. AVNIS duomenys pagal svarbumą yra 3 rūšių:
14.1. vieši duomenys – duomenys, kurie teisės aktų nustatyta tvarka skelbiami Tarnybos interneto svetainėje, taip pat agreguoti ir suvestiniai duomenys, teisės aktų nustatyta tvarka pateikiami Lietuvos statistikos departamentui (toliau – Statistikos departamentas) bei skelbiami Tarnybos interneto svetainėje, taip pat informacija, nurodyta Reglamento (ES) Nr. 2015/848 24 straipsnio 2 dalyje;
14.2. duomenys tarnybiniam naudojimui – duomenys, kurie naudojami analizei atlikti (procesų ataskaitų finansiniai duomenys), duomenys, skirti ūkio subjektų priežiūrai vykdyti, t. y. visa informacija, prieinama AVNIS vidiniams naudotojams;
15. Siekdamas užtikrinti Saugos nuostatuose ir saugos politiką įgyvendinančiuose teisės aktuose nustatytų reikalavimų įgyvendinimo organizavimą ir kontrolę, AVNIS saugos įgaliotinis ne rečiau kaip kartą per 1 metus organizuoja informacinių technologijų (toliau – IT) saugos atitikties vertinimą, kurio metu:
15.1. įvertinama Saugos nuostatų, saugos politiką įgyvendinančių teisės aktų ir realios duomenų saugos situacijos atitiktis;
16. Atsižvelgdamas į Vidaus reikalų ministerijos išleistą metodinę priemonę „Rizikos analizės vadovas“, Lietuvos ir tarptautinius „Informacijos technologija. Saugumo technika“ grupės standartus, AVNIS saugos įgaliotinis organizuoja AVNIS rizikos vertinimą. AVNIS rizikos veiksnių vertinimas atliekamas kokybiniu rizikos vertinimo metodu.
17. Pagrindinės AVNIS rizikos mažinimo priemonės išdėstomos rizikos ataskaitoje, kuri rengiama vadovaujantis Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 patvirtinto Bendrųjų elektroninės informacijos saugos reikalavimų aprašo 5 dalies „Rizikos įvertinimas“ nuostatomis, kurios nustato rizikos veiksnius, galinčius turėti įtakos duomenų saugumui:
17.1. subjektyvius netyčinius (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacijos technologijų sutrikimai, duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kita);
17.2. subjektyvius tyčinius (nesankcionuotas naudojimasis AVNIS duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacijos technologijų duomenų perdavimo tinklais sutrikdymai, saugumo pažeidimai, vagystės ir kita);
18. AVNIS rizikos veiksniai vertinami nustatant jų įtakos elektroninės informacijos saugai laipsnius:
18.1. Žemas (Ž) – elektroninės informacijos pažeidimo poveikis yra nedidelis, padariniai nepavojingi – elektroninė informacija išsiųsta kitam adresatui, įvesta netiksli elektroninė informacija, dingo dalis elektroninės informacijos ar ji buvo prarasta po paskutinio kopijavimo ir ją galima greitai atstatyti iš turimų atsarginių kopijų, neveikia kompiuterinė programinė įranga ir (ar) operacinė sistema kompiuterizuotose darbo vietose;
18.2. Vidutinis (V) – elektroninės informacijos pažeidimo poveikis didelis, padariniai rimti – elektroninė informacija netiksli ar sugadinta, bet ją įmanoma atstatyti iš turimų atsarginių kopijų, duomenų bazės įrašai pakeisti, sunku rasti klaidas ir suklastotą elektroninę informaciją, neveikia kompiuterinė programinė įranga ir (ar) operacinė sistema tarnybinėse stotyse);
18.3. Aukštas (A) – elektroninės informacijos pažeidimo poveikis labai didelis, padariniai labai rimti – visiškai sugadinta elektroninė informacija, prarasta dėl vagystės, gaisro, užliejimo ar kitų veiksnių ne tik elektroninė informacija iš duomenų bazės, bet ir jos atsarginės kopijos, neveikia visa AVNIS).
19. AVNIS rizikos įvertinimo metu atliekami darbai:
20. Atsižvelgdamas į rizikos ataskaitą, Tarnybos direktorius, prireikus, tvirtina rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
21. Atlikus IT saugos atitikties vertinimą rengiamas pastebėtų trūkumų šalinimo planas, kurį tvirtina, paskiria atsakingus vykdytojus ir nustato įgyvendinimo terminus Tarnybos direktorius.
22. Kad būtų užtikrintas AVNIS veiklos tęstinumas, patiriama kuo mažiau išlaidų ir būtų saugus AVNIS naudotojų darbas, parenkamos Techninės, programinės ir organizacinės elektroninės informacijos saugos priemonės.
23. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2016 m. balandžio 20 d. nutarimu Nr. 387 „Dėl Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, aprašo patvirtinimo“, nustatytų organizacinių ir techninių kibernetinio saugumo reikalavimų vertinimas turi būti organizuojamas teisės aktų nustatyta tvarka ne rečiau kaip kartą per metus.
24. Rizikos įvertinimo ataskaitas, rizikos įvertinimo ir rizikos valdymo priemonių plano kopijas, informacinių technologijų saugos atitikties vertinimo ataskaitas, pastebėtų trūkumų šalinimo plano kopijas ne vėliau kaip per 5 darbo dienas nuo minėtų dokumentų priėmimo pateikti Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemai Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemos nuostatų nustatyta tvarka.
III. Organizaciniai ir techniniai reikalavimai
25. AVNIS naudojama antivirusinė programinė įranga, skirta apsaugoti AVNIS nuo kenksmingos programinės įrangos. Kenksmingosios programinės įrangos aptikimo priemonės yra valdomos centralizuotai. Antivirusinėje programinėje įrangoje nuolat turi būti įjungtas kenksmingos programinės įrangos analizatorius.
26. AVNIS naudotojų darbo vietose taikomąją programinę įrangą, reikalingą darbui su AVNIS ir jai palaikyti, testuoja, diegia ir šalina AVNIS administratorius.
27. AVNIS naudotojai atsako už tai, kad jų darbo vietose įdiegta programinė įranga būtų naudojama tik su AVNIS veikla susijusioms funkcijoms vykdyti.
28. Duomenims saugiai rinkti, apdoroti, kaupti bei saugoti turi būti naudojamos programinės ir techninės įrangos naudojimą ribojančios pagrindinės priemonės:
28.2. AVNIS naudotojai kompiuterių tinkle identifikuojami pagal vartotojų vardus ir slaptažodžius, kurių kontrolę atlieka kompiuterio bei serverio operacinės sistemos;
28.3. AVNIS naudotojų ir administratoriaus slaptažodžių sudarymo ir naudojimo tvarka turi būti nustatyta AVNIS naudotojų administravimo taisyklėse;
28.5. turi būti galimybė identifikuoti prieigos prie AVNIS duomenų autorius, fiksuoti jų atliktus veiksmus, juos kaupti ir analizuoti;
28.6. turi būti naudojami serverio operacinės sistemos metodai, leidžiantys vienareikšmiškai atpažinti kompiuterių tinklui priklausančius kompiuterius ir drausti prieigą neatpažintiems kompiuteriams. Prisijungti prie kompiuterių tinklo iš kompiuterio, kuris nepriklauso šiam tinklui, yra draudžiama;
29. Pagrindiniai serveriuose esančios informacijos kopijų darymo ir atkūrimo reikalavimai:
29.2. elektroninė informacija kopijose turi būti užšifruota (šifravimo raktai turi būti saugomi atskirai nuo kopijų) arba turi būti imtasi kitų priemonių, neleidžiančių panaudoti kopijas neteisėtai atkurti elektroninę informaciją;
29.3. atkurti informaciją iš atsarginių kopijų turi būti įmanoma per 1 valandą. Neveikiant informacinei sistemai ar jos daliai informacinės sistemos veiklos atkūrimą per šį laikotarpį turi užtikrinti AVNIS informacinės sistemos veiklos tęstinumo valdymo planas. Turi būti parengtas veiksmų planas, užtikrinantis informacinės sistemos veiklos atnaujinimą;
29.5. AVNIS administratorius yra atsakingas už atsarginių kopijų kūrimą, saugojimą, atkūrimą, sunaikinimą;
30. AVNIS naudotojams draudžiama naudoti nešiojamuosius kompiuterius duomenų perdavimui kompiuterių tinklais ne Tarnybos patalpose. AVNIS naudotojams, savo tarnybinėms funkcijoms vykdyti naudojantiems nešiojamus kompiuterius ne Tarnybos patalpose, turi būti naudojamas kompiuterio įjungimo slaptažodis, papildomas vartotojo tapatybės patvirtinimas, nešiojamuose kompiuteriuose esantys duomenys turi būti užšifruoti.
31. Elektroninę informaciją teikiant ar gaunant automatiniu būdu turi būti taikomi metodai, kurie leistų užtikrinti saugų elektroninės informacijos teikimą ar gavimą tik pagal duomenų teikimo sutartyse nustatytas specifikacijas ir sąlygas.
32. Svarbiausia kompiuterinė įranga, duomenų perdavimo tinklo mazgai ir ryšio linijos turi būti dubliuoti ir turėti rezervinį maitinimo šaltinį, užtikrinantį šios įrangos veikimą ne mažiau kaip 30 min., jų techninė būklė turi būti nuolat stebima, o gedimai turi būti registruojami.
IV. Reikalavimai personalui
35. AVNIS naudotojai yra dviejų lygmenų:
35.1. Tarnybos AVNIS naudotojai, kuriems leidžiama tiesiogiai tvarkyti AVNIS duomenis, t. y. įvesti, koreguoti, priimti (pateikiamus naudojantis internetine sąsaja duomenis) ir išvesti visų šių nuostatų 14 punkte nurodytų rūšių duomenis;
36. Reikalavimai AVNIS naudotojams:
36.1. AVNIS naudotojais gali būti tik Tarnybos darbuotojai: visi valstybės tarnautojai ir darbuotojai, dirbantys pagal darbo sutartį;
37. AVNIS naudotojams turi būti organizuojami mokymai (priėmus naują darbuotoją, įdiegus naujas informacinės sistemos funkcijas, pasikeitus teisės aktams ir pan.). AVNIS saugos įgaliotinis AVNIS naudotojams informaciją apie naujai įdiegtas arba pakoreguotas AVNIS funkcijas bei elektroninės informacijos saugos ir kibernetinio saugumo klausimais praneša elektroniniu paštu, per interneto svetainę arba informuoja žodžiu.
38. AVNIS naudotojai privalo rūpintis AVNIS bei joje tvarkomų duomenų saugumu, neskleisti informacijos ne pagal paskirtį ir neteisėtai, o apie pastebėtus saugos politikos pažeidimus, nusikalstamos veikos požymius, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones nedelsdami informuoti saugos įgaliotinį.
39. AVNIS naudotojai, atliekantys tarnybines funkcijas, susijusias su asmens duomenų tvarkymu bei teikimu, pasirašytinai supažindinami su asmens duomenų tvarkymą ir apsaugą reglamentuojančiais teisės aktais ir atsakomybe už jų pažeidimą bei raštu įpareigojami saugoti asmens duomenų paslaptį. Asmens duomenų paslaptį jie privalo saugoti ir pasibaigus darbo (Tarnyboje) santykiams, per visą asmens duomenų teisinės apsaugos laiką, jeigu Asmens duomenų teisinės apsaugos įstatymas nenumato ko kita.
V. NAUDOTOJŲ SUPAŽINDINIMO SU DOKUMENTAIS PRINCIPAI
40. Tvarkyti AVNIS duomenis gali tik AVNIS naudotojai, susipažinę su šiais nuostatais ir kitais saugos politiką reglamentuojančiais teisės aktais bei raštiškai sutikę laikytis šių teisės aktų reikalavimų ir pasirašę ir pateikę Konfidencialumo ir profesinės paslapties principo laikymosi pasižadėjimą.
41. AVNIS naudotojų supažindinimą su Saugos nuostatais ir visais kitais saugos politiką reglamentuojančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą organizuoja AVNIS saugos įgaliotinis.