LIETUVOS RESPUBLIKOS

VYRIAUSIASIS VALSTYBINIS DARBO INSPEKTORIUS

 

ĮSAKYMAS

DĖL LIETUVOS RESPUBLIKOS VYRIAUSIOJO VALSTYBINIO DARBO INSPEKTORIAUS 2016 M. BALANDŽIO 19 D. ĮSAKYMO NR. EV-120 „DĖL TELEFONINIŲ POKALBIŲ ĮRAŠŲ DUOMENŲ TVARKYMO LIETUVOS RESPUBLIKOS VALSTYBINĖJE DARBO INSPEKCIJOJE PRIE SOCIALINĖS APSAUGOS IR DARBO MINISTERIJOS TAISYKLIŲ PATVIRTINIMO“ PAKEITIMO

 

2024 m. liepos 11 d. Nr. EV-118

Vilnius

 

Vadovaudamasis Lietuvos Respublikos valstybinės darbo inspekcijos įstatymo 8 straipsnio 2 dalies 6 punktu bei Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas):

P a k e i č i u Telefoninių pokalbių įrašų duomenų tvarkymo Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos taisykles, patvirtintas 2016 m. balandžio 19 d. įsakymu Nr. EV-120 „Dėl Telefoninių pokalbių įrašų duomenų tvarkymo Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos taisyklių patvirtinimo“ ir jas išdėstau nauja redakcija (pridedama).

1.    Į p a r e i g o j u:

1.1. Lietuvos Respublikos valstybinės darbo inspekcijos prie Socialinės apsaugos ir darbo ministerijos (toliau – VDI) Informacinių technologijų ir dokumentų valdymo skyriaus vedėją organizuoti šio įsakymo paskelbimą Teisės aktų registre bei vidinėje ir išorinėje VDI interneto svetainėje;

1.2. VDI administracijos ir teritorinių skyrių vedėjus su šiuo įsakymu supažindinti vadovaujamo skyriaus valstybės tarnautojus ir darbuotojus.

2.    P a s i l i e k u įsakymo vykdymo kontrolę sau.

 

 

 

Lietuvos Respublikos vyriausiasis

valstybinis darbo inspektoriaus                                                                                   Jonas Gricius

 

PATVIRTINTA

Lietuvos Respublikos vyriausiojo

valstybinio darbo inspektoriaus

2016 m. balandžio 19 d. įsakymu Nr. EV-120

(Lietuvos Respublikos vyriausiojo

valstybinio darbo inspektoriaus

2024 m. liepos 11 d. įsakymo Nr. EV-118

redakcija)

 

 

TELEFONINIŲ POKALBIŲ ĮRAŠŲ DUOMENŲ TVARKYMO LIETUVOS RESPUBLIKOS VALSTYBINĖJE DARBO INSPEKCIJOJE PRIE SOCIALINĖS APSAUGOS IR DARBO MINISTERIJOS TAISYKLĖS 

 

I SKYRIUS 

BENDROSIOS NUOSTATOS 

 

1. Telefoninių pokalbių įrašų duomenų tvarkymo Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos taisyklės (toliau – Taisyklės) nustato asmenų konsultavimo ir (ar) įstatymų nustatytos informacijos teikimo, pranešimų apie nelegalų darbą teikimo telefonu pokalbių įrašymo, pokalbių įrašų kaupimo, naudojimo, teikimo, saugojimo, naikinimo bei kito tvarkymo automatinėmis priemonėmis Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos (toliau – VDI) tvarką.

2. Asmenų konsultavimo ir pranešimų apie nelegalų darbą telefonu pokalbiai įrašomi ir tvarkomi įgyvendinant Lietuvos Respublikos valstybinės darbo inspekcijos nuostatų 8.3.5 punktą, 8.1.13 punktą, Lietuvos Respublikos darbo inspekcijos reglamento 50 punktą, vadovaujantis Europos Parlamento ir Tarybos reglamento (ES) dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas, toliau – BDAR 2016/679), Asmens duomenų tvarkymo, saugojimo ir šių duomenų subjektų teisių įgyvendinimo Valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos tvarkos aprašu, patvirtintu Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus 2019-06-06 įsakymu Nr. EV-178 (toliau – Aprašas), Elektroninių ryšių įstatymu (toliau - ERĮ) bei šiomis Taisyklėmis.

3. Šiose Taisyklėse vartojamos sąvokos:

3.1. Asmens duomenys – konsultacijas teikiančio ir pranešimus priimančio asmens, paklausėjo ir (ar) pranešėjo telefoninio pokalbio įraše užfiksuoti balsai, jų ir (ar) kitų trečiųjų asmenų asmens duomenys (vardas, pavardė bei kita informacija, susijusi su fiziniu asmeniu, kurio tapatybė gali būti nustatyta), įskaitant telefoninio pokalbio įrašo metaduomenis (telefono numeris, į kurį ir iš kurio buvo skambinta, telefoninio pokalbio data bei jo pradžios ir pabaigos laikas).

3.2. ETPĮS – elektroninė telefoninių pokalbių įrašymo sistema: pokalbiams įrašyti, įrašams saugoti ir kitiems pokalbių įrašų duomenų tvarkymo veiksmams atlikti skirta techninė ir programinė įranga.

3.3. Konsultacijų ir pranešimų apie nelegalų darbą telefonas – VDI interneto svetainėje viešai skelbiamas telefono numeris +3705 2139772, skirtas konsultuoti asmenis VDI kompetencijai priskirtais darbo teisės, darbuotojų saugos ir sveikatos, psichologinio smurto darbe klausimais bei priimti asmenų pranešimus apie nelegalų darbą.

3.4. Duomenų subjektas – asmenis telefonu konsultuojantis ir pranešimus apie nelegalų darbą priimantis VDI darbuotojas, paklausėjas ir (ar) pranešėjas, kurių telefoninis pokalbis yra įrašomas.

3.5. Konsultacijas telefonu teikiantis ir (ar) pranešimus apie nelegalų darbą priimantis asmuo – Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus paskirtas VDI valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį ir pagal VDI kompetenciją konsultacijų ir pranešimų apie nelegalų darbą telefonu teikiantis konsultacijas bei priimantis pranešimus apie nelegalų darbą.

3.6. Paklausėjas – asmuo, kuris kreipiasi konsultacijų ir pranešimų apie nelegalų darbą telefonu, siekdamas gauti VDI konsultaciją darbo teisės, darbuotojų saugos ir sveikatos, psichologinio smurto darbe klausimais.

3.7. Pranešėjas – asmuo, kuris konsultacijų ir pranešimų apie nelegalų darbą telefonu praneša apie nelegalų darbą bei vykdomą nedeklaruotą savarankišką veiklą.

3.8. Telefoninis pokalbis – konsultuojančio ir (ar) pranešimus priimančio VDI darbuotojo pokalbis su paklausėju ar pranešėju konsultacijų ir pranešimų apie nelegalų darbą telefonu, nepriklausomai nuo to, ar tai yra įeinantis ar išeinantis skambutis.

3.9. Telefoninio pokalbio įrašas – konsultuojančio ar pranešimus priimančio VDI darbuotojo telefoninio pokalbio su paklausėju ar pranešėju garso įrašas.

3.10. Kitos Taisyklėse vartojamos sąvokos atitinka BDAR ir ERĮ vartojamas sąvokas.

4. Duomenų valdytojas yra Lietuvos Respublikos valstybinė darbo inspekcija prie Socialinės apsaugos ir darbo ministerijos, kodas 188711163, Algirdo g. 19, 03607 Vilnius, duomenų valdytojo kodas P11.

5. Duomenų tvarkytojai: 

5.1. VDI struktūriniai padaliniai ir (ar) VDI darbuotojai, paskirti Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus įsakymu: 

5.1.1. Darbo teisės (toliau – DT) skyriaus, Darbuotojų saugos ir sveikatos (toliau - DSS) skyriaus, Psichologinio smurto darbe prevencijos (toliau – PSDP) skyriaus darbuotojai, atsakingi už periodišką konsultavimo kokybės vertinimą (konsultavimo kokybės vertintojai), vykdantys Taisyklių 14 punkte nustatytas funkcijas; 

5.1.2. Informacinių technologijų ir dokumentų valdymo skyriaus darbuotojai, atsakingi už Taisyklių 11, 15 punktuose nustatytų techninių ir organizacinių duomenų tvarkymo priemonių įgyvendinimą, pagal skyriaus kompetenciją; 

5.1.3. VDI darbuotojas (toliau – ETPĮS administratorius), vykdantis Taisyklių 15 punkte nustatytas funkcijas; 

5.1.4. DT skyriaus, Darbuotojų saugos ir sveikatos (toliau - DSS) skyriaus, Psichologinio smurto darbe prevencijos (toliau – PSDP) skyriaus darbuotojai, atsakingi už periodišką konsultavimo kokybės vertinimą (konsultavimo kokybės vertintojai), turintys teisę konsultavimo kokybės vertinimo tikslu perklausyti pokalbių įrašus bei susipažinti su pokalbių įrašų metaduomenimis;

5.1.5. Neteisėtos veiklos priežiūros (toliau – NVP) skyrius, pagal skyriaus kompetenciją, paskirti priimti Pranešėjų informaciją telefonu, ją užrašyti ir registruoti Darbo sąlygų darbo vietose nuolatinės stebėsenos informacinėje sistemoje (toliau - DSS IS);

5.1.6. Pasitelktas juridinis ar fizinis asmuo (toliau – pasitelktas duomenų tvarkytojas), paslaugų teikimo sutarties pagrindu atliekantis Taisyklių 16 punkte nustatytas funkcijas.

 

II SKYRIUS 

TELEFONINIŲ POKALBIŲ ĮRAŠŲ TVARKYMO TIKSLAS IR APIMTIS 

 

6. Pokalbiai telefonu įrašomi ir pokalbių įrašų duomenys tvarkomi: 

6.1. siekiant užtikrinti VDI teikiamų konsultacijų telefonu kokybę ir vienodos praktikos formavimą; 

6.2. vykdant asmenų pranešimų priėmimą, informacijos užrašymą, registravimą DSS IS prašymų posistemėje ir jos perdavimą VDI teritoriniams skyriams ar Lietuvos Respublikos vyriausiajam valstybiniam darbo inspektoriui; 

6.3. Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus pavedimu atliekant administracinę procedūrą dėl VDI darbuotojų netinkamų pareigų ar funkcijų vykdymo.

7. Pokalbių įrašų duomenys negali būti tvarkomi kitais nei Taisyklių 6 punkte nustatytais tikslais.

8. Įrašomi tik į VDI konsultacijų ir pranešimų apie nelegalų darbą telefono numerį skambinančių asmenų ir konsultacijas teikiančių asmenų pokalbiai, vykstantys Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus nustatytu darbo laiku. Konsultacijų ir pranešimų apie nelegalų darbą telefono numeris, konsultacijų suteikimo ir pranešimų apie nelegalų darbą laikas skelbiamas VDI interneto svetainėje. Pranešimai apie nelegalų darbą po darbo valandų įrašomi į autoatsakiklį.

9. Įrašomi ir tvarkomi šie telefoninio pokalbio įrašo metaduomenys: konsultanto vardas ir pavardė, paklausėjo vardas, pavardė (jei prisistatoma), telefono ryšio numeris, pokalbio data, pokalbio pradžios ir pabaigos laikas (toliau pokalbių įrašai ir įrašų metaduomenys kartu vadinami Duomenimis). 

10. Telefoninių pokalbių įrašymo tikslas ir apimtis gali būti keičiama tik pakeitus Taisykles. 

 

III SKYRIUS 

DUOMENŲ VALDYTOJO IR DUOMENŲ TVARKYTOJŲ TEISĖS, PAREIGOS  

IR FUNKCIJOS 

 

11. Duomenų valdytojas turi šias teises: 

11.1. rengti ir priimti vidinius teisės aktus, reglamentuojančius pokalbių ir pranešimų įrašymą bei Duomenų tvarkymą; 

11.2. spręsti dėl Duomenų teikimo; 

11.3. paskirti už Duomenų apsaugą atsakingą asmenį ar VDI padalinį; 

11.4. paskirti Duomenų tvarkytojus, nustatyti jų teises, pareigas ir funkcijas; 

11.5. sudaryti paslaugų teikimo sutartis su juridiniais ir fiziniais asmenimis dėl ETPĮS priežiūros ir (ar) Duomenų tvarkymo; 

11.6. duoti duomenų tvarkytojams nurodymus dėl ETPĮS veiklos ir Duomenų tvarkymo; 

11.7. gauti iš duomenų tvarkytojų visą informaciją, susijusią su ETPĮS veikla ir Duomenų tvarkymu. 

12Duomenų valdytojas turi šias pareigas: 

12.1. užtikrinti BDAR, Apraše ir kituose teisės aktuose, reglamentuojančiose asmens duomenų tvarkymą, nustatytų asmens duomenų tvarkymo reikalavimų laikymąsi; 

12.2. įgyvendinti duomenų subjekto teises BDAR, Apraše ir šiose Taisyklėse nustatyta tvarka; 

12.3. užtikrinti Duomenų saugumą, įgyvendinant tinkamas organizacines ir technines asmens duomenų saugumo priemones; 

12.4. parinkti tik tokį duomenų tvarkytoją, kuris garantuotų reikiamas technines ir organizacines asmens duomenų apsaugos priemones ir užtikrintų, kad tokių priemonių būtų laikomasi. 

13Duomenų valdytojas atlieka šias funkcijas: 

13.1. nustato pokalbių įrašymo tikslą ir apimtį; 

13.2. organizuoja EPTĮS diegimo darbus; 

13.3. suteikia asmenims prieigos teises prie EPTĮS ir įgaliojimus tvarkyti Duomenis

13.4. analizuoja technologines, metodologines ir organizacines pokalbių įrašų tvarkymo problemas ir priima sprendimus, reikalingus tinkamam pokalbių įrašymo vykdymui ir Duomenų tvarkymui užtikrinti; 

13.5. koordinuoja duomenų tvarkytojų veiklą; 

13.6. vykdo kitas funkcijas, reikalingas įgyvendinti Taisyklių 11–12 punktuose nustatytas duomenų valdytojo teises ir pareigas. 

14. Duomenų tvarkytojas teikia ITDV skyriui prašymus ir pasiūlymus:

14.1. dėl Duomenų tvarkymo teisinio reglamentavimo, organizacinių ir techninių priemonių gerinimo;

14.2. dėl asmenų prieigos teisių prie ETPĮS ir įgaliojimų tvarkyti Duomenis suteikimo; 

14.3. konsultuojasi su VDI Duomenų apsaugos pareigūnu dėl asmens duomenų tvarkymo;

14.4. nagrinėja asmenų (duomenų subjektų) ir trečiųjų asmenų prašymus dėl jiems telefoninių pokalbių garso įrašų teikimo;

14.5. daro Duomenų išrašus (išskyrus NVPS);

14.6. teikia nurodymus ETPĮS administratoriui: 

14.6.1. dėl Duomenų tvarkymo veiksmų;

14.6.2. dėl asmenų prieigos prie ETPĮS teisių ir įgaliojimų tvarkyti Duomenų suteikimo ir naikinimo;  

14.6.3. dėl ETPĮS veiklos ataskaitų pateikimo;  

14.6.4. kitus nurodymus, susijusius ETPĮS veikla ir Duomenų tvarkymu.

14.7. užtikrina tinkamą, atitinkantį BDAR, Aprašo ir ERĮ nuostatas, paklausėjų informavimą apie vykdomą pokalbių įrašymą, o pranešėjus – apie pranešimų įrašymą; 

14.8. turi teisę teikti pasitelktam duomenų tvarkytojui nurodymus, susijusius su ETPĮS veikla ir Duomenų tvarkymu.  

15. ETPĮS administratorius: 

15.1. vykdo duomenų valdytojo, DT skyriaus, DSS skyriaus, PSDP skyriaus ir NVP skyriaus nurodymus; 

15.2. teikia 15.1 punkte nurodytų skyrių ir teritorinių skyrių darbuotojams pasiūlymus dėl Duomenų tvarkymo techninių priemonių gerinimo; 

15.3. administruoja duomenų valdytojo darbuotojų prieigos prie Duomenų teises; 

15.4. vykdo nuolatinę ETPĮS veiklos stebėseną; 

15.5. organizuoja ir vykdo ETPĮS veiklos sutrikimų šalinimą; 

15.6. konsultuoja duomenų valdytojo darbuotojus ETPĮS naudojimo klausimais, teikia techninę pagalbą;

15.7. duomenų valdytojo darbuotojų darbo vietose diegia ir prižiūri darbui su ETPĮS skirtą techninę ir programinę įrangą;  

15.8. teikia pasitelktam duomenų tvarkytojui nurodymus, susijusius su ETPĮS veikla ir Duomenų tvarkymu;  

15.9. palaiko ryšius su pasitelkto duomenų tvarkytojo paskirtais, atsakingais už ETPĮS priežiūrą ir Duomenų tvarkymą, asmenimis.  

16. Pasitelktas duomenų tvarkytojas

16.1. atlieka ETPĮS diegimą ir priežiūrą, užtikrina nenutrūkstamą ir sklandų ETPĮS veikimą; 

16.2. vykdo duomenų valdytojo ir VDI duomenų tvarkytojų duotus nurodymus dėl ETPĮS veikimo aplinkos (parametrų) nustatymo ir Duomenų tvarkymo, įskaitant Duomenų išrašų darymą;  

16.3. analizuoja ir šalina ETPĮS veikimo incidentus; 

16.4. konsultuoja duomenų valdytojo darbuotojus ir VDI duomenų tvarkytojus ETPĮS naudojimo klausimais;  

16.5. užtikrina Duomenų konfidencialumą, vientisumą ir prieinamumą;  

16.6. teikia duomenų valdytojui pasiūlymus dėl Duomenų tvarkymo techninių ir programinių priemonių gerinimo.  

 

IV SKYRIUS 

DUOMENŲ TEIKIMAS IR DUOMENŲ GAVĖJAI 

 

17. Duomenys (tik konsultavimo pokalbio) pagal gautą rašytinį prašymą duomenų subjektams ir (ar) tretiesiems asmenims teikiami nustačius teisėtą asmens duomenų tvarkymo tikslą, tik tokios apimties, kurios reikia šiam tikslui pasiekti ir tik tokiu atveju, jei telefoninio pokalbio duomenų teikimas (gavimas) atitinka bent vieną Reglamento 6 straipsnio 1 dalyje nustatytą teisėto asmens duomenų tvarkymo sąlygą.

18. Duomenys duomenų valdytojo sprendimu gali būti pateikti ikiteisminio tyrimo įstaigai, prokurorui ar teismui dėl jų žinioje esančių administracinių, civilinių, baudžiamųjų bylų, kaip įrodymai ar kitais įstatymų nustatytais atvejais, laikantis šių Taisyklių 6 punkto reikalavimų.

19. Įvertinus asmens prašyme nurodytus asmens duomenų tvarkymo tikslus, teisinius pagrindus ir prašomą pateikti duomenų apimtį, sprendimą dėl telefoninio pokalbio įrašo duomenų teikimo priima DT skyriaus, DSS skyrius, PSDP skyriaus vedėjai pagal jiems priskirtą konsultavimo sritį, kurie prireikus konsultuojasi su VDI Duomenų apsaugos pareigūnu.

 

V SKYRIUS 

TECHNINĖS IR ORGANIZACINĖS DUOMENŲ TVARKYMO PRIEMONĖS 

 

20. Duomenų saugojimo reikalavimai: 

20.1. Konsultavimo ir pranešimų apie nelegalų darbą telefonu teikiamų konsultacijų pokalbio Duomenų saugojimo trukmė – 6 mėnesiai;

20.2. ankstesni nei 6 mėnesių Duomenys automatiniu būdu naikinami. 

21. Draudžiama Duomenis koreguoti ar pavieniui šalinti.

22. Duomenų išrašus gali daryti:

22.1. telefonu konsultacijas teikiantis ir (ar) pranešimus priimantis asmuo – tik dėl savo duomenų; 

22.2. DTS – dėl DTS darbuotojui priskirtų skambučių eilių duomenų; 

22.3. ETPĮS administratorius – dėl visų telefoninių pokalbių duomenų.

23. Konsultavimo ir pranešimų apie nelegalų darbą telefonu teikiamų pranešimų duomenys nesaugomi, o balso pranešimų duomenų saugojimo trukmė - iki kol bus užrašytas pranešimas ir užregistruotas DSS IS prašymų posistemėje. Balso pranešimai registruojami ne vėliau kaip kitą darbo dieną.

24. Duomenų tvarkymo ir saugumo užtikrinimo reikalavimai: 

24.1. užtikrinamas šių organizacinių ir techninių Duomenų tvarkymo ir saugumo priemonių įgyvendinamas: 

24.1.1. prieigos teisės ir įgaliojimai duomenų valdytojo darbuotojams tvarkyti Duomenis suteikiami, naikinami ir keičiami duomenų valdytojo sprendimu;  

24.1.2. dėl prieigos teisių ir įgaliojimų tvarkyti Duomenis suteikimo kreipiasi duomenų valdytojo darbuotojo tiesioginis vadovas;  

24.1.3. prieigos teisės ir įgaliojimai tvarkyti Duomenis naikinamos pasibaigus duomenų valdytojo ir jo darbuotojo darbo santykiams, pasikeitus darbuotojo darbo funkcijoms, kurioms vykdyti prieiga prie Duomenų nereikalinga;  

24.1.4. už prieigos teisių ir įgaliojimų tvarkyti Duomenų suteikimo ir naikinimo vykdymą yra atsakingas ETPĮS administratorius; 

24.1.5. techninėmis priemonėmis duomenų valdytojo darbuotojams sudaromos sąlygos su Duomenimis atlikti tuos veiksmus, kuriems atlikti yra suteiktos duomenų valdytojo teisės;  

24.1.6. prieiga prie Duomenų yra apsaugota slaptažodžiais, kurie duomenų valdytojo darbuotojams suteikiami, keičiami, perduodami ir saugomi užtikrinant jų konfidencialumą; jie yra unikalūs, sudaryti iš ne mažiau kaip 8 simbolių, nenaudojant asmeninio pobūdžio informacijos;

24.1.7. užtikrinama Duomenų apsauga nuo neteisėtos trečiųjų asmenų prieigos elektroninių ryšių priemonėmis – prieiga prie VDI vidinio kompiuterių tinklo apsaugota ugniasiene; keitimasis Duomenimis su pasitelktu duomenų tvarkytoju vykdomas šifruota elektroninio ryšio jungtimi, Duomenų siuntėjo ir gavėjo abipusio autentiškumo patvirtinimui naudojant slaptažodžius, SSL sertifikatus ir fiksuotus IP adresus;  

24.1.8. užtikrinamas VDI vidinio kompiuterių tinklo valdymo techninės įrangos fizinis saugumas – teisinėmis, organizacinėmis, elektroninėmis ir fizinėmis priemonėmis ribojamas bei kontroliuojamas neįgaliotų asmenų patekimas į tarnybinių stočių patalpas; 

24.1.9. užtikrinama duomenų valdytojo darbo vietų ir VDI vidinio kompiuterių tinklo valdymo kompiuterinės įrangos apsauga nuo kenksmingos programinės įrangos – įdiegtos ir nuolatos atnaujinamos vidinio tinklo ir antivirusinės apsaugos priemonės. 

25. Duomenų konfidencialumo, vientisumo ir prieinamumo užtikrinimo reikalavimai:  

25.1. pasitelktas duomenų tvarkytojas užtikrina: 

25.1.1. Duomenų prieinamumą duomenų valdytojo darbuotojams jų darbo laiku; 

25.1.2. Duomenų atsarginių kopijų darymą tokia apimtimi, kad Duomenų praradimo, iškraipymo ar sunaikinimo atveju Duomenys būtų visiškai atkurti per 16 darbo valandų;  

25.1.3. vidinių techninių ir organizacinių priemonių įgyvendinimą ir kontrolę, garantuojančią Duomenų konfidencialumą – Duomenų prieinamumą tik duomenų valdytojo įgaliotiems asmenims;  

25.1.4. Duomenų konfidencialumo, vientisumo ir prieinamumo užtikrinimo kontrolę vykdo duomenų valdytojo paskirtas VDI padalinys ar darbuotojas. 

 

VI SKYRIUS 

DUOMENŲ SAUGUMO PAŽEIDIMŲ VALDYMO IR REAGAVIMO Į ŠIUOS PAŽEIDIMUS TVARKA 

 

26. Duomenų valdytojo ar duomenų tvarkytojo darbuotojai, turintys prieigos teisę prie Duomenų, pastebėję Duomenų saugumo pažeidimus (asmenų neveikimą ar veiksmus, galinčius sukelti ar sukeliančius grėsmę Duomenų saugumui), turi informuoti VDI duomenų apsaugos pareigūną ir (ar) savo tiesioginį vadovą. 

27. Įvertinus Duomenų apsaugos pažeidimo rizikos veiksnius, pažeidimo poveikio laipsnį, žalą ir padarinius, kiekvienu konkrečiu atveju duomenų valdytojas priima sprendimus dėl priemonių, reikiamų Duomenų apsaugos pažeidimui ir jo padariniams pašalinti. 

 

VII SKYRIUS 

DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA 

 

28. Duomenų subjekto teisės įgyvendinamos Apraše nustatyta tvarka. Duomenų subjektas, norėdamas susipažinti ir/ar gauti telefoninio pokalbio įrašą, turi pateikti pasirašytą Taisyklių 1 priedo Pavyzdinę prašymo formą arba laisvos formos prašymą (toliau - Prašymas), atitinkantį Pavyzdinės prašymo formos reikalavimus, nurodydamas savo vardą, pavardę, telefono numerį, iš kurio  jis skambino VDI arba į kurį telefoną jam skambino VDI darbuotojas, teikiantis konsultacijas, telefoninio pokalbio datą, laiką bei konsultacijos temą, dokumentus, patvirtinančius, kad jis yra nurodyto telefono naudotojas. Jei prašymą teikia VDI darbuotojas, jis prašyme turi nurodyti telefoninio pokalbio datą ir laiką. 

29. Duomenų subjektas turi šias teises: 

29.1. žinoti (būti informuotas) apie savo Duomenų tvarkymą; 

29.2. susipažinti su savo Duomenimis ir kaip jie yra tvarkomi; 

29.3. nesutikti, kad būtų tvarkomi jo Duomenys

29.4. reikalauti sunaikinti savo Duomenis arba sustabdyti, išskyrus saugojimą, ar atlikti kitus Duomenų tvarkymo veiksmus, kai Duomenys tvarkomi nesilaikant šių Taisyklių, BDAR, Aprašo ir kitų teisės aktų nuostatų. 

30. Duomenų subjekto teisė žinoti apie savo asmens duomenų tvarkymą įgyvendinama šia tvarka: 

30.1. asmenys, kurie nėra duomenų valdytojo darbuotojai, ir kurių Duomenys tvarkomi šiose Taisyklėse apibrėžtais tikslais, jiems paskambinus konsultavimo ir pranešimų apie nelegalų darbą telefonu, automatiniu atsakikliu informuojami apie duomenų valdytojo vykdomą telefoninių pokalbių įrašymą; duomenų subjekto teisę nesutikti, kad būtų įrašomas pokalbis; 

30.2. suteikiant informaciją apie alternatyvias galimybes gauti konsultaciją, kuomet pokalbis nebūtų įrašomas.

31. Duomenų valdytojo darbuotojai (konsultuojantys asmenys), kurių Duomenys tvarkomi šiose Taisyklėse apibrėžtais tikslais, apie vykdomą telefoninių pokalbių įrašymą pasirašytinai informuojami prieš pradedant vykdyti telefoninių pokalbių įrašymą arba pirmąją darbuotojo darbo dieną, arba pirmąją darbo dieną po darbuotojo atostogų, nedarbingumo laikotarpio, jei pokalbių įrašymas buvo pradėtas vykdyti šiuo laikotarpiu, pateikiant Taisyklių priede nustatytą informaciją. 

32. Duomenų subjektų teisės VDI įgyvendinamos vadovaujantis Asmens duomenų tvarkymo, saugojimo ir šių subjektų teisių įgyvendinimo Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos tvarkos aprašu, patvirtintu Lietuvos Respublikos vyriausiojo valstybinio darbo inspektoriaus 2019 m. birželio 16 d. įsakymu Nr. EV-178 „Dėl asmens duomenų tvarkymo, saugojimo ir šių subjektų teisių įgyvendinimo Lietuvos Respublikos valstybinėje darbo inspekcijoje prie Socialinės apsaugos ir darbo ministerijos tvarkos aprašo patvirtinimo“ (toliau – Aprašas) ir šiomis Taisyklėmis. 

33. Duomenų subjektas, norėdamas susipažinti su savo Duomenimis, turi Aprašo 28 punkte nustatyta tvarka pateikti Prašymą VDI.

34. Tuo atveju, kai duomenų subjektas (paklausėjas) teikia Prašymą atvykęs į VDI, DTS ar kito VDI struktūrinio padalinio darbuotojas, kuriam pavesta atlikti tyrimą pagal paklausėjo pateiktą informaciją, patikrinęs duomenų subjekto asmens tapatybę, o taip pat identifikavęs paklausėją pagal šių Taisyklių 28 punkte nustatytus kriterijus, sudaro galimybę VDI patalpose perklausyti savo telefoninio pokalbio įrašą bei susipažinti su savo telefoninio pokalbio įrašo metaduomenimis arba, duomenų subjekto prašymu, telefoninio pokalbio garso įrašas jam siunčiamas el. paštu su nuoroda, kuri galioja 5 darbo dienas nuo įrašo išsiuntimo asmeniui dienos.

35. Teisė reikalauti sunaikinti savo Duomenis arba sustabdyti, išskyrus saugojimą, savo Duomenų tvarkymo veiksmus, kai Duomenys tvarkomi nesilaikant BDAR ir kitų teisės aktų nuostatų, įgyvendinama šia tvarka: 

35.1. jeigu duomenų subjektas, susipažinęs su savo Duomenimis, nustato, kad jo Duomenys yra tvarkomi neteisėtai, nesąžiningai, ir pats ar jo įgaliotas atstovas raštu kreipiasi į duomenų valdytoją, duomenų valdytojas nedelsdamas, ne vėliau kaip per 5 darbo dienas, neatlygintinai patikrina duomenų subjekto Duomenų tvarkymo teisėtumą, sąžiningumą ir nedelsdamas sunaikina neteisėtai ir nesąžiningai sukauptus Duomenis ar sustabdo tokių Duomenų tvarkymo veiksmus, išskyrus saugojimą; 

35.2. duomenų valdytojas, duomenų subjekto ar jo įgalioto atstovo prašymu sustabdęs duomenų subjekto Duomenų tvarkymo veiksmus, Duomenis, kurių tvarkymo veiksmai sustabdyti, saugo tol, kol jie bus sunaikinti (duomenų subjekto prašymu arba pasibaigus Duomenų saugojimo terminui), kiti tvarkymo veiksmai su tokiais Duomenimis gali būti atliekami tik: 

35.2.1. turint tikslą įrodyti aplinkybes, dėl kurių Duomenų tvarkymo veiksmai buvo sustabdyti;

35.2.2. duomenų subjektas tiesiogiai ar per įgaliotą atstovą duoda rašytinį sutikimą toliau tvarkyti savo Duomenis

35.2.3. jei reikia apsaugoti trečiųjų asmenų teises ar teisėtus interesus; 

35.2.4. duomenų valdytojas nedelsdamas, ne vėliau kaip per 5 darbo dienas, praneša duomenų subjektui ar jo įgaliotam atstovui apie jo prašymu atliktą ar neatliktą duomenų subjekto Duomenų sunaikinimą ar Duomenų tvarkymo veiksmų sustabdymą; 

35.2.5. duomenų subjekto Duomenys naikinami arba jų tvarkymo veiksmai sustabdomi pagal duomenų subjekto tapatybę ir jo asmens duomenis patvirtinančius dokumentus, gavus duomenų subjekto ar jo įgalioto atstovo rašytinį prašymą. 

36. Duomenų valdytojas turi teisę motyvuotai atsisakyti įgyvendinti duomenų subjekto teises, jei nėra galimybės identifikuoti konsultavimo ir pranešimų apie nelegalų darbą telefonu skambinantį asmenį.  

37. VDI atsisakymas įgyvendinti duomenų subjekto teises gali būti skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka. 

38. Duomenų subjekto teisės įgyvendinamos neatlygintinai. 

 

VIII SKYRIUS 

BAIGIAMOSIOS NUOSTATOS 

 

39. Duomenų valdytojo darbuotojai, konsultavimo ir pranešimų apie nelegalų darbą telefonu teikiantys individualias konsultacijas ir priimantys pranešimus, duomenų valdytojo įgalioti tvarkyti Duomenis, arba darbuotojai, kurie eidami savo pareigas Duomenis sužino, privalo laikytis šių Taisyklių, pagrindinių asmens duomenų tvarkymo reikalavimų bei konfidencialumo ir saugumo reikalavimų, įtvirtintų BDAR ir šiose Taisyklėse.

40. Duomenų valdytojo darbuotojai, pažeidę Taisykles ir (ar) BDAR, atsako teisės aktų nustatyta tvarka.

41. Duomenų valdytojo darbuotojai, priklausantys Taisyklių 14, 15 punktuose nurodytoms VDI darbuotojų grupėms, patvirtinus Taisykles su jomis supažindinami pasirašytinai. Priimtas naujas darbuotojas su Taisyklėmis privalo būti supažindintas pirmąją jo darbo dieną. Už supažindinimą su Taisyklėmis yra atsakingi darbuotojų tiesioginiai vadovai.

42. Taisyklių priežiūrą pagal priskirtas sritis ir kompetenciją vykdo DTS, Informacinių technologijų ir dokumentų valdymo skyrius bei VDI duomenų apsaugos pareigūnas.

_______________