r_NaujojiAkmene

 

AKMENĖS RAJONO SAVIVALDYBĖS

ADMINISTRACIJOS DIREKTORIUS

 

ĮSAKYMAS

 

DĖL AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOS ASMENS DUOMENŲ APSAUGOS DOKUMENTŲ PATVIRTINIMO

 

2023 m. gruodžio 11 d. Nr. A-685

Naujoji Akmenė

 

 

Siekdama užtikrinti tinkamą 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) įgyvendinimą:

1. T v i r t i n u pridedamus:

1.1. Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašą;

1.2. Asmens duomenų saugumo pažeidimų Akmenės rajono savivaldybės administracijoje tvarkos aprašą;

1.3. Poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašą;

1.4. Teisėto intereso tvarkant asmens duomenis nustatymo Akmenės rajono savivaldybės administracijoje tvarkos aprašą;

1.5. Vaizdo duomenų tvarkymo Akmenės rajono savivaldybės administracijoje tvarkos aprašą.

2. P r i p a ž į s t u netekusiais galios:

2.1. Akmenės rajono savivaldybės administracijos direktoriaus 2018 m. spalio 15 d. įsakymą Nr. A-484 „Dėl Akmenės rajono savivaldybės administracijos asmens duomenų tvarkymo taisyklių patvirtinimo“;

2.2. Akmenės rajono savivaldybės administracijos direktoriaus 2018 m. spalio 3 d. įsakymą Nr. A-482 „Dėl Akmenės rajono savivaldybės administracijos vaizdo duomenų tvarkymo taisyklių patvirtinimo“ su visais pakeitimais ir papildymais.

 

 

 

Administracijos direktorė                                                                                  Aromeda Laucienė

 

PATVIRTINTA

Akmenės rajono savivaldybės

administracijos direktoriaus

2023 m. gruodžio 11 d. įsakymu Nr. A-685

 

 

ASMENS DUOMENŲ TVARKYMO IR DUOMENŲ SUBJEKTŲ TEISIŲ ĮGYVENDINIMO AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE

TVARKOS APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos apraše (toliau – Aprašas) reglamentuojama asmens duomenų tvarkymo Akmenės rajono savivaldybės administracijoje ir Akmenės rajono savivaldybės mero politinio (asmeninio) pasitikėjimo valstybės tarnautojams (toliau – Administracija), užtikrinant 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų, nustatančių asmens duomenų tvarkymą ir apsaugą, nuostatų laikymąsi ir įgyvendinimą, ir duomenų subjektų – asmenų, kurių asmens duomenis tvarko Administracija, teisių įgyvendinimo, tvarkant asmens duomenis Administracijoje, tvarka.

2. Aprašas taikomas įgyvendinant technines ir organizacines priemones, kuriomis Administracija užtikrina duomenų subjektų teises.

3. Aprašo privalo laikytis visi Administracijos valstybės tarnautojai ir pagal darbo sutartis dirbantys darbuotojai (toliau kartu – Administracijos darbuotojai). Aprašo nuostatos mutatis mutandis taikomos ir Administracijos įgyvendinamų projektų darbuotojams, praktikantams, atliekantiems praktiką Administracijoje, taip pat kitiems asmenims, kurie, tvarkydami asmens duomenis Administracijoje ir (arba) eidami savo pareigas, sužino asmens duomenis arba turi bet kokio pobūdžio prieigą prie asmens duomenų.

4. Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Reglamente (ES) 2016/679 ir kituose teisės aktuose, reglamentuojančiuose asmens duomenų tvarkymą ir apsaugą, valstybės informacinių išteklių valdymą.

5. Jei Apraše ir Reglamente (ES) 2016/679 nenustatyta kitaip, duomenų subjektų prašymai, susiję su duomenų subjektų teisių įgyvendinimu, nagrinėjami Asmenų prašymų ir skundų nagrinėjimo viešojo administravimo subjektuose taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2007 m. rugpjūčio 22 d. nutarimu Nr. 875 „Dėl Asmenų prašymų ir skundų nagrinėjimo viešojo administravimo subjektuose taisyklių patvirtinimo“, nustatyta tvarka.

6. Duomenų subjektų asmens duomenis tvarko duomenų valdytoja – Administracija, juridinio asmens kodas 188719391, buveinės adresas: L. Petravičiaus a. 2, 85132 Naujoji Akmenė.

 

II SKYRIUS

DUOMENŲ SUBJEKTŲ ASMENS DUOMENYS IR JŲ TVARKYMO TIKSLAI

 

7. Administracijoje duomenų subjektų asmens duomenys, laikantis Reglamento (ES) 2016/679 5 straipsnyje nustatytų principų, tvarkomi šiais tikslais:

7.1. asmenų informavimo, prašymų ir skundų nagrinėjimo, vidaus administravimo (dokumentų valdymo) tikslais – asmenų, pateikusių Administracijai skundą, prašymą ar kitokio pobūdžio dokumentą, asmens duomenys (vardas, pavardė, asmens kodas, adresas, telefono ryšio numeris, elektroninio pašto adresas, parašas), dokumento data ir numeris (Administracijos gauto dokumento registracijos numeris), dokumente nurodyta informacija (įskaitant specialių kategorijų asmens duomenis), dokumento nagrinėjimo metu gauta informacija bei dokumento (atsakymo asmeniui) data ir numeris tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.2. vidaus administravimo (Administracijos struktūros tvarkymo, personalo valdymo, darbdavio įsipareigojimų darbuotojui vykdymo, asmens atitikties įstatymuose ir įstatymų įgyvendinamuosiuose teisės aktuose nustatytiems reikalavimams pareigoms eiti arba darbo funkcijoms atlikti patikrinimo, dokumentų valdymo, finansinės apskaitos organizavimo ir tvarkymo, materialinių ir finansinių išteklių valdymo ir naudojimo) tikslais – Administracijos esamų ir buvusių darbuotojų ir Savivaldybės valdymo sričių įstaigų ir valstybės valdomų įmonių, kurių savininko ar akcininko teises ir pareigas įgyvendina Administracija (toliau kartu –valdymo sričių įstaigos ir įmonės), esamų ir buvusių vadovų asmens duomenys (vardas, pavardė, asmens kodas, asmens socialinio draudimo numeris, pilietybė, gyvenamosios vietos adresas, telefono ryšio numeriai, elektroninio pašto adresai, gyvenimo aprašymas, parašas, šeiminė padėtis, duomenys apie karo tarnybą, duomenys apie priėmimą į pareigas, perkėlimą į kitas pareigas, atleidimą iš pareigų, duomenys apie išsilavinimą ir kvalifikaciją, duomenys apie mokymąsi, informacija apie darbo patirtį, pareigas ir einant šias pareigas dirbtą darbo laiką, duomenys apie atostogas, duomenys apie darbo užmokestį, išeitines išmokas, kompensacijas, pašalpas, darbo laiko apskaitos žiniaraščio Administracijos darbuotojo identifikavimo numeris, atsiskaitomosios sąskaitos Administracijoje  numeris, duomenys apie socialines garantijas, duomenys apie bendrą darbo stažą ir dirbtą darbo laiką ir atskirą darbo laiko nustatymą, informacija apie skatinimus ir nuobaudas, skirtus Administracijoje, informacija apie atliekamas ar vykdytas funkcijas, suteiktus įgaliojimus, duomenys apie valstybės tarnautojo tarnybinės veiklos vertinimą ir pagal darbo sutartį dirbančio darbuotojo veiklos vertinimą, duomenys apie leidimą dirbti kitą darbą, informacija apie asmens kandidatūros tikrinimą dėl leidimo dirbti ar susipažinti su įslaptinta informacija išdavimo, viešųjų ir privačių interesų deklaracijos duomenys, pokalbio su pretendentu į Administracijos darbuotojus skaitmeninis garso įrašas arba garso ir vaizdo įrašas, konkurso (atrankos) rezultatas, dokumentų registracijos data ir numeris, specialių kategorijų asmens duomenys, susiję su asmens sveikata, dalyvavimu uždraustos organizacijos veikloje, teistumu, Lietuvos Respublikos piliečio paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, dokumentų registracijos data ir numeris, kiti asmens duomenys, kuriuos pateikia pats Administracijos darbuotojas ir (arba) kuriuos tvarkyti Administraciją įpareigoja įstatymai ir kiti teisės aktai, reglamentuojantys asmens duomenų tvarkymą) tvarkomi esant sutartinei prievolei ir (ar) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.3. vidaus administravimo (konkurso (atrankos) organizavimo, personalo valdymo, asmens atitikties įstatymuose ir įstatymų įgyvendinamuosiuose teisės aktuose nustatytiems reikalavimams pareigoms eiti arba darbo funkcijoms atlikti patikrinimo, dokumentų valdymo) tikslais – pretendentų į Administracijos darbuotojus, Savivaldybės valdymo sričių įstaigų ir įmonių vadovų pareigas, komisijos narių pareigas asmens duomenys (vardas, pavardė, asmens kodas, pilietybė, adresas, telefono ryšio numeris, elektroninio pašto adresas, pareigos, į kurias pretenduojama, gyvenimo aprašymas, parašas, duomenys apie išsilavinimą ir kvalifikaciją, įgūdžius, gebėjimus, pomėgius, šeiminę padėtį, duomenys apie karo tarnybą, informacija apie darbo patirtį (darbo stažą konkrečioje veiklos srityje) ir dirbtą darbo laiką, privalumų sąrašas, pretendento anketa dėl nepriekaištingos reputacijos, informacija apie asmenų, atrinktų į pretenduojamas pareigas, kurios įtrauktos į sąrašą pareigybių, dėl kurių Lietuvos Respublikos specialiųjų tyrimų tarnybai turi būti teikiamas rašytinis prašymas pateikti informaciją, patikrinimą, pokalbio su pretendentu į Administracijos darbuotojus skaitmeninis garso įrašas arba garso ir vaizdo įrašas, konkurso (atrankos) rezultatas, dokumentų registracijos data ir numeris, specialių kategorijų asmens duomenys, susiję su asmens sveikata, dalyvavimu uždraustos organizacijos veikloje, teistumu, Lietuvos Respublikos piliečio paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, dokumento registracijos data ir numeris, kiti asmens duomenys, kuriuos pateikia pats pretendentas ir (arba) kuriuos tvarkyti Administraciją įpareigoja įstatymai ir kiti teisės aktai, reglamentuojantys asmens duomenų tvarkymą) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.4. vidaus administravimo (atrankos organizavimo, personalo valdymo, asmens atitikties įstatymuose ir įstatymų įgyvendinamuosiuose teisės aktuose nustatytiems reikalavimams pareigoms eiti arba darbo funkcijoms atlikti patikrinimo, dokumentų valdymo) tikslais – pretendentų į Savivaldybės valdymo sričių įstaigų ir įmonių kolegialaus organo narius asmens duomenys (vardas, pavardė, asmens kodas, pilietybė, gyvenamosios vietos adresas, telefono ryšio numeris, elektroninio pašto adresas, pareigų, į kurias pretenduojama, pavadinimas, gyvenimo aprašymas, parašas, duomenys apie išsilavinimą ir kvalifikaciją, įgūdžius, gebėjimus, pomėgius, šeiminę padėtį, duomenys apie karo tarnybą, informacija apie darbo patirtį (darbo stažą konkrečioje veiklos srityje) ir dirbtą darbo laiką, privalumų sąrašas, motyvacinis laiškas, pretendento paraiška dalyvauti atrankoje ir sąžiningumo deklaracija, informacija apie asmenų, atrinktų į pretenduojamas pareigas, kurios įtrauktos į sąrašą pareigybių, dėl kurių Specialiųjų tyrimų tarnybai turi būti teikiamas rašytinis prašymas pateikti informaciją, patikrinimą, pokalbio su pretendentu į Savivaldybės valdymo sričių įstaigų ir įmonių kolegialaus organo narius skaitmeninis garso įrašas arba garso ir vaizdo įrašas, konkurso (atrankos) rezultatas, dokumentų registracijos data ir numeris, specialių kategorijų asmens duomenys, susiję su asmens sveikata, dalyvavimu uždraustos organizacijos veikloje, teistumu, Lietuvos Respublikos piliečio paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, dokumento registracijos data ir numeris, kiti asmens duomenys, kuriuos pateikia pats pretendentas ir (arba) kuriuos tvarkyti Administraciją įpareigoja įstatymai ir kiti teisės aktai, reglamentuojantys asmens duomenų tvarkymą) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.5. vidaus administravimo (personalo valdymo, pretendentų į praktikos atlikimo vietas Administracijoje ir (arba) pretendentų į darbo vietas Administracijoje paieškos ir atrankos vykdymo, dokumentų valdymo, materialinių ir finansinių išteklių naudojimo, tinkamo teisės aktų nuostatų dėl praktikos atlikimo įgyvendinimo) tikslais – studentų, atliekančių ar siekiančių atlikti praktiką Administracijoje, asmens duomenys (vardas, pavardė, asmens kodas, gimimo data, pilietybė, gyvenamosios vietos adresas, telefono ryšio numeris, elektroninio pašto adresas, parašas, gyvenimo aprašyme teikiama informacija, duomenys apie kvalifikaciją, išsilavinimą, praktikos laikotarpis bei kiti asmens duomenys, kuriuos pateikia pats studentas ir (arba) kuriuos tvarkyti Administraciją įpareigoja įstatymai ir kiti teisės aktai, reglamentuojantys asmens duomenų tvarkymą), studento praktikos vadovo asmens duomenys (vardas, pavardė), Administracijos darbuotojo ir aukštojo mokslo įstaigos darbuotojo, pasirašančio studento praktikos sutartį, asmens duomenys (vardas, pavardė, pareigos, parašas) tvarkomi esant sutartinei prievolei ir siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.6. viešųjų ir privačių interesų konfliktų prevencijos užtikrinimo tikslu – Administracijos darbuotojų Privačių interesų registrui pateikti duomenys (deklaruojančio asmens duomenys, privačių interesų deklaracijos ir privačių interesų duomenys, nepriimtų nusišalinimų duomenys, Administracijos darbuotojų, nepriėmusių pareikšto nusišalinimo, duomenys), Administracijos darbuotojų, dėl kurių elgesio atitikties Lietuvos Respublikos viešųjų ir privačių interesų derinimo įstatymo nuostatoms atliekamas tyrimas, duomenys (vardas, pavardė, padalinio (kuriame dirbama) pavadinimas, pareigų pavadinimas, telefono ryšio numeris, elektroninio pašto adresas, dokumento dėl priėmimo (perkėlimo) į valstybės tarnautojo pareigas (atleidimo iš jų) kopija, dokumento dėl atostogų suteikimo kopija, kita dokumente nurodyta informacija bei nagrinėjimo metu gauta informacija, reikalinga Administracijos darbuotojo elgesio atitikčiai Viešųjų ir privačių interesų derinimo įstatymo nuostatoms tirti) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.7. leidimų dirbti ar susipažinti su įslaptinta informacija išdavimo ir (arba) panaikinimo ir jų apskaitos, vidaus administravimo (personalo valdymo, dokumentų valdymo) tikslais – Administracijos darbuotojų, Savivaldybės valdymo sričių įstaigų ir įmonių (ne paslapčių subjektų), kurių apskaitą vykdo Administracija, darbuotojų, kuriems siekiama suteikti teisę dirbti ar susipažinti su įslaptinta informacija, asmens duomenys (vardas, pavardė, asmens kodas, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, pareigų pavadinimas, parašas, sveikatos duomenys, duomenys iš Įtariamųjų, kaltinamųjų ir nuteistųjų registro apie fizinį asmenį, adresas, telefono ryšio numeris, elektroninio pašto adresas, duomenys apie suteiktą teisę dirbti ar susipažinti su įslaptinta informacija, dokumente nurodyta informacija bei nagrinėjimo metu gauta informacija, kuri laikoma asmens duomenimis, duomenys apie leidimus dirbti ar susipažinti su įslaptinta informacija (numeris, leidimo kategorija, išdavimo data, galiojimo pabaigos data, panaikinimo data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.8. leidimų dirbti kitą darbą išdavimo, vidaus administravimo (personalo valdymo, dokumentų valdymo) tikslais – Administracijos valstybės tarnautojų, Savivaldybės valdymo sričių įstaigų ir įmonių vadovų ir juos pavaduojančių darbuotojų, dokumento sudarytojo darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, valstybės tarnautojų prašymų leisti dirbti kitą darbą nagrinėjimo komisijos posėdžio data ir laikas, protokole užfiksuoti svarstymai ir rekomendacinio pobūdžio motyvuotas pasiūlymas valstybės tarnautoją į pareigas priimančiam asmeniui, įmonės, kurioje valstybės tarnautojas dirba ar ketina įsidarbinti pagal darbo sutartį, vadovo ar jo įgalioto asmens išduotoje pažymoje nurodyti jo asmens duomenys (asmens vardas, pavardė, pareigų pavadinimas), valstybės tarnautojo pateikta informacija, kuri gali būti laikoma asmens duomenimis, leidimų dirbti kitą darbą duomenys (įmonės (kurioje dirbama arba ketinama dirbti) pavadinimas ir pareigų pavadinimas), sprendimas dėl leidimo dirbti arba sprendimas neleisti dirbti kito darbo pagal darbo sutartį) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.9. tarnybinių komandiruočių organizavimo, vidaus administravimo (personalo valdymo, dokumentų valdymo) tikslais – Administracijos darbuotojų ir Savivaldybės valdymo sričių įstaigų ir įmonių vadovų ir juos pavaduojančių darbuotojų asmens duomenys (vardas, pavardė, asmens kodas, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, pareigų pavadinimas, parašas, asmens dokumentų duomenys, tarnybinių komandiruočių duomenys, komandiruotės tikslas, komandiruotei skirtos lėšos, pavadavimo laikotarpis, kiti su komandiruote susiję duomenys), renginio organizatorių ir kelionių agentūros darbuotojų duomenys (vardas, pavardė, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, pareigų pavadinimas, telefono ryšio numeris, elektroninio pašto adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.10. mokymų ir kvalifikacijos kėlimo renginių organizavimo, vidaus administravimo (dokumentų valdymo) tikslais – dėstytojų (lektorių), Administracijos darbuotojų ir Savivaldybės valdymo sričių įstaigų ir įmonių darbuotojų, kurie dalyvauja Administracijos organizuotuose mokymuose ir kvalifikacijos kėlimo renginiuose, asmens duomenys (vardas, pavardė, institucijos, kurioje dirbama, pavadinimas, pareigų pavadinimas, elektroninio pašto adresas, telefono ryšio numeris, mokymų data ir trukmė, mokymų tema) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.11. nuotolinio darbo organizavimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų ir Savivaldybės valdymo sričių įstaigų ir įmonių vadovų asmens duomenys (vardas, pavardė, nuotolinio darbo vietos adresas, nuotolinio darbo laikas, nuotolinio darbo dienos pradžios ir pabaigos laikas, taip pat pertraukos pailsėti ir pavalgyti laikas, telefono, į kurį Administracijos darbuotojas peradresuoja savo darbo telefono ryšio numeriu gaunamus skambučius, numeris) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.12. Administracijos darbuotojų veiklos vertinimo organizavimo, vidaus administravimo (personalo valdymo, dokumentų valdymo) tikslais –veiklos vertinimo komisijos narių, dokumento sudarytojo darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, vertinimo komisijos įvertinimas (bendras ir kiekvieno atskirai), vertinimo komisijos pasiūlymas (bendras ir kiekvieno atskirai), posėdžio data ir laikas, vertinimo rezultatas ir skiriamos priemonės) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.13. Administracijos veiklos skaidrumo užtikrinimo, visuomenės informavimo bei asmenų teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų užtikrinimo tikslais – Savivaldybės interneto svetainėje akmene.lt skelbiami duomenys (vadovo nuotrauka ir gyvenimo aprašymas, darbuotojų sąrašas su kontaktine informacija (vardas, pavardė, pareigų pavadinimas, darbo telefono ryšio numeris, elektroninio pašto adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.14. tarnybinių nusižengimų, darbo pareigų pažeidimų tyrimo, vidaus administravimo (personalo valdymo, dokumentų valdymo) tikslais – Administracijos darbuotojų, dokumento sudarytojo darbuotojų, Savivaldybės valdymo sričių įstaigų ar įmonių vadovų ar jų funkcijas laikinai atliekančių asmenų asmens duomenys (vardas, pavardė, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, pareigų pavadinimas, parašas, tarnybinio nusižengimo tyrimą atliekančio subjekto (-ų) vardas, pavardė; informacija, kieno iniciatyva, kada, dėl kokios informacijos buvo pradėtas tarnybinio nusižengimo tyrimas, informacija, kokios (-ių) teisės akto (-ų) nuostatos (-ų) (konkrečiai nurodant straipsnį (-ius), dalį (-is), punktą (-us) ar papunktį (-čius)) pažeidimu (-ais) yra įtariamas valstybės tarnautojas, kita pateikta ar tyrimo metu gauta informacija, kuri laikoma asmens duomenimis, išvadoje pateikiama informacija) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.15. galimybės Administracijos darbuotojams asmeninius automobilius statyti Administracijos automobilių stovėjimo aikštelėje sudarymo, automobilių stovėjimo aikštelės administravimo, Administracijos darbuotojų darbo sąlygų ir vidinės komunikacijos gerinimo tikslais – Administracijos darbuotojų ir kitų asmenų, patenkančių į Administracijos vykdomo vaizdo priešais automobilių stovėjimo aikštelės įvažiavimą stebėjimo lauką, ir jų valdomų transporto priemonių vaizdo duomenys ir Administracijos darbuotojų, naudojančių Administracijos automobilių stovėjimo aikštelę, asmens duomenys (vardas, pavardė, transporto priemonių valstybiniai numeriai, mobiliojo telefono ryšio numeriai) tvarkomi teisėto intereso pagrindu;

7.16. vidinės komunikacijos, susijusios su Administracijos darbuotojų asmeninių automobilių statymu Administracijos automobilių stovėjimo aikštelėje, gerinimo ir vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, mobiliojo telefono ryšio numeris, automobilio valstybinis registracijos numeris) tvarkomi kompiuterinėje administracinėje informacinėje sistemoje (toliau – AIS) sutikimo pagrindu;

7.17. tarnybinių transporto priemonių ridos ir degalų sąnaudų apskaičiavimo, vidaus administravimo (dokumentų valdymo) tikslais – kelionės lapuose nurodyti Administracijos darbuotojų asmens duomenys (vardas, pavardė, parašas, išvykimo ir parvykimo laikas (valanda, minutės), kelionės tikslas (adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.18. Administracijos nuosavybės apsaugos, materialinių ir laiko išteklių (degalų, amortizacijos išlaidų, laiko užduotims ir pavedimams vykdyti) apskaitos, analizės ir naudojimo kontrolės, Administracijos darbuotojų saugumo tikslais – Administracijos darbuotojų, naudojančių tarnybinius automobilius, asmens duomenys (vardas, pavardė, pareigų pavadinimas, elektroninio pašto adresas, kelionės data ir laikas, darbo laikas, kelionės tipas, sunaudotų ir gautų degalų kiekis, maršruto informacija (išvykimo ir atvykimo adresai, nuvažiuotas atstumas, išvykimo ir atvykimo data ir laikas, laikas), tvarkomi Dokumentų valdymo informacinėje sistemoje, siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.19. Administracijos elektrinių transporto priemonių ir asmens apsaugos priemonių administravimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, parašas, išvykimo ir grįžimo laikas (minučių tikslumu) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.20. finansinės apskaitos tvarkymo, Administracijos darbuotojams nustatytų lėšų limitų kontrolės, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų, naudojančių tarnybines SIM korteles, asmens duomenys (vardas, pavardė, pareigų pavadinimas, mobiliojo telefono numeris, pokalbių skambučių suma, detali pokalbių ataskaita (šaukiamieji ir atsakomieji skambučiai, trukmė, laikas, suma) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.21. tarnybinių SIM kortelių, tarnybinių mobiliųjų telefonų išdavimo, administravimo ir apskaitos, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, padalinio (kuriame dirbama) pavadinimas, SIM kortelių, tarnybinių mobiliųjų telefonų išdavimo ir grąžinimo data, telefono ryšio numeris, tarnybinio elektroninio pašto adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.22. tinkamų darbo sąlygų užtikrinimo, Administracijos darbuotojų saugos ir sveikatos užtikrinimo darbo vietoje, Administracijos darbuotojų saugos ir sveikatos instruktavimo, priešgaisrinės saugos instruktavimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų duomenys (vardas, pavardė, asmens kodas, pareigų pavadinimas, profesija, specialybė, parašas, instruktavimo data, instruktavimo pavadinimas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.23. privalomo profilaktinio sveikatos tikrinimo, darbo sąlygų ir aplinkos nustatymo, profesinės rizikos, Administracijos darbuotojų saugos ir sveikatos būklės tyrimo, vertinimo ir kontrolės, vidaus administravimo (dokumentų valdymo) tikslais – asmens medicininėje knygelėje nurodomi Administracijos darbuotojų asmens duomenys (vardas, pavardė, asmens kodas, nuotrauka, gyvenamosios vietos adresas, įrašai apie alergiją, sirgimą cukriniu diabetu ir kt., informacija apie darbovietę (data, įstaigos pavadinimas, profesija (specialybė, pareigos), darbo stažas pagal profesiją metais, kenksmingi faktoriai), įrašai apie sveikatos būklę, medicininė privalomojo sveikatos tikrinimo išvada (data, nustatytos ligos, medicininė išvada („dirbti gali“ „dirbti gali, bet ribotai“ (nurodant kaip), „dirbti negali“), rekomendacijos dėl sveikatos, darbo, gydytojo paskyrimai), kiti duomenys (data, įrašas (kraujo grupė, ūgis, svoris, rega, klausa, arterinis kraujo spaudimas, akispūdis, krūtinės ląstos fluorografija, rizikos faktoriai, greitosios medicinos pagalbos įrašai, svarbesni tyrimai, skiepijimai, informacija apie specialųjį mokymą, laikinąjį nedarbingumą ir pan.), gydytojo asmens duomenys (vardas, pavardė, parašas), darbdaviui atstovaujančio ar jo įgalioto asmens, siunčiančio Administracijos darbuotoją tikrintis sveikatos, asmens duomenys (pareigų pavadinimas, parašas), tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.24. nelaimingų atsitikimų darbe arba pakeliui į darbą ar iš darbo aplinkybių ir priežasčių tyrimo ir analizės tikslais ir profesinių ligų aplinkybių ir priežasčių tyrimo ir analizės, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų duomenys (vardas, pavardė, asmens kodas, pilietybė, užimtumas, amžius, lytis, pareigų pavadinimas, profesija, socialinė padėtis, gyvenamosios vietos adresas, telefono ryšio numeris, elektroninio pašto adresas, duomenys apie darbo sąlygas ir jų istoriją, duomenys apie darbo ir poilsio laiką, duomenys apie darbo užmokestį, informacija apie nelaimingą atsitikimą ir profesinę ligą, nelaimingo atsitikimo tyrimo ir profesinės ligos tyrimo metu gauta ir išsiųsta informacija apie sveikatą), nukentėjusio Administracijos darbuotojo įgalioto asmens arba jo šeimos atstovo duomenys (vardas, pavardė, parašas, gyvenamosios vietos adresas, telefono ryšio numeris, giminystė), gydytojo, suteikusio medicinos pagalbą, duomenys (vardas, pavardė, pareigų pavadinimas, asmeninis spaudas, parašas, gydymo įstaiga, kurioje suteikta medicinos pagalba, telefono ryšio numeris), nelaimingo atsitikimo akto gavimo data arba akto (dokumentų) išsiuntimo data ir registracijos numeris tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.25. valstybės mobilizacijos plane ir Administracijos mobilizacijos plane nurodytų veiksmų ir priemonių vykdymo, valstybinių mobilizacinių ir (ar) priimančiosios šalies paramos teikimo užduočių ir mobilizacinių nurodymų vykdymo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, asmens kodas, pareigų pavadinimas, parašas, faktinės ir deklaruotos gyvenamosios vietos adresas, telefono ryšio numeris) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.26. Europos ekonominės erdvės ir Norvegijos finansinės paramos lėšų, Europos Sąjungos lėšų apskaitos tvarkymo, Europos Sąjungos finansuotų išlaidų planavimo, apmokėjimo ir atsiskaitymo už tai įgyvendinančiajai institucijai, teikiant tarpinius ir galutinį mokėjimo prašymus, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų, dokumento sudarytojo darbuotojų asmens duomenys (vardas, pavardė, tabelio numeris, pareigų pavadinimas, padalinio (kuriame dirbama) pavadinimas, parašas, asmens kodas, adresas, telefono ryšio numeris, elektroninio pašto adresas, finansiniai duomenys (prekių tiekėjų, paslaugų teikėjų, rangovų banko sąskaitos numeris), finansiniai duomenys (apskaičiuota darbo užmokesčio ir kitų su darbo užmokesčiu susijusių išmokų suma, išmokėto avanso suma, apskaičiuoto ar sumokėto pajamų mokesčio suma, apskaičiuotos ar sumokėtos socialinio draudimo įmokos suma, iš darbo užmokesčio išskaičiuotos sumos pagal atskiras dokumentų rūšis (vykdomieji raštai, gyvybės draudimo sutartys ir pan.), asmens įsiskolinimo arba mokėtina suma, asmens darbdavio socialinio draudimo įmokos suma), duomenys apie Administracijos darbuotojo darbo laiką (dirbtų dienų skaičius)), mokymų dalyvių, organizuotų renginių (susitikimų, posėdžių, seminarų ir pan.) dalyvių asmens duomenys (vardas, pavardė, pareigų pavadinimas, padalinio (kuriame dirbama) pavadinimas, parašas, telefono ryšio numeris, elektroninio pašto adresas), viešojo pirkimo dalyvio ar jam atstovaujančio asmens duomenys (vardas, pavardė, asmens kodas, gimimo data, parašas, pareigų pavadinimas, institucijos ir (arba) jos padalinio (kuriame dirbama) pavadinimas, šeiminė padėtis, narystė profesinėse sąjungose (organizacijose), gimimo vieta, gyvenamosios vietos adresas, telefono ryšio numeris, elektroninio pašto adresas, duomenys apie kvalifikaciją (suteiktas laipsnis ar gautas diplomas, mokslo įstaiga, mokslo trukmė (data nuo–iki); kalbų mokėjimo lygis, einamos pareigos, darbo patirtis (trukmė (data nuo–iki), miestas (šalis), įmonė (organizacija), eitos pareigos, pareigybės aprašymas, vykdytų projektų sąrašas (projekto pavadinimas, projekto pradžia ir pabaiga, vykdytos funkcijos ar vaidmuo įgyvendinant projektą), kita aktuali informacija), prekių tiekėjų, paslaugų teikėjų, rangovų (fizinių asmenų), su kuriais sudaryta pirkimo–pardavimo sutartis, asmens duomenys (vardas, pavardė, asmens kodas, parašas, pareigų pavadinimas, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, adresas, telefono ryšio numeris, elektroninio pašto adresas, prekių tiekėjų, paslaugų teikėjų, rangovų banko sąskaitos numeris ir kiti finansiniai duomenys) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.27. apskaitos tvarkymo, Lietuvos Respublikos valstybės institucijų, įstaigų ir įmonių atstovų, atstovaujančių Lietuvos Respublikai Europos Sąjungos Tarybos darbo organų susitikimuose, kelionių išlaidų deklaravimo Europos Sąjungos Tarybos Generaliniam sekretoriatui, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, parašas, pareigų pavadinimas, adresas, telefono ryšio numeris, elektroninio pašto adresas), Lietuvos Respublikos valstybės institucijų, įstaigų ir įmonių atstovų, atstovaujančių Lietuvos Respublikai Europos Sąjungos Tarybos darbo organų susitikimuose, asmens duomenys (vardas, pavardė, identifikavimo numeris, asmens kodas, parašas, pareigų pavadinimas, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, adresas, telefono ryšio numeris, elektroninio pašto adresas, kelionės duomenys (Administracijos darbuotojo kelionės, kurios išlaidas prašoma kompensuoti, data ir vieta (miestas, valstybė), susitikimo pavadinimas, elektroninio bilieto, įlaipinimo kvito kopijos), kelionės išlaidų įrodymo dokumentai ar jų kopijos (sąskaitos faktūros ir apmokėjimo įrodymo dokumento), įstaigos, apmokėjusios asmens kelionės išlaidas, vadovo arba jo įgalioto asmens sprendimo dėl asmens siuntimo į tarnybinę komandiruotę kopija (komandiruotės įsakymo ar potvarkio) kopija) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.28. dalyvavimo Europos Komisijos organizuojamuose renginiuose, kompensacijų už kelionėje patirtas išlaidas gavimo tikslais – Administracijos darbuotojų, dalyvavusių Europos Komisijos organizuotuose renginiuose, asmens duomenys (vardas, pavardė, nuotraukos, institucijos (kurioje dirbama) pavadinimas, valstybė, elektroninio pašto adresas, informacija apie dalyvavimą renginyje (taip (dalyvavo renginyje) ar ne (nedalyvavo renginyje), teisė į kompensaciją), renginio data, vieta, šalis, miestas, kelionės duomenys (skrydžio laikas, informacija apie apgyvendinimą, valstybė, miestas, skrydžio bilieto duomenys, skrydžio vieta, laikas, data, skrydžio bilieto numeris), siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.29. lobistinės veiklos priežiūros Administracijoje, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojo, kurio atžvilgiu vykdyta lobistinė veikla, deklaracijoje nurodyti asmens duomenys (Administracijos darbuotojo, kurio atžvilgiu vykdyta lobistinė veikla, vardas, pavardė, darbovietė, pareigų pavadinimas, parašas, lobisto vardas, pavardė, elektroninio pašto adresas, juridinio asmens vardu lobistinę veiklą vykdančio juridinio asmens dalyvio, valdymo organo nario ar darbuotojo vardas, pavardė, lobistinės veiklos užsakovo, naudos gavėjo vardas, pavardė, deklaracijos pateikimo data, lobistinės veiklos pradžios data, deklaracijos registracijos data ir numeris, kita deklaracijoje nurodyta informacija, kuri gali būti laikoma asmens duomenimis) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.30. pranešimų apie galimą korupciją nagrinėjimo Administracijoje, vidaus administravimo (dokumentų valdymo) tikslais – apie galimą korupciją pranešančio asmens duomenys, kuriuos jis pats pateikia (vardas, pavardė, asmens kodas, darbovietė; gyvenamosios vietos adresas arba elektroninio pašto adresas korespondencijai gauti ir kiti duomenys ryšiui palaikyti; pranešimo pateikimo Administracijai faktas, data, laikas (kai fiksuojama), informacija apie galimą korupciją ir kiti pranešime nurodyti asmens duomenys, kuriuos apie galimą korupciją pranešantis asmuo nusprendžia pateikti), tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.31. korupcijos prevencijos organizavimo ir įgyvendinimo Administracijoje ir Savivaldybės valdymo sričių įstaigose ir įmonėse, vidaus administravimo (dokumentų valdymo) tikslais –Administracijos darbuotojų ir Savivaldybės valdymo sričių įstaigų ir įmonių (ne paslapčių subjektų) darbuotojų asmens duomenys (vardas, pavardė, institucijos ir (arba) jos padalinio (kurioje (-iame) dirbama) pavadinimas, pareigų pavadinimas, parašas, adresas, telefono ryšio numeris, elektroninio pašto adresas, duomenys, nurodyti Lietuvos Respublikos korupcijos prevencijos įstatymo 16 straipsnyje) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.32. Lietuvos Respublikos pranešėjų apsaugos įstatymo įgyvendinimo (informacijos apie galimą pažeidimą Administracijoje administravimo ir vertinimo), vidaus administravimo (dokumentų valdymo) tikslais – asmens, kuris pateikia informaciją apie pažeidimą Administracijoje, su kuria jį sieja ar siejo tarnybos ar darbo santykiai arba sutartiniai santykiai (konsultavimo, rangos, stažuotės, praktikos, savanorystės ir pan.), pateikti asmens duomenys (užpildant pranešimo apie pažeidimą formą (asmens, pranešančio apie pažeidimą, duomenys (vardas, pavardė, asmens kodas, darbovietė, pareigų pavadinimas, parašas, telefono ryšio numeris, asmeninis elektroninio pašto adresas arba gyvenamosios vietos adresas) informacija apie pažeidimą, duomenys apie pažeidimą padariusį asmenį ar asmenis (vardas, pavardė, darbovietė, pareigų pavadinimas), pažeidimo liudininko duomenys (vardas, pavardė, pareigos, darbovietė, telefono ryšio numeris, elektroninio pašto adresas), pranešimo apie pažeidimą data), laisvos formos dokumente pateikta informacija (išvardytos konkrečios faktinės aplinkybės, kurios asmeniui leidžia įtarti pažeidimą; nurodyta, ar apie pažeidimą kam nors pranešta, ar buvo gautas atsakymas; pateikta asmeniui žinoma informacija apie įtariamą (-us) pažeidėją (-us) (vardas, pavardė, pareigų pavadinimas); gali būti pateikta asmeniui žinoma informacija apie pažeidimo liudininką (-us) (vardas, pavardė, darbovietė, telefono ryšio numeris, elektroninio pašto adresas, pareigų pavadinimas, pranešimo, dėl kurio gali paliudyti liudininkas, pateikimo faktas ir turinys, susirašinėjimo informacija (kai iš jos galima identifikuoti fizinį asmenį)); gali būti pateikta kita asmeniui žinoma informacija apie pažeidimą, su pažeidimu susiję asmens turimi duomenys, dokumentai arba informacija, kur tokie duomenys ar dokumentai galėtų būti; gali būti išreikštas pageidavimas informuoti asmenį apie pranešimo apie pažeidimą gavimą Administracijoje; gali būti nurodytas pranešėjo vardas, pavardė, asmens kodas, darbovietė, gyvenamosios vietos adresas arba elektroninio pašto adresas korespondencijai gauti ir kiti duomenys ryšiui palaikyti, pranešimo pateikimo Administracijai faktas, data, laikas (kai fiksuojama), atsakymo į pranešimą faktas, data, laikas (kai fiksuojama), susirašinėjimo informacija (kai iš jos galima identifikuoti fizinį asmenį) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.33. audito institucijos funkcijų vykdymo, vidaus audito atlikimo ir pažangos stebėjimo, vidaus administravimo (dokumentų valdymo) tikslais – audituojamų ir (ar) audituotų subjektų darbuotojų ar kitų asmenų asmens duomenys (vardas, pavardė, institucijos (kurioje dirbama) pavadinimas, pareigų pavadinimas, parašas, adresas, telefono ryšio numeris, elektroninio pašto adresas, audito institucijos funkcijų vykdymo, vidaus audito atlikimo ir pažangos stebėjimo tikslais dokumente nurodyta informacija bei nagrinėjimo metu gauta informacija, kuri laikoma asmens duomenimis) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.34. Lietuvos Respublikos Vyriausybės nutarimo dėl investuotojo atitikties nacionalinio saugumo interesams projekto rengimo, vidaus administravimo (dokumentų valdymo) tikslais – investuotojo asmens duomenys (vardas, pavardė, parašas, pilietybė, gyvenamosios vietos adresas, piliečio paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, dokumentų registracijos data ir numeris, telefono ryšio numeris, elektroninio pašto adresas, investuotojui nuosavybės teise priklausančių įmonių arba įmonių, kurių dalyvis yra investuotojas, pavadinimas, valdoma įstatinio kapitalo dalis ir kita informacija, kuri laikoma asmens duomenimis) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.35. atstovavimo Administracijai teismuose ar kitose ginčų nagrinėjimo institucijose, vidaus administravimo (dokumentų valdymo) tikslais – Administracijai atstovaujančių Administracijos darbuotojų asmens duomenys (vardas, pavardė, asmens kodas, gimimo data, pareigų pavadinimas, parašas, adresas, telefono ryšio numeris, elektroninio pašto adresas, prisijungimo prie tam tikrų informacinių sistemų duomenys) ir byloje dalyvaujančių asmenų asmens duomenys (vardas, pavardė, asmens kodas, gyvenamosios vietos adresas, kiti asmens duomenys, kurių reikia bylai nagrinėti ar kuriuos pateikia pats asmuo) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.36. darbo grupių, komisijų, komitetų posėdžių, pasitarimų ar kitų renginių organizavimo ir administravimo (dalyvių registracijos į renginį administravimo, būtinos komunikacijos iki renginio (priminimų apie renginį siuntimo dalyviams), aktualios informacijos apie renginį teikimo, dalyvių prašymų, klausimų nagrinėjimo ir atsakymų dalyviams siuntimo, posėdžio eigos fiksavimo, atsekamumo ir posėdžio protokolo surašymo ir pan.), vidaus administravimo (dokumentų valdymo) tikslais – Administracijos organizuojamų darbo grupių, komisijų, komitetų posėdžių, pasitarimų ar kitų renginių dalyvių asmens duomenys (vardas, pavardė, institucijos, įstaigos ar organizacijos, kuriai atstovaujama, pavadinimas, pareigų pavadinimas, telefono ryšio numeris, elektroninio pašto adresas, parašas, susirašinėjimo informacija, posėdžio, pasitarimo ar kito renginio skaitmeninis vaizdo ir (ar) garso įrašas, vykstant nuotoliniam posėdžiui, pasitarimui ar kitam renginiui – prisijungimo duomenys (vardas, pavardė), nuotrauka, pateikti komentarai) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.37. Administracijos turto apsaugos, asmenų, kurie lankosi Administracijoje, ir Administracijos darbuotojų saugumo užtikrinimo tikslais – Administracijos darbuotojų ir kitų asmenų, patenkančių į Administracijos vykdomo vaizdo stebėjimo lauką, ir jų valdomų transporto priemonių vaizdo duomenys tvarkomi teisėto intereso pagrindu;

7.38. Administracijos veiklos viešinimo, komunikacijos užtikrinimo, konferencijų ir kitų renginių organizavimo, informavimo ir komunikacijos projektų įgyvendinimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų ir asmenų iš kitų įstaigų, įmonių, organizacijų, visuomenės informavimo priemonių ir viešosios informacijos rengėjų atstovų, kurie lankosi Administracijoje, asmens duomenys (vardas, pavardė, apsilankymo data ir laikas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.39. duomenų ir informacijos apsaugos nuo neleistinos prieigos užtikrinimo, Administracijos turto apsaugos ir Administracijos darbuotojų saugumo tikslais – Administracijos darbuotojų, įeinančių į Administracijos pastatą ar išeinančių iš jo, asmens duomenys (Administracijos pastate kontrolės sistemoje esantys duomenys: vardas, pavardė, įėjimo į pastato koridorius ar išėjimo iš jų laikas, data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.40. įslaptintos informacijos fizinės apsaugos, vidaus administravimo (dokumentų valdymo) tikslais – asmenų, kurie lankosi Administracijoje ir pasirašo asmenų lankymosi Administracijos žurnale, asmens duomenys (vardas, pavardė, parašas, asmens statusas (praktikantas, paslaugas teikiantis Administracijos darbuotojas ir pan.), apsilankymo Administracijoje data ir laikas, Administracijos padalinio, kuriame lankomasi, pavadinimas, kabineto numeris) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.41. apsaugos nuo įsibrovimo, neteisėto patekimo į saugumo zonai priskirtą patalpą užkardymo, įslaptintos informacijos apsaugos tikslais – Administracijos darbuotojų, patenkančių į Administracijos II klasės saugumo zonos specialios paskirties patalpas, vaizdo stebėjimo duomenys tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.42. apsaugos nuo įsibrovimo, neteisėto patekimo į saugumo zonai priskirtą patalpą užkardymo, įslaptintos informacijos apsaugos tikslais – Administracijos darbuotojų, patenkančių į Administracijos saugumo zonų specialios paskirties patalpas, asmens duomenys (vardas, pavardė, parašas, įslaptintos informacijos fizinės apsaugos priemonių raktų išdavimo ir grąžinimo data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.43. įslaptintos informacijos administravimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos ir kitų institucijų ir įstaigų darbuotojų asmens duomenys (vardas, pavardė, parašas, tikrinimo data, tikslus laikas, apsilankymo II klasės saugumo zonoje data, dokumento data ir numeris, laikmenos gavimo data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.44. įslaptintos informacijos administravimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, parašas, įrašyti skirtos laikmenos gavimo data, laikmenos registracijos data ir numeris) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.45. Administracijos duomenų centro lankytojų identifikavimo, registracijos, fizinės apsaugos, vidaus administravimo (dokumentų valdymo) tikslais – asmenų, patenkančių į Administracijos duomenų centro ar tarnybinių stočių patalpas, Administracijos duomenų centro lankytojų asmens duomenys (vardas, pavardė, juridinio asmens (kuriame dirbama) pavadinimas, parašas, atvykimo tikslas, atvykimo data ir laikas, išvykimo laikas), Administracijos darbuotojų asmens duomenys (vardas, pavardė, parašas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.46. duomenų saugos politikos vykdymo užtikrinimo, informacinių sistemų veiklos tęstinumo užtikrinimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos informacinių sistemų veiklos tęstinumo valdymo grupės narių ir informacinių sistemų veiklos atkūrimo grupės narių asmens duomenys (vardas, pavardė, pareigų pavadinimas, grupė (veiklos tęstinumo valdymo arba veiklos atkūrimo), funkcijos, telefono ryšio numeris, elektroninio pašto adresas, paslaugų teikėjų atstovų asmens duomenys (vardas, pavardė, įmonės (kurioje dirbama) pavadinimas, pareigų pavadinimas, telefono ryšio numeris, elektroninio pašto adresas), specialiųjų tarnybų atstovų asmens duomenys (telefono ryšio numeris, elektroninio pašto adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.47. duomenų saugos politikos vykdymo užtikrinimo, kompiuterio naudotojo identifikavimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, parašas, patikrinimo data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.48. duomenų saugos politikos vykdymo užtikrinimo, kompiuterinės ir ryšių įrangos išdavimo ir apskaitos, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, parašas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.49. Administracijos darbuotojų prieigos prie failų, naudojant savo paskyrą, administravimo tikslu – Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, padalinio (kuriame dirbama) pavadinimas, elektroninio pašto adresas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.50. informacinių sistemų klaidų nustatymo, ištaisymo ir klausimų dėl šių sistemų veikimo pateikimo tikslais – Administracijos valdomų ir tvarkomų valstybės informacinių sistemų ir vidaus administravimui skirtų informacinių sistemų administratorių, naudotojų, sistemų palaikymo ir plėtros paslaugų teikėjų atstovų asmens duomenys (vardas, pavardė, įstaigos ar padalinio (kuriame dirbama) pavadinimas, elektroninio pašto adresas, telefono ryšio numeris, priskirtos teisės) tvarkomi telefonu, elektroniniu paštu ir klaidų registravimo sistemose, siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.51. duomenų saugos politikos vykdymo užtikrinimo, Administracijos valdomose ir tvarkomose valstybės informacinėse sistemose, vidaus administravimui skirtoje informacinėje sistemoje, interneto svetainėse tvarkomos elektroninės informacijos atsarginių kopijų darymo apskaitos tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, parašas, kopijų atlikimo data) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.52. Administracijos tvarkomos informacijos konfidencialumo užtikrinimo, kibernetinių incidentų užkardymo, tyrimo, Administracijos informacinių ir telekomunikacinių technologijų teisėto naudojimo užtikrinimo, vidinio kompiuterių tinklo ir Administracijos informacinių sistemų saugumo užtikrinimo, prieigos prie Administracijos informacinių išteklių ir tinklo išteklių valdymo, Administracijos kompiuterių tinklų, elektroninio pašto naudotojų administravimo, Administracijos informacinių sistemų ir kompiuterizuotų darbo vietų diegimo ir priežiūros tikslais – Administracijos darbuotojų asmens duomenys (vardas, pavardė, padalinio (kuriame dirbama) pavadinimas, pareigų pavadinimas, prisijungimo vardas, prieigos įrašai, elektroninio pašto adresas, telefono ryšio numeris, prisijungimų prie interneto svetainių Administracijos suteikta kompiuterine įranga duomenys ir turinys, Administracijos darbuotojui suteikto elektroninio pašto srautas ir jo turinys (adresatų, laiškų siuntimo ir gavimo laiko, laiškų antraštės, laiško turinys, siunčiant laiškus dalyvaujančių pašto serverių vardai ir IP adresai) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.53. Administracijos tvarkomos informacijos konfidencialumo užtikrinimo, kibernetinių incidentų užkardymo, tyrimo, Administracijos informacinių ir telekomunikacinių technologijų teisėto naudojimo užtikrinimo, Administracijos informacinių sistemų saugumo užtikrinimo, prieigos prie Administracijos informacinių išteklių ir tinklo išteklių valdymo tikslais – Administracijos informacinių sistemų naudotojų (ne Administracijos darbuotojų) asmens duomenys (vardas, pavardė, parašas, prieigos įrašai, įstaigos ar įmonės (kurioje dirbama) pavadinimas, elektroninio pašto adresas, telefono ryšio numeris) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.54. Administracijos informacinėse sistemose tvarkomos informacijos konfidencialumo užtikrinimo ir sutarčių vykdymo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos informacinių sistemų palaikymo ir plėtros paslaugos teikėjo darbuotojo (eksperto) ir paslaugos teikėjo atstovo, atsakingo už sutarties vykdymą, asmens duomenys (vardas, pavardė, parašas) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.55. sutarčių vykdymo ir apskaitos, prievolių įvykdymo užtikrinimo, finansinės apskaitos ir mokėjimų pavedimų administravimo, vidaus administravimo (dokumentų valdymo) tikslais – Administracijos sudarytose sutartyse, kurių šalis yra fizinis asmuo, ar juridinio asmens darbuotojų, atstovų, nurodytų sutartyse, ir (ar) sutarčių vykdymo metu parengtuose dokumentuose užfiksuoti asmens duomenys (vardas, pavardė, asmens kodas, adresas, telefono ryšio ir (ar) fakso numeris, elektroninio pašto adresas, parašas, paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, banko sąskaitos numeris, individualios veiklos pažymėjimo numeris, mokėtinos sumos ir išskaičiuojami mokesčiai, kiti dokumentuose, adresuotuose administracijai, nurodomi asmens duomenys, teikiami vykdant sutartis) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.56. viešųjų pirkimų organizavimo ir vykdymo, viešojo pirkimo sutarčių sudarymo, vykdymo ir administravimo, finansinės apskaitos ir mokėjimų pavedimų administravimo, vidaus administravimo (dokumentų valdymo) tikslais – viešųjų pirkimų sutartyje nurodyto prekių tiekėjo, paslaugų teikėjo, rangovo fizinio asmens, juridinio asmens darbuotojo, atstovo ir kitų už pirkimo sutarties vykdymą atsakingų asmenų asmens duomenys (vardas, pavardė, gimimo data, asmens kodas, užsienio valstybės suteiktas asmens kodas (kai fizinis asmuo yra asmuo be pilietybės arba užsienio valstybės pilietis ir tokį kodą turi), individualios veiklos pažymėjimo arba verslo liudijimo numeris, gyvenamosios (veiklos) vietos adresas, telefono ryšio numeris, elektroninio pašto adresas, banko ir atsiskaitomosios sąskaitos duomenys, pagal sutartį gaunamos pajamos, išsilavinimo ir turimos kvalifikacijos pagrindimo dokumentų (atestatų, sertifikatų, licencijų, pažymėjimų ir pan.) duomenys, taip pat kiti asmeniui būdingi ekonominio ar socialinio pobūdžio duomenys, kuriuos asmuo pateikė dalyvaudamas viešajame pirkime) tvarkomi esant sutartinei prievolei ir (ar) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.57. finansinės apskaitos tvarkymo tikslu – prekių tiekėjų ir (ar) paslaugų teikėjų ar gavėjų, rangovų ir asmenų, kurie vykdo mokėjimo nurodymus Administracijai arba kuriems Administracija vykdo mokėjimo nurodymus, asmens duomenys (vardas, pavardė, asmens kodas, gyvenamosios vietos adresas, telefono ryšio numeris ar kiti kontaktiniai duomenys susisiekti, finansiniai duomenys (banko sąskaitos numeris, tiekiamų prekių, teikiamų paslaugų ar atliekamų darbų vertė, avanso gavimo diena), pridėtinės vertės mokesčio mokėtojo kodas, bet kokia kita informacija, pateikiama mokėjimo nurodyme, informacija apie patiektas prekes ir (ar) suteiktas paslaugas, atliktus darbus, apskaitos dokumento duomenys) tvarkomi valstybės informacinėje sistemoje „E. sąskaita“, siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.58. visuomenės informavimo apie Administracijos veiklą, renginius ir projektus užtikrinimo, efektyvios išorinės komunikacijos, komunikacijos projektų įgyvendinimo, Administracijos veiklos skaidrumo užtikrinimo tikslais – Administracijos darbuotojų ir kitų asmenų, kurie dalyvauja Administracijos organizuojamuose renginiuose, vaizdo duomenys (nuotraukos ir (ar) vaizdo įrašai bei jų ištraukos) tvarkomi sutikimo ir (arba) teisėto intereso pagrindais ir (arba) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.59. visuomenės informavimo apie Administracijos veiklą, renginius ir projektus užtikrinimo, efektyvios išorinės komunikacijos, komunikacijos projektų įgyvendinimo, konferencijų, konkursų ir kitų renginių organizavimo, Administracijos veiklos skaidrumo užtikrinimo, vidaus administravimo (dokumentų valdymo) tikslais – renginių, konkursų, kuriuos organizuoja Administracija, dalyvių asmens duomenys (vardas, pavardė, įstaigos ar įmonės (kurioje dirbama) pavadinimas), konkursų dalyvių pateikti duomenys (vardas, pavardė, elektroninio pašto adresas, telefono ryšio numeris, gyvenamosios vietos adresas, autorinio darbo pavadinimas, duomenys apie studijas (mokslo darbo pavadinimas, švietimo įstaigos pavadinimas, studijų programos pavadinimas, darbo gynimo data), finansiniai duomenys (asmeninės banko sąskaitos numeris), konkurso vertinimo komisijos narių duomenys (vardas, pavardė, įstaigos ar įmonės (kurioje dirbama) pavadinimas, pareigų pavadinimas) tvarkomi sutikimo pagrindu ir (arba) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.60. Administracijos interneto svetainių valdymo ir administravimo, funkcinių galimybių gerinimo ir (arba) statistikos tikslais – asmenų, apsilankančių Administracijos interneto svetainėse, asmens duomenys (įrenginių, su kuriais gali būti susieti interneto svetainėse apsilankantys asmenys, taikomųjų programų, priemonių ir protokolų interneto identifikatoriai (IP adresai, slapukų identifikatoriai)) tvarkomi sutikimo pagrindu ir (arba) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.61. naujienlaiškių siuntimo tikslu – asmenų, prenumeruojančių Administracijos interneto svetainių naujienas, asmens duomenys (elektroninio pašto adresas, IP adresas, naujienų parinktys, sutikimo patvirtinimo faktas, data ir laikas, sutikimo atšaukimo faktas, data ir laikas, susirašinėjimo informacija (kai iš jos galima identifikuoti fizinį asmenį)) tvarkomi sutikimo pagrindu;

7.62. visuomenės informavimo ir Administracijos veiklos ir vykdomų projektų viešinimo, komunikacijos užtikrinimo, socialinių tinklų paskyrų administravimo tikslais – asmenų, apsilankančių Administracijos socialinių tinklų paskyrose („Facebook“, „Instagram“), asmens duomenys (vardas, pavardė, pseudonimas, nuotrauka, kiti duomenys, kuriuos asmuo pats pateikia socialinių tinklų paskyroje (įskaitant pranešimus, komentarus, paklausimus, laukelių „Patinka“ ir „Sekti“ naudojimą bei kitą komunikaciją)), Administracijos organizuojamų renginių ir kitų komunikacijos sklaidos priemonių dalyvių, Administracijos svečių ir Administracijos darbuotojų asmens duomenys (vardas, pavardė, pareigų pavadinimas, vaizdo ir (ar) garso duomenys ir kiti duomenys, kurie gali būti laikomi asmens duomenimis) tvarkomi sutikimo ir (arba) teisėto intereso pagrindu ir (arba) siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles (informacija apie tai, kokią privatumo politiką, renkamus duomenis ir taikomas asmens duomenų apsaugos priemones naudoja „Facebook“ arba „Instagram“, pateikta šių socialinių tinklų privatumo politikos aprašuose);

7.63. vidinės komunikacijos gerinimo ir Administracijos darbuotojų įsitraukimo didinimo, Administracijos bendruomeniškumo stiprinimo tikslais – Administracijos darbuotojų asmens duomenys, nurodyti jų pasirašytuose sutikimuose, tvarkomi sutikimo pagrindu;

7.64. duomenų valdytojo pareigų, nustatytų Reglamente (ES) 2016/679, vykdymo (įskaitant duomenų subjektų prašymų nagrinėjimą, asmens duomenų saugumo pažeidimų vertinimą, Administracijos duomenų apsaugos pareigūno (toliau – duomenų apsaugos pareigūnas) funkcijų atlikimą), vidaus administravimo (dokumentų valdymo) tikslais – prašymą ar pranešimą pateikusio asmens ar asmens, galinčio suteikti daugiau informacijos apie prašyme ar pranešime nurodytas aplinkybes, prašymą ar pranešimą teikiančio asmens atstovo asmens duomenys (vardas, pavardė, gimimo data, asmens dokumento kopija (kai prašymas ar pranešimas teikiamas paštu), darbovietės pavadinimas, pareigų pavadinimas, parašas, telefono ryšio numeris, elektroninio pašto adresas, korespondencijos adresas, su prašymu ar pranešimu susiję duomenys, prašymo ar pranešimo turinys ir kiti asmens duomenys) tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles;

7.65. duomenų subjektų ir Administracijos darbuotojų pokalbių telefonu garso įrašų metaduomenys (konsultuojančio asmens vardas ir pavardė, interesanto telefono ryšio numeris, pokalbio data, pradžios ir pabaigos laikas, informacija, pateikta pokalbio metu);

7.66. Administracijai teisės aktuose nustatytų funkcijų ir prievolių vykdymo, vidaus administravimo (dokumentų valdymo) tikslais – dokumento sudarytojo darbuotojų asmens duomenys (vardas, pavardė, įstaigos ar įmonės (kurioje dirbama) pavadinimas, pareigų pavadinimas, parašas, telefono ryšio numeris, elektroninio pašto adresas, dokumento, kuriame nurodyti asmens duomenys, registravimo data ir laikas) ir kita informacija, kuri laikoma asmens duomenimis, tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles.

8. Administracijos valdomose informacinėse sistemose esantys duomenų subjektų asmens duomenys, kurių tvarkymo tikslai ir baigtiniai tvarkomų asmens duomenų sąrašai nurodyti atitinkamuose Administracijos valdomų informacinių sistemų nuostatuose, tvarkomi siekiant įvykdyti teisės aktuose nustatytas funkcijas ir (ar) prievoles.

9. Konkretūs tvarkomi asmens duomenys, jų tvarkymo tikslai, saugojimo terminai, tvarkymo teisiniai pagrindai ir kita su asmens duomenų tvarkymu susijusi informacija nustatyti Administracijos duomenų tvarkymo veiklos įrašuose. Duomenų valdytojo duomenų tvarkymo veiklos įrašai daromi pagal Aprašo 1 priede pateiktą formą. Duomenų tvarkytojo duomenų tvarkymo veiklos įrašai daromi pagal Aprašo 2 priede pateiktą formą.

 

III SKYRIUS

ASMENS DUOMENŲ TVARKYMAS

 

10. Administracijoje asmens duomenys tvarkomi vadovaujantis Reglamento (ES) 2016/679 5 straipsnio 1 dalyje nustatytais principais.

11. Administracija asmens duomenis tvarko Reglamento (ES) 2016/679 6 straipsnio 1 dalyje nurodytais pagrindais, specialių kategorijų asmens duomenis tvarko, jeigu yra bent viena iš Reglamento (ES) 2016/679 9 straipsnio 2 dalyje nurodytų sąlygų, asmens duomenis apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas tvarko tik tais atvejais, kai tokią teisę tiesiogiai nustato teisės aktai. Jei asmens duomenų tvarkymas negali būti pagrįstas nė viena Reglamente (ES) 2016/679 nustatyta teisėto asmens duomenų tvarkymo sąlyga ir teisėtu asmens duomenų tvarkymo tikslu, asmens duomenys negali būti tvarkomi.

12. Administracijos padalinys ar Administracijos darbuotojas, prieš pradėdamas tvarkyti asmens duomenis Reglamento (ES) 2016/679 6 straipsnio 1 dalies a papunktyje nurodytu pagrindu, turi gauti duomenų subjekto sutikimą Reglamento (ES) 2016/679 sąlygas atitinkančiu būdu, laikydamasis Aprašo IV skyriaus nuostatų.

13. Administracijos darbuotojai, tvarkantys asmens duomenis, privalo:

13.1. prieš kiekvieną asmens duomenų tvarkymo veiksmą įvertinti, ar toks asmens duomenų tvarkymas atitinka Aprašo 10–12 punktuose nustatytus reikalavimus, užtikrinti, kad kiekviena asmens duomenų tvarkymo operacija (veiksmas) atitiktų minėtus reikalavimus ir kad asmens duomenys nebūtų tvarkomi, jei nėra bent vieno iš asmens duomenų tvarkymo teisinių pagrindų;

13.2. laikytis Reglamento (ES) 2016/679, Aprašo ir kitų teisės aktų, reglamentuojančių asmens duomenų apsaugą, tvarkymą ir privatumo apsaugą, reikalavimų;

13.3. laikytis konfidencialumo principo ir laikyti paslaptyje bet kokią su asmens duomenimis susijusią informaciją, su kuria jie susipažino atlikdami savo funkcijas, nebent tokia informacija būtų vieša pagal galiojančių įstatymų ar kitų teisės aktų, reglamentuojančių informacijos skelbimą ar pobūdį, nuostatas. Prievolė saugoti asmens duomenų paslaptį lieka galioti ir paskyrus į kitas pareigas Administracijoje bei pasibaigus tarnybos ar darbo santykiams;

13.4. neatskleisti, neperduoti asmens duomenų ar kitu būdu nesudaryti galimybės naudotis asmens duomenimis ir (ar) su jais susipažinti nė vienam asmeniui, kuriam tokia teisė nėra suteikta teisės aktais arba nėra pavesta dirbti ir (ar) susipažinti su asmens duomenimis Administracijoje ar už jos ribų;

13.5. užkirsti kelią atsitiktiniam ar neteisėtam asmens duomenų sunaikinimui, pakeitimui, atskleidimui, taip pat bet kokiam kitam neteisėtam tvarkymui, saugoti dokumentus pagal teisės aktų, reglamentuojančių dokumentų saugojimą, reikalavimus ir vengti nereikalingų dokumentų kopijų darymo;

13.6. rengdami įvairių Administracijos dokumentų projektus vengti perteklinių duomenų apie fizinius asmenis naudojimo, jei to nereikalauja įstatymai, reglamentuojantys asmens duomenų teikimą, ar kitos su konkretaus dokumento rengimu susijusios aplinkybės;

13.7. netvarkyti asmens duomenų, jeigu nėra tam įgalioti, savavališkai netvarkyti (neperžiūrėti, nerinkti, nesisteminti, nekopijuoti, nesaugoti ir neatlikti kitų veiksmų su kito asmens duomenimis) asmens duomenų ir nenaudoti jų asmeniniams tikslams, nesusijusiems su vykdomais pavedimais ar atliekamomis funkcijomis;

13.8. pastebėję, kad jiems suteikta prieiga prie duomenų (įskaitant asmens duomenis), kurių nereikia jų darbo funkcijoms atlikti, apie tai informuoti Administracijos informacinių technologijų skyrių, o šis turi imtis veiksmų, kad tokia prieiga būtų panaikinta;

13.9. nenaudoti darbo elektroninio pašto asmeniniams, komerciniams ar politiniams tikslams, Lietuvos Respublikos įstatymais draudžiamai veiklai, šmeižiančio, įžeidžiančio, grasinamojo pobūdžio ar visuomenės dorovės ir moralės principams prieštaraujančiai informacijai, kompiuterių virusams, masinei piktavališkai informacijai siųsti ar kitiems tikslams, kurie gali pažeisti Administracijos ar kitų asmenų teisėtus interesus;

13.10. reguliariai tvarkyti savo darbo elektroninį paštą – ištrinti neaktualius elektroninius laiškus, kuriuose yra asmens duomenų, nelaikyti asmeninio pobūdžio elektroninių laiškų;

13.11. darbo vietoje nefiksuoti asmens duomenų jokiomis priemonėmis ir neplatinti jų nei žodžiu, nei raštu jokiomis priemonėmis, jei toks duomenų tvarkymas neatitinka tvarkymo teisėtumo kriterijų, nustatytų Reglamento (ES) 2016/679 6 straipsnyje;

13.12. laikytis švaraus stalo ir švaraus ekrano politikos, t. y. dokumentai, kuriuose yra asmens duomenų, neturi būti laikomi ant darbo stalo, monitoriaus ekrane ir panašioje visiems prieinamoje vietoje (Administracijos darbuotojui tuo metu su jais nedirbant), kur neturintys teisės susipažinti su asmens duomenimis asmenys nekliudomai galėtų su jais susipažinti;

13.13. pranešti savo tiesioginiam vadovui, duomenų apsaugos pareigūnui ir (ar) Administracijos saugos įgaliotiniui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę asmens duomenų saugumui.

14. Administracijos darbuotojai, kurie naudojasi informacinėmis sistemomis, kurių nuostatuose nustatyta, kad Administracija yra duomenų tvarkytoja, turi pasirašyti Aprašo 3 priede nustatytos formos įsipareigojimą saugoti asmens duomenų paslaptį. Pasirašytas Administracijos darbuotojų įsipareigojimas saugoti asmens duomenų paslaptį saugomas Administracijos dokumentų valdymo informacinėje sistemoje .

 

IV SKYRIUS

DUOMENŲ SUBJEKTO SUTIKIMAS TVARKYTI ASMENS DUOMENIS

 

15. Asmens duomenys duomenų subjekto sutikimo tvarkyti asmens duomenis (toliau – sutikimas) pagrindu tvarkomi:

15.1. kai tai tiesiogiai nustatyta Apraše, Reglamente (ES) 2016/679, Asmens duomenų teisinės apsaugos įstatyme arba kituose teisės aktuose, reglamentuojančiuose asmens duomenų tvarkymą;

15.2. kai, atsižvelgiant į duomenų tvarkymo pobūdį, aprėptį, kontekstą ir tikslus, Administracija neturi kito teisinio pagrindo tvarkyti asmens duomenis. Jeigu nustatoma kita Reglamente (ES) 2016/679 įtvirtinta asmens duomenų teisėto tvarkymo sąlyga, sutikimo papildomai pateikti neprašoma.

16. Sutikimai gali būti rašytiniai, įskaitant gautus elektroninių ryšių priemonėmis, žodiniai ar išreikšti veiksmais, jeigu yra galimybė įrodyti, kad toks sutikimas buvo duotas. Pirmenybė kiekvienu atveju teikiama rašytiniams sutikimams, įskaitant gautus elektroninių ryšių priemonėmis, o kitais atvejais – įsitikinus, kad įmanoma įrodyti sutikimo davimo faktą. Duomenų subjekto tylėjimas arba neveikimas, vien tolesnis naudojimasis tam tikra paslauga nelaikomi sutikimu. Sutikimo dėl asmens duomenų tvarkymo pavyzdinėje formoje (Aprašo 4 priedas) neleidžiama pateikti iš anksto pažymėtų langelių ar taikyti tokių atsisakymo mechanizmų, dėl kurių duomenų subjektas turėtų imtis veiksmų, kad sutikimo neduotų.

17. Visais atvejais, kai asmens duomenys tvarkomi sutikimo pagrindu, Administracija privalo kaupti ir turėti įrodymus, kad duomenų subjektas davė Aprašo 4 priede nustatytos formos ir turinio sutikimą. Kai gaunamas žodinis sutikimas, Administracija privalo turėti šį sutikimą patvirtinantį garso ar vaizdo įrašą.

18. Kai asmens duomenys tvarkomi sutikimo pagrindu, tvarkomi tik tie asmens duomenys ir tik tais tikslais, kurie nurodyti sutikime, ir su jais atliekamos tik tos tvarkymo operacijos (veiksmai), kurios nurodytos sutikime. Jeigu keičiasi tvarkomų duomenų kiekis, tvarkymo tikslas ar tvarkymo operacijos (veiksmai), privaloma gauti sutikimą dėl tokio duomenų tvarkymo arba turi būti kitas Reglamente (ES) 2016/679 įtvirtintas asmens duomenų tvarkymo teisinis pagrindas.

19. Sutikimas yra teisėtas, jeigu:

19.1. jis duotas laisva duomenų subjekto valia. Vertinant, ar sutikimas duotas laisva valia, atsižvelgiama į šias aplinkybes:

19.1.1. ar sutartyje arba kitame susitarime nėra nustatyta sąlyga, kad turi būti duotas sutikimas dėl tokių duomenų, kurie nėra būtini tai sutarčiai ar susitarimui vykdyti;

19.1.2. ar sutikimas nėra neatsiejamai susijęs su sąlygomis, dėl kurių duomenų subjektas neturi galimybės derėtis ar jų pakeisti, o esant tokioms sąlygoms, turi būti imamasi papildomų priemonių užtikrinti, kad sutikimas būtų duodamas laisva valia;

19.1.3. ar duomenų subjektas turi galimybę sutikti ne su visais, o tik su atskirais duomenų tvarkymo tikslais ar operacijomis (veiksmais), jeigu jie nėra tarpusavyje tiesiogiai susiję, kai sutikimas siejamas su keliais asmens duomenų tvarkymo tikslais ar keliomis asmens duomenų tvarkymo operacijomis (veiksmais);

19.1.4. ar duomenų subjektas nėra verčiamas duoti sutikimo, ar turi realų pasirinkimą duoti sutikimą ar jo neduoti, ar nepatiria spaudimo, ar gali kontroliuoti sutikimo davimą ir savo asmens duomenis, ar, nedavęs sutikimo, negali susilaukti tiesioginių ar netiesioginių neigiamų pasekmių;

19.1.5. ar nėra aiškios Administracijos ir duomenų subjekto padėties neatitikties, kuri leistų daryti prielaidą, kad sutikimas, atsižvelgiant į visas aplinkybes, gali būti duotas ne laisva valia. Tokiu atveju turi būti imamasi papildomų priemonių užtikrinti, kad sutikimas būtų duodamas laisva valia;

19.2. jis yra konkretus. Laikoma, kad sutikimas yra konkretus, jeigu:

19.2.1. nurodyti konkretūs, išsamiai aprašyti ir teisėti asmens duomenų tvarkymo tikslai;

19.2.2. nurodyti konkretūs asmens duomenys, kurie bus tvarkomi konkrečiais duomenų tvarkymo tikslais;

19.2.3. nurodytos asmens duomenų tvarkymo operacijos (veiksmai), kurios bus atliekamos sutikimo pagrindu;

19.2.4. duomenų subjektui sudaroma galimybė sutikti tik su tam tikrais asmens duomenų tvarkymo tikslais, jeigu duodamas sutikimas dėl asmens duomenų tvarkymo keliais tikslais, taip pat tik su tam tikromis asmens duomenų tvarkymo operacijomis (veiksmais);

19.2.5. su sutikimo gavimu susijusi informacija aiškiai atskirta nuo informacijos apie kitus dalykus;

19.3. duomenų subjektas buvo tinkamai informuotas prieš jam duodant sutikimą, t. y. prieš duomenų subjektui pasirašant sutikimą (ar išreiškiant sutikimą kitu būdu), jam turi būti pateikta Reglamento (ES) 2016/679 13 straipsnyje nurodyta informacija ir jis turi būti informuotas apie teisę bet kuriuo metu atšaukti savo sutikimą;

19.4. jis yra nedviprasmiškas duomenų subjekto valios, kad su juo susiję duomenys būtų tvarkomi, išreiškimas. Sutikimas turi būti duodamas aktyviu veiksmu ar pareiškimu.

20. Visais atvejais sutikimas turi būti gautas prieš atliekant duomenų tvarkymo operacijas (veiksmus) su tokiais duomenimis, kuriems tvarkyti reikia gauti sutikimą.

21. Duomenų subjektas turi teisę bet kuriuo metu atšaukti savo sutikimą. Duomenų subjektui atšaukus sutikimą, draudžiama toliau atlikti asmens duomenų tvarkymo operacijas (veiksmus), kurios buvo atliekamos tokio sutikimo pagrindu, išskyrus atvejus, kai tokiam duomenų tvarkymui taikomas kitas Reglamente (ES) 2016/679 įtvirtintas asmens duomenų tvarkymo teisinis pagrindas.

22. Jei sutikimuose nenustatyta kitaip, sutikimai galioja 3 metus, o suėjus šiam terminui jie turi būti gaunami iš naujo.

23. Už šio skyriaus nuostatų įgyvendinimą atsakingas Administracijos padalinys ar Administracijos darbuotojas, kuris renka ir tvarko duomenų subjekto asmens duomenis sutikimo pagrindu. Dėl sutikimų atitikties Apraše ir Reglamente (ES) 2016/679 nustatytiems reikalavimams konsultuojamasi su duomenų apsaugos pareigūnu.

 

V SKYRIUS

TEISĖTAS INTERESAS

 

24. Kai asmens duomenų tvarkymas atliekamas remiantis Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punktu (teisėto intereso pagrindu), Administracijos padalinys ar Administracijos darbuotojas, prieš pradėdamas tvarkyti asmens duomenis, privalo atlikti teisėto intereso vertinimą šiuo įsakymu patvirtinto Teisėto intereso tvarkant asmens duomenis Akmenės rajono savivaldybės administracijoje nustatymo tvarkos aprašo nustatyta tvarka.

 

VI SKYRIUS

DARBUOTOJŲ, BUVUSIŲ DARBUOTOJŲ IR PRETENDENTŲ ASMENS DUOMENŲ TVARKYMO YPATUMAI

 

25. Administracijoje gali būti tvarkomi tik tie Administracijos darbuotojų, buvusių Administracijos darbuotojų, Savivaldybės valdymo sričių įstaigų ir įmonių vadovų ir buvusių vadovų (toliau šiame skyriuje kartu – darbuotojai) asmens duomenys, dėl kurių tvarkymo darbuotojai davė sutikimą, susitarimui su darbuotoju sudaryti ir vykdyti, teisės aktuose nustatytoms Administracijos teisinėms prievolėms, funkcijoms ir (ar) užduotims atlikti, Administracijos teisėtam interesui apsaugoti. Darbuotojų asmens duomenų tvarkymo tikslai nurodyti duomenų tvarkymo veiklos įrašuose.

26. Darbuotojai apie jų asmens duomenų tvarkymą informuojami skelbiant informacinius pranešimus Savivaldybės interneto svetainės akmene.lt skiltyje „Asmens duomenų apsauga“, taip pat gali būti supažindinami elektroniniu paštu ar Administracijoje naudojamos dokumentų valdymo informacinės sistemos priemonėmis. Pretendentai į Administracijos darbuotojų, Savivaldybės valdymo sričių įstaigų ir įmonių vadovų, komisijų narių pareigas, Savivaldybės valdymo sričių įstaigų ir įmonių kolegialių organų narius (toliau šiame skyriuje kartu – pretendentai) apie jų asmens duomenų tvarkymą informuojami skelbiant informacinius pranešimus Savivaldybės interneto svetainės akmene.lt skiltyje „Asmens duomenų apsauga“ ir darbo skelbime ar priėmimo į valstybės tarnybą skelbimo pranešime.

27. Administracijoje draudžiama tvarkyti su valstybės tarnyba, darbo santykiais ir (ar) darbuotojų teisių įgyvendinimu nesusijusius (perteklinius) darbuotojų asmens duomenis, taip pat pateikti darbuotojų asmens duomenis trečiosioms šalims (įskaitant kitus Administracijos darbuotojus, kuriems tokie asmens duomenys nėra reikalingi jų funkcijoms atlikti), išskyrus įstatymuose, jų įgyvendinamuosiuose teisės aktuose ir Apraše nustatytus atvejus.

28. Draudžiama tvarkyti pretendento ir darbuotojo asmens duomenis apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas, išskyrus atvejus, kai šie asmens duomenys būtini patikrinti, ar asmuo atitinka įstatymuose ir įstatymų įgyvendinamuosiuose aktuose nustatytus reikalavimus pareigoms eiti arba darbo funkcijoms atlikti.

29. Pretendento asmens duomenis apie jo kvalifikaciją, profesinius gebėjimus ir (ar) dalykines savybes galima rinkti iš buvusio darbdavio prieš tai informavus pretendentą, o iš esamo darbdavio – tik gavus pretendento sutikimą, atitinkantį Apraše nustatytus reikalavimus.

30. Viešai prieinami pretendento ar darbuotojo asmens duomenys apie jo kvalifikaciją, profesinius gebėjimus ir (ar) dalykines savybes gali būti renkami tik tiek ir tik tokia apimtimi, kiek tie asmens duomenys yra tiesiogiai reikalingi ir aktualūs pretendento ar darbuotojo profesinės veiklos vertinimui atlikti. Apie šią galimybę pretendentai informuojami darbo skelbime ar priėmimo į valstybės tarnybą skelbimo pranešime.

31. Pretendento, neatrinkto eiti pareigų arba dirbti darbų, asmens duomenys saugomi ne ilgiau negu vienus metus po priėmimo procedūros pabaigos. Ilgesnį terminą tokie asmens duomenys gali būti saugomi tik tada, jeigu yra gautas pretendento sutikimas, atitinkantis Apraše nustatytus reikalavimus, arba atsiranda kitas teisinis pagrindas ilgiau saugoti asmens duomenis.

32. Pasibaigus darbo arba valstybės tarnybos teisiniams santykiams, nauji asmens duomenys apie buvusį Administracijos darbuotoją gali būti renkami tik esant teisiniam pagrindui ir tik tiek, kiek jie yra būtini tikslui pasiekti. Apie tokį asmens duomenų rinkimą buvę Administracijos darbuotojai informuojami pateikiant užpildytą Aprašo 5 priede pateiktą formą.

 

VII SKYRIUS

VAIZDO IR GARSO DUOMENŲ TVARKYMAS

 

33. Vaizdo ir (arba) garso fiksavimo techninės priemonės gali būti naudojamos tik prieš tai informavus asmenis, kad bus naudojamos atitinkamos priemonės ir daromi įrašai. Vaizdo ir (arba) garso fiksavimo techninių priemonių naudojimas turi būti užfiksuotas posėdžių, pasitarimų ar kitokių susitikimų dokumentuose. Už Administracijos padalinio organizuojamų pasitarimų vaizdo ir (arba) garso įrašų darymą ir tvarkymą atsakingas Administracijos padalinys, darantis įrašus ir tvarkantis šią informaciją.

34. Apie tai, kad vykdomas vaizdo duomenų tvarkymas (fotografuojant, filmuojant, naudojant dronus), duomenų subjektai informuojami informaciniais užrašais (specialiais įspėjamaisiais ženklais), kurie išdėstomi prieš įėjimą į teritoriją, pastatą ir (arba) patalpą, arba, kai vyksta vaizdo konferencija, duomenų subjektai kompiuterio ekrane informuojami apie vykdomą vaizdo ir (arba) garso transliaciją.

35. Vaizdo stebėjimo priemonės įrengiamos taip, kad būtų stebimas tik asmuo, dalyvaujantis vaizdo konferencijoje, arba konkreti patalpa, teritorija ar jos prieigos, kurias siekiama apsaugoti.

36. Vaizdo konferencijų vaizdas ir (arba) garsas nėra įrašomas, išskyrus atvejus, kai iš anksto žinoma, kad vaizdo ir (arba) garso įrašas bus reikalingas tarnybiniam naudojimui. Apie konferencijos vaizdo ir (arba) garso įrašymą vaizdo konferencijos dalyviai informuojami žodžiu vaizdo ir (arba) garso įrašymo pradžioje. Vykstant vaizdo konferencijai, duomenų subjektai apie vykdomą vaizdo ir (arba) garso transliaciją informuojami kompiuterio ekrane. Vaizdo konferencijų įrašai saugomi ir naikinami Aprašo 49 punkte nurodytuose teisės aktuose nustatytais terminais ir tvarka.

37. Posėdžių vaizdo ir (arba) garso įrašų darymo ir tvarkymo Administracijoje tikslai, vaizdo ir (arba) garso įrašų saugojimo terminai bei vaizdo ir (arba) garso įrašų darymo ir saugojimo tvarka nustatyti Administracijos komisijų, komitetų ir darbo grupių darbo reglamentuose, taip pat kituose teisės aktuose, reglamentuojančiuose vaizdo ir (arba) garso įrašų darymą. Pasibaigus šiuose dokumentuose nustatytam vaizdo ir (arba) garso įrašų saugojimo terminui, vaizdo ir (arba) garso įrašai sunaikinami. Duomenų subjektas apie vaizdo ir (arba) garso įrašų darymą ir vaizdo ir (arba) garso įrašuose fiksuojamų asmens duomenų tvarkymą turi būti informuojamas prieš pradedant daryti vaizdo ir (arba) garso įrašus. Už duomenų subjekto informavimą apie vaizdo ir (arba) garso įrašų darymą ir vaizdo ir (arba) garso įrašuose fiksuojamų asmens duomenų tvarkymą atsakingas posėdžio sekretorius ar kitas už posėdžio organizavimą atsakingas asmuo.

38. Garso įrašai turi būti daromi specialiai tik šiems tikslams skirtais nešiojamaisiais įrenginiais, išskyrus atvejus, kai būtina garso įrašus daryti kitokiais įrenginiais.

39. Organizuojant Administracijos renginius ir kitas komunikacijos sklaidos priemones (toliau kartu – renginiai), gali būti fotografuojama ir (ar) daromas vaizdo ir (arba) garso įrašas. Duomenų subjektai apie fotografavimą, vaizdo ir (arba) garso įrašymą informuojami prieš pradedant tvarkyti asmens duomenis. Renginiuose informacija apie vykdomą vaizdo duomenų tvarkymą duomenų subjektams pateikiama kvietime į renginį arba registruojantis į renginį (registracijos formoje) ar skelbiama interneto svetainėje, socialinių tinklų paskyroje ar kituose šaltiniuose, kuriuose skelbiama informacija apie renginį. Nurodoma, kad renginio metu gali būti fotografuojama ir (arba) filmuojama, todėl duomenų subjektai gali būti matomi nuotraukose ir (arba) vaizdo įrašuose, ir kad renginio metu padarytos nuotraukos ir (arba) vaizdo įrašai bei jų ištraukos gali būti viešinami žiniasklaidos priemonėse, ir pateikiama Reglamento (ES) 2016/679 13 straipsnyje nurodyta informacija arba nuoroda į interneto svetainę, kurioje galima rasti detalesnę informaciją apie asmens duomenų tvarkymą ir duomenų subjektų teisių įgyvendinimą.

Jeigu iki renginio ir (arba) renginio metu numatyta rinkti ir kitus renginio dalyvių asmens duomenis (pavyzdžiui, vykdant dalyvių registraciją), duomenų subjektai apie jų asmens duomenų tvarkymą turi būti tinkamai informuojami jiems pateikiant Reglamento (ES) 2016/679 13 straipsnyje nurodytą informaciją. Ši informacija gali būti pateikiama įvairiomis formomis, atsižvelgiant į renginio pobūdį ir numatytą dalyvių registracijos būdą, pavyzdžiui, informaciją nurodant kvietime, renginio dalyvio registracijos formoje, įteikiant informacinį lapelį, skelbiant Savivaldybės interneto svetainėse ar kituose šaltiniuose, kuriuose skelbiama informacija apie renginį.

40. Renginyje dalyvaujantys duomenų subjektai nefotografuojami situacijose, galinčiose juos pažeminti, įžeisti, kompromituoti. Renginyje duomenų subjektų nuotraukos ir (arba) vaizdo įrašai naudojami taip, kad nebūtų pažeista jų garbė ir orumas. Prieš viešinant renginio nuotraukas ir (arba) vaizdo įrašus, už atitinkamą vaizdo duomenų tvarkymą atsakingi Administracijos darbuotojai juos atidžiai peržiūri ir įvertina, kad viešai nebūtų publikuojamos žeminančio ar įžeidžiančio pobūdžio nuotraukos ir vaizdo įrašai.

41. Renginio metu dalyvaujančių nepilnamečių asmenų atvaizdai nėra daromi ir nėra skelbiami viešai, nebent yra paties nepilnamečio ir nors vieno iš jo tėvų, globėjų ar rūpintojų sutikimas.

42. Už privalomą informavimą apie renginių vaizdo duomenų tvarkymą (informacijos apie renginių metu vykdomą fotografavimą ir (arba) filmavimą ir šios medžiagos viešinimą teikimą kvietimuose ir atitinkamų informacinių ženklų įrengimą patalpose ar teritorijoje) ir šių renginių metu padarytų nuotraukų ir (arba) vaizdo įrašų tvarkymą ir saugojimą bei kitų iki renginio ir (arba) renginio metu numatytų rinkti renginio dalyvių asmens duomenų tvarkymą (pavyzdžiui, vykdant dalyvių registraciją) atsakingi renginius organizuojantys Administracijos padaliniai arba Administracijos darbuotojai.

43. Duomenų subjektas apie Administracijos turto apsaugos, asmenų, kurie lankosi Administracijoje, ir Administracijos darbuotojų saugumo užtikrinimo, apsaugos nuo įsibrovimo, neteisėto patekimo į saugumo zonai priskirtą patalpą užkardymo, įslaptintos informacijos apsaugos tikslais atliekamą duomenų tvarkymą vykdant vaizdo stebėjimą informuojamas iškabinant informacines lenteles su filmavimo kameros simboliu prieš patenkant į patalpas, pastatą ar teritoriją, kurioje vykdomas vaizdo stebėjimas. Šiais tikslais vaizdo stebėjimas Administracijos patalpose ar teritorijose, užtikrinant Reglamento (ES) 2016/679, Asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų, reglamentuojančių asmens duomenų tvarkymą ir apsaugą, laikymąsi ir įgyvendinimą, reglamentuojamas šiuo įsakymu patvirtintame Vaizdo duomenų tvarkymo Akmenės rajono savivaldybės administracijoje tvarkos apraše, kuris skelbiamas Savivaldybės interneto svetainės akmene.lt skiltyje „Asmens duomenų apsauga“.

44. Viešosios informacijos rengėjų ir (ar) skleidėjų, žurnalistų bei trečiųjų asmenų filmavimo, fotografavimo, garso ir (arba) vaizdo įrašų darymo, kitų vaizdo ir (arba) garso fiksavimo techninių priemonių (toliau kartu – vaizdo ir garso fiksavimo techninės priemonės) naudojimo Administracijos patalpose ar Administracijai, kaip valstybės įstaigai, priskirtų funkcijų atlikimo metu ne Administracijos patalpose principai ir tvarka:

44.1. Administracijos darbuotojai privalo užtikrinti, kad vaizdo ir garso fiksavimo techninių priemonių naudojimo metu asmens duomenys (išskyrus tuos duomenis, kuriuos būtina ir teisėta atskleisti šių priemonių naudojimo metu) būtų apsaugoti nuo neteisėto jų užfiksavimo, t. y. darbo vietoje Administracijos patalpose ir (ar) Administracijos darbuotojų funkcijų atlikimo metu ne Administracijos patalpose negali būti dokumentų, užrašų ir kitos informacijos, kuriuose gali būti asmens duomenų (išskyrus tuos duomenis, kuriuos būtina ir teisėta atskleisti vaizdo ir garso fiksavimo techninių priemonių naudojimo metu).

44.2. Jei reikalingą informaciją galima suteikti kitomis (lygiavertėmis) priemonėmis nei vaizdo ir garso fiksavimo techninės priemonės arba kitose (lygiavertėse) patalpose ir (ar) erdvėse (pavyzdžiui, viešosiose erdvėse arba ne Administracijos darbuotojų darbo vietose) ir dėl to jos turinys nenukentės, informaciją rekomenduojama suteikti lygiaverčiais būdais.

 

VIII SKYRIUS

PSEUDONIMIZAVIMAS IR ANONIMIZAVIMAS

 

45. Jeigu Administracijos tvarkoma informacija turi būti skelbiama viešai ir joje yra viešai neskelbtinų asmens duomenų (asmens kodai, gyvenamųjų vietų adresai, gimimo datos ir vietos, valstybiniai automobilių numeriai, banko sąskaitų numeriai ir kita), parengiama viešai skelbtina teksto versija, kurioje asmens duomenys pakeičiami taip, kad duomenų subjekto tapatybės nebūtų galima nustatyti. Pašalintų duomenų vietoje pasviruoju šriftu skliaustuose įrašoma „(duomenys neskelbtini)“.

46. Jeigu asmens duomenys perduoti duomenų gavėjui, kuriam šie duomenys reikalingi tikslams, kuriems pasiekti nebūtina identifikuoti konkrečių asmenų, ar rengiami duomenų rinkiniai, kuriuos planuojama skelbti kaip atvirus duomenis, ar duomenys naudojami kitais tikslais, kuriems pasiekti nėra būtina tvarkyti konkrečių asmenų duomenų, duomenys nuasmeninami arba jiems suteikiamas pseudonimas.

47. Administracijos padalinys, kuris nuasmenina tam tikrus duomenis, privalo užtikrinti, kad būtų pašalinta tiek elementų ir būtų taikomi tokie nuasmeninimo metodai, kurie negrįžtamai panaikintų galimybę nustatyti konkretų asmenį. Turi būti pašalinti ne tik tiesioginiai identifikatoriai (pavyzdžiui, asmens kodas), bet ir kiti duomenys, pagal kuriuos galima tiesiogiai ar netiesiogiai identifikuoti konkretų asmenį.

48. Administracijos padalinys, kuris atlieka pseudonimų suteikimo veiksmus, privalo užtikrinti, kad papildoma informacija, kurią panaudojus yra galimybė nustatyti konkretų asmenį (pavyzdžiui, specialus suteiktas kodas), būtų saugoma atskirai ir jai būtų taikomos tinkamos techninės ir organizacinės duomenų saugumo priemonės, siekiant užtikrinti šios informacijos saugumą.

 

IX SKYRIUS

ASMENS DUOMENŲ SAUGOJIMO IR SUNAIKINIMO TVARKA

 

49. Dokumentai, kuriuose yra asmens duomenų, tvarkomi, traukiami į apskaitą, viešinami ir saugomi vadovaujantis Dokumentų tvarkymo ir apskaitos taisyklių, patvirtintų Lietuvos vyriausiojo archyvaro 2011 m. liepos 4 d. įsakymu Nr. V-118 „Dėl Dokumentų tvarkymo ir apskaitos taisyklių patvirtinimo“, Dokumentų saugojimo taisyklių, patvirtintų Lietuvos vyriausiojo archyvaro 2011 m. gruodžio 28 d. įsakymu Nr. V-157 „Dėl Dokumentų saugojimo taisyklių patvirtinimo“, Popierinių dokumentų atrankos ir išsaugojimo elektronine forma tvarkos aprašo, patvirtinto Lietuvos vyriausiojo archyvaro 2019 m. gruodžio 18 d. įsakymu Nr. VE-73 „Dėl Popierinių dokumentų atrankos ir išsaugojimo elektronine forma tvarkos aprašo patvirtinimo“, Valstybės ir savivaldybių institucijų, įstaigų, įmonių veiklos dokumentų perdavimo valstybės archyvams taisyklių, patvirtintų Lietuvos vyriausiojo archyvaro 2011 m. vasario 21 d. įsakymu Nr. V-78 „Dėl Valstybės ir savivaldybių institucijų, įstaigų, įmonių veiklos dokumentų perdavimo valstybės archyvams taisyklių patvirtinimo“, reikalavimais, taip pat Elektroninių dokumentų nuorašų ir išrašų spausdinimo rekomendacijomis, patvirtintomis Lietuvos vyriausiojo archyvaro 2013 m. gruodžio 4 d. įsakymu Nr. V-67 „Dėl Elektroninių dokumentų nuorašų ir išrašų spausdinimo rekomendacijų patvirtinimo“.

50. Administracijos padalinys, atlikdamas jam priskirtas funkcijas, sudaręs dokumentus, kuriuose yra asmens duomenų ir kuriems bylos Administracijos dokumentacijos plane nenumatytos, per 5 darbo dienas pateikia už Administracijos dokumentų valdymą atsakingam Administracijos padaliniui (toliau – Bendrasis skyrius) vidinį raštą dėl Administracijos dokumentacijos plano papildymo nauja byla.

51. Asmens duomenys saugomi ne ilgiau, nei to reikalauja asmens duomenų tvarkymo tikslai. Dokumentuose ar bylose esančių asmens duomenų, atsižvelgiant į dokumento ar bylos, kuriuose šie duomenys nurodyti, rūšį, saugojimo terminai nustatomi Administracijos direktoriaus tvirtinamame metiniame Administracijos dokumentacijos plane. Tvarkant asmens duomenis sutikimo pagrindu ar teisėto intereso pagrindu saugojimo terminas nustatomas duomenų tvarkymo veiklos įrašuose ir sutikime ar teisėto intereso vertinimo išvadoje. Informacinėse sistemose asmens duomenys saugomi ne ilgiau, nei tai nustatyta informacinės sistemos nuostatuose. Kai asmens duomenys nebereikalingi jų tvarkymo tikslams, jie sunaikinami, išskyrus tuos asmens duomenis, kurie įstatymų ar kitų teisės aktų, reglamentuojančių duomenų saugojimą, nustatytais atvejais turi būti perduoti saugoti pagal Lietuvos Respublikos dokumentų ir archyvų įstatymą, jo įgyvendinamuosius ir kitus teisės aktus, reglamentuojančius tokių dokumentų saugojimą.

52. Darbuotojų kompiuteriuose esantys asmens duomenys tvarkomi tol, kol jie būtini konkrečiai užduočiai vykdyti ar darbo funkcijoms atlikti. Už asmens duomenų, tvarkomų kompiuterinėje darbo vietoje, sunaikinimą laiku atsakingi Administracijos darbuotojai, kurie šia darbo vieta naudojasi.

53. Pasibaigus asmens duomenų saugojimo terminui, jis gali būti pratęstas, jeigu Administracija nustato, kad saugoti asmens duomenis toliau būtina, ypač atsižvelgiant į būtinybę asmens duomenis panaudoti kaip įrodymą ikiteisminiame ar kitokiame tyrime, įskaitant Valstybinės duomenų apsaugos inspekcijos vykdomą tyrimą, civilinėje, administracinėje ar baudžiamojoje byloje ar kitais teisės aktų nustatytais atvejais. Prieš priimant sprendimą pratęsti asmens duomenų saugojimo terminą, konsultuojamasi su duomenų apsaugos pareigūnu.

54. Administracijos padalinys, kuriam būtina Administracijos dokumentacijos plane įrašytos bylos saugojimo terminą pratęsti, pateikia Bendrajam skyriui vidinį raštą dėl bylos saugojimo termino pratęsimo.

55. Saugoti perduoti dokumentai (bylos), iki perduodant Lietuvos valstybės naujajam archyvui, saugomi (-os) Administracijos dokumentų saugykloje.

56. Popieriniai ir (ar) elektroniniai dokumentai (jų kopijos), kurių saugojimo terminas yra pasibaigęs arba kurių saugojimas netikslingas (negalimas) dėl kitų priežasčių ir kuriuose yra asmens duomenų, turi būti sunaikinami taip, kad šių dokumentų nebūtų galima atkurti ir atpažinti jų turinio. Toks dokumentų naikinimas užtikrinamas specialia programine įranga ir (ar) įrenginiais.

57. Asmens duomenys turi būti laikomi tokia forma, kad duomenų subjektų tapatybę būtų galima nustatyti, kai to reikia tiems tikslams, dėl kurių šie duomenys buvo surinkti ir tvarkomi.

58. Dokumentai, kuriuose yra asmens duomenų, ar jų kopijos saugomi tam skirtose patalpose (rakinamose spintose, seifuose ar pan.), vietinio kompiuterių tinklo srityse, kompiuterių standžiuosiuose diskuose. Dokumentai, kuriuose yra asmens duomenų, neturi būti laikomi taip, kad tokios teisės neturintys asmenys nekliudomai galėtų su jais susipažinti.

 

X SKYRIUS

NUOSTATOS DĖL ASMENS DUOMENŲ SAUGUMO

 

59. Administracija įgyvendina Apraše ir kituose teisės aktuose, reglamentuojančiuose Administracijos atliekamą asmens duomenų tvarkymą ir duomenų apsaugą, nurodytas organizacines ir technines asmens duomenų saugumo priemones, skirtas tinkamam asmens duomenų saugumui, taip pat apsaugai nuo duomenų tvarkymo be leidimo arba neteisėto duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo ar sugadinimo užtikrinti. Administracijoje taikomos tipinės asmens duomenų apsaugos priemonės, kurių sąrašas pateiktas Aprašo 6 priede.

60. Papildomi vaizdo stebėjimo reikalavimai nustatyti Vaizdo duomenų tvarkymo Akmenės rajono savivaldybės administracijoje tvarkos apraše.

61. Prieiga prie asmens duomenų suteikiama tik tiems Administracijos darbuotojams, kuriems tokie duomenys yra reikalingi jų funkcijoms atlikti, ir tik tokios apimties, kuri būtina Apraše nustatytiems asmens duomenų tvarkymo tikslams pasiekti.

62. Administracijos darbuotojo tiesioginis vadovas užtikrina, kad Administracijos darbuotojui prieiga prie asmens duomenų būtų suteikiama pagal principą „būtina žinoti“, t. y. Administracijos darbuotojui suteikiamos prieigos prie asmens duomenų teisės tik tokia apimtimi, kiek jos būtinos darbuotojo darbo funkcijoms atlikti.

63. Administracijos darbuotojo tiesioginis vadovas užtikrina, kad kai Administracijos darbuotojo darbo funkcijoms atlikti nebereikia tvarkyti atitinkamų asmens duomenų, toks Administracijos darbuotojas nebeturėtų prieigos prie šių asmens duomenų (pavyzdžiui, informuoja informacinės sistemos administratorių, kad būtų panaikintos arba apribotos atitinkamos naudotojo teisės informacinėje sistemoje).

64. Administracijos darbuotojai netenka teisės tvarkyti asmens duomenų, kai pasibaigia jų valstybės tarnybos ar darbo santykiai su Administracija arba kai jiems pavedama vykdyti su asmens duomenų tvarkymu nesusijusias funkcijas. Jei Administracijos darbuotojas laikinai eina kito Administracijos darbuotojo pareigas ar atlieka kito Administracijos darbuotojo funkcijas, teisė tvarkyti asmens duomenis suteikiama pareigų ėjimo arba funkcijų atlikimo laikotarpiui. Administracijos vadovai gali susipažinti su asmens duomenimis, kai to reikia pagal veiklos (administravimo) sritis nustatytoms užduotims vykdyti.

65. Prieiga prie duomenų (įskaitant asmens duomenis), kurie tvarkomi naudojant Administracijos informacinius išteklius, privalo būti apsaugota slaptažodžiais arba turi būti apribotos prieigos prie jų teisės. Prieigos prie duomenų (įskaitant asmens duomenis), kurie tvarkomi naudojant Administracijos informacinius išteklius, teisės suteikiamos ir keičiamos, slaptažodžiai suteikiami, keičiami ir naikinami atitinkamuose elektroninės informacijos tvarkymą reglamentuojančiuose teisės aktuose nustatyta tvarka.

66. Savivaldybės interneto svetainėje turi būti maksimaliai apribotos galimybės viešai veikiančioms interneto paieškos sistemoms ir paieškos variklių robotams kopijuoti Savivaldybės interneto svetainėje esančią informaciją ir maksimaliai apribota galimybė šioms sistemoms ir robotams surasti anksčiau skelbtos, bet iš Savivaldybės interneto svetainės jau pašalintos informacijos kopijų. Kompiuterinė įranga turi būti apsaugota nuo kenkimo programinės įrangos (antivirusinių programų įdiegimas, atnaujinimas ir pan.). Asmens duomenų tvarkymo keliamos rizikos vertinimo atlikimo tvarka ir saugumo pažeidimų valdymas, reagavimo į šiuos pažeidimus veiksmai, duomenų atsarginių kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių duomenų kopijų tvarka nustatomi Administracijos direktoriaus tvirtinamuose informacinės sistemos saugos nuostatuose ir kituose saugos politiką įgyvendinančiuose teisės aktuose.

67. Užtikrinant asmens duomenų apsaugą Administracijos valdomose informacinėse sistemose, įgyvendinamos ir taikomos techninės ir organizacinės priemonės, nustatytos atitinkamų Administracijos informacinių sistemų nuostatuose ir šių informacinių sistemų saugos politiką įgyvendinančiuose teisės aktuose. Papildomos techninės ir organizacinės saugumo priemonės gali būti nustatytos ir kituose duomenų saugumo politiką įgyvendinančiuose teisės aktuose ir (ar) sutartyse su duomenų tvarkytojais.

68. Administracijos valdomų informacinių sistemų testavimas nevykdomas su realiais asmens duomenimis, išskyrus būtinus atvejus, kai naudojamos organizacinės ir techninės duomenų saugumo priemonės, kuriomis užtikrinamas realių asmens duomenų saugumas.

69. Kiti asmens duomenų saugos reikalavimai nustatomi ir įgyvendinami vadovaujantis Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta Lietuvos Respublikos krašto apsaugos ministro 2020 m. gruodžio 4 d. įsakymu Nr. V-941 „Dėl Informacinių technologijų saugos atitikties vertinimo metodikos patvirtinimo“, Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo ir Saugos dokumentų turinio gairių aprašo patvirtinimo“, Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“.

70. Administracijos padalinys ar Administracijos darbuotojas, atsakingas už Administracijos valdomos informacinės sistemos, steigimą, kūrimą, modernizavimą ir likvidavimą, turi užtikrinti, kad kiekviename informacinės sistemos gyvavimo ciklo etape nustatant technines ir organizacines duomenų saugumo priemones būtų atsižvelgiama į pritaikytosios ir standartizuotosios duomenų apsaugos reikalavimus. Tai patvirtinantys įrodymai kaupiami su kitais minėtų informacinių sistemų dokumentais.

 

XI SKYRIUS

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMŲ VALDYMAS

 

71. Asmens duomenų saugumo pažeidimų valdymas ir reagavimas į šiuos pažeidimus Administracijoje įgyvendinamas vadovaujantis šiuo įsakymu patvirtintu Asmens duomenų saugumo pažeidimo Akmenės rajono savivaldybės administracijoje tyrimo tvarkos aprašu.

 

XII SKYRIUS

POVEIKIO ASMENS DUOMENŲ APSAUGAI VERTINIMAS

 

72. Reglamento (ES) 2016/679 35 straipsnyje ir Valstybinės duomenų apsaugos inspekcijos nustatytais atvejais Administracijoje atliekamas poveikio asmens duomenų apsaugai vertinimas vadovaujantis šiuo įsakymu patvirtintu Poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašu.

 

XIII SKYRIUS

DUOMENŲ TVARKYMO VEIKLOS ĮRAŠAI

 

73. Administracijoje duomenų tvarkymo veiklos įrašai daromi Administracijai asmens duomenis tvarkant kaip duomenų valdytojai ir duomenų tvarkytojai. Duomenų tvarkymo veiklos įrašai daromi raštu, įskaitant tam naudojamas elektronines priemones. Atnaujinant duomenų tvarkymo veiklos įrašus, daroma nauja įrašo versija ir nurodoma jo atnaujinimo data.

74. Duomenų tvarkymo veiklos įrašus tvarko ir registruoja duomenų apsaugos pareigūnas, remdamasis informacija, kurią jam teikia Administracijos padaliniai, atsakingi už atitinkamų asmens duomenų tvarkymą. Administracijos padaliniai yra atsakingi už pateiktos informacijos teisingumą, aktualumą ir išsamumą, jų pateikta informacija turi atspindėti realią Administracijos asmens duomenų tvarkymo veiklą.

75. Pradedant naują duomenų tvarkymo operaciją ir (arba) pasikeitus asmens duomenų tvarkymo veiksmams ar kitai informacijai, susijusiai su jau atliekamu asmens duomenų tvarkymu, Administracijos padaliniai, atsakingi už atitinkamų asmens duomenų tvarkymą, per 5 darbo dienas raštu apie tai informuoja duomenų apsaugos pareigūną, pateikdami užpildytą duomenų tvarkymo veiklos įrašų formą pagal Aprašo 1 arba 2 priedą.

76. Duomenų tvarkymo veiklos įrašai Valstybinei duomenų apsaugos inspekcijai teikiami jos prašymu.

77. Administracijoje tvarkomų asmens duomenų inventorizacija atliekama kas 2 metus.

78. Administracijos padaliniai atsako už jiems priskirtų veiklos sričių atitinkamų asmens duomenų tvarkymą reglamentuojančių dokumentų (aprašų, taisyklių ar nuostatų) parengimą, atnaujinimą ir laikymosi kontrolę.

79. Vidaus administravimo dokumentuose ar jų projektuose, kuriais perduodama informacija Administracijos viduje (vieno Administracijos padalinio kitam, Administracijos direktoriui, Savivaldybės merui, kitam Administracijos darbuotojui), įskaitant išvadas (pastabas ir pasiūlymus) dėl teisės aktų ir (ar) sutarčių projektų, esantys asmens duomenys skirti naudoti tik Administracijos viduje ir neturi būti teikiami kitiems asmenims, išskyrus įstatymų, reglamentuojančių privalomą asmens duomenų pateikimą, nustatytus atvejus.

 

XIV SKYRIUS

ASMENS DUOMENŲ TEIKIMAS TREČIOSIOMS ŠALIMS

 

80. Teisės aktų, reglamentuojančių asmens duomenų tvarkymą, nustatytais atvejais ir tvarka asmens duomenys trečiosioms šalims teikiami laikantis Reglamento (ES) 2016/679 reikalavimų:

80.1. asmenų, pateikusių Administracijai skundą ar prašymą, asmens duomenys skundo ar prašymo nagrinėjimo tikslu – juridiniams ir fiziniams asmenims;

80.2. dalyvaujančių byloje asmenų asmens duomenys ginčo dėl Administracijos priimto sprendimo teisėtumo nagrinėjimo tikslu – teismams, Lietuvos administracinių ginčų komisijai ir jos teritoriniams padaliniams, darbo ginčų komisijai ir kitoms valstybės įgaliotoms nagrinėti ginčus institucijoms;

80.3. Administracijos darbuotojų ir pretendentų į Administracijos valstybės tarnautojus, valstybės įmonės, viešosios įstaigos vadovo pareigas asmens duomenys valstybės tarnybos valdymo tikslu – Viešojo valdymo agentūrai;

80.4. Administracijos darbuotojų asmens duomenys socialinio draudimo įmokų administravimo tikslu – Valstybinio socialinio draudimo fondo valdybai prie Socialinės apsaugos ir darbo ministerijos, mokesčių administravimo tikslu – Valstybinei mokesčių inspekcijai prie Lietuvos Respublikos finansų ministerijos, valstybės tarnybos valdymo tikslu – Viešojo valdymo agentūrai;

80.5. vaizdo stebėjimo duomenys (asmenų, patekusių į Administracijos vykdomo vaizdo stebėjimo lauką, vaizdo duomenys), įeigos kontrolės duomenys, siekiant atskleisti nusikalstamas veikas, administracinius nusižengimus, įrodyti Administracijos darbuotojų, Administracijos lankytojų ar Administracijos turto apgadinimo metu padarytai žalai ar kaip įrodymai ikiteisminiame ar kitokiame tyrime, civilinėje, administracinėje ar baudžiamojoje byloje ar kitais įstatymų nustatytais atvejais ‒ ikiteisminio tyrimo įstaigoms, prokuratūrai, teismams, kitiems juridiniams ir fiziniams asmenims, kuriems įstatymai suteikia teisę gauti tokius duomenis;

80.6. žiniasklaidos atstovų duomenys ginčo dėl Lietuvos Respublikos visuomenės informavimo įstatyme ir kituose visuomenės informavimą reglamentuojančiuose įstatymuose nustatytų visuomenės informavimo principų nesilaikymo nagrinėjimo tikslu – Žurnalistų etikos inspektoriaus tarnybai, teismams ar kitoms valstybės įgaliotoms institucijoms;

80.7. Administracijos darbo laiko apskaitos žiniaraščiai, pažymos dėl darbo užmokesčio apskaičiavimo ir išmokėjimo, Administracijos darbuotojų pareigybių funkcijų susiejimo su Europos Sąjungos fondų investicijų administravimo funkcijomis aiškinamoji lentelė, dokumentai, kuriais pavedama vykdyti įgyvendinant projektą numatytas veiklas, dokumentai, kuriais nustatomi darbo užmokesčiui apskaičiuoti reikalingi dydžiai (koeficientas, stažas, priemoka, priedas ir pan.), avanso apyskaitos ir jose nurodytų išlaidų pagrindimo dokumentai (kvitai, sąskaitos faktūros, mokėjimo nurodymai prekių tiekėjams, paslaugų teikėjams, rangovams ir pan.), su darbo užmokesčiu ar avanso apyskaita susiję mokėjimo nurodymai, organizuojamų renginių ir mokymų dalyvių sąrašai patirtų ir apmokėtų išlaidų deklaravimo tikslu – viešajai įstaigai Centrinei projektų valdymo agentūrai, viešajai įstaigai Europos socialinio fondo agentūrai;

80.8. Administracijos darbuotojo prašymu darbuotojo asmens duomenys darbo užmokesčio išmokėjimo tikslu – Administracijos darbuotojo nurodytiems bankams;

80.9. Administracijos darbuotojų, turėjusių nelaimingą atsitikimą darbe, duomenys nelaimingų atsitikimų darbe ar pakeliui į darbą ar iš darbo tyrimo tikslu – Lietuvos Respublikos valstybinei darbo inspekcijai prie Socialinės apsaugos ir darbo ministerijos;

80.10. apie korupciją pranešančio asmens duomenys pranešimų apie korupciją nagrinėjimo tikslu – Specialiųjų tyrimų tarnybai;

80.11. Administracijos darbuotojų, kurie įtraukti į civilinio mobilizacinio personalo rezervo sąrašą, civilinio mobilizacinio personalo rezervo sudarymo ir apskaitos tikslu – Mobilizacijos ir pilietinio pasipriešinimo departamentui prie Krašto apsaugos ministerijos;

80.12. Administracijos darbuotojų, nurodytų Administracijos sudarytose sutartyse, asmens duomenys sutarčių sudarymo ir vykdymo tikslu – asmenims, su kuriais Administracija yra sudariusi sutartis (prekių tiekėjui, paslaugų teikėjui ir kt.);

80.13. Administracijos interneto tinklu besinaudojančių asmenų asmens duomenys (IP adresai, elektroninio pašto adresai (naudojant nešifruotąjį ryšį), elektroninių laiškų antraštės (naudojant nešifruotąjį ryšį), interneto svetainių adresai) kibernetinių incidentų identifikavimo tikslu – Nacionaliniam kibernetinio saugumo centrui prie Krašto apsaugos ministerijos;

80.14. Administracijos tvarkomi asmens duomenys, kuriuos Administracija įpareigojama teikti teisės aktais arba kurie turi būti teikiami atliekant Administracijai pavestas funkcijas, – valstybės informacinių sistemų ir registrų valdytojams ir (arba) tvarkytojams, valstybės ir savivaldybių institucijoms, įstaigoms, organizacijoms ir kitiems asmenims.

81. Administracijos tvarkomi asmens duomenys gali būti teikiami duomenų tvarkytojams, kurie pagal sutartis teikia Administracijai informacinių sistemų kūrimo, diegimo, modernizavimo, priežiūros ir palaikymo, duomenų centrų ir panašias paslaugas, mokymų organizavimo, turto priežiūros ir aptarnavimo organizavimo, delegacijų aptarnavimo ir renginių organizavimo, bibliografines ir informacines paslaugas, taip pat teikia kitas paslaugas ar atlieka kitus darbus ir dėl to tvarko asmens duomenis Administracijos vardu.

82. Duomenų tvarkytojai turi teisę tvarkyti asmens duomenis tik pagal Administracijos nurodymus ir tik tiek, kiek tai būtina siekiant tinkamai vykdyti teisės aktuose ar paslaugų teikimo sutartyse nustatytus įsipareigojimus, išskyrus atvejus, kai duomenų tvarkytojo atliekamas asmens duomenų tvarkymas reglamentuotas teisės aktuose. Nuostatos, susijusios su asmens duomenų tvarkymu ir duomenų apsauga, nustatomos teisės aktuose ir (arba) įtraukiamos į sudaromas su duomenų tvarkytojais sutartis.

83. Siekiant tinkamai valdyti asmens duomenų judėjimą, pildomas Aprašo 7 priede pateiktos formos Administracijos duomenų tvarkytojų sąrašas. Už Administracijos duomenų tvarkytojų sąrašo pildymą atsakingas duomenų apsaugos pareigūnas, kuris šį sąrašą pildo pagal Administracijos padalinių ne rečiau kaip 2 kartus per metus teikiamą informaciją.

84. Duomenų gavėjams Administracijos tvarkomi asmens duomenys pagal duomenų gavėjų prašymus (vienkartinio teikimo atveju) arba Administracijos ir duomenų gavėjų sudarytas asmens duomenų teikimo sutartis (daugkartinio teikimo atveju) teikiami laikantis Reglamento (ES) 2016/679 reikalavimų. Asmens duomenų teikimo sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų asmens duomenų apimtis.

85. Administracijai teikiamame duomenų gavėjo prašyme dėl asmens duomenų teikimo turi būti nurodyta:

85.1. asmens duomenų tvarkymo konkretus ir aiškiai apibrėžtas tikslas;

85.2. Lietuvos Respublikos arba Europos Sąjungos teisės aktas ir konkreti jo nuostata, suteikianti duomenų gavėjui teisę gauti asmens duomenis, jeigu toks teisinis pagrindas yra;

85.3. asmens duomenų gavimo teisėta sąlyga, nustatyta Reglamento (ES) 2016/679 6 straipsnio 1 dalyje arba 9 straipsnio 2 dalyje arba Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme, kuriais vadovaujantis duomenų gavėjui suteikiama teisė gauti asmens duomenis. Kai asmens duomenis prašoma gauti vadovaujantis Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punktu, prašyme turi būti išsamiai pagrįsta, kodėl duomenų gavėjo teisėti interesai yra viršesni už duomenų subjekto teises ir laisves;

85.4. konkreti prašomų asmens duomenų apimtis (t. y. kokių duomenų subjektų kategorijų duomenų prašoma, kokių konkrečių asmens duomenų prašoma ir (arba) už kokį laikotarpį prašoma) ir pagrindimas, kodėl būtent šie asmens duomenys yra būtini konkrečiam asmens duomenų tvarkymo tikslui pasiekti. Prašymai pateikti visą turimą informaciją apie asmenį nelaikytini konkrečiais prašymais.

86. Administracijos darbuotojas, nagrinėjantis gautą prašymą dėl asmens duomenų teikimo, turi:

86.1. patikrinti, ar prašyme nurodytas asmens duomenų tvarkymo tikslas yra konkretus, aiškiai apibrėžtas ir teisėtas;

86.2. patikrinti, ar duomenų gavėjo prašymas yra pagrįstas, atsižvelgdamas į jame nurodytą duomenų gavimo teisinį pagrindą (pavyzdžiui, jeigu teisė gauti asmens duomenis nustatyta teisės aktuose, turėtų būti objektyviai įvertinta, ar konkrečiam prašymą pateikusiam duomenų gavėjui teisės aktuose nustatoma teisė tokius asmens duomenis rinkti ir, jei taip, iš kokių šaltinių). Kai asmens duomenis pateikti prašoma remiantis Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punktu, turi būti įvertinta, ar duomenų gavėjo nurodyti teisėti interesai tikrai yra viršesni už duomenų subjekto teises ir laisves;

86.3. įvertinti, ar Administracija turi teisinį pagrindą teikti asmens duomenis;

86.4. įvertinti, ar prašomų pateikti asmens duomenų apimtis yra adekvati (proporcinga) nurodytam tikslui pasiekti.

87. Prašymų dėl asmens duomenų teikimo turinio nuostatos, nustatytos Aprašo 85 punkte, mutatis mutandis taikomos Administracijai kreipiantis į kitus asmenis su prašymu dėl asmens duomenų gavimo.

88. Administracijos darbuotojai, gavę viešosios informacijos rengėjų ir skleidėjų ar piliečių užklausas, kuriose prašoma pateikti Administracijos valdomą informaciją, kurioje esama asmens duomenų, vadovaujasi Žurnalistų etikos inspektoriaus tarnybos parengtu gerosios praktikos vadovu „Valdžios institucijų teisės ir pareigos, vykdant žurnalistų prašymus pateikti turimą informaciją, kurioje esama asmens duomenų, publikacijos rengimo tikslais, siekiant įgyvendinti saviraiškos ir informacijos laisvę“, kuris skelbiamas Žurnalistų etikos inspektoriaus tarnybos interneto svetainėje zeit.lt.

89. Perduoti asmens duomenis į trečiąją valstybę (valstybę, kuri nėra Europos ekonominės erdvės valstybė narė) arba tarptautinei organizacijai galima tik esant bent vienai iš šių sąlygų:

89.1. jeigu yra priimtas Europos Komisijos sprendimas, kad atitinkama trečioji valstybė, teritorija arba vienas ar daugiau nurodytų sektorių toje trečiojoje valstybėje, arba atitinkama tarptautinė organizacija užtikrina tinkamo lygio apsaugą;

89.2. jeigu nėra priimtas Europos Komisijos sprendimas dėl tinkamo apsaugos lygio užtikrinimo, asmens duomenys gali būti perduoti į trečiąją valstybę arba tarptautinei organizacijai tik tuo atveju, jeigu Administracija yra nustačiusi tinkamas apsaugos priemones, kaip nurodyta Reglamento (ES) 2016/679 46 straipsnio 2 ir 3 dalyse, įskaitant tai, kad duomenų subjektams bus užtikrinta galimybė naudotis vykdytinomis duomenų subjektų teisėmis ir veiksmingomis duomenų subjektų teisių gynimo priemonėmis.

90. Jeigu nėra priimtas Europos Komisijos sprendimas dėl tinkamo apsaugos lygio užtikrinimo arba nenustatytos tinkamos apsaugos priemonės, kaip nurodyta Reglamento (ES) 2016/679 46 straipsnio 2 ir 3 dalyse, asmens duomenys į trečiąją valstybę arba tarptautinei organizacijai gali būti perduodami tik tada, jeigu egzistuoja bent viena iš Reglamento (ES) 2016/679 49 straipsnio 1 dalyje nurodytų sąlygų.

XV SKYRIUS

DUOMENŲ APSAUGOS PAREIGŪNAS

 

91. Administracijoje paskiriamas duomenų apsaugos pareigūnas, kuris vykdo Reglamento (ES) 2016/679 39 straipsnyje nurodytas užduotis. Duomenų apsaugos pareigūnas atskaitingas Administracijos direktoriui. Administracija per 5 darbo dienas apie duomenų apsaugos pareigūno paskyrimą praneša Valstybinei duomenų apsaugos inspekcijai.

92. Duomenų apsaugos pareigūno kontaktiniai duomenys nurodyti Savivaldybės interneto svetainės akmene.lt skiltyje „Asmens duomenų apsauga“. Duomenų apsaugos pareigūno kontaktiniai duomenys taip pat nurodomi sutikimo dėl asmens duomenų tvarkymo pavyzdinėje formoje (Aprašo 4 priedas), informacinio pranešimo apie asmens duomenų tvarkymą pavyzdinėje formoje (Aprašo 5 priedas) ir kitur, siekiant sudaryti galimybę duomenų subjektams be kliūčių susisiekti su duomenų apsaugos pareigūnu.

93. Duomenų apsaugos pareigūnas turi būti tinkamai ir laiku įtraukiamas į visų su asmens duomenų apsauga susijusių klausimų nagrinėjimą Administracijoje. Duomenų apsaugos pareigūnui suteikiamas protingas laikas nuomonei pareikšti.

94. Administracijos darbuotojai, tvarkantys asmens duomenis ar organizuojantys jų tvarkymą, privalo konsultuotis su duomenų apsaugos pareigūnu šiais atvejais:

94.1. keičiant esamus ar nustatant naujus asmens duomenų tvarkymo procesus;

94.2. tobulinant esamas ar diegiant naujas su asmens duomenų tvarkymu susijusias informacines sistemas ar programas;

94.3. rengiant teisės akto projektą, jei jis susijęs su asmens duomenų tvarkymu ir (ar) apsauga;

94.4. rengiant informacinius pranešimus apie asmens duomenų tvarkymą;

94.5. rengiant sutikimus dėl asmens duomenų tvarkymo;

94.6. atliekant teisėto intereso vertinimą;

94.7. atliekant poveikio duomenų apsaugai vertinimą;

94.8. tiriant asmens duomenų saugumo pažeidimus;

94.9. skelbiant asmens duomenis viešai, jeigu toks skelbimas nenumatytas teisės aktuose;

94.10. rengiant informaciją apie duomenų tvarkymo veiklos įrašų darymą, pakeitimą ar atnaujinimą;

94.11. rengiant naujas ar keičiant esamas asmens duomenų teikimo ir tvarkymo sutartis;

94.12. sprendžiant klausimus dėl asmens duomenų teikimo tretiesiems asmenims, jeigu toks teikimas nenumatytas asmens duomenų teikimo sutartyje ar nereglamentuotas teisės aktuose;

94.13. priimant sprendimus dėl asmens duomenų apsaugos priemonių, įskaitant technines ir organizacines priemones, taikymo;

94.14. kitais atvejais, jeigu klausimas susijęs su asmens duomenų tvarkymu ir (ar) apsauga Administracijoje.

95. Duomenų apsaugos pareigūnas nedalyvauja Administracijos veiklos valdymo procese, sprendimus dėl asmens duomenų tvarkymo tikslų ir priemonių, t. y. kodėl asmens duomenys tvarkomi (t. y. kokiu tikslu, ar asmens duomenų tvarkymas yra teisėtas, būtinas ir proporcingas) ir kaip šis tikslas bus pasiektas (t. y. kokios priemonės bus naudojamos tikslui pasiekti (pavyzdžiui, tvarkomų asmens duomenų rūšis (kuriuos duomenis reikia tvarkyti), tvarkymo trukmė (kaip ilgai reikia juos tvarkyti), duomenų gavėjų kategorijos (kas gali juos gauti), duomenų subjektų kategorijos (kieno asmens duomenis reikia tvarkyti), praktiniai įgyvendinimo aspektai, pavyzdžiui, konkrečios techninės ar programinės įrangos pasirinkimas arba išsamių saugumo priemonių parinkimas)), priima Administracijos direktorius arba jo paskirti atsakingi asmenys.

96. Duomenų apsaugos pareigūnas Administracijos darbuotojams teikia nuomones, konsultacijas ir rekomendacijas dėl asmens duomenų tvarkymo Administracijoje, Reglamento (ES) 2016/679 ir kitų teisės aktų, reglamentuojančių asmens duomenų apsaugą, nuostatų taikymo Administracijoje. Duomenų apsaugos pareigūnas nuomones, rekomendacijas ir konsultacijas pagal kompetenciją teikia žodžiu ir raštu (elektroniniu paštu ir raštu per Administracijoje naudojamą dokumentų valdymo informacinę sistemą). Duomenų apsaugos pareigūnas pastabų ar rekomendacijų dėl kitų duomenų valdytojų atliekamo asmens duomenų tvarkymo ar kitų institucijų rengtų teisės aktų projektų, išskyrus atvejus, kai tuos teisės aktus tvirtina Administracijos direktorius, neteikia. Administracijos darbuotojų švietimo ir informuotumo asmens duomenų apsaugos srityje didinamas vyksta duomenų apsaugos pareigūnui žodžiu ir raštu teikiant rekomendacijas, gaires, rengiant įvairius informacinius pranešimus, apžvalgas.

97. Duomenų apsaugos pareigūnas teikia Administracijos direktoriui informaciją apie Administracijos padaliniams ar Administracijos darbuotojams teiktas rekomendacijas asmens duomenų apsaugos klausimais, į kurias visiškai ar iš dalies neatsižvelgiama.

98. Duomenų apsaugos pareigūnas nagrinėja duomenų subjektų prašymus dėl jų teisių įgyvendinimo ir rengia atsakymus į juos.

99. Administracijos darbuotojai privalo bendradarbiauti su duomenų apsaugos pareigūnu ir operatyviai teikti jam dokumentus ir informaciją, kurių reikia duomenų apsaugos pareigūno funkcijoms atlikti.

100. Duomenų apsaugos pareigūnas, atlikdamas savo funkcijas, turi teisę pasitelkti kompetentingus Administracijos darbuotojus, jei užduotims vykdyti reikia specialiųjų žinių.

101. Duomenų apsaugos pareigūnas, vykdydamas savo užduotis, neturi gauti nurodymų, kaip spręsti tam tikrą klausimą, pavyzdžiui, koks rezultatas turėtų būti pasiektas, kaip tirti skundą ir ar konsultuotis su Valstybine duomenų apsaugos inspekcija ir Žurnalistų etikos inspektoriaus tarnyba. Duomenų apsaugos pareigūnui neturi būti nurodoma laikytis tam tikro požiūrio į su duomenų apsaugos teise susijusį klausimą.

102. Duomenų apsaugos pareigūnas apie Administracijoje nustatytus asmens duomenų tvarkymo veiklos atitikties Reglamentui (ES) 2016/679 trūkumus ir rekomendacijas, kaip juos ištaisyti, Administracijos padaliniams ar Administracijos darbuotojams teiktas rekomendacijas nuolat žodžiu ir raštu informuoja Administracijos direktorių, taip pat jam teikia pasiūlymus, kaip Administracijoje pagerinti asmens duomenų apsaugą.

103. Duomenų apsaugos pareigūnas kasmet teikia savo metinę veiklos ataskaitą, kurioje pateikiama informacija apie praėjusiais metais duomenų apsaugos pareigūno Administracijos darbuotojams teiktas konsultacijas, rekomendacijas, nustatytus Administracijos vykdomos asmens duomenų tvarkymo veiklos atitikties Reglamentui (ES) 2016/679 trūkumus, rekomendacijos, kaip juos ištaisyti, ir pasiūlymai, kaip pagerinti Administracijos asmens duomenų apsaugą.

104. Duomenų apsaugos pareigūnas gali teikti pasiūlymus, kokių sričių vidaus ar išorės duomenų apsaugos auditas turėtų būti atliekamas Administracijoje, kokius vidinius mokymus Administracija turėtų organizuoti už duomenų tvarkymo veiklą atsakingiems Administracijos darbuotojams ir kokioms duomenų tvarkymo operacijoms skirti daugiau laiko ir išteklių.

105. Duomenų apsaugos pareigūnui turi būti sudaromos sąlygos nuolat dalyvauti mokymo kursuose, seminaruose, siekiant išlaikyti ir kelti jo ekspertinių žinių lygį, sudaryti galimybes sekti naujausias tendencijas duomenų apsaugos srityje.

106. Duomenų apsaugos pareigūno buvimas nepanaikina kiekvieno Administracijos darbuotojo, kuris tvarko asmens duomenis, eidamas savo pareigas juos sužino arba turi bet kokio pobūdžio prieigą prie asmens duomenų, pareigos ir atsakomybės už Aprašo laikymąsi ir įgyvendinimą bei asmens duomenų tvarkymo teisėtumą.

107. Duomenų apsaugos pareigūnas nėra asmeniškai atsakingas už Administracijos atliekamą asmens duomenų tvarkymą ir duomenų apsaugos reikalavimų laikymąsi. Administracija, kaip duomenų valdytoja, yra atsakinga už tai, kad būtų laikomasi duomenų apsaugos reikalavimų, ir turi sugebėti tai įrodyti. Pareigą tvarkyti asmens duomenis pagal Reglamentą (ES) 2016/679 turi kiekvienas Administracijos darbuotojas. Už asmens duomenų tvarkymo reikalavimų laikymąsi Administracijos padalinyje atsakingi Administracijos padalinių vadovai.

 

XVI SKYRIUS

DUOMENŲ SUBJEKTŲ TEISĖS

 

108. Duomenų subjektai turi Reglamente (ES) 2016/679 nustatytas teises:

108.1. žinoti (būti informuoti) apie savo asmens duomenų tvarkymo Administracijoje tikslus;

108.2. susipažinti su Administracijoje tvarkomais savo asmens duomenimis;

108.3. reikalauti ištaisyti asmens duomenis;

108.4. reikalauti ištrinti asmens duomenis („teisė būti pamirštam“);

108.5. apriboti asmens duomenų tvarkymą;

108.6. nesutikti su asmens duomenų tvarkymu;

108.7. į asmens duomenų perkeliamumą;

108.8. kad jiems nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas.

109. Duomenų subjektams bendra informacija apie asmens duomenų tvarkymą ir duomenų subjektų teisių įgyvendinimą Administracijoje skelbiama Savivaldybės interneto svetainės akmene.lt  skiltyje „Asmens duomenų apsauga“.

110. Kai asmens duomenys gaunami iš paties duomenų subjekto, duomenų subjektui pateikiamas informacinis pranešimas apie jo asmens duomenų tvarkymą, pateikiant Reglamento (ES) 2016/679 13 straipsnyje nurodytą informaciją, pagal Aprašo 5 priede nustatytą formą. Informacija duomenų subjektui pateikiama prieš gaunant asmens duomenis arba asmens duomenų gavimo metu.

111. Kai asmens duomenys gaunami ne iš paties duomenų subjekto, duomenų subjektui privaloma pateikti informacinį pranešimą apie jo asmens duomenų tvarkymą, pateikiant Reglamento (ES) 2016/679 14 straipsnyje nurodytą informaciją, pagal Aprašo 5 priede nustatytą formą. Informacija duomenų subjektui pateikiama:

111.1. ne vėliau kaip per vieną mėnesį nuo asmens duomenų gavimo dienos;

111.2. jeigu asmens duomenys bus naudojami ryšiams su duomenų subjektu palaikyti, – ne vėliau kaip pirmą kartą susisiekiant su tuo duomenų subjektu;

111.3. jeigu numatoma asmens duomenis atskleisti kitam duomenų gavėjui, – ne vėliau kaip atskleidžiant duomenis pirmą kartą.

112. Administracija gali nepateikti duomenų subjektui informacijos apie jo asmens duomenų tvarkymą, jeigu:

112.1. asmens duomenys surinkti tiesiogiai iš duomenų subjekto ir ši informacija duomenų subjektui jau buvo pateikta, ir tokia apimtimi, kiek tos informacijos buvo pateikta;

112.2. asmens duomenys buvo gauti ne iš duomenų subjekto:

112.2.1. duomenų subjektas jau turi prašomą informaciją;

112.2.2. duomenų subjekto prašomos informacijos pateikimas yra neįmanomas arba tam reikėtų neproporcingų pastangų, arba dėl informavimo pareigos gali tapti neįmanoma pasiekti asmens duomenų tvarkymo tikslus, arba informacijos pateikimas gali labai sukliudyti pasiekti asmens duomenų tvarkymo tikslus. Tokiais atvejais Administracija imasi tinkamų priemonių duomenų subjekto teisėms ir laisvėms bei teisėtiems interesams apsaugoti, įskaitant viešą informacijos apie asmens duomenų tvarkymą paskelbimą Savivaldybės interneto svetainės akmene.lt  skiltyje „Asmens duomenų apsauga“;

112.2.3. asmens duomenų gavimas ar atskleidimas aiškiai nustatytas teisės aktuose, kurie taikomi Administracijai;

112.2.4. asmens duomenys privalo išlikti konfidencialūs, laikantis teisės aktų reglamentuojamos profesinės paslapties prievolės, įskaitant prievolę saugoti profesinę paslaptį, ir konfidencialumo pareigos pagal Pranešėjų apsaugos įstatymą.

113. Jei Administracija ketina toliau tvarkyti asmens duomenis kitu tikslu nei tas, kuriuo asmens duomenys buvo renkami, prieš toliau tvarkydama asmens duomenis Administracija pateikia duomenų subjektui informaciją apie kitą tikslą ir informaciją pagal Aprašo 5 priede nustatytą formą.

114. Už duomenų subjektų informavimą atsakingas Administracijos darbuotojas, kuris renka ir tvarko konkretaus duomenų subjekto duomenis. Dėl informavimo pareigos tinkamo vykdymo konsultuojamasi su duomenų apsaugos pareigūnu.

115. Duomenų subjektas turi teisę susipažinti su Administracijoje tvarkomais jo asmens duomenimis ir gauti informaciją, nurodytą Reglamento (ES) 2016/679 15 straipsnyje. Įgyvendinant duomenų subjekto teisę susipažinti su savo asmens duomenimis, neturi būti pažeistos trečiųjų asmenų teisės į privatų gyvenimą.

Įgyvendinant duomenų subjekto teisę susipažinti su savo garso įrašu, užtikrinama trečiųjų asmenų teisė į privatų gyvenimą, t. y. duomenų subjektui susipažinti gali būti pateikiama tik garso įrašo dalis, susijusi su konkrečiu duomenų subjektu.

Įgyvendinant duomenų subjekto teisę susipažinti su savo vaizdo duomenimis, užtikrinama trečiųjų asmenų teisė į privatų gyvenimą, t. y. duomenų subjektui susipažįstant su vaizdo įrašu, jeigu vaizdo įraše matomi kiti asmenys, kurių tapatybė gali būti nustatyta, ar kita informacija, kuri gali pažeisti trečiųjų asmenų privatumą, šie vaizdai turi būti retušuoti ar kitais būdais panaikinama galimybė identifikuoti trečiuosius asmenis.

116. Duomenų subjektas turi teisę dėl su jo konkrečiu atveju susijusių priežasčių bet kuriuo metu nesutikti, kad su juo susiję asmens duomenys būtų tvarkomi, kai toks asmens duomenų tvarkymas vykdomas pagal Reglamento (ES) 2016/679 6 straipsnio 1 dalies e arba f punktus, įskaitant profiliavimą remiantis tomis nuostatomis. Jei Administracija duomenų subjekto asmens duomenis tvarko Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punkto pagrindu ir duomenų subjektui pateiktame informaciniame pranešime apie asmens duomenų tvarkymą nurodo, kad jam taikoma besąlyginė teisė nesutikti su jo asmens duomenų tvarkymu, tokiu atveju duomenų subjektui naudojimosi tokia besąlygine teise nereikėtų pagrįsti konkrečia jo padėtimi.

117. Duomenų subjektas turi teisę nesutikti, kad jo atžvilgiu būtų taikomas visiškai automatizuotu būdu priimtas sprendimas, įskaitant profiliavimą, jeigu tokio sprendimo priėmimas turi teisinių pasekmių ar panašų reikšmingą poveikį.

118. Duomenų subjektas turi teisę kreiptis su prašymu ištaisyti, ištrinti savo asmens duomenis arba apriboti savo asmens duomenų tvarkymo, išskyrus saugojimą, veiksmus, kai duomenys tvarkomi nesilaikant Reglamento (ES) 2016/679 ir kitų įstatymų ar teisės aktų, reglamentuojančių asmens duomenų tvarkymą, nuostatų.

119. Esant visoms Reglamento (ES) 2016/679 20 straipsnyje nustatytoms sąlygoms, duomenų subjektas turi teisę kreiptis į Administraciją su prašymu gauti su juo susijusius jo paties pateiktus asmens duomenis ir prašyti persiųsti šiuos duomenis kitam duomenų valdytojui.

 

XVII SKYRIUS

PRAŠYMO DĖL DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO PATEIKIMAS

 

120. Duomenų subjektai, siekdami įgyvendinti savo teises, Administracijai turi pateikti užpildytą Aprašo 8 priede nustatytos formos prašymą asmeniškai, paštu ar per pasiuntinį, ar elektroninių ryšių priemonėmis. Prašymas turi būti įskaitomas, duomenų subjekto pasirašytas, jame turi būti nurodytas duomenų subjekto vardas, pavardė, gyvenamosios vietos adresas, duomenys ryšiui palaikyti, informacija apie tai, dėl kokios priežasties, kokias teises ir kokia apimtimi duomenų subjektas pageidauja įgyvendinti, ir informacija, kokiu būdu duomenų subjektas pageidauja gauti atsakymą.

121. Duomenų subjektas, pateikdamas prašymą, privalo patvirtinti savo tapatybę:

121.1. jeigu prašymas pateikiamas tiesiogiai Administracijos padalinio, atsakingo už asmenų aptarnavimą, Administracijos darbuotojui, privalo pateikti asmens tapatybę patvirtinantį dokumentą;

121.2. jeigu prašymas pateikiamas paštu ar per pasiuntinį, kartu su prašymu turi būti pateikiama notariškai patvirtinta asmens tapatybę patvirtinančio dokumento kopija;

121.3. jeigu prašymas pateikiamas elektroninių ryšių priemonėmis, prašymas turi būti pasirašytas kvalifikuotu elektroniniu parašu arba suformuotas elektroninėmis priemonėmis, kurios leidžia užtikrinti teksto vientisumą ir nepakeičiamumą.

122. Duomenų subjektas turi teisę Reglamente (ES) 2016/679 nurodytas duomenų subjekto teises įgyvendinti pats arba per įgaliotą atstovą. Jeigu atstovaujamo duomenų subjekto vardu į Administraciją kreipiasi duomenų subjekto atstovas, jis prašyme turi nurodyti savo vardą, pavardę, gyvenamosios vietos adresą, kontaktinius duomenis, atstovaujamo asmens vardą, pavardę, gyvenamosios vietos adresą, informaciją apie tai, kokią duomenų subjekto teisę ir kokios apimties pageidaujama įgyvendinti, ir pridėti atstovavimą patvirtinantį dokumentą ar jo kopiją, patvirtintą teisės aktų nustatyta tvarka.

123. Esant abejonių dėl duomenų subjekto tapatybės, Administracija turi teisę paprašyti papildomos informacijos, reikalingos tapatybei patvirtinti. Tokiu atveju prašymo nagrinėjimo terminas pratęsiamas tokiam laikotarpiui, per kurį duomenų subjektas ar jo atstovas pateikia papildomą informaciją ar dokumentus.

124. Administracija duomenų subjekto prašymo, kuris pateiktas nesilaikant šiame skyriuje nustatytų reikalavimų, nenagrinėja, jeigu Administracijos direktorius nenusprendžia kitaip.

125. Administracija gali atsisakyti imtis veiksmų pagal duomenų subjekto prašymą, jeigu duomenų subjekto prašymas yra akivaizdžiai nepagrįstas arba neproporcingas (pavyzdžiui, dėl jo pasikartojančio turinio).

 

XVIII SKYRIUS

PRAŠYMO DĖL DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO NAGRINĖJIMAS

 

126. Administracija ne vėliau kaip per vieną mėnesį nuo prašymo gavimo dienos duomenų subjektui pateikia atsakymą, kuriame nurodoma informacija apie veiksmus, kurių imtasi gavus prašymą, pagal Reglamento (ES) 2016/679 15–22 straipsnius. Šis laikotarpis prireikus gali būti pratęstas dar 2 mėnesiams, atsižvelgiant į duomenų subjekto prašymo sudėtingumą ir prašymų skaičių. Administracija per vieną mėnesį nuo prašymo gavimo dienos informuoja duomenų subjektą apie prašymo nagrinėjimo pratęsimą, kartu nurodydama priežastis. Informacija duomenų subjektui pateikiama valstybine kalba duomenų subjekto pasirinktu būdu.

127. Administracija, įgyvendindama duomenų subjekto teisę susipažinti su Administracijoje tvarkomais jo asmens duomenimis:

127.1. turi teisę paprašyti duomenų subjekto sukonkretinti pateiktą prašymą, jeigu Administracija tvarko didelį informacijos, susijusios su duomenų subjektu, kiekį;

127.2. duomenų subjektui informacijos pateikia tiek, kad nebūtų pažeistos kitų asmenų teisės, jeigu tam tikra informacija apie duomenų subjektą yra susijusi ir su kitais asmenimis.

128. Duomenų subjektų teisės Administracijoje įgyvendinamos neatlygintinai, išskyrus Reglamento (ES) 2016/679 12 straipsnio 5 dalies a punkte nustatytą atvejį.

 

XIX SKYRIUS

STEBĖSENOS IR TELEFONINIŲ POKALBIŲ DUOMENŲ TVARKYMAS

 

129.  Savivaldybės teritorijos ir patalpų vaizdo stebėjimo tvarka, duomenų tvarkymo tikslai, apimtys ir duomenų subjektų teisės, apibrėžti Vaizdo duomenų tvarkymo Akmenės rajono savivaldybės administracijoje tvarkos apraše.

130.  Darbuotojų stebėsena Administracijoje atliekama siekiant šių tikslų:

130.1.  apsaugoti Administracijos konfidencialią informaciją ir komercines paslaptis nuo neteisėto atskleidimo;

130.2.  apsaugoti Administracijos technologijas nuo įsilaužimų, virusų ar kitokio neigiamo poveikio;

130.3.  užtikrinti tinkamą darbo organizavimą ir tvarką, darbuotojų darbinių funkcijų tinkamą įgyvendinimą ir pareigų vykdymą.

131. Siekiant šiame skyriuje nustatytų stebėsenos tikslų, Administracijoje saugoma visa, naudojant technologijas gaunama, siunčiama, apdorojama ar sukaupta informacija, įskaitant, bet neapsiribojant elektroniniu paštu siunčiama ir gaunama informacija, iš interneto parsisiunčiama informacija, naršymo internete istorija, kompiuterinėje (IT) ir komunikacinėje (TEL) įrangoje laikoma informacija. Ši informacija yra saugoma ne ilgiau kaip keturis mėnesius automatiniu būdu darant atsargines kopijas (archyvą).

132. Darbuotojų stebėsenos duomenis gali peržiūrėti ir tikrinti tik Administracijos direktorius ir (arba) jo įgalioti asmenys be išankstinio darbuotojo įspėjimo.

133. Esant teisėtam įtarimui dėl darbuotojų galimai atliktų neteisėtų veiksmų, Administracijos direktorius ir (arba) jo įgalioti asmenys gali peržiūrėti ir patikrinti darbuotojo darbinę ir asmeninę informaciją, esančią Administracijai priklausančiose technologijose. Apie tokį patikrinimą iš anksto nepranešama, jeigu išankstinis pranešimas galėtų sutrukdyti patikrinimo eigai, pakenkti patikrinimo objektyvumui ar panašiai.

134. Atliekant stebėseną, duomenys analizuojami tokia apimtimi, kokia reikalinga įtariamam pažeidimui ar kitam patikrinimo pagrindui ištirti.

135. Prireikus ir iš anksto informavusi darbuotojus Administracija gali naudoti ir kitokias stebėsenos priemones, įskaitant garso ir vaizdo įrašymą (bet neapsiribojant) ir kitomis priemonėmis, laikantis asmens duomenų teisinės apsaugos reikalavimų.

136. Administracijoje vykdomo elektroninių kortelių (žetonų) stebėjimo tikslai – užtikrinti Administracijos darbuotojų tinkamą darbo organizavimą ir tvarką, darbuotojų darbinių funkcijų ir pareigų tinkamą vykdymą, darbuotojų ir kitų asmenų, kurie lankosi Administracijoje, saugumą, Administracijos turto ir dokumentų apsaugą, lankytojų srautų valdymą.

137. Elektroninių kortelių (žetonų) stebėsena vykdoma Administracijos pastato (L. Petravičiaus a. 2, Naujoji Akmenė) patalpose.

138. Elektroninėmis kortelėmis (žetonais) fiksuojami duomenys apie darbuotojų ir lankytojų atvykimo ir išvykimo laiką, lankymosi dažnumą.

139. Elektroninių kortelių (žetonų) stebėjimo duomenys yra saugomi vienus metus, po to jie automatiškai ištrinami.

140. Elektroninių kortelių (žetonų) stebėjimo duomenys gali būti pateikti tik teisėsaugos institucijoms ar kitoms valstybės institucijoms, kurioms toks duomenų pateikimas yra privalomas pagal teisės aktų reikalavimus.

141. Už elektroninių kortelių (žetonų) stebėjimo sistemos priežiūrą Administracijos patalpose yra atsakingi Informacinių technologijų skyriaus darbuotojai.

142. Administracija privalo užtikrinti, kad Administracijos darbuotojai ir lankytojai apie vykdomą elektroninių kortelių (žetonų) stebėjimą būtų informuojami.

143. Administracijos direktorius užtikrina, kad neįgalioti asmenys neturėtų galimybės prieiti prie tvarkomų asmens elektroninių kortelių (žetonų) duomenų.

144. Elektroninių kortelių (žetonų) stebėjimo duomenys negali būti naudojami kitiems tikslams, nesusijusiems su Aprašo 136 punkte apibrėžtais tikslais.

145. Pokalbiai telefonu įrašomi ir pokalbių įrašų duomenys tvarkomi asmenų aptarnavimo ir teikiamų konsultacijų telefonu kokybės užtikrinimo, asmenų prašymų ir skundų nagrinėjimo objektyvumo tikslais.

146. Įrašomi tik septyni Administracijai priskirtų telefonų (pagrindiniai seniūnijų ir Administracijos) įeinantys ir išeinantys pokalbiai ir tik Administracijos darbo metu.

147. Įrašomi ir tvarkomi šie telefoninio pakalbio įrašų metaduomenys: konsultuojančio asmens vardas ir pavardė (jeigu garsiai įvardijama prisistatant), darbuotojo ir skambinančiojo asmens telefono ryšio numeris, pokalbio turinys, data, pradžios ir pabaigos laikas.

148. Telefoninių pokalbių įrašymo tikslas ir apimtis gali būti keičiami tik pakeitus Aprašą.

149. Už telefoninių pokalbių įrašymą, duomenų saugumo užtikrinimą, duomenų pateikimą trečiosioms šalims, jų saugojimo terminą yra atsakinga įmonė, teikianti fiksuotojo ryšio paslaugas Administracijai.

 

XX SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

150. Duomenų subjektas Administracijos veiksmus (neveikimą), susijusius (-usį) su duomenų subjekto teisių įgyvendinimu, gali skųsti pats arba jo atstovas, taip pat jo įgaliota įstaiga, organizacija ar asociacija, atitinkanti Reglamento (ES) 2016/679 80 straipsnio reikalavimus, Valstybinei duomenų apsaugos inspekcijai (L. Sapiegos g. 17, 10312 Vilnius, el. paštas ada@ada.lt, interneto svetainė vdai.lrv.lt.

151. Aprašas skelbiamas Savivaldybės interneto svetainės akmene.lt skiltyje „Asmens duomenų apsauga“

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės rajono

savivaldybės administracijoje tvarkos aprašo

1 priedas

 

(Duomenų valdytojo duomenų tvarkymo veiklos įrašų forma)

 

DUOMENŲ VALDYTOJO DUOMENŲ TVARKYMO VEIKLOS ĮRAŠAI

 

Duomenų tvarkymo veiklos įrašo (ir jo atnaujinimo) data ir registracijos numeris

1.

(Nurodo duomenų apsaugos pareigūnas.)

4.

 

7.

 

2.

 

5.

 

8.

 

3.

 

6.

 

9.

 

 

Duomenų valdytojas: Akmenės rajono savivaldybės administracija

Pašto adresas:

L. Petravičiaus a. 2, 85132 Naujoji Akmenė

Telefono ryšio numeris:

Tel. (8 425) 57 133

Elektroninio pašto adresas: info@akmene.lt

Duomenų apsaugos pareigūnas:

Telefono ryšio numeris:

Tel. (8 425) 51 031

Elektroninio pašto adresas:

duomenu.apsauga@akmene.lt

Duomenų tvarkymo tikslas:

(Pavyzdžiui, asmenų informavimo, prašymų ar skundų nagrinėjimo tikslas, vidaus administravimo (personalo valdymo), vidaus administravimo (dokumentų valdymo) tikslas, apskaitos tvarkymo tikslas, nuotolinių susitikimų ir vaizdo konferencijų, skirtų Administracijai teisės aktuose nustatytoms funkcijoms ir prievolėms vykdyti, organizavimo tikslas ir t. t.)

Duomenų subjektų kategorijų aprašymas:

(Pavyzdžiui, skundo, prašymo, kitokio pobūdžio dokumento teikėjas, dokumento sudarytojo darbuotojai, Administracijos darbuotojai, darbo grupių, komisijų, komitetų nariai ir kiti asmenys, dalyvaujantys darbo grupių, komisijų, komitetų nuotoliniuose susitikimuose ir vaizdo konferencijose, ir t. t.)

Asmens duomenų kategorijų aprašymas:

(Pavyzdžiui, identifikavimo duomenys (vardas, pavardė, institucijos (kurioje dirba) pavadinimas, pareigų pavadinimas, parašas), kontaktiniai duomenys (adresas, telefono ryšio numeris, elektroninio pašto adresas), finansiniai duomenys (banko sąskaitos numeris), nuotrauka ir (ar) garso ir vaizdo įrašas, kuriuose galima nustatyti fizinio asmens tapatybę, ir t. t.)

Duomenų gavėjų kategorijos:

Teisės aktuose nustatytais atvejais ir tvarka, laikantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – BDAR) reikalavimų:

(Pavyzdžiui, teismai, teisėsaugos įstaigos ar valstybės ir savivaldybių institucijos, įstaigos, organizacijos ir kiti asmenys tiek, kiek tokį teikimą nustato teisės aktai, reglamentuojantys asmens duomenų tvarkymą.)

Asmens duomenų perdavimai trečiosioms valstybėms arba tarptautinėms organizacijoms (kai taikoma):

(Nurodomas trečiosios valstybės arba tarptautinės organizacijos, kuriai perduodami asmens duomenys, pavadinimas.)

Numatomi asmens duomenų saugojimo, pašalinimo (ištrynimo) terminai (kai įmanoma numatyti):

(Pavyzdžiui, 10 metų po sutarties įvykdymo dienos, 30 dienų, 3 mėnesiai nuo atrankos pabaigos, 6 mėnesiai nuo kandidato dokumentų gavimo dienos ir t. t.)

Bylos Nr. (pagal dokumentacijos planą):

(Nurodomas metiniame Administracijos dokumentacijos plane nurodytos bylos numeris ir bylos pavadinimas.)

Bendras asmens duomenų saugumo priemonių (nurodytų BDAR 32 straipsnio 1 dalyje) aprašymas (kai įmanoma aprašyti):

(Nurodo duomenų apsaugos pareigūnas.)

Teisinis pagrindas atlikti operaciją su asmens duomenimis:

(Nurodomi asmens duomenų tvarkymo teisiniai pagrindai, pavyzdžiui, teisės aktai, kuriais vadovaujantis tvarkomi asmens duomenys; kai tvarkoma sutikimo pagrindu: darbuotojų sutikimai (BDAR 6 straipsnio 1 dalies a punktas), Administracijos organizuojamų renginių dalyvių sutikimai (BDAR 6 straipsnio 1 dalies a punktas); kai tvarkoma teisėto intereso pagrindu: BDAR 6 straipsnio 1 dalies f punktas – teisėtas interesas gerinti vidinę komunikaciją ir didinti darbuotojų įsitraukimą.)

Kita informacija:

(Nurodomas Administracijos padalinio, kuris tvarko asmens duomenis, pavadinimas ir kita informacija.)

 

 

_____________________________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

2 priedas

 

(Duomenų tvarkytojo duomenų tvarkymo veiklos įrašų forma)

 

DUOMENŲ TVARKYTOJO DUOMENŲ TVARKYMO VEIKLOS ĮRAŠAI

 

Duomenų tvarkymo veiklos įrašo (ir jo atnaujinimo) data ir registracijos numeris

1.

(Nurodo duomenų apsaugos pareigūnas.)

4.

 

7.

 

2.

 

5.

 

8.

 

3.

 

6.

 

9.

 

 

Duomenų tvarkytojas: Akmenės rajono savivaldybės administracija

Pašto adresas:

L. Petravičiaus a. 2, 85132 Naujoji Akmenė

Telefono ryšio numeris:

Tel. (8 425) 57 133

Elektroninio pašto adresas: info@akmene.lt

Kiekvienas duomenų valdytojas (jei taikoma, ir jo atstovas), kurio vardu veikia duomenų tvarkytojas:

(Nurodomas duomenų valdytojo pavadinimas.)

Pašto adresas:

(Nurodyti pašto adresą.)

Telefono ryšio numeris:

(Nurodyti telefono ryšio numerį.)

Elektroninio pašto adresas:

(Nurodyti elektroninio pašto adresą.)

Duomenų apsaugos pareigūnas:

Telefono ryšio numeris:

Tel. (8 425) 51 031

Elektroninio pašto adresas:

duomenu.apsauga@akmene.lt

Kiekvieno duomenų valdytojo vardu atliekamo duomenų tvarkymo kategorijos, t. y. atliekamo asmens duomenų tvarkymo veiksmai

(Nurodomi atliekami asmens duomenų tvarkymo veiksmai (pavyzdžiui, vaizdo stebėjimas, asmens duomenų saugojimas, naikinimas ir t. t.).)

Asmens duomenų perdavimai trečiosioms valstybėms arba tarptautinėms organizacijoms (kai taikoma):

(Nurodomas trečiosios valstybės arba tarptautinės organizacijos, kuriai perduodami asmens duomenys, pavadinimas.)

Bendras asmens duomenų saugumo priemonių (nurodytų 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) 32 straipsnio 1 dalyje) aprašymas (kai įmanoma aprašyti):

(Nurodo duomenų apsaugos pareigūnas.)

Kita informacija:

(Nurodomas Administracijos padalinio, kuris tvarko asmens duomenis, pavadinimas ir kita informacija.)

 

__________________________________________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

3 priedas

 

 

(Įsipareigojimo saugoti asmens duomenų paslaptį forma)

 

ĮSIPAREIGOJIMAS SAUGOTI ASMENS DUOMENŲ PASLAPTĮ

________________

(data)

Naujoji Akmenė

 

Aš suprantu:

kad dirbdamas (-a) naudosiu ir tvarkysiu asmens duomenis, kurie negali būti atskleisti ar perduoti neįgaliotiems asmenims ar institucijoms;

kad netinkamas asmens duomenų tvarkymas gali užtraukti atsakomybę pagal Lietuvos Respublikos įstatymus;

kad draudžiama perduoti ar dalintis su kitais asmenimis įstaigos viduje ar už jos ribų slaptažodžiais ir kitais duomenimis, leidžiančiais programinėmis ir techninėmis priemonėmis naudotis bet kokios formos asmens duomenimis.

 

Aš pasižadu ir įsipareigoju:

saugoti asmens duomenų paslaptį;

tvarkyti asmens duomenis vadovaudamasis (-i) reglamentu (ES) 2016/679, Lietuvos Respublikos įstatymais ir kitais teisės aktais, taip pat pareigybės aprašymu ir tvarkos aprašais, reglamentuojančiais man patikėtas asmens duomenų tvarkymo funkcijas;

neatskleisti, neperduoti ir nesudaryti sąlygų įvairiomis priemonėmis susipažinti tiek su įstaigos viduje, tiek už jos ribų tvarkoma informacija nė vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija;

pranešti tiesioginiam vadovui ir duomenų apsaugos pareigūnui apie bet kokį įtartiną elgesį ar situaciją, kurie gali kelti grėsmę asmens duomenų saugumui.

 

Aš žinau:

kad už bet kokį šio įsipareigojimo nesilaikymą ir reglamento (ES) 2016/679, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti pagal galiojančius Lietuvos Respublikos įstatymus;

kad šis įsipareigojimas galios visą mano darbo Administracijoje laiką ir perėjus dirbti į kitas pareigas arba pasibaigus darbo santykiams;

kad duomenų subjektas turi teisę reikalauti atlyginti turtinę ar neturtinę žalą, patirtą dėl neteisėto asmens duomenų tvarkymo arba kitų duomenų valdytojo veikimo ar neveikimo;

kad duomenų valdytojas, duomenų tvarkytojas arba kitas asmuo atlygina asmeniui padarytą žalą, o nuostolį išreikalauja įstatymų nustatyta tvarka iš asmens duomenis tvarkančio darbuotojo, dėl kurio kaltės atsirado ši žala.

 

Aš esu susipažinęs (-usi) su reglamentu (ES) 2016/679, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašu, kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą ir atsakomybę.

 

____________________________ _________________ ___________________________

(Pareigos)                                                       (Parašas)                                    (Vardas ir pavardė)

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

4 priedas

 

(Sutikimo dėl asmens duomenų tvarkymo pavyzdinė forma)

___________________________________________

(duomenų subjekto vardas ir pavardė)

 

SUTIKIMAS

DĖL ASMENS DUOMENŲ TVARKYMO

____________________

(data)

Aš, ___________________________________________________________________________________,

(vardas, pavardė)

sutinku, kad duomenų valdytoja – Akmenės rajono savivaldybės administracija (toliau – Administracija) (juridinio asmens kodas 188719391, buveinės adresas L. Petravičiaus a. 2, 85132 Naujoji Akmenė, tel. (8 425) 57 133, el. p. info@akmene.lt) (Administracijos padalinys, siekiantis tvarkyti asmens duomenis, nurodo konkrečius asmens duomenų tvarkymo tikslus) tikslais tvarkytų šiame sutikime nurodytus ir mano pasirinktus (pažymėjus sutikimo langelį) mano asmens duomenis.

 

Esu informuotas (-a) ir suprantu, kad pagal 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) įtvirtintas duomenų subjekto teises ir nustatytą tvarką, apie kurią daugiau informacijos galėjau rasti adresu https://www.akmene.lt/asmens-duomenu-apsauga , turiu teisę:

·    žinoti (būti informuotas (-a)) apie savo asmens duomenų tvarkymą,

·    susipažinti su savo asmens duomenimis ir žinoti, kaip jie tvarkomi,

·    reikalauti ištaisyti netikslius mano asmens duomenis,

·    reikalauti, kad mano pateikti asmens duomenys būtų ištrinti arba būtų apribotas tam tikrų mano pateiktų asmens duomenų tvarkymas,

·    nesutikti, kad būtų tvarkomi mano asmens duomenys,

·    pateikti skundą Valstybinei duomenų apsaugos inspekcijai.

 

Esu informuotas (-a) ir suprantu, kad turiu teisę bet kada atšaukti šį savo sutikimą, atsiųsdamas (-a) prašymą į Akmenės rajono savivaldybės administraciją el. paštu (Administracijos padalinys, siekiantis tvarkyti asmens duomenis, nurodo savo elektroninio pašto adresą).

 

Esu informuotas (-a) ir suprantu, kad mano asmens duomenys bus tvarkomi iki sutikime nustatyto termino pabaigos arba kol aš atšauksiu savo sutikimą. Suprantu, kad Administracija nutrauks sutikimu pagrįstą mano asmens duomenų tvarkymą nuo prašymo atšaukti sutikimą gavimo Administracijoje dienos. Sutikimo atšaukimas nedarys poveikio sutikimu pagrįsto duomenų tvarkymo, atlikto iki sutikimo atšaukimo, teisėtumui.

 

Esu informuotas (-a) ir suprantu, kad galiu kreiptis į Administracijos duomenų apsaugos pareigūną (el. p. duomenų.apsauga@akmene.lt) visais klausimais, susijusiais su mano asmens duomenų tvarkymu.

 

Pažymėkite savo pasirinkimą, ar sutinkate, kad būtų tvarkomi šie Jūsų asmens duomenys:

(Akmenės rajono savivaldybės administracijos padalinys, siekiantis tvarkyti asmens duomenis, konkrečiai nurodo, dėl ko prašoma sutikimo tvarkyti asmens duomenis (išvardijami tvarkomi asmens duomenys, aprašomos duomenų tvarkymo operacijos, nurodomi duomenų gavėjai (jų kategorijos), konkretus asmens duomenų saugojimo laikotarpis).)

 

Sutinku     Nesutinku

 

 

 

 

 

(parašas)

 

(vardas, pavardė)

 

_____________________________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

5 priedas

 

(Informacinio pranešimo apie asmens duomenų tvarkymą pavyzdinė forma)

 

INFORMACINIS PRANEŠIMAS APIE ASMENS DUOMENŲ TVARKYMĄ

 

Vadovaudamiesi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) 13 / 14 (pasirinkti tinkamą straipsnį: jei duomenys gauti iš paties duomenų subjekto, nurodomas Reglamento (ES) 2016/679 13 straipsnis, jei iš kitų asmenų, – 14 straipsnis) straipsniu, teikiame Jums informaciją, susijusią su Jūsų duomenų tvarkymu:

 

1. Duomenų valdytoja Akmenės rajono savivaldybės administracija (toliau – Administracija) (juridinio asmens kodas 188719391, buveinės adresas L. Petravičiaus a. 2, 85132 Naujoji Akmenė, tel. (8 425) 57 133, el. p. info@akmene.lt; duomenų apsaugos pareigūno kontaktai – el. p. duomenu.apsauga@akmene.lt).

 

2. Duomenų tvarkymo tikslai. Toliau nurodyti Jūsų asmens duomenys tvarkomi šiais tikslais (Šiame punkte nurodomi konkretūs ir teisėti asmens duomenų tvarkymo tikslai.):

2.1. ________________________

2.2. ________________________

2.3. ________________________

3. Tvarkomi duomenys. Informuojame Jus, kad tvarkome šiuos Jūsų asmens duomenis (Šiame punkte pateikiamas tvarkomų asmens duomenų (asmens duomenų kategorijų) sąrašas.):

3.1. ________________________

3.2. ________________________

3.3. ________________________

4. Duomenų tvarkymo teisinis pagrindas. Jūsų asmens duomenų tvarkymo teisinis pagrindas (Šiame punkte nurodomas asmens duomenų tvarkymo pagrindas. Atsižvelgiant į duomenų tvarkymo teisinį pagrindą, nurodoma, ar duomenų pateikimas yra nustatytas teisės aktais, ar sutartyje nustatytas reikalavimas, ar nustatytas reikalavimas, kurį būtina vykdyti norint sudaryti sutartį, taip pat tai, ar duomenų subjektas privalo pateikti asmens duomenis, ir informacija apie galimas tokių duomenų nepateikimo pasekmes; jeigu duomenų tvarkymo pagrindas – teisėtas Administracijos ar trečiųjų asmenų interesas, aiškiai įvardijamas šis interesas.) - _____________________________________________________________________________

_____________________________________________________________________________.

 

5. Duomenų šaltinis. Jūsų asmens duomenys gauti iš (Šiame punkte nurodomas asmens duomenų kilmės šaltinis ir, jeigu taikoma asmens duomenų apsauga, nurodoma, ar duomenys gauti iš viešai prieinamų šaltinių.) _______________________________________________________

_____________________________________________________________________________.

 

6. Asmens duomenų gavėjai. Teisės aktų nustatytais atvejais ir tvarka, laikantis Reglamento (ES) 2016/679 reikalavimų, Jūsų asmens duomenys gali būti perduoti (Šiame punkte nurodomi duomenų gavėjai (jų kategorijos). Pavyzdžiui, duomenys gali būti teikiami: 1) duomenų tvarkytojams, kurie atlieka tam tikrus darbus ir teikia paslaugas (informacinių technologijų bendrovės, kurios duomenis tvarko, kad užtikrintų informacinių sistemų kūrimą, tobulinimą ir palaikymą; bendrovės, kurios užtikrina pranešimų klientams siuntimą, teikia apsaugos ir kitas paslaugas, įskaitant teisės, finansų, mokesčių, verslo valdymo, personalo administravimo, finansinės apskaitos paslaugas); 2) teismui, teisėsaugos įstaigoms ar valstybės institucijoms tiek, kiek tokį teikimą nustato teisės aktų reikalavimai (pvz., antstoliams, teismams ir kt.); 3) kitiems fiziniams ar juridiniams asmenims Jūsų sutikimu, jei toks sutikimas gaunamas dėl konkretaus atvejo; 4) kitiems (nurodyti).):

6.1. ________________________

6.2. ________________________

6.3. ________________________

7. Duomenų subjektų teisės. Informuojame Jus, kad turite šias teises: teisę prašyti, kad Jums būtų leista susipažinti su Jūsų asmens duomenimis ir juos ištaisyti arba ištrinti, jei yra bent vienas pagrindas, nustatytas Reglamente (ES) 2016/679, teisę apriboti duomenų tvarkymą, jei yra bent vienas pagrindas, nustatytas Reglamente (ES) 2016/679, teisę nesutikti, kad asmens duomenys būtų tvarkomi (teisė nesutikti, kad asmens duomenys būtų tvarkomi, nurodoma tik tais atvejais, kai asmens duomenys tvarkomi viešosios valdžios funkcijos ar teisėto intereso pagrindais (Reglamento (ES) 2016/679 6 straipsnio 1 dalies e ir f punktai)), taip pat teisę į asmens duomenų perkeliamumą (teisė į duomenų perkeliamumą nurodoma tik tais atvejais, kai asmens duomenys tvarkomi sutikimo ar sutarties pagrindu (Reglamento (ES) 2016/679 6 straipsnio 1 dalies a ir b punktai)). Šias teises galite įgyvendinti Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos apraše nustatyta tvarka.

 

Prašymai dėl teisių įgyvendinimo Administracijai turi būti pateikti raštu (įskaitant elektroninį formatą), taip pat turi būti įmanoma nustatyti prašymą padavusį asmenį ir duomenų subjektą. Duomenų subjekto tapatybė nustatoma pagal asmens tapatybę patvirtinantį dokumentą ar elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį. Jei prašymą duomenų subjektas siunčia paštu ar per pasiuntinį, prie prašymo turi būti pridėta notariškai patvirtinta duomenų subjekto asmens tapatybę patvirtinančio dokumento kopija. Kai dėl informacijos apie asmenį kreipiasi jo atstovas, jis turi pateikti atstovavimą patvirtinantį dokumentą ar jo kopiją, patvirtintą teisės aktų nustatyta tvarka.

 

Dėl duomenų subjektų teisių įgyvendinimo maloniai prašome kreiptis į Administracijos duomenų apsaugos pareigūną el. p. duomenu.apsauga@akmene.lt.

 

8. Jūs taip pat turite teisę bet kada atšaukti sutikimą tvarkyti Jūsų duomenis. Sutikimo atšaukimas nedaro poveikio sutikimu pagrįsto asmens duomenų tvarkymo, atlikto iki sutikimo atšaukimo, teisėtumui (Šis punktas nurodomas tik tada, kai duomenys tvarkomi sutikimo pagrindu.).

 

9. Asmens duomenų saugojimo laikotarpis. Informuojame, kad Jūsų asmens duomenys bus saugomi ____________ laikotarpį (Šiame punkte nurodomas konkretus asmens duomenų saugojimo laikotarpis arba, jei laikotarpio nurodyti neįmanoma, nurodomi kriterijai tokiam laikotarpiui nustatyti.). Šis terminas gali būti pratęstas, jei asmens duomenys yra naudojami arba gali būti naudojami kaip įrodymai ar informacijos šaltinis ikiteisminiame ar kitokiame tyrime, įskaitant Valstybinės duomenų apsaugos inspekcijos vykdomą tyrimą, civilinėje, administracinėje ar baudžiamojoje byloje ar kitais įstatymų nustatytais atvejais. Tokiu atveju asmens duomenys gali būti saugomi tiek, kiek reikia šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.

 

10. Automatizuotų sprendimų priėmimas. Informuojame, kad šie Jūsų duomenys nebus naudojami automatizuotiems sprendimams dėl Jūsų priimti, įskaitant profiliavimą.

 

11. Skundų teikimas. Informuojame, kad Jūs turite teisę skųsti Administracijos veiksmus (neveikimą) Valstybinei duomenų apsaugos inspekcijai ir teismui, taip pat skųsti teismui Valstybinės duomenų apsaugos inspekcijos veiksmus (neveikimą).

__________________________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

6 priedas

 

TIPINIŲ ASMENS DUOMENŲ APSAUGOS PRIEMONIŲ SĄRAŠAS

 

1. Fizinė prieiga prie kompiuterinės įrangos:

1.1. Patalpos rakinamos.

1.2. Veikia asmenų įėjimo į patalpas kontrolės sistema (fizinė arba elektroninė).

2. Programinės įrangos naudotojai:

2.1. Nustatyta naudotojų prisijungimo tvarka.

2.2. Nustatyta slaptažodžių sudarymo ir atnaujinimo tvarka.

2.3. Prieigos prie Akmenės rajono savivaldybės administracijos (toliau – Administracija) informacinių sistemų slaptažodžiai suteikiami, keičiami ir saugomi užtikrinant jų konfidencialumą.

2.4. Kontroliuojama ir valdoma prieiga prie Administracijos informacinių sistemų, kuriose tvarkomi duomenys (įskaitant asmens duomenis).

2.5. Nustatomas leistinų nepavykusių prisijungimų prie programinės įrangos skaičius.

2.6. Prieiga prie asmens duomenų suteikiama tik tiems asmenims, kuriems asmens duomenys reikalingi jų funkcijoms atlikti.

3. Prieiga prie kompiuterių tinklo:

3.1. Apsaugai nuo nesankcionuoto prisijungimo prie kompiuterių tinklo naudojamos užkardos.

3.2. Nutolę įrenginiai prie kompiuterių tinklo jungiasi saugiu ryšio kanalu.

3.3. Kontroliuojamas darbuotojų prisijungimas prie kompiuterių tinklo.

3.4. Kontroliuojamas trečiųjų šalių naudotojų prisijungimas prie kompiuterių tinklo. 

3.5. Naudojamos ryšio ir kompiuterių tinklo srautų atakų prevencijos priemonės.

4. Atsarginių duomenų kopijų naudojimas:

4.1. Nustatyta atsarginių kopijų darymo tvarka.

4.2. Atsarginės duomenų kopijos saugomos atskirose apsaugotose patalpose.

4.3. Atsarginės Administracijos informacinių sistemų duomenų kopijos daromos ne rečiau kaip kartą per parą ir saugomos Valstybinio duomenų centro serveriuose, iš kurių avarinio praradimo atveju duomenys gali būti atkuriami.

5. Apsauga nuo vagystės:

5.1. Užtikrinamas patalpų, kuriose saugomi asmens duomenys, fizinis saugumas – ribojamas ir kontroliuojamas neįgaliotų asmenų patekimas į šias patalpas.

5.2. Apribota fizinė prieiga prie tarnybinių stočių ir kompiuterizuotų darbo vietų.

5.3. Apribota programinė prieiga prie tarnybinių stočių, kompiuterizuotų darbo vietų ir jose esančių duomenų.

6. Programinės įrangos klaidos:

6.1. Naudojama sertifikuota programinė įranga, kuri prižiūrima laikantis gamintojo reikalavimų.

6.2. Diegiami operacinių sistemų ir naudojamos programinės įrangos gamintojų rekomenduojami atnaujinimai.

6.3. Programinė įranga atnaujinama laikantis nustatytos tvarkos.

7. Apsauga nuo kenkimo programinės įrangos:

7.1. Užtikrinama kompiuterinės įrangos apsauga nuo kenkimo programinės įrangos – tarnybinėse stotyse ir kompiuterizuotose darbo vietose įdiegtos ir nuolat atnaujinamos vidinio tinklo antivirusinės programos.

7.2. Darbuotojai supažindinami su vidaus tvarkomis ir žino, kaip elgtis pastebėjus kenkimo programinę įrangą.

8. Programinės įrangos naudojimas:

8.1. Naudojama tik legali ir saugi programinė įranga.

8.2. Kartą per metus atliekama naudotojų kompiuterizuotose darbo vietose naudojamos programinės įrangos kontrolė.

8.3. Darbuotojams nesuteiktos teisės patiems diegti programinę įrangą, nebent tai nustatyta pareigybių aprašymuose.

8.4. Kompiuterizuotos darbo vietos valdomos centralizuotai.

8.5. Darbuotojai mokomi dirbti su programine įranga.

9. Apsauga nuo duomenų perdavimo tinklo įrangos gedimų:

9.1. Įranga prižiūrima pagal gamintojo rekomendacijas.

9.2. Priežiūrą ir gedimų šalinimą atlieka Administracijos informacinių sistemų administratoriai.

9.3. Stebima duomenų perdavimo tinklo būklė.

9.4. Didžiausią įtaką duomenų perdavimui turinti kompiuterinė įranga dubliuota.

10. Apsauga nuo kompiuterinės įrangos gedimų:

10.1. Įranga prižiūrima pagal gamintojo rekomendacijas.

10.2. Priežiūrą ir gedimų šalinimą atlieka Administracijos informacinių sistemų administratoriai.

10.3. Svarbiausios kompiuterinės įrangos techninė būklė nuolat stebima.

11. Apsauga nuo įsilaužimo:

11.1. Vykdoma įeigos į Administracijos patalpas kontrolė 24 valandas per parą, 7 dienas per savaitę.

11.2. Patalpos, kuriose yra kompiuterinė įranga, rakinamos.

12. Apsauga nuo ugnies:

12.1. Visose patalpose įrengta priešgaisrinė signalizacija.

12.2. Patalpose yra ugnies gesintuvai.

12.3. Įrengti dūmų davikliai.

12.4. Padidinto saugumo patalpose įrengta automatinė gaisro gesinimo sistema.

12.5. Darbuotojai išklausę gaisrinės saugos mokymus.

13. Apsauga nuo užliejimo vandeniu:

13.1. Tinkamai suplanuotos ir įrengtos svarbiausios kompiuterinės įrangos laikymo patalpos.

13.2. Administracijos duomenų centro patalpose įrengta vandens nutekėjimo sistema.

14. Apsauga nuo temperatūros ir drėgmės svyravimų:

14.1. Administracijos duomenų centre nuolat palaikomi tokioms patalpoms taikomi temperatūros ir drėgmės parametrai.

14.3. Kondicionavimo įranga prižiūrima pagal gamintojo reikalavimus.

14.4. Kondicionavimo įrangos priežiūrą ir gedimų šalinimą atlieka kvalifikuoti specialistai.

15. Apsauga nuo stichinių nelaimių:

15.1. Parengtas veiklos tęstinumo valdymo planas.

15.2. Paskirti už civilinę saugą atsakingi asmenys.

15.3. Darbuotojai išklausę civilinės saugos mokymus.

16. Apsauga nuo elektros srovės tiekimo sutrikimų:

16.1. Administracijos duomenų centre esanti įranga prijungta prie nenutrūkstamų maitinimo šaltinių (UPS), siekiant išvengti trumpalaikių elektros tiekimo sutrikimų.

_____________________________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės rajono

savivaldybės administracijoje tvarkos aprašo

7 priedas

 

(Duomenų tvarkytojų sąrašo forma)

 

AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOS DUOMENŲ TVARKYTOJŲ SĄRAŠAS

 

Eil. Nr.

Duomenų tvarkytojas

Sutarties su duomenų tvarkytoju numeris

Sutarties su duomenų tvarkytoju sudarymo data

Sutarties su duomenų tvarkytoju galiojimo termino pabaiga

Sutarties su duomenų tvarkytoju pobūdis

Perduotų asmens duomenų kategorijos ir duomenų subjektų kategorijos

Už sutarties su duomenų tvarkytoju vykdymą atsakingas Akmenės rajono savivaldybės administracijos padalinys

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

_____________

 

Asmens duomenų tvarkymo ir duomenų

subjektų teisių įgyvendinimo Akmenės

rajono savivaldybės administracijoje

tvarkos aprašo

8 priedas

 

(Prašymo įgyvendinti duomenų subjekto teisę (-es) pavyzdinė forma)

 

 

(duomenų subjekto (fizinio asmens) vardas ir pavardė)

 

(kontaktiniai duomenys pasirinktinai: gyvenamosios vietos adresas, telefono ryšio numeris, el. pašto adresas)

 

(atstovo vardas, pavardė, gyvenamosios vietos adresas, telefono ryšio numeris, el. pašto adresas, atstovavimo pagrindas, jeigu prašymą pateikia duomenų subjekto atstovas, kartu turi būti pridedamas atstovo įgaliojimo patvirtinimo dokumentas)

 

Akmenės rajono savivaldybės administracijai

 

PRAŠYMAS

ĮGYVENDINTI DUOMENŲ SUBJEKTO TEISĘ (-ES)

 

____________________

(data)

 

1.    Vadovaudamasis (-i) 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas),

prašau įgyvendinti šią (šias) duomenų subjekto teisę (-es) (Pasirinkite, kokią (kokias) savo, kaip duomenų subjekto, teisę (-es) norite įgyvendinti, ir pažymėkite atitinkamą langelį (-ius).):

 

 teisę gauti informaciją apie duomenų tvarkymą

 teisę susipažinti su asmens duomenimis

 teisę reikalauti ištaisyti asmens duomenis

 teisę reikalauti ištrinti asmens duomenis („teisę būti pamirštam“)

 teisę apriboti asmens duomenų tvarkymą

 teisę į asmens duomenų perkeliamumą

 teisę nesutikti su asmens duomenų tvarkymu

 teisę reikalauti, kad nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas

 

2.    Nurodykite, ko konkrečiai prašote, ir pateikite kiek įmanoma daugiau informacijos, kuri leistų tinkamai įgyvendinti Jūsų teisę (-es) (pavyzdžiui, jeigu norite gauti asmens duomenų kopiją, nurodykite, kokių konkrečiai duomenų kopiją pageidaujate gauti (pavyzdžiui, 2023 m. x mėn. x d. pateikto prašymo kopiją); jeigu norite ištaisyti duomenis, nurodykite, kokie konkrečiai Jūsų asmens duomenys yra netikslūs; jeigu nesutinkate, kad būtų tvarkomi Jūsų asmens duomenys, išdėstykite argumentus, kuriais grindžiate savo nesutikimą, taip pat nurodykite, su kokių konkrečiai duomenų tvarkymu nesutinkate, jeigu kreipiatės dėl teisės į duomenų perkeliamumą įgyvendinimo, nurodykite, ar pageidaujate juos perkelti į savo įrenginį ar kitam duomenų valdytojui, jeigu pastarajam, tuomet nurodykite kokiam, ir t. t.):

________________________________________________________________________________

________________________________________________________________________________

________________________________________________________________________________

________________________________________________________________________________

________________________________________________________________________________

________________________________________________________________________________

________________________________________________________________________________

 

 

PRIDEDAMA:

1. _____________________________________________________________________________.

2. _____________________________________________________________________________.

3. _____________________________________________________________________________.

4. _____________________________________________________________________________.

 

Atsakymą noriu gauti (pažymėti vieną langelį):

 paštu

 atvykęs (-usi) į Akmenės rajono savivaldybės administraciją (toliau – Administracija)

 elektroniniu paštu (tik prašymą pasirašius kvalifikuotu elektroniniu parašu)

 

 

 

 

(parašas)

 

(vardas ir pavardė)

 

 

 

 

 

Asmens tapatybė patikrinta pagal pateiktą dokumentą (pildo Administracijos darbuotojas, kai duomenų subjektas prašymą pateikia tiesiogiai, atvykęs į Administraciją):

 asmens tapatybės kortelė

 pasas

 

Darbuotojas, patikrinęs asmens tapatybę

 

(pareigos)

 

(parašas)

 

(vardas ir pavardė)

 

 

 

Pastaba. Jeigu prašymas siunčiamas paštu, prie prašymo pridedama asmens tapatybę patvirtinančio dokumento kopija, patvirtinta notaro. Jeigu kreipiamasi dėl netikslių duomenų ištaisymo, pateikiamos tikslių duomenų patvirtinimo dokumentų kopijos; jeigu jos siunčiamos paštu, jos turi būti patvirtintos notaro ar kita teisės aktų nustatyta tvarka. Jeigu duomenų subjekto asmens duomenys (vardas, pavardė) yra pasikeitę, kartu pateikiamos dokumentų, kuriais patvirtinamas šių duomenų pasikeitimas, kopijos; jeigu jos siunčiamos paštu, turi būti patvirtintos notaro ar kita teisės aktų nustatyta tvarka.

 

 

_____________________________

 

PATVIRTINTA

Akmenės rajono savivaldybės administracijos direktoriaus

2023 m. gruodžio 11 d. įsakymu Nr. A-685

 

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMO AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE TYRIMO TVARKOS APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Asmens duomenų saugumo pažeidimo Akmenės rajono savivaldybės administracijoje tyrimo tvarkos apraše (toliau – Aprašas) reglamentuojama pranešimo apie galimą asmens duomenų saugumo pažeidimą rengimas ir teikimas, asmens duomenų saugumo pažeidimo tyrimas, Valstybinės duomenų apsaugos inspekcijos (toliau – Inspekcija) ir duomenų subjekto informavimas apie tai ir asmens duomenų saugumo pažeidimo įforminimas.

2. Aprašas taikomas Akmenės rajono savivaldybės administracijai (toliau – Administracija) tvarkant duomenų subjektų asmens duomenis ir asmenims, veikiantiems kaip Administracijos valdomų informacinių sistemų duomenų tvarkytojams, bei asmenims, su kuriais sudaryta asmens duomenų tvarkymo sutartis tvarkyti asmens duomenis pagal Administracijos nurodymus (toliau kartu – duomenų tvarkytojai).

3. Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Lietuvos Respublikos kibernetinio saugumo įstatyme, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas) ir kituose teisės aktuose, reglamentuojančiuose asmens duomenų apsaugą.

 

II SKYRIUS

PRANEŠIMO APIE GALIMĄ ASMENS DUOMENŲ SAUGUMO PAŽEIDIMĄ RENGIMAS IR TEIKIMAS

 

4. Administracijos valstybės tarnautojas ar pagal darbo sutartį dirbantis darbuotojas (toliau – darbuotojas), nustatęs arba sužinojęs iš visuomenės informavimo priemonių ar kitų informacijos šaltinių arba gavęs iš duomenų tvarkytojo informacijos apie galimą asmens duomenų saugumo pažeidimą:

4.1. nedelsdamas, ne vėliau kaip per 2 darbo valandas nuo sužinojimo apie galimą asmens duomenų saugumo pažeidimą momento, apie tai informuoja savo tiesioginį vadovą, užpildo Aprašo 1 priede nustatytos formos pranešimą apie galimą asmens duomenų saugumo pažeidimą (toliau – darbuotojo pranešimas apie pažeidimą) ir pateikia jį su Administracijos padalinio, kuriame dirba, vadovo pasirašytu raštu Administracijos direktoriui;

4.2. imasi priemonių asmens duomenų saugumo pažeidimui pašalinti ir galimoms neigiamoms jo pasekmėms sumažinti.

5. Duomenų tvarkytojai, sužinoję apie galimą asmens duomenų saugumo pažeidimą, nedelsdami, ne vėliau kaip per 24 valandas, Administracijai pateikia užpildytą Aprašo 2 priede nustatytos formos duomenų tvarkytojo pranešimą apie galimą asmens duomenų saugumo pažeidimą (toliau – duomenų tvarkytojo pranešimas apie pažeidimą) ir visą tuo metu turimą informaciją. Jei paaiškėja naujų aplinkybių dėl galimo asmens duomenų saugumo pažeidimo, ši informacija Administracijai turi būti pateikta nedelsiant, ne vėliau kaip per 24 valandas nuo jos paaiškėjimo momento. Šiame punkte nurodyti dokumentai ir turima informacija perduodami Administracijos direktoriui.

 

III SKYRIUS

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMO TYRIMAS

 

6. Administracijos direktorius, gavęs darbuotojo pranešimą apie pažeidimą ar duomenų tvarkytojo pranešimą apie pažeidimą (toliau kartu – Pranešimas), sudaro komisiją asmens duomenų saugumo pažeidimui ištirti (toliau – Komisija), kuri atlieką tyrimą:

6.1. nagrinėja Pranešime nurodytą ir su juo gautą informaciją;

6.2. įvertina, ar Pranešime užtenka duomenų, kad būtų galima daryti išvadą, ar yra asmens duomenų saugumo pažeidimas;

6.3. jeigu įtaria, kad yra asmens duomenų saugumo pažeidimas:

6.3.1. nustato asmens duomenų saugumo pažeidimo tipą:

6.3.1.1. konfidencialumo pažeidimas – neleistinas arba netyčinis asmens duomenų atskleidimas arba prieigos prie asmens duomenų suteikimas;

6.3.1.2. vientisumo pažeidimas – neleistinas arba netyčinis asmens duomenų pakeitimas;

6.3.1.3. prieinamumo pažeidimas – netyčinis arba neleistinas prieigos prie asmens duomenų praradimas arba asmens duomenų sunaikinimas;

6.3.2. nustato duomenų subjektų, kurių asmens duomenų saugumas pažeistas, kategorijas ir skaičių;

6.3.3. nustato su pažeidimu susijusių asmens duomenų, įskaitant specialių kategorijų asmens duomenis, kategorijas;

6.3.4. nustato tikėtinas asmens duomenų saugumo pažeidimo pasekmes ir pažeidimo priežastis, lėmusias asmens duomenų saugumo pažeidimą;

6.3.5. įvertina pavojų fizinių asmenų teisėms ir laisvėms, kuris kyla dėl asmens duomenų apsaugos pažeidimo (tikimybę, kad pavojaus nėra, kad pavojus yra arba kad kyla didelis pavojus). Laikoma, kad asmens duomenų saugumo pažeidimas, galintis kelti didelį pavojų fizinių asmenų teisėms ir laisvėms, yra toks pažeidimas, dėl kurio, laiku nesiėmus tinkamų priemonių, duomenų subjektai, kurių asmens duomenų saugumas buvo pažeistas, gali patirti kūno sužalojimą, materialinės žalos (finansinių nuostolių) ar nematerialinės žalos – diskriminaciją, tapatybės vagystę arba klastojimą, pakenkimą reputacijai ir panašaus pobūdžio žalą, taip pat tokia materialinė ir (ar) nematerialinė žala gali būti padaryta, jei pažeidimas yra susijęs su asmens duomenimis, iš kurių galima sužinoti rasinę arba etninę kilmę, politines pažiūras, religinius arba filosofinius įsitikinimus arba priklausymą profesinei sąjungai arba kuriuose yra genetinių duomenų, duomenų apie asmens sveikatą arba lytinį gyvenimą, apkaltinamuosius nuosprendžius ir nusikalstamas veikas arba susijusias apsaugos priemones;

6.3.6. informuoja Administracijos padalinius, su kurių veikla susijęs asmens duomenų saugumo pažeidimas, kokių taisomųjų veiksmų turi būti nedelsiant imamasi, kad būtų užkirstas kelias asmens duomenų saugumo pažeidimui, įskaitant priemones, kad galimos neigiamos jo pasekmės neatsirastų arba būtų sumažintos;

6.4. konsultuojasi su Administracijos duomenų apsaugos pareigūnu;

6.5. pasitelkia kitus darbuotojus, kiek tai susiję su jų kompetencija, asmens duomenų saugumo pažeidimui tirti ar duomenų tvarkytojų informacinių technologijų specialistus, kai pagal turimus duomenis matyti, kad asmens duomenų saugumo pažeidimas yra susijęs su kibernetiniu incidentu, ir (ar) konsultuojasi su šiais darbuotojais ar specialistais;

6.6. rengdama išvadą, kad padarytas asmens duomenų saugumo pažeidimas, pateikia pasiūlymą (-us) taikyti priemones, kad dėl asmens duomenų saugumo pažeidimo neatsirastų neigiamų pasekmių ar jos būtų sumažintos (naudoti atsargines kopijas, siekiant atkurti prarastus ar sugadintus duomenis, ar taikyti kitas panašias priemones), dėl Aprašo 11, 13, 14 ir 15 punktuose nustatytų veiksmų ir sprendžia dėl pranešimo apie asmens duomenų saugumo pažeidimą Inspekcijai pagal Pranešimo apie asmens duomenų saugumo pažeidimą rekomenduojamą formą, patvirtintą Valstybinės duomenų apsaugos inspekcijos direktoriaus 2018 m. rugpjūčio 29 d. įsakymu Nr. 1T-82(1.12.E) „Dėl Pranešimo apie asmens duomenų saugumo pažeidimą rekomenduojamos formos patvirtinimo“ (toliau – pranešimas Inspekcijai), ir duomenų subjektui Aprašo IV ir V skyriuose nustatyta tvarka;

6.7. rengdama išvadą, kad padarytas asmens duomenų saugumo pažeidimas, ir nustačiusi galimos nusikalstamos veikos požymius, rengia atitinkamoms valstybės institucijoms, įgaliotoms atlikti ikiteisminį tyrimą, teikiamo pranešimo apie galimą nusikalstamą veiką, projektą ir pateikia jį Administracijos direktoriui.

7. Administracijos padaliniai, su kurių veikla susijęs asmens duomenų saugumo pažeidimas, turi Komisijai pateikti visą prašomą informaciją ir dokumentus, susijusius su asmens duomenų saugumo pažeidimu ir tyrimu, per jos nurodytą terminą.

8. Reikalingus asmens duomenų saugumo pažeidimo tyrimui duomenis ir informaciją duomenų tvarkytojai pateikia Administracijos rašte nurodytais terminais ir būdais.

9. Komisija, atlikusi asmens duomenų saugumo pažeidimo tyrimą:

9.1. nustačiusi asmens duomenų saugumo pažeidimą, užpildo Aprašo 3 priede nustatytos formos asmens duomenų saugumo pažeidimo tyrimo ataskaitą;

9.2. nenustačiusi asmens duomenų saugumo pažeidimo, užpildo Aprašo 4 priede nustatytos formos asmens duomenų saugumo pažeidimo tyrimo, kai asmens duomenų saugumo pažeidimas nenustatytas, ataskaitą.

10. Asmens duomenų saugumo pažeidimo tyrimo ataskaitą ir asmens duomenų saugumo pažeidimo tyrimo, kai asmens duomenų saugumo pažeidimas nenustatytas, ataskaitą registruoja Administracijos duomenų apsaugos pareigūnas Aprašo 5 priede nustatytos formos asmens duomenų saugumo pažeidimų registracijos žurnale.

11. Asmens duomenų saugumo pažeidimo tyrimo ataskaita pateikiama Administracijos direktoriui ir duomenų tvarkytojo vadovui, jei asmens duomenų saugumo pažeidimas susijęs su duomenų tvarkytojo atliekamais asmens duomenų tvarkymo veiksmais.

12. Administracijos direktorius, susipažinęs su asmens duomenų saugumo pažeidimo tyrimo ataskaita, priima sprendimą dėl Komisijos pasiūlymo (-ų) įgyvendinimo.

13. Administracijos direktorius tvirtina Administracijos duomenų apsaugos pareigūno parengtą asmens duomenų saugumo pažeidimo ištaisymo priemonių planą (toliau – priemonių planas) – technines, organizacines, administracines ir kitas asmens duomenų saugumo pažeidimo ištaisymo priemones, jų įgyvendinimo terminus ir atsakingus už jų įgyvendinimą vykdytojus.

14. Priemonių planas netvirtinamas, jeigu asmens duomenų saugumo pažeidimo tyrimo ataskaitoje nurodyta, kad iki asmens duomenų saugumo pažeidimo tyrimo pradžios ar atliekant tyrimą buvo imtasi tinkamų taisomųjų veiksmų asmens duomenų saugumo pažeidimui pašalinti ir papildomų priemonių nesiūloma.

15. Jei asmens duomenų saugumo pažeidimo tyrimo ataskaitoje nurodoma, kad dėl įvykusio asmens duomenų saugumo pažeidimo duomenų tvarkytojas turi taikyti papildomas priemones ar užtikrinti esamų asmens duomenų saugumo priemonių taikymą, Administracijos direktorius duoda privalomus nurodymus duomenų tvarkytojui, jei asmens duomenų saugumo pažeidimas susijęs su duomenų tvarkytojo tvarkomomis informacinėmis sistemomis. Dokumentus dėl privalomų nurodymų duomenų tvarkytojui rengia asmenys, atsakingi už sutarties vykdymą.

 

IV SKYRIUS

INSPEKCIJOS INFORMAVIMAS

 

16. Komisija nedelsdama, jei įmanoma, nepraėjus 72 valandoms nuo momento, kai sužinojo apie asmens duomenų saugumo pažeidimą, parengia pranešimą Inspekcijai.

17. Kai asmens duomenų saugumo pažeidimas nekelia pavojaus fizinių asmenų teisėms ir laisvėms, apie padarytą asmens duomenų saugumo pažeidimą Inspekcija ir duomenų subjektas neinformuojami.

18. Kai per 72 valandas neįmanoma ištirti, ar padarytas asmens duomenų saugumo pažeidimas, ir apie pažeidimą privaloma informuoti Inspekciją, pranešime Inspekcijai pateikiama tuo metu turima informacija, nurodyta Reglamento 33 straipsnio 3 dalyje, tyrimo vėlavimo priežastys ir nurodoma, kada bus pateikta kita detalesnė informacija. Kai pateikus pranešimą Inspekcijai toliau tęsiant asmens duomenų saugumo pažeidimo tyrimą nustatoma, kad buvo sustabdyti veiksmai, kurie būtų lėmę asmens duomenų saugumo pažeidimą, ir (ar) faktiškai nebuvo jokio asmens duomenų saugumo pažeidimo, Komisija nedelsdama apie tai parengia informaciją Inspekcijai.

19. Kai padarytas asmens duomenų saugumo pažeidimas yra susijęs su kibernetiniu incidentu, Administracijos informacinių technologijų skyriaus parengta informacija apie kibernetinį incidentą pateikiama Kibernetinio saugumo įstatyme nurodytoms valstybės institucijoms šio įstatymo nustatyta tvarka ir atvejais.

 

V SKYRIUS

DUOMENŲ SUBJEKTO INFORMAVIMAS

 

20. Komisija nedelsdama, jei įmanoma, nepraėjus 72 valandoms nuo momento, kai buvo sužinota apie asmens duomenų saugumo pažeidimą, kuris gali kelti didelį pavojų fizinių asmenų teisėms ir laisvėms, kaip nustatyta Aprašo 6.3.5 papunktyje, išskyrus Reglamento 34 straipsnio 3 dalyje nustatytas išimtis, parengia duomenų subjektui rašytinį pranešimą, kuriame nurodo:

20.1. asmens duomenų saugumo pažeidimo aplinkybes;

20.2. Administracijos duomenų apsaugos pareigūno arba kito atsakingo asmens, galinčio suteikti daugiau informacijos apie asmens duomenų saugumo pažeidimą, vardą, pavardę ir kontaktinius duomenis (telefono ryšio numeris, elektroninio pašto adresas);

20.3. tikėtinas asmens duomenų saugumo pažeidimo pasekmes;

20.4. priemones, kurios jau buvo pritaikytos arba kurias Komisija pasiūlė taikyti, kad būtų pašalintas asmens duomenų saugumo pažeidimas, įskaitant priemones galimoms neigiamoms asmens duomenų saugumo pažeidimo pasekmėms sumažinti, taip pat duomenų subjektui skirtas rekomendacijas, kaip sumažinti galimą neigiamą asmens duomenų saugumo pažeidimo poveikį;

20.5. kitą reikšmingą informaciją, susijusią su asmens duomenų saugumo pažeidimu, kuri, Komisijos manymu, turėtų būti pateikta duomenų subjektui.

21. Duomenų subjektas gali būti informuojamas nesilaikant Aprašo 20 punkte nustatyto termino, jeigu įgyvendinamos tinkamos priemonės, kuriomis neleidžiama atsirasti pakartotiniams ar panašiems asmens duomenų saugumo pažeidimams.

22. Duomenų tvarkytojai suteikia Administracijai pagalbą, kurios reikia, kad būtų tinkamai pranešta apie asmens duomenų saugumo pažeidimą duomenų subjektui.

 

VI SKYRIUS

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMO ĮFORMINIMAS

 

23. Administracijos duomenų apsaugos pareigūnas per 5 darbo dienas nuo asmens duomenų saugumo pažeidimo tyrimo ataskaitos užregistravimo dienos užpildo asmens duomenų saugumo pažeidimų registracijos žurnalą. Prireikus asmens duomenų saugumo pažeidimų registracijos žurnale pateikta informacija gali būti tikslinama ir (ar) papildoma.

24. Asmens duomenų saugumo pažeidimų registracijos žurnalas saugomas Lietuvos Respublikos dokumentų ir archyvų įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka.

 

VII SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

25. Visi su asmens duomenų saugumo pažeidimo tyrimu ir pranešimų Inspekcijai ir duomenų subjektui pateikimu susiję dokumentai tvarkomi ir saugomi teisės aktų nustatyta tvarka.

26. Aprašas peržiūrimos periodiškai, ne rečiau kaip kartą per 2 metus ir, esant poreikiui ir (arba) pasikeitus asmens duomenų tvarkymą reglamentuojantiems teisės aktams, inicijuojamas Aprašo atnaujinimas.

27. Savivaldybės administracijos darbuotojai su šiuo Aprašu supažindinami dokumentų valdymo sistemos priemonėmis ir taip įsipareigoja laikytis šio Aprašo nustatytų reikalavimų.

28. Administracijos darbuotojai, pažeidę šio Aprašo reikalavimus, atsako teisės aktų nustatyta tvarka.

29. Aprašas skelbiamos Savivaldybės interneto svetainėje akmene.lt

________________

 

Asmens duomenų saugumo pažeidimo

Akmenės rajono savivaldybės

administracijoje tyrimo tvarkos aprašo

1 priedas

 

(Pranešimo apie galimą asmens duomenų saugumo pažeidimą forma)

 

AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJA

 

___________________________________________________

(administracijos padalinio pavadinimas)

___________________________________________________

(pareigų pavadinimas)

___________________________________________________

(vardas, pavardė)

 

PRANEŠIMAS

APIE GALIMĄ ASMENS DUOMENŲ SAUGUMO PAŽEIDIMĄ

 

_____________ Nr. _________

(data)                              

Naujoji Akmenė

 

Informuoju apie galimą asmens duomenų saugumo pažeidimą, pateikdamas man turimą informaciją apie jį:

1.    Sužinojimo apie galimą asmens duomenų saugumo pažeidimą data, laikas (minučių tikslumu)

 

Data ______________ Laikas __________

 

2.              Galimo asmens duomenų saugumo pažeidimo padarymo data, laikas (minučių tikslumu) ir vieta

 

Data ______________ Laikas __________ Vieta________________________________________

 

3.     Galimo asmens duomenų saugumo pažeidimo pobūdis, esmė ir aplinkybės

________________________________________________________________________________

________________________________________________________________________________

 

4.              Duomenų subjektų kategorijos (pvz., darbuotojai, asmenys, pateikę prašymus, skundus ir pan.) ir duomenų subjektų skaičius (jei žinoma)

________________________________________________________________________________

________________________________________________________________________________

 

5.              Asmens duomenų kategorijos, susijusios su galimu asmens duomenų saugumo pažeidimu (pažymėti tinkamą (-as):

 

      Asmens tapatybę patvirtinantys asmens duomenys (vardas, pavardė, amžius, gimimo data, lytis ir kt.):

______________________________________________________________________________________________

 

      Specialių kategorijų asmens duomenys (duomenys, atskleidžiantys rasinę ar etninę kilmę, politines pažiūras, religinius ar filosofinius įsitikinimus, ar narystę profesinėse sąjungose, genetiniai duomenys, biometriniai duomenys, sveikatos duomenys, duomenys apie lytinį gyvenimą ir lytinę orientaciją):

______________________________________________________________________________________________

 

      Duomenys apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas:

______________________________________________________________________________________________

 

      Prisijungimo duomenys ir (ar) asmens identifikaciniai numeriai (pavyzdžiui, asmens kodas, mokėtojo kodas, slaptažodžiai):

______________________________________________________________________________________________

 

      Kiti duomenys:

______________________________________________________________________________________________

 

      Nežinomi duomenys (pranešimo teikimo metu):

 

6.              Kokių veiksmų ar priemonių buvo imtasi sužinojus apie galimą asmens duomenų saugumo pažeidimą (pvz., pakeisti kompiuterio slaptažodžiai, nutraukta neteisėta prieiga prie tvarkomų asmens duomenų, panaudotos atsarginės kopijos, siekiant atkurti prarastus ar sugadintus duomenis, atnaujinta programinė įranga, surinkti ne saugoti skirtoje vietoje palikti dokumentai su asmens duomenimis ir pan.)

________________________________________________________________________________

________________________________________________________________________________

 

 

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

 

 

Asmens duomenų saugumo pažeidimo

Akmenės rajono savivaldybės

administracijoje tyrimo tvarkos aprašo

2 priedas

 

(Duomenų tvarkytojo pranešimo apie galimą asmens duomenų saugumo pažeidimą forma)

 

                                                                                                                                                                

(duomenų tvarkytojo pavadinimas)

                                                                                                                                                                

(juridinio asmens kodas ir buveinės adresas)

                                                                                                                                                                

(telefono ryšio numeris ir (ar) elektroninio pašto adresas)

 

Akmenės rajono savivaldybės administracijai

 

DUOMENŲ TVARKYTOJO PRANEŠIMAS

APIE GALIMĄ ASMENS DUOMENŲ SAUGUMO PAŽEIDIMĄ

 

_____________ Nr. _________

(data)                             

 

1.   Galimo asmens duomenų saugumo pažeidimo apibūdinimas

 

1.1. Galimo asmens duomenų saugumo pažeidimo data ir laikas:

 

Data ______________ Laikas __________

 

1.2. Galimo asmens duomenų saugumo pažeidimo vieta (pažymėti tinkamą (-us) variantą (-us):

 

           Informacinė sistema

           Duomenų bazė

           Tarnybinė stotis

           Interneto svetainė

           Debesijos paslaugos

           Nešiojamieji ar mobilieji įrenginiai

           Neautomatiniu būdu susistemintos bylos (archyvas)

           Kita ___________________________________________________________________

 

1.3. Galimo asmens duomenų saugumo pažeidimo aplinkybės (pažymėti tinkamą (-us) variantą (-us):

 

    Asmens duomenų konfidencialumo praradimas (neautorizuota prieiga ar atskleidimas)

    Asmens duomenų vientisumo praradimas (neautorizuotas asmens duomenų pakeitimas)

    Asmens duomenų prieinamumo praradimas (asmens duomenų praradimas, sunaikinimas)

 

1.4. Apytikslis duomenų subjektų, kurių asmens duomenų saugumas galimai pažeistas, skaičius:

_____________________________________________________________________________

 

1.5.   Duomenų subjektų, kurių asmens duomenų saugumas galimai pažeistas, kategorijos (skiriamos pagal jai būdingą požymį):

_____________________________________________________________________________

 

1.6. Asmens duomenų, kurių saugumas galimai pažeistas, kategorijos (pažymėti tinkamą (-as) kategoriją (-as):

 

    Asmens tapatybę patvirtinantys asmens duomenys (vardas, pavardė, amžius, gimimo data, lytis ir kt.):

_____________________________________________________________________________

 

    Specialių kategorijų asmens duomenys (duomenys, atskleidžiantys rasinę ar etninę kilmę, politines pažiūras, religinius ar filosofinius įsitikinimus, ar narystę profesinėse sąjungose, genetiniai duomenys, biometriniai duomenys, sveikatos duomenys, duomenys apie lytinį gyvenimą ir lytinę orientaciją):

_____________________________________________________________________________

 

    Duomenys apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas:

_____________________________________________________________________________

 

    Prisijungimo duomenys ir (ar) asmens identifikaciniai numeriai (pavyzdžiui, asmens kodas, mokėtojo kodas, slaptažodžiai):

_____________________________________________________________________________

 

    Kiti duomenys:

_____________________________________________________________________________

 

    Nežinomi duomenys (pranešimo teikimo metu):

 

1.7. Apytikslis asmens duomenų, kurių saugumas galimai pažeistas, skaičius:

_____________________________________________________________________________

 

1.8.  Kita, duomenų tvarkytojo nuomone, reikšminga informacija apie galimą asmens duomenų saugumo pažeidimą:

_____________________________________________________________________________

 

2.   Galimos asmens duomenų saugumo pažeidimo pasekmės

 

2.1. Konfidencialumo praradimo atveju:

 

    Asmens duomenų išplitimas labiau, nei yra būtina, ir duomenų subjekto kontrolės praradimas savo asmens duomenų atžvilgiu (pavyzdžiui, asmens duomenų išplitimas internete)

    Skirtingos informacijos susiejimas (pavyzdžiui, gyvenamosios vietos adreso susiejimas su asmens buvimo vieta realiuoju laiku)

    Galimas panaudojimas kitais nei nustatytais ar neteisėtais tikslais (pavyzdžiui, komerciniais, asmens tapatybės pasisavinimo, informacijos panaudojimo prieš asmenį tikslais)

    Kita

_____________________________________________________________________________

 

2.2. Vientisumo praradimo atveju:

 

    Duomenų pakeitimas į neteisingus duomenis, dėl ko asmuo gali netekti galimybės naudotis paslaugomis

    Galiojančių duomenų pakeitimas, priskiriant juos kitam asmeniui (pavyzdžiui, pavogta asmens tapatybė susiejant vieno asmens identifikuojančius duomenis su kito asmens biometriniais duomenimis)

    Kita

_____________________________________________________________________________

 

2.3. Duomenų prieinamumo praradimo atveju:

 

    Dėl asmens duomenų trūkumo negalima teikti paslaugų (pavyzdžiui, sutrikdomi administraciniai procesai, dėl ko negalima prieiti prie asmens duomenų ir įgyvendinti duomenų subjekto teisių)

    Dėl klaidų asmens duomenų tvarkymo procesuose negalima teikti tinkamų paslaugų (pavyzdžiui, tam tikra informacija iš informacinės sistemos išnyko, dėl ko negalima tinkamai suteikti administracinės paslaugos)

    Kita

_____________________________________________________________________________

 

2.4. Kitais atvejais:

_____________________________________________________________________________

 

3.   Priemonės, kurių imtasi siekiant pašalinti galimą pažeidimą ar sumažinti jo pasekmes

 

3.1. Taikytos priemonės, siekiant sumažinti poveikį duomenų subjektams:

_____________________________________________________________________________

 

3.2. Taikytos priemonės, siekiant pašalinti galimą asmens duomenų saugumo pažeidimą:

_____________________________________________________________________________

 

3.3. Taikytos priemonės, siekiant, kad galimas asmens duomenų saugumo pažeidimas nepasikartotų:

_____________________________________________________________________________

 

3.4. Kita:

_____________________________________________________________________________

 

4.   Siūlomos priemonės galimo asmens duomenų saugumo pažeidimo pasekmėms sumažinti

_____________________________________________________________________________

 

5.  Asmuo, galintis suteikti daugiau informacijos apie galimą asmens duomenų saugumo pažeidimą (duomenų apsaugos pareigūnas ar kitas kontaktinis asmuo)

 

5.1. Vardas ir pavardė __________________________________________________________________________

 

5.2. Telefono ryšio numeris ______________________________________________________________________

 

5.3. Elektroninio pašto adresas ___________________________________________________________________

 

5.4. Pareigų pavadinimas ________________________________________________________________________

 

 

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

 

Asmens duomenų saugumo pažeidimo

Akmenės rajono savivaldybės

administracijoje tyrimo tvarkos aprašo

3 priedas

 

(Asmens duomenų saugumo pažeidimo tyrimo ataskaitos forma)

 

KOMISIJA ASMENS DUOMENŲ SAUGUMO PAŽEIDIMAMS AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE TIRTI IR PRANEŠIMAMS APIE ASMENS DUOMENŲ SAUGUMO PAŽEIDIMUS VALSTYBINEI DUOMENŲ APSAUGOS INSPEKCIJAI IR DUOMENŲ SUBJEKTAMS RENGTI

 

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMO TYRIMO ATASKAITA

 

_____________ Nr. _________

(data)                           

Naujoji Akmenė

 

1. Asmens duomenų saugumo pažeidimo aprašymas

 

1.1. Asmens duomenų saugumo pažeidimo data, valanda (minučių tikslumu)

 

 

1.2. Asmens duomenų saugumo pažeidimo  vieta (informacinė sistema, duomenų bazė, tarnybinė stotis, interneto svetainė, debesijos paslaugos, nešiojamieji ar mobilieji įrenginiai, neautomatiniu būdu susistemintos bylos (archyvas), kita)

 

 

1.3. Asmens duomenų saugumo pažeidimo nustatymo data, valanda (minučių tikslumu)

 

 

1.4. Darbuotojas, pranešęs apie asmens duomenų saugumo pažeidimą (vardas, pavardė, Administracijos padalinio, kuriame dirba darbuotojas, pavadinimas, telefono ryšio numeris, elektroninio pašto adresas)

 

 

1.5. Duomenų tvarkytojo, pranešusio apie asmens duomenų saugumo pažeidimą, pavadinimas, jo kontaktinio asmens duomenys (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas)

 

 

1.6. Asmens duomenų saugumo pažeidimo pobūdis, esmė ir aplinkybės:

 

 

1.6.1. Asmens duomenų konfidencialumo praradimas (be leidimo ar neteisėtai atskleidžiami asmens duomenys arba gaunama prieiga prie jų)

 

1.6.2. Asmens duomenų vientisumo praradimas (kai asmens duomenys pakeičiami be leidimo ar netyčia)

 

1.6.3. Asmens duomenų prieinamumo praradimas (kai netyčia arba neteisėtai prarandama prieiga prie asmens duomenų arba jie sunaikinami)

 

 

1.7. Apytikslis duomenų subjektų, kurių asmens duomenų saugumas pažeistas, skaičius

 

 

1.8. Duomenų subjektų, kurių asmens duomenų saugumas pažeistas, kategorijos (skiriamos pagal jai būdingą požymį)

 

 

1.9. Asmens duomenų, kurių saugumas pažeistas, kategorijos:

 

 

1.9.1. Asmens tapatybę patvirtinantys asmens duomenys (vardas, pavardė, amžius, gimimo data, lytis ir kt.)

 

 

1.9.2. Specialių kategorijų asmens duomenys (duomenys, atskleidžiantys rasinę ar etninę kilmę, politines pažiūras, religinius ar filosofinius įsitikinimus, ar narystę profesinėse sąjungose, genetiniai duomenys, biometriniai duomenys, sveikatos duomenys, duomenys apie lytinį gyvenimą ir lytinę orientaciją)

 

 

1.9.3. Duomenys apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas

 

 

1.9.4. Prisijungimo duomenys ir (ar) asmens identifikaciniai numeriai (pavyzdžiui, asmens kodas, mokėtojo kodas, slaptažodžiai)

 

 

1.9.5. Kiti duomenys

 

 

1.9.6. Duomenys nežinomi (ataskaitos rengimo metu)

 

 

1.10. Apytikslis asmens duomenų, kurių saugumas pažeistas, skaičius

 

 

1.11. Asmens duomenų saugumo pažeidimo trukmė

 

 

1.12. Kita reikšminga informacija apie asmens duomenų saugumo pažeidimą (jei tokia yra)

 

 

2. Asmens duomenų saugumo pažeidimo rizikos vertinimas

 

2.1. Priežastys, lėmusios asmens duomenų saugumo pažeidimą (pvz., duomenų ar įrangos, kurioje yra saugomi asmens duomenys, vagystė, netinkamos prieigos kontrolės priemonės, leidžiančios neteisėtai naudotis asmens duomenimis, įrangos gedimas, žmogiška klaida, įsilaužimo ataka ir pan.)

 

 

2.2. Asmens duomenų saugumo pažeidimo pasekmės:

 

2.2.1. Konfidencialumo praradimo atveju:

 

 

2.2.1.1. Asmens duomenų išplitimas labiau, nei yra būtina, ir duomenų subjekto kontrolės praradimas savo asmens duomenų atžvilgiu (pavyzdžiui, asmens duomenų išplitimas internete)

 

2.2.1.2. Skirtingos informacijos susiejimas (pavyzdžiui, gyvenamosios vietos adreso susiejimas su asmens buvimo vieta realiuoju laiku)

 

2.2.1.3. Galimas asmens duomenų panaudojimas kitais nei nustatytais ar neteisėtais tikslais (pavyzdžiui, komerciniais, asmens tapatybės pasisavinimo, informacijos panaudojimo prieš asmenį tikslais)

 

2.2.1.4. Kita

 

2.2.2. Vientisumo praradimo atveju:

 

2.2.2.1. Duomenų pakeitimas į neteisingus duomenis, dėl ko asmuo gali netekti galimybės naudotis paslaugomis

 

2.2.2.2. Galiojančių duomenų pakeitimas, priskiriant juos kitam asmeniui (pavyzdžiui, pavogta asmens tapatybė susiejant vieną asmenį identifikuojančius duomenis su kito asmens biometriniais duomenimis)

 

2.2.2.3. Kita

 

2.2.3. Duomenų prieinamumo praradimo atveju:

 

2.2.3.1. Dėl asmens duomenų trūkumo negalima teikti paslaugų (pavyzdžiui, sutrikdomi administraciniai procesai, dėl ko negalima prieiti prie asmens duomenų ir įgyvendinti duomenų subjekto teisių)

 

2.2.3.2. Dėl klaidų asmens duomenų tvarkymo procesuose negalima teikti tinkamų paslaugų (pavyzdžiui, tam tikra informacija iš informacinės sistemos išnyko, dėl ko negalima tinkamai suteikti administracinės paslaugos)

 

2.2.3.3. Kita

 

 

2.2.4. Kitos pasekmės (jei yra)

 

 

2.3. Ar dėl pažeistų asmens duomenų pobūdžio kyla didesnė žalos rizika?

 

2.4. Dėl asmens duomenų saugumo pažeidimo nėra pavojaus fizinių asmenų teisėms ir laisvėms ( žema rizikos tikimybė)

 

2.5. Dėl asmens duomenų saugumo pažeidimo yra ar gali kilti pavojus fizinių asmenų teisėms ir laisvėms (būtina pranešti Valstybinei duomenų apsaugos inspekcijai (toliau – Inspekcija) (vidutinė rizikos tikimybė)

 

2.6. Dėl asmens duomenų saugumo pažeidimo yra ar gali kilti didelis pavojus fizinių asmenų teisėms ir laisvėms (būtina pranešti Inspekcijai ir duomenų subjektams) (aukšta rizikos tikimybė)

 

2.7. Kas turėjo prieigą prie pažeistų asmens duomenų iki asmens duomenų saugumo pažeidimo padarymo?

 

2.8. Kas gavo prieigą prie pažeistų asmens duomenų?

 

2.9. Ar buvo kitų įvykių, kurie galėjo nulemti asmens duomenų saugumo pažeidimą?

 

2.10. Ar iki asmens duomenų saugumo pažeidimo asmens duomenys buvo tinkamai užkoduoti, nuasmeninti ar kitaip lengvai neprieinami?

 

2.11. Informacinių technologijų sistemos, įrenginiai, įranga, įrašai, susiję su asmens duomenų saugumo pažeidimu

 

2.12. Ar tai yra sisteminė klaida, ar vienetinis incidentas?

 

2.13. Kokia žala buvo padaryta duomenų subjektui ar Administracijai (tapatybės vagystė, grėsmė fiziniam saugumui ir emocinei gerovei, žala reputacijai, teisinė atsakomybė, konfidencialumo, saugumo nuostatų pažeidimas ir pan.)?

 

3. Priemonės, kurios taikytos siekiant pašalinti pažeidimą, kad dėl jo neatsirastų neigiamų pasekmių, ar sumažinti jo neigiamas pasekmes

 

 

3.1. Taikytos priemonės, siekiant pašalinti asmens duomenų saugumo pažeidimą

 

3.2. Taikytos priemonės, siekiant sumažinti poveikį duomenų subjektams

 

3.3.Taikytos priemonės, siekiant, kad asmens duomenų saugumo pažeidimas nepasikartotų

 

3.4. Taikytos techninės priemonės asmens duomenų saugumo pažeidimo paveiktiems asmens duomenims, siekiant užtikrinti, kad asmens duomenys nebūtų prieinami neįgaliotiems asmenims

 

3.5. Priemonės, kurias ketinama įgyvendinti, įskaitant priemones, kuriomis siekiama, kad dėl asmens duomenų saugumo pažeidimo neatsirastų neigiamų pasekmių ar jos būtų sumažintos

 

3.6. Kitos priemonės

 

 

4. Pranešimų pateikimas

 

4.1. Duomenų subjekto informavimas apie asmens duomenų saugumo pažeidimą:

 

4.1.1. Duomenų subjektas informuotas (nurodoma data ir numeris)

4.1.2. Duomenų subjektas neinformuotas, bet bus informuotas (nurodoma data)

 

4.1.3. Duomenų subjektas neinformuotas

 

4.2. Vėlavimo pranešti duomenų subjektui apie asmens duomenų saugumo pažeidimą priežastys

 

4.3. Priemonė, kuria buvo pateiktas pranešimas duomenų subjektui (paštu, elektroninio pašto pranešimu ar SMS pranešimu ir kt.)

 

 

4.4. Informuotų duomenų subjektų skaičius

 

4.5. Duomenų subjektų, kurių asmens duomenų saugumas pažeistas, neinformavimo priežastys:

 

 

4.5.1. Nėra didelio pavojaus duomenų subjektų teisėms ir laisvėms (nurodoma, kodėl nėra pavojaus)

 

 

4.5.2. Įgyvendintos tinkamos techninės ir organizacinės priemonės, kuriomis užtikrinama, kad asmeniui, neturinčiam leidimo susipažinti su asmens duomenimis, jie būtų nesuprantami (nurodomos priemonės)

 

 

4.5.3. Įgyvendintos tinkamos techninės ir organizacinės priemonės, kuriomis užtikrinama, kad nekiltų didelis pavojus duomenų subjektų teisėms ir laisvėms (nurodomos priemonės)

 

 

4.5.4. Nes informavimas pareikalautų neproporcingai daug pastangų, o apie asmens duomenų saugumo pažeidimą viešai paskelbta (arba taikyta panaši priemonė) (nurodoma, kada ir kur paskelbta informacija viešai, arba, jei taikyta kita priemonė, nurodoma, kokia ir kada taikyta)

 

 

4.5.5. Nes dar neidentifikuoti duomenų subjektai, kurių asmens duomenų saugumas pažeistas

 

 

4.6. Informacija, kuri buvo pateikta duomenų subjektams (gali būti pridėta pranešimo duomenų subjektui kopija)

 

 

4.7. Ar pranešta Inspekcijai apie asmens duomenų saugumo pažeidimą:

 

4.7.1. Taip, Inspekcijai pranešta (nurodoma pranešimo data ir numeris)

4.7.2. Ne, bet Inspekcijai bus pranešta (nurodoma data)

 

4.7.3. Ne

 

 

4.8. Ar pranešta valstybės institucijoms, įgaliotoms atlikti ikiteisminį tyrimą, apie asmens duomenų saugumo pažeidimą, galimai turintį nusikalstamos veikos požymių:

 

4.8.1. Taip, pranešta (nurodoma pranešimo data ir numeris, gavėjas)

4.8.2. Ne, bet bus pranešta (nurodoma data, gavėjas)

 

4.8.3. Ne

 

 

4.9. Vėlavimo pranešti Inspekcijai apie asmens duomenų saugumo pažeidimą priežastys

 

 

4.10. Nepranešimo apie asmens duomenų saugumo pažeidimą Inspekcijai priežastys

 

 

4.11. Ar pranešta valstybės institucijoms, nurodytoms Lietuvos Respublikos kibernetinio saugumo įstatyme, apie kibernetinį incidentą, susijusį su asmens duomenų saugumo pažeidimu:

 

4.11.1. Taip, pranešta (nurodoma pranešimo data ir numeris, gavėjas) 

4.11.2. Ne, bet bus pranešta (nurodoma data, gavėjas)

 

4.11.3. Ne

 

 

5. Komisijos išvada dėl asmens duomenų saugumo pažeidimo

 

 

6. Komisijos pasiūlymas (-ai)

 

 

7. Komisijos nario atskiroji nuomonė (jeigu yra)

 

 

 

Komisijos nariai:

 

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

 

Asmens duomenų saugumo pažeidimo

Akmenės rajono savivaldybės

administracijoje tyrimo tvarkos aprašo

4 priedas

 

(Asmens duomenų saugumo pažeidimo tyrimo, kai asmens duomenų saugumo pažeidimas nenustatytas, ataskaitos forma)

 

KOMISIJA ASMENS DUOMENŲ SAUGUMO PAŽEIDIMAMS AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE TIRTI IR PRANEŠIMAMS APIE ASMENS DUOMENŲ SAUGUMO PAŽEIDIMUS VALSTYBINEI DUOMENŲ APSAUGOS INSPEKCIJAI IR DUOMENŲ SUBJEKTAMS RENGTI

 

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMO TYRIMO, KAI ASMENS DUOMENŲ SAUGUMO PAŽEIDIMAS NENUSTATYTAS, ATASKAITA

 

_____________ Nr. _________

(data)                           

Naujoji Akmenė

 

1. Informacija apie asmens duomenų saugumo pažeidimą

 

1.3. Asmens duomenų saugumo pažeidimo data, valanda (minučių tikslumu)

 

 

1.4. Asmens duomenų saugumo pažeidimo vieta (informacinė sistema, duomenų bazė, tarnybinė stotis, interneto svetainė, debesijos paslaugos, nešiojamieji ar mobilieji įrenginiai, neautomatiniu būdu susistemintos bylos (archyvas), kita)

 

 

1.3. Sužinojimo apie asmens duomenų saugumo pažeidimą data, valanda (minučių tikslumu)

 

 

1.4. Darbuotojas, pranešęs apie asmens duomenų saugumo pažeidimą (vardas, pavardė, Administracijos padalinio, kuriame dirba darbuotojas, pavadinimas, telefono ryšio numeris, elektroninio pašto adresas)

 

 

1.5. Duomenų tvarkytojo, pranešusio apie asmens duomenų saugumo pažeidimą, pavadinimas, jo kontaktinio asmens duomenys (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas)

 

 

1.6. Asmens duomenų saugumo pažeidimo pobūdis, esmė ir aplinkybės

 

 

1.7. Kita reikšminga informacija apie asmens duomenų saugumo pažeidimą (jei tokios yra)

 

 

1.8. Asmens duomenų saugumo pažeidimą lėmusios priežastys

 

 

1.9. Asmens duomenų saugumo pažeidimo prielaidos – ar tai sisteminė klaida, ar vienetinis incidentas

 

2. Priemonės, kurias ketinama įgyvendinti, kad panašūs incidentai nepasikartotų

 

3. Komisijos išvada dėl asmens duomenų saugumo pažeidimo

 

 

4. Komisijos nario atskiroji nuomonė (jeigu yra)

 

 

 

Komisijos nariai:

 

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

(pareigų pavadinimas)

 

(parašas)

 

(vardas, pavardė)

 

Asmens duomenų saugumo pažeidimo

Akmenės rajono savivaldybės administracijoje

tyrimo tvarkos aprašo

5 priedas

 

(Asmens duomenų saugumo pažeidimų registracijos žurnalo forma)

 

AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJA

 

ASMENS DUOMENŲ SAUGUMO PAŽEIDIMŲ REGISTRACIJOS ŽURNALAS

 

Eil.Nr.

Asmens duomenų saugumo pažeidimo (toliau – pažeidimas) tyrimo ataskaitos data ir numeris

Pažeidimo aprašymas (pažeidimo data, laikas (val., min.), pažeidimo pobūdis, priežastys, asmens duomenų, kurių saugumas pažeistas, kategorijos ir skaičius, duomenų subjektų, kurių asmens duomenų saugumas pažeistas, kategorijos ir apytikslis skaičius)

Pažeidimo nustatymo aplinkybės (pažeidimo nustatymo data, laikas (val., min.), asmuo, pranešęs apie pažeidimą (vardas, pavardė, pareigos)

Pažeidimo pasekmės ir pavojus fizinių asmenų teisėms ir laisvėms

Priemonės, kurių buvo imtasi, kad būtų pašalintas pažeidimas, įskaitant priemones galimoms neigiamoms pažeidimo pasekmėms sumažinti

Informacija apie pranešimą Valstybinei duomenų apsaugos inspekcijai apie pažeidimą (jei apie pažeidimą nebuvo pranešta, nurodomi tokio sprendimo motyvai; jei apie pažeidimą buvo pranešta, nurodoma pranešimo data ir numeris, taip pat ar informacija teikiama etapais; jeigu pranešti apie pažeidimą buvo vėluojama, nurodomos vėlavimo priežastys)

Informacija apie pranešimą duomenų subjektui apie pažeidimą (jei apie pažeidimą nebuvo pranešta, nurodomi tokio sprendimo motyvai; jei apie pažeidimą buvo pranešta, nurodoma pranešimo (-ų) data (-os), numeris (-iai) ir būdas (-ai); jeigu apie pažeidimą buvo vėluojama pranešti, nurodomos vėlavimo priežastys)

Kita su pažeidimu susijusi reikšminga informacija

1

2

3

4

5

6

7

8

9

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

PATVIRTINTA

Akmenės rajono savivaldybės administracijos direktoriaus

2023 m. gruodžio 11 d. įsakymu Nr. A-685

 

POVEIKIO ASMENS DUOMENŲ APSAUGAI VERTINIMO AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE TVARKOS APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje tvarkos apraše (toliau – Aprašas) nustatoma poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje (toliau – Administracija) atlikimo (toliau – poveikio vertinimas), poveikio vertinimo dokumentų rengimo, pavojų duomenų subjektų teisėms ir laisvėms nustatymo, sprendimų dėl poveikio vertinimo priėmimo ir išankstinių konsultacijų su Valstybine duomenų apsaugos inspekcija tvarka.

2. Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas).

 

II SKYRIUS

POVEIKIO VERTINIMAS

 

3. Poveikio vertinimą, kuris suprantamas kaip tęstinis procesas, skirtas asmens duomenų tvarkymui apibūdinti, tokio asmens duomenų tvarkymo būtinumui ir proporcingumui įvertinti bei padėti valdyti pavojaus duomenų subjektų teisėms ir laisvėms riziką, atlieka asmens duomenų tvarkymo operacijų iniciatorius – Administracijos padalinys, siekiantis atlikti asmens duomenų tvarkymo operacijas (toliau – Iniciatorius):

3.1. dėl kurių gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms;

3.2. kurios nustatytos Valstybinės duomenų apsaugos inspekcijos patvirtintame duomenų tvarkymo operacijų, kurioms taikomas reikalavimas atlikti poveikio duomenų apsaugai vertinimą, sąraše.

4. Poveikio vertinimas, atsižvelgiant į asmens duomenų tvarkymo pobūdį, aprėptį, kontekstą, tikslus bei pavojaus šaltinius ir atliktų Aprašo 10 punkte nurodytų veiksmų rezultatus, turi būti atliekamas prieš pradedant tvarkyti asmens duomenis, jeigu yra tikimybė, kad dėl numatytų asmens duomenų tvarkymo operacijų gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms.

5. Kriterijai, kada laikoma, kad dėl asmens duomenų tvarkymo operacijos gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms:

5.1. kai vykdomas sistemingas ir išsamus su duomenų subjektais susijusių asmeninių aspektų vertinimas, kuris yra grindžiamas automatizuotu tvarkymu, įskaitant profiliavimą, ir kuriuo remiantis priimami sprendimai, kuriais padaromas su duomenų subjektu susijęs teisinis poveikis arba kurie daro panašų didelį poveikį duomenų subjektui (šių operacijų metu siekiama analizuoti arba numatyti tokius duomenų subjekto asmeninius aspektus, kurie susiję su duomenų subjekto darbo rezultatais, ekonomine padėtimi, sveikatos būkle, asmeniniais pomėgiais ar interesais, patikimumu arba elgesiu, vieta arba judėjimu);

5.2. kai dideliu mastu tvarkomi specialių kategorijų asmens duomenys, atskleidžiantys rasinę ar etninę kilmę, politines pažiūras, religinius ar filosofinius įsitikinimus ar narystę profesinėse sąjungose, taip pat tvarkomi genetiniai duomenys, biometriniai duomenys, siekiant konkrečiai nustatyti duomenų subjekto tapatybę, sveikatos duomenys arba duomenys apie duomenų subjekto lytinį gyvenimą ir lytinę orientaciją (tai susiję su tiek tam tikromis duomenų subjektų kategorijomis, pavyzdžiui, vyresnio amžiaus asmenimis, vaikais, psichinėmis ligomis sergančiais asmenimis ir kt., tiek su tam tikrų kategorijų duomenimis, pavyzdžiui, apie sveikatą, politines pažiūras, finansinę padėtį, taip pat asmens privatų susirašinėjimą bei tokią asmeniniams poreikiams tenkinti naudojamą informaciją ir duomenis, pavyzdžiui, nuotraukas, užrašus, laikomus Administracijos serveriuose ar Administracijos valdomose informacinėse sistemose);

5.3. kai vykdomas sistemingas viešos vietos stebėjimas dideliu mastu;

5.4. kitais asmens duomenų tvarkymo operacijų atvejais, kai Iniciatorius gali motyvuotai pagrįsti tikimybę, kad dėl numatytų asmens duomenų tvarkymo operacijų gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms.

6. Vertinant, ar asmens duomenys tvarkomi dideliu mastu, atsižvelgiama į šiuos kriterijus:

6.1. susijusių duomenų subjektų skaičių – konkretų skaičių arba procentinę dalį;

6.2. tvarkomų asmens duomenų kiekį ir (arba) skirtingų tvarkomų asmens duomenų įvairovę;

6.3. asmens duomenų tvarkymo veiklos trukmę arba pastovumą;

6.4. geografinį asmens duomenų tvarkymo mastą.

7. Poveikio vertinimą reikėtų atlikti ir tuo atveju, jeigu Iniciatoriui kyla abejonių, ar poveikio vertinimas yra privalomas.

8. Poveikio vertinimo nereikia atlikti šiais atvejais:

8.1. kai asmens duomenų tvarkymas nekelia didelio pavojaus duomenų subjektų teisėms ir laisvėms;

8.2. kai asmens duomenų tvarkymo pobūdis, aprėptis, kontekstas ir tikslai yra labai panašūs į asmens duomenų tvarkymą, kurio poveikio vertinimas buvo atliktas;

8.3. kai konkrečiomis sąlygomis, kurios nepasikeitė, vykdomas asmens duomenų tvarkymo operacijas iki 2018 m. gegužės 25 d. patikrino Valstybinė duomenų apsaugos inspekcija;

8.4. kai asmens duomenų tvarkymo operacijos pagal Reglamento (ES) 2016/679 6 straipsnio 1 dalies c arba e punktą teisinis pagrindas nustatytas Europos Sąjungos arba Lietuvos Respublikos teisės akte, kai pagal teisės aktą reglamentuojama konkreti asmens duomenų tvarkymo operacija ir kai poveikio vertinimas jau atliktas nustačius tą teisinį pagrindą, išskyrus atvejus, kai Lietuvos Respublikos teisės aktuose nustatyta, kad poveikio vertinimą būtina atlikti prieš asmens duomenų tvarkymo veiklą.

9. Poveikio vertinimas kartojamas kas 3 metai. Jeigu keičiasi Administracijos funkcijų atlikimo procesai, dėl kurių kinta asmens duomenų tvarkymo operacijos, kurios anksčiau nebuvo įvertintos, ir tai turės įtakos duomenų subjekto privatumui, poveikio vertinimas turi būti atliekamas nedelsiant.

 

III SKYRIUS

POVEIKIO VERTINIMO DOKUMENTŲ RENGIMAS

 

10. Siekdamas įvertinti, ar konkrečiai asmens duomenų tvarkymo operacijai atlikti reikalingas poveikio vertinimas, Iniciatorius turi užpildyti Aprašo 1 priede pateiktos formos poveikio duomenų apsaugai vertinimo atrankos klausimyną (toliau – Klausimynas). Klausimynas nepildomas Aprašo 3.2 papunktyje nurodytu atveju.

11. Atliekant poveikio vertinimą, pildoma Aprašo 2 priede pateikta poveikio duomenų apsaugai vertinimo išvados (toliau – Poveikio vertinimo išvada) forma. Kai pagal Aprašo 10 punktą pildomas Klausimynas, jis pridedamas prie Poveikio vertinimo išvados.

12. Poveikio vertinimo išvadoje turi būti aptarti šie klausimai:

12.1. pateiktas numatytų asmens duomenų tvarkymo operacijų aprašymas, nurodyti asmens duomenų tvarkymo tikslai ir teisinis pagrindas;

12.2. pagrindžiamas asmens duomenų tvarkymo operacijų reikalingumas ir proporcingumas, palyginti su tikslais;

12.3. įvertinami pavojai duomenų subjektų teisėms ir laisvėms;

12.4. įvardijamos pavojaus duomenų subjektų teisėms ir laisvėms rizikai valdyti numatytos priemonės, įskaitant apsaugos priemones, saugumo priemones ir mechanizmus, kuriais užtikrinama asmens duomenų apsauga ir įrodoma, kad laikomasi Reglamento (ES) 2016/679 reikalavimų;

12.5. nustačius pavojaus duomenų subjektų teisėms ir laisvėms rizikos valdymo priemones, turi būti nurodoma, kokios tikimybės ir rimtumo likutinė grėsmė išlieka atsižvelgiant į taikomas ar planuojamas taikyti priemones, skirtas pavojui išvengti.

13. Spręsdamas, ar gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms, Iniciatorius turi įvertinti, ar:

13.1. vykdomas vertinimas ar balų suteikimas, įskaitant profiliavimą ir prognozavimą;

13.2. atliekamas automatizuotas sprendimų priėmimas, sukeliantis teisinį arba panašų didelį poveikį;

13.3. vykdomas sistemingas stebėjimas;

13.4. tvarkomi neskelbtini asmens duomenys arba labai asmeniški duomenys (Reglamento (ES) 2016/679 9 straipsnyje nurodytų specialių kategorijų asmens duomenys arba tam tikrų kategorijų asmens duomenys, dėl kurių tvarkymo gali kilti didelis pavojus duomenų subjektų teisėms ir laisvėms);

13.5. asmens duomenys tvarkomi dideliu mastu;

13.6. lyginami ir derinami asmens duomenų rinkiniai;

13.7. tvarkomi pažeidžiamų asmenų duomenys (vaikų, darbuotojų, gyventojų, kuriems reikalinga speciali apsauga, ir visais atvejais, kai galima nustatyti nelygiaverčius duomenų subjekto ir duomenų valdytojo santykius);

13.8. naudojamos naujos technologijos ar nauji organizaciniai sprendimai;

13.9. pats asmens duomenų tvarkymas užkerta kelią duomenų subjektui naudotis savo teisėmis, paslaugomis arba sudaryti sutartis.

14. Kriterijai, kada laikoma, kad vykdomas sistemingas stebėjimas:

14.1. vykdomas pagal tam tikrą sistemą (tam tikrais intervalais, nuolat tebevykstantis, pasikartojantis tam tikrais laikotarpiais);

14.2. vykdomas pagal iš anksto nustatytą, organizuotą arba metodinę tvarką;

14.3. vykdomas kaip sudedamoji bendro asmens duomenų rinkimo dalis.

15. Atlikdamas poveikio vertinimą Iniciatorius konsultuojasi su Administracijos duomenų apsaugos pareigūnu. Jeigu Administracijos duomenų apsaugos pareigūnas konsultaciją pateikia raštu, ji pridedama prie Poveikio vertinimo išvados.

16. Iniciatorius, atlikdamas poveikio vertinimą, turėtų siekti išsiaiškinti duomenų subjektų ar jų atstovų nuomonę apie numatytą asmens duomenų tvarkymą, nepažeisdamas komercinių ar viešųjų interesų apsaugos arba asmens duomenų tvarkymo operacijų saugumo reikalavimų (nuomones galima būtų gauti įvairiomis priemonėmis, priklausomai nuo konteksto (bendro pobūdžio tyrimas, susijęs su asmens duomenų tvarkymo operacijos tikslu ir priemonėmis, įprastos apklausos ar klausimas darbuotojų atstovams). Šios nuomonės turi būti dokumentuotos ir pridedamos prie Poveikio vertinimo išvados.

17. Jeigu Iniciatoriaus galutinis sprendimas skiriasi nuo duomenų subjektų ar jų atstovų nuomonių, šio sprendimo tolesnio įgyvendinimo arba neįgyvendinimo motyvai turėtų būti įrašyti Poveikio vertinimo išvadoje. Iniciatorius taip pat turėtų Poveikio vertinimo išvadoje nurodyti priežastis, dėl kurių jis nesiekia išsiaiškinti duomenų subjektų nuomonių.

 

IV SKYRIUS

PAVOJŲ DUOMENŲ SUBJEKTŲ TEISĖMS IR LAISVĖMS NUSTATYMAS

 

18. Siekdamas užtikrinti saugumą ir užkirsti kelią Reglamentą (ES) 2016/679 pažeidžiančiam asmens duomenų tvarkymui, Iniciatorius, atlikdamas poveikio vertinimą, turėtų įvertinti pavojus duomenų subjektų teisėms ir laisvėms ir numatyti jų rizikos valdymo priemones, kuriomis turėtų būti užtikrintas atitinkamo lygio asmens duomenų saugumas, įskaitant konfidencialumą, atsižvelgiant į techninių galimybių išsivystymo lygį ir įgyvendinimo sąnaudas pavojų ir saugotinų asmens duomenų pobūdžio atžvilgiu.

19. Pavojaus duomenų subjektų teisėms ir laisvėms tikimybė ir rimtumas turėtų būti nustatomi atsižvelgiant į asmens duomenų tvarkymo pobūdį, aprėptį, kontekstą ir tikslus. Pavojus turėtų būti vertinamas remiantis objektyviu įvertinimu, kurio metu nustatoma, ar asmens duomenų tvarkymo operacijos yra susijusios su pavojumi arba dideliu pavojumi. Vertinant, ar gali kilti įvairios tikimybės ir rimtumo pavojus fizinių asmenų teisėms ir laisvėms dėl tokio asmens duomenų tvarkymo, kurio metu galėtų būti padarytas kūno sužalojimas, materialinė ar nematerialinė žala, visų pirma analizuojama, kai:

19.1. dėl asmens duomenų tvarkymo gali būti patiriama diskriminacija, būti pavogta ar suklastota tapatybė, būti padaryta finansinių nuostolių, pakenkta reputacijai, prarastas asmens duomenų, kurie laikomi profesine paslaptimi, konfidencialumas, neleistinai panaikinti pseudonimai arba padaryta kita didelė ekonominė ar socialinė žala;

19.2. duomenų subjektai gali netekti galimybės naudotis savo teisėmis ir laisvėmis ar jiems užkertamas kelias kontroliuoti savo asmens duomenis;

19.3. tvarkomi asmens duomenys, kurie atskleidžia rasinę arba etninę kilmę, politines pažiūras, religiją ar filosofinius įsitikinimus, priklausymą profesinėms sąjungoms, taip pat tvarkant genetinius duomenis, sveikatos duomenis ar duomenis apie lytinį gyvenimą arba apkaltinamuosius nuosprendžius ir nusikalstamas veikas, arba susijusias saugumo priemones;

19.4. siekiant sukurti arba naudoti asmens profilį vertinami asmeniniai aspektai (nagrinėjami arba numatomi su asmens darbo rezultatais, ekonomine situacija, sveikatos būkle, asmeniniais pomėgiais ar interesais, patikimumu arba elgesiu, vieta arba judėjimu susiję aspektai);

19.5. tvarkomi pažeidžiamų duomenų subjektų asmens duomenys;

19.6. asmens duomenų tvarkymas apima didelį kiekį asmens duomenų ir daro poveikį daugeliui duomenų subjektų.

 

V SKYRIUS

SPRENDIMŲ DĖL POVEIKIO VERTINIMO PRIĖMIMAS

 

20. Administracijos direktorius, gavęs Poveikio vertinimo išvadą kartu su Klausimynu (kai Klausimynas pildomas pagal Aprašo 10 punktą), pasitaręs su Administracijos duomenų apsaugos pareigūnu, priima sprendimą dėl asmens duomenų tvarkymo operacijų, dėl kurių buvo atliktas poveikio vertinimas:

20.1. atlikti asmens duomenų tvarkymo operaciją;

20.2. pavesti Iniciatoriui iš naujo įvertinti duomenų subjektų teisėms ir laisvėms kylančius pavojus ir nustatyti daugiau priemonių, kuriomis numatoma sumažinti šiuos pavojus iki priimtino lygio ir įrodyti atitiktį Reglamentui (ES) 2016/679;

20.3. kreiptis išankstinės konsultacijos į Valstybinę duomenų apsaugos inspekciją.

 

VI SKYRIUS

IŠANKSTINĖS KONSULTACIJOS SU VALSTYBINE DUOMENŲ APSAUGOS INSPEKCIJA

 

21. Kai atlikus poveikio vertinimą nustatoma, kad tvarkant asmens duomenis gali kilti didelis pavojus duomenų subjekto teisėms ir laisvėms, kurio Administracija negali sumažinti tinkamomis priemonėmis, atsižvelgiant į turimas technologijas ir įgyvendinimo sąnaudas, Administracija, prieš pradėdama tvarkyti asmens duomenis, privalo konsultuotis su Valstybine duomenų apsaugos inspekcija Reglamento (ES) 2016/679 36 straipsnyje nustatyta tvarka.

 

VII SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

22. Poveikio vertinimo išvadą registruoja ir saugo Administracijos informacinių technologijų skyrius. Reglamento (ES) 2016/679 nustatyta tvarka Poveikio vertinimo išvada gali būti teikiama Valstybinei duomenų apsaugos inspekcijai.

_____________________

 

Poveikio asmens duomenų apsaugai vertinimo

Akmenės rajono savivaldybės administracijoje

tvarkos aprašo

1 priedas

 

(Poveikio duomenų apsaugai vertinimo atrankos klausimyno forma)

 

POVEIKIO DUOMENŲ APSAUGAI VERTINIMO ATRANKOS KLAUSIMYNAS

 

1.       Akmenės rajono savivaldybės administracijos padalinys, siekiantis atlikti asmens duomenų tvarkymo operacijas:

 

 

2.       Aprašykite asmens duomenų tvarkymo operaciją:

 

 

3.      Klausimai skirti nustatyti, ar reikia atlikti poveikio asmens duomenų apsaugai vertinimą:

Poveikio asmens duomenų apsaugai vertinimą reikia atlikti, jeigu asmens duomenų tvarkymas atitinka 2 ir daugiau kriterijų (teigiamai atsakyta į 2 ir daugiau klausimų).

Atsakymas (Taip / Ne)

3.1.    Ar naudojamos naujos technologijos ar taikomi nauji organizaciniai sprendimai?

(Naujų technologijų naudojimas ar naujų organizacinių sprendimų taikymas, pavyzdžiui, pirštų atspaudų naudojimo ir veido atpažinimo derinimas siekiant užtikrinti geresnę fizinės prieigos kontrolę ir pan.)

 

3.2.    Ar asmens duomenys tvarkomi dideliu mastu?

(Nustatant, ar asmens duomenys tvarkomi dideliu mastu, visų pirma atsižvelgiama į toliau nurodytus veiksnius: a) susijusių duomenų subjektų skaičių (konkretus skaičius arba atitinkamų gyventojų dalis); b) tvarkomų asmens duomenų kiekį ir (arba) skirtingų tvarkomų asmens duomenų įvairovę; c) asmens duomenų tvarkymo veiklos trukmę arba pastovumą; d) geografinį asmens duomenų tvarkymo mastą.)

 

3.3.    Ar atliekamas vertinimas ar balų skyrimas, įskaitant profiliavimą ir prognozavimą?

(Vertinami aspektai, susiję su duomenų subjekto veiklos ar darbo rezultatais, ekonomine padėtimi, sveikatos būkle, asmeniniais pomėgiais ar interesais, patikimumu arba elgesiu, buvimo vieta arba judėjimu. Profiliavimas atliekamas tada, kai vertinami duomenų subjekto asmeniniai aspektai, kad būtų padarytos prognozės, net jeigu nebus priimtas joks sprendimas. Pavyzdžiui, finansų įstaiga, kuri tikrina savo klientų duomenis kredito informacinėje duomenų bazėje, kovos su pinigų plovimu ir teroristų finansavimu arba sukčiavimu duomenų bazėje, arba bendrovė, kuri, remdamasi savo interneto svetainės naudojimo arba naršymo joje duomenimis, kuria elgesio arba rinkodaros profilius.)

 

3.4.    Ar automatizuotai priimami sprendimai, darantys teisinį arba panašų didelį poveikį?

(Asmens duomenų tvarkymas, kuriuo siekiama priimti sprendimus dėl duomenų subjektų, darančius jiems teisinį poveikį arba panašų didelį poveikį. Pavyzdžiui, asmens duomenų tvarkymas gali lemti asmenų atskirtį arba diskriminaciją. Asmens duomenų tvarkymas, turintis nedidelį poveikį asmenims arba jo neturintis, neatitinka šio konkretaus kriterijaus. Sprendimų priėmimas tik automatizuotai reiškia, kad sprendimai dėl asmenų priimami technologinėmis priemonėmis, be jokio žmogaus įsikišimo. Tokie sprendimai gali būti priimami ir neatliekant profiliavimo.)

 

3.5.    Ar vykdomas sistemingas stebėjimas?

(Asmens duomenų tvarkymas, kuris atliekamas duomenų subjektų stebėsenos arba kontrolės tikslais, įskaitant socialiniuose (interneto) tinkluose surinktus asmens duomenis arba sistemingą viešos vietos stebėjimą dideliu mastu. Sistemingas stebėjimas gali būti vykdomas pagal tam tikrą sistemą, pagal iš anksto nustatytą, organizuotą arba metodinę tvarką, vykdomas kaip sudedamoji bendro asmens duomenų rinkimo plano ar strategijos dalis.)

 

3.6.    Ar tvarkomi neskelbtini asmens duomenys arba labai asmeniški duomenys?

(Tokie asmens duomenys apima specialių kategorijų asmens duomenis, taip pat asmens duomenis, susijusius su apkaltinamaisiais nuosprendžiais ar nusikalstamomis veikomis, arba tam tikrų kategorijų asmens duomenis, kuriems gali kilti didesnis pavojus, susijęs su duomenų subjektų teisėmis ir laisvėmis, pavyzdžiui, elektroniniai ryšiai, vietos duomenys, finansiniai duomenys.)

 

3.7.    Ar tvarkomi pažeidžiamų asmenų asmens duomenys?

(Pažeidžiamiems duomenų subjektams gali priklausyti vaikai (juos galima laikyti negalinčiais sąmoningai ir apgalvotai prieštarauti savo duomenų tvarkymui arba sutikti su duomenų tvarkymu), darbuotojai, pažeidžiamesni gyventojai, kuriems reikalinga speciali apsauga (psichikos ligomis sergantys asmenys, prieglobsčio prašytojai arba vyresnio amžiaus asmenys, pacientai ir pan.), ir kiti asmenys, kai galima nustatyti nelygiaverčius duomenų subjekto ir duomenų valdytojo santykius.)

 

3.8.    Ar asmens duomenų rinkiniai siejami ir derinami?

(Asmens duomenų rinkinių siejimas ir derinimas, kurį, pavyzdžiui, lemia 2 ar daugiau asmens duomenų tvarkymo operacijų, kurios skirtingais tikslais ir (arba) skirtingų duomenų valdytojų atliktos taip, kad viršija pagrįstus duomenų subjekto lūkesčius.)

 

3.9.    Ar pats asmens duomenų tvarkymas užkerta kelią duomenų subjektui naudotis savo teisėmis, paslaugomis arba sudaryti sutartis?

(Asmens duomenų tvarkymo operacijos, kuriomis siekiama duomenų subjektams leisti pasinaudoti paslauga arba sudaryti sutartį, pakeisti tokį leidimą arba atsisakyti jį suteikti. Taip, pavyzdžiui, gali būti tuo atveju, kai bankas tikrina savo klientų duomenis kredito informacinėje duomenų bazėje, kad nuspręstų, ar suteikti jiems paskolą, arba kai asmens duomenys renkami aplinkybėmis, kuriomis duomenų subjektai gali nežinoti, kas renka jų duomenis ir kaip jie bus panaudoti, arba kai duomenų subjektai gali neišvengti asmens duomenų tvarkymo viešojoje erdvėje.)

 

3.10.  Ar vykdomas perėjimas iš vienos informacinės sistemos į kitą informacinę sistemą?

(Tvarkomi asmens duomenys perkeliami iš vienos valstybės informacinės sistemos (informacinės sistemos) į kitą valstybės informacinę sistemą (informacinę sistemą).)

 

 

 

________________________

 

Poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašo

2 priedas

 

(Poveikio duomenų apsaugai vertinimo išvados forma)

 

_______________________________________

(dokumento sudarytojo pavadinimas)

 

POVEIKIO DUOMENŲ APSAUGAI VERTINIMO IŠVADA

 

20__ m. ________________ Nr. ______

Naujoji Akmenė

 

I SKYRIUS      

BENDROJI INFORMACIJA

 

Duomenų valdytojo tipas

Duomenų valdytojo pavadinimas

Vienas duomenų valdytojas

 

Bendri duomenų valdytojai

 

 

Informacija apie poveikio duomenų apsaugai vertinimą (toliau – PDAV) atlikusius asmenis

Iniciatorius – Akmenės rajono savivaldybės administracijos padalinys, siekiantis atlikti asmens duomenų tvarkymo operacijas

 

Pareigų pavadinimas

 

Vardas, pavardė, parašas

 

Telefono ryšio numeris ir elektroninio pašto adresas

 

 

Ar asmens duomenų tvarkymą atliksite patys?

Taip

Ne → užpildykite skiltis apie pasitelktą duomenų tvarkytoją

Duomenų tvarkytojo (juridinio asmens) pavadinimas, duomenų tvarkytojo (fizinio asmens) vardas, pavardė

 

Duomenų tvarkytojo (juridinio asmens) juridinio asmens kodas arba duomenų tvarkytojo (fizinio asmens) fizinio asmens kodas, gimimo data (jeigu asmuo neturi asmens kodo)

 

Duomenų tvarkytojo (juridinio asmens) buveinės adresas arba duomenų tvarkytojo (fizinio asmens) Lietuvos Respublikos gyventojų registre nurodytos gyvenamosios vietos adresas

 

Duomenų tvarkytojo telefono ryšio ir (ar) elektroninio pašto adresas

 

Ar duomenų tvarkytojas pateikė savo nuomonę dėl numatomo asmens duomenų tvarkymo?

Taip → pridėkite ją

Ne

 

Ar duomenų tvarkymas, dėl kurio atliekamas PDAV, reglamentuojamas teisės aktu?

Ne

Taip

Ar rengiant teisės akto projektą buvo atliktas PDAV?

Taip → nurodykite teisės akto pavadinimą ir pridėkite PDAV, atlikto rengiant teisės aktą, išvadą arba pateikite nuorodą į ją, jei ji skelbiama viešai

Ne

 

Ar atliekant šį duomenų tvarkymą bus laikomasi elgesio kodekso, ar jis bus atliekamas pagal sertifikatą?

Ne

Taip → prašome pateikti elgesio kodeksą ar nuorodą į jį, jei jis viešai prieinamas valstybine kalba, ir nurodyti sertifikatą

 

II SKYRIUS    

DUOMENŲ TVARKYMO APRAŠYMAS

 

Ar šis duomenų tvarkymas, dėl kurio atliekamas PDAV, yra naujas?

Ne → nurodykite, kokie yra duomenų tvarkymo pasikeitimai

 

 

 

Taip

 

Jeigu PDAV atliekamas dėl naujo duomenų tvarkymo, detaliai aprašykite duomenų tvarkymo operacijas. Jeigu šis duomenų tvarkymas kompleksiškai susijęs su kitu duomenų tvarkymu, prašome pateikti duomenų judėjimo schemą ir (ar) tinklo topologiją.

 

 

 

 

Jeigu yra duomenų tvarkymo, dėl kurio atliekamas PDAV, pasikeitimų, prašome detaliai aprašyti duomenų tvarkymo operacijas ir nurodyti, kokius pakeitimus planuojate atlikti. Galite pateikti duomenų judėjimo schemą ir (ar) tinklo topologiją.

 

 

 

 

Kaip bus atliekamas duomenų tvarkymas, pavyzdžiui, automatiniu ar neautomatiniu būdu, popierine ar elektronine forma. Ar bus naudojama prieglobos paslauga ir, jei taip, kokio tipo ir kokia apimtimi? Ar bus naudojamas dirbtinis intelektas ar kitos naujos technologijos?

 

 

 

 

III SKYRIUS   

DUOMENŲ TVARKYMO TIKSLAI

 

Konkrečiai, išsamiai, aiškiai ir tiksliai apibūdinkite duomenų tvarkymo tikslą (venkite abstrakčių duomenų tvarkymo formuluočių, pavyzdžiui, informacinių technologijų (toliau – IT) saugumas, paslaugos kokybės gerinimas, analizė).

 

 

 

 

IV SKYRIUS   

NUMATOMO ASMENS DUOMENŲ TVARKYMO SĄLYGA (-OS) PAGAL 2016 M. BALANDŽIO 27 D. EUROPOS PARLAMENTO IR TARYBOS REGLAMENTO (ES) 2016/679 DĖL FIZINIŲ ASMENŲ APSAUGOS TVARKANT ASMENS DUOMENIS IR DĖL LAISVO TOKIŲ DUOMENŲ JUDĖJIMO IR KURIUO PANAIKINAMA DIREKTYVA 95/46/EB (BENDRASIS DUOMENŲ APSAUGOS REGLAMENTAS) (TOLIAU – BDAR) 6 STRAIPSNIO 1 DALĮ

 

Jeigu asmens duomenų tvarkymas numatomas skirtingais tikslais, prašome šią dalį užpildyti pagal kiekvieną tikslą atskirai, išskyrus atvejus, kai šioje dalyje prašoma pateikti informacija visais tikslais sutampa.

BDAR 6 straipsnio 1 dalies a punktas

Nurodykite, kaip gausite duomenų subjekto sutikimą ir kokią informaciją apie duomenų tvarkymą jam pateiksite.

BDAR 6 straipsnio 1 dalies b punktas

Prašome detaliai paaiškinti, kodėl numatomas duomenų tvarkymas būtinas sutarčiai vykdyti ar iki sutarties pasirašymo reikalingiems veiksmams atlikti.

BDAR 6 straipsnio 1 dalies c punktas

Nurodykite teisės aktą ar pateikite nuorodą į konkrečią teisės akto nuostatą (straipsnį, straipsnio dalį, punktą ir kt.), numatančią teisinę prievolę, kurią vykdant būtina tvarkyti asmens duomenis.

BDAR 6 straipsnio 1 dalies d punktas

Nurodykite gyvybinius duomenų subjekto ar kito fizinio asmens interesus, kuriuos siekiant apsaugoti būtina tvarkyti asmens duomenis.

BDAR 6 straipsnio 1 dalies e punktas

Nurodykite teisės aktą ar pateikite nuorodą į konkrečią teisės akto nuostatą (straipsnį, straipsnio dalį, punktą ir kt.), numatančią užduotį, kuri vykdoma viešojo intereso labui, arba pavestas viešosios valdžios funkcijas.

BDAR 6 straipsnio 1 dalies f punktas

Aprašykite teisėtus interesus, kurių siekiate šiuo duomenų tvarkymu, ir pagrįskite, kuo šie interesai yra viršesni už duomenų subjekto teises.

 

Ar duomenų tvarkymas apima ir duomenų, kurie buvo surinkti kitais tikslais negu tie tikslai, dėl kurių bus atliekamas numatomas tolesnis duomenų tvarkymas, tvarkymą (BDAR 6 straipsnio 4 dalis)?

Ne

Taip

Ar numatomas tolesnis duomenų tvarkymas pagrįstas duomenų subjekto sutikimu?

Taip

Ne

Ar numatomas tolesnis duomenų tvarkymas pagrįstas teisės aktais?

Taip→ pateikite nuorodą į jį

Ne

Jei numatomas tolesnis duomenų tvarkymas nepagrįstas teisės aktais, kokiu būdu numatomo duomenų tvarkymo tikslas suderinamas su pirminiu duomenų rinkimo tikslu?

 

Koks pirminis duomenų tvarkymo tikslas?

 

Iš kokių šaltinių numatoma rinkti asmens duomenis?

duomenų subjektų

trečiųjų asmenų → nurodykite juos

 

Ketinamų tvarkyti asmens duomenų kategorijos

asmens duomenys (BDAR 6 straipsnis)

specialių kategorijų asmens duomenys (BDAR 9 straipsnis)

asmens duomenys apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas (BDAR 10 straipsnis)

asmens kodai (Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 3 straipsnis)

 

Jeigu ketinama tvarkyti specialių kategorijų asmens duomenis, nurodykite, kuria išimtimi, numatyta BDAR 9 straipsnio 2 dalyje, grindžiate jų tvarkymą (Nepildykite, jeigu nenumatoma tvarkyti specialių kategorijų duomenų.)

BDAR 9 straipsnio 2 dalies a punktas

Nurodykite, kokiu būdu gausite duomenų subjekto sutikimą.

BDAR 9 straipsnio 2 dalies b punktas

Nurodykite konkretų teisės aktą ir jo punktus.

BDAR 9 straipsnio 2 dalies c punktas

Nurodykite, dėl kokių fizinių ar teisinių priežasčių duomenų subjektas negalėtų duoti sutikimo.

BDAR 9 straipsnio 2 dalies d punktas

Paaiškinkite, kodėl reikia laikyti, kad numatomas duomenų tvarkymas bus atliekamas vykdant teisėtą veiklą, taip pat nurodykite, kokios apsaugos priemonės bus taikomos.

BDAR 9 straipsnio 2 dalies e punktas

Paaiškinkite, kokiu būdu ir kokiomis aplinkybėmis duomenų subjektai savo duomenis yra paskelbę viešai.

BDAR 9 straipsnio 2 dalies f punktas

Pagrįskite šio tvarkymo būtinumą šiais tikslais.

BDAR 9 straipsnio 2 dalies g punktas

Nurodykite teisės aktą ar pateikite nuorodą į konkrečią teisės akto nuostatą (straipsnį, straipsnio dalį, punktą ir kt.), pagal kurią numatomos priežastys duomenis tvarkyti siekiant viešojo intereso , taip pat nurodykite konkrečias priemones, kurių buvo imtasi siekiant apsaugoti duomenų subjektų teises ir teisėtus interesus. 

BDAR 9 straipsnio 2 dalies h punktas

Ar duomenis tvarkys sveikatos priežiūros specialistas ar kitas asmuo, kuriam taikoma pareiga saugoti paslaptį (BDAR 9 straipsnio 3 dalis). Nurodykite asmens pareigas ir funkcijas. 

BDAR 9 straipsnio 2 dalies i punktas

Nurodykite viešąjį interesą, kurio siekiate šiuo duomenų tvarkymu, ir teisės aktą, kuriuo nustatomas šis duomenų tvarkymas.

BDAR 9 straipsnio 2 dalies j punktas

Nurodykite teisinį pagrindą bei technines ir organizacines priemones pagal BDAR 89 straipsnį.

 

Duomenų subjektų, kurių asmens duomenys bus tvarkomi, kategorijos

Darbuotojai

Vartotojai

Klientai

Tiekėjai

Viešųjų paslaugų gavėjai

Nepilnamečiai

Pacientai

Asmenys su negalia

Kita (detalizuokite)

Apytikslis duomenų subjektų, kurių duomenis ketinama tvarkyti, skaičius

 

 

Ar dėl numatomo asmens duomenų tvarkymo buvo gauta duomenų subjektų ar jų atstovų nuomonė?

Taip → pridėkite jas arba apibendrinkite gautas nuomones

Ne → nurodykite priežastis, dėl kurių duomenų subjektų ar jų atstovų nuomonės nebuvo prašoma

 

 

 

 

Ar atliekamam duomenų tvarkymui bus taikomas automatizuotas sprendimų priėmimas, įskaitant profiliavimą?

Taip → paaiškinkite, kaip tai bus atliekama

 

 

 

Ne

 

V SKYRIUS     

ASMENS DUOMENŲ TVARKYMO BŪTINUMAS IR PROPORCINGUMAS

 

Kodėl duomenų tvarkymas būtinas siekiant nustatyto tikslo? Paaiškinkite, kodėl šio tikslo negalima pasiekti netvarkant asmens duomenų arba kitais mažiau privatumą pažeidžiančiais būdais. Jei duomenų tvarkymas keičiamas, paaiškinkite, kodėl šis pakeitimas būtinas.

 

 

 

 

Pagrįskite kiekvieno atskiro duomens tvarkymo būtinumą nustatytam tikslui pasiekti (iliustruokite pavyzdžiais).

 

 

 

 

Nurodykite duomenų saugojimo terminą ir jį pagrįskite.

 

 

 

 

VI SKYRIUS   

DUOMENŲ SUBJEKTŲ TEISIŲ ĮGYVENDINIMAS

 

Skaidrus informavimas / informacijos pateikimas: Kaip duomenų subjektai bus informuojami apie duomenų tvarkymą?

 

 

 

 

Aprašykite, kaip bus įgyvendintos duomenų subjektų teisės, nustatytos BDAR III skyriaus 15–22 straipsniuose?

 

 

 

 

VII SKYRIUS 

ASMENS DUOMENŲ TIKSLUMAS IR ATNAUJINIMAS

 

Kaip bus užtikrintas duomenų tikslumas ir kaip prireikus duomenys bus atnaujinami?

 

 

 

 

VIII SKYRIUS             

DUOMENŲ GAVĖJAI IR PRIEIGA PRIE DUOMENŲ

 

Nurodykite pareigas ir funkcijas asmenų, kurie turės prieigą prie duomenų?

 

 

 

 

Ar tretieji asmenys turės prieigą prie šių duomenų?

Taip → apibūdinkite duomenų teikimo tvarką

 

 

 

Ne

 

IX SKYRIUS   

DUOMENŲ TEIKIMAS TREČIOSIOMS VALSTYBĖMS

 

Ar duomenys bus perduodami trečiosioms valstybėms (valstybėms, kurios nėra Europos ekonominės erdvės valstybės narės) ar tarptautinėms organizacijoms?

Taip → nurodykite trečiąsias valstybes ar tarptautines organizacijas ir, jeigu duomenų teikimas grindžiamas BDAR 49 straipsnio 1 ir 2 dalimis, pridėkite dokumentus, kuriais patvirtinamas tinkamas apsaugos priemonių taikymas

 

 

 

Ne

 

X SKYRIUS     

DUOMENŲ TVARKYMO KELIAMOS RIZIKOS ANALIZĖ

 

Apibūdinkite galimas neigiamas pasekmes (pavojus), kurias (kuriuos) gali patirti duomenų subjektai dėl numatomo duomenų tvarkymo (pavyzdžiui, diskriminacija, tapatybės vagystė, finansiniai nuostoliai, žala reputacijai, teisių apribojimas, neskelbtinos informacijos atskleidimas)

Apibūdinkite šių galimų neigiamų pasekmių (pavojų) šaltinį, t. y. ar neigiamos pasekmės (pavojai) gali kilti dėl asmens naudojamos technikos ar fizinių priemonių. Taip pat nurodykite, ar ši rizika yra vidinė, ar išorinė

Nurodykite neigiamų pasekmių tikimybę

Nurodykite galimą pasekmių rimtumą

Nurodykite bendrą pavojaus lygį

 

 

Mažai tikėtina,

tikėtina ar labai tikėtina

Mažas,

vidutinis ar didelis

Žemas,

vidutinis ar aukštas

 

 

 

 

 

 

 

 

 

 

 

Pavojus

Priemonės pavojui sumažinti ar pašalinti

Priemonės pritaikymo rezultatas

Likęs pavojus

Priemonę pavesta įgyvendinti

 

 

Pašalinta,

sumažinta, priimtina rizika

Žemas,

vidutinis ar aukštas

Taip, ne

 

 

 

 

 

 

 

 

 

 

 

Ar dėl asmens duomenų tvarkymo kils didelis pavojus duomenų subjektų teisėms ir laisvėms?

Taip→ būtina išankstinė konsultacija su Valstybine duomenų apsaugos inspekcija

Ne

 

Nurodykite, kokiais tarptautiniais standartais (pavyzdžiui, ISO 31000; ISO 27005) ar tarptautinių organizacijų (pavyzdžiui, ISACA, ENISA, CompTIA) rekomendacijomis, gairėmis ar panašiais dokumentais remiantis atlikta rizikos valdymo analizė

 

 

 

 

Apibūdinkite technines ir organizacines saugumo priemones, taikomas tvarkant duomenis

Asmens duomenų saugumo politika ir procedūros

Ar asmens duomenų ir jų tvarkymo saugumas yra dokumentuotas kaip informacijos saugumo politikos dalis?

 

Ar saugumo politika peržiūrima ir prireikus atnaujinama? Kokiu dažnumu tai daroma?

 

Vaidmenys ir atsakomybės

Аr su asmens duomenų tvarkymu susiję vaidmenys ir atsakomybės aiškiai apibrėžti ir paskirstyti pagal saugumo politiką?

 

Ar numatytas ir aiškiai apibrėžtas darbuotojų teisių ir pareigų atšaukimas taikant atitinkamas vaidmenų ir atsakomybių perdavimo procedūras (vidaus organizacijos pertvarkymo ar darbuotojų atleidimo, funkcijų pasikeitimo metu)?

 

Prieigos valdymo politika

Ar kiekvienam vaidmeniui, susijusiam su asmens duomenų tvarkymu, priskiriamos konkrečios prieigos kontrolės teisės, vadovaujantis principu „būtina žinoti“ (angl. need to know)? Kokiame dokumente ar IT sistemoje tai numatyta?

 

Išteklių ir turto valdymas

Ar duomenų valdytojas turi IT išteklių, naudojamų asmens duomenims tvarkyti, registrą (techninės, programinės ir tinklo įrangos sąrašą)?

 

Ar IT išteklių registro tvarkymas priskirtas konkrečiam asmeniui, pavyzdžiui, IT specialistui?

 

Ar IT išteklių registras reguliariai prižiūrimas ir atnaujinamas? Kokiu dažnumu?

 

Pakeitimų valdymas

Ar visi IT sistemų pakeitimai stebimi ir registruojami konkretaus asmens (pavyzdžiui, IT specialisto arba saugos įgaliotinio)?

 

Ar programinės įrangos kūrimas atliekamas specialioje aplinkoje, kuri nėra prijungta prie IT sistemų, naudojamų tvarkant asmens duomenis. Ar testuojant sistemas naudojami testiniai (ne realūs) duomenys?

 

Duomenų tvarkytojai

Ar duomenų valdytojo valdomų duomenų tvarkymas apibrėžtas ir dokumentuotas, suderintos duomenų tvarkymo gairės ir procedūrų aprašai, kurie taikomi duomenų tvarkytojams (rangovams ar užsakomųjų paslaugų teikėjams)? Ar šiose gairėse ir procedūrų aprašuose nustatomas toks pats (ne žemesnis) asmens duomenų saugumo lygis, koks nustatytas duomenų valdytojo saugumo politikoje?

 

Ar sutartyse su duomenų tvarkytojais numatyta prievolė nepagrįstai nedelsiant pranešti duomenų valdytojui apie nustatytus asmens duomenų saugumo pažeidimus?

 

Ar duomenų tvarkytojai yra pateikę dokumentais pagrįstus įrodymus dėl atitikties keliamiems reikalavimams?

 

Asmens duomenų saugumo pažeidimai ir incidentai

Ar fiksuojami (dokumentuojami) asmens duomenų saugumo pažeidimai?

 

Ar parengtas išsamus reagavimo į incidentus ir jų padarinių likvidavimo tvarkos aprašas (reagavimo į incidentus planas), kuriame nustatomas veiksmingas incidentų, susijusių su asmens duomenų saugumo pažeidimais, valdymas?

 

Ar nustatyta pranešimo apie asmens duomenų saugumo pažeidimus teikimo kompetentingoms institucijoms ir duomenų subjektams tvarka, vadovaujantis BDAR 33 ir 34 straipsniais?

 

Veiklos tęstinumas

Ar nustatytos pagrindinės procedūros, kurių reikia laikytis įvykus asmens duomenų saugumo pažeidimui ar incidentui, kad būtų užtikrintas reikiamas asmens duomenų tvarkymo IT sistemomis tęstinumas ir prieinamumas?

 

Personalo konfidencialumas

Ar vaidmenys ir atsakomybės aiškiai išdėstyti darbuotojui prieš pradedant vykdyti jam paskirtas funkcijas ir darbus?

 

Mokymai

Ar duomenų valdytojas užtikrina, kad visi darbuotojai būtų tinkamai informuoti apie IT sistemų saugumo reikalavimus, susijusius su jų kasdieniu darbu? Kokiu dažnumu vyksta mokymai?

 

Ar darbuotojai, susiję su asmens duomenų tvarkymu, supažindinami su atitinkamais duomenų apsaugos reikalavimais ir atsakomybe rengiant reguliarius mokymus, informavimo renginius ar instruktažus? Kokiu dažnumu vyksta mokymai?

 

Prieigų kontrolė ir autentifikavimas

Ar įdiegta, įgyvendinta prieigų kontrolės sistema, kuri taikoma visiems IT sistemos naudotojams? (Prieigų kontrolės sistema turi leisti kurti, patvirtinti, peržiūrėti ir panaikinti naudotojų paskyras)

 

Ar naudojamos bendros naudotojų paskyros? Jeigu taip, ar visi bendros paskyros naudotojai turi tokias pačias teises ir pareigas?

 

Ar yra veikianti autentifikavimo priemonė, leidžianti prieigas prie IT sistemų (paremtas prieigų kontrolės politika)? Ar duomenų valdytojas užtikrina minimalų reikalavimą naudotojui prisijungti prie IT sistemos naudotojo paskyros su prisijungimo vardu ir slaptažodžiu? Ar slaptažodžiai sudaromi atsižvelgiant į tam tikrą kompleksiškumo lygį? Kokios slaptažodžio sudarymo taisyklės?

 

Ar prieigų kontrolės sistema turi galimybę aptikti slaptažodžius, kurie neatitinka tam tikro kompleksiškumo lygio, ir neleisti jų naudoti?

 

Techninių žurnalų įrašai ir stebėsena

Ar daromi techninių žurnalų įrašai, skirti kiekvienai IT sistemai ar taikomajai programai, naudojamai asmens duomenims apdoroti? Ar techniniuose žurnaluose matomi bent šie prieigų prie asmens duomenų įrašų tipai: data, laikas, informacija apie peržiūrėjimą, keitimą, panaikinimą? Koks šių įrašų saugojimo terminas?

 

Ar techninių žurnalų įrašai turi laiko žymas ir ar jie apsaugoti nuo galimo sugadinimo, suklastojimo ar neautorizuotos prieigos? Ar IT sistemose naudojami laiko apskaitos mechanizmai sinchronizuoti pagal bendrą laiko atskaitos šaltinį?

 

Tarnybinių stočių ir duomenų bazių apsauga

Ar duomenų bazės ir taikomųjų programų tarnybinės stotys sukonfigūruotos taip, kad veiktų tinkamai ir naudotų atskirą paskyrą su priskirtomis žemiausiomis operacinės sistemos teisėmis?

 

Ar duomenų bazės ir taikomųjų programų tarnybinės stotys apdoroja tik tuos asmens duomenis, kurie yra reikalingi darbui, atitinkančiam duomenų tvarkymo tikslus?

 

Darbo kompiuterių apsauga

Ar užtikrinama, kad darbo kompiuterių naudotojai neturėtų galimybės išjungti saugos nustatymų, jų išvengti ar juos apeiti?

 

Kokios antivirusinės taikomosios programos naudojamos darbo vietose? Kaip dažnai atnaujinamos šių programų virusų duomenų bazės?

 

Ar darbo vietose užtikrinama, kad darbo kompiuterių naudotojai neturėtų privilegijų diegti, šalinti, administruoti neautorizuotos programinės įrangos?

 

Ar IT sistemose (įskaitant darbo vietų operacines sistemas) nustatytas sesijos laikas (naudotojui esant neaktyviam sistemoje nustatytą laiką, jo sesija nutraukiama)? Jeigu taip, koks nustatytas neaktyvios sesijos laikas?

 

Ar kritiniai operacinių sistemų saugos atnaujinimai diegiami reguliariai ir nedelsiant?

 

Tinklo ir komunikacijos sauga

Ar naudojami šifruoti komunikacijos kanalai, t. y. kriptografiniai protokolai (pavyzdžiui, TLS / SSL), kai prieiga prie naudojamų IT sistemų vykdoma internetu?

 

Atsarginės duomenų kopijos

Ar atsarginės duomenų kopijos ir duomenų atkūrimo procedūros nustatytos, dokumentuotos ir aiškiai susietos su vaidmenimis ir pareigomis?

 

Ar užtikrintas tinkamas atsarginių duomenų kopijų laikmenų fizinis aplinkos ar patalpų saugos lygis?

 

Ar atsarginių duomenų kopijų darymo procesas stebimas, siekiant užtikrinti jo užbaigtumą ir išsamumą?

 

Ar atsarginės duomenų kopijos daromos reguliariai? Jei taip, kokiu dažnumu daromos visų duomenų kopijos ir (ar) pridedamosios kopijos?

 

Mobilieji ir nešiojamieji įrenginiai

Ar nustatytos ir dokumentuotos mobiliųjų ir nešiojamųjų įrenginių administravimo procedūros, aiškiai aprašant tinkamą naudojimąsi tokiais įrenginiais?

 

Ar mobilieji ir nešiojamieji įrenginiai, kuriais naudojamasi darbui su informacinėmis sistemomis, prieš naudojimąsi jais užregistruojami ir autorizuojami?

 

Ar mobiliųjų įrenginių, kaip ir kitos naudojamos įrangos, prieigos kontrolės procedūros pakankamos asmens duomenims tvarkyti?

 

Programinės įrangos sauga

Ar informacinėse sistemose naudojama programinė įranga, skirta asmens duomenims tvarkyti, atitinka programinės įrangos saugos gerąsias praktikas, kuriant programinę įrangą taikomas saugos gerąsias praktikas, programinės įrangos kūrimo struktūras (angl. frameworks), standartus?

 

Ar pradiniuose programinės įrangos kūrimo etapuose nustatyti specifiniai saugos reikalavimai?

 

Ar laikomasi duomenų saugą užtikrinančių programavimo standartų ir gerųjų praktikų? Jei taip, kokių?

 

Ar programinės įrangos kūrimo, testavimo ir patikros etapai vyksta atsižvelgiant į pagrindinius saugos reikalavimus?

 

Duomenų naikinimas ir šalinimas

Ar prieš pašalinant bet kokią duomenų laikmeną visi joje esantys duomenys sunaikinami naudojant tam skirtą programinę įrangą, kuri palaiko patikimus duomenų naikinimo algoritmus? Ar vykdomas fizinis duomenų laikmenos (pavyzdžiui, CD, DVD diskai ir pan.) sunaikinimas be galimybės ją atkurti, kai kitu būdu ištrinti duomenų neįmanoma?

 

Ar popierius ir nešiojamosios duomenų laikmenos, kuriose buvo saugomi ar kaupiami asmens duomenys, naikinami tam skirtais smulkintuvais arba kitomis mechaninėmis priemonėmis?

 

Fizinė sauga

Ar įgyvendinta fizinė aplinkos ir patalpų, kuriose yra IT sistemų infrastruktūra, apsauga nuo neautorizuotos prieigos?

 

 

Duomenų apsaugos pareigūno nuomonė

 

 

 

 

Akmenės rajono savivaldybės administracijos direktoriaus siūlomas sprendimas dėl asmens duomenų tvarkymo operacijos:

įgyvendinti asmens duomenų tvarkymo operaciją

pavesti iniciatoriui iš naujo įvertinti duomenų subjektų teisėms ir laisvėms kylančius pavojus ir nustatyti daugiau priemonių, kuriomis numatoma sumažinti šiuos pavojus iki priimtino lygio ir įrodyti atitiktį BDAR

kreiptis išankstinės konsultacijos į Valstybinę duomenų apsaugos inspekciją

 

Administracijos direktorius

 

 

 

 

 

 

(parašas)

 

(vardas, pavardė)

 

__________________

 

PATVIRTINTA

Akmenės rajono savivaldybės administracijos direktoriaus

2023 m. gruodžio 11 d. įsakymu Nr. A-685

 

TEISĖTO INTERESO TVARKANT ASMENS DUOMENIS AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE NUSTATYMO TVARKOS APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Teisėto intereso tvarkant asmens duomenis Akmenės rajono savivaldybės administracijoje nustatymo tvarkos apraše (toliau – Aprašas) reglamentuojama vertinimo, ar asmens duomenys Akmenės rajono savivaldybės administracijoje (toliau – Administracija) gali būti tvarkomi grindžiant teisėtu interesu, tvarka (toliau – teisėto intereso vertinimas).

2. Aprašas taikomas Administracijai tvarkant asmens duomenis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) 6 straipsnio 1 dalies f punkte nustatytu atveju.

3. Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punktas netaikomas asmens duomenų tvarkymui, kurį Administracija atlieka vykdydama savo užduotis. Administracijos atliekamas asmens duomenų tvarkymas vykdant savo užduotis neapima duomenų tvarkymo, kurio reikia Administracijai tinkamai valdyti ir jos veiklai vykdyti.

4. Administracijai tvarkant asmens duomenis teisėto intereso pagrindu asmens duomenų tvarkymas turi atitikti Reglamento (ES) 2016/679 5 straipsnyje nustatytus principus.

5. Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Reglamente (ES) 2016/679.

 

II SKYRIUS

TEISĖTO INTERESO VERTINIMAS

 

PIRMASIS SKIRSNIS

TEISĖTO INTERESO VERTINIMO BENDROSIOS NUOSTATOS

 

6.    Teisėto intereso vertinimą atlieka iniciatorius – asmens duomenis siekiantis tvarkyti Administracijos padalinys, kuris turi nustatyti ir pagrįsti šiuos kriterijus:

6.1. tikslą, kurio siekiama tvarkant asmens duomenis;

6.2. būtinumą tvarkyti asmens duomenis;

6.3. pusiausvyrą tarp Administracijos lūkesčių tvarkyti asmens duomenis ir duomenų subjekto interesų, teisių ir laisvių, įvertinęs, ar duomenų subjekto interesai, teisės ir laisvės nėra viršesni už Administracijos interesus.

7.    Teisėto intereso vertinimas turi būti atliekamas prieš pradedant tvarkyti asmens duomenis. Šio vertinimo rezultatas lemia, ar asmens duomenys bus tvarkomi remiantis Reglamento (ES) 2016/679 6 straipsnio 1 dalies f punkte nurodytu pagrindu.

8.    Iniciatorius, atlikęs teisėto intereso vertinimą, parengia teisėto intereso vertinimo išvadą pagal Aprašo priede pateiktą formą (toliau – Išvada). Išvada turi būti pagrįsta konkrečios situacijos duomenimis.

9.    Teisėto intereso vertinimo metu turi būti atsižvelgta į galimą poveikį duomenų subjektams ir bet kokią žalą, kurią gali sukelti asmens duomenų tvarkymas. Jeigu yra tikimybė, kad asmens duomenų tvarkymas gali sukelti didelį pavojų duomenų subjektų teisėms ir laisvėms, iniciatorius turi atlikti poveikio asmens duomenų apsaugai vertinimą, vadovaudamasis šiuo įsakymu patvirtintu Poveikio asmens duomenų apsaugai vertinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašu.

10.  Atlikdamas teisėto intereso vertinimą, iniciatorius konsultuojasi su Administracijos duomenų apsaugos pareigūnu. Jeigu Administracijos duomenų apsaugos pareigūnas konsultaciją pateikia raštu, ji pridedama prie Išvados.

11Teisėto intereso vertinimas atliekamas kas 3 metai. Jeigu keičiasi asmens duomenų tvarkymo aplinkybės ir tai gali turėti įtakos duomenų valdytojo ir duomenų subjekto interesų pusiausvyrai, teisėto intereso vertinimas turi būti atliekamas prieš pradedant tvarkyti asmens duomenis.

12.  Jeigu asmens duomenų tvarkymas grindžiamas teisėtu interesu, duomenų subjektas turi teisę bet kuriuo metu, remdamasis su jo konkrečia situacija susijusiais pagrindais, nesutikti su jo duomenų tvarkymu vadovaudamasis Reglamento (ES) 2016/679 21 straipsniu. Atsižvelgdamas į duomenų subjekto pateiktus argumentus, iniciatorius pakartotinai įvertina Administracijos ir (arba) trečiosios šalies teisėto intereso pusiausvyrą to duomenų subjekto atžvilgiu ir sustabdo jo asmens duomenų tvarkymą, jeigu per šį pakartotinį vertinimą nustatoma jo interesų viršenybė.

 

ANTRASIS SKIRSNIS

TIKSLO PAGRINDIMAS

 

13.  Nustatant asmens duomenų tvarkymo tikslą, vertinama, ar Administracijos ir (arba) trečiosios šalies tikslas, kurio siekiama tvarkant asmens duomenis, vadovaujantis Reglamentu (ES) 2016/679, yra teisėtas, taip pat vertinamos asmens duomenų tvarkymo priežastys ir asmens duomenų tvarkymo teikiama nauda.

14.  Vertindamas asmens duomenų tvarkymo teisėto intereso pagrindu naudą, iniciatorius turi įvertinti naudą Administracijai ir (arba) trečiajai šaliai.

 

TREČIASIS SKIRSNIS

BŪTINUMO PAGRINDIMAS

 

15.  Iniciatorius turi pagrįsti poreikio tvarkyti asmens duomenis teisėto intereso pagrindu būtinumą.

16.  Poreikio tvarkyti asmens duomenis teisėto intereso pagrindu būtinumui pagrįsti nurodoma informacija ir (arba) pateikiami duomenys, kad Administracija negalėtų pasiekti tokio asmens duomenų tvarkymo tikslo netvarkydama asmens duomenų ir (ar) tvarkydama asmens duomenis mažesne apimtimi arba kad nėra kito teisinio pagrindo tvarkyti asmens duomenis.

 

KETVIRTASIS SKIRSNIS

PUSIAUSVYROS PAGRINDIMAS

 

17.  Iniciatorius turi pagrįsti, kad duomenų subjekto interesai arba pagrindinės teisės ir laisvės nėra viršesni už Administracijos ir (arba) trečiosios šalies interesus tvarkyti asmens duomenis, atsižvelgiant į duomenų subjekto teisinius santykius su Administracija.

18.  Duomenų subjekto interesai arba pagrindinės teisės ir laisvės gali būti viršesni už Administracijos ir (arba) trečiosios šalies interesus, kai asmens duomenys tvarkomi tokiomis aplinkybėmis, kuriomis duomenų subjektai pagrįstai nesitiki jų asmens duomenų tvarkymo.

19.  Jeigu asmens duomenų tvarkymo tikslas ir priemonės nėra akivaizdūs ir yra tikimybė, kad duomenų subjektai nesitiki tokio asmens duomenų tvarkymo, gali būti surengtos konsultacijos su tikslinėmis grupėmis ar atliktos tikslinių grupių apklausos, siekiant pagrįsti Administracijos ir (arba) trečiosios šalies teisėtų interesų viršenybę.

 

 

 

III SKYRIUS

SPRENDIMŲ DĖL ASMENS DUOMENŲ TVARKYMO GRINDŽIANT TEISĖTU INTERESU PRIĖMIMAS

 

20.  Išvadą gavęs Administracijos direktorius, pasitaręs su Administracijos duomenų apsaugos pareigūnu, priima sprendimą:

20.1.  tvarkyti asmens duomenis grindžiant teisėtu interesu;

20.2.  pavesti iniciatoriui iš naujo atlikti teisėto intereso vertinimą;

20.3.  netvarkyti asmens duomenų.

 

IV SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

21Visi su teisėto intereso vertinimu susiję dokumentai Administracijoje tvarkomi ir saugomi Akmenės rajono savivaldybės administracijos Informacinių technologijų skyriuje.

 

________________

 

Teisėto intereso tvarkant asmens duomenis

Akmenės rajono savivaldybės

administracijoje nustatymo tvarkos aprašo

priedas

 

(Teisėto intereso vertinimo išvados forma)

 

_______________________________________________________________

(Akmenės rajono savivaldybės administracijos padalinio pavadinimas)

 

TEISĖTO INTERESO VERTINIMO IŠVADA

 

20__ m. ________________ Nr. ______

Naujoji Akmenė

 

1. Teisėto intereso vertinimo informacija

Trumpas asmens duomenų tvarkymo aprašymas

 

2. Tikslo pagrindimas

2.1.                Asmens duomenų tvarkymo tikslai

2.1.1.             Tikslai, kurių Akmenės rajono savivaldybės administracija (toliau – Administracija) sieks tvarkydama asmens duomenis

 

2.1.2.            Pagrindimas, kad asmens duomenų tvarkymas atitinka 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) 5 straipsnyje įtvirtintus principus ir Lietuvos Respublikoje taikomus teisės aktus

 

2.2.                Asmens duomenų tvarkymo nauda

2.2.1.            Subjektai, kurie gaus naudos iš asmens duomenų tvarkymo (pavyzdžiui, Administracija, trečioji šalis, visuomenė, duomenų subjektas ir pan.)

 

2.2.2.             Nauda, kurią dėl asmens duomenų tvarkymo gaus teisėto intereso vertinimo išvados (toliau – Išvada) 2.2.1 papunktyje nurodyti subjektai, ir šios naudos reikšmė jiems

 

2.3.                Poveikis, jei asmens duomenys nebūtų tvarkomi

2.3.1.             Subjektai, kuriems būtų daromas poveikis, jei asmens duomenys nebūtų tvarkomi

 

2.3.2.             Poveikis, kuris atsirastų Išvados 2.3.1 papunktyje nurodytiems subjektams, jei asmens duomenys nebūtų tvarkomi, ir šio poveikio reikšmė jiems

 

2.3.3.             Poveikio, jei asmens duomenys nebūtų tvarkomi, atsiradimo tikimybė

 

2.4.                Kiti pagrindžiantys duomenys

2.4.1.             Pakartotinumas (jeigu asmens duomenys buvo tvarkomi anksčiau, nurodoma, kokį poveikį Administracijai ir (ar) duomenų subjektui, jo pagrindinėms teisėms ir laisvėms turėjo toks asmens duomenų tvarkymas)

 

2.4.2.   Kiti pagrindžiantys duomenys

 

3.   Būtinumo pagrindimas

3.1.                Pagrindimas, kad asmens duomenų tvarkymas yra tinkamiausias būdas pasiekti tikslą, dėl kurio jie yra tvarkomi

 

3.2.                Pagrindimas, kad tvarkomų asmens duomenų apimtis yra proporcinga siekiamam tvarkymo tikslui

 

3.3.                Pagrindimas, kad netvarkant asmens duomenų arba tvarkant mažiau asmens duomenų negalima pasiekti tikslo, dėl kurio jie yra tvarkomi

 

3.4.                Asmens duomenų tvarkymo priemonės

 

3.5.                Pagrindimas, kodėl negalima naudoti kitų mažiau privatumą ribojančių asmens duomenų tvarkymo priemonių

 

3.6.                Alternatyvios asmens duomenų tvarkymo priemonės, kurios buvo svarstomos ir kodėl jų buvo atsisakyta kaip netinkamų

 

4.   Pusiausvyros pagrindimas

4.1.                Asmens duomenys, kurie bus tvarkomi teisėto intereso pagrindu

 

4.2.                Numatomi tvarkyti specialių kategorijų asmens duomenys, duomenys apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas ar kiti asmens duomenys, kuriuos duomenų subjektas laikytų itin privačiais (jeigu tokie duomenys tvarkomi, konkrečiai nurodoma, kokie)

 

4.3.                Duomenų subjektų kategorijos

 

4.4.                Duomenų subjektui taikoma (jeigu taikoma) papildoma apsauga (pavyzdžiui, jei duomenų subjektas yra vaikas arba tvarkomi asmens duomenys apie duomenų subjekto asmeninius ir profesinius gebėjimus)

 

4.5.                Teisiniai santykiai tarp Administracijos ir duomenų subjekto

 

4.6.                Asmens duomenų surinkimo būdas (pavyzdžiui, gauti iš paties duomenų subjekto ar iš trečiųjų šalių)

 

4.7.                Informacija apie duomenų subjekto informavimą apie jo asmens duomenų tvarkymą kitais tikslais (jeigu asmens duomenys buvo gauti iš paties duomenų subjekto, nurodoma, kokia informacija jam buvo suteikta dėl jo asmens duomenų tvarkymo; jeigu asmens duomenys gauti iš trečiųjų šalių, nurodoma, kokią informaciją jie pateikė duomenų subjektams dėl jų asmens duomenų panaudojimo kitais tikslais)

 

4.8.                Informacija, ar duomenų subjektai gali pagrįstai tikėtis, kad jų asmens duomenys bus tvarkomi (pavyzdžiui, dėl Administracijos statuso, jos teisinio santykio su duomenų subjektu, dėl to, kad asmens duomenys buvo tvarkomi anksčiau ir pan.)

 

4.9.                Informacija apie ketinimą (jeigu ketinama) asmens duomenis tvarkyti naudojant inovatyvias technologijas arba egzistuojančias technologijas panaudojant nauju būdu

 

4.10.              Poveikis, kuris gali kilti duomenų subjektui, jo pagrindinėms teisėms ir laisvėms dėl jo asmens duomenų tvarkymo (koks poveikis (teigiamas ar neigiamas), jo dydis ir tikimybė, kad toks poveikis bus patirtas)

 

4.11.              Priemonės, kurių numatoma imtis, siekiant išvengti poveikio duomenų subjektui, sumažinti ir (arba) panaikinti tokį poveikį

 

5.   Išvada dėl teisėto intereso buvimo

Išvada

 

Pagrindimas

 

 

6.   Administracijos direktoriaus siūlomas sprendimas dėl asmens duomenų tvarkymo teisėto intereso pagrindu:

(pasirinktas sprendimas pažymimas X)

tvarkyti asmens duomenis grindžiant teisėtu interesu

pavesti teisėto intereso vertinimą atlikusiam Administracijos padaliniui iš naujo atlikti teisėto intereso vertinimą

netvarkyti asmens duomenų

 

 

 

 

 

 

 

 

(Administracijos direktorius)

 

(parašas)

 

(vardas, pavardė)

 

 

 

 

 

 

 

 

 

(vertinimą atlikusio asmens pareigų pavadinimas)

 

 

 

(parašas)

 

 

 

(vardas, pavardė)

 

____________–––––––––––––––__________________

 

PATVIRTINTA

Akmenės rajono savivaldybės administracijos direktoriaus

2023 m. gruodžio 11 d. įsakymu Nr. A-685

 

VAIZDO DUOMENŲ TVARKYMO AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOJE TVARKOS APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Vaizdo duomenų tvarkymo Akmenės rajono savivaldybės administracijoje tvarkos aprašo (toliau – Aprašas) tikslas – reglamentuoti Akmenės rajono savivaldybės administracijos vykdomą vaizdo stebėjimą, siekiant užtikrinti 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL 2016 L 119, p. 1) (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo, kitų įstatymų bei teisės aktų, reglamentuojančių asmens duomenų tvarkymą ir apsaugą, laikymąsi ir įgyvendinimą.

2. Duomenų valdytojas – Akmenės rajono savivaldybės administracija, juridinio asmens kodas 188719391, L. Petravičiaus a. 2, 85132 Naujoji Akmenė (toliau – Administracija).

3. Šiame Apraše vartojamos sąvokos:

3.1. Administracijos darbuotojai – Administracijos valstybės tarnautojai ir darbuotojai, dirbantys pagal darbo sutartis.

3.2. Atsakingas asmuo – asmuo ar padalinys, duomenų valdytojo paskirtas atsakingu už duomenų tvarkymą ir apsaugą.

3.3. Duomenų subjektas – fizinis asmuo, kurio duomenis tvarko Administracija.

3.4. Trečiasis asmuo – fizinis asmuo, kuris nėra duomenų subjektas, kurio tapatybę tiesiogiai arba netiesiogiai galima nustatyti pagal vaizdo įraše užfiksuotų vaizdo duomenų apimtį (asmens veidą, ūgį, transporto priemonės valstybinį numerį ir pan.).

3.5. Vaizdo duomenų įrašymo įrenginiai – Administracijos turto apskaitoje esantys skaitmeniniai įrenginiai, skirti vaizdo duomenims įrašyti, saugoti, peržiūrėti ir kopijuoti.

3.6. Vaizdo įrašas – šiame Apraše nurodytomis vaizdo stebėjimo kameromis užfiksuoti ir vaizdo duomenų įrašymo įrenginiuose išsaugoti vaizdo duomenys.

3.7. Vaizdo stebėjimas – vaizdo duomenų, susijusių su fiziniu asmeniu (toliau – vaizdo duomenys), tvarkymas naudojant šiame Apraše nurodytas vaizdo stebėjimo kameras, nepaisant to, ar šie duomenys yra išsaugomi duomenų laikmenoje.

3.8. Vaizdo stebėjimo sistema – vaizdo duomenų įrašymo įrenginiai, vaizdo stebėjimo kameros ir duomenų laikmenos, kuriose saugomi vaizdo duomenys.

3.9. Kitos šiame Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Reglamente ir Lietuvos Respublikos teisės aktuose.

 

II SKYRIUS

VAIZDO STEBĖJIMO TIKSLAS IR APIMTIS

 

4. Vaizdo stebėjimo tikslai skiriami į grupes:

4.1. Akmenės rajono savivaldybės viešųjų erdvių vaizdo stebėjimo tikslai:

4.1.1. įgyvendinti teisės pažeidimų prevenciją;

4.1.2. užtikrinti viešąją tvarką;

4.1.3. užtikrinti turto saugumą.

4.2. Akmenės rajono savivaldybės administracijos pastato, jo prieigų, ketvirtojo aukšto koridoriaus prie 432 kabineto vaizdo stebėjimo tikslai:

4.2.1. užtikrinti Administracijos darbuotojų ir lankytojų saugumą;

4.2.2. užtikrinti Administracijos valdomų materialinių išteklių apsaugą.

4.3. Administracijos Teisės ir personalo skyriaus darbuotojų vaizdo stebėjimo mobiliomis kameromis ir vaizdo registratoriais tikslai:

4.3.1. užtikrinti viešąją tvarką;

4.3.2. užtikrinti turto saugumą;

4.3.3. užfiksuoti, ištirti ir (ar) atskleisti administracinius nusižengimus ir kitus teisės pažeidimus.

5. Vaizdo duomenų tvarkymo pagrindai:

5.1. pavestų viešosios valdžios funkcijų vykdymas ir viešojo intereso užtikrinimas (Reglamento 6 straipsnio 1 dalies e punktas);

5.2. tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo interesų - apsaugoti Administracijos darbuotojų ir lankytojų turtą, užtikrinti asmenų saugumą (Reglamento 6 straipsnio 1 dalies f punktas).

6. Vaizdo stebėjimo sistemą sudaro vaizdo filmavimo kameros, vaizdo duomenų įrašymo (laikino saugojimo) įrenginiai, vaizdo duomenų atkūrimo ir atvaizdavimo įrenginiai (kompiuteriai).

7. Vaizdo stebėjimo kameros įrengiamos Administracijos direktoriaus įsakymu sudarytai komisijai išanalizavus ir apsvarsčius planuojamos stebėti teritorijos ar teritorijų, stebėjimo vaizdo kameromis būtinybę ir reikalingumą (kriminogeninė situacija, vertingų materialinių vertybių buvimo vieta ir kitos svarbios aplinkybės). Vaizdo stebėjimo kamerų, kurių pagalba vykdomas erdvių vaizdo stebėjimas, sąrašas ir kita aktuali informacija skelbiama Akmenės rajono savivaldybės interneto svetainėje akmene.lt.

8. Vaizdo stebėjimo kameros turi būti įrengiamos taip, kad vaizdo stebėjimas nebūtų vykdomas didesnėje duomenų valdytojo teritorijoje ar patalpoje, nei yra nurodyta šio Aprašo 1 priede.

9. Vykdant vaizdo stebėjimą draudžiama stebėti vaizdą:

9.1. Administracijos darbuotojų darbo vietose, išskyrus Administracijos darbuotojų, vykdančių vaizdo duomenų tvarkymo funkcijas, darbo vietas, viešai prieinamas asmenims, kurie nėra Administracijos darbuotojai;

9.2. Administracijos patalpose, kuriose duomenų subjektas pagrįstai tikisi absoliučios privatumo apsaugos ir kur toks vaizdo stebėjimas žemintų žmogaus orumą (tualetuose, persirengimo, poilsio patalpose);

9.3. vykdyti vaizdo stebėjimą slaptai;

10. Draudžiama taip įrengti ir eksploatuoti įrengtas vaizdo stebėjimo kameras, kad į jų stebėjimo lauką patektų įėjimai į gyvenamąją patalpą ir (arba) jai priklausančią privačią teritoriją, išskyrus įstatymų ir kitų teisės aktų numatytus atvejus.

11. Viešųjų erdvių stebėjimo, atliekamo kartu su Policija, siekiant užtikrinti viešąją tvarką, asmenų, jų turto saugumą bei įgyvendinti nusižengimų prevenciją, sąlygos, kiekvieno iš bendravaldytojų teisės bei pareigos apibrėžiamos atskirai duomenų tvarkymo sutartyje.

 

III SKYRIUS

DUOMENŲ VALDYTOJO TEISĖS, PAREIGOS IR FUNKCIJOS

 

12. Duomenų valdytojas turi šias teises:

12.1. rengti ir priimti vidaus teisės aktus, reglamentuojančius vykdomą vaizdo stebėjimą;

12.2. spręsti klausimus dėl vaizdo duomenų teikimo;

12.3. paskirti už vaizdo duomenų apsaugą atsakingą asmenį (asmenis) ar padalinį.

13. Duomenų valdytojas turi šias pareigas:

13.1. užtikrinti Reglamente, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, šiame Apraše ir kituose teisės aktuose, reglamentuojančiuose asmens duomenų tvarkymą, nustatytų asmens duomenų tvarkymo reikalavimų laikymąsi;

13.2. įgyvendinti duomenų subjekto teises Reglamento, šiuo įsakymu patvirtinto Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašo ir šio Aprašo nustatyta tvarka;

13.3. užtikrinti asmens duomenų saugumą ir įgyvendinti tinkamas organizacines ir technines asmens duomenų saugumo priemones.

14. Duomenų valdytojas atlieka šias funkcijas:

14.1. nustato vaizdo stebėjimo tikslą ir apimtį;

14.2. organizuoja vaizdo stebėjimo sistemos diegimo darbus;

14.3. nustato prieigos teisių ir įgaliojimų tvarkyti vaizdo duomenis suteikimo, keitimo ir naikinimo tvarką;

14.4. analizuoja technologines, metodologines ir organizacines vaizdo duomenų tvarkymo problemas ir priima sprendimus, reikalingus tinkamam vaizdo stebėjimo vykdymui užtikrinti;

14.5. vykdo kitas funkcijas, reikalingas šio Aprašo 12–13 punktuose nurodytoms duomenų valdytojo teisėms ir pareigoms įgyvendinti.

 

IV SKYRIUS

VAIZDO DUOMENŲ TVARKYMAS

 

15. Vaizdo įrašymo įrenginyje vaizdo stebėjimo kameromis užfiksuotas vaizdas skaitmeniniu būdu įrašomas į vidinį kietąjį diską. Dėl ribotos kietojo disko talpos, vaizdo įrašymo įrenginys automatiškai ištrina seniausius vaizdo įrašus, o į atsilaisvinusią vietą įrašo naujausią vaizdo srautą.

16. Vaizdo duomenų saugojimo terminai:

16.1.Akmenės rajono savivaldybės teritorijos viešųjų erdvių stebėjimo duomenys – ne ilgiau kaip 30 kalendorinių dienų.

16.2. Administracijos patalpų bei pastato prieigų vaizdo stebėjimo duomenys -  ne ilgiau kaip 14 kalendorinių dienų.

16.3. Teisės ir personalo skyriaus darbuotojų vykdomo vaizdo stebėjimo mobiliomis kameromis duomenys – ne ilgiau kaip 14 kalendorinių dienų.

17. Vaizdo įrašymo įrenginys po 16 punkte nustatyto termino automatiškai ištrina seniausius vaizdo įrašus, o į atsilaisvinusią vietą įrašo naujausią vaizdo srautą. Nustatyti terminai grindžiami siekiu identifikuoti įvykius, sietinus su lankytojų, Administracijos darbuotojų, dokumentų ir turto saugumu. Į atsilaisvinusią kietuosiuose diskuose vietą daromi nauji vaizdo įrašai. Jeigu vaizdo įrašų duomenys naudojami kaip įrodymai byloje ar kitais įstatymų nustatytais atvejais, jie gali būti kopijuojami ir saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.

18. Vaizdo kameromis stebimas vaizdas gali būti spalvotas. Vaizdo kameromis stebimas vaizdas įrašomas be garso.

19.Vaizdo stebėjimo apimtis:

19.1. Akmenės rajono savivaldybės teritorijos viešųjų erdvių stebėjimas ir filmavimas vaizdo kameromis yra nenutrūkstamas (išskyrus vaizdo stebėjimo įrangos gedimo atvejus).

19.2. Administracijos patalpų bei prieigų filmavimas vaizdo kameromis yra nenutrūkstamas (išskyrus vaizdo stebėjimo įrangos gedimo atvejus), tačiau vaizdo kameromis fiksuojamas vaizdas nėra nuolat stebimas.

19.3. Vaizdo stebėjimas mobiliomis kameromis vyks nuolat, nepertraukiamai filmuojant stebimas teritorijas, kurios keisis.

20. Duomenų valdytojas užtikrina, kad prieš patenkant į teritoriją, kurioje vykdomas vaizdo stebėjimas, būtų pateikta informacija apie vykdomą vaizdo stebėjimą, nurodyta duomenų valdytojo pavadinimas, jo kontaktinė informacija (telefono ryšio numeris ar elektroninio pašto adresas), asmens duomenų tvarkymo tikslas, taip pat nuoroda į informacijos šaltinį, kur galima gauti detalesnę informaciją apie vykdomą vaizdo stebėjimą (kontaktinio asmens telefono ryšio numeris ar nuoroda į interneto svetainę).

 

V SKYRIUS

VAIZDO DUOMENŲ PERDAVIMAS

 

21. Vaizdo stebėjimo duomenys gali būti pateikti tik teisėsaugos institucijoms ar kitoms valstybės institucijoms, kurioms toks duomenų pateikimas yra privalomas pagal teisės aktų reikalavimus, ir tretiesiems asmenims, turintiems teisę gauti šiuos duomenis.

22. Prieš perduodant vaizdo duomenis, turi būti įsitikinama ar yra pagrindas perduoti vaizdo duomenis ir ar jie bus tvarkomi vadovaujantis Reglamente nustatyta tvarka arba pagal specialius asmens duomenų apsaugos teisės aktus.

 

 

 

VI SKYRIUS

ORGANIZACINĖS IR TECHNINĖS ASMENS DUOMENŲ SAUGUMO PRIEMONĖS

 

23. Užtikrinant vaizdo duomenų saugumą, įgyvendinamos šios organizacinės ir techninės asmens duomenų saugumo priemonės:

23.1. užtikrinama prieigos prie vaizdo duomenų apsauga, valdymas ir kontrolė;

23.2. prieiga prie vaizdo duomenų gali būti suteikta tik tam asmeniui, kuriam vaizdo duomenys yra reikalingi jo funkcijoms vykdyti;

23.3. su vaizdo duomenimis galima atlikti tik tuos veiksmus, kuriems atlikti naudotojui yra suteiktos teisės;

23.4. prieiga prie asmens duomenų apsaugoma slaptažodžiais;

23.5. užtikrinama asmens duomenų apsauga nuo neteisėto prisijungimo prie vietinio tinklo elektroninių ryšių priemonėmis;

23.6. užtikrinamas patalpų, kuriose saugomi vaizdo duomenys, saugumas (apribojamas neįgaliotų asmenų patekimas į atitinkamas patalpas ir pan.);

23.7. užtikrinama kompiuterinės įrangos apsauga nuo kenksmingos programinės įrangos (antivirusinių programų įdiegimas, atnaujinimas ir pan.).

24. Visus vaizdo duomenis turi teisę tvarkyti tik Administracijos direktoriaus ar jo įgalioto atsakingo asmens paskirtas Administracijos darbuotojas, atsakingas už vaizdo stebėjimo sistemos techninę priežiūrą ir vaizdo duomenų tvarkymą (toliau – darbuotojas, tvarkantis vaizdo duomenis). Susipažinti su savo vaizdo duomenimis turi teisę visi Administracijos darbuotojai, kurie, įgyvendindami šią teisę, turi laikytis asmens duomenų apsaugą reglamentuojančiuose teisės aktuose nustatytų reikalavimų.

25. Prieiga prie Vaizdo įrangos ir vaizdo duomenų asmenims suteikiama tik pasirašius nustatytos formos konfidencialumo pasižadėjimą saugoti asmens duomenis (Aprašo 4 priedas) ir tik tiems, kuriems prieiga prie vaizdo duomenų reikalinga pagal užimamas pareigas ir atliekamas darbines funkcijas.

26. Prieigos prie vaizdo duomenų teisės naikinamos pasibaigus darbuotojo, tvarkančio vaizdo duomenis, įgaliojimams, valstybės tarnybos ar darbo santykiams, pasikeitus darbo funkcijoms, kurioms vykdyti prieiga prie vaizdo duomenų nereikalinga, ir kitais atvejais (pavyzdžiui, paskyrus kitą atsakingą asmenį).

27. Darbuotojas, tvarkantis vaizdo duomenis, privalo:

27.1. laikytis pagrindinių asmens duomenų tvarkymo ir saugumo reikalavimų, įtvirtintų Reglamente, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, šiame Apraše ir kituose teisės aktuose;

27.2. užtikrinti, kad į vaizdo stebėjimo kameromis fiksuojamą erdvę nepatektų gyvenamoji patalpa ir (arba) jai priklausanti privati teritorija ar įėjimas į ją, išskyrus įstatymų ir kitų teisės aktų numatytus atvejus, bei patalpos, kuriose duomenų subjektas pagrįstai tikisi absoliučios privatumo apsaugos ir kur toks stebėjimas žemintų žmogaus orumą;

27.3. laikytis šiame Apraše nustatytų organizacinių ir techninių asmens duomenų saugumo priemonių, kad būtų užkirstas kelias netyčiniam ar neteisėtam vaizdo duomenų sunaikinimui, praradimui, pakeitimui, atskleidimui, taip pat bet kokiam kitam neteisėtam tvarkymui, saugoti vaizdo duomenų įrašymo įrenginiuose ir (ar) laikmenose esančius vaizdo duomenis;

27.4. užtikrinti, kad vaizdo stebėjimo sistema būtų techniškai tvarkinga, techniniai šios sistemos sutrikimai būtų šalinami operatyviai, naudojant visus turimus techninius resursus;

27.5. neatskleisti, neperduoti ir nesudaryti sąlygų bet kokiomis priemonėmis susipažinti su vaizdo duomenimis asmeniui, kuris nėra įgaliotas tvarkyti vaizdo duomenų;

27.6. nedelsdamas pranešti Administracijos direktoriui ar jo įgaliotam atsakingam asmeniui ir duomenų apsaugos pareigūnui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę Administracijos tvarkomų vaizdo duomenų saugumui;

27.7. pildyti nustatytos formos Vaizdo duomenų, kuriuose nustatyti teisės ar viešosios tvarkos pažeidimai, fiksavimo žurnalą (3 priedas);

27.8. laikytis kitų šiame Apraše ir kituose asmens duomenų apsaugą reglamentuojančiuose teisės aktuose nustatytų reikalavimų.

28. Administracijos darbuotojai privalo į patalpas, kuriose yra vaizdo duomenų įrašymo įrenginių, neįleisti pašalinių asmenų ir, pastebėję vaizdo stebėjimo sistemos veikimo sutrikimų, nedelsdami informuoti darbuotoją, tvarkantį vaizdo duomenis.

29. Vaizdo duomenys nekopijuojami ir atsarginės vaizdo duomenų kopijos nėra daromos.

30. Jeigu vaizdo įrašų duomenys naudojami kaip įrodymai byloje ar kitais įstatymų nustatytais atvejais, vaizdo duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.

 

VII SKYRIUS

DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA

 

31. Duomenų subjektas turi šias teises:

31.1. gauti informaciją apie vaizdo duomenų tvarkymą;

31.2. susipažinti su vaizdo duomenimis;

31.3. reikalauti ištrinti vaizdo duomenis („teisė būti pamirštam“), jei vaizdo duomenys yra saugomi ilgiau nei šiame Apraše nustatytą saugojimo terminą;

31.4. apriboti vaizdo duomenų tvarkymą;

31.5. nesutikti su vaizdo duomenų tvarkymu.

32. Šio Aprašo 31 punkte nurodytos duomenų subjekto teisės įgyvendinamos šiuo įsakymu patvirtinto Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Akmenės rajono savivaldybės administracijoje tvarkos aprašo nustatyta tvarka, jei šiame Apraše nenustatyta kitaip.

33. Teisė gauti informaciją apie duomenų tvarkymą:

33.1. asmenys, kurie nėra Administracijos darbuotojai ir kurių vaizdo duomenys gali būti tvarkomi vykdant vaizdo stebėjimą, apie vykdomą vaizdo stebėjimą yra informuojami:

33.1.1. iškabinant informacines lenteles ir (arba) priklijuojant lipdukus prieš patenkant į Administracijos patalpas ar teritoriją, kurioje vykdomas vaizdo stebėjimas. Informacinės lentelės ir (arba) lipdukai turi būti matomi prieš patenkant į vaizdo stebėjimo zoną;

33.1.2. informacinėse lentelėse ir (arba) lipdukuose nurodant bent šią informaciją: apie vykdomą vaizdo stebėjimą, duomenų valdytojo pavadinimą, kontaktinę informaciją (adresą, elektroninio pašto adresą ir (arba) telefono numerį), vaizdo duomenų tvarkymo tikslą, nuorodą į informacijos šaltinį, kur būtų galima gauti detalesnę informaciją apie vykdomą vaizdo stebėjimą; informacinės lentelės (lipduko) pavyzdinė forma nustatyta šio Aprašo 2 priede;

33.2. informacija apie tai, kad vykdomas vaizdo stebėjimas, pateikiama visais atvejais, nepriklausomai nuo to, kad kai kuriose tam skirtose vietose vaizdo stebėjimas tuo metu nėra vykdomas (pavyzdžiui, vaizdo stebėjimo kamera veikia ne visą laiką, veikia nustatytu periodiškumu ir pan.);

33.3. Administracijos darbuotojai apie vykdomą vaizdo stebėjimą informuojami pasirašytinai ar kitu informavimo faktą įrodančiu būdu suteikiant Reglamento 13 straipsnio 1 ir 2 dalyse numatytą informaciją bei supažindinant su šiuo Aprašu prieš pradedant vykdyti vaizdo stebėjimą arba pirmąją darbuotojo darbo dieną, arba pirmąją darbo dieną po darbuotojo atostogų, nedarbingumo laikotarpio ir pan., jei vaizdo stebėjimas buvo pradėtas vykdyti šiuo laikotarpiu.

34. Teisė susipažinti su duomenimis:

34.1. pagal duomenų subjekto prašymą susipažinti su savo vaizdo duomenimis duomenų subjektui prašomi vaizdo duomenys gali būti pateikiami sudarant galimybę Administracijos patalpose peržiūrėti vaizdo įrašą ir (arba) pateikiant vaizdo įrašo kopiją išorinėje duomenų laikmenoje ar nuotrauką, jei vaizdo duomenys yra saugomi;

34.2. įgyvendinant duomenų subjekto teisę susipažinti su savo vaizdo duomenimis, turi būti užtikrinama trečiųjų asmenų teisė į privatų gyvenimą. Duomenų subjektui susipažįstant su vaizdo įrašu, jeigu jame matomi tretieji asmenys, kurių tapatybė gali būti nustatyta, ar kita informacija, kuri gali pažeisti trečiųjų asmenų privatumą (pavyzdžiui, vaizdo įraše matomas transporto priemonės valstybinis numeris), šie vaizdai turi būti retušuoti ar kitais būdais panaikinama galimybė identifikuoti trečiuosius asmenis arba, jei įmanoma, turi būti gaunamas rašytinis šių asmenų sutikimas dėl jų vaizdo duomenų pateikimo duomenų subjektui. Jei nėra galimybės įgyvendinti šiame Aprašo punkte nurodytų priemonių, užtikrinančių trečiųjų asmenų teisę į privatų gyvenimą, vaizdo duomenys duomenų subjektui neteikiami.

 

VIII SKYRIUS

SAUGUMO PAŽEIDIMŲ VALDYMO IR REAGAVIMO Į ŠIUOS PAŽEIDIMUS TVARKA

 

35. Administracijos darbuotojai, turintys prieigos teisę prie vaizdo duomenų, pastebėję vaizdo duomenų saugumo pažeidimus (veiksmus ar neveikimą, galinčius sukelti ar sukeliančius grėsmę vaizdo duomenų saugumui) nedelsdami apie tai informuoja Administracijos duomenų apsaugos pareigūną.

36. Įvertinus vaizdo duomenų apsaugos pažeidimo rizikos veiksnius, pažeidimo poveikio laipsnį, žalą ir padarinius, šiuo įsakymu patvirtinto Asmens duomenų saugumo pažeidimo Akmenės rajono savivaldybės administracijoje tyrimo tvarkos aprašo nustatyta tvarka, duomenų apsaugos pareigūnas pasiūlo Administracijos direktoriui sprendimą dėl priemonių, būtinų vaizdo duomenų apsaugos pažeidimui ir jo padarinių pašalinimui bei pranešimo reikalingumo priežiūros institucijai ir (arba) duomenų subjektui.

 

 

IX SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

37. Savivaldybės administracijos darbuotojai su šiuo Aprašu supažindinami dokumentų valdymo sistemos priemonėmis ir taip įsipareigoja laikytis šio Aprašo nustatytų reikalavimų.

38. Administracijos darbuotojai, pažeidę šio Aprašo reikalavimus, atsako teisės aktų nustatyta tvarka.

39. Aprašas skelbiamas Savivaldybės interneto svetainėje akmene.lt

40. Aprašas peržiūrimas periodiškai, ne rečiau kaip kartą per 2 metus ir, esant poreikiui ir (arba) pasikeitus asmens duomenų tvarkymą reglamentuojantiems teisės aktams, inicijuojamas Aprašo atnaujinimas.

____________________

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

administracijoje tvarkos aprašo

1 priedas

 

AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOS ERDVĖS, KURIOSE VYKDOMAS STEBĖJIMAS VAIZDO KAMEROMIS

 

 

Eil. Nr.

Kameros vieta

Stebima patalpa arba lauko teritorija

Vaizdo kamerų skaičius

Vaizdo stebėjimo kamerų išdėstymas viešųjų erdvių teritorijose

15

1.

L. Petravičiaus a 5, Naujoji Akmenė

Lauko teritorija

2

2.

Respublikos g. 5, Naujoji Akmenė

Lauko teritorija

1

3.

Nepriklausomybės al., Naujoji Akmenė

Lauko teritorija

1

4.

Respublikos g., (turgelis) Naujoji Akmenė

Lauko teritorija

2

5.

Ramučių g. ir Turgaus skg. sankryža, Naujoji Akmenė

Lauko teritorija

1

6.

Žemaitijos g. 6, Naujoji Akmenė

Lauko teritorija

1

7.

Respublikos g. 28, Naujoji Akmenė

Lauko teritorija

1

8.

K.Kasakausko -  Klykolių sankryža, Akmenė

Lauko teritorija

1

9.

S. Daukanto g. – Stoties g. sankryža, Akmenė

Lauko teritorija

1

10.

Žemaičių g., Venta (prie Ventos kultūros namų)

Lauko teritorija

1

11.

Bausko g., Venta

Lauko teritorija

1

12.

Pagrindinė miesto aikštė, Papilė

Lauko teritorija

1

13.

Prie bažnyčios, Papilė

Lauko teritorija

1

Vaizdo stebėjimo kamerų išdėstymas Savivaldybės administracijos pastate ir jo prieigose
(L.Petravičiaus a. 2, Naujoji Akmenė)

6

14.

Lauko teritorija – pagrindinis įėjimas

Lauko teritorija šalia pagrindinio įėjimo į pastatą iš aikštės pusės.

1

15.

Lauko teritorija – „Plačiajuosčio interneto patalpos“ ir tarnybinis įėjimas (antras)

Patekimas į „Plačiajuosčio interneto“ patalpas ir Patekimas į Administracijos patalpas pro tarnybinį (antrą) įėjimą

1

16.

Lauko teritorija – tarnybinis įėjimas (pirmas)

Patekimas į Administracijos patalpas pro tarnybinį įėjimą iš kiemo pusės, lauko teritorija šalia tarnybinio įėjimo.

1

17.

Lauko teritorija – vidinis kiemas.

Vidinis Administracijos kiemas, automobilių stovėjimo aikštelė

1

18.

Lauko teritorija – pakeliami vartai

Patekimas į vidinį Administracijos kiemą pro pakeliamus vartus

1

19.

4 aukštas – koridorius

Patekimas į 432 kab.

1

 

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

administracijoje tvarkos aprašo

2 priedas

 

(Informacinės lentelės (lipduko) pavyzdinė forma)

 

TEISĖS PAŽEIDIMŲ PREVENCIJOS, VISUOMENĖS SAUGUMO, VIEŠOSIOS TVARKOS UŽTIKRINIMO IR TURTO APSAUGOS TIKSLU TERITORIJOJE
VYKDOMAS VAIZDO STEBĖJIMAS

 

 

Akmenės rajono savivaldybės administracija

 

L. Petravičiaus a.23, 85132 Naujoji Akmenė, tel. Nr.: +370 425 57 133,
el. paštas: info@akmene.lt

 

 

 

Plačiau apie vykdomą vaizdo stebėjimą:

 

internetinėje svetainėje www.akmene.lt (žr. skiltį „Asmens duomenų apsauga“),
mob. tel. Nr.: +370 425 51 031, el. paštu: duomenu.apsauga@akmene.lt

 

ASMENŲ SAUGUMO IR TURTO APSAUGOS TIKSLU PASTATO PRIEIGOSE IR PATALPOSE

 

VYKDOMAS VAIZDO STEBĖJIMAS

 

 

Akmenės rajono savivaldybės administracija

 

L. Petravičiaus a.23, 85132 Naujoji Akmenė, tel. Nr.: +370 425 57 133,
el. paštas: info@akmene.lt

 

 

 

Plačiau apie vykdomą vaizdo stebėjimą:

 

internetinėje svetainėje www.akmene.lt (žr. skiltį „Asmens duomenų apsauga“),
mob. tel. Nr.: +370 425 51 031, el. paštu: duomenu.apsauga@akmene.lt

_________________

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

Administracijoje tvarkos aprašo

3 priedas

 

 

VAIZDO DUOMENŲ, KURIUOSE NUSTATYTI TEISĖS IR VIEŠOSIOS TVARKOS PAŽEIDIMAI, FIKSAVIMO ŽURNALAS

 

 

Eil.

Nr.

Data

Vaizdo stebėjimo kameros vieta (adresas)

Vaizdo duomenų, kuriuose nustatyta teisės ar viešosios tvarkos pažeidimų data, laikas

Vaizdo duomenų perkėlimo į laikmeną (kompiuterį, serverį) data, laikas

Asmens, atsakingo už duomenų tvarkymą, parašas

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

___________________________

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

administracijoje tvarkos aprašo

4 priedas

 

 

(Darbuotojo pasižadėjimo saugoti duomenų paslaptį forma)

 

AKMENĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJA

 

 

(darbuotojo skyriaus pavadinimas, pareigos, vardas, pavardė)

 

 

DARBUOTOJO PasižadėjimAS saugoti duomenų paslaptį

 

 

 

 

(data)

 

 

 

(vieta)

 

 

Aš,

 

,

 

(vardas, pavardė)

suprantu, kad:

- savo darbe tvarkysiu vaizdo įrašų duomenis ir jų metaduomenis (toliau – duomenys), kurie negali būti atskleisti ar perduoti neįgaliotiems asmenims ar institucijoms;

- draudžiama perduoti neįgaliotiems asmenims slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis sužinoti duomenis ar kitaip sudaryti sąlygas susipažinti su duomenimis;

- netinkamas duomenų tvarkymas gali užtraukti atsakomybę pagal Lietuvos Respublikos ir Europos Sąjungos teisės aktus.

Įsipareigoju:

- saugoti duomenų paslaptį;

- tvarkyti duomenis vadovaudamasis Lietuvos Respublikos įstatymais ir kitais teisės aktais, pareigybės aprašymu ir Akmenės rajono savivaldybės teisės aktais, reglamentuojančiais funkcijas, kurias vykdant man bus patikėtas duomenų tvarkymas apibrėžtais ir teisėtais tikslais;

- neatskleisti, neperduoti ir nesudaryti sąlygų jokiomis priemonėmis susipažinti su tvarkomais duomenimis nė vienam asmeniui, kuris nėra įgaliotas naudotis šiais duomenimis, tiek įstaigos viduje, tiek už jos ribų;

- pranešti savo tiesioginiam vadovui ir už duomenų apsaugą atsakingiems asmenims apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę duomenų saugumui;

- siekdamas užkirsti kelią atsitiktiniam ar neteisėtam duomenų sunaikinimui, pakeitimui, atskleidimui, taip pat bet kokiam kitam neteisėtam tvarkymui, saugoti duomenų rinkmenas tinkamai ir saugiai.

 

Žinau, kad:

- už šio įsipareigojimo nesilaikymą ir 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo (toliau – BDAR) arba Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti pagal BDAR arba galiojančius Lietuvos Respublikos įstatymus;

- asmuo, patyręs žalą dėl neteisėto duomenų tvarkymo arba kitų duomenų valdytojo ar duomenų tvarkytojo, taip pat kitų asmenų veiksmų ar neveikimo, pažeidžiančių BDAR, ar Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nuostatas, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą;

- asmens duomenų tvarkymas pažeidžiant Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą ir duomenų subjekto teisių, nustatytų BDAR, pažeidimas užtraukia administracinę atsakomybę pagal Lietuvos Respublikos administracinių nusižengimų kodeksą arba BDAR;

- šis įsipareigojimas galios visą mano darbo laiką šioje įstaigoje ir pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo santykiams.

 

 

 

 

(parašas)

 

(vardas, pavardė)

 

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

administracijoje tvarkos aprašo

5 priedas

 

(Pranešimo apie vykdomą vaizdo stebėjimą ir vaizdo duomenų tvarkymą forma)

 

PRANEŠIMAS APIE VYKDOMĄ VAIZDO STEBĖJIMĄ IR VAIZDO DUOMENŲ TVARKYMĄ

 

Informuojame, kad Akmenės rajono savivaldybės administracija (toliau – Administracija) vykdo vaizdo stebėjimą ir renka vaizdo duomenis. Vaizdo stebėjimas vykdomas Administracijos patalpose stebint įėjimus į pastatą, ketvirto aukšto koridoriuje, pastato prieigose aplink pastatą, automobilių stovėjimo aikštelėje.

Šių duomenų valdytojas yra Akmenės rajono savivaldybės administracija (kodas 188719391, L. Petravičiaus a. 2, 85132 Naujoji Akmenė).

Vykdant vaizdo stebėjimą siekiama apsaugoti tiek pačios Administracijos, tiek darbuotojų ir lankytojų turtą bei užtikrinti darbuotojų ir lankytojų saugumą.

Vaizdo duomenų rinkimo pagrindas: tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo interesų (Reglamento 6 straipsnio 1 dalies f punktas).

Vaizdo įrašai peržiūrimi tik atsitikus įvykiui, susijusiam su turto praradimu, sugadinimu ar žalos padarymu asmenims.

Vaizdo duomenys saugomi 14 kalendorinių dienų, vėliau sunaikinami.

Vaizdo duomenys, atsitikus įvykiui, būtų teikiami teismui, teisėsaugos ir kitoms valstybės institucijoms, kompetentingoms tirti atsitikusį įvykį ar spręsti klausimus, susijusius su žalos nustatymu ar jos atlyginimu.

Informuojame, kad Jūs turite teisę:

·     žinoti (būti informuotas) apie duomenų tvarkymą;

·     susipažinti su savo asmens duomenimis ir tuo, kaip jie yra tvarkomi;

·     nesutikti su asmens duomenų tvarkymu;

·     reikalauti ištaisyti netikslius ar neteisingus arba papildyti neišsamius asmens duomenis;

·     reikalauti sunaikinti duomenis arba sustabdyti duomenų tvarkymo veiksmus, kai duomenys tvarkomis neteisėtai;

·     pateikti skundą Valstybinei duomenų apsaugos inspekcijai (L. Sapiegos g. 17, 10312 Vilnius, tel. (8 5) 271 28047, 279 1445, el. p. ada@ada.lt);

·     pasikonsultuoti su Akmenės rajono savivaldybės administracijos duomenų apsaugos pareigūne šiais kontaktais: tel. (8 425) 51 031, el. p. duomenu.apsauga@akmene.lt.

 

 

 


(pareigos)                                                   (parašas)                                                 (vardas, pavardė)

 

 

___________________

 

Vaizdo duomenų tvarkymo

Akmenės rajono savivaldybės

administracijoje tvarkos aprašo

6 priedas

 

(Pranešimo apie tarnybiniuose automobiliuose vykdomą vaizdo stebėjimą ir vaizdo duomenų tvarkymą forma)

 

PRANEŠIMAS APIE TARNYBINIUOSE AUTOMOBILIUOSE VYKDOMĄ VAIZDO STEBĖJIMĄ IR VAIZDO DUOMENŲ TVARKYMĄ

 

Informuojame, kad Akmenės rajono savivaldybės administracija (toliau – Administracija) vykdo vaizdo stebėjimą tarnybiniuose automobiliuose, kurių sąrašas skelbiamas Administracijos interneto svetainėje www.akmene.lt ir renka vaizdo duomenis.

Šių duomenų valdytojas yra Akmenės rajono savivaldybės administracija (kodas 188719391, L. Petravičiaus a. 2, 85132 Naujoji Akmenė).

Vykdant vaizdo stebėjimą siekiama:

·     užtikrinti viešąją tvarką;

·     užtikrinti turto saugumą;

·     užfiksuoti, ištirti ir (ar) atskleisti administracinius nusižengimus ir kitus teisės pažeidimus.

Vaizdo duomenų rinkimo pagrindas: pavestų viešosios valdžios funkcijų vykdymas ir viešojo intereso užtikrinimas (Reglamento 6 straipsnio 1 dalies e punktas);

Vaizdo duomenų įrašymo įrenginio laikmenoje įrašai laikinai saugomi ne ilgiau kaip 14 kalendorinių dienų ir ištrinami automatiškai.

Vaizdo duomenys, atsitikus įvykiui, būtų teikiami teismui, teisėsaugos ir kitoms valstybės institucijoms, kompetentingoms tirti atsitikusį įvykį. Kai yra pagrindo manyti, kad vaizdo įrašuose užfiksuotas administracinis nusižengimas, nusikalstama veika ar kitas teisės pažeidimas, dėl kurio atsiranda poreikis tvarkyti vaizdo duomenis kitais tikslais esant bent vienai iš Reglamento 6 straipsnio 1 dalyje nustatytų teisėto duomenų tvarkymo sąlygų, vaizdo duomenys perkeliami į kitas laikmenas ir saugomi tol, kol būtina siekiant teisėtų duomenų valdytojo tikslų.

Informuojame, kad Jūs turite teisę:

·     žinoti (būti informuotas) apie duomenų tvarkymą;

·     susipažinti su savo asmens duomenimis ir tuo, kaip jie yra tvarkomi;

·     nesutikti su asmens duomenų tvarkymu;

·     reikalauti ištaisyti netikslius ar neteisingus arba papildyti neišsamius asmens duomenis;

·     reikalauti sunaikinti duomenis arba sustabdyti duomenų tvarkymo veiksmus, kai duomenys tvarkomis neteisėtai;

·     pateikti skundą Valstybinei duomenų apsaugos inspekcijai (L. Sapiegos g. 17, 10312 Vilnius, tel. (8 5) 271 28047, 279 1445, el. p. ada@ada.lt);

·     pasikonsultuoti su Akmenės rajono savivaldybės administracijos duomenų apsaugos pareigūne šiais kontaktais: tel. (8 425) 51 031, el. p. duomenu.apsauga@akmene.lt.

 

 


(pareigos)                                                      (parašas)                                                 (vardas, pavardė)

 

___________________