VALSTYBINĖS LIGONIŲ KASOS
PRIE SVEIKATOS APSAUGOS MINISTERIJOS
DIREKTORIUS
ĮSAKYMAS
DĖL VALSTYBINĖS LIGONIŲ KASOS PRIE SVEIKATOS APSAUGOS MINISTERIJOS
DIREKTORIAUS 2015 M. LIEPOS 15 D. ĮSAKYMO NR. 1K-192 „DĖL ŽALOS ATLYGINIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR ŽALOS ATLYGINIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO“ PAKEITIMO
2022 m. rugsėjo 9 d. Nr. 1K-276
Vilnius
1. P a k e i č i u Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos direktoriaus 2015 m. liepos 15 d. įsakymą Nr. 1K-192 „Dėl Žalos atlyginimo informacinės sistemos nuostatų ir Žalos atlyginimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“ ir jį išdėstau nauja redakcija:
„VALSTYBINĖS LIGONIŲ KASOS
PRIE SVEIKATOS APSAUGOS MINISTERIJOS
DIREKTORIUS
ĮSAKYMAS
DĖL ŽALOS IŠIEŠKOJIMO INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO
Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 7, 11 ir 19 punktais:
2. S k i r i u Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos (toliau – VLK) Ekonomikos departamento Apskaitos skyriaus vyriausiąją specialistę Donatą Šugalskienę ir Panevėžio teritorinės ligonių kasos Administravimo skyriaus vyriausiąjį specialistą Marių Budreiką Žalos išieškojimo informacinės sistemos duomenų valdymo įgaliotiniais.
PATVIRTINTA
Valstybinės ligonių kasos
prie Sveikatos apsaugos ministerijos
direktoriaus 2015 m. liepos 15 d.
įsakymu Nr. 1K-192
(Valstybinės ligonių kasos prie Sveikatos
apsaugos ministerijos direktoriaus
2022 m. rugsėjo 9 d. įsakymo Nr. 1K-276
redakcija)
ŽALOS IŠIEŠKOJIMO INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Žalos išieškojimo informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Žalos išieškojimo informacinės sistemos (toliau – ŽIIS) steigimo pagrindą, tikslus, uždavinius, funkcijas, asmens duomenų tvarkymo tikslą, ŽIIS valdytoją, tvarkytojus, jų teises ir pareigas, taip pat ŽIIS organizacinę, informacinę bei funkcinę struktūras, ŽIIS duomenų teikimo ir naudojimo tvarką, duomenų saugos reikalavimus, ŽIIS finansavimą, modernizavimą ir likvidavimą.
2. ŽIIS steigimo pagrindą sudaro Lietuvos Respublikos sveikatos draudimo įstatymo 15 straipsnio 1 dalies 6 punktas, 30 straipsnis, 34 straipsnio 10 punktas ir Žalos Privalomojo sveikatos draudimo fondo biudžetui atlyginimo tvarkos aprašas, patvirtintas Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos (toliau – VLK) direktoriaus 2010 m. liepos 12 d. įsakymu Nr. 1K-136 „Dėl Žalos Privalomojo sveikatos draudimo fondo biudžetui atlyginimo tvarkos aprašo patvirtinimo“ (toliau – Žalos atlyginimo tvarkos aprašas).
3. ŽIIS tikslas – informacinių technologijų priemonėmis apdoroti į ŽIIS rankiniu būdu įvestus VLK ir teritorinių ligonių kasų (toliau – TLK) veiklos duomenis apie debetinių įsipareigojimų (teisės aktų) vykdymą ir piniginių įplaukų iš bankų (pajamų) paskirstymą, taip pat vykdyti žalos Privalomojo sveikatos draudimo fondo (toliau – PSDF) biudžetui atlyginimo kontrolę.
4. ŽIIS veiklos sritį reglamentuojantys teisės aktai:
4.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016 / 679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95 / 46 / EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) Nr. 2016 / 679);
4.7. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ (toliau – Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas);
4.8. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, Saugos dokumentų turinio gairių aprašas ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašas, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
4.10. VLK nuostatai, patvirtinti Lietuvos Respublikos sveikatos apsaugos ministro 2003 m. sausio 23 d. įsakymu Nr. V-35 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos nuostatų patvirtinimo“;
4.11. Duomenų subjektų teisių įgyvendinimo VLK ir TLK tvarkos aprašas, patvirtintas VLK direktoriaus 2015 m. birželio 3 d. įsakymu Nr. 1K-155 „Dėl Duomenų subjektų teisių įgyvendinimo Valstybinėje ligonių kasoje prie Sveikatos apsaugos ministerijos ir teritorinėse ligonių kasose tvarkos aprašo patvirtinimo“;
5. Diegiant ŽIIS įgyvendinami šie uždaviniai:
6. ŽIIS funkcijos:
6.2. rengti ikiteisminio tyrimo institucijoms ir teismams teikiamus procesinius dokumentus, naudojant pirminių dokumentų duomenis;
7. Nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše ir kituose teisės aktuose vartojamas sąvokas.
II SKYRIUS
ŽIIS ORGANIZACINĖ STRUKTŪRA
8. ŽIIS organizacinę struktūrą sudaro:
9. ŽIIS valdytoja ir ŽIIS duomenų tvarkytojos atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas ir kitas Nuostatuose nurodytas funkcijas.
10. ŽIIS valdytojai ir duomenų tvarkytojoms yra priskirtos Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme nustatytos teisės ir pareigos.
11. VLK, kaip ŽIIS valdytoja, atlieka šias funkcijas:
11.2. nagrinėja ŽIIS tobulinimo pasiūlymus, juos apibendrina, priima sprendimus dėl ŽIIS modernizavimo darbų tikslingumo;
11.3. užtikrina ŽIIS tvarkomų duomenų konfidencialumą, vientisumą ir prieinamumą, apsaugą nuo neteisėto sunaikinimo, pakeitimo, atskleidimo, kokio nors kitokio neteisėto tvarkymo;
11.4. teikia ŽIIS duomenų tvarkytojoms metodinę pagalbą ŽIIS naudojimo, duomenų tvarkymo ir duomenų saugos klausimais;
12. VLK, kaip ŽIIS duomenų tvarkytoja, atlieka šias funkcijas:
12.5. organizacinėmis, techninėmis, technologinėmis ir metodinėmis priemonėmis užtikrina ŽIIS duomenų bazėse kaupiamų duomenų saugą, patikimumą, vientisumą ir saugų jų perdavimą kompiuteriniais tinklais;
13. TLK, kaip ŽIIS duomenų tvarkytojos, atlieka šias funkcijas:
13.1. tvarko ŽIIS kaupiamus įstaigos veiklos duomenis, nurodytus Nuostatų 14 punkte, susijusius tik su TLK aptarnaujama teritorija (išskyrus duomenis, susijusius su teismų išduotais vykdomaisiais raštais, kuriuos tvarko VLK įgaliota TLK);
13.3. užtikrina duomenų subjektų, kurių asmens duomenis tvarko, teisių įgyvendinimą, vadovaudamasi Reglamentu (ES) Nr. 2016 / 679, Lietuvos Respublikos sveikatos draudimo įstatymu, Nuostatais ir kitais teisės aktais;
III SKYRIUS
ŽIIS INFORMACINĖ STRUKTŪRA
14. ŽIIS duomenų bazėse tvarkomi šioms duomenų grupėms priskiriami:
15. Bendrieji duomenų subjektų duomenys:
16. Bendrieji informacinio pranešimo duomenys:
17. Duomenys apie pretenziją, pateikiami draudimo bendrovei:
18. Duomenys apie baudžiamąją bylą:
19. Duomenys apie civilinę bylą:
20. Duomenys apie žalos PSDF biudžetui atlyginimo sutartį:
21. Duomenys apie teismo įsakymo pareiškimą:
22. Bendrieji vykdomojo rašto duomenys:
23. Vykdomojo rašto pateikimo antstoliui duomenys:
24. Įplaukų duomenys:
25. Naudotojų (VLK ir TLK darbuotojų) duomenys:
25.1. identifikaciniai duomenys (vardas ir pavardė, IP adresas, įstaigos / jos padalinio pavadinimas);
IV SKYRIUS
ŽIIS FUNKCINĖ STRUKTŪRA
26. ŽIIS funkcijos:
26.1. informacinio pranešimo, ieškinių civilinėse bylose, ieškinių baudžiamosiose bylose, pretenzijų, pateikiamų draudimo bendrovėms, sutarčių dėl žalos atlyginimo, kreipimosi dėl teismo įsakymų išdavimo registravimas, apdorojimas ir stebėsena;
V SKYRIUS
ŽIIS DUOMENŲ TEIKIMO IR NAUDOJIMO TVARKA
27. ŽIIS duomenys turi būti tikslūs ir nuolat atnaujinami (jei to reikia duomenims apdoroti). Netikslūs ar neišsamūs duomenys turi būti tikslinami, taisomi, papildomi, sunaikinami arba jų tvarkymas turi būti sustabdomas. Neteisingų, neišsamių, netikslių duomenų tvarkymo ŽIIS duomenų bazėse procedūra detaliai aprašoma teisės aktuose, reglamentuojančiuose saugų duomenų tvarkymą.
29. ŽIIS tvarkomi duomenys teikiami duomenų gavėjams, siekiant įgyvendinti duomenų subjektų teises, numatytas Reglamente (ES) Nr. 2016 / 679. Šie duomenys teikiami pagal duomenų gavėjo prašymą ir (ar) pagal duomenų teikimo sutartį. Šioje sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka, teikiamų asmens duomenų apimtis bei jų saugojimo laikotarpis. Duomenų gavėjo prašyme turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas bei prašomų pateikti asmens duomenų apimtis.
31. Teikiant ŽIIS duomenis pagal vienkartinį prašymą, duomenų teikimo sąlygos ir apimtis turi būti suderinti su ŽIIS duomenų valdymo įgaliotiniu ir (ar) ŽIIS saugos įgaliotiniu.
32. Iš ŽIIS gauti duomenys negali būti keičiami, juos naudojant privaloma nurodyti šių duomenų šaltinį. Tretiesiems asmenims, turintiems teisinį pagrindą gauti ŽIIS duomenis, šie duomenys gali būti teikiami tik tokiu tikslu, tokia apimtimi ir tokiu būdu, kokie buvo numatyti prieš juos gaunant.
33. ŽIIS kaupiama informacija yra vieša ir Lietuvos Respublikos įstatymų, Europos Sąjungos teisės aktų ir (ar) kitų teisės aktų nustatyta tvarka teikiama institucijoms bei kitiems juridiniams ir fiziniams asmenims. Fizinių asmenų asmens duomenys teikiami vadovaujantis Reglamentu (ES) Nr. 2016 / 679, Lietuvos Respublikos pacientų teisių ir žalos sveikatai atlyginimo įstatymu, Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir kitais teisės aktais, reglamentuojančiais asmens duomenų teikimą fiziniams bei juridiniams asmenims.
34. ŽIIS duomenys Europos Sąjungos valstybių (narių) ir (ar) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka, o asmens duomenys – vadovaujantis Reglamentu (ES) Nr. 2016 / 679.
35. Visi ŽIIS duomenų gavėjai, įskaitant registrų ar kitų valstybės informacinių sistemų tvarkytojus, duomenų teikėjai ir fiziniai asmenys, kurių asmens duomenys tvarkomi ŽIIS, turi teisę reikalauti, kad būtų ištaisyti neteisingi, neišsamūs, netikslūs duomenys. Tokiu atveju ŽIIS valdytoja ir (ar) tvarkytojos privalo per 5 darbo dienas nuo reikalavimo ir dokumentų, patvirtinančių reikalavime pateiktus faktus, gavimo dienos ištaisyti nurodytus netikslumus ir nedelsiant raštu, elektroniniu paštu ar telefonu informuoti apie tai reikalavimą pateikusį asmenį ar įgaliotąjį atstovą ir užtikrinti, kad ŽIIS duomenų gavėjai, kuriems buvo pateikti neteisingi, netikslūs, neišsamūs duomenys, būtų nedelsiant informuoti apie ištaisytus netikslumus.
VI SKYRIUS
ŽIIS DUOMENŲ SAUGA
36. ŽIIS duomenų saugą reglamentuoja VLK valdomų informacinių sistemų duomenų saugos nuostatai, patvirtinti VLK direktoriaus 2017 m. gruodžio 6 d. įsakymu Nr. 1K-234 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos valdomų informacinių sistemų duomenų saugos nuostatų patvirtinimo“, Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, saugos politikos įgyvendinamieji dokumentai, rengiami, derinami ir tvirtinami Lietuvos Respublikos Vyriausybės nustatyta tvarka, VLK ir TLK organizacinių ir techninių kibernetinio saugumo reikalavimų aprašas, patvirtintas VLK direktoriaus 2017 m. kovo 9 d. įsakymu Nr. 1K-52 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos ir teritorinių ligonių kasų organizacinių ir techninių kibernetinio saugumo reikalavimų aprašo patvirtinimo“, Informacijos saugumo valdymo sistemos standartas LST ISO/IEC 27001 „Informacijos saugumo valdymo sistemos. Reikalavimai“ bei kiti asmens duomenų saugą reglamentuojantys teisės aktai.
38. ŽIIS kaupiamų asmens duomenų saugumas užtikrinamas vadovaujantis Reglamentu (ES) Nr. 2016 / 679, VLK direktoriaus 2015 m. birželio 3 d. įsakymu Nr. 1K- 155 „Dėl duomenų subjektų teisių įgyvendinimo Valstybinėje ligonių kasoje prie Sveikatos apsaugos ministerijos ir teritorinėse ligonių kasose“, VLK direktoriaus 2021 m. kovo 23 d. įsakymu Nr. 1K-95 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos ir teritorinių ligonių kasų teisėto intereso tvarkant asmens duomenis nustatymo tvarkos aprašo patvirtinimo“, VLK ir TLK asmens duomenų saugumo pažeidimų valdymo tvarkos aprašu bei kitais asmens duomenų saugumą reglamentuojančiais teisės aktais.
39. ŽIIS naudotojai, tvarkantys asmens duomenis, privalo saugoti šių duomenų paslaptį. Ši pareiga galioja ir pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas, pasibaigus jų darbo ar sutartiniams santykiams. Asmenys, pažeidę šį įsipareigojimą, atsako Lietuvos Respublikos įstatymų nustatyta tvarka.
VII SKYRIUS
ŽIIS FINANSAVIMAS, MODERNIZAVIMAS IR LIKVIDAVIMAS
42. ŽIIS modernizuojama arba likviduojama Valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo nustatyta tvarka.
43. Sprendimą dėl ŽIIS modernizavimo, techninių ir programinių priemonių kūrimo, plėtros priemonių įgyvendinimo ar likvidavimo priima ŽIIS valdytoja teisės aktų nustatyta tvarka.
VIII SKYRIUS
BAIGIAMOSIOS NUOSTATOS
45. Asmenys, pažeidę Nuostatų ir kitų susijusių teisės aktų nuostatas, reglamentuojančias ŽIIS veiklą, atsako įstatymų nustatyta tvarka.
46. ŽIIS naudotojui suteiktų prieigos teisių lygmuo, parodantis jam prieinamų duomenų apimtį, nustatomas atsižvelgiant į ŽIIS naudotojo vykdomas funkcijas, t. y. ŽIIS naudotojui gali būti prieinama tik tokia ŽIIS duomenų apimtis, kuri būtina jo funkcijoms vykdyti.