Lietuvos Respublikos Vyriausybė
nutarimas
DĖL LIETUVOS RESPUBLIKOS VYRIAUSYBĖS 2007 M. BALANDŽIO 25 D. NUTARIMO NR. 435 „DĖL LIETUVOS RESPUBLIKOS APDRAUSTŲJŲ VALSTYBINIU SOCIALINIU DRAUDIMU IR VALSTYBINIO SOCIALINIO DRAUDIMO IŠMOKŲ GAVĖJŲ REGISTRO STEIGIMO, JO NUOSTATŲ PATVIRTINIMO IR VEIKLOS PRADŽIOS NUSTATYMO“
PAKEITIMO
2019 m. balandžio 24 d. Nr. 396
Vilnius
1. Pakeisti Lietuvos Respublikos apdraustųjų valstybiniu socialiniu draudimu ir valstybinio socialinio draudimo išmokų gavėjų registro nuostatus, patvirtintus Lietuvos Respublikos Vyriausybės 2007 m. balandžio 25 d. nutarimu Nr. 435 „Dėl Lietuvos Respublikos apdraustųjų valstybiniu socialiniu draudimu ir valstybinio socialinio draudimo išmokų gavėjų registro steigimo, jo nuostatų patvirtinimo ir veiklos pradžios nustatymo“:
1.1. Pakeisti 3 punktą ir jį išdėstyti taip:
„3. Registras tvarkomas vadovaujantis Lietuvos Respublikos valstybinio socialinio draudimo įstatymu, Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL 2016 L 119, p. 1) (toliau – Reglamentas (ES) 2016/679), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ar įstaigų įstatymu, Lietuvos Respublikos kibernetinio saugumo įstatymu, Lietuvos Respublikos mokesčių administravimo įstatymu, Registrų steigimo, kūrimo, reorganizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2012 m. liepos 18 d. nutarimu Nr. 881 „Dėl Registrų steigimo, kūrimo, reorganizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, Nuostatais ir kitais teisės aktais, reglamentuojančiais registrų veiklą ir jų duomenų tvarkymą.“
1.2. Pakeisti 5 punktą ir jį išdėstyti taip:
„5. Nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos valstybinio socialinio draudimo įstatyme, Lietuvos Respublikos socialinio draudimo pensijų įstatyme, Lietuvos Respublikos nedarbo socialinio draudimo įstatyme, Lietuvos Respublikos nelaimingų atsitikimų darbe ir profesinių ligų socialinio draudimo įstatyme, Lietuvos Respublikos ligos ir motinystės socialinio draudimo įstatyme, Valstybės informacinių išteklių valdymo įstatyme, Mokesčių administravimo įstatyme, Lietuvos Respublikos Europos Sąjungos institucijų darbuotojų ir Europos Parlamento narių pensinių teisių išsaugojimo ir perkėlimo įstatyme ir Reglamente (ES) 2016/679 vartojamas sąvokas.“
1.3. Pakeisti 7 punkto pirmąją pastraipą ir ją išdėstyti taip:
„7. Registro valdytojas yra Valstybinio socialinio draudimo fondo valdyba prie Socialinės apsaugos ir darbo ministerijos (toliau – Fondo valdyba). Registro valdytojas yra ir asmens duomenų valdytojas, kuris turi Reglamente (ES) 2016/679 numatytas duomenų valdytojo teises ir prievoles. Registro valdytojas turi Valstybės informacinių išteklių valdymo įstatymo nustatytas teises ir pareigas, atlieka šio įstatymo nustatytas funkcijas, taip pat šias funkcijas:“.
1.4. Pakeisti 8 punktą ir jį išdėstyti taip:
„8. Registro tvarkytojai yra Fondo valdyba ir Fondo administravimo įstaigos (toliau – registro tvarkytojas). Registro tvarkytojas yra ir asmens duomenų tvarkytojas, kuris turi Reglamente (ES) 2016/679 numatytas duomenų tvarkytojo teises ir prievoles, Valstybės informacinių išteklių valdymo įstatymo nustatytas teises ir pareigas, atlieka šio įstatymo nustatytas funkcijas, taip pat šias funkcijas:
8.2. konsultuoja asmenis registro objektų įregistravimo registre (išregistravimo iš jo) ir registro duomenų teikimo klausimais;
8.3. atlieka registro duomenų ir dokumentų rizikingumo vertinimo analizę Nuostatų 84 punkte nustatyta tvarka;
8.4. teikia registro duomenis registro duomenų gavėjams pagal jų prašymus (vienkartinio teikimo atveju);
1.5. Pakeisti 9 punktą ir jį išdėstyti taip:
„9. Fondo valdyba, kaip registro tvarkytojas, atlieka šias papildomas funkcijas:
9.1. įrašo į registrą duomenis apie apdraustųjų pensinių teisių išsaugojimą ir perkėlimą įgyvendinant Europos Sąjungos institucijų darbuotojų ir Europos Parlamento narių pensinių teisių išsaugojimo ir perkėlimo įstatymo nuostatas;
1.6. Pakeisti 14.10 papunktį ir jį išdėstyti taip:
1.7. Papildyti 22.10 papunkčiu:
1.8. Pakeisti 38.7 papunktį ir jį išdėstyti taip:
1.9. Pakeisti 49.12 papunktį ir jį išdėstyti taip:
1.10. Papildyti 511 punktu:
„511. Specialieji duomenys apie apdraustuosius ir išmokų gavėjus, kuriems taikomas (buvo taikomas) kardomasis kalinimas (suėmimas) ir (ar) kurie atlieka (atliko) laisvės atėmimo bausmę, iš Įtariamųjų, kaltinamųjų ir nuteistųjų registro:
1.11. Papildyti 512 punktu:
„512. Specialieji duomenys apie apdraustuosius iš Socialinės paramos šeimai informacinės sistemos:
512.1. vaiko globėjo ar rūpintojo asmens kodas arba juridinio asmens kodas, jei globėjas yra juridinis asmuo (šeimyna, institucija arba globos centras);
1.12. Pakeisti 66 punktą ir jį išdėstyti taip:
„66. Draudėjas, pasibaigus apdraustojo (-ųjų) laikinajam nedarbingumui arba 14 kalendorinių dienų laikotarpiui (jei laikinojo nedarbingumo trukmė viršija 14 kalendorinių dienų), pateikia registro tvarkytojui duomenis, nurodytus Nuostatų 46.2–46.5 papunkčiuose, ir duomenis apie išmokų (pašalpų) gavimo laikotarpius.“
1.13. Pakeisti 81 punktą ir jį išdėstyti taip:
„81. Išmokų gavėjai prašymus dėl senatvės pensijos, netekto darbingumo (invalidumo) pensijos, našlių ar našlaičių pensijos, išankstinės senatvės pensijos skyrimo pateikia registro tvarkytojui per Fondo valdybos informacinę sistemą arba kitais būdais: paštu arba tiesiogiai registro tvarkytojui. Šiuose prašymuose pateikiama informacija apie save ar kitą asmenį (jeigu prašymą teikia jam atstovaujantis asmuo). Registro tvarkytojui pateikiami duomenys, nurodyti Nuostatų 11.1, 11.3, 11.4 ir 11.9 papunkčiuose, taip pat asmens tapatybę patvirtinantis dokumentas (jeigu prašymas teikiamas paštu, – teisės aktų nustatyta tvarka patvirtinta jo kopija) arba teisę gyventi Lietuvos Respublikoje suteikiantis dokumentas, išduotas vadovaujantis Lietuvos Respublikos įstatymu „Dėl užsieniečių teisinės padėties“, papildomi duomenys bei dokumentai, pagal kuriuos nustatoma teisė į atitinkamą šiame punkte nurodytą pensiją ir kurių pateikimą nustato socialinės apsaugos ir darbo ministro tvirtinami socialinio draudimo pensijų skyrimo ir mokėjimo nuostatai.“
1.14. Pakeisti 82 punktą ir jį išdėstyti taip:
„82. Išmokų gavėjai prašymus dėl kompensacijos už ypatingas darbo sąlygas skyrimo pateikia registro tvarkytojui per Fondo valdybos informacinę sistemą arba kitais būdais: paštu arba tiesiogiai registro tvarkytojui. Šiuose prašymuose pateikiami duomenys ir informacija apie save ar kitą asmenį (jeigu prašymą teikia jam atstovaujantis asmuo). Registro tvarkytojui pateikiami duomenys, nurodyti Nuostatų 11.1, 11.3, 11.4 ir 11.9 papunkčiuose, papildomi duomenys bei dokumentai, pagal kuriuos nustatoma teisė į kompensaciją už ypatingas darbo sąlygas ir kurių pateikimą nustato socialinės apsaugos ir darbo ministro tvirtinami socialinio draudimio pensijų skyrimo ir mokėjimo nuostatai.“
1.15. Pakeisti 83 punktą ir jį išdėstyti taip:
„83. Kompetentingos institucijos už asmenis, kurie pagal Europos Sąjungos institucijų darbuotojų ir Europos Parlamento narių pensinių teisių išsaugojimo ir perkėlimo įstatymą turi įgiję teisę perkelti pensines teises iš ES institucijų pensijų sistemos, registro valdytojui pateikia atitinkamą prašymą perkelti pensines teises ir nurodo asmens darbo ES institucijoje pradžios datą.“
1.16. Pakeisti 94 punktą ir jį išdėstyti taip:
„94. Jeigu nustatoma, kad dėl registro tvarkytojo kaltės į registro duomenų bazę įrašyti netikslūs duomenys, registro tvarkytojas privalo ne vėliau kaip per 24 valandas neatlygintinai ištaisyti netikslumus ir neatlygintinai pranešti apie tai registro duomenų gavėjams, susijusių registrų ar valstybės informacinių sistemų tvarkytojams, taip pat duomenų subjektams, kuriems perduoti netikslūs duomenys.
Registro tvarkytojas, nustatęs asmens duomenų saugumo pažeidimą, nedelsdamas, bet ne vėliau kaip per 24 valandas nuo šių aplinkybių nustatymo momento apie jas praneša registro valdytojui, pateikdamas turimą Reglamento (ES) 2016/679 33 straipsnio 3 dalyje ir 34 straipsnio 2 dalyje nurodytą informaciją.“
1.17. Pakeisti 101.14 papunktį ir jį išdėstyti taip:
1.18. Papildyti 101.15 papunkčiu:
1.19. Papildyti 101.16 papunkčiu:
1.20. Pakeisti 105 punktą ir jį išdėstyti taip:
„105. Registro duomenys susijusiems registrams ir valstybės informacinėms sistemoms perduodami ir registro duomenų gavėjams teikiami vadovaujantis Reglamentu (ES) 2016/679 ir Asmens duomenų teisinės apsaugos įstatymu.
Registro duomenys gali būti teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais) arba prašymus (vienkartinio teikimo atvejais). Sutartyje turi būti nurodytas duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos bei tvarka ir teikiamų asmens duomenų apimtis. Prašyme turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo bei gavimo teisinis pagrindas ir prašomų pateikti asmens duomenų apimtis.“
1.21. Pakeisti 115 punktą ir jį išdėstyti taip:
„115. Registro duomenys užsienio valstybėms teikiami Reglamento (ES) 2016/679 ir Valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
Registro duomenų teikimas Lietuvos Respublikoje ir užsienio valstybėms ribojamas Valstybės informacinių išteklių valdymo įstatymo 27 straipsnio 7 dalyje numatytais atvejais. Jei registro tvarkytojas atsisako teikti registro duomenis, jis raštu arba elektroninių ryšių priemonėmis per 3 darbo dienas praneša asmeniui ar įstaigai, pateikusiam prašymą juos gauti, apie priimtą motyvuotą sprendimą atsisakyti tenkinti jo prašymą, nurodant registro duomenų neteikimo pagrindą, sprendimo apskundimo tvarką.“
1.22. Pakeisti 116 punktą ir jį išdėstyti taip:
„116. Registro duomenų saugą reglamentuoja registro valdytojo tvirtinami registro duomenų saugos nuostatai, kiti saugos dokumentai, rengiami, derinami ir tvirtinami Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ (toliau – Bendrųjų elektroninės informacijos saugos reikalavimų aprašas), nustatyta tvarka. Techninės ir organizacinės duomenų saugumo priemonės užtikrinamos vadovaujantis Reglamente (ES) 2016/679 nustatytais reikalavimais.
Registro duomenų sauga užtikrinama vadovaujantis Reglamentu (ES) 2016/679, Valstybės informacinių išteklių valdymo įstatymu, Lietuvos standartu LST ISO/IEC 27002, kitais standartų rinkinio „Informacijos technologija. Saugumo metodai“ ir tarptautiniais standartais, reglamentuojančiais saugų informacinės sistemos duomenų tvarkymą, techniniais informacinių sistemų elektroninės informacijos saugos reikalavimais, tvirtinamais krašto apsaugos ministro.“
1.23. Pakeisti 117 punktą ir jį išdėstyti taip:
„117. Vadovaujantis Reglamentu (ES) 2016/679, Lietuvos Respublikos valstybės ir tarnybos paslapčių įstatymu, Lietuvos Respublikos statistikos įstatymu, Bendrųjų elektroninės informacijos saugos reikalavimų aprašu ir kitais teisės aktais, nustatančiais duomenų, dokumentų ir informacijos saugos tvarką, taip pat Nuostatais, už registro duomenų, informacijos ir dokumentų saugą pagal kompetenciją atsako registro valdytojas ir registro tvarkytojas.“
1.24. Pakeisti 118 punktą ir jį išdėstyti taip:
„118. Tvarkant registrą, taikomos saugos priemonės, kurių paskirtis – užtikrinti pavojų atitinkančio lygio saugumą ir apsaugoti duomenis nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo, neteisėtos prieigos prie jų.
Registro valdytojas ir tvarkytojas pasirenka registro duomenų saugos priemones pagal techninių galimybių išsivystymo lygį, įgyvendinimo sąnaudas, duomenų tvarkymo pobūdį, duomenų apimtį, duomenų teikimo sąlygas, tikslus ir jų tvarkymo keliamą riziką fizinių asmenų teisėms ir laisvėms.“