LIETUVOS KALĖJIMŲ TARNYBOS
DIREKTORIUS
ĮSAKYMAS
DĖL LIETUVOS KALĖJIMŲ TARNYBOS INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO
2023 m. sausio 31 d. Nr. V-72
Vilnius
Vadovaudamasis Lietuvos Respublikos bausmių vykdymo sistemos įstatymo 8 straipsnio 2 dalimi, Lietuvos kalėjimų tarnybos nuostatų, patvirtintų Lietuvos Respublikos teisingumo ministro 2022 m. rugsėjo 7 d. įsakymu Nr. 1R-303 „Dėl Kalėjimų departamentui prie Lietuvos Respublikos teisingumo ministerijos pavaldžių biudžetinių įstaigų reorganizavimo“, 14.16 papunkčiu ir Lietuvos Respublikos teisingumo ministro 2022 m. gruodžio 22 d. įsakymo Nr. 1R-421 „Dėl pavedimo Kalėjimų departamentui prie Lietuvos Respublikos teisingumo ministerijos ir kai kurių Lietuvos Respublikos teisingumo ministro įsakymų pripažinimo netekusiais galios“ 1 punktu:
PATVIRTINTA
Lietuvos kalėjimų tarnybos
direktoriaus 2023 m. sausio 31 d.
įsakymu Nr. V-72
LIETUVOS KALĖJIMŲ TARNYBOS INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Lietuvos kalėjimų tarnybos informacinės sistemos nuostatai (toliau – nuostatai) reglamentuoja Lietuvos kalėjimų tarnybos (toliau – Tarnyba) informacinės sistemos (toliau – IS) steigimo teisinį pagrindą, tikslą, uždavinius, funkcijas, organizacinę, informacinę ir funkcinę struktūras, šios informacinės sistemos duomenų, įskaitant asmens duomenis, saugos reikalavimus bei jos finansavimą, modernizavimą ir likvidavimą.
2. IS steigimo teisinis pagrindas – Lietuvos Respublikos bausmių vykdymo sistemos įstatymo 8 straipsnio 2 dalis.
3. IS tvarkoma vadovaujantis:
3.5. Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatymu (toliau – Teisėsaugos ADTAĮ);
3.6. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas);
3.7. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ (toliau – Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas);
3.8. Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ (toliau – Bendrųjų elektroninės informacijos saugos reikalavimų aprašas);
3.9. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“ (toliau – Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašas);
3.10. Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos krašto apsaugos ministro 2020 m. gruodžio 4 d. įsakymu Nr. V-941 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų aprašo ir Informacinių technologijų saugos atitikties vertinimo metodikos patvirtinimo“ (toliau – Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų aprašas);
4. Šiuose nuostatuose vartojamos sąvokos atitinka Valstybės informacinių išteklių valdymo įstatyme, Bendrajame duomenų apsaugos reglamente, Bendrųjų elektroninės informacijos saugos reikalavimų apraše vartojamas sąvokas.
5. IS tikslas – informacinių technologijų priemonėmis centralizuotai rinkti, apdoroti, saugoti ir teikti duomenis, būtinus Tarnybos bei Lietuvos probacijos tarnybos funkcijoms atlikti.
6. IS uždavinys – automatizuoti Lietuvos probacijos tarnybos ir Tarnybos uždaviniams įgyvendinti būtinų duomenų rinkimą, analizę, teikimą ir kitus jų tvarkymo veiksmus.
7. IS funkcijos:
7.1. rinkti, kaupti ir apdoroti duomenis apie laisvės atėmimo vietoje esančius suimtuosius ir nuteistuosius;
7.2. rinkti, kaupti ir apdoroti duomenis apie suėmimo vykdymo, arešto, terminuoto laisvės atėmimo ir laisvės atėmimo iki gyvos galvos bausmių atlikimo organizavimą;
7.4. rinkti, kaupti ir apdoroti duomenis apie probuojamuosius ir kitus asmenis, kuriems Lietuvos probacijos tarnyba vykdo bausmes, auklėjamojo ir baudžiamojo poveikio priemones;
8. Asmens duomenų tvarkymo IS tikslas – identifikuoti IS suimtuosius ir nuteistuosius, esančius laisvės atėmimo vietoje, probuojamuosius ir kitus asmenis, kuriems Lietuvos probacijos tarnyba vykdo bausmes, auklėjamojo ar baudžiamojo poveikio priemones, tvarkyti šių asmenų duomenis, atliekant IS nuostatų 7.1–7.5 papunkčiuose nurodytas funkcijas ir teikiant jiems sveikatos priežiūros paslaugas, teikti šiuos duomenis Tarnybai ir visiems asmenims, turintiems teisės aktuose nustatytą teisę gauti IS duomenis, jų teisės aktuose nurodytiems uždaviniams įgyvendinti bei funkcijoms atlikti.
II SKYRIUS
ORGANIZACINĖ STRUKTŪRA
9. IS valdytoja ir asmens duomenų valdytoja yra Tarnyba (toliau – valdytojas), kuri atlieka Valstybės informacinių išteklių valdymo įstatyme nustatytas IS valdytojo funkcijas, turi šiame įstatyme nurodytas teises ir kaip asmens duomenų valdytoja vykdo Bendrajame duomenų apsaugos reglamente nustatytas asmens duomenų valdytojo pareigas.
10. IS tvarkytojos yra Tarnyba ir Lietuvos probacijos tarnyba:
10.1. Tarnyba, kaip IS tvarkytoja:
10.1.1. vykdo Valstybės informacinių išteklių valdymo įstatyme nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir atlieka nustatytas pareigas;
10.1.3. nustato ir įgyvendina organizacines priemones, mažinančias duomenų atskleidimo ir praradimo riziką bei užtikrinančias prarastų duomenų atkūrimą ir duomenų apsaugą nuo klastojimo;
10.1.4. organizuoja ir atlieka IS diegimo darbus, vykdo šios sistemos techninės ir programinės įrangos priežiūrą, užtikrina tinkamą IS funkcionavimą;
10.2. Lietuvos probacijos tarnyba, kaip IS tvarkytoja:
10.2.1. vykdo Valstybės informacinių išteklių valdymo įstatyme nustatytas tvarkytojų funkcijas, turi šiame įstatyme nurodytas teises ir atlieka numatytas pareigas;
10.3. Lietuvos probacijos tarnyba, kaip asmens duomenų tvarkytoja:
10.3.1. pagal Bendrojo duomenų apsaugos reglamento 32 straipsnį techninėmis ir organizacinėmis priemonėmis užtikrina duomenų saugą, tvarkomų asmens duomenų konfidencialumą, vientisumą ir prieinamumą, apsaugą nuo netyčinio arba neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų, taip pat nuo bet kokio neteisėto jų tvarkymo bei saugų duomenų perdavimą kompiuteriniais tinklais;
10.3.2. pagal kompetenciją padeda valdytojui užtikrinti Bendrojo duomenų apsaugos reglamento 32–36 straipsniuose nustatytų prievolių, taip pat prievolių, susijusių su pranešimų apie asmens duomenų saugumo pažeidimus pateikimu priežiūros institucijai pagal Bendrojo duomenų apsaugos reglamento 33 straipsnį, vykdymą, atsižvelgdama į asmens duomenų tvarkymo pobūdį ir IS asmens duomenų tvarkytojų turimą informaciją;
10.3.3. bendradarbiauja su valdytoju atliekant poveikio duomenų apsaugai vertinimą bei kitais asmens duomenų tvarkymo tikslais;
10.3.4. pateikia valdytojui visą informaciją, būtiną siekiant įrodyti, kad vykdomos Bendrojo duomenų apsaugos reglamento bei Teisėsaugos ADTAĮ nustatytos prievolės, ir sudaro sąlygas bei padeda valdytojui arba kitam valdytojo įgaliotam auditoriui atlikti auditą, įskaitant patikrinimus. Nedelsdama informuoja valdytoją, jei, jos nuomone, nurodymas pateikti informaciją pažeidžia Bendrąjį duomenų apsaugos reglamentą ar kitas duomenų apsaugos nuostatas;
10.3.5. tvarko asmens duomenis tik laikydamasi valdytojo dokumentuose nustatytų nurodymų, įskaitant nurodymus, susijusius su asmens duomenų perdavimu trečiajai valstybei ar tarptautinei organizacijai, išskyrus atvejus, kai tai daryti reikalaujama pagal Europos Sąjungos arba valstybės narės teisę, kuri yra taikoma IS duomenų tvarkytojui (tokiu atveju IS duomenų tvarkytojas, prieš pradėdamas tvarkyti duomenis, praneša apie tokį teisinį reikalavimą duomenų valdytojui, išskyrus atvejus, kai remiantis ta teise toks pranešimas yra draudžiamas dėl svarbių priežasčių, susijusių su viešuoju interesu);
10.3.6. pasirūpina, kad darbuotojai, tvarkantys asmens duomenis, būtų įsipareigoję užtikrinti jų konfidencialumą;
10.3.7. gali pasitelkti kitą duomenų tvarkytoją tik esant išankstiniam konkrečiam arba bendram rašytiniam duomenų valdytojo leidimui; laikosi Bendrojo duomenų apsaugos reglamento 28 straipsnio 2 ir 4 dalyse nurodytų sąlygų, taikomų, kai pasitelkiamas kitas duomenų tvarkytojas; informuoja duomenų valdytoją apie visus planuojamus pakeitimus, susijusius su kitų duomenų tvarkytojų pasitelkimu ar jų pakeitimu;
10.3.8. atsižvelgdama į duomenų tvarkymo pobūdį, padeda duomenų valdytojui taikydama, kiek tai yra įmanoma, tinkamas technines ir organizacines priemones, kad šis vykdytų prievolę nagrinėti prašymus pasinaudoti Bendrojo duomenų apsaugos reglamento III skyriuje nustatytomis duomenų subjekto teisėmis;
11. Valdytojas ir IS tvarkytojai, nurodyti nuostatų 10 punkte, turi teises ir atlieka pareigas, nustatytas Bendrajame duomenų apsaugos reglamente, bei vykdo funkcijas, susijusias su asmens duomenų tvarkymu IS, laikydamiesi Bendrojo duomenų apsaugos reglamento ir kitų teisės aktų, reglamentuojančių asmens duomenų tvarkymą, reikalavimų.
12. IS duomenų teikėjai:
12.1. Valstybės įmonė Registrų centras, teikianti Lietuvos Respublikos gyventojų registro (valdytoja – Lietuvos Respublikos teisingumo ministerija) duomenis;
12.2. Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos, teikiantis Įtariamųjų, kaltinamųjų ir nuteistųjų registro (valdytojas – Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos) bei Administracinių nusižengimų registro (valdytoja – Lietuvos Respublikos vidaus reikalų ministerija) duomenis;
12.3. Valstybinio socialinio draudimo fondo valdyba prie Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos (toliau – Valstybinio socialinio draudimo fondo valdyba), teikianti Lietuvos Respublikos apdraustųjų valstybiniu socialiniu draudimu ir valstybinio socialinio draudimo išmokų gavėjų registro (valdytoja – Valstybinio socialinio draudimo fondo valdyba) duomenis;
12.4. Užimtumo tarnyba prie Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos (toliau – Užimtumo tarnyba), teikianti Užimtumo tarnybos informacinės sistemos (valdytoja – Užimtumo tarnyba) duomenis;
12.5. Neįgalumo ir darbingumo nustatymo tarnyba prie Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos (toliau – Neįgalumo ir darbingumo nustatymo tarnyba), teikianti Neįgalumo ir darbingumo nustatymo tarnybos informacinės sistemos (valdytoja – Neįgalumo ir darbingumo nustatymo tarnyba) duomenis;
12.6. Lietuvos Respublikos teismai, Lietuvos Respublikos baudžiamojo proceso kodekso ir Lietuvos Respublikos bausmių vykdymo kodekso nustatyta tvarka teikiantys priimtus sprendimus probaciją, bausmes, auklėjamojo ar baudžiamojo poveikio priemones vykdančioms Lietuvos probacijos tarnybai ir Tarnybai;
III SKYRIUS
INFORMACINĖ STRUKTŪRA
13. Duomenys kaupiami ir tvarkomi penkiose IS duomenų bazėse:
13.1. Suimtųjų ir nuteistųjų posistemio duomenų bazėje tvarkomi šie asmenų duomenys:
13.1.16. duomenys apie asmeniui nustatytą neįgalumo, darbingumo ar specialiųjų poreikių lygį ir specialiuosius poreikius, jų nustatymo pradžios ir pabaigos datos;
13.1.17. pagrindinės fizinės žymės (apibūdinant požymius):
13.1.21. skaitmeninis asmens atvaizdas:
13.1.22. daktiloskopinės kortelės duomenys:
13.1.23. duomenys apie giminaičius:
13.1.24. duomenys apie teismo sprendimus:
13.1.25. paskirta bausmė:
13.1.26. pareigos, taip pat auklėjamojo ir baudžiamojo poveikio priemonės, intensyvi priežiūra:
13.1.27. duomenys apie paskirtą suėmimą:
13.1.28. duomenys apie asmens atvykimą į laisvės atėmimo vietų įstaigą:
13.1.29. duomenys apie išvykimą iš laisvės atėmimo vietų įstaigos:
13.1.30. duomenys apie nusikalstamos veikos bendrininkus (jeigu yra):
13.1.31. duomenys apie konvojavimą:
13.1.34. skatinimo priemonės ir nuobaudos:
13.1.35. duomenys apie paskyrimus:
13.1.37. duomenys apie paleidimą:
13.1.38. laisvės atėmimo vietų įstaigos sprendimas taikyti amnestijos aktą (akto priėmimo data, numeris, straipsnis, dalis, punktas) ir paskirtą laisvės atėmimo bausmę sumažinti ar nuo jos atleisti;
13.1.39. malonės prašymai:
13.1.39.2. Malonės komisijos pranešimo dėl prašymo Lietuvos Respublikos Prezidentui netenkinimo data, numeris;
13.1.39.3. Lietuvos Respublikos Prezidento dekreto dėl malonės suteikimo taikymas (dekreto priėmimo data, numeris, sumažintos bausmės ar bausmės, nuo kurios vykdymo asmuo atleistas, rūšis ir dydis);
13.2. Ypatingų įvykių posistemio duomenų bazėje kaupiami duomenys:
13.2.1. paros (savaitės) įvykių suvestinė (pranešimai apie ypatingus įvykius (įvykio klasifikacija, įvykių skaičius));
13.2.2. duomenys apie paimtus draudžiamus daiktus:
13.2.3. duomenys apie nuteistųjų ir suimtųjų skaičių ir sudėtį:
13.2.4. duomenys apie nuteistųjų ir suimtųjų, esančių laisvės atėmimo vietų įstaigoje, neplaniniame konvojuje ar trumpalaikėje išvykoje, skaičių:
13.2.5. neplaninių konvojų skaičius (dėl ligos, sužalojimo, žalojimosi, gydytojo konsultacijos, pasimatymo);
13.3. Sveikatos priežiūros paslaugų posistemio duomenų bazėje tvarkomi šie duomenys:
13.3.5. duomenys apie hospitalizaciją:
13.3.5.3. nustatytos diagnozės (klinikinė diagnozė – pagrindinė liga, komplikacijos, gretutinės ligos) ir jų nustatymo data (metai, mėnuo, diena));
13.3.6. duomenys apie profilaktinius tyrimus (data (metai, mėnuo, diena) ir rezultatas) dėl:
13.3.7. duomenys apie pagrindinius požymius:
13.3.7.18. operacijų, traumų žymės (vieta, aprašymas):
13.3.7.20. pagrindinių žymių skaitmeniniai atvaizdai (skaitmeninių atvaizdų padarymo data, aprašymas);
13.4. Lietuvos probacijos tarnybos posistemio duomenų bazėje tvarkomi duomenys:
13.4.9. probaciją, bausmę, auklėjamojo ar baudžiamojo poveikio priemonę vykdanti Lietuvos probacijos tarnyba (pavadinimas, kodas, buveinės adresas);
13.4.10. duomenys apie teismo sprendimus:
13.4.11. Baudžiamojo kodekso straipsniai, nustatantys nusikalstamą veiką, dėl kurios asmuo pripažintas kaltu;
13.4.12. bausmės, įpareigojimų (draudimų) ir baudžiamojo (auklėjamojo) poveikio priemonių duomenys:
13.4.12.2. įpareigojimų (draudimų) ir baudžiamojo (auklėjamojo) poveikio priemonių vykdymo terminas;
13.4.13. bausmės vykdymo atidėjimo duomenys:
13.4.14. lygtinio paleidimo iš laisvės atėmimo vietų įstaigos duomenys:
13.4.15. teismo paskirtų pareigų (įpareigojimų, draudimų) laikymosi duomenys:
13.4.16. viešųjų darbų ir laisvės apribojimo bausmių, auklėjamojo ir baudžiamojo poveikio priemonių ir probacijos vykdymo pradžios ir vykdymo nutraukimo data;
13.4.17. viešųjų darbų ir laisvės apribojimo bausmių, auklėjamojo ir baudžiamojo poveikio priemonių ir probacijos vykdymo pradžios ir vykdymo nutraukimo pagrindas;
13.4.18. užimtumo duomenys:
13.4.18.4. draudėjo, kuris nėra fizinis asmuo, pavadinimas; draudėjo – fizinio asmens – vardas ir pavardė;
13.4.18.5. duomenys apie registraciją Užimtumo tarnyboje:
13.4.18.5.1. asmens, apie kurį pageidaujama informacija, asmens kodas, asmens vardas, asmens pavardė, bedarbio telefonas, asmens nurodyta gyvenamoji vieta;
13.4.18.5.2. registracijos Užimtumo tarnyboje data, registracijos Užimtumo tarnyboje nutraukimo data, darbo paieškos nutraukimo priežastis, Užimtumo tarnybos klientų aptarnavimo skyrius, kuriame įregistruotas asmuo;
13.4.18.5.3. specialisto, aptarnaujančio bedarbį, vardas ir pavardė (jeigu asmuo jau išregistruotas iš Užimtumo tarnybos, specialisto aptarnavusio bedarbį), Užimtumo tarnybos specialisto kontaktinis telefonas;
13.4.18.5.4. siūlymo įsidarbinti ar dalyvauti aktyvios darbo rinkos politikos (ADRP) priemonėje kodas, siūlymo įsidarbinti ar dalyvauti ADRP priemonėje pavadinimas, nurodant į kokią darbo vietą siūlyta, siūlymo data, siūlymo rezultatas (priėmė siūlymą, atsisakė siūlymo su pateisinama priežastimi, atsisakė siūlymo be pateisinamos priežasties);
13.4.19. duomenys apie skirtų viešųjų darbų bausmės atlikimą:
13.4.19.3. įmonė, įstaiga, organizacija ar nevyriausybinė organizacija, kurioje atliekami viešieji darbai;
13.4.20. duomenys apie pradėtą ikiteisminį tyrimą probacijos laikotarpiu:
13.4.21. duomenys apie užsienio valstybėse priimtus nuosprendžius probacijos laikotarpiu:
13.4.22. duomenys apie administracinius nusižengimus (administracinius teisės pažeidimus):
13.4.22.1. administracinį nusižengimą (administracinį teisės pažeidimą) padariusio fizinio asmens kodas, vardas ir pavardė, gimimo data;
13.4.22.3. administracinio nusižengimo (administracinio teisės pažeidimo) padarymo vieta, data ir laikas, administracinio nusižengimo (administracinio teisės pažeidimo) esmė (fabula);
13.4.22.4. Lietuvos Respublikos administracinių nusižengimų kodekso (Lietuvos Respublikos administracinių teisės pažeidimų kodekso) straipsnis, data, punktas (-ai), kuriame (-iuose) numatyta atsakomybė už padarytą administracinį nusižengimą (administracinį teisės pažeidimą);
13.4.22.5. administracinį nusižengimą (administracinį teisės pažeidimą) padariusio asmens būsena (blaivus / neblaivus, apsvaigęs / neapsvaigęs nuo narkotinių, psichotropinių ar kitų psichiką veikiančių medžiagų);
13.4.22.6. administracinio nusižengimo (administracinio teisės pažeidimo) protokolo, administracinio nusižengimo (administracinio teisės pažeidimo) protokolo su administraciniu nurodymu duomenys (surašymo data, laikas, vieta, siūlomos sumokėti baudos dydis, duomenys apie administracinio nurodymo įvykdymą (neįvykdymą), žyma (įvykdytas / neįvykdytas), sumokėtos baudos dydis, data);
13.4.22.7. nutarimo (sprendimo) administracinio nusižengimo (administracinio teisės pažeidimo) byloje duomenys (priėmimo data, laikas, vieta, numeris, įsigaliojimo data, nutarimą (sprendimą) priėmęs pareigūnas (subjektas), lengvinamosios / sunkinamosios aplinkybės, paskirta nuobauda (nuobaudos rūšis) ir (ar) administracinio poveikio priemonė (priemonės rūšis), paskirtos ir sumokėtos baudos dydis);
13.5. Elektroninio stebėjimo posistemio duomenų bazėje tvarkomi duomenys:
13.5.5. elektroninio stebėjimo forma:
14. IS tvarkomi duomenys, teikiami iš:
14.1. Lietuvos Respublikos gyventojų registro – nuostatų 13.1.1, 13.1.3–13.1.7, 13.1.9–13.1.12, 13.4.1–13.4.4 ir 13.4.6 papunkčiuose nurodyti duomenys;
14.2. Įtariamųjų, kaltinamųjų ir nuteistųjų registro – nuostatų 13.4.20 ir 13.4.21 papunkčiuose nurodyti duomenys;
14.3. Lietuvos Respublikos apdraustųjų valstybiniu socialiniu draudimu ir valstybinio socialinio draudimo išmokų gavėjų registro – nuostatų 13.4.18.1–13.4.18.4 papunkčiuose nurodyti duomenys;
14.5. Neįgalumo ir darbingumo nustatymo tarnybos informacinės sistemos – nuostatų 13.1.16 papunktyje nurodyti duomenys;
14.7. Lietuvos Respublikos teismų – Baudžiamojo proceso kodekso ir Bausmių vykdymo kodekso nustatyta tvarka teikiamų teismo sprendimų (nuosprendžių) duomenys, naudojami nuostatų 13.1.24 ir 13.4.10–13.4.13 papunkčiuose nurodytiems duomenims tvarkyti;
14.8. laisvės atėmimo vietų įstaigoje esantys suimtieji ir nuteistieji, probuojamieji ir kiti asmenys, kuriems Lietuvos probacijos tarnyba vykdo bausmes, auklėjamojo ir baudžiamojo poveikio priemones, teikia pirminius duomenis, nurodytus nuostatų 13.1.13–13.1.15, 13.1.19, 13.1.20, 13.1.23, 13.4.5 papunkčiuose;
14.9. Tarnybos darbuotojai:
14.9.1. medicinos darbuotojai (gydytojai, sveikatos priežiūros specialistai), kurie vykdo suimtųjų ir nuteistųjų apžiūras bei atlieka tyrimus laisvės atėmimo vietų įstaigoje, teikia pirminius duomenis, nurodytus nuostatų 13.1.31.7–13.1.31.9, 13.3.1–13.3.6, 13.3.8.1 ir 13.3.8.2 papunkčiuose;
14.9.2. remdamiesi teismo sprendimais, teikia pirminius duomenis, nurodytus nuostatų 13.1.8, 13.1.18, 13.1.25.1, 13.1.25.3–13.1.25.6, 13.1.26, 13.1.27.1–13.1.27.3, 13.1.27.7 ir 13.1.30 papunkčiuose;
14.9.3. vykdydami suimtųjų ir nuteistųjų apklausas ir apžiūras, teikia pirminius duomenis, nurodytus nuostatų 13.1.17, 13.1.21, 13.1.22 ir 13.3.7 papunkčiuose;
14.9.4. vadovaudamiesi Tarnybos vadovybės nurodymais, turimais dokumentais ir faktiniais duomenimis, teikia pirminius duomenis, nurodytus nuostatų 13.1.2, 13.1.25.2, 13.1.25.7, 13.1.25.8, 13.1.27.4–13.1.27.6, 13.1.28, 13.1.29, 13.1.31.1–13.1.31.6, 13.1.31.10, 13.1.31.11, 13.1.32–13.1.37, 13.2 ir 13.4.14 papunkčiuose;
14.9.5. teikia pirminius duomenis, nurodytus nuostatų 13.1.38 (pagal Lietuvos Respublikos Seimo aktuose esančius duomenis), 13.1.39.1 (duomenys gaunami iš Tarnybos dokumentų valdymo programos), 13.1.39.2 (pagal Malonės komisijos pranešimuose esančius duomenis), 13.1.39.3, 13.1.39.4 (pagal Lietuvos Respublikos Prezidento dekretuose esančius duomenis) papunkčiuose.
14.10. Lietuvos probacijos tarnybos darbuotojai:
14.10.1. remdamiesi teismo sprendimais, teikia pirminius duomenis, nurodytus nuostatų 13.4.7, 13.4.8, 13.4.16, 13.4.17, 13.4.19.1 ir 13.4.19.4 papunkčiuose, taip pat, remdamiesi Tarnybos įsakymais arba teismo sprendimais, teikia pirminius duomenis, nurodytus nuostatų 13.4.9, 13.4.14 papunkčiuose;
14.10.2. teikia pirminius duomenis, nurodytus nuostatų 13.4.15, 13.4.19.2, 13.4.19.3, 13.5.1–13.5.7, 13.5.9–13.5.11 ir 13.5.13 papunkčiuose;
IV SKYRIUS
FUNKCINĖ STRUKTŪRA
15. IS funkcinę struktūrą sudaro posistemiai, jų atliekamos funkcijos ir išorės duomenų integravimo sąsajos.
16. IS sudaro šie posistemiai:
16.1. Suimtųjų ir nuteistųjų posistemis, kuriame tvarkomi duomenys apie laisvės atėmimo vietų įstaigoje esančius suimtuosius ir nuteistuosius, suėmimo vykdymo, arešto, terminuoto laisvės atėmimo ir laisvės atėmimo iki gyvos galvos bausmių atlikimo organizavimą;
16.2. Sveikatos priežiūros paslaugų posistemis, kuriame tvarkomi duomenys apie suimtųjų (nuteistųjų) sveikatą;
16.3. Lietuvos probacijos tarnybos posistemis, kuriame tvarkomi duomenys apie probuojamuosius ir kitus asmenis, kuriems Lietuvos probacijos tarnyba vykdo bausmes, auklėjamojo ir baudžiamojo poveikio priemones;
16.5. Elektroninio stebėjimo posistemis, kuriame tvarkomi duomenys apie probuojamuosius ir kitus asmenis, kurių elektroninį stebėjimą vykdo Lietuvos probacijos tarnyba;
16.6. Administravimo posistemis, kuriame tvarkomi IS sisteminiai nustatymai, administruojamos IS naudotojų prieigos teisės, užtikrinama sistemos stebėsena, sistemos administratoriai informuojami apie visos sistemos ar jos dalies darbo sutrikimus, užtikrinama duomenų sauga, archyvuojami ir naikinami duomenys;
16.7. Integracijos posistemis, užtikrinantis sąsajas su kitais registrais ir informacinėmis sistemomis;
V SKYRIUS
DUOMENŲ TEIKIMAS IR NAUDOJIMAS
17. IS duomenys viešai neskelbiami. IS esantys asmens duomenys tvarkomi vadovaujantis Bendrojo duomenų apsaugos reglamento, Asmens duomenų teisinės apsaugos įstatymo, Teisėsaugos ADTAĮ ir kitų teisės aktų nustatyta tvarka.
19. IS duomenys teikiami:
20. Duomenys Europos Sąjungos valstybių narių ir (ar) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
21. IS duomenų gavėjai, registro ar kitos informacinės sistemos tvarkytojas, duomenų subjektas, kiti asmenys, pastebėję jiems perduotų duomenų netikslumų, turi teisę reikalauti ištaisyti netikslius duomenis asmeniškai, paštu arba elektroninių ryšių priemonėmis pateikdami rašytinį prašymą valdytojui. Elektroninių ryšių priemonėmis pateikiamas prašymas turi būti pasirašytas elektroniniu parašu. Valdytojas per 5 darbo dienas privalo patikrinti gautą informaciją ir, jei ji teisinga, ištaisyti netikslumus bei raštu arba elektroninių ryšių priemonėmis neatlygintinai informuoti apie tai IS duomenų gavėją, registro ar kitos informacinės sistemos tvarkytoją, duomenų subjektą ar kitus minėtus netikslumus pastebėjusius asmenis. Tais atvejais, kai pateikta informacija apie netikslius duomenis nėra teisinga, Tarnyba privalo per 5 darbo dienas informuoti apie tai pranešusį IS duomenų gavėją, registro ar kitos informacinės sistemos tvarkytoją, duomenų subjektą ir kitus asmenis.
23. Duomenys, įskaitant asmens duomenis, gavėjams teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais), kuriose turi būti nurodyti duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų duomenų apimtis, arba pagal prašymus (vienkartinio teikimo atveju), kuriuose turi būti nurodyti duomenų naudojimo tikslas, duomenų teikimo ir gavimo teisinis pagrindas ir prašomų pateikti duomenų apimtis.
24. Valdytojo ar IS tvarkytojų atsisakymą pateikti IS duomenis suinteresuoti asmenys gali apskųsti Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka.
25. Duomenų gavėjams duomenys teikiami:
26. IS duomenys duomenų gavėjams teikiami tokio turinio ir tokio formato, kokie yra naudojami IS ir kurių nereikia papildomai apdoroti. Valstybės informacinių išteklių valdymo įstatymo 35 straipsnio 3 dalyje nurodytais atvejais Lietuvos Respublikos Vyriausybės nustatyta tvarka duomenys gali būti pateikiami duomenų gavėjo prašomo formato ir turinio.
27. Duomenų gavėjai užtikrina gautų duomenų apsaugą savo lėšomis ir priemonėmis, vadovaudamiesi galiojančiais Lietuvos Respublikos teisės aktais, reglamentuojančiais duomenų apsaugą.
28. Duomenų gavėjas negali iš IS gautų asmens duomenų naudoti kitam tikslui, negu nustatyta duomenų teikimo sutartyje ar prašyme.
29. IS duomenys teikiami neatlygintinai, jeigu Lietuvos Respublikos įstatymai, Europos Sąjungos teisės aktai ar tarptautiniai teisės aktai nenustato kitaip.
30. Duomenų apie asmenis, kuriems taikomos apsaugos nuo nusikalstamo poveikio priemonės, teikimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2009 m. spalio 7 d. nutarimu Nr. 130-7 „Dėl Duomenų apie asmenis, kuriems taikomos apsaugos nuo nusikalstamo poveikio priemonės, teikimo tvarkos aprašo patvirtinimo“, nustatyta tvarka ir terminais gali būti apribotas (draudžiamas) dalies ar visų IS tvarkomų duomenų apie saugomus asmenis teikimas. Nustačius specialų duomenų teikimo režimą, šie duomenys gali būti teikiami tik gavus rašytinį policijos generalinio komisaro ar Tarnybos direktoriaus leidimą. Tokiais atvejais valdytojas ar IS tvarkytojai, gavę fizinių ar juridinių asmenų žodinius ar rašytinius paklausimus, įskaitant elektronines užklausas, apie asmenis, kuriems taikomos apsaugos nuo nusikalstamo poveikio priemonės, per 24 valandas privalo apie tai informuoti atitinkamai Policijos departamentą prie Lietuvos Respublikos vidaus reikalų ministerijos arba Tarnybą.
VI SKYRIUS
DUOMENŲ SAUGA
31. IS duomenų saugą reglamentuoja jos valdytojo patvirtinti duomenų saugos nuostatai ir saugos politiką įgyvendinantys dokumentai, parengti vadovaujantis Bendrųjų elektroninės informacijos saugos reikalavimų aprašu.
32. IS duomenų sauga užtikrinama vadovaujantis:
32.4. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu;
32.5. Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų aprašu;
32.6. Lietuvos standartais LST ISO/IEC 27001, ISO/IEC 27002, kitais Lietuvos ir tarptautiniais grupės standartais „Informacijos technologija. Saugumo metodai“, nustatančiais saugų informacinės sistemos duomenų tvarkymą;
33. IS asmens duomenų sauga užtikrinama vadovaujantis Bendruoju duomenų apsaugos reglamentu, Asmens duomenų teisinės apsaugos įstatymu ir Teisėsaugos ADTAĮ.
35. IS duomenys (taip pat asmens duomenys) saugomi tiek, kiek jų reikia suėmimui vykdyti, arešto, terminuotos laisvės atėmimo ir laisvės atėmimo iki gyvos galvos bausmių atlikimui organizuoti, probacijai vykdyti, priežiūros, auklėjamojo ir baudžiamojo poveikio priemonėms taikyti. Kai šie tikslai įgyvendinami, IS duomenys (taip pat asmens duomenys) siunčiami į IS duomenų bazės archyvą ir jame saugomi 25 metus. Pasibaigus duomenų saugojimo IS duomenų bazės archyve terminui IS duomenys (taip pat asmens duomenys), atsižvelgiant į jų tvarkymo tikslus, sunaikinami, išskyrus tuos duomenis, kurie įstatymų nustatytais atvejais turi būti perduoti valstybės archyvams.
36. Asmenys, tvarkantys IS, privalo saugoti duomenų (taip pat asmens duomenų) paslaptį, jeigu šie duomenys neskirti skelbti viešai.
37. Valdytojo ir IS tvarkytojų darbuotojai, tvarkantys asmens duomenis, privalo laikytis Bendrojo duomenų apsaugos reglamento, Asmens duomenų teisinės apsaugos įstatymo ir Teisėsaugos ADTAĮ nuostatų bei saugoti asmens duomenų paslaptį įstatymais ir kitais teisės aktais nustatytą terminą. Įsipareigojimas saugoti duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai, galioja ir nutraukus su duomenų tvarkymu susijusią veiklą, taip pat pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams. Šie asmenys turi pasirašyti pasižadėjimus, kad saugos asmens duomenų paslaptį ir nepažeis Asmens duomenų teisinės apsaugos įstatymo. Už neteisėtą IS duomenų paskelbimą, perdavimą, pakeitimą ar sunaikinimą šie asmenys atsako įstatymų nustatyta tvarka.
VII SKYRIUS
FINANSAVIMAS
VIII SKYRIUS
MODERNIZAVIMAS IR LIKVIDAVIMAS
40. IS modernizuojama ir likviduojama Valstybės informacinių išteklių valdymo įstatymo bei Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
42. Asmuo, kurio duomenys įrašyti IS, savo teises, susijusias su informavimu apie jo asmens duomenų tvarkymą, supažindinimu su tvarkomais jo asmens duomenimis ir reikalavimu ištaisyti, sunaikinti jo asmens duomenis arba sustabdyti, išskyrus saugojimą, jo asmens duomenų tvarkymo veiksmus, įgyvendina pagal Bendrąjį duomenų apsaugos reglamentą, Teisėsaugos ADTAĮ, Asmens duomenų tvarkymo Kalėjimų departamente tvarkos aprašą, patvirtintą Kalėjimų departamento prie Lietuvos Respublikos teisingumo ministerijos direktoriaus 2018 m. rugsėjo 19 d. įsakymu Nr. V-414 „Dėl Asmens duomenų tvarkymo Kalėjimų departamente prie Lietuvos Respublikos teisingumo ministerijos tvarkos aprašo patvirtinimo“.