NACIONALINĖS MOKĖJIMO AGENTŪROS
PRIE ŽEMĖS ŪKIO MINISTERIJOS
DIREKTORIUS
ĮSAKYMAS
DĖL NACIONALINĖS MOKĖJIMO AGENTŪROS PRIE ŽEMĖS ŪKIO MINISTERIJOS direktoriaus 2018 m. rugpjūčio 30 d. įsakymO Nr. BR1-251 „DĖL NACIONALINĖS MOKĖJIMO AGENTŪROS PRIE ŽEMĖS ŪKIO MINISTERIJOS ASMENS DUOMENŲ TVARKYMO TAISYKLIŲ PATVIRTINIMO“ PAKEITIMO
2019 m. birželio 6 d. Nr. BR1-157
Vilnius
P a k e i č i u Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos asmens duomenų tvarkymo taisykles, patvirtintas Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos direktoriaus 2018 m. rugpjūčio 30 d. įsakymu Nr. BR1-251 „Dėl Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos asmens duomenų tvarkymo taisyklių patvirtinimo“:
1. Papildau VII1 skyriumi:
„VII1 SKYRIUS
GARSO ĮRAŠŲ DARYMAS
831. Darant garso įrašus užtikrinama, kad garso įrašų darymas ir tvarkymas atitiktų Taisyklių nuostatas.
832. Garso įrašų darymo ir tvarkymo NMA tikslai, garso įrašų saugojimo terminai bei garso įrašų darymo ir saugojimo tvarka numatyti NMA komisijų ir komitetų posėdžių darbo reglamentuose. Pasibaigus NMA komisijų ir komitetų posėdžių darbo reglamentuose nustatytam garso įrašų saugojimo terminui, garso įrašai sunaikinami ir toliau NMA nebesaugomi.
833. Garso įrašai turi būti daromi specialiai tik šiems tikslams skirtais nešiojamais įrenginiais, išskyrus atvejus, kai kyla būtinybė garso įrašus daryti kitokiais įrenginiais.
834. Duomenų subjektų teisės, susijusios su garso įrašų duomenų tvarkymu, įgyvendinamos Taisyklių V skyriuje nustatyta tvarka. Įgyvendinant Duomenų subjekto teisę susipažinti su tvarkomais savo asmens duomenimis, t. y. NMA saugomu garso įrašu, užtikrinama trečiųjų asmenų teisė į privatų gyvenimą, t. y. Duomenų subjektui susipažinti gali būti pateikiama tik garso įrašo dalis, susijusi su konkrečiu Duomenų subjektu.
835. Duomenų subjektas apie garso įrašo darymą ir garso įrašuose fiksuojamų asmens duomenų tvarkymą turi būti informuojamas prieš pradedant daryti garso įrašą. Už Duomenų subjekto informavimą apie garso įrašo darymą ir garso įrašuose fiksuojamų asmens duomenų tvarkymą atsakingi NMA komisijų ir komitetų posėdžių sekretoriai.“
2. Pakeičiu 101.1 papunktį ir jį išdėstau taip:
„101.1. duomenų tvarkymo operacija patenka į Duomenų tvarkymo operacijų, kurioms taikomas reikalavimas atlikti poveikio duomenų apsaugai vertinimą, sąrašą, patvirtintą Inspekcijos direktoriaus 2019 m. kovo 14 d. įsakymu Nr. 1T-35 (1.12.E) „Dėl Duomenų tvarkymo operacijų, kurioms taikomas reikalavimas atlikti poveikio duomenų apsaugai vertinimą, sąrašo patvirtinimo“ (toliau – Duomenų tvarkymo operacijų sąrašas), kurioms poveikio duomenų apsaugai vertinimas yra privalomas;“.
3. Pakeičiu 101.2 papunktį ir jį išdėstau taip:
„101.2. duomenų tvarkymo operacija nepatenka į Duomenų tvarkymo operacijų sąrašą, kurioms poveikio duomenų apsaugai vertinimo reikalavimas yra privalomas, tačiau NMA įvertina, kad duomenų tvarkymo operacija, atsižvelgiant į Taisyklių 102 punkte įtvirtintus kriterijus, Duomenų subjektų teisėms bei laisvėms gali kelti didelį pavojų;“.
4. Pakeičiu 106 punktą ir jį išdėstau taip:
„106. Už poveikio duomenų apsaugai vertinimą kiekvienu konkrečiu atveju atsakingas NMA padalinio/-ių, kuris/-ie tvarkys asmens duomenis, vadovas/-ai. Poveikio duomenų vertinimui atlikti gali būti pasitelkti išorės konsultantai, specialistai, ekspertai (teisininkai, IT specialistai, saugumo ekspertai, etikos specialistai ir pan.), jeigu NMA žmogiškųjų, laiko išteklių nepakanka tinkamam poveikio duomenų apsaugai vertinimui atlikti.“
5. Pakeičiu XII skyrių ir jį išdėstau taip:
„XII SKYRIUS
ASMENS DUOMENŲ PERDAVIMAS TRETIESIEMS ASMENIMS
123. NMA turi teisę sutarties pagrindu duomenų tvarkymo veiksmams atlikti pasitelkti duomenų tvarkytoją. NMA pasitelkia tik tuos duomenų tvarkytojus, kurie pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, jog duomenų tvarkymas atitiktų Reglamento ir Taisyklių reikalavimus ir būtų užtikrintas Duomenų subjekto teisių įgyvendinimas bei apsauga.
124. Sutartims su trečiaisiais asmenimis (duomenų tvarkytojais, duomenų gavėjais) taikomi reikalavimai nustatyti Sutarčių sudarymo ir jų vykdymo Nacionalinėje mokėjimo agentūroje prie Žemės ūkio ministerijos taisyklėse, patvirtintose NMA direktoriaus 2004 m. liepos 1 d. įsakymu Nr. BR1-271 „Dėl Sutarčių sudarymo ir jų vykdymo Nacionalinėje mokėjimo agentūroje prie Žemės ūkio ministerijos taisyklių patvirtinimo“ (toliau – Sutarčių sudarymo NMA taisyklės).
125. NMA, prieš pasitelkdama konkretų duomenų tvarkytoją, konsultuojasi su duomenų apsaugos pareigūnu, ar duomenų tvarkytojas pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų Reglamento ir Taisyklių reikalavimus, ir būtų užtikrintas Duomenų subjekto teisių įgyvendinimas ir apsauga.
126. Siekiant tinkamai valdyti asmens duomenų judėjimą, NMA yra tvarkomas Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos duomenų tvarkytojų registras pagal patvirtintą formą (Taisyklių 11 priedas). Už Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos duomenų tvarkytojų registro pildymą atsakingas duomenų apsaugos pareigūnas, kuris Nacionalinės mokėjimo agentūros prie Žemės ūkio ministerijos duomenų tvarkytojų registrą pildo pagal NMA struktūrinių padalinių pateiktą informaciją.
6. Pakeičiu 133 punktą ir jį išdėstau taip:
„133. Per dvejus metus nuo šių Taisyklių įsigaliojimo atliekamas iki šių Taisyklių įsigaliojimo vykdomų duomenų tvarkymo operacijų (veiksmų), kurie gali kelti pavojų Duomenų subjektų teisėms ir laisvėms, poveikio duomenų apsaugai vertinimas ir įgyvendinamos priemonės bei mechanizmai, kuriais užtikrinama asmens duomenų apsauga ir pagrindžiama, kad laikomasi Taisyklių, Reglamento ir kitų teisės aktų, atsižvelgiant į Duomenų subjektų ir kitų susijusių asmenų teises ir teisėtus interesus. Dėl konkrečių duomenų tvarkymo operacijų (veiksmų), kuriems būtinas poveikio duomenų apsaugai vertinimas, NMA konsultuoja duomenų apsaugos pareigūnas.“
8. Pakeičiu 5 priedo lentelės 1 punktą ir jį išdėstau taip:
„1. |
Blindžių g. 17, Vilnius |
13 |
Įėjimai/išėjimai iš NMA pastato/ patalpų/teritorija prie NMA pastato/ tarnybinių automobilių stovėjimo aikštelė |
60 d.“ |
9. Pakeičiu 5 priedo lentelės 8 punktą ir jį išdėstau taip:
„8. |
K. Donelaičio g. 33, Kaunas |
Vaizdo stebėjimą vykdo pastato savininkas, ne NMA“. |
10. Pakeičiu 5 priedo lentelės 9 punktą ir jį išdėstau taip:
„9. |
Katedros g. 3, Panevėžys |
Vaizdo stebėjimą vykdo pastato savininkas, ne NMA“. |
11. Pakeičiu 5 priedo lentelės 10 punktą ir jį išdėstau taip:
„10. |
Naujoji Uosto g. 11, Klaipėda |
Vaizdo stebėjimą vykdo pastato savininkas, ne NMA“. |