LIETUVOS POLICIJOS GENERALINIS KOMISARAS

 

Į S A K Y M A S

DĖL CIVILINĖJE APYVARTOJE ESANČIŲ GINKLŲ REGISTRO ĮSTEIGIMO IR JO NUOSTATŲ PATVIRTINIMO

 

2005 m. rugsėjo 19 d. Nr. 5-V-558

Vilnius

 

 

Vadovaudamasis Lietuvos Respublikos valstybės registrų įstatymo (Žin., 1996, Nr. 86-2043; 2004, Nr. 124-4488) 6 straipsnio 5 dalimi, 20 straipsnio 3 dalimi:

1. Steigiu žinybinį Civilinėje apyvartoje esančių ginklų registrą pagal centrinės duomenų bazės „Šaunamieji ginklai“, tvarkomos pagal Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus ir policijos generalinio komisaro 2002 m. birželio 14 d. įsakymą Nr. 26/295 „Dėl informacijos centrinėje duomenų bazėje „Šaunamieji ginklai“ kaupimo“, duomenis.

2. Tvirtinu:

2.1. Civilinėje apyvartoje esančių ginklų registro nuostatus (pridedama);

2.2. Civilinėje apyvartoje esančių ginklų registro duomenų saugos nuostatus (pridedama).

3. Nustatau Civilinėje apyvartoje esančių ginklų registro veiklos pradžią – 2006 m. sausio 2 d.

4. Pavedu:

4.1. Policijos departamento prie Vidaus reikalų ministerijos Viešosios policijos valdybai ir Policijos informacijos valdybai iki 2005 m. gruodžio 15 d.:

4.1.1. teisės aktų nustatyta tvarka parengti ir pateikti policijos generaliniam komisarui Civilinėje apyvartoje esančių ginklų registro duomenų tvarkymo ir saugos procedūrų atlikimo taisykles;

4.1.2. patvirtinus 4.1.1 punkte nurodytas taisykles – parengti įsakymo dėl Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus ir policijos generalinio komisaro 2002 m. birželio 14 d. įsakymo Nr. 26/295 „Dėl informacijos centrinėje duomenų bazėje „Šaunamieji ginklai“ kaupimo“ pripažinimo netekusiu galios projektą.

4.2. Policijos departamento prie Vidaus reikalų ministerijos Policijos informacijos valdybai teisės aktų nustatyta tvarka parengti ir pateikti policijos generaliniam komisarui tvirtinti:

4.2.1. nenumatytų situacijų valdymo planą;

4.2.2. iki 2006 m. liepos 1 d. teisės aktų nustatyta tvarka įvertinti registro duomenų tvarkymo rizikos veiksnius ir parengti rizikos ataskaitą.

5. Skiriu Civilinėje apyvartoje esančių ginklų registro duomenų saugos įgaliotiniu Policijos departamento prie Vidaus reikalų ministerijos Policijos informacijos valdybos Informatikos ir ryšių skyriaus vyriausiąjį specialistą, pagal pareigybės aprašymą įgyvendinantį informacinių ir ryšių technologijų saugą policijoje.

6. Skelbiu šį įsakymą Policijos departamento prie Vidaus reikalų ministerijos interneto svetainėje.

 

 

 

L. E. P. POLICIJOS GENERALINIS KOMISARAS                             VYTAUTAS NAVICKAS

 

Suderinta

Suderinta

Lietuvos Respublikos teisingumo ministerijos

Valstybinės duomenų apsaugos inspekcijos

2005-09-19 raštu Nr. (1.8)-7R-7366

2005-09-16 raštu Nr. 2R-2047 (9.7)

 

 


 

PATVIRTINTA

Lietuvos policijos generalinio

komisaro

2005 m. rugsėjo 19 d. įsakymu

Nr. 5-V-558

 

CIVILINĖJE APYVARTOJE ESANČIŲ GINKLŲ REGISTRO NUOSTATAI

 

I. Bendrosios nuostatos

 

1. Civilinėje apyvartoje esančių ginklų registro nuostatai (toliau – Nuostatai) reglamentuoja Civilinėje apyvartoje esančių ginklų registro (toliau – registras) paskirtį, jo objektus, registro tvarkymo įstaigas, jų teises ir pareigas, registro duomenų tvarkymą, sąveiką su kitais registrais, registro duomenų apsaugą ir teikimą, registro reorganizavimą ir likvidavimą.

2. Registras – žinybinis registras, policijos informacinės sistemos sudėtinė dalis.

3. Registro objektai – civilinėje apyvartoje esantys ir Lietuvos Respublikos ginklų ir šaudmenų kontrolės įstatymo (Žin., 2002, Nr. 13-467) nustatyta tvarka privalomi registruoti ginklai (toliau – ginklai).

4. Registro duomenų teikėjai – fiziniai ir juridiniai asmenys – registro objektų savininkai (arba jų įgalioti asmenys), registro objektų valdytojai (arba jų įgalioti asmenys).

5. Registro vartotojai – registro tvarkymo įstaigų valstybės tarnautojai ir darbuotojai, dirbantys pagal darbo sutartis ir turintys teisę tvarkyti registro duomenis.

6. Registro paskirtis – registruoti registro objektus, rinkti, kaupti, apdoroti, sisteminti, saugoti ir teikti registro duomenis, atlikti kitus, su registro tvarkymu susijusius, veiksmus.

7. Registre asmens duomenys tvarkomi siekiant užtikrinti ginklų, ginklų savininkų ir naudotojų apskaitą bei efektyvų policijai Lietuvos Respublikos ginklų ir šaudmenų kontrolės įstatymo pavestų funkcijų vykdymą.

8. Registro duomenys tvarkomi vienoje (centrinėje) duomenų bazėje.

9. Registras tvarkomas vadovaujantis:

9.1. Lietuvos Respublikos valstybės registrų įstatymu (Žin., 1996, Nr. 86-2043; 2004, Nr. 124-4488);

9.2. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2003, Nr. 15-597);

9.3. Lietuvos Respublikos ginklų ir šaudmenų kontrolės įstatymu (Žin., 2002, Nr. 13-467);

9.4. Lietuvos Respublikos Vyriausybės 2005 m. gegužės 3 d. nutarimu Nr. 485 „Dėl Valstybės registrų ir kadastrų steigimo, reorganizavimo ir likvidavimo taisyklių ir Lietuvos Respublikos valstybės registro tipinių nuostatų patvirtinimo“ (Žin., 2005, Nr. 58-2015);

9.5. Lietuvos policijos generalinio komisaro 2003 m. birželio 23 d. įsakymu Nr. V-362 „Dėl Fizinių asmenų ginklų ir šaudmenų civilinės apyvartos ir jos kontrolės taisyklių patvirtinimo“ (Žin., 2003, Nr. 63-2875);

9.6. Lietuvos policijos generalinio komisaro 2003 m. birželio 23 d. įsakymu Nr. V-363 „Dėl Juridinių asmenų ginklų ir šaudmenų civilinės apyvartos ir jos kontrolės taisyklių patvirtinimo“ (Žin., 2003, Nr. 63-2876);

9.7. Lietuvos policijos generalinio komisaro 2003 m. lapkričio 6 d. įsakymu Nr. V-570 „Dėl Ginklų, šaudmenų, jų dalių kolekcionavimo, parodų organizavimo taisyklių patvirtinimo“ (Žin., 2003, Nr. 106-4780);

9.8. kitais teisės aktais, reglamentuojančiais registro tvarkymą.

 

II. REGISTRO TVARKYMO ĮSTAIGOS

 

10. Vadovaujančioji registro tvarkymo įstaiga, registro asmens duomenų valdytoja – Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Policijos departamentas).

11. Registro tvarkymo įstaigos:

11.1. Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas);

11.2. Lietuvos policijos kriminalistinių tyrimų centras;

11.3. teritorinės policijos įstaigos.

12. Vadovaujančioji registro tvarkymo įstaiga:

12.1. koordinuoja ir kontroliuoja registro tvarkymo įstaigų darbą;

12.2. rengia ir tvirtina teisės aktus, susijusius su registro tvarkymu, registro duomenų sauga, ir prižiūri jų laikymąsi;

12.3. organizuoja registro tvarkymo techninių, programinių priemonių įsigijimą, įdiegimą ir modernizavimą;

12.4. pagal savo kompetenciją organizuoja, koordinuoja registro techninės, programinės įrangos priežiūros ir tobulinimo darbus;

12.5. atlieka registro duomenų saugos reikalavimų laikymosi priežiūrą teritorinėse policijos įstaigose;

12.6. suderinusi su Informatikos ir ryšių departamentu sudaro registro duomenų teikimo sutartis;

12.7. rūpinasi registro tvarkymo įstaigų specialistų kvalifikacijos tobulinimu;

12.8. rengia statistines pažymas apie fizinių ir juridinių asmenų turimus ginklus;

12.9. planuoja metinį ir perspektyvinį registro biudžetus;

12.10. kontroliuoja, kaip vykdomi metinis ir perspektyvinis registro biudžetai;

12.11. teikia informaciją suinteresuotiems asmenims apie registro veiklą;

12.12. nagrinėja registro tvarkymo įstaigų pasiūlymus dėl registro veiklos tobulinimo ir juos apibendrina;

12.13. teikia duomenis duomenų subjektams;

12.14. vykdo kitas Nuostatuose ir kituose teisės aktuose nurodytas ir jai priskirtas funkcijas.

13. Informatikos ir ryšių departamentas:

13.1. suteikia registrui tarnybinių stočių, duomenų bazių valdymo sistemos ir duomenų perdavimo tinklų resursus, atlieka registro duomenų bazės techninę priežiūrą;

13.2. užtikrina registro sąveiką su kitomis informacinėmis sistemomis, registrais;

13.3. užtikrina nepertraukiamą registro veikimą bei duomenų, esančių registro duomenų bazėje, saugą;

13.4. kartu su vadovaujančiąja registro tvarkymo įstaiga rengia duomenų teikimo automatiniu būdu sutartis;

13.5. teikia duomenis Lietuvos Respublikos ginklų fondo prie Lietuvos Respublikos Vyriausybės tvarkomam Valstybiniam ginklų registrui;

13.6. vadovaujančiosios registro tvarkymo įstaigos ir duomenų gavėjų sutarčių dėl duomenų teikimo nustatyta tvarka automatiniu būdu teikia registro duomenis duomenų gavėjams;

13.7. užtikrina, kad registro duomenų gavėjai, kuriems perduoti neteisingi, netikslūs, neišsamūs registro duomenys, būtų informuoti apie ištaisytus netikslumus.

14. Lietuvos policijos kriminalistinių tyrimų centras ir teritorinės policijos įstaigos:

14.1. priima iš registro duomenų teikėjų registro duomenis, dokumentus ir jų pakeitimus;

14.2. tikrina registruoti pateiktų dokumentų autentiškumą ir duomenų teisingumą, atlieka duomenų techninę ir loginę kontrolę;

14.3. užtikrina, kad registro duomenys atitiktų registro tvarkymo įstaigai pateiktuose dokumentuose nurodytus duomenis;

14.4. nedelsdami ištaiso, atnaujina arba papildo neteisingus, netikslius, neišsamius arba pasikeitusius duomenis;

14.5. atlieka kitus Nuostatuose ir kituose teisės aktuose nustatytus veiksmus.

15. Registro tvarkymo įstaigos registrą tvarko vadovaudamosi Nuostatais ir 9 punkte nurodytais teisės aktais.

16. Registro tvarkymo įstaigos yra asmens duomenų tvarkytojos.

 

III. REGISTRO DUOMENYS

 

17. Registre tvarkomi duomenys ir jų elementai:

17.1. ginklo duomenys:

17.1.1. identifikavimo kodas registre;

17.1.2. ginklo modelis;

17.1.3. ginklo numeris;

17.1.4. ginklo kategorija;

17.1.5. ginklo rūšis;

17.1.6. ginklo paskirtis;

17.1.7. ginklo šalis gamintoja;

17.1.8. ginklo įsigijimo būdas;

17.1.9. pastabos dėl ginklo įsigijimo būdo;

17.1.10. ginklo laikymo vieta;

17.1.11. užrakto numeris;

17.1.12. vamzdžio (-ių) numeris;

17.1.13. vamzdžio (-ių) šovinio tipas (-ai);

17.1.14. vamzdžio (-ių) registravimo data;

17.1.15. vamzdžio (-ių) išregistravimo data;

17.1.16. vamzdžio (-ių) išregistravimo priežastis;

17.1.17. keičiamo (-ų) vamzdžio (-ių) numeris;

17.1.18. keičiamo (-ų) vamzdžio (-ių) šovinio tipas (-ai);

17.1.19. keičiamo (-ų) vamzdžio (-ių) registravimo data;

17.1.20. keičiamo (-ų) vamzdžio (-ių) išregistravimo data;

17.1.21. keičiamo (-ų) vamzdžio (-ių) išregistravimo priežastis;

17.1.22. pagaminimo metai.

17.2. ginklo registravimo duomenys:

17.2.1. registravimo data;

17.2.2. išregistravimo data;

17.2.3. išregistravimo priežastis;

17.2.4. išregistravimo pastabos.

17.3. ginklo išbandymo duomenys:

17.3.1. įstaigos, išbandžiusios ginklą, pavadinimas;

17.3.2. ginklą išbandžiusio ir duomenis įvedusio pareigūno duomenys:

17.3.2.1. identifikacinis kodas;

17.3.2.2. vardas;

17.3.2.3. pavardė;

17.3.3. išbandymo data;

17.3.4. dėžutė;

17.3.5. skyrelis;

17.3.6. pastabos dėl išbandymo;

17.4. ginklo savininko – fizinio asmens – duomenys:

17.4.1. asmens kodas;

17.4.2. vardas;

17.4.3. pavardė;

17.4.4. gimimo data;

17.4.5. deklaruota gyvenamoji vieta;

17.5. ginklo naudotojo duomenys:

17.5.1. asmens kodas;

17.5.2. vardas;

17.5.3. pavardė;

17.5.4. gimimo data;

17.5.5. deklaruota gyvenamoji vieta;

17.6. leidimo laikyti (nešiotis) ginklus duomenys:

17.6.1. teisė nešiotis ginklą;

17.6.2. tipas;

17.6.3. numeris;

17.6.4. išdavimo data;

17.6.5. perregistravimo data;

17.6.6. galiojimo data;

17.6.7. negaliojimo data;

17.6.8. negaliojimo priežastis;

17.6.9. policijos įstaiga, išdavusi leidimą;

17.6.10. kontroliuojanti policijos įstaiga;

17.7. ginklo savininko, valdytojo – juridinio asmens – duomenys:

17.7.1. juridinio asmens kodas;

17.7.2. juridinio asmens teisinė forma ir pavadinimas;

17.7.3. juridinio asmens filialo ar atstovybės pavadinimas;

17.7.4. juridinio asmens, jo filialo ar atstovybės buveinė (adresas);

17.7.5. ginklo valdytojo kategorija;

17.7.6. licencijos numeris;

17.7.7. licencijos išdavimo data;

17.7.8. leidimo laikyti ginklus duomenys:

17.7.8.1. numeris;

17.7.8.2. tipas;

17.7.8.3. išdavimo data;

17.7.8.4. galiojimo data;

17.7.8.5. negaliojimo data;

17.7.8.6. negaliojimo priežastis;

17.7.8.7. policijos įstaiga, išdavusi leidimą;

17.7.8.8. kontroliuojanti policijos įstaiga;

17.7.8.9. atsakingo asmens kodas;

17.7.8.10. atsakingo asmens vardas;

17.7.8.11. atsakingo asmens pavardė;

17.7.8.12. atsakingo asmens deklaruota gyvenamoji vieta;

17.8. kiti duomenys:

17.8.1. bendros pastabos;

17.8.2. duomenų įrašymo data;

17.8.3. duomenų koregavimo data.

 

IV. REGISTRO OBJEKTŲ REGISTRAVIMAS

 

18. Lietuvos policijos kriminalistinių tyrimų centras ir teritorinės policijos įstaigos į registro duomenų bazę registro duomenis įrašo, koreguoja, tikslina ir naikina policijos generalinio komisaro nustatyta tvarka.

19. Registro objektus registruoja teritorinės policijos įstaigos. Registro objektas laikomas įregistruotu, kai ginklo ir jo savininko (valdytojo) duomenys įrašomi į registro duomenų bazę ir suteikiamas registruojamo objekto unikalus identifikavimo kodas. Identifikavimo kodas generuojamas automatiškai kiekvienam naujam registro objektui. Identifikavimo kodas naudojamas registro objektui identifikuoti registre ir sąveikai su kitais registrais ir informacinėmis sistemomis užtikrinti. Registro objektui suteiktas unikalus identifikavimo kodas nekeičiamas per visą objekto gyvavimo laiką. Išregistruoto registro objekto kodas negali būti naudojamas kitiems registro objektams identifikuoti.

20. Registro objektas registruojamas, išregistruojamas, registro objekto, registro objekto savininko, naudotojo ar registro objekto valdytojo duomenys keičiami Lietuvos policijos generalinio komisaro 2003 m. birželio 23 d. įsakymo Nr. V-362 „Dėl Fizinių asmenų ginklų ir šaudmenų civilinės apyvartos ir jos kontrolės taisyklių patvirtinimo“ (Žin., 2003, Nr. 63-2875), 2003 m. birželio 23 d. įsakymo Nr. V-363 „Dėl Juridinių asmenų ginklų ir šaudmenų civilinės apyvartos ir jos kontrolės taisyklių patvirtinimo“ (Žin., 2003, Nr. 63-2876), 2003 m. lapkričio 6 d. įsakymo Nr. V-570 „Dėl Ginklų, šaudmenų, jų dalių kolekcionavimo, parodų organizavimo taisyklių patvirtinimo“ (Žin., 2003, Nr. 106-4780) nustatyta tvarka.

21. Registruodama registro objektus pateiktų dokumentų pagrindu, registro tvarkymo įstaiga tiesioginiu ryšiu sutikrina duomenis su susijusių registrų duomenimis ir, aptikusi nesutampančių duomenų, nustato nesutapimo priežastis.

22. Registro tvarkymo įstaiga, nustačiusi registrui pateiktų duomenų netikslumus, privalo per 3 darbo dienas nuo šių duomenų gavimo dienos apie tai informuoti duomenų teikėją ir pareikalauti ištaisyti netikslumus. Registro duomenų teikėjas privalo per 5 darbo dienas pateikti patikslintus duomenis registro tvarkymo įstaigai. Tik tada duomenis registro tvarkymo įstaiga įrašo į registro duomenų bazę.

23. Registro tvarkymo įstaiga, nustačiusi gautų iš susijusio registro duomenų ir registro duomenų teikėjo pateiktų duomenų neatitikimą, privalo nedelsdama informuoti apie tai registro duomenų teikėją. Registro duomenų teikėjas privalo per 5 darbo dienas pateikti patikslintus duomenis registro tvarkymo įstaigai. Tik tada duomenis registro tvarkymo įstaiga įrašo į registrą.

24. Registro duomenų subjektai, kurių duomenys įrašyti registre, turi teisę:

24.1. pateikę duomenų valdytojui ar duomenų tvarkytojui asmens tapatybę patvirtinantį dokumentą, gauti informaciją, iš kokių šaltinių ir kokie jo asmens duomenys surinkti, kokiu tikslu jie tvarkomi, kam teikiami;

24.2. pateikę duomenų valdytojui prašymą raštu dėl jo asmens duomenų tvarkymo gauti informaciją, ar su juo susiję asmens duomenys yra tvarkomi, taip pat gauti prašomus duomenis ne vėliau kaip per 30 kalendorinių dienų;

24.3. pateikę prašymą raštu registro tvarkymo įstaigai, įrašiusiai duomenis, peržiūrėti juos kompiuterio ekrane, registro tvarkymo įstaigoje;

24.4. susipažinęs su registre tvarkomais jo duomenimis, reikalauti, kad būtų ištaisyti neteisingi, papildyti neišsamūs, pašalinti nereikalingi arba neteisėtai surinkti duomenys. Registro tvarkymo įstaiga privalo per 5 darbo dienas nuo prašymo ir jame nurodytus faktus patvirtinančių dokumentų gavimo datos ištaisyti nurodytus netikslumus ir informuoti apie tai prašymą pateikusį asmenį.

25. Teisinėmis, administracinėmis, organizacinėmis, techninėmis ir kitomis priemonėmis užtikrinama, kad tvarkant registrą nebūtų įrašyti neteisingi, netikslūs, neišsamūs duomenys, kad registro duomenys atitiktų pateiktus registravimo dokumentuose duomenis.

26. Registro objektas laikomas išregistruotu, kai užpildomi Nuostatų 17.2.2–17.2.3 punktuose nurodyti duomenys. Išregistruotų registro objektų duomenys po 25 metų perkeliami į registro duomenų bazės archyvą. Archyve duomenys saugomi 50 metų. Pasibaigus duomenų saugojimo laikui duomenų bazės archyve – duomenys sunaikinami.

Išregistravus registro objektą, registro objekto savininko, naudotojo asmens duomenys nedelsiant perkeliami į registro duomenų bazės archyvą. Archyve duomenys saugomi 75 metus.

Archyvo duomenų naudojimo tvarką nustato policijos generalinis komisaras.

 

V. SĄVEIKA SU KITAIS REGISTRAIS

 

27. Registras yra susijęs su šiais pagrindiniais registrais:

27.1. Lietuvos Respublikos gyventojų registru;

27.2. Juridinių asmenų registrų.

28. Duomenys iš susijusių registrų gaunami duomenų teikimo sutartyse nustatytu būdu.

29. Nuostatų 17.4.1–17.4.5 ir 17.5.1–17.5.5 punktuose nurodyti duomenys gaunami iš Lietuvos Respublikos gyventojų registro.

30. Nuostatų 17.7.1–17.7.4 punktuose nurodyti duomenys sutikrinami su Juridinių asmenų registro duomenimis.

31. Registruojant registro objektą, keičiant registro objekto, registro objekto savininko, naudotojo ar registro objekto valdytojo duomenis, automatiniu būdu užklausiama, ar registro objekto savininkas, naudotojas ar valdytojas yra įtrauktas į Įtariamų, kaltinamų ir teistų asmenų registrą. Jei registro objekto savininkas, naudotojas ar valdytojas nėra įtrauktas į Įtariamų, kaltinamų ir teistų asmenų registrą, jokia informacija nepateikiama. Jei minėti asmenys yra įtraukti į Įtariamų, kaltinamų ir teistų asmenų registrą – registro vartotojas informuojamas pranešimu „Asmuo yra įtrauktas į Įtariamų, kaltinamų ir teistų asmenų registrą“. Tokiu atveju registro vartotojas privalo atlikti patikrinimą, ar registro objekto savininkas, naudotojas ar valdytojas yra nepriekaištingos reputacijos. Gauta informacija nėra išsaugoma registro duomenų bazėje.

32. Registruojant registro objektą, keičiant registro objekto duomenis, automatiniu būdu užklausiama, ar registro objektas yra įtrauktas į Ieškomų ginklų registrą. Jei registro objektas nėra įtrauktas į Ieškomų ginklų registrą, jokia informacija nepateikiama. Jei registro objektas yra įtrauktas į Ieškomų ginklų registrą – registro vartotojas informuojamas pranešimu „Registro objektas yra įtrauktas į Ieškomų ginklų registrą“. Tokiu atveju registro vartotojas atlieka patikrinimą dėl registro objekto teisėtumo. Gauta informacija nėra išsaugoma registro duomenų bazėje.

33. Registro tvarkymo įstaiga, nustačiusi susijusio registro duomenų netikslumus, privalo nedelsdama informuoti apie tai susijusio registro tvarkymo įstaigą. Tik gavusi pranešimą apie nurodytų netikslumų ištaisymą, duomenis registro tvarkymo įstaiga įrašo į registrą.

34. Registro tvarkymo įstaiga, nustačiusi, kad į registro duomenų bazę įrašyti neteisingi, netikslūs, neišsamūs duomenys dėl registro tvarkymo įstaigos kaltės, privalo ne vėliau kaip per 3 darbo dienas nuo šių aplinkybių paaiškėjimo dienos ištaisyti netikslumus ir informuoti apie tai Informatikos ir ryšių departamentą. Informatikos ir ryšių departamentas apie tai informuoja visus registro duomenų gavėjus, kuriems neteisingi, neišsamūs ir netikslūs duomenys buvo perduoti.

 

VI. REGISTRO DUOMENŲ TEIKIMAS IR NAUDOJIMAS

 

35. Registro duomenys teikiami:

35.1. Lietuvos Respublikos ginklų fondui prie Lietuvos Respublikos Vyriausybės Valstybiniam ginklų registrui tvarkyti;

35.2. susijusiems registrams ir informacinėms sistemoms;

35.3. Vidaus reikalų ministerijos administracijos padaliniams, Vidaus reikalų ministerijos reguliavimo srities įstaigoms (įstaigoms prie Vidaus reikalų ministerijos, Vidaus reikalų ministerijos įsteigtoms įstaigoms), policijos įstaigoms, kurių tarnybinėms funkcijoms vykdyti reikalinga registre kaupiama informacija;

35.4. registro duomenų subjektams;

35.5. kitiems duomenų gavėjams, teisės aktų nustatyta tvarka turintiems teisę gauti registro duomenis.

36. Nuostatų 35.1–35.3 punktuose nurodytiems duomenų gavėjams duomenys teikiami automatiniu būdu Asmens duomenų teisinės apsaugos įstatymo bei kitų teisės aktų nustatyta tvarka.

Registro duomenų subjektams duomenys teikiami Nuostatų 24 punkte nustatyta tvarka.

Nuostatų 35.5 punkte nurodytiems duomenų gavėjams duomenys teikiami pagal duomenų teikimo sutartis, kuriose nurodomi teikiami registro duomenys, jų naudojimo tikslas, sąlygos ir tvarka. Registro duomenų gavėjas privalo šiuos duomenis naudoti tik taip, kaip apibrėžta duomenų teikimo sutartyje. Asmens duomenys teikiami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, pagal duomenų teikimo sutartį. Sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, sąlygos ir tvarka.

37. Registro duomenų gavėjai, pastebėję jiems perduotų duomenų netikslumus, apie tai nedelsdami informuoja registro tvarkymo įstaigą. Registro tvarkymo įstaiga privalo per 10 darbo dienų patikrinti pateiktą informaciją ir, jai pasitvirtinus, per 5 darbo dienas nuo informacijos patikrinimo atlikimo dienos ištaisyti netikslumus bei ne vėliau kaip per 5 darbo dienas raštu informuoti apie tai duomenų gavėją, o jeigu ji informaciją atmeta kaip nepagrįstą, privalo per nurodytą terminą informuoti apie tai ją pateikusį registro duomenų gavėją.

38. Registro duomenys Nuostatų 35 punkte nurodytiems gavėjams teikiami neatlygintinai, išskyrus asmens duomenų subjektus, kuriems informacija apie registre tvarkomus jų duomenis per kalendorinius metus teikiama pakartotinai. Jiems registro duomenys teikiami už atlyginimą, kurio dydis apskaičiuojamas teisės aktų nustatyta tvarka.

 

VII. REGISTRO DUOMENŲ PERDAVIMAS Į UŽSIENIO VALSTYBES

 

39. Registro duomenys Europos Sąjungos valstybių narių juridiniams ir fiziniams asmenims teikiami ta pačia tvarka kaip ir Lietuvos Respublikos juridiniams ir fiziniams asmenims.

40. Registro duomenys trečiosioms valstybėms teikiami tik vykdant tarptautinius įsipareigojimus.

 

VIII. REGISTRO DUOMENŲ SAUGA

 

41. Steigiant ir tvarkant registrą, turi būti įgyvendintos duomenų saugos programinės, techninės, patalpų apsaugos ir administracinės priemonės, skirtos registro duomenų tikslumui ir apsaugai nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, naudojimo, atskleidimo, taip pat bet kokio kito neteisėto tvarkymo užtikrinti. Šios priemonės, registro duomenų saugaus tvarkymo reikalavimai ir jų įgyvendinimas nustatomi Civilinėje apyvartoje esančių ginklų registro duomenų saugos nuostatuose, kurie kartu su Civilinėje apyvartoje esančių ginklų registro duomenų tvarkymo ir saugos procedūrų atlikimo taisyklėmis ir kitais saugumo politiką reglamentuojančiais teisės aktais nustato registro saugumo politiką.

42. Įrašyti registro duomenis į registro duomenų bazę ar juos keisti turi teisę tik tą atlikti įgalioti registro vartotojai.

43. Už registro vartotojų ir jų teisių administravimą atsako Policijos departamentas, vadovaudamasis Lietuvos Respublikos vidaus reikalų ministro 2003 m. kovo 25 d. įsakymu Nr. 1V-92 „Dėl atsakingos institucijos už policijos ryšių ir informacinės sistemos kūrimą ir plėtrą“. Šiam tikslui naudojama vartotojų administravimo sistema, kuri užtikrina, kad kiekvienas registro vartotojas galėtų vykdyti tik tas duomenų tvarkymo funkcijas, kurias vykdyti jam suteikė teisę sistemos administratorius.

44. Už registro duomenų bazės saugą atsako Informatikos ir ryšių departamentas.

45. Programinėms duomenų apsaugos priemonėms keliami šie reikalavimai:

45.1. kiekvienas registro duomenų vartotojas turi būti unikaliai identifikuojamas;

45.2. turi būti įgyvendinta slaptažodžių sistema;

45.3. turi būti registruojami visi registro duomenų tvarkymo kompiuteriniai veiksmai ir bandymai juos atlikti;

45.4. sisteminės ir taikomosios programos turi užtikrinti registro duomenų konfidencialumą, vientisumą ir prieinamumą.

46. Registro vartotojai privalo pasirašyti pasižadėjimus saugoti duomenų paslaptį įstatymų ir kitų teisės aktų nustatytą laiką, nepažeisti Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo. Už neteisėtą registro duomenų paskelbimą, perdavimą, pakeitimą ar sunaikinimą šie asmenys atsako įstatymų nustatyta tvarka.

 

IX. REGISTRO FINANSAVIMAS

 

47. Registras finansuojamas Lietuvos valstybės biudžeto lėšomis.

 

X. REGISTRO REORGANIZAVIMAS IR LIKVIDAVIMAS

 

48. Registras reorganizuojamas ir likviduojamas teisės aktų nustatyta tvarka.

49. Likviduojamo registro dokumentai perduodami į Policijos departamento archyvą arba sunaikinami Lietuvos Respublikos įstatymų ir kitų teisės aktų nustatyta tvarka.

______________


 

PATVIRTINTA

Lietuvos policijos generalinio

komisaro

2005 m. rugsėjo 19 d. įsakymu

Nr. 5-V-558

 

CIVILINĖJE APYVARTOJE ESANČIŲ GINKLŲ registro DUOMENŲ

SAUGOS NUOSTATAI

 

I. BENDROSIOS NUOSTATOS

 

1. Civilinėje apyvartoje esančių ginklų registro duomenų saugos nuostatai (toliau – Saugos nuostatai) reglamentuoja automatinį duomenų apdorojimą Civilinėje apyvartoje esančių ginklų registre (toliau – registras) ir yra privalomi visiems valstybės tarnautojams ir darbuotojams, dirbantiems pagal darbo sutartis, registro tvarkymo įstaigose (toliau – registro vartotojas).

2. Saugos nuostatų tikslas – sudaryti sąlygas saugiai automatiniu būdu tvarkyti registro duomenis.

3. Nuostatai parengti vadovaujantis Bendraisiais duomenų saugos reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 „Dėl duomenų saugos valstybės ir savivaldybių informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45), Tipiniais duomenų saugos nuostatais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2003 m. liepos 16 d. įsakymu Nr. 1V-272 (Žin., 2003, Nr. 76-3511), ir kitais teisės aktais, reglamentuojančiais duomenų tvarkymo teisėtumą, vadovaujančios registro tvarkymo įstaigos ir registro tvarkymo įstaigų veiklą bei duomenų saugos valdymą.

4. Saugos nuostatuose vartojamos sąvokos atitinka registro nuostatuose vartojamas sąvokas.

 

II. REGISTRO APIBŪDINIMAS

 

5. Registro paskirtis – registruoti registro objektus ir tvarkyti jų registravimo duomenis.

6. Registro objektai – civilinėje apyvartoje esantys ir Lietuvos Respublikos ginklų ir šaudmenų kontrolės įstatymo (Žin., 2002, Nr. 13-467) nustatyta tvarka privalomi registruoti ginklai.

7. Registrą sudaro teisinės, organizacinės, technologinės priemonės, skirtos duomenims rinkti, kaupti, apdoroti, sisteminti, saugoti ir teikti. Visi registre apdorojami ir kaupiami duomenys yra klasifikuojami pagal duomenų grupes.

8. Registre tvarkomos šios duomenų, nustatytų registro nuostatuose, grupės:

8.1. ginklo savininko – fizinio asmens – duomenys;

8.2. ginklo naudotojo duomenys;

8.3. leidimo laikyti (nešiotis) ginklus duomenys;

8.4. ginklo savininko, valdytojo – juridinio asmens – duomenys;

8.5. ginklų duomenys;

8.6. ginklų išbandymo duomenys;

8.7. kiti duomenys.

 

III. DUOMENŲ SAUGOS ORGANIZAVIMAS IR NENUMATYTŲ SITUACIJŲ VALDYMAS

 

9. Policijos generalinis komisaras skiria saugos įgaliotinį, kuris atsako už saugumo politikos įgyvendinimą ir kontrolę.

10. Saugos įgaliotinis teikia policijos generaliniam komisarui siūlymą dėl registro administratorių, kurie už paskirtų funkcijų vykdymą atsiskaito tiesiogiai saugos įgaliotiniui, paskyrimo.

11. Registro vartotojai turi turėti atitinkamą kvalifikaciją (kvalifikacijos kėlimo kursai, pradinis saugaus darbo su duomenimis mokymas, ECDL vartotojo sertifikatas ar pan.) ir darbo su taikomosiomis programomis patirties. Registro vartotojai turi būti supažindinti su duomenų tvarkymą reglamentuojančiais dokumentais.

12. Saugos įgaliotinis privalo išmanyti saugumo politikos principus, sugebėti prižiūrėti saugumo politikos vykdymą, turėti darbo su sisteminių programinių priemonių Unix, Oracle grupės produktais patirties, registro vartotojų administravimo patirties.

13. Administratorius turi turėti darbo su sisteminių programinių priemonių Unix, Oracle grupės produktais patirties, registro vartotojų administravimo patirties.

14. Registro vartotojai, pastebėję saugumo politikos pažeidimų, nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti atitinkamos funkcijos administratoriui, kuris, įvertinęs gautą informaciją, praneša saugos įgaliotiniui. Jei nėra administratoriaus, pranešama tiesiogiai saugos įgaliotiniui.

15. Registro vartotojų veiksmus esant nenumatytai situacijai reglamentuoja nenumatytų situacijų valdymo planas, kurį tvirtina policijos generalinis komisaras. Plano pagrindinės nuostatos yra šios: registro vartotojų gyvybės ir sveikatos apsauga, registro veiklos atkūrimas, registro vartotojų mokymas.

 

IV. RIZIKOS ĮVERTINIMAS IR DETALI DARBO TVARKA

 

16. Pagrindinės registro rizikos mažinimo priemonės išdėstomos rizikos ataskaitoje, kurią rengia policijos generalinio komisaro įgaliotas padalinys, įvertinęs nustatytus rizikos veiksnius, t. y. subjektyvius netyčinius (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacinių technologijų sutrikimai, programinės įrangos klaidos ir kita), subjektyvius tyčinius (nesankcionuotas naudojimasis registru duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacinių technologijų vagystė ir kita) bei nenugalimos jėgos (įvykiai, nustatyti Atleidimo nuo atsakomybės esant nenugalimos jėgos (force majeure) aplinkybėms taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 1996 m. liepos 15 d. nutarimu Nr. 840 (Žin., 1996, Nr. 68-1652), 3 punkte).

17. Tvarkant registro duomenis ir užtikrinant jų saugumą vadovaujamasi šiais teisės aktais:

17.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2003, Nr. 15-597);

17.2. Lietuvos Respublikos valstybės registrų įstatymu (Žin., 1996, Nr. 86-2043; 2004, Nr. 124-4488);

17.3. Bendraisiais duomenų saugos reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45);

17.4. Lietuvos standartu LST ISO/IEC 17799:2004;

17.5. Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo technika“ grupės standartais, reglamentuojančiais saugų duomenų tvarkymą;

17.6. registro nuostatais;

17.7. kitais teisės aktais, reglamentuojančiais duomenų tvarkymo teisėtumą, vadovaujančios registro tvarkymo įstaigos ir registro tvarkymo įstaigų veiklą bei duomenų saugos valdymą.

18. Konkrečios registro duomenų tvarkymo ir saugumo procedūros išdėstomos detaliose darbo su duomenimis taisyklėse, kurias policijos generaliniam komisarui teikia tvirtinti saugos įgaliotinis.

 

V. REGISTRO VARTOTOJŲ ATSAKOMYBĖ

 

19. Registro vartotojai privalo rūpintis registro bei jame tvarkomų duomenų saugumu.

20. Tvarkyti registro duomenis gali tik registro vartotojai, susipažinę su Saugos nuostatais ir kitais saugumo politiką reglamentuojančiais teisės aktais bei raštiškai sutikę laikytis šių teisės aktų reikalavimų.

21. Registro vartotojų supažindinimą su Saugos nuostatais ir kitais saugumo politiką reglamentuojančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą pasirašytinai organizuoja saugos įgaliotinis. Vartotojai taip pat raštu informuojami apie Saugos nuostatų pakeitimus ar kitų saugumo politiką reglamentuojančių teisės aktų panaikinimą, keitimą ar priėmimą.

22. Registro vartotojams turi būti nuolat rengiami duomenų saugos mokymai, įvairiais būdais primenama apie saugumo problemas (pvz., priminimai elektroniniu paštu, teminių seminarų rengimas, atmintinės naujai priimtiems darbuotojams ir pan.).

23. Registro vartotojai, pažeidę Saugos nuostatų ar kitų saugumo politiką reglamentuojančių teisės aktų reikalavimus, atsako įstatymų nustatyta tvarka.

 

VI. NUOSTATŲ ATNAUJINIMO TVARKA

 

24. Saugos įgaliotinis, siekdamas užtikrinti registro ir jame tvarkomų duomenų saugumą, teikia siūlymus policijos generaliniam komisarui dėl Saugos nuostatų keitimo ar kitų saugumo politiką reglamentuojančių teisės aktų priėmimo, keitimo ar panaikinimo.

25. Saugos nuostatai ir kiti saugumo politiką reglamentuojantys teisės aktai iš esmės peržiūrimi atliekant Saugos nuostatų 26 punkte nurodytą auditą ir prireikus keičiami ne rečiau kaip kartą per metus.

 

VII. BAIGIAMOSIOS NUOSTATOS

 

26. Siekdamas užtikrinti Saugos nuostatuose ir kituose saugumo politiką reglamentuojančiuose teisės aktuose išdėstytų nuostatų įgyvendinimo kontrolę, saugos įgaliotinis kasmet organizuoja auditą, kurio metu:

26.1. įvertinama Saugos nuostatų ir kitų saugumo politiką reglamentuojančių teisės aktų bei realios duomenų saugos situacijos atitiktis;

26.2. inventorizuojama registro tvarkymo įstaigos techninė ir programinė įranga;

26.3. tikrinama ne mažiau kaip 10 procentų registro vartotojų kompiuterizuotų darbo vietų ir visuose paslaugų kompiuteriuose įdiegtos programos bei jų sąranka (konfigūracija);

26.4. peržiūrima registro vartotojams suteiktų teisių ir vykdomų funkcijų atitiktis, atitinkamai funkcijos praplečiamos ar apribojamos;

26.5. įvertinamas pasiruošimas atkurti registro veiklą nenumatytose situacijose.

27. Atlikus auditą rengiamas pastebėtų trūkumų šalinimo planas, kurį tvirtina, atsakingus vykdytojus paskiria ir įgyvendinimo terminus nustato policijos generalinis komisaras.

______________