VALSTYBINĖS DUOMENŲ APSAUGOS INSPEKCIJOS DIREKTORIAUS

Į S A K Y M A S

 

DĖL VALSTYBINĖS DUOMENŲ APSAUGOS INSPEKCIJOS DIREKTORIAUS
2006 M. VASARIO 2 D. ĮSAKYMO Nr. 1T-6 „DĖL IŠANKSTINĖS PATIKROS TAISYKLIŲ PATVIRTINIMO“ PAKEITIMO

 

2011 m. rugpjūčio 16 d. Nr. 1T-39 (1.12)

Vilnius

 

 

Įgyvendindamas Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804; 2011, Nr. 65-3046) 33 straipsnį:

1. P a k e i č i u Išankstinės patikros atlikimo taisyklių, patvirtintų Valstybinės duomenų apsaugos inspekcijos direktoriaus 2006 m. vasario 2 d. įsakymu Nr. 1T-6 „Dėl Išankstinės patikros taisyklių patvirtinimo (Žin., 2006, Nr. 18-653; 2009, Nr. 11-447), 1 priedą ir išdėstau jį nauja redakcija (pridedama).

2. N u s t a t a u, kad šis įsakymas įsigalioja 2011 m. rugsėjo 1 d.

3. N e s k e l b i a m a.

 

 

 

Direktorius                                                                                Algirdas Kunčinas

_________________


Išankstinės patikros atlikimo taisyklių

1 priedas

 

__________________________________________________________________________

(duomenų valdytojo (juridinio asmens) pavadinimas, duomenų valdytojo (fizinio asmens) vardas, pavardė)

__________________________________________________________________________

(juridinio asmens kodas ir buveinė arba fizinio asmens kodas, gyvenamoji vieta ir asmens duomenų tvarkymo vieta)

__________________________________________________________________________

(telefono ir telefakso numeriai, elektroninio pašto adresas)

 

Valstybinei duomenų apsaugos inspekcijai

A. Juozapavičiaus g. 6 / Slucko g. 2

LT-09310 Vilnius

 

PRANEŠIMAS

DĖL IŠANKSTINĖS PATIKROS

 

________ Nr. _________

(data) (rašto numeris)

 

Pastaba. Pranešime privaloma užpildyti (eilutėse įrašyti, langeliuose pažymėti) visus punktus. Esant poreikiui, Pranešime pateiktų eilučių ir lentelių dydis bei skaičius gali būti didinamas. Kai pasikeičia asmens duomenų tvarkymo veiksmai ar kita informacija, susijusi su asmens duomenų tvarkymu, dėl kurio jau buvo atlikta išankstinė patikra ir išduotas leidimas dėl tokio asmens duomenų tvarkymo, atitinkamame Pranešimo punkte nurodoma, kokia informacija pasikeitė.

 

1. Išankstinės patikros atlikimo pagrindas, numatytas Asmens duomenų teisinės apsaugos įstatyme:

 

1.1.

ypatingų asmens duomenų tvarkymas automatiniu būdu (33 str. 1 d. 1 p.)

£[]

1.2.

viešų duomenų rinkmenų tvarkymas automatiniu būdu (33 str. 1 d. 2 p.)

£[]

1.3.

ypatingų asmens duomenų apie sveikatą tvarkymas automatiniu būdu sveikatos apsaugos tikslais (10 str. 3 d., 33 str. 1 d. 4 p.)

£[]

1.4.

asmens duomenų apie sveikatą tvarkymas mokslinio medicininio tyrimo tikslais (10 str. 3 d., 33 str. 1 d. 4 p.)

£[]

1.5.

asmens duomenų tvarkymas mokslinio tyrimo tikslais be duomenų subjekto sutikimo (12 str. 1 d., 33 str. 1 d. 4 p.)

£[]

1.6.

jungtinių skolininkų duomenų rinkmenų tvarkymas (21 str. 2 d., 33 str. 1 d. 4 p.)

£[]

1.7.

jungtinių finansinės rizikos duomenų rinkmenų tvarkymas (22 str. 2 d., 33 str. 1 d. 4 p.)

£[]

1.8.

asmens duomenų tvarkymas statistikos, istoriniais ar mokslinio tyrimo tikslais, kai duomenų subjekto neįmanoma ar pernelyg sunku informuoti apie jo duomenų tvarkymą dėl didelio duomenų subjektų skaičiaus, duomenų senumo, nepagrįstai didelių sąnaudų (24 str. 4 d., 33 str. 1 d. 4 p.)

£[]

1.9.

kontaktinių duomenų (adreso, telefono ryšio numerio) tvarkymas socialinio ir viešosios nuomonės tyrimo tikslais iki pirmojo tiesioginio kontakto su duomenų subjektu (24 str. 4 d., 33 str. 1 d. )

£[]

1.10.

kitų įstatymų nustatytais atvejais yra būtina atlikti išankstinę patikrą (33 str. 1 d. 4 p.) (žemiau nurodykite įstatymą, jo straipsnius, dalis, punktus, numatančius pareigą atlikti išankstinę patikrą)

_______________________________________________

_______________________________________________

 

£[]

 

2. Asmens duomenų tvarkymo tikslas (Jei asmens duomenis ketinama tvarkyti mokslinio tyrimo tikslais, nurodoma tyrimo tema ir ją patvirtinusi institucija bei aplinkybės, įrodančios, kad moksliniam tyrimui yra būtini asmens duomenys)

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

 

3. Asmens duomenų tvarkymo teisinis pagrindas (Nurodomi Asmens duomenų teisinės apsaugos įstatymo straipsniai, jų dalys ir punktai, kiti įstatymai ir teisės aktai (jei tokie yra), jų straipsniai, dalys, punktai. Jei išankstinė patikra atliekama Pranešimo 1.4 punkte numatytu pagrindu, taip pat nurodomi Biomedicininių tyrimų etikos įstatymo 12 str. nurodytų institucijų suteikiantys teisę atlikti tyrimą teisės aktai ir dokumentai, turintys juridinę galią, bei pateikiamos jų kopijos)

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

4. Aplinkybės, dėl kurių neįmanoma informuoti duomenų subjekto apie jo duomenų tvarkymą (Pildoma tik atliekant išankstinę patikrą Pranešimo 1.5 ir 1.8 punktuose numatytais pagrindais)

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

5. Duomenų subjektų grupės ir tvarkomų asmens duomenų sąrašas*

 

Duomenų subjektų grupė

Tvarkomi asmens duomenys**

Tvarkomi ypatingi asmens duomenys***

 

 

 

 

 

 

 

*Pastaba. Esant kelioms duomenų subjektų grupėms, atskirai nurodomi kiekvienos duomenų subjektų grupės tvarkomi asmens duomenys ir ypatingi asmens duomenys (jeigu tvarkomi duomenys yra skirtingi).

**Pastaba. Asmens duomenimis yra laikoma bet kuri informacija, susijusi su fiziniu asmeniu – duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant tokiais duomenimis kaip asmens kodas, vienas arba keli asmeniui būdingi fizinio, fiziologinio, psichologinio, ekonominio, kultūrinio ar socialinio pobūdžio požymiai (pvz., sutarties numeris ir data ir pan.).

***Pastaba. Ypatingi asmens duomenys – tai duomenys, susiję su fizinio asmens rasine ar etnine kilme, politiniais, religiniais, filosofiniais ar kitais įsitikinimais, naryste profesinėse sąjungose, sveikata, lytiniu gyvenimu, taip pat informacija apie asmens teistumą.

 

6. Asmens duomenų šaltiniai*

 

Duomenų šaltinio pavadinimas**:

Gaunamų asmens duomenų sąrašas

Gavimo būdas

Gavimo periodiškumas (pildoma tik atliekant išankstinę patikrą Pranešimo 1.4, 1.5 arba 1.8 punkte numatytu pagrindu)

Gavimo teisinis pagrindas

(nurodomi Asmens duomenų teisinės apsaugos įstatymo, kt. įstatymų ir teisės aktų straipsniai, dalys ir punktai)

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

 

£[] neautomatinis

£[] automatinis

Duomenų šaltinio pavadinimas**:

Gaunamų asmens duomenų sąrašas

Gavimo būdas

Gavimo periodiškumas (pildoma tik atliekant išankstinę patikrą Pranešimo 1.4, 1.5 arba 1.8 punkte numatytu pagrindu)

Gavimo teisinis pagrindas

(Nurodomi Asmens duomenų teisinės apsaugos įstatymo, kt. įstatymų ir teisės aktų straipsniai, dalys ir punktai)

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

 

£[] neautomatinis

£[] automatinis

 

*Pastaba. Esant keliems asmens duomenų šaltiniams, informacija apie juos pateikiama atskirai.

**Pastaba. Asmens duomenys gali būti gaunami tiesiogiai iš duomenų subjekto, iš trečiųjų juridinių ir fizinių asmenų bei kitų šaltinių. Kai asmens duomenys ketinami gauti (gaunami) iš trečiųjų asmenų, tai šiame punkte nurodomas juridinio asmens pavadinimas ar fizinio asmens vardas ir pavardė, arba juridinių ar fizinių asmenų grupės, atskiriamos pagal joms būdingą požymį (pvz., bankai, kreditoriai).

 

7. Numatomas apytikslis duomenų subjektų, kurių asmens duomenys bus renkami, skaičius (Pildoma tik atliekant išankstinę patikrą Pranešimo 1.4, 1.5, 1.8 arba 1.9 punkte numatytu pagrindu)

 

__________________________________________________________________________

 

8. Asmens duomenų tvarkymas, saugojimas ir sunaikinimas (Nurodomas asmens duomenų tvarkymo būdas (automatinis, neautomatinis) bei konkrečiai aprašomi duomenų tvarkymo veiksmai, saugojimo tvarka ir terminai, sunaikinimo tvarka ir būdai bei nurodomi tai reglamentuojantys dokumentai)

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

9. Įgyvendinamos duomenų subjekto teisės, numatytos Asmens duomenų teisinės apsaugos įstatymo 2–27 straipsniuose (Pranešimo 9.1–9.4 punktuose nurodoma, kaip konkrečiai įgyvendinamos duomenų subjektų teisės arba pateikiami teisiškai pagrįsti paaiškinimai, kodėl duomenų subjekto teisės neturi būti įgyvendinamos):

 

9.1. Duomenų subjekto informavimas apie jo asmens duomenų tvarkymą (Šis punktas nepildomas atliekant išankstinę patikrą Pranešimo 1.8 punkte nurodytu pagrindu)

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

Pastaba. Jei asmens duomenis ketinama tvarkyti mokslinio tyrimo tikslais ir juos gauti tiesiogiai iš duomenų subjekto, šiame punkte papildomai nurodoma duomenų subjekto sutikimo dėl jo asmens duomenų tvarkymo gavimo tvarka.

 

9.2. Duomenų subjekto teisė susipažinti su savo asmens duomenimis

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

9.3. Duomenų subjekto teisė ištaisyti, sunaikinti savo asmens duomenis arba sustabdyti savo asmens duomenų tvarkymo veiksmus

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

9.4. Duomenų subjekto teisė nesutikti, kad būtų tvarkomi jo asmens duomenys

 

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

__________________________________________________________________________

 

10. Asmens duomenų teikimas*

 

£[] duomenys neteikiami   £[] duomenys teikiami:

 

Duomenų gavėjo pavadinimas**:

Teikiamų asmens duomenų sąrašas***

Teikimo tikslas

Teikimo būdas

Teikimo teisinis pagrindas

(Nurodomi Asmens duomenų teisinės apsaugos įstatymo, kt. įstatymų ir teisės aktų straipsniai, dalys ir punktai)

 

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

£[] neautomatinis

£[] automatinis

Duomenų gavėjo pavadinimas**:

Teikiamų asmens duomenų sąrašas***

Teikimo tikslas

Teikimo būdas

Teikimo teisinis pagrindas

(Nurodomi Asmens duomenų teisinės apsaugos įstatymo, kt. įstatymų ir teisės aktų straipsniai, dalys ir punktai)

 

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

£[] neautomatinis

£[] automatinis

 

*Pastaba. Duomenų gavėjai yra juridiniai ar fiziniai asmenys, kuriems teikiami asmens duomenys. Asmens duomenų teisinės apsaugos įstatymo 8 ir 36 straipsniuose nurodytos vykdymo priežiūros institucijos, kitos valstybės ir savivaldybių institucijos ir įstaigos nėra laikomi duomenų gavėjais, kai šios institucijos ir įstaigos pagal konkretų paklausimą gauna asmens duomenis įstatymų nustatytoms kontrolės funkcijoms atlikti.

Pagal Asmens duomenų teisinės apsaugos įstatymo 12 str. 2 ir 3 d., 131 str. 2 ir 3 d. asmens duomenys, tvarkomi mokslinio tyrimo tikslais ar panaudoti konkrečiam socialiniam ir viešosios nuomonės tyrimui, turi būti nedelsiant pakeisti taip, kad nebūtų galima nustatyti duomenų subjekto tapatybės bei šie duomenys negali būti naudojami kitais tikslais.

**Pastaba. Esant keliems duomenų gavėjams, informacija apie juos pateikiama atskirai. Kai asmens duomenis ketinama teikti (teikiami) tretiesiems asmenims, tai šiame punkte nurodomas juridinio asmens pavadinimas ar fizinio asmens vardas ir pavardė, arba juridinių ar fizinių asmenų grupės, atskiriamos pagal joms būdingą požymį (pvz., bankai, kreditoriai).

***Pastaba. Esant kelioms duomenų subjektų grupėms, atskirai nurodomi kiekvienos duomenų subjektų grupės teikiami asmens duomenys bei ypatingi asmens duomenys.

 

11. Asmens duomenų teikimas duomenų gavėjams, esantiems užsienio valstybėse*

 

£[] duomenys neteikiami    £[] duomenys teikiami:

 

Duomenų gavėjo pavadinimas**:

Teikiamų asmens duomenų sąrašas***

Teikimo tikslas

Teikimo būdas

Valstybė ar valstybių grupė (-ės), į kurias teikiami duomenys

Teikimo teisinis pagrindas****

 

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

 

£[] neautomatinis

£[] automatinis

Duomenų gavėjo pavadinimas**:

Teikiamų asmens duomenų sąrašas***

Teikimo tikslas

Teikimo būdas

Valstybė ar valstybių grupė (-ės), į kurias teikiami duomenys

Teikimo teisinis pagrindas****

 

 

£[] pagal vienkartinius prašymus

£[] pagal sutartį

 

 

£[] neautomatinis

£[] automatinis

 

*Pastaba. Šiame punkte turi būti pateikta informacija apie asmens duomenų teikimą į užsienio valstybes, t. y. duomenų gavėjams, tiek esantiems, tiek nesantiems Europos Sąjungos valstybėse narėse ir kitose Europos ekonominės erdvės valstybėse.

Pagal Asmens duomenų teisinės apsaugos įstatymo 12 str. 2 ir 3 d., 131 str. 2 ir 3 d. asmens duomenys, tvarkomi mokslinio tyrimo tikslais ar panaudoti konkrečiam socialiniam ir viešosios nuomonės tyrimui, turi būt nedelsiant pakeisti taip, kad nebūtų galima nustatyti duomenų subjekto tapatybės bei šie duomenys negali būti naudojami kitais tikslais.

**Pastaba. Kai asmens duomenis ketinama teikti tretiesiems asmenims, tai šiame punkte nurodomas juridinio asmens pavadinimas ar fizinio asmens vardas ir pavardė, arba juridinių ar fizinių asmenų grupės, atskiriamos pagal joms būdingą požymį (pvz., bankai, kreditoriai).

***Pastaba. Esant kelioms duomenų subjektų grupėms, atskirai nurodomi kiekvienos duomenų subjektų grupės teikiami asmens duomenys bei ypatingi asmens duomenys.

****Pastaba. Nurodomi Asmens duomenų teisinės apsaugos įstatymo, kitų įstatymų bei teisės aktų straipsniai, dalys ir punktai. Tuo atveju, jeigu asmens duomenis ketinama teikti duomenų gavėjams, esantiems ne Europos Sąjungos valstybėse narėse ir kitose Europos ekonominės erdvės valstybėse, nurodoma leidimo teikti asmens duomenis į trečiąsias valstybes išdavimo data ir numeris arba Asmens duomenų teisinės apsaugos įstatymo 35 str. 5 d. numatytas pagrindas, kuriam esant leidimas nereikalingas. Nesant Asmens duomenų apsaugos įstatymo 35 str. 5 d. numatyto pagrindo bei leidimo teikti asmens duomenis į trečiąsias valstybes, taip pat pasikeitus duomenų teikimui, dėl kurio buvo gautas Inspekcijos leidimas teikti asmens duomenis į trečiąsias valstybes, duomenų valdytojas privalo kreiptis į Inspekciją dėl tokio leidimo išdavimo.

 

12. Duomenų tvarkytojas (-ai)*

 

£[] nėra    £[] yra:

 

Duomenų tvarkytojo pavadinimas**:

Duomenų tvarkytojo atliekami asmens duomenų tvarkymo veiksmai

Dokumentas, kuriame išdėstytos duomenų tvarkytojo įgyvendinamos organizacinės ir techninės duomenų saugumo priemonės

(nurodyti dokumento pavadinimą, jo priėmimo datą ir numerį)

 

 

 

Duomenų tvarkytojo pavadinimas**:

Duomenų tvarkytojo atliekami asmens duomenų tvarkymo veiksmai

Dokumentas, kuriame išdėstytos duomenų tvarkytojo įgyvendinamos organizacinės ir techninės duomenų saugumo priemonės

(nurodyti dokumento pavadinimą, jo priėmimo datą ir numerį)

 

 

 

 

*Pastaba. Duomenų tvarkytojas – juridinis ar fizinis (kuris nėra duomenų valdytojo darbuotojas) asmuo, duomenų valdytojo įgaliotas tvarkyti asmens duomenis. Duomenų valdytojas, įgaliodamas duomenų tvarkytoją tvarkyti asmens duomenis, nustato, kad duomenys turi būti tvarkomi tik pagal duomenų valdytojo nurodymus. Duomenų tvarkytojas ir (ar) jo skyrimo tvarka gali būti nustatyti įstatymuose ar kituose teisės aktuose.

 

**Pastaba. Esant keliems duomenų tvarkytojams, informacija apie juos pateikiama atskirai. Tuo atveju, kai duomenų tvarkytojas yra juridinis asmuo, nurodomas juridinio asmens pavadinimas, kai fizinis asmuo – fizinio asmens vardas ir pavardė.

 

PRIDEDAMA:

 

1. Duomenų apsaugos priemonių aprašas*, ______ lapai (-ų).

2. ________________________________________

(nurodomi kiti priedai)

 

______________

* Pastaba. Duomenų valdytojai, parinkdami organizacines ir technines duomenų saugumo priemones, turi vadovautis Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12).

 

Patvirtinu, kad visa pranešime pateikta informacija yra tiksli ir teisinga, ir įsipareigoju užtikrinti, kad asmens duomenys būtų tvarkomi tiksliai, sąžiningai ir teisėtai.

 

_______________

(pareigų pavadinimas)

A.V.

_________

(parašas)

_____________

(vardas, pavardė)

 

Užpildė ____________________________________________________________________

(vardas, pavardė, telefonas, elektroninio pašto adresas)

 

_________________