VALSTYBINĖS KELIŲ TRANSPORTO INSPEKCIJOS PRIE SUSISIEKIMO MINISTERIJOS VIRŠININKAS
Į S A K Y M A S
DĖL INFORMACINĖS SISTEMOS „SKAITIS“ NUOSTATŲ TVIRTINIMO
2005 m. birželio 10 d. Nr. 2B-184
Vilnius
Įgyvendindamas Lietuvos Respublikos susisiekimo ministro 2004 m. vasario 20 d. įsakymą Nr. 3-96 „Dėl skaitmeninių tachografų sistemos įgyvendinimo užtikrinimo“ (Žin., 2004, Nr. 29-944) ir vadovaudamasis Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), 8 punktu:
1. Tvirtinu Skaitmeniniuose tachografuose naudojamų identifikavimo kortelių personalizavimo ir apskaitos informacinės sistemos „Skaitis“ nuostatus (pridedama).
PATVIRTINTA
Valstybinės kelių transporto inspekcijos
prie Susisiekimo ministerijos viršininko
2005 m. birželio 10 d. įsakymu Nr. 2B-184
SKAITMENINIUOSE TACHOGRAFUOSE NAUDOJAMŲ IDENTIFIKAVIMO KORTELIŲ PERSONALIZAVIMO IR APSKAITOS INFORMACINĖS SISTEMOS „SKAITIS“ NUOSTATAI
I. bendroji dalis
1. Skaitmeniniuose tachografuose naudojamų identifikavimo kortelių personalizavimo ir apskaitos informacinės sistemos „Skaitis“ nuostatai (toliau – Nuostatai) reglamentuoja šios informacinės sistemos (toliau – IS) paskirtį, jos valdytojus ir tvarkytojus, nustato duomenų teikėjus ir gavėjus, gaunamų bei sukuriamų duomenų kompiuterizuotą tvarkymą, IS „Skaitis“ tvarkymą, reorganizavimą, likvidavimą ir kitus su IS „Skaitis“ sukūrimu susijusius klausimus.
3. IS „Skaitis“ valdytojas yra Valstybinė kelių transporto inspekcija prie Susisiekimo ministerijos.
4. Skaitmeninis tachografas (toliau – tachografas) – visa įranga, skirta transporto priemonėse automatiškai arba pusiau automatiškai rodyti, registruoti ir laikyti išsamią informaciją apie šių transporto priemonių judėjimą ir tam tikrus jų vairuotojų darbo laikotarpius.
5. Judesio jutiklis – tachografo dalis, siunčianti signalus, atitinkančius transporto priemonės greitį ir (arba) nuvažiuotą atstumą.
6. Transporto priemonės blokas – tachografas be judesio jutiklio ir jo jungiamųjų laidų. Transporto priemonės blokas gali būti vienas arba keli, paskirstyti visoje transporto priemonėje.
7. Tachografo kortelė (toliau – kortelė) – kortelė, turinti mikroprocesorių ir skirta nustatyti kortelės turėtojo tapatybę (arba tapatybės grupę) bei saugoti joje tam tikrus duomenis, kuriuos registruoja tachografas. Kortelės gali būti šių tipų: vairuotojo, kontrolės, dirbtuvės, įmonės.
11. Juodasis kortelių, kortelių sertifikatų sąrašai – pamestų, pavogtų, neveikiančių, panaikintų, laikinai negaliojančių (suspenduotų) kortelių, tokių kortelių viešųjų raktų sertifikatų sąrašai.
12. Pagrindinis Europos sertifikavimo centras (toliau – ERCA*) – Europos Komisijos paskirta institucija, atsakinga už tachografų sistemoje naudojamų europinių elektroninių raktų (toliau – raktai, raktas) generavimą, valstybių narių raktų sertifikavimą ir sertifikatų platinimą.
13. ES – Europos Sąjungos šalys narės bei kitos valstybės, dalyvaujančios skaitmeninių tachografų sistemoje.
14. Atsakingoji institucija (toliau – MSA*) – institucija, atsakinga už tachografų sistemos šalyje sukūrimą, funkcionavimą bei funkcionavimo būklės stebėjimą.
15. Kortelių išdavimo centras (toliau – CIA*) – juridinis asmuo, atsakingas už kortelių išdavimą bei duomenų apie išduotas korteles, jų būklę, turėtojus ir kitų su kortelių išdavimu susijusių duomenų tvarkymą.
16. Kortelių personalizavimo centras (toliau – CP*) – juridinis asmuo, atsakingas už kortelės personalizavimą (suasmeninimą), t. y. už kortelės viešųjų ir privačiųjų raktų generavimą, kortelės turėtojo tapatybės nustatymo ir kitų reikiamų duomenų, raktų ir sertifikatų įrašymą į kortelę, reikiamų duomenų spausdinimą ant kortelės, šių duomenų teikimą.
17. Kortelių sertifikavimo centras (toliau – MSCA*) – juridinis asmuo, atsakingas už Lietuvos Respublikos viešojo ir privataus raktų sukūrimą, Lietuvos Respublikos rakto sertifikato ir europinių raktų saugojimą, kortelių sertifikatų sukūrimą, transporto priemonės bloko sertifikato sukūrimą ir transporto priemonės judesio jutiklio simetrinių raktų poros bei serijinių numerių šifravimą, jeigu tokie įrenginiai gaminami Lietuvos Respublikoje, raktų bei viešųjų raktų sertifikatų duomenų tvarkymą.
18. Kontrolės institucija (toliau – CB*) – institucija, kuri vykdydama atitinkamuose teisės aktuose jai priskirtas funkcijas, tikrina kelių transporto priemonių vairuotojų darbo ir poilsio laiko apskaitą.
19. IS „Skaitis“ tvarkytojai – CIA, CP, MSCA ir jose dirbantys asmenys (toliau – darbuotojai). Šiuo metu, kol teisės aktai nenustato kitaip, CIA funkcijas atlieka valdytojas, t. y. Valstybinė kelių transporto inspekcija.
20. „Tachonet“ sistema – telematikos tinklas keitimuisi informacija apie išduotas korteles, veikiantis visoje Europoje ir padedantis stebėti profesionalių vairuotojų vairavimo laiką ir jų poilsio valandas.
21. Duomenų tvarkymas – bet kuris su duomenimis automatiniu būdu atliekamas veiksmas ar veiksmų rinkinys: rinkimas, užrašymas, rūšiavimas, saugojimas, adaptavimas ar keitimas, atgaminimas, paieška, naudojimas, atskleidimas perduodant, platinant ar kitu būdu padarant juos prieinamus, išdėstymas reikiama tvarka ar sujungimas derinant, blokavimas, trynimas ar naikinimas.
22. IS „Skaitis“ auditas – IS „Skaitis“ funkcionavimo tikrinimas siekiant nustatyti, ar IS „Skaitis“ funkcionavimo ir IS „Skaitis“ tvarkytojų veiksmai atitinka IS „Skaitis“ saugumui keliamus reikalavimus.
23. IS „Skaitis“ duomenų teikėjai – Lietuvos Respublikos ir kitų šalių fiziniai ir Lietuvos Respublikoje registruoti juridiniai asmenys, pateikę prašymus kortelei gauti, Lietuvos Respublikos institucijos ir kiti Lietuvos Respublikoje registruoti juridiniai asmenys, duomenis teikiantys vadovaudamiesi Lietuvos Respublikos teisės aktų ir sutarčių nuostatomis, kitų ES šalių institucijos, vadovaudamosi ES teisės aktų nuostatomis.
24. IS „Skaitis“ duomenų gavėjai – Lietuvos Respublikos institucijos ir kiti Lietuvos Respublikoje registruoti juridiniai asmenys duomenis gaunantys Lietuvos Respublikos teisės aktų ir sutarčių nustatyta tvarka bei kitų ES šalių institucijos duomenis gaunančios vadovaujantis ES teisės aktų nuostatomis.
25. Konfidenciali informacija – IS „Skaitis“ tvarkomi viešai neskelbtini, neįslaptinti duomenys, kurių neteisėtas atskleidimas gali pakenkti IS „Skaitis“ funkcionavimui. Šie duomenys prieinami tik tvarkytojų darbuotojams, pasirašiusiems konfidencialumo pasižadėjimą.
26. Vairuotojo pažymėjimas – dokumentas, liudijantis vairuotojo teisę vairuoti vienos ar keleto B, C1, C, D1, D, BE, C1E, CE, D1E, DE kategorijų transporto priemones (skirtas vežti keleiviams ir kroviniams), kuriose gali būti įmontuotas tachografas.
II. STEIGIMO PAGRINDAS
27. IS „Skaitis“ steigimą reglamentuojantys teisės aktai:
27.1. 1985 m. gruodžio 20 d. ES Tarybos reglamentas Nr. 3820/85/EEB dėl tam tikrų su kelių transportu susijusių socialinių teisės aktų suderinimo;
27.2. 1985 m. gruodžio 20 d. ES Tarybos reglamentas Nr. 3821/85/EEB dėl kelių transporto priemonėse naudojamų tachografų;
27.3. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas (Žin., 1996, Nr. 63-1479; 2000, Nr. 64-1924; 2003, Nr. 15-597);
27.4. Lietuvos Respublikos susisiekimo ministro 2004 m. vasario 20 d. įsakymas Nr. 3-96 „Dėl skaitmeninių tachografų sistemos įgyvendinimo užtikrinimo“ (Žin., 2004, Nr. 29-944);
27.5. Lietuvos Respublikos vidaus reikalų ministro 2004 m. vasario 24 d. įsakymas Nr. IV-50 „Dėl elektroninio keitimosi duomenimis su Europos Sąjungos ir valstybių narių administracijomis taisyklių patvirtinimo“ (Žin., 2004, Nr. 33-1078);
III. is „SKAITIS“ paskirtis
28. IS „Skaitis“ paskirtis yra:
28.1. Tvarkyti su kortelių personalizavimu (suasmeninimu), išdavimu, kortelių apskaita ir jų būkle susijusius duomenis.
28.2. Personalizuoti (suasmeninti) korteles bei tvarkyti tam reikalingus elektroninius raktus ir jų sertifikatus.
28.4. Realizuoti operatyvų informacijos apie išduotas korteles ir jų būklės pakeitimus keitimąsi „Tachonet“ sistema.
IV. is „SKAITIS“ tikslai
29. IS „Skaitis“ sukūrimo tikslai yra šie:
29.1. Realizuojant ES reglamentuose numatytas modernias vairuotojų darbo ir poilsio režimo kontrolės priemones, užtikrinti geresnę keleivinio bei krovininio kelių transporto vairuotojų darbo ir poilsio režimo laikymosi kontrolę, užkirsti kelią galimiems sukčiavimo atvejams, t. y. galimybei fiziniam asmeniui turėti daugiau nei vieną galiojančią to paties tipo kortelę, sudaryti vienodas ir palankias konkurencijos sąlygas laisvam ir saugiam keleivių bei krovinių vežimui bei padėti užtikrinti kelių eismo saugumą.
29.2. Kokybiškai ir operatyviai aptarnauti fizinius ir juridinius asmenis, pageidaujančius gauti kortelę.
29.3. Kaupti duomenis apie išduotas korteles ir jų būklę bei šiuos duomenis teikti Lietuvos Respublikos ir ES šalių kompetentingoms institucijoms.
29.4. Užtikrinti reikiamų ataskaitų formavimą ir jų teikimą Lietuvos Respublikos ir ES šalių kompetentingoms institucijoms.
V. is „SKAITIS“ ORGANIZACINĖ STRUKTŪRA
30. IS „Skaitis“ organizacinė struktūra yra ši:
30.1. IS „Skaitis“ valdytojas. Jo funkcijos:
30.1.1. IS „Skaitis“ sukūrimo ir jos funkcionavimo organizavimas:
30.1.2. su IS „Skaitis“ funkcionavimu ir duomenų tvarkymu susijusių teisės aktų ir kitų dokumentų rengimas;
30.1.3. IS „Skaitis“ diegimo ir funkcionavimo metu IS „Skaitis“ tvarkytojams atsakomybės nustatymas, jų tarpusavio bendravimo veiksmų koordinavimas;
30.1.4. IS „Skaitis“ tvarkytojo, jei tvarkytojas yra Lietuvos Respublikoje registruotas juridinis asmuo, darbuotojų mokymo dirbti su IS „Skaitis“ organizavimas, šių darbuotojų kvalifikacijos kėlimo organizavimas;
30.1.6. IS „Skaitis“ saugumo reikalavimų laikymosi koordinavimas:
30.1.6.2. reguliarus IS „Skaitis“ saugumo dokumentų, užtikrinant jų atitiktį bet kokiems ES ir Lietuvos Respublikos teisės aktų, susijusių su saugumo reikalavimais bei IS „Skaitis“ funkcionavimu, pasikeitimams, peržiūrėjimas ir atnaujinimas;
30.1.7. su IS „Skaitis“ funkcionavimu susijusių saugumo reikalavimų įgyvendinimo, techninių, technologinių ir kitų problemų analizavimas ir sprendimų priėmimas;
30.1.8. atsakomybės už IS „Skaitis“ saugumą ribų nustatymas:
30.1.8.1. įgaliojimų suteikimas sukurti ir užregistruoti Lietuvos Respublikos viešąjį ir privatųjį raktus, viešojo rakto sertifikatą;
30.1.8.2. įgaliojimų suteikimas sertifikuoti judesio jutiklio ir transporto priemonės bloko, jeigu šie bus gaminami Lietuvos Respublikoje, bei kortelės raktus, tvarkyti jų viešųjų raktų sertifikatus;
30.1.8.3. įgaliojimų suteikimas asmeniui, kuris Lietuvos Respublikos viešąjį raktą pateiks ERCA sertifikuoti;
30.1.10. reguliarus IS „Skaitis“ auditas:
30.1.10.1. įsitikinimas, kad IS „Skaitis“ tvarkytojų bei kitos informacinės sistemos atitinka IS „Skaitis“ saugumo reikalavimus;
30.2. IS „Skaitis“ tvarkytojai:
30.2.1. CIA. Jo funkcijos:
30.2.1.1. prašymų kortelėms gauti (toliau – prašymai) ir su jais pateiktų dokumentų priėmimas, registravimas;
30.2.1.8. išspausdinto popieriuje dirbtuvės kortelės PIN kodo perdavimas dirbtuvės kortelės turėtojui;
30.2.1.13. duomenų apie Lietuvos Respublikoje išduotus vairuotojų pažymėjimus teikimas kitų ES CIA per „Tachonet“ sistemą;
30.2.1.14. duomenų apie išduotas korteles, jų būklės pakeitimus, kortelių turėtojus bei kitų su kortelių išdavimu susijusių duomenų tvarkymas;
30.2.2. CP. Jo funkcijos:
30.2.2.3. kortelės personalizavimas (suasmeninimas), t. y. kortelės turėtojo tapatybės nustatymo ir kitų reikiamų duomenų spausdinimas ant kortelės, raktų, sertifikatų, kortelės turėtojo tapatybės nustatymo ir kitų reikiamų duomenų įrašymas į kortelę;
30.2.2.4. personalizuotų (suasmenintų) kortelių ir į kortelę įrašytų duomenų, popieriuje išspausdintų dirbtuvės kortelių PIN kodų perdavimas CIA;
30.2.3. MSCA. Jo funkcijos:
30.2.3.5. transporto priemonės bloko serijinio numerio ir viešojo rakto gavimas iš transporto priemonės bloko gamintojo, jei toks gamintojas bus užregistruotas Lietuvos Respublikoje;
30.2.3.6. transporto priemonės bloko viešojo rakto sertifikato sukūrimas, jei šis įrenginys bus gaminamas Lietuvos Respublikoje;
30.2.3.9. Lietuvos Respublikos ir europinių viešųjų raktų perdavimas transporto priemonės bloko gamintojui, jei toks gamintojas bus užregistruotas Lietuvos Respublikoje;
30.2.3.10. judesio jutiklio simetrinių raktų poros bei serijinių numerių, užšifruotų naudojantis pagrindiniu europiniu raktu, perdavimas judesio jutiklio gamintojui, jei toks gamintojas bus užregistruotas Lietuvos Respublikoje;
31. IS „Skaitis“ valdytojas atsako už IS „Skaitis“ diegimą ir funkcionavimą bei IS „Skaitis“ duomenų saugą.
VI. is „SKAITIS“ objektaS IR DUOMENYS
34. IS „Skaitis“ pirminiai duomenų šaltiniai:
34.2. su prašymu pateikti dokumentai:
34.2.1. prašymą pateikusio fizinio asmens tapatybę patvirtinantis dokumentas (Lietuvos Respublikos piliečio pasas arba asmens tapatybės kortelė, arba leidimas laikinai gyventi Lietuvoje, arba leidimas nuolat gyventi Lietuvoje, arba Europos Bendrijos valstybės narės piliečio leidimas gyventi, arba Europos Bendrijos leidimas nuolat gyventi);
35. IS „Skaitis“ duomenys yra šie:
35.1. prašymo gauti kortelę bei su prašymais pateiktų dokumentų duomenys:
35.1.7. adresas (nuolatinė gyvenamoji vieta), kuriuo fizinį asmenį galima informuoti apie kortelės išdavimą ar išduotos kortelės galiojimo laiko pabaigą;
35.1.8. kontaktiniai duomenys, kuriais galima surasti fizinį asmenį: telefono numeris, fakso numeris, elektroninio pašto adresas;
35.1.12. prašymą pateikusio fizinio asmens tapatybę patvirtinančio dokumento duomenys:
35.1.13. asmens duomenų pasikeitimo faktą patvirtinančio dokumento pavadinimas, numeris, išdavimo data;
35.1.14. vairuotojo pažymėjimo duomenys:
35.1.15. juridinio asmens registravimo pažymėjimo duomenys:
35.1.19. valstybės rinkliavos sumokėjimo faktą patvirtinančio dokumento pavadinimas, numeris, išdavimo data;
35.2. raktų ir viešųjų raktų sertifikatų duomenys:
35.3. personalizuotų (suasmenintų) kortelių duomenys:
35.3.1. vairuotojo kortelės duomenys:
35.3.1.1. spausdinami ant kortelės:
35.3.1.2. įrašomi į kortelę:
35.3.2. dirbtuvės kortelės duomenys:
35.3.2.1. spausdinami ant kortelės:
35.3.2.2. įrašomi į kortelę:
35.3.3. kontrolės kortelės duomenys:
35.3.3.1. spausdinami ant kortelės:
35.3.3.2. įrašomi į kortelę:
35.3.4. įmonės kortelės duomenys:
35.3.4.1. spausdinami ant kortelės:
35.3.4.2. įrašomi į kortelę:
35.4. kortelę apibūdinantys duomenys:
35.4.2. kortelės būklę apibūdinantys duomenys (galiojanti, negaliojanti, laikinai negaliojanti (suspenduota) ir pan.);
35.4.3. kortelės būklės pakeitimo priežastis apibūdinantys duomenys (konfiskuota, anuliuota, jos atsisakyta, pamesta, pavogta ir pan.);
35.5. veiksmus su kortele apibūdinantys duomenys:
35.5.5. kortelės išdavimo fiziniam ar juridiniam asmeniui būdas (per kurjerį, CIA būstinėje ir pan.);
35.6. CIA, CP, MSCA darbuotojo vardas, pavardė, pareigos, telefono numeris, fakso numeris, elektroninio pašto adresas:
35.7. IS „Skaitis“ procesų ir vartotojų veiksmų registracijos įrašų duomenys:
35.8. baltojo kortelių sąrašo duomenys:
35.9. juodojo kortelių sąrašo duomenys:
VII. is „SKAITIS“ INFormacinė STRUKTŪRA
36. IS „Skaitis“ informacinę struktūrą sudaro gaunami, perduodami, duomenų bazėse saugomi duomenys:
36.1. kortelių išdavimo komponento:
36.1.1. gaunami:
36.1.1.1. prašymų kortelę įsigyti bei su jais pateiktų dokumentų duomenys (žr. Nuostatų VI skyrių), asmens nuotrauka ir parašas, jei prašoma išduoti vairuotojo ar dirbtuvės kortelę;
36.1.1.2. iš kortelių personalizavimo komponento gaunami personalizuotos (suasmenintos) kortelės duomenys (žr. Nuostatų VI skyrių), kortelės serijinis numeris, kortelės viešojo rakto sertifikatas, kortelės viešojo rakto sertifikato sukūrimo data, kortelės personalizavimo (suasmeninimo) data, užsakymo kortelę personalizuoti numeris ir data;
36.1.2. perduodami:
36.1.2.1. kortelių personalizavimo komponentui perduodami kortelės personalizavimui (suasmeninimui) reikalingi duomenys (fizinio asmens vardas (-ai), pavardė, gimimo data, vairuotojo pažymėjimo numeris, vairuotojo pažymėjimą išdavusios valstybės kodas, vairuotojo pažymėjimą išdavusios institucijos pavadinimas, juridinio asmens pavadinimas, juridinio asmens adresas, juridinio asmens kodas, kortelę išdavusios valstybės kodas, kalba, kuria kortelės turėtojas ar savininkas pageidautų matyti pranešimus skaitmeninio tachografo ekrane, kortelę išdavusios institucijos pavadinimas, kortelės galiojimo pradžios data, kortelės galiojimo pabaigos data), veiksmus su kortele apibūdinantys duomenys (užsakymo kortelę personalizuoti (suasmeninti) numeris ir data), asmens nuotrauka ir parašas, jei prašoma išduoti vairuotojo ar dirbtuvės kortelę; asmens nuotrauka ir parašas bus spausdinami ant kortelės;
36.1.3. duomenų bazėje saugomi:
36.1.3.5. personalizuotų (suasmenintų) kortelių duomenys (žr. VI skyrių), kortelės serijinis numeris, kortelės viešojo rakto sukūrimo data;
36.1.3.6. kortelę apibūdinantys duomenys (kortelės tipas, būklės apibūdinimas, būklės pakeitimo priežastis, būklės pakeitimo data);
36.1.3.7. veiksmus su kortele apibūdinantys duomenys (kortelės išdavimo fiziniam ar juridiniam asmeniui data ir būdas, užsakymo kortelę personalizuoti (suasmeninti) numeris ir data, kortelės personalizavimo (suasmeninimo) data, personalizuotos (suasmenintos) kortelės gavimo iš CP data, PIN kodo gavimo iš CP data, valstybės rinkliavos sumokėjimo dokumento pavadinimas, numeris ir data, kortelės išdavimo būdas);
36.1.3.9. prašymus užregistravusių, sprendimus dėl prašymų patenkinimo priėmusių, kortelės būklę pakeitusių, CP duomenis perdavusių, kitoms ES CIA paklausimus ar pranešimus pateikusių, atsakymus į kitų ES CIA paklausimus perdavusių darbuotojų duomenys (vardai, pavardės, telefonų numeriai, fakso numeriai, elektroninio pašto adresai);
36.2. kortelių personalizavimo komponento:
36.2.1. gaunami:
36.2.1.1. iš kortelių išdavimo komponento gaunami kortelės personalizavimui (suasmeninimui) reikalingi duomenys (fizinio asmens vardas (-ai), pavardė, gimimo data, vairuotojo pažymėjimo numeris, vairuotojo pažymėjimą išdavusios valstybės kodas, vairuotojo pažymėjimą išdavusios institucijos pavadinimas, juridinio asmens pavadinimas, juridinio asmens adresas, juridinio asmens kodas, kortelę išdavusios valstybės kodas, kalba, kuria kortelės turėtojas ar savininkas pageidautų matyti pranešimus skaitmeninio tachografo ekrane, kortelę išdavusios institucijos pavadinimas, kortelės galiojimo pradžios data, kortelės galiojimo pabaigos data), veiksmus su kortele apibūdinantys duomenys (užsakymo kortelę personalizuoti (suasmeninti) numeris ir data), asmens nuotrauka ir parašas, jei prašoma išduoti vairuotojo ar dirbtuvės kortelę;
36.2.1.2. iš kortelių gamintojo gaunami nepersonalizuotų (nesuasmenintų) kortelių serijiniai numeriai;
36.2.1.3. iš kortelių sertifikavimo komponento gaunami kortelės personalizavimui (suasmeninimui) reikalingi raktai ir jų sertifikatai (europinis viešasis raktas, Lietuvos Respublikos viešojo rakto sertifikatas, kortelės viešojo rakto sertifikatas, kortelės viešojo rakto sertifikato sukūrimo data, judesio jutiklio suderinimo su transporto priemonės bloku raktas), kortelės serijinis numeris;
36.2.2. perduodami:
36.2.2.1. kortelių išdavimo komponentui perduodami veiksmus su kortele apibūdinantys duomenys (užsakymo kortelę personalizuoti (suasmeninti) numeris ir data), personalizuotos (suasmenintos) kortelės duomenys (žr. Nuostatų VI skyrių), kortelės serijinis numeris, kortelės viešojo rakto sertifikatas, kortelės viešojo rakto sertifikato sukūrimo data, kortelės personalizavimo (suasmeninimo) data;
36.2.3. duomenų bazėje saugomi:
36.2.3.2. veiksmus su kortele apibūdinantys duomenys (užsakymo kortelę personalizuoti (suasmeninti) numeris ir data, kortelės personalizavimo (suasmeninimo) data, kortelės perdavimo CIA data, PIN kodo perdavimo CIA data);
36.3. kortelių sertifikavimo komponento:
36.3.1. gaunami:
36.3.1.1. iš ERCA gaunami europinis viešasis raktas ir Lietuvos Respublikos viešojo rakto sertifikatas;
36.3.1.2. iš kortelių personalizavimo komponento gaunami kortelės serijinis numeris, kortelės viešasis raktas, kortelės viešojo rakto sertifikato turėtojo žyma (CHR), kortelės galiojimo pabaigos data;
36.3.2. perduodami:
36.3.2.1. kortelių personalizavimo komponentui perduodami europinis viešasis raktas, Lietuvos Respublikos viešojo rakto sertifikatas, kortelės viešojo rakto sertifikatas, kortelės viešojo rakto sertifikato sukūrimo data, judesio jutiklio suderinimo su transporto priemonės bloku raktas, kortelės serijinis numeris;
36.3.3. duomenų bazėje saugomi:
VIII. is „SKAITIS“ funkcinė STRUKTŪRA
37. IS „Skaitis“ funkcinę struktūrą sudaro šie komponentai:
37.1. kortelių išdavimo komponentas; šis komponentas skirtas:
37.1.2. tikrinti prašymuose ir su prašymais pateiktuose dokumentuose esančių duomenų teisingumą ir tikrumą;
37.1.6. susieti prašymo duomenis su personalizuotos (suasmenintos) kortelės duomenimis ir su kortelės viešojo rakto sertifikatu;
37.1.12. keistis duomenimis apie korteles, jų būklės pakeitimus, būklės pakeitimo priežastis ir būklės pakeitimo datas, taip pat keistis duomenimis apie vairuotojų pažymėjimus su kitų ES CIA per „Tachonet“ sistemą;
37.1.13. teikti duomenis apie išduotas korteles, jų būklę, būklės pakeitimo priežastis Lietuvos Respublikos CB;
37.2. Kortelių personalizavimo komponentas; šis komponentas skirtas:
37.2.1. sukurti kortelės viešąjį ir privatųjį raktus; perduoti kortelės serijinį numerį ir kortelės viešąjį raktą, kortelės viešojo rakto sertifikato turėtojo žymą (CHR), kortelės galiojimo pabaigos datą MSCA sertifikuoti;
37.2.3. perduoti duomenis apie personalizuotą (suasmenintą) kortelę, kortelės serijinį numerį, kortelės viešojo rakto sertifikatą CIA;
37.2.4. fiksuoti faktą apie CIA perduotas personalizuotas (suasmenintas) korteles, jų duomenis ir dirbtuvės kortelių PIN kodus;
37.3. Kortelių sertifikavimo komponentas; šis komponentas skirtas:
37.3.5. CP perduoti europinį viešąjį raktą, Lietuvos Respublikos viešojo rakto sertifikatą, kortelės viešojo rakto sertifikatą;
37.3.6. sukurti transporto priemonės blokų, jei transporto priemonės blokai bus gaminami Lietuvos Respublikoje, viešųjų raktų sertifikatus;
37.3.7. atlikti judesio jutiklio simetrinių raktų poros bei serijinių numerių šifravimą, šifruotus duomenis perduoti judesio jutiklio gamintojui, jei Lietuvos Respublikoje bus toks gamintojas;
IX. is „SKAITIS“ DUOMENŲ TEIKĖJAI
38. IS „Skaitis“ duomenų teikėjai yra šie:
38.1. Lietuvos Respublikos gyventojų registras (vadovaujančioji registro tvarkymo įstaiga – Gyventojų registro tarnyba prie Lietuvos Respublikos vidaus reikalų ministerijos, tvarkytojas – Gyventojų registro tarnyba prie Lietuvos Respublikos vidaus reikalų ministerijos. Atliekamas duomenų teikimas pagal CIA paklausimą, kuriame nurodomas asmens kodas. Duomenų gavimo tikslas – patikrinti fizinio asmens CIA pateiktų asmens tapatybę nusakančių duomenų teisingumą). IS „Skaitis“ gauna šiuos duomenis:
38.1.6. atitinkamo tipo asmens tapatybę patvirtinančio dokumento duomenis:
38.1.6.5. Europos Bendrijos valstybės narės piliečio leidimo gyventi (Europos Bendrijos leidimo gyventi) numerį;
38.2. Juridinių asmenų registras (vadovaujančioji registro tvarkymo įstaiga – Lietuvos Respublikos teisingumo ministerija, tvarkytojas – VĮ Registrų centras. Atliekamas duomenų teikimas pagal CIA paklausimą, kuriame nurodoma juridinio asmens pavadinimas ir kodas. Duomenų gavimo tikslas – patikrinti juridinio asmens CIA pateiktų duomenų apie juridinį asmenį teisingumą). IS „Skaitis“ gauna šiuos duomenis:
38.3. Kelių transporto priemonių vairuotojų pažymėjimų duomenų bazė (tvarkytojas – Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos. Atliekamas duomenų teikimas pagal CIA paklausimą, kuriame nurodomas vairuotojo vardas (-ai), vairuotojo pavardė, asmens kodas. Šiuo atveju duomenų gavimo tikslas – patikrinti fizinio asmens CIA pateikto vairuotojo pažymėjimo duomenų teisingumą. Taip pat atliekamas duomenų teikimas pagal CIA paklausimą, kuriame nurodoma vairuotojo vardas (-ai), vairuotojo pavardė, vairuotojo gimimo data, vairuotojo gimimo vieta (valstybė), kai CIA turi atsakyti į „Tachonet“ sistema gautą kitos EB šalies paklausimą. Šiuo atveju duomenų gavimo tikslas – pagal kitos EB šalies paklausimą gauti duomenis apie paklausime nurodytam asmeniui išduotą vairuotojo pažymėjimą ir gautą informaciją pateikti paklaususiai EB šaliai). IS „Skaitis“ gauna šiuos duomenis:
38.4. ERCA (duomenų gavimo tikslas – gauti kortelės personalizavimui (suasmeninimui) reikalingus duomenis). IS „Skaitis“ gauna šiuos duomenis:
38.5. Kortelės gamintojas. IS „Skaitis“ gauna nepersonalizuotos (nesuasmenintos) kortelės serijinį numerį.
38.6. Tachografo gamintojas. IS „Skaitis“ gauna judesio jutiklio serijinį numerį, judesio jutiklio viešąjį ir privatųjį raktus, transporto priemonės bloko serijinį numerį; transporto priemonės bloko viešąjį raktą.
38.7. Duomenų teikėjai, iš kurių duomenys gaunami per „Tachonet“ sistemą:
38.7.1. kitų ES CIA, kai jos išduoda kortelę vairuotojui, turinčiam Lietuvos Respublikoje išduotą vairuotojo pažymėjimą, arba atsako į Lietuvos Respublikos CIA paklausimą apie kitų ES CIA išduotą kortelę (duomenų gavimo tikslas – gauti duomenis apie išduotą kortelę, įsitikinti, kad vairuotojas kitoje šalyje neturi galiojančios kortelės). IS „Skaitis“ gauna šiuos duomenis:
38.7.1.1. kitos ES CIA paklausimo apie Lietuvos Respublikoje išduotą vairuotojo pažymėjimą:
38.7.1.2. paklausimą perdavusio darbuotojo vardą, pavardę, telefono numerį, fakso numerį, elektroninio pašto adresą;
38.7.1.3. kitos ES CIA atsakymo į Lietuvos Respublikos CIA paklausimą apie kitoje ES CIA išduotą vairuotojo kortelę:
38.7.2. kitų ES CIA, kai tose šalyse išduotos kortelės yra negaliojančios, laikinai negaliojančios (suspenduotos), yra keičiamos, pakeistos, konfiskuotos, anuliuotos ir pan. (duomenų gavimo tikslas – pranešti apie kortelės būklės pakeitimą). IS „Skaitis“ gauna šiuos duomenis:
38.7.2.1. vairuotojo kortelės:
38.7.2.2. dirbtuvės kortelės:
38.7.3. kitų ES CIA, kai atsakoma į Lietuvos Respublikos paklausimą apie kitose ES šalyse išduotus vairuotojo pažymėjimus (duomenų gavimo tikslas – patikrinti kitose ES šalyse išduotų vairuotojo pažymėjimų duomenų teisingumą). IS „Skaitis“ gauna šiuos duomenis:
38.8. CB, kai ji pateikia duomenis apie kortelės galiojimo panaikinimą ar laikiną galiojimo panaikinimą (suspendavimą) (duomenų gavimo tikslas – pakeisti kortelės būklę). IS „Skaitis“ gauna šiuos duomenis:
38.8.1. vairuotojo kortelės:
38.8.2. dirbtuvės kortelės:
38.9. Fiziniai ir juridiniai asmenys, kai pateikia prašymus kortelę įsigyti, pakeisti ar atnaujinti (duomenų gavimo tikslas – išduoti kortelę). IS „Skaitis“ gauna šiuos duomenis (žr. Nuostatų VI skyrių):
38.9.1. fizinio asmens duomenis, nurodytus 35.1.5–35.1.9, 35.1.12.2–35.1.12.5, 35.1.14.2–35.1.14.5 punktuose;
X. is „SKAITIS“ duomenų gavėjAI
39. Duomenų gavėjai, kuriems duomenys teikiami per „Tachonet“ sistemą, yra šie:
39.1. kitų ES CIA, kai Lietuvos Respublikoje išduodama kortelė vairuotojui, turinčiam kitoje valstybėje išduotą vairuotojo pažymėjimą, arba atsakoma į kitos ES CIA paklausimą apie Lietuvos Respublikoje išduotą kortelę (duomenų teikimo tikslas – pranešti apie išduotas korteles, išduotos kortelės būklės pakeitimą). IS „Skaitis“ teikia šiuos duomenis:
39.1.1. paklausimo kitoms ES CIA, kai Lietuvos CIA išduoda kortelę vairuotojui, turinčiam kitoje valstybėje išduotą vairuotojo pažymėjimą:
39.1.2. atsakymo į kitos ES CIA paklausimą apie Lietuvos Respublikoje išduotą vairuotojo kortelę:
39.2. Kitų ES CIA, kai Lietuvos Respublikoje išduota kortelė yra negaliojanti, laikinai negaliojanti (suspenduota), yra keičiama, pakeista, konfiskuota, anuliuota ir pan. (duomenų teikimo tikslas – pranešti apie kortelės būklės pakeitimą). IS „Skaitis“ teikia šiuos duomenis:
39.2.1. vairuotojo kortelės:
39.2.2. pranešimą pateikusio darbuotojo vardą, pavardę, telefono numerį, fakso numerį, el. pašto adresą;
39.2.3. dirbtuvės kortelės:
39.3. Kitų ES CIA, kai jos atsako į paklausimą apie Lietuvoje išduotą vairuotojo pažymėjimą. IS „Skaitis“ teikia šiuos duomenis:
39.3.1. apie išduotą vairuotojo pažymėjimą:
39.3.2. apie šiam vairuotojui išduotą galiojančią vairuotojo kortelę:
40. Kiti gavėjai:
40.1. ERCA (duomenų perdavimo tikslas – gauti Lietuvos Respublikos viešojo rakto sertifikatą, derinti atitinkamus dokumentus, pateikti informaciją apie esamą tachografų sistemos saugumo būklę). Perduodama:
40.2. Lietuvos Respublikos CB (duomenų teikimo tikslas – perduoti vairuotojų darbo ir poilsio laiko apskaitą atlikti reikalingus duomenis apie korteles, jų būklės pakeitimus ir pan.). IS „Skaitis“ teikia šiuos duomenis:
40.3. Lietuvos Respublikos ir kitų ES MSA (duomenų teikimo tikslas – informuoti apie išduotų kortelių būklę bei jos pasikeitimus). Siunčiami šie duomenys:
XI. DUOMENŲ GAVIMO, TEIKIMO, ATNAUJINIMO IR NAUDOJIMO TVARKA
41. Kortelių išdavimo komponento duomenų bazėje kaupiami duomenys, gauti iš pirminių duomenų šaltinių (prašymų bei kartu su prašymais pateiktų dokumentų, pranešimų apie kortelės būklės pakeitimą, kitų ES CIA pateiktų pranešimų ir paklausimų) ir kortelių personalizavimo komponento, kortelių išdavimo komponento sukurti duomenys.
42. Personalizavimo komponento duomenų bazėje kaupiami duomenys, gauti iš pirminio duomenų šaltinio (kortelės gamintojo pranešimų apie nepersonalizuotų (nesuasmenintų) kortelių serijinius numerius), kortelių personalizavimo komponento sukurti duomenys.
43. MSCA duomenų bazėje kaupiami duomenys, gauti iš pirminių duomenų šaltinių (ERCA, tachografų gamintojų, pranešimų dėl sertifikatų būklės keitimo) ir kortelių personalizavimo komponento, kortelių sertifikavimo komponento sukurti duomenys.
44. Duomenų atnaujinimas duomenų bazėse atliekamas kaupiant naujus duomenis iš pirminių duomenų šaltinių bei šių duomenų pagrindu komponentų naujai sukurtus duomenis.
45. Prašymo ir su juo pateiktų dokumentų duomenys naudojami prašomos išduoti kortelės personalizavimui (sertifikavimui). Su prašymu pateiktų dokumentų duomenys (numeriai, išdavimo datos, galiojimo datos) naudojami tik kortelių išdavimo komponento duomenų bazėje šių dokumentų paieškai. Tokią paiešką atlieka CIA.
46. Fizinio asmens kodas naudojamas duomenų apie fizinį asmenį gavimui iš Gyventojų registro ir kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės, duomenų apie asmeniui išduotas korteles suradimui kortelių išdavimo komponento duomenų bazėje.
47. Duomenys iš Gyventojų registro, Juridinių asmenų registro, kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės gaunami vadovaujantis ES reglamento (EB) Nr. 3821/85 nuostatomis, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, šiais Nuostatais, duomenų gavimo ir teikimo sutartimis. Duomenis iš Gyventojų registro, Juridinių asmenų registro, kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės duomenis turi teisę gauti tik CIA. CIA paskiria asmenį, atsakingą už duomenų iš Gyventojų registro, Juridinių asmenų registro, kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės gavimą.
48. Duomenys, gauti iš Gyventojų registro, Juridinių asmenų registro, naudojami patikrinti fizinių ir juridinių asmenų pateiktų duomenų teisingumą, duomenys, gauti iš kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės – patikrinti fizinio asmens pateikto vairuotojo pažymėjimo duomenų teisingumą bei pagal kitos ES CIA paklausimą informuoti šią CIA apie nurodytam asmeniui Lietuvos Respublikoje išduotą vairuotojo pažymėjimą.
49. Jei fizinio asmens ar juridinio asmens prašyme ir su juo pateiktuose dokumentuose pateikti duomenys nesutampa su Gyventojų registro, Juridinių asmenų registro, kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės duomenimis, kortelių išdavimo komponento duomenų bazėje užregistruojamas sprendimas prašymo netenkinti, o šio prašymo ir su juo pateiktų dokumentų duomenys to asmens kitų kortelių personalizavimui (suasmeninimui) nenaudojami.
50. Iš kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės gauti duomenys, reikalingi patikrinti fizinio asmens CIA pateikto vairuotojo pažymėjimo duomenų teisingumą, IS „Skaitis“ netvarkomi.
51. Iš kelių transporto priemonių vairuotojų pažymėjimų duomenų bazės gauti duomenys, reikalingi CIA atsakyti į „Tachonet“ sistema gautą kitos EB šalies paklausimą apie išduotą vairuotojo pažymėjimą, IS „Skaitis“ bus tvarkomi. Tvarkymo tikslas – užfiksuoti duomenų pateikimo kitai EB šaliai faktą.
52. Keistis duomenimis su kitų ES CIA apie išduotas korteles, jų būklę, būklės pakeitimo priežastis ir būklės pakeitimo datas bei duomenimis apie Lietuvos Respublikoje išduotus vairuotojo pažymėjimus turi teisę tik CIA. Šiais duomenimis keičiamasi „Tachonet“ sistema ar kitais Europos Sąjungos ir Lietuvos Respublikos teisės aktuose numatytais būdais.
53. Duomenų gavimas ir teikimas tarp IS „Skaitis“ tvarkytojų organizuojamas vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, šiais Nuostatais, duomenų gavimo ir teikimo sutartimis, „Tachonet“ sistema, vadovaujantis Europos Sąjungos ir Lietuvos Respublikos teisės aktų nuostatomis.
54. IS „Skaitis“ tvarkytojai tarpusavyje gaudami duomenis ir teikdami juos privalo laikytis šių principų:
54.2. Duomenų gavimui ir teikimui naudojamas suderintas duomenų gavimo ir teikimo protokolas ir suderinti duomenų perdavimo būdai, atitinkantys duomenų mainų saugumui keliamus reikalavimus.
54.3. Tvarkytojas, gavęs duomenis iš kito tvarkytojo, šiuos duomenis teikusiajam siunčia patvirtinimą apie duomenų gavimą.
54.4. Tvarkytojui, iš kito tvarkytojo gavusiam duomenis, gautus duomenis keisti ar koreguoti draudžiama. Jei tvarkytojas pastebėjo, kad iš kito tvarkytojo gauti duomenys yra klaidingi, jis apie tai nedelsdamas informuoja klaidingus duomenis pateikusį tvarkytoją.
55. IS „Skaitis“ tvarkytojai gautų ar IS „Skaitis“ komponentų sukurtų duomenų negali naudoti kitiems tikslams negu tachografų sistemos funkcionavimui. IS „Skaitis“ sukurti raktai ir viešųjų raktų sertifikatai naudojami tik tachografų sistemoje.
56. Asmens nuotrauka ir parašas IS „Skaitis“ duomenų bazėse nesaugomi. CIA juos perduoda CP. CIA, gavusi iš CP patvirtinimą, kad kortelės personalizavimui (suasmeninimui) gauti duomenys bei asmens nuotrauka ir parašas yra tinkami, per vieną darbo dieną asmens nuotrauką ir parašą fiziškai ištrina iš CIA laikmenų.
57. CP iš CIA gautus kortelės personalizavimui (suasmeninimui) reikalingus duomenis, asmens nuotrauką ir parašą saugo laikinai, iki personalizuota (suasmeninta) kortelė išsiunčiama CIA. Jei CP per 10 dienų nuo personalizuotos (suasmenintos) kortelės išsiuntimo negauna iš CIA pranešimo apie netinkamai personalizuotą (suasmenintą) kortelę, šios kortelės personalizavimui (suasmeninimui) panaudoti asmens duomenys, asmens nuotrauka ir parašas per vieną darbo dieną fiziškai ištrinami iš CP laikmenų.
58. Privatieji raktai laikomi tik kriptografiniame įrenginyje ar kitoje jų sukūrimo aplinkoje. Tuo atveju, kai kriptografinis įrenginys ar kita sukūrimo aplinka nebeeksploatuojama, joje esantys privatieji raktai panaikinami (ištrinami) arba kitais būdais turi būti užtikrinamas jų nepanaudojimas.
59. MSCA gali sukurti ir saugoti kelias Lietuvos Respublikos viešojo ir privataus raktų poras, tačiau vienu metu aktyvi, t. y. naudojama kortelių personalizavimui (suasmeninimui), gali būti tik viena Lietuvos Respublikos raktų pora. Paskelbus aktyvia kitą Lietuvos Respublikos raktų porą, buvusios Lietuvos Respublikos raktų poros privatusis raktas panaikinamas (ištrinamas), o viešasis raktas ir jo sertifikatas saugomi duomenų bazės archyve neribotą laiką.
60. Fizinio asmens ir kiti į kortelę įrašyti duomenys, privatieji raktai, IS „Skaitis“ procesų ir tvarkytojų veiksmų įrašai laikomi IS „Skaitis“ konfidencialia informacija.
61. Asmenys, dalyvaujantys tvarkant, teikiant ir gaunant IS „Skaitis“ duomenis, asmens nuotrauką ir parašą, privalo juos saugoti teisės aktų, sutarčių ir kitų dokumentų, reglamentuojančių duomenų tvarkymą ir apsaugą, nustatyta tvarka.
XII. is „SKAITIS“ saugumO reikalavimai
64. Siekiant užtikrinti IS „Skaitis“ saugumą turi būti užtikrintas:
64.1. duomenų konfidencialumas, t. y. duomenys gali būti tvarkomi tik vartotojų, kurie turi tam teisę;
64.2. duomenų vientisumas, t. y. duomenys negali būti neteisėtu, atsitiktiniu būdu pakeisti ar sunaikinti;
64.3. duomenų prieinamumas, t. y. duomenys gali būti tvarkomi bet kuriuo teisėtiems vartotojams reikalingu metu;
65. Saugų IS „Skaitis“ duomenų tvarkymą nustato šie teisės aktai ir dokumentai:
65.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas (Žin., 1996, Nr. 63-1479; 2000, Nr. 64-1924; 2003, Nr. 15-597);
65.2. Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimas Nr. 952 „Dėl duomenų saugos valstybės ir savivaldybių informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45);
65.3. Lietuvos standartas LST ISO/IEC 17799:2004, taip pat kiti Lietuvos Respublikos ir tarptautiniai „Informacijos technologija. Saugumo technika“ grupės standartai, reglamentuojantys saugų duomenų tvarkymą;
66. Saugų IS „Skaitis“ duomenų perdavimą „Tachonet“ sistema nustato šie teisės aktai ir dokumentai:
66.1. Lietuvos Respublikos vidaus reikalų ministro 2004 m. vasario 24 d. įsakymas Nr. IV-50 „Dėl elektroninio keitimosi duomenimis su Europos Sąjungos ir valstybių narių administracijomis taisyklių patvirtinimo“.
XIII. is „SKAITIS“ finansavimas
XIV. is „SKAITIS“ reorganizavimas ir likvidavimas
XV. Baigiamosios nuostatoS
70. Už šių Nuostatų nesilaikymą IS „Skaitis“ valdytojas ir tvarkytojai atsako Lietuvos Respublikos įstatymų nustatyta tvarka.
* Šiuose Nuostatuose vartojami sutrumpinimai atitinka tachografų sistemos kūrimą reglamentuojančiuose ES teisės aktuose ir kituose ES dokumentuose vartojamus angliškus sutrumpinimus.
SUDERINTA SUDERINTA
Informacinės visuomenės plėtros komiteto Gyventojų registro tarnybos
prie Lietuvos Respublikos Vyriausybės prie Vidaus reikalų ministerijos
2005 m. kovo 23 d. raštu Nr. (65)-S-327 2005 m. gegužės 11 d. raštu
Nr. (29)9R-1492
SUDERINTA SUDERINTA
Valstybinės duomenų apsaugos inspekcijos VĮ Registrų centras
prie Lietuvos Respublikos Vyriausybės 2005 m. gegužės 11 d. raštu
2005 m. gegužės 12 d. raštu Nr. 2R-1204 (9.7) Nr. (1.21/1020)s-2527
SUDERINTA
Informatikos ir ryšių departamento prie
Vidaus reikalų ministerijos
2005 m. gegužės 20 d. raštu Nr. 6-7-9R-5588
______________