Lietuvos Respublikos Vyriausybė
nutarimas
DĖL PORTFELIŲ IR PROJEKTŲ VALDYMO INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO
2021 m. birželio 21 d. Nr. 498
Vilnius
Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 30 straipsniu, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 5 punktu ir Projektų valdymo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2020 m. birželio 22 d. d. nutarimu Nr. 712 „Dėl Projektų valdymo tvarkos aprašo patvirtinimo“, 3 punktu, Lietuvos Respublikos Vyriausybė nutaria:
2. Pavesti Lietuvos Respublikos Vyriausybės kanceliarijai per vieną mėnesį nuo šio nutarimo įsigaliojimo:
PATVIRTINTA
Lietuvos Respublikos Vyriausybės
2021 m. birželio 21 d. nutarimu Nr. 498
PORTFELIŲ IR PROJEKTŲ VALDYMO INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Portfelių ir projektų valdymo informacinės sistemos nuostatai (toliau – Nuostatai) nustato Portfelių ir projektų valdymo informacinės sistemos (toliau – PPVIS) tikslą, steigimo teisinį pagrindą, uždavinius ir funkcijas, organizacinę, informacinę ir funkcinę struktūrą, duomenų tvarkymo ir saugos reikalavimus, finansavimo, modernizavimo ir likvidavimo tvarką.
2. PPVIS tikslas – informacinių technologijų priemonėmis centralizuotai kaupti ir tvarkyti duomenis, skirtus projektų, projektų programų (toliau – programos arba programa) ir projektų portfelių (toliau – portfeliai arba portfelis) valdymui, stebėsenai ir kontrolei.
3. PPVIS steigimo teisinis pagrindas – Projektų valdymo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2020 m. birželio 22 d. nutarimu Nr. 712 „Dėl Projektų valdymo tvarkos aprašo patvirtinimo“ (toliau – Projektų valdymo tvarkos aprašas), 3 punktas.
4. PPVIS uždaviniai:
4.1. sukurti ir įdiegti informacinių technologijų priemones, kurios užtikrintų duomenų apie projektų, programų ir portfelių rezultatus tikslumą, vientisumą, patikimumą ir jų pateikimą nustatytais terminais;
4.2. centralizuotai kaupti projektų, programų ir portfelių duomenis, stebėti ir kontroliuoti jų naudojimą;
5. PPVIS funkcijos:
5.1. kaupti duomenis, reikalingus projektams, programoms ir portfeliams valdyti ir jų stebėsenai bei kontrolei vykdyti;
5.2. kaupti, saugoti, apdoroti, sisteminti ir kitaip tvarkyti informaciją apie projektus, programas ir portfelius;
6. Asmens duomenų tvarkymo PPVIS tikslai:
6.1. identifikuoti PPVIS naudotojus ir administratorius, kurie turi teisę prisijungti prie PPVIS, peržiūrėti PPVIS duomenų bazėje kaupiamus ir tvarkomus duomenis ir elektroniniu būdu juos tvarkyti;
7. Pagrindiniai teisės aktai, kuriais vadovaujantis kuriama ir tvarkoma PPVIS:
7.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau –Reglamentas (ES) 2016/679);
7.5. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymas;
7.7. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ (toliau – Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas);
7.8. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
7.9. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“ (toliau – Organizacinių ir techninių kibernetinio saugumo reikalavimų aprašas);
II SKYRIUS
PPVIS ORGANIZACINĖ STRUKTŪRA
9. PPVIS valdytoja ir PPVIS asmens duomenų valdytoja yra Lietuvos Respublikos Vyriausybės kanceliarija (toliau – PPVIS valdytojas). PPVIS valdytojas turi Valstybės informacinių išteklių valdymo įstatyme ir Reglamente (ES) 2016/679 nurodytas teises ir pareigas bei atlieka nustatytas funkcijas, taip pat:
9.1. rengia ir priima teisės aktus, kuriais vadovaujantis į PPVIS turi būti pateikiami projektų, programų ir portfelių duomenys bei kita susijusi informacija;
9.2. rengia ir priima teisės aktus, susijusius su PPVIS duomenų tvarkymu ir duomenų sauga, ir prižiūri, kaip šių teisės aktų laikomasi;
9.4. analizuoja teisines, technines, technologines, metodines ir organizacines PPVIS tvarkymo problemas ir pagal kompetenciją priima sprendimus, kurių reikia PPVIS veiklai užtikrinti;
10. PPVIS pagrindinė tvarkytoja yra Vyriausybės kanceliarija (toliau – PPVIS pagrindinis tvarkytojas).
11. Kiti PPVIS tvarkytojai ir PPVIS asmens duomenų tvarkytojai yra:
12. PPVIS pagrindinis tvarkytojas turi Valstybės informacinių išteklių valdymo įstatyme, Reglamente (ES) 2016/679 ir Nuostatų 13 punkte nurodytas teises ir pareigas, taip pat:
12.2. konsultuoja Nuostatų 11 punkte nurodytus PPVIS tvarkytojus ir analizuoja jų pateiktus į PPVIS duomenis, taip pat informuoja juos apie rastas klaidas;
12.3. teikia Nuostatų 11 punkte nurodytiems PPVIS tvarkytojams pasiūlymus ir rekomendacijas dėl duomenų tvarkymo, siekdamas užtikrinti, kad tvarkomi duomenys būtų tikslūs, teisingi ir išsamūs;
12.4. rengia ir įgyvendina techninių ir programinių priemonių kūrimo ir plėtros planus bei investicinius projektus;
12.5. numato ir įgyvendina priemones, mažinančias duomenų atskleidimo ir praradimo riziką ir užtikrinančias, kad prarasti duomenys bus atkurti ir apsaugoti nuo klastojimo;
12.6. organizuoja PPVIS ir registrų bei kitų valstybės informacinių sistemų, įskaitant Nuostatų 11 punkte nurodytų PPVIS tvarkytojų valstybės informacines sistemas, integraciją;
12.8. sudaro duomenų gavimo ir teikimo sutartis su registrų ir valstybės informacinių sistemų tvarkytojais;
12.9. organizuoja ir įgyvendina PPVIS techninės ir programinės įrangos pirkimą, nustato šios įrangos priežiūros reikalavimus;
13. Kiti PPVIS tvarkytojai ir PPVIS asmens duomenų tvarkytojai, nurodyti Nuostatų 11 punkte, turi Valstybės informacinių išteklių valdymo įstatyme ir Reglamente (ES) 2016/679 nurodytas teises ir pareigas bei atlieka jiems nustatytas funkcijas, taip pat:
13.1. paskiria asmenis, atsakingus už PPVIS duomenų tvarkymą ir (arba) turinčius teisę susipažinti su PPVIS tvarkomais duomenimis ir jais naudotis;
13.2. tvarko jų pateiktus į PPVIS duomenis (įskaitant ir asmens duomenis) ir užtikrina PPVIS tvarkomos elektroninės informacijos konfidencialumą Nuostatuose ir kituose teisės aktuose, reglamentuojančiuose PPVIS veiklą, nustatyta tvarka. Kai asmens duomenis tvarkyti reikalaujama pagal Europos Sąjungos arba valstybės narės teisę, taikomą asmens duomenų tvarkytojui, prieš pradėdami tvarkyti duomenis, apie tokį teisinį reikalavimą praneša PPVIS valdytojui, išskyrus atvejus, kai pagal šią teisę toks pranešimas yra draudžiamas dėl svarbių priežasčių, susijusių su viešuoju interesu;
13.3. gali pasitelkti pagalbinius duomenų tvarkytojus, tik gavę specialų išankstinį PPVIS valdytojo leidimą. Pasitelktam pagalbiniam duomenų tvarkytojui taikomi tokie patys asmens duomenų apsaugos įsipareigojimai ir asmens duomenų saugumo reikalavimai, kokie nustatyti PPVIS duomenų tvarkytojui, visų pirma prievolė pakankamai užtikrinti, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų Reglamento (ES) 2016/679 reikalavimus. PPVIS asmens duomenų tvarkytojai visiškai atsako PPVIS valdytojui už kito asmens duomenų tvarkytojo prievolių vykdymą;
13.4. operatyviai fiksuoja pastebėtas tvarkomų PPVIS duomenų klaidas, netikslumus ir PPVIS darbo trūkumus, informuoja apie juos PPVIS tvarkytojo paskirtus PPVIS naudotojus ir PPVIS pagrindinį tvarkytoją;
13.5. organizacinėmis, teisinėmis, techninėmis ir programinėmis priemonėmis užtikrina darbo vietų, iš kurių dirbama su PPVIS, saugą, siekiant apsaugoti PPVIS tvarkomus duomenis nuo netyčinio ar neteisėto duomenų sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų;
13.6. PPVIS valdytojo nustatyta tvarka padeda PPVIS valdytojui užtikrinti Reglamento (ES) 2016/679 32–36 straipsniuose nustatytų prievolių laikymąsi, atsižvelgdami į asmens duomenų tvarkymo pobūdį ir PPVIS asmens duomenų tvarkytojo turimą informaciją;
13.7. pagal asmens duomenų tvarkymo pobūdį taikydami tinkamas technines ir organizacines priemones, įgyvendina PPVIS asmens duomenų valdytojo pareigą atsakyti į prašymus pasinaudoti Reglamento (ES) 2016/679 III skyriuje nustatytomis duomenų subjekto teisėmis pagal PPVIS valdytojo tvirtinamą duomenų subjekto teisių įgyvendinimo tvarką;
13.8. praneša raštu ir (arba) el. paštu (nedelsdami, bet ne vėliau kaip per 24 valandas) PPVIS valdytojui pagal Reglamento (ES) 2016/679 33 straipsnio 2 dalį apie įvykusį asmens duomenų saugumo pažeidimą ir pateikia pranešimą PPVIS valdytojo nustatyta tvarka;
13.9. baigę tvarkyti asmens duomenis, PPVIS valdytojo nurodymu sunaikina visus asmens duomenis ir patvirtina PPVIS valdytojui, kad tai padarė, arba grąžina visus asmens duomenis PPVIS valdytojui ir sunaikina esamas kopijas, nebent asmens duomenis reikia saugoti siekiant įgyvendinti teisės aktų reikalavimus;
13.10. suteikia PPVIS valdytojui visą informaciją, reikalingą įrodyti, kad laikomasi Reglamento (ES) 2016/679 28 straipsnyje ir Nuostatuose nustatytų pareigų, ir sudaro sąlygas bei padeda atlikti PPVIS valdytojui ar kitam PPVIS valdytojo įgaliotam auditoriui auditą, įskaitant patikrinimus. Duomenų tvarkytojas nedelsdamas informuoja PPVIS valdytoją, jeigu, jo nuomone, nurodymas pateikti informaciją pažeidžia Reglamentą (ES) 2016/679 ar kitas duomenų apsaugos nuostatas.
III SKYRIUS
PPVIS INFORMACINĖ STRUKTŪRA
14. PPVIS duomenų bazėje kaupiami ir tvarkomi šie duomenys:
14.1. projekto duomenys:
14.1.1. pagrindiniai projekto duomenys:
14.1.1.13. projekto etapas (inicijavimas, planavimas, vykdymas ir stebėsena, užbaigimas, naudos vertinimas);
14.1.2. biudžeto duomenys:
14.1.3. tvarkaraščio (terminų) duomenys:
14.1.3.5. darbų grupėms ir darbams priskirto (-ų) projekto dalyvio (-ių) vardas (-ai) ir pavardė (‑ės);
14.1.4. tarpiniai rezultatai (gairės):
14.1.5. rizikos duomenys:
14.1.6. suinteresuotųjų šalių duomenys:
14.1.6.2. suinteresuotosios šalies pavadinimas (juridinio asmens pavadinimas, kodas arba institucijos, neturinčios juridinio asmens statuso, pavadinimas);
14.1.6.3. esamas suinteresuotųjų šalių projekto palaikymo lygis (teigiamas, neutralus arba neigiamas);
14.1.7. komunikacijos duomenys:
14.1.8. projekto komandos narių duomenys:
14.1.9. naudos duomenys:
14.1.10. sprendimo alternatyvos (galimi sprendimo variantai):
14.1.11. siekiami rezultatai:
14.2. programos duomenys:
14.2.2. bendrieji programos duomenys:
14.3. portfelio valdymo duomenys:
14.3.2. portfelio duomenys:
14.3.3. PPVIS naudotojų asmens duomenys:
14.4. PPVIS klasifikatorių duomenys:
IV SKYRIUS
PPVIS FUNKCINĖ STRUKTŪRA
15. PPVIS funkcinę struktūrą sudaro:
15.1. Projekto, programos operatyvinio plano valdymo posistemis, kurio funkcijos yra:
15.1.2. siekiamo projekto, programos rezultato, pastabų ir kitų duomenų priskyrimas darbų grupėms ir darbams bei jų koregavimas;
15.1.12. tvarkaraščio (terminų) atvaizdavimas pagal pasirinktus metodus: Ganto diagramą, kritinio kelio diagramą;
15.2. Portfelių, programų ir projektų valdymo posistemis, kurio funkcijos yra:
15.2.9. suinteresuotųjų šalių informavimas pagal nustatytus kriterijus (pasikartojantis periodas pagal pasirinktą šabloną);
15.2.14. biudžeto valdymas ir stebėsena pagal pasirenkamus kriterijus: planuojamą vertę, sukurtąją vertę, faktines sąnaudas, planuojamą biudžetą, biudžeto nuokrypį projekto pabaigoje, biudžeto rodiklį, periodą ir kitus rodiklius;
15.2.15. įvairių rodiklių, susijusių su terminais, biudžetu, apimtimi ir rizika, duomenų valdymas ir atvaizdavimas;
15.3. Administravimo posistemis, kurio funkcijos yra:
15.3.4. etapų, atsižvelgiant į objekto tipą (projektas, programa ar portfelis), kūrimas ir keitimas;
V SKYRIUS
PPVIS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
16. PPVIS duomenys, išskyrus asmens duomenis, yra vieši ir neatlygintinai teikiami valstybės institucijoms ir įstaigoms, kitiems fiziniams ir juridiniams asmenims, turintiems teisę juos gauti, jeigu Lietuvos Respublikos įstatymai ar Europos Sąjungos teisės aktai nenustato kitaip.
17. PPVIS duomenis, įskaitant ir asmens duomenis, PPVIS pagrindinis tvarkytojas teikia pagal PPVIS pagrindinio tvarkytojo ir duomenų gavėjų sudarytas duomenų teikimo sutartis (daugkartinio teikimo atvejais), PPVIS duomenų tvarkytojas – pagal PPVIS tvarkytojui pateiktą duomenų gavėjo prašymą (vienkartinio teikimo atveju):
17.1. kai PPVIS duomenys, įskaitant ir asmens duomenis, teikiami duomenų gavėjui pagal duomenų teikimo sutartį, sutartyje turi būti nustatyta teikiamų PPVIS duomenų apimtis, jų teikimo ir gavimo teisinis pagrindas, tvarkymo tikslas, teikimo būdas, teikiamų duomenų formatas, teikimo terminai, informavimo apie klaidų ištaisymą tvarka ir terminai, sutarties keitimo tvarka ir kitos sąlygos;
18. Atsisakymas teikti PPVIS duomenis turi būti pateiktas raštu ir pagrįstas konkrečiais motyvais. Atsisakymas teikti duomenis gali būti skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka.
19. PPVIS duomenys duomenų gavėjams gali būti teikiami raštu arba žodžiu ir (arba) elektroninių ryšių priemonėmis.
20. PPVIS duomenys duomenų gavėjams teikiami tokio turinio ir tokiu formatu, kokie naudojami PPVIS, jų papildomai neapdorojant.
21. PPVIS duomenų gavėjai gautus duomenis bei informaciją gali naudoti tik tokiam tikslui, tokios apimties ir tokiu būdu, kaip nurodyta duomenų teikimo sutartyje arba prašyme. PPVIS duomenų gavėjas negali keisti iš PPVIS gautų duomenų bei informacijos ir juos naudodamas privalo nurodyti duomenų šaltinį.
22. PPVIS duomenys Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
23. Duomenų gavėjai, PPVIS naudotojai ir kiti asmenys, kurių asmens duomenys tvarkomi PPVIS, turi teisę reikalauti, kad būtų ištaisyti neteisingi ar netikslūs jų asmens duomenys. Pastebėjus PPVIS duomenų netikslumų, apie pastebėtus netikslumus elektroninių ryšių priemonėmis arba raštu turi būti pranešama PPVIS tvarkytojui.
24. PPVIS tvarkytojas, gavęs informaciją apie nustatytus jo tvarkomus neteisingus ar netikslius duomenis, privalo per 5 darbo dienas nuo informacijos gavimo dienos patikrinti pateiktą informaciją ir, jeigu ji pasitvirtina, ištaisyti netikslius duomenis. Ištaisęs netikslius duomenis, PPVIS tvarkytojas nedelsdamas, bet ne ilgiau kaip per 3 darbo dienas, apie tai praneša duomenų gavėjams, PPVIS naudotojams ar kitiems asmenims, kuriems perduoti netikslūs duomenys.
VI SKYRIUS
PPVIS DUOMENŲ SAUGA IR SAUGOJIMAS
26. Už PPVIS tvarkomų duomenų saugą pagal kompetenciją atsako PPVIS valdytojas ir PPVIS tvarkytojai.
27. PPVIS duomenų sauga užtikrinama vadovaujantis Reglamentu (ES) 2016/679, Kibernetinio saugumo įstatymu, Organizacinių ir techninių kibernetinio saugumo reikalavimų aprašu, PPVIS valdytojo vadovo patvirtintais PPVIS duomenų saugos nuostatais ir PPVIS duomenų saugos politikos įgyvendinamaisiais dokumentais, parengtais pagal Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo, patvirtintų Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, reikalavimus.
28. Asmenys, kurie tvarko asmens duomenis, privalo saugoti asmens duomenų paslaptį. Ši pareiga galioja jiems pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas ar pasibaigus jų darbo ar sutartiniams santykiams.
29. PPVIS asmens duomenys naudojami ir saugomi tik tiek, kiek to reikia Nuostatų 6 punkte nustatytam tikslui pasiekti vadovaujantis Reglamento (ES) 2016/679 5 straipsniu. Pasibaigus šiam terminui, asmens duomenys perkeliami į PPVIS archyvą ir saugomi jame 10 metų, o pasibaigus šiam terminui sunaikinami Lietuvos vyriausiojo archyvaro nustatyta tvarka.
30. PPVIS duomenys kaupiami ir duomenų bazėje saugomi iki projekto, programos, portfelio užbaigimo datos ir (arba) projekto, programos naudos vertinimo etapo, kai toks vertinimas atliekamas, užbaigimo datos. Pasibaigus šiam terminui, duomenys perkeliami į PPVIS archyvą ir saugomi jame 10 metų, o pasibaigus šiam terminui sunaikinami Lietuvos vyriausiojo archyvaro nustatyta tvarka.
VII SKYRIUS
PPVIS FINANSAVIMAS
VIII SKYRIUS
PPVIS MODERNIZAVIMAS IR LIKVIDAVIMAS
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS