Kādas izmaiņas paredz jaunais Datu pārvaldības akts?
2022-11-09
Aija Panke, SIA "ZAB PricewaterhouseCoopers Legal", Atbilstības prakses grupas vadītāja, zvērināta advokāte
Nākamā gada rudenī Eiropas Savienībā (ES) kļūs piemērojams jauns tiesību akts datu aizsardzības jomā –Datu pārvaldības akts. Vai tas mūsu uzņēmējiem nesīs tikpat daudz satraukuma un darba, kā savulaik radīja Vispārīgās datu aizsardzības regulas ieviešana?
Šajā pavasarī, t.i., 2022.gada 30.maijā, pieņemta regula 2022/868 par Eiropas datu pārvaldību jeb Datu pārvaldības akts. Lai gan tās piemērošanu uzsāks nākamgad, proti, 2023.gada 24.septembrī, jau pašlaik apkoposim svarīgāko, kas būtu jāzina par šo aktu un tā ietekmi uz Latvijas uzņēmumiem.
Kāds ir mērķis?
Lai neradītu satraukumu, ka ir pieņemts vēl viens dokuments, kas regulēs darbības ar personas datiem, svarīgi piebilst, ka Datu pārvaldības akts ietver plašāku datu definējumu. Proti, tajā ar datiem saprotama jebkādu darbību, faktu vai informācijas apkopojumu vai to digitālu atspoguļojumu, tostarp skaņas, vizuāla vai audiovizuāla ieraksta veidā. Tādējādi personas datu apstrādes pamata regulējums joprojām iekļauts regulā 2016/679 jeb Vispārīgajā datu aizsardzības regulā.
Datu pārvaldības akta pieņemšanas mērķis faktiski bija veicināt uzņēmumu attīstību Eiropas Savienībā (ES) un nodrošināt lielāku konkurētspēju. Beidzamie gadi pierādījuši, cik liela nozīme šobrīd ir datiem un to pietiekami brīvai apritei, jo tas ļauj ātrāk pieņemt uz datiem balstītus lēmumus un nodrošināt straujāku attīstību jebkurā jomā. Mūsdienās datu potenciāls ir ļoti liels: tie var gan veicināt jaunu produktu un pakalpojumu izstrādi, īpaši iesaistot mākslīgo intelektu, gan palīdzēt padarīt efektīvākus procesus, gan piedāvāt citus rīkus, kas ļauj risināt izaicinājumus, ar kuriem cīnās uzņēmumi un arī sabiedrība kopumā. Lai šo potenciālu īstenotu iespējami lielākā apmērā, dati jāpadara pieejamāki, tostarp arī jānodrošina, lai datu atkalizmantošana būtu tehniski pieejamāka un ērtāka lielākam skaitam lietotāju.
Jau 2020.gada 19.februāra paziņojumā par Eiropas Datu stratēģiju Eiropas Komisija (EK) ieskicēja ieceri par kopīgu datu telpu, kur datus varētu izmantot neatkarīgi no to glabāšanas vietas ES. Tomēr ir svarīgi, lai apmaiņa ar tiem notiktu tiesību aktu ietvaros un netiktu ierobežota konkurence, tāpēc EK uzskatīja, ka jāievieš tāds akts, kas nodrošinātu vienādu regulējumu visā ES teritorijā. Tādējādi Datu pārvaldības akts izstrādāts regulas veidā.
Mūsdienu digitālajā laikmetā personas datu aizsardzības incidenti notiek arvien biežāk, tādēļ uzņēmumiem ir ļoti svarīgi būt labi sagatavotiem un precīzi apzināties, kā rīkoties, ja šāds datu pārkāpums notiek. Ātras un efektīvas reakcijas nozīmi nevar pārvērtēt, jo nespēja laicīgi ziņot ietekmētajām pusēm un uzraudzības iestādēm var rezultēties nopietnās juridiskās, finansiālās un reputācijas sekās. Kā ziņot par datu aizsardzības pārkāpumiem?
Datu aizsardzība
06:00, 23. Sep. 2024
Pēc intensīvām diskusijām Eiropas Parlamentā pieņemta jauna regula – Mākslīgā intelekta akts. Tas nosaka saskaņotas normas mākslīgā intelekta jomā, lai aizsargātu pilsoņu pamattiesības, demokrātiju, tiesiskumu un vides ilgtspēju no augsta riska mākslīgā intelekta sistēmām, vienlaikus veicinot inovācijas. Akts stāsies spēkā 2026.gada pavasarī. Apskatām, ko akts regulēs un kāda būs tā ietekme uz komersantiem – gan sistēmu izstrādātājiem, gan lietotājiem.
Datu aizsardzība
06:00, 21. Mar. 2024
Ievērojot finanšu sektora augošo atkarību no informācijas un komunikāciju tehnoloģijām un nemitīgi evolucionējošos kiberdraudus, sektora digitālā noturība kļuvusi par daļu no Eiropas Savienības digitālās finanšu darbības stratēģijas prioritātēm. Šobrīd ir atlicis nepilns gads līdz spēkā stāsies, diskutabli, līdz šim nozīmīgākais finanšu sektora kiberdrošībai veltītais normatīvais akts Eiropas Savienībā – 2022.gada izskaņā pieņemtā regula 2022/2554 par finanšu nozares digitālās darbības noturību. Tā piemērojama, sākot ar 2025.gada 17.janvāri.
Datu aizsardzība
06:00, 16. Feb. 2024
Kopš spēkā stājās regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti, ar datu aizsardzību saistītie riski tika ierindoti pie būtiskiem organizāciju finanšu riskiem, jo pieauga ne vien uzņēmumu pienākumi, bet arī soda naudas apmērs pārkāpumu gadījumā – līdz pat 20 milj. eiro vai 4% no uzņēmuma vai uzņēmumu grupas gada apgrozījuma.
Datu aizsardzība
06:00, 12. Feb. 2024
Saskaņā ar regulu 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula), viena no fiziskas personas tiesībām ir personas datu dzēšana jeb tiesības “tikt aizmirstam”. Centīšos ar praktiskiem piemēriem izskaidrot šī principa piemērošanu uzņēmumu praksē.
Datu aizsardzība
06:00, 2. Mai. 2023
Mūsdienu digitālajā laikmetā personas dati ir kļuvuši par vērtīgu uzņēmumu aktīvu. Attīstoties tehnoloģijām, uzņēmumi un organizācijas vāc milzīgu informācijas apjomu par saviem darbiniekiem. Šī informācija var saturēt gan parastus datus, piemēram, vārdu, uzvārdu un dzīvesvietas adresi, gan sensitīvus datus, piemēram, medicīniskos, biometriskos un citus datus. Tā kā darbinieki uztic savus personas datus darba devējam, ir būtiski nodrošināt, lai tie tiktu apstrādāti likumīgi, godprātīgi un pārredzami.
Datu aizsardzība
08:37, 11. Apr. 2023
Pikšķerēšana ir sociālās inženierijas paveids, kura ietvaros kāds, kas uzdodas par likumīgu iestādi vai fizisku personu, sazinās ar personu, izmantojot e-pastu, tālruni vai citus saziņas veidus, lai mudinātu personu izpaust sensitīvus datus.
Datu aizsardzība
06:00, 15. Mar. 2023
Fizisko personu datu aizsardzības jautājumi kļūst aizvien aktuālāki ne tikai attiecībā uz darba tiesībām, bet arī sīkdatnēm, it īpaši straujās pakalpojumu digitalizācijas ietekmē, daudziem pakalpojumu sniedzējiem pārejot uz pakalpojumu sniegšanu tiešsaistē. Kā nodrošināt tiesiskas piekrišanas iegūšanu?
Datu aizsardzība
06:00, 8. Mar. 2023
2021.gadā Datu valsts inspekcija (DVI) veica preventīvas pārbaudes Latvijas e-komersantu tīmekļa vietnēs, lai konstatētu faktisko situāciju un problēmas sīkdatņu izmantošanā. Pārbaudes rezultātā 2022.gadā DVI izdeva ziņojumu “Par konstatēto, veicot preventīvo pārbaudi attiecībā uz sīkdatņu izmantošanas atbilstību lielāko Latvijas e-komersantu tīmekļa vietnēs.”
Klausies
Datu aizsardzība
06:00, 3. Mar. 2023
Finanšu sektors visā pasaulē, tāpat arī Latvijā, attīstās ar inovatīviem risinājumiem, kas galvenokārt balstīti uz informācijas un komunikāciju tehnoloģiju attīstību. Finanšu sektorā digitalizācijai ir bijusi tik nozīmīga loma, ka šobrīd gandrīz visas funkcijas un pakalpojumi balstīti uz digitāliem risinājumiem. Diemžēl digitālā transformācija rada ne tikai jaunas iespējas un ērtākus pakalpojumus klientiem, bet arī jaunus riskus.
Datu aizsardzība
06:00, 14. Dec. 2022
Cilvēka seja mūsdienās ir ne tikai vizuālā identitātes atšķirības zīme, bet arī “atslēga”, izmantojot dažādus tehnoloģiskos risinājumus. Dažādi cilvēka sejas atpazīšanas tehnoloģiju risinājumi ir balstīti uz biometrisko datu apstrādi. Kas ir biometriskie dati? Un kādos gadījumos sejas attēls kļūst par šādiem datiem, kam piemērojamas īpašas aizsardzības prasības?
Datu aizsardzība
06:00, 12. Dec. 2022
Nereti uzņēmums vēlas publicēt darbinieku fotoattēlus sociālajos tīklos – bildes no uzņēmuma pasākumiem, darbinieku panākumus, kolektīva kopīgu dalību maratonā vai citā notikumā. Kādus dokumentus šādā gadījumā vēlams noslēgt ar katru no darbiniekiem, lai darba dēvējam nerastos problēmas saistībā ar personas datu aizsardzību? Vai ir pietiekami iegūt piekrišanu no katra darbinieka?
Klausies
Datu aizsardzība
06:00, 29. Aug. 2022
Beidzamajos gados situācija darba tirgū un pakalpojumu sniegšanā ir mainījusies – darbinieki tagad var strādāt no jebkuras vietas pasaulē, pielāgojot vidi un apstākļus savām vēlmēm. Tomēr, ja uzņēmuma rīcībā ir personas dati, šāda starptautiska vide rada arī būtiskus datu aizsardzības riskus. Kā tos novērst?
Datu aizsardzība
06:00, 21. Apr. 2022
Ārpakalpojuma sniedzēji nereti kļūst par personas datu apstrādātājiem vai uzņemas kopīga pārziņa vai pat atsevišķa pārziņa pienākumus. Neatkarīgi no lomu sadalījuma personas datu aizsardzības jautājumi, izmantojot ārpakalpojuma sniedzējus, jāsakārto līgumiski. Īpaši detalizēti Vispārīgajā datu aizsardzības regulā noteikta personas datu apstrādes līguma slēgšana starp pārzini un apstrādātāju. Turklāt šādam līgumam jābūt ar ikvienu personas datu apstrādātāju.
Datu aizsardzība
06:00, 23. Mar. 2022