Vai par uz galda aizmirstu mapi jāziņo Datu valsts inspekcijai?
2021-11-01
Lāsma Kramiņa, SIA "KPMG Law", juriste
Vispārīgā datu aizsardzības regula ir spēkā jau vairāk nekā trīs gadus. Daudzas prasības šajā laikā jau esam pieņēmuši kā pašsaprotamas, taču joprojām ir arī nianses, kas var radīt apjukumu. Piemēram, vai tiešām par katru pārkāpumu jāinformē Datu valsts inspekcija (DVI)? Vai jāziņo arī tad, ja darbā uz galda (nevis seifā) palikusi mape, kurā ir darbinieku dati?
Kas ir pārkāpums?
Regulas 2016/679 jeb Vispārīgās datu aizsardzības regulas (Regula) 4. panta 12. punktā noteikta personas datu aizsardzības pārkāpuma definīcija, proti, tas ir drošības pārkāpums, kura rezultātā notiek nejauša vai nelikumīga nosūtīto, uzglabāto vai citādi apstrādāto personas datu iznīcināšana, nozaudēšana, pārveidošana, neatļauta izpaušana vai piekļuve tiem. Tātad personas datu apstrādes pārkāpuma incidents ir gan netīšām nepareizi nosūtīts e-pasts citam adresātam, gan pazaudēts datu nesējs, gan kiberuzbrukuma rezultāts, ja personas dati nokļuvuši vai varēja nokļūt trešo personu rīcībā, kā arī likumdevēja norādīto prasību neievērošana, izpaužot personas datus, u.tml. Definējot personas datu aizsardzības pārkāpuma terminu, jāņem vērā, ka personas datu apstrādes tiesiskais ietvars noteikts ne tikai Regulā, bet jāvērtē kopā ar citiem saistošajiem normatīviem.
Piemērs no žurnālistu ikdienas
Lai labāk izprastu jautājumu par datu aizsardzības pārkāpumiem, aplūkošu piemēru no žurnālista ikdienas. Piemēram, žurnālists vēlas noskaidrot savus tiesiskos pienākumus personas datu apstrādē. Regulas 85. panta 1. punktā noteikts, ka dalībvalstis ar tiesību aktiem saglabā līdzsvaru starp tiesībām uz personas datu aizsardzību saskaņā ar Regulu un tiesībām uz vārda un informācijas brīvību, tostarp apstrādi žurnālistikas vajadzībām un akadēmiskās, mākslinieciskās vai literārās izpausmes vajadzībām. Tātad jau Regulā tiešā tekstā norādīts, ka tiesību normas piemērotājam jānoskaidro un jāizvērtē nacionālais tiesiskais regulējums.
Mūsdienu digitālajā laikmetā personas datu aizsardzības incidenti notiek arvien biežāk, tādēļ uzņēmumiem ir ļoti svarīgi būt labi sagatavotiem un precīzi apzināties, kā rīkoties, ja šāds datu pārkāpums notiek. Ātras un efektīvas reakcijas nozīmi nevar pārvērtēt, jo nespēja laicīgi ziņot ietekmētajām pusēm un uzraudzības iestādēm var rezultēties nopietnās juridiskās, finansiālās un reputācijas sekās. Kā ziņot par datu aizsardzības pārkāpumiem?
Datu aizsardzība
06:00, 23. Sep. 2024
Pēc intensīvām diskusijām Eiropas Parlamentā pieņemta jauna regula – Mākslīgā intelekta akts. Tas nosaka saskaņotas normas mākslīgā intelekta jomā, lai aizsargātu pilsoņu pamattiesības, demokrātiju, tiesiskumu un vides ilgtspēju no augsta riska mākslīgā intelekta sistēmām, vienlaikus veicinot inovācijas. Akts stāsies spēkā 2026.gada pavasarī. Apskatām, ko akts regulēs un kāda būs tā ietekme uz komersantiem – gan sistēmu izstrādātājiem, gan lietotājiem.
Datu aizsardzība
06:00, 21. Mar. 2024
Ievērojot finanšu sektora augošo atkarību no informācijas un komunikāciju tehnoloģijām un nemitīgi evolucionējošos kiberdraudus, sektora digitālā noturība kļuvusi par daļu no Eiropas Savienības digitālās finanšu darbības stratēģijas prioritātēm. Šobrīd ir atlicis nepilns gads līdz spēkā stāsies, diskutabli, līdz šim nozīmīgākais finanšu sektora kiberdrošībai veltītais normatīvais akts Eiropas Savienībā – 2022.gada izskaņā pieņemtā regula 2022/2554 par finanšu nozares digitālās darbības noturību. Tā piemērojama, sākot ar 2025.gada 17.janvāri.
Datu aizsardzība
06:00, 16. Feb. 2024
Kopš spēkā stājās regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti, ar datu aizsardzību saistītie riski tika ierindoti pie būtiskiem organizāciju finanšu riskiem, jo pieauga ne vien uzņēmumu pienākumi, bet arī soda naudas apmērs pārkāpumu gadījumā – līdz pat 20 milj. eiro vai 4% no uzņēmuma vai uzņēmumu grupas gada apgrozījuma.
Datu aizsardzība
06:00, 12. Feb. 2024
Saskaņā ar regulu 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula), viena no fiziskas personas tiesībām ir personas datu dzēšana jeb tiesības “tikt aizmirstam”. Centīšos ar praktiskiem piemēriem izskaidrot šī principa piemērošanu uzņēmumu praksē.
Datu aizsardzība
06:00, 2. Mai. 2023
Mūsdienu digitālajā laikmetā personas dati ir kļuvuši par vērtīgu uzņēmumu aktīvu. Attīstoties tehnoloģijām, uzņēmumi un organizācijas vāc milzīgu informācijas apjomu par saviem darbiniekiem. Šī informācija var saturēt gan parastus datus, piemēram, vārdu, uzvārdu un dzīvesvietas adresi, gan sensitīvus datus, piemēram, medicīniskos, biometriskos un citus datus. Tā kā darbinieki uztic savus personas datus darba devējam, ir būtiski nodrošināt, lai tie tiktu apstrādāti likumīgi, godprātīgi un pārredzami.
Datu aizsardzība
08:37, 11. Apr. 2023
Pikšķerēšana ir sociālās inženierijas paveids, kura ietvaros kāds, kas uzdodas par likumīgu iestādi vai fizisku personu, sazinās ar personu, izmantojot e-pastu, tālruni vai citus saziņas veidus, lai mudinātu personu izpaust sensitīvus datus.
Datu aizsardzība
06:00, 15. Mar. 2023
Fizisko personu datu aizsardzības jautājumi kļūst aizvien aktuālāki ne tikai attiecībā uz darba tiesībām, bet arī sīkdatnēm, it īpaši straujās pakalpojumu digitalizācijas ietekmē, daudziem pakalpojumu sniedzējiem pārejot uz pakalpojumu sniegšanu tiešsaistē. Kā nodrošināt tiesiskas piekrišanas iegūšanu?
Datu aizsardzība
06:00, 8. Mar. 2023
2021.gadā Datu valsts inspekcija (DVI) veica preventīvas pārbaudes Latvijas e-komersantu tīmekļa vietnēs, lai konstatētu faktisko situāciju un problēmas sīkdatņu izmantošanā. Pārbaudes rezultātā 2022.gadā DVI izdeva ziņojumu “Par konstatēto, veicot preventīvo pārbaudi attiecībā uz sīkdatņu izmantošanas atbilstību lielāko Latvijas e-komersantu tīmekļa vietnēs.”
Klausies
Datu aizsardzība
06:00, 3. Mar. 2023
Finanšu sektors visā pasaulē, tāpat arī Latvijā, attīstās ar inovatīviem risinājumiem, kas galvenokārt balstīti uz informācijas un komunikāciju tehnoloģiju attīstību. Finanšu sektorā digitalizācijai ir bijusi tik nozīmīga loma, ka šobrīd gandrīz visas funkcijas un pakalpojumi balstīti uz digitāliem risinājumiem. Diemžēl digitālā transformācija rada ne tikai jaunas iespējas un ērtākus pakalpojumus klientiem, bet arī jaunus riskus.
Datu aizsardzība
06:00, 14. Dec. 2022
Cilvēka seja mūsdienās ir ne tikai vizuālā identitātes atšķirības zīme, bet arī “atslēga”, izmantojot dažādus tehnoloģiskos risinājumus. Dažādi cilvēka sejas atpazīšanas tehnoloģiju risinājumi ir balstīti uz biometrisko datu apstrādi. Kas ir biometriskie dati? Un kādos gadījumos sejas attēls kļūst par šādiem datiem, kam piemērojamas īpašas aizsardzības prasības?
Datu aizsardzība
06:00, 12. Dec. 2022
Nākamā gada rudenī Eiropas Savienībā (ES) kļūs piemērojams jauns tiesību akts datu aizsardzības jomā –Datu pārvaldības akts. Vai tas mūsu uzņēmējiem nesīs tikpat daudz satraukuma un darba, kā savulaik radīja Vispārīgās datu aizsardzības regulas ieviešana?
Datu aizsardzība
06:00, 9. Nov. 2022
Nereti uzņēmums vēlas publicēt darbinieku fotoattēlus sociālajos tīklos – bildes no uzņēmuma pasākumiem, darbinieku panākumus, kolektīva kopīgu dalību maratonā vai citā notikumā. Kādus dokumentus šādā gadījumā vēlams noslēgt ar katru no darbiniekiem, lai darba dēvējam nerastos problēmas saistībā ar personas datu aizsardzību? Vai ir pietiekami iegūt piekrišanu no katra darbinieka?
Klausies
Datu aizsardzība
06:00, 29. Aug. 2022
Beidzamajos gados situācija darba tirgū un pakalpojumu sniegšanā ir mainījusies – darbinieki tagad var strādāt no jebkuras vietas pasaulē, pielāgojot vidi un apstākļus savām vēlmēm. Tomēr, ja uzņēmuma rīcībā ir personas dati, šāda starptautiska vide rada arī būtiskus datu aizsardzības riskus. Kā tos novērst?
Datu aizsardzība
06:00, 21. Apr. 2022
Ārpakalpojuma sniedzēji nereti kļūst par personas datu apstrādātājiem vai uzņemas kopīga pārziņa vai pat atsevišķa pārziņa pienākumus. Neatkarīgi no lomu sadalījuma personas datu aizsardzības jautājumi, izmantojot ārpakalpojuma sniedzējus, jāsakārto līgumiski. Īpaši detalizēti Vispārīgajā datu aizsardzības regulā noteikta personas datu apstrādes līguma slēgšana starp pārzini un apstrādātāju. Turklāt šādam līgumam jābūt ar ikvienu personas datu apstrādātāju.
Datu aizsardzība
06:00, 23. Mar. 2022