Nenovērtētais datu apstrādes darbību reģistrs
2020-04-03
Karīna Kļaviņa, ZAB "PricewaterhouseCoopers Legal", juriste
Lai uzņēmumam būtu izpratne, kā rīkoties pārbaužu gadījumā, saņemot datu subjektu pieprasījumu, kā arī tiktu galā ar citiem Vispārīgās datu aizsardzības regulas izaicinājumiem, ļoti nozīmīga loma ir datu apstrādes reģistram.
No 2018. gada 25. maija jāpiemēro Eiropas Parlamenta un Padomes regula 2016/679 jeb Vispārīgā datu aizsardzības regula (Regula), kuras 30. pantā paredzēti nosacījumi, kad pārzinim un apstrādātājam jāveic personas datu apstrādes darbību reģistrācija tā vietā, lai reģistrētu personas datu apstrādi datu uzraudzības iestādē (Latvijā tā ir Datu valsts inspekcija (DVI)), vai jānorīko personas datu aizsardzības speciālists, kā arī noteikta informācija, kas jāietver personas datu apstrādes darbību reģistrā.
Ievērojot iepriekš minēto un saskaņā ar Regulas 89. apsvērumu personas datu apstrādes reģistrācijas pienākums pēc Regulas tiešas piemērošanas uzsākšanas vairs nepastāv, līdz ar to DVI personas datu apstrādes reģistrāciju vairs neveic, bet, ņemot vērā Regulā noteiktās prasības par personas datu apstrādes darbību reģistrāciju, apstrādes darbību reģistrēšanas pienākums ir uzņēmumam.
Līdz ar to, lai gan no 2018. gada 25. maija personas datu apstrādes reģistrācija nav jāveic, pārziņiem jebkurā gadījumā Regulas prasības ir obligātas. Proti, Regulas 5. panta 2. punktā iekļauts pārskatatbildības princips. Tas paredz, ka pārzinim ir pienākums uzņēmumā nodrošināt personas datu apstrādes procesu, kas ļauj pierādīt, ka pārziņa veiktā personas datu apstrāde ir atbilstoša datu aizsardzības normatīvā regulējuma prasībām.
Mūsdienu digitālajā laikmetā personas datu aizsardzības incidenti notiek arvien biežāk, tādēļ uzņēmumiem ir ļoti svarīgi būt labi sagatavotiem un precīzi apzināties, kā rīkoties, ja šāds datu pārkāpums notiek. Ātras un efektīvas reakcijas nozīmi nevar pārvērtēt, jo nespēja laicīgi ziņot ietekmētajām pusēm un uzraudzības iestādēm var rezultēties nopietnās juridiskās, finansiālās un reputācijas sekās. Kā ziņot par datu aizsardzības pārkāpumiem?
Datu aizsardzība
06:00, 23. Sep. 2024
Pēc intensīvām diskusijām Eiropas Parlamentā pieņemta jauna regula – Mākslīgā intelekta akts. Tas nosaka saskaņotas normas mākslīgā intelekta jomā, lai aizsargātu pilsoņu pamattiesības, demokrātiju, tiesiskumu un vides ilgtspēju no augsta riska mākslīgā intelekta sistēmām, vienlaikus veicinot inovācijas. Akts stāsies spēkā 2026.gada pavasarī. Apskatām, ko akts regulēs un kāda būs tā ietekme uz komersantiem – gan sistēmu izstrādātājiem, gan lietotājiem.
Datu aizsardzība
06:00, 21. Mar. 2024
Ievērojot finanšu sektora augošo atkarību no informācijas un komunikāciju tehnoloģijām un nemitīgi evolucionējošos kiberdraudus, sektora digitālā noturība kļuvusi par daļu no Eiropas Savienības digitālās finanšu darbības stratēģijas prioritātēm. Šobrīd ir atlicis nepilns gads līdz spēkā stāsies, diskutabli, līdz šim nozīmīgākais finanšu sektora kiberdrošībai veltītais normatīvais akts Eiropas Savienībā – 2022.gada izskaņā pieņemtā regula 2022/2554 par finanšu nozares digitālās darbības noturību. Tā piemērojama, sākot ar 2025.gada 17.janvāri.
Datu aizsardzība
06:00, 16. Feb. 2024
Kopš spēkā stājās regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti, ar datu aizsardzību saistītie riski tika ierindoti pie būtiskiem organizāciju finanšu riskiem, jo pieauga ne vien uzņēmumu pienākumi, bet arī soda naudas apmērs pārkāpumu gadījumā – līdz pat 20 milj. eiro vai 4% no uzņēmuma vai uzņēmumu grupas gada apgrozījuma.
Datu aizsardzība
06:00, 12. Feb. 2024
Saskaņā ar regulu 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula), viena no fiziskas personas tiesībām ir personas datu dzēšana jeb tiesības “tikt aizmirstam”. Centīšos ar praktiskiem piemēriem izskaidrot šī principa piemērošanu uzņēmumu praksē.
Datu aizsardzība
06:00, 2. Mai. 2023
Mūsdienu digitālajā laikmetā personas dati ir kļuvuši par vērtīgu uzņēmumu aktīvu. Attīstoties tehnoloģijām, uzņēmumi un organizācijas vāc milzīgu informācijas apjomu par saviem darbiniekiem. Šī informācija var saturēt gan parastus datus, piemēram, vārdu, uzvārdu un dzīvesvietas adresi, gan sensitīvus datus, piemēram, medicīniskos, biometriskos un citus datus. Tā kā darbinieki uztic savus personas datus darba devējam, ir būtiski nodrošināt, lai tie tiktu apstrādāti likumīgi, godprātīgi un pārredzami.
Datu aizsardzība
08:37, 11. Apr. 2023
Pikšķerēšana ir sociālās inženierijas paveids, kura ietvaros kāds, kas uzdodas par likumīgu iestādi vai fizisku personu, sazinās ar personu, izmantojot e-pastu, tālruni vai citus saziņas veidus, lai mudinātu personu izpaust sensitīvus datus.
Datu aizsardzība
06:00, 15. Mar. 2023
Fizisko personu datu aizsardzības jautājumi kļūst aizvien aktuālāki ne tikai attiecībā uz darba tiesībām, bet arī sīkdatnēm, it īpaši straujās pakalpojumu digitalizācijas ietekmē, daudziem pakalpojumu sniedzējiem pārejot uz pakalpojumu sniegšanu tiešsaistē. Kā nodrošināt tiesiskas piekrišanas iegūšanu?
Datu aizsardzība
06:00, 8. Mar. 2023
2021.gadā Datu valsts inspekcija (DVI) veica preventīvas pārbaudes Latvijas e-komersantu tīmekļa vietnēs, lai konstatētu faktisko situāciju un problēmas sīkdatņu izmantošanā. Pārbaudes rezultātā 2022.gadā DVI izdeva ziņojumu “Par konstatēto, veicot preventīvo pārbaudi attiecībā uz sīkdatņu izmantošanas atbilstību lielāko Latvijas e-komersantu tīmekļa vietnēs.”
Klausies
Datu aizsardzība
06:00, 3. Mar. 2023
Finanšu sektors visā pasaulē, tāpat arī Latvijā, attīstās ar inovatīviem risinājumiem, kas galvenokārt balstīti uz informācijas un komunikāciju tehnoloģiju attīstību. Finanšu sektorā digitalizācijai ir bijusi tik nozīmīga loma, ka šobrīd gandrīz visas funkcijas un pakalpojumi balstīti uz digitāliem risinājumiem. Diemžēl digitālā transformācija rada ne tikai jaunas iespējas un ērtākus pakalpojumus klientiem, bet arī jaunus riskus.
Datu aizsardzība
06:00, 14. Dec. 2022
Cilvēka seja mūsdienās ir ne tikai vizuālā identitātes atšķirības zīme, bet arī “atslēga”, izmantojot dažādus tehnoloģiskos risinājumus. Dažādi cilvēka sejas atpazīšanas tehnoloģiju risinājumi ir balstīti uz biometrisko datu apstrādi. Kas ir biometriskie dati? Un kādos gadījumos sejas attēls kļūst par šādiem datiem, kam piemērojamas īpašas aizsardzības prasības?
Datu aizsardzība
06:00, 12. Dec. 2022
Nākamā gada rudenī Eiropas Savienībā (ES) kļūs piemērojams jauns tiesību akts datu aizsardzības jomā –Datu pārvaldības akts. Vai tas mūsu uzņēmējiem nesīs tikpat daudz satraukuma un darba, kā savulaik radīja Vispārīgās datu aizsardzības regulas ieviešana?
Datu aizsardzība
06:00, 9. Nov. 2022
Nereti uzņēmums vēlas publicēt darbinieku fotoattēlus sociālajos tīklos – bildes no uzņēmuma pasākumiem, darbinieku panākumus, kolektīva kopīgu dalību maratonā vai citā notikumā. Kādus dokumentus šādā gadījumā vēlams noslēgt ar katru no darbiniekiem, lai darba dēvējam nerastos problēmas saistībā ar personas datu aizsardzību? Vai ir pietiekami iegūt piekrišanu no katra darbinieka?
Klausies
Datu aizsardzība
06:00, 29. Aug. 2022
Beidzamajos gados situācija darba tirgū un pakalpojumu sniegšanā ir mainījusies – darbinieki tagad var strādāt no jebkuras vietas pasaulē, pielāgojot vidi un apstākļus savām vēlmēm. Tomēr, ja uzņēmuma rīcībā ir personas dati, šāda starptautiska vide rada arī būtiskus datu aizsardzības riskus. Kā tos novērst?
Datu aizsardzība
06:00, 21. Apr. 2022
Ārpakalpojuma sniedzēji nereti kļūst par personas datu apstrādātājiem vai uzņemas kopīga pārziņa vai pat atsevišķa pārziņa pienākumus. Neatkarīgi no lomu sadalījuma personas datu aizsardzības jautājumi, izmantojot ārpakalpojuma sniedzējus, jāsakārto līgumiski. Īpaši detalizēti Vispārīgajā datu aizsardzības regulā noteikta personas datu apstrādes līguma slēgšana starp pārzini un apstrādātāju. Turklāt šādam līgumam jābūt ar ikvienu personas datu apstrādātāju.
Datu aizsardzība
06:00, 23. Mar. 2022