Asmens duomenų apsauga socialinės paramos skyriuose: reikalavimai ir taisyklės

Duomenų valdytojas - Europos socialinio fondo agentūra (toliau - Agentūra), duomenys kaupiami ir saugomi Juridinių asmenų registre, juridinio asmens kodas 192050725, adresas - M. Katkaus g. +370 (5) 264 9340, el. p. Агентūra asmens duomenis tvarko vadovaudamasi 2016 m. balandžio 27 d. Europos Parlamento ir tarybos reglamentu Nr. 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (toliau - BDAR).

Asmens duomenų tvarkymo Agentūroje taisyklės MT-019 (nuoroda: MT-019 Asmens duomenų tvarkymo taisyklės), patvirtintos Agentūros direktoriaus 2026-06-03 įsakymu Nr. Agentūros Asmens duomenų saugumo pažeidimų valdymo aprašas MT-071 (nuoroda: Asmens duomenų saugumo pažeidimų valdymo aprašas), patvirtintas Agentūros direktoriaus 2025-08-29 įsakymu Nr. V-132. Duomenų subjekto teisių įgyvendinimo Agentūroje taisyklės MT-076 (nuoroda: MT-076_2025-09-08_V-138_Duomenu_subjekto_teisiu_igyvendinimo_ESFA_taisykles.docx), patvirtintos Agentūros direktoriaus 2025-09-08 įsakymu Nr. V-138. 2018 m. gegužės 25 d. pradėtas tiesioginis ES Bendrojo duomenų apsaugos reglamento (BDAR) taikymas visose ES valstybėse narėse.

Priešingai nei dažnai manoma, BDAR taikomas ne tik gydytojams ar valstybės institucijoms, bet ir visoms institucijoms, kurios tvarko asmens duomenis socialinės paramos skyriuose. Tad visos organizacijos, kurios rinko, saugo ar naudoja duomenis, turi laikytis BDAR principų ir teisių įgyvendinimo reikalavimų.

Kas yra asmens duomenys socialinės paramos kontekste?

Asmens duomenys - tai bet kokia informacija apie fizinį asmenį, kurio tapatybė nustatyta arba kurią galima nustatyti tiesiogiai arba netiesiogiai. Tai nėra tik vardas ar pavardė ar asmens kodas - BDAR įtvirtino itin plačią asmens duomenų sampratą. Tai apima automobilio numerius, interneto identifikatorius, namų adresą, nuotrauką ir pan.

Socialinės paramos skyriuose tvarkomi duomenys gali būti gaunami iš pareiškėjų, gyventojų ir kitų suinteresuotų šalių; dažnai tai yra informacija apie pajamas, gyvenimo sąlygas, šeimos sudėtį, sveikatos būklę, socialines paslaugas ir kt. Todėl svarbu užtikrinti, kad duomenų tvarkymas būtų teisėtas, skaidrus ir saugus.

Taip pat skaitykite: Duomenų apsaugos reikalavimai globos namuose

BDAR taikymas ir teisėtumo sąlygos skelbti informaciją

Norint viešinti informaciją, kurioje yra kito asmens duomenų, reikia įvykdyti bent vieną iš BDAR teisėtumo sąlygų (pavyzdžiui, gauti sutikimą). Sutikimas turi būti laisva valia duotas konkretus, nedviprasmiškas valios išreiškimas. Jei informacijos naudojimo tikslas keičiasi, apie tai reikia informuoti asmenį iš naujo. Tačiau kai kuriais atvejais duomenys gali būti skelbiami be sutikimo, laikantis BDAR nuostatų.

Pirmiausia reikia įsivertinti, ar skelbiama informacija apima asmens duomenis. Asmens duomenų samprata socialiniuose tinkluose gali būti plati: ne tik vardas ar pavardė, bet ir įvairūs duomenys, pagal kuriuos galima identifikuoti asmenį (pvz., nuotraukos su aiškiai matomais identifikatoriais, vietos duomenys, kontaktinė informacija ir kt.).

Teisėtinas skelbimas ir veiksmai socialiniuose tinkluose

Jei turite informacijos apie kitą asmenį ir norite ją viešai skelbti, svarbu įvertinti, ar tai skelbiama viešai. Jei taip, BDAR nuostatos taikomos platesniu ratu asmenų. Norint skelbti kito asmens duomenis viešai, būtina užtikrinti teisėtą pagrindą, pvz., gauti kito asmens sutikimą arba užtikrinti teisėtą tikslą, kurio įgyvendinimui duomenys yra būtini.

Teisėtumą padeda užtikrinti skaidrumas apie tai, kaip duomenys bus naudojami, kokios jų saugojimo trukmės ir kokie teisiniai pagrindai taikomi. Taip pat svarbu žinoti, kad duomenų viešinimas socialiniuose tinkluose įpareigoja laikytis ir žurnalistų etikos principų, o esant ginčams, visada galima kreiptis į teisininką ar atitinkamas institucijas.

Asmens duomenų apsauga: praktiniai patarimai

Visų pirma primtina, kad asmens tapatybė gali būti nustatyta tiesiogiai arba netiesiogiai. Asmens duomenys apima bet kokią informaciją, pagal kurią galime identifikuoti asmenį, įskaitant finansinę informaciją, prisijungimų duomenis, slaptažodžius ir profesinę ar verslo informaciją. Net ir pasidalijus anksčiau internete, tolesnė plėtra gali būti sunkiai valdoma, todėl svarbu imtis apsaugos priemonių.

Taip pat skaitykite: Neįgalumas ir nedarbingumas: kas tai?

Norint apriboti priėjimą prie savo asmens duomenų internete, galima laikytis šių gairių:

  • Įjunkite dviejų veiksnių autentifikaciją (2FA) - papildomas patvirtinimas per SMS ar specialią programėlę;
  • Naudokite sudėtingus, ilgius slaptažodžius su mišriu didžiosiomis, mažosiomis raidėmis, skaičiais ir specialiaisiais simboliais;
  • Naudokite slaptažodžių valdymo programas;
  • Reguliariai peržiūrėkite ir ištrinkite senas arba neaktualias paskyras;
  • Būkite atsargūs dalindamiesi asmenine informacija interneto erdvėje;
  • Jei turite prieigą prie nulaužtos paskyros, peržiūrėkite prisijungusius įrenginius ir atjunkite įtartinus vietas;
  • Laikykitės atsargumo ir informuokite, jei pastebite įtartiną veiklą;
  • Atskirai išsisaugokite atkūrimo kodus.

Taip pat svarbu suprasti, kad vieną kartą paskelbtą informaciją kontroliuoti gali būti sudėtinga. Todėl būtina planuoti ir apriboti dalijimąsi asmeniniais duomenimis, ypač skaitmeninėse platformose bei viešose erdvėse.

Praktiniai patarimai saugumui socialiniuose tinkluose

  1. Atidžiai įvertinkite, ar skelbiama informacija gali identifikuoti kito asmens asmens duomenis;
  2. Prieš viešindami, įsitikinkite, kokiam ratui žmonių skleisite informaciją (viešas vs. uždaras grupės turinys);
  3. Jei būtina skelbti asmens duomenis, užtikrinkite teisėtą pagrindą ir, kai reikia, gavę sutikimą;
  4. Apsaugokite paskyras naudodami 2FA ir sudėtingus slaptažodžius;
  5. Naudokite slaptažodžių valdymo programas ir periodiškai peržiūrėkite paskyrų saugumą;
  6. Išvalykite neaktualias paskyras ir laikykitės atsargumo dalinantis informacija;
  7. Jei įtartinas įvykis - apie tai informuokite atsakingas institucijas ar teisininką.

Galimos grėsmės ir kaip jas atpažinti

Pagrindinės sukčiavimo formos socialiniuose tinkluose:

  • Aplašytos loterijos ar prizai, kuriuos „laimėjote“ nepajudėdamas;
  • Sukčiavimas prisistatant kitu asmeniu - draugu, šeimos nariu ar pažįstamu;
  • Sukčiavimas prisistatant tiekėju ar techninės pagalbos specialistu;
  • Siūlymai atlikti mokėjimus ar investicijas „staigiai“ uždirbti;
  • Pranešimai apie tariamus banko ar mokesčių problemas ir pan.

Skirdami dėmesį šiems signalams, galite sumažinti riziką būti apgautiems ir apsaugoti savo duomenis bei kitų asmenų teises.

Procesai ir kontaktai

Jei asmuo mano, kad pažeistos jo teisės ar nori gauti daugiau informacijos apie asmens duomenų tvarkymą, gali kreiptis į Šilutės socialinės globos namų teisininkę Iloną Sakalauskę. Jeigu atsakymas netenkina, galima kreiptis į Valstybinę duomenų apsaugos inspekciją (VDAI), Juozapavičiaus g. +370 271 2804, 279 1445, el. p.

Taip pat skaitykite: Sužinokite apie „Sodros“ duomenų registrą

Šis straipsnis yra dalis ES finansuojamo projekto „Darna ar konfliktas: įtampos tarp teisės į asmens duomenų apsaugą ir saviraiškos bei informacijos laisvės šalinimo link“ (CONCON) veiklų.

Piliečių žurnalistika ir asmens duomenų apsauga socialiniuose tinkluose

Siūlomi praktiniai patarimai konkretiems veiksmams

1) Įjunkite 2FA; 2) Naudokite sudėtingus slaptažodžius; 3) Naudokite slaptažodžių valdymo programas; 4) Peržiūrėkite senas paskyras; 5) Laikykitės atsargumo dalinant asmeninę informaciją; 6) Jei praradote prieigą - peržiūrėkite įrenginius ir lokacijas; 7) Išsaugokite atkūrimo kodus atskirai;

Įvertinimas ir atsakomybė socialinės paramos skyriuose

Agentūra laikosi BDAR principų ir užtikrina teisėtą duomenų tvarkymą, tapatybės identifikavimą, duomenų atlasą, saugumą ir teisėtą informacijos teikimą. Duomenų subjekto teisės įgyvendinimo taisyklės (MT-076) nustato procedūras, kuriomis įgyvendinamos teisės ir keitimai procedūrose, jei kyla ginčai dėl duomenų tvarkymo.

tags: #duomenu #apsauga #socialines #paramos #skyriuije