Teikiant socialines paslaugas kasdien dirbama su jautria asmens informacija, todėl svarbu užtikrinti, kad asmens duomenys būtų tvarkomi teisėtai, saugiai ir atsakingai. Tinkamas duomenų apsaugos reikalavimų taikymas ne tik padeda išvengti klaidų, bet ir stiprina paslaugų gavėjų pasitikėjimą bei užtikrina jų teisę į privatumą. Paskaitos metu bus aptariami pagrindiniai asmens duomenų apsaugos principai, duomenų tvarkymo teisėtumo reikalavimai, konfidencialumo užtikrinimas bei dažniausiai pasitaikančios situacijos, su kuriomis susiduria socialinių paslaugų specialistai.
Lektorė paaiškins, kokius asmens duomenis galima rinkti, kaip juos tinkamai saugoti, kada ir kokiomis sąlygomis galima dalytis informacija su kitomis institucijomis, kaip elgtis gavus prašymą susipažinti su duomenimis ar įvykus galimam duomenų saugumo pažeidimui. Paskaita vyks internetu rugpjūčio 19 d. rugpjūčio 19 d. rugpjūčio 26 d. Daiva Tamulionienė - tarptautinės Baltijos šalių advokatų kontoros WIDEN asocijuota partnerė, asmens duomenų apsaugos ekspertė, turinti daugiau kaip 20 metų profesinės patirties privatumo ir asmens duomenų apsaugos srityje. Prisijungimo nuorodos bus atsiųstos el.
Duomenų valdytojai turi remtis „teisiniu pagrindu“, kad galėtų teisėtai tvarkyti asmens duomenis. Labai svarbu nustatyti tinkamą teisinį pagrindą, kadangi jam gali būti keliami konkretūs reikalavimai (pvz., sutikimas turi būti laisvas, konkretus, informuotas ir nedviprasmiškas) ir turėti pasekmių asmenų teisėms (pvz., teisė į perkeliamumą taikoma tik tada, kai teisinis pagrindas yra sutikimas arba sutartis). Šiame puslapyje rasite daugiau informacijos apie įvairius BDAR įtvirtintus teisinius pagrindus. Sužinokite daugiau apie teises, kurios taikomos esant kiekvienam teisiniam pagrindui.
BDAR teisiniai pagrindai socialinių paslaugų kontekste
Duomenų valdytojai gali tvarkyti asmens duomenis tik esant vienai iš šių aplinkybių: gavus atitinkamų asmenų sutikimą; kai yra sutartinis įsipareigojimas; vykdyti teisinį įsipareigojimą; kai tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui; apsaugoti gyvybinius asmens interesus; jūsų organizacijos teisėtiems interesams. Taip pat BDAR nustatyta papildomos specialių kategorijų duomenų tvarkymo sąlygos.
Sutikimas - organizacija gali remtis sutikimu, jeigu jis yra laisvas, konkretus, informuotas ir nedviprasmiškas. Sutikimas turi būti gautas tik po to, kai asmenys supranta, kokie duomenys tvarkomi ir kokiam tikslui, su galimybe jį atšaukti be neigiamų pasekmių. Jei duomenų valdytojas negali užtikrinti galimybės atšaukti sutikimą, reikia svarstyti kitą teisinį pagrindą.
Taip pat skaitykite: Duomenų apsaugos reikalavimai globos namuose
Konkretumas ir informavimas - reikia aiškiai informuoti apie duomenų valdytoją, tvarkymo tikslus, duomenų kategorijas, gavėjus ir teisę atšaukti sutikimą. Jei duomenų tvarkymo tikslai keičiasi, asmenui turi būti prašoma iš naujo sutikimo. Sutikimas turi būti teikiamas be priekabių ir su aiškiai skaitoma informacija.
Sutarties vykdymas - asmens duomenų tvarkymas gali būti būtinas sutarties įvykdymui. Tačiau būtina apsiriboti tik duomenimis, kurie yra būtini teikti sutartinę paslaugą, ir vengti perteklinių duomenų rinkimo. Taip pat galima taikyti šią teisinio pagrindo pritaikymo formą, kai ateityje būtini pranešimai ar klaidų ištaisymas sutarties vykdymo kontekste. Tačiau netaikomas šis pagrindas tiesioginei rinkodarai ar kitiems verslo modelio tikslais.
Teisinė prievolė - kai teisinės nuostatos reikalauja duomenų rinkimo ir tvarkymo, pavyzdžiui apskaitos ar teisinės ataskaitos siekiu. Šis pagrindas taikomas tik kai teisinė prievolė yra aiškiai reglamentuota teisėje ir duomenų tvarkymas reikalingas ją įgyvendinti.
Viešasis interesas ir teisėtas interesas - kai duomenų tvarkymas siekia įgyvendinti užduotį viešojo intereso labui arba teisėtą interesą, reikia atlikti balansinį testą tarp organizacijos tikslo ir asmens teisių. Turi būti įrodyta, kad duomenų tvarkymas yra teisėtas, būtinas ir nesukelia nepagrįsto pažeidimo asmens teisėms.
Specialių kategorijų duomenys - jų tvarkymas yra ribojamas ir leidžiamas tik specifiniais atvejais (pvz., aiškus sutikimas, sąlygos, susijusios su įdarbinimu, socialinėmis garantijomis ar teisėtu interesu). Tokie duomenys apima genetinius duomenis, biometrinius duomenis, sveikatos duomenis, grupinę ar asmens tapatybę nustatančius duomenis ir kt.
Taip pat skaitykite: Neįgalumas ir nedarbingumas: kas tai?
Kaip taikytis BDAR Lietuvoje ir kokie iššūkiai?
Radviliškio socialinių paslaugų centras ir kitos organizacijos Lietuvoje privalo užtikrinti BDAR atitiktį - turėti vidaus taisykles, adaptuoti infrastruktūrą ir technologijas, paskirti duomenų apsaugos pareigūną (jei reikia), sugebėti atlikti poveikio duomenų tvarkymui vertinimą, paruošti duomenų tvarkymo įrašus ir atitikti kitus BDAR reikalavimus. BDAR reglamentuoja didelį kiekį su asmens duomenų tvarkymu susijusių klausimų, nuo principų iki kontrolės mechanizmų.
Duomenų tikslumo užtikrinimas socialinėje apskaitoje reiškia, kad duomenys turi būti tikslūs, aktualūs ir laikomi tik tiek laiko, kiek reikia tikslams įgyvendinti. Taip pat svarbu užtikrinti, kad duomenys būtų laikomi apdorojant tikslinius tikslus; jei tikslai keičiasi, būtina persvarstyti duomenų rinkimą ir galimai atnaujinti vartotojo sutikimą ar pasirinktas priemones.
Kas yra asmens duomenys ir specialūs duomenys BDAR kontekste?
Asmens duomenys - bet kuri informacija apie fizinį asmenį, kurio tapatybė nustatyta arba gali būti nustatyta, įskaitant vardą, pavardę, identifikatorių, buvimo vietą ir interneto identifikatorių. Taip pat taikoma išskirtiniais atvejais, kai duomenys gali būti apdorojami su papildoma informacija, kuri galėtų identifikuoti asmenį.
Specialūs duomenys - genetiniai duomenys, biometriniai duomenys, sveikatos duomenys, duomenys apie rasinę ar etninę kilmę, politines ar religines įsitikinimus, narystę profesinėse sąjungose, lytinę orientaciją ir kt. Šie duomenys turi ypatingą apsaugą ir jų tvarkymas leidžiamas tik išskirtiniais atvejais ir tiksluose, kuriuos nustato BDAR ir nacionalinė teisė.
Duomenų apsaugos principai
Tikslumo ir teisėtumo principai - asmens duomenys turi būti tvarkomi teisėtai, sąžiningai ir skaidriai. Skaidrumo principas reiškia, kad duomenų subjekto teisės ir informacija apie duomenų valdytoją turi būti aiškiai ir lengvai prieinama, pateikiama paprasta kalba. Užtikrinama, kad informacija būtų prieinama ir suprantama įvairiomis formomis.
Taip pat skaitykite: Sužinokite apie „Sodros“ duomenų registrą
Gavimas su tikslais - duomenys renkami tik teisėtai nustatytais tikslais, o tolesnis tvarkymas turi būti suderintas su pradinių tikslų laikymo principais. Duomenų saugojimo laikotarpiai turi būti minimalūs, o tvarkymas turi būti būtinas norint pasiekti tikslą.
Kita svarbi nuostata - informuoti duomenų subjektus apie jų teises, duomenų valdytojo identitetą, tvarkymo tikslus ir galimybę atšaukti sutikimą, jei taikoma. Taip pat svarbu įtraukti vaikų duomenų apsaugos reikalavimus ir papildomus saugumo įsipareigojimus, kai tvarkoma vaikų duomenis.
Kas taikoma Lietuvoje: BDAR įgyvendinimo pradmenys
BDAR pradėtas taikyti 2018 m. gegužės 25 d. Lietuvoje informuota įmonėms, institucijoms ir organizacijoms ruošiamasi laikytis visų BDAR keliamų reikalavimų. Reikalinga sukurti vidaus taisykles, adaptuoti infrastruktūrą, paskirti duomenų apsaugos pareigūną (jei reikia) ir atlikti poveikio duomenų tvarkymui vertinimus. BDAR reglamentuoja didelį klausimų spektrą, nuo pagrindinių principų iki kontrolės mechanizmų ir teisių įgyvendinimo.
BDAR kontekste svarbu atskirti, kada galima tvarkyti asmens duomenis keičiant tikslus, ar reikia sutikimo, ar yra teisinė prievolė. Taip pat pabrėžiama, kad specialių kategorijų duomenų tvarkymas reikalauja papildomų pagrindų ir atitikties griežtesniems saugumo reikalavimams.
Praktiniai pavyzdžiai ir taikymas
- Jūs esate įmonė, kuri parduoda paslaugas ar prekes; duomenų tvarkymas gali būti būtinas sutarties vykdymui (pvz., įrašų tvarkymas, įskaitant pirkimo duomenis).
- Jūs administruojate socialines garantijas darbuotojams ar klientams, kur būtina kruopščiai tvarkyti jų duomenis siekiant užtikrinti teisėtą prievolę ar viešąjį interesą.
- Specialių kategorijų duomenų tvarkymas gali būti reikalingas įdarbinimo proceso metu ar socialinėje apsaugos srityje, bet tik laikantis BDAR reikalavimų.
Duomenų apsaugos įrankiai ir praktiniai patarimai
- Nustatykite aiškius duomenų tvarkymo tikslus ir laikykitės jų - vengite perteklinių duomenų rinkimo.
- Atlikite reguliarius duomenų tikslumo patikrinimus ir saugumo priemonių atnaujinimą.
- Paruoškite aiškius informacinius pranešimus duomenų subjektams, įskaitant teises ir galimybes atšaukti sutikimą.
- Venkite anoniminės informacijos laikymo kaip nusikaltimo prevencijos ar statistikos tikslais, jei susiduriama su asmens duomenimis.
Ši tema remiasi BDAR priėmimo priežastimis ir jų poveikiu praktiniams duomenų valdytojams, taip pat pateikia pavyzdžius apie teisinius pagrindus, sutikimą ir sutarties vykdymą socialinės apsaugos kontekste.
| Teisinis pagrindas | Pagrindinė įtaka | Kur taikoma |
|---|---|---|
| Sutikimas | Laisvas, konkretus, informuotas; gali būti atšauktas be pasekmių | Duomenų rinkimas ir apdorojimas |
| Sutarties vykdymas | Būtinas vykdyti sutartoje numatytas paslaugas | Kliento duomenų apdorojimas susijęs su paslauga |
| Teisinė prievolė | Duomenų tvarkymas privalomas pagal teisės aktus | Apskaita, ataskaitos, reglamentavimas |
| Teisėtas interesas | Balansas tarp organizacijos ir asmens teisių | Verslo procesai, klientų aptarnavimas |
Apibendrinant, BDAR leidžia socialinių paslaugų teikėjams efektyviai tvarkyti jautrius duomenis, tuo pačiu užtikrinant aukštą privatumo apsaugos lygį. Atsižvelgiant į pradinį tikslą, būtina pasirinkti tinkamą teisinį pagrindą, užtikrinti aiškią informaciją duomenų subjektams ir nuolat vertinti saugumo priemones bei duomenų valdymo procesus.