Kompensacijos už informacijos teikimą iš valstybės registrų dydis

Registrų centro pranešimą apie galimai atskleistus asmens ir turto duomenis gavusiems žmonėms atsakingos institucijos privalo ne tik pasiaiškinti, bet ir atlyginti žalą. Kompensacijos klausimas gali būti keliamas net ir tuomet, kai žmogus pinigų dar neprarado, tačiau po duomenų vagystės nebežino, kas turi jo asmens kodą, turto adresą, nuosavybės istoriją ar kitą jautrią informaciją. Nekilnojamojo turto registro išraše gali būti nurodyti žmogaus vardas, pavardė, asmens kodas, turto adresas, nuosavybės duomenys, turto vertė, unikalus kodas, įsigijimo pagrindai, hipotekos duomenys ir kiti asmens duomenys.

Kitaip tariant, tai gali būti pakankamai išsamus žmogaus turto ir gyvenamosios padėties žemėlapis. Tai labai jautrus duomenų kompleksas. Kalbame ne apie atsitiktinį telefono numerį ar vieną elektroninio pašto adresą. Kalbame apie informaciją, kuri gali parodyti, ką žmogus turi, kur yra jo turtas, kokie jo įsipareigojimai. Tokie duomenys turi vertę.

Ką reiškia duomenų atskleidimas ir koks jo mastas

Oficialiai skelbta, kad galėjo būti neteisėtai nukopijuota daugiau nei 600 tūkst. registrų įrašų. Registrų centro atstovas žiniasklaidai Mindaugas Samkus dalijosi, kad dėl šio incidento Generalinė prokuratūra pradėjo ikiteisminį tyrimą. „Įtariama, kad iš viso galėjo būti neteisėtai paveikta daugiau kaip 600 tūkst. NTR išrašų. Buvo atskleisti NTR išraše įrašyti duomenys: vardas, pavardė, asmens kodas, gimimo data; NT duomenys (NT adresas, registro numeris, unikalūs nekilnojamojo daikto numeriai, kadastrinių duomenų elementai); turimos daiktinės teisės ar juridiniai faktai bei jų įregistravimo pagrindas (dokumento data, numeris, pavadinimas)“.

Registrų centras techninių sprendimų pagalba ir toliau vykdys duomenų teikimo stebėseną bei analizę, o esant abejonėms dėl perteklinio ar galimai neteisėto duomenų naudojimo duomenų teikimas sustabdomas. Registrų centras bendradarbiauja su ikiteisminį tyrimą organizuojančiomis ir kontroliuojančiomis institucijomis ir teikia joms visą reikalingą informaciją. Kas atsitiko? Registrų centrui žiniomis, tretieji asmenys galėjo gauti NTR išrašus neteisėtai pasinaudoję vieno iš Registrų centro autorizuotų duomenų gavėjų prisijungimais.

Valstybės ir institucijų atsakomybė

Advokatas Vincentas Zabulis, LL.M. (UCL), sako, kad tokioje situacijoje žmonės neturėtų apsiriboti laukimu, kol institucijos baigs tyrimus, ir tikėtis, kad jų teisės bus apgintos savaime. Jo teigimu, šiuo metu buriama asmenų grupė civiliniam ieškiniui dėl Registrų centro duomenų saugumo incidento. Pasak advokato, pirminė registracija dar nėra prisijungimas prie bylos, tačiau ji būtina norint įvertinti, kiek žmonių gali būti paveikta, kokie duomenys atskleisti ir ar yra pagrindas kreiptis į teismą.

Taip pat skaitykite: Kompensuojamųjų vaistų tvarkos apžvalga

Advokatas taip pat akcentuoja valstybės atsakomybės klausimą. Jo teigimu, būtent valstybė renka ir saugo duomenis, kurių žmogus net neturi pasirinkimo nepateikti. „Čia atsiranda esminė valstybės atsakomybės įtampa. Verslui keliami labai aukšti duomenų apsaugos reikalavimai. Tačiau kai kalbame apie valstybinius registrus, žmogus net neturi pasirinkimo. Jis negali pasakyti: prašau mano nekilnojamojo turto duomenų šiame registre nesaugoti. Todėl valstybės rūpestingumo, atidumo pareiga tokius duomenis saugoti turi būti ypač griežta“, - teigia V. Zabulis.

Kokios institucijos tiria įvykį ir ką tai reiškia nukentėjusiems

Valstybinė duomenų apsaugos inspekcija yra pradėjusi tyrimą savo iniciatyva, tačiau atskirų žmonių skundų šiuo metu nenagrinėja. Prokuratūra taip pat aiškinasi galimai neteisėtų prisijungimų aplinkybes. Pasak V. Zabulio, šių institucijų išvados bus svarbios ir galimam ieškiniui. „Mes laukiame valstybės institucijų išvadų, nes jos padės nustatyti neteisėtų veiksmų faktą, jų mastą ir atsakingus subjektus. Tačiau žala žmogui nebus atlyginta automatiškai vien dėl to, kad institucijos atliko tyrimą. Tą teisę reikia įgyvendinti“, - sako jis.

Kompensacijos galimybė: turtinė ir neturtinė žala

V. Zabulis pabrėžia, kad žadėti konkrečių sumų būtų neatsakinga. Kiekviena byla priklauso nuo faktinių aplinkybių, teismo vertinimo, tyrimų išvadų ir to, kokią žalą pavyks pagrįsti. Vis dėlto, jo teigimu, tokiose bylose kalbama ne tik apie tiesioginius finansinius nuostolius. „Bendrasis duomenų apsaugos reglamentas (BDAR) numato galimybę reikalauti tiek turtinės, tiek neturtinės žalos atlyginimo. Turtinė žala turi būti individualizuota - žmogus turėtų įrodyti, kad būtent dėl šio incidento patyrė konkretų finansinį nuostolį. Pavyzdžiui, kad sukčiai panaudojo būtent šiuos duomenis ir dėl to žmogus prarado pinigus. Tai sudėtingesnis kelias. Todėl šiuo metu pirmiausia kalbame apie neturtinę žalą“, - aiškina advokatas.

Neturtinė žala, pasak jo, gali būti siejama su nerimu, nesaugumo jausmu, privatumo praradimu ir nežinomybe dėl to, kur šiuo metu yra žmogaus duomenys ir kas jais gali pasinaudoti. „Jeigu žmogus žino, kad jo asmens kodas, turto adresas, nuosavybės ir kiti jautrūs duomenys galėjo atsidurti pas nežinomus asmenis, tai nėra smulkmena. Žmogus gali nepatirti finansinės žalos šiandien, bet jis praranda ramybę ir kontrolės jausmą. Jis nežino, kas tuos duomenis turi, kada jie bus panaudoti ir kokiu tikslu“, - sako V. Zabulis.

Advokatas pabrėžia: vien tai, kad žmogus dar nebuvo apgautas, nereiškia, kad jo teisės nebuvo pažeistos. Vis dėlto kompensacija nėra automatinė - kiekvienas asmuo turėtų pagrįsti savo patirtą žalą ir jos ryšį su incidentu. Būtent dėl to, pasak jo, verta nelaukti, kol žala taps akivaizdi. „Jeigu kažkas jau panaudojo jūsų duomenis sukčiavimui, galima kreiptis ir dėl turtinės žalos. Tačiau net jeigu pinigų dar nepraradote, klausimas dėl neturtinės žalos vis tiek gali būti keliamas. Duomenys nėra slaptažodis, kurį galima pakeisti. Asmens kodo, turto istorijos ar adreso žmogus taip paprastai nepakeis“,- teigia advokatas.

Taip pat skaitykite: Kada negauti išmokos?

Galimas kompensacijos dydis pagal praktikas

Pasak V. Zabulio, galimas kompensacijos dydis priklausytų nuo teismo, tačiau Europos ir Jungtinės Karalystės praktikoje kompensacijos už duomenų apsaugos pažeidimus gali svyruoti itin plačiai - nuo simbolinių kelių dešimčių eurų sumų, kai žala minimali ar neįrodyta, iki kelių tūkstančių eurų, kai duomenys buvo itin jautrūs, o žmogus patyrė realų nerimą, nesaugumo jausmą ar praktinius nepatogumus. Lietuvoje teismai paprastai yra santūresni, tačiau advokatas mano, kad šiuo atveju duomenų pobūdis yra itin reikšmingas, tad ir galima kompensacija turėtų būti vertinama individualiai, atsižvelgiant į visas aplinkybes.

„Prognozuoti konkrečios sumos negalime ir nenorime. Tai prasilenktų su profesine etika. Tačiau kalbame apie duomenų rinkinį, kuris yra jautrus ir vertingas. Mūsų vertinimu, tai nėra situacija, kurią būtų galima nurašyti kaip formalų nepatogumą“, - sako jis.

Grupinis ieškinys kaip praktinis kelias

Grupės ieškiniui Lietuvoje reikia ne mažiau kaip 20 asmenų. Pasak V. Zabulio, prie grupinio ieškinio jau prisijungė pakankamai žmonių, tačiau kuo didesnė panašioje situacijoje atsidūrusių žmonių grupė, tuo ekonomiškai ir organizaciniu požiūriu prasmingesnis tampa bendras procesas. „Vienas žmogus prieš valstybės įmonę dažnai neturi nei laiko, nei išteklių, nei teisinių žinių. Dėl kelių šimtų ar kelių tūkstančių eurų pavieniui bylinėtis gali būti neproporcingai brangu ir sudėtinga. Grupės ieškinys leidžia sujungti žmones, kurių situacija panaši, ir vienu procesu kelti bendrą atsakomybės klausimą“,- aiškina advokatas.

Pasak advokato, pirminė registracija dar nėra prisijungimas prie bylos. „Pirminė registracija skirta situacijai įvertinti. Jeigu bus priimtas sprendimas teikti ieškinį, su kiekvienu žmogumi atskirai būtų sudaroma teisinių paslaugų sutartis. Tuomet galėtų būti taikomas nedidelis administracinis mokestis, apie 50 eurų, skirtas organizacinėms išlaidoms padengti. Taip pat būtų numatomas sėkmės mokestis, skaičiuojamas procentais nuo priteistos sumos“,- aiškina advokatas. Su kiekvienu klientu atskirai Zabulis Legal, APB ir partneriai sudarys teisinių paslaugų teikimo sutartį.

Kas gali registruotis ir kokius veiksmus atlikti nukentėjęs asmuo

Pasak advokato, pirmasis kriterijus paprastas - žmogus turi būti gavęs Registrų centro pranešimą apie galimai atskleistus jo duomenis. Taip pat rekomenduojama prisijungti prie Registrų centro savitarnos ir pasitikrinti, kokie konkrečiai duomenys galėjo būti atskleisti. „Jeigu gavote Registrų centro pranešimą, pasitikrinkite informaciją savitarnoje. Išsaugokite pranešimą, informaciją apie atskleistus duomenis, ekrano kopijas. Viešai jų niekur nekelkite. Jei pildote pirminę registracijos formą dėl galimo grupės ieškinio, šią informaciją pateikite tik advokatų kontoros nurodytu saugiu būdu“, - pataria V. Zabulis.

Taip pat skaitykite: Parama daugiavaikėms šeimoms Lietuvoje

Svarbu ir tai, kad registracija šiuo etapu dar nereiškia automatinio prisijungimo prie bylos. Pirminė registracija skirta situacijos įvertinimui. Jeigu bus priimtas sprendimas teikti ieškinį, su kiekvienu žmogumi atskirai būtų sudaroma teisinių paslaugų sutartis.

Praktiniai patarimai gyventojams ir prevencinės priemonės

Kol laukiama institucijų išvadų, gyventojams advokatas pataria būti itin atsargiems. Duomenų saugumo incidentai dažnai tampa patogia proga sukčiams. Jie jau pasitelkia ir dirbtinio intelekto (DI) įrankius, galinčius atkartoti žmogaus balsą. Turėdami žmogaus duomenis, sukčiai gali kurti įtikinamas istorijas - apsimesti valstybės institucijų, bankų, notarų ar antstolių darbuotojais, taip pat žmogaus artimaisiais.

„Jeigu žmogui paskambina nepažįstamas asmuo ir pasako jo vardą, adresą, turto duomenis, tai gali atrodyti įtikinamai. Taip pat gali būti naudojamas DI. Būtent todėl tokie duomenys yra pavojingi. Jie leidžia sukčiams kurti daug realesnes istorijas“,- perspėja V. Zabulis.

  • Informaciją tikrinti tik oficialiuose šaltiniuose.
  • Būti atsargiems dėl sukčiavimo skambučių, SMS ir el. laiškų.
  • Peržiūrėti svarbiausių elektroninių paskyrų saugumą ir pakeisti slaptažodžius.
  • Atidžiau stebėti banko sąskaitas, mokėjimo kortelių operacijas.
  • Neskubėti vykdyti jokių nurodymų ir išsaugoti įtartinus pranešimus kaip įrodymus.

Gyventojams patariama išsaugoti įtartinus laiškus, SMS žinutes, skambučių numerius, elektroninio pašto adresus, banko pranešimus ir kitus įrodymus. Jei žmogus jau buvo apgautas ar patyrė finansinę žalą, reikėtų kreiptis į policiją ir apie tai informuoti advokatus, vertinančius galimą prisijungimą prie bendro ieškinio. „Svarbiausia - nelikti vienam. Jeigu žmogus gavo pranešimą, jis neturėtų galvoti, kad tai tik formalumas, kurį galima ištrinti iš elektroninio pašto. Tai gali būti jo teisės į privatumą pažeidimas“, - sako V. Zabulis.

Registrų centro komunikacija ir gyventojų lūkesčiai

Registrų centro atstovas ramina, kad buvo atskleista tik nekilnojamojo turto registrų išrašuose esanti informacija. „Jokie asmenų kontaktiniai duomenys, pavyzdžiui, telefonas ar el. pašto adresas, mokėjimo už Registrų centro teikiamas paslaugas informacija, banko sąskaitos numeris, taip pat jokie dokumentai, pavyzdžiui, nekilnojamojo turto objekto perleidimo sandoriai, teismų sprendimai, kadastrinių matavimų dokumentai, statinių išdėstymo planai ir kt., nebuvo atskleisti“, - komentavo jis.

Tuo pačiu metu gyventojai piktinasi ne tik pačiu incidentu, bet ir tuo, kad apie galimą duomenų nutekinimą sužinojo tik po kelių mėnesių. Dabar gyventojams kyla klausimų, ką tai reiškia jų saugumui ir kaip apsisaugoti nuo galimų sukčių bandymų pasinaudoti nutekinta informacija. Registrų centro atstovas dalijasi, kad gyventojai nuo antradienio jau gali sužinoti, ar Nekilnojamojo turto registre (NTR) tvarkomi jų asmens duomenys buvo atskleisti dėl įvykusio asmens duomenų saugumo pažeidimo prisijungus prie Registrų centro savitarnos sistemos.

Teisininkų ir ekspertų vertinimai

„Solidarizuojamės su nukentėjusiais piliečiais, todėl padėsime visomis savo žiniomis ir kompetencija tik už sėkmės mokestį. Tai, kas nutiko, negali būti toleruojama ar pateisinama, o atsakingi asmenys privalo būti nustatyti“, - sako „HubLegal“ advokatas, partneris Paulius Galubickas. Anot jo, teisinė atsakomybė dėl įvykusio incidento tenka ne tik pačiam Registrų centrui, bet ir gerokai platesniam ratui šalių, įskaitant trečiuosius asmenis bei organizacijas, per kurių pažeidžiamas sistemas buvo įvykdyta ši stambaus masto vagystė.

Teisininkai pažymi, kad šis įvykis dar kartą parodė, kad valstybė neturi reikiamų resursų ir kompetencijų duomenų saugumui užtikrinti. „Problema yra ne organizacijos vadovas ar finansavimas. To tikrai būtų pavykę išvengti, jei valstybė savo piliečių duomenis būtų patikėjusi saugoti didiesiems pasaulio debesų paslaugų teikėjams“, - teigia jis.

Praktiniai veiksmai tiems, kurių duomenys galimai atskleisti

  1. Prisijunkite prie Registrų centro savitarnos (pvz., e. bankininkyste ar e. parašu) ir paspauskite nuorodą „Pranešimas apie asmens duomenų saugumo pažeidimą. Susipažinti“. Ten bus nurodyta, ar jūsų duomenys atskleisti ir kokie konkrečiai duomenys.
  2. Išsaugokite pranešimą, ekrano kopijas ir kitus įrodymus, bet viešai jų neplatinkite.
  3. Jeigu neturite galimybės prisijungti internetu, kreipkitės į Registrų centro klientų aptarnavimo padalinį su tapatybės dokumentu.
  4. Jei patyrėte finansinę žalą - kreipkitės į policiją ir informuokite advokatus.
  5. Apsvarstykite prisijungimą prie grupinio ieškinio, jei gavote Registrų centro pranešimą ir yra bent 20 tokių asmenų.
Veiksmas Kam reikalinga Pastaba
Prisijungimas prie savitarnos Sužinoti ar duomenys atskleisti Reikalinga elektroninė tapatybė
Išsaugoti įrodymus Potencialiam ieškiniui Nebendrinkite viešai
Kreipimasis į policiją Jei patirta finansinė žala Pridėti visus surinktus įrodymus
Registracija į grupę Grupinis ieškinys Pirminė registracija nėra automatinis prisijungimas

Gyventojai turi teisę reikalauti žalos atlyginimo ir, jeigu nuspręs kreiptis teisme, tokios bylos nagrinėjamos atsižvelgiant į faktines aplinkybes bei institucijų tyrimų išvadas. Kiekvienas asmuo turėtų įvertinti savo situaciją, išsaugoti dokumentus ir, esant poreikiui, kreiptis į teisininkus, kurie padės apskaičiuoti galimą žalą bei surinkti įrodymus ieškiniui.

tags: #kompensacijos #uz #patikra #registruose #dydis