GDPR įstatymas Lietuvoje - kaip prisitaikyti organizacijoms? Bendrasis duomenų apsaugos reglamentas (BDAR) Lietuvoje ir visoje Europos Sąjungoje taikomas nuo 2018 m. Reikalavimai, sankcijos ir atsakomybė aktualūs kiekvienai bendrovei ir įstaigai. Jūsų verslas - ne išimtis. Norite užtikrinti atitiktį duomenų apsaugos reikalavimams? Profesionalai pasirengę Jums padėti. Gaukite nemokamą situacijos įvertinimą

Apie GDPR Lietuvoje

Bendrasis duomenų apsaugos reglamentas (BDAR) arba GDPR (angl. general data protection regulation) visoje Europos Sąjungoje taikomas nuo 2018 m. gegužės 25 d. Jis aktualus kiekvienai bendrovei ar įstaigai, kuri savo veikloje renka, naudoja ar saugo bet kokią informaciją apie šias tikslines grupes: klientus, darbuotojus, tarnautojus, piliečius, reklamos adresatus, interneto puslapio lankytojus, interesantus, pacientus, studentus ir kitus fizinius asmenis. Reglamentas taip pat aktualus įstaigoms, naudojančioms vaizdo kameras. Atitiktis reglamentui nėra vienkartinis darbas – ją reikia užtikrinti nuolat, o už reikalavimų nesilaikymą numatytos didelės baudos.

Ką svarbu žinoti apie BDAR reikalavimus?

Visų pirma, griežta duomenų tvarkymo tikslo apibrėžtis. Norėdami naudoti asmens, tarkime, konkretaus darbuotojo duomenis, turite pateikti svarius argumentus, kam tai reikalinga ir kodėl. Kaip ir anksčiau, asmenį privalote informuoti apie jo duomenų tvarkymą. Be to, reglamentas asmenims suteikia teisę nesutikti su automatizuotu sprendimų priėmimu, o esant automatizuotam duomenų tvarkymui būtina pranešti apie tokio tvarkymo loginį pagrindimą ir galimas pasekmes. Trečia, verta atkreipti dėmesį į priemones, taikomas duomenų saugumui užtikrinti. Dauguma bendrovių privalo paskirti duomenų apsaugos pareigūną ir skirti tinkamų išteklių jo darbui. Taikomi ir kiti įsipareigojimai – duomenų tvarkymo veiklos įrašų vedimas bei privalomos konsultacijos prieš pradedant naujas duomenų tvarkymo operacijas.

Kaip GDPR pakeitė mūsų darbo principus?

Reglamentas iš esmės pakeitė iki tol galiojusį reguliavimą ir tvarką duomenų apsaugos srityje. Svarbiausi pokyčiai yra susiję su griežtesniais reikalavimais sutikimams, leidžiantiems tvarkyti duomenis; atskaitomybės principo įvedimu; teisės į duomenų perkėlimą sukūrimu; pranešimais apie duomenų saugumo pažeidimus; naujų IT sistemų ir veiklų vertinimu poveikio duomenų apsaugai; duomenų apsaugos pareigūno paskyrimu; pranešimais apie duomenų tvarkymą; reikalavimais paslaugų teikėjams ir kt.

Iki reglamento

Po reglamento

Duomenų apsaugos taikymo lygmuo

ES valstybės.

Visi fiziniai ir juridiniai asmenys, renkantys duomenis apie asmenis, esančius ES. Tad duomenų apsaugos taikymo lygmuo yra gerokai išplečiamas.

Sankcijos

Maksimali bauda – 3000 Eur.

Maksimali bauda – 20 000 000 Eur arba 4 proc. praėjusių metų pasaulinės apyvartos, priklausomai nuo to, kuri iš šių sumų yra didesnė. Abu atvejai nurodo sugriežtintą sankcijų taikymą ir pažymi įmonėms teksiančią didesnę atsakomybę už savo veiksmus.

Asmens teisės

  • Teisė susipažinti su tvarkomais duomenimis;
  • teisė reikalauti ištaisyti duomenis;
  • teisė būti pamirštam;
  • teisė apriboti duomenų tvarkymą.

Po reglamento prisidės viena papildoma teisė:

  • teisė į duomenų perkeliamumą;

Reglamentas šias teises apibrėžia detaliau ir nurodo, kad teisė susipažinti su tvarkomais duomenimis turi būti įgyvendinta nemokamai. Taip pat numatoma, kokiais atvejais ir kokia forma informacija turi būti pateikta duomenų subjektams. Naujovės asmens teisių srityje numato ne tik daugiau taikytinų teisių, tačiau ir detalesnį jų įgyvendinimą bei didesnius reikalavimus reglamento taikymo subjektams.

TAIKOMA ATSAKOMYBĖ NESILAIKANTIEMS GDPR REIKALAVIMŲ

 

Griežtus reglamento reikalavimus lydi ir didelė atsakomybė. Reglamentas numato, kad už jo pažeidimus gali būti skiriamos baudos iki 20 000 000 Eur arba 4 proc. bendrovės pasaulinės apyvartos.

Kaip Dat.lt gali padėti atitikti GDPR reikalavimus?

Kad atitiktumėte BDAR reikalavimus, svarbu žinoti, ką reikia atlikti. Kartu su DAT.LT Jūsų organizacija gali išvengti nemalonumų ir užtikrinti atitiktį reglamentui Lietuvoje bei visoje Europos Sąjungoje.

Vos keliais žingsniais gaukite NEMOKAMĄ situacijos įvertinimą, kuris padės būtent Jūsų organizacijai prisitaikyti prie duomenų apsaugos reguliavimo reikalavimų:

  1. Užpildykite trumpą apklausą;
  2. Gaukite Jūsų situacijos analizę ir pasiūlymus;
  3. Užtikrinkite atitiktį duomenų apsaugos reikalavimams Lietuvoje.

Kodėl verta rinktis DAT?

Profesionali pagalba

Spartus sudėtingų procesų suvokimas

Koncentruota informacija

Greitas reagavimas

Interaktyvus bendravimas

Patogūs sprendimai

DAT. LT teikiamos paslaugos užtikrinant organizacijų prisitaikymą prie GDPR reglamento:

  • atitikties reglamentui auditas ir konsultacijos;
  • reglamente reikalaujamų procedūrų ir dokumentų parengimas;
  • duomenų apsaugos pareigūno paslaugos;
  • poveikio duomenų apsaugai vertinimas;
  • naudojamų technologijų vertinimas reglamento aspektu;
  • duomenų subjektų prašymų ir pretenzijų valdymas;
  • duomenų saugumo pažeidimų valdymas;
  • atstovavimas Valstybinėje duomenų apsaugos inspekcijoje ir teismuose.

Kontaktai:

Telefonas: +370 700 35003
Adresas: Pylimo g. 19-16, Vilnius