Paskelbta
2 metai prieš-
Vis dažniau girdime apie duomenų apsaugą, privatumo politiką ir kibernetinius nusikaltimus, tačiau vienas iš svarbiausių įrankių, užtikrinančių mūsų duomenų saugumą, yra prevencija ir tinkamas rizikų identifikavimas. Tik žinodami galimas grėsmes iš anksto galime joms pasirengti.
Dauguma organizacijų jau ėmėsi svarbių duomenų apsaugos veiksmų (pasirengė vidines tvarkas, organizavo darbuotojams mokymus, minimizavo duomenų tvarkymą), bet tai tik vienas iš žingsnių, kad viskas būtų tvarkinga. Šiuo metu vis labiau akcentuojamas pačios asmens duomenų tvarkymo operacijos vertinimas ir rizikų analizė, todėl poveikio duomenų apsaugai vertinimas (PDAV), dar žinomas kaip DPIA (angl. Data Protection Impact Assessment), tampa itin svarbus įrankis. Nors šis terminas gali pasirodyti techninis, jis yra tiesiogiai susijęs su asmens duomenų apsauga. Valstybės valdomų įmonių strateginių tikslų įgyvendinimas sulėtėjo
„PDAV yra procesas, skirtas įvertinti galimai rizikai, kurią tam tikras duomenų tvarkymas gali sukelti asmenų privatumui. Paprasčiau tariant, tai būdas iš anksto nustatyti, kokių gali kilti grėsmių žmonių asmeniniams duomenims ir kaip šias grėsmes valdyti. Šis vertinimas privalomas tais atvejais, kai vykdoma veikla, susijusi su dideliu kiekiu jautrių asmens duomenų arba kai duomenų tvarkymas gali kelti riziką žmonių teisėms ir laisvėms“, – paaiškina advokatų kontoros „Glimstedt“ vyresnioji teisininkė Brigida Bacienė.
Kada reikia atlikti PDAV?
PDAV pirmiausia reikalingas organizacijoms ir įmonėms, kurių veikloje yra tvarkomas didelis kiekis asmens duomenų arba jei net asmens duomenų kiekiai nėra dideli, bet informacija yra labai jautri, todėl jos praradimas arba nutekinimas gali sukelti didelę žalą. Lietuvoje įmonės tvarumą supranta skirtingai nei kitose Baltijos šalyse, didžiausi iššūkiai – didėjančios sąnaudos, rezultatų vertinimas
Valstybinė duomenų apsaugos inspekcija yra patvirtinusi sąrašą asmens duomenų tvarkymo operacijų, kada toks vertinimas privalomas. Tačiau šis sąrašas nėra baigtinis, nes įmonės, atsižvelgdamos į savo veiklos specifiką, gali nuspręsti, kad jos patenka į taikomą sritį pagal kitus kriterijus, pavyzdžiui, pagal duomenų jautrumą.
„PDAV aktualus įvairiems verslams ir organizacijoms. Susirūpinti turi „Fintech“ ar kitos finansines paslaugas teikiančios įmonės, nes dažnos iš jų identifikuoja klientą per nuotolį ir dažniausiai naudoja sistemą, skenuojančią biometrinius duomenis. Organizacijos, kurios vykdo platų vaizdo stebėjimą (pvz., degalinės, saugomos teritorijos), taip pat tiems verslams, kurie įrašinėja pokalbius su klientais (pavyzdžiui, sveikatos priežiūros, valstybinės institucijos, telekomunikacijos, skambučių centrai, klientų aptarnavimo padaliniai). Bendrovės, vykdančios darbuotojo stebėseną (kai darbuotojai filmuojami jų darbo vietoje), arba, pavyzdžiui, įėjimui į patalpas naudojant darbuotojo antspaudus ar veido atpažinimą, stebint jų veiklą įmonės IT sistemose, el. pašte ir kitais panašiais atvejais“, – vardina advokatų kontoros „Glimstedt“ vyresnioji teisininkė Brigida Bacienė.
Taip pat dažnai pasitaiko atvejų, kai PDAV atliekamas norint įsidiegti naujas IT sistemas ir taip patikrinti jų saugumą tiek iš techninės, tiek iš teisinės pusės. Paskelbtas naujausias VVĮ gerosios valdysenos indeksas
Kokias problemas sprendžia PDAV?
Reikia pripažinti, kad poveikio duomenų apsaugai vertinimas suteikia ne tik teisinių ir reguliacinių privalumų, bet ir praktinę naudą organizacijai.
Teisininkė Brigida Bacienė įvardija pagrindinius privalumus:
Privatumo pažeidimų prevencija. PDAV padeda iš anksto numatyti galimus pavojus duomenims ir imtis priemonių jiems išvengti. Tai reiškia, kad organizacijos gali laiku sukurti stipresnes saugumo priemones ir sumažinti riziką, kad duomenys bus pavogti, nutekinti ar neteisėtai naudojami. „Tele2“ skirs dar daugiau dėmesio elektronikos atliekų mažinimui ir vaikų apsaugai internete
Atitiktis teisės aktams. Europos Sąjungos Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad organizacijos vykdytų PDAV, kai tvarkomi asmens duomenys, kurie gali sukelti didelę riziką žmonių teisėms. Nevykdant šių reikalavimų, įmonėms gali būti skirtos baudos.
Pasitikėjimo užtikrinimas. Organizacijos, kurios atsakingai vykdo PDAV, siunčia aiškų signalą klientams, kad jų duomenys yra tvarkomi saugiai ir atsakingai. Tai padeda stiprinti pasitikėjimą tarp įmonės ir vartotojų.
„PDAV nėra tik dar viena techninė procedūra – tai esminis procesas, kuris padeda apsaugoti tiek organizacijas, tiek žmonių privatumą. Jis užtikrina, kad asmens duomenys būtų tvarkomi saugiai, atsakingai ir pagal teisės aktus. Kiekviena organizacija, kuri rimtai žiūri į duomenų apsaugą, turėtų užtikrinti, kad PDAV būtų neatsiejama jų veiklos dalis“, – apibendrina Brigida Bacienė.
Aplinkos rizikų vertinimas ir valdymas šiuolaikiniame versle
Darbo kodekso pertvarka: daugiau laisvės stipresniems, daugiau rizikų silpnesniems?
Vaikų apsauga ar orveliška kontrolė: kas slypi už „Chat Control” reglamento?
Nauja LAT praktika keičia interesų konflikto sampratą darbo santykiuose. Kas rekomenduojama darbdaviams?
Lietuvos Aukščiausiasis Teismas: darbo teisės bylų apžvalga 2024 m.
DORA reglamentas smarkiai paveiks finansų sektorių: nauji kibernetinio saugumo reikalavimai





Naudingos nuorodos:
Padangos
Rateshops
Naudotos knygos
Fejerverkai Kaune
-->Čia gali būti Jūsų nuoroda <--
Reklama
Dirbtinio intelekto (DI) konsultacijų bendrovė „Pertama partners“ paskelbė tyrimą, kuriame teigiama, kad net 95% DI projektų įmonėse patiria nesėkmes, o...
Komentuoja Gintarė Verbickaitė, asociacijos „Unicorns Lithuania“ vadovė Estija jau kartą aplenkė Lietuvą skaitmenizacijos srityje – tapo valstybe, kurioje kone visos...
Barselona kasmet tampa pasaulio skonių sostine – vieta, kur susitinka inovacijos, tendencijos ir ambicingiausi maisto industrijos kūrėjai. Ir būtent čia...
2025-ieji atsinaujinančios energetikos sektoriuje žymėjo lūžį – verslui elektros energijos kaupikliai iš papildomo sprendimo tampa būtinybe. Šią tendenciją atspindi ir...
Kvepalų pasirinkimas dažnai atrodo paprastas: užuodi, patinka, perki. Tačiau po kelių dienų tas pats kvapas nebeveikia taip, kaip tada prie...
Kiekvienas norime namų internetu naudotis nepatirdami jokių ryšio trikdžių – valandų valandas su artimaisiais kalbėtis per „FaceTime“ ar per televizorių...
Pramonės sektoriuje patikimumas, efektyvumas ir ilgaamžiškumas yra vieni svarbiausių kriterijų renkantis technologinius sprendimus. Todėl „Elmo Rietschle“ vardas jau daugelį metų...
Elektros generatoriai tampa vis svarbesniu sprendimu tiek namų ūkiuose, tiek verslo sektoriuje. Elektros tiekimo sutrikimai, darbai atokiose vietovėse ar poreikis...
Bulvių sodinimas atrodo kaip vienas paprasčiausių darbų darže. Įkasi gumbą, užpili žemėmis ir lauki. Bet jei paklaustum kelių skirtingų sodininkų,...