Dažnai užduodami klausimai
Parsisiųsti informacinį lankstinuką
.gif)
Kas yra asmens duomenų tvarkymas?
Asmens duomenų tvarkymas – tai bet kuris automatinis ar neautomatinis asmens duomenų tvarkymo veiksmas ar veiksmai, pavyzdžiui, rinkimas, saugojimas, paieška, naudojimas, perdavimas ar sunaikinimas.
Kas yra asmens duomenys?
Asmens duomenys – tai bet kokia informacija, susijusi su fiziniu asmeniu, kurio tapatybė yra žinoma arba gali būti nustatyta. Asmuo, kurio tapatybė gali būti nustatyta – tai asmuo, kurio tapatybė gali būti nustatyta tiesiogiai ar netiesiogiai, pirmiausiai pagal asmens kodą arba pagal vieną ar kelis to asmens fizinio, fiziologinio, psichologinio, ekonominio, kultūrinio ar socialinio pobūdžio požymius.
Kas yra duomenų valdytojas ir duomenų subjektas?
Duomenų valdytojas – tai Bendrijos institucija ar įstaiga, generalinis direktoratas, skyrius ar bet kuris kitas organizacinis vienetas, kuris vienas ar drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones.Duomenų subjektas – tai fizinis asmuo, kurio asmens duomenis tvarko duomenų valdytojas.
Kodėl duomenų apsaugos principai yra svarbūs?
Duomenų apsaugos principais nustatomos pagrindinės taisyklės, kurių turi laikytis ir kurias turi įgyvendinti kiekvienas duomenų valdytojas tvarkydamas asmens duomenis. Laikantis šių principų asmens duomenys:
- turi būti tvarkomi sąžiningai ir teisėtai;
- turi būti tvarkomi ribotais ir aiškiai nustatytais tikslais;
- turi būti adekvatūs, susiję ir tikslą atitinkančios apimties;
- turi būti tikslūs;
- negali būti saugomi ilgiau, nei būtina;
- turi būti tvarkomi atsižvelgiant į duomenų subjekto teises;
- turi būti tvarkomi saugiai;
- negali būti perduoti tretiesiems asmenims nesilaikant tinkamų apsaugos priemonių.
Kas yra Europos duomenų apsaugos priežiūros pareigūnas ir duomenų apsaugos pareigūnai?
Europos duomenų apsaugos priežiūros pareigūnas yra priežiūros institucija Europos lygiu, atsakinga užtikrinti, kad visos Bendrijos institucijos ir įstaigos gerbtų fizinių asmenų pagrindines teises ir laisves ir visų pirma jų teisę į privatumą. Jį penkerių metų kadencijai skiria Europos Parlamentas ir Taryba, remdamiesi Komisijos parengtu sąrašu.
Europos duomenų apsaugos priežiūros pareigūno (EDAPP) tinklavietė: www.edps.europa.eu
Be to, kiekviena institucija ar įstaiga turi paskirti vieną ar kelis duomenų apsaugos pareigūnus (DAP). DAP užduotis – savarankiškai užtikrinti, kad jų institucijoje ar įstaigoje būtų taikomos reglamento nuostatos ir konsultuoti valdytojus apie tai, kaip įvykdyti jų pareigas, tokiu būdu užtikrinant, kad duomenų tvarkymo veiksmai neturės neigiamos įtakos duomenų subjektų teisėms ir laisvėms. Be to, duomenų apsaugos pareigūnai atsako į Europos duomenų apsaugos pareigūno prašymus ir su juo bendradarbiauja. Paskirtų DAP sąrašas pateikiamas EDAPP tinklavietėje.
Kas yra pranešimas?
Pranešimas – tai išankstinė informacija, kurią duomenų valdytojas suteikia jo institucijos DAP apie visus duomenų tvarkymo veiksmus (atliekamus rankiniu ar elektroniniu būdu), kurių metu naudojami asmens duomenys, pranešant apie atliekamą duomenų tvarkymo veiksmą ir nurodant jo pagrindinius bruožus.
Kas yra duomenų tvarkymo veiksmų registras?
Kiekvienas DAP – taigi, kiekviena institucija – tvarko viešą kiekvienos institucijos vykdomų duomenų tvarkymo veiksmų registrą. Ši teisinė prievolė nustatyta pagal Reglamento 26 straipsnį. Registras grindžiamas duomenų apsaugos pareigūnui pateiktais pranešimais. Siekiant skaidrumo Tarybos DAP registras pateikiamas internete.
Kaip galiu sužinoti, ar Taryba tvarko mano asmens duomenis?
Tuo atveju, jei dirbate Taryboje, akivaizdu, kad ši institucija tvarko jūsų asmens duomenis, kiek tai būtina personalo valdymo ir jūsų kasdienio darbo tikslams. Tuo atveju, jei nesate Tarybos personalo narys, tačiau su šia institucija esate susijęs kitais ryšiais, Taryba gali tvarkyti kai kuriuos su šiais ryšiais susijusius asmens duomenis. Iš esmės, paieškos Tarybos registre funkcija pagal duomenų subjekto kategorijas padės nustatyti faktinį duomenų tvarkymo veiksmą, kuris galėtų būti jums aktualus.
Kieno klausti informacijos apie konkretų tvarkymo veiksmą?
Duomenų valdytojas turi daugiausia informacijos apie jam prižiūrint atliekamų duomenų tvarkymo veiksmų aplinkybes. Todėl informacijos apie konkretų duomenų tvarkymo veiksmą pirmiausia vertėtų klausti duomenų valdytojo, kuris jums turėtų suteikti būtiną informaciją ir kuris yra įpareigotas užtikrinti galimybes duomenų subjektams veiksmingai naudotis savo teisėmis. Be to, galite kreiptis į DAP ir prašyti tirti tiesiogiai su jo uždaviniais susijusius klausimus ir įvykius (taip pat žr. „Teisės aktai“).
Kaip nustatyti duomenų valdytoją?
Duomenų tvarkymo veiksmą atliekančio administracinio padalinio vadovai paprastai yra duomenų valdytojai. Juos galima nesunkiai nustatyti pagal registrą, kuriame nurodyta už kiekvieną duomenų tvarkymo veiksmą atsakingo duomenų valdytojo tapatybė ir pateikiama kontaktinė informacija. Be to, kilus sunkumams, DAP gali jums padėti susisiekti su atitinkamu duomenų valdytoju ar gauti būtinos informacijos.
Kokios mano, kaip duomenų subjekto, teisės?
Duomenų subjektai visų pirma turi teisę gauti informaciją apie su jais susijusį atliekamą duomenų tvarkymo veiksmą ir jo pagrindinius bruožus.Be to, duomenų subjektai turi teisę gauti informaciją apie tvarkomus duomenis ir siekti, kad duomenų valdytojas nedelsiant ištaisytų netikslius ar neišsamius asmens duomenis.
Tam tikromis aplinkybėmis duomenų subjektai taip pat gali prašyti duomenų valdytojo suteikti galimybę pasinaudoti tam tikromis konkretesnėmis teisėmis, pavyzdžiui, blokuoti duomenis ar juos ištrinti.
Tarybos įgyvendinimo taisyklių dėl duomenų apsaugos 5 skirsnyje nustatyta naudojimosi tokiomis teisėmis tvarka.Prašymus galima pateikti naudojantis DAP turima forma.Norėdami gauti reikiamą formą, kreipkitės į DAP biurą, nurodydami pageidautiną kalbą.
Nepriklausomai nuo to, bet kuriuo metu galite pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui. Išsamesnė informacija pateikiama EDAPP tinklavietėje: www.edps.europa.eu