SlideShare ist ein Scribd-Unternehmen logo
1 von 19
Downloaden Sie, um offline zu lesen
Datu aizsardzības
ĀBECE
Iesaistīto personu statusu
noteikšanas problemātika un sekas
Agnese Boboviča
personas datu aizsardzības speciāliste
CIPP/E
Kapēc tas viss:
* Lai personas datu aizsardzība visā Savienībā būtu efektīva,
nepieciešams stiprināt un sīki noteikt datu subjektu tiesības un to
personu pienākumus, kas apstrādā personas datus un nosaka to
apstrādi, kā arī nepieciešams piešķirt arī atbilstošas pilnvaras
uzraudzīt un nodrošināt personas datu aizsardzības noteikumu
ievērošanu un noteikt atbilstošas sankcijas par pārkāpumiem
dalībvalstīs.
* Lai izvairītos no likuma apiešanas nopietna riska radīšanas, fizisku
personu aizsardzībai vajadzētu būt tehnoloģiski neitrālai un tai
nevajadzētu būt atkarīgai no izmantotajiem paņēmieniem.
Pārzinis
Apstrādātājs (operators)
Datu saņēmējs
Trešā persona Datu valsts inspekcija
Uzņēmums
Uzņēmuma grupa
Sabiedriskā organizācija
Pārstāvis
Vienkārši sadarbības partneris
Pakalpojuma sniedzējs
man taču nav žēl pateikt…ja man paprasa
Pārzinis
Apstrādātājs (operators)
Datu saņēmējs
Trešā persona Datu valsts inspekcija
Uzņēmums
Uzņēmuma grupa
Sabiedriskā organizācija
Pārstāvis
Vienkārši sadarbības partneris
Pakalpojuma sniedzējs
man taču nav žēl pateikt…ja man paprasa
Pārzinis
Apstrādātājs (operators)
Datu saņēmējs
Trešā persona Datu valsts inspekcija
Uzņēmums
Uzņēmuma grupa
Sabiedriskā organizācija
Pārstāvis
Vienkārši sadarbības partneris
Pakalpojuma sniedzējs
man taču nav žēl pateikt…ja man paprasa
Pārzinis
Apstrādātājs (operators)
Datu saņēmējs
Trešā persona Datu valsts inspekcija
Uzņēmums
Uzņēmuma grupa
Sabiedriskā organizācija
Pārstāvis
Vienkārši sadarbības partneris
Pakalpojuma sniedzējs
man taču nav žēl pateikt…ja man paprasa
PĀRZINIS
… ir fiziska vai juridiska
persona, publiska iestāde,
aģentūra vai cita struktūra, kas
viena pati vai kopīgi ar citām
nosaka personas datu apstrādes
nolūkus un līdzekļus
NOSAKA:
! ir sekas faktiskajam apstāklim, ka tiek
apstrādāti personas dati;
! normatīvie akti uzliek “uzdevumu”;
! izriet no netiešas kompetences;
! izriet no faktiskās ietekmes;
!Līgumiskās attiecības nav noteicošās…
NOLŪKS (kādēļ) - sagaidāms iznākums,
kas ir plānots vai kas virza plānotās
darbības;
LĪDZEKĻI (kā) - veids, kā panāk
rezultātu vai sasniedz mērķi.
Pārziņa UZDEVUMS:
Ņemot vērā apstrādes raksturu, apmēru, kontekstu
un nolūkus, kā arī dažādas iespējamības un
nopietnības pakāpes riskus attiecībā uz fizisku
personu tiesībām un brīvībām, pārzinis īsteno
atbilstošus tehniskus un organizatoriskus
pasākumus, lai nodrošinātu un spētu uzskatāmi
parādīt, ka apstrāde notiek saskaņā ar šo regulu. Ja
nepieciešams, minētos pasākumus pārskata un
atjaunina.
APSTRĀDĀTĀJS (OPERATORS)
…ir fiziska vai juridiska
persona, publiska iestāde,
aģentūra vai cita struktūra,
kura pārziņa vārdā apstrādā
personas datus
Pārziņa UZDEVUMS:
…pārzinis izmanto tikai tādus apstrādātājus, kas
sniedz pietiekamas garantijas, ka tiks īstenoti
atbilstoši tehniskie un organizatoriskie pasākumi
tādā veidā, ka apstrādē tiks ievērotas šīs regulas
prasības un tiks nodrošināta datu subjekta tiesību
aizsardzība.
Apstrādi, ko veic apstrādātājs, reglamentē ar līgumu
vai ar citu juridisku aktu saskaņā ar Savienības vai
dalībvalsts tiesību aktiem, kas ir saistošs
apstrādātājam un pārzinim un kurā norāda līguma
priekšmetu un apstrādes ilgumu, apstrādes raksturu
un nolūku, personas datu veidu un datu subjektu
kategorijas un pārziņa pienākumus un tiesības.
! ja apstrādātājs pārkāpj regulu, nosakot apstrādes
nolūkus un līdzekļus, apstrādātāju uzskata par
pārzini attiecībā uz minēto apstrādi.
Pārzinis Apstrādātājs
Pārzinis
Apstrādātājs Pārzinis
Pārziņa UZDEVUMS:
… Pārzinis ir atbildīgs par atbilstību datu apstrādes
principiem un var to uzskatāmi parādīt.
Principi:
! likumīgums, godprātība un pārredzamība;
! nolūka ierobežojumi;
!datu minimizēšana;
! precizitāte;
! glabāšanas ierobežojums;
! integritāte un konfidencialitāte.
! pārkāpuma būtību, smagumu un ilgumu, ņemot vērā attiecīgo datu
apstrādes veidu, apmēru vai nolūku, kā arī ietekmēto datu subjektu
skaitu un tiem nodarītā kaitējuma apmēru;
! to, vai pārkāpums izdarīts tīši vai neuzmanības dēļ;
! jebkādu pārziņa vai apstrādātāja rīcību, lai mazinātu kaitējumu, kas
nodarīts datu subjektiem;
! pārziņa vai apstrādātāja atbildības līmeni, ņemot vērā tehniskos un
organizatoriskos pasākumiem,
! jebkādus attiecīgus pārziņa vai apstrādātāja iepriekšējus
pārkāpumus;
! sadarbības pakāpi ar uzraudzības iestādi, lai atlīdzinātu pārkāpumu
un mazinātu tā iespējamās nelabvēlīgās sekas;
! to, kādu kategoriju personas datus ietekmējis pārkāpums;
Sekas - (iespējamais) pārkāpums
! veidu, kādā par pārkāpumu uzzināja uzraudzības iestāde, jo īpaši to,
vai pārzinis vai apstrādātājs ir ziņojis par pārkāpumu, un šādā
gadījumā – kādā apjomā;
! ja obligātie pasākumi iepriekš par šo pašu priekšmetu jau ir tikuši
vērsti pret attiecīgo pārzini vai apstrādātāju, kā minētie pasākumi ir
tikuši pildīti;
! apstiprināto rīcības kodeksu ievērošanu vai apstiprināto sertifikācijas
mehānismu ievērošanu;
! jebkādu citu pastiprinošu vai mīkstinošu apstākli, kas piemērojams
lietas apstākļiem, piemēram, no pārkāpuma tieši vai netieši gūti
finansiālie labumi vai novērsti zaudējumi.
Sekas - (iespējamais) pārkāpums
Lai Jums veicas datu
aizsardzības “džungļos”
Agnese Boboviča
personas datu aizsardzības
speciāliste
CIPP/E
www.datuaizsardziba.lv
Twitter: @datuaizsardziba.lv
info@datuaizsardziba.lv

Weitere ähnliche Inhalte

Mehr von Andris Soroka

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Andris Soroka
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Andris Soroka
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Andris Soroka
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Andris Soroka
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Andris Soroka
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Andris Soroka
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Andris Soroka
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Andris Soroka
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Andris Soroka
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Andris Soroka
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Andris Soroka
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)Andris Soroka
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016Andris Soroka
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiAndris Soroka
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"Andris Soroka
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDAAndris Soroka
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Andris Soroka
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016Andris Soroka
 

Mehr von Andris Soroka (20)

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDA
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
 

Digitala Era 2017 - DatuAizsardziba.LV - Agnese Boboviča - Datu aizsardzības ĀBECE

  • 1. Datu aizsardzības ĀBECE Iesaistīto personu statusu noteikšanas problemātika un sekas Agnese Boboviča personas datu aizsardzības speciāliste CIPP/E
  • 2. Kapēc tas viss: * Lai personas datu aizsardzība visā Savienībā būtu efektīva, nepieciešams stiprināt un sīki noteikt datu subjektu tiesības un to personu pienākumus, kas apstrādā personas datus un nosaka to apstrādi, kā arī nepieciešams piešķirt arī atbilstošas pilnvaras uzraudzīt un nodrošināt personas datu aizsardzības noteikumu ievērošanu un noteikt atbilstošas sankcijas par pārkāpumiem dalībvalstīs. * Lai izvairītos no likuma apiešanas nopietna riska radīšanas, fizisku personu aizsardzībai vajadzētu būt tehnoloģiski neitrālai un tai nevajadzētu būt atkarīgai no izmantotajiem paņēmieniem.
  • 3. Pārzinis Apstrādātājs (operators) Datu saņēmējs Trešā persona Datu valsts inspekcija Uzņēmums Uzņēmuma grupa Sabiedriskā organizācija Pārstāvis Vienkārši sadarbības partneris Pakalpojuma sniedzējs man taču nav žēl pateikt…ja man paprasa
  • 4. Pārzinis Apstrādātājs (operators) Datu saņēmējs Trešā persona Datu valsts inspekcija Uzņēmums Uzņēmuma grupa Sabiedriskā organizācija Pārstāvis Vienkārši sadarbības partneris Pakalpojuma sniedzējs man taču nav žēl pateikt…ja man paprasa
  • 5. Pārzinis Apstrādātājs (operators) Datu saņēmējs Trešā persona Datu valsts inspekcija Uzņēmums Uzņēmuma grupa Sabiedriskā organizācija Pārstāvis Vienkārši sadarbības partneris Pakalpojuma sniedzējs man taču nav žēl pateikt…ja man paprasa
  • 6. Pārzinis Apstrādātājs (operators) Datu saņēmējs Trešā persona Datu valsts inspekcija Uzņēmums Uzņēmuma grupa Sabiedriskā organizācija Pārstāvis Vienkārši sadarbības partneris Pakalpojuma sniedzējs man taču nav žēl pateikt…ja man paprasa
  • 7. PĀRZINIS … ir fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas viena pati vai kopīgi ar citām nosaka personas datu apstrādes nolūkus un līdzekļus
  • 8. NOSAKA: ! ir sekas faktiskajam apstāklim, ka tiek apstrādāti personas dati; ! normatīvie akti uzliek “uzdevumu”; ! izriet no netiešas kompetences; ! izriet no faktiskās ietekmes; !Līgumiskās attiecības nav noteicošās…
  • 9. NOLŪKS (kādēļ) - sagaidāms iznākums, kas ir plānots vai kas virza plānotās darbības; LĪDZEKĻI (kā) - veids, kā panāk rezultātu vai sasniedz mērķi.
  • 10. Pārziņa UZDEVUMS: Ņemot vērā apstrādes raksturu, apmēru, kontekstu un nolūkus, kā arī dažādas iespējamības un nopietnības pakāpes riskus attiecībā uz fizisku personu tiesībām un brīvībām, pārzinis īsteno atbilstošus tehniskus un organizatoriskus pasākumus, lai nodrošinātu un spētu uzskatāmi parādīt, ka apstrāde notiek saskaņā ar šo regulu. Ja nepieciešams, minētos pasākumus pārskata un atjaunina.
  • 11. APSTRĀDĀTĀJS (OPERATORS) …ir fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kura pārziņa vārdā apstrādā personas datus
  • 12. Pārziņa UZDEVUMS: …pārzinis izmanto tikai tādus apstrādātājus, kas sniedz pietiekamas garantijas, ka tiks īstenoti atbilstoši tehniskie un organizatoriskie pasākumi tādā veidā, ka apstrādē tiks ievērotas šīs regulas prasības un tiks nodrošināta datu subjekta tiesību aizsardzība.
  • 13. Apstrādi, ko veic apstrādātājs, reglamentē ar līgumu vai ar citu juridisku aktu saskaņā ar Savienības vai dalībvalsts tiesību aktiem, kas ir saistošs apstrādātājam un pārzinim un kurā norāda līguma priekšmetu un apstrādes ilgumu, apstrādes raksturu un nolūku, personas datu veidu un datu subjektu kategorijas un pārziņa pienākumus un tiesības.
  • 14. ! ja apstrādātājs pārkāpj regulu, nosakot apstrādes nolūkus un līdzekļus, apstrādātāju uzskata par pārzini attiecībā uz minēto apstrādi. Pārzinis Apstrādātājs
  • 16. Pārziņa UZDEVUMS: … Pārzinis ir atbildīgs par atbilstību datu apstrādes principiem un var to uzskatāmi parādīt. Principi: ! likumīgums, godprātība un pārredzamība; ! nolūka ierobežojumi; !datu minimizēšana; ! precizitāte; ! glabāšanas ierobežojums; ! integritāte un konfidencialitāte.
  • 17. ! pārkāpuma būtību, smagumu un ilgumu, ņemot vērā attiecīgo datu apstrādes veidu, apmēru vai nolūku, kā arī ietekmēto datu subjektu skaitu un tiem nodarītā kaitējuma apmēru; ! to, vai pārkāpums izdarīts tīši vai neuzmanības dēļ; ! jebkādu pārziņa vai apstrādātāja rīcību, lai mazinātu kaitējumu, kas nodarīts datu subjektiem; ! pārziņa vai apstrādātāja atbildības līmeni, ņemot vērā tehniskos un organizatoriskos pasākumiem, ! jebkādus attiecīgus pārziņa vai apstrādātāja iepriekšējus pārkāpumus; ! sadarbības pakāpi ar uzraudzības iestādi, lai atlīdzinātu pārkāpumu un mazinātu tā iespējamās nelabvēlīgās sekas; ! to, kādu kategoriju personas datus ietekmējis pārkāpums; Sekas - (iespējamais) pārkāpums
  • 18. ! veidu, kādā par pārkāpumu uzzināja uzraudzības iestāde, jo īpaši to, vai pārzinis vai apstrādātājs ir ziņojis par pārkāpumu, un šādā gadījumā – kādā apjomā; ! ja obligātie pasākumi iepriekš par šo pašu priekšmetu jau ir tikuši vērsti pret attiecīgo pārzini vai apstrādātāju, kā minētie pasākumi ir tikuši pildīti; ! apstiprināto rīcības kodeksu ievērošanu vai apstiprināto sertifikācijas mehānismu ievērošanu; ! jebkādu citu pastiprinošu vai mīkstinošu apstākli, kas piemērojams lietas apstākļiem, piemēram, no pārkāpuma tieši vai netieši gūti finansiālie labumi vai novērsti zaudējumi. Sekas - (iespējamais) pārkāpums
  • 19. Lai Jums veicas datu aizsardzības “džungļos” Agnese Boboviča personas datu aizsardzības speciāliste CIPP/E www.datuaizsardziba.lv Twitter: @datuaizsardziba.lv info@datuaizsardziba.lv