SlideShare ist ein Scribd-Unternehmen logo
1 von 18
DATU AIZSARDZĪBAS SPECIĀLISTS
(DPO)
Arnis Puksts, Fizisko personu datu aizsardzības speciālists,
Latvijas sertificēto personas datu aizsardzības speciālistu asociācijas
līdzpriekšsēdētājs
Rīgā, 2017.gada 26.aprīlī
DIENAS JAUTĀJUMS!
Kāds šajā vasarā būs laiks?
•Karsts (labs)?
•Auksts (slikts)?
 2
SATURS
•Kas ir DPO?
•Kad vajag DPO?
•Kādi ir DPO pienākumi?
•Racionāla rīcība 2017.gadā...
3
KAS IR FIZISKO PERSONU DATU
AIZSARDZĪBAS SPECIĀLISTS?
•Atbilstoša izglītība;
•Apmācība;
•Nokārtots pārbaudījums!
• Sertifikāta atjaunošana – regulāra jaunu zināšanu apguve...
4
«WANNABE» DPO’S
• 2008.gada 5.februāra Ministru kabineta
noteikumi Nr.80 "Personas datu aizsardzības
speciālista apmācību kārtība"
• www.dvi.gov.lv:
ReģistrācijaPersonas datu
aizsardzības speciālisti...
5
IZMAIŅAS!
•Atcelts reģistrācijas pienākums!
•Obligāts DPO (ne visos gadījumos);
•DPO obligāts arī apstrādātājam
(personas datu operatoram);
•Ja konkrētajā situācijā DPO ir
obligāts – par iecelšanu jāpaziņo!
6
ĪSTAIS DIENAS JAUTĀJUMS!
• Vai (mums) vajag DPO?
7
KAD DPO IR OBLIGĀTS?
• Regulas prasība:
• Publiskais sektors (izņemot tiesas);
• Pamatdarbība saistīta ar profilēšanu;
• Apstrādā īpašo kategoriju (sensitīvos)
datus;
• Veselais saprāts: Ja 100% nezini, ka
nevajag – tātad, vajag!
8
PROFILĒŠANA
• GDPR, 37.pants – «pamata darbība»?
• Var mēģināt vērtēt:
• Kāda ir datu apstrādes nozīme pamata
darbībā?
• Vai bez datu apstrādes pamata darbība
faktiski nav iespējama?
9
KAS IR PROFILĒŠANA
• Datu subjektu novērošana, faktu ievākšana,
kas kalpo par pamatu pieņemt jebkādu
lēmumu (t.sk., sniegt individuālu piedāvājumu)
par šo datu subjektu.
• Kritēriji:
• Regularitāte;
• Algoritms;
• Būtiskā veidā saistīts ar organizācijas darbību.
10
ĪPAŠO KATEGORIJU DATU APSTRĀDE
UN PROFILĒŠANA
• GDPR, 37.pants – «plašā mērogā»?
• Cik daudz riekstu veido kaudzi?
• Objektīvi var mēģināt izvērtēt:
• Datu subjektu skaitu kā proporciju no
reģionālās vai lielākas ģeogrāfiskas
vienības populācijas;
• Apstrādāto datu eventuālo ietekmi uz datu
subjektu.
11
NE VISS IR VIENNOZĪMĪGI...
• GDPR, 37.pants, 1.punkts, c) apakšpunkts:
«... pārziņa vai apstrādātāja pamatdarbības
ietver īpašo kategoriju datu saskaņā ar 9.
pantu un 10. pantā minēto personas datu par
sodāmību un pārkāpumiem apstrādi plašā
mērogā.»
12
vai
DPO
• Funkcionāli: Pilnīga neatkarība – darbojas saskaņā
ar normatīvajiem aktiem;
• Institucionāli: Pakļauts augstākai vadībai;
• Formāli: Var būt darbinieks vai ārpakalpojumu
sniedzējs. Abos gadījumos – rakstveida līgums ir
obligāts...
• Praktiski: Nedrīkst pildīt jebkādus papildus
pienākumus, ja pastāv risks, ka nonāks interešu
konfliktā (piemēram – nevar būt jurists, IT, mārketinga
darbinieks u.tml.);
13
DPO FUNKCIJAS
(KO DPO OBLIGĀTI DARA?)
«Lokālā Datu valsts inspekcija»:
•Kontaktpunkts (DS, DVI);
•Uzraudzīt, vai pārzinis ievēro
GDPR;
•Konsultēt/apmācīt...
14
DPO FUNKCIJAS
(KO DPO VAR DARĪT?)
• Pakalpojumu līgums vai amata apraksts var
paredzēt:
• Datu apstrādes mērķu reģistra uzturēšana;
• Atbalsta sniegšana atbilstības novērtējuma
veikšanas procesā un tālākā uzturēšanā;
• Ieteikumu sniegšana, kādus organizatoriskos
un tehniskos līdzekļus ieviest konkrētā
situācijā.
15
ĪSTS VAI PSEIDO DPO?
• Tikai tad, ja DPO statuss (paša DPO un
līguma nosacījumi) atbilst prasībām,
pārzinis (apstrādātājs) ir izpildījuši
obligāto prasību!
• Ja DPO ir ar statusu «konsultants», tad
DPO nav iecelts!
16
KO TAGAD DARĪT?
(RACIONĀLĀ RĪCĪBA)
• Pārzinis (arī personas datu operators):
• Ja ir uzreiz skaidrs, ka DPO vajag – sāk meklēt vai audzināt!
• Ja nav skaidrs, tad patstāvīgi vai ar personas datu
aizsardzības speciālista palīdzību veic pilnīgu savas
darbības izvērtējumu, iegūstot atbildi uz jautājumu: «Vai
mums 100% nevajag DPO?»
• Persona, kas vēlas būt DPO (un ir ar IT vai juridisko augstāko
izglītību):
• 2017.gada vasarā mācās;
• 2017.gada rudenī noliek obligāto eksāmenu un iegūst
statusu!
17
PALDIES PAR UZMANĪBU!
Kontakti:
Epasts: arnis.puksts@gmail.com
Mobilais tālrunis: (+371) 29235250
18

Weitere ähnliche Inhalte

Andere mochten auch (14)

Fma informative issue77 baxafra armor
Fma informative issue77 baxafra armorFma informative issue77 baxafra armor
Fma informative issue77 baxafra armor
 
Fma informative issue42 baxafra armor
Fma informative issue42 baxafra armorFma informative issue42 baxafra armor
Fma informative issue42 baxafra armor
 
Fma informative issue66 baxafra armor
Fma informative issue66  baxafra armorFma informative issue66  baxafra armor
Fma informative issue66 baxafra armor
 
Tennis and Arnis
Tennis and ArnisTennis and Arnis
Tennis and Arnis
 
Arnis
ArnisArnis
Arnis
 
Pe (arnis 7)
Pe (arnis 7)Pe (arnis 7)
Pe (arnis 7)
 
Arnis
ArnisArnis
Arnis
 
Special edition dekiti-tirsia-siradas(1)
Special edition dekiti-tirsia-siradas(1)Special edition dekiti-tirsia-siradas(1)
Special edition dekiti-tirsia-siradas(1)
 
Conditioning for Mixed Martial Arts (MMA)
Conditioning for Mixed Martial Arts (MMA)Conditioning for Mixed Martial Arts (MMA)
Conditioning for Mixed Martial Arts (MMA)
 
Boxing for mma
Boxing for mmaBoxing for mma
Boxing for mma
 
Arnis ppt
Arnis pptArnis ppt
Arnis ppt
 
Striking techniques
Striking techniquesStriking techniques
Striking techniques
 
Arnis (DUAL SPORTS) - Grade 7
Arnis (DUAL SPORTS) - Grade 7Arnis (DUAL SPORTS) - Grade 7
Arnis (DUAL SPORTS) - Grade 7
 
K TO 12 GRADE 7 LEARNING MODULE IN PHYSICAL EDUCATION (Q3-Q4)
K TO 12 GRADE 7 LEARNING MODULE IN PHYSICAL EDUCATION (Q3-Q4)K TO 12 GRADE 7 LEARNING MODULE IN PHYSICAL EDUCATION (Q3-Q4)
K TO 12 GRADE 7 LEARNING MODULE IN PHYSICAL EDUCATION (Q3-Q4)
 

Mehr von Andris Soroka

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Andris Soroka
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Andris Soroka
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Andris Soroka
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Andris Soroka
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Andris Soroka
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Andris Soroka
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Andris Soroka
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Andris Soroka
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Andris Soroka
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Andris Soroka
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Andris Soroka
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)Andris Soroka
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016Andris Soroka
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiAndris Soroka
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"Andris Soroka
 
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējumsDigitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējumsAndris Soroka
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDAAndris Soroka
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Andris Soroka
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016Andris Soroka
 

Mehr von Andris Soroka (20)

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
 
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējumsDigitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums
Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDA
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
 

Digitala Era 2017 - LSPDSA - Arnis Puksts - Datu aizsardzības speciālists (DPO)

  • 1. DATU AIZSARDZĪBAS SPECIĀLISTS (DPO) Arnis Puksts, Fizisko personu datu aizsardzības speciālists, Latvijas sertificēto personas datu aizsardzības speciālistu asociācijas līdzpriekšsēdētājs Rīgā, 2017.gada 26.aprīlī
  • 2. DIENAS JAUTĀJUMS! Kāds šajā vasarā būs laiks? •Karsts (labs)? •Auksts (slikts)?  2
  • 3. SATURS •Kas ir DPO? •Kad vajag DPO? •Kādi ir DPO pienākumi? •Racionāla rīcība 2017.gadā... 3
  • 4. KAS IR FIZISKO PERSONU DATU AIZSARDZĪBAS SPECIĀLISTS? •Atbilstoša izglītība; •Apmācība; •Nokārtots pārbaudījums! • Sertifikāta atjaunošana – regulāra jaunu zināšanu apguve... 4
  • 5. «WANNABE» DPO’S • 2008.gada 5.februāra Ministru kabineta noteikumi Nr.80 "Personas datu aizsardzības speciālista apmācību kārtība" • www.dvi.gov.lv: ReģistrācijaPersonas datu aizsardzības speciālisti... 5
  • 6. IZMAIŅAS! •Atcelts reģistrācijas pienākums! •Obligāts DPO (ne visos gadījumos); •DPO obligāts arī apstrādātājam (personas datu operatoram); •Ja konkrētajā situācijā DPO ir obligāts – par iecelšanu jāpaziņo! 6
  • 7. ĪSTAIS DIENAS JAUTĀJUMS! • Vai (mums) vajag DPO? 7
  • 8. KAD DPO IR OBLIGĀTS? • Regulas prasība: • Publiskais sektors (izņemot tiesas); • Pamatdarbība saistīta ar profilēšanu; • Apstrādā īpašo kategoriju (sensitīvos) datus; • Veselais saprāts: Ja 100% nezini, ka nevajag – tātad, vajag! 8
  • 9. PROFILĒŠANA • GDPR, 37.pants – «pamata darbība»? • Var mēģināt vērtēt: • Kāda ir datu apstrādes nozīme pamata darbībā? • Vai bez datu apstrādes pamata darbība faktiski nav iespējama? 9
  • 10. KAS IR PROFILĒŠANA • Datu subjektu novērošana, faktu ievākšana, kas kalpo par pamatu pieņemt jebkādu lēmumu (t.sk., sniegt individuālu piedāvājumu) par šo datu subjektu. • Kritēriji: • Regularitāte; • Algoritms; • Būtiskā veidā saistīts ar organizācijas darbību. 10
  • 11. ĪPAŠO KATEGORIJU DATU APSTRĀDE UN PROFILĒŠANA • GDPR, 37.pants – «plašā mērogā»? • Cik daudz riekstu veido kaudzi? • Objektīvi var mēģināt izvērtēt: • Datu subjektu skaitu kā proporciju no reģionālās vai lielākas ģeogrāfiskas vienības populācijas; • Apstrādāto datu eventuālo ietekmi uz datu subjektu. 11
  • 12. NE VISS IR VIENNOZĪMĪGI... • GDPR, 37.pants, 1.punkts, c) apakšpunkts: «... pārziņa vai apstrādātāja pamatdarbības ietver īpašo kategoriju datu saskaņā ar 9. pantu un 10. pantā minēto personas datu par sodāmību un pārkāpumiem apstrādi plašā mērogā.» 12 vai
  • 13. DPO • Funkcionāli: Pilnīga neatkarība – darbojas saskaņā ar normatīvajiem aktiem; • Institucionāli: Pakļauts augstākai vadībai; • Formāli: Var būt darbinieks vai ārpakalpojumu sniedzējs. Abos gadījumos – rakstveida līgums ir obligāts... • Praktiski: Nedrīkst pildīt jebkādus papildus pienākumus, ja pastāv risks, ka nonāks interešu konfliktā (piemēram – nevar būt jurists, IT, mārketinga darbinieks u.tml.); 13
  • 14. DPO FUNKCIJAS (KO DPO OBLIGĀTI DARA?) «Lokālā Datu valsts inspekcija»: •Kontaktpunkts (DS, DVI); •Uzraudzīt, vai pārzinis ievēro GDPR; •Konsultēt/apmācīt... 14
  • 15. DPO FUNKCIJAS (KO DPO VAR DARĪT?) • Pakalpojumu līgums vai amata apraksts var paredzēt: • Datu apstrādes mērķu reģistra uzturēšana; • Atbalsta sniegšana atbilstības novērtējuma veikšanas procesā un tālākā uzturēšanā; • Ieteikumu sniegšana, kādus organizatoriskos un tehniskos līdzekļus ieviest konkrētā situācijā. 15
  • 16. ĪSTS VAI PSEIDO DPO? • Tikai tad, ja DPO statuss (paša DPO un līguma nosacījumi) atbilst prasībām, pārzinis (apstrādātājs) ir izpildījuši obligāto prasību! • Ja DPO ir ar statusu «konsultants», tad DPO nav iecelts! 16
  • 17. KO TAGAD DARĪT? (RACIONĀLĀ RĪCĪBA) • Pārzinis (arī personas datu operators): • Ja ir uzreiz skaidrs, ka DPO vajag – sāk meklēt vai audzināt! • Ja nav skaidrs, tad patstāvīgi vai ar personas datu aizsardzības speciālista palīdzību veic pilnīgu savas darbības izvērtējumu, iegūstot atbildi uz jautājumu: «Vai mums 100% nevajag DPO?» • Persona, kas vēlas būt DPO (un ir ar IT vai juridisko augstāko izglītību): • 2017.gada vasarā mācās; • 2017.gada rudenī noliek obligāto eksāmenu un iegūst statusu! 17
  • 18. PALDIES PAR UZMANĪBU! Kontakti: Epasts: arnis.puksts@gmail.com Mobilais tālrunis: (+371) 29235250 18