Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

UI Text Box
sizemedium

Valstybinė duomenų apsaugos inspekcija (toliau - VDAI) atnaujino šių metų pradžioje skelbtą prevencinių patikrinimų planą. Minėtame plane VDAI skelbė apie planus tikrinti didžiuosius šalies bankus (AB SEB banką, "Swedbank", AB "Šiaulių bankas"), mokėjimų inicijavimo įstaigas (NEO finance AB) bei kredito unijas (Šeimos kredito unija, Trakų kredito unija ir kt.). Atsižvelgdama į tai, kad dėl asmens duomenų tvarkymo pokyčių, aktualijų ar teisinio reguliavimo pasikeitimų minėtas planas gali būti koreguojamas, VDAI atsisakė planų vykdyti finansų įstaigų tikrinimų dėl asmens duomenų teikiant mokėjimo inicijavimo paslaugą apimties. Kokios priežastys tai lėmė ir ar tikrai finansų įstaigos gali atsipūsti? Apie tai supažindina Duomenų apsaugos pareigūnas Allaw.

Kokios priežastys lėmė VDAI patikrinimų plano atnaujinimą?


Kaip nurodoma VDAI pranešime, atsižvelgiant į tai, kad Europos Sąjungos valstybės narės turi pareigą nuosekliai taikyti Bendrąjį duomenų apsaugos reglamentą 2016/679 (toliau - BDAR) ir užtikrinti vienodą asmens duomenų apsaugos lygį, taip pat į tai, kad viešosios konsultacijos dėl Europos duomenų apsaugos valdybos (toliau - EDAV) Gairių 2020/06 dėl Antrosios mokėjimo paslaugų direktyvos (PSD2) ir BDAR  santykio nėra baigtosVDAI nusprendė bankų, kredito unijų ir kitų mokėjimų inicijavimo įstaigų tikrinimą atidėti kitiems metams.

Minėtas finansų įstaigas planuota tikrinti asmens duomenų teikiant mokėjimo inicijavimo paslaugą apimties kontekste VDAI Priežiūros ir Informacinių technologijų skyriui atliekant tikrinimą susirašinėjimo būdu bei vietoje. Tikėtina, kad tikslesnis tikrinimų laikotarpis bus numatytas VDAI patikrinimų plane, skirtame 2021 m., kuris paprastai skelbiamas sausio - vasario mėnesiais.

Kaip įstaigos gali pasiruošti tikrinimui jau dabar?


Kaip ir minėta, tai, kad VDAI finansų įstaigų netikrins šiais metais dar nereiškia, kad jos nebus tikrinamos įsigaliojus minėtai EDAV gairėms 2020/06 dėl Antrosios mokėjimo paslaugų direktyvos (PSD2) ir BDAR santykio. Minėtos gairės šiuo metu yra pateiktos viešosioms konsultacijoms ir nuomonę dėl jų galima teikti iki šių metų rugsėjo 16 d. Nuomones jau yra pateikusios Vokietijos, Austrijos, Belgijos verslo asociacijos.

2020/06 EDAV gairėse nurodoma, kad tvarkomų asmens duomenų apimtis mokėjimų inicijavimo paslaugų kontekste yra nulemta pagrindinio ir abiejų šalių suprantamo sutartimi nustatyto tikslo.  Pagrindinis principas, kad turi būti tvarkomi tik tie asmens duomenys, kurie yra būtini finansinių paslaugų teikimui. Gairėse pabrėžiama, kad kai ne visi mokėjimo sąskaitos duomenys yra būtini teikti paslaugoms (pvz., transakcijos charakteristikos), todėl aktualių duomenų kategorijų parinkimas turi būti įvykdytas dar prieš surenkant asmens duomenis. Be to, kad turi būti tvarkoma kiek įmanoma mažiau asmens duomenų, gairės atkreipia dėmesį, kad finansų įstaigos taip pat turi nepamiršti apie ribotus asmens duomenų saugojimo laikotarpius ir nesaugoti duomenų daugiau nei būtina.

Todėl finansų įstaigoms rekomenduotina išanalizuoti minėtas EDAV gaires ir taip pat:


UI Text Box
sizemedium
typenote

Finansų įstaigoms rekomenduotina išanalizuoti minėtas EDAV gaires ir taip pat:

1) audituoti jų tvarkomus asmens duomenis ir nustatyti, ar pakankamai užtikrinamas duomenų kiekio mažinimo bei kiti BDAR 5 str. įtvirtinti principai;

2) įsitikinti, kad taikomos ir dokumentuotos tinkamos ir rizikas atitinkančios asmens duomenų saugumo priemonės;

3) įsitikinti, kad tvarkomi asmens duomenys, jų tvarkymo tikslai ir kita BDAR 30 str. numatyta informacija yra dokumentuota įstaigos duomenų tvarkymo veiklos įrašuose;

4) įsitikinti, kad įstaigos atliekami duomenų tvarkymo procesai aprašyti įstaigos asmens duomenų tvarkymo taisyklėse / politikoje.

Kuo įstaigai gali baigtis patikrinimas?


Vadovaujantis VDAI vykdomų tyrimų ir (ar) patikrinimų taisyklėmis, (1) atlikusi patikrinimą VDAI patikrinimo rezultatus paprastai įformina tikrinimo ataskaita, kurioje nurodo faktinius tikrinimo rezultatus ir įrodymus  bei nustatytus pažeidimus. Atlikusi patikrinimą ir nustačiusi pažeidimų VDAI gali pradėti baudų skyrimo procedūrą, skirti įspėjimą arba nurodymą, pareikšti papeikimą.


UI Text Box
sizemedium
typetip

Tinkamai pasirengti patikrinimui galite užsisakę paslaugą Duomenų apsaugos pareigūnas Allaw. Kartu gausite prisijungimą prie BDAR atitikties portalo, kuris padės greitai nustatyti atitikties būklę įstaigoje ir akimirksniu pamatyti taisytinas vietas bei jas ištaisyti.

Atlikusi sektoriaus patikrinimus, paprastai VDAI parengia ir viešai paskelbia patikrinimų rezultatų apibendrinimus, kuriais gali pasinaudoti kitos tam sektoriui priskiriamos organizacijos, kad užtikrintų tinkamą asmens duomenų tvarkymo reikalavimų įgyvendinimą.


Document Properties Marker
overridefalse


Short DescriptionKlientų teisinis konsultavimashide
Doctypeit-processhide
NameKonsultavimashide
Short Namehide
Parent
Parent Property
property-nameName
hide
Audience
Name List
doctyperole
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyAudience
empty-as-nonetrue
hide
Sritis
Name List
doctypesubject
propertySubject
hide
Categories
Name List
doctypecategory
property-restrict-value-rangetrue
propertyCategories
hide
Tags
Tag List
propertyTags
hide
Flagshide
Iteration
Iteration
valuefacade
hide
Susijusios paslaugos

Galimų grėsmių nustatymas ir jų atsiradimo tikimybės vertinimas

Poveikio duomenų apsaugai vertinimas

Allaw® duomenų apsaugos pareigūnas kaip paslauga

Asmens duomenų inventorizacijos įrankis

Duomenų apsaugos inspektorius

hide
Type
Name List
doctypeit-process-type
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyType
hide
Lifecycle Phase
Name List
doctypelifecycle-phase
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyprojectdoc.doctype.it-process.lifecycle-phase
hide
Participants
Name List
doctyperole
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyParticipants
hide
Triggered by
Name List
doctypetrigger
render-no-hits-as-blanktrue
propertyTriggered by
hide
Susijusi informacijahide
Pateikti užklausąAllaw duomenų apsaugos pareigūnashide
Outcome List
Name List
doctypeoutcome
render-no-hits-as-blanktrue
propertyOutcome List
hide
Impact List
Name List
doctypeimpact
render-no-hits-as-blanktrue
propertyImpact List
hide
Sort Keyhide



Section
titleNuorodos


Outgoing Links

https://vdai.lrv.lt/lt/naujienos/2020-m-patikrinimu-plano-pakeitimai

https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_202006_interplaypsd2andgdpr.pdf