BDAR atitiktis
NIS2 / TIS2
DPO outsourcing
Vilnius, Lietuva
Nuo 2017 m.
Garantija raštu
Kibernetinis saugumas
BDAR atitiktis
NIS2 / TIS2
DPO outsourcing
Vilnius, Lietuva
Nuo 2017 m.
Garantija raštu
Kibernetinis saugumas
BDAR · NIS2 · Kibernetinis saugumas · Lietuva

Asmens duomenų tvarkymo sutartis: ką turi žinoti įmonės

2017veikiame nuo
7 d.garantija raštu

Asmens duomenų tvarkymo sutartis užtikrina jūsų įmonės atitiktį BDAR reikalavimams ir apsaugo nuo teisinių pasekmių. Sužinosite, kaip tinkamai sudaryti ir prižiūrėti šią sutartį, kad išvengtumėte dažniausių klaidų.

Apie Veriva UAB

Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.

Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.

Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.

  • BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
  • DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
  • Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai

Atliksime nemokamą auditą

Paspauskite ir gaukite pilną BDAR auditą — atsakysime per 24 val.

Gauti pilną BDAR auditą nemokamai →

Kas yra asmens duomenų tvarkymo sutartis ir kodėl ji svarbi?

Asmens duomenų tvarkymo sutartis (ADTS) yra teisinis dokumentas, kuris nustato sąlygas, pagal kurias asmens duomenis tvarko trečiosios šalys. Tai ypač svarbu BDAR (Bendrasis duomenų apsaugos reglamentas) kontekste, nes reglamentas reikalauja, kad asmens duomenys būtų tvarkomi saugiai ir teisėtai. ADTS padeda užtikrinti, kad duomenų valdytojai ir duomenų tvarkytojai aiškiai suprastų savo teises ir pareigas. Pagal BDAR, ADTS turi būti raštiška ir apimti specifines nuostatas, tokias kaip duomenų tvarkymo pobūdis, tikslai, laikotarpiai ir saugumo priemonės. Pavyzdžiui, jei įmonė samdo IT paslaugų teikėją, kuris tvarko klientų duomenis, būtina sudaryti ADTS, kad būtų užtikrintas tinkamas duomenų saugumas. Be to, ADTS turi apimti reikalavimus pranešti apie bet kokius duomenų pažeidimus. Tai yra itin svarbu, nes BDAR numato dideles baudas už nenumatytus pažeidimus. Pagal straipsnį 82, asmens duomenų tvarkytojai yra atsakingi už žalą, padarytą asmenims, kurių duomenys buvo neteisėtai tvarkomi. ADTS taip pat turi apimti nuostatas dėl duomenų perdavimo į trečiąsias šalis. Tai gali būti ypač aktualu, jei duomenys perduodami už Europos Sąjungos ribų. Tokiu atveju būtina užtikrinti, kad šalyje, į kurią perduodami duomenys, būtų taikomos panašios apsaugos priemonės. Apskritai, asmens duomenų tvarkymo sutartis yra esminė priemonė, užtikrinanti, kad asmens duomenys būtų tvarkomi laikantis teisės aktų reikalavimų ir kad būtų išvengta galimų pažeidimų.

Kaip sudaryti asmens duomenų tvarkymo sutartį?

Asmens duomenų tvarkymo sutarties sudarymas reikalauja nuoseklių žingsnių. Pirmiausia, būtina nustatyti sutarties šalis. Dažniausiai tai yra duomenų valdytojas ir duomenų tvarkytojas. Duomenų valdytojas yra tas, kuris nustato, kaip ir kodėl duomenys bus tvarkomi, o duomenų tvarkytojas veikia pagal valdytojo nurodymus. Antras žingsnis yra aiškiai apibrėžti tvarkomus asmens duomenis. Tai gali būti vardai, pavardės, kontaktiniai duomenys ar kiti identifikuojantys elementai. Trečias žingsnis – apibrėžti tvarkymo tikslus. Sutartyje turi būti nurodyta, kodėl asmens duomenys yra tvarkomi, pavyzdžiui, paslaugų teikimui, rinkodarai ar analizei. Ketvirtas žingsnis – nustatyti duomenų saugojimo terminus. Tai yra svarbu, kad duomenys nebūtų laikomi ilgiau nei būtina. Pavyzdžiui, jei duomenys yra tvarkomi paslaugų teikimui, jie gali būti saugomi iki paslaugos užbaigimo. Penktas žingsnis apima saugumo priemonių nustatymą. Sutartyje turi būti įvardinta, kokių techninių ir organizacinių priemonių imsis duomenų tvarkytojas, kad apsaugotų asmens duomenis. Tai gali apimti šifravimą, prieigos kontrolę ir darbuotojų mokymus. Galiausiai, būtina numatyti sąlygas, kaip bus tvarkomi pažeidimai. Sutartyje turi būti nurodyta, kaip ir kada bus pranešta apie duomenų pažeidimus, kad būtų užtikrintas greitas reagavimas. Šie elementai padės sukurti tvirtą asmens duomenų tvarkymo sutartį, atitinkančią BDAR reikalavimus. Teisingai parengta sutartis gali sumažinti teisinius rizikos veiksnius ir užtikrinti, kad duomenys bus tvarkomi atsakingai. Daugiau informacijos apie asmens tvarkymo sutartis rasite Verslilietuva.lt (2023).

Dažniausios klaidos sudarant sutartis

Sudarant asmens tvarkymo sutartis, būtina atkreipti dėmesį į kelias pagrindines problemas, kurios gali sukelti teisinių komplikacijų. Pirmiausia, sutartyje turi būti aiškiai nurodyti duomenų tvarkytojo ir duomenų valdytojo įsipareigojimai. Neaiškiai suformuluoti punktai gali sukelti nesusipratimų ir ginčų. Antra, būtina užtikrinti, kad visi duomenų tvarkymo procesai atitiktų BDAR reikalavimus. Tai apima tinkamą duomenų saugojimą, prieigos kontrolę ir asmens duomenų apsaugą. Nepakankama informacija apie tai gali lemti dideles finansines baudas. Trečia, sutarties trukmė ir nutraukimo sąlygos turi būti tiksliai apibrėžtos. Jei šios sąlygos nėra aiškios, tai gali sukelti teisinių problemų, kai reikės nutraukti sutartį. Taip pat svarbu nuolat peržiūrėti ir atnaujinti sutartis, kad jos atitiktų besikeičiančius teisės aktus. Pagal teismo praktiką, net ir smulkios klaidos gali sukelti rimtų pasekmių. Pavyzdžiui, 2021 m. Lietuvos teismai nagrinėjo atvejį, kai neaiškiai suformuluota sutartis sukėlė ginčą dėl duomenų tvarkymo sąlygų. Rekomenduojama konsultuotis su teisininkais, kurie specializuojasi šioje srityje, kad būtų išvengta galimų teisinių problemų. Laiku reaguoti į bet kokius pasikeitimus ir pranešti apie galimus pažeidimus yra esminiai veiksniai, siekiant užtikrinti sklandų asmens tvarkymo procesą. Tik taip galima išvengti teisinių komplikacijų ir užtikrinti, kad asmens duomenys būtų tvarkomi atsakingai ir atitinkamai.

BDAR reikalavimai ir jų laikymasis

Įmonėms, tvarkančioms asmens duomenis, būtina laikytis BDAR reikalavimų. Šie reikalavimai apima duomenų apsaugos principus, sutarčių sudarymą ir pažeidimų valdymą. Pirmiausia, būtina užtikrinti, kad visi asmens duomenys būtų tvarkomi teisėtai, sąžiningai ir skaidriai. Įmonės turėtų parengti aiškias politikos gaires, kaip ir kokiu tikslu bus renkama informacija. Tai padeda užtikrinti, kad darbuotojai ir klientai suprastų asmens tvarkymo procesus. Antra, sudarant asmens tvarkymo sutartis, būtina nurodyti duomenų tvarkytojų ir valdytojų teises bei pareigas. Svarbu apibrėžti, kaip bus saugomi duomenys, ir kokios bus atsakomybės už pažeidimus. Nustatyti terminai ir procedūros pažeidimų atveju, kad būtų galima greitai reaguoti. Pagal BDAR 33 straipsnį, apie asmens duomenų pažeidimus privaloma pranešti per 72 valandas. Trečia, įmonės turėtų reguliariai atlikti auditą, kad įvertintų, kaip gerai laikomasi BDAR reikalavimų. Tai gali apimti vidinį vertinimą, darbuotojų mokymus bei sistemų patikrinimus. Reguliarūs mokymai padeda užtikrinti, kad visi darbuotojai žinotų apie savo pareigas ir atsakomybę, susijusią su asmens duomenų tvarkymu. Paskutinis, bet ne mažiau svarbus aspektas – dokumentacijos tvarkymas. Visi procesai ir sprendimai turi būti užfiksuoti raštu. Tai ne tik padeda laikytis reikalavimų, bet ir suteikia galimybę greitai atsakyti į galimus klausimus ar patikrinimus. Laikydamiesi šių praktiškų patarimų, įmonės gali sumažinti riziką ir užtikrinti, kad jų veiksmai atitiktų BDAR reikalavimus. Daugiau informacijos apie BDAR reikalavimus galite rasti Valstybinės duomenų apsaugos inspekcijos svetainėje: [vdi.lt](https://vdi.lt) (2023).

Sutarties atnaujinimas ir priežiūra

Nuolatinė asmens tvarkymo sutarties atitiktis yra esminis aspektas, užtikrinantis, kad organizacija laikosi BDAR reikalavimų. Pirmiausia, būtina reguliariai peržiūrėti sutarties sąlygas. Tai padeda identifikuoti galimas spragas ir pritaikyti atnaujinimus. Rekomenduojama atlikti auditą bent kartą per metus. Tokiu būdu galima įvertinti, ar tvarkymo procesai atitinka galiojančius teisės aktus. Antra, bendradarbiavimas su teisininkais ir specialistais yra naudingas. Jie gali teikti vertingų įžvalgų apie naujausius teisės aktus ir praktikas. Pasikeitus įstatymams, gali prireikti peržiūrėti sutarties turinį. Pavyzdžiui, 2022 metų BDAR pakeitimai įvedė naujas reikalavimų kategorijas, kurios gali paveikti jau sudarytas sutartis. Trečia, organizacija turėtų investuoti į mokymus darbuotojams. Gerai informuoti darbuotojai gali padėti užtikrinti, kad visi procesai būtų vykdomi teisingai ir laikantis nustatytų standartų. Apmokymai turėtų apimti ne tik teisinius aspektus, bet ir praktinius duomenų valdymo metodus. Galiausiai, svarbu užtikrinti, visi duomenų tvarkytojai ir trečiosios šalys laikytųsi sutarties sąlygų. Reguliariai tikrinant jų veiklą, galima išvengti galimų pažeidimų. Tai padeda išlaikyti skaidrumą ir pasitikėjimą tarp šalių. Atitikties užtikrinimas nėra vienkartinis procesas, tai nuolatinis darbas, reikalaujantis įsipareigojimų ir sistemingo požiūrio.

Neturite laiko
Neturite laiko

Jaučiatės įklimpę į kasdienę rutiną?

Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.

Gauti pilną BDAR auditą nemokamai →
Kaip pasiruošti?
SUDARYMO VADOVAS

Kaip pasiruošti?

Išsamios gairės padės jums sudaryti asmens duomenų tvarkymo sutartį be klaidų. Apžvelgiame pagrindinius etapus ir reikalavimus, kad procesas būtų sklandus ir efektyvus.

BDAR atitiktis
TEISINĖ APSAUGA

BDAR atitiktis

Užtikrinti BDAR atitiktį yra būtina, kad išvengtumėte baudų. Pateikiame svarbiausius reikalavimus ir rekomendacijas, kaip jūsų sutartis gali atitikti reguliavimus.

Sutarties atnaujinimas
NUOLATINĖ PRIEŽIŪRA

Sutarties atnaujinimas

Reguliariai peržiūrėkite ir atnaujinkite sutartį, kad ji atitiktų naujausius teisinius pokyčius. Siūlome efektyvias priežiūros strategijas, kurios užtikrina nuolatinę apsaugą.

Ką darome

Mūsų paslaugos

Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.

BDAR atitikties auditas
BDAR atitiktis

BDAR atitikties auditas

BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.

Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.

Kiek laiko trunka BDAR auditas?

Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.

Ką tikrina BDAR auditas?

8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).

DPO funkcijos perdavimas
DPO paslauga

DPO funkcijos perdavimas

Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.

Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.

Kada įmonei privalomas DPO?

Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).

Kiek kainuoja išorinis DPO?

Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.

Kibernetinio saugumo auditas
Kibernetinis saugumas

Kibernetinio saugumo auditas

IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.

Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.

Kiek trunka kibernetinio saugumo auditas?

Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.

Ar auditas apima phishing mokymus?

Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.

NIS2/TIS2 atitikties konsultacija
NIS2 atitiktis

NIS2/TIS2 atitikties konsultacija

NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.

Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.

Kam taikoma NIS2 Lietuvoje?

18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.

Kiek trunka pilnas NIS2 pasiruošimas?

3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.

Duomenų tvarkymo registras
RoPA

Duomenų tvarkymo registras

Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.

Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.

Kas privalo turėti duomenų tvarkymo registrą?

Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.

Kuo RoPA skiriasi nuo privatumo politikos?

Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.

Poveikio duomenų apsaugai vertinimas
PDAV

Poveikio duomenų apsaugai vertinimas

PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).

Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.

Kada PDAV yra privalomas?

Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).

Kiek laiko užtrunka poveikio vertinimas?

Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.

Privatumo politika svetainei
Privatumo politika

Privatumo politika svetainei

Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.

Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.

Ar galiu nukopijuoti kitos įmonės privatumo politiką?

Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.

Ką privaloma nurodyti privatumo politikoje?

Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).

Duomenų tvarkytojo sutartis
DPA sutartys

Duomenų tvarkytojo sutartis

Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.

Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.

Kada privaloma tvarkytojo sutartis?

Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.

Kas nutinka be DPA sutarties?

Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.

Duomenų pažeidimo valdymas
Duomenų pažeidimai

Duomenų pažeidimo valdymas

Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.

Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.

Per kiek laiko reikia pranešti apie duomenų pažeidimą?

VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).

Ar visada reikia informuoti duomenų subjektus?

Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.

BDAR mokymai darbuotojams
Mokymai

BDAR mokymai darbuotojams

Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.

Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.

Kaip dažnai reikia atnaujinti BDAR mokymus?

Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.

Ar mokymai apima phishing simuliacijas?

Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.

Mūsų sertifikatai

Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.

Ribotas konsultacijų skaičius šį mėnesį

Norite pasitikrinti savo atitiktį?

Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.

El. paštas: info@veriva.lt
Justinas Gliebus
Įkūrėjas, Veriva UAB · atsakome per 24 val.
LinkedIn →

Susisiekite

Klientų susisiekimas
CRM atnaujinimai
Ataskaitos klientams
Pasiūlymų siuntimas
Soc. tinklų valdymas
Klientų onboarding'as
Sąskaitų išrašymas
Užklausų kvalifikavimas
AI agentai (pardavimai/pagalba)
Potencialių klientų paieška
Vidiniai procesai
Ataskaitų skydeliai
Individualios integracijos
Daugiapakopės pardavimų sistemos

Nemokama. 30 minučių. Be spaudimo.

DUK

Kas yra asmens duomenų tvarkymo sutartis ir kada ji būtina?

Asmens tvarkymo sutartis yra teisinis dokumentas, kuris nustato sąlygas, kaip asmens duomenys bus tvarkomi. Ji būtina, kai duomenų valdytojas perduoda asmens duomenis trečiajai šaliai, pavyzdžiui, paslaugų teikėjui.

Kaip asmens duomenų tvarkymo sutartis padeda laikytis BDAR?

Asmens tvarkymo sutartis padeda užtikrinti, kad duomenų tvarkytojas laikytųsi BDAR reikalavimų. Sutartyje būti numatytos saugumo priemonės ir atsakomybės, kas padeda išvengti teisinių problemų.

Kodėl svarbu reguliariai peržiūrėti asmens duomenų tvarkymo sutartis?

Reguliari asmens tvarkymo sutarčių peržiūra užtikrina, kad jos atitinka naujausius teisės aktų reikalavimus. Be to, tai leidžia identifikuoti galimus trūkumus ir juos ištaisyti.

Kaip dažnai reikia atnaujinti asmens duomenų tvarkymo sutartis?

Asmens tvarkymo sutartis rekomenduojama atnaujinti bent kartą per metus. Taip pat reikia atsižvelgti į bet kokius reikšmingus pokyčius organizacijoje ar teisės aktuose.

Kokias sankcijas gali taikyti VDAI už netinkamą sutartį?

VDAI gali taikyti įvairias sankcijas už netinkamą asmens tvarkymo sutartį, įskaitant pinigines baudas, kurios gali siekti iki 20 milijonų eurų arba 4% metinių pajamų. Taip pat gali būti taikomos administracinės priemonės.

Kokie yra pagrindiniai asmens duomenų tvarkymo sutarties elementai?

Pagrindiniai asmens tvarkymo sutarties elementai apima duomenų tvarkytojo ir duomenų valdytojo teises ir pareigas, tvarkomų duomenų pobūdį, saugumo priemones ir atsakomybę už pažeidimus. Sutartyje taip pat turi būti numatyta, kaip bus tvarkomi duomenų pažeidimai.

Kaip pasirinkti tinkamą duomenų tvarkytoją?

Pasirinkdami tinkamą duomenų tvarkytoją, atkreipkite dėmesį į jų patirtį, reputaciją ir gebėjimą užtikrinti duomenų saugumą. Taip pat svarbu patikrinti, ar jie atitinka BDAR reikalavimus.

Kuo skiriasi asmens duomenų tvarkymo sutartis nuo konfidencialumo sutarties?

Asmens tvarkymo sutartis reglamentuoja asmens duomenų tvarkymą, o konfidencialumo sutartis užtikrina informacijos slaptumą. Pirmoji sutartis yra orientuota į duomenų apsaugą, o antroji – į informacijos neskelbimą.

Kaip parengti incident response planą pagal BDAR reikalavimus?

Incident response planą reikia parengti identifikuojant galimus duomenų pažeidimus ir numatant veiksmus, kaip su jais elgtis. Planas turi apimti informavimo procedūras, atsakomybės paskirstymą ir duomenų atkūrimo strategijas.

Kada reikia pranešti apie duomenų pažeidimus VDAI?

Apie duomenų pažeidimus VDAI reikia pranešti per 72 valandas nuo jų nustatymo. Jei pažeidimas kelia didelę riziką duomenų subjektų teisėms ir laisvėms, būtina informuoti ir pačius subjektus.

Sugeneruota 2026-08-09T05:56:02+00:00