BDAR atitiktis
NIS2 / TIS2
DPO outsourcing
Vilnius, Lietuva
Nuo 2017 m.
Garantija raštu
Kibernetinis saugumas
BDAR atitiktis
NIS2 / TIS2
DPO outsourcing
Vilnius, Lietuva
Nuo 2017 m.
Garantija raštu
Kibernetinis saugumas
BDAR · NIS2 · Kibernetinis saugumas · Lietuva

BDAR 21 straipsnis: Duomenų subjekto teisės į prieštaravimą

2017veikiame nuo
7 d.garantija raštu

BDAR 21 straipsnis suteikia asmenims teisę prieštarauti jų asmens duomenų tvarkymui, kai duomenys yra tvarkomi remiantis teisėtu interesu.

Apie Veriva UAB

Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.

Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.

Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.

  • BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
  • DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
  • Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai

Atliksime nemokamą auditą

Paspauskite ir gaukite pilną BDAR auditą — atsakysime per 24 val.

Gauti pilną BDAR auditą nemokamai →

BDAR 21 straipsnio esmė

BDAR 21 straipsnis suteikia asmenims teisę prieštarauti jų asmens duomenų tvarkymui, kai duomenys yra tvarkomi remiantis teisėtu interesu. Tai reiškia, kad asmenys gali pareikšti nesutikimą su duomenų naudojimu, jei mano, kad jų interesai, teisės ar laisvės yra pažeidžiami. Pavyzdžiui, jei įmonė naudoja klientų duomenis tiesioginei rinkodarai, klientas gali prieštarauti šiam tvarkymui ir reikalauti, kad jo duomenys nebūtų naudojami šiam tikslui. Teisė prieštarauti nėra absoliuti. Įmonės gali tęsti duomenų tvarkymą, jei gali įrodyti, kad jų teisėti interesai yra svarbesni už asmens interesus. Tai gali būti sudėtinga, todėl įmonės turėtų aiškiai dokumentuoti savo sprendimus ir procedūras, kad galėtų reaguoti į prieštaravimus. BDAR numato, kad įmonės privalo informuoti asmenis apie jų teisę prieštarauti, kai duomenys yra renkami. Pažeidus BDAR 21 straipsnį, įmonės gali susidurti su sankcijomis, įskaitant administracines baudas, kurios gali siekti iki 20 milijonų eurų arba 4% pasaulinės metinės apyvartos, priklausomai nuo to, kuri suma yra didesnė. Efektyvus duomenų subjektų prieštaravimų valdymas yra esminis aspektas, kurį įmonės privalo apsvarstyti, įgyvendindamos BDAR reikalavimus. Prieštaravimų procesas turėtų būti skaidrus ir lengvai suprantamas. Asmenims turi būti suteikta galimybė lengvai pateikti prieštaravimus ir gauti atsakymus per protingą laiką. Tai ne tik padeda užtikrinti atitiktį BDAR, bet ir didina vartotojų pasitikėjimą įmone. Dėl šios priežasties, įmonės turėtų investuoti į mokymus ir sistemas, kurios padėtų efektyviai valdyti šiuos procesus ir užtikrinti, kad būtų laikomasi teisės aktų nuostatų.

Kaip BDAR 21 straipsnis taikomas įmonėms

BDAR 21 straipsnis numato teisę asmenims prieštarauti jų asmens duomenų tvarkymui, kai duomenys yra tvarkomi remiantis teisėtu interesu. Įmonėms tai reiškia, kad turėtų būti aiškiai apibrėžtos procedūros, leidžiančios reaguoti į tokius prieštaravimus. Pavyzdžiui, jei klientas prieštarauja, kad jo duomenys būtų naudojami tiesioginės rinkodaros tikslais, įmonė privalo sustabdyti šį tvarkymą. Tai gali turėti reikšmės, kai kalbama apie klientų lojalumo programas ar rinkodaros kampanijas. Praktiškai įgyvendinant BDAR 21 straipsnį, įmonės turėtų sukurti aiškias politikos gaires, kaip valdyti prieštaravimus. Pavyzdžiui, reikia užtikrinti, kad darbuotojai žinotų, kaip reaguoti į klientų prašymus ir kaip dokumentuoti gautus prieštaravimus. Tai gali padėti sumažinti riziką dėl galimų pažeidimų. Be to, įmonės turėtų reguliariai apmokyti savo darbuotojus apie BDAR reikalavimus, kad užtikrintų sklandų ir teisėtą duomenų tvarkymą. Sankcijos už BDAR 21 straipsnio pažeidimus gali būti reikšmingos. Įmonėms gali būti skirtos administracinės baudos, siekiančios iki 20 milijonų eurų arba 4% metinių pasaulinių pajamų, priklausomai nuo to, kuri suma yra didesnė. Tai skatina įmones imtis rimtų priemonių, kad užtikrintų atitiktį. Pavyzdžiui, įmonės gali pasitelkti duomenų apsaugos pareigūnus, kurie padėtų stebėti ir įgyvendinti atitinkamas procedūras. Apibendrinant, BDAR 21 straipsnio taikymas reikalauja aktyvių įmonių veiksmų. Efektyvus prieštaravimų valdymas gali padėti apsaugoti ne tik klientų teises, bet ir įmonių reputaciją.

BDAR 21 straipsnio pažeidimų pasekmės

BDAR 21 straipsnio pažeidimai gali turėti rimtų pasekmių organizacijoms. Įmonės, nesilaikančios šio straipsnio reikalavimų, gali sulaukti administracinių baudų, kurių dydis gali siekti iki 20 milijonų eurų arba 4% metinių pasaulinių pajamų, priklausomai nuo to, kuris skaičius yra didesnis. Be to, BDAR numato, kad duomenų subjektai gali pateikti skundus priežiūros institucijoms, o tai gali sukelti papildomų tyrimų ir patikrinimų. Šios procedūros gali užtrukti, o organizacijoms tai gali kainuoti ne tik finansinius nuostolius, bet ir reputacijos praradimą. Pavyzdžiui, jei vartotojas pateikia skundą dėl netinkamo duomenų tvarkymo, priežiūros institucija gali inicijuoti tyrimą, kuris gali atskleisti daugiau pažeidimų. Be finansinių sankcijų, organizacijos gali susidurti su teisminiais ieškiniais iš duomenų subjektų. Tokie ieškiniai gali būti pateikti, jei asmenys mano, kad jų teisės buvo pažeistos. Teismų praktikoje matome atvejų, kai įmonės pralaimėjo bylas ir privalėjo atlyginti nuostolius. Be to, organizacijos gali prarasti klientų pasitikėjimą, kas ilgainiui gali turėti neigiamą poveikį verslo augimui. Norint išvengti BDAR 21 straipsnio pažeidimų ir jų pasekmių, būtina diegti aiškias duomenų tvarkymo politikos ir procedūras, užtikrinančias, kad duomenų subjektai galėtų lengvai ir efektyviai pasinaudoti savo teisėmis. Tai apima informavimą apie duomenų tvarkymo tikslus, galimybes prieštarauti ir procesus, kaip tai padaryti. Tinkamos praktikos diegimas gali padėti sumažinti riziką ir užtikrinti, kad organizacija veiktų pagal BDAR reikalavimus.

Kaip užtikrinti atitiktį BDAR 21 straipsniui

Norint užtikrinti atitiktį BDAR 21 straipsniui, būtina laikytis kelių rekomendacijų ir geriausių praktikų. Pirmiausia, organizacijos turėtų aiškiai informuoti asmenis apie jų teisę prieštarauti duomenų tvarkymui. Tai gali būti įgyvendinama per privatumo politiką, kuri turi būti lengvai prieinama ir suprantama. Teisės aktai reikalauja, kad informacija būtų pateikta paprasta kalba, todėl svarbu vengti techninių terminų. Antra, įmonės turi sukurti efektyvias procedūras, leidžiančias greitai ir sklandžiai apdoroti duomenų subjektų prieštaravimus. Tai apima paraiškų registravimą, jų analizę ir sprendimų priėmimą. Pavyzdžiui, galima sukurti specializuotą komitetą, kuris nagrinėtų tokius prašymus ir užtikrintų, kad visi būtų laikomasi nustatytų terminų. Trečia, organizacijos turėtų reguliariai apmokyti savo darbuotojus apie BDAR nuostatas ir jų poveikį kasdieniam darbui. Tai padidins sąmoningumą ir sumažins riziką, kad duomenų subjektų prieštaravimai bus ignoruojami. Ketvirta, svarbu dokumentuoti visus prieštaravimus ir jų nagrinėjimo procesus. Tai ne tik padeda stebėti, kaip organizacija laikosi BDAR reikalavimų, bet ir gali būti naudinga, jei ateityje kiltų ginčų su duomenų subjektais. Galiausiai, rekomenduojama periodiškai peržiūrėti ir atnaujinti politiką bei procedūras, kad jos atitiktų besikeičiančius teisės aktus ir geriausias praktikas. BDAR reikalavimai nuolat kinta, todėl būtina būti budriems ir prisitaikyti prie naujų sąlygų. Tai užtikrins ne tik atitiktį, bet ir geresnį santykį su klientais, kurie vertina savo duomenų saugumą.

BDAR 21 straipsnio sąsajos su kitais BDAR straipsniais

BDAR 21 straipsnis susijęs su asmenų teise prieštarauti jų asmens duomenų tvarkymui. Tai ypač aktualu, kai duomenys tvarkomi tiesioginės rinkodaros tikslais. Asmenys gali reikalauti, kad jų duomenys nebūtų naudojami tokiems tikslams. Tai rodo, kaip svarbu gerbti asmenų pasirinkimus duomenų tvarkymo srityje. Ši teisė yra integruota į platesnį BDAR kontekstą, apimantį kitus straipsnius, tokius kaip 6 straipsnis, kuris apibrėžia teisėtumo pagrindus duomenų tvarkymui. Teisės aktai reikalauja, kad įmonės pateiktų aiškią informaciją apie duomenų tvarkymą ir užtikrintų, kad asmenys būtų informuoti apie savo teises. Pavyzdžiui, 12 straipsnis nurodo, kad duomenų subjektai turi gauti skaidrią informaciją apie tvarkymo procesus. Pažeidus BDAR 21 straipsnį, organizacijos gali susidurti su rimtomis pasekmėmis, įskaitant dideles administracines baudas, kurios gali siekti iki 20 milijonų eurų arba 4% metinių pasaulinių pajamų, priklausomai nuo to, kas yra didesnis. Tokios sankcijos skiriamos, siekiant užtikrinti, kad organizacijos rimtai vertintų asmenų teises. Įmonės turėtų kurti aiškias procedūras, kaip tvarkyti duomenų subjektų prašymus ir prieštaravimus. Tai ne tik padeda atitikti teisės aktus, bet ir ugdo pasitikėjimą tarp įmonių ir jų klientų, o tai yra esminis veiksnys šiuolaikinėje verslo aplinkoje. Dėl to BDAR 21 straipsnis yra neatsiejama duomenų apsaugos strategijų dalis, kuri padeda užtikrinti, kad asmenys išlaikytų kontrolę savo asmens duomenų atžvilgiu.

Neturite laiko
Neturite laiko

Jaučiatės įklimpę į kasdienę rutiną?

Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.

Gauti pilną BDAR auditą nemokamai →
Freedom With a Team
Your business is different

Freedom With a Team

Your customers are unique and so are your challenges. That is why we offer solutions, not formulas — we tailor the system to your business so it fits how you actually operate.

Yes, I want to scale my business. Book a chat to learn more
Let’s Get You There
Back into sales

Let’s Get You There

You are investing in your business and we want you to get results. That is why we focus on managing the work so you can focus on growth. You don’t just get a back-end team — you get your time back.

Yes, I want to scale my business. Book a chat to learn more
You Are Not Alone
A team to back you

You Are Not Alone

It is challenging at the beginning, especially when shifting your mindset to not fulfilling the work yourself. But our team is with you from the very start — through onboarding, launch, and beyond.

Yes, I want to scale my business. Book a chat to learn more
Ką darome

Mūsų paslaugos

Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.

BDAR atitikties auditas
BDAR atitiktis

BDAR atitikties auditas

BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.

Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.

Kiek laiko trunka BDAR auditas?

Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.

Ką tikrina BDAR auditas?

8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).

DPO funkcijos perdavimas
DPO paslauga

DPO funkcijos perdavimas

Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.

Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.

Kada įmonei privalomas DPO?

Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).

Kiek kainuoja išorinis DPO?

Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.

Kibernetinio saugumo auditas
Kibernetinis saugumas

Kibernetinio saugumo auditas

IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.

Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.

Kiek trunka kibernetinio saugumo auditas?

Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.

Ar auditas apima phishing mokymus?

Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.

NIS2/TIS2 atitikties konsultacija
NIS2 atitiktis

NIS2/TIS2 atitikties konsultacija

NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.

Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.

Kam taikoma NIS2 Lietuvoje?

18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.

Kiek trunka pilnas NIS2 pasiruošimas?

3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.

Duomenų tvarkymo registras
RoPA

Duomenų tvarkymo registras

Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.

Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.

Kas privalo turėti duomenų tvarkymo registrą?

Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.

Kuo RoPA skiriasi nuo privatumo politikos?

Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.

Poveikio duomenų apsaugai vertinimas
PDAV

Poveikio duomenų apsaugai vertinimas

PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).

Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.

Kada PDAV yra privalomas?

Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).

Kiek laiko užtrunka poveikio vertinimas?

Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.

Privatumo politika svetainei
Privatumo politika

Privatumo politika svetainei

Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.

Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.

Ar galiu nukopijuoti kitos įmonės privatumo politiką?

Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.

Ką privaloma nurodyti privatumo politikoje?

Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).

Duomenų tvarkytojo sutartis
DPA sutartys

Duomenų tvarkytojo sutartis

Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.

Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.

Kada privaloma tvarkytojo sutartis?

Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.

Kas nutinka be DPA sutarties?

Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.

Duomenų pažeidimo valdymas
Duomenų pažeidimai

Duomenų pažeidimo valdymas

Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.

Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.

Per kiek laiko reikia pranešti apie duomenų pažeidimą?

VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).

Ar visada reikia informuoti duomenų subjektus?

Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.

BDAR mokymai darbuotojams
Mokymai

BDAR mokymai darbuotojams

Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.

Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.

Kaip dažnai reikia atnaujinti BDAR mokymus?

Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.

Ar mokymai apima phishing simuliacijas?

Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.

Mūsų sertifikatai

Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.

Ribotas konsultacijų skaičius šį mėnesį

Norite pasitikrinti savo atitiktį?

Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.

El. paštas: info@veriva.lt
Justinas Gliebus
Įkūrėjas, Veriva UAB · atsakome per 24 val.
LinkedIn →

Susisiekite

Klientų susisiekimas
CRM atnaujinimai
Ataskaitos klientams
Pasiūlymų siuntimas
Soc. tinklų valdymas
Klientų onboarding'as
Sąskaitų išrašymas
Užklausų kvalifikavimas
AI agentai (pardavimai/pagalba)
Potencialių klientų paieška
Vidiniai procesai
Ataskaitų skydeliai
Individualios integracijos
Daugiapakopės pardavimų sistemos

Nemokama. 30 minučių. Be spaudimo.

DUK

Kas yra BDAR 21 straipsnis ir kaip jis taikomas įmonėms?

BDAR 21 straipsnis suteikia asmenims teisę prieštarauti jų duomenų tvarkymui tam tikrais atvejais, pavyzdžiui, kai duomenys tvarkomi tiesioginės rinkodaros tikslais. Įmonės privalo gerbti šią teisę ir nustatyti procedūras, leidžiančias duomenų subjektams lengvai pateikti prieštaravimus.

Kada duomenų subjektas gali pasinaudoti teise į prieštaravimą pagal BDAR 21 straipsnį?

Duomenų subjektas gali pasinaudoti teise į prieštaravimą, kai jo asmens duomenys tvarkomi tiesioginės rinkodaros tikslais arba kai tvarkymas grindžiamas teisėtais interesais. Prieštaravimas gali būti pateiktas bet kuriuo metu, kai asmuo mano, kad jo interesai yra pažeidžiami.

Kaip BDAR 21 straipsnis veikia kartu su BDAR 6 straipsniu?

BDAR 6 straipsnis nustato teisėtus duomenų tvarkymo pagrindus, o BDAR 21 straipsnis suteikia asmenims galimybę prieštarauti, kai tvarkymas remiasi teisėtais interesais. Tai reiškia, kad net jei tvarkymas yra teisėtas, asmuo gali vis tiek pasinaudoti prieštaravimo teise.

Kuo BDAR 21 straipsnis skiriasi nuo BDAR 17 straipsnio?

BDAR 21 suteikia teisę prieštarauti duomenų tvarkymui, o BDAR 17 straipsnis suteikia teisę reikalauti duomenų ištrynimo. Tai reiškia, kad prieštaravimas gali būti pateiktas, bet tai nereiškia, kad duomenys bus automatiškai ištrinami.

Kaip įmonės gali dokumentuoti prieštaravimų valdymą pagal BDAR 21 straipsnį?

Įmonės turėtų sukurti procedūras ir registrus, kuriuose būtų fiksuojami visi gauti prieštaravimai ir jų sprendimai. Tai gali apimti elektroninius dokumentus, kuriuose būtų nurodytas prieštaravimo pobūdis, data ir atsakymo rezultatas.

Kas nutinka, jei įmonė nesilaiko BDAR 21 straipsnio?

Pažeidus BDAR 21 straipsnį, įmonės gali susidurti su sankcijomis, įskaitant administracines baudas, kurios gali siekti iki 20 eurų arba 4% metinių pasaulinių pajamų. Be to, įmonės gali prarasti klientų pasitikėjimą.

Kaip BDAR 21 straipsnis susijęs su duomenų apsaugos pareigūno (DPO) vaidmeniu?

Duomenų apsaugos pareigūnas (DPO) turi užtikrinti, kad įmonė laikytųsi BDAR 21 straipsnio reikalavimų ir padėtų valdyti duomenų subjektų prieštaravimus. DPO taip pat gali teikti konsultacijas darbuotojams apie teises, susijusias su duomenų tvarkymu.

Kokias sankcijas gali taikyti VDAI už BDAR 21 straipsnio pažeidimus?

VDAI gali taikyti įvairias sankcijas už BDAR 21 straipsnio pažeidimus, įskaitant administracines baudas, kurios gali būti iki 20 eurų arba 4% metinių pasaulinių pajamų. Be to, gali būti nustatytos laikinosios priemonės, užkertančios kelią tolesniam duomenų tvarkymui.

Kaip BDAR 21 straipsnis gali paveikti rinkodaros kampanijas?

BDAR 21 straipsnis gali apriboti įmonių galimybes naudoti asmens duomenis tiesioginės tikslais, jei duomenų subjektai prieštarauja. Tai gali reikšti, kad įmonės turi ieškoti alternatyvių metodų, kad gautų leidimus arba pasitelkti kitas rinkodaros strategijas.

Kokie yra geriausi būdai užtikrinti atitiktį BDAR 21 straipsniui?

Geriausi būdai užtikrinti atitiktį BDAR 21 straipsniui yra sukurti aiškias procedūras prieštaravimų valdymui, reguliariai apmokyti darbuotojus apie duomenų subjektų teises ir užtikrinti, kad visi duomenų tvarkymo procesai būtų dokumentuoti. Taip pat svarbu nuolat stebėti ir atnaujinti atitikties praktiką.

Šaltiniai

  1. vda.lt. vda.lt (aplankyta August 2026)
  2. ada.lt. ada.lt (aplankyta August 2026)
  3. edpb.europa.eu. edpb.europa.eu (aplankyta August 2026)
  4. cnil.fr. cnil.fr (aplankyta August 2026)
  5. edpb.europa.eu. edpb.europa.eu (aplankyta August 2026)

Sugeneruota 2026-08-01T14:18:33+00:00