BDAR paslaugos įmonėms
Užtikrinkite savo įmonės duomenų apsaugą laikydamiesi BDAR reikalavimų. Mūsų BDAR paslaugos padeda sumažinti riziką ir užtikrina atitiktį teisės aktams.
Apie Veriva UAB
Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.
Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.
Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.
- BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
- DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
- Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai
BDAR svarba verslui
BDAR (Bendrai duomenų apsaugos reglamentas) yra esminis teisinis dokumentas, reguliuojantis asmens duomenų tvarkymą Europos Sąjungoje. Įmonėms, nesilaikančioms BDAR reikalavimų, gresia rimtos pasekmės. Pažeidimai gali kainuoti iki 20 mln. eurų arba 4% metinių pajamų. Tai yra didelė finansinė našta, ypač mažoms įmonėms, kurių pajamos gali būti žymiai mažesnės. BDAR reikalauja, kad įmonės užtikrintų asmens duomenų saugumą ir skaidrumą. Pavyzdžiui, sutikimas tvarkyti asmens duomenis turi būti aiškus ir nedviprasmiškas, kaip nurodyta 7 straipsnyje. Įmonėms privaloma dokumentuoti, kaip ir kodėl jie tvarko asmens duomenis, kad būtų galima įrodyti teisėtumą. Jei nesilaikoma šių reikalavimų, tai gali sukelti ne tik finansines baudas, bet ir reputacijos praradimą. Klientai vis labiau vertina įmonių atsakomybę ir skaidrumą. Pavyzdžiui, atlikti tyrimai rodo, kad 79% vartotojų yra linkę nutraukti santykius su įmone, kuri pažeidžia jų privatumą. Be to, BDAR numato galimybę asmenims kreiptis į teismą dėl žalos atlyginimo, jei jų duomenys buvo neteisėtai tvarkomi. Įmonės privalo ne tik laikytis BDAR, bet ir nuolat stebėti savo duomenų tvarkymo procesus, kad užtikrintų atitiktį. Tai reiškia, kad reikia investuoti į mokymus, technologijas ir procesų tobulinimą. BDAR laikymasis gali tapti konkurenciniu pranašumu, nes vartotojai vertina įmones, kurios rūpinasi jų duomenų saugumu. Nepaisant to, BDAR reikalavimų ignoravimas gali turėti ilgalaikių neigiamų pasekmių verslo plėtrai ir patikimumui.
BDAR paslaugų tipai
BDAR paslaugos įmonėms apima įvairius sprendimus, pritaikytus skirtingoms organizacijų reikmėms. Viena iš pagrindinių paslaugų yra duomenų apsaugos auditas, kuris leidžia įmonėms įvertinti savo atitiktį BDAR reikalavimams. Tai apima procesų, politikos ir praktikos analizę, siekiant užtikrinti, kad asmens duomenys būtų tvarkomi teisėtai ir saugiai. Audito metu gali būti nustatomi galimi pažeidimai, kurie gali sukelti finansinių nuostolių. Kita svarbi paslauga yra darbuotojų mokymai. Įmonės dažnai susiduria su iššūkiais, kai reikia užtikrinti, kad visi darbuotojai suprastų BDAR reikalavimus. Mokymai gali apimti temas, kaip tinkamai tvarkyti asmens duomenis, kaip reaguoti į duomenų pažeidimus, ir kaip gauti sutikimus. Įmonės, kurios investuoja į mokymus, sumažina riziką susidurti su sankcijomis. Taip pat, BDAR konsultacijos yra itin aktualios. Šios paslaugos padeda įmonėms suprasti, kaip tinkamai interpretuoti BDAR reikalavimus ir pritaikyti juos savo veikloje. Konsultantai gali teikti rekomendacijas dėl duomenų tvarkymo politikos kūrimo, sutikimų gavimo ir duomenų subjektų teisių užtikrinimo. Galiausiai, duomenų apsaugos pareigūno (DPO) paslaugos yra būtinos tam tikroms įmonėms, ypač tiems, kurie tvarko didelius asmens duomenų kiekius. DPO atsako už BDAR laikymosi užtikrinimą ir veikia kaip ryšys tarp įmonės ir priežiūros institucijų. Pasirinkus tinkamas BDAR paslaugas, įmonės gali ne tik užtikrinti atitiktį teisės aktams, bet ir apsaugoti savo reputaciją bei išvengti didelių finansinių nuostolių.
Dažniausios BDAR klaidos
Įmonės, įgyvendindamos BDAR, dažnai daro kelias pagrindines klaidas, kurios gali turėti rimtų pasekmių. Pirmiausia, viena iš dažniausių klaidų yra nepakankamas sutikimo dokumentavimas. Pagal BDAR 7 straipsnį, sutikimas turi būti aiškus, nedviprasmiškas ir dokumentuotas. Jei įmonės nesugeba užtikrinti, kad vartotojai aiškiai supranta, kam jie sutinka, jos gali susidurti su rimtomis problemomis. Be to, sutikimo mechanizmai, tokie kaip cookie sutikimo langai, kartais yra neefektyvūs. Dauguma vartotojų nežino, kaip tinkamai pasirinkti nustatymus, o tai gali lemti neteisėtą duomenų apdorojimą. Kita dažna klaida – tai nesugebėjimas tinkamai atlikti poveikio vertinimo. BDAR 35 straipsnis nurodo, kad poveikio vertinimas turi būti atliktas, kai duomenų apdorojimas gali sukelti didelę riziką asmens teisėms ir laisvėms. Nepakankamas dėmesys šiam procesui gali lemti neigiamas pasekmes. Taip pat įmonės dažnai neįvertina duomenų saugojimo laikotarpių. Pagal BDAR 5 straipsnio 1 dalies e punktą, asmens duomenys turi būti saugomi tik tiek, kiek būtina tikslams, kuriems jie buvo renkami. Jei įmonės nesilaiko šių reikalavimų, jos gali būti nubaustos. Galiausiai, tinkamas informacijos teikimas vartotojams yra esminis aspektas. Dažnai įmonės nesugebėjo tinkamai informuoti vartotojų apie jų teises, kas gali sukelti nepasitenkinimą ir galimus teisės aktų pažeidimus. BDAR nesilaikymas gali lemti baudas iki 20 mln. eurų arba 4% metinių pajamų, todėl svarbu tinkamai įgyvendinti visus reikalavimus. Teisės aktų laikymasis yra ne tik privalomas, bet ir būtinas norint išlaikyti vartotojų pasitikėjimą.
Kaip pasirinkti BDAR paslaugų teikėją
Renkantis BDAR paslaugų teikėją, svarbu atsižvelgti į kelis esminius kriterijus. Pirmiausia, teikėjo patirtis ir ekspertizė šioje srityje. Paslaugų teikėjas turėtų turėti patirties dirbant su įmonėmis, kurių dydis ir veiklos pobūdis panašūs į jūsų. Tai užtikrins, kad jis gerai supranta specifinius iššūkius ir reikalavimus, su kuriais galite susidurti. Antra, būtina įvertinti teikėjo siūlomų paslaugų spektrą. Ar jie siūlo visapusiškas paslaugas, įskaitant konsultacijas dėl duomenų apsaugos, auditus, mokymus darbuotojams ir pagalbą rengiant dokumentus? Kuo platesnis paslaugų spektras, tuo geriau, nes tai leidžia turėti vieną kontaktą visiems jūsų poreikiams. Trečias kriterijus – teikėjo reputacija. Išsiaiškinkite, ar įmonė turi gerų atsiliepimų, ar gali pateikti atsiliepimus iš buvusių klientų. Tai gali padėti įvertinti, kaip efektyviai jie dirba ir ar laikosi BDAR reikalavimų. Taip pat atkreipkite dėmesį į teikėjo gebėjimą prisitaikyti prie besikeičiančių teisės aktų. BDAR reikalavimai gali keistis, todėl svarbu, kad paslaugų teikėjas būtų nuolat informuotas ir galėtų jūsų įmonei suteikti naujausią informaciją. Galiausiai, kaina taip pat yra svarbus aspektas. Paslaugų kaina neturėtų būti vienintelis pasirinkimo kriterijus, tačiau reikia užtikrinti, kad ji atitiktų jūsų biudžetą. Palyginkite skirtingų teikėjų pasiūlymus ir pasirinkite tą, kuris siūlo geriausią vertę už pinigus. Prieš priimant galutinį sprendimą, pasidomėkite, ar teikėjas teikia nemokamas konsultacijas, kad galėtumėte geriau suprasti jų požiūrį ir paslaugas.
BDAR paslaugų nauda
BDAR paslaugos suteikia įmonėms daugybę privalumų, kurie gali pagerinti ne tik teisinį atitiktį, bet ir bendrą veiklos efektyvumą. Pirmiausia, BDAR (Bendrasis duomenų apsaugos reglamentas) reikalauja, kad įmonės užtikrintų asmens duomenų apsaugą. Tai ne tik sumažina riziką pažeidimų atveju, bet ir didina klientų pasitikėjimą. Pavyzdžiui, įmonės, kurios laikosi BDAR, gali pritraukti daugiau klientų, nes šie jaučiasi saugūs, žinodami, kad jų duomenys yra saugūs. Antra, BDAR paslaugos padeda įmonėms optimizuoti duomenų valdymo procesus. Įmonės gali geriau suprasti, kaip ir kodėl jie renka asmens duomenis. Tai leidžia joms sumažinti nereikalingų duomenų kaupimą, o tai ne tik sumažina saugojimo kaštus, bet ir padeda laikytis duomenų minimizavimo principo, numatyto BDAR 5 straipsnyje. Trečia, BDAR paslaugos reikalauja, kad įmonės atliktų rizikos vertinimus. Tai leidžia identifikuoti galimus pažeidimus ir imtis prevencinių priemonių. Rizikos vertinimo procesas padeda įmonėms išvengti galimų baudų, kurios gali siekti iki 20 mln. eurų arba 4% metinių pajamų, kaip numatyta BDAR 83 straipsnyje. Galiausiai, BDAR paslaugos gali padėti įmonėms išvystyti geresnę kultūrą aplink duomenų apsaugą. Įmonės, kurios investuoja į BDAR atitiktį, dažnai pastebi, kad jų darbuotojai tampa labiau sąmoningi apie duomenų apsaugą ir geriau laikosi vidaus politikos. Tai gali pagerinti bendrą darbo atmosferą ir sumažinti darbuotojų klaidų skaičių. Apibendrinant, BDAR paslaugos ne tik užtikrina teisinę atitiktį, bet ir prisideda prie įmonių efektyvumo, klientų pasitikėjimo ir geresnės darbo kultūros.
Jaučiatės įklimpę į kasdienę rutiną?
Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.
Gauti pilną BDAR auditą nemokamai →
Sumažinkite riziką
Mūsų BDAR paslaugos analizuoja jūsų įmonės procesus ir identifikuoja silpnas vietas. Užtikrinsime, kad jūsų duomenys būtų saugūs ir atitiktų BDAR standartus.
Venkite baudų
Su mūsų pagalba jūsų įmonė galės išvengti didelių baudų už BDAR pažeidimus. Konsultacijos ir praktiniai sprendimai užtikrina sklandų atitikimą reikalavimams.
Efektyvūs sprendimai
Optimizuokite savo duomenų valdymo procesus. Mūsų ekspertai padės sukurti sistemą, kuri ne tik atitinka BDAR, bet ir padidina veiklos efektyvumą.
Mūsų paslaugos
Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.
BDAR atitikties auditas
BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.
Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.
Kiek laiko trunka BDAR auditas?
Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.
Ką tikrina BDAR auditas?
8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).
DPO funkcijos perdavimas
Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.
Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.
Kada įmonei privalomas DPO?
Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).
Kiek kainuoja išorinis DPO?
Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.
Kibernetinio saugumo auditas
IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.
Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.
Kiek trunka kibernetinio saugumo auditas?
Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.
Ar auditas apima phishing mokymus?
Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.
NIS2/TIS2 atitikties konsultacija
NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.
Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.
Kam taikoma NIS2 Lietuvoje?
18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.
Kiek trunka pilnas NIS2 pasiruošimas?
3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.
Duomenų tvarkymo registras
Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.
Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.
Kas privalo turėti duomenų tvarkymo registrą?
Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.
Kuo RoPA skiriasi nuo privatumo politikos?
Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.
Poveikio duomenų apsaugai vertinimas
PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).
Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.
Kada PDAV yra privalomas?
Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).
Kiek laiko užtrunka poveikio vertinimas?
Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.
Privatumo politika svetainei
Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.
Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.
Ar galiu nukopijuoti kitos įmonės privatumo politiką?
Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.
Ką privaloma nurodyti privatumo politikoje?
Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).
Duomenų tvarkytojo sutartis
Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.
Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.
Kada privaloma tvarkytojo sutartis?
Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.
Kas nutinka be DPA sutarties?
Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.
Duomenų pažeidimo valdymas
Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.
Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.
Per kiek laiko reikia pranešti apie duomenų pažeidimą?
VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).
Ar visada reikia informuoti duomenų subjektus?
Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.
BDAR mokymai darbuotojams
Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.
Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.
Kaip dažnai reikia atnaujinti BDAR mokymus?
Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.
Ar mokymai apima phishing simuliacijas?
Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.
Mūsų sertifikatai
Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.
Norite pasitikrinti savo atitiktį?
Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.
Susisiekite
DUK
Kas yra BDAR ir kodėl jis svarbus įmonėms?
BDAR, arba Bendrasis Duomenų Apsaugos Reglamentas, yra Europos Sąjungos teisės aktas, reglamentuojantis asmens duomenų apsaugą. Jis svarbus įmonėms, nes nustato aiškias taisykles, kaip tvarkyti asmens duomenis, ir padeda užtikrinti klientų pasitikėjimą.
Kaip BDAR įtakoja įmonių veiklą Lietuvoje?
BDAR įtakoja įmonių veiklą Lietuvoje, nustatydamas griežtus reikalavimus duomenų apsaugai. Įmonės privalo peržiūrėti savo duomenų tvarkymo praktiką ir užtikrinti, kad jų procesai atitiktų BDAR nuostatas.
Kokios yra dažniausios BDAR pažeidimų pasekmės?
Dažniausios BDAR pažeidimų pasekmės apima dideles finansines baudas, kurios gali siekti iki 20 mln. eurų arba 4% metinių pajamų. Be to, gali būti prarasta reputacija ir klientų pasitikėjimas.
Kada įmonei reikia atlikti BDAR auditą?
Įmonei reikia atlikti BDAR auditą, kai ji pradeda tvarkyti asmens duomenis arba keičia duomenų tvarkymo procesus. Taip pat rekomenduojama atlikti auditą reguliariai, bent kartą per metus.
Kaip pasirinkti tinkamą BDAR paslaugų teikėją?
Pasirinkdami BDAR paslaugų teikėją, atkreipkite dėmesį į jų patirtį, sertifikatus ir klientų atsiliepimus. Taip pat svarbu, kad teikėjas siūlytų individualius sprendimus, atitinkančius jūsų įmonės poreikius.
Kuo BDAR skiriasi nuo kitų duomenų apsaugos reglamentų?
BDAR skiriasi nuo kitų duomenų apsaugos reglamentų tuo, kad jis taikomas visoms įmonėms, tvarkančioms asmens duomenis ES piliečių, nepriklausomai nuo jų buvimo vietos. Tai užtikrina vienodą duomenų apsaugos lygį visoje Europoje.
Kodėl BDAR sutikimas turi būti aiškus ir nedviprasmiškas?
BDAR sutikimas turi būti aiškus ir nedviprasmiškas, kad asmenys galėtų tiksliai suprasti, kokius duomenis jie leidžia tvarkyti. Pagal 7 straipsnį, sutikimas negali būti laikomas galiojančiu, jei jis yra neaiškus ar paslėptas.
Kaip BDAR paslaugos gali sumažinti teisines rizikas?
BDAR paslaugos gali sumažinti teisines rizikas, padedant įmonėms laikytis reglamento reikalavimų ir išvengti pažeidimų. Profesionalūs konsultantai gali suteikti vertingų įžvalgų ir rekomendacijų, kaip tvarkyti duomenis saugiai.
Kokie yra pagrindiniai BDAR laikymosi kriterijai?
Pagrindiniai BDAR laikymosi kriterijai apima teisėtumą, skaidrumą, duomenų minimizavimą ir saugumą. Įmonės privalo užtikrinti, kad duomenys būtų tvarkomi teisėtai ir tiksliai, o jų saugumas būtų nuolat vertinamas.
Kas atsitinka, jei įmonė nesilaiko BDAR reikalavimų?
Jei įmonė nesilaiko BDAR reikalavimų, ji gali susidurti su didelėmis finansinėmis baudomis, siekiančiomis iki 20 mln. eurų. Be to, gali kilti teisinių problemų ir prarasti klientų pasitikėjimą.