OLE objektas

LIETUVOS RESPUBLIKOS

GENERALINIS PROKURORAS

 

įsakymas

DĖL vaizdo duomenų tvarkymo LIETUVOS RESPUBLIKOS PROKURATŪROJE tvarkos aprašo PATVIRTINIMO

 

2018 m. gegužės 30 d. Nr. I-186

Vilnius

 

 

Vadovaudamasis Lietuvos Respublikos prokuratūros įstatymo 2 straipsnio 3 dalimi, 27 straipsniu ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 18 straipsnio 1 dalimi:

1. T v i r t i n u Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašą (pridedama).

2.  S k e l b i u šį įsakymą Teisės aktų registre.

 

 

 

Generalinio prokuroro pavaduotojas,

einantis generalinio prokuroro pareigas                                                      Žydrūnas Radišauskas

 

 

PATVIRTINTA

Lietuvos Respublikos generalinio prokuroro 2018 m. gegužės 30 d. įsakymu Nr. I-186

 

VAIZDO DUOMENŲ TVARKYMO LIETUVOS RESPUBLIKOS PROKURATŪROJE TVARKOS APRAŠAS

 

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.      Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašo (toliau – Aprašas) tikslas – nustatyti vaizdo stebėjimo Lietuvos Respublikos prokuratūroje (toliau – prokuratūra) tvarką, užtikrinant Europos Sąjungos ir Lietuvos Respublikos teisės aktų, reglamentuojančių asmens duomenų tvarkymą ir apsaugą, laikymąsi ir įgyvendinimą.

2.      Vykdant vaizdo stebėjimą vadovaujamasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (toliau – Asmens duomenų teisinės apsaugos įstatymas) ir kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.

3.      Pagrindinės Apraše vartojamos sąvokos:

3.1. Atsakingas asmuo – asmuo ar padalinys, duomenų valdytojo paskirtas atsakingu už vaizdo duomenų tvarkymą ir apsaugą.

3.2. Duomenų tvarkytojas – juridinis ar fizinis asmuo, kuris nėra duomenų valdytojo darbuotojas, duomenų valdytojo įgaliotas tvarkyti vaizdo duomenis.

3.3. Duomenų valdytojas – Lietuvos Respublikos generalinė prokuratūra, įstaigos kodas 288603320, Rinktinės g. 5A, Vilnius.

3.4. Prokuratūros darbuotojai – prokurorai, prokuratūros valstybės tarnautojai ir darbuotojai, dirbantys pagal darbo sutartis.

3.5. Saugos įgaliotinis – prokuratūros valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, generalinio prokuroro paskirtas atsakingu už prokuratūros vaizdo stebėjimo priemonių ir vaizdo duomenų saugą. 

4.      Kitos Apraše vartojamos sąvokos atitinka Reglamente ir Asmens duomenų teisinės apsaugos įstatyme vartojamas sąvokas.

5.      Duomenų valdytojas gali pasitelkti duomenų tvarkytoją tvarkyti vaizdo duomenis.

 

II SKYRIUS

VAIZDO STEBĖJIMO TIKSLAS IR APIMTIS

 

6.      Vaizdo stebėjimo tikslas – užtikrinti prokuratūros darbuotojų ir lankytojų saugumą, taip pat nuosavybės teise ar kitu teisiniu pagrindu prokuratūros valdomų materialinių išteklių apsaugą.

7.      Teritorijų ir patalpų, kuriose vykdomas vaizdo stebėjimas, sąrašą tvirtina  generalinis prokuroras.

8.      Vaizdo stebėjimo kameros turi būti įrengiamos taip, kad vaizdo stebėjimo apimtis nebūtų didesnė nei nustatyta generalinio prokuroro.

 

III SKYRIUS

DUOMENŲ VALDYTOJO, TVARKYTOJO IR ATSAKINGO ASMENS TEISĖS IR PAREIGOS

 

9.Duomenų valdytojas turi šias teises:

9.1.spręsti dėl vaizdo duomenų teikimo;

9.2.rengti ir priimti vidinius teisės aktus, nustatančius vaizdo stebėjimo vykdymą;

9.3.paskirti atsakingus asmenis;

9.4.įgalioti duomenų tvarkytojus tvarkyti vaizdo duomenis;

9.5.duoti duomenų tvarkytojui nurodymus dėl vaizdo duomenų tvarkymo.

10.Duomenų valdytojas turi šias pareigas:

10.1.užtikrinti asmens duomenų tvarkymą reglamentuojančiuose teisės aktuose nustatytų asmens duomenų tvarkymo reikalavimų laikymąsi;

10.2.įgyvendinti duomenų subjekto teises Reglamente ir Asmens duomenų teisinės apsaugos įstatyme nustatyta tvarka;

10.3.užtikrinti asmens duomenų saugumą, įgyvendinant tinkamas organizacines ir technines asmens duomenų saugumo priemones;

10.4.parinkti tik tokį duomenų tvarkytoją, kuris garantuotų reikiamas technines ir organizacines asmens duomenų apsaugos priemones ir užtikrintų tokių priemonių laikymąsi;

10.5. pranešti apie vykdomą vaizdo stebėjimą Valstybinei duomenų apsaugos inspekcijai (toliau – Inspekcija) Lietuvos Respublikos Vyriausybės nustatyta tvarka;

10.6.gauti Inspekcijos leidimą atlikti asmens duomenų tvarkymo veiksmus Asmens duomenų teisinės apsaugos įstatymo 33 straipsnio 1 dalyje nurodytais atvejais.

11.Duomenų valdytojas vykdo šias funkcijas:

11.1.nustato vaizdo stebėjimo tikslą ir apimtį;

11.2.organizuoja vaizdo stebėjimo sistemos diegimo darbus;

11.3.suteikia prieigos teises ir įgaliojimus tvarkyti vaizdo duomenis;

11.4.analizuoja technologines, metodologines ir organizacines vaizdo duomenų tvarkymo problemas ir priima sprendimus, reikalingus tinkamam vaizdo stebėjimo vykdymui užtikrinti;

11.5.teikia metodinę pagalbą prokuratūros darbuotojams ir duomenų tvarkytojams vaizdo duomenų tvarkymo klausimais;

11.6.vykdo kitas funkcijas, reikalingas Aprašo 10–11 punktuose nurodytoms duomenų valdytojo teisėms ir pareigoms įgyvendinti.

12.Duomenų tvarkytojas ir (ar) atsakingas asmuo turi šias teises:

12.1.teikti duomenų valdytojui pasiūlymus dėl duomenų tvarkymo techninių ir programinių priemonių gerinimo;

12.2.rengti ir įgyvendinti duomenų tvarkymo techninių ir programinių priemonių kūrimo ir plėtros planus;

12.3.teikti duomenų valdytojui pasiūlymus dėl vaizdo duomenų tvarkymo organizavimo principų ir tvarkos nustatymo;

12.4.reikalauti iš asmenų, kuriems suteikta prieiga prie vaizdo įrangos ir (ar) vaizdo duomenų, laikytis Aprašo nustatytų duomenų saugos reikalavimų ir kitų asmens duomenų saugą reglamentuojančių teisės aktų.

13.Duomenų tvarkytojas ir (ar) atsakingas asmuo privalo:

13.1.apsaugoti vaizdo duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo;

13.2.numatyti ir įgyvendinti priemones, mažinančias duomenų atskleidimo, praradimo riziką, užtikrinančias prarastų duomenų atkūrimą ir duomenų apsaugą nuo klastojimo; užtikrinti, kad vaizdo įranga veiktų tinkamai;

13.3.užtikrinti Apraše nustatytą vaizdo duomenų subjektų informavimą apie vaizdo duomenų tvarkymą ir duomenų subjektų teisių įgyvendinimą;

13.4.užtikrinti, kad prieiga prie vaizdo įrangos ir vaizdo duomenų būtų suteikta tik Apraše nustatyta tvarka įgaliotiems asmenims;

13.5.užtikrinti, kad duomenų valdytojui ir duomenų subjektui pateikti duomenys atitiktų jo tvarkomus duomenis;

13.6.užtikrinti, kad stebimo vaizdo aprėptys nebūtų didesnės nei nustatyta Apraše;

13.7.užtikrinti, kad vaizdo duomenys būtų saugomi ir naikinami laikantis Apraše nustatytų terminų;

13.8.užtikrinti, kad vaizdo duomenys būtų tvarkomi vadovaujantis Aprašu, Asmens duomenų teisinės apsaugos įstatymu ir kitais asmens duomenų apsaugą reglamentuojančiais teisės aktais.

14.Duomenų tvarkytojas ir (ar) atsakingas asmuo vykdo šias funkcijas:

14.1.organizuoja vaizdo stebėjimo įrangos diegimą ir (ar) priežiūrą;

14.2.koordinuoja vaizdo įrašymo veiksmus;

14.3.prireikus formuoja ir teikia duomenų valdytojui vaizdo duomenų išrašus;

14.4.inicijuoja ir įgyvendina būtinas organizacines ir technines duomenų saugumo priemones, siekiant užtikrinti, kad vaizdo duomenys būtų pasiekiami tik iš prokuratūros vidinio kompiuterių tinklo ir prieigos teisės prie vaizdo duomenų būtų suteiktos tik duomenų valdytojo įgaliotiems asmenims;

14.5.nustato vaizdo įrangos veikimo parametrus arba organizuoja jų nustatymą;

14.6.stebi ir prižiūri vaizdo įrangos veikimą, šalina sutrikimus arba organizuoja jų šalinimą;

14.7.registruoja vaizdo duomenų tvarkymo sistemos saugos incidentus, informuoja apie juos saugos įgaliotinį ir teikia pasiūlymus dėl saugos incidentų pašalinimo;

14.8.imasi priemonių, būtinų vaizdo duomenims apsaugoti nuo galimo neteisėto prisijungimo elektroninėmis priemonėmis;

14.9.užtikrina patalpų ir kompiuterinės įrangos, kuriose saugomi vaizdo duomenys, saugumą.

15.Saugos įgaliotinis vykdo šias funkcijas:

15.1.teikia generaliniam prokurorui pasiūlymus dėl vaizdo duomenų saugai keliamų reikalavimų;

15.2.koordinuoja elektroninės informacijos saugos incidentų tyrimą;

15.3.prižiūri vaizdo duomenų saugos reikalavimų atitiktį Lietuvos Respublikos teisės aktams;

15.4.atlieka kitas generalinio prokuroro pavestas ir priskirtas funkcijas.

 

IV SKYRIUS

VAIZDO DUOMENŲ TEIKIMAS IR DUOMENŲ GAVĖJAI

 

16.Vaizdo duomenys tretiesiems asmenims teikiami tik esant Reglamento 6 straipsnyje nustatytam asmens duomenų teisėto tvarkymo kriterijui pagal asmens duomenų teikimo sutartį (daugkartinio teikimo atveju), atitinkančią Reglamento 28 straipsnio 3 dalies reikalavimus arba pagal raštu pateiktą pagrįstą prašymą (vienkartinio teikimo atveju), kuriame turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo bei gavimo teisinis pagrindas ir prašomų pateikti asmens duomenų apimtis.

17.Vaizdo duomenis duomenų valdytojas gali pateikti ikiteisminio tyrimo įstaigai, prokurorui ar teismui dėl jų žinioje esančių administracinių, civilinių, baudžiamųjų bylų kaip įrodymus ar kitais įstatymų nustatytais atvejais.

18.Sprendimą dėl vaizdo duomenų teikimo priima generalinis prokuroras ar jo įgaliotas asmuo.

 

V SKYRIUS

TECHNINĖS IR ORGANIZACINĖS ASMENS DUOMENŲ SAUGUMO PRIEMONĖS

 

19.Turi būti užtikrinamas pirmasis vaizdo duomenų saugumo lygis.

20.Siekiant užtikrinti Aprašo 19 punkte nurodytą saugumo lygį, įgyvendinamos šios organizacinės ir techninės duomenų saugumo priemonės:

20.1.Patvirtinti rašytinės formos dokumentai (duomenų valdytojo patvirtintos asmens duomenų tvarkymo taisyklės, duomenų valdytojo ir duomenų tvarkytojo sudaryta sutartis ir pan.), kuriuose turi būti nurodyta:

20.1.1.duomenų valdytojas;

20.1.2.duomenų tvarkytojai (jei tokie yra) ir jų atliekamos funkcijos;

20.1.3.teisės aktai ir standartai, kuriais vadovaujamasi tvarkant asmens duomenis;

20.1.4.apibrėžti ir teisėti asmens duomenų tvarkymo tikslai;

20.1.5.baigtinis tvarkomų asmens duomenų sąrašas kiekvienu asmens duomenų tvarkymo tikslu;

20.1.6.konkretūs veiksmai ir (ar) procedūros, kurie leis įgyvendinti kitus asmens duomenų tvarkymo reikalavimus (nurodyta, kaip, kokiais atvejais atliekamas asmens duomenų tikslinimas, taisymas, kada jie yra atnaujinami, kaip tvarkomi pasikeitę asmens duomenys ir pan.);

20.1.7.asmens duomenų saugojimo aktyviojoje ir (ar) pasyviojoje duomenų bazėse
terminai ir veiksmai, kurie atliekami pasibaigus šiems terminams;

20.1.8.duomenų subjekto teisių įgyvendinimo tvarka;

20.1.9.asmens duomenų gavėjai ir asmens duomenų teikimo tvarka;

20.1.10.asmenų, kuriems suteikta teisė tvarkyti asmens duomenis, funkcijų paskirstymas;

20.1.11.prieigos teisių ir įgaliojimų tvarkyti asmens duomenis suteikimo, naikinimo ir keitimo tvarka;

20.1.12.asmenų, kuriems suteikta teisė tvarkyti asmens duomenis, informavimas ir apmokymų organizavimo tvarka;

20.1.13.asmens duomenų tvarkymo keliamos rizikos vertinimo atlikimo tvarka;

20.1.14.saugumo pažeidimų valdymas ir reagavimo į šiuos pažeidimus veiksmai;

20.1.15.duomenų atkūrimo avarinio praradimo atvejais tvarka;

20.1.16.duomenų atsarginių kopijų darymo ir saugojimo tvarka;

20.1.17.kitos užtikrinamos organizacinės ir techninės duomenų saugumo priemonės;

20.1.18.periodiškas dokumentų, nurodytų Aprašo 20.1 papunktyje, peržiūrėjimas (prireikus atnaujinimas) ir jų nuostatų vykdymo kontrolė.

20.2.Užtikrintas prieigos prie duomenų valdymas ir kontrolė:

20.2.1.prieiga prie vaizdo duomenų gali būti suteikta tik tam prokuratūros darbuotojui, kuriam asmens duomenys reikalingi priskirtoms funkcijoms vykdyti;

20.2.2.prieiga prie vaizdo įrangos ir (ar) vaizdo duomenų duomenų subjektui suteikiama tik tada, kai jis pasirašo pasižadėjimą (1 priedas) neatskleisti asmens duomenų paslapties;

20.2.3.su asmens duomenimis galima atlikti tik tuos veiksmus, kuriems atlikti yra suteiktos teisės;

20.2.4.duomenų tvarkytojai ir atsakingi asmenys privalo pasirašyti konfidencialumo įsipareigojimą (2 priedas);

20.2.5.užtikrintas slaptažodžių konfidencialumas juos suteikiant, pateikiant, reguliariai keičiant bei saugant, jeigu tapatybės patvirtinimas vykdomas naudojant slaptažodžius;

20.2.6.užtikrintos organizacinės ir techninės duomenų saugumo priemonės, skirtos apsaugoti duomenų bazes nuo neteisėto prisijungimo elektroninių ryšių priemonėmis;

20.2.7.užtikrintas patalpų, kuriose saugomi asmens duomenys, saugumas (apribojamas neįgaliotų asmenų patekimas į atitinkamas patalpas ir pan.);

20.2.8.užtikrinta kompiuterinės įrangos apsauga nuo žalingų programų (antivirusinių programų įdiegimas, atnaujinimas ir pan.).

21.Prieigos teisės ir įgaliojimai tvarkyti vaizdo duomenis suteikiami, naikinami ir keičiami tokia tvarka:

21.1.prieiga prie vaizdo įrangos ir įgaliojimai tvarkyti vaizdo duomenis suteikiami, naikinami ir keičiami generalinio prokuroro įsakymu;

21.2.už įsakymo dėl prieigos prie vaizdo duomenų suteikimo ar naikinimo vykdymą atsakingi generalinio prokuroro įsakymu paskirti atsakingi asmenys arba duomenų tvarkytojai.

22.Prieiga prie vaizdo duomenų naikinama pasibaigus duomenų valdytojo ir atsakingo asmens darbo santykiams, pasikeitus darbo funkcijoms (jei joms vykdyti nereikalinga prieiga prie vaizdo duomenų), taip pat nutraukus asmens duomenų tvarkymo sutartį su asmens duomenų tvarkytoju ar šiai sutarčiai nustojus galioti.

23.Atsarginės vaizdo duomenų kopijos prokuratūroje nedaromos.

24.Vaizdo duomenys įrašomi ir saugomi generalinio prokuroro nustatytą terminą ir sunaikinami jam pasibaigus. Jeigu vaizdo įrašų duomenys naudojami kaip įrodymai civilinėje, administracinėje ar baudžiamojoje byloje arba kitais įstatymų nustatytais atvejais, vaizdo duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.

 

VI SKYRIUS

VAIZDO DUOMENŲ SAUGUMO PAŽEIDIMŲ VALDYMAS IR REAGAVIMAS Į ŠIUOS PAŽEIDIMUS

 

25.Duomenų valdytojo darbuotojai, turintys prieigos teisę prie vaizdo duomenų, pastebėję vaizdo duomenų saugumo pažeidimus (veiksmus ar neveikimą, galinčius sukelti ar sukeliančius grėsmę asmens duomenų saugumui), turi informuoti savo tiesioginį vadovą.

26.Atsakingam asmeniui ar duomenų tvarkytojui įvertinus vaizdo duomenų apsaugos pažeidimo rizikos veiksnius, pažeidimo poveikio laipsnį, žalą ir padarinius, kiekvienu konkrečiu atveju, nustačius duomenų saugumo pažeidimą, generalinis prokuroras priima sprendimą dėl:

26.1. pranešimo priežiūros institucijai pagal Reglamento 33 straipsnį;

26.2. pranešimo duomenų subjektui pagal Reglamento 34 straipsnį;

26.3. priemonių, reikiamų vaizdo duomenų apsaugos pažeidimui ir jo padariniams pašalinti.

 

VII SKYRIUS

DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMAS

 

27.Duomenų subjektas turi šias teises:

27.1.žinoti (būti informuotas) apie savo asmens duomenų tvarkymą;

27.2.susipažinti su savo asmens duomenimis ir tuo, kaip jie yra tvarkomi;

27.3.nesutikti, kad būtų tvarkomi jo asmens duomenys;

27.4.reikalauti sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi nesilaikant Asmens duomenų teisinės apsaugos įstatymo nuostatų.

28.    Duomenų subjekto teisė žinoti apie savo asmens duomenų tvarkymą įgyvendinama šia tvarka:

28.1. Asmenys, kurie nėra duomenų valdytojo darbuotojai ir kurių vaizdo duomenys tvarkomi vykdant vaizdo stebėjimą, apie vykdomą vaizdo stebėjimą yra informuojami:

28.1.1. iškabinant informacines lenteles prieš patenkant į patalpas ar teritoriją, kurioje vykdomas vaizdo stebėjimas;

28.1.2. informacinėse lentelėse nurodant, kad vykdomas vaizdo stebėjimas, duomenų valdytojo juridinio asmens pavadinimą, kodą ir prokuratūros interneto svetainės adresą.

28.2. Duomenų valdytojo darbuotojai apie vaizdo stebėjimą darbo vietoje, duomenų valdytojo patalpose ar teritorijoje, kurioje dirba, informuojami pasirašytinai supažindinant su pranešime apie vaizdo duomenų tvarkymą (3 priedas) nurodyta informacija prieš pradedant vykdyti vaizdo stebėjimą arba pirmąją darbuotojo darbo dieną, arba pirmąją darbo dieną po darbuotojo atostogų, nedarbingumo laikotarpio ir pan., jeigu vaizdo stebėjimas buvo pradėtas vykdyti šiuo laikotarpiu. Supažindinimą atlieka atsakingi asmenys.

29.    Duomenų subjekto teisė susipažinti su savo vaizdo duomenimis įgyvendinama šia tvarka:

29.1. Duomenų subjektas, pateikęs duomenų valdytojui asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninėmis priemonėmis, kurios leidžia tinkamai identifikuoti asmenį, patvirtinęs savo asmens tapatybę, turi teisę gauti informaciją, kokie jo vaizdo duomenys surinkti, kokiu tikslu jie tvarkomi, kokiems duomenų gavėjams teikiami ir buvo teikti paskutiniu metu:

29.1.1. Jei prašymą duomenų subjektas siunčia paštu ar per pasiuntinį, prie prašymo turi būti pridėta notaro patvirtinta duomenų subjekto asmens tapatybę patvirtinančio dokumento kopija, o kai dėl informacijos apie duomenų subjektą kreipiasi jo atstovas, jis turi pateikti atstovavimą patvirtinantį dokumentą ir savo asmens tapatybę patvirtinantį dokumentą.

29.1.2. Jei duomenų subjekto teisė susipažinti su savo vaizdo duomenimis negali būti įgyvendinta per duomenų subjekto atstovą, nepateikus duomenų subjekto asmens tapatybę patvirtinančio dokumento ar jo patvirtintos kopijos, duomenų subjekto atstovas apie tai turi būti informuojamas ne vėliau kaip per 30 kalendorinių dienų nuo kreipimosi dienos. Jei duomenų subjekto atstovas pateikia rašytinį prašymą, duomenų valdytojas turi pateikti atsakymą raštu.

29.2. Gavus duomenų subjekto prašymą susipažinti su savo vaizdo duomenimis, informacija, ar su juo susiję vaizdo duomenys yra tvarkomi, ir prašomi duomenys pateikiami ne vėliau kaip per 30 kalendorinių dienų nuo duomenų subjekto kreipimosi dienos.

29.3. Jeigu duomenų subjektas prašymą pateikia elektroninėmis priemonėmis, Aprašo
29.2 papunktyje nurodyti duomenys duomenų subjektui taip pat pateikiami elektroninėmis priemonėmis, išskyrus atvejus, kai duomenų subjektas prašo juos pateikti kitaip. 

29.4. Prašomi duomenys teikiami neatlygintinai. Kai duomenų subjekto prašymai yra akivaizdžiai nepagrįsti arba neproporcingi visų pirma dėl jų pasikartojančio turinio, duomenų valdytojas gali nustatyti pagrįstą atlyginimą už duomenų pateikimą arba atsisakyti vykdyti prašymą.  Nustatytas atlyginimo dydis neturi viršyti duomenų teikimo sąnaudų. Duomenų teikimo atlyginimo dydį duomenų valdytojas nustato vadovaudamasis Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2001 m. vasario 28 d. nutarimu
Nr. 228 „Dėl Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašo patvirtinimo“.

29.5. Įgyvendinant duomenų subjekto teisę susipažinti su savo vaizdo duomenimis, turi būti užtikrinama trečiųjų asmenų teisė į privatų gyvenimą. Duomenų subjektui susipažįstant su vaizdo įrašu, jeigu jame matomi kiti asmenys, kurių tapatybė gali būti nustatyta, ar kita informacija, kuri gali pažeisti trečiųjų asmenų privatumą (pvz., transporto priemonės valstybinis numeris), šie vaizdai turi būti retušuoti ar kitais būtais panaikinama galimybė identifikuoti trečiuosius asmenis.

29.6. Duomenų valdytojas gali atsisakyti pateikti tvarkomus duomenis, jei toks duomenų pateikimas gali atskleisti valstybės ir tarnybos paslaptį sudarančią ar konfidencialią informaciją, susijusią su prokuratūros veikla​.

30. Duomenų subjekto teisė nesutikti su vaizdo duomenų tvarkymu įgyvendinama šia tvarka:

30.1. Duomenų subjekto teisė nesutikti su vaizdo duomenų tvarkymu įgyvendinama, kai vaizdo duomenys yra teikiami ar vadovaujantis Asmens duomenų teisinės apsaugos įstatymo
5 straipsnio 1 dalies 5 ar 6 punktais atliekami kiti vaizdo duomenų tvarkymo veiksmai (pvz., naudojimas).

30.2. Duomenų subjekto teisė nesutikti su vaizdo duomenų teikimu įgyvendinama prieš atliekant vaizdo duomenų tvarkymo veiksmus Aprašo 30.1 papunktyje nurodytais pagrindais duomenų subjektą raštu informuojant apie ketinamą atlikti vaizdo duomenų tvarkymo veiksmą (teikimą, naudojimą ir pan.).

30.3. Aprašo 30.2 papunktyje nurodytame informaciniame pranešime nurodoma:

30.3.1. kad duomenų subjektas turi teisę nesutikti su tokiu duomenų tvarkymu;

30.3.2. kad teisiškai pagrįstas nesutikimas turi būti išreiškiamas rašytinės formos pranešimu, kuris duomenų valdytojui gali būti pateikiamas asmeniškai, paštu ar elektroninėmis priemonėmis;

30.3.3. protingas terminas, per kurį duomenų subjektas turi teisę išreikšti savo valią.

30.4. Jei duomenų subjektas per nustatytą terminą išreiškia teisiškai pagrįstą nesutikimą, duomenų valdytojas neatlieka vaizdo duomenų tvarkymo veiksmų Asmens duomenų teisinės apsaugos įstatymo 5 straipsnio 1 dalies 5 ar 6 punktuose nustatytais atvejais ir duomenų subjekto prašymu praneša apie jo asmens duomenų tvarkymo veiksmų nutraukimą ar atsisakymą nutraukti duomenų tvarkymo veiksmus, nurodydamas atsisakymo motyvus.

31. Teisė reikalauti sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi nesilaikant Asmens duomenų teisinės apsaugos įstatymo ir kitų įstatymų nuostatų, įgyvendinama šia tvarka:

31.1. Jei duomenų subjektas, susipažinęs su savo asmens duomenimis, nustato, kad jo asmens duomenys tvarkomi neteisėtai, nesąžiningai, ir pats ar jo įgaliotas atstovas kreipiasi į duomenų valdytoją, duomenų valdytojas nedelsdamas, bet ne vėliau kaip per 5 darbo dienas neatlygintinai patikrina duomenų subjekto asmens duomenų tvarkymo teisėtumą, sąžiningumą ir nedelsdamas sunaikina neteisėtai ir nesąžiningai sukauptus asmens duomenis ar sustabdo tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą.

31.2. Duomenų valdytojas, duomenų subjekto ar jo įgalioto atstovo prašymu sustabdęs duomenų subjekto asmens duomenų tvarkymo veiksmus, asmens duomenis, kurių tvarkymo veiksmai sustabdyti, saugo tol, kol jie bus sunaikinti (duomenų subjekto prašymu arba pasibaigus duomenų saugojimo terminui). Kiti tvarkymo veiksmai su tokiais asmens duomenimis gali būti atliekami tik tokiais atvejais:

31.2.1. turint tikslą įrodyti aplinkybes, dėl kurių duomenų tvarkymo veiksmai buvo sustabdyti;

31.2.2. jei duomenų subjektas tiesiogiai ar per įgaliotą atstovą duoda sutikimą toliau tvarkyti savo asmens duomenis;

31.2.3. jei reikia apsaugoti trečiųjų asmenų teises ar teisėtus interesus.

31.3. Duomenų valdytojas nedelsdamas, bet ne vėliau kaip per 5 darbo dienas praneša duomenų subjektui ar jo įgaliotam atstovui apie jo prašymu atliktą ar neatliktą duomenų subjekto asmens duomenų sunaikinimą ar asmens duomenų tvarkymo veiksmų sustabdymą.

31.4. Duomenų subjekto asmens duomenys naikinami arba jų tvarkymo veiksmai sustabdomi pagal duomenų subjekto tapatybę ir jo asmens duomenis patvirtinančius dokumentus, gavus duomenų subjekto ar jo įgalioto atstovo prašymą.

31.5. Duomenų valdytojas nedelsdamas, bet ne vėliau kaip per 5 darbo dienas informuoja duomenų gavėjus apie duomenų subjekto ar jo įgalioto atstovo prašymu sunaikintus duomenų subjekto asmens duomenis, sustabdytus asmens duomenų tvarkymo veiksmus, išskyrus atvejus, kai pateikti tokią informaciją būtų neįmanoma arba pernelyg sunku (dėl didelio duomenų subjektų skaičiaus, duomenų laikotarpio, nepagrįstai didelių sąnaudų). Tokiu atveju turi būti nedelsiant pranešama Inspekcijai.

32. Esant Asmens duomenų teisinės apsaugos įstatymo 23 straipsnio 2 dalyje nurodytoms aplinkybėms, duomenų valdytojas turi teisę motyvuotai atsisakyti įgyvendinti duomenų subjekto teises.

 

VIII SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

33. Už Aprašo nuostatų pažeidimą duomenų tvarkytojams, atsakingiems asmenims ir prokuratūros darbuotojams taikoma įstatymuose numatyta atsakomybė.

34.    Aprašas ne rečiau kaip kartą per dvejus metus peržiūrimas ir prireikus ar pasikeitus vaizdo duomenų tvarkymą reglamentuojantiems teisės aktams atnaujinamas.

____________________

 

 

Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašo

1 priedas

 

 

(Pasižadėjimo neatskleisti asmens duomenų paslapties forma)

 

PASIŽADĖJIMAS NEATSKLEISTI ASMENS DUOMENŲ PASLAPTIES

 

___________ Nr. ___________

(data)

__________________

(sudarymo vieta)

 

Aš, _____________________________________________________________________ ,

                                                                          (vardas ir pavardė)

pasižadu neatskleisti asmens duomenų paslapties.

 

__________________________

_______________________

_________________________

(Pareigų pavadinimas)

(parašas)

(vardas ir pavardė)

 

 

Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašo

2 priedas 

 

(Konfidencialumo įsipareigojimo forma)

 

_____________________________________________________________________________________

(Prokuratūros, prokuratūros padalinio pavadinimas)

_____________________________________________________________________________________

(darbuotojo vardas ir pavardė, pareigos)

 

KONFIDENCIALUMO ĮSIPAREIGOJIMAS

___________ Nr. ___________

(data)

_____________

(vieta)

 

Aš, __________________________, būdamas paskirtas asmeniu, atsakingu už vaizdo duomenų tvarkymą ir apsaugą,         (vardas, pavardė)

1. Suprantu, kad:

1.1. Prokuratūroje esu įgaliotas tvarkyti vaizdo duomenis ir privalau laikytis generalinio prokuroro patvirtinto Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašo (toliau – Aprašas) nuostatų, taip pat pagrindinių asmens duomenų tvarkymo, konfidencialumo ir saugumo reikalavimų, numatytų 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme (toliau – Asmens duomenų teisinės apsaugos įstatymas).

1.2. Draudžiama perduoti neįgaliotiems asmenims slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis susipažinti su prokuratūroje tvarkomais asmens duomenimis, sudaryti sąlygas neįgaliotiems asmenims susipažinti su prokuratūroje tvarkomais vaizdo duomenimis (sudaryti sąlygas stebėti tokius duomenis gyvai, daryti duomenų įrašus ir pan.).

1.3. Netinkamas vaizdo duomenų tvarkymas gali užtraukti atsakomybę pagal Lietuvos Respublikos įstatymus.

2. Įsipareigoju:

2.1. Saugoti asmens duomenų paslaptį.

2.2. Informaciją, kuri man taps žinoma vykdant vaizdo duomenų tvarkymą, tvarkyti tik siekdamas man pavestų tikslų ir uždavinių įgyvendinimo.

2.3. Tvarkyti vaizdo duomenis Reglamento, Asmens duomenų teisinės apsaugos įstatymo, Aprašo ir kitų teisės aktų, nustatančių vaizdo duomenų tvarkymą, nustatyta tvarka.

2.4. Neatskleisti ir neperduoti vaizdo stebėjimo metu sužinotos informacijos tretiesiems asmenims, taip pat neperduoti ir nesudaryti sąlygų jokiomis priemonėmis susipažinti su tvarkoma informacija nė vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija, tiek įstaigos viduje, tiek už jos ribų.

2.5. Pranešti savo tiesioginiam vadovui ir už duomenų saugą atsakingam asmeniui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę vaizdo duomenų saugumui.

2.6. Saugoti duomenų rinkmenas tinkamai ir saugiai, kad būtų užkirstas kelias atsitiktiniam ar neteisėtam vaizdo duomenų atskleidimui, pakeitimui, sunaikinimui ar bet kokiam kitokiam neteisėtam tvarkymui.

3. Žinau, kad:

3.1. Vaizdo duomenys prokuratūroje tvarkomi siekiant užtikrinti prokuratūros darbuotojų ir lankytojų saugumą, taip pat materialinių išteklių, prokuratūros valdomų nuosavybės teise ar kitu teisiniu pagrindu, apsaugą.

3.2. Už netinkamą šio įsipareigojimo vykdymą ir asmens duomenų apsaugą nustatančių teisės aktų pažeidimus turėsiu atsakyti nustatyta tvarka.

3.3. Asmuo, patyręs žalą dėl neteisėto vaizdo duomenų tvarkymo ar kitų duomenų valdytojo ar duomenų tvarkytojo, kitų asmenų veiksmų ar neveikimo, pažeidžiančių Reglamento, Asmens duomenų teisinės apsaugos įstatymo nuostatas, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą Reglamente ir Asmens duomenų apsaugos įstatymo nustatyta tvarka.

3.4. Šis įsipareigojimas galios visą mano darbo prokuratūroje laiką, o šio įsipareigojimo 2.4 papunktyje numatytas įsipareigojimas – neribotą laiką.

 

 

(Pareigų pavadinimas)                                               (parašas)                                             (vardas, pavardė)

 

Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašo

3 priedas

 

(Pranešimo apie vaizdo duomenų tvarkymą forma)

 

_____________________________________________________________________________________

(Prokuratūros, prokuratūros padalinio pavadinimas)

 

 

PRANEŠIMAS APIE VAIZDO DUOMENŲ TVARKYMĄ

___________ Nr. ____________

(data)

_____________

(vieta)

 

Vadovaudamiesi Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 20 straipsnio 3 dalimi informuojame, kad ______________________________________________________ patalpose vykdomas vaizdo                                               (prokuratūros padalinio pavadinimas, adresas)

stebėjimas ir tvarkomi vaizdo duomenys.

Vaizdo stebėjimo tikslas – užtikrinti prokuratūros darbuotojų ir lankytojų saugumą, taip pat materialinių išteklių, prokuratūros valdomų nuosavybės teise ar kitu teisiniu pagrindu, apsaugą. Vaizdo duomenis duomenų valdytojas gali pateikti ikiteisminio tyrimo įstaigai, prokurorui ar teismui dėl jų žinioje esančių administracinių, civilinių, baudžiamųjų bylų kaip įrodymus ar kitais įstatymų nustatytais atvejais.

Vaizdo stebėjimas ir vaizdo duomenų tvarkymas atliekamas vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, generalinio prokuroro patvirtintu Vaizdo duomenų tvarkymo Lietuvos Respublikos prokuratūroje tvarkos aprašu ir kitais teisės aktais.

Duomenų subjektas, pateikęs duomenų valdytojui asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninėmis priemonėmis, kurios leidžia tinkamai identifikuoti asmenį, patvirtinęs savo asmens tapatybę, turi teisę gauti informaciją, kokie jo vaizdo duomenys surinkti, kokiu tikslu jie tvarkomi, kokiems duomenų gavėjams teikiami ir buvo teikti paskutiniu metu.

Gavus duomenų subjekto paklausimą dėl jo vaizdo duomenų tvarkymo ir patikrinus duomenų subjekto tapatybę, duomenų subjektui suteikiama informacija, ar su juo susiję vaizdo duomenys yra tvarkomi, ir pateikiami duomenų subjekto prašomi duomenys (sudaroma galimybė duomenų valdytojo patalpose peržiūrėti vaizdo įrašą).

Gavus duomenų subjekto prašymą susipažinti su savo vaizdo duomenimis, informacija, ar su juo susiję vaizdo duomenys yra tvarkomi, ir duomenų subjekto prašomi duomenys pateikiami ne vėliau kaip per 30 kalendorinių dienų nuo duomenų subjekto kreipimosi dienos. Jeigu prašymas pateiktas elektroninėmis priemonėmis, prašomi duomenys duomenų subjektui taip pat pateikiami elektroninėmis priemonėmis, išskyrus atvejus, kai duomenų subjektas prašo juos pateikti kitaip .

Prašomi duomenys teikiami neatlygintinai. Kai duomenų subjekto prašymas yra akivaizdžiai nepagrįstas arba neproporcingas, visų pirma dėl jo pasikartojančio turinio, gali būti nustatytas atlyginimas už duomenų pateikimą arba atsisakyta vykdyti prašymą. Teikiant duomenis atlygintinai, atlyginimo dydis neturi viršyti duomenų teikimo sąnaudų. Duomenų teikimo atlyginimo dydį duomenų valdytojas nustato vadovaudamasis Lietuvos Respublikos Vyriausybės patvirtintu Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašu.

Pateikti tvarkomus duomenis gali būti atsisakyta ir tuo atveju, jei toks duomenų pateikimas gali atskleisti valstybės ir tarnybos paslaptį sudarančią ar konfidencialią informaciją, susijusią su prokuratūros veikla​.

Už vaizdo stebėjimą prokuratūros padalinyje atsakingas asmuo ar padalinys _______________________________________________________________________________.

(vardas ir pavardė, pareigos / pavadinimas, kontaktiniai duomenys)

 

Už duomenų apsaugą prokuratūroje atsakingas asmuo _______________________________________________________________________________.

(vardas ir pavardė, pareigos, kontaktiniai duomenys)

 

Susipažinau

 

(Parašas)

 

(Vardas ir pavardė)

 

(Data)