VALSTYBINĖS LIGONIŲ KASOS

PRIE SVEIKATOS APSAUGOS MINISTERIJOS

DIREKTORIUS

 

ĮSAKYMAS

DĖL VALSTYBINĖS LIGONIŲ KASOS PRIE SVEIKATOS APSAUGOS MINISTERIJOS

DIREKTORIAUS 2015 M. LIEPOS 15 D. ĮSAKYMO NR. 1K-192 „DĖL ŽALOS ATLYGINIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR ŽALOS ATLYGINIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO“ PAKEITIMO

 

2022 m. rugsėjo 9 d. Nr. 1K-276

Vilnius

 

1. P a k e i č i u Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos direktoriaus 2015 m. liepos 15 d. įsakymą Nr. 1K-192 „Dėl Žalos atlyginimo informacinės sistemos nuostatų ir Žalos atlyginimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“ ir jį išdėstau nauja redakcija:

 

VALSTYBINĖS LIGONIŲ KASOS

PRIE SVEIKATOS APSAUGOS MINISTERIJOS

DIREKTORIUS

 

ĮSAKYMAS

DĖL ŽALOS IŠIEŠKOJIMO INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO

 

Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 7, 11 ir 19 punktais:

1.  T v i r t i n u Žalos išieškojimo informacinės sistemos nuostatus (pridedama).

2.  S k i r i u Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos (toliau – VLK) Ekonomikos departamento Apskaitos skyriaus vyriausiąją specialistę Donatą Šugalskienę ir Panevėžio teritorinės ligonių kasos Administravimo skyriaus vyriausiąjį specialistą Marių Budreiką Žalos išieškojimo informacinės sistemos duomenų valdymo įgaliotiniais.

3. P a v e d u šio įsakymo vykdymo kontrolę VLK Informacinių technologijų departamento direktoriui.“

2. S k e l b i u šį įsakymą Teisės aktų registre.

 

 

 

Direktorius                                                                                                                Gintaras Kacevičius


 

PATVIRTINTA

Valstybinės ligonių kasos

prie Sveikatos apsaugos ministerijos

direktoriaus 2015 m. liepos 15 d.

įsakymu Nr. 1K-192

(Valstybinės ligonių kasos prie Sveikatos

apsaugos ministerijos direktoriaus

2022 m. rugsėjo 9 d. įsakymo Nr. 1K-276

redakcija)

 

 

ŽALOS IŠIEŠKOJIMO INFORMACINĖS SISTEMOS NUOSTATAI

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.  Žalos išieškojimo informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Žalos išieškojimo informacinės sistemos (toliau – ŽIIS) steigimo pagrindą, tikslus, uždavinius, funkcijas, asmens duomenų tvarkymo tikslą, ŽIIS valdytoją, tvarkytojus, jų teises ir pareigas, taip pat ŽIIS organizacinę, informacinę bei funkcinę struktūras, ŽIIS duomenų teikimo ir naudojimo tvarką, duomenų saugos reikalavimus, ŽIIS finansavimą, modernizavimą ir likvidavimą.

2.    ŽIIS steigimo pagrindą sudaro Lietuvos Respublikos sveikatos draudimo įstatymo 15 straipsnio 1 dalies 6 punktas, 30 straipsnis, 34 straipsnio 10 punktas ir Žalos Privalomojo sveikatos draudimo fondo biudžetui atlyginimo tvarkos aprašas, patvirtintas Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos (toliau – VLK) direktoriaus 2010 m. liepos 12 d. įsakymu Nr. 1K-136 „Dėl Žalos Privalomojo sveikatos draudimo fondo biudžetui atlyginimo tvarkos aprašo patvirtinimo“ (toliau – Žalos atlyginimo tvarkos aprašas).

3.    ŽIIS tikslas – informacinių technologijų priemonėmis apdoroti į ŽIIS rankiniu būdu įvestus VLK ir teritorinių ligonių kasų (toliau – TLK) veiklos duomenis apie debetinių įsipareigojimų (teisės aktų) vykdymą ir piniginių įplaukų iš bankų (pajamų) paskirstymą, taip pat vykdyti žalos Privalomojo sveikatos draudimo fondo (toliau – PSDF) biudžetui atlyginimo kontrolę.

4.  ŽIIS veiklos sritį reglamentuojantys teisės aktai:

4.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016 / 679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95 / 46 / EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) Nr. 2016 / 679);

4.2. Lietuvos Respublikos sveikatos draudimo įstatymas;

4.3. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas;

4.4. Lietuvos Respublikos kibernetinio saugumo įstatymas;

4.5. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymas;

4.6. Lietuvos Respublikos pacientų teisių ir žalos sveikatai atlyginimo įstatymas;

4.7. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ (toliau – Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas);

4.8. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, Saugos dokumentų turinio gairių aprašas ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašas, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;

4.9.    Žalos atlyginimo tvarkos aprašas;

4.10.  VLK nuostatai, patvirtinti Lietuvos Respublikos sveikatos apsaugos ministro 2003 m. sausio 23 d. įsakymu Nr. V-35 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos nuostatų patvirtinimo“;

4.11.  Duomenų subjektų teisių įgyvendinimo VLK ir TLK tvarkos aprašas, patvirtintas VLK direktoriaus 2015 m. birželio 3 d. įsakymu Nr. 1K-155 „Dėl Duomenų subjektų teisių įgyvendinimo Valstybinėje ligonių kasoje prie Sveikatos apsaugos ministerijos ir teritorinėse ligonių kasose tvarkos aprašo patvirtinimo“;

4.12.  Nuostatai ir kiti teisės aktai, nustatantys saugų elektroninės informacijos tvarkymą, saugojimą ir sunaikinimą.

5.  Diegiant ŽIIS įgyvendinami šie uždaviniai:

5.1.    koordinuoti žalos PSDF biudžetui išieškojimo procesą;

5.2.    koordinuoti debetinių įsipareigojimų vykdymo ir piniginių įplaukų paskirstymo procedūras.

6.  ŽIIS funkcijos:

6.1. vykdyti žalos PSDF biudžetui atlyginimo proceso stebėseną ir kontrolę;

6.2. rengti ikiteisminio tyrimo institucijoms ir teismams teikiamus procesinius dokumentus, naudojant pirminių dokumentų duomenis;

6.3. paskirstyti ir kontroliuoti įplaukas iš bankų;

6.4. formuoti statistines duomenų ataskaitas.

7.  Nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše ir kituose teisės aktuose vartojamas sąvokas.

 

II SKYRIUS

ŽIIS ORGANIZACINĖ STRUKTŪRA

 

8.  ŽIIS organizacinę struktūrą sudaro:

8.1. ŽIIS valdytoja – VLK;

8.2. ŽIIS duomenų tvarkytojos:

8.2.1. VLK;

8.2.2.   TLK:

8.2.2.1.  Vilniaus TLK,

8.2.2.2.  Kauno TLK,

8.2.2.3.  Klaipėdos TLK,

8.2.2.4.  Šiaulių TLK,

8.2.2.5Panevėžio TLK.

9.  ŽIIS valdytoja ir ŽIIS duomenų tvarkytojos atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas ir kitas Nuostatuose nurodytas funkcijas.

10.  ŽIIS valdytojai ir duomenų tvarkytojoms yra priskirtos Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme nustatytos teisės ir pareigos.

11.  VLK, kaip ŽIIS valdytoja, atlieka šias funkcijas:

11.1.  analizuoja ir sprendžia metodologines ir organizacines ŽIIS veikimo problemas;

11.2.  nagrinėja ŽIIS tobulinimo pasiūlymus, juos apibendrina, priima sprendimus dėl ŽIIS modernizavimo darbų tikslingumo;

11.3.  užtikrina ŽIIS tvarkomų duomenų konfidencialumą, vientisumą ir prieinamumą, apsaugą nuo neteisėto sunaikinimo, pakeitimo, atskleidimo, kokio nors kitokio neteisėto tvarkymo;

11.4.  teikia ŽIIS duomenų tvarkytojoms metodinę pagalbą ŽIIS naudojimo, duomenų tvarkymo ir duomenų saugos klausimais;

11.5.  nustato ŽIIS saugos politiką ir prižiūri jos įgyvendinimą;

11.6.  sudaro duomenų teikimo sutartis su valstybės informacinių sistemų ir valstybės registrų valdytojais arba paveda šias funkcijas vykdyti TLK.

12.  VLK, kaip ŽIIS duomenų tvarkytoja, atlieka šias funkcijas:

12.1.  užtikrina ŽIIS techninės ir programinės įrangos diegimą bei funkcionavimą;

12.2.  koordinuoja ir kontroliuoja kitų ŽIIS duomenų tvarkytojų veiklą;

12.3.  užtikrina ŽIIS duomenų bazių administravimą;

12.4.  sprendžia ŽIIS plėtros klausimus;

12.5.  organizacinėmis, techninėmis, technologinėmis ir metodinėmis priemonėmis užtikrina ŽIIS duomenų bazėse kaupiamų duomenų saugą, patikimumą, vientisumą ir saugų jų perdavimą kompiuteriniais tinklais;

12.6.  tvarko ŽIIS kaupiamus įstaigos veiklos duomenis, susijusius su žalos PSDF biudžetui atlyginimo įplaukomis.

13.  TLK, kaip ŽIIS duomenų tvarkytojos, atlieka šias funkcijas:

13.1.  tvarko ŽIIS kaupiamus įstaigos veiklos duomenis, nurodytus Nuostatų 14 punkte, susijusius tik su TLK aptarnaujama teritorija (išskyrus duomenis, susijusius su teismų išduotais vykdomaisiais raštais, kuriuos tvarko VLK įgaliota TLK);

13.2.  skiria darbuotojus, atsakingus už ŽIIS duomenų tvarkymą;

13.3.  užtikrina duomenų subjektų, kurių asmens duomenis tvarko, teisių įgyvendinimą, vadovaudamasi Reglamentu (ES) Nr. 2016 / 679, Lietuvos Respublikos sveikatos draudimo įstatymu, Nuostatais ir kitais teisės aktais;

13.4.  užtikrina TLK tvarkomų ŽIIS duomenų patikimumą ir vientisumą;

13.5.  teikia ŽIIS valdytojai pasiūlymus dėl ŽIIS tobulinimo.

 

III SKYRIUS

ŽIIS INFORMACINĖ STRUKTŪRA

 

14.  ŽIIS duomenų bazėse tvarkomi šioms duomenų grupėms priskiriami:

14.1.  bendrieji duomenų subjektų duomenys;

14.2.  bendrieji informacinio pranešimo duomenys;

14.3.  duomenys apie pretenziją, pateikiami draudimo bendrovei;

14.4.  duomenys apie baudžiamąją bylą;

14.5.  duomenys apie civilinę bylą;

14.6.  duomenys apie žalos PSDF biudžetui atlyginimo sutartį;

14.7.  duomenys apie teismo įsakymo pareiškimą;

14.8.  bendrieji vykdomojo rašto duomenys;

14.9.  vykdomojo rašto pateikimo antstoliui duomenys;

14.10.  įplaukų duomenys.

15.  Bendrieji duomenų subjektų duomenys:

15.1.  asmens kodas;

15.2.  vardas (-ai);

15.3.  pavardė (-ės);

15.4.  gimimo data;

15.5.  lytis;

15.6.  gyvenamoji vieta; jeigu neturi gyvenamosios vietos – savivaldybė, kurioje gyvena;

15.7.  kontaktiniai duomenys: korespondencijos adresas, telefono ryšio numeris, elektroninio pašto adresas.

16.     Bendrieji informacinio pranešimo duomenys:

16.1.  informacinio pranešimo gavimo data;

16.2.  informacinio pranešimo išsiuntimo data;

16.3.  informacinio pranešimo registracijos numeris, suteiktas raštinėje;

16.4.  ikiteisminio tyrimo numeris;

16.5.  informacinio pranešimo išsiuntimo registracijos numeris;

16.6.  nustatytos žalos PSDF biudžetui suma;

16.7.  ikiteisminį tyrimą atliekančios institucijos duomenys;

16.8.  informacinį pranešimą pasirašiusio atsakingo asmens pareigos, vardas, pavardė;

16.9.  prokuratūros (įstaigos) duomenys;

16.10.  prokuroro duomenys (vardas, pavardė);

16.11.  informacinio pranešimo būsena.

17.  Duomenys apie pretenziją, pateikiami draudimo bendrovei:

17.1.    eismo įvykio data;

17.2.    transporto priemonės valstybinis numeris;

17.3.    transporto priemonę apdraudusios draudimo kompanijos duomenys;

17.4.    draudimo serijos numeris;

17.5.    pretenzijoje nurodyta suma;

17.6.    pretenzijos išsiuntimo data;

17.7.    pretenzijos būsena.

18.  Duomenys apie baudžiamąją bylą:

18.1.  ieškinio baudžiamojoje byloje sudarymo data;

18.2.  šaukimo į teismo posėdį data, laikas;

18.3.  ieškinyje nurodyta suma;

18.4.  baudžiamosios bylos numeris;

18.5.  teismo duomenys (pavadinimas, adresas);

18.6.  teisėjo duomenys (vardas, pavardė);

18.7.  informacija, ar priteistas žalos atlyginimas;

18.8.  ieškinio baudžiamojoje byloje būsena.

19.  Duomenys apie civilinę bylą:

19.1.    ieškinio registracijos numeris;

19.2.    raginimo išsiuntimo data;

19.3.    ieškinio parengimo data;

19.4.    ieškinyje nurodyta suma;

19.5.    šaukimo į teismo posėdį data, laikas;

19.6.    civilinės bylos numeris;

19.7.    teismo duomenys (pavadinimas, adresas);

19.8.    teisėjo duomenys (vardas, pavardė);

19.9.    ieškinio civilinėje byloje būsena.

20.  Duomenys apie žalos PSDF biudžetui atlyginimo sutartį:

20.1.  sutarties sudarymo data;

20.2.  sutarties įsigaliojimo data;

20.3.  sutarties galiojimo terminas (mėnesiais);

20.4.  sutarties galiojimo pabaigos data;

20.5.  sutartyje nurodyta suma;

20.6.  įmokos suma;

20.7.  numatoma pirmosios įmokos sumokėjimo data;

20.8.  pirmosios įmokos suma;

20.9.  sutarties vykdymo būsena.

21.  Duomenys apie teismo įsakymo pareiškimą:

21.1.  teismo įsakymo data;

21.2.  ieškinio data;

21.3.  teismo įsakymo bylos numeris;

21.4.  ieškinio bylos numeris;

21.5.  reikalavime nurodyta suma;

21.6.  palūkanos;

21.7.  teismo duomenys (pavadinimas, adresas);

21.8.  teisėjo duomenys (vardas, pavardė);

21.9.  teismo įsakymo būsena.

22.  Bendrieji vykdomojo rašto duomenys:

22.1.  vykdomojo rašto numeris;

22.2.  vykdomojo rašto registracijos data;

22.3.  teismo sprendimo įsiteisėjimo data;

22.4.  teismo sprendimo vykdymo atidėjimo terminas;

22.5.  teismo sprendimo vykdymo atidėjimo termino pabaiga;

22.6.  vykdomąjį raštą išdavusios institucijos pavadinimas;

22.7.  bendrieji fizinių ir juridinių asmenų (nukentėjusiųjų / kaltininkų / skolininkų) duomenys;

22.8.  vykdomajame rašte nurodyta suma.

23.  Vykdomojo rašto pateikimo antstoliui duomenys:

23.1.  antstolių kontoros, kuriai perduotas vykdomasis raštas, duomenys;

23.2.  vykdomojo rašto išsiuntimo antstolių kontorai data;

23.3.  būtinųjų priverstinio žalos išieškojimo išlaidų suma.

24.  Įplaukų duomenys:

24.1.  įplaukos data;

24.2.  mokėtojas;

24.3.  mokėtojo kodas;

24.4.  mokėjimo paskirtis;

24.5.  įplaukos suma.

25.  Naudotojų (VLK ir TLK darbuotojų) duomenys:

25.1.  identifikaciniai duomenys (vardas ir pavardė, IP adresas, įstaigos / jos padalinio pavadinimas);

25.2.  prisijungimo prie ŽIIS duomenys: prisijungimo identifikatorius, data ir laikas, lentelės, prie kurių buvo jungiamasi, duomenų tvarkymo veiksmai (duomenų įvedimas, peržiūra, keitimas, naikinimas ir kiti veiksmai), programos versija.

 

IV SKYRIUS

ŽIIS FUNKCINĖ STRUKTŪRA

 

26.  ŽIIS funkcijos:

26.1.  informacinio pranešimo, ieškinių civilinėse bylose, ieškinių baudžiamosiose bylose, pretenzijų, pateikiamų draudimo bendrovėms, sutarčių dėl žalos atlyginimo, kreipimosi dėl teismo įsakymų išdavimo registravimas, apdorojimas ir stebėsena;

26.2.  duomenų subjektų paskyrų sukūrimas ir redagavimas;

26.3.  ataskaitų generavimas ir saugojimas;

26.4.  dokumentų generavimas pagal šablonus;

26.5.  vykdomųjų raštų registravimas, jų perdavimas antstoliams priverstiniam išieškojimui vykdyti, vykdomųjų raštų vykdymo stebėsena.

 

V SKYRIUS

ŽIIS DUOMENŲ TEIKIMO IR NAUDOJIMO TVARKA

 

27.  ŽIIS duomenys turi būti tikslūs ir nuolat atnaujinami (jei to reikia duomenims apdoroti). Netikslūs ar neišsamūs duomenys turi būti tikslinami, taisomi, papildomi, sunaikinami arba jų tvarkymas turi būti sustabdomas. Neteisingų, neišsamių, netikslių duomenų tvarkymo ŽIIS duomenų bazėse procedūra detaliai aprašoma teisės aktuose, reglamentuojančiuose saugų duomenų tvarkymą.

28.  ŽIIS duomenys teikiami neatlygintinai.

29.  ŽIIS tvarkomi duomenys teikiami duomenų gavėjams, siekiant įgyvendinti duomenų subjektų teises, numatytas Reglamente (ES) Nr. 2016 / 679. Šie duomenys teikiami pagal duomenų gavėjo prašymą ir (ar) pagal duomenų teikimo sutartį. Šioje sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka, teikiamų asmens duomenų apimtis bei jų saugojimo laikotarpis. Duomenų gavėjo prašyme turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas bei prašomų pateikti asmens duomenų apimtis.

30.  ŽIIS duomenų gavėjai atsako už gaunamų duomenų saugą teisės aktų nustatyta tvarka.

31Teikiant ŽIIS duomenis pagal vienkartinį prašymą, duomenų teikimo sąlygos ir apimtis turi būti suderinti su ŽIIS duomenų valdymo įgaliotiniu ir (ar) ŽIIS saugos įgaliotiniu.

32.  Iš ŽIIS gauti duomenys negali būti keičiami, juos naudojant privaloma nurodyti šių duomenų šaltinį. Tretiesiems asmenims, turintiems teisinį pagrindą gauti ŽIIS duomenis, šie duomenys gali būti teikiami tik tokiu tikslu, tokia apimtimi ir tokiu būdu, kokie buvo numatyti prieš juos gaunant.

33.  ŽIIS kaupiama informacija yra vieša ir Lietuvos Respublikos įstatymų, Europos Sąjungos teisės aktų ir (ar) kitų teisės aktų nustatyta tvarka teikiama institucijoms bei kitiems juridiniams ir fiziniams asmenims. Fizinių asmenų asmens duomenys teikiami vadovaujantis Reglamentu (ES) Nr. 2016 / 679, Lietuvos Respublikos pacientų teisių ir žalos sveikatai atlyginimo įstatymu, Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir kitais teisės aktais, reglamentuojančiais asmens duomenų teikimą fiziniams bei juridiniams asmenims.

34.  ŽIIS duomenys Europos Sąjungos valstybių (narių) ir (ar) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka, o asmens duomenys – vadovaujantis Reglamentu (ES) Nr. 2016 / 679.

35.  Visi ŽIIS duomenų gavėjai, įskaitant registrų ar kitų valstybės informacinių sistemų tvarkytojus, duomenų teikėjai ir fiziniai asmenys, kurių asmens duomenys tvarkomi ŽIIS, turi teisę reikalauti, kad būtų ištaisyti neteisingi, neišsamūs, netikslūs duomenys. Tokiu atveju ŽIIS valdytoja ir (ar) tvarkytojos privalo per 5 darbo dienas nuo reikalavimo ir dokumentų, patvirtinančių reikalavime pateiktus faktus, gavimo dienos ištaisyti nurodytus netikslumus ir nedelsiant raštu, elektroniniu paštu ar telefonu informuoti apie tai reikalavimą pateikusį asmenį ar įgaliotąjį atstovą ir užtikrinti, kad ŽIIS duomenų gavėjai, kuriems buvo pateikti neteisingi, netikslūs, neišsamūs duomenys, būtų nedelsiant informuoti apie ištaisytus netikslumus.

 

 

 

 

VI SKYRIUS

ŽIIS DUOMENŲ SAUGA

 

36.  ŽIIS duomenų saugą reglamentuoja VLK valdomų informacinių sistemų duomenų saugos nuostatai, patvirtinti VLK direktoriaus 2017 m. gruodžio 6 d. įsakymu Nr. 1K-234 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos valdomų informacinių sistemų duomenų saugos nuostatų patvirtinimo“, Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, saugos politikos įgyvendinamieji dokumentai, rengiami, derinami ir tvirtinami Lietuvos Respublikos Vyriausybės nustatyta tvarka, VLK ir TLK organizacinių ir techninių kibernetinio saugumo reikalavimų aprašas, patvirtintas VLK direktoriaus 2017 m. kovo 9 d. įsakymu Nr. 1K-52 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos ir teritorinių ligonių kasų organizacinių ir techninių kibernetinio saugumo reikalavimų aprašo patvirtinimo“, Informacijos saugumo valdymo sistemos standartas LST ISO/IEC 27001 „Informacijos saugumo valdymo sistemos. Reikalavimai“ bei kiti asmens duomenų saugą reglamentuojantys teisės aktai.

37.  Už ŽIIS duomenų saugą pagal kompetenciją atsako ŽIIS valdytoja ir ŽIIS tvarkytojos.

38.  ŽIIS kaupiamų asmens duomenų saugumas užtikrinamas vadovaujantis Reglamentu (ES) Nr. 2016 / 679, VLK direktoriaus 2015 m. birželio 3 d. įsakymu Nr. 1K- 155 „Dėl duomenų subjektų teisių įgyvendinimo Valstybinėje ligonių kasoje prie Sveikatos apsaugos ministerijos ir teritorinėse ligonių kasose“, VLK direktoriaus 2021 m. kovo 23 d. įsakymu Nr. 1K-95 „Dėl Valstybinės ligonių kasos prie Sveikatos apsaugos ministerijos ir teritorinių ligonių kasų teisėto intereso tvarkant asmens duomenis nustatymo tvarkos aprašo patvirtinimo“, VLK ir TLK asmens duomenų saugumo pažeidimų valdymo tvarkos aprašu bei kitais asmens duomenų saugumą reglamentuojančiais teisės aktais.

39.  ŽIIS naudotojai, tvarkantys asmens duomenis, privalo saugoti šių duomenų paslaptį. Ši pareiga galioja ir pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas, pasibaigus jų darbo ar sutartiniams santykiams. Asmenys, pažeidę šį įsipareigojimą, atsako Lietuvos Respublikos įstatymų nustatyta tvarka.

40.  ŽIIS duomenų bazėje kaupiami ŽIIS duomenys saugomi 10 (dešimt) metų po atitinkamo dokumento galiojimo pabaigos. Pasibaigus šiam terminui, ŽIIS duomenys sunaikinami.

 

VII SKYRIUS

ŽIIS FINANSAVIMAS, MODERNIZAVIMAS IR LIKVIDAVIMAS

 

41.  ŽIIS kūrimas, plėtra ir eksploatavimas finansuojami PSDF biudžeto lėšomis.

42.  ŽIIS modernizuojama arba likviduojama Valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo nustatyta tvarka.

43.  Sprendimą dėl ŽIIS modernizavimo, techninių ir programinių priemonių kūrimo, plėtros priemonių įgyvendinimo ar likvidavimo priima ŽIIS valdytoja teisės aktų nustatyta tvarka.

44.  Likviduojamos ŽIIS duomenys perduodami kitai informacinei sistemai, sunaikinami arba perduodami valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo nustatyta tvarka.

 

VIII SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

45.  Asmenys, pažeidę Nuostatų ir kitų susijusių teisės aktų nuostatas, reglamentuojančias ŽIIS veiklą, atsako įstatymų nustatyta tvarka.

46.  ŽIIS naudotojui suteiktų prieigos teisių lygmuo, parodantis jam prieinamų duomenų apimtį, nustatomas atsižvelgiant į ŽIIS naudotojo vykdomas funkcijas, t. y. ŽIIS naudotojui gali būti prieinama tik tokia ŽIIS duomenų apimtis, kuri būtina jo funkcijoms vykdyti.

47.  Atsižvelgdami į susijusių teisės aktų ir (ar) ŽIIS funkcijų pasikeitimus, Nuostatus kartą per 2 (du) metus peržiūri ir prireikus atnaujina arba tikslina VLK Informacinių technologijų departamento Informacinių sistemų priežiūros skyriaus darbuotojai teisės aktų nustatyta tvarka.

 

___________________

 

part_e4c5d2dc5b63483da670df0c49e26419_end