Nuo gegužės 25 dienos bus pradėtas taikyti Bendrasis duomenų apsaugos reglamentas, kuriuo planuojama užtikrinti daugiau saugumo vartotojui ir griežtesnę tvarką verslui. Šie pakeitimai įsigalios visoje Europos Sąjungoje. Visoms bendrijoje veikiančioms įmonėms bus taikomi vienodi reikalavimai. Jos privalės savo pasirinktais būdais užtikrinti, kad jų tvarkomi asmens duomenys būtų saugūs.

Asmens duomenys bus saugomi atsakingiau
„Šiaulių naujienose“ esame rašę, kad vis dar pasitaiko atvejų, kai asmens duomenys yra tvarkomi neteisėtai, painiojami viešieji ir privatūs interesai. Šią problemą turėtų padėti išspręsti Bendrasis duomenų apsaugos reglamentas. Tai reiškia, kad asmens duomenys turės būti saugomi atsakingiau, priešingu atveju, verslui grės milijoninės baudos.

Advokatas Nikas Borneika dienraščiui yra sakęs, kad pagrindiniai reformos tikslai – sustiprinti duomenų subjektų teises, nustatyti duomenų tvarkytojų atsakomybes bei užtikrinti reguliavimo skaidrumą ir patikimumą. Svarbiausi pokyčiai, numatyti minėtame reglamente, ir yra susiję su šiais tikslais.

Primintina, kad reglamentas saugo fizinių asmenų teises ir laisves, pirmiausia – teisę į asmens duomenų apsaugą. Duomenų valdytojas turi turėti aiškų duomenų subjekto sutikimą, kuriame nurodoma, kad subjektas leidžia valdytojui tvarkyti savo duomenis. Visi duomenų subjektai turi teisę žinoti ir būti informuoti apie tai, kokiais tikslais asmens duomenys tvarkomi, jei įmanoma – kokiu laikotarpiu jie tvarkomi, kas yra duomenų gavėjai. Be to, duomenų subjektas turi teisę reikalauti, kad jo asmens duomenys būtų ištrinti ir toliau nebetvarkomi, kai asmens duomenų nebereikia tiems tikslams, kuriais jie buvo renkami ar kitaip tvarkomi, taip pat tada, jeigu duomenų subjektas atšaukė savo sutikimą ar nesutinka, kad jo asmens duomenys būtų tvarkomi.

Kitaip tariant, duomenų subjektas turi teisę būti pamirštas, jeigu jis pats to nori. Tereikia pateikti prašymą duomenų valdytojui. Duomenų valdytojas ne vėliau nei per mėnesį nuo prašymo gavimo turi informuoti duomenų subjektą, kokių veiksmų jis ėmėsi. Jeigu asmens duomenų saugumas yra pažeidžiamas, duomenų valdytojas, praėjus ne daugiau kaip 72 valandoms nuo žinios apie šį pažeidimą, privalo pranešti kompetentingai priežiūros institucijai.

Reglamente atskirai aptariamas nepilnamečių iki 16 metų asmens duomenų tvarkymas. Tokio asmens duomenis teisėtai galima tvarkyti tik tada, jeigu sutikimą davė arba tvarkyti leido vaiko tėvų pareigų turėtojas.

Ragina atsargiau elgtis internete
Šiaulių valstybinės kolegijos Informacinių technologijų centro vedėjas Donatas Daugirdas komentuoja, kad Bendrojo duomenų apsaugos reglamento reikšmės nereikėtų nuvertinti, tačiau taip pat pataria žmonėms atsakingiau elgtis internete.

Pranešime žiniasklaidai rašoma, kad atidūs turėtume būti kam nors teikdami savo asmens duomenis, dar daugiau atsargumo reikia, jeigu tai darome internete. Pavojingas gali būti registravimasis prie pardavimo sistemų, apklausų, galimų laimėjimų ar besaikis asmeninių nuotraukų viešinimas, nes nežinome, į kieno rankas tie duomenys gali pakliūti. Nemažai prekybos tinklų, kitų įmonių siūlo nuolaidų, lojalaus kliento ir panašias korteles. Kad jas gautume, pildome anketas, kuriose iš mūsų prašo gausybės asmens duomenų, tik ar žinome, kur tie duomenys nukeliauja vėliau?

Naudojimasis internetu neapsiriboja tik naujienų portalų skaitymų ar filmų peržiūra. Mes daug bendraujame elektroniniu paštu, esame matomi socialiniuose tinkluose, vadinasi, virtualioje erdvėje turime savo paskyrų, kuriose prašoma pateikti asmeninės informacijos. Būtina įsitikinti, ar tikrai visa ši informacija reikalinga, galbūt jos apimtis būtų galima sumažinti. Be to, reikia įvertinti ir privatumo nustatymus, patys sau turime atsakyti į klausimą, ar norime, kad informaciją, kurią apie save skelbiame, matytų ir visiškai nepažįstami žmonės.

Duomenų saugumu pravartu pasirūpinti ir darbovietėje: tiesiog susipažinti su ta informacija apie mus, kurią turi institucija. Reikalui esant, galima atšaukti asmens duomenų tvarkymą, reikalauti, kad duomenys, kuriuos darbovietė turi sukaupusi, būtų pakeisti, ištrinti arba sunaikinti.

Paprasčiau tariant, mes visada privalome naudotis duomenų subjektams priklausančiomis teisėmis. Jokie duomenys apie mus negali būti kaupiami tiesiog šiaip. Sužinoję, kad mūsų asmens duomenis valdo asmuo ar organizacija, kuriems nedavėme leidimo to daryti, turime išsiaiškinti, kaip ši informacija pateko į tų subjektų rankas. Jeigu vis dėlto atsitiko taip, kad asmens duomenys buvo tvarkyti pažeidžiant minėtą reglamentą, už asmens patirtą žalą atsako duomenų valdytojas, dėl jos atlyginimo galima kreiptis į prižiūrinčias institucijas.

Pasak Šiaulių valstybinės kolegijos Informacinių technologijų centro vedėjo D. Daugirdo, silpniausia bet kurios sistemos saugumo mechanizmų grandis yra žmonės. Jeigu patys nesaugosime informacijos apie save, niekas to už mus nepadarys, todėl turime visas galimybes iš silpniausios grandies tapti stipria.

Į viršų