DAS uzdevumi ir šādi:

  • informēt un konsultēt organizāciju un tās darbiniekus par datu aizsardzības ievērošanu;
  • uzraudzīt atbilstību datu aizsardzības prasībām;
  • sniegt konsultācijas par pieprasījumiem saistībā ar novērtējumu par ietekmi uz datu aizsardzību (NIDA);
  • darboties kā datu aizsardzības iestādes kontaktpersonai un sadarboties ar minēto DAI;
  • darboties kā personu kontaktpunktam.

Turklāt datu aizsardzības speciālista klātbūtne parasti ir ieteicama gadījumos, kad tiek pieņemti lēmumi, kas saistīti ar datu aizsardzību. Tiklīdz ir noticis datu aizsardzības pārkāpums vai cits incidents, būtu nekavējoties jāapspriežas ar DAS.

 

Plašāka informācija:

Atbilstību VDAR prasībām uzrauga valstu datu aizsardzības iestādes (DAI). Datu aizsardzības iestādes vajadzības gadījumā var veikt izmeklēšanu un piemērot sodus. Datu aizsardzības iestāžu rīcībā ir vairāki instrumenti, tostarp administratīvie naudas sodi līdz 20 miljoniem euro vai 4 % no globālā gada apgrozījuma (atkarībā no tā, kurš no tiem ir lielāks), aizrādījumi un pagaidu vai pastāvīgs personas datu apstrādes aizliegums. Visu EEZ DAI kontaktinformāciju varat atrast EDAK tīmekļa vietnē: Locekļi

 

Plašāka informācija:

Pārziņi drīkst apstrādāt personas datus tikai šādos gadījumos:

  • ar datu subjekta piekrišanu;
  • ja apstrāde ir nepieciešama līguma izpildei (līgums starp jūsu organizāciju un personu);
  • lai izpildīt juridisku pienākumu saskaņā ar ES vai valsts tiesību aktiem;
  • ja apstrāde ir nepieciešama, lai izpildītu uzdevumu, ko veic sabiedrības interesēs saskaņā ar ES vai valsts tiesību aktiem;
  • lai aizsargātu personas vitālās intereses;
  • jūsu organizācijas leģitīmajās interesēs, izņemot gadījumus, kad personas tiesības un brīvības ir svarīgākas par tām.

Turklāt VDAR paredz papildu nosacījumus sensitīvu datu apstrādei.

 

Plašāka informācija:

  • Jebkurai personas datu apstrādei jābūt likumīgai, godīgai un pārredzamai.
  • Vāciet personas datus tikai konkrētiem, precīzi formulētiem un likumīgiem nolūkiem. Personas datu apstrādei stingri jāaprobežojas ar sākotnēji noteikto(-ajiem) nolūku(-iem), un datus nedrīkst apstrādāt turpmākiem vai citiem mērķiem, kas nav saderīgi ar sākotnējiem nolūkiem.
  • Apstrādājiet tikai tādus personas datus, kas ir nepieciešami un samērīgi, ņemot vērā paredzēto nolūku.
  • Visiem jūsu apstrādātajiem personas datiem jābūt precīziem un atjauninātiem. Neprecīzi personas dati ir jālabo vai jādzēš.
  • Personas datu glabāšanai jābūt ierobežotai laikā, ņemot vērā nolūku, kādam tie tika vākti un apstrādāti. Tādējādi fizisku personu personas dati ir jādzēš vai jāanonimizē, tiklīdz šie dati vairs nav nepieciešami.
  • Personas datu apstrāde ir jāveic drošā veidā. Šajā ziņā ir jāievieš stingra kiberdrošības kontrole, lai nodrošinātu, ka personu dati ir pienācīgi aizsargāti.

Visbeidzot- pārzinis ir atbildīgs par iepriekš minēto principu ievērošanu un viņam jāspēj to pierādīt.

 

Plašāka informācija:

Vispārīgā datu aizsardzības regula (VDAR) uzliek pienākumus visām organizācijām, kas apstrādā personas datus, neatkarīgi no tā, vai tās ir pārziņi vai apstrādātāji.

Svarīgākais, ko vajadzētu ņemt vērā:

  • Pajautājiet sev, vai nolūks, kuram personas datus var vākt, ir pamatots, un vāciet tikai tos personas datus, kas ir nepieciešami konkrētajam(-iem) paredzētajam(-iem) mērķim(-iem);
  • Atjauniniet fizisko personu personas datus un dzēsiet tos, kad tie vairs nav nepieciešami;
  • Ievērojiet personu tiesības, informējot par to, kā un kāpēc tiek apstrādāti viņu dati, un ļaujiet cilvēkiem izmantot savas tiesības;
  • Pārbaudiet, vai jums ir atbilstošs tiesiskais pamats personas datu apstrādei. Ja jūs plānojat apstrādi pamatot ar fizisku personu piekrišanu, pirms apstrādes to viņiem palūdziet;
  • Nodrošiniet, ka personas dati tiek apstrādāti drošā veidā;
  • Veiciet apstrādes darbību uzskaiti.

Datu apstrādātājiem ir jāpilda pienākumi, kas noteikti pārziņa un apstrādātāja līgumā, un tie nedrīkst apstrādāt datus citādi, kā vien saskaņā ar pārziņa norādījumiem.

 

Plašāka informācija:

Sīkdatnes ir nelieli faili, kas tiek glabāti ierīcē, piemēram, datorā, mobilajā telefonā vai jebkurā citā ierīcē, kas var saglabāt informāciju. Sīkdatnes pilda vairākas svarīgas funkcijas, tostarp atpazīst lietotājus un viņu iepriekšējo mijiedarbību ar tīmekļa vietni. Tās var izmantot, lai izsekotu preces tiešsaistes iepirkumu grozā vai lai izsekotu informāciju, kad informācija tiek ievietota tiešsaistes pieteikuma veidlapā.

Autentifikācijas sīkdatnes ir svarīgas arī, lai identificētu lietotājus, kad viņi piesakās banku vai citiem tiešsaistes pakalpojumiem. Sīkdatnēs glabātā informācija var ietvert personas datus, piemēram, IP adresi, lietotājvārdu, unikālo identifikatoru vai e-pasta adresi.

DAS iecelšana ir obligāta šādos gadījumos:

  • organizācija ir publiska iestāde;
  • organizācijas pamatdarbība ir personu regulāra un sistemātiska uzraudzība plašā mērogā, piemēram, ģeolokācija, izmantojot mobilo lietotni, vai tirdzniecības centru un sabiedrisko vietu uzraudzība, izmantojot videonovērošanas sistēmas;
  • organizācijas pamatdarbība ir sensitīvu datu vai personas datu, kas saistīti ar sodāmību un noziedzīgiem nodarījumiem, plaša mēroga apstrāde.

Jūs vienmēr varat iecelt DAS pēc brīvprātības principa, pat ja tas nav juridiski prasīts. Lūdzu, ņemiet vērā, ka šādā gadījumā jums ir jāievēro visi VDAR noteikumi par datu aizsardzības speciālista uzdevumiem un amatu.

 

Plašāka informācija:

DAS nevar tikt saukts pie atbildības par VDAR neievērošanu. Par Datu regulas prasību ievērošanu ir atbildīga organizācija, kas iecēlusi DAS.

 

Plašāka informācija:

Nē, sensitīvu datu apstrāde parasti ir aizliegta, izņemot šādus gadījumus:

  • Cilvēks ir devis nepārprotamu piekrišanu savu sensitīvo datu apstrādei.
  • Sensitīvo datu apstrāde ir nepieciešama, lai pārzinis varētu izpildīt savus pienākumus, jo īpaši saistībā ar nodarbinātību, sociālo nodrošinājumu un sociālo aizsardzību. Piemēram, pārzinim var būt jāapstrādā personas sensitīvie dati, lai varētu noteikt, vai tai ir tiesības uz noteiktiem sociālajiem pabalstiem vai nodarbinātības nosacījumiem.
  • Sensitīvo datu apstrāde ir nepieciešama, lai aizsargātu personas vitālās intereses, ja persona fiziski vai juridiski nespēj dot piekrišanu. Piemēram, ja cilvēks ir cietis nelaimes gadījumā, atrodas bezsamaņā un ir nepieciešama tūlītēja medicīniskā aprūpe, var būt nepieciešams apstrādāt šīs personas veselības datus, lai sniegtu atbilstošu medicīnisko aprūpi.
  • Sensitīvo datu apstrāde tiek veikta saistībā ar fonda, apvienības vai citas bezpeļņas organizācijas leģitīmajām darbībām ar politisku, filozofisku, reliģisku vai arodbiedrības mērķi un tikai to biedru, bijušo biedru vai personu, kas ar viņiem regulāri sazinās, personas datu apstrādei.
  • Sensitīvos datus publiskojusi pati persona.
  • Sensitīvo datu apstrāde ir nepieciešama tiesvedībai.
  • Sensitīvo datu apstrāde ir nepieciešama būtisku sabiedrības interešu jautājumos.
  • Sensitīvo datu apstrāde ir nepieciešama profilaktiskās vai arodmedicīnas kontekstā. Piemēram, medicīnisko datu vērtēšana var būt nepieciešama, lai noteiktu personas kā darbinieka darba spējas.
  • Sensitīvo datu apstrāde ir nepieciešama sabiedrības veselības jomā, pamatojoties uz ES vai valsts tiesību aktiem. Piemēram, personas sensitīvo datu apstrāde var būt nepieciešama, lai nodrošinātu augstu veselības aprūpes kvalitāti vai apkarotu nopietnus veselības apdraudējumus, piemēram, vīrusus.
  • Sensitīvo datu apstrāde ir nepieciešama arhivēšanas nolūkos sabiedrības interesēs vai zinātniskās vai vēstures pētniecības nolūkos, vai statistikas nolūkos. Piemēram, sensitīvo datu apstrāde var būt nepieciešama, lai sniegtu precīzu statistiku par valsts situāciju konkrētā jomā.

 

Plašāka informācija:

Piekrišana patiešām varētu būt atbilstošs tiesiskais pamats CV glabāšanai. Cits iespējamais tiesiskais pamats varētu būt leģitīmas intereses. Tādā gadījumā jums būtu jāveic līdzsvarošanas tests, lai pierādītu, ka jūsu organizācijas leģitīmās intereses ir svarīgākas par pieteikuma iesniedzēju tiesībām.

Jebkurā gadījumā jums būs jāinformē kandidāti, ka plānojat glabāt viņu datus, un jāinformē, kādiem mērķiem to darāt.

 

Plašāka informācija: