<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Register | Compliance tool for privacy experts</title>
	<atom:link href="https://www.gdprregister.eu/lt/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.gdprregister.eu/lt/</link>
	<description>GDPR Register ✅- Cost-effective solution for complying with the GDPR. Regulator Ready reporting available in all EU languages. Sign up for 14-day trial!</description>
	<lastBuildDate>Tue, 28 May 2019 08:57:36 +0000</lastBuildDate>
	<language>lt-LT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>

<image>
	<url>https://www.gdprregister.eu/wp-content/uploads/2018/04/favicon-96x96.png</url>
	<title>GDPR Register | Compliance tool for privacy experts</title>
	<link>https://www.gdprregister.eu/lt/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Duomenų apsaugos pareigūno vaidmuo ir pareigos</title>
		<link>https://www.gdprregister.eu/lt/bdar/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/#respond</comments>
				<pubDate>Tue, 28 May 2019 08:57:35 +0000</pubDate>
		<dc:creator><![CDATA[brit1marketing]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/</guid>
				<description><![CDATA[<p>Atsižvelgiant į naujausią CPO žurnalo apklausą, mes aiškinamės, koks yra duomenų apsaugos pareigūno (DAP) vaidmuo. Šiame straipsnyje bus atsakyta į klausimus: : &#8211; kas yra DAP? &#8211; kokios įmonės turi jį paskirti? &#8211; kokios yra DAP pareigos?  Duomenų apsaugos pareigūno apibrėžimas Jungtinės Karalystės nepriklausoma duomenų apsaugos institucija ICO.org apibrėžia, kas yra duomenų apsaugos pareigūnas (DAP): „DAP [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/">Duomenų apsaugos pareigūno vaidmuo ir pareigos</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9090" class="elementor elementor-9090" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-ac530d3 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="ac530d3" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-6032ec4 elementor-column elementor-col-100 elementor-top-column" data-id="6032ec4" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-caddcc0 elementor-widget elementor-widget-text-editor" data-id="caddcc0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p><span style="font-weight: 400;">Atsižvelgiant į naujausią <a href="https://www.cpomagazine.com/data-protection-and-privacy-officer-priorities-2019">CPO žurnalo apklausą</a>, mes aiškinamės, koks yra duomenų apsaugos pareigūno (DAP) vaidmuo.</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">Šiame straipsnyje bus atsakyta į klausimus: :<br />
&#8211; kas yra DAP?<br />
</span><span style="font-weight: 400;">&#8211; kokios įmonės turi jį paskirti?<br />
&#8211; kokios yra DAP pareigos? </span></p>
<h2>Duomenų apsaugos pareigūno apibrėžimas</h2>
<p>Jungtinės Karalystės nepriklausoma duomenų apsaugos institucija <a href="https://ico.org.uk/">ICO.org</a> apibrėžia, kas yra duomenų apsaugos pareigūnas (DAP):</p>
<p><em><span style="font-weight: 400;">„DAP padeda jums stebėti vidines operacijas, kad jos atitiktų BDAR nurodymus; informuoja ir pataria dėl duomenų apsaugos įsipareigojimų; teikia patarimus dėl  <a href="http://www.privacy-regulation.eu/lt/35.htm">poveikio duomenų apsaugai vertinimo </a>(DPIA) ir veikia kaip tarpininkas tarp  duomenų subjektų ir duomenų apsaugos inspekcijos.“</span></em></p>
<p><span style="font-weight: 400;">Paprasčiau tariant, DAP yra  asmuo, kuris yra atsakingas už tai, kad įmonė atitiktų GDPR reikalavimus.<br />
</span></p>
<p><strong><span style="text-decoration: underline;">Svarbu žinoti:</span></strong></p>
<div class="tlid-input input">
<div class="source-wrap">
<div class="input-full-height-wrapper tlid-input-full-height-wrapper">
<div class="source-input">
<div class="source-footer-wrap source-or-target-footer">
<div class="character-count tlid-character-count">
<div class="cc-ctr normal"><span class="tlid-translation translation" lang="lt"><span class="" title="">DAP, atlikdamas savo funkcijas, turi turėti savarankiškumą ir nepriklausomybę.</span> <span class="" title="">Todėl reikia nuspręsti, ar DAP funkcijos gali būti priskirtos esamam darbuotojui ar išorės specialistui.</p>
<p></span></span></div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><span style="font-weight: 400;"><strong>Jei DAP pareigybė yra paskirta esamam darbuotojui</strong>, jam leidžiama išlaikyti kitą pareigą įmonėje, tačiau tik tiek, kiek tai nesukelia interesų konflikto.</span></p>
<p>Tai reiškia, kad DAP negali dalyvauti sprendžiant, kurie asmens duomenys turi būti tvarkomi. Tad DAP negali būti bendrovės direktorius ar finansų, personalo, rinkodaros, IT skyrių vadovas, ar už teisinių klausimų įmonėje sprendimą atsakingas asmuo.<span style="font-weight: 400;"><br />
</span></p>
<h2>DAP paskyrimas</h2>
<p><span style="font-weight: 400;"><a href="http://www.privacy-regulation.eu/lt/">Privacy-regulation.eu </a></span>nurodo tris pagrindines sąlygas, kuomet DAP turi būti paskirtas:</p>
<ol>
<li style="font-weight: 400;">duomenis tvarko <strong>valdžios institucija arba įstaiga</strong>, išskyrus teismus, kai jie vykdo savo teismines funkcijas;</li>
<li style="font-weight: 400;">duomenų valdytojo arba duomenų tvarkytojo pagrindinė veikla yra duomenų tvarkymo operacijos, dėl kurių pobūdžio, aprėpties ir (arba) tikslų būtina <strong>reguliariai ir sistemingai dideliu mastu</strong> stebėti duomenų subjektus; arba</li>
<li style="font-weight: 400;">duomenų valdytojo arba duomenų tvarkytojo pagrindinė veikla yra <strong>specialių kategorijų duomenų tvarkymas</strong> <strong>dideliu mastu</strong>, arba asmens duomenų apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas tvarkymas dideliu mastu.</li>
</ol>
<div class="tlid-results-container results-container">
<div class="tlid-result result-dict-wrapper">
<div class="result tlid-copy-target">
<div class="text-wrap tlid-copy-target">
<div class="result-shield-container tlid-copy-target" tabindex="0"><span class="tlid-translation translation" lang="lt"><span class="" title="">Prieš sprendžiant ar paskirti DAP, reikia įvertinti, ar įmonė atitinka nustatytas sąlygas.</span> <span class="" title="">Šis vertinimas galėtų būti vidaus duomenų apsaugos audito dalis.</span> <span class="" title="">Vertinimas turėtų būti dokumentuota išvada, kuri taip pat galėtų būti prieinama priežiūros institucijai, jei būtina.</span></span></div>
</div>
</div>
</div>
</div>
<p><strong><span style="text-decoration: underline;"><br />
</span><span style="text-decoration: underline;">Svarbu žinoti:</span><span style="text-decoration: underline;"><br />
</span></strong></p>
<p><span style="font-weight: 400;">Įmonės neatitinkančios nei vienos iš nurodytų sąlygų, <strong>neprivalo paskirti duomenų apsaugos pareigūno.</strong></span></p>
<p><span style="font-weight: 400;">Paprastai tariant, DAP <strong>neturi</strong> būti paskirtas, jei: </span></p>
<ul>
<li><span style="font-weight: 400;">asmens duomenys nėra tvarkomi arba tvarkomi nedideliu mastu; </span></li>
<li>pagrindinė įmonės veikla retai apima duomenų subjektų stebėseną.</li>
</ul>
<div>
<h2>DAP vaidmuo ir pareigos</h2>
</div>
<p>Kadangi DAP atlieka tarpininko tarp įmonės ir duomenų apsaugos imspekcijos vaidmenį, jis turi būti lengvai prieinamas bendrovės vadovybei, darbuotojams, priežiūros institucijoms ir duomenų subjektams.</p>
<p>Jei įmonių grupei paskiriamas vienas duomenų apsaugos pareigūnas, kiekviena dukterinė įmonė turėtų turėti vienodą prieigą prie jo. Todėl DAP kontaktiniai duomenys turi būti nurodyti privatumo politikoje ir pateikti valdžios institucijoms.</p>
<p>Duomenų apsaugos pareigūnas turi dalyvauti visuose su asmens duomenų apsauga susijusių klausimų aptarimuose. <a href="http://www.privacy-regulation.eu/lt/39.htm">BDAR 39 straipsnyje</a> nurodytos pagrindinės DAP užduotys:</p>
<ol>
<li style="font-weight: 400;"><span style="font-weight: 400;"><strong>informuoti</strong> duomenų valdytoją arba duomenų tvarkytoją ir duomenis tvarkančius darbuotojus apie jų prievoles pagal šį reglamentą ir kitas Sąjungos arba valstybės narės apsaugos nuostatas ir <strong>konsultuoti</strong> juos šiais klausimais; </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;"><strong>stebėti</strong>, kaip laikomasi šio reglamento, kitų Sąjungos arba nacionalinės duomenų apsaugos nuostatų ir duomenų valdytojo arba duomenų tvarkytojo politikos asmens duomenų apsaugos srityje, įskaitant pareigų pavedimą; <strong>didinti informuotumą </strong>bei <strong>mokyti</strong> duomenų tvarkymo operacijose dalyvaujančių darbuotojus;</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">paprašius <strong>konsultuoti dėl poveikio duomenų apsaugai vertinimo</strong> ir stebėti jo atlikimą pagal <a href="http://www.privacy-regulation.eu/lt/35.htm" title="35 straipsnis - Poveikio duomenų apsaugai vertinimas">str. 35</a>; </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;"><strong>bendradarbiauti</strong> su priežiūros institucija; </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;"><strong>atlikti kontaktinio asmens funkcijas</strong> priežiūros institucijai kreipiantis su duomenų tvarkymu susijusiais klausimais, įskaitant 36 straipsnyje nurodytas išankstines konsultacijas, ir prireikus konsultuoti visais kitais klausimais</span><span style="font-weight: 400;">. </span></li>
</ol>
<p>Vykdydamas užduotis, DAP privalo suprasti riziką, susijusią su duomenų tvarkymo operacijomis. DAP taip pat turi atsižvelgti į tvarkymo pobūdį, apimtį, kontekstą ir tikslus.</p>
<p><span style="font-weight: 400;">DAP turėtų teikti pirmenybę ir sutelkti dėmesį į rizikingesnes veiklas. Pavyzdžiui, tais atvejais, kai tvarkomi specialiosios kategorijos duomenys arba kai galimas žalingas poveikis duomenų subjekto teisėms ir laisvėms. Todėl DAP turėtų pateikti jį paskyrusiai įmonei rizika pagrįstus patarimus.</span></p>
<p>Jei bendrovė nusprendžia nesilaikyti DAP patarimų, priežastys turi būti dokumentuojamos, kad būtų įrodyta atskaitomybė.</p>
<h2>Apibendrinimas</h2>
<div class="tlid-results-container results-container">
<div class="tlid-result result-dict-wrapper">
<div class="result tlid-copy-target">
<div class="text-wrap tlid-copy-target">
<div class="result-shield-container tlid-copy-target" tabindex="0"><span class="tlid-translation translation" lang="lt"><span class="" title="">Bendrajame duomenų apsaugos reglamente duomenų apsaugos pareigūnas yra svarbiausias atnaujinto duomenų valdymo sistemos rodiklis.</span> <span class="" title="">Jis ne tik padeda laikytis reikalavimų, bet ir yra tarpininkas tarp bendrovės, priežiūros institucijos ir duomenų subjekto. Todėl duomenų apsaugos pareigūnas turi būti paskirtas kruopščiai apsvarstant visas operacijas įmonėje.</p>
<p></span></span></div>
</div>
</div>
</div>
</div>
<p>Tačiau, nors DAP vaidmuo ir uždaviniai yra labai svarbūs įmonei, <strong>svarbu žinoti, kad DAP nėra asmeniškai atsakingas už duomenų apsaugos reglamento  reikalavimų laikymąsi</strong>. BDAR nurodymų laikymasis yra pačios įmonės atsakomybė.</p>
<p>Įmonė nusprendus nepaskirti DAP, kai jis yra reikalingas, tai gali būti traktuojama kaip BDAR reikalavimų pažeidimas. Įmonė rizikuoja susidurti su BDAR baudomis, kurios gali siekti 20 mln. EUR arba 4%  apyvartos.</p>
<p><span style="text-decoration: underline;">Daugiau šia tema: </span><br />
<a target="_blank" href="https://www.gdprregister.eu/lt/bdar/kokios-baudos-taikomos-nesilaikant-bdar/" rel="noopener"></a></p>
<p class="elementor-post__title"><a href="https://www.gdprregister.eu/lt/bdar/duomenu-tvarkymo-veiklos-irasai-bdar-30-straipsnis/">Duomenų tvarkymo veiklos įrašai (BDAR 30 straipsnis)</a><br />
<a href="https://www.gdprregister.eu/lt/bdar/kokios-baudos-taikomos-nesilaikant-bdar/">Kokios baudos taikomos, nesilaikant BDAR?</a></p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-c80cd04 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="c80cd04" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-55a6bb9 elementor-column elementor-col-100 elementor-top-column" data-id="55a6bb9" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4abb49a elementor-cta--skin-classic elementor-animated-content elementor-bg-transform elementor-bg-transform-zoom-in elementor-widget elementor-widget-call-to-action" data-id="4abb49a" data-element_type="widget" data-widget_type="call-to-action.default">
				<div class="elementor-widget-container">
					<div  class="elementor-cta">
							<div class="elementor-cta__content">
				
									<h2 class="elementor-cta__title elementor-cta__content-item elementor-content-item">
						Ar jūsų įmonė atitinka BDAR reikalavimus? 					</h2>
				
									<div class="elementor-cta__description elementor-cta__content-item elementor-content-item">
						<p>Įsivertinkite, ar turite laikytis BDAR, ir jei taip,  koks yra jūsų BDAR atitikties pasirengimo lygis. Taip pat patikrinkite atsakymus į dažniausiai užduodamus klausimus.</p>
					</div>
				
									<div class="elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item ">
					<a class="elementor-cta__button elementor-button elementor-size-sm" href="/?p=8091">
						BDAR atitikties kontrolinis sąrašas					</a>
					</div>
							</div>
						</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/">Duomenų apsaugos pareigūno vaidmuo ir pareigos</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/duomenu-apsaugos-pareiguno-vaidmuo-ir-pareigos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Skirta pirmoji BDAR bauda Lietuvoje</title>
		<link>https://www.gdprregister.eu/lt/bdar/skirta-pirmoji-bdar-bauda-lietuvoje/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/skirta-pirmoji-bdar-bauda-lietuvoje/#respond</comments>
				<pubDate>Mon, 27 May 2019 13:22:28 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/skirta-pirmoji-bdar-bauda-lietuvoje/</guid>
				<description><![CDATA[<p>Praėjus metams po BDAR įsigaliojimo, Lietuvos valstybinė duomenų apsaugos inspekcija (VDAI) skyrė pirmą administracinę baudą. Įmonei UAB „Mister Tango“, kuri teikia finansines paslaugas tiek Lietuvoje, tiek užsienio šalyse, buvo skirta 61 500 EUR bauda už BDAR 5, 32 ir 33 straipsnių pažeidimus, tarp kurių &#8211; netinkamas asmens duomenų tvarkymas momentiniuose ekrano vaizduose (MEV). Netinkamas asmens [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/skirta-pirmoji-bdar-bauda-lietuvoje/">Skirta pirmoji BDAR bauda Lietuvoje</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9088" class="elementor elementor-9088" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-5edea22c elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="5edea22c" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-2f46e970 elementor-column elementor-col-100 elementor-top-column" data-id="2f46e970" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-7e2256cd elementor-widget elementor-widget-text-editor" data-id="7e2256cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Praėjus metams po BDAR įsigaliojimo,<a href="https://vdai.lrv.lt/"> Lietuvos valstybinė duomenų apsaugos inspekcija (VDAI)</a> skyrė pirmą administracinę baudą. Įmonei UAB „Mister Tango“, kuri teikia finansines paslaugas tiek Lietuvoje, tiek užsienio šalyse, buvo skirta 61 500 EUR bauda už BDAR 5, 32 ir 33 straipsnių pažeidimus, tarp kurių &#8211; netinkamas asmens duomenų tvarkymas momentiniuose ekrano vaizduose (MEV).</p>
<h2><span style="font-weight: 400;">Netinkamas asmens duomenų tvarkymas</span></h2>
<p>Remiantis VDAI pateiktais duomenimis,  nustatyta, kad UAB „MisterTango“ tvarko daugiau asmens duomenų, negu būtina mokėtojo inicijuotam mokėjimui įvykdyti. Be to, nustatyta, kad įmonė duomenis saugo ilgiau, negu pati yra nustačiusi bei nurodo esant reikalinga.</p>
<p>VDAI rašo, kad tyrimo metu nustatyta, kad ne mažiau kaip 2 dienas internete buvo prieinamas tinklalapis su UAB „MisterTango“ apdorotų mokėjimų sąrašu. Jame buvo matomi įvairių bankų įstaigų klientų atlikti mokėjimai per UAB „MisterTango“ mokėjimo iniciavimo paslaugų sistemą su tų klientų asmens duomenimis. Taip pat daugiau kaip 9 000 MEV su 12 skirtingų bankų, esančių skirtingose valstybėse, klientų mokėjimo sesijų detalių puslapiais. Be kita ko, nustatyta, kad įmonėje saugos užtikrinimą ir valdymą bei visos įmonės IT infrastruktūros (techninės ir programinės) valdymą, diegimą ir priežiūrą vykdė vienas darbuotojas. Taip nebuvo užtikrintas tinkamas neautorizuotų ar netyčinių modifikacijų galimybių minimizavimas ir tinkamos asmens duomenų apsaugos politikos įgyvendinimas. Taigi, UAB „MisterTango“ nepasirinko atitinkamų techninių ar organizacinių priemonių, kurios padėtų užtikrinti pavojų atitinkančio lygio saugumą, įskaitant apsaugą nuo neteisėto tvarkymo, atskleidimo, ir tuo pažeidė BDAR <a href="http://www.privacy-regulation.eu/lt/5.htm">5</a> ir <a href="http://www.privacy-regulation.eu/lt/32.htm">32</a> str.</p>
<p>Inspekcijos nuomone, pirmiau minėtas incidentas, kai 2 dienas internete neautorizuotiems asmenims buvo sudaryta galimybė prieiti prie asmens duomenų, laikytinas tokiu duomenų saugumo pažeidimu, apie kurį privaloma pranešti priežiūros institucijai. Todėl UAB „MisterTango“ privalėjo ne vėliau kaip 72 val, kai sužinojo apie asmens duomenų saugumo pažeidimą, apie tai pranešti Inspekcijai. Apie šį pažeidimą nepranešdama priežiūros institucijai UAB „MisterTango“ pažeidė <a href="http://www.privacy-regulation.eu/lt/33.htm">BDAR 33 str</a>.</p>
<h2><span style="font-weight: 400;">Asmens duomenų apsaugos inspekcijos tyrimas<br />
</span></h2>
<p>Prieš priimdama sprendimą dėl baudos skirimo, VDAI apsvarstė visus veiksnius, susijusius su tuo, ar įmonė „Mister Tango“, dėjo visas pastangas, siekdama užtikrinti, kad duomenų tvarkymas būtų skaidrus, suderinamas ir saugus. VDAI padarė išvadą, kad „Mister Tango“ neturi reikiamų techninių ir organizacinių saugumo priemonių, kad užtikrintų reikiamą saugos lygį, įskaitant apsaugą nuo neteisėto tvarkymo ar atskleidimo.</p>
<p>VDAI sprendimas dar neįsigaliojo ir gali būti apskųstas teismui.</p>
<p><span style="font-weight: 400;">Originalus šaltinis: </span><a href="https://vdai.lrv.lt/lt/naujienos/imones-atsakomybes-neisvengs-lietuvoje-skirta-zenkli-bauda-uz-bendrojo-duomenu-apsaugos-reglamento-pazeidimus"><span style="font-weight: 400;">Įmonės atsakomybės neišvengs – Lietuvoje skirta ženkli bauda už Bendrojo duomenų apsaugos reglamento pažeidimus</span></a></p>
<p><span style="font-weight: 400;">Daugiau panašiomis temomis:<br />
</span><a href="https://www.gdprregister.eu/lt/bdar/duomenu-tvarkymo-veiklos-irasai-bdar-30-straipsnis/"></a></p>
<ul>
<li>
<p class="elementor-heading-title elementor-size-default"><a href="https://www.gdprregister.eu/lt/bdar/duomenu-tvarkymo-veiklos-irasai-bdar-30-straipsnis/">Duomenų tvarkymo veiklos įrašai (BDAR 30 straipsnis)</a></p>
</li>
<li>
<div class="elementor-widget-container">
<p class="elementor-heading-title elementor-size-default"><a href="https://www.gdprregister.eu/lt/bdar/bdar-reikalavimai-pranesimams-apie-duomenu-apsaugos-pazeidimus/">BDAR reikalavimai pranešimams apie duomenų apsaugos pažeidimu</a></p>
</div>
</li>
<li>
<div class="elementor-element elementor-element-1320c3a5 elementor-widget elementor-widget-theme-post-title elementor-page-title elementor-widget-heading" data-id="1320c3a5" data-element_type="widget" data-widget_type="theme-post-title.default">
<div class="elementor-widget-container">
<p class="elementor-heading-title elementor-size-default"><a href="https://www.gdprregister.eu/lt/bdar/kokios-baudos-taikomos-nesilaikant-bdar/">Kokios baudos taikomos, nesilaikant BDAR?</a></p>
</div>
</div>
</li>
</ul>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/skirta-pirmoji-bdar-bauda-lietuvoje/">Skirta pirmoji BDAR bauda Lietuvoje</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/skirta-pirmoji-bdar-bauda-lietuvoje/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Poveikio duomenų apsaugai vertinimo vadovas</title>
		<link>https://www.gdprregister.eu/lt/bdar/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/#respond</comments>
				<pubDate>Sat, 02 Mar 2019 23:43:11 +0000</pubDate>
		<dc:creator><![CDATA[Sara Laine]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/</guid>
				<description><![CDATA[<p>Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad įmonės ir organizacijos, kurių duomenų tvarkymas gali sukelti pavojų fizinių asmenų interesams, atliktų poveikio asmens duomenų apsaugai vertinimą (angl.trump. DPIA). Tai būtina, nes bendrovės yra atsakingos už tai, kad veikla būtų tvarkoma taip, kad fizinių asmenų teisės ir laisvės būtų apsaugotos.  Jei įmonėje DPIA dar nėra atliekamas,  jis turi būti [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/">Poveikio duomenų apsaugai vertinimo vadovas</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><span style="font-weight: 400;">Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad įmonės ir organizacijos, kurių duomenų tvarkymas gali sukelti pavojų fizinių asmenų interesams, atliktų <a href="https://www.gdprregister.eu/lt/ufaqs/kas-yra-poveikio-duomenu-apsaugai-vertinimas-pdav/">poveikio asmens duomenų apsaugai vertinimą (angl.trump. DPIA)</a>. Tai būtina, nes bendrovės yra atsakingos už tai, kad veikla būtų tvarkoma taip, kad fizinių asmenų teisės ir laisvės būtų apsaugotos. </span></p>
<p>Jei įmonėje DPIA dar nėra atliekamas,  jis turi būti parengtas ir įdiegtas į įmonės veiklos politiką ir procedūras.</p>
<h2>Kas yra poveikio duomenų apsaugai vertinimas?</h2>
<p>Poveikio duomenų apsaugai vertinimas skirtas sistemingai ir išsamiai analizuoti įmonės asmens duomenų tvarkymo veiklą ir jo keliamą riziką. DPIA padeda įmonei nustatyti ir išvengti rizikos, susijusios su duomenų apsauga ir privatumu. DPIA padengia atitikties riziką iš įmonės perspektyvos, ir riziką asmenų teisėms ir laisvėms. Asmens duomenų tvarkymo pažeidimai gali asmeniui sukelti didelę socialinę ar ekonominę žalą.</p>
<p>Todėl atliekant DPIA reiktų atsižvelgti rizikos laipsnį – galimas neigiamas poveikis asmenims ir jo tikimybė. DPIA nepadeda visiškai neišvengia rizikos, tačiau jis turėtų būti rengiamas taip, kad būtų kuo tiksliau nustatomas ir sumažinamas galimas neigiamas duomenų tvarkymo poveikis, ir įvertinama ar likusi rizika gali būti suvaldyta. DPIA taip pat gali remtis platesnia atitiktimi, atsižvelgiant į finansinę ir reputacijos naudą, įrodant atskaitomybę kiekvienam individualiam klientui.</p>
<h2><span style="font-size: 14pt;"><b>Kada reikia parengti DPIA? </b></span></h2>
<p>DPIA būtina, kai asmens duomenų tvarkymas gali sukelti didelę riziką fizinių asmenų teisėms ir laisvėms. Tai reiškia plačiai paplitusį ar rimtą poveikį asmeniui ar visuomenei apskritai. Parengti DPIA reikia, kai:</p>
<ul>
<li>Sistemingas ir platus profiliavimas arba automatinis apdorojimas, turintis teisinių pasekmių asmeniui;</li>
<li>Didelės apimties specialiųjų duomenų ar asmens duomenų, susijusių su apkaltinamaisiais nuosprendžiais, apdorojimas;</li>
<li>Sistemingas viešos teritorijos stebėjimas.</li>
</ul>
<h3>Siekiant nustatyti tikslesnį duomenų tvarkymo operacijų, dėl kurių, atsižvelgiant į joms būdingą didelį pavojų, reikia atlikti DPIA, turėtų būti įvertinti toliau nurodyti <a href="https://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=611236">devyni kriterijai</a>:</h3>
<ul>
<li>Vertinimas arba balų skyrimas, įskaitant profiliavimą ir prognozavimą;</li>
<li>Automatizuotas sprendimų, sukeliančių teisinį arba panašų rimtą poveikį, priėmimas;</li>
<li>Sisteminga stebėsena;</li>
<li>Tvarkomi neskelbtini duomenys arba labai asmeniški duomenys;</li>
<li>Didelio masto duomenų tvarkymas;</li>
<li>Duomenų rinkinių siejimas ir derinimas;</li>
<li>Tvarkomi su pažeidžiamais duomenų subjektais susiję duomenys;</li>
<li>Naujoviškas naudojimas arba naujų technologinių ar organizacinių sprendimo būdų taikymas;</li>
<li>Duomenų subjektams užkertamas kelias naudotis savo teisėmis, paslaugomis arba sudaryti sutartis.</li>
</ul>
<p>DPIA poreikis turi būti atidžiai apsvarstytas, juolab, kad ES valstybėse DPIA reikalavimai gali kisti. Pavyzdžiui, <a href="https://tifo.fi/2018/10/23/gdpr-vaikutustenarviointi-edpb/">Suomija į pradinį duomenų apdorojimo sąrašą neįtraukė vietos duomenų, kol EDPB (Europos duomenų apsaugos taryba) patarė ją pridėti</a>. Taip pat, ne kiekviena ES valstybė reikalauja DPIA, jei įmonė naudojasi naujomis technologijomis. Tačiau DPIA rengimas turėtų būti laikomas kaip bendra taisykle tais atvejais, kai duomenų tvarkymas apima profiliavimą ar nuolatinį stebėjimą, kai sprendimai dėl galimybės naudotis paslaugomis ar galimybėmis daromi pasitelkiant technologiją arba, kai tduomenų tvarkymas yra susijęs su ypač slaptais duomenimis ar pažeidžiamais asmenimis. Net jei didelė rizika asmeniui nėra aptikta, DPIA yra pagrindinis duomenų apsaugos dokumentas, kai tvarkymo veikla yra kintanti nuolat dokumentuojama.</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/">Poveikio duomenų apsaugai vertinimo vadovas</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/trumpas-poveikio-duomenu-apsaugai-vertinimo-vadovas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>BDAR ir B2B rinkodara</title>
		<link>https://www.gdprregister.eu/lt/bdar/bdar-ir-b2b-rinkodara/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/bdar-ir-b2b-rinkodara/#respond</comments>
				<pubDate>Sat, 02 Mar 2019 22:20:05 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/bdar-ir-b2b-rinkodara/</guid>
				<description><![CDATA[<p>Perduodant asmeninius duomenis tiesioginei rinkodarai B2B ir B2C veikloje, reikia vadovautis dviem atskirais ES lygmens reglamentais. Elektroninių ryšių įstatymu (ERĮ) Bendruoju duomenų apsaugos reglamentų (BDAR) Įmonės privalo laikytis abiejų reikalavimų. Praėjusiuose straipsniuose Previously topics “BDAR įtaka tiesioginei rinkodarai ir profiliavimui” and “Tiesioginės rinkodaros taisyklės ir išimtys, taikomos trumpųjų žinučių ir el.laiškų siuntimui“ dėmesys  buvo skiriamas [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/bdar-ir-b2b-rinkodara/">BDAR ir B2B rinkodara</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Perduodant asmeninius duomenis tiesioginei rinkodarai B2B ir B2C veikloje, reikia vadovautis dviem atskirais ES lygmens reglamentais.</p>
<ul>
<li><strong>Elektroninių ryšių įstatymu (ERĮ)</strong></li>
<li><strong>Bendruoju duomenų apsaugos reglamentų (BDAR) </strong></li>
</ul>
<p>Įmonės privalo laikytis abiejų reikalavimų. Praėjusiuose straipsniuose Previously topics “BDAR įtaka tiesioginei rinkodarai ir profiliavimui” and “Tiesioginės rinkodaros taisyklės ir išimtys, taikomos trumpųjų žinučių ir el.laiškų siuntimui“ dėmesys  buvo skiriamas labiau į B2C veiklą. Šį kartą akcentuojamas marketingas B2B veikloje.</p>
<h2><strong>BDAR B2B rinkodaroje. Gairės reklaminių el.laiškų siuntimui B2B kontaktams. </strong></h2>
<p>Įprastai, remiantis BDAR, įmonės (juridiniai asmenys) laikomi „verslo klientais“ ir tokiu atveju, reklaminę informaciją siųsti leidžiama. Kitaip, nei B2C, B2B veikloje, tiesioginės rinkodaros pranešimai įmonės el.pašto adresui gali būti siunčiami be išankstinio sutikimo. Tačiau siuntėjas privalo identifikuoti save ir pateikti kontaktinius duomenis. BDAR turi būti laikomasi, kai tvarkomi asmens duomenys. Todėl, tos pačios taisyklės, su kai kuriomis išimtimis, taikomos neatsižvelgiant į tai, ar į adresatą kreipiamasi kaip į fizinį asmenį, ar kaip asmenį, veikiantį įmonės vardu.  Pavyzdžiui, verslo kontaktas, kuriame nurodomas jo vardas (vardas.pavardė@įmonė.lt), laikomas fizinio asmens, o ne verslo kontakto informacija.</p>
<div class="tlid-results-container results-container">
<div class="tlid-result result-dict-wrapper">
<div class="result tlid-copy-target">
<div class="result-header">
<div class="starbutton jfk-button-flat jfk-button unstarred" tabindex="0" role="button" aria-label="Pažymėti vertimą žvaigždute" data-tooltip="Pažymėti vertimą žvaigždute" data-tooltip-align="t,c">
<div></div>
<div class="jfk-button-img">Pateikiame keletą taisyklių, kuriomis remiantis įmonės gali kreiptis į B2B kontaktus tiesioginės rinkodaros tikslais:</div>
</div>
</div>
</div>
</div>
</div>
<ul>
<li>Pavieniai prekybos agentai laikomi fiziniais asmenimis. Tai reiškia, kad el.laiškai gali būti siunčiami tik tuo atveju, jei yra gautas konkretus sutikimas. Pavyzdžiui, jie anksčiau yra pirkę produktą ar naudoję paslaugą, ir neatsisakė tiesioginės rinkodaros pranešimų.</li>
<li>Reikalaujama, kad asmens, su kuriuo susisiekiama tiesioginės rinkodaros tikslais, pareigos atstovaujamoje įmonei būtų susijusios su gauto laiško tema. Pvz., su duomenų apsauga susijusios temos turėtų pasiekti dpo@įmonė.lt ir pardavimus – pardavimai@įmonė.lt</li>
<li>Įprastai, gera veiklos praktika laikoma, jei, gavus verslo  kontakto prašymą, yra nutraukiami bet kokie rinkodaros pranešimai. Kontaktų, atsisakiusių el.paštu siunčiamų reklaminių laiškų, sąrašas turi būti saugomas.</li>
<li>Jei įmonės kontakto el.pašto adrese nurodomas asmens vardas ir/ar pavardė, BDAR turi būti pritaikomas ir asmuo gali atsisakyti tiesioginės rinkodaros pranešimų ir toks prašymas privalo būti patenkinamas.</li>
<li>Pranešimuose tiesioginės rinkodaros tikslais turi būti pateikta galimybė atsisakyti tokių pranešimų prenumeratos.</li>
</ul>
<h2><strong>BDAR ir B2B rinkodara. Vietinis taikymas</strong></h2>
<p>Tiesioginės rinkodaros taisykles nurodo BDAR, tačiau įmonės turi prisiminti, kad <a href="https://www.dlapiperdataprotection.com">ES valstybės narės gali remtis BDAR nurodymais arba nustatyti papildomas, griežtesnes sąlygas</a>. Todėl, prieš siunčiant tiesioginės rinkodaros pranešimus verslo klientams, svarbu žinoti skirtumu tarp <em>opt-out</em>, <em>viengubo opt-in</em> ir <em>dvigubo opt-in </em>pasirinkimų. Ir kuri ES valstybių narių taiko kurį variantą.</p>
<figure id="attachment_7641" aria-describedby="caption-attachment-7641" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture.png"><img class="wp-image-7637 size-medium" title="Local GDPR rules in B2B Marketing. " src="https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture-300x300.png" alt="Vietinės BDAR taisyklės B2B rinkodaroje" width="300" height="300" srcset="https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture-300x300.png 300w, https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture-150x150.png 150w, https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture-768x765.png 768w, https://www.gdprregister.eu/wp-content/uploads/2019/03/Capture.png 773w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-7641" class="wp-caption-text">Vietinės BDAR taisyklės B2B rinkodaroje</figcaption></figure>
<p>&nbsp;</p>
<h4><strong>O</strong><strong>pt-Ou</strong><strong>t</strong></h4>
<p>El.laiško gavėjui suteikiama galimybė lengvai atsisakyti rinkodros pranešimų prenumeratos. Jei gavėjas neatsisakė pranešimų prenumeratos, reklaminiai laiškai gali būti siunčiami. Tokie pavyzdžiai &#8211; Estija, Suomija, Latvija, Švedija ir kt.</p>
<h4><strong>Viengubas Opt-In </strong></h4>
<p>Reikalaujama, kad reklaminių pranešimų gavėjas atliktų veiksmą (užsisakytų prenumeratą), kad būtų įtrauktas į B2B tiesioginės rinkodaros sąrašą, jei panašių prekių ar paslaugų nebuvo prašoma reklamuoti / parduoti anksčiau. Tokie pavyzdžiai &#8211; Lietuva, Lenkija, Rumunija ir kt. Lietuvoje: Tiesioginę rinkodarą elektroniniu paštu reglamentuoja elektroninių ryšių įstatymas. Jei norima tiesioginės rinkodaros pranešimus siųsti įmonės atstovui, sutikimas turi būti gautas iš tos įmonės vadovo ar jo įgalioto asmens. Tai reiškia, kad naujienlaiškis/reklaminis pranešimas negali būti siunčiamas be sutikimo. Bendrieji el.pašto adresai <a href="mailto:info/marketingas/dpo@įmonė.lt">info/marketingas/dpo@įmonė.lt</a> yra tvarkomi tokiu pačiu būdu, kaip ir tie, kuriuose nurodomas asmens vardas ir/ar pavardė.</p>
<h4><strong>Dvigubas Opt-In</strong></h4>
<p>Griežčiausi taikomi reikalavimai B2B komunikacijai. 1-as žingsnis – prenumeratos, gauti tiesioginės rinkodaros pranešimus, formos užpildymas ir, 2-as žingsnis – el.paštu gautos nuorodos paspaudimas, kuri patvirtina prenumeratą. El.paštu rinkodaros pranešimų negalima siųsti tol, kol gavėjas neįvykdė abiejų žingsnių. Tokie pavyzdžiai &#8211; Vokietija ir Šveicarija.</p>
<p><strong> </strong></p>
<h3></h3>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/bdar-ir-b2b-rinkodara/">BDAR ir B2B rinkodara</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/bdar-ir-b2b-rinkodara/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>BDAR: Teisėti interesai</title>
		<link>https://www.gdprregister.eu/lt/bdar/bdar-teiseti-interesai/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/bdar-teiseti-interesai/#respond</comments>
				<pubDate>Wed, 19 Dec 2018 10:48:43 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/bdar-teiseti-interesai/</guid>
				<description><![CDATA[<p>BDAR nurodo 6 teisėtumo pagrindus asmens duomenų tvarkymui ir teisėti interesai &#8211; vienas jų. Teisėti interesai nenurodo konkretaus duomenų tvarkymo tikslo, todėl tai yra lanksčiausias iš teisėtumo pagrindų; Nereikalaujama konkretaus sutikimo iš  duomenų subjekto; Duomenų tvarkymas atitinka įmonės interesus → naudingas įmonei; Teisėtų interesų nepaisoma jei būtina vadovautis pagrindinėmis teisėmis → kai duomenų subjektų teisės ir interesai [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/bdar-teiseti-interesai/">BDAR: Teisėti interesai</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7418" class="elementor elementor-7418" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-1c0fdeb3 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="1c0fdeb3" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-27f533d3 elementor-column elementor-col-100 elementor-top-column" data-id="27f533d3" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-5ff9bc4d elementor-widget elementor-widget-text-editor" data-id="5ff9bc4d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>BDAR nurodo <a href="https://www.gdprregister.eu/lt/bdar/duomenu-tvarkymo-teisetumas-remiantis-bdar/">6 teisėtumo </a>pagrindus asmens duomenų tvarkymui ir teisėti interesai &#8211; vienas jų.</p><ul><li>Teisėti interesai nenurodo konkretaus duomenų tvarkymo tikslo, todėl tai yra lanksčiausias iš teisėtumo pagrindų;</li><li>Nereikalaujama konkretaus sutikimo iš  duomenų subjekto;</li><li>Duomenų tvarkymas atitinka įmonės interesus → naudingas įmonei;</li><li>Teisėtų interesų nepaisoma jei būtina vadovautis pagrindinėmis teisėmis → kai duomenų subjektų teisės ir interesai ra aukščiau įmonės interesų. Pavyzdžiui, vaiko duomenų apsauga, nusikalstama veika.</li></ul><p>Bet kaip žinoti, kas laikoma teisėtu interesu? BDAR nenustato, į kokius veiksnius reikia atsižvelgti sprendžiant, ar duomenų tvarkymo tikslas gali būti teisėti interesai. Teisėti interesai gali būti taikomi įvairiomis aplinkybėmis. Todėl balansą tarp įmonės ir fizinio asmens interesų turi nustatyti pati įmonė.</p><h2><strong>Trijų dalių testas</strong></h2><p>The key elements of the legitimate interests provision can be broken down into a three-part test.</p><ul><li><strong>Tikslo testas –</strong> ar vykdant duomenų tvarkymą galima remtis teisėtu interesu?</li><li><strong>Būtinybės testas –</strong> ar duomenų tvarrkymas būtinas tam tikslui?</li><li><strong>Pusiausvyros testas – </strong>ar teisėti interesai kelia grėsmę duomenų subjektų teisėms ir laisvėms? (socialinė ar ekonominė žala, duomenų praradimas, negalėjimas vykdyto BDAR nurodytų asmens teisių). </li></ul><p>Nepakanka, kad įmonė nuspręstų, jog tai yra jos teisėti interesai ir pradeda tvarkyti duomenis. Prieš pradėdami duomenų tvarkymč, reikia atsakyti į šiuos pateiktus klausimus. Jei atsakymai <strong>1.TAIP 2. TAIP 3.NE</strong>, tuomet galima remtis teisėtais interesais.</p><h2><strong>Kaip BDAR reglamentuoja teisėtus interesus?</strong></h2><p>Teisėti interesi yra pats lanksčiausias teisėtas pagrindas, tačiau negalima daryti prielaidos, kad jis visada bus tinkamas betkokių asmens duomenų tvarkymui apdorojimui. Jei nusprendžiama remtis teisėtais interesais, įmonės prisiima papildomą atsakomybę už tai, kad būtų visapusiškai atsižvelgiama ir žmonių teisių ir interesų apsaugą. Todėl prieš pradedant duomenų bazės tvarkymą teisėtais interesais įmonė turi būti tikra dėl:</p><ul><li>Minimalios įtakos asmens privatumui;</li><li>Proporcingo duomenų kiekio naudojimo;</li><li>Klientų sutikimo dėl jų asmens duomenų tvarkymo.</li></ul><p>Kaip minėta, įvairūs interesai gali būti teisėti interesai. Tai gali būti įmonių interesai ar trečiųjų šalių interesai, komerciniai interesai, taip pat didesnė socialinė nauda.</p><table style="border-collapse: collapse; width: 102.754%; height: 31px;" border="1"><tbody><tr style="height: 21px;"><td style="width: 50%; height: 21px; text-align: center;">TEISĖTI INTERESAI</td><td style="width: 50%; height: 21px; text-align: center;">GALI BŪTI TEISĖTAIS INTERESAIS (jei apiprėžiamas tikslas)</td></tr><tr style="height: 10px;"><td style="width: 50%; height: 10px; text-align: left;"><ul><li><div class="tlid-input input"><div class="source-wrap"><div class="input-full-height-wrapper tlid-input-full-height-wrapper"><div class="source-input"> </div></div></div></div><div class="tlid-results-container results-container"><div class="tlid-result result-dict-wrapper"><div class="result tlid-copy-target"><div class="result-header"> </div><div class="text-wrap tlid-copy-target"><div class="result-shield-container tlid-copy-target"><span class="tlid-translation translation"><span class="" title="">Sukčiavimo prevencija</span></span></div></div></div></div></div></li><li>Tinklo ir informacijos saugumo užtikrinimas</li><li>Viešojo saugumo ir nusikalstamų veikų nustatymas</li></ul></td><td style="width: 50%; height: 10px; text-align: left;"><ul><li>Darbuotojo ir kliento duomenų tvarkymas</li><li>Tiesioginė rinkodara (atitikimas el. Privatumo taisyklėms)</li><li>Dalinimasis informacija įmonių grupėje</li></ul></td></tr></tbody></table><p><a href="https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/lawful-basis-for-processing/legitimate-interests/">Skaitykite plačiau apie BDAR reglamentuojamus teisėtus interesus. </a></p></div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/bdar-teiseti-interesai/">BDAR: Teisėti interesai</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/bdar-teiseti-interesai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Šeši mėnesiai su GDPR. Kas įvyko?</title>
		<link>https://www.gdprregister.eu/lt/bdar/sesi-menesiai-su-gdpr-kas-ivyko/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/sesi-menesiai-su-gdpr-kas-ivyko/#respond</comments>
				<pubDate>Wed, 19 Dec 2018 09:29:41 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/sesi-menesiai-su-gdpr-kas-ivyko/</guid>
				<description><![CDATA[<p>BDAR, įsigaliojęs 2018 m. gegužės 25 d., išplėtė ES duomenų apsaugos zonos aprėptį, pristatė naujoves, turinčios įtakos tiek įmonėms, tiek fiziniams asmenims. Todėl tai buvo vienas svarbiausių įvykių ES ir už ES ribų esančioms įmonėms, kurios tvarko ES  gyventojų asmens duomenis. Įmonės buvo priverstos persvarstyti asmens duomenų tvarkymo veiklos prioritetus, pristatyti naujus metodus ir plėtoti [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/sesi-menesiai-su-gdpr-kas-ivyko/">Šeši mėnesiai su GDPR. Kas įvyko?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7415" class="elementor elementor-7415" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-5764de8c elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="5764de8c" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-5f5d2c4c elementor-column elementor-col-100 elementor-top-column" data-id="5f5d2c4c" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-72085abd elementor-widget elementor-widget-text-editor" data-id="72085abd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>BDAR, įsigaliojęs 2018 m. gegužės 25 d., išplėtė ES duomenų apsaugos zonos aprėptį, pristatė naujoves, turinčios įtakos tiek įmonėms, tiek fiziniams asmenims. Todėl tai buvo vienas svarbiausių įvykių ES ir už ES ribų esančioms įmonėms, kurios tvarko ES  gyventojų asmens duomenis. Įmonės buvo priverstos persvarstyti asmens duomenų tvarkymo veiklos prioritetus, pristatyti naujus metodus ir plėtoti asmens duomenų tvarkymo kultūrą, sumažinant surinktų duomenų kiekius, apibrėžiant duomenų tvarkymo tikslus ir priežastis, vykdant duomenų subjektų teises ir kita.</p>
<h2><strong>BDAR atitikties apklausa </strong></h2>
<p><a href="https://www.techradar.com/news/six-months-on-from-gdpr">The TechRadar</a> – internetinis leidinys, skirtas technologijoms, neseniai vykdė tyrimą, kuriame dalyvavo 103 didžiosios bendrovės, veikiančios Europoje, iš įvairių pramonės šakų, įskaitant mažmeninę prekybą, žiniasklaidą, technologijas, viešąjį sektorių, finansus ir kelionių organizavimą. Rezultatai parodė, nors įmonės žino apie BDAR reikalavimus ir jau turėjo šešis mėnesius, kad atitiktų naujus standartus, daugeliui įmonių BDAR atitiktis vis dar sukelia galvos skausmą. Apibendrinus apklausą buvo paminėta, kad dažniausi trūkumai BDAR atitikties procese yra nenurodomas duomenų saugojimo terminas,  netinkamas duomenų tvarkymo ar paieškos metodų taikymas. Apklausa parodo, kur kas mažesnį atitikties lygį , nei tikėtasi.</p>
<p>GDPR susijęs ne tik su įmonėmis ES viduje, bet ir su ne ES šalimis, kurios tvarko ES piliečių asmens duomenis. Ir, remiantis „TechRadar“ apklausos duomenimis, tik 35% Europos bendrovių sutiko pateikti tyrimo duomenis. Tai apima įmones, kurių būstinė yra JK, Prancūzijoje, Vokietijoje, Ispanijoje, Švedijoje ir Italijoje. Tačiau tik 50% įmonių pateikusių duomenis, parodė vos aukštesnė reikalavimų atitikimą, nei įmonęs už ES ribų. Taigi, atrodo, kad įmonės, nepriklausančios ES, stengiasi aktyviau dalyvauja BDAR atitikties procese.</p>
<p>Kai kurios pramonės šakos labiau atitinka BDAR standartus, lyginants su kitomis. „TechRadar“ išreiškė susirūpinimą dėl to, kad daugiau nei 76% mažmeninės prekybos įmonių nesutiko dalyvauti apklausoje. Finansinių paslaugų teikėjai buvo aktyviausi, nors tik pusė šios srities atstovų pateikė duomenis.</p>
<h3>Pagrindinė BDAR duomenų apsaugos pažeidimo priežastis</h3>
<p>Pasak ICO, dauguma asmens duomenų apsaugos pažeidimų atsirado dėl „žmogaus klaidos“. Nekompetencija ar klaidos lėmė net 88 %  gautų pranešimų apie pažeidimus (konfidencialūs duomenys, išsiųsti el. paštu neteisingam gavėjui, dokumentų praradimas arba vagystė, dokumentai palikti nesaugioje vietoje ir kt.). Tik 22% susijusę su kenksminga veikla.</p>
<p>Keletas gerai žinomų BDAR suomenų apsaugos pažeidimų:</p>
<ul>
<li><a href="https://www.nytimes.com/2018/12/04/technology/quora-hack-data-breach.html"><strong>Quora</strong> nutekino  apie 100 milijonų vartotojų asmens duomenis. Apsaugos pažeidimą lėmė neautorizuotas trečiosios šalies – kenkėjo prisijungimas prie jų sistemos.</a></li>
<li><a href="https://www.theguardian.com/technology/2018/nov/21/amazon-hit-with-major-data-breach-days-before-black-friday"><strong>Amazon</strong> prieš pat „juodąjį penktadienį“ patyrė apsaugos pažeidimą, dėl kurio įmonės vartotojų vardai ir adresai tapo prieinami visiems.</a></li>
<li><a href="https://www.gdprregister.eu/lt/news/ligoninei-portugalijoje-skirta-400-000-euru-bauda/">Ligoninei Portugalijoje skirta 400 000 eurų baudą</a></li>
<li><a href="https://www.gdprregister.eu/lt/news/radisson-hotel-lojalumo-programos-duomenu-apsaugos-pazeidimas/">„Radisson Hotel“ lojalumo programos duomenų apsaugos pažeidimas.</a><a href="https://www.gdprregister.eu/lt/news/radisson-hotel-lojalumo-programos-duomenu-apsaugos-pazeidimas/"></a></li>
<li><a href="https://www.independent.co.uk/life-style/gadgets-and-tech/google-plus-shut-down-security-bug-personal-data-breach-alphabet-inc-a8574941.html"><strong>Google</strong> stabdo Google+ veiklą, nustačius API pažeidžiamumą. Tai leido trečiųjų šalių programinės įrangos kūrėjams pasiekti asmens duomenis, naudojantis prieiga prie programos vartotojų draugų rato.</a></li>
<li><a href="https://www.theguardian.com/business/2018/sep/06/british-airways-customer-data-stolen-from-its-website"><strong>British Airways</strong> patyrė duomenų pažeidimą, kuris paveikė apie 380 000 klientų. </a></li>
<li>Nubaustai <a href="https://www.gdprregister.eu/lt/news/didysis-bdar-isbandymas/"><strong>Facebook</strong></a> ir<a href="https://www.gdprregister.eu/lt/news/gdpr-smugis-mazai-zinomui-cambridge-analytica-partneriui/"><strong>AIQ.</strong></a></li>
<li><a href="https://www.cnbc.com/2017/11/21/uber-hack-exposes-data-of-57-million-users-and-drivers-report-says.html"><strong>Pažeista 57 milijonų Uber vartotojų</strong> duomenys.</a></li>
<li><a href="https://www.telegraph.co.uk/technology/2018/10/30/eurostar-forces-customers-reset-passwords-data-breach/"><strong>Eurostar</strong> nurodo vartotojams pasikeisti slaptažodzius po įvykusių cyber-atakų, </a> ir daugėlis kitų.</li>
</ul>
<h2><strong>6 mėnesių BDAR Lietuvoje apibendrinimas</strong></h2>
<p>Lietuvos duomenų apsaugos inspekcija gavo daugybę prašymų konsultacijoms ir  tiek pat skundų iš duomenų subjektų dėl neteisėto arba neteisingo jų duomenų tvarkymo. Todėl Lietuvos duomenų apsaugos inspekcija kol kas dirba kaip padėjėjas BDAR atitikties procese, nei baudėjas.</p>
<p>Per 2018 m. buvo suteikta daugiau kaip 6671 konsultacijų. Tai yra 15% daugiau, palyginti su 2017 m. Daugiausia dėmesio buvo skiriama duomenų tvarkymo teisėtumui ir BDAR pateiktoms naujovėms. Taip pat tiek įmonėms, tiek fiziniams amenims buvo aktuali informacija dėl vaizdo kamerų įrašų, duomenų apsaugos pareigūno paskyrimo bei BDAR numatytų fizinių asmenų teisių vykdymo ir jų pažeidimo. Iki šiol Lietuvos duomenų apsaugos inspekcija nėra paskyrusi BDAR baudų. Tačiau po 19 patikrinimų, atliktų nuo gegužės 25 d., nustatyta 18 atvejų, kai asmens duomenysbuvo tvarkomi neteisingai.</p>
<p>Iš gautų skundų skaičiaus akivaizdu, kad tiesioginė rinkodara yra vienas iš aktualiausių klausimų, su kuriais susiduria duomenų subjektai. Per pusmetį vietos duomenų apsaugos institucija gavo 443 tokius skundus. Beveik tiek pat kaip ir 2017 m. (480). Be tiesioginės rinkodaros, fiziniai asmenys aktyviai skundžiasi dėl duomenų, kuriuos renka ir naudoja skolų surinkėjai, paslaugų teikėjų sektorius ir valstybiniai registrai. Taip pat galimi pažeidimai dėl specialių asmens duomenų kategorijų, asmens kodų, vaizdo duomenų tvarkymo teisėtumo.</p>
<p>Po BDAR įsigaliojimo, duomenų saugumo pažeidimai tapo svarbūs tiek viešajam, tiek privačiam sektoriui. Nuo gegužės 25 d. buvo pranešta apie 80 duomenų apsaugos pažeidimų (2017 m. – tik 7 duomenų pažeidimo atvejai). Pagrindinės priežastys – neteisėtas duomenų atskleidimas, praradimas, vagystė ir plagijavimas.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/sesi-menesiai-su-gdpr-kas-ivyko/">Šeši mėnesiai su GDPR. Kas įvyko?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/sesi-menesiai-su-gdpr-kas-ivyko/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Kibernetinės atakos iš BDAR perspektyvos: Ransomware</title>
		<link>https://www.gdprregister.eu/lt/bdar/ransomware-is-gdpr-perspektyvos/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/ransomware-is-gdpr-perspektyvos/#respond</comments>
				<pubDate>Tue, 18 Dec 2018 12:10:04 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/ransomware-is-gdpr-perspektyvos/</guid>
				<description><![CDATA[<p>Beveik kiekvienas verslo sektorius, vykdydamas kasdienes operacijas, į jas integruoja įvairias technologijas. IT infrastruktūra ir praktika, jei ji nėra reguliariai atnaujinama, senėja ir tampa silpnesne. Todėl dėl saugomos informacijos kiekio ir kategorijos, įmonės tampa kibernetinių atakų taikiniais. Sveikatos priežiūros sektorius yra vienas didžiausių. 2017 m. sveikatos apsaugos sektorius patyrė beveik pusę Ransomware atakų įvykdytų globaliai. [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/ransomware-is-gdpr-perspektyvos/">Kibernetinės atakos iš BDAR perspektyvos: Ransomware</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Beveik kiekvienas verslo sektorius, vykdydamas kasdienes operacijas, į jas integruoja įvairias technologijas. IT infrastruktūra ir praktika, jei ji nėra reguliariai atnaujinama, senėja ir tampa silpnesne. Todėl dėl saugomos informacijos kiekio ir kategorijos, įmonės tampa kibernetinių atakų taikiniais. Sveikatos priežiūros sektorius yra vienas didžiausių. 2017 m. sveikatos apsaugos sektorius patyrė beveik pusę Ransomware atakų įvykdytų globaliai. Į finansų sektorių nutaikyta 12% visų išpuolių, į gamybą &#8211; 7%, į švietimą ir mažmeninę prekybą &#8211; 6%, apgyvendinimo, poilsio ir laisvalaikio planavimo sektorių- 4%. Kiti sektoriai, įskaitant vyriausybę, nekilnojamąjį turtą, komunalines paslaugas patyrė  8% visų Ransomware atakų. Pasak „<a href="https://www.europol.europa.eu/activities-services/main-reports/internet-organised-crime-threat-assessment-iocta-2018">Europol</a>„, 2018 m. Ransomware atakų išpuolis sumažėjo beveik 30%, lyginant su 2017 m.,  tačiau išlieka didžiausia grėsme iš visų kenkėjiškų programų, nes „ransomware“ kodai tampa labiau pažengę ir sunkiau juos aptikti ir (arba) įveikti.</p>
<h2>Kaip Ransomware susijęs su BDAR?</h2>
<p><strong>Ransomware</strong> &#8211; kenkėjiška programos/viruso forma. „Apkrėtus“ šiuo virusu, blokuojama vartotojo prieiga prie serverių, kompiuterių ir grasinamą juose esančius asmens duomenis paviešinti arba nesugrįžtamai sunaikinti, jei nebus gauta reikalaujama išpirka.</p>
<p>Galimi Ransomware padariniai:</p>
<ul>
<li>Laikinas are visiškas spec. kategorijos asmens duomenų sunaikinimas;</li>
<li>Vykdomų operacijų sutrikdymas įsilaužius į serverius;</li>
<li>Išpirkos reikalavimas, kad sistema ir dokumentai būtų atkurti.</li>
</ul>
<p>Stengdamosios atitikti GDPR reikalavimus, daugelis įmonių nepaiso grėsmės, susijusios su kibernetiniais išpuoliais. Per ataką gali nukentėti įmonės serveriai, staliniai kompiuteriai, nešiojamieji kompiuteriai. Atakai įvykus, įmonė turi įvertinti galimą žalą. Reikėtų atlikti diagnostiką, siekiant žinoti, ar asmens duomenys buvo pažeisti. Jei taip, vietinė duomenų apsaugos institucija turi būti informuojama per 72 valandas. Pranešime apie pažeidimą turi būti nurodoma atakos rūšis, paveiktų asmens duomenų kiekis, taip pat veiksmai, kurių buvo imtasi ir kurių planuojama imtis norint pašalinti pasekmes. Rimto pažeidimo atveju taip pat turi būti informuojami asmens duomenų subjektai, kurių informacija buvo pažeista. Įmonės, kurios tvarko spec.kategorijos duomenis, privalo informuoti vietos duomenų apsaugos instituciją apie incidentą, nepaisant atakos sukelto pažeidimo sunkumo. Jei ataką patyrusi įmonė nepateiks įrodymu, kad ji atitinka BDAR reikalavimų, ji bus priversta mokėti baudas (daugiau apie <a href="https://www.gdprregister.eu/lt/bdar/bdar-reikalavimai-pranesimams-apie-duomenu-apsaugos-pazeidimus/">pranešimus apie pažeidimus</a> ir <a href="https://www.gdprregister.eu/lt/bdar/kokios-baudos-taikomos-nesilaikant-bdar/">GDPR baudas</a>).</p>
<h2>Ar Ransomware ataka laikoma asmens duomenų pažeidimu?</h2>
<p>Prieš pateikdami savo reikalavimus, užpuolikai paprastai numato baudą, kurį būtų skiriama įmonei dėl BDAR nesilaikymo. Reikalaujama išpirka būtų kiek mažesnė. Taip tikimasi, kad nukentėjusieji verčiau mokėtų išpirką ir niekada nepraneštų apie incidentą, vietoje to, kad informuotų duomenų apsaugos institucijas, kurios pradėtų tyrimą ir galimai radę daugiau neatitikimų, pateiktų dar didesnes baudas.</p>
<p>Kita vertus, įmonės supranta, kad rizika gauti baudą dėl BDAR neatitikties yra didesnė.Juolab,kad galima teigti, kad Ransomware ataka iš tikrųjų nėra laikoma BDAR pažeidimu ir jo nereikia pranešti (jei jokie asmens duomenys atakos metu nebuvo pavogti, pakeisti ar sunaikinti).</p>
<h2>Kaip išvengti Ransomware atakų?</h2>
<p>Duomenų apsaugos ekspertai tikisi, kad ateinančiais metais Ransomware išpuolių daugės. Gali būti taikomasi į visas įmonės, nepriklausomai nuo jų dydžio. Užpuolikai žino, kad BDAR baudos gavimas mažosioms įmonėms gali būųti labai skausminga. Todėl labai svarbu įsitikinti, kad serveris ir įranga yra apsaugota, kad i būtų išvengta atakų  ar bet kokių BDAR pažeidimų.</p>
<p>Pagrindiniai Ransomware prevencijos metodai:</p>
<ul>
<li><strong>Atnaujinti programinę įrangą.</strong></li>
<li><strong>Įsigyti licenzijuotą antivirusinę programą. </strong>Naudojant tinkamus įrankius, atakos gali būti blokuojamos, sistema apsaugota nuo „infekcijos“ plitimo.</li>
<li><strong>Perkelti turimus duomenis į „debesiją“. </strong>Įprastai „debesija“ takom tinkamas saugumo priemones, skirtas apsaugoti duomenis ir laikytis BDAR nurodymų.</li>
<li><strong>Sustiprinti slaptažodžius. passwords. </strong>Užpuolėjui sunkiau prisijungti prie paskyros, jei ji apsaugota ilgu ir patikimu slaptažodiu.</li>
<li><strong>Skanuoti gaunamus el.laiškus  nuo SPAMo ir kenkėjiško turinio.  </strong></li>
<li><strong>Kartas nuo karto atnaujinti atsargines duomenų kopijas. </strong></li>
<li><b>Pašalinti nenaudojamas paskyras.</b></li>
</ul>
<div class="tlid-input input">
<div class="source-wrap">
<div class="input-full-height-wrapper tlid-input-full-height-wrapper">
<div class="source-input">
<div class="source-header"></div>
<div class="source-footer-wrap source-or-target-footer">
<div class="source-footer">
<div class="src-tts left-positioned ttsbutton jfk-button-flat source-or-target-footer-button jfk-button" tabindex="0" role="button" aria-label="Klausyti" data-tooltip="Klausyti" aria-pressed="false" data-tooltip-align="t,c" aria-hidden="false" aria-disabled="false">
<div class="jfk-button-img"><span class="" title="">Darbuotojų mokymai turėtų būti vykdomi atlikus kiekvieną iš minėtų prevencinių veiksmų tam, kad nekiltų klausimų dėl šių metodų reikšmės įmonės ir jos serveriuose bei įrengimuose laikomų asmens duomenų saugumui. Taip pat svarbu paaiškinti, kas yra Ransomware atakos, kaip jas identifikuoti ir kaip pranešti apie incidentą.</span></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/ransomware-is-gdpr-perspektyvos/">Kibernetinės atakos iš BDAR perspektyvos: Ransomware</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/ransomware-is-gdpr-perspektyvos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Sveikatos priežiūros sektorius: kaip atitikti BDAR reikalavimus?</title>
		<link>https://www.gdprregister.eu/lt/bdar/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/#respond</comments>
				<pubDate>Fri, 30 Nov 2018 14:02:55 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/</guid>
				<description><![CDATA[<p>Įsigaliojus BDAR, asmens duomenų apsauga tapo sudėtingesnė sveikatos priežiūros sektoriui &#8211;  duomenys turi būti tvarkomi remiantis holistiniu požiūriu. Organizacijose turi būti nustatytos tam tikros procedūros, kurios gali būti taikomos nedelsiant. Pradedant atsargumo didinimu, dirbant su smens duomenimis,  žinant, kur jie saugomi ir kaip jie yra tvarkomi. Tai taikoma tiek viešajam, tiek privačiam sektoriui: ligoninėms ir klinikoms, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/">Sveikatos priežiūros sektorius: kaip atitikti BDAR reikalavimus?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Įsigaliojus BDAR, asmens duomenų apsauga tapo sudėtingesnė sveikatos priežiūros sektoriui &#8211;  duomenys turi būti tvarkomi remiantis holistiniu požiūriu. Organizacijose turi būti nustatytos tam tikros procedūros, kurios gali būti taikomos nedelsiant. Pradedant atsargumo didinimu, dirbant su smens duomenimis,  žinant, kur jie saugomi ir kaip jie yra tvarkomi. Tai taikoma tiek viešajam, tiek privačiam sektoriui: ligoninėms ir klinikoms, dantų priežiūrai, vaistinėms, slaugos namams, diagnostikos centrams ir laboratorijoms, e-parduotuvėms, parduodančioms vaistus, ir betkuriai kitai įmonei ar organizacijai, kuri tvarko asmens duomenissusijusius su sveikata.</p>
<h2><strong>Specialių kategorijų duomenų apibrėžimas ir sąlygos juos apdorojant </strong></h2>
<p>BDAR apibrėžia asmens duomenis, tvarkomus sveikatos priežiūros sektoriuje, kaip „specialių kategorijų duomenis“. Todėl apsaugos standartai yra kurkas didesni. BDAR nurodo tris specialias nuorodas į duomenis apie sveikatą:</p>
<ol>
<li>Sveikatos duomenys – asmens duomenys, susiję su fizine ar psichine fizinio asmens sveikata, įskaitant duomenis apie sveikatos priežiūros paslaugų teikimą, atskleidžiantys informaciją apie to fizinio asmens sveikatos būklę;;</li>
<li>genetiniai duomenys – asmens duomenys, susiję su paveldėtomis ar įgytomis fizinio asmens genetinėmis savybėmis, suteikiančiomis unikalios informacijos apie to fizinio asmens fiziologiją ar sveikatą, ir kurie gauti visų pirma analizuojant biologinį atitinkamo fizinio asmens mėginį;</li>
<li>Biometriniai duomenys – po specialaus techninio apdorojimo gauti asmens duomenys, susiję su fizinio asmens fizinėmis, fiziologinėmis arba elgesio savybėmis, pagal kurias galima konkrečiai nustatyti arba patvirtinti to fizinio asmens tapatybę, kaip antai veido atvaizdai arba daktiloskopiniai duomenys.</li>
</ol>
<p>Minėtų duomenų formų apdorojimas leidžiamas tik tam tikromis sąlygomis:</p>
<ol>
<li>Aiškus duomenų subjekto suteiktas sutikimas;</li>
<li>Tvarkyti duomenis būtina profilaktinės arba darbo medicinos tikslais, siekiant įvertinti darbuotojo darbingumą, nustatyti medicininę diagnozę, teikti sveikatos priežiūros arba socialinės rūpybos paslaugas ar gydymą arba valdyti sveikatos priežiūros ar socialinės rūpybos sistemas ir paslaugas;</li>
<li>Tvarkyti duomenis būtina dėl viešojo intereso priežasčių visuomenės sveikatos srityje, pavyzdžiui, siekiant apsisaugoti nuo rimtų tarpvalstybinio pobūdžio grėsmių sveikatai arba užtikrinti aukštus sveikatos priežiūros ir vaistų arba medicinos priemonių kokybės ir saugos standartus</li>
</ol>
<p>Tačiau, remiantis BDAR,  valstybės gali laikytis pateiktų arba nurodyti papildomas sąlygas, įskaitant apribojimus dėl genetinių duomenų, biometrinių duomenų ar sveikatos duomenų tvarkymo.</p>
<p>Su BDAR duomenų subjektai įgijo daugiau teisių. Sveikatos priežiūros sektorius turi atkreipti į  <strong>teisė gauti prieigą</strong>, leidžianti duomenų subjektams susipažinti su jų tvarkomais sveikatos duomenimis. <strong>Teisė į duomenų perkėlimą</strong> leidžia duomenų subjektams lengviau perduoti savo sveikatos duomenis bet kuriam kitam sveikatos priežiūros paslaugų teikėjui. <strong>Teisė būti pamirštam </strong>&#8211; sunkiausia įgyvendinama, leidžia duomenų subjektams reikalauti,  kad jų sveikatos duomenų tvarkymas būtų nutrauktas ir visi turimi duomenys būtų pašalinti.</p>
<p>BDAR nurodo, kad įmonės ir organizacijos sveikatos priežiūros sektoriuje turėtų būti  paskirtas <strong>duomenų apsaugos pareigūnas (DPO)</strong>, nes spec.kategorijų duomenys tvarkomi dideliu mastu. <strong>Duomenų apsaugos poveikio vertinimo (DPIA)</strong> atlikimas padeda įvertinti rizikos duomenų subjekto teisėms ir laisvėms, kilmę, pobūdį, specifiškumą ir pavojingumą.</p>
<p>Įmonės ir organizacijos sveikatos priežiūros sektoriuje <strong>privalo pranešti apie saugumo pažeidimus (per 72 valandas)</strong> ne tik vietos duomenų apsaugos institucijai, bet ir asmenims, kurių asmens duomenys gali būti pažeisti. Turi būti numatytos aiškios, praktiškos ir veiksmingos procedūros, kurios būtų vykdomos pažeidimo atveju.  Turi būti įdiegta pranešimo apie pažeidimą procedūra, įskaitant aptikimo ir reagavimo pajėgumus. Todėl, kartas nuo karto patartina atlikti personalo mokymus.</p>
<p>Duomenų apsaugos pažeidimo atveju baudos gali siekti iki 20 mln. € arba 4%  metinės apyvartos, atsižvelgiant į tai, kuri suma yra didesnė. <a href="https://www.gdprregister.eu/lt/naujienos/">Naujausias pažeidimas sveikatos priežiūros sektoriuje įvyko Portugalijos ligoninėje</a><a href="https://www.gdprregister.eu/lt/news/ligoninei-portugalijoje-skirta-400-000-euru-bauda/">.</a> Iš pradžių jai buvo paskirta 400 000 eurų bauda už prieigą prie paciento duomenų per netikras gydytojų paskiras. <a href="https://www.gdprregister.eu/lt/bdar/kokios-baudos-taikomos-nesilaikant-bdar/">Skaitykite plačiau apie BDAR baudas</a>.</p>
<p>ES valstybės narės gali nustatyti kokio masto administracinės baudos gali būti skiriamos toje valstybėje narėje įsteigtoms valdžios institucijoms ir įstaigoms. Tačiau tai nereiškia, kad jos gali būti atleidžiamos nuo atsakomybės.</p>
<h2><strong>Įmonių ir organizacijų sveikatos priežiūros sektoriuje žingsniai siekiant laikytis reikalavimų </strong></h2>
<p>Dėl senstančios IT infrastruktūros ir silpnos IT saugumo praktikos, sveikatos priežiūros sektorius yra vienas iš didžiausių taikinių kibernetinėms atakoms. Tai reiškia, kad reikia nustatyti technines saugumo priemones, kad būtų išvengta neteisėtos prieigos prie serveryje ar debesijoje laikomų asmens duomenų, jų neteisėto naudojimo ir praradimo.</p>
<p>&nbsp;</p>
<p>Skaitykite daugiau:<br />
<a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1543321123665&amp;uri=CELEX:32016R0679">https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1543321123665&amp;uri=CELEX:32016R0679</a><br />
<a href="https://ico.org.uk/for-organisations/health">https://ico.org.uk/for-organisations/health</a><br />
<a href="http://www.eu-patient.eu/globalassets/policy/data-protection/data-protection-guide-for-patients-organisations.pdf">http://www.eu-patient.eu/globalassets/policy/data-protection/data-protection-guide-for-patients-organisations.pdf</a></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/">Sveikatos priežiūros sektorius: kaip atitikti BDAR reikalavimus?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/sveikatos-prieziuros-sektorius-kaip-atitikti-bdar-reikalavimus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Viešbučių ir laisvalaikio planavimo sektorius: Kaip atitikti BDAR reikalavimus?</title>
		<link>https://www.gdprregister.eu/lt/bdar/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/#respond</comments>
				<pubDate>Fri, 16 Nov 2018 10:36:01 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/</guid>
				<description><![CDATA[<p>Viešbučių ir laisvalaikio planavimo sektorius surenka didžiulį kiekį asmens duomenų, todėl būtina imtis reikiamų veiksmų, kad būtų išvengta finansinių pasekmių dėl BDAR reikalavimų nesilaikymo. Juolab, kad BDAR pažeidimus patyrė vieni žinomiausių viešbučių visame pasaulyje: Radisson (skaitykite plačiau apie duomenų apsaugos pažeidimus Radisson viešbučių tinkle), Hilton, Mandarin Oriental, Trump Hotels. Dažnai asmeninė informacija apie klientus yra surenkama skirtingais [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/">Viešbučių ir laisvalaikio planavimo sektorius: Kaip atitikti BDAR reikalavimus?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Viešbučių ir laisvalaikio planavimo sektorius surenka didžiulį kiekį asmens duomenų, todėl būtina imtis reikiamų veiksmų, kad būtų išvengta finansinių pasekmių dėl BDAR reikalavimų nesilaikymo. Juolab, kad BDAR pažeidimus patyrė vieni žinomiausių viešbučių visame pasaulyje: Radisson (<a href="https://www.gdprregister.eu/lt/news/radisson-hotel-lojalumo-programos-duomenu-apsaugos-pazeidimas/">skaitykite plačiau apie duomenų apsaugos pažeidimus Radisson viešbučių tinkle)</a>, <a href="https://digitalguardian.com/blog/hilton-was-fined-700k-data-breach-under-gdpr-it-would-be-420m">Hilton</a>, <a href="https://www.theregister.co.uk/2015/03/06/mandarin_oriental_breach_data_credit_card/">Mandarin Oriental</a>, <a href="https://www.cnbc.com/2017/07/12/trump-hotels-discloses-data-breach-at-14-properties.html">Trump Hotels</a>.</p>
<p>Dažnai asmeninė informacija apie klientus yra surenkama skirtingais būdais: jie gai būti surenkami tiesiogiai iš klientų, per viešbučių rezervavimo svetaines ir kt. Viešbučiai, kelionių agentūros ir panašūs paslaugų teikėjai turi klientų kreditinės kortelės informaciją. Ši turima informacija gali padidinti riziką pažeisti asmens duomenų teises. Todėl, BDAR negali būti ignoruojamas.</p>
<p>Svarbu suprasti, kad BDAR taikomas ES piliečių informacijos tvarkymui. Tai reiškia, kad, pavyzdžiui, jei viešbutis yra Jungtinėse Amerikos Valstijose, yra didelė tikimybė, kad jame lankosi turistai iš ES šalių.  Todėl JAV įsikūrės viešbūtis turi laikyti taikomos GDPR taisyklių ir reikalavimų.</p>
<h2><strong>Kaip viešbučių ir laisvalaikio planavimo sektorius turi pradėti pasirengimą BDAR? </strong></h2>
<p>Viešbučių ir laisvalaikio planavimo sektorių atsovaujančios įmonės tvarko daug įvairios asmeninės informacijos apie jų klientus. Todėl pirmas dalykas, kurį turėtų atlikti šios bendrovės, &#8211; peržiūrėti visus sukauptus duomenis. Sutikimas tvarkyti asmens duomenis turėtų būti gauti tiek jau esamiems, tiek naujai gaunamiems duomenims.</p>
<p>Informacija apie klientus paprastai saugoma įvairiose platformose, tad rekomenduojama peržiūrėti:</p>
<ul>
<li>CRM sistemas</li>
<li>Rezervacijos programas</li>
<li>Apmokėjimo įrankius</li>
<li>El.rinkodaros įrankius</li>
<li>Socialinės platformas</li>
<li>Klientų duomenų bazes</li>
<li>Elektroninio puslapio slapukus ir kt.</li>
</ul>
<h2><strong>Asmens duomenų įgyjimas</strong></h2>
<p>Yra <a href="https://www.gdprregister.eu/lt/bdar/duomenu-tvarkymo-teisetumas-remiantis-bdar/">šeši teisėti asmens duomenų tvarkymo pagrindai</a>. Daugeliu atvejų viešbučių ir laisvalaikio planavimo sektorius turėtų remtis su klientais pasirašytomis sutartimis. Tačiau, nepriklausomai nuo to, koks yra teisėtas pagrindas, asmuo turi būti informuotas, kokie jo duomenys renkami, kam jie naudojami ir kiek laiko saugomi. Dėl šios priežasties, turi būti renkami tik būtini duomenys konkretiems tikslams ir jie turėtų būti saugomi tik tam laikotarpiui, kurio reikia tam tikslui pasiekti.</p>
<p>Duomenų subjektai turi teises, susijusias su jų asmens duomenimis. Viena iš jų &#8211; teisė sužinoti, kokie duomenys yra renkami. Įmonės turi 30 dienų pateikti bet kokios saugomos informacijos apie juos kopiją. Šie duomenys, klientų pageidavimu, gali būti pakeisti. Jei nėra jokio teisėto pagrindo rinkti asmens duomenis ir įmonė negali įrodyti priešingai, informacija turi būti ištrinta.</p>
<h2><strong>Asmens duomenų apsauga </strong></h2>
<p>Yra daug būdų užtikrinti, kad tvarkomi asmens duomenys yra saugūs.  Tai apima viską &#8211; nuo saugumo politikos peržiūros iki duomenų šifravimo ir (arba) pseudonizavimo. Tačiau pradėti reiktų nuo <a href="https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/accountability-and-governance/data-protection-by-design-and-default/">privatumo pagal dizainą</a> taikymo. Tai ypač svarbu dabar, kai technologijos yra sujungiamos su personalizavimu.</p>
<p>Viešbučių ir laisvalaikio planavimo sektoriuje mobiliosios technologijos atieka svarbų vaidmenį &#8211; kelionių ir viešbučių rezervacijų planavimas, įlaipinimo bilieto nuskaitymas ir kita. Šiandien šiems tikslams vis dar reikalingos atskiros programos, tačiau kelionė tampa vis sklandesnės tobulėjant technologijų ir personalizacijos bendradarbiavimui &#8211; privatumui pagal dizainą, kai asmens duomenimis dalinasi, tarkim, kelionių agentūra ir viešbutis. Tad šioje situacijoje negalima pamiršti BDAR reikalavimų. Turi būti parengtas  susitarimas tarp skirtingų šalių dė asmens duomenų perdavimo ir tvarkymo. Nepriklausomai nuo paslaugų teikėjo (duomenų tvarkytojo), įmonė (duomenų valdytoja), yra atsakinga už tai, kad duomenų tvarkytojas vykdytų įsipareigojimus remiantis BDAR nurodymais.</p>
<p>Įmonės, kurios tvarko didelio masto asmens duomenis, turėtų skirti duomenų apsaugos pareigūną (DPO) ir atlikti Duomenų apsaugos poveikio vertinimą (DPIA). Taip pat yra papildomų reikalavimų, taikomų duomenims, kurie perduodami už ES ribų <a href="https://www.gdprregister.eu/lt/bdar/asmens-duomenu-perkelimas-i-treciasias-ne-eu-salis/">(daugiau informacijos apie asmens duomenų perdavimą trečiosioms šalims</a>).</p>
<p>Įmonės neturėtų nuvertinti BDAR svarbos. Viešbučių ir laisvalaikio planavimo sektoriaus įmonės,  kaip ir įmonės bet kuriame kitame sektoriuje, turi atsižvelgti į asmens duomenų tvarkymo politiką, procedūras ir technologijas. Be to, svarbu užtikrinti, kad darbuotojai būtų informuoti apie savo prievoles. Iš esmės, turi būti atsižvelgiama į visus įmonės veiksmus susijusius su asmens duomenimis. Kitu atveju bausmė už neatitikimą BDAR nurodymams gali siekti  4% metinės apyvartos arba 20 mln. eurų.</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/">Viešbučių ir laisvalaikio planavimo sektorius: Kaip atitikti BDAR reikalavimus?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/viesbuciu-ir-turizmo-sektorius-kaip-atitikti-bdar-reikalavimus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Google Analytics: IP Anonimizacija</title>
		<link>https://www.gdprregister.eu/lt/bdar/google-analytics-ip-anonimizacija/</link>
				<comments>https://www.gdprregister.eu/lt/bdar/google-analytics-ip-anonimizacija/#respond</comments>
				<pubDate>Fri, 16 Nov 2018 09:27:30 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[BDAR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-lt/google-analytics-ip-anonimizacija/</guid>
				<description><![CDATA[<p>Daugelis įmonių naudoja „Google Analytics“ kaip pagalbinę priemonę, kad surinktų vertingos informacijos apie klientų elgesį svetainėse, mobiliosse programėlėse ir kt. Pagal numatytuosius nustatymus „Google Analytics“ naudoja visą lankytojų IP adresą, kad pateiktų bendrą ankytojų geografinę ataskaitą. Ataskaitoje taip pat parodyta ankytojų kalba, naudojama naršyklė, operacinė sistema, interneto paslaugų teikėjas ir ekrano rezoliucija. Kodėl IP adreso optimizavimas [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/google-analytics-ip-anonimizacija/">Google Analytics: IP Anonimizacija</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7243" class="elementor elementor-7243" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-c6365f4 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="c6365f4" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-2c8aa022 elementor-column elementor-col-100 elementor-top-column" data-id="2c8aa022" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4addc8f elementor-widget elementor-widget-text-editor" data-id="4addc8f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p style="text-align: left;">Daugelis įmonių naudoja „Google Analytics“ kaip pagalbinę priemonę, kad surinktų vertingos informacijos apie klientų elgesį svetainėse, mobiliosse programėlėse ir kt.</p>
<p style="text-align: left;">Pagal numatytuosius nustatymus „Google Analytics“ naudoja visą lankytojų IP adresą, kad pateiktų bendrą ankytojų geografinę ataskaitą. Ataskaitoje taip pat parodyta ankytojų kalba, naudojama naršyklė, operacinė sistema, interneto paslaugų teikėjas ir ekrano rezoliucija.</p>
<h2>Kodėl IP adreso optimizavimas reikalingas?</h2>
<p>Remiantis BDAR,  IP adresas laikomas asmens duomenimis. Nors IP adresai nėra rodomi „Google Analytics“ ataskaitose, lankytojų ID vis tiek gali būti susietas su IP adreso savininko asmenine informacija už „Google Analytics“ ribų. Dėl šios priežasties, „Google“ pristatė IP anonimizavimo funkciją, leidžiančią svetainių savininkams nustatyti, kad lankytojų IP adresai būtų anonimizuojami. Ši funkcija sukurta siekiant padėti svetainių savininkams laikytis privatumo politikos, vietinių duomenų apsaugos institucijų rekomendacijų ir teisinių reikalavimų, pvz., BDAR, kurio nurodymais siekiama neleisti saugoti viso IP adreso informacijos.</p>
<h2>Kaip anonimizuoti svetainės lankytojų IP adresą?</h2>
<p>„Google Analytics“ IP anonimizavimo funkcija pagal numatytuosius nustatymus neįjungta. Todėl, kai „Google Analytics“ klientas reikalauja anonimizuoti jo svetainės lankytojų IP adresą, „Google Analytics“ tai įvykdo kaip įvykdo kaip galima greičiau. Tai leidžia svetainė savininkui nereikalauti sutikimo iš svetainęs lankytojų, kad šie duotų sutikimą slapukų rinkimui .</p>
<p>Siekiant užkirsti kelią įmonės elektroninio puslapio lankytojų IP adreso rinkimui,  IP adresai turi būti anonimizuojami. Tai galima padaryti, pakeičiant  įmonės elektroninio puslapio/ mobiliosios programėės koduotę arba pridėdant naują kintamąjį GTM žymeje (<a href="https://www.optimizesmart.com/how-to-turn-on-ip-anonymization-in-google-analytics-and-google-tag-manager/">instrukcijos anglų kalba)</a>. Tai gali būti padaroma ir per<a href="https://www.optimizesmart.com/beginners-guide-google-tag-manager-v2/"> Google žymių tvarkytuvą</a> kaip parodyta paveikslėlyje.</p>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-303a6ea elementor-widget elementor-widget-divider" data-id="303a6ea" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-394d8eb elementor-widget elementor-widget-image" data-id="394d8eb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
							<figure class="wp-caption">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png" data-elementor-open-lightbox="default">
							<img width="300" height="293" src="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png" class="attachment-medium size-medium" alt="IP anonymization using Google Tag Manager" srcset="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png 300w, https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png 755w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											<figcaption class="widget-image-caption wp-caption-text">Anonimizacija naudojantis Google žymių tvarkytuvu</figcaption>
										</figure>
					</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-84afef0 elementor-widget elementor-widget-text-editor" data-id="84afef0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>IP adreso anonimizavimas gali paveikti geografinių vietovių stebėjimo duomenis miesto lygiu. Tačiau nėra pastebimų tikslų skirtumo žemyno ar šalies lygiu.</p>
<p><a href="https://support.google.com/analytics/answer/2763052?hl=en">Skaitykite daugiau Google Support pusapyje (anglų kalba)</a></p>
<p><a href="https://www.iubenda.com/en/help/1184-how-to-anonymize-ip-addresses-and-avoid-the-cross-referencing-of-data-in-google-analytics">Daugiau informacijos IP adreso anonimizavimo tema (anglų kalba)</a></p>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-3a7a164 elementor-widget elementor-widget-divider" data-id="3a7a164" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/lt/bdar/google-analytics-ip-anonimizacija/">Google Analytics: IP Anonimizacija</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/lt/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/lt/bdar/google-analytics-ip-anonimizacija/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
