Ar Lietuva gali tapti asmens duomenų apsaugos rojumi?

Publikuota: 2017-08-12
Kontoros nuotr.
Kontoros nuotr.
 

2017 m. birželio 15 d. Teisingumo ministerija visuomenei pateikė Asmens duomenų teisinės apsaugos įstatymo projektą, parengtą derinant Lietuvos teisę su 2016 m. balandžio 27 d. ES Bendruoju duomenų apsaugos reglamentu. Susidarė įspūdis, kad tai – formalus dokumentas, sukurtas suderinimui su ES teise. Į akis krenta nuostatų apie atskirų duomenų kategorijų tvarkymą skurdumas. Taip pat trūksta detalumo nuostatose priežiūros institucijos (VDAI) veiklos užtikrinimui bei baudų skyrimui. Jei nebūtų Reglamento, skaitant projektą kiltų mintys apie verslo tarnystę priežiūros institucijoms.

Atrodo neapgalvota, kaip daugumą ES veikiančių ūkio subjektų paveiksiantį Reglamentą išnaudoti Lietuvos patrauklumui didinti. Reikia visai nedaug, kad rinkdamiesi vietą investicijai, užsienio verslai Lietuvą pastebėtų, nes čia patogu, paprasta ir saugu užtikrinti veiklos suderinamumą su drakoniškais Reglamento reikalavimais. Toliau pateikiami keli aspektai, kurie paryškintų Lietuvos konkurencinį pranašumą globalioje arenoje.

Projekte likimo valiai palikti tie atvejai, kai bendrovės teikia paslaugas ir atsitiktinai, nesistemingai ar nereguliariai prieina prie kliento valdomų asmens duomenų, nors tam neturi nei aiškių nurodymų, nei poreikio prieiti prie tokios informacijos bei ją naudoti.

Įstatyme turėtų būti aptarti tie atvejai, kai dėl teikiamų paslaugų (IT sistemos palaikymo, programavimo, plėtojimo) bendrovės, neturėdamos valdytojo nurodymų ar instrukcijų, atsitiktinai prieina prie kitos bendrovės IT sistemų ir duomenų bazių. Tokia prieiga prie asmens duomenų tėra šalutinis, techninis teikiamų paslaugų rezultatas. Minėtų paslaugų teikėjų nereikėtų visais atvejais laikyti duomenų tvarkytojais, kuriems Reglamentas nustato griežtas tiesiogines pareigas, pvz., užtikrinti duomenų saugumą ir kitas. Atsakomybę už tokius prieigos prie asmens duomenų atvejus reikėtų palikti ten, kur ji ir turi būti – ant duomenų valdytojų (paslaugų užsakovų) pečių. Toks reguliavimas nepažeistų Reglamento nuostatų, ir būtų itin patrauklus duomenų centrams, debesijos paslaugų, hostingo (prieglobos) paslaugų teikėjams. Šiuos verslus Reglamentas yra išgąsdinęs.

Pagal Reglamento nuostatas, asmuo turi teisę žinoti, kad jo duomenys analizuojami, profiliuojami ir jo atžvilgiu priimami automatiniai sprendimai. Galioja teisė žinoti ir loginį profiliavimo pagrindimą, jo reikšmę, pasekmes bei nesutikti, kad būtų taikomas toks automatinis sprendimas, jei tai nenumatyta sutartyje. Tiesa, šie reikalavimai nėra absoliutūs ir taikomi tik jeigu automatinis profiliavimas lemia svarbias pasekmes individui arba dėl to jam daromas didelis poveikis.

Pagal Reglamentą nėra aišku, ar pirkėjas turės teisę žinoti, kad jis priskirtas konkrečiai kategorijai, pvz., „gintarinis klientas“? Ar žinosime, pagal kokius duomenis atliekamas toks rūšiavimas ir kuo tai pasireikš (specialiais pasiūlymais, ir pan.)? Ar bus taikoma aukštesnė „reikšmingų pasekmių kartelė“, pvz., internetinės kredito paraiškos netenkinimas, automatinė diagnozė ir receptas? O gal esant malonioms pasekmėms (nuolaidos, pasiūlymai), tokia teisė nebus taikoma, tačiau nemalonias pasekmes ji apims, pvz., draudimo įmokos perskaičiavimą?

Įstatyme reikėtų pateikti aiškesnius kriterijus, kas yra svarbios pasekmės individui, kuomet šis gali nesutikti su dirbtinio intelekto sprendimais. Toks reguliavimas būtų patrauklus internetinėms parduotuvėms, socialiniams tinklams, internetinės rinkodaros ir reklamos bendrovėms.

Į projektą nėra įtraukta jokių nuostatų apie duomenų apsaugos pareigūną – nei apie jo paskyrimą (pvz., kada jo paskyrimas būtinas), nei apie veiklos sąlygas, nei apie jam keliamus reikalavimus. Verta pasvarstyti apie administracinės naštos palengvinimą Lietuvoje veikiantiems duomenų apsaugos pareigūnams, pvz., nustatant lanksčius buvimo vietos, susirašinėjimo su priežiūros institucija (VDAI) reikalavimus. Galbūt reikėtų pagalvoti ir apie tai, kad duomenų apsaugos pareigūno funkcijas gali vykdyti ne konkretus asmuo, o ES veikiančio juridinio asmens skyrius, departamentas, padalinys ar filialas.

Verslas itin vertina teisinį tikrumą, tad vertėtų pamąstyti apie ūkio subjektų teisę gauti priežiūros institucijos (VDAI) privalomus išaiškinimus svarbiais veiklos klausimais (pvz., įvertinant, ar asmuo yra laikomas duomenų tvarkytoju, ar jo taikomos duomenų saugumo priemonės yra adekvačios ir pan.). Kadangi Reglamentas pareigą įsivertinti, ar atitinka duomenų apsaugos reikalavimus, perkelia pačiam ūkio subjektui, tokia teisė šiam būtų itin pravarti. Reikia tikėtis, kad visuomenei pateiktas projektas tėra neryškus eskizas, kuris bus laiku papildytas protingu turiniu.

Komentaro autorius - Mindaugas Civilka, advokatų kontoros „TGS Baltic“ partneris

Autoriaus nuomonė nebūtinai sutampa su redakcijos pozicija.
Rašyti komentarą

Rašyti komentarą

Gauk nemokamą VERSLO naujienlaiškį į savo el.pašto dėžutę:

Pasirinkite Jus dominančius NEMOKAMUS savaitraščius:















Svarbiausios dienos naujienos trumpai:



 

Didžiausios bendrovės

BendrovėApyvarta (tūkst. Eur)Pelnas (tūkst. Eur)Darbuotojų skaičius
Rivona, UAB384.0432.0461.025
Norfos mažmena, UAB409.9219.1513.332
MAXIMA LT, UAB1.503.41563.65516.571
Linas Agro, AB390.4124.942131
Achema, AB359.2534.3971.141
Lifosa, AB367.4214.490954
ORLEN Lietuva, AB3.216.158214.2341.348
Girteka logistics, UAB432.8077.859440
Agrorodeo, UAB376.9295.63533
Energijos skirstymo operatorius, AB650.063107.4252.711
Lentelė sudaryta pagal „Verslo žinių“ publikuotus reitingus iš bendrovių, pateikusių duomenis Registrų centrui.
Vieta pagal augimą Bendrovė Augimas (2012-2015),% Veikla
55 UAB „Gevalda“ 556,5% Kelių ir automagistralių tiesimas
75 UAB „Drusta“ 480,3% Gyvenamųjų ir negyvenamųjų pastatų statyba
94 UAB „Stikloporas“ 409,8% Kitų, niekur kitur nepriskirtų, nemetalo mineralinių produktų gamyba
132 UAB „He-Ma“ 343,8% Gyvenamųjų ir negyvenamųjų pastatų statyba
146 UAB „Viskas dujoms“ 323,9% Kitų mašinų ir įrangos didmeninė prekyba

Verslo žinių pasiūlymai

Nepamirštamos kelionės laiku

Nepamirštamos kelionės laiku

Kas mėnesį laukia nauji įspūdžiai ir netikėti atradimai

Smalsiems, protingiems, norintiems suprasti

Smalsiems, protingiems, norintiems suprasti

Tiems, kurie niekada nenustoja mokytis

NEMOKAMI specializuoti savaitraščiai

NEMOKAMI specializuoti savaitraščiai

Nepraleiskite savo srities naujienų

Pažintinis žurnalas

Pažintinis žurnalas

Tiems, kas brangina savo laisvalaikį ir domisi rytojumi

Siekdami pagerinti Jūsų naršymo kokybę, statistiniais ir rinkodaros tikslais šioje svetainėje naudojame slapukus (angl. „cookies“), kuriuos galite bet kada atšaukti.
Sutinku Plačiau