Kas tai? Eksperto įžvalgos

    Bendrasis duomenų apsaugos reglamentas: nauda verslui ar tik didesnės sankcijos?

    Reklama publikuota: 2017-09-04
    svg svg

    Praėjusių metų pavasarį Europos Sąjungos Parlamento ir Tarybos priimtas Bendrasis duomenų apsaugos reglamentas (2016/679) pirmiausia asocijuojasi su didelėmis baudomis, gresiančiomis asmens duomenis valdantiems ir tvarkantiems subjektams. Tačiau, nepaisant stipriai padidėsiančių sankcijų, tikimasi, kad Duomenų apsaugos reglamentas bus naudingas verslo subjektams, kurie pasiruoš tinkamai jį taikyti.

    Asmens duomenų „kaina“

    Verslui persikeliant į elektroninę erdvę bei daugėjant būdų, kuriais asmens duomenys gali būti naudojami rinkodaros ir kitais tikslais, asmens duomenys tampa vis vertingesni. Dėl to didėja plataus masto duomenų apsaugos pažeidimų grėsmė.

    Vidutinė vieno prarasto duomenų įrašo, kuriame buvo jautrios ar konfidencialios informacijos, „kaina“ verslui — 141 JAV doleris[1]. Remiantis tarptautinio tyrimo duomenimis[2], vien vidutiniai organizacijos patirti kaštai dėl duomenų apsaugos pažeidimo pasekmių šalinimo (klientų aptarnavimas, vidinė komunikacija, tiriamoji veikla, sistemų saugumo didinimas, teisinės išlaidos) Italijoje sudarė 0,65 mln. JAV dolerių, Jungtinėje Karalystėje — 0,69 mln., o Vokietijoje ir Prancūzijoje — atitinkamai 1,1 mln. ir 0,88 mln. JAV dolerių.

    Nemokami naujienlaiškiai į savo el. pašto dėžutę:













    Svarbiausios dienos naujienos trumpai:



     

    Dažniausiai duomenys prarandami dėl nusikalstamos veikos (47 %), aplaidžių darbuotojų ar paslaugų teikėjų veiksmų (28 %) ir nesaugių IT sistemų ar procesų trūkumų (25 %).[3]

    Pripažįstama, kad duomenų apsaugos pažeidimams išvengti ir jų padariniams neutralizuoti didžiausią įtaką turi taikomos duomenų šifravimo priemonės, darbuotojų apmokymas ir instruktavimas bei reagavimo į duomenų apsaugos pažeidimus procesų ir komandos turėjimas. Be to, kuo greičiau duomenų praradimas nustatomas, tuo mažesnė jo padaryta žala. Naujojo Duomenų apsaugos reglamento nuostatos padės ūkio subjektams atkreipti dėmesį į visus šiuos aspektus.

    Sankcijos — paskata verslui susirūpinti asmens duomenų svarba ir sauga

    Pagal naująjį reguliavimą, kuris bus pradėtas taikyti 2018 m. pavasarį, už sunkiausius duomenų apsaugos pažeidimus ūkio subjektui gali būti taikoma iki 20 mln. EUR arba 4 % praėjusių metų apyvartos dydžio sankcija. Už kitus duomenų apsaugos pažeidimus duomenų apsaugą užtikrinanti institucija gali skirti iki 10 mln. EUR arba 2 % praėjusių metų apyvartos dydžio baudą.

    Tai, kad asmens duomenis valdantis ar tvarkantis subjektas sumokės paskirtą baudą, jo neapsaugos ir nuo privačių reikalavimų atlyginti žalą — dėl duomenų apsaugos pažeidimo nukentėjusio asmens teisė reikalauti kompensacijos iš kaltųjų subjektų yra tiesiogiai numatyta reglamente.

    Reglamente yra įtvirtinti gana aiškūs principai ir taisyklės, kurių paisant minėtų sankcijų galima išvengti. Reglamente įtvirtintų reikalavimų laikymasis padės išvengti ne tik sankcijų, bet ir minėtų neigiamų finansinių pasekmių, taip pat padės neprarasti dėl neapsaugotų duomenų nepatenkintų klientų. Taigi verslui tereikia pasirengti reglamento įsigaliojimui.

    Dažnėjantys asmens duomenų tvarkymo pažeidimai ir asmens duomenų vagystės, kartu su Reglamentu įtvirtintomis ekonominėmis sankcijomis, yra pakankamas pagrindas pradėti naudoti duomenų šifravimo sistemas, privatumą didinančias technologijas bei skirti didesnį dėmesį tinkamai IT sistemų vadybai ir darbuotojų mokymui. Tinkamai sureguliuota atsakomybė su išoriniais paslaugų teikėjais, periodiniai duomenų saugumo patikrinimai, investicijos į elektroninių įrašų valdymo sistemas turėtų tapti prioritetu dideles apimtis asmens duomenų tvarkančiam verslui.

    Didesnis apsaugos lygis = didesnis klientų pasitikėjimas

    Įsigaliojus Reglamentui, verslo įmonės privalės atidžiau rinkti ir tvarkyti klientų duomenis, užtikrinti kaupiamų duomenų teisingumą ir tinkamą apsaugą bei juos naudoti tik aiškiai nustatytais tikslais. Kliento teisė „būti užmirštam“ paskatins verslo subjektus dažniau sunaikinti savo neaktyvių klientų duomenis, didesnį dėmesį skirti tiems klientams, iš kurių nuolat gaunamos pajamos, ir taip sumažinti su duomenų tvarkymu susijusią riziką. Duomenis sunaikinus, likusi informacija turėtų būti nuasmeninta taip, kad pagal ją negalėtų būti nustatytas informacijos savininkas.

    Klientai įgis daugiau teisių sužinoti, kokie duomenys apie juos yra kaupiami ir kaip juos ketinama panaudoti, reikalauti pakeisti neteisingus duomenis, apriboti ar uždrausti naudoti savo asmens duomenis.

    Žinojimas, kad paslaugos teikėjas laikosi reglamento nuostatų bei kaip ir kodėl yra naudojami duomenys, turėtų paskatinti vartotojus labiau pasitikėti internete teikiamomis paslaugomis ir elektronine prekyba.

    Elektroninėje erdvėje veikiantys subjektai, kurie laikosi reglamento reikalavimų, potencialiems klientams lengviau įrodys, kad naudotis jų paslaugomis yra saugu. Tai gali padėti verslui pritraukti daugiau klientų, kurie iki šiol vengdavo naudotis elektroninėje erdvėje teikiamomis paslaugomis, įsigyti prekių internetu. Įmonėms, gebančioms įrodyti, kad jos laikosi Reglamento reikalavimų, tai turėtų garantuoti verslo augimą ir geras perspektyvas ateityje.

    Mažesnė administracinė našta ir palankesnės sąlygos veikti

    Bendrasis duomenų apsaugos reglamentas įtvirtins vienodas duomenų apsaugos taisykles visoje Europos Sąjungoje. Vienodų ir tiesiogiai taikomų taisyklių įsigaliojimas sumažins kaštus įmonėms, ketinančioms pradėti veiklą kitose ES valstybėse narėse.

    Naujasis reguliavimas sumažins dėl formalaus duomenų apsaugos reguliavimo patiriamas laiko ir pinigines sąnaudas. Nebereikės registruotis duomenų valdytoju Valstybinėje duomenų apsaugos inspekcijoje, o informacija apie asmens duomenų valdymą ir tvarkymą šiai institucijai bus teikiama tik individualiu jos prašymu.

    Mažoms ir vidutinėms įmonėms, kurių pagrindinė veikla nėra susijusi su plataus masto asmens duomenų tvarkymu, nereikės turėti asmens duomenų tvarkymo veiklos įrašų — specialių taisyklių ir kitų dokumentų.

    Be to, atsiradus kliento galimybei perkelti savo anketinius ir kitus asmens duomenis iš vieno paslaugų teikėjo pas kitą, padidės galimybė naujoms įmonėms patekti į rinką.

    Galimybės, vertos sankcijų

    Jau dabar nemaža dalis verslo yra grindžiama nuasmenintų duomenų komercializacija. Reglamentu nustatyta tvarka turėtų skatinti verslo subjektus nebežiūrėti į sukauptus duomenis tik kaip į galimybę pažvelgti į savo istoriją bei analizuoti praeitį. Modernus, į duomenis orientuotas požiūris leis įmonėms naudoti sukauptą informaciją tam, kad būtų sukuriami nauji prekybos ar paslaugų teikimo modeliai, suprantamos naujos tendencijos bei prognozuojama ateitis. Kita vertus, net ir nuasmeninti duomenys gali būti priskirti konkrečiam asmeniui (vartotojui).

    Asmens pajamos, vartojimo įpročiai, šeimyninė padėtis nuolat keičiasi. Šie duomenys gali būti laikomi netiksliais konkrečiu metu, o tai sudarytų pagrindą imtis veiksmų Reglamento pagrindu.

    Be to, mobiliosios aplikacijos ir kitos modernios duomenų apdorojimo priemonės ateityje gali paskatinti asmens duomenis naudoti tikslais, kurių nenumatė nei sutikimą naudoti savo duomenis duodantis asmuo, nei tuos duomenis kaupiančios įmonės.

    Reglamento įsigaliojimas lems pokyčius internetinės reklamos srityje ir palies visas bendroves, kurios turi reikalų su asmens duomenimis. Kad pasinaudotų naujojo reguliavimo teikiamomis galimybėmis ir išvengtų neigiamų pasekmių, daugiau dėmesio asmens duomenų apsaugai turės skirti ir iki šiol to nedariusios įmonės.

    [1] 2017 Cost of Data Breach Study: Global Analysis. Ponemon Institute, June 2017.

    [2] Ibid.

    [3] Ibid.

    Pasirinkite jus dominančias įmones ir temas – asmeniniu naujienlaiškiu informuosime iškart, kai jos bus minimos „Verslo žiniose“, „Sodros“, Registrų centro ir kt. šaltiniuose.

    BT per 7 m. panaikins iki 55.000 darbo vietų

    Didžiosios Britanijos telekomunikacijų ir televizijos grupė BT ketvirtadienį paskelbė, kad, mažindama...

    Inovacijos
    14:16
    Metalo pramonės startuoliui „ColibrisODM“ – 300.000 Eur investicija

    Inovacijas metalo pramonei kuriantis ir diegiantis lietuvių startuolis „ColibrisODM“ pritraukė 300.000 Eur...

    Inovacijos
    11:39
    T. Vizgirda: kol kiti gigantai miegos, mūsų gigantas augs (I dalis) Premium

    „Recesija nėra geras laikas ką nors pradėti. Ir yra geriausias laikas pradėti. Kai ekonomika sulėtėja, reikia...

    Laisvalaikis
    11:04
    Montana – pirmoji „TikTok“ uždrausianti valstija 1

    JAV Montanos valstija tapo pirmąja, paskelbusia apie visišką socialinio tinklo „TikTok“ draudimą. Nors...

    Inovacijos
    10:26
    „Amlyze“ pritraukė 1 mln. Eur investiciją ir jau galvoja apie kitą Premium

    Pinigų plovimo prevencijos startuolis „Amlyze“ pritraukė 1 mln. Eur investiciją ir ruošiasi geografinei bei...

    Inovacijos
    05:45
    G: Butėnas: norėtume, kad apie „Bitės“ galimybes spręstų ne „Telia“ Premium 8

    Liepos 11–12 d. Vilniuje vyksiantis NATO viršūnių susitikimas turi potencialo tapti istoriniu, visgi...

    Inovacijos
    05:45
    Papildomos naudos darbuotojams: dažnai efektyviausios kainuoja mažiausiai Premium

    Mažesni ar didesni papildomų naudų paketai darbuotojams siūlomi kone kiekvienoje įmonėje. Ne paslaptis, kad...

    Vadyba
    2023.05.17
    Ukraina prisijungė prie NATO kibernetinio saugumo centro

    Ukraina prisijungė prie NATO kibernetinio saugumo centro, trečiadienį pranešė Taline įsikūrusi organizacija.

    Verslo aplinka
    2023.05.17
    5G inovacijų skatinimui skirta 24,5 mln. Eur

    5G ryšiu grįstų inovacijų kūrimui, bandymams ir vystymui skirta 24,5 mln. Eur paramos, pranešė Susisiekimo...

    Inovacijos
    2023.05.17
    Užimtumo tarnyba: beveik 85% keičiančiųjų profesiją renkasi IT sritį 5

    Nuo praėjusių metų liepos 1 d. atsiradusi galimybė įgyti aukštą pridėtinę vertę kuriančias kvalifikacijas ir...

    Vadyba
    2023.05.17
    „Microsoft“ mano, kad energetikos ateitis jau čia pat Premium 2

    „Microsoft“ sutarė jau 2028 m. pirkti termobranduoliniame reaktoriuje pagamintą elektrą iš startuolio „Helion...

    Inovacijos
    2023.05.17
    „OpenAI“ įkūrėjas: dirbtiniam intelektui būtinas reguliavimas

    Samas Altmanas, įmonės „OpenAI“, kurios sukurtas pokalbių robotas „ChatGPT“ apstulbino pasaulį iš trumpiausių...

    Inovacijos
    2023.05.17
    Kauniečiai jau įdarbino „ChatGPT“: paruošė specialistą už simbolinį tarifą, kurio prašo ir konkurentai Premium 5

    UAB „Fundatoriai“, valdanti sveikatos platformą „FindVit“, įdarbino „konsultantą“, galintį padėti savijautos...

    Mano verslas
    2023.05.17
    ES patvirtino kriptovaliutų reguliavimo taisykles

    Europos Sąjunga (ES) patvirtino pirmąjį pasaulyje išsamų kriptovaliutų reguliavimo taisyklių rinkinį. Europos...

    Finansai
    2023.05.16
    „Ericsson Lietuva“ pajamos ir pelnas augo – lėmė 5G ryšio plėtra

    Švedijos grupės „Ericsson“ telekomunikacijų įrangos prekybos bendrovės „Ericsson Lietuva“ pajamos pernai augo...

    Inovacijos
    2023.05.16
    „Vodafone“ atsisakys 11.000 darbuotojų

    Didžiosios Britanijos mobiliojo ryšio milžinė „Vodafone“ per trejus metus ketina panaikinti 11.000 darbo...

    Inovacijos
    2023.05.16
    Išrinkti geidžiamiausi Lietuvos darbdaviai 16

    Trečiadienį „Verslo žinių“ konferencijoje „Komandų lyderiai. Kuriame vertę kartu“ apdovanoti TOP 5 darbdaviai...

    Vadyba
    2023.05.16
    „Vention“ – pasaulyje pirmaujanti programinės įrangos kūrimo bendrovė skelbia apie savo prekės ženklo atnaujinimą Verslo tribūna 1

    2023 m. gegužės 16 d., Niujorkas – „Vention“, pasaulyje pirmaujanti programinės įrangos kūrimo bendrovė...

    Inovacijos
    2023.05.16
    Svarbiausia „Apple“ tiekėja Indijoje investuos dar 500 mln. USD

    Taivane įkurta, bet didžiąją dalį gamyklų Kinijoje turinti bendrovė „Foxconn“ – didžiausias „Apple“ tiekėjas...

    Inovacijos
    2023.05.15
    „Michelin“ žvaigždučių verta vakarienė „kosmoso pakraštyje“ – už 130.000 USD

    Jei prancūzų kosminių oro balionų startuolis „Zephalto“, bendradarbiaujantis su Prancūzijos kosmoso agentūra,...

    Laisvalaikis
    2023.05.14

    Verslo žinių pasiūlymai