Kas tai? Eksperto įžvalgos

Kaip keisis baudos už duomenų apsaugos pažeidimus?

Publikuota: 2016-11-03
Martynas Bendikas, advokatų kontoros „Motieka ir Audzevičius“ jaunesnysis teisininkas.
Martynas Bendikas, advokatų kontoros „Motieka ir Audzevičius“ jaunesnysis teisininkas.

Pavasarį priimtas naujas duomenų apsaugos reglamentas privertė verslą atsigręžti į dažnai užmirštamą duomenų apsaugos reguliavimą. Bene svarbiausia tokio dėmesio priežastis – grėsmingai išaugsiančios baudos už duomenų tvarkymo pažeidimus. Atrodo, kad įsigaliojus naujam reglamentui asmens duomenų apsauga prisijungs prie elitinio klubo teisės šakų, kurių pažeidimai užtraukia pačias didžiausias baudas, įskaitant ir tokias, kurios skaičiuojamos nuo bendrosios metinės pasaulinės apyvartos.

Trumpai prisiminkime dabartinį reguliavimą. Dar 1995 m. priimta Europos Sąjungos asmens duomenų apsaugos direktyva sankcijų reglamentavimą paliko pačių valstybių narių nuožiūrai. Tai lėmė itin skirtingos praktikos Europoje susiformavimą – šiuo metu Jungtinėje Karalystėje maksimali bauda siekia pusę milijono svarų, Vokietijoje– 300 tūkst. eurų, Austrijoje, Portugalijoje, Estijoje– 25–30 tūkst. eurų.

Šių valstybių kontekste Lietuva atrodo kukliai – atsakomybė už duomenų apsaugos pažeidimą čia nesiekia 600 eurų. Nuo kitų metų baudos didės, bet ir tuomet neviršys 3 tūkst. eurų. Baudų skirtumus pirmiausia lemia tai, kad Lietuvos įstatymai numato atsakomybę tik fiziniams asmenims, o įmonės, kurių darbuotojams skiriamos baudos, atsako nebent už konkrečių asmenų patirtus nuostolius civilinio ginčo tvarka. Tai iš dalies lėmė, kad duomenų apsaugos teisės įgyvendinimas praktikoje buvo vangus ir lėtas. Situacija neabejotinai keičiasi, nes naujas reglamentas atneš administracinę atsakomybę ir įmonėms, nesilaikančioms asmens duomenų tvarkymo reikalavimų. O, kaip jau minėta, ta atsakomybė gali būti itin didelė. Ką jau šiandien reikėtų žinoti verslui?

Reglamentas numato dviejų lygių baudas– už pačių svarbiausių reglamento nuostatų pažeidimus (pavyzdžiui, pagrindinių duomenų tvarkymo principų pažeidimus, įskaitant sutikimo gavimo pažeidimus, duomenų subjektų teisių pažeidimus ir pan.),numatytos baudos iki 20 mln. eurų, o įmonei – iki 4 proc. jos ankstesnių metų bendrosios pasaulinės apyvartos, atsižvelgiant į tai, kuri suma yra didesnė. Už mažesnius pažeidimus baudos sieks iki 10 mln. eurų ar 2 proc. nuo bendrosios metinės pasaulinės apyvartos. Reikia dar atkreipti dėmesį, kad skaičiuojant baudą įmone bus laikomas ne konkretus juridinis asmuo, padaręs pažeidimą, bet ūkio subjektas, įmonių grupė (kaip ji suprantama konkurencijos teisėje), ir baudos maksimali suma bus skaičiuojama nuo visos įmonių grupės (!) pasaulinės apyvartos už praėjusius metus.

Tiesa, maksimalios baudos už kiekvieną pažeidimo atvejį nevertėtų baimintis. Reglamente nurodoma, kad kiekvienu konkrečiu pažeidimo atveju baudai bus keliami veiksmingumo, proporcingumo ir atgrasomumo reikalavimai. Taip pat bus atsižvelgiama į pažeidimo pobūdį, sunkumą, trukmę, į tai, ar pažeidimas buvo tyčinis, į įmonės veiksmus žalai sumažinti, pakartotinumą ir kitas lengvinančias bei sunkinančias aplinkybes.

Beje, nepaisant to, kad reglamente pateikiamas pavyzdinis aplinkybių, į kurias reikės atsižvelgti nustatant baudos dydį, sąrašas, siekiant sukurti vieningą baudų skyrimo sistemą Europos Sąjungoje, pasigirsta vis daugiau raginimų Europos duomenų apsaugos valdybai išleisti gaires, kurios detalizuotų baudų skyrimo taisykles. Tikėtina, kad ateityje šioje srityje sulauksime dar daugiau aiškumo.

Atsižvelgiant į tai, kad baudų dydžiai realų (o ne tik formalų) asmens duomenų apsaugos reikalavimų laikymąsi daro būtiną, keletas paprastų patarimų, kurie padės pasitikti 2018 m. gegužę pasiruošusiems.

  • Suteikite galimybę klientams patiems sutikti su rinkodaros pasiūlymais („opt-in“). Turėkite omenyje, kad kiekvienas netinkamai gautas sutikimas – paslėpta rizika, kuri išliks tol, kol bus gautas tinkamas sutikimas.
  • Privatumo politikoje būkite kuo atviresni ir aiškesni. Akcentuokite, kokiais principais remdamiesi tvarkote duomenis, bei tai, kas galėtų būti aktualiausia jūsų klientui. Bet kokios svarbios informacijos nutylėjimas gali būti interpretuojamas kaip nesąžiningumas.
  • Sukurkite atskaitomybės sistemą. Kurkite duomenų tvarkymo stebėjimo, peržiūros ir vertinimo procedūras, kurios leistų minimizuoti duomenų tvarkymo apimtį ir terminą. Būkite pasirengę ne tik laikytis duomenų apsaugos reikalavimų, bet ir parodyti, kaip tų reikalavimų laikotės.

Rašyti komentarą

Rašyti komentarą

Gauk nemokamą VERSLO naujienlaiškį į savo el.pašto dėžutę:

Pasirinkite Jus dominančius NEMOKAMUS savaitraščius:















Svarbiausios dienos naujienos trumpai:



 
Nuo populiariausių kibernetinių grėsmių apsaugoti gali paprasti sprendimai Rėmėjo turinys 3

Pasaulyje lyderiaujančios kibernetinio saugumo kompanijos „Gemalto“ duomenimis per 2017 metus buvo pavogta,...

Išmani Lietuva
2018.06.27
Valstybės informacinių išteklių konsolidavimas iš verslo atims didelį kąsnį Premium 8

Vykdomas valstybės informacinių išteklių konsolidavimas sukėlė konfliktą tarp verslo ir Krašto apsaugos...

Technologijos
2018.06.26
Inovacijų švieslentėje Lietuva krito į 20 vietą 7

Europos Komisijos paskelbtame Inovacijų švieslentės reitinge Lietuvai atiteko 20 vieta. Pernai ji buvo 16...

Technologijos
2018.06.25
Lietuvos įmonė pradeda klinikinius tyrimus kovai su vėžiu 2

Biotechnologijų UAB „Froceth“, vienintelė Lietuvoje turinti leidimą gaminti pažangios terapijos vaistinius...

Pramonė
2018.06.25
Sudie, PIN kodai. Biometrija, labas. Rėmėjo turinys

Biometrija jau gerą dešimtmetį vadinama technologija, kuri pagaliau išlaisvins nuo slaptažodžių ir PIN kodų...

Išmani Lietuva
2018.06.21
ES finansavimo bangos stumdo aukštąjį mokslą Premium

Lietuvos universitetų tinklas, kaip žinoma, išgyvena ne pačius geriausius laikus: studentų mažėja,...

Technologijos
2018.06.21
„Microsoft“ debesijos paslaugų įsigijimo kanalai – ką būtina žinoti? Rėmėjo turinys 1

Programinės įrangos įsigijimo būdai nuolat tobulinami, todėl atsiranda daugiau galimybių lanksčiau ir...

Išmani Lietuva
2018.06.19
Ko lietuviai ieško kosmose? 4

Kažkada dviejų didelių valstybių varžybas kosmose visas pasaulis stebėjo užgniaužęs kvapą. Prabego vienas...

Išmani Lietuva
2018.06.18
Apie ką dažniausiai pamirštama perkant debesijos paslaugas? Rėmėjo turinys 2

Kokybiškai parengta techninė debesijos paslaugų įsigijimo specifikacija leidžia tiekėjui pasiūlyti optimalią...

Išmani Lietuva
2018.06.15
„Siri“ ir HDTV išradėjas: neprašykite darbuotojų elgtis kūrybiškiau Premium 2

Curtiso Raymondo Carlsono vadovaujamos komandos sukūrė vėliau technologijų milžinės „Apple“ nupirktą...

Technologijos
2018.06.14
Lietuvos biotechnologijų sektorius –16 pasaulyje 6

Lietuvą garsinantis biotechnologijų sektorius sulaukė dar vieno pripažinimo pasauliniu mastu – JAV mokslo...

Pramonė
2018.06.13
V. Bumelio „Biotechpharma“ įgyvendina vieną brangiausių biotechnologijų projektų Lietuvoje Premium 14

UAB Biotechnologinės farmacijos centras „Biotechpharma“ įgyvendina vieną brangiausių šalyje mokslinių tyrimų...

Pramonė
2018.06.13
Išmaniojo trintuvo kūrėjai gavo naują investiciją Premium 1

Startuolis „Millo Appliances“, sukūręs ir užpatentavęs išmanų maisto ir gėrimų trintuvą, pritraukė 453.000...

Technologijos
2018.06.12
„Duomenų seklys“ Lietuvoje kuria dirbtiniu intelektu grįstą elgsenos prognozavimą Premium 1

Belgijos bendrovė „Sentiance“, į kurią yra investavusi technologijų milžinė „Samsung“, Lietuvoje užsibrėžusi...

Pramonė
2018.06.11

Verslo žinių pasiūlymai

Šioje svetainėje naudojame slapukus (angl. „cookies“). Jie padeda atpažinti prisijungusius vartotojus, matuoti auditorijos dydį ir naršymo įpročius; taip mes galime keisti svetainę, kad ji būtų jums patogesnė.
Sutinku Plačiau