Kas tai? Eksperto įžvalgos

Kaip keisis baudos už duomenų apsaugos pažeidimus?

Publikuota: 2016-11-03
Martynas Bendikas, advokatų kontoros „Motieka ir Audzevičius“ jaunesnysis teisininkas.
Martynas Bendikas, advokatų kontoros „Motieka ir Audzevičius“ jaunesnysis teisininkas.

Pavasarį priimtas naujas duomenų apsaugos reglamentas privertė verslą atsigręžti į dažnai užmirštamą duomenų apsaugos reguliavimą. Bene svarbiausia tokio dėmesio priežastis – grėsmingai išaugsiančios baudos už duomenų tvarkymo pažeidimus. Atrodo, kad įsigaliojus naujam reglamentui asmens duomenų apsauga prisijungs prie elitinio klubo teisės šakų, kurių pažeidimai užtraukia pačias didžiausias baudas, įskaitant ir tokias, kurios skaičiuojamos nuo bendrosios metinės pasaulinės apyvartos.

Trumpai prisiminkime dabartinį reguliavimą. Dar 1995 m. priimta Europos Sąjungos asmens duomenų apsaugos direktyva sankcijų reglamentavimą paliko pačių valstybių narių nuožiūrai. Tai lėmė itin skirtingos praktikos Europoje susiformavimą – šiuo metu Jungtinėje Karalystėje maksimali bauda siekia pusę milijono svarų, Vokietijoje– 300 tūkst. eurų, Austrijoje, Portugalijoje, Estijoje– 25–30 tūkst. eurų.

Šių valstybių kontekste Lietuva atrodo kukliai – atsakomybė už duomenų apsaugos pažeidimą čia nesiekia 600 eurų. Nuo kitų metų baudos didės, bet ir tuomet neviršys 3 tūkst. eurų. Baudų skirtumus pirmiausia lemia tai, kad Lietuvos įstatymai numato atsakomybę tik fiziniams asmenims, o įmonės, kurių darbuotojams skiriamos baudos, atsako nebent už konkrečių asmenų patirtus nuostolius civilinio ginčo tvarka. Tai iš dalies lėmė, kad duomenų apsaugos teisės įgyvendinimas praktikoje buvo vangus ir lėtas. Situacija neabejotinai keičiasi, nes naujas reglamentas atneš administracinę atsakomybę ir įmonėms, nesilaikančioms asmens duomenų tvarkymo reikalavimų. O, kaip jau minėta, ta atsakomybė gali būti itin didelė. Ką jau šiandien reikėtų žinoti verslui?

Reglamentas numato dviejų lygių baudas– už pačių svarbiausių reglamento nuostatų pažeidimus (pavyzdžiui, pagrindinių duomenų tvarkymo principų pažeidimus, įskaitant sutikimo gavimo pažeidimus, duomenų subjektų teisių pažeidimus ir pan.),numatytos baudos iki 20 mln. eurų, o įmonei – iki 4 proc. jos ankstesnių metų bendrosios pasaulinės apyvartos, atsižvelgiant į tai, kuri suma yra didesnė. Už mažesnius pažeidimus baudos sieks iki 10 mln. eurų ar 2 proc. nuo bendrosios metinės pasaulinės apyvartos. Reikia dar atkreipti dėmesį, kad skaičiuojant baudą įmone bus laikomas ne konkretus juridinis asmuo, padaręs pažeidimą, bet ūkio subjektas, įmonių grupė (kaip ji suprantama konkurencijos teisėje), ir baudos maksimali suma bus skaičiuojama nuo visos įmonių grupės (!) pasaulinės apyvartos už praėjusius metus.

Tiesa, maksimalios baudos už kiekvieną pažeidimo atvejį nevertėtų baimintis. Reglamente nurodoma, kad kiekvienu konkrečiu pažeidimo atveju baudai bus keliami veiksmingumo, proporcingumo ir atgrasomumo reikalavimai. Taip pat bus atsižvelgiama į pažeidimo pobūdį, sunkumą, trukmę, į tai, ar pažeidimas buvo tyčinis, į įmonės veiksmus žalai sumažinti, pakartotinumą ir kitas lengvinančias bei sunkinančias aplinkybes.

Beje, nepaisant to, kad reglamente pateikiamas pavyzdinis aplinkybių, į kurias reikės atsižvelgti nustatant baudos dydį, sąrašas, siekiant sukurti vieningą baudų skyrimo sistemą Europos Sąjungoje, pasigirsta vis daugiau raginimų Europos duomenų apsaugos valdybai išleisti gaires, kurios detalizuotų baudų skyrimo taisykles. Tikėtina, kad ateityje šioje srityje sulauksime dar daugiau aiškumo.

Atsižvelgiant į tai, kad baudų dydžiai realų (o ne tik formalų) asmens duomenų apsaugos reikalavimų laikymąsi daro būtiną, keletas paprastų patarimų, kurie padės pasitikti 2018 m. gegužę pasiruošusiems.

  • Suteikite galimybę klientams patiems sutikti su rinkodaros pasiūlymais („opt-in“). Turėkite omenyje, kad kiekvienas netinkamai gautas sutikimas – paslėpta rizika, kuri išliks tol, kol bus gautas tinkamas sutikimas.
  • Privatumo politikoje būkite kuo atviresni ir aiškesni. Akcentuokite, kokiais principais remdamiesi tvarkote duomenis, bei tai, kas galėtų būti aktualiausia jūsų klientui. Bet kokios svarbios informacijos nutylėjimas gali būti interpretuojamas kaip nesąžiningumas.
  • Sukurkite atskaitomybės sistemą. Kurkite duomenų tvarkymo stebėjimo, peržiūros ir vertinimo procedūras, kurios leistų minimizuoti duomenų tvarkymo apimtį ir terminą. Būkite pasirengę ne tik laikytis duomenų apsaugos reikalavimų, bet ir parodyti, kaip tų reikalavimų laikotės.

Rašyti komentarą

Rašyti komentarą

Gauk nemokamą VERSLO naujienlaiškį į savo el.pašto dėžutę:

Pasirinkite Jus dominančius NEMOKAMUS savaitraščius:















Svarbiausios dienos naujienos trumpai:



 
Kaip buvo įkurtas vienas pirmųjų debesijos duomenų centrų Lietuvoje? Rėmėjo turinys 4

Vienas svarbiausių IT pokyčių per pastarąjį dešimtmetį, palietusių ir daugumą organizacijų Lietuvoje –...

Išmani visuomenė
2018.11.27
Startuolio „PulseTip“ apklausų sprendimas – tarp 40-ies geriausių pasaulyje Premium 1

Darbuotojų apklausų startuolis „PulseTip“, kuris šių metų konkurse „Naujasis knygnešys 2018“ iškovojo...

Technologijos
2018.11.27
Debesijos paslaugos: 5 patarimai, padėsiantys paprastai pasiekti geresnių rezultatų Rėmėjo turinys 6

Kaip pasiekti geriausių rezultatų skiriant tik tiek pastangų ir laiko, kiek reikia? Vienas iš geriausių kelių...

„Zenedge“ pardavimas: startuolis atsidūrė po „Oracle“ sparnu Premium

JAV IT milžinė „Oracle“, neseniai įsigijusi lietuvio su keliais partneriais įkurtą ir Kaune biurą turintį...

Technologijos
2018.11.23
Britų bendrovė „Alchemetrics“ atidaro IT padalinį Lietuvoje 2

Planuodama plėtrą ir modernizaciją, vartotojų duomenų platformų specialistė „Alchemetrics“ atidarė padalinį...

Technologijos
2018.11.19
Du zuikiai vienu šūviu: naujas akceleratorius pritraukė 10 užsienio startuolių Premium 2

Lietuvos banko ir Finansų ministerijos pastangos skatinti „fintech“ rinką duoda rezultatų. Lietuvoje veiklą...

Technologijos
2018.11.15
Dirbtinis intelektas ir 100 mlrd. Eur visų ES inovacijų problemų neišspręs Premium 1

Europos Komisija (EK) ateinančiam finansiniam periodui (2021–2027 m.) mokslo ir startuolių finansavimui bei...

Technologijos
2018.11.15
Lietuvoje kuriamas 50 mln. Eur investicijų į biotechnologijas fondas Premium 12

Rūta Laukien, iš Lietuvos kilusi JAV verslininkė, kartu su dviem partneriais steigia fondą, investuosiantį į...

Technologijos
2018.11.15
Izraelio debesų kompiuterijos veteranai „TeraSky“ kuriasi Vilniuje 

Izraelio pažangiųjų debesų kompiuterijos paslaugų bendrovė „TeraSky“ Vilniuje atidaro savo Europos filialą.

Technologijos
2018.11.14
„Swedbank“ jau leidžia atlikti momentinius mokėjimus, bet ne verslui 9

„Swedbank“ klientai nuo šiandien gali atlikti momentinius mokėjimus. Tiesa, tik privatūs klientai, tik šalies...

Technologijos
2018.11.12
Santaros klinikos ieško, kas sukurtų įtvarų 3D spausdinimo technologiją Premium 9

Vilniaus universiteto ligoninė Santaros klinikos paskelbė dar vieną ikiprekybinį pirkimą. Šįkart ieškoma, kas...

Technologijos
2018.11.09

Verslo žinių pasiūlymai

Šioje svetainėje naudojame slapukus (angl. „cookies“). Jie padeda atpažinti prisijungusius vartotojus, matuoti auditorijos dydį ir naršymo įpročius; taip mes galime keisti svetainę, kad ji būtų jums patogesnė.
Sutinku Plačiau