Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra
Lietuvoje asmens kodui taikomos specialios nacionalinės taisyklės. Organizacija turi pagrįsti jo naudojimą, laikytis viešo skelbimo ir tiesioginės rinkodaros apribojimų bei apsaugoti sistemas, kuriose kodas padeda surasti žmogaus duomenis. Vien tai, kad klientas kodą pats įrašė, dar neatsako, ar organizacijai jo reikėjo ir ką su juo galima daryti toliau.
Šis darbo lapas padeda inventorizuoti asmens kodo paskirtis: kur jis renkamas, kas pagal jį ieško, į kokius dokumentus patenka ir kur gali būti netyčia paskelbtas. Pavyzdžiai yra hipotetiniai. Jie nereiškia, kad kiekviena sąskaita, sutartis ar registracijos forma privalo turėti asmens kodą; tokį poreikį reikia patikrinti pagal konkrečią funkciją ir taikomą teisę.
Trys nacionalinės taisyklės, kurias reikia tikrinti atskirai
Asmens duomenų teisinės apsaugos įstatymo 3 straipsnis nustato, kad asmens kodas gali būti tvarkomas esant bent vienai BDAR 6 straipsnio 1 dalies teisėtumo sąlygai. Kartu draudžiama jį viešai skelbti ir tvarkyti tiesioginės rinkodaros tikslais. Aktualioje nuo 2026 m. birželio 30 d. suvestinėje šios trys nuostatos pateiktos atskirai. ADTAĮ aktuali suvestinė redakcija.
Iš to seka praktinis atskyrimas: pagrįstas asmens kodo naudojimas vienai veiklai nėra leidimas perkelti jį į reklaminį segmentavimą ar viešą dokumentų katalogą. Rinkimo, naudojimo ir atskleidimo sprendimai turi būti patikrinti kiekvienas pagal savo paskirtį. Sutikimo langelis nepanaikina tiesiogiai nustatyto draudimo.
Asmens kodas savaime nėra BDAR 9 straipsnio specialios kategorijos duomuo, tačiau tai nereiškia, kad jis mažai svarbus. Nuolatinis identifikatorius gali sujungti daug įrašų apie žmogų, padėti suklydus surasti ne tą asmenį ar padidinti netinkamo atskleidimo poveikį. Įvertinkite visą duomenų rinkinį, kuriame jis naudojamas, ir informaciją, kuri tampa pasiekiama pagal kodą.
Užpildyta asmens kodo paskirčių lentelė
Hipotetinė bendrovė peržiūri personalo, klientų aptarnavimo ir rinkodaros sistemas. Pradinis darbo lapas gali atrodyti taip:
| Vieta | Faktinė paskirtis | Patikros klausimas | Pradinis veiksmas |
|---|---|---|---|
| Personalo sistema | Taikomų darbo administravimo pareigų vykdymas | Kuris konkretus reikalavimas pagrindžia kodą? | Susieti lauką su teisine prievole ir gavėjais |
| Klientų užklausos forma | Atskirti vienodų vardų klientus | Ar pakanka užklausos ar kliento numerio? | Išbandyti mažiau duomenų reikalaujančią alternatyvą |
| Rinkodaros eksportas | Auditorijos jungimas | Kodėl kodas patenka į šį procesą? | Pašalinti jį iš rinkodaros duomenų srauto |
| Viešas sutarties priedas | Skaidrumo dokumentų paskelbimas | Ar asmens kodas matomas faile ar metaduomenyse? | Parengti tinkamą viešą kopiją |
| Techninis žurnalas | Klaidos diagnostika | Ar būtina registruoti visą kodą? | Naudoti operacijos identifikatorių |
Lentelėje nurodyti veiksmai nėra galutinis teisinis pagrindimas. Pavyzdžiui, personalo komanda turi įrašyti konkretų reikalavimą ir jo apimtį, o ne vien žodį „įstatymas“. Jei kodas reikalingas vienam pranešimui, tai savaime neįrodo poreikio rodyti jį visiems padalinio vadovams. Teisinio pagrindo pasirinkimo matrica padeda suformuluoti tokį tikslų sprendimą.
Inventorizuokite ir kopijas: skaičiuokles, elektroninius laiškus, integracijų failus bei eksportus į tiekėjo pagalbos sistemą. Dažna problema yra ne pirminė teisėta saugykla, o jos duomenų išnešimas į bendras darbo priemones. Informacinių sistemų žemėlapis padeda pažymėti šias perdavimo kryptis ir atsakingus savininkus.
Kada alternatyvus identifikatorius išsprendžia užduotį
Klientų aptarnavimo darbuotojui gali reikėti rasti konkrečią sutartį, o ne visą žmogaus istoriją. Tokiu atveju sutarties numeris ar saugiai patvirtinta kliento paskyra gali būti tinkamesnis paieškos kelias. Prieš reikalaudami asmens kodo iš visų formos naudotojų išbandykite, kiek atvejų iš tiesų neįmanoma išspręsti su mažesniu duomenų kiekiu.
Užpildytas sprendimo pavyzdys: „Užklausos formoje asmens kodo neberenkame. Prisijungęs klientas pasirenka sutartį savo paskyroje; neprisijungęs pateikia užklausos numerį ir kontaktą. Jei konkretus atvejis reikalauja papildomo tapatybės patvirtinimo, jis atliekamas atskiru saugiu kanalu pagal riziką.“ Šis pasirinkimas turi būti patikrintas pagal realias paslaugos ir tapatybės nustatymo reikmes.
Duomenų kiekio mažinimo auditas padeda nustatyti, ar alternatyva sumažina duomenų kiekį visame procese. Lauko pašalinimas iš ekrano nieko nepakeis, jei integracija toliau automatiškai atsisiunčia kodą iš kliento profilio ir įrašo jį į užklausos komentarą. Patikrinkite ne tik formą, bet ir gaunamą administratoriaus pranešimą bei eksportą.
Asmens kodas neturi būti laikomas slaptažodžiu
Žinoti asmens kodą ir turėti teisę veikti to žmogaus vardu yra skirtingi dalykai. Kodas gali būti patekęs į ankstesnius dokumentus ar žinomas kitam asmeniui. Todėl vien jo įvedimas neturėtų savaime suteikti prieigos prie jautraus įrašo, slaptažodžio pakeitimo ar kontaktų perrašymo.
Prisijungimo ir paskyros atkūrimo scenarijuose naudokite atskirai suprojektuotą autentifikavimą. Pagalbos komanda turi suprasti, kokį faktą patvirtina kiekvienas klausimas ir kokio jis nepatvirtina. Slaptažodžių ir autentifikavimo politika padeda aprašyti saugų prisijungimo atkūrimą, kai žmogus nebeturi įprastos prieigos priemonės.
Bandymo pavyzdys: darbuotojas gauna telefonu teisingą vardą ir asmens kodą, tačiau skambinantysis prašo pakeisti el. paštą. Priėmimo patikra turi parodyti, kad šie duomenys savaime neleidžia perrašyti kontaktų. Tolesnis tapatybės patvirtinimas turi būti proporcingas rizikai ir nesukurti nereikalingos viso tapatybės dokumento kopijų saugyklos.
Paieškos funkcijos patikra pagal Lietuvos institucijos gaires
VDAI 2020 m. gairėse startuoliams aptariama rizika, kai sistemose žmogaus duomenų ieškoma vien pagal asmens kodą, ir nurodomas papildomų asmens duomenų įvedimas. Tai institucijos praktinis saugos orientyras; jo nereikia klaidingai vadinti atskira dabartinio ADTAĮ 3 straipsnio ketvirtąja dalimi. VDAI gairės startuoliams.
Paieškos priėmimo bandyme patikrinkite bent tris situacijas: teisingai įvestus duomenis, vieno skaitmens klaidą ir teisingą kodą su neatitinkančiu papildomu požymiu. Sistema neturėtų patogumo sumetimais parodyti svetimo įrašo, kai pateikta informacija nesutampa. Klaidos pranešimas taip pat neturi atskleisti viso rastos paskyros vardo ar kitų duomenų neįgaliotam naudotojui.
Papildomas vardas nėra vienintelė saugos priemonė. Apribokite paieškos teisę pagal darbo funkciją, registruokite reikšmingas užklausas, vertinkite neįprastą masinę paiešką ir užtikrinkite, kad administravimo sąsaja nebūtų vieša. Kitaip užpuolikas gali tiesiog kartoti bandymus arba naudoti kitus turimus duomenis. Saugumo žurnalų politika padeda aprašyti kontrolę nekopijuojant kiekvieno pilno kodo į visus žurnalus.
Viešas dokumentas ir paslėptas asmens kodas
Prieš skelbdami dokumentą patikrinkite ne tik matomą puslapį. Asmens kodas gali likti failo pavadinime, lentelės paslėptame stulpelyje, dokumento komentare, teksto sluoksnyje po užtušavimu arba elektroninio dokumento priede. Juodas stačiakampis ekrane nėra patvirtinimas, kad duomuo pašalintas iš failo.
Viešos kopijos rengimo užduotyje nurodykite, kurie duomenys pašalinami ir kaip tikrinamas rezultatas. Po parengimo pabandykite ieškoti kodo, kopijuoti tekstą ir atidaryti priedus. Patikrinkite, ar turinio valdymo sistema nepateikia senos originalaus failo nuorodos, nors naujame puslapyje jau rodomas pataisytas dokumentas.
Jeigu dokumento originalas teisėtai saugomas su kodu, laikykite jį ribotos prieigos byloje, o viešą kopiją susiekite aiškia versijos žyma. Toks atskyrimas leidžia išsaugoti originalo įrodomąją vertę nepaverčiant jo viešu duomenų šaltiniu. Saugojimo sprendimą derinkite su Lietuvos dokumentų rodyklės taikymo lapu.
Elektroninis parašas ir kontaktas su tikru gavėju
Elektroninio parašo tikrinimo procesas gali atskleisti sertifikato duomenis. Todėl prieš perduodami pasirašytą dokumentą įvertinkite, ką mato konkretus gavėjas ir ar jam būtina gauti visą originalų paketą. Teisėtas parašo patikrinimas ir viešas to paties dokumento paskelbimas nėra viena operacija.
VDAI 2025 m. rugpjūčio 13 d. sprendime nagrinėjo asmens kodo tvarkymą tikrinant elektroninį parašą GOSIGN aplinkoje. Byloje analizuotas konkretus tapatybės tikrinimo pagrindas ir aplinkybės. Šis šaltinis naudingas tuo, kad primena vertinti ne abstraktų kodo buvimą, o faktinį gavimą, naudojimą ir teisinę prievolę; jo nereikia paversti leidimu visiems gavėjams naudoti sertifikato duomenis bet kokiu tikslu. VDAI sprendimas Nr. 3R-1078.
Praktiniame perdavimo apraše nurodykite, ar gavėjui reikia originalaus pasirašyto dokumento, patikrintos kopijos ar tik konkretaus fakto patvirtinimo. Nešalinkite duomenų taip, kad dokumentas taptų netinkamas reikalingam teisėtam tikslui, tačiau neplatinkite originalo vien dėl to, kad jį lengviausia persiųsti.
Rinkodaros srautas ir netinkamas pakartotinis naudojimas
Jeigu bendrovė teisėtai turi asmens kodą klientų administravimo sistemoje, rinkodaros eksportas turi būti atskirai apribotas. Patikrinkite, ar auditorijų jungimas, gimimo dienų kampanija arba klientų segmentavimas negauna šio lauko. Kodo maiša nėra automatinis būdas apeiti paskirties ribojimą: reikia vertinti, kokiam tikslui naudojamas iš jo išvestas identifikatorius ir ar tai tebėra asmens duomenų tvarkymas.
Užpildytas techninis sprendimas: rinkodaros eksporto schema turi tik vidinį leistiną kontaktų identifikatorių, el. paštą ir patvirtintą pasirinkimo būseną; asmens kodo laukas neįtrauktas į duomenų perdavimo sutartį ir automatinę integraciją. Priėmimo metu tikrinamas tikras failas, o ne vien programuotojo pažadas. Opt-in ir opt-out pasirinkimų modelis padeda tvarkyti leidžiamų kanalų būsenas be papildomo asmens kodo naudojimo.
Klaidos taisymas ir įrodymų rinkinys
Radus asmens kodą nereikalingoje vietoje, nustatykite jo kilmę, kopijas ir gavėjus. Pašalinkite priežastį, dėl kurios laukas pateko į srautą, ir sutvarkykite jau perduotas kopijas pagal faktines aplinkybes. Vien stulpelio paslėpimas vienam darbuotojui nepašalina duomenų iš eksporto ar tiekėjo saugyklos.
Jeigu kodas buvo viešai prieinamas ar atskleistas netinkamam gavėjui, atlikite incidento vertinimą. Reikia nustatyti prieigos trukmę, pasiekiamą duomenų rinkinį ir galimus gavėjus. Pašalintas failas dar neįrodo, kad jo niekas neatsisiuntė. Atsakymo VDAI įrodymų byla padeda dokumentuoti patvirtintus faktus ir atskirti juos nuo nepatikrintų prielaidų.
Galutinis darbo rezultatas – kiekvienos asmens kodo paskirties pagrindas, aiškūs gavėjai, ribota paieška, patikrintas viešos kopijos procesas ir techninių srautų bandymas. Prie sprendimų pridėkite savininką bei peržiūros įvykį. Taip organizacija gali parodyti, kad asmens kodą valdo pagal konkretų poreikį ir Lietuvos taisykles, o ne saugo visur vien todėl, kad jis kadaise buvo surinktas.
Tiekėjo pakeitimas ir bandomieji duomenys
Keičiant sistemą asmens kodas dažnai patenka į migracijos failą kartu su visa kliento kortele. Migracijos užduotyje iš anksto nustatykite, kuriems naujos sistemos laukams jis reikalingas ir kurie seni laukai nebus perkeliami. Tiekėjo demonstracijai ar darbuotojų mokymui naudokite sintetinius įrašus. Tikro kliento kodo kopijavimas į demonstracinę aplinką turi būti atskirai pagrįstas, o techninis patogumas neturi tapti savaimine jo saugojimo priežastimi.
Priėmimo pavyzdys: migracijos komanda patikrina vieną sintetinį asmenį nuo importo iki paieškos, dokumento generavimo ir eksporto. Kodo neturi atsirasti rinkodaros faile, viešoje nuorodoje ar bendroje klaidų ataskaitoje. Kai sintetinė patikra baigta, tikri duomenys perkeliami pagal patvirtintą apimtį, o laikinos migracijos kopijos tvarkomos pagal nustatytą uždarymo procedūrą. Šitaip patikrinama visa duomenų kelionė, o ne tik pagrindinės lentelės turinys.
BDAR specialių kategorijų sąrašą, bendruosius duomenų tvarkymo principus ir saugumo pareigas sutikrinkite atitinkamai pagal 9, 5 ir 32 straipsnius. Lietuvos papildomos asmens kodo taisyklės taikomos kartu su šiuo bendru pagrindu. BDAR lietuviškas tekstas.