Pereiti prie turinio
Legiscope
Meniu
Duomenų apsauga

VDAI PDAV sąrašas: kaip pagrįsti vertinimo atranką

Lietuvos sąrašo taikymo atrankos protokolas. Praktinė rengimo eiga, sprendimų pavyzdžiai ir patikros klausimai.

VDAI PDAV sąrašas: kaip pagrįsti vertinimo atranką

Prieš pradedant naują asmens duomenų tvarkymą, Lietuvos organizacijai reikia patikrinti ir BDAR didelio pavojaus kriterijų, ir VDAI patvirtintą privalomo poveikio duomenų apsaugai vertinimo sąrašą. Vien išvada „mūsų įmonė maža“ arba „naudojame įprastą programą“ šios patikros neatlieka. Vertinama konkreti operacija, jos tikslas, žmonės ir naudojamos funkcijos.

Šis darbo lapas skirtas atrankos sprendimui: ar konkrečiam projektui reikia PDAV, kokiu pagrindu tai nuspręsta ir ką dar reikia išsiaiškinti. Jis nepakeičia paties PDAV. Jei atranka rodo, kad vertinimas reikalingas, projekto komanda turi atlikti jį prieš atitinkamo tvarkymo pradžią ir įgyvendinti priimtus apsaugos sprendimus.

Lietuvos sąrašas ir bendras BDAR kriterijus

VDAI direktoriaus 2019 m. kovo 14 d. įsakymu Nr. 1T-35 patvirtintas operacijų sąrašas. Teisės aktų registre jis nurodomas kaip galiojantis nuo 2019 m. kovo 15 d. Sąrašas nėra baigtinis: į jį nepatekusi operacija vis tiek gali reikalauti PDAV pagal bendrą BDAR didelio pavojaus kriterijų. VDAI įsakymas Teisės aktų registre.

BDAR 35 straipsnio 1 dalyje vertinamas tvarkymo pobūdis, aprėptis, kontekstas ir tikslai, ypač naudojant naujas technologijas. 3 dalyje pateikiami konkretūs privalomo vertinimo atvejai, o 4 dalis numato priežiūros institucijos sąrašą. Todėl atrankos lape turi būti atskiri laukai nacionaliniam sąrašui ir bendram rizikos vertinimui. Neigiamas atsakymas pirmajame lauke automatiškai neužpildo antrojo. BDAR 35 straipsnis.

Projektui taikytiną sąrašo punktą tikrinkite pagal visą jo tekstą. Svarbūs žodžiai apie tikslą, mastą, pažeidžiamus žmones ir alternatyvias sąlygas. Santrauka „biometrika“ gali padėti rasti vietą, bet neleidžia tiksliai nuspręsti, ar konkreti situacija patenka į punktą. Atrankos byloje išsaugokite naudoto oficialaus dokumento datą ir nuorodą.

Kaip naršyti sąrašą neprarandant sąlygų

VDAI verslui skirtose gairėse pateikiama sąrašo apžvalga. Praktinei paieškai galima naudoti šias temas, tačiau galutinį sprendimą sutikrinkite su įsakymu:

Tema Ko ieškoti faktiniame projekte
Tyrimai Sąraše apibrėžtos duomenų ir dalyvių aplinkybės
Netiesioginis gavimas Didelis mastas ir informavimo išimties taikymas
Gavėjų informavimas Ištaisymo, trynimo ar ribojimo perdavimo kliūtys
Biometrika ir genetika Konkreti identifikavimo, kontrolės ar vertinimo paskirtis
Vaizdo stebėjimas Teritorijos, pažeidžiami asmenys, garsas
Telefoniniai pokalbiai Įrašymo funkcija
Naujos technologijos Pažeidžiamų žmonių duomenų naudojimas
Vaikai Sąraše aprašyti rinkodaros, vertinimo ir paslaugų atvejai
Darbuotojai Stebėsena ir kontrolė, įskaitant vietą bei komunikaciją

Tai paieškos rodyklė, o ne visų teisinių sąlygų perrašymas. VDAI gairės smulkiajam ir vidutiniam verslui padeda susieti sąrašą su PDAV procesu.

Jeigu projekto vadovas nežino, ar tiekėjo programa įrašo garsą, žymėkite „nepatvirtinta“ ir paprašykite konkrečios funkcijos patikros. Atsakymas „ne“ turi reikšti patikrintą funkcijos nebuvimą ar netaikymą, o ne tai, kad komanda apie ją nekalbėjo. Tai svarbu perkant produktą, kuriame papildoma analitika įjungiama atskiru nustatymu.

Užpildytas atrankos lapas darbuotojų vietos stebėsenai

Hipotetinis projektas: bendrovė planuoja programoje nuolat matyti tarnybinių automobilių vairuotojų buvimo vietą ir vertinti sustojimus. Duomenys siejami su konkrečiais darbuotojais, o vadovas gali peržiūrėti jų judėjimo istoriją. Projektas negali būti aprašytas vien kaip „transporto optimizavimo įrankis“, nes faktinė funkcija apima darbuotojų vietos stebėseną.

Atrankos laukas Užpildytas atsakymas
Tvarkymo savininkas Transporto padalinio vadovas
Duomenų subjektai Tarnybinius automobilius vairuojantys darbuotojai
Duomenys Darbuotojo identifikatorius, vieta, laikas, sustojimai
Naudojimas Maršrutų analizė ir individualių judėjimo įvykių peržiūra
Nacionalinio sąrašo ryšys Darbuotojų stebėsenos ir kontrolės punktas
Atrankos rezultatas Reikalingas PDAV prieš planuojamą tvarkymą
Kitas darbas Alternatyvų, prieigos, stebėjimo laiko ir saugojimo vertinimas

Šis pavyzdys remiasi aprašytomis funkcijomis. Jei sistema tik pateikia nesusietą bendrą transporto srauto statistiką, faktai būtų kiti ir juos reikėtų įvertinti atskirai. Tačiau negalima popieriuje vadinti duomenų nesusietais, jei vadovas pagal automobilio paskyrimą lengvai nustato konkretų vairuotoją.

Lietuvos praktikos orientyras yra VDAI 2022 m. birželio 30 d. sprendimo apžvalga dėl vaizdo ir garso įrašymo tarnybiniuose automobiliuose. Inspekcija akcentavo sąrašo 6.3 papunktį dėl vaizdo kartu su garsu ir 10 punktą dėl darbuotojų stebėsenos, nurodė atlikti PDAV bei taikė laikiną garso tvarkymo apribojimą. Tai konkrečios bylos rezultatas, o ne sprendimas dėl kiekvieno automobilyje naudojamo įrenginio. VDAI sprendimo apžvalga.

Kas pasikeičia atsisakius vienos funkcijos

Tarkime, pradiniame projekte buvo planuojamas ir pokalbių įrašymas, tačiau komanda jo atsisako. Atrankos lape galima pažymėti, kad ši konkreti funkcija pašalinta, nurodyti konfigūracijos įrodymą ir atsakingą asmenį. Vis dėlto likusi darbuotojų vietos stebėsena turi būti vertinama savarankiškai. Vieno sąrašo punkto pašalinimas nereiškia, kad neliko kitų privalomo PDAV priežasčių.

Panašiai veikia vaizdo kameros. Išjungus garsą gali nebelikti konkrečios garso sąlygos, tačiau reikia patikrinti vietą, stebimus žmones ir kitas sąrašo aplinkybes. Daugiabučio projektui naudinga atskira kamerų sprendimo ir prieigos byla, o informacinei lentelei parengti – vaizdo stebėjimo informavimo modelis. Lentele informuojama apie tvarkymą; ji nepakeičia atrankos ar teisėtumo vertinimo.

Funkcijos atsisakymas turi būti realus. Jei tiekėjas gali ją vėl įjungti be užsakovo sprendimo arba ji veikia pagal numatytuosius nustatymus naujoje versijoje, numatykite pakeitimų kontrolę. Atrankos dokumente susiekite išvadą su konkrečia konfigūracija, kad vėlesnis pakeitimas sukeltų peržiūrą.

Bendros rizikos vertinimas, kai tiesioginio atitikmens neradote

Toliau įvertinkite, ar projektas gali sukelti didelį pavojų žmonių teisėms ir laisvėms. Reikšmingi gali būti vertinimas ar profiliavimas, automatizuoti svarbūs sprendimai, sisteminga stebėsena, jautrūs duomenys, mastas, rinkinių jungimas, pažeidžiami žmonės ir galimybė naudotis teisėmis ar paslaugomis. Šie požymiai nėra vien mechaninis balų skaičius.

29 straipsnio darbo grupės WP248 gairės padeda taikyti rizikos atranką ir pabrėžia konkrečių aplinkybių svarbą. Keli kriterijai dažnai rodo poreikį atlikti PDAV, tačiau vienas rimtas kriterijus taip pat gali būti pakankamas, o automatinis skaičiavimas neturi pakeisti argumentų. PDAV gairės WP248.

Užpildytas riboto projekto aprašas gali nurodyti, kad vienkartiniam renginiui renkamas nedidelės apimties suaugusiųjų registracijos sąrašas, duomenys nejungiami su kitais rinkiniais, nėra vertinimo, stebėsenos ar specialių kategorijų duomenų. Jei pagal patikrintus faktus nenustatomas didelis pavojus ir nėra privalomo sąrašo atvejo, išvada gali būti, kad PDAV šiai apimčiai nereikalingas. Tačiau įprastos BDAR pareigos lieka, o pridėjus sveikatos anketą ar individualų profilį atranką reikės atnaujinti.

Informavimo išimtis ir automatizuotas sprendimas reikalauja atskiro dėmesio

Jeigu projektas dideliu mastu gauna duomenis iš kitų šaltinių ir planuoja remtis informavimo išimtimi, dokumentuokite visas nacionaliniame punkte nurodytas sąlygas. Vien informacijos paskelbimas svetainėje neįrodo, kad individualiai informuoti neįmanoma ar kad pastangos neproporcingos. Netiesiogiai gautų duomenų informavimo modelis padeda patikrinti pačios išimties taikymą prieš naudojant ją atrankos išvadoje.

Automatizuoto vertinimo projekte išsiaiškinkite, ar sistema tik padeda darbuotojui, ar faktiškai lemia teisinį ar panašiai reikšmingą rezultatą. BDAR 22 straipsnio patikra sprendžia šį atskirą teisėtumo klausimą. Net jei 22 straipsnio sąlygos netenkinamos, plataus profiliavimo ar jautraus vertinimo rizika vis tiek gali reikalauti PDAV.

Atrankos lapas neturi būti naudojamas kaip išankstinis viso projekto leidimas. Jame galima nustatyti, kad reikalingas PDAV, tačiau dar nepatvirtinti teisinio pagrindo ar galutinės techninės schemos. Tokia seka leidžia koreguoti projektą, kol dar nepasirašyti negrįžtami diegimo sprendimai.

Kaip užrašyti pagrįstą išvadą

Išvados modelis: „Įvertinta versija 1.3, apimanti vietos istorijos rinkimą iš darbuotojams priskirtų automobilių. Nustatytas nacionalinio sąrašo darbuotojų stebėsenos atvejis. PDAV rengia projekto savininkas, konsultuojantis su DAP. Iki vertinimo ir priemonių sprendimo planuojamas tvarkymas nepradedamas. Pasikeitus stebėjimo laikui, duomenų gavėjams ar analizės paskirčiai išvada peržiūrima.“

Neigiamo sprendimo modelyje taip pat turi būti faktai: kokia operacija tikrinta, kodėl konkretūs punktai netaikomi ir kodėl nenustatytas didelis pavojus pagal bendrą kriterijų. Sakinys „DAP neprieštarauja“ neatstoja šio pagrindimo. DAP konsultuoja, o duomenų valdytojas atsako už sprendimą ir jo įgyvendinimą.

Kai reikia paties vertinimo, tęskite darbą naudodami PDAV šabloną su užpildytu pavyzdžiu. Jame turi būti vertinamas būtinumas, proporcingumas, poveikis žmonėms ir riziką mažinančios priemonės. Projekto nauda organizacijai nepakeičia rizikos žmogui vertinimo, o vien ilgas saugumo priemonių sąrašas neparodo, ar jos sprendžia nustatytą pavojų.

Kada rezultatas veda į išankstinę konsultaciją

Jeigu atliktas PDAV rodo didelį likusį pavojų, kurio valdytojas negali pakankamai sumažinti numatytomis priemonėmis, prieš tvarkymą reikia įvertinti BDAR 36 straipsnio išankstinės konsultacijos pareigą. Tai nėra automatinis kiekvieno PDAV pateikimas VDAI. Institucija skelbia atskirą šios paslaugos tvarką ir dokumentus. VDAI išankstinės konsultacijos.

Praktikoje atrankos byloje palikite nuorodą į PDAV ir jo galutinį sprendimą, o ne pažymėkite „baigta“ vos pasirinkę vertinimo šabloną. Jei VDAI vėliau prašo pagrįsti atranką, turi būti aišku, kokius faktus žinojote sprendimo dieną. Atsakymo VDAI priedų modelis padeda surinkti šį įrodymų ryšį.

Peržiūros įvykiai ir atsakomybė

Paskirkite projekto savininką, kuris praneša apie naujas funkcijas, naujas žmonių grupes ir duomenų sujungimą. PDAV atranka nėra vienkartinis pirkimo formalumas. Ypač svarbu pakartotinai vertinti funkcijas, kurios pradžioje buvo išjungtos, bet vėliau įjungiamos kaip produkto atnaujinimo dalis.

Galutinis darbo rezultatas yra trumpas, faktų ir šaltinių pagrindu priimtas sprendimas su tolesne užduotimi. Jis turi parodyti, ar taikomas konkretus Lietuvos sąrašo punktas, kaip patikrintas bendras didelio pavojaus kriterijus ir kas atsako už peržiūrą. Tokį dokumentą galima patikrinti ir po metų, nebandant iš naujo atspėti, ką projekto komanda turėjo omenyje.

Bandomoji aplinka ir tikrų duomenų naudojimas

Atranką atlikite prieš pilotą, jeigu jame bus tvarkomi tikrų žmonių duomenys. Pavadinimas „bandymas“ pats savaime nepašalina poveikio darbuotojui ar klientui. Pavyzdžiui, dviejų savaičių vietos stebėjimo pilotas gali surinkti išsamią kelių darbuotojų judėjimo istoriją, net jei sistema dar neįdiegta visam padaliniui. Atrankos apimtis tuomet turi aprašyti būtent šį pilotą, jo dalyvius, laiką ir funkcijas.

Techniniam tinkamumui patikrinti pirmiausia apsvarstykite sintetinius duomenis ar demonstracinį maršrutą, kuris nesusietas su tikru darbuotoju. Tai gali leisti išsiaiškinti funkcijas neįjungiant planuojamo rizikingo tvarkymo. Vis dėlto vėlesnis perėjimas prie tikrų žmonių turi turėti atskirą priėmimo sprendimą. Demonstracinės aplinkos saugos įvertinimas nėra savaiminis leidimas naudoti tikrus duomenis.

Jeigu tiekėjas pateikia bendrą savo produkto PDAV, naudokite jį kaip galimą informacijos šaltinį. Patikrinkite, ar jame įvertintas jūsų pasirinktas stebėjimo laikas, konkretūs darbuotojai, vadovų prieiga ir vietiniai duomenų gavėjai. Trūkstamas aplinkybes turi papildyti organizacija. Prie atrankos sprendimo užrašykite, kurios tiekėjo prielaidos sutampa su projektu, kurios pakeistos ir kokia informacija dar nepatvirtinta. Taip išvengsite bendro produkto dokumento pateikimo kaip išsamaus konkretaus Lietuvos darbdavio vertinimo.

L
Autorius
Legiscope
Legiscope

Pritaikykite šias gaires praktiškai

Sužinokite, kaip „Legiscope“ susieja privatumo registrus, šaltinius ir peržiūrimą darbą.

Užsisakyti pritaikytą demonstraciją
Skaityti toliau

Susiję straipsniai

01Duomenų apsauga

Apklausų duomenų apsauga: anonimiškumas ir rezultatų skelbimas

Apklausos duomenų apsaugos patikra prieš siunčiant kvietimą

2026 m. rugsėjo 8 d.
02Duomenų apsauga

Asmens duomenų šifravimas: raktai, prieiga ir atkūrimas

Asmens duomenų šifravimo planas turi parodyti, ką šifruojate, nuo kokios grėsmės saugote ir kas gali duomenis iššifruoti. Įrašas „viskas šifruojama“ neatsako, ar administratorius gali skaityti…

2026 m. rugsėjo 8 d.
03Duomenų apsauga

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

2026 m. rugsėjo 8 d.
04Duomenų apsauga

Asociacijų duomenų apsauga: nariai, savanoriai ir renginiai

Asociacijos narių sąrašas, savanorių grafikas ir renginio registracija dažnai keliauja per tų pačių žmonių rankas. Dėl to lengva manyti, kad visus kontaktus galima naudoti bet kuriai asociacijos…

2026 m. rugsėjo 8 d.
05Duomenų apsauga

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

2026 m. rugsėjo 8 d.
06Duomenų apsauga

Automatizuoti sprendimai: BDAR 22 straipsnio patikra

BDAR 22 straipsnio patikra prasideda nuo konkretaus sprendimo apie žmogų, o ne nuo programos pavadinimo. Reikia nustatyti, ar sprendimas pagrįstas vien automatizuotu tvarkymu ir ar sukelia teisinį…

2026 m. rugsėjo 8 d.
07Duomenų apsauga

BDAR 14 straipsnis: informavimas gavus duomenis iš kitur

Kai organizacija gauna žmogaus duomenis iš partnerio, viešo šaltinio ar kitos įmonės, reikia atskirai įvertinti informavimo pareigą. Duomenų tiekėjo pažadas, kad sąrašas surinktas teisėtai, dar…

2026 m. rugsėjo 8 d.
08Duomenų apsauga

BDAR 6 straipsnis: teisinio pagrindo pasirinkimo matrica

Teisinis pagrindas parenkamas konkrečiam duomenų tvarkymo tikslui. Vienam klientui priklausantys duomenys gali būti reikalingi užsakymui pristatyti, sąskaitai saugoti ir pasirenkamam naujienlaiškiui…

2026 m. rugsėjo 8 d.