Jau savlaicīgi gatavojoties jaunās Personas datu aizsardzības regulas ieviešanai, mūsu uzņēmuma valdes loceklis, zvērināts advokāts Lauris Klagišs ir ieguvis sertificēta personas datu aizsardzības speciālista statusu, regulāri ir apmeklējis dažādus seminārus un apmācības saistībā ar datu aizsardzību, līdz ar to mēs spējam klientiem piedāvāt kvalitatīvus fizisko personu datu aizsardzības speciālista pakalpojumus.
Fizisko personu datu aizsardzības speciālista pakalpojums sevī ietver:
1. dokumentu sagatavošanu personas datu aizsardzības speciālista reģistrēšanai;
2. nodrošināšanu ar personas datu aizsardzības speciālistu (zvērināts advokāts Lauris Klagišs), kuram ir maģistra grāds tiesību zinātņu jomā un kurš ir apmācīts Ministru kabineta noteiktajā kārtībā;
3. sākotnējo auditu (datu apstrādes atbilstības novērtējumu), atbilstoši spēkā esošajiem normatīvajiem aktiem;
4. personas datu apstrādes novērtējumu atbilstoši spēkā esošajiem
normatīvajiem aktiem;
5. regulāru uzraudzību, kontroli un izvērtējumu klienta veiktās personas datu apstrādes atbilstībai likuma prasībām;
6. reģistra veidošanu, kurā tiek norādīta Fizisko personu datu aizsardzības likumā noteiktā informācija;
7. konsultāciju sniegšana ar datu apstrādi saistītos jautājumos;
8. ikgadējā pārskata sagatavošanu un iesniegšanu;
9. informācijas sistēmu drošības noteikumu izstrādi un ieviešanu.
2016.gada 27. aprīlī Eiropas Parlaments un ES Padome pieņēma jauno Personas datu aizsardzības regulu Nr. 2016/679 (turpmāk – Regula), kas ir piemērojama Eiropas Savienības dalībvalstīs no 2018.gada 25.maija eur-lex.europa.eu
Regula paredz vairākas izmaiņas, kas skar gan valsts un pašvaldību iestādes, gan uzņēmējus, gan datu subjektus (fiziskās personas). Piemēram, regula ievieš jaunus principus attiecībā uz datu apstrādē iesaistīto personu atbildību – regula ievērojami palielina sodus, ko iespējams piemērot par datu aizsardzības pārkāpumiem. Tie var būt līdz pat 20 000 000.
Citi jauninājumi attiecas, piemēram, uz datu subjekta «tiesībām tikt aizmirstam», piekļūt informācijai, ziņošanas kārtību par pārkāpumiem, datu apstrādes atbilstības novērtējumiem, kā arī datu aizsardzības speciālistu norīkošanu.
Datu valsts inspekcija rekomendē, ka pārziņiem un operatoriem (pašiem vai sadarbībā ar datu aizsardzības speciālistu) būtu ieteicams pārskatīt veiktās datu apstrādes, veikt to novērtējumu, pārskatīt līgumu noteikumus, kas attiecas uz datu apstrādi, lai nepieciešamības gadījumā veiktu izmaiņas, nodrošinot pilnvērtīgu datu aizsardzības prasību ievērošanu.
Regulas 37.pants paredz pienākumu pastāvīgi iecelt datu aizsardzības speciālistu katrā gadījumā, kad:
a) apstrādi veic publiska iestāde vai struktūra, izņemot tiesas, tām pildot savus uzdevumus (piemēram, datu aizsardzības speciālistu noteikti vajag valsts un pašvaldību iestādēm un uzņēmumiem);
b) pārziņa vai apstrādātāja pamatdarbība sastāv no apstrādes darbībām, kurām to būtības, apmēra un/vai nolūku dēļ nepieciešama regulāra un sistemātiska datu subjektu novērošana plašā mērogā (piemēram, personāla atlases firmas, darbā iekārtošanas uzņēmumi, līzinga un kredīta iestādes, apdrošinātāji);
c) pārziņa vai apstrādātāja pamatdarbības ietver īpašo kategoriju datu apstrādi saskaņā ar 9. un 10. pantā minēto personas datu par sodāmību un pārkāpumiem apstrādi plašā mērogā (piemēram, Iekšlietu ministrija, ieslodzījumu lietu pārvalde).
Tātad lielai daļai uzņēmumu, kā arī valsts un pašvaldību iestādēm ir nepieciešams savs datu aizsardzības speciālists.
Saskaņā ar Regulu Uzņēmumu grupa var iecelt vienu datu aizsardzības speciālistu ar noteikumu, ka katrs uzņēmums var viegli sazināties ar datu aizsardzības speciālistu.
Ja pārzinis vai apstrādātājs ir publiska iestāde vai struktūra, vienu datu aizsardzības speciālistu var iecelt vairākām šādām iestādēm vai struktūrām, ņemot vērā to organizatorisko uzbūvi un lielumu.
Datu aizsardzības speciālists var būt pārziņa vai apstrādātāja darbinieks vai arī viņš var veikt uzdevumus, pamatojoties uz pakalpojumu līgumu.
Saskaņā ar Fizisko personu datu aizsardzības likuma 26.panta 2.daļu, valsts un pašvaldības institūcijas un privātpersonas, kurām deleģēti pārvaldes uzdevumi, sagatavo personas datu apstrādes atbilstības novērtējumu, ietverot tajā arī riska analīzi un pārskatu par informācijas drošības jomā veiktajiem pasākumiem.