Doties uz iepirkumu grozu

Pārskatīt lietotāja rokasgrāmatu
Palīdzība pa tālruni:
+371 20006955

Personas datu apstrādes noteikumi

1. Galvenie jēdzieni

1.1. Sabiedrība – slēgta akciju sabiedrība (UAB) “Baltijos pajėgos”, atbilstoši Lietuvas Republikas likumiem dibināta sabiedrība, kuras reģistrētā adrese ir: Gailestingųjų Seserų 10-10, Viļņa, Lietuvas Republika, uzņēmuma kods 123390172, un par kuru dati tiek apkopoti un glabāti Lietuvas Juridisko personu reģistrā.

1.2. Datu subjekts – fiziska persona, kuras personas datus apstrādā Sabiedrība.

1.3. Personas dati – jebkura informācija, kas saistīta ar fizisko personu – Datu subjektu, kura identitāte ir zināma vai var tikt tieši vai netieši noteikta, izmantojot tādus datus kā personas kods un vienu vai vairākas personai piemītošas fiziska, fizioloģiska, psiholoģiska, ekonomiska, kultūras vai sociāla rakstura pazīmes.

1.4. Personas datu apstrāde – jebkura ar Personas datiem veicama darbība: ievākšana, pierakstīšana, uzkrāšana, uzglabāšana, klasificēšana, grupēšana, saistīšana, mainīšana (papildināšana vai labošana), iesniegšana, publicēšana, izmantošana, loģiskas un/vai aritmētiskas darbības, meklēšana, izplatīšana, iznīcināšana vai cita darbība vai darbību kopums.

1.5. Automātisks veids – darbības, kas pilnībā vai daļēji tiek veiktas ar automātiskiem līdzekļiem.

1.6. Darbinieks – persona, kas ar Sabiedrību noslēgusi darba vai līdzīga veida līgumu un ar Sabiedrības vadītāja lēmumu ir norīkota apstrādāt personas datus, vai kas veic personas datu apstrādi.

1.7. Apstrādātājs – juridiska vai fiziska persona, kas ir Sabiedrības pilnvarota personas datu apstrādei. Apstrādātājs/-i ir jāreģistrē Inspekcijā.

1.8. Datu saņēmējs – juridiska vai fiziska persona, kurai tiek sniegti Personas dati. Datu saņēmējs/-i ir jāreģistrē Inspekcijā.

1.9. Inspekcija – Lietuvas Republikas Valsts Datu aizsardzības inspekcija.

2. Kopējais nolikums

2.1. Šis dokuments reglamentē Sabiedrības un tās Darbinieku rīcību, apstrādājot Personas datus, izmantojot Sabiedrībā ieviestos automātiskos Personas datu apstrādes līdzekļus, kā arī nosaka Datu subjektu tiesības, Personas datu aizsardzības pārkāpumu riska faktorus, Personas datu aizsardzības īstenošanas pasākumus un citus ar Personas datu apstrādi saistītus jautājumus.

2.2. Personas datiem ir jābūt precīziem, derīgiem un tikai tādā apjomā, kāds nepieciešams to iegūšanai un turpmākai apstrādei. Ja tas nepieciešams Personas datu apstrādei, Personas dati pastāvīgi tiek atjaunināti.

2.3. Personas datu apstrādes mērķi – tiešā tirgdarbība un citi tiesiski un pirms datu ievākšanas iepriekš noteikti mērķi.

2.4. Sabiedrība Noteikumu 2.3. punktā norādītajā nolūkā ievāc un apstrādā šādus Datu subjekta Personas datus:

(a) vārds;

(b) uzvārds;

(c) e-pasta adrese;

(d) tālruņa numurs;

(e) adrese;

(f) profesija.

3. Personas datu apstrāde

3.1. Personas dati tiek apstrādāti neautomātiskā un automātiskā veidā, izmantojot Sabiedrībā ieviestos personas datu apstrādes līdzekļus.

3.2. Apstrādāt Personas datus ir tiesības tikai Darbiniekiem un Apstrādātājiem. Ikvienam Darbiniekam/Apstrādātājam, kurš norīkots apstrādāt Personas datus, ir pienākums sargāt Personas datu noslēpumu un ievērot personas datu aizsardzības tiesību aktos noteiktās prasības.

3.3. Darbiniekam/Apstrādātājam ir pienākums:

(a) sargāt Personas datu noslēpumu;

(b) apstrādāt Personas datus saskaņā ar Lietuvas Republikas likumiem, citiem tiesību aktiem un šiem Noteikumiem;

(c) neatklāti, nenodot citiem un nevienai personai, kas nav pilnvarota apstrādāt Personas datus, neradīt apstākļus, lai tā jebkādā veidā varētu iepazīties ar Personas datiem;

(d) nekavējoties paziņot Sabiedrības vadītājam vai viņa norīkotai personai par jebkuru aizdomīgu situāciju, kurā varētu tikt apdraudēta Personas datu drošība.

3.4. Darbiniekiem, kuri automātiskā veidā apstrādā personas datus vai no kuru datoriem ir iespējams iekļūt vietējā tīkla sadaļās, kur tiek glabāti Personas dati, ir jālieto paroles. Paroles ir periodiski jāmaina, tās jāmaina arī gadījumā, ja izveidojas noteikti apstākļi (piemēram, mainās darbinieks, rodas ielaušanās draudi, rodas aizdomas, ka parole kļuvusi zināma trešajām personām u.tml.) Darbinieks, kurš strādā pie konkrētā datora, drīkst zināt tikai savu paroli.

3.5. Par datoru apkopi atbildīgajam darbiniekam ir jānodrošina, lai datnes ar Personas datiem nebūtu “redzamas” (shared) no citiem datoriem, kā arī, lai periodiski tiktu atjaunotas antivīrusu programmas.

3.6. Par datoru apkopi atbildīgais darbinieks izveido datoros esošo datu failu kopijas. Ja šīs datnes tiek pazaudētas vai bojātas, atbildīgajam darbiniekam tās ir jāatjauno ne vēlāk kā dažu darbdienu laikā.

3.7. Personas datu aizsardzību organizē, nodrošina un veic Sabiedrības vadītājs vai viņa norīkots Darbinieks.

3.8. Darbinieks zaudē tiesības apstrādāt Personas datus, kad beidzas Darbinieka darba vai līdzīga veida līgums ar Sabiedrību, vai arī, ja Sabiedrības vadītājs atceļ Darbinieka norīkojumu Personas datu apstrādei.

3.9. Apstrādātājs zaudē tiesības apstrādāt Personas datus, kad tiek pārtraukts Apstrādātāja līgums ar Sabiedrību.

4. Datu subjekta tiesību īstenošana

4.1. Datu subjektam, iesniedzot Sabiedrībai personas identitāti apliecinošu dokumentu, ir tiesības saņemt informāciju par to, no kādiem avotiem un kādi viņa Personas dati ir savākti, kādam mērķim tie tiek apstrādāti, un kam tie tiek sniegti. Iespēja iepazīties ar Personas datiem tiek sniegta, ja Sabiedrībai ar pasta, faksa vai e-pasta starpniecību tiek iesniegts rakstisks lūgums par iepazīšanos ar Personas datiem.

4.2. Sabiedrība, saņēmusi Datu subjekta jautājumu par viņa Personas datu apstrādi, sniedz atbildi, vai ar viņu saistītie Personas dati tiek apstrādāti, un sniedz Datu subjekta lūgtos datus ne vēlāk kā 30 kalendāro dienu laikā no dienas, kad Datu subjekts ir izteicis šādu vēlēšanos. Pēc Datu subjekta lūguma šādi dati var tikt sniegti rakstiski uz norādīto adresi vai e-pasta adresi.

4.3. Iespēja labot vai iznīcināt savus Personas datus, vai apturēt savu Personas datu apstrādes darbības Datu subjektam tiek sniegta pēc tam, kad viņš ir pa pastu, faksu vai e-pastā, vai mutiski, ja ir iesējams identificēt Datu subjektu, ir iesniedzis Sabiedrībai par to rakstisku lūgumu. Sabiedrība, saņēmusi šādu lūgumu, nekavējoties pārbauda Personas datus un pēc Datu subjekta lūguma nekavējoties izlabo nepareizos, nepilnīgos vai neprecīzos Personas datus.

4.4. Sabiedrība nekavējoties paziņo Datu subjektam par to, vai pēc viņa lūguma ir vai nav veikta Personas datu labošana vai iznīcināšana.

4.5. Sabiedrība nodrošina arī visas citas Lietuvas Republikas likumos un citos tiesību aktos garantētās personas datu subjektu tiesības, garantijas un intereses.

5. Personas datu tālāknodošana

5.1. Personas dati var tikt nodoti tikai tiem Datu saņēmējiem, ar kuriem Sabiedrība ir parakstījusi atbilstošus līgumus par Personas datu nodošanu/sniegšanu, un Datu saņēmējs nodrošina adekvātu viņam nododamo Personas datu aizsardzību. Personas dati trešajām personām var tikt nodoti arī citos Lietuvas Republikas likumos un citos tiesību aktos paredzētajos gadījumos un kārtībā.

5.2. Sabiedrība neizmanto un neatklāj īpašu privāto informāciju, piemēram, informāciju par veselību, rases piederību, reliģisko pārliecību vai politiskajiem uzskatiem, ja nav saņēmusi Datu subjekta skaidri izteiktu piekrišanu, izņemot gadījumus, kad to atļauj likumu normas.

5.3. Personas dati tāpat var tikt nodoti trešajām personām citos Lietuvas Republikas likumos un citos tiesību aktos paredzētajos gadījumos un kārtībā.

6. Personas datu aizsardzības pārkāpumu riska faktori

6.1. Personas datu aizsardzības pārkāpumi ir darbības vai bezdarbība, kas var izraisīt vai izraisa nevēlamas sekas, kā arī ir pretrunā ar personas datu aizsardzību reglamentējošajām imperatīvajām likumu normām. Personas datu aizsardzības pārkāpuma pakāpi, nodarīto kaitējumu un sekas ikvienā konkrētajā gadījumā nosaka Sabiedrības vadītāja vai viņa pilnvarotas personas izveidota komisija.

6.2. Personas datu aizsardzības pārkāpumu riska faktori:

(a) netīši, ja Personas datu aizsardzība tiek pārkāpta nejaušības dēļ (datu apstrādes kļūda, informācijas datu nesēju vai datu ierakstu izdzēšana vai iznīcināšana, datu nodošana nepareizā maršrutā (adresē) vai tml., sistēmu traucējumi elektroapgādes pārtraukumu, datorvīrusa vai tml. iemeslu dēļ, iekšējās kārtības pārkāpumi, sistēmas uzraudzības nepilnības, programmatūras pārbaudes, neatbilstoša datu nesēju uzraudzība, neatbilstoša līniju jauda un aizsardzība, datoru integrācija tīklā, nepietiekama datorprogrammu aizsardzība, nepietiekama faksa materiālu piegāde u.tml.);

(b) tīši – ja Personas datu aizsardzība tiek pārkāpta apzināti (nelikumīga ielaušanās Sabiedrības telpās, personas datu glabātuvēs, informācijas sistēmās, datortīklā, ļaunprātīga noteikto Personas datu apstrādes noteikumu pārkāpšana, apzināta datorvīrusa izplatīšana, Personas datu zādzība, cita Darbinieka tiesību nelikumīga izmantošana u.c.);

(c) neparedzami nelaimes gadījumi (zibens, ugunsgrēks, plūdi, applūšana, vētra, elektroinstalācijas degšana, temperatūras un/vai mitruma izmaiņu ietekme, netīrumu, putekļu un magnētiskā lauka iedarbība, tehniskās avārijas un citi nepārvarami un/vai nekontrolējami faktori u.tml.)

7. Personas datu aizsardzības īstenošanas līdzekļi

7.1. Tiecoties nodrošināt Personas datu aizsardzību, Sabiedrība īsteno vai paredz īstenot šādus Personas datu aizsardzības līdzekļus:

(a) administratīvos (dokumentu un digitālo datu un to arhīvu droša apstrāde, kā arī dažādu darbības jomu darba organizācijas kārtības noteikšana, personāla iepazīstināšana ar Personas datu aizsardzību, darbā stājoties, kā arī, beidzot darba vai līdzīga veida attiecības u.c.);

(b) tehniskā aprīkojuma un programmatūras aizsardzības (dienesta staciju, informācijas sistēmu un datubāžu administrēšana, darba vietu un Sabiedrības telpu uzraudzība, operatīvo sistēmu aizsardzība, aizsardzība pret datorvīrusiem u.tml.);

(c) komunikāciju un datortīklu aizsardzības (koplietošanas datu, programmu, nevēlamu datu pakešu filtrēšana (firewalling) u.c.).

7.2. Personas datu aizsardzības tehniskajiem un programmatūras līdzekļiem ir jānodrošina:

(a) operatīvo sistēmu un datubāžu kopiju krātuves ierīkošana, kopēšanas tehnikas lietošanas noteikumu ieviešanas un ievērošanas kontrole;

(b) nepārtrauktas datu apstrādes procesa tehnoloģija;

(c) sistēmu darbības atjaunināšanas neparedzētos gadījumos stratēģija (nejaušu gadījumu pārvaldība);

(d) programmu testēšanas vides fiziska (loģiska) nošķiršana no darba režīma procesiem;

(e) autorizēta datu lietošana, to neaizskaramība.

7.3. Visiem Darbiniekiem, kam ir tiesības apstrādāt Personas datus vai organizēt un īstenot to aizsardzību, ir stingri jāievēro Sabiedrībā noteiktie Personas datu aizsardzības līdzekļi, kā arī atbilstošo noteikumu, instrukciju un kārtības prasības.

8. Personas datu apstrādes jēdziens

8.1. Sabiedrība Klienta personas datus apstrādā divus gadus pēc viņa pēdējās pievienošanās internetveikalam.

8.2. Kad Personas dati vairs nav vajadzīgi to apstrādes mērķiem, tie tiek iznīcināti, izņemot tos, kuri likumos noteiktajos gadījumos ir jānodod valsts arhīviem.

9. Atbildība

9.1. Darbiniekiem, kuri pārkāpj Lietuvas Republikas personas datu tiesiskās aizsardzības likumā un citos tiesību aktos, kas reglamentē Personas datu apstrādi un aizsardzību, vai šajos Noteikumos noteiktās normas, ir piemērojami Lietuvas Republikas likumos noteiktie atbildības līdzekļi.

10. Beigu nolikums

10.1. Noteikumu ievērošanas uzraudzība un, ja vajadzīgs, arī pārskatīšana, ir uzticēta Sabiedrības vadītājam vai viņa pilnvarotai personai.

10.2. Atbildīgie Darbinieki tiek iepazīstināti ar Noteikumiem un to apliecina ar parakstu.

Datu pārvaldītāja identifikācijas kods: P6511.

Jūsu jautājums

Aizpildiet laukus vai zvaniet pa tālruni +371 xxx xxxxx.

Jaunumu abonēšana

Pirmais uzziniet jaunumus un saņemiet īpašos piedāvājumus reģistrētajiem lietotājiem.