Duomenų apsaugos tvarka įmonėse

Niemand Niemand 4934
2019-01-08 13:58 Niemand

Snaiga rašė:

Snaiga rašė:
Laba diena,
labai noriu informacijos nes susidūriau su situacija, kurią galvoju kaip išspręsti. Kita įmonė, su kuria bendradarbiaujame, nori mano įmonės darbuotojo duomenų (jie tikrai reikalingi). Tačiau aš esu pasidariusi darbuotojų sutikimu tik vidaus administravimo tikslais. O kaip tokiu atveju? Ar man su šia įmone reikiūa sudaryti kokią nors konfidencialumo sutartį ar kažką panašaus?


Negaliu prisiskambinti į valstybinę duomenų apsaugos tarnybą. Gal kas susidūrėti su tokia situacija,kai savo įmonės darbuotojų duomenis turiu perduoti kitai įmonei?


a) išskyrus kelis gana egzotinius atvejus jokių darbuotojų sutikimų iš vis nereikia, bet reikia privatumo pranešimo pgl GDPR 13 ir 14 str. str.;
b) jei tai ne ypatingi duomenys (sveikatos ar teistumo duomenys), tada veikia principas "jei reikia, reiškiasi galima", tačiau perdavimo poreikis bent jau bendrais bruožais turėjo būti aprašytas privatumo pranešime; jei tai ypatingi duomenys - tik tuo atveju, jei yra perdavimą tiesiogiai leidžiantis teisės aktas (darbų sauga, policija, viešieji pirkimai ir pan.) arba gautas atskiras darbuotojo prašymas perduoti duomenis;
c) specifinių sutarčių reikia tik duomenų tvarkytojams (kieno paslaugų esmė yra duomenų tvarkymas, pvz., buhalteriai, serveriai, "debesys" ir pan.).
Niemand Niemand 4934
2019-01-08 14:36 Niemand

Rutadom rašė:
Sveiki, norim turėti savo įmonėje duomenų apsaugos pareigūną. Gal kažkas galit parekomenduoti įmonę, kuri teikia šią paslaugą?


dat.lt/
Nors stipriai abejoju, ar jums to tikrai reikia.
R
Rutadom 2
2019-01-08 14:40 Rutadom

Niemand rašė:

Rutadom rašė:
Sveiki, norim turėti savo įmonėje duomenų apsaugos pareigūną. Gal kažkas galit parekomenduoti įmonę, kuri teikia šią paslaugą?


dat.lt/
Nors stipriai abejoju, ar jums to tikrai reikia.

Gal galit plačiau pakomentuoti?
Niemand Niemand 4934
2019-01-08 14:58 Niemand

Rutadom rašė:

Niemand rašė:

Rutadom rašė:
Sveiki, norim turėti savo įmonėje duomenų apsaugos pareigūną. Gal kažkas galit parekomenduoti įmonę, kuri teikia šią paslaugą?


dat.lt/
Nors stipriai abejoju, ar jums to tikrai reikia.

Gal galit plačiau pakomentuoti?


DAP'o reikia (žr. GDPR 37 str.):
- biudžetininkams;
- medikams (išskyrus mažus vieno ar kelių kabinetų) ir kiti, kieno pagrindinė veikla yra ypatingų asmens duomenų tvarkymas stambiu mastu;
- duomenų valdytojo arba duomenų tvarkytojo pagrindinė veikla yra duomenų tvarkymo operacijos, dėl kurių pobūdžio, aprėpties ir (arba) tikslų būtina reguliariai ir sistemingai dideliu mastu stebėti duomenų subjektus (pvz., maxima, nes turi labai didelę lojalumo kortelės sistemą, facebook analogams, didelės saugos tarnybos, teikiančios vaizdo stebėjimo paslaugą ir pan.).

Visiems likusiems - nereikia.
M
markute55 53
2019-01-10 17:05 markute55
Labas vakaras,
Darbuotoju supažindinimo žurnale (čia su asmens apsaugos taisyklėmis..) kelias datas neteisingai įrašiau, ar galiu koreguoti su korektoriumi? smile
S
Snaiga 730
2019-01-18 11:33 Snaiga
Sveiki, norim sudaryti sutarti dėl gaminių pardavimo privačiam asmeniui. Ar turiu kur nors į šią sutartį įtraukti eilutę dėl jo vardo pavardės ir adreso (pristatysim prekę) naudojimo ?
Ar nieko nereikia, nes jeigu žmogus pasirašo po sutarties sąlygomis, vadinasi jis supranta, kad minėti jo duomenys reikalingi tik susisiekimui ir sutarties sudarymui.
2019-01-23 09:31 egluteeeeeekopija
Sveiki,

Jei prie įsakymo apie tvirtinamus nuo sausio 1 d atlyginimus(čia biudžetinė įstaiga) pridedamas priedas, kuriame matoma pavardė ir pinigų suma, ar tai nebus duomenų apsaugos pažeidimas, turint omenyje, kad tą įsakymą gali pažiūrėti net ik vadovas ir buhalteris? O pvz vadovui susirgus pavaduojantis turėtų tokią galimybę?
Girele Girele 9675
2019-01-23 10:01 Girele

egluteeeeeekopija rašė:
Sveiki,

Jei prie įsakymo apie tvirtinamus nuo sausio 1 d atlyginimus(čia biudžetinė įstaiga) pridedamas priedas, kuriame matoma pavardė ir pinigų suma, ar tai nebus duomenų apsaugos pažeidimas, turint omenyje, kad tą įsakymą gali pažiūrėti net ik vadovas ir buhalteris? O pvz vadovui susirgus pavaduojantis turėtų tokią galimybę?

Prie įsakymo dedamas (susipažinimui) tik pareigybių sąrašas. Detalizuotas sąrašas (pagal pavardes) saugomas atskirai, su juo darbuotojai nesupažindinami. Dėl darbinio būtinumo su juo gali susipažinti ir asmuo, pavaduojantis įstaigos vadovą.
Visą tai turi apsirašyti savo tvarkose.
KALANKE KALANKE 903
2019-03-13 09:47 KALANKE
Sveiki. Turiu klausimą.
Įmonėje esam apsirašę asmens duomenų apsaugos aprašą ir supažindinti darbuotojai.
Dabar įmonė pradeda prekybą ir paslaugų teikimą. Tai klausimas dėl klientų. Ar turim dar vieną asmens duomenų aprašą turėti dėl klientų? Ir paslaugoms teikti bus reikalingas asmens kodas ir vairuotojo pažymėjimo nr. Ar galėsim juos skenuoti ar tik nusirašyti?
Niemand Niemand 4934
1 2019-03-13 11:59 Niemand

KALANKE rašė:
Sveiki. Turiu klausimą.
Įmonėje esam apsirašę asmens duomenų apsaugos aprašą ir supažindinti darbuotojai.
Dabar įmonė pradeda prekybą ir paslaugų teikimą. Tai klausimas dėl klientų. Ar turim dar vieną asmens duomenų aprašą turėti dėl klientų? Ir paslaugoms teikti bus reikalingas asmens kodas ir vairuotojo pažymėjimo nr. Ar galėsim juos skenuoti ar tik nusirašyti?


Neaišku, kas tokio pas jus tas "asmens duomenų apsaugos aprašą".
Kiekvienai duomenų subjektų kategorijai turi būti parengti atskiri informaciniai pranešimai (aka privatumo politikos, privatumo pranešimai ar pan.), kur pgl reglamento 13 ir 14 str. str. pateikiama visa tai kategorijai aktuali info.
Žiūrint, ką reiškia skenuoti. Jei skenuojami jums nereikalingi duomenys, o skanas pats savaime irgi nereikalingas (pvz., paso skanas gali būti reikalingas, jei darbuotojams forminamos vizos, perkami lėktuvo bilietai ir pan.), tada nusirašyti.
Pagal reglamentą, jei galite paprastai/logiškai/ūkiškai paaiškinti, kam jums reikalingi kažkokie duomenys, tai turite teisę ir juos tvarkyti. Reikia tik tą dokumentuoti duomenų tvarkymo įrašuose ir informaciniuose pranešimuose. Na o jei nežinote, kam jums to reikia, tai tada nereikia.
KALANKE KALANKE 903
2019-03-13 12:46 KALANKE
Supratau, reiškia reikia naujai paruošti . Nes su klientais nieko neturime . Dėl skanavimo irgi supratau. Ačiū smile
L
leliuks 1622
2019-07-01 15:31 leliuks
Laba diena.
Kaip užstatas už įrangą turėtume imti iš kliento paso kopiją arba vairuotojo pažymėjimo kopiją. Ar galima pagal asmens duomenų apsaugą ?
V
vlads_s 62
2019-08-23 18:19 vlads_s
Sveiki.
Sakykite, ar darbuotojų prašymuose ir įsakymuose dėl, pvz., nemokamų atostogų, leidžiate darbuotojams rašyti asmens kodus? Nes maniškiai kaip prirašo.. o paskui galvok, ar nepažeidžiau duomenų apsaugos įstatymo.. smile
smalsuole smalsuole 2861
1 2019-08-25 10:11 smalsuole
Net ir prieš 10 metų, kai nebuvo BDAR, nerašydavo. Tikrai nereikia asmens kodo. Duokit suruoštą jau prašymo formą, kur įrašytų tik vardą, pavardę , datas ir pasirašytų ir viskas.
V
vlads_s 62
2019-08-25 19:09 vlads_s
Reiks parengti. Dėkui.
rasa002 rasa002 436
2020-01-07 16:55 rasa002
Sveiki,

suarchyvuotose ilgo saugojimo bylose (nuo 1990 m.) yra įvairių kopijų: paso, vaikų gimimo liudijimų, atestatų, diplomų ir t.t. Saugoma įstaigos archyve. Tuos duomenis palikti ar "užtušuoti"?
Niemand Niemand 4934
2020-01-07 18:00 Niemand

rasa002 rašė:
Sveiki,

suarchyvuotose ilgo saugojimo bylose (nuo 1990 m.) yra įvairių kopijų: paso, vaikų gimimo liudijimų, atestatų, diplomų ir t.t. Saugoma įstaigos archyve. Tuos duomenis palikti ar "užtušuoti"?


O kaip jie ten atsirado? Gi niekada tokie dokumentai nebuvo ilgo saugojimo...
rasa002 rasa002 436
2020-01-08 09:03 rasa002

Niemand rašė:

O kaip jie ten atsirado? Gi niekada tokie dokumentai nebuvo ilgo saugojimo...

Įstaiga nedidelė ir archyvaro pareigybės nėra. Tvarkė kaip mokėjo. Dabar šis galvos skausmas teko man.
Visgi duomenis palikti ar "užtušuoti"?
Niemand Niemand 4934
2020-01-08 11:29 Niemand

rasa002 rašė:

Niemand rašė:

O kaip jie ten atsirado? Gi niekada tokie dokumentai nebuvo ilgo saugojimo...

Įstaiga nedidelė ir archyvaro pareigybės nėra. Tvarkė kaip mokėjo. Dabar šis galvos skausmas teko man.
Visgi duomenis palikti ar "užtušuoti"?


Klauskite archyvarų (arba archyvų temoje), kaip ištaisyti archyvavimo klaidas. Jei archyvai atitiks archyvinius reikalavimus, jie automatiškai atitiks ir GDPR.
rasa002 rasa002 436
2020-01-08 13:00 rasa002

Niemand rašė:

rasa002 rašė:

Niemand rašė:

O kaip jie ten atsirado? Gi niekada tokie dokumentai nebuvo ilgo saugojimo...

Įstaiga nedidelė ir archyvaro pareigybės nėra. Tvarkė kaip mokėjo. Dabar šis galvos skausmas teko man.
Visgi duomenis palikti ar "užtušuoti"?


Klauskite archyvarų (arba archyvų temoje), kaip ištaisyti archyvavimo klaidas. Jei archyvai atitiks archyvinius reikalavimus, jie automatiškai atitiks ir GDPR.

Prieš metus buvom užsakę archyvavimo paslaugą ir archyvarė sakė, kad kaip suarchyvuota, taip tegu ir lieka. O po duomenų apsaugos seminaro užklausiau dėl suarchyvuotų kopijų ilgai saugomose bylose. Atsakė kad turi būti nuasmeninta. Todėl užklausiau šioje temoje.
Tu esi neprisijungęs vartotojas
Prisijungti arba registruotis
Tax.lt © 2002 - 2024, admin@tax.lt, Reklama tax.lt

Buhalterinės apskaitos sistema internete smulkiam ir vidutiniam verslui