Barams ir kavinėms gresia milžiniškos baudos – paaiškino, kaip neprisidaryti bėdų

Vyriausybė priėmė nutarimą, pagal kurį visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.

Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> V.Ščiavinsko nuotr.
Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> V.Ščiavinsko nuotr.
Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> V.Ščiavinsko nuotr.
Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> V.Ščiavinsko nuotr.
Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> M.Patašiaus nuotr. 
Nuo spalio 26-osios visos laisvalaikio, pramogų ir viešojo maitinimo įstaigos įpareigotos registruoti lankytojus.<br> M.Patašiaus nuotr. 
Daugiau nuotraukų (3)

Lrytas.lt

Oct 23, 2020, 11:32 AM, atnaujinta Oct 23, 2020, 4:44 PM

Su nauja prievole verslininkų pečius užgulė ir Bendrojo duomenų apsaugos reglamento (BDAR) reikalavimai, už kurių nesilaikymą gresia didesnės baudos nei už pačios registracijos nevykdymą.

Įpareigojo saugoti duomenis 

Sveikatos apsaugos ministerija paiškino, kad registracijos duomenys turės būti saugomi 21 dieną ir, gavus prašymą, pateikiami Nacionaliniam visuomenės sveikatos centrui (NVSC). Kokiu būdu – elektroniniu ar popieriniu – turi būti registruojami lanytojai, nenurodoma. 

Ministerija penktadienį patikslino, kad prekybos centrai bendrąją prasme nelaikomi laisvalaikio ir pramogų vietomis, todėl įeinant į patį centrą lankytojų registracija nėra būtina.

Tačiau ji reikalinga, jei įžengiama į laisvalaikio ir pramogų erdves, esančias prekybos centruose: kino teatrus, šokių studijas, sporto klubus, vaikų karstynių erdves, boulingą, lazerių areną, pabėgimo kambarius ir pan., taip pat viešojo maitinimo įstaigas, restoranus, kavines, barus, naktinius klubus ir kitas pasilinksminimo vietas, lošimo namų (kazino) ir lošimo automatų, bingo salonų, lažybų ir totalizatorių punktus, esančius prekybos centruose.

Svarbu gerai pasiruošti

Teisės firmos „Sorainen“ teisininkas Paulius Mockevičius atkreipia dėmesį į svarbiausius asmens duomenų apsaugos aspektus vykdant lankytojų registraciją.

„Nors dar nėra aiški tvarka, kaip ir kokius asmens duomenis įstaigos turės rinkti, A.Veryga prasitarė, kad, greičiausiai, tai bus asmens vardas, pavardė ir telefono numeris.

Tai reiškia, kad Vyriausybės nutarimą vykdantys verslai taps duomenų valdytojais, kuriems bus taikomos ir su duomenų apsauga susijusios BDAR nuostatos.

Už jų nesilaikymą įmonėms gresia net iki 4 proc. metinės apyvartos arba iki 20 mln. eurų siekiančios baudos“, – sakė P.Mockevičius.

Teisininko teigimu, norint išvengti tokių baudų, įmonėms svarbu suvokti, kad net ir toks Vyriausybės įpareigojimas ir neeilinė pandemijos situacija neatleidžia nuo prievolės laikytis duomenų apsaugos reikalavimų.

Anot P. Mockevičiaus, lankytojus registruoti ketinančios įstaigos turėtų imtis tinkamų techninių ir organizacinių priemonių surinktiems duomenims apsaugoti.

„Tam svarbu iš anksto nustatyti ir dokumentuoti lankytojų registracijos bei su ja susijusių duomenų tvarkymo procedūras, paskirti už lankytojų duomenų rinkimą, saugojimą ir sunaikinimą atsakingus darbuotojus, užtikrinti, kad prie lankytojų duomenų neprieitų įgaliojimo neturintys personalo nariai ar pašaliniai asmenys“, – sako P. Mockevičius.

Svarbu tinkamai informuoti

Teisininko teigimu, taip pat labai svarbu, kad įmonės, rinkdamos asmens duomenis, apie tai tinkamai informuotų lankytojus.

„Prieš registruojant lankytoją jam turėtų būti pateikiamas aiškus, glaustas ir lengvai suprantamas pranešimas, kuriame nurodoma duomenų valdytojo – šiuo atveju įmonės ar individualia veikla užsiimančio verslininko – tapatybė ir kontaktiniai duomenys.

Pranešimu asmuo taip pat turėtų būti informuotas apie duomenų tvarkymo tikslą ir teisinį pagrindą, galimus duomenų gavėjus, duomenų valdytojo ketinimus perduoti asmens duomenis už ES ribų, duomenų saugojimo laikotarpį, asmens teises bei galimas duomenų nepateikimo pasekmes“, – vardino P.Mockevičius.

Anot teisininko, šią informaciją galima pateikti tiek popieriniame dokumente, tiek elektronine forma.

Svarbiausia, kad verslas galėtų įrodyti, jog tokia informacija iš tiesų buvo pateikta.

Jei duomenis ketinama rinkti ant popieriaus atspausdintoje anketoje, tokį pranešimą patogu pateikti pačioje duomenų pildymo anketoje ar kaip atskirą jos priedą. Jei duomenys renkami elektroniniu būdu, reikiamą informaciją galima pateikti elektroninėje duomenų rinkimo formoje.

„Labai rekomenduotina į duomenų rinkimo anketą įtraukti ir žymą, kurią pažymėdamas asmuo patvirtintų, kad su pateikta informacija susipažino ir ją suprato. Tai gali būti svarbu ginčo ar skundo atveju.

Pareiga įrodinėti, kad duomenys buvo renkami ir saugomi pagal BDAR reikalavimus, tokiose situacijose tenka būtent duomenų valdytojui“, – pažymėjo P.Mockevičius.

Savivaliauti nereikėtų

Pasak šio teisininko, labai svarbus ir BDAR įtvirtintas duomenų kiekio mažinimo principas. Jis draudžia tvarkyti daugiau asmens duomenų, nei būtina nustatytiems tikslams pasiekti.

„Tai reiškia, kad šiuo atveju įstaigos privalo kaupti tik tuos lankytojų duomenis, kurių reikalaujama Valstybės lygio ekstremaliosios situacijos operacijų vadovo sprendimu.

Jame turėtų būti aiškiai nurodyta, kokius konkrečiai asmens duomenis ir kiek laiko įstaigos turėtų saugoti. Bet kokios kitos informacijos rinkimas būtų laikomas pertekliniu, o ją kaupti būtų galima tik su atskiru asmens sutikimu“, – sakė P.Mockevičius.

Teisininko teigimu, lygiai taip pat svarbu užtikrinti, kad surinkti duomenys būtų naudojami tik tam, kad būtų pateikti Nacionaliniam visuomenės sveikatos centrui, jei to prireiktų COVID-19 ligos židinio epidemiologinei diagnostikai.

Surinktus lankytojų duomenis naudoti rinkodaros ar kitais tikslais draudžiama, nebent tam būtų kitas teisinis pagrindas, pavyzdžiui, atskiras lankytojo sutikimas.

Kaupti – tik saugiais būdais

P.Mockevičius atkreipė dėmesį ir į duomenų rinkimo priemonių saugumą. Nesvarbu, ar duomenys renkami popierinėje, ar elektroninėje formoje, jos turėtų užtikrinti renkamų duomenų saugumą.

„Kitaip tariant, neužtenka prie įstaigos durų prikabinti visiems atvirą bendrą anketą, kurioje kiekvienas lankytojas įrašytų savo kontaktus. Registruojami lankytojai neturėtų matyti kitų lankytojų duomenų.

Jeigu duomenys renkami popierinėse anketose, svarbu nepalikti jų atviroje, lengvai prieinamoje vietoje. Bet kuri pasirinkta duomenų rinkimo forma turėtų užtikrinti duomenų apsaugą nuo neteisėto atskleidimo, netyčinio praradimo ar sunaikinimo“, – paaiškino P.Mockevičius.

Jo teigimu, naudojant elektroninį duomenų rinkimo būdą svarbu pasirinkti patikimą IT paslaugų teikėją ir saugos reikalavimus atitinkančią sistemą. Be to, įrenginį ir sistemą būtina apsaugoti stipriu ir reguliariai keičiamu slaptažodžiu, o dar geriau – dvigubos autentifikacijos sprendimu.

Reikia ir tinkamai pašalinti

Teisininko teigimu, pasibaigus privalomam duomenų saugojimo terminui, informaciją apie lankytojus privaloma tinkamai ir negrįžtamai sunaikinti.

Deja, anot P.Mockevičiaus, dar ne visi supranta, kad laikmenų su asmens duomenimis išmetimas į šiukšlių dėžę tam nėra tinkamas būdas.

„Prieš pašalinant bet kokią duomenų laikmeną, turi būti sunaikinti visi joje esantys duomenys.

Tai galima padaryti naudojant tam skirtą programinę įrangą, kuri taiko patikimus duomenų naikinimo algoritmus. Jei to padaryti neįmanoma, laikmena turi būti sunaikinama tam skirtais smulkintuvais ar kitomis mechaninėmis priemonėmis“, – sako P. Mockevičius.

Anot P.Mockevičiaus, įstaigoms taip pat svarbu užtikrinti asmenų, kurių duomenys renkami, teises.

Jos apima galimybę prašyti, kad duomenų valdytojas leistų susipažinti su duomenų subjekto asmens duomenimis ir, esant reikalui, juos ištaisytų.

Be to, reikia atminti, kad duomenų valdytojas privalo atsakyti į asmenų užklausas ir prašymus, susijusius su jų asmens duomenų tvarkymu, ne vėliau kaip per vieną mėnesį nuo užklausos ar prašymo gavimo dienos. Jei asmens prašymų tenkinti neketinama, privalu nurodyti to priežastis.

Nauji reikalavimai 

Vyriausybė nusprendė, kad nuo spalio 26 dienos veikla bus leidžiama tik tose laisvalaikio ir pramogų vietose, viešojo maitinimo įstaigose, restoranuose, kavinėse, baruose, naktiniuose klubuose ir kitose pasilinksminimo vietose, taip pat lošimo namuose, lažybų ir totalizatorių punktuose, kuriuose užtikrinama jų lankytojų registracija.

Nutarimas numato tik dvi išimtis, kai lankytojų registracija nėra privaloma.

Kiekvieno apsilankiusiojo registruoti nebūtina, kai maistas tiekiamas išsinešti arba kai viešojo maitinimo paslaugos yra teikiamos įmonių darbuotojams šių įmonių teritorijose ar patalpose.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.