Bendroji „Svetainių vieningos platformos“ privatumo politika
Jūsų privatumas ir duomenų apsauga yra labai svarbūs „Svetainių vieningos platformos“ administratoriui. Manome, kad prieš pateikdami savo asmens duomenis, perskaitėte šią privatumo politiką, kurioje prašoma jūsų sutikimo dėl jūsų asmens duomenų tvarkymo, ir sutikote su šių duomenų tvarkymu.
Valstybės administracija pasisako už atvirumą ir skaidrumą, todėl šioje privatumo politikoje aprašoma, kaip ir kokiais tikslais vieningoje interneto svetainių platformoje tvarkomi jūsų pateikti asmens duomenys. Prieš pradedant tvarkyti asmens duomenis, įvertinamas duomenų tvarkymo veiksmų teisėtumas, o fizinių asmenų duomenys tvarkomi remiantis oficialiais įgaliojimais ir su jais susijusiomis teisinėmis prievolėmis.
Bendrosios interneto svetainių platformos privatumo politikos tikslas – pateikti bendrą informaciją apie Valstybės kanceliarijos organizuojamus ir atliekamus asmens duomenų tvarkymo veiksmus, laikantis asmens duomenų tvarkymo principų, nustatytų Europos Parlamento ir Tarybos 2016 m. balandžio 27 d. reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo bei kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas, toliau – BDAR).
Svetainių bendrosios platformos asmens duomenų valdytojas yra Valstybės kanceliarija (VK). Svetainių bendrosios platformos asmens duomenų tvarkytojai yra institucijos, kurių svetainės yra patalpintos Svetainių bendrojoje platformoje, platformos valdytojas – Valstybinė skaitmeninės plėtros agentūra (VDAA), interneto prieglobos paslaugų teikėjas – Vidaus reikalų ministerijos informacijos centras (IeMIC) ir techninių paslaugų teikėjas – Latvijos valstybinis radijo ir televizijos centras (LVRTC).
Bendrojoje interneto svetainių platformoje jūsų asmens duomenys bus tvarkomi siekiant įgyvendinti valstybės valdžios institucijų teisėtus interesus, vykdyti teisės aktuose nustatytas pareigas, vykdyti sutartyse numatytus įsipareigojimus ir informuoti visuomenę, taip pat kitais iš anksto numatytais tikslais.
Teisinis pagrindas asmens duomenų tvarkymui, susijusiam su paslaugomis, valdomomis bendrojoje interneto svetainių platformoje, nustatytas šiuose teisės aktuose:
- Valstybės administracijos įstatymo 10 straipsnis
- Ministrų kabineto 2017 m. liepos 4 d. nutarimas Nr. 399 „Valstybės administracijos paslaugų apskaitos, kokybės kontrolės ir teikimo tvarka“
- Ministrų kabineto 2017 m. liepos 4 d. nutarimas Nr. 402 „Valstybės administracijos e. paslaugų nuostatos“
- Ministrų kabineto 2020 m. liepos 14 d. nutarimas Nr. 445 „Tvarka, kuria institucijos skelbia informaciją internete“
Svetainių bendrosios platformos veikloje dalyvaujančių šalių darbuotojai tvarko asmens duomenis tik vykdydami savo tarnybines pareigas, institucijų pavedimu arba pagal įgaliojimą, laikydamiesi institucijos vidaus dokumentuose nustatytų pagrindinių asmens duomenų tvarkymo principų ir konfidencialumo reikalavimų.
Darbuotojui draudžiama tvarkyti asmens duomenis, gautus vykdant tarnybines pareigas, savo ar kitų asmenų asmeniniams tikslams. Asmens duomenų tvarkytojai, tvarkydami asmens duomenis vykdydami savo pareigas, kiek įmanoma mažina riziką, kad dėl veiksmų ar neveikimo asmens duomenys patektų į neįgaliotų asmenų rankas.
Svetainių bendrojoje platformoje jūsų asmens duomenys tvarkomi laikantis konfidencialumo reikalavimų ir rūpinantis svetainių bendrojoje platformoje esančių duomenų saugumu. Svetainių bendrosios platformos asmens duomenų tvarkytojai taiko įvairias saugumo priemones, siekdami užkirsti kelią neteisėtam prieigai prie jūsų duomenų, duomenų atskleidimui ar kitokiam neteisėtam duomenų naudojimui. Užtikrinamas tinkamas duomenų tvarkymas, saugojimas ir vientisumas, laikantis atitinkamo saugumo lygio. Atitinkamai taikomos proporcingos ir tinkamas fizinės, techninės ir administracinės procedūros bei priemonės, siekiant apsaugoti surinktus ir tvarkomus asmens duomenis. Saugumo priemonės nuolat tobulinamos atsižvelgiant į nustatytus saugumo reikalavimus ir taikomus duomenų apsaugos principus bei tiek, kiek tai būtina duomenų tvarkymo tikslams pasiekti.
Asmens duomenų apsauga užtikrinama naudojant duomenų šifravimo priemones, ugniasienę, taip pat kitus duomenų tinklo saugumo pažeidimų aptikimo sprendimus. Svetainių bendros platformos asmens duomenų tvarkytojai užtikrina duomenų konfidencialumą ir įgyvendina atitinkamas technines bei organizacines priemones, skirtas apsaugoti asmens duomenis nuo neteisėtos prieigos, neteisėto tvarkymo, atskleidimo, atsitiktinio praradimo, platinimo ar sunaikinimo, laikydamiesi atitinkamų duomenų apsaugos procedūrų ir tiek, kiek tai būtina duomenų tvarkymo tikslams. Asmens duomenų apsaugos priemonės nuolat tobulinamos ir gerinamos, siekiant nesumažinti asmens duomenų apsaugos lygio.
Asmens duomenų apsaugos principai taikomi:
- informacinių technologijų infrastruktūroje (serveriuose, vietiniuose kompiuterių tinkluose ir programinėje įrangoje) tvarkomiems asmens duomenims;
- asmens duomenims, perduodamiems duomenų perdavimo tinkle, jei tokių yra;
- informacinėse sistemose, naudojamose darbui užtikrinti, kurias administruoja institucijos, kurių svetainės yra patalpintos Jungtinėje svetainių platformoje;
- parengtiems, užregistruotiems ir apyvartoje esantiems elektroniniams dokumentams, kuriuose yra asmens duomenų.
Jūs turite teisę bet kuriuo metu atšaukti sutikimą (jei jo buvo paprašyta ir jūs jį suteikėte) dėl savo asmens duomenų rinkimo, tvarkymo ir naudojimo. Svetainių bendrosios platformos asmens duomenų valdytojas įvertins jūsų reikalavimus atsižvelgdamas į savo teisėtus interesus. Jei asmens duomenys nebėra reikalingi anksčiau nustatytiems tvarkymo tikslams, jie bus ištrinti.
Svetainių bendrosios platformos valdytojas yra atsakingas už asmens duomenų tvarkymą ir juos tvarko naudodamas priemones, kurios turi užkirsti kelią piktnaudžiavimui asmens duomenimis, neteisėtam jų atskleidimui ir iškraipymui.
Siekiant pagerinti valstybės valdžios institucijų komunikaciją, asmens duomenų valdytojas stebi gautus asmens duomenis. Šie duomenys apibendrinta forma gali būti naudojami ataskaitoms rengti, kurios gali būti platinamos valstybės valdžios institucijose. Šios ataskaitos yra anonimizuojamos, jose neįtraukiami asmens duomenys.
Bendrojoje interneto svetainių platformoje prieinami registruotų ir viešųjų vartotojų prisijungimo duomenys, vartotojų vardai, informacijos pasirinkimo parametrai, duomenų srauto informacija ir IP adresų informacija. Bendroji svetainių platforma naudoja slapukus, kurie leidžia gauti informaciją apie lankytojų veiksmus svetainėje, peržiūrėtus puslapius, šaltinius ir svetainėje praleistą laiką. Ši informacija renkama siekiant pagerinti svetainės naudojimo patogumą ir apibendrinti svetainės lankytojų interesus, kad būtų užtikrinta, jog jums būtų teikiamos kuo geresnės paslaugos. Apdorojamas tik minimalus asmens duomenų kiekis, reikalingas numatytam apdorojimo tikslui pasiekti.
Jūsų asmens duomenys svetainėse saugomi tik tiek laiko, kiek būtina tiems tikslams, kuriais jie buvo surinkti. Svetainių bendros platformos asmens duomenų tvarkytojai, turintys prieigą prie šių duomenų, yra apmokyti juos tvarkyti laikantis duomenų saugumo teisės aktų reikalavimų.
Asmens duomenys saugomi tol, kol galioja teisinė prievolė juos saugoti. Pasibaigus duomenų saugojimo laikotarpiui, duomenys saugiai ištrinami arba depersonalizuojami, kad jų nebebūtų galima susieti su duomenų subjektu.
Svetainių bendrosios platformos turimi asmens duomenys laikomi riboto prieinamumo informacija ir atskleidžiami tretiesiems asmenims tik teisės aktuose arba sudarytose sutartyse nustatytais atvejais, tvarka ir apimtimi. Perduodant asmens duomenis bendrosios interneto svetainių platformos sutartiniams partneriams (nepriklausomiems duomenų valdytojams), į sutartis įtraukiamos papildomos nuostatos dėl asmens duomenų tvarkymo.
Svetainėse pateikiamos nuorodos į kitas svetaines, kuriose galioja kitokios naudojimo ir asmens duomenų apsaugos taisyklės.
Tinklalapių bendrosios platformos įgyvendinime dalyvaujančios institucijos bendradarbiauja tarpusavyje, remdamosi galiojančiais teisės aktais. Jei turite klausimų ar pretenzijų dėl asmens duomenų tvarkymo ir apsaugos Tinklalapių bendrojoje platformoje, praneškite apie tai Valstybės kanceliarijai, rašydami elektroniniu paštu adresu pasts@mk.gov.lv, arba susisiekite su Valstybės kanceliarijos specialistu, atsakingu už asmens duomenų tvarkymą, Aldi Apsīti (elektroninio pašto adresas: aldis.apsitis@mk.gov.lv).
Už asmens duomenų tvarkymą svetainėje [jūsų įstaigos svetainės nuoroda, pvz., www.mk.gov.lv] atsakingas darbuotojas yra [jūsų įstaigos atsakingo duomenų valdytojo vardas, pavardė] (el. pašto adresas: [atsakingo duomenų valdytojo el. paštas]).
Duomenų subjektai turi teisę pateikti skundus dėl asmens duomenų naudojimo Valstybinei duomenų apsaugos inspekcijai (www.dvi.gov.lv), jei duomenų subjektas mano, kad jo asmens duomenų tvarkymas pažeidžia jo teises ir laisves pagal taikytinus teisės aktus.