Įsakymas netenka galios 2022-11-25:

Prienų rajono savivaldybės administracija, Įsakymas

Nr. A3-1065, 2022-11-24, paskelbta TAR 2022-11-24, i. k. 2022-23650

Dėl Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo taisyklių patvirtinimo

 

Suvestinė redakcija nuo 2021-02-09 iki 2022-11-24

 

Įsakymas paskelbtas: TAR 2020-09-18, i. k. 2020-19477

 

 

PRIENŲ RAJONO SAVIVALDYBĖS ADMINISTRACIJOS

DIREKTORIUS

 

ĮSAKYMAS

DĖL PRIENŲ RAJONO SAVIVALDYBĖS ADMINISTRACIJOS DARBUOTOJŲ ASMENS DUOMENŲ TVARKYMO IR SAUGOJIMO TAISYKLIŲ PATVIRTINIMO

 

2020 m. rugsėjo 17 d. Nr. A3-780

Prienai

 

Vadovaudamasi  Lietuvos Respublikos vietos savivaldos įstatymo 29 straipsnio 8 dalies 2 ir 3 punktais, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų duomenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos darbo kodeksu, Lietuvos Respublikos valstybės tarnybos įstatymu:

1. T v i r t i n u Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo ir saugojimo taisykles (toliau – Taisyklės) (pridedama).

2. N u r o d a u:

2.1.  Savivaldybės administracijos skyrių ir struktūrinių padalinių vadovams:

2.1.1. su šiuo įsakymu ir Taisyklėmis supažindinti pavaldžius darbuotojus;

2.1.2. užtikrinti, kad visi Savivaldybės administracijos skyrių ir struktūrinių padalinių darbuotojai iki 2020 m. spalio 18 d. užpildytų ir pasirašytų informavimo apie darbuotojo asmens duomenų tvarkymą formas (Taisyklių 2 priedas) ir jas pateiktų Bendrojo skyriaus vyriausiajai specialistei Daivai Paurienei.

2.2. Savivaldybės administracijos Bendrojo skyriaus vyriausiajai specialistei Dianai Martusevičienei:

2.2.1. su šiuo įsakymu per Savivaldybės dokumentų valdymo sistemą supažindinti Savivaldybės administracijos skyrių ir struktūrinių padalinių vadovus;

2.2.2. šį įsakymą paskelbti Savivaldybės interneto svetainėje ir Teisės aktų registre.

Šis įsakymas per vieną mėnesį nuo jo paskelbimo ar įteikimo dienos gali būti skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka Lietuvos Respublikos administracinių ginčų komisijos Kauno apygardos skyriui (Laisvės al. 36, Kaunas) arba Regionų apygardos administraciniam teismui bet kuriuose teismo rūmuose (Šiaulių rūmai, Dvaro g. 80, Šiauliai; Panevėžio rūmai, Respublikos g. 62, Panevėžys; Klaipėdos rūmai, Galinio Pylimo g. 9, Klaipėda; Kauno rūmai, A. Mickevičiaus g. 8A, Kaunas).

 

 

 

Administracijos direktorė                                                                Jūratė Zailskienė


 

PATVIRTINTA

Prienų rajono savivaldybės

administracijos direktoriaus

2020 m. rugsėjo 17 d.

įsakymu Nr. A3-780

 

 

PRIENŲ RAJONO SAVIVALDYBĖS ADMINISTRACIJOS DARBUOTOJŲ ASMENS DUOMENŲ TVARKYMO IR SAUGOJIMO TAISYKLĖS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.  Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo ir saugojimo taisyklių (toliau – Taisyklės) tikslas – reglamentuoti darbuotojų asmens duomenų tvarkymą ir teisinę apsaugą Prienų rajono savivaldybės administracijoje (toliau – Administracija), nustatyti darbuotojų asmens duomenų rinkimo, naudojimo ir saugojimo principus, darbuotojų asmens duomenų tvarkymo tikslus ir priemones, teisės į privatų gyvenimą įgyvendinimo ypatumus, užtikrinant 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentą (ES) 2016/679 dėl fizinių asmenų duomenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB ( toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų, nustatančių asmens duomenų tvarkymą ir apsaugą, laikymąsi ir įgyvendinimą.

2.  Šių Taisyklių paskirtis – numatyti pagrindines darbuotojų asmens duomenų tvarkymo, duomenų subjekto teisių įgyvendinimo technines ir duomenų saugos organizacines priemones.

3.  Šiomis Taisyklėmis privalo vadovautis visi Administracijoje ir jos struktūriniuose padaliniuose dirbantys valstybės tarnautojai bei pagal darbo sutartis dirbantys darbuotojai (toliau – Administracijos darbuotojai), kurie tvarko Administracijoje esančius darbuotojų asmens duomenis arba eidami savo pareigas juos sužino.

4.  Taisyklėse vartojama sąvoka:

Duomenų valdytojas – Prienų rajono savivaldybės administracija.

5Kitos Taisyklėse vartojamos sąvokos atitinka sąvokas, nustatytas Reglamente, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, Lietuvos Respublikos valstybės tarnybos įstatyme, Lietuvos Respublikos darbo kodekse ir kituose asmens duomenų tvarkymą reglamentuojančiuose teisės aktuose.

6.  Taisyklės parengtos vadovaujantis Reglamentu, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.

 

II SKYRIUS

DARBUOTOJŲ ASMENS DUOMENŲ TVARKYMO PRINCIPAI

 

7.  Administracijos ir jos struktūrinių padalinių darbuotojai, atlikdami savo pareigas ir tvarkydami darbuotojų asmens duomenis, privalo laikytis šių asmens duomenų tvarkymo ir apsaugos principų:

7.1.    asmens duomenys renkami tik teisės aktų nustatytais ir teisėtais tikslais ir tvarkomi su šiais tikslais suderintais būdais;

7.2.    asmens duomenys renkami ir tvarkomi laikantis tikslingumo ir proporcingumo principų. Nereikalaujama iš duomenų subjektų pateikti tų duomenų, kurie nėra reikalingi. Nekaupiami ir netvarkomi pertekliniai duomenys;

7.3.    asmens duomenys tvarkomi tiksliai, sąžiningai ir teisėtai;

7.4.    tvarkomi tikslūs ir, jei reikia dėl asmens duomenų tvarkymo, atnaujinti asmens duomenys;

7.5.    asmens duomenys saugomi tokia forma, kad duomenų subjektų tapatybę būtų galima nustatyti ne ilgiau, negu to reikia pasiekti tiems tikslams, dėl kurių šie duomenys buvo surinkti ir tvarkomi.

8.    Darbuotojų asmens duomenys Administracijoje renkami juos gaunant tiesiogiai iš duomenų subjekto, oficialiai užklausiant reikalingą informaciją tvarkančių ir turinčių teisę ją teikti subjektų bei teisės aktų pagrindu prisijungiant prie atskirus duomenis kaupiančių duomenų bazių, registrų ir (ar) informacinių sistemų.

9.    Administracijos darbuotojai, pasikeitus jų asmens duomenims, nedelsdami informuoja apie tai Teisės, personalo ir civilinės metrikacijos skyrių.

10.  Darbuotojų asmens duomenys saugomi ne ilgiau, nei to reikalauja duomenų tvarkymo tikslai. Kai asmens duomenų nebereikia tvarkyti, jie yra sunaikinami, išskyrus tuos, kurie įstatymų nustatytais atvejais turi būti perduoti atitinkamam archyvui.

11.  Administracija užtikrina, kad visa reikalinga informacija duomenų subjektui būtų pateikiama aiškiai ir suprantamai.

12Administracijos darbuotojams draudžiama tvarkyti su darbo reikmėmis nesusijusius (perteklinius) darbuotojo asmens duomenis, taip pat pateikti darbuotojo asmens duomenis tretiesiems asmenims, išskyrus įstatymuose nustatytus atvejus. Teisės aktų nustatytais atvejais ir tvarka Administracija gali teikti jos tvarkomus darbuotojų asmens duomenis tretiesiems asmenims.

13.  Asmens duomenys tvarkomi ir teikiami atitinkamoms institucijoms vadovaujantis Reglamentu, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos valstybinio socialinio draudimo įstatymu, Lietuvos Respublikos gyventojų pajamų mokesčių įstatymu, Lietuvos Respublikos valstybės tarnybos įstatymu bei kitais teisės aktais.

14.  Darbuotojų asmens duomenų apsauga nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo užtikrinama įgyvendinant tinkamas organizacines ir šiuo įsakymu patvirtintame priemonių sąraše nurodytas technines priemones.

15.  Darbuotojų asmens duomenų tvarkymo ir apsaugos principų laikymąsi užtikrina Administracijos direktorius, imdamasis atitinkamų organizacinių priemonių (įsakymai, nurodymai, rekomendacijos).

16Administracija gerbia darbuotojo teisę į privatų gyvenimą ir bendravimo slaptumą.

17Administracijos suteiktas ir (ar) dėl darbo tikslų, bet darbuotojo vardu, sukurtas tarnybines paskyras, suteiktą inventorių, priemones ar įrankius darbuotojas privalo naudoti tik siekdamas darbo tikslų bei darbo metu netvarkyti asmeninių klausimų.

 

III SKYRIUS

DARBUOTOJŲ ASMENS DUOMENŲ RINKIMO IR TVARKYMO TIKSLAI

 

18.  Darbuotojų asmens duomenys yra tvarkomi šiais tikslais:

18.1.  valstybės tarnautojų skyrimui, darbuotojų darbo sutartims sudaryti, joms vykdyti ir įtraukti į apskaitą;

18.2.  tinkamai vykdyti Administracijos, kaip darbdavio, pareigas, nustatytas teisės aktuose;

18.3.  tinkamai komunikacijai su darbuotojais ne darbo metu palaikyti;

18.4.  tinkamoms darbo sąlygoms užtikrinti;

18.5. Administracijos darbuotojų  saugumui užtikrinti.

19.  Siekiant paskirti valstybės tarnautojus arba su darbuotojais sudaryti, vykdyti ir įtraukti į apskaitą darbo sutartis, yra tvarkomi darbuotojų vardai ir pavardės, gyvenamosios vietos adresai, gimimo datos, socialinio draudimo pažymėjimo numeris, banko sąskaitų numeriai (darbuotojui sutikus), į kurias yra pervedamas darbo užmokestis.

20.  Siekiant tinkamai vykdyti Administracijos, kaip darbdavio, pareigas, nustatytas teisės aktuose, yra tvarkomi darbuotojų asmens kodai, informacija apie darbuotojų šeiminę padėtį.

21.  Siekiant tinkamai komunikuoti su darbuotojais ne darbo metu, darbuotojų sutikimu yra tvarkomi darbuotojų gyvenamosios vietos adresai, asmeniniai telefono numeriai, asmeniniai elektroninio pašto adresai.

22Administracijos direktorius arba jo įgaliotas asmuo, nepažeisdamas darbuotojo teisės į privatumą, raštu iš anksto informavęs darbuotoją, gali fiksuoti ir kontroliuoti patį prisijungimo prie asmeninių paskyrų ar nedarbinės veiklos faktą, atlikdamas naudojamų prietaisų ir programų išklotinių tikrinimo procedūras, kad nustatytų faktus ir įvertinų, ar darbuotojas nepažeidžia pareigų. Netikrinamas darbuotojo asmeninės informacijos rinkimas, neatliekama susirašinėjimo turinio peržiūra, skelbimas ar bet koks kitas naudojimas. Nerenkama informacija apie darbuotojo buvimo vietą ne darbo metu, nekaupiama socialiniuose tinkluose esanti informacija apie Administracijos darbuotoją.

23.  Siekdama užtikrinti tinkamas darbo sąlygas, Administracija darbuotojo sutikimu tvarko informaciją, susijusią su darbuotojo sveikatos būkle, kuri tiesiogiai daro įtaką darbuotojo darbo funkcijoms teisės aktų nustatyta tvarka atlikti.

24. Siekiant užtikrinti Administracijos darbuotojų  saugumą,  vykdomas  vaizdo stebėjimas Administracinio pastato atsarginiame įėjime ir vidiniame kieme, Administracinio pastato pagrindiniame įėjime / išėjime, Administracinio pastato fojė, Administracinio pastato I aukšto koridoriuje, Administracinio pastato I aukšto laiptinėje, Administracinio pastato atsarginiame įėjime / išėjime;

25. Prieš pradedant tvarkyti minėtus Administracijos darbuotojų asmens duomenis, užpildoma ir pasirašoma sutikimo dėl asmens duomenų tvarkymo forma (2 priedas) 

 

IV SKYRIUS

DARBUOTOJŲ ASMENS DUOMENŲ TVARKYMAS IR SAUGOJIMAS

 

26.  Darbuotojų asmens duomenis turi teisę tvarkyti tik tie asmenys, kuriems jie yra būtini funkcijoms vykdyti, ir tik tuomet, kai tai yra būtina atitinkamiems tikslams pasiekti.

27Darbuotojų asmens duomenys, kurie yra atitinkamų dokumentų (sutartys, įsakymai, prašymai ir kt.) tekstuose, yra saugomi vadovaujantis teisės aktais.

28Administracijos darbuotojai, vykdantys asmens duomenų tvarkymo funkcijas, tvarko šiuos duomenis: asmens vardas ir pavardė, gimimo data, asmens kodas, pilietybė, gyvenamoji vieta, darbovietės pavadinimas ir pareigos, šeiminė padėtis, asmens tapatybę patvirtinančio dokumento numeris, socialinio draudimo pažymėjimo numeris, asmeninės banko sąskaitos numeris (darbuotojui pateikus), valstybės tarnautojo pažymėjimo numeris, išsilavinimo, darbo stažo duomenys, ypatingi asmens duomenys – informaciją apie teistumą, sveikatą, kai kuriuos kitus asmeniui būdingus fizinio, fiziologinio, psichologinio, ekonominio ar socialinio pobūdžio duomenis. Administracijos skyrių vedėjai, seniūnijų seniūnai tvarko tokius padalinių darbuotojų asmens duomenis: darbuotojo vardas, pavardė, gimimo data, adresas, darbo stažo duomenys, informacija apie sveikatą, asmeniniai telefonų numeriai, elektroninio pašto adresai.

29.  Duomenų subjektų asmens duomenys saugomi asmens bylose bei atitinkamose Administracijos tvarkomose duomenų bazėse.

30.  Pretendentų į valstybės karjeros tarnautojų ar darbuotojų, dirbančių pagal darbo sutartis, pareigas asmens duomenys Administracijoje saugomi tiek laiko, kiek pagal įstatymus ar kitus teisės aktus turi būti saugomi dokumentai ar bylos, kuriuose šie duomenys yra nurodyti.

31.  Personalo, finansų, buhalterinės apskaitos ir atskaitomybės bylos, taip pat kitos archyvinės bylos ir atitinkamos elektroninės bylos, keičiantis atitinkamus dokumentus ir bylas tvarkantiems darbuotojams ar jų įgaliojimams, perduodamos naujai priimtam ar įgaliotam asmeniui perdavimo ir priėmimo aktu.

 

V SKYRIUS

ASMENS DUOMENŲ SUBJEKTO TEISĖS

 

32.  Administracijos ir jos struktūrinių padalinių darbuotojai, tvarkantys darbuotojų asmens duomenis, užtikrina, kad darbuotojų, kaip duomenų subjektų, teisės būtų užtikrintos, tinkamai įgyvendinamos ir visa informacija būtų pateikiama tinkamai, laiku ir darbuotojams priimtina forma.

33.  Darbuotojas turi teisę nesutikti, kad būtų tvarkomi kai kurie jo asmens duomenys. Toks nesutikimas gali būti išreikštas asmeniui patogiu būdu. Administracija, gavusi prašymą nutraukti asmens duomenų tvarkymą, nedelsdama nutraukia tokį tvarkymą, nebent tai prieštarauja teisės aktų reikalavimams, ir apie tai informuoja darbuotoją.

34.  Duomenų subjektas, pateikęs asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį, patvirtinęs savo asmens tapatybę, turi teisę neatlygintinai susipažinti su Administracijoje esančiais jo duomenimis bei gauti informaciją, iš kokių šaltinių ir kokie jo asmens duomenys surinkti, kokiu tikslu jie tvarkomi ir kam teikiami. Administracija, gavusi duomenų subjekto prašymą, ne vėliau kaip per 20 darbo dienų nuo duomenų subjekto prašymo gavimo dienos raštu pateikia prašomus duomenis arba nurodo atsisakymo tenkinti tokį prašymą priežastis.

35.  Jei duomenų subjektas, susipažinęs su savo asmens duomenimis, nustato, kad jie yra neteisingi, neišsamūs ar netikslūs, kreipiasi į Administraciją (raštu, žodžiu ar kitokia jam patogia ir Administracijai priimtina forma). Atsakingi Administracijos darbuotojai privalo asmens duomenis patikrinti ir nedelsdami ištaisyti neteisingus, neišsamius, netikslius asmens duomenis ir (ar) sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą.

36.  Duomenų subjektas gali skųsti Administracijos, kaip duomenų valdytojo, veiksmus (neveikimą) Valstybinei duomenų apsaugos inspekcijai per 3 mėnesius nuo atsakymo gavimo dienos arba per 3 mėnesius nuo tos dienos, kada baigiasi taisyklių 32 punkte nustatytas terminas pateikti atsakymą.

 

VI SKYRIUS

ASMENS DUOMENŲ SAUGUMO UŽTIKRINIMO PRIEMONĖS

 

37.  Prieigos prie darbuotojų asmens duomenų teisės ir įgaliojimai tvarkyti asmens duomenis suteikiami, naikinami ir keičiami Administracijos direktoriaus įsakymu.

38.  Administracija įgyvendina organizacines ir technines priemones, skirtas asmens duomenims apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo. Administracijoje taikomos asmens duomenų apsaugos priemonės nurodytos Asmens duomenų tvarkymo ir saugojimo tvarkos įgyvendinimo priemonių sąraše (1 priedas).

39.  Nustačius asmens duomenų saugumo pažeidimus, Administracija juos šalina nedelsdama.

40.  Darbuotojai ar kiti atsakingi asmenys, jeigu jiems yra suteikta teisė tvarkyti darbuotojų asmens duomenis, laikosi konfidencialumo principo ir laiko paslaptyje bet kokią su asmens duomenimis susijusią informaciją, su kuria jie susipažino vykdydami savo pareigas, nebent tokia informacija būtų vieša pagal galiojančių įstatymų ar kitų teisės aktų nuostatas. Pareiga saugoti asmens duomenų paslaptį galioja taip pat ir perėjus dirbti į kitas pareigas, pasibaigus darbo santykiams.

41.  Asmens duomenų tvarkymo funkcijas vykdantys ir su Administracijos tvarkomais asmens duomenimis galintys susipažinti darbuotojai elektroninėmis priemonėmis supažindinami su šia tvarka ir taip įsipareigoja saugoti asmens duomenų paslaptį, jei šie asmens duomenys neskirti skelbti viešai.

42Duomenų subjektų dokumentai bei jų kopijos, finansavimo, buhalterinės apskaitos ir atskaitomybės, archyvinės ar kitos bylos, kuriose yra asmens duomenų, saugomos Administracijos dokumentų valdymo sistemos kompiuterinėse bylose. Dokumentai, kuriuose yra asmens duomenų, neturi būti laikomi visiems prieinamoje matomoje vietoje. Dokumentų kopijos, kuriose nurodomi darbuotojų asmens duomenys, turi būti sunaikintos taip, kad šių dokumentų nebūtų galima atkurti ir atpažinti jų turinio. Asmens duomenų tvarkymo funkcijas vykdantys darbuotojai privalo vengti nereikalingų kopijų darymo.

43.  Archyviniam saugojimui parengtos Administracijos darbuotojų asmens bylos saugomos teisės aktų nustatyta tvarka. Šie duomenys tretiesiems asmenims susipažinti teikiami tik tais atvejais, kai tą leidžia įstatymai ir kiti teisės aktai, ar tik Administracijos direktoriaus ar jo įgalioto asmens sprendimu.

44.  Administracijos darbuotojai, kurių kompiuteriuose saugomi asmens duomenys arba iš kurių kompiuterių galima patekti į vietinio tinklo sritis, kuriose yra saugomi asmens duomenys, privalo naudoti slaptažodžius, kurių naudojimą reglamentuoja Administracijos informacinės saugos dokumentai. Slaptažodžiai turi būti keičiami periodiškai ne rečiau kaip kartą per 3 mėnesius, taip pat susidarius tam tikroms aplinkybėms (pasikeitus darbuotojui, iškilus įsilaužimo grėsmei, kilus įtarimui, kad slaptažodis tapo žinomas tretiesiems asmenims, ir pan.). Paliekant darbo vietą, būtina išjungti kompiuterio paskyrą. Šiuose kompiuteriuose rekomenduojama naudoti ekrano užsklandą su slaptažodžiu.

45.  Administracijos darbuotojų kompiuteriuose esančios kompiuterinės bylos, kuriose kaupiami asmens duomenys, negali būti prieinamos kitų kompiuterių naudotojams, tai reiškia, kad dokumentai, kuriuose naudojami asmens duomenys, negali būti dedami į vidinę dokumentų mainų sistemą ( X ), kuri yra prieinama visiems Administracijos darbuotojams.

46.  Kompiuteriuose turi būti nuolat atnaujinama antivirusinė programa.

47.  Administracijos interneto svetainė turi būti sukurta taip, kad maksimaliai apribotų galimybes viešai veikiančioms interneto paieškos sistemoms bei paieškos variklių robotams kopijuoti Administracijos svetainėje esančią informaciją, taip pat neleistų šioms sistemoms ir robotams surasti anksčiau skelbtos, bet iš Administracijos interneto svetainės jau pašalintos informacijos kopijų.

 

VII SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

48.  Šios Taisyklės atnaujinamos ne rečiau kaip kartą per dvejus metus arba pasikeitus teisės aktams, reglamentuojantiems asmens duomenų tvarkymą.

49.  Darbuotojai su šiomis Taisyklėmis supažindinami elektroninėmis priemonėmis ir privalo jomis vadovautis atlikdami savo darbo funkcijas.

50.  Administracija turi teisę iš dalies arba visiškai pakeisti šias Taisykles. Su pakeitimais darbuotojai supažindinami elektroninėmis priemonėmis.

51.  Administracijos darbuotojams, tvarkantiems asmens duomenis, už šių Taisyklių ar kitų teisės aktų nuostatų pažeidimus gali būti taikoma teisinė atsakomybė.

52Darbuotojo asmens duomenų teisinę apsaugą ir teisės į privatų gyvenimą įgyvendinimo ypatumus nustato ir kitos darbo teisės normos. Administracijos darbuotojo duomenims ir jų apsaugai taikomos bendros asmens duomenų apsaugos ir privatumo nuostatos.

___________________

part_3555b0e63a3f46cf82a3d013d6555f5b_end


 

Prienų rajono savivaldybės

administracijos darbuotojų asmens

duomenų tvarkymo ir saugojimo taisyklių

1 priedas

 

 

ASMENS DUOMENŲ TVARKYMO IR SAUGOJIMO ĮGYVENDINIMO PRIEMONIŲ SĄRAŠAS

 

 

 

Eil. Nr.

Asmens duomenų tvarkymo ir saugojimo rizika

Priemonės

1.  

Neteisėta fizinė prieiga prie kompiuterinės įrangos

patalpos rakinamos

2.  

įrengta patalpų signalizacijos sistema

3.  

veikia asmenų įėjimo į patalpas kontrolės sistema (fizinė arba elektroninė)

4.  

Neteisėti programinės įrangos vartotojai

nustatyta vartotojų prisijungimo tvarka

5.  

nustatyta slaptažodžių sudarymo ir atnaujinimo tvarka

6.  

valdoma vartotojų teisė naudotis programine įranga

7.  

Neteisėtas vartotojų prisijungimas prie tinklo

vidinis tinklas apsaugotas ugnies sienomis

8.  

kontroliuojamas darbuotojų prisijungimas prie vidinio tinklo

9.  

kontroliuojamas trečiųjų šalių vartotojų prisijungimas

10.

Vagystė

apribota fizinė prieiga prie tarnybinių stočių

11.

apribota programinė prieiga prie duomenų

12.

šifruojami saugomi duomenys

13.

Programinės įrangos klaidos

naudojama sertifikuota programinė įranga

14.

programinė įranga atnaujinama laikantis nustatytos tvarkos

15.

Piktavališkos programos

tarnybinėse stotyse įdiegtos antivirusinės programos

16.

darbo stotyse įdiegtos antivirusinės programos

17.

darbuotojai supažindinti su tvarka, kaip elgtis piktavališkų programų antplūdžio atveju

18.

Neteisėtos programinės įrangos naudojimas

naudojama tik teisėta programinė įranga

19.

nuolat atliekama darbo stotyse naudojamos programinės įrangos kontrolė

20.

darbuotojams nesuteiktos teisės patiems diegti programinę įrangą

21.

Vartotojų klaidos

darbuotojai mokomi dirbti su programine įranga

22.

daromos atsarginės duomenų kopijos

23.

Duomenų perdavimo tinklo įrangos gedimai

įranga prižiūrima pagal gamintojo rekomendacijas

24.

priežiūrą ir gedimų šalinimą atlieka kvalifikuoti specialistai

25.

stebima duomenų perdavimo tinklo būklė

26.

Kompiuterių techninės įrangos gedimai

įranga prižiūrima pagal gamintojo rekomendacijas

27.

priežiūrą ir gedimų šalinimą atlieka kvalifikuoti specialistai

28.

svarbiausia kompiuterinė įranga dubliuota

29.

svarbiausios kompiuterinės įrangos techninė būklė nuolat stebima

30.

Užliejimas vandeniu

 

tinkamai suplanuotos ir įrengtos svarbiausios kompiuterinės įrangos laikymo patalpos

31.

įrengta vandens nutekėjimo sistema

32.

Ugnis

 

patalpose yra ugnies gesintuvų

33.

pastato patalpose įrengti dūmų ir karščio davikliai

34.

Temperatūros ir drėgmės pokyčiai

tarnybinių stočių patalpose įrengta kondicionavimo sistema

35.

nuolat stebimi temperatūros ir drėgmės pokyčiai

36.

kondicionavimo įranga prižiūrima pagal gamintojo reikalavimus

37.

Stichinė nelaimė

parengtas veiklos atkūrimo planas

38.

Elektros srovės tiekimo sutrikimai

svarbiausiai kompiuterinei įrangai skirti nenutrūkstamo maitinimo šaltiniai (UPS)

39.

stebima elektros srovės tiekimo būklė

40.

Maitinimo ir ryšio linijų gedimai

kabeliai yra izoliaciniuose vamzdžiuose

41.

elektros ir duomenų kabeliai saugiai atskirti

 

__________________

part_4d884a8b5a0148918d08c0be31ff634b_end


 

Prienų rajono savivaldybės

administracijos darbuotojų asmens

duomenų tvarkymo ir saugojimo

taisyklių

2 priedas

 

 

(Administracijos darbuotoj ų sutikimo dėl asmens duomenų tvarkymo forma)

 

SUTIKIMAS DĖL ASMENS DUOMENŲ TVARKYMO

 

____________

 

(data)

Prienai

 

Aš, ___________________________________________________, esu informuotas (-a), kad mano

 

(vardas, pavardė)

asmens duomenys yra tvarkomi duomenų valdytojo – Prienų rajono savivaldybės administracijos (toliau Administracija), juridinio asmens kodas 288742590, buveinės adresas Laisvės a. 12, LT-59126 Prienai.

 

1.  Administracijoje tvarkomi šie mano asmens duomenys: vardas, pavardė, asmens kodas, parašas, asmens socialinio draudimo numeris, pilietybė, adresas, telefono numeris, elektroninio pašto adresas, gyvenimo aprašymas, šeiminė padėtis, pareigos, duomenys apie priėmimą (perkėlimą) į pareigas, atleidimą pareigų, duomenys apie išsilavinimą ir kvalifikaciją, duomenys apie mokymą, duomenys apie atostogas, duomenys apie darbo užmokestį, išeitines išmokas, kompensacijas, pašalpas, informacija apie dirbtą darbo laiką, informacija apie skatinimus ir nuobaudas, informacija apie atliktus darbus ir užduotis, duomenys apie valstybės tarnautojo tarnybinės veiklos vertinimą, viešų ir privačių interesų deklaravimo duomenys, Lietuvos Respublikos piliečio paso arba asmens tapatybės kortelės numeris, išdavimo data, galiojimo data, dokumentą išdavusi įstaiga, specialių kategorijų asmens duomenys, susiję su sveikata, teistumu, dalyvavimu uždraustos organizacijos veikloje, dokumentų registracijos data ir numeris, vaizdo / garso įrašų darymo savivaldybės patalpose metu gauti duomenys bei kiti asmens duomenys, kuriuos pateikiu aš pats ir (arba) kuriuos tvarkyti įpareigoja įstatymai ir kiti teisės aktai.

2.  Administracijos  darbuotojų  asmens duomenys yra tvarkomi tik Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo ir saugojimo taisyklėse, Asmens duomenų  tvarkymo Prienų rajono savivaldybės administracijoje taisyklėse ir Prienų rajono savivaldybės administracijoje ir seniūnijose įrengtų vaizdo stebėjimo kamerų naudojimo ir vaizdo duomenų tvarkymo tvarkos apraše nustatytais tikslais.

3. Asmens duomenų tvarkymo teisinis pagrindas – 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas, Lietuvos Respublikos darbo kodeksas, Lietuvos Respublikos valstybės tarnybos įstatymas, Lietuvos Respublikos vietos savivaldos įstatymas, Lietuvos Respublikos viešojo administravimo įstatymas ir juos įgyvendinantys poįstatyminiai teisės aktai.

4. Mano asmens duomenys gali būti perduoti šiems duomenų gavėjams:

4.1. duomenų tvarkytojams, kurie atlieka tam tikrus darbus ir teikia paslaugas Administracijai;

4.2. teismui, teisėsaugos įstaigoms ar valstybės institucijoms tiek, kiek tokį teikimą nustato teisės aktų reikalavimai;

4.3. kitiems fiziniams / juridiniams asmenims mano sutikimu, jei toks sutikimas gaunamas dėl konkretaus atvejo.

5. Sutinku (pažymima dokumentų valdymo sistemoje), kad Administracijos renginių viešinimo tikslu būčiau fotografuojamas ir filmuojamas, o gauti vaizdo ir garso duomenys bei kiti asmens duomenys (vardas, pavardė, darbovietė, pareigos) būtų skelbiami Administracijos patalpose, Administracijos interneto svetainėje, Administracijos feisbuko paskyroje, rajono vietinėje spaudoje ir kitose socialinėse platformose.

6. Nesutinku (pažymima dokumentų valdymo sistemoje), kad Administracijos renginių fotografavimo ir filmavimo metu gauti vaizdo ir garso duomenys bei kiti asmens duomenys (vardas, pavardė, darbovietė, pareigos), išskyrus vaizdo, garso ir kitus duomenis, gautus Administracijos darbinių posėdžių, pasitarimų, susirinkimų ar kitų Administracijos darbuotojui priskirtų funkcijų vykdymo metu ir reikalingus darbuotojo tiesioginėms funkcijoms atlikti, būtų skelbiami Administracijos patalpose, Administracijos interneto svetainėje, Administracijos feisbuko paskyroje, rajono vietinėje spaudoje ir kitose socialinėse platformose.

7. Turiu teisę bet kada atšaukti sutikimą tvarkyti mano duomenis. Sutikimo atšaukimas nedaro poveikio sutikimu pagrįsto asmens duomenų tvarkymo, atlikto iki sutikimo atšaukimo, teisėtumui.

8. Visais klausimais, susijusiais su mano asmens duomenų tvarkymu, apsaugos užtikrinimu ar asmens duomenų saugumo pažeidimais, galiu kreiptis į asmens duomenų apsaugos pareigūną šiais kontaktais: tel. (8 319) 61 159, el. p. daiva.pauriene@prienai.lt

9. Galiu teisės aktų nustatyta tvarka įgyvendinti šias teises:

9.1. teisę leisti susipažinti su mano asmens duomenimis ir juos i štaisyti arba ištrinti;

9.2. teisę apriboti duomenų tvarkymą;

9.3. teisę nesutikti, kad asmens duomenys būtų tvarkomi;

9.4. teisę į asmens duomenų perkeliamumą.

Šias teises galiu įgyvendint teisės aktų nustatyta tvarka.

10. Mano asmens duomenys bus saugomi 50 metų (išskyrus asmens duomenis Administracijos renginių viešinimo tikslu). Šis terminas gali būti pratęstas, jei asmens duomenys yra naudojami arba gali būti naudojami kaip įrodymai ar informacijos šaltinis ikiteisminiame ar kitokiame tyrime, įskaitant ir Valstybinės duomenų apsaugos inspekcijos vykdomame tyrime, civilinėje administracinėje ar baudžiamojoje byloje ar kitais įstatymų nustatytais atvejais. Tokiu atveju asmens duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.

11. Turiu teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (A. Juozapavičiaus g. 6,  09310 Vilnius, tel. (8 5) 271 2804, 279 1445, el. p. ada@ada.lt), jeigu Administracija neteisėtai tvarko mano asmens duomenis arba neįgyvendina mano teisų.

 

 

____________                                  ____________                               ________________

(pareigos)                                           (parašas)*                                (vardas, pavardė)

 

*Vadovaujantis Prienų rajono savivaldybės dokumentų valdymo ir kontrolės procedūrų aprašo, patvirtinto Prienų rajono savivaldybės administracijos direktoriaus 2020-09-09 įsakymu Nr. A3-757 „Dėl Prienų rajono savivaldybės dokumentų valdymo ir kontrolės procedūrų aprašo patvirtinimo“, 3 punktu, žyma DVS „Labbis“, kuri atsiranda vykdytojui užduoties juostoje paspaudus mygtukus „Atmesti“, „Atidėti“, „Papildyti“ ir „Tvirtinu“, prilyginama elektroniniam parašui.

Priedo pakeitimai:

Nr. A3-960, 2020-11-04, paskelbta TAR 2020-11-06, i. k. 2020-23266

Nr. A3-102, 2021-02-08, paskelbta TAR 2021-02-08, i. k. 2021-02415

 

 

 

Pakeitimai:

 

1.

Prienų rajono savivaldybės administracija, Įsakymas

Nr. A3-960, 2020-11-04, paskelbta TAR 2020-11-06, i. k. 2020-23266

Dėl Prienų rajono savivaldybės administracijos direktoriaus 2020 m. rugsėjo 17 d. įsakymo Nr. A3-780 „Dėl Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo ir saugojimo taisyklių patvirtinimo“ pakeitimo

 

2.

Prienų rajono savivaldybės administracija, Įsakymas

Nr. A3-102, 2021-02-08, paskelbta TAR 2021-02-08, i. k. 2021-02415

Dėl Prienų rajono savivaldybės administracijos direktoriaus 2020 m. lapkričio 4 d. įsakymo Nr. A3-960 „Dėl Prienų rajono savivaldybės administracijos darbuotojų asmens duomenų tvarkymo ir saugojimo taisyklių patvirtinimo“pakeitimo

 

 

part_bd04771b89a64ffbab70108f2001dcae_end