Suvestinė redakcija nuo 2026-01-01
Įsakymas paskelbtas: TAR 2019-04-15, i. k. 2019-06140

VIEŠOSIOS ĮSTAIGOS CENTRINĖS PROJEKTŲ VALDYMO AGENTŪROS
DIREKTORIUS
ĮSAKYMAS
DĖL 2014–2021 M. EUROPOS EKONOMINĖS ERDVĖS IR NORVEGIJOS FINANSINIŲ MECHANIZMŲ ADMINISTRAVIMO IR PROCESŲ AUTOMATIZAVIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
2019 m. balandžio 15 d. Nr. 2019/8-86
Vilnius
Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 8 straipsniu, 30 straipsnio 1 dalimi, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 11 punktu ir Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, 7, 11 ir 19 punktais:
1. Tvirtinu pridedamus:
1.1. 2014-2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatus;
1.2. Neteko galios nuo 2025-12-16
Papunkčio naikinimas:
Nr. 2025/8-604, 2025-12-12, paskelbta TAR 2025-12-15, i. k. 2025-21458
2. Skiriu:
2.1. NORIS saugos įgaliotiniu – VšĮ Centrinės projektų valdymo agentūros informacinės sistemos (toliau – CPVA IS) saugos įgaliotinį;
2.2. NORIS duomenų valdymo įgaliotiniu – Lietuvos ir tarptautinių investicijų skyriaus vadovas.
Papunkčio pakeitimai:
Nr. 2023/8-148, 2023-04-21, paskelbta TAR 2023-04-21, i. k. 2023-07794
Nr. 2025/8-604, 2025-12-12, paskelbta TAR 2025-12-15, i. k. 2025-21458
2.3. NORIS valdytoja ir duomenų valdytoja – CPVA.
Papildyta papunkčiu:
Nr. 2025/8-604, 2025-12-12, paskelbta TAR 2025-12-15, i. k. 2025-21458
3. P a v e d u CPVA IS saugos įgaliotiniui per 4 mėnesius nuo šio įsakymo įsigaliojimo peržiūrėti ir aktualizuoti šiuos dokumentus:
4. Pavedu Tarptautinių programų valdymo departamento Teisės ir kokybės kontrolės tarnybai šį įsakymą paskelbti Teisės aktų registre.
PATVIRTINTA
VšĮ Centrinės projektų valdymo agentūros
direktoriaus 2019 m. balandžio 15 d. įsakymu
Nr. 2019/8-86
(2025 m. gruodžio 12 d.
įsakymo Nr. 2025/8-604
redakcija)
2014–2021 M. EUROPOS EKONOMINĖS ERDVĖS IR NORVEGIJOS FINANSINIŲ MECHANIZMŲ ADMINISTRAVIMO IR PROCESŲ AUTOMATIZAVIMO INFORMACINĖS SISTEMOS NUOSTATAI
I. SKYRIUS
BENDROSIOS NUOSTATOS
1. 2014–2021 m. Europos Ekonominės erdvės (toliau – EEE) ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos (toliau – NORIS) nuostatai (toliau – Nuostatai) reglamentuoja NORIS steigimo teisinį pagrindą, NORIS tikslus, uždavinius, funkcijas, organizacinę, informacinę ir funkcinę struktūras, duomenų teikimo ir naudojimo tvarką, reikalavimus kibernetiniam saugumui, finansavimą, atnaujinimą, pertvarkymą ir likvidavimą.
2. NORIS įsteigta vadovaujantis:
2.1. 2014–2021 m. EEE finansinio mechanizmo įgyvendinimo reglamento, patvirtinto 2016 m. rugsėjo 23 d. EEE finansinio mechanizmo komiteto, ir 2014–2021 m. Norvegijos finansinio mechanizmo įgyvendinimo reglamento, patvirtinto 2016 m. rugsėjo 23 d. Norvegijos Karalystės užsienio reikalų ministerijos (toliau – Reglamentai), 5.1 straipsniais;
2.2. Institucijų, atsakingų už 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų valdymą ir kontrolę Lietuvoje, funkcijų aprašu, patvirtintu Lietuvos Respublikos finansų ministro 2018 m. lapkričio 12 d. įsakymu Nr. 1K-389 „Dėl Institucijų, atsakingų už 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų valdymą ir kontrolę Lietuvoje, funkcijų aprašo patvirtinimo“ (toliau – Funkcijų aprašas).
3. NORIS kuriama ir tvarkoma vadovaujantis šiais teisės aktais:
3.3. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) 2016/679);
3.4. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu (toliau – Išteklių valdymo įstatymas);
3.5. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais Lietuvos Respublikos teisės aktais, reglamentuojančiais asmens duomenų tvarkymą;
3.7. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymu;
3.12. Informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2024 m. gegužės 15 d. nutarimu Nr. 349 „Dėl Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo įgyvendinimo“ (toliau – Aprašas);
3.13. Kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“ (toliau – Kibernetinio saugumo reikalavimų aprašas);
3.14. Valstybės informacinių sistemų gyvavimo ciklo valdymo metodika, patvirtinta Informacinės visuomenės plėtros komiteto direktoriaus 2014 m. vasario 25 d. įsakymu Nr. T-29 „Dėl Valstybės informacinių sistemų gyvavimo ciklo valdymo metodikos patvirtinimo“;
3.15. 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir finansavimo taisyklių, patvirtintų Lietuvos Respublikos finansų ministro 2018 m. lapkričio 12 d. įsakymu Nr. 1K-389 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų įgyvendinimo Lietuvoje” (toliau – MAFT);
3.16. Asmens duomenų tvarkymo viešojoje įstaigoje Centrinėje projektų valdymo agentūroje tvarkos aprašu, patvirtintu CPVA direktoriaus 2018 m. gegužės 23 d. įsakymu Nr. 2018/8-112 „Dėl asmens duomenų tvarkymo viešojoje įstaigoje Centrinėje projektų valdymo agentūroje tvarkos aprašo patvirtinimo“ (toliau – CPVA asmens duomenų tvarkymo taisyklės);
5. NORIS tikslas – informacinių technologijų priemonėmis surinkti, apdoroti ir pateikti analizei duomenis apie 2014-2021 m. EEE ir Norvegijos finansinių mechanizmų bei 2020-2021 metų kvietimų Sporto projektų įgyvendinimą bei lėšų panaudojimą.
6. Asmens duomenų NORIS tvarkymo tikslas – EEE ir (ar) Norvegijos finansinių mechanizmų programų (toliau – programa), pagal jas teikiamų paraiškų ir įgyvendinamų projektų pagal teisės aktais suteiktą kompetenciją administravimas; Sporto projektų pagal teisės aktais suteiktą kompetenciją administravimas; NORIS naudotojų identifikavimas.
7. NORIS uždaviniai: pateikti analizei statistikos ir finansinius duomenis, susijusius su 2014–2021 m. EEE ir Norvegijos finansinių mechanizmų bei 2020-2021 metų kvietimų Sporto projektų įgyvendinimu, finansinių mechanizmų ir bendrojo finansavimo lėšų panaudojimu, ir šiomis lėšomis finansuojamų programų bei projektų vykdymu, nepažeidžiant duomenų tvarkymą ir saugą reglamentuojančių teisės aktų.
8. NORIS funkcijos:
8.1. registruoti ir tvarkyti NORIS funkcionuoti reikalingus duomenis:
8.1.2. NORIS naudotojų (NORIS valdytojo ir tvarkytojo ir (ar) NORIS duomenų tvarkytojo darbuotojų, dirbančių pagal darbo sutartį, NORIS veiklą reglamentuojančių teisės aktų nustatyta tvarka pagal kompetenciją tvarkančių NORIS elektroninę informaciją) registravimui ir tvarkymui, institucijų duomenų, NORIS naudotojų teisių ir teisių rinkinių valdymui;
8.1.3. NORIS modulių parametrų (patikros lapų šablonų, patikros lapų pildymo duomenų, modulių pranešimų) tvarkymui;
8.2. registruoti ir tvarkyti duomenis apie finansavimo programą, biudžetą, terminus, duomenis apie programos sutarties rezultatus, rodiklius, jų planuojamas ir pasiektas reikšmes, programos operatorius ir partnerius, finansavimo skyrimo procedūros tipus, fondus ir kitus duomenis;
8.3. registruoti ir tvarkyti duomenis apie paraiškų sąrašus ir kvietimus, paraiškų pateikimo terminus, biudžetą;
8.5. registruoti ir tvarkyti paraiškų vertinimo, vertintojų, vertinimo terminų nustatymą, tvarkyti paraiškos vertinimo eigos ir vertinimo rezultatų duomenis;
8.6. registruoti ir tvarkyti bendrus su projekto įgyvendinimu susijusius duomenis, peržiūrėti rodiklių pasiekimų hierarchinius duomenis, priskirtus atsakingus darbuotojus, dokumentų rinkmenas, gautus pranešimus ir priminimus, parametrus ir kitus duomenis;
8.7. registruoti ir tvarkyti projekto įgyvendinimo sutarties duomenis, sutarčių keitimo duomenis ir būsenas, prisegtas rinkmenas;
8.8. registruoti ir tvarkyti projektų pirkimų planus, bei jų vykdymo duomenis, registruoti ir tvarkyti pirkimų duomenis;
8.9. registruoti ir tvarkyti pasirašytas pirkimų sutartis, pirkimo sutarčių patikrinimo ir pirkimo sutarčių vykdymo duomenis;
8.10. registruoti ir tvarkyti mokėjimo prašymų grafikus, registruoti ir tvarkyti duomenis apie mokėjimo prašymus ir jų išlaidas, pasiektus rodiklius, tvarkyti mokėjimo prašymo vertinimo duomenis;
8.12. registruoti ir tvarkyti negrąžintų lėšų, grąžinimų, nurašymo, padengimo ir perdavimo Centralizuotai valdomo valstybės turto valdytojui duomenis;
8.14. registruoti patikrų vietoje duomenis (paraiškų vertinimo, projektų įgyvendinimo metu), tvarkyti patikros vietoje dalyvių priskyrimą, registruoti ir tvarkyti patikros vietoje metu nustatytų neatitikimų ir jų ištaisymo duomenis;
8.15. registruoti ir tvarkyti gautus duomenis apie įtariamą pažeidimą, įtariamo pažeidimo ir pažeidimo duomenis, įtariamo pažeidimo ir pažeidimo tyrimo duomenis;
8.16. registruoti ir tvarkyti duomenis, reikalingus Finansinių mechanizmų valdybai (toliau – FMV) iš mokėjimo prašymų ir kitų susijusių duomenų;
8.17. formuoti nustatytos formos analitines ataskaitas, surenkant ir apibendrinant duomenis iš kitų NORIS modulių;
II. SKYRIUS
NORIS ORGANIZACINĖ STRUKTŪRA
9. NORIS organizacinę struktūrą sudaro:
9.2. NORIS duomenų valdytojas ir tvarkytojas, kuris yra ir NORIS asmens duomenų valdytojas ir tvarkytojas;
10. NORIS valdytojas ir tvarkytojas, NORIS duomenų valdytojas ir tvarkytojas – CPVA, kuri atlieka visas Išteklių valdymo įstatyme valstybės informacinės sistemos valdytojui ir tvarkytojui, duomenų valdytojui ir tvarkytojui nustatytas funkcijas, teises ir pareigas.
11. CPVA, kaip NORIS valdytojas, atlieka 10 punkte nurodytas bei šias funkcijas:
11.2. planuoja lėšas NORIS funkcionavimo, plėtros, duomenų saugos užtikrinimui ir kontroliuoja jų naudojimą;
12. CPVA, kaip NORIS tvarkytojas, atlieka 10 punkte nurodytas bei šias funkcijas:
12.2. organizuoja NORIS kompiuterinės, programinės, komunikacinės įrangos įsigijimą, nustato šios įrangos priežiūros reikalavimus;
12.4. inicijuoja NORIS programinės įrangos tobulinimą, plėtrą, vykdo aktualių NORIS veiklos problemų nagrinėjimą ir sprendimą;
12.7. užtikrina NORIS tvarkomų duomenų konfidencialumą, vientisumą ir prieinamumą, kokybę ir saugą laikydamiesi teisės aktų;
12.8. užtikrina NORIS techninės ir programinės įrangos, NORIS aplikacijų ir duomenų bazės techninę priežiūrą;
12.9. administruoja prieigą prie NORIS duomenų, suteikia asmenims prieigos prie šių duomenų teises, naudotojų vardus ir slaptažodžius;
12.13. konsultuoja NORIS naudotojus visais su NORIS susijusiais klausimais, organizuoja mokymus, seminarus, susijusius su NORIS eksploatavimu ir plėtra;
13. NORIS duomenų teikėjai yra:
13.1. CPVA, teikianti CPVA informacinės sistemos (valdytojas – viešoji įstaiga Centrinė projektų valdymo agentūra) duomenis;
14. CPVA, kaip NORIS asmens duomenų valdytojas turi Reglamente (ES)2016/679 nurodytas teises ir pareigas.
15. CPVA, kaip NORIS asmens duomenų tvarkytojas, turi šias teises ir pareigas:
15.2. imasi visų priemonių, kurių reikalaujama Reglamento (ES)2016/679 32 straipsnis – techninėmis ir organizacinėmis priemonėmis užtikrina NORIS saugą, NORIS tvarkomų asmens duomenų konfidencialumą, vientisumą ir prieinamumą, apsaugą nuo netyčinio arba neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų ir nuo bet kokio kito neteisėto tvarkymo, taip pat saugų duomenų perdavimą kompiuteriniais tinklais;
15.3. atsižvelgdami į NORIS duomenų tvarkymo pobūdį, padeda NORIS asmens duomenų valdytojui, taikydami tinkamas technines ir organizacines priemones, kiek tai įmanoma, įgyvendinti NORIS asmens duomenų valdytojo prievolę atsakyti į prašymus pasinaudoti Reglamento (ES)2016/679 III skyriuje nustatytomis duomenų subjektų teisėmis;
15.4. pateikia NORIS asmens duomenų valdytojui visą informaciją, būtiną siekiant įrodyti, kad vykdomos Reglamento (ES)2016/679 nustatytos prievolės, ir sudaro sąlygas bei padeda NORIS asmens duomenų valdytojui arba kitam NORIS asmens duomenų valdytojo įgaliotam auditoriui atlikti auditą, įskaitant patikrinimus. Nedelsdamas informuoja NORIS asmens duomenų valdytoją, jei, jo nuomone, nurodymas pateikti informaciją pažeidžia Reglamento (ES)2016/679 ar kitas duomenų apsaugos nuostatas;
15.5. Nuostatų nustatyta tvarka padeda NORIS asmens duomenų valdytojui užtikrinti Reglamento (ES)2016/679 32–36 straipsniuose nustatytų prievolių laikymąsi, atsižvelgdamas į asmens duomenų tvarkymo pobūdį ir NORIS asmens duomenų tvarkytojo turimą informaciją;
15.6. užtikrina, kad asmens duomenis tvarkyti įgalioti tretieji asmenys būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikomi atitinkamais teisės aktais nustatyti konfidencialumo reikalavimai;
15.7. NORIS asmens duomenų tvarkytojas, nustatęs asmens duomenų saugumo pažeidimą, nedelsiant, bet ne vėliau kaip per 24 valandas informuoja NORIS asmens duomenų valdytoją apie įvykusius asmens duomenų saugumo pažeidimus – raštu ir (ar) el. paštu [email protected] pateikia pranešimą pagal Reglamento (ES)2016/679 33 straipsnio 3 dalies reikalavimus;
III. SKYRIUS
NORIS INFORMACINĖ STRUKTŪRA
16. NORIS tvarkomos šios duomenų grupės:
16.1. Programa ir su ja susiję duomenys:
16.2. kvietimo teikti paraiškas duomenys:
16.2.2. sritis ir stebėsenos rodikliai (sąsaja su programos biudžeto eilute, finansavimo šaltiniais ir proporcijomis);
16.3. pareiškėjų, projektų vykdytojų, partnerių, tiekėjų (kaip ši sąvoka apibrėžiama Lietuvos Respublikos viešųjų pirkimų įstatyme, toliau – tiekėjas) – juridinių asmenų (išskirtiniais atvejais (nustatytais kvietime, arba tiekėjų atveju) – fizinių asmenų) − duomenys:
16.3.4. kontaktinė informacija (vardas, pavardė, pareigos, elektroninio pašto adresas, telefono ryšio numeris) (netaikoma tiekėjams);
16.3.7. žyma, ar yra pridėtinės vertės mokesčio (toliau – PVM) mokėtojas, o jei taip – PVM mokėtojo kodas ir PVM tinkamumo finansuoti (nefinansuoti) pagrindimas (netaikoma tiekėjams);
16.4. paraiškų ir jų tikslinimo duomenys:
16.4.8. kontaktiniai duomenys (vardas ir pavardė, pareigos, elektroninio pašto adresas, telefono ryšio numeris);
16.4.9. konsultanto (konsultacinės įmonės), rengusio paraišką duomenys (pavadinimas (fizinio asmens atveju – vardas, pavardė), elektroninio pašto adresas, telefono ryšio numeris);
16.4.11. informacija apie projekto partnerį (16.3 papunktyje nurodyti duomenys, ir valstybė, partnerio pasirinkimo argumentai);
16.4.22. pareiškėjo ir partnerio deklaracijos (juridinio asmens pavadinimas (fizinio asmens vardas, pavardė), įstaigos vadovo arba jo įgalioto asmens vardas, pavardė, informacija apie: tai, ar taikomi apribojimai gauti finansavimą; iškeltą bylą dėl bankroto ar restruktūrizavimo, likvidavimą; kreditorių susirinkimo nutarimą bankroto procedūras vykdyti ne teismo tvarka; pradėtą ikiteisminį tyrimą; su mokesčių ir socialinio draudimo įmokų mokėjimu susijusių skolų turėjimą; neišnykusį arba nepanaikintą teistumą arba įsiteisėjusį apkaltinamąjį teismo nuosprendį; dalyvavimą rengiant programą, gaires ar kitus dokumentus, pagal kuriuos yra teikiama paraiška lėšoms gauti);
16.5. paraiškų vertinimo rezultatų duomenys:
16.5.6. paraiškos vertintojų informacija (vertintojai (vardas ir pavardė, pareigos), vertinimo etapas, vertinimo pradžios ir pabaigos datos);
16.6. projektų įgyvendinimo sutarčių ir jų pakeitimo duomenys:
16.6.17. projekto įgyvendinimo sutartį užregistravusio NORIS naudotojo duomenys (vardas, pavardė, institucija)
16.6.23. projekto biudžetas (sąsaja su programos sutarties biudžeto eilute, finansavimo šaltiniais ir proporcijomis);
16.6.30. atsakingas ir pavaduojantis projektų vadovas (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas);
16.6.31. atsakingas ir pavaduojantis finansininkas (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas);
16.6.32. atsakingas ir pavaduojantis teisininkas (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas);
16.6.33. atsakingas ir pavaduojantis pažeidimų kontrolierius (vardas, pavardė, telefono ryšio numeris, elektroninio pašto adresas
16.7. pirkimų ir jų keitimų duomenys:
16.7.6. pirkimo požymiai (ar Centrinės perkančiosios organizacijos (CPO) pirkimas, ar pirkimai grupuojami, ar bus sudaryta preliminarioji sutartis);
16.8. projektų pirkimo sutarčių ir jų keitimų duomenys:
16.9. mokėjimo prašymų grafikų duomenys:
16.10. mokėjimo prašymų ir jų tikslinimų duomenys:
16.11. duomenys apie patirtas išlaidas:
16.12. stebėsenos rodiklių pasiekimo duomenys:
16.13. galutinės projekto įgyvendinimo ataskaitos duomenys:
16.14. koregavimų duomenys:
16.15. projekto patikrų vietoje duomenys:
16.16. projekto pažeidimų duomenys:
16.16.1. informacija apie pažeidimą tiriančią institucija (pavadinimas, telefono ryšio numeris, adresas, elektroninio pašto adresas);
16.16.2. informacija apie projektą ir programą (programos pavadinimas, programos numeris, projekto pavadinimas, projekto kodas, projekto vykdytojo pavadinimas);
16.16.12. su pažeidimu / įtarimu dėl pažeidimo susiję fiziniai asmenys (vardas ir pavardė) / juridiniai asmenys;
16.16.17. su įtarimu susijusios netinkamai sudarytos viešojo pirkimo sutartys (pirkimo sutarties numeris, tiekėjo kodas, tiekėjo pavadinimas, organizacijos, patyrusios išlaidas, pavadinimas);
16.16.24. sprendimas dėl pažeidimo:
16.16.24.3. pripažinti netinkamomis finansuoti su pažeidimu susijusias išlaidas (suma ir jos išskaidymas pagal finansavimo šaltinius);
16.16.24.5. neapmokėti su pažeidimu susijusių projekto išlaidų (suma ir jos išskaidymas pagal finansavimo šaltinius);
16.16.24.6. susigrąžinti išmokėtas mechanizmų ir bendrojo finansavimo lėšas (suma ir jos išskaidymas pagal finansavimo šaltinius);
16.16.24.7. pakeisti sutartį, sumažinant projektui skirtas mechanizmų ir bendrojo finansavimo lėšas suma ir jos išskaidymas pagal finansavimo šaltinius);
16.17. grąžintinų lėšų duomenys:
16.17.13. grąžintinų lėšų išskaidymas pagal rodiklius ir išlaidų kategorijas:
16.18. grąžinimų administravimo duomenys:
16.18.9. skolos grąžinimo perdavimo Centralizuotai valdomo valstybės turto valdytojui duomenys (perduota (taip, ne), perdavimo data);
16.18.10. duomenys apie skolos grąžinimą (grąžinta, negrąžinta, dalis grąžinta, nurašyta / padengta);
16.19. išlaidų deklaravimo donorams duomenys:
16.19.6. apskaičiuota deklaruotinų FMV išlaidų sumą (finansinių mechanizmų lėšos ir bendrasis finansavimas, išskaidymas per finansinius mechanizmus);
16.20. NORIS naudotojų duomenys:
16.21. DMS naudotojų (juridinių ir fizinių asmenų, potencialių paraiškų teikėjų, ir fizinių ir juridinių asmenų, kurie vykdė projektų įgyvendinimo sutartyse numatytas projektų įgyvendinimo veiklas, valstybės tarnautojų ir (arba) darbuotojų, dirbančių pagal darbo sutartis, NORIS veiklą reglamentuojančių teisės aktų nustatyta tvarka pagal kompetenciją tvarkiusių NORIS elektroninę informaciją) duomenys:
16.21.2. fizinio asmens kontaktinė informacija (elektroninio pašto adresas, telefono ryšio numeris);
16.21.4. požymiai, ar turi teisę redaguoti projekto duomenis, ar turi teisę peržiūrėti projekto duomenis;
16.22. NORIS modulių parametrai:
16.22.1. patikros lapų duomenys ir parametrai:
16.23. NORIS klasifikatoriai:
16.24. atliktų veiksmų atsekamumo duomenys:
16.24.1. NORIS, DMS naudotojų veiksmų duomenys (veiksmo data, laikas, tipas (duomenų įrašymas, koregavimas, naikinimas), pokytis, veiksmą atlikusio naudotojas (vardas, pavardė, institucija));
16.25. VIISP pateikti NORIS duomenys:
16.26. VBAMS pateikti NORIS duomenys:
16.28. DMS naudotojų pateikti NORIS duomenys:
16.28.2. pareiškėjų, projektų vykdytojų, partnerių, tiekėjų duomenys, nurodyti 16.3, 16.4.11 papunkčiuose;
16.28.4. projektų įgyvendinimo sutarčių ir jų pakeitimo duomenys, nurodyti 17.6.34-17.6.35 papunkčiuose;
16.28.5. pirkimų ir jų keitimų duomenys, nurodyti 16.7.1–16.7.13, 16.7.22 papunkčiuose, projektų pirkimų sutarčių ir jų keitimų duomenys nurodyti 16.8.1–16.8.14, 16.8.21, 16.8.25 papunkčiuose;
16.28.6. mokėjimo prašymų grafikų duomenys, nurodyti 16.9.1–16.9.7 papunkčiuose, mokėjimo prašymų ir jų keitimų duomenys, nurodyti 16.10.4–16.10.9, 16.10.16 papunkčiuose, duomenys apie patirtas išlaidas, nurodyti 16.11.1–16.11.10 papunkčiuose, pasiektų stebėsenos rodiklių duomenys, nurodyti 16.12.5 papunktyje, galutinės projekto įgyvendinimo ataskaitos duomenys, nurodyti 16.13 papunktyje.
IV. SKYRIUS
NORIS FUNKCINĖ STRUKTŪRA
17. EEE ir Norvegijos finansinių mechanizmų įgyvendinimas, administravimas ir priežiūra yra suskirstyti į 8 procesus:
18. Procesų schemos ir aprašymai tvirtinami 2018 m. kovo 8 d. Lietuvos Respublikos finansų ministro įsakymu Nr. 1K-109 „Dėl darbo grupės sudarymo“ sudarytos EEE ir Norvegijos finansinių mechanizmų programų valdymo ir kontrolės sistemos procesų sukūrimo darbo grupės sprendimais.
V. SKYRIUS
NORIS DUOMENŲ TEIKIMAS, NAUDOJIMAS IR TAISYMAS
20. NORIS duomenys, išskyrus asmens duomenis, yra vieši ir teikiami institucijoms, kitiems juridiniams ir fiziniams asmenims, jeigu Lietuvos Respublikos įstatymai ir (ar) Europos Sąjungos teisės aktai nenustato kitaip. Asmens duomenys teikiami vadovaujantis Reglamentu (ES)2016/679 ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu šiame skyriuje nustatyta tvarka.
21. NORIS valdytojo EEE ir Norvegijos finansinių mechanizmų interneto svetainėje https://www.eeagrants.lt, vadovaujantis MAFT nustatyta tvarka ir terminais, yra skelbiami šie NORIS duomenys: informacija apie gautas (pareiškėjo pavadinimas (fizinio asmens vardas, pavardė), projekto pavadinimas, paraiškos kodas, prašomas finansavimas), vertinamas paraiškas (pareiškėjo pavadinimas (fizinio asmens vardas, pavardė), projekto pavadinimas, paraiškos kodas, tinkama finansuoti projekto išlaidų suma, vertintojų išvada dėl projekto veiklų bei išlaidų tinkamumo finansuoti) ir įgyvendinamus projektus (projekto vykdytojo pavadinimas (fizinio asmens vardas, pavardė), projekto pavadinimas, projekto kodas, tinkamų finansuoti projekto išlaidų suma, sutarties pasirašymo data, projekto įgyvendinimo terminas). Vadovaujantis MAFT, duomenys apie pareiškėją ir projektą viešai skelbiami vertinimo ir atrankos proceso skaidrumui užtikrinti bei viešinimo ir įgyvendinimo tikslais (viešojo intereso tikslais). Dokumentai pakartotiniam naudojimui nėra teikiami.
22. NORIS duomenis NORIS duomenų gavėjams pagal duomenų teikimo sutartis ar vienkartinius prašymus teikia NORIS tvarkytojas.
23. NORIS duomenys NORIS duomenų gavėjams teikiami pagal NORIS duomenų gavimo sutartis (daugkartinio teikimo atveju), kuriose nurodomas duomenų teikimo teisinis pagrindas, sąlygos, tvarka, teikiamų duomenų apimtis ir asmens duomenų naudojimo tikslas, ir Valstybės duomenų agentūros direktoriaus tvirtinamuose standartizuotų duomenų teikimo sąlygų aprašuose nustatyta tvarka, kaip numatyta Lietuvos Respublikos oficialiosios statistikos ir valstybės duomenų valdysenos įstatymo 21 straipsnio 3 dalyje, arba pagal vienkartinius prašymus (vienkartinio teikimo atveju), kuriuose turi būti nurodytas duomenų (įskaitant asmens duomenis) naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, prašomų pateikti duomenų (įskaitant asmens duomenis) apimtis, pateikimo būdas ir duomenų formatas.
24. NORIS duomenys teikiami tokio turinio ir formos, kokie sistemoje saugomi, naudojami ar sugeneruojami ataskaitų pagalba ir nereikalauja papildomo duomenų apdorojimo. Teikiant informaciją naudojami Išteklių valdymo įstatyme numatyti informacijos teikimo būdai.
25. NORIS duomenų gavėjas duomenis, gautus iš NORIS, gali naudoti tik tokiam tikslui, tokios apimties ir tokiu būdu, kokie nustatyti duomenų teikimo sutartyje, Lietuvos Respublikos oficialiosios statistikos ir valstybės duomenų valdysenos įstatymo 21 straipsnyje (kai duomenys teikiami Valstybės duomenų agentūros direktoriaus tvirtinamuose standartizuotų duomenų teikimo sąlygų aprašuose nustatyta tvarka) arba vienkartiniame prašyme.
26. NORIS duomenys NORIS duomenų gavėjams gali būti teikiami raštu arba žodžiu ir (arba) elektroninių ryšių priemonėmis.
28. Duomenys Europos Sąjungos valstybių narių ir (arba) EEE valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami vadovaujantis Reglamentu (ES)2016/679 ir Išteklių valdymo įstatymu šiame skyriuje nustatyta tvarka.
29. Kai atsisakoma teikti NORIS duomenis, asmeniui, pateikusiam prašymą juos gauti, raštu arba elektroninių ryšių priemonėmis pranešama apie priimtą motyvuotą sprendimą atsisakyti tenkinti jo prašymą ir suteikiama informacija apie tokio sprendimo apskundimo tvarką. Atsisakymas teikti NORIS duomenis skundžiamas Lietuvos Respublikos administracinių bylų teisenos įstatymo nustatyta tvarka.
30. NORIS duomenų gavėjas, DMS naudotojai, registro ar kitos valstybės informacinės sistemos tvarkytojas, ar kiti asmenys turi teisę reikalauti ištaisyti netikslius duomenis, ištrinti neteisingus duomenis, papildyti neišsamius duomenis ir apie tai raštu arba elektroninių ryšių priemonėmis pranešti NORIS tvarkytojui.
31. NORIS tvarkytojas, gavęs reikalavimą dėl netikslių, neteisingų, neišsamių duomenų (toliau – netikslūs duomenys) tvarkymo, nepagrįstai nedelsiant, bet ne vėliau nei per 5 darbo dienas nuo informacijos gavimo, patikrina NORIS duomenų tikslumą ir, jeigu reikia, ištaiso netikslius duomenis. Pranešimas apie netikslių duomenų ištaisymą arba apie motyvuotą atsisakymą tai padaryti nedelsiant (ne vėliau kaip per vieną darbo dieną) siunčiamas asmeniui, pranešusiam apie netikslius duomenis, paštu ir (ar) elektroninių ryšių priemonėmis. Ištaisęs netikslius duomenis, NORIS tvarkytojas per vieną darbo dieną nuo jų ištaisymo apie tai praneša NORIS duomenų gavėjams, kuriems perduoti netikslūs duomenys.
VI. SKYRIUS
ASMENS DUOMENŲ TVARKYMO REIKALAVIMAI
34. Asmenys, kurie tvarko NORIS esančius asmens duomenis, privalo laikytis Reglamento (ES) 2016/679, Asmens duomenų teisinės apsaugos įstatymo reikalavimų ir saugoti asmens duomenų paslaptį. Įsipareigojimas saugoti asmens duomenų paslaptį galioja ir jiems perėjus dirbti į kitas pareigas arba pasibaigus jų darbo ar sutartiniams santykiams.
35. Duomenų subjekto teisės įgyvendinamos vadovaujantis Reglamentu (ES) 2016/679 ir CPVA asmens duomenų tvarkymo taisyklėmis.
36. Asmens duomenų saugumo pažeidimai valdomi vadovaujantis NORIS asmens duomenų valdytojo tvirtinamu asmens duomenų saugumo pažeidimų tyrimo tvarkos aprašu.
VII. SKYRIUS
NORIS TVARKOMŲ DUOMENŲ PAKARTOTINIS NAUDOJIMAS
38. Pakartotiniam naudojimui skirti sudaryti atvirų duomenų rinkiniai skelbiami 21 punkte nustatyta tvarka ir Lietuvos atvirų duomenų portale.
39. NORIS tvarkomi duomenys teikiami pakartotinai naudoti vadovaujantis Teisės gauti informaciją ir duomenų pakartotinio naudojimo įstatymo 15 straipsnio 3 dalimi.
VIII. SKYRIUS
NORIS KIBERNETINIS SAUGUMAS
41. Už NORIS duomenų saugą (konfidencialumą, vientisumą ir prieinamumą) pagal kompetenciją Lietuvos Respublikos įstatymų nustatyta tvarka atsako NORIS valdytojas, NORIS tvarkytojas ir NORIS duomenų tvarkytojas.
42. NORIS valdytojas ir tvarkytojas duomenų saugą užtikrina vadovaudamasis:
42.1. Reglamentu (ES)2016/679;
43. Už saugų NORIS duomenų tvarkymą jiems priskirtos kompetencijos lygmenyje atsako NORIS valdytojas, NORIS tvarkytojas, NORIS duomenų tvarkytojas ir NORIS naudotojai.
44. Asmenys, kurie tvarko duomenis, privalo saugoti duomenų paslaptį, jeigu šie duomenys nėra skirti skelbti viešai. Ši pareiga galioja ir jiems perėjus dirbti į kitas pareigas arba pasibaigus jų darbo ar sutartiniams santykiams.
45. Vadovaujantis Valstybės informacinių išteklių svarbos vertinimo metodika, patvirtinta Lietuvos Respublikos ekonomikos ir inovacijų ministro 2023 m. liepos 19 d. įsakymu Nr. 4-418 „Dėl Valstybės informacinių išteklių svarbos vertinimo metodikos patvirtinimo“, NORIS priskiriama vidutinės svarbos valstybės informaciniams ištekliams.
IX. SKYRIUS
BAIGIAMOSIOS NUOSTATOS
47. NORIS finansuojama iš CPVA veiklai užtikrinti skirtų valstybės biudžeto bei kitų Lietuvos Respublikos teisės aktuose nustatytų finansavimo šaltinių.
48. Už Nuostatų pažeidimus NORIS valdytojas, NORIS tvarkytojas, NORIS duomenų tvarkytojai atsako Lietuvos Respublikos įstatymų nustatyta tvarka.
49. NORIS duomenys (įskaitant asmens duomenis) saugomi 10 metų nuo paskutinės EEE ir Norvegijos finansinių mechanizmų programos galutinės ataskaitos patvirtinimo (Reglamentų 9.8 straipsnių 3 dalys).
Pakeitimai:
1.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2021/8-10, 2021-01-14, paskelbta TAR 2021-01-14, i. k. 2021-00606
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo
2.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2022/8-90, 2022-03-10, paskelbta TAR 2022-03-11, i. k. 2022-04689
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo
3.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2022/8-363, 2022-09-08, paskelbta TAR 2022-09-08, i. k. 2022-18517
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo
4.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2023/8-148, 2023-04-21, paskelbta TAR 2023-04-21, i. k. 2023-07794
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo
5.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2024/8-371, 2024-09-11, paskelbta TAR 2024-09-12, i. k. 2024-16067
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo
6.
VšĮ Centrinė projektų valdymo agentūra, Įsakymas
Nr. 2025/8-604, 2025-12-12, paskelbta TAR 2025-12-15, i. k. 2025-21458
Dėl viešosios įstaigos Centrinės projektų valdymo agentūros direktoriaus 2019 m. balandžio 15 d. įsakymo Nr. 2019/8-86 „Dėl 2014–2021 m. Europos ekonominės erdvės ir Norvegijos finansinių mechanizmų administravimo ir procesų automatizavimo informacinės sistemos nuostatų ir duomenų saugos nuostatų patvirtinimo“ pakeitimo