A black and white logo  Description automatically generated

 

VALSTYBINĖ ENERGETIKOS REGULIAVIMO TARYBA

 

NUTARIMAS

DĖL NAUDOJIMOSI energetikos darbuotojų ATESTAVIMO INFORMACINE SISTEMA sutarties PATVIRTINIMO

 

2024 m.              d. Nr. O3E-

Vilnius

 

Vadovaudamasi Lietuvos Respublikos energetikos įstatymo Nr. IX-884 2, 6, 8, 131, 21, 22, 23, 28 straipsnių pakeitimo ir įstatymo papildymo 281 ir 282 straipsniais įstatymo Nr. XIII-3138 10 straipsnio 6 dalies 4 punktu, atsižvelgdama į Valstybinės energetikos reguliavimo tarybos (toliau ‒ Taryba) Techninės priežiūros departamento Koordinavimo ir analizės skyriaus 2024 m. balandžio XX d. pažymą Nr. O5E-  „Dėl Energetikos darbuotojų atestavimo informacinės sistemos standartinės sutarties sąlygų patvirtinimo“, Taryba n u t a r i a:

Patvirtinti Naudojimosi Energetikos darbuotojų atestavimo informacine sistema sutartį (pridedama).

 

 

Tarybos pirmininkas                                                                                          

 

 

PATVIRTINTA

 

Valstybinės energetikos reguliavimo tarybos

2024 m. balandžio    d.  nutarimu  Nr. O3E-

 

 

NAUDOJIMOSI ENERGETIKOS DARBUOTOJŲ ATESTAVIMO INFORMACINE SISTEMA (EDAIS) SUTARTIS

 

 

202_ m.__________ __d.
Vilnius

 

 

____________________, pagal Lietuvos Respublikos įstatymus įsteigta ir veikianti valstybės biudžetinė įstaiga, juridinio asmens kodas __________________, įsikūrusi adresu ____________________, telefono ryšio numeris _____________, elektroninio pašto adresas ____________, duomenys apie šį juridinį asmenį kaupiami ir saugomi Lietuvos Respublikos Juridinių asmenų registre, atstovaujama _____________________, veikiančio (-ios) pagal __________________ nuostatus, patvirtintus _____________________ (toliau – Duomenų valdytojas), iš vienos pusės,,

ir

______________________, juridinio asmens kodas __________________, registruotos buveinės adresas: ______________________, telefono ryšio numeris _____________, elektroninio pašto adresas ____________, 202_ _________ _d. leidimas verstis energetikos darbuotojų atestavimo veikla Nr. _______, atstovaujama _____________________, veikiančio (‑ios) pagal _____________________________  (toliau – Duomenų tvarkytojas arba Atestavimo įstaiga), toliau kartu vadinami Šalimis, o kiekvienas atskirai – Šalimi,

sudarė šią Naudojimosi Energetikos darbuotojų atestavimo informacine sistema (toliau – EDAIS) sutartį (toliau – Sutartis).

 

I SKYRIUS

SUTARTIES DALYKAS

 

1.         Duomenų valdytojas suteikia Atestavimo įstaigai prieigą prie EDAIS, kad Atestavimo įstaiga neatlygintinai Sutartyje numatyta apimtimi ir sąlygomis vykdytų energetikos darbuotojų atestavimą.

2.         Sutartyje vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Lietuvos Respublikos energetikos įstatyme bei kituose Sutarties 3 punkte nurodytuose teisės aktuose.

 

II SKYRIUS

NAUDOJIMOSI EDAIS TEISINIS PAGRINDAS

 

3.         Duomenų valdytojas ir Atestavimo įstaiga sutartiniuose teisiniuose naudojimosi EDAIS santykiuose ir naudodami EDAIS vadovaujasi šių teisės aktų nuostatomis, reglamentuojančios Šalių turimas teises ir pareigas bei vykdomas funkcijas, susijusias su energetikos darbuotojų atestavimu:

3.1.      2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) 2016/679);

3.2.      Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas;

3.3.      Lietuvos Respublikos energetikos įstatymas;

3.4.      Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymas;

3.5.      Energetikos darbuotojų atestavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos energetikos ministro 2012 m. lapkričio 7 d. įsakymo Nr. 1-220 „Dėl Energetikos  darbuotojų atestavimo tvarkos aprašo patvirtinimo“;

3.6.      Leidimų verstis energetikos darbuotojų atestavimo veikla išdavimo taisyklės, patvirtintos Lietuvos Respublikos energetikos ministro 2021 m. balandžio 30 d. įsakymu Nr. 1-99 „Dėl Leidimų verstis energetikos darbuotojų atestavimo veikla išdavimo taisyklių patvirtinimo“;

3.7.      Bendroji energetikos darbuotojų atestavimo schema, patvirtinta Valstybinės energetikos reguliavimo tarybos 2020 m. gruodžio 18 d. nutarimu Nr. O3E-1458 „Dėl Bendrosios energetikos darbuotojų atestavimo schemos patvirtinimo“ (toliau – Bendroji atestavimo schema);

3.8.      Atestavimo įstaigų kompetencijos vertinimo taisyklės, patvirtintos Valstybinės energetikos reguliavimo tarybos 2021 m. gegužės 17 d. nutarimu Nr. O3E-578 „Dėl Atestavimo įstaigų kompetencijos vertinimo taisyklių patvirtinimo“;

3.9.      Energetikos darbuotojų atestavimo informacinės sistemos nuostatai, patvirtinti Valstybinės energetikos reguliavimo tarybos pirmininko 2021 m. lapkričio 11 d. įsakymu Nr. O1E-304 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos nuostatų ir Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“ (toliau – EDAIS nuostatai);

3.10.    Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatai,  patvirtinti Valstybinės energetikos reguliavimo tarybos pirmininko 2021 m. lapkričio 11 d. įsakymu Nr. O1E-304 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos nuostatų ir Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“ (toliau – EDAIS Duomenų saugos nuostatai);

3.11.    Valstybinės energetikos reguliavimo tarybos Energetikos darbuotojų atestavimo informacinės sistemos naudotojų administravimo taisyklės, patvirtintos Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 1 d. įsakymu Nr. O1E-82 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“ (toliau – EDAIS Naudotojų administravimo taisyklės);

3.12.    Valstybinės energetikos reguliavimo tarybos Energetikos darbuotojų atestavimo informacinės sistemos veiklos tęstinumo valdymo planas, patvirtintas Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 1 d. įsakymu Nr. O1E-82 „Dėl energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“ (toliau – EDAIS Veiklos tęstinumo valdymo planas);

3.13.    Valstybinės energetikos reguliavimo tarybos Energetikos darbuotojų atestavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklės, patvirtintos Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 1 d. įsakymu Nr. O1E-82 „Dėl energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“ (toliau – EDAIS Saugaus elektroninės informacijos tvarkymo taisyklės).

 

 

III SKYRIUS

PRIEIGOS PRIE EDAIS SUTEIKIMO IR VALDYMO TVARKA

 

4.         Duomenų valdytojas įsipareigoja sudaryti sąlygas  Atestavimo įstaigos įgaliotiems darbuotojams jungtis prie EDAIS.

5.         Atestavimo įstaiga privalo paskirti bent vieną Atestavimo įstaigos EDAIS administratorių, kuriam prieiga prie EDAIS suteikiama ir valdoma šia tvarka:

5.1.      Atestavimo įstaiga pateikia Duomenų valdytojui Sutarties 1 priede numatytą prašymą, jame nurodytiems asmenims suteikti EDAIS administratoriaus prieigą.

5.2.      Kartu su prašymu  Atestavimo įstaiga privalo pateikti Duomenų valdytojui šiuos dokumentus:

5.2.1.   Atestavimo įstaigos EDAIS administratoriaus pasirašytą konfidencialumo pasižadėjimą (2 priedas).

5.2.2.   Atestavimo įstaigos EDAIS administratoriaus pasirašytą patvirtinimą, kad jis yra susipažinęs su teisės aktais (3 priedas) ir įsipareigoja vykdyti visas juose numatytas Atestavimo įstaigos EDAIS administratoriaus pareigas bei tinkamai įgyvendinti teisės aktuose jam pavestas funkcijas.

5.3.      Pagrindinis EDAIS administratorius Atestavimo įstaigos EDAIS administratoriaus paskyrą sukuria ne vėliau nei per 5 (penkias) darbo dienas nuo prašymo suteikti Atestavimo įstaigos EDAIS administratoriui prieigą ir visų Sutarties 5.2 punkte nurodytų dokumentų gavimo.

5.4.      Atestavimo įstaigoje esant paskirtiems dviem Atestavimo įstaigos EDAIS administratoriams ir esant poreikiui pakeisti vieną iš jų, Atestavimo įstaiga Duomenų valdytojui turi pateikti nustatytos formos prašymą (1 priedas), nurodydama asmenį, kuriam prašoma suteikti  Atestavimo įstaigos EDAIS administratoriaus prieigos teises, ir Atestavimo įstaigos EDAIS administratorių, kuriam turi būti panaikinta prieiga. Tokiu atveju prašyme data, nuo kurios turi būti suteiktos prieigos prie EDAIS teisės, negali būti ankstesnė nei data, nuo kada jau esamam  Atestavimo įstaigos EDAIS administratoriui turi būti panaikintos minėtos teisės.

5.5.      Atestavimo įstaiga ne vėliau nei per 3 (tris) darbo dienas privalo informuoti Pagrindinį EDAIS administratorių apie  Atestavimo įstaigos EDAIS administratoriaus duomenų, nurodytų teikiant Sutarties 5.1 punkte nurodytą prašymą, pasikeitimą.

5.6.      Atestavimo įstaiga privalo nedelsiant, bet ne vėliau nei iki tos dienos, kai Atestavimo įstaigos EDAIS administratorius neteks teisių tvarkyti EDAIS duomenis, apie tai informuoti Duomenų valdytoją pateikiant Sutarties 1 priede numatytą prašymą panaikinti prieigos teises administratoriui. 

5.7.      Pagrindinis EDAIS administratorius, gavęs prašymą panaikinti Atestavimo įstaigos EDAIS administratoriaus prieigos teises, privalo prašyme nurodytą dieną panaikinti nurodyto naudotojo prisijungimą prie EDAIS.

 

6.         Esant poreikiui Atestavimo įstaigos EDAIS administratoriui vykdyti funkcijas, nereikalaujančias privilegijuotos prieigos, kaip ji yra apibrėžta Naudotojų administravimo taisyklėse, tokioms rizikos nekeliančioms funkcijoms atlikti jis privalo naudotis neprivilegijuoto naudotojo paskyra.

 

7.         Be Sutarties 5.2.2. punkte nurodytų Atestavimo įstaigos EDAIS administratoriui nustatytų teisių ir pareigų, Atestavimo įstaigos EDAIS administratorius:

7.1.      Naudotojų administravimo taisyklių nustatyta tvarka suteikia ir naikina prieigas prie EDAIS kitiems Atestavimo įstaigos įgaliotiems darbuotojams;

7.2.      Identifikavęs ne Lietuvos Respublikos piliečio tapatybę, Naudotojų administravimo taisyklių nustatyta tvarka suteikia ir naikina prieigas atestuotis pageidaujantiems energetikos darbuotojams, ne Lietuvos Respublikos piliečiams bei suteikia jiems unikalias pirminio prisijungimo prie EDAIS nuorodas.

8.         Pirmo prisijungimo prie EDAIS metu Atestavimo įstaigos EDAIS administratorius, Atestavimo įstaigos įgalioti darbuotojai EDAIS priemonėmis supažindinami su EDAIS Duomenų saugos nuostatais ir EDAIS saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą. EDAIS atnaujinus teisės aktą, Atestavimo įstaigos įgaliotiems darbuotojams jis pateikiamas susipažinti kito prisijungimo metu.

9.         Valstybinė energetikos reguliavimo taryba įsipareigoja, pasikeitus teisės aktams, atnaujinti atitinkamus teisės aktus EDAIS ir Sutarties 3 priede.

10.       Atestavimo įstaigos EDAIS administratorius privalo panaikinti įgaliotų darbuotojų paskyras, jei nustatomas neteisėtas duomenų tvarkymas arba kyla įtarimų, kad Atestavimo įstaigos įgalioti darbuotojai piktnaudžiauja suteiktomis prieigos teisėmis ir gali pažeisti EDAIS arba joje tvarkomų duomenų saugumą. Atestavimo įstaigos EDAIS administratorius privalo nedelsiant, bet ne vėliau nei iki tos dienos, kai Atestavimo įstaigos įgalioti darbuotojai neteks teisių tvarkyti EDAIS duomenis, panaikinti įgaliotų darbuotojų paskyras.

11.       Pagrindinis EDAIS administratorius turi teisę sustabdyti Atestavimo įstaigos EDAIS administratoriaus prieigą, jei nustatomas neteisėtas duomenų naudojimas arba kyla įtarimų, kad Atestavimo įstaigos EDAIS administratorius piktnaudžiauja suteiktomis prieigos teisėmis ir gali pažeisti EDAIS arba joje tvarkomų duomenų saugumą. Pagrindinis EDAIS saugos įgaliotinis nedelsiant informuoja Atestavimo įstaigos saugos įgaliotinį Sutarties 4 priede nurodytais kontaktais apie minėtos prieigos sustabdymą ir sustabdymo priežastis.

12.       Atestavimo įstaigai pašalinus keliamas grėsmes arba dingus aplinkybėms, dėl kurių buvo sustabdyta Atestavimo įstaigos EDAIS administratoriaus prieiga, Pagrindinis EDAIS administratorius per 1 (vieną) darbo dieną atstato  Atestavimo įstaigos EDAIS administratoriaus prieigą.

13.       Sutarties 48 punkte numatytais atvejais Pagrindinis EDAIS administratorius sustabdo visas  Atestavimo įstaigos prieigas prie EDAIS ir raštu informuoja Pagrindinį EDAIS saugos įgaliotinį. Pagrindinis EDAIS saugos įgaliotinis nedelsiant informuoja Sutarties 4 priede nurodytais kontaktais  Atestavimo įstaigos saugos įgaliotinį apie Atestavimo įstaigos prieigų sustabdymą ir sustabdymo priežastis. Prieigos stabdomos, kol bus pašalintos Sutarties galiojimo sustabdymą nulėmusios aplinkybės. Prieigų stabdymas panaikinamas, kai Atestavimo įstaiga pašalina Sutarties sustabdymą lėmusias priežastis ir apie tai raštu informuoja Pagrindinį EDAIS administratorių.

 

IV SKYRIUS

DUOMENŲ VALDYTOJO TEISĖS

 

14.       Be Sutarties 3 punkte nurodytuose teisės aktuose numatytų teisių, Duomenų valdytojas turi ir šias teises:

14.1.    Prašyti Atestavimo įstaigos pateikti visų Atestavimo įstaigos įgaliotų darbuotojų pasirašytų konfidencialumo pasižadėjimų originalus;

14.2.    Savo nuožiūra, ypač jei Duomenų valdytojas turi informacijos ar pagrįstų įtarimų, kad Atestavimo įstaiga galimai netinkamai tvarko EDAIS tvarkomus asmens duomenis, fiziškai patikrinti tas vietas, kuriose Atestavimo įstaiga tvarko asmens duomenis, įskaitant fizines priemones, siekiant įsitikinti, ar Atestavimo įstaiga laikosi Reglamento (ES) 2016/679, galiojančių Europos Sąjungos ar Lietuvos Respublikos asmens duomenų apsaugos nuostatų ir Sutarties.

14.3.    Pasitelkti Atestavimo įstaigos privilegijuotus naudotojus kaip konsultantus Valdymo grupės ir Atkūrimo grupės veikloje.

 

V SKYRIUS

ATESTAVIMO ĮSTAIGOS TEISĖS IR PAREIGOS

 

15.       Be Sutarties 3 punkte nurodytuose teisės aktuose numatytų teisių, Atestavimo įstaiga turi šias teises:

15.1.    Paskirti Atestavimo įstaigos EDAIS administratorių (-ius);

15.2.    Sutarties ir teisės aktų nustatyta tvarka įgalioti Atestavimo įstaigos EDAIS administratorių kurti ir tvarkyti Atestavimo įstaigos įgaliotų darbuotojų, išskyrus Atestavimo įstaigos EDAIS administratorių, paskyras.

16.       Be Sutarties 3 punkte nurodytuose teisės aktuose numatytų pareigų, Atestavimo įstaiga turi šias pareigas:

16.1.    Privalo užtikrinti, kad Atestavimo įstaigos įgaliotų darbuotojų atliekami veiksmai nekeltų grėsmės EDAIS veikimui ir EDAIS tvarkomų duomenų saugumui;

16.2.    Privalo suteikti Pagrindiniam EDAIS administratoriui informaciją apie Atestavimo įstaigos prisijungimams prie EDAIS naudojamus IP adresus bei nedelsiant informuoti apie šių IP adresų pasikeitimus;

16.3.    Paskirti Atestavimo įstaigos saugos įgaliotinį;

16.4.    Užtikrinti, kad EDAIS duomenis Atestavimo įstaigos vardu tvarkytų ar galėtų susipažinti tik atitinkamos įgaliojimus turintys Atestavimo įstaigos įgalioti darbuotojai;

16.5.    Laikytis EDAIS veiklos tęstinumo valdymo plane įtvirtintų reikalavimų, įskaitant Atestavimo įstaigos EDAIS administratorių pareigą dalyvauti Valdymo grupės ir Atkūrimo grupės veikloje, kai šių grupių vadovai pasitelkia juos kaip konsultantus;

16.6.    Privalo užtikrinti, kad jo įgalioti darbuotojai būtų supažindinami ir laikytųsi teisės aktų ir rekomendacijų, susijusių su naudojimusi EDAIS, įskaitant, bet neapsiribojant, Sutarties 3 punkte nurodytus teisės aktus;

16.7.    Privalo užtikrinti, kad Atestavimo įstaigos EDAIS administratoriai būtų reikiamos kvalifikacijos, turėtų informacinių technologijų srities išsilavinimą arba dokumentais patvirtintą informacinių sistemų administravimo patirti;

16.8.    Privalo saugoti ir apskaityti savo įgaliotų darbuotojų pasirašytų konfidencialumo pasižadėjimų originalus ir Duomenų valdytojo prašymu juos nedelsiant pateikti Duomenų valdytojui;

16.9.    Sudaryti sąlygas ir bendradarbiauti su Duomenų valdytoju, pastarajam įgyvendinant savo teisę vykdyti Atestavimo įstaigos veiklos kontrolę, vadovaujantis sutarties 3.6 punkte nurodytomis taisyklėmis. Dėl objektyvių aplinkybių (pvz., dėl epidemiologinės situacijos, gaisro, kitų institucijų vykdomų patikrinimų ir pan.) neturint galimybių sudaryti sąlygas Duomenų valdytojo įgaliotiems asmenims atlikti vertinimą Duomenų valdytojo rašte nurodytą dieną,  Atestavimo įstaiga privalo ne vėliau nei per 1 (vieną) darbo dieną nuo objektyvių aplinkybių atsiradimo momento, raštu informuoti apie tai Duomenų valdytoją. Atestavimo įstaiga privalo pagrįsti objektyvių aplinkybių egzistavimą ir (arba) pateikti įrodymus, patvirtinančius jų egzistavimą.  Atestavimo įstaiga privalo nurodyti artimiausią įmanomą patikrinimo atlikimo datą arba pagrindimą, kodėl tokios datos Atestavimo įstaiga neturi galimybės nurodyti. Išnykus aplinkybėms dėl kurių Atestavimo įstaiga, neturėjo galimybių nurodyti artimiausią įmanomą patikrinimo datą, Atestavimo įstaiga privalo ne vėliau nei per 1 (vieną) darbo dieną nuo artimiausios įmanomos patikrinimo datos nustatymo dienos raštu informuoti apie tai Duomenų valdytoją. Atestavimo įstaiga privalo nedelsiant, bet vėliau nei per 1 (vieną) darbo dieną informuoti Duomenų valdytoją apie objektyvių aplinkybių, dėl kurių negalėjo įvykti Atestavimo įstaigos patalpų ar (ir) techninių, kompiuterinių ir kitų priemonių vertinimas, pašalinimą ar išnykimą;

16.10.  Be EDAIS saugaus elektroninės informacijos tvarkymo taisyklėse numatytų reikalavimų, Atestavimo įstaiga užtikrina šių papildomų techninių ir saugos reikalavimų laikymąsi:

16.10.1.           belaidė prieiga turi būti apsaugota patikimais šifravimo mechanizmais;

16.10.2.           visuose naudojamuose kompiuteriuose įdiegtos ekrano užsklandos (angl. screen saver). Jos apsaugotos slaptažodžiu (režimo aktyvavimo laikas – ne daugiau kaip 10 minučių); 

16.10.3.           Kompiuterinėse darbo vietoje naudojamuose operacinės sistemos diskuose turi būti įgalintas pilnas standžiojo disko šifravimas.

16.10.4.           Draudžiama naudoti mobiliuosius nešiojamus įrenginius vykdant energetikos darbuotojų atestavimo veiklą;

16.11.  Atestavimo įstaiga privalo nedelsiant EDAIS įvesti duomenis apie Atestavimo įstaigos atestuojamų energetikos darbuotojų pažymėjimų išdavimą, išduotų pažymėjimų galiojimo sustabdymą, galiojimo sustabdymo panaikinimą ir pažymėjimo galiojimo panaikinimą. Energetikos darbuotojų pažymėjimų duomenų tvarkymas turi būti vykdomas vadovaujantis Bendroje atestavimo schemoje įtvirtintomis nuostatomis.

 

VI SKYRIUS

ASMENS DUOMENŲ APSAUGA

 

17.       Duomenų tvarkytojas įsipareigoja laikytis EDAIS nuostatuose numatytų asmens duomenų tvarkymo pareigų.

18.       Sutartyje numatytos asmens duomenų apsaugos sąlygos neatleidžia Duomenų tvarkytojo nuo pareigų, kurios Duomenų tvarkytojui taikomos pagal Reglamentą (ES) 2016/679 ar kitus teisės aktus.

19.       Duomenų tvarkytojas užtikrina, kad pasikeitus asmenims, kurie tvarko asmens duomenis, ar šių asmenų pareigoms, jų prieigos teisės prie EDAIS asmens duomenų panaikinamos ne vėliau nei paskutinę jų užduočių, dėl kurių jiems būtina prieiga prie EDAIS asmens duomenų, patikėtų tvarkyti Duomenų tvarkytojui, dieną, o tuo atveju, jei nutrūksta Duomenų tvarkytojo darbuotojo darbo santykiai – ne vėliau nei paskutinę tokio darbuotojo darbo dieną.

20.       Duomenų tvarkytojo EDAIS administratoriaus prieigos teisės naikinamos vadovaujantis Sutarties 5.6 ir 5.7 punktuose nustatyta tvarka.

21.       Asmenų, kuriems suteikta prieiga prie asmens duomenų, sąrašas Duomenų valdytojo turi būti periodiškai peržiūrimas ne rečiau kaip kartą per 6 mėnesius. Vadovaujantis šia peržiūra, tokia prieiga prie asmens duomenų panaikinama, jei tokia prieiga nebereikalinga, todėl asmens duomenys nebegalės būti prieinami tiems asmenims.

22.       Duomenų tvarkytojas Duomenų valdytojo prašymu įrodo, kad asmenims, kuriems vadovauja Duomenų tvarkytojas ir kuriems pavesta tvarkyti asmens duomenis, taikoma EDAIS nuostatų 17.9 punkte numatyta konfidencialumo pareiga.

23.       Duomenų tvarkytojas, teikdamas pagalbą Duomenų valdytojui, susijusią su duomenų subjektų teisių įgyvendinimu, numatytą EDAIS nuostatų 17.6 punkte, nedelsiant, bet ne vėliau kaip per 3 darbo dienas turi elektroniniu paštu pasirašytu kvalifikuotu elektroniniu parašu persiųsti Duomenų valdytojui visus gautus duomenų subjektų skundus, pretenzijas, prašymus dėl Reglamento III skyriuje nustatytų duomenų subjektų teisių įgyvendinimo, kurių kopijų tikrumas turi būti patvirtintas kvalifikuotu elektroniniu parašu.

24.       Pagal Reglamento (ES) 2016/679 32 straipsnį Duomenų tvarkytojas, nepriklausomai nuo Duomenų valdytojo, taip pat įvertina duomenų tvarkymo riziką, susijusią su Duomenų tvarkytojo vykdoma asmens duomenų tvarkymo veikla, galinčią kilti fizinių asmenų teisėms ir laisvėms, ir įgyvendina priemones šiai rizikai sumažinti. Šiuo tikslu Duomenų valdytojas Duomenų tvarkytojui pateikia visą informaciją, reikalingą tokiai rizikai nustatyti ir įvertinti.

25.       Duomenų tvarkytojas padeda Duomenų valdytojui užtikrinti Duomenų valdytojo pareigų pagal Reglamento (ES) 2016/679 32 straipsnį vykdymą, teikdamas Duomenų valdytojui informaciją apie technines ir organizacines priemones, kurias Duomenų tvarkytojas jau įgyvendino pagal Reglamento (ES) 2016/679 32 straipsnį kartu su visa kita informacija, reikalinga Duomenų valdytojui įvykdyti duomenų valdytojo pareigas pagal Reglamento (ES) 2016/679 32 straipsnį.

26.  Tuo atveju, jei EDAIS asmens duomenis Duomenų tvarkytojas būtų įpareigotas perduoti trečiosioms valstybėms ar tarptautinėms organizacijoms pagal Europos Sąjungos ar jos valstybės narės teisės aktus, kurių turi laikytis Duomenų tvarkytojas, nors Duomenų valdytojas nedavė nurodymų Duomenų tvarkytojui tai atlikti, Duomenų tvarkytojas turi informuoti Duomenų valdytoją apie šį teisinį reikalavimą prieš duomenų perdavimą, nebent tas teisės aktas draudžia perduoti tokią informaciją. Jokiais kitais atvejais EDAIS asmens duomenys Duomenų tvarkytojo negali būti perduodami į trečiąją valstybę arba tarptautinę organizaciją ir (arba) tvarkomi trečiojoje valstybėje.

27.  EDAIS nuostatų 17.7. punkte nurodyta Duomenų tvarkytojo pareiga padėti Duomenų valdytojui pranešti kompetentingai priežiūros institucijai apie asmens duomenų pažeidimą reiškia, kad Duomenų tvarkytojas privalo Duomenų valdytojui padėti gauti toliau išvardytą informaciją, kuri, remiantis Reglamento (ES) 2016/679 33 straipsnio 3 dalimi, turi būti nurodyta Duomenų valdytojo pranešime kompetentingai priežiūros institucijai:

27.1.  asmens duomenų pobūdis, įskaitant, jei įmanoma, atitinkamų duomenų subjektų kategorijos ir apytikslis jų skaičius bei atitinkamų asmens duomenų įrašų kategorijos ir apytikslis skaičius;

27.2.  tikėtinos asmens duomenų pažeidimo pasekmės;

27.3.  priemonės, kurių ėmėsi ar siūlo imtis Duomenų valdytojas dėl asmens duomenų pažeidimo, įskaitant, jei reikia, priemones, skirtas sušvelninti galimą neigiamą pažeidimo poveikį;

27.4.  bet kokia kita reikšminga informacija, kuri yra ar gali būti reikalinga Duomenų valdytojui rengiant pranešimą arba atsakant į papildomus su asmens duomenų saugumo pažeidimu susijusius kompetentingos priežiūros institucijos raštus.

28.     Duomenų tvarkytojas, teikdamas pagalbą Duomenų valdytojui, susijusią su Duomenų valdytojo pareigų nustatytų Reglamento (ES) 2016/679 33-34 straipsniuose įgyvendinimu, be Sutarties 27 punkte nurodytos informacijos aukščiau nurodytu būdu pateikia ir šią informaciją:

28.1.  asmens duomenų saugumo pažeidimo apibūdinimas:

28.2.  asmens duomenų saugumo pažeidimo data, laikas ir vieta;

28.3.  asmens duomenų saugumo pažeidimo nustatymo data ir laikas;

28.4.  asmens duomenų saugumo pažeidimo aplinkybės (asmens duomenų konfidencialumo praradimas (neautorizuota prieiga ar atskleidimas), asmens duomenų vientisumo praradimas (neautorizuotas asmens duomenų pakeitimas), asmens duomenų prieinamumo praradimas (asmens duomenų praradimas, sunaikinimas);

28.5.  kontaktinio asmens, galinčio suteikti daugiau informacijos, vardas bei pavardė, telefono ryšio numeris ir (arba) elektroninio pašto adresas, pareigos;

28.6.  aprašytos priemonės, kurių ėmėsi arba pasiūlė imtis Duomenų tvarkytojas, kad būtų pašalintas asmens duomenų saugumo pažeidimas, įskaitant, kai tinkama, priemones galimoms neigiamoms jo pasekmėms sumažinti. Jeigu informacijos neįmanoma pateikti tuo pačiu metu, informacija toliau nedelsiant gali būti teikiama etapais;

28.7.  pranešimo vėlavimo priežastys, jeigu apie asmens duomenų saugumo pažeidimą pranešama vėliau nei per 24 valandas nuo tada, kai Duomenų tvarkytojas sužinojo apie asmens duomenų saugumo pažeidimą.

29.       Duomenų tvarkytojas Duomenų valdytojo prašymu papildomai prie Sutarties 28 punkte nurodytos informacijos pateikia dokumentų, pavyzdžiui, pagrindžiančių atliktus veiksmus, taikytas priemones ar atliktus vidinius patikrinimus ir jų išvadų, kopijas.

30.       Duomenų tvarkytojas turi suteikti priežiūros institucijoms, kurios pagal galiojančius teisės aktus turi prieigą prie Duomenų valdytojo ir Duomenų tvarkytojo įrenginių, arba atstovams, veikiantiems tokių priežiūros institucijų vardu, prieigą prie Duomenų tvarkytojo fizinių priemonių ar atlikti kitus priežiūros institucijų nurodytus veiksmus auditui ar kitam patikrinimui atlikti. Duomenų tvarkytojas turi kompetentingų priežiūros institucijų prašymu pateikti EDAIS nuostatuose ir šioje Sutartyje nurodytą informaciją, įskaitant auditų rezultatus.

31.       Duomenų tvarkytojas įsipareigoja tvarkyti asmens duomenis tik Duomenų tvarkytojo vykdomos atestavimo veiklos vietoje, nurodytoje prašyme išduoti leidimą verstis energetikos darbuotojų atestavimo veikla, numatytame Leidimų verstis energetikos darbuotojų atestavimo veikla išdavimo taisyklėse.

32.       Duomenų tvarkytojas privalo nedelsdamas informuoti Duomenų valdytoją, jei dėl kokios nors priežasties Duomenų tvarkytojas negali vykdyti Sutartyje nustatytų asmens duomenų tvarkymo pareigų.

 

VII SKYRIUS

ŠALIŲ ATSAKOMYBĖ IR GINČŲ SPRENDIMO TVARKA

 

33.       Šalys neturi teisės perduoti Sutartyje numatytas teises ir pareigas tretiesiems asmenims.

34.       Už sutartinių įsipareigojimų nevykdymą ar netinkamą vykdymą Šalys atsako šioje Sutartyje ir Lietuvos Respublikos teisės aktuose nustatyta tvarka.

35.       Bet kokie nesutarimai ar ginčai, kylantys tarp Šalių dėl Sutarties, sprendžiami derybų būdu. Jeigu Šalims nepavyksta per protingą terminą šių ginčų išspręsti derybomis, ginčai sprendžiami Lietuvos Respublikos teismuose, konkretų ginčą nagrinėjantį teismą nustatant pagal Atestavimo įstaigos buveinės vietą, bei vadovaujantis Lietuvos Respublikos įstatymų nustatyta tvarka.

 

VIII SKYRIUS

NENUGALIMOS JĖGOS (FORCE MAJEURE) APLINKYBĖS

 

36.       Bet kuri Šalis atleidžiama nuo atsakomybės už savo sutartinių įsipareigojimų nevykdymą ar netinkamą vykdymą, jei įrodo, kad toks nevykdymas ar netinkamas vykdymas buvo nulemtas nenugalimos jėgos (force majeure) aplinkybių, kurių ji negalėjo kontroliuoti bei protingai numatyti Sutarties sudarymo metu, ir kad negalėjo užkirsti kelio šių aplinkybių ar jų pasekmių atsiradimui. Šalys nenugalimos jėgos (force majeure) aplinkybėmis susitaria laikyti aplinkybes, kaip jos reglamentuotos Lietuvos Respublikos civilinio kodekso 6.212 straipsnyje ir Lietuvos Respublikos Vyriausybės 1996 m. liepos 15 d. nutarimu Nr. 840 „ Dėl Atleidimo nuo atsakomybės esant nenugalimos jėgos (force majeure) aplinkybėms taisyklių patvirtinimo ”.

37.       Šalis privalo pranešti kitai Šaliai apie nenugalimos jėgos (force majeure) aplinkybių atsiradimą ir jų įtaką Sutarties įvykdymui nedelsdama, bet ne vėliau kaip per 3 (tris) darbo dienas po to, kai Sutarties neįvykdžiusi Šalis sužinojo ar turėjo sužinoti apie tą aplinkybę.

38.       Pranešimas apie nenugalimos jėgos (force majeure) aplinkybių atsiradimą turi būti pateikiamas Sutarties 49 punkte numatyta tvarka. Šalis, laiku nepranešusi kitai Šaliai apie nenugalimos jėgos (force majeure) aplinkybes, negali jomis remtis kaip atleidimo nuo atsakomybės už Sutarties nevykdymą pagrindu bei privalo kitai Šaliai atlyginti nuostolius, susijusius su negautu ar ne Sutartyje nustatytu terminu gautu pranešimu. 

 

IX SKYRIUS

KONFIDENCIALUMAS

 

39.       Šalys susitaria, kad konfidencialia informacija laikoma:

39.1.    Duomenys, susiję su vykdomų energetikos darbuotojų atestavimo procedūromis, įskaitant, bet neapsiribojant, atestavimams naudojamų klausimynų turinį.

39.2.    Duomenys, susiję su taikomomis EDAIS saugumo priemonėmis, įskaitant, bet neapsiribojant, EDAIS naudotojų prisijungimo duomenis, informaciją apie Duomenų valdytojo ar Duomenų tvarkytojo taikomus EDAIS saugumo sprendimus.

39.3.    Visi EDAIS tvarkomi ir saugomi asmens duomenys, tiek atestuojamų energetikos darbuotojų asmens duomenys, tiek EDAIS naudotojų asmens duomenys.

40.       Šalys įsipareigoja laikyti konfidencialia visą kitos Šalies neviešo pobūdžio informaciją.

41.       Duomenų tvarkytojas turi užtikrinti tinkamą Sutartyje jam ir jo įgaliotiems darbuotojams numatytų konfidencialumo įsipareigojimų vykdymą.

42.       Šalys susitaria neatskleisti konfidencialios informacijos jokiai trečiai šaliai be išankstinio raštiško ją pateikusios Šalies sutikimo, išskyrus atvejus, kai tam tikros informacijos atskleidimas yra tiesioginis šia Sutartimi prisiimtų įsipareigojimų vykdymas. Asmuo, kuriam Šalis atskleidžia konfidencialią informaciją, turi prisiimti konfidencialumo įsipareigojimus pagal šio punkto nuostatą ir naudoti tokią informaciją tik tam tikslui, kuriam ji buvo suteikta.

43.         Informacija nelaikoma konfidencialia, jeigu ji:

43.1.    yra viešai prieinama, išskyrus atvejus, kai viešas prieinamumas tapo galimas dėl Sutarties ar teisės aktų pažeidimo;

43.2.    vienai iš Šalių teisėtu būdu tapo žinoma iki Sutarties pasirašymo;

43.3.    atskiru rašytiniu Šalių susitarimu pripažinta nekonfidencialia;

43.4.    pagal galiojančius Lietuvos Respublikos įstatymus negali būti laikoma konfidencialia.

44.       Šalis, pažeidusi šioje Sutartyje numatytus įsipareigojimus – saugoti konfidencialią informaciją ir jos neatskleisti, privalo atlyginti kitai Šaliai šios Sutarties pažeidimu padarytus tiesioginius nuostolius bei imtis visų protingų veiksmų, kad per trumpiausią laikotarpį ištaisytų tokio atskleidimo pasekmes.

 

X SKYRIUS

SUTARTIES GALIOJIMAS, PAKEITIMAS IR NUTRAUKIMAS

 

45.       Ši Sutartis įsigalioja kitą darbo dieną po to, kai ją pasirašo abi Šalys, ir galioja neterminuotai. Jei Sutartis Šalių pasirašoma ne tą pačią dieną, laikoma, kad Sutartis įsigalioja kitą darbo dieną po tos, kai ją pasirašo antroji Šalis.

46.       Sutartis gali būti keičiama ar papildoma rašytiniu Šalių susitarimu. Visi Sutarties priedai ir susitarimai dėl Sutarties pakeitimo ir (ar) papildymo sudaromi raštu ir įsigalioja Sutarties 44 punkte nustatyta tvarka.

47.       Esant kolizijai tarp Sutarties nuostatų ir su naudojimusi EDAIS susijusių teisės aktų, įskaitant, bet neapsiribojant, Sutarties 3 punkte nurodytus teisės aktus, likusios Sutarties nuostatos laikomos galiojančiomis ir turi būti taikomos tą apimtimi, kiek tai neprieštarauja galiojantiems su EDAIS naudojimu susijusiems teisės aktams.

48.       Duomenų valdytojas turi teisę, nenutraukdamas Sutarties, sustabdyti Sutartį ir apriboti Duomenų tvarkytojo naudojimąsi EDAIS Duomenų valdytojui gavus informaciją apie:

48.1.    netinkamą Duomenų tvarkytojo naudojimąsi EDAIS, įskaitant, bet neapribojant, veiksmus, kurie kelia grėsmę EDAIS tinkamam funkcionavimui.

48.2.    Duomenų tvarkytojo netinkamą Sutartyje ir kituose su EDAIS naudojimu susijusiuose teisės aktuose jam numatytų asmens duomenų tvarkymo pareigų vykdymą.

49.       Sutarties 48 punkte numatytais atvejais Duomenų tvarkytojo naudojimasis EDAIS apribojamas tol kol bus pašalintos grėsmės EIDAS ar joje tvarkomų asmens duomenų saugumui, arba energetikos darbuotojų atestavimo procedūroms bei apie tai Duomenų tvarkytojas informuos Duomenų valdytoją, pateikdamas grėsmių pašalinimo įrodymus, arba iki Sutarties nutraukimo. Sutarties sustabdymas ir naudojimosi EDAIS apribojimai neatleidžia Duomenų tvarkytojo nuo jo pareigų, numatytų Sutartyje ir kituose joje nurodytuose teisės aktuose, susijusių su asmens duomenų apsauga, konfidencialumu, sistemos saugumo reikalavimais, vykdymu. Duomenų tvarkytojas nedelsdamas informuoja Duomenų valdytoją, jei dėl kokios nors priežasties jis negali vykdyti Sutarties, EDAIS nuostatuose bei EDAIS duomenų saugos nuostatuose jam nustatytų reikalavimų. 

50.       Jeigu kuri nors šios Sutarties nuostata yra ar tampa iš dalies ar visiškai negaliojančia, ji nedaro negaliojančiomis likusių šios Sutarties nuostatų. Tokiu atveju Šalys susitaria dėti visas pastangas, kad negaliojančioji nuostata būtų pakeista teisiškai veiksminga norma, kuri, kiek įmanoma, turėtų tą patį rezultatą kaip ir pakeistoji norma.

51.       Sutartis gali būti nutraukta:

51.1.    Šalių tarpusavio susitarimu;

51.2.    Atestavimo įstaigos vienašaliu rašytiniu pranešimu Duomenų valdytojui, pateiktu ne vėliau kaip prieš 15 (penkiolika) kalendorinių dienų iki numatomos Sutarties nutraukimo dienos;

51.3.    Duomenų valdytojo vienašaliu rašytiniu pranešimu Duomenų tvarkytojui, pateiktu ne vėliau kaip prieš 15 (penkiolika) kalendorinių dienų iki numatomos Sutarties nutraukimo dienos, įskaitant atvejus, kai Sutartis nutraukiama dėl Duomenų tvarkytojo jos nevykdymo ar netinkamo vykdymo.

52.     Duomenų valdytojas turi teisę nutraukti Sutartį, jeigu:

52.1.  Atestavimo įstaiga iš esmės arba nuolat pažeidžia Sutartį arba savo įsipareigojimus pagal Sutarties 3 punkte nurodytus teisės aktus, reglamentuojančius asmens duomenų tvarkymą;

52.2.  Atestavimo įstaiga nesilaiko privalomo kompetentingo teismo arba kompetentingos priežiūros institucijos sprendimo dėl savo įsipareigojimų pagal Sutartį arba Reglamentą (ES) 2016/679;

52.3.  Duomenų valdytojas sustabdė Duomenų tvarkytojo atliekamą asmens duomenų tvarkymą pagal Sutarties 52.1 ir (ar) 52.2 punktus ir atitiktis šiai Sutarčiai ir (arba) Sutarties 3 punkte nurodytiems teisės aktams, reglamentuojantiems asmens duomenų tvarkymą nėra atkurta per 15 darbo dienų nuo sustabdymo momento.

53.       Sutarčiai pasibaigus arba Šalims nutraukus, lieka galioti Sutarties nuostatos, reglamentuojančios žalos, kylančios iš sutartinių santykių nevykdymo ar netinkamo vykdymo, nuostatos reglamentuojančios Šalių ginčų nagrinėjimo tvarką bei Duomenų tvarkytojo konfidencialumo įsipareigojimai

 

XI SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

54.       Pranešimai, prašymai ir kita Duomenų valdytojo bei Atestavimo įstaigos tarpusavyje siunčiama informacija, susijusi su Sutartyje numatytų teisių ir pareigų vykdymu, turi būti rašytinė, siunčiama 4 priede nurodytais kontaktais. Jei pranešimas siunčiamas elektroniniu paštu, laikoma, kad jį Šalis gavo tą pačią dieną, jei jis buvo išsiųstas darbo valandomis, arba kitą darbo dieną, jei jis buvo išsiųstas ne darbo valandomis arba ne darbo dieną. Jei pranešimas siunčiamas per E. pristatymo sistemą, pranešimo įteikimas nustatomas vadovaujantis E. pristatymo sistemoje pateikiamomis pranešimo būsenomis.

55.       Šalys paskiria už Sutartį atsakingus asmenis, užpildydamos 4 priedą.

56.       Neatidėliotinais atvejais Šalių paskirtiems atsakingiems asmenims pagal jų atsakomybės sritis aktuali informacija siunčiama nedelsiant.

57.       Jeigu keičiasi Sutartį pasirašiusių Šalių adresai, kontaktinis elektroninis paštas ir (ar) kiti rekvizitai, Šalys per 3 (tris) darbo dienas nuo kontaktinių duomenų ir (ar) kitų rekvizitų pasikeitimo privalo apie tai informuoti viena kitą. Šalis, neįvykdžiusi šių reikalavimų, negali pareikšti pretenzijų, jog kitos Šalies veiksmai, atlikti pagal paskutinius jai žinomus rekvizitus, neatitinka Sutarties sąlygų, arba jog ji negavo pranešimų, siųstų pagal tuos rekvizitus.

58.         Sutartis sudaroma vienu iš šių būdų:

58.1.    pasirašant popierinį dokumentą, Sutartis sudaroma 2 (dviem) vienodą teisinę galią turinčiais egzemplioriais po 1 (vieną) kiekvienai Šaliai;

58.2.    elektroninės formos elektroninių ryšių priemonėmis, Šalims Sutartį pasirašant kvalifikuotais elektroniniais parašais.

 

XII SKYRIUS

SUTARTIES PRIEDAI

 

59.       Sutarties priedai yra neatskiriama jos dalis:

59.1.    Prašymo suteikti (panaikinti) prieigą prie EDAIS forma (1 priedas);

59.2.    Konfidencialumo pasižadėjimo forma (2 priedas).

59.3.    Atestavimo įstaigos administratoriaus supažindinimo su aktualiais teisės aktais forma (3 priedas).

59.4.    Duomenų valdytojo ir Duomenų tvarkytojo atsakingi asmenys (4 priedas).

 

 

 

 

XIII SKYRIUS

ŠALIŲ ADRESAI IR REKVIZITAI

 

 

DUOMENŲ VALDYTOJAS

ATESTAVIMO ĮSTAIGA

Valstybinė energetikos reguliavimo taryba

<Juridinio asmens pavadinimas>

Verkių g. 25C-1, LT-08223 Vilnius

 

<adresas>

Įmonės kodas 188706554

 

Įmonės kodas <kodas>

 

 

 

 

Tel. 

El.p.

 

Tel.

El.p.

 

 

 

 

 

 

 

 

 

<Įstaigos atstovo pareigos vardas pavardė >

 

Parašas

Data

A.V.

 

<Įstaigos atstovo pareigos vardas pavardė >

 

Parašas

Data

A.V.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Naudojimosi EDAIS 202...-...-...

sutarties Nr. .......  1 priedas

 

______________________________________________________________________________

(Atestavimo įstaigos pavadinimas)

 

Valstybinės energetikos reguliavimo tarybos

Energetikos darbuotojų atestavimo informacinės sistemos

Pagrindiniam administratoriui

 

PRAŠYMAS

SUTEIKTI (PANAIKINTI) PRIVILEGIJUOTĄ PRIEIGĄ PRIE ENERGETIKOS DARBUOTOJŲ ATESTAVIMO INFORMACINĖS SISTEMOS

____________________

(Data)

____________________

(Sudarymo vieta)

 

Vadovaudamasis Energetikos darbuotojų atestavimo informacinės sistemos (toliau – EDAIS) ______________________________________________________________________,

(Naudojimosi EDAIS sutarties data, Nr.)

Prašau:

1. nuo 20_____m.________________________ d. suteikti / panaikinti (nereikalingą išbraukti) EDAIS administratoriaus prieigą prie EDAIS atestavimo įstaigos įgaliotam darbuotojui:

 

________________________________________________________________________

______________________________________________________________________;

(darbuotojo vardas, pavardė, pareigos, darbo el. pašto adresas, tel.)

 

2. nuo 20_____m.________________________ d. suteikti / panaikinti (nereikalingą išbraukti) EDAIS administratoriaus prieigą prie EDAIS atestavimo įstaigos įgaliotam darbuotojui:

________________________________________________________________________

_______________________________________________________________;

(darbuotojo vardas, pavardė, pareigos, darbo el. pašto adresas)

 

Pridedama:

1.   Atestavimo įstaigos EDAIS administratorių supažindinimo su teisės aktais patvirtinimas (-ai), _______ lapas (-ų), ______ egz.

2.   Konfidencialumo pasižadėjimas (-ai), _______ lapas (-ų), ______ egz.

 

 

 

 

 

(atestavimo įstaigos vadovo ar jo įgalioto asmens pareigos)

 

(parašas)

 

(vardas, pavardė)

 

 

Naudojimosi EDAIS 202...-...-...

sutarties Nr. ....... 

2 priedas

 

 

KONFIDENCIALUMO PASIŽADĖJIMAS

 

 

_________________

(data)

 

______________________________

(sudarymo vieta)

 

 

Aš, ____________________________________________________________________

 

_______________________________________________________________________, (Atestavimo įstaigos pavadinimas, darbuotojo vardas, pavardė (pildyti didžiosiomis raidėmis) ir pareigos)

 

1.    Patvirtinu, kad esu susipažinęs su 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) 2016/679), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, kitais teisės aktais, reglamentuojančiais asmens duomenų teisinę apsaugą.

 

2.    Suprantu, kad:

2.1. dirbdamas, atlikdamas pareigybės aprašyme numatytas funkcijas, tvarkysiu Valstybinės energetikos reguliavimo tarybos (toliau – Taryba) valdomos EDAIS duomenis ar susipažinsiu su šiais duomenimis, įskaitant asmens duomenis (toliau – duomenys), kurie negali būti atskleisti tretiesiems asmenims, išskyrus teisės aktuose nustatytus atvejus;

2.2. draudžiama perduoti neįgaliotiems asmenims Atestavimo įstaigoje ar už jos ribų duomenis, informaciją, dokumentus ir (arba) jų kopijas ar kitaip sudaryti sąlygas susipažinti su minėtais duomenimis, informacija, dokumentais, jų kopijomis.

 

3.    Pasižadu ir įsipareigoju:

3.1.      saugoti duomenų ir informacijos paslaptį, jei jie neskirti skelbti viešai; įsipareigojimas saugoti paslaptį galioja ir nutraukus su duomenų, informacijos, dokumentų ir (arba) jų kopijų tvarkymu susijusią veiklą;

3.2.      tvarkyti asmens duomenis vadovaudamasis Reglamentu (ES) 2016/679, Lietuvos Respublikos įstatymais ir kitais teisės aktais, reglamentuojančiais asmens duomenų tvarkymą, taip pat pareigybės aprašymu;

3.3.      asmens duomenis tvarkyti tik teisėtais tikslais ir tik esant teisiniam pagrindui;

3.4.      atlikti tik tuos asmens duomenų tvarkymo veiksmus, kuriuos atlikti man suteiktos teisės ir tik tokios apimties, kuri būtina mano funkcijoms atlikti;

3.5.      neatskleisti, neperduoti ir nesudaryti sąlygų jokiomis priemonėmis susipažinti su tvarkomais duomenimis, informacija, dokumentais ir (arba) jų kopijomis nė vienam asmeniui, kuris teisės aktų nustatyta tvarka nėra įgaliotas jų tvarkyti;

3.6.      pranešti savo tiesioginiam vadovui bei duomenų apsaugos pareigūnui, jei toks Atestavimo įstaigoje yra paskirtas, apie asmens duomenų saugumo pažeidimus ir bet kokią įtartiną situaciją, galinčią kelti grėsmę asmens duomenų saugumui;

3.7.      man patikėtus duomenis, informaciją saugoti tokiu būdu, kad tretieji asmenys, neturintys teisės su ja susipažinti, neturėtų galimybės su šiais duomenimis, informacija susipažinti ar ja pasinaudoti.

 

4.    Žinau, kad:

4.1. už šio pasižadėjimo nesilaikymą ir teisės aktų, reglamentuojančių asmens duomenų tvarkymą bei apsaugą, pažeidimą turėsiu atsakyti teisės aktų nustatyta tvarka;

4.2. asmuo patyręs žalą dėl neteisėto asmens duomenų tvarkymo arba kitų veiksmų ar neveikimo, pažeidžiančių teisės aktų, reglamentuojančių asmens duomenų tvarkymą ir apsaugą nuostatas, turi teisę reikalauti atlyginti jam padarytą turtinę ar neturtinę žalą pagal Reglamento (ES) 2016/679 82 straipsnį;

4.3. Pasižadėjimas saugoti asmens duomenų paslaptį galios neterminuotai – visą mano darbo laiką Atestavimo įstaigoje, ir perėjus dirbti į kitas pareigas arba pasibaigus darbo, praktikos santykiams.

 

 

 

__________________________                                                        ________________________
(Vardas, Pavardė)                                                                                                                   (Parašas, data)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Naudojimosi EDAIS 2024...-...-...

sutarties Nr. ....... 

3 priedas

 

 

ATESTAVIMO ĮSTAIGOS EDAIS ADMINISTRATORIAUS SUPAŽINDINIMO SU TEISĖS AKTAIS PATVIRTINIMAS

 

 

Aš,                                           _______________________________________________ ,                                    (Atestavimo įstaigos nurodyto duomenų vartotojo vardas, pavardė ir pareigos)

Patvirtinu, kad buvau supažindintais su šiais teisės aktais, susijusiais su naudojimusi EDAIS:

 

·          2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas);

·          Energetikos darbuotojų atestavimo informacinės sistemos nuostatai, patvirtinti Valstybinės energetikos reguliavimo tarybos pirmininko 2021 m. lapkričio 11 d. įsakymu Nr. O1E-304 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos nuostatų ir Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“;

·          Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatai,  patvirtinti Valstybinės energetikos reguliavimo tarybos pirmininko 2021 m. lapkričio 11 d. įsakymu Nr. O1E-304 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos nuostatų ir Energetikos darbuotojų atestavimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“;

·          Valstybinės energetikos reguliavimo tarybos energetikos darbuotojų atestavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklės, patvirtintos Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 01 d. įsakymu Nr. O1E-82 „Dėl energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“;

·          Valstybinės energetikos reguliavimo tarybos Energetikos darbuotojų atestavimo informacinės sistemos naudotojų administravimo taisyklės, patvirtintos Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 1 d. įsakymu Nr. O1E-82 „Dėl Energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“;

·          Valstybinės energetikos reguliavimo tarybos Energetikos darbuotojų atestavimo informacinės sistemos veiklos tęstinumo valdymo planas, patvirtintas Valstybinės energetikos reguliavimo tarybos pirmininko 2022 m. balandžio 01 d. įsakymu Nr. O1E-82 „Dėl energetikos darbuotojų atestavimo informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“.  

Įsipareigoju tinkamai vykdyti visas nurodytuose teisės norminiuose dokumentuose numatytas atestavimo įstaigos EDAIS administratoriaus pareigas bei tinkamai įgyvendinti teisės aktuose pavestas funkcijas

 

 

__________________________                                                        ________________________
(Vardas, Pavardė)                                                                                                                   (Parašas, data)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Naudojimosi EDAIS 2024...-...-...

sutarties Nr. .......  4 priedas

 

DUOMENŲ VALDYTOJO IR DUOMENŲ TVARKYTOJO ATSAKINGI ASMENYS

 

 

 

Duomenų valdytojo atsakingo asmens vardas, pavardė, telefono ryšio numeris ir elektroninio pašto adresas

Duomenų tvarkytojo atsakingo asmens vardas, pavardė, telefono ryšio numeris ir elektroninio pašto adresas

Atsakingas už sutarties priežiūrą

 

 

 

Atsakingas už EDAIS techninius klausimus

 

 

 

Atsakingi asmenys, su kuriais bus susisiekiama asmens duomenų saugumo pažeidimų ir kitais asmens duomenų tvarkymo klausimais