Finanses

Tikai 10% Latvijas uzņēmumi ir pilnībā gatavi Vispārīgās datu aizsardzības regulas ieviešanai

Laura Mazbērziņa, 26.04.2018

Jaunākais izdevums

Līdz Vispārīgās datu aizsardzības regulas jeb GDPR ieviešanai 25. maijā ir palicis pavisam maz laika, tikai katrs desmitais Latvijas uzņēmums ir pilnībā gatavs izpildīt regulas prasības, atklāj pēc zvērinātu advokātu biroja «Sorainen» un informācijas tehnoloģiju uzņēmuma «Squalio» pasūtījuma veiktā pētījumu kompānijas «Norstat Latvija» aptauja.

«Norstat Latvija» aptauja tika veikta no 2018.gada 19.marta līdz 9.aprīlim. Aptaujā piedalījās 820 Latvijas uzņēmumu, un iegūtie dati ir reprezentatīvi.

Aptauja liecina, ka liela daļa uzņēmumu darbu pie sagatavošanās nav sākusi. Ne velti katrs piektais uzņēmums atzīst, ka pilnībā nav gatavs izpildīt GDPR prasības, kā arī nezina, kādas darbības veicamas, lai sagatavotos brīdim, kad regula stāsies spēkā.

Vismazāk regulas prasībām ir gatavi uzņēmēji Pierīgā, Zemgalē un Latgalē, uzņēmumi ar darbinieku skaitu līdz 19 cilvēkiem, kā arī tie uzņēmumi, kas nodarbojas ar būvniecību un dažādu komunālo pakalpojumu sniegšanu, vairumtirdzniecību un mazumtirdzniecību, transportlīdzekļu remontu, kā arī izmitināšanas un ēdināšanas pakalpojumiem.

Tikmēr visvairāk uzņēmumu regulai pilnībā ir sagatavojušies Kurzemē, kur katrs piektais ir pilnībā gatavs izpildīt regulas prasības. Aptaujas rezultāti rāda, ka regulas prasībām gatavākie uzņēmumi darbojas informācijas un tehnoloģijas, izglītības, mākslas, veselības un sociālās aprūpes, kā arī administratīvo un apkalpojošo dienestu nozarē.

Jāpiebilst, katrs desmitais uzņēmums gatavošanos regulas ieviešanai atstājis uz pēdējo brīdi un norāda, ka šobrīd vēl nekas nav darīts, bet kaut kad ir plānots veikt sagatavošanos.

Aptaujas rezultāti rāda, ka 41% aptaujāto uzņēmumu maldīgi uzskata, ka neapstrādā personas datus, kad tiek jautāts par darbībām, kas veiktas, gatavojoties GDPR. Tikai puse no aptaujātajiem uzņēmumiem personālvadību ir saistījuši ar personas datu apstrādi. Katrs trešais uzņēmums norādījis, ka personas datus apstrādā, lai izpildītu ar sadarbības partneriem un klientiem noslēgtos līgumus.

Komentāri

Pievienot komentāru
Eksperti

Spēkā stājas ES regula: tagad personīgie dati – tas ir jūsu īpašums

Sergejs Kravčenko, Bilderlings informācijas drošības daļas vadītājs, 21.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

«Pasaules zirnekļtīklu» gaida lielas pārmaiņas. 25. maijā stājas spēkā Eiropas Parlamenta un Padomes Regula (ES) 2016/679 (General Data Protection Regulation (GDPR); Vispārīgā datu aizsardzības regula).

Tā nosaka jaunus personīgās informācijas saņemšanas, uzglabāšanas, apstrādes un izmantošanas noteikumus. Neapšaubāmi tas skars kā on-line tirgotājus, tā arī meklēšanas sistēmas, sociālos tīklus un, protams, arī datu apstrādes uzņēmumus.

Ja runā ļoti īsi: ES rezidenti iegūs plašu savu personīgo datu pilnas kontroles iespēju loku. Vienkāršāk sakot, šiem datiem faktiski tiek piemērotas subjekta īpašuma tiesības.

Iepriekš līdzīga veida funkcijas Eiropas Savienībā nodrošināja 1995. gada ES direktīva. Pirmkārt, direktīvas atšķirības no reglamenta (regulas) ir tajā, ka regula – tas ir tiešās darbības dokuments. Tas ir, ja direktīva paredz nepieciešamību ieviest izmaiņas ES dalībvalstu nacionālajā likumdošanā, kā rezultātā katra valsts risina šo jautājumu savā veidā, tad regula ir attiecināma un darbojas visās 28 Eiropas Savienības valstīs. Un ne tikai.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Kredītu menedžmenta pakalpojumu sniegšanas uzņēmuma «Intrum» apkopotie dati «European Payment Report 2018» pētījuma ietvaros liecina, ka 27% Eiropas uzņēmumu nav informēti par Vispārīgo datu aizsardzības regulu (GDPR). Salīdzinot ar pārējām Eiropas Savienības valstīm, 23% Latvijas uzņēmumu apgalvo, ka vispār nezina, kas ir GDPR, bet Lietuva ierindojas starp valstīm, kurām ir visvājākās zināšanas - 49%. Igaunijas uzņēmumi ir visinformētākie Baltijā - tikai 21% uzņēmumu nav dzirdējuši par GDPR.

««European Payment Report 2018» pētījums aktualizē uzņēmumu vājās zināšanas par gaidāmajām pārmaiņām - viens no četriem Eiropas uzņēmumiem nav informēts par GDPR. Arī uzņēmumi Baltijā nav gatavi jaunajām regulas prasībām - trūkst izpratnes, kā pārmaiņas ietekmēs uzņēmējdarbību un cik izmaksās pielāgošanās regulai,» informē Ilva Valeika, «Intrum» vadītāja Baltijas valstīs.

Pētījuma dati atklāj informāciju arī par citām Eiropas Savienības dalībvalstīm - uzņēmumi ar visvājākajām zināšanām par GDPR atrodas 69% Grieķijā, 67% Bosnijā un Hercegovinā, 62%Slovēnijā, 51% Norvēģijā un 49% Lietuvā. Tai pat laikā, tikai 2% Dānijas, 6% Čehijas, 9% Zviedrijas, 11% Portugāles un 12% Austrijas uzņēmumu apgalvo, ka nezina, kas ir GDPR. Katra astotā jeb 12% no lielajām korporācijām, kas nodarbina 250 vai vairāk darbinieku, apgalvo, ka nekad neesot pat dzirdējuši par GDPR.

Komentāri

Pievienot komentāru
Eksperti

Vai pēc 25.maija pasākumu foto galerijas vairs nevarēs brīvi publicēt?

«Sorainen» zvērināta advokāte Ieva Andersone, 21.03.2018

Jaunākais izdevums

Dalies ar šo rakstu

Pēc populāra koncerta, plašas konferences vai sporta pasākuma apmeklējuma daudziem no mums patīk klikšķināt fotogrāfiju galerijas portālos un sociālajos tīklos, lai apskatītu pasākuma viesus. No šā gada 25.maija, kad spēkā stāsies Vispārīgā datu aizsardzības regula (GDPR), situācija vairs nebūs tik viennozīmīga – proti, ja persona nebūs piekritusi, tad tās foto vairs nebūs tik vienkārši publicēt. Tomēr attēlu publicēšanu žurnālistikas vajadzībām jaunajam regulējumam nevajadzētu ietekmēt.

Nē, GDPR stāšanās spēkā nenozīmē, ka pasākumus vairs nevarēs fotografēt un iegūtos attēlus nedrīkst publicēt. Taču, tā kā regulas būtība ir aizsargāt cilvēku privātumu, tad pasākumu organizatoriem būs jāņem vērā vairāki apstākļi, galvenokārt, pasākuma konteksts un personas piekrišana.

GDPR ietekmēs visus uzņēmumus, arī radošā, mediju un komunikācijas industrija nav izņēmums.

Pirmkārt, brīvi publicējami ir attēli, kuros nav iespējams identificēt konkrētu personu. Piemēram, kopskati ar daudziem cilvēkiem, grupu bildes, pasākuma norises vieta, roka, kas tur krūzi, karti, utt.

Otrkārt, pasākuma vadītāju, moderatoru, lektoru, mūziķu bildes var publicēt, ja pirms tam ir saņemta viņu piekrišana. Tie, kas ir saistīti ar koncertu rīkošanu vai atspoguļošanu, labi zina, ka pasaulslaveni mūziķi bieži vien neļauj fotografēt visu pasākumu, bet vien kādu tā daļu vai nosaka kārtību, kādos gadījumos drīkst izmantot koncertā uzņemtās bildes. GDPR prasības savā būtībā ir ļoti līdzīgas, vienīgā atšķirība – tās attiecas uz jebkuru apmeklētāju.

Komentāri

Pievienot komentāru
Tehnoloģijas

Pēc mazāk nekā desmit dienām spēkā stājas GDPR – ko vēl var pagūt?

Mareks Gruškevics - IT uzņēmuma «Squalio» pārstāvis un «GDPR Ready» eksperts, 17.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Līdz brīdim, kad Vispārīgā datu aizsardzības regula jeb GDPR oficiāli stāsies spēkā, ir atlikušas mazāk nekā desmit dienas. Laika nav daudz, taču ir dažas pamata lietas, ko vēl var pagūt sakārtot šajā laikā. Jāpiebilst, ka tas nebūt nenozīmēs, ka uzņēmums būs pilnībā gatavs GDPR.

Uzņēmuma gatavība un atbilstība GDPR nav vienā reizē sasniedzams gala mērķis. Tehnoloģijas attīstās, līdz ar to mainās kibergarnadžu iespējas piekļūt datiem, tāpēc gan IT, gan juridiskie procesi un to atbilstība GDPR būs laiku pa laikam jāpārskata arī pēc 25.maija. Savukārt tiem, kas tikai tagad ir sākuši šo ceļu, visticamāk, iekšējo sakārtošanu nāksies turpināt pēc minētā datuma.

Pāris lietas, ko uzņēmumi var pagūt līdz brīdim, kad stājas spēkā regula:

Mini audits pašu spēkiem – departamentu jeb darbinieku aptauja, lai noskaidrotu, kādus personas datus un, svarīgākais, kāpēc tie vāc un apstrādā. Tas ļaus vismaz elementārā līmenī uzzināt datu vākšanas mērķi un tiesisko pamatu.

Komentāri

Pievienot komentāru
Eksperti

Viedoklis: Datu aizsardzības regulas izaicinājumi. Ar ko sākt?

Anrijs Šnipke, IT kompānijas «Oracle» pārdošanas vadītājs, 27.12.2017

Jaunākais izdevums

Dalies ar šo rakstu

Vispārējās datu aizsardzības regulas (General Data Protection Regulation – GDPR) ieviešana, kuras mērķis ir novērst nepamatotu personas datu lietošanu un noplūdi, jāuztver nevis kā slogs, bet gan nopietns iemesls sakārtot nereti novārtā atstātos datu drošības un aizsardzības jautājumus. Saskaņā ar Gārtnera pētījumu vairāk nekā 50% uzņēmumu, valsts un pašvaldību iestādes nebūs gatavas izmaiņām, kas stāsies spēkā no nākamā gada 25. maija. Mūsu vērojumi liecina, ka tendences Latvijā ir ļoti līdzīgas.

Regula nozīmē jaunas prasības uzņēmējiem, kā strādāt, apkopot un glabāt klientu, partneru un darbinieku datus. Faktiski mūsdienās tas skar gandrīz visus uzņēmumus un valsts sektora institūcijas. Viena no redzamākajām jomām ir, piemēram, tirdzniecība, kur tādu personas datu kā vārds, uzvārds, personas kods, adrese, tālrunis u.tt. ievākšana ir ikdiena. Jo īpaši, veicot pirkumus interneta vidē. Regula uzņēmējiem liek izvērtēt vairākus jautājumus. Vai sistēma, kā personas dati tiek ievākti un uzglabāti, ir droša? Vai mērķis, kāpēc dati ir vajadzīgi, ir skaidrs? Vai ir pietiekams kontroles mehānisms, kam ir pieeja datiem? Vai varu garantēt, ka, pēc personas pieprasījuma, datu glabāšana tiek tūlītēji pārtraukta?

Komentāri

Pievienot komentāru
Biznesa tehnoloģijas

Lielākās problēmas ar klientu datiem ir maziem un vidējiem uzņēmumiem

Zane Atlāce - Bistere, 19.03.2019

Jaunākais izdevums

Dalies ar šo rakstu

Latvijas uzņēmumos šobrīd trūkst izpratnes par Vispārīgās datu aizsardzības regulas (GDPR) saistošajiem noteikumiem un sekām, kas var iestāties tās neievērošanas gadījumā, liecina pētījumu centrs SKDS, datu aizsardzības biroja Protectum un Datu valsts inspekcijas pētījums.

Pētījumā, kas tika noslēgts 2019. gada janvārī, aptaujājot 750 dažāda lieluma uzņēmumu vadītājus, ir atklājies, ka 56,3% Latvijas uzņēmumu nav pilnvērtīgi ieviesuši GDPR prasības, kas nosaka juridisko un privātpersonu datu uzglabāšanas, nodošanas un arhivēšanas principus.

Kā norāda datu aizsardzības biroja Protectum valdes priekšsēdētājs Zigmunds Vīķis, tad šobrīd uzņēmēji paši sevi pakļauj riskam saņemt ievērojamus sodus, ieviešot nekorektas datu apstrādes procedūras.

Lielākajam riskam ir pakļauti vidēji vai mazi uzņēmumi, kuros datu apstrādei tiek pievērsta virspusēja uzmanība un procedūras netiek ieviestas pēc būtības, un pienācīgi izvērtējot biznesa riskus

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Šā gada 25. maijā visā Eiropas Savienībā (ES), arī Latvijā, stāsies spēkā Vispārīgā datu aizsardzības regula. Turpmāk – par Latvijas gatavību regulas ieviešanai, tās ietekmi uz uzņēmējdarbību un to, kā uzņēmumiem sagatavoties 25. maijam.

Cik gatava Latvija ir regulas ieviešanai no likumdošanas viedokļa?

Aigars Klaucāns, Datu valsts inspekcijas (DVI) Eiropas Savienības un starptautiskās sadarbības nodaļas juriskonsults: Šobrīd aktīvi izstrādājam nacionālo normatīvo aktu, to dara Tieslietu ministrija, kas nodarbojas ar politikas veidošanu datu aizsardzības jomā. Saeimā jau ir nonācis likumprojekts – Personas datu apstrādes likums, kas aizstās šobrīd spēkā esošo Fizisko personu datu aizsardzības likumu. Arī DVI, manuprāt, ir pietiekami gatava jaunajai situācijai, arī tādēļ, ka attiecībā uz tiesiskajiem pamatprincipiem nav nekādu būtisku izmaiņu, tie paliek būtībā nemainīgi. Protams, ir arī izaicinājumi, ietekmes novērtējums, rīcības kodekss, sertifikācija, ar to visu vēl notiek darbs, tomēr mēs nešaubāmies, ka 25. maijā DVI būs gatava. Ievērojot Personas datu apstrādes likumprojekta anotācijā norādīto informāciju, iespējams, 2019. gadā par 15 amata vietām tiks palielināts DVI darbinieku skaits.

Komentāri

Pievienot komentāru
Tehnoloģijas

Jaunā Eiropas Savienības datu aizsardzības regula - kas jāzina parastam cilvēkam?

Dienas Bizness, 03.04.2018

Jaunākais izdevums

Dalies ar šo rakstu

Lai gan sods par jaunās regulas neievērošu fiziskām personām nedraud, tomēr katra spēkos ir rīkoties, lai pasargātu savus personas datus un kontrolētu, kam tie tiek nodoti, stāsta zvērinātu advokātu biroja Sorainen advokāts un partneris Agris Repšs.

Trešdien, 28.martā, Saeimas Juridiskā komisija 1. lasījumam virzīja Personas datu apstrādes likuma projektu, kas precizēs jaunās Vispārīgās datu aizsardzības regulas (GDPR) piemērošanu Latvijā. To ir vērts zināt, kā uzņēmējiem, tā iedzīvotājiem.

«Mēs ikdienā nepievēršam uzmanību, ka mums prasa nodot personas datus, kad aizpildām pieteikumus mobilā telefona lietotnēm, sociālo tīklu profiliem vai kādu pakalpojumu saņemšanai. Taču faktiski uzņēmumi bieži vāc un apstrādā personas datus dažādām vajadzībām, piemēram, tos izmanto, lai piedāvātu labāku pakalpojumu, veidotu efektīvākas mārketinga kampaņas, kā arī ir gadījumi, kad, pārdodot datus, tiek gūti papildu ienākumi. Tāpēc mūsu datu aizsardzība visupirms, ir mūsu pašu rokās» skaidro Repšs.

Komentāri

Pievienot komentāru
Tehnoloģijas

Gatavība vispārējās datu aizsardzības regulas ieviešanai ir zema

Zane Atlāce - Bistere, 10.01.2018

Jaunākais izdevums

Dalies ar šo rakstu

Puse no organizācijām Latvijā, uz kurām attiecas vispārējās datu aizsardzības regulas ieviešana, tam nav gatavas, jo regulas ieviešana prasa papildu finanses, laiku un cilvēkresursus, secinājuši globālās IT kompānijas Oracle eksperti.

Dati liecina, ka arī Eiropas lielākajās valstīs aptuveni 50% uzņēmumu, valsts un pašvaldību iestādes saskaņā ar starptautisko Gārtnera pētījumu nav gatavas vispārējās datu aizsardzības regulas (General Data Protection Regulation - GDPR) ieviešanai no 2018. gada maija.

Regulas mērķis ir novērst nepamatotu personas datu lietošanu un noplūdi, kas nozīmē jaunas prasības uzņēmējiem, kā strādāt, apkopot un glabāt klientu, partneru un darbinieku datus. Faktiski tas skar gandrīz visus uzņēmumus un valsts sektora institūcijas. Regula prasa pamatot datu pieprasīšanas mērķi, to pielietošanu un izmantošanu. Tāpat ir jāgarantē tūlītēja datu glabāšanas pārtraukšana pēc personas pieprasījuma.

Komentāri

Pievienot komentāru
Eksperti

Vai esam gatavi Datu regulas ieviešanai?

Edijs Tanons - SIA Datakom Risinājumu direktors, 02.02.2018

Jaunākais izdevums

Dalies ar šo rakstu

Strauji tuvojas 2018. gada 25. maijs jeb laiks, kad stāsies spēkā Vispārīgā datu regula, skarot visus komersantus, organizācijas, valsts un pašvaldību iestādes. Tā precizēs personas datu regulējumu, sniegs personai daudz lielākas tiesības piekļūt un pārvaldīt informāciju, ko par viņu uzglabā dažādas trešās puses.

Regulas mērķis ir vienota regulējuma datu aizsardzības jomā ieviešana visā Eiropas Savienībā (ES), tā paredzot tieši piemērojamus noteikumus un piemērojot vienotu regulējumu datu aizsardzības jomā visā ES. Datu aizsardzības regulējuma harmonizācija visās 28 ES dalībvalstīs ļaus uzņēmumiem, kuri darbojas starptautiski, vieglāk orientēties datu aizsardzības jautājumos, mazinot nepieciešamību konsultēties par regulējuma piemērošanu atsevišķās ES dalībvalstīs.

Neskatoties uz to, ka regulas pakāpeniskai ieviešanai tika atvēlēts pietiekami ilgs laiks, vēl arvien valda tā saucamais «studenta princips» jeb «gan jau būs labi» apziņa. Taisnības labad gan jāatzīst, ka šobrīd notiek atmošanās laiks, jo arvien vairāk publiskajā telpā tiek komunicēts par pieaugošo atbildību uzņēmumiem, kas neievēros regulas prasību. Soda apmērs, kas var sasniegt līdz pat 4% no uzņēmumu gada apgrozījuma vai 20 miljonus eiro, licis pievērst lielāku uzmanību regulas ieviešanai.

Komentāri

Pievienot komentāru
Likumi

Biežākie «grēki» datu aizsardzības regulas ievērošanā Latvijā

Jānis Vēvers, 26.10.2018

Jaunākais izdevums

Dalies ar šo rakstu

Eiropā jau ir piemēroti pirmie sodi par Vispārīgās datu aizsardzības regulas (GDPR) pārkāpumiem

Austrijā uzņēmums sodīts ar 4800 eiro sodu par nepamatotu videonovērošanu, bet Portugālē ar 400 tūkst. eiro sodu tika sodīta vietējā slimnīca par pacientu datu nedrošu glabāšanu. Savukārt Latvijā, kopš GDPR stāšanās spēkā, Latvijas Datu valsts inspekcija (DVI) trīs mēnešos saņēmusi 880 sūdzības par pretlikumīgām darbībām ar fizisko personu datiem. Lattelecom GDPR eksperti, kas ikdienā palīdz arī citiem uzņēmumiem apzināt savu atbilstību regulai, apkopojuši biežāk sastopamos pārkāpumus.

Viena no acīmredzamajām lietām, ko var pamanīt jebkurš interneta lietotājs, ir datu subjekta neinformēšana par datu apstrādes nolūku mājaslapās – trūkst apstrādes juridiskā pamata un bieži vien netiek norādīts, kurš par to ir atbildīgs. Piemēram, ja mājaslapā nav pieejama sīkdatņu politika, tad tas jau ir pārkāpums.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Datu regulas ieviešana ir nesusi līdzi nesaprātīgu paniku uzņēmumu vidū.

Attiecībā uz datu drošību, uzņēmumiem būtu jānodrošina bezkompromisa pieeja, jo, pat nevērtējot datu regulas prasības, katram uzņēmumam vajadzētu būt prioritātei nodrošināt drošu pakalpojumu sniegšanu un tādējādi - uzņēmuma ilgtspēju.

«Klienti kļūst arvien zinošāki par savām tiesībām, t.sk. attiecībā uz savu datu apstrādi, kā arī vairāk apzinās riskus un iespējamo kaitējumu, ko datu noplūde vai citāda veida apdraudējums var radīt to privātumam. Tādējādi būtiski datu apstrādes incidenti, var neatgriezeniski ietekmēt klientu uzticību. Un, klientiem veicot izvēli, kuram pakalpojumu sniedzējam uzticēt vienu no dārgākām lietām, kas tiem ir - savus vairāk vai mazāk sensitīvos datus, nozīmīgu lomu var spēlēt pārziņa jeb pakalpojumu sniedzēja uzticamība,» biznesa portālam db.lv stāsta Ivo Krievs, Eiropas personas datu aizsardzības speciālists (CIPP/E), Zvērināts advokāts, Latvijas Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis, Biznesa augstskolas Turība lektors un absolvents.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Galvenais – neļauties panikai, tāds ir galvenais vēstījums DB HUB organizētajā seminārā Datu aizsardzības regula - kas jāizdara uzņēmumam līdz 25. maijam?.

Ar šī semināra palīdzību vēlamies parādīt semināra dalībniekiem soļus, kas tieši jādara un ar ko jāsāk, lai uzņēmums būtu gatavs datu aizsardzības regulai. Šā gada 25. maijā stājas spēkā Vispārīgā datu aizsardzības regula (GDPR), kas attiecas uz visām 28 ES dalībvalstīm. Datu aizsardzības normatīvu pamatietvars ir palicis nemainīgs, tomēr jaunā regula akcentē uzmanību uz fiziskās personas datu aizsardzību. Datu turētājiem ir jānodrošina, ka dati ir drošībā. Lielai vai mazai organizācijai ir jāzina, kādi dati tai ir, kur tie atrodas un kā tiek nodrošināts, ka neviens tiem nevar piekļūt un nopludināt. Tas nozīmē ne tikai iekšējo regulējumu, bet arī to, ka darbinieki ir apmācīti, ir drošas IT sistēmas.

Komentāri

Pievienot komentāru
Ekonomika

Uzņēmumiem trūkst skaidrības par Vispārīgo datu aizsardzības regulu

Lelde Petrāne, 11.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Jaunākais EY (agrāk Ernst & Young) krāpšanas novēršanas pētījums 15th Global Fraud Survey, kas šogad iekļauj arī sadaļu par uzņēmumu gatavību jaunās Vispārīgās datu aizsardzības regulas (GDPR) ieviešanai, atklāj, ka Eiropas Savienībā (ES) vien 62% uzņēmumu ir pārliecināti, ka tie pārzina GDPR prasības, kamēr pasaulē kopumā šādas zināšanas ir vien 40% respondentu.

Regulas prasības daudz labāk pārzina juridiskās un atbilstības jomas speciālisti, kur pārliecību par savām zināšanām pauž 88% pētījuma pārstāvju.

«Vispārīgās datu aizsardzības regulas (GDPR) ieviešana viennozīmīgi prasīs vairāk sagatavošanās laika, jo daudzi tehniski jautājumi joprojām ir neskaidri, neskatoties uz to, ka jau 25. maijā regula stājas spēkā,» saka Liene Cakare, EY juridiskā departamenta vadītāja.

EY pētījums parāda, ka ES ietvaros 19% pētījuma respondentu izsaka gatavību izmantot regulā nodrošinātās tiesības pieprasīt uzņēmumiem savu datu dzēšanu, kamēr pasaulē kopumā 24% cilvēku varētu vēlēties izmantot šīs tiesības.

EY 15th Global Fraud Survey pētījums balstās uz 2550 respondentu aptauju, tostarp 1100 respondentu aptauju ES valstīs.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Eiropas patērētāju tiesību organizācijas otrdien kritizēja tehnoloģiju milzi «Google» par privāto datu aizsardzības noteikumu pārkāpšanu, pārmetot, ka pastāvīgi tiek sekots līdzi viedtālruņu lietotāju atrašanās vietai.

«Google» vāc atrašanās vietas datus par cilvēkiem, kas savos viedtālruņos izmanto «Google» pakalpojumus un kontus, kā arī tādas funkcijas kā «atrašanās vietas vēsture» un «tīmekļa un lietotņu aktivitāte», norāda Briselē bāzētā Eiropas patērētāju aizstāvju grupu jumtorganizācija - Eiropas Patērētāju organizācija.

Tādējādi tiek pārkāpta ES vispārīgā datu regula (GDPR), kas spēkā stājās maijā, skaidro organizācijas, piebilstot, ka plāno iesniegt sūdzības nacionālajās datu aizsardzības pārvaldēs.

Informācija tiek izmantota tādiem pakalpojumiem kā mērķorientētās reklāmas.

Atrašanās vietas dati var būt sensitīvi, jo tie var atklāt privātu informāciju gan par reliģiskajiem uzskatiem un veselības stāvokli, gan seksuālo orientāciju, norāda organizācijas.

Komentāri

Pievienot komentāru
Eksperti

Datu pārpilnība – ne vienmēr bagātība

Katrīne Pļaviņa / GDPR un regulēto nozaru prakses vadītāja, VILGERTS, 12.09.2018

Jaunākais izdevums

Dalies ar šo rakstu

Jau trīs ar pusi mēnešus spēkā ir stājusies Vispārīgā datu aizsardzības regula, kas visā Eiropā nodrošina vienotu regulējumu personas datu apstrādei un aizsardzībai. Vistiešākajā mērā tā skar ikvienu komersantu, kas uzglabā un apstrādā fizisko personu datus, un jo vairāk šo datu ir komersanta rīcībā, jo lielāki ir datu apstrādes riski.

Nodrošinot regulai atbilstošu uzņēmuma darbību, faktiski notiek šo risku apzināšana, preventīvi parūpējoties par to novēršanu. Un, lai arī liekas, ka šis process uzņēmējam sagādā virkni papildus rūpju, ilgtermiņā tas sniegs arī daudz ieguvumu. Ērtāka starptautiskā darbība, apgūstot jaunus Eiropas tirgus, zinošāki darbinieki un sakārtotas datu bāzes – ir tikai daļa no tiem. Un, protams, arī izvairīšanās no sodiem, kas var tikt piemēroti regulas pārkāpšanas gadījumos. Vairums pašmāju uzņēmumu vēl ir ceļā uz šo risku apzināšanu un novēršanu, saprotot, ka datu pārpilnība ne vienmēr ir bagātība – dažkārt tā var būt arī nasta.

Regulai visgatavākie ir lielie uzņēmumi

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Personāla vadības speciālistiem ikdienas darbos turpmāk pastiprināta uzmanība būs jāpievērš personu datu glabāšanas mērķim, apjomam un ilgumam

Sākot ar 2018. gada 25. maiju būs jāievēro jauna Vispārīgā datu aizsardzības regula (General Data Protection Regulation – GDPR), kuras mērķis ir novērst nepamatotu personas datu lietošanu. KPMG Zvērinātu advokātu biroja Latvijā vecākā juriste Sanita Pētersone stāsta, ka vistiešāk regula ietekmēs tos uzņēmumus, kuru klienti ir fiziskas personas, izmaiņas skars arī personāla vadības speciālistu darbu. Gatavojoties šim brīdim, juriste iesaka pārskatīt uzņēmuma rīcībā esošo informāciju, nosakot mērķim atbilstošu datu apjomu un apstrādes veidu.

Ar mēru

Datu apstrādes mērķim jābūt samērīgam, un to nedrīkst mainīt, savukārt datu apstrādes apjomam, ilgumam un veidam jāatbilst uzstādītajam mērķim, atzīmē S. Pētersone. «Informāciju nedrīkst glabāt neierobežoti ilgi, personālvadības speciālistu ikdienas darbā tas vistiešākajā mērā saistās, piemēram, ar CV glabāšanu. Parasti CV tiek iesniegti, lai pretendētu uz kādu konkrētu amatu, tāpēc aktuāls varētu būt jautājums, cik ilgi šo informāciju drīkst apstrādāt. Ir darba devēji, kas CV glabā arī pēc konkursa beigām ar mērķi izmantot tos citiem konkursiem, taču tā darīt nedrīkst. Tā ir datu izmantošana citam mērķim,» skaidro juriste. Lai gan jaunā regula nenosaka konkrētu informācijas uzglabāšanas termiņu, tajā skaidri noteikts princips, ka datus ļauts apstrādāt tikai tik ilgi, kamēr pastāv mērķis. «Darba devējam šie termiņi ir jānosaka pašam. Tas attiecas gan uz uzņēmuma rīcībā esošajiem CV, gan citiem darbinieku un klientu datiem,» pauž S. Pētersone.

Komentāri

Pievienot komentāru
Likumi

Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula

Anita Kantāne, 25.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Var celt paniku par Vispārīgo datu aizsardzības regulu, bet var ar vēsu prātu novērtēt situāciju un dažu dienu laikā veikt pirmos sagatavošanās darbus

Valsts nav izpildījusi savu «mājasuzdevumu» Vispārīgo datu aizsardzības regulas jautājumā, tādēļ uzņēmējiem ir pašiem jāsaprot un jānovērtē, vai ir viss izdarīts, lai klientu dati būtu drošībā, norāda Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis Ivo Krievs.

25. maijā Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula, un Latvijā tā atceļ Fizisko personu datu aizsardzības likumu. Latvijā nav ieviesti nacionāli skaidrojumi vai precizējumi Vispārīgajā datu aizsardzības regulā. Tos meklē Saeimas juridiskā komisija, kas sagatavo priekšlikumus Saeimai.

Aprēķina izmaksas Eiropā

Par situāciju var celt paniku, bet «nomierinošā» vēsts – uzņēmumiem nav jāpārtrauc savu darbība, pat ja risks par datu aizsardzību nav novērtēts, skaidro I. Krievs. Pārsvarā panika rodas, domājot par sodiem, ko varēs noteikt Datu valsts inspekcija. Ja klientu dati būs drošībā, tie nenoplūdīs, un nav pamata uztraukumam, mierina I. Krievs.

Komentāri

Pievienot komentāru
Bankas

Nākamajos gados banku sektors piedzīvos straujāku attīstību nekā pēdējos 30 gados

Žanete Hāka, 04.01.2018

Jaunākais izdevums

Dalies ar šo rakstu

Nākamajos trīs gados banku sektors piedzīvos straujāku attīstību kā pēdējos 30 gados, liecina finanšu nozares globālās prognozes. Latvijas banku sektors šai straujajai attīstībai ir gatavs un jau šobrīd ievēro augstākos darbības standartus, sniedz modernus un daudzveidīgus finanšu pakalpojumus visplašākajam klientu lokam attālināti un klātienē, norāda Latvijas Komercbanku asociācijas (LKA) vadītāja Sanda Liepiņa.

Viens no galvenajiem Latvijas Komercbanku asociācijas (LKA) uzdevumiem ir veicināt Latvijas kā starptautiski konkurētspējīgas un uzņēmējdarbībai draudzīgas valsts nostiprināšanos.Nākamā gada laikāiecerēts pabeigt darbu pie kopēja skatījuma uz Latvijas banku sektora sniegto finanšu pakalpojumu attīstības stratēģiju un iespējamajiem biznesa modeļu maiņas virzieniem. Tas sekmētu arī diskusiju par Latvijas banku sektora lomu Latvijas, reģiona un globālajā vērtības radīšanas ķēdē.

Ar savām aktivitātēm LKA turpinās atbalstīt arī Latvijas Finanšu sektora attīstības plānā iezīmēto nepieciešamību pēc starptautisko finanšu pakalpojumu tālākas attīstības.Nākamā gada sākumā izvērtēsim finanšu pakalpojumu attīstības iespējas (banku produkti, pakalpojumi un to izplatīšanas kanāli) un sagatavosim tālākus priekšlikumus, kas balstīti uz labākajai starptautiskajai praksei atbilstošiem risku pārvaldīšanas un atbilstības principiem.

Komentāri

Pievienot komentāru
DB Viedoklis

Redakcijas komentārs: Regulgogelmogels

Raivis Bahšteins - DB galvenās redaktores vietnieks, 01.03.2018

Jaunākais izdevums

Dalies ar šo rakstu

Vispārīgā datu aizsardzības regula, kas stāsies spēkā jau pēc trim mēnešiem, 25. maijā, būs slogs apvienojumā ar milzīgu izaicinājumu izlaipot prasību purva laipas un spēt dzīvot faktiski jaunos apstākļos.

Sagaidot datu regulas ieviešanu, kompānijas paredz, ka tās ievērošanai būs nepieciešami ievērojami resursi, ņemot vērā to, ka jaunā personas datu aizsardzības kārtība būs ievērojami stingrāka, nekā tā jebkad bijusi. Jau sākot ar personas datu apstrādi un nepieciešamību pēc ievērojamiem tehnoloģiskiem uzlabojumiem darbā ar klientu datiem, pārceļot tos, vulgarizējot tematu, no sekretāres datora uz mākoņrisinājumiem. Tostarp uzņēmumu klientiem pavērsies iespējas izsekot savu datu ceļam un būs tiesības pieprasīt datu dzēšanu no uzņēmumu datu krātuvēm. Līdz ar regulējuma izmaiņām datu glabāšanas standarti, var sacīt, tiek radīti no jauna. Ar vispārīgo datu aizsardzības regulu būs jārēķinās ikvienam uzņēmumam, kas darbojas ar klientu datiem, bet sevišķi jutīgs datu jomā ir finanšu sektors. Regula var šķist pretrunīga, jo dod iespēju klientiem pieprasīt iztukšot uzņēmumu datu nesējus no savas personīgās informācijas. Tajā pašā laikā var rasties situācijas, kad uzņēmumam ir būtiski, lai tā rīcībā būtu klientu dati arī pēc ilgāka laika, kad saistības ir noslēgušās.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Saskaņā ar jauno Eiropas Savienības Vispārīgo datu aizsardzības regulu veikalu tīkls Rimi veicis izmaiņas Mans Rimi lojalitātes programmā un uzsācis vērienīgu kampaņu savu pircēju personas datu atjaunošanai, informē uzņēmumā.

Turpmāk, reģistrējoties programmā, pircējiem vairs nebūs jānorāda savs uzvārds, kā arī vajadzība pēc citiem datiem variēs atkarībā no pircēju vēlmes saņemt dažādas Rimi lojalitātes kartes priekšrocības.

«Līdz ar Vispārīgās datu aizsardzības regulas tiešas piemērošanas uzsākšanu šā gada 25.maijā Latvijā tiks īstenots tās galvenais mērķis – mazināt ģeogrāfisko robežu radīto birokrātiju fizisko personu datu apstrādes un uzglabāšanas jomā un harmonizēt pielāgojamās tiesību normas un prakses. Turpmāk visiem Eiropas Savienības uzņēmumiem neatkarīgi no to reģistrācijas valsts tiks nodrošināti vienoti datu aizsardzības noteikumi un piemērots vienas pieturas aģentūras princips, izvairoties no nacionālajām atšķirībām likumdošanā un veicinot uzņēmumu vienkāršāku un lētāku darbību Eiropas Savienībā. Savukārt patērētāju ikdienā būtiskas izmaiņas nebūs jūtamas – datu aizsardzības vispārējie principi regulā paliek nemainīgi; tie jau šobrīd ir spēkā un tiek pielietoti praksē,» pauž Datu valsts inspekcijas direktora vietniece Lāsma Dilba.

Komentāri

Pievienot komentāru
Eksperti

Datu regula - sen nepieciešamā motivācija apzināt un sakārtot datu saimniecību

Edijs Tanons - SIA Datakom risinājumu direktors, 30.08.2018

Jaunākais izdevums

Dalies ar šo rakstu

2018. gada 25. maiju kā zīmīgu datumu noteikti atceras teju ikviens, jo tajā spēkā stājās Vispārīgā datu aizsardzības regula (VDAR). Šo dienu gaidījām ar bažām par nezināmo un virkni neskaidru jautājumu. Spriedzi par gaidāmo palielināja runas par sodiem, ja tiks konstatēti regulas pārkāpumi, – līdz pat 4 % no uzņēmuma gada apgrozījuma nudien nav maz.

Šis gatavošanās posms pārvērtās par bažu un neizpratnes pārpildītu laiku, kurā uzņēmēji steidza veikt preventīvus sagatavošanās darbus – gan vajadzīgus, gan arī nevajadzīgus, lai 26. maijs nepienāktu ar nepatīkamiem pārsteigumiem. Tomēr 26. maija rītā varējām uzelpot un turpināt šķetināt VDAR jautājumus, ko darām arī trīs mēnešus pēc regulas spēkā stāšanās. Šajā procesā mans ieteikums būtu saskatīt lielo VDAR ieguvumu – beidzot ir vērā ņemams iemesls aktualizēt uzņēmuma datubāzes, atbrīvojoties no datiem zem “gan jau noderēs” klasifikācijas un atstājot datus ar racionālu un tiesisku to nepieciešamības pamatojumu.

Mīti par VDAR un pārsteidzīgi lēmumiNedēļa līdz liktenīgajam 25. maija datumam vairumam, visticamāk, atmiņā palikusi kā laiks, kurā e-pastā ik dienas ienāca pa kādai ziņai no komersantiem ar lūgumu apstiprināt, vai ir vēlēšanās arī turpmāk saņemt klientam saistošu informāciju no konkrētā uzņēmuma. Iedziļinoties VDAR prasībās, gan kļuva skaidrs, ka šī aktivitāte lielā daļā gadījumu bija lieka un dažos gadījumos to pat varētu klasificēt kā regulas pārkāpumu. Vienkāršs piemērs - ja konkrētais klients iepriekš nebija devis savu piekrišanu jaunumu saņemšanai, tad komersantam nebija arī tiesiska pamata viņu uzrunāt ar jautājumu par piekrišanu vai atteikšanos jaunumu saņemšanai.Vēl viens plaši izplatīts mīts, kas ne vienam vien uzņēmējam rezultējies ar pārsteidzīgiem lēmumiem, - uzskats, ka ir nelikumīgi uzglabāt nestrukturētus datus. Daudziem uzņēmumiem tas rezultējās ar drudžainiem mēģinājumiem šos datus steigā sakārtot, kaut kā sastrukturēt, kāds arī pieņēma lēmumu visus šos datus labāk neatgriezeniski izdzēst.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Vispārīgās datu aizsardzības regulas stāšanās spēkā ieviesīs diezgan daudz pārmaiņu fotogrāfijas jomā, jo «publisko pasākumu organizatoriem lielākais izaicinājums būs izveidot visiem labi saprotamu un arī ērtu sistēmu», kā ar to visu tikt galā.

To biznesa portālam db.lv pauda Latvijas Fotogrāfijas muzeja vadītāja Maira Dudareva, komentējot, kā situāciju foto jomā ietekmēs Vispārīgās datu aizsardzības regulas (GDPR) stāšanās spēkā no 25. maija.

«Tiek ieviesta regula, bet nav skaidri kritēriji, kā rīkoties, jo pie katra ar līgumu rokā nepieskriesi un parakstu nepaprasīsi. Tas, protams, draud ar to, ka nebūs fotogrāfijas no ļoti daudziem pasākumiem, jo fotogrāfijas ar telpu interjeriem, rokas ar krūzītēm vai cilvēkiem no mugurpuses nebūs diez ko pieprasītas,» pauda M. Dudareva.

Kā vēstīts, jaunās regulas stāšanās spēkā nenozīmē, ka pasākumus vairs nevarēs fotografēt un iegūtos attēlus nedrīkst publicēt. Taču, tā kā regulas būtība ir aizsargāt cilvēku privātumu, tad pasākumu organizatoriem būs jāņem vērā vairāki apstākļi, galvenokārt pasākuma konteksts un personas piekrišana. GDPR ietekmēs visus uzņēmumus, arī radošā, mediju komunikācijas industrija nav izņēmums, iepriekš pauda Sorainen zvērināta advokāte Ieva Andersone.

Komentāri

Pievienot komentāru
Biznesa tehnoloģijas

Radīts inovatīvs personas datu apstrādes reģistrs

Zane Atlāce - Bistere, 26.06.2018

Jaunākais izdevums

Dalies ar šo rakstu

Nolūkā atvieglot personas datu apstrādi vispārīgās datu aizsardzības regulas kontekstā, IT tehnoloģiju uzņēmums Squalio radījis personas datu apstrādes reģistru Wisery, informē uzņēmumā.

Wisery ir pirmais no produktu grupas, kuru izstrādei 2017.gada maijā saņemts bankas Citadele finansējums astoņu miljonu eiro apmērā ar Altum garantiju trīs miljoni eiro, teic Squalio valdes loceklis Sandis Kolomenskis.

Ērtā, intuitīvi lietojamā un pārskatāmā programma balstās uz informācijas apstrādes procesa pamatelementiem: personas datu avotiem, datu apstrādes procesiem un to glabāšanu.

«Strādājot ar tādiem pasaules līmeņa tehnoloģiju zīmoliem kā Microsoft, Google u.c., esam sapratuši, ka varam piedāvāt savu kompetenci un pirmie izstrādāt unikālu pieeju datu apstrādes reģistra veidošanā,» skaidro S.Kolomenskis.

Konsultējot klientus par GDPR prasību ieviešanu, secināts, ka uzņēmējiem pietrūkst vienkārša un ērti lietojama, taču ļoti svarīga rīka – datu apstrādes reģistra. Tehnoloģiju pārzinātājs atzīst, ka ar ļoti līdzīgām problēmām pēc regulas stāšanās spēkā saskaras visi uzņēmēji, kas strādā Eiropā, tādēļ Wisery veidots kā eksporta produkts.

Komentāri

Pievienot komentāru
Tehnoloģijas

Francija par datu izmantošanas pārkāpumiem Google piemēro 50 miljonu eiro naudassodu

LETA, 22.01.2019

Jaunākais izdevums

Dalies ar šo rakstu

Francijas datu aizsardzības aģentūra CNIL paziņojusi, ka interneta gigantam «Google» piemērojusi 50 miljonu eiro naudassodu, pirmo reizi soda noteikšanā pamatojoties uz Eiropas Savienības (ES) vispārīgo datu regulu (GDPR).

CNIL norāda, ka «Google» piemērots rekordliels naudassods saistībā ar uzņēmuma nespēju nodrošināt caurskatāmu un viegli pieejamu informāciju par tā datu izmantošanas politiku.

Aģentūra skaidro, ka «Google» pārāk apgrūtinājis lietotājiem iespējas izprast un pārvaldīt iestatījumus attiecībā uz savas personīgās informācijas izmantošanu, jo sevišķi saistībā ar mērķtiecīgām reklāmām.

Šāds lēmums pieņemts pēc sūdzībām, kuras pērn maijā neilgi pēc GDPR stāšanās spēkā iesniedza divas aktīvistu grupas.

Komentāri

Pievienot komentāru