Eksperti

Vai pēc 25.maija pasākumu foto galerijas vairs nevarēs brīvi publicēt?

«Sorainen» zvērināta advokāte Ieva Andersone, 21.03.2018

Jaunākais izdevums

Pēc populāra koncerta, plašas konferences vai sporta pasākuma apmeklējuma daudziem no mums patīk klikšķināt fotogrāfiju galerijas portālos un sociālajos tīklos, lai apskatītu pasākuma viesus. No šā gada 25.maija, kad spēkā stāsies Vispārīgā datu aizsardzības regula (GDPR), situācija vairs nebūs tik viennozīmīga – proti, ja persona nebūs piekritusi, tad tās foto vairs nebūs tik vienkārši publicēt. Tomēr attēlu publicēšanu žurnālistikas vajadzībām jaunajam regulējumam nevajadzētu ietekmēt.

Nē, GDPR stāšanās spēkā nenozīmē, ka pasākumus vairs nevarēs fotografēt un iegūtos attēlus nedrīkst publicēt. Taču, tā kā regulas būtība ir aizsargāt cilvēku privātumu, tad pasākumu organizatoriem būs jāņem vērā vairāki apstākļi, galvenokārt, pasākuma konteksts un personas piekrišana.

GDPR ietekmēs visus uzņēmumus, arī radošā, mediju un komunikācijas industrija nav izņēmums.

Pirmkārt, brīvi publicējami ir attēli, kuros nav iespējams identificēt konkrētu personu. Piemēram, kopskati ar daudziem cilvēkiem, grupu bildes, pasākuma norises vieta, roka, kas tur krūzi, karti, utt.

Otrkārt, pasākuma vadītāju, moderatoru, lektoru, mūziķu bildes var publicēt, ja pirms tam ir saņemta viņu piekrišana. Tie, kas ir saistīti ar koncertu rīkošanu vai atspoguļošanu, labi zina, ka pasaulslaveni mūziķi bieži vien neļauj fotografēt visu pasākumu, bet vien kādu tā daļu vai nosaka kārtību, kādos gadījumos drīkst izmantot koncertā uzņemtās bildes. GDPR prasības savā būtībā ir ļoti līdzīgas, vienīgā atšķirība – tās attiecas uz jebkuru apmeklētāju.

Treškārt, var publicēt to personu attēlus, kuras ir piekritušas fotografēties.

Ceturtkārt, paliek spēkā attēlu izmantošana žurnālistikas vajadzībām, ja tas tiek darīts ar mērķi publicēt informāciju, kas skar sabiedrības intereses. Šādu izņēmumu paredz topošais Personas datu apstrādes likums, kas konkretizēs dažus GDPR noteikumus Latvijā. Tāpat izņēmumi paredzēti par datu apstrādi (ietverot arī fotogrāfijas, ciktāl tās ir personas dati) akadēmiskām, mākslinieciskām vai literārām vajadzībām.

Publisko pasākumu organizatoriem lielākais izaicinājums būs izveidot visiem labi saprotamu un arī ērtu sistēmu, kas ļauj, pirmkārt, iegūt apmeklētāju piekrišanu fotografēšanai un attēlu tālākai izmantošanai un, otrkārt, jebkuram cilvēkam skaidri un identificējami paust savu nevēlēšanos tikt nofotografētam tā, lai citi viņu spētu identificēt. Savukārt medijiem jāizvērtē, vai attēla publicēšana patiešām kalpo sabiedrības interesēm un žurnālistikas vajadzībām.

Tādējādi gan pasākuma informatīvajos materiālos, gan, iespējams, arī uz biļetēm vai dalībnieka kartēm būtu jānorāda, ka tajā notiks fotografēšana un attēli pēc tam tiks publicēti sociālajos tīklos vai citās publiski pieejamās vietnēs. Lai izvairītos no situācijas, kad cilvēks jūtas «spiests piekrist» fotografēšanai, vēlams šo piekrišanu nošķirt no tās, kas nepieciešama, lai vispār apmeklētu pasākumu.

Piemēram, dodoties ballēties uz klubiņu, ja vien esat atbilstošā vecumā, jums nevarētu liegt ieeju tikai tāpēc, ka jūs nevēlaties, lai jūs fotografē. Proti, kluba īpašnieki var informēt jūs, ka izklaides vietā notiks fotografēšana, taču jums aizvien ir tiesības lūgt, lai jūs nefotografē vai lai attēli ar jums nekur neparādās publiski.

Tā kā arī mediju pārstāvji itin bieži piedalās un fotografē dažādus publiskus pasākumus, tad arī uz medijiem attiecas pienākums ievērot līdzsvaru starp personas datu apstrādes principiem un vārda brīvību, kad personas datu apstrāde tiek veikta žurnālistikas mērķiem. Piemēram, liels izaicinājums varētu būt saprast, vai sabiedrībā pazīstamu personu slepena fotografēšana un attēlu publicēšana vienmēr patiešām kalpo sabiedrības interesēm. Arī medijiem būtu ļoti ieteicams līdz 25.maijam veikt iekšējo juridisko dokumentu, IT sistēmu un procedūru auditu, lai saprastu, kā ir strādāts līdz šim un kas ir jāmaina līdz brīdim, kad GDPR stājas spēkā.

Ikvienai organizācijai, kas plāno vai regulāri rīko publiskus pasākumus, iesaku izveidot tieši šim nolūkam paredzētas Datu apstrādes politikas un Iekšējo vadlīniju sadaļas, jo tas ļaus precīzāk ievērot GDPR prasības un jau iepriekš izstrādāt rīcības modeļus dažādām situācijām. Tad darbinieki zinās, kas tiem ir jādara, kuros gadījumos un kādā veidā jāprasa personu piekrišana.

Svarīgi nodefinēt tos potenciālo apmeklētāju datus, kas ir vitāli nepieciešami pasākuma veiksmīgai norisei, piemēram, vārds, uzvārds, e-pasts – rēķina nosūtīšanai vai ārkārtas saziņai; identificēt darbiniekus, kuriem ir nepieciešama piekļuve šiem datiem (grāmatvedei – rēķina izrakstīšanai, organizatoram – informācijas nosūtīšanai); nodrošināt to drošu glabāšanu pēc pasākuma, un, visbeidzot, korekti uzturēt to kontaktu datu bāzi, kuri ir piekrituši arī turpmāk saņemt sūtījumus.

Kas jāzina privātpersonai? Ja pēc 25.maija manāt savu seju publiska (tas neatteicas uz privātiem draugu vai draugu draugu organizētiem pasākumiem) pasākuma foto galerijā sociālajos tīklos vai citā vietnē, jūs skaidri zināt, ka nebijāt informēts par fotografēšanu, nedevāt tam savu piekrišanu un jūs pavisam noteikti nevēlējāties šīs foto publiskošanu, tad jums ir visas tiesības sazināties ar pasākuma organizatoru un lūgt izņemt fotogrāfijas no attiecīgās vietnes. Tās ir jūsu tiesības!

* GDPR (General Data Protection Regulation) jeb Vispārīgā datu aizsardzības regulas saīsinājums angļu valodā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Kopš gada sākuma zvērinātu advokātu biroja Sorainen partneru pulkam ir pievienojušies deviņi partneri no trim valstīm, informē biroja pārstāve Anita Galdiņa.

Jaunie līderi stiprinās sešas starptautiskas komandas: Strīdu risināšana, korporatīvās konsultācijas un M&A, finanses un apdrošināšana, nodokļi, nekustamais īpašums, kā arī konkurence un regulētās jomas.

Jauno partneru vidū ir pieci lietuvieši, divi igauņi un divi baltkrievi, palielinot Sorainen partneru kopskaitu no 33 līdz 42. Reģionālajai partnerībai pievienojušās četras sievietes un pieci vīrieši. Jāatzīmē, ka viens jauno partneru grupas pārstāvis tikko sācis bērna kopšanas atvaļinājumu, atspēkojot novecojušo pieņēmumu, ka, kļūstot par vecāku, paaugstinājums būtu atliekams.

Visi jaunie partneri ir izcili savas jomas eksperti, viņi ir lieliski mentori jaunajiem kolēģiem, veido ilgstošas attiecības ar klientiem un ir izteikti viedokļu līderi. Jauno partneru grupā ir divi doktora grāda ieguvēji un vairāki aktīvi augstskolu lektori.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Šā gada 25. maijā visā Eiropas Savienībā (ES), arī Latvijā, stāsies spēkā Vispārīgā datu aizsardzības regula. Turpmāk – par Latvijas gatavību regulas ieviešanai, tās ietekmi uz uzņēmējdarbību un to, kā uzņēmumiem sagatavoties 25. maijam.

Cik gatava Latvija ir regulas ieviešanai no likumdošanas viedokļa?

Aigars Klaucāns, Datu valsts inspekcijas (DVI) Eiropas Savienības un starptautiskās sadarbības nodaļas juriskonsults: Šobrīd aktīvi izstrādājam nacionālo normatīvo aktu, to dara Tieslietu ministrija, kas nodarbojas ar politikas veidošanu datu aizsardzības jomā. Saeimā jau ir nonācis likumprojekts – Personas datu apstrādes likums, kas aizstās šobrīd spēkā esošo Fizisko personu datu aizsardzības likumu. Arī DVI, manuprāt, ir pietiekami gatava jaunajai situācijai, arī tādēļ, ka attiecībā uz tiesiskajiem pamatprincipiem nav nekādu būtisku izmaiņu, tie paliek būtībā nemainīgi. Protams, ir arī izaicinājumi, ietekmes novērtējums, rīcības kodekss, sertifikācija, ar to visu vēl notiek darbs, tomēr mēs nešaubāmies, ka 25. maijā DVI būs gatava. Ievērojot Personas datu apstrādes likumprojekta anotācijā norādīto informāciju, iespējams, 2019. gadā par 15 amata vietām tiks palielināts DVI darbinieku skaits.

Komentāri

Pievienot komentāru
Eksperti

Datu aizsardzības regulas izaicinājums blokķēdei

KPMG Zvērinātu advokātu biroja vecākā juriste, sertificēta datu aizsardzības speciāliste Sanita Pētersone, 19.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Saskaņā ar Vispārīgās datu aizsardzības regulu tajā noteiktās personas datu aizsardzības prasības ir tehnoloģiski neitrālas. Līdz ar to Regula vispārīgi nedz aizliedz, nedz atļauj blokķēžu tehnoloģijas izmantošanu, tāpat kā regula nedz atļauj, nedz aizliedz, piemēram, sociālo tīklu, mobilo aplikāciju, videonovērošanas sistēmu izmantošanu.

Viens no iemesliem kādēļ tika izstrādāta un pieņemta šī Vispārīgās datu aizsardzības regula, bija fakts, ka līdz regulai pastāvošais datu aizsardzības regulējums nebija atbilstošs un piemērots straujajai tehnoloģiju attīstībai un globalizācijai. Līdz ar to bija nepieciešams jauns regulējums, kurš ļautu gan izmatot jaunās tehnoloģiskās iespējas, gan to ietvaros nodrošināt datu aizsardzības prasības. Praktiski vērtējot, vai un kā nodrošināt blokķēžu atbilstību regulai, jāsecina, ka pastāv vairāki izaicinājumi un vienmēr ir jāapsver vismaz šādi ar privātuma aizsardzību un regulas ievērošanu saistītie aspekti:

Vai notiks personas datu apstrāde?

Komentāri

Pievienot komentāru
Tehnoloģijas

Jaunā Eiropas Savienības datu aizsardzības regula - kas jāzina parastam cilvēkam?

Dienas Bizness, 03.04.2018

Jaunākais izdevums

Dalies ar šo rakstu

Lai gan sods par jaunās regulas neievērošu fiziskām personām nedraud, tomēr katra spēkos ir rīkoties, lai pasargātu savus personas datus un kontrolētu, kam tie tiek nodoti, stāsta zvērinātu advokātu biroja Sorainen advokāts un partneris Agris Repšs.

Trešdien, 28.martā, Saeimas Juridiskā komisija 1. lasījumam virzīja Personas datu apstrādes likuma projektu, kas precizēs jaunās Vispārīgās datu aizsardzības regulas (GDPR) piemērošanu Latvijā. To ir vērts zināt, kā uzņēmējiem, tā iedzīvotājiem.

«Mēs ikdienā nepievēršam uzmanību, ka mums prasa nodot personas datus, kad aizpildām pieteikumus mobilā telefona lietotnēm, sociālo tīklu profiliem vai kādu pakalpojumu saņemšanai. Taču faktiski uzņēmumi bieži vāc un apstrādā personas datus dažādām vajadzībām, piemēram, tos izmanto, lai piedāvātu labāku pakalpojumu, veidotu efektīvākas mārketinga kampaņas, kā arī ir gadījumi, kad, pārdodot datus, tiek gūti papildu ienākumi. Tāpēc mūsu datu aizsardzība visupirms, ir mūsu pašu rokās» skaidro Repšs.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Jaunā Eiropas Savienības regula par fizisku personu datu aizsardzību nesīs uzņēmumiem un organizācijām vairākus nopietnus izaicinājumus, kurus nevar atrisināt pēdējā brīdī

Nākamais pavasaris daudzu uzņēmumu vadītājiem jūsmošanas par dabas mošanos un siltāku laiku vietā solās atnest negulētas naktis un pārdzīvojumus. Jaunā Eiropas Komisijas regula par fizisko personu datu aizsardzību paredz rūpīgāk uzmanīt uzņēmumu rīcībā esošos datus, un, lai izpildītu tās prasības, jāsāk gatavoties jau tagad.

Jaunā Eiropas Parlamenta un Padomes Regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu glabāšanu, apstrādi un šādu datu brīvu apriti stājas spēkā 2018. gada 25. maijā. Tas būs jāievēro kā visiem komersantiem, tā valsts un pašvaldību iestādēm. Jaunais datu regulējums ir loģisks solis vienota Eiropas digitālā tirgus izveidē, kam pamatā ir droša datu apstrāde un vienots regulējums visā ES.

Komentāri

Pievienot komentāru
Eksperti

Personas datu aizsardzības prasību ieviešanas pasākumi turpinās

Andis Ozoliņš, Primus Derling zvērināts advokāts; Linards Birznieks, Primus Derling jurists, sertificēts datu speciālists, 05.02.2019

Jaunākais izdevums

Dalies ar šo rakstu

Kopš Vispārīgās datu aizsardzības regulas piemērošanas uzsākšanas jau ir pagājis krietns laika sprīdis, un vairums uzņēmumu šobrīd ir vairāk vai mazāk pārkārtojuši personas datu apstrādi atbilstoši jaunajām prasībām. Tomēr regulas prasību ieviešanas pasākumi vēl nav galā.

Nacionālais regulējums

Pagājušā gada nogalē Datu valsts inspekcija pieņēma personas datu apstrādes darbību veidu sarakstu, attiecībā uz kuriem Latvijā jāveic novērtējums par ietekmi uz datu aizsardzību (ietekmes novērtējums jeb NIDA). Šāda saraksta pieņemšanu katras dalībvalsts līmenī paredz Vispārīgās datu aizsardzības regula. Eiropas Savienības dalībvalstu personas datu uzraudzības iestādes ir bijušas visai aktīvas, kopumā sākotnēji piedāvājot vairāk nekā 260 personas datu apstrādes veidus, kuru gadījumā būtu jāveic ietekmes novērtējums.

Datu valsts inspekcijas apstiprinātājā sarakstā ietverti 13 dažādi apstrādes darbību veidi, kuru gadījumā datu pārziņiem, kas darbojas Latvijā, ir pienākums veikt ietekmes novērtējumu. Datu valsts inspekcijas sarakstā ir norādīti arī 9 personas datu apstrādes risku paaugstinoši kritēriji, kas jāņem vērā, lemjot par to, vai jāveic ietekmes novērtējums. Atsevišķos Datu valsts inspekcijas sarakstā norādītajos gadījumos ietekmes novērtējums ir jāveic tikai tad, ja sarakstā minētā personas datu apstrāde notiek vienlaikus pastāvot kādam no sarakstā norādītajiem risku paaugstinošajiem kritērijiem. Ilustrācijai var minēt, ka datu subjektu «sistemātiska uzraudzība» ir viens no risku paaugstinošajiem kritērijiem. Tas var ietvert visdažādākās situācijas. Sistemātiska uzraudzība var būt gan tīmeklī iegūtu personas datu apstrāde, gan publiski pieejamas zonas nepārtraukta video novērošana, no kuras grūti vai neiespējami izvairīties, piemēram, ja bez nonākšanas kameras redzes lokā nav iespējams iekļūt kādā publiski pieejamā ēkā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Čehijas uzņēmums "Black Duck Invest", kas apgalvo, ka aprīlī kļuvis par SIA "Olmafarm" piederošo 42,5% zāļu ražotāja AS "Olainfarm" īpašnieku, ir zaudējis astoņos atsevišķos tiesu procesos Latvijas un Čehijas tiesās, pavēstīja "Olmafarm" valdes loceklis Pēteris Rubenis.

Viņš piebilda, ka manipulācijas "Black Duck Invest" apgalvojumos par akciju pirkuma līguma slēgšanas apstākļiem izgaismojuši arī divi starptautiski uzņēmumi - auditorkompānija "PriceWaterhouseCoopers" un zvērinātu advokātu birojs "Sorainen".

Rubenis pavēstīja, ka Rīgas pilsētas Pārdaugavas tiesa 30.augustā noraidīja "Black Duck Invest" pieteikumu atcelt par labu "Olmafarm" piemērotos pagaidu aizsardzības līdzekļus. "Līdz ar to "Black Duck Invest" vairākkārtējie mēģinājumi ietekmēt "Olmafarm" rīcību un traucēt tai piederošo balsstiesību izmantošanu kārtējo reizi ir izrādījušies nesekmīgi. Tiesas lēmums vairs nav pārsūdzams," informēja Rubenis.

Viņš arī pauda viedokli, ka "Black Duck Invest" nelabvēlīgie tiesas nolēmumi konsekventi apliecina, cik apšaubāmi ir "Black Duck Invest" apgalvojumi par "Olainfarm" akciju iegādi, taču nu tiesu nolēmumiem pievienojušies arī divu starptautiski atzītu uzņēmumu atzinumi, kas apgāž "Black Duck Invest" pārstāvja Vojteha Kačenas 2021.gada 4.augustā preses konferencē un paziņojumā medijiem klāstīto, ka "Olainfarm" akciju iegādes darījuma sagatavošana bijis ilgs process, kurā "Olmafarm" pārstāvējis "PriceWaterhouseCoopers", Čehijas banku - "Sorainen", bet "BHM Group" kompāniju "Black Duck Invest" - "Walles" juridiskie eksperti.

Komentāri

Pievienot komentāru
Ekonomika

Baltijas M&A un privātā kapitāla forums 2022: cerīgs skatījums nākotnē un ilgtspējīgas investīcijas

Db.lv, 09.05.2022

Jaunākais izdevums

Dalies ar šo rakstu

Karam Ukrainā nenoliedzami būs sekas, tomēr tas uz Baltijas investīciju un darījumu klimatu ilgtermiņa paliekošas negatīvas sekas neatstās, tirgus dalībnieki lielākoties bija vienisprātis Baltijas M&A un privātā kapitāla forumā, ko šogad Tallinā rīkoja Sorainen, Äripäev, Dienas Bizness un citi ikgadējie organizatori.

“Pārorientēšanās periods būs ilgāks,” norādīja William Wells, Rothschild izpilddirektors. “Tomēr piegādes ķēžu pārrāvumi tiks atrisināti, aizstājot piegādātājus un piegādes ķēdes reorganizējot.” Tirgus eksperti prognozē, ka karš noteikti ietekmēs uzņēmumu vērtējumus un palielinās inflācijas spiedienu.

Nauris Grigals, Sorainen Korporatīvo konsultāciju un M&A partneris norāda: “Krievijas militārais iebrukums neatkarīgā un suverēnā Ukrainā ir bezprecedenta militāra agresija Eiropā kopš 2. pasaules kara, un tas neapšaubāmi ir ietekmējis daudzas jomas. Tomēr jau šobrīd redzam, ka uzņēmēji veiksmīgi rod alternatīvus risinājumus, t.sk., Krievijas un Baltkrievijas piegāžu aizstāšanai, kas ilgtermiņā Baltijas tirgu noteikti padarīs stiprāku, jo atsevišķu sektoru atkarība no austrumvalstu piegādātājiem tiks ievērojami mazināta, kas, savukārt, Baltiju padarīs vēl pievilcīgāku investoriem.”

Komentāri

Pievienot komentāru
Eksperti

Viedoklis: Datu aizsardzības regulas izaicinājumi. Ar ko sākt?

Anrijs Šnipke, IT kompānijas «Oracle» pārdošanas vadītājs, 27.12.2017

Jaunākais izdevums

Dalies ar šo rakstu

Vispārējās datu aizsardzības regulas (General Data Protection Regulation – GDPR) ieviešana, kuras mērķis ir novērst nepamatotu personas datu lietošanu un noplūdi, jāuztver nevis kā slogs, bet gan nopietns iemesls sakārtot nereti novārtā atstātos datu drošības un aizsardzības jautājumus. Saskaņā ar Gārtnera pētījumu vairāk nekā 50% uzņēmumu, valsts un pašvaldību iestādes nebūs gatavas izmaiņām, kas stāsies spēkā no nākamā gada 25. maija. Mūsu vērojumi liecina, ka tendences Latvijā ir ļoti līdzīgas.

Regula nozīmē jaunas prasības uzņēmējiem, kā strādāt, apkopot un glabāt klientu, partneru un darbinieku datus. Faktiski mūsdienās tas skar gandrīz visus uzņēmumus un valsts sektora institūcijas. Viena no redzamākajām jomām ir, piemēram, tirdzniecība, kur tādu personas datu kā vārds, uzvārds, personas kods, adrese, tālrunis u.tt. ievākšana ir ikdiena. Jo īpaši, veicot pirkumus interneta vidē. Regula uzņēmējiem liek izvērtēt vairākus jautājumus. Vai sistēma, kā personas dati tiek ievākti un uzglabāti, ir droša? Vai mērķis, kāpēc dati ir vajadzīgi, ir skaidrs? Vai ir pietiekams kontroles mehānisms, kam ir pieeja datiem? Vai varu garantēt, ka, pēc personas pieprasījuma, datu glabāšana tiek tūlītēji pārtraukta?

Komentāri

Pievienot komentāru
Eksperti

Datu pārpilnība – ne vienmēr bagātība

Katrīne Pļaviņa / GDPR un regulēto nozaru prakses vadītāja, VILGERTS, 12.09.2018

Jaunākais izdevums

Dalies ar šo rakstu

Jau trīs ar pusi mēnešus spēkā ir stājusies Vispārīgā datu aizsardzības regula, kas visā Eiropā nodrošina vienotu regulējumu personas datu apstrādei un aizsardzībai. Vistiešākajā mērā tā skar ikvienu komersantu, kas uzglabā un apstrādā fizisko personu datus, un jo vairāk šo datu ir komersanta rīcībā, jo lielāki ir datu apstrādes riski.

Nodrošinot regulai atbilstošu uzņēmuma darbību, faktiski notiek šo risku apzināšana, preventīvi parūpējoties par to novēršanu. Un, lai arī liekas, ka šis process uzņēmējam sagādā virkni papildus rūpju, ilgtermiņā tas sniegs arī daudz ieguvumu. Ērtāka starptautiskā darbība, apgūstot jaunus Eiropas tirgus, zinošāki darbinieki un sakārtotas datu bāzes – ir tikai daļa no tiem. Un, protams, arī izvairīšanās no sodiem, kas var tikt piemēroti regulas pārkāpšanas gadījumos. Vairums pašmāju uzņēmumu vēl ir ceļā uz šo risku apzināšanu un novēršanu, saprotot, ka datu pārpilnība ne vienmēr ir bagātība – dažkārt tā var būt arī nasta.

Regulai visgatavākie ir lielie uzņēmumi

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Datu regulas ieviešana ir nesusi līdzi nesaprātīgu paniku uzņēmumu vidū.

Attiecībā uz datu drošību, uzņēmumiem būtu jānodrošina bezkompromisa pieeja, jo, pat nevērtējot datu regulas prasības, katram uzņēmumam vajadzētu būt prioritātei nodrošināt drošu pakalpojumu sniegšanu un tādējādi - uzņēmuma ilgtspēju.

«Klienti kļūst arvien zinošāki par savām tiesībām, t.sk. attiecībā uz savu datu apstrādi, kā arī vairāk apzinās riskus un iespējamo kaitējumu, ko datu noplūde vai citāda veida apdraudējums var radīt to privātumam. Tādējādi būtiski datu apstrādes incidenti, var neatgriezeniski ietekmēt klientu uzticību. Un, klientiem veicot izvēli, kuram pakalpojumu sniedzējam uzticēt vienu no dārgākām lietām, kas tiem ir - savus vairāk vai mazāk sensitīvos datus, nozīmīgu lomu var spēlēt pārziņa jeb pakalpojumu sniedzēja uzticamība,» biznesa portālam db.lv stāsta Ivo Krievs, Eiropas personas datu aizsardzības speciālists (CIPP/E), Zvērināts advokāts, Latvijas Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis, Biznesa augstskolas Turība lektors un absolvents.

Komentāri

Pievienot komentāru
Ekonomika

DB HUB seminārā kliedē neskaidrības par datu aizsardzības regulu

Monta Glumane, 11.04.2018

Jaunākais izdevums

Dalies ar šo rakstu

Nodalīt konkrētas nozares, kuras Vispārējā datu aizsardzības regula skars visvairāk, nav iespējams. Tas ir viens no mītiem, ka tā, piemēram, visvairāk skars informāciju tehnoloģiju nozari, tā DB HUB rīkotajā seminārā Datu aizsardzības regula - kas jāizdara uzņēmumam līdz 25.maijam norādīja sertificēta fizisko personu datu aizsardzības speciāliste, CIPP/E, Sertificēto datu aizsardzības speciālistu asociācijas valdes līdzpriekšsēdētāja Agnese Boboviča.

Eksperte uzsver, ka regula nav par aizliegumu, tā ir par saimniecības sakārtošanu. «Līdz ar to, tā kā mēs strādājām šodien, tā mēs strādāsim arī turpmāk. Tikai šim jautājumam pieiesim jēgpilnāk. Pamata principi nav mainījušies. Viens panikas viļņa iemesls ir sodi, ar kuriem tiek biedēts. Otrs reālais risks ir datu subjekts. Regula tika pieņemta, lai būtu kontroles iespēja pār datiem, lai mēs zinātu – kas, kāpēc, cik ilgi apstrādā datus. Runa ir par monētas divām pusēm - ja vienai pusei ir tiesības, tad otrai pusei ir pienākumi. Lai izpildītu datu subjekta tiesības, mums ir jāsaprot viņa tiesības un tad ir jāsaprot, kā mēs savā organizācijā to sakārtosim,» skaidro A.Boboviča.

Komentāri

Pievienot komentāru
Eksperti

Fotografēšana un filmēšana pasākumos atbilstoši Vispārējai datu aizsardzības regulai

Andis Ozoliņš, Primus Derling zvērināts adovokāts un Linards Birznieks, Primus Derling jurista palīgs, datu aizsardzības specialists, 17.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Tuvojoties svētku sezonai, arvien biežāk nākas saskarties ar personas datu apstrādes jautājumiem. Saņemot ielūgumus uz publiskiem vai ne tik publiskiem pasākumiem, tajos ne reti tiek norādīts: «Pasākuma norise tiks fotografēta un filmēta. Ar savu ierašanos pasākumā, Jūs sniedzat piekrišanu savu personas datu apstrādei.» Šāda vai līdzīgi pasniegta informācija ir kļuvusi par ielūgumu ierastu sastāvdaļu. Tomēr, vai tas ir vienīgais šāda veida datu apstrādes tiesiskais pamats un vai pasākuma rīkotāji apzinās visas no tā izrietošās sekas?

Viens no bieži sastopamiem Vispārējās datu aizsardzības regulas nepareizas piemērošanas piemēriem ir pārlieku bieža personas datu apstrādes balstīšana uz personas «piekrišanas» pamata, kas liecina, ka izpratne par regulu joprojām ir nepietiekoša un tās prasību interpretācija nereti pārspīlēta.

Personas piekrišana fotografēšanai vai filmēšanai publiskos pasākumos bieži ir neveiksmīgi izvēlēts vai pat nepareizi norādīts datu apstrādes pamats. Pirmkārt, jau tādēļ, ka pastāv šaubas, vai tā tiks uzskatīta par brīvi dotu piekrišanu, jo vienīgais veids, kā paust savu nepiekrišanu ir uz pasākumu neierasties. Piekrišanas došana nozīmē arī reālu iespēju to liegt, nenostādot sevi nelabvēlīgā situācijā. Turklāt piekrišanu datu apstrādei jābūt iespējams tikpat viegli atsaukt kā to dot. Parasti gan pasākuma organizētāji šīs apmeklētāju tiesības uzaicinājumā nenorāda, kas jau pats par sevi ir datu regulas prasību pārkāpums.

Komentāri

Pievienot komentāru
Tehnoloģijas

Gatavība vispārējās datu aizsardzības regulas ieviešanai ir zema

Zane Atlāce - Bistere, 10.01.2018

Jaunākais izdevums

Dalies ar šo rakstu

Puse no organizācijām Latvijā, uz kurām attiecas vispārējās datu aizsardzības regulas ieviešana, tam nav gatavas, jo regulas ieviešana prasa papildu finanses, laiku un cilvēkresursus, secinājuši globālās IT kompānijas Oracle eksperti.

Dati liecina, ka arī Eiropas lielākajās valstīs aptuveni 50% uzņēmumu, valsts un pašvaldību iestādes saskaņā ar starptautisko Gārtnera pētījumu nav gatavas vispārējās datu aizsardzības regulas (General Data Protection Regulation - GDPR) ieviešanai no 2018. gada maija.

Regulas mērķis ir novērst nepamatotu personas datu lietošanu un noplūdi, kas nozīmē jaunas prasības uzņēmējiem, kā strādāt, apkopot un glabāt klientu, partneru un darbinieku datus. Faktiski tas skar gandrīz visus uzņēmumus un valsts sektora institūcijas. Regula prasa pamatot datu pieprasīšanas mērķi, to pielietošanu un izmantošanu. Tāpat ir jāgarantē tūlītēja datu glabāšanas pārtraukšana pēc personas pieprasījuma.

Komentāri

Pievienot komentāru
DB Viedoklis

Redakcijas komentārs: Regulgogelmogels

Raivis Bahšteins - DB galvenās redaktores vietnieks, 01.03.2018

Jaunākais izdevums

Dalies ar šo rakstu

Vispārīgā datu aizsardzības regula, kas stāsies spēkā jau pēc trim mēnešiem, 25. maijā, būs slogs apvienojumā ar milzīgu izaicinājumu izlaipot prasību purva laipas un spēt dzīvot faktiski jaunos apstākļos.

Sagaidot datu regulas ieviešanu, kompānijas paredz, ka tās ievērošanai būs nepieciešami ievērojami resursi, ņemot vērā to, ka jaunā personas datu aizsardzības kārtība būs ievērojami stingrāka, nekā tā jebkad bijusi. Jau sākot ar personas datu apstrādi un nepieciešamību pēc ievērojamiem tehnoloģiskiem uzlabojumiem darbā ar klientu datiem, pārceļot tos, vulgarizējot tematu, no sekretāres datora uz mākoņrisinājumiem. Tostarp uzņēmumu klientiem pavērsies iespējas izsekot savu datu ceļam un būs tiesības pieprasīt datu dzēšanu no uzņēmumu datu krātuvēm. Līdz ar regulējuma izmaiņām datu glabāšanas standarti, var sacīt, tiek radīti no jauna. Ar vispārīgo datu aizsardzības regulu būs jārēķinās ikvienam uzņēmumam, kas darbojas ar klientu datiem, bet sevišķi jutīgs datu jomā ir finanšu sektors. Regula var šķist pretrunīga, jo dod iespēju klientiem pieprasīt iztukšot uzņēmumu datu nesējus no savas personīgās informācijas. Tajā pašā laikā var rasties situācijas, kad uzņēmumam ir būtiski, lai tā rīcībā būtu klientu dati arī pēc ilgāka laika, kad saistības ir noslēgušās.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Galvenais – neļauties panikai, tāds ir galvenais vēstījums DB HUB organizētajā seminārā Datu aizsardzības regula - kas jāizdara uzņēmumam līdz 25. maijam?.

Ar šī semināra palīdzību vēlamies parādīt semināra dalībniekiem soļus, kas tieši jādara un ar ko jāsāk, lai uzņēmums būtu gatavs datu aizsardzības regulai. Šā gada 25. maijā stājas spēkā Vispārīgā datu aizsardzības regula (GDPR), kas attiecas uz visām 28 ES dalībvalstīm. Datu aizsardzības normatīvu pamatietvars ir palicis nemainīgs, tomēr jaunā regula akcentē uzmanību uz fiziskās personas datu aizsardzību. Datu turētājiem ir jānodrošina, ka dati ir drošībā. Lielai vai mazai organizācijai ir jāzina, kādi dati tai ir, kur tie atrodas un kā tiek nodrošināts, ka neviens tiem nevar piekļūt un nopludināt. Tas nozīmē ne tikai iekšējo regulējumu, bet arī to, ka darbinieki ir apmācīti, ir drošas IT sistēmas.

Komentāri

Pievienot komentāru
Likumi

Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula

Anita Kantāne, 25.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Var celt paniku par Vispārīgo datu aizsardzības regulu, bet var ar vēsu prātu novērtēt situāciju un dažu dienu laikā veikt pirmos sagatavošanās darbus

Valsts nav izpildījusi savu «mājasuzdevumu» Vispārīgo datu aizsardzības regulas jautājumā, tādēļ uzņēmējiem ir pašiem jāsaprot un jānovērtē, vai ir viss izdarīts, lai klientu dati būtu drošībā, norāda Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis Ivo Krievs.

25. maijā Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula, un Latvijā tā atceļ Fizisko personu datu aizsardzības likumu. Latvijā nav ieviesti nacionāli skaidrojumi vai precizējumi Vispārīgajā datu aizsardzības regulā. Tos meklē Saeimas juridiskā komisija, kas sagatavo priekšlikumus Saeimai.

Aprēķina izmaksas Eiropā

Par situāciju var celt paniku, bet «nomierinošā» vēsts – uzņēmumiem nav jāpārtrauc savu darbība, pat ja risks par datu aizsardzību nav novērtēts, skaidro I. Krievs. Pārsvarā panika rodas, domājot par sodiem, ko varēs noteikt Datu valsts inspekcija. Ja klientu dati būs drošībā, tie nenoplūdīs, un nav pamata uztraukumam, mierina I. Krievs.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Zvērinātu advokātu biroja Sorainen partneru skaits turpina augt un šā gada aprīlī tam pievienojies Jorens Jaunozols, kļūstot par Latvijas biroja devīto partneri.

J.Jaunozols birojam un tā Nekustamā īpašuma un būvniecības prakses grupai pievienojās tieši pirms astoņiem gadiem no privātā sektora uzņēmuma.

J.Jaunozols ir zvērināts advokāts un vada Sorainen Nekustamā īpašuma un būvniecības sektora grupu, savukārt šī gada sākumā viņš kopā ar partneri Leldi Laviņu vada arī Latvijas biroja Nekustamā īpašuma un būvniecības prakses grupu.

J.Jaunozols ir strādājis pie daudziem nozīmīgiem projektiem, tostarp: vairākiem nekustamā īpašuma attīstītāja Linstow veiktiem īpašumu iegādes un pārdošanas darījumiem, nesen – SEB ēkas Rīgā attīstību un nomu; Rail Baltica būvniecības un attīstības projektiem, ieskaitot līgumu par RIX savienojuma būvniecību; Rīgas Cirka rekonstrukcijas projektu; Sāga tirdzniecības centra attīstību; strīdu par Jaunā Rīgas Teātra atjaunošanu; daudzām citām strīdu lietām, ieskaitot tādas, kur pārstāvējām klientus Latvijas Satversmes tiesā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Baltijas Mergers and acquisitions (M&A) jeb uzņēmumu apvienošanas un iegādes tirgus aktivitāte atspoguļo Eiropas un pasaules tendences. Saskaņā ar Mergermarket datubāzes statistiku, Eiropas M&A tirgus 2021. gada pirmajā ceturksnī pieauga par 51,4%, salīdzinot ar to pašu periodu pērn, un veidoja 25,1% no pasaules M&A tirgus.

"Runājot par pērnā gada darījumu tirgu, mēs jokojām, ka 2020. gada beigās mums bija darījumu dubultvilnis. Taču šī gada pirmais ceturksnis radīja īstu darījumu vētru – 20 gadu laikā, kamēr es strādāju M&A jomā, neatceros, ka būtu izziņots tik daudz patiešām nozīmīgu darījumu viena mēneša ietvaros, kā tas notika martā. Un vētra turpinās," komentē Sorainen vadošais partneris Laimonas Skibarka.

Pasaules tirgū šis gads sākās ar vēsturiski augstu aktivitāti apvienošanās un pārņemšanas jomā. Publicēto darījumu vērtības ir augstākās pēdējo 15 gadu laikā (vidēji 518,7 miljoni USD).

Komentāri

Pievienot komentāru
Eksperti

Datu regula - sen nepieciešamā motivācija apzināt un sakārtot datu saimniecību

Edijs Tanons - SIA Datakom risinājumu direktors, 30.08.2018

Jaunākais izdevums

Dalies ar šo rakstu

2018. gada 25. maiju kā zīmīgu datumu noteikti atceras teju ikviens, jo tajā spēkā stājās Vispārīgā datu aizsardzības regula (VDAR). Šo dienu gaidījām ar bažām par nezināmo un virkni neskaidru jautājumu. Spriedzi par gaidāmo palielināja runas par sodiem, ja tiks konstatēti regulas pārkāpumi, – līdz pat 4 % no uzņēmuma gada apgrozījuma nudien nav maz.

Šis gatavošanās posms pārvērtās par bažu un neizpratnes pārpildītu laiku, kurā uzņēmēji steidza veikt preventīvus sagatavošanās darbus – gan vajadzīgus, gan arī nevajadzīgus, lai 26. maijs nepienāktu ar nepatīkamiem pārsteigumiem. Tomēr 26. maija rītā varējām uzelpot un turpināt šķetināt VDAR jautājumus, ko darām arī trīs mēnešus pēc regulas spēkā stāšanās. Šajā procesā mans ieteikums būtu saskatīt lielo VDAR ieguvumu – beidzot ir vērā ņemams iemesls aktualizēt uzņēmuma datubāzes, atbrīvojoties no datiem zem “gan jau noderēs” klasifikācijas un atstājot datus ar racionālu un tiesisku to nepieciešamības pamatojumu.

Mīti par VDAR un pārsteidzīgi lēmumiNedēļa līdz liktenīgajam 25. maija datumam vairumam, visticamāk, atmiņā palikusi kā laiks, kurā e-pastā ik dienas ienāca pa kādai ziņai no komersantiem ar lūgumu apstiprināt, vai ir vēlēšanās arī turpmāk saņemt klientam saistošu informāciju no konkrētā uzņēmuma. Iedziļinoties VDAR prasībās, gan kļuva skaidrs, ka šī aktivitāte lielā daļā gadījumu bija lieka un dažos gadījumos to pat varētu klasificēt kā regulas pārkāpumu. Vienkāršs piemērs - ja konkrētais klients iepriekš nebija devis savu piekrišanu jaunumu saņemšanai, tad komersantam nebija arī tiesiska pamata viņu uzrunāt ar jautājumu par piekrišanu vai atteikšanos jaunumu saņemšanai.Vēl viens plaši izplatīts mīts, kas ne vienam vien uzņēmējam rezultējies ar pārsteidzīgiem lēmumiem, - uzskats, ka ir nelikumīgi uzglabāt nestrukturētus datus. Daudziem uzņēmumiem tas rezultējās ar drudžainiem mēģinājumiem šos datus steigā sakārtot, kaut kā sastrukturēt, kāds arī pieņēma lēmumu visus šos datus labāk neatgriezeniski izdzēst.

Komentāri

Pievienot komentāru
Eksperti

Spēkā stājas ES regula: tagad personīgie dati – tas ir jūsu īpašums

Sergejs Kravčenko, Bilderlings informācijas drošības daļas vadītājs, 21.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

«Pasaules zirnekļtīklu» gaida lielas pārmaiņas. 25. maijā stājas spēkā Eiropas Parlamenta un Padomes Regula (ES) 2016/679 (General Data Protection Regulation (GDPR); Vispārīgā datu aizsardzības regula).

Tā nosaka jaunus personīgās informācijas saņemšanas, uzglabāšanas, apstrādes un izmantošanas noteikumus. Neapšaubāmi tas skars kā on-line tirgotājus, tā arī meklēšanas sistēmas, sociālos tīklus un, protams, arī datu apstrādes uzņēmumus.

Ja runā ļoti īsi: ES rezidenti iegūs plašu savu personīgo datu pilnas kontroles iespēju loku. Vienkāršāk sakot, šiem datiem faktiski tiek piemērotas subjekta īpašuma tiesības.

Iepriekš līdzīga veida funkcijas Eiropas Savienībā nodrošināja 1995. gada ES direktīva. Pirmkārt, direktīvas atšķirības no reglamenta (regulas) ir tajā, ka regula – tas ir tiešās darbības dokuments. Tas ir, ja direktīva paredz nepieciešamību ieviest izmaiņas ES dalībvalstu nacionālajā likumdošanā, kā rezultātā katra valsts risina šo jautājumu savā veidā, tad regula ir attiecināma un darbojas visās 28 Eiropas Savienības valstīs. Un ne tikai.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Saskaņā ar jauno Eiropas Savienības Vispārīgo datu aizsardzības regulu veikalu tīkls Rimi veicis izmaiņas Mans Rimi lojalitātes programmā un uzsācis vērienīgu kampaņu savu pircēju personas datu atjaunošanai, informē uzņēmumā.

Turpmāk, reģistrējoties programmā, pircējiem vairs nebūs jānorāda savs uzvārds, kā arī vajadzība pēc citiem datiem variēs atkarībā no pircēju vēlmes saņemt dažādas Rimi lojalitātes kartes priekšrocības.

«Līdz ar Vispārīgās datu aizsardzības regulas tiešas piemērošanas uzsākšanu šā gada 25.maijā Latvijā tiks īstenots tās galvenais mērķis – mazināt ģeogrāfisko robežu radīto birokrātiju fizisko personu datu apstrādes un uzglabāšanas jomā un harmonizēt pielāgojamās tiesību normas un prakses. Turpmāk visiem Eiropas Savienības uzņēmumiem neatkarīgi no to reģistrācijas valsts tiks nodrošināti vienoti datu aizsardzības noteikumi un piemērots vienas pieturas aģentūras princips, izvairoties no nacionālajām atšķirībām likumdošanā un veicinot uzņēmumu vienkāršāku un lētāku darbību Eiropas Savienībā. Savukārt patērētāju ikdienā būtiskas izmaiņas nebūs jūtamas – datu aizsardzības vispārējie principi regulā paliek nemainīgi; tie jau šobrīd ir spēkā un tiek pielietoti praksē,» pauž Datu valsts inspekcijas direktora vietniece Lāsma Dilba.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

DB HUB organizētajā seminārā Datu aizsardzības regula - kas jāizdara uzņēmumam līdz 25. maijam? lektors Ivo Krievs* akcentēja septiņus datu apstrādes pamatprincipus, kurus nepieciešams ievērot, taču šie pamatprincipi neattiecas uz privātām vajadzībām.

Pirmais no tiem - likumīgums, kas nozīmē, ka datu apstrādei jābūt tiesiskam pamatam, jo regula nepieļauj nelikumīgus mērķus. Pirms datu apstrādes sākšanas nepieciešama datu subjekta piekrišana, taču tā no subjekta puses ir arī atsaucama. Saistībā ar šo regulu bērnu piekrišana datu apstrādei būs jaunums. Lektors min, ka, iespējams, Latvijā bērni no 13 gadu vecuma varēs dot savu piekrišanu. Tāpat likumīgums ietver līgumsaistību un juridisku pienākumu izpildi, datu subjekta vai citas personas vitāli svarīgas intereses, piemēram, dzīvība vai veselība. Par likumīgiem uzskatāmi tie uzdevumi, ko veic sabiedrības interesēs vai īstenojot oficiālas pilnvaras, kā arī pārziņa vai trešās personas leģitīmās intereses, sabalansējot ar datu subjekta interesēm.

Komentāri

Pievienot komentāru
Viedokļi

COVID-19 un personas datu apstrādes tiesiskums Latvijā

Māris Ruķers , Mg.iur., SIA "E-sabiedrības risinājumi" valdes loceklis, personas datu aizsardzības speciālists, 03.04.2020

Jaunākais izdevums

Dalies ar šo rakstu

COVID-19 ir vīruss, kas apdraud cilvēka veselību. Līdz ar to ir pašsaprotami, ka infekcijas izplatības ierobežošana nevar notikt bez cilvēka personas datu apstrādes pat tad, ja cilvēkam vēl nav konstatēta saslimšana.

Šī raksta fokuss ir vērsts uz lakonisku organizāciju tipiskās rīcības vērtējumu un pienākumiem no Vispārīgās datu aizsardzības regulas Nr. 2016/679 (turpmāk – Regula) viedokļa ārkārtas situācijas laikā, un šeit aplūkotie jautājumi nebūt nav vienīgie, kuri vēl nākotnē tiks analizēti.

Infekcijas slimību apkarošana normālā situācijā pamatā balstās uz šādiem soļiem:

a) ārsts pacientam konstatē infekciju un uzsāk ārstēšanu; ārsts par infekciju ziņo speciālai valsts iestādei – Slimību profilakses un kontroles centram (turpmāk – SPKC), kura funkcija ir apzināt pacienta iespējamās kontaktpersonas (piemēram, ģimenes locekļi, darba kolēģi) un ieteikt tām noteiktus aizsardzības pasākumus;

Komentāri

Pievienot komentāru
Biznesa tehnoloģijas

Lielākās problēmas ar klientu datiem ir maziem un vidējiem uzņēmumiem

Zane Atlāce - Bistere, 19.03.2019

Jaunākais izdevums

Dalies ar šo rakstu

Latvijas uzņēmumos šobrīd trūkst izpratnes par Vispārīgās datu aizsardzības regulas (GDPR) saistošajiem noteikumiem un sekām, kas var iestāties tās neievērošanas gadījumā, liecina pētījumu centrs SKDS, datu aizsardzības biroja Protectum un Datu valsts inspekcijas pētījums.

Pētījumā, kas tika noslēgts 2019. gada janvārī, aptaujājot 750 dažāda lieluma uzņēmumu vadītājus, ir atklājies, ka 56,3% Latvijas uzņēmumu nav pilnvērtīgi ieviesuši GDPR prasības, kas nosaka juridisko un privātpersonu datu uzglabāšanas, nodošanas un arhivēšanas principus.

Kā norāda datu aizsardzības biroja Protectum valdes priekšsēdētājs Zigmunds Vīķis, tad šobrīd uzņēmēji paši sevi pakļauj riskam saņemt ievērojamus sodus, ieviešot nekorektas datu apstrādes procedūras.

Lielākajam riskam ir pakļauti vidēji vai mazi uzņēmumi, kuros datu apstrādei tiek pievērsta virspusēja uzmanība un procedūras netiek ieviestas pēc būtības, un pienācīgi izvērtējot biznesa riskus

Komentāri

Pievienot komentāru