Tehnoloģijas

Vēlas ieviest vienotu datu aizsardzības līmeni visā Eiropā

Žanete Hāka, 14.04.2016

Jaunākais izdevums

Eiropas Parlaments ceturtdien atbalstīja jaunos ES datu aizsardzības tiesību aktus, kas atdod iedzīvotājiem kontroli pār viņu privātajiem datiem, radīs vienotus un digitālajam laikmetam pielāgotus noteikumus visā ES. Jaunie noteikumi arī nosaka minimālos noteikumus datu izmantošanai policijas un tiesu darba vajadzībām, informē EP.

Parlamenta šodienas balsojums noslēdz četrus gadus ilgušo darbu pie ES datu aizsardzības noteikumu pārrakstīšanas. Jaunie tiesību akti aizvietos ES pašreizējos datu aizsardzības noteikumus, kas izstrādāti 1995.gadā, kad internets vēl bija bērna autiņos, un sniegs iedzīvotājiem vairāk kontroles pār viņu privāto informāciju digitalizētajā pasaulē, ko veido viedtālruņi, sociālie plašsaziņas līdzekļi un internetbankas.

«Vispārējā datu aizsardzības regula iedzīvina augstu un vienotu datu aizsardzības līmeni visā Eiropā. Šis ir ievērojams Eiropas Parlamenta panākums un nepārprotams Eiropas jā spēcīgām patērētāju tiesībām un konkurencei digitālajā laikmetā. Iedzīvotāji paši varēs izlemt, ar kādu personisku informāciju viņi vēlas dalīties,» norādīja EP ziņotājs par datu aizsardzības regulu Jans Filips Albrehts (Zaļie/EFA, Vācija).

«Vienlaikus noteikumi sniegs arī paredzamību uzņēmumiem, izveidojot vienotus noteikumus visa ES. Jaunais likums rada uzticēšanos, tiesisko noteiktību un veicina taisnīgāku konkurenci,» viņš piebilda.

Jaunie noteikumu ietver tiesības tikt aizmirstam; prasību saņemt skaidri apstiprinošu piekrišanu privāto datu apstrādei; tiesības zināt, ja jūsu dati ir uzlauzti; prasību sniegt informāciju vienkāršā valodā un viegli izlasāmā drukā; stingrākus naudas sodus - līdz 4% no uzņēmuma apgrozījuma pasaulē par datu aizsardzības noteikumu pārkāpšanu;

Datu aizsardzības pakete ietver arī direktīvu par datu pārsūtīšanu policijas un tiesu darba vajadzībām. Tā attieksies uz datu pārsūtīšanu starp ES dalībvalstīm, kā arī pirmoreiz noteiks obligātos standartus datu apstrādei policijas vajadzībām katras dalībvalsts iekšienē.

Jaunie noteikumi aizsargā indivīdus – kā upurus, tā noziedzniekus un lieciniekus, izveidojot skaidras tiesības un ierobežojumus datu pārsūtīšanai novēršanas, izmeklēšanas, atklāšanas vai kriminālvajāšanas nolūkos, sodu izpildes nolūkos, kā arī ar mērķi novērs draudus sabiedrības drošībai.

Galvenā problēma ar teroristu uzbrukumiem un citiem pārnacionāliem noziegumiem ir, ka dalībvalstu tiesībsargājošās iestādes ļoti negribīgi apmainās ar vērtīgu informāciju, teica EP ziņotāja par direktīvu Marju Lauristin (S&D, Igaunija). Izveidojot ES informācijas apmaiņas standartus starp tiesībsargājošajām iestādēm, šī direktīva kļūst par nozīmīgu instrumentu, kas palīdzēs iestādēm vienkārši un efektīvi pārsūtīt privātos datus, vienlaikus ievērojot pamattiesības uz privātumu, viņa piebilda.

Regula stāsies spēkā 20 dienas pēc publicēšanas ES Oficiālajā vēstnesī. Tā būs jāpiemēro 2 gadu laikā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Deklarācija par Krišjāņa Kariņa (JV) topošā Ministru kabineta iecerēto darbību, par ko vienojušās koalīcijas partijas.

Saeima šodien lems, vai apstiprināt jauno valdību, kuru veidotu partiju apvienība "Jaunā Vienotība", partiju apvienība "Apvienotais saraksts" un Nacionālā apvienība.

Ievads

Krišjāņa Kariņa valdības mērķis: Latvijas ekonomikas transformācija labākai dzīvei Latvijā

Kopš Latvijas valsts neatkarības atgūšanas valsts un tās iedzīvotāji ir piedzīvojuši milzu pārmaiņas - pāreju no komandekonomikas uz tirgus ekonomiku, valsts un pašvaldību īpašuma privatizāciju, demokrātisko institūciju izveidošanu un nostiprināšanos, naudas un zemes reformas īstenošanu, pievienošanos Eiropas Savienībai (ES) un NATO militārajai aliansei.Šajā ceļā ir pārvarēti dažādi izaicinājumi, šobrīd sastopamies ar Krievijas agresīvo karadarbību Ukrainā, kura grauj likuma varā balstīto starptautisko kārtību un ir lielākais drošības apdraudējums Eiropai, radot milzīgas cilvēku ciešanas. Karadarbība ir izraisīju

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Šā gada 25. maijā visā Eiropas Savienībā (ES), arī Latvijā, stāsies spēkā Vispārīgā datu aizsardzības regula. Turpmāk – par Latvijas gatavību regulas ieviešanai, tās ietekmi uz uzņēmējdarbību un to, kā uzņēmumiem sagatavoties 25. maijam.

Cik gatava Latvija ir regulas ieviešanai no likumdošanas viedokļa?

Aigars Klaucāns, Datu valsts inspekcijas (DVI) Eiropas Savienības un starptautiskās sadarbības nodaļas juriskonsults: Šobrīd aktīvi izstrādājam nacionālo normatīvo aktu, to dara Tieslietu ministrija, kas nodarbojas ar politikas veidošanu datu aizsardzības jomā. Saeimā jau ir nonācis likumprojekts – Personas datu apstrādes likums, kas aizstās šobrīd spēkā esošo Fizisko personu datu aizsardzības likumu. Arī DVI, manuprāt, ir pietiekami gatava jaunajai situācijai, arī tādēļ, ka attiecībā uz tiesiskajiem pamatprincipiem nav nekādu būtisku izmaiņu, tie paliek būtībā nemainīgi. Protams, ir arī izaicinājumi, ietekmes novērtējums, rīcības kodekss, sertifikācija, ar to visu vēl notiek darbs, tomēr mēs nešaubāmies, ka 25. maijā DVI būs gatava. Ievērojot Personas datu apstrādes likumprojekta anotācijā norādīto informāciju, iespējams, 2019. gadā par 15 amata vietām tiks palielināts DVI darbinieku skaits.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Ministru prezidenta amata kandidāta Krišjāņa Kariņa (JV) topošās valdības partneri šorīt parakstīja koalīcijas sadarbības līgumu, valdības deklarāciju un fiskālās disciplīnas līgumu.

Dokumentus parakstīja partiju un frakciju vadītāji, klātesot arī topošās valdības ministriem, kuri parakstīja valdības deklarāciju.

Parakstīšana notika Saeimas nama Sarkanajā zālē. Saeima šodien plkst.12 lems, vai apstiprināt jauno valdību, kuru vadītu Kariņš.

Savukārt pusstundu pēc Saeimas ārkārtas sēdes beigām Viesu zālē plānota Kariņa preses konference. Pēc valdības apstiprināšanas tā plānojusi arī pulcēties uz pirmo svinīgo sēdi valdības mājā.

Topošo valdību varētu atbalstīt 61 deputāts - tātad stabils labēji centrisks vairākums, iepriekš lēsa Kariņš.

Valdību veidos piecu politisko spēku pārstāvji - «Jaunā Vienotība» (JV), Jaunā konservatīvā partija (JKP), «KPV LV», «Attīstībai/Par» (AP) un «Visu Latvijai!»-«Tēvzemei un brīvībai»/LNNK (VL-TB/LNNK). Valdību vadīs politiķis no JV, lai arī šī partija vēlēšanās ieguva vismazāko mandātu skaitu Saeimā.

Komentāri

Pievienot komentāru
Eksperti

Personas datu aizsardzības prasību ieviešanas pasākumi turpinās

Andis Ozoliņš, Primus Derling zvērināts advokāts; Linards Birznieks, Primus Derling jurists, sertificēts datu speciālists, 05.02.2019

Jaunākais izdevums

Dalies ar šo rakstu

Kopš Vispārīgās datu aizsardzības regulas piemērošanas uzsākšanas jau ir pagājis krietns laika sprīdis, un vairums uzņēmumu šobrīd ir vairāk vai mazāk pārkārtojuši personas datu apstrādi atbilstoši jaunajām prasībām. Tomēr regulas prasību ieviešanas pasākumi vēl nav galā.

Nacionālais regulējums

Pagājušā gada nogalē Datu valsts inspekcija pieņēma personas datu apstrādes darbību veidu sarakstu, attiecībā uz kuriem Latvijā jāveic novērtējums par ietekmi uz datu aizsardzību (ietekmes novērtējums jeb NIDA). Šāda saraksta pieņemšanu katras dalībvalsts līmenī paredz Vispārīgās datu aizsardzības regula. Eiropas Savienības dalībvalstu personas datu uzraudzības iestādes ir bijušas visai aktīvas, kopumā sākotnēji piedāvājot vairāk nekā 260 personas datu apstrādes veidus, kuru gadījumā būtu jāveic ietekmes novērtējums.

Datu valsts inspekcijas apstiprinātājā sarakstā ietverti 13 dažādi apstrādes darbību veidi, kuru gadījumā datu pārziņiem, kas darbojas Latvijā, ir pienākums veikt ietekmes novērtējumu. Datu valsts inspekcijas sarakstā ir norādīti arī 9 personas datu apstrādes risku paaugstinoši kritēriji, kas jāņem vērā, lemjot par to, vai jāveic ietekmes novērtējums. Atsevišķos Datu valsts inspekcijas sarakstā norādītajos gadījumos ietekmes novērtējums ir jāveic tikai tad, ja sarakstā minētā personas datu apstrāde notiek vienlaikus pastāvot kādam no sarakstā norādītajiem risku paaugstinošajiem kritērijiem. Ilustrācijai var minēt, ka datu subjektu «sistemātiska uzraudzība» ir viens no risku paaugstinošajiem kritērijiem. Tas var ietvert visdažādākās situācijas. Sistemātiska uzraudzība var būt gan tīmeklī iegūtu personas datu apstrāde, gan publiski pieejamas zonas nepārtraukta video novērošana, no kuras grūti vai neiespējami izvairīties, piemēram, ja bez nonākšanas kameras redzes lokā nav iespējams iekļūt kādā publiski pieejamā ēkā.

Komentāri

Pievienot komentāru
Eksperti

Datu aizsardzības regulas izaicinājums blokķēdei

KPMG Zvērinātu advokātu biroja vecākā juriste, sertificēta datu aizsardzības speciāliste Sanita Pētersone, 19.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Saskaņā ar Vispārīgās datu aizsardzības regulu tajā noteiktās personas datu aizsardzības prasības ir tehnoloģiski neitrālas. Līdz ar to Regula vispārīgi nedz aizliedz, nedz atļauj blokķēžu tehnoloģijas izmantošanu, tāpat kā regula nedz atļauj, nedz aizliedz, piemēram, sociālo tīklu, mobilo aplikāciju, videonovērošanas sistēmu izmantošanu.

Viens no iemesliem kādēļ tika izstrādāta un pieņemta šī Vispārīgās datu aizsardzības regula, bija fakts, ka līdz regulai pastāvošais datu aizsardzības regulējums nebija atbilstošs un piemērots straujajai tehnoloģiju attīstībai un globalizācijai. Līdz ar to bija nepieciešams jauns regulējums, kurš ļautu gan izmatot jaunās tehnoloģiskās iespējas, gan to ietvaros nodrošināt datu aizsardzības prasības. Praktiski vērtējot, vai un kā nodrošināt blokķēžu atbilstību regulai, jāsecina, ka pastāv vairāki izaicinājumi un vienmēr ir jāapsver vismaz šādi ar privātuma aizsardzību un regulas ievērošanu saistītie aspekti:

Vai notiks personas datu apstrāde?

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Palielinoties attālinātā darba popularitātei un pieaugot e-komercijas lomai, uzņēmumiem arvien aktuālāka ir IT sistēmu un datu novietošana datu centros pie IT ārpakalpojumu sniedzējiem un/vai “mākoņos’’. Arī tehnoloģiju un izklaides uzņēmumam Tet ir seši datu centru un mākoņpakalpojumu platforma TetCloud.

Datu centru pakalpojumu veidi un to īpašības

Uzņēmumiem pie lielāka datu apjoma vai tiem, kuri strādā IT jomā, ir nepieciešams serveris, kurā tiek glabāti dati. Ja agrāk populārākais veids bija to uzturēt pašiem, tad šobrīd arvien biežāk tiek izmantotas vēl divas opcijas datu glabāšanai - attālināti datu centri un to ievietošana virtuālajā serverī jeb ‘’mākonī’’. Kādas ir šo trīs opciju īpašības un atšķirības?

Datu glabāšana uzņēmumā. Lai arī agrāk praktiski vienīgā opcija, tad šobrīd tā uzskatāma par dārgu un laikietilpīgu no apkopes viedokļa. Pārsvarā to izvēlēsies tikai trijos gadījumos - 1. ja nav daudz datu un neparedzētas situācijas neietekmēs uzņēmuma darbības procesu (piemēram, mājaslapa ir uzņēmuma vizītkarte, nevis piedāvā e-komerciju). 2. ja uzņēmums nevar izvest datus ārpus tā telpām juridisku ierobežojumu vai datu specifikas dēļ (piemēram, medicīnas iestādes vai valsts struktūras). 3. citu iemeslu dēļ kā bailes no pārmērīgām izmaksām, neuzticēšanās vai nezināšana par ārpakalpojumu, liek uzņēmumiem atteikties no datu glabāšanas pie trešās puses.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Lai veļas mazgājamā mašīna ilgāk kalpotu, un drēbes pēc mazgāšanas būtu tīras un svaigas, veļas mašīnu nepieciešams kopt un pareizi tīrīt. Gluži tāpat kā citu lielo un mazo sadzīves tehniku ik pa laikam tīram vai mazgājam, arī veļas mašīna jātīra, neskatoties uz to, ka tajā regulāri tiek izmantoti tīrīšanas līdzekļi.

Ja veļas mašīna kalpojusi jau ilgāku laiku, ar laiku kļūs labi pamanāmas netīras, brūnas vai pelēkas nogulsnes gumijotajās blīvēs un veļas mašīnas filtrā.

Taču notīrīt tikai šīs redzamās detaļas nebūs efektīvi, jo tik pat daudz un vēl vairāk nogulšņu un netīrumu uzkrājas veļas mašīnas iekšējās detaļās, kuras nav saredzamas, un tās iztīrīt ar rokām nav iespējams.

Tāpēc svarīgi savu veļas mašīnu pareizi kopt un ik pa laikam iztīrīt jau no tās iegādes brīža, lai mazinātu netīrumu uzkrāšanos, kā arī pēc iespējas novērstu kaļķaina vai dzelžaina ūdens izraisīto bojājumu riskus.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Jaunā Eiropas Savienības regula par fizisku personu datu aizsardzību nesīs uzņēmumiem un organizācijām vairākus nopietnus izaicinājumus, kurus nevar atrisināt pēdējā brīdī

Nākamais pavasaris daudzu uzņēmumu vadītājiem jūsmošanas par dabas mošanos un siltāku laiku vietā solās atnest negulētas naktis un pārdzīvojumus. Jaunā Eiropas Komisijas regula par fizisko personu datu aizsardzību paredz rūpīgāk uzmanīt uzņēmumu rīcībā esošos datus, un, lai izpildītu tās prasības, jāsāk gatavoties jau tagad.

Jaunā Eiropas Parlamenta un Padomes Regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu glabāšanu, apstrādi un šādu datu brīvu apriti stājas spēkā 2018. gada 25. maijā. Tas būs jāievēro kā visiem komersantiem, tā valsts un pašvaldību iestādēm. Jaunais datu regulējums ir loģisks solis vienota Eiropas digitālā tirgus izveidē, kam pamatā ir droša datu apstrāde un vienots regulējums visā ES.

Komentāri

Pievienot komentāru
Citas ziņas

VK rekomendācija armijā saprasta kā pavēle, uzsākot reiderismam līdzīgas darbības pret uzņēmēju

Jānis Goldbergs, 18.10.2021

Jaunākais izdevums

Dalies ar šo rakstu

“...lai Aizsardzības ministrijai jebkurā brīdī būtu operatīvi pieejama informācija, kas varētu kalpot par pamatu iespējai atgūt nomas objektu Rīgā, Krustabaznīcas ielā 11, aizsardzības resora vajadzībām, izbeidzot nomas līgumus bez būtiskiem papildu izdevumiem no valsts budžeta”.

Tā skan Valsts kontroles revīzijas ziņojuma Vai īpašumu Rīgā, Krustabaznīcas ielā 11, aizsardzības resors pārvaldījis valsts interesēs? būtiskākā rekomendācija Aizsardzības ministrijai un Nacionālajiem bruņotajiem spēkiem.

SIA Arsan, kas noslēdzis neapdzīvoto telpu nomas līgumu uz 40 gadiem ar NBS pirms vairāk nekā 20 gadiem, lielākā ķeza ir, ka VK rekomendācija armijā ir uztverta kā nepārprotama pavēle. Uzņēmuma valdes loceklis Endo Lapsa pēc ilgstošas komunikācijas ar Aizsardzības ministriju un NBS sapratis, ka jāvēršas pie civilām amatpersonām pēc taisnības, un uzrakstījis vēstuli premjeram un aizsardzības ministram ar situācijas skaidrojumu, tomēr atbildi turpat divu mēnešu laikā tā arī nav saņēmis. Tikmēr objektā notiek kaut kas, ko var pielīdzināt reiderismam uzņēmējdarbības vidē ar to atšķirību, ka šajā gadījumā to realizē NBS un Aizsardzības ministrija. Dienas Bizness lūdza Endo Lapsu skaidrot situāciju īsāk un tiešāk, nekā tas darīts četru A4 formāta lapaspušu garajā vēstulē premjeram, kuru gan pilnā apmērā pievienojam intervijas noslēgumā.

Komentāri

Pievienot komentāru
Tehnoloģijas

Dell Technologies - drošības risinājumi, kas nodrošina jūsu uzņēmuma datu aizsardzību

Sadarbības materiāls, 26.07.2023

Jaunākais izdevums

Dalies ar šo rakstu

Uzņēmumiem, valsts iestādēm un institūcijām ir svarīgi nodrošināt nemainīgi noturīgu darbību pret kiberdraudiem un uzbrukumiem - mazinot kritiskās infrastruktūras kiberdrošības radītos riskus un rūpējoties par kritisko datu privātumu.

Dati ir vērtība, kas var dot jaunas iespējas un arī riskus

Dati, jaunā globālās ekonomikas valūta, lielākajai daļai uzņēmumu ir kļuvuši par visvērtīgāko aktīvu. Pieaugošā iespēja gūt peļņu no datu ieguves, mudina uzņēmumus meklēt un radīt arvien jaunus veidus, kā šīs iespējas izmantot savā labā. Tas ir veicinājis ievērojamu kopējo datu pieaugumu. Iespējas gūt labumu no šiem datiem un palielināt biznesa vērtību ir šķietami bezgalīgas.

Diemžēl, dati ir kļuvuši arī par mērķi. Plaši ieviestās e-komercijas sistēmas, attālinātā darba apjoma pieaugums un kopējā cilvēku ikdienas dzīves digitalizācija, nodrošina vislielāko IT uzbrukumu mērķauditoriju vēsturē. Regulāri tiek veikti noziedzīgi nodarījumi uzņēmumiem ar mērķi gūt finansiālu labumu, vai tiem radīt citādus zaudējumus.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Datu regulas ieviešana ir nesusi līdzi nesaprātīgu paniku uzņēmumu vidū.

Attiecībā uz datu drošību, uzņēmumiem būtu jānodrošina bezkompromisa pieeja, jo, pat nevērtējot datu regulas prasības, katram uzņēmumam vajadzētu būt prioritātei nodrošināt drošu pakalpojumu sniegšanu un tādējādi - uzņēmuma ilgtspēju.

«Klienti kļūst arvien zinošāki par savām tiesībām, t.sk. attiecībā uz savu datu apstrādi, kā arī vairāk apzinās riskus un iespējamo kaitējumu, ko datu noplūde vai citāda veida apdraudējums var radīt to privātumam. Tādējādi būtiski datu apstrādes incidenti, var neatgriezeniski ietekmēt klientu uzticību. Un, klientiem veicot izvēli, kuram pakalpojumu sniedzējam uzticēt vienu no dārgākām lietām, kas tiem ir - savus vairāk vai mazāk sensitīvos datus, nozīmīgu lomu var spēlēt pārziņa jeb pakalpojumu sniedzēja uzticamība,» biznesa portālam db.lv stāsta Ivo Krievs, Eiropas personas datu aizsardzības speciālists (CIPP/E), Zvērināts advokāts, Latvijas Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis, Biznesa augstskolas Turība lektors un absolvents.

Komentāri

Pievienot komentāru
Eksperti

Fotografēšana un filmēšana pasākumos atbilstoši Vispārējai datu aizsardzības regulai

Andis Ozoliņš, Primus Derling zvērināts adovokāts un Linards Birznieks, Primus Derling jurista palīgs, datu aizsardzības specialists, 17.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Tuvojoties svētku sezonai, arvien biežāk nākas saskarties ar personas datu apstrādes jautājumiem. Saņemot ielūgumus uz publiskiem vai ne tik publiskiem pasākumiem, tajos ne reti tiek norādīts: «Pasākuma norise tiks fotografēta un filmēta. Ar savu ierašanos pasākumā, Jūs sniedzat piekrišanu savu personas datu apstrādei.» Šāda vai līdzīgi pasniegta informācija ir kļuvusi par ielūgumu ierastu sastāvdaļu. Tomēr, vai tas ir vienīgais šāda veida datu apstrādes tiesiskais pamats un vai pasākuma rīkotāji apzinās visas no tā izrietošās sekas?

Viens no bieži sastopamiem Vispārējās datu aizsardzības regulas nepareizas piemērošanas piemēriem ir pārlieku bieža personas datu apstrādes balstīšana uz personas «piekrišanas» pamata, kas liecina, ka izpratne par regulu joprojām ir nepietiekoša un tās prasību interpretācija nereti pārspīlēta.

Personas piekrišana fotografēšanai vai filmēšanai publiskos pasākumos bieži ir neveiksmīgi izvēlēts vai pat nepareizi norādīts datu apstrādes pamats. Pirmkārt, jau tādēļ, ka pastāv šaubas, vai tā tiks uzskatīta par brīvi dotu piekrišanu, jo vienīgais veids, kā paust savu nepiekrišanu ir uz pasākumu neierasties. Piekrišanas došana nozīmē arī reālu iespēju to liegt, nenostādot sevi nelabvēlīgā situācijā. Turklāt piekrišanu datu apstrādei jābūt iespējams tikpat viegli atsaukt kā to dot. Parasti gan pasākuma organizētāji šīs apmeklētāju tiesības uzaicinājumā nenorāda, kas jau pats par sevi ir datu regulas prasību pārkāpums.

Komentāri

Pievienot komentāru
Tehnoloģijas

Jaunā Eiropas Savienības datu aizsardzības regula - kas jāzina parastam cilvēkam?

Dienas Bizness, 03.04.2018

Jaunākais izdevums

Dalies ar šo rakstu

Lai gan sods par jaunās regulas neievērošu fiziskām personām nedraud, tomēr katra spēkos ir rīkoties, lai pasargātu savus personas datus un kontrolētu, kam tie tiek nodoti, stāsta zvērinātu advokātu biroja Sorainen advokāts un partneris Agris Repšs.

Trešdien, 28.martā, Saeimas Juridiskā komisija 1. lasījumam virzīja Personas datu apstrādes likuma projektu, kas precizēs jaunās Vispārīgās datu aizsardzības regulas (GDPR) piemērošanu Latvijā. To ir vērts zināt, kā uzņēmējiem, tā iedzīvotājiem.

«Mēs ikdienā nepievēršam uzmanību, ka mums prasa nodot personas datus, kad aizpildām pieteikumus mobilā telefona lietotnēm, sociālo tīklu profiliem vai kādu pakalpojumu saņemšanai. Taču faktiski uzņēmumi bieži vāc un apstrādā personas datus dažādām vajadzībām, piemēram, tos izmanto, lai piedāvātu labāku pakalpojumu, veidotu efektīvākas mārketinga kampaņas, kā arī ir gadījumi, kad, pārdodot datus, tiek gūti papildu ienākumi. Tāpēc mūsu datu aizsardzība visupirms, ir mūsu pašu rokās» skaidro Repšs.

Komentāri

Pievienot komentāru
Eksperti

Datu regula - sen nepieciešamā motivācija apzināt un sakārtot datu saimniecību

Edijs Tanons - SIA Datakom risinājumu direktors, 30.08.2018

Jaunākais izdevums

Dalies ar šo rakstu

2018. gada 25. maiju kā zīmīgu datumu noteikti atceras teju ikviens, jo tajā spēkā stājās Vispārīgā datu aizsardzības regula (VDAR). Šo dienu gaidījām ar bažām par nezināmo un virkni neskaidru jautājumu. Spriedzi par gaidāmo palielināja runas par sodiem, ja tiks konstatēti regulas pārkāpumi, – līdz pat 4 % no uzņēmuma gada apgrozījuma nudien nav maz.

Šis gatavošanās posms pārvērtās par bažu un neizpratnes pārpildītu laiku, kurā uzņēmēji steidza veikt preventīvus sagatavošanās darbus – gan vajadzīgus, gan arī nevajadzīgus, lai 26. maijs nepienāktu ar nepatīkamiem pārsteigumiem. Tomēr 26. maija rītā varējām uzelpot un turpināt šķetināt VDAR jautājumus, ko darām arī trīs mēnešus pēc regulas spēkā stāšanās. Šajā procesā mans ieteikums būtu saskatīt lielo VDAR ieguvumu – beidzot ir vērā ņemams iemesls aktualizēt uzņēmuma datubāzes, atbrīvojoties no datiem zem “gan jau noderēs” klasifikācijas un atstājot datus ar racionālu un tiesisku to nepieciešamības pamatojumu.

Mīti par VDAR un pārsteidzīgi lēmumiNedēļa līdz liktenīgajam 25. maija datumam vairumam, visticamāk, atmiņā palikusi kā laiks, kurā e-pastā ik dienas ienāca pa kādai ziņai no komersantiem ar lūgumu apstiprināt, vai ir vēlēšanās arī turpmāk saņemt klientam saistošu informāciju no konkrētā uzņēmuma. Iedziļinoties VDAR prasībās, gan kļuva skaidrs, ka šī aktivitāte lielā daļā gadījumu bija lieka un dažos gadījumos to pat varētu klasificēt kā regulas pārkāpumu. Vienkāršs piemērs - ja konkrētais klients iepriekš nebija devis savu piekrišanu jaunumu saņemšanai, tad komersantam nebija arī tiesiska pamata viņu uzrunāt ar jautājumu par piekrišanu vai atteikšanos jaunumu saņemšanai.Vēl viens plaši izplatīts mīts, kas ne vienam vien uzņēmējam rezultējies ar pārsteidzīgiem lēmumiem, - uzskats, ka ir nelikumīgi uzglabāt nestrukturētus datus. Daudziem uzņēmumiem tas rezultējās ar drudžainiem mēģinājumiem šos datus steigā sakārtot, kaut kā sastrukturēt, kāds arī pieņēma lēmumu visus šos datus labāk neatgriezeniski izdzēst.

Komentāri

Pievienot komentāru
Eksperti

Vai esam gatavi Datu regulas ieviešanai?

Edijs Tanons - SIA Datakom Risinājumu direktors, 02.02.2018

Jaunākais izdevums

Dalies ar šo rakstu

Strauji tuvojas 2018. gada 25. maijs jeb laiks, kad stāsies spēkā Vispārīgā datu regula, skarot visus komersantus, organizācijas, valsts un pašvaldību iestādes. Tā precizēs personas datu regulējumu, sniegs personai daudz lielākas tiesības piekļūt un pārvaldīt informāciju, ko par viņu uzglabā dažādas trešās puses.

Regulas mērķis ir vienota regulējuma datu aizsardzības jomā ieviešana visā Eiropas Savienībā (ES), tā paredzot tieši piemērojamus noteikumus un piemērojot vienotu regulējumu datu aizsardzības jomā visā ES. Datu aizsardzības regulējuma harmonizācija visās 28 ES dalībvalstīs ļaus uzņēmumiem, kuri darbojas starptautiski, vieglāk orientēties datu aizsardzības jautājumos, mazinot nepieciešamību konsultēties par regulējuma piemērošanu atsevišķās ES dalībvalstīs.

Neskatoties uz to, ka regulas pakāpeniskai ieviešanai tika atvēlēts pietiekami ilgs laiks, vēl arvien valda tā saucamais «studenta princips» jeb «gan jau būs labi» apziņa. Taisnības labad gan jāatzīst, ka šobrīd notiek atmošanās laiks, jo arvien vairāk publiskajā telpā tiek komunicēts par pieaugošo atbildību uzņēmumiem, kas neievēros regulas prasību. Soda apmērs, kas var sasniegt līdz pat 4% no uzņēmumu gada apgrozījuma vai 20 miljonus eiro, licis pievērst lielāku uzmanību regulas ieviešanai.

Komentāri

Pievienot komentāru
Likumi

Biežākie «grēki» datu aizsardzības regulas ievērošanā Latvijā

Jānis Vēvers, 26.10.2018

Jaunākais izdevums

Dalies ar šo rakstu

Eiropā jau ir piemēroti pirmie sodi par Vispārīgās datu aizsardzības regulas (GDPR) pārkāpumiem

Austrijā uzņēmums sodīts ar 4800 eiro sodu par nepamatotu videonovērošanu, bet Portugālē ar 400 tūkst. eiro sodu tika sodīta vietējā slimnīca par pacientu datu nedrošu glabāšanu. Savukārt Latvijā, kopš GDPR stāšanās spēkā, Latvijas Datu valsts inspekcija (DVI) trīs mēnešos saņēmusi 880 sūdzības par pretlikumīgām darbībām ar fizisko personu datiem. Lattelecom GDPR eksperti, kas ikdienā palīdz arī citiem uzņēmumiem apzināt savu atbilstību regulai, apkopojuši biežāk sastopamos pārkāpumus.

Viena no acīmredzamajām lietām, ko var pamanīt jebkurš interneta lietotājs, ir datu subjekta neinformēšana par datu apstrādes nolūku mājaslapās – trūkst apstrādes juridiskā pamata un bieži vien netiek norādīts, kurš par to ir atbildīgs. Piemēram, ja mājaslapā nav pieejama sīkdatņu politika, tad tas jau ir pārkāpums.

Komentāri

Pievienot komentāru
Biznesa tehnoloģijas

Lielākās problēmas ar klientu datiem ir maziem un vidējiem uzņēmumiem

Zane Atlāce - Bistere, 19.03.2019

Jaunākais izdevums

Dalies ar šo rakstu

Latvijas uzņēmumos šobrīd trūkst izpratnes par Vispārīgās datu aizsardzības regulas (GDPR) saistošajiem noteikumiem un sekām, kas var iestāties tās neievērošanas gadījumā, liecina pētījumu centrs SKDS, datu aizsardzības biroja Protectum un Datu valsts inspekcijas pētījums.

Pētījumā, kas tika noslēgts 2019. gada janvārī, aptaujājot 750 dažāda lieluma uzņēmumu vadītājus, ir atklājies, ka 56,3% Latvijas uzņēmumu nav pilnvērtīgi ieviesuši GDPR prasības, kas nosaka juridisko un privātpersonu datu uzglabāšanas, nodošanas un arhivēšanas principus.

Kā norāda datu aizsardzības biroja Protectum valdes priekšsēdētājs Zigmunds Vīķis, tad šobrīd uzņēmēji paši sevi pakļauj riskam saņemt ievērojamus sodus, ieviešot nekorektas datu apstrādes procedūras.

Lielākajam riskam ir pakļauti vidēji vai mazi uzņēmumi, kuros datu apstrādei tiek pievērsta virspusēja uzmanība un procedūras netiek ieviestas pēc būtības, un pienācīgi izvērtējot biznesa riskus

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Digitālās ekonomikas attīstības centrs (DEAC) sācis jauna ilgtspējīga 10 MW datu centra būvniecību Rīgā, iegādājies zemi papildu datu centru būvniecībai Lietuvā, kā arī turpina nostiprināt savas pozīcijas ne tikai Baltijā, bet arī Ziemeļeiropā. Skaitļošanas jaudu eksports tuvākajos gados varētu kļūt par straujāk augošo nozari.

Par šodienas vajadzībām un rītdienas iespējām Dienas Bizness iztaujāja DEAC un Data Logistics Center (DLC) valdes priekšsēdētāju Andri Gailīti.

Fragments no intervijas

Kas DEAC ir šodien? Vai darba specifika ir tā pati, kas bija pirms 24 gadiem?

Kopumā, protams, uzņēmuma iespējas ir gājušas vairumā, tomēr pati uzņēmuma darbības būtība gan nav mainījusies. Tā būtība visiem datu centriem vai hostinga biznesam ir viena – tā ir centralizēta datu uzturēšana, apstrāde un IT pakalpojumu sniegšana klientiem. Datu centrs ir kā saule, ap kuru viss griežas datu pasaulē. Runājot līdzībās, datu centru ir daudz, gluži kā zvaigznes tie ir visapkārt, un stari ir kā komunikāciju līnijas, kas visus savieno.

Komentāri

Pievienot komentāru
Likumi

Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula

Anita Kantāne, 25.05.2018

Jaunākais izdevums

Dalies ar šo rakstu

Var celt paniku par Vispārīgo datu aizsardzības regulu, bet var ar vēsu prātu novērtēt situāciju un dažu dienu laikā veikt pirmos sagatavošanās darbus

Valsts nav izpildījusi savu «mājasuzdevumu» Vispārīgo datu aizsardzības regulas jautājumā, tādēļ uzņēmējiem ir pašiem jāsaprot un jānovērtē, vai ir viss izdarīts, lai klientu dati būtu drošībā, norāda Sertificēto personas datu aizsardzības speciālistu asociācijas dibinātājs un valdes loceklis Ivo Krievs.

25. maijā Eiropas Savienībā stājas spēkā Vispārīgā datu aizsardzības regula, un Latvijā tā atceļ Fizisko personu datu aizsardzības likumu. Latvijā nav ieviesti nacionāli skaidrojumi vai precizējumi Vispārīgajā datu aizsardzības regulā. Tos meklē Saeimas juridiskā komisija, kas sagatavo priekšlikumus Saeimai.

Aprēķina izmaksas Eiropā

Par situāciju var celt paniku, bet «nomierinošā» vēsts – uzņēmumiem nav jāpārtrauc savu darbība, pat ja risks par datu aizsardzību nav novērtēts, skaidro I. Krievs. Pārsvarā panika rodas, domājot par sodiem, ko varēs noteikt Datu valsts inspekcija. Ja klientu dati būs drošībā, tie nenoplūdīs, un nav pamata uztraukumam, mierina I. Krievs.

Komentāri

Pievienot komentāru
Tehnoloģijas

Datu regulas normatīvu šobrīd daudzi nepārvarētu

Rebeka Šmita, 16.03.2017

Jaunākais izdevums

Dalies ar šo rakstu

Jaunā regula liks uzņēmumiem ne tikai pārskatīt datu krātuves, bet pēc klienta pieprasījuma tos nodot arī citiem pakalpojumu sniedzējiem

No nākamā gada maija tiks piemērota jaunā Eiropas Savienības (ES) Vispārīgā datu aizsardzības regula (turpmāk – Datu Regula), par kuru debates un cīņas ilga vairākus gadus. Regulas mērķis ir paaugstināt personas datu aizsardzības līmeni, kas nozīmē jaunus izaicinājumus uzņēmumiem un organizācijām – nopietnāk izturēties pret klientu, sadarbības partneru, darbinieku datiem, – to ieguvi, apstrādi un uzglabāšanu. Šobrīd datu aizsardzības prasības ievēro ne visi uzņēmumi un organizācijas, piemēram, pērkot aviobiļetes vai pakalpojumus internetā, cilvēks pārsvarā nav lietas kursā, kā viņa dati tiks izmantoti un cik ilgi tie tiks uzglabāti, novērojumos dalās Digital Mind valdes priekšsēdētājs Rinalds Sluckis. Tāpat ikviens mobilā telefona lietotājs vismaz reizi ir saņēmis zvanu no telekomunikāciju pakalpojumu sniedzējiem. Vai vienmēr tik veiksmīgi var uzģenerēt telefona numuru vai tomēr numuri tiek ņemti no datu bāzēm, aizdomāties par datu aizsardzības jautājumiem aicina R. Sluckis. Datu Regula paredz lielāku soda naudu, ja prasības netiks ievērotas – naudas soda apmērs var sasniegt līdz 20 milj. eiro vai 4% no kopējā apgrozījuma. Uzņēmumiem un organizācijām būs jāpārskata, kādus datus tie uzglabā, kādiem mērķiem – turklāt ne tikai elektroniski, bet arī papīra veidā. Plašāk par datu aizsardzības jautājumiem tiks diskutēts 29. marta Dienas Bizness, Digital Mind, IBM un ALSO Latvija rīkotajā konferencē Organizācijas un dati. Šobrīd jautājumi par Regulas interpretāciju ir vienlīdz aktuāli visās Eiropas Savienības valstīs. R.Sluckis norāda, ka darbs šajā jomā būs gan valsts sektoram, gan uzņēmumiem, lielas pārmaiņas paredzamas medicīnas nozarē, kur vēl aizvien daudz informācijas ir papīra kartiņās.

Komentāri

Pievienot komentāru
Reklāmraksti

Dati nekad nav drošībā! Latvijas uzņēmumi piedzīvo arvien lielākus kiberdraudus

Sadarbības materiāls, 18.10.2021

Jaunākais izdevums

Dalies ar šo rakstu

Statiska IT infrastruktūra nevar konkurēt ar strauji mainīgajām prasībām mūsdienu biznesa vidē, kur digitālā transformācija ir ne vien vēlama, bet samērā neizbēgama. Privātajam un publiskajam sektoram ir nepieciešams mērogojams, pielāgojams un drošs IT pamats, kas ir gatavs ne vien funkcionāli uzturēt, bet arī pasargāt un atjaunot kritiski svarīgus datus. Arvien biežāk dzirdam par datu noplūdēm, datu centru avārijām un finansiāliem zaudējumiem, ko būtu iespējams novērst ar sakārtotu IT infrastruktūru un tās pārvaldību. Šī iemesla dēļ vadošais Ziemeļvalstu un Baltijas IT infrastruktūras piegādātājs Atea skaidro visbiežāk uzdotos jautājumus un tendences datu aizsardzībā.

Kur vislabāk glabāt rezerves datus un kā izvairīties no dārgām tehniskām kļūmēm?

Atea IT arhitekts Kaspars Šulcs skaidro, ka uzņēmumiem ir savlaicīgi jādomā par datu drošību, tādēļ uzņēmumos, kuros ir viens vai divi datu serveri, iespējams, var iztikt ar vienkāršākiem risinājumiem, piemēram, izkopējot datus uz kādu ārējo USB disku vai tīkla iekārtu (NAS), lai būtu rezerves kopijas. Vēlams, lai tas tiktu darīts regulāri, lai tehnisku sarežģījumu dēļ dati būtu aktuāli un lietojami. Lielākiem uzņēmumiem, savukārt, būtu jādomā par rezerves datus glabāšanu iekārtās, kuras pieslēgtas ar ātru datu pārraides kanālu un kas ir speciāli paredzētas rezerves datu glabāšanai, piemēram, Dell EMC PowerProtect. Šīm iekārtām jau automātiski ir iebūvētas dažādas funkcijas efektīvākai datu glabāšanai un apstrādei, kur jāizceļ tieši datu deduplikācija un datu kompresija. Pats svarīgākais uzņēmumam ir tas, lai rezerves kopijas varētu uztaisīt ātri un ērti, un tikpat operatīvi datus varētu arī atjaunot. Šādas rezerves datu glabāšanas iekārtas sadarbībā ar speciālu programmatūru to nodrošina pilnībā.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Latvijā mākoņpakalpojumus izmanto divreiz vairāk uzņēmumu nekā pirms diviem gadiem.

Informācijas tehnoloģiju speciālistu novērojumu, ka kopš pavasara Latvijas biznesa vidē strauji pieaugusi interese par mākoņpakalpojumiem, apstiprinājuši arī statistikas dati. 2020. gada nogalē tos lieto divreiz vairāk uzņēmumu nekā pirms diviem gadiem, liecina Tet tirgus pētījuma rezultāti, ko veica izpētes kompānija Norstat.

Centrālās statistikas pārvaldes apkopotā informācija rāda, ka 2018. gadā mākoņpakalpojumus izmantojusi nepilna ceturtā daļa jeb 23,8% no visiem Latvijas uzņēmumiem. Divu gadu laikā piedzīvots pamatīgs izrāviens, un šodien datus ārpus uzņēmuma telpām glabā jau 45% uzņēmumu, noskaidrojuši pētnieki, aptaujājot 700 Latvijas uzņēmumu.

Komentāri

Pievienot komentāru
Citas ziņas

Cilvēki visdrošāk personīgu informāciju atklāj bankām, mediķiem un policijai

Zane Atlāce - Bistere, 03.01.2017

Jaunākais izdevums

Dalies ar šo rakstu

Savu personas datu izmantošanas jomā iedzīvotāji visvairāk uzticas bankām (41%), veselības aprūpes iestādēm (39%), tiesībsargājošām institūcijām (36%) un vietējām pašvaldībām (33%), liecina starptautiskās biznesa konsultāciju kompānijas KPMG pētījums par patērētāju attieksmi pret privātumu un personīgo datu izmantošanu.

Krietni mazāk cilvēki uzticas sociālajiem medijiem (13%), mazumtirdzniecības uzņēmumiem (14%), spēļu industrijai (14%) un lielveikaliem (17%). Kopumā cilvēki daudz labprātāk dalās ar informāciju par dzimumu, izglītību un etnisko izcelsmi, savukārt informāciju par ienākumiem, ārstniecību vai dzīvesvietu sniedz daudz nelabprātāk. Iedzīvotāji daudz brīvāk sniedz savu personīgo informāciju, ja tas viņiem šķiet izdevīgi – ir iespējams pretī saņemt noderīgu vai lētāku pakalpojumu vai preci, tomēr arī šajā jomā cilvēki kļūst zinošāki un piesardzīgāki un ne vienmēr piekrīt savu personas datu apmaiņai pret kādu «labumu» vai pēc savu personas datu nodošanas izsaka iebildumus.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Globālā digitalizācija, kā arī pandēmijas ietekme veicinājusi datu centru pakalpojumu izaugsmi. Datu centrs ir viens no tiem IT risinājumiem, kas ļauj paaugstināt biznesa procesu efektivitāti un drošību, kā arī būtiski samazināt tehniskās infrastruktūras uzturēšanas izmaksas. Šīs tendences ietekmē gan Latvijā gan pasaulē pieaugošā datu centru slodze, kas saistītas ar datu centru darbību un patērētās elektroenerģijas apjoma pieaugumu. Kas sagaida šo nozari turpmāk, stāsta “Tet” Datu centra biznesa attīstības vadītājs Māris Sperga.

Sistēmas noturības attīstīšana

Prasības nodrošināt nepārtrauktu infrastruktūras darbību katru gadu pieaug. Sistēmu lēndarbība un dīkstāve var būtiski ietekmēt uzņēmuma veiktspēju un pakalpojumu līmeni, tādējādi samazinot ieņēmumus. Jaunu standartu piemērošana, lai panāktu pilnīgu noturību un darbības nepārtrauktību, agri vai vēlu kļūs par nozares normu.

Perifērijas risinājumu izstrāde

Datu apjoma pieaugumu veicina arī ar tīklu savienoto ierīču pieaugums. Sagaidāms, ka to apstrāde notiks nevis centrālajos datu centros, bet gan perifērijā, tas ir, vietējos datu centros. Tas novedīs pie dažāda veida datu centru izvietošanas un jaunu datu centru veidu rašanās tīkla savienojamības nodrošināšanai.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

DB HUB organizētajā seminārā Datu aizsardzības regula - kas jāizdara uzņēmumam līdz 25. maijam? lektors Ivo Krievs* akcentēja septiņus datu apstrādes pamatprincipus, kurus nepieciešams ievērot, taču šie pamatprincipi neattiecas uz privātām vajadzībām.

Pirmais no tiem - likumīgums, kas nozīmē, ka datu apstrādei jābūt tiesiskam pamatam, jo regula nepieļauj nelikumīgus mērķus. Pirms datu apstrādes sākšanas nepieciešama datu subjekta piekrišana, taču tā no subjekta puses ir arī atsaucama. Saistībā ar šo regulu bērnu piekrišana datu apstrādei būs jaunums. Lektors min, ka, iespējams, Latvijā bērni no 13 gadu vecuma varēs dot savu piekrišanu. Tāpat likumīgums ietver līgumsaistību un juridisku pienākumu izpildi, datu subjekta vai citas personas vitāli svarīgas intereses, piemēram, dzīvība vai veselība. Par likumīgiem uzskatāmi tie uzdevumi, ko veic sabiedrības interesēs vai īstenojot oficiālas pilnvaras, kā arī pārziņa vai trešās personas leģitīmās intereses, sabalansējot ar datu subjekta interesēm.

Komentāri

Pievienot komentāru