Asmens duomenų apsauga


Asmens duomenys – tai bet kokia informacija, pagal kurią galima atpažinti konkretų žmogų: vardas, el. pašto adresas, telefono numeris, IP adresas, nuotrauka, vietos duomenys, pirkimų istorija ar net slapukų identifikatorius.
Beveik kiekviena įmonė tvarko asmens duomenis kasdien – priimdama darbuotoją, sudarydama sutartį su klientu, siųsdama naujienlaiškį, įrengdama vaizdo kameras ar tiesiog turėdama interneto svetainę.
Asmens duomenų apsauga – tai teisinių ir organizacinių priemonių visuma, užtikrinanti, kad šie duomenys būtų renkami turint teisinį pagrindą, naudojami tik nurodytu tikslu, saugomi ne ilgiau nei būtina ir apsaugoti nuo neteisėtos prieigos.
Ką apima asmens duomenų apsauga
Teisinio pagrindo duomenų tvarkymui nustatymą ir sutikimų valdymą
Aiškų žmonių informavimą apie jų duomenų naudojimą ir slapukus
Įmonės vidaus taisykles, kas ir kaip gali tvarkyti asmens duomenis
Duomenų apsaugą dirbant su IT, buhalterijos, rinkodaros ir DI paslaugų teikėjais
Žmonių prašymų dėl jų duomenų peržiūros, taisymo, ištrynimo ar perkėlimo vykdymą
Veiksmus duomenų nutekėjimo, praradimo ar kito saugumo pažeidimo atveju
Saugų ir teisėtą duomenų perdavimą už ES ribų
Duomenų apsaugos rizikos dažniausiai kyla iš kasdienių veiksmų ir sprendimų.
Būtent tokie dalykai virsta klientų skundais, Valstybinės duomenų apsaugos inspekcijos patikrinimais, reputacine žala ir ginčais, kuriuose įmonė neturi kuo pagrįsti savo veiksmų.
Tvarkingi dokumentai yra ne biurokratija – tai įrodymas, kad įmonė elgėsi atsakingai.
Ką rengiame
Dokumentus pritaikome jūsų veiklai – ne pildome šablono.
Išoriniai dokumentai
- Privatumo politika
- Slapukų politika ir slapukų sutikimo sprendimo vertinimas
- Naudojimosi svetaine / el. parduotuve taisyklės
- Pirkimo–pardavimo ir paslaugų teikimo sąlygos vartotojams
- Tiesioginės rinkodaros ir naujienlaiškio sutikimų tvarka
- Žaidimų, akcijų ir loterijų taisyklės
Vidiniai dokumentai
- Asmens duomenų tvarkymo taisyklės
- Duomenų tvarkymo veiklos įrašai (ROPA)
- Darbuotojų duomenų tvarkymo ir informavimo dokumentai
- Vaizdo stebėjimo tvarka ir informaciniai ženklai
- Duomenų subjektų teisių įgyvendinimo tvarka
- Duomenų saugumo pažeidimų valdymo tvarka
- Dirbtinio intelekto naudojimo įmonėje taisyklės
- Konfidencialumo ir prieigos prie duomenų tvarka
Sutartys ir vertinimai
- Duomenų tvarkymo sutartys ir priedai su tiekėjais
- Bendro duomenų valdymo susitarimai
- Duomenų perdavimo už ES ribų vertinimas ir standartinės sutarčių sąlygos
- Poveikio duomenų apsaugai vertinimas (DPIA)
- Esamų sutarčių ir susijusių dokumentų peržiūra
Paslaugos kaina nuo 200 Eur + PVM
Kaip dirbame
Pokalbis
Analizė
Dokumentai
Įgyvendinimas
Ko galite tikėtis
30+ metų patirtis
Aiški kalba
Ne šablonai
Platesnis vaizdas
Kalbos
Paslaugą teikia
Jūsų specialistas šioje srityje

„Sudėtingus intelektinės nuosavybės klausimus paaiškina aiškiai ir praktiškai.”
Martynas Šukevičius
Patentinis patikėtinis · Advokato padėjėjas
Dažniausi klausimai
Atsakymai į dažniausiai užduodamus klausimus apie asmens duomenų saugą.
Taip. Prievolės priklauso ne nuo įmonės dydžio, o nuo to, kokius duomenis ir kokia apimtimi tvarkote. Mažai įmonei dokumentų paketas tiesiog paprastesnis.
Ne. Privatumo politika turi atspindėti būtent jūsų duomenų srautus, tikslus ir tiekėjus. Svetima politika dažniausiai aprašo veiklą, kurios jūs nevykdote – ir nutyli tą, kurią vykdote.
Ne visiems. Įvertiname, ar jūsų veikla patenka į BDAR 37 straipsnio atvejus, ir pasakome aiškiai.
Taip. DI naudojimas kelia papildomų klausimų dėl duomenų perdavimo, konfidencialumo ir informavimo – rengiame atskiras DI naudojimo taisykles.
Standartinis paketas – apie 1–2 savaites nuo informacijos gavimo.