13/04/2023
BDAR (Bendrojo duomenų apsaugos reglamentas) buvo pradėtas taikyti dar prieš ketverius metus, tad per šį laiką visose ES šalyse, įskaitant Jungtinę Karalystę, įvairioms įmonėms jau buvo spėta paskirti daugiau nei pusantro tūkstančio baudų. ⚖️ Atsižvelgiant į įmonių ir pažeidimų mastą, didžiausia bauda už BDAR pažeidimus buvo 746 mln. eur, o mažiausia – 28 eur.
Nors šiandien daugelis įmonių atidžiai stebi ir taiko BDAR, egzistuojant pažeidimams, nustatomiems kone kasdien, verta priminti, kokie vis tik yra dažniausi BDAR pažeidimai, kad jų būtų galima išvengti praktikoje.
⚫ Daugelis įmonių nesilaiko skaidrumo principo, numatyto BDAR 5, 13 ir 14 straipsniuose. Tai – netinkamas duomenų subjektų informavimas apie privatumo politiką. Taip pat pažeidimu yra laikoma pateikta klaidinanti, pernelyg sudėtinga teisine kalba užrašyta arba neišsami informacija apie įmonės vykdomą duomenų tvarkymą;
⚫ Įmonė vykdo neteisėtą duomenų tvarkymą, kuris yra apibrėžtas BDAR 6 ir 9 straipsniuose. Šio pažeidimo metu, duomenų valdytojas duomenis tvarko be asmenų sutikimo ir savo veiksmų negali pagrįsti jokiu teisiniu pagrindu. Dažniausiai taip nutinka tada, kai renkami slapukai internetinėse svetainėse bei tada, kai be reikalo renkami darbuotojų sutikimai, be tinkamo sutikimo vykdomi „šalti“ skambučiai arba siunčiami naujienlaiškiai. Verta pabrėžti ir neteisėtą vaizdo stebėjimą.
⚫ Neužtikrinamos saugumo priemonės, apie kurias kalbama BDAR 32 straipsnyje. Nors skaitmeninėje erdvėje užtikrinti visapusiško saugumo neįmanoma, saugumo priemonės turi būti taikomos visose įmonėse. Vis dėlto daugelis įmonių aplaidžiai žiūri į kibernetines išorės ir vidaus grėsmes, neinvestuoja į darbuotojų kvalfikacijos kėlimą šiais klausimais. Dėl šios priežasties įmonės nesugeba apsaugoti savo tvarkomų duomenų, patiria kibernetines atakas ir kitus incidentus, dėl kurių nukenčia ne tik vidaus darbuotojai bet ir visi asmenys, susiję su įmonės veikla.
O su kokiais BDAR pažeidimais esate susidūrę jūs? Pasidalinkite patirtimi komentare. ✍️
www.lawpartners.lt