Tel./faks (8 5) 247 8447
S. Stanevičiaus g. 98, LT-07103 Vilnius
El. p. rastine@ateities.vilnius.lm.lt
Kraunasi...

DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA

PATVIRTINTA

Vilniaus „Ateities“ mokyklos 

Direktoriaus

2020 m. rugsėjo mėn __ d.

įsakymu Nr. _____

 

 

VILNIAUS „ATEITIES“ MOKYKLOS DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Duomenų subjekto teisių įgyvendinimo tvarkos (toliau – Tvarka) tikslas – nustatyti duomenų subjektų teises ir jų įgyvendinimo tvarką Vilniaus „Ateities“ mokykloje (toliau – mokykla), siekiant įgyvendinti atskaitomybės principą.

 

2. Įgyvendinant duomenų subjektų teises vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – BDAR) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (toliau – ADTAĮ).

 

3. Tvarkoje vartojamos sąvokos atitinka ADTAĮ ir BDAR vartojamas sąvokas.

 

II SKYRIUS

DUOMENŲ SUBJEKTŲ TEISĖS IR JŲ ĮGYVENDINIMO TVARKA

 

4. Duomenų subjektai turi šias teises:

 

4.1. gauti informaciją apie asmens duomenų tvarkymą:

 

4.1.1. Informacija apie mokykloje atliekamą duomenų subjektų asmens duomenų tvarkymą, nurodyta BDAR 13 ir 14 str., duomenų subjektui pateikiama žodžiu, raštu arba elektroninių ryšių priemonėmis (duomenų subjekto kreipimosi į mokyklą būdu), taip pat skelbiama mokyklos interneto svetainės skiltyje „Asmens duomenų apsauga“.

 

4.1.2. Informacija apie duomenų subjektų asmens duomenų tvarkymą pateikiama asmens duomenų gavimo metu.

 

4.1.3. Kai duomenų subjekto asmens duomenys renkami ne tiesiogiai iš duomenų subjekto, apie šio duomenų subjekto asmens duomenų tvarkymą informuojama:

 

4.1.3.1. per pagrįstą laikotarpį nuo asmens duomenų gavimo, bet ne vėliau kaip per vieną mėnesį, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes;

 

4.1.3.2. jeigu asmens duomenys bus naudojami ryšiams su duomenų subjektu palaikyti – ne vėliau kaip pirmą kartą susisiekiant su tuo duomenų subjektu;

 

4.1.3.3. jeigu numatoma asmens duomenis atskleisti kitam duomenų gavėjui – ne vėliau kaip atskleidžiant duomenis pirmą kartą.

 

4.2. susipažinti su savo asmens duomenimis:

 

4.2.1. Mokykla, esant duomenų subjekto prašymui įgyvendinti teisę susipažinti su savo asmens duomenimis, turi pateikti:

 

4.2.1.1. informaciją, ar duomenų subjekto asmens duomenys tvarkomi;

 

4.2.1.2. su asmens duomenų tvarkymu susijusią informaciją, numatytą BDAR 15 str. 1 ir 2 d., jeigu duomenų subjekto asmens duomenys tvarkomi;

 

4.2.1.3. tvarkomų asmens duomenų kopiją.

 

4.2.2. tvarkomus duomenis duomenų subjektui teikti raštu ir neatlygintinai. Tam tikrais atvejais (kai duomenų subjektas akivaizdžiai piktnaudžiauja savo teisėmis, nepagrįstai arba neproporcingai, pakartotinai teikia prašymus dėl jų pasikartojančio turinio pateikti informaciją, išrašus, dokumentus), toks informacijos ir duomenų teikimas duomenų subjektui gali būti apmokestintas, t. y. duomenų valdytojas gali imti pagrįstą mokestį, atsižvelgdamas į informacijos teikimo arba pranešimų ar veiksmų, kurių prašoma, administracines išlaidas; arba gali atsisakyti imtis veiksmų pagal prašymą. Duomenų valdytojui tenka pareiga įrodyti, kad prašymas yra akivaizdžiai nepagrįstas arba neproporcingas;

 

4.2.3. informaciją pateikti įprastai naudojama elektronine forma, nebent prašoma informaciją pateikti kitaip.

 

4.3. reikalauti ištaisyti netikslius duomenis ar papildyti neišsamius duomenis:

 

4.3.1. duomenų subjektas, vadovaudamasis BDAR 16 str., turi teisę reikalauti, kad duomenų valdytojas nepagrįstai nedelsdamas ištaisytų netikslius su juo susijusius asmens duomenis. Atsižvelgiant į tikslus, kuriais duomenys buvo tvarkomi, duomenų subjektas turi teisę reikalauti, kad būtų papildyti neišsamūs asmens duomenys pateikdamas papildomą prašymą;

 

4.3.2. siekdama įsitikinti, kad tvarkomi duomenų subjekto asmens duomenys yra tikslūs ar išsamūs, mokykla gali duomenų subjekto paprašyti pateikti tai patvirtinančius įrodymus.

 

4.3.3. kiekvienam duomenų gavėjui, kuriam buvo atskleisti asmens duomenys, duomenų valdytojas praneša apie bet kokį asmens duomenų ištaisymą, ištrynimą arba tvarkymo apribojimą, nebent to padaryti nebūtų įmanoma arba tai pareikalautų neproporcingų pastangų. Duomenų subjektui paprašius, duomenų valdytojas informuoja duomenų subjektą apie tuos duomenų gavėjus.

 

4.4. nesutikti, kad būtų tvarkomi jo asmens duomenys:

 

4.4.1. duomenų subjektas, vadovaudamasis BDAR 21 str., turi teisę dėl su jo konkrečiu atveju susijusių priežasčių bet kuriuo metu nesutikti, kad mokykla tvarkytų jo asmens duomenis, išskyrus šiuos atvejus:

 

4.4.1.1. tvarkyti asmens duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas;

 

4.4.1.2. tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas.

 

4.4.2. Duomenų subjektui išreiškus nesutikimą dėl asmens duomenų tvarkymo, toks tvarkymas atliekamas tik tuo atveju, jeigu motyvuotai nusprendžiama, kad priežastys, dėl kurių tvarkomi asmens duomenys, yra viršesnės už duomenų subjekto interesus, teises ir laisves, arba jeigu asmens duomenys yra reikalingi pareikšti, vykdyti ar apginti teisinius reikalavimus.

 

4.5. reikalauti ištrinti duomenis („Teisė būti pamirštam“):

 

4.5.1. Duomenų subjekto teisė ištrinti jo asmens duomenis („teisė būti pamirštam“) įgyvendinama BDAR 17 str. numatytais atvejais.

 

4.5.2. Duomenų subjekto teisė reikalauti ištrinti asmens duomenis gali būti neįgyvendinta BDAR 17 str. 3 d. numatytais atvejais.

 

4.5.3. Jeigu duomenų subjekto asmens duomenys (ištrinti pagal duomenų subjekto prašymą) buvo perduoti duomenų gavėjams, mokykla šiuos duomenų gavėjus apie tai informuoja, nebent tai būtų neįmanoma ar tam prireiktų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.

 

4.6. į duomenų perkeliamumą:

 

4.6.1. Mokykla įgyvendina duomenų subjekto teisę į duomenų perkeliamumą BDAR 20 str. numatytomis sąlygomis.

 

4.6.2. Duomenų subjektas teisės į duomenų perkeliamumą neturi tų asmens duomenų atžvilgiu, kurie tvarkomi neautomatiniu būdu susistemintose rinkmenose, pavyzdžiui, popierinėse bylose.

 

4.6.3. Duomenų subjektas, kreipdamasis dėl teisės į duomenų perkeliamumą, turi nurodyti, ar pageidauja, kad jo asmens duomenys būtų persiųsti jam ar kitam duomenų valdytojui.

 

4.6.4. Pagal duomenų subjekto prašymą perkelti jo asmens duomenys nėra automatiškai ištrinami. Jeigu duomenų subjektas to pageidauja, turi kreiptis į duomenų valdytoją dėl teisės reikalauti ištrinti duomenis („teisės būti pamirštam“) įgyvendinimo.

 

4.7. apriboti asmens duomenų tvarkymą:

 

4.7.1. BDAR 18 str. 1 d. numatytais atvejais mokykla privalo įgyvendinti duomenų subjekto teisę apriboti jo asmens duomenų tvarkymą.

 

4.7.2. Asmens duomenys, kurių tvarkymas apribotas, yra saugomi, o prieš tokio apribojimo panaikinimą duomenų subjektas raštu, žodžiu arba elektroninių ryšių priemonėmis yra informuojamas.

 

4.7.3. Jeigu duomenų subjekto asmens duomenys (kurių tvarkymas apribotas pagal duomenų subjekto prašymą) buvo perduoti duomenų gavėjams, mokykla šiuos duomenų gavėjus apie tai informuoja, nebent tai būtų neįmanoma ar tam prireiktų pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.

 

4.8. reikalauti, kad nebūtų taikomas tik automatizuotu asmens duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas:

 

4.8.1. Duomenų subjektas turi teisę reikalauti, kad jo atžvilgiu nebūtų taikomas tik automatizuotu duomenų tvarkymu grindžiamas sprendimas ir toks sprendimas būtų peržiūrėtas, vadovaujantis BDAR 22 str.

 

4.8.2. Duomenų subjektui kreipusis dėl automatizuotu asmens duomenų tvarkymu grindžiamo sprendimo peržiūros, duomenų valdytojas turi atlikti išsamų visų svarbių duomenų, įskaitant ir duomenų subjekto pateiktos informacijos, vertinimą.

 

5. Mokykla imasi tinkamų priemonių, jog informacija susijusi su duomenų tvarkymu, duomenų subjektui būtų pateikta glausta, skaidria, suprantama ir lengvai prieinama forma, aiškia ir paprasta kalba.

 

6. Duomenų subjektas dėl jo teisių įgyvendinimo privalo pateikti mokyklai rašytinį prašymą, kuris turi būti:

 

6.1. įskaitomas, duomenų subjekto pasirašytas, naudojant laisvą prašymo formą ir formatą arba naudojant rekomenduojamą mokyklos parengtą kreipimosi formą (Tvarkos priedas Nr. 1);

 

6.2. prašyme turi būti nurodyta: duomenų subjekto vardas, pavardė, kiti požymiai, leidžiantys identifikuoti asmenį, kontaktiniai duomenys ir informacija apie tai, kokią iš aukščiau nurodytų teisių ir kokios apimties duomenų subjektas pageidauja įgyvendinti, bei informacija, kokiu būdu pageidaujama gauti atsakymą.

 

7. Prašymą galima pateikti:

 

7.1. asmeniškai;

 

7.2. paštu ar per pasiuntinį;

 

7.3. per atstovą;

 

7.4. elektroninių ryšių priemonėmis.

 

8. Mokykla, duomenų subjekto prašymo, kuris pateiktas nesilaikant šioje Tvarkoje nustatytų reikalavimų, nenagrinėja.

 

9. Pateikdamas prašymą, duomenų subjektas privalo patvirtinti savo tapatybę:

 

9.1. kai prašymas teikiamas tiesiogiai atvykus į mokyklą – pateikti galiojantį asmens tapatybę patvirtinantį dokumentą;

 

9.2. kai prašymas siunčiamas paštu ar per pasiuntinį – pridėti notaro ar kita Lietuvos Respublikos teisės aktų nustatyta tvarka patvirtintą prašymą teikiančio asmens tapatybę patvirtinančio dokumento kopiją;

 

9.3. kai prašymas teikiamas per atstovą - pateikti Lietuvos Respublikos teisės aktų nustatyta tvarka atstovavimą patvirtinantį dokumentą ar įstatymų nustatyta tvarka patvirtintą atstovavimo dokumento kopiją;

 

9.4. kai prašymas teikiamas elektroninių ryšių priemonėmis – pasirašyti kvalifikuotu elektroniniu parašu.

 

10. Jei įmanoma, duomenų subjekto prašymu, informacija gali būti suteikta žodžiu, jeigu duomenų subjekto tapatybe galima įsitikinti patikrinus duomenų subjekto nurodytą ir mokyklos turimą informaciją (pavyzdžiui: vardas, pavardė, telefono numeris, gali būti pasakomi duomenų subjektui, jeigu duomenų subjektas prašo šią informaciją suteikti žodžiu, kreipdamasis į mokyklą, ir jeigu yra techninė galimybė šią informaciją surinkti).

 

11. Visi prašymai, kuriuos mokykla bet kokiomis ryšio priemonėmis gauna dėl duomenų subjektų teisių įgyvendinimo turi būti perduoti ar persiųsti Pareigūnui. Visi mokyklos darbuotojai, kurie prižiūri įeinančią komunikaciją, privalo užtikrinti, kad gauti duomenų subjektų prašymai būtų atpažinti ir perduoti Pareigūnui ir mokyklos vadovo įgaliotam darbuotojui nedelsiant, ne vėliau kaip per 1 (vieną) darbo dieną.

 

12. Duomenų subjektų teisių įgyvendinimo tvarka:

 

12.1. Duomenų valdytojas privalo suteikti duomenų subjektui informaciją:

 

12.1.1. per pagrįstą laikotarpį nuo asmens duomenų gavimo, bet ne vėliau kaip per vieną mėnesį nuo duomenų subjekto prašymo gavimo dienos, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes;

 

12.1.2. jeigu asmens duomenys bus naudojami ryšiams su duomenų subjektu palaikyti – ne vėliau kaip pirmą kartą susisiekiant su tuo duomenų subjektu;

 

12.1.3. jeigu numatoma asmens duomenis atskleisti kitam duomenų gavėjui – ne vėliau kaip atskleidžiant duomenis pirmą kartą.

 

12.2. Duomenų valdytojas nepagrįstai nedelsdamas, tačiau bet kuriuo atveju ne vėliau kaip per vieną mėnesį nuo prašymo gavimo, pateikia duomenų subjektui informaciją (atsakymą) apie veiksmus, kurių imtasi gavus prašymą. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių. Duomenų valdytojas per vieną mėnesį nuo prašymo gavimo informuoja duomenų subjektą apie tokį pratęsimą, kartu pateikdamas vėlavimo priežastis. Kai duomenų subjektas prašymą pateikia elektroninės formos priemonėmis, informacija jam taip pat pateikiama, jei įmanoma, elektroninėmis priemonėmis, išskyrus atvejus, kai duomenų subjektas paprašo ją pateikti kitaip.

 

12.3. Jei duomenų valdytojas nesiima veiksmų pagal duomenų subjekto prašymą, duomenų valdytojas nedelsdamas, tačiau ne vėliau kaip per vieną mėnesį nuo prašymo gavimo, informuoja duomenų subjektą apie neveikimo priežastis ir apie galimybę pateikti skundą Priežiūros institucijai bei pasinaudoti teisių gynimo priemone.

 

13. Gavus duomenų subjekto kreipimąsi dėl jo asmens duomenų neteisingumo, neišsamumo, netikslumo mokyklos atsakingas asmuo nedelsdamas patikrina asmens duomenis ir duomenų subjekto rašytiniu prašymu, pateiktu asmeniškai, paštu ar elektroninių ryšių priemonėmis, patikrinus / įsitikinus Duomenų subjekto tapatybę ir Asmens duomenis patvirtinančių dokumentų atitiktį / atitiktimi teisės aktų reikalavimams, nedelsdamas privalo ištaisyti neteisingus, neišsamius, netikslius Asmens duomenis arba sustabdo tokių duomenų tvarkymo veiksmus, išskyrus saugojimą.

 

14. Gavus duomenų subjekto kreipimąsi dėl jo asmens duomenų tvarkymo neteisėtumo, nesąžiningumo mokyklos atsakingas asmuo nedelsdamas patikrina duomenų tvarkymo teisėtumą, nesąžiningumą ir, duomenų subjekto rašytiniu prašymu, pateiktu asmeniškai, paštu ar elektroninių ryšių priemonėmis, patikrinus / įsitikinus asmens dokumentų atitiktį / atitiktimi teisės aktų reikalavimams, nedelsdamas sunaikina neteisėtai ir nesąžiningai sukauptus asmens duomenis ar sustabdo tokių duomenų tvarkymo veiksmus, išskyrus saugojimą.

 

15. Visi pateikti prašymai, susiję su asmens duomenų tvarkymu yra registruojami Asmens duomenų tvarkymo registravimo žurnale. Duomenų subjektų prašymus dėl tvarkomų asmens duomenų priima ir mokyklos Asmens duomenų tvarkymo registravimo žurnale užregistruoja mokyklos vadovo įgaliotas darbuotojas.

 

III SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

16. Darbuotojai su Tvarka bei jos pakeitimais supažindinami pasirašytinai. Priėmus naują darbuotoją, jis su Tvarka privalo būti supažindintas pirmąją jo darbo dieną.

 

17. Pasikeitus asmens duomenų tvarkymą reglamentuojantiems teisės aktams, Tvarka yra peržiūrima ir atnaujinama.

 

18. Tvarkos priedai, jeigu tokių yra, tampa neatsiejama šios Tvarkos dalimi.

 

1 PRIEDAS. PRAŠYMAS DĖL DUOMENŲ SUBJEKTO TEISIŲ (-ĖS) ĮGYVENDINIMO