SlideShare a Scribd company logo
1 of 11
Personas datu atbilstības novērtējuma
problemātikas
Arnis Puksts
Fizisko personu datu aizsardzības speciālists,
Latvijas Sertificēto Personas Datu Aizsardzības Asociācijas līdzpriekšsēdētājs
21.04.2016 ©Arnis Puksts 2
Saturs
● Atbilstības novērtējums – obligātums vs
loģiskums ;
● Atbilstības novērtējums – cik daudz IT ?;
● Atbilstības novērtējums – kad veicams ?;
● Atbilstības novērtējums un tā veicējs ;
● Koppārziņi un operatori ;
21.04.2016 ©Arnis Puksts 3
Obligāti?
● MK 2015.gada noteikumu Nr.216 "Kārtība, kādā sagatavo un iesniedz personas
datu apstrādes atbilstības novērtējumu", turpmāk ANMKN, 2.punkts imperatīvi
nosaka, ka noteikumi attiecas uz valsts un pašvaldību institūcijām un
privātpersonām tad, ja tām deleģēti valsts pārvaldes uzdevumi ;
● Vienlaicīgi, MK 2001.gada noteikumu Nr.40 "Personas datu aizsardzības obligātās
tehniskās un organizatoriskās prasības", turpmāk OPMKN, 6.punkts nosaka, ka
ikvienam pārzinim obligāti jāveic ieviesto tehnoloģisko un organizatorisko
novērtējumu, atbilstoši ANMKN pielikuma (tabulas) III daļai "Personas datu
aizsardzības un drošības pasākumi".
21.04.2016 ©Arnis Puksts 4
Loģiski ?
● Atbilstības  novērtējuma  veikšana,  pirmkārt,  ir 
paša pārziņa interesēs !
● Ņemot vērā, ka pārziņa pienākumi, saskaņā ar 
Fizisko  personu  datu  aizsardzības  likuma, 
turpmāk FPDAL,  10.panta  pirmo  daļu  ir 
citādāk zināmie « personas datu aizsardzības 
principi » - tikai pilnīga Atbilstības novērtējuma 
veikšana  un  konstatēto  trūkumu  novēršana 
pārzinim ļauj apgalvot – ka viss ir kārtībā !
21.04.2016 ©Arnis Puksts 5
Atbilstības novērtējums – cik daudz 
IT ?
● ANMKN, 3.punktā paustā tēze : « Vērtējot personas
datu apstrādes faktiskos apstākļus, novērtētājs
intervē personas, kas iesaistītas personas datu
apstrādē un aizsardzībā, pārbauda iekšējās
procedūras, veic vizuālo novērtēšanu un pārbauda
dokumentus. »
● Bet – viens mazs piemērs [skat.nākošo slaidu!] ;
● Secinājums – bez IT zināšanām jēgpilnu Atbilstības 
novērtējumu nav iespējams izveikt !
21.04.2016 ©Arnis Puksts 6
Situācijas piemērs...
1.Ir tīmekļa (www) serveris;
2.Klienta-servera  sesijas  tiek  šifrētas,  izmantojot 
SSL sertifikātu (protokols HTTPS);
3.Daļa no datiem datu bāzē arī ir šifrēta → tātad, 
var  prezumēt,  ka  dati  gan  pārsūtīšanas,  gan 
glabāšanas laikā ir pieejami tikai pārzinim. 
Maza nianse – ir trešās puses pārvaldīts DdoS
aizsardzības risinājums...
21.04.2016 ©Arnis Puksts 7
Atbilstības novērtējums – kad
veicams ?
● Atbilstoši ANMKN 4.punktam, Atbilstības
novērtējums jāveic :
– pirms personas datu apstrādes uzsākšanas
jaunam personas datu apstrādes mērķim ;
– pēc Datu valsts inspekcijas pieprasījuma ;
– pirms tādu izmaiņu veikšanas personas datu
apstrādē, kas ietekmē datu subjekta tiesības
vai intereses personas datu aizsardzības jomā;
– pēc iestādes iniciatīvas.
21.04.2016 ©Arnis Puksts 8
Atbilstības novērtējums un tā
veicējs
● Atbilstības novērtējuma mērķis –
obligāti, « ķeksīša pēc » vai – lai patiesi pildītu
pārziņa pienākumus ?
● Neatkarīgums un objektivitāte - vai veicējs
tāds ir ?
● Zināšanas personas datu aizsardzībā ?
● Zināšanas IT (skat. slaidu Nr.5) !
21.04.2016 ©Arnis Puksts 9
Operatora un pārziņa attiecības
● Atbilstības novērtējums ir pārziņa pienākums –
pārzinis izvēlas « atbilstības
novērtējuma veicēju » ;
● Saskaņā ar FPDAL 14.pantu, operators rīkojas
saskaņā ar rakstveidā noslēgto vienošanos ;
● Praksē ir problēmas ar operatoru attieksmi pret
« trešo pusi » - neatkarīgu Atbilstības
novērtējuma veicēju.
21.04.2016 ©Arnis Puksts 10
Kopīgie pārziņi
● Saskaņā ar FPDAL 3.panta ceturto daļu « Ja
personas datu apstrādei ir vairāki pārziņi un
normatīvajos aktos nav noteikti katra pārziņa
pienākumi, viņi rakstveidā var vienoties par
savstarpējiem pienākumiem, lai izpildītu šo
likumu. »
● Šādā gadījumā neatkarīgs Atbilstības
novērtējuma veicējs ir būtisks !
21.04.2016 ©Arnis Puksts 11
Jautājumi ?
Piebildes ?
Komentāri ?
Epasts arnis.puksts@gmail.com
m.t. 29235250

More Related Content

More from Andris Soroka

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Andris Soroka
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Andris Soroka
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Andris Soroka
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Andris Soroka
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Andris Soroka
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Andris Soroka
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Andris Soroka
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Andris Soroka
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Andris Soroka
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Andris Soroka
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Andris Soroka
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Andris Soroka
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)Andris Soroka
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016Andris Soroka
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiAndris Soroka
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"Andris Soroka
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDAAndris Soroka
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Andris Soroka
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016Andris Soroka
 

More from Andris Soroka (20)

Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
Digitala Era 2017 - TransactPro - Normunds Aizstrauts - Maksājumu un finansu ...
 
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
Digitala Era 2017 - PMLP - Vilnis Vītoliņš - Gaisa kuģu pasažieru datu apstrā...
 
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
Digitala Era 2017 - ZAB “BULLET” - Ivo Krievs - Vai uz valsti attiecināmi cit...
 
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
Digitala Era 2017 - IIZI - Lauris Kļaviņš - GDPR - Kādus izdevumus un riskus ...
 
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
Digitala Era 2017 - E-Risinajumi - Māris Ruķers - Vai ar vienu datu aizsardzī...
 
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
Digitala Era 2017 - NotAKey - Janis Graubins - Mobile technologies for single...
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
 
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
Digitala Era 2017 - Digital Mind - Leons Mednis - eDiscovery risinājums GDPR ...
 
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
Digitala Era 2017 - ALSO - Artjoms Krūmiņš - Personas datu regulas (EU GDPR) ...
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Datu Aizsardzības Tehnoloģiskā...
 
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
Digitala Era 2017 - DSS.LV - Arturs Filatovs - Mobilitāte un Personas Datu Dr...
 
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
Zane Beļavska - LR MOD - Normatīvie akti kiberdrošībā - @ LTRK + DSS.LV = Hak...
 
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
DSS.LV @ IBM and ALSO Tech Workshop in Riga, Latvia (May, 2016)
 
IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016IBM QRadar versus MK noteikumi 2016
IBM QRadar versus MK noteikumi 2016
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
 
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
DSS.LV @ Dienas Biznesa, IBM un Exigen Latvija seminārā "Biznesa datu drošība"
 
Digitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDADigitālā Ēra 2016 - AGENDA
Digitālā Ēra 2016 - AGENDA
 
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
Digitālā Ēra 2016 - Uldis Salenieks BM Trada - ISO 27001 starptautiskais stan...
 
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
DSS.LV - Digitālā Ēra 2016 - Andris Soroka - Cyber security strategy 2016
 

Digitālā Ēra 2016 - Arnis Puksts - Pers.datu. atbilstības novērtējums

  • 1. Personas datu atbilstības novērtējuma problemātikas Arnis Puksts Fizisko personu datu aizsardzības speciālists, Latvijas Sertificēto Personas Datu Aizsardzības Asociācijas līdzpriekšsēdētājs
  • 2. 21.04.2016 ©Arnis Puksts 2 Saturs ● Atbilstības novērtējums – obligātums vs loģiskums ; ● Atbilstības novērtējums – cik daudz IT ?; ● Atbilstības novērtējums – kad veicams ?; ● Atbilstības novērtējums un tā veicējs ; ● Koppārziņi un operatori ;
  • 3. 21.04.2016 ©Arnis Puksts 3 Obligāti? ● MK 2015.gada noteikumu Nr.216 "Kārtība, kādā sagatavo un iesniedz personas datu apstrādes atbilstības novērtējumu", turpmāk ANMKN, 2.punkts imperatīvi nosaka, ka noteikumi attiecas uz valsts un pašvaldību institūcijām un privātpersonām tad, ja tām deleģēti valsts pārvaldes uzdevumi ; ● Vienlaicīgi, MK 2001.gada noteikumu Nr.40 "Personas datu aizsardzības obligātās tehniskās un organizatoriskās prasības", turpmāk OPMKN, 6.punkts nosaka, ka ikvienam pārzinim obligāti jāveic ieviesto tehnoloģisko un organizatorisko novērtējumu, atbilstoši ANMKN pielikuma (tabulas) III daļai "Personas datu aizsardzības un drošības pasākumi".
  • 4. 21.04.2016 ©Arnis Puksts 4 Loģiski ? ● Atbilstības  novērtējuma  veikšana,  pirmkārt,  ir  paša pārziņa interesēs ! ● Ņemot vērā, ka pārziņa pienākumi, saskaņā ar  Fizisko  personu  datu  aizsardzības  likuma,  turpmāk FPDAL,  10.panta  pirmo  daļu  ir  citādāk zināmie « personas datu aizsardzības  principi » - tikai pilnīga Atbilstības novērtējuma  veikšana  un  konstatēto  trūkumu  novēršana  pārzinim ļauj apgalvot – ka viss ir kārtībā !
  • 5. 21.04.2016 ©Arnis Puksts 5 Atbilstības novērtējums – cik daudz  IT ? ● ANMKN, 3.punktā paustā tēze : « Vērtējot personas datu apstrādes faktiskos apstākļus, novērtētājs intervē personas, kas iesaistītas personas datu apstrādē un aizsardzībā, pārbauda iekšējās procedūras, veic vizuālo novērtēšanu un pārbauda dokumentus. » ● Bet – viens mazs piemērs [skat.nākošo slaidu!] ; ● Secinājums – bez IT zināšanām jēgpilnu Atbilstības  novērtējumu nav iespējams izveikt !
  • 6. 21.04.2016 ©Arnis Puksts 6 Situācijas piemērs... 1.Ir tīmekļa (www) serveris; 2.Klienta-servera  sesijas  tiek  šifrētas,  izmantojot  SSL sertifikātu (protokols HTTPS); 3.Daļa no datiem datu bāzē arī ir šifrēta → tātad,  var  prezumēt,  ka  dati  gan  pārsūtīšanas,  gan  glabāšanas laikā ir pieejami tikai pārzinim.  Maza nianse – ir trešās puses pārvaldīts DdoS aizsardzības risinājums...
  • 7. 21.04.2016 ©Arnis Puksts 7 Atbilstības novērtējums – kad veicams ? ● Atbilstoši ANMKN 4.punktam, Atbilstības novērtējums jāveic : – pirms personas datu apstrādes uzsākšanas jaunam personas datu apstrādes mērķim ; – pēc Datu valsts inspekcijas pieprasījuma ; – pirms tādu izmaiņu veikšanas personas datu apstrādē, kas ietekmē datu subjekta tiesības vai intereses personas datu aizsardzības jomā; – pēc iestādes iniciatīvas.
  • 8. 21.04.2016 ©Arnis Puksts 8 Atbilstības novērtējums un tā veicējs ● Atbilstības novērtējuma mērķis – obligāti, « ķeksīša pēc » vai – lai patiesi pildītu pārziņa pienākumus ? ● Neatkarīgums un objektivitāte - vai veicējs tāds ir ? ● Zināšanas personas datu aizsardzībā ? ● Zināšanas IT (skat. slaidu Nr.5) !
  • 9. 21.04.2016 ©Arnis Puksts 9 Operatora un pārziņa attiecības ● Atbilstības novērtējums ir pārziņa pienākums – pārzinis izvēlas « atbilstības novērtējuma veicēju » ; ● Saskaņā ar FPDAL 14.pantu, operators rīkojas saskaņā ar rakstveidā noslēgto vienošanos ; ● Praksē ir problēmas ar operatoru attieksmi pret « trešo pusi » - neatkarīgu Atbilstības novērtējuma veicēju.
  • 10. 21.04.2016 ©Arnis Puksts 10 Kopīgie pārziņi ● Saskaņā ar FPDAL 3.panta ceturto daļu « Ja personas datu apstrādei ir vairāki pārziņi un normatīvajos aktos nav noteikti katra pārziņa pienākumi, viņi rakstveidā var vienoties par savstarpējiem pienākumiem, lai izpildītu šo likumu. » ● Šādā gadījumā neatkarīgs Atbilstības novērtējuma veicējs ir būtisks !
  • 11. 21.04.2016 ©Arnis Puksts 11 Jautājumi ? Piebildes ? Komentāri ? Epasts arnis.puksts@gmail.com m.t. 29235250

Editor's Notes

  1. 1.Ir tīmekļa (www) serveris; 2.Klienta-servera sesijas tiek šifrētas, izmantojot SSL sertifikātu (protokols HTTPS); 3.Daļa no datiem datu bāzē arī ir šifrēta → tātad, var prezumēt, ka dati gan pārsūtīšanas, gan glabāšanas laikā ir pieejami tikai pārzinim. Maza nianse – ir trešās puses pārvaldīts risinājums, DdoS aizsardzības risinājums...