• Naujienos
  • Apie infa.lt
  • Rinkmenos
  • Galerija

infa.lt

Asmens duomenis „Karantinas“ programėlėje NVSC tvarkė tyčia, dideliu mastu, neteisėtai, ir tai atliko sistemingai

Asmens duomenis „Karantinas“ programėlėje NVSC tvarkė tyčia, dideliu mastu, neteisėtai, ir tai atliko sistemingai

27 vasario
17:22 2021

koronos programėlė telefone

2020 m. gegužės mėn. laikinai sustabdžius „Karantinas“ programėlės naudojimą, 2021 m. vasario mėn. po Valstybinės duomenų apsaugos inspekcijos (VDAI) atlikto tyrimo Nacionaliniam visuomenės sveikatos centrui (NVSC) ir programėlę kūrusiai UAB „IT sprendimai sėkmei“ (Bendrovė) skirtos baudos dėl Bendrojo duomenų apsaugos reglamento (BDAR) pažeidimų.

NVSC 12 tūkst. bauda skirta už nustatytus BDAR 5, 13, 24, 32, 35 ir 58 straipsnio 2 dalies f punkto nuostatų pažeidimus. Bendrovei 3 tūkst. bauda skirta už nustatytus BDAR 5, 13, 24, 32 ir 35 straipsnių pažeidimus.

2020 m. pavasarį VDAI, reaguodama į žiniasklaidoje pasirodžiusią informaciją dėl programėle „Karantinas“ vykdomo galimai netinkamo asmens duomenų tvarkymo, pradėjo stebėsenos veiksmus. Įvertinus pirminę informaciją, buvo nuspręsta pradėti tyrimą, o programėle vykdomą asmens duomenų tvarkymą laikinai sustabdyti.

Tyrimo metu buvo nustatyta, kad programėlei pradėjus veikti nuo 2020 m. balandžio mėn. buvo surinkti 677 asmenų duomenys. Ne visų asmenų duomenys buvo surinkti vienodos apimties, tačiau programėle numatyta tvarkyti tokius asmenų duomenis kaip

identifikacijos numeris, platumos ir ilgumos koordinatės, šalis, miestas, savivaldybė, pašto kodas, gatvės pavadinimas, namo numeris, vardas, pavardė, asmens kodas, telefono numeris, adresas, 2-asis adresas, ar gyvenamoji vieta deklaruota Lietuvoje ir kita informacija.

Pagal pateiktus duomenis nustatyta, kad programėlės duomenų tvarkymas buvo atliekamas ne tik Lietuvos teritorijoje, bet ir Europoje (Estija, Šveicarija ir t.t. ) ir už jos ribų (Indija, JAV ir t. t.).

VDAI, atlikusi tyrimą, nustatė, kad tiek NVSC, tiek Bendrovė yra bendri duomenų valdytojai, nors abi organizacijos neigė tokį jų statusą.

VDAI, spręsdama dėl administracinės baudos skyrimo ir dydžio, atsižvelgė į tai, kad NVSC ir Bendrovė asmens duomenis tvarkė tyčia, dideliu mastu, neteisėtai, tai atliko sistemingai, neužtikrindamos techninių ir organizacinių priemonių tam, kad galėtų įrodyti, kad tvarkydamos asmens duomenis laikosi BDAR reikalavimų, buvo tvarkomi specialiųjų kategorijų asmens duomenys. Be to, Bendrovė, neįvykdė VDAI jai pateikto nurodymo sustabdyti programėlės pagalba surinktų asmens duomenų tvarkymą ir ištrynė dalį asmens duomenų.

VDAI sprendimas teisės aktų nustatyta tvarka per vieną mėnesį nuo jo įteikimo dienos gali būti skundžiamas teismui.

Platesnė tyrimo informacija

Poveikio duomenų apsaugai vertinimas (PDAV). Atlikusi tyrimą VDAI nustatė, kad siekiant tvarkyti duomenis, turėjo būti atliktas poveikio duomenų apsaugai vertinimas (PDAV). BDAR 35 straipsnio 1 dalyje numatyta, kad tais atvejais, kai dėl duomenų tvarkymo rūšies, visų pirma, kai naudojamos naujos technologijos, ir atsižvelgiant į duomenų tvarkymo pobūdį, aprėptį, kontekstą ir tikslus, fizinių asmenų teisėms bei laisvėms gali kilti didelis pavojus, duomenų valdytojas, prieš pradėdamas tvarkyti duomenis, atlieka numatytų duomenų tvarkymo operacijų PDAV.

Asmens duomenų tvarkymas programėle laikytinas tvarkymu naudojant naują technologiją, taip pat laikytinas sisteminga stebėsena, kadangi šiuo atveju duomenų tvarkymas vykdytas duomenų subjektų, naudojančių programėlę saviizoliacijos stebėsenos ir kontrolės tikslu. Taip pat programėlės pagalba buvo numatyta tvarkyti didelį skaičių duomenų subjektų asmens duomenų visos Lietuvos teritorijoje ir už jos ribų. Be to, pagal VDAI tyrimo metu surinktą informaciją, darytina išvada, kad asmens duomenų tvarkymą buvo numatoma vykdyti nuolatos. Buvo tvarkomi pažeidžiamais įvardintų asmenų, t. y. pacientų, vaikų, vyresnio amžiaus asmenų ir pan. asmens duomenys, įskaitant, bet neapsiribojant, sveikatos duomenimis.

Be kita ko, VDAI nuomone, NVSC, vykdydamas užkrečiamųjų ligų profilaktikos ir kontrolės funkciją ir tvarkydamas asmens duomenis surinktus programėle, tvarkė ir valstybės informacinius išteklius, o valstybės informacinių išteklių kūrimas ir tvarkymas, neaprašytas valstybės informacinių sistemų nuostatuose, pažeidė BDAR 24 ir 32 straipsnių reikalavimus dėl tinkamų organizacinių priemonių įgyvendinimo ir BDAR 5 straipsnio 1 dalies f punkte numatytą vientisumo ir konfidencialumo principą (asmens duomenys turi būti tvarkomi tokiu būdu, kad taikant atitinkamas technines ar organizacines priemones būtų užtikrintas tinkamas asmens duomenų saugumas, įskaitant apsaugą nuo duomenų tvarkymo be leidimo arba neteisėto duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo ar sugadinimo).

Pažeisti principai. Atsižvelgiant į tai, kad NVSC ir Bendrovė neįrodė programėle vykdyto asmens duomenų tvarkymo teisėtumo, VDAI konstatavo BDAR 5 straipsnio 1 dalyje numatyto teisėtumo principo pažeidimą. Kadangi tikrinimo metu nei NVSC, nei Bendrovė nepripažino esantys duomenų valdytoju, abu neigė savo, kaip duomenų valdytojų, atsakomybę, atitinkamai neįgyvendino ir BDAR 5 straipsnio 2 dalyje įtvirtinto atskaitomybės principo. Taip pat programėlės privatumo politikoje nurodant neteisingą informaciją apie duomenų valdytojus ir tvarkytojus buvo pažeistas skaidrumo principas.

Nurodymo nevykdymas. VDAI atliekant tikrinimą dėl programėle tvarkomų asmens duomenų, buvo svarbu įvertinti tikrąjį asmens duomenų tvarkymo mastą ir jų pobūdį, todėl VDAI Bendrovei nurodė laikinai sustabdyti asmens duomenų tvarkymą programėle, tačiau Bendrovė duomenis ištrynė. Bendrovė ištrindama programėle tvarkytus asmens duomenis netinkamai įgyvendino VDAI jai pateiktą nurodymą ir tuo pažeidė BDAR 58 straipsnio 2 dalies f punktą. Pažymėtina, kad toks VDAI nurodymo nesilaikymas, užtraukia Bendrovei atsakomybę, numatytą BDAR 83 straipsnio 5 dalies e punkte.

infa.lt komentaras:

Vargu ar kas galėjo abejoti tuo (protingi žmonės), kad valdžios įstaigos,, įsitikinusios savo nebaudžiamumu rinks apie piliečius visus įmanomus duomenis, prie kurių galės prieiti. Stebėtina kitkas, kad Lietuvoje atsirado dar tiek palyginus daug tokių žmonių (667), kurie patikėjo valdžios pažadais, kad naudojant tokias programėles jų duomenys išliks visiškai saugūs. Atkreiptinas dėmesys dar ir į tai, kad NVSC yra biudžetinė įstaiga ir visas baudas mokės iš mūsų, t.y. mokesčių mokėtojų suneštų pinigų. Atrodytų seniai laikas atsakingiems asmenims patiems pradėti mokėti už šiurkštų savo darbo broką.

Infa.lt
Parama - Ačiū!  
žiūrėjo 491

Žymos

Atsiliepimų 5

  1. Rasa    -  2021-02-27, 19:20

    Tai čia savaime aišku, kad turėtų atsakyti asmeniškai.

    Atsakyti į šį komentarą
  2. Rasa    -  2021-02-27, 19:44

    O kur pradingo
    https://infa.lt/57101/arthur-firstenberg-knygos-nematoma-vaivorykste-elektros-ir-gyvybes-pasaka-santrauka/
    ??? Viso net neperskaičiau, pasilikau savaitgaliui įdomiausia ir va graziausia 😔. Lb norėčiau visa perskaityti.

    Atsakyti į šį komentarą

Rašyti Atsiliepimą


Taip pat skaitykite:

Naujienų Prenumerata

-

Gauti naujienlaiškį el-paštu

Įrašykite savo pašto adresą:

Paslauga nuo Google FeedBurner

Šeimų Sąjūdis
Lasvas žodis

Apklausa

Ką manote apie rugsėjo 10 protesto akciją?


  • Ji įvyks net ir be leidimo (68%, 71 balsavo)
  • Leidimas bus gautas iš ji įvyks taikiai (13%, 14 balsavo)
  • Ji įvyks ir pasikartos riaušės (11%, 11 balsavo)
  • Vilnius bus blokuotas ir ji neįvyks (8%, 8 balsavo)

Viso balsavo: 104
Pradėta - 2021-09-04 @ 21:14
Pabaiga - 2021-09-09 @ 21:14

Leidžiama ... Leidžiama ...
    Jolanta Blažytė. Ar dar neatsibodo?

Jolanta Blažytė. Ar dar neatsibodo?

atsiliepimų 8 Skaityti visą įrašą
    Dainius Kepenis pranešimas: „Žmogaus teisių komiteto pirmininkas pats linkęs rūšiuoti žmones?“

Dainius Kepenis pranešimas: „Žmogaus teisių komiteto pirmininkas pats linkęs rūšiuoti žmones?“

0 atsiliepimų Skaityti visą įrašą
    Džaivild Apanavičienė. Milgramo eksperimentas „Paklusnumas: elgesio tyrimas“

Džaivild Apanavičienė. Milgramo eksperimentas „Paklusnumas: elgesio tyrimas“

1 atsiliepimas Skaityti visą įrašą
    Viktoras Jašinskas. Epochų sankirta

Viktoras Jašinskas. Epochų sankirta

atsiliepimų 4 Skaityti visą įrašą
    Jolanta Blažytė. Naujoji misija?

Jolanta Blažytė. Naujoji misija?

atsiliepimų 4 Skaityti visą įrašą
    Alvis Mozeris. Tvirtai apsisprendžiau niekada nekelti kojos į Covid vakcinacijos centrus, kuriais tapo ir prekybos centrai

Alvis Mozeris. Tvirtai apsisprendžiau niekada nekelti kojos į Covid vakcinacijos centrus, kuriais tapo ir prekybos centrai

atsiliepimų 7 Skaityti visą įrašą
    Nuo saujelės „tamsuolių“ valdžia atsitveria tvoromis saugomomis ginkluotų pareigūnų – ko bijomasi?

Nuo saujelės „tamsuolių“ valdžia atsitveria tvoromis saugomomis ginkluotų pareigūnų – ko bijomasi?

1 atsiliepimas Skaityti visą įrašą
    Algimantas Rusteika. Norit kruvinos “revoliucijos“?

Algimantas Rusteika. Norit kruvinos “revoliucijos“?

0 atsiliepimų Skaityti visą įrašą
    Arvydas Daunys. Trumpai: „Lietuvos Šeimų Sąjūdžio“ istorija ir jo nuveiktų darbų rezultatas

Arvydas Daunys. Trumpai: „Lietuvos Šeimų Sąjūdžio“ istorija ir jo nuveiktų darbų rezultatas

atsiliepimų 5 Skaityti visą įrašą
    Jolanta Blažytė. Kur dingo Skandinavija?

Jolanta Blažytė. Kur dingo Skandinavija?

atsiliepimų 3 Skaityti visą įrašą
    Ką daryti, kad būtų gerai?

Ką daryti, kad būtų gerai?

1 atsiliepimas Skaityti visą įrašą
    Ramūnas Karbauskis. Jie Jums meluoja, rizikuoja Jūsų ir Jūsų vaikų sveikata

Ramūnas Karbauskis. Jie Jums meluoja, rizikuoja Jūsų ir Jūsų vaikų sveikata

atsiliepimų 2 Skaityti visą įrašą
    Andrius Martinkus. Tikroji vertybinė politika dabar yra Realpolitik

Andrius Martinkus. Tikroji vertybinė politika dabar yra Realpolitik

0 atsiliepimų Skaityti visą įrašą
    Linas Bitvinskas: klasių kova pagal Šimonytės Vyriausybę

Linas Bitvinskas: klasių kova pagal Šimonytės Vyriausybę

0 atsiliepimų Skaityti visą įrašą

Pusantro šlubo NATO kapralo, net jei jis iš JAV - nieko neapgins ir net nebandys....

NATO - tikrai mūsų vienintelė viltis, bet ji neapgins nuo ES skleidžiamų ir prievartaujamų iškrypimų...

Autorė rašo mąstantiems, įgaliems analizuoti ir turintiems įgimtą nuovoką. Dulkys juk aiškiai pasakė, pagrindinė užduotis,...

mano draugui dausose papasakok.Poveikis po pirmos fozės buvo.Palaidojau.Kaimynė vyrą palaidojo,pas kitus giminaitė kominė reanimacijoj,šansų nebėra.Taip,kad...

Yra skirtingų gamintojų skirtingos vakcinos, kai kurios skiriasi iš principo - bet kuris "antivakseris" savo...

Nesutikčiau su vertinimu - įvairių šaltinių pateikiama ~2% mirtingumas ir Jūsų 90% "lengvas ar net...

Hm

Kalba ne apie vakcinas, bet apie pačios ligos pavojingumą - 90 proc. populiacijos tai lengvas...

Poveikį tiktai turi, tik blogiausiai, kad nežinia kokį- daugiau naudos ar žalos ir tai paaiškės...

Atsitiktinai šalį administruojantys galėtų prastumti pataisą, kad jaunuoliai, susileidę reikiamą kiekį eksperimentinio marmalo, galėtų balsuoti...

Tai niekas niekada ir neteigė, kad covid labiau rizikingas turintiems gretutinių ligų. Bet kad vakcinos...