Asmens duomenų tvarkymo taisyklės
Palangos miesto globos namuose
Bendrosios nuostatos: Šios taisyklės nustato Palangos miesto globos namų asmens duomenų tvarkymo reikalavimus, jų tikslus bei asmens duomenų saugos priemones. Duomenų tvarkymas atitinka Bendrojo duomenų apsaugos reglamento (BDAR) ir Lietuvos Respublikos teisės aktų reikalavimus. Taisyklės užtikrina, kad asmens duomenys būtų renkami, saugomi ir naudojami teisėtai, sąžiningai bei skaidriai, taikant tinkamas apsaugos priemones.
Tvarkomi asmens duomenys ir jų tikslai: Įstaiga tvarko darbuotojų, paslaugų gavėjų ir kitų subjektų duomenis šiais tikslais: darbuotojų įdarbinimas, darbo santykių administravimas, viešųjų pirkimų vykdymas, sveikatos priežiūros ir socialinių paslaugų teikimas. Kiekvienas duomenų tvarkymo tikslas grindžiamas teisiniu pagrindu, pavyzdžiui, sutarties vykdymu ar teisėtu duomenų valdytojo interesu. Duomenų subjektai turi teisę būti informuoti apie tvarkomus duomenis ir jų tvarkymo tikslus.
Asmens duomenų saugumo priemonės: Įstaiga taiko organizacines ir technines priemones, kad apsaugotų asmens duomenis nuo neteisėtos prieigos, praradimo ar sunaikinimo. Patalpose, kuriose saugomi duomenys, įrengiamos apsaugos priemonės, o duomenų apdorojimo priemonės yra apsaugotos slaptažodžiais ir kitomis saugumo priemonėmis. Tik tam tikri darbuotojai turi prieigą prie asmens duomenų, kurie yra būtini jų tiesioginėms funkcijoms atlikti.
Prieigos prie duomenų valdymas ir tvarkytojų atsakomybė: Duomenų tvarkytojai gali naudotis asmens duomenimis tik gavę įstaigos leidimą ir pagal sutartyje nurodytus tikslus. Duomenų apsaugos pareigūnas atsakingas už įstaigos vykdomų procesų priežiūrą, užtikrinant, kad visi tvarkymo veiksmai atitiktų įstatymų reikalavimus.
Asmens duomenų saugojimo terminai: Duomenys saugomi tam tikrą laikotarpį, priklausomai nuo jų tvarkymo tikslo. Pavyzdžiui, darbo sutartys saugomos 50 metų po sutarties pasibaigimo, o asmens sveikatos istorijos – 15 metų. Pasibaigus saugojimo terminui, duomenys sunaikinami, laikantis saugumo reikalavimų.
Duomenų subjektų teisės: Asmenys turi teisę susipažinti su tvarkomais jų duomenimis, prašyti ištaisyti netikslumus, ištrinti ar apriboti duomenų tvarkymą. Jie taip pat gali atšaukti duotą sutikimą ar pateikti skundą Valstybinei duomenų apsaugos inspekcijai. Įstaiga užtikrina, kad visi prašymai būtų išnagrinėti per 30 dienų.
Poveikio duomenų apsaugai vertinimas: Jei duomenų tvarkymas kelia riziką asmenų teisėms ir laisvėms, prieš pradedant tvarkymą atliekamas poveikio vertinimas. Jei nustatoma, kad tvarkymas kelia didelį pavojų, Įstaiga turi imtis papildomų apsaugos priemonių arba konsultuotis su priežiūros institucija.