Elektronika.lt
 2025 m. sausio 7 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 7 d. 20:21
Naujieji „Audi A5“ ir „Audi S5“ jau pasiekė Lietuvą: stiliaus, sportiškumo ir inovacijų derinys
Sausio 7 d. 17:50
Namų interneto ateitis: ko tikėtis?
Sausio 7 d. 14:41
„Garmin“ pristato du naujus produktus – HRM 200 širdies ritmo matuoklį ir „Instinct 3“ laikrodžių seriją
Sausio 7 d. 11:30
Įdomiausi metų išradimai: į delną telpantis gydytojas ir santuokos registracija internetu
Sausio 7 d. 08:48
Priklausomi nuo kompiuterinių žaidimų vaikai – alfa kartos realybė
Sausio 6 d. 20:12
Lietuvių mokslininkai kuria inovatyvias nanodaleles ankstyvajai odos vėžio diagnostikai
Sausio 6 d. 17:25
„Solet“ įrengė penkias saulės elektrines Armėnijoje
Sausio 6 d. 14:21
Kaip garsios kompanijos paslydo dėl BDAR – keletas vertingų pamokų
Sausio 6 d. 11:25
Kaip „macOS“ nurodyti pamiršti nereikalingus Wi-Fi tinklus
Sausio 6 d. 08:21
Lietuviškos saulės elektrinės – Armėnijos švietimo įstaigoms, klinikoms, muziejui
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kaip garsios kompanijos paslydo dėl BDAR – keletas vertingų pamokų

Publikuota: 2025-01-06 14:21
Tematika: Kompiuteriai, IT
Skirta: Profesionalams
Inf. šaltinis: Pranešimas žiniasklaidai

Daugiau nei 5 milijardai eurų – tiek 2024-aisiais pasaulyje skirta baudų už BDAR pažeidimus. Tarp prasižengusiųjų – tokie žinomi vardai kaip „Linkedin“, „Meta Platforms“, „Uber“ ir kiti. Galima būtų pamanyti, kad BDAR tapo plakimo baudomis rykšte, tačiau panagrinėjus kiekvieną atvejį paaiškėja, kad tai – pamokos, kurias išmokus įmanoma išvengti duomenų tvarkymo klaidų.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Daugiau nei 5 milijardai eurų – tiek 2024-aisiais pasaulyje skirta baudų už Bendrojo duomenų apsaugos reglamento (BDAR) pažeidimus. Tarp prasižengusiųjų – tokie žinomi vardai kaip „Linkedin“, „Meta Platforms“, „Uber“ ir kiti. Galima būtų pamanyti, kad BDAR tapo plakimo baudomis rykšte, tačiau panagrinėjus kiekvieną atvejį paaiškėja, kad tai – pamokos, kurias išmokus įmanoma išvengti duomenų tvarkymo klaidų.

Kaip garsios kompanijos paslydo dėl BDAR – keletas vertingų pamokų
Asociatyvi „Pixabay“ nuotr.

Teisinio pagrindo paieškos

2024 metais didžiausią baudą skyrė Airijos priežiūros institucija profesiniam socialiniam tinklui „Linkedin“. 310 mln. eurų bauda bendrovei skirta dėl to, kad „Linkedin“ niekaip nepavyko pagrįsti nurodytų duomenų tvarkymo sąlygų teisėtumo.

Bendrovė, tvarkydama naudotojų duomenis elgesio analizės ir tikslinės reklamos tikslu, kaip teisinius duomenų tvarkymo pagrindus identifikavo naudotojo sutikimą, sutarties vykdymą ir bendrovės teisėtą interesą. Vis dėlto „Linkedin“ nepavyko įtikinti priežiūros institucijos, kad bent vienas iš šių teisinių pagrindų yra tinkamas.

Ko galima pasimokyti iš „Linkedin“ klaidos? Pagrindinė pamoka būtų ta, kad neužtenka vien tik deklaratyviai nurodyti teisinį pagrindą – jis turi iš tikrųjų egzistuoti. Jei teisinis pagrindas yra sutikimas – jis turi būti duotas laisva valia, konkretus ir išreikštas informuoto asmens. Jei teisinis pagrindas yra sutarties vykdymas, jis būtų galiojantis tik tuo atveju, jei netvarkant duomenų nebūtų galima įvykdyti sutarties, ir panašiai. Tad verslai, prieš pradėdami tvarkyti asmens duomenis, privalo įvertinti, ar galės pagrįsti teisinį pagrindą, kuriuo remiantis tvarko asmens duomenis.

Duomenų perdavimas už ES ribų

Nyderlandų priežiūros institucija 290 mln. eurų baudą skyrė transporto įmonei „Uber“. Bauda skirta dėl netinkamo „Uber“ vairuotojų duomenų perdavimo į JAV. Bendrovė siuntė ne tik vairuotojų paskyros duomenis ar taksi licencijos numerius, bet ir buvimo vietos duomenis, nuotraukas, mokėjimo duomenis, asmens tapatybės dokumentus, o tam tikrais atvejais net duomenis apie vairuotojų sveikatą ir nusikalstamas veikas.

Kokia pagrindinė „Uber“ klaida? Tai, kad bendrovė nesekė teisinio reguliavimo. ESTT jau 2020 m. pripažino, kad perduodant duomenis į JAV, taikomas privatumo skydas nėra tinkama apsaugos priemonė. Vėliau teismas patikslino, kad perduodant duomenis į JAV net standartinės sutarčių sąlygos ne visada gali užtikrinti pakankamą apsaugą. Tokiais atvejais bendrovės privalo taikyti papildomas apsaugos priemones.

„Uber“ pamoka: bendrovės privalo ne tik reguliariai peržiūrėti vykdomas duomenų tvarkymo operacijas, bet ir sekti teisinį reguliavimą. Teisiniam reguliavimui pasikeitus, verslai turi iš naujo įvertinti, ar jų duomenų tvarkymas atitinka BDAR reikalavimus.

Šykštus moka du kartus

Dar viena bauda „rekordininkė“ skirta „Meta Platforms“. Airijos priežiūros institucija bendrovę nubaudė 91 mln. eurų bauda už tai, kad bendrovė pažeidė vientisumo ir konfidencialumo principą. Šis principas reiškia, jog duomenys turi būti tvarkomi taikant tokias technines ar organizacines priemones, kad būtų užtikrintas tinkamas asmens duomenų saugumas. Nagrinėjamu atveju priežiūros institucija nustatė, kad „Meta Platforms“ naudotojų slaptažodžius vidinėje platformoje saugojo nenaudodama jokių šifravimo priemonių, „atvirame“ tekste.

Prie baudos dydžio prisidėjo ir faktas, kad „Meta Platforms“ neinformavo priežiūros institucijos apie duomenų apsaugos pažeidimą, t. y. kad duomenys buvo saugomi „atvirame“ tekste. Priežiūros institucija pabrėžė, kad tuo atveju, kai duomenų valdytojas sužino apie duomenų apsaugos pažeidimą, jis nepagrįstai nedelsdamas turi informuoti priežiūros instituciją apie pažeidimą ir taip sumažinti bet kokią galimą žalą.

Svarbiausia pamoka: nereikėtų bandyti sutaupyti techninių ir organizacinių saugumo priemonių sąskaita. Neužtikrinus tinkamų saugumo priemonių, smarkiai išauga duomenų apsaugos pažeidimų, dėl kurių gali tekti sumokėti milijonines baudas, tikimybė. Be to, tinkamai neapsaugoję duomenų galite padaryti klientams turtinės ir neturtinės žalos, kurią turėsite atlyginti.

Netiesioginiai pažeidimai

79 mln. eurų bauda skirta Italijos įmonei „Enel Energia“, nes ši nepakankamai kontroliavo bendroves, kurios siuntė tiesioginės rinkodaros pranešimus „Enel Energia“ vardu. Tyrimo metu Italijos priežiūros institucija nustatė, kad keturios Italijos bendrovės, kurios neturėjo jokios bendradarbiavimo sutarties ar „Enel Energia“ leidimo, reklamavo bendrovės elektros energijos ir dujų tiekimo paslaugas. Dėl šios neteisėtos telerinkodaros keturios bendrovės sudarė 978 elektros energijos ir dujų tiekimo sutartis bendrovės naudai.

Priežiūros institucija konstatavo, jog įmonė neįdėjo pakankamai pastangų, kad užkirstų kelią neteisėtam tiesioginės rinkodaros pranešimų siuntimui. Sprendime buvo pabrėžta, kad „Enel Energia“ turėjo labiau kontroliuoti pasitelktus duomenų tvarkytojus ir užtikrinti tinkamas saugumo priemones, pvz., prieigos prie informacinės sistemos kontrolę.

Tai reiškia, kad įmonės negali aklai pasikliauti pasitelktais paslaugų teikėjais. Net sudariusios duomenų tvarkymo sutartį, bendrovės vis tiek turi prižiūrėti paslaugų teikėjų veiklą ir žiūrėti, kad ji nepažeistų teisės aktų reikalavimų.

Darbuotojų stebėsena: yra ribos

Prancūzijos priežiūros institucija skyrė 32 mln. eurų baudą „Amazon France Logistique“ už BDAR reikalavimų neatitinkančią darbuotojų stebėseną. Tyrimo metu buvo nustatyta, kad „Amazon“ kiekvienam sandėlio darbuotojui suteikdavo skaitytuvą, kuris realiuoju laiku fiksuodavo tam tikrų jam pavestų užduočių atlikimą (pvz., daikto išėmimą iš lentynų, sudėjimą ar supakavimą ir pan.). Darbuotojui panaudojus skaitytuvą, būdavo fiksuojami duomenys apie kiekvieno darbuotojo darbo kokybę, produktyvumą ir neveiklumo laikotarpius.

Priežiūros institucija pabrėžė, kad, nors bendrovė ir gali sekti darbuotojų produktyvumą darbo metu, „Amazon“ tai atliko pažeisdama duomenų apsaugos principus. Buvo nustatyta, kad bendrovė pažeidė duomenų kiekio mažinimo principą (skaitytuvais buvo renkama tokia informacija kaip per greitas prekės nuskaitymas, ilgesnis nei 10 minučių laikas, kai skaitytuvas nėra naudojamas ir pan.) Priežiūros institucija taip pat nustatė, kad bendrovė nesilaikė skaidrumo pareigos ir tinkamai neinformavo darbuotojų apie duomenų tvarkymą.

Svarbu prisiminti, kad nors darbdaviai ir turi teisę vykdyti darbuotojų stebėseną bei kontrolę darbo vietoje, toks duomenų tvarkymas turi kuo mažiau suvaržyti darbuotojų teisę į privatumą. Verslai turėtų rinkti kuo mažiau duomenų ir tik tiek, kiek tai yra būtina, norint pasiekti teisėtus tikslus.

Svarbiausia pamoka: sekti teisinius niuansus

Per 2024 metus pastebėjome, kad įmonės vis geriau suvokia duomenų apsaugos svarbą ir išmano BDAR subtilybes. Tokią išvadą galime daryti, nes vis dažniau baudos yra skiriamos ne dėl akivaizdžių duomenų apsaugos pažeidimų, bet dėl pažeidimų, kurie kyla iš BDAR nuostatų aiškinimo.

Tikėtina, kad dar kurį laiką teks palaukti, kol susiformuos stabili BDAR taikymo ir aiškinimo praktika, tad itin svarbu, kad verslai sektų teisinio aiškinimo naujoves ir pasirūpintų, kad dokumentacija reguliariai būtų atnaujinama.

Raminta Girtavičiūtė, advokatų kontoros „Motieka ir Audzevičius“ teisininkė, specializuojasi technologijų, intelektinės nuosavybės ir duomenų apsaugos teisės klausimais.

Raminta Girtavičiūtė, „Motieka ir Audzevičius“ teisininkė




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama