UŽDAROSIOS AKCINĖS BENDROVĖS

„PROCERTY“

DUOMENŲ SUBJEKTŲ TEISIŲ ĮGYVENDINIMO TAISYKLĖS

I SKYRIUS

BENDROSIOS NUOSTATOS

  • UAB „Procerty“, juridinio asmens kodas 306069561, buveinės adresas Kalnų g. 56A-11, LT-47142 Kaunas (toliau – Įmonės) Duomenų subjektų teisių įgyvendinimo taisyklių (toliau – Taisyklės) tikslas – nustatyti duomenų subjektų teisių įgyvendinimo Įmonėje tvarką, siekiant įgyvendinti atskaitomybės principą.
  • Įgyvendinant duomenų subjekto teises vadovaujamasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Reglamentas (ES) 2016/679) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (toliau – ADTAĮ).
  • Taisyklėse vartojamos sąvokos atitinka Reglamente, ADTAĮ vartojamas sąvokas.
  • Įmonės asmens duomenų tvarkymo taisyklėse numatyta kokie asmens duomenys yra tvarkomi Įmonėje.
  • Šių Taisyklių reikalavimai privalomi Įmonėi ir visiems jos darbuotojams (toliau – Darbuotojai), kurie tvarko Įmonėje esančius asmens duomenis arba eidami savo pareigas juos sužino. Šių Taisyklių taip pat privalo laikytis duomenų tvarkytojai, kurie teikdami Įmonėi duomenų tvarkymo paslaugas, sužino ir tvarko asmens duomenis.

 

II SKYRIUS

DUOMENŲ SUBJEKTŲ TEISĖS IR PRAŠYMŲ DĖL ŠIŲ TEISIŲ ĮGYVENDINIMO PATEIKIMO IR NAGRINĖJIMO TVARKA

  • Duomenų subjektai, kurio duomenys tvarkomi Duomenų valdytojo veikloje, turi šias teises:
  • teisę žinoti (būti informuotas) apie savo duomenų tvarkymą Įmonėje;
  • teisę susipažinti su savo asmens duomenų tvarkymu;
  • teisę reikalauti ištaisyti duomenis;
  • teisę reikalauti ištrinti duomenis (teisę „būti pamirštam“);
  • teisę apriboti duomenų tvarkymą;
  • teisę į duomenų perkeliamame;
  • teisę nesutikti su asmens duomenų tvarkymu.
  • Duomenų subjektų teisės nėra absoliučios ir gali būti ribojamos vadovaujantis kitų teisės aktų nustatytais reikalavimais.
  • Savo teises duomenų subjektas gali įgyvendinti pats arba per atstovą. Jei savo teises subjektas įgyvendina per atstovą privalo pateikti atstovavimo pagrindus įrodančius dokumentus.
  • Duomenų subjektas ar teisėtas jo atstovas, siekdamas įgyvendini Taisyklių 2.1. punkte numatytas teises, išskyrus 2.1.1. punkte numatytą teisę, privalo asmeniškai raštu ar žodžiu kreiptis į Įmonę šiame skyriuje nustatyta tvarka. Teikiant prašymą raštu duomenų subjektas ar jo teisėtas atstovas turi užpildyti šios Tvarkos 1 priede pateiktą prašymo formą.
  • Jeigu dėl duomenų subjekto teisių įgyvendinimo kreipiamasi žodžiu ar prašymas pateiktas raštu asmeniškai, duomenų subjektas turi patvirtinti savo tapatybę pateikdamas asmens tapatybę patvirtinantį dokumentą. To nepadarius, duomenų subjekto teisės nėra įgyvendinamos. Ši nuostata netaikoma, jeigu duomenų subjektas kreipiasi dėl 2.1.1. punkte numatytos teisės.
  • Jeigu dėl duomenų subjekto teisių įgyvendinimo kreipiamasi raštu, pateikiant prašymą paštu, tuomet kartu su prašymu turi būti pateikta notaro patvirtinta asmens tapatybę patvirtinančio dokumento kopija. Teikiant prašymą elektroninėmis priemonėmis, prašymas turi būti pasirašytas kvalifikuotu elektroniniu parašu arba jis turi būti suformuotas elektroninėmis priemonėmis, kurios leidžia užtikrinti teksto vientisumą ir nepakeičiamumą.
  • Esant abejonių dėl duomenų subjekto tapatybės, Duomenų valdytojas prašo papildomosinformacijos, reikalingos ja įsitikinti.
  • Prašymas įgyvendinti duomenų subjekto teises turi būti įskaitomas, asmens (duomenų subjekto ar jo teisėto atstovo) pasirašytas, jame turi būti nurodyti duomenų subjekto vardas, pavardė, adresas ir (ar) kiti kontaktiniai duomenys ryšiui palaikyti ar kuriais pageidaujama gauti atsakymą dėl duomenų subjekto teisių įgyvendinimo. Jei prašyme nenurodoma kokiu būdu pageidaujama gauti atsakymą, tai jis pateikiamas tokiu būdu kokiu buvo prašoma pateikti informaciją.
  • Visais klausimais, susijusiais su duomenų subjekto asmens duomenų tvarkymu ir naudojimusi savo teisėmis, duomenų subjektas turi teisę kreiptis į Įmonės duomenų apsaugos pareigūną. Siekiant užtikrinti Reglamento (ES) 2016/679 38 straipsnio 5 dalyje įtvirtintą konfidencialumą, kreipiantis į Įmonės duomenų apsaugos pareigūną paštu, ant voko užrašoma, kad korespondencija skirta duomenų apsaugos pareigūnui.
  • Jeigu prašymas pateiktas nesilaikant šiose taisyklėse nustatytos tvarkos ir reikalavimų, ar subjekto prašymas akivaizdžiai nepagrįstas ar neproporcingas, visų pirma dėl jų pasikartojančio turinio, jis nenagrinėjamas, ir nedelsiant, bet ne vėliau kaip per 3 darbo dienas, asmuo pateikęs prašymą apie tai informuojamas nurodant priežastis. Duomenų valdytojas turi gebėti įrodyti, kad prašymas yra akivaizdžiai nepagrįstas arba neproporcingas.
  • Gavus prašymą įgyvendinti teises, ne vėliau kaip per vieną mėnesį nuo prašymo gavimo, jam pateikiama informacija apie tai, kokių veiksmų buvo imtasi pagal gautą prašymą. Jeigu bus vėluojama pateikti informaciją, per nurodytą terminą pateikiama informacija, nurodant vėlavimo priežastis ir apie galimybę pateikti skundą Valstybinei duomenų apsaugos inspekcijai.
  • Įmonė, gavusi duomenų subjekto prašymą per 1 d. d., jį pateikia duomenų apsaugos pareigūnui, kuris operatyviai, bet ne vėliau kaip per 14 d., išnagrinėja prašymą dėl duomenų subjekto teisių, nustatytų Reglamento (ES) 2016/679 nuostatose, įgyvendimo ir pateikia Įmonėi savo rekomendacinę nuomonę dėl duomenų subjekto prašymo įgyvendinimo.
  • Duomenų apsaugos pareigūno nuomonė dėl duomenų subjekto prašymo įgyvendinimo nėra teisiškai įpareigojanti Įmonės. Įmonė galutinai apsvarsčiusi, turi teisę nepritarti duomenų apsaugos pareigūno nuomonei ir elgtis savo vienašališku sprendimu. Tokiu atveju, jeigu Įmonė nepritaria duomenų apsaugos pareigūno nuomonei, direktoriaus pavedimu, sudaroma komisija iš ne mažiau kaip 3 darbuotojų, kurie apsvarsto duomenų subjekto prašymą iš naujo, atsižvelgia į duomenų apsaugos pareigūno nuomonę, įvertiną teisės aktų reglamentavimą ir priima galutinį sprendimą balsų dauguma. Visais atvejais, tiek pritarus, tiek nepritarus duomenų apsaugos pareigūno nuomonei, Įmonė turi užtikrinti, jog atsakymo pateikimo procedūra duomenų subjektui bus ne ilgesnė kaip 30 dienų.
  • Jeigu prašymo nagrinėjimo metu nustatoma, jog duomenų subjekto teisės yra apribotos Reglamento (ES) 2016/679 23 straipsnio 1 dalyje numatytais pagrindais, duomenų subjektas apie tai informuojamas.
  • Įmonės veiksmus ar neveikimą įgyvendinant duomenų subjekto teises duomenų subjektas turi teisę skųsti pats arba duomenų subjekto atstovas, taip pat jo įgaliota ne pelno Įmonė, organizacija ar asociacija, atitinkanti Reglamento (ES) 2016/679 80 straipsnio reikalavimus, Valstybinei duomenų apsaugos inspekcijai.

III SKYRIUS

TEISĖ GAUTI INFORMACIJĄ APIE DUOMENŲ TVARKYMĄ

 

  • Informacija apie Įmonės atliekamą duomenų subjekto asmens duomenų tvarkymą, pateikiama žodžiu asmens duomenų gavimo metu, Duomenų valdytojo interneto svetainėje, pateikiant informaciją Įmonėje esančiuose informaciniuose stenduose skelbiamoje asmens duomenų apsaugos privatumo politikoje ir pan.
  • Kai duomenų subjekto asmens duomenys renkami ne tiesiogiai iš duomenų subjekto, apie šio duomenų subjekto asmens duomenų tvarkymą informuojama:
  • per pagrįstą laikotarpį nuo asmens duomenų gavimo, bet ne vėliau kaip per vieną mėnesį, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes;
  • jeigu asmens duomenys bus naudojami ryšiams su duomenų subjektu palaikyti – ne vėliau kaip pirmą kartą susisiekiant su tuo duomenų subjektu; arba
  • jeigu numatoma asmens duomenis atskleisti kitam duomenų gavėjui – ne vėliau kaip atskleidžiant duomenis pirmą kartą.
  • Kai asmens duomenys yra gauti ne iš duomenų subjekto, pareiga duomenų subjektui pateikti informaciją netaikoma, jeigu ir tiek, kiek:
  • duomenų subjektas jau turi informacijos
  • tokios informacijos pateikimas yra neįmanomas arba tam reikėtų neproporcingų pastangų arba jeigu dėl šios pareigos gali tapti neįmanoma arba ji gali labai sukliudyti pasiekti to tvarkymo tikslus. Tokiais atvejais Duomenų valdytojas imasi tinkamų priemonių duomenų subjekto teisėms ir laisvėms ir teisėtiems interesams apsaugoti, įskaitant viešą informacijos paskelbimą
  • kai asmens duomenys privalo išlikti konfidencialūs laikantis Europos Sąjungos ar Lietuvos Respublikos teise reglamentuojamos profesinės paslapties prievolės, įskaitant įstatais nustatytą prievolę saugoti paslaptį.

IV SKYRIUS

TEISĖ SUSIPAŽINTI SU DUOMENIMIS

 

  • Duomenų subjektas turi teisę iš Duomenų valdytojo gauti patvirtinimą, ar su juo susiję asmens duomenys yra tvarkomi, o jei tokie asmens duomenys yra tvarkomi, turi teisę susipažinti su asmens duomenimis ir kita teisės aktuose numatyta informacija apie savo asmens duomenų tvarkymą.
  • Už bet kurias duomenų subjekto prašomas kopijas Duomenų valdytojas gali imti pagrįstą mokestį, nustatomą pagal administracines išlaidas. Kai duomenų subjektas prašymą pateikia elektroninėmis priemonėmis, informacija pateikiama įprastai naudojama elektronine forma, išskyrus atvejus, kai duomenų subjektas paprašo ją pateikti kitaip.

V SKYRIUS

TEISĖ REIKALAUTI IŠTAISYTI DUOMENIS

 

  • Duomenų subjektas turi teisę reikalauti, kad Duomenų valdytojas nepagrįstai nedelsdamas ištaisytų netikslius, ar papildytų neišsamius su juo susijusius asmens duomenis.
  • Siekiant įsitikinti, kad tvarkomi duomenų subjekto asmens duomenys yra netikslūs ar neišsamūs, Duomenų valdytojas gali duomenų subjekto paprašyti pateikti tai patvirtinančius įrodymus.
  • Jeigu duomenų subjekto asmens duomenys (ištaisyti pagal duomenų subjekto prašymą) buvo perduoti duomenų gavėjams, Duomenų valdytojas šiuos duomenų gavėjus apie tai informuoja, nebent tai būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.

VI SKYRIUS

TEISĖ REIKALAUTI IŠTRINTI DUOMENIS („TEISĖ BŪTI PAMIRŠTAM“)

6.1. Duomenų subjektas turi teisę reikalauti, kad Duomenų valdytojas nedelsdamas ištrintų su juo susijusius asmens duomenis, kai yra viena iš toliau išvardintų priežasčių:

  • asmens duomenys nebėra reikalingi, kad būtų pasiekti tikslai, kuriais jie buvo renkami arba kitaip tvarkomi;
  • duomenų subjektas atšaukia sutikimą, kuriuo grindžiamas duomenų tvarkymas, ir nėra jokio kito teisinio pagrindo tvarkyti duomenis;
  • duomenų subjektas nesutinka su duomenų tvarkymu ir nėra viršesnių teisėtų priežasčių tvarkyti duomenis;
  • asmens duomenys buvo tvarkomi neteisėtai;
  • asmens duomenys turi būti ištrinti laikantis ES arba Lietuvos Respublikos teisėje nustatytos teisinės prievolės.

6.2. Duomenų subjekto Prašyme turi būti išsamiai argumentuota, dėl kokių priežasčių yra prašoma ištrinti asmens duomenis.

6.3. Duomenų subjektas gali atsisakyti įgyvendinti teisę būti pamirštam tik esant teisės aktuose numatytiems pagrindams.

6.4. Teisė reikalauti ištrinti asmens duomenis Įmonėje neįgyvendinama, kai asmens duomenų tvarkymas grindžiama:

  • ES ir Lietuvos respublikos teisės aktuose nustatytų reikalavimų vykdymų;
  • Archyvavimo tikslais viešojo intereso labui;
  • Siekiant pareikšti, vykdyti ar apginti teisinius interesus.

6.5. Jei duomenų subjekto asmens duomenys (ištrinti pagal duomenų subjekto prašymą) buvo perduoti duomenų gavėjams, Įmonė šiuos duomenų gavėjus apie tai informuoja, nebent tai būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.

VII SKYRIUS

TEISĖ APRIBOTI DUOMENŲ TVARKYMĄ

7.1. Duomenų subjektas turi teisę prašyti apriboti duomenų tvarkymą kai:

  • asmens duomenų subjektas užginčija duomenų tikslumą tokiam laikotarpiui, per kurį Duomenų valdytojas gali patikrinti asmens duomenų tikslumą;
  • asmens duomenų tvarkymas yra neteisėtas ir duomenų subjektas nesutinka, kad duomenys būtų ištrinti, ir vietoj to prašo apriboti jų naudojimą;
  • Duomenų valdytojui nebereikia asmens duomenų tvarkymo tikslais, tačiau jų reikia duomenų subjektui siekiant pareikšti, vykdyti arba apginti teisinius reikalavimus;
  • duomenų subjektas paprieštaravo duomenų tvarkymui, kol bus patikrinta, ar Duomenų valdytojo teisėtos priežastys yra viršesnės už duomenų subjekto priežastis.

7.2. Apribojus asmens duomenų tvarkymą Duomenų valdytojas gali atlikti asmens duomenų tvarkymo veiksmus tik gavęs išankstinį asmens duomenų subjekto sutikimą arba siekiant pareikšti, vykdyti arba apginti teisinius reikalavimus, arba apsaugoti kito fizinio ar juridinio asmens teises, arba dėl svarbaus viešojo intereso priežasčių.

7.3. Asmens Duomenų valdytojas informuoja duomenų subjektą apie tai, kad duomenų tvarkymo apribojimas panaikinamas, prieš atliekant tokį panaikinimą.

7.4. Kiekvienam duomenų gavėjui, kuriam buvo atskleisti duomenų subjekto asmens duomenys, Duomenų valdytojas praneša apie bet kokį asmens duomenų ištaisymą, ištrynimą arba tvarkymo apribojimą, nebent to padaryti nebūtų įmanoma arba tai pareikalautų neproporcingų pastangų. Duomenų subjektui paprašius, Duomenų valdytojas informuoja duomenų subjektą apie tuos duomenų gavėjus.

VIII SKYRIUS

TEISĖ Į DUOMENŲ PERKELIAMUMĄ

  • Duomenų subjektas turi teisę gauti iš Duomenų valdytojo su juo susijusius asmens duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu.
  • Šią teisę duomenų subjektas gali įgyvendinti tais atvejais, kai asmens duomenų tvarkymas yra grindžiamas duomenų subjekto sutikimu arba su duomenų subjektu sudaryta sutartimi, be to, kai asmens duomenys yra tvarkomi automatizuotomis priemonėmis.
  • Teisė į duomenų perkeliamumą nėra taikoma tais atvejais, kai asmens duomenų tvarkymas yra grindžiamas kitais pagrindais nei sutikimas ar sutartis, be to, kai asmens duomenys yra tvarkomi susistemintose rinkmenose.
  • Naudodamasis savo teise į duomenų perkeliamumą, duomenų subjektas turi teisę prašyti, kad Duomenų valdytojas asmens duomenis tiesiogiai persiųstų kitam Duomenų valdytojui, kai tai techniškai įmanoma. Įmonė neprisiima atsakomybės už perkeltų asmens duomenų tolimesnį tvarkymą, kurį atliks kitas Duomenų valdytojas.

 

IX SKYRIUS

TEISĖS NESUTIKTI SU SAVO ASMENS DUOMENŲ TVARKYMU ĮGYVENDINIMAS

9.1. Duomenų subjektas turi teisę dėl su jo konkrečiu atveju susijusių priežasčių bet kuriuo metu nesutikti, kad su juo susiję asmens duomenys būtų tvarkomi, kai toks duomenų tvarkymas vykdomas teisėto intereso ar viešojo intereso atvejais.

9.2. Duomenų subjektui išreiškus nesutikimą su asmens duomenų tvarkymu, toks tvarkymas atliekamas tik tuo atveju, jeigu motyvuotai nusprendžiama, kad priežastys, dėl kurių atliekamas asmens duomenų tvarkymas, yra viršesnis už duomenų subjekto interesus, teises ir laisves, arba jeigu asmens duomenys yra reikalingi pareikšti, vykdyti ar apginti teisinius reikalavimus.

X SKYRIUS

BAIGIMOSIOS NUOSTATOS

10.1. Duomenų subjektai skundus dėl šios tvarkos nuostatų nevykdymo ar netinkamo vykdymo gali pateikti Įmonėje nustatyta tvarka.