SPECIALIEJI REIKALAVIMAI, KELIAMI ŠIAS PAREIGAS EINANČIAM DARBUOTOJUI
Duomenų apsaugos pareigūno pareigas einantis darbuotojas turi atitikti šiuos specialiuosius reikalavimus:
-
- turėti ne žemesnį kaip teisės studijų krypties aukštąjį universitetinį išsilavinimą su bakalauro kvalifikaciniu laipsniu ar jam lygiaverte aukštojo mokslo kvalifikaciją arba aukštąjį koleginį išsilavinimą su profesinio bakalauro kvalifikaciniu laipsniu ar jam lygiavertę aukštojo mokslo kvalifikaciją;
- išmanyti Lietuvos Respublikos Konstituciją, 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentą (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą ir kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą, Lietuvos Respublikos darbo kodeksą, Jungtinių tautų vaiko teisių konvenciją, LR vaiko teisių apsaugos pagrindų įstatymą, LR socialinių paslaugų įstatymą, kitus įstatymus bei juos įgyvendinančius poįstatyminius teisės aktus,
- turėti nacionalinės ir Europos duomenų apsaugos teisės aktų bei praktikos žinių ir išsamiai suprasti Bendrąjį duomenų apsaugos reglamentą (toliau – BDAR);
- gebėti savarankiškai planuoti savo veiklą;
- išmanyti dokumentų rengimą ir tvarkymą reglamentuojančius teisės aktus;
- mokėti dirbti su teisės aktų registro paieškos sistema bei Microsoft Office, Outlook programų paketais.
ŠIAS PAREIGAS EINANČIO DARBUOTOJO FUNKCIJOS
Pagrindinės duomenų apsaugos pareigūno pareigas einančio darbuotojo vykdomos funkcijos:
-
- analizuoti ir vertinti teisės aktų ir Centro rengiamų vidinių teisinių dokumentų atitiktį įstatymų ir kitų teisės aktų reikalavimams duomenų apsaugos srityje;
- užtikrinti asmens duomenų tvarkymą Centre;
- gebėti analizuoti įstatymus ir kitus teisės aktus, aiškinti teisės normų prasmę ir teisingai jas taikyti praktiškai, teisiškai kvalifikuoti faktines aplinkybes, vertinti teisės pažeidimus, analizuoti teisminę ir administracinę praktiką, teikti kvalifikuotas išvadas ir konsultacijas;
- gebėti gerai suprasti duomenų valdytojo vykdomas duomenų tvarkymo operacijas, informacines sistemas, duomenų saugumo ir duomenų apsaugos poreikius;
- valdyti, kaupti, sisteminti, apibendrinti informaciją ir rengti išvadas bei teikti pastabas ir pasiūlymus;
- gebėti dirbti individualiai ir komandoje;
- informuoja Centro direktorių ir asmens duomenis tvarkančius ir valdančius darbuotojus apie jų prievoles pagal Bendrąjį duomenų apsaugos reglamentą ir kitus Europos Sąjungos arba Lietuvos Respublikos duomenų apsaugos teisės aktus ir konsultuoja juos šiais klausimais;
- nagrinėja skundus, pranešimus ir kitus dokumentus duomenų apsaugos klausimais, atlieka skundų tyrimą ir rengia atsakymus;
- analizuoti ir teisiškai įvertinti darbuotojų padarytus duomenų apsaugos pažeidimus, teisiškai kvalifikuoti faktines aplinkybes, teikti kvalifikuotas teisines išvadas dėl jiems taikytinos atsakomybės;
- konsultuoti Centro darbuotojus Bendrajame duomenų apsaugos reglamento ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nuostatų taikymo klausimais;
- atlikti kontaktinio asmens funkcijas priežiūros institucijai kreipiantis su duomenų tvarkymu susijusiais klausimais, įskaitant BDAR 36 straipsnyje nurodytas išankstines konsultacijas, ir prireikus konsultuoti visais kitais klausimais;
- konsultuoja dėl poveikio duomenų apsaugai vertinimo ir stebi jo atlikimą pagal BDAR 35 straipsnį;
- rengia, teikia pasiūlymus su priežiūra ir (ar) kontrole susijusiais klausimais;
- prižiūri asmens duomenų tvarkymo procesus ir pateikia savo rekomendacijas;
- teikti konsultacijas, išvadas ir pasiūlymus dėl asmens duomenų apsaugos užtikrinimo rengiant Centro vidaus administravimą reglamentuojančių teisės aktų ir sutarčių bei kitų dokumentų projektus;
- atlieka asmens duomenų ir privatumo apsaugos funkcijas, duomenų valdytojų ir duomenų tvarkytojų veiklos priežiūrą;
- nagrinėja ar dalyvauja nagrinėjant asmenų paklausimus, skundus, prašymus dėl duomenų subjektų teisių įgyvendinimo;
- nustatyti sritis, kuriose galėtų kilti problemų taikant BDAR;
- stebėti, kaip Centre laikomasi BDAR, kitų Europos Sąjungos arba nacionalinių duomenų apsaugos nuostatų ir duomenų valdytojo arba duomenų tvarkytojo politikos asmens duomenų apsaugos srityje, įskaitant pareigų pavedimą,
- didina informuotumą Centro darbuotojų, kurie dalyvauja duomenų tvarkymo operacijose, bei mokymą ir atlieka susijusius auditus;
- atlieka funkcijas numatytas 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas), kurios yra priskirtos jo pareigybei.
- supažindinti duomenų tvarkymo operacijose dalyvaujančius darbuotojus su reagavimo į kilusį incidentą bei pranešimo apie jį atsakingam asmeniui, tvarka;
- informuoti Centro direktorių apie riziką keliančias duomenų tvarkymo operacijas ir siūlyti riziką mažinančius sprendimus;
- rengti tvarkos aprašus, rekomendacijas ir kitus dokumentus susijusius su duomenų apsaugos užtikrinimu, atnaujinti taisykles ir procedūras;
- rengti, įgyvendinti ir nuolat atnaujinti įstaigos duomenų apsaugos politiką;
- pildyti asmens duomenų saugumo pažeidimų žurnalą;
- pranešti apie duomenų saugumo pažeidimus;
- bendradarbiauja su priežiūros institucija;
- atsakyti už duomenų apsaugos poveikio vertinimą ir nagrinėti trečiųjų šalių ir reguliavimo institucijų skundus ir prašymus;
- užtikrina atitiktį reglamentuojamai teisinei ir etikos sistemai;
- sukurti Centro strategiją, susijusią su saugos ir saugumo informacija, užtikrinti duomenų privatumą;
- saugoti asmens duomenis ir privatumą skaitmeninėje aplinkoje, apsaugoti kitus nuo žalos;
- renka, tvarko ir ruošia duomenis analizei, teikia privalomuosius dokumentus ir atlieka kitus teisinius procesus, valdo teisinių procesų duomenis;
- laikytis duomenų apsaugos principų, standartų ir prievolių;
- padeda laikytis reikalavimų įgyvendinant atskaitomybės priemones;
- dalyvauja Centro direktoriaus sudarytose komisijose ir darbo grupėse;
- vykdyti kitus nenuolatinio pobūdžio Centro direktoriaus pavedimus ir nurodymus, susijusius jam nustatytų funkcijų vykdymu.

