Elektronika.lt
 2025 m. spalio 20 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Spalio 19 d. 20:15
Vairuotojų svajonės tampa realybe: nauji elektromobiliai važiuos toliau, krausis greičiau ir svers mažiau
Spalio 19 d. 17:18
Dirbtinio intelekto dilema verslui: žinių trūkumas kelia didesnį susirūpinimą nei duomenų apsauga
Spalio 19 d. 14:12
Išmanioji energetika Turto banko pastatuose – bus įrengiami energijos kaupikliai
Spalio 19 d. 11:22
Anglys ir dujos ar saulė ir vėjas: ar lietuviai už elektrą moka mažiau nei lenkai?
Spalio 19 d. 08:15
Strateginis sprendimas kibernetiniam atsparumui – saugumo operacijų centras
Spalio 18 d. 20:28
Dirbtinis intelektas kuria tyrimus, kurie keičia gydymą: suklastoti straipsniai galėjo kainuoti tūkstančius gyvybių
Spalio 18 d. 17:38
Dirbtinis intelektas atkeliauja ir į vejos priežiūrą: „Husqvarna“ pristatė dar išmanesnius robotus vejapjoves
Spalio 18 d. 14:45
„Microsoft“ skaitmeninės gynybos ataskaita 2025: daugiau nei pusė kibernetinių atakų susijusios su išpirkos reikalavimais ir šantažu
Spalio 18 d. 11:25
Sudužo telefono ekranas: kada pirkti naują apsimoka labiau nei taisyti?
Spalio 18 d. 08:24
Lietuvių kardiologo išrastas ant riešo dėvimas įrenginys jau išgelbėjo pirmąją gyvybę
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Naujienos » Verslo naujienos Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Įmonės atsakomybės neišvengs – Lietuvoje skirta ženkli bauda už Bendrojo duomenų apsaugos reglamento pažeidimus

Publikuota: 2019-05-16 18:39
Tematika: Verslo naujienos
Inf. šaltinis: Pranešimas žiniasklaidai

Valstybinė duomenų apsaugos inspekcija už Bendrojo duomenų apsaugos reglamento pažeidimus skyrė administracinę baudą, siekiančią 61 500 eurų. Sankcijos UAB „MisterTango“ pritaikytos dėl minėto reglamento 5, 32 ir 33 straipsnių pažeidimų – dėl asmens duomenų saugumo pažeidimo mokėjimo iniciavimo paslaugų sistemoje, apie kurį, be kita ko, nebuvo pranešta priežiūros institucijai. Inspekcijos nuomone, pradėtos skirti baudos pagal Bendrąjį duomenų apsaugos reglamentą turėtų būti reikšmingas signalas ir kitoms įmonėms, tik deklaratyviai įgyvendinančioms šio teisės akto nuostatas.

Įmonės atsakomybės neišvengs – Lietuvoje skirta ženkli bauda už Bendrojo duomenų apsaugos reglamento pažeidimus

Valstybinė duomenų apsaugos inspekcija (Inspekcija) atliko tyrimą ir skyrė baudą, atsižvelgdama į gautą informaciją apie paviešintus bankų klientų asmens duomenis bei galimai įvykusį asmens duomenų saugumo pažeidimą UAB „MisterTango“. Tai įmonė, veikianti tarptautiniu mastu ir teikianti mokėjimo paslaugas tiek Lietuvos, tiek ir užsienio gyventojams bei įmonėms. Ji yra įsteigusi savo padalinį ir Latvijoje, paslaugas teikė ir kitose valstybėse. Lietuvos priežiūros institucija, pagal Bendrojo duomenų apsaugos reglamento (BDAR) nuostatas derindama savo sprendimą su Latvijos asmens duomenų apsaugos priežiūros institucija, turėjo progą gauti kolegų patvirtinimą dėl padarytų išvadų teisingumo. Šis atvejis taip pat parodo, kad įmonės turėtų daugiau dėmesio skirti duomenų saugumo pažeidimų valdymui ir bendradarbiavimui su priežiūros institucija tyrimų metu.

Inspekcija, atlikusi tyrimą, nustatė, kad įmonė pažeidė BDAR reikalavimus netinkamai tvarkydama asmens duomenis momentiniuose ekrano vaizduose (MEV), paviešindama asmens duomenis ir nepateikdama pranešimo apie asmens duomenų saugumo pažeidimą asmens duomenų apsaugos priežiūros institucijai.

Dėl netinkamo asmens duomenų tvarkymo. Įvertinus tyrimo metu surinktą informaciją ir pateiktus paaiškinimus, nustatyta, kad UAB „MisterTango“ tvarko (prieina, renka) daugiau asmens duomenų, negu pati nurodo esant būtina mokėtojo inicijuotam mokėjimui įvykdyti. Inspekcijos nuomone, įgyvendinant asmens duomenų kiekio mažinimo principą, turėtų būti renkami tik mokėjimo atlikimui būtini tokie duomenys kaip mokėtojo vardas, pavardė, jei mokėtojas pageidauja, jo identifikavimo kodas, banko sąskaitos numeris, valiuta ir likutis, mokėjimo paskirtis / įmokos kodas. Tačiau be šių duomenų įmonė rinko ir tokius pertekliniais laikytinus duomenis, pavyzdžiui, neperžiūrėtų elektroninių sąskaitų pateikimo datos, siuntėjų pavadinimai bei sumos; neperskaitytų pranešimų pateikimo datos, temos ir dalis pranešimo teksto; turimų paskolų paskirtys, pobūdžiai, sumos; pensijų fondų pavadinimai, sukaupti vienetai, jų vertė, sukauptos sumos; kredito tipai (pvz., būsto), mokėtini likučiai, kitų mokėjimų sumos bei datos, išduotų mokėjimo kortelių numeriai ir jose esančios sumos. Be to, nustatyta, kad įmonė duomenis saugo ilgiau, negu pati yra nustačiusi bei nurodo esant reikalinga, t. y. tyrimo metu buvo pateikta duomenų dėl saugojimo 216 dienų, vietoje nustatytų 10 minučių. Pagal BDAR 5 straipsnį įmonė yra pati atsakinga, kad įgyvendintų atskaitomybės principą, t. y. laikytųsi BDAR reikalavimų ir sugebėtų tai įrodyti, tačiau tyrimo metu įmonė pakankamų įrodymų priežiūros institucijai nepateikė.

Dėl asmens duomenų paviešinimo. Tyrimo metu nustatyta, kad ne mažiau kaip 2 dienas (2018 m. liepos 9–10 d.) internete buvo prieinamas tinklalapis su UAB „MisterTango“ apdorotų mokėjimų sąrašu. Jame buvo matomi įvairių bankų įstaigų klientų atlikti mokėjimai per UAB „MisterTango“ mokėjimo iniciavimo paslaugų sistemą su tų klientų asmens duomenimis. Taip pat daugiau kaip 9 000 MEV su 12 skirtingų bankų, esančių skirtingose valstybėse, klientų mokėjimo sesijų detalių puslapiais. Be kita ko, nustatyta, kad įmonėje saugos užtikrinimą ir valdymą bei visos įmonės IT infrastruktūros (techninės ir programinės) valdymą, diegimą ir priežiūrą vykdė vienas darbuotojas. Vienas darbuotojas vykdė tarpusavyje konkuruojančias funkcijas. Taip nebuvo užtikrintas tinkamas neautorizuotų ar netyčinių modifikacijų galimybių minimizavimas ir tinkamos asmens duomenų apsaugos politikos įgyvendinimas. Taigi, UAB „MisterTango“ nepasirinko atitinkamų techninių ar organizacinių priemonių, kurios padėtų užtikrinti pavojų atitinkančio lygio saugumą, įskaitant apsaugą nuo neteisėto tvarkymo, atskleidimo, ir tuo pažeidė BDAR 5 ir 32 str.

Dėl pranešimo apie asmens duomenų saugumo pažeidimą nepateikimo. Pagal BDAR toks incidentas, dėl kurio netyčia arba neteisėtai sunaikinami, prarandami, pakeičiami, be leidimo atskleidžiami persiųsti, saugomi arba kitaip tvarkomi asmens duomenys arba prie jų be leidimo gaunama prieiga, yra duomenų saugumo pažeidimas. Inspekcijos nuomone, pirmiau minėtas incidentas, kai 2 dienas internete neautorizuotiems asmenims buvo sudaryta galimybė prieiti prie asmens duomenų, laikytinas tokiu duomenų saugumo pažeidimu, apie kurį privaloma pranešti priežiūros institucijai. Todėl UAB „MisterTango“ privalėjo nepagrįstai nedelsdama ir, jei įmanoma, praėjus ne daugiau kaip 72 valandoms nuo tada, kai sužinojo apie asmens duomenų saugumo pažeidimą, apie tai pranešti Inspekcijai. Apie šį pažeidimą nepranešdama priežiūros institucijai UAB „MisterTango“ pažeidė BDAR 33 str.

Inspekcija, spręsdama dėl administracinės baudos dydžio, įvertino visas aplinkybes, reikšmingas taikant atsakomybę UAB „MisterTango“, pavyzdžiui, kad įmonė asmens duomenis tvarkė neskaidriai, didesne apimtimi ir ilgiau, negu tai yra būtina duomenų tvarkymo tikslui pasiekti, neteisėtą asmens duomenų tvarkymą atliko sistemingai, asmens duomenų saugumo pažeidimo metu neužtikrino asmens duomenų saugumo, priežiūros institucijai nepranešė apie įvykusį asmens duomenų saugumo pažeidimą, kuris turėjo poveikį asmens duomenims, pagal kuriuos buvo galima tiesiogiai nustatyti asmens tapatybę, be to, šie duomenys sudarė banko paslaptį ir buvo tvarkomi nešifruoti bei asmens duomenų saugumo pažeidimo metu buvo tvarkomi neužtikrinant prieigos kontrolės prie šių duomenų. Skiriant įmonei 61 500 eurų administracinę baudą taip pat atsižvelgta ir į įmonės metinę pasaulinę apyvartą. Šis Inspekcijos sprendimas yra neįsiteisėjęs ir gali būti skundžiamas teismui.

Inspekcijos turimais duomenimis, reikšmingas baudas pagal BDAR jau yra skyrusi Prancūzija, Ispanija, Vokietija, Lenkija, Austrija, Bulgarija, Kipras, Malta.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (1)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kritinės svarbos Kinijos įtaka: be šių metalų gali nebelikti naujų elektrinių automobilių

Retųjų žemės metalų rinkoje stebimas palengvėjimas. Kinija, kuri ilgą laiką itin griežtai kontroliavo šių metalų eksportą, pradėjo dažniau išduoti eksportui reikalingas licencijas. Tai geras ženklas tiek Europos, tiek Amerikos automobilių pramonei, kuri nuo šių žaliavų tiekimo iš Kinijos yra itin priklausoma.

„LG Electronics India“ įtraukta į Nacionalinės vertybinių popierių biržos sąrašą

„LG Electronics“ skelbia apie savo antrinės bendrovės „LG Electronics India Limited“ (LGEIL) įtraukimą į Indijos nacionalinę vertybinių popierių biržą. Šis svarbus įvykis žymi reikšmingą žingsnį LGEIL siekyje tapti nacionaline Indijos korporacija ir sustiprina jos, kaip ilgalaikės partnerės, vaidmenį šalies ekonomikos augime.

„Sostena“ atvėrė oficialios „Lynk & Co“ automobilių atstovybės Vilniuje duris ir pristatė naujausius „Lynk & Co“ modelius

Oficiali „Lynk & Co“ atstovė Lietuvoje, bendrovė „Sostena“, Vilniuje, Ukmergės g. 279, atidarė pirmąją šio inovatyvaus automobilių prekės ženklo atstovybę.

2025 m. spalis
2025-10-19 16:26
VERT nustatė elektros energijos reguliuojamų paslaugų kainų viršutines ribas
2025-10-17 10:57
Didmeninė elektros kaina Lietuvoje rugsėjį kilo 4,9 proc.
2025-10-16 19:48
Lietuvių startuolis „Uvireso“ su skaitmeninių inovacijų pagalba žengia į kosmosą
2025-10-15 19:33
Praėjusią savaitę sumažėjus atsinaujinančių energijos šaltinių gamybai elektros kaina Lietuvoje augo 48 proc.
2025-10-15 16:22
Nedidelis vėjas ir importo ribojimas dėl jungties remonto lėmė didesnes elektros kainas
2025-10-14 19:20
Didmeninės elektros energijos kainų vidurkis praėjusią savaitę buvo 48 proc. didesnis nei ankstesnę
2025-10-13 13:27
Kitąmet didmeninės rinkos elektros energijos rinkos kaina mažės, prognozuoja VERT
2025-10-10 21:00
Rugsėjo mėnesį elektros kainos augo vos 5 proc.
2025-10-10 18:29
Istorinės „Toyota“ investicijos Europoje: šimtai milijonų gamyklai Čekijoje ir viskas dėl elektromobilių
2025-10-10 13:06
Elektros kainos rugsėjį Lietuvoje augo, bet išliko artimos ES vidurkiui
2025-10-08 10:19
Spalio 10 d. – naujas kvietimas didelės galios elektros energijos kaupimo įrenginiams
2025-10-08 07:37
Nepriklausomi tiekėjai mažino elektros fiksuotos kainos planų tarifus, didmeninei kainai kylant
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama