FPDA likuma normas Flashcards

1
Q

datu subjekts

A

fiziskā persona, kuru var tieši vai netieši identificēt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

datu subjekta piekrišana

A

datu subjekta brīvi, nepārprotami izteikts gribas apliecinājums, ar kuru datu subjekts atļauj apstrādāt savus personas datus atbilstoši pārziņa sniegtajai informācijai saskaņā ar šā likuma 8.pantu;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

personas dati

A

jebkāda informācija, kas attiecas uz identificētu vai identificējamu fizisko personu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

personas datu apstrāde

A

jebkuras ar personas datiem veiktas darbības, ieskaitot datu vākšanu, reģistrēšanu, ievadīšanu, glabāšanu, sakārtošanu, pārveidošanu, izmantošanu, nodošanu, pārraidīšanu un izpaušanu, bloķēšanu vai dzēšanu;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

personas datu apstrādes sistēma

A

jebkādā formā fiksēta strukturizēta personas datu kopa, kas ir pieejama, ievērojot attiecīgus personu identificējošus kritērijus;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

personas datu operators

A

pārziņa pilnvarota persona, kas veic personas datu apstrādi pārziņa uzdevumā;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

personas datu saņēmējs

A

fiziskā vai juridiskā persona, kurai tiek izpausti personas dati;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

sensitīvi personas dati

A

personas dati, kas norāda personas rasi, etnisko izcelsmi, reliģisko, filozofisko un politisko pārliecību, dalību arodbiedrībās, kā arī sniedz informāciju par personas veselību vai seksuālo dzīvi;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

pārzinis

A

fiziskā vai juridiskā persona, valsts vai pašvaldības institūcija, kura pati vai kopā ar citiem nosaka personas datu apstrādes mērķus un apstrādes līdzekļus, kā arī atbild par personas datu apstrādi saskaņā ar šo likumu;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

trešā persona

A

jebkura fiziskā vai juridiskā persona, izņemot datu subjektu, pārzini, personas datu operatoru un personas, kuras tieši pilnvarojis pārzinis vai personas datu operators;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Cik ilgā laikā DVI pieņem lēmumu par datu speciālista reģistrēšanu?

A

15 dienas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Kad ir nepieciešama datu subjekta rakstiska piekrišana?

A

Ja tiek apstrādāti sensitīvi dati

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Kāda atšķirība starp trešo personu un personas datu saņēmēju?

A

Personas datu saņēmēji ir plašāks jēdziens, kas iekļauj trešās puses un ar Pārzini saistītas personas - darbinieki, Operatori, pilnvarotas personas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kādos gadījumos FPDAL nav attiecināms?

3.3

A

Šis likums neattiecas uz personas datu apstrādi, ko fiziskās personas veic personiskām vai mājas un ģimenes vajadzībām, turklāt personas dati netiek izpaus­ti trešajām personām.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Kādi ir 8 DVI definētie datu apstrādes principi

A

 dati tiek godīgi un likumīgi apstrādāti;
 datu apstrāde tiek veikta konkrētiem mērķiem un
tikai saskaņā ar tiem;
 dati ir adekvāti (ne pārmērīgi);
 dati ir precīzi;
 dati netiek glabāti ilgāk kā nepieciešams konkrē-
ta mērķa sasniegšanai;
 dati tiek apstrādāti saskaņā ar datu subjekta
tiesībām;
 dati ir drošībā;
 dati netiek pārsūtīti uz citām organizācijām, iestādēm
vai ārvalstīm bez drošas un adekvātas
aizsardzības

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kādos gadījumos drīkst apstrādāt identifikācijas kodus?

A

1) ir saņemta datu subjekta piekrišana;
2) identifikācijas kodu apstrāde izriet no personas datu apstrādes mērķa;
3) identifikācijas kodu apstrāde nepieciešama turpmākas datu subjekta anonimitātes nodrošināšanai;
4) ir saņemta Datu valsts inspekcijas rakstveida atļauja.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Kādos gadījumos Pārzinis drīkst nenodrošināt datu pareizību

A

Ja veic datu apstrādi nacionālā dokumentārā mantojuma veidošanai vai oficiālās publikācijas nodrošināšanai normatīvajos aktos noteiktajā kārtībā.

18
Q

Par kādām trešajām personām, kas ir veikušas Datu subjekta datu apstrādi Pārzinim nav tiesības ziņot?

A

Datu subjektam sniedzamajā informācijā aizliegts iekļaut valsts institūcijas, kuras ir kriminālprocesa virzītāji, operatīvās darbības subjekti, vai citas institūcijas, par kurām likums aizliedz šādas ziņas izpaust.

19
Q

Neskaitot visu informāciju par pašu Datu subjektu, kādu vēl informāciju datu subjektam ir tiesības pieprasīt no Pārziņa?

A

1) pārziņa nosaukums vai vārds un uzvārds, kā arī adrese;
2) personas datu apstrādes mērķis, tiesiskais pamats un veids;
3) datums, kad datu subjekta personas datos pēdējo reizi izdarīti labojumi, dati dzēsti vai bloķēti;
4) personas datu ieguves avots, ja vien likums neaizliedz šīs ziņas izpaust;
5) automatizētās apstrādes sistēmās izmantotās apstrādes metodes, par kuru piemērošanu tiek pieņemti individuāli automatizēti lēmumi;
6) iespēja izmantot šā panta pirmajā un otrajā daļā un šā likuma 16.panta pirmajā daļā minētās tiesības. (uzzināt par tiesībām redzēt savus datus, tiem piekļuvušās persionas, tiesības labot un dzēst datus)

20
Q

Ievācot datus, kādu informāciju ir jāsniedz Datu subjektam?

A

1) pārziņa nosaukums vai vārds un uzvārds, kā arī adrese;
2) paredzētais personas datu apstrādes mērķis.

8.1

21
Q

Ievācot datus, kādu informāciju ir jāsniedz Datu subjektam pēc datu subjekta pieprasījuma?

A

1) iespējamie personas datu saņēmēji;
2) datu subjekta tiesības piekļūt saviem personas datiem un izdarīt tajos labojumus;
3) vai atbildes sniegšana ir obligāta vai brīvprātīga, kā arī iespējamās sekas par atbildes nesniegšanu;
4) personas datu apstrādes tiesiskais pamats.

8.2

22
Q

Ievācot datus, kādos gadījumos Datu subjektam nav jāsniedz informāciju par Pārzini un apstrādes mērķi?

A

1) personas datu apstrādi paredz cits likums;
2) apstrādājot personas datus zinātniskiem, vēsturiskiem vai statistiskiem pētījumiem, nacionālā dokumentārā mantojuma veidošanai vai oficiālās publikācijas nodrošināšanai, datu subjektu informēšana prasa nesamērīgas pūles vai ir neiespējama.

9.3

23
Q

Kādos gadījumos Pārzinim datu apstrāde ir jāreģistrē DVI vai arī jānorīko datu aizsardzības speciālists?

A

1) paredz personas datus nodot valstij, kas nav Eiropas Savienības vai Eiropas Ekonomikas zonas dalībvalsts;
2) paredz personas datus apstrādāt, sniedzot finanšu vai apdrošināšanas pakalpojumus, veicot izlozes vai loterijas, tirgus vai sabiedriskā viedokļa pētījumus, personāla atlasi vai personāla novērtēšanu kā komercdarbības veidu, sniedzot parāda atgūšanas pakalpojumus un kredītinformācijas apstrādes pakalpojumus kā komercdarbības veidu;
3) veic sensitīvo personas datu apstrādi, izņemot gadījumus, kad minēto datu apstrādi veic grāmatvedības, personāla uzskaites (darba tiesisko attiecību) mērķiem vai to veic reliģiskās organizācijas;
4) apstrādā personas datus attiecībā uz noziedzīgiem nodarījumiem, sodāmību un sodiem administratīvo pārkāpumu lietās;
5) veic videonovērošanu, saglabājot personas datus;
6) veic ģenētisko datu apstrādi.

21

24
Q

Kādos gadījumos var nereģistrēt datu apstrādi, apstrādājot sensitīvus datus?

A

Ja datu apstrādi veic grāmatvedības, personāla uzskaites (darba tiesisko attiecību) mērķiem vai to veic reliģiskās organizācijas

21.3

25
Cik ilgā laikā Datu subjektam ir tiesības saņemt rakstveidā 15. pantā minēto informāciju vai pamatotu rakstveida atteikumu pilnībā vai daļēji sniegt šajā pantā minēto informāciju
Mēneša laikā
26
Kādi ir galvenie personas datu aizsardzības speciālista pienākumi?
(1) Personas datu aizsardzības speciālists organizē, kontrolē un uzrauga pārziņa veiktās personas datu apstrādes atbilstību likuma prasībām. (2) Personas datu aizsardzības speciālists veido reģistru, kurā iekļauj šā likuma 22.panta pirmajā daļā minēto informāciju (izņemot tā paša panta pirmās daļas 10. un 11.punktā minēto informāciju), ko bez maksas sniedz datu subjektam vai Datu valsts inspekcijai pēc to pieprasījuma. (3) Personas datu aizsardzības speciālista pienākums ir saglabāt un bez tiesiska pamata neizpaust personas datus arī pēc darba, dienesta vai citu tiesisko attiecību izbeigšanas. (4) Personas datu aizsardzības speciālists katru gadu sagatavo gada pārskatu par savu darbību un iesniedz to pārzinim.
27
Datu valsts inspekcijas pienākumi personas datu aizsardzības jomā ir šādi: 29.3
1) uzraudzīt personas datu apstrādes atbilstību šā likuma prasībām; 2) pieņemt lēmumus un izskatīt sūdzības, kas saistītas ar personas datu aizsardzību; 3) reģistrēt personas datu apstrādi; 4) ierosināt un veikt darbības, kā arī pieņemt lēmumus, kas vērsti uz efektīvāku personas datu aizsardzību;
28
Datu valsts inspekcijas tiesības personas datu aizsardzības jomā ir šādas: 29.4
1) normatīvajos aktos noteiktajā kārtībā bez maksas saņemt no fiziskajām un juridiskajām personām inspekcijas uzdevumu veikšanai nepieciešamo informāciju; 2) veikt personas datu apstrādes pārbaudi; 3) pieprasīt datu bloķēšanu, kļūdainu vai nelikumīgi iegūtu datu izdzēšanu vai iznīcināšanu, noteikt pastāvīgu vai pagaidu aizliegumu datu apstrādei; 4) iesniegt tiesā prasību par šā likuma pārkāpumiem; 5) anulēt personas datu apstrādes reģistrācijas apliecību, ja, pārbaudot personas datu apstrādi, konstatēti pārkāpumi; 6) likumā noteiktajā kārtībā uzlikt administratīvos sodus par pārkāpumiem personas datu apstrādē; 7) veikt pārbaudi, lai noteiktu personas datu apstrādes atbilstību normatīvo aktu prasībām gadījumos, kad pārzinim ar likumu aizliegts sniegt datu subjektam informāciju un saņemts attiecīgs iesniegums no datu subjekta; 8) veikt Datu valsts inspekcijas uzdevumu īstenošanai nepieciešamo personas datu, tai skaitā sensitīvo personas datu, apstrādi.
29
[..] Datu valsts inspekcijas direktoram un viņa pilnvarotajiem Datu valsts inspekcijas darbiniekiem ir tiesības: 30.
1) brīvi apmeklēt jebkuras nedzīvojamās telpas, kurās atrodas personas datu apstrādi, un pārziņa pārstāvja klātbūtnē veikt [..]; 2) pieprasīt rakstveida vai mutvārdu paskaidrojumu no jebkuras fiziskās vai juridiskās personas, kas saistīta ar personas datu apstrādi; 3) pieprasīt, lai tiek uzrādīti dokumenti un sniegta cita informācija, kas attiecas uz pārbaudāmo personas datu apstrādi; 4) pieprasīt personas datu apstrādes, jebkuras tās iekārtas vai informācijas nesēja pārbaudi un noteikt ekspertīzi pārbaudāmo jautājumu izpētei; 5) ja nepieciešams, savu pienākumu izpildes nodrošināšanai pieaicināt tiesībaizsardzības iestāžu darbiniekus vai citus speciālistus; 6) ja nepieciešams, sagatavot un iesniegt tiesībaizsardzības iestādēm materiālus vainīgo personu saukšanai pie atbildības; 7) sastādīt protokolu par administratīvo pārkāpumu personas datu apstrādē.
30
Likumā noteiktie 4 "datu apstrādes principi" 10. pants
1) godprātīgu un likumīgu personas datu apstrādi; 2) personas datu apstrādi tikai atbilstoši paredzētajam mērķim un tam nepieciešamajā apjomā; 3) tādu personas datu glabāšanas veidu, kas datu subjektu ļauj identificēt attiecīgā laikposmā, kurš nepārsniedz paredzētajam datu apstrādes mērķim noteikto laikposmu; 4) personas datu pareizību un to savlaicīgu atjaunošanu, labošanu vai dzēšanu, ja personas dati ir nepilnīgi vai neprecīzi saskaņā ar personas datu apstrādes mērķi.
31
10. panta ("datu apstrādes principi") izņēmumi
(2) zinātnisku vai statistisku pētījumu vajadzībām jāatbilst tikai 9. un 10.p. 1.d. (3) nacionālā dokumentārā mantojuma veidošanai vai oficiālās publikācijas nodrošināšanai var glabāt bez termiņa un neprecīzus datus (31) Oficiālajā izdevumā publicētos personas datus dzēš tikai ar DVI lēmumu (4) Personas datu apstrāde sākotnēji neparedzētiem mērķiem krimināltiesību jomā ir pieļaujama: 1) lai novērstu, atklātu, izmeklētu noziedzīgu nodarījumu un veiktu kriminālvajāšanu vai izpildītu kriminālsodu; 2) lai personas datus izmantotu administratīvajā vai civillietas tiesvedībā, kā arī ar likumu pilnvarotu valsts institūciju amatpersonu darbībā, ja tā saistīta ar noziedzīgu nodarījumu novēršanu, atklāšanu, izmeklēšanu vai kriminālvajāšanu, vai kriminālsodu izpildi; 3) lai novērstu tūlītēju būtisku sabiedriskās drošības apdraudējumu; 4) ja datu subjekts devis piekrišanu datu apstrādei.
32
Reģistrējoties DVI, kāda informācija ir jāiekļauj reģistrā
1) pārziņa vārds, uzvārds, personas kods (juridiskajai personai — nosaukums un reģistrācijas numurs), adrese un tālruņa numurs; 2) personas datu operatora (ja tāds ir) vārds, uzvārds, personas kods (juridiskajai personai — nosaukums un reģistrācijas numurs), adrese un tālruņa numurs; 3) personas datu apstrādes tiesiskais pamats; 4) personas datu veidi un personas datu apstrādes mērķi; 5) datu subjektu kategorijas; 6) personas datu saņēmēju kategorijas; 7) paredzētais personas datu apstrādes veids; 8) plānotais personas datu iegūšanas veids; 9) personas datu apstrādes vieta; 10) informācijas resursu vai tehnisko resursu turētājs, kā arī atbildīgais par informācijas sistēmas drošību; 11) tehniskie un organizatoriskie pasākumi, kas nodrošina personas datu aizsardzību; 12) kādi personas dati tiks nodoti citām valstīm, kas nav Eiropas Savienības vai Eiropas Ekonomikas zonas dalībvalstis.
33
Kuri punkti ir jāiekļauj reģistrējoties DVI, bet nav jāiekļauj personas datu asizsardzības speciālista vestajā reģistrā?
22. panta 1. daļas 10. un 11. punkti: 10) informācijas resursu vai tehnisko resursu turētājs, kā arī atbildīgais par informācijas sistēmas drošību; 11) tehniskie un organizatoriskie pasākumi, kas nodrošina personas datu aizsardzību;
34
Izņēmumi datu apstrādei oficiālās publikācijās
- Nav jāinformē datu subjekts, ja dati nav iegūti no viņa paša - Datu subjektam nav tiesības prasīt informāciju par pārzini, apstrādi, labot datus - Datus var glabāt bez termiņa - Dati nav jāuztur aktuāli - Dzēst var tikai ar DVI lēmumu
35
Izņēmumi datu apstrādei Latvijas nacionālā arhīvā
- Drīkst apstrādāt sensitīvus datus
36
Izņēmumi datu apstrādei nacionālā dokumentārā mantojuma veidopšanai
- Nav jāinformē datu subjekts, ja dati nav iegūti no viņa paša - Datu subjektam nav tiesības prasīt informāciju par pārzini, apstrādi, labot datus - Datus var glabāt bez termiņa - Dati nav jāuztur aktuāli - Drīkst apstrādāt sensitīvus datus
37
Izņēmumi datu apstrādei pētījumos (zinātniskiem, vēsturiskiem vai statistiskiem)
- Nav jāinformē datu subjekts, ja dati nav iegūti no viņa paša - Datu subjektam nav tiesības prasīt informāciju par pārzini, apstrādi, labot datus - Drīkst izmantot sākotnēji neparedzētiem mērķiem - Drīkst apstrādāt sensitīvus datus
38
Kādām darbībām likumā ir noteikts laiks "mēneša laikā"?
> Datu subjekta tiesības - saņemt 15. pantā minēto informāciju par sevi - saņemt 16. pantā minēto atbildi par iesnieguma izskatīšanu - saņemt 18. (automatizēta lēmumu pieņemšana) pantā minēto atbildi par iesnieguma izskatīšanu > DVI pienākums pārsūtīt pieprasījumu Eirojustam > šī perioda laikā datu aizsardzības speciālista reģistrācijas pārzinis nav iesniedzis iesniegumu arī par personas datu apstrādes izslēgšanu no personas datu apstrādes reģistra.
39
Kādām darbībām likumā ir noteikts laiks "15 dienas"?
Datu valsts inspekcija pieņem lēmumu par personas datu aizsardzības speciālista reģistrāciju
40
Kādām darbībām likumā ir noteikts laiks "30 dienas"?
ja nav novērsti trūkumi - DVI nereģistrē personas datu apstrādi vai pieņem lēmumu par atteikumu izdarīt izmaiņas personas datu apstrādē