Milijoninės Baudos Būsto Priežiūros Įmonėms ir Duomenų Apsaugos Pažeidimai: Kas Svarbu Žinoti?

Būsto remontas yra smagus, tačiau kartu ir daug iššūkių keliantis projektas, kurio metu gyventojams tenka susidurti su įvairiausiais techniniais bei teisiniais klausimais. Atliekant remonto darbus neturint iš anksto išduoto leidimo gresia baudos.

Savavališkai atliekant paprastąjį remontą teks susimokėti nuo 300 Eur iki 600 Eur baudą, o be leidimų atliekamas kapitalinis remontas daugiabučiame name užtraukia baudą iki 2300 Eur.

Triukšmo Prevencijos Taisyklės

Pirmiausia, atliekant remonto darbus, būtina atsižvelgti į miesto savivaldybėje galiojančias triukšmo prevencijos taisykles. Štai, pavyzdžiui, Vilniuje remonto darbai, kurie kelia triukšmą, gali būti vykdomi darbo dienomis nuo 7 val. iki 18 val., o poilsio ir švenčių dienomis nuo 9 val. iki 17 val. Kaune darbus atlikti galima ilgiau - iki 22 val.

„Graži bendruomenių praktika nurodyti ir būsto savininko ar remontą atliekančio darbų vadovo kontaktinį telefono numerį tam, kad nusiskundimų ar klausimų turintys kaimynai galėtų kreiptis tiesiogiai, o ne ieškoti pagalbos institucijose,“ - teigia E.

Kitas svarbus niuansas - bendrųjų daugiabučio namo patalpų tvarka. „Būsto remontą atliekantys turėtų patys pasirūpinti laiptinių, liftų ir kitų bendrųjų patalpų, švara.

Visi namai turi būti prižiūrimi. Kai namo savininkai įsteigia bendriją, ji (bendrija) ir... Jeigu bendrija labai apleista (būna, kad net ir pirmininko oficialiai įregistruoto nėra), gali tekti pirmiau visą bendrijos veiklą atstatyti...

Bendrai yra organizuojama bendrojo naudojimo objektų techninė priežiūra pagal privalomuosius jos priežiūros reikalavimus ir jeigu reikėtų suremontuoti kokį bendrojo naudojimo objetą, pavyzdžiui, kad ir prakiurusį kanalizacijos stovą, mokesčiai būtų paskirstyti proporcingai visiems savininkams.

Savininkai privalo užtikrinti prieigą prie bendrojo naudojimo objektų, esančių jų patalpose, taip pat ir prie bendro stovo.

Daugiau nei milijono eurų bauda skirta taip pat ir Alytuje savo padalinį turinčiai bendrovei „Mano būsto priežiūra“, kuri su bendrove „Būsto aplinka“ pripažinta solidariai atsakingomis už kliudymą institucijos įgaliotiems pareigūnams atlikti patikrinimą ir gauti tyrimui reikalingus dokumentus.

Apie tai informuoja Lietuvos Respublikos konkurencijos taryba, minėtas bendroves, priklausančias „City service SE“, už Konkurencijos įstatymo pažeidimą nubaudusi 1 mln. 74 tūkst. 416 eurų bauda.

Konkurencijos Tarybos Tyrimai ir Sankcijos

Konkurencijos tarybos įgalioti pareigūnai, vykdydami tyrimą dėl galimo konkurenciją ribojančio susitarimo viešuosiuose pirkimuose, atvyko į bendrovę „Būsto aplinka“ (tuo metu vadinosi „Mano aplinka“) atlikti patikrinimą 2017 m. gruodžio mėn. Pareigūnai nurodė darbuotojams suteikti prieigą prie įmonės naudojamo el. pašto ir serverio, kad galėtų peržiūrėti tyrimui reikalingus dokumentus, tačiau prieiga daugiau kaip dvi valandas nebuvo suteikta.

Tarnybos teigimu, tokiais veiksmais buvo užkirstas kelias institucijos ekspertams tinkamai atlikti patikrinimą.

Atlikus tyrimą dėl tokių kliudymo veiksmų, nustatyta, kad per tą laiką, kol nebuvo suteikta prieiga, informacija serveryje buvo trintanama - jame liko keliolika kartų mažiau informacijos, nei pareigūnams pavyko užfiksuoti vieno iš trijų tikrintų asmenų kompiuteryje, rastame įmonės „Būsto aplinka“ patalpose.

Bendrovės vadovą, kuris patikrinimo metu buvo išvykęs, institucijos pareigūnai įpareigojo netrinti, nemodifikuoti ir kitaip nekeisti informacijos, esančios jo kompiuteryje. Tačiau vėliau jame buvo panaudota speciali programa, skirta naikinti failus, dokumentus ir kitus aplankus be atkūrimo galimybės.

Už kliudymą atlikti tyrimą skiriama iki 1 proc. bendrųjų metinių pajamų bauda.

Kadangi kliudymo veiksmus „Būsto aplinkos“ darbuotojai atliko tarpininkaujant „Mano būsto priežiūros“ darbuotojams, be to, abi įmonės sudaro vieną ekonominį vienetą konkurencijos teisės prasme, institucija už Konkurencijos įstatymo pažeidimą bendrovėms skyrė solidarią minėto dydžio, milijoną eurų viršijančią baudą.

LVAT pripažino, kad Konkurencijos taryba pagrįstai ir teisėtai nustatė, jog „Būsto aplinka“ ir „Mano Būsto priežiūra“ sudarė vieną ūkio subjektą (vieną ekonominį vienetą) konkurencijos teisės prasme, todėl sankcija nagrinėjamu atveju turi būti taikoma ne tik bendrovei „Būsto aplinka“, bet ir „Mano Būsto priežiūra“.

Tyrimą atnaujinusi Konkurencijos taryba, apskaičiuodama bazinį baudų dydį, taikė bendrovių 2021 m. gautas bendrąsias metines pajamas, o nustatydama individualias sankcijas įvertino, kad abi įmonės pripažino esmines tyrimo aplinkybes, susijusias su baudų apskaičiavimu.

Konkurencijos įstatyme numatyta, jog ūkio subjektai privalo nekliudyti Konkurencijos tarybos įgaliotiems pareigūnams atlikti patikrinimą, peržiūrėti dokumentus, nepaisant to, kokioje laikmenoje šie saugomi, gauti jų kopijas ir išrašus bei kitą informaciją, reikalingą tyrimui atlikti. Už kliudymą atlikti tyrimą gali būti skirta bauda iki 1 proc.

Nuo 2020 m. lapkričio 1 d. Konkurencijos įstatyme įtvirtinta konkurencijos teisėje taikoma solidarioji atsakomybė vieną ekonominį vienetą sudarančioms bendrovėms, taip pat ir atsakomybė ūkio subjektų teisių ar ūkinės veiklos perėmėjams, kad asmenys neišvengtų sankcijų pakeisdami teisinę ar organizacinę struktūrą.

„Mano būsto priežiūra“ („Mano būstas LT“) save įvardija pastatų administravimo, priežiūros rinkos lyderiu Lietuvoje.

Kur pasitikrinti informaciją apie man paskirtas administracines baudas? VMI turimą informaciją apie Jums paskirtų administracinių baudų prievoles galite pasitikrinti prisijungę prie Mano VMI sistemos. Pradžios lango skiltyje Mokesčiai ir baudos rasite aktualią informaciją apie paskirtas administracines baudas ir nesumokėtas sumas, nusižengimų padarymo datas, baudų sumas, sumokėjimo terminus bei nusižengimų identifikacinius kodus (ROIK). Detalią konkrečios baudos prievolės informaciją galite peržiūrėti paspaudę ant norimos peržiūrėti baudos prievolės eilutės.

Informaciją apie administracinių baudų prievoles, paskirtas nuo 2015 m. liepos 1 d., galite peržiūrėti Mano VMI sistemoje užsisakę administracinių baudų ataskaitą skiltyje Ataskaitos.

Informacija apie paskirtas baudas pateikiama pagal Administracinių nusižengimų registro duomenis, kur atitinkamos institucijos pareigūnai, paskyrę baudas, registruoja pažeidimus.

Informaciją, susijusią su pažeidimo, už kurį skirta bauda, aplinkybėmis (už kokį pažeidimą paskirta bauda, kurioje vietoje padarytas pažeidimas, kokia institucija paskyrė baudą ir kt.), galite patikrinti prisijungę prie Informatikos ir ryšių departamento paslaugų portalo, adresu epaslaugos.ird.lt/, skiltyje Administraciniai nusižengimai −> Administracinėn atsakomybėn traukiamiems asmenims, arba tiesiogiai kreiptis į instituciją, paskyrusią baudą už AN.

BDAR ir Milijoninės Baudos už Duomenų Apsaugos Pažeidimus

Bendrasis duomenų apsaugos reglamentas (BDAR) neretai asocijuojasi su milijoninėmis baudomis, kurias įvairių ES valstybių narių priežiūros institucijos skiria įmonėms už šio teisės akto reikalavimų pažeidimus. Ne išimtis yra ir Lietuvoje priežiūrą vykdanti Valstybinė duomenų apsaugos inspekcija (VDAI), kuri pernai skyrė rekordinę beveik 2,4 mln. eurų baudą lietuviškam vienaragiui „Vinted“.

Taigi, įžengus į 2025 metus, verslininkai dažnai užduoda klausimą: ko galima tikėtis iš priežiūros institucijų šiemet? Už ką baudžia daugiausia?

Remiantis „OneTrust“ skelbiamais duomenimis, per 2024 metus ES valstybių narių priežiūros institucijos paskyrė 315 baudų, bendrai šios baudos sudarė 1,19 mlrd. eurų.

Kaip išvengti baudų ir delspinigių?

Daugiausia baudų buvo skirta už:

  • asmens duomenų tvarkymo pagrindų pažeidimus (72 baudos, 368,2 mln. eurų);
  • asmens duomenų apsaugos principų pažeidimus (80 baudų 325,5 mln. eurų);
  • asmens duomenų saugumo pažeidimus (80 baudų 121,5 mln. eurų);
  • duomenų subjektų teisių pažeidimus ar netinkamą įgyvendinimą (35 baudos 5,8 mln. eurų).

Didžiausią 310 mln. Taigi, 2024 metais paskirtos baudos paprastai yra už pažeidimus padarytus ankstesniais laikotarpiais. Pavyzdžiui, 2024 m. gruodį „Netflix“ gavo 4,75 mln. eurų baudą už privatumo politikos trūkumus, kurie buvo nustatyti dar 2019 metais, baudos skyrimo metu „Netflix“ privatumo politika jau buvo atnaujinta.

Analizuojant laiko intervalą nuo BDAR įsigaliojimo (2018 metai gegužės 25 d.) iki 2024 metų pabaigos, yra pastebima, kad aukščiau paminėtų 4 pažeidimų tipų (asmens duomenų tvarkymo pagrindų, principų, saugumo ir duomenų subjektų teisių pažeidimai) procentinė dalis nuo visų baudų skirtų už BDAR pažeidimus iš esmės išlieka nepakitusi.

Todėl galima daryti išvadą, kad aptariami BDAR pažeidimų tipai yra laikytini pažeidimais, už kuriuos ES priežiūros institucijos paskyrė daugiausia baudų ir nėra prielaidų, sąlygojančių apie kokius nors pokyčius 2025 metais. Kokia situacija yra Lietuvoje? VDAI savo interneto svetainėje skelbia apie reikšmingesnius sprendimus.

Praeiti metai pasižymėjo ne tik rekordinio dydžio bauda, kuri buvo skirta dėvėtų drabužių prekybos ir mainų interneto platformą valdančiai bendrovei, bet ir sankcijomis kitiems ūkio subjektams už įvairius BDAR pažeidimus.

Pavyzdžiui, net du duomenų valdytojai gavo po 2 000 eurų baudą už teisėtumo principo pažeidimą vykdant vaizdo stebėjimą neturint tam teisinio pagrindo. Taip pat, VDAI duomenų apsaugos principų pažeidimą konstatavo ir situacijoje, kai advokato padėjėjas rinko informaciją iš nekilnojamojo turto registro, kuri nebuvo būtina teisinių paslaugų teikimui.

Nemažai ekonominių sankcijų ūkio subjektams buvo pritaikyta už duomenų subjektų teisių netinkamą įgyvendinimą, pavyzdžiui, teisės susipažinti su asmens duomenis pažeidimą, taip pat asmens duomenų gavimo šaltinio neatskleidimą.

Atsižvelgiant į tai, VDAI nenukrypsta nuo ES bendrojo kurso asmens duomenų apsaugos priežiūros srityje.

Kokių veiksmų imtis įmonėms norinčioms išvengti BDAR pažeidimų?

Iš aukščiau nurodytų aplinkybių seka, kad įmonėms už BDAR pažeidimus kasmet yra skiriamos solidžios baudos. Taigi, aptariamos ekonominės sankcijos gali tapti papildomu įrankiu trūkstamų lėšų į valstybės biudžetą surinkimui, ypač dabar, kai yra siekiama padidinti Lietuvos gynybos biudžetą.

Be to, priežiūros institucijų skiriamos baudos yra tik viena medalio pusė, nes nuo BDAR pažeidimų nukentėję duomenų subjektai taip pat turi teisę reikalauti turtinės ir neturtinės žalos atlyginimo.

Štai pavyzdžiui, 2024 metais Lietuvos apeliacinis teismas patenkino „Vartotojų aljanso“ grupės ieškinį dėl neturtinės žalos atlyginimo „Citybee“ programėlės vartotojams, kurių asmens duomenys nutekėjo 2021 metais, ir priteisė iš UAB „Prime leasing“ 103 800 eurų, t. y. po 300 eurų kiekvienam iš 346 grupės ieškinio narių. Svarbu paminėti, kad iš viso atskleisti ir viešai paskelbti buvo net 110 302 „CityBee“ vartotojų duomenys.

Ir baudos tikrai nevaikiškos, nes per daugiau nei 4 metus, kuomet BDAR - Bendrasis duomenų apsaugos reglamentas įsigaliojo (jau nekalbant, kad ir Reglamento integracijai buvo skirtas padoriai ilgas terminas), atsiranda įmonių, kurios vis dar nesusitvarkė dokumentacijos.

Prancūzijos duomenų apsaugos institucija (CNIL) kompanijai „Google” skyrė 50 mln. Duomenų tvarkymo tikslai, saugojimo laikotarpiai ar reklamos personalizavimui naudojamos asmens duomenų kategorijos bei kita esminė informacija yra pernelyg išmėtyta per kelis dokumentus ir sunkiai atsekama, būtina spustelti mygtukus bei nuorodas, kad gautum papildomą informaciją. „Google” siūlant savo pasirinkimus, nėra paaiškinama jų reikšmė.

Tai yra, kai „Google“ klausia vartotojo, ar šis nori individualizuotos reklamos, naudotojui nepaaiškinama, kad kalba eina ne apie „Android“ telefoną, bet apie aibę skirtingų paslaugų, apimančių „Google“ žemėlapius, „YouTube“ ir t. Būtiniesiems slapukams svetainės lankytojo sutikimo nereikia, tačiau kitų slapukų naudojimui jis privalomas.

Nebūtinieji slapukai gali būti naudojami tik nuo sutikimo davimo momento, o ne tuo tada, kai lankytojas atsidaro svetainę. Sutikimas dėl slapukų naudojimo negali būti pateikiamas atmestinai ir laisva forma, jis turi atitikti BDAR reikalavimus.

Kiekvienam slapukų naudojimo tikslui sutikimas turi būti gaunamas atskirai, jis privalo būti aiškus, informatyvus, lengvai suprantamas, jame turėtų būti įvardinti duomenų tvarkymo tikslai, pateiktos nuorodos į slapukų politiką bei svetainės naudotojo teisės.

Viena pirmųjų baudų Europoje už asmens duomenų apsaugos pažeidimus buvo skirta Portugalijos ligoninei „Centro Hospitalar Barreiro Montijo“ - 2018 m. Tarp ligoninės administracijos sukeltų pažeidimų minimi tokie atvejai, kaip vidinių sistemų vartotojų skaičiaus neatitikimas realybei, pavyzdžiui, sistemoje buvo registruoti 985 vartotojai su žyma „gydytojas“, nors pačioje ligoninėje tuo metu dirbo tik 296 gydytojai.

2018 m. lapkričio pabaigoje Badeno-Viurtembergo regiono duomenų apsaugos institucija paskelbė apie pirmąjį rimtą BDAR reglamento pažeidimą Vokietijoje.

pašto adresų, taip pat kitokio pobūdžio informacijos. Duomenų pažeidimą tyrę ekspertai tikina, kad „Knuddels.de“ nesilaikė tinkamų saugumo priemonių, kad apsaugotų savo vartotojų informaciją.

Kita vertus, pokalbių svetainės administratoriai, pastebėję duomenų nutekėjimą, iškart informavo savo vartotojus ir duomenų apsaugos tarnybą ir ėmėsi IT infrastruktūros stiprinimo. Vis dėlto įdomesnis atvejis šiuo metu verda dėl Austrijos pašto, kuris, kaip paaiškėjo, politinėms partijoms pardavė virš 2,2 mln. austrų duomenų, tokių kaip jų vardai, namų adresai, amžius ir lytis, kad politikai galėtų organizuoti tikslines kampanijas prieš rinkimus.

Valstybinė duomenų apsaugos inspekcija (VDAI) skyrė 61,5 tūkstančio eurų baudą elektroninių pinigų įstaigai „MisterTango“ - bendrovė Lietuvoje tampa viena pirmųjų bendrojo duomenų apsaugos reglamento (BDAR) aukų. „MisterTango“ netinkamai tvarkė duomenis, jų rinko per daug, jie nutekėjo, o apie incidentus nebuvo pranešta. Bauda sudaro 1,5 proc.

H&M Hennes and Mauritz buvo skirta 35,2 milijonai eurų bauda. Nustatyta, kad bendrovės vadovai grupės paslaugų centre Niurnberge per daug kišosi į savo darbuotojų privatų gyvenimą, rinkdami įvairią informaciją, pradedant gana nereikšmingomis detalėmis ir baigiant informacija apie šeimos problemas ar religinius įsitikinimus. Be to, skaitmeniniu būdu buvo fiksuojama ir saugoma išsami informacija apie ligos simptomus ir diagnozes. Darbuotojai nebuvo informuoti apie tokį jų asmens duomenų tvarkymą, buvo pažeisti teisėtumo, sąžiningumo bei skaidrumo, tikslo apribojimo ir duomenų kiekio mažinimo principai.

TIM - Telecom provider - 27,8 milijonai eurų. Bauda buvo paskirta už agresyvią tiesioginės rinkodaros strategiją, dėl kurios nukentėjo keli milijonai žmonių. Jie buvo atakuojami reklaminiais skambučiais ir nepageidaujama komunikacija, kai kurie iš jų buvo asmenys, nepageidaujantys tiesioginės rinkodaros pasiūlymų.

Oro linijas „British Airways“ valdančiai bendrovei „International Airlines Group“ (IAG) grėsė rekordinė 230 mln. USD bauda dėl kompanijos nesugebėjimo savo tinklalapyje apsaugoti 500 000 vartotojų duomenų. Visgi buvo paskirta gerokai mažesnė - 21,9 milijonai eurų bauda.

Bauda skirta dėl „British Airways“ nesugebėjimo apsaugoti klientų duomenų, kurie buvo pasisavinti per 2018 m. įvykdytą programišių ataką. Informacijos komisaro tarnyba (ICO) teigė, kad „British Airways“ turėjo nustatyti kibernetinio saugumo rizikas ir jas išspręsti, o tai būtų užkirtę kelią programišių atakai.

Marriot International - 20,45 milijonų eurų. Bauda buvo skirta už patirtą kibernetinę ataką. ICO padarė išvadą, kad „Marriott“ įsigyjant viešbučių grupę „Starwood“ nebuvo atliktas išsamus teisinis patikrinimas ir nebuvo įgyvendintos tinkamos saugumo priemonės.

Incidento metu iš „Starwood Hotels“, kuris priklauso „Marriott International“, duomenų bazės buvo pavogta daugiau nei 300 milijonų rezervacijų duomenų. Manoma, kad duomenys tapo prieinami įsilaužėliams dar 2014 m., pažeidus „Starwood“ viešbučių grupės sistemas, tačiau šis incidentas buvo pastebėtas tik 2018 m. Visą šį laiką įsilaužėliai turėjo neteisėtą prieigą prie „Starwood“ sistemose esančių duomenų (vardai, pašto adresai, telefono numeriai, elektroninio pašto adresai, paso numeriai, gimimo datos ir kiti duomenys).

Nepaisant paskirtos vienos didžiausių baudų, panašu, kad šis viešbučių tinklas nepasimokė: 2020 m. kovo 31 d. „Marriott“ paskelbė dar vieną pranešimą apie incidentą, kurio metu gali būti atskleista maždaug 5,2 milijonų svečių kontaktinė informacija, pvz., vardai, pašto adresai, lojalumo sąskaitų numeriai ir kita asmeninė informacija.

Tad šį kartą BDAR baudų apžvalga būtų tokia. Tikri pavyzdžiai visuomet yra įdomiau nei teorinė informacija.

Apibendrinant, svarbu atkreipti dėmesį į šiuos aspektus:

  • Laikykitės triukšmo prevencijos taisyklių remonto metu.
  • Užtikrinkite bendrųjų patalpų švarą ir tvarką.
  • Nekliudykite Konkurencijos tarybos tyrimams.
  • Tvarkykite asmens duomenis pagal BDAR reikalavimus.
  • Įgyvendinkite tinkamas duomenų saugumo priemones.
  • Atsakingai žiūrėkite į slapukų naudojimą svetainėse.

tags: #busto #priziuretojams #skirta #milijonine #bauda