Atzinums

Projekta ID
26-TA-277
Atzinuma sniedzējs
Iekšlietu ministrija
Atzinums iesniegts
30.04.2026.
Saskaņošanas rezultāts
Nesaskaņots

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu projekts
Iebildums
Projekts noteic pakalpojumus, ko Valsts kanceleja  un Valsts administrācijas skola sniedz valsts pārvaldes vienotā pakalpojumu centra ietvaros, un šo pakalpojumu sniegšanas kārtību, kā arī kārtību, kādā valsts pārvaldes institūcijas un tajās nodarbinātie un privātpersonas pievienojas attiecīgo pakalpojumu saņemšanai Valsts kancelejā vai Valsts administrācijas skolā valsts pārvaldes vienotā pakalpojumu centra ietvaros. Projektā noteiktos pakalpojumus paredzēts sniegt, izmantojot centralizētas informācijas sistēmas.

Vēršam uzmanību, uz valsts drošības iestāžu specifisko un no vispārējās valsts pārvaldes atšķirīgo kompetenci, kas aptver valsts drošības aizsardzību, valsts noslēpumu un citu valstij vitāli svarīgu interešu aizsardzību. Turklāt, uz valsts drošības iestādēm ir attiecināmi būtiski informācijas aprites ierobežojumi, kas saistīti ar to darbības specifiku un informācijas aizsardzības prasībām, proti:
atbilstoši Ministru kabineta 2004. gada 26. oktobra noteikumos Nr.887 “Valsts noslēpuma objektu saraksts” (turpmāk – noteikumi Nr.887) noteiktajam par valsts noslēpumu ir atzīstama informācija par valsts drošības iestāžu struktūru, bruņojumu, finansēm, materiāltehnisko nodrošinājumu un tā iegādi (noteikumu Nr.887 2.5.1. apakšpunkts), informācija par valsts drošības iestāžu amatu sarakstiem un darbinieku faktisko skaitu (noteikumu Nr.887 2.6.1. apakšpunkts), kā arī to personu lietas, kuras strādā valsts drošības iestādēs (noteikumu Nr.887 2.6.4. apakšpunkts);
arī Valsts drošības iestāžu likuma 24. panta piektā daļa paredz, ka ziņas par valsts drošības iestāžu personāla skaitlisko sastāvu un iekšējo struktūru, to amatu sarakstiem, finansēm un tehnisko aprīkojumu ir valsts noslēpums;
Valsts drošības iestāžu likuma 17. panta pirmā daļa un 26. panta otrā daļa noteic informācijas (kas sakarā ar dienestu (darbu) valsts drošības iestādē ir kļuvusi zināma tās dienestā esošajām vai atvaļinātajām (atbrīvotajām) amatpersonām (darbiniekiem)) aizsargāšanas pienākumus, un paredz valsts drošības iestādes vadītāja ekskluzīvas tiesības lemt, vai, kādā apjomā un gadījumos attiecīgā informācija būtu izpaušana;
saskaņā ar Valsts drošības iestāžu likuma 2. pantu un 15. panta piekto daļu VDD ir operatīvās darbības subjekts, kā arī veic pretizlūkošanas darbības.

Valsts drošības iestāžu likuma 11. panta otrajā daļā noteikts, ka minētā likuma panta pirmajā daļā norādītās valsts drošības iestādes tām noteiktās kompetences ietvaros darbojas patstāvīgi. Savukārt Valsts drošības iestāžu likuma 24. panta pirmā daļa paredz, ka pēc valsts drošības iestādes vadītāja priekšlikuma valsts drošības iestādes personāla skaitlisko sastāvu, struktūru un amatu sarakstu apstiprina atbildīgais ministrs. Valsts drošības iestādes vadītājs ir atbildīgs par tiem personāla atlases un iecelšanas jautājumiem, pār kuru risināšanu atbildīgais ministrs neveic pārraudzību Valsts pārvaldes iekārtas likumā paredzētajā kārtībā un apmērā.
Vienlaikus vēlamies norādīt uz Ministru kabineta 2026. gada 10. marta sēdē izskatītā informatīvā ziņojuma “Par valsts pārvaldes

Vienotā pakalpojumu centra izveides progresu laika periodā no 2025. gada 1. jūnija līdz 2025. gada 30. novembrim” (Ministru kabineta sēdes protokola Nr. 14 71. §) atsevišķajā sadaļā iekļauto izvērtējumu un secinājumiem par valsts drošības iestāžu iespējām pievienoties pakalpojumu saņemšanai valsts pārvaldes vienotā pakalpojuma centra ietvaros, kā arī uz protokollēmuma 4. punktā noteikto, proti: - “Pamatojoties uz to, ka Valsts drošības iestāžu likumā minēto iestāžu ‒ Satversmes aizsardzības biroja, Militārās izlūkošanas un drošības dienesta un Valsts drošības dienesta ‒ informācija par finansēm, materiāltehnisko nodrošinājumu un personālsastāvu ir valsts noslēpuma objekts, kā arī ir noteiktas prasības to informācijas sistēmām un piekļuves tiesībām, noteikt, ka Valsts kase nesniedz šīm iestādēm pakalpojumus valsts pārvaldes vienotā pakalpojumu centra ietvaros”.

Ņemot vērā visu iepriekš minēto, lūdzam noteikt, ka projekts nav attiecināms uz valsts drošības iestādēm.
Piedāvātā redakcija
-
2.
Noteikumu projekts
Iebildums
Nepieciešams precizēt projektu, norādot projekta 4.punktā minēto metodisko norādījumu izdevēju, šī dokumenta statusu (piemēram, normatīvais akts, vadlīnijas u.tml.), publiskās pieejamības vietni, kur šādi norādījumi būs pieejami, kā arī papildinot attiecīgi projekta noslēguma jautājumus ar informāciju par metodisko norādījumu sagatavošanas un publicēšanas termiņu.
 
Piedāvātā redakcija
-
3.
Noteikumu projekts
Iebildums
No projekta 6.punkta izriet, ka sistēmas lietotāji (to piekļuves tiesību organizēšana) tiks veikta ministriju līmenī, kuras sniegs informāciju par padotības iestādēm un arī padotības iestāžu lietotājiem un to piekļuves tiesībām. Šāds process  būs smagnējs un radīs nepamatotu administratīvo resursu noslodzi ministriju līmenī, darbojoties ministrijām kā starpniekam informācijas nodošanā. Lūdzam precizēt projekta tiesību normu, paredzot, ka katra valsts pārvaldes iestāde pārvalda savus lietotājus un sniedz nepieciešamo informāciju par savas iestādes lietotājiem un to piekļuves tiesībām.
 
Piedāvātā redakcija
-
4.
Noteikumu projekts
Iebildums
No projekta 7.punkta izriet, ka sistēmas lietotāji (to piekļuves tiesību organizēšana) tiks veikta ministriju līmenī, kuras sniegs informāciju par padotības iestādēm un arī padotības iestāžu lietotājiem un to piekļuves tiesībām. Šāds process  būs smagnējs un radīs nepamatotu administratīvo resursu noslodzi ministriju līmenī, darbojoties ministrijām kā starpniekam informācijas nodošanā. Lūdzam precizēt projekta tiesību normu, paredzot, ka katra valsts pārvaldes iestāde pārvalda savus lietotājus un sniedz nepieciešamo informāciju par savas iestādes lietotājiem un to piekļuves tiesībām.
Piedāvātā redakcija
-
5.
Noteikumu projekts
Iebildums
Piedāvātais termiņš (viena darbdiena) ir pārāk īss. 
Piedāvātā redakcija
Iestādei vai privātpersonai, izmantojot sistēmu, ir pienākums iesniegt pieteikumu par sistēmas lietošanas pārtraukšanu par katru sistēmas lietotāju trīs darbdienu laikā pēc sistēmas lietošanas pārtraukšanas.
6.
Noteikumu projekts
Iebildums
Ja iestādēm jāveic manuāls darbs un dati netiek saņemti no šobrīd izmantotājām informācijas sistēmām personāla procesu nodrošināšanai, šāda termiņa noteikšana rada papildus administratīvo slogu un iestādēs ar lielu nodarbināto skaitu nav iespējams īstenot tik īsā laikā. Lūdzam sniegt skaidrojumu kā plānots nodrošināt datu apmaiņu abās noteikumu projektā minētajās sistēmās, ja iestāde vēl nav pievienojusies VPC un tas ir plānots tikai ar 01.01.2027. 
Piedāvātā redakcija
-
7.
Noteikumu projekts
Iebildums
Nepieciešams precizēt projekta 12.punktu, papildinot ar informāciju, kas un kur (kādā dokumentā) nosaka minēto lietotāju pārvaldības kārtību, jo no tiesību normas nav skaidrs, kur un kā noteikta kārtība.
 
Piedāvātā redakcija
-
8.
Noteikumu projekts
Iebildums
Nepieciešams precizēt projektu, norādot projekta 4.punktā minēto metodisko norādījumu izdevēju, šī dokumenta statusu (piemēram, normatīvais akts, vadlīnijas u.tml.), publiskās pieejamības vietni, kur šādi norādījumi būs pieejami, kā arī papildinot attiecīgi projekta noslēguma jautājumus ar informāciju par metodisko norādījumu sagatavošanas un publicēšanas termiņu.
Piedāvātā redakcija
-
9.
Noteikumu projekts
Iebildums
No projekta nav saprotams, kādā veidā iestādēs iepazīstināšana ar sistēmu lietošanas noteikumiem nodrošināma un dokumentējama. Turklāt ir iespējams, ka noteikumi var tikt aktualizēti un tādā gadījumā iestādei pastāvīgi būtu jāseko aktuālajai to redakcijai.
Lai nodrošinātu tiesību aktu prasības kiberdrošības jomā, lūdzam sistēmu pārziņus nodrošināt sistēmas lietotāju iepazīšanos ar sistēmu lietošanas un personas datu apstrādes noteikumiem, autentificējoties sistēmā, attiecīgi to aprakstot projektā.
Piedāvātā redakcija
-
10.
Noteikumu projekts
Iebildums
Par pieslēgšanās datu drošu glabāšanu ir atbildīgs katrs sistēmas lietotājs personīgi. Iestādes līmenī nav iespējams nodrošināt šī nosacījuma izpildes kontroli un uzraudzību. Lūdzam šo nosacījumu iekļaut sistēmas lietošanas noteikumos, ar ko iepazīstināms katrs lietotājs. Attiecīgi projekta 37.3.apakšpunkts izslēdzams no projekta kā iestādes atbildība, pārceļot šo atbildību uz sistēmas lietotāju.
 
Piedāvātā redakcija
-
11.
Noteikumu projekts
Iebildums
Nav saprotamas projekta 37.5.apakšpunktā minētās iestādes atbildības īstenošanas mehānisms, iespējas kontrolēt un uzraudzīt pastāvīgu un pilnīgu lietotāju darbību kontroli un uzraudzību jebkādās izpausmēs.  Kā arī nav saprotams tiesisko seku īstenošanas process, nosakot šādu atbildību iestādes līmenī. Lūdzam izslēgt no projekta 37.5.apakšpunktu.
Turklāt arī lietotāju līmenī nosacījums par nejaušības riska  uzņemšanos ir papildus vērtējams kontekstā ar tiesību aktiem administratīvās atbildības, kā arī kriminālatbildības jomā.
 
Piedāvātā redakcija
-
12.
Noteikumu projekts
Iebildums
Lūdzam precizēt vai izslēgt projekta 37.6.apakšpunktu. Nav saprotams iestādes iespējamais kontroles un uzraudzības mehānisms, lai varētu uzņemties atbildību par lietotāju ievadīto informāciju, tās pilnību un precizitāti.
 
Piedāvātā redakcija
-
13.
Noteikumu projekts
Iebildums
Iestāde nevar pievienoties, ja netiek nodrošināta informācijas apmaiņa ar esošo informācijas sistēmu personāla procesu nodrošināšanai, jo manuāla informācijas sniegšana uzliek lielu papildus administratīvo slogu, lai nodrošinātu MA sistēmai nepieciešamās informācijas nodošanu.
Lūdzam sniegt skaidrojumu kā plānots nodrošināt datu apmaiņu, ja iestāde vēl nav pievienojusies VPC un tas ir plānots tikai ar 01.01.2027.
Piedāvātā redakcija
-
14.
Noteikumu projekts
Priekšlikums
Lai nodrošinātu atbilstību tiesību aktiem kiberdrošības un personas datu aizsardzības jomā, lūdzam papildināt projektu un/vai anotāciju ar informāciju par izmantojamo mākoņrisinājumu, norādot, kas ir izmantojamā mākoņrisinājuma pārzinis un uzturētājs.
 
Piedāvātā redakcija
-
15.
Noteikumu projekts
Priekšlikums
Projekta 39. punktā noteikts, ka Valsts kanceleja Datu aizsardzības regulas izpratnē ir cilvēkresursu pārvaldības pakalpojumu sniegšanā un informācijas aprites nodrošināšanā izmantoto fizisko personu datu pārzinis. Minētais formulējums ir plašs un var ietvert arī pakalpojuma saņēmēju personas datus, kuri tiek izmantoti pakalpojumu sniegšanā. Savukārt projekta 44. punktā noteikts, ka, sniedzot cilvēkresursu pārvaldības pakalpojumus, Valsts kanceleja ir datu apstrādātājs attiecībā uz pakalpojuma saņēmēju personas datiem. Līdz ar to sniedzu priekšlikumu precizēt projekta 39. punktu, skaidri nosakot konkrētos personas datu apstrādes procesus un/vai datu subjektu kategorijas, attiecībā uz kurām Valsts kanceleja ir datu pārzinis.
 
Piedāvātā redakcija
-
16.
Noteikumu projekts
Priekšlikums
Projekta 40. punktā noteikts, ka Valsts administrācijas skola Datu aizsardzības regulas izpratnē ir pakalpojumu sniegšanā un informācijas aprites nodrošināšanā izmantoto fizisko personu datu pārzinis. Savukārt projekta 45. punktā noteikts, ka, sniedzot mācību un attīstības pakalpojumus, Valsts administrācijas skola Datu aizsardzības regulas izpratnē ir fizisko personu datu pārzinis kopīgi ar pakalpojumu saņēmēju attiecībā uz MA sistēmā apstrādātajiem personas datiem.
Sniedzu priekšlikumu precizēt projekta 40. punktu, skaidri nosakot konkrētos personas datu apstrādes procesus un/vai datu subjektu kategorijas, attiecībā uz kurām Valsts administrācijas skola ir vienīgais datu pārzinis, kā arī precizēt projekta 45. punktu, skaidri nosakot personas datu kategorijas un/vai datu subjektu kategorijas (piemēram, pakalpojuma saņēmēja nodarbinātie, mācību dalībnieki, pasniedzēji, citi mācību un attīstības pakalpojumu saņemšanā iesaistītie).
 
Piedāvātā redakcija
-
17.
Noteikumu projekts
Priekšlikums
Sniedzu priekšlikumu precizēt 43.2. apakšpunktu šādā redakcijā: 43.2. šo noteikumu 41.2. un 41.3. apakšpunktā minētie personas dati tiek glabāti atbilstoši katrai personas datu kategorijai piemērojamos normatīvajos aktos noteiktajiem glabāšanas termiņiem un to apstrādes nolūkam, bet ne ilgāk, kā nepieciešams attiecīgā nolūka sasniegšanai.
 
Piedāvātā redakcija
-
18.
Noteikumu projekts
Priekšlikums
Sniedzu priekšlikumu precizēt projekta 45. punktu, skaidri nosakot personas datu kategorijas un/vai datu subjektu kategorijas (piemēram, pakalpojuma saņēmēja nodarbinātie, mācību dalībnieki, pasniedzēji, citi mācību un attīstības pakalpojumu saņemšanā iesaistītie). (lūdzu arī sk. komentāru projekta 40. punktam). Turklāt, ja Valsts administrācijas skola un pakalpojuma saņēmējs tiek noteikti kā kopīgi datu pārziņi attiecībā uz MA sistēmā apstrādātajiem personas datiem, sniedzu priekšlikumu skaidri sadalīt to lomas un atbildību attiecībā uz konkrētajiem personas datu apstrādes procesiem. Pretējā gadījumā var rasties neskaidrības par atbildību datu subjektu tiesību īstenošanā, informēšanas pienākumu izpildē, personas datu drošības incidentu pārvaldībā, datu precizitātes nodrošināšanā, kā arī vispārējā atbildības sadalījumā par datu apstrādes atbilstību Datu aizsardzības regula prasībām.
 
Piedāvātā redakcija
-
19.
Anotācija (ex-ante)
1.3. Pašreizējā situācija, problēmas un risinājumi
Priekšlikums
Vēršu uzmanību, ka Datu aizsardzības regulas 6. panta 1. punkta f) apakšpunkts nav piemērojams gadījumos, kad publiska iestāde personas datu apstrādi veic, pildot tai noteiktos uzdevumus. Lietotāja veikto darbību pamatošana un pierādīšana pēc būtības ir saistīta ar lietotāju darbību auditācijas, izsekojamības, drošības un pārskatatbildības nodrošināšanu publiskas iestādes pārvaldītā sistēmā. Līdz ar to sniedzu priekšlikumu izvērtēt iespēju precizēt tiesisko pamatu minēto darbību veikšanai, paredzot Datu aizsardzības regulas 6. panta 1. punkta e) apakšpunkta piemērošanu.
 
Piedāvātā redakcija
-