Atzinums

PAZIŅOJUMS:
LVRTC informē par nepieciešamību atjaunināt programmu eParakstītājs 3.0 uz versiju 1.10.0 vai jaunāku, jo ir novērsta drošības ievainojamība. No 2026. gada 3. septembra vecākās programmas versijas tiks atspējotas. Detalizētāka informācija par izmaiņām, riskiem un lejupielādes iespējām pieejama eParaksts.lv portālā.
Projekta ID
25-TA-2243
Atzinuma sniedzējs
Aizsardzības ministrija
Atzinums iesniegts
23.03.2026.
Saskaņošanas rezultāts
Saskaņots ar priekšlikumiem

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu konsolidētā versija
Priekšlikums
Ņemot vērā redakciju 3. punktā:
Eiropas Savienības līmenī personas datu apriti regulē Vispārīgā datu aizsardzības regula (GDPR).

Grozījumos nepieciešams tieši atsaukties uz Vispārīgās datu aizsardzības regulas (VDAR) prasībām. Ja monitoringa dati (t. i., informācija par atribūtu izmaiņām) kvalificējas kā personas dati, normatīvajā regulējumā ir skaidri jānosaka personas datu apstrādes principi, piemēram, datu minimizācija, nolūka ierobežojums un glabāšanas termiņu ierobežojums. Tāpat jādefinē tiesiskie pamati datu apstrādei, datu subjekta tiesības, pārziņa un apstrādātāja pienākumi, drošības pasākumi personas datu aizsardzībai, kā arī kārtība, kādā personas dati var tikt nodoti trešajām personām vai citām institūcijām.
Piedāvātā redakcija
-
2.
Noteikumu konsolidētā versija
Priekšlikums
Datu saņēmējam jābūt skaidri noteiktam un tiesiski pamatotam datu saņemšanas un apstrādes pamatojumam, kas izriet no viņam piešķirtajām funkcijām, uzdevumiem vai normatīvajos aktos noteiktajām tiesībām.
Piedāvātā redakcija
-
3.
Noteikumu konsolidētā versija
Priekšlikums
Monitoringa dati var tikt uzskatīti par personas datiem, ja izmantotais identifikators ļauj tieši vai netieši identificēt personu. Tādēļ nepieciešams skaidri noteikt, ka identifikatori paši par sevi nenodrošina personas identificēšanu, bet gadījumos, kad tie tomēr varētu norādīt uz konkrētu personu, to apstrāde tiks nodrošināta atbilstoši personas datu aizsardzības prasībām.
Piedāvātā redakcija
-
4.
Noteikumu konsolidētā versija
Priekšlikums
Ieteicams papildināt ar datu drošu glabāšanu, apstrādi, sūtīšanu un dzēšanu, atbilstoši normatīvajam regulējumam.
Piedāvātā redakcija
-
5.
Noteikumu konsolidētā versija
Priekšlikums
Ieteicams papildināt 12.1. ar lietotāju darbības notikumu fiksēšanu.
Piedāvātā redakcija
-
6.
Noteikumu konsolidētā versija
Priekšlikums
Ja Datu izplatīšanas un pārvaldības platforma vai tās sastāvā esošās informācijas sistēmas atbilst MK 397 noteikumu 33. punktā definētajām minimālās, pamata vai paaugstinātas drošības informācijas sistēmām, ir nepieciešams tieši atsaukties uz attiecīgajām kiberdrošības un datu glabāšanas prasībām. MK 397 noteikumi paredz atšķirīgus datu un to rezerves kopiju glabāšanas termiņus atkarībā no informācijas sistēmas drošības klases, tādēļ glabāšanas termiņam ir jābūt skaidri pamatotam, ņemot vērā sistēmas drošības līmeni un normatīvajos aktos noteiktās prasības.
Piedāvātā redakcija
-