Atzinums

PAZIŅOJUMS:
Atcelta Valsts sekretāru 08.05.2025. sanāksme. Nākamā kārtējā Valsts sekretāru sanāksme plānota š.g. 15.maijā.
Projekta ID
22-TA-3414
Atzinuma sniedzējs
Datu valsts inspekcija
Atzinums iesniegts
18.06.2024.
Saskaņošanas rezultāts
Nesaskaņots

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Likumprojekts (grozījumi)
Iebildums
1. Saskaņā ar Likumprojekta "Grozījumi Revīzijas pakalpojumu likumā" (turpmāk – Likumprojekts) 13. pantā ietvertā Revīzijas pakalpojumu likuma 19. panta 2.1 daļu un 19. panta 2.1 daļu personas datu apstrādes reģistrā nolūks ir - identificēt personu, kura ir vai bija tiesīga sniegt revīzijas pakalpojumus.

Atbilstoši Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regulas 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula) (turpmāk – Datu regula) 5. panta 1. punkta b) apakšpunktā noteiktajam nolūka ierobežojuma principam ka personas dati tiek vākti konkrētos, skaidros un leģitīmos nolūkos. Proti, Zvērinātu revidentu reģistra nepubliskojamā daļā glabājamajiem datiem jābūt noteiktam skaidram un nepārprotamam nolūkam. Svarīgi ir ņemt vērā, ka nolūkam, lai tas tiktu uzskatīts par skaidru un leģitīmu ir jārisina kāda sociāli nozīmīga problēma vai jākalpo konkrēta uzdevuma veikšanai. Proti, personas datu apstrāde kā tāda nevar būt pašmērķis.

Šobrīd likumprojektā ietvertais nolūks  – identificēt personu – nav atbilstošs nolūka ierobežojuma principam, jo personas identificēšana kā tāda neatklāj patieso nolūku, kādam tas tiek darīts. Revīzijas pakalpojumu likums vai cits normatīvais akts neparedz kādus noteiktus gadījumus, kad nepieciešams identificēt revidentu, kuram anulēts sertifikāts. Tāpat Eiropas Parlamenta un Padomes Direktīva 2006/43/EK ( 2006. gada 17. maijs ), ar ko paredz gada pārskatu un konsolidēto pārskatu obligātās revīzijas, groza Padomes Direktīvu 78/660/EEK un Padomes Direktīvu 83/349/EEK un atceļ Padomes Direktīvu 84/253/EEK paredz nosacījumus uz reģistrā publiski pieejamo informāciju, bet neparedz pienākumu glabāt datus nepubliskojamā reģistrā.

2. Datu regulas 1. punkta e) apakšpunkts paredz, ka personas dati tiek glabāti veidā, kas pieļauj datu subjektu identifikāciju, ne ilgāk kā nepieciešams nolūkiem.
Visupirms jānorāda, ka nav iespējams izvērtēt regulējuma atbilstību datu glabāšanas principam, jo nav skaidrs personas datu apstrādes nolūks, atbilstoši kuram termiņš nosakāms.

Kā izriet no likumprojekta teksta, Zvērinātu revidentu reģistrs pēc būtības nepieciešams sertificētu revidentu identificēšanai.  Tādējādi pēc revidenta izslēgšanas no publiski pieejamā reģistra, datus ir jādzēš, vai tiem jānosaka cits tiesisks apstrādes pamats (tos glabājot nepubliskā reģistrā). Šādi dati būtu glabājami pastāvīgi Zvērinātu revidentu reģistra nepubliskojamajā daļā, ja, piemēram, Zvērinātu revidentu likuma 8. un 9. pantā būtu noteikts kritērijs, ka persona nevar kļūt par revidentu, ja tai jau agrāk anulēts sertifikāts. Inspekcijas ieskatā, šādi dati būtu glabājami Zvērinātu revidentu reģistra nepubliskojamajā daļā tik ilgi, kamēr personai pastāv tiesisks pamats, piemēram, apstrīdēt lēmumu par sertifikāta anulēšanu.
Ievērojot minēto, lūdzam papildināt Likumprojektu un anotāciju, norādot skaidru nolūku nepubliskojamo datu glabāšanai un saprotamu pamatojumu par to, kādos normatīvajos aktos ir norādīts (no kuriem normatīviem aktiem var izsecināt) glabāšanas termiņu un piekļuves tiesības nepubliskojamajai daļai, kā arī izvērtējot un nosakot atbilstošu personas datu glabāšanas termiņu.

3. Atbilstoši minētajam lūdzam precizēt arī likumprojekta 19. pantā ietverto Revīzijas pakalpojumu likuma 24. panta 2.1 daļu.
 
Piedāvātā redakcija
-
Piekrītu
Paziņojums par sīkdatņu lietošanu
Lai nodrošinātu TAP portāla pieejamību, tā darbībai tiek izmantotas tikai obligātās tehniskās sīkdatnes. Esmu informēts par sīkdatņu izmantošanu un, turpinot darboties šajā vietnē, piekrītu to izmantošanai. Lasīt vairāk