<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ECOVIS ProventusLaw</title>
	<atom:link href="https://ecovis.lt/lt/feed/" rel="self" type="application/rss+xml" />
	<link>https://ecovis.lt/lt/</link>
	<description></description>
	<lastBuildDate>Thu, 27 Aug 2026 15:40:30 +0000</lastBuildDate>
	<language>lt-LT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://ecovis.lt/wp-content/uploads/2026/02/cropped-ecovis-fav-32x32.png</url>
	<title>ECOVIS ProventusLaw</title>
	<link>https://ecovis.lt/lt/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>2026 m. Darbo kodekso pakeitimai: kas keičiasi darbdaviams nuo lapkričio 1 d.?</title>
		<link>https://ecovis.lt/2026-m-darbo-kodekso-pakeitimai/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 10:27:07 +0000</pubDate>
				<category><![CDATA[Darbo teisė]]></category>
		<category><![CDATA[Patarimai]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=11427</guid>

					<description><![CDATA[<p>2026 m. birželio 25 d. Seimas priėmė Darbo kodekso pakeitimus, kurie įsigalios nuo 2026 m. lapkričio 1 d. Dalis jų suteiks darbdaviams daugiau lankstumo organizuojant darbo santykius arba pašalins praktikoje ilgą laiką kilusius neaiškumus, o dalis įves naujas pareigas ir didesnę finansinę atsakomybę. Toliau aptariame penkis svarbiausius pokyčius, kuriuos darbdaviams verta įvertinti jau dabar. 1....</p>
<p>The post <a href="https://ecovis.lt/2026-m-darbo-kodekso-pakeitimai/">2026 m. Darbo kodekso pakeitimai: kas keičiasi darbdaviams nuo lapkričio 1 d.?</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[
2026 m. birželio 25 d. Seimas priėmė Darbo kodekso pakeitimus, kurie įsigalios nuo 2026 m. lapkričio 1 d. Dalis jų suteiks darbdaviams daugiau lankstumo organizuojant <a href="https://nko.lt/praktikos-sritys/darbo-teise/">darbo santykius</a> arba pašalins praktikoje ilgą laiką kilusius neaiškumus, o dalis įves naujas pareigas ir didesnę finansinę atsakomybę. Toliau aptariame penkis svarbiausius pokyčius, kuriuos darbdaviams verta įvertinti jau dabar.
<h2 style="margin-top: 12px;">1. Ilgesnis išbandymo laikotarpis didesnį darbo užmokestį gaunantiems darbuotojams</h2>
Darbuotojams, kurių darbo užmokestis siekia ne mažiau kaip 2 VDU, galės būti nustatytas iki 6 mėnesių išbandymo laikotarpis vietoje šiuo metu galiojančio 3 mėnesių termino. Šis pakeitimas ypač aktualus samdant vadovus, aukštos kvalifikacijos specialistus ar kitus strategiškai svarbius darbuotojus, kurių kompetencijos ir tinkamumo įvertinimui praktikoje prireikia daugiau laiko.
<h2 style="margin-top: 12px;">2. Daugiau lankstumo susitariant dėl darbo sąlygų</h2>
Susiaurinamas Darbo kodekso nuostatų, nuo kurių negalima nukrypti, sąrašas. Dėl to darbuotojų, kurių darbo atlyginimas siekia ne mažiau kaip 2 VDU, atžvilgiu atsiras daugiau galimybių individualiai susitarti dėl darbo santykių sąlygų, įskaitant tam tikrus su darbo santykių pasibaigimu susijusius klausimus.
<h2 style="margin-top: 12px;">3. Naujas darbo sutarties nutraukimo pagrindas</h2>
Darbo kodekse aiškiai įtvirtinama galimybė nutraukti darbo sutartį, kai darbuotojas nebeatitinka įstatymuose nustatytų nepriekaištingos reputacijos reikalavimų. Iki šiol tokiose situacijose praktikoje neretai kildavo neaiškumų dėl tinkamo darbo santykių nutraukimo pagrindo.

Pakeitimas ypač aktualus finansų, draudimo, mokėjimo paslaugų ir kituose reguliuojamuose sektoriuose, kuriuose konkrečioms pareigoms taikomi reputacijos ar tinkamumo reikalavimai.
<h2 style="margin-top: 12px;">4. Lankstesnė atsiskaitymo tvarka atleidžiant darbuotojus</h2>
Iki šiol visos su darbo santykiais susijusios išmokos iš esmės turėdavo būti išmokamos darbo santykių pabaigos dieną, leidžiant atsiskaitymą susitarimu nukelti ne daugiau kaip per dešimt darbo dienų. Nuo lapkričio 1 d. atsiras daugiau galimybių susitarti dėl mokėjimo terminų.

Jeigu darbuotojui priklausančių išmokų suma viršija 1 VDU, šalys galės susitarti, kad šią sumą viršijanti išmokų dalis būtų išmokėta vėliau, tačiau ne vėliau kaip per 3 mėnesius nuo atleidimo dienos. Iki 1 VDU suma turi būti išmokėta darbo santykių pabaigos dieną, nebent šalys susitaria atsiskaityti ne vėliau kaip per 10 darbo dienų.

Šis pakeitimas yra ypač aktualus tais atvejais, kai darbuotojams mokamos didelės išeitinės ar kitos reikšmingos išmokos.
<h2 style="margin-top: 12px;">5. Didesnės finansinės pasekmės už pavėluotą atsiskaitymą</h2>
Darbdaviams taip pat aktualūs pakeitimai, susiję su delspinigiais už pavėluotą darbo užmokesčio ir kitų su darbo santykiais susijusių išmokų mokėjimą. Nuo 2026 m. lapkričio 1 d. netesybų dydis bus siejamas su vartotojų kainų indeksu ir apskaičiuojamas taikant penkis kartus didesnį dydį, todėl pavėluotas atsiskaitymas darbuotojams gali lemti gerokai didesnes finansines pasekmes nei pagal šiuo metu galiojantį reguliavimą.
<h2 style="margin-top: 12px;">Ką tai reiškia darbdaviams?</h2>
Naujasis reguliavimas suteikia daugiau galimybių lanksčiau organizuoti darbo santykius, ypač dirbant su didesnį darbo užmokestį gaunančiais darbuotojais. Rekomenduojame darbdaviams įvertinti ar darbo sutarčių šablonai, vidaus tvarkos ir personalo procesai atitiks nuo 2026 m. lapkričio 1 d. įsigaliosiančius pakeitimus.

Ankstyvas pasirengimas padės išvengti praktinių problemų ir užtikrins sklandų naujų reikalavimų įgyvendinimą.

Jeigu norite įvertinti, ar jūsų darbo sutarčių, vidaus dokumentų ir personalo procesų praktika atitiks naują reguliavimą, ECOVIS ProventusLaw darbo teisės komanda gali padėti atlikti dokumentų peržiūrą ir parengti reikalingus pakeitimus.
<h2 style="margin-top: 12px;">Dažniausiai užduodami klausimai apie 2026 m. Darbo kodekso pakeitimus</h2>

<hr>

<h3>Ar išbandymo laikotarpis galės trukti ne 3, o 6 mėnesius?</h3>
Taip. Darbuotojams, kurių darbo užmokestis siekia ne mažiau kaip 2 VDU, galės būti nustatytas iki 6 mėnesių išbandymo laikotarpis. Ši galimybė gali būti aktuali samdant vadovus, aukštos kvalifikacijos specialistus ar darbuotojus, kurių kompetencijų įvertinimas reikalauja ilgesnio laikotarpio.

<hr>

<h3>Ar galima susitarti dėl vėlesnio atsiskaitymo atleidžiant darbuotoją?</h3>
Taip, tačiau tik įstatyme nustatytomis sąlygomis. Tam tikrais atvejais darbdavys ir darbuotojas galės susitarti dėl dalies išmokų mokėjimo atidėjimo. Jeigu išmokų suma viršys 1 VDU, viršijanti dalis galės būti išmokėta vėliau, tačiau ne vėliau kaip per 3 mėnesius nuo darbo santykių pasibaigimo dienos.

<hr>

<h3>Kada įsigalioja Darbo kodekso pakeitimai?</h3>
Darbo kodekso pakeitimai įsigalios nuo 2026 m. lapkričio 1 d. Darbdaviams rekomenduojama iš anksto įvertinti, ar jų darbo sutarčių šablonai, vidaus procedūros ir personalo procesai atitinka naują reguliavimą.

<hr>

<h3>Kuriems darbuotojams bus taikomos platesnės galimybės susitarti dėl darbo sąlygų?</h3>
Didesnis lankstumas bus taikomas darbuotojams, kurių darbo užmokestis siekia ne mažiau kaip 2 VDU. Jų atžvilgiu bus galima plačiau individualiai susitarti dėl tam tikrų darbo santykių sąlygų, įskaitant kai kuriuos su darbo santykių pasibaigimu susijusius klausimus.

<hr>

<h3>Ar darbdavys galės nutraukti darbo sutartį, jei darbuotojas nebeatitinka nepriekaištingos reputacijos reikalavimų?</h3>
Taip. Naujais pakeitimais Darbo kodekse aiškiai įtvirtinama galimybė nutraukti darbo sutartį, kai darbuotojas nebeatitinka įstatymuose nustatytų nepriekaištingos reputacijos reikalavimų. Tai ypač aktualu reguliuojamiems sektoriams, pavyzdžiui, finansų, draudimo ar mokėjimo paslaugų srityse.

<hr>

<h3>Ar padidės darbdavių atsakomybė už pavėluotą atsiskaitymą su darbuotojais?</h3>
Taip. Nuo 2026 m. lapkričio 1 d. netesybų už pavėluotą darbo užmokesčio ir kitų su darbo santykiais susijusių išmokų mokėjimą dydis bus skaičiuojamas pagal naują tvarką, siejant jį su vartotojų kainų indeksu ir taikant penkis kartus didesnį dydį. Todėl darbdaviams svarbu užtikrinti tinkamą atsiskaitymo procesų kontrolę.

<hr>

<h3>Ką darbdaviai turėtų padaryti prieš įsigaliojant Darbo kodekso pakeitimams?</h3>
Darbdaviams rekomenduojama:
<ul>
 	<li>peržiūrėti darbo sutarčių šablonus;</li>
 	<li>įvertinti, ar tam tikrų darbuotojų atžvilgiu galima pasinaudoti naujomis lankstumo galimybėmis;</li>
 	<li>atnaujinti vidines personalo procedūras;</li>
 	<li>įvertinti atsiskaitymo atleidžiant darbuotojus procesus.</li>
</ul>

<hr>

<h3>Ar darbdaviai turėtų peržiūrėti <a href="https://nko.lt/praktikos-sritys/darbo-teise/">darbo sutartis</a> prieš įsigaliojant Darbo kodekso pakeitimams?</h3>
Taip. Nors pakeitimai įsigalios tik nuo 2026 m. lapkričio 1 d., darbdaviams verta iš anksto įvertinti, ar naudojami darbo sutarčių šablonai, konfidencialumo, konkuravimo, nutraukimo ir kiti susitarimai atitinka naujas galimybes. Laiku atlikta dokumentų peržiūra padeda tinkamai pasiruošti naujam reguliavimui ir sumažinti galimų ginčų riziką.
<p>The post <a href="https://ecovis.lt/2026-m-darbo-kodekso-pakeitimai/">2026 m. Darbo kodekso pakeitimai: kas keičiasi darbdaviams nuo lapkričio 1 d.?</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BDAR apžvalga: naujienos ir ekspertų patarimai, liepa 2026 m.</title>
		<link>https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-liepa-2026-m/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 10:25:14 +0000</pubDate>
				<category><![CDATA[Duomenų apsauga]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=11423</guid>

					<description><![CDATA[<p>Asmens duomenų apsaugos ir kibernetinio saugumo reikalavimai toliau tampa viena iš pagrindinių organizacijų atitikties sričių – priežiūros institucijos vis daugiau dėmesio skiria ne tik formaliam BDAR laikymuisi, bet ir praktiniam duomenų apsaugos priemonių veiksmingumui. Šio mėnesio apžvalgoje pristatome svarbiausius pokyčius ir priežiūros institucijų sprendimus: Europos duomenų apsaugos valdybos (EDAV) parengtą bendrą duomenų saugumo pažeidimų pranešimo...</p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-liepa-2026-m/">BDAR apžvalga: naujienos ir ekspertų patarimai, liepa 2026 m.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Asmens duomenų apsaugos ir kibernetinio saugumo reikalavimai toliau tampa viena iš pagrindinių organizacijų atitikties sričių – priežiūros institucijos vis daugiau dėmesio skiria ne tik formaliam BDAR laikymuisi, bet ir praktiniam duomenų apsaugos priemonių veiksmingumui.</p>

<p>Šio mėnesio apžvalgoje pristatome svarbiausius pokyčius ir priežiūros institucijų sprendimus: Europos duomenų apsaugos valdybos (EDAV) parengtą bendrą duomenų saugumo pažeidimų pranešimo šabloną, naujausią VDAI vykdymo užtikrinimo praktiką bei reikšmingus sprendimus dėl kibernetinio saugumo, slapukų, teisėto intereso taikymo ir asmens duomenų tvarkymo ribų.</p>

<p>Ypatingo dėmesio sulaukia 450 000 eurų VDAI bauda „InMedica“ už nepakankamas technines ir organizacines saugumo priemones, primenanti, kad organizacijos turi ne tik priimti vidines procedūras, bet ir užtikrinti realų jų veikimą praktikoje. Taip pat aptariame naujas rekomendacijas e. prekybos sektoriui bei aktualias įžvalgas dėl dirbtinio intelekto naudojimo, darbuotojų duomenų tvarkymo ir BDAR principų taikymo naujose technologinėse situacijose.</p>

<p>Šiame leidinyje rasite pagrindines reguliavimo tendencijas, praktines priežiūros institucijų įžvalgas ir rekomendacijas, padėsiančias organizacijoms stiprinti duomenų apsaugos programas, mažinti reguliacinę riziką ir pasirengti augantiems atitikties reikalavimams.</p>

<!-- NAVIGACIJA -->

<div style="margin-top: -8px;">

  <div style="background-color: rgb(248, 249, 250); width: 100%;">

    <div style="padding: 20px 20px 20px 20px;">

      <strong style="font-size: 20px; font-weight: bold; display: block; margin: 0 0 12px 0; line-height: 1.3;"><i class="fa fa-list-ul"></i> Navigacija</strong>

      <ul>

        <li><a href="#edav-sablonas">EDAV paskelbė bendrą pranešimo apie duomenų saugumo pažeidimą šabloną</a></li>

        <li><a href="#meta-di">„Meta“ dirbtinio intelekto mokymo programa renka Europos darbuotojų duomenis</a></li>

        <li><a href="#inmedica">VDAI skyrė „InMedica“ 450 000 eurų baudą už BDAR saugumo pažeidimus</a></li>

        <li><a href="#slapukai">VDAI skyrė papeikimą dėl slapukų naudojimo reikalavimų nesilaikymo</a></li>

        <li><a href="#telefono-numeriai">VDAI: atsitiktinai sugeneruoti telefono numeriai vis tiek yra asmens duomenys</a></li>

        <li><a href="#metine-ataskaita">VDAI paskelbė 2025 m. metinę asmens duomenų apsaugos priežiūros ataskaitą</a></li>

        <li><a href="#internetines-parduotuves">VDAI rekomendacijos internetinių parduotuvių duomenų saugumui užtikrinti</a></li>

      </ul>

    </div>

  </div>

</div>

<div id="edav-sablonas"></div>

<h2>EDAV paskelbė bendrą pranešimo apie duomenų saugumo pažeidimą šabloną</h2>

<p>Europos duomenų apsaugos valdyba (EDAV) parengė bendrą pranešimo apie asmens duomenų saugumo pažeidimą šabloną, skirtą suvienodinti pranešimų teikimo procesą visoje Europoje ir palengvinti organizacijoms BDAR reikalavimų vykdymą. Šablonas padės organizacijoms aiškiai, nuosekliai ir laiku informuoti duomenų apsaugos institucijas (DAI) apie įvykusius pažeidimus.</p>

<p>Šablone pateikiamos iš anksto parengtos parinktys ir išsamios gairės, kaip užpildyti kiekvieną skiltį, atsižvelgiant į BDAR 33 straipsnyje nustatytus informacijos reikalavimus. Tai ypač naudinga mažesnėms organizacijoms, neturinčioms atskiro teisės ar duomenų apsaugos padalinio. Viešosios konsultacijos dėl šablono vyks iki 2026 m. rugpjūčio 5 d., po kurių EDAV patvirtins galutinę versiją ir jos įgyvendinimo tvarkaraštį visoms ES DAI.</p>

<p>Organizacijoms rekomenduojama peržiūrėti ir atnaujinti savo duomenų saugumo pažeidimų valdymo procedūras, kad jos atitiktų EDAV siūlomą bendrą pranešimo šabloną. Verta nustatyti aiškius vidinius pranešimo procesus, tvarkyti tikslius saugumo incidentų įrašus ir užtikrinti, kad visa BDAR 33 straipsnyje reikalaujama informacija galėtų būti greitai surinkta.</p>

<p><i class="fa fa-external-link"></i><a href="https://www.edpb.europa.eu/public-consultations/template-for-personal-data-breach-notification_en" target="_blank" rel="noopener"> Daugiau informacijos</a></p>

<hr>

<div id="meta-di"></div>

<h2>„Meta“ dirbtinio intelekto mokymo programa renka Europos darbuotojų duomenis</h2>

<p>„Meta“ vidinė programa „Model Capability Initiative“ (MCI), skirta rinkti duomenis iš darbuotojų darbo vietų JAV dirbtinio intelekto mokymui, kaip teigiama, renka daugiau Europos duomenų, nei kompanija viešai pripažino. Vidiniai dokumentai atskleidžia, kad programa fiksuoja el. laiškus ir pokalbius tarp JAV ir Europoje dirbančių kolegų, o tai kelia klausimų dėl atitikties BDAR.</p>

<p>Nors „Meta“ tvirtino, kad MCI veikia tik JAV darbo įrenginiuose ir nestebi Europos darbuotojų, vidiniai įrodymai rodo, kad bet koks JAV darbuotojų susirašinėjimas su Europos kolegomis ar klientais patenka į dirbtinio intelekto mokymui renkamus duomenis. Privatumo ekspertai teigia, kad tokia praktika prieštarauja BDAR tikslo apribojimo principui, kuris riboja asmens duomenų naudojimą tik tuo tikslu, kuriuo jie buvo iš pradžių surinkti.</p>

<p>Organizacijoms, kuriančioms ar diegiančioms dirbtinio intelekto sistemas, rekomenduojama atidžiai įvertinti, ar vienu tikslu surinkti asmens duomenys gali būti teisėtai pakartotinai naudojami DI mokymui. Prieš pakartotinai panaudojant darbuotojų ar klientų susirašinėjimą, reikėtų nustatyti tinkamą teisinį pagrindą pagal BDAR, įvertinti atitiktį tikslo apribojimo ir skaidrumo principams, o prireikus – atlikti poveikio duomenų apsaugai vertinimą (PDAV).</p>

<hr>

<div id="inmedica"></div>

<h2>VDAI skyrė „InMedica“ 450 000 eurų baudą už BDAR saugumo pažeidimus</h2>

<p>Valstybinė duomenų apsaugos inspekcija (VDAI) skyrė 450 000 eurų administracinę baudą sveikatos priežiūros paslaugų teikėjai „InMedica“ už BDAR pažeidimus, susijusius su netinkamomis saugumo priemonėmis, dėl kurių įvyko asmens duomenų saugumo pažeidimai. Sprendimas priimtas po dviejų atskirų tyrimų, kurie vėliau buvo sujungti į vieną bylą.</p>

<p>Pirmasis tyrimas pradėtas gavus informacijos apie galimą saugumo incidentą, kurio metu neteisėtas trečiasis asmuo gavo prieigą prie vidinės pacientų informacinės sistemos. Antrasis tyrimas pradėtas gavus „InMedica“ pranešimą apie duomenų saugumo pažeidimą, susijusį su išpirkos reikalaujančiu (angl. ransomware) kibernetiniu išpuoliu, kurio metu buvo užšifruotos keturios IT sistemos su pacientų ir darbuotojų asmens duomenimis.</p>

<p>VDAI nustatė, kad daugiafaktorė autentifikacija nebuvo taikoma darbuotojams ar privilegijuotiems naudotojams, prisijungiantiems nuotoliniu būdu internetu, prieiga prie sistemų nebuvo pakankamai apribota, o slaptažodžių reikalavimai neatitiko tinkamų sudėtingumo standartų. Nustatyti BDAR 24(1), 32(1)(b) ir 5(1)(f) straipsnių pažeidimai.</p>

<p>Sprendimas primena apie rizika grįstų techninių ir organizacinių saugumo priemonių svarbą pagal BDAR 24 ir 32 straipsnius. Organizacijoms rekomenduojama reguliariai peržiūrėti kibernetinio saugumo sistemas, užtikrinti daugiafaktorę autentifikaciją nuotolinei ir privilegijuotai prieigai, taikyti griežtą slaptažodžių ir prieigos valdymo politiką bei periodiškai vertinti, ar naudotojų prieigos teisės išlieka pagrįstos.</p>

<p><i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1782465015/1462/2026-06-19%20sprendimas%20Nr.%203R-1143%20(2.13-1.E).pdf" target="_blank" rel="noopener"> Daugiau informacijos</a></p>

<hr>

<div id="slapukai"></div>

<h2>VDAI skyrė papeikimą dėl slapukų naudojimo reikalavimų nesilaikymo</h2>

<p>VDAI priėmė sprendimą po pakartotinio patikrinimo dėl bendrovės atitikties ankstesniam nurodymui, susijusiam su slapukų naudojimo praktika jos interneto svetainėje. Nors bendrovė teigė atnaujinusi slapukų pranešimą ir naudojanti analitikos bei rinkodaros slapukus tik gavus vartotojo sutikimą, VDAI nustatė du likusius pažeidimus.</p>

<p>Pirma, VDAI nustatė, kad nebūtinas slapukas buvo saugomas vartotojų įrenginiuose dar prieš gaunant sutikimą – tai pažeidžia Lietuvos Respublikos elektroninių ryšių įstatymo 73 straipsnio 4 dalį. Antra, informacija apie slapukų paskirtį buvo pateikiama tik anglų kalba, nors svetainė orientuota į Lietuvos vartotojus – tai neatitinka BDAR skaidrumo principo.</p>

<p>VDAI skyrė papeikimą už ankstesnio nurodymo nesilaikymą ir įpareigojo bendrovę užtikrinti, kad nebūtini slapukai būtų aktyvuojami tik gavus galiojantį sutikimą, o informacija apie slapukus būtų teikiama lietuvių kalba. Organizacijoms rekomenduojama patikrinti, ar neesminiai slapukai nėra naudojami be sutikimo, ar slapukų pranešimai atitinka tikslinės auditorijos kalbą ir yra aiškūs, bei periodiškai techniškai tikrinti slapukų valdymo sprendimus.</p>

<p><i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1782706508/1464/2026-06-25%20sprendimas%20Nr.%203R-1182%20(2.13-1.E).pdf" target="_blank" rel="noopener"> Daugiau informacijos</a></p>

<hr>

<div id="telefono-numeriai"></div>

<h2>VDAI: atsitiktinai sugeneruoti telefono numeriai vis tiek yra asmens duomenys</h2>

<p>VDAI skyrė papeikimą bendrovei, kuri neteisėtai tvarkė asmens duomenis, skambindama atsitiktinai sugeneruotu telefono numeriu apklausos tikslu. Bendrovė teigė, kad numeris nebuvo gautas iš jokios duomenų bazės, o sugeneruotas programine įranga, ir kad duomenų tvarkymas grindžiamas teisėtu interesu (BDAR 6 str. 1 d. f p.).</p>

<p>VDAI šį argumentą atmetė, pažymėdama, kad telefono numerio gavimo būdas nėra lemiamas – kai atsitiktinai sugeneruotas numeris priklauso identifikuojamam asmeniui, jis laikomas asmens duomenimis pagal BDAR. Bendrovė taip pat nesugebėjo pagrįsti, kodėl teisėto intereso pagrindas buvo taikytinas, ir neatliko būtino interesų balansavimo testo.</p>

<p>VDAI konstatavo BDAR 5(1)(a) ir 6(1) straipsnių pažeidimus. Organizacijoms rekomenduojama prieš vykdant telefonines apklausas ar rinkodaros kampanijas atidžiai įvertinti teisinį pagrindą, remiantis teisėtu interesu – atlikti ir dokumentuoti teisėto intereso vertinimą (LIA), o taip pat periodiškai peržiūrėti tokios veiklos atitiktį BDAR reikalavimams.</p>

<p><i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1782706515/1465/2026-06-25%20sprendimas%20Nr.%203R-1189%20(2.13-1.E).pdf" target="_blank" rel="noopener"> Daugiau informacijos</a></p>

<hr>

<div id="metine-ataskaita"></div>

<h2>VDAI paskelbė 2025 m. metinę asmens duomenų apsaugos priežiūros ataskaitą</h2>

<p>VDAI paskelbė 2025 m. metinę ataskaitą, apžvelgiančią pagrindinius pokyčius, priežiūros veiklą ir vykdymo užtikrinimo tendencijas asmens duomenų apsaugos srityje Lietuvoje. Ataskaitoje pristatoma inspekcijos priežiūros ir vykdymo užtikrinimo veikla, įskaitant BDAR atitikties tyrimus, duomenų subjektų skundų nagrinėjimą, pranešimus apie duomenų saugumo pažeidimus, patikrinimus bei bendradarbiavimą su kitomis Europos duomenų apsaugos institucijomis.</p>

<p>Ataskaita pateikia naudingų įžvalgų apie sritis, kurios išlieka priežiūros institucijų dėmesio centre – duomenų saugumą, skaidrumą, duomenų subjektų teises, tiesioginę rinkodarą, slapukus ir kitus pagrindinius BDAR atitikties reikalavimus. Tai vertingas šaltinis organizacijoms, siekiančioms suprasti dabartinius priežiūros prioritetus ir stiprinti savo atitikties programas.</p>

<p>Ataskaita rodo, kad priežiūros institucijos toliau daugiausia dėmesio skiria praktiniam BDAR reikalavimų įgyvendinimui, o ne vien formaliai atitikčiai. Organizacijoms rekomenduojama reguliariai peržiūrėti savo duomenų apsaugos praktiką, užtikrinti tinkamas technines ir organizacines priemones, palaikyti veiksmingas duomenų subjektų prašymų ir saugumo pažeidimų valdymo procedūras.</p>

<p><i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1782901133/1470/2026-07-01_VDAI%20metine%20ataskaita_galutinis1.pdf" target="_blank" rel="noopener"> Daugiau informacijos</a></p>

<hr>

<div id="internetines-parduotuves"></div>

<h2>VDAI rekomendacijos internetinių parduotuvių duomenų saugumui užtikrinti</h2>

<p>VDAI paskelbė rekomendacijas, skirtas užtikrinti internetinių parduotuvių tvarkomų asmens duomenų saugumą. Gairės padės e. prekybos įmonėms ir kitiems duomenų valdytojams įvertinti ir įgyvendinti tinkamas organizacines bei technines priemones klientų asmens duomenims apsaugoti.</p>

<p>Internetinės parduotuvės tvarko įvairius asmens duomenis, įskaitant klientų vardus, pavardes, kontaktinius duomenis, pristatymo adresus, užsakymų ir mokėjimų informaciją, todėl svarbu užtikrinti tinkamas apsaugos priemones nuo neteisėtos prieigos, praradimo, pakeitimo ar atskleidimo.</p>

<p>VDAI rekomenduoja internetinės prekybos įmonėms reguliariai peržiūrėti naudotojų prieigos teises, taikyti daugiafaktorę autentifikaciją administratoriaus paskyroms, laiku diegti saugumo atnaujinimus bei užtikrinti saugias atsarginių kopijų ir duomenų atkūrimo procedūras. Įmonės taip pat turėtų periodiškai vertinti trečiųjų šalių paslaugų teikėjų (pvz., prieglobos ir mokėjimo paslaugų teikėjų) saugumą bei nustatyti aiškias duomenų saugumo pažeidimų aptikimo, pranešimo ir reagavimo procedūras.</p>

<p><i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1783404671/1487/2026-07-07_rekomendacija_AD%20saugumas%20elshop_geras.pdf" target="_blank" rel="noopener"> Daugiau informacijos</a></p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-liepa-2026-m/">BDAR apžvalga: naujienos ir ekspertų patarimai, liepa 2026 m.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BDAR apžvalga: naujienos ir ekspertų patarimai, birželis 2026 m.</title>
		<link>https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-birzelis-2026-m/</link>
		
		<dc:creator><![CDATA[Loreta Andziulytė]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 10:34:58 +0000</pubDate>
				<category><![CDATA[Duomenų apsauga]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=9569</guid>

					<description><![CDATA[<p>Birželio mėnesio BDAR naujienos rodo aiškią Europos priežiūros institucijų kryptį – didėja dėmesys tarptautiniams duomenų perdavimams, dirbtinio intelekto sistemų mokymui naudojamiems asmens duomenims ir organizacijų gebėjimui praktiškai įrodyti BDAR atitiktį.</p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-birzelis-2026-m/">BDAR apžvalga: naujienos ir ekspertų patarimai, birželis 2026 m.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Birželio mėnesio BDAR naujienos rodo aiškią Europos priežiūros institucijų kryptį – didėja dėmesys tarptautiniams duomenų perdavimams, dirbtinio intelekto sistemų mokymui naudojamiems asmens duomenims ir organizacijų gebėjimui praktiškai įrodyti BDAR atitiktį. Vien per pastarąjį mėnesį „Meta“, „Yango“ ir „Shein“ atsidūrė reguliuotojų dėmesio centre dėl galimų pažeidimų, susijusių su duomenų perdavimu už Europos ekonominės erdvės ribų, skaidrumo pareigų vykdymu ir duomenų naudojimu naujoms technologijoms kurti.</p>
<p>Kartu ryškėja naujos reguliavimo tendencijos. Europos <a href="https://ecovis.lt/duomenu-apsauga/">duomenų apsaugos</a> valdyba stiprina sertifikavimo mechanizmų vaidmenį tarptautinių duomenų perdavimų srityje, o priežiūros institucijos vis daugiau dėmesio skiria ne tik formaliai dokumentacijai, bet ir realiam organizacijų gebėjimui įrodyti BDAR atitiktį praktikoje. Tuo pačiu didėja dėmesys dirbtinio intelekto sistemų mokymui naudojamiems darbuotojų ir klientų duomenims, keliant naujus klausimus dėl skaidrumo, teisėto pagrindo ir tikslo apribojimo principų taikymo.</p>
<p>Šios naujienos primena, kad <a href="https://ecovis.lt/duomenu-apsauga/">BDAR atitiktis</a> šiandien apima ne tik vidaus procesų valdymą, bet ir nuolatinį duomenų srautų, technologinių sprendimų ir tarptautinių duomenų perdavimo grandinių vertinimą.</p>

<div class="row"  id="row-1654406633">


	<div id="col-1480537820" class="col small-12 large-12"  >
				<div class="col-inner"  >
			
			

<p><strong style="font-size: 20px; font-weight: bold; margin: 0 0 12px 0; line-height: 1.3;"><i class="fa fa-list-ul"></i> Navigacija</strong></p>
<ul>
<li><a href="#meta-baudos">Meta pralaimėjo teisme dėl galimų 430 mln. eurų BDAR baudų</a></li>
<li><a href="#vdai-lt">Lietuvos VDAI: draudimo bendrovė pažeidė BDAR dėl duomenų dalijimosi kontrolės trūkumų</a></li>
<li><a href="#yango-baudos">„Yango“ sulaukė 100 mln. eurų BDAR baudos už asmens duomenų perdavimą už ES ribų</a></li>
<li><a href="#europrivacy">EDPB patvirtino „Europrivacy“ BDAR sertifikavimą</a></li>
<li><a href="#shein">Airijos DPC pradėjo tyrimą prieš „Shein“ dėl galimų BDAR pažeidimų</a></li>
<li><a href="#meta-di">„Meta“ DI mokymo programa kelia klausimų dėl Europos darbuotojų duomenų naudojimo</a></li>
</ul>

		</div>
				
<style>
#col-1480537820 > .col-inner {
  padding: 20px 20px 20px 20px;
}
</style>
	</div>

	


<style>
#row-1654406633 > .col > .col-inner {
  background-color: rgb(248, 249, 250);
}
</style>
</div>

<div id="meta-baudos">
<h2>Meta pralaimėjo teisme dėl galimų 430 mln. eurų BDAR baudų</h2>
<p>Meta Platforms Ireland Ltd pralaimėjo svarbų teisinį ginčą prieš Airijos duomenų apsaugos komisiją (DPC) dėl BDAR tyrimo apimties ir institucijos įgaliojimų taikyti sistemines poveikio priemones.</p>
<p>Byla kilo po 2018 m. „Facebook“ naudotojo skundo dėl prieigos prie jo asmens duomenų, saugomų skaitmeninėje sistemoje „Hive“. Skundo pareiškėjas nurodė, kad neturėdamas galimybės susipažinti su neapdorotais duomenimis negali tinkamai įvertinti, ar „Facebook“ tvarko jautrių kategorijų asmens duomenis ir ar užtikrinamos jo teisės pagal BDAR. „Facebook“ atsisakius pateikti prašomą informaciją, DPC pradėjo oficialų tyrimą.</p>
<p>2025 m. spalio mėn. DPC preliminariai nustatė galimus skaidrumo ir prieigos prie asmens duomenų reikalavimų pažeidimus. Komisija pasiūlė taikyti taisomąsias priemones, įskaitant įspėjimą, įpareigojimą pakeisti duomenų prieigos praktiką ir administracines baudas nuo 360 iki 430 mln. eurų. Siūlomos priemonės atspindi galimų pažeidimų mastą ir jų poveikį dideliam skaičiui „Facebook“ naudotojų.</p>
<p>„Meta“ ginčijo DPC teisę išplėsti tyrimo apimtį už pirminio skundo ribų, teigdama, kad institucija viršijo savo įgaliojimus. Tačiau teismas šį argumentą atmetė ir konstatavo, kad priežiūros institucija, pradėjusi tyrimą pagal individualų duomenų subjekto skundą, gali vertinti ir platesnio masto sistemines problemas, taip pat taikyti atitinkamas taisomąsias priemones, įskaitant administracines baudas.</p>
<p>Šis sprendimas sustiprina duomenų apsaugos priežiūros institucijų vaidmenį užtikrinant veiksmingą BDAR taikymą. Jis taip pat parodo, kad vieno duomenų subjekto skundas gali paskatinti priežiūros instituciją vertinti visos organizacijos duomenų tvarkymo praktiką.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Siekiant sumažinti panašių rizikų tikimybę, organizacijoms rekomenduojama:</p>
<ul>
<li>Užtikrinti, kad duomenų subjektų prašymai būtų nagrinėjami nuosekliai, išsamiai ir laikantis BDAR nustatytų terminų;</li>
<li>Reguliariai peržiūrėti asmens duomenų prieigos, saugojimo ir atskleidimo procesus, siekiant laiku nustatyti galimas atitikties spragas;</li>
<li>Užtikrinti tinkamą dokumentaciją, pagrindžiančią BDAR reikalavimų įgyvendinimą praktikoje;</li>
<li>Periodiškai vertinti privatumo valdymo procesus ir atlikti atitikties patikrinimus;</li>
<li>Įvertinti platesnį nustatytų atitikties trūkumų poveikį, nes priežiūros institucijos gali vertinti ne tik individualų skundą, bet ir galimą poveikį didesnei duomenų subjektų grupei;</li>
<li>Įdiegti veiksmingus stebėsenos ir kontrolės mechanizmus, leidžiančius laiku nustatyti pasikartojančias ar didelės apimties duomenų apsaugos rizikas ir imtis taisomųjų veiksmų.</li>
</ul>
</div>
<hr>
<div id="vdai-lt">
<h2>Lietuvos VDAI: draudimo bendrovė pažeidė BDAR dėl duomenų dalijimosi kontrolės trūkumų</h2>
<p>Valstybinė duomenų apsaugos inspekcija (VDAI) priėmė sprendimą dėl AB „Lietuvos draudimas“ vykdyto asmens duomenų tvarkymo, susijusio su duomenų dalijimusi su išoriniais paslaugų teikėjais ir duomenų subjektų informavimo pareigų įgyvendinimu.</p>
<p>Byla atskleidė aktualias BDAR atitikties rizikas sudėtingose paslaugų teikimo grandinėse, ypač sektoriuose, kuriuose asmens duomenų tvarkyme dalyvauja daug išorinių partnerių ir duomenų tvarkytojų.</p>
<p>VDAI nustatė tris pagrindines problemines sritis:</p>
<h3>1. Nepakankama duomenų tvarkytojų kontrolė (BDAR 28 straipsnis)</h3>
<p>VDAI nustatė, kad bendrovė, pasitelkdama išorinius paslaugų teikėjus asmens duomenų tvarkymui, nepakankamai užtikrino tinkamą duomenų tvarkymo kontrolę. Vertinimo metu nustatyti trūkumai buvo susiję su:</p>
<ul>
<li>pakankamų sutartinių garantijų užtikrinimu;</li>
<li>aiškiu duomenų tvarkytojų prieigos prie asmens duomenų apribojimu;</li>
<li>pakankama tvarkymo veiklos priežiūra ir kontrole.</li>
</ul>
<p>Tai parodė, kad vien duomenų tvarkymo sutarčių sudarymas savaime neužtikrina BDAR 28 straipsnio reikalavimų laikymosi – būtina reali ir dokumentuota tvarkytojų kontrolė.</p>
<h3>2. Skaidrumo pareigos nevykdymas dėl netiesiogiai gautų duomenų (BDAR 14 straipsnis)</h3>
<p>VDAI nustatė, kad bendrovė nepakankamai informavo duomenų subjektus apie asmens duomenų, gautų ne tiesiogiai iš jų, kilmę. Nebuvo tinkamai užtikrinta, kad duomenų subjektams būtų pateikta informacija apie:</p>
<ul>
<li>asmens duomenų šaltinius;</li>
<li>netiesiogiai gautų asmens duomenų kategorijas;</li>
<li>informacijos pateikimo terminus, numatytus BDAR 14 straipsnio 3 dalyje.</li>
</ul>
<p>Sprendimas pabrėžia, kad organizacijos turi užtikrinti ne tik teisėtą duomenų gavimą, bet ir tinkamą duomenų subjektų informavimą apie duomenų kilmę.</p>
<h3>3. Duomenų kiekio mažinimo principo nesilaikymas (BDAR 5 straipsnio 1 dalies c punktas)</h3>
<p>VDAI taip pat nustatė trūkumų taikant duomenų kiekio mažinimo principą. Vertinimo metu buvo nustatyta rizika, kad kai kuriais atvejais išoriniams partneriams galėjo būti perduodama daugiau asmens duomenų, nei būtina konkretiems tvarkymo tikslams pasiekti.</p>
<p>Sprendimas primena „būtino žinojimo“ principo svarbą – prieiga prie asmens duomenų turi būti suteikiama tik tiek, kiek objektyviai reikalinga konkrečiai funkcijai atlikti.</p>
<p>VDAI finansinės sankcijos neskyrė, tačiau įpareigojo bendrovę imtis organizacinių priemonių: tobulinti duomenų tvarkymo sutartis, gerinti informavimo procesus ir užtikrinti griežtesnį duomenų kiekio mažinimo principo taikymą.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Organizacijoms rekomenduojama:</p>
<ul>
<li>Pagal BDAR 28 straipsnį užtikrinti, kad kiekvienas duomenų tvarkytojas veiktų pagal aiškias, vykdytinas ir reguliariai prižiūrimas sąlygas. Vien sutarties turėjimo nepakanka – būtina dokumentuoti prieigos apimtį, kontrolės priemones ir priežiūros procesus;</li>
<li>Kai asmens duomenys gaunami ne tiesiogiai iš duomenų subjekto, pagal BDAR 14 straipsnį užtikrinti tinkamą informavimą apie duomenų šaltinį, duomenų kategorijas ir kitą privalomą informaciją;</li>
<li>Taikyti BDAR 5 straipsnio 1 dalies c punkte įtvirtintą duomenų kiekio mažinimo principą – perduoti tik tuos duomenis, kurie yra būtini konkrečiam tikslui pasiekti, ir dokumentuoti tokio būtinumo pagrindimą;</li>
<li>Periodiškai peržiūrėti duomenų srautus tarp organizacijos ir išorės partnerių bei įvertinti, ar esamos kontrolės priemonės išlieka pakankamos.</li>
</ul>
<h3>Kodėl tai svarbu?</h3>
<p>Net ir netaikant finansinės sankcijos, priežiūros institucija aiškiai parodė, kad duomenų tvarkytojų kontrolė ir duomenų kiekio mažinimo principas išlieka vieni svarbiausių BDAR atitikties elementų.</p>
<p><strong>Šaltinis:</strong> Valstybinės duomenų apsaugos inspekcijos sprendimas <strong>|</strong> <i class="fa fa-external-link"></i><a href="https://vdai.lrv.lt/public/canonical/1778564010/1394/2026-05-08%20sprendimas%20Nr.%203R-830%20(2.13-1.E).pdf" target="_blank" rel="noopener"> <strong>Sprendimas Nr. 3R-830 (PDF)</strong></a>
</p></div>
<hr>
<div id="yango-baudos">
<h2>„Yango“ sulaukė 100 mln. eurų BDAR baudos už asmens duomenų perdavimą už ES ribų</h2>
<p>Nyderlandų duomenų apsaugos institucija (AP) skyrė 100 mln. eurų baudą MLU B.V. – Nyderlanduose registruotai taksi paslaugų platformos „Yango“ valdytojai – dėl nustatytų galimų BDAR pažeidimų, susijusių su asmens duomenų perdavimu į Rusiją.</p>
<p>Tyrimas buvo susijęs su Norvegijos ir Suomijos „Yango“ naudotojų asmens duomenų perdavimu į Rusijoje esančią infrastruktūrą. MLU yra susijusi su Rusijos technologijų bendrove „Yandex“. AP nurodė, kad perduodant duomenis nebuvo užtikrintas iš esmės lygiavertis apsaugos lygis, kokio reikalaujama pagal Europos Sąjungos duomenų apsaugos standartus.</p>
<p>Duomenų apsaugos institucijos atkreipė dėmesį į riziką, kad Rusijoje asmens duomenims gali būti taikoma kitokia teisinė apsauga nei Europos Sąjungoje, įskaitant galimą valstybės institucijų prieigą prie duomenų. Tarp nagrinėtų duomenų kategorijų buvo klientų ir vairuotojų informacija, įskaitant vairuotojo pažymėjimų kopijas, gyvenamosios vietos adresus ir tikslius buvimo vietos duomenis.</p>
<p>Europos Sąjungos teisės aktai numato, kad perduodant asmens duomenis į trečiąsias valstybes turi būti užtikrinamas iš esmės lygiavertis apsaugos lygis, kaip ir Europos Sąjungoje. Bendrą tyrimą atliko Nyderlandų, Norvegijos ir Suomijos duomenų apsaugos institucijos. Tyrimo metu buvo vertinama, ar „Yango“ taikė pakankamas apsaugos priemones perduodant asmens duomenis už Europos ekonominės erdvės ribų.</p>
<p>MLU ginčija institucijų išvadas ir teigia, kad duomenys buvo tvarkomi laikantis saugumo reikalavimų, naudojant pseudonimizavimą ir šifravimą bei užtikrinant, kad duomenys būtų tinkamai apsaugoti.</p>
<p>Skirta 100 mln. eurų bauda rodo, kad duomenų apsaugos priežiūros institucijos didelę reikšmę teikia tarpvalstybinių duomenų perdavimų kontrolei, ypač tais atvejais, kai duomenys perduodami į valstybes, kuriose asmens duomenų apsaugos standartai gali neatitikti ES reikalavimų.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Organizacijoms, perduodančioms asmens duomenis už Europos ekonominės erdvės ribų, rekomenduojama:</p>
<ul>
<li>Neapsiriboti vien sutartiniais įsipareigojimais ar tiekėjų pateikiamomis garantijomis, bet savarankiškai įvertinti realią duomenų apsaugos riziką;</li>
<li>Užtikrinti tinkamų duomenų perdavimo mechanizmų taikymą pagal BDAR ir reguliariai atnaujinti perdavimo poveikio vertinimus (TIA);</li>
<li>Ypatingą dėmesį skirti duomenų perdavimams į valstybes, kuriose valstybės institucijų galimybės prieiti prie asmens duomenų gali kelti papildomų rizikų;</li>
<li>Užtikrinti, kad organizacija galėtų dokumentuotai įrodyti, jog perduodami duomenys yra tinkamai apsaugoti, o ne tik deklaruoti atitiktį.</li>
</ul>
<h3>Kodėl tai svarbu?</h3>
<p>Šis sprendimas rodo, kad vien standartinių sutarčių sąlygų nepakanka – organizacijos turi gebėti praktiškai pagrįsti, kad perduodamiems duomenims užtikrinamas iš esmės lygiavertis apsaugos lygis.
</p></div>
<hr>
<div id="europrivacy">
<h2>EDPB patvirtino „Europrivacy“ BDAR sertifikavimą</h2>
<p>Europos duomenų apsaugos valdyba (EDPB) patvirtino dvi svarbias nuomones, susijusias su sertifikavimo mechanizmų taikymu pagal Bendrąjį duomenų apsaugos reglamentą (BDAR). Šie sprendimai skirti palengvinti tarptautinius asmens duomenų perdavimus ir sustiprinti organizacijų galimybes įrodyti atitiktį BDAR reikalavimams.</p>
<p>Pirmoji EDPB nuomonė išplečia „Europrivacy“ sertifikavimo – Europos duomenų apsaugos ženklo – taikymo galimybes organizacijoms, veikiančioms už Europos Sąjungos (ES) ir Europos ekonominės erdvės (EEE) ribų. Tai suteikia ne Europos organizacijoms galimybę papildomai įrodyti, kad jų vykdomas asmens duomenų tvarkymas atitinka BDAR nustatytus reikalavimus.</p>
<p>Antroji nuomonė susijusi su specialia „Europrivacy“ sertifikavimo kriterijų versija, kuri gali būti naudojama kaip papildomas tarptautinio asmens duomenų perdavimo teisėtumo užtikrinimo mechanizmas pagal BDAR 46 straipsnį. Sertifikavimo mechanizmas, kartu su privalomais ir vykdytinais duomenų importuotojo įsipareigojimais, gali padėti organizacijoms įrodyti, kad iš Europos ekonominės erdvės gaunami asmens duomenys yra tvarkomi užtikrinant reikalaujamą apsaugos lygį.</p>
<p>BDAR sertifikavimo mechanizmai gali suteikti organizacijoms praktinės naudos – padėti stiprinti pasitikėjimą partnerių ir klientų akyse, lengvinti atitikties įrodymą bei sumažinti rizikas, susijusias su tarptautiniu asmens duomenų tvarkymu. Sertifikavimas gali būti papildoma priemonė greta kitų BDAR numatytų perdavimo mechanizmų, tokių kaip standartinės sutarčių sąlygos ar įmonių privalomos taisyklės.</p>
<p>Šis EDPB sprendimas rodo didėjantį sertifikavimo mechanizmų vaidmenį duomenų apsaugos srityje ir siekį sukurti praktiškesnes priemones organizacijoms, veikiančioms tarptautinėje aplinkoje.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Organizacijoms rekomenduojama:</p>
<ul>
<li>Identifikuoti ir dokumentuoti visus tarptautinius asmens duomenų perdavimus;</li>
<li>Reguliariai peržiūrėti taikomus duomenų perdavimo mechanizmus ir įvertinti, ar jie išlieka tinkami pagal BDAR reikalavimus;</li>
<li>Įvertinti, ar BDAR sertifikavimo schemos, įskaitant „Europrivacy“, galėtų būti naudojamos kaip papildoma atitikties užtikrinimo priemonė;</li>
<li>Atnaujinti vidaus duomenų apsaugos procedūras ir perdavimo poveikio vertinimus (TIA), kai to reikia;</li>
<li>Stebėti tolesnę EDPB praktiką ir gaires dėl sertifikavimo mechanizmų taikymo praktikoje.</li>
</ul>
<p>Nors sertifikavimas nėra privalomas, jis gali tapti papildomu konkurenciniu pranašumu organizacijoms, dirbančioms su tarptautiniais klientais ir partneriais, kuriems svarbu įrodyti aukštą duomenų apsaugos brandą.
</p></div>
<hr>
<div id="shein">
<h2>Airijos DPC pradėjo tyrimą prieš „Shein“ dėl galimų BDAR pažeidimų</h2>
<p>Airijos duomenų apsaugos komisija (DPC) pradėjo tyrimą prieš internetinės prekybos platformą „Shein“ dėl galimų Bendrojo duomenų apsaugos reglamento (BDAR) pažeidimų, susijusių su klientų asmens duomenų perdavimu į Kiniją.</p>
<p>Tyrimas atliekamas dėl Infinite Styles Services – „Shein“ Europos padalinio, įsikūrusio Dubline. DPC vertina, ar bendrovė tinkamai laikėsi BDAR reikalavimų, ypatingą dėmesį skirdama BDAR 5 ir 13 straipsniams, kurie nustato pagrindinius asmens duomenų tvarkymo principus bei pareigą skaidriai informuoti duomenų subjektus.</p>
<p>DPC vertina, ar „Shein“ laikėsi pagrindinių BDAR principų – teisėtumo, skaidrumo, duomenų kiekio mažinimo ir tinkamo informavimo apie duomenų perdavimą į trečiąsias valstybes.</p>
<p>Tyrimo metu DPC vertina, ar „Shein“ vykdomas asmens duomenų perdavimas už Europos Sąjungos ribų atitinka BDAR nustatytas sąlygas ir ar taikomos tinkamos apsaugos priemonės. DPC atstovas Graham Doyle pabrėžė, kad asmens duomenims, perduodamiems į trečiąsias valstybes, turi būti užtikrintas iš esmės lygiavertis apsaugos lygis, kaip ir Europos Sąjungoje.</p>
<p>Šis tyrimas dar kartą atkreipia dėmesį į tai, kad tarptautiniai asmens duomenų perdavimai išlieka viena iš pagrindinių BDAR priežiūros sričių, o organizacijos turi gebėti ne tik pasirinkti tinkamą perdavimo mechanizmą, bet ir įrodyti, kad praktikoje užtikrinama pakankama duomenų apsauga.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Organizacijoms rekomenduojama:</p>
<ul>
<li><strong>Užtikrinti aiškią ir nuolat atnaujinamą informaciją apie:</strong>
<ul>
<li>vietas, kuriose saugomi ir tvarkomi asmens duomenys (pvz., debesijos paslaugų teikėjai, IT partneriai, išorės paslaugų tiekėjai);</li>
<li>trečiąsias šalis, dalyvaujančias asmens duomenų tvarkyme;</li>
<li>paslaugų teikėjus, turinčius prieigą prie klientų asmens duomenų;</li>
</ul>
</li>
<li><strong>Vertinant duomenų perdavimus pagal standartines sutarčių sąlygas (SCC), papildomai atlikti:</strong>
<ul>
<li>perdavimo poveikio vertinimą (TIA);</li>
<li>dokumentuotą teisinės aplinkos paskirties šalyje vertinimą;</li>
<li>analizę, ar taikomos papildomos priemonės užtikrina iš esmės lygiavertį apsaugos lygį;</li>
</ul>
</li>
<li><strong>Stiprinti technines ir organizacines saugumo priemones, įskaitant:</strong>
<ul>
<li>šifravimą;</li>
<li>pseudonimizavimą prieš perduodant duomenis;</li>
<li>griežtą prieigos kontrolę;</li>
<li>veiksmingą veiksmų registravimą ir audito žurnalų priežiūrą;</li>
</ul>
</li>
<li><strong>Privatumo pranešimuose aiškiai ir suprantamai nurodyti informaciją apie tarptautinius duomenų perdavimus;</strong></li>
<li><strong>Užtikrinti, kad tvarkymo veiklos įrašai (ROPA) būtų išsamūs, tikslūs ir reguliariai atnaujinami.</strong></li>
</ul>
</div>
<hr>
<div id="meta-di">
<h2>„Meta“ DI mokymo programa kelia klausimų dėl Europos darbuotojų duomenų naudojimo</h2>
<p>„Meta Platforms Inc.“ sulaukė papildomo Europos dėmesio dėl vidinės dirbtinio intelekto (DI) mokymo iniciatyvos, vadinamos „Model Capability Initiative“ (MCI). Programa skirta DI sistemų, galinčių atlikti įvairias skaitmenines užduotis, kūrimui ir tobulinimui, tačiau kilo klausimų dėl darbuotojų asmens duomenų naudojimo šių sistemų mokymui.</p>
<p>Remiantis viešai skelbiama informacija, programa gali rinkti darbuotojų veiklos duomenis iš darbo įrenginių. Taip pat keliami klausimai dėl to, ar į DI mokymo duomenų rinkinius galėjo patekti darbuotojų komunikacijos duomenys, įskaitant elektroninius laiškus ir pokalbių žinutes tarp JAV bei Europos darbuotojų.</p>
<p>Pagrindinis vertinimo aspektas – ar toks asmens duomenų naudojimas atitinka Europos Sąjungos Bendrojo duomenų apsaugos reglamento (BDAR) reikalavimus. BDAR nustato, kad asmens duomenys turi būti tvarkomi konkrečiais, aiškiai apibrėžtais tikslais ir negali būti naudojami nesuderinamiems antriniams tikslams, jei tam nėra tinkamo teisinio pagrindo.</p>
<p>Privatumo ekspertai kelia klausimus, ar darbuotojų darbo komunikacijos naudojimas DI sistemų mokymui atitinka skaidrumo, tikslo apribojimo ir teisėtumo principus. Ypatingą reikšmę šiuo atveju turi darbuotojų informavimas, tinkamo teisinio pagrindo pasirinkimas ir proporcingas duomenų naudojimas.</p>
<p>„Meta“ nurodo, kad programa taikoma su apsaugos priemonėmis ir yra orientuota į JAV darbuotojų naudojamus įrenginius. Vis dėlto privatumo organizacijos, tarp jų NOYB (None Of Your Business), kelia klausimus, ar faktinė duomenų tvarkymo apimtis neviršija viešai deklaruojamų ribų.</p>
<p>Tikėtina, kad tokios iniciatyvos ateityje sulauks didesnio duomenų apsaugos institucijų dėmesio, ypač dėl tarpvalstybinio darbuotojų duomenų tvarkymo ir DI sistemų mokymo procesų. Šios situacijos vertinimas gali tapti reikšmingu pavyzdžiu sprendžiant, kaip organizacijos gali naudoti darbo vietoje sukuriamus duomenis kuriant ir tobulinant DI technologijas.</p>
<h3>Rekomendacijos organizacijoms</h3>
<p>Organizacijoms, naudojančioms darbuotojų duomenis DI sistemų kūrimui ar mokymui, rekomenduojama:</p>
<ul>
<li><strong>Užtikrinti, kad darbuotojų asmens duomenų naudojimas DI tikslams būtų skaidrus</strong>, pagrįstas tinkamu teisiniu pagrindu ir atitiktų BDAR reikalavimus;</li>
<li><strong>Aiškiai apibrėžti duomenų tvarkymo tikslus</strong> ir užtikrinti, kad darbo vietos komunikacija nebūtų naudojama papildomiems tikslams, kurie nebuvo numatyti pirminio rinkimo metu;</li>
<li><strong>Prieš pradedant DI mokymo procesus įvertinti duomenų apsaugos rizikas</strong>, įskaitant poveikio duomenų apsaugai vertinimą (DPIA), kai jis būtinas;</li>
<li><strong>Taikyti duomenų kiekio mažinimo, pseudonimizavimo</strong> ir, kai įmanoma, anonimizavimo priemones;</li>
<li><strong>Nustatyti aiškias vidaus taisykles</strong> dėl darbuotojų komunikacijos ir darbo priemonių duomenų prieigos bei naudojimo;</li>
<li><strong>Į procesus įtraukti duomenų apsaugos pareigūnus (DAP) ir teisės specialistus</strong>, siekiant laiku nustatyti ir valdyti BDAR rizikas.</li>
</ul>
</div>
<div class="row"  id="row-1295947488">


	<div id="col-1346009006" class="col small-12 large-12"  >
				<div class="col-inner"  >
			
			

<p><strong>Apie autorių:</strong></p>
<hr>
<p><strong><a href="https://ecovis.lt/komanda/loreta-andziulyte/" target="_blank" rel="noopener">Loreta Andziulytė</a></strong> yra advokatė ir ECOVIS ProventusLaw partnerė, turinti daugiau nei 20 metų teisinio darbo patirties. Loreta reitinguota prestižiniame „Chambers and Partners FinTech“ teisės žinyne FinTech teisės srityje (2020, 2023, 2024, 2025, 2026 m.), taip pat „Chambers and Partners“ reitinge darbo teisės srityje (2023, 2024, 2025, 2026 m.), teisės žinyno „The Legal 500“ (2019-2025 m.) pripažinta darbo teisės, TMT, ginčų sprendimo, mokesčių ir FinTech srityse (2019-2025 m.).</p>
<p>Loreta yra sertifikuota informacijos privatumo specialistė (<strong>CIPP/E</strong>) ir vadovauja kontoros technologijų komandai. Ji specializuojasi FinTech licencijavimo, reguliavimo klausimų ir duomenų apsaugos srityse, padėdama tarptautinėms finansų įstaigoms susiorientuoti sudėtingose atitikties sistemose.</p>
<p><a style="font-size: 0.9em; font-weight: bold; color: #0077b5; text-decoration: none;" href="https://www.linkedin.com/in/loreta-andziulyte-4b7b9510/" target="_blank" rel="noopener"><i class="fa fa-linkedin-square"></i> Connect on LinkedIn →</a></p>

		</div>
				
<style>
#col-1346009006 > .col-inner {
  padding: 20px 20px 20px 20px;
}
</style>
	</div>

	


<style>
#row-1295947488 > .col > .col-inner {
  background-color: rgb(248, 249, 250);
}
</style>
</div>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-birzelis-2026-m/">BDAR apžvalga: naujienos ir ekspertų patarimai, birželis 2026 m.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BDAR apžvalga: naujienos ir ekspertų patarimai, 2026 m. gegužės mėn.</title>
		<link>https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-2026-m-geguzes-men/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 09:36:27 +0000</pubDate>
				<category><![CDATA[Duomenų apsauga]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=9325</guid>

					<description><![CDATA[<p>Gegužės mėnesio BDAR naujienlaiškyje aptariame svarbiausius pastarojo laikotarpio pokyčius: nuo Lietuvoje priimtų tiesioginės rinkodaros taisyklių pakeitimų, įsigaliosiančių nuo 2026 m. liepos, iki naujų EDPB iniciatyvų ir reikšmingų priežiūros institucijų sprendimų. Apžvelgiame praktines atitikties rizikas, dažniausias organizacijų klaidas bei naujausias baudas, kurios dar kartą primena apie tinkamo duomenų apsaugos reikalavimų įgyvendinimo svarbą. Tiesioginės rinkodaros taisyklių pakeitimai...</p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-2026-m-geguzes-men/">BDAR apžvalga: naujienos ir ekspertų patarimai, 2026 m. gegužės mėn.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="qMYqUG_convSearchResultHighlightRoot">
<div class="" data-turn-id-container="request-WEB:aaa5fb72-c7e7-4f8b-845d-b5b92dce7256-1" data-is-intersecting="true">
<section class="text-token-text-primary w-full focus:outline-none has-data-writing-block:pointer-events-none [&amp;:has([data-writing-block])&gt;*]:pointer-events-auto R6Vx5W_threadScrollVars scroll-mb-[calc(var(--scroll-root-safe-area-inset-bottom,0px)+var(--thread-response-height))] scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" data-turn-id="request-WEB:aaa5fb72-c7e7-4f8b-845d-b5b92dce7256-1" data-turn-id-container="request-WEB:aaa5fb72-c7e7-4f8b-845d-b5b92dce7256-1" data-testid="conversation-turn-4" data-scroll-anchor="false" data-turn="assistant">
<div class="text-base my-auto mx-auto pb-10 [--thread-content-margin:var(--thread-content-margin-xs,calc(var(--spacing)*4))] @w-sm/main:[--thread-content-margin:var(--thread-content-margin-sm,calc(var(--spacing)*6))] @w-lg/main:[--thread-content-margin:var(--thread-content-margin-lg,calc(var(--spacing)*16))] px-(--thread-content-margin)">
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn">
<div class="flex max-w-full flex-col gap-4 grow">
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal outline-none keyboard-focused:focus-ring [.text-message+&amp;]:mt-1" dir="auto" tabindex="0" data-message-author-role="assistant" data-message-id="d9d0a4c0-f62a-4a78-8763-7e519832f293" data-message-model-slug="gpt-5-5" data-turn-start-message="true">
<div class="flex w-full flex-col gap-1 empty:hidden">
<div class="markdown prose dark:prose-invert wrap-break-word w-full light markdown-new-styling">
<p data-start="0" data-end="453" data-is-last-node="" data-is-only-node="">Gegužės mėnesio BDAR naujienlaiškyje aptariame svarbiausius pastarojo laikotarpio pokyčius: nuo Lietuvoje priimtų tiesioginės rinkodaros taisyklių pakeitimų, įsigaliosiančių nuo 2026 m. liepos, iki naujų EDPB iniciatyvų ir reikšmingų priežiūros institucijų sprendimų. Apžvelgiame praktines atitikties rizikas, dažniausias organizacijų klaidas bei naujausias baudas, kurios dar kartą primena apie tinkamo duomenų apsaugos reikalavimų įgyvendinimo svarbą.</p>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
</div>
</div>
<h3><strong>Tiesioginės rinkodaros taisyklių pakeitimai Lietuvoje nuo 2026 m. liepos</strong></h3>
<p>2026 m. balandžio 16 d. Seimas priėmė Elektroninių ryšių įstatymo pataisas, konkrečiai patikslinančias 81 straipsnį, reglamentuojantį elektroninių ryšių naudojimą rinkodaros tikslais. Šie pakeitimai įsigalios nuo 2026 m. liepos 1 d.</p>
<p>Svarbu atkreipti dėmesį, kad šios pataisos taikomos tik tiesioginei rinkodarai, vykdomai elektroninių ryšių priemonėmis (pvz., el. paštu, SMS), ir neapima kitų rinkodaros formų.</p>
<h3><strong>B2B tiesioginė rinkodara: kas pasikeis?</strong></h3>
<p>Pagal naujas taisykles, tiesioginę rinkodarą juridiniams asmenims bus galima vykdyti be išankstinio sutikimo &#8211; remiantis atsisakymo (opt-out) modeliu. Tai reiškia, kad rinkodaros pranešimai gali būti siunčiami su sąlyga, kad gavėjams bet kada suteikiama aiški, nemokama ir paprasta galimybė atsisakyti tolesnių pranešimų. Tačiau pagrindinis reikalavimas yra tas, kad atsisakymo mechanizmas turi veikti praktiškai, o ne tik formaliai. Praktikoje tai reiškia:</p>
<ul>
<li>kiekviename pranešime turi būti aiški ir patogi atsisakymo galimybė (pvz., vieno paspaudimo nuoroda atsisakyti prenumeratos);</li>
<li>atsisakymas neturi reikalauti papildomų veiksmų, pvz., prisijungimo ar formų pildymo;</li>
<li>atsisakymo prašymai turi būti įvykdyti nedelsiant arba per protingą laikotarpį.</li>
</ul>
<p>Pagrindinė atitikties rizika slypi ne pačiame pranešimų siuntimo faktas, o neveiksminguose atsisakymo mechanizmuose. Jei atsisakymo procesas yra tik formalus, pernelyg sudėtingas arba tinkamai neveikia, tai gali būti laikoma pažeidimu &#8211; ne tik pagal Elektroninių ryšių įstatymą, bet ir pagal BDAR (ypač skaidrumo, teisėtumo principus ir duomenų subjektų teises).</p>
<h3><strong>Fizinių asmenų kontaktiniai duomenys: sutikimas vis dar privalomas.</strong></h3>
<p>Fiziniams asmenims taisyklės nesikeičia &#8211; tiesioginei rinkodarai vis dar reikalingas išankstinis sutikimas. Sutikimas turi būti:</p>
<ul>
<li>laisvas;</li>
<li>konkretus;</li>
<li>informuotas;</li>
<li>nedviprasmiškas.</li>
</ul>
<p>Paprastai jis išreiškiamas aiškiu teigiamu veiksmu (pvz., nepažymėto langelio pažymėjimu). Asmenys taip pat turi būti tinkamai informuoti apie tai, kaip bus naudojami jų duomenys ir kokio tipo pranešimai bus siunčiami.</p>
<h3><strong>Išimtis ‘‘soft opt-in‘‘ esamiems klientams</strong></h3>
<p>Nors fiziniams asmenims skirtai rinkodarai paprastai reikalingas išankstinis sutikimas, įstatymas numato išimtį &#8211; vadinamąjį &#8222;soft opt-in&#8221; esamiems klientams. Sutikimas nereikalingas, jei įvykdomos visos šios sąlygos:</p>
<ul>
<li>kontaktiniai duomenys gauti teisėtai, prekių ar paslaugų pardavimo kontekste;</li>
<li>rinkodara susijusi tik su panašiomis prekėmis ar paslaugomis;</li>
<li>klientui duota aiški galimybė prieštarauti duomenų rinkimo metu;</li>
<li>klientui suteikiama aiški galimybė atsisakyti kiekviename tolesniame pranešime.</li>
</ul>
<h3><strong>Rekomendacijos rinkodaros atitikčiai:</strong></h3>
<p>Taikyti skirtingas taisykles B2B ir B2C klientams &#8211; tai paprastai įgyvendinama atsiskaitymo arba registracijos etape.</p>
<h3><strong>B2B (juridiniai asmenys):</strong></h3>
<ul>
<li>naujienlaiškiams ir rinkodaros el. laiškams sutikimas nereikalingas;</li>
<li>rinkodara gali būti siunčiama bendriesiems verslo kontaktiniams duomenims;</li>
<li>kiekviename pranešime turi būti aiški ir paprasta atsisakymo galimybė;</li>
<li>informacija apie tiesioginę rinkodarą turi būti įtraukta į privatumo politiką;</li>
<li>vengti pernelyg intensyvių ar įkyrių pranešimų.</li>
</ul>
<p><strong>B2C (fiziniai asmenys):</strong></p>
<ul>
<li>naudoti du atskirus žymėjimo langelius: sutikimas gauti rinkodarą ir atsisakymas gauti rinkodarą;</li>
<li>jei sutikimas duotas &#8211; rinkodara grindžiama BDAR sutikimu;</li>
<li>jei pasirinktas atsisakymas &#8211; rinkodara negalima.</li>
</ul>
<p><strong>Esminiai atitikties reikalavimai:</strong></p>
<ul>
<li>palaikyti aiškią privatumo politiką, apimančią tiesioginę rinkodarą ir teisinius pagrindus;</li>
<li>užtikrinti techninę galimybę fiksuoti sutikimus ir atsisakymus;</li>
<li>į kiekvieną el. laišką įtraukti aiškią prenumeratos atsisakymo galimybę;</li>
<li>užtikrinti, kad vidinės sistemos tinkamai atspindėtų šias kategorijas.</li>
</ul>
<p><strong><a href="https://ecovis.lt/tiesiogine-rinkodara-po-pakeitimu-daugiau-lankstumo-bet-grieztesni-praktiniai-reikalavimai/"><span style="text-decoration: underline;">Skaityti daugiau</span></a></strong></p>
<h3><strong>EDPB poveikio duomenų apsaugai vertinimo (DAPV) šablonas</strong></h3>
<p>Europos duomenų apsaugos valdyba (EDPB) pristatė naują šabloną, skirtą organizacijoms padėti atlikti poveikio duomenų apsaugai vertinimus (PDAV). Šio šablono tikslas &#8211; supaprastinti BDAR atitiktį ir skatinti nuoseklumą visoje Europoje, pateikiant struktūrizuotą PDAV procesų ataskaitų formatą. Jis skirtas padėti organizacijoms aiškiai dokumentuoti, kaip jos vertina ir valdo su asmens duomenų tvarkymu susijusias rizikas.</p>
<p>Šiuo metu šablonas yra atviras viešoms konsultacijoms iki birželio 9 d., suteikiant suinteresuotosioms šalims galimybę teikti pastabas. Po šio laikotarpio Europos šalių duomenų apsaugos institucijos svarstys galimybę šabloną priimti kaip bendrą standartą arba kaip sistemą, suderintą su nacionaliniais reikalavimais. Organizacijoms rekomenduojama naudoti šabloną jau dabar ir dalintis savo patirtimi, kad padėtų tobulinti šią priemonę.</p>
<p><strong>Organizacijos privalo atlikti PDAV, jei planuoja:</strong></p>
<ul>
<li>vykdyti sisteminį ir išsamų fizinių asmenų asmeninių aspektų vertinimą, grindžiamą automatizuotu tvarkymu, įskaitant profiliavimą, ir kurio pagrindu priimami sprendimai, turintys teisinę galią ar panašaus reikšmingo poveikio;</li>
<li>didelio masto specialių kategorijų asmens duomenis ar su baudžiamaisiais nuosprendžiais bei nusikalstamomis veikomis susijusius duomenis;</li>
<li>sistemingai stebėti viešai prieinamas vietas dideliu mastu;</li>
<li>tvarkyti biometrinius duomenis identifikavimo ar stebėjimo tikslais;</li>
<li>įrašinėti telefoninius pokalbius;</li>
<li>vykdyti vaizdo stebėjimą kartu su garso įrašymu;</li>
<li>stebėti darbuotojus (pvz., sekti darbuotojų veiksmus ir elgesį elektroninėse sistemose);</li>
<li>vykdyti kitą panašią tvarkymo veiklą.</li>
</ul>
<p><strong>PDAV privalo:</strong></p>
<ul>
<li>aprašyti asmens duomenų tvarkymo pobūdį, apimtį, kontekstą ir tikslus;</li>
<li>įvertinti tvarkymo operacijų būtinumą, proporcingumą ir atitiktį teisės aktams;</li>
<li>nustatyti ir įvertinti rizikas duomenų subjektų teisėms ir laisvėms;</li>
<li>apibrėžti rizikos mažinimo priemones ir papildomas apsaugos, saugumo ir duomenų apsaugos užtikrinimo priemones.</li>
</ul>
<p><strong>PDAV atlikimo nauda:</strong></p>
<ul>
<li>patvirtina BDAR atitiktį;</li>
<li>užtikrina, kad duomenų subjektai nebūtų veikiami jų teises pažeidžiančios rizikos;</li>
<li>mažina veiklos sąnaudas optimizuojant duomenų srautus ir pašalinant nereikalingą duomenų rinkimą;</li>
<li>mažina organizacijos duomenų saugumo rizikas;</li>
<li>mažina duomenų apsaugos priemonių diegimo sąnaudas, jas integruojant projekto kūrimo pradiniame etape.</li>
</ul>
<p><strong>Rekomendacijos:</strong></p>
<p>PDAV turėtų būti atliekamas, kai asmens duomenų tvarkymas gali sukelti didelę riziką asmenų teisėms ir laisvėms, ypač naudojant naujas technologijas, vykdant didelio masto tvarkymą ar sistemingą stebėjimą. DAPV atlikimas padeda anksti nustatyti ir sumažinti rizikas bei palaiko BDAR atitiktį. Rekomenduojame:</p>
<ul>
<li>įvertinti, ar BDAR reikalauja atlikti PDAV;</li>
<li>į vertinimą įtraukti teisines, technines ir organizacines priemones;</li>
<li>nustatyti vidines PDAV procedūras ir dokumentavimo procesus;</li>
<li>reguliariai peržiūrėti PDAV keičiantis tvarkymo veikloms ar susijusioms rizikoms.</li>
</ul>
<p>PDAV dažniausiai reikalingas biometrinių duomenų tvarkymui, darbuotojų stebėsenai, CRM sistemoms, didelio masto asmens duomenų tvarkymui, duomenų perdavimui į trečiąsias šalis ir kitai sudėtingai tvarkymo veiklai.</p>
<h3><strong>EDPB 2025 m. metinė ataskaita</strong></h3>
<p>Europos duomenų apsaugos valdyba (EDPB) paskelbė 2025 metu metine ataskaita, kurioje apžvelgiami svarbiausi duomenų apsaugos pokyčiai Europos Sąjungoje. Ataskaita pabrėžia nuolatinį BDAR vykdymą ir auganti tarpvalstybinių bylų skaičių, kurį nagrinėja EDPB. Tai atspindi augančiaą asmens duomenų  privatumo svarbą ir ES valdžios institucijų isipareigojimų ginti piliečiu teises sparčiai kintančioje skaitmeninėje aplinkoje.</p>
<p>2025 m. EDPB sutelkė dėmesį i bendradarbiavimo tarp nacionalinių duomenų apsaugos institucijų stiprinimą, siekdama užtikrinti nuoseklų BDAR taisyklių taikymą. Buvo apdorota daugiau nei 1 200 tarpvalstybinių bylų, demonstruojant patikimą mechanizmą sprendžiant sudėtingus duomenų apsaugos klausimus, paveikiančius kelias valstybes nares. Šis bendradarbiavimas padėjo patikslinti reguliavimo lūkesčius ES veikiančioms įmonėms, suteikiant didesnį teisinį tikruma ir skatinant atitiktį.</p>
<p>Ataskaita taip pat pabrėžia EDPB vaidmenį padedant organizacijoms spręsti naujų technologijų &#8211; dirbtinio intelekto ir didelių duomenų analizės &#8211; keliamus iššūkius. Leisdama gaires ir rekomendacijas, EDPB padeda įmonėms įgyvendinti duomenų apsaugą nuo projekto pradžios (privacy by design) ir pagal nutylėjimą (privacy by default), kas yra būtina pasitikėjimui palaikyti ir fizinių asmenų asmens duomenims saugoti. Šis išankstinis požiūris siekia išvengti pažeidimų ir sumažinti baudų riziką.</p>
<p>Finansine ataskaitos dalis pažymi, kad 2025 m. skirtos baudos už BDAR pažeidimus sudarė apie 300 mln. euru, patvirtindamos rimtas neatitikties pasekmes. EDPB ir toliau teikia prioritetą skaidrumui ir atskaitomybei, skatindama organizacijas taikyti geriausias praktikas ir gerbti duomenų subjektu pagrindines teises. Apibendrinant, 2025 m. metinė ataskaita atspindi tvirtą įsipareigojimšų saugoti privatumą ir puoselėti saugią skaitmeninę aplinka ES.</p>
<h3><strong>Lietuvos VDAI konstatavo neteisėtą tiesioginę rinkodarą dėl žmogiškosios klaidos</strong></h3>
<p>2025 m. birželio 3 d. Valstybinė duomenų apsaugos inspekcija (VDAI) gavo fizinio asmens skundą dėl neteisėtos tiesioginės rinkodaros veiklos, kurią vykdė UAB SMAGUS. Skundo pateikėjas nurodė, kad 2025 m. gegužės 27 d. gavo reklaminį el. laišką, nors tvirtino, kad jo el. pašto adresas yra privatus ir viešai neprieinamas. Pasak skundo pateikėjo, šis adresas naudojamas tik konkrečiam socialiniam tinklui ir nesidalijamas net su artimaisiais. Taip pat nurodyta, kad jis niekada nesilankė minėtoje įmonėje ir neturi vaikų, kurie lankytų įmonės valdomą parką.</p>
<p>Išnagrinėjusi skundą, VDAI nustatė, kad įmonė išsiuntė el. laišką, reklamuojantį šeimos pramogų renginius savo parke. Žinutė kvietė švęsti Tėvo dieną su kūrybinėmis dirbtuvėmis ir pramogomis vaikams. VDAI pripažino, kad šio turinio pranešimas atitinka tiesioginės rinkodaros apibrėžimą pagal taikytinus teisės aktus.</p>
<p>Paaiškinime, pateiktame 2025 m. liepos 25 d., įmonė nurodė, kad el. pašto adresai renkami per loterijos dalyvavimo formas, kurias lankytojai pildyto tiesiogiai įmonėje. Pasak įmonės, incidentas įvyko dėl žmogiškosios klaidos: arba lankytojas klaidingai nurodė neteisingą el. pašto adresą, arba darbuotojas padarė klaidą perkeliant adresą iš popierinės formos į sistemą. Įmonė pabrėžė, kad skundo pateikėjo el. pašto adresas negalėjo būti gautas iš viešai prieinamų šaltinių ir į sistemą pateko per klaidą. Taip pat patvirtino, kad el. pašto adresas ištrintas ir skundo pateikėjui atsiprašyta.</p>
<p>VDAI nustatė, kad įmonė išsiuntė tiesioginės rinkodaros el. laišką be išankstinio skundo pateikėjo sutikimo, tuo pažeisdama Elektroninių ryšių įstatymo 81 straipsnio 1 dalį. Skundas buvo pripažintas pagrįstu.</p>
<p>Atsižvelgdama į tai, kad pažeidimas atsirado dėl vienkartinės žmogiškosios klaidos, įmonė greitai ištaisė klaidą ir nenustatytos jokios reikšmingos neigiamos pasekmės, VDAI nusprendė, kad pažeidimo konstatavimas yra pakankama ir proporcinga priemonė. Jokie papildomi korekciniai veiksmai ar sankcijos nebuvo skirti.</p>
<p><strong>Rekomendacijos:</strong></p>
<p>Nuo 2026 m. liepos 1 d. įsigalioja Lietuvos Respublikos elektroninių ryšių įstatymo 81 straipsnio pakeitimai, nustatantys atnaujintus reikalavimus naudoti elektroninių ryšių paslaugas tiesioginės rinkodaros tikslais. Nuo tos datos tiesioginei rinkodarai elektroninių ryšių priemonėmis taikomi atnaujinti reikalavimai:</p>
<ul>
<li>B2B rinkodara (juridiniai asmenys) gali būti vykdoma be išankstinio sutikimo, jei kiekviename pranešime suteikiama aiški, nemokama ir lengvai įgyvendinama atsisakymo galimybė. Atsisakymo mechanizmas turi veikti ir būti patogus naudoti praktiškai.</li>
<li>B2C rinkodara (fiziniai asmenys) ir toliau reikalauja išankstinio, aiškaus, informuoto ir nedviprasmiško sutikimo. &#8222;Minkštojo sutikimo&#8221; išimtis taikoma tik esamiems klientams ir tik griežtai apibrėžtomis sąlygomis.</li>
<li>Visi rinkodaros pranešimai turi turėti aiškų atsisakymo mechanizmą, o atsisakymo prašymai turi būti vykdomi nedelsiant.</li>
</ul>
<p>Organizacijos turėtų peržiūrėti ir dokumentuoti savo rinkodaros procesus bei atnaujinti procedūras ir dokumentaciją, kad tiesioginės rinkodaros veikla atitiktų BDAR ir Lietuvos Respublikos elektroninių ryšių įstatymo reikalavimus.</p>
<h3><strong>Vinted gavo VDAI įspėjimą dėl netinkamo duomenų subjektų prieigos prašymų nagrinėjimo</strong></h3>
<p>Valstybinė duomenų apsaugos inspekcija (VDAI) priėmė sprendimą byloje pagal Vokietijos priežiūros institucijos perduotą skundą dėl duomenų subjektų prieigos prašymų nagrinėjimo Vinted, UAB.</p>
<p>Skundo pateikėjo paskyra buvo užblokuota dėl tariamos nesąžiningos veiklos, kurią, kaip pranešama, lėmė automatizuotas sprendimų priėmimas. Asmuo vėliau pasinaudojo teise susipažinti su savo duomenimis pagal BDAR 15 straipsnį ir paprašė informacijos apie sprendimo logiką bei savo asmens duomenų gavėjus. Tačiau įmonė tinkamai neatsako į šį prašymą. Vietoj reikiamos informacijos skundo pateikėjas buvo nukreiptas į privatumo politiką. VDAI nustatė, kad prašymas greičiausiai nebuvo teisingai identifikuotas kaip BDAR prieigos prašymas, o tai rodo vidaus procesų trūkumus.</p>
<p>Antras prašymas taip pat buvo nagrinėjamas netinkamai. Nors įmonė bandė patikrinti asmens tapatybę, šis procesas stokojo skaidrumo, aiškių terminų ir tinkamo bendravimo dėl atsisakymo veikti. Svarbiausia tai, kad įmonė neinformavo asmens apie jo teisę pateikti skundą ar pasinaudoti teisinėmis gynybos priemonėmis.</p>
<p>VDAI padarė išvadą, kad:</p>
<ul>
<li>įmonė pažeidė BDAR 12(3) ir 15(1) straipsnius, neatsakydama į pradinį prieigos prašymą;</li>
<li>antrojo prašymo nagrinėjimas neatitiko BDAR 12(1) ir 12(4) straipsnių dėl nepakankamo skaidrumo ir komunikacijos.</li>
</ul>
<p>Nors vartotojo paskyra ir susiję duomenys jau buvo ištrinti, VDAI skyrė įspėjimą ir įpareigojo įmonę pateikti aiškų paaiškinimą skundo pateikėjui dėl antrojo prašymo.</p>
<p><strong>Rekomendacijos:</strong></p>
<p><strong style="color: #333333;">1. Įdiegti aiškią duomenų subjektų prašymų (DSAR) procedūrą. </strong><span style="color: #333333;">Apibrėžti, kaip prašymai identifikuojami, registruojami ir nagrinėjami. Užtikrinti, kad visi kanalai (pvz., bendri el. pašto adresai) būtų aprėpti.</span></p>
<p><span style="color: #333333;"><strong>2.</strong> </span><strong style="color: #333333;">Mokyti darbuotojus atpažinti BDAR prašymus. </strong><span style="color: #333333;">Prašymai neprivalo aiškiai nurodyti BDAR. Bet koks prašymas dėl prieigos prie asmens duomenų turi būti nagrinėjamas atitinkamai.</span></p>
<p><strong style="color: #333333;">3. Nustatyti aiškius terminus ir komunikacijos standartus. </strong><span style="color: #333333;">Visada atsakyti per 1 mėnesį. Jei reikia patikrinti tapatybę: paaiškinti kodėl; nustatyti aiškų terminą; prašymą laikyti atviru iki išsprendžiamas.</span></p>
<p><strong style="color: #333333;">4. Užtikrinti skaidrumą atsisakant nagrinėti ar uždarant prašymus. </strong><span style="color: #333333;">Aiškiai paaiškinti: atsisakymo ar neveikimo priežastis; teisę pateikti skundą priežiūros institucijai; galimas teisines gynybos priemones.</span></p>
<p><strong style="color: #333333;">5. Tvarkyti prašymų registrą. </strong><span style="color: #333333;">Sekti visus prašymus, atliktus veiksmus ir terminus. Tai būtina siekiant pagrįsti atskaitomybę (BDAR 5 str.).</span></p>
<p><strong style="color: #333333;">6. Paskirti aiškią atsakomybę. </strong><span style="color: #333333;">Paskirti atsakingą asmenį ar komandą. Vengti situacijų, kai prašymai &#8222;guli&#8221; bendrame el. pašto adrese.</span></p>
<h3><strong>Lietuvos VDAI skyrė baudą už asmens duomenų saugumo pažeidimą</strong></h3>
<p>VDAI skyrė 4 500 eurų baudą UAB DELSKA Lithuania kaip UAB Rakreejus teisinei perėmėjai už su asmens duomenų saugumu susijusius pažeidimus. Tyrimas pradėtas 2025 m. kovo mėn. po pranešimų apie asmens duomenų pažeidimus, susijusius su kibernetinio saugumo incidentu, įvykusiu UAB Rakreejus naudotoje viešųjų debesijos paslaugų platformoje.</p>
<p>Baigusi tyrimą, VDAI nustatė, kad pažeidimas palietė didelį skaičių duomenų subjektų asmens duomenis &#8211; beveik 3 000 asmenų. Dalis duomenų negalėjo būti atkurta, o paslaugų teikimas, įskaitant finansines paslaugas, buvo laikinai sutrikdytas. Institucija pažeidimą klasifikavo kaip vidutinio sunkumo.</p>
<p>VDAI padarė išvadą, kad įmonė neįgyvendino tinkamų techninių ir organizacinių priemonių asmens duomenų saugumui užtikrinti, tuo pažeidžiant BDAR 32 straipsnio 1 dalies b punktą. Administracinė bauda skirta UAB DELSKA Lithuania kaip UAB Rakreejus perėmėjai, kuri buvo prijungta prie DELSKA vykstant tyrimui.</p>
<p><strong>Rekomendacijos:</strong></p>
<p>Organizacijos turi užtikrinti tinkamas technines ir organizacines apsaugos priemones, įskaitant prieigos kontrolę, šifravimą, reguliarius rizikos vertinimus ir saugias atsarginių kopijų sprendimus. Rekomenduojame:</p>
<ul>
<li>įvertinti debesijos paslaugų teikėjų saugumo standartus ir aiškiai paskirstyti atsakomybę duomenų tvarkymo sutartyse;</li>
<li>įdiegti nuolatinę stebėseną, programinės įrangos atnaujinimų ir incidentų aptikimo mechanizmus;</li>
<li>palaikyti patikimas atsarginių kopijų ir atkūrimo sistemas, siekiant užtikrinti veiklos tęstinumą ir išvengti duomenų praradimo;</li>
<li>reguliariai mokyti darbuotojus ir nustatyti vidaus saugumo politikas, siekiant sumažinti su žmogiška klaida susijusias rizikas;</li>
<li>nustatyti aiškias incidentų reagavimo procedūras, siekiant laiku identifikuoti, suvaldyti ir pranešti apie asmens duomenų pažeidimus pagal BDAR reikalavimus.</li>
</ul>
<h3><strong>VDAI paskelbė D.U.K. apie tiesioginės rinkodaros pakeitimus juridinių asmenų atžvilgiu</strong></h3>
<p>Valstybinė duomenų apsaugos inspekcija paskelbė dažniausiai užduodamų klausimų (D.U.K.) sąrašą apie Lietuvos Respublikos elektroninių ryšių įstatymo (ERĮ) 81 straipsnio pakeitimus, susijusius su tiesiogine rinkodara juridinių asmenų atžvilgiu.</p>
<p>2026 m. balandžio 22 d. įsigaliojusiais pakeitimais buvo siekiama supaprastinti sąlygas vykdyti tiesioginę rinkodarą juridiniams asmenims, skatinti konkurencingumą bei sudaryti palankesnes sąlygas verslo komunikacijai.</p>
<p>D.U.K. aptariami praktiniai klausimai, susiję su rinkodaros pranešimų siuntimu juridiniams asmenims, taikomais reikalavimais, sutikimo poreikiu, gavėjų teisėmis bei rekomendacijomis, kaip užtikrinti atitiktį ERĮ ir BDAR reikalavimams. Organizacijoms rekomenduojame susipažinti su šiuo D.U.K. ir įvertinti, ar jų vykdoma tiesioginės rinkodaros praktika atitinka naujus reikalavimus.</p>
<h3><strong>Meta pralaimėjo teisme dėl galimų 430 mln. eurų BDAR baudų</strong></h3>
<p>Meta Platforms Ireland Ltd pralaimėjo svarbų teisinį ginčą prieš Airijos Duomenų apsaugos komisiją (DPC) dėl BDAR pažeidimo tyrimo. Byla kilo iš vieno 2018 m. „Facebook&#8221; vartotojo skundo dėl prieigos prie asmens duomenų, saugomų skaitmeninėje sistemoje „Hive&#8221;. Vartotojas teigė, kad be prieigos prie neapdorotų duomenų neįmanoma patikrinti, ar „Facebook&#8221; turi jautrių ar specialių kategorijų duomenų ir ar BDAR teisės yra tinkamai užtikrinamos. „Facebook&#8221; atsisakė pateikti šiuos duomenis, todėl DPC pradėjo oficialų tyrimą.</p>
<p>2025 m. spalio mėn. DPC preliminariame sprendimo projekte konstatavo, kad Meta pažeidė tris BDAR straipsnius. Komisija pasiūlė taisomąsias priemones: įspėjimą, pareigojimus pakeisti duomenų prieigos praktiką ir administracines baudas nuo 360 iki 430 mln. eurų. Šios priemonės atspindi reikšmingą duomenų tvarkymo praktikos poveikį milijonams „Facebook&#8221; vartotojų.</p>
<p>Meta ginčijo DPC teisę plėsti tyrimą už pradinio skundo ribų, teigdama, kad Komisija viršijo savo įgaliojimus, vesdama platesnį tyrimą dėl visų „Facebook&#8221; naudotojų. Tačiau teismas šį argumentą atmetė ir  nusprendė, kad skundo pagrindu pradėtas tyrimas gali teisėtai nagrinėti sistemines problemas ir taikyti sistemingas taisomąsias priemones, įskaitant baudas, jos nepriverčiant laikyti tyrimo savo iniciatyva.</p>
<p>Šis sprendimas patvirtina, kad DPC įgaliojimai vykdyti BDAR yra vienodi nepriklausomai nuo to, kaip pradėtas tyrimas. Komisija gali vertinti nustatytų pažeidimų platesnį poveikį ir atitinkamai taikyti taisomąsias priemones. Šis sprendimas sustiprina DPC vaidmenį užtikrinant veiksmingą BDAR vykdymą ir pabrėžia galimas pasekmes įmonėms, kurios nesilaiko duomenų apsaugos reikalavimų.</p>
<p><div class="row"  id="row-1325582656"><br />

	<div id="col-1847273566" class="col small-12 large-12"  >
				<div class="col-inner"  >
			
			<br />
<strong>Apie autorių:</strong></p>
<hr />
<p><strong><a href="https://ecovis.lt/komanda/loreta-andziulyte/" target="_blank" rel="noopener">Loreta Andziulytė</a></strong> yra advokatė ir ECOVIS ProventusLaw partnerė, turinti daugiau nei 20 metų teisinio darbo patirties. Loreta reitinguota prestižiniame „Chambers and Partners FinTech“ teisės žinyne FinTech teisės srityje (2020, 2023, 2024, 2025, 2026 m.), taip pat „Chambers and Partners“ reitinge darbo teisės srityje (2023, 2024, 2025, 2026 m.), teisės žinyno „The Legal 500“ (2019-2025 m.) pripažinta darbo teisės, TMT, ginčų sprendimo, mokesčių ir FinTech srityse (2019-2025 m.).</p>
<p>Loreta yra sertifikuota informacijos privatumo specialistė (<strong>CIPP/E</strong>) ir vadovauja kontoros technologijų komandai. Ji specializuojasi FinTech licencijavimo, reguliavimo klausimų ir duomenų apsaugos srityse, padėdama tarptautinėms finansų įstaigoms susiorientuoti sudėtingose atitikties sistemose.</p>
<p><a style="font-size: 0.9em; font-weight: bold; color: #0077b5; text-decoration: none;" href="https://www.linkedin.com/in/loreta-andziulyte-4b7b9510/" target="_blank" rel="noopener"><i class="fa fa-linkedin-square"></i> Connect on LinkedIn →</a><br />
		</div>
				
<style>
#col-1847273566 > .col-inner {
  padding: 20px 20px 20px 20px;
}
</style>
	</div>

	<br />

<style>
#row-1325582656 > .col > .col-inner {
  background-color: rgb(248, 249, 250);
}
</style>
</div></p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-2026-m-geguzes-men/">BDAR apžvalga: naujienos ir ekspertų patarimai, 2026 m. gegužės mėn.</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>„ECOVIS ProventusLaw“ partnerė įtraukta į „IFLR Women in Business Law Awards 2026“ finalinį sąrašą</title>
		<link>https://ecovis.lt/partnere-itraukta-iflr-women-in-business-law-awards-2026-sarasa/</link>
		
		<dc:creator><![CDATA[Kestutis Kvainauskas]]></dc:creator>
		<pubDate>Fri, 22 May 2026 19:25:28 +0000</pubDate>
				<category><![CDATA[Naujienos]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=9250</guid>

					<description><![CDATA[<p>„ECOVIS ProventusLaw“ partnerė, advokatė Inga Karulaitytė yra įtraukta į „IFLR Women in Business Law Awards 2026“ finalinį sąrašą „Thought Leader of the Year – CEEMEA“ kategorijoje. Inga Karulaitytė yra pripažinta „FinTech“ ir finansų reguliavimo srities ekspertė Lietuvoje ir Baltijos šalyse, turinti daugiau nei 20 metų teisinės patirties. Ji specializuojasi „FinTech“ reguliavimo, pinigų plovimo prevencijos (AML/CTF),...</p>
<p>The post <a href="https://ecovis.lt/partnere-itraukta-iflr-women-in-business-law-awards-2026-sarasa/">„ECOVIS ProventusLaw“ partnerė įtraukta į „IFLR Women in Business Law Awards 2026“ finalinį sąrašą</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>„ECOVIS ProventusLaw“ partnerė, advokatė Inga Karulaitytė yra įtraukta į „IFLR Women in Business Law Awards 2026“ finalinį sąrašą „Thought Leader of the Year – CEEMEA“ kategorijoje.</p>
<p>Inga Karulaitytė yra pripažinta „FinTech“ ir finansų reguliavimo srities ekspertė Lietuvoje ir Baltijos šalyse, turinti daugiau nei 20 metų teisinės patirties. Ji specializuojasi „FinTech“ reguliavimo, pinigų plovimo prevencijos (AML/CTF), mokėjimų, atitikties ir tarptautinių finansinių paslaugų srityse.</p>
<p>„Legal Benchmarking Group“ (IFLR) organizuojami „Women in Business Law Awards“ apdovanojimai įvertina stipriausias Europos, Artimųjų Rytų ir Afrikos (EMEA) regiono teisininkes. Finalinis sąrašas sudaromas atsižvelgus į pretendenčių profesinius pasiekimus, klientų konsultavimo kokybę, lyderystę rinkoje bei indėlį į teisinių ir reguliacinių standartų vystymą. </p>
<p>2024 m. Inga Karulaitytė buvo įtraukta į „Financial Regulatory Lawyer of the Year – EMEA“ finalinį sąrašą, o „ECOVIS ProventusLaw“ kontora nominuota „Baltics Firm of the Year“ kategorijoje.</p>
<p>„ECOVIS ProventusLaw“ nuoširdžiai sveikina Ingą Karulaitytę ir kitas į finalinį sąrašą įtrauktas profesionales.</p>
<p>„ECOVIS ProventusLaw“ yra viena iš pirmaujančių verslo teisės kontorų, priklausanti tarptautiniam „ECOVIS International“ tinklui, veikiančiam daugiau nei 90 pasaulio šalių. Jos komandą sudaro Lietuvos, Latvijos ir Estijos teisininkai, kurie konsultuoja vietos ir tarptautinius klientus sudėtingais įmonių teisės, reguliavimo, „FinTech“, darbo teisės, ginčų sprendimo, mokesčių ir technologijų klausimais Baltijos regione.</p>
<p>Kontora yra žinoma dėl gebėjimo derinti aukšto lygio teisinę kompetenciją su praktiškomis, į verslą orientuotomis konsultacijomis.</p>
<p>The post <a href="https://ecovis.lt/partnere-itraukta-iflr-women-in-business-law-awards-2026-sarasa/">„ECOVIS ProventusLaw“ partnerė įtraukta į „IFLR Women in Business Law Awards 2026“ finalinį sąrašą</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Advokatų kontora „ECOVIS ProventusLaw“ plečiasi į Latviją, stiprindama integruotas teisines paslaugas Baltijos šalyse</title>
		<link>https://ecovis.lt/advokatu-kontora-ecovis-proventuslaw-pleciasi-i-latvija-stiprindama-integruotas-teisines-paslaugas-baltijos-salyse/</link>
		
		<dc:creator><![CDATA[Kestutis Kvainauskas]]></dc:creator>
		<pubDate>Thu, 14 May 2026 13:52:17 +0000</pubDate>
				<category><![CDATA[Naujienos]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=9167</guid>

					<description><![CDATA[<p>Tarptautinė advokatų kontora „ECOVIS ProventusLaw“, priklausanti „ECOVIS International“ tinklui, plečia savo veiklą Latvijoje, dar labiau sustiprindama koordinuotų teisinių paslaugų teikimą Baltijos regione. Veikdama kaip viena koordinuota komanda Baltijos regione, „ECOVIS ProventusLaw“ siekia klientams teikti efektyvią, nuoseklią ir į verslą orientuotą teisinę pagalbą, išvengiant paslaugų fragmentacijos tarp skirtingų jurisdikcijų. Latvijoje įmonė bendradarbiauja su partneriais, veikdama integruotoje...</p>
<p>The post <a href="https://ecovis.lt/advokatu-kontora-ecovis-proventuslaw-pleciasi-i-latvija-stiprindama-integruotas-teisines-paslaugas-baltijos-salyse/">Advokatų kontora „ECOVIS ProventusLaw“ plečiasi į Latviją, stiprindama integruotas teisines paslaugas Baltijos šalyse</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Tarptautinė advokatų kontora „ECOVIS ProventusLaw“, priklausanti „ECOVIS International“ tinklui, plečia savo veiklą Latvijoje, dar labiau sustiprindama koordinuotų teisinių paslaugų teikimą Baltijos regione.</strong></p>
<p>Veikdama kaip viena koordinuota komanda Baltijos regione, „ECOVIS ProventusLaw“ siekia klientams teikti efektyvią, nuoseklią ir į verslą orientuotą teisinę pagalbą, išvengiant paslaugų fragmentacijos tarp skirtingų jurisdikcijų.</p>
<p>Latvijoje įmonė bendradarbiauja su partneriais, veikdama integruotoje Lietuvos–Latvijos komandoje užtikrina sklandų, koordinuotą ir regiono specifika grįstą teisinių paslaugų teikimą Baltijos regione.</p>
<blockquote><p>„Verslui vis dažniau reikia patikimų teisės partnerių, galinčių užtikrinti nuoseklų ir efektyvų atstovavimą keliose jurisdikcijose. Mūsų plėtra į Latviją leidžia teikti integruotas teisines paslaugas Baltijos mastu, sujungiant regioninę patirtį, plačias rinkos žinias ir verslo supratimą“, – sako „ECOVIS ProventusLaw“ partnerė, advokatė Loreta Andziulytė.</p></blockquote>
<p>Advokatų kontora pasižymi ypač stipriomis kompetencijomis itin reguliuojamuose sektoriuose, įskaitant finansines paslaugas, finansines technologijas (fintech), mokėjimus, technologijų ir skaitmeninio verslo sritis.</p>
<blockquote><p>„Jau kurį laiką matome nuolat augančią klientų paklausą koordinuotai tarptautinei teisinei pagalbai Baltijos šalyse, ypač fintech, reguliavimo atitikties, darbuotojų judumo, įmonių struktūrizavimo ir skaitmeninio reguliavimo srityse. Klientai vis labiau vertina konsultantus, kurie supranta tiek vietos rinkos specifiką, tiek platesnę regioninę reguliacinę aplinką“, – sako „ECOVIS ProventusLaw“ partnerė, advokatė Inga Karulaitytė-Kvainauskienė.</p></blockquote>
<p>Turėdama gerai įsitvirtinusią ir tarptautiniu mastu pripažintą praktiką Lietuvoje, „ECOVIS ProventusLaw“ konsultuoja vietinius ir tarptautinius klientus reguliavimo, įmonių, darbo teisės, duomenų apsaugos, technologijų, pinigų plovimo prevencijos (angl. AML), sankcijų, ginčų sprendimo ir tarptautinių teisinių klausimų srityse. Kontora ir jos teisininkai yra įvertinti pirmaujančių teisės reitingų agentūrų, įskaitant „Chambers and Partners“, „The Legal 500“ ir „IFLR1000“.</p>
<p>„ECOVIS ProventusLaw“ advokatai I. Karulaitytė-Kvainauskienė, L. Andziulytė ir Kęstutis Kvainauskas teikia tarptautines teisines paslaugas Lietuvoje ir Latvijoje. Jie yra kvalifikuoti advokatai, priimti į Lietuvos advokatūrą, ir, kaip ES teisininkai, yra registruoti praktikuoti Latvijoje ir Lietuvoje. Tai suteikia jiems galimybę teikti teisines paslaugas Baltijos šalyse tarpvalstybiniu pagrindu, laikantis taikomų ES ir nacionalinių teisės aktų.</p>
<p><strong>Apie „ECOVIS ProventusLaw“</strong><br />
„ECOVIS ProventusLaw“ yra viena iš pirmaujančių verslo teisės kontorų, kurios būstinė įsikūrusi Vilniuje, Lietuvoje, ir kuri priklauso „ECOVIS International“ tinklui, veikiančiam daugiau nei 90 pasaulio šalių.</p>
<p>Advokatų kontora konsultuoja Lietuvos ir tarptautinius klientus sudėtingais įmonių teisės, reguliavimo, finansinių technologijų (fintech), darbo teisės, ginčų sprendimo, mokesčių ir technologijų klausimais, veikdama tarpvalstybinių projektų srityje Baltijos regione.</p>
<p>„ECOVIS ProventusLaw“ ir jos teisininkai nuo 2019 metų kasmet yra pripažįstami pirmaujančių tarptautinių teisės reitingų agentūrų, įskaitant „Chambers and Partners“, „IFLR1000“ ir „The Legal 500“, ir vertinami tokiose srityse kaip finansinės technologijos (fintech), bankininkystė ir finansai, įmonių susijungimai ir įsigijimai (angl. M&#038;A), darbo teisė, žiniasklaida ir telekomunikacijos (TMT), ginčų sprendimas ir mokesčiai.</p>
<p>Kontora yra žinoma dėl gebėjimo derinti aukšto lygio teisines kompetencijas su praktiškomis, į verslą orientuotomis konsultacijomis.</p>
<p>The post <a href="https://ecovis.lt/advokatu-kontora-ecovis-proventuslaw-pleciasi-i-latvija-stiprindama-integruotas-teisines-paslaugas-baltijos-salyse/">Advokatų kontora „ECOVIS ProventusLaw“ plečiasi į Latviją, stiprindama integruotas teisines paslaugas Baltijos šalyse</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tiesioginė rinkodara po pakeitimų: daugiau lankstumo, bet griežtesni praktiniai reikalavimai </title>
		<link>https://ecovis.lt/tiesiogine-rinkodara-po-pakeitimu-daugiau-lankstumo-bet-grieztesni-praktiniai-reikalavimai/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 07 May 2026 09:50:47 +0000</pubDate>
				<category><![CDATA[Įžvalgos]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=8998</guid>

					<description><![CDATA[<p>Nuo 2026 m. liepos 1 d. Lietuvoje keičiasi tiesioginės rinkodaros taisyklės – verslui atsiranda daugiau lankstumo bendraujant su juridiniais asmenimis.  Iki šiol, tiesioginės rinkodaros pranešimus buvo galima siųsti tik turint išankstinį abonento sutikimą. Reikalavimas vienodai galiojo ir juridiniams, ir fiziniams asmenims („opt-in“ modelis).   2026 m. balandžio 16 d. Seimas priėmė Lietuvos Respublikos elektroninių ryšių įstatymo...</p>
<p>The post <a href="https://ecovis.lt/tiesiogine-rinkodara-po-pakeitimu-daugiau-lankstumo-bet-grieztesni-praktiniai-reikalavimai/">Tiesioginė rinkodara po pakeitimų: daugiau lankstumo, bet griežtesni praktiniai reikalavimai </a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="auto">Nuo 2026 m. liepos 1 d. Lietuvoje keičiasi tiesioginės rinkodaros taisyklės – verslui atsiranda daugiau lankstumo bendraujant su juridiniais asmenimis.  Iki šiol, tiesioginės rinkodaros pranešimus buvo galima siųsti tik turint išankstinį abonento sutikimą. Reikalavimas vienodai galiojo ir juridiniams, ir fiziniams asmenims („opt-in“ modelis). </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">2026 m. balandžio 16 d. Seimas priėmė Lietuvos Respublikos elektroninių ryšių įstatymo pakeitimus, kuriais verslui suteikiama daugiau lankstumo vykdant tiesioginę rinkodarą juridiniams asmenims. Šie pakeitimai  įsigalios 2026 m. liepos 1 d. ir bus taikomi tik tiesioginei rinkodarai, vykdomai elektroninių ryšių priemonėmis (pvz., el. paštu, SMS), bei neapims kitų rinkodaros formų.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h3><b><span data-contrast="auto">Tiesioginė rinkodara juridiniams asmenims, kas naujo?</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h3>
<p><span data-contrast="auto">Nuo šiol tiesioginė rinkodara juridiniams asmenims gali būti vykdoma be išankstinio sutikimo, taikant „opt-out“ modelį. Tai reiškia, kad pranešimai gali būti siunčiami, jei gavėjui sudaroma aiški, nemokama ir lengvai įgyvendinama galimybė bet kada jų atsisakyti.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Kalbant apie „opt-out“ modelį, svarbiausia – atsisakymo mechanizmas turi veikti realiai, o ne formaliai. Atsisakymas turi būti aiškus ir paprastas, turi būti užtikrinta, kad gavėjas galėtų be papildomų kliūčių atsisakyti tolesnių rinkodaros pranešimų.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Praktikoje tai reiškia, kad kiekviename pranešime turi būti aiški ir lengvai naudojama atsisakymo galimybė, pavyzdžiui, aktyvi vieno veiksmo principo nuoroda „atsisakyti“ (</span><i><span data-contrast="auto">angl. </span></i><span data-contrast="auto">„unsubscribe“). Atsisakymas negali reikalauti papildomų veiksmų, tokių kaip prisijungimas ar formų pildymas, ir turi būti įgyvendinamas nedelsiant arba per protingą laikotarpį. </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Vis dėlto dalis klausimų vis dar išlieka problematiški. Pavyzdžiui, k</span><span data-contrast="auto">aip žinoti, ar el.pašto adresas yra įmonės, ar fizinio asmens?</span> Išlieka n<span data-contrast="auto">eaišku, kaip turi būti vertinami vardiniai įmonių darbuotojų el. pašto adresai (pvz., </span>vardas.pavarde@imone.lt). Tokie adresai pagal BDAR yra fizinio asmens duomenys.</p>
<h3><b><span data-contrast="auto">Fizinių asmenų kontaktai: sutikimas išlieka būtinas</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h3>
<p><span data-contrast="auto">Fizinių asmenų atžvilgiu taisyklė nesikeičia – tiesioginė rinkodara galima tik gavus išankstinį sutikimą.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Sutikimas turi būti laisvas, konkretus, informuotas ir nedviprasmiškas, paprastai išreiškiamas aktyviu veiksmu (pvz., pažymint ne iš anksto pažymėtą varnelę). Taip pat svarbu, kad asmuo būtų tinkamai informuotas apie tai, kokiais tikslais jo duomenys bus naudojami ir kokio pobūdžio pranešimus jis gaus.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h3><b><span data-contrast="auto">Išimtis: „soft opt-in“ esamiems klientams</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h3>
<p><span data-contrast="auto">Nors fizinių asmenų atžvilgiu galioja bendroji taisyklė, kad tiesioginei rinkodarai būtinas išankstinis sutikimas, įstatymas numato išimtį – vadinamąjį „soft opt-in“ modelį, taikomą esamiems klientams.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Ši išimtis leidžia verslui naudoti kliento elektroninio pašto kontaktinius duomenis be atskiro sutikimo, tačiau tik esant tam tikroms sąlygoms:</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<ul>
<li><span data-contrast="auto">Duomenys turi būti gauti teisėtai &#8211;  klientui įsigyjant prekes ar paslaugas.</span></li>
<li><span data-contrast="auto">Rinkodara gali būti vykdoma tik dėl panašių prekių ar paslaugų, susijusių su tuo, ką klientas jau yra įsigijęs.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Klientui turi būti sudaryta reali galimybė nesutikti su tokiu duomenų naudojimu duomenų rinkimo metu.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Klientui turi būti sudaryta reali galimybė nesutikti su tokiu duomenų naudojimu  kiekviename siunčiamame pranešime.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
</ul>
<h3><b><span data-contrast="auto">Ką tai reiškia verslui? </span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h3>
<p><span data-contrast="auto">Sulig įstatymo pakeitimais,B2B rinkodara tampa lankstesnė – galima taikyti juridiniams asmenims „opt-out“ modelį be išankstinio sutikimo. Vis dėlto verslams ir tinkodaros specialistams derėtų žinoti, kad </span>  <span data-contrast="auto">B2C segmentas išlieka griežtai reguliuojamas – būtinas aiškus ir tinkamai dokumentuotas sutikimas. „Soft opt-in“ išimtis taikoma tik siaurai apibrėžtais atvejais ir negali būti plečiamai interpretuojama.</span></p>
<p><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p>The post <a href="https://ecovis.lt/tiesiogine-rinkodara-po-pakeitimu-daugiau-lankstumo-bet-grieztesni-praktiniai-reikalavimai/">Tiesioginė rinkodara po pakeitimų: daugiau lankstumo, bet griežtesni praktiniai reikalavimai </a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BDAR apžvalga: naujienos ir ekspertų patarimai, balandis 2026</title>
		<link>https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-balandis-2026/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 26 Apr 2026 21:34:10 +0000</pubDate>
				<category><![CDATA[Duomenų apsauga]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=8910</guid>

					<description><![CDATA[<p>Naujausiame BDAR naujienlaiškio numeryje ECOVIS ProventusLaw duomenų apsaugos ekspertai apžvelgia naujausias Europos ir nacionalinio lygmens duomenų apsaugos aktualijas, kurios atskleidžia vis ryškesnę reguliavimo kryptį – dėmesį ne tik formaliam atitikimui, bet ir realiam BDAR principų taikymui praktikoje. Naujausi sprendimai ir ataskaitos rodo, kad priežiūros institucijos vis aktyviau vertina, kaip organizacijos įgyvendina duomenų subjektų teises, valdo...</p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-balandis-2026/">BDAR apžvalga: naujienos ir ekspertų patarimai, balandis 2026</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Naujausiame BDAR naujienlaiškio numeryje ECOVIS ProventusLaw duomenų apsaugos ekspertai apžvelgia naujausias Europos ir nacionalinio lygmens duomenų apsaugos aktualijas, kurios atskleidžia vis ryškesnę reguliavimo kryptį – dėmesį ne tik formaliam atitikimui, bet ir realiam BDAR principų taikymui praktikoje.</p>
<p>Naujausi sprendimai ir ataskaitos rodo, kad priežiūros institucijos vis aktyviau vertina, kaip organizacijos įgyvendina duomenų subjektų teises, valdo kibernetines rizikas ir pagrindžia pasirinktus duomenų tvarkymo sprendimus. Kartu stiprėja reikalavimai technologiniams sprendimams – ypač tais atvejais, kai naudojamos biometrinės ar dirbtinio intelekto technologijos, taip pat kai tvarkomi didelės apimties ar jautrūs duomenys.</p>
<p>Šioje apžvalgoje taip pat aptariamos svarbios teismo praktikos tendencijos, kurios primena proporcingumo, pagrįstumo ir tinkamo procesų dokumentavimo svarbą, skiriant sankcijas ar vertinant atitiktį. Be to, matyti aiškus ES siekis mažinti administracinę naštą organizacijoms, kartu stiprinant bendrą kibernetinį atsparumą.</p>
<h3><strong>Europos duomenų apsaugos valdyba paskelbia 2025 m. koordinuoto vykdymo veiksmų ataskaitą</strong></h3>
<p>Europos duomenų apsaugos valdyba (EDPB) paskelbė 2025 m. ataskaitą, kurioje daugiausia dėmesio skiriama teisei į ištrynimą pagal Bendrąjį duomenų apsaugos reglamentą (BDAR). Ši teisė, dažnai vadinama „teise būti pamirštam“, leidžia asmenims tam tikromis sąlygomis prašyti ištrinti jų asmens duomenis. Ataskaitoje pateikiama apžvalga, kaip ši teisė taikoma visoje Europos Sąjungoje, taip pat išskiriami pagrindiniai iššūkiai, su kuriais susiduria duomenų valdytojai ir tvarkytojai.</p>
<p>Ataskaita atskleidžia, kad nors daugelis organizacijų yra įsidiegusios procesus, skirtus ištrynimo prašymams nagrinėti, jų taikymas išlieka nenuoseklus. Kai kurie duomenų valdytojai susiduria su sunkumais derindami teisę į ištrynimą su kitais teisiniais įsipareigojimais, pavyzdžiui, duomenų saugojimo reikalavimais pagal mokesčių ar baudžiamąją teisę. EDPB pabrėžia aiškių gairių svarbą, siekiant užtikrinti, kad teisė į ištrynimą būtų įgyvendinama nepakenkiant kitiems teisėtiems interesams.</p>
<p>Be to, ataskaitoje išskiriamos dažniausios kliūtys, įskaitant sunkumus patikrinti prašymą pateikusio asmens tapatybę ir techninius iššūkius šalinant duomenis iš atsarginių kopijų ar trečiųjų šalių tvarkytojų sistemų. Organizacijos raginamos diegti tvirtas procedūras ir investuoti į technologijas, kurios padėtų efektyviai ir saugiai ištrinti duomenis. EDPB taip pat pabrėžia nuolatinio mokymo ir informuotumo svarbą, siekiant gerinti ištrynimo prašymų nagrinėjimą.</p>
<p>Apskritai EDPB 2025 m. ataskaita yra vertingas šaltinis duomenų apsaugos pareigūnams, teisininkams ir organizacijoms, siekiančioms laikytis BDAR reikalavimų. Spręsdama praktinius klausimus ir skatindama gerąją praktiką, ji prisideda prie veiksmingo teisės į ištrynimą įgyvendinimo ir stiprina asmenų kontrolę jų asmens duomenų atžvilgiu.</p>
<h3><strong>Europos Komisija reaguoja į kibernetinę ataką prieš Europa web platformą</strong></h3>
<p>Europos Komisija aptiko kibernetinę ataką, kuri paveikė jos debesijos infrastruktūrą, naudojamą Komisijos interneto svetainių talpinimui Europa.eu platformoje. Nedelsiant buvo imtasi veiksmų atakai suvaldyti. Greita Komisijos reakcija užtikrino, kad incidentas buvo lokalizuotas, o rizikos mažinimo priemonės buvo įgyvendintos siekiant apsaugoti paslaugas ir duomenis, nepažeidžiant Europa svetainių prieinamumo.</p>
<p>Pirminiai vykdomo tyrimo rezultatai rodo, kad iš šių svetainių galėjo būti pasisavinti duomenys. Komisija tinkamai informuoja Europos Sąjungos institucijas, kurios galėjo būti paveiktos šio incidento. Komisijos tarnybos vis dar tiria visą incidento poveikio mastą.</p>
<p>Komisijos vidinės sistemos nebuvo paveiktos šios kibernetinės atakos. Komisija toliau stebės situaciją ir imsis visų būtinų priemonių, kad užtikrintų savo vidinių sistemų ir duomenų saugumą. Taip pat bus atliekama incidento analizė, o jos rezultatai bus naudojami siekiant dar labiau sustiprinti kibernetinio saugumo pajėgumus.</p>
<p>Kadangi Europa susiduria su nuolatinėmis kibernetinėmis ir hibridinėmis atakomis, nukreiptomis prieš svarbiausias paslaugas ir demokratines institucijas, Komisija aktyviai dirba stiprindama Europos Sąjungos kibernetinį atsparumą.</p>
<h3><strong>Europos Parlamentas skelbia pažangą dėl vieno incidentų pranešimo taško (SEP)</strong></h3>
<p>Europos Parlamentas padarė pažangą kuriant vieną saugumo incidentų pranešimo tašką (Single Entry Point – SEP) visoje Europos Sąjungoje. Ši iniciatyva yra Europos Komisijos „Digital Omnibus“ teisėkūros paketo dalis, kuria siekiama supaprastinti procesą organizacijoms, kurios turi pranešti apie saugumo incidentus, įskaitant asmens duomenų saugumo pažeidimus, pagal įvairius ES teisės aktus.</p>
<p>SEP bus centralizuota skaitmeninė platforma, kurią valdys Europos Sąjungos kibernetinio saugumo agentūra ENISA. Ji leis organizacijoms pateikti incidentų pranešimus pagal kelis ES reglamentus, tokius kaip Bendrasis duomenų apsaugos reglamentas (BDAR), NIS2 direktyva, DORA ir Kibernetinio atsparumo aktas (CRA), naudojant vieną sąsają.</p>
<p>Šis sprendimas pakeis dabartinę sistemą, kai organizacijos turi teikti atskirus pranešimus skirtingoms nacionalinėms institucijoms, taip sumažinant administracinę naštą ir didinant efektyvumą.</p>
<p>Svarbu pažymėti, kad SEP nepakeis esamų taisyklių dėl to, kokie incidentai turi būti pranešami ar kokie yra pranešimo terminai, išskyrus vieną svarbų pakeitimą: pagal BDAR numatytas asmens duomenų saugumo pažeidimo pranešimo terminas bus pratęstas nuo 72 iki 96 valandų.</p>
<p>ENISA veiks kaip tarpinė institucija, perduodanti pranešimus atitinkamoms nacionalinėms ar ES institucijoms tolimesniems veiksmams Jei SEP platforma laikinai neveiktų, organizacijos vis tiek turės naudoti alternatyvius pranešimo kanalus.</p>
<p>Europos Parlamentas tikisi, kad SEP taps veikiantis per 18 mėnesių nuo tada, kai „Digital Omnibus“ paketas įsigalios, su galimybe pratęsti terminą dar iki dvejų metų, jei reikės papildomo laiko platformos saugumui ir funkcionalumui užtikrinti.</p>
<p>Organizacijos, kurioms taikomi ES duomenų apsaugos ir saugumo pranešimo reikalavimai, turėtų sekti šiuos pokyčius ir pasirengti galimam centralizuoto pranešimų teikimo poveikiui jų incidentų valdymo procedūroms.</p>
<h3><strong>Ispanijos duomenų apsaugos institucija skyrė 500 000 eurų baudą FC Barcelona klubui</strong></h3>
<p>Ispanijos duomenų apsaugos institucija (Agencia Española de Protección de Datos, AEPD) skyrė 500 000 eurų baudą futbolo klubui „FC Barcelona“ už tai, kad nebuvo atliktas teisės aktų reikalavimus atitinkantis poveikio duomenų apsaugai vertinimas (DPIA) prieš pradedant tvarkyti biometrinius duomenis.</p>
<p>Biometriniai duomenys apėmė veido atpažinimo technologiją ir balso įrašus, kurie buvo renkami 2023 m. skaitmeninio narių surašymo atnaujinimo kampanijos metu, nukreiptos į maždaug 143 000 klubo narių. AEPD nustatė, kad pateiktas DPIA neatitiko BDAR reikalavimų, nes jame trūko aiškaus biometrinių duomenų aprašymo, realaus mažiau invazinių alternatyvų vertinimo ir tinkamo rizikų įvertinimo.</p>
<p>Skaitmeninio surašymo metu nariai turėjo atlikti kelis veiksmus: nuskenuoti tapatybės dokumentus, pateikti veido atvaizdą su biometrikos patikra ir (pasirinktinai) įrašyti balso profilį. Biometriniai duomenys buvo tvarkomi naudojant „Veridas Digital Authentication Solutions S.L.“ programinę įrangą, o užšifruoti biometriniai šablonai laikinai saugoti serveriuose Europos ekonominėje erdvėje.</p>
<p>AEPD gavo skundų iš narių, kurie teigė, kad biometrinis procesas buvo privalomas be aiškaus sutikimo, todėl buvo pradėtas oficialus tyrimas ir klubas laikinai sustabdė biometrinę patikros sistemą.</p>
<p>Institucijos sprendime pabrėžiama, kad DPIA turėjo esminių trūkumų: nebuvo aiškiai identifikuoti veido biometriniai duomenys, nebuvo tinkamai įvertinta, ar biometrinė patikra yra mažiausiai privatumo pažeidžiantis sprendimas, ir buvo nepakankamai įvertintos rizikos, susijusios su jautrių biometrinių duomenų tvarkymu.</p>
<p>Nepaisant klubo argumentų dėl ankstesnių gairių, savanoriško sustabdymo ir bendradarbiavimo, institucija pabrėžė, kad pareiga atlikti išsamų DPIA egzistuoja nepriklausomai nuo gairių ir turi būti įvykdyta prieš pradedant duomenų tvarkymą.</p>
<p>Šis atvejis pabrėžia, kad organizacijos, naudojančios biometrines ar didelės rizikos technologijas, privalo rengti išsamius ir realiais vertinimais paremtus DPIA, kurie įvertina rizikas ir alternatyvas. Tai taip pat atspindi platesnę tendenciją Ispanijoje, kur duomenų apsaugos institucijos vis griežčiau vertina DPIA kokybę. Šis sprendimas rodo, kad formalus atitikimas nepakankamas &#8211; būtinas realus ir substancialus analizės procesas.</p>
<h3><strong>DLA Piper 2025 m. BDAR baudų ir duomenų saugumo pažeidimų ataskaita</strong></h3>
<p>Aštuntoji kasmetinė „DLA Piper“ BDAR baudų ir duomenų saugumo pažeidimų tyrimo ataskaita už 2025 m. atskleidžia stabilią priežiūros ir vykdymo aplinką Europoje. Priežiūros institucijos iš viso skyrė apie 1,2 mlrd. eurų baudų. Ši suma beveik nesiskiria nuo 2024 m. lygio, o tai rodo, kad reguliuotojai išlieka nuosekliai aktyvūs, nors bendras baudų kiekis metų bėgyje nedidėjo.</p>
<p>Nuo BDAR įsigaliojimo 2018 m. gegužės 25 d. bendras visose tirtose jurisdikcijose skirtų baudų dydis pasiekė 7,1 mlrd. eurų. Didžiausią dalį šių veiksmų vykdo Airija &#8211; Airijos duomenų apsaugos komisija (DPC) viena pati skyrė daugiau nei 4 mlrd. eurų baudų. Tarp jų &#8211; ir didžiausia 2025 m. bauda, siekianti 530 mln. eurų, skirta socialinių tinklų bendrovei už tarptautinių duomenų perdavimo taisyklių pažeidimus.</p>
<p>2025 m. taip pat išryškėjo svarbi tendencija &#8211; asmens duomenų saugumo pažeidimų pranešimų skaičius per dieną padidėjo 22 % ir pasiekė vidutiniškai 443 pranešimus per dieną. Tai pirmas kartas nuo BDAR taikymo pradžios, kai vidutinis dienos pranešimų skaičius viršijo 400. Šį augimą, tikėtina, lėmė geopolitinė įtampa, padidėję kibernetiniai išpuoliai, naujų technologijų panaudojimas kenkėjiškai veiklai bei besikeičiantys teisiniai reikalavimai, įskaitant pranešimo prievoles pagal tokius reglamentus kaip NIS2 ir DORA.</p>
<p>Priežiūros institucijos taip pat svarsto galimybę didinti slenkstį, nuo kurio privaloma pranešti apie duomenų saugumo pažeidimus, siekiant daugiau dėmesio skirti tik tiems incidentams, kurie kelia didelę riziką asmenims, ir taip efektyviau valdyti augantį pranešimų srautą.</p>
<p>Asmens duomenų saugumas išlieka viena pagrindinių priežiūros prioritetų sričių. Kelios reikšmingos 2025 m. baudos buvo skirtos už BDAR vientisumo ir konfidencialumo principo (5 straipsnio 1 dalies f punktas) bei saugumo reikalavimų (32 straipsnis) pažeidimus.</p>
<p>Pavyzdžiui, Jungtinės Karalystės Informacijos komisaro biuras (ICO) skyrė 16 mln. eurų baudą bendrovei „Capita“ už nepakankamas technines ir organizacines priemones, dėl kurių įvyko didelis duomenų saugumo pažeidimas, paveikęs milijonus žmonių. Taip pat Vokietijos federalinis duomenų apsaugos komisaras skyrė 45 mln. eurų baudų telekomunikacijų bendrovei už saugumo trūkumus ir nepakankamą duomenų tvarkytojų priežiūrą.</p>
<p>Šie atvejai rodo augantį reguliuotojų dėmesį tiekimo grandinės saugumui, kai duomenų tvarkytojai (procesoriai) tampa vis dažniau tiesiogiai atsakingi už saugumo pažeidimus.</p>
<h3><strong>Liuksemburgo vyriausiasis administracinis teismas panaikino 746 mln. eurų baudą „Amazon“</strong></h3>
<p>Liuksemburgo vyriausiasis administracinis teismas panaikino 746 mln. eurų baudą, kurią bendrovei „Amazon“ buvo skyrusi Liuksemburgo duomenų apsaugos institucija (CNPD) už neteisėtą asmens duomenų tvarkymą, susijusį su tikslinės reklamos veikla.</p>
<p>Teismas patvirtino, kad „Amazon“ pažeidė BDAR nuostatas, įskaitant galiojančio teisinio pagrindo nebuvimą pagal 6 straipsnio 1 dalies f punktą (teisėtas interesas) elgsenos reklamai, taip pat skaidrumo ir duomenų subjektų teisių pažeidimus. Tačiau teismas nustatė procesinius CNPD sprendimo trūkumus &#8211; visų pirma nebuvo įvertinta kaltė ir proporcingumas prieš skiriant baudą.</p>
<p>Byla kilo iš 2018 m. skundo, kurį pateikė Prancūzijos organizacija „La Quadrature du Net“, ginčijusi „Amazon“ sprendimą remtis teisėtu interesu kaip teisiniu pagrindu tvarkant asmens duomenis tikslinės reklamos tikslais. CNPD atliko tyrimą ir nustatė kelis BDAR pažeidimus, įskaitant teisės susipažinti su duomenimis, juos ištaisyti, ištrinti ir nesutikti su jų tvarkymu pažeidimus.</p>
<p>„Amazon“ apskundė CNPD sprendimą, tačiau tiek administracinis teismas, tiek vyriausiasis administracinis teismas patvirtino, kad BDAR pažeidimai buvo padaryti, tačiau nagrinėjo pačios sankcijos teisėtumą.</p>
<p>Vyriausiasis administracinis teismas pabrėžė, kad CNPD tinkamai neįvertino, ar „Amazon“ veikė tyčia ar dėl neatsargumo &#8211; tai reikalavimas, nustatytas naujesnėje Europos Sąjungos Teisingumo Teismo (ESTT) praktikoje. Taip pat institucija nepakankamai įvertino alternatyvias priemones ir proporcingumo principą skiriant baudą.</p>
<p>Dėl šių priežasčių teismas panaikino baudą ir grąžino bylą CNPD pakartotiniam nagrinėjimui, kad būtų iš naujo įvertinta kaltė ir proporcingumas prieš priimant naują sprendimą dėl sankcijų.</p>
<p>Teismas taip pat patvirtino, kad „Amazon“ nuo tyrimo pradžios atnaujino savo praktiką ir dabar remiasi vartotojų sutikimu pagal BDAR 6 straipsnio 1 dalies a punktą, kuris buvo pripažintas atitinkančiu reikalavimus. Todėl ankstesni įpareigojimai dėl atitikties ir baudos mokėjimo tapo nebeaktualūs.</p>
<p>Teismas atmetė reikalavimus dėl procesinės žalos atlyginimo ir paskirstė bylinėjimosi išlaidas lygiomis dalimis, dar kartą pabrėždamas, kad sankcijos turi būti pagrįstos, proporcingos ir priimtos laikantis nuodugnios teisinės analizės.</p>
<p>The post <a href="https://ecovis.lt/bdar-apzvalga-naujienos-ir-ekspertu-patarimai-balandis-2026/">BDAR apžvalga: naujienos ir ekspertų patarimai, balandis 2026</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Veiksminga atsakingo lošimo kontrolė: kaip užtikrinti sistemos atitiktį ir efektyvumą?</title>
		<link>https://ecovis.lt/veiksminga-atsakingo-losimo-kontrole-kaip-uztikrinti-sistemos-atitikti-ir-efektyvuma/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 28 Mar 2026 10:28:32 +0000</pubDate>
				<category><![CDATA[Pasiūlymai]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=8768</guid>

					<description><![CDATA[<p>Užtikrinant azartinių lošimų veiklos atitiktį griežtėjantiems reikalavimams, ECOVIS siūlo lošimų organizatoriams ekspertinę pagalbą, padėdama ne tik įsidiegti atsakingo lošimo kontrolės sistemas, bet ir atlikdama išsamų jų auditą. Teisės aktai įpareigoja lošimų organizatorius bent kartą per metus atlikti lošimų kontrolės sistemų vertinimą ir šalinti nustatytus trūkumus, todėl išorinis auditas tampa kritiniu įrankiu valdymo organams, siekiantiems suvaldyti...</p>
<p>The post <a href="https://ecovis.lt/veiksminga-atsakingo-losimo-kontrole-kaip-uztikrinti-sistemos-atitikti-ir-efektyvuma/">Veiksminga atsakingo lošimo kontrolė: kaip užtikrinti sistemos atitiktį ir efektyvumą?</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Užtikrinant azartinių lošimų veiklos atitiktį griežtėjantiems reikalavimams, ECOVIS siūlo lošimų organizatoriams ekspertinę pagalbą, padėdama ne tik įsidiegti atsakingo lošimo kontrolės sistemas, bet ir atlikdama išsamų jų auditą.</p>
<p>Teisės aktai įpareigoja lošimų organizatorius bent kartą per metus atlikti lošimų kontrolės sistemų vertinimą ir šalinti nustatytus trūkumus, todėl išorinis auditas tampa kritiniu įrankiu valdymo organams, siekiantiems suvaldyti reguliacines rizikas bei užtikrinti tinkamą įrodymų išsaugojimą. ECOVIS komanda gali įvertinti minėtų sistemų teisėtumą bei realų efektyvumą, užtikrindama, kad nustatytos procedūros nebūtų tik formalūs dokumentai, o veiktų kaip patikimas mechanizmas rizikoms valdyti.</p>
<p>Norint tinkamai organizuoti atsakingą lošimą, būtina turėti sistemą, kuri užtikrina nuolatinę lošėjų elgesio stebėseną, rizikos vertinimą ir savalaikį reagavimą į probleminio lošimo požymius. Tai apima ne tik bendrąsias priemones visiems klientams, bet ir individualius sprendimus konkrečioms grupėms, aiškiai aprašytas darbuotojų funkcijas bei atsakomybes, nustatant, kas stebi, vertina ir priima galutinius sprendimus. Svarbu, kad darbuotojai turėtų žinių apie lošimų psichologiją, rizikos veiksnius ir priklausomybės požymius, o jų kompetencijos būtų nuolat keliamos periodiniuose mokymuose, pritaikytuose skirtingoms rolėms.  Lietuvos Respublikos azartinių lošimų įstatymas lošimų organizatorius įpareigoja lošėjus aptarnaujantiems asmenims ne rečiau kaip kartą per metus suorganizuoti atsakingo lošimo organizavimo ir pinigų plovimo prevencijos mokymus.</p>
<p>Visa lošėjų rizikos vertinimo metodika, apimanti finansinius rodiklius bei psichologinius veiksnius, privalo būti ne tik aprašyta, bet ir integruota į realiai veikiančius algoritmus ar programinę įrangą. Ypatingas dėmesys turi būti skiriamas nuotolinių lošimų platformų techniniam išpildymui ir limitų valdymo logikai, kur lošėjai privalo patys nustatyti paros, savaitės ar mėnesio papildymo bei statymų limitus. Svarbu užtikrinti, kad padidinti limitai įsigaliotų ne anksčiau kaip po 48 valandų, o mažinama būtų nedelsiant, tačiau ne vėliau kaip per 15 minučių. Vartotojo sąsajoje privaloma nuolat rodyti sesijos trukmės laikrodį, likusį laiką bei 12 mėnesių laimėjimų ir pralaimėjimų balansą, o pasiekus nustatytą laiko limitą – užtikrinti automatinį atjungimą.</p>
<p>Identifikavę probleminio lošimo požymius, lošimų organizatoriai turi reaguoti nedelsdami: nuotolinių lošimų atveju lošimas privalo būti sustabdytas 48 valandoms per 30 minučių nuo įregistravimo platformoje.</p>
<p>ECOVIS padeda lošimų organizatoriams pasirengti atsakingo lošimo kontrolės priemones, pinigų plovimo ir teroristų finansavimo kontrolės priemones, veda atsakingo lošimo organizavimo ir pinigų plovimo prevencijos  mokymus, o taip pat atlieka atsakingo lošimo kontrolės priemonių bei pinigų plovimo ir teroristų finansavimo, sankcijų sričių auditus.  Auditas leidžia lošimų organizatoriams įsitikinti, kad visi šie sudėtingi procesai veikia tiksliai, skaidriai ir atitinka aukščiausius atsakingo verslo standartus.</p>
<p>The post <a href="https://ecovis.lt/veiksminga-atsakingo-losimo-kontrole-kaip-uztikrinti-sistemos-atitikti-ir-efektyvuma/">Veiksminga atsakingo lošimo kontrolė: kaip užtikrinti sistemos atitiktį ir efektyvumą?</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lietuvos banko sprendimą panaikinti „Majestic Financial UAB“ veiklos licenciją teismas pripažino neteisėtu: pritaikyta poveikio priemonė – per griežta ir neproporcinga</title>
		<link>https://ecovis.lt/lietuvos-banko-sprendima-panaikinti-majestic-financial-uab-veiklos-licencija-teismas-pripazino-neteisetu-pritaikyta-poveikio-priemone-per-griezta-ir-neproporcinga/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 12:48:58 +0000</pubDate>
				<category><![CDATA[Fintech]]></category>
		<guid isPermaLink="false">https://ecovis.lt/?p=8676</guid>

					<description><![CDATA[<p>Vilniaus apygardos administracinis teismas 2026 m. vasario 27 d. priėmė reikšmingą sprendimą finansinių technologijų sektoriuje – pripažino neteisėta Lietuvos banko nutarimo dalį, kuria buvo panaikinta mokėjimo įstaigos „Majestic Financial UAB“ veiklos licencija. Teismas konstatavo, kad Lietuvos bankas nenustatė realių neigiamų pasekmių nei Įstaigos klientams, nei kitoms finansų įstaigoms, todėl pritaikyta poveikio priemonė – licencijos panaikinimas...</p>
<p>The post <a href="https://ecovis.lt/lietuvos-banko-sprendima-panaikinti-majestic-financial-uab-veiklos-licencija-teismas-pripazino-neteisetu-pritaikyta-poveikio-priemone-per-griezta-ir-neproporcinga/">Lietuvos banko sprendimą panaikinti „Majestic Financial UAB“ veiklos licenciją teismas pripažino neteisėtu: pritaikyta poveikio priemonė – per griežta ir neproporcinga</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="mt-3 mb-3 text-sm-mobile overflow-wrap-word">Vilniaus apygardos administracinis teismas 2026 m. vasario 27 d. priėmė reikšmingą sprendimą finansinių technologijų sektoriuje – pripažino neteisėta Lietuvos banko nutarimo dalį, kuria buvo panaikinta mokėjimo įstaigos „Majestic Financial UAB“ veiklos licencija. Teismas konstatavo, kad Lietuvos bankas nenustatė realių neigiamų pasekmių nei Įstaigos klientams, nei kitoms finansų įstaigoms, todėl pritaikyta poveikio priemonė – licencijos panaikinimas – buvo per griežta ir neproporcinga. Nutarimo dalis dėl sankcijos skyrimo panaikinta, o klausimas dėl proporcingos poveikio priemonės parinkimo grąžintas Lietuvos bankui spręsti iš naujo.</p>
<div class="sc-item-body">
<p class="text-justify">Teismo vertinimu, Lietuvos bankas nepateikė pakankamų argumentų, kodėl priežiūros tikslų nebūtų galima pasiekti švelnesnėmis priemonėmis, pavyzdžiui, bauda, įspėjimu ar veiklos apribojimais. Sprendime taip pat pažymėta, kad skiriant griežčiausią sankciją nebuvo tinkamai įvertintos visos reikšmingos aplinkybės.</p>
<p class="text-justify">„Licencijos panaikinimas yra kraštutinė poveikio priemonė, kuri gali būti taikoma tik išimtiniais atvejais. Teismo sprendimas aiškiai parodo, kad net ir nustačius pažeidimus,poveikio priemonės negali būti taikomos automatiškai. Priežiūros institucija privalo nuosekliai įvertinti visas reikšmingas aplinkybes – pažeidimų pobūdį, jų realias pasekmes, atsakomybę lengvinančias ir sunkinančias aplinkybes, taip pat pačios įstaigos veiksmus, kurių ji ėmėsi siekdama pašalinti nustatytus trūkumus. Šioje byloje Lietuvos bankas nebuvo nustatęs atsakomybę sunkinančių aplinkybių, o įstaigos veiksmai dėl trūkumų pašalinimo nebuvo tinkamai įvertinti. Šis sprendimas svarbus visai finansų rinkai, nes patvirtina, kad priežiūros priemonės turi būti taikomos laikantis proporcingumo, pagrįstumo ir individualaus vertinimo principų“, – sako Loreta Andziulytė, advokatų kontoros „ECOVIS ProventusLaw“ partnerė ir advokatė, atstovavusi „Majestic Financial UAB“ byloje.</p>
<p class="text-justify">Teismas taip pat konstatavo, kad yra pagrindas pripažinti, jog Įstaiga ėmėsi veiksmų pašalinti Lietuvos banko nustatytus trūkumus. Įstaiga buvo sudariusi veiksmų planą ir ėmėsi veiksmų jį įgyvendinti: atnaujino pinigų plovimo ir teroristų finansavimo prevencijos procedūras, atsisakė aukštos rizikos klientų, papildomai apmokė darbuotojus, atliko restrospektyvų operacijų vertinimą, kt. Teismo vertinimu, šie Įstaigos aktyvūs veiksmai laikytini atsakomybę lengvinančiomis aplinkybėmis, kurios turėjo būti įvertintos skiriant poveikio priemonę.</p>
<p class="text-justify">Vertindamas bylos aplinkybes teismas rėmėsi Europos Sąjungos Teisingumo Teismo bei Europos Žmogaus Teisių Teismo praktika ir pažymėjo, kad licencijos panaikinimas yra itin griežta poveikio priemonė ribojanti teisę užsiimti verslu ir prilygstanti baudžiamojo pobūdžio sankcijai. Todėl tokios priemonės taikymo sąlygos turi būti aiškios, pagrįstos ir proporcingos, o ūkio subjektas turi galėti numatyti, kokios sankcijos gali būti taikomos už nustatytus pažeidimus.</p>
<p class="text-justify">Teismas galiausiai įvertino, kadnebuvo Įstaigos atsakomybę sunkinančių aplinkybių, nenustatytas Įstaigos padarytos žalos dydis, Lietuvos bankas nenustatė realių sukeltų neigiamų pasekmių nei Įstaigos klientams, nei kitoms finansų įstaigoms. Atvirkščiai, Įstaiga ėmėsi aktyvių veiksmų pašalinti Lietuvos banko nustatytus trūkumus, o tai teismo buvo įvertinta kaip lengvinanti aplinkybė, todėl pritaikyta poveikio priemonė – išduotos mokėjimo įstaigos licencijos panaikinimas – yra per griežta ir neproporcinga, todėl keistina į švelnesnę.</p>
<p class="text-justify">Vilniaus apygardos administracinio teismo 2026 m. vasario 27 d. sprendimas dar nėra įsiteisėjęs ir gali būti apskųstas Lietuvos vyriausiajam administraciniam teismui.</p>
</div>
<p>The post <a href="https://ecovis.lt/lietuvos-banko-sprendima-panaikinti-majestic-financial-uab-veiklos-licencija-teismas-pripazino-neteisetu-pritaikyta-poveikio-priemone-per-griezta-ir-neproporcinga/">Lietuvos banko sprendimą panaikinti „Majestic Financial UAB“ veiklos licenciją teismas pripažino neteisėtu: pritaikyta poveikio priemonė – per griežta ir neproporcinga</a> appeared first on <a href="https://ecovis.lt/lt">ECOVIS ProventusLaw</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
