Otrdiena, 9. februāris
Izvērstā meklēšana  
Uz sākumlapu
Par mums Kontakti Ziņas Jautājumi un atbildes Abonēšana Reklāma Grāmatas
Tiesību akti

Likumi

MK noteikumi

MK instrukcijas

MK ieteikumi

MK sēžu protokoli

Rīkojumi

Lēmumi

ST spriedumi

LB noteikumi

Pašvaldību
saistošie noteikumi

Starptautiskie līgumi

TOP 50
Latvian Law in English
Tēmas
Darba tiesības
Bankas un finanses
Sociālā aizsardzība
Veselības aprūpe
Maksātnespēja
Civildienests. Valsts pārvaldes iestādes
Nodokļi un nodevas
Vairāk >>>
Reklāma
 Rakstīt redakcijai  Lapas karte  Saites / Sadarbības partneri  Mājas lapa  Twitter  RSS
Tiesību akti
 
            

30.01.2001. MK noteikumi Nr.40 "Personas datu apstrādes sistēmas aizsardzības obligātās tehniskās un organizatoriskās prasības" ("LV", 19 (2406), 02.02.2001.) [stājas spēkā 03.02.2001.] ar grozījumiem: Redakcijas: [03.02.2001] [01.09.2007]

Aktuālā redakcija


Ministru kabineta noteikumi Nr. 40

Rīgā 2001.gada 30.janvārī (prot. Nr.5 9.§)
Personas datu aizsardzības obligātās tehniskās un organizatoriskās prasības
(Noteikumu nosaukums MK 28.08.2007. noteikumu Nr.574 redakcijā)
Izdoti saskaņā ar Fizisko personu datu aizsardzības likuma 26.panta pirmo daļu

(MK 28.08.2007. noteikumu Nr.574 redakcijā)

1. Noteikumi nosaka personas datu aizsardzības obligātās tehniskās un organizatoriskās prasības, kas jāievēro, apstrādājot personas datus.
(MK 28.08.2007. noteikumu Nr.574 redakcijā)
2. (Svītrots ar MK 28.08.2007. noteikumiem Nr.574.)
3. Personas datu obligāto tehnisko aizsardzību īsteno ar fiziskiem un loģiskiem aizsardzības līdzekļiem, nodrošinot:

3.1. aizsardzību pret fiziskās iedarbības radītu personas datu apdraudējumu;

3.2. aizsardzību, kuru realizē ar programmatūras līdzekļiem, parolēm, šifrēšanu, kriptēšanu un citiem loģiskās aizsardzības līdzekļiem.
(Grozīts ar MK 28.08.2007. noteikumiem Nr.574)
4. Apstrādājot personas datus, pārzinis nodrošina:

4.1. pilnvarotu personu piekļūšanu pie tehniskajiem resursiem, kas tiek izmantoti personu datu apstrādei un aizsardzībai (to skaitā pie personas datiem);

4.2. to, ka informācijas nesējus, kuros ir personas dati, reģistrē, pārvieto, sakārto, pārveido, nodod, kopē un citādi apstrādā tam pilnvarotas personas;

4.3. to, ka personas datu vākšanu, ierakstīšanu, ierakstīto personas datu sakārtošanu, saglabāšanu, kopēšanu, pārrakstīšanu, pārveidošanu, labošanu, dzēšanu, iznīcināšanu, arhivēšanu, rezerves kopēšanu, bloķēšanu veic tam pilnvarotas personas, kā arī nodrošina iespēju noteikt personas datus, kuri bijuši apstrādāti bez attiecīgā pilnvarojuma, kā arī apstrādes laiku un personu, kas to veikusi;

4.4. to, ka personas datu apstrādē izmantotos resursus pārvieto tam pilnvarotas personas;

4.5. nododot personas datus, informācijas saglabāšanu par:

4.5.1. personas datu nodošanas laiku;

4.5.2. personu, kas nodevusi personas datus;

4.5.3. personu, kas saņēmusi personas datus;

4.5.4. personas datiem, kas tikuši nodoti;

4.6. saņemot personas datus, informācijas saglabāšanu par:

4.6.1. personas datu saņemšanas laiku;

4.6.2. personu, kas nodevusi personas datus;

4.6.3. personu, kas saņēmusi personas datus;

4.6.4. saņemtajiem personas datiem.
(Grozīts ar MK 28.08.2007. noteikumiem Nr.574)
5. Pārzinis, apstrādājot personas datus, izstrādā iekšējos datu apstrādes aizsardzības noteikumus, kuros nosaka:

5.1. par informācijas resursiem, tehniskajiem resursiem un personas datu aizsardzību atbildīgās personas, to tiesības un pienākumus;

5.2. personas datu aizsardzības klasifikāciju atbilstoši to vērtības un konfidencialitātes pakāpei;

5.3. tehniskos resursus, ar kādiem tiek nodrošināta personas datu apstrāde;

5.4. personas datu apstrādes organizatorisko procedūru, nosakot personas datu apstrādes laiku, vietu un kārtību;

5.5. pasākumus, kas veicami tehnisko resursu aizsardzībai pret ārkārtas apstākļiem (piemēram, ugunsgrēks, plūdi);

5.6. līdzekļus, ar kādiem nodrošina tehniskos resursus pret tīšu bojāšanu un neatļautu iegūšanu;

5.7. informācijas nesēju glabāšanas un iznīcināšanas kārtību;

5.8. paroles garumu un uzbūves nosacījumus (minimālais paroles garums ir astoņi simboli);

5.9. paroles lietošanas kārtību, kā arī laikposmu, pēc kura nomaināma parole;

5.10. rīcību, ja parole vai kriptoatslēga kļuvusi zināma citai personai;

5.11. personas datu lietotāju tiesības, pienākumus, ierobežojumus un atbildību.
(Grozīts ar MK 28.08.2007. noteikumiem Nr.574)
6. Pārzinis katru gadu veic personas datu apstrādes iekšējo auditu un sagatavo pārskatu par informācijas drošības jomā veiktajiem pasākumiem.
(Grozīts ar MK 28.08.2007. noteikumiem Nr.574)
7. Pārzinis informē personas, kuras apstrādā personas datus, par personas datu apstrādes aizsardzības obligātajām tehniskajām un organizatoriskajām prasībām.
(Grozīts ar MK 28.08.2007. noteikumiem Nr.574)
Ministru prezidents A.Bērziņš

Tieslietu ministra vietā — ārlietu ministrs I.Bērziņš

Saistītie dokumenti
 Izdots saskaņā ar
  23.03.2000. likums "Fizisko personu datu aizsardzības likums"
 Grozījumi
  28.08.2007. MK noteikumi Nr.574 "Grozījumi Ministru kabineta 2001.gada 30.janvāra noteikumos Nr.40 "Personas datu apstrādes sistēmas aizsardzības obligātās tehniskās un organizatoriskās prasības"" (Latvijas Vēstnesis, 139 (3715), 29.08.2007.)
 Citi saistītie dokumenti
  23.03.2000. likums "Fizisko personu datu aizsardzības likums"


 
Par mums / Kontakti / Ziņas / Jautājumi un atbildes / Abonēšana / Reklāma / Grāmatas

© VSIA "Latvijas Vēstnesis" / likumi@lv.lv / Saistību atruna