BECID vebinārs par datu aizsardzību atmiņas institūcijās
7. aprīlī mēs rīkojām kārtējo BECID vebināru atmiņas institūciju profesionāļiem visā Baltijā, pulcējot kopumā 136 dalībniekus no Igaunijas, Latvijas un Lietuvas. Šī sesija bija veltīta datu aizsardzībai digitālajā vidē, pievēršoties gan praktiskajiem, gan juridiskajiem aspektiem ikdienas darbā.
Vebināra laikā aplūkojām, kā digitālā vide nav nošķirta no ikdienas dzīves, bet gan ir tās neatņemama sastāvdaļa, kurā personas datu aizsardzībai ir būtiska nozīme. Mēs pārrunājām, kā likumīgi vākt, apstrādāt un glabāt personas datus un kā tādās institūcijās kā bibliotēkas, muzeji, galerijas un arhīvi līdzsvarot pakalpojumu pieejamību ar lietotāju privātuma aizsardzību.
Igaunijas sesijā piedalījās Gunnar Gabriel Einlo no Igaunijas Datu aizsardzības inspekcijas, kurš sniedza pārskatu par galvenajiem datu aizsardzības principiem un tiesiskajiem pamatiem. Viņa prezentācijā tika skaidrots, kas ir personas dati un datu apstrāde, kā arī kādos apstākļos datu apstrāde ir likumīga. Īpaša uzmanība tika pievērsta nolūka ierobežojuma un datu minimizēšanas principiem.
Tika aplūkoti arī praktiski jautājumi par drošu datu apstrādi ikdienas darbā. Tēmas ietvēra bibliotēku lietotāju datu apstrādi, datu glabāšanas praksi un mākoņpakalpojumu izmantošanu, kā arī ar tiem saistītos riskus. Tika pārrunātas biežāk sastopamās riska jomas, piemēram, personīgo e-pasta kontu izmantošana darba vajadzībām un publiski pieejamo datoru drošības nodrošināšana bibliotēkās.
Papildus tika aplūkotas datu subjektu tiesības un organizāciju pienākumi, tostarp nepieciešamība pēc skaidrām iekšējām procedūrām, darbinieku apmācības un gatavības reaģēt uz datu drošības incidentiem. Sesijā tika sniegti arī praktiski kiberdrošības ieteikumi un apspriesti riski, kas saistīti ar digitālajiem rīkiem, sociālajiem medijiem un jaunajām tehnoloģijām.
Tēma tika padziļināti apspriesta arī katrai valstij paredzētajās atsevišķajās sesijās. Latvijas grupā uzmanība tika pievērsta plašākiem datu aizsardzības izaicinājumiem digitālajā vidē, uzsverot gan organizāciju, gan indivīdu atbildību, kā arī kritiskās domāšanas nozīmi. Lietuvas grupā diskusijas koncentrējās uz ikdienas darba situācijām, tostarp apmeklētāju datu apstrādi, kā arī tika aplūkoti datu aizsardzības pārkāpumu piemēri un to iespējamās sekas.
Vebinārs ir daļa no BECID apmācību sērijas, kurā tiek iepazīstināts ar pieejām medijpratības attīstīšanai Baltijas valstu GLAM sektorā (galerijās, bibliotēkās, arhīvos un muzejos).
Nākamais vebinārs notiks 1. jūnijā, un tajā paplašināsim tēmu loku, pievēršoties krāpšanai un krāpniecības shēmām digitālajā vidē.