Pēc 2026. gada augustā notikušā kiberuzbrukuma CSDD, Satiksmes ministrijā tiek saņemts liels skaits iesniegumu. Tai skaitā, liela daļa no minētajos iesniegumos izteiktajiem lūgumiemir CSDD kompetencē vai vēl atrodas citu kompetento institūciju izvērtēšanā.

Ņemot vērā minēto un atbilstoši Iesniegumu likumam, tostarp likuma 6.panta trešajai daļai, informējam par sekojošo:

  • Ceļu satiksmes likuma 4. panta piektā daļa cita starpā noteic, ka CSDD nodrošina un uztur transportlīdzekļu un to vadītāju valsts reģistru. Atbilstoši Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regulas (ES) 2016/679 par fizisko personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula) (turpmāk - Regula) 4. panta 7. punktam, pārzinis ir fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kas viena pati vai kopīgi ar citām nosaka personas datu apstrādes nolūkus un līdzekļus. CSDD ir autonoma juridiskā persona (valsts akciju sabiedrība), kas patstāvīgi nodrošina savu likumā noteikto publisko funkciju izpildi un ir vienīgais personas datu pārzinis attiecībā uz tās informācijas sistēmās apstrādātajiem datiem. Attiecīgi Regulas 82. pants paredz tiesības pieprasīt materiālo vai nemateriālo zaudējumu atlīdzinājumu tieši no pārziņa vai apstrādātāja.
  • Ņemot vērā, ka CSDD kā datu pārziņa rīcībā ir pilnīgākā un aktuālākā informācija par kiberincidentu, tā rezultātā skartajiem datiem, veiktajiem un plānotajiem pasākumiem, kā arī jautājumiem, kas attiecas uz konkrētu CSDD klientu, kā arī no Regulas regulējuma, tostarp 5.panta 2.punkta, izrietošā datu pārziņa pienākuma izskatīt iesniegumu par personas datu aizsardzības pārkāpumiem, Satiksmes ministrijā saņemtie iesniegumi saistībā ar notikušo kiberincidentu saskaņā ar Iesniegumu likuma 4. panta pirmo daļu tiek pārsūtīti CSDD izvērtēšanai un atbildes sniegšanai pēc būtības. Šāda kārtība nodrošina, ka iedzīvotāji saņem pēc iespējas precīzu un aktuālu informāciju no institūcijas, kuras rīcībā ir incidenta izmeklēšanas gaitā iegūtā informācija, kā arī tiek nodrošināta vienota un vienlīdzīga pieeja, izskatot personu iesniegumus par CSDD kiberincidentu.
  • Incidenta izmeklēšanu vēl turpina tiesībsargājošās iestādes, kā arī Datu valsts inspekcija savā tīmekļvietnē norāda, ka ir uzsākusi pārbaudi un šobrīd vērtē tās rīcībā esošo informāciju par incidenta apstākļiem, skarto personas datu apjomu un CSDD kā datu pārziņa veiktajiem pasākumiem. Līdz ar to norādām, ka to, vai CSDD rīcība ir vai nav prettiesiska, vēl vērtē atbildīgās iestādes.

Ievērojot minēto un birokrātijas mazināšanas nolūkos paziņojam, ka iesniegumi, kuros:

  • pieprasīts atlīdzināt nodarīto nemantisko kaitējumu;
    • lūgts atzīt par prettiesisku CSDD faktisko rīcību;
    • lūgta informācija, kas ir CSDD rīcībā,

tiks pārsūtīti CSDD izskatīšanai pēc būtības.

Aicinām sekot aktuālajai informācijai par kiberincidentu, tā ietekmi un klientiem ieteicamajiem piesardzības pasākumiem, kas tiek publicēta CSDD tīmekļvietnē.

Saistītas tēmas