Bylinėtis dėl nutekintų duomenų žada apie tūkstantis žmonių Pereiti į pagrindinį turinį

Bylinėtis dėl nutekintų duomenų žada apie tūkstantis žmonių

2026-06-27 14:00
„Kauno diena“, ELTA inf.

Ieškinį valstybei dėl Registrų centro (RC) duomenų nutekinimo rengiantis advokatas Paulius Galubickas teigia, kad bylinėtis dėl minėtos istorijos ketina apie 1 tūkst. žmonių. Teisininkas svarsto, kad kiekvienas iš nukentėjusių asmenų galėtų prašyti 3 tūkst. eurų neturtinės žalos atlyginimo.

Pridėti kaip pageidaujamą šaltinį
Nusivylimas: kalbėdamas apie RC duomenų nutekinimo istoriją, P. Galubickas neslėpė nuostabos, kad institucijos nesugebėjo laiku informuoti žmonių apie jų duomenų vagystę.
Nusivylimas: kalbėdamas apie RC duomenų nutekinimo istoriją, P. Galubickas neslėpė nuostabos, kad institucijos nesugebėjo laiku informuoti žmonių apie jų duomenų vagystę. / Ž. Gedvilos / ELTA nuotr.

Pagrindinė klaida

Advokatų kontoros „HubLegal“ advokatas P. Galubickas pasakojo, kad grupės žmonių ieškinys valstybei dėl iš RC prarastų ar nutekintų jų duomenų yra rengiamas.

„Užsiregistravusių (teikti ieškinį) yra apie 1 tūkst. žmonių – tiek norėtų dalyvauti procese teikiant grupės ieškinį. Aišku, dalis jų atkris, gal dalis pasakys, kad nenori dalyvauti procese“, – aiškino teisininkas.

Pasak P. Galubicko, teikiant ieškinį atsakovais byloje turėtų būti Teisingumo ministerija, kuri yra registrų valdytoja, ir RC, kuris tvarko duomenis.

Anot jo, sunku tiksliai įvardyti, kokios neturtinės žalos gali prašyti žmonės, kurių duomenys buvo nutekinti. Tačiau, kaip teigė P. Galubickas, preliminariai skaičiuojant, vienas žmogus galėtų siekti prisiteisti 3 tūkst. eurų.

Advokatas pasakojo, kad neturtinė žala bus grindžiama mintimi, jog žmonės, kurių duomenys buvo nutekinti, prarado šios informacijos kontrolę.

„Neturtinę žalą kildinsime iš to, kad žmonės prarado savo pavogtų asmens duomenų kontrolę ir greičiausiai tą kontrolę prarado visam laikui. Kitų ES valstybių narių teismuose neturtinė žala tokiose bylose ir kildinama iš to, kad buvo prarasta duomenų kontrolė. Aišku, faktas tas, kad nežinome, kokie tretieji asmenys duomenis užvaldė ir greičiausiai niekada nesužinosime“, – aiškino teisininkas.

Jis perspėjo, kad jautrių duomenų vagystė kelia ir papildomų pavojų, pvz., šia informacija gali pasinaudoti sukčiai.

„Buvo atskleista informacija apie žmonių turtą, įsipareigojimus bankams. [...] Sukčiavimo inžinerija dėl to gavo papildomų duomenų – sukčiai šiuo metu galės manipuliuoti ir klaidinti žmones“, – aiškino P. Galubickas.

Kalbėdamas apie RC duomenų nutekinimo istoriją, teisininkas neslėpė nuostabos, kad institucijos nesugebėjo laiku informuoti žmonių apie jų duomenų vagystę.

„Manau, didžiausia valstybės, jos institucijų klaida buvo tai, kad institucijos neinformavo laiku žmonių apie duomenų vagystę. Tai tikrai buvo galima padaryti viešu pranešimu. Net jei prokuratūra matė, kad institucijos savo pareigos neatliko, galėjo drąsiau parodyti lyderystę ir pasakyti, kad yra pradėtas ikiteisminis tyrimas, paskelbti viešą pranešimą“, – svarstė advokatas.

Neigiamos emocijos

Kaip teigiama Lietuvos vyriausiojo administracinio teismo (LVAT) komentare naujienų agentūrai ELTA, tiek šio, tiek ir ES Teisingumo Teismo (ESTT) praktika rodo tendenciją, kad asmens duomenų apsauga nebėra vertinama vien formaliai.

„Teismai vis dažniau pripažįsta, kad net ir iš pirmo žvilgsnio „techniniai“ duomenų apsaugos pažeidimai gali sukelti realią žalą žmogaus orumui, reputacijai, emocinei būsenai ir privatumo jausmui, todėl už tokius pažeidimus turi būti taikoma veiksminga teisinė gynyba ir priteisiama neturtinė žala“, – nurodo LVAT.

Anot teismo, ypač reikšminga tokių bylų srityje tapo 2025 m. ESTT byla „Quirin Privatbank“, kurioje buvo nagrinėjama situacija, kai banko darbuotoja tretiesiems asmenims netyčia persiuntė kandidato į darbą žinutę apie nesėkmingas derybas dėl atlyginimo. Bylos duomenimis, pareiškėjas teigė dėl to patyręs pažeminimą, nerimą ir baimę, kad jo asmens duomenys gali būti panaudoti profesinėje aplinkoje. ESTT šioje byloje aiškiai pasisakė dėl neturtinės žalos sampratos pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) – teismas pripažino, kad vien neigiami emociniai išgyvenimai, tokie kaip baimė, pažeminimas ar kontrolės praradimo jausmas dėl neteisėto duomenų atskleidimo, gali būti laikomi kompensuotina neturtine žala, jei asmuo įrodo jų realumą ir padarinius.

LVAT nurodo, kad ir Lietuvoje laikomasi panašios krypties. „Lietuvos administracinių teismų praktikoje vis dažniau akcentuojama, kad valstybės institucijos ir kiti duomenų valdytojai turi pareigą aktyviai užtikrinti asmens duomenų apsaugą, o šios pareigos pažeidimas gali sukelti pareigą atlyginti neturtinę žalą“, – teigiama teismo komentare.

Skirtingos sumos

Kaip nurodė LVAT, praktikoje būta ne vienos bylos, kai žmonėms iš valstybės institucijos dėl jų duomenų atskleidimo pavyko prisiteisti neturtinę žalą.

Pvz., 2026 m. vasarį LVAT išnagrinėjo bylą dėl netinkamai nuasmeninto teismo sprendimo. Teismas konstatavo privatumo pažeidimą, nes iš viešai paskelbto procesinio dokumento buvo galima atpažinti pareiškėjo tapatybę ir jautrias aplinkybes. Žmogui buvo priteista 2 tūkst. eurų neturtinės žalos atlyginimo.

Kitoje byloje LVAT vertino Vadovybės apsaugos departamento (šiuo metu – Vadovybės apsaugos tarnyba) vykdytą asmens duomenų rinkimą, tvarkymą ir perdavimą kitoms institucijoms. Nustačius, kad dalis duomenų buvo tvarkomi pažeidžiant teisės aktų reikalavimus, pareiškėjui buvo priteista 3 tūkst. eurų neturtinės žalos atlyginimo.

LVAT taip pat teko nagrinėti bylas, susijusias su aukštųjų mokyklų vykdytu studentų duomenų tvarkymu.

„2023 m. LVAT nagrinėjo ne vieną ginčą, kuriame buvo vertinamas informacijos apie studento studijų situaciją atskleidimas tretiesiems asmenims. Šiose bylose teismas konstatavo teisės į privatų gyvenimą pažeidimus ir priteisė 1,5 tūkst. bei 1 tūkst. eurų neturtinės žalos atlyginimą“, – teigiama LVAT komentare.

Teismui teko susidurti ir su ginčais dėl nenuasmenintų dokumentų paskelbimo internete ir neteisėto duomenų perdavimo tretiesiems asmenims.

„Tokiose bylose LVAT nuosekliai pabrėžė, kad net ir vienkartinis nepakankamai apsaugotų asmens duomenų paviešinimas gali pažeisti žmogaus teisę į privatų gyvenimą ir sukelti pareigą atlyginti neturtinę žalą. Priklausomai nuo pažeidimo pobūdžio ir padarinių, pareiškėjams buvo priteisiamos nuo 500 iki 800 eurų siekiančios kompensacijos“, – nurodė teismas.

Šios bylos, anot LVAT, rodo, kad asmens duomenų apsauga tampa ir žmogaus orumo, autonomijos ir privataus gyvenimo apsauga.

„Teismai vis aiškiau signalizuoja, kad institucijų ar organizacijų aplaidumas tvarkant asmens duomenis gali sukelti ne tik reputacinių ar administracinių padarinių, bet ir pareigą kompensuoti žmogui sukeltą emocinę žalą“, – pažymėjo LVAT.

Naujausi komentarai

Komentarai

  • HTML žymės neleidžiamos.

Komentarai

  • HTML žymės neleidžiamos.
Atšaukti
Komentarų nėra

Daugiau naujienų