BDAR tekstas lietuvių kalba
Pagrindinis teisinis šaltinis tikrinant duomenų kiekio mažinimą, teisėtą pagrindą, specialių kategorijų duomenis, informavimą, duomenų tvarkytoją, saugumą ir poveikio duomenų apsaugai vertinimą.
Autorius: Laurynas
Patikrina Google Forms apklausos laukus, privalomus klausimus, el. pašto rinkimą, failų įkėlimą, prieigos nustatymus ir privatumo tekstą pagal BDAR, VDAI praktiką bei Google Workspace dokumentaciją.
Atsisiuntimas
SKILL.md yra agento instrukcijų failas. Daugumai komandų užtenka atsisiųsti ZIP, išskleisti
aplanką ir įdėti jį ten, kur agentas skaito įgūdžius.
Terminalo komanda palikta tik kaip greitesnis būdas techniniams naudotojams.
ZIP paketas: v1.0, apie 6 KB. Viduje: SKILL.md, README.md.
bdar-google-forms-apklausos-lauku-patikra.zip ir išskleiskite ZIP failą.
bdar-google-forms-apklausos-lauku-patikra į ~/.claude/skills
(jūsų kompiuterio naudotojo aplanke).
Tas pats veiksmas, jei dirbate terminale.
mkdir -p ~/.claude/skills
unzip bdar-google-forms-apklausos-lauku-patikra.zip -d ~/.claude/skills/
Šaltiniai
Viešai rodome tik šaltinių kryptis. Tikslūs filtrai, užklausos ir darbo taisyklės lieka atsisiunčiamame įgūdžio faile arba pritaikomi komandai.
Pagrindinis teisinis šaltinis tikrinant duomenų kiekio mažinimą, teisėtą pagrindą, specialių kategorijų duomenis, informavimą, duomenų tvarkytoją, saugumą ir poveikio duomenų apsaugai vertinimą.
Naudojama Lietuvos praktikai: saugumo priemonėms, rizikos vertinimui, sutikimui, duomenų subjektų informavimui, poveikio duomenų apsaugai vertinimui ir tvarkymo veiklos įrašams.
Papildomas Europos duomenų apsaugos valdybos šaltinis, kai reikia aiškinti sutikimą, skaidrumą, teisėtą interesą arba pritaikytąją ir standartizuotąją duomenų apsaugą.
Naudojama Forms nustatymams tikrinti: el. pašto rinkimui, prisijungimo reikalavimui, failų įkėlimui, atsakymų redagavimui, atsakymų matomumui ir suvestinių rodymui.
Naudojama, kai organizacija Google Workspace naudoja kaip duomenų tvarkytoją. Įgūdis turi priminti, kad sutarties būseną patvirtina tik organizacijos administratorius.
Papildomas šaltinis dėl Google privatumo ir BDAR informacijos. Jis nepakeičia organizacijos pareigos turėti tinkamą teisinį pagrindą, informuoti respondentus ir valdyti prieigas.
Įgūdis perskaito Google Forms apklausos klausimus, nustatymus ir privatumo tekstą, tada parengia laukų rizikos lentelę. Pagrindinis tikslas - sumažinti perteklinių duomenų rinkimą ir parodyti, ką pataisyti prieš formos publikavimą.
Tikrinami vardai, kontaktai, pareigos, padaliniai, atsiliepimai, sveikatos ar kiti specialių kategorijų duomenys, vaikų duomenys, dokumentų kopijos, failų įkėlimas ir netiesioginiai identifikatoriai. Kiekvienam laukui turi būti nurodyta, kodėl jis reikalingas.
Įgūdis atskirai vertina el. pašto rinkimą, prisijungimo reikalavimą, atsakymų redagavimą, atsakymų suvestinių rodymą, failų įkėlimą ir Google Sheets atsakymų lentelės prieigas. Šie nustatymai dažnai sukuria BDAR riziką net tada, kai klausimų tekstas atrodo nekaltas.
Forma turi aiškiai pasakyti, kas yra duomenų valdytojas, kokiu tikslu renkami duomenys, koks teisinis pagrindas, kiek laiko saugomi atsakymai, kam jie perduodami ir kaip žmogus gali įgyvendinti savo teises.
Įgūdis pateikia preliminarią patikrą. Jei forma renka darbuotojų, vaikų, sveikatos, finansinius, skundų ar dokumentų kopijų duomenis, galutinę versiją turi peržiūrėti duomenų apsaugos pareigūnas arba teisininkas.
Reikalinga BDAR, VDAI, EDPB ir Google Forms / Workspace dokumentacijai patikrinti prieš pateikiant išvadą.
Naudojamas Google Forms klausimų sąrašas, ekrano nuotraukos, eksportuotas turinys arba vartotojo aprašyti nustatymai. Be nustatymų patikra lieka preliminari.
Reikalingas formos tikslas, respondentų auditorija, duomenų valdytojas, saugojimo terminas ir informacija, kas matys atsakymus.
Gali pabandyti, jei forma viešai pasiekiama, tačiau kokybiškiausia patikra gaunama pateikus klausimų sąrašą, formos nustatymus ir privatumo tekstą. Ne visi Google Forms nustatymai matomi iš viešos nuorodos.
Gali, bet tik tada, kai nerenkamas el. paštas, nereikalaujama prisijungimo, nėra netiesioginių identifikatorių ir respondentų grupė nėra tokia maža, kad žmogų būtų galima atpažinti iš atsakymų.
Nebūtinai. Sutikimas turi būti laisvas, konkretus, informuotas, nedviprasmiškas ir atšaukiamas. Darbuotojų, viešojo sektoriaus ar privalomų paslaugų kontekste dažnai reikia kito teisinio pagrindo.
Dažniausiai pertekliniai būna asmens kodas, gimimo data, adresas, telefono numeris, pareigos, dokumentų kopijos ir laisvo teksto klausimai be aiškios instrukcijos, kokių duomenų nerašyti.
Failų įkėlimą reikia vertinti kaip aukštesnės rizikos funkciją: nurodyti, kokius failus kelti, kokių duomenų nekelti, kas matys failus, kiek laiko jie bus saugomi ir kaip bus ištrinami.
Patikrina i.SAF Excel arba CSV eksportą pagal VMI i.SAF logiką: PVM kodus, tarifus, sumas, tuščius laukus, kreditines eilutes, atvirkštinio apmokestinimo ir nulinio PVM rizikas.
Įtraukta į narystęParengia organizacijos DI raštingumo mokymų įrodymų paketą: rolių matricą, mokymų temų sąrašą, dalyvių registro patikrą, trūkumus ir vadovo suvestinę pagal ES DI akto 4 straipsnio logiką.
Įtraukta į narystęAtrenka naujausius Seimo priimtus arba svarstomus teisės aktų pakeitimus iš TAR, e-Seimo ir Lietuvos atvirų duomenų šaltinių, tada parengia trumpą poveikio santrauką organizacijai.
Pritaikykime instrukcijas pagal jūsų šaltinius, darbo kalbą, atsakomybės ribas ir realius dokumentus.