| Dokumendiregister | Kaitseministeerium |
| Viit | 5-2/26/20-9 |
| Registreeritud | 29.09.2026 |
| Sünkroonitud | 30.09.2026 |
| Liik | Sissetulev kiri |
| Funktsioon | - - |
| Sari | - - |
| Toimik | - - |
| Juurdepääsupiirang | Avalik |
| Adressaat | Justiits- ja Digiministeerium |
| Saabumis/saatmisviis | Justiits- ja Digiministeerium |
| Vastutaja | |
| Originaal | Ava uues aknas |
| Taotle dokumendi eemaldamist või parandamist |
Suur-Ameerika 1 / 10122 Tallinn / +372 620 8100 / [email protected]/ www.justdigi.ee Registrikood 70000898
Kaitseministeerium [email protected]
Teie 11.09.2026 nr 5-2/26/20, KAM/26- 0998/-1K Meie 28.09.2026 nr 8-2/6539
Kaitseministri määruse "Kaitseplaneerimise infosüsteem" eelnõu kooskõlastuskiri Austatud minister Kaitseministeerium on saatnud Justiits- ja Digiministeeriumile kooskõlastamiseks kaitseplaneerimise infosüsteemi põhimääruse eelnõu. Justiits- ja Digiministeerium kooskõlastab eelnõu järgmiste märkustega. Andmekaitse Inspektsiooniga konsulteerimine – palume eelnõu saata arvamuse avaldamiseks ka Andmekaitse Inspektsioonile, kuna isikuandmete automatiseeritud töötlemisel isiku kaitse konventsiooni artikli 15 lõike 3 kohaselt tuleb isikuandmete töötlemist ette nägevate õigus- ja haldusmeetmete ettepanekute teemal konsulteerida pädevate järelevalveasutustega ning nimetatud konventsiooni ratifitseerimise seaduse § 3 kohaselt on pädevaks asutuseks Andmekaitse Inspektsioon. Eelnõu § 1 – kõnealuse sätte lõikega 1 nähakse ette, et määrusega asutatakse riigi infosüsteemi kuuluv piiratud juurdepääsuga andmekogu ametliku nimetusega Kaitseplaneerimise infosüsteem. Esiteks juhime tähelepanu, et seaduse tasandi regulatsiooniga on andmekogu juba asutatud, seega ei ole võimalik selle asutamist enam edasi delegeerida. Palume sättest välja jätta andmekogu asutamine. Lisaks sellele on sättes ette nähtud, et andmekogu on piiratud juurdepääsuga. Juhime tähelepanu, et andmekogu ise ei saa olla piiratud juurdepääsuga, vaid seal sisalduv teave saab olla piiratud juurdepääsuga avaliku teabe seaduse või riigisaladuse ja salastatud välisteabe seaduse alusel, seega palume loobuda piiratud juurdepääsuga andmekogu termini kasutamisest. Soovitame § 1 sõnastada järgmiselt: „§ 1. Infosüsteemi nimetus Kaitseplaneerimise infosüsteem (edaspidi infosüsteem) on riigi infosüsteemi kuuluv andmekogu, mille ametlik lühend on KAPLIS.“. Eelnõu § 2 lg 2 – kõnealuse sättega nähakse ette, et infosüsteemi andmeid kasutatakse riigikaitse ja riigi julgeoleku tagamiseks sündmuste, protsesside ja ressursside planeerimisel, analüüsimisel ning statistilistel eesmärkidel koos teiste Kaitseministeeriumi valitsemisala andmekogudega. Juhime tähelepanu, et selleks, et andmekogus töödelda ka teiste Kaitseministeeriumi valitsemisala andmekogude andmeid, tuleb andmekategooriate all kajastada ka kõik teiste andmekogude andmed. Kui kavandatud lahendus hõlmab paljude teiste andmekogude andmete püsivat koondamist ja ühendamist ühtseks, eraldiseisval eesmärgil kasutatavaks andmestikuks, tuleb kaaluda uue andmekogu asutamist. Tekib kahtlus, kas sellist töötlust saab reguleerida üksnes üldsõnalise andmevahetusena. Eelnõu § 3 lg 1 – kõnealune säte näeb ette, et infosüsteemi kantud andmetel ei ole kolmandate isikute suhtes õigusi loovat tähendust. Juhime tähelepanu, et avaliku teabe seaduse (AvTS) § 436 lõike 4 kohaselt antakse andmetele õiguslik tähendus seadusega. Kui seda seadusega tehtud ei ole, siis on andmetel informatiivne tähendus. Palume lõike 1 eelnõust välja jätta.
2
Eelnõu § 3 lg 2 – kõnealuse sättega nähakse ette, et infosüsteemile ja selles sisalduvatele andmetele kehtestatakse juurdepääsupiirangud avaliku teabe seaduse ning riigisaladuse ja salastatud välisteabe seaduse (RSVS) alusel. Juhime tähelepanu, et infosüsteemile ei saa seada juurdepääsupiiranguid, vaid seda saab seada teabele. Soovitame, kas sätte eelnõust välja jätta või siis vajadusel sõnastada see järgmiselt: Infosüsteemis sisalduvatele andmetele kehtestatakse juurdepääsupiirangud avaliku teabe seaduse ning riigisaladuse ja salastatud välisteabe seaduse alusel. Justiits- ja Digiministeeriumi hinnangul ei ole kõnealuse sätte ettenägemine põhimääruses vajalik, kuna AvTS ja RSVS kohalduvad üldseadusena ka ilma neile viitamata. Eelnõu § 7 ja 8 – eelnõu § 7 näeb ette volitatud töötlejad. Juhime tähelepanu, et volitatud töötlejad tegutsevad vastutava töötleja juhiste järgi ja täidavad vastutava töötleja asemel tema ülesandeid. Palume veenduda, et loetletud asutused täidavad Kaitseministeeriumi poolt neile volitatud ülesandeid ega ole andmeandjad. Andmeandjad annavad vastutavale töötlejale andmeid viimase ülesannete täitmiseks. Lisaks sellele näeb eelnõu § 8 ette volitatud töötleja ülesanded, kuid selge ei ole, kuidas nimetatud ülesanded volitatud töötlejate vahel jagunevad ja kuidas toimub nende vaheline koostöö näiteks eelnõu § 8 lõike 1 punktis viidatud ülesande puhul, mille kohaselt volitatud töötleja haldab ja hooldab infosüsteemi tehnilist, virtuaalset ja tarkvaralist keskkonda. Ilmselt ei ole seda ülesannet võimalik ühiselt viiel asutusel täita. Sama kehtib ka teiste loetletud ülesannete puhul. Eelnõu § 10 – kõnealuse sättega nähakse ette isikuandmete andmestik. Eelnõu § 10 punkti 2 kohaselt töödeldakse andmekogus hariduse ja töökogemuse andmeid ning punkti 3 kohaselt kaitseväekohustuslase tervisenõuetele vastavuse andmed, et hinnata isiku sobivust planeeritud sõjaaja ametikohale või ülesandele. Juhime tähelepanu, et kriisiolukorra ja riigikaitseseaduse § 137 lõike 34 punkti 3 kohaselt tuleb põhimääruses ette näha infosüsteemi kogutavate andmete täpsem koosseis, mitte seaduses sätestatut korrata. Palume põhimääruses täpsustada, milliseid andmeid täpselt kõnealuste punktide all töödeldakse, nagu on tehtud näiteks sama paragrahvi punkti 1 puhul. Eelnõu § 13 – kõnealuse sättega nähakse ette, et infosüsteem võib talle pandud ülesannete täitmiseks saada andmeid teistest riigi või kohaliku omavalitsuse andmekogudest turvaliste kanalite kaudu. Esiteks juhime tähelepanu, et infosüsteemile ei ole pandud ülesandeid, seega tuleb säte sõnastada läbi andmekogu pidamise eesmärgi. Teiseks ei ole sätte sõnastuse põhjal arusaadav, kas nimetatud andmekogudega toimub andmevahetus või on nad andmeandjad ning kolmandaks ei ole võimalik nimetatud sätte põhjal tuvastada, mis andmeid täpselt nimetatud andmekogudest saadakse. Vähemalt isikuandmete osas peab olema põhimääruses kajastatud täpne andmekoosseis, mitte andmekategooria. Neljandaks on sättes ette nähtud, et andmevahetus toimub turvaliste kanalite kaudu, kuid AvTS § 439 lõike 5 kohaselt peab andmevahetus riigi infosüsteemi kuuluvate andmekogudega ja riigi infosüsteemi kuuluvate andmekogude vahel toimuma läbi riigi infosüsteemi andmevahetuskihi. AvTS-i kõnealune säte ei võimalda andmevahetust muu turvalise kanali kaudu. Palume eelnõus viimati nimetatud märkust läbivalt järgida. Eelnõu § 15 ja 16 – kõnealused sätted viitavad andmeandjatele, kuid andmeandjaid ja neilt saadavaid andmeid põhimääruse eelnõus loetletud ei ole, kuigi selleks kohustab KORKS § 137 lõike 4 punkt 4. Palume eelnõus välja tuua andmeandjad ja neilt saadavad andmed. Eelnõu § 20 – kõnealuse sättega nähakse ette isikuandmete säilitamise tähtajad. Juhime tähelepanu, et põhimääruses tuleb kindlaks määrata täpsed säilitamise tähtajad, seega tuleb põhimääruse sõnastuses loobuda sõnast „kuni“. Eelnõu § 21 – kõnealuse sätte lõikega 1 nähakse ette, et andmed, mille säilitustähtaeg on möödunud, kustutatakse, välja arvatud juhul, kui tegemist on arhiiviseaduse alusel arhiiviväärtuslikuks tunnistatud andmetega, mis antakse üle Rahvusarhiivile. Juhime tähelepanu, et kõnealust sätet ei ole vaja põhimääruses ette näha, kuna säilitustähtaja saabumisel tulebki andmed kustutada või Rahvusarhiivile üle anda ilma, et seda peaks põhimääruses üle kordama. Eelnõu § 22 lg 2 – kõnealuse sättega nähakse ette, et eriliigiliste isikuandmete ja riigikaitselise salastatud teabe töötlemisel tagatakse vastavus riigisaladuse ja salastatud välisteabe seaduse nõuetele ning isikuandmete kaitse üldmäärusele (IKÜM). Andmekogu eesmärgi sätte kohaselt peetakse andmekogu peamiselt riigikaitselistel eesmärkidel, mis aga ei kuulu IKÜM-i kohaldamisalasse. Palume seletuskirjas välja tuua, miks on leitud, et kohaldub IKÜM või siis muuta sätte sõnastust. Juhime tähelepanu, et riigikaitsele ja julgeolekule kohaldub isikuandmete automatiseeritud töötlemisel isiku kaitse konventsioon.
3
Lugupidamisega (allkirjastatud digitaalselt) Liisa-Ly Pakosta justiits- ja digiminister Helen Uustalu, 53345676, [email protected]