| Dokumendiregister | Andmekaitse Inspektsioon |
| Viit | 2.3-4/26/3906-2 |
| Registreeritud | 07.10.2026 |
| Sünkroonitud | 08.10.2026 |
| Liik | Väljaminev kiri |
| Funktsioon | 2.3 Õigusalane korraldamine |
| Sari | 2.3-4 Arvamused õigusaktide eelnõude kohta |
| Toimik | 2.3-4/2026 |
| Juurdepääsupiirang | Avalik |
| Adressaat | Majandus- ja Kommunikatsiooniministeerium |
| Saabumis/saatmisviis | Majandus- ja Kommunikatsiooniministeerium |
| Vastutaja | Terje Enula (Andmekaitse Inspektsioon, Menetlusvaldkond) |
| Originaal | Ava uues aknas |
| Taotle dokumendi eemaldamist või parandamist |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee
Registrikood 70004235
Lp Liina Vahtras
Majandus- ja
Kommunikatsiooniministeerium
Teie 30.09.2026 nr 2-2/3375-1
Meie 07.10.2026 nr 2.3-4/26/3906-2
Arvamus eelnõule
Täname, et saatsite Andmekaitse Inspektsioonile arvamuse avaldamiseks tervise- ja tööministri ning
sotsiaalministri määruste muutmise määruse eelnõu.
Andmekaitse Inspektsioonil puuduvad tähelepanekud esitatud eelnõu osas. Eelnõu muudatustega
vähendatakse andmekogus töödeldavate isikuandmete hulka, mis toetab IKÜM artikli 5 lõike 1 punktis
c sätestatud võimalikult väheste andmete töötlemise põhimõtte järgimist.
Samas peame vajalikuks veel kord juhtida tähelepanu puudustele, mida oleme käsitlenud ka
29.12.2025 arvamuses nr 2.3-5/25/4040-2 ja 05.05.2026 arvamuses nr 2.2.-1/26/32-2.
1. Töötervishoiu ja tööohutuse seaduse (TTOS) § 24¹ lõikes 1 on sätestatud andmekogu eesmärk,
milleks on edendada tööohutust ja palkade läbipaistvust, võimaldades Tööinspektsioonil töödelda
töötervishoiu ja tööohutusega seotud andmeid ettevõtete töökeskkonna hindamiseks, ennetus- ja
järelevalvetegevuse kavandamiseks ja elluviimiseks ning töövaidluste ja lepituste menetlemiseks,
samuti võimaldades tööandjatel ja töötajatel oma õigusi kasutada ja kohustusi täita. Samas ei hõlma
nimetatud eesmärk piisavalt selgelt kõiki põhimääruse § 1 lõigetes 3 ja 4 nimetatud
kasutusotstarbeid. Põhimääruse kohaselt kasutatakse andmeid muu hulgas statistika ja analüüside
tegemiseks, rakenduspraktika kujundamiseks, töövahendusteenust osutavate ettevõtjate
järelevalveks ning ametkondadevaheliseks koostööks. Leiame, et kõigi nende kasutusotstarvete
seos seaduses sätestatud eesmärgiga ei ole üheselt tuvastatav. Määrusega ei saa aga laiendada
seaduses kindlaks määratud töötlemise eesmärki ega luua iseseisvat alust uuteks
töötlemistoiminguteks. Sellele probleemile juhtis Andmekaitse Inspektsioon tähelepanu ka
29.12.2025 arvamuses.
Palume TTOS järgmisel muutmisel vaadata üle andmekogu eesmärk ning viia põhimääruses
sätestatud kasutusotstarbed TTOS § 24¹ lõikega 1 kooskõlla või täiendada seadust selliselt, et sellest
nähtuksid selgelt kõik ülesanded, mille täitmiseks andmekogu andmeid kasutatakse. Eelkõige tuleb
seaduse tasandil otsustada, kas ja millises ulatuses võib andmeid kasutada statistika, analüüside
tegemiseks ning rakenduspraktika kujundamiseks.
2. TTOS § 24¹ lõikes 3 sätestatud üldised andmeliigid ei kajasta piisavalt täpselt andmekogus
tegelikult töödeldavate isikuandmete kategooriaid. Põhimääruse kohaselt töödeldakse andmekogus
muu hulgas terviseandmeid ja diagnoosikoode, vigastuste andmeid, alaealiste ja nende seaduslike
esindajate andmeid, surmaandmeid, eestkoste ja hooldusõiguse andmeid, töövõimetuse andmeid,
kaebuste ja vihjete sisu, sideandmeid, töösuhte andmeid ning ulatuslikke menetlusandmeid.
Isikuandmetele viitab aga ainult TTOS § 24¹ lõike 3 punkt 1, mille kohaselt kogutakse
andmekogusse füüsilise isiku üldandmeid. Selline määratlus ei kirjelda piisavalt selgelt ega hõlma
üheselt kõiki andmekogus töödeldavaid isikuandmete kategooriaid, eelkõige terviseandmeid,
diagnoosikoode, surmaandmeid ja muid spetsiifilisi või tundlikke andmeid. Samas on Justiits- ja
2 (2)
Digiministeeriumi juhises1 (JDM juhis) selgitatud, et isiku üldandmed on kinnine loetelu, kuhu alla
kuuluvad üksnes nimi, isikukood, sugu, kodakondsus, kontakt sh aadress, emakeel, aga mitte
diagnoos, surmaandmed ega muud terviseandmed. Andmekaitse Inspektsioon juhtis
andmekategooriate ebapiisavale määratletusele tähelepanu ka 05.05.2026 arvamuses.
Samuti ei ole põhimääruses andmekoosseis läbivalt piisavalt täpselt määratud. Mitmes sättes
kasutatakse selliseid üldisi tähistusi nagu tööandja andmed, töötamise andmed ning sõidukite ja
sõidumeeriku kaardi valdaja andmed. Sellisest sõnastusest ei nähtu ammendavalt, milliseid
konkreetseid isikuandmeid tegelikult töödeldakse. Samas nii JDM juhis kui ka Andmekaitse
Inspektsiooni andmekogude juhend2 näevad ette, et põhimäärus peab sisaldama ammendavat
loetelu andmekogusse kogutavatest andmetest. Näiteks isiku üldandmed või isiku kohta käivad
andmed ei ole piisavalt ammendavad, kuna pole võimalik aru saada, milline on täpne
andmekoosseis.
Palume täiendada esimesel võimalusel TTOS § 24¹ lõiget 3 selliselt, et seadusest nähtuksid kõik
andmekogus tegelikult töödeldavad isikuandmete kategooriad. Põhimääruses aga esitada
andmekogusse kantavate andmete ammendav koosseis ning asendada ebaselged üldnimetused
konkreetsete andmeväljade või selgelt piiritletud andmerühmadega.
3. Ühtlasi juhime tähelepanu TTOS § 24¹ lõike 5 punktile 4, mis annab volituse sätestada
põhimääruses andmete säilitamise täpsem kord, kuid ei anna sõnaselget volitust kehtestada
põhimääruses iseseisvaid säilitustähtaegu nendele andmekategooriatele, mille säilitamise ajalisi
piire seadus ei määra. Andmete säilitamise kord hõlmab eelkõige säilitamise korraldust, sh
arhiveerimist, kustutamist ja hävitamist. Säilitustähtaeg aga määrab seevastu isikuandmete
töötlemise ajalise ulatuse ja seega põhiõiguste riive kestuse ega ole üksnes andmekogu pidamise
korralduslik küsimus.
Palume täiendada TTOS § 24¹ lõike 5 punkti 4 selliselt, et sellest tuleneks sõnaselgelt õigus määrata
põhimääruses seadusega kehtestatud maksimaalsete tähtaegade piires täpsed säilitustähtajad.
4. Täiendavalt juhime tähelepanu TTOS § 24¹ lõike 5 punktile 3, mille kohaselt tuleb põhimääruses
sätestada ka andmetele juurdepääsu ja andmete väljastamise kord. Kuna tegemist on kohustava
volitusnormiga ja mitte soovitusiku normiga, siis ei saa sellest kõrvale kalduda. See aga tähendab,
et põhimääruses peab olema piisava selgusega reguleeritud nende toimingute tegemise kord.
Põhimääruse § 19 nimetab küll andmetele juurdepääsu õigusega isikud, kuid ei määra piisavalt
täpselt juurdepääsu ulatust, juurdepääsuõiguse andmise ja lõpetamise korda ega juurdepääsuõiguste
regulaarset kontrollimist. Samuti tuleb põhimääruses selgelt eristada andmekogu kasutajatele
juurdepääsuõiguse andmist ja andmete väljastamist teistele isikutele või asutustele.
Palume täiendada põhimäärust juurdepääsu andmise ja andmete väljastamise tervikliku korraga,
määrates vähemalt juurdepääsuõiguse taotlemise, andmise, muutmise, kontrollimise ja lõpetamise
kord, pädev otsustaja ning andmetele juurdepääsu võimaldamise või andmete väljastamise viis.
Lugupidamisega
(allkirjastatud digitaalselt)
Virve Lans
valdkonnajuht
peadirektori ülesannetes
Terje Enula
627 4144
1 Andmekaitseõiguse ja avaliku teabe juhised eelnõu koostajale 2 Andmekogude juhend
| Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
|---|