Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-10/24/596-2 |
Registreeritud | 12.04.2024 |
Sünkroonitud | 15.04.2024 |
Liik | Väljaminev kiri |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-10 Märgukirjad |
Toimik | 2.2-10 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Haridus-ja Noorteamet, Haridus-ja Noorteamet |
Saabumis/saatmisviis | Haridus-ja Noorteamet, Haridus-ja Noorteamet |
Vastutaja | Kadri Levand (Andmekaitse Inspektsioon, Menetlusvaldkond, Tiim II) |
Originaal | Ava uues aknas |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235
Lp esindaja
Haridus-ja Noorteamet
[email protected]; [email protected]
Meie 12.04.2024 nr 2.2-10/24/596-2
Tähelepanu juhtimine
Andmekaitse Inspektsioon sai Risti Põhikooli märgukirja seoses sellega, et neile on edastatud vale
kooli õpilase kohta andmeid. Kirja sisus küsis HARNO tagasisidet ja tõi välja järgneva:
kooliväline nõustamismeeskond on andnud teie kooli õpilasele, (õpilase täisnimi),
haridussoovituse.
Kirjas ei ole küll mis soovitus on antud, aga sellise info puhul saab vale kool teada, kes nimeliselt
õpib millises koolis ja, et isikule on antud mingi Rajaleidja haridussoovitus, mis annab aimu, et
alaealisel isikul on õppeprobleemid.
Märgukirjas toob Risti põhikool välja, et see on teine samasugune juhtum sel õppeaastal ja
kahtlustab, et neid on segi aetud Risti kooliga.
Inspektsioonile ei ole HARNO selles osas esitanud ise ühtegi rikkumisteadet ja puudub teave, kas
puudutatud lapsevanemaid on teavitatud.
Isikuandmete vastutav töötleja on kohustatud tagama IKÜM art-s 6 nimetatud töötlemise
seaduslikkuse nõuet (andmeid võib edastada vaid seaduse alusel) ja järgima IKÜM art-s 5
kehtestatud isikuandmete töötlemise põhimõtteid. Kusjuures lisaks põhimõtete täitmisele peab
vastutav töötleja olema võimeline nende põhimõtete täitmist ka tõendama.1
Isikuandmetega seotud rikkumine tähendab andmete ebaseaduslikku või juhuslikku hävimist,
kättesaamatuks muutumist või lubamatut juurdepääsu ja avalikuks saamist. Isikuandmete kaitse
üldmääruse (EL) 2016/679 art 33 kohaselt on kõigil isikuandmete vastutavatel töötlejatel kohustus
72 tunni jooksul teada saamisest isikuandmete turvanõuete rikkumisest teada anda
järelevalveasutusele. Seda juhul, kui rikkumise tagajärjeks võib olla oht füüsilise isiku õigustele
ja vabadustele. Eestis tuleb sellisest rikkumisest teada anda Andmekaitse Inspektsioonile.
IKÜM artikkel 34 lõike 1 kohaselt kui isikuandmetega seotud rikkumine kujutab endast
tõenäoliselt suurt ohtu füüsiliste isikute õigustele ja vabadustele, teavitab vastutav töötleja
andmesubjekti põhjendamatu viivituseta isikuandmetega seotud rikkumisest.
Kokkuvõttes palume Haridus-ja Noorteametil
- Selgitada välja mis põhjustel on sellised rikkumised toimunud ja kuidas tagada, et ei
toimuks nende kordumine
1 IKÜM art 5 lg 2.
2 (2)
- Hoolitseda, et puudutatud isikud oleks nõuetekohaselt teavitatud
- Et edaspidi järgitaks nõuet teha inspektsioonile rikkumisteateid
Lugupidamisega
Kadri Levand
peadirektori volitusel
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|