Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.1-1/24/923-2214-2 |
Registreeritud | 26.09.2024 |
Sünkroonitud | 27.09.2024 |
Liik | Otsus |
Funktsioon | 2.1 Menetluse korraldamine |
Sari | 2.1-1 Sekkumistaotlused (uus nimi alates 01.03.2024) |
Toimik | 2.1-1/24/923 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | |
Saabumis/saatmisviis | |
Vastutaja | Greete Kaljuste (Andmekaitse Inspektsioon, Menetlusvaldkond, Tiim III) |
Originaal | Ava uues aknas |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235
Lp Lee Kerde
direktor
Tallinna Männi Lasteaed
Meie 26.09.2024 nr 2.1-1/24/923-2214- 2
Tähelepanu juhtimine
Andmekaitse Inspektsioon (AKI) on saanud informatsiooni, et Tallinna Männi Lasteaia direktor
Lee Kerde on avaldanud 29.08.2024 kõigile Tallinna Männi Lasteaia hoolekogu liikmetele ühe
lapsevanema ja tema laste kohta andmeid seoses kohtade täitmisega.
Sellest tulenevalt selgitame, et isikuandmete kaitse üldmääruse1 (IKÜM) art 4 p 1 kohaselt on
isikuandmed igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta
(nt sõnumiga saadetud andmed lapse või tema vanema kohta). Tuvastatav füüsiline isik on isik,
keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu
nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme
füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse
põhjal.
Igasuguseks isikuandmete töötlemiseks peab olema õiguslik alus – kas isiku nõusolek või muu
seadusest tulenev alus (vt IKÜM artiklit 6, eriliigiliste isikuandmete puhul lisaks mõni art 9 lg 2
eranditest). Seega peab ka lapsevanema ja laste kohta isikuandmete avaldamiseks olema õiguslik
alus. Ilma ühegi õigusliku aluseta isikuandmete töötlemine, sh levitamine või avaldamine
lubatud ei ole.
Andmetöötlejal (nt lasteaial või koolil) on kohustus muuhulgas järgida IKÜM artiklis 5
sätestatud põhimõtteid. Artiklist 5 tuleneb mh hulgas, et andmete avaldamisel tuleb alati lähtuda
minimaalsuse, eesmärgikohasuse ja asjakohasuse põhimõtetest. Seda tuleb jälgida nii oma
asutuse siseselt (nt millise töötaja tööülesannete täitmiseks on mingid isikuandmed vajalikud) kui
ka sealt väljapoole avaldades (nt teistele lapsevanematele). See tähendab, et andmetöötleja, nt
lasteaed, peab isikuandmete avaldamisel alati läbi mõtlema, kas konkreetse eesmärgi täitmiseks
on üldse vaja isikuandmeid avaldada ja kui on vaja, siis tuleb seda teha minimaalses koosseisus.
Seejuures tuleks iga kord ka läbi mõelda, mis eesmärki täpselt üritatakse andmete töötlemisel (nt
avaldamisel) täita ja kas see on tingimata vajalik (nt kas töökorralduse planeerimiseks piisaks
üldisemalt kirjeldusest). Minimaalsuse põhimõttest tulenevalt tuleks seega edasi andmeid
levitada ainult nii palju, kui on vältimatult vajalik eesmärgi saavutamiseks. Samuti tuleks läbi
mõelda, kellele on eesmärgi täitmiseks tingimata vajalik isikuandmeid edastada, võimalusel
eelistades suuremale ringile isikuandmete edastamise asemel üldistatumat juhtumi kirjeldust.
1 https://eur-lex.europa.eu/legal-content/ET/TXT/PDF/?uri=CELEX:32016R0679
2 (2)
Eelnevast tulenevalt tuli viidatud nõuetest ja põhimõttetest lähtuda ka praegusel juhul
lapsevanema kohta andmete edastamisel suuremale ringile isikutele.
Direktor kooli juhina peab eriti hästi oskama hinnata, millist teavet, kellele ja millisel alusel
jagada. Samuti tuleb koolitada oma töötajaid. Edaspidiseks tegevuseks võiks lasteaed läbi
mõelda, kellel on mis andmetele tingimata vaja lasteaias ligi pääseda. Näiteks, kas hoolekogu
kõigil liikmetel on vaja täpselt teada nimeliselt, milline lapsevanem täpselt omas koha saamisel
eesõigust ja täpsem kirjeldus tema taotluste kohta, või piisaks hoolekogu ülesannete täitmiseks
vähematest andmetest. Alati enne lapse (aga ka nt tema vanema või mõne teise isiku
isikuandmete) andmete jagamist tuleb kontrollida, et jagamiseks oleks olemas õiguslik alus ja et
see oleks kooskõlas ka kõigi teiste isikuandmete kaitse põhimõtetega.
Palume eelnevate selgituste ja reeglitega arvestada oma edaspidises tegevuses.
Antud kiri on vaid tähelepanu juhtimine ja sellele ei pea vastama.
Lugupidamisega
Greete Kaljuste
jurist
peadirektori volitusel
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|