Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-9/24/2310-6 |
Registreeritud | 22.10.2024 |
Sünkroonitud | 23.10.2024 |
Liik | Väljaminev kiri |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-9 Selgitustaotlused |
Toimik | 2.2-9 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Inspired Generation OÜ |
Saabumis/saatmisviis | Inspired Generation OÜ |
Vastutaja | Grete-Liis Kalev (Andmekaitse Inspektsioon, Koostöö valdkond, Koolitus- ja ennetustiim) |
Originaal | Ava uues aknas |
Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235
From: Grete-Liis Kalev
Sent: Tuesday, October 22, 2024 9:27 AM
To: 'Tiia Rohelsaar' <[email protected]>
Subject: RE: Info päring - palun vastake esimesel võimalusel
Tere!
Selgitan järgnevalt isikuandmete töötlemisega seotud reegleid.
Igasuguse isikuandmete töötlemise puhul peab andmetöötleja tagama, et tal on õiguslik alus
isikuandmete töötlemiseks. Õigusliku alused on ära toodud isikuandmete üldmääruse (IKÜM)
artiklis 6 lõikes 1. Õiguslike aluste kohta oleme pikemalt kirjutanud AKI veebilehel:
https://www.aki.ee/isikuandmed/andmetootlejale/tootlemise-oiguslikud-alused
Lisaks õigusliku aluse olemasolule ei saa mööda vaadata IKÜM artiklis 5 toodud põhimõtetest,
mis on isikuandmete kaitse alustalad. Nendest põhimõtetest on teie küsimuse puhul kõige
olulisemad seaduslikkuse, eesmärgi ja minimaalsuse põhimõtted. Seaduslikkuse põhimõte
kohaselt peab isikuandmete töötlemisel alati olema õiguslik alus. Seejuures peab enne
isikuandmete töötlemist paika panema ka eesmärgi ehk miks isikuandmeid on vaja töödelda.
Isikuandmeid ei tohi hiljem töödelda algsest erineval eesmärgil. Kui õiguslik alus ja eesmärk on
paigas tuleb hinnata, kui palju andmeid on vaja, et saavutada see konkreetne eesmärk. Andmeid
tuleb koguda nii vähe kui võimalik taotletud eesmärgi saavutamiseks. IKÜM artiklist 5 tulevate
põhimõtete kohta täpsemalt veel lugeda ka AKI veebilehelt:
https://www.aki.ee/isikuandmed/andmetootlejale/andmetootluse-pohimotted.
Vastates Teie eelmises kirjas esitatud esimesele küsimusele, peab müügitehingu puhul müüja ise
esmalt hindama, mis on andmete kogumise eesmärk, milliseid andmeid tal on vaja ning
kontrollima, kas tal on olemas õiguslik alus nende andmete küsimiseks. Füüsiline isik ehk ostja
ei pea väljastama enda isikuandmeid, kui müüjal ei ole õiguslikku alust nende andmete
saamiseks.
Teisele küsimusele annab vastuse IKÜM artikkel 5 lõige 1 punkt A ehk isikuandmete töötlus
peab olema seaduslik, läbipaistev ja õiglane. Kui õiguslik alus puudub, siis andmeid kolmandale
isikule edastada ei tohi. Andmetöötleja ehk antud juhul müüja peab enne andmete väljastamist
olema kindel, et küsijal on olemas õiguslik alus nende andmete saamiseks ja hindama, millises
ulatus tal on võimalik ja lubatud isikuandmeid avaldada.
Kirjas esitatud kolmas küsimus puudutab õiguslike aluste kindlaks määramist. Selgitan, et IKÜM
artikli 5 lõike 2 kohaselt peab andmetöötleja selgitama ja tõendama, millisel õiguslikul alusel ja
eesmärgil andmetöötlust läbi viiakse, mitte Andmekaitse Inspektsioon. Andmetöötlejal on
kohustus tagada, et isikuandmete töötlemisel järgitakse IKÜM artiklis 5 lõikes 1 nimetatud
põhimõtteid, sh seaduslikkuse põhimõtet. Kui õiguslik alus puudub, siis isikuandmeid töödelda
ei tohi.
Pean siiski oluliseks täpsustada ka eelnevaid PRIAGA seotud küsimuste vastuseid. Olukorras,
kus andmeid küsib valitsusasutus, kellel on järelevalve pädevus, peab õiguslik alus olema paika
pandud seadusandja poolt siseriiklikus õigusaktis. Sarnaselt iga teise andmetöötlejaga, peab ka
valitsusasutus järgima IKÜM artiklist 1 tulenevaid põhimõtteid. Seega on PRIA-l kohustus
selgitada, millisel õiguslikul alusel nad andmeid küsivad. Kui teil on küsimusi, miks PRIA
mingeid andmeid küsib või miks need on vajalikud, siis neid selgitusi peavad nad samuti Teile
ise andma vastavalt IKÜM artiklile 5 lõikele 2. Olukorras, kus Te ei nõustu PRIA seisukohtadega,
on teil võimalus pöörduda ka vastava ministeeriumi poole, kelle vastusalas nad on ja küsida
selgitusi. PRIA puhul on tegemist valitsusasutusega, mis kuulub Regionaal- ja
Põllumajandusministeeriumi valitsemisalasse vastavalt Põllumajanduse Registrite ja
Informatsiooni Ameti põhimääruse § 1 esimesele lausele.
2 (2)
Kokkuvõtlikult eeldab igasugune isikuandmete töötlemine õiguslikku alust ja kõigi IKÜM-st
tulenevate põhimõtete järgimist. Kui kolmandal isikul ei ole õiguslikku alus andmeid saada, siis
neid väljastada ei tohi. Samuti peab ka valitsusasutustel, kellel on järelevalve pädevus, olema
konkreetne õiguslik alus ning järgima IKÜM artiklist 5 tulenevaid põhimõtteid.
Parimate soovidega
Grete-Liis Kalev
Jurist
627 4138
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
LinkedIn I Youtube
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|---|---|---|---|---|---|
Täiendav päring | 27.09.2024 | 3 | 2.2-9/24/2310-5 | Sissetulev kiri | aki | Inspired Generation OÜ |