Tere!
Andmekaitse Inspektsiooni menetluses on taotlus teadusuuringu "Biomonitooringu läbiviimine põlevkivi sektoriga kokku puutuva elanikkonna seas" läbiviimiseks. Sellega seoses on tekkinud küsimusi, millele palume vastuseid ja selgitusi:
- 1. Kas kogu uuring või osa sellest toimub andmesubjekti nõusoleku alusel? Kui osa, siis palun need osad selgelt eristada.
- 2. Kas saan taotlusest õigesti aru, et uuringus on isikuandmete kaasvastutavad töötlejad Sotsiaalministeerium ja Regionaal- ja Põllumajandusministeerium ning volitatud töötleja Tartu Ülikool?
- 3. Ebaselge on käesoleva uuringu andmemaht (eelkõige registripäringud) hinnatuna viidatud eeluuringute alusel. Palun seos uuringu piiritletud eesmärgi ja täiendava andmetöötluse osas ammendavalt põhjendada.
- 4. Taotlusest ei selgu uuringu periood. Millise aja jooksul uuring läbi viiakse, millise perioodi kohta kavatsetakse teha päringuid erinevatesse registritesse. Ainus taotluses nähtuv tähtaeg 31.12.2049 on andmete säilitamise tähtaeg. Näiteks tekib küsimus, millal uuringus osalejatele tulemustest teada antakse. Palun uuringu etapid ajaliselt välja tuua.
- 5. Kuidas leitakse uuringus osalejad, taotluse p-s 7 on vastuoluline info.
- 6. Kuidas täpsemalt on kavandatud osalejatele personaalse tagasiside andmine (taotluse p 7), milliste kanalite kaudu, kes ja mil viisil annab selgitusi jms?
- 7. Taotluse p 8 uuringu läbiviimine. Kui uuritav täidab küsimustiku ise, siis miks ei või ta seda ise kodeeritud ümbrikusse sulgeda ja siis tervishoiutöötajale anda? Selles valguses võiks protsessid üle vaadata.
- 8. Kes viib läbi intervjuud ja kuidas töödeldakse isikuandmeid (lisad 7A-7D)? Palume kogu uuringus töödeldavate isikuandmete liikumist ja kaitsemeetmeid selgelt ja täpselt kirjeldada.
- 9. Taotluse p 9 sätestab kriteeriumiks, et kõik uuritavad peavad olema elanud piirkonnas vähemalt viis aastat. Kuidas ja millal sobivus tuvastatakse ning mis saab nende isikute andmetest, kui selgub, et nõue ei ole täidetud?
- 10. Taotluse p 9.1. kohaselt tehakse päringuid registritesse tagasiulatuvalt kuni 20 aastat ja edaspidi kuni 31.12.2049. Leiame, et periood tuleb ikkagi konkretiseerida. Eelnevalt peaks olema selge, millise perioodi kohta on võimalik registritest selliseid andmeid saada, mis aitavad täita uuringu eesmärki. Kui mõne uuritava kohta on 20 aasta tagused andmed, kuid enamiku kohta mitte, siis on mõne isiku andmed uuringu mõttes kasutud ja seega töötlemine lubamatu. Samuti tuleb piiritleda tuleviku päringud (vt p 3 ülal).
- 11. Taotluse p 9.2. Palun hinnata kriitiliselt päritavate andmete koosseisu ja hulka ning piirduda rangelt vajalikuga seda uuringu eesmärgi suhtes selgelt põhjendades. Näiteks on küsitav kõigi raviarvete ja retseptide andmete pärimine, kas traumade andmed on vajalikud?
- 12. Koos täpsema andmetöötluse protsessi kirjeldusega palun selgitada ka uuringu meeskonna rollid ja vastutus, näiteks kes on uuringu vastutav täitja ja uuringu koordinaator.
- 13. Uuringus osalejalt tuleb selgelt eristatavalt võtta nõusolek uuringus osalemiseks ja nõusolek isikuandmete töötlemiseks. Lisatud infolehel ei ole need andmesubjektile selgelt eristatavad. Isikuandmete töötlemise nõusolek peab vastama IKÜM art 7 nõuetele, vt abiks ka https://www.aki.ee/lisa-2-nousoleku-kontrollkusimustik. Samuti on puudulikud andmekaitsetingimused, vt lisaks https://www.aki.ee/10-peatukk-labipaistvus. Näiteks on infolehel, et isik annab nõustumuse kõigi terviseregistritesse kantud andmete saamiseks (täpsustada töödeldavad andmed); puudub info, mis saab inimese andmetest kui ta oma nõusoleku tagasi võtab jne.
- 14. Mõnevõrra ebaselge on ikkagi, milliseid andmeid ja kellega mis kujul jagatakse (pseudonüümitud, anonüümitud, millised andmekategooriad jne). Palun selgitada.
Heade soovidega
Anu Suviste
jurist
[email protected]
+372 627 4140
Andmekaitse Inspektsioon
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
LinkedIn I Facebook I Youtube
