Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-9/24/2874-2 |
Registreeritud | 27.11.2024 |
Sünkroonitud | 28.11.2024 |
Liik | Väljaminev kiri |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-9 Selgitustaotlused |
Toimik | 2.2-9 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Sinu Füsio OÜ |
Saabumis/saatmisviis | Sinu Füsio OÜ |
Vastutaja | Geili Keppi (Andmekaitse Inspektsioon, Koostöö valdkond, Koolitus- ja ennetustiim) |
Originaal | Ava uues aknas |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235
Lp Maarja Tiirats
Sinu Füsio OÜ
Teie 11.11.2024 Meie 27.11.2024 nr 2.2-9/24/2874-2
Vastus pöördumisele
Andmekaitse Inspektsioon (AKI) sai Teie teavituse seoses delikaatsete isikuandmete töötlemisega.
Sisuliselt soovite delikaatsete isikuandmete töötlemise registris muudatuse registreerimist.
Tänan teavituse eest, kuid esmalt juhin tähelepanu sellele, et delikaatsete isikuandmete
töötlemise register ehk DIAT-register on suletud ja arhiveeritud. Nimelt jõustus 25. mail 2018
isikuandmete kaitse üldmäärus, mis sisustas uue mõiste, milleks on andmekaitsespetsialist.1
Üldmääruse tähenduses on delikaatsed isikuandmed nimetatud eriliiki isikuandmeteks. DIAT
registri kohta on AKI selgitusi jaganud ka siin.
Üldmäärusega tuli suurele osale eriliiki isikuandmete töötlejatest hoopiski kohustus määrata
määruse nõuetele vastav andmekaitsespetsialist. Andmekaitsespetsialisti määramise kohustus on
eelkõige andmetöötlejatel, kelle põhitegevuseks on eriliigiliste andmete ulatuslik töötlemine.
Kehtiva isikuandmete kaitse üldmääruse kohaselt tuleb andmekaitsespetsialist määrata, kui
ettevõtte põhitegevuseks on sellised andmetöötluse toimingud, mis tingivad isikute ulatusliku,
korrapärase ja süstemaatilise jälgimise. Seda, kas antud tingimused kehtivad ka Teie ettevõtte
puhul, peab andmetöötleja ise hindama ning teostama mõjuhinnangu. Andmekaitsespetsialisti
määramise kohta saab veel lugeda siit.
Andmekaitsespetsialistist teavitamine toimub äriregistri ettevõtjaportaali kaudu. Sellisel juhul ei
ole enam vaja eraldi teadet Andmekaitse Inspektsioonile saata. Soovitan tutvuda ka isikuandmete
töötleja üldjuhendi 3. peatükiga ning inspektsiooni kodulehel oleva teabega.
Loodan, et minu selgitustest on abi.
Lugupidamisega
Geili Keppi
jurist
peadirektori volitusel
1 Määruse artikkel 37(1) sätestab, millised isikuandmete töötlejad peavad andmekaitsespetsialisti määrama.
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|