ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari tn 39 / 10134 Tallinn / 627 4135 / info@aki.ee / www.aki.ee / registrikood 70004235
Lp Marju Peärnberg
marju.pearnberg@ee.abb.com
Teie 28.01.2025
Meie 25.02.2025 nr 2.2-9/25/309-2
Vastus selgitustaotlusele
Andmekaitse Inspektsioon sai Teie pöördumise, milles palute selgitada Ergo kindlustusega
sõlmitud töötajate vabatahtliku ravikindlustuse kindlustusjuhtumi menetlemisel töötajate
terviseandmete (haiguslugu) täiendava nõudmise õiguspärasust.
Esmalt selgitan, et Andmekaitse Inspektsioon ei saa selgitustaotlusele vastates anda konkreetsele
juhtumile siduvat õiguslikku hinnangut, see on võimalik ainult järelevalvemenetluses.
Inspektsiooni kohustus on märgukirjale ja selgitustaotlusele vastamise ning kollektiivse
pöördumise esitamise seaduse (MSVS) §-st 3 tulenevalt anda õigusalaseid selgitusi.
Isikuandmete kaitse üldmääruse1 (IKÜM) kohaselt peab igasuguseks isikuandmete töötlemiseks
olema õiguslik alus (nt seadus, isiku nõusolek, õigustatud huvi jne) ning töötlemine peab olema
kooskõlas IKÜM artiklis 5 sätestatud isikuandmete töötlemise põhimõtetega. Isikuandmete
eriliikide töötlemine on üldmääruse artikkel 9 lõike 1 kohaselt üldiselt keelatud, kui ei esine mõni
lõikes 2 väljatoodud eranditest. Seega saab terviseandmete töötlemine toimuda ainult
IKÜM artikli 6 koostoimes artikli 9 lõike 2 alustega.
Üldmääruse alusel kohaldub isiku terviseandmete töötlemisel kindlustuse valdkonnas õigusliku
alusena artikkel 9 lõike 2 punkt h, mille kohaselt on eriliiki isikuandmete töötlemine lubatud, kui
töötlemine on vajalik ennetava meditsiini või töömeditsiiniga seotud põhjustel, töötaja töövõime
hindamiseks, meditsiinilise diagnoosi panemiseks, tervishoiuteenuste või sotsiaalhoolekande või
ravi võimaldamiseks või tervishoiu- või sotsiaalhoolekandesüsteemi ja -teenuste korraldamiseks,
kuid seda tingimusel, et õigus andmete töötlemiseks tuleneb siseriiklikust õigusest ning
kehtestatud on kaitsemeetmed. Antud juhul toimub isiku terviseandmete töötlemine siseriikliku
õiguse ehk kindlustustegevuse seaduse (KindlTS) § 218 lõike 2 punkti 2 ja § 219 lõike 1 punkti
1 alusel.
KindlTS § 219 lõike 1 punkt 1 kohaselt on tervishoiuteenuse osutaja või kolmas isik kohustatud
kindlustusandja nõudel edastama isikuandmed või võimaldama nendele juurdepääsu, kui
isikuandmed, sealhulgas KindlTS § 218 lõikes 2 nimetatud terviseandmed, on kindlustusandjale
vajalikud kindlustuslepingu täitmiseks ja selle täitmise tagamiseks või tagasinõuete esitamiseks.
Lisaks isikuandmete töötlemise õigusliku aluse olemasolule peab kinni pidama ka IKÜM artikli 5
lõikes 1 sätestatud isikuandmete töötlemise põhimõtetest, sealhulgas seaduslikkuse, õigsuse,
eesmärgipärasuse ja minimaalsuse põhimõtetest. Nende põhimõtete täitmise eest vastutab ja peab
olema võimeline nende täitmist tõendama vastutav töötleja (IKÜM artikkel 5 lõige 2). Selles osas,
1 Euroopa Parlamendi ja nõukogu isikuandmete kaitse üldmäärus (EL) 2016/679.