2 (2)
juhul tekib olukord, kus määrusandja on küll piirangu ette ära otsustanud, aga andmekogu
vastutav töötleja, kes peaks muidu juurdepääsupiirangute üle otsustama, ei tea, millisel AvTS
sätte alusel seda tehtud on. Vastutav töötleja on aga sunnitud määrust täitma, mis võib panna
ta väga komplitseeritud olukorda. Sellises olukorra vältimiseks peaks põhimääruses olema
selgelt öeldud, millise AvTS § 35 sätte alusel mingitele andmetele juurdepääsupiirang on
seatud.
4. Põhimääruse § 11 lõike 2 järgi võimaldatakse andmetele juurdepääs kooskõlas avaliku teabe
seaduse ja isikuandmete kaitse seadusega.
Põhimääruses toodud andmekoosseisu järgi paistab, et andmekogu ei sisalda olulises osas
isikuandmeid, v.a kalurite, kaptenite, esindajate ja kande tegijate isikuandmed. Viide
isikuandmete kaitse seadusele näitab, et eeldatavasti on antud sätte puhul eelnimetatud
andmeid silmas peetudki. Siinjuures selgitame, et isikuandmete töötlemist reguleerib
peaasjalikult EL isikuandmete kaitse üldmäärus (IKÜM) ja isikuandmete kaitse seadus
täpsustab seda. Juhul kui sätte eesmärgiks on sätestada, kuidas toimub isikuandmete, sh logide
andmekogust väljastamine, siis tulekski põhimääruses täpsustada, kas, kellele ja millistel
juhtudel seda tehakse ning kes andmed väljastab.
5. Põhimääruse § 12 lõike 1 järgi logitakse andmete andmekogusse kandmine, sh andmete
muutmine, kuid samas on andmetega tehtavaid toiminguid rohkem, sh vaatamine, edastamine,
kustutamine. Põhimääruse §-st 4 nähtub, et andmekogu vastutava ja volitatud töötleja
ülesannete täitmiseks määratakse konkreetne ametnik või töötaja. Samuti nähtub lõikest 4, et
andmekogu volitatud töötleja ülesandeks on muu hulgas andmekogu tehnoloogilises
keskkonnas erinevate asutuste töötajatele ameti- ja tööülesannete täitmiseks vajalikele
andmetele juurdepääsu õiguste andmine. Eelnevast võib järeldada, et tegemist on autenditud
kasutajatega. Selgusetuks jääb aga see, kas lisaks andmete sisestamise ja muutmise
toimingutele logitakse ka muid toiminguid, mida autenditud kasutajad andmekogus teevad.
Samas näeb põhimääruse § 14 ette vastutava töötleja kohustuse teha andmekogu pidamise üle
järelevalvet, kuid millisel viisil päringute põhjendatust, aga näiteks ka andmete kustutamise
kontrollimist läbi viiakse.
6. Põhimääruse § 13 lõiked 11 ja 2 määravad andmekogu andmete säilitamise tähtaja, mille
kohaselt säilitatakse isikuandmeid 20 aastat andmekogusse kandmisest ja alusdokumente
kümme aastat. Samas ei nähtu põhimäärusest, mis saab andmetest või alusdokumentidest
pärast säilitamistähtaja lõppemist. Sama puudutab ka põhimäärus § 12 lõiget 2, mis puudutab
logide säilitamist. Palume põhimäärust selles osas täiendada.
Lugupidamisega
(allkirjastatud digitaalselt)
Pille Lehis
peadirektor
Terje Enula
terje.enula@aki.ee, 627 4144