Tere
TTJA valmistab ette Andmejälgija (AJ) kasutusele võtmise arendussisendeid arendajale, aga meil tekkisid isikuandmete kasutusteabe logimise osas küsimusi, mille osas loodetavasti saate meid abistada.
E-maili koopias on ka TTJA teabehalduse nõunik.
- 1.
TTJA infosüsteemides on MTR-is ja Tarvikus osad isikuandmed avalikud (nt tegevusloal vastutava/pädeva isiku nimi, e-mail, telefon). Juhul kui infosüsteemi logitakse sisse ja töödeldakse avalikke
isikuandmeid, kas peab ka sellisel juhul andmejälgijasse tegevuse maha logima? Või peaksime logima AJ-sse ainult mitte-avalike isikuandmete (isikukood, kodakondsuse riik) töötlemised?
- 2.
Kas peaksime logima ainult andmete vaatamise või ka muutmise, kustutamise, lisamise, eksportimise, masspäringud (tavaliselt ennem andmete eksportimist), taustatööde automaatsed päringud (nt
rahvastikuregistri isiku muudatuste päring, et hoida TTJA pool andmeid ajakohasena)?
- 3.
Isikuandmete vaatamise osas tekkis meil küsimus, et kui näiteks avatakse majandustegevusteade infosüsteemides, kas me peame iga vaatamist logima? Kui avada teade, siis laetakse kogu teate
informatsioon kasutajale (nt.
https://tarvik.ttja.ee/teated/2001612?mode=view) ja meil ei ole võimalik eristada, kas vaadati isiku isikukoodi või vaadati ettevõtte kontaktandmeid. Kuna teateid avatakse seoses andmete migratsiooni kontrollimisega, seoses arendusvigadega, seoses kasutajatoe
piletitega jms, siis meile endale tundub, et võib nii liiga palju kirjeid AJ-sse tekkida. Kas piisaks siin sellest kui AJ-sse logime isiku lisamise teatele, andmete parandamise ja isiku eemaldamise teatelt?
- 4.
Kas meil on ka kohustus logida isikuandmete küsimist teistest registritest läbi x-tee teenuste? TTJA kasutab rahvastikuregistri, äriregistri, kutseregistri jms andmeid, mille kaudu tuleb tagasi
ka isikuandmeid.
- 5.
Kas peaksime logima maha otsingu kui tulemusi ei leitud? Näiteks kui tahetakse lisada isik vastutava isikuna tegevusloale, aga tema isikukoodi alusel ei leitud andmeid.
- 6.
Kuna TTJA pakub andmeid ka teistele asutustele/registritele läbi x-tee teenuste, kas peame ka teiste asutuste päringud läbi TTJA x-tee teenuste logima? Kui jah, kas peame logima ainult nende
x-tee teenuste päringud, kus on mitte-avalikud isikuandmed (küsimus 1) või kõiki isikuandmeid?
- 7.
Kui kaua peaksime AJ logisid säilitama? Kas see sõltub andmeliigist?
- 8.
Kui teated/load enam ei kehti, siis peame hoidma neid oma infosüsteemi arhiivis veel 10 aastat. Kui 10 aastat saab täis, siis kustutame teated/load ja nendega seotud andmed. Kui selle protsessi
käigus kustutame ka isikuandmed, kas peaksime selle kohta AJ-sse teate saatma ja teavitama isikut, et tema isikuandmed enam ei ole TTJA infosüsteemis?
- 9.
Kas AJ logi ise on samuti isikuandmed? Kui jah, kas peame andmesubjektile andma ligipääsuõigused ka TTJA infosüsteemis, et ta näeks enda logisid infosüsteemis või piisab sellest, et ta näeb
logisid Eesti.ee lehel?
- 10.
Kas AJ logide andmebaasile kehtivad turvanõuded? Kui jah, siis millised? Kas nt TTJA registripidaja võib näha AJ logisid?
Kõike head,
|
|
|
Kristiina Miller
andmeanalüütik
Tarkvaratoodete talitus
[email protected] |
www.ttja.ee
Tarbijakaitse ja Tehnilise Järelevalve Amet
Endla 10A, 10122 Tallinn
Koos loome ohutuma ja õiglasema Eesti!
|