Saatja: "Ronald Liive" <
[email protected]>
Teema: Re: Päring - Geeniuse/DelfiTV eksperiment
Kuupäev: 2026-05-08 07:11
Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.
Tere,
Palun võimalusel lisakommentaari veel tänase päeva sees.
Pensionikeskus on II samba liitumiskontrolli lehele lisanud teavituse:
"Pensioni II samba liitumispäringu õiguslik alus on EVKS § 7 lg 6¹ ja KoPS
§ 11 ning § 27². Päringu eesmärgiks peab olema tööandjate seadusjärgse
kontrollimiskohustuse täitmine."
*
III samba liitumiskontroll on täielikult eemaldatud.
Pensionikeskust haldava Nasdaqi kommunikatsioonijuht Ott Raidla ütles
kommentaaris, et teavituse lisamine ning III samba liitumiskontrolli
kõrvaldamine tulenesid Geeniuse ja Delfi eksperimendist.
*
Kes peab hindama III pensionisamba liitumispäringu õiguslikku
alust?
*
Kes peab kontrollima, kes õiguslik alus eksisteerib?
*
Kas olukorras, mil III samba liitumispäring on aastaid
eksisteerinud, kuid nüüd ühtäkki võeti see maha hakkab AKI uurima, kas
õiguslik alus eksisteeris?
*
Mis saab siis, kui AKI tuvastab, et õiguslik alus puudus?
*
Kas isikud, kes teavad, et nende kohta on III samba
liitumispäringut kasutatud ning nähes nüüd, et pensionikeskus seda enam ei
paku saavad võtta midagi ette, et uurida neilt, kas neil õiguslik alus
eksisteeris sellise teenuse pakkumiseks?
Oodatud on ka kõik muud teemaga haakuvad kommentaarid.
Ronald.
_____
From: Maire Iro - AKI <
[email protected]>
Sent: 07 May 2026 10:44
To: Ronald Liive <
[email protected]>
Cc: press - AKI <
[email protected]>
Subject: RE: Päring - Geeniuse/DelfiTV eksperiment
Tere, Ronald!
Parandasin ühes lõigus sõnastust, et mõte selgemini välja tuleks ja ei
jääks mitmetimõistetavaks. Parandatud sõnastuses kommentaar siin:
See eksperiment kirjeldab tegelikult väga hästi tänast reaalsust. Peamine
probleem ei ole üksikute andmete avalikkuses. Isegi kui iga infokild
eraldi vaadates tundub tühine, siis neid kokku pannes tekib inimesest
üllatavalt detailne pilt. Just see erinevatest allikatest pärit andmete
sidumine suuremaks tervikuks ongi digikeskkonnas väga suur risk. Sel moel
on võimalik inimest üsna üksikasjalikult profileerida.
Tervikpilti vaadates ei piisa ainult küsimusest, kas mingi konkreetne info
on seaduse järgi avalik või mitte. Avalikke andmeid peab vaatama
tervikliku kogumina, et selliseid profileerimise riske maandada. Sealt
edasi tuleb küsida, millised andmed siis avalikult kättesaadavad peavad
olema ja millised mitte. Vajadusel tuleb varasemad otsused andmete
avalikkuse osas ümber hinnata ja seaduse tasandil teisiti reguleerida.
Lisaks peab ka avalikult kättesaadavate andmete puhul läbi mõtlema,
milliseid kaitsemeetmeid kasutada, näiteks kas päringu tegemine nõuab
autentimist ja kas sellest jääb maha jälg.
Pensionisammaste liitumise kontroll on siin hea näide. Pensionikeskusel on
osade päringute jaoks autentimisvõimalus loodud. Inimene peab oma
pensioniandmete nägemiseks iseteenindusse sisse logima. Samal ajal saab
aga igaüks üksnes isikukoodi teades kontrollida pensionisammastega
liitumist ilma autentimiseta. See ei ole tervikuna tasakaalus lahendus.
Jah, tööandjatel on vaja liitumisinfot teada. Küll aga võiksid ka nende
päringute puhul olla kaitsemeetmed paremini läbimõeldud. Avalikkus ei
välista täiendavaid kaitsekihte nagu päringu tegija autentimine.
Sama loogika kehtib ka teiste teenuste puhul, millest juttu oli. Küsimus
ei ole ainult selles, kas see info peab olema kättesaadav. Siin tuleb
lisaks mängu ka läbipaistvuse küsimus. Kas inimene saab hiljem aru, kes ja
millal tema kohta päringuid tegi?
Seadusandjal tuleb siin vaadata kahte asja korraga. Esiteks, millised
andmed peaksid üldse olema nii lihtsalt avalikult kättesaadavad olukorras,
kus neid on väga lihtne muude andmetega kokku viia. Ja teiseks, kui andmed
on avalikud, siis millised tehnilised lahendused tasakaalustavad seda
avatust. Autentimine ja päringute logimine ei ole erandlikud meetmed, vaid
peaksid olema tavapärane praktika.
Siin on oluline samm edasi ka andmejälgija, mis annab inimestele ülevaate,
kes nende andmeid avalikes registrites vaatab. See ei piira päringute
tegemist, kuid muudab need läbipaistvamaks. See omakorda distsiplineerib
ka neid, kes muidu võiksid vaadata andmeid pahatahtlikult, omakasu
eesmärgil või ka lihtsalt uudishimust.
Isikukoodi puhul tasub selgitada, et eraldiseisvana ei ole see nii tundlik
info, kui sageli arvatakse. Isikukood on isikuandmete vaates oma olemuselt
võrreldav inimese nimega. Samas on see unikaalne tunnus, mille teadmine
teeb erinevatest allikatest pärit andmete kokku sidumise ja profileerimise
väga lihtsaks. Risk peitubki pigem selles, kui palju infot on võimalik
isikukoodi teades kokku panna.
Lisaks riigi ja asutuste vastutusele on oluline ka inimeste enda
teadlikkus. Igal inimesel tasub aeg-ajalt vaadata, milliseid andmeid tema
kohta internetist leiab. Samuti teadlikult läbi mõelda, millist infot ta
ise näiteks sotsiaalmeedias või erinevatel veebiplatvormidel jagab. Mida
teadlikum inimene oma andmete kättesaadavusest on, seda väiksem on
tõenäosus, et tema andmeid kasutatakse pahatahtlikult, ning seda paremini
oskab ta ka võimalikke riske ennetada.
Heade soovidega
Maire Iro
Avalike suhete nõunik
<mailto:
[email protected]>
[email protected]
5385 4644, 627 4136
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
<https://www.linkedin.com/company/estonian-data-protection-inspectorate/>
LinkedIn | <https://www.youtube.com/@andmekaitse> YouTube
<https://www.aki.ee/>
From: Maire Iro - AKI
Sent: Thursday, May 7, 2026 9:10 AM
To: 'Ronald Liive' <
[email protected]>
Cc: press - AKI <
[email protected]>
Subject: RE: Päring - Geeniuse/DelfiTV eksperiment
Tere, Ronald!
Aitäh väga põneva ja andmekaitse vaates paljude jaoks ilmselt silmiavava
eksperimendi eest!
See eksperiment kirjeldab tegelikult väga hästi tänast reaalsust. Peamine
probleem ei ole üksikute andmete avalikkuses. Isegi kui iga infokild
eraldi vaadates tundub tühine, siis neid kokku pannes tekib inimesest
üllatavalt detailne pilt. Just see erinevatest allikatest pärit andmete
sidumine suuremaks tervikuks ongi digikeskkonnas väga suur risk. Sel moel
on võimalik inimest üsna üksikasjalikult profileerida.
Tervikpilti vaadates ei piisa ainult küsimusest, kas mingi konkreetne info
on seaduse järgi avalik või mitte. Avalikke andmeid peab vaatama
tervikliku kogumina, et selliseid profileerimise riske maandada. Sealt
edasi tuleb küsida, millised andmed siis avalikult kättesaadavad peavad
olema ja millised mitte. Vajadusel tuleb varasemad otsused andmete
avalikkuse osas ümber hinnata ja seaduse tasandil teisiti reguleerida.
Lisaks peab ka avalikult kättesaadavate andmete puhul läbi mõtlema,
milliseid kaitsemeetmeid kasutada, näiteks kas päringu tegemine nõuab
autentimist ja kas sellest jääb maha jälg.
Pensionisammaste liitumise kontroll on siin hea näide. Inimene peab oma
pensioniandmete nägemiseks sisse logima, aga samal ajal saab võõras isik
üksnes isikukoodi teades kontrollida liitumist ilma autentimiseta. See ei
ole tervikuna tasakaalus lahendus. Avalikkus ei välista täiendavaid
kaitsekihte nagu autentimine või logimine.
Sama loogika kehtib ka teiste teenuste puhul, millest juttu oli. Küsimus
ei ole ainult selles, kas see info peab olema kättesaadav. Siin tuleb
lisaks mängu ka läbipaistvuse küsimus. Kas inimene saab hiljem aru, kes ja
millal tema kohta päringuid tegi?
Seadusandjal tuleb siin vaadata kahte asja korraga. Esiteks, millised
andmed peaksid üldse olema nii lihtsalt avalikult kättesaadavad olukorras,
kus neid on väga lihtne muude andmetega kokku viia. Ja teiseks, kui andmed
on avalikud, siis millised tehnilised lahendused tasakaalustavad seda
avatust. Autentimine ja päringute logimine ei ole erandlikud meetmed, vaid
peaksid olema tavapärane praktika.
Siin on oluline samm edasi ka andmejälgija, mis annab inimestele ülevaate,
kes nende andmeid avalikes registrites vaatab. See ei piira päringute
tegemist, kuid muudab need läbipaistvamaks. See omakorda distsiplineerib
ka neid, kes muidu võiksid vaadata andmeid pahatahtlikult, omakasu
eesmärgil või ka lihtsalt uudishimust.
Isikukoodi puhul tasub selgitada, et eraldiseisvana ei ole see nii tundlik
info, kui sageli arvatakse. Isikukood on isikuandmete vaates oma olemuselt
võrreldav inimese nimega. Samas on see unikaalne tunnus, mille teadmine
teeb erinevatest allikatest pärit andmete kokku sidumise ja profileerimise
väga lihtsaks. Risk peitubki pigem selles, kui palju infot on võimalik
isikukoodi teades kokku panna.
Lisaks riigi ja asutuste vastutusele on oluline ka inimeste enda
teadlikkus. Igal inimesel tasub aeg-ajalt vaadata, milliseid andmeid tema
kohta internetist leiab. Samuti teadlikult läbi mõelda, millist infot ta
ise näiteks sotsiaalmeedias või erinevatel veebiplatvormidel jagab. Mida
teadlikum inimene oma andmete kättesaadavusest on, seda väiksem on
tõenäosus, et tema andmeid kasutatakse pahatahtlikult, ning seda paremini
oskab ta ka võimalikke riske ennetada.
Loodan, et neist mõtetest on jätkuloo kirjutamisel abi. Kui tekkis
lisaküsimusi, siis võid alati uuesti ühendust võtta.
Heade soovidega
Maire Iro
Avalike suhete nõunik
<mailto:
[email protected]>
[email protected]
5385 4644, 627 4136
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
<https://www.linkedin.com/company/estonian-data-protection-inspectorate/>
LinkedIn | <https://www.youtube.com/@andmekaitse> YouTube
<https://www.aki.ee/>
From: Ronald Liive <
[email protected]
<mailto:
[email protected]> >
Sent: Wednesday, May 6, 2026 10:37 AM
To: press - AKI <
[email protected] <mailto:
[email protected]> >
Subject: Päring - Geeniuse/DelfiTV eksperiment
Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.
Tere,
Palun AKI nimel kommentaari seoses Geeniuse ja DelfiTV eksperimendiga, kus
otsisime kahe vabatahtliku kohta avalikest allikatest võimalikult palju
infot. Võimalusel palun kommentaari täna kella 15.00.
* Kas AKI hinnangul võiks pensionikeskuse II ja III samba
liitumiskontroll olla autentimise taga ehk niisama ilma digitaalse
jalajäljeta ei saaks isikute finantskäitumise kohta käivat infot võõrad
isikud vaadata?
* Kui eelviidatud liitumiskontrollid peaksid liikuma vaid
autentimise vaate taha, siis kas selle peaks AKI hinnangul liidestama
andmejälgijaga?
* Samad küsimused TTJA numbripäringu, kalmistuportaali ning PPA
dokumendi taotluse staatuse ja biomeetria kehtivuse kontrolli kohta, kas
need peaksid olema raskemini kättesaadavamad ning peaksid olema
liidestatud andmejälgijaga?
Oodatud on ka kõik muud teemaga haakuvad kommentaarid.
Ronald Liive
Ajakirjanik
<http://www.geenius.ee/> www.geenius.ee
+372 50 40 196