dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Andmekaitse Inspektsioon
Sissetulev kiriAvalik

Meediapäring

Andmekaitse Inspektsioon · 8. mai 2026
Viit
1.2.-3/26/1945-1
Registreeritud
8. mai 2026
Dokumendi liik
Sissetulev kiri
Adressaat
Geeniuse/DelfiTV
Saabumis/saatmisviis
e-post
Funktsioon
1.2 Asjaajamine
Sari
1.2.-3 Kirjavahetus meediaga (uus nimi al 01.01.2023)
Toimik
1.2.-3/2026
Vastutaja
Maire Iro (Andmekaitse Inspektsioon, Koostöö valdkond)
Lahendamise tähtaeg
11. mai 2026

Failid

  • 📎Manus.eml155 KB

Sisu (failidest)

Saatja: "Ronald Liive" <[email protected]> Teema: Re: Päring - Geeniuse/DelfiTV eksperiment Kuupäev: 2026-05-08 07:11 Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga. Tundmatu saatja korral palume linke ja faile mitte avada. Tere, Palun võimalusel lisakommentaari veel tänase päeva sees. Pensionikeskus on II samba liitumiskontrolli lehele lisanud teavituse: "Pensioni II samba liitumispäringu õiguslik alus on EVKS § 7 lg 6¹ ja KoPS § 11 ning § 27². Päringu eesmärgiks peab olema tööandjate seadusjärgse kontrollimiskohustuse täitmine." * III samba liitumiskontroll on täielikult eemaldatud. Pensionikeskust haldava Nasdaqi kommunikatsioonijuht Ott Raidla ütles kommentaaris, et teavituse lisamine ning III samba liitumiskontrolli kõrvaldamine tulenesid Geeniuse ja Delfi eksperimendist. * Kes peab hindama III pensionisamba liitumispäringu õiguslikku alust? * Kes peab kontrollima, kes õiguslik alus eksisteerib? * Kas olukorras, mil III samba liitumispäring on aastaid eksisteerinud, kuid nüüd ühtäkki võeti see maha hakkab AKI uurima, kas õiguslik alus eksisteeris? * Mis saab siis, kui AKI tuvastab, et õiguslik alus puudus? * Kas isikud, kes teavad, et nende kohta on III samba liitumispäringut kasutatud ning nähes nüüd, et pensionikeskus seda enam ei paku saavad võtta midagi ette, et uurida neilt, kas neil õiguslik alus eksisteeris sellise teenuse pakkumiseks? Oodatud on ka kõik muud teemaga haakuvad kommentaarid. Ronald. _____ From: Maire Iro - AKI <[email protected]> Sent: 07 May 2026 10:44 To: Ronald Liive <[email protected]> Cc: press - AKI <[email protected]> Subject: RE: Päring - Geeniuse/DelfiTV eksperiment Tere, Ronald! Parandasin ühes lõigus sõnastust, et mõte selgemini välja tuleks ja ei jääks mitmetimõistetavaks. Parandatud sõnastuses kommentaar siin: See eksperiment kirjeldab tegelikult väga hästi tänast reaalsust. Peamine probleem ei ole üksikute andmete avalikkuses. Isegi kui iga infokild eraldi vaadates tundub tühine, siis neid kokku pannes tekib inimesest üllatavalt detailne pilt. Just see erinevatest allikatest pärit andmete sidumine suuremaks tervikuks ongi digikeskkonnas väga suur risk. Sel moel on võimalik inimest üsna üksikasjalikult profileerida. Tervikpilti vaadates ei piisa ainult küsimusest, kas mingi konkreetne info on seaduse järgi avalik või mitte. Avalikke andmeid peab vaatama tervikliku kogumina, et selliseid profileerimise riske maandada. Sealt edasi tuleb küsida, millised andmed siis avalikult kättesaadavad peavad olema ja millised mitte. Vajadusel tuleb varasemad otsused andmete avalikkuse osas ümber hinnata ja seaduse tasandil teisiti reguleerida. Lisaks peab ka avalikult kättesaadavate andmete puhul läbi mõtlema, milliseid kaitsemeetmeid kasutada, näiteks kas päringu tegemine nõuab autentimist ja kas sellest jääb maha jälg. Pensionisammaste liitumise kontroll on siin hea näide. Pensionikeskusel on osade päringute jaoks autentimisvõimalus loodud. Inimene peab oma pensioniandmete nägemiseks iseteenindusse sisse logima. Samal ajal saab aga igaüks üksnes isikukoodi teades kontrollida pensionisammastega liitumist ilma autentimiseta. See ei ole tervikuna tasakaalus lahendus. Jah, tööandjatel on vaja liitumisinfot teada. Küll aga võiksid ka nende päringute puhul olla kaitsemeetmed paremini läbimõeldud. Avalikkus ei välista täiendavaid kaitsekihte nagu päringu tegija autentimine. Sama loogika kehtib ka teiste teenuste puhul, millest juttu oli. Küsimus ei ole ainult selles, kas see info peab olema kättesaadav. Siin tuleb lisaks mängu ka läbipaistvuse küsimus. Kas inimene saab hiljem aru, kes ja millal tema kohta päringuid tegi? Seadusandjal tuleb siin vaadata kahte asja korraga. Esiteks, millised andmed peaksid üldse olema nii lihtsalt avalikult kättesaadavad olukorras, kus neid on väga lihtne muude andmetega kokku viia. Ja teiseks, kui andmed on avalikud, siis millised tehnilised lahendused tasakaalustavad seda avatust. Autentimine ja päringute logimine ei ole erandlikud meetmed, vaid peaksid olema tavapärane praktika. Siin on oluline samm edasi ka andmejälgija, mis annab inimestele ülevaate, kes nende andmeid avalikes registrites vaatab. See ei piira päringute tegemist, kuid muudab need läbipaistvamaks. See omakorda distsiplineerib ka neid, kes muidu võiksid vaadata andmeid pahatahtlikult, omakasu eesmärgil või ka lihtsalt uudishimust. Isikukoodi puhul tasub selgitada, et eraldiseisvana ei ole see nii tundlik info, kui sageli arvatakse. Isikukood on isikuandmete vaates oma olemuselt võrreldav inimese nimega. Samas on see unikaalne tunnus, mille teadmine teeb erinevatest allikatest pärit andmete kokku sidumise ja profileerimise väga lihtsaks. Risk peitubki pigem selles, kui palju infot on võimalik isikukoodi teades kokku panna. Lisaks riigi ja asutuste vastutusele on oluline ka inimeste enda teadlikkus. Igal inimesel tasub aeg-ajalt vaadata, milliseid andmeid tema kohta internetist leiab. Samuti teadlikult läbi mõelda, millist infot ta ise näiteks sotsiaalmeedias või erinevatel veebiplatvormidel jagab. Mida teadlikum inimene oma andmete kättesaadavusest on, seda väiksem on tõenäosus, et tema andmeid kasutatakse pahatahtlikult, ning seda paremini oskab ta ka võimalikke riske ennetada. Heade soovidega Maire Iro Avalike suhete nõunik <mailto:[email protected]> [email protected] 5385 4644, 627 4136 ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Tatari 39 | 10134 Tallinn | Eesti <https://www.linkedin.com/company/estonian-data-protection-inspectorate/> LinkedIn | <https://www.youtube.com/@andmekaitse> YouTube <https://www.aki.ee/> From: Maire Iro - AKI Sent: Thursday, May 7, 2026 9:10 AM To: 'Ronald Liive' <[email protected]> Cc: press - AKI <[email protected]> Subject: RE: Päring - Geeniuse/DelfiTV eksperiment Tere, Ronald! Aitäh väga põneva ja andmekaitse vaates paljude jaoks ilmselt silmiavava eksperimendi eest! See eksperiment kirjeldab tegelikult väga hästi tänast reaalsust. Peamine probleem ei ole üksikute andmete avalikkuses. Isegi kui iga infokild eraldi vaadates tundub tühine, siis neid kokku pannes tekib inimesest üllatavalt detailne pilt. Just see erinevatest allikatest pärit andmete sidumine suuremaks tervikuks ongi digikeskkonnas väga suur risk. Sel moel on võimalik inimest üsna üksikasjalikult profileerida. Tervikpilti vaadates ei piisa ainult küsimusest, kas mingi konkreetne info on seaduse järgi avalik või mitte. Avalikke andmeid peab vaatama tervikliku kogumina, et selliseid profileerimise riske maandada. Sealt edasi tuleb küsida, millised andmed siis avalikult kättesaadavad peavad olema ja millised mitte. Vajadusel tuleb varasemad otsused andmete avalikkuse osas ümber hinnata ja seaduse tasandil teisiti reguleerida. Lisaks peab ka avalikult kättesaadavate andmete puhul läbi mõtlema, milliseid kaitsemeetmeid kasutada, näiteks kas päringu tegemine nõuab autentimist ja kas sellest jääb maha jälg. Pensionisammaste liitumise kontroll on siin hea näide. Inimene peab oma pensioniandmete nägemiseks sisse logima, aga samal ajal saab võõras isik üksnes isikukoodi teades kontrollida liitumist ilma autentimiseta. See ei ole tervikuna tasakaalus lahendus. Avalikkus ei välista täiendavaid kaitsekihte nagu autentimine või logimine. Sama loogika kehtib ka teiste teenuste puhul, millest juttu oli. Küsimus ei ole ainult selles, kas see info peab olema kättesaadav. Siin tuleb lisaks mängu ka läbipaistvuse küsimus. Kas inimene saab hiljem aru, kes ja millal tema kohta päringuid tegi? Seadusandjal tuleb siin vaadata kahte asja korraga. Esiteks, millised andmed peaksid üldse olema nii lihtsalt avalikult kättesaadavad olukorras, kus neid on väga lihtne muude andmetega kokku viia. Ja teiseks, kui andmed on avalikud, siis millised tehnilised lahendused tasakaalustavad seda avatust. Autentimine ja päringute logimine ei ole erandlikud meetmed, vaid peaksid olema tavapärane praktika. Siin on oluline samm edasi ka andmejälgija, mis annab inimestele ülevaate, kes nende andmeid avalikes registrites vaatab. See ei piira päringute tegemist, kuid muudab need läbipaistvamaks. See omakorda distsiplineerib ka neid, kes muidu võiksid vaadata andmeid pahatahtlikult, omakasu eesmärgil või ka lihtsalt uudishimust. Isikukoodi puhul tasub selgitada, et eraldiseisvana ei ole see nii tundlik info, kui sageli arvatakse. Isikukood on isikuandmete vaates oma olemuselt võrreldav inimese nimega. Samas on see unikaalne tunnus, mille teadmine teeb erinevatest allikatest pärit andmete kokku sidumise ja profileerimise väga lihtsaks. Risk peitubki pigem selles, kui palju infot on võimalik isikukoodi teades kokku panna. Lisaks riigi ja asutuste vastutusele on oluline ka inimeste enda teadlikkus. Igal inimesel tasub aeg-ajalt vaadata, milliseid andmeid tema kohta internetist leiab. Samuti teadlikult läbi mõelda, millist infot ta ise näiteks sotsiaalmeedias või erinevatel veebiplatvormidel jagab. Mida teadlikum inimene oma andmete kättesaadavusest on, seda väiksem on tõenäosus, et tema andmeid kasutatakse pahatahtlikult, ning seda paremini oskab ta ka võimalikke riske ennetada. Loodan, et neist mõtetest on jätkuloo kirjutamisel abi. Kui tekkis lisaküsimusi, siis võid alati uuesti ühendust võtta. Heade soovidega Maire Iro Avalike suhete nõunik <mailto:[email protected]> [email protected] 5385 4644, 627 4136 ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Tatari 39 | 10134 Tallinn | Eesti <https://www.linkedin.com/company/estonian-data-protection-inspectorate/> LinkedIn | <https://www.youtube.com/@andmekaitse> YouTube <https://www.aki.ee/> From: Ronald Liive <[email protected] <mailto:[email protected]> > Sent: Wednesday, May 6, 2026 10:37 AM To: press - AKI <[email protected] <mailto:[email protected]> > Subject: Päring - Geeniuse/DelfiTV eksperiment Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga. Tundmatu saatja korral palume linke ja faile mitte avada. Tere, Palun AKI nimel kommentaari seoses Geeniuse ja DelfiTV eksperimendiga, kus otsisime kahe vabatahtliku kohta avalikest allikatest võimalikult palju infot. Võimalusel palun kommentaari täna kella 15.00. * Kas AKI hinnangul võiks pensionikeskuse II ja III samba liitumiskontroll olla autentimise taga ehk niisama ilma digitaalse jalajäljeta ei saaks isikute finantskäitumise kohta käivat infot võõrad isikud vaadata? * Kui eelviidatud liitumiskontrollid peaksid liikuma vaid autentimise vaate taha, siis kas selle peaks AKI hinnangul liidestama andmejälgijaga? * Samad küsimused TTJA numbripäringu, kalmistuportaali ning PPA dokumendi taotluse staatuse ja biomeetria kehtivuse kontrolli kohta, kas need peaksid olema raskemini kättesaadavamad ning peaksid olema liidestatud andmejälgijaga? Oodatud on ka kõik muud teemaga haakuvad kommentaarid. Ronald Liive Ajakirjanik <http://www.geenius.ee/> www.geenius.ee +372 50 40 196
Allikas: Andmekaitse Inspektsioon dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel