dokumendiregister.ee
Sissetulev kiriAvalik

Meediapäring

Andmekaitse Inspektsioon · 27. mai 2026
Viit
1.2.-3/26/2204-1
Registreeritud
27. mai 2026
Dokumendi liik
Sissetulev kiri
Adressaat
Rus.Postimees
Saabumis/saatmisviis
e-post
Funktsioon
1.2 Asjaajamine
Sari
1.2.-3 Kirjavahetus meediaga (uus nimi al 01.01.2023)
Toimik
1.2.-3/2026
Vastutaja
Katrin Haug (Andmekaitse Inspektsioon, Koostöö valdkond)
Lahendamise tähtaeg
28. mai 2026

Failid

Sisu (failidest)

Saatja: press - AKI </O=EXCHANGELABS/OU=EXCHANGE ADMINISTRATIVE GROUP (FYDIBOHF23SPDLT)/CN=RECIPIENTS/CN=229A2FDEB0D249C09CC1060B34810D9D-PRESS - AKI> Saaja: info - AKI Teema: Ed: Päring väljaandelt Rus.Postimees _____ Saatja: Nataliia Vedeneeva <[email protected]> Saadetud: esmaspäev, 25. mai 2026 14:32 Adressaat: press - AKI <[email protected]> Teema: Päring väljaandelt Rus.Postimees Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga. Tundmatu saatja korral palume linke ja faile mitte avada. Tere! Lugejad on juhtinud meie tähelepanu Eestis turule tulnud äriteenusele, mis pakub Terviseportaali kaudu tasulist ja automatiseeritud eriarsti aegade broneerimist: https://kiirearst.ee/et/how-it-works Meile teadaoleva info kohaselt võib antud IT-lahendus kasutada vabade aegade jälgimiseks ja broneerimiseks automatiseeritud süsteeme ning küsib kasutajatelt juurdepääsu nende isiklikele kontodele. Seoses sellega soovime kontrollida sellise ärimudeli seaduslikkust ja turvalisust. Kas antud platvormi tegevus on kooskõlas Eesti kehtiva seadusandluse, andmekaitsenõuete ning riiklike infosüsteemide kasutustingimustega? 1. Teenus nõuab kasutajatelt täieliku ligipääsu andmist nende Terviseportaali isiklikule kontole, et bot saaks nende nimel vastuvõtuaja broneerida. Kas riiklikku meditsiinisüsteemi sisselogimisõiguse delegeerimine kolmandate osapoolte kommertsalgoritmidele on GDPR-i ja Eesti seaduste seisukohast seaduslik? 2. Patsiendi kasutajakonto alt aega broneerides saab robot tehniliselt täieliku ligipääsu kogu tervisekaardile: diagnoosidele, retseptidele, haiguslugudele ja delikaatsetele isikuandmetele. Kas Inspektsioon on läbi viinud selle teenuse auditi, et kontrollida, kuidas nad täpselt tagavad, et klientide delikaatseid terviseandmeid ei laadita alla ega salvestata privaatserveritesse? 3. Kas kommertsettevõttel on õigus säilitada enda juures Eesti kodanike isikukoode ja autentimistokeneid hilisemate automaatsete tegevuste jaoks riiklikes süsteemides ning millised sanktsioonid ähvardavad platvormi sellise andmebaasi lekke korral? Lugupidamisega, Nataliia Grebneva (Vedeneeva)
Allikas: Andmekaitse Inspektsioon dokumendiregister →