Sissetulev kiriAvalik
Meediapäring
Andmekaitse Inspektsioon · 27. mai 2026
- Viit
- 1.2.-3/26/2204-1
- Registreeritud
- 27. mai 2026
- Dokumendi liik
- Sissetulev kiri
- Adressaat
- Rus.Postimees
- Saabumis/saatmisviis
- e-post
- Funktsioon
- 1.2 Asjaajamine
- Sari
- 1.2.-3 Kirjavahetus meediaga (uus nimi al 01.01.2023)
- Toimik
- 1.2.-3/2026
- Vastutaja
- Katrin Haug (Andmekaitse Inspektsioon, Koostöö valdkond)
- Lahendamise tähtaeg
- 28. mai 2026
Sisu (failidest)
Saatja: press - AKI </O=EXCHANGELABS/OU=EXCHANGE ADMINISTRATIVE GROUP (FYDIBOHF23SPDLT)/CN=RECIPIENTS/CN=229A2FDEB0D249C09CC1060B34810D9D-PRESS - AKI>
Saaja: info - AKI
Teema: Ed: Päring väljaandelt Rus.Postimees
_____
Saatja: Nataliia Vedeneeva <[email protected]>
Saadetud: esmaspäev, 25. mai 2026 14:32
Adressaat: press - AKI <[email protected]>
Teema: Päring väljaandelt Rus.Postimees
Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.
Tere!
Lugejad on juhtinud meie tähelepanu Eestis turule tulnud äriteenusele, mis pakub Terviseportaali kaudu tasulist ja automatiseeritud eriarsti aegade broneerimist:
https://kiirearst.ee/et/how-it-works
Meile teadaoleva info kohaselt võib antud IT-lahendus kasutada vabade aegade jälgimiseks ja broneerimiseks automatiseeritud süsteeme ning küsib kasutajatelt juurdepääsu nende isiklikele kontodele. Seoses sellega soovime kontrollida sellise ärimudeli seaduslikkust ja turvalisust. Kas antud platvormi tegevus on kooskõlas Eesti kehtiva seadusandluse, andmekaitsenõuete ning riiklike infosüsteemide kasutustingimustega?
1. Teenus nõuab kasutajatelt täieliku ligipääsu andmist nende Terviseportaali isiklikule kontole, et bot saaks nende nimel vastuvõtuaja broneerida. Kas riiklikku meditsiinisüsteemi sisselogimisõiguse delegeerimine kolmandate osapoolte kommertsalgoritmidele on GDPR-i ja Eesti seaduste seisukohast seaduslik?
2. Patsiendi kasutajakonto alt aega broneerides saab robot tehniliselt täieliku ligipääsu kogu tervisekaardile: diagnoosidele, retseptidele, haiguslugudele ja delikaatsetele isikuandmetele. Kas Inspektsioon on läbi viinud selle teenuse auditi, et kontrollida, kuidas nad täpselt tagavad, et klientide delikaatseid terviseandmeid ei laadita alla ega salvestata privaatserveritesse?
3. Kas kommertsettevõttel on õigus säilitada enda juures Eesti kodanike isikukoode ja autentimistokeneid hilisemate automaatsete tegevuste jaoks riiklikes süsteemides ning millised sanktsioonid ähvardavad platvormi sellise andmebaasi lekke korral?
Lugupidamisega,
Nataliia Grebneva (Vedeneeva)