dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Andmekaitse Inspektsioon
Sissetulev kiriAvalik

Täpsustav selgitustaotlus

Andmekaitse Inspektsioon · 10. november 2025
Viit
2.2-9/25/3416-3
Registreeritud
10. november 2025
Dokumendi liik
Sissetulev kiri
Adressaat
AS Tallinna Sadam
Saabumis/saatmisviis
e-post
Funktsioon
2.2 Loa- ja teavitamismenetlused
Sari
2.2-9 Selgitustaotlused
Toimik
2.2-9/2025
Vastutaja
Irina Meldjuk (Andmekaitse Inspektsioon, Euroopa koostöö ja õiguse valdkond)
Lahendamise tähtaeg
17. november 2025

Failid

  • 📎E-kiri.eml42 KB

Sisu (failidest)

Saatja: "Merike Tark" <[email protected]> Saaja: "info - AKI" <[email protected]> Teema: Ed: Tähtaja pikendamine ja täiendav info Kuupäev: 2025-11-07 14:27 Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga. Tundmatu saatja korral palume linke ja faile mitte avada. Irina Meldjuk Andmekaitse Inspektsioon Tänan info eest! Meie küsimus on põhimõtteline – kui täpselt ja otseselt peab olema isikuandmete töötlemine õigusaktides toodud, kui isikuandmeid töödeldakse juriidilise kohustuse täitmiseks. Näitena viidatakse sageli hasartmängu seadusele, kus on väga selgelt isikuandmete töötlemine välja toodud. Meie aga ei leia kõigist oma tegevustega seotud õigusaktidest nii selget lähenemist. Seega soovin edastada ka konkreetse teema kohta täiendavalt infot ja õigusaktid, millele tugineme. Pääsuõiguste ja isikulubade väljastamiseks töötleme isikuandmeid isikuandmete kaitse üldmääruse artikli 6 punkti 1 lõike c alusel juriidilise kohustuse täitmiseks. Me lähtume sadamaseaduse § 15 ja 16, mille kohaselt viib Transpordiamet läbi sadama ja sadamarajatise turvalisuse riskianalüüsi ning sadamapidaja koostab selle alusel turvaplaani. Sadamaseaduse §15 lg 5 alusel kirjeldab riskianalüüs muu hulgas sadamapidaja ja sadamarajatise valdaja kohustusi ja tegevusi turvalisuse tagamisel. Majandus- ja kommunikatsiooniministri 07.10.2011 määruse nr 97 „Sadama ja sadamarajatise turvalisuse riskianalüüsis kajastatavate teemade täpsustatud loetelu ja riskianalüüsi läbiviimise kord“ lisa „Riskianalüüsi etapid“ lisa p 4.1 alusel määratakse riskianalüüsis kindlaks kriitiliste nõrkuste vähendamiseks mõeldud meetmed, menetlused ja tegevused, kusjuures erilist tähelepanu tuleb pöörata sissepääsu kontrollimise ja sissepääsu piiramise vajadusele ja vahenditele. Sadamaseaduse §16 lg 11 sätestab, et sadama ja sadamarajatise turvaplaanides peab olema kirjeldatud sadamasse ja sadamarajatisse sissepääsu korraldus, isikut tõendavate dokumentide kontrollimise korraldus jm. Euroopa Parlamendi ja nõukogu määruses (EÜ) nr 725/2004 toodud ISPS koodeksi <https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32004R0725:ET:HTML> https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32004R0725:ET:HTML A osa punkt 16 nõuab, et sadamarajatise turvaplaanis peavad olema ette nähtud meetmed loata juurdepääsu välistamiseks sadamarajatisele, rajatises sildunud laevadele ja rajatise piirangualadele. Seega on meil juriidiline kohustus kontrollida, kes sadamasse siseneb, ning sellega seotud isikuandmete töötlemine on seaduslik ja vajalik sadamasse ligipääsu piiramiseks ja loa andmiseks ning sadamasse siseneva isiku isikusamasuse kontrollimiseks. Lisaks on sisenemise erisused Muuga sadama puhul seotud vabatsooni staatusega. Ligipääsu piiramise ja isikusamasuse kontrollimise kohustused tulenevad Maksu- ja Tolliameti nõuetest Muuga vabatsooni töökorralduses (avalikustatud <https://www.ts.ee/eeskirjad-tasud/> https://www.ts.ee/eeskirjad-tasud/). Kuna turvalisuse riskianalüüs on tunnistatud juurdepääsupiiranguga teabeks avaliku teabe seaduse § 35 lg 1 p 9 kohaselt (turvasüsteemide, turvaorganisatsiooni või turvameetmete kirjeldus), siis ei saa me seda dokumenti jagada. Samuti ütleb Euroopa Parlamendi ja nõukogu määruses (EÜ) nr 725/2004 toodud ISPS koodeksi A osa punkt 15.7, et sadamarajatise turvalisuse hindamise lõpetamisel koostatakse aruanne, mis sisaldab kokkuvõtet hindamise läbiviimise kohta, hindamise käigus avastatud iga haavatava koha kirjeldust ja selliste vastumeetmete kirjeldust, mida võib kasutada sellise haavatavuse kõrvaldamiseks. Aruannet kaitstakse loata juurdepääsu või avalikustamise eest. Sama A osa punkt 16.8 ütleb turvaplaani kohta, et plaani kaitstakse loata juurdepääsu või avalikustamise eest. Seega ei saa me ka turvaplaani jagada. Lugupidamisega Merike Tark Teabehalduse juht, andmekaitsespetsialist AS Tallinna Sadam <mailto:[email protected]> [email protected] <http://www.ts.ee/> www.ts.ee Saatja: [email protected] <mailto:[email protected]> <[email protected] <mailto:[email protected]> > Saatmisaeg: kolmapäev, 5. november 2025 4:21 PM Adressaat: Merike Tark <[email protected] <mailto:[email protected]> > Teema: Tähtaja pikendamine [email protected] <mailto:[email protected]> saada teile sageli meilisõnumeid. Lugege täpsemat teavet selle kohta, miks see on oluline <https://aka.ms/LearnAboutSenderIdentification> TS-IT INFO: Kiri pärineb väljastpoolt asutust. Tere! Teile on saadetud Andmekaitse Inspektsiooni dokumendihaldussüsteemi Delta kaudu dokument. Pealkiri: Tähtaja pikendamine Registreerimise kuupäev: 05.11.2025 Registreerimise number: 2.2-9/25/3416-2 Tundliku sisuga elektroonilised pöördumised on võimalik inspektsioonile edastada krüpteeritult kasutades ID- kaarti ja ID-tarkvara <https://installer.id.ee/?lang=est> . Kuidas dokumente krüpteerida, vaata siit <https://www.aki.ee/meist/vota-uhendust/saada-kiri> . Andmekaitse Inspektsioon Tatari 39, 10134 Tallinn Telefon: 627 4135 E-mail: [email protected] <mailto:[email protected]> <http://www.aki.ee> www.aki.ee ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Leia meid <https://www.linkedin.com/company/estonian-data-protection-inspectorate/> LinkedInist või kuula <https://open.spotify.com/show/3zUmUfZZchralr4845AUFJ?si=a94a8df1e9264c92&nd=1&dlsi=d71b67c3014b4ca6> Andmehäälingust
Allikas: Andmekaitse Inspektsioon dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel