Maire Iro - AKI
Teema: FW: "MK-ESTONIA" ajaleht
From: Maire Iro - AKI
Sent: Thursday, October 2, 2025 5:15 PM
To:
[email protected]
Subject: Re: "MK-ESTONIA" ajaleht
Tere, Vita!
Aitäh, et seda teemat käsitlete! Püüan esitatud küsimustele järgnevas vastused anda.
Teil puudub õigus avaliku sektori asutusi trahvida. Kas see tähendab, et minu andmeid
tegelikult ei kaitsegi keegi?
Inimeste andmeid kaitseb seadus. Igal asutusel on kohustus enda hoolde usaldatud isikuandmeid
hoida ja järgida andmetega ümber käies nii isikuandmete kaitse seadusest kui ka Euroopa Liidu
isikuandmete kaitse üldmäärusest tulenevaid nõudeid. Meie ülesanne on jälgida, et neid reegleid
täidetakse ja sekkuda, kui midagi on andmete töötlemise juures valesti. Trahvimine ei ole selleks
sugugi ainus vahend.
Kui inimene kaebab ebaseadusliku ligipääsu üle, kas te saate reaalselt aidata või ainult
ettekirjutuse teha?
Kui inimene pöördub oma murega meie poole, siis saame esmalt juhtumi läbi vaadata ning rikkumise
korral nõuda selle lõpetamist. See, mil moel me aidata saame, sõltub iga kord konkreetsest
juhtumist. Kindlasti ei piirdu meie võimalused ainult ettekirjutuse tegemisega.
Kui palju kaebusi olete viimastel kuudel saanud ning kui paljud neist puudutasid
pangandusandmeid?
Viimase kolme kuu jooksul oleme saanud 360 kaebust. Kolmandas kvartalis esitatud kaebuste arv
jääb samasse suurusjärku teise kvartali jooksul esitatud kaebustega. Mingisugust suurt muutust siin
lühikeses vaates märgata ei ole. Pangandusandmeid puudutasid neist vaid 7 kaebust.
Kas seadust ei tuleks muuta, et teil oleks tugevamad hoovad rikkumiste vastu?
Seadusandja otsustab, millised hoovad järelevalveasutusele tulemuslikuks tööks anda. Kindlasti on
siin suur roll ka ühiskondlikul debatil. Meie saame oma kogemuste põhjal anda seadusandjale
tagasisidet ja teha vajaduse korral ettepanekuid. Igal juhul tuleks neis diskussioonides lähtuda
peamise eesmärgina sellest, et inimeste andmed oleks paremini kaitstud.
Mida peaks kodanik tegema, kui ta kahtlustab andmete väärkasutust, aga tõendeid ei
ole?
Isegi siis, kui inimesel ei ole kindlaid tõendeid, tasub oma kahtlustest ikkagi alati teada anda.
Esimese asjana tuleks võtta ühendust ettevõtte või asutusega, kes kellega seoses kahtlused tekkinud
on. Kui sealt ei saa selget vastust või kahtlused saavad kinnitust, saab juba inspektsiooniga ühendust
võtta. Meie saame nõu anda, kuidas edasi toimetada.
Kas pangad peaksid teie hinnangul kontrollima päringute seaduslikkust või on see vaid
riigiasutuste kohustus?
Igal andmetöötlejal on vastutus veenduda, et tema hoolde usaldatud andmeid kasutatakse
seaduslikult ja läbipaistvalt vastavalt isikuandmete kaitse nõuetele. See kohustus on nii riigiasutustel
kui erasektori ettevõtetel.
Kui tulevikus toimub taas rikkumine, kas teil on võimalik andmetöötlus peatada ja kuidas
see mõjutaks tavainimesi?
Meil on õigus ebaseaduslik andmetöötlus peatada, kui rikkumist muul viisil ei lõpetata. See on
äärmuslik meede, mida kasutatakse ainult siis, kui muud lahendused ei tööta. Tavainimese jaoks
võib see tähendada ajutisi ebamugavusi, kuid eesmärk on alati tagada tema andmete parem kaitse.
Kas inimene võib pärast 2026. aasta reforme kindel olla, et tema pangasaladus on
kaitstud?
Reformide eesmärk on andmete kaitset tugevdada ja muuta järelevalve veel tõhusamaks. Samas
sõltub turvalisus alati ka sellest, kuidas asutused ja ettevõtted oma kohustusi igapäevaselt täidavad.
Võime aga loota, et seadus annab talle üha tugevama kaitse.
Vastajaks Maire Iro, Andmekaitse Inspektsiooni avalike suhete nõunik. Minu foto peaks teil olemas olema.
Loodan, et minu vastustest on teema käsitlemisel abi!
Heade soovidega
Maire Iro
Avalike suhete nõunik
[email protected]
5385 4644, 627 4136
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
LinkedIn | YouTube