Katrin Andre Teie 04.12.2017
Majandus- ja
Kommunikatsiooniministeerium Meie 18.12.2017 nr 1-1-5/3088
[email protected]
Suur-Ameerika 1
10122 Tallinn
Isikuandme kaitse eelnõu, uus IKS
Anname teada, et Veeteede Ametil tekkisid seoses isikuandmete kaitse (IKS) eelnõuga järgmised
märkused:
1. Eelnõu § 11 (isikuandmete töötlemine teadusuuringu ja riikliku statistika vajadusteks).
Eelnõu § 11 lõike 4 kohaselt peab Andmekaitse Inspektsioon (AKI) enne isikuandmete
töötlemise algust kontrollima § 11 tingimuste täitmist. Kes on kohustatud AKI-le teatama, et
Statistikaamet (või mõne uuringu läbiviija) soovib andmeid saada ja kuidas veendub
isikuandmete töötleja, et andmete väljastamine on kooskõlas IKS-iga?
Kõnealune säte annab võimaluse ka andmete väljastamiseks isikuandmete pseudonüümimise
kaudu. Kui mõne uuringu või statistika kogumise eesmärgil on vaja andmemahte
pseudonüümida või muul moel krüpteerida (eeldusel, et sel viisil on isiku õiguste riive väiksem),
siis kes kannab vastava andmetöötluse kulud (juhul kui need kaasnevad) – kas andmete küsija
või andmete omanik? Kui omanik, siis kas on õigus keelduda andmete väljastamisest, kui selle
teostamiseks ei ole eelarvelisi vahendeid?
2. Eelnõu § 16 (isikuandmete töötlemine avalikus kohas ning isikute ja vara kaitseks).
Eelnõu § 16 lõike 2 kohaselt peab valveseadmestikku kasutav isik teavitama andmesubjekti
jälgimisseadmestiku kasutamise faktist ning andmed jälgimisseadmestiku kasutamise, töötleja
nime ja kontaktandmete kohta piisavalt selgelt. Kas vastav säte kohaldub ka sadamatele jm
asutustele valvekaamerate kohta, mille andmeid salvestatakse ja võidakse hiljem kasutada
sündmuste fikseerimiseks? Kui jah, siis:
- mis on piisav selgus, mida sadam peab tagama oma teavitusel?
- kas iga värava/ukse ja laeva trapi juures peaksid olema vastavad sildid väljas?
3. Eelnõu 3. peatükk (isikuandmete töötlemine õiguskaitseasutuste poolt süütegude
tõkestamisel).
Kas ja millistele Veeteede Ameti infosüsteemidele kohaldub see peatükk?
Näiteks sadamaseaduse (SadS) kohaselt menetletakse süütegudena turvanõuete rikkumist. Kuigi
SadS vastutuse säte laieneb nii juriidilistele kui ka füüsilistele isikutele, siis eelkõige on
turvanõuete rikkujaks siiski juriidiline isik. Kui Veeteede Amet menetleb süütegusid juriidilise
Valge 4 / 11413 Tallinn / 620 5500 /
[email protected] / www.vta.ee
Registrikood 70002414
isiku suhtes, siis IKS ei kohalduks. Lisaks on keeruline määratleda, kas Veeteede Amet registris
vastava süüteo menetlemise puhul üldse töötleb isikuandmeid. Näiteks kas sadama turvaülema
isiku andmete salvestamine ja vaatamine on IKS-i mõistes isikuandmete töötlemine?
4. Eelnõu § 29 (vastutava töötleja kohustus teavitada isikuandmete parandamisest).
§ 29 lõige 2 kohustab vastutavat töötlejat teavitama andmete vastuvõtjaid isikuandmete
parandamisest. Kui isikuandmeid töödeldakse infosüsteemides, mis on omavahel liidestatud X-
tee kaudu või muul viisil, siis kas ja kuidas peaks vastutav töötleja andmete parandamisest
teavitama? Või saab eeldada, et andmete vastuvõtja peab ise vastutama selle eest, et andmete
kasutamisel teostab alati uue päringu ja tagab seeläbi andmete õigsuse?
Lugupidamisega
(allkirjastatud digitaalselt)
Rene Arikas
peadirektor
Anton Merits
6205512,
[email protected]
2