dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Majandus- ja Kommunikatsiooniministeerium
Sissetulev kiriAvalik

Avaliku sektori rikkumiste registrite seire

Majandus- ja Kommunikatsiooniministeerium · 27. august 2024
Viit
1-9/2189-1
Registreeritud
27. august 2024
Dokumendi liik
Sissetulev kiri
Adressaat
Andmekaitse Inspektsioon
Saabumis/saatmisviis
DVK
Funktsioon
1 Ministeeriumi ja tema valitsemisala töö korraldamine
Sari
1-9 Ministeeriumi tegevuse ja juhtimise korraldamise kirjavahetus
Toimik
1-9/2024
Vastutaja
Jaanus Põldmaa
Lahendamise tähtaeg
5. september 2024

Failid

  • 📎2.1.-424888-2186-1 27.08.2024 Väljaminev kiri.asice503 KB

Sisu (failidest)

ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Majandus- ja Kommunikatsiooniministeerium 27.08.2024 nr 2.1.-4/24/888-2186-1 Tarbijakaitse ja Tehnilise Järelevalve Amet Rahandusministeerium Maksu- ja Tolliamet Pärnu Linnavalitsus Rae Vallavalitsus Kohtla-Järve Linnavalitsus Põlva Vallavalitsus Elva Vallavalitsus Haapsalu Linnavalitsus Avaliku sektori rikkumiste registrite seire Andmekaitse Inspektsioon on algatanud omaalgatusliku seire, et saada ülevaade, kas ja kuidas täidetakse avalikus sektoris isikuandmete kaitse üldmääruses (IKÜM) sätestatud kohustust dokumenteerida kõik isikuandmetega seotud rikkumised. Isikuandmetega seotud rikkumine on turvanõuete rikkumine, mis põhjustab edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu. Intsidendi korral on vastutaval andmetöötlejal kohustus isikuandmete rikkumised dokumenteerida1. Kuivõrd andmetöötleja peab kõik rikkumised dokumenteerima, on soovituslik pidada sisemist registrit rikkumiste kohta. Rikkumiste dokumenteerimine on seotud IKÜM artikli 5 lõikes 2 sätestatud vastutuse põhimõttega. Registri ülesehitus on iga andmetöötleja enda otsustada, kuid teatavad elemendid peavad siiski olemas olema, näiteks IKÜM artikli 33 lõikes 5 on sätestatud, et kirjas peavad olema rikkumise põhjused, toimunu kirjeldus, mõjutatud isikuandmed ja võetud parandusmeetmed. Tulenevalt eeltoodust on Andmekaitse Inspektsiooni eesmärk kaardistada avaliku sektori asutuste poolt IKÜM nõuete täitmine eelkõige isikuandmetega seotud rikkumiste dokumenteerimisel. Avalikus sektoris, kus isikuandmete käitlemine on teenuste osutamisel ja kodanike õiguste kaitse tagamisel sageli kriitilise tähtsusega, ei ole isikuandmete rikkumiste dokumenteerimine mitte ainult regulatiivne nõue, vaid usalduse ja vastutuse säilitamise põhiaspekt. Sellest tulenevalt valis inspektsioon senisele praktikale tuginedes kuus kohaliku omavalitsuse asutust ja viis riigiasutust, kellelt küsitakse välja dokumenteeritud rikkumiste ülevaade. . Valitud asutuste kohta valmib analüüs, kas ja kuidas on avalikus sektoris täidetud IKÜM artikkel 33 lg 5 sätestatud kohustus. Ning kas asutusele on üheselt selge, mis on isikuandmete rikkumine ning kuidas toimub riski hindamine teavitamise kohustuse täitmisel.2 1 Vastav kohustus tuleneb IKÜM artikkel 33 lõikest 5. 2 IKÜM artikkel 33 ja 34 alusel selleks, et hinnata, kas tuleb rikkumisest teavitada järelevalveasutust ja/või andmesubjekte, peab vastutav töötleja hindama ohtu füüsiliste isikute õigustele ja vabadustele. Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235 Inspektsioon viib seire läbi isikuandmete kaitse üldmääruse artikkel 58 ja isikuandmete kaitse seaduse § 56 alusel ning seetõttu on küsimustele vastamine Teile kohustuslik. Eelnevast tulenevalt palun hiljemalt 05.09.2024 [email protected] edastada Teie asutuse dokumenteeritud rikkumiste ülevaade. Lugupidamisega (allkirjastatud digitaalselt) Eleri Pilliroog andmeturbe ekspert peadirektori volitusel 2 (2)
Allikas: Majandus- ja Kommunikatsiooniministeerium dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel