Keit Pentus-Rosimannus Teie 15.12.2021 nr 1.1-10.1/8982-1
Rahandusministeerium
[email protected] Meie 31.12.2021 nr 1.2-3/11-2
Rahandusministri määruse „Infotehnoloogiliste vahendite abil isikusamasuse tuvastamise
ja andmete kontrollimise tehnilised nõuded ja kord“ eelnõu kooskõlastamine
Rahapesu Andmebüroo (edaspidi RAB), olles läbivaadanud kooskõlastamiseks ja arvamuse
avaldamiseks edastatud rahandusministri määruse „Infotehnoloogiliste vahendite abil
isikusamasuse tuvastamise ja andmete kontrollimise tehnilised nõuded ja kord“ eelnõu (edaspidi
eelnõu) ja seletuskirja, kooskõlastab edastatud eelnõu esitades alljärgneva märkused:
1. § 4. Ebaõnnestunud isikusamasuse tuvastamine ja andmete kontrollimine
Eelnõu § 4 lg 1 p 6 kohaselt infotehnoloogiliste vahendite abil isikusamasuse tuvastamine või
andmete kontrollimine loetakse ebaõnnestunuks, kui tegemist on asjaoludega, mis viitavad
rahapesu või terrorismi rahastamise kahtlusele.
Eelnõu § 4 lg 3 sätestab, et lõikes 1 nimetatud asjaolu esinemisel ei rahulda teenusepakkuja isiku
taotlust ärisuhte loomiseks või tehingu tegemiseks
Leiame, et eelnõu § 4 lg 1 p 6 koostoimes lg-ga 3 dubleerivad rahapesu ja terrorismi rahastamise
tõkestamise seaduse (RahaPTS) § 42 lg 1 p 2, mille kohaselt kohustatud isikul on keelatud luua
ärisuhet või võimaldada tehingu tegemist või lõpuleviimist juhuti või ärisuhte raames, kui esineb
vähemalt üks järgmistest asjaoludest: ta ei suuda täita käesoleva seaduse alusel nõutavaid
hoolsusmeetmeid; tal on kahtlus, et tegemist on rahapesu või terrorismi rahastamisega.
2. § 8. Salvestamise ja salvestise taasesitatavuse nõuded
Eelnõu § 8 lg 3 kohaselt juriidilise isiku isikusamasuse tuvastamisel tuleb lisaks lõikes 2
sätestatule kujutist ja heli sisaldav infovoog salvestada koos rahapesu ja terrorismi rahastamise
tõkestamise seaduse § 22 lõikes 1 nimetatud andmetega.
RahaPTS § 22 lg 1 p-de 1-4 kohaselt tuvastab kohustatud isik Eestis registreeritud juriidilise
isiku ja Eestis registreeritud välisriigi äriühingu filiaali ning välisriigi juriidilise isiku
isikusamasuse ja säilitab tema kohta järgmised andmed:
1) juriidilise isiku ärinimi või nimi;
2) registrikood või registreerimisnumber ja -aeg;
Pronksi tn 12 / 10117 Tallinn / 6960 500 /
[email protected] / www.fiu.ee
Registrikood 77001412
3) juhataja nimi või juhatuse liikmete või muu seda asendava organi liikmete nimed ja
nende volitused juriidilise isiku esindamisel;
4) juriidilise isiku sidevahendite andmed.
Eelnimetatud eelnõu säte koostoimes eelnõu loogikaga ei ole kogumis mõistetav ning selgitusetu
on, milline tuvastamise kord kehtib juriidilise isiku suhtes ning milliseid võimalusi annab selleks
antud eelnõu, arvestades RahaPTS § 22 lg 1-4 põhimõtteid. Eelnõu § 8 lg 3 viitab üksnes
RahaPTS § 22 lg 1, mis sätestab üksnes tuvastamise kohustuse ja andmete säilitamise, kuid ei
sätesta iseenesest tuvastamise korda, kuidas toimub tuvastamine. Samuti on eelnõu keskendunud
eelkõige justnimelt füüsilise isiku tuvastamise korrale ja ei ole mõistetav, milliseid võimalusi
annab antud eelnõu juriidilise isiku isikusamasuse tuvastamisele ja kontrollimisele.
Leiame, et eelnõud tuleb antud osas läbivalt täpsustada või välja tuua täpsemalt eelnõu §-i 8
tähendus.
3. § 9. Isikusamasuse tuvastamine
Eelnõu § 9 lg 2 p 1 sätestab, et lõikes 1 nimetamata e-identimise süsteemi võib kasutada ainult
juhul, kui teenusepakkuja on kindlaks teinud süsteemi kõrge usaldusväärsuse taseme ja
tervikluse ning on vastava informatsiooni esitanud järelevalveasutusele, kes on selle süsteemi
kasutamisega nõustunud.
Leiame, et ei ole põhjendatud sellistel puhkudel panna süsteemi IT-tehnilise sisu ja toimimise
kontrolli järelevalveasutusele, kes peab sellisteks olukordadeks kaasama eraldi ekspertiisi.
Arvestades ka sama paragrahvi lg-s 3 toodut, võib lahendeid ja selleks läbiviidavaid menetlusi
olla põhjendamatult palju. Eeltoodust johtuvalt piisab vaid eelnõu § 9 lg 2 p-st 2.
4. § 11. Isikusamasuse tuvastamine andmete kontrollimisel
Eelnõu § 11 sätestab, et andmete kontrollimisel peab tuvastama isikusamasuse.
Eelnõu viidatud sätte sisu ja eesmärk ei ole mõistetav. Seejuures ei anna ka eelnõu seletuskiri
õigusselgust, arvestades, et rahvusvaheliste standardite kohaselt koosneb isikusamasuse
tuvastamine isiku tuvastamisest (ingl k identify) ja andmete kontrollimisest (ingl k verify),
mistõttu nende kohustuste järjekorda ei ole võimalik vahetada.
5. § 13. Intervjuu
Eelnõu § 13 lg 1 p 4 sätestab, et andmete kontrollija viib ärisuhte loomiseks või juhuti tehingu
tegemiseks täiendava informatsiooni ja andmete kogumiseks ning kontrollimiseks läbi reaalajas
intervjuu, kui ärisuhe luuakse isikuga, kelle isikusamasuse tuvastamisel kasutati ainult § 9 lõike
1 punktis 2 või 3 nimetatud süsteemi.
Eelnimetatud sätte puhul esineb kaks probleemi.
Esiteks ei viita nimetatud säte § 9 lg 2 juhtumitele, mis tõenäoliselt nii ei ole mõeldud.
Teiseks on küsimus, millise sisu annab § 13 lg 1 p 4 eelnõu § 9 lg 1 p-s 1 nimetatud
isikusamasuse tuvastamise viisile. Rahapesu ja terrorismi rahastamise tõkestamise seaduse
2
(edaspidi RahaPTS) § 31 annab isikusamasuse tuvastamiseks kolm viisi: samas kohas viibides,
infotehnoloogiline vahend või kahe allika lahend. Antud eelnõu sisustab infotehnoloogilist viisi,
kuid teeb e-identimise lahendist isikusamasuse tuvastamise viisiks, mis ei vaja intervjuud.
Sisuliselt luuakse eelnõu § 13 lg 1 p-ga 4 seeläbi neljas isikusamasuse tuvastamise viis. Kui see
nii on mõeldud, tekib küsitavus, millised on seadusandja hinnangul need kaks allikat, mis annab
kindluse isikusamasuse tuvastamisel kogutud andmete kontrollimiseks, ning ega seeläbi ei muutu
kahe allika lahend sisutühjaks, arvestades ka RahaPTS §-st 31 tulenevaid piiranguid isikutele,
kelle osas saaks üldse kahte allikat kasutada. Lisaks kaovad seeläbi nn neljandal isikusamasuse
tuvastamise viisil ära RahaPTS §-s 31 sätestatud garantiid summaliste piirangute läbi.
Täiendavate küsimuste korral oleme valmis nendele meeleldi vastama.
Lugupidamisega
(allkirjastatud digitaalselt)
Matis Mäeker
Rahapesu Andmebüroo juht
3