dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Rahapesu Andmebüroo
Sissetulev kiriAvalik

Selgitustaotlus

Rahapesu Andmebüroo · 9. september 2021
Viit
1.1-6/39-1
Registreeritud
9. september 2021
Dokumendi liik
Sissetulev kiri
Adressaat
Andmekaitse Inspektsioon
Saabumis/saatmisviis
e-post
Funktsioon
1.1 Juhtimine ja töökorraldus
Sari
1.1-6 Kirjavahetus üldküsimustes riigiasutustega
Toimik
1.1-6/2021
Vastutaja
Struktuurüksus on tunnistatud asutusesiseseks kasutamiseks (alus: RahaPTS § 53 lg 4)
Lahendamise tähtaeg
16. september 2021

Failid

  • 📎2.1.-5212777 09.09.2021 Väljaminev kiri.bdoc414 KB

Sisu (failidest)

ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Lp Matis Mäeker Meie: 09.09.2021 nr 2.1.- Rahapesu Andmebüroo 5/21/2777 [email protected] Järelepärimine isikuandmete kaitse asjas Andmekaitse Inspektsiooni poole on pöördunud isik, kes soovib teada, kas Rahapesu Andmebüroo (RAB) poolt esitatud nõue saada statistilisel eesmärgil Exceli tabelina teavet isikuandmete kohta on õiguspärane. Isikuandmeteks isikuandmete kaitse määruse (IKÜM) artikkel 4 punkti 1 järgi on igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta; tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal. AKI tutvus tabeliga, mille esitasite virtuaalvääringu teenusepakkujatele (edaspidi teenusepakkujad) ning sealt nähtub, et RAB soovib saada mh andmeid teenusepakkuja TOP 25 kliendi nime, isikukoodi, aadressi, telefoni, e-posti osas. Isikuandmete töötlemine on isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine (IKÜM artikkel 4 punkt 2). Igasuguseks isikuandmete töötlemiseks peab olema õiguslik alus – kas isiku nõusolek või muu seadusest tulenev alus (vt isikuandmete kaitse üldmääruse artikleid 5 ja 6). Sealjuures tuleb isikuandmeid töödelda viisil, mis tagab isikuandmete asjakohase turvalisuse, sealhulgas kaitseb loata või ebaseadusliku töötlemise eest ning juhusliku kaotamise, hävitamise või kahjustumise eest, kasutades asjakohaseid tehnilisi või korralduslikke meetmeid ( IKÜM art 5 lg 1 punkt f) Sellest tulenevalt soovime täpsustada: 1. Millisel õiguslikul alusel (palun viidata artikli ja punkti täpsusega) nõuab RAB teenusepakkujatelt klientide isikuandmeid, mis on nõude eesmärk? 2. Kuidas on strateegilise analüüsiga seotud teenuseosutajatelt küsitud klientide isikuandmed, sh nimi, isikukood, aadress, telefon, e-post, aga ka rahakoti nr, käive, Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee Registrikood 70004235 tehingute arv jms? Palun viidake vastavat pädevust andvale normile ja menetluslikule normile. 3. Lisaks palume infot, kuidas selliste andmete turvaline hoidmine on tagatud? Ühtlasi juhime Teie tähelepanu, et e-posti teel Exceli tabeli saatmise nõudmine ei taga turvalist edastamist. Selliselt edastatav teave võib sattuda kolmandate isikute kätte ja sellisel juhul ei ole nende turvaline töötlemine tagatud. Isikuandmete turvalist töötlemist reguleerib täpsemalt IKÜM artikkel 32. Palun edastada omapoolsed selgitused, mida peate vajalikuks antud asjas lisada. Vastuseid ülaltoodud küsimustele palun hiljemalt 16. septembriks 2021. Lugupidamisega /allkirjastatud digitaalselt/ Ive Eevel jurist peadirektori volitusel 2 (2)
Allikas: Rahapesu Andmebüroo dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel