ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Lp Matis Mäeker Meie: 09.09.2021 nr 2.1.-
Rahapesu Andmebüroo 5/21/2777
[email protected]
Järelepärimine isikuandmete kaitse asjas
Andmekaitse Inspektsiooni poole on pöördunud isik, kes soovib teada, kas Rahapesu
Andmebüroo (RAB) poolt esitatud nõue saada statistilisel eesmärgil Exceli tabelina teavet
isikuandmete kohta on õiguspärane.
Isikuandmeteks isikuandmete kaitse määruse (IKÜM) artikkel 4 punkti 1 järgi on igasugune
teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta; tuvastatav füüsiline
isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse
põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe
või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või
sotsiaalse tunnuse põhjal.
AKI tutvus tabeliga, mille esitasite virtuaalvääringu teenusepakkujatele (edaspidi
teenusepakkujad) ning sealt nähtub, et RAB soovib saada mh andmeid teenusepakkuja TOP
25 kliendi nime, isikukoodi, aadressi, telefoni, e-posti osas.
Isikuandmete töötlemine on isikuandmete või nende kogumitega tehtav automatiseeritud või
automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine,
korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine,
lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel
avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine (IKÜM
artikkel 4 punkt 2).
Igasuguseks isikuandmete töötlemiseks peab olema õiguslik alus – kas isiku nõusolek või
muu seadusest tulenev alus (vt isikuandmete kaitse üldmääruse artikleid 5 ja 6). Sealjuures
tuleb isikuandmeid töödelda viisil, mis tagab isikuandmete asjakohase turvalisuse, sealhulgas
kaitseb loata või ebaseadusliku töötlemise eest ning juhusliku kaotamise, hävitamise või
kahjustumise eest, kasutades asjakohaseid tehnilisi või korralduslikke meetmeid ( IKÜM art 5
lg 1 punkt f)
Sellest tulenevalt soovime täpsustada:
1. Millisel õiguslikul alusel (palun viidata artikli ja punkti täpsusega) nõuab RAB
teenusepakkujatelt klientide isikuandmeid, mis on nõude eesmärk?
2. Kuidas on strateegilise analüüsiga seotud teenuseosutajatelt küsitud klientide
isikuandmed, sh nimi, isikukood, aadress, telefon, e-post, aga ka rahakoti nr, käive,
Tatari tn 39 / 10134 Tallinn / 627 4135 /
[email protected] / www.aki.ee
Registrikood 70004235
tehingute arv jms? Palun viidake vastavat pädevust andvale normile ja menetluslikule
normile.
3. Lisaks palume infot, kuidas selliste andmete turvaline hoidmine on tagatud?
Ühtlasi juhime Teie tähelepanu, et e-posti teel Exceli tabeli saatmise nõudmine ei taga
turvalist edastamist. Selliselt edastatav teave võib sattuda kolmandate isikute kätte ja sellisel
juhul ei ole nende turvaline töötlemine tagatud. Isikuandmete turvalist töötlemist reguleerib
täpsemalt IKÜM artikkel 32.
Palun edastada omapoolsed selgitused, mida peate vajalikuks antud asjas lisada.
Vastuseid ülaltoodud küsimustele palun hiljemalt 16. septembriks 2021.
Lugupidamisega
/allkirjastatud digitaalselt/
Ive Eevel
jurist
peadirektori volitusel
2 (2)