<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Register | Records of processing activities</title>
	<atom:link href="https://www.gdprregister.eu/et/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.gdprregister.eu/et/</link>
	<description>Record your data processing activities in GDPR Register</description>
	<lastBuildDate>Wed, 06 May 2020 11:40:59 +0000</lastBuildDate>
	<language>et</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>

<image>
	<url>https://www.gdprregister.eu/wp-content/uploads/2018/04/favicon-96x96.png</url>
	<title>GDPR Register | Records of processing activities</title>
	<link>https://www.gdprregister.eu/et/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Justiitsministeerium saatis kooskõlastusringile haldustrahviõiguse kontseptsiooni</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/andmekaitse-haldustrahv/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/andmekaitse-haldustrahv/#respond</comments>
				<pubDate>Wed, 06 May 2020 11:37:17 +0000</pubDate>
		<dc:creator><![CDATA[Aleksander Uibo]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/?p=10459</guid>
				<description><![CDATA[<p>Justiitsministeerium saatis kooskõlastusringile haldustrahviõiguse kontseptsiooni, mis lubaks finants-, konkurentsi- ja andmekaitseõiguse rikkumistele edaspidi tõhusamalt reageerida. Kontseptsiooniga kavandatakse Eesti õiguskorda uus haldussanktsiooni liik Euroopa Liidu õiguses ettenähtud rahaliste karistuste ülevõtmiseks – haldustrahv. Haldustrahvi võib määrata haldusorgan seaduses ettenähtud juhul haldusõigusrikkumise eest. Näiteks, Isikuandmete kaitse üldmääruse (GDPR) järgi on maksimaalne trahvi suurus, mida võib ettevõttele rikkumise eest [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/andmekaitse-haldustrahv/">Justiitsministeerium saatis kooskõlastusringile haldustrahviõiguse kontseptsiooni</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Justiitsministeerium saatis kooskõlastusringile haldustrahviõiguse kontseptsiooni, mis lubaks finants-, konkurentsi- ja andmekaitseõiguse rikkumistele edaspidi tõhusamalt reageerida.</p>
<p>Kontseptsiooniga kavandatakse Eesti õiguskorda uus haldussanktsiooni liik Euroopa Liidu õiguses ettenähtud rahaliste karistuste ülevõtmiseks – haldustrahv. Haldustrahvi võib määrata haldusorgan seaduses ettenähtud juhul haldusõigusrikkumise eest.</p>
<p>Näiteks, Isikuandmete kaitse üldmääruse (GDPR) järgi on maksimaalne trahvi suurus, mida võib ettevõttele rikkumise eest määrata, on kuni 20 miljonit eurot või kuni 4 % ettevõtte eelneva majandusaasta ülemaailmsest kogukäibest, olenevalt sellest, kumb summa on suurem. Trahvi suurus, mida võib määrata näiteks isikuandmete ebatäpse töötlemise ülevaate eest või rikkumistest teatamata jätmise eest, on kuni 10 miljonit eurot või kuni 2 % ettevõtte eelneva majandusaasta ülemaailmsest kogukäibest, olenevalt sellest, kumb summa on suurem. Trahvimääradest loe täpsemalt GDPR Registri <a href="https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/">artiklist</a>.</p>
<p>Ministeeriumi hinnangul ebaproportsionaalselt madalate trahvimäärade kõrval on seni olnud kitsaskohaks ka menetluste paljususega kaasnevad probleemid ja süüteomenetlustest tulenevad nõuded, mistõttu on olnud probleeme muuhulgas ka juriidiliste isikute vastutusele võtmisega.</p>
<p>Kontseptsioonikohase eelnõuga luuakse haldustrahvimenetluse üldosaks olev haldustrahvi seadus ning sätestatakse osades asjassepuutuvates eriseadustes haldustrahvikoosseisud ja valdkondlikud haldustrahvimenetluse erinormid.</p>
<p>Eelnõu eeldatav kooskõlastamiseks ja arvamuse avaldamiseks saatmise aeg on suvi 2020 ning eeldatav jõustumisaeg on 2021. aasta esimeses kvartalis.</p>
<p>Loe lisaks <a href="https://www.err.ee/1086211/justiitsministeerium-toob-eesti-oiguskorda-uue-trahviliigi">ERR portaalist</a></p>
<p>Haldustrahviõiguse kontseptsiooniga saab tutvuda <a href="https://www.just.ee/sites/www.just.ee/files/haldustrahvioiguse_kontseptsioon.pdf">siin</a>.</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/andmekaitse-haldustrahv/">Justiitsministeerium saatis kooskõlastusringile haldustrahviõiguse kontseptsiooni</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/andmekaitse-haldustrahv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Esimesed GDPR trahvid on siin: miljonid eurod ebapiisava selgituse eest</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/esimesed-gdpr-trahvid-miljonid-eurod-ebapiisava-selgituse-eest/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/esimesed-gdpr-trahvid-miljonid-eurod-ebapiisava-selgituse-eest/#respond</comments>
				<pubDate>Tue, 11 Jun 2019 10:59:46 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/?p=9146</guid>
				<description><![CDATA[<p>Maikuu lõpus möödus aasta isikuandmete kaitse määruse jõustumisest ning kuigi Eestis on Andmekaitse Inspektsioon olnud tagasihoidlik, on mujal Euroopas määratud juba üle 90 trahvi.  Eriti aktiivsetena paistavad silma Rumeenia, Suurbritannia, Prantsusmaa ja Saksamaa andmekaitseasutused. Seega Eesti ettevõtted, kes oma äritegevust nendesse riikidesse suunavad, peaksid sellele tähelepanu pöörama. Trahvimäärad mõnes tuhandest kümnete miljoniteni Viimase aastaga on [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/esimesed-gdpr-trahvid-miljonid-eurod-ebapiisava-selgituse-eest/">Esimesed GDPR trahvid on siin: miljonid eurod ebapiisava selgituse eest</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9146" class="elementor elementor-9146" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-79eaaa2 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="79eaaa2" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-131b79c7 elementor-column elementor-col-100 elementor-top-column" data-id="131b79c7" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-44960485 elementor-widget elementor-widget-text-editor" data-id="44960485" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Maikuu lõpus möödus aasta isikuandmete kaitse määruse jõustumisest ning kuigi Eestis on Andmekaitse Inspektsioon olnud tagasihoidlik, <b>on mujal Euroopas määratud juba üle 90 trahvi. </b></p><p>Eriti aktiivsetena paistavad silma Rumeenia, Suurbritannia, Prantsusmaa ja Saksamaa andmekaitseasutused. Seega Eesti ettevõtted, kes oma äritegevust nendesse riikidesse suunavad, peaksid sellele tähelepanu pöörama.</p><h2>Trahvimäärad mõnes tuhandest kümnete miljoniteni </h2><p>Viimase aastaga on tehtud üle 90 trahvi, väljastatud trahvimäärad ulatuvad sadadesse tuhandetesse eurodesse. Suur osa trahve on määratud <b>andmete ebapiisava turvalisuse, ebaseadusliku otseturunduse või isikute teavitamata jätmise eest</b>. </p><p><span style="font-size: 15px;">Järgnevalt mõned näited erinevate riikide praktikast.</span></p><ul><li>Portugali haiglat trahviti <b>400 000 euroga</b>, kui töötajad said valekontosid kasutades loata ligipääsu patsientide andmetele.</li><li>Austrias trahviti <b>4800 euroga</b> ettevõtet avaliku ruumi filmimise eest, sellest inimesi eelnevalt teavitamata.</li><li>Saksamaa sotsiaalmeediateenust osutavat ettevõtet trahviti <b>20 000 euroga</b>, kuna kasutajate salasõnasid hoiustati tavalises tekstivormingus. Trahv on pigem väike, kuna ettevõte andis rikkumisest andmekaitseasutusele ja klientidele koheselt teada ning oli koostööaldis.</li><li>Prantsuse andmekaitseasutus trahvis Google’it <b>50 miljoni euroga</b>. See on senimaani suurim GDPR trahv. Trahv mõisteti välja, kuna ettevõte ei suutnud anda kasutajatele piisavalt teavet oma andmete nõusolekupoliitika kohta ega andnud neile piisavalt teavet selle kohta, kuidas isikuandmeid kasutatakse.</li><li>Norra andmekaitseasutus hoiatas väikelinna kooli <b>1,6 miljoni norra krooni </b>suuruse trahviga, kuna ligipääs 35 000 õpilase ja töötaja kasutajanimedele ja salasõnadele polnud piisavalt turvaline.</li><li>Poolas trahviti digitaalturundusega tegelevat ettevõtet Bisnode <b>220 000 euro</b> suuruse trahviga, kuna inimestele ei edastatud teavet isikuandmete töötlemise kohta.</li><li>Taanis määrati <b>160 000 euro</b> suurune trahv taksofirmale, kes ei kustutanud klientide telefoninumbreid. Kuigi klientide nimed kustutati kahe aasta jooksul, polnud see piisav. Telefoninumber eraldiseisvalt loetakse samuti isikuandmeteks, mis tuleb vajadusel kustutada.</li></ul><p>Arvestades, et mitmed trahvid on määratud ebapiisava turvalisuse tõttu, soovitame lisaks üldiste infoturbe standardite kohaldamisele ka isikuandmed pseudonümiseerida või krüpteerida. Seda näeb ette ka GDPR, kuid vajalik tehniline tase jääb ettevõtete määrata.</p><p>Üldiselt võetakse trahvide määramisel arvesse rikkumisest puudutatud isikute arvu, töötlemise eesmärgipärasust, rikkumisest tulenevat kahju isikutele ja rikkumise kestust. Senise praktika alusel määrab trahvide suuruse ka ettevõtte koostöövalmidus ning initsiatiiv kahju heastada.</p><p>Originaalallikas: <a target="_blank" href="https://raha.geenius.ee/blogi/ari-ja-oigus/esimesed-gdpr-trahvid-on-siin-miljonid-eurod-ebapiisava-selgituse-eest/" rel="noopener">https://raha.geenius.ee/blogi/ari-ja-oigus/esimesed-gdpr-trahvid-on-siin-miljonid-eurod-ebapiisava-selgituse-eest/</a></p></div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/esimesed-gdpr-trahvid-miljonid-eurod-ebapiisava-selgituse-eest/">Esimesed GDPR trahvid on siin: miljonid eurod ebapiisava selgituse eest</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/esimesed-gdpr-trahvid-miljonid-eurod-ebapiisava-selgituse-eest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Millal võib riik koguda isikuandmeid?</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/millal-voib-riik-koguda-isikuandmeid/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/millal-voib-riik-koguda-isikuandmeid/#respond</comments>
				<pubDate>Tue, 11 Jun 2019 10:52:26 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/?p=9145</guid>
				<description><![CDATA[<p>Riik võib isikuandmeid töödelda vaid seadusega ette nähtud piirides. Isikuandmete töötlemine võib olla mõnes õigusaktis otse reguleeritud või tuletatud sellise akti täitmise vajadusest. Seadus peab lisaks töötlemiseks volituse andmisele reguleerima ka seda, milliseid andmeid töödeldakse, kaua neid võib säilitada ning milliseid kaitsemeetmeid tuleb kasutada. Kas inimesel on õigus teada, milliseid isikuandmeid riik on tema kohta [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/millal-voib-riik-koguda-isikuandmeid/">Millal võib riik koguda isikuandmeid?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9145" class="elementor elementor-9145" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-79344a4a elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="79344a4a" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-614a13ac elementor-column elementor-col-100 elementor-top-column" data-id="614a13ac" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-3357364f elementor-widget elementor-widget-text-editor" data-id="3357364f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Riik võib isikuandmeid töödelda vaid seadusega ette nähtud piirides. </p><p>Isikuandmete töötlemine võib olla mõnes õigusaktis otse reguleeritud või tuletatud sellise akti täitmise vajadusest. </p><p>Seadus peab lisaks töötlemiseks volituse andmisele reguleerima ka seda, milliseid andmeid töödeldakse, kaua neid võib säilitada ning milliseid kaitsemeetmeid tuleb kasutada.</p><h2><strong>Kas inimesel on õigus teada, milliseid isikuandmeid riik on tema kohta kogunud?</strong></h2><p>Inimesele on õigus: </p><p>1. nõuda riigilt teavet selle kohta, mis andmeid ja milleks tema kohta kogutakse ja kasutatakse ning </p><p>2. õigusvastase isikuandmete kogumise, kasutamise ja avaldamise lõpetamist.</p><p>Selline õigus on nii isikuandmete kaitse üldmääruse (GDPR) alusel kui ka eriseadustes. Näiteks tervishoiuteenuste korraldamise seaduse kohaselt peab patsiendil olema juurdepääs oma isikuandmetele tervise infosüsteemis. </p><p>Eestis on enamus isikuandmeid digitaalsed ning inimene tutvuda ametiasutuste kogutud isikuandmetega läbi www.eesti.ee veebiportaali.</p><h2><strong>Kuidas nõuet esitada?</strong></h2><p>Kui <a href="https://www.eesti.ee/et/">Eesti.ee</a> portaali kaudu ei saa inimene juurdepääsu tema isikuandmetele ning puuduvad ka eriseadused, siis saab inimene nõude esitada <b>vabas vormis taotlusena ametiasutusele</b>. Taotluse võiks digiallkirjastada, et ametiasutus saaks veenduda nõude esitaja isikusamasuses.</p><p>Seejärel võite oodata vastust mitte hiljem kui <b>ühe kuu jooksul </b>– vastamise aega võib pikendada kahe kuu võrra vaid siis, kui taotlus on väga keerukas ja mahukas. <span style="font-size: 15px;">Kuid ka vastamise aja pikendamisest tuleb kuu jooksul teada anda. </span></p><p><span style="font-size: 15px;">Isikuandmete töötlemise õiguste osas nõuete esitamine on üldiselt tasuta. Kui pöördumine on aga selgelt põhjendamatu või korduv, siis võib riik küsida mõistlikku tasu või keelduda meetmete võtmisest, kuid seda alati konkreetselt põhjendades. </span></p><p><span style="font-size: 15px;">Vastutav töötleja võib esitada teabe hiljem, piirata selle esitamist või keelduda selle väljastamisest, kui see võib:</span></p><p>1) takistada või kahjustada süüteo tõkestamist, avastamist või menetlemist või karistuse täideviimist;</p><p>2) kahjustada teise isiku õigusi ja vabadusi;</p><p>3) ohustada riigi julgeolekut;</p><p>4) ohustada avaliku korra kaitset;</p><p>5) takistada ametlikku uurimist või menetlust.</p><h2><strong>Kas ametiasutusi saab karistada isikuandmete rikkumise eest?</strong></h2><p>Isikuandmete kaitse määruse alusel on mõned riigiasutused juba saanud karistada isikuandmete töötlemise rikkumise tõttu. </p><p>Näiteks trahviti Norra linna omavalitsust 170 000 euro suuruse trahviga, kuna omavalitsuse kooli töötajate ja õpilaste isikuandmed ei olnud piisavalt turvatud ning neile oli ebaseaduslik ligipääs.</p><p>Maltal trahviti Maa-ametit 5000 euroga, kuna ebapiisava turvalisuse taseme tõttu oli saanud kõigile kättesaadavaks üle 10 GB tundlikke isikuandmeid. </p><p>Väiksema trahvi summas 3200 eurot sai Ungari Kecskemét linnapea büroo, kuna nad olid ebaseaduslikult avaldanud isiku andmed, kes oli oma tööandja peale kaevanud ning seepeale töölt lahti lastud.</p><p> </p><p>Originaalallikas: <a href="https://raha.geenius.ee/blogi/ari-ja-oigus/millal-voib-riik-koguda-isikuandmeid/">https://raha.geenius.ee/blogi/ari-ja-oigus/millal-voib-riik-koguda-isikuandmeid/</a></p></div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/millal-voib-riik-koguda-isikuandmeid/">Millal võib riik koguda isikuandmeid?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/millal-voib-riik-koguda-isikuandmeid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>GDPRi esimene aasta: palju õppimist ja 56 miljoni euro eest trahve</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/#respond</comments>
				<pubDate>Tue, 11 Jun 2019 10:43:07 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/?p=9144</guid>
				<description><![CDATA[<p>Võib öelda, et uue isikuandmete kaitse üldmäärusega (IKÜM) kaasnenud paradigma muutusega algas uus ajastu andmekaitse ja privaatsuse mõtestamisel digitaalmaailmas. Selge on see, et esimene üleminekuaasta on olnud eelkõige õppimiseks. Kohandumine GDPR-iga Andmekaitsereeglitega kohandumiseks on organisatsioonid pidanud kõigepealt selgeks tegema: 1. millised andmed nende omanduses on ning 2. mida nendega täpselt tehakse. Innovatiivsemad on taibanud, et selle läbi [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/">GDPRi esimene aasta: palju õppimist ja 56 miljoni euro eest trahve</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9144" class="elementor elementor-9144" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-3b34594e elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="3b34594e" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-255d5e62 elementor-column elementor-col-100 elementor-top-column" data-id="255d5e62" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-12ce3e41 elementor-widget elementor-widget-text-editor" data-id="12ce3e41" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Võib öelda, et uue<a target="_blank" href="https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A32016R0679" rel="noopener"> </a><a target="_blank" href="https://eur-lex.europa.eu/legal-content/ET/TXT/?uri=CELEX%3A32016R0679" rel="noopener">isikuandmete kaitse üldmäärusega</a> (IKÜM) kaasnenud paradigma muutusega algas uus ajastu andmekaitse ja privaatsuse mõtestamisel digitaalmaailmas. Selge on see, et esimene üleminekuaasta on olnud eelkõige õppimiseks.</p><h2>Kohandumine GDPR-iga</h2><p>Andmekaitsereeglitega kohandumiseks on organisatsioonid pidanud kõigepealt selgeks tegema: </p><p>1. millised andmed nende omanduses on ning </p><p>2. mida nendega täpselt tehakse. </p><p>Innovatiivsemad on taibanud, et selle läbi loovad nad organisatsioonis uut väärtust, kuna korralik andmehaldus ning terviklik pilt annavad võimaluse teha otsuseid ja juhtida protsesse palju efektiivsemalt. Korrastatud ja analüüsitud andmed annavad tõuke kasvuks ja innovatsiooniks.</p><h2>Ühine globaalne arusaam privaatsusest</h2><p>Samuti võib öelda, et IKÜM-ist on saanud andmekaitsestandard, kuna mitmed riigid väljaspool Euroopa Liitu on juba rakendanud või on välja töötamas regulatsioone, mis peegeldavad IKÜM-i põhimõtteid. </p><p>Nende seas on aktiivsed olnud näiteks Brasiilia, Hiina, India, Jaapan, Lõuna-Korea ning California osariik. Piirideta digitaalajastul on see tendents vägagi tervitatav saavutamaks ühine globaalne arusaam privaatsusest.</p><h2>Vajadus andmekaitse ja privaatsuse ekspertide järele</h2><p>Lisaks on IKÜM oluliselt suurendanud vajadust andmekaitse ja privaatsuse ekspertide järele, kusjuures Euroopa Liidus on määratud juba pool miljonit andmekaitsespetsialisti. </p><p>Teema puudutab mitte ainult tehnoloogiainimesi või juriste, vaid ka turundajaid, õpetajaid, riigiametnikke, sekretäre – tegelikult võib öelda, et tänapäeval on raske leida ametit, kus andmekaitse- ja infoturbereeglitega tuttav ei peaks olema. </p><p>Muutus tekib aga ärikultuuris ning peab saama alguse juhtimistasandilt. Sellest hetkest kui andmekaitsemure väljub IT toast, algab ka muutus. Ideaalis võiks kliendi privaatsuse kaitse olla algpunktiks kõigile äriprotsessidele – seda toetab ka IKÜM-is ette nähtud nn <a target="_blank" href="https://www.ics.ie/news/what-is-privacy-by-design-a-default" rel="noopener">privacy by design</a> kohustus.</p><h2>Trahvid ja hoiatused </h2><p>Kui rääkida numbritest, siis on aasta jooksul  Euroopa Majanduspiirkonnas tegeletud üle 200 000 juhtumiga, millest enamus olid isikute kaebused ning väiksem osa rikkumisteated. </p><p>Kokku on trahve määratud ligi 56 miljoni euro eest 91-le ettevõttele, millest küll 50 miljonit moodustab Prantsusmaa andmekaitseasutuse määratud trahv Google’le. Ei saa öelda, et need numbrid oleksid suured või väikesed, kuid saab öelda, et on antud aega atra seada.</p><h2>Juhiste ja kohtulahendite ootuses</h2><p>Aasta möödudes oleme ennast sisse seadnud ning suure pildi ette loonud – nüüd jääb üle oodata rohkem juhendeid, uusi kohtulahendeid ning sealhulgas ka trahve, mis aitaksid määruse halle alasid selgitada. </p><p>Mitte kaugel pole ka e-privaatsuse määruse jõustumine, mis reguleerib isikuandmete kaitset elektroonilise side valdkonnas ning loob sealhulgas ka uued reeglid küpsiste kasutamisele.</p><p>Kuigi regulatsioon antud valdkonnas on kindlasti hädavajalik, võiks ideaalis laiemalt levida arusaam, et IKÜM-i põhimõtted ja kaasnevad kohustused ei ole vaid koormaks. </p><p>Selle taga peitub palju laiemalt võti kultuurimuutusele, mis tagaks turvalisuse digimaailmas, suurema usalduse kliendiga ning vahendid innovatsiooniks.</p><p>Originaalallikas:  https://raha.geenius.ee/blogi/ari-ja-oigus/akki-pealkirjaks-gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/</p></div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/">GDPRi esimene aasta: palju õppimist ja 56 miljoni euro eest trahve</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/gdpri-esimene-aasta-palju-oppimist-ja-56-miljoni-euro-eest-trahve/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>DEMOPÄEV: Tööriistad andmekaitsespetsialistidele, IT-juhtidele ja GDPR huvilistele</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/demopaev/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/demopaev/#respond</comments>
				<pubDate>Mon, 20 May 2019 12:24:10 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/?p=8868</guid>
				<description><![CDATA[<p>9. mail 2019 tutvustati andmekaitsespetsialistidele ja IT-juhtidele tarkvaralahendusi, mida saab kasutada GDPR nõuete täitmiseks. TAMO koolitusmoodul – SAAS lahendus ettevõtete töötajate GDPR teemal koolitamiseks (art 39 1 b) GDPR Register – andmetöötlustoimingute haldus (art 30) Rvoke – rakendus, mille abil saavad inimesed esitada ettevõtetele andmetöötluspäringuid (art 15-21) IBM StoredIQ for Legal – isikuandmete elutsükli haldus [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/demopaev/">DEMOPÄEV: Tööriistad andmekaitsespetsialistidele, IT-juhtidele ja GDPR huvilistele</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="8868" class="elementor elementor-8868" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-c00c0a5 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="c00c0a5" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-7d4347ca elementor-column elementor-col-100 elementor-top-column" data-id="7d4347ca" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-3a21e226 elementor-widget elementor-widget-text-editor" data-id="3a21e226" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>9. mail 2019 tutvustati andmekaitsespetsialistidele ja IT-juhtidele tarkvaralahendusi, mida saab kasutada GDPR nõuete täitmiseks.</p><ol><li>TAMO koolitusmoodul – SAAS lahendus ettevõtete töötajate GDPR teemal koolitamiseks (art 39 1 b)</li><li>GDPR Register – andmetöötlustoimingute haldus (art 30)</li><li>Rvoke – rakendus, mille abil saavad inimesed esitada ettevõtetele andmetöötluspäringuid (art 15-21)</li><li>IBM StoredIQ for Legal – isikuandmete elutsükli haldus (art 5)</li><li>Cryptshare &#8211; krüpteerimislahendus isikuandmete turvaliseks edastamiseks (art 32).</li></ol><p>Täname osavõtu eest ning loodame, et näeme teid tulevikus jälle. Tootetutvustuste slaidid:</p></div>
				</div>
				</div>
				<div class="elementor-element elementor-element-cd89e58 elementor-widget elementor-widget-text-editor" data-id="cd89e58" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><h2><strong>TAMO koolitusmoodul ja Rvoke andmetöötluspäringud</strong></h2></div>
				</div>
				</div>
				<section class="elementor-element elementor-element-8701e44 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-inner-section" data-id="8701e44" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-decc605 elementor-column elementor-col-100 elementor-inner-column" data-id="decc605" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-61445fd elementor-widget elementor-widget-image" data-id="61445fd" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2019/05/Legal-tech-for-DPO.pdf" data-elementor-open-lightbox="">
							<img width="300" height="166" src="https://www.gdprregister.eu/wp-content/uploads/2019/05/TAMO-300x166.png" class="attachment-medium size-medium" alt="" srcset="https://www.gdprregister.eu/wp-content/uploads/2019/05/TAMO-300x166.png 300w, https://www.gdprregister.eu/wp-content/uploads/2019/05/TAMO-768x425.png 768w, https://www.gdprregister.eu/wp-content/uploads/2019/05/TAMO.png 945w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<div class="elementor-element elementor-element-9ac3618 elementor-widget elementor-widget-text-editor" data-id="9ac3618" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><h2> </h2><h2><strong>GDPR Register – tööriist andmekaitsespetsialistile</strong></h2></div>
				</div>
				</div>
				<div class="elementor-element elementor-element-3e05d54 elementor-widget elementor-widget-image" data-id="3e05d54" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2019/05/GDPR-Register-EE-short.pdf" data-elementor-open-lightbox="">
							<img width="300" height="171" src="https://www.gdprregister.eu/wp-content/uploads/2019/05/GDPR-REGISTER-300x171.png" class="attachment-medium size-medium" alt="" srcset="https://www.gdprregister.eu/wp-content/uploads/2019/05/GDPR-REGISTER-300x171.png 300w, https://www.gdprregister.eu/wp-content/uploads/2019/05/GDPR-REGISTER.png 707w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-53a9aad elementor-widget elementor-widget-text-editor" data-id="53a9aad" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><h2> </h2><h2><strong>IBM StoredIQ ja Cryptashare – IT lahendused andmekaitseks</strong></h2></div>
				</div>
				</div>
				<div class="elementor-element elementor-element-f82f6b2 elementor-widget elementor-widget-image" data-id="f82f6b2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2019/05/IBM-StoredIQ-and-GDPR-ENG.pdf" data-elementor-open-lightbox="">
							<img width="300" height="184" src="https://www.gdprregister.eu/wp-content/uploads/2019/05/SQUALIO-300x184.png" class="attachment-medium size-medium" alt="" srcset="https://www.gdprregister.eu/wp-content/uploads/2019/05/SQUALIO-300x184.png 300w, https://www.gdprregister.eu/wp-content/uploads/2019/05/SQUALIO.png 760w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-afa00b0 elementor-widget elementor-widget-text-editor" data-id="afa00b0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p><a href="https://www.ibm.com/support/knowledgecenter/en/SSSHEC_7.6.0/admin/ref/ref_supportedserverplatformsandprotocols.html">IBM StoredID toetatud serveriplatvormid ja protokollid.&nbsp;</a><br></p></div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/demopaev/">DEMOPÄEV: Tööriistad andmekaitsespetsialistidele, IT-juhtidele ja GDPR huvilistele</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/demopaev/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Andmekaitseinspektsiooni (AKI) ja andmesubjekti teavitamine rikkumisest</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/#respond</comments>
				<pubDate>Wed, 06 Mar 2019 06:38:05 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/</guid>
				<description><![CDATA[<p>Vastavalt Isikuandmete kaitse üldmäärusele (GDPR) ja Isukuandmete Kaitse Seadusele tuleb Andmekaitseinspektsiooni (AKI) viivitamatult teavitada isikuandmetega seotud rikkumisest. Aga mida ja kuidas täpselt tuleb teha? Isikuandmetega seotud rikkumine tähendab isikuandmete juhuslikku või ebaseaduslikku hävitamist, kaotsiminekut, muutmist, loata avalikustamist või juurdepääsu sellele. Isikuandmete rikkumised võivad hõlmata järgmist: volitamata kolmanda isiku juurdepääs; kontrollija või töötleja poolt põhjustatud tahtlik või [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/">Andmekaitseinspektsiooni (AKI) ja andmesubjekti teavitamine rikkumisest</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7670" class="elementor elementor-7670" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-44b6a147 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="44b6a147" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-400c19e1 elementor-column elementor-col-100 elementor-top-column" data-id="400c19e1" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-2556eee2 elementor-widget elementor-widget-text-editor" data-id="2556eee2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Vastavalt Isikuandmete kaitse üldmäärusele (GDPR) ja Isukuandmete Kaitse Seadusele tuleb Andmekaitseinspektsiooni (AKI) viivitamatult teavitada isikuandmetega seotud rikkumisest. Aga mida ja kuidas täpselt tuleb teha?</p>
<p>Isikuandmetega seotud rikkumine tähendab isikuandmete juhuslikku või ebaseaduslikku hävitamist, kaotsiminekut, muutmist, loata avalikustamist või juurdepääsu sellele. Isikuandmete rikkumised võivad hõlmata järgmist:</p>
<ul>
<li>volitamata kolmanda isiku juurdepääs;</li>
<li>kontrollija või töötleja poolt põhjustatud tahtlik või tahtmatu tegevus (või tegevusetus);</li>
<li>isikuandmete saatmine valele adressaadile;</li>
<li>isikuandmeid sisaldavad andmekandjad, mis on kadunud või varastatud;</li>
<li>isikuandmete muutmine loata; ja</li>
<li>isikuandmete kättesaadavuse kaotamine.</li>
</ul>
<h2>AKI teavitamine isikuandmetega seotud rikkumisest</h2>
<p>GDPRi kohaselt tuleks turvaintsidendi puhul kindlaks teha, kas isikuandmete rikkumine on toimunud. Kui jah, siis võtke viivitamatult meetmeid selle lahendamiseks, sealhulgas vajadusel teavitage sellest Andmekaitseinspektsiooni. Sellisel juhul peate tuvastama inimeste õiguste ja vabaduste ohtu seadmise tõenäosust ja riskide tõsiduse taset. Kui on tõenäoline, et on oht, siis peate sellest Andmekaitseinspektsiooni teavitama (<u><a href="https://www.aki.ee/et/teenused-poordumisvormid/esita-rikkumisteade">AKI – Rikkumisteate edastamine</a></u>). Kui risk on ebatõenäoline, ei pea te sellest teatama. GDPR näeb ette, et registreerite kõik rikkumised, sõltumata sellest, kas neid tuleb AKI-le teatada.</p>
<p>Teatamiskohustusliku rikkumise puhul tuleb AKI-t teavitada põhjendamatu viivituseta ja hiljemalt 72 tundi pärast isikuandmetega seotud rikkumisest teada saamist. Kui teatamine toimub hiljem, peate viivituse põhjused selgitama. Rikkumise teatamisel ütleb GDPR, et peate esitama:</p>
<ul>
<li>isikuandmete rikkumise sisu kirjeldus, sealhulgas, võimaluse korral:</li>
<li>ohustatud isikute kategooriad ja ligikaudne arv; ja</li>
<li>ohustatud isikuandmekirjete kategooriad ja ligikaudne arv;</li>
<li>andmekaitseametniku nimi ja kontaktandmed;</li>
<li>isikuandmetega seotud rikkumise tõenäoliste tagajärgede kirjeldus; ja</li>
<li>isikuandmetega seotud rikkumisega tegelemiseks võetud või kavandatavate meetmete kirjeldus. Samuti, sealhulgas vajaduse korral meetmed võimalike kahjulike mõjude leevendamiseks.</li>
</ul>
<h2>Andmesubjekti teavitamine isikuandmetega seotud rikkumisest</h2>
<p>Mõned rikkumised toovad tõenäoliselt kaasa suure ohu eraikisikute õigustele ja vabadustele. Sel juhul peab ettevõte neid isikuid otseselt ja põhjendamatu viivituseta teavitama sellest. Üks peamisi eraisikute teavitamise põhjuseid on võimaldada neil ette võtta meetmeid enda kaitsmseks rikkumisega seotud tagajärgede eest. Te peate selgelt ja arusaadavalt kirjeldama isikuandmete rikkumise sisu ja esitama vähemalt järneva informatsiooni:</p>
<ul>
<li>teie andmekaitseametniku nime ja kontaktandmeid;</li>
<li>isikuandmetega seotud rikkumise tõenäoliste tagajärgede kirjeldus; ja</li>
<li>isikuandmete rikkumisega tegelemiseks võetud või kavandatavate meetmete kirjeldus ja vajaduse korral võimalike kahjulike mõjude leevendamiseks võetud meetmete kirjeldus.</li>
</ul>
<h2>Andmetöötleja teavitamiskohustus</h2>
<p>Kui teie organisatsioon kasutab andmetöötlusteenust ja töötleja juures on toimunud isikuandemega seotud rikkumine, peab ta sellest viivitamata teatama niipea, kui on rikkumisest teatavaks saanud. Rikkumisest teatamise nõuded peaksid olema Teie ja Teie töötleja vahelises lepingus selgelt defineeritud.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/">Andmekaitseinspektsiooni (AKI) ja andmesubjekti teavitamine rikkumisest</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/andmekaitseinspektsiooni-aki-ja-andmesubjekti-teavitamine-rikkumisest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>IP-aadressi anonümiseerimine Google Analytics-is</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/ip-aadressi-anonumiseerimine-google-analytics-is/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/ip-aadressi-anonumiseerimine-google-analytics-is/#respond</comments>
				<pubDate>Mon, 19 Nov 2018 13:34:27 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-et/ip-aadressi-anonumiseerimine-google-analytics-is/</guid>
				<description><![CDATA[<p>Paljud ettevõtted kasutavad Google Analytics-it abivahendina kogumaks väärtuslikku teavet klientide käitumise kohta oma veebisaitidel või mobiilirakendustes. Vaikimisi kasutab Analytics veebisaidi kasutajate IP-aadresse, pakkumaks üldist geograafilist aruandlust, mis kuvab ka kasutajate keele, brauseri, operatsioonisüsteemi, teenusepakkuja ning resolutsiooni. Milleks on vaja IP-aadressi anonümiseerimist? Isikuandmete kaitse üldmääruse (IKÜM) järgi kuulub IP-aadress isikuandmete hulka. Kuigi IP-aadresse Analytics-i aruannetes otseselt [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/ip-aadressi-anonumiseerimine-google-analytics-is/">IP-aadressi anonümiseerimine Google Analytics-is</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7263" class="elementor elementor-7263" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-c6365f4 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="c6365f4" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-2c8aa022 elementor-column elementor-col-100 elementor-top-column" data-id="2c8aa022" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4addc8f elementor-widget elementor-widget-text-editor" data-id="4addc8f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Paljud ettevõtted kasutavad Google Analytics-it abivahendina kogumaks väärtuslikku teavet klientide käitumise kohta oma veebisaitidel või mobiilirakendustes. Vaikimisi kasutab Analytics veebisaidi kasutajate IP-aadresse, pakkumaks üldist geograafilist aruandlust, mis kuvab ka kasutajate keele, brauseri, operatsioonisüsteemi, teenusepakkuja ning resolutsiooni.</p>
<h2><strong>Milleks on vaja IP-aadressi anonümiseerimist?</strong></h2>
<p>Isikuandmete kaitse üldmääruse (IKÜM) järgi kuulub IP-aadress isikuandmete hulka. Kuigi IP-aadresse Analytics-i aruannetes otseselt ei kuvata, kasutab Google seda asukohaandmete pakkumiseks.</p>
<p>Google IP-aadressi anonüümiseerimise funktsioon annab veebisaitide omanikele aga võimaluse nõuda, et kõik nende kasutajate IP-aadressid oleksid Google Analytics-is anonümiseeritud. Antud funktsioon on kavandatud abistamaks veebilehe omanikke oma isikuandmete töötlemise tingimuste ning muu andmekaitsealase regulatsiooni (mis üldjuhul ei luba sellist IP-aadressi töötlemist) järgimisel.</p>
<h2><strong>Kuidas anonümiseerida kasutajate IP-aadress?</strong></h2>
<p>Google Analytics-i IP-aadressi anonüümsuse funktsioon ei ole vaikimisi lubatud. Seega peab ettevõte antud funktsiooni võimaldama ning vaid sellisel juhul anonümiseeritakse IP-aadressid esimesel tehnilisel võimalusel kogumisvõrgu esimeses võimalikus etapis. Sellisel juhul ei pea Google Analytics-i küpsiseid kasutades nõusolekut küsima.</p>
<p>IP-aadresse on võimalik anonümiseerida muutes veebi/rakenduse koodi või lisades Google Tag Manager-i uus muutuja. Selleks:</p>
<ul>
<li>logige sisse oma Google Tag Manager-i kontosse ning ava märgis, mida kasutatakse Google Analytics-i installeerimiseks</li>
<li>kerige alla, kuni leiate <strong>„Fields to Set“</strong> sektsiooni ning valige menüüst <strong>„anonymizelp“</strong></li>
<li>sisestage väärtuse välja tekst „true“</li>
</ul>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-303a6ea elementor-widget elementor-widget-divider" data-id="303a6ea" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-394d8eb elementor-widget elementor-widget-image" data-id="394d8eb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
							<figure class="wp-caption">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png" data-elementor-open-lightbox="default">
							<img width="300" height="293" src="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png" class="attachment-medium size-medium" alt="IP anonymization using Google Tag Manager" srcset="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png 300w, https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png 755w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											<figcaption class="widget-image-caption wp-caption-text">IP-aadressi anonümiseerimine </figcaption>
										</figure>
					</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-84afef0 elementor-widget elementor-widget-text-editor" data-id="84afef0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><ul>
<li>salvestage see märgis</li>
<li>vaadake muudatused üle ning avaldage konteiner</li>
</ul>
<p>IP-aadressi anonümiseerimine võib mõjutada geolokatsiooni jälgimise andmeid linna tasandil, kuid mandri või riigi tasemel ei ole märgatavat täpsuse erinevust.</p>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-3a7a164 elementor-widget elementor-widget-divider" data-id="3a7a164" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/ip-aadressi-anonumiseerimine-google-analytics-is/">IP-aadressi anonümiseerimine Google Analytics-is</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/ip-aadressi-anonumiseerimine-google-analytics-is/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Isikuandmete edastamine kolmandatesse riikidesse</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/isikuandmete-edastamine-kolmandatesse-riikidesse/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/isikuandmete-edastamine-kolmandatesse-riikidesse/#respond</comments>
				<pubDate>Tue, 17 Jul 2018 13:05:30 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-et/isikuandmete-edastamine-kolmandatesse-riikidesse/</guid>
				<description><![CDATA[<p>Euroopa Liidu andmekaitse üldmäärus (General Data Protection Regulation &#8211; GDPR) on kehtestanud ranged reeglid andmete edastamisel kolmandatesse riikidesse ja rahvusvahelistesse organisatsioonidesse. Millised on kolmandad riigid? Kolmandateks riikideks GDPR kontekstis on riigid väljaspool Euroopa Liitu, Euroopa Majanduspiirkonda, ja USA-d (mis on omakorda piiratud Privacy Shield raamistikuga). Samuti ei loeta kolmandateks riikideks järgmisi riike: Andorra, Argentina, Kanada (kaubandusorganisatsioonid), Fääri saared, Guernesey, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/isikuandmete-edastamine-kolmandatesse-riikidesse/">Isikuandmete edastamine kolmandatesse riikidesse</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="5836" class="elementor elementor-5836 elementor-bc-flex-widget" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-65c24ba elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="65c24ba" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-4921735 elementor-column elementor-col-100 elementor-top-column" data-id="4921735" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-ee0603d elementor-widget elementor-widget-text-editor" data-id="ee0603d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Euroopa Liidu andmekaitse üldmäärus (General Data Protection Regulation &#8211; GDPR) on kehtestanud ranged reeglid andmete edastamisel kolmandatesse riikidesse ja rahvusvahelistesse organisatsioonidesse.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-21e8301 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="21e8301" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-9fdf58b elementor-column elementor-col-100 elementor-top-column" data-id="9fdf58b" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-f691fd1 elementor-widget elementor-widget-heading" data-id="f691fd1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Millised on kolmandad riigid?</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-ba7f554 elementor-widget elementor-widget-text-editor" data-id="ba7f554" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Kolmandateks riikideks GDPR kontekstis on riigid väljaspool Euroopa Liitu, Euroopa Majanduspiirkonda, ja USA-d (mis on omakorda piiratud Privacy Shield raamistikuga). Samuti ei loeta kolmandateks riikideks järgmisi riike: Andorra, Argentina, Kanada (kaubandusorganisatsioonid), Fääri saared, Guernesey, Iisrael, Mani saar, Jersey, Uus-Meremaa, Šveits ja Uruguay. Jaapani ja Lõuna-Koreaga läbirääkimised käivad.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-91d8e30 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="91d8e30" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-b2a416f elementor-column elementor-col-100 elementor-top-column" data-id="b2a416f" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-99a1850 elementor-widget elementor-widget-heading" data-id="99a1850" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Kolmandatesse riikidesse isikuandmete edastamise tingimused</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-7ca230e elementor-widget elementor-widget-text-editor" data-id="7ca230e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Kui ettevõtted edastavad isikuandmeid kolmandatesse riikidesse, peavad olema täidetud järgmised  tingimused:</p>
<p>GDPR artikkel 46 lg 2 lubab ettevõtetel edastada isikuandmeid kolmandatele riikidele, kui ettevõtted on rakendanud asjakohaseid kaitsemeetmeid, näiteks siduvad kontsernisisesed eeskirjad, standardsed andmekaitseklauslid, heakskiidetud toimimisjuhendid ja  sertifitseerimismehhanismid. Ettevõtetele sobiv kaitsemeede on Euroopa Komisjoni poolt vastu võetud standardsete andmekaitseklauslitega <a href="https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en">tüüplepingud</a>. Vastavad lepingud reguleerivad andmeedastust vastutava töötleja ja volitatud töötleja vahel. Näiteks, kui ettevõte soovib kasutada väljaspool Euroopa Liitu asuvaid pilvteenuseid, saab isikuandmete edastamist ja töötlemist reguleerida standardseid andmekaitseklausleid sisaldava lepinguga (<em>Data Processing Agreement</em> &#8211; DPA).</p>
<p>&nbsp;</p>
<p><strong>Isikuandmete kolmandatesse riikidesse edastamise vajadus</strong></p>
<p><strong> </strong>GDPR artikkel 49 lg 1 sätestab, et kaitse piisavuse otsuse või asjakohaste kaitsemeetmete puudumisel võib kolmandale riigile või rahvusvahelisele organisatsioonile isikuandmete ühekordne või korduv edastamine olla lubatud ainult teatud tingimustel:</p>
<ol>
<li>andmesubjekti selgesõnaline nõusolek, sealjuures peab ettevõte teatama andmesubjektile kõikidest riskidest, mis võivad tekkida andmete edastamisel;</li>
<li>andmete edastamine on vajalik lepingu täitmiseks;</li>
<li>õigusnõuete koostamiseks, esitamiseks või kaitsmiseks.</li>
</ol>
<p>GDPR artikkel 49 alusel on isikuandmete edastamine lubatud üksnes juhul, kui see on juhuslik ja vajalik. See tähendab, et ettevõte peab hindama, kui tihti isikuandmeid edastatakse ja kas isikuandmete kolmandasse riiki saatmine on möödapäästmatu vajadus või on võimalik saavutada sama tulemus Euroopa Liidus sees. Lepingu täitmist saab kasutada õigusliku alusena näiteks reisifirmade puhul, kes edastavad klientide isikuandmeid hotellidele või teistele teenusepakkujatele, kes korraldavad  klientide välismaal viibimist.</p>
<p>Ettevõtted on kohustatud dokumenteerima andmete edastamist kolmandatesse riikidesse või rahvusvahelistele organisatsioonidele vastavalt artiklile 30 (isikuandmete töötlemisülevaated).</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/isikuandmete-edastamine-kolmandatesse-riikidesse/">Isikuandmete edastamine kolmandatesse riikidesse</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/isikuandmete-edastamine-kolmandatesse-riikidesse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Isikuandmete töötlemisülevaade</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/toimingute-register/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/toimingute-register/#respond</comments>
				<pubDate>Thu, 28 Jun 2018 09:11:08 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-et/records-of-processing-activities-in-gdpr-article-30/</guid>
				<description><![CDATA[<p>Mis on töötlemisülevaade? 25 mail jõustus isikuandmete kaitse üldmäärus (GDPR), millega kehtestati uued kohustused ja reeglid, kuidas andmeid tuleb kaitsta, kuidas tagada isikuandmete töötlemise läbipaistvus jms. Igasugusele isikuandmete töötlemisega seotud teabele ja teabevahetusele peab olema võimalik hõlpsasti ligi pääseda ning isikuandmete töötlemine peab olema selgelt arusaadav. GDPR nõuab ettevõtetelt, et nad säilitaksid ettevõttesisese isikuandmete töötlemisülevaate, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/toimingute-register/">Isikuandmete töötlemisülevaade</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="5211" class="elementor elementor-5211" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-bd065d0 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="bd065d0" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-9919373 elementor-column elementor-col-100 elementor-top-column" data-id="9919373" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4efc949 elementor-widget elementor-widget-heading" data-id="4efc949" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Mis on töötlemisülevaade?</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-b9249be elementor-widget elementor-widget-text-editor" data-id="b9249be" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>25 mail jõustus isikuandmete kaitse üldmäärus (GDPR), millega kehtestati uued kohustused ja reeglid, kuidas andmeid tuleb kaitsta, kuidas tagada isikuandmete töötlemise läbipaistvus jms. Igasugusele isikuandmete töötlemisega seotud teabele ja teabevahetusele peab olema võimalik hõlpsasti ligi pääseda ning isikuandmete töötlemine peab olema selgelt arusaadav. GDPR nõuab ettevõtetelt, et nad säilitaksid ettevõttesisese isikuandmete töötlemisülevaate, mis sisaldab kõiki andmetöötlustoiminguid, mida ettevõte teostab. Need dokumendid aitavad ettevõtetel mõista, millised on andmed, mida nad koguvad, kust need pärinevad ja kuidas neid andmeid töödeldakse. Lisaks võivad andmekaitse järelevalveasutused nõuda juurdepääsu dokumentidele, kui nad kahtlustavad, et ettevõte on rikkunud andmekaitse-eeskirju.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-0ccd2f9 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="0ccd2f9" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-3ba49f3 elementor-column elementor-col-100 elementor-top-column" data-id="3ba49f3" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-aadf3ce elementor-widget elementor-widget-heading" data-id="aadf3ce" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Kes peab koostama töötlemisülevaate?</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-8597e88 elementor-widget elementor-widget-text-editor" data-id="8597e88" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Isikuandmete töötlemisülevaate peavad koostama kõik ettevõtted, kes vastavad ühele järgnevatest tingimustest:</p>
<ul>
<li>Ettevõttes töötab rohkem kui 250 töötajat</li>
<li>Isikuandmeid töödeldakse süstemaatiliselt (mitte juhuslikult)</li>
<li>Töödeldakse tundlikke ja isiklikke andmeid (sh tervise, seksuaalse sättumuse, rassilise või etnilise päritolu, poliitiliste vaadete, usuliste või filosoofiliste veendumuste, karistusregistrite vms kohta)</li>
</ul>
<p>Või kui töödeldakse isikuandmeid seoses järgnevate tegevustega:</p>
<ul>
<li>Töötajate tööülesannete täitmise hindamine</li>
<li>Isiku käitumise, asukoha ja/või liikumise jälgimine</li>
<li>Kindlustus-, investeerimis- ja finantsteenuste pakkumine eraisikutele</li>
<li>Klientidele lojaalsusprogrammis osalemise (nt kliendikaart) pakkumine</li>
<li>Kliendi andmete registreerimine/kogumine</li>
<li>Klientide turundusprofiilide koostamine</li>
<li>Töölevõtmise või personali renditeenuste pakkumine</li>
<li>Isiku hasartmängudega seotud andmete kogumine</li>
<li>Andmete kogumine laste, vanurite ja vaimse puudega isikute kohta</li>
<li>Erinevatest allikatest pärinevate isikuandmete võrdlemine ja ühendamine</li>
</ul>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-4d5210e elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="4d5210e" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-fd1a424 elementor-column elementor-col-100 elementor-top-column" data-id="fd1a424" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-e95e277 elementor-widget elementor-widget-heading" data-id="e95e277" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Kuidas koostada töötlemisülevaadet?</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-f7e447e elementor-widget elementor-widget-text-editor" data-id="f7e447e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Isikuandmeid tuleb säilitada elektroonilises vormis ja neid tuleb korrapäraselt ajakohastada. Kui ettevõttel on kohustus määrata andmekaitsespetsialist (DPO), on töötlemisülevaate kaardistamise pidamise kohustus andmekaitseametniku ülesanne. Kui ettevõttel ei ole määratud andmekaitsespetsialisti, võib isikuandmete töötlemise ülevaate kaardistamist pidada ka äriühingu töötaja, kes on teadlik GDPR-i nõuetest.</p>
<p>Veebist võib leida mitmeid näidiseid selle kohta, kuidas tuleks isikuandmete töötlemisülevaateid koostada. GDPR register (<a href="https://www.gdprregister.eu">https://www.gdprregister.eu</a>) sisaldab selgitusi töötlemisülevaate koostamise kohta, töötlustoimingute malle ning raporteid, mida saab edastada andmekaitseasutustele.</p>
<p>Üks SaaS-i teenuse näide, mis vastab GDPR nõuetele, on GDPR Register (https://www.gdprregister.eu), mis sisaldab kõige tavalisemate andmetöötlustoimingute eelmääratud malle koos selgitustega, võimaldades automaatselt edastada dokumentide väljavõtteid järelevalveasutusele, kui nad vastavaid dokumente nõuavad.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/toimingute-register/">Isikuandmete töötlemisülevaade</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/toimingute-register/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Millised on GDPR-i rikkumisel määratavad trahvid?</title>
		<link>https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/</link>
				<comments>https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/#respond</comments>
				<pubDate>Thu, 28 Jun 2018 08:35:02 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-et/what-are-the-gdpr-fines-for-non-compliance/</guid>
				<description><![CDATA[<p>Mitmetasandiline lähenemine GDPR-i trahvidele ja karistustele Isikuandmete kaitse üldmäärus (GDPR) esitab mitmetasandilise lähenemise karistuste määramisel, mis tähendab, et rikkumise laad, raskus ja kestus määrab karistuse suuruse. GDPR-i raames võib ettevõttele karistuse määrata kahel viisil: Andmesubjekti (st inimese) kaebuse põhjal algatatud uurimise tulemusel; Andmekaitse järelevalveasutuse algatatud uurimise tulemusel; Igal inimesel, kellel on tekkinud kahju seoses GDPR-i [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/">Millised on GDPR-i rikkumisel määratavad trahvid?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="5197" class="elementor elementor-5197" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-1b3f437b elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="1b3f437b" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-42655835 elementor-column elementor-col-100 elementor-top-column" data-id="42655835" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-cc663cf elementor-widget elementor-widget-heading" data-id="cc663cf" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Mitmetasandiline lähenemine GDPR-i trahvidele ja karistustele</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-57c331e5 elementor-widget elementor-widget-text-editor" data-id="57c331e5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Isikuandmete kaitse üldmäärus (GDPR) esitab mitmetasandilise lähenemise karistuste määramisel, mis tähendab, et rikkumise laad, raskus ja kestus määrab karistuse suuruse. GDPR-i raames võib ettevõttele karistuse määrata kahel viisil:</p>
<ul>
<li>Andmesubjekti (st inimese) kaebuse põhjal algatatud uurimise tulemusel;</li>
<li>Andmekaitse järelevalveasutuse algatatud uurimise tulemusel;</li>
</ul>
<p>Igal inimesel, kellel on tekkinud kahju seoses GDPR-i nõuete rikkumisega, on õigus tekkinud kahjude hüvitamisele vastutava või volitatud töötleja poolt (tsiviilõiguslikud nõuded).</p>
<p>Igal inimesel on õigus pöörduda andmekaitse järelevalveasutuse poole ning esitada kaebus ettevõtte vastu, kui inimene leiab, et tema isikuandmeid on kasutatud viisil, mis on vastuolus GDPR-ist tulenevate nõuetega või kui ettevõte eirab inimese nõudmisi oma andmete osas (nt õigus olla unustatud).</p>
<p>Kaebuse põhjal on järelevalveasutusel kohustus alustada väidetava rikkumise toime pannud ettevõtte suhtes uurimist ning juhul, kui tuvastatakse GDPR-i nõuete rikkumine, on järelevalveasutusel õigus ettevõtet karistada. Eesti Andmekaitse Inspektsioon on öelnud, et arvestades rikkumise raskust ja ettevõtte tegevust, esitavad nad kõigepealt ettevõttele ametliku hoiatuse ning juhul, kui ettevõte ei muuda seepeale oma isikuandmete töötlemise praktikat, määravad talle rahatrahvi. Loomulikult, kui rikkumine on ulatuslik ning raske, määratakse karistus viivitamatult ning vajadusel rakendatakse ettevõtte suhtes täiendavaid piiranguid (nt töötlemiskeeld).</p>
<p>Lisaks võivad järelevalveasutused määrata ettevõttele trahvi selle eest, kui ettevõte ei järgi GDPR-ist tulenevaid nõudeid.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-cdcbd3c elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="cdcbd3c" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-d919489 elementor-column elementor-col-100 elementor-top-column" data-id="d919489" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-91966d1 elementor-widget elementor-widget-heading" data-id="91966d1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">GDPRi trahvide suurus</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-5a55654 elementor-widget elementor-widget-text-editor" data-id="5a55654" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><ol>
<li><strong> Maksimaalne trahvi suurus, mida võib ettevõttele rikkumise eest määrata, on kuni 20 miljonit eurot või kuni 4 % ettevõtte eelneva majandusaasta ülemaailmsest kogukäibest, olenevalt sellest, kumb summa on suurem</strong>:<strong>.</strong></li>
<li><strong> Trahvi suurus, mida võib määrata näiteks isikuandmete ebatäpse töötlemise ülevaate eest või rikkumistest teatamata jätmise eest, on</strong> <strong>kuni 10 miljonit eurot või kuni 2 % ettevõtte eelneva majandusaasta ülemaailmsest kogukäibest, olenevalt sellest, kumb summa on suurem.</strong></li>
</ol>
<p>Riigisiseste seadustega pannakse paika trahvimäärad ettevõtetele, kellel puudub ülemaailmne käive.</p>
<p>GDPR Register on lahendus, mis aitab ettevõtetel kaardistada isikuandmete toimingud ning koostada isikuandmete töötlemisülevaade kooskõlas GDPR-i artikli 30 nõuetega.</p>
<p>Vt GDPR artiklit 83 kirjeldust<u><a href="http://www.privacy-regulation.eu/en/article-83-general-conditions-for-imposing-administrative-fines-GDPR.htm"> siit</a>. </u></p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-5b795d7 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="5b795d7" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-8eea8b1 elementor-column elementor-col-100 elementor-top-column" data-id="8eea8b1" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-87ef01a elementor-widget elementor-widget-heading" data-id="87ef01a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
			<h2 class="elementor-heading-title elementor-size-default">Andmetöötluse keelamine</h2>		</div>
				</div>
				<div class="elementor-element elementor-element-dcd9464 elementor-widget elementor-widget-text-editor" data-id="dcd9464" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>GDPR-ist tulenevalt on järelevalveasutustel volitus kehtestada ettevõtetele ajutine või alaline töötlemispiirang, sh töötlemiskeeld. Teisisõnu, kui järelevalveasutus leiab, et ettevõtte andmetöötlus ei järgi GDPR-i nõudeid, võivad nad seada ettevõttele töötlemispiirangud, ning juhul, kui ettevõte oma andmetöötlustoiminguid muuta ei kavatse või nende tegevus ei vasta olulises osas GDPR-i nõuetele, võib järelevalveasutus kehtestada ettevõttele töötlemiskeelu. Töötlemispiirangute või töötlemiskeelu kehtestamine ei välista trahvide määramist.</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/">Millised on GDPR-i rikkumisel määratavad trahvid?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/et/">GDPR Register | Records of processing activities</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/et/gdpr-et/gdpr-trahvid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
