SlideShare a Scribd company logo
1 of 8
Download to read offline
EL sf programm „Infoühiskonna teadlikkuse tõstmine“




                                          Riiklik järelevalve
                                     Andmekaitse Inspektsiooni näitel
                                                                                       Maris Juha, õigusnõunik


                                         Seminar “IKT õigus täna ja homme”, 25.-26.augustil Nelijärvel




Koolitused ja infopäevad toimuvad Euroopa Liidu struktuurifondide programmi „Infoühiskonna teadlikkuse tõstmine“ raames,
mida rahastab Euroopa Regionaalarengu Fond.
Koolituste ja infopäevade tellija on Riigi Infosüsteemi Amet ja koolitused viib läbi BCS Koolitus AS
Mille üle järelevalvet teostame?

Isikuandmete kaitse seadus, avaliku teabe
seadus, elektroonilise side seadus
  Igasugune isikuandmete töötlemine, sh
   eraõiguslikes ja avalik-õiguslikes andmekogudes
   (mh RIHA kaudu);
  teabenõuete täitmine (sh juurdepääsupiirangud
   teabele), teabe avaldamine asutuste võrgulehel
   ja teabeväravas (sh dokumendiregistrid);
  otseturustamine (elektroonilised
   kontaktandmed, sõnumi sisu).
Kelle üle järelevalvet teostame?

Potentsiaalis on seega meie järelevalve objektideks:
 kõik riigi ja KOV asutused;
 kõik juriidilised isikud;
 kõik füüsilised isikud, kes töötlevad väljaspool
  privaatsfääri (nt internetis) isikuandmeid või
  täidavad avalikke ülesandeid.
Töövormid

 Riiklik järelevalvemenetlus kaebuse alusel (2010.
  a. 579), omal algatusel (2010. a. 73);
 võrdlevad seired – korraga palju seiratavaid,
  veebi ja kirjavahetuse põhjal (2010. a. 6);
 vastavus- ja valmidusauditid suurtes tundlikes
  infosüsteemides (alustasime 2010. a. – 4
  auditit);
 väärteomenetlus kaebuse alusel/omal algatusel
  (2010.a 35);
 ühisjärelevalved piiriülestes andmekogudes.
Mida rikkumise korral teha võime?

 Soovitus (lihtsustatud menetlus) võimaliku
  rikkumise lõpetamiseks, ettepanek rikkumise
  lõpetamiseks: 2010. a. 317;
 ettekirjutus rikkumise lõpetamiseks: 2010. a. 153,
  lisaks delikaatsete isikuandmete töötlemise
  ettekirjutused (2010. a. 40);
 sunniraha, va riigiasutused: 2010. a. 2. Võib
  korduvalt, hoiatus sisaldub juba ettekirjutuses;
 hädaolukorras isikuandmete kaitsemeetmete
  rakendamine töötleja kulul;
 väärteomenetlus: 2010. a. kokku trahve 150 000 kr.
Kuidas järelevalveid planeerime?

 Kaebused, märgukirjad, kõned infotelefonile;
 igalt poolt meid ümbritsevast (mh RIHA, eelnõude
  kooskõlastamine, suhtlemine asutustega, vähemal
  määral ajakirjandus);
 suured riskid:
   mastaapsed tundlikke andmeid sisaldavad
    andmekogud (nt E-tervis, POLIS, rahvastikuregister);
   suurettevõtted (suur hulk andmeid);
   teatud teenindussektorid (kindlustusandjad,
    krediidiasutused).
Mis on probleemid?

Nö välised:
 Tõendamine
   eeskätt väärteomenetluses
   Interneti kaudu tegutsemisel
 Suur tööpõld ja 3 valdkonda = 17 inimest
Sisesed:
 Kuidas tagada teadmiste talletumine ja säilimine,
  menetluspraktika ühtsus?
 It-alaseid teadmisi võiks alati rohkem olla (koosseisus
  1 andmeturbeekspert + IT-ekspertiis ametiabi korras
  RIK-st, EKEI-st).
EL sf programm „Infoühiskonna teadlikkuse tõstmine“




                                                      Tänan Teid!

More Related Content

Similar to Riiklik järelevalve Andmekaitse Inspektsiooni näitel (Maris Juha)

Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Riigi Infosüsteemi Amet
 
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...Riigi Infosüsteemi Amet
 
Laste internetiohutuse seminari avasõnad
Laste internetiohutuse seminari avasõnadLaste internetiohutuse seminari avasõnad
Laste internetiohutuse seminari avasõnadMicrosoft Eesti
 
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Riigi Infosüsteemi Amet
 
Kohalikuomavalitsuse IT alane turvalisus
Kohalikuomavalitsuse IT alane turvalisusKohalikuomavalitsuse IT alane turvalisus
Kohalikuomavalitsuse IT alane turvalisuskase.kaupo
 
Andmeturbe teooria ja praktika
Andmeturbe teooria ja praktikaAndmeturbe teooria ja praktika
Andmeturbe teooria ja praktikaLeego
 
Open government data and the psi directive et
Open government data and the psi directive etOpen government data and the psi directive et
Open government data and the psi directive etOpen Data Support
 
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abil
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abilKuidas tagada tõhusam infoteenuste tugi dokumendihalduse abil
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abilRiigi Infosüsteemi Amet
 

Similar to Riiklik järelevalve Andmekaitse Inspektsiooni näitel (Maris Juha) (9)

Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
 
Infoühiskond
InfoühiskondInfoühiskond
Infoühiskond
 
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...
Ülevaade IKT valdkonna õigusest Eestis ja Euroopas -valikud ja võimalused (Gi...
 
Laste internetiohutuse seminari avasõnad
Laste internetiohutuse seminari avasõnadLaste internetiohutuse seminari avasõnad
Laste internetiohutuse seminari avasõnad
 
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
 
Kohalikuomavalitsuse IT alane turvalisus
Kohalikuomavalitsuse IT alane turvalisusKohalikuomavalitsuse IT alane turvalisus
Kohalikuomavalitsuse IT alane turvalisus
 
Andmeturbe teooria ja praktika
Andmeturbe teooria ja praktikaAndmeturbe teooria ja praktika
Andmeturbe teooria ja praktika
 
Open government data and the psi directive et
Open government data and the psi directive etOpen government data and the psi directive et
Open government data and the psi directive et
 
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abil
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abilKuidas tagada tõhusam infoteenuste tugi dokumendihalduse abil
Kuidas tagada tõhusam infoteenuste tugi dokumendihalduse abil
 

More from Riigi Infosüsteemi Amet

Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Riigi Infosüsteemi Amet
 
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Riigi Infosüsteemi Amet
 
Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Riigi Infosüsteemi Amet
 
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)Riigi Infosüsteemi Amet
 
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Riigi Infosüsteemi Amet
 
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Riigi Infosüsteemi Amet
 
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Riigi Infosüsteemi Amet
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Riigi Infosüsteemi Amet
 
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Riigi Infosüsteemi Amet
 
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Riigi Infosüsteemi Amet
 
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Riigi Infosüsteemi Amet
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Riigi Infosüsteemi Amet
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Riigi Infosüsteemi Amet
 
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Riigi Infosüsteemi Amet
 
E-arved võõrsil ja kodus 2011 (Hele Hammer)
E-arved võõrsil ja kodus 2011 (Hele Hammer) E-arved võõrsil ja kodus 2011 (Hele Hammer)
E-arved võõrsil ja kodus 2011 (Hele Hammer) Riigi Infosüsteemi Amet
 

More from Riigi Infosüsteemi Amet (20)

ISKE ja ETO-d (Aare Reintam)
ISKE ja ETO-d (Aare Reintam)ISKE ja ETO-d (Aare Reintam)
ISKE ja ETO-d (Aare Reintam)
 
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
 
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
 
Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)
 
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)
Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)
 
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
 
Olukorrast KII kaitses (Toomas Viira)
Olukorrast KII kaitses (Toomas Viira)Olukorrast KII kaitses (Toomas Viira)
Olukorrast KII kaitses (Toomas Viira)
 
E-arved Toomas Veersoo
E-arved Toomas Veersoo E-arved Toomas Veersoo
E-arved Toomas Veersoo
 
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
 
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)
 
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
 
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
 
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
 
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
 
Riigihanked RIA praktikas (Kairi Tammik)
Riigihanked RIA praktikas (Kairi Tammik) Riigihanked RIA praktikas (Kairi Tammik)
Riigihanked RIA praktikas (Kairi Tammik)
 
Poliitika kujundamine (Margus Püüa)
Poliitika kujundamine (Margus Püüa) Poliitika kujundamine (Margus Püüa)
Poliitika kujundamine (Margus Püüa)
 
E-arved võõrsil ja kodus 2011 (Hele Hammer)
E-arved võõrsil ja kodus 2011 (Hele Hammer) E-arved võõrsil ja kodus 2011 (Hele Hammer)
E-arved võõrsil ja kodus 2011 (Hele Hammer)
 

Riiklik järelevalve Andmekaitse Inspektsiooni näitel (Maris Juha)

  • 1. EL sf programm „Infoühiskonna teadlikkuse tõstmine“ Riiklik järelevalve Andmekaitse Inspektsiooni näitel Maris Juha, õigusnõunik Seminar “IKT õigus täna ja homme”, 25.-26.augustil Nelijärvel Koolitused ja infopäevad toimuvad Euroopa Liidu struktuurifondide programmi „Infoühiskonna teadlikkuse tõstmine“ raames, mida rahastab Euroopa Regionaalarengu Fond. Koolituste ja infopäevade tellija on Riigi Infosüsteemi Amet ja koolitused viib läbi BCS Koolitus AS
  • 2. Mille üle järelevalvet teostame? Isikuandmete kaitse seadus, avaliku teabe seadus, elektroonilise side seadus Igasugune isikuandmete töötlemine, sh eraõiguslikes ja avalik-õiguslikes andmekogudes (mh RIHA kaudu); teabenõuete täitmine (sh juurdepääsupiirangud teabele), teabe avaldamine asutuste võrgulehel ja teabeväravas (sh dokumendiregistrid); otseturustamine (elektroonilised kontaktandmed, sõnumi sisu).
  • 3. Kelle üle järelevalvet teostame? Potentsiaalis on seega meie järelevalve objektideks:  kõik riigi ja KOV asutused;  kõik juriidilised isikud;  kõik füüsilised isikud, kes töötlevad väljaspool privaatsfääri (nt internetis) isikuandmeid või täidavad avalikke ülesandeid.
  • 4. Töövormid  Riiklik järelevalvemenetlus kaebuse alusel (2010. a. 579), omal algatusel (2010. a. 73);  võrdlevad seired – korraga palju seiratavaid, veebi ja kirjavahetuse põhjal (2010. a. 6);  vastavus- ja valmidusauditid suurtes tundlikes infosüsteemides (alustasime 2010. a. – 4 auditit);  väärteomenetlus kaebuse alusel/omal algatusel (2010.a 35);  ühisjärelevalved piiriülestes andmekogudes.
  • 5. Mida rikkumise korral teha võime?  Soovitus (lihtsustatud menetlus) võimaliku rikkumise lõpetamiseks, ettepanek rikkumise lõpetamiseks: 2010. a. 317;  ettekirjutus rikkumise lõpetamiseks: 2010. a. 153, lisaks delikaatsete isikuandmete töötlemise ettekirjutused (2010. a. 40);  sunniraha, va riigiasutused: 2010. a. 2. Võib korduvalt, hoiatus sisaldub juba ettekirjutuses;  hädaolukorras isikuandmete kaitsemeetmete rakendamine töötleja kulul;  väärteomenetlus: 2010. a. kokku trahve 150 000 kr.
  • 6. Kuidas järelevalveid planeerime?  Kaebused, märgukirjad, kõned infotelefonile;  igalt poolt meid ümbritsevast (mh RIHA, eelnõude kooskõlastamine, suhtlemine asutustega, vähemal määral ajakirjandus);  suured riskid: mastaapsed tundlikke andmeid sisaldavad andmekogud (nt E-tervis, POLIS, rahvastikuregister); suurettevõtted (suur hulk andmeid); teatud teenindussektorid (kindlustusandjad, krediidiasutused).
  • 7. Mis on probleemid? Nö välised:  Tõendamine eeskätt väärteomenetluses Interneti kaudu tegutsemisel  Suur tööpõld ja 3 valdkonda = 17 inimest Sisesed:  Kuidas tagada teadmiste talletumine ja säilimine, menetluspraktika ühtsus?  It-alaseid teadmisi võiks alati rohkem olla (koosseisus 1 andmeturbeekspert + IT-ekspertiis ametiabi korras RIK-st, EKEI-st).
  • 8. EL sf programm „Infoühiskonna teadlikkuse tõstmine“ Tänan Teid!