SlideShare a Scribd company logo
Andmete kogumise õiguslikud riskid ja
eetika
Hannes Vallikivi, 7.09.2016
Kiirtest
Kas seadus lubab andmeid koguda? Sõltub:
Andmete liigid ja päritolu
Töötlemisluba
Andmete asukoht
Kas ettevõtte standardid lubavad?
Kas on võimalik seadust täita?
Andmete kaitse ja terviklikkus
Andmesubjekti õiguste tagamine
2
3
andmed
isikuandmed
delikaatsed isikuandmed
muud piiratud andmed
Isikuandmed
Isikuandmed (IA) – mis tahes andmed tuvastatud või tuvastatava
füüsilise isiku kohta (IKS § 4 lg 1)
Delikaatsed isikuandmed (DIA) kirjeldavad (IKS § 4 lg 2):
Poliitilisi, usulisi, maailmavaatelisi veendumusi
Etnilist päritolu või rassilist kuuluvust
Terviseseisundit või puuet
Isiku pärilikkust
Seksuaalelu
Biomeetrilist infot (nt geeni- ja sõrmejälje andmed)
4
Isikuandmete töötlemine
Andmete töötlemine – igasugune andmetega tehtav toiming, sh nende
hoidmine ja hoiustamine (IKS § 5)
Töötlemiseks üldjuhul vajalik isiku nõusolek (IKS §§ 10 lg 1, 12)
Delikaatsete isikuandmete töötlemiseks vajalik:
Subjekti informeeritud nõusolek (IKS § 12 lg 4)
Vastutava töötleja määramine või registreering AKIs (IKS §§ 27, 30)
6
„andmesubjekt“
töötaja
klient
kodanik
meie
„vastutav töötleja“ „volitatud töötleja“
Pilveteenuse
pakkuja
alltöövõtja
alltöövõtja
alltöövõtja
„volitatud alltöötleja“
isikuandmed
• Eesmärgipärane andmetöötlus
• „Nii palju kui tarvis, nii vähe kui võimalik“
• Andmete turvaline hoidmine
Vastavus
Andmed peavad olema kaitstud hävimise, volitamata muutmise ja andmetele
volitamata ligipääsu eest ettevõtte/asutuse suhtes kehtivale standardile
vastaval tasemel (mh IKS §§ 24, 25)
Peab olema võimalik täita kohustusi andmesubjekti ees, sh (IKS §§ 19 jm):
Informeerida andmesubjekti töödeldavatest isikuandmetest ja sellest, kes
andmeid töötleb
Andmeid parandada, kustutada või sulgeda (“õigus unustusele”)
Logida andmete salvestamist, muutmist ja kustutamist
Vältida andmete edastamist riiki, kus on ebapiisav andmekaitse tase
7
Andmete eksport
Euroopa Liidus lubatud (IKS § 18 lg 2)
Väljapoole Euroopa Majanduspiirkonda lubatud, kui:
Safe Harbour (v.a USA)
USAs (pärast 6.10.2015 EK Schrems vs Facebook lahendit): Privacy Shield
sertifikaat
Teenusepakkuja on sõlminud mudellepingu (Model Clauses)
AKI luba ja teenusepakkujaga leping
8
Big Data analüüsi eetilisi probleeme
Isikuandmete analüüsil probleemiks
Mõistetamatud algoritmid
Algandmenälg
Diskrimineerivad analüüsitulemused
Tõrjuvad analüüsitulemused
9
Hannes Vallikivi
Juhtivpartner
Pangandus & finants, tehnoloogia
hannes.vallikivi@derling.ee
Mobiil: 511 6811
Tänan!
Primend Ärikonverents - Andmete kogumise õiguslikud riskid

More Related Content

Viewers also liked

Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend
 
Pecha xucha
Pecha xuchaPecha xucha
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Primend
 
Anatomía II
Anatomía IIAnatomía II
Anatomía II
Joselyn Mora
 
Operation Optimization Through Robotic Automation
Operation Optimization Through Robotic AutomationOperation Optimization Through Robotic Automation
Operation Optimization Through Robotic Automation
Megan Royalty-Blair
 
Catálogo BEEP Enero 2016
Catálogo BEEP Enero 2016Catálogo BEEP Enero 2016
Catálogo BEEP Enero 2016
Beep Informática
 
Catálogo de ofertas BEEP: Guía de regalos
Catálogo de ofertas BEEP: Guía de regalosCatálogo de ofertas BEEP: Guía de regalos
Catálogo de ofertas BEEP: Guía de regalos
Ticnova Quality Team S.L.
 
The rise of privacy & personal data in the IT business - Claudia Jelea
The rise of privacy & personal data in the IT business - Claudia JeleaThe rise of privacy & personal data in the IT business - Claudia Jelea
The rise of privacy & personal data in the IT business - Claudia Jelea
ITCamp
 
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
Tanya Denisyuk
 
Topografía del Abdomen y el Peritoneo
Topografía del Abdomen y el Peritoneo Topografía del Abdomen y el Peritoneo
Topografía del Abdomen y el Peritoneo
Orlando19961500
 

Viewers also liked (11)

Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
 
Pecha xucha
Pecha xuchaPecha xucha
Pecha xucha
 
PPT for CSP guj
PPT for CSP gujPPT for CSP guj
PPT for CSP guj
 
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
 
Anatomía II
Anatomía IIAnatomía II
Anatomía II
 
Operation Optimization Through Robotic Automation
Operation Optimization Through Robotic AutomationOperation Optimization Through Robotic Automation
Operation Optimization Through Robotic Automation
 
Catálogo BEEP Enero 2016
Catálogo BEEP Enero 2016Catálogo BEEP Enero 2016
Catálogo BEEP Enero 2016
 
Catálogo de ofertas BEEP: Guía de regalos
Catálogo de ofertas BEEP: Guía de regalosCatálogo de ofertas BEEP: Guía de regalos
Catálogo de ofertas BEEP: Guía de regalos
 
The rise of privacy & personal data in the IT business - Claudia Jelea
The rise of privacy & personal data in the IT business - Claudia JeleaThe rise of privacy & personal data in the IT business - Claudia Jelea
The rise of privacy & personal data in the IT business - Claudia Jelea
 
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
Андрей Федоренчик- «Высоконагруженная система с аналитикой на InfoBright»
 
Topografía del Abdomen y el Peritoneo
Topografía del Abdomen y el Peritoneo Topografía del Abdomen y el Peritoneo
Topografía del Abdomen y el Peritoneo
 

More from Primend

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Primend
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Primend
 
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Primend
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Primend
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Primend
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...
Primend
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas
Primend
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemused
Primend
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Primend
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Primend
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Primend
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Primend
 
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Primend
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016
Primend
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudised
Primend
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing Piece
Primend
 
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Primend
 
Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduks
Primend
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend
 

More from Primend (20)

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
 
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemused
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
 
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudised
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing Piece
 
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
 
Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduks
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
 

Primend Ärikonverents - Andmete kogumise õiguslikud riskid

  • 1. Andmete kogumise õiguslikud riskid ja eetika Hannes Vallikivi, 7.09.2016
  • 2. Kiirtest Kas seadus lubab andmeid koguda? Sõltub: Andmete liigid ja päritolu Töötlemisluba Andmete asukoht Kas ettevõtte standardid lubavad? Kas on võimalik seadust täita? Andmete kaitse ja terviklikkus Andmesubjekti õiguste tagamine 2
  • 4. Isikuandmed Isikuandmed (IA) – mis tahes andmed tuvastatud või tuvastatava füüsilise isiku kohta (IKS § 4 lg 1) Delikaatsed isikuandmed (DIA) kirjeldavad (IKS § 4 lg 2): Poliitilisi, usulisi, maailmavaatelisi veendumusi Etnilist päritolu või rassilist kuuluvust Terviseseisundit või puuet Isiku pärilikkust Seksuaalelu Biomeetrilist infot (nt geeni- ja sõrmejälje andmed) 4
  • 5. Isikuandmete töötlemine Andmete töötlemine – igasugune andmetega tehtav toiming, sh nende hoidmine ja hoiustamine (IKS § 5) Töötlemiseks üldjuhul vajalik isiku nõusolek (IKS §§ 10 lg 1, 12) Delikaatsete isikuandmete töötlemiseks vajalik: Subjekti informeeritud nõusolek (IKS § 12 lg 4) Vastutava töötleja määramine või registreering AKIs (IKS §§ 27, 30)
  • 6. 6 „andmesubjekt“ töötaja klient kodanik meie „vastutav töötleja“ „volitatud töötleja“ Pilveteenuse pakkuja alltöövõtja alltöövõtja alltöövõtja „volitatud alltöötleja“ isikuandmed • Eesmärgipärane andmetöötlus • „Nii palju kui tarvis, nii vähe kui võimalik“ • Andmete turvaline hoidmine
  • 7. Vastavus Andmed peavad olema kaitstud hävimise, volitamata muutmise ja andmetele volitamata ligipääsu eest ettevõtte/asutuse suhtes kehtivale standardile vastaval tasemel (mh IKS §§ 24, 25) Peab olema võimalik täita kohustusi andmesubjekti ees, sh (IKS §§ 19 jm): Informeerida andmesubjekti töödeldavatest isikuandmetest ja sellest, kes andmeid töötleb Andmeid parandada, kustutada või sulgeda (“õigus unustusele”) Logida andmete salvestamist, muutmist ja kustutamist Vältida andmete edastamist riiki, kus on ebapiisav andmekaitse tase 7
  • 8. Andmete eksport Euroopa Liidus lubatud (IKS § 18 lg 2) Väljapoole Euroopa Majanduspiirkonda lubatud, kui: Safe Harbour (v.a USA) USAs (pärast 6.10.2015 EK Schrems vs Facebook lahendit): Privacy Shield sertifikaat Teenusepakkuja on sõlminud mudellepingu (Model Clauses) AKI luba ja teenusepakkujaga leping 8
  • 9. Big Data analüüsi eetilisi probleeme Isikuandmete analüüsil probleemiks Mõistetamatud algoritmid Algandmenälg Diskrimineerivad analüüsitulemused Tõrjuvad analüüsitulemused 9
  • 10. Hannes Vallikivi Juhtivpartner Pangandus & finants, tehnoloogia hannes.vallikivi@derling.ee Mobiil: 511 6811 Tänan!