150 likes | 350 Views
Isikuandmete töötlemise kooskõlastamine RIHA-s. Kaja Puusepp Peadirektori asetäitja Andmekaitse Inspektsioon 14.11.2008. Teemad. Mõisted Andmete töötlemise põhimõtted Menetlusprotsesside erisus. Mõisted. Vastutav töötleja Volitatud töötleja Andmesubjekt Kolmas isik.
E N D
Isikuandmete töötlemise kooskõlastamine RIHA-s Kaja Puusepp Peadirektori asetäitja Andmekaitse Inspektsioon 14.11.2008
Teemad • Mõisted • Andmete töötlemise põhimõtted • Menetlusprotsesside erisus
Mõisted • Vastutav töötleja • Volitatud töötleja • Andmesubjekt • Kolmas isik
Vastutav töötleja (avaliku teabe seadus) … (haldaja) on riigi-või kohaliku omavalitsuse asutus, kes korraldab andmekogu kasutusele võtmist, andmekogu pidamist ja andmete töötlemist.
Volitatud töötleja (avaliku teabe seadus) Vastutav töötleja võib volitada andmete töötlemise ja andmekogu majutamise teisele riigi- või kohaliku omavalitsuse asutusele, avalik-juriidilisele isikule või hanke- või halduslepingu alusel eraõiguslikule isikule vastutava töötleja poolt ettenähtud ulatuses
Vastutav töötleja (isikuandmete kaitse seadus) ... on füüsiline või juriidiline isik või riigi- või kohaliku omavalitsuse asutus, kes töötleb või kelle ülesandel töödeldakse isikuandmeid.
Volitatud töötleja (isikuandmete kaitse seadus) ... on füüsiline või juriidiline isik või riigi- või kohaliku omavalitsuse asutus, kes töötleb isikuandmeid vastutava töötleja ülesandel haldusakti või lepingu alusel.
Andmesubjekt Andmesubjekt on isik, kelle andmeid töödeldakse
Kolmas isik Kolmas isik on füüsiline või juriidiline isik või riigi- või kohaliku omavalitsuse asutus, kes ei ole: Vastutav töötleja; volitatud töötleja; andmesubjekt; isik, kes vastutava või volitatud töötleja alluvuses töötleb isikuandmeid.
Andmete töötlemise põhimõtted • Seaduslikkuse põhimõte; • Eesmärgikohasuse põhimõte; • Minimaalsuse põhimõte; • Kasutuse piiramise põhimõte; • Andmete kvaliteedi põhimõte; • Turvalisuse põhimõte; • Individuaalse osaluse põhimõte.
Kooskõlastamine RIHA-s AKI pädevus andmekogu dokumentatsiooni kooskõlastamiseks tuleneb: • avaliku teabe seaduse § 43³ lg 3 (AKI kooskõlastab andmekogu dokumentatsiooni)
Kooskõlastamine RIHA-s • Vabariigi Valitsuse määruse „Riigi infosüsteemi haldussüsteem“ § 7 lg 6 (AKI pädevus dokumentatsiooni kooskõlastamisel) • Sama määruse § 6 lg 3 (andmekogu dokumentatsiooni nõuded)
Delikaatsete isikuandmete töötlemise registreerimine • Isikuandmete kaitse seaduse kohaselt tuleb delikaatsete isikuandmete töötlemine registreerida Andmekaitse Inspektsioonis. • Nõuded registreerimistaotluses sisalduvale teabele tulenevad isikuandmete kaitse seaduse § 28.
Kaks erinevat menetlusprotsessi • RIHA-s kooskõlastatakse infosüsteemi asutamine/muutmine. • Andmekaitse Inspektsioonis registreeritakse delikaatsete isikuandmete töötlemine. • Need on kaks teineteisest sõltumatut menetlusprotsessi!
Esitluse lõpp Tänan kuulamast! Küsimused on teretulnud ka aadressil: info@dp.gov.ee Kaja Puusepp Peadirektori asetäitja Andmekaitse Inspektsioon