Eesti

Selgitame lahti andmeõigused ja isikuandmete kaitse üldmääruse (GDPR) nii eraisikutele kui ka ettevõtetele üle maailma. Lugege oma õiguste, kohustuste ja andmekaitse valdkonnas tegutsemise kohta.

Andmeõiguste ja isikuandmete kaitse üldmääruse (GDPR) mõistmine: põhjalik juhend rahvusvahelisele lugejaskonnale

Tänapäeva digiajastul on isikuandmed väärtuslik kaup. Need on kütuseks kõigele alates personaliseeritud reklaamist kuni keerukate tehisintellekti algoritmideni. Nende andmete kogumine, töötlemine ja säilitamine tekitab aga tõsiseid privaatsusprobleeme. Siin tulevadki mängu andmeõigused ja määrused nagu isikuandmete kaitse üldmäärus (GDPR). Selle põhjaliku juhendi eesmärk on neid mõisteid selgitada nii eraisikutele kui ka ettevõtetele üle kogu maailma.

Mis on andmeõigused?

Andmeõigused on põhiõigused, mis on isikutel seoses nende isikuandmetega. Need õigused annavad inimestele kontrolli selle üle, kuidas nende teavet kogutakse, kasutatakse ja jagatakse. Need on sätestatud erinevates seadustes ja määrustes üle maailma, millest GDPR on silmapaistev näide. Nende õiguste mõistmine on ülioluline oma privaatsuse kaitsmiseks ja digitaalse jalajälje üle kontrolli säilitamiseks.

Siin on ülevaade mõningatest peamistest andmeõigustest:

Mis on isikuandmete kaitse üldmäärus (GDPR)?

GDPR on murranguline andmekaitsemäärus, mille Euroopa Liit (EL) kehtestas 2018. aastal. Kuigi see pärineb EList, on selle mõju globaalne, kuna see kehtib iga organisatsiooni kohta, mis töötleb ELis elavate isikute isikuandmeid, olenemata organisatsiooni asukohast. GDPR seab andmekaitsele kõrge standardi ja on saanud eeskujuks sarnastele õigusaktidele kogu maailmas.

GDPRi põhiprintsiibid:

Kellele GDPR kohaldub?

GDPR kohaldub kahele peamisele üksusetüübile:

Isegi kui teie organisatsioon ei asu ELis, võib GDPR siiski kohalduda, kui te töötlete ELis asuvate isikute isikuandmeid. See tähendab, et globaalse haardega ettevõtted peavad olema GDPRist teadlikud ja seda järgima.

Näide: USA-s asuvale e-kaubanduse ettevõttele, mis müüb tooteid ELis asuvatele klientidele, kehtib GDPR. See ettevõte peab täitma GDPRi nõudeid oma ELi klientide isikuandmete kogumisel, kasutamisel ja kaitsmisel.

Mida loetakse isikuandmeteks?

Isikuandmed on igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti”) kohta. See hõlmab laia valikut teavet, näiteks:

Isikuandmete määratlus on lai ja hõlmab igasugust teavet, mida saab kasutada isiku otseseks või kaudseks tuvastamiseks. Isegi andmeid, mis tunduvad anonüümsed, võib pidada isikuandmeteks, kui neid saab isiku tuvastamiseks kombineerida muu teabega.

Isikuandmete töötlemise õiguslikud alused GDPRi järgi

GDPR nõuab, et organisatsioonidel oleks isikuandmete töötlemiseks õiguslik alus. Mõned levinumad õiguslikud alused on järgmised:

On ülioluline määrata kindlaks isikuandmete töötlemise asjakohane õiguslik alus ja see dokumenteerida.

Organisatsioonide peamised kohustused GDPRi alusel

GDPR paneb isikuandmeid töötlevatele organisatsioonidele mitmeid kohustusi. Nende kohustuste hulka kuuluvad:

Kuidas GDPRiga vastavusse viia: praktiline juhend

GDPRi järgimine võib tunduda hirmutav, kuid see on oluline organisatsioonidele, kes töötlevad ELis asuvate isikute isikuandmeid. Siin on mõned praktilised sammud, mida saate GDPRi järgimiseks teha:

  1. Hinnake oma praeguseid andmetöötlustoiminguid: Esimene samm on mõista, milliseid isikuandmeid teie organisatsioon kogub, kuidas neid kasutatakse ja kus neid säilitatakse. Viige läbi andmeaudit, et tuvastada kõik oma andmetöötlustoimingud ja kaardistada isikuandmete liikumine teie organisatsioonis.
  2. Määrake oma töötlemise õiguslik alus: Määrake iga andmetöötlustoimingu jaoks sobiv õiguslik alus. Dokumenteerige õiguslik alus ja veenduge, et järgite selle õigusliku aluse nõudeid.
  3. Uuendage oma privaatsuspoliitikat: Teie privaatsuspoliitika peaks olema selge, lühike ja kergesti mõistetav. See peaks selgitama, kuidas te kogute, kasutate ja kaitsete isikuandmeid ning teavitama isikuid nende õigustest.
  4. Rakendage asjakohaseid turvameetmeid: Rakendage asjakohaseid tehnilisi ja korralduslikke meetmeid, et kaitsta isikuandmeid volitamata juurdepääsu, kasutamise, avalikustamise, muutmise või hävitamise eest. See hõlmab meetmeid nagu krüpteerimine, juurdepääsukontrollid ja turvaseire.
  5. Koolitage oma töötajaid: Koolitage oma töötajaid andmekaitsepõhimõtete ja -nõuete osas. Veenduge, et nad mõistavad oma kohustusi ja seda, kuidas isikuandmeid turvaliselt käsitleda.
  6. Töötage välja andmelekke reageerimiskava: Töötage välja plaan andmeleketele reageerimiseks. See plaan peaks kirjeldama samme, mida te võtate rikkumise ohjeldamiseks, riski hindamiseks, asjaomaste asutuste teavitamiseks ja mõjutatud isikute teavitamiseks.
  7. Määrake andmekaitseametnik (kui see on nõutav): Kui teie organisatsioon on kohustatud määrama andmekaitseametniku, veenduge, et teil on selles rollis kvalifitseeritud ja kogenud isik.
  8. Vaadake oma tavasid regulaarselt üle ja uuendage neid: Andmekaitse on pidev protsess. Vaadake oma andmekaitsetavasid regulaarselt üle ja uuendage neid, et tagada nende jätkuv tõhusus ja vastavus GDPRile.

GDPRi trahvid ja karistused

GDPRi mittejärgimine võib kaasa tuua märkimisväärseid trahve ja karistusi. GDPR näeb ette kahte liiki trahve:

Lisaks trahvidele võivad organisatsioonidele kehtida ka muud karistused, näiteks korraldused andmetöötluse lõpetamiseks või parandusmeetmete rakendamiseks. Mittevastavuse oluliseks tagajärjeks võib olla ka mainekahju.

GDPR ja rahvusvaheline andmeedastus

GDPR seab piirangud isikuandmete edastamisele väljapoole Euroopa Majanduspiirkonda (EMP) riikidesse, mis ei taga piisavat andmekaitsetaset. Euroopa Komisjon on tunnistanud teatud riigid piisava kaitsetasemega riikideks. Ajakohane nimekiri on saadaval Euroopa Komisjoni veebisaidil. Edastamine riikidesse, mida ei ole piisavaks tunnistatud, nõuab mehhanismi piisava kaitse tagamiseks.

Levinumad mehhanismid seaduslikuks rahvusvaheliseks andmeedastuseks on järgmised:

Rahvusvahelise andmeedastuse maastik on pidevas muutumises. Oluline on olla kursis viimaste arengutega ja tagada, et teil on piiriüleste andmeedastuste jaoks olemas asjakohased kaitsemeetmed.

GDPR väljaspool Euroopat: globaalsed mõjud ja sarnased seadused

Kuigi GDPR on Euroopa määrus, on selle mõju globaalne. See on olnud eeskujuks andmekaitseseadustele paljudes teistes riikides. GDPRi põhimõtete mõistmine aitab navigeerida teistes privaatsusmäärustes.

Näiteid sarnastest andmekaitseseadustest üle maailma:

Nendel seadustel võivad olla GDPRist erinevad nõuded, seega on ülioluline mõista iga teie organisatsioonile kohalduva seaduse spetsiifilisi nõudeid.

Andmeõigused tulevikus

Andmeõiguste tähtsus tulevikus ainult kasvab. Tehnoloogia arenedes ja andmete muutudes meie elu veelgi kesksemaks osaks, nõuavad inimesed suuremat kontrolli oma isikuandmete üle.

Andmeõiguste tulevikku kujundavad suundumused hõlmavad järgmist:

Kokkuvõte

Andmeõiguste ja määruste, nagu GDPR, mõistmine on tänapäeva ühendatud maailmas oluline nii eraisikutele kui ka organisatsioonidele. Mõistes oma õigusi ja kohustusi, saate kaitsta oma privaatsust, luua usaldust oma klientidega ja vältida kulukaid trahve. Olge kursis areneva andmekaitsemaastikuga ja astuge ennetavaid samme vastavuse tagamiseks. Andmekaitse ei ole ainult juriidiline nõue; see on eetilise vastutuse ja hea äritava küsimus. Andmete privaatsust eelistades saate luua kõigile jätkusuutlikuma ja usaldusväärsema digitaalse ökosüsteemi.