Isikuandmed Eestis: kes me oleme? Kuhu me suundume?

Viimastel aastatel oleme kÔik kuulnud mÔistet "isikuandmed". Suuremal vÔi vÀhemal mÀÀral oleme viinud oma Àritegevuse vastavusse seadusandlikest nÔuetest tulenevate kohustustega.

Roskomnadzori kontrollide arv, mis tuvastasid sel aastal selles valdkonnas rikkumisi, lĂ€heneb jĂ€rjekindlalt 100%-le. Roskomnadzori Kesk-Venemaa halduse statistika 2019. aasta esimese poolaasta kohta – 131 rikkumist 17 kontrolli kĂ€igus.

Samas on meie igapĂ€evaelu tĂ€is "kĂŒlmi" kĂ”nesid erinevatelt organisatsioonidelt, kellega meil vĂ”ib-olla kunagi Ă€ri ei olnud. SuurettevĂ”tete (pangad, kindlustusfirmad jne) nimel helistavad mobiiltelefonid. SMS-teated, millest ei ole vĂ”imalik loobuda. Tundub, et nende arv ainult kasvab.

Ärihuvide ja regulatiivsete nĂ”uete tasakaalu sĂ€ilitamine on tĂ”eline vĂ€ljakutse igas suuruses ettevĂ”tetele. Seadus nĂ”uab, et meetmete loetelu ja piisavus oleksid hinnatud iseseisvalt. Positiivne on see, et riske on vĂ”imalik vĂ€hendada, vĂ€ltides kĂ”ige levinumaid rikkumisi. Veelgi enam, see ei nĂ”ua lisakulusid ega tehniliselt keerulisi meetmeid.

Nii et nimekirja tipus on isikuandmete töötlemise tingimuste rikkumine. NÀited: töötlemise eesmÀrkide, subjektide kategooriate, samuti kolmandate isikute osas, kellele andmed on edastatud, puudulik loetelu.

TĂ”de, millega tuleb leppida: ei ole vĂ”imalik luua ĂŒhte tĂŒĂŒpilist nĂ”usolekut kĂ”igi eluolude jaoks – ei töötajatele, klientidele ega tarkvara kasutajatele. Kuigi vĂ€ga soovitakse.

Iga kord, kui kĂ€ivitada uus turunduskampaania vĂ”i muuta mĂŒĂŒgisĂŒsteemi, tuleks kulutada 5 minutit ja kontrollida, et nĂ”usolek sisaldaks:

1) ettevĂ”tte – operaatori nimi ja aadress,
2) töötlemise eesmÀrgid,
3) andmete loetelu,
4) andmetega seotud tegevuste ja töötlemisviiside loetelu,
5) piiriĂŒlesed andmete edastamine ja/vĂ”i kolmandatele osapooltele edastamine (konkreetsete riikide ja kolmandate osapoolte nimetamine),
6) nÔusoleku kehtivusaeg ja
7) selle tĂŒhistamise viis.

Internetis on haruldane mall, mis vastab kÔigile kriteeriumidele, seega on vÔimalik laenata, kuid ettevaatlikult ja tÀiendustega.

Kas auditi teostamiseks said audiitorid juurdepÀÀsu dokumentidele, mis sisaldavad isikuandmeid? — NĂ”utav on nĂ”usolek eesmĂ€rgiga (auditi lĂ€biviimine), auditori ettevĂ”tte nimi ja aadress. Kas on muutunud ettevĂ”te, mis toob internetipoe kaupu? — Klientide registreerimisel saidud nĂ”usolek pĂ€evakorras ei ole enam piisav. Variant, mis viitab partnerite nimekirjale, ei taga 100% rahu, kuid parem kui mitte midagi.

Kasutajate andmete töötlemine vÀÀrib eraldi mainimist. Soovime vĂ”imalikult hĂ€sti tundma Ă”ppida oma kasutajat ja edastada talle asjakohaseid ettepanekuid. Kuigi andmeid kogutakse ja sĂ€ilitatakse, piisab tarkvara registreerimiseks litsentsivĂ”tme olemasolust. Saame neid andmeid kasutada subjekti nĂ”usolekul, kuid ei tohi seostada pĂ”hiteenuse osutamise vĂ”i toote mĂŒĂŒgi vĂ”imalust kohustusliku turundustegevuse saatmisega. See puudutab juba mitte ainult isikuandmeid, vaid ka reklaamimÀÀrusi.

Samuti on keeruline tĂ€ita teisi tingimusi. EesmĂ€rkide loetelu ei tohi olla liialt ulatuslik. PĂ”himĂ”te on ĂŒks eesmĂ€rk – ĂŒks nĂ”usolek. See tĂ€hendab, et kandidaatide CV-de andmete töötlemiseks ja nende salvestamiseks personalireservi allkirja andmine ei ole vĂ”imalik ĂŒhe allkirjaga. Kompromissina tunduvad elujĂ”ulised nĂ€ited, kus ĂŒhes dokumendis on iga eesmĂ€rk eraldi lĂ”igus ja subjektidele antakse vĂ”imalus kirjutada igas olukorras «olen nĂ”us» / «ei ole nĂ”us».

Ja lĂ”puks, mis on isikuandmed? Kuidas aru saada udust mÀÀratlemisest seaduses („iga teave, mis puudutab otseselt vĂ”i kaudselt mÀÀratud vĂ”i mÀÀratavat fĂŒĂŒsilist isikut“), kas konkreetne juhtum kuulub selle alla? Roskomnadzor lubas 2018. aasta lĂ”puks kinnitada isikuandmete matriksi. TĂ€htaegu on edasi lĂŒkatud 2019. aasta lĂ”puni. Ootame.

Mida veel ootame:

  • Seadusandlik eelnĂ”u nr 04/13/09-19/00095069. NĂ”usoleku vormi lihtsustamine. Elektroonilise nĂ”usoleku legaliseerimine (mĂ€rge, SMS jne). TĂ€naseni on praktika kahemĂ”tteline, kohus vĂ”ib rakendada sarnaseid reegleid paberil nĂ”usoleku kohta vĂ”i tunnustada elektroonilist nĂ”usolekut sobimatuks.
  • Seadusandlik eelnĂ”u nr 729516-7. Trahvide suurendamine. Korduva rikkumise korral lokaliseerimise nĂ”ude (esialgse andmete kogumise Venemaa tehingutĂŒkis) – 18 miljonit rubla. Trahvide mÀÀramise korra muutmine. Kas me korrutame trahvi summa selle arvu osalejate arvuga, kelle nĂ”usolek on tunnustatud sobimatuks.

Isikuandmeid ootavad inimesed, millal lĂ”petatakse tĂŒĂŒtavad kĂ”ned ja reklaamide saatmine, mida on peaaegu vĂ”imatu peatada. Mind ei huvita krediit, kontekstuaalne reklaam segab sisu vaatamist ja mĂ€letan, et mu auto kindlustus on allalaadimisel.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster