Itaalia andmekaitse järelevalveasutus Garante määras 27.01.2022.a andmesubjekti päringu mittenõuetekohase täitmise ning järelevalveasutuse ignoreerimise eest 40 000 euro suuruse trahvi. Vastutav töötleja, ettevõte T.S.M. Srl ühendus füüsilise isikuga (andmesubjektiga) ja palus tal erialasel koolitusel osalemiseks täita rea vorme. Paraku ei osanud ettevõte vastata isiku küsimustele selle kohta, milline on ettevõtte roll küsitud isikuandmete töötlemisel. Isik esitas… Loe lähemalt »
Andmekaitseuudised
GDPRiga seonduvad uudised, artiklid ja audio-postitused
Horvaatia andmekaitse järelevalveasutus Agencija za zaštitu osobnih podataka (AZOP) määras 8.03.22.a. supermarketite ketti pidavale äriühingule 89 000 eurot trahvi GDPR artikli 32 rikkumise eest. Supermarketi töötaja salvestas oma isikliku mobiiltelefoniga valvekaamera videopilti ning levitas seda sotsiaalmeedias. GDPR artikkel 32 kohustab isikuandmete töötlejat võtma isikuandmete kaitseks tarvitusele asjakohased tehnilised ja korralduslikud turvameetmed. Järelevalveasutusele laekus kaebus selle… Loe lähemalt »
Postitatud
Taani andmekaitse järelevalveasutus Datatilsynet tegi 26.11.2021. otsuse, et spermapank rikkus GDPR artiklit 15, kui keeldus väljastamast doonorile infot selle kohta, mitu last oli küsija sperma abil viljastatud. Järelevalveasutus andis ka korralduse andmesubjektile teda huvitavad andmed avaldada. 2020.a maikuus pöördus Taanis aktiivselt tegutsev spermadoonor Cryos International ApS poole sooviga tutvuda oma isikuandmetega. Täpsemalt huvitas isikut, mitu… Loe lähemalt »
Kui töötaja lahkub, on oluline ta tööandjast „lahti ühendada“ mitte ainult töölepingu tähenduses ja füüsiliselt (nt uksekaardi tagastamine), vaid ka digitaalses/infoturbe mõttes. Tööandja andmete ja tööandja poolt töödeldavate isikuandmete kaitseks on oluline tagada, et lahkunud töötajal ei säiliks juurdepääsu organisatsiooni IT infrastruktuurile. Selleks tuleb astuda rida samme: Blokeerige lahkunud töötaja konto koheselt, kustutage see niipea… Loe lähemalt »
Belgia andmekaitse järelevalveasutus (APD, Autorité de protection des données, GBA, Gegevensbeschermingsautoriteit) määras ettevõttele rollikonflikti sattunud andmekaitsespetsialisti määramise eest 50 000 eurot trahvi. Uurimise ajendiks oli teavitus isikuandmetega seotud rikkumisest. Ettevõtte andmekaitsespetsialist oli ühtlasi sellesama ettevõtte vastavuskontrolli, riskihalduse ja auditiosakonna juhataja (Head of the Compliance, Risk Management and Audit department). Järelevalveasutuse hinnangul ei ole see olukord kooskõlas… Loe lähemalt »
Amazon Europe: 746 miljonit eurot. Isikuandmete kaitse põhimõtete eiramine ja kliendiandmete meelevaldne kasutamine suunatud reklaami saatmisel. Luksemburgi andmekaitse järelevalveasutuse (CNPD) hinnangul peab Amazon oma äripraktika GDPR – ga kooskõlla viima. WhatsApp Ireland: 225 miljonit eurot. GDPR artiklite 5, 12, 13 ja 14 rikkumine. Iirimaa andmekaitse järelevalveasutuse (DPC) hinnangul ei informeerinud WhatsApp oma kasutajaid… Loe lähemalt »
Postitatud
Facebook (Meta) leiab 2021. a. avalikuks tulnud sisedokumentides, et Euroopa Liidu kodanike isikuandmeid võib vabalt ka USA-sse saata, vaatamata EL kohtu tehtud vastupidistele otsustele. EL kohus on kahes kohtuasjas (2015, Safe Harbour; 2020, Privacy Shield) jõudnud järeldusele, et USA ei taga EL kodanike isikuandmetele piisavat kaitset USA julgeolekuasutuste tegevuse ja jälgimise eest. Meediahiiu juristid on… Loe lähemalt »
Postitatud
29.11.2021 määras Leedu andmekaitse järelevalveasutus Valstybinė duomenų apsaugos inspekcija 110 000 euro suuruse trahvi autorendiplatvormi Citybee operaatorile UAB Prime Leasing, kuivõrd ettevõte ei olnud võtnud tarvitusele piisavaid GDPR artiklis 32 ette nähtud organisatsioonilisi ja tehnilisi meetmeid. Üks küberturbeteenuseid pakkuv ettevõte leidis CityBee 110 302 kliendi isikuandmed CSV failina saidilt RaidForums.com, sh autorenditeenuseid kasutanud isikute: nimed,… Loe lähemalt »
18. oktoobril 2021 määras Norra andmekaitse järelevalveasutus Datatilsynet kohalikule omavalitsusele (Østre Toten kommune) 409 768 EUR suuruse trahvi. 2021 aasta alguses toimus Østre Toten kommune’i vastu lunavararünnak, mille käigus lõigati töötajad ära kõigist olulistest infosüsteemidest, krüpteeriti andmed ning kustutati ka varukoopiad. Kaotsi läksid elanike delikaatsed isikuandmed, mis pandi kurjategijate poolt müüki tumeveebi. Järelevalveasutus leidis, et kohalik… Loe lähemalt »
Rikkumise definitsioon sisaldub GDPR artikli 4 punktis 12 – turvanõuete rikkumine, mis põhjustab edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu; Millal peab andmetöötleja Andmekaitse Inspektsiooni rikkumisest teavitama? Vastutav töötleja peab järelevalveasutust isikuandmetega seotud rikkumisest teavitama kui rikkumine kujutab endast tõenäoliselt ohtu füüsiliste isikute… Loe lähemalt »