Belgia andmekaitseamet määras 50 000 eurot trahvi parkimist korraldanud ettevõttele ja 15 000 eurot kohtutäiturile GDPR-i erinevate põhimõtete, näiteks seaduslikkuse, andmete minimeerimise ja vastutuse põhimõtete rikkumise eest. Lugu sai alguse sellest, et Belgia eraettevõte, kelle ülesandeks on tagada linnatänavatel parkimisnõuete järgimine, asetas ühe auto „kojamehe“ vahele parkimistrahvi nõude. Rikkuja tuvastamiseks ja trahvi väljaandmiseks hankis ettevõte… Loe lähemalt »
Andmekaitseuudised
GDPRiga seonduvad uudised, artiklid ja audio-postitused
GDPR, mh selle art. 5 lg 1(f) ja art 32 kohustavad kasutama asjakohaseid tehnilisi ja korralduslikke meetmeid isikuandmete kaitseks. Üheks suuremaks ohuks andmetele on nn. „õngitsemine“ (phishing), millest on saanud alguse paljud väga ulatuslikud küberründed nii asutuste kui eraõiguslike isikute infosüsteemidele. „Õngitsemise“ abil saadud „sissepääs“ infosüsteemidesse võib tuua kaasa tagajärjed – andmevargus, isiku- või muude… Loe lähemalt »
Ülevaade kahest sarnasest rikkumisjuhtumist Austrias ja Belgias. I Üürnik esitas kaebuse Austria isikuandmete kaitse järelevalveasutusele (Österreichische Datenschutzbehörde) selle kohta, et kinnisvarahaldur avaldas tema andmed üürileandjale ilma tema nõusoleku või muu GDPR-s sätestatud õigusliku aluseta. Probleem algas sellest, kui üürnik saatis kinnisvarahaldurile küsimuse oma eluruumis asuva mööbli kohta. Kinnisvarahaldur võttis ühendust üürileandjaga ja saatis talle edasi… Loe lähemalt »
Läti isikuandmete kaitse järelevalveasutus „Datu Valsts Inspekcija“ määras tööandjale 6 250 eurot trahvi töötaja terviseandmete ebaseadusliku avaldamise eest. Järelevalveasutusele laekus kaebus selle kohta, et tööandja informeeris töötaja tervislikust seisundist tema kolleege e-kirjaga, mis sisaldas selle töötaja ees- ja perekonnanime ning terviseseisundit, täpsemalt nakkushaiguse diagnoosi. Juhtumit uurides jõudis järelevalveasutus järeldusele, et tööandja rikkus selliselt toimides isikuandmete… Loe lähemalt »
Rootsi andmekaitse järelevalveasutus Datainspektionen auditeeris äsja 8 tervishoiuteenuse pakkujat, et selgitada välja, kuidas on määratud juurdepääsuõigused patsientide digitaalsetele terviseandmetele. Seitsmel juhul kaheksast määrati ka haldustrahvid, kokku 30 miljonit rootsi krooni. Järelevalveasutuse audit keskendus küsimusele – kas tervishoiuteenuste pakkujad on koostanud juurdepääsuvajaduste ja riskide analüüsi ning teinud terviseandmetele juurdepääsuõiguste andmise otsused sellele analüüsile tuginedes. Tervishoiuteenuste pakkujad… Loe lähemalt »
Postitatud
Prantsusmaa andmekaitse järelevalveasutus Commission Nationale de l’Informatique et des Libertés (CNIL) trahvis kaubandusketti Carrefour 2 350 000 euro ja Carrefour Banque’ (Carrefour’i keti pank) 800 000 euro suuruse trahviga. Menetlus sai alguse klientide kaebustest ning selle käigus leiti väga erinevaid puudujääke: Teavitamiskohustuse rikkumine (GDPR artikkel 13) Veebilehtedel carrefour.fr ja carrefour-banque.fr avaldatud teave kasutajatele ning kliendiprogrammiga Pass card liituda soovijatele… Loe lähemalt »
Euroopa Andmekaitsenõukogu (EDBP) nõuanded andmeedastuseks „Schrems II“ kohtuotsuse järgses maailmas
Postitatud
novembril 2020 avalikustas Euroopa Andmekaitsenõukogu kaks olulist dokumenti seoses EL- st väljapoole liikuvate isikuandmetega: Recommendations 01/2020 on measures that supplement transfer tools to ensure compliance with the EU level of protection of personal data https://edpb.europa.eu/sites/edpb/files/consultation/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf ja Recommendations 02/2020 on the European Essential Guarantees for surveillance measures Adopted on 10 November 2020 https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf Need dokumendid selgitavad,… Loe lähemalt »
Hispaania ettevõte CALLESGARCIA S.C kasutas oma reklaamikampaania jaoks pruutpaari fotot, kuid pildil olnute nõusolekut selleks ei küsinud. Pruutpaar pöördus oma õiguste tagamiseks andmekaitse järelevalveasutuse poole, kes tegi ettevõttele selle eest 4 000 EUR trahvi. https://www.aepd.es/es/documento/ps-00028-2020.pdf Hispaania isikuandmete kaitse järelevalveasutus tugines olukorra hindamisel GDPR artiklile 6 ja siseriiklikele regulatsioonidele. Antud juhtumile kohaldub järelevalveasutuse hinnangul GDPR artikli 6… Loe lähemalt »
Postitatud
Eelmisel kolmapäeval, 21.oktoobril teatas Soome psühhoteraapiakeskus Vastaamo suurest andmelekkest. Küberkurjategijate kätte olid sattunud patsientide nimed, aadressid, sotsiaalkindlustuse koodid, diagnoosid, teraapiasessioonidel räägitu ja muud kõikvõimalikku tundlikku infot, mida patsient teraapiasessioonide vältel ainult oma terapeudile usaldab. Vastaamo jättes algses pressiteates täpsustamata, millises mahus andmeid lekkinud olid ja millal nende infosüsteemidesse sissemurdmine toimus. Teatati vaid, et pärast novembrit… Loe lähemalt »
Andmekaitse mõjuhinnangu (Data Protection Impact Assessment, DPIA) kohustuse sätestab GDPR artikkel 35, mis ütleb, et kui andmetöötluse tulemusel võib tõenäoliselt tekkida suur oht isikute õigustele ja vabadustele, siis peab andmetöötleja eelnevalt hindama oma sellise tegevuse mõju. Ohu suuruse hindamiseks tuleb arvesse võtta isikuandmete töötlemise ulatust, konteksti ja eesmärke. Artikkel 35 kohaselt peab andmetöötleja seejuures konsulteerima… Loe lähemalt »