pühapäev, 30. november 2008

Saskia: Mida ta peaks algaja e-turundaja teadma andmekaitseseadusest

Isikuandmete kaitse seaduse eesmärk on kaitsta inimese põhiõigusi ja –vabadusi, eelkõige õigust eraelu puutumatusele. Isikuandmed on mis tahes andmed tuvastatud või tuvastatava füüsilise isiku kohta, sõltumata sellest, millisel kujul või millises vormis need andmed on. Isikuandmed on inimese nimi, e-post, vanus, sünnikuupäev, sugu, haridus, elukoht, sissetulek, töökoht, tarbimisharjumused, ip aadress, krediitkaardiinfo, telefoninumber.

Delikaatsed isikuandmed on:
1) poliitilisi vaateid, usulisi ja maailmavaatelisi veendumusi kirjeldavad andmed, välja arvatud andmed seadusega ettenähtud korras registreeritud eraõiguslike juriidiliste isikute liikmeks olemise kohta;2) etnilist päritolu ja rassilist kuuluvust kirjeldavad andmed;3) andmed terviseseisundi või puude kohta;4) andmed pärilikkuse informatsiooni kohta;5) biomeetrilised andmed (eelkõige sõrmejälje-, peopesajälje- ja silmaiirisekujutis ning geeniandmed);6) andmed seksuaalelu kohta;7) andmed ametiühingu liikmelisuse kohta;8) andmed süüteo toimepanemise või selle ohvriks langemise kohta enne avalikku kohtuistungit või õigusrikkumise asjas otsuse langetamist või asja menetluse lõpetamist.

Isikuandmete töötlemisel tuleks eelkõige lähtuda isiku nõusolekust (kirjalikult, kui vähegi võimalik), kuigi see ei pruugi alati kehtida (näiteks siis kui tegu on kõrgendatud avaliku huviga). Eelkõige tuleks järgida andmete töötlemisel turvalisuse ja seaduslikkuse põhimõtet.

E-äris on kõige olulisemad isikuandmed (nimi) ja e-post.

Küsida võib neid andmeid, mida on vaja, lähtudes eesmärgipärasusest ja minimaalsuse põhimõttest ja kui inimesele põhjendatakse ära, miks just neid andmeid vaja on. Absoluutselt hädavajalik on seejuures inimese nõusolek. Tagasiulatuvat nõusolekut saab küsida ainult siis, kui tuleb mingi uus tingimus vms juurde. Ei saa küsida ainult nõusolekut uueks tegevuseks. Nõusolek peab olema taasesitatav ehk siis kirjalik; teadlik; tagasivõetav (inimesel on õigus küsida, kes on kolmandad isikud ja seega võib nõusoleku ka kolmandatelt isikutelt tagasi võtta); selgeltmääratletud. Inimene saab keelata andmete töötlemist tarbimisharjumuste uurimiseks või vms. Samas nõusolek kestab eluaeg ja ja veel ka 30 aastat pärast surma või tagasivõtmiseni.

Andmetöötlejal tuleb andmeid hoida turvaliselt ja kaitstult.

Enda projektist lähtuvalt pööraksime kõige rohkem tähelepanu järgnevatele paragrahvidele:


§ 4. Isikuandmed
§ 6. Isikuandmete töötlemise põhimõtted
§ 11. Isikuandmete avalikustamine
§ 12. Andmesubjekti nõusolek isikuandmete töötlemiseks
§ 17. Automaatsed otsused
§ 24. Isikuandmete töötlemise nõuded

Kommentaare ei ole: