• OMX Baltic0,08%318,14
  • OMX Riga−1,09%954,61
  • OMX Tallinn−0,01%2 205,83
  • OMX Vilnius0,19%1 500,85
  • S&P 5000,17%7 650,5
  • DOW 30−0,18%51 682,64
  • Nasdaq 0,39%26 522,55
  • FTSE 100−1,45%10 659,13
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,6
  • OMX Baltic0,08%318,14
  • OMX Riga−1,09%954,61
  • OMX Tallinn−0,01%2 205,83
  • OMX Vilnius0,19%1 500,85
  • S&P 5000,17%7 650,5
  • DOW 30−0,18%51 682,64
  • Nasdaq 0,39%26 522,55
  • FTSE 100−1,45%10 659,13
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,6
Kuna Eestis pole õiguslik pool veel valmis, et andmekaitse reeglite rikkumise eest siin ettevõtjaid karmid trahvid tabaksid, siis on paras aeg kuulda võtta advokaadi kahte soovitust trahvide vältimiseks. Esimene trahv võiks tema hinnangul ohustada suurte andmemahtude töötlejat.
Marriotti hotell on hoiatav näide, mis juhtub siis, kui tahta andmekaitse reeglite rikkumist saladuses pidada.
  • Marriotti hotell on hoiatav näide, mis juhtub siis, kui tahta andmekaitse reeglite rikkumist saladuses pidada.
  • Foto: Reuters/Scanpix
Äripäeva raadio hommikuprogrammis ütles andmekaitseekspert, advokaadibüroo Sorainen advokaat Tea Kookmaa, et Eestis pole ükski ettevõte GDPRi rikkumise eest karmi trahvi saanud. „Tegelikult andmekaitse inspektsioon ei saagi praegu määrata nii kõrgeid trahve kui GDPR lubab,“ tõdes Kookmaa. Tema sõnul pole siin aga rõõmustada midagi, sest GDPRiga peab ikka kõik hästi olema.
Kookmaa sõnul on mitmes Euroopa riigis juba praktikat selle kohta, et GDPRi rikkumise eest on määratud trahve ja ka väga suuri. Näiteks tõi ta Google’ile hiljuti määratud 50 miljoni euro suuruse trahvi Prantsusmaa andmekaitseasutuselt.
Tema sõnul on probleem selles, et unarusse jäetakse andmekaitse põhinõuded. „GDPR tegelikult väga palju fundamentaalseid muudatusi andmekaitsealastesse nõuetesse ei too, mõned üksikud, küll aga on vastutus rikkumise eest suurem,“ märkis Kookmaa. „Google saigi trahvi sellepärast, et põhilised asjad polnud inimestele piisavalt hästi selgeks tehtud – mis on see õiguslik alus, millele tuginedes ta saadab inimestele personaliseeritud reklaame näiteks.“
Kui edastatakse isikuandmeid Euroopa majanduspiirkonnast väljapoole, näiteks Keeniasse, siis seal kehtivad veel erinõuded, rääkis Kookmaa. „Probleem on siin selles, et kui me ei ole endale teadvustanud seda, kuhu meie töödeldud isikuandmed veel liiguvad, võib juhtuda, et kuskil juhtub mingi rikkumine, mis tuleb ringiga meie juurde tagasi, et me ei ole täitnud GDPRist tulenevaid nõudeid,“ hoiatas ta.
Kes saab Eestis esimese trahvi?
Seda, mis valdkonnas saab esimene Eesti ettevõte GDPRiga seoses trahvi, on Kookmaa sõnul väga raske prognoosida. „Nii palju, kui ma olen näinud andmekaitse inspektsiooni praktikat, siis ma võin öelda, et inspektsiooni ja teiste andmekaitse järelevalve asutuste huviorbiidis on siiski tavaliselt need ettevõtted ja asutused, kes töötlevad väga suures ulatuses isikuandmeid, kellel on hästi palju kliente või nad töötlevad paljude kodanike isikuandmeid, kui nad on avalikud asutused ehk siis pangad, teised krediidiasutused, sellist laadi ettevõtted peaksid olema eriti hoolikad. Ka riigiasutused,“ pakkus ta.
Kuula intervjuud Tea Kookmaaga alates 27. minutist.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele