Lõimitud ja vaikimisi andmekaitse

Lõimitud ja vaikimisi andmekaitse on kohustus kõigile vastutavatele töötlejatele, olenemata töötlemise suurusest ja erinevast keerukusest.

Suunistes antakse üldised suunised isikuandmete kaitse üldmääruse artiklis 25 sätestatud lõimitud ja vaikimisi andmekaitse kohustuse kohta. Lõimitud ja vaikimisi andmekaitse on kohustus kõigile vastutavatele töötlejatele, olenemata töötlemise suurusest ja erinevast keerukusest. Sätte tuum on tagada asjakohane ja tõhus andmekaitse nii lõimitud kui ka vaikimisi, mis tähendab, et vastutavad töötlejad peaksid suutma tõendada, et nad kasutavad töötlemisel asjakohaseid meetmeid ja kaitsemeetmed, et tagada andmekaitse põhimõtete ning andmesubjektide õiguste ja vabaduste tõhusus.

Artikli 25 lõikes 1 (nn lõimitud andmekaitse) on sätestatud, et vastutavad töötlejad peaksid võtma andmekaitsemeetmeid arvesse juba siis, kui nad kavandavad uut töötlemistoimingut. Vastutavad töötlejad rakendavad andmekaitset enne isikuandmete töötlemist ja ka pidevalt töötlemise ajal, vaadates korrapäraselt läbi valitud meetmete ja kaitsemeetmete tõhususe. Andmekaitset kohaldatakse ka olemasolevatele isikuandmeid töötlevatele süsteemidele.

Andmekaitse põhimõtted on sätestatud artiklis 5. Asjakohaste tehniliste ja korralduslike meetmete rakendamisel tuleks meetmed ja kaitsemeetmed kavandada nimetatud põhimõtete tõhusa rakendamise ja sellest tulenevate õiguste kaitse seisukohast. Nõue rakendada põhimõtteid tõhusalt tähendab, et vastutavad töötlejad peavad rakendama nende põhimõtete kaitsmiseks vajalikke meetmeid ja kaitsemeetmeid, et tagada andmesubjektide õigused.

Artikli 25 lõikes 2 sätestatakse vaikimisi andmekaitse. See tähendab isikuandmete töötlemisel valiku tegemist seoses konfiguratsiooniväärtuste või töötlemisvõimalustega, mis on määratud või ette nähtud töötlemissüsteemis, näiteks tarkvararakendus, teenus või seade, või käsitsi töötlemise protseduurile, mis mõjutab kogutud isikuandmete hulka, nende töötlemise ulatust, nende säilitamise aega ja juurdepääsetavust. Vaikimisi võib toimuda vaid selline töötlemine, mis on rangelt vajalik seatud seadusliku eesmärgi saavutamiseks.

Suunised sisaldavad ka juhiseid selle kohta, kuidas tõhusalt rakendada artiklis 5 sätestatud andmekaitse põhimõtteid, loetledes peamised ülesehitus- ja vaikeelemendid ning praktilised näited. Vastutav töötleja peaks kaaluma soovitatud meetmete asjakohasust konkreetse töötlemise kontekstis.

Euroopa Andmekaitsenõukogu annab soovitusi selle kohta, kuidas vastutavad töötlejad, volitatud töötlejad ja tootjad saavad teha koostööd andmekaitsedirektiivi saavutamiseks. See julgustab tööstuse vastutavaid töötlejaid, volitatud töötlejaid ja tootjaid kasutama lõimitud ja vaikimisi andmekaitset vahendina konkurentsieelise saavutamiseks oma toodete turustamisel vastutavatele töötlejatele ja andmesubjektidele. Samuti julgustab see kõiki vastutavaid töötlejaid kasutama sertifikaate ja toimimisjuhendeid.

Lõimitud ja vaikimisi andmekaitse kohta vaata lähemalt isikuandmete töötleja üldjuhendi 2. peatükist.

Sisukord

1 Reguleerimisala

2 GDPR artikli 25 lõigete 1 ja 2 analüüs

2.1 GDPR-i artikli 25 lõige 1: kavandatud andmekaitse

2.1.1 Vastutava töötleja kohustus rakendada asjakohast tehnilist ja organisatsioonilist meetmed ja vajalikud kaitsemeetmed töötlemiseks

2.1.2 Mõeldud andmekaitsepõhimõtete tõhusaks rakendamiseks ja andmesubjektide õiguste ja vabaduste kaitsmine

2.1.3 Arvessevõetavad elemendid

2.1.4 Ajaline aspekt

2.2 Artikli 25 lõige 2: vaikimisi andmekaitse

2.2.1 Vaikimisi ainult isikuandmed, mis on vajalikud iga konkreetse eesmärgi saavutamiseks töötlemist töödeldakse

2.2.2 Andmete minimeerimise kohustuse mõõtmed

3 Andmekaitse põhimõtete rakendamine isikuandmete töötlemisel andmeid kasutades projekteeritud ja vaikimisi kaitse

3.1 Läbipaistvus

3.2 Seadus

3.3 Õiglus

3.4 Eesmärgi piirang

3.5 Andmete minimeerimine

3.6 Täpsus

3.7 Salvestuspiirang

3.8 Terviklikkus ja konfidentsiaalsus

3.9 Vastutus

4 Artikli 25 lõike 3 sertifitseerimine

5 Artikli 25 jõustamine ja tagajärjed

6 Soovitused

Last updated: 17.04.2024