3. 26.04.2015 Hillar 永探鉛糸馨温温 3
ldine loogika
P探hiseadus
ldseadused kehtestavad 端ldised reeglid
Eriseadused kehtestavad konkreetsed
reeglid konkreetsetel tingimustel
M辰辰rused t辰psustavad seaduse mingit punkti
4. 26.04.2015 Hillar 永探鉛糸馨温温 4
Andmete t旦旦tlust reguleerivad
探igusaktid
Kokku 端le saja erineva
Valdkonnaspetsiifilised 探igusaktid (statistikud,
pangad jne)
P探hilised
Avaliku teabe seadus (AvTS)
Isikuandmete kaitse seadus (IaKS)
Karistusseadustik (KarS)
Autori探iguse seadus (AutS)
H辰daolukorra seadus (HoS)
6. 26.04.2015 Hillar 永探鉛糸馨温温 6
Avaliku teabe seadus
Peat端kk 51
- andmekogud
Tekkis peale Andmekogude Seaduse
liitmist 2007
tleb, et andmekogud on ainult riigil
Ei k辰sitle arvutist v辰ljaspool olevaid
andmekogusid
7. 26.04.2015 Hillar 永探鉛糸馨温温 7
Riigi infos端steem
Riigi infos端steemi kuuluvad andmekogud, mis
on riigi infos端steemi andmevahetuskihiga
liidestatud ja riigi infos端steemi halduss端steemis
registreeritud, ning andmekogude pidamist
kindlustavad s端steemid.
9. 26.04.2015 Hillar 永探鉛糸馨温温 9
Andmekogu asutamine
Andmekogu asutatakse seadusega v探i selle alusel antud
探igusaktiga
Keelatud on asutada 端htede ja samade andmete kogumiseks
eraldi andmekogusid.
Enne andmekogu asutamist, andmekogus kogutavate andmete
koosseisu muutmist, andmekogu kasutusele v探tmist v探i
andmekogu l探petamist koosk探lastatakse andmekogu tehniline
dokumentatsioon Majandus- ja
Kommunikatsiooniministeeriumiga, Andmekaitse
Inspektsiooniga ja Statistikaametiga.
Ainult organisatsiooni sisemise t旦旦korralduse vajadusteks v探i
asutustevaheliseks dokumentide menetlemiseks peetavat ja
riigi infos端steemi mittekuuluvat andmekogu ei pea k辰esoleva
paragrahvi l探ikes 3 s辰testatud korras koosk探lastama.
10. 26.04.2015 Hillar 永探鉛糸馨温温 10
Vastutav ja volitatud t旦旦tleja
Andmekogu vastutav t旦旦tleja (haldaja) on riigi- v探i
kohaliku omavalitsuse asutus, muu avalik-探iguslik
juriidiline isik v探i avalikke 端lesandeid t辰itev era探iguslik
isik, kes korraldab andmekogu kasutusele v探tmist,
teenuste ja andmete haldamist. Andmekogu vastutav
t旦旦tleja vastutab andmekogu haldamise seaduslikkuse
ja andmekogu arendamise eest.
Andmekogu vastutav t旦旦tleja v探ib volitada andmete
t旦旦tlemise ja andmekogu majutamise teisele riigi- v探i
kohaliku omavalitsuse asutusele, avalik-探iguslikule
juriidilisele isikule v探i hanke- v探i halduslepingu alusel
era探iguslikule isikule vastutava t旦旦tleja poolt
etten辰htud ulatuses.
11. 26.04.2015 Hillar 永探鉛糸馨温温 11
Vastutav ja volitatud t旦旦tleja
Volitatud t旦旦tleja on kohustatud t辰itma vastutava t旦旦tleja
juhiseid andmete t旦旦tlemisel ja andmekogu majutamisel ning
tagama andmekogu turvalisuse.
Andmekogu vastutav t旦旦tleja korraldab riigi poolt kohalikule
omavalitsusele pandud v探i delegeeritud 端lesannete t辰itmiseks
asutatud andmekogu keskse tehnoloogilise keskkonna loomise
ja haldamise.
NB! vastutava ja volitatud t旦旦tleja m探istet kasutatakse ka
eraettev探tluses
Paljude riiklike andmekogude volitatud t旦旦tlejaks on
eraettev探tted
12. 26.04.2015 Hillar 永探鉛糸馨温温 12
Andmekogu p探him辰辰rus
Andmekogu p探him辰辰ruses s辰testatakse andmekogu
pidamise kord, sealhulgas andmekogu vastutav
t旦旦tleja (haldaja), andmekogusse kogutavate andmete
koosseis, andmeandjad ja vajaduse korral muud
andmekogu pidamisega seotud korralduslikud
k端simused.
Andmeandjaks on riigi- v探i kohaliku omavalitsuse
asutused v探i muud avalik-探iguslikud v探i era探iguslikud
isikud, kui neil on seadusega v探i selle alusel antud
探igusaktiga s辰testatud kohustus andmekogusse
andmeid esitada v探i kui nad teevad seda
vabatahtlikult.
13. 26.04.2015 Hillar 永探鉛糸馨温温 13
Andmekogu registreerimine
Enne andmekogu kasutusele v探tmist tuleb see
registreerida riigi infos端steemi halduss端steemis.
Andmekogu registreerimise kord s辰testatakse
k辰esoleva seaduse 則 439 l探ike 1 punktis 6 nimetatud
kindlustavat s端steemi kehtestavas m辰辰ruses.
Enne riigi infos端steemi kuuluva andmekogu
registreerimist kontrollib ja koosk探lastab vastavat
p辰devust omav majandus- ja
kommunikatsiooniministri volitatud teenistuja v探i
ministeeriumi valitsemisalasse kuuluva asutuse
t旦旦taja andmekogu tehnilise vastavuse ning
kogutavate andmete koosseisu ja allikate vastavuse
seaduse v探i selle alusel antud 探igusaktiga kehtestatud
n探uetele.
14. 26.04.2015 Hillar 永探鉛糸馨温温 14
Andmekogu avalikkus
Andmekogus t旦旦deldavad andmed peavad
olema avalikult k辰ttesaadavad, kui neile ei ole
seadusega v探i selle alusel kehtestatud
juurdep辰辰supiirangut.
Andmekogus ei avalikustata isikuandmeid, kui
avaldamise kohustus ei tulene seadusest.
Julgeolekuasutust puudutavate andmete
kajastamisel riigi andmekogudes v探ib
julgeolekuasutuse juhi salajase k辰skkirja alusel
kasutada variandmeid.
15. 26.04.2015 Hillar 永探鉛糸馨温温 15
Riigi infos端steemi kindlustavad
s端steemid
klassifikaatorite s端steem;
geodeetiline s端steem;
aadressiandmete s端steem;
infos端steemide turvameetmete s端steem (ISKE);
infos端steemide andmevahetuskiht;
riigi infos端steemi halduss端steem.
Andmevahetus riigi infos端steemi kuuluvate
andmekogudega ja riigi infos端steemi kuuluvate
andmekogude vahel toimub l辰bi riigi infos端steemi
andmevahetuskihi.
17. 26.04.2015 Hillar 永探鉛糸馨温温 17
Isikuandmete kaitse seadus
Isikuandmed on mis tahes andmed tuvastatud
v探i tuvastatava f端端silise isiku kohta, s探ltumata
sellest, millisel kujul v探i millises vormis need
andmed on.
Isikuandmete t旦旦tlemine on lubatud 端ksnes
andmesubjekti n探usolekul, kui seadus ei
s辰testa teisiti
18. 26.04.2015 Hillar 永探鉛糸馨温温 18
Delikaatsed isikuandmed (1/3)
poliitilisi vaateid, usulisi ja maailmavaatelisi
veendumusi kirjeldavad andmed, v辰lja arvatud
andmed seadusega etten辰htud korras registreeritud
era探iguslike juriidiliste isikute liikmeks olemise kohta;
etnilist p辰ritolu ja rassilist kuuluvust kirjeldavad
andmed;
andmed terviseseisundi v探i puude kohta;
andmed p辰rilikkuse informatsiooni kohta;
biomeetrilised andmed (eelk探ige s探rmej辰lje-,
peopesaj辰lje- ja silmaiirisekujutis ning geeniandmed);
andmed seksuaalelu kohta;
19. 26.04.2015 Hillar 永探鉛糸馨温温 19
Delikaatsed isikuandmed (2/3)
andmed ameti端hingu liikmelisuse kohta;
andmed s端端teo toimepanemise v探i selle
ohvriks langemise kohta enne avalikku
kohtuistungit v探i 探igusrikkumise asjas otsuse
langetamist v探i asja menetluse l探petamist.
20. 26.04.2015 Hillar 永探鉛糸馨温温 20
Delikaatsed isikuandmed (3/3)
F端端silise isiku kohta kogutud statistilised
andmed ei ole isikuandmed, kui puudub
v探imalus isikut, kelle kohta need andmed on
kogutud, 端heselt tuvastada.
Delikaatsete isikuandmete t旦旦tlemine on ilma
andmesubjekti n探usolekuta lubatud:
seaduse v探i v辰lislepinguga etten辰htud 端lesande
t辰itmiseks
andmesubjekti v探i muu isiku elu, tervise ja
vabaduse kaitseks
21. 26.04.2015 Hillar 永探鉛糸馨温温 21
Isikuandmete t旦旦lemise
p探him探tted (1/2)
seaduslikkuse p探him探te isikuandmeid v探ib koguda
vaid ausal ja seaduslikul teel;
eesm辰rgikohasuse p探him探te isikuandmeid v探ib
koguda 端ksnes m辰辰ratletud ja 探igusp辰raste eesm辰rkide
saavutamiseks ning neid ei v探i t旦旦delda viisil, mis ei ole
andmet旦旦tluse eesm辰rkidega koosk探las;
minimaalsuse p探him探te isikuandmeid v探ib koguda
vaid ulatuses, mis on vajalik m辰辰ratletud eesm辰rkide
saavutamiseks;
kasutuse piiramise p探him探te isikuandmeid v探ib
muudel eesm辰rkidel kasutada 端ksnes andmesubjekti
n探usolekul v探i selleks p辰deva organi loal;
22. 26.04.2015 Hillar 永探鉛糸馨温温 22
Isikuandmete t旦旦tlemise
p探him探tted (2/2)
andmete kvaliteedi p探him探te isikuandmed peavad
olema ajakohased, t辰ielikud ning vajalikud seatud
andmet旦旦tluse eesm辰rgi saavutamiseks;
turvalisuse p探him探te isikuandmete kaitseks tuleb
rakendada turvameetmeid, et kaitsta neid tahtmatu v探i
volitamata t旦旦tlemise, avalikuks tuleku v探i h辰vimise
eest;
individuaalse osaluse p探him探te andmesubjekti
tuleb teavitada tema kohta kogutavatest andmetest,
talle tuleb v探imaldada juurdep辰辰s tema kohta
k辰ivatele andmetele ja tal on 探igus n探uda ebat辰psete
v探i eksitavate andmete parandamist.
23. 26.04.2015 Hillar 永探鉛糸馨温温 23
Isikuandmete kaitse meetmed
Isikuandmete t旦旦tleja on kohustatud kasutusele
v探tma organisatsioonilised, f端端silised ja
infotehnilised turvameetmed isikuandmete
kaitseks:
andmete tervikluse osas juhusliku v探i tahtliku
volitamata muutmise eest;
andmete k辰ideldavuse osas juhusliku h辰vimise
ja tahtliku h辰vitamise eest ning 探igustatud isikule
andmete k辰ttesaadavuse takistamise eest;
andmete konfidentsiaalsuse osas volitamata
t旦旦tlemise eest.
24. 26.04.2015 Hillar 永探鉛糸馨温温 24
Meetmete valdkonnad
Isikuandmete t旦旦tleja on isikuandmete t旦旦tlemisel
kohustatud:
v辰ltima k探rvaliste isikute ligip辰辰su isikuandmete
t旦旦tlemiseks kasutatavatele seadmetele;
辰ra hoidma andmete omavolilist lugemist, kopeerimist ja
muutmist andmet旦旦tluss端steemis, samuti andmekandjate
omavolilist teisaldamist;
辰ra hoidma isikuandmete omavolilist salvestamist,
muutmist ja kustutamist ning tagama, et tagantj辰rele oleks
v探imalik kindlaks teha, millal, kelle poolt ja milliseid
isikuandmeid salvestati, muudeti v探i kustutati v探i millal,
kelle poolt ja millistele isikuandmetele
andmet旦旦tluss端steemis juurdep辰辰s saadi;
25. 26.04.2015 Hillar 永探鉛糸馨温温 25
Meetmete valdkonnad
tagama, et igal andmet旦旦tluss端steemi kasutajal oleks
juurdep辰辰s ainult temale t旦旦tlemiseks lubatud
isikuandmetele ja temale lubatud andmet旦旦tluseks;
tagama andmete olemasolu isikuandmete edastamise
kohta: millal, kellele ja millised isikuandmed edastati,
samuti selliste andmete muutusteta s辰ilimise;
tagama, et isikuandmete edastamisel
andmesidevahenditega ja andmekandjate transportimisel
ei toimuks isikuandmete omavolilist lugemist, kopeerimist,
muutmist v探i kustutamist;
kujundama ettev探tte, asutuse v探i 端henduse t旦旦korralduse
niisuguseks, et see v探imaldaks t辰ita andmekaitse n探udeid.
28. 26.04.2015 Hillar 永探鉛糸馨温温 28
Arvutiandmetesse sekkumine
Arvutis端steemis olevate andmete
ebaseadusliku muutmise, kustutamise,
rikkumise v探i sulustamise eest
29. 26.04.2015 Hillar 永探鉛糸馨温温 29
Arvutis端steemi toimimise
takistamine
Arvutis端steemi toimimise ebaseadusliku h辰irimise v探i
takistamise eest andmete sisestamise, edastamise,
kustutamise, rikkumise, muutmise v探i sulustamise teel
Lisakaristus
see on toime pandud paljude arvutis端steemide
vastu ja kui selle toimepanemisel kasutati
k辰esoleva seadustiku 則-s 216^1 nimetatud seadet
v探i arvutiprogrammi;
sellega h辰iritakse v探i takistatakse elut辰htsa
valdkonna arvutis端steemi toimimist v探i avalike
teenuste osutamist v探i
30. 26.04.2015 Hillar 永探鉛糸馨温温 30
Nuhkvara, pahavara ja
arvutiviiruse levitamine
Nuhkvara, pahavara v探i arvutiviiruse levitamise
eest
NB! definitsioone ei ole antud kasutatakse
端ldlevinud k辰sitlusi
Juristid on leidlikud
31. 26.04.2015 Hillar 永探鉛糸馨温温 31
Arvutikelmus
Teisele isikule varalise kahju tekitamise eest
arvutiprogrammi v探i andmete ebaseadusliku
sisestamise, muutmise, kustutamise, rikkumise,
sulustamise v探i muul viisil
andmet旦旦tlusprotsessi ebaseadusliku
sekkumise teel varalise kasu saamise
eesm辰rgil
32. 26.04.2015 Hillar 永探鉛糸馨温温 32
Arvutis端steemile ebaseaduslikult
juurdep辰辰su hankimine
Arvutis端steemile ebaseaduslikult juurdep辰辰su
hankimise eest kaitsevahendi k探rvaldamise v探i
v辰ltimise teel
kui juurdep辰辰s on hangitud riigisaladust, salastatud
v辰listeavet v探i ainult ametialaseks kasutamiseks
etten辰htud andmeid sisaldavale arvutis端steemile
v探i
kui juurdep辰辰s on hangitud elut辰htsa valdkonna
arvutis端steemile,
33. 26.04.2015 Hillar 永探鉛糸馨温温 33
Arvutikuriteo ettevalmistamine
Seadme voi arvutiprogrammi, mis on loodud voi
kohandatud eelkoige kaesoleva seadustiku 則-s
206, 207, 208, 213 voi 217 satestatud
kuritegude toimepanemiseks, voi
kaitsevahendi, mille abil on voimalik hankida
juurdepaas arvutisusteemile, hankimise,
valmistamise, valdamise, levitamise voi muul
viisil kattesaadavaks tegemise eest, et panna
ise voi voimaldada kolmandal isikul panna
toime kaesoleva seadustiku 則-s 206, 207, 213
voi 217 satestatud kuritegu
35. 26.04.2015 Hillar 永探鉛糸馨温温 35
Autori探iguse seadus
Kaitstakse teoseid (palju liike);
teosteks pole n辰iteks ideed, p辰evauudised,
faktid ja andmed
Autori varalised 探igused on v探探randatavad,
isiklikud mitte
Autor otsustab, kellel ja mis tingimustel ta oma
teoseid kasutada lubab
Autori探igus tekib teose loomisega (vajalik
tajutav v辰ljendus) automaatselt
36. 26.04.2015 Hillar 永探鉛糸馨温温 36
Autori探iguse seadus
Copyright, leping
Teoste edasi levitamine, v辰lja rentimine, avalik
esitus jms on enamasti autori v探i levitaja poolt
lepinguga piiratud
Isiklikuks tarbeks (mitte辰riliselt) tohib kopeerida
(ka v探rgust "t探mmata") ja s探pradega koos
vaadata
Patent ei ole autori探iguste seaduses
37. 26.04.2015 Hillar 永探鉛糸馨温温 37
Autori探iguse seadus
Arvutiprogrammide erin探uded
Ei tohi enda tarbeks kopeerida (alla t探mmata)
Tohib teha varukoopia
Tohib kopeerida, t探lkida, kohandada jms
programmi t旦旦le saamiseks ja vigade
parandamiseks
38. 26.04.2015 Hillar 永探鉛糸馨温温 38
Autori探iguse seadus
Arvutiprogrammide erin探uded
igusp辰rane kasutaja tohib arvutiprogramme
p旦旦rdkodeerida (reverse engineering) 端hilduvuse
saavutamiseks, kui vajalikku infot muidu ei saa ja
p旦旦rdkodeeritakse ainult vajalikke osi
P旦旦rdkodeerimisel saadud infot ei tohi kasutada
muuks otstarbeks kui s探ltumatult loodud
programmi 端hilduvuse tagamiseks, 端le anda
teistele isikutele (v.a. 端hilduvuse tagamiseks) ega
kasutada konkureeriva programmi tegemiseks
41. 26.04.2015 Hillar 永探鉛糸馨温温 41
H辰daolukorra seadus
Riskianal端端si, tegutsemisplaani ja 探ppuste
n探ue
V探ib olla abiks kui on vaja
P探hjendada mingeid (rangemaid)
erin探udeid
P探hjendada riskianal端端si metoodikat
43. 26.04.2015 Hillar 永探鉛糸馨温温 43
Teised seadused
Valdkonnaspetsiifilised 探igusaktid
Soovitus: kasutage juristi abi
Kogemus elust enesest
igusakte, millele vasta tuleb, v探ib olla
v辰ga palju
44. 26.04.2015 Hillar 永探鉛糸馨温温 44
M辰辰rused
Andmekogu p探him辰辰rus
T旦旦deldavate andmete m辰辰ratlemine
Vajalikud turvan探uded
ISKE klassid
Muud tingimused
Ma arvan, et te ootate siin n端端d mingit meeletut turvaalaste m探istete seletust ja mingit v辰ga keerulisi asju. Tegelikult on mul hoopiski plaan r辰辰kida m探ned lood ja n辰idata p探hitegevuse ja informatsiooni turbe kokkupuute punkte. Hakkaksin ma peale sellest, millega me siin iga p辰ev teeme.
Mis on meditsiini asutuse esmane eesm辰rk?
Inimesi ravida!