Räägime isikuandmete kaitse A-st ja O-st läbi ettevõtjale oluliste vaatenurkade. Tuletame meelde peamised isikuandmete kaitse üldmäärusega (GDPR) seotud teemad, ning räägime, kuidas korraldada andmehaldust nii, et mitte tagantjärele trahvi saada. Videokõne vahendusel avab teemasid andmekaitse nõustaja Indrek Keis nõustamisbüroost Grant Thornton. Saadet juhib Gregor Alaküla.
Paljudel tööandjatel on seoses koroonapandeemiaga tekkinud küsimus, kas ja kui palju andmeid võib sellega seoses töötajatelt küsida. Toon artiklis välja mõned praktilised küsimused ja mõttekohad, mida peaks tööandja arvestama töötajate isikuandmete töötlemisel ning kuidas maandada peamisi ohte nii tööandjale kui ka töötajale.
Ettevõtetel on teatud juhtudel kohustus määrata andmekaitsespetsialist. See kohustus kehtib nii ettevõtetele, kes ise tegelevad andmetöötlusega, kui ka ettevõtetele, kes tegelevad teiste ettevõtete andmetöötlusega. Samuti peavad andmekaitsespetsialist tööle võtma või teenusena sisse ostma avaliku sektori asutused.
Lisaks eelnevalt omandatud CIPP/E ja CIPM sertifikaatidele väljastati Grant Thornton Balticu andmekaitse spetsialistile ja Eesti Andmekaitse Liidu asutajale ning juhatuse liikmele Maili Tormale hiljuti ka rahvusvaheline infoturvalisuse ISO27001 juhtivaudiitor sertifikaat.
Lisaks on Euroopa Liidus isikuandmete kaitse üldmääruse (edaspidi IKÜM) järgi andmetöötlejatel teatavatel juhtudel kohustus määrata andmekaitsespetsialist. See kohustus kehtib nii ettevõtetele, kes ise tegelevad andmetöötlusega, kui ka ettevõtetele, kes tegelevad teiste ettevõtete andmetöötlusega.
25. mai on käes ja see tähendab, et jõustus uus isikuandmete kaitse üldmäärus (IKÜ). Kas Teie ettevõte on teinud viis olulist sammu, et olla vastavuses isikuandmete kaitse üldmäärusega?
Uus isikuandmete kaitse üldmäärus (IKÜ) jõustus tänavu mai lõpus. Ühelt poolt andis see tavakodanikule ehk üldmääruse mõistes andmesubjektile suuremad õigused enda kohta käiva teabe haldamiseks. Kuid teisalt muutis IKÜ oma mõjualasse jäävate ettevõtete isikuandmete töötlemise tavasid.
Grant Thornton Baltic pakub võimalust andmekaitseametniku teenuse sisse ostmiseks. Meie andmekaitsespetsialisti teenus on loodud kooskõlas Euroopa Liidu juhendiga „Guidelines on Data Protection Officers“.