Andmekaitseametnik
Andmekaitseametnik (AKA) on ekspert, kelle organisatsioon määrab järelevalvet tegema andmekaitse õigusaktide, eriti isikuandmete kaitse üldmääruse järgimise üle. Andmekaitseametnik nõustab organisatsiooni privaatsuskohustuste küsimustes, jälgib andmetöötluse tegevust ning tegutseb kontaktpunktina andmesubjektide ja järelevalveasutuste jaoks. Teatud tingimustel peavad organisatsioonid seaduse järgi määrama andmekaitseametniku.
Õiguslik alus
„Vastutav töötleja ja volitatud töötleja määravad andmekaitseametniku igal juhul, kui: a) andmeid töötleb avalik-õiguslik asutus või organ, välja arvatud kohtud, kui nad tegutsevad kohtuorganina; b) vastutava või volitatud töötleja põhitegevus seisneb andmetöötlustoimingutes, mis oma laadi, ulatuse ja/või eesmärkide tõttu nõuavad andmesubjektide regulaarset ja süstemaatilist jälgimist ulatuslikul määral; või c) vastutava või volitatud töötleja põhitegevus seisneb artiklis 9 osutatud eriliiki isikuandmete või artiklis 10 osutatud süüditegusid ja kohtuotsuseid puudutavate isikuandmete ulatuslikul määral töötlemises."
— Artikkel 37 lõige 1, Määrus (EL) 2016/679 (isikuandmete kaitse üldmäärus)
Miks see on oluline
Andmekaitseametnik mängib kriitilist rolli tagamaks, et organisatsioonid käitlevad isikuandmeid seaduslikult ja läbipaistvalt. Poliitilise reklaami teenuste pakkujate ja veebikeskkondade jaoks aitab andmekaitseametnik orienteeruda keerukates nõuetes, mis puudutavad suunamistehnikaid, nõusolekut ja andmesubjektide õigusi nii isikuandmete kaitse üldmääruse kui ka poliitilise reklaami läbipaistvust käsitleva määruse (EL 2024/900) alusel.
Organisatsioonid, kes töötlevad suuri isikuandmete koguseid – nagu keskkondad, mis kasutavad suunamis- või reklaamide edastamise tehnikaid poliitilise reklaami jaoks – peavad tavaliselt määrama andmekaitseametniku. Andmekaitseametnik tagab vastavuse andmekaitse põhimõtetele, nõustab andmekaitse mõjuhinnangute küsimustes ning teeb koostööd järelevalveasutustega uurimiste või auditite käigus.
Poliitiliste subjektide ja väljaandjate jaoks, kes kasutavad isikuandmeid veebipõhise poliitilise reklaami jaoks, on andmekaitseametnik oluline ressurss mõistmaks, millal ja kuidas võib isikuandmeid töödelda, milliseid õiguslikke aluseid kohaldatakse ning kuidas vastata andmesubjektide või ametiasutuste kaebustele.
Põhipunktid
- Kohustuslik teatud juhtudel: Avalik-õiguslikud asutused, organisatsioonid, kes teostavad ulatuslikku jälgimist, ning need, kes töötlevad eriliiki andmeid ulatuslikul määral, peavad määrama andmekaitseametniku
- Eksperdiroll: Andmekaitseametnikul peab olema ekspertteadmised andmekaitse õigusest ja tavadest ning ta peab suutma täita oma ülesandeid sõltumatult
- Kontaktpunkt: Tegutseb peamise kontaktpunktina andmesubjektidele, kes teostavad oma õigusi, ning järelevalveasutustele, kes uurivad vastavust
- Nõustav funktsioon: Nõustab organisatsiooni isikuandmete kaitse üldmääruse järgimise, andmekaitse mõjuhinnangute ning privaatsuse kaitset arvestava ülesehituse parimate tavade küsimustes
- Sõltumatus: Andmekaitseametnikku ei või vallandada ega karistada tema kohustuste täitmise eest ning ta peab aruandma otse kõrgemale juhtkonnale
- Asjakohane poliitilise reklaami jaoks: Aitab tagada vastavust isikuandmete kaitse üldmääruse eeskirjadele nõusoleku, eriliiki andmete ja suunamise kohta, kui isikuandmeid kasutatakse poliitilises reklaamis vastavalt määrusele 2024/900
Andmekaitseametnik versus vastavusametnik
Kuigi mõlemad rollid keskenduvad õigusaktidele vastavusele, on neil erinevad volitused. Andmekaitseametnik spetsialiseerub ainuüksi privaatsuse ja andmekaitse õigusele, eriti isikuandmete kaitse üldmääruse järgimisele. Nad jälgivad andmetöötlust, nõustavad töötlemise õigusliku aluse küsimustes ning käsitlevad andmesubjektide taotlusi ja järelevalveasutuste päringuid.
Vastavusametnikul on laiem volitus, mis hõlmab järelevalvet kõigi kohaldatavate õigusaktide ja sisemiste eeskirjade üle – sealhulgas korruptsioonivastased eeskirjad, finantsregulatsioon, tööõigus ja sektoripõhised eeskirjad. Poliitilise reklaami määruse kohaldamisalasse kuuluvates organisatsioonides võib vastavusametnik koordineerida üldist TTPA järgimist (läbipaistvusteated, dokumentide pidamine, teavitamiskanalid), samas kui andmekaitseametnik keskendub konkreetselt isikuandmete kasutamise seaduslikkusele suunamis- ja reklaamide edastamise tehnikates.
Mõned organisatsioonid ühendavad need rollid, kuid isikuandmete kaitse üldmäärus nõuab, et andmekaitseametnik tegutseks sõltumatult ja piisavate vahenditega andmekaitse ülesannete tõhusaks täitmiseks.
Seotud mõisted
- Vastutav töötleja
- Volitatud töötleja
- Isikuandmed
- Eriliiki andmed
- Nõusolek
- Suunamistehnikad
- Andmekaitse mõjuhinnang
- Järelevalveasutus
- Töötlemise õiguslik alus
- Andmesubjekti õigused