Saatja: "Merike Tark" <
[email protected]>
Saaja: "info - AKI" <
[email protected]>
Teema: Ed: Tähtaja pikendamine ja täiendav info
Kuupäev: 2025-11-07 14:27
Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.
Irina Meldjuk
Andmekaitse Inspektsioon
Tänan info eest!
Meie küsimus on põhimõtteline – kui täpselt ja otseselt peab olema
isikuandmete töötlemine õigusaktides toodud, kui isikuandmeid töödeldakse
juriidilise kohustuse täitmiseks.
Näitena viidatakse sageli hasartmängu seadusele, kus on väga selgelt
isikuandmete töötlemine välja toodud. Meie aga ei leia kõigist oma
tegevustega seotud õigusaktidest nii selget lähenemist.
Seega soovin edastada ka konkreetse teema kohta täiendavalt infot ja
õigusaktid, millele tugineme.
Pääsuõiguste ja isikulubade väljastamiseks töötleme isikuandmeid
isikuandmete kaitse üldmääruse artikli 6 punkti 1 lõike c alusel juriidilise
kohustuse täitmiseks.
Me lähtume sadamaseaduse § 15 ja 16, mille kohaselt viib Transpordiamet läbi
sadama ja sadamarajatise turvalisuse riskianalüüsi ning sadamapidaja koostab
selle alusel turvaplaani.
Sadamaseaduse §15 lg 5 alusel kirjeldab riskianalüüs muu hulgas sadamapidaja
ja sadamarajatise valdaja kohustusi ja tegevusi turvalisuse tagamisel.
Majandus- ja kommunikatsiooniministri 07.10.2011 määruse nr 97 „Sadama ja
sadamarajatise turvalisuse riskianalüüsis kajastatavate teemade täpsustatud
loetelu ja riskianalüüsi läbiviimise kord“ lisa „Riskianalüüsi etapid“ lisa
p 4.1 alusel määratakse riskianalüüsis kindlaks kriitiliste nõrkuste
vähendamiseks mõeldud meetmed, menetlused ja tegevused, kusjuures erilist
tähelepanu tuleb pöörata sissepääsu kontrollimise ja sissepääsu piiramise
vajadusele ja vahenditele.
Sadamaseaduse §16 lg 11 sätestab, et sadama ja sadamarajatise turvaplaanides
peab olema kirjeldatud sadamasse ja sadamarajatisse sissepääsu korraldus,
isikut tõendavate dokumentide kontrollimise korraldus jm. Euroopa Parlamendi
ja nõukogu määruses (EÜ) nr 725/2004 toodud ISPS koodeksi
<https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32004R0725:ET:HTML>
https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32004R0725:ET:HTML A
osa punkt 16 nõuab, et sadamarajatise turvaplaanis peavad olema ette nähtud
meetmed loata juurdepääsu välistamiseks sadamarajatisele, rajatises sildunud
laevadele ja rajatise piirangualadele.
Seega on meil juriidiline kohustus kontrollida, kes sadamasse siseneb, ning
sellega seotud isikuandmete töötlemine on seaduslik ja vajalik sadamasse
ligipääsu piiramiseks ja loa andmiseks ning sadamasse siseneva isiku
isikusamasuse kontrollimiseks.
Lisaks on sisenemise erisused Muuga sadama puhul seotud vabatsooni
staatusega. Ligipääsu piiramise ja isikusamasuse kontrollimise kohustused
tulenevad Maksu- ja Tolliameti nõuetest Muuga vabatsooni töökorralduses
(avalikustatud <https://www.ts.ee/eeskirjad-tasud/>
https://www.ts.ee/eeskirjad-tasud/).
Kuna turvalisuse riskianalüüs on tunnistatud juurdepääsupiiranguga teabeks
avaliku teabe seaduse § 35 lg 1 p 9 kohaselt (turvasüsteemide,
turvaorganisatsiooni või turvameetmete kirjeldus), siis ei saa me seda
dokumenti jagada.
Samuti ütleb Euroopa Parlamendi ja nõukogu määruses (EÜ) nr 725/2004 toodud
ISPS koodeksi A osa punkt 15.7, et sadamarajatise turvalisuse hindamise
lõpetamisel koostatakse aruanne, mis sisaldab kokkuvõtet hindamise
läbiviimise kohta, hindamise käigus avastatud iga haavatava koha kirjeldust
ja selliste vastumeetmete kirjeldust, mida võib kasutada sellise haavatavuse
kõrvaldamiseks. Aruannet kaitstakse loata juurdepääsu või avalikustamise
eest.
Sama A osa punkt 16.8 ütleb turvaplaani kohta, et plaani kaitstakse loata
juurdepääsu või avalikustamise eest.
Seega ei saa me ka turvaplaani jagada.
Lugupidamisega
Merike Tark
Teabehalduse juht, andmekaitsespetsialist
AS Tallinna Sadam
<mailto:
[email protected]>
[email protected]
<http://www.ts.ee/> www.ts.ee
Saatja:
[email protected] <mailto:
[email protected]> <
[email protected]
<mailto:
[email protected]> >
Saatmisaeg: kolmapäev, 5. november 2025 4:21 PM
Adressaat: Merike Tark <
[email protected] <mailto:
[email protected]> >
Teema: Tähtaja pikendamine
[email protected] <mailto:
[email protected]> saada teile sageli
meilisõnumeid. Lugege täpsemat teavet selle kohta, miks see on oluline
<https://aka.ms/LearnAboutSenderIdentification>
TS-IT INFO: Kiri pärineb väljastpoolt asutust.
Tere!
Teile on saadetud Andmekaitse Inspektsiooni dokumendihaldussüsteemi Delta
kaudu dokument.
Pealkiri: Tähtaja pikendamine
Registreerimise kuupäev: 05.11.2025
Registreerimise number: 2.2-9/25/3416-2
Tundliku sisuga elektroonilised pöördumised on võimalik inspektsioonile
edastada krüpteeritult kasutades ID- kaarti ja ID-tarkvara
<https://installer.id.ee/?lang=est> . Kuidas dokumente krüpteerida, vaata
siit <https://www.aki.ee/meist/vota-uhendust/saada-kiri> .
Andmekaitse Inspektsioon
Tatari 39, 10134 Tallinn
Telefon: 627 4135
E-mail:
[email protected] <mailto:
[email protected]>
<http://www.aki.ee> www.aki.ee
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Leia meid
<https://www.linkedin.com/company/estonian-data-protection-inspectorate/>
LinkedInist või kuula
<https://open.spotify.com/show/3zUmUfZZchralr4845AUFJ?si=a94a8df1e9264c92&nd=1&dlsi=d71b67c3014b4ca6>
Andmehäälingust