• OMX Baltic−0,41%301,31
  • OMX Riga0,36%879,88
  • OMX Tallinn1,25%1 929,99
  • OMX Vilnius−0,83%1 171,07
  • S&P 500−1,71%6 013,13
  • DOW 30−1,69%43 428,02
  • Nasdaq −2,2%19 524,01
  • FTSE 100−0,04%8 659,37
  • Nikkei 2250,26%38 776,94
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,21
  • EUR/RUB0,00%93,1
  • OMX Baltic−0,41%301,31
  • OMX Riga0,36%879,88
  • OMX Tallinn1,25%1 929,99
  • OMX Vilnius−0,83%1 171,07
  • S&P 500−1,71%6 013,13
  • DOW 30−1,69%43 428,02
  • Nasdaq −2,2%19 524,01
  • FTSE 100−0,04%8 659,37
  • Nikkei 2250,26%38 776,94
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,21
  • EUR/RUB0,00%93,1
  • 11.10.18, 10:59
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Kas GDPRi alusel saab Eestis trahve määrata?

Eilne Äripäev kirjutas, et GDPRi alusel trahvide määramist ei takista Eestis miski. Ei tahaks sellise tõlgendusega siiski nõustuda, kirjutavad Ellex Raidla advokaadid Merlin Liis ja Sandra-Kristin Noot.
Sandra-Kristin Noot
  • Sandra-Kristin Noot
Fakt, et kehtiva isikuandmete kaitse seaduse järgi võib andmekaitse inspektsioon trahve määrata, on õige. Kehtiv isikuandmete kaitse seadus sätestab, et isikuandmete töötlemise nõuete eiramise eest võib andmekaitse inspektsioon määrata juriidilisele isikule trahvi kuni 32 000 eurot.
GDPR näeb aga karistusena ette rahatrahvi maksimumsummas kuni 20 miljonit eurot või juriidilise isiku puhul kuni 4% tema eelneva majandusaasta ülemaailmsest aastasest kogukäibest, olenevalt sellest, kumb summa on suurem. Täna ei ole Eesti õiguskorras ühtegi kehtivat väärteokoosseisu või kehtivat normi, mis annaks andmekaitse inspektsioonile pädevuse hiigeltrahve määrata. andmekaitse inspektsioonil on küll õigus teostada järelevalvet andmekaitse valdkonnas, kuid on enam kui küsitav, kas AKI saab täna määrata trahve GDPRi sätestatud maksimumsummas. Selguse huvides olgu üle korratud, et tekkinud segases olukorras ei ole kuidagi süüdi andmekaitse inspektsioon, sest andmekaitse inspektsiooni ülesanne ei ole olnud uue isikuandmete kaitse seaduse eelnõu koostamine ega selle vastuvõtmine.
Küsimus taandub sellele, kas riik saab teostada karistusvõimu otse Euroopa Liidu õigusest tulenevalt või mitte. See tuleks jätta kohtute lahendada. Karistusvõimu, mille üheks osaks Eesti õiguses on ka väärteomenetlus, ei saa teostada meelevaldselt, vaid vajalik on kehtiva riigisisese pinnase loomine. Ka justiitsministeerium on pidanud tegelikult vajalikuks karistusseadustiku üldosa muutmist selleks, et tulevikus oleks võimalik suuri haldustrahve kohaldada.
Kui GDPRist tulenev oleks otsekohalduv, siis puuduks ju vajadus karistusseadustiku üldosa muutmiseks ja eelnõu koostamiseks ministeeriumi poolt. Tänase seisuga on eelnõu riigikogu menetluses.

Seotud lood

  • ST
Sisuturundus
  • 20.02.25, 13:43
Tehnopoli AI kiirendisse käib uus värbamine
Kuidas töötab Tehnopoli tehisarukiirendi, millist tuge idufirmad sealt saavad ja millised ettevõtted on oodatud osalema, sellest räägitakse värskes Äripäeva raadio saates.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Podcastid

Tagasi Äripäeva esilehele