• OMX Baltic0,56%286,53
  • OMX Riga0,22%878,03
  • OMX Tallinn0,65%1 812,39
  • OMX Vilnius0,19%1 123,39
  • S&P 5000,88%6 049,24
  • DOW 301,24%44 025,81
  • Nasdaq 0,64%19 756,78
  • FTSE 1000,33%8 548,29
  • Nikkei 2251,43%39 584,62
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%103,67
  • OMX Baltic0,56%286,53
  • OMX Riga0,22%878,03
  • OMX Tallinn0,65%1 812,39
  • OMX Vilnius0,19%1 123,39
  • S&P 5000,88%6 049,24
  • DOW 301,24%44 025,81
  • Nasdaq 0,64%19 756,78
  • FTSE 1000,33%8 548,29
  • Nikkei 2251,43%39 584,62
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%103,67
  • 11.10.18, 10:59
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Kas GDPRi alusel saab Eestis trahve määrata?

Eilne Äripäev kirjutas, et GDPRi alusel trahvide määramist ei takista Eestis miski. Ei tahaks sellise tõlgendusega siiski nõustuda, kirjutavad Ellex Raidla advokaadid Merlin Liis ja Sandra-Kristin Noot.
Sandra-Kristin Noot
  • Sandra-Kristin Noot
Fakt, et kehtiva isikuandmete kaitse seaduse järgi võib andmekaitse inspektsioon trahve määrata, on õige. Kehtiv isikuandmete kaitse seadus sätestab, et isikuandmete töötlemise nõuete eiramise eest võib andmekaitse inspektsioon määrata juriidilisele isikule trahvi kuni 32 000 eurot.
GDPR näeb aga karistusena ette rahatrahvi maksimumsummas kuni 20 miljonit eurot või juriidilise isiku puhul kuni 4% tema eelneva majandusaasta ülemaailmsest aastasest kogukäibest, olenevalt sellest, kumb summa on suurem. Täna ei ole Eesti õiguskorras ühtegi kehtivat väärteokoosseisu või kehtivat normi, mis annaks andmekaitse inspektsioonile pädevuse hiigeltrahve määrata. andmekaitse inspektsioonil on küll õigus teostada järelevalvet andmekaitse valdkonnas, kuid on enam kui küsitav, kas AKI saab täna määrata trahve GDPRi sätestatud maksimumsummas. Selguse huvides olgu üle korratud, et tekkinud segases olukorras ei ole kuidagi süüdi andmekaitse inspektsioon, sest andmekaitse inspektsiooni ülesanne ei ole olnud uue isikuandmete kaitse seaduse eelnõu koostamine ega selle vastuvõtmine.
Küsimus taandub sellele, kas riik saab teostada karistusvõimu otse Euroopa Liidu õigusest tulenevalt või mitte. See tuleks jätta kohtute lahendada. Karistusvõimu, mille üheks osaks Eesti õiguses on ka väärteomenetlus, ei saa teostada meelevaldselt, vaid vajalik on kehtiva riigisisese pinnase loomine. Ka justiitsministeerium on pidanud tegelikult vajalikuks karistusseadustiku üldosa muutmist selleks, et tulevikus oleks võimalik suuri haldustrahve kohaldada.
Kui GDPRist tulenev oleks otsekohalduv, siis puuduks ju vajadus karistusseadustiku üldosa muutmiseks ja eelnõu koostamiseks ministeeriumi poolt. Tänase seisuga on eelnõu riigikogu menetluses.

Seotud lood

  • ST
Sisuturundus
  • 20.01.25, 15:26
Ettevõtte ostu-müügitehingu kaalukeeleks saab üks kindel raport
Ettevõtet ostes ja müües sõlmitakse siduv hinnakokkulepe alles üsna lõpus, kui on hinnatud firma väärtus ja tehtud hoolsusaudit ehk due diligence raport. Teinekord võib sellest selguda, et miljoniga kasumis ettevõte on hoopiski miljoniga kahjumis, räägiti saates.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Äripäeva TOPid

Tagasi Äripäeva esilehele