Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32019Q1111(01)

    Euroopa Liidu Õiguskaitsekoolituse Ameti haldusnõukogu Otsus, 5. august 2019, milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Õiguskaitsekoolituse Ameti tegevuse raames

    ELT L 290, 11.11.2019, p. 34–41 (ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
    ELT L 290, 11.11.2019, p. 35–42 (BG)

    Legal status of the document In force

    ELI: http://data.europa.eu/eli/proc_rules/2019/1111/oj

    11.11.2019   

    ET

    Euroopa Liidu Teataja

    L 290/34


    EUROOPA LIIDU ÕIGUSKAITSEKOOLITUSE AMETI HALDUSNÕUKOGU OTSUS,

    5. august 2019,

    milles sätestatakse sise-eeskirjad andmesubjektide teatavate õiguste piiramise kohta seoses isikuandmete töötlemisega Euroopa Liidu Õiguskaitsekoolituse Ameti tegevuse raames

    HALDUSNÕUKOGU,

    võttes arvesse Euroopa Liidu toimimise lepingut,

    võttes arvesse Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrust (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ, (1) eriti selle artiklit 25,

    võttes arvesse Euroopa Parlamendi ja nõukogu 25. novembri 2015. aasta määrust (EL) 2015/2219, mis käsitleb Euroopa Liidu Õiguskaitsekoolituse Ametit (CEPOL) ning millega asendatakse ja tunnistatakse kehtetuks nõukogu otsus 2005/681/JSK (2),

    võttes arvesse Euroopa Andmekaitseinspektori 20. juuni 2019. aasta arvamust ning Euroopa Andmekaitseinspektori juhendit uue määruse artikli 25 ja sise-eeskirjade kohta (3)

    ning arvestades järgmist:

    (1)

    CEPOL tegutseb kooskõlas määrusega (EL) 2015/2219.

    (2)

    Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 1 peavad määruse artiklite 14–22, 35 ja 36 ning artikli 4 kohaldamise piirangud, kui selle sätted vastavad artiklites 14–22 sätestatud õigustele ja kohustustele, põhinema ameti vastuvõetud sise-eeskirjadel, kui sellised piirangud ei põhine aluslepingute alusel vastu võetud õigusaktidel.

    (3)

    Neid sise-eeskirju, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hindamise sätteid, ei kohaldata juhul, kui andmesubjektide õiguste piiramine on sätestatud aluslepingute alusel vastu võetud õigusaktis.

    (4)

    Täites kohustusi seoses andmesubjektide õigustega määruse (EL) 2018/1725 alusel, peab amet arvestama määruses sätestatud erandite kohaldatavust.

    (5)

    Amet võib oma haldustegevuse raames teostada haldusjuurdlusi, distsiplinaarmenetlusi, OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoiminguid, menetleda rikkumisest teatamise juhtumeid, ahistamisjuhtumeid (ametlikud ja mitteametlikud menetlused) ning ametisiseseid ja -väliseid kaebusi ning korraldada siseauditeid, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaseid andmekaitseametniku uurimisi ja ametisiseseid (IT-) turbekontrolle. Peale selle võib amet menetleda töötajate tervisetoimikutele juurdepääsu taotlusi.

    Amet töötleb mitut liiki isikuandmeid, sealhulgas nn kindlad e tõenduspõhised andmed (objektiivsed andmed, näiteks tuvastusandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest saadud andmed, elektroonilise side ja andmeliikluse andmed) ja/või tõenduseta andmed (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega).

    (6)

    Amet, keda esindab tegevdirektor, on vastutav töötleja, olenemata vastutava töötleja rolli edasisest delegeerimisest ametis, et arvestada isikuandmete töötlemise konkreetsete toimingutega seotud tööülesandeid.

    (7)

    Isikuandmeid säilitatakse turvaliselt elektroonilises keskkonnas või paberil, välistades volitamata juurdepääsu või andmete edastamist teadmisvajaduseta isikutele. Tervisetoimikuid säilitab ameti väline teenuseosutaja. Töödeldavaid isikuandmeid ei säilitata kauem, kui see on vajalik ja asjakohane andmete töötlemise eesmärgi jaoks isikuandmete kaitse teadetes, privaatsusteadetes või ameti registreerimiskannetes märgitud aja jooksul.

    (8)

    Sise-eeskirju kohaldatakse isikuandmete töötlemise kõigis toimingutes, mida amet teeb seoses haldusjuurdluste, distsiplinaarmenetluste, OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingute, rikkumisest teatamise menetluste, ahistamisjuhtumite (ametlike ja mitteametlike) menetluste, ametisiseste ja -väliste kaebuste menetlemise, siseauditite, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaste andmekaitseametniku uurimiste ning ametisiseste või koos ametiväliste asutustega (nt CERT-EU) korraldatavate (IT-) turbekontrollidega, samuti oma tervisetoimikutele juurdepääsu taotluste menetlemisega.

    (9)

    Neid kohaldatakse andmetöötlustoimingute suhtes, mida tehakse enne nimetatud menetluste algust, nende ajal ning menetlustulemuste järelmeetmete kontrollimisel. See hõlmab ka abi ja koostööd, mida amet pakub riiklikele ametiasutustele ja rahvusvahelistele organisatsioonidele väljaspool oma haldusjuurdlusi.

    (10)

    Nende sise-eeskirjade kohaldamisel peab amet põhjendama, miks need piirangud on demokraatlikus ühiskonnas rangelt vajalikud ja proportsionaalsed ning järgima põhiõiguste ja -vabaduste olemust.

    (11)

    Seda silmas pidades on amet kohustatud nimetatud menetlustes maksimaalselt võimalikus ulatuses järgima andmesubjektide põhiõigusi, eelkõige õigust teabele, õigust tutvuda andmetega ning õigust andmete parandamisele, kustutamisele, andmete töötlemise piiramisele, andmesubjekti isikuandmetega seotud rikkumisest teavitamisele ning side konfidentsiaalsusele, nagu on sätestatud määruses (EL) 2018/1725.

    (12)

    Sellegipoolest võib amet olla sunnitud piirama andmesubjekti teavitamist ja andmesubjekti muid õigusi, et kaitsta oma uurimisi, muude avaliku sektori asutuste uurimisi ja menetlusi ning ka oma uurimiste või muude menetlustega seotud teiste isikute õigusi.

    (13)

    Amet võib seega piirata andmesubjekti teavitamist, et kaitsta uurimist ning teiste andmesubjektide põhiõigusi ja -vabadusi.

    (14)

    Amet peab korrapäraselt jälgima, et piirangu aluseks olnud tingimused kehtivad, ning piirangu tühistama, kui need enam ei kehti.

    (15)

    Vastutav töötleja peab edasilükkamisel ja läbivaatamisel teavitama andmekaitseametnikku,

    ON VASTU VÕTNUD KÄESOLEVA OTSUSE:

    Artikkel 1

    Reguleerimisese ja kohaldamisala

    1.   Käesolevas otsuses sätestatakse eeskirjad tingimuste kohta, mille alusel võib amet lõikes 2 sätestatud menetluste raames määruse (EL) 2018/1725 artikli 25 alusel piirata selle määruse artiklites 14–21, 35 ja 36 ning artiklis 4 sätestatud õiguste kohaldamist.

    2.   Ameti haldustegevuse raames kohaldatakse käesolevat otsust isikuandmete töötlemise selliste toimingute suhtes, mida amet teeb seoses haldusjuurdluste, distsiplinaarmenetluste, OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingute, rikkumisest teatamise juhtumite, ahistamisjuhtumite (ametlike ja mitteametlike) ning ametisiseste ja -väliste kaebuste menetlemise, siseauditite, määruse (EL) 2018/1725 artikli 45 lõike 2 kohaste andmekaitseametniku uurimiste ning ametisiseste või koos ametiväliste asutustega (nt CERT-EU) korraldatavate (IT-) turbekontrollidega, samuti oma tervisetoimikutele juurdepääsu taotluste menetlemisega.

    3.   Asjaomaste andmete liigid on nn kindlad e tõenduspõhised andmed (objektiivsed andmed, näiteks tuvastusandmed, kontaktandmed, kutsetegevuse andmed, haldusandmed, konkreetsetest allikatest pärit andmed, elektroonilise side ja andmeliikluse andmed) ja/või tõenduseta andmed (juhtumiga seotud subjektiivsed andmed, näiteks põhjendused, käitumisandmed, hinnangud, ametialase tulemuslikkuse ja käitumise andmed ning andmed, mis on seotud või esitatud seoses menetluse või tegevuse esemega).

    4.   Täites kohustusi seoses andmesubjektide õigustega määruse (EL) 2018/1725 alusel, peab amet arvestama määruses sätestatud erandite kohaldatavust.

    5.   Käesolevas otsuses sätestatud tingimustel võidakse piiranguid kohaldada järgmiste õiguste suhtes: andmesubjekti teavitamine, õigus tutvuda andmetega ning õigus andmete parandamisele, kustutamisele, andmete töötlemise piiramisele, andmesubjekti isikuandmetega seotud rikkumisest teavitamisele ning side konfidentsiaalsusele.

    Artikkel 2

    Vastutava töötleja ja kaitsemeetmete kirjeldus

    1.   Andmetega seotud rikkumiste, andmelekete või andmete loata avalikustamise vältimiseks on kehtestatud järgmised kaitsemeetmed:

    a)

    paberdokumente hoitakse turvakappides ning neile on juurdepääs üksnes volitatud töötajatel;

    b)

    kõiki elektroonilisi andmeid säilitatakse kooskõlas ameti tavadega, samuti spetsiaalsetes elektronkataloogides, millele on juurdepääs üksnes volitatud töötajatel; asjakohased juurdepääsutasemed määratakse individuaalselt;

    c)

    juurdepääs ameti IT‐keskkonnale põhineb ühekordse sisselogimisega süsteemil, mis on automaatselt seotud kasutajanime ja salasõnaga; kasutajate asendamine on rangelt keelatud; elektroonilisi registreerimiskandeid säilitatakse turvaliselt, et kaitsta andmete konfidentsiaalsust ja privaatsust;

    d)

    tervisetoimikuid säilitaval välisel teenuseosutajal on konkreetsed lepingulised kohustused seoses isikuandmete konfidentsiaalsuse ja töötlemisega;

    e)

    kõigil isikutel, kellel on andmetele juurdepääs, on konfidentsiaalsuskohustus.

    2.   Isikuandmete töötlemise toimingutes on vastutav töötleja amet, keda esindab tegevdirektor, kes võib vastutava töötleja funktsiooni delegeerida. Andmesubjekte teavitatakse delegeeritud vastutavast töötlejast veebilehel avaldatavates isikuandmete kaitse teadetes või registreerimiskannetes ja ameti siseveebis.

    3.   Artikli 1 lõikes 3 osutatud isikuandmeid ei säilitata kauem, kui see on vajalik ja asjakohane andmete töötlemise eesmärgil. Ühelgi juhul ei ületa säilitamisperiood artikli 5 lõike 1 kohastes isikuandmete kaitse teadetes, privaatsusteadetes või registreerimiskannetes nimetatud säilitamisperioodi.

    4.   Kui amet kaalutleb piirangu kohaldamist, arvestab ta riski andmesubjekti õigustele ja vabadustele, eelkõige võrreldes riskiga teiste andmesubjektide õigustele ja vabadustele ning riskiga kahjustada ameti uurimiste või menetluste tõhusust, näiteks tõendite hävitamisega. Riskid andmesubjekti õigustele ja vabadustele on peamiselt seotud eelkõige maine kahjustamise riskiga ning kaitse ja ärakuulamise õiguse kahjustamise riskiga.

    Artikkel 3

    Piirangud

    1.   Amet kohaldab piiranguid üksnes selleks, et tagada

    a)

    süütegude tõkestamine, uurimine, avastamine ja nende eest vastutusele võtmine või kriminaalkaristuste täitmisele pööramine, sealhulgas avalikku julgeolekut ähvardavate ohtude eest kaitsmine ja nende ennetamine;

    b)

    liidu institutsioonide ja asutuste sisejulgeolek, sealhulgas nende elektrooniliste sidevõrkude turve;

    c)

    kohtusüsteemi sõltumatuse ja kohtumenetluse kaitse;

    d)

    reguleeritud kutsealade ametieetika rikkumiste ennetamine, uurimine, avastamine ja nende eest vastutusele võtmine;

    e)

    andmesubjekti kaitse või teiste isikute õiguste ja vabaduste kaitse;

    f)

    tsiviilõiguslike nõuete täitmise tagamine.

    2.   Eespool lõikes 1 kirjeldatud eesmärkide kohaldamise erijuhtumina võib amet järgmistel asjaoludel kohaldada piiranguid seoses isikuandmetega, mida vahetatakse komisjoni talituste või liidu teiste institutsioonide, organite ja asutuste, liikmesriikide või kolmandate riikide pädevate asutuste või rahvusvaheliste organisatsioonidega:

    a)

    kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata komisjoni talitused või teised liidu institutsioonid, organid ja asutused määruse (EL) 2018/1725 artiklis 25 osutatud muude õigusaktide alusel või kooskõlas määruse IX peatükiga või teiste liidu institutsioonide, organite ja asutuste asutamisaktidega;

    b)

    kui nende õiguste järgimist ja kohustuste täitmist võiksid piirata liikmesriikide pädevad asutused Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (4) artiklis 23 viidatud õigusaktide alusel või selliste meetmete alusel, millega võetakse liikmesriigi õigusse üle Euroopa Parlamendi ja nõukogu direktiivi (EL) 2016/680 (5) artikli 13 lõige 3, artikli 15 lõige 3 või artikli 16 lõige 3;

    c)

    kui nende õiguste järgimine ja kohustuste täitmine võiks kahjustada ameti koostööd kolmandate riikide või rahvusvaheliste organisatsioonidega tema ülesannete täitmisel.

    d)

    Enne piirangute kohaldamist esimese lõigu punktides a ja b kirjeldatud asjaoludel peab amet konsulteerima asjakohaste komisjoni talituste, liidu institutsioonide, organite, asutuste või liikmesriikide pädevate asutustega, välja arvatud juhul, kui ameti jaoks on selge, et piirangu kohaldamine on sätestatud mõnes neis punktides nimetatud õigusaktis.

    3.   Kõik piirangud peavad olema vajalikud ja proportsionaalsed, arvestades riske andmesubjektide õigustele ja vabadustele, ning järgima põhiõiguste ja -vabaduste olemust demokraatlikus ühiskonnas.

    4.   Piirangu kohaldamise kaalutlemisel hinnatakse piirangu vajalikkust ja proportsionaalsust käesolevate eeskirjade alusel. Kooskõlas vastutuse põhimõttega dokumenteeritakse hindamine ametisiseses hindamisteatises igal üksikjuhul eraldi.

    5.   Piirangud tühistatakse kohe, kui nende aluseks olnud tingimused enam ei kehti. Eelkõige tehakse seda siis, kui leitakse, et piiratud õiguse kasutamine ei kaotaks enam kehtestatud piirangu mõju ega kahjustaks teiste andmesubjektide õigusi või vabadusi.

    Artikkel 4

    Andmekaitseametniku tehtav läbivaatamine

    1.   Amet teavitab põhjendamatu viivituseta ameti andmekaitseametnikku kõikidest juhtumitest, mil vastutav töötleja piirab kooskõlas käesoleva otsusega andmesubjektide õiguste kohaldamist või pikendab piirangu kehtivust. Vastutav töötleja tagab andmekaitseametnikule juurdepääsu registreerimiskandele, mis sisaldab piirangu vajalikkuse ja proportsionaalsuse hinnangut, ning märgib registreerimiskandes andmekaitseametniku teavitamise kuupäeva.

    2.   Andmekaitseametnik võib vastutavalt töötlejalt kirjalikult taotleda piirangute kohaldamise läbivaatamist. Vastutav töötleja teavitab andmekaitseametnikku kirjalikult läbivaatamise tulemustest.

    3.   Vastutav töötleja teavitab andmekaitseametnikku piirangu tühistamisest.

    Artikkel 5

    Andmesubjekti teavitamine

    1.   Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute kontekstis piirata õigust teabele:

    a)

    haldusjuurdluste ja distsiplinaarmenetluste läbiviimine;

    b)

    OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud;

    c)

    rikkumisest teatamise menetlused;

    d)

    ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused;

    e)

    ametisiseste ja -väliste kaebuste menetlemine;

    f)

    siseauditid;

    g)

    määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised;

    h)

    ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid.

    Amet lisab isikuandmete kaitse teadetesse, privaatsusteadetesse või määruse (EL) 2018/1725 artikli 31 kohastesse registreerimiskannetesse, mis avaldatakse ameti veebilehel ja/või siseveebis ning millega teavitatakse andmesubjekte nende õigustest ja nende võimalikust piiramisest seoses konkreetse menetlusega. Teabes kirjeldatakse, mis õigusi võidakse piirata, piirangu põhjusi ja võimalikku kestust.

    2.   Ilma et see piiraks lõike 3 sätteid, teavitab amet – kui see on proportsionaalne – põhjendamatu viivituseta ja kirjalikult eraldi kõiki andmesubjekte, keda loetakse konkreetse isikuandmete töötlemise toiminguga seotud asjaomasteks isikuteks, nende õigustest seoses kehtivate või edasiste piirangutega.

    3.   Kui amet piirab täielikult või osaliselt andmesubjektide teavitamist lõike 2 alusel, registreerib ta piirangu kehtestamise põhjused ja õigusliku aluse kooskõlas käesoleva otsuse artikliga 3, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu.

    Registreerimiskanne ning (kui asjakohane) ka faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.

    4.   Lõikes 3 osutatud piirangut kohaldatakse seni, kuni kehtivad selle kohaldamise põhjused.

    Kui piirangu põhjused enam ei kehti, teatab amet andmesubjektile piirangu kohaldamise peamised põhjused. Samal ajal teavitab amet andmesubjekti õigusest esitada millal tahes kaebus Euroopa Andmekaitseinspektorile või pöörduda Euroopa Liidu Kohtusse.

    Amet vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ning asjaomase juurdluse, menetluse või uurimise lõpetamisel. Pärast seda hindab vastutav töötleja piirangu kohaldamise vajalikkust iga kuue kuu tagant.

    Artikkel 6

    Andmesubjekti õigus tutvuda andmetega

    1.   Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata andmesubjekti õigust tutvuda andmetega, kui see on vajalik ja proportsionaalne:

    a)

    haldusjuurdluste ja distsiplinaarmenetluste läbiviimine;

    b)

    OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud;

    c)

    rikkumisest teatamise menetlused;

    d)

    ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused;

    e)

    ametisiseste ja -väliste kaebuste menetlemine;

    f)

    siseauditid;

    g)

    määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised;

    h)

    ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid.

    i)

    oma tervisetoimikule juurdepääsu taotluste menetlemine.

    Kui andmesubjektid taotlevad juurdepääsu oma isikuandmetele, mida töödeldakse seoses ühe või mitme konkreetse juhtumiga, või konkreetsele isikuandmete töötlemise toimingule kooskõlas määruse (EL) 2018/1725 artikliga 17, piirdub amet taotluse hindamisel üksnes nende isikuandmetega.

    2.   Kui amet piirab täielikult või osaliselt määruse (EL) 2018/1725 artiklis 17 osutatud õigust tutvuda andmetega, võtab ta järgmised meetmed:

    (a)

    teavitab taotlusele vastamisel asjaomast andmesubjekti kohaldatavast piirangust ja selle peamistest põhjustest ning võimalusest esitada kaebus Euroopa Andmekaitseinspektorile või pöörduda Euroopa Liidu Kohtusse;

    (b)

    dokumenteerib ametisiseses hindamisteatises piirangu põhjused, sealhulgas piirangu vajalikkuse ja proportsionaalsuse hinnangu ning piirangu kestuse.

    Oma tervisetoimikule juurdepääsu piiratakse üksnes siis, kui taotletakse vahetut juurdepääsu psühhiaatrilist või psühholoogilist laadi meditsiinilistele andmetele, kui juurdepääs sellistele andmetele võib tõenäoliselt kujutada riski andmesubjekti tervisele. Piirang peab olema proportsionaalne andmesubjekti kaitsmiseks rangelt vajalikuga. Juurdepääs sellistele andmetele antakse andmesubjekti valitud arstile.

    Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 8 võib punktis a osutatud teabe esitamist edasi lükata, selle esitamise ära jätta või selle esitamisest keelduda, kui sellega kaotaks piirang mõju.

    Amet vaatab piirangu kohaldamise läbi iga kuue kuu tagant alates selle vastuvõtmisest ja asjaomase uurimise lõpetamisel. Pärast seda hindab vastutav töötleja piirangu kohaldamise vajalikkust iga kuue kuu tagant.

    3.   Registreerimiskanne ning (kui asjakohane) ka faktilisi ja õiguslikke asjaolusid sisaldavad tõendavad dokumendid registreeritakse. Taotluse korral tehakse need kättesaadavaks Euroopa Andmekaitseinspektorile.

    Artikkel 7

    Andmete parandamise ja kustutamise õigus ning andmete töötlemise piiramine

    1.   Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust andmete parandamisele, kustutamisele ja isikuandmete töötlemise piiramisele, kui see on vajalik ja asjakohane:

    a)

    haldusjuurdluste ja distsiplinaarmenetluste läbiviimine;

    b)

    OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud;

    c)

    rikkumisest teatamise menetlused;

    d)

    ahistamisjuhtumite (ametlikud ja mitteametlikud) menetlused;

    e)

    ametisiseste ja -väliste kaebuste menetlemine;

    f)

    siseauditid;

    g)

    määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised;

    h)

    ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid.

    2.   Kui amet piirab täielikult või osaliselt määruses (EL) 2018/1725 sätestatud õigust andmete parandamisele (artikkel 18), õigust andmete kustutamisele (artikli 19 lõige 1) ja õigust isikuandmete töötlemise piiramisele (artikli 20 lõige 1), võtab ta käesoleva otsuse artikli 6 lõikes 2 kirjeldatud meetmed ning teeb registreerimiskande kooskõlas otsuse artikli 6 lõikega 3.

    Artikkel 8

    Andmesubjekti teavitamine isikuandmetega seotud rikkumisest ning elektroonilise side konfidentsiaalsus

    1.   Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust isikuandmetega seotud rikkumisest teavitamisele, kui see on vajalik ja asjakohane:

    a)

    haldusjuurdluste ja distsiplinaarmenetluste läbiviimine;

    b)

    OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud;

    c)

    rikkumisest teatamise menetlused;

    d)

    ametisiseste ja -väliste kaebuste menetlemine;

    e)

    siseauditid;

    f)

    määruse (EL) 2018/1725 artikli 45 lõike 2 kohased andmekaitseametniku uurimised;

    g)

    ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid.

    2.   Nõuetekohaselt põhjendatud juhtudel ja käesolevas otsuses sätestatud tingimustel võib vastutav töötleja järgmiste andmetöötlustoimingute korral piirata õigust elektroonilise side konfidentsiaalsusele, kui see on vajalik ja asjakohane:

    a)

    haldusjuurdluste ja distsiplinaarmenetluste läbiviimine;

    b)

    OLAF‐ile teatatavate võimalike rikkumisjuhtumitega seotud eeltoimingud;

    c)

    rikkumisest teatamise menetlused;

    d)

    ahistamisjuhtumite ametlikud menetlused;

    e)

    ametisiseste ja -väliste kaebuste menetlemine;

    f)

    ametisisesed või koos ametiväliste asutustega (nt CERT-EU) korraldatavad (IT-) turbekontrollid.

    3.   Kui amet piirab määruse (EL) 2018/1725 kohast andmesubjekti õigust isikuandmetega seotud rikkumisest teavitamisele (artikkel 35) või õigust elektroonilise side konfidentsiaalsusele (artikkel 36), dokumenteerib ja registreerib ta piirangu põhjused kooskõlas käesoleva otsuse artikli 5 lõikega 3. Kohaldatakse käesoleva otsuse artikli 5 lõiget 4.

    Artikkel 9

    Jõustumine

    Käesolev otsus jõustub järgmisel päeval pärast selle avaldamist Euroopa Liidu Teatajas.

    Tampere, 5. august 2019

    Haldusnõukogu nimel

    haldusnõukogu esimees

    Kimmo HIMBERG


    (1)  ELT L 295, 21.11.2018, lk 39.

    (2)  ELT L 319, 4.12.2015, lk 1.

    (3)  https://edps.europa.eu/sites/edp/files/publication/18-12-20_guidance_on_article_25_en.pdf

    (4)  Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1).

    (5)  Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta direktiiv (EL) 2016/680, mis käsitleb füüsiliste isikute kaitset seoses pädevates asutustes isikuandmete töötlemisega süütegude tõkestamise, uurimise, avastamise ja nende eest vastutusele võtmise või kriminaalkaristuste täitmisele pööramise eesmärgil ning selliste andmete vaba liikumist ning millega tunnistatakse kehtetuks nõukogu raamotsus 2008/977/JSK (ELT L 119, 4.5.2016, lk 89).


    Top