European flag

Euroopa Liidu
Teataja

ET

L-seeria


2025/2608

23.12.2025

EUROOPA ANDMEKAITSEINSPEKTORI OTSUS,

25. november 2025,

dokumendi- ja arhiivihalduse kohta [2025/2608]

EUROOPA ANDMEKAITSEINSPEKTOR,

võttes arvesse nõukogu 1. veebruari 1983. aasta määrust (EMÜ, Euratom) nr 354/83, mis käsitleb Euroopa Majandusühenduse ja Euroopa Aatomienergiaühenduse ajalooarhiivide avalikkusele kättesaadavaks tegemist (1) ja mida on muudetud nõukogu määrusega (EÜ, Euratom) nr 1700/2003 (2) ja nõukogu määrusega (EL) 2015/496, (3) eriti selle artikleid 1, 2 ja 8 ning artikli 9 lõiget 1,

võttes arvesse Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrust (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ, (4) ning eelkõige selle artiklit 13 ja artikli 25 lõiget 4,

ning arvestades järgmist:

(1)

Vastavalt määrusele (EMÜ, Euratom) nr 354/83, mida on muudetud määrusega (EÜ, Euratom) nr 1700/2003 ja määrusega (EL) 2015/496, peavad liidu institutsioonid looma oma ajalooarhiivi, tegema selle avalikkusele kättesaadavaks 30 aasta pärast ning võtma vastu sise-eeskirjad määruse kohaldamiseks. Sise-eeskirjade hulka kuuluvad ajalooarhiivide säilitamise ja avalikkusele kättesaadavaks tegemise ning nendes sisalduvate isikuandmete kaitse eeskirjad.

(2)

Oma 10. oktoobri 2012. aasta arvamuses komisjoni ettepaneku kohta võtta vastu nõukogu määrus, millega muudetakse määrust (EMÜ, Euratom) nr 354/83, rõhutas Euroopa Andmekaitseinspektor vajadust võtta vastu piisavad rakendussätted, et tagada andmekaitseküsimuste tulemuslik käsitlemine õiguslikul, finantsalasel, halduslikul ja arhiveerimise eesmärgil toimuva õiguspärase andmete säilitamise kontekstis kooskõlas liidu institutsioonidele ja organitele kohaldatavate andmekaitse-eeskirjadega.

(3)

Euroopa Andmekaitseinspektori käsutuses olevad dokumendid on tema tegevuse ja igapäevatöö alus. Need on osa Euroopa Andmekaitseinspektori organisatsioonilisest varast ning olulised haldus-, tõendus- ja ajalooteabe allikad. Need on olulised organisatsiooni praeguse ja tulevase tegevuse jaoks, vastutuse ja läbipaistvuse tagamiseks ning organisatsiooni ajaloo ja menetluste tundmiseks ja mõistmiseks. Seetõttu tuleb neid hallata kooskõlas kõigi talituste ja töötajate suhtes kohaldatavate tõhusate eeskirjadega.

(4)

Dokumendihaldust ja arhiive käsitlevates sise-eeskirjades tuleks arvesse võtta asjakohaseid infoturbekohustusi, mis on sätestatud eelkõige Euroopa Andmekaitseinspektori 2020. aasta 9. märtsi otsuses (kohandatud 11. novembril 2022) ELi salastatud teabe kaitseks vajalike julgeolekunormide kohta, ning Euroopa Andmekaitseinspektori digiülemineku meetmeid. Need peaksid kasutama olemasolevaid digitaalseid dokumendihalduslahendusi ning hõlmama uusimaid edusamme elektroonilise tervikluse ja arhiveerimise valdkonnas, samuti rahvusvahelisi standardeid ja parimaid tavasid.

(5)

Liidu institutsioone, organeid ja asutusi julgustatakse tunnustama Euroopa Parlamendi ja nõukogu määrusega (EL) nr 910/2014 (5) hõlmatud e-identimise ja usaldusteenuseid halduskoostöö eesmärgil, kasutades eelkõige olemasolevaid häid tavasid ja käimasolevate projektide tulemusi kõnealuse määrusega hõlmatud valdkondades.

(6)

Euroopa Andmekaitseinspektori dokumendid peaksid olema vaikimisi elektroonilised, kuigi võimalikud on ka erandid. Euroopa Andmekaitseinspektor säilitab oma tegevuse käigus loodud, saadud ja hallatavad dokumendid. Kõiki dokumente, olenemata nende kogumise, loomise või vastuvõtmise vormingust ja tehnilisest keskkonnast, salvestatakse ja säilitatakse ametlikus elektroonilises andmehoidlas.

(7)

Dokumendi- ja arhiivihalduse sise-eeskirjad peaksid hõlmama dokumentide elutsüklit ning tagama dokumentide ja nende metaandmete autentsuse, usaldusväärsuse, tervikluse ja kasutatavuse aja jooksul.

(8)

Tulemuslik ja nõuetekohane dokumendi- ja arhiivihaldus võimaldab Euroopa Andmekaitseinspektoril tagada teadliku ja tõhusa otsustusprotsessi, rakendada avaliku sektori tegevuse aruandekohustuse põhimõtet, täita läbipaistvuskohustusi ja õiguslikke kohustusi, juhtida äririske, kaitsta Euroopa Andmekaitseinspektori õigusi ja kohustusi, pakkuda kohtuvaidlustes tõenduslikku tuge ning säilitada institutsionaalne mälu.

(9)

Dokumendihaldust ja arhiive käsitlevad sise-eeskirjad tuleks viia kooskõlla kohustusega võimaldada juurdepääs Euroopa Andmekaitseinspektori käsutuses olevatele dokumentidele kooskõlas Euroopa Parlamendi ja nõukogu 30. mai 2001. aasta määruses (EÜ) nr 1049/2001 (üldsuse juurdepääsu kohta Euroopa Parlamendi, nõukogu ja komisjoni dokumentidele) (6) sätestatud põhimõtete, korra ja piirangutega.

(10)

Samuti peaksid dokumendihalduse ja arhiivide sise-eeskirjad olema kooskõlas määruses (EL) 2018/1725 sätestatud andmekaitsekohustustega. Selle määruse kohaselt on Euroopa Andmekaitseinspektor kohustatud andma andmesubjektidele teavet nende isikuandmete töötlemise kohta ning hõlbustama artiklite 17–24 kohaste andmesubjekti õiguste kasutamist. Need õigused peaksid olema tasakaalus avalikes huvides toimuva arhiveerimise eesmärkidega.

(11)

Kõik töötajad peaksid vastutama oma vastutusalasse kuuluvate eeskirjade, protsesside, menetluste ja meetmetega seotud dokumentide loomise ja nõuetekohase haldamise eest kooskõlas kohaldatavate eeskirjade ja menetlustega.

(12)

Euroopa Andmekaitseinspektori andmed ja teave tehakse kättesaadavaks ning neid jagatakse võimalikult laialdaselt, et hõlbustada tema töötajate koostööd, tõhustada andmete ja teabe leidmist ja taaskasutamist ning edendada ressursside koostoimet üldise tõhususe parandamiseks.

(13)

Juurdepääsu andmetele ja teabele võib piirata, kui tundlik teave või õiguslikud kohustused nõuavad juurdepääsu piiramist. Eelkõige võivad teabe ja isikuandmete konfidentsiaalsuse tasemega seotud kaitsemeetmed või muud selgelt määratletud põhjused nõuda piiratumat ja sihipärasemat juurdepääsu teadmisvajaduse põhimõtte alusel.

(14)

Käesolevas otsuses võetud meetmete teemal konsulteeriti Euroopa Andmekaitseinspektori sõltumatute funktsioonidega – andmekaitseametniku ja õigusteenistusega.

(15)

Kooskõlas määruse (EL) 2018/1725 artikli 41 lõikega 2 konsulteeriti Euroopa Andmekaitseinspektori kui ELi institutsioonide, organite ja asutuste järelevalveasutusega ning ta esitas oma arvamuse 3. oktoobril 2025 (7).

(16)

Selguse ja õiguskindluse huvides tuleks Euroopa Andmekaitseinspektori varasemad põhimõtted dokumendihalduse ja arhiivide kohta tunnistada kehtetuks ja asendada käesoleva otsusega,

ON VASTU VÕTNUD KÄESOLEVA OTSUSE:

I PEATÜKK

Üldsätted

Artikkel 1

Reguleerimisese ja kohaldamisala

1.   Käesolevas otsuses sätestatakse eeskirjad, mis käsitlevad Euroopa Andmekaitseinspektori paberkandjal või elektrooniliste dokumentide ja arhiivide haldamist ning Euroopa Andmekaitseinspektori arhiivide säilitamist ja avalikkusele kättesaadavaks tegemist.

2.   Otsust kohaldatakse Euroopa Andmekaitseinspektori valduses olevate dokumentide ja arhiivide suhtes, sõltumata nende vormingust, andmekandjast, vanusest või asukohast.

3.   Otsust kohaldatakse kõigi Euroopa Andmekaitseinspektori töötajate suhtes, kellele kehtivad personalieeskirjad ja Euroopa Liidu muud teenistujate teenistustingimused, st ametnike, ajutiste teenistujate ja lepinguliste töötajate suhtes. Seda kohaldatakse ka lähetatud riiklike ekspertide ja praktikantide suhtes.

4.   Otsust ei kohaldata Euroopa Andmekaitsenõukogu (EAKN) sekretariaadi töötajate suhtes. Nagu on täpsustatud Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektori vahelise vastastikuse mõistmise memorandumi IV jao punkti 2 alapunktis iv, (8) on dokumendihaldus lisatud nende ülesannete loetellu, mida Euroopa Andmekaitsenõukogu sekretariaat peab täitma kooskõlas Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 artikli 75 lõikega 6 (9).

Artikkel 2

Mõisted

Käesolevas otsuses kasutatakse järgmisi mõisteid:

a)

„arhiivid“ – dokumendid, mida säilitatakse püsivalt nende haldusliku, maksualase, õigusliku, ajaloolise või informatiivse väärtuse tõttu;

b)

„autentsus“ – asjaolu, et on võimalik tõendada, et dokument on see, mis see väidetakse olevat, et see on loodud või saadetud isiku poolt, kes väidetavalt on dokumendi loonud või saatnud, ning et see on loodud või saadetud väidetaval ajal;

c)

„dokument“ – mis tahes sisu, olenemata selle kandjast (paberil kirjutatud või elektrooniliselt salvestatud või heli-, visuaal- või audiovisuaalsalvestisena), mis käsitleb Euroopa Andmekaitseinspektori vastutusalasse kuuluvaid poliitikameetmeid, tegevusi ja otsuseid;

d)

„Euroopa Andmekaitseinspektor“ – Euroopa Andmekaitseinspektor liidu institutsioonina;

e)

„e-allkiri“ – elektroonilised andmed, mis on lisatud muudele elektroonilistele andmetele või on nendega loogiliselt seotud ja mida allkirja andja kasutab allkirja andmiseks;

f)

„e-ajatempel“ – elektroonilised andmed, mis seovad muud elektroonilised andmed kindla ajaga ja tõendavad, et viimased andmed olid sel ajal olemas;

g)

„Euroopa Andmekaitseinspektor“ või „inspektor“ – isik, kelle Euroopa Parlament ja nõukogu on nimetanud Euroopa Andmekaitseinspektoriks kooskõlas määruse (EL) 2018/1725 artikliga 53;

h)

toimik“ – konkreetse tegevuse andmete ja muude seotud dokumentide kogum, mis on korrastatud tõendusväärtuse, vastutuse või teabe ja asutuse institutsionaalse mälu eesmärgil, et toetada selle tegevuse tõhusust;

i)

„arhiveerimiskava“ või „liigitusskeem“ – vahend dokumentide sidumiseks nende loomise kontekstiga; see on esitatud liigitustasemete hierarhilise struktuurina ja põhineb äritegevusel, mis loob dokumente konkreetses organisatsioonilises ärikeskkonnas;

j)

„terviklus“ – asjaolu, et dokument on täielik ja muutmata;

k)

„metaandmed“ – struktureeritud või poolstruktureeritud teave, mis võimaldab dokumentide loomist, haldamist ja kasutamist aja jooksul ning valdkonnasiseselt ja valdkondade vahel;

l)

„ametlik elektrooniline dokumendihoidla“ – dokumendisüsteem(id), milles Euroopa Andmekaitseinspektori valduses olevaid dokumente kogutakse ja korrastatakse, et võimaldada nende leidmist, levitamist, kasutamist, hävitamist või säilitamist;

m)

„säilitamine“ – tehnilised protsessid ja toimingud, mis võimaldavad säilitada dokumente aja jooksul, kaitsta nende terviklust ja autentsust ning tagada juurdepääsu nende sisule;

n)

„kvalifitseeritud e-tempel“ – täiustatud e-tempel, mis luuakse kvalifitseeritud e-templi loomise vahendi abil ja mis põhineb e-templi kvalifitseeritud sertifikaadil;

o)

kvalifitseeritud e-allkiri“– täiustatud e-allkiri, mis luuakse kvalifitseeritud e-allkirja loomise vahendi abil ja mis põhineb e-allkirja kvalifitseeritud sertifikaadil;

p)

„arhivaal(id)“ – mis tahes vormis või andmekandjal teave, mille Euroopa Andmekaitseinspektor on loonud, saanud ja säilitanud tõendusmaterjalina ja varana õiguslike kohustuste täitmiseks või äritegevuse käigus;

q)

„dokumendisüsteem“ või „dokumendihaldussüsteem“ – infosüsteem, mis dokumente aja jooksul salvestab, haldab ja võimaldab neile juurdepääsu; dokumendisüsteem võib koosneda tehnilistest elementidest, nt tarkvara, ja mittetehnilistest elementidest, sh eeskirjadest, menetlustest, inimestest ja muudest esindajatest ning määratud kohustustest;

r)

„registreerimine“ – toiming, mille käigus salvestatakse dokument koos asjakohaste metaandmetega dokumendisüsteemis; kinnitatakse, et dokument on halduslikust ja/või õiguslikust seisukohast täielik ja nõuetekohaselt koostatud; tõendatakse, et autor on selle saatnud adressaadile kindlal kuupäeval ja/või et see on lisatud ühte Euroopa Andmekaitseinspektori ametlikku andmehoidlasse;

s)

„usaldusväärsus“ – asjaolu, et dokumendi sisu saab usaldada kui täielikku ja täpset ülevaadet tehingutest, tegevustest ja faktidest, mida need tõendavad, ning et dokumendile võib toetuda järgnevate tehingute või tegevuse käigus;

t)

„säilitamise ajakava“ – põhjalik juhend, mis hõlmab dokumentide kõrvaldamist, tagamaks, et neid säilitatakse nii kaua, kui see on vajalik nende haldusliku, maksualase, õigusliku, ajaloolise või informatiivse väärtuse tõttu;

u)

„kasutatavus“ – asjaolu, et dokumenti on võimalik leida, kätte saada, esitada ja tõlgendada aja jooksul, mida sidusrühmad peavad mõistlikuks.

II PEATÜKK

Dokumendihaldus

Artikkel 3

Dokumentide loomine

1.   Euroopa Andmekaitseinspektori dokumendid koostatakse elektrooniliste dokumentidena ja neid säilitatakse tema ametlikes elektroonilistes hoidlates. Erandjuhtudel, näiteks õiguslike või protokolliliste kohustuste tõttu, kui dokumenti ei ole võimalik digiteerida vormingu/suuruse või analoogversiooni konkreetse ja ainulaadse väärtuse tõttu, võib dokumente luua teisel andmekandjal või säilitada teises formaadis.

2.   Euroopa Andmekaitseinspektori loodud või saadud analoogvormingus dokumendid digiteeritakse süstemaatiliselt ja salvestatakse ametlikus elektroonilises hoidlas. Sellest hetkest alates asendab saadud elektrooniline digiteeritud versioon analoogvormingu kehtivuse.

3.   Euroopa Andmekaitseinspektori talitused tagavad, et e-kirjad, milles esitatakse tõendeid ja teavet nende tegevuse ja tehingute kohta, identifitseeritakse, hallatakse ja säilitatakse kooskõlas käesolevas otsuses sätestatud dokumentide säilitamise nõuetega.

4.   Kõik dokumendid, mille töötaja on koostanud või saanud seoses Euroopa Andmekaitseinspektori ametliku tööga või selle tulemusena, kuuluvad Euroopa Andmekaitseinspektori omandisse.

Artikkel 4

Andmete salvestamine

1.   Euroopa Andmekaitseinspektori talitused vaatavad korrapäraselt läbi oma tegevuse käigus loodud või saadud teabe liigid, et teha kindlaks, mis dokumendid tuleb ametlikku elektroonilisse hoidlasse lisada, ning, võttes arvesse nende koostamise konteksti, korraldada nende haldamist kogu nende olelusringi jooksul.

2.   Salvestatud dokumente ei muudeta. Need võib eemaldada või asendada järgmiste versioonidega, kuni toimik, kuhu need kuuluvad, suletakse.

Artikkel 5

Dokumentide registreerimine

1.   Euroopa Andmekaitseinspektori koostatud või saadud dokumendid tuleb registreerida ühes dokumendihaldussüsteemidest, kui need sisaldavad olulist teavet, mis ei ole lühiajaline, või kui need võivad sisaldada Euroopa Andmekaitseinspektori talituste meetmeid või järelmeetmeid.

2.   Kõik koostööplatvormide dokumendid või sisu, mis vastab lõikes 1 sätestatud kriteeriumidele, tuleb registreerida ühes Euroopa Andmekaitseinspektori ametlikest dokumendihaldussüsteemidest.

3.   Dokumendisüsteemid peaksid looma registreeritud dokumentidele unikaalsed identifikaatorid.

4.   Salastatud dokumendid registreeritakse üksnes heakskiidetud dokumendisüsteemides, mis on ette nähtud asjakohase liigitustasemega dokumentide käitlemiseks.

Artikkel 6

Arhiveerimiskava

1.   Euroopa Andmekaitseinspektor kasutab ja haldab oma tegevust kajastavat arhiveerimiskava

2.   Registreeritud dokumendid on organiseeritud toimikutesse ja need toimikud on seotud arhiveerimiskava osaga, mis kirjeldab nende loomise kontekstis toimuvaid tegevusi.

3.   Iga konkreetse Euroopa Andmekaitseinspektori talituse pädevusse kuuluva küsimuse kohta tuleb koostada üks ametlik toimik. Iga ametlik toimik peab olema täidetud asjaomase teemaga seoses loodud või saadud dokumentidega.

Artikkel 7

Elektroonilised süsteemid ja protsessid

Euroopa Andmekaitseinspektori talitused säilitavad ja haldavad oma dokumente elektrooniliste protsesside ning elektrooniliste süsteemide ja struktuuride abil, millel on dokumentide säilitamise, juurdepääsu ja taastamise liidesed, kui Euroopa Andmekaitseinspektori kohaldatavad eeskirjad ei näe ette teisiti.

Artikkel 8

Dokumentide ja menetluste kehtivus

1.   Euroopa Andmekaitseinspektori loodud või saadud dokument loetakse kehtivaks või registreerimiseks vastuvõetavaks, kui on täidetud järgmised tingimused:

a)

isik, kellelt dokument pärineb, on tuvastatud;

b)

dokumendi koostamise kontekst on usaldusväärne ja dokument vastab tingimustele, mis tagavad selle tervikluse;

c)

dokument vastab kohaldatavas liidu või liikmesriigi õiguses sätestatud vorminõuetele;

d)

elektroonilise dokumendi puhul on dokument loodud viisil, mis tagab selle sisu ja kaasnevate metaandmete tervikluse, usaldusväärsuse ja kasutatavuse.

2.   Euroopa Andmekaitseinspektori loodud või saadud analoogdokumendi digiteerimise teel loodud elektrooniline versioon loetakse registreerimise eesmärgil kehtivaks või vastuvõetavaks, kui on täidetud järgmised tingimused:

a)

liidu õiguse või asjaomase liikmesriigi või kolmanda riigi õiguse kohaselt ei ole allkiri nõutav;

b)

dokumendi vorming tagab tervikluse, usaldusväärsuse, vastupidavuse, loetavuse aja jooksul ja lihtsa juurdepääsu selles sisalduvale teabele.

Kui allkirjastatud analoogdokument ei ole nõutav, võib sellist elektroonilist versiooni kasutada mis tahes teabevahetuseks ja menetlusteks Euroopa Andmekaitseinspektori juures.

3.   Kui liidu või siseriikliku õiguse sättega nõutakse dokumendi allkirjastatud originaali, vastab Euroopa Andmekaitseinspektori koostatud või saadud dokument sellele nõudele, kui dokument sisaldab järgmist:

a)

üks või mitu käsitsi kirjutatud või kvalifitseeritud e-allkirja;

b)

üks või mitu e-allkirja, mis ei ole kvalifitseeritud, kuid annavad piisava garantii allkirjastaja identifitseerimise ja tema tahte väljendamise kohta allkirjastatud dokumendis.

4.   Kui Euroopa Andmekaitseinspektori erimenetlus nõuab menetluse ühes või mitmes etapis volitatud isiku allkirja või isiku heakskiitu, võib menetlust hallata arvutisüsteemide abil, tingimusel, et iga isik on selgelt ja üheselt tuvastatud ning süsteem tagab, et menetluse käigus sisu ei muudeta.

Artikkel 9

E-allkirjad, templid, ajatemplid

1.   Kui menetluses osalevad Euroopa Andmekaitseinspektor ja muud üksused ning selleks on menetluse ühes või mitmes etapis vaja volitatud isiku allkirja või isiku heakskiitu, võib menetlust hallata arvutisüsteemide abil, kus kasutustingimused ja tehnilised kinnitused määratakse kindlaks asjaomaste poolte kokkuleppel.

2.   Lihtsad, täiustatud või kvalifitseeritud e-allkirjad asendavad võimalusel käsitsi kirjutatud allkirju.

3.   Euroopa Andmekaitseinspektor määrab lisaks kehtivale õiguslikule nõudele kindlaks dokumentide kategooriad, mis võivad nõuda täiustatud või kvalifitseeritud allkirja.

4.   Kvalifitseeritud e-allkiri on õiguslikult võrdväärne käsitsi kirjutatud allkirjaga.

5.   Kvalifitseeritud e-templi puhul eeldatakse, et andmed on terviklikud ja nende päritolu on õige.

6.   Kvalifitseeritud e-ajatempli puhul eeldatakse, et kuupäev ja kellaaeg on täpsed ning kuupäeva ja kellaajaga seotud andmed on terviklikud.

7.   Käesoleva artikli ja muude elektroonilise allkirjaga seotud artiklite rakendamisel kohaldab Euroopa Andmekaitseinspektor määrust (EL) nr 910/2014, mida on muudetud määrusega (EL) 2024/1183.

Artikkel 10

Infoturve ja kaitse

1.   Andmeid, toimikuid, infosüsteeme ja arhiive hallatakse kooskõlas Euroopa Andmekaitseinspektori infoturbe-eeskirjadega ja sellega seotud kohaldatavate eeskirjadega.

2.   Salastatud teavet tuleks töödelda vastavalt Euroopa Andmekaitseinspektori kohaldatavatele reeglitele.

III PEATÜKK

Dokumentide ja ajalooarhiivide säilitamine

Artikkel 11

Säilitamise ja hoiustamise kriteeriumid

1.   Eri toimikute kategooriate säilitamisaeg kehtestatakse Euroopa Andmekaitseinspektorile haldusotsustega, näiteks organisatsioonilise konteksti, kehtivate õigusaktide ja Euroopa Andmekaitseinspektori õiguslike kohustuste alusel koostatud säilitamisgraafikutega.

2.   Dokumentide säilitamine ja hoiustamine nõutava aja jooksul toimub järgmistel tingimustel:

a)

dokumendid säilitatakse kujul, milles need loodi, saadeti või vastu võeti, või kujul, mis säilitab nende sisu ja kaasnevate metaandmete autentsuse, usaldusväärsuse ja tervikluse;

b)

dokumentide sisu ja asjakohased metaandmed peavad olema loetavad kogu nende säilitamisaja jooksul kõigi isikute poolt, kellel on neile juurdepääsu õigus;

c)

kui dokumendid saadetakse või saadakse elektrooniliselt, peab dokumendi päritolu või sihtkoha kindlaksmääramiseks vajalik teave ning dokumendi salvestamise või registreerimise kuupäev ja kellaaeg olema osa säilitatavatest minimaalsetest metaandmetest;

d)

IT-süsteemide hallatavate elektrooniliste menetluste puhul säilitatakse teavet menetluse ametlike etappide ja selle heakskiitmise töövoogude kohta tingimustel, mis tagavad, et neid etappe ning autoreid ja osalejaid on võimalik tuvastada nii kaua, kui seda nõuavad kohaldatavad finants-, õigus- ja haldusnõuded.

Artikkel 12

Digitaalse säilitamise strateegia

Euroopa Andmekaitseinspektor kehtestab ja rakendab digitaalse säilitamise strateegia, et tagada pikaajaline juurdepääs elektroonilistele dokumentidele artikli 11 lõikes 1 osutatud säilitamiskavade alusel. Euroopa Andmekaitseinspektor tagab, et on olemas protsessid, vahendid ja ressursid, mis tagavad dokumentide autentsuse, usaldusväärsuse ja tervikluse ning nende kättesaadavuse vajalikuks ajaks.

Artikkel 13

Hindamine

1.   Euroopa Andmekaitseinspektori dokumentide ja toimikute hindamine toimub regulaarselt, et otsustada, kas need tuleb üle viia arhiivi või hävitada.

2.   Hinnatud dokumentide ja toimikute metaandmeid säilitatakse ametlikus elektroonilises hoidlas selliste dokumentide ja toimikute olemasolu ning nende arhiivi üleviimise või hävitamise tõendina ning et oleks võimalik vastata sisestele ja välistele otsingutaotlustele.

3.   Ajaloolise väärtusega dokumendid ja toimikud tuleb ette valmistada püsivaks säilitamiseks ja üleandmiseks ajalooarhiividesse.

4.   Talituse vastutus mis tahes kirje või toimiku intellektuaalse sisu eest jätkub pärast selle üleandmist Euroopa Andmekaitseinspektori arhiivile.

Artikkel 14

Euroopa Andmekaitseinspektori arhiivides sisalduvate isikuandmete töötlemine

1.   Isikuandmete töötlemisel avalikes huvides toimuva arhiveerimise eesmärgil rakendab Euroopa Andmekaitseinspektor asjakohaseid kaitsemeetmeid, et tagada kooskõla määruse (EL) 2018/1725 artikliga 13. Sellised kaitsemeetmed hõlmavad tehnilisi ja korralduslikke meetmeid, et tagada eelkõige võimalikult väheste andmete kogumise põhimõtte järgimine. Kaitsemeetmed hõlmavad järgmist:

a)

Ajalooarhiivi üleviidavate dokumentide ja toimikute valik tehakse Euroopa Andmekaitseinspektori säilitamiskavade alusel. Enne mis tahes dokumendi või toimiku sulgemist ja edastamist peaks vastutav talitus sulgemismenetluse käigus hindama, kas säilitatakse üksnes isikuandmed, mis on vajalikud ja proportsionaalsed ajaloolise arhiveerimise eesmärgil. Hindamine viiakse läbi igal üksikjuhul eraldi kooskõlas võimalikult väheste andmete kogumise põhimõttega. Hindamise üksikasju ja kriteeriume täpsustatakse käesoleva otsuse rakenduseeskirjades. Kõiki muid toimikuid, sh struktureeritud isikuandmete toimikuid, näiteks isiku- ja terviseandmeid, või toimikuid, millele on osutatud ELi ametnike personalieeskirjade ja muude teenistujate teenistustingimuste (10) artiklis 26, ei edastata ajalooarhiivi, vaid need kõrvaldatakse nende haldusliku säilitamisaja lõpus, nagu on kindlaks määratud asjakohastes kohaldatavates eeskirjades ja kooskõlas käesoleva otsuse rakenduseeskirjadega.

b)

Euroopa Andmekaitseinspektori säilitamisajakavad lubavad neis kindlaks määratud teatavat liiki dokumentide halduslikku kõrvaldamist enne vastavate toimikute suhtes kohaldatava haldusliku säilitamisaja lõppemist. Sellest tulenevalt jäetakse seda liiki dokumendid avalikes huvides toimuva arhiveerimise eesmärgil töötlemisest välja.

c)

Enne Euroopa Andmekaitseinspektori arhiivi edastatud toimikute hindamist hindavad Euroopa Andmekaitseinspektori talitused isikuandmete eriliike sisaldavate dokumentide võimalikku olemasolu (nagu on määratletud määruse (EL) 2018/1725 artikli 10 lõikes 1), lisaks hindavad nad avalikes huvides toimuva arhiveerimise eesmärgil tehtava töötlemise vajalikkust ja proportsionaalsust ning konsulteerivad Euroopa Andmekaitseinspektori arhiivitalitusega, et määrata kindlaks asjakohased erimeetmed, mida tuleb rakendada kooskõlas artikli 10 lõike 2 punktiga j.

2.   Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 4 võib Euroopa Andmekaitseinspektor kohaldada erandeid andmesubjektide õigustest, millele on osutatud määruse (EL) 2018/1725 artiklis 17 (andmesubjekti õigus tutvuda andmetega), artiklis 18 (õigus andmete parandamisele), artiklis 20 (õigus isikuandmete töötlemise piiramisele), artiklis 21 (kohustus teatada isikuandmete parandamisest, kustutamisest või isikuandmete töötlemise piiramisest) ja artiklis 23 (õigus esitada vastuväiteid), kui määruse (EL) 2018/1725 artiklis 13 sätestatud asjakohastest tingimustest ja kaitsemeetmetest ei tulene teisiti, kui erandi kohaldamine on vajalik avalikes huvides toimuva arhiveerimise eesmärkide täitmiseks ja Euroopa Andmekaitseinspektori ajalooarhiivide tervikluse säilitamiseks. Kooskõlas määruse (EL) 2018/1725 artikli 25 lõikega 4 võib kohaldada erandeid järgmistest andmesubjektide õigustest:

a)

määruse (EL) 2018/1725 artiklis 17 sätestatud õigus tutvuda andmetega, kui selle õiguse kasutamine võib tõenäoliselt muuta võimatuks konkreetsete eesmärkide saavutamise, milleks isikuandmeid avalikes huvides arhiveerimise eesmärgil töödeldakse, või seda tõsiselt kahjustada, ning kui selline erand on vajalik nende eesmärkide täitmiseks. Andmesubjekti taotlusel võetavate meetmete hindamisel ja dokumenteerimisel võetakse eelkõige arvesse andmesubjekti esitatud teavet ning potentsiaalselt mõjutatud andmete laadi, ulatust ja suurust;

b)

õigus andmete parandamisele, nagu on sätestatud määruse (EL) 2018/1725 artiklis 18, kui parandamine ei võimalda säilitada ajalooarhiivis alaliseks säilitamiseks valitud dokumentide terviklust ja autentsust. See ei piira võimalust esitada asjaomasele dokumendile lisaselgitus või märge, välja arvatud juhul, kui see osutub võimatuks või kui sellega kaasneb ebaproportsionaalne halduskoormus;

c)

õigus töötlemise piiramisele, nagu on sätestatud määruse (EL) 2018/1725 artiklis 20, kui isikuandmed sisalduvad Euroopa Andmekaitseinspektori ajalooarhiivis alaliseks säilitamiseks valitud dokumentides, olles nende dokumentide lahutamatu ja asendamatu osa;

d)

kohustus teatada isikuandmete parandamisest või kustutamisest või isikuandmete töötlemise piiramisest, nagu on sätestatud määruse (EL) 2018/1725 artiklis 21, kui selline teavitamine võib tõenäoliselt muuta võimatuks avalikes huvides toimuva arhiveerimise konkreetsete eesmärkide saavutamise või seda tõsiselt kahjustada ning kui selline erand on vajalik nende eesmärkide täitmiseks. Teatamisnõudega seoses võetavate meetmete hindamisel ja dokumenteerimisel pööratakse erilist tähelepanu kättesaadavale teabele ning potentsiaalselt asjaomaste andmete konkreetsele laadile ja ulatusele;

e)

õigus esitada vastuväiteid töötlemisele, nagu on sätestatud määruse (EL) 2018/1725 artiklis 23, kui isikuandmed sisalduvad Euroopa Andmekaitseinspektori ajalooarhiivides alaliseks säilitamiseks valitud dokumentides, olles nende dokumentide lahutamatu ja asendamatu osa.

3.   Euroopa Andmekaitseinspektor esitab aruande, milles kirjeldatakse kohaldatud erandite põhjuseid, andmesubjekti õigust, millest on tehtud erand, ja tehtud hindamise tulemusi. Need andmed ja vajaduse korral faktilise või õigusliku kontekstiga seotud dokumendid moodustavad osa ad hoc registrist, mis tehakse taotluse korral kättesaadavaks Euroopa Andmekaitseinspektorile kui andmekaitse järelevalveasutusele.

4.   Euroopa Andmekaitseinspektor konsulteerib andmekaitseametnikuga, kui ta kaalub kooskõlas käesoleva otsusega andmesubjekti õigustest tehtavate erandite kohaldamist konkreetsel juhul ja igal juhul enne sellise erandi kohaldamise otsuse tegemist vastavalt käesolevale otsusele. Andmekaitseametnikule antakse juurdepääs registrile ning faktiliste ja õiguslike asjaolude aluseks olevatele dokumentidele. Andmekaitseametniku osalemine selles protsessis peab olema nõuetekohaselt dokumenteeritud.

Artikkel 15

Euroopa Andmekaitseinspektori ajalooliste arhiivide üleandmine Euroopa Ülikool-Instituudile (Euroopa Liidu Ajaloo Arhiiv)

1.   Vastavalt määruse (EMÜ, Euratom) nr 354/83 (muudetud määrusega (EL) 2015/496) artikli 8 lõikele 1 annab Euroopa Andmekaitseinspektor oma ajalooarhiivi kuuluvad üldsusele avatud dokumendid üle Euroopa Liidu Ajaloo Arhiivile.

2.   Hoiule antav materjal võib olla füüsiline (originaalid paberkandjal) või elektrooniline (digitaalselt loodud ja säilitatud dokumendid). Viimasel juhul kehtestatakse erikord, et anda Firenzes asuvale Euroopa Liidu Ajaloo Arhiivile juurdepääs Euroopa Andmekaitseinspektori elektroonilistele arhiividele kooskõlas määruse (EMÜ, Euratom) nr 354/83 (muudetud määrusega (EL) 2015/496) lisa artikliga 1.

3.   Euroopa Andmekaitseinspektor annab Euroopa Liidu Ajaloo Arhiivile võimalusel juurdepääsu analoogkandjal säilitatavate dokumentide digiteeritud koopiatele, et edendada veebipõhist konsulteerimist ja Euroopa Andmekaitseinspektori ajalooarhiivide läbipaistvust.

4.   Nõuetekohaselt võetakse arvesse salastatud dokumente või andmeid, mille suhtes kehtivad erandid, mis on seotud üksikisikute eraelu puutumatuse ja isikupuutumatuse või füüsilise või juriidilise isiku ärihuvidega, sealhulgas intellektuaalomandiga, nagu on osutatud määruse (EMÜ, Euratom) nr 354/83 (muudetud määrusega (EÜ, Euratom) nr 1700/2003) artiklis 2.

5.   Euroopa Liidu Ajaloo Arhiiv on peamine üldsusele avatud juurdepääsupunkt Euroopa Andmekaitseinspektori ajalooarhiividele.

6.   Euroopa Andmekaitseinspektori dokumentide ja arhiivide haldur saadab Euroopa Liidu Ajaloo Arhiivile sinna hoiule antavate arhiivide kirjeldused. Et hõlbustada metaandmete vahetamist Euroopa Liidu Ajaloo Arhiiviga, kasutatakse koostalitlusvõimet vastavalt rahvusvahelistele standarditele.

7.   Euroopa Liidu Ajaloo Arhiiv tegutseb volitatud töötlejana vastavalt määruse (EMÜ, Euratom) nr 354/83 (mida on muudetud määrusega (EL) 2015/496) artikli 8 lõikele 11 Euroopa Andmekaitseinspektori juhiste kohaselt, kes tegutseb Euroopa Liidu Ajaloo Arhiivile hoiule antavates ajalooarhiivides sisalduvate isikuandmete vastutava töötlejana.

8.   Euroopa Andmekaitseinspektor annab vajalikud juhised Euroopa Liidu Ajaloo Arhiivis hoiustatud arhiivides sisalduvate isikuandmete töötlemiseks ja jälgib selle toimimist.

IV PEATÜKK

Juhtimine ja rakendamine

Artikkel 16

Euroopa Andmekaitseinspektori sisestruktuurid

1.   Euroopa Andmekaitseinspektor tagab, et käesoleva otsuse, selle rakenduseeskirjade ja mis tahes seonduvate menetluste rakendamiseks luuakse vajalikud organisatsioonilised, halduslikud ja füüsilised struktuurid.

2.   Et edendada ja säilitada tõhusaid dokumendihaldusprotsesse ja -süsteeme ning tagada kooskõlastamine kõigi talitustega, nimetatakse ametisse dokumendi- ja arhiivihaldur, kellel on asjakohane pädevus ja oskused selles valdkonnas.

3.   Ametisse nimetatakse dokumendi- ja arhiivihalduri asetäitja, kes abistab dokumendi- ja arhiivihaldurit kõigis tema ülesannetes ja tagab funktsiooni järjepidevuse tema äraolekul.

4.   Igal talitusel peab olema käesoleva otsuse ja selle rakenduseeskirjade rakendamise koordineerimise eest vastutav dokumendi- ja arhiivihalduse korrespondent.

Eri teenuste dokumendi- ja arhiivihalduse korrespondendid moodustavad sisevõrgu, mida juhivad dokumendi- ja arhiivihaldur ning tema asetäitja.

Võrgustik kohtub regulaarselt, et arutada ühiseid küsimusi ja jagada parimaid tavasid.

5.   Dokumendi- ja arhiivihaldur teeb koostööd kohaliku turbeametniku, kohaliku küberturvalisuse ametniku, kohaliku infoturbeametniku, andmekaitseametniku või mis tahes muu funktsiooniga seoses dokumendihalduse küsimuste ja -kohustustega, et tagada sidus ja järjepidev lähenemisviis ning tõhus teabevoog.

Artikkel 17

Rollid ja vastutusalad

1.   Euroopa Andmekaitseinspektori sekretariaadi juhataja vastutab käesoleva otsuse ning selle rakenduseeskirjade ja sellega seotud menetluste rakendamise eest.

2.   Kõik Euroopa Andmekaitseinspektori talitused ja üksikud töötajad on kohustatud käesoleva otsuse, muude kehtivate menetluste ja oma ülesannete kohaselt vastutustundlikult ja asjakohaselt haldama dokumente ja arhivaale, mida nad loovad või kasutavad.

3.   Dokumendi- ja arhiivihaldur:

a)

koordineerib ja jälgib käesoleva otsuse ja sellega seotud eeskirjade rakendamist ning tagab nende järjepideva kohaldamise kogu Euroopa Andmekaitseinspektori institutsioonis;

b)

vastutab Euroopa Andmekaitseinspektori arhiveerimiskava ja säilitamiskavade koostamise ja haldamise eest koostöös dokumendi- ja arhiivihalduse korrespondendi võrgustikuga;

c)

annab suuniseid ja toetab Euroopa Andmekaitseinspektori talitusi dokumendi-ja arhiivihalduse küsimustes;

d)

juhib dokumendi- ja arhiivihalduse korrespondentide võrgustikku;

e)

vastutab Euroopa Andmekaitseinspektori IT-dokumentide/juhtumite haldussüsteemide haldamise eest;

f)

esindab Euroopa Andmekaitseinspektorit (ELi asutusena) muudes välisfoorumitel;

g)

tagab, et dokumendid ja toimikud edastatakse Euroopa Andmekaitseinspektori ajalooarhiividele ja tehakse taotlusel kättesaadavaks Euroopa Andmekaitseinspektori talitustele;

h)

teostab vajaduse korral ja koostöös algse talituse või samaväärse talituse või selle õigusjärglasega üleantud dokumentide, toimikute ja arhiivide teise läbivaatamise;

i)

tagab Euroopa Andmekaitseinspektori ajalooliste arhiivide hoiustamise Euroopa Liidu Ajaloo Arhiivis, et üle 30 aasta vanused dokumendid oleksid üldsusele kättesaadavad.

Dokumendi- ja arhiivihalduri asetäitja toetab dokumendi- ja arhiivihaldurit eelnimetatud ülesannete täitmisel ja asendab teda tema äraolekul.

4.   Dokumendi- ja arhiivihalduse korrespondendid tagavad oma talitustes dokumendihalduse ja arhiiviküsimustega seotud teabe jagamise ja koordineerimise ning koordineerivad käesoleva otsuse ja selle rakenduseeskirjade rakendamist.

Artikkel 18

Teave, koolitus ja tugi

Dokumendi- ja arhiivihalduri tegevus kooskõlastatakse andmekaitseametniku, kohaliku turbeametniku ja kõigi asjaomaste funktsioonidega, et tagada käesoleva otsuse ja sellega seotud rakenduseeskirjade kohaldamiseks vajalike teabe-, koolitus- ja toetusmeetmete olemasolu Euroopa Andmekaitseinspektori talitustes.

V PEATÜKK

Lõppsätted

Artikkel 19

Rakenduseeskirjad

Käesolevale otsusele lisatakse rakenduseeskirjad.

Peasekretär vastutab rakenduseeskirjade vastuvõtmise eest koostöös talitustega ja tagab nende rakendamise.

Artikkel 20

Läbivaatamine ja ajakohastamine

Käesolevat otsust ja selle rakenduseeskirju vaadatakse regulaarselt läbi ja ajakohastatakse, võttes eelkõige arvesse järgmist:

a)

dokumendi- ja arhiivihalduse arengud, sh asjakohaste standardite loomine;

b)

Euroopa Andmekaitseinspektori kohustused seoses läbipaistvuse, üldsuse juurdepääsuga dokumentidele ja arhiivide üldsusele kättesaadavaks tegemisega;

c)

info- ja kommunikatsioonitehnoloogia areng;

d)

elektrooniliste dokumentide tõendusjõu suhtes kohaldatavad eeskirjad;

e)

mis tahes uued kohustused, mis võivad olla Euroopa Andmekaitseinspektorile siduvad.

Artikkel 21

Euroopa Andmekaitseinspektori varasemate dokumendihaldust ja arhiive käsitlevate eeskirjade kehtetuks tunnistamine

Euroopa Andmekaitseinspektori dokumendihalduse eeskiri ja Euroopa Andmekaitseinspektori arhiivieeskiri tunnistatakse kehtetuks ja asendatakse käesoleva otsusega.

Artikkel 22

Jõustumine

Käesolev otsus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.

Brüssel, 25. november 2025

Euroopa Andmekaitseinspektori nimel

Euroopa andmekaitseinspektor

Wojciech Rafał WIEWIÓROWSKI


(1)   EÜT L 43, 15.2.1983, lk 1, ELI: http://data.europa.eu/eli/reg/1983/354/oj.

(2)  Nõukogu 22. septembri 2003. aasta määrus (EÜ, Euratom) nr 1700/2003, millega muudetakse määrust (EMÜ, Euratom) nr 354/83, mis käsitleb Euroopa Majandusühenduse ja Euroopa Aatomienergiaühenduse ajalooarhiivide üldsusele kättesaadavaks tegemist (ELT L 243, 27.9.2003, lk 1, ELI: http://data.europa.eu/eli/reg/2003/1700/oj).

(3)  Nõukogu 17. märtsi 2015. aasta määrus (EL) 2015/496, millega muudetakse määrust (EMÜ, Euratom) nr 354/83 osas, mis käsitleb institutsioonide ajalooarhiivide üleandmist Firenzes asuvale Euroopa Ülikool-Instituudile (ELT L 79, 25.3.2015, lk 1, ELI: http://data.europa.eu/eli/reg/2015/496/oj).

(4)   ELT L 295, 21.11.2018, lk 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj.

(5)  Euroopa Parlamendi ja nõukogu 23. juuli 2014. aasta määrus (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ (ELT L 257, 28.8.2014, lk 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj) ning mida on muudetud Euroopa Parlamendi ja nõukogu 11. aprilli 2024. aasta määrusega (EL) 2024/1183 seoses Euroopa digiidentiteedi raamistiku kehtestamisega (ELT L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).

(6)   EÜT L 145, 31.5.2001, lk 43, ELI: http://data.europa.eu/eli/reg/2001/1049/oj.

(7)   3. oktoobri 2025. aasta järelevalvealane arvamus 14/2025, mis käsitleb Euroopa Andmekaitseinspektori otsuse eelnõud dokumentide ja arhiivide haldamise kohta.

(8)  Euroopa Andmekaitsenõukogu ja Euroopa Andmekaitseinspektori 25. mai 2018. aasta vastastikuse mõistmise memorandum.

(9)  Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(10)  Määrus nr 31 (EMÜ), 11 (Euratom), millega kehtestatakse Euroopa Majandusühenduse ja Euroopa Aatomienergiaühenduse ametnike personalieeskirjad ja muude teenistujate teenistustingimused (ELT 45, 14.6.1962, lk 1385/62, ELI: http://data.europa.eu/eli/reg/1962/31(1)/oj).


ELI: http://data.europa.eu/eli/proc_rules/2025/2608/oj

ISSN 1977-0650 (electronic edition)