Uus andmekaitsemäärus koos digitaalse ühisturu strateegiaga seda silmas peabki. Ses mõttes pürib andmekaitsemäärus tarbijaõiguste ja konkurentsiõiguse sfääri, avades valdkondi, kus innovatsioon on koondunud isikuandmete monopoli kätte.
Mida see tähendab ettevõtjale?
Reegli täpne mõju on veel etteaimamatu, kuid on tõenäoliselt väga suur. Uus õigus parendab konkurentsi ja innovatsiooni pea kõigis sektorites, mis puutuvad kokku isikuandmetega. Andmete ülekandmise õigusega luuakse võimalus idufirmadele ja väiksematele ettevõtetele pääseda turgudele, mida praegu valitsevad tehnikahiiglased.
Ettevõtjal, kes on juba tegev näiteks e-kaubanduses, kommunikatsioonisüsteemide turul (näiteks Fleep, Slack) või töötleb muul viisil isikuandmeid ja on kogunud arvestataval hulgal väärtuslikke andmeid klientide käitumismustrite kohta, tuleb arvestada uute mängureeglitega. Uue andmekaitsemääruse järgi on klient kuningas, kes ka päriselt teostab võimu.
Seega tasub igal ettevõtjal juba praegu mõelda, mida tähendab kaubanduses see, kui klient võib küsida koopia kõigist isikuandmetest, mida oled tema kohta kogunud, viia see konkurendi juurde ja nõuda vanalt teenusepakkujalt enda andmete kustutamist.
Inimene peab oma andmed kätte saama
Uus andmekaitsemäärus näeb ette, et inimesel on õigus saada teda puudutavaid isikuandmeid struktureeritud, üldkasutatavas vormingus ning masinloetaval kujul. Esimene nõue võib olla juba tehniline väljakutse: kas ettevõttel on võimalik anda inimesele koopia kõigist tema isikuandmetest ning kas ettevõtte infosüsteemid saavad sellega hakkama? Samal ajal tuleb kindlasti mõelda, kuidas oma intellektuaalset omandit andmete ülekandmisel kaitsta. Kerkib ka kolmandate isikute õiguste kaitse küsimus. Andmete ülekandmine ei tohi kaasa tuua olukorda, kus avalikustatakse või muul moel rikutakse kolmandate isikute andmekaitsest tulenevaid õigusi.
Inimese õigus saada teda puudutavaid isikuandmeid või nõuda tema isikuandmete töötlejalt andmete otse edastamist teisele töötlejale ei peaks tekitama ettevõtetele kohustust võtta kasutusele või hoida töös tehniliselt ühilduvaid andmetöötlussüsteeme. Teisest küljest, kui see on aga tehniliselt võimalik, peab andmete töötleja edastama andmed otse teisele ettevõttele. Samuti võib inimene andmete ülekantavust kasutada koos andmete kustutamise, töötlemise piiramise ja muude nõuetega.
Kui isikuandmete töötlemine toimub ettevõttes suures ulatuses või kui võetakse kasutusele andmetöötluseks uus tehnoloogia, on ettevõtetel kohustus koostada põhjalik andmekaitselane mõjuhinnang, kus tuleb ka näidata koos süsteemide protsesside kirjeldustega, kuidas on tagatud kõik määrusest tulenevad õigused, k.a õigus andmete ülekantavusele. Miiniväli seejuures on kindlustamine, et andmed, mis seonduvad kolmandate osapooltega, ei satuks andmete sekka, mida andmete küsijale avaldatakse.
See teema pakub huvi? Hakka neid märksõnu jälgima ja saad alati teavituse, kui sel teemal ilmub midagi uut!
Seotud lood
Järgmisel aastal kehtima hakkav määrus tähendab ulatuslikke kohustusi kõikidele isikuandmeid töötlevatele firmadele, nõuete rikkumine võib tuua kuni 20 miljoni euro suuruse trahvi.
Võlakirju saab märkida 28. augustini
Riias Preses Nama Kvartālsi ärikeskust arendav AS PN Project alustab uut võlakirjaemissiooni, pakkudes investoritele 8,5% aastase tootlusega tagatud võlakirju. Võlakirjade märkimine kestab 17.–28. augustini ning ettevõtte eesmärk on kaasata 3 miljonit eurot ehitustööde lõpetamiseks ja käibekapitali rahastamiseks.