{"id":37389,"date":"2024-04-03T07:04:00","date_gmt":"2024-04-03T07:04:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/gdpr-ja-allkirjad\/"},"modified":"2025-10-06T13:38:26","modified_gmt":"2025-10-06T13:38:26","slug":"gdpr-ja-allkirjad","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/et\/gdpr-ja-allkirjad\/","title":{"rendered":"GDPR ja allkirjad"},"content":{"rendered":"\n<p>\u00dcldine andmekaitsem\u00e4\u00e4rus (GDPR) on p\u00f5hjalikult muutnud seda, kuidas ettev\u00f5tted Euroopa Liidus ja v\u00e4ljaspool seda isikuandmeid k\u00e4itlevad. Selles artiklis antakse \u00fcksikasjalik \u00fclevaade GDPRist, selgitatakse, mida see t\u00e4hendab ettev\u00f5tete jaoks, ning esitatakse praktiline kontrollnimekiri, mis sisaldab 7 sammu GDPRi j\u00e4rgimise tagamiseks.   <\/p>\n\n<h2 class=\"wp-block-heading\">Mis on GDPR?<\/h2>\n\n<p><a href=\"https:\/\/www.datenschutz-grundverordnung.eu\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Andmekaitse \u00fcldm\u00e4\u00e4rus (GDPR) on ELi \u00f5iguse keskne osa <\/a>ja on isikuandmete kaitse aluseks Euroopa Liidus ja Euroopa <a href=\"https:\/\/www.europarl.europa.eu\/factsheets\/de\/sheet\/169\/der-europaische-wirtschaftsraum-ewr-die-schweiz-und-der-norden#:~:text=Der%20Europ%C3%A4ische%20Wirtschaftsraum%20(EWR)%20wurde,geh%C3%B6rt%20aber%20nicht%20zum%20EWR.\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Majanduspiirkonnas. <\/a>Nende peamine eesm\u00e4rk on anda \u00fcksikisikutele ulatuslikuma kontrolli kaudu rohkem v\u00f5imu oma andmete \u00fcle. Samal ajal tuleb rahvusvaheliselt tegutsevatele ettev\u00f5tetele kehtestatud eeskirju \u00fchtlustada ja lihtsustada, et v\u00f5imaldada sujuvat ja turvalist andmevahetust piiri\u00fcleselt.   <\/p>\n\n<h3 class=\"wp-block-heading\">Keda m\u00f5jutab GDPR?<\/h3>\n\n<p>K\u00f5ik ettev\u00f5tted, kes t\u00f6\u00f6tlevad ELi kodanike isikuandmeid, s\u00f5ltumata sellest, kas nad asuvad ELis v\u00f5i mitte, peavad j\u00e4rgima GDPRi. See puudutab muu hulgas j\u00e4rgmist:   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>V\u00e4ljaspool ELi asuvad ettev\u00f5tted, kes<\/strong> koguvad isikuandmeid, pakkudes ELi kodanikele kaupu v\u00f5i teenuseid.<br\/><\/li>\n\n\n\n<li><strong>Organisatsioonid, mis anal\u00fc\u00fcsivad \u00fcksikisikute k\u00e4itumist ELis.<\/strong><\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\">Mida teeb GDPR?<\/h3>\n\n<p>GDPR s\u00e4testab t\u00e4psed suunised isikuandmete k\u00e4itlemiseks ning kehtestab ettev\u00f5tetele ja organisatsioonidele ranged n\u00f5uetele vastavuse n\u00f5uded. M\u00e4\u00e4ruse tuumiku moodustavad j\u00e4rgmised olulised s\u00e4tted:   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Selge n\u00f5usoleku n\u00f5ue:<\/strong> Enne isikuandmete t\u00f6\u00f6tlemist tuleb andmesubjektidelt saada selge ja teadlik n\u00f5usolek. See n\u00f5usolek peab olema antud konkreetsel eesm\u00e4rgil ja seda v\u00f5ib igal ajal tagasi v\u00f5tta.   <br\/><\/li>\n\n\n\n<li><strong>\u00d5igus: \u00fcksikisikutel<\/strong> on \u00f5igus n\u00f5uda teavet selle kohta, kas ja milliseid neid puudutavaid isikuandmeid t\u00f6\u00f6deldakse, ning vajaduse korral taotleda juurdep\u00e4\u00e4su nendele andmetele ja lisateavet nende t\u00f6\u00f6tlemise kohta.<br\/><\/li>\n\n\n\n<li><strong>\u00d5igus andmete parandamisele:<\/strong> Kui isikuandmed on ebat\u00e4ielikud v\u00f5i ebat\u00e4psed, on andmesubjektidel \u00f5igus n\u00f5uda nende parandamist v\u00f5i t\u00e4iendamist p\u00f5hjendamatu viivituseta.<br\/><\/li>\n\n\n\n<li><strong>\u00d5igus andmete kustutamisele:<\/strong> tuntud ka kui &#8220;\u00f5igus olla unustatud&#8221;. See \u00f5igus v\u00f5imaldab \u00fcksikisikutel taotleda oma isikuandmete kustutamist, eelk\u00f5ige juhul, kui andmeid ei ole enam vaja algsel eesm\u00e4rgil v\u00f5i kui n\u00f5usolek t\u00f6\u00f6tlemiseks on t\u00fchistatud. <br\/><\/li>\n\n\n\n<li><strong>Erieeskirjad andmeedastuse kohta v\u00e4ljaspool ELi:<\/strong> Selleks et tagada isikuandmete kaitse ka siis, kui neid edastatakse kolmandatesse riikidesse, on GDPRis s\u00e4testatud erin\u00f5uded. Seega on andmete edastamine lubatud ainult siis, kui vastuv\u00f5ttev riik pakub v\u00f5rreldavat kaitsetaset v\u00f5i kui on olemas asjakohased kaitsemeetmed, n\u00e4iteks standardsed andmekaitseklauslid v\u00f5i siduvad sisemised andmekaitse-eeskirjad.   <\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\">Andmekaitse rikkumine<\/h3>\n\n<p>GDPRi mittet\u00e4itmisel on t\u00f5sised finants- ja mainekahjulikud tagaj\u00e4rjed. M\u00e4\u00e4ruses on s\u00e4testatud, et selle s\u00e4tteid rikkuvate ettev\u00f5tete suhtes v\u00f5ib kohaldada suuri trahve. Need karistused v\u00f5ivad ulatuda kuni 4%ni asjaomase ettev\u00f5tte \u00fclemaailmsest aastak\u00e4ibest v\u00f5i kuni 20 miljoni euroni, olenevalt sellest, kumb on suurem.    <\/p>\n\n<h2 class=\"wp-block-heading\">7 sammu GDPRi j\u00e4rgimiseks<\/h2>\n\n<p>7 sammu GDPRi j\u00e4rgimiseks annavad ettev\u00f5tetele selgeid juhiseid, et tagada GDPRi rangete n\u00f5uete t\u00e4itmine. Iga samm on andmet\u00f6\u00f6tluse turvalisuse ja seaduslikkuse seisukohalt \u00fclioluline:   <\/p>\n\n<h4 class=\"wp-block-heading\">1. samm: m\u00f5ista GDPRi ja selle n\u00f5udeid<\/h4>\n\n<p>Enne digitaalsete lahenduste rakendamist on v\u00e4ga oluline arendada p\u00f5hjalikku arusaamist GDPRist. See h\u00f5lmab ka andmesubjektide \u00f5iguste ja andmet\u00f6\u00f6tlejate kohustuste tundmist.   <\/p>\n\n<h4 class=\"wp-block-heading\">2. samm: Andmekaitseametniku m\u00e4\u00e4ramine<\/h4>\n\n<p>Oluline on kontrollida, kas teie ettev\u00f5te peab m\u00e4\u00e4rama andmekaitseametniku. Eriti ettev\u00f5tted, kes t\u00f6\u00f6tlevad regulaarselt suures koguses isikuandmeid, peaksid selle ametikoha t\u00e4itma.   <\/p>\n\n<h4 class=\"wp-block-heading\">3. samm: Viige l\u00e4bi andmekaitseaudit<\/h4>\n\n<p>Teie andmet\u00f6\u00f6tlustoimingute p\u00f5hjalik audit aitab tuvastada v\u00f5imalikke riske andmeturvalisusele.<\/p>\n\n<h4 class=\"wp-block-heading\">4. samm: riskihindamine ja protsesside kohandamine<\/h4>\n\n<p>Hinnake oma praeguste protsessidega seotud riske ja viige need vastavusse GDPRiga. See v\u00f5ib h\u00f5lmata t\u00e4iendavate turvameetmete rakendamist v\u00f5i n\u00f5usolekute saamise viisi muutmist.   <\/p>\n\n<h4 class=\"wp-block-heading\">5. samm: ajakohastage oma privaatsuspoliitikat<\/h4>\n\n<p>Teie privaatsuspoliitika peaks vastama GDPRi n\u00f5uetele ja olema k\u00f5igile sidusr\u00fchmadele h\u00f5lpsasti k\u00e4ttesaadav. Kehtivate standardite j\u00e4rgimiseks on vaja neid korrap\u00e4raselt ajakohastada.   <\/p>\n\n<h4 class=\"wp-block-heading\">6. samm: t\u00f6\u00f6tajate koolitamine<\/h4>\n\n<p>Koolitage oma t\u00f6\u00f6tajaid GDPRi p\u00f5him\u00f5tete osas. Andmekaitsealase teadlikkuse t\u00f5stmiseks ja rikkumiste v\u00e4ltimiseks on oluline korraldada korrap\u00e4raseid koolitusi.   <\/p>\n\n<h4 class=\"wp-block-heading\">7. samm: pidev j\u00e4relevalve ja hindamine<\/h4>\n\n<p>GDPRi j\u00e4rgimine on pidev protsess. V\u00f5tke kasutusele mehhanismid oma andmet\u00f6\u00f6tlustoimingute pidevaks j\u00e4lgimiseks ja hindamiseks, et tagada nende pidev vastavus kehtivatele andmekaitsestandarditele. Kohandage oma protsesse vastavalt vajadusele uute \u00f5iguslike n\u00f5uete v\u00f5i tehnoloogia arenguga.    <\/p>\n\n<h2 class=\"wp-block-heading\">J\u00e4reldus<\/h2>\n\n<p>GDPRi j\u00e4rgimine on oluline k\u00f5igile ELis tegutsevatele v\u00f5i ELi kodanikele teenuseid osutavatele ettev\u00f5tetele. Eespool nimetatud sammude rakendamisega saavad ettev\u00f5tted mitte ainult v\u00e4ltida trahve, vaid ka suurendada oma klientide usaldust. GDPRiga kohanemine v\u00f5ib esialgu olla keeruline, kuid see annab ka v\u00f5imaluse andmete t\u00f6\u00f6tlemise tavade l\u00e4bivaatamiseks ja parandamiseks. Proaktiivne l\u00e4henemine andmekaitse n\u00f5uetele vastavusele v\u00f5ib anda ettev\u00f5ttele konkurentsieelise ja tugevdada tema mainet klientide ja partnerite seas. Pidage meeles, et andmekaitse ei ole mitte ainult \u00f5iguslik kohustus, vaid ka kaasaegse \u00e4ritegevuse keskne element, mis n\u00e4itab teie klientide isikuandmete suhtes austust ja vastutustunnet.      <\/p>\n\n<h2 class=\"wp-block-heading\">Korduma kippuvad k\u00fcsimused GDPRi kohta<\/h2>\n\n<p><strong>Kas k\u00f5ik ettev\u00f5tted peavad m\u00e4\u00e4rama andmekaitseametniku?<\/strong><br\/>Mitte iga ettev\u00f5te ei ole kohustatud m\u00e4\u00e4rama andmekaitseametnikku. See on eriti vajalik riigiasutustele ja ettev\u00f5tetele, kes t\u00f6\u00f6tlevad suures mahus eriliiki isikuandmeid v\u00f5i kelle p\u00f5hitegevus seisneb isikute korrap\u00e4rases ja s\u00fcstemaatilises j\u00e4lgimises.   <\/p>\n\n<p><strong>Kuidas saan ma andmesubjektina kasutada oma GDPRi kohaseid \u00f5igusi?<\/strong><br\/>Andmesubjektid v\u00f5ivad oma \u00f5igusi, n\u00e4iteks \u00f5igust juurdep\u00e4\u00e4sule, parandamisele, kustutamisele v\u00f5i t\u00f6\u00f6tlemise piiramisele, kasutada otse vastutava ettev\u00f5tte vastu. Ettev\u00f5tted on kohustatud vastama sellistele taotlustele \u00fche kuu jooksul.   <\/p>\n\n<p><strong>Mis on \u00f5igus andmete \u00fclekantavusele?<\/strong><br\/>\u00d5igus andmete \u00fclekantavusele v\u00f5imaldab \u00fcksikisikutel saada oma isikuandmed, mille nad on esitanud vastutavale t\u00f6\u00f6tlejale, struktureeritud, \u00fcldkasutatavas ja masinloetavas vormis ning edastada need andmed takistusteta teisele vastutavale t\u00f6\u00f6tlejale.<\/p>\n\n<p><strong>Millist rolli m\u00e4ngivad allkirjapakkujad digitaalallkirjade GDPRi n\u00f5uete t\u00e4itmisel?<\/strong><br\/>Allkirjapakkujatel on oluline roll digitaalallkirjade GDPRi vastavuse tagamisel, kuna nad peavad tagama, et nende platvormid ja teenused vastavad andmekaitse-eeskirjadele. Nende hulka kuuluvad muu hulgas edastatavate andmete turvalisus, n\u00f5usolekun\u00f5uete t\u00e4itmine ja digitaalallkirjade terviklikkust tagavate mehhanismide pakkumine.   <\/p>\n\n<p><strong>Kuidas saan tagada, et minu valitud allkirjapakkuja t\u00e4idab GDPRi andmekaitse-eeskirju?<\/strong><br\/>Et tagada, et teie valitud allkirjapakkuja vastab GDPRi andmekaitse-eeskirjadele, saate k\u00f5igepealt kontrollida, kas pakkujal on asjakohased sertifikaadid v\u00f5i t\u00f5endid GDPRi n\u00f5uete t\u00e4itmise kohta. Lisaks on soovitatav hoolikalt l\u00e4bi vaadata teenusepakkuja privaatsuspoliitikat ja veenduda, et see vastab GDPRi n\u00f5uetele. Samuti v\u00f5ite k\u00fcsida teenusepakkujalt tema turvameetmete, privaatsuspoliitikate ja isikuandmete t\u00f6\u00f6tlemise viisi kohta, et tagada GDPRi standardite t\u00e4itmine.    <\/p>\n\n<p><strong>Kus ma saan vaadata GDPRi tervikteksti ja saada lisateavet?<\/strong><br\/>\u00dcldise andmekaitse m\u00e4\u00e4ruse (GDPR) tervikteksti ja lisateavet saab <a href=\"https:\/\/eur-lex.europa.eu\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Euroopa Liidu <\/a> ametlikul veebisaidil . See p\u00f5hjalik allikas annab \u00fcksikasjaliku \u00fclevaate GDPRi k\u00f5igist aspektidest ja on v\u00f5rdluseks ettev\u00f5tetele, organisatsioonidele ja andmesubjektidele, kes tegelevad andmekaitsega.   <\/p>\n\n<p><strong>Millised tegurid m\u00f5jutavad GDPRi kohaste trahvide suurust?<\/strong><br\/>GDPRi kohaste trahvide suurust m\u00f5jutavad mitmed tegurid, sealhulgas rikkumise laad, s\u00fc\u00fc ulatus, varasemad rikkumised ja ettev\u00f5tte finantssuutlikkus.<\/p>\n\n<p><strong>Kas v\u00e4ikeste ja keskmise suurusega ettev\u00f5tete trahvid erinevad suurtest ettev\u00f5tetest?<\/strong><br\/>Jah, GDPR s\u00e4testab v\u00e4ikestele ja keskmise suurusega ettev\u00f5tetele erinevad trahvid v\u00f5rreldes suurettev\u00f5tetega. Kuigi trahvisummad v\u00f5ivad m\u00f5lemal juhul olla m\u00e4rkimisv\u00e4\u00e4rsed, v\u00f5tab m\u00e4\u00e4rus trahvi m\u00e4\u00e4ramisel arvesse ka asjaomase ettev\u00f5tte finantssuutlikkust.   <\/p>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Andmekaitse digitaalallkirjade puhul<\/p>\n","protected":false},"author":1,"featured_media":37391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[586],"tags":[593,592,650,589],"class_list":["post-37389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teadmiste-postitus","tag-digitaalse-allkirja-protsessid","tag-digitaalsed-allkirjad","tag-gdpr","tag-sproof-sign"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/posts\/37389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/comments?post=37389"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/posts\/37389\/revisions"}],"predecessor-version":[{"id":37393,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/posts\/37389\/revisions\/37393"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/media\/37391"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/media?parent=37389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/categories?post=37389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/et\/wp-json\/wp\/v2\/tags?post=37389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}