Andmesubjekti teavitamine tema kohta käivate isikuandmete töötlemisest
Isikuandmete kaitse üldmääruse 2016/679 EU (edaspidi „üldmäärus“) kohaselt peab vastutav töötleja andma andmesubjektile teavet andmetöötleja ja andmetöötluse kohta. Seda tuleb teha kokkuvõtlikult, selgelt, arusaadavalt ning lihtsasti kättesaadavas vormis, kasutades selget ja lihtsat keelt.
Teave, mida tuleb andmesubjektile anda:
Vastutava töötleja nimi ja kontaktandmed;
juhul kui vastutav töötleja on määranud andmekaitsespetsialisti, siis tema andmed;
kui andmed ei ole saadud andmesubjektilt endalt, siis andmete liigid ning päritolu allikad;
isikuandmete töötlemise eesmärk ja õiguslik alus;
kui isikuandmete töötlemine põhineb vastutava töötleja õigustatud huvil, siis teave vastutava töötleja või kolmanda isiku õigustatud huvide kohta;
asjakohasel juhul teave isikuandmete vastuvõtjate või vastuvõtjate kategooriate kohta;
asjakohasel juhul teave selle kohta, et vastutav töötleja kavatseb edastada isikuandmed kolmandale riigile või rahvusvahelisele organisatsioonile, ning teave kaitse piisavust käsitleva komisjoni otsuse olemasolu või puudumise kohta;
isikuandmete säilitamise ajavahemik või, kui see ei ole võimalik, sellise ajavahemiku määramise kriteeriumid;
teave selle kohta, kas isikuandmete esitamine on õigusaktist või lepingust tulenev kohustus või lepingu sõlmimiseks vajalik nõue, samuti selle kohta, kas andmesubjekt on kohustatud kõnealuseid isikuandmeid esitama, ning selliste andmete esitamata jätmise võimalike tagajärgede kohta;
teave automatiseeritud otsuste, sealhulgas profiilianalüüsi tegemise kohta ning vähemalt nendel juhtudel sisuline teave kasutatava loogika ja selle kohta, millised on sellise isikuandmete töötlemise tähtsus ja prognoositavad tagajärjed andmesubjekti jaoks;
teave andmesubjekti õiguste kohta tema andmete osas, vt selle kohta 10.7.2 Andmesubjekti õigused teave andmesubjekti õiguste kohta tema andmete osas, vt selle kohta 10.7.2 Andmesubjekti õigused [10.7.2 Andmesubjekti õiguste rakendamine].
Antud teave on kõige otstarbekam kajastada ühes dokumendis ning avaldada need ettevõtte võrgulehel, nn andmekaitsetingimused.
Teavet ei tule andmesubjektile anda nende andmete osas, mis on andmesubjektile juba teada.
Juhul kui andmed ei ole saadud andmesubjektilt, siis tuleb andmesubjektile ülaltoodud teave esitada hiljemalt 1 kuu jooksul. Teavitama ei pea üksnes sellistel juhtudel, kui:
andmesubjektil on see teave juba olemas,
selle teabe esitamine osutub võimatuks või eeldaks ebaproportsionaalseid jõupingutusi,
isikuandmete saamine või avaldamine on selgesõnaliselt sätestatud vastutava töötleja suhtes kohaldatavas liidu või liikmesriigi õiguses, milles nähakse ette asjakohased meetmed andmesubjekti õigustatud huvide kaitsmiseks või
isikuandmed peavad jääma salajaseks liidu või liikmesriigi õigusega reguleeritava ametisaladuse hoidmise kohustuse, sealhulgas põhikirjajärgse saladuse hoidmise kohustuse tõttu.