Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus
- 15.07.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
Isikuandmete kaitse üldmääruse kohaselt on isikuandmete edastamine kolmandasse riiki väljaspool Euroopa Majanduspiirkonda lubatud üksnes juhul, kui on tagatud piisav kaitsetase, mis võib tuleneda Euroopa Komisjoni piisavusotsusest konkreetse riigi kohta, standardsetest andmekaitseklauslitest, mis on lisatud lepingusse pilveteenuse pakkujaga, või muudest seaduses ette nähtud kaitsemehhanismidest, mistõttu enne pilveteenuse kasutamist tuleb kontrollida, millises riigis andmeid tegelikult töödeldakse ja kas selle riigi suhtes kehtib piisavusotsus või kas teenusepakkujaga on sõlmitud nõuetekohased standardsed andmekaitseklauslid. Kui puudub piisavusotsus ja standardklauslid ei ole piisavad, näiteks kui sihtriigi õigus võimaldab ametiasutustel liiga laiaulatuslikku juurdepääsu andmetele, võib olla vajalik rakendada täiendavaid tehnilisi meetmeid, näiteks tugevat krüpteerimist, mille võtmed jäävad üksnes teie kontrolli alla, et tagada andmete tegelik kaitse ka edastamise sihtriigis. Soovitan viivitamatult teha kindlaks pilveteenuse pakkuja andmete asukoht ja lepingu andmekaitsetingimused ning konsulteerida andmekaitse spetsialistiga, et hinnata, kas praegune ülesehitus vastab isikuandmete kaitse üldmääruse nõuetele või vajab täiendavaid kaitsemeetmeid.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".