Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu - Advokaat-ee.com

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus

Küsimus

0
0
0

08.08.2026

Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.

Vastus 12.08.2026
vastuse kuupäev: 12.08.2026

Isikuandmete kaitse üldmääruse kohaselt on isikuandmete edastamine kolmandasse riiki väljaspool Euroopa Majanduspiirkonda lubatud üksnes juhul, kui on tagatud piisav kaitsetase, mis võib tuleneda Euroopa Komisjoni piisavusotsusest konkreetse riigi kohta, standardsetest andmekaitseklauslitest, mis on lisatud lepingusse pilveteenuse pakkujaga, või muudest seaduses ette nähtud kaitsemehhanismidest, mistõttu enne pilveteenuse kasutamist tuleb kontrollida, millises riigis andmeid tegelikult töödeldakse ja kas selle riigi suhtes kehtib piisavusotsus või kas teenusepakkujaga on sõlmitud nõuetekohased standardsed andmekaitseklauslid. Kui puudub piisavusotsus ja standardklauslid ei ole piisavad, näiteks kui sihtriigi õigus võimaldab ametiasutustel liiga laiaulatuslikku juurdepääsu andmetele, võib olla vajalik rakendada täiendavaid tehnilisi meetmeid, näiteks tugevat krüpteerimist, mille võtmed jäävad üksnes teie kontrolli alla, et tagada andmete tegelik kaitse ka edastamise sihtriigis. Soovitan viivitamatult teha kindlaks pilveteenuse pakkuja andmete asukoht ja lepingu andmekaitsetingimused ning konsulteerida andmekaitse spetsialistiga, et hinnata, kas praegune ülesehitus vastab isikuandmete kaitse üldmääruse nõuetele või vajab täiendavaid kaitsemeetmeid.

Sarnased küsimused

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0
Kuva kõik