Isikuandmete töötlemise toimingute register: artikli 30 väljad lihtsalt selgitatuna
Register tundub keeruline vaid seni, kuni seda vaadata kahekümne neljast väljast koosneva tabelina. Kui näha seda ühte protsessi käsitleva küsimuste loeteluna, muutub see ühe pärastlõuna tööks.
Selles artiklis
Õigusakt — algtekst
Isikuandmete kaitse üldmäärus kehtib vahetult ja ühtemoodi kõikides liikmesriikides. Seetõttu ei hakka me siin artikleid ümber jutustama: lugege ametlikku teksti oma keeles.
Mis register tegelikult on
Isikuandmete töötlemise toimingute register on organisatsiooni andmeprotsesside loend. See vastab ühele küsimusele: mida me inimeste andmetega teeme. Mitte see, milliseid dokumente meil on või milliseid reegleid oleme kinnitanud, vaid see, mis toimub päriselt iga päev — mida kogutakse, mille jaoks, kus säilitatakse ja kellele edastatakse.
Seetõttu ei ole register õiguslik tekst. See on tabel, kus iga rida on üks protsess ja veerud on samad küsimused, mis esitatakse igale protsessile.
Kogu ülejäänud dokumentatsioon — sisereeglid, teavitusteated, lepingute nimekiri — kirjutatakse selle põhjal. Kui proovida alustada reeglitest, tuleb kirjutada teksti asjadest, mida pole veel üles loetud.
Näide, mida jälgime kogu teksti vältel
Võtame ühe protsessi, mis on igas organisatsioonis: personalihaldus ja palgaarvestus. Selles on kõik olemas — seadusest tulenev kohustus, leping, välised teenusepakkujad, pikad säilitustähtajad ja tundlikumad andmekategooriad.
Edasi käime väljad läbi ükshaaval ja täidame iga välja selle protsessi jaoks. Samu küsimusi korratakse teiste protsesside puhul: kliendilepingute, videovalve, turunduse, kandidaatide valiku puhul.
Vastutav töötleja ja kontaktandmed
Esimesed väljad on lihtsad: kes on vastutav töötleja, tema kontaktandmed, esindaja andmed, kui selline on määratud, ja andmekaitsespetsialisti kontaktandmed, kui organisatsioonil selline on. Need väljad on kogu registris samad, seega täidetakse need vaid üks kord.
Tasub märkida konkreetse töötaja isikliku aadressi asemel funktsionaalne kontakt. Töötajad vahetuvad, kuid register peab jääma õigeks ka aastate pärast.
Eesmärk: kogu tabeli kõige olulisem väli
Eesmärk selgitab, miks andmeid kogutakse. Meie näites on eesmärke tegelikult mitu: töölepingu täitmine, palga arvestamine ja väljamaksmine, maksu- ja sotsiaalkindlustuskohustuste täitmine, puhkuste ja tööaja haldamine.
Eesmärk peab olema piisavalt kitsas, et sellest saaks tuletada säilitustähtaja ja õigusliku aluse. "Personalihaldus" on liiga lai: sellest ei saa tuletada ei säilitustähtaega ega õiguslikku alust. Kui ühte eesmärki mahub nii maksukohustus kui ka töötajate tulemuslikkuse hindamine, on tegemist tegelikult kahe erineva protsessiga.
Õiguslik alus
Igale eesmärgile määratakse oma alus. Meie näites põhinevad palgaarvestus ja ametiasutustele esitatavad aruanded seadusest tulenevale kohustusele, töölepingu täitmine lepingul, ning näiteks töötaja foto sisemises kataloogis tugineb tavaliselt kas nõusolekule või õigustatud huvile, olenevalt olukorrast.
Alus ei ole dekoratiivne väli. Sellest sõltub, millised õigused inimesel on: õigustatud huvi puhul saab esitada vastuväite, nõusoleku saab tagasi võtta, aga seadusest tuleneva kohustuse korral pole kumbki tee avatud.
Kui alus on valitud valesti, on vale ka teavitusteade. Aluste loetelu leiab jaotisest [KONTROLLIDA: õigusakti viide].
Andmesubjektid ja andmekategooriad
Meie näites on andmesubjektideks töötajad ning mõnel juhul ka nende pereliikmed — näiteks kui töödeldakse andmeid täiendavate puhkuste või hüvitiste tõttu. Kategooriad kirjutatakse üles rühmadena, mitte välja kaupa: identifitseerimisandmed, kontaktandmed, töölepingu andmed, tööaja- ja palgaandmed, pangakonto.
Eraldi märgitakse erilistesse kategooriatesse kuuluvad andmed, kui neid esineb: terviseandmed kohustuslikest tervisekontrollidest, teave puude kohta, ametiühingusse kuulumine. Need andmed toovad hiljem kaasa nii rangema juurdepääsu kui ka sagedasema mõjuhinnangu kohustuse.
Vastuvõtjad: kellele andmed organisatsioonist väljuvad
Vastuvõtjad on kõik, kes näevad andmeid väljaspool organisatsiooni. Meie näites on need raamatupidamisteenuse või -tarkvara pakkuja, pank, riigiasutused, kindlustusseltsi, töötajate tervisekontrolle korraldav meditsiiniasutus, mõnikord ka audiitorfirma.
Iga vastuvõtja tekitab teise küsimuse: kas ta on iseseisev vastutav töötleja või volitatud töötleja. Volitatud töötlejatega on vaja lepingut, seega on vastuvõtjate nimekiri praktikas ka lepingute kontrollnimekiri. Just siin selgub sageli, et ühe või kahe süsteemiga puudub leping üldse.
Edastused väljapoole Euroopa Majanduspiirkonda
Seda välja täidetakse sageli valesti, sest vastus antakse teenusepakkuja asukoha, mitte selle põhjal, kus andmeid tegelikult hoitakse. Euroopa piirkonnaga pilveteenusel võib olla tehniline tugi mõnel teisel mandril, ja see on juba edastus.
Kui edastus toimub, tuleb kirja panna selle alus ja rakendatavad kaitsemeetmed. Kui edastust ei toimu, tasub ka see märkida — tühi väli ei erista "ei ole" ja "pole kontrollitud".
Säilitustähtajad
Tähtaeg ei ole üks number kogu protsessi kohta, vaid määratakse andmerühmade kaupa. Meie näites säilitatakse tööleping ja personalidokumendid arhiveerimisnõuete kohaselt pikalt, tööaja arvestust lühemalt ning igapäevast töögraafiku kirjavahetust veelgi lühemalt.
Tähtaja juurde kirjutatakse alati põhjus: seadus, vaidluse oht või organisatsiooni enda otsus. Tähtaeg ilma põhjuseta on lihtsalt number, mida ei saa ei kaitsta ega üle vaadata.
Turvameetmed
Viimane väli eeldab tehniliste ja korralduslike meetmete üldist kirjeldust. Siin ei ole vaja kogu turvapoliitikat ümber kirjutada: piisab nimetada, mida päriselt rakendatakse — juurdepääsuõigused vastavalt tööülesannetele, eraldi kasutajakontod, kaheastmeline autentimine, kaasaskantavate seadmete krüpteerimine, varukoopiad, konfidentsiaalsuskohustused, koolitused.
Kasulik on kirjutada ainult see, mis toimib täna. Meede, mis on kirjeldatud, kuid ei ole rakendatud, on kontrolli käigus halvem kui selle puudumine.
Kuidas aru saada, et register on valmis
Register on valmis, kui saad selle välja trükkida ja iga rida kolleegidele lisaküsimusteta selgitada. Igal protsessil on eesmärk, alus, kategooriad, vastuvõtjad, tähtaeg ja meetmed, ning lahtised küsimused on märgitud lahtistena, mitte varjatud üldsõnaliste fraasidega.
Edasi algab tavapärane hooldus: ülevaatus alati, kui muutub süsteem, teenusepakkuja või protsess. Organisatsioonid, kes kasutavad registrit tööriistana, kulutavad selleks kvartalis paarkümmend minutit. Organisatsioonid, kes selle unustavad, alustavad kahe aasta pärast peaaegu nullist.
Kuidas protsesse jagada, et neid ei tekiks liiga palju
Sagedane küsimus: kas palgaarvestus ja personalihaldus on üks protsess või kaks. Praktiline kriteerium: kui eesmärk, alus, vastuvõtjad ja tähtaeg kattuvad, on tegemist ühe reaga; kui vähemalt kaks neist erineb, tasub jagada.
Liiga peenike jaotus on samuti kahjulik. Nelikümmend rida sisaldav register väikeses organisatsioonis pole peaaegu kunagi täpsem — seda on lihtsalt raskem hallata ja seetõttu see vananeb kiiremini. Kaheksa kuni viisteist hästi kirjeldatud rida on realistlik eesmärk.
Tasub üks kord kokku leppida rea määratluses ja sellest kinni pidada. Register, mille üks osa on kirjeldatud protsesside ja teine süsteemide kaupa, ei ole enam iseendaga võrreldav.
Kust infot koguda
Kiireim tee on kolm vestlust: raamatupidamise, halduse ja süsteemide eest vastutava inimesega. Tunni jooksul räägib igaüks neist rohkem, kui dokumentidest leida võib, sest nemad teavad, kus andmed tegelikult asuvad.
Teine allikas on lepingute nimekiri ja arved. Sealt näeb kõiki teenusepakkujaid, sealhulgas neid, kellest keegi ei mäletanud rääkida: arhiveerimisteenus, dokumentide hävitamine, turundusplatvorm, küsitlustööriist.
Kolmas allikas on süsteemid ise. Kasutajakontode nimekiri näitab, kellel on juurdepääs, ja sageli ka seda, et juurdepääs on jäänud inimestele, kes on ammu ametikohta vahetanud või organisatsioonist lahkunud.
Kõige sagedasemad vead registris
Esiteks: eesmärk, mis on otse õigusaktist maha kirjutatud. "Töötlemine on vajalik lepingu täitmiseks" on alus, mitte eesmärk; eesmärk on "arvete koostamine ja maksete haldamine".
Teiseks: vastuvõtjate väli, kuhu on kirjutatud ainult riigiasutused, aga teenusepakkujad on unustatud. Kolmandaks: säilitustähtaeg "vastavalt seadusele" ilma ühegi numbrita — selline kirje ei võimalda andmeid ei kustutada ega kontrollida.
Neljandaks: register, kus pole ühtegi lahtist küsimust. See tähendab peaaegu alati mitte korrasolekut, vaid seda, et ebamugavad küsimused on kaetud üldsõnaliste fraasidega.
Kuidas registrit igapäevaselt kasutada
Register on vastuste allikas, kui midagi juhtub. Inimene küsib oma andmete koopiat — register näitab, millistest süsteemidest neid otsida.
Toimub intsident — register näitab ulatust ja vastuvõtjaid. Saabub päring — register on esimene lisa.
Samuti on see hankevahend. Enne uue süsteemi kasutuselevõttu piisab esitada tarnijale registri küsimused: milliseid andmeid ta näeb, kus need asuvad, kellel on juurdepääs, mis juhtub pärast lepingu lõppu. See on parim aeg vastuste saamiseks.
Lõpuks on register õppematerjal uutele töötajatele. Kahekümne lehekülje reeglite asemel näeb inimene ühte tabelit, millest on mõista, mida organisatsioon andmetega teeb ja miks.
Siseriikliku õiguse erisused
Mõningaid küsimusi — töötajate andmeid, nõusoleku vanust, isikukoode — reguleerivad liikmesriigid iseseisvalt. Need nõuded on riigiti erinevad, seega pea nende osas nõu oma riigi juristiga.