Euroopa Andmekaitsenõukogu ühtlustab trahvide määramise metoodikat ja võtab vastu digiteenuste määruse ja isikuandmete kaitse üldmääruse lõplikud suunised

  • EDPB News

Brüssel, 21. september – Euroopa Andmekaitsenõukogu võttis oma viimasel täiskogu istungil vastu suunised haldustrahvide määramise õiguse kohaldamise kohta seoses muude isikuandmete kaitse üldmääruse kohaste parandusvolitustega ning digiteenuste määruse ja isikuandmete kaitse üldmääruse koostoimet käsitlevate suuniste lõpliku versiooni.

Uued Euroopa Andmekaitsenõukogu suunised on oluline samm selle edasisel ühtlustamisel, kuidas andmekaitseasutused otsustavad, kas määrata haldustrahv eraldi või koos muude parandusmeetmetega.

Isikuandmete kaitse üldmäärusega suurendati märkimisväärselt andmekaitseasutuste parandusvolitusi, kusjuures trahvid on tõhusa täitmise tagamise oluline vahend. Suunistes kinnitatakse taas meie pühendumust suurema selguse tagamisele ja isikuandmete kaitse üldmääruse järjepideva kohaldamise tagamisele kogu Euroopas.

Euroopa Andmekaitsenõukogu aseesimees Jelena Virant Burnik

Andmekaitseasutused peaksid haldustrahvi määramise üle otsustamisel järgima viieastmelist metoodikat:

  1. andmekaitseasutus kontrollib, kas rikkumine võib kaasa tuua trahvi, leides tuge kas otse isikuandmete kaitse üldmäärusest või siseriiklikust õigusest.
  2. andmekaitseasutus määrab kindlaks, kas uurimisalust isikut võib kõnealuse rikkumise eest trahvida. Vastutava töötleja või volitatud töötleja vastutus sõltub sellest, kes on rikutud sättega seotud.
  3. andmekaitseasutus hindab, kas rikkumine pandi toime tahtlikult või hooletusest, kuna süüline rikkumine on trahvi määramise tingimus.
  4. andmekaitseasutus hindab võimalikke raskendavaid ja kergendavaid asjaolusid. Kui rikkumine on väike, siis üldjuhul trahvi ei määrata ja selle asemel võidakse teha noomitus; kui see ei ole väike, eeldatakse kindlalt, et tuleks määrata trahv.
  5. andmekaitseasutus hindab, kas haldustrahvi määramine oleks tõhus, proportsionaalne ja hoiatav. Seda tehes võib andmekaitseasutus kaaluda, kas konkreetsel juhul on põhjust standardmeetodist kõrvale kalduda.

Suunistes antakse ka ülevaade riiklike andmekaitseasutuste pädevusse kuuluvatest parandusvolitustest ning selgitatakse nende eesmärki, ulatust ja omavahelist seotust. Parandusmeetmed hõlmavad hoiatusi, noomitusi, korraldusi, piiranguid (sealhulgas keelde) ja sertifikaadi tühistamist.

Andmekaitsenõukogu esitab ka 14 praktilist näidet selle kohta, kuidas andmekaitseasutused saavad hinnata juhtumi üksikasju ja otsustada, milliseid parandusmeetmeid tuleks vajaduse korral kohaldada.

Suuniste üle toimub avalik konsultatsioon kuni 13. novembrini 2026, mis annab sidusrühmadele võimaluse esitada märkusi ja anda tagasisidet.

Digiteenuste õigusakti ja isikuandmete kaitse üldmääruse suunised valmisid pärast avalikku konsultatsiooni

Pärast avalikku konsultatsiooni võttis Euroopa Andmekaitsenõukogu vastu oma suuniste lõpliku versiooni digiteenuste määruse ja isikuandmete kaitse üldmääruse koostoime kohta. Suunised toetavad mõlema õigusakti järjepidevat kohaldamist, eelkõige juhul, kui digiteenuste õigusakti sätted käsitlevad isikuandmete töötlemist vahendusteenuste osutajate poolt ning neis viidatakse isikuandmete kaitse üldmääruses sätestatud mõistetele ja määratlustele.

Märkus toimetajatele:

* Käesolevad suunised asendavad artikli 29 töörühma suuniseid haldustrahvide kohaldamise ja kehtestamise kohta määruse 2016/679 kohaldamisel ning täiendavad varem vastu võetud suuniseid haldustrahvide arvutamise kohta isikuandmete kaitse üldmääruse alusel, milles keskendutakse pigem haldustrahvi summa arvutamise metoodikale.

Tegemist on avaliku konsultatsiooni automaattõlkega ja see võib sisaldada vigu. See ei asenda ametlikku ingliskeelset versiooni.

Relevant topics
Valdkondadevaheline koostöö
IKÜMi jõustamine
Trahvid

Latest news

  • National News

Italian DPA fines BBVA EUR 5 508 000 for failing to respect a customer’s objection to direct marketing

  • National News

Italian DPA fines IQVIA EUR 7 000 000 for unlawful processing of patients’ health data

  • National News

Italian DPA fines security company EUR 39 000 for violations concerning employees’ data