Broneeringuinfo andmekogu põhimäärus
действуетс 28.04.2025· RT I, 25.04.2025, 7· Siseminister
Содержание
Нажмите на точку перед параграфом, частью или пунктом: точная ссылка, ссылка на место, объяснение, история редакций, судебная практика и заметки.
1. peatükk Üldsätted
§ 1. Broneeringuinfo andmekogu asutamine
Määrusega asutatakse andmekogu ametliku nimega broneeringuinfo andmekogu (edaspidi andmekogu) ja kinnitatakse andmekogu pidamise põhimäärus.
Andmekogu ametlik lühend on BRIIS.
§ 2. Andmekogu vastutav ja volitatud töötleja
Andmekogu vastutav töötleja on Politsei- ja Piirivalveamet.
Andmekogu volitatud töötleja on Siseministeeriumi infotehnoloogia- ja arenduskeskus.
§ 3. Andmekogu pidamine ja ülesehitus
Утратил силу
Andmekogu turbeaste on M (keskmine) ja turvaklass K2T1S2.
Andmekogu on liidestatud infosüsteemide andmevahetuskihiga X-tee (edaspidi X-tee).
§ 4. Andmekogusse kantavad andmed
Andmekogusse kantakse järgmised andmed:
lennureisija broneeringuinfo andmed;
broneeringuinfo andmete analüüsimisel saadud andmed.
Lennureisija broneeringuinfo andmed on:
ees- ja perekonnanimi või -nimed;
sünniaeg ja -koht;
kodakondsus või kodakondsused;
sugu;
aadress, telefoninumber ja e-posti aadress;
reisidokumendi liik ja number, dokumendi väljastanud riigi nimi, dokumendi kehtivuse lõppkuupäev ning kehtiva viisa andmed;
broneeringu number, kuupäev või pileti väljastamise kuupäev;
kavandatava reisi kuupäev või kuupäevad;
broneeritud reisi täielik marsruut;
püsikliendi staatuse teave;
reisiettevõtja ja reisiagendi andmed;
reisija staatus, sealhulgas kinnitused ja lennule registreerimine, teave kinnitamata kohaga reisimise või lennule ilmumata jäämise kohta ning teave selle kohta, kas reisijaga on kaasas istekohata alaealine;
järgmise reisi broneeringuinfo;
pileti, kaasa arvatud ühesuunapilet, andmed, sealhulgas pileti number ja väljastamise kuupäev, ning pileti hinnastamise andmed;
istekoha number ja muu teave selle kohta;
pagasiandmed;
broneeringus märgitud kaasreisijate arv ja nimed;
teave makseviiside kohta, sealhulgas arve saatmise aadress ja krediitkaardiandmed;
selle lennu andmed, millega seoses broneeringuinfo edastati, sealhulgas lennuettevõtja, lennu number, lennu väljumis- ja saabumiskuupäev ning väljumis- ja saabumisaeg, väljumis- ja saabumislennujaam ning teave lennukoodi jagamise kohta;
täiendav teenindusinfo, sealhulgas kogu olemasolev teave ilma saatjata reisiva alaealise kohta, kasutatavad keeled, lähtepunktis oleva hooldaja nimi ja kontaktandmed ning seos alaealisega, sihtpunktis oleva hooldaja nimi ja kontaktandmed ning seos alaealisega, saatev ja vastu võttev lennujaama töötaja.
Broneeringuinfo andmete analüüsimisel saadud andmed on:
reisija viide;
jälgimisnimekiri või riskikriteeriumi viide;
jälgimisnimekirja või riskikriteeriumi tabamuse aeg;
andmed seotud tegevuste kohta.
Lisaks käesoleva paragrahvi lõikes 1 toodud andmetele kantakse andmekogusse muudatused, mis tehakse andmetes pärast lennuettevõtja poolt broneeringuinfo andmete esmakordset edastamist.
§ 5. Andmekogu andmete kaitse
Andmekogu vastutav ja volitatud töötleja tagavad organisatsiooniliste ja tehnoloogiliste meetmetega andmete tervikluse, kaitse ja säilimise.
2. peatükk Andmete esitamine ja töötlemine
§ 6. Andmeandjad
Andmekogusse esitab andmeid:
riigipiiri seaduse § 9⁷ lõike 1 alusel lennuettevõtja;
politsei ja piirivalve seaduse § 25³ lõikes 2 toodud asutus.
Andmekogu vahetab andmeid järgmiste andmekogudega:
Утратил силу
Утратил силу
Утратил силу
Interpoli andmebaasid – tagaotsimisteate või muu hoiatusteate andmed isiku ja tema reisidokumendi kohta;
Утратил силу
Утратил силу
politsei andmekogu – otsimise andmestiku andmed;
Schengeni infosüsteemi riiklik register – loovutamise või väljaandmise eesmärgil tagaotsitava isiku andmed, tagaotsitava tunnistaja ja süüdistatava või süüdimõistetu andmed, andmed isiku, dokumendiplangi ja isikut tõendava dokumendi kohta, varjatud, küsitlus- või erikontrolli teostamiseks ning varastatud, ebaseaduslikult omastatud või kaotatud dokumendiplangi ja kehtetuks tunnistatud isikut tõendava dokumendi andmed, mis on kantud Schengeni infosüsteemi riiklikusse registrisse arestimise, konfiskeerimise või kriminaalmenetluses asitõendi tagamiseks.
Утратил силу
Утратил силу
Утратил силу
Утратил силу
§ 7. Andmete kandmine andmekogusse
Andmekogusse andmete kandmisega ja kannete töötlemisega seotud toimingud on:
andmete kandmine andmekogusse;
andmete kustutamine;
andmete pseudonüümimine;
pseudonüümitud andmete taasisikustamine.
Kui võimalik, tehakse käesoleva paragrahvi lõike 1 punktides 1–3 nimetatud toimingud automatiseeritult. Erandkorras teeb käesoleva paragrahvi lõike 1 punktides 1–3 nimetatud toimingud vastutava töötleja teenistuja käsitsi viivitamata pärast andmeandjalt andmete saamist.
Pseudonüümitud andmed taasisikustab vastutava töötleja määratud isik, arvestades politsei ja piirivalve seaduse § 25² lõigetes 6–7 ja käesoleva määruse §-s 10 sätestatut.
§ 8. Lennuettevõtja poolt broneeringuinfo andmete edastamine
Lennuettevõtja edastab broneeringuinfo andmed muutmata kujul ja turvalise elektroonilise kanali kaudu, mille on selleks otstarbeks loonud vastutav töötleja.
Lennuettevõtja on kohustatud esitama broneeringuinfo andmed:
24–48 tundi enne lennu määratud väljumisaega;
viivitamata pärast pardalemineku sulgemist.
Broneeringuinfo andmekogu vastutava töötleja taotluse alusel edastab lennuettevõtja broneeringuinfo andmed ka käesoleva paragrahvi lõikes 2 sätestatust erineval ajal.
Broneeringuinfo andmete edastamisel käesoleva paragrahvi lõike 2 punktis 2 sätestatud korras võib lennuettevõtja piirduda andmete ajakohastamisega.
Lennuettevõtja edastab broneeringuinfo andmed turvaliste meetoditega, kasutades selleks otstarbeks ette nähtud protokolle ja toetavaid andmevorminguid komisjoni rakendusotsuse 2017/759/EL kohaselt. Kui protokollid ja toetavad andmevormingud ei ole kättesaadavad, edastab lennuettevõtja broneeringuinfo andmed elektrooniliste vahenditega, mis on andmetöötluseks kohaldatavate tehniliste turvameetmete ja korralduslike meetmete seisukohast piisavalt kindlad.
Kui lennuettevõtja on kogunud reisijaid käsitlevat eelteavet, mis on loetletud direktiivi 2016/681/EL lisas I, edastab ta kõnealuse teabe vastutavale töötlejale.
Tehnilise rikke korral edastatakse broneeringuinfo andmed mõnel muul asjakohasel viisil, säilitades isikuandmete kaitsel enne tehnilist riket tagatud samaväärse turvalisuse taseme ja järgides isikuandmete kaitset reguleerivates õigusaktides sätestatud reegleid.
Eestisse saabuvate lennureisijate broneeringuinfo andmed edastatakse ka juhul, kui lend teeb enne Eestisse saabumist vahepeatuse või kui lennureisijal on ümberistumine teise Euroopa Liidu liikmesriigi või kolmanda riigi territooriumil.
Kui lennukoodi jagavad mitu lennuettevõtjat, vastutab kõigi reisijate broneeringuinfo andmete edastamise eest see lennuettevõtja, kes lendu teostab.
§ 9. Broneeringuinfo andmete töötlemise kriteeriumid
Kriteeriumid, mille alusel hinnatakse politsei ja piirivalve seaduse § 25⁴ lõike 1 punktis 1 kirjeldatud reisijaid, peavad olema sihipärased, proportsionaalsed ja konkreetsed.
Kriteeriumid ja lennureisijate analüüsimise põhjal tehtav otsus ei tohi põhineda inimese rassil, etnilisel päritolul, poliitilisel seisukohal, usutunnistusel, filosoofilisel veendumusel, ametiühingusse kuuluvusel, terviseseisundil, seksuaalelul, seksuaalsel sättumusel või muul diskrimineerival alusel.
§ 10. Broneeringuinfo andmete pseudonüümimine ja taasisikustamine
Pseudonüümimise käigus varjatakse andmed, mis võimaldavad reisija isiku tuvastada, sealhulgas andmed, mis on sätestatud politsei ja piirivalve seaduse § 25² lõike 3 punktides 1, 5, 6, 10, 17, 18 ja 20.
Kui rahuldatakse taotlus taasisikustada politsei ja piirivalve seaduse § 25² lõikes 6 loetletud andmed, tehakse toiming viivitamata.
Politsei ja piirivalve seaduse § 25² lõikes 6 loetletud andmete taasisikustamise taotluse saamise korral on vastutava töötleja volitatud ametnik kohustatud põhjendama taotletava toimingu tegemisest keeldumist esimesel võimalusel, kuid hiljemalt taotluse saamise päevale järgneva viie tööpäeva jooksul.
Politsei ja piirivalve seaduse § 25² lõikes 6 toodud andmete taasisikustamise taotlus ja otsus, millega on antud luba need andmed taasisikustada või põhjendus selle tegemisest keelduda, säilitatakse viis aastat, aga mitte kauem kui asjakohase otsuse aluseks olevaid broneeringuinfo andmeid.
§ 11. Valepositiivsete tabamuste säilitamine
Valepositiivseid tabamusi võib säilitada selleks, et vältida tulevikus samadel alustel tekkivaid tabamusi.
Valepositiivseid tabamusi säilitatakse kuni viis aastat kande tegemisest alates.
§ 12. Isikuandmete töötlemise toimingute logimine
Isikuandmete töötlemise toimingud logitakse isikuandmete kaitse seaduse § 36 kohaselt.
Isikuandmete töötlemise logiandmed säilitatakse kuni viis aastat päringu või kande tegemisest arvates, aga mitte kauem kui nende aluseks olevaid broneeringuinfo andmeid.
§ 13. Info säilitamise kohustus
Broneeringuinfo üksus säilitab info vähemalt:
broneeringuinfo üksuses broneeringuinfo töötlemise eest vastutava üksuse nimetuse, töötajate nimede ja kontaktandmete ning juurdepääsulubade eri tasemete kohta;
Europoli, teiste liikmesriikide pädevate asutuste ja broneeringuinfo üksuste esitatud taotluste kohta;
kolmanda riigi poolt esitatud taotluste kohta ja broneeringuinfo edastamise kohta kolmandale riigile.
Käesoleva paragrahvi lõike 1 punktis 1 loetletud info säilitatakse 5 aastat töösuhte lõppemisest arvates, pärast mida see arhiveeritakse viieks aastaks.
Käesoleva paragrahvi lõike 1 punktides 2–3 loetletud info säilitatakse 5 aastat taotluse esitamisest arvates.
§ 14. Andmekaitseametniku õigused ja kohustused
Broneeringuinfo andmete töötlemise üle teostab järelevalvet vastutava töötleja andmekaitseametnik.
Andmekaitseametnikul on juurdepääs kõikidele broneeringuinfo üksuse töödeldud andmetele, logiandmetele ja dokumentidele.
Andmesubjekti kontaktisik broneeringuinfo andmete töötlemise küsimuste korral on andmekaitseametnik.
3. peatükk Juurdepääs andmekogu andmetele
§ 15. Juurdepääs andmekogu andmetele
Andmekogu on piiratud juurdepääsuga ja andmekogu andmed on ette nähtud asutusesiseseks kasutamiseks.
Juurdepääs andmekogu andmetele antakse vastutava töötleja ametnikele ja töötajatele neile teenistuskohustuste täitmiseks määratud ulatuses. Juurdepääsuõiguse andmekogule annab vastutav töötleja kasutajagruppide kaupa või isikuliselt.
Andmekogu volitatud töötlejal on juurdepääsuõigus andmekogule oma ülesannete täitmiseks ning andmekogu arendaval või hooldaval isikul arendus- või hoolduslepingus sätestatud ulatuses ja tingimustel.
Järelevalveasutusel on juurdepääsuõigus andmekogusse kantud andmetele talle seadusega pandud ülesannete täitmiseks.
§ 16. Andmekogust andmete väljastamine
Juurdepääs andmekogu andmetele võimaldatakse:
autentimisega veebiportaali kaudu;
X-tee või muu turvalise elektroonilise andmevahetuskanali kaudu;
väljavõtte edastamisega e-kirjaga või paberil.
Andmekogu vastutav töötleja väljastab andmekogu andmeid asutusele, kellel on selleks seadusest või seaduse alusel kehtestatud õigusaktist tulenev õigus.
Vastutav töötleja sõlmib käesoleva paragrahvi lõikes 2 toodud asutusega kokkuleppe, milles on ette nähtud andmete väljastamise tingimused, kord ja viis.
Juurdepääsuõiguse käesoleva paragrahvi lõikes 2 nimetatud asutusele võib anda neile väljastatavate andmete osas käesoleva paragrahvi lõike 1 punktides 1–3 toodud viisil.
Andmesubjektile või tema seaduslikule esindajale võimaldatakse juurdepääs andmesubjekti kohta käivatele andmetele käesoleva paragrahvi lõike 1 punktis 3 nimetatud viisil.
Andmekogu vastutav töötleja peab arvestust andmete väljastamise aja, andmekoosseisu ja andmete saajate üle.
Andmekogust väljastatakse andmeid tasuta.
4. peatükk Vastutava ja volitatud töötleja ülesanded
§ 17. Vastutava töötleja ülesanded
Vastutav töötleja:
tagab andmekogu pidamise õigusaktides sätestatud nõuete järgi;
rakendab andmekogu andmete käideldavuse, tervikluse ja konfidentsiaalsuse tagamiseks asjakohaseid organisatsioonilisi, füüsilisi ja infotehnoloogilisi turvameetmeid;
vastutab isikuandmete töötlemise nõuete täitmise eest;
korraldab andmekogu arendamist;
vastutab andmekogu andmete nõuetekohase väljastamise eest;
teostab järelevalvet andmekogu pidamise ja kasutamise üle;
tagab õigustatud isikutele juurdepääsu andmekogu andmetele.
§ 18. Volitatud töötleja ülesanded
Volitatud töötleja:
tagab andmekogu majutamiseks vajaliku infotehnoloogilise taristu ja selle tehnilise valmisoleku;
rakendab koos vastutava töötlejaga andmekogu turvanõuetele vastavaid organisatsioonilisi, füüsilisi ja infotehnoloogilisi andmeturbemeetmeid;
teeb andmekogu vastutavale töötlejale ettepanekuid andmekogu arendamiseks.
5. peatükk Järelevalve teostamine, andmekogu rahastamine ja likvideerimine
§ 19. Järelevalve teostamine
Järelevalvet andmekogu pidamise üle teostatakse avaliku teabe seaduse, isikuandmete kaitse seaduse ja muude isikuandmete kaitset reguleerivate õigusaktide kohaselt.
Järelevalvet teostama volitatud isikul on õigus tutvuda andmekogusse kantud andmete ja nende alusdokumentidega, siseneda ruumidesse, kus andmeid töödeldakse või kus paiknevad nende töötlemiseks kasutatavad seadmed, ning saada vastutavalt töötlejalt teavet andmete väljastamise ja kasutamise kohta.
Kui andmekogu pidamisel on ilmnenud puudusi, kõrvaldab andmekogu vastutav töötleja puudused järelevalvet teostanud isiku ettekirjutuses määratud tähtajaks.
§ 20. Andmekogu pidamise rahastamine
Andmekogu pidamisega kaasnevad kulud kaetakse vastutavale ja volitatud töötlejale riigieelarvest selleks eraldatud vahenditest.
§ 21. Andmekogu likvideerimine
Andmekogu likvideeritakse seaduses sätestatud korras.
6. peatükk Rakendussäte
§ 22. Määruse jõustumine
Määrus jõustub 15. veebruaril 2019. a.