Politsei andmekogu järelevalve

Algatasime aprillis järelevalvemenetluse politsei andmekogus „Infosüsteem POLIS“, et hinnata isikuandmete töötlemise vastavust õigusaktidele ning kontrollida tööprotsesside toimivust. Vaatluse all olid päringute teostamine, andmete arhiveerimine ja kustutamine, logimine, juurdepääsuõigused ning numbrituvastuskaameratega seotud tegevused. Menetluse tulemusel tegime Politsei- ja Piirivalveametile (PPA) ettekirjutuse, et tuvastatud puudused saaksid kõrvaldatud. Menetluse jooksul tegi PPA meiega igakülgset koostööd, selgitas oma praktikat, rakendas muudatusi ning on nüüdseks ettekirjutuse nõuded täitnud.

Kuigi järelevalve oli ajendatud aprilli lõpus numbrituvastuskaamerate kasutusega seotud küsimustest, siis sellel teemal me oma menetluses tähelepanekuid kordama ei hakanud. Nimelt oli PPA ise viinud läbi teenistusliku kontrolli ja jõudnud oluliste järelduste ning muudatusteni. Samuti võttis Riigikogu vastu numbrituvastuskaamerate andmetöötluse regulatsiooni.1

POLIS-e eripäraks on, et see koosneb mitmetest alaminfosüsteemidest. Üheks alaminfosüsteemiks on menetluse infosüsteem (MIS), kus töödeldakse süüteomenetluse andmestikku (menetluste ja toimingutega seotud andmed). Selle puhul tuvastasime, et PPA ei järginud õigusaktidega kehtestatud andmete arhiveerimise ja kustutamise tähtaegu. MIS-is hoiti alles andmed, mis tegelikult oleksid pidanud olema kas arhiveeritud ja/või kustutatud. Isikuandmete kaitse üldmäärus näeb ette isikuandmete säilitamise piirangu põhimõtte, mille järgi ei tohi isikuandmeid säilitada vajalikust kauem. Õigusaktides on kindlaks määratud tähtajad, millal tuleb POLIS-es olevad andmed esmalt arhiveerida ja seejärel kustutada. On lubamatu andmeid edasi säilitada, kui alust selleks ei ole.

Õigel ajal MIS-is olevate andmete arhiveerimata ja kustutamata jätmine oli üks põhjustest, miks tegime Politsei- ja Piirivalveametile ettekirjutuse. Samas ei piisanud olukorra lahendamiseks üksnes vanade andmete kustutamisest. Kohustasime PPA-d looma ka toimiva lahenduse, mis tagaks edaspidi andmete regulaarse arhiivi kandmise ja kustutamise vastavalt õigusaktides sätestatud tähtaegadele. Tänaseks on see nõue täidetud.

Teine suurem probleem tuli esile seoses analüüsi ja andmelao infosüsteemiga. Leidsime, et PPA kasutatav andmeladu ja selles toimuv andmetöötlus vajab suuremat läbipaistvust. POLIS-e põhimäärusest ning PPA selgitustest nähtus, et andmelao andmeid kasutatakse muu hulgas politseitegevuse analüüsimisel ja statistilistel eesmärkidel. Eesmärke võib andmelao kasutamisel veelgi olla, kuid andmelao olemasolu ega selle kasutamise eesmärke õigusaktidest ei ilmne. Meie hinnangul tuleb andmelao olemasolu sõnaselgelt nimetada vastava andmekogu põhimääruses või muus õigusaktis. Samuti tuleb eristada, mida tehakse lähteandmekogus ja mida andmelaos. Seejuures peab asutuses olema selgelt määratletud tööprotsess, millistel tingimustel on lubatud andmelaos olevate isikuandmete põhjal koostada isikustatud aruandeid, näiteks millistele kontrollküsimustele peab aruande tellija enne selle tellimist vastama ning millal on kohustuslik andmekaitsespetsialisti kaasamine. Andmelaost isikuandmete põhjal koostatavate aruannete tellimine peab toimuma alati kindlal eesmärgil, mis on selgelt määratletud ja vajaliku andmekoosseisuga piiratud.

Andmelaoga seoses jätkub mitmete asutuste omavaheline koostöö. Tõdeme, et regulatsiooni andmelao osas sisuliselt ei olegi ja olemasolevad juhised võivad eriarvamusi põhjustada. On oluline, et saavutaksime selles osas selguse.

Politsei andmekogu menetlus näitas, kui oluline on tehniliste ja organisatsiooniliste meetmete pidev arendamine ja süsteemne lähenemine. Seejuures ei ole andmekaitsega seonduv ühekordne tegevus, vaid järjepidev protsess, mis peab käima kaasas tehnoloogia ja õigusruumi arenguga. Isikuandmete töötlemise läbipaistvus on usalduse alus – inimesed peavad teadma, kuidas ja milleks nende andmeid kasutatakse. Esile tõstmist väärib veel kord PPA tahe vajalikud muudatused ellu viia. Meie kõigi huvides on, et andmeid töödeldakse õiguspäraselt ja turvaliselt.

1 Politsei ja piirivalve seaduse täiendamise seadus 670 SE.