Andmekaitseasutus

Austria andmekaitseasutus (DSB) on keskne järelevalveasutus isikuandmete kaitse üle Austrias. See kontrollib andmekaitse üldmääruse (GDPR) ja Austria andmekaitseseaduse (DSG) järgimist, otsustab kaebuste üle, algatab kontrollimenetlusi, määrab sanktsioone ja esindab Austriat Euroopa andmekaitsenõukogus. Selle ülesanne on tagada põhiõigused, vältida kuritarvitamist ning kohustada ettevõtteid ja asutusi järgima andmekaitseõiguslikke kohustusi.

Andmekaitseasutus on riiklik järelevalveasutus isikuandmete kaitse üle Austrias.

Selgitus Austria andmekaitseasutuse kohta: ülesanded, menetlused ja õigused isikutele ja ettevõtetele arusaadavalt esitatud.

Ülesanded ja pädevused

Andmekaitseasutus täidab laia spektrit tegevusi, mis kõik teenivad isikuandmete kaitset:

Seega on see keskne kontaktisik nii andmesubjektidele, ettevõtetele kui ka andmekaitseametnikele.

Andmekaitse definitsioon

Andmekaitse on põhiõigus ise määrata, kes milliseid andmeid inimese kohta töötleb. Isikuandmed on kõik andmed, mis viitavad kindlale isikule või teevad isiku tuvastatavaks, nagu nimi, aadress, telefoninumber, e-posti aadress, aga ka fotod, IP-aadressid või tervisandmed.

Andmekaitse ei tähenda, et andmeid ei tohi töödelda. See tähendab, et töötlemine on lubatud ainult selgete seaduslike eelduste korral ja et andmesubjektidel on ulatuslikud õigused. Need õigused kaitsevad kuritarvitamise eest ja annavad võimaluse kontrollida oma andmeid.

Andmesubjektide õigused

Iga isik võib nõuda andmekaitseasutuselt oma põhiõiguste austamist. GDPR näeb selleks ette selge õiguste kogumi:

Need õigused ei ole ainult teoreetilised, vaid neid saab jõustada – vajadusel andmekaitseasutuse ees kaebemenetluses.

Ettevõtete kohustused

Ettevõtted ja asutused on kohustatud rakendama andmekaitset mitte ainult paberil, vaid praktiliselt. Oluliste kohustuste hulka kuuluvad:

Isikuandmete kaitse rikkumine

GDPR kohaselt esinevad isikuandmete kaitse rikkumised, kui puuduliku turvalisuse tõttu toimub andmete volitamata muutmine, kustutamine, avalikustamine või kaotsimine. See võib juhtuda:

  • Isikuandmete hävitamine, kaotsimine või muutmine
  • Volitamata juurdepääs või avalikustamine – näiteks häkkerrünnakute, andmekandjate saatmise valele saajale või ebaturvalise säilitamise kaudu
  • Juhuslik andmete avalikustamine – näiteks ebaturvalise säilitamise või ülekandmise kaudu
  • See kehtib sõltumata sellest, kas juhtum oli tahtlik või tahtmatu

Näited, mis võivad kujutada sellist rikkumist:

  • Andmete kaotsimine krüpteerimata failide või USB-pulkade kaudu
  • Häkkerrünnak kliendiandmebaasidele
  • Valele aadressile saadetud e-kirjad isikuandmetega
  • Kogemata avalikult nähtavad isiklikud dokumendid

Need asjaolud võivad viia otseselt riskideni, sealhulgas identiteedivargusele, maine kahjustamisele või andmesubjektide rahalistele kahjudele

Menetlus andmekaitseasutuse ees

Menetlus andmekaitseasutuse ees on formaliseeritud ja võib omada erinevaid vorme:

Kaebemenetlus

Andmesubjektid võivad esitada andmekaitseasutusele kaebuse, kui nad arvavad, et keegi töötleb nende isikuandmeid ebaseaduslikult. See menetlus on suhteliselt madala läve ja lihtne.

Menetluse käik:

  1. Andmesubjekt esitab kirjaliku kaebuse – kas vormi, e-kirja või posti teel.
  2. Andmekaitseasutus kontrollib, kas kaebus on formaalselt lubatav.
  3. Kaebuse adressaati – tavaliselt ettevõtet või asutust – palutakse anda seisukoht.
  4. Järgneb asjaolude väljaselgitamine, vajadusel täiendavate küsimuste või ärakuulamisega.
  5. Lõpus on andmekaitseasutuse otsus, millega see kas lükkab kaebuse tagasi või rahuldab selle ning määrab parandusmeetmed.

Andmesubjektide jaoks on see menetlus kõige olulisem võimalus oma GDPR-ist tulenevaid õigusi jõustada.

Ametlikud kontrollid

Andmekaitseasutus ei ole sõltuv ainult kaebustest, vaid võib tegutseda ka ametlikult. See juhtub eriti siis, kui on viiteid süstemaatilistele rikkumistele või turvaaukudele.

Eripärad:

Ametlikel kontrollidel on tugev ennetav mõju, kuna need suurendavad survet ettevõtetele ja asutustele tagada andmekaitse mitte ainult reaktiivselt, vaid pidevalt.

Haldusmenetlus

Kui andmekaitseasutus tuvastab rikkumise, võib see algatada haldusmenetluse. Eesmärk on kohustada ettevõtteid ja avalikke asutusi rikkumised lõpetama ning määrata tuntavad sanktsioonid.

Võimalikud sanktsioonid on:

Trahvi suurus sõltub rikkumise raskusest, kestusest ja tahtlusest. Samuti mängivad rolli varasemad rikkumised või koostööaldis käitumine menetluses.

Rechtsanwalt Peter Harlander Peter Harlander
Harlander & Partner Rechtsanwälte
„Wer Verfahren vor der Datenschutzbehörde auf die leichte Schulter nimmt, riskiert nicht nur hohe Geldbußen, sondern auch den Verlust von Vertrauen und Reputation.“

Õiguskaitsevahendid

Andmekaitseasutuse otsused tehakse otsuse kaudu. Nende otsuste vastu on avatud tee föderaalhaldukohtule (BVwG).

Sellega on tagatud, et andmekaitseasutuse otsused alluvad mitmeastmelisele kohtukontrollile.

Valige nüüd soovitud aeg:Tasuta esmakonsultatsioon

Rahvusvaheline mõõde

Andmekaitse ei ole enam riiklik teema. Andmekaitseasutus teeb koostööd teiste Euroopa järelevalveasutustega ja on osa Euroopa andmekaitsenõukogust (EDPB). See osaleb piiriülestes juhtumites, kooskõlastab otsuseid järjepidevusmenetluse raames ja võtab seisukoha rahvusvaheliste andmete ülekannete kohta, näiteks USA-sse.

Teabevabadus

Lisaks andmekaitsele omandab tähtsust ka teabevabadus. Uue teabevabaduse seadusega (IFG) võtab andmekaitseasutus tulevikus üle läbipaistvuse küsimuste ja ametlike andmete juurdepääsu kontaktisiku rolli.

Need kohustused ei ole valikulised. Nende eiramine viib regulaarselt uurimisteni ja äärmuslikel juhtudel tuntavate trahvideni.

Teie eelised advokaadi abiga

Menetlus andmekaitseasutuse ees on nii andmesubjektide kui ka ettevõtete jaoks seotud märkimisväärsete väljakutsetega. Andmesubjektid riskivad, et nad ei jõusta oma õigusi täielikult ilma professionaalse saateta. Ettevõtted omakorda seisavad silmitsi mitte ainult kõrgete trahvidega, vaid ka imagokahjude ja kulukatele protsesside kohandustega. Lisaks on menetlused tugevalt formaliseeritud ja sisaldavad keerulisi õiguslikke nõudeid, mida on raske täita ilma erialase toeta.

Õiguslik saade spetsialiseerunud advokaadibüroo poolt annab kindlust ja tagab, et teie huve esindatakse algusest peale professionaalselt. Te saate kasu põhjalikust kogemusest andmekaitseõiguses ja järjekindlast esindamisest asutuse ees.

Rechtsanwalt Sebastian Riedlmair Sebastian Riedlmair
Harlander & Partner Rechtsanwälte
„Datenschutz wird oft unterschätzt, dabei entscheidet die richtige Strategie im Umgang mit der Datenschutzbehörde über Erfolg oder Misserfolg.“
Valige nüüd soovitud aeg:Tasuta esmakonsultatsioon

Korduma kippuvad küsimused – KKK

Valige nüüd soovitud aeg:Tasuta esmakonsultatsioon