{"id":147,"date":"2026-01-20T00:00:00","date_gmt":"2026-01-19T23:00:00","guid":{"rendered":"https:\/\/helloblog.io\/et\/gdpr-vastavuse-checklist-veebisaidi-omanikele\/"},"modified":"2026-01-20T00:00:00","modified_gmt":"2026-01-19T23:00:00","slug":"gdpr-vastavuse-checklist-veebisaidi-omanikele","status":"publish","type":"post","link":"https:\/\/helloblog.io\/et\/gdpr-vastavuse-checklist-veebisaidi-omanikele\/","title":{"rendered":"GDPR-i vastavuse checklist veebisaidi omanikele (2026): praktiline juhend ja WordPressi erip\u00e4rad"},"content":{"rendered":"\n<p>GDPR (General Data Protection Regulation) on \u00fcks rangemaid ja detailsemaid isikuandmete kaitse raamistikke maailmas. Kui sinu veebisait t\u00f6\u00f6tleb EL-i elanike isikuandmeid (olgu sa v\u00e4ike blogija, e-pood v\u00f5i SaaS), siis on GDPR-i n\u00f5uete j\u00e4rgimine kohustuslik. Risk ei ole ainult mainekahju: maksimaalsed trahvid ulatuvad kuni <strong>20 miljoni euroni v\u00f5i 4% \u00fclemaailmsest aastak\u00e4ibest<\/strong> (olenevalt, kumb on suurem).<\/p>\n\n\n\n<p>Allpool on terviklik, \u201cp\u00e4riselt t\u00f6\u00f6ks\u201d m\u00f5eldud GDPR-i vastavuse checklist koos viidetega konkreetsetele artiklitele (Article 6, 7, 12\u201322, 25, 27\u201330, 33\u201335, 37, 45 jne). See on kirja pandud veebisaidi omaniku ja arendaja vaatenurgast: mida pead dokumenteerima, millised kasutaja\u00f5igused pead \u00e4ra katma, mida t\u00e4hendab n\u00f5usolek praktikas ning milliseid samme tasub kohe tehniliselt rakendada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mis on GDPR?<\/h2>\n\n\n\n<p><strong>GDPR (General Data Protection Regulation)<\/strong> on Euroopa Liidu isikuandmete kaitse m\u00e4\u00e4rus, mida rakendatakse alates <strong>25. maist 2018<\/strong>. See m\u00e4\u00e4rab selged reeglid selle kohta, kuidas organisatsioonid isikuandmeid koguvad, kasutavad, s\u00e4ilitavad ja jagavad.<\/p>\n\n\n\n<p>Oluline n\u00fcanss: GDPR ei kehti ainult EL-is asuvatele ettev\u00f5tetele. Kui sa t\u00f6\u00f6tled EL-i elanike isikuandmeid, siis m\u00e4\u00e4rus rakendub ka siis, kui sinu ettev\u00f5te tegutseb v\u00e4ljaspool EL-i.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Enne checklist\u2019i: kas oled Data Controller v\u00f5i Data Processor?<\/h2>\n\n\n\n<p>GDPR-is s\u00f5ltuvad kohustused tugevalt sellest, mis rollis sa andmetega tegutsed. Praktikas v\u00f5ib sama ettev\u00f5te olla korraga m\u00f5lemas rollis (nt oma veebipoe puhul controller, kliendi kampaanialehe hostimisel processor).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kolm v\u00f5tmerolli GDPR-i m\u00f5istes<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Data Controller<\/strong>: organisatsioon, kes otsustab <em>miks<\/em> ja <em>kuidas<\/em> isikuandmeid t\u00f6\u00f6deldakse. P\u00f5hivastutus vastavuse eest on controller\u2019i k\u00e4es.<\/li>\n\n\n<li><strong>Data Processor<\/strong>: kolmas osapool, kes t\u00f6\u00f6tleb isikuandmeid controller\u2019i nimel (nt pilveteenus, e-posti turundusplatvorm, hostingu- v\u00f5i CRM-i pakkuja). Processor peab samuti rakendama tehnilisi ja korralduslikke kaitsemeetmeid.<\/li>\n\n\n<li><strong>Data Subject<\/strong>: inimene, kelle isikuandmeid t\u00f6\u00f6deldakse. GDPR on loodud eelk\u00f5ige tema \u00f5iguste kaitseks.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">GDPR-i 7 p\u00f5him\u00f5tet, millele k\u00f5ik taandub<\/h2>\n\n\n\n<p>Enne kui l\u00e4hed kontrollnimekirja kallale, tasub need p\u00f5him\u00f5tted p\u00e4he panna \u2014 need m\u00e4\u00e4ravad, kas su protsessid on sisuliselt korrektsed, mitte ainult \u201cpaberil ilusad\u201d.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Lawfulness, fairness, and transparency<\/strong>: t\u00f6\u00f6tle isikuandmeid seaduslikult ning selgita inimestele arusaadavalt, kuidas ja milleks sa nende andmeid kasutad.<\/li>\n\n\n<li><strong>Purpose limitation<\/strong>: kogu andmeid ainult kindlaks ja legitiimseks eesm\u00e4rgiks.<\/li>\n\n\n<li><strong>Data minimization<\/strong>: kogu ainult minimaalne vajalik kogus andmeid.<\/li>\n\n\n<li><strong>Accuracy<\/strong>: hoia isikuandmed \u00f5iged ja ajakohased.<\/li>\n\n\n<li><strong>Storage limitation<\/strong>: \u00e4ra hoia andmeid kauem kui vaja.<\/li>\n\n\n<li><strong>Integrity and confidentiality<\/strong>: kaitse andmeid volitamata ligip\u00e4\u00e4su eest sobivate turvameetmetega.<\/li>\n\n\n<li><strong>Accountability<\/strong>: suuda oma vastavust ka t\u00f5endada (logid, protsessid, lepingud, otsused, dokumentatsioon).<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">T\u00e4ielik GDPR Compliance Checklist (koos viidetega artiklitele)<\/h2>\n\n\n\n<p>Allolevad punktid on kirjas samas stiilis, nagu neid hiljem auditiks v\u00f5i sisemiseks kontrolliks kasutada: mida peab olemas olema, kellele kehtib (controller\/processor) ja millisele GDPR artiklile see toetub.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1) Data (andmete kaardistus ja dokumentatsioon)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Sul on nimekiri k\u00f5ikidest isikuandmete t\u00fc\u00fcpidest, allikatest, jagamisest, kasutusest ja s\u00e4ilitust\u00e4htajast<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>See ei ole \u201candmekategooriad \u00fcldiselt\u201d, vaid p\u00e4ris detailne loetelu sellest, milliseid v\u00e4lju\/atribuute sa hoiad (nt nimi, isikukood, aadress). Iga t\u00fc\u00fcbi juures peab olema dokumenteeritud: kust see info tuleb, kellega seda jagad, mis eesm\u00e4rgil seda kasutad ja kui kaua seda s\u00e4ilitad.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Sul on nimekiri kohtadest, kus isikuandmeid hoiad, ja kirjeldus, kuidas andmed nende vahel liiguvad<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>See t\u00e4hendab nii online kui offline asukohti: andmebaasid (nt MySQL), failis\u00fcsteemid, kolmandate osapoolte teenused, aga ka paberil arhiivid. Lisaks kirjeldus, kuidas andmed liiguvad (andmevood) \u2014 n\u00e4iteks vorm \u2192 WordPress \u2192 CRM \u2192 e-maili t\u00f6\u00f6riist.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Sul on avalikult k\u00e4ttesaadav privaatsuspoliitika, mis kirjeldab k\u00f5ik isikuandmete protsessid<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Privaatsuspoliitika peab katma kogu isikuandmete k\u00e4sitlemise: milliseid andmeid hoiad, kus hoiad (v\u00f5i v\u00e4hemalt linke\/dokumente, mis selle selgeks teevad), ja millised t\u00f6\u00f6tlusprotsessid sul on.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Privaatsuspoliitikas on selgelt kirjas seaduslik alus (lawful basis), miks sa isikuandmeid t\u00f6\u00f6tled<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Iga olulisema t\u00f6\u00f6tluse puhul peab olema p\u00f5hjendus, miks see on lubatud \u2014 n\u00e4iteks lepingu t\u00e4itmine (fulfillment of a contract).<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 6 \u2013 Lawfulness of processing<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2) Accountability &#038; Management (vastutus, juhtimine, lepingud, turve)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Oled m\u00e4\u00e4ranud Data Protection Officer\u2019i (DPO), kui see on n\u00f5utud<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>DPO (andmekaitseametnik) ei ole alati kohustuslik. N\u00f5ue tekib kolmel juhul:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>T\u00f6\u00f6tlemist teeb avalik asutus v\u00f5i organ (v.a kohtud oma \u00f5igusem\u00f5istmise funktsioonis).<\/li>\n\n\n<li>Ettev\u00f5tte p\u00f5hitegevus on selline isikuandmete t\u00f6\u00f6tlemine, mis oma olemuse, ulatuse ja\/v\u00f5i eesm\u00e4rgi t\u00f5ttu n\u00f5uab <strong>regulaarset ja s\u00fcstemaatilist<\/strong> andmesubjektide j\u00e4lgimist <strong>suures mahus<\/strong>.<\/li>\n\n\n<li>Ettev\u00f5tte p\u00f5hitegevus on <strong>eriliiki isikuandmete<\/strong> (sensitive data) t\u00f6\u00f6tlemine suures mahus Article 9 m\u00f5ttes v\u00f5i kriminaalkaristuste\/s\u00fc\u00fctegudega seotud andmete t\u00f6\u00f6tlemine Article 10 m\u00f5ttes.<\/li>\n\n<\/ol>\n\n\n\n<p>Kui DPO on n\u00f5utud, peab tal olema GDPR-i juhiste tundmine ning arusaam ettev\u00f5tte sisemistest protsessidest, mis isikuandmeid h\u00f5lmavad.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 37 \u2013 Designation of the data protection officer<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Otsustajad ja v\u00f5tmeisikud on GDPR-i n\u00f5uetest teadlikud<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Praktikas t\u00e4hendab see, et \u201cGDPR elab\u201d ka tooteotsustes ja arenduse backlog\u2019is, mitte ainult juristi failis. Olulised inimesed peavad hoidma oma teadmised ajakohased andmekaitse n\u00f5uete osas.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Tehniline turve on ajakohane<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Eriti SaaS-i puhul on m\u00f5istlik v\u00f5tta aluseks turva-checklist\u2019id, et kinnitada: vajalikud tehnilised meetmed on olemas ja pidevalt hooldatud.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">T\u00f6\u00f6tajad on koolitatud andmekaitse riskidest aru saama<\/h4>\n\n\n\n<p><em>Kehtib: Data Processor<\/em><\/p>\n\n\n\n<p>Suur osa turvaintsidente algab sotsiaalse manipulatsiooniga v\u00f5i eksimusega inimese poolt, kellel on ligip\u00e4\u00e4s sisemistele s\u00fcsteemidele. Koolitus peab katma need riskid ja praktilised k\u00e4itumisreeglid.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Sul on nimekiri sub-processor\u2019itest ja privaatsuspoliitikas on nende kasutamine v\u00e4lja toodud<\/h4>\n\n\n\n<p><em>Kehtib: Data Processor<\/em><\/p>\n\n\n\n<p>Kui kasutad sub-processor\u2019it (allt\u00f6\u00f6tlejat), peavad kliendid sellest teadma. N\u00f5usolek tekib privaatsuspoliitika aktsepteerimise kaudu (vastavalt sinu teenuse mudelile).<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 28 \u2013 Processor<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kui tegutsed v\u00e4ljaspool EL-i, oled m\u00e4\u00e4ranud EL-is esindaja<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Kui ettev\u00f5te on v\u00e4ljaspool EL-i, kuid kogub\/t\u00f6\u00f6tleb EL-i kodanike andmeid, tuleb m\u00e4\u00e4rata esindaja \u00fches liikmesriigis. See isik tegeleb t\u00f6\u00f6tlusega seotud k\u00fcsimustega ning j\u00e4relevalveasutusel peab olema v\u00f5imalus temaga kontakti saada.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 27 \u2013 Representatives of controllers or processors not established in the Union<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Isikuandmetega seotud andmelekked raporteerid j\u00e4relevalveasutusele ja andmesubjektidele<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Isikuandmete rikkumine tuleb raporteerida <strong>72 tunni jooksul<\/strong> kohalikule j\u00e4relevalveasutusele. Teavituses peaks olema: millised andmed lekkisid, millised tagaj\u00e4rjed v\u00f5ivad olla ja milliseid vastumeetmeid oled rakendanud. Kui lekkis kr\u00fcpteerimata info, tuleb rikkumisest teavitada ka inimest (andmesubjekti), kelle andmed kaotasid.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 33 \u2013 Notification of a personal data breach to the supervisory authority<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 34 \u2013 Communication of a personal data breach to the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Sul on lepingud k\u00f5igi processor\u2019itega, kellega andmeid jagad<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Iga processor\u2019iga peab olema leping, kus on selged juhised andmete s\u00e4ilitamiseks\/t\u00f6\u00f6tlemiseks. Lepingus peavad olema kirjas: t\u00f6\u00f6tluse ese ja kestus, t\u00f6\u00f6tluse laad ja eesm\u00e4rk, isikuandmete t\u00fc\u00fcp, andmesubjektide kategooriad ning controller\u2019i kohustused ja \u00f5igused.<\/p>\n\n\n\n<p>N\u00e4ide: leping hostingu pakkujaga. Sama loogika rakendub ka siis, kui processor kasutab omakorda sub-processor\u2019it, et controller\u2019i nimel t\u00f6\u00f6tlemist teostada.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 28 \u2013 Processor<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 29 \u2013 Processing under the authority of the controller or processor<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3) New Rights (praktilised protsessid kasutaja\u00f5iguste teenindamiseks)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt k\u00fcsida ligip\u00e4\u00e4su oma isikuandmetele<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Sul peab olema selge protsess, kuidas ligip\u00e4\u00e4sutaotlusi menetled (kes vastutab, kus andmed on, kuidas identiteeti kontrollid, mis ajaraamis reageerid).<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 15 \u2013 Right of access by the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt oma isikuandmeid parandada, et need oleksid t\u00e4psed<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Peab olemas olema mehhanism ebat\u00e4pse info parandamiseks (nt konto seaded, tugi\/ticket, admini protseduur).<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 16 \u2013 Right to rectification<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Andmed kustutatakse automaatselt, kui neid enam vaja pole<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Hea praktika on kustutamine automatiseerida. N\u00e4iteks: kustuta automaatselt andmed nende klientide kohta, kelle lepingut ei uuendatud.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 5 \u2013 Principles relating to processing of personal data<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt taotleda oma isikuandmete kustutamist<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>See on klassikaline \u201cright to be forgotten\u201d \u2014 pead suutma menetleda kustutamistaotlusi kindla protsessi j\u00e4rgi.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 17 \u2013 Right to erasure (&#8216;right to be forgotten&#8217;)<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt taotleda, et sa l\u00f5petaksid tema andmete t\u00f6\u00f6tlemise<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Kasutajal on \u00f5igus piirata, kuidas tema andmeid t\u00f6\u00f6deldakse. See peab olema sinu protsessides ja s\u00fcsteemides reaalselt teostatav.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 18 \u2013 Right to restriction of processing<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt taotleda oma andmete edastamist endale v\u00f5i kolmandale osapoolele<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Andmete \u00fclekantavus (data portability) t\u00e4hendab, et suudad v\u00e4ljastada andmed <strong>struktureeritud, laialt kasutatavas ja masinloetavas formaadis<\/strong>.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 20 \u2013 Right to data portability<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kasutaja saab lihtsalt vaidlustada profiilianal\u00fc\u00fcsi v\u00f5i automatiseeritud otsustamise<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Kehtib juhul, kui teed profiling\u2019ut v\u00f5i muud automatiseeritud otsustamist, mis v\u00f5ib inimest m\u00f5jutada.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 22 \u2013 Automated individual decision-making, including profiling<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4) Consent (n\u00f5usolek: mitte formaalsus, vaid kontrollitav mehhanism)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Kui t\u00f6\u00f6tlemine p\u00f5hineb n\u00f5usolekul, peab see olema vabatahtlik, konkreetne, teadlik ja tagasiv\u00f5etav<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Kui kogud veebis isikuandmeid, peab kasutajal olema n\u00e4htav link privaatsuspoliitikale ning ta peab kinnitama tingimuste aktsepteerimise. N\u00f5usolek eeldab <strong>aktiivset tegevust<\/strong> \u2014 eel-m\u00e4rgitud (pre-ticked) checkbox\u2019id ei ole lubatud.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Privaatsuspoliitika on kirjutatud selgelt ja arusaadavalt<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Tekst peab olema lihtsas keeles ega tohi varjata oma eesm\u00e4rki. Kui teenust pakutakse lastele, peab poliitika olema piisavalt lihtne, et laps sellest aru saaks.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 7.2 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">N\u00f5usoleku tagasiv\u00f5tmine on sama lihtne kui selle andmine<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Kui n\u00f5usolekut saab anda \u00fche klikiga, siis ei tohi tagasiv\u00f5tmine n\u00f5uda mitut lehte, pikki vorme v\u00f5i toe kaudu \u201cpalumist\u201d.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 7.3 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kui t\u00f6\u00f6tled laste andmeid, kontrollid vanust ja k\u00fcsid seadusliku esindaja n\u00f5usolekut<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Alla 16-aastaste puhul pead veenduma, et n\u00f5usoleku annab seaduslik hooldaja. Kui n\u00f5usolek antakse veebisaidi kaudu, peaksid m\u00f5istlikul viisil \u00fcritama kontrollida, et heakskiidu andis p\u00e4riselt hooldaja, mitte laps.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 8 \u2013 Conditions applicable to child&#8217;s consent in relation to information society services<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Kui uuendad privaatsuspoliitikat, teavitad olemasolevaid kliente<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>N\u00e4iteks e-kirjaga, mis selgitab lihtsas keeles, mis muutus ja millal. Oluline on, et muudatus ei \u201cjuhtuks vaikselt\u201d.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5) Follow-up (regulaarne \u00fclevaatus, mitte \u00fchekordne projekt)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Vaatad regulaarselt \u00fcle poliitikad, nende toimivuse ning muudatused andmet\u00f6\u00f6tluses ja riikides, kuhu andmed liiguvad<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>Praktikas t\u00e4hendab see perioodilist kontrolli: kas kogud ikka samu andmeid, kas retention-ajad kehtivad, kas kasutad uusi teenusepakkujaid, kas m\u00f5ni andmevoog liigub teise riiki jne.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6) Special Cases (k\u00f5rge risk ja piiri\u00fclene andmeedastus)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Sa tead, millal pead tegema DPIA (Data Protection Impact Assessment) k\u00f5rge riskiga t\u00f6\u00f6tluse korral<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller<\/em><\/p>\n\n\n\n<p>See puudutab eelk\u00f5ige olukordi, kus tehakse suures mahus t\u00f6\u00f6tlust, profiling\u2019ut v\u00f5i muud tegevust, mis tekitab k\u00f5rge riski inimeste \u00f5igustele ja vabadustele. Nendel juhtudel tuleb teha <strong>DPIA<\/strong>.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 35 \u2013 Data protection impact assessment<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Andmeid edastad v\u00e4ljapoole EL-i ainult sobiva kaitsetasemega riikidesse ja avalikustad need andmevood privaatsuspoliitikas<\/h4>\n\n\n\n<p><em>Kehtib: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Kui edastad andmeid kolmandatesse riikidesse, peab kaitsetase olema piisav. Kui sihtriik ei ole \u201cadequate\u201d, kasuta <strong>Standard Contractual Clauses (SCCs)<\/strong> v\u00f5i <strong>Binding Corporate Rules (BCRs)<\/strong>. Need piiri\u00fclesed andmevood peavad olema ka privaatsuspoliitikas kirjas.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 45 \u2013 Transfers on the basis of an adequacy decision<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Andmesubjekti \u00f5igused (User Rights \/ Data Subject Rights) \u2014 mida pead suutma teenindada<\/h2>\n\n\n\n<p>Allolevad \u00f5igused kehtivad k\u00f5igile <strong>Data Subject<\/strong>\u2019idele (inimestele), kelle andmeid t\u00f6\u00f6deldakse. Oluline on, et need ei ole \u201cteoreetilised\u201d: sul peab olema protsess ja v\u00f5imekus neid reaalselt t\u00e4ita.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus l\u00e4bipaistvale infole (Right to transparent information)<\/h3>\n\n\n\n<p>Controller peab v\u00f5tma sobivad meetmed, et anda t\u00f6\u00f6tlusega seotud infot <strong>l\u00fchidalt, l\u00e4bipaistvalt, arusaadavalt ja kergesti k\u00e4ttesaadaval kujul<\/strong>, selges ja lihtsas keeles \u2014 eriti siis, kui info on suunatud lapsele. Info v\u00f5ib olla kirjalik v\u00f5i muul viisil, sh elektrooniliselt.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 12<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus saada konkreetset infot, kui andmeid kogutakse otse inimeselt<\/h3>\n\n\n\n<p>See info h\u00f5lmab:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Controller\u2019i identiteet ja kontaktandmed<\/li>\n\n\n<li>Andmekaitseametniku (DPO) kontaktandmed (kui asjakohane)<\/li>\n\n\n<li>T\u00f6\u00f6tluse eesm\u00e4rgid ja \u00f5iguslik alus<\/li>\n\n\n<li>Controller\u2019i \u00f5igustatud huvid (kui asjakohane)<\/li>\n\n\n<li>Isikuandmete saajad v\u00f5i saajate kategooriad<\/li>\n\n\n<li>Info andmete edastamise kohta kolmandatesse riikidesse<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 13<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus saada konkreetset infot, kui andmeid ei koguta otse inimeselt<\/h3>\n\n\n\n<p>Kui andmed saadakse muudest allikatest (mitte andmesubjektilt), tuleb anda sarnane info, sh milliste isikuandmete kategooriatega on tegu ja mis on andmete allikas.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 14<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus juurdep\u00e4\u00e4sule (Right of access)<\/h3>\n\n\n\n<p>Sul on \u00f5igus saada kinnitust, kas su isikuandmeid t\u00f6\u00f6deldakse, ning ligip\u00e4\u00e4su muu hulgas j\u00e4rgmisele:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>t\u00f6\u00f6tluse eesm\u00e4rgid<\/li>\n\n\n<li>asjaomaste isikuandmete kategooriad<\/li>\n\n\n<li>saajad, kellele andmeid on avaldatud v\u00f5i avaldatakse<\/li>\n\n\n<li>kavandatav s\u00e4ilitust\u00e4htaeg<\/li>\n\n\n<li>\u00f5iguste olemasolu: parandamine, kustutamine, piiramine, vastuv\u00e4ide<\/li>\n\n\n<li>\u00f5igus esitada kaebus j\u00e4relevalveasutusele<\/li>\n\n\n<li>info andmete allika kohta (kui andmeid ei kogutud otse inimeselt)<\/li>\n\n\n<li>automatiseeritud otsustamise olemasolu, sh profiling<\/li>\n\n<\/ul>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 15<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus parandamisele (Right to rectification)<\/h3>\n\n\n\n<p>Sul on \u00f5igus lasta ebat\u00e4psed isikuandmed p\u00f5hjendamatu viivituseta parandada ning mittet\u00e4ielikud andmed t\u00e4iendada.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 16<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus kustutamisele (Right to erasure \/ \u201cright to be forgotten\u201d)<\/h3>\n\n\n\n<p>Sul on \u00f5igus lasta oma isikuandmed kustutada, kui:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>andmeid ei ole enam vaja algsel eesm\u00e4rgil<\/li>\n\n\n<li>sa v\u00f5tad n\u00f5usoleku tagasi ja muud \u00f5iguslikku alust t\u00f6\u00f6tlemiseks ei ole<\/li>\n\n\n<li>sa esitad vastuv\u00e4ite t\u00f6\u00f6tlemisele ja puuduvad \u00fclekaalukad \u00f5igustatud alused<\/li>\n\n\n<li>andmeid on t\u00f6\u00f6deldud ebaseaduslikult<\/li>\n\n\n<li>andmed tuleb kustutada juriidilise kohustuse t\u00e4itmiseks<\/li>\n\n\n<li>andmed koguti seoses info\u00fchiskonna teenustega, mida pakuti lapsele<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 17<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus t\u00f6\u00f6tlemise piiramisele (Right to restriction of processing)<\/h3>\n\n\n\n<p>Sul on \u00f5igus n\u00f5uda t\u00f6\u00f6tlemise piiramist, kui:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>sa vaidlustad andmete \u00f5igsuse (ajaks, mis v\u00f5imaldab \u00f5igsust kontrollida)<\/li>\n\n\n<li>t\u00f6\u00f6tlemine on ebaseaduslik ja sa oled kustutamise vastu<\/li>\n\n\n<li>controller ei vaja andmeid enam, aga sina vajad neid \u00f5igusn\u00f5uete koostamiseks, esitamiseks v\u00f5i kaitsmiseks<\/li>\n\n\n<li>sa oled esitanud vastuv\u00e4ite t\u00f6\u00f6tlemisele, kuni kontrollitakse, kas controller\u2019i \u00f5igustatud alused kaaluvad sinu omad \u00fcles<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 18<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus saada teavitust parandamise, kustutamise v\u00f5i piiramise kohta (Right to be notified)<\/h3>\n\n\n\n<p>Controller peab teavitama igat saajat, kellele andmeid avaldati, kui toimub parandamine, kustutamine v\u00f5i t\u00f6\u00f6tlemise piiramine \u2014 v.a kui see osutub v\u00f5imatuks v\u00f5i n\u00f5uab ebaproportsionaalset pingutust.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 19<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus andmete \u00fclekantavusele (Right to data portability)<\/h3>\n\n\n\n<p>Sul on \u00f5igus saada oma isikuandmed <strong>struktureeritud, laialt kasutatavas ja masinloetavas<\/strong> formaadis ning \u00f5igus edastada need andmed teisele controller\u2019ile ilma takistuseta.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 20<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus esitada vastuv\u00e4iteid (Right to object)<\/h3>\n\n\n\n<p>Sul on \u00f5igus oma konkreetse olukorraga seotud p\u00f5hjustel igal ajal vaidlustada isikuandmete t\u00f6\u00f6tlemine, kui see p\u00f5hineb \u00f5igustatud huvil v\u00f5i avalikul huvil \u2014 sh profiling.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 21<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00d5igus mitte olla ainult automatiseeritud otsuse subjekt (Right not to be subject to automated decision-making)<\/h3>\n\n\n\n<p>Sul on \u00f5igus mitte alluda otsusele, mis p\u00f5hineb \u00fcksnes automatiseeritud t\u00f6\u00f6tlemisel (sh profiling), kui see tekitab \u00f5iguslikke tagaj\u00e4rgi v\u00f5i m\u00f5jutab sind muul sarnaselt olulisel viisil.<\/p>\n\n\n\n<p><strong>Reference:<\/strong> GDPR Article 22<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Praktilised rakendussammud veebisaidil (tehnika + protsess)<\/h2>\n\n\n\n<p>Kui eelnev osa oli pigem \u201cmida peab suutma t\u00f5endada\u201d, siis siin on tegevused, mida saad veebisaidi ja t\u00f6\u00f6protsesside tasemel \u00fcsna otse ellu viia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1) Turva oma veebisait (Secure Your Website)<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Paigalda SSL-sert (HTTPS)<\/strong>, et kr\u00fcpteerida andmed brauseri ja serveri vahel<\/li>\n\n\n<li><strong>Kasuta tugevaid paroole<\/strong> k\u00f5igi admin-kontode jaoks<\/li>\n\n\n<li><strong>Lisa lisakaitse<\/strong> makseinfo k\u00e4sitlemiseks<\/li>\n\n\n<li><strong>Kasuta CDN-i<\/strong> (Content Delivery Network), mis kaitseb DDoS-r\u00fcnnete eest<\/li>\n\n\n<li><strong>V\u00f5ta kasutusele anti-viirus \/ pahavarakaitse<\/strong>, et v\u00e4ltida volitamata ligip\u00e4\u00e4su<\/li>\n\n\n<li><strong>Minimeeri andmekogumist<\/strong> \u2014 kogu ainult vajalik<\/li>\n\n\n<li><strong>Pseudon\u00fcmiseeri v\u00f5i anon\u00fcmiseeri<\/strong> isikuandmed enne salvestamist, kui v\u00f5imalik<\/li>\n\n\n<li><strong>Tee varukoopiaid<\/strong> mitmesse turvalisse asukohta<\/li>\n\n\n<li><strong>Kustuta andmed<\/strong>, kui neid enam vaja ei ole<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2) Lisa k\u00fcpsiste n\u00f5usolekub\u00e4nner (Cookie Consent Banner)<\/h3>\n\n\n\n<p>Kui kasutad mitte-h\u00e4davajalikke k\u00fcpsiseid (non-essential cookies), vajad enne nende aktiveerimist <strong>selges\u00f5nalist n\u00f5usolekut<\/strong>.<\/p>\n\n\n\n<p>K\u00fcpsiseb\u00e4nner peab:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Blokeerima k\u00fcpsised kuni n\u00f5usolekuni<\/strong>: lae ainult h\u00e4davajalikud k\u00fcpsised, kuni kasutaja teeb valiku<\/li>\n\n\n<li><strong>Kasutama lihtsat ja selget keelt<\/strong>: mis k\u00fcpsiseid kasutad ja miks<\/li>\n\n\n<li><strong>N\u00e4itama v\u00f5rdseid Accept\/Reject nuppe<\/strong>: \u00e4ra peida keeldumise v\u00f5imalust<\/li>\n\n\n<li><strong>Pakkuma granulaarsust<\/strong>: kasutaja saab valida k\u00fcpsiste kategooriad<\/li>\n\n\n<li><strong>Lubama n\u00f5usolekut tagasi v\u00f5tta<\/strong>: hilisem eelistuste muutmine peab olema lihtne<\/li>\n\n\n<li><strong>Salvestama n\u00f5usoleku<\/strong>: hoia alles valik + ajatempli info, et vastavust t\u00f5endada<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Oluline<\/h4>\n\n\n<p>Kerimine (scroll) v\u00f5i tegevusetus ei ole n\u00f5usolek. N\u00f5usolek peab tulema selgest kasutaja tegevusest.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">3) Vaata \u00fcle k\u00f5ik vormid (Review Website Forms)<\/h3>\n\n\n\n<p>Iga vorm, mis kogub isikuandmeid, peab olema GDPR-i vaates korras:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Lisa <strong>privacy statement<\/strong>: miks sul neid andmeid vaja on<\/li>\n\n\n<li>Lisa <strong>m\u00e4rketa (unticked) checkbox<\/strong> n\u00f5usoleku jaoks<\/li>\n\n\n<li>Turunduskommunikatsiooniks lisa <strong>eraldi opt-in<\/strong> (mitte sama checkbox)<\/li>\n\n\n<li>Lisa link <strong>Privacy Policy<\/strong> lehele<\/li>\n\n\n<li>Kasuta <strong>selget ja lihtsat keelt<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4) K\u00fcsi n\u00f5usolek turundusmeilideks (Get Consent for Marketing Emails)<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Kasuta ainult selget opt-in\u2019i<\/strong>: turundusmeilide n\u00f5usolek eraldi, m\u00e4rkimata checkbox\u2019iga<\/li>\n\n\n<li><strong>Rakenda double opt-in<\/strong>: tellimus kinnitatakse e-kirja kaudu<\/li>\n\n\n<li><strong>Hoia n\u00f5usoleku t\u00f5endid<\/strong>: logi kuup\u00e4ev, kellaaeg, meetod ja eesm\u00e4rk<\/li>\n\n\n<li><strong>Lisa igasse e-kirja n\u00e4htav unsubscribe link<\/strong>: ideaalis one-click<\/li>\n\n\n<li><strong>T\u00f6\u00f6tle unsubscribes kiiresti<\/strong>: eelistatult 24 tunni jooksul<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">5) Valmista ette andmelekked (Prepare for Data Breaches)<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Teavita j\u00e4relevalveasutust 72 tunni jooksul<\/strong><\/li>\n\n\n<li><strong>Teavita m\u00f5jutatud kasutajaid<\/strong>, kui nende \u00f5igustele on suur risk<\/li>\n\n\n<li><strong>Dokumenteeri k\u00f5ik<\/strong> (accountability)<\/li>\n\n\n<li><strong>Uuenda poliitikaid ja meetmeid<\/strong>, et v\u00e4hendada kordumise riski<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">WordPressi erip\u00e4rad: mida veebihaldur ja arendaja peaks kontrollima<\/h2>\n\n\n\n<p>WordPressi puhul tekivad GDPR-riskid tihti pluginatest ja \u201cvaikimisi\u201d integratsioonidest. See ei t\u00e4henda, et WordPress oleks halb; pigem t\u00e4hendab see, et sul on palju liikkuvaid osi.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Hoia <strong>WordPress core, teemad ja pluginad ajakohased<\/strong><\/li>\n\n\n<li>Kasuta <strong>GDPR-iga sobivaid kontaktivormi pluginaid<\/strong> (sh n\u00f5usoleku checkbox\u2019id)<\/li>\n\n\n<li>Paigalda <strong>korralik cookie consent lahendus<\/strong><\/li>\n\n\n<li>Kasuta <strong>GDPR-iga sobivat anal\u00fc\u00fctikat<\/strong><\/li>\n\n\n<li>Vaata \u00fcle, <strong>mida pluginad koguvad ja kuhu saadavad<\/strong> (andmevood, kolmandad riigid, sub-processor\u2019id)<\/li>\n\n\n<li>Rakenda <strong>kasutajaandmete export\/delete<\/strong> funktsionaalsus (et teenindada ligip\u00e4\u00e4su ja kustutamise taotlusi)<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Trahvid ja muud meetmed (GDPR Penalties)<\/h2>\n\n\n\n<p>GDPR-is eristatakse kahte trahvitaset:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Madalam tase<\/strong>: kuni <strong>10 miljonit eurot<\/strong> v\u00f5i <strong>2%<\/strong> \u00fclemaailmsest aastak\u00e4ibest<\/li>\n\n\n<li><strong>K\u00f5rgem tase<\/strong>: kuni <strong>20 miljonit eurot<\/strong> v\u00f5i <strong>4%<\/strong> \u00fclemaailmsest aastak\u00e4ibest<\/li>\n\n<\/ul>\n\n\n\n<p>Lisaks rahalistele trahvidele v\u00f5ivad asutused:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>teha hoiatusi<\/li>\n\n\n<li>keelata andmet\u00f6\u00f6tluse ajutiselt v\u00f5i p\u00fcsivalt<\/li>\n\n\n<li>kohustada andmeid kustutama<\/li>\n\n\n<li>piirata andmeedastust (nt kolmandatesse riikidesse)<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">KKK (Frequently Asked Questions)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Mis on GDPR compliance checklist?<\/h3>\n\n\n\n<p>GDPR compliance checklist on tegevuste nimekiri, mida pead tegema, et vastata GDPR-i n\u00f5uetele. See aitab leida l\u00fcngad andmekaitse praktikates ja planeerida parandusi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kes vastutab GDPR-i t\u00e4itmise eest?<\/h3>\n\n\n\n<p>Peamine vastutus on <strong>data controller\u2019il<\/strong> (tavaliselt veebisaidi\/\u00e4ri omanik). Ka <strong>data processor\u2019il<\/strong> on iseseisvad kohustused vastavuse osas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kas GDPR kehtib USA ettev\u00f5tetele?<\/h3>\n\n\n\n<p>Jah, kui t\u00f6\u00f6tled EL-i elanike isikuandmeid \u2014 s\u00f5ltumata sellest, kus ettev\u00f5te asub.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mis on maksimaalne karistus n\u00f5uete rikkumise eest?<\/h3>\n\n\n\n<p>Kuni <strong>20 miljonit eurot<\/strong> v\u00f5i <strong>4%<\/strong> \u00fclemaailmsest aastak\u00e4ibest, olenevalt kumb on suurem.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kas mul on vaja cookie banner\u2019it?<\/h3>\n\n\n\n<p>Jah, kui sinu veebisait kasutab mitte-h\u00e4davajalikke k\u00fcpsiseid ja sul on EL-i k\u00fclastajaid.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kas mul on vaja Data Protection Officer\u2019it (DPO)?<\/h3>\n\n\n\n<p>Ainult siis, kui (1) oled avalik asutus, (2) p\u00f5hitegevus n\u00f5uab suures mahus s\u00fcstemaatilist inimeste j\u00e4lgimist v\u00f5i (3) t\u00f6\u00f6tled suures mahus tundlikke isikuandmeid.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">M\u00e4rkus<\/h4>\n\n\n<p>See checklist on \u00fcldine praktiline juhis ega ole \u00f5igusn\u00f5uanne. Konkreetse olukorra jaoks konsulteeri kvalifitseeritud \u00f5iguseksperdiga.<\/p>\n\n<\/div>\n\n\n<div class=\"references-section\">\n                <h2>Viited \/ Allikad<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">GDPR Compliance Checklist: The Complete Guide for Website Owners<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>GDPR ei ole ainult \u201cprivaatsuspoliitika leht\u201d \u2014 see on terve s\u00fcsteem, mis algab andmevoogude kaardistamisest ja l\u00f5peb sellega, et suudad oma tegevused ka t\u00f5endada. Panin kokku p\u00f5hjaliku checklist\u2019i, mille j\u00e4rgi saad veebilehe ja protsessid EU isikuandmete t\u00f6\u00f6tlemiseks korda teha.<\/p>\n","protected":false},"author":49,"featured_media":146,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[50],"tags":[79,78,80,81,9],"class_list":["post-147","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-turvalisus","tag-andmekaitse","tag-gdpr","tag-kupsised","tag-privaatsus","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/posts\/147","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/comments?post=147"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/posts\/147\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/media\/146"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/media?parent=147"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/categories?post=147"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/et\/wp-json\/wp\/v2\/tags?post=147"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}