{"id":64151,"date":"2024-04-05T12:53:40","date_gmt":"2024-04-05T03:53:40","guid":{"rendered":"https:\/\/monolith.law\/et\/?p=64151"},"modified":"2024-06-10T12:03:15","modified_gmt":"2024-06-10T03:03:15","slug":"china_privacy_protection","status":"publish","type":"post","link":"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection","title":{"rendered":"Hiina isikuandmete kaitse seadus \u2013 mis see on? Selgitame selle kehtestamise tausta ja meetmeid, mida Jaapani ettev\u00f5tted peaksid v\u00f5tma"},"content":{"rendered":"\n<p>Ettev\u00f5tete juriidiliste k\u00fcsimustega tegelevate spetsialistide seas, kes plaanivad laieneda Hiina turule v\u00f5i on juba seal \u00e4ri laiendanud, v\u00f5ib sageli esineda muret Hiina isikuandmete kaitse p\u00e4rast.<\/p>\n\n\n\n<p>K\u00e4esolevas artiklis tutvustame k\u00f5ikeh\u00f5lmavalt \u00f5igusakte, mida peaks teadma Hiina turule sisenemisel. Samuti selgitame arusaadavalt, kuidas nendega toime tulla ja milliseid aspekte peaksid Jaapani ettev\u00f5tted eriliselt silmas pidama. Kasutage seda teavet kindlasti \u00e4ra, et m\u00f5ista Hiina isikuandmete kaitse seadust ja alustada vastumeetmete rakendamist.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Hiina_isikuandmete_kaitse_seaduse_loomise_taust_ja_eesmargid\" title=\"Hiina isikuandmete kaitse seaduse loomise taust ja eesm\u00e4rgid\">Hiina isikuandmete kaitse seaduse loomise taust ja eesm\u00e4rgid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Hiina_isikuandmete_kaitse_seaduse_reguleerimisala\" title=\"Hiina isikuandmete kaitse seaduse reguleerimisala\">Hiina isikuandmete kaitse seaduse reguleerimisala<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Hiina_isikuandmete_kaitse_seaduse_moistmise_votmetahtsusega_punktid\" title=\"Hiina isikuandmete kaitse seaduse m\u00f5istmise v\u00f5tmet\u00e4htsusega punktid\">Hiina isikuandmete kaitse seaduse m\u00f5istmise v\u00f5tmet\u00e4htsusega punktid<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Oigusparasuse_alus\" title=\"\u00d5igusp\u00e4rasuse alus\">\u00d5igusp\u00e4rasuse alus<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Teabe_esitamine\" title=\"Teabe esitamine\">Teabe esitamine<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Koostoopartneriga_kokkuleppimine\" title=\"Koost\u00f6\u00f6partneriga kokkuleppimine\">Koost\u00f6\u00f6partneriga kokkuleppimine<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Rahvusvahelise_umberpaigutamise_reguleerimine\" title=\"Rahvusvahelise \u00fcmberpaigutamise reguleerimine\">Rahvusvahelise \u00fcmberpaigutamise reguleerimine<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Oiguste_kohta\" title=\"\u00d5iguste kohta\">\u00d5iguste kohta<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Incidentide_raporteerimise_kohustus\" title=\"Incidentide raporteerimise kohustus\">Incidentide raporteerimise kohustus<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#DPO_ja_esindaja_maaramise_kohustus\" title=\"DPO ja esindaja m\u00e4\u00e4ramise kohustus\">DPO ja esindaja m\u00e4\u00e4ramise kohustus<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Isikuandmete_kaitse_moju_hindamise_kohustuslik_labiviimine\" title=\"Isikuandmete kaitse m\u00f5ju hindamise kohustuslik l\u00e4biviimine\">Isikuandmete kaitse m\u00f5ju hindamise kohustuslik l\u00e4biviimine<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Hiina_isikuandmete_kaitse_seaduse_sanktsioonid\" title=\"Hiina isikuandmete kaitse seaduse sanktsioonid\">Hiina isikuandmete kaitse seaduse sanktsioonid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Jaapani_ettevotetele_vajalikud_isikuandmete_kaitse_meetmed\" title=\"Jaapani ettev\u00f5tetele vajalikud isikuandmete kaitse meetmed\">Jaapani ettev\u00f5tetele vajalikud isikuandmete kaitse meetmed<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Vaadake_ule_ettevotte_sisesed_protsessid\" title=\"Vaadake \u00fcle ettev\u00f5tte sisesed protsessid\">Vaadake \u00fcle ettev\u00f5tte sisesed protsessid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Uuendage_reegleid_ja_poliitikaid\" title=\"Uuendage reegleid ja poliitikaid\">Uuendage reegleid ja poliitikaid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Moistke_tegelikke_toiminguid\" title=\"M\u00f5istke tegelikke toiminguid\">M\u00f5istke tegelikke toiminguid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Loo_koostoovorgustik_ekspertidega\" title=\"Loo koost\u00f6\u00f6v\u00f5rgustik ekspertidega\">Loo koost\u00f6\u00f6v\u00f5rgustik ekspertidega<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Kokkuvote_Moistke_mitmeid_oigusakte_ja_reageerige_tapselt\" title=\"Kokkuv\u00f5te: M\u00f5istke mitmeid \u00f5igusakte ja reageerige t\u00e4pselt\">Kokkuv\u00f5te: M\u00f5istke mitmeid \u00f5igusakte ja reageerige t\u00e4pselt<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/monolith.law\/et\/general-corporate\/china_privacy_protection\/#Meie_buroo_poolt_pakutavad_meetmed\" title=\"Meie b\u00fcroo poolt pakutavad meetmed\">Meie b\u00fcroo poolt pakutavad meetmed<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hiina_isikuandmete_kaitse_seaduse_loomise_taust_ja_eesmargid\"><\/span>Hiina isikuandmete kaitse seaduse loomise taust ja eesm\u00e4rgid<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/26736438_s.jpg\" alt=\"Hiina riigilipp\" class=\"wp-image-63892\" \/><\/figure>\n\n\n\n<p>Seni ei olnud Hiinas olemas \u00fchtset seadust, mis k\u00e4sitleks isikuandmete kaitset nii terviklikult nagu Jaapani isikuandmete kaitse seadus. Siiski on Hiinas juba m\u00f5nda aega olnud liikumine isikuandmete kaitse seaduse v\u00e4ljat\u00f6\u00f6tamise suunas ja 2021. aasta 1. novembril (2021) j\u00f5ustus Hiinas esmakordselt &#8220;Hiina isikuandmete kaitse seadus&#8221;, mis reguleerib isikuandmete kaitset k\u00f5ikeh\u00f5lmavalt.<\/p>\n\n\n\n<p>Eriti &#8220;K\u00fcberturvalisuse seadus&#8221; ja &#8220;Andmeturvalisuse seadus&#8221; on seadused, mis sisaldavad tugevat rahvusliku julgeoleku elementi, kuid Hiina isikuandmete kaitse seadus keskendub eelk\u00f5ige isiku \u00f5iguste kaitsmisele.<\/p>\n\n\n\n<p>Hiina isikuandmete kaitse seaduse raamistik on suuresti m\u00f5jutatud viimaste aastate rahvusvaheliste regulatsioonide, nagu &#8220;EL-i \u00fcldine andmekaitse m\u00e4\u00e4rus (GDPR)&#8221;, poolt. Siiski on seaduse \u00f5igusp\u00e4rasuse alused ja isiku \u00f5iguste detailid unikaalsed, mist\u00f5ttu on vajalik v\u00e4lja t\u00f6\u00f6tada spetsiifilised vastumeetmed.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hiina_isikuandmete_kaitse_seaduse_reguleerimisala\"><\/span>Hiina isikuandmete kaitse seaduse reguleerimisala<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/26998845_s.jpg\" alt=\"Sihtm\u00e4rk\" class=\"wp-image-63893\" \/><\/figure>\n\n\n\n<p>Selles peat\u00fckis selgitame Hiina isikuandmete kaitse seaduse reguleerimisala.<br>Kui on t\u00e4idetud allj\u00e4rgnevad tingimused, siis kuuluvad need reguleerimise alla ja on vajalik olla t\u00e4helepanelik.<\/p>\n\n\n\n<ul>\n<li>Kui eesm\u00e4rk on pakkuda kaupu v\u00f5i teenuseid Hiina territooriumil asuvatele isikutele<\/li>\n\n\n\n<li>Kui eesm\u00e4rk on anal\u00fc\u00fcsida v\u00f5i hinnata Hiina territooriumil asuvate isikute k\u00e4itumist<\/li>\n\n\n\n<li>Muud seadusega etten\u00e4htud juhud<\/li>\n<\/ul>\n\n\n\n<p>Hiina isikuandmete kaitse seadus v\u00f5ib m\u00f5nel juhul kehtida mitte ainult Hiina territooriumil, vaid ka v\u00e4lismaal. Lisaks, kui v\u00e4lismaal viiakse l\u00e4bi m\u00fc\u00fcgitegevust v\u00f5i k\u00e4itumisanal\u00fc\u00fcsi, mis on suunatud Hiinas viibivatele isikutele, siis kohaldatakse samuti seda seadust, mist\u00f5ttu on oluline olla ettevaatlik.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hiina_isikuandmete_kaitse_seaduse_moistmise_votmetahtsusega_punktid\"><\/span>Hiina isikuandmete kaitse seaduse m\u00f5istmise v\u00f5tmet\u00e4htsusega punktid<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/28723654_s.jpg\" alt=\"\" class=\"wp-image-63895\" \/><\/figure>\n\n\n\n<p>Selles peat\u00fckis selgitame kaheksat olulist punkti, mis aitavad m\u00f5ista Hiina isikuandmete kaitse seadust.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Oigusparasuse_alus\"><\/span>\u00d5igusp\u00e4rasuse alus<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Ettev\u00f5tted v\u00f5ivad isikuandmeid t\u00f6\u00f6delda ainult juhul, kui see vastab Hiina isikuandmete kaitse seadusega (Chinese Personal Information Protection Law) m\u00e4\u00e4ratletud \u00f5igusp\u00e4rasuse alustele.<\/p>\n\n\n\n<p>Need alused on j\u00e4rgmised seitse:<\/p>\n\n\n\n<ul>\n<li>Isiku n\u00f5usolek<\/li>\n\n\n\n<li>Lepingu t\u00e4itmine<\/li>\n\n\n\n<li>Seadusest tuleneva kohustuse t\u00e4itmine<\/li>\n\n\n\n<li>Avalik tervishoid<\/li>\n\n\n\n<li>Avalik huvi<\/li>\n\n\n\n<li>Avalikustatud isikuandmete t\u00f6\u00f6tlemine<\/li>\n\n\n\n<li>Muud seadusega m\u00e4\u00e4ratletud asjaolud<\/li>\n<\/ul>\n\n\n\n<p>Nagu n\u00e4ha, ei sisalda see nimekiri &#8220;\u00f5igustatud huvi&#8221;, mis on osa GDPR-ist (General Data Protection Regulation). Seet\u00f5ttu v\u00f5ib eeldada, et v\u00f5rreldes GDPR-iga on rohkem olukordi, kus isikuandmete t\u00f6\u00f6tlemise aluseks peab olema isiku n\u00f5usolek.<\/p>\n\n\n\n<p>Lisaks on n\u00f5usolek m\u00e4\u00e4ratletud kui midagi, mida isik saab igal ajal h\u00f5lpsasti tagasi v\u00f5tta. Seega on vajalik, et n\u00f5usoleku tagasiv\u00f5tmiseks oleks lihtne kasutajaliides (UI) ja et tagasiv\u00f5tmise meetod oleks selgelt ja arusaadavalt kirjeldatud.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Teabe_esitamine\"><\/span>Teabe esitamine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Enne isikuandmete t\u00f6\u00f6tlemist peavad ettev\u00f5tted teavitama isikut selgelt ja arusaadavalt Hiina isikuandmete kaitse seadusega (Chinese Personal Information Protection Law) n\u00f5utavatest aspektidest.<\/p>\n\n\n\n<p>Lisaks t\u00f6\u00f6tlemise eesm\u00e4rgile on n\u00f5utav ka \u00fcksikasjalik teave t\u00f6\u00f6tlemisviisi, isikuandmete liikide, s\u00e4ilitamisperioodi, \u00f5iguste kasutamise viisi ja protseduuri kohta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Koostoopartneriga_kokkuleppimine\"><\/span>Koost\u00f6\u00f6partneriga kokkuleppimine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Kui delegeerite isikuandmete t\u00f6\u00f6tlemise, on vajalik eelnevalt s\u00f5lmida t\u00f6\u00f6v\u00f5tuleping v\u00f5i muu kokkulepe, milles lepitakse kokku t\u00f6\u00f6tlemise eesm\u00e4rgid, t\u00e4htajad, meetodid ja kaitsemeetmed.<\/p>\n\n\n\n<p>Lisaks tuleb teil v\u00f5tta endale vastutus delegeeritud t\u00f6\u00f6tlemise j\u00e4relevalve eest. Kui te t\u00f6\u00f6tlete isikuandmeid koos teise ettev\u00f5ttega, leppige samuti eelnevalt kokku isikuandmete t\u00f6\u00f6tlemise eesm\u00e4rgid ja meetodid ning m\u00f5lema poole \u00f5igused ja kohustused, nagu teeksite seda delegeerimise korral.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Rahvusvahelise_umberpaigutamise_reguleerimine\"><\/span>Rahvusvahelise \u00fcmberpaigutamise reguleerimine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Kui Hiinas kogutud isikuandmeid jagatakse v\u00e4lismaal asuvate kolmandate osapooltega, on n\u00f5utav j\u00e4rgmiste kahe toimingute sooritamine.<\/p>\n\n\n\n<p>Esiteks tuleb teavitada isikuandmete saaja nime, kontaktandmeid, t\u00f6\u00f6tlemise eesm\u00e4rki, meetodeid, isikuandmete liike ning viise ja protseduure, kuidas isikud saavad oma \u00f5igusi saaja suhtes kasutada. Lisaks tuleb saada iga \u00fcksiku isiku n\u00f5usolek.<\/p>\n\n\n\n<p>Teiseks tuleb rakendada \u00fchte j\u00e4rgnevast neljast meetmest:<\/p>\n\n\n\n<ul>\n<li>Riikliku turvahinnangu l\u00e4bimine<\/li>\n\n\n\n<li>Isikuandmete kaitse sertifikaadi saamine asjakohaselt asutuselt<\/li>\n\n\n\n<li>Standardlepingu s\u00f5lmimine v\u00e4ljaspool asuva saajaga<\/li>\n\n\n\n<li>Muude riikliku internetiinfo osakonna kehtestatud tingimuste t\u00e4itmine<\/li>\n<\/ul>\n\n\n\n<p>\u00dcle kantavate isikuandmete sisu p\u00f5hjal v\u00f5ib riiklik turvahinnang olla kohustuslik. Seet\u00f5ttu tuleks &#8220;Andmete rahvusvahelise \u00fcmberpaigutamise turvahinnangu protseduuride&#8221; alusel kontrollida riikliku turvahinnangu vajadust enne sobivate meetmete valimist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Oiguste_kohta\"><\/span>\u00d5iguste kohta<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Hiina isikuandmete kaitse seadus (Chinese Personal Information Protection Law) annab isikule \u00f5igused, nagu \u00f5igus teada, \u00f5igus vaadata, \u00f5igus koopiat saada, \u00f5igus tagasi v\u00f5tta, andmete \u00fclekandmise \u00f5igus, \u00f5igus parandada ja \u00f5igus kustutada.<\/p>\n\n\n\n<p>Lisaks on selles seaduses tunnustatud &#8220;surnud isiku \u00f5igused&#8221;, mida GDPR ei tunnusta. &#8220;Surnud isiku \u00f5igused&#8221; t\u00e4hendavad, et kui isik on surnud, v\u00f5ivad l\u00e4hisugulased tema eest neid \u00f5igusi kasutada. Seet\u00f5ttu peaksime olema teadlikud ka lahkunute teabe kaitsest.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Incidentide_raporteerimise_kohustus\"><\/span>Incidentide raporteerimise kohustus<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Isikuandmete lekke v\u00e4ltimiseks on ettev\u00f5tetel n\u00f5utav rakendada meetmeid, mis on sarnased ISMS-i (Information Security Management System ehk infoturbe juhtimiss\u00fcsteemi) poolt n\u00f5utavatega.<\/p>\n\n\n\n<p>Allpool on toodud n\u00f5utavad meetmed:<\/p>\n\n\n\n<ul>\n<li>Sisemiste eeskirjade v\u00e4ljat\u00f6\u00f6tamine<\/li>\n\n\n\n<li>Konfidentsiaalsuse tasemest l\u00e4htuv klassifitseerimine<\/li>\n\n\n\n<li>Vajadusel kr\u00fcpteerimine<\/li>\n\n\n\n<li>Pseudon\u00fc\u00fcmimise rakendamine<\/li>\n\n\n\n<li>T\u00f6\u00f6tajate koolitamine<\/li>\n\n\n\n<li>Incidentidele reageerimise protsessi v\u00e4ljat\u00f6\u00f6tamine jms<\/li>\n<\/ul>\n\n\n\n<p>Turvalisuse juhtimise meetmete kohta on s\u00e4testatud n\u00f5uded ka k\u00fcberjulgeoleku seaduses ja andmeturbe seaduses, seega on soovitatav hoolikalt korraldada k\u00f5igi kolme seaduse n\u00f5uded ja kinnitada vastumeetmed.<\/p>\n\n\n\n<p>Seotud artikkel: <a href=\"https:\/\/monolith.law\/corporate\/china-cyber-security-law\" target=\"_blank\" rel=\"noreferrer noopener\">Mis on Hiina k\u00fcberjulgeoleku seadus? J\u00e4rgimise p\u00f5hipunktid selgitatud[ja]<\/a><\/p>\n\n\n\n<p>Seotud artikkel: <a href=\"https:\/\/monolith.law\/corporate\/china-data-security-law\" target=\"_blank\" rel=\"noreferrer noopener\">Mis on Hiina andmeturbe seadus? Jaapani ettev\u00f5tetele vajalikud meetmed selgitatud[ja]<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DPO_ja_esindaja_maaramise_kohustus\"><\/span>DPO ja esindaja m\u00e4\u00e4ramise kohustus<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Ettev\u00f5tted, kes k\u00e4itlevad isikuandmeid teatud mahus, on kohustatud m\u00e4\u00e4rama DPO (andmekaitseametniku).<\/p>\n\n\n\n<p>Lisaks peavad ettev\u00f5tted, kes kuuluvad v\u00e4ljaspool piirkonda kohaldatava regulatsiooni alla, seadma sisse esindaja Hiina territooriumil ning teavitama p\u00e4devat asutust esindaja nime ja kontaktandmetest.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Isikuandmete_kaitse_moju_hindamise_kohustuslik_labiviimine\"><\/span>Isikuandmete kaitse m\u00f5ju hindamise kohustuslik l\u00e4biviimine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Ettev\u00f5tted peavad enne tegevuse alustamist l\u00e4bi viima riskihindamise ja tagama riskide n\u00f5uetekohase kontrolli, kui nad vastavad j\u00e4rgmistest viiest tingimusest m\u00f5nele.<\/p>\n\n\n\n<p>Kohustusliku l\u00e4biviimise juhtumid on j\u00e4rgmised:<\/p>\n\n\n\n<ul>\n<li>Kui k\u00e4ideldakse tundlikke isikuandmeid<\/li>\n\n\n\n<li>Kui tehakse automatiseeritud otsuseid<\/li>\n\n\n\n<li>Kui isikuandmete t\u00f6\u00f6tlemine on delegeeritud v\u00f5i isikuandmeid edastatakse kolmandatele osapooltele<\/li>\n\n\n\n<li>Kui isikuandmeid kantakse \u00fcle v\u00e4lisriiki<\/li>\n\n\n\n<li>Kui tegevus avaldab olulist m\u00f5ju isikute \u00f5igustele ja huvidele<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hiina_isikuandmete_kaitse_seaduse_sanktsioonid\"><\/span>Hiina isikuandmete kaitse seaduse sanktsioonid<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/24495933_s.jpg\" alt=\"T\u00e4helepanu\" class=\"wp-image-63896\" \/><\/figure>\n\n\n\n<p>Rikkumise korral v\u00f5ib ettev\u00f5tet oodata k\u00f5rge trahv (kuni 50 miljonit j\u00fcaani v\u00f5i eelneva aasta k\u00e4ibe 5%). Kuna seadus kehtib ka v\u00e4ljaspool Hiina territooriumi, peavad Hiinas tegutsevad Jaapani ettev\u00f5tted kiiresti reageerima.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jaapani_ettevotetele_vajalikud_isikuandmete_kaitse_meetmed\"><\/span>Jaapani ettev\u00f5tetele vajalikud isikuandmete kaitse meetmed<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/5160725_s.jpg\" alt=\"Kontroll\" class=\"wp-image-63897\" \/><\/figure>\n\n\n\n<p>K\u00e4esolevas peat\u00fckis tutvustame nelja meedet, mida Jaapani ettev\u00f5tted peaksid isikuandmete kaitseks rakendama.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vaadake_ule_ettevotte_sisesed_protsessid\"><\/span>Vaadake \u00fcle ettev\u00f5tte sisesed protsessid<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Alustuseks tuleks \u00fcle vaadata ettev\u00f5tte sisesed protsessid. Kuna on olemas kohustus m\u00e4\u00e4rata esindaja v\u00f5i andmekaitseametnik (DPO), on vajalik ettev\u00f5tte struktuuri \u00fclevaatamine.<\/p>\n\n\n\n<p>N\u00e4iteks v\u00f5ib see h\u00f5lmata \u00f5igus- ja tehnikaspetsialistide osakonna loomist, kes vastutavad andmete, sealhulgas isikuandmete, \u00fcldise vastavuse eest, t\u00f6\u00f6voogude korraldamist ja detailset andmem\u00e4ppimist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Uuendage_reegleid_ja_poliitikaid\"><\/span>Uuendage reegleid ja poliitikaid<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Samuti on oluline uuendada reegleid ja poliitikaid. On vaja uuendada reegleid ja poliitikaid, mis vastavad Hiina andmeseadustele.<\/p>\n\n\n\n<p>Lisaks ei piisa ainult seadusn\u00f5uetele vastavate eeskirjade koostamisest, vaid on vaja luua ka k\u00f5igile t\u00f6\u00f6tajatele rakendatavad toimimisjuhised.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Moistke_tegelikke_toiminguid\"><\/span>M\u00f5istke tegelikke toiminguid<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Kuna isikuandmete kaitse seadus v\u00f5eti vastu hiljuti, 2021. aasta 1. novembril (Reiwa 3), on vajalik tegelike toimingute m\u00f5istmine ja pidevate meetmete rakendamine. Samuti on ettev\u00f5tte t\u00f6\u00f6tajatele kehtestatud n\u00f5ue k\u00e4sitleda isikuandmeid korrektselt ja j\u00e4rgida seadusi.<\/p>\n\n\n\n<p>Seet\u00f5ttu peaksid ettev\u00f5tted korraldama t\u00f6\u00f6tajatele regulaarseid koolitusi, et suurendada teadlikkust uusimatest seadustest ja protseduuridest.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Loo_koostoovorgustik_ekspertidega\"><\/span>Loo koost\u00f6\u00f6v\u00f5rgustik ekspertidega<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Koost\u00f6\u00f6v\u00f5rgustiku loomine ja tugevdamine ekspertidega on samuti h\u00e4davajalik. Koost\u00f6\u00f6 Hiina \u00f5igusnormide tundjatega v\u00f5imaldab kiiret reageerimist. Lisaks peavad ettev\u00f5tted regulaarselt j\u00e4lgima ja hindama isikuandmete kaitse vastavust. Seega on v\u00e4liste ekspertidega koost\u00f6\u00f6v\u00f5rgustiku loomine h\u00e4davajalik.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kokkuvote_Moistke_mitmeid_oigusakte_ja_reageerige_tapselt\"><\/span>Kokkuv\u00f5te: M\u00f5istke mitmeid \u00f5igusakte ja reageerige t\u00e4pselt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/28412384_s.jpg\" alt=\"Dokumendi selgitus\" class=\"wp-image-63898\" \/><\/figure>\n\n\n\n<p>2021. aasta (Reiwa 3) 1. novembril j\u00f5ustus Hiinas esmakordselt isikuandmete kaitset k\u00e4sitlev k\u00f5ikeh\u00f5lmav seadus, mida nimetatakse &#8220;Hiina isikuandmete kaitse seaduseks&#8221;. Ettev\u00f5tetele, mis tegutsevad globaalselt, on Hiina andmeseadusandlus (k\u00fcberjulgeoleku seadus, andmeside turvalisuse seadus ja isikuandmete kaitse seadus) turu olulisuse ja regulatsioonide ranguse t\u00f5ttu m\u00f6\u00f6dap\u00e4\u00e4smatud \u00f5igusaktid. Vajadusel tuleks kasutada spetsialistide abi, et tagada vajalike toimingute n\u00f5uetekohane t\u00e4itmine.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Meie_buroo_poolt_pakutavad_meetmed\"><\/span>Meie b\u00fcroo poolt pakutavad meetmed<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Monolith \u00f5igusb\u00fcroo on IT ja eriti interneti ning \u00f5iguse valdkonnas rikkaliku kogemusega \u00f5igusb\u00fcroo. Viimastel aastatel on globaalne \u00e4ri j\u00e4tkuvalt laienenud ja professionaalse \u00f5igusliku kontrolli vajadus on \u00fcha suurenenud. Meie b\u00fcroo pakub lahendusi rahvusvahelise \u00f5iguse valdkonnas.<\/p>\n\n\n\n<p>Monolith \u00f5igusb\u00fcroo tegevusvaldkonnad: <a href=\"https:\/\/monolith.law\/global-jpn2fgn\" target=\"_blank\" rel=\"noreferrer noopener\">Rahvusvaheline \u00f5igus ja v\u00e4lis\u00e4ri[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ettev\u00f5tete juriidiliste k\u00fcsimustega tegelevate spetsialistide seas, kes plaanivad laieneda Hiina turule v\u00f5i on juba seal \u00e4ri laiendanud, v\u00f5ib sageli esineda muret Hiina isikuandmete kaitse p\u00e4rast. K\u00e4e [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":65762,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/64151"}],"collection":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/comments?post=64151"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/64151\/revisions"}],"predecessor-version":[{"id":65763,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/64151\/revisions\/65763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/media\/65762"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/media?parent=64151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/categories?post=64151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/tags?post=64151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}