Miks ma peaks seoses GDPR’ga lepingud üle vaatama?
GDPR-i (isikuandmete kaitse üldmäärus) paanika on vallandanud uue vajaduse vaadata sõlmitavaid lepinguid selle pilguga, et ootamatult ei võetaks enda jaoks täiesti võõraste andmesubjektide suhtes kohustusi, mis ei võimalda enam oma põhitööga tegeleda. Andmetöötluslepingud sätestavad lepingupooltele mahukaid kohustusi, mis hõlmavad nõudeid ka töötajatele, seadmetele, süsteemidele, turvanõuetele, sertifikaatidele jne.
Keerukaid isikuandmete töötlemise, kaitsmise ja vastutusega seotud kohustusi võib leida ka täiesti tavalisest teenuse osutamise lepingust. Lepingupool arvab, et osutab oma tavapärase majandus- ja kutsetegevuse raames teenust aga tegelikult on saanud endale kohustuse, millega vastutab lepingupartneri klientide isikuandmete töötlemise ja kaitsmise reeglite rikkumise eest. Uue andmekaitse määrusega kaasneb igale organisatsioonile palju kohustusi. Isikuandmete kaitsega soetud lepingulisi kohustusi ei saa täita, kui puudub selge ülevaade, millised kohustused lepingus sätestatud on. Kohustuste rikkumine (mittetäitmine, puudulik või hilinenud täitmine) toob endaga kaasa nii lepingust kui ka seadusest tulenevate õiguskaitse vahendite kasutamise rikkuja vastu (trahvid, leppetrahvid, kahju hüvitamine, lepingu erakorraline lõpetamine, hinna alandamine jne). Seda on võimalik vältida asjakohase lepingu analüüsiga ning lepingupartneriga läbi rääkides. Seega soovitame olemasolevad lepingud isikuandmete kaitse määruse valguses üle vaadata.
Kui soovid andmekaitse kohta lähemat infot, võta meiega ühendust!