Eestis võivad andmekaitserikkumised ettevõtetele miljonitesse ulatuda
Euroopa Liidu andmekaitse üldmäärus võimaldab määrata rikkumiste eest hiigeltrahve, ulatudes kuni 4 protsendini ettevõtte aastakäibest. Eestis on senine trahvipraktika olnud tagasihoidlik, kuid kohtus on vaidlustamisel ka kolmemiljoniline karistus.
EestiEuroopa Liidu andmekaitse üldmäärus (GDPR) võimaldab määrata ettevõtetele kuni 20 miljoni euro suurusi või 4% aastakäibest ulatuvaid trahve, mis kehtib ka Eestis tegutsevatele firmadele. Need piirmäärad on mõeldud tõsiste andmekaitserikkumiste karistamiseks, kuid reaalsed summad sõltuvad järelevalveasutuste otsustest ja rikkumiste iseloomust.
Alates määruse jõustumisest 2018. aastal on Euroopa andmekaitseasutused määranud kokku üle 6,3 miljardi euro väärtuses trahve. Registreeritud rikkumisi on kogunenud üle 3200, kusjuures suurim üksiktrahv, 1,2 miljardit eurot, puudutas Metat. Sarnaste suurte karistustega on silmitsi seisnud ka mitmed teised suured tehnoloogiaettevõtted nagu TikTok, LinkedIn, Uber ja WhatsApp.
Eestis on trahvipraktika olnud siiani märksa tagasihoidlikum. Jurist Geili Kepp märgib, et seni on suurimad jõustunud juriidiliste isikute trahvid jäänud alla 10 000 euro. Andmekaitse Inspektsioon määras ettevõttele Allium UPI 3 miljoni euro suuruse trahvi, mis on praeguseks kohtus vaidlustatud.
Ava rakenduses →