Kinnitatud direktori käskkirjaga 26. septembril 2025 nr 1-1/25
Eesti Lastekirjanduse Keskuse (ELK) käsutusse koguneb töö käigus isikuandmeid, sealhulgas tundlikku ja eraelulist teavet. ELK tagab oma sisemise töökorraldusega isikuandmete kaitse ega väljasta andmeid kolmandatele isikutele, välja arvatud õigusaktides ettenähtud juhtudel.
- Isikuandmeteks loetakse kõiki andmeid tuvastatud või tuvastatava füüsilise isiku kohta, mis väljendavad isiku füüsilisi, psüühilisi, füsioloogilisi, majanduslikke, kultuurilisi või sotsiaalseid omadusi, suhteid ja kuuluvust.
- Alljärgnev teave ei hõlma:
2.1. juriidiliste isikute ja asutuste andmete töötlemist ning füüsilise isiku andmete töötlemist, kui andmeid töödeldakse seoses tema ametikohustusega;
2.2. isikuandmete töötlemist veebilehtedel, millele ELK veebilehel viidatakse, kuid mida ei halda ELK (välislingid). - ELKi isikuandmete töötlemise alused on:
– õiguslik alus;
– seadusest tulenev kohustus või ülesanne;
– lepingu täitmine;
– vastutava töötleja õigustatud huvi;
– ajakirjanduslikul eesmärgil avaliku huvi korral;
– kunstilise ja kirjandusliku eneseväljenduse tarbeks;
– avalikus kohas salvestamine;
– võlaandmed õigustatud huvi korral;
– elu, tervise, vara, õiguste ja vabaduste kaitseks, sh turvakaamerad, statistikaks;
– nõusolek, sh ühel eesmärgil kogutud andmeid ei kasutata uuel eesmärgil uue nõusolekuta, nõusoleku võib tagasi võtta. - ELK saab isikuandmeid isikult endalt olenevalt tema poolt kasutatud teenustest.
- Lugejate registreerimine ja isikuandmete kogumine on reguleeritud ELKi raamatukogu kasutuseeskirjaga.
- Isikuandmete töötlemist ja küpsiste kasutamist ELKi veebilehel elk.ee reguleerivad ELKi kodulehel avaldatud privaatsustingimused.
- Tulenevalt ELKi teenusest ja teenuse kasutajast töödeldakse järgmisi andmeid:
7.1. andmed isiku tuvastamiseks, sh nimi, isikukood või sünnikuupäev, ID-kaardi number, lugejapileti number, sotsiaalmeediakonto kasutajanimi;
7.2. kontaktandmed, sh e-posti aadress, telefon, postiaadress;
7.3. elektronkataloogi loodud kontode andmed ning andmed, mis salvestuvad kontodele sisse logides ja sealseid funktsioone kasutades;
7.4. alaealise teenusekasutaja korral andmed tema vanema või eestkostja kohta, sh andmed vanema või eestkostja tuvastamiseks ja kontaktandmed;
7.5. andmed teenusekasutaja kooli, tegevusala või huvivaldkonna kohta (kui ta soovib neid avaldada);
7.6. suhtlusandmed, sh päringute andmed, tagasiside ja kaebuste sisu, mis on edastatud e-postiga, kirjaga, sotsiaalmeedias või telefoni teel;
7.7. andmed teenuste kasutamise ja kasutamise rahulolu kohta, sh kasutatud teenused, teenuste kasutamise aktiivsus ning kui teenusekasutaja on otsustanud seda infot ELKile anda, siis ka vastused tagasisideküsitlustele;
7.8. seadustest tulenevate kohustuste täitmiseks kogutavad andmed, sh andmed leppetrahvide kohta;
7.9. andmed konkurssidel, mängudes ja kampaaniates osalemise kohta, sh võidetud auhinnad;
7.10. kujutised fotodel või videotes, mis on salvestatud ELKis toimunud avalikel üritustel ja/või turvakaameratega;
7.11. andmed ELKi raamatukogu kasutuseeskirja rikkumiste kohta. - Andmete turvalisuse tagamiseks rakendatakse ELKis parimatele praktikatele vastavaid tehnilisi ja korralduslikke meetmeid, et tagada isikuandmete turvalisus vastavalt regulatiivsetele nõuetele. Rakendatud meetmed hõlmavad:
8.1. ligipääsuõiguste piiramist rollipõhiselt;
8.2. isiku autentimist sisselogimisel;
8.3. andmekandjate ja varukoopiate turvalist käitlemist;
8.4. logide kogumist ja säilitamist;
8.5. IT-teenusepakkuja poolt parimatele praktikatele toetudes andmete regulaarset varundamist ja kaitsmist nimetatud andmete transportimisel. - Isikuandmeid võib muuhulgas töödelda järgmistel eesmärkidel ja õiguslikel alustel:
9.1. Teenuste kasutajatele teenusest teavitamiseks, tellimuste vormistamiseks, päringutele vastamiseks, kirjavahetuseks ning arvete väljastamiseks. Andmeid töödeldakse seadustest tulenevate kohustuste täitmiseks, sõlmitud lepingu täitmiseks või ELKi õigustatud huvide kaitsmiseks.
9.2. Teenuste kvaliteedi tagamiseks ja tõstmiseks ning teenuste arendamiseks ja tõhustamiseks, küsides tagasisidet teenusekasutajalt. Kasutaja poolne vastamine on vabatahtlik. Andmeid töödeldakse teenusekasutaja nõusolekul.
9.3. Uudiskirjade saatmiseks, teenuste ja siia reklaamimiseks, konkursside ja auhinnamängude läbiviimiseks, võitjate teavitamiseks võidust ja auhinna üleandmiseks võitjatele. Andmeid töödeldakse teenusekasutaja nõusolekul.
9.4. Sisekorra tagamiseks, vara väärkasutamise ennetamiseks ja kaitsmiseks, töötajate ja teiste teenusekasutajate turvalisuse tagamiseks. Andmeid töödeldakse seadustest tulenevate kohustuste täitmiseks, sõlmitud lepingu täitmiseks või ELKi õigustatud huvide kaitsmiseks.
9.5. Kaebuste ja otsuste vaidlustamise lahendamiseks ning õiguslike nõuete tõendamiseks, teostamiseks ja kaitsmiseks, sh alaealise teenusekasutaja poolt põhjustatud kahju osas. Andmeid töödeldakse avalikes huvides oleva ülesande täitmiseks, sõlmitud lepingu täitmiseks või seadustest tulenevate kohustuste täitmiseks.
9.6. Töölepinguliste töötajate ja võlaõiguslepinguliste isikute, tööle või praktikale kandideerijate, praktikantide ja vabatahtlike tööle vormistamiseks. Andmeid töödeldakse isiku nõusolekul.
9.7. Muudest õigusaktidest tulenevate kohustuste täitmiseks, nt ametiasutuste, sh õiguskaitseorganite, kohtutäiturite, maksuhaldurite või kohtute nõudmisel. - ELK kasutab isikuandmete töötlemisel koostööpartnereid ja teenusepakkujaid, kellega on sõlmitud vastavad andmetöötluslepingud. Kõik töötlejad on kohustatud järgima andmekaitse- ja infoturbemeetmeid vastavalt kehtivatele õigusaktidele ning parimatele praktikatele.
- Isikuandmete säilitamine ja kustutamine
11.1. ELKi dokumente ja neis sisalduvaid isikuandmeid säilitatakse vastavalt direktori käskkirjaga kinnitatud dokumendile „Eesti Lastekirjanduse Keskuse dokumentide loetelu“.
11.2. Isikuandmeid sisaldavate dokumentide projektid tuleb pärast dokumendi lõplikku vormistamist ja ELKi dokumentide registris registreerimist töökohaarvutist kustutada.
11.3. Teenuse kasutajate digitaalselt allkirjastatud registreerimisvormid säilitatakse ELKi dokumendiregistris. Paberil allkirjastatud registreerimisvormid säilitatakse turvaseifis. Kui teenuse kasutajal on ELKi ees täitmata kohustusi, siis säilitatakse registreerimisvormid kuni kohustuste täitmiseni.
11.4. Raamatupidamislikel eesmärkidel säilitatakse ELKi huviringides osalejate iskuandmeid ELKi sisevõrgus piiratud juurdepääsuga kaustas hooaja lõpuni.
11.5. E-postiga saadetud digitaalselt allkirjastatud nõusolekulehed säilitatakse ELKi dokumendiregistris. Paberil vormistatud nõusolekulehed säilitatakse turvaseifis.
11.6. Lugejate andmebaasist kustutatakse lugeja ja kuni 18-aastase isiku puhul lapsevanema või seadusliku esindaja andmed, kui lugeja pole ELKi raamatukogu külastanud 10 (kümme) aastat (arvestatakse viimasest raamatukogu registreeritud kasutusest, nt viimasest laenatud trükiraamatu tagastamisest). Kui lugejal on raamatukogu ees täitmata kohustusi, ei kustutata lugeja või tema seadusliku esindaja andmeid lugejate andmebaasist. Neid andmeid säilitatakse kuni kohustuste täitmiseni. Andmebaasist kustutamisega kustutatakse ka lugejaks registreerimise vorm või nõusolekuleht.
11.7. Lugejate andmebaas on seotud sisselogimist nõudvate raamatukogu teenustega. Sisselogimist nõudvate teenustega seotud andmeid säilitatakse 5 (viis) aastat (sh jooksev aasta) peale viimast teenuse kasutamist. Lugejate andmebaasist andmete kustutamisega kaotab lugeja õiguse kasutada kõiki sisselogimist nõudvaid raamatukogu teenuseid.
11.8. Muudel juhtudel säilitatakse isikuandmeid nii kaua, kui see on vajalik selle eesmärgi saavutamiseks, milleks neid andmeid koguti või vastavalt nõuetele, mis tulenevad seadustest.
11.9. ELKi üritustel tehtud fotod ja videod arhiveeritakse ja neid kasutatakse ELKi tegevuse ja ajaloo tutvustamiseks.
11.10. Infopäringute vastused võib sõltuvalt vajadusest (nt teeninduse parendamise eesmärgil) säilitada alaliselt, nendes sisalduvad isikuandmed jäävad konfidentsiaalseks.
11.11. Tööle kandideerijate andmed kustutatakse või hävitatakse (paberkandjal avaldused) hiljemalt 1 (üks) aasta pärast konkursi lõppu, kui ei ole tööle kandideerijaga tema soovil kokku lepitud muu tähtaeg. - Isiku õigused seoses oma andmetega
12.1. Isikul on õigus tutvuda oma isikuandmetega, mida ELK tema kohta kogub, samuti saada selgitusi oma isikuandmete töötlemisest ning oma õigustest.
12.2. Isikul on õigus nõuda ebaõigete andmete parandamist ja andmete kustutamist.
12.3. Kui isik leiab, et tema isikuandmed on ebaõiged või ELK töötleb tema isikuandmeid ebaseaduslikult, on isikul õigus nõuda oma isikuandmete töötlemise piiramist. Taotlus jäetakse rahuldamata, kui nõue on selgelt põhjendamatu või kui taotluse rahuldamata jätmise alused tulenevad seadustest.
12.4. Kui isikuandmete töötlemise aluseks on isiku nõusolek, siis on isikul õigus see igal hetkel tagasi võtta.
12.5. Ülaltoodud õiguste teostamiseks tuleb esitada ELKile omakäeliselt kirjutatud taotlus või digitaalselt allkirjastatud taotlus elektrooniliselt aadressil elk@elk.ee. - Kõigis küsimustes, mis on seotud isikuandmete töötlemisega ELKis saab ühendust võtta andmekaitsespetsialistiga andmekaitse@elk.ee.
- ELK hindab regulaarselt isikuandmete töötlemisega seotud riske ning viib läbi infoturbe ja andmekaitse alast riskianalüüsi vähemalt kord aastas või oluliste muudatuste järel. Riskide hindamine on osa ELKi infoturbe juhtimissüsteemist. Vajadusel viiakse läbi sõltumatu audit koostöös haldusala infoturbeüksusega või järelevalveasutusega.