Teksti suurus:

Kohtuekspertiisi infosüsteemi põhimäärus

Kohtuekspertiisi infosüsteemi põhimäärus - sisukord
Väljaandja:Justiitsminister
Akti liik:määrus
Teksti liik:algtekst-terviktekst
Redaktsiooni jõustumise kp:20.05.2024
Redaktsiooni kehtivuse lõpp: Hetkel kehtiv
Avaldamismärge:RT I, 17.05.2024, 13

Kohtuekspertiisi infosüsteemi põhimäärus

Vastu võetud 15.05.2024 nr 15

Määrus kehtestatakse kohtuekspertiisiseaduse § 16 lõike 8 alusel.

1. peatükk Üldsätted 

§ 1.  Infosüsteemi asutamine ja nimetus

  (1) Määrusega asutatakse andmekogu ametliku nimetusega kohtuekspertiisi infosüsteem (edaspidi infosüsteem).

  (2) Infosüsteemi ametlik lühend on KEIS.

  (3) Infosüsteemi ingliskeelne nimetus on forensic examinations database.

§ 2.  Infosüsteemi ülesehitus

  Infosüsteem koosneb järgmistest andmestikest:
  1) põhiandmestik;
  2) kohtuekspertiisiseaduse § 12 alusel tehtavate tasuliste ekspertiiside andmestik;
  3) registrite ja võrdlusnäidiste kogude andmestik.

§ 3.  Infosüsteemi andmete kaitse, turvameetmed ja turbeaste

  (1) Kaitstakse infosüsteemi andmete:
  1) käideldavust, tagades andmete kasutatavuse ja õigeaegse kättesaadavuse selleks õigustatud isikutele;
  2) terviklust, välistades andmete tahtmatu või tahtliku muutmise;
  3) konfidentsiaalsust, tagades andmete kättesaadavuse üksnes õigustatud isikutele.

  (2) Infosüsteemi turvameetmed peavad tagama järgmised turvaklassid:
  1) käideldavus – K2;
  2) terviklus – T2;
  3) konfidentsiaalsus – S2.

  (3) Infosüsteemi turbeaste on keskmine (M).

§ 4.  Infosüsteemi vastutav töötleja ja volitatud töötlejad

  (1) Infosüsteemi vastutav töötleja on Justiitsministeerium.

  (2) Infosüsteemi volitatud töötlejad on:
  1) Eesti Kohtuekspertiisi Instituut (edaspidi EKEI);
  2) Registrite ja Infosüsteemide Keskus (edaspidi RIK).

  (3) Justiitsministeerium vastutava töötlejana:
  1) korraldab koostöös volitatud töötlejatega infosüsteemi arenduste väljatöötamist;
  2) määrab infosüsteemi haldaja või serveri alustaristu teenuse pakkuja;
  3) annab täpsemaid juhiseid ja korraldusi volitatud töötlejatele;
  4) täidab muid vastutava töötleja ülesandeid.

  (4) Oma pädevuse piires EKEI ja RIK volitatud töötlejatena:
  1) vastutavad infosüsteemis tehtavate toimingute õiguspärasuse ja seaduslikkuse eest;
  2) teavitavad infosüsteemis andmete töötlemisel avastatud rikkumisest kohe vastutavat töötlejat ning võtavad viivitamata tarvitusele kõik vajalikud abinõud rikkumise lõpetamiseks;
  3) teevad vastutavale töötlejale ettepanekuid infosüsteemi arendamiseks;
  4) tagavad, et infosüsteemis teeb toiminguid vaid selleks õigustatud isik.

  (5) Lisaks lõikes 4 sätestatud ülesannetele on EKEI kontaktpunkt andmesubjekti jaoks isikuandmete töötlemisel ning tagab ja korraldab vastuste andmise ja andmete väljastamise seotud osalistele.

  (6) Lisaks lõikes 4 sätestatud ülesannetele tagab RIK oma pädevuse piires:
  1) infosüsteemi pidamise ja haldamise õigusaktides sätestatud nõuete kohaselt;
  2) infosüsteemi võimekuse vahetada andmeid teiste andmekogudega;
  3) infosüsteemi kantud andmete nõuetekohase säilimise ja korraldab varukoopiate tegemise;
  4) andmete infosüsteemi sisestamise, muutmise ja kustutamise, otsingute tegemise ja andmetega tutvumise võimaluse ainult selleks õigustatud isikutele;
  5) infosüsteemi andmete turvalisuse, sealhulgas käideldavuse, tervikluse ja konfidentsiaalsuse säilitamiseks turvanõuetele vastavad organisatsioonilised, füüsilised ja infotehnoloogilised turvameetmed, mida rakendab järjepidevalt;
  6) kasutajatoe ja intsidentide käsitlemise;
  7) koostöös vastutava ja teise volitatud töötlejaga arendus- ja hooldustööde tegemise, kaasates vajaduse korral selleks väliseid partnereid.

2. peatükk Infosüsteemi kantavad andmed 

§ 5.  Menetlusasjas määratava ekspertiisi ja iseseisva eksperdiarvamusena vormistatava uuringu kohta infosüsteemi kantavad andmed

  (1) Menetlusasjas määratud ekspertiisi kohta kantakse infosüsteemi:
  1) menetlusasja number, tüüp ja registreerimisnumber;
  2) ekspertiisi määramise ja infosüsteemis registreerimise kuupäev ning soovitav ekspertiisi valmimise kuupäev;
  3) märge ekspertiisi prioriteetsuse kohta;
  4) ekspertiisi liik;
  5) ekspertiisiks vajalikud lähteandmed;
  6) ekspertiisiülesanne;
  7) menetluse liik;
  8) süüteomenetluse korral süüteo kvalifikatsioon;
  9) ekspertiisi määranud asutuse nimi, määruse koostaja ees- ja perekonnanimi, ametikoht, telefoninumber ja e-posti aadress.

  (2) Ekspertiisimäärus kantakse infosüsteemi failina.

  (3) Kohtuekspertiisiseaduse § 2 lõikes 3 nimetatud iseseisva eksperdiarvamusena vormistatud uuringule (edaspidi uuring) kohaldatakse käesoleva paragrahvi lõigetes 1 ja 2 ekspertiisi kohta sätestatut.

§ 6.  Tasulise ekspertiisi tellija ja tellimuse kohta infosüsteemi kantavad andmed

  (1) Tasulise ekspertiisi tellija kohta kantakse infosüsteemi:
  1) ees- ja perekonnanimi;
  2) juriidilise isiku nimi, kui ekspertiisi tellija on juriidiline isik;
  3) isikukood või registrikood;
  4) kontaktandmetena telefoninumber ja e-posti aadress.

  (2) Tasulise ekspertiisi tellimuse kohta kantakse infosüsteemi § 5 lõike 1 punktides 1 ja 4 nimetatud andmed ning tellimus § 5 lõikes 2 nimetatud kujul.

§ 7.  Ekspertiisi või uuringuga seotud isikute kohta infosüsteemi kantavad andmed

  (1) Ekspertiisi või uuringuga seotud isikute kohta kantakse infosüsteemi:
  1) isiku seos ekspertiisi või uuringuga;
  2) ees- ja perekonnanimi;
  3) isikukood või selle puudumise korral sünniaeg;
  4) telefoninumber ja e-posti aadress, kui need on teada;
  5) tuvastamata surnud isiku puhul tema leidmise andmed.

  (2) Kui ekspertiisi või uuringuga on seotud juriidiline isik, kantakse lisaks juriidilise isiku esindaja kohta lõike 1 punktides 1–4 nimetatud andmetele registrisse ka juriidilise isiku nimi ja registrikood.

§ 8.  Ekspertiisiks või uuringuks esitatud materjalide, asitõendite ning võrdlusmaterjali kohta infosüsteemi kantavad andmed

  (1) Ekspertiisiks või uuringuks esitatud materjalide, asitõendite ning võrdlusmaterjali kohta kantakse infosüsteemi nende tüüp, nimetus või kirjeldus, staatus, seisund ja registreerimisnumber.

  (2) Kui materjal, asitõend või võrdlusmaterjal on elektrooniliselt esitatud dokument, foto, video- või helisalvestis, kantakse see infosüsteemi failina. Paberkandjal esitatud dokumendid digiteeritakse võimaluse korral. Kui esitatud dokumenti, foto, video- või helisalvestist ei kanta infosüsteemi failina, töödeldakse seda esitatud kujul.

§ 9.  Ekspertiisi või uuringu tegemise, tulemuste väljastamise ja tegija kohta infosüsteemi kantavad andmed

  (1) Ekspertiisi või uuringu tegemise ja tulemuste väljastamise kohta kantakse infosüsteemi:
  1) ekspertiisi või uuringu liik;
  2) tasulise ekspertiisi puhul märge selle kohta;
  3) ekspertiisi või uuringu hind;
  4) ekspertiisi või uuringu valmimise ja tulemuste väljastamise kuupäev;
  5) väljastatava ekspertiisiakti või muu dokumendi number;
  6) väljastamise viis;
  7) väljastaja ees ja perekonnanimi ning töökoht.

  (2) Ekspertiisi või uuringu tegija kohta kantakse infosüsteemi:
  1) ekspertiisi või uuringu teinud eksperdi ees- ja perekonnanimi ning kontaktandmetena telefoninumber ja e-posti aadress;
  2) ekspertiisi või uuringu tegemise juures viibinud isikute kohta kantakse infosüsteemi vajaduse korral ees- ja perekonnanimi ning punktis 1 nimetatud kontaktandmed ja seos ekspertiisi või uuringu tegemisega või tehakse vastav märge ekspertiisiakti.

  (3) Ekspertiisi või uuringu tegemise käigus koostatud dokumendid, fotod, video- ja helisalvestised kantakse infosüsteemi failina või töödeldakse neid § 8 lõikes 2 sätestatud kujul.

  (4) Ekspertiisi- või uuringuakt kantakse infosüsteemi failina.

§ 10.  Registrite ja võrdlusnäidiste kogude kohta infosüsteemi kantavad andmed

  Registrite ja võrdlusnäidiste kogude kohta kantakse infosüsteemi:
  1) nimetus;
  2) registri või koguga seotud info.

3. peatükk Andmete töötlemine ja säilitamine 

1. jagu Andmete infosüsteemi kandmine, andmevahetus teiste andmekogudega, andmete õigsuse tagamine, andmete logimine ja arvestuse pidamine 

§ 11.  Andmete infosüsteemi kandmise viis ja tähtaeg

  (1) Andmed kantakse infosüsteemi:
  1) infosüsteemide andmevahetuskihi X-tee kaudu või muul turvalisel elektroonilist andmevahetust võimaldaval viisil või
  2) selleks õigustatud EKEI töötaja poolt.

  (2) Paragrahvides 5 ja 6 nimetatud andmed kantakse infosüsteemi kolme tööpäeva jooksul lõikes 3 nimetatud alusdokumentide saabumisest arvates.

  (3) Andmete infosüsteemi kandmise alusdokumendid on:
  1) ekspertiisimäärus;
  2) uuringutaotlus;
  3) tellimus või leping või mõlemad tasulise ekspertiisi korral;
  4) muu asjakohane dokument.

  (4) Alusdokumente töödeldakse elektrooniliselt. Paberkandjal saabunud alusdokument digiteeritakse.

§ 12.  Andmevahetus riigi infosüsteemi kuuluvate andmekogudega

  (1) Infosüsteem kasutab menetlusasutustega andmete ja dokumentide elektrooniliseks vahetamiseks e-toimiku menetlemise infosüsteemi menetlusseadustikes sätestatud nõuete kohaselt.

  (2) Infosüsteem kasutab andmeallikana Eesti rahvastikuregistrit, kust on õigus saada §-des 6 ja 7 nimetatud isikute kohta järgmisi andmeid:
  1) isiku nimi, sugu, isikukood või sünniaeg ning surmaaeg salvestatava infona;
  2) andmed isiku perekonnaseisu kohta ning isiku vanemate, abikaasa, registreeritud elukaaslase ja lapse andmed esitlusinfona;
  3) isikut tõendavate dokumentide andmed esitlusinfona.

  (3) Infosüsteem kasutab andmeallikana äriregistrit, kust on õigus saada juriidilise isiku nimi ja registrikood salvestatava infona.

§ 13.  Andmete õigsuse tagamine

  (1) Infosüsteemile esitatud andmete õigsuse eest vastutab andmete esitaja.

  (2) Infosüsteemi kantud andmete muutumise korral esitab andmete esitaja vajaduse korral EKEI-le uued andmed, mille alusel tehakse parandus.

  (3) Infosüsteemi kantud andmete õigsuse kontrollimiseks ja andmete tervikluse tagamiseks on EKEI-l õigus teha andmete esitajale täpsustavaid päringuid.

  (4) Kui andmeid ei edastata infosüsteemide vahendusel, parandab EKEI ebaõiged andmed pärast õigete andmete saamist.

§ 14.  Andmete logimine

  (1) Infosüsteemi kasutamise õiguspärasust kontrollitakse vastutava töötleja poolt tarkvaraliste ja organisatsiooniliste meetmetega. Isikuandmete töötlemise toimingud logitakse isikuandmete kaitse seaduse § 36 kohaselt.

  (2) Logiandmeid säilitatakse kümme aastat päringu või kande tegemisest arvates.

  (3) Tasuliste ekspertiisidega seotud andmestiku logiandmeid säilitatakse üks aasta kohtuekspertiisiseaduse § 16 lõikes 7 nimetatud tähtaja möödumisest arvates.

§ 15.  Ekspertiiside ja uuringute üle arvestuse pidamine

  (1) Ekspertiiside ja uuringute üle peetakse arvestust infotehnoloogiliselt.

  (2) Lõikes 1 nimetatud arvestusandmeid avaldatakse ainult isikustamata kujul ja õigusaktides ettenähtud juhul.

2. jagu Juurdepääs infosüsteemi andmetele ja andmete väljastamine infosüsteemist 

§ 16.  Juurdepääs infosüsteemi andmetele

  (1) Otsejuurdepääs infosüsteemi andmetele on ainult selleks õigustatud EKEI töötajatel.

  (2) RIK-il on juurdepääs infosüsteemi andmetele ainult § 4 lõigetes 4 ja 6 nimetatud ülesannete täitmiseks.

  (3) Infosüsteemile juurdepääsu taotlus esitatakse EKEI direktorile või tema volitatud töötajale, kes edastab rahuldatud taotluse RIK-ile, kes tagab infosüsteemile vajaliku juurdepääsu.

§ 17.  Juurdepääsu ulatus

  (1) EKEI ja RIK-i selleks õigustatud töötajatel on õigus juurde pääseda oma ülesannete täitmiseks infosüsteemi:
  1) põhiandmestikule;
  2) tasuliste ekspertiiside andmestikule;
  3) registrite ja võrdlusnäidiste kogude andmestikule.

  (2) RIK-i töötajatel on õigus isikuandmeid töödelda ainult juhul, kui see on vältimatu § 4 lõigetes 4 ja 6 nimetatud ülesannete täitmiseks.

§ 18.  Andmete väljastamine infosüsteemist

  (1) Andmed väljastatakse ainult selleks õigustatud isikule seaduses sätestatud juhul.

  (2) Ekspertiisi või uuringuga seotud isikule ja tasulise ekspertiisi tellijale väljastatakse andmed kohtuekspertiisiseaduse §-s 5 või muus seaduses sätestatud juhtudel ja korras.

  (3) Andmed väljastatakse elektrooniliselt või kokkuleppel andmete saajaga muul viisil.

  (4) EKEI peab arvestust selle üle, kellele, mis eesmärgil, millal, kuidas ja missuguseid andmeid väljastati.

3. jagu Andmete säilitamine ja kustutamine 

§ 19.  Ekspertiiside ja uuringutega seotud andmete säilitamise aeg ja andmete kustutamine

  (1) Infosüsteemi kantud menetlusasjas tehtavate ekspertiiside ja uuringute andmeid säilitatakse, need arhiveeritakse ja kustutatakse kohtuekspertiisiseaduse § 16 lõikes 6 sätestatu kohaselt.

  (2) Infosüsteemi kantud tasuliste ekspertiiside andmeid säilitatakse kohtuekspertiisiseaduse § 16 lõikes 7 sätestatud tähtaja jooksul, mille järel need kustutatakse.

§ 20.  Ekspertiisiks või uuringuks esitatud paberdokumendi hävitamine

  Kui § 11 lõikes 3 nimetatud dokument digiteeritakse, võib paberdokumendi hävitada, kui õigusaktides ei ole sätestatud teisiti. Kui paberdokumenti ei hävitata, säilitatakse seda sama kaua kui digiteeritud ja infosüsteemi kantud dokumenti.

§ 21.  Registrite ja võrdlusnäidiste kogude andmete säilitamine

  Registrite ja võrdlusnäidiste kogude andmestikke säilitatakse vajaduse möödumiseni, kui õigusaktides ei ole sätestatud teisiti.

§ 22.  Enne 1. septembrit 2023. a kohtuekspertiisi infosüsteemi kantud andmete töötlemine

  Enne 1. septembrit 2023. a kohtuekspertiisi infosüsteemi kantud andmed loetakse kohtuekspertiisiseaduse §-s 16 sätestatud kohtuekspertiisi infosüsteemi osaks ja neile kohaldatakse kohtuekspertiisiseaduse §-s 16 ning käesolevas määruses sätestatut, kui muudest õigusaktidest ei tulene teisiti.

Madis Timpson
Justiitsminister

Tõnis Saar
Kantsler

https://www.riigiteataja.ee/otsingu_soovitused.json