Märkmik

Märkmed töötoast.

Pikemad tekstid praktilisest tööst digitaalsete toodete ehitamisel reguleeritud valdkondades. Kirjutanud keegi, kes seda iga päev teeb.

Niidiga köidetud märkmike virn kuninglikult lillaka järjehoidjaga.
mai 2026 · Essee · 6 min

Mida „ELi serverid” õiguslikult tegelikult tähendab. Asukoht, jurisdiktsioon ja kus Schrems II ikka veel hammustab.

Server Frankfurdis ei ole automaatselt GDPRiga kooskõlas. Andmete asukoht ja õiguslik haare on kaks eri asja. Selgitus stuudiotele, kes tahavad seda terminit ausalt kasutada.

Loe esseed →
mai 2026 · Essee · 8 min

ELi ligipääsetavuse seadus väikepakkujale. Keda see hõlmab ja mida tegelikult küsib.

Alates 28. juunist 2025 kehtib EAA, Saksamaal üle võetud BFSG nime all. Väikepakkuja jaoks on kasulikum küsimus mitte see, kui koormavaks asi läheb, vaid see, kas seadus tema kohta üldse kehtib. Lühike selgitus.

Loe esseed →
mai 2026 · Essee · 6 min

GDPR artikkel 25 praktikas. Mida privaatsus arhitektuuris tegelikult nõuab, kui seda tõsiselt võtta.

Privaatsus arhitektuuris ei ole GDPRis turundusfraas, vaid kohustus. Artikkel 25 nõuab konkreetseid tehnilisi ja korralduslikke meetmeid, ja järelevalveasutused kontrollivad, kas tehtud otsused on dokumenteeritud ja kaitstavad.

Loe esseed →
mai 2026 · Essee · 7 min

ELi TI-määrus väikestele stuudiotele. Millal on rakendus TI ja millal mitte.

ELi tehisintellektimäärus kõlab nagu probleem suurkorporatsioonidele. Paljudele väikestele stuudiotele on kasulikum küsimus teine: kas see, mida ehitame, üldse määruse alla kuulub? Lugemine üksiku praktiku vaatest.

Loe esseed →
mai 2026 · Essee · 7 min

MDR-rada üksikarendajatele. Reegli 11 lugemine ilma vastavusosakonnata.

ELi meditsiiniseadmete regulatsiooni kirjeldatakse sageli asjana, mida saavad navigeerida ainult suured korporatsioonid. Tegelikkus on huvitavam: väikearendajad saavad sellega ausalt suhelda, kui mõistavad, mida see tegelikult küsib.

Loe esseed →
mai 2026 · Essee · 6 min

Privaatsus arhitektuuris terviserakendustes. Miks ainult kohapealne salvestus loeb vähihaige kaaslasrakenduses.

Kui andmed on nii tundlikud, ei piisa lubadusest „usu meid, krüpteeritud on”. Praktiline argument selle poolt, et tundlikud terviseandmed peaks jääma sinna, kuhu nad kuuluvad: kasutaja seadmesse.

Loe esseed →