Tegelike kasusaajate andmete päringuõiguse kontroll

Meetod: GET /beneficialOwners/vip_level

OpenAPI/Swagger: https://ar-rest.rik.ee/docs#/beneficialOwners/vip_level_beneficialOwners_vip_level_get

Teenus võimaldab teenusepakkujal hinnata, kas ta tohib konkreetsele kliendile tegelike kasusaajate andmeid näidata. Andmete näitamine on lubatud siis, kui teenuse vastuses on isVIP väärtus true.

Teenus ei tagasta tegelike kasusaajate andmeid. Vastus annab tehnilise indikatsiooni, kas teenusepakkuja võib konkreetsele kliendile tegelike kasusaajate andmeid näidata. Tegelike kasusaajate andmete pärimine ja kuvamine toimub eraldi tegelike kasusaajate päringu kaudu ning sõltub kasutaja juurdepääsu alusest.

Juurdepääsu alused ja nähtavad andmed

Juurdepääsu alus Lühikirjeldus Nähtavad andmed
Pädevad asutused Kõrgeima ulatusega juurdepääs pädevatele asutustele, kellel on õigus näha tegelike kasusaajate andmeid oma ülesannete täitmiseks. Nimi, isikukood, isikukoodi riik, sünniaeg, kontrolli teostamise viis, alguskuupäev, lõppkuupäev. Peidetud kasusaajate andmeid kuvatakse ainult eraldi õiguse olemasolul.
Kohustatud isikud Juurdepääs kohustatud isikutele, kellel on vaja andmeid kasutada rahapesu ja terrorismi rahastamise tõkestamise seadusest tulenevate kohustuste täitmiseks. Enne andmete nägemist tuleb andmete vaatamist põhjendada. Nimi, isikukood, isikukoodi riik, sünniaeg, kontrolli teostamise viis, alguskuupäev ja lõppkuupäev.
Õigustatud huvi Piiratud juurdepääs kasutajale, kellel on tuvastatud õigustatud huvi. Lepinguline kasutaja peab andmete vaatamist põhjendama; vajadusel tuleb lisada ka seos päritava juriidilise isikuga. Ajakirjanduse/meedia ning MTÜ/teaduse kategooriate puhul võib seose täpsustamisel olla erand. Nimi, sünniaeg, kontrolli teostamise viis, alguskuupäev ja lõppkuupäev.

Teenuse kasutamine

Teenust kasutatakse enne tegelike kasusaajate andmete kliendile kuvamist, kui teenusepakkujal on vaja hinnata, kas andmete näitamine on lubatud. Vaikimisi käsitletakse päringut füüsilise isiku kohta (personType=P). Juriidilise isiku puhul tuleb kasutada väärtust personType=J.

Päringu parameetrid

Parameeter Tüüp Kohustuslik Kirjeldus
personType PersonType Valikuline Isiku tüüp. Lubatud väärtused: P – füüsiline isik, J – juriidiline isik. Vaikimisi: P.
entityCode string Kohustuslik Füüsilise isiku isikukood või juriidilise isiku registrikood, kelle suhtes kontrollitakse päringuõigust konkreetse kliendi teenusepakkujana tegutsemise kontekstis.
entityCodeCountry string Kohustuslik Isiku- või registrikoodi riik ISO 3166-1 alpha-3 formaadis, näiteks EST.

Päise parameetrid

Parameeter Tüüp Kohustuslik Kirjeldus
apiVersion ApiVersions Valikuline API versiooni päis. Lubatud väärtus: V1. Vaikimisi: V1.
acceptLanguage AcceptLanguage Valikuline Klassifikaatorite tõlgete keel. Lubatud väärtused: est – eesti, eng – inglise. Vaikimisi: est.

Päringu aadressid

Teenus on kättesaadav OpenAPI/Swagger dokumentatsioonis ning REST API aadressil /beneficialOwners/vip_level. Päringu parameetrid antakse URL-i query parameetritena. Näidispäringu saab avada otse brauseris; API tagastab vastuse JSON formaadis.

Näide Aadress
Füüsiline isik https://ar-rest.rik.ee/beneficialOwners/vip_level?personType=P&entityCode=39001010000&entityCodeCountry=EST
Juriidiline isik https://ar-rest.rik.ee/beneficialOwners/vip_level?personType=J&entityCode=10000000&entityCodeCountry=EST

Vastuse skeem

BOVipLevelResponse

Väli Tüüp Kirjeldus
level string või null Kohustuslik. Täpsustav tehniline väärtus. Taset kuvatakse ainult eraldi õiguse olemasolul. Kui taseme kuvamise õigust ei ole või täpsustavat väärtust ei tagastata, on väärtus null.
isVIP boolean Kohustuslik. Näitab, kas teenusepakkuja võib konkreetsele kliendile tegelike kasusaajate andmeid näidata. Kui väärtus on true, on andmete kliendile kuvamine lubatud; kui väärtus on false, ei ole kuvamine lubatud.

Vastused

200 OK

Edukas päring. Vastus tagastab tehnilise indikatsiooni tegelike kasusaajate andmete päringuõiguse kohta.

{
 "level": null,
 "isVIP": false
}

200 OK – päringuõiguse kontroll on positiivne

Kui vastuses on isVIP väärtus true, võib teenusepakkuja konkreetsele kliendile tegelike kasusaajate andmeid näidata. Täpsustavat taset kuvatakse ainult eraldi õiguse olemasolul.

{
 "level": null,
 "isVIP": true
}

Õigustatud huvi alusel kasutamine

Õigustatud huvi alusel andmeid kasutavale kasutajale ei anna selle teenuse tulemus õigust kliendile täiendavaid andmeid näidata. Õigustatud huvi korral lähtutakse tegelike kasusaajate andmete kuvamisel õigustatud huvi juurdepääsu ulatusest.

404 Not Found

Päringule ei leitud vastet või sisendandmetega seotud isikut/juriidilist isikut ei leitud. Vastus kasutab skeemi CustomValidationError.

{
 "message": "Entity was not found",
 "code": 4043,
 "id": "ENTITY_NOT_FOUND",
 "timestamp": "2026-07-16T12:00:00+03:00"
}

422 Validation Error

Vigane päring – kohustuslik parameeter puudub või parameetri väärtus ei vasta lubatud väärtustele. Vastus kasutab skeemi HTTPValidationError.

{
 "detail": [
 {
 "loc": ["query", "entityCode"],
 "msg": "Field required",
 "type": "missing"
 }
 ]
}