KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse üldtingimused ver 2.0
Riigi SSO teenuse (GovSSO) üldtingimused
1 ÜLDSÄTTED
1.1 Riigi Infosüsteemi Amet (edaspidi RIA) osutab seadusest ja põhimäärusest tuleneva
haldusülesandena Riigi SSO teenust (GovSSO), mis teostab autentimist ja seansihaldust
liitunud klientidele.
1.2 RIA osutab GovSSO teenust valitsussektori asutustele vastavalt Rahandusministeeriumi
kodulehel toodud tabelile1 (v.a Muu avalik sektor). Põhjendatud juhtudel võib teenust
osutada ka muudele isikutele.
1.3 GovSSO teenust osutatakse kooskõlas käesoleva dokumendi, GovSSO teenustaseme leppe
(SLA) ja RIA autentimisteenuste andmekaitsetingimustega (edaspidi "teenuse
tingimused").
2 MÕISTED
Käesolevates tingimustes kasutatakse mõisteid järgmises tähenduses:
autentimispäring autentimistoimingu sooritamiseks RIA poolt kolmandale
osapoolele tehtav sertifikaadi kehtivuse või isikuandmete
kontrollpäring;
demokeskkond klientidele teenuse tutvustamiseks ja testimiseks loodud
keskkond, mis ei mõjuta toodangukeskkonda ja kus
kasutatakse testandmeid;
klient teenusega liitunud isik;
klientrakendus liidestatav kliendi infosüsteem, rakendus või teenus;
klientrakenduse klientrakendust unikaalselt identifitseeriv sõne, mida
identifikaator klientrakendus kasutab teenusele päringute sooritamisel
(Client ID);
klientrakenduse RIA poolt väljastatud juhusõne, mis koos klientrakenduse
salasõna identifikaatoriga kasutades võimaldab klientrakendusel
ligipääsu teenuse kasutamiseks (Client Secret);
kontaktisik kliendi poolt määratud isik, kes on teenuse esmane kontakt ja
vastutab klientrakenduse ning poolte vahelise suhtluse eest;
liitumistaotlus GovSSO teenuse demo- või toodangukeskkonna kasutamiseks
RIA-le esitatud digiallkirjastatud sooviavaldus;
pooled RIA ja klient;
1
Avaliku sektori asutuste nimekirja avaldab oma kodulehel Rahandusministeerium
https://www.fin.ee/riigihaldus-ja-avalik-teenistus-kinnisvara/riigihaldus/avaliku-sektori-statistika.
1 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse üldtingimused ver 2.0
Riigi SSO teenus RIA arendatud ja hallatav platvorm, mis on liidestatud
kolmanda isiku poolt pakutavate autentimismeetoditega ning
teostab autentimiseks vajalikke (andme)päringuid koos
seansihaldusega;
seansihaldus GovSSO funktsionaalsus, mis hõlmab kasutaja autentimisseansi
loomist, kehtivuse kontrolli, uuendamist ja lõpetamist;
teenuste tingimused käesolevad GovSSO teenuse üldtingimused, Riigi
autentimisteenuse teenustaseme tingimused ja RIA
autentimisteenuste andmekaitsetingimused kogumis;
toodangukeskkond kliendile suunatud keskkond, kus toimub reaalajas teenuse
osutamine ning kus hoitakse ja hallatakse toodangu andmeid.
3 LIITUMINE
3.1 Teenustega on võimalik liituda nii demo- kui toodangukeskkonnas.
3.2 Teenuse kasutamiseks tuleb teenusega liituda soovival isikul saata digitaalallkirjastatud
demo- ja/või toodangukeskkonna liitumistaotlus kasutajatoe e-posti aadressile;
3.3 Teenuse toodangukeskkonnas kasutamise eelduseks on edukas teenuse testimine teenuse
demokeskkonnas ja teenusega liituda sooviva isiku kinnitus selle kohta
toodangukeskkonna liitumistaotluses.
3.4 RIA registreerib liitumistaotluse ning võib küsida täiendavat teavet teenuse osutamiseks ja
põhjendatuse hindamiseks.
3.5 RIA-l on õigus keelduda teenuse osutamisest, kui teenusega liituda sooviv isik ei vasta
teenuse tingimustele
3.6 Liitumistaotluse rahuldamise korral edastab RIA kliendile teenuse kasutamiseks
klientrakenduse identifikaatori ja klientrakenduse salasõna, peale mida on teenus kohe
kasutatav.
3.7 Liitumistaotluse tagasilükkamise korral saadab RIA teenusega liituda soovinud isikule
tagasilükkamise teavituse.
4 POOLTE ÕIGUSED JA KOHUSTUSED
4.1 Kliendil on õigus:
4.1.1 kasutada teenuseid õigusaktides ja teenuste tingimustes sätestatud tingimustel;
4.1.2 edastada teateid RIA kasutajatoele;
4.1.3 nõuda teenuse osutamist vastavalt teenuse tingimustele;
4.1.4 tutvuda teenuste tehnilise lahendusega;
4.1.5 loobuda teenuste kasutamisest, teatades sellest RIA kasutajatoele vähemalt 30
(kolmkümmend) kalendripäeva ette.
4.2 Kliendil on kohustus:
4.2.1 kasutada teenuseid üksnes liitumistaotluses märgitud eesmärgil ja sihipäraselt;
4.2.2 mitte jagada teenuseid edasi RIA eelneva kirjaliku nõusolekuta kolmandatele isikutele;
4.2.3 mitte edastada klientrakenduse salasõna kolmandatele isikutele, rakendada
turvameetmeid salasõna kaitseks ja teavitada RIA-t viivitamatult salasõna tõenäolisest
või tegelikust lekkimisest;
2 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse üldtingimused ver 2.0
4.2.4 teha kõik endast olenev, et mitte kahjustada GovSSO teenust ning tagada kliendi
kontrolli all olevate tehniliste lahenduste ja süsteemide turvalisus;
4.2.5 teavitada RIA kasutajatuge vähemalt 30 (kolmkümmend) kalendripäeva ette
planeeritavatest muudatustest, mis võivad mõjutada teenuse kasutamist, sh toovad kaasa
päringute mahu märkimisväärse kasvu;
4.2.6 teavitada RIA kasutajatuge esimesel võimalusel kontaktandmete ja kontaktisikute ja
organisatsioonilise vormi muutusest;
4.2.7 lugeda regulaarselt kontaktisiku e-posti aadressile RIA poolt saadetavaid kirju ja
vajadusel reageerida, testida või teostada oma teenuses muudatused vastavalt kirjas
toodud infole;
4.2.8 hüvitada RIA-le teenuse tingimuste rikkumisega tekitatud otsene varaline kahju.
4.3 RIA-l on õigus:
4.3.1 lisada, eemaldada ja ajutiselt peatada autentimismeetodeid, teatades sellest vähemalt 30
(kolmkümmend) kalendripäeva ette, v.a turvalisuse tagamisega seotud juhtudel;
4.3.2 seirata ja analüüsida teenuste kasutamist kvaliteedi ja turvalisuse tagamiseks;
4.3.3 logida ja säilitada klientrakenduse logi ning avaldada klientrakenduse turvalogi
seaduses ettenähtud juhtudel;
4.3.4 teha märkusi teenuste mittesihtotstarbelise kasutamise kohta;
4.3.5 klientrakendus sulgeda, kui klient ei ole klientrakendust kasutanud ühe aasta jooksul;
4.3.6 piirata teenuste osutamist teenuste tingimustes ja õigusaktides sätestatud juhtudel,
teavitades sellest vähemalt 7 (seitse) kalendripäeva ette. RIA-l on õigus peatada teenuse
osutamine viivitamatult, kui seatakse ohtu teenuse käideldavus või turvalisus.
4.4 RIA-l on kohustus:
4.4.1 tagada teenuste kättesaadavus vastavalt teenuse tingimustele;
4.4.2 informeerida klienti planeeritud katkestustest.
4.5 Mõlemal poolel on kohustus:
4.5.1 esimesel võimalusel teisele poolele teatada kõigist asjaoludest, mis kahjustasid või
võivad kahjustada teise poole infosüsteeme, samuti asjaoludest, mis võivad olla
vajalikud tehniliste lahenduste ja süsteemide turvaliseks töötamiseks, hoolduseks või
rikke kõrvaldamiseks;
4.5.2 teist poolt mõjutava rikke ilmnemisel asuma koheselt riket kõrvaldama ja informeerima
rikkest ja selle kestvusest teist poolt.
5 TEAVITUSTE VORM
5.1 Pooled saadavad kõik teated kokkulepitud kontaktidele kirjalikult, erandiks on teavitamine
planeerimata katkestuse korral, kus võidakse kasutada teavitamist telefoni teel.
5.2 Kliendi kontaktisik edastab kõik teated kasutajatoe kontaktidele:
5.2.1 e-posti aadressile:
[email protected];
5.2.2 telefonile: 666 8888.
5.3 Klientrakenduste lisamiseks esitab klient liitumistaotluse, klientrakenduse eelmaldamiseks
saadab klient vastava teate e-postiga kasutajatoele.
5.4 Klient saadab kõik teenuse osutamist puudutavad teated ainult kliendi kontaktisiku
vahendusel. Teiste isikute poolt saadetud teated ei ole RIA-le täitmiseks kohustuslikud, v.a
juhul, kui klient on teist isikut selleks volitanud ning RIA-t mõistliku aja jooksul eelnevalt
teavitanud.
5.5 Klienti puudutavad teated saadab RIA kliendi kontaktisiku e-posti aadressile.
3 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse üldtingimused ver 2.0
6 TASU
6.1 Teenusega liitumine ja teenuse kasutamine on tasuta. Kliendil tuleb katta:
- enda infosüsteemi arendamise ja liidestamise kulud;
- enda infosüsteemi komponentide soetamise ja pidamisega seotud kulud.
6.2 RIA-l on õigus kehtestada teenuse kasutamiseks teenustasu.
7 AVALIKU TEABE JA ISIKUANDMETE TÖÖTLEMINE
7.1 Kuivõrd RIA osutab GovSSO teenust seadusest ja põhimäärusest tuleneva
haldusülesandena, on selle ülesande raames tekkiv teave avalik teave, millele seatakse
juurdepääsupiirangud seaduses sätestatud alustel ja korras.
7.2 RIA töötleb GovSSO teenust osutades isikuandmeid isikusamasuse tuvastamiseks kliendi
tarbeks, edastades autentimise tulemuse kliendile. Klient isikuandmete vastutav töötleja
ning RIA volitatud töötleja.
7.3 RIA säilitab autentimistoimingu, sh autentimiseks vajalike päringute logisid ning on selles
osas isikuandmete vastutav töötleja.
7.4 Isikuandmete koosseis ja andmete säilitamise tähtajad on sätestatud RIA autentimisteenuste
andmekaitsetingimustes.
7.5 Pooled kohustuvad nõuetekohaselt määrama ja tähistama juurdepääsupiiranguga teabe
(eeskätt isikuandmed ja turvaandmed, näiteks info turvameetmete, turvaintsidendi või selle
ohu kohta või info tehnoloogiliste lahenduste kohta, mille avalikuks tuleks ohustaks
infosüsteemi turvalisust).
7.6 Pool teavitab teist poolt viivitamatult, kui on viimaselt saanud nõuetekohaselt märgistamata
teabe, mis peaks seaduse järgi olema juurdepääsupiiranguga. Sellist teavet kohustub pool
hoidma saladuses sõltumata nõuetekohase märgistuse puudumisest.
7.7 Pooled kohustuvad hoidma saladuses juurdepääsupiiranguga teavet ning töötlema ja
avaldama seda üksnes seaduses sätestatud alustel ja korras.
7.8 Konfidentsiaalsuskohustus kehtib vastavalt juurdepääsupiirangu tähtaegadele sõltumata
teenuse tingimuste kehtivusest või teenuse kasutamise või osutamise lõppemisest.
7.9 Pooled edastavad juurdepääsupiiranguga teavet ainult nendele töötajatele, kes on teenusega
otseselt seotud, ja kindlustavad, et need töötajad on teadlikud ja täidavad konfidentsiaalsuse
nõuet.
7.10 Pooled rakendavad juurdepääsupiiranguga teabe, sealhulgas isikuandmete kaitseks
asjakohaseid tehnilisi ja korralduslikke meetmeid tagamaks isikuandmete
konfidentsiaalsuse, tervikluse ja käideldavuse.
7.11 Pooled teavitavad üksteist viivitamatult konfidentsiaalsuskohustuse täitmisega
seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida.
7.12 Konfidentsiaalsuskohustuse rikkumist käsitletakse kui teenuse tingimuste olulist
rikkumist.
7.13 Kõikides isikuandmete ja avaliku teabe töötlemisega seonduvates küsimustes saab
pöörduda RIA poole, saates päringu e-kirjaga aadressil
[email protected].
8 TINGIMUSTE MUUTMINE
8.1 RIA-l on õigus ühepoolselt muuta teenuste tingimusi, kui seda tingivad muudatused
kehtivates õigusaktides või tavades, vastava valdkonna või teenuste tehnilised või sisulised
arengud, klientidele teenuste kasutamiseks täiendavate või paremate võimaluste loomine
või vajadus täpsustada teenuste osutamise või kasutamisega seotud asjaolusid. Tingimuste
muudatustest teatab RIA kliendile kirjalikult vähemalt 14 (neliteist) kalendripäeva ette.
Teenuse tasuliseks muutumisest teavitab RIA klienti vähemalt 6 (kuus) kuud ette.
8.2 Kui klient ei nõustu teenuste tingimuste muudatustega, on tal õigus teenuse kasutamisest
loobuda, teatades sellest RIA-le 30 (kolmekümne) kalendripäeva jooksul arvates
4 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse üldtingimused ver 2.0
muudatuste kehtima hakkamise teate saamise päevast. Teenuse kasutamisest loobumiseni
on klient kohustatud täitma teenuse tingimustes sätestatut, kusjuures nende osas
kohaldatakse kliendi suhtes seniseid tingimusi.
8.3 Kui klient 30 (kolmekümne) kalendripäeva jooksul arvates muudatuste kehtima hakkamise
teate saamise päevast ei avalda soovi teenusest loobuda, loetakse, et ta on vaikimisega
nõustunud muudetud tingimustega.
9 VASTUTUS
9.1 RIA ei vastuta teenuse kättesaadavust ja kvaliteeti mõjutavate RIA-st mittesõltuvate
asjaolude eest (sh autentimismeetodi ega autentimiseks vajalike päringute toimimise eest
ulatuses, milles need on kolmanda osapoole vastutusalas) ega häirete, informatsiooni
edastamise viivituste jms juhtumite eest, mis ei allu RIA kontrollile.
9.2 RIA ei vastuta kliendi tegevuse või tegevusetusega põhjustatud andmete hävimise või
kadumise ega teenuste mittetoimimise eest juhul, kui katkestus on põhjustatud kliendi
tegevusest või tegevusetusest.
9.3 Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta
lepingu rikkumiseks, kui selle põhjuseks oli vääramatu jõud. Vääramatu jõuna käsitlevad
pooled võlaõigusseaduse §-s 103 lg-s 2 nimetatud asjaolusid.
9.4 Pool, kelle tegevus teenuste tingimustes sätestatud kohustuste täitmisel on takistatud
vääramatu jõu asjaolude tõttu, on kohustatud sellest teisele poolele teatama esimesel
võimalusel, kasutades sidevahendeid, mis tagavad operatiivseima infovahetuse.
10 TEENUSE OSUTAMISE LÕPPEMINE
10.1 Teenuse osutamine lõpeb teenuste tingimustes ja/või õigusaktides toodud alustel.
10.2 RIA-l on õigus teenuse osutamine üles öelda, teatades sellest teisele poolele ette vähemalt
6 (kuus) kalendrikuud.
10.3 RIA-l on õigus teenuse osutamine erakorraliselt lõpetada ilma etteteatamise tähtaega
järgimata ja lõpetada viivitamatult kliendile teenuse osutamine, kui pool on rikkunud
oluliselt teenuse tingimustes sätestatud nõudeid. Oluliseks rikkumiseks loetakse
muuhulgas:
10.3.1 teenuste tingimuste rikkumist ning rikkumise jätkamist pärast RIA poolse teavituse
saamist või kui rikkumine on sedavõrd tõsine (nt tahtlik tegevus teenuste
kahjustamiseks), et RIA-lt ei saa eeldada kokkuleppe täitmise jätkamist.
10.4 Teenuse osutamise lõppemine ei vabasta poolt kohustusest täita teise poole ees teenuse
osutamisest või kasutamisest tekkinud kohustusi.
Muutelugu
Versioon Kehtiv Muudatus
alates
Ver 2.0 01.03.2025 Loobume lepingu sõlmimisest. Klient esitab liitumistaotluse,
avaldab soovi teenusega liitumiseks ning kinnitab teenuse
tingimustega tutvumist, nõustumist ja täitmist.
Korrigeeritud Rahandusministeeriumile veebilehele viidatud link,
ühtlustatud teavituste ajad.
Ver 1.0 15.08.2022 Esmane versioon.
5 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi autentimisteenuse üldtingimused ver 2.0
Riigi autentimisteenuse (TARA) üldtingimused
1 ÜLDSÄTTED
1.1 Riigi Infosüsteemi Amet (edaspidi RIA) osutab seadusest ja põhimäärusest tuleneva
haldusülesandena Riigi autentimisteenust (TARA), mis teostab autentimist liitunud
klientidele.
1.2 RIA osutab TARA teenust valitsussektori asutustele vastavalt Rahandusministeeriumi
kodulehel toodud tabelile1 (v.a Muu avalik sektor). Põhjendatud juhtudel võib teenust
osutada ka muudele isikutele.
1.3 TARA teenust osutatakse kooskõlas käesoleva dokumendi, TARA teenustaseme leppe
(SLA) ja RIA autentimisteenuste andmekaitsetingimustega (edaspidi "teenuse
tingimused").
2 MÕISTED
Käesolevates tingimustes kasutatakse mõisteid järgmises tähenduses:
autentimispäring autentimistoimingu sooritamiseks RIA poolt kolmandale
osapoolele tehtav sertifikaadi kehtivuse või isikuandmete
kontrollpäring;
demokeskkond klientidele teenuse tutvustamiseks ja testimiseks loodud
keskkond, mis ei mõjuta toodangukeskkonda ja kus kasutatakse
testandmeid;
klient teenusega liitunud isik;
klientrakendus liidestatav kliendi infosüsteem, rakendus või teenus;
klientrakenduse klientrakendust unikaalselt identifitseeriv sõne, mida
identifikaator klientrakendus kasutab teenusele päringute sooritamisel
(Client ID);
klientrakenduse RIA poolt väljastatud juhusõne, mis koos klientrakenduse
salasõna identifikaatoriga kasutades võimaldab klientrakendusel
ligipääsu teenuse kasutamiseks (Client Secret);
kontaktisik kliendi poolt määratud isik, kes on teenuse esmane kontakt ja
vastutab klientrakenduse ning poolte vahelise suhtluse eest;
liitumistaotlus TARA teenuse demo- või toodangukeskkonna kasutamiseks
kliendi poolt RIA-le esitatud digiallkirjastatud sooviavaldus;
pooled RIA ja klient;
1
Avaliku sektori asutuste nimekirja avaldab oma kodulehel Rahandusministeerium
https://www.fin.ee/riigihaldus-ja-avalik-teenistus-kinnisvara/riigihaldus/avaliku-sektori-statistika.
1 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi autentimisteenuse üldtingimused ver 2.0
Riigi autentimisteenus RIA arendatud ja hallatav platvorm, mis on liidestatud
kolmanda isiku poolt pakutavate autentimismeetoditega ning
teostab autentimiseks vajalikke (andme)päringuid;
teenuste tingimused käesolevad TARA teenuse üldtingimused, Riigi
autentimisteenuse teenustaseme tingimused ja RIA
autentimisteenuste andmekaitsetingimused kogumis;
toodangukeskkond kliendile suunatud keskkond, kus toimub reaalajas teenuse
osutamine ning kus hoitakse ja hallatakse toodangu andmeid.
3 LIITUMINE
3.1 Teenustega on võimalik liituda nii demo- kui toodangukeskkonnas.
3.2 Teenuse kasutamiseks tuleb teenusega liituda soovival isikul saata digitaalallkirjastatud
demo- ja/või toodangukeskkonna liitumistaotlus kasutajatoe e-posti aadressile;
3.3 Teenuse toodangukeskkonnas kasutamise eelduseks on edukas teenuse testimine teenuse
demokeskkonnas ja teenusega liituda sooviva isiku kinnitus selle kohta
toodangukeskkonna liitumistaotluses.
3.4 RIA registreerib liitumistaotluse ning võib küsida täiendavat teavet teenuse osutamiseks ja
põhjendatuse hindamiseks.
3.5 RIA-l on õigus keelduda teenuse osutamisest, kui teenusega liituda sooviv isik ei vasta
teenuste tingimustele.
3.6 Liitumistaotluse rahuldamise korral edastab RIA kliendile teenuse kasutamiseks
klientrakenduse identifikaatori ja klientrakenduse salasõna, peale mida on teenus kohe
kasutatav.
3.7 Liitumistaotluse tagasilükkamise korral saadab RIA teenusega liituda soovinud isikule
tagasilükkamise teavituse.
4 POOLTE ÕIGUSED JA KOHUSTUSED
4.1 Kliendil on õigus:
4.1.1 kasutada teenuseid õigusaktides ja teenuste tingimustes sätestatud tingimustel;
4.1.2 edastada teateid RIA kasutajatoele;
4.1.3 nõuda teenuse osutamist vastavalt teenuse tingimustele;
4.1.4 tutvuda teenuste tehnilise lahendusega;
4.1.5 loobuda teenuste kasutamisest, teatades sellest RIA kasutajatoele vähemalt 30
(kolmkümmend) kalendripäeva ette.
4.2 Kliendil on kohustus:
4.2.1 kasutada teenuseid üksnes liitumistaotluses märgitud eesmärgil ja sihipäraselt;
4.2.2 mitte jagada teenuseid edasi RIA eelneva kirjaliku nõusolekuta kolmandatele isikutele;
4.2.3 mitte edastada klientrakenduse salasõna kolmandatele isikutele, rakendada
turvameetmeid salasõna kaitseks ja teavitada RIA-t viivitamatult salasõna tõenäolisest
või tegelikust lekkimisest;
4.2.4 teha kõik endast olenev, et mitte kahjustada TARA teenust ning tagada kliendi kontrolli
all olevate tehniliste lahenduste ja süsteemide turvalisus;
4.2.5 teavitada RIA kasutajatuge vähemalt 30 (kolmkümmend) kalendripäeva ette
planeeritavatest muudatustest, mis võivad mõjutada teenuse kasutamist, sh toovad kaasa
päringute mahu märkimisväärse kasvu;
2 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi autentimisteenuse üldtingimused ver 2.0
4.2.6 teavitada RIA kasutajatuge esimesel võimalusel kontaktandmete, kontaktisikute ja
organisatsioonilise vormi muutusest;
4.2.7 lugeda regulaarselt kontaktisiku e-posti aadressile RIA poolt saadetavaid kirju ja
vajadusel reageerida, testida või teostada oma teenuses muudatused vastavalt kirjas
toodud infole;
4.2.8 hüvitada RIA-le teenuse tingimuste rikkumisega tekitatud otsene varaline kahju.
4.3 RIA-l on õigus:
4.3.1 lisada, eemaldada ja ajutiselt peatada autentimismeetodeid, teatades sellest vähemalt 30
(kolmkümmend) kalendripäeva ette, v.a turvalisuse tagamisega seotud juhtudel;
4.3.2 seirata ja analüüsida teenuste kasutamist kvaliteedi ja turvalisuse tagamiseks;
4.3.3 logida ja säilitada klientrakenduse logi ning avaldada klientrakenduse turvalogi
seaduses ettenähtud juhtudel;
4.3.4 teha märkusi teenuste mittesihtotstarbelise kasutamise kohta;
4.3.5 klientrakendus sulgeda, kui klient ei ole klientrakendust kasutanud ühe aasta jooksul;
4.3.6 piirata teenuste osutamist teenuste tingimustes ja õigusaktides sätestatud juhtudel,
teavitades sellest vähemalt 7 (seitse) kalendripäeva ette. RIA-l on õigus peatada teenuse
osutamine viivitamatult, kui seatakse ohtu teenuse käideldavus või turvalisus.
4.4 RIA-l on kohustus:
4.4.1 tagada teenuste kättesaadavus vastavalt teenuse tingimustele;
4.4.2 informeerida klienti planeeritud katkestustest.
4.5 Mõlemal poolel on kohustus:
4.5.1 esimesel võimalusel teisele poolele teatada kõigist asjaoludest, mis kahjustasid või
võivad kahjustada teise poole infosüsteeme, samuti asjaoludest, mis võivad olla
vajalikud tehniliste lahenduste ja süsteemide turvaliseks töötamiseks, hoolduseks või
rikke kõrvaldamiseks;
4.5.2 teist poolt mõjutava rikke ilmnemisel asuma koheselt riket kõrvaldama ja informeerima
rikkest ja selle kestvusest teist poolt.
5 TEAVITUSTE VORM
5.1 Pooled saadavad kõik teated kokkulepitud kontaktidele kirjalikult, erandiks on teavitamine
planeerimata katkestuse korral, kus võidakse kasutada teavitamist telefoni teel.
5.2 Kliendi kontaktisik edastab kõik teated kasutajatoe kontaktidele:
5.2.1 e-posti aadressile:
[email protected];
5.2.2 telefonile: 666 8888.
5.3 Klientrakenduste lisamiseks esitab klient liitumistaotluse, klientrakenduse eelmaldamiseks
saadab klient vastava teate e-postiga kasutajatoele.
5.4 Klient saadab kõik teenuse osutamist puudutavad teated ainult kliendi kontaktisiku
vahendusel. Teiste isikute poolt saadetud teated ei ole RIA-le täitmiseks kohustuslikud, v.a
juhul, kui klient on teist isikut selleks volitanud ning RIA-t mõistliku aja jooksul eelnevalt
teavitanud.
5.5 Klienti puudutavad teated saadab RIA kliendi kontaktisiku e-posti aadressile.
6 TASU
6.3 Teenusega liitumine ja teenuse kasutamine on tasuta. Kliendil tuleb katta:
- enda infosüsteemi arendamise ja liidestamise kulud;
- enda infosüsteemi komponentide soetamise ja pidamisega seotud kulud.
3 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi autentimisteenuse üldtingimused ver 2.0
6.2 RIA-l on õigus kehtestada teenuse kasutamiseks teenustasu.
7 AVALIKU TEABE JA ISIKUANDMETE TÖÖTLEMINE
7.1 Kuivõrd RIA osutab TARA teenust seadusest ja põhimäärusest tuleneva haldusülesandena,
on selle ülesande raames tekkiv teave avalik teave, millele seatakse juurdepääsupiirangud
seaduses sätestatud alustel ja korras.
7.2 RIA töötleb TARA teenust osutades isikuandmeid isikusamasuse tuvastamiseks kliendi
tarbeks, edastades autentimise tulemuse kliendile. Klient isikuandmete vastutav töötleja
ning RIA volitatud töötleja.
7.3 RIA säilitab autentimistoimingu, sh autentimiseks vajalike päringute logisid ning on selles
osas isikuandmete vastutav töötleja.
7.4 Isikuandmete koosseis ja andmete säilitamise tähtajad on sätestatud RIA autentimisteenuste
andmekaitsetingimustes.
7.5 Pooled kohustuvad nõuetekohaselt määrama ja tähistama juurdepääsupiiranguga teabe
(eeskätt isikuandmed ja turvaandmed, näiteks info turvameetmete, turvaintsidendi või selle
ohu kohta või info tehnoloogiliste lahenduste kohta, mille avalikuks tuleks ohustaks
infosüsteemi turvalisust).
7.6 Pool teavitab teist poolt viivitamatult, kui on viimaselt saanud nõuetekohaselt märgistamata
teabe, mis peaks seaduse järgi olema juurdepääsupiiranguga. Sellist teavet kohustub pool
hoidma saladuses sõltumata nõuetekohase märgistuse puudumisest.
7.7 Pooled kohustuvad hoidma saladuses juurdepääsupiiranguga teavet ning töötlema ja
avaldama seda üksnes seaduses sätestatud alustel ja korras.
7.8 Konfidentsiaalsuskohustus kehtib vastavalt juurdepääsupiirangu tähtaegadele sõltumata
teenuse tingimuste kehtivusest või teenuse kasutamise või osutamise lõppemisest.
7.9 Pooled edastavad juurdepääsupiiranguga teavet ainult nendele töötajatele, kes on teenusega
otseselt seotud, ja kindlustavad, et need töötajad on teadlikud ja täidavad konfidentsiaalsuse
nõuet.
7.10 Pooled rakendavad juurdepääsupiiranguga teabe, sealhulgas isikuandmete kaitseks
asjakohaseid tehnilisi ja korralduslikke meetmeid tagamaks isikuandmete
konfidentsiaalsuse, tervikluse ja käideldavuse.
7.11 Pooled teavitavad üksteist viivitamatult konfidentsiaalsuskohustuse täitmisega
seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida.
7.12 Konfidentsiaalsuskohustuse rikkumist käsitletakse kui teenuse tingimuste olulist
rikkumist.
7.13 Kõikides isikuandmete ja avaliku teabe töötlemisega seonduvates küsimustes saab
pöörduda RIA poole, saates päringu e-kirjaga aadressil
[email protected].
8 TINGIMUSTE MUUTMINE
8.1 RIA-l on õigus ühepoolselt muuta teenuste tingimusi, kui seda tingivad muudatused
kehtivates õigusaktides või tavades, vastava valdkonna või teenuste tehnilised või sisulised
arengud, klientidele teenuste kasutamiseks täiendavate või paremate võimaluste loomine
või vajadus täpsustada teenuste osutamise või kasutamisega seotud asjaolusid. Tingimuste
muudatustest teatab RIA kliendile kirjalikult vähemalt 14 (neliteist) kalendripäeva ette.
Teenuse tasuliseks muutumisest teavitab RIA klienti vähemalt 6 (kuus) kuud ette.
8.2 Kui klient ei nõustu teenuste tingimuste muudatustega, on tal õigus teenuse kasutamisest
loobuda, teatades sellest RIA-le 30 (kolmekümne) kalendripäeva jooksul arvates
muudatuste kehtima hakkamise teate saamise päevast. Teenuse kasutamisest loobumiseni
on klient kohustatud täitma teenuse tingimustes sätestatut, kusjuures nende osas
kohaldatakse kliendi suhtes seniseid tingimusi.
4 (5)
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi autentimisteenuse üldtingimused ver 2.0
8.3 Kui klient 30 (kolmekümne) kalendripäeva jooksul arvates muudatuste kehtima hakkamise
teate saamise päevast ei avalda soovi teenusest loobuda, loetakse, et ta on vaikimisega
nõustunud muudetud tingimustega.
9 VASTUTUS
9.1 RIA ei vastuta teenuse kättesaadavust ja kvaliteeti mõjutavate RIA-st mittesõltuvate
asjaolude eest (sh autentimismeetodi ega autentimiseks vajalike päringute toimimise eest
ulatuses, milles need on kolmanda osapoole vastutusalas) ega häirete, informatsiooni
edastamise viivituste jms juhtumite eest, mis ei allu RIA kontrollile.
9.2 RIA ei vastuta kliendi tegevuse või tegevusetusega põhjustatud andmete hävimise või
kadumise ega teenuste mittetoimimise eest juhul, kui katkestus on põhjustatud kliendi
tegevusest või tegevusetusest.
9.3 Pool ei vastuta kohustuste täitmata jätmise eest, kui see tuleneb vääramatust jõust.
Vääramatu jõuna käsitlevad pooled asjaolu, mida pool ei saa mõjutada, sealhulgas, kuid
mitte ainult tulekahju, plahvatus, loodusõnnetus, sõda, streik, üldine elektrikatkestus, äike,
erakordsed ilmastikuolud.
9.4 Pool, kelle tegevus teenuste tingimustes sätestatud kohustuste täitmisel on takistatud
vääramatu jõu asjaolude tõttu, on kohustatud sellest teisele poolele teatama esimesel
võimalusel, kasutades sidevahendeid, mis tagavad operatiivseima infovahetuse.
10 TEENUSE OSUTAMISE LÕPPEMINE
10.1 Teenuse osutamine lõpeb teenuste tingimustes ja/või õigusaktides toodud alustel.
10.2 RIA-l on õigus teenuse osutamine üles öelda, teatades sellest teisele poolele ette vähemalt
6 (kuus) kalendrikuud.
10.3 RIA-l on õigus teenuse osutamine erakorraliselt lõpetada ilma etteteatamise tähtaega
järgimata ja lõpetada viivitamatult kliendile teenuse osutamine, kui pool on rikkunud
oluliselt teenuse tingimustes sätestatud nõudeid. Oluliseks rikkumiseks loetakse
muuhulgas:
10.3.1 teenuste tingimuste rikkumist ning rikkumise jätkamist pärast RIA poolse teavituse
saamist või kui rikkumine on sedavõrd tõsine (nt tahtlik tegevus teenuste
kahjustamiseks), et RIA-lt ei saa eeldada kokkuleppe täitmise jätkamist.
10.4 Teenuse osutamise lõppemine ei vabasta poolt kohustusest täita teise poole ees teenuse
osutamisest või kasutamisest tekkinud kohustusi.
Muutelugu
Versioon Kehtiv Muudatus
alates
Ver 2.0 01.03.2025 Loobume lepingu sõlmimisest. Klient esitab liitumistaotluse,
avaldab soovi teenusega liitumiseks ning kinnitab teenuse
tingimustega tutvumist, nõustumist ja täitmist.
Korrigeeritud Rahandusministeeriumile veebilehele viidatud link,
ühtlustatud teavituste ajad.
Ver 1.1 15.08.2022 Täpsustatud kellele teenust osutatakse, lisatud kokkuleppe
lõppemise tingimused ptk 10.
Ver 1.0 04.07.2019 Esimene versioon.
5 (5)
From: Hendrik Metspalu <
[email protected]>
Sent: Tuesday, February 11, 2025 2:46 PM
To: Elli Varter <
[email protected]>
Subject: TARA ja GovSSO uued liitumistingimused ja dokumentide vormid.
Tere!
Teavitame, et 01.03.2025 hakkavad kehtima TARA ja GovSSO uued liitumistingimused ja
dokumentide vormid.
Uued tingimused ja dokumendid leiate siit - https://www.ria.ee/tara-ja-govsso-
liitumistingimused-ja-dokumendid-alates-1-martsist-2025
Kõige olulisem muutus on, et TARA ja GovSSO-ga liitumiseks ei pea enam sõlmima
kahepoolselt allkirjastatud lepingut.
Hendrik Metspalu
eID Tootehaldur
[email protected]
Pärnu mnt 139a
15169 Tallinn
Riigi Infosüsteemi Ameti standardsed teenustaseme nõuded (SLR – Service Level
Requirements)
1. Teenuse töö- ja teenindusajad
Teenustaseme klass
Teenustaseme nõue I II III
1.1. Teenuse tööaeg
Tööaeg on kokkulepitud ajavahemik, 24/7 E-N 8:15-17:00 E-N 8:15-17:00
millal IT-teenus on kasutajale R 8:15 – 15:45 R 8:15 – 15:45
garanteeritult kättesaadav
1.2. Rikketeadete vastuvõtmine
NB! Rikketeadete lahendamine 24/7
toimub teenuse tööajal
1.3. Korralised hooldustööd RIA toodangukeskkonna korrapärased hooldustööd
toimuvad iga kuu kolmandal neljapäeval
ajavahemikul 19.00–01.00, muude keskkondade
omad iga kuu esimesel neljapäeval
1.4. Teenuste teavitused ja Teenuste tööajal toimuvatest katkestustest ning
teavituskanalid suurematest hooldustöödest teavitatakse teenusega
seotud partnerasutusi e-posti teel vastavalt
kokkulepitud teenusetasemes ettenähtud ajale enne
nende toimumist. Teenuste lõppkasutajatele
kuvatakse teenuse katkestuste ajal hooldusteade.
1.5. Kasutajatoe teenindusaeg Kasutajatoe tööajal vastavalt Riigi Infosüsteemi
Aeg, millal lõppkasutaja tugi on Ameti veebilehel väljatoodud kellaaegadele:
kättesaadav https://www.ria.ee/amet-uudised-ja-
kontakt/kontaktid/kasutajatugi
2. Planeerimata katkestus
Planeerimata katkestuste hulka arvestatakse ainult teenuse tööajal aset leidvad planeerimata
katkestused.
Planeerimata katkestuseks ei loeta olukorda, kus häiritud on üksikute kasutajate töö, kuid teenus
(sama hoone piires) on kättesaadav.
2.1. Ühe planeerimata katkestuse
kestvus (h)
Põhjendamatu
Maksimaalne lubatud ajavahemik 2h 12 h
viivituseta
tööajal, mille jooksul on vaja teenuse
töö taastada.
2.2. Planeerimata katkestuste
maksimaalne kogukestvus aastas 26 h 35 h 140 h
(h)
2.3. SLA % (aastas) 99,7 % 98,3 % 93,3 %
3. Planeeritud katkestus
Planeeritud katkestus on eelnevalt kokkulepitud ajavahemik, mille jooksul teenus ei ole
kättesaadav, katkestus ei mõjuta SLA-d.
Planeeritud katkestuste hulka arvestatakse ainult teenuse tööajal toimuvaid planeeritud
katkestusi.
3.1. Planeeritud katkestusest 120 h 48 h 12 h
etteteatamise aeg
3.2. Ühe planeeritud katkestuse 8h 8h 8h
maksimaalne kestus
3.3. Maksimaalne planeeritud katkestuste 2 3 4
arv kuus
3.4. CI/CD tarnetest tingitud 10 10 10
mikrokatkestuste arv päevas (kuni 5
sekundi pikkused)
4. Kriisitaaste prioriteet
Määratleb kriisiolukorras teenuste taastamise maksimaalse ajakulu ja prioriteedi, mis järjekorra
katastroofiolukorras teenuseid taastatakse. Esmalt taastakse kõrgema prioriteediga teenused
(nendest omakorda esmalt ühised alussõltuvused), seejärel madalma prioriteediga teenused.
4.1. Kriisitaaste prioriteet I II III
Taasteaeg kuni 3 Taasteaeg kuni 7 Taasteaeg
ööpäeva (72 h) ööpäeva (168 h) esimesel
võimalusel
5. Lubatud andmekadu ja varunduse vaikesätted
5.1. Lubatud andmekadu 24h
Määratud ajavahemikuna enne
tõrget.
5.2. Varukoopiate säilitamine 24 h koopia - 1 nädal
ajavahemik, kui kaua säilitatakse 7 p koopia - 4 nädalat
varukoopiaid enne kustutamist. 1 kuu koopia - 12 kuud
5.3. Infosüsteemi logide säilitamise 24 kuud
aeg