dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Kaitseressursside Amet
Sissetulev kiriAvalik

Liitumistingimused ja dokumentide vormid

Kaitseressursside Amet · 11. veebruar 2025
Viit
2-2/25/13
Registreeritud
11. veebruar 2025
Dokumendi liik
Sissetulev kiri
Adressaat
Riigi Infosüsteemi Amet
Saabumis/saatmisviis
E-post
Funktsioon
- -
Sari
- -
Toimik
- -

Failid

  • 📎GOVSSO-uldtingimused-1-3-2025.pdf726 KB
  • 📎Riigi-Infosusteemi-Ameti-standardsed-teenustaseme-nouded-SLR (2) al 03.2025.pdf180 KB
  • 📎TARA ja GovSSO uued liitumistingimused ja dokumentide vormid.pdf485 KB
  • 📎TARA-uldtingimused-1-3-2025.pdf720 KB

Sisu (failidest)

KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse üldtingimused ver 2.0 Riigi SSO teenuse (GovSSO) üldtingimused 1 ÜLDSÄTTED 1.1 Riigi Infosüsteemi Amet (edaspidi RIA) osutab seadusest ja põhimäärusest tuleneva haldusülesandena Riigi SSO teenust (GovSSO), mis teostab autentimist ja seansihaldust liitunud klientidele. 1.2 RIA osutab GovSSO teenust valitsussektori asutustele vastavalt Rahandusministeeriumi kodulehel toodud tabelile1 (v.a Muu avalik sektor). Põhjendatud juhtudel võib teenust osutada ka muudele isikutele. 1.3 GovSSO teenust osutatakse kooskõlas käesoleva dokumendi, GovSSO teenustaseme leppe (SLA) ja RIA autentimisteenuste andmekaitsetingimustega (edaspidi "teenuse tingimused"). 2 MÕISTED Käesolevates tingimustes kasutatakse mõisteid järgmises tähenduses: autentimispäring autentimistoimingu sooritamiseks RIA poolt kolmandale osapoolele tehtav sertifikaadi kehtivuse või isikuandmete kontrollpäring; demokeskkond klientidele teenuse tutvustamiseks ja testimiseks loodud keskkond, mis ei mõjuta toodangukeskkonda ja kus kasutatakse testandmeid; klient teenusega liitunud isik; klientrakendus liidestatav kliendi infosüsteem, rakendus või teenus; klientrakenduse klientrakendust unikaalselt identifitseeriv sõne, mida identifikaator klientrakendus kasutab teenusele päringute sooritamisel (Client ID); klientrakenduse RIA poolt väljastatud juhusõne, mis koos klientrakenduse salasõna identifikaatoriga kasutades võimaldab klientrakendusel ligipääsu teenuse kasutamiseks (Client Secret); kontaktisik kliendi poolt määratud isik, kes on teenuse esmane kontakt ja vastutab klientrakenduse ning poolte vahelise suhtluse eest; liitumistaotlus GovSSO teenuse demo- või toodangukeskkonna kasutamiseks RIA-le esitatud digiallkirjastatud sooviavaldus; pooled RIA ja klient; 1 Avaliku sektori asutuste nimekirja avaldab oma kodulehel Rahandusministeerium https://www.fin.ee/riigihaldus-ja-avalik-teenistus-kinnisvara/riigihaldus/avaliku-sektori-statistika. 1 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse üldtingimused ver 2.0 Riigi SSO teenus RIA arendatud ja hallatav platvorm, mis on liidestatud kolmanda isiku poolt pakutavate autentimismeetoditega ning teostab autentimiseks vajalikke (andme)päringuid koos seansihaldusega; seansihaldus GovSSO funktsionaalsus, mis hõlmab kasutaja autentimisseansi loomist, kehtivuse kontrolli, uuendamist ja lõpetamist; teenuste tingimused käesolevad GovSSO teenuse üldtingimused, Riigi autentimisteenuse teenustaseme tingimused ja RIA autentimisteenuste andmekaitsetingimused kogumis; toodangukeskkond kliendile suunatud keskkond, kus toimub reaalajas teenuse osutamine ning kus hoitakse ja hallatakse toodangu andmeid. 3 LIITUMINE 3.1 Teenustega on võimalik liituda nii demo- kui toodangukeskkonnas. 3.2 Teenuse kasutamiseks tuleb teenusega liituda soovival isikul saata digitaalallkirjastatud demo- ja/või toodangukeskkonna liitumistaotlus kasutajatoe e-posti aadressile; 3.3 Teenuse toodangukeskkonnas kasutamise eelduseks on edukas teenuse testimine teenuse demokeskkonnas ja teenusega liituda sooviva isiku kinnitus selle kohta toodangukeskkonna liitumistaotluses. 3.4 RIA registreerib liitumistaotluse ning võib küsida täiendavat teavet teenuse osutamiseks ja põhjendatuse hindamiseks. 3.5 RIA-l on õigus keelduda teenuse osutamisest, kui teenusega liituda sooviv isik ei vasta teenuse tingimustele 3.6 Liitumistaotluse rahuldamise korral edastab RIA kliendile teenuse kasutamiseks klientrakenduse identifikaatori ja klientrakenduse salasõna, peale mida on teenus kohe kasutatav. 3.7 Liitumistaotluse tagasilükkamise korral saadab RIA teenusega liituda soovinud isikule tagasilükkamise teavituse. 4 POOLTE ÕIGUSED JA KOHUSTUSED 4.1 Kliendil on õigus: 4.1.1 kasutada teenuseid õigusaktides ja teenuste tingimustes sätestatud tingimustel; 4.1.2 edastada teateid RIA kasutajatoele; 4.1.3 nõuda teenuse osutamist vastavalt teenuse tingimustele; 4.1.4 tutvuda teenuste tehnilise lahendusega; 4.1.5 loobuda teenuste kasutamisest, teatades sellest RIA kasutajatoele vähemalt 30 (kolmkümmend) kalendripäeva ette. 4.2 Kliendil on kohustus: 4.2.1 kasutada teenuseid üksnes liitumistaotluses märgitud eesmärgil ja sihipäraselt; 4.2.2 mitte jagada teenuseid edasi RIA eelneva kirjaliku nõusolekuta kolmandatele isikutele; 4.2.3 mitte edastada klientrakenduse salasõna kolmandatele isikutele, rakendada turvameetmeid salasõna kaitseks ja teavitada RIA-t viivitamatult salasõna tõenäolisest või tegelikust lekkimisest; 2 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse üldtingimused ver 2.0 4.2.4 teha kõik endast olenev, et mitte kahjustada GovSSO teenust ning tagada kliendi kontrolli all olevate tehniliste lahenduste ja süsteemide turvalisus; 4.2.5 teavitada RIA kasutajatuge vähemalt 30 (kolmkümmend) kalendripäeva ette planeeritavatest muudatustest, mis võivad mõjutada teenuse kasutamist, sh toovad kaasa päringute mahu märkimisväärse kasvu; 4.2.6 teavitada RIA kasutajatuge esimesel võimalusel kontaktandmete ja kontaktisikute ja organisatsioonilise vormi muutusest; 4.2.7 lugeda regulaarselt kontaktisiku e-posti aadressile RIA poolt saadetavaid kirju ja vajadusel reageerida, testida või teostada oma teenuses muudatused vastavalt kirjas toodud infole; 4.2.8 hüvitada RIA-le teenuse tingimuste rikkumisega tekitatud otsene varaline kahju. 4.3 RIA-l on õigus: 4.3.1 lisada, eemaldada ja ajutiselt peatada autentimismeetodeid, teatades sellest vähemalt 30 (kolmkümmend) kalendripäeva ette, v.a turvalisuse tagamisega seotud juhtudel; 4.3.2 seirata ja analüüsida teenuste kasutamist kvaliteedi ja turvalisuse tagamiseks; 4.3.3 logida ja säilitada klientrakenduse logi ning avaldada klientrakenduse turvalogi seaduses ettenähtud juhtudel; 4.3.4 teha märkusi teenuste mittesihtotstarbelise kasutamise kohta; 4.3.5 klientrakendus sulgeda, kui klient ei ole klientrakendust kasutanud ühe aasta jooksul; 4.3.6 piirata teenuste osutamist teenuste tingimustes ja õigusaktides sätestatud juhtudel, teavitades sellest vähemalt 7 (seitse) kalendripäeva ette. RIA-l on õigus peatada teenuse osutamine viivitamatult, kui seatakse ohtu teenuse käideldavus või turvalisus. 4.4 RIA-l on kohustus: 4.4.1 tagada teenuste kättesaadavus vastavalt teenuse tingimustele; 4.4.2 informeerida klienti planeeritud katkestustest. 4.5 Mõlemal poolel on kohustus: 4.5.1 esimesel võimalusel teisele poolele teatada kõigist asjaoludest, mis kahjustasid või võivad kahjustada teise poole infosüsteeme, samuti asjaoludest, mis võivad olla vajalikud tehniliste lahenduste ja süsteemide turvaliseks töötamiseks, hoolduseks või rikke kõrvaldamiseks; 4.5.2 teist poolt mõjutava rikke ilmnemisel asuma koheselt riket kõrvaldama ja informeerima rikkest ja selle kestvusest teist poolt. 5 TEAVITUSTE VORM 5.1 Pooled saadavad kõik teated kokkulepitud kontaktidele kirjalikult, erandiks on teavitamine planeerimata katkestuse korral, kus võidakse kasutada teavitamist telefoni teel. 5.2 Kliendi kontaktisik edastab kõik teated kasutajatoe kontaktidele: 5.2.1 e-posti aadressile: [email protected]; 5.2.2 telefonile: 666 8888. 5.3 Klientrakenduste lisamiseks esitab klient liitumistaotluse, klientrakenduse eelmaldamiseks saadab klient vastava teate e-postiga kasutajatoele. 5.4 Klient saadab kõik teenuse osutamist puudutavad teated ainult kliendi kontaktisiku vahendusel. Teiste isikute poolt saadetud teated ei ole RIA-le täitmiseks kohustuslikud, v.a juhul, kui klient on teist isikut selleks volitanud ning RIA-t mõistliku aja jooksul eelnevalt teavitanud. 5.5 Klienti puudutavad teated saadab RIA kliendi kontaktisiku e-posti aadressile. 3 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse üldtingimused ver 2.0 6 TASU 6.1 Teenusega liitumine ja teenuse kasutamine on tasuta. Kliendil tuleb katta: - enda infosüsteemi arendamise ja liidestamise kulud; - enda infosüsteemi komponentide soetamise ja pidamisega seotud kulud. 6.2 RIA-l on õigus kehtestada teenuse kasutamiseks teenustasu. 7 AVALIKU TEABE JA ISIKUANDMETE TÖÖTLEMINE 7.1 Kuivõrd RIA osutab GovSSO teenust seadusest ja põhimäärusest tuleneva haldusülesandena, on selle ülesande raames tekkiv teave avalik teave, millele seatakse juurdepääsupiirangud seaduses sätestatud alustel ja korras. 7.2 RIA töötleb GovSSO teenust osutades isikuandmeid isikusamasuse tuvastamiseks kliendi tarbeks, edastades autentimise tulemuse kliendile. Klient isikuandmete vastutav töötleja ning RIA volitatud töötleja. 7.3 RIA säilitab autentimistoimingu, sh autentimiseks vajalike päringute logisid ning on selles osas isikuandmete vastutav töötleja. 7.4 Isikuandmete koosseis ja andmete säilitamise tähtajad on sätestatud RIA autentimisteenuste andmekaitsetingimustes. 7.5 Pooled kohustuvad nõuetekohaselt määrama ja tähistama juurdepääsupiiranguga teabe (eeskätt isikuandmed ja turvaandmed, näiteks info turvameetmete, turvaintsidendi või selle ohu kohta või info tehnoloogiliste lahenduste kohta, mille avalikuks tuleks ohustaks infosüsteemi turvalisust). 7.6 Pool teavitab teist poolt viivitamatult, kui on viimaselt saanud nõuetekohaselt märgistamata teabe, mis peaks seaduse järgi olema juurdepääsupiiranguga. Sellist teavet kohustub pool hoidma saladuses sõltumata nõuetekohase märgistuse puudumisest. 7.7 Pooled kohustuvad hoidma saladuses juurdepääsupiiranguga teavet ning töötlema ja avaldama seda üksnes seaduses sätestatud alustel ja korras. 7.8 Konfidentsiaalsuskohustus kehtib vastavalt juurdepääsupiirangu tähtaegadele sõltumata teenuse tingimuste kehtivusest või teenuse kasutamise või osutamise lõppemisest. 7.9 Pooled edastavad juurdepääsupiiranguga teavet ainult nendele töötajatele, kes on teenusega otseselt seotud, ja kindlustavad, et need töötajad on teadlikud ja täidavad konfidentsiaalsuse nõuet. 7.10 Pooled rakendavad juurdepääsupiiranguga teabe, sealhulgas isikuandmete kaitseks asjakohaseid tehnilisi ja korralduslikke meetmeid tagamaks isikuandmete konfidentsiaalsuse, tervikluse ja käideldavuse. 7.11 Pooled teavitavad üksteist viivitamatult konfidentsiaalsuskohustuse täitmisega seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida. 7.12 Konfidentsiaalsuskohustuse rikkumist käsitletakse kui teenuse tingimuste olulist rikkumist. 7.13 Kõikides isikuandmete ja avaliku teabe töötlemisega seonduvates küsimustes saab pöörduda RIA poole, saates päringu e-kirjaga aadressil [email protected]. 8 TINGIMUSTE MUUTMINE 8.1 RIA-l on õigus ühepoolselt muuta teenuste tingimusi, kui seda tingivad muudatused kehtivates õigusaktides või tavades, vastava valdkonna või teenuste tehnilised või sisulised arengud, klientidele teenuste kasutamiseks täiendavate või paremate võimaluste loomine või vajadus täpsustada teenuste osutamise või kasutamisega seotud asjaolusid. Tingimuste muudatustest teatab RIA kliendile kirjalikult vähemalt 14 (neliteist) kalendripäeva ette. Teenuse tasuliseks muutumisest teavitab RIA klienti vähemalt 6 (kuus) kuud ette. 8.2 Kui klient ei nõustu teenuste tingimuste muudatustega, on tal õigus teenuse kasutamisest loobuda, teatades sellest RIA-le 30 (kolmekümne) kalendripäeva jooksul arvates 4 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse üldtingimused ver 2.0 muudatuste kehtima hakkamise teate saamise päevast. Teenuse kasutamisest loobumiseni on klient kohustatud täitma teenuse tingimustes sätestatut, kusjuures nende osas kohaldatakse kliendi suhtes seniseid tingimusi. 8.3 Kui klient 30 (kolmekümne) kalendripäeva jooksul arvates muudatuste kehtima hakkamise teate saamise päevast ei avalda soovi teenusest loobuda, loetakse, et ta on vaikimisega nõustunud muudetud tingimustega. 9 VASTUTUS 9.1 RIA ei vastuta teenuse kättesaadavust ja kvaliteeti mõjutavate RIA-st mittesõltuvate asjaolude eest (sh autentimismeetodi ega autentimiseks vajalike päringute toimimise eest ulatuses, milles need on kolmanda osapoole vastutusalas) ega häirete, informatsiooni edastamise viivituste jms juhtumite eest, mis ei allu RIA kontrollile. 9.2 RIA ei vastuta kliendi tegevuse või tegevusetusega põhjustatud andmete hävimise või kadumise ega teenuste mittetoimimise eest juhul, kui katkestus on põhjustatud kliendi tegevusest või tegevusetusest. 9.3 Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta lepingu rikkumiseks, kui selle põhjuseks oli vääramatu jõud. Vääramatu jõuna käsitlevad pooled võlaõigusseaduse §-s 103 lg-s 2 nimetatud asjaolusid. 9.4 Pool, kelle tegevus teenuste tingimustes sätestatud kohustuste täitmisel on takistatud vääramatu jõu asjaolude tõttu, on kohustatud sellest teisele poolele teatama esimesel võimalusel, kasutades sidevahendeid, mis tagavad operatiivseima infovahetuse. 10 TEENUSE OSUTAMISE LÕPPEMINE 10.1 Teenuse osutamine lõpeb teenuste tingimustes ja/või õigusaktides toodud alustel. 10.2 RIA-l on õigus teenuse osutamine üles öelda, teatades sellest teisele poolele ette vähemalt 6 (kuus) kalendrikuud. 10.3 RIA-l on õigus teenuse osutamine erakorraliselt lõpetada ilma etteteatamise tähtaega järgimata ja lõpetada viivitamatult kliendile teenuse osutamine, kui pool on rikkunud oluliselt teenuse tingimustes sätestatud nõudeid. Oluliseks rikkumiseks loetakse muuhulgas: 10.3.1 teenuste tingimuste rikkumist ning rikkumise jätkamist pärast RIA poolse teavituse saamist või kui rikkumine on sedavõrd tõsine (nt tahtlik tegevus teenuste kahjustamiseks), et RIA-lt ei saa eeldada kokkuleppe täitmise jätkamist. 10.4 Teenuse osutamise lõppemine ei vabasta poolt kohustusest täita teise poole ees teenuse osutamisest või kasutamisest tekkinud kohustusi. Muutelugu Versioon Kehtiv Muudatus alates Ver 2.0 01.03.2025 Loobume lepingu sõlmimisest. Klient esitab liitumistaotluse, avaldab soovi teenusega liitumiseks ning kinnitab teenuse tingimustega tutvumist, nõustumist ja täitmist. Korrigeeritud Rahandusministeeriumile veebilehele viidatud link, ühtlustatud teavituste ajad. Ver 1.0 15.08.2022 Esmane versioon. 5 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse üldtingimused ver 2.0 Riigi autentimisteenuse (TARA) üldtingimused 1 ÜLDSÄTTED 1.1 Riigi Infosüsteemi Amet (edaspidi RIA) osutab seadusest ja põhimäärusest tuleneva haldusülesandena Riigi autentimisteenust (TARA), mis teostab autentimist liitunud klientidele. 1.2 RIA osutab TARA teenust valitsussektori asutustele vastavalt Rahandusministeeriumi kodulehel toodud tabelile1 (v.a Muu avalik sektor). Põhjendatud juhtudel võib teenust osutada ka muudele isikutele. 1.3 TARA teenust osutatakse kooskõlas käesoleva dokumendi, TARA teenustaseme leppe (SLA) ja RIA autentimisteenuste andmekaitsetingimustega (edaspidi "teenuse tingimused"). 2 MÕISTED Käesolevates tingimustes kasutatakse mõisteid järgmises tähenduses: autentimispäring autentimistoimingu sooritamiseks RIA poolt kolmandale osapoolele tehtav sertifikaadi kehtivuse või isikuandmete kontrollpäring; demokeskkond klientidele teenuse tutvustamiseks ja testimiseks loodud keskkond, mis ei mõjuta toodangukeskkonda ja kus kasutatakse testandmeid; klient teenusega liitunud isik; klientrakendus liidestatav kliendi infosüsteem, rakendus või teenus; klientrakenduse klientrakendust unikaalselt identifitseeriv sõne, mida identifikaator klientrakendus kasutab teenusele päringute sooritamisel (Client ID); klientrakenduse RIA poolt väljastatud juhusõne, mis koos klientrakenduse salasõna identifikaatoriga kasutades võimaldab klientrakendusel ligipääsu teenuse kasutamiseks (Client Secret); kontaktisik kliendi poolt määratud isik, kes on teenuse esmane kontakt ja vastutab klientrakenduse ning poolte vahelise suhtluse eest; liitumistaotlus TARA teenuse demo- või toodangukeskkonna kasutamiseks kliendi poolt RIA-le esitatud digiallkirjastatud sooviavaldus; pooled RIA ja klient; 1 Avaliku sektori asutuste nimekirja avaldab oma kodulehel Rahandusministeerium https://www.fin.ee/riigihaldus-ja-avalik-teenistus-kinnisvara/riigihaldus/avaliku-sektori-statistika. 1 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse üldtingimused ver 2.0 Riigi autentimisteenus RIA arendatud ja hallatav platvorm, mis on liidestatud kolmanda isiku poolt pakutavate autentimismeetoditega ning teostab autentimiseks vajalikke (andme)päringuid; teenuste tingimused käesolevad TARA teenuse üldtingimused, Riigi autentimisteenuse teenustaseme tingimused ja RIA autentimisteenuste andmekaitsetingimused kogumis; toodangukeskkond kliendile suunatud keskkond, kus toimub reaalajas teenuse osutamine ning kus hoitakse ja hallatakse toodangu andmeid. 3 LIITUMINE 3.1 Teenustega on võimalik liituda nii demo- kui toodangukeskkonnas. 3.2 Teenuse kasutamiseks tuleb teenusega liituda soovival isikul saata digitaalallkirjastatud demo- ja/või toodangukeskkonna liitumistaotlus kasutajatoe e-posti aadressile; 3.3 Teenuse toodangukeskkonnas kasutamise eelduseks on edukas teenuse testimine teenuse demokeskkonnas ja teenusega liituda sooviva isiku kinnitus selle kohta toodangukeskkonna liitumistaotluses. 3.4 RIA registreerib liitumistaotluse ning võib küsida täiendavat teavet teenuse osutamiseks ja põhjendatuse hindamiseks. 3.5 RIA-l on õigus keelduda teenuse osutamisest, kui teenusega liituda sooviv isik ei vasta teenuste tingimustele. 3.6 Liitumistaotluse rahuldamise korral edastab RIA kliendile teenuse kasutamiseks klientrakenduse identifikaatori ja klientrakenduse salasõna, peale mida on teenus kohe kasutatav. 3.7 Liitumistaotluse tagasilükkamise korral saadab RIA teenusega liituda soovinud isikule tagasilükkamise teavituse. 4 POOLTE ÕIGUSED JA KOHUSTUSED 4.1 Kliendil on õigus: 4.1.1 kasutada teenuseid õigusaktides ja teenuste tingimustes sätestatud tingimustel; 4.1.2 edastada teateid RIA kasutajatoele; 4.1.3 nõuda teenuse osutamist vastavalt teenuse tingimustele; 4.1.4 tutvuda teenuste tehnilise lahendusega; 4.1.5 loobuda teenuste kasutamisest, teatades sellest RIA kasutajatoele vähemalt 30 (kolmkümmend) kalendripäeva ette. 4.2 Kliendil on kohustus: 4.2.1 kasutada teenuseid üksnes liitumistaotluses märgitud eesmärgil ja sihipäraselt; 4.2.2 mitte jagada teenuseid edasi RIA eelneva kirjaliku nõusolekuta kolmandatele isikutele; 4.2.3 mitte edastada klientrakenduse salasõna kolmandatele isikutele, rakendada turvameetmeid salasõna kaitseks ja teavitada RIA-t viivitamatult salasõna tõenäolisest või tegelikust lekkimisest; 4.2.4 teha kõik endast olenev, et mitte kahjustada TARA teenust ning tagada kliendi kontrolli all olevate tehniliste lahenduste ja süsteemide turvalisus; 4.2.5 teavitada RIA kasutajatuge vähemalt 30 (kolmkümmend) kalendripäeva ette planeeritavatest muudatustest, mis võivad mõjutada teenuse kasutamist, sh toovad kaasa päringute mahu märkimisväärse kasvu; 2 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse üldtingimused ver 2.0 4.2.6 teavitada RIA kasutajatuge esimesel võimalusel kontaktandmete, kontaktisikute ja organisatsioonilise vormi muutusest; 4.2.7 lugeda regulaarselt kontaktisiku e-posti aadressile RIA poolt saadetavaid kirju ja vajadusel reageerida, testida või teostada oma teenuses muudatused vastavalt kirjas toodud infole; 4.2.8 hüvitada RIA-le teenuse tingimuste rikkumisega tekitatud otsene varaline kahju. 4.3 RIA-l on õigus: 4.3.1 lisada, eemaldada ja ajutiselt peatada autentimismeetodeid, teatades sellest vähemalt 30 (kolmkümmend) kalendripäeva ette, v.a turvalisuse tagamisega seotud juhtudel; 4.3.2 seirata ja analüüsida teenuste kasutamist kvaliteedi ja turvalisuse tagamiseks; 4.3.3 logida ja säilitada klientrakenduse logi ning avaldada klientrakenduse turvalogi seaduses ettenähtud juhtudel; 4.3.4 teha märkusi teenuste mittesihtotstarbelise kasutamise kohta; 4.3.5 klientrakendus sulgeda, kui klient ei ole klientrakendust kasutanud ühe aasta jooksul; 4.3.6 piirata teenuste osutamist teenuste tingimustes ja õigusaktides sätestatud juhtudel, teavitades sellest vähemalt 7 (seitse) kalendripäeva ette. RIA-l on õigus peatada teenuse osutamine viivitamatult, kui seatakse ohtu teenuse käideldavus või turvalisus. 4.4 RIA-l on kohustus: 4.4.1 tagada teenuste kättesaadavus vastavalt teenuse tingimustele; 4.4.2 informeerida klienti planeeritud katkestustest. 4.5 Mõlemal poolel on kohustus: 4.5.1 esimesel võimalusel teisele poolele teatada kõigist asjaoludest, mis kahjustasid või võivad kahjustada teise poole infosüsteeme, samuti asjaoludest, mis võivad olla vajalikud tehniliste lahenduste ja süsteemide turvaliseks töötamiseks, hoolduseks või rikke kõrvaldamiseks; 4.5.2 teist poolt mõjutava rikke ilmnemisel asuma koheselt riket kõrvaldama ja informeerima rikkest ja selle kestvusest teist poolt. 5 TEAVITUSTE VORM 5.1 Pooled saadavad kõik teated kokkulepitud kontaktidele kirjalikult, erandiks on teavitamine planeerimata katkestuse korral, kus võidakse kasutada teavitamist telefoni teel. 5.2 Kliendi kontaktisik edastab kõik teated kasutajatoe kontaktidele: 5.2.1 e-posti aadressile: [email protected]; 5.2.2 telefonile: 666 8888. 5.3 Klientrakenduste lisamiseks esitab klient liitumistaotluse, klientrakenduse eelmaldamiseks saadab klient vastava teate e-postiga kasutajatoele. 5.4 Klient saadab kõik teenuse osutamist puudutavad teated ainult kliendi kontaktisiku vahendusel. Teiste isikute poolt saadetud teated ei ole RIA-le täitmiseks kohustuslikud, v.a juhul, kui klient on teist isikut selleks volitanud ning RIA-t mõistliku aja jooksul eelnevalt teavitanud. 5.5 Klienti puudutavad teated saadab RIA kliendi kontaktisiku e-posti aadressile. 6 TASU 6.3 Teenusega liitumine ja teenuse kasutamine on tasuta. Kliendil tuleb katta: - enda infosüsteemi arendamise ja liidestamise kulud; - enda infosüsteemi komponentide soetamise ja pidamisega seotud kulud. 3 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse üldtingimused ver 2.0 6.2 RIA-l on õigus kehtestada teenuse kasutamiseks teenustasu. 7 AVALIKU TEABE JA ISIKUANDMETE TÖÖTLEMINE 7.1 Kuivõrd RIA osutab TARA teenust seadusest ja põhimäärusest tuleneva haldusülesandena, on selle ülesande raames tekkiv teave avalik teave, millele seatakse juurdepääsupiirangud seaduses sätestatud alustel ja korras. 7.2 RIA töötleb TARA teenust osutades isikuandmeid isikusamasuse tuvastamiseks kliendi tarbeks, edastades autentimise tulemuse kliendile. Klient isikuandmete vastutav töötleja ning RIA volitatud töötleja. 7.3 RIA säilitab autentimistoimingu, sh autentimiseks vajalike päringute logisid ning on selles osas isikuandmete vastutav töötleja. 7.4 Isikuandmete koosseis ja andmete säilitamise tähtajad on sätestatud RIA autentimisteenuste andmekaitsetingimustes. 7.5 Pooled kohustuvad nõuetekohaselt määrama ja tähistama juurdepääsupiiranguga teabe (eeskätt isikuandmed ja turvaandmed, näiteks info turvameetmete, turvaintsidendi või selle ohu kohta või info tehnoloogiliste lahenduste kohta, mille avalikuks tuleks ohustaks infosüsteemi turvalisust). 7.6 Pool teavitab teist poolt viivitamatult, kui on viimaselt saanud nõuetekohaselt märgistamata teabe, mis peaks seaduse järgi olema juurdepääsupiiranguga. Sellist teavet kohustub pool hoidma saladuses sõltumata nõuetekohase märgistuse puudumisest. 7.7 Pooled kohustuvad hoidma saladuses juurdepääsupiiranguga teavet ning töötlema ja avaldama seda üksnes seaduses sätestatud alustel ja korras. 7.8 Konfidentsiaalsuskohustus kehtib vastavalt juurdepääsupiirangu tähtaegadele sõltumata teenuse tingimuste kehtivusest või teenuse kasutamise või osutamise lõppemisest. 7.9 Pooled edastavad juurdepääsupiiranguga teavet ainult nendele töötajatele, kes on teenusega otseselt seotud, ja kindlustavad, et need töötajad on teadlikud ja täidavad konfidentsiaalsuse nõuet. 7.10 Pooled rakendavad juurdepääsupiiranguga teabe, sealhulgas isikuandmete kaitseks asjakohaseid tehnilisi ja korralduslikke meetmeid tagamaks isikuandmete konfidentsiaalsuse, tervikluse ja käideldavuse. 7.11 Pooled teavitavad üksteist viivitamatult konfidentsiaalsuskohustuse täitmisega seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida. 7.12 Konfidentsiaalsuskohustuse rikkumist käsitletakse kui teenuse tingimuste olulist rikkumist. 7.13 Kõikides isikuandmete ja avaliku teabe töötlemisega seonduvates küsimustes saab pöörduda RIA poole, saates päringu e-kirjaga aadressil [email protected]. 8 TINGIMUSTE MUUTMINE 8.1 RIA-l on õigus ühepoolselt muuta teenuste tingimusi, kui seda tingivad muudatused kehtivates õigusaktides või tavades, vastava valdkonna või teenuste tehnilised või sisulised arengud, klientidele teenuste kasutamiseks täiendavate või paremate võimaluste loomine või vajadus täpsustada teenuste osutamise või kasutamisega seotud asjaolusid. Tingimuste muudatustest teatab RIA kliendile kirjalikult vähemalt 14 (neliteist) kalendripäeva ette. Teenuse tasuliseks muutumisest teavitab RIA klienti vähemalt 6 (kuus) kuud ette. 8.2 Kui klient ei nõustu teenuste tingimuste muudatustega, on tal õigus teenuse kasutamisest loobuda, teatades sellest RIA-le 30 (kolmekümne) kalendripäeva jooksul arvates muudatuste kehtima hakkamise teate saamise päevast. Teenuse kasutamisest loobumiseni on klient kohustatud täitma teenuse tingimustes sätestatut, kusjuures nende osas kohaldatakse kliendi suhtes seniseid tingimusi. 4 (5) KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse üldtingimused ver 2.0 8.3 Kui klient 30 (kolmekümne) kalendripäeva jooksul arvates muudatuste kehtima hakkamise teate saamise päevast ei avalda soovi teenusest loobuda, loetakse, et ta on vaikimisega nõustunud muudetud tingimustega. 9 VASTUTUS 9.1 RIA ei vastuta teenuse kättesaadavust ja kvaliteeti mõjutavate RIA-st mittesõltuvate asjaolude eest (sh autentimismeetodi ega autentimiseks vajalike päringute toimimise eest ulatuses, milles need on kolmanda osapoole vastutusalas) ega häirete, informatsiooni edastamise viivituste jms juhtumite eest, mis ei allu RIA kontrollile. 9.2 RIA ei vastuta kliendi tegevuse või tegevusetusega põhjustatud andmete hävimise või kadumise ega teenuste mittetoimimise eest juhul, kui katkestus on põhjustatud kliendi tegevusest või tegevusetusest. 9.3 Pool ei vastuta kohustuste täitmata jätmise eest, kui see tuleneb vääramatust jõust. Vääramatu jõuna käsitlevad pooled asjaolu, mida pool ei saa mõjutada, sealhulgas, kuid mitte ainult tulekahju, plahvatus, loodusõnnetus, sõda, streik, üldine elektrikatkestus, äike, erakordsed ilmastikuolud. 9.4 Pool, kelle tegevus teenuste tingimustes sätestatud kohustuste täitmisel on takistatud vääramatu jõu asjaolude tõttu, on kohustatud sellest teisele poolele teatama esimesel võimalusel, kasutades sidevahendeid, mis tagavad operatiivseima infovahetuse. 10 TEENUSE OSUTAMISE LÕPPEMINE 10.1 Teenuse osutamine lõpeb teenuste tingimustes ja/või õigusaktides toodud alustel. 10.2 RIA-l on õigus teenuse osutamine üles öelda, teatades sellest teisele poolele ette vähemalt 6 (kuus) kalendrikuud. 10.3 RIA-l on õigus teenuse osutamine erakorraliselt lõpetada ilma etteteatamise tähtaega järgimata ja lõpetada viivitamatult kliendile teenuse osutamine, kui pool on rikkunud oluliselt teenuse tingimustes sätestatud nõudeid. Oluliseks rikkumiseks loetakse muuhulgas: 10.3.1 teenuste tingimuste rikkumist ning rikkumise jätkamist pärast RIA poolse teavituse saamist või kui rikkumine on sedavõrd tõsine (nt tahtlik tegevus teenuste kahjustamiseks), et RIA-lt ei saa eeldada kokkuleppe täitmise jätkamist. 10.4 Teenuse osutamise lõppemine ei vabasta poolt kohustusest täita teise poole ees teenuse osutamisest või kasutamisest tekkinud kohustusi. Muutelugu Versioon Kehtiv Muudatus alates Ver 2.0 01.03.2025 Loobume lepingu sõlmimisest. Klient esitab liitumistaotluse, avaldab soovi teenusega liitumiseks ning kinnitab teenuse tingimustega tutvumist, nõustumist ja täitmist. Korrigeeritud Rahandusministeeriumile veebilehele viidatud link, ühtlustatud teavituste ajad. Ver 1.1 15.08.2022 Täpsustatud kellele teenust osutatakse, lisatud kokkuleppe lõppemise tingimused ptk 10. Ver 1.0 04.07.2019 Esimene versioon. 5 (5) From: Hendrik Metspalu <[email protected]> Sent: Tuesday, February 11, 2025 2:46 PM To: Elli Varter <[email protected]> Subject: TARA ja GovSSO uued liitumistingimused ja dokumentide vormid. Tere! Teavitame, et 01.03.2025 hakkavad kehtima TARA ja GovSSO uued liitumistingimused ja dokumentide vormid. Uued tingimused ja dokumendid leiate siit - https://www.ria.ee/tara-ja-govsso- liitumistingimused-ja-dokumendid-alates-1-martsist-2025 Kõige olulisem muutus on, et TARA ja GovSSO-ga liitumiseks ei pea enam sõlmima kahepoolselt allkirjastatud lepingut. Hendrik Metspalu eID Tootehaldur [email protected] Pärnu mnt 139a 15169 Tallinn Riigi Infosüsteemi Ameti standardsed teenustaseme nõuded (SLR – Service Level Requirements) 1. Teenuse töö- ja teenindusajad Teenustaseme klass Teenustaseme nõue I II III 1.1. Teenuse tööaeg Tööaeg on kokkulepitud ajavahemik, 24/7 E-N 8:15-17:00 E-N 8:15-17:00 millal IT-teenus on kasutajale R 8:15 – 15:45 R 8:15 – 15:45 garanteeritult kättesaadav 1.2. Rikketeadete vastuvõtmine NB! Rikketeadete lahendamine 24/7 toimub teenuse tööajal 1.3. Korralised hooldustööd RIA toodangukeskkonna korrapärased hooldustööd toimuvad iga kuu kolmandal neljapäeval ajavahemikul 19.00–01.00, muude keskkondade omad iga kuu esimesel neljapäeval 1.4. Teenuste teavitused ja Teenuste tööajal toimuvatest katkestustest ning teavituskanalid suurematest hooldustöödest teavitatakse teenusega seotud partnerasutusi e-posti teel vastavalt kokkulepitud teenusetasemes ettenähtud ajale enne nende toimumist. Teenuste lõppkasutajatele kuvatakse teenuse katkestuste ajal hooldusteade. 1.5. Kasutajatoe teenindusaeg Kasutajatoe tööajal vastavalt Riigi Infosüsteemi Aeg, millal lõppkasutaja tugi on Ameti veebilehel väljatoodud kellaaegadele: kättesaadav https://www.ria.ee/amet-uudised-ja- kontakt/kontaktid/kasutajatugi 2. Planeerimata katkestus Planeerimata katkestuste hulka arvestatakse ainult teenuse tööajal aset leidvad planeerimata katkestused. Planeerimata katkestuseks ei loeta olukorda, kus häiritud on üksikute kasutajate töö, kuid teenus (sama hoone piires) on kättesaadav. 2.1. Ühe planeerimata katkestuse kestvus (h) Põhjendamatu Maksimaalne lubatud ajavahemik 2h 12 h viivituseta tööajal, mille jooksul on vaja teenuse töö taastada. 2.2. Planeerimata katkestuste maksimaalne kogukestvus aastas 26 h 35 h 140 h (h) 2.3. SLA % (aastas) 99,7 % 98,3 % 93,3 % 3. Planeeritud katkestus Planeeritud katkestus on eelnevalt kokkulepitud ajavahemik, mille jooksul teenus ei ole kättesaadav, katkestus ei mõjuta SLA-d. Planeeritud katkestuste hulka arvestatakse ainult teenuse tööajal toimuvaid planeeritud katkestusi. 3.1. Planeeritud katkestusest 120 h 48 h 12 h etteteatamise aeg 3.2. Ühe planeeritud katkestuse 8h 8h 8h maksimaalne kestus 3.3. Maksimaalne planeeritud katkestuste 2 3 4 arv kuus 3.4. CI/CD tarnetest tingitud 10 10 10 mikrokatkestuste arv päevas (kuni 5 sekundi pikkused) 4. Kriisitaaste prioriteet Määratleb kriisiolukorras teenuste taastamise maksimaalse ajakulu ja prioriteedi, mis järjekorra katastroofiolukorras teenuseid taastatakse. Esmalt taastakse kõrgema prioriteediga teenused (nendest omakorda esmalt ühised alussõltuvused), seejärel madalma prioriteediga teenused. 4.1. Kriisitaaste prioriteet I II III Taasteaeg kuni 3 Taasteaeg kuni 7 Taasteaeg ööpäeva (72 h) ööpäeva (168 h) esimesel võimalusel 5. Lubatud andmekadu ja varunduse vaikesätted 5.1. Lubatud andmekadu 24h Määratud ajavahemikuna enne tõrget. 5.2. Varukoopiate säilitamine 24 h koopia - 1 nädal ajavahemik, kui kaua säilitatakse 7 p koopia - 4 nädalat varukoopiaid enne kustutamist. 1 kuu koopia - 12 kuud 5.3. Infosüsteemi logide säilitamise 24 kuud aeg
Allikas: Kaitseressursside Amet dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel