dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Muu lepingAvalik

Leping

Tervise- ja heaolu infosüsteemide keskus · 5. juuli 2022
Viit
1-4/3190-1
Registreeritud
5. juuli 2022
Dokumendi liik
Muu leping
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-4 Koostöö, andmetöötluse ja konfidentsiaalsuslepingud
Toimik
1-4/2022
Vastutaja
Helen Simisker (TEHIK, E-teenuste juhtimise osakond)

Failid

  • 📎4.2-3.11534 04.07.2022 Majandusleping (1) (1).asice379 KB

Sisu (failidest)

ANDMEVAHETUSLEPING nr 4.2-3.1/1534 Tallinnas /kuupäev digitaalallkirjas/ Terviseamet (edaspidi TA), mida esindab põhikirja alusel peadirektor Birgit Lao ühelt poolt, Tervise ja Heaolu Infosüsteemide Keskus (edaspidi TEHIK), mida esindab põhimääruse ja volikirja alusel e-teenuste juhtimise osakonna juhataja direktori ülesannetes Tanel Tera teiselt poolt ja Maksu- ja Tolliamet (edaspidi MTA), mida esindab peadirektori 06.02.2018 käskkirja nr 35-P „Volituse andmine x-tee teenuste andmevahetuslepingute sõlmimiseks“ alusel teenuste osakonna e-büroo juhataja Anne Leisner kolmandalt poolt (edaspidi koos ja ühiselt pooled ning eraldi ja üksikult pool), sõlmisid käesoleva andmevahetuslepingu (edaspidi leping) alljärgnevas: 1. LEPINGU EESMÄRK 1.1. Lepingu eesmärk on võimaldada juurdepääs maksukohustuslaste registri (edaspidi MKR) andmetele: 1.1.1. TA-le MKS § 29 punktide 59 ja 60 alusel: „59) Terviseametile isiku üldandmed, tööandja ja ametikoha andmed ravimiseaduse ja tervishoiuteenuste korraldamise seaduse alusel tervishoiutöötaja ja tervishoiuteenuse osutamisel osaleva isiku andmete kandmiseks Terviseameti registritesse, tervishoiuteenuse osutamise aluseks oleva tegevusloa nõuete kontrollimiseks ja tegevusloa andmiseks ning samad andmed nakkushaiguste ennetamise ja tõrje seaduse alusel nakkushaiguse epideemilise leviku korral haiguse leviku ennetamiseks, seireks ja tõrjeks; 60) isiku üldandmed, tööandja ja ametikoha andmed tervise infosüsteemi vastutavale ja volitatud töötlejale tervishoiuteenuste korraldamise seaduses sätestatud ülesannete täitmiseks ning tervise infosüsteemi kasutajatele seaduses sätestatud ülesannete täitmiseks, arvestades eriseaduste alusel tervise infosüsteemi andmete töötlemiseks antud ulatust ja eesmärki.“ 1.1.2. TEHIKule MKS § 26 lõike 21 alusel info- ja sidesüsteemide hooldamiseks ja arendamiseks. 1.2. Juurdepääs võimaldatakse töötamise registri andmetele X-tee kaudu: 1.2.1. TORTA päring, lisa 1; 1.2.2. TORTA2 päring, lisa 2. 2. TEHIK-u KOHUSTUSED 2.1. TEHIK-ul on kohustus: 2.1.1. tagada, et TEHIK-u töötajad ei kasuta juurdepääsuga saadud andmeid muudel eesmärkidel, kui TEHIKU-le tehnilise toe tagamiseks kooskõlas seadusega; 2.1.2. töödelda saadud andmeid vastavalt MKR-ile omistatud turvaklassile K2T2S2; 2.1.3. tagada MKS § 26 lõikes 3 toodud kohustus, mille kohaselt on MKS §-de 28–30 alusel või teenistus- või tööülesannete täitmisel maksusaladuse kohta teavet saanud ametnikud ja töötajad ning avalik-õiguslikke ülesandeid täitvad isikud kohustatud hoidma saladuses neile maksukohustuslase kohta teatavaks saanud teavet. Maksusaladuse hoidmise kohustus ei lõpe teenistus- või töösuhte lõppemisega; 2.1.4. töödelda isikuandmeid kooskõlas isikuandmete kaitse üldmäärusega (Euroopa Parlamendi ja Nõukogu määrus (EL) 2016/679) ja muude isikuandmete töötlemist käsitlevate teiste Eesti Vabariigis kehtivate õigusaktidega; 2.1.5. rakendada punktis 2.1.3. ja 2.1.4. nimetatud õigusaktidest tulenevaid asjakohaseid organisatsioonilisi, infotehnilisi ja füüsilisi turvameetmeid andmete kaitsmiseks, et ära hoida: 2.1.5.1. volitamata isikute juurdepääs andmetele, sealhulgas isikuandmete töötlemiseks kasutatavatele andmetöötlusseadmetele; 2.1.5.2. andmetöötlussüsteemi kasutamine andmesidevahendite abil volitamata isikute poolt; 2.1.6. määrata töötajad, kellele on tööülesannete täitmiseks vajalik juurdepääs andmetele; töötajatel, kellele on antud juurdepääsuõigus, peab olema personaalne kasutajatunnus, mille järgi on kasutajat võimalik tuvastada; 2.1.7. tagada järelevalve tehtud päringute ja saadud andmete õiguspärase kasutamise üle, juurdepääs andmetele on lubatud ainult tööülesannete täitmiseks; 2.1.8. sulgeda juurdepääs töötajale koheselt, kui töötajal kaob vajadus juurdepääsuks või töösuhe temaga lõpeb; 2.1.9. tagada, et TEHIK ei edasta ega anna muul viisil üle saadud andmeid kolmandatele isikutele, v.a seaduses sätestatud alustel ja seadusest tulenevate ülesannete täitmiseks. 2.2. Isikuandmete töötlemise rikkumisest teadasaamisel või avastamisel teavitada MTA-d viivitamatult e-posti aadressil [email protected]. 3. TA KOHUSTUSED 3.1. TA-l on kohustus: 3.1.1. tagada, et saadud andmeid kasutatakse üksnes MKS § 29 p-s 59 ja 60 sätestatud ulatuses ja eesmärkidel; 3.1.2. töödelda saadud andmeid vastavalt MKRile omistatud turvaklassile K2T2S2; 3.1.3. tagada MKS § 26 lõikes 3 toodud kohustus, mille kohaselt on MKS §-de 28–30 alusel või teenistus- või tööülesannete täitmisel maksusaladuse kohta teavet saanud ametnikud ja töötajad ning avalik-õiguslikke ülesandeid täitvad isikud kohustatud hoidma saladuses neile maksukohustuslase kohta teatavaks saanud teavet. Maksusaladuse hoidmise kohustus ei lõpe teenistus- või töösuhte lõppemisega; 3.1.4. töödelda isikuandmeid kooskõlas isikuandmete kaitse üldmäärusega (Euroopa Parlamendi ja Nõukogu määrus (EL) 2016/679) ja muude isikuandmete töötlemist käsitlevate teiste Eesti Vabariigis kehtivate õigusaktidega; 3.1.5. rakendada punktis 3.1.3. ja 3.1.4. nimetatud õigusaktidest tulenevaid asjakohaseid organisatsioonilisi, füüsilisi, infotehnilisi ja korralduslikke meetmeid isikuandmete ja maksusaladuse kaitsmiseks, et ära hoida: 3.1.5.1. volitamata isikute juurdepääs isikuandmete töötlemiseks kasutatavatele andmetöötlusseadmetele; 3.1.5.2. andmetöötlussüsteemi kasutamine andmesidevahendite abil volitamata isikute poolt; 3.1.6. TA vastutab oma teenistujate tegevuse või tegevusetuse eest, samuti oma süsteemide ja andmekogudele kohaldatavate turvameetmete piisavuse ja toimimise eest; 3.1.7. tagada, et TA poolt ei asutata ühtede ja samade andmete kogumiseks eraldi andmekogu ja ei toimuks andmete õigusliku aluseta kasutamist; 3.1.8. tagada automatiseeritud andmetöötlussüsteemi kasutamise luba omavale kasutajale juurdepääs üksnes nendele isikuandmetele, mida hõlmab tema juurdepääsuluba; 3.1.9. määrata teenistujad, kellele on tööülesannete täitmiseks vajalik juurdepääs andmetele; teenistujatel, kellele on antud juurdepääsuõigus, peab olema personaalne kasutajatunnus, mille järgi on kasutajat võimalik tuvastada; 3.1.10. tagada järelevalve tehtud päringute üle ja saadud andmete õiguspärase kasutamise üle, juurdepääs andmetele on lubatud ainult teenistusülesannete täitmiseks; 3.1.11. sulgeda juurdepääs teenistujatele koheselt, kui teenistujal kaob vajadus juurdepääsuks või teenistussuhe temaga lõpeb; 3.1.12. tagada, et TA ei edasta ega anna muul viisil üle saadud andmeid kolmandatele isikutele, v.a seaduses sätestatud alustel ja seadusest tulenevate ülesannete täitmiseks. 3.2. TA vastutab talle väljastatud andmete osas andmete saamisest, nende kasutamisest või muul moel töötlemisest tulenevate kolmandate isikute esitatud nõuete ja neile tekitatud kahjude hüvitamise eest. 3.3. Andmesubjekti päringutele tema isikuandmete töötlemise kohta TA teenistujate poolt vastab TA. 3.4. Isikuandmete töötlemise rikkumisest teadasaamisel või avastamisel on TAl kohustus edastada kogu asjassepuutuv teave viivitamatult MTA-le e-posti aadressil [email protected]. 4. MTA ÕIGUSED 4.1. MTA-l on õigus: 4.1.1. katkestada juurdepääs andmetele profülaktiliste tööde korral MTAs kehtestatud süsteemihoolduseks ettenähtud ajal (tööpäeviti 7:00–8:00 ja täiendavalt kolmapäeviti 17:00–20:00); 4.1.2. katkestada juurdepääs teenusele profülaktiliste tööde/hooldustööde korral muul ajal, teavitades sellest kontaktisikut üks tööpäev ette; 4.1.3. MTAl on õigus piirata MTA süsteemide jõudluse probleemide tekkimisel teenuste kasutamist, teatades sellest esimesel võimalusel lepingu punktis 7.1 nimetatud teise poole kontaktisikuid; 4.1.4. teostada järelevalvet tehtud päringute üle ja saadud andmete õiguspärase kasutamise üle; 4.1.5. teostada järelevalvet infoturbemeetmete rakendatuse osas; 4.1.6. sulgeda juurdepääs teenusele, kui TA rikub talle lepinguga pandud kohustusi, või ilmneb sellekohane põhjendatud kahtlus; 4.1.7. saada TA kontaktisikult igakülgset informatsiooni lepingut puudutavates küsimustes. 5. LEPINGU KEHTIVUS, MUUTMINE JA LÕPETAMINE 5.1. Leping jõustub selle allakirjutamise hetkest ning on sõlmitud tähtajatult. 5.2. Lepingu muudatused ja täiendused tehakse poolte kokkuleppe alusel kirjalikult ja vormistatakse lepingu lahutamatu lisana. 5.3. Pooltel on õigus leping ühepoolselt üles öelda, teatades sellest teistele poolele kirjalikult üks kuu ette. 5.4. Pooltel on õigus leping ühepoolselt üles öelda, kui teine pool rikub temale lepinguga pandud kohustusi ja pool jätkab kohustuste rikkumist. 6. VAIDLUSTE LAHENDAMINE JA VASTUTUS 6.1. Kõik lepingust tulenevad erimeelsused lahendatakse läbirääkimiste teel. Läbirääkimiste ebaõnnestumisel lahendatakse vaidlused Eesti Vabariigi õigusaktidega ettenähtud korras. 6.2. Lepinguga võetud kohustuste täitmata jätmise eest või mittenõuetekohase täitmise eest astutavad pooled Eesti Vabariigi õigusaktidega kehtestatud korras. 7. LÕPPSÄTTED 7.1. Poolte kontaktisikud lepingu täitmisel on: Terviseamet: e-post [email protected], telefon 794 3500 TEHIK: e-post [email protected], telefon 7943 900 MTA klienditugi: [email protected]. 7.2. Pooled on kohustatud viivitamatult teatama kontaktandmete muutmisest teisele poolele. 7.3. Leping allkirjastatakse digitaalselt. 8. POOLTE REKVISIIDID Maksu- ja Tolliamet Tervise ja Heaolu Infosüsteemide Keskus Registrikood 70000349 Registrikood 70009770 Lõõtsa 8a, 15176 TALLINN Pärnu maantee 132, 11317 TALLINN Tel 880 0812 Tel 7943 900 E-kiri [email protected] E-kiri [email protected] Anne Leisner Tanel Tera Terviseamet Registrikood 70008799 Paldiski mnt 81, 10614 TALLINN Tel 794 3500 E-kiri [email protected] Birgit Lao Lisa 1 EDASTATAVATE ANDMETE JA ANDMEVAHETUSE KIRJELDUS teenuse „Töötamise registri isikukoodi järgi päringu TORTA“ kohta Teenuse tehniline nimetus: EE/GOV/70000349/tor/TORTA/v1 Teenuse WSDL: https://x-tee.ee/catalogue-data/EE/EE/GOV/70000349/tor/12.wsdl 1. Reeglid - Juhul kui registrikood kattub PARAMEETER.SALASTATUD_TOOANDJAD parameetris toodud registrikoodiga, tulemusi ei tagastata (Kaitseministeeriumi ja Siseministeeriumi haldusala). - Tagastatakse vaid kehtivaid ja tulevikus algavaid töötamisi (TOOTAMISE_OLEK.OLEK_KOOD IN (1,2) ) 2. Päringu sisend 2.1 Kohustuslik sisendi parameeter on äriregistri kood, kelle tervishoiutöötajate töötamiste kohta andmeid küsitakse 2.2 Vabal valikul päringut kitsendavad väljad - 1-8 pikkusega ametikoodi osa või kood ise. 8-kohalise puhul tagastatakse ainult ühe konkreetse ametikoha kohta. väiksema numbri korral otsitakse kõiki, mille algus kattub sisendiga näiteks sisendi 22 puhul otsitakse kõik ametinimed 22000000 - 22999999 vahemikus, mis on omakorda kitsendatud TORTA_KASUTAJAD parameetriga - saab otsida ametikoodidega mis algavad 22 või 32 prefiksiga - kui ei ole väärtustatud, siis tagastatakse kõik konkreetsele kasutajale lubatud ametikohtadega töötamised (parameetris TORTA_KASUTAJAD) - Isikukood - Isikukoodi riik ISO 3166-1 alpha-2 vormingus (nt EE) - Paginatsiooni lehekülje number. 0 kuni "lehekülgede arv - 1" - Paginatsiooni limiit, vaikimisi 25, miinimum 1, maksimum 500. Suurema numbri korral tagastatakse 500 tulemust lehel. 3. Päringu väljund - Veateate kood - Veateate tekst - Leitud töötamiste arv - Lehekülgede arv kokku - Tagastatud lehekülje - Isikukood - Isikukoodi riik - Eesnimi - Perenimi - Töötamise algus - Töötamise lõpp, kui kehtival kandel on lõpp märgitud - Töötamise olek 1 = Tulevikus, 2 = Kehtiv 4. Tagastatavad teated 0 Päring oli korrektne 51 Päringus puuduvad sisendandmed 53 Puuduvad õigused salastatud tööandja kohta andmeid pärida 67 Tööandjal puuduvad õigused 69 Isikukoodi pikkus ei sobi 70 Üldine viga, andmete laadimine andmebaasist ebaõnnestus 351 {0} registrikoodiga isikut ei leitud 380 Vale ametikood 381 Puuduvad lubatud ametkoodide vahemikud 382 Vale ametkoodide vahemiku formaat Lisa 2 EDASTATAVATE ANDMETE JA ANDMEVAHETUSE KIRJELDUS teenuse „Töötamise registri isikukoodi järgi päringu TORTA2“ kohta Teenuse tehniline nimetus: EE/GOV/70000349/tor/TORTA2/v1 Teenuse WSDL: https://x-tee.ee/catalogue-data/EE/EE/GOV/70000349/tor/12.wsdl Registrikoodi alusel lõppenud/peatatud/tühistatud töösuhete pärimine. Päring on asünkroonne (ei tagasta andmeid kohe esimeses päringus). Teenusel on järgnevad pärimise variandid: - Soovitakse pärida uusi muudatusi (ainult registreerib soovitust süsteemis) - Soovitakse laadida alla tulemuste faili (tagastab enne registreeritud andmed) Sisendsõnum Kõigepealt pöördub kasutaja teenuse poole, avaldades soovi teada saada, kas teda huvitavatel juriidilistel isikutel ja FIE'del (füüsilisest isikust ettevõtjatel) on teatud aja jooksul toimunud töösuhete lõpetamisi, peatamisi või tühistamisi. Päringu sisendit valideeritakse ning vigade korral tagastatakse veateated. Kui vigu ei esinenud, siis TÖR võtab selle päringu töötlemiste järjekorda ning tagastab unikaalse ID, millega kasutaja saab hiljem tulemusi pärida. Muudatuste päring, teenus registreerib soovi: 1.Sisend register_request Kohustuslikud elemendid: registry_codes string profession_codes string change_types int changes_registered_start datetime (Eesti ajatsoon) Ei ole kohustslikud elemendid: changes_registered_end datetime (Eesti ajatsoon) only_ended boolean (vaikimisi TRUE) Sisendi protsess 1. Käivitatakse parameetrite kontrollid. Kui midagi on valesti, siis tagastatakse fault-response. 2. Kui parameetrid on korras, siis käivitatakse meetod "Uue kirje lisamine". 3. Väljundina tagastatakse kasutajale ID, mille järgi saab pärida genereeritud faili – element download_request_id (string). Väljund Element download_request_id Tüüp string Kordus 1 Kirjeldus ID mille järgi küsida genereeritud faili 2.Sisend download_request Teenuse kasutaja varem päritud tulemuste faili alla laadimine. Element ID Tüüp string Kohustuslik jah Kirjeldus ID, mille järgi küsida genereeritud faili. Selle parameetri tagastab register-request vastus. Sisendi protsess 1. Käivitatakse meetod "Kirje ID järgi" ID = download_request/id 2. Kui kirje eksisteerib ja selle staatus on 2, siis tagastame selle kirje faili manusena. 3. Vastasel juhul tagastatakse fault-response. Väljund Element on manus, tüüp on ref:swaRef, kirjeldus: base64 kodeeritud gzip pakitud XML fail Väljundi vea korral vastuse struktuur Element Tüüp Kordus Kirjeldus Response element 1 Code int 1 päringu töötlemise tulemuse kood Message string 1 päringu töötlemise tulemuse teade tekst Validation element 0..1 Validatsiooni vead Code int 1 päringu töötlemise tulemuse kood Message string 1 päringu töötlemise tulemuse teade tekst Vastussõnum TÖR asub TORTA2 päringuid töötlema, kui selleks määratud aeg on kätte saabunud. Päringuid töödeldakse järjekorra alusel kasutades QueueFileTaskJob Tulemustest moodustatakse xml kujul fail, mis pakitakse kokku ja salvestatakse kõvakettale. tulemuste faili ei lisata kirjeid selliste registrikoodide kohta, mille kohta ei leitud päringu sisendile vastavaid töösuhteid. Kui tulemuste faili ei eksisteeri - siis, kui ei leitud vasteid mitte ühegi registrikoodi kohta - siis tagastatakse standardse koodiga teade (52) Vastussõnumi manuse struktuur Mõne aja pärast pöördub kasutaja teenuse poole sooviga, et tagastaks tema päringu tulemused. Ta annab sisendina kaasa varem saadud ID. TORTA2 download_request sisendsõnum Kasutajale tagastatakse päringu staatus ja olemasolu korral tulemuste fail. TORTA2 download_request vastussõnum Automaatprotsess käib määratud aegadel kustutamas vanu faile. Manus antakse base64 kodeerituna. Lahti kodeerides on faili tüübiks .gzip. Lahtipakkides XML. (Windowsi op. süsteemis lahti pakkimiseks võib kasutada nt "Command Prompt" käsu certutil -decode "dekodeeritava faili nimi" "dekodeeritud faili nimi") Faili kogutavad kirjed päritakse. Kui ei leitud ühtegi päringu tingimustele vastavat kirjet, siis tulemusena salvestatakse päringu tulemuste tabelisse teade. Manuse struktuur on kirjeldatud eraldi alamtabelitena parema loetavuse huvides. Tagastatavad teated 52 Töötamisi ei leitud 1010 Päring edastatud id-ga ei leitud 1011 Päring edastatud id-ga on veel töötlemisel 1015 Fail oli kustutatud 1016 Vastuse genereerimine ebaõnnnestus 1018 Ei leitud ühtegi kannet 1020 Tehniline viga. Pöörduge administraatori poole 1021 Päringus on valideerimise vead: rohkem info 'validation' elemendis 1022 Aja piirangu tõttu veel ei saa uut päringut lisada 1040 Päringus puudub 'request' element 1041 Päringus puuduvad mõlemad 'downloadRequest' ja 'registerRequest' 1050 Tööandjate koodid puuduvad 1051 Vähemalt üks tööandja kood on vale formaadiga 1052 Ametikoodid puuduvad 1053 Vähemalt üks ametikood on vale formaadiga 1054 Töösuhte olekud puuduvad 1055 Lubatud ainult need töösuhted: 3,4,5 (peatatud, lõpetatud, tühistatud) 1056 Päringu vahemiku alguskuupäev puudub või vales formaadis 1057 Päringu vahemiku lõpukuupäev vales formaadis 1058 Päringu vahemiku lõpukuupäev on alguskuupäevast suurem 1059 Päringu vahemik on lubatust suurem 1060 Päringu 'only_ended' vales formaadis 1090 Elemendis 'downloadRequest' puudub 'id'
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel