dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Muu lepingAvalik

Leping

Tervise- ja heaolu infosüsteemide keskus · 13. aprill 2022
Viit
1-4/3115-1
Registreeritud
13. aprill 2022
Dokumendi liik
Muu leping
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-4 Koostöö, andmetöötluse ja konfidentsiaalsuslepingud
Toimik
1-4/2022
Vastutaja
Laine Mokrik (TEHIK, Üldosakond, Õigustalitus)

Failid

  • 📎1-43115-1 13.04.2022 Muu leping (1) (1).asice359 KB

Sisu (failidest)

ANDMEVAHETUSLEPING Tervise ja Heaolu Infosüsteemide Keskus (edaspidi TEHIK), keda esindab põhikirja alusel direktor Margus Arm ja Sotsiaalkindlustusamet, keda esindab Sotsiaalkindlustusameti põhimääruse alusel ja peadirektori 27.03.2022 käskkirja nr 20 alusel arendusosakonna juhataja Kristina Pähkel (edaspidi ka vastavalt Pool või koos Pooled) sõlmisid alljärgneva andmevahetuslepingu (edaspidi leping). Mõisted 1.1. Andmed – isikuandmed ja muud andmed; 1.2. Andmekogu – poolte andmekogu(d), milles sisalduvaid andmeid töödeldakse; 1.3. Andmeandja – oma andmekogust andmeid väljastanud Pool; 1.4. Andmesaaja – andmeandja andmekogust andmeid saanud Pool; 1.5. Päring – teenuse osutamiseks kokkulepitud sisend- ja väljundandmehulgad. Üheks päringuks loetakse sisendandmehulga alusel andmete otsimist võimaldava funktsiooni rakendamist ja väljundandmehulga tagastamist, sõltumata tagastatavate andmehulkade arvust; 1.6. Teenus – andmeandja andmekogust andmete väljastamine ja andmesaaja poolt andmete töötlemine lepingus toodud tingimustel ja korras; 1.7. Teenuse kasutaja – andmesaajalt andmetele juurdepääsu volituse saanud füüsiline isik, kellel on vajalik andmesubjekti isikuandmete töötlemine vahetult seadusega pandud ülesannete täitmiseks ning kellele on antud õigused teenuse kasutamiseks; 1.8. Teade – lepingust tulenevate ülesannete täitmiseks vajalik vormikohane teave, mille edastamist poolte vahel peetakse vajalikuks; 1.9. Turvaintsident – situatsioon, kus infosüsteemi ja/või infosüsteemis töödeldava teabe konfidentsiaalsust, terviklikkust ja käideldavust rikutakse, mh kui süsteemi on üritatud volitamata kasutada, nii edukalt kui edutult; 1.10. Konfidentsiaalne teave – lepingu täitmisel teatavaks saanud andmed, teenuse kasutamiseks kasutatavad infotehnoloogilised lahendused ning muu teave, mille avalikuks tulek võiks kahjustada poole huve või mille avalikustamine ei ole kooskõlas isikuandmete kaitse nõuetega. 1. Lepingu eesmärk ja objekt 1.1. Lepingu eesmärk on poolte õigusaktidest tulenevate ülesannete täitmiseks vajalike andmete vahetamine. 1.1.1. Sotsiaalkaitse infosüsteem edastab tervise infosüsteemi põhimääruse § 6 lõike (85) kohased andmed. Edastatavate andmete täpne andmekoosseis on toodud lepingu lisas 1. 2. Teenuse osutamine ja kasutamine 2.1. Teenuse kasutamiseks teeb teenuse kasutaja andmeandjale igakordselt nõuetekohase päringu. 1/6 2.2. Andmed loetakse andmesaajale väljastatuks päringule vastuse saatmisega. 2.3. Teenust osutatakse infosüsteemide andmevahetuskihi x-tee tehniliste võimaluste piires, mis võimaldab lepingus ettenähtud tingimustel andmete töötlemist. 2.4. Andmesaajal on õigus andmeandjalt saada teenuse kasutamiseks vajalikku informatsiooni teenuse tehnilise dokumentatsiooni ja ärireeglite näol. 2.5. Andmeandjal on õigus andmesaajale teenus sulgeda, kui andmeandjal on alust arvata, et isikuandmete kaitse nõudeid on rikutud. Andmeandja teavitab andmesaajat teenuse sulgemisest lepingus toodud kontaktandmetel viivitamata. 2.6. Pooled on kohustatud pidama arvestust isikuandmete töötlemisel kasutatavate seadmete, tarkavara ja töötlemiskohtade (aadressid) üle. 2.7. Andmesaaja tagab, et teenust kasutavad ainult selleks volitatud ja isikuandmete töötlemise nõuete koolituse saanud isikud, kellele on see vajalik neile pandud ülesannete täitmiseks. 2.8. Andmesaajal on kohustus korraldada teenust kasutava isiku juurdepääsu sulgemine koheselt, kui isikul kaob vajadus juurdepääsuks või töö- või teenistussuhe temaga lõpeb. 2.9. Andmesaaja tagab organisatsiooniliste, füüsiliste ja infotehnoloogiliste turvameetmetega, et andmesaaja autoriseeritakse viisil, mis välistab teenuse kasutamise ja andmete töötlemise selleks volitamata isiku poolt. Andmesaaja ja tema teostatud päring peavad olema hilisemalt tuvastatavad. 2.10. Andmeandjal on õigus esitada andmesaajale järelepärimisi teenuse kasutamise õiguspärasuse (sh andmeturbe, andmete töötlemise eesmärgipärasuse jne) kohta. 2.11. Pooled kohustuvad vastastikku informeerima ebaõigetest, puudulikest või kaheldava õigsusega andmetest. 3. Logide töötlemine 3.1. Andmesaaja logid peavad võimaldama tuvastada lubatavaid ja lubamatuid lepingu punktis 2.1 nimetatud andmekogudesse pöördumisi või pöörduskatseid, sisaldades mh järgnevaid andmeid: 3.1.1. tegevuse teostaja; 3.1.2. tegevuse/sündmuse liik või klass; 3.1.3. infosüsteemi identifikaator; 3.1.4. ajamärgistus, mis sisaldab täpset sündmuse kuupäeva ning kellaaega; 3.1.5. teostatud tegevuse väljund või tegevuse tulem. 3.2. Andmeandja fikseerib päringu kohta järgmised andmed: 3.2.1. päringu esitanud asutuse registrikood; 3.2.2. infosüsteemi või selle alamsüsteemi nimi, mille kaudu päring esitati; 3.2.3. päringu tingimused; 3.2.4. päringu esitamise aeg; 3.2.5. päringu vastus 3.3. Pooled peavad tagama logide muutmatuse. 3.4. Pooled säilitavad logisid vastavat õigusaktis toodud nõuetele. 4. Väljastatud andmete kaitse 2/6 4.1. Andmete väljastamisel andmesaajale tekivad andmesaajal kohustused täita kõiki kehtivaid isikuandmete töötlemise alaseid nõudeid, andmete turvalisust puudutavaid ning isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi õigusakte. 4.2. Andmesaaja tohib andmeid töödelda üksnes õigusaktis ja käesolevas lepingus nimetatud eesmärgil. 4.3. Andmesaaja vastutab talle üle antud andmete õiguspärase töötlemise eest, sh andmete töötlemise eest kolmandate isikute poolt, kui lepingust tulenevalt on andmesaajale ette nähtud võimalus andmete edastamiseks kolmandatele isikutele. 4.4. Andmesaaja kohustub vastama andmeandjale teenuse kasutamisega seotud pöördumistele 5 päeva jooksul pöördumise esitamise kuupäevast arvates. 4.5. Andmesaaja on kohustatud võtma kasutusele organisatsioonilised, füüsilised ja infotehnilised turvameetmed andmete kaitseks vastavalt isikuandmete kaitse alastest Euroopa Liidu ja Eesti Vabariigi õigusaktidest tulenevatele nõuetele. 4.6. Kui andmesaaja avastab turvaintsidendi, teavitab ta sellest andmeandjat viivitamata, kuid mitte hiljem kui 3 päeva (72 tunni) jooksul turvaintsidendi avastamisest. 4.7. Juhul kui andmesubjekt pöördub andmeandja poole saamaks infot tema kohta käivate andmete töötlemise kohta andmesaaja poolt, suunab andmeandja andmesubjekti vastuse saamiseks andmesaaja juurde, teavitades sellest andmesaajat lepingus toodud kontaktandmetel. Andmesaaja vastutab andmesubjektile vastamise eest. 5. Konfidentsiaalsus 5.1. Pooled kohustuvad hoidma konfidentsiaalsena neile lepingu sõlmimisel ja täitmisel teatavaks saanud teavet, mis õigusaktidest tulenevalt või Poolte kokkuleppel loetakse konfidentsiaalseks teabeks või mis oletatavasti on selline. 5.2. Konfidentsiaalsuskohustuse rikkumiseks ei loeta lepingut puudutava teabe avaldamist õigusaktides ettenähtud juhtudel selleks õigustatud isikutele. 5.3. Pooled juhivad teise poole tähelepanu konfidentsiaalsusriskile selle avastamisel ja võtavad viivitamata tarvitusele abinõud riski kõrvaldamiseks. Põhjendatud rikkumiskahtluse korral kohustub pool sellest viivitamata teavitama teist poolt. 5.4. Pool, kes rikub seadusest või lepingust tulenevaid andmete töötlemise (andmete kasutamise jmt) nõudeid, vastutab rikkumise eest õigusaktidega sätestatud korras ning on kohustatud hüvitama teisele poolele rikkumisega tekitatud varalise kahju. 5.5. Konfidentsiaalsuse kohustus jääb kehtima ka pärast Lepingu muutmist või lõppemist. 6. Teated 6.1. Pooltevahelised lepinguga seotud teated esitatakse kirjalikku taasesitamist võimaldavas vormis lepingus toodud kontaktandmetel. 6.2. Teade loetakse kätte antuks e-kirja saatmise kuupäevast või kui teade on üle antud allkirja vastu või saadetud tähitud kirjaga lepingus näidatud aadressil ja postitamisest on möödunud 3 päeva. 6.3. Kontaktandmete muutmisest teavitavad pooled teineteist 7 päeva jooksul. 3/6 6.4. Juhul, kui pool on lepingu kehtivuse aja jooksul muutnud oma aadressi ning ei ole sellest teist poolt kirjalikult teavitanud, loetakse teade kätte saaduks, kui see on saadetud lepingus märgitud aadressile. 7. Lepingu kehtivus, muutmine ja ülesütlemine 7.1. Leping on allkirjastatud digitaalselt ja jõustub viimase digiallkirja lisamisest ning kehtib tähtajatult. 7.2. Lepingut muudetakse kirjalikult ja muudatus jõustub allkirjastamisel või muudatuses sätestatud tähtajal. 7.3. Lepingus nimetatud teenuste versioneerimist ei loeta lepingu muudatuseks. 7.4. Pool on kohustatud teavitama teist Poolt vähemalt 3 kuud ette andmevahetust puudutavast tehnilisest arendusest või muudatusest, mis toob või võib tuua kaasa muutusi andmete koosseisus või andmete infotehnoloogilises töötlemises. Kui arendus või muudatus on põhjendatult kiireloomuline ning tingitud asjaolust, mille üle Pool ei oma kontrolli, võib teavitamisaeg olla vastavalt asjaoludele lühem. 7.5. Poolel on õigus leping ühepoolselt lõpetada, teatades sellest teisele Poolele kirjalikult vähemalt 30 kalendripäeva ette, kuid seda üksnes eeldusel, et selline lepingu ühepoolne lõpetamine ei takista teisel Poolel õigusaktidega pandud kohustuste täitmist. Lepingu lõpetamine vormistatakse lepingu lisana. Lepingust tulenevad erimeelsused lahendatakse läbirääkimiste teel. 8. Muud tingimused 8.1. Andmeandja ja andmesaaja kannavad iseseisvalt kulud teenuse osutamiseks ja kasutamiseks vajaliku tehnilise lahenduse loomiseks, hooldamiseks ja andmekaitse nõuete, sh organisatsiooniliste, füüsiliste ja infotehniliste turvameetmete järgimiseks. 8.2. Andmeandja teavitab andmesaajat andmevahetuse planeeritud ja planeerimata katkestusest esimesel võimalusel lepingus toodud kontaktandmetel, teatades andmevahetuse taastamise eeldatava tähtaja. 8.3. Andmesaaja vastutab rikete kõrvaldamise eest oma vastutusala piires. 8.4. Pooled ei vastuta viivituste ja rikete eest, mis tulenevad nende mõjualast väljaspool olevast tegurist, mida Pooled ei suuda ennetada ja mille tagajärgi Pool ei oleks saanud vältida või ära hoida. 8.5. Pooled ei vastuta kolmandate isikute osutatavate teenuste, sh infosüsteemide andmevahetuskihi x-tee, sideliinide rikete, telefoniside katkestuste ja muude Pooltest mitteolenevate takistuste eest. 8.6. Vääramatuks jõuks loetakse loodusõnnetusi, üldisi elektrikatkestusi, sõjategevust, blokaadi või rahvusvaheliselt tunnustatud muid poolte tahtest sõltumatuid asjaolusid, mida ei võinud ette näha, mis ei allu poolte tahtele ning teevad võimatuks Lepingust tulenevate kohustuste täitmise. 8.7. Pool peab teisele Poolele viivitamatult teatama nii vääramatust jõust kui ka selle lõppemisest. Vääramatu jõu kohta käivaid sätteid ei rakendata ajavahemiku kohta, millal Pool teadis vääramatu jõu olemasolust või selle lõppemisest, kuid jättis teise Poole antud asjas informeerimata. 9. Poolte kontaktid 4/6 9.1. Andmesaaja kontaktid: telefon 7943 943, e-post: [email protected] 9.2. Andmeandja kontaktid: telefon 620 8318, e- post: [email protected] 10. Lisad 10.1. Lisa 1 - Andmete loetelu ja struktuur x-tee teenuses 11. Poolte andmed Tervise ja Heaolu Infosüsteemide Keskus Sotsiaalkindlustusamet Pärnu mnt 132, 11317 Tallinn Paldiski mnt 80, 15092 Tallinn Registrikood: 70009770 Registrikood: 70001975 Tel: 7943 943 Tel: 620 8318 [email protected] [email protected] 5/6 LISA 1. Andmete loetelu ja struktuur x-tee teenuses. Andmevahetus toimub elektroonselt riigi infosüsteemi andmevahetuskihi X-tee vahendusel Andmeid pakkuv x-tee skais2/starPuue2.v1 alamsüsteem/teenus Andmeid kasutavad EE/GOV/70009770/digilugu alamsüsteemid EE/GOV/70009770/tis Päringu sagedus: Üksikpäring, vastavalt vajadusele, igapäevaseks kasutamiseks Andmete andja, andmekogu Sotsiaalkindlustusamet, Sotsiaalkaitse infosüsteem Andmete saaja, andmekogu Tervise ja Heaolu Infosüsteemide Keskus, tervise infosüsteem (TIS) Päringu sisend  Isiku isikukood Päringu väljund Puude raskusastme tuvastamise otsuse andmed: EE/GOV/70009770/digilugu ja  puude algus- ja lõpukuupäev EE/GOV/70009770/tis korral  puude raskusaste  funktsioonid, mille kõrvalekalle vastab vähemalt keskmisele puude raskusastmele (puude liigid)  tuvastamise kuupäev  otsuse number Õiguslik alus Vabariigi Valitsuse 01.12.2016.a määrus nr 138 „Tervise infosüsteemi EE/GOV/70009770/digilugu ja põhimäärus„ § 6 lõige 85 EE/GOV/70009770/tis korral Andmete kasutamise Tervise infosüsteemi andmevaaturi päring isiku puude info saamiseks. põhjendatud eesmärk EE/GOV/70009770/digilugu ja EE/GOV/70009770/tis korral 6/6
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel