dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Astangu Kutserehabilitatsiooni Keskus
Muu lepingAvalik

Astangu TEHIK teenusleping

Astangu Kutserehabilitatsiooni Keskus · 20. juuni 2019
Viit
1-13/3048
Registreeritud
20. juuni 2019
Dokumendi liik
Muu leping
Funktsioon
1 Juhtimine
Sari
1-13 Koostöölepingud
Toimik
1-13/2019
Vastutaja
Helen Sinilaid (AKK, Personali- ja haldusosakond, Asjaajamistalitus)

Failid

  • 📎1-101884-1 17.06.2019 Muu leping.bdoc475 KB

Sisu (failidest)

TEENUSLEPING Astangu Kutserehabilitatsiooni Keskus, registrikood 70003566, asukoht Astangu 27, Tallinn 13519, keda põhimääruse alusel esindab direktor ülesannetes Kert Valdaru (edaspidi tellija) ja Tervise ja Heaolu Infosüsteemide Keskus, registrikood 70009770, asukoht Uus-Tatari 25, Tallinn 10134, keda põhimääruse alusel esindab direktor Katrin Reinhold (edaspidi teenuseosutaja), keda edaspidi nimetatakse eraldi pooleks või koos poolteks, sõlmisid käesoleva teenuslepingu (edaspidi leping) alljärgnevas: 1. Sissejuhatus ja eesmärk 1.1. Käesolevas lepingus sätestatakse poolte õigused ja kohustused info- ja kommunikatsioonitehnoloogia teenuste (edaspidi IT-teenus) osutamisel, kasutamisel ja arendamisel ning IT-teenuste osutamise tingimused (käideldavusnõuded). 1.2. Infosüsteemide ja IT-teenuste täpsemad käideldavusnõuded on toodud lepingu lisades. 1.3. Kui konkreetse infosüsteemi või IT-teenuse osutamiseks on vajalik kokku leppida käesolevast lepingust erinevad tingimused, sätestatakse nimetatud tingimused lepingu lisas koos konkreetse infosüsteemi või IT-teenuse käideldavusnõuetega. 2. Mõisted 2.1. Eriolukord - planeerimata katkestus katastroofi olukorras ehk ootamatu sündmus, mille korral on infosüsteemi(de) toimimiseks vajalik füüsiline IT-infrastruktuur vähemalt ühes asukohas hävinud või kahjustunud ja see katkestab infosüsteemi(de) normaalse talitluse ning selle taastamiseks on vajalik rakendada taasteplaani. 2.2. Funktsionaalsus – tegevus, mida kasutaja saab (äriteenusega seotud) rakenduse/infosüsteemi abil iseseisvalt (st ei eelda teenuseosutaja töötajate tegevust) sooritada. 2.3. Intsident – ootamatu rike (mis ei ole normaalse/standardse teenuse osa), mis põhjustab või võib põhjustada IT-teenuse planeerimata katkestuse või teenuse kvaliteedi olulise languse. 2.4. Infoturbeintsident – kui intsident põhjustas või võib põhjustada infovara tervikluse, käideldavuse või konfidentsiaalsuse rikkumise, klassifitseeritakse intsident kui infoturbeintsident. 2.5. Infovara – Teave ja andmed ning nende töötlemiseks vajalikud infotehnoloogilised rakendused, taristu ja tehnilised vahendid. 2.6. ISKE – infosüsteemide kolmeastmeline etalonturbe süsteem, mille eesmärk on tagada infosüsteemides töödeldavatele andmetele piisava tasemega turvalisus. 2.7. IT-kasutajatugi – teenuseosutaja IT-teenuste kasutajatugi ja kõnekeskus. 2.8. IT-teenus – teenuseosutaja poolt tellijale pakutav lahendus, mis võib baseeruda mingil riist- või tarkvaral ja selle juurde osutatavatel tegevustel ning mis toetab (võimaldab) tellija äriprotsesse. 2.9. IT-teenuse omanik – IT-teenuse toimimise eest vastutav tellija või teenuseosutaja poolne isik. Kesksete IT-teenuste omanik on teenuseosutaja, ärirakenduste omanik on tellija. 2.10. Kasutaja – isik, kellel on õigus IT-teenuste kasutamiseks. 2.11. Kriitilisuse klass – IT-teenuse taastamise maksimaalne ajakulu ning prioriteet, mis järjekorras eriolukorras (näiteks serveriruumide vee- või tulekahjustuste või muu 1 ootamatu eriolukorra puhul) IT-teenuseid taastatakse. Kriitilisuse klass on määratud vastavalt teenuseosutaja infosüsteemide talitluspidevuse haldamise korrale. Lähtuvalt taasteaegadest jaotatakse infosüsteemi osad järgnevatesse kriitilisuse klassidesse:  I – taasteaeg kuni 3 ööpäeva (72 h);  II – taasteaeg kuni 7 ööpäeva (168 h);  III – taasteaeg määratlemata. 2.12. Kriitiline viga – viga on kriitiline, kui tavapärase IT-teenuse osutamine ei ole võimalik või on oluliselt häiritud ning alternatiivsete lahenduste (nt käsitsi menetlus) rakendamine põhjustab ebamõistlikku halduskulu või olulist järeleandmist teenindusstandardis. 2.13. Lahendamisaeg – maksimaalne lubatud aeg intsidendi või teenindussoovi lahendamiseks, mis ei eelda arendustööde teostamist. 2.14. Maksimaalne lubatud üheaegne pöördumiste arv – üheaegselt IT-teenust kasutavate pöördumiste arv (üheaegsete päringute arv), mille korral on tagatud teenuse ekspluatatsiooninõuetele vastav toimimine. 2.15. Maksimaalne viiteaeg – maksimaalne lubatud viide sekundites operatsiooni toimumiseks. 2.16. Normaalne viiteaeg – tavapärane operatsiooni toimumise aeg sekundites mille rahuldamiseks on süsteem optimeeritud. 2.17. Planeerimata katkestus – mitteplaanipärane IT-teenuse või selle funktsionaalsuse katkestus või häire nende töös. Planeerimata katkestustest teavitatakse tööajal IT- teenuse kasutajaid telefoni ja/või e-posti teel hiljemalt 30 minuti jooksul alates katkestusest teadasaamisest. Planeerimata katkestuste hulka arvestatakse ainult IT-teenuse tööajal aset leidvad planeerimata katkestused. Planeerimata katkestuseks ei loeta olukorda, kus häiritud on üksikute kasutajate töö, kuid asutuses (sama hoone piires) on IT-teenus kättesaadav. Teenuse käideldavuse taseme arvutamisel ei võeta arvesse tellija tegevusest või tegevusetusest tingitud planeerimata katkestusi. 2.18. Planeeritud katkestus – eelnevalt kokkulepitud ja lepingus kokku lepitud aja võrra etteteavitatud ajavahemik, mille jooksul IT-teenus ei ole kättesaadav. Planeeritud katkestuste hulka arvestatakse ainult IT-teenuse tööajal toimuvaid planeeritud katkestusi. Planeeritud katkestust kasutatakse hoolduseks, testimiseks ja täienduste tegemiseks. Kokkuleppel IT-teenuse omaniku või peakasutajaga võib planeeritud katkestusi läbi viia lepingus kokkulepitust lühema etteteatamise ajaga. Planeeritud katkestustest teavitatakse tööajal IT-teenuse kasutajaid e-posti teel. 2.19. Reageerimisaeg – ajavahemik, mis algab pöördumise esitamisest IT-kasutajatoele ning lõpeb lahendamise alustamise, lahendamiseks edasisuunamise või tagasilükkamisega. 2.20. (Operatsiooni) reaktsiooniaeg – aeg, mis kulub sisestushetkest või päringusignaalist kuni vastuse saamiseni ehk operatsiooni toimumiseks. 90% päringutest peavad mahtuma maksimaalse viiteaja sisse. Reaktsiooniaegade esitatud nõuetele mittevastavuse korral antakse teenuseosutajale vea kõrvaldamiseks aega 10 (kümme) tööpäeva alates IT-kasutajatoe teavitamisest tellija poolt. Kui viga ei ole selle aja jooksul võimalik kõrvaldada seadistamise teel, tellib teenuseosutaja vea kõrvaldamiseks vajaliku arendustöö, informeerides sellest tellijat. 2.21. Teenindussoov – kasutaja pöördumine IT-kasutajatoe poole info või nõuande saamiseks, taotlus ligipääsu tekitamiseks või muutmiseks, andmete parandamise tellimus, statistika või väljavõtte koostamise tellimus, tarkvara või riistvara tellimus jmt. 2.22. IT-teenuse taastamiskoha klass – määrab maksimaalse andmehulga, mis võib minna kaotsi IT-teenuse taastamise käigus. Taastamiskoha klass määratakse 2 ajavahemikuna enne tõrget. Näiteks taastamiskoha klass üks ööpäev saavutatakse igapäevase varundamisega, kus maksimaalne andmekadu võib olla 24 tunni andmed. Taastekoha klassid on järgmised:  I – 24 h (ehk üks ööpäev);  II – 72 h (ehk kolm ööpäeva);  III – 168 h (ehk seitse ööpäeva);  IV – üks kuu;  V – määratlemata. 2.23. Tööaeg – kokkulepitud ajavahemik, millal IT-teenus peab kasutajale garanteeritult kättesaadav olema ning mille jooksul pakutakse IT-teenusele IT-kasutajatuge (kasutusnõustamine, planeerimata katkestuste lahendamine jms). IT-teenuste töö väljaspool tööaega on monitooritud. Tööaeg on jaotatud klassidesse järgnevalt:  I – E-R 8:00-17:00  II – E-P 07:00-22:00 2.24. Varukoopia paigutamine tähtajatule säilitamisele – määratleb ajavahemiku, mille lõppedes paigutatakse viimane varukoopia tähtajatule säilitamisele (kuu – kuu viimane koopia, aasta – aasta viimane koopia). 2.25. Varukoopiate paigutamine lühiajalisele säilitamisele – määratleb varukoopia tsükli pikkuse ehk ajavahemiku, kui kaua säilitatakse varukoopiaid enne kustutamist. 2.26. Ärirakendus – ehk äritarkvara on tarkvara või arvutiprogrammide kogum, mida kasutavad ärikasutajad, et täita mitmesuguseid ärifunktsioone, muu hulgas tootlikkuse suurendamiseks või mõõtmiseks. Infosüsteem, mis on loodud mingi konkreetse tellija äritegevusega seotud probleemi lahendamiseks või funktsiooni täitmiseks. 2.27. Ühe planeerimata katkestuse maksimaalne kestus – maksimaalne lubatud ajavahemik, mille jooksul on vaja IT-teenuse töö taastada. 3. Poolte õigused ja kohustused 3.1. IT-teenuste osutamisel, kasutamisel ja arendamisel järgivad pooled kehtivaid IT- teenuseid puudutavaid regulatsioone, õigusakte, eeskirju ja muid poolte vahel sõlmitud kokkuleppeid, sh teenuseosutaja poolt kehtestatud kordasid, mis on tellija antud kontaktile teenuseosutaja dokumendihaldussüsteemi kaudu teatavaks tehtud. 3.2. Teenuseosutaja tagab IT-teenuste osutamise vastavalt kokkulepitud tingimustele. 3.3. Tellija teeb teenuseosutajaga koostööd vastavalt konkreetse IT-teenuse või infosüsteemi osas kehtestatud ja tellijale teatavaks tehtud kordadele ja protseduurireeglitele. 3.4. Pooltel on õigus igal ajal algatada läbirääkimisi IT-teenuste avamiseks või sulgemiseks, teenuste mahtude ning teenusetingimuste muutmiseks. IT-teenuse mahu vähenemine ei taga eelarveliste vahendite vabanemist ning eelarve täpsustatakse iga IT-teenuse vajaduse muutumisel läbirääkimiste käigus. 3.5. Kui IT-teenuse sisuline või teenusetingimuste muutmine eeldab täiendavaid finantsvahendeid, algatab tellija koostöös teenuseosutajaga valitsemisala asutuste eelarve koostamise protsessist lähtuvalt täiendavate eelarvevahendite või muu finantseeringu taotlemise. Infrastruktuuri täiendavaid finantsvahendeid taotleb teenuseosutaja. Kui finantseerimine on tagatud, algatab teenuseosutaja IT-teenuse muudetud tingimustel osutamise, viies vajadusel läbi hankemenetluse teenuse osutamiseks. 3.6. IT-teenuste kulu ja mahtude kokkuleppimiseks esitab tellija teenuseosutajale hiljemalt iga aasta novembrikuu lõpuks prognoosi järgmise kalendriaasta IT-teenuste mahtude, muudatuste ning uute IT-teenuste vajaduste kohta, sh esitatakse info ka juhul, kui IT- teenuste mahud ei muutu. Tähtaegselt esitamata vajaduste puhul ei garanteeri teenuseosutaja ressursi olemasolu ja IT-teenuse pakkumist soovitud ajal. 3 3.7. Teenuseosutajal on õigus oma ülesannete täitmisel, sh infoturbeintsidentide lahendamisel, käidelda isikuandmeid õigusaktis sätestatud või lepingu lisadena kinnitatud iga konkreetse IT-teenuse käideldavusnõuetes välja toodud kasutuslugudega seonduvalt. Isikuandmete käitlemisena mõistetakse sõnumite vastuvõtmist, saatmist ja vajadusel sõnumi sisu nägemist. 3.8. Tellija annab teenuseosutajale õiguse vajadusel kaasata isikuandmete töötlemiseks kirjaliku lepinguga teine volitatud töötleja, kui see on vajalik IT-teenuse töökorrasoleku, järjepidevuse, arendamise, hooldamise vmt tagamiseks. Teenuseosutaja kohustub Tellija kontaktisikule isikuandmete töötlemise lepingu sõlmimisest kirjalikku taasesitamist võimaldavas vormis teavitama. 3.9. Teenuseosutaja kohustub pidama tellijale pakutavate IT-teenustega seotud infotehnoloogiliste vahendite, rakenduste, litsentside jms registrit. 4. Infoturve 4.1. Teenuseosutaja ja tellija kohustuvad kõigi infoturbega seotud tööprotsesside teostamisel kinni pidama turvanõuetest, sh dokumenteerima turvameetmete rakendamist. 4.2. Pooled järgivad andmete (sh isikuandmete) töötlemisel isikuandmete kaitse seaduses toodud andmekaitse põhimõtteid kui ka muud infoturvet reguleerivat seadusandlust. 4.3. IT-teenuste ISKE turvaosaklassi määrab IT-teenuse omanik. 4.4. Teenuseosutaja teavitab tuvastatud infoturbeintsidendist mitte hiljem kui ühe tunni jooksul alates infoturbeintsidendi tuvastamisest. Teavitus edastatakse tellija e-posti aadressile [email protected]. 5. IT-teenuste ja infosüsteemide arenduste tellimine 5.1. IT-teenuste arendustellimuse algatab tellija täites arendusvajaduse vormi ja esitab selle teenuseosutaja projektijuhile. 5.2. Arendustööde tellimine ja vastuvõtmine toimub vastavalt sõlmitud hankelepingule. 5.3. Euroopa Komisjoni poolt hallatavate infosüsteemide puhul toimub arendustööde tellimine ja kooskõlastamine vastavalt Euroopa Komisjoniga kokkulepitud protseduuridele ja reeglitele. Pooled sõlmivad Euroopa Komisjoni poolt hallatavate infosüsteemide osas vajadusel eraldi teenuslepingu, tagamaks Euroopa Komisjoniga kokkulepitud protseduuride ja reeglite täitmine. 5.4. Arendustöö valmimisel kooskõlastab tööde vastuvõtmise tellija äriteenuse omanik kirjalikku taasesitamist võimaldavas vormis. 5.5. Poolte kokkuleppel moodustatakse tellija direktori käskkirjaga projektide läbiviimise juhtimiseks projekti juhtrühm. Juhtrühma moodustamise käskkirja eelnõu kooskõlastatakse eelnevalt kirjalikku taasesitamist võimaldavas vormis teenuseosutaja direktoriga, kellel on õigus esitada käskkirja eelnõu osas ettepanekuid ning keelduda käskkirja kooskõlastamisest. 5.6. Kriitiliste vigade parandamist ja hooldustöid koordineerib teenuseosutaja infosüsteemi hooldustööde teostamiseks planeeritud eelarvest. 5.7. IT-teenuse omanik kohustub hoidma IT-teenuse kohta käiva info ajakohasena riigi infosüsteemi haldussüsteemis (RIHA), küsides vajadusel täiendavat infot teenuseosutajalt. 6. IT-teenuste kirjeldamine ja kasutamise tingimused 6.1. Kui konkreetse infosüsteemi käideldavusnõuetes ei ole pöördumiste lahendamisaegade erisustes kokku lepitud, lahendatakse IT-teenuste intsidente ja teenindussoove IT- kasutajatoes registreeritud pöördumiste alusel vastavalt teenuseosutaja intsidentide haldamise korras ja teenindussoovide haldamise korras määratud reageerimis- ja 4 lahendamisaegadele. Reageerimis- ja lahendamisaja arvestus algab pöördumise IT- kasutajatoes registreerimisest. 6.2. IT-teenuse käideldavuse taseme arvutamisel ei võeta arvesse uue arenduse paigaldamisest tulenevaid planeeritud katkestusi. 6.3. Taasteplaane koostatakse ja ajakohastatakse vastavalt teenuseosutaja infosüsteemide talitluspidevuse haldamise korrale. 6.4. IT-teenuste hooldus ja tarkvarapaigaldused, mida ei tehta toodangukeskkondades, tehakse teenuseosutaja tööajal. 6.5. IT-teenuse teenustaseme tingimuste rikkumiseks ei loeta: 6.5.1. IT-teenuse planeeritud katkestusi; 6.5.2. katkestusi, mis on tingitud vääramatu jõu esinemisest. 7. Teenuse kvaliteedi tagamine 7.1. Tellija teostab isikuandmete töötlemise kontrolli oma pädevuse ulatuses ja teenuseosutaja peab tagama võimaluse tellija andmekaitse juhtivspetsialistile tema nõudmisel seda kohustust täita. 7.2. Teenuseosutajal on õigus küsida IT-teenuste kasutajatelt perioodilist tagasisidet IT- teenuste kvaliteedi ja teenustega rahulolu hindamiseks. 7.3. Nii tellija kui teenuseosutaja võivad teha ettepanekuid IT-teenuse kvaliteedi tõstmiseks. 7.4. Teenuseosutaja annab tellijale ülevaate vastavalt iga konkreetse IT-teenuse käideldavusnõuetes kokkulepitud perioodilisusele, teenuste kvaliteedi tagamise ja lepingu täitmise kohta, kus märgitakse vähemalt: 7.4.1. osutatud IT-teenuste maht; 7.4.2. tegelik käideldavuse tase; 7.4.3. planeerimata katkestuste arv ja kestus; 7.4.4. enam kui 30 minutiliste planeerimata katkestuste ülevaade ja selgitused; 7.4.5. muud tellijaga kokkulepitud kriteeriumid. 8. IT-teenuse kasutamise piiramine, peatamine ja lõpetamine 8.1. Teenuseosutajal on õigus piirata või peatada osaliselt või täielikult IT-teenuse osutamine järgmistel juhtudel: 8.1.1. kui tellijale osutatavate IT-teenuste koodi- või programmeerimisvead või ülekoormused häirivad teiste IT-teenuste osutamist või rakenduste kasutamist; 8.1.2. vääramatu jõu olukorras, mille all pooled mõistavad ülestõusu, üldstreiki, massilisi rahutusi poolte asukoha haldusüksuses, sõda, üleujutusi, elektrikatkestusi või muid kokkuleppes loetlemata asjaolusid, mida pooled aktsepteerivad vääramatu jõuna; 8.1.3. infoturbekaalutlustel, sh arvutite ja arvutivõrgu kuritahtlik kasutamine, viirused, küberrünnakud, andmete leke, turvanõuete mittetäitmine vms. 8.2. Teenuseosutaja on kohustatud teavitama tellijat IT-teenuse peatamisest või piiramisest ning selle eeldatavast kestusest esimesel võimalusel. 8.3. Pooltel on õigus lõpetada IT-teenuse osutamine ja kasutamine, teavitades sellest teist poolt mõistliku aja jooksul ette. Teenuseosutaja koostöös tellijaga koostavad ülemineku- või sulgemiskava, milles lepitakse kokku IT-teenuse sulgemise või selle osutamise lõpetamise ajakavas ja tingimustes. 8.4. Erandkorras on võimalik IT-teenuse osutamine lõpetada 90 (üheksakümne) päeva jooksul, kui tellija ei ole täitnud IT-teenuse osutamise jätkamiseks vajalikke tingimusi. 5 9. Infovahetus 9.1. Lepingu täitmisega seotud infovahetus võib toimuda nii suuliselt kui kirjalikku taasesitamist võimaldavas vormis. 9.2. Info edastamine toimub üldjuhul telefoni, e-posti või muu kokkulepitud kanali kaudu. 9.3. Teenindussoovide ja intsidentide edastamine IT-kasutajatoele toimub järgmiste kanalite kaudu: 9.3.1. e-posti aadressile [email protected]; 9.3.2. telefoni teel 7 943 913. 9.4. Pooled kooskõlastavad omavahel teenuseosutamisega seotud PR-tegevused (näiteks pressiteated, pressikonverentsid, kriisikommunikatsioon jms) enne nende ellu rakendamist ja avalikkuseni jõudmist. Pooled ei kahjusta lepingu pinnalt tekkinud erimeelsuste või vaidluste lahendamisel üksteise mainet meedia kaudu. 10. Konfidentsiaalsus 10.1. Pooled kohustuvad mitte edastama kolmandatele isikutele teavet, millele teine pool on osutanud kui konfidentsiaalsele või mis on neile teatavaks saanud lepingut täites või juhuslikult, v.a seaduses sätestatud juhtudel. Pooled kohustuvad tagama, et konfidentsiaalsuskohustus kehtiks kõikide tema poolt teenuse osutamiseks kasutatavate isikute osas. 10.2. Konfidentsiaalsuskohustus kehtib tähtajatult, sõltumata käesoleva lepingu kehtivusest. 11. Vaidluste lahendamine 11.1. Kõik lepingust tulenevad või sellega seotud vaidlused lahendatakse poolte vahel läbirääkimiste teel. 12. Lõppsätted 12.1. Leping on kehtiv alates selle sõlmimisest ja kehtib tähtajatult. 12.2. Leping vaadatakse poolte poolt üle vastavalt vajadusele ja fikseeritakse kirjalikku taasesitamist võimaldaval kujul järgnevaks eelarveperioodiks osutatavad IT-teenused, nende mahud ja eeldatav maksumus. 12.3. Lepingu muudatused vormistatakse lepingu lisana. 12.4. Leping lõpetatakse poolte kokkuleppel või juhul, kui sellekohased muudatused on sisse viidud õigusaktidesse ja tellijal kaob vajadus IT-teenuste järele. 12.5. Vääramatu jõud ei vabasta pooli kohustusest võtta tarvitusele kõik võimalikud abinõud lepingu mittetäitmise või mittekohase täitmisega tekkida võiva kahju vältimiseks või vähendamiseks. /allkirjastatud digitaalselt/ /allkirjastatud digitaalselt/ Tervise ja Heaolu Infosüsteemide Astangu Kutserehabilitatsiooni Keskus Keskus Katrin Reinhold Kert Valdaru Direktor Direktor 6
Allikas: Astangu Kutserehabilitatsiooni Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel