dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
RiigihankelepingAvalik

Leping

Tervise- ja heaolu infosüsteemide keskus · 1. veebruar 2022
Viit
3-9/3021-2
Registreeritud
1. veebruar 2022
Dokumendi liik
Riigihankeleping
Funktsioon
3 Finantsarvestus ja asutuse varade haldus
Sari
3-9 Riigihankelepingud
Toimik
3-9/2022
Vastutaja
Epp Laanepõld (TEHIK, Äriteenuste osakond, Heaolu valdkond)

Failid

  • 📎ED.1-0304-2022_TEHIK_Hankeleping_3-9_3021-2_STAR_majutus-_ja_administreerimisteenus_(viitenr_243475).asice189 KB

Sisu (failidest)

Hankeleping nr 3-9/3021-2 Tervise ja Heaolu Infosüsteemide Keskus, registrikood 70009770, aadress Pärnu mnt 132, 11317 Tallinn, keda esindab põhimääruse alusel direktor Margus Arm (edaspidi tellija), ja Telia Eesti AS, registrikood 10234957, aadress Mustamäe tee 3, 15033 Tallinn, keda esindab volikirja alusel Toomas Põllupüü (edaspidi täitja), edaspidi eraldi pool või koos pooled, sõlmisid raamlepingu nr 3-9/3021-1 alusel käesoleva hankelepingu (edaspidi leping) alljärgnevas: 1. Lepingu ese 1.1. Lepingu esemeks on riigihanke „Sotsiaalteenuse ja -toetuste andmeregistri STAR majutus- ja administreerimisteenus“ (riigihanke viitenumber 243475) tehnilises kirjelduses nimetatud teenus (edaspidi teenus). 1.2. Lepingu kestvus on 36 kuud. 2. Teenuse üleandmise ja vastuvõtmise tingimused 2.1. Täitja saavutab teenuse osutamise valmiduse pakkumuses esitatud päevade jooksul vastavalt tehnilisele kirjeldusele, kuid mitte hiljem kui 10.03.2022. 2.2. Teenust osutatakse raamlepingus, selle tehnilises kirjelduses ja tehnilise kirjelduse lisades sätestatud tingimustel. 2.3. Teenus antakse üle ja võetakse vastu igakuise aruandega raamlepingus sätestatud tingimustel. Aruanne esitatakse allkirjastatult hiljemalt järgmise kuu 7.ndaks kuupäevaks. 2.4. Majutuskeskkonna vastuvõtmine 2.4.1. Kui tellija juurutatud keskkondade testperioodi jooksul leiab, et need ei ole teostatud vastavalt lepingu tingimustele või funktsionaalsed komponendid ei vasta nende kirjeldustele, teavitab tellija täitjat avastatud puudustest, keeldub teenuse osutamisest enne puuduste kõrvaldamist vastu võtmast, kirjeldab täitjale esinevad puudused ja määrab mõistliku aja nende kõrvaldamiseks. Puuduste kõrvaldamise kulud kannab täitja. 2.4.2. Majutuskeskkondade valmisoleku tähtaja saabumisel kontrollib tellija teenuse vastavust tehnilisele kirjeldusele ja pakkumusele ning vajadusel esitab täitjale kirjalikult oma pretensioonid (vastuväited) seoses teenuse mittevastavusega lepingule mõistliku aja jooksul. 2.4.3. Majutuskeskkond võetakse tellija poolt vastu, kui tellija allkirjastab vastuvõtmise aruande. Vastuväidete esitamisel on tellija kohustatud ilmnenud puudusi kirjeldama, viidates konkreetsele puudusele ning kirjeldades, millisele lepingus esitatud nõudele või nõuetele töö ei vasta. 2.4.4. Kui tellija esitab vastuväited, peab täitja tegema vastavad parandused tarbetu viivituseta viie (5) tööpäeva jooksul või kokkuleppel tellijaga pikema, teenuse iseloomust tingitud kiireima mõistliku aja jooksul. Parandatud majutuskeskkonna annab täitja tellijale üle ning tellija kontrollib seejärel teenuse osutamise kvaliteeti mõistliku aja jooksul. 3. Lepingu hind 3.1. Tellija tasub lepingu alusel tellitud teenuse eest igakuiselt kuutasuna 6 225,56 (kuus tuhat kakssada kakskümmend viis eurot ja viiskümmend kuus senti) eurot käibemaksuta. 3.2. Täitja esitab tellijale e-arve pärast lepingu p-s 2.3 nimetatud igakuise aruande allkirjastamist. 4. Lõppsätted 4.1. Leping jõustub sellele poolte poolt allakirjutamise hetkest ja kehtib kuni poolte poolt oma lepinguliste kohustuste täitmiseni. 4.2. Lepingu dokumendid koosnevad riigihanke alusdokumentidest, sh lepingu lisadest, lepingu muudatustest ja pakkumusest. 4.3. Lepingu lahutamatuteks osadeks lepingu sõlmimise hetkel on järgmised dokumendid, mida ei allkirjastata koos lepinguga: 4.3.1. Lisa 1 - Tehniline kirjeldus; 4.3.2. Lisa 2 – Isikuandmete töötlemise tingimused; 4.3.3. Lisa 3 – Pakkumus. 5. Poolte allkirjad Tellija: Täitja: ISIKUANDMETE TÖÖTLEMISE TINGIMUSED Tervise ja Heaolu Infosüsteemide Keskus (edaspidi volitaja), registrikood 70009770, asukohaga Pärnu mnt 132, 11317 Tallinn, keda esindab direktor Margus Arm ja Telia Eesti AS (edaspidi volitatud töötleja), registrikood 10234957, aadress Mustamäe tee 3, 15033 Tallinn, keda esindab volikirja alusel Toomas Põllupüü, on sõlminud käesoleva isikuandmete töötlemise lepingu hankelepingu nr 3-9/3021-2 lisana nr 2 (edaspidi leping): 1. Ese ja eesmärk 1.1. Lepingu esemeks on volitaja ja volitatud töötleja (edaspidi koos nimetatud kui pooled) vaheliste tingimuste sätestamine seoses Sotsiaalkindlustusameti infosüsteemi STAR majutus- ja administreerimisteenuse (edaspidi teenus) käigus käsitletavate andmete töötlemisega. 1.2. Volitatud töötleja töötleb lepingus kirjeldatud isikuandmeid hankelepingu nr 3-9/3021-2 täitmiseks, millele on volitatud töötlejal õigus saada ligipääs hankelepingus määratletud teenuse osutamiseks vastavalt lepingus sätestatud piirangutele. 1.3. Lepingu täitmiseks on volitatud töötleja isikuandmete töötlemisega seotud tegevused lepingu alusel piiratud vajaduspõhiselt hankelepingu täitmiseks vajalike tegevustega. 2. Isikuandmed 2.1. Volitatud töötlejale võivad hankelepingu täitmise käigus teatavaks saada volitaja poolt hallatavas infosüsteemis või andmekogus töödeldavad isikuandmed. Võimalikud töödeldavad andmed on loetletud sotsiaalteenuste ja -toetuste andmeregistri põhimäärus - RT I, 12.03.2019, 55 §-s 8 nimetatud andmekoosseis. 3. Volitatud töötleja kohustused 3.1. Volitatud töötleja on kohustatud: 3.1.1. tagama lepingueelsete läbirääkimiste ja lepingu täitmise käigus volitajalt ükskõik mis vormis saadud isikuandmete konfidentsiaalsuse ja mitte edastama ega võimaldama sellele teabele juurdepääsu kolmandale isikule ilma volitaja sellekohase selgesõnalise kirjaliku nõusolekuta; 3.1.2. tagama, et lepingu täitmise raames töödeldavaid isikuandmeid ei edastata väljapoole Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumi ilma volitaja sellekohase selgesõnalise kirjaliku nõusolekuta; 3.1.3. kasutama ja töötlema isikuandmeid üksnes hankelepingu täitmiseks ja volitaja dokumenteeritud juhiste alusel, välja arvatud juhul, kui volitatud töötleja on kohustatud teavet töötlema volitatud töötleja suhtes kohalduva õiguse alusel. Viimati nimetatud juhul teavitab volitatud töötleja volitajat vastava kohustuse olemasolust enne teabe töötlemist; 3.1.4. võimaldama juurdepääsu isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagab, et need isikud on teadlikud ning järgivad isikuandmete töötlemis alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev konfidentsiaalsuskohustus; 3.1.5. teavitama volitajat toimunud või põhjendatult kahtlustatavast lepingu punktis 3.1.4. sätestatud konfidentsiaalsuskohustuse rikkumisest viivitamatult; 3.1.6. täitma kõiki kehtivaid isikuandmete töötlemisalaseid nõudeid, andmete turvalisust puudutavaid ning isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi õigusakte ja muid eeskirju; 3.1.7. rakendama alltoodud organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise; juhusliku hävimise ja tahtliku hävitamise eest ning õigustatud isikule andmete kättesaadavuse takistamise eest, volitamata töötlemise, sh avalikustamise eest: 3.1.7.1. vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele seadmetele; 3.1.7.2. ära hoidma andmete omavolilist lugemist, kopeerimist ja muutmist andmetöötlussüsteemis, samuti andmekandjate omavolilist teisaldamist; 3.1.7.3. ära hoidma isikuandmete omavolilist salvestamist, muutmist ja kustutamist ning tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid salvestati, muudeti või kustutati või millal, kelle poolt ja millistele isikuandmetele andmetöötlussüsteemis juurdepääs saadi; 3.1.7.4. tagama, et igal andmetöötlussüsteemi kasutajal oleks juurdepääs ainult temale töötlemiseks lubatud isikuandmetele ja temale lubatud andmetöötluseks; 3.1.7.5. tagama andmete olemasolu isikuandmete edastamise kohta: millal, kellele ja millised isikuandmed edastati, samuti selliste andmete muutusteta säilimise; 3.1.7.6. tagama, et isikuandmete edastamisel andmesidevahenditega ja andmekandjate transportimisel ei toimuks isikuandmete omavolilist lugemist, kopeerimist, muutmist või kustutamist; 3.1.7.7. pidama arvestust isikuandmete töötlemisel kasutatavate tema kontrolli all olevate seadmete ja tarkvara üle, dokumenteerides järgmised andmed: 3.1.7.7.1. seadme nimetus, tüüp ja asukoht ning seadme valmistaja nimi; 3.1.7.7.2. tarkvara nimetus, versioon, valmistaja nimi ja kontaktandmed. 3.1.8. teavitama kirjalikult volitajat turvameetmete rikkumisest, mis põhjustab, on põhjustanud või võib põhjustada töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu viivitamata, kuid mitte hiljem kui kakskümmend neli tundi pärast sellest teada saamist. Juhul, kui rikkumisest teadasaamine langeb nädalavahetusele või riiklikule pühale, kohustub volitatud töötleja volitajat kirjalikult teavitama viivitamatult, kuid mitte hiljem kui nelikümmend kaheksa tundi pärast rikkumisest teada saamist. Kirjeldatud teates tuleb vähemalt: 3.1.8.1. kirjeldada isikuandmetega seotud rikkumise laadi, sealhulgas puudutatud andmesubjektide liike ja arvu ning puudutatud kirjete liike ja arvu; 3.1.8.2. teatada andmekaitsespetsialisti või mõne teise täiendavat teavet andva kontaktisiku nimi ja kontaktandmed; 3.1.8.3. soovitada meetmeid isikuandmetega seotud rikkumise võimalike negatiivsete mõjude leevendamiseks; 3.1.8.4. kirjeldada isikuandmetega seotud rikkumise võimalikke tagajärgi; 3.1.8.5. kirjeldada volitatud töötleja poolt pakutud või võetud meetmeid isikuandmetega seotud rikkumisega tegelemiseks ja 3.1.8.6. esitada muud teavet, mis on mõistlikult nõutav, et volitaja saaks täita kohaldatavaid andmekaitse õigusakte, sealhulgas riigiasutustega seotud teavitamise ja avaldamise kohustusi, näiteks teavet, mis on nõutav andmesubjekti tuvastamiseks. 3.1.9. lõpetama eelnevalt kirjeldatud rikkumised või tegema kõik endast oleneva nende lõpetamiseks ja kohaldama meetmeid isikuandmetega seotud rikkumise lahendamiseks, sealhulgas vajaduse korral rikkumise võimaliku kahjuliku mõju kõrvaldamiseks ja leevendamiseks; 3.1.10. kustutama, niivõrd kui see on võimalik, lepingu lõppemisel kõik teenuse osutamise käigus teatavaks saanud isikuandmed ja nimetatute koopiad 30 päeva jooksul, v.a juhul, kui õigusaktidest tuleneb teisiti; 3.1.11. tegema volitajale kättesaadavaks kogu teabe, mida volitaja peab vajalikuks lepingus sätestatud kohustuste täitmise tõendamiseks; 3.1.12. võimaldama volitajal või volitaja poolt määratud audiitoril teha seoses isikuandmete töötlemisega auditeid ja kontrolle ning panustama nendesse. 4. Lõppsätted 4.1. Volitatud töötleja ei või oma lepingujärgseid kohustusi anda üle kolmandale isikule ega kaasata oma lepingujärgsete kohustuste täitmiseks kolmandat isikut. 4.2. Isikuandmete konfidentsiaalsena hoidmise kohustus jääb kehtima ka pärast käesoleva lepingu lõppemist tähtajatult. 4.3. Isikuandmete konfidentsiaalsena hoidmise kohustus ei laiene teabe avaldamisele volitatud töötleja audiitorile ja advokaadile. 4.4. Leping on kehtiv poolte poolt allkirjastamisest kuni hankelepingu järgsete kohustuste täitmiseni, v.a konfidentsiaalsuskohtustus, mis kehtib tähtajatult. 5. Poole allkirjad Volitaja: Volitatud töötleja: /Allkirjastatud digitaalselt/ /Allkirjastatud digitaalselt/
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel