dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Justiits- ja Digiministeerium
LepingAvalik

Leping

Justiits- ja Digiministeerium · 5. november 2025
Viit
4-7/25-201-1
Registreeritud
5. november 2025
Dokumendi liik
Leping
Funktsioon
4 Finantstegevus
Sari
4-7 Lepingud (töövõtt ja käsundus juriidiliste isikutega, haldus, liising, üür-rent, kindlustus, müük, litsentsid, ost, varaline vastutus, varakasutus) koos aktidega
Toimik
4-7/2025
Vastutaja
Riina Sooäär (Justiits- ja Digiministeerium, Kantsleri vastutusvaldkond, Üldosakond, Arendus- ja personalitalitus)

Failid

  • 📎4-725-201-1 05.11.2025 Leping (1).asice887 KB

Sisu (failidest)

TÖÖVÕTULEPINGU NR 4-7/25-201-1 ERITINGIMUSED Eesti Vabariik, Justiits- ja Digiministeeriumi kaudu, registrikood 70000898, asukoht Suur-Ameerika 1, 10122 Tallinn, keda esindab Mari Saarniit (edaspidi nimetatud „Tellija“) ja Eesti Rakendusuuringute Keskus CentAR OÜ, registrikood 11343217, asukoht Rävala 11-8, 10143 Tallinn, keda esindab Janno Järve (edaspidi nimetatud “Töövõtja”), edaspidi koos nimetatud „Pooled“ ja eraldi „Pool“, sõlmisid käesoleva töövõtulepingu (edaspidi “leping”) alljärgnevas: 1. Lepingu objekt Lepingu objektiks on töövõtja poolt Justiits- ja Digiministeeriumi tugiteenuste tagasiside uuringu läbiviimine lähtudes tellija 28.10.2025 pakkumuskutsest ja töövõtja esitatud pakkumusest (edaspidi „tööd“). Tööde täpsem kirjeldus on toodud töövõtja pakkumuses (lisa 2). 2. Tööde teostamise aeg ja tähtpäevad Töövõtja kohustub teostama lepingu objektiks olevad tööd hiljemalt 05.12.2025. Poolte volitatud esindajad võivad kirjalikku taasesitamist võimaldavas vormis lepingu täitmise käigus ajakava täpsustada ja kohandada, muutmata lõpptähtpäeva. 3. Lepingu hind 3.1. Lepingu alusel töövõtja poolt teostatavate tööde kogumaksumuseks on 4500 eurot, millele lisandub käibemaks õigusaktidega sätestatud korras, välja arvatud punktis 3.2 nimetatud juhul (edaspidi nimetatud „lepingu hind“). 3.2. Kui pakkumuse esitamise ajal ei olnud töövõtja käibemaksukohustuslane või tal ei olnud kohustust käibemaksu arvestada, kuid selline kohustus tekkis pärast pakkumuse esitamist või lepingu täitmise käigus, peab töövõtja arvestama, et lepingu hind sellest käibemaksu võrra ei suurene. 3.3. Lepingu hind on lõplik ja sisaldab kõiki lepingu täitmise kulusid, sh tasu autoriõiguste eest. 3.4. Lepingu hind tasutakse pärast töö vastuvõtmist tellija volitatud esindaja poolt. Tasumine toimub poolte allkirjastatud üleandmise-vastuvõtmise akti alusel vastavalt esitatud arvele ühe maksena pärast tööde teostamist. 3.5. Töövõtja esitab Tellijale arve e-arvena. E-arvet on võimalik saata e-arvete operaatori vahendusel. E-arve loetakse laekunuks selle operaatorile laekumise kuupäevast. 4. Erisätted 4.1. Lisaks üldtingimustes sätestatule kohustub töövõtja: 4.1.1. pakkumuses esitatud meeskonnaliikmete vahetumise korral tagama, et tööd teostavad vähemalt samaväärse pädevuse ja kogemusega isikud. Meeskonnaliikme vahetumise vajadustest tuleb tellija esindajat teavitada esimesel võimalusel ning esitada uue meeskonnaliikme pädevust ja kogemust tõendavad andmed ja dokumendid. Meeskonnaliikmete vahetamiseks on vajalik tellija nõusolek. Teavitus ja nõusolek esitatakse kirjalikku taasesitamist võimaldavas vormis; 4.1.2. töö teostamisel tegutsema sõltumatu eksperdina ning lähtuma oma parimatest valdkondlikest teadmistest, kogemustest ja meetoditest. Töövõtja kohustub lepingu täitmisel tagama, et mistahes temapoolne äri- või muu tegevus ei ole suunatud kolmandate isikute huvide esindamisele. Käesolevas punktis sätestatud huvide konflikti vältimise kohustuse rikkumise korral on tellijal õigus nõuda töövõtjalt leppetrahvi kuni 20% lepingu hinnast. Samuti on tellijal õigus kirjeldatud juhul leping erakorraliselt ühepoolselt lõpetada. 4.2. Lisaks üldtingimustes sätestatule kohustub tellija: 4.2.1. tegema töövõtjale kättesaadavaks kõik tema käsutuses olevad töö teostamiseks vajalikud materjalid, analüüsid vm; 4.3. Töövõtja, sh tema töötaja, ametnik kui temaga mistahes muus lepingulises suhtes olev lepingu täitmisel osalev isik teavitab tellija tööalase tegevusega teatavaks saanud Euroopa Liidu õiguse rikkumisest e-posti aadressil [email protected]. Tellija tagab tööalase tegevusega teatavaks saanud Euroopa Liidu õiguse rikkumisest teavitaja kaitse. Rikkumisest teavitamise ja teavitaja kaitse tagamise õiguslike aluste ning kohustuste rikkumisel kohalduva vastutuse osas lähtuvad pooled Tööalasest Euroopa Liidu õiguse rikkumisest teavitaja kaitse seaduses sätestatust. 5. Volitatud esindajad 5.1. Tellija volitatud esindajaks lepingu täitmisega seotud küsimustes on Riina Sooäär, tel 5333 5782, e-post [email protected] , või teda asendav isik. 5.2. Töövõtja volitatud esindajaks lepingu täitmisega seotud küsimustes on Janno Järve, tel 5666 8440, e-post [email protected] . 6. Lepingu lisad Lepingu juurde kuuluvad allkirjastamise hetkel lisadena alljärgnevad dokumendid: 6.1. Lisa 1 – andmetöötluse leping; 6.2. Lisa 2 – töövõtja pakkumus 7. Muud sätted 7.1. Lepingu osaks on lisaks käesolevatele eritingimustele ja nende lisadele töövõtulepingute üldtingimused. Töövõtja kinnitab, et on üldtingimustega tutvunud paberkandjal või elektroonselt Justiits- ja Digiministeeriumi kodulehel aadressil https://www.justdigi.ee/majandusteave-ja- riigihanked#justiitsministeeriumi_lepingute_uldtingimused ning tal oli võimalik nende kohta küsida selgitusi ja teha ettepanekuid eritingimustes üldtingimuste kohaldamata jätmiseks või muutmiseks. Pooled kinnitavad, et kõik üldtingimused on mõistlikud ega saa seetõttu olla tühised. 7.2. Kui konkreetsest sättest ei tulene teisiti, tähendab mõiste „leping” lepingu eritingimusi ja üldtingimusi koos kõikide lisadega. Lepingu dokumentide prioriteetsus on järgmine: eritingimused (I), lepingu lisad (II) ja üldtingimused (III). Vastuolude korral lepingu dokumentide vahel prevaleerib prioriteetsem dokument. Lepingu sõlmimisega kaotavad kehtivuse kõik töövõtja hinnapakkumises või muus sarnases dokumendis sisalduvad tingimused niivõrd, kuivõrd need on vastuolus lepingu eritingimuste ja üldtingimustega. 7.3. Leping allkirjastatakse digitaalselt. Tellija Töövõtja /allkirjastatud digitaalselt/ /allkirjastatud digitaalselt/ Tel: 620 8100 Tel: 5666 8440 E-post: [email protected] E-post: [email protected] LISA 1 TÖÖVÕTULEPINGULE NR 4-7/25-201-1 ANDMETÖÖTLUSE LEPING Käesolev isikuandmete töötlemist puudutav lepingu lisa (edaspidi: lisa) on lahutamatu osa töö „Justiits- ja Digiministeeriumi tugiteenuste tagasiside uuringu läbiviimine“ tulemusena sõlmitud töövõtulepingust (edaspidi: leping), mis sõlmitakse Justiits- ja Digiministeeriumi (edaspidi: vastutav töötleja) ja Eesti Rakendusuuringute Keskus CentAR OÜ (edaspidi: volitatud töötleja) vahel, teostamaks lepingus nimetatud tegevusi sihtgrupi seas (edaspidi: andmesubjektid). 1. Lisa eesmärk 1.1. Käesoleva lisa eesmärk on kokku leppida volitatud töötleja õigustes ja kohustuses isikuandmete töötlemisel, millest pooled lepingu täitmisel juhinduvad. Käesolev lisa kujutab endast isikuandmete töötlemist puudutavat andmetöötluse lepingut vastavalt Euroopa Liidu isikuandmete kaitse üldmäärusele (2016/679) (edaspidi: üldmäärus). 1.2. Andmesubjektide kategooriad ja isikuandmete liigid, mida lepingu täitmisel töödeldakse (edaspidi: isikuandmed), isikuandmete töötlemise kestus, iseloom ja eesmärgid ning vastutava töötleja antud juhised on välja toodud lepingus, sh selle juurde kuuluvates dokumentides. Vajadusel võib vastutav töötleja anda isikuandmete töötlemiseks täiendavaid dokumenteeritud juhiseid. 1.3. Pooled kohustuvad järgima kõiki kohalduvaid andmekaitsealaseid õigusakte, sh juhendeid ja tegevusjuhiseid, mis on väljastatud isikuandmete kaitse eest vastutava kohaliku ja/või Euroopa Liidu asutuse poolt ning seoses kõikide isikuandmetega, mida lepingu alusel töödeldakse. 2. Mõisted 2.1. Käesolevas lisas olevate mõistete sisustamisel lähtutakse üldmääruses sätestatust, sealhulgas: 2.1.1. „Isikuandmed“ – igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta; tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal; 2.1.2. „Isikuandmete töötlemine“ – isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine; 2.1.3. „Isikuandmetega seotud rikkumine“ – turvanõuete rikkumine, mis põhjustab edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu; 2.1.4. „Andmesubjekti nõusolek“ – vabatahtlik, konkreetne, teadlik ja ühemõtteline tahteavaldus, millega andmesubjekt kas avalduse vormis või selge nõusolekut väljendava tegevusega nõustub tema kohta käivate isikuandmete töötlemisega. 3. Isikuandmete töötlemine 3.1. Volitatud töötleja kohustub töötlema isikuandmeid vastavalt käesolevas lisas nimetatud ja teistele asjakohastele õigusaktidele, juhenditele ja lepingule (sh vastutava töötleja antud dokumenteeritud juhistele) ning ainult sellisel määral, mis on vajalik lepingu täitmiseks. Kui see on lepingu täitmisega seonduvalt vajalik, võib volitatud töötleja andmesubjektide isikuandmeid töödelda ka järgmistel eesmärkidel: 3.1.1. asjakohaste info- ja sidesüsteemide hooldamine, tagades sellise töötlemise vastavuse käesolevas lisas nimetatud õigusaktidele ja juhenditele. 3.2. Volitatud töötleja teavitab andmesubjekte nende isikuandmete töötlemistingimustest ja tagab, et tal on isikuandmete töötlemiseks vajalikud õigused ja nõusolekud. 3.3. Volitatud töötleja vastutab vastutavale töötlejale edastatud isikuandmete õigsuse ja kättesaadavaks tegemise eest. 3.4. Kui volitatud töötleja ei ole vastutava töötleja juhistes kindel, kohustub ta mõistliku aja jooksul vastutava töötlejaga selgituste või täiendavate juhiste saamiseks ühendust võtma. Volitatud töötleja teavitab vastutavat töötlejat kõigist avastatud vastuoludest dokumenteeritud juhiste ja käesolevas lisas nimetatud õigusaktide või juhendite vahel. 3.5. Volitatud töötleja võib isikuandmete töötlemiseks kasutada teisi volitatud töötlejaid (edaspidi: teine volitatud töötleja) üksnes vastutava töötleja eelneval nõusolekul, mis on antud vähemalt kirjalikku taasesitamist võimaldavas vormis. Ilma vastutava töötleja kirjalikku taasesitamist võimaldava nõusolekuta võib volitatud töötleja kasutada isikuandmete töötlemiseks teisi volitatud töötlejaid üksnes juhul, kui see on vajalik volitatud töötleja info- ja sidesüsteemide hoolduseks, kui hoolduse läbiviimine ilma isikuandmeid töötlemata pole võimalik. 3.5.1. Volitatud töötleja vastutab kõigi teiste volitatud töötlejate tegevuse eest nagu enda tegevuse eest ning sõlmib teise volitatud töötlejaga isikuandmete töötlemiseks kirjalikud lepingud vastavalt üldmääruse artikli 28 lõikele 4, mis on käesolevas lepingus sätestatuga vähemalt samaväärsed. 3.5.2. Kui vastutav töötleja on andnud volitatud töötlejale loa kasutada lepingust tulenevate kohustuste täitmiseks teisi volitatud töötlejaid, on lepingust tulenevatele küsimustele vastamisel kontaktisikuks vastutavale töötlejale üksnes volitatud töötleja ning volitatud töötleja tagab selle, et kõnealune teine volitatud töötleja täidab lepingu nõudeid ja on sellega seotud samal viisil nagu volitatud töötleja ise. Vastutav töötleja võib igal ajahetkel võtta tagasi volitatud töötlejale antud loa kasutada teisi volitatud töötlejaid. 3.6. Volitatud töötleja kohustub hoidma lepingu täitmise käigus teatavaks saanud isikuandmeid konfidentsiaalsena ning mitte töötlema isikuandmeid muul kui lepingus sätestatud eesmärgil. Samuti tagama, et isikuandmeid töötlema volitatud isikud (sh teised volitatud töötlejad, volitatud töötleja töötajad jt, kellel on ligipääs lepingu täitmise käigus töödeldavatele isikuandmetele) järgivad konfidentsiaalsusnõuet. 3.7. Volitatud töötleja kohustub rakendama asjakohaseid turvalisuse tagamise meetmeid, muu hulgas tehnilisi ja korralduslikke, viisil, et isikuandmete töötlemine vastaks üldmääruse artikli 32 nõuetele, sealhulgas: 3.7.1. vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele andmetöötlusseadmetele; 3.7.2. ära hoidma andmekandjate omavolilist teisaldamist; 3.7.3. tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid töödeldi (sh kui andmeid töödeldi omavoliliselt vms). 3.8. Volitatud töötleja aitab võimaluste piires vastutaval töötlejal asjakohaste tehniliste ja korralduslike meetmete abil täita vastutava töötleja kohustusi vastata üldmääruse tähenduses kõigile andmesubjekti taotlustele oma õiguste teostamisel, muu hulgas edastades kõik andmesubjektidelt saadud andmete kontrollimise, parandamise ja kustutamise, andmetöötluse keelamise ja muud taotlused vastutavale töötlejale viivitamatult nende saamisest alates. 3.9. Volitatud töötleja aitab vastutaval töötlejal täita üldmääruse artiklites 32–36 sätestatud kohustusi, võttes arvesse isikuandmete töötlemise laadi ja volitatud töötlejale kättesaadavat teavet. 3.10. Vastutav töötleja võib viia läbi auditeid, taotledes volitatud töötlejalt kirjalikku taasesitamist võimaldavas vormis asjakohast teavet eesmärgiga kontrollida volitatud töötleja käesolevast lisast tulenevate kohustuste täitmist. Pooled on kokku leppinud, et: 3.10.1. vastutava töötleja auditeid võib läbi viia kas vastutav töötleja ja/või kolmas isik, keda vastutav töötleja on selleks volitanud; 3.10.2. volitatud töötlejal on kohustus anda vastutavale töötlejale teavet, andmeid ja dokumente, mida on vaja selleks, et tõendada käesoleva lisa nõuetekohast täitmist; 3.10.3. vastutav töötleja käsitleb kogu volitatud töötleja poolt auditi raames saadud teavet konfidentsiaalsena. 3.11. Volitatud töötleja suunab kõik järelevalveasutuste päringud otse vastutavale töötlejale, kuna suhtluses järelevalveasutustega pole volitatud töötlejal õigust vastutavat töötlejat esindada ega tema nimel tegutseda. Volitatud töötleja teeb vastutava töötlejaga koostööd volitatud töötlejat puudutavates küsimustes või toimingutes järelevalveasutusele vastamisel. 4. Isikuandmete töötlemine väljaspool Euroopa Liitu ja Euroopa Majanduspiirkonda 4.1. Käesoleva lepingu esemeks olevaid isikuandmeid ei tohi töödelda väljaspool Euroopa Liitu ega Euroopa Majanduspiirkonda, sh ei tohi nimetatud isikuandmeid edastada kolmandale riigile või rahvusvahelisele organisatsioonile. 4.2. Juhul, kui käesoleva lepingu esemeks olevate isikuandmete töötlemine väljaspool Euroopa Liitu ja Euroopa Majanduspiirkonda, sh nende edastamine kolmandale riigile või rahvusvahelisele organisatsioonile, on vajalik lepingu täitmiseks, lepivad pooled sellises andmetöötluses eelevalt kirjalikult kokku. Kirjalikku kokkulepet ei ole vaja sõlmida, kui volitatud töötleja on kohustatud isikuandmeid kolmandale riigile või rahvusvahelisele organisatsioonile edastama volitatud töötleja suhtes kohaldatava Euroopa Liidu või liikmesriigi õiguse alusel. Sellisel juhul teatab volitatud töötleja sellise õigusliku aluse olemasolust enne isikuandmete töötlemist vastutavale töötlejale, kui selline teatamine ei ole olulise avaliku huvi tõttu kõnealuse õigusega keelatud. 5. Isikuandmete töötlemisega seotud rikkumistest teavitamine 5.1. Volitatud töötleja teavitab vastutavat töötlejat kõikidest isikuandmete töötlemisega seotud rikkumistest, või kui on alust kahtlustada, et selline rikkumine on aset leidnud, ilma põhjendamatu viivituseta alates hetkest, kui volitatud töötleja või tema poolt kasutatav teine volitatud töötleja saab teada isikuandmete töötlemisega seotud rikkumisest või on alust kahelda, et selline rikkumine on aset leidnud. 5.2. Volitatud töötleja peab viivitamatult, aga mitte hiljem kui 24 tundi pärast rikkumisest teada saamist edastama vastutavale töötlejale kogu isikuandmetega seotud rikkumist puudutava asjakohase informatsiooni, täites käesolevas lisas toodud isikuandmete töötlemise rikkumisest teavitamise vormi (edaspidi: vorm) ja lisades juurde asjakohase muu dokumentatsiooni. Juhul, kui kõiki asjaolusid ei ole võimalik selleks ajaks välja selgitada, esitab volitatud töötleja vastutavale töötlejale vormi esialgsete andmetega. Täiendatud vorm lõpliku informatsiooniga rikkumise asjaolude kohta tuleb esitada vastutavale töötlejale esimesel võimalusel pärast esialgsete andmetega vormi esitamist. 5.3. Volitatud töötleja teeb vastutava töötlejaga igakülgset koostööd selleks, et välja töötada ja täita tegevusplaan isikuandmetega seotud rikkumiste kõrvaldamiseks. Volitatud töötleja peab tegema kõik võimaliku, et edasist rikkumist ära hoida ning kahju vähendada. 5.4. Vastutav töötleja vastutab järelevalveasutuse teavitamise eest. 6. Vastutus 6.1. Lisaks lepingus sätestatud vastutusele: 6.1.1. vastutab volitatud töötleja kahju eest, mida ta on tekitanud vastutavale töötlejale, andmesubjektidele või muudele kolmandatele isikutele isikuandmete töötlemise tagajärjel, mis on tekitatud käesoleva lisa nõudeid, mh kõiki selles mainitud õigusnorme ja dokumenteeritud juhiseid, rikkudes. 6.1.2. kohustub volitatud töötleja, kui ta on isikuandmete töötlemise nõudeid rikkunud ja selle tagajärjel on vastutav töötleja kohustatud maksma hüvitist või trahvi, hüvitama vastutavale töötlejale sellega seoses kantud kulud. 6.1.3. kui volitatud töötleja rikub oluliselt käesolevas lisas sätestatud isikuandmete töötlemise nõudeid, muuhulgas isikuandmete kaitse üldmääruse või muude kohaldatavate õigusnormide sätteid isikuandmete kaitse valdkonnas, on vastutaval töötlejal õigus leping ette teatamata üles öelda. Oluline lepingurikkumine on eelkõige, kui: 6.1.3.1 isikuandmete töötlemise põhimõtete täitmist kontrolliva järelevalveasutuse või kohtu menetluses selgub, et volitatud töötleja või teine volitatud töötleja ei täida isikuandmete töötlemise põhimõtteid; 6.1.3.2 vastutav töötleja leiab käesoleva lisa kohaselt läbiviidud auditis, et volitatud töötleja või teine volitatud töötleja ei täida isikuandmete töötlemise põhimõtteid, mis tulenevad käesolevast lisast või kohaldatavatest õigusnormidest. 7. Muud sätted 7.1. Volitatud töötleja kohustub lepingu lõppemisel tagastama vastutava töötlejale kõik andmesubjektide isikuandmed ning seejärel hävitama isikuandmed ja nende koopiad vastavalt vastutava töötleja antud juhistele. Kui pole antud teistsuguseid juhiseid, siis tuleb isikuandmed tagastada ja hävitada mitte hiljem kui 10 tööpäeva jooksul peale lepingu lõppemist, välja arvatud juhul, kui Euroopa Liidu või selle liikmesriigi õiguse kohaselt nõutakse andmete säilitamist. Isikuandmete kustutamise või hävitamise kulud kannab volitatud töötleja. 7.2. Volitatud töötleja väljastab vastutavale töötlejale volitatud töötleja esindusõigusega isiku kirjaliku kinnituse, et tema ja kõik tema kasutatud teised volitatud töötlejad on teinud eelnevas punktis nimetatud toimingud. 7.3. Volitatud töötleja teavitab vastutavat töötlejat kirjalikult kõigist muudatustest, mis võivad mõjutada volitatud töötleja võimet või väljavaateid pidada kinni käesolevast lisast ja vastutava töötleja dokumenteeritud juhistest. Pooled lepivad kõigis käesolevat lisa puudutavates täiendustes ja muudatustes kokku kirjalikult. 7.4. Kohustused, mis oma iseloomu tõttu peavad jääma jõusse hoolimata käesoleva lisa kehtivuse lõppemisest, nagu konfidentsiaalsuskohustus, jäävad jõusse ka pärast käesoleva lisa kehtivuse lõppemist ning nendele rakendatakse lepingus sätestatut, kui käesolevas lisas ei ole kokku lepitud teisiti. Vastutav töötleja Volitatud töötleja /allkirjastatud digitaalselt/ /allkirjastatud digitaalselt/ Lisa ISIKUANDMETE TÖÖTLEMISE RIKKUMISEST TEAVITAMISE VORM 1. Kontaktandmed Isik, kellelt saab rikkumise asjaolude kohta täiendavat informatsiooni ja tema kontaktandmed: _________________________________________________________________________________ 2. Teavituse tüüp (märgi kast, üks või mitu valikut) ☐ Lõplik teavitus ☐ Varasema teavituse täiendamine 3. Aeg (sisesta kuupäev ja märgi kast) Millal sain rikkumisest teada (kuupäev/kuu/aasta):_________________________________________ Rikkumine toimus pikemal perioodil (algus- ja lõppkuupäev/kuu/aasta):_________________________ ☐ Toimus ühekordne rikkumine ☐ Rikkumine jätkuvalt toimub 4. Rikkumise andmed Kirjelda, mis juhtus ning kuidas rikkumise avastasite: _________________________________________________________________________________ _________________________________________________________________________________ Rikkumise asjaolud (märgi kast, üks või mitu valikut) ☐ Seade isikuandmetega on kaotatud või varastatud ☐ Paberdokument on varastatud, kaotatud või jäetud mitteturvalisse keskkonda ☐ Isikuandmete loata avaldamine ☐ Isikuandmeid nägi vale isik ☐ Isikuandmed edastati valele isikule ☐ Infosüsteemidesse loata või ebaseaduslik sisenemine (nt häkkimine, pahavara, lunavara või õngitsusrünne) ☐ Isikuandmed olid kättesaadavad seoses andmekandjate ebapiisava hävitamisega ☐ Muud (palun täpsusta): _________________________________________________________________________________ _________________________________________________________________________________ Miks rikkumine juhtus (märgi kast, üks või mitu valikut) ☐ Organisatsiooni töökorralduse reeglite, sisekorra rikkumine ☐ Töötajate vähene teadlikkus (nt puudulikud sisekorrad ja töökorralduse reeglid, töötajate mittepiisav koolitus) ☐ Inimlik viga ☐ Tehniline viga Muu (nimetage siin ka koostööpartner(id) nt volitatud töötleja, kui rikkumine toimus tema juures):___________________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ ☐ Asjaolud pole veel teada 5. Rikkumisest puudutatud isikuandmed Rikkumisest puudutatud kaustade, dokumentide, failide, e-kirjade, andmebaaside arv, mis sisaldavad isikuandmeid. (nt mitu dokumenti edastati valele inimesele; märgi kast, valides vahemik või sisesta täpne arv või märgi „pole teada“) ☐ 1-9 ☐ 10-49 ☐ 50-99 ☐ 100-499 ☐ 500-999 ☐ 1000-4999 ☐ 5000 – 9999 ☐ 10000 ja rohkem Kui on teada, sisesta täpne arv:______ ☐ Pole veel teada Tee järgnevalt valik, millised isikuandmeid rikkumine puudutab (märgi kast, üks või mitu valikut) ☐ Ees-, perenimi ☐ Sünniaeg ☐ Isikukood ☐ E-post ☐ Telefoni nr ☐ Postiandmed või elukoha aadress ☐ Kasutajanimed, salasõnad ☐ Maksevahendite andmed (andmed, mis võimaldavad võtta üle isiku maksevahendi) ☐ Majandus või finantsandmed (tehingu ajalugu, majanduslikku seisundit näitavad andmed, maksevõime hindamine) ☐ AK teavet sisaldavad dokumendid (sh ameti- ja kutsesaladusega kaitstud teave) ☐ Geolokatsiooni andmed ☐ Suhtlusandmed (nt kes kellega ja millal rääkis, kirjutas) ☐ Andmed süüteoasjades süüdimõistvate kohtuotsuste ja süütegude kohta ☐ Lapsendamissaladuse andmed ☐ Andmed sotsiaalkaitsevajaduse või eestkoste kohta ☐ Rassiline või etniline päritolu ☐ Poliitilised vaated ☐ Usulised või filosoofilised (maailmavaatelised) veendumused ☐ Ametiühingusse kuulumine ☐ Geneetilised andmed ☐ Biomeetrilised andmed ☐ Terviseandmed ☐ Seksuaalelu ja seksuaalne sättumus Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ Kas isikuandmed olid asjakohaselt krüpteeritud? (sh krüptovõtmeid ei ole kompromiteeritud ja need on andmetöötleja kontrolli all. Märgi kast, üks valik) ☐ Jah ☐ Ei 6. Rikkumisest puudutatud isikud Rikkumisest puudutatud isikute arv (märgi kast, valides vahemik või sisesta täpne arv või märgi „pole teada“) ☐ 1-9 ☐ 10-49 ☐ 50-99 ☐ 100-499 ☐ 500-999 ☐ 1000-4999 ☐ 5000-9999 ☐ 10000 ja rohkem Kui on teada, sisesta täpne arv:_______ ☐ Pole veel teada Tee järgnevalt valik, milliseid isikute kategooriaid rikkumine puudutab (märgi kast, üks või mitu valikut) ☐ Töötajad ☐ Kliendid ☐ Alaealised (nt õpilased, lapsed). ☐ Patsiendid ☐ Sotsiaalset kaitset vajavad inimesed Muu (palun selgita):_________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ 7. Võimalikud tagajärjed rikkumisest puudutatud isikutele Konfidentsiaalsuskadu (andmetele said juurepääsu selleks mittevolitatud isikud. Märgi kast, üks või mitu valikut) ☐ Oht isikuandmete ulatuslikumaks töötlemiseks kui näeb ette esialgne eesmärk või isiku nõusolek ☐ Oht isikuandmete kokku viimiseks muu isikuid puudutava infoga ☐ Oht, et isikuandmeid kasutatakse teistel eesmärkidel ja/või ebaõiglasel viisil Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Tervikluse kadu (andmeid on volitamata muudetud. Märgi kast, üks või mitu valikut) ☐ Oht, et isikuandmeid on muudetud ja kasutatud, kuigi need ei pruugi olla enam kehtivad ☐ Oht, et isikuandmeid on muudetud muul moel kehtivateks andmeteks ja neid on hiljem kasutatud teistel eesmärkidel Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Käideldavuse kadu (puudub õigeaegne ja hõlbus juurdepääs andmetele. Märgi kast) ☐ Puudub võime osutada rikkumisest puudutatud isikutele kriitilist (elutähtsat) teenust Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Füüsiline, varaline või mittevaraline kahju või muu samaväärne tagajärg (märgi kast, üks või mitu valikut) ☐ Isik jääb ilma kontrollist oma isikuandmete üle ☐ Isiku õiguste piiramine (nt ei saa kasutada teenust või lepingust tulenevaid õigusi) ☐ Õiguslik tagajärg (nt isik ei saa hüvitist, toetust, luba mõneks tegevuseks) ☐ Diskrimineerimine ☐ Identiteedivargus ☐ Pettus ☐ Rahaline kahju ☐ Kahju tervisele ☐ Risk elule ☐ Pseudonümiseerimise loata tühistamine ☐ Mainekahju ☐ Usalduse kadu ☐ AK teabe või ameti- ja kutsesaladusega kaitstud teabe kadu Muu (palun täpsusta):________________________________________________________________ 8. Rikkumisega seotud järeltegevused Isikute teavitamine Juba teavitatud (kuupäev/kuu/aasta):_____________ Kuidas teavitus toimus (märgi kast, üks või mitu valikut): ☐ E-kirjaga ☐ Lühisõnumiga (SMS) ☐ Helistamisega ☐ Meedias sh sotsiaalmeedias ☐ Asutuse/ettevõtte võrgulehel Muu (palun täpsusta):________________________________________________________________ Mis oli teavituse sisu:________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Veel pole teavitanud, kuid teavitame: (kuupäev/kuu/aasta):_____________ ☐ Pole selge kas on vaja teavitada ☐ Ei ole vajalik teavitada Kui pidasite vajalikuks isikuid mitte teavitada, siis selgitage, kuidas jõudsite järeldusele, et rikkumisega ei kaasne isikute õigustele ja vabadustele suurt riski: _________________________________________________________________________________ _________________________________________________________________________________ Kirjeldage kavandatud ja rakendatud meetmeid rikkumise lahendamiseks, kahjulike mõjude leevendamiseks ja ennetamiseks tulevikus: _________________________________________________________________________________ _________________________________________________________________________________ 9. Rikkumise piiriülene mõju Millises riigis on teie peamine tegevuskoht? (palun kirjuta riigi nimi):___________________________ Rikkumisest on puudutatud ka teiste EL riikide isikud: ☐ Ei ☐ Jah (palun täpsusta, milliste riikide ning tooge välja isikute arv riikide lõikes. Kui puudutatud isikuandmete koosseis on riigiti erinev, tooge ka see välja): _________________________________________________________________________________ PAKKUMUS Justiits- ja Digiministeeriumi tugiteenuste tagasiside uuring 2025 Pakkuja: Eesti Rakendusuuringute Keskus CentAR OÜ Kontaktisik: Janno Järve E-post: [email protected] Reg. Nr: 11343217 Aadress: Rävala Puiestee 11-8, Tallinn 10134 Telefon: +372 56 668 440 Teenuse kirjeldus Tugiteenuste tagasiside mõõtmiseks kasutame Lisas 2 toodud küsimustikku. Andmekogumisele lähenetakse järgnevalt:  Töötajad kaasatakse küsitlusse kõikselt.  Nendega kontakteerumiseks palume meile edastada fail MS Exceli formaadis, mis sisaldab järgmisi andmeid: o Töötaja eesnime ja perekonnanime o Emaili o Struktuuriüksuse nime, milles töötaja töötab  Seejärel lisame oma veebikeskkonda uuringu küsimustiku ja saadame teile testimiseks.  Kõigile töötajatele saadetakse personaalne küsitluslink. Küsitlusele vastamiseks on enamasti mõistlik jätta aega kaks nädalat, nädala aja möödudes saadetakse esimene meeldetuletus, teine kolm päeva enne küsitluse lõppu. Meeldetuletuse saavad vaid need, kes pole selleks ajaks küsitlusele vastanud. Meeldetuletuse protseduuri saate kokkuleppel muuta, ka vastamise aega saab vajadusel pikendada Veebipõhine küsitlus toimub LimeSurvey keskkonnas. Küsimustikule vastamine on mugav nii arvutis kui ka telefonis. Uuringu läbiviija meeskonna koosseis Eesti Rakendusuuringute Keskus CentAR asutati 2007. aastal. Personaliuuringuid teeme ligi kümme aastat. Käesoleva uuringu läbiviimiseks oleme pannud kokku kaheliikmelise meeskonna:  Janno Järve (Ph.D) - Projektijuht ja vanemanalüütik Käesolevas projektis on tema ülesanneteks: o Täpsustada uuringu eesmärgid koos hankijaga o Juhtida ajakava ja ressursse  Marko Sõmer (MA) – Andmeanalüütik Käesolevas projektis on tema ülesanneteks: o Küsitluskeskkonna seadistamine o Andmete puhastamine ja andmeanalüüs Maksumus ja töö valmimise tähtaeg Uuringu maksumus on 4500 eurot, millele lisandub käibemaks. Uuringu lõppraport valmib hiljemalt 5. detsembriks 2025. 2 Lisa 1. Andmekaitse Kõiki uuringuga seotud andmeid (sh kontaktilisti, andmefaile ja raporteid) hoiustatakse projekti eest vastutavate analüütikute (uuringu juht ja analüütik) arvutites krüpteeritud kujul, kasutades selleks VeraCrypt krüpteerijat. Kõik andmed varundatakse tavaliselt krüpteeritud kujul pärast lõppraportite üleandmist Dropboxi pilveteenuses. Andmetele on ligipääs vaid projekti eest vastutavatel analüütikutel. Uuringu käigus kogutud isikuandmeid ei edastata tellijale – tellija jaoks on vastajad täielikult anonüümsed. Kirjeldatud lahendus on meie standardlahendus, mis käsitleb andmeturvalisusega seotud aspekte. Juhul kui Tellijal on selles osas erisoove (nõue andmeid mitte varundada või teha seda meie standardlahendusest erineval moel), siis saame selles osas kindlasti läbi rääkida. Usume, et jõuame kokkuleppele. Küsitluskeskkonna turvalisusele oleme pannud palju rõhku, kuna meie püsiklientide hulgas on neid, kelle jaoks turvalisus on teistest kriteeriumitest olulisem. Küsitluskeskkonna (LimeSurvey) osas on installeeritud kõige viimane versioon, seega kõik teadaolevad turvaprobleemid, mis tänaseks on Limesurvey meeskonnale teada, peaks olema lahenduse leidnud. Omalt poolt vaatame enne iga küsitluse algust üle, kas Limesurveyle ei ole välja tulnud uut versiooni või turvapaikasid ning kui on, siis paigaldame need enne küsitluse algust. Limesurvey küsitluskeskkond on majutatud Elkdata OÜ (veebimajuts.ee) serverites, kutsete edastamiseks kasutatakse ettevõtte SMTP.dk ApS teenust (mySMPT.com), mis muuhulgas võimaldab kõik kutsed saata Eesti Rakenduuringute Keskus CentAR ainukäsutuses olevalt IP aadressilt. Nii Ekldata OÜ kui SMTP.dk ApS serverid paiknevad Euroopa Liidus. Kogu andmevahetus toimub kasutades SSL-i, sertifikaadiks on Let's Encrypt R3. Küsitluse käigus kogutud andmed eemaldatakse küsitluskeskkonnast hiljemalt 2 päeva jooksul peale uuringu lõppemist. Andmefailide töötlemine ning tulemuste analüüsimiseks kasutame analüüsitarkvara RStudio. Ka andmete analüüsimine toimub VeraCrypt krüpteerija poolt krüpteeritud andmekataloogis. Uuringu väljundid, nii lõppraportid kui ka andmefailid edastatakse Tellijale krüpteeritud kuju, kasutades selleks DigiDoc krüpteerijat. Kõiki andmeid hoiustatakse kuni viis aastat pärast uuringu lõppu. Juhul kui andmete hoiustamise osas on Tellijal erisoove, oleme nende osas valmis läbi rääkima. 3 Lisa 2. Küsimustik Tugiteenuste tagasiside küsimustik Palun vali teenus(ed), millega sul on olnud kokkupuudet viimase aasta jooksul ning millele soovid tagasisidet anda. Arendus- ja personalitalitus  Värbamine  Koolitused  Sport ja töötervishoid  Teenistussuhete haldus Eelarve- ja strateegiatalitus  Teadus- ja arendustegevus projektide nõustamine  Strateegilise planeerimise koordineerimine ja nõustamine  Eelarve planeerimine, kasutamine, seire ja nõustamine  Välisvahendite koordineerimine, haldamine ja nõustamine Julgeoleku ja teabe kaitse talitus  RS kaitse korraldamine  Andmekaitse spetsialisti roll  Kriisi ja riigikaitse teemad  Organisatoorsed ja füüsilised turbemeetmed Kommunikatsiooni ja väliskoostöö talitus  kommunikatsiooni teenus (väliskommunikatsioon ja meediasuhted, sotsmeediakanalid, kaasamis- ja pressiüritused jne)  väliskoostöö teenus (lähetused, diplomaatiline korraldus, EL õigus) Palun mõtle oma tööalasele suhtlusele tugiteenuste töötajatega. Palun anna tagasisidet, kuivõrd koostöö valitud teenuse töötajatega vastab Sinu ootustele, kasutades 7-palli nõustumise skaalat:  „1“ – kui Sa üldse ei nõustu väitega  „4“ – kui Sul on küsitu osas vastakad arvamused – nii ja naa  „7“ – märgib nõustumist väitega täielikult Juhul, kui Sa ei oska väite osas tagasisidet anda, see tähendab, et ei ole teenusega sel teemal kokku puutunud, siis kasuta „x“ vastusevarianti, ehk ei oska öelda. Koostööuuringu küsimused: 1. Teenust pakkuvad töötajad on oma töös asjatundlikud. 2. Teenust pakkuvad töötajad on kättesaadavad (e-posti, Teamsi, telefoni või muu suhtluskanali teel) ning abivalmid ja valmis koostööks. 4 3. Teenust pakkuvad töötajad peavad kinni kokkulepetest ja väärtustavad teiste osapoolte tööaega (nt tähtajad ja tegevused, koosolekuteks ettevalmistumine, oma tegevuse ette planeerimine). 4. Teenust pakkuvatelt töötajatelt saadav info ja juhised on selged ja arusaadavad. 5. Teenust pakkuvad töötajad püüavad leida probleemidele lahendusi. 6. Kõike kokku võttes olen rahul teenuse kvaliteediga. Lisaks avatud vastustega küsimused (vastamine ei ole kohutuslik): 1. Mis toimib meie koostöös hästi? Too võimalusel näiteid. 2. Mida saaksime omavahelises koostöös paremini teha? 5
Allikas: Justiits- ja Digiministeerium dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel