dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Riigi IT Keskus
LepingAvalik

Leping

Riigi IT Keskus · 2. august 2022
Viit
5-3/22-0614-1
Registreeritud
2. august 2022
Dokumendi liik
Leping
Funktsioon
5 Riigihanked ja lepingute haldus
Sari
5-3 Lepingud juriidiliste isikutega ja asutustega, aktid, aruanded
Toimik
5-3 Lepingud juriidiliste isikutega ja asutustega, aktid, aruanded
Vastutaja
Katrina Kõivsaar

Failid

  • 📎Konfidentsiaalsusleping_KPMG.asice157 KB

Sisu (failidest)

KONFIDENTSIAALSUSKOKKULEPE Tallinnas, juuli 20 22 a Riigi Info- ja Kommunikatsioonitehnoloogia Keskus , (registrikoodiga 7 7001613 ) asukohaga L õõtsa 8a , 1 1415 Tallinn, keda põhimääruse alusel esindab direktor Ergo Tars (edaspidi RI T ) j a KPMG Baltics OÜ , (r egistrikoodiga 10096082 ) asukohaga Narva mnt 5, 10117 Tallinn , keda esindab volituse alusel Tarmo Toiger (edaspidi Konfidentsiaalse informatsiooni saaja), keda nimetatakse edaspidi pool või koos pooled, sõlmisid kokkuleppe informatsiooni konfidentsiaalsuse tagamiseks (edaspidi kokkulepe) , alljärgnevas: Kokkulepe on sõlmitud seoses R iigi Info- ja Kommunikatsioonitehnoloogia Keskuse baasile ligipääsu andmisega ning kõikide kokkuleppest tulenevate või muul alusel tekkinud õiguste teostamisel ja kohustuste täitmisel Konfidentsiaalse informatsiooni saajale teatavaks saanud teabe kaitse ja konfidentsiaalsuse tagamiseks. Pooled eeldavad, et kogu kokkuleppe alusel teatavaks saanud informatsioon on konfidentsiaalne, va teave, mis on varem RIT poolt avalikustatud. Kokkuleppe allakirjutamisega kinnitab Konfidentsiaalse informatsiooni saaja, et ta: kasutab saadud informatsiooni ja andmeid riigihanke „ Info- ja kommunikatsioonitehnoloogia turvalisuse testimine turvavigade ja -nõrkuste suhtes “ (viitenumber 2 48008 ) raames proovitöö tegemiseks ning pakkumuse koostamiseks ; on tutvunud ja kohustub täitma isikuandmete töötlemisalaseid nõudeid, andmete turvalisust puudutavaid ning isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi õigusakte ja muid eeskirju ; kohustub hoidma konfidentsiaalsena avaldamisele mittekuuluvat teavet ning kokkuleppest tulenevate või muul alusel tekkinud õiguste teostamisel omandatud informatsiooni; hoidub talle teatavaks saanud informatsiooni või andmete kasutamisest iseenda ja/või kolmandate isikute kasuks või mõne teise, RI T i poolt teenindatava, asutuse kahjuks; hoiab konfidentsiaalsena ja ei edasta ega avalda kolmandatele isikutele saadud informatsiooni ega andmeid, sealhulgas isikuandmeid; informeerib RI T -i viivitamatult ja kirjalikult taasesitatavas vormis talle kolmandate isikute poolt esitatud päringutest või seaduslikust vajadusest avalikustada lepingus ettenähtud teabekaitsekohustega kaitstavaid andmeid ja enne vastavale päringule vastamist; teavitab RI T -i viivitamatult kokkuleppe esemeks olevate kohustuste täitmisega seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida; ei avalikusta ega kasuta mõne teise, RI T i poolt teenindatava, asutuse vastu andmeid, mis on Konfidentsiaalse informatsiooni saajale teatavaks saanud seoses lepinguliste või muul alusel tekkinud õiguste teos tamise ja kohustuste täitmisega; kohustub koheselt teavitama RI T -i igast kahtlusest või ilmsiks tulnud olukorrast, mis võib mõne teise, RI T i poolt teenindatava, asutuse vara või õigusi või põhjustada nimetatud asutuste mitteavaliku informa tsiooni avalikuks tulekut; kohustub rakendama järgmisi organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid teabe kaitseks juhusliku või tahtliku volitamata muutmise; juhusliku hävimise ja tahtliku hävitamise eest ning õigustatud isikule andmete kättesaadavuse takistamise eest, volitamata töötlemise, sh avalikustamise eest: vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele seadmetele; ära hoidma andmete omavolilist lugemist, kopeerimist ja muutmist andmetöötlussüsteemis, samuti andmekandjate omavolilist teisaldamist; ära hoidma isikuandmete omavolilist salvestamist, muutmist ja kustutamist ning tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid salvestati, muudeti või kustutati või millal, kelle poolt ja millistele isikuandmetele andmetöötlussüsteemis juurdepääs saadi; tagama, et igal andmetöötlussüsteemi kasutajal oleks juurdepääs ainult temale töötlemiseks lubatud isikuandmetele ja temale lubatud andmetöötluseks; tagama andmete olemasolu isikuandmete edastamise kohta: millal, kellele ja milliseid isikuandmeid edastati, samuti selliste andmete muutusteta säilimise; tagama, et isikuandmete edastamisel andmesidevahenditega ja andmekandjate transportimisel ei toimuks isikuandmete omavolilist lugemist, kopeerimist, muutmist või kustutamist; pidama arvestust isikuandmete töötlemisel kasutatavate tema kontrolli all olevate seadmete ja tarkvara üle, dokumenteerides järgmised andmed: seadme nimetus, tüüp ja asukoht ning seadme valmistaja nimi; tarkvara nimetus, versioon, valmistaja nimi ja kontaktandmed. . kohustub teavitama RI T i toimunud või põhjendatult kahtlustatavast konfidentsiaalsuskohustuse ning turvameetmete rikkumisest, mis põhjustab, on põhjustanud või võib põhjustada edastatavate, salvestatud või muul viisil töödeldavate andmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu, kirjalikku taasesitamist võimaldavas vormis ilma põhjendamatu viivituseta. Isikuandmete töötlemise nõuete rikkumisel tuleb esitada teade, kus tuleb vähemalt: kirjeldada (isikuandmetega seotud) rikkumise laadi, sh puudutatud andmesubjektide liike ja arvu ning puudutatud kirjete liike ja arvu; teatada andmekaitse töötaja ja tema kontaktandmed või muu kontaktpunkt, kust saab lisateavet; soovitada meetmeid (isikuandmetega seotud) rikkumise võimalike negatiivsete mõjude leevendamiseks; kirjeldada (isikuandmetega seotud) rikkumise tõttu andmesubjektidele tekkivaid tagajärgi ja potentsiaalseid ohte; kirjeldada välja pakutud või võetud meetmeid (isikuandmetega seotud) rikkumisega tegelemiseks ja esitada muud teavet, mis on mõistlikult nõutav, et Tellija saaks täita kohaldatavaid andmekaitse õigusakte, sealhulgas riigiasutustega seotud teavitamise ja avaldamise kohustusi, näiteks teavet, mis on nõutav andmesubjekti tuvastamiseks. . kohustub RI T i nõudmisel lõpetama punktis 2.11 nimetatud rikkumise ja kohaldama meetmeid (isikuandmetega seotud) rikkumise lahendamiseks, sh vajaduse korral rikkumise võimaliku kahjuliku mõju kõrvaldamiseks või leevenda miseks; . k ohustub andmetele ligipääsu õiguse lõppemisel kustutama kõik talle teatavaks saanud andmed ja nimetatute koopiad 5 päeva jooksul, v. a juhul, kui poolte kokkuleppest või õigusaktidest tuleneb teisiti; . kohustub tegema RI T ile kättesaadavaks kogu teabe, mis on mõistlikult vajalik ja õigusaktidest tu lenevalt kohustuslik punktis 2.13 sätestatud k ohustuste täitmise tõendamiseks; . kohustub abistama võimaluse piires asjakohaste tehniliste ja korralduslike meetmete abil RI T i täita kohustust vastata taotlustele andmesubjekti õiguste teostamiseks ning teostada nende õiguste teostamisest tulenevaid toiminguid (andmete parandamine, sulgemine, kustutamine). Konfidentsiaalsuse nõue laieneb eelkõige järgnevale teatavaks saanud teabele: mis lihtsustab rünnete planeerimist riiklike le infosüsteemide le ja andmekogudele; mille avalikuks tulek võib kahjustada riiklik k e infosüsteeme ja andmekogusid või riiklike institutsioonide mainet või usaldusväärsust; mis avaldab süsteemidele rakendamise või mitte rakendamisega seotud otseseid ja kaudseid mõjusid (sh rakendamise tähtaegu, seotud finants-, hangete alast, vms sarnast teavet). Konfidentsiaalsuskokkulepe ei laiene ning teavet võib edastada selleks seadusega volitatud pädevatele riigiasutustele seaduses ettenähtud juhtudel ja ulatuses. Konfidentsiaalse informatsiooni saaja edastab konfidentsiaalset informatsiooni ainult nendele töötajatele, kes on punktis 1 nimetatud ülesannete täitmisega otseselt seotud ja kindlustab, et töötajad on teadlikud ja täidavad konfidentsiaalsusnõuet. Konfidentsiaalsuskokkuleppes ettenähtud konfidentsiaalsuskohustuse täitmine ei vabasta Konfidentsiaalse informatsiooni saajat õigusaktides ettenähtud vastutusest süütegude sooritamisel. Konfidentsiaalsuskokkuleppega võetud kohustuse rikkumisel Konfidentsiaalse informatsiooni saaja poolt on RI T il õigus nõuda Konfidentsiaalse informatsiooni saajalt leppetrahvi kuni 30 000 (kolmkümmend tuhat) eurot iga vastava juhtumi korral. Konfidentsiaalsuskokkuleppega võetud konfidentsiaalsuskohustuse rikkumisel on Konfidentsiaalse informatsiooni saaja lisaks leppetrahvi tasumisele kohustatud hüvitama täies ulatuses RI T -ile tekitatud kahju, mis ületab lepp e trahvi summa. Kahjuks loetakse ka RI T -i poolt kantud kulutused ja kahjud, mis kantakse RI T -i poolt kahju hüvitamisel kolmandatele isikutele. Kahju hüvitamise kohustuse või leppetrahvi tasumise kohustuse mittetäitmisel kohustub Konfidentsiaalse informatsiooni saaja tasuma viivist 0,05 % (null koma null viis protsenti) tasumata summalt iga viivitatud kalendripäeva eest. Leppetrahvid ja viivised tasutakse 14 (neljateist) kalendripäeva jooksul vastava nõude saamisest arvates. Konfidentsiaalsuskokkuleppest tulenevad vaidlused lahendatakse läbirääkimiste teel. Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus. Konfidentsiaalsuskokkulepe jõustub alates selle allkirjastamisest ja on sõlmitud tähtajatult. Konfidentsiaalsuskokkulepe on koostatud eesti keeles, sõlmitud elektroonilises vormis ning allkirjastatud digitaalselt . R iigi Info- ja Kommunikatsioonitehnoloogia Keskus : Konfidentsiaalse informatsiooni saaja: ( digitaalselt allkirjastatud ) ( digitaalselt allkirjastatud ) Ergo Tars Direktor Tarmo Toiger P artner, juhtimisnõustamise ja tehnoloogia valdkonna juht Date of composing: 01.11.2021 Volikiri KPMG Baltics OÜ Power of Attorney to sign pakkumuste ja lepingute proposals and contracts allkirjastamiseks on behalf of KPMG Baltics OÜ KPMG Baltics OÜ (registrikood: KPMG Baltics OÜ (registry code: 10096082) 10096082) volitab Tarmo Toigerit hereby authorizes Tarmo Toiger (national (isikukood: 37505050211) identification number: 37505050211) to sign allkirjastama KPMG Baltics OÜ eest ja Advisory department’s proposals and contracts nimel nõustamisteenuste osakonna for and on behalf of KPMG Baltics OÜ. pakkumusi ja lepinguid. Volikiri kehtib allkirjastamise kuupäevast This power of attorney is valid from the date alates tähtajatult kuni selle of signature for an indefinite period of time tagasivõtmiseni. unless revoked. Andris Jegers KPMG Baltics OÜ Juhatuse esimees Chairman of the Board /allkirjastatud digitaalselt/ /signed digitally/
Allikas: Riigi IT Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel