ANDMEVAHETUSLEPING nr 4.2-3.1/1534
Tallinnas /kuupäev digitaalallkirjas/
Terviseamet (edaspidi TA), mida esindab põhikirja alusel peadirektor Birgit Lao ühelt poolt,
Tervise ja Heaolu Infosüsteemide Keskus (edaspidi TEHIK), mida esindab põhimääruse ja
volikirja alusel e-teenuste juhtimise osakonna juhataja direktori ülesannetes Tanel Tera teiselt
poolt ja
Maksu- ja Tolliamet (edaspidi MTA), mida esindab peadirektori 06.02.2018 käskkirja nr 35-P
„Volituse andmine x-tee teenuste andmevahetuslepingute sõlmimiseks“ alusel teenuste
osakonna e-büroo juhataja Anne Leisner kolmandalt poolt (edaspidi koos ja ühiselt pooled
ning eraldi ja üksikult pool), sõlmisid käesoleva andmevahetuslepingu (edaspidi leping)
alljärgnevas:
1. LEPINGU EESMÄRK
1.1. Lepingu eesmärk on võimaldada juurdepääs maksukohustuslaste registri (edaspidi MKR)
andmetele:
1.1.1. TA-le MKS § 29 punktide 59 ja 60 alusel:
„59) Terviseametile isiku üldandmed, tööandja ja ametikoha andmed
ravimiseaduse ja tervishoiuteenuste korraldamise seaduse alusel tervishoiutöötaja
ja tervishoiuteenuse osutamisel osaleva isiku andmete kandmiseks Terviseameti
registritesse, tervishoiuteenuse osutamise aluseks oleva tegevusloa nõuete
kontrollimiseks ja tegevusloa andmiseks ning samad andmed nakkushaiguste
ennetamise ja tõrje seaduse alusel nakkushaiguse epideemilise leviku korral
haiguse leviku ennetamiseks, seireks ja tõrjeks;
60) isiku üldandmed, tööandja ja ametikoha andmed tervise infosüsteemi
vastutavale ja volitatud töötlejale tervishoiuteenuste korraldamise seaduses
sätestatud ülesannete täitmiseks ning tervise infosüsteemi kasutajatele seaduses
sätestatud ülesannete täitmiseks, arvestades eriseaduste alusel tervise
infosüsteemi andmete töötlemiseks antud ulatust ja eesmärki.“
1.1.2. TEHIKule MKS § 26 lõike 21 alusel info- ja sidesüsteemide hooldamiseks ja
arendamiseks.
1.2. Juurdepääs võimaldatakse töötamise registri andmetele X-tee kaudu:
1.2.1. TORTA päring, lisa 1;
1.2.2. TORTA2 päring, lisa 2.
2. TEHIK-u KOHUSTUSED
2.1. TEHIK-ul on kohustus:
2.1.1. tagada, et TEHIK-u töötajad ei kasuta juurdepääsuga saadud andmeid muudel
eesmärkidel, kui TEHIKU-le tehnilise toe tagamiseks kooskõlas seadusega;
2.1.2. töödelda saadud andmeid vastavalt MKR-ile omistatud turvaklassile K2T2S2;
2.1.3. tagada MKS § 26 lõikes 3 toodud kohustus, mille kohaselt on MKS §-de 28–30
alusel või teenistus- või tööülesannete täitmisel maksusaladuse kohta teavet
saanud ametnikud ja töötajad ning avalik-õiguslikke ülesandeid täitvad isikud
kohustatud hoidma saladuses neile maksukohustuslase kohta teatavaks saanud
teavet. Maksusaladuse hoidmise kohustus ei lõpe teenistus- või töösuhte
lõppemisega;
2.1.4. töödelda isikuandmeid kooskõlas isikuandmete kaitse üldmäärusega (Euroopa
Parlamendi ja Nõukogu määrus (EL) 2016/679) ja muude isikuandmete töötlemist
käsitlevate teiste Eesti Vabariigis kehtivate õigusaktidega;
2.1.5. rakendada punktis 2.1.3. ja 2.1.4. nimetatud õigusaktidest tulenevaid asjakohaseid
organisatsioonilisi, infotehnilisi ja füüsilisi turvameetmeid andmete kaitsmiseks, et
ära hoida:
2.1.5.1. volitamata isikute juurdepääs andmetele, sealhulgas isikuandmete
töötlemiseks kasutatavatele andmetöötlusseadmetele;
2.1.5.2. andmetöötlussüsteemi kasutamine andmesidevahendite abil volitamata
isikute poolt;
2.1.6. määrata töötajad, kellele on tööülesannete täitmiseks vajalik juurdepääs
andmetele; töötajatel, kellele on antud juurdepääsuõigus, peab olema personaalne
kasutajatunnus, mille järgi on kasutajat võimalik tuvastada;
2.1.7. tagada järelevalve tehtud päringute ja saadud andmete õiguspärase kasutamise
üle, juurdepääs andmetele on lubatud ainult tööülesannete täitmiseks;
2.1.8. sulgeda juurdepääs töötajale koheselt, kui töötajal kaob vajadus juurdepääsuks või
töösuhe temaga lõpeb;
2.1.9. tagada, et TEHIK ei edasta ega anna muul viisil üle saadud andmeid kolmandatele
isikutele, v.a seaduses sätestatud alustel ja seadusest tulenevate ülesannete
täitmiseks.
2.2. Isikuandmete töötlemise rikkumisest teadasaamisel või avastamisel teavitada MTA-d
viivitamatult e-posti aadressil
[email protected].
3. TA KOHUSTUSED
3.1. TA-l on kohustus:
3.1.1. tagada, et saadud andmeid kasutatakse üksnes MKS § 29 p-s 59 ja 60 sätestatud
ulatuses ja eesmärkidel;
3.1.2. töödelda saadud andmeid vastavalt MKRile omistatud turvaklassile K2T2S2;
3.1.3. tagada MKS § 26 lõikes 3 toodud kohustus, mille kohaselt on MKS §-de 28–30
alusel või teenistus- või tööülesannete täitmisel maksusaladuse kohta teavet
saanud ametnikud ja töötajad ning avalik-õiguslikke ülesandeid täitvad isikud
kohustatud hoidma saladuses neile maksukohustuslase kohta teatavaks saanud
teavet. Maksusaladuse hoidmise kohustus ei lõpe teenistus- või töösuhte
lõppemisega;
3.1.4. töödelda isikuandmeid kooskõlas isikuandmete kaitse üldmäärusega (Euroopa
Parlamendi ja Nõukogu määrus (EL) 2016/679) ja muude isikuandmete töötlemist
käsitlevate teiste Eesti Vabariigis kehtivate õigusaktidega;
3.1.5. rakendada punktis 3.1.3. ja 3.1.4. nimetatud õigusaktidest tulenevaid asjakohaseid
organisatsioonilisi, füüsilisi, infotehnilisi ja korralduslikke meetmeid isikuandmete
ja maksusaladuse kaitsmiseks, et ära hoida:
3.1.5.1. volitamata isikute juurdepääs isikuandmete töötlemiseks kasutatavatele
andmetöötlusseadmetele;
3.1.5.2. andmetöötlussüsteemi kasutamine andmesidevahendite abil volitamata
isikute poolt;
3.1.6. TA vastutab oma teenistujate tegevuse või tegevusetuse eest, samuti oma
süsteemide ja andmekogudele kohaldatavate turvameetmete piisavuse ja
toimimise eest;
3.1.7. tagada, et TA poolt ei asutata ühtede ja samade andmete kogumiseks eraldi
andmekogu ja ei toimuks andmete õigusliku aluseta kasutamist;
3.1.8. tagada automatiseeritud andmetöötlussüsteemi kasutamise luba omavale
kasutajale juurdepääs üksnes nendele isikuandmetele, mida hõlmab tema
juurdepääsuluba;
3.1.9. määrata teenistujad, kellele on tööülesannete täitmiseks vajalik juurdepääs
andmetele; teenistujatel, kellele on antud juurdepääsuõigus, peab olema
personaalne kasutajatunnus, mille järgi on kasutajat võimalik tuvastada;
3.1.10. tagada järelevalve tehtud päringute üle ja saadud andmete õiguspärase
kasutamise üle, juurdepääs andmetele on lubatud ainult teenistusülesannete
täitmiseks;
3.1.11. sulgeda juurdepääs teenistujatele koheselt, kui teenistujal kaob vajadus
juurdepääsuks või teenistussuhe temaga lõpeb;
3.1.12. tagada, et TA ei edasta ega anna muul viisil üle saadud andmeid kolmandatele
isikutele, v.a seaduses sätestatud alustel ja seadusest tulenevate ülesannete
täitmiseks.
3.2. TA vastutab talle väljastatud andmete osas andmete saamisest, nende kasutamisest või
muul moel töötlemisest tulenevate kolmandate isikute esitatud nõuete ja neile tekitatud
kahjude hüvitamise eest.
3.3. Andmesubjekti päringutele tema isikuandmete töötlemise kohta TA teenistujate poolt
vastab TA.
3.4. Isikuandmete töötlemise rikkumisest teadasaamisel või avastamisel on TAl kohustus
edastada kogu asjassepuutuv teave viivitamatult MTA-le e-posti aadressil
[email protected].
4. MTA ÕIGUSED
4.1. MTA-l on õigus:
4.1.1. katkestada juurdepääs andmetele profülaktiliste tööde korral MTAs kehtestatud
süsteemihoolduseks ettenähtud ajal (tööpäeviti 7:00–8:00 ja täiendavalt
kolmapäeviti 17:00–20:00);
4.1.2. katkestada juurdepääs teenusele profülaktiliste tööde/hooldustööde korral muul
ajal, teavitades sellest kontaktisikut üks tööpäev ette;
4.1.3. MTAl on õigus piirata MTA süsteemide jõudluse probleemide tekkimisel teenuste
kasutamist, teatades sellest esimesel võimalusel lepingu punktis 7.1 nimetatud
teise poole kontaktisikuid;
4.1.4. teostada järelevalvet tehtud päringute üle ja saadud andmete õiguspärase
kasutamise üle;
4.1.5. teostada järelevalvet infoturbemeetmete rakendatuse osas;
4.1.6. sulgeda juurdepääs teenusele, kui TA rikub talle lepinguga pandud kohustusi, või
ilmneb sellekohane põhjendatud kahtlus;
4.1.7. saada TA kontaktisikult igakülgset informatsiooni lepingut puudutavates
küsimustes.
5. LEPINGU KEHTIVUS, MUUTMINE JA LÕPETAMINE
5.1. Leping jõustub selle allakirjutamise hetkest ning on sõlmitud tähtajatult.
5.2. Lepingu muudatused ja täiendused tehakse poolte kokkuleppe alusel kirjalikult ja
vormistatakse lepingu lahutamatu lisana.
5.3. Pooltel on õigus leping ühepoolselt üles öelda, teatades sellest teistele poolele kirjalikult
üks kuu ette.
5.4. Pooltel on õigus leping ühepoolselt üles öelda, kui teine pool rikub temale lepinguga
pandud kohustusi ja pool jätkab kohustuste rikkumist.
6. VAIDLUSTE LAHENDAMINE JA VASTUTUS
6.1. Kõik lepingust tulenevad erimeelsused lahendatakse läbirääkimiste teel. Läbirääkimiste
ebaõnnestumisel lahendatakse vaidlused Eesti Vabariigi õigusaktidega ettenähtud korras.
6.2. Lepinguga võetud kohustuste täitmata jätmise eest või mittenõuetekohase täitmise eest
astutavad pooled Eesti Vabariigi õigusaktidega kehtestatud korras.
7. LÕPPSÄTTED
7.1. Poolte kontaktisikud lepingu täitmisel on:
Terviseamet: e-post
[email protected], telefon 794 3500
TEHIK: e-post
[email protected], telefon 7943 900
MTA klienditugi:
[email protected].
7.2. Pooled on kohustatud viivitamatult teatama kontaktandmete muutmisest teisele poolele.
7.3. Leping allkirjastatakse digitaalselt.
8. POOLTE REKVISIIDID
Maksu- ja Tolliamet Tervise ja Heaolu Infosüsteemide Keskus
Registrikood 70000349 Registrikood 70009770
Lõõtsa 8a, 15176 TALLINN Pärnu maantee 132, 11317 TALLINN
Tel 880 0812 Tel 7943 900
E-kiri
[email protected] E-kiri
[email protected]
Anne Leisner Tanel Tera
Terviseamet
Registrikood 70008799
Paldiski mnt 81, 10614 TALLINN
Tel 794 3500
E-kiri
[email protected]
Birgit Lao
Lisa 1
EDASTATAVATE ANDMETE JA ANDMEVAHETUSE KIRJELDUS teenuse
„Töötamise registri isikukoodi järgi päringu TORTA“ kohta
Teenuse tehniline nimetus: EE/GOV/70000349/tor/TORTA/v1
Teenuse WSDL: https://x-tee.ee/catalogue-data/EE/EE/GOV/70000349/tor/12.wsdl
1. Reeglid
- Juhul kui registrikood kattub PARAMEETER.SALASTATUD_TOOANDJAD
parameetris toodud registrikoodiga, tulemusi ei tagastata (Kaitseministeeriumi ja
Siseministeeriumi haldusala).
- Tagastatakse vaid kehtivaid ja tulevikus algavaid töötamisi
(TOOTAMISE_OLEK.OLEK_KOOD IN (1,2) )
2. Päringu sisend
2.1 Kohustuslik sisendi parameeter on äriregistri kood, kelle tervishoiutöötajate töötamiste
kohta andmeid küsitakse
2.2 Vabal valikul päringut kitsendavad väljad
- 1-8 pikkusega ametikoodi osa või kood ise.
8-kohalise puhul tagastatakse ainult ühe konkreetse ametikoha kohta. väiksema
numbri korral otsitakse kõiki, mille algus kattub sisendiga
näiteks sisendi 22 puhul otsitakse kõik ametinimed 22000000 - 22999999 vahemikus,
mis on omakorda kitsendatud TORTA_KASUTAJAD parameetriga
- saab otsida ametikoodidega mis algavad 22 või 32 prefiksiga
- kui ei ole väärtustatud, siis tagastatakse kõik konkreetsele kasutajale lubatud
ametikohtadega töötamised (parameetris TORTA_KASUTAJAD)
- Isikukood
- Isikukoodi riik ISO 3166-1 alpha-2 vormingus (nt EE)
- Paginatsiooni lehekülje number. 0 kuni "lehekülgede arv - 1"
- Paginatsiooni limiit, vaikimisi 25, miinimum 1, maksimum 500. Suurema numbri korral
tagastatakse 500 tulemust lehel.
3. Päringu väljund
- Veateate kood
- Veateate tekst
- Leitud töötamiste arv
- Lehekülgede arv kokku
- Tagastatud lehekülje
- Isikukood
- Isikukoodi riik
- Eesnimi
- Perenimi
- Töötamise algus
- Töötamise lõpp, kui kehtival kandel on lõpp märgitud
- Töötamise olek 1 = Tulevikus, 2 = Kehtiv
4. Tagastatavad teated
0 Päring oli korrektne
51 Päringus puuduvad sisendandmed
53 Puuduvad õigused salastatud tööandja kohta andmeid pärida
67 Tööandjal puuduvad õigused
69 Isikukoodi pikkus ei sobi
70 Üldine viga, andmete laadimine andmebaasist ebaõnnestus
351 {0} registrikoodiga isikut ei leitud
380 Vale ametikood
381 Puuduvad lubatud ametkoodide vahemikud
382 Vale ametkoodide vahemiku formaat
Lisa 2
EDASTATAVATE ANDMETE JA ANDMEVAHETUSE KIRJELDUS teenuse
„Töötamise registri isikukoodi järgi päringu TORTA2“ kohta
Teenuse tehniline nimetus: EE/GOV/70000349/tor/TORTA2/v1
Teenuse WSDL: https://x-tee.ee/catalogue-data/EE/EE/GOV/70000349/tor/12.wsdl
Registrikoodi alusel lõppenud/peatatud/tühistatud töösuhete pärimine.
Päring on asünkroonne (ei tagasta andmeid kohe esimeses päringus).
Teenusel on järgnevad pärimise variandid:
- Soovitakse pärida uusi muudatusi (ainult registreerib soovitust süsteemis)
- Soovitakse laadida alla tulemuste faili (tagastab enne registreeritud andmed)
Sisendsõnum
Kõigepealt pöördub kasutaja teenuse poole, avaldades soovi teada saada, kas teda huvitavatel
juriidilistel isikutel ja FIE'del (füüsilisest isikust ettevõtjatel) on teatud aja jooksul toimunud
töösuhete lõpetamisi, peatamisi või tühistamisi. Päringu sisendit valideeritakse ning vigade korral
tagastatakse veateated.
Kui vigu ei esinenud, siis TÖR võtab selle päringu töötlemiste järjekorda ning tagastab unikaalse
ID, millega kasutaja saab hiljem tulemusi pärida.
Muudatuste päring, teenus registreerib soovi:
1.Sisend register_request
Kohustuslikud elemendid:
registry_codes string
profession_codes string
change_types int
changes_registered_start datetime (Eesti ajatsoon)
Ei ole kohustslikud elemendid:
changes_registered_end datetime (Eesti ajatsoon)
only_ended boolean (vaikimisi TRUE)
Sisendi protsess
1. Käivitatakse parameetrite kontrollid. Kui midagi on valesti, siis tagastatakse fault-response.
2. Kui parameetrid on korras, siis käivitatakse meetod "Uue kirje lisamine".
3. Väljundina tagastatakse kasutajale ID, mille järgi saab pärida genereeritud faili – element
download_request_id (string).
Väljund
Element download_request_id
Tüüp string
Kordus 1
Kirjeldus ID mille järgi küsida genereeritud faili
2.Sisend download_request
Teenuse kasutaja varem päritud tulemuste faili alla laadimine.
Element ID
Tüüp string
Kohustuslik jah
Kirjeldus ID, mille järgi küsida genereeritud faili. Selle parameetri
tagastab register-request vastus.
Sisendi protsess
1. Käivitatakse meetod "Kirje ID järgi" ID = download_request/id
2. Kui kirje eksisteerib ja selle staatus on 2, siis tagastame selle kirje faili manusena.
3. Vastasel juhul tagastatakse fault-response.
Väljund
Element on manus, tüüp on ref:swaRef, kirjeldus: base64 kodeeritud gzip pakitud XML fail
Väljundi vea korral vastuse struktuur
Element Tüüp Kordus Kirjeldus
Response element 1
Code int 1 päringu töötlemise tulemuse kood
Message string 1 päringu töötlemise tulemuse teade tekst
Validation element 0..1 Validatsiooni vead
Code int 1 päringu töötlemise tulemuse kood
Message string 1 päringu töötlemise tulemuse teade tekst
Vastussõnum
TÖR asub TORTA2 päringuid töötlema, kui selleks määratud aeg on kätte saabunud.
Päringuid töödeldakse järjekorra alusel kasutades QueueFileTaskJob
Tulemustest moodustatakse xml kujul fail, mis pakitakse kokku ja salvestatakse kõvakettale.
tulemuste faili ei lisata kirjeid selliste registrikoodide kohta, mille kohta ei leitud päringu sisendile
vastavaid töösuhteid.
Kui tulemuste faili ei eksisteeri - siis, kui ei leitud vasteid mitte ühegi registrikoodi kohta - siis
tagastatakse standardse koodiga teade (52)
Vastussõnumi manuse struktuur
Mõne aja pärast pöördub kasutaja teenuse poole sooviga, et tagastaks tema päringu tulemused.
Ta annab sisendina kaasa varem saadud ID.
TORTA2 download_request sisendsõnum
Kasutajale tagastatakse päringu staatus ja olemasolu korral tulemuste fail.
TORTA2 download_request vastussõnum
Automaatprotsess käib määratud aegadel kustutamas vanu faile.
Manus antakse base64 kodeerituna. Lahti kodeerides on faili tüübiks .gzip. Lahtipakkides
XML. (Windowsi op. süsteemis lahti pakkimiseks võib kasutada nt "Command Prompt" käsu
certutil -decode "dekodeeritava faili nimi" "dekodeeritud faili nimi") Faili kogutavad kirjed
päritakse. Kui ei leitud ühtegi päringu tingimustele vastavat kirjet, siis tulemusena
salvestatakse päringu tulemuste tabelisse teade. Manuse struktuur on kirjeldatud eraldi
alamtabelitena parema loetavuse huvides.
Tagastatavad teated
52 Töötamisi ei leitud
1010 Päring edastatud id-ga ei leitud
1011 Päring edastatud id-ga on veel töötlemisel
1015 Fail oli kustutatud
1016 Vastuse genereerimine ebaõnnnestus
1018 Ei leitud ühtegi kannet
1020 Tehniline viga. Pöörduge administraatori poole
1021 Päringus on valideerimise vead: rohkem info 'validation' elemendis
1022 Aja piirangu tõttu veel ei saa uut päringut lisada
1040 Päringus puudub 'request' element
1041 Päringus puuduvad mõlemad 'downloadRequest' ja 'registerRequest'
1050 Tööandjate koodid puuduvad
1051 Vähemalt üks tööandja kood on vale formaadiga
1052 Ametikoodid puuduvad
1053 Vähemalt üks ametikood on vale formaadiga
1054 Töösuhte olekud puuduvad
1055 Lubatud ainult need töösuhted: 3,4,5 (peatatud, lõpetatud, tühistatud)
1056 Päringu vahemiku alguskuupäev puudub või vales formaadis
1057 Päringu vahemiku lõpukuupäev vales formaadis
1058 Päringu vahemiku lõpukuupäev on alguskuupäevast suurem
1059 Päringu vahemik on lubatust suurem
1060 Päringu 'only_ended' vales formaadis
1090 Elemendis 'downloadRequest' puudub 'id'