ANDMEVAHETUSLEPING
Tervise ja Heaolu Infosüsteemide Keskus (edaspidi TEHIK), keda esindab põhikirja alusel
direktor Margus Arm ja
Sotsiaalkindlustusamet, keda esindab Sotsiaalkindlustusameti põhimääruse alusel ja
peadirektori 27.03.2022 käskkirja nr 20 alusel arendusosakonna juhataja Kristina Pähkel
(edaspidi ka vastavalt Pool või koos Pooled) sõlmisid alljärgneva andmevahetuslepingu
(edaspidi leping).
Mõisted
1.1. Andmed – isikuandmed ja muud andmed;
1.2. Andmekogu – poolte andmekogu(d), milles sisalduvaid andmeid töödeldakse;
1.3. Andmeandja – oma andmekogust andmeid väljastanud Pool;
1.4. Andmesaaja – andmeandja andmekogust andmeid saanud Pool;
1.5. Päring – teenuse osutamiseks kokkulepitud sisend- ja väljundandmehulgad. Üheks
päringuks loetakse sisendandmehulga alusel andmete otsimist võimaldava funktsiooni
rakendamist ja väljundandmehulga tagastamist, sõltumata tagastatavate andmehulkade
arvust;
1.6. Teenus – andmeandja andmekogust andmete väljastamine ja andmesaaja poolt
andmete töötlemine lepingus toodud tingimustel ja korras;
1.7. Teenuse kasutaja – andmesaajalt andmetele juurdepääsu volituse saanud füüsiline isik,
kellel on vajalik andmesubjekti isikuandmete töötlemine vahetult seadusega pandud
ülesannete täitmiseks ning kellele on antud õigused teenuse kasutamiseks;
1.8. Teade – lepingust tulenevate ülesannete täitmiseks vajalik vormikohane teave, mille
edastamist poolte vahel peetakse vajalikuks;
1.9. Turvaintsident – situatsioon, kus infosüsteemi ja/või infosüsteemis töödeldava teabe
konfidentsiaalsust, terviklikkust ja käideldavust rikutakse, mh kui süsteemi on üritatud
volitamata kasutada, nii edukalt kui edutult;
1.10. Konfidentsiaalne teave – lepingu täitmisel teatavaks saanud andmed, teenuse
kasutamiseks kasutatavad infotehnoloogilised lahendused ning muu teave, mille
avalikuks tulek võiks kahjustada poole huve või mille avalikustamine ei ole kooskõlas
isikuandmete kaitse nõuetega.
1. Lepingu eesmärk ja objekt
1.1. Lepingu eesmärk on poolte õigusaktidest tulenevate ülesannete täitmiseks vajalike
andmete vahetamine.
1.1.1. Sotsiaalkaitse infosüsteem edastab tervise infosüsteemi põhimääruse § 6 lõike (85)
kohased andmed. Edastatavate andmete täpne andmekoosseis on toodud lepingu lisas 1.
2. Teenuse osutamine ja kasutamine
2.1. Teenuse kasutamiseks teeb teenuse kasutaja andmeandjale igakordselt nõuetekohase
päringu.
1/6
2.2. Andmed loetakse andmesaajale väljastatuks päringule vastuse saatmisega.
2.3. Teenust osutatakse infosüsteemide andmevahetuskihi x-tee tehniliste võimaluste piires,
mis võimaldab lepingus ettenähtud tingimustel andmete töötlemist.
2.4. Andmesaajal on õigus andmeandjalt saada teenuse kasutamiseks vajalikku
informatsiooni teenuse tehnilise dokumentatsiooni ja ärireeglite näol.
2.5. Andmeandjal on õigus andmesaajale teenus sulgeda, kui andmeandjal on alust arvata, et
isikuandmete kaitse nõudeid on rikutud. Andmeandja teavitab andmesaajat teenuse
sulgemisest lepingus toodud kontaktandmetel viivitamata.
2.6. Pooled on kohustatud pidama arvestust isikuandmete töötlemisel kasutatavate
seadmete, tarkavara ja töötlemiskohtade (aadressid) üle.
2.7. Andmesaaja tagab, et teenust kasutavad ainult selleks volitatud ja isikuandmete
töötlemise nõuete koolituse saanud isikud, kellele on see vajalik neile pandud ülesannete
täitmiseks.
2.8. Andmesaajal on kohustus korraldada teenust kasutava isiku juurdepääsu sulgemine koheselt,
kui isikul kaob vajadus juurdepääsuks või töö- või teenistussuhe temaga lõpeb.
2.9. Andmesaaja tagab organisatsiooniliste, füüsiliste ja infotehnoloogiliste turvameetmetega, et
andmesaaja autoriseeritakse viisil, mis välistab teenuse kasutamise ja andmete töötlemise
selleks volitamata isiku poolt. Andmesaaja ja tema teostatud päring peavad olema hilisemalt
tuvastatavad.
2.10. Andmeandjal on õigus esitada andmesaajale järelepärimisi teenuse kasutamise
õiguspärasuse (sh andmeturbe, andmete töötlemise eesmärgipärasuse jne) kohta.
2.11. Pooled kohustuvad vastastikku informeerima ebaõigetest, puudulikest või kaheldava
õigsusega andmetest.
3. Logide töötlemine
3.1. Andmesaaja logid peavad võimaldama tuvastada lubatavaid ja lubamatuid lepingu
punktis 2.1 nimetatud andmekogudesse pöördumisi või pöörduskatseid, sisaldades mh
järgnevaid andmeid:
3.1.1. tegevuse teostaja;
3.1.2. tegevuse/sündmuse liik või klass;
3.1.3. infosüsteemi identifikaator;
3.1.4. ajamärgistus, mis sisaldab täpset sündmuse kuupäeva ning kellaaega;
3.1.5. teostatud tegevuse väljund või tegevuse tulem.
3.2. Andmeandja fikseerib päringu kohta järgmised andmed:
3.2.1. päringu esitanud asutuse registrikood;
3.2.2. infosüsteemi või selle alamsüsteemi nimi, mille kaudu päring esitati;
3.2.3. päringu tingimused;
3.2.4. päringu esitamise aeg;
3.2.5. päringu vastus
3.3. Pooled peavad tagama logide muutmatuse.
3.4. Pooled säilitavad logisid vastavat õigusaktis toodud nõuetele.
4. Väljastatud andmete kaitse
2/6
4.1. Andmete väljastamisel andmesaajale tekivad andmesaajal kohustused täita kõiki
kehtivaid isikuandmete töötlemise alaseid nõudeid, andmete turvalisust puudutavaid ning
isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi õigusakte.
4.2. Andmesaaja tohib andmeid töödelda üksnes õigusaktis ja käesolevas lepingus nimetatud
eesmärgil.
4.3. Andmesaaja vastutab talle üle antud andmete õiguspärase töötlemise eest, sh andmete
töötlemise eest kolmandate isikute poolt, kui lepingust tulenevalt on andmesaajale ette
nähtud võimalus andmete edastamiseks kolmandatele isikutele.
4.4. Andmesaaja kohustub vastama andmeandjale teenuse kasutamisega seotud
pöördumistele 5 päeva jooksul pöördumise esitamise kuupäevast arvates.
4.5. Andmesaaja on kohustatud võtma kasutusele organisatsioonilised, füüsilised ja
infotehnilised turvameetmed andmete kaitseks vastavalt isikuandmete kaitse alastest
Euroopa Liidu ja Eesti Vabariigi õigusaktidest tulenevatele nõuetele.
4.6. Kui andmesaaja avastab turvaintsidendi, teavitab ta sellest andmeandjat viivitamata, kuid
mitte hiljem kui 3 päeva (72 tunni) jooksul turvaintsidendi avastamisest.
4.7. Juhul kui andmesubjekt pöördub andmeandja poole saamaks infot tema kohta käivate
andmete töötlemise kohta andmesaaja poolt, suunab andmeandja andmesubjekti vastuse
saamiseks andmesaaja juurde, teavitades sellest andmesaajat lepingus toodud
kontaktandmetel. Andmesaaja vastutab andmesubjektile vastamise eest.
5. Konfidentsiaalsus
5.1. Pooled kohustuvad hoidma konfidentsiaalsena neile lepingu sõlmimisel ja täitmisel
teatavaks saanud teavet, mis õigusaktidest tulenevalt või Poolte kokkuleppel loetakse
konfidentsiaalseks teabeks või mis oletatavasti on selline.
5.2. Konfidentsiaalsuskohustuse rikkumiseks ei loeta lepingut puudutava teabe avaldamist
õigusaktides ettenähtud juhtudel selleks õigustatud isikutele.
5.3. Pooled juhivad teise poole tähelepanu konfidentsiaalsusriskile selle avastamisel ja võtavad
viivitamata tarvitusele abinõud riski kõrvaldamiseks. Põhjendatud rikkumiskahtluse korral
kohustub pool sellest viivitamata teavitama teist poolt.
5.4. Pool, kes rikub seadusest või lepingust tulenevaid andmete töötlemise (andmete
kasutamise jmt) nõudeid, vastutab rikkumise eest õigusaktidega sätestatud korras ning on
kohustatud hüvitama teisele poolele rikkumisega tekitatud varalise kahju.
5.5. Konfidentsiaalsuse kohustus jääb kehtima ka pärast Lepingu muutmist või lõppemist.
6. Teated
6.1. Pooltevahelised lepinguga seotud teated esitatakse kirjalikku taasesitamist võimaldavas
vormis lepingus toodud kontaktandmetel.
6.2. Teade loetakse kätte antuks e-kirja saatmise kuupäevast või kui teade on üle antud
allkirja vastu või saadetud tähitud kirjaga lepingus näidatud aadressil ja postitamisest on
möödunud 3 päeva.
6.3. Kontaktandmete muutmisest teavitavad pooled teineteist 7 päeva jooksul.
3/6
6.4. Juhul, kui pool on lepingu kehtivuse aja jooksul muutnud oma aadressi ning ei ole sellest
teist poolt kirjalikult teavitanud, loetakse teade kätte saaduks, kui see on saadetud
lepingus märgitud aadressile.
7. Lepingu kehtivus, muutmine ja ülesütlemine
7.1. Leping on allkirjastatud digitaalselt ja jõustub viimase digiallkirja lisamisest ning kehtib
tähtajatult.
7.2. Lepingut muudetakse kirjalikult ja muudatus jõustub allkirjastamisel või muudatuses
sätestatud tähtajal.
7.3. Lepingus nimetatud teenuste versioneerimist ei loeta lepingu muudatuseks.
7.4. Pool on kohustatud teavitama teist Poolt vähemalt 3 kuud ette andmevahetust
puudutavast tehnilisest arendusest või muudatusest, mis toob või võib tuua kaasa
muutusi andmete koosseisus või andmete infotehnoloogilises töötlemises. Kui arendus
või muudatus on põhjendatult kiireloomuline ning tingitud asjaolust, mille üle Pool ei
oma kontrolli, võib teavitamisaeg olla vastavalt asjaoludele lühem.
7.5. Poolel on õigus leping ühepoolselt lõpetada, teatades sellest teisele Poolele kirjalikult
vähemalt 30 kalendripäeva ette, kuid seda üksnes eeldusel, et selline lepingu ühepoolne
lõpetamine ei takista teisel Poolel õigusaktidega pandud kohustuste täitmist. Lepingu
lõpetamine vormistatakse lepingu lisana. Lepingust tulenevad erimeelsused
lahendatakse läbirääkimiste teel.
8. Muud tingimused
8.1. Andmeandja ja andmesaaja kannavad iseseisvalt kulud teenuse osutamiseks ja
kasutamiseks vajaliku tehnilise lahenduse loomiseks, hooldamiseks ja andmekaitse
nõuete, sh organisatsiooniliste, füüsiliste ja infotehniliste turvameetmete järgimiseks.
8.2. Andmeandja teavitab andmesaajat andmevahetuse planeeritud ja planeerimata
katkestusest esimesel võimalusel lepingus toodud kontaktandmetel, teatades
andmevahetuse taastamise eeldatava tähtaja.
8.3. Andmesaaja vastutab rikete kõrvaldamise eest oma vastutusala piires.
8.4. Pooled ei vastuta viivituste ja rikete eest, mis tulenevad nende mõjualast väljaspool
olevast tegurist, mida Pooled ei suuda ennetada ja mille tagajärgi Pool ei oleks saanud
vältida või ära hoida.
8.5. Pooled ei vastuta kolmandate isikute osutatavate teenuste, sh infosüsteemide
andmevahetuskihi x-tee, sideliinide rikete, telefoniside katkestuste ja muude Pooltest
mitteolenevate takistuste eest.
8.6. Vääramatuks jõuks loetakse loodusõnnetusi, üldisi elektrikatkestusi, sõjategevust,
blokaadi või rahvusvaheliselt tunnustatud muid poolte tahtest sõltumatuid asjaolusid,
mida ei võinud ette näha, mis ei allu poolte tahtele ning teevad võimatuks Lepingust
tulenevate kohustuste täitmise.
8.7. Pool peab teisele Poolele viivitamatult teatama nii vääramatust jõust kui ka selle
lõppemisest. Vääramatu jõu kohta käivaid sätteid ei rakendata ajavahemiku kohta, millal
Pool teadis vääramatu jõu olemasolust või selle lõppemisest, kuid jättis teise Poole antud
asjas informeerimata.
9. Poolte kontaktid
4/6
9.1. Andmesaaja kontaktid: telefon 7943 943, e-post:
[email protected]
9.2. Andmeandja kontaktid: telefon 620 8318, e- post:
[email protected]
10. Lisad
10.1. Lisa 1 - Andmete loetelu ja struktuur x-tee teenuses
11. Poolte andmed
Tervise ja Heaolu Infosüsteemide Keskus Sotsiaalkindlustusamet
Pärnu mnt 132, 11317 Tallinn Paldiski mnt 80, 15092 Tallinn
Registrikood: 70009770 Registrikood: 70001975
Tel: 7943 943 Tel: 620 8318
[email protected] [email protected]
5/6
LISA 1. Andmete loetelu ja struktuur x-tee teenuses.
Andmevahetus toimub elektroonselt riigi infosüsteemi andmevahetuskihi X-tee vahendusel
Andmeid pakkuv x-tee
skais2/starPuue2.v1
alamsüsteem/teenus
Andmeid kasutavad EE/GOV/70009770/digilugu
alamsüsteemid EE/GOV/70009770/tis
Päringu sagedus: Üksikpäring, vastavalt vajadusele, igapäevaseks kasutamiseks
Andmete andja, andmekogu Sotsiaalkindlustusamet, Sotsiaalkaitse infosüsteem
Andmete saaja, andmekogu Tervise ja Heaolu Infosüsteemide Keskus, tervise infosüsteem (TIS)
Päringu sisend Isiku isikukood
Päringu väljund Puude raskusastme tuvastamise otsuse andmed:
EE/GOV/70009770/digilugu ja puude algus- ja lõpukuupäev
EE/GOV/70009770/tis korral
puude raskusaste
funktsioonid, mille kõrvalekalle vastab vähemalt keskmisele
puude raskusastmele (puude liigid)
tuvastamise kuupäev
otsuse number
Õiguslik alus Vabariigi Valitsuse 01.12.2016.a määrus nr 138 „Tervise infosüsteemi
EE/GOV/70009770/digilugu ja põhimäärus„ § 6 lõige 85
EE/GOV/70009770/tis korral
Andmete kasutamise Tervise infosüsteemi andmevaaturi päring isiku puude info saamiseks.
põhjendatud eesmärk
EE/GOV/70009770/digilugu ja
EE/GOV/70009770/tis korral
6/6