dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Sissetulev kiriAvalik

Vastutava töötleja luba

Tervise- ja heaolu infosüsteemide keskus · 23. märts 2021
Viit
1-6/127-1
Registreeritud
23. märts 2021
Dokumendi liik
Sissetulev kiri
Adressaat
Sotsiaalministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-6 Asutuse juhtimise korraldamisega seotud kirjavahetus
Toimik
1-6/2021
Vastutaja
Tõnis Jaagus (TEHIK, E-teenuste juhtimise osakond, Tervise talitus)
Lahendamise tähtaeg
23. aprill 2021

Failid

  • 📎5.2-21050-1 23.03.2021 Väljaminev kiri.asice265 KB

Sisu (failidest)

Tervise ja Heaolu Infosüsteemide Keskus [email protected] Meie 23.03.2021 nr 5.2-2/1050-1 Vastutava töötleja luba Sotsiaalministeerium kui tervise infosüsteemi (edaspidi TIS) vastutav töötleja annab Tervise ja Heaolu Infosüsteemide Keskusele (edaspidi TEHIK) kui TIS-i volitatud töötlejale isikuandmete kaitse üldmääruse artikli 28 lõigete 2 ja 4 alusel õiguse sõlmida hankelepingu alusel arendus- ja parandustööde teostajaga (edaspidi täiendav volitatud töötleja) kirjalik leping isikuandmete töötlemiseks TIS üleriigilise digiregistratuuri töös hoidmiseks. Vajadus kaasata arendustöid teostava ettevõtte spetsialist on tingitud asjaolust, et COVID-19 vaktsineerimisega on tekkinud üleriigilise digiregistratuuri parendamiseks vajadus kaasata Redis tehnoloogia kompetentsiga isik ning TEHIK-us puudub hetkel sellise kompetentsiga isik. Lähtudes TEHIK-u selgitustest, piirneb täiendava volitatud töötleja andmetöötlus isiku üldandmete ja saatekirja andmetega. Tegemist on lühiajalise täiendava volitatud töötleja kaasamisega ning kaasamisperiood fikseeritakse omavahelises lepingus (kaasamise periood on kaks kuud, kuid täpne periood sõltub tööde lõppemisest või TEHIK-u olemasoleva kompetentsi muutumisest). TEHIK ja täiendav volitatud töötleja sõlmivad lepingu, milles tuleb muuhulgas sätestada kohustus rakendada asjakohaseid tehnilisi ja korralduslikke meetmeid, et isikuandmete töötlemine vastaks isikuandmete kaitse üldmääruse nõuetele ning oleks piiritletud isikuandmetega, mida on vaja üleriigilise digiregistratuuri töös hoidmiseks. Lepingu sõlmimisel tuleb pidada isikuandete kaitse üldmääruse artikli 28 lõikes 3 sätestatud nõudeid. Samuti kohustatakse täiendavat volitatud töötlejat teavitama TEHIK-ut kõikidest isikuandmete töötlemisega seotud rikkumistest, sh juhul, kui on alust kahtlustada, et rikkumine on aset leidnud. Teavitada tuleb ilma põhjendamatu viivituseta alates hetkest, kui kaasuv volitatud töötleja saab teada isikuandmete töötlemisega seotud rikkumisest või on alust arvata, et selline rikkumine on aset leidnud. Kõik konkreetse lepingu täitmisega seotud päringud, sh järelevalveasutuste päringud, suunab kaasatud volitatud töötleja otse TEHIK- ule, ega tegutse tema nimel iseseisvalt (ei puuduta tegevusi, mis ei ole omavahelise lepinguga seotud ja selle eesmärkide täitmiseks). Kaasuv volitatud töötleja kohustub hoidma lepingu täitmise käigus teatavaks saanud isikuandmeid konfidentsiaalsena ning mitte töötlema isikuandmeid muul kui lepingus sätestatud eesmärgil ning tagama isikuandmete turvalisuse kooskõlas isikuandmete kaitse üldmääruse artikli 32 sätestatule. TEHIK hindab pidevalt kaasuva volitatud töötleja võimet pidada kinni ettenähtud nõuetest ja piirab andmetöötluse koheselt, kui lepingujärgsete eesmärkide saavutamine on võimatu või Suur-Ameerika 1 / 10122 Tallinn / 626 9301 / [email protected] / www.sm.ee / registrikood 70001952 2 rikub kaasuv volitatud töötleja oluliselt isikuandmete töötlemise nõudeid (sh turvanõuete jms tagamine). Lugupidamisega (allkirjastatud digitaalselt) Marika Priske kantsler Kristel Niidas 626 9729 [email protected]
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel