dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Muu lepingAvalik

Leping

Tervise- ja heaolu infosüsteemide keskus · 19. juuni 2020
Viit
3-9/1660-10
Registreeritud
19. juuni 2020
Dokumendi liik
Muu leping
Funktsioon
3 Finantsarvestus ja asutuse varade haldus
Sari
3-9 Riigihankelepingud
Toimik
3-9
Vastutaja
Rainer Rohtla (TEHIK, E-teenuste juhtimise osakond)

Failid

  • 📎3-91660-10 19.06.2020 Muu leping (1).bdoc1736 KB

Sisu (failidest)

Raamleping nr 3-9/1660-1: Tööelu infosüsteemi arendustööd Tervise ja Heaolu Infosüsteemide Keskus, TripleDev OÜ ja Trinidad Wiseman OÜ 18. juuni 2020 Pakkumus nr 6 1 Teostatavad tööd ja tulemid Järgmiste funktsionaalsuste realiseerimine, sh tööde realiseerimiseks vajalik analüüs, prototüüpimine ja disain: 1. „Riskianalüüsi tegemiseks minimaalselt vajalik funktsionaalsus. Riskianalüüsi funktsionaalsus on spetsifitseeritud wikis lehtedel https://wiki.sm.ee/pages/viewpage.action?pageId=63047156 ja https://wiki.sm.ee/pages/viewpage.action?pageId=55343388 . Realiseeritakse funktsionaalsus, mis on vajalik selleks, et ettevõtja saaks seadistatud ohtude ja abinõude kirjelduste alusel riskianalüüsi esimest korda läbi teha. Välja jäetakse näiteks mõõdetavate näitajate sisestamine ja vabas vormis ohtude ning abinõude sisestamine, failide alla laadimised ja järgmise riskianalüüsi tegemine olemasoleva riskianalüüsi põhjal“ 2. Järelevalvemenetluse täiendused tulenevalt testimisest, live mineku järgselt kasutajate tagasisidest ning täiendused järelevalve menetlusprotsessile vastavalt Tööinspektsiooni soovidele. 3. Statistilise andmetöötluse jaoks vajaminevate järelevalve menetlustega seotud andmete ekspordi ja alla laadimise funktsionaalsus Back-end tehnilised tööd 1. Süsteemi üles laetud failide viiruste kontrolli lahenduse loomine, kasutades TEHIK-us olemasolevat viirusetõrje teenust Juurutustööd 1. Toodangu ja toodangueelsete keskkondade seadistuste valideerimine 2. Toodangu ja toodangueelsete keskkondade monitooringu jälgimine 3. Toodangu ja toodangueelsete keskkondade logide jälgimine, veakirjete analüüs, automaatsete taustatööde toimivuse kontrollimine 4. Süsteemi optimeerimine ja muudatusettepanekute tegemine, vastavalt logidest ja monitooringust kogutud infole 5. Peakasutajate toetamine erinevate kasutusprobleemide lahendamisel Järgmiste arendusteemade ettevalmistamine 1. Analüüsi dokumentatsiooni koostamine www.tripledev.ee | Järvevana tee 7b, Tallinn 10182, Estonia | +372 512 7766 | [email protected] 1/3 2. Kasutajaliidese prototüüpimine ja kasutajamugavuse testide läbiviimine 3. Tööelu portaali detailanalüüs, kujundatud prototüübi loomine ja kasutatavuse testimiste läbiviimine esimestele kokkulepitud sisutüüpidele 4. Järgmiste arendusvajaduste kaardistamises osalemine Töö tulemiteks on: a. Analüüsi dokumentatsioon Confluences vastavalt kokku lepitud analüüsi mallile https://wiki.sm.ee/pages/viewpage.action?pageId=46701985 b. Kasutajaliidese prototüübi Axure RP lähtefail ja iseseisvalt töötav HTML versioon projekti käigus kokkulepitud vaadetele c. Portaali detailanalüüsi käigus loodud prototüüp ja kujundused Figma failis d. Tehniline dokumentatsioon Confluence wiki lehtede formaadis, mis sisaldab süsteemi arhitektuuri ülevaadet ning tarkvara paigaldusjuhiseid e. Tarkvara tarne, mille osadeks on 1. tarkvara lähtekood Tellija koodirepositooriumis; 2. testitud funktsionaalsus; 3. tarkvara installeerimine Tellija testkeskkonnas; 2 Meeskond Töid teostab meeskond järgmises koosseisus:  Projektijuht: Sulev Kraam  Analüütikud: Andrus Sarv, Andres Mill  Arhitekt: Enriko Käsper  Back-end arendajad: Ivar Meikas, Hando Lukats, Jürgen Hannus, Kristel Meikas  Front-end arendajad: Raimo Johanson, Madis Apsalon, Madis Põld, Raul Aassalu  UI/UX spetsialistid: Johhanna Loomets, Kaire Tekku  Testijad: Nadežda Matvejeva, Helju Haabel 3 Tööde maht ja maksumus Pakkuja meeskonna poolt teostatav maksimaalne töömaht perioodis 22. juuni 2020 – 30. september 2020 (k.a) on 3191,5 töötundi. Tööde hind on maksimaalselt (48 eur/h alusel): 153 192 eurot, millele lisandub käibemaks 20%. 4 Tellijapoolsed sisendid Pakkumuses toodud tööde üleandmiseks eeldame järgmisi tellijapoolseid sisendeid: 1. Meeskonnaliikmete ligipääsud projektijuhtimiskeskkondadele: Jira, Confluence www.tripledev.ee | Järvevana tee 7b, Tallinn 10182, Estonia | +372 512 7766 | [email protected] 2. Arendusmeeskonna ligipääsud tarkvara arenduskeskkondadele: VPN, GitLab, Rancher, Kubernetes, SonarQube, Artifactory repositoorium 3. Pakutava funktsionaalsuse realiseerimine eeldab liidestumist kolmandate osapoolte süsteemidega – TARA, Äriregister, Töötamise register. Tellijapoolne kohustus on garanteerida ligipääs vastavate süsteemide teenustele, et oleks võimalik arendada ja testida liidestatud funktsionaalsust. 4. Tööinspektsiooni Active Directory andmetele ligipääs ja AD testkeskkonnas andmete muutmise võimalus 5. Testkeskkonna Keycloak teenuse ligipääs ja arendajatel selle seadistamise võimalus 6. Asjakohased testandmed välistes X-tee teenustes 7. Stabiilne ja piisava ressursimahuga testkeskkond 8. Tsentraalse ligipääs testkeskkonna logidele 9. Ligipääs testkeskkonna monitooringu andmetele 10. Ligipääs failide viiruste kontrolli teenusele 5 Pakkumuse kehtivus Pakkumus on jõus 30 päeva alates esitamisest. www.tripledev.ee | Järvevana tee 7b, Tallinn 10182, Estonia | +372 512 7766 | [email protected] HANKELEPING 3-9/1660-10 Tervise ja Heaolu Infosüsteemide Keskus (edaspidi nimetatud ka Tellija), registrikood 70009700, aadress Uus-Tatari 25, Tallinn, keda esindab põhimääruse alusel direktor Katrin Reinhold ja OÜ TripleDev, registrikood 12055727, aadress Järvevana tee 7b, Tallinn ja Trinidad Wiseman OÜ, registrikood 11244225, aadress Akadeemia tee 21/4, Tallinn, keda esindab ühispakkujate volikirja alusel Enriko Käsper (edaspidi Täitja) edaspidi koos või eraldi nimetatud ka Pool või Pooled, sõlmisid Tellija läbiviidud riigihankes „Tööelu infosüsteemi arendustööd“ (riigihanke viitenumber 200150) poolte vahel 28.01.2019 sõlmitud raamlepingu nr 3-9/1660-1 alusel käesoleva hankelepingu (edaspidi nimetatud ka Leping) alljärgnevas: 1. LEPINGU ESE 1.1. Lepingu esemeks on Tööelu infosüsteemi tarkvara arendamise ja kasutuselevõtuga seotud tööd (edaspidi nimetatud ka Tööd). 1.2. Tööde loetelu on sätestatud Lepingu lisas 1. 1.3. Lepingu Tööde maksimaalne maht on 3191,5 töötundi. 1.4. Vajadusel on Tellijal õigus tellida ja Täitjal kohustus teostada Lepingu esemega seotud täiendavaid Töid kuni 20% ulatuses kokkulepitud mahust. 1.5. Täiendavate Tööde tellimine ja sellega kaasnevad muudatused Lepingu täitmisel lepitakse Poolte vahel kokku vähemalt kirjalikku taasesitamist võimaldavas digitaalselt allkirjastatud vormis. 2. LEPINGU ÜLDTINGIMUSED 2.1. Pooled teevad Lepingu täitmiseks ja Lepingu eesmärkide saavutamiseks koostööd. Lepingu täitmisel kohustuvad Pooled tegema kõik vajalikud pingutused, et täita Leping õigeaegselt ja vastavalt kokkulepetele, lähtudes käesolevas Lepingus, raamlepingus ja õigusaktides sätestatud kohustustest. 2.2. Käesolevas hankelepingus reguleerimata osas juhinduvad Pooled raamlepingus fikseeritud tingimustest. 2.3. Lepingu täitmist rahastatakse Euroopa Sotsiaalfondi toetuse andmise tingimused ,,Töövõimet hoidva ja säästva töökeskkonna arendamine 2014-2020“, projekti nr 2014-2020.3.01.002.01.15-0001 (SFOS) raames. Kõik lepingu raames loodavad esemed, tegevused, dokumendid ja muud teabekandjad tuleb tähistada vastavalt ,,Perioodi 2014–2020 struktuuritoetuse andmisest avalikkuse teavitamise, toetusest rahastatud objektide tähistamise ning Euroopa Liidu osalusele viitamise nõuded ja kord'' määrusele. 3. TÖÖDE ÜLEANDMISE JA VASTUVÕTMISE KORD 3.1. Täitja kohustub kogu lepingujärgse Töö üle andma hiljemalt 30.09.2020. 3.2. Täitja annab Töö üle vastavalt lisas 1 kokku lepitud tingimustele, juhindudes lisaks käesolevas Lepingus sätestatule ka Poolte vahel sõlmitud raamlepingust. 3.3. Töö antakse Tellijale üle koos nõuetekohase dokumentatsiooniga. Üleantavate dokumentide nimekiri on täpsustatud lisas 1. 3.4. Töö antakse üle Täitja poolt allkirjastatud üleandmise ja vastuvõtmise aktiga (edaspidi ka Akt). 3.5. Koos üle antava Tööga annab Täitja Tellijale üle kõik Tööde intellektuaalse omandi õigused vastavalt raamlepingus sätestatule. 3.6. Garantiiperiood hankelepingu raames teostatud tööde osas algab nende tööde toodangukeskkonnas kasutuselevõtmisest. 4. TÖÖDE MAKSUMUS JA ARVELDUSTE KORD 4.1. Tellija tasub Lepingu alusel tellitud ja teostatud töötundide eest. Täitja esitab iga kalendrikuu lõpus allkirjastatud ajaaruande järgmise kalendrikuu 5. tööpäevaks, millelt kajastuvad teostatud töötunnid ja nende jooksul teostatud Tööd. Viimane ajaaruanne esitatakse koos Aktiga. 4.2. Ühe töötunni maksumuseks Tööde teostamisel on 48 (nelikümmend kaheksa) eurot ilma käibemaksuta. 4.3. Tööde eest tasumine toimub töötunni põhisel arvestusel igakuiselt. Tellija tasub Lepingu alusel tellitud Tööde eest kokku maksimaalselt 153 192 (sada viiskümmend kolm tuhat sada üheksakümmend kaks) eurot ilma käibemaksuta. 4.4. Täitjal on õigus esitada arve pärast ajaaruande allkirjastamist Tellija poolt, viimane ajaaruanne allkirjastatakse koos Tööde Aktiga. Täitja annab Tellijale arve tasumiseks tähtaja minimaalselt 21 kalendripäeva alates arve esitamisest. 4.5. Täitja esitab Tellijale arve masinloetaval kujul e-arvena. 5. LEPINGU LÕPETAMINE JA ÜLES ÜTLEMINE 5.1. Leping lõpeb kohustuste täitmisega, Lepingu lõpetamise kokkuleppe sõlmimisega, muul Lepingus ettenähtud või seadusest tuleneval alusel. 5.2. Tellijal on õigus Leping igal ajal üles öelda, teatades sellest 60 (kuuskümmend) kalendripäeva ette. 5.3. Poolel on õigus Leping etteteatamistähtaega järgimata igal ajal üles öelda, kui teine Pool on Lepingut oluliselt rikkunud või esineb raamlepingu punktis 14.4 nimetatud alus Lepingu üles ütlemiseks. Olulise lepingurikkumisena mõistavad pooled raamlepingu punktis 14.5 sätestatut. 6. KONTAKTISIKUD 6.1. Tellija kontaktisik on: Rainer Rohtla telefon 565 5447 e-post: [email protected] 6.2. Täitja kontaktisik on: Enriko Käsper telefon 515 4190, e-post: [email protected] 7. LÕPPSÄTTED 7.1. Täitjal puudub volitus tegeleda Lepingu raames avalike suhetega ning anda teateid pressile, elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja arvatud Tellija eelneval kirjalikku taasesitamist võimaldaval nõusolekul. 7.2. Leping, Lepingu lisad ja muud selle alusel või selle täitmiseks sõlmitavad kokkulepped jõustuvad alla kirjutamisel ning kehtivad kuni Poolte kõikide kohustuste täitmiseni. 7.3. Kõik teated seoses Lepingu täitmisega esitatakse e-posti või kirja teel Lepingus nimetatud aadressil või mõnel muul aadressil, mille Pool on teisele Poolele teatavaks teinud. Informatiivset teadet võib edastada ka telefoni teel. Informatiivseks loetakse teade, millega ei kaasne iseseisvaid õiguslikke tagajärgi. 7.4. Käesolevat Lepingut saab muuta Poolte kirjalikku taasesitamist võimaldavas vormis sõlmitud kokkuleppel. Kõik Lepingu muudatused tuleb sõlmida Lepinguga samas vormis ja need jõustuvad Poolte poolt allkirjastamisel. 7.5. Kõik käesoleva Lepingu täitmisest tulenevad vaidlused ja lahkarvamused püütakse lahendada Poolte vaheliste läbirääkimiste teel. Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus. Lepingule kohaldub Eesti õigus. 8. LISAD 8.1. Lisa 1 - Täitja poolt esitatud pakkumus; 8.2. Lisa 2 – Isikuandmete töötlemise tingimused. 9. Poolte allkirjad Katrin Reinhold Enriko Käsper Tellija Täitja (allkirjastatud digitaalselt) (allkirjastatud digitaalselt) ISIKUANDMETE TÖÖTLEMINE TÖÖINSPEKTSIOONI INFOSÜSTEEMIS ITI Tervise ja Heaolu Infosüsteemide Keskus, registrikood 700097700, asukohaga Uus-Tatari 25, Tallinn 10134, keda esindab direktor Katrin Reinhold (edaspidi Volitaja) ning OÜ TripleDev, registrikood 12055727, aadress Järvevana tee 7b, Tallinn ja Trinidad Wiseman OÜ, registrikood 11244225, aadress Akadeemia tee 21/4, Tallinn, keda esindab ühispakkujate volikirja alusel Enriko Käsper (edaspidi Volitatud Töötleja) on sõlminud käesoleva isikuandmete töötlemise lepingu hankelepingu nr 3-9/1660-10 lisana nr 2 (edaspidi Leping): 1. Lepingu ese ja eesmärk 1.1 Lepingu esemeks on Volitaja ja Volitatud Töötleja (edaspidi koos nimetatud kui Pooled) vaheliste tingimuste sätestamine seoses juurdepääsu võimaldamisega Tööinspektsiooni dokumendihaldus- ja menetlussüsteemi testkeskkonna andmekogule (edaspidi testkeskkond). 1.2 Testkeskkond on kloon Tööinspektsiooni dokumendihaldus- ja menetlussüsteemi andmekogust. Testkeskkond sisaldab andmeid, mis on mõeldud vaid asutuse siseseks kasutamiseks. Testkeskkonna andmed on identsed Tööinspektsiooni dokumendihaldus- ja menetlussüsteemi andmetele, mistõttu saavad Volitatud Töötlejale nähtavaks ka eriliigilised isikuandmed. 1.3 Volitaja annab Volitatud Töötlejale ligipääsu testkeskkonnas andmete töötlemiseks Tööinspektsiooni loal. 1.4 Ligipääs antakse üksnes Volitaja ja Volitatud Töötleja vahel sõlmitud hankelepingus nr 3- 9/1660-10 määratletud ülesannete täitmiseks. Volitatud Töötlejal on õigus isikuandmeid testkeskkonnas töödelda kuni hankelepingu täimiseni. 1.5 Ligipääs antakse konkreetsele Volitatud töötlejate grupile, kes Tööelu Infosüsteemi arendustööde teostamise käigus peavad testkeskkonnaga kokku puutuma. 1.6 Kasutajate testkeskkonda autentimine toimub ID-kaardi või mobiil-ID abil. 1.7 Ligipääsuks on vajalik Volitatud Töötlejale luua kasutajakonto. Kasutajakonto loomiseks esitab Volitatud Töötleja Tööinspektsioonile nime ja isikukoodi. 2 Isikuandmete töötlemise tingimused 2.1 Tööinspektsiooni peamised ülesanded on teostada riiklikku järelevalvet töökeskkonnas töötervishoiu ja töösuhteid reguleerivate õigusaktide täitmise üle ja kontrollida tööohutust. 2.2 Volitatud Töötlejale võivad Lepingu täitmise käigus nähtavaks saada testkeskkonnas olevad järgmised isikuandmed nii Tööinspektsiooni, kui ka tema klientide ja koostööpartnerite osas: 2.2.1 isiklikud andmed, nt inimese nimi, sünniaeg, isikukood, isikut tõendava dokumendi andmed; 2.2.2 kontaktandmed, nt aadress, telefoninumber ja e-posti aadress; 2.2.3 eriliigilised isikuandmed, nt andmed isiku või tema pereliikme terviseseisundi, majandusliku seisundi või perekonna kohta; 2.2.4 ameti- ja kutsesaladust puudutav teave; 2.2.5 järelevalvemenetluses kogutud teave; 2.2.6 tööõnnetuse uurimise käigus kogutud teave (isikuandmed tööandja nimi, terviseandmed, olukorra kirjeldus); 2.2.7 kutsehaigestumise juhtumite uurimise käigus kogutud teave (isikuandmed, tööandja nimi, terviseandmed, olukorra kirjeldus); 2.2.8 töövaidlusmenetluse käigus kogutud teave; 2.2.9 kogutud teave lähetatud töötajate kohta; 2.2.10 Tööinspektsiooni poole pöördunud kodanike andmed (teabenõuded, selgitustaotlused; vihjed, kaebused) 2.2.11 nõustamisteenuse poole pöördujate andmed (e-kirjad, mis sisaldavad isikuandmeid, olukorra kirjeldust) 2.2.12 rahvusvahelised päringud (võivad sisalda isikuandmeid, välissuhtlust kahjustavat teavet). 2.3 Volitatud Töötleja ei tohi ilma mõjuva põhjuseta (otsene vajadus seoses hankelepingu täitmisega) avada testkeskkonda lisatud linke, dokumendi-, heli- või muid faile ning seosviiteid teiste dokumendihaldussüsteemis paiknevate dokumentidega ega lugeda andmeid dokumendi kaardi sisuväljalt. Mõjuva põhjuse esinemisel kohustub Volitatud Töötleja kooskõlastama isikuandmete täiendava töötlemise vajaduse Volitajaga ning saama konkreetse töötlemistoimingu tegemiseks juhised. 2.4 Lepingu täitmise raames teatavaks saanud isikuandmete mistahes viisil (nii kirjalik kui suuline) teatavakstegemine konkreetse töö ja hankelepingu täitmisega mitteseotud isikutele on keelatud. 2.5 Isikuandmete töötlemine peab toimuma minimaalses mahus ja jääma konkreetse töötaja pädevuse piiridesse. 2.6 Isikuandmeid töödeldakse viisil, mis tagab isikuandmete piisava turvalisuse, sealhulgas kaitse lubamatu või ebaseadusliku töötlemise ja juhusliku kadumise, hävimise või kahjustumise eest, rakendades selleks vajalikke tehnilisi või korralduslike meetmeid ning tegutsedes isikuandmete kaitse üldmäärusest1 tulenevate andmesubjektide õiguste alusel. 2.7 Isikuandmete edastamine kolmandatele isikutele on keelatud. 3 Volitatud Töötleja kohustused 3.1 Volitatud Töötleja on kohustatud: 3.1.1 tagama Lepingueelsete läbirääkimiste ja Lepingu täitmise käigus ükskõik mis vormis saadud teabe (sh andmed, tehingudokumentatsiooni ja know-how) konfidentsiaalsuse ning mitte edastama ega võimaldama sellele teabele juurdepääsu kolmandale isikule ilma Volitaja sellekohase selgesõnalise kirjaliku nõusolekuta; 3.1.2 tagama, et isikuandmeid ei edastata väljapoole Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumi ilma Volitaja sellekohase selgesõnalise kirjaliku nõusolekuta; 3.1.3 kasutama ja töötlema isikuandmeid üksnes Lepingu täitmiseks ja Volitaja dokumenteeritud juhiste alusel, välja arvatud juhul, kui Volitatud Töötleja on kohustatud teavet töötlema Volitatud Töötleja suhtes kohalduva õiguse alusel. Viimati nimetatud juhul teavitab Volitatud Töötleja Volitajat vastava kohustuse olemasolust enne teabe töötlemist; 3.1.4 võimaldama juurdepääsu isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagab, et need isikud on teadlikud ning järgivad 1 Euroopa Parlamendi ja Nõukogu määrus nr (EL) 2016/679. isikuandmete töötlemise alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev konfidentsiaalsuskohustus; 3.1.5 täitma kõiki kehtivaid isikuandmete töötlemisalaseid nõudeid, andmete turvalisust puudutavaid ning isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi õigusakte ja muid eeskirju; 3.1.6 rakendama all toodud organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise; juhusliku hävimise ja tahtliku hävitamise eest ning õigustatud isikule andmete kättesaadavuse takistamise eest, volitamata töötlemise, sh avalikustamise eest: 3.1.6.1 vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele seadmetele; 3.1.6.2 ära hoidma andmete omavolilist lugemist, kopeerimist ja muutmist andmetöötlussüsteemis, samuti andmekandjate omavolilist teisaldamist; 3.1.6.3 ära hoidma isikuandmete omavolilist salvestamist, muutmist ja kustutamist ning tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid salvestati, muudeti või kustutati või millal, kelle poolt ja millistele isikuandmetele andmetöötlussüsteemis juurdepääs saadi; 3.1.6.4 tagama, et igal andmetöötlussüsteemi kasutajal oleks juurdepääs ainult temale töötlemiseks lubatud isikuandmetele ja temale lubatud andmetöötluseks; 3.1.6.5 tagama andmete olemasolu isikuandmete edastamise kohta: millal, kellele ja millised isikuandmed edastati, samuti selliste andmete muutusteta säilimise; 3.1.6.6 tagama, et isikuandmete edastamisel andmesidevahenditega ja andmekandjate transportimisel ei toimuks isikuandmete omavolilist lugemist, kopeerimist, muutmist või kustutamist; 3.1.6.7 pidama arvestust isikuandmete töötlemisel kasutatavate tema kontrolli all olevate seadmete ja tarkvara üle, dokumenteerides järgmised andmed: 1) seadme nimetus, tüüp ja asukoht ning seadme valmistaja nimi; 2) tarkvara nimetus, versioon, valmistaja nimi ja kontaktandmed. 3.1.7 teavitama Volitajat toimunud või põhjendatult kahtlustatavast Lepingu punktis 3.1.4. sätestatud konfidentsiaalsuskohustuse rikkumisest; 3.1.8 teavitama Volitajat Lepingu punktides 3.1.6.1.-3.1.6.7. turvameetmete rikkumisest, mis põhjustab, on põhjustanud või võib põhjustada edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu, kirjalikult viivitamata, kuid mitte hiljem kui kakskümmend neli tundi pärast sellest teada saamist. Juhul, kui rikkumisest teadasaamine langeb nädalavahetusele või riiklikule pühale, kohustub Volitatud Töötleja Volitajat kirjalikult teavitama viivitamatult, kuid mitte hiljem kui nelikümmend kaheksa tundi pärast rikkumisest teada saamist. Kirjeldatud teates tuleb vähemalt: 1) kirjeldada isikuandmetega seotud rikkumise laadi, sealhulgas puudutatud andmesubjektide liike ja arvu ning puudutatud kirjete liike ja arvu; 2) teatada andmekaitsespetsialisti või mõne teise täiendavat teavet andva kontaktisiku nimi ja kontaktandmed; 3) soovitada meetmeid isikuandmetega seotud rikkumise võimalike negatiivsete mõjude leevendamiseks; 4) kirjeldada isikuandmetega seotud rikkumise võimalikke tagajärgi; 5) kirjeldada Volitatud Töötleja poolt pakutud või võetud meetmeid isikuandmetega seotud rikkumisega tegelemiseks ja 6) esitada muud teavet, mis on mõistlikult nõutav, et Volitaja saaks täita kohaldatavaid andmekaitse õigusakte, sealhulgas riigiasutustega seotud teavitamise ja avaldamise kohustusi, näiteks teavet, mis on nõutav andmesubjekti tuvastamiseks. 3.1.9 lõpetama punktides 3.1.7. või 3.1.8. nimetatud rikkumise ning kohaldama meetmeid isikuandmetega seotud rikkumise lahendamiseks, sealhulgas vajaduse korral rikkumise võimaliku kahjuliku mõju kõrvaldamiseks ja leevendamiseks; 3.1.10 kustutama Lepingu lõppemisel kõik isikuandmed ja nimetatute koopiad 30 päeva jooksul, v.a juhul, kui õigusaktidest tuleneb teisiti; 3.1.11 tegema Volitajale kättesaadavaks kogu teabe, mida Volitaja peab vajalikuks Lepingus sätestatud kohustuste täitmise tõendamiseks; 3.1.12 võimaldama Volitajal või Volitaja poolt volitatud audiitoril teha auditeid ja kontrolle ning panustama nendesse. 4 Lõppsätted 4.1 Volitatud Töötleja ei või oma lepingujärgseid kohustusi anda üle kolmandale isikule ega kaasata oma Lepingujärgsete kohustuste täitmiseks kolmandat isikut. 4.2 Käesoleva Lepingu punktis 3.1.4. nimetatud kohustus jääb kehtima ka pärast käesoleva Lepingu lõppemist. 4.3 Käesoleva Lepingu punktis 3.1.4. sätestatud konfidentsiaalsuse nõue ei laiene teabe avaldamisele Volitatud Töötleja audiitorile ja advokaadile. 4.4 Leping on kehtiv Poolte poolt allkirjastamisest kuni hankelepingu kehtivuse lõppemiseni. Volitaja: Volitatud Töötleja: Katrin Reinhold Enriko Käsper /Allkirjastatud digitaalselt/ /Allkirjastatud digitaalselt/
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel