Tervise- ja heaolu infosüsteemide keskus · 22. mai 2020
Sisu (failidest)
HANKELEPING nr 3-9/2244-2
SKAIS2 ja RINA integratsioon perehüvitiste kontekstis – etapp 1
Tervise ja Heaolu Infosüsteemide Keskus, registrikood 70009770, aadress Uus-Tatari 25,
Tallinn, keda esindab põhimääruse alusel direktor Katrin Reinhold (edaspidi tellija), ja
Nortal AS, registrikood 10391131, aadress Lõõtsa tänav 6c, keda esindab volikirja alusel Ats
Albre (edaspidi täitja),
edaspidi eraldi pool või koos pooled, sõlmisid raamlepingu nr 3-9/2244-1 alusel käesoleva
hankelepingu (edaspidi leping) alljärgnevas.
Käesolev leping on sõlmitud projekti „Eesti integratsioon EESSI süsteemiga“ realiseerimiseks
(tegevus nr. „2017-EE-IA-0009“) ja selle täitmist rahastatakse INEA Euroopa
Ühtekuuluvusfondi (Connecting Europe Facility) toetuslepingu alusel pakkumiskutsest CEF-
TC-2017-1 Electronic Exchange of Social Security Information. Lepingu alusel loodud tulem
peab olema märgistatud Euroopa Liidu ühendamise rahastu logoga.
1. Lepingu ese
1.1. Lepingu esemeks on lisas 1 „SKAIS2 ja RINA integratsioon perehüvitiste
kontekstis – etapp 1“ nimetatud tööd koos garantiiteenustega (edaspidi tööd).
1.2. Lepingu tööde maht on maksimaalselt 289 554,66 eurot käibemaksuta.
1.3. Vajadusel on tellijal õigus tellida lepingu esemega seotud täiendavaid töid kuni 20%
ulatuses kokkulepitud mahust, eeldusel, et hankelepingu üldist olemust ei muudeta.
1.4. Täiendavate tööde tellimine ja sellega kaasnevad muudatused lepingu täitmisel
lepitakse poolte vahel kokku vähemalt kirjalikku taasesitamist võimaldavas digitaalselt
allkirjastatud vormis.
2. Töö üleandmise ja vastuvõtmise tingimused
2.1. Tööde üleandmine ja vastuvõtmine toimub vastavalt tellitavate tööde valmimisele
lepingu täitmise perioodil. Täitja kohustub lepingu alusel teostatavad nõuetekohased
tööd üle andma hiljemalt 07.12.2020.
2.2. Täitja annab tööd üle vastavalt lisas 1 kokku lepitud tingimustele, juhindudes lisaks
käesolevas lepingus sätestatule ka poolte vahel sõlmitud raamlepingust ja selle
lisadest.
2.3. Tööd antakse tellijale üle koos nõuetekohase dokumentatsiooniga vastavalt
raamlepingu lisale 1.2.1 „Nõuded infosüsteemi dokumenteerimisele“.
2.4. Tööd antakse üle vastavalt nende valmimisele tööde halduskeskkonnas. Töö loetakse
tellija poolt vastu võetuks alates töö toodangukeskkonda paigaldamisest.
Raamlepingus fikseeritud garantii töödele algab nende toodangu keskkonda
paigaldamisest.
2.5. Täitja annab tööd üle igakuise tööde üleandmise ja vastuvõtmise aktiga (edaspidi:
akt), mis on täitja poolt allkirjastatud ja milles on fikseeritud tööde vastuvõtmise hetk
eelmise kalendrikuu jooksul (st toodangu keskkonda paigaldamise hetk).
2.6. Koos üle antava tööga annab täitja tellijale üle kõik tööde intellektuaalse omandi
õigused vastavalt raamlepingus kirjeldatule.
3. Lepingu hind
3.1. Tellija tasub üksnes lepingu alusel tellitud ja teostatud töötundide eest. Täitja esitab
iga kalendrikuu 5. tööpäevaks allkirjastatud tööde üleandmise vastuvõtmise akti. Akt
peab sisaldama eelmisel kuul vastuvõetud tööde nimekirja ning ajaaruannet
töötundide osas.
3.1.1. Akteeritavate tööde nimekiri peab sisaldama iga töö konkreetset vastuvõtmise
kuupäeva.
3.1.2. Ajaaruanne sisaldab eelmisel kuul teostatud töötunde ning nende jooksul
teostatud töid.
3.2. Ühe töötunni maksumuseks tööde teostamisel on 53 (viiskümmend kolm) eurot
ilma käibemaksuta.
3.3. Tööde eest tasumine toimub töötunni põhisel arvestusel.
3.4. Täitjal on õigus esitada arve pärast akti tellija poolt allkirjastamist. Täitja annab tellijale
arve tasumiseks tähtaja minimaalselt 21 kalendripäeva alates arve esitamisest.
3.5. Täitja esitab tellijale arve pärast töö akti allkirjastamist.
4. Lepingu kehtivus
4.1. Leping jõustub sellele poolte poolt allakirjutamisest ja kehtib kuni poolte poolt oma
lepinguliste kohustuste täitmiseni.
4.2. Tellijal on õigus leping igal ajal üles öelda, teatades sellest 60 kalendripäeva ette.
5. Lõppsätted
5.1. Lepingu täitmisel tekkinud vaidlused ja lahkarvamused lahendavad pooled
läbirääkimiste teel. Kokkuleppe mittesaavutamisel lahendatakse vaidlused Harju
Maakohtus.
5.2. Lepingu täitmisel ja lepingust tulenevate vaidluste lahendamisel lähtutakse Eesti
Vabariigi õigusaktidest.
5.3. Pooled ei tohi lepingust tulenevaid õigusi ja kohustusi üle anda kolmandatele isikutele
ilma teise poole kirjaliku nõusolekuta.
5.4. Lepingu dokumendid koosnevad käesolevast lepingust, lepingu lisadest ning lepingu
muudatustest, milles pooled võivad kokku leppida lepingu allakirjutamise järgselt.
5.5. Lepingu lahutamatuteks osadeks lepingu sõlmimise hetkel on järgmised dokumendid:
5.5.1. Lisa 1 - Hankelepingu eseme tehniline kirjeldus.
6. Poolte allkirjad
Tellija: Täitja:
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Lisa 1
SKAIS2 ja RINA integratsioon perehüvitiste kontekstis – etapp 1
1. Mõisted ja lühendid
Mõiste Lühend Selgitus
Business Use Case BUC EESSI kasutuslugu
Electronic Exchange of Social Sotsiaalkindlustusandmete elektrooniline
EESSI
Security Information andmevahetus
Euroopa Liit on majanduslik ja poliitiline
ühendus, millel on 27 liikmesriiki: Austria,
Belgia, Bulgaaria, Eesti, Hispaania, Holland,
Horvaatia, Itaalia, Iirimaa, Kreeka, Küpros,
Euroopa Liit EL
Leedu, Luksemburg, Läti, Malta, Poola,
Portugal, Prantsusmaa, Rootsi, Rumeenia,
Saksamaa, Slovakkia, Sloveenia, Soome,
Taani, Tšehhi, Ungari.
Euroopa Majanduspiirkonna lepinguga (EMP
leping) loodud ühine majanduspiirkond, mis
hõlmab ELi ja kolme EFTA riiki (Norra, Island
ja Liechtenstein) EMP on 1994. aastal
Euroopa Majanduspiirkond EMP Euroopa Majanduspiirkonna lepinguga
loodud ühine majanduspiirkond, mis hõlmab
28 Euroopa Liidu liikmesriike ja kolme
Euroopa Vabakaubanduse Assotsiatsiooni
(EFTA) riiki (Norra, Island ja Liechtenstein).
Rahvusvaheline
Euroopa Vabakaubanduse vabakaubandusorganisatsioon, millel on neli
EFTA
Assotsiatsioon liikmesriiki: Island, Liechtenstein, Norra ja
Šveits
Euroopa Majanduspiirkonna lepinguriigid ja
Liikmesriigid
Šveitsi Konföderatsioon
Näidis-tarkvararakendus liikmesriikide
Reference Implementation of a pädevate asutuste vahel elektroonilise
RINA
National Application sotsiaalkindlustusteabe vahetamise,
säilitamise ja haldamise jaoks.
Struktureeritud elektrooniline
Structured Electronic Document SED andmevahetusvorm, mis asendab E-
vorme.
Lisa 1
Riigi infosüsteemi kuuluv andmekogu, mida
Sotsiaalkaitse infosüsteem SKAIS peetakse seadustest tulenevate SKA avalike
ülesannete täitmise eesmärgil.
Sotsiaalkindlustusamet on
Sotsiaalministeeriumi valitsemisalas tegutsev
valitsusasutus, kes täidab õigusaktidest
Sotsiaalkindlustusamet SKA tulenevaid ülesandeid oma
tegevusvaldkonnas ning teostab riiklikku
järelevalvet ja kohaldab riiklikku sundi
seaduses ettenähtud alustel ja ulatuses.
2. Ülevaade
SKA kasutab ülesannete täitmiseks (sh perehüvitiste menetlemiseks) sotsiaalkaitse
infosüsteemi, mis koosneb SKAIS1 ja SKAIS2 rakendusest. SKAIS2s on praeguseks
kasutusel elatisabiteenus, puude raskusastme tuvastamine, sotsiaaltoetuse teenus ja
peretoetused.
EESSI on infosüsteem Euroopa Majanduspiirkonna (ja Šveitsi) riikide vahel
sotsiaalkindlustuse andmete elektrooniliseks vahetamiseks. Üks EESSI andmevahetuse
sektoritest on Family Benefits ehk perehüvitised, mis on EL suhtluses nüüd samuti kasutusele
võtnud EESSI andmevahetuskanali.
Perehüvitiste valdkond EESSI-s koosneb neljast kasutusloost:
1. FB_BUC_01 – Pädevuste määramine (Determination of Competence)
2. FB_BUC_02 – Perehüvitiste väljamaksmine (Discharges of Family Benefits)
3. FB_BUC_03 – Täiendavad perehüvitised orbudele (Family Benefits for Orphans)
4. FB_BUC_04 – Teave maksmise kohta seoses prioriteetsusõigusega (Information about
payment regarding priority right).
EESSI süsteemis juhtumihalduse teostamiseks on Euroopa Komisjoni poolt arendatud RINA-
nimeline näidisrakendus (Reference Implementation of National Application).
3. Hankelepingu eesmärk
Hankelepingu eesmärgiks on integreerida EESSI RINA süsteem SKAIS2 perehüvitiste
tööprotsessidesse seejuures maksimaalselt vältides RINA teadaolevaid kriitilisi probleeme
ning samas kasutades võimalikult palju RINA olemasolevaid komponente, et arendustööde
hulka vähendada.
4. Tellitavad tööd
Hankelepinguga tellitakse SKAIS2 ja RINA integratsiooni arendustega seonduvaid töid
perehüvitiste kontekstis. Arendused tellitakse RINA versioonile 5.6.3, kuid täitja peab
arvestama uute hotfix versioonidega, mille Euroopa Komisjon arendustööde ajal veel
avaldada võib.
Lisa 1
Kokkuvõtvalt peab loodav lahendus võimaldama järgnevaid eeliseid SKA EESSI suhtluse
töökorralduses:
Sõbralikum kasutajaliides. RINA portaal ei ole kasutajasõbralik ja ei vasta
ametnike vajadusele.
Family Benefits kasutusloo FB_BUC_01 enamkasutatavate SED-ide F001 ja F002
automaatne täitmine. SED vorme (eriti kasutuslugusid algatavatel vormidel) peab
saama täita automaatselt SKAIS2–s olevate andmetega ning vähendada seeläbi
aega, mis praegu kulub SED vormide käsitsi täitmiseks.
Seosed SKAIS2 andmetega. RINA-sse saabuvad või välja saadetud juhtumid ei
tohiks ununeda ning nende seisust ja menetlusaegadest peaks olema pidev ülevaade.
Samuti ei plaani SKA käesoleva arenduse kontekstis dubleerida EESSI juhtumite
ajalugu üheski teises süsteemis, mistõttu seosed RINA baasi ja SKAIS2 vahel peavad
olema tagatud kogu juhtumi ajaloo vältel.
Tööde loetelu tekib ja hallatakse jiras:
1) Eelanalüüsi suunatud ülesanded (analüüsi task), mille tulemusel valmivad
mahuhinnangutega kasutajalood (story’d) ja tehnilised eeldustööd (technical taskid);
2) Arendusse suunatud kasutajalood (story’d) ja tehnilised eeldustööd (technical taskid)
backlogi staatuses vastavalt tööde järjekorral (rank);
Tööde täpne sisu lepitakse kokku detailanalüüsi käigus lähtudes MVP põhimõttest.
Hankelepingu täitmisel teostatakse esmalt prioriteet 1 tööd ning seejärel prioriteet 2, kui
lepingu maksimaalne maht ei ole täitunud ning tööde teostamiseks on aega. Hankelepingu
piirmäära täitumiseks või tähtaja saabumiseks on teostatud vähemalt prioriteet 1 tööd.
Töö Prioriteet
SKAIS2 – RINA SSO lahendus Prioriteet 1: SKAISi moodul saab autenditult
suhelda RINAga.
Prioriteet 2: SKAISi kasutaja saab uuesti
sisselogimata kasutada RINAt.
EL juhtumite töölaud Prioriteet 1: MVP lahendus tagab kõikide RINA
kaudu tulevate juhtumite SKAIS2 töölauale
jõudmise ning menetlejate vahel tööülesannete
jagamise vastavalt SKAIS2 perehüvitiste
loogikale.
Prioriteet 2: Funktsionaalsuse täiendused
Standardne töötlusprotsess EESSI FB juhtumi Prioriteet 1: Välja saadetud juhtumile vastus
koostamine (FB_BUC_01 põhjal) dokumendi lisamise sündmuse püüdmine ning
tööülesande loomine, milles sisaldub viide RINA
kuvale.
Prioriteet 2: EESSI juhtumi detailvaade.
Lisa 1
EESSI kirjete logi loomine SKAIS2 baasis ning Prioriteet 1
selle regulaarne uuendamine vastavalt RINA-s
toimuvatele sündmustele
Iga kirje kohta peab olema salvestatud
RINA-s seda toimingut läbi viinud
kasutaja.
Iga kirje kohta peaks olema näha selle
tekkimise kuupäev (juhtumi
algatamine, vastus SED-i saabumine
jne).
Standardne töötlusprotsess EESSI FB Prioriteet 1
juhtumile vastamine (FB_BUC_01 põhjal)
F001 SED eeltäitmine Prioriteet 1
F002 SED eeltäitmine Prioriteet 1
Manuaalne seose loomine BUC-il nimetatud Prioriteet 1
isiku ja SKAIS2 baasis oleva isiku vahel
EL juhtumite statistika ja aruandluse Prioriteet 2
alusraamistik
Tugi Euroopa Komisjoni Conformance testide Prioriteet 1
ajal
5. Tööprotsess ja tulemid
Järgnevalt täpsustatakse täitjaga sõlmitud raamlepingus (nr 3-9/2244-1) kirjeldatud tingimusi
tööprotsessi, dokumenteerimise, töökorraldus, testimise ja mittefunktsionaalsete nõuete
osas.
5.1. Tööprotsess
Tööraamistik peab tuginema etapiviisilisele planeerimisele, võimaldades
arendusmeeskonna prioriteete jooksvalt muuta;
Tööraamistik peab võimaldama süsteemset ülevaadet iga kokkulepitud töö
saavutustest;
Tööraamistik peab võimaldama arendusmeeskonna tulemuslikkuse (kasvu)
jälgimist ajas;
Lisa 1
Tööraamistik peab tagama, et arendusmeeskond tegeleb omal initsiatiivil enda
tulemuslikkuse parandamisega ja parendusettepanekute esitamisega.
Täpsem protsess lepitakse kokku tööde käigus.
5.2 Töökorraldus
Projekti töökorraldus toetub kodukorrale. Täitja peab tagama piisava kaasamise ja
ülevaadete andmise tellijale.
5.2.1 Tööde üleandmine
Tööde järjekord ja UAT tagasiside andmise aeg lepitakse kokku tööde käigus taasesitamist
võimaldavas vormis (tellija ja täitja poolt).
Tööd annab täitja üle jooksvalt, vastavalt nende valmimisele – tellija kontrollib seejärel töö
nõuetekohasust ning annab vajadusel tähtaja töö parandamiseks. Töö loetakse vastuvõetuks
alates selle Live paigaldusest peale edukat vastuvõtu testimist.
Täitja teab, et tellija võib igat üle antud funktsionaalsust paigaldada toodangusse ning täitja
peab tagama, et lõplikult valmimata funktsiooni protsessid on võimalik toodangust välja
lülitada (feature flags). Funktsioonide sisse-välja lülitamise võimekus lepitakse tellija ja täitja
vahel kokku tööde käigus.
5.3 Nõuded automaattestimisele
Loodav lähtekood peab olema kaetud 80% ulatuses ühiktestidega, 50% ulatuses
integratsiooni/süsteemi/”end-to-end” automatiseeritud testidega. Testidega kaetakse
serveripoolne ja kasutajaliidese kood. Kaetavuse kontrolliks ja raporteerimiseks seatakse
tellija koodihoidla keskkonnas (Gitlab) üles pideva integratsiooni töövoog, mis seadistatakse
koostoimima SonarQube koodi ja testide kaetavuse analüsaatoriga.
Automaattestid peavad üle antavas lähtekoodis continuous-integration’i töövoo edukalt
läbima. Samuti peab täitja peab hoolt kandma, et varasemalt loodud testid jäävad töö
lõpetamisel edukalt läbitavaks. Nõuete muutumisel peab täitja viima testid vastavusse uute
nõuetega või neid eemaldama, kui selliseid nõudeid enam ei eksisteeri.
Kasutajaliidese testimise osakaal kogu testimise mahust peab olema mõistlik (mitte ületades
30%), rakendades seda kriitilisele funktsionaalsusele (lepitakse tööde käigus kokku). 50%
kasutajaliidese testimisest peab olema automatiseeritud ja korduvkasutatav tööde käigus
kokkulepitud raamistikul (nt Selenium).
5.4 Koormustestimised
Lisa 1
Iseteenindus peab toetama paralleelset minimaalselt 200 päringut (siinkohal on
oodatav arendajapoolne hinnang, kas see on piisav päringute maht, vajadusel tõsta
arvu).
API teenustele ning keskmine päringu teenindamise aeg ei tohi olla suurem kui 2
sekundit.
Nõude täitmise kontrolliks tuleb luua koormustestid. Koormustestide tegemine lepitakse tellija
täitja poolt kokku tööde käigus.
Nõudest eraldi tuleb vaadelda staatiliste failide allalaadimist – need tuleb http serveris
puhverdada.
5.5 Mittefunktsionaalsed nõuded
Mittefunktsionaalsete nõuete täitmisel tuleb lähtuda järgnevast:
Uue funktsionaalsuse loomisel tuleb lähtuda raamlepingus (nr 3-9/2244-1) ja selle
lisades kirjeldatud nõuetest.
o Nõuded arendustele, millest lähtuda, asuvad TEHIKu Confluence keskkonnas:
https://wiki.sm.ee/pages/viewpage.action?pageId=3179043
o Põhjendatud juhtudel võib seatud nõuetest kõrvale kalduda taasesitamist
võimaldavas vormis sõlmitud kokkuleppel tellijaga.
Olemasoleva funktsionaalsuse taaskasutamisel tuleb tagada vähemalt olemasoleval
tasemel mittefunktsionaalsete nõuete täitmine vastavas tehnilises komponendis (st
tänaste puuduste likvideerimist eeldab tellija täitjalt ainult vastavasisulise tellimuse
korral. Muudel juhtudel eeldab tellija täitjalt ettepanekuid puuduste likvideerimiseks.
Konkreetsed lahendused lepitakse eraldi kokku).
Iseteeninduse arendused lähtuvad RIA stiiliraamatust.
Serveripoolsete teenuste ja nendega suhtluse tänapäevastele parimatele praktikatele
vastavaks viimine (REST API korrastamine ja taaskasutatavaks muutmine).
Iseteeninduse raamistik:
o Toetab Iseteeninduse valdkondade kaupa eraldiseisvateks rakendusteks
jaotamist. See tähendab, et lõppkasutajale nähtav visuaal võidakse serveerida
mitmest erinevast rakendusest, kuid lõppkasutaja ei tohiks visuaalselt eristada
ühe rakenduse kontekstist teise liikumist.
o Sisaldab ka vealehti/-teateid (http 404/401/500) jne korral.
o Lahendus peab toetama otseviidatavaid alamlehti (näitlikult: stiilis
'/minu/dokumendid/123' avab sisselogitud kasutaja dokumendi numbriga 123).
o Iseteeninduse toimimist peab saama funktsionaalselt monitoorida tsentraalse
monitooringuvahendiga, st rakendusel peavad olema teenused, mille väljundis on
telemeetria info eristatav kuni teenuste 'url' tasemeni (selgitus: peaks olema
sama või võrdväärne Micrometer teegi "@Timed" annotatsiooniga saadava
telemeetriaga).
o SKA Iseteeninduskeskkond peab sama kvaliteediga töötama tänapäevastes
'evergreen' veebibrauserites (IE, Firefox, Chrome, Safari) ja
operatsioonisüsteemides Windows (7+), OS (10.12+), Linux (Ubuntu 18.04+).
o 'Kvaliteetselt' all ei peeta silmas nö pixel perfect kujundust, vaid et erinevates
seadmetes, brauserites, operatsioonisüsteemides on kõik Iseteeninduse
funktsionaalsused võrdväärselt kasutatavad, vormid täidetavad, joondamised
sarnased (vaevumärgatavad pikslite nihked siia-sinna on lubatud). Peaasjalikult
ei tohiks tavakasutaja kogeda/märgata vahet.
o Arendus peab lähtuma tellija haldusala IT-profiilist.
o Arendus peab lähtuma tellija mittefunktsionaalsetest nõuetest, millest
kõrvalekalded lepitakse taasesitamist võimaldavas vormis tellijaga kokku.
Lisa 1
5.4.1 Nõuded kiirusele ja latentsusele
Allpool kirjeldatud nõuded kehtivad ainult SKAIS2 sisemisele rakendusele ehk väliste
süsteemide vasteaegasid ei loeta ajalise nõude sisse.
Tühja veebivormi avanemine ei tohi kesta üle 2s.
Andmetega veebivormi avanemine ei tohi kesta üle 4s.
Menetluse jaoks andmete otsimine ei tohi kesta üle 5s.
Menetluse andmete salvestamine ei tohi kesta üle 4s.
Menetluse jaoks andmete värskendamine ei tohi kesta üle 4s.
Üle interneti infosüsteemi kasutamisel võib lisanduda 2s viivitus.
Teenuse kvaliteedi tõstmiseks on poolel õigus teha teisele poolele ettepanekuid kiiruse ja
latentsuse nõuete muutmiseks. Muudatuste korral kirjeldatakse kasutuslugude
vastuvõtukriteeriumidesse mittefunktsionaalse nõudena.
5.5 Tulemid
Toimiv integratsioon EESSI RINA ja SKAIS2 vahel vastavalt skoobile ja nõuetele. Valminud
tööde tulemid antakse üle kord kuus tööde üleandmise-vastuvõtmise aktiga, tööde tulemid
peavad sisaldama:
Viiteid dokumentatsioonile Confluence’is;
Viited tehtud töödele (Jira piletitena);
Viiteid koodile GitLabis;
Koodianalüüsi, mis sisaldab väljavõtet TEHIKu SonarQube keskkonnast, kust on
näha testide kaetavuse protsent.
6. Tööprotsess ja tulemid
Nõuetekohaste arendustööde lõplik teostamise ja toodangu keskkonnas kasutusele võetava
lähtekoodi üleandmise tähtaeg on 07.12.2020. Selleks tähtajaks peavad olema teostatud
conformance testid, võimalikud veaparandused ja bug’ide parandused – st tegemist peab
olema lõpliku nõuetekohase tööga.