| Dokumendiregister | Kaitseministeerium |
| Viit | 7-6/254 |
| Registreeritud | 03.10.2026 |
| Sünkroonitud | 05.10.2026 |
| Liik | Leping |
| Funktsioon | - - |
| Sari | - - |
| Toimik | - - |
| Juurdepääsupiirang | Avalik |
| Adressaat | Kultuuriministeerium |
| Saabumis/saatmisviis | Kultuuriministeerium |
| Vastutaja | |
| Originaal | Ava uues aknas |
| Taotle dokumendi eemaldamist või parandamist |
Allkirjastatud digitaalselt
KULTUURIMINISTEERIUMI TAOTLUSTE MENETLEMISE INFOSÜSTEEMI
KASUTAMISE LEPE
nr 6-9.6/1315-1
Kaitseministeerium, registrikood 70004502, aadress Sakala 1, 15094 Tallinn (edaspidi klient),
mida esindab kaitseminister Martin Herem,
ja
Kultuuriministeerium, registrikood 70000941, aadress Suur-Karja tn 23, 150765, Tallinn
(edaspidi KUM), mida esindab kantsler Merilin Piipuu,
edaspidi eraldi nimetatud ka kui pool ja koos kui pooled, sõlmisid käesoleva teenuse osutamise
leppe (edaspidi lepe) alljärgnevatel tingimustel:
1. ÜLDSÄTTED
1.1. Lepe on sõlmitud veebiaadressil https://toetused.kul.ee asuva Kultuuriministeeriumi
taotluste menetlemise süsteemi (edaspidi TMS) kasutamiseks kliendi ja leppe punktis 1.3
toodud kliendi haldusala asutuste poolt.
1.2. Leppe lisad leppe sõlmimisel:
1.2.1. teenuse osutamisega seotud kontaktandmed (lisa 1);
1.2.2. andmetöötluslepe (lisa 2);
1.2.3. teenuse kasutustingimused (avaldatud TMSis peakasutaja vaates, edaspidi
kasutustingimused).
1.3. TMSi kasutavad leppe raames järgmised klient ja tema haldusala asutused:
1.3.1. Kaitseministeerium;
1.3.2. Kaitseressursside Amet;
1.3.3. Eesti Sõjamuuseum – kindral Laidoneri muuseum.
2. JUURDEPÄÄS TAOTLUSTE MENETLEMISE SÜSTEEMILE
2.1. Klient kasutab TMSi taotlusvoorude läbiviimiseks alates 01.01.2026.
2.2. Leppe sõlmimisel määrab klient peakasutaja või peakasutajad, kellel on KUMi ja kliendi
vahel kokkulepitud mahus õigus kasutajaid lisada ja kustutada.
2.3. TMSi kasutamine eeldab kasutaja identifitseerimist. Kasutajad peavad enda
identifitseerimiseks kasutama isiku digitaalset tuvastamist võimaldavat sertifikaati (nt ID-
kaart, mobiil-ID, Smart-ID või EU e-ID).
3. TAOTLUSTE MENETLEMISE SÜSTEEMI KASUTAMISE EEST TASUMINE
3.1. TMSi kasutamine on tasuline. Klient tasub TMSi kasutamise eest 1100 eurot kuus (edaspidi
tasu). Tasu makstakse olenemata sellest, kas kliendil on arveldataval kuul TMSis taotlusi
või mitte.
3.2. Kliendil on õigus tellida TMSi arendustöid, mille eest tasub klient KUMile vastavalt KUMi
ja arenduspartneri vahelises lepingus kokkulepitud tunnihinnale, mis leppe sõlmimise hetkel
on 36 eurot tunnis ning millele vastavalt KUM-i ja arendusteenusepakkuja vahelisele
lepingule lisandub käibemaks.
3.3. Leppe punktis 3.1 nimetatud tasu eraldab klient KUMi eelarvesse; juhul, kui eelnevalt
kirjeldatud arveldamise viis ei ole võimalik, esitab KUM kliendile arve. Leppe punktis 3.2
nimetatud arendustööde tasu kohta esitab KUM kliendile arve.
3.4. KUMil on õigus muuta leppe punktides 3.1 tasu suurust ja 3.2 nimetatud tunnihinna
maksumust. Leppe punktis 3.1 nimetatud tasu muutmisest teavitab KUM klienti ette
vähemalt kolm kalendrikuud. Leppe punktis 3.2 toodud arendustööde tunnihinna
maksumuse muutumisest teavitab KUM klienti ette vähemalt ühe kalendrikuu.
4. POOLTE ÕIGUSED JA KOHUSTUSED
4.1. KUM:
4.1.1. võimaldab TMSi kasutamise leppes kokkulepitud tingimuste kohaselt;
4.1.2. tagab, et TMSi arenduspartner annab kliendile vigade raporteerimiseks ja
arendustellimuste tegemiseks Jira keskkonna õigused;
4.1.3. tagab TMSi ja sellesse kantud andmete säilitamise, planeerides ning
rakendades selleks andmete ja keskkondade varundamist. TMSi varundamine
on tagatud vastavalt infosüsteemi E-ITS kaitsetarbest tulenevatele nõuetele;
4.1.4. hoiab ajakohasena TMSiga seotud kasutusjuhendid;
4.1.5. kehtestab ning rakendab TMSile ja TMSis teostatavatele arendustöödele
tehnilisi nõudeid;
4.1.6. pakub (pea)kasutajatele ja taotlejatele TMSi kasutamisega seonduvat tehnilist
tuge;
4.1.7. korraldab vajadusel kliendi ja arenduspartneri või teiste osapoolte vahelist
infovahetust;
4.1.8. on õigustatud muutma ühepoolselt kasutustingimusi, avaldades uued
kasutustingimused TMSi peakasutaja avalehel;
4.1.9. säilitab toetuste menetlusega seotud dokumendid vastavalt kliendi
teabeliigitusskeemis kehtestatud säilitustähtaegadele. Hävitamisele kuuluvad
dokumendid kustutatakse kliendi hävitamisakti alusel. Arhiiviväärtuslikud
dokumendid antakse Rahvusarhiivile üle üleandmisakti alusel.
4.2. Klient ja kliendi haldusala asutus:
4.2.1. kasutab TMSi heaperemehelikult ja sihtotstarbeliselt;
4.2.2. töötleb TMSis andmeid kooskõlas kõikide kehtivate õigusaktidega, heas usus
ja hoidudes KUMi või kolmandaid isikuid kahjustavast tegevusest;
4.2.3. vastutab kõikide tema nimel tegutsevate kasutajate eest ning tagab, et kasutaja
täidab kõrvalekaldumatult leppe tingimusi, sh kasutustingimusi;
4.2.4. vastutab tema poolt TMSis loodud andmete õigsuse eest;
4.2.5. tellib vastavalt vajadusele arendustöid kasutustingimustes sätestatud korrale;
4.2.6. annab info dokumentide säilitustähtaegade kohta ja teavitab muudatustest.
4.3. Klient või tema haldusala asutus on TMSis taotlusvoorude läbiviimisel töödeldavate
isikuandmete vastutav töötleja, KUM on volitatud töötleja. Poolte õigused ja kohustused
isikuandmete töötlemisel on sätestatud andmetöötlusleppes (lisa 2).
4.4. Pooled kohustuvad hoidma saladuses ja mitte avaldama neile leppe täitmise käigus
teatavaks saanud informatsiooni ja isikuandmeid kolmandatele isikutele.
Konfidentsiaalsuskohustus laieneb ka informatsioonile, mis on Jira piletites või mujal
infosüsteemi tehnilist kirjeldust sisaldavates dokumentides. Konfidentsiaalsuskohustus ei
laiene informatsioonile, mis on avalikult kättesaadav, mille avalikustamine on toimunud
õiguspäraselt või mille avalikustamine on toimunud teise poole eelneval kirjalikul
nõusolekul. Konfidentsiaalsuskohustus jääb kehtima ka peale leppe lõppemist.
4.5. Arendustellimused, TMSi veateated ning probleemikirjeldused esitavad kliendi
peakasutajad Jira keskkonna kaudu kasutustingimustes toodud korras.
5. JUURDEPÄÄSU PIIRAMINE
5.1. KUM võib piirata TMSi kasutamist, kui:
5.1.1. klient on TMSi kasutanud viisil, mis häirib teisi kasutajaid, TMSi
funktsionaalsust või kuritarvitanud TMSi muul viisil;
5.1.2. klient rikub oluliselt leppe nõudeid ning ei ole rikkumist kõrvaldanud 10
kalendripäeva jooksul arvates KUMilt vastava nõude saamist.
5.2. Kui KUM ei ole lepet erakorraliselt üles öelnud, taastab KUM TMSi kasutamise võimaluse
kliendile 2 tööpäeva jooksul, kui leppe rikkumine on lõppenud ja võlgnevuste olemasolul
on klient tasunud KUMile kõik sissenõutavaks muutunud võlgnevused.
6. LEPPE KEHTIVUS, MUUTMINE JA LÕPETAMINE
6.1. Lepe jõustub tagasiulatuvalt alates 01.01.2026 ning kehtib tähtajatult. Leppe ülesütlemine
toimub kliendi või KUMi algatusel, poolte kirjalikul kokkuleppel või muust seadusest
tuleneval alusel.
6.2. Pooltel on õigus lepe korraliselt üles öelda igal ajal ja sõltumata põhjusest, teatades sellest
teisele poolele kirjalikult ette kuus kalendrikuud. Kui klient ei nõustu leppe punktis 3.4
toodud tasu või tunnihinna maksumuse muutumisega või leppe punktis 4.1.8 toodud uute
kasutustingimustega, on kliendil õigus lepe üles öelda teatades sellest KUMi kirjalikult ette
kolm kalendrikuud.
6.3. Pooltel on õigus leping erakorraliselt üles öelda punktis 6.2 määratud etteteatamistähtaega
järgimata, kui leppe ülesütlemise põhjuseks on leppe oluline rikkumine. Oluliseks
rikkumiseks on muu hulgas lepingu punktides 5.1.1 ja 5.1.2 toodu.
6.4. Kohustused, mis oma iseloomu tõttu peavad jääma jõusse hoolimata lepingu kehtivuse
lõppemisest, nagu konfidentsiaalsuskohustus, jäävad jõusse ka pärast lepingu kehtivuse
lõppemist ning nendele rakendatakse lepingus sätestatut, kui lepingus ei ole kokku lepitud
teisiti.
6.5. Lepingu lõppemisel annab KUM kliendile mõistliku aja jooksul üle kliendi andmed
masinloetavas ja üldkasutatavas vormingus ulatuses, mis võimaldab kliendil täita oma
õigusaktidest tulenevaid kohustusi ja tagada andmete edasise kasutamise. Kui klient soovib
andmete migreerimist või üleviimist kolmanda isiku infosüsteemi või täiendavaid andmete
ekspordi-, teisendamis- või migratsiooniteenuseid, teostatakse need poolte kirjalikul
kokkuleppel eraldi arendustellimusena. Selliste tööde maht, tähtaeg ja tasu lepitakse kokku
enne tööde alustamist.
6.6. Leppe muudatused sõlmitakse kirjalikult leppe lisadena.
7. TEAVITAMISKOHUSTUS
7.1. Pooled kohustuvad teavitama teist poolt oma andmete muutumisest ning edastama uued
andmed teisele poolele viivituseta, kuid mitte hiljem kui 14 kalendripäeva jooksul. Kuni
teine pool ei ole teatanud vastupidist, on kummalgi poolel õigus eeldada, et kontaktandmeid
ei ole muudetud, samuti ei ole muudetud peakasutaja ega kasutajate õigusi ega neid
tühistatud.
7.2. Pooltevaheline kommunikatsioon toimub üldjuhul kirjalikku taasesitamist võimaldavas
vormis (e-post, Teams või muul sarnasel viisil), informatiivse iseloomuga teateid võib
edastada ka suuliselt.
7.3. Teated, mis toovad endaga kaasa õiguslikke tagajärgi, vormistatakse kirjalikult ning
allkirjastatakse allkirjaõigusliku isiku poolt.
7.4. Pooled kohustuvad teineteisele õigeaegselt edastama leppe täitmiseks vajalikku
informatsiooni.
8. VASTUTUS
8.1. Leppest tulenevate kohustuste täitmata jätmise või mittekohase täitmisega teisele poolele
tekitatud otsese varalise kahju eest kannavad pooled täielikku vastutust selle kahju ulatuses.
8.2. Pooled ei vastuta leppest või õigusaktidest tuleneva kohustuse rikkumise eest, kui kohustuse
rikkumise põhjustas vääramatu jõud. Vääramatu jõu ja rikkumise vabandatavuse osas
kohaldavad pooled võlaõigusseaduses (VÕS) §-s 103 sätestatut.
KUM Klient
Kultuuriministeerium Kaitseministeerium
E-posti aadress: [email protected] E-posti aadress: [email protected]
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Merilin Piipuu Martin Herem
kantsler kaitseminister
Lisa 1
Teenuse osutamisega seotud kontaktandmed
Teenuse osutamisega seotud kontaktandmed
1. Kliendi kontaktandmed
Kliendi ja kliendi haldusala asutuste kontaktisikud on ka kliendi peakasutajad lepingu punkti 2.2
mõistes.
Kaitseministeeriumi kontaktisik: Rika Margat
e-mail: [email protected]
Kaitseressursside Ameti kontaktisik: Erle Vainjärv
e-mail: [email protected]
Eesti Sõjamuuseumi kontaktisik: Peep Reisser
e-mail: [email protected]
2. KUM kontaktandmed
Teenusega seotud intsidentidest ja vigadest teavitamine: Jira keskkond, kui see ei toimi,
siis e-posti aadressil [email protected].
Kontaktisikud:
TMSi peakasutaja (teenuseomaniku esindaja): Siiri Saarmann
e-mail: [email protected]
TMSi IT projektijuht: Tuuli Soodla-Tikkerbär
e-mail: [email protected]
Lisa 2
ANDMETÖÖTLUSLEPE
Käesolev isikuandmete töötlemist puudutav lisa (edaspidi: lisa) on lahutamatu osa leppest nr 6-
9.6/1315-1 (edaspidi: lepe), mis sõlmitakse kliendi (edaspidi: vastutav töötleja) ja KUMi
(edaspidi: volitatud töötleja) vahel.
Vastutavat töötlejat ja volitatud töötlejat nimetatakse edaspidi eraldi ka kui pool ning ühiselt kui
pooled.
1. Lisa eesmärk
1.1.Käesoleva lisa eesmärk on kokku leppida vastastikustes õigustes ja kohustuses, mida pooled
leppe täitmisega kaasneval isikuandmete töötlemisel järgivad. Käesolev lisa kujutab endast
pooli omavahel siduvat andmetöötluslepingut Euroopa Liidu isikuandmete kaitse üldmääruse
(2016/679) (edaspidi: üldmäärus) artikli 28 lõike 3 tähenduses.
1.2.Füüsiliste isikute (edaspidi: andmesubjektide) kategooriad ja nende kohta käivate
isikuandmete liigid, mida leppe täitmisel töödeldakse, isikuandmete töötlemise kestus, iseloom
ja eesmärgid on järgmised:
Andmete
töötlemise laad ja
sisu
Andmete
töötlemise
eesmärk
Andmete liik Andmesubjektide
kategooriad
Andmete
töötlemise kestus
Taotlusvoorude
läbiviimiseks
vajalike
isikuandmete
säilitamine TMSis
Taotlusvoorude
läbiviimine
vastutava
töötleja poolt
Vastutava töötleja
taotlusvoorude
jaoks vajalikud
isikuandmed
Taotlejad
Lähtudes leppe
punktis 4.1.9
määratud
säilitustähtaegadest.
1.3.Pooled kohustuvad leppe täitmisel järgima kõiki kohalduvaid andmekaitsealaseid õigusakte,
kuid ka suuniseid, juhendeid ja tegevusjuhiseid, mis on koostatud isikuandmete kaitse
valdkonnas järelevalve, teavitus- ja ennetustöö korraldamise eest vastutava kohaliku ja/või
Euroopa Liidu asutuse poolt.
2. Mõisted
2.1.Käesolevas lisas olevate mõistete sisustamisel lähtutakse üldmääruses sätestatust, sealhulgas
järgmistest terminitest ja nende definitsioonidest:
2.1.1. Isikuandmed – igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta; tuvastatav
füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise
identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator
või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse,
majandusliku, kultuurilise või sotsiaalse tunnuse põhjal;
2.1.2. Isikuandmete töötlemine – iga isikuandmete või nende kogumitega tehtav
automatiseeritud või automatiseerimata toiming või toimingute kogum, näiteks kogumine,
dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja
muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul
moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine,
kustutamine või hävitamine;
2.1.3. Isikuandmetega seotud rikkumine – turvanõuete rikkumine, mis põhjustab edastatavate,
salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku
hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu.
3. Isikuandmete töötlemine
3.1.Vastutav töötleja kinnitab ja vastutab, et kõik isikuandmete töötlemistoimingud, mida ta või
tema haldusala asutus TMSis teostab (eelkõige taotlusvoorude raames taotlejatelt
isikuandmete kogumine ning nende kasutamine taotlusvoorude läbiviimiseks) on kooskõlas
üldmäärusega ja teiste asjakohaste õigusaktidega.
3.2. Vastutav töötleja tagab, et lisa punktis 3.1 kirjeldatud isikuandmete töötlemine toimub
asjakohase õigusliku aluse alusel ning kooskõlas kohaldatavate õigusaktidega.
.
3.3.Volitatud töötleja kohustub töötlema isikuandmeid üksnes leppe täitmise eesmärgil, vastutava
töötleja dokumenteeritud juhiste alusel, leppes kirjeldatud ulatuses ja viisil ning vastavalt
käesolevas lisas sätestatud tingimustele. Volitatud töötleja võib isikuandmeid töödelda ka
TMSi hooldamiseks, tagades sellise töötlemise vastavuse käesolevas lisas nimetatud
õigusaktidele ja juhenditele.
3.4.Kui volitatud töötleja ei ole vastutava töötleja juhistes kindel, kohustub ta mõistliku aja jooksul
vastutava töötlejaga selgituste või täiendavate juhiste saamiseks ühendust võtma. Volitatud
töötleja teavitab vastutavat töötlejat viivitamatult kõigist avastatud vastuoludest
dokumenteeritud juhiste ja käesolevas lisas nimetatud õigusaktide või juhendite vahel.
3.5.Volitatud töötleja võib isikuandmete töötlemiseks kasutada teisi volitatud töötlejaid (edaspidi:
teine volitatud töötleja) TMSi arendamiseks ja hoolduseks, kui arenduse ja hoolduse
läbiviimine ilma isikuandmeid töötlemata pole võimalik.
3.5.1. Volitatud töötleja vastutab kõigi teiste volitatud töötlejate tegevuse eest nagu enda
tegevuse eest ning sõlmib teise volitatud töötlejaga isikuandmete töötlemiseks kirjalikud
lepingud vastavalt üldmääruse artikli 28 lõikele 4, milles sisalduvad käesolevas lisas
sätestatuga vähemalt samaväärsed andmekaitsekohustused.
3.5.2. Leppest tulenevatele küsimustele vastamisel on kontaktisikuks vastutavale töötlejale
üksnes volitatud töötleja ning volitatud töötleja tagab selle, et teine volitatud töötleja täidab
lepingu nõudeid.
3.6.Volitatud töötleja kohustub hoidma leppe täitmise käigus teatavaks saanud isikuandmeid
konfidentsiaalsena ning mitte töötlema isikuandmeid muul kui leppes sätestatud eesmärgil.
Samuti kohustub volitatud töötleja tagama, et isikuandmeid töötlema volitatud isikutel (sh
volitatud töötleja töötajad, teised volitatud töötlejad ja nende töötajad jt, kellel on ligipääs
leppe täitmise käigus töödeldavatele isikuandmetele) lasub samaväärne
konfidentsiaalsuskohustus.
3.7.Volitatud töötleja kohustub rakendama asjakohaseid turvameetmeid, muu hulgas tehnilisi ja
korralduslikke, viisil, et isikuandmete töötlemine vastaks üldmääruse artikli 32 nõuetele,
sealhulgas:
3.7.1. vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele
andmetöötlusseadmetele;
3.7.2. ära hoidma andmekandjate omavolilist teisaldamist;
3.7.3. tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid
isikuandmeid töödeldi (sh kui andmeid töödeldi omavoliliselt);
3.7.4. tagama, et igal isikuandmete töötlemises osaleval isikul oleks juurdepääs ainult temale
tööülesannete täitmiseks vajalikele isikuandmetele.
3.8.Volitatud töötleja aitab võimaluste piires vastutaval töötlejal asjakohaste tehniliste ja
korralduslike meetmete abil täita vastutava töötleja kohustusi vastata kõigile andmesubjekti
taotlustele oma õiguste teostamisel, muu hulgas edastades kõik andmesubjektidelt saadud
andmete kontrollimise, parandamise ja kustutamise, andmetöötluse keelamise ja muud
taotlused vastutavale töötlejale viivitamatult nende saamisest alates. Andmesubjekti taotluse
lahendamise otsustab vastutav töötleja.
3.9.Volitatud töötleja aitab vastutaval töötlejal täita üldmääruse artiklites 32–36 sätestatud
kohustusi, võttes arvesse isikuandmete töötlemise laadi ja volitatud töötlejale kättesaadavat
teavet.
3.10. Vastutav töötleja võib viia läbi auditeid, eesmärgiga kontrollida volitatud töötleja
käesolevast lisast tulenevate kohustuste täitmist. Volitatud töötleja teeb sel eesmärgil vastutava
töötleja kirjalikku taasesitamist võimaldavas vormis taotluse alusel kättesaadavaks kogu teabe,
mis on vajalik käesolevas lisas sätestatud kohustuste täitmise tõendamiseks . Pooled on kokku
leppinud, et:
3.10.1. vastutava töötleja auditeid võib läbi viia vastutav töötleja ja/või kolmas isik, keda vastutav
töötleja on selleks volitanud;
3.10.2. volitatud töötlejal on kohustus anda vastutavale töötlejale teavet, sh andmeid ja dokumente,
mida on vaja selleks, et tõendada käesoleva lisa nõuetekohast järgimist;
3.10.3. vastutav töötleja käsitleb volitatud töötlejalt auditi raames saadud teavet
konfidentsiaalsena.
3.11. Volitatud töötleja suunab kõik järelevalveasutuste päringud viivitamatult, kuid hiljemalt
päringu saamisele järgneva 3 kalendripäeva jooksul otse vastutavale töötlejale, kuna suhtluses
järelevalveasutustega pole volitatud töötlejal õigust vastutavat töötlejat esindada ega tema
nimel tegutseda. Volitatud töötleja teeb järelevalveasutuse päringute lahendamisel ja neile
vastamisel, iseäranis volitatud töötlejat puudutavates küsimustes või toimingutes, vastutava
töötlejaga igakülgselt koostööd.
3.12. Volitatud töötleja ei edasta isikuandmeid leppe täitmise raames väljaspoole Euroopa Liitu
ja Euroopa Majanduspiirkonda asuvale vastuvõtjale (sh teisele volitatud töötlejale).
4. Pilvepõhise AI keelamine 4.1.Isikuandmeid ei tohi sisestada või edastada avalikesse või kommertslikesse tehisintellekti
süsteemidesse (nt Deepseek, ChatGPT, Google Bard, Microsoft Copilot jt).
5. Isikuandmete töötlemisega seotud rikkumistest teavitamine
5.1.Volitatud töötleja teavitab vastutavat töötlejat kõikidest isikuandmete töötlemisega seotud
rikkumistest, või kui on alust kahtlustada, et selline rikkumine on aset leidnud, ilma
põhjendamatu viivituseta alates hetkest, kui volitatud töötleja või tema poolt kasutatav teine
volitatud töötleja saab isikuandmete töötlemisega seotud rikkumisest või selle kahtlusest teada.
5.2.Volitatud töötleja peab viivitamatult, aga mitte hiljem kui 24 tundi pärast rikkumisest teada
saamist edastama vastutavale töötlejale kogu isikuandmetega seotud rikkumist puudutava
asjakohase informatsiooni ja lisades juurde kogu vajamineva asjakohase dokumentatsiooni.
Juhul, kui kõiki asjaolusid ei ole võimalik selleks ajaks välja selgitada, esitab volitatud töötleja
vastutavale töötlejale esialgse informatsiooni. Lõplik informatsioon rikkumise asjaolude kohta
tuleb esitada vastutavale töötlejale esimesel võimalusel.
5.3.Volitatud töötleja teeb isikuandmetega seotud rikkumise või selle kahtluse korral vastutava
töötlejaga igakülgset koostööd selleks, et koostada tegevusplaan ja rakendada seda
isikuandmetega seotud rikkumise või selle kahtluse kõrvaldamiseks. Volitatud töötleja peab
tegema kõik temalt mõistlikult oodatava, et isikuandmetega seotud rikkumise jätkumist ja
edasisi rikkumisi ära hoida ning kahju vähendada.
5.4.Järelevalveasutuse ja/või andmesubjekti teavitamise vajaduse üle isikuandmetega seotud
rikkumise või selle kahtluse korral otsustab vastutav töötleja. Volitatud töötleja ei edasta
järelevalveasutusele, andmesubjektile või mistahes muule kolmandale isikule teavitust ilma
vastutava töötleja eelneva kooskõlastuseta.
6. Muud sätted
6.1.Volitatud töötleja kohustub leppe lõppemisel kustutama kõik leppe alusel töödeldavad
isikuandmed ja nende koopiad vastavalt vastutava töötleja antud dokumenteeritud juhistele.
Kui pole antud teistsuguseid juhiseid, siis tuleb isikuandmed kustutada hiljemalt kolme kuu
jooksul alates leppe lõppemisest, välja arvatud juhul, kui Euroopa Liidu või selle liikmesriigi
õiguse kohaselt nõutakse andmete säilitamist. Leppe lõpetamisel sõlmivad pooled eraldi
kokkuleppe lepingu lõpetamisega seotud tegevuste kohta ning nendega kaasnevate kulude
kandmise kohta. Volitatud töötleja väljastab vastutavale töötlejale volitatud töötleja
esindusõigusega isiku kirjaliku kinnituse, et tema ja kõik tema kasutatud teised volitatud
töötlejad on teinud eelmises punktis nimetatud toimingud.
6.2.Volitatud töötleja teavitab vastutavat töötlejat kirjalikult kõigist muudatustest, mis võivad
mõjutada volitatud töötleja võimet või väljavaateid pidada kinni käesolevast lisast ja vastutava
töötleja dokumenteeritud juhistest. Pooled lepivad kõigis käesolevat lisa puudutavates
täiendustes ja muudatustes kokku kirjalikult.
6.3.Volitatud töötleja tagab vastutava töötleja andmete loogilise eraldatuse teiste klientide
andmetest.