Dokumendiregister | Riigi Infosüsteemi Amet |
Viit | 4.2-12/25/1-1 |
Registreeritud | 23.01.2025 |
Sünkroonitud | 28.01.2025 |
Liik | Leping |
Funktsioon | 4.2 Riigi e-teenuste arendamise ja haldamise korraldamine |
Sari | 4.2-12 Allkirjastamisteenuse lepingud |
Toimik | 4.2-12/2025 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | |
Saabumis/saatmisviis | |
Vastutaja | Sven Püümann (RIA, EID) |
Originaal | Ava uues aknas |
Kinnitatud peadirektori 20.04.2020 käskkirjaga nr 1.1-2/20-064.
Liitumisleping nr 4.2-12/25/1-1
Riigi Infosüsteemi Amet (edaspidi RIA), registreerimisnumber 70006317, asukoht Pärnu mnt
139a, Tallinn 15169, keda esindab seaduse ja põhimääruse alusel peadirektor Joonas Heiter,
ja
Lääneranna Vallavalitsus (edaspidi klient), registreerimisnumber 77000298, asukoht Jaama
tn 1, Lihula linn, Lääneranna vald, Pärnu maakond 90302, keda esindab põhimääruse alusel
vallvanem Ingvar Saare,
keda nimetatakse edaspidi pool või koos pooled, on kokku leppinud RIA poolt kliendile Riigi
allkirjastamisteenuse osutamises teenuse üldtingimustes (lisa 1), Riigi allkirjastamisteenuse
toodangukeskkonna teenustaseme tingimustes (lisa 2) ja Riigi allkirjastamisteenuse
andmekaitsetingimustes (lisa 3) sätestatud tingimustel. Liitumislepingule alla kirjutamisega kinnitab klient, et on teenuse tingimustega tutvunud ning
kohustub neid täitma.
Liitumisleping jõustub hetkel, kui mõlemad pooled on sellele alla kirjutanud ja kehtib
tähtajatult.
Riigi Infosüsteemi Amet Lääneranna Vallavalitsus
Nimi: Joonas Heiter Ingvar Saare
Reg.nr: 70006317 77000298
Aadress: Pärnu mnt 139a, 15169 Tallinn Jaama tn 1, Lihula linn,
Lääneranna vald, Pärnu maakond
90302
Tel.nr: 663 0200 5620 5461
E-post: [email protected] [email protected]
Kontakt: Kasutajatugi, [email protected]
Kontaktisik: Sven Püümann Indrek Tääts
Kontaktisiku e-post: [email protected] [email protected]
Kontaktisiku telefon: 5850 1925 740 9120
Kasutajatoe telefon: 663 0230
/poolte poolt allkirjastatud digitaalselt/
1 (5)
Kinnitatud peadirektori 20.04.2020 käskkirjaga nr 1.1-2/20-064.
Riigi allkirjastamisteenuse üldtingimused
1 ÜLDSÄTTED
1.1 Riigi Infosüsteemi Amet (edaspidi RIA) osutab seadusest ja põhimäärusest tuleneva
haldusülesandena Riigi allkirjastamisteenust, mille abil saab inimene anda Euroopa
Parlamendi ja nõukogu määruse (EL) nr 910/2014 e-identimise ja e-tehingute jaoks
vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv
1999/93/EÜ (edaspidi eIDAS määrus) art 3 punkti 12 kohase kvalifitseeritud e-allkirja (ehk
omakäelise allkirjaga võrdväärse digitaalallkirja).
1.2 RIA osutab Riigi allkirjastamisteenust järgmistele avaliku sektori asutustele:1
1.2.1 Valitsussektorile:
1.2.1.1 keskvalitsuse allsektorile;
1.2.1.2 kohaliku omavalitsuse allsektorile;
1.2.1.3 sotsiaalkindlustusfondide allsektorile.
1.3 RIA osutab allkirjastamisteenust käesolevas dokumendis, Riigi allkirjastamisteenuse
teenustaseme tingimustes, Riigi allkirjastamisteenuse andmekaitsetingimustes (edaspidi
koos nimetatud teenuse tingimused) ja liitumislepingus kirjeldatud tingimustel.
2 MÕISTED
Käesolevates tingimustes kasutatakse mõisteid järgmises tähenduses:
allkirjastamisteenus RIA arendatud ja hallatav platvorm, mis vahendab
kvalifitseeritud e-allkirja andmiseks ja kehtivuse kontrolliks
vajalikke (andme)päringuid;
(andme) päring kvalifitseeritud e-allkirja andmiseks RIA poolt kolmandale
osapoolele tehtav sertifikaadi kehtivuse, ajatempli või (Mobiil-
ID) allkirja moodustamise päring;
klient teenusega liitunud asutus;
klientrakendus liidestatav kliendi infosüsteem, rakendus või teenus;
teenuse tingimused käesolevad üldtingimused, Riigi allkirjastamisteenuse
teenustaseme tingimused ja Riigi allkirjastamisteenuse
andmekaitsetingimused kogumis;
kokkulepe liitumisleping koos teenuse tingimustega;
eIDAS määrus Euroopa Parlamendi ja Nõukogu määrus (EL) nr 910/2014, 23.
juuli 2014, e-identimise ja e-tehingute jaoks vajalike
usaldusteenuste kohta siseturul.
3 LIITUMINE
3.1 Teenuse toodangukeskkonnas kasutamise eelduseks on edukas teenuse testimine teenuse
testkeskkonnas ja kinnitus selle kohta liitumistaotluses.
1 Avaliku sektori üksuste nimekirja avaldab oma kodulehel Rahandusministeerium
https://www.rahandusministeerium.ee/et/riigihaldus.
2 (5)
3.2 Teenuse kasutamiseks:
3.2.1 saadab klient digitaalallkirjastatud Riigi allkirjastamisteenuse toodangukeskkonnaga
liitumistaotluse kasutajatoe meiliaadressile [email protected];
3.2.2 RIA registreerib liitumistaotluse ning vajadusel küsib kliendilt täiendavat
informatsiooni teenuse osutamiseks või osutamise põhjendatuse hindamiseks.
3.2.3 RIA-l on õigus teenuse osutamisest keelduda, kui klient ei vasta punkti 1.2 tingimustele.
3.2.4 Liitumistaotluse rahuldamise korral saadab RIA kliendile eeltäidetud liitumislepingu,
mille klient allkirjastab ja saadab RIA-le tagasi e-posti aadressile [email protected];
3.2.5 RIA allkirjastab liitumislepingu ja edastab kliendile teenuse kasutamiseks
klientrakenduse identifikaatori ja salasõna. Teenus on kasutatav kohe peale
klientrakenduse identifikaatori ja salasõna edastamist.
4 POOLTE ÕIGUSED JA KOHUSTUSED
4.1 Kliendil on õigus:
4.1.1 kasutada teenust õigusaktides ja kokkuleppes sätestatud tingimustel;
4.1.2 edastada teateid RIA kasutajatoele;
4.1.3 nõuda teenuse osutamist vastavalt Riigi allkirjastamisteenuse teenustaseme
tingimustele ja muudele teenuse tingimustele;
4.1.4 tutvuda teenuse osutamise tehnilise lahendusega ja allkirjastamiseks vajalike päringute
tasu arvestuse alustega;
4.1.5 loobuda teenuse kasutamisest teatades loobumise soovist RIA kasutajatoele 7
kalendripäeva ette.
4.2 Kliendil on kohustus:
4.2.1 kasutada teenust üksnes liitumistaotluses märgitud eesmärgil ning sihipäraselt;
4.2.2 mitte jagada teenust edasi RIA eelneva kirjaliku nõusolekuta kolmandatele isikutele;
4.2.3 mitte edastada klientrakenduse salasõna kolmandatele isikutele, rakendada asjakohaseid
turvameetmeid salasõna kaitseks ja teavitada RIA-t viivitamatult salasõna tõenäolisest
või tegelikust lekkimisest;
4.2.4 teha kõik endast olenev, et mitte kahjustada Riigi allkirjastamisteenust ning tagada
kliendi kontrolli all olevate tehniliste lahenduste ja süsteemide turvalisus;
4.2.5 teavitada RIA kasutajatuge 48 tundi ette planeeritavatest muudatustest, mis võivad olla
olulised teenuse kasutamise seisukohalt, sh toovad kaasa päringute mahu
märkimisväärse kasvu;
4.2.6 tasuda teenuse eest vastavalt RIA poolt esitatud arvetele;
4.2.7 teavitada RIA kasutajatuge esimesel võimalusel kontaktandmete ja organisatsioonilise
vormi muutusest;
4.2.8 lugeda regulaarselt enda kontaktisiku e-posti aadressile RIA poolt saadetavaid kirju;
4.2.9 hüvitada RIA-le kokkuleppe rikkumisega süüliselt tekitatud otsene varaline kahju.
4.3 RIA-l on õigus:
4.3.1 vahetada ajatempliteenuse osutajat;
4.3.2 seirata ja analüüsida teenuse kasutamist statistilistel, kvaliteedi ja turvalisuse tagamise
eesmärkidel;
4.3.1 logida ja säilitada klientrakenduse päringuid ning avaldada klientrakenduse päringuid
seaduses ettenähtud juhtudel;
4.3.2 teha märkusi teenuse mittesihtotstarbelise kasutamise kohta;
4.3.3 piirata teenuse osutamist teenuse tingimustes ja õigusaktides sätestatud juhtudel, kui
kliendi kontaktisikut on e-posti teel teavitatud enne teenuse osutamise piiramist
vähemalt 5 (viis) tööpäeva ette. RIA-l on õigus peatada teenuse osutamine viivitamatult,
kui seatakse ohtu teenuse käideldavus või turvalisus;
3 (5)
4.3.4 küsida kliendilt infot igas kalendrikuus tehtud päringute arvu kohta – ID-kaardi
allkirjastamised ja mobiil-ID allkirjastamised.
4.4 RIA-l on kohustus:
4.4.1 tagada teenuse kättesaadavus punktis 9 sätestatud ulatuses vastavalt Riigi
allkirjastamisteenuse teenustaseme tingimustele;
4.4.2 luua võimalus teenuse kasutamiseks peale RIA poolset liitumislepingu allkirjastamist.
4.5 Mõlemal poolel on kohustus:
4.5.1 esimesel võimalusel teisele poolele teatada kõigist asjaoludest, mis kahjustasid või
võivad kahjustada teise poole infosüsteeme, samuti asjaoludest, mis võivad olla
vajalikud tehniliste lahenduste ja süsteemide turvaliseks töötamiseks, hoolduseks või
rikke kõrvaldamiseks;
4.5.2 teist poolt mõjutava rikke ilmnemisel asuma koheselt riket kõrvaldama ja informeerima
rikkest ja selle kestvusest teist poolt.
5 TEAVITUSTE VORM
5.1 Pooled saadavad kõik teated kirjalikult, erandiks on teavitamine planeerimata katkestuse
korral, kus võidakse kasutada teavitamist telefoni teel.
5.2 Klientrakenduste lisamiseks esitab klient liitumistaotluse, klientrakenduse eelmaldamiseks
saadab klient e-postiga teate RIA kasutajatoele.
5.3 Klient saadab kõik teenuse osutamist puudutavad teated kliendi kontaktisiku vahendusel
RIA kasutajatoele. Teiste isikute poolt saadetud nimetatud teated ei ole RIA-le täitmiseks
kohustuslikud, v.a juhul, kui klient on teist isikut selleks volitanud ning RIA-t mõistliku aja
jooksul eelnevalt teavitanud.
5.4 Kliendi kontaktisik edastab teated kasutajatoe kontaktidele:
5.4.1 e-posti aadressile: [email protected];
5.4.2 telefonile: 663 0230;
5.5 Üksnes klienti puudutavad teated saadab RIA kliendi kontaktisiku e-posti aadressile.
6 TASU JA ARVELDUSED
6.1 Teenusega liitumine on kliendile tasuta.
6.2 Kliendil tuleb katta:
6.2.1 enda infosüsteemi arendamise ja liidestamise kulud;
6.2.2 enda infosüsteemi komponentide soetamise ja pidamisega seotud kulud;
6.2.3 allkirjastamiseks vajalike päringute kulud vastavalt RIA poolt esitatud arvetele.
6.3 RIA-l on õigus esitada kliendile arve teenuse kasutamisel tehtud allkirjastamiseks vajalike
päringute eest. Allkirjastamiseks vajalike päringute maksumus sõltub kolmanda osapoole
poolt kehtestatud hinnast2 (mis võib olla muutuv tulenevalt päringute mahust kalendrikuus)
ning fikseeritakse riigihanke alusel sõlmitud lepingus.
6.4 Arve esitatakse kord kvartalis, näidates arvel perioodi, mille eest arve esitatakse. RIA-l on
õigus pakkuda teenust kliendile tasuta ja jätta arve esitamata eelarveliste vahendite
olemasolul.
6.5 Klient tasub arve pangaülekandega arvel märgitud arveldusarvele arve väljastamisele
järgneva 14 (neljateistkümne) kalendripäeva jooksul.
7 AVALIKU TEABE JA ISIKUANDMETE TÖÖTLEMINE
2 Erinevate päringute hinnakirjad on leitavad https://www.skidsolutions.eu/teenused/hinnakiri/.
4 (5)
7.1 Kuivõrd RIA osutab allkirjastamisteenust haldusülesandena, on selle ülesande raames
tekkiv teave avalik teave, millele seatakse juurdepääsupiirangud seaduses sätestatud alustel
ja korras.
7.2 RIA töötleb Riigi allkirjastamisteenuses allkirja andja isikuandmeid teenusega liitunud
kliendi tarbeks volitatud töötlejana. Allkirja andja isikuandmete vastutav töötleja on klient.
7.3 RIA säilitab allkirjastamistoimingu, sh allkirjastamiseks vajalike päringute logisid ning on
selles osas isikuandmete vastutav töötleja.
7.4 Allkirjastamisteenuse raames töödeldavate isikuandmete koosseis ja andmete säilitamise
tähtajad on sätestatud Riigi allkirjastamisteenuse andmekaitsetingimustes.
7.5 Pooled kohustuvad nõuetekohaselt määrama ja tähistama juurdepääsupiiranguga teabe
(eeskätt isikuandmed ja turvaandmed, näiteks info turvameetmete, turvaintsidendi või selle
ohu kohta või info tehnoloogiliste lahenduste kohta, mille avalikuks tuleks ohustaks
infosüsteemi turvalisust).
7.6 Pool teavitab teist poolt viivitamatult, kui on kokkuleppe täitmise käigus saanud
nõuetekohaselt märgistamata teabe, mis peaks seaduse järgi olema juurdepääsupiiranguga.
Sellist teavet kohustub pool hoidma saladuses sõltumata nõuetekohase märgistuse
puudumisest.
7.7 Pooled kohustuvad hoidma saladuses juurdepääsupiiranguga teavet ning töötlema ja
avaldama seda üksnes seaduses sätestatud alustel ja korras.
7.8 Saladuses hoidmise kohustus (konfidentsiaalsuskohustus) kehtib vastavalt
juurdepääsupiirangu tähtaegadele sõltumata kokkuleppe kehtivusest või lõppemisest.
7.9 Pooled edastavad juurdepääsupiiranguga teavet ainult nendele töötajatele, kes on teenusega
otseselt seotud, ja kindlustavad, et need töötajad on teadlikud ja täidavad konfidentsiaalsuse
nõuet.
7.10 Pooled rakendavad juurdepääsupiiranguga teabe, sealhulgas isikuandmete kaitseks
asjakohaseid tehnilisi ja korralduslikke meetmeid tagamaks isikuandmete
konfidentsiaalsuse, tervikluse ja käideldavuse.
7.11 Pooled teavitavad üksteist viivitamatult konfidentsiaalsuskohustuse täitmisega
seonduvatest takistustest, mis on tekkinud või tõenäoliselt võivad tekkida.
7.12 Konfidentsiaalsuskohustuse rikkumist käsitletakse kui kokkuleppe olulist rikkumist.
8 TINGIMUSTE MUUTMINE
8.1 RIA-l on õigus ühepoolselt muuta teenuse tingimusi, kui seda tingivad muudatused
kehtivates õigusaktides või tavades, vastava valdkonna või teenuste tehnilised või sisulised
arengud, klientidele teenuste kasutamiseks täiendavate või paremate võimaluste loomine
või vajadus täpsustada teenuste osutamise või kasutamisega seotud asjaolusid. Teenuse
tingimuste muudatustest teatab RIA kliendile kirjalikult hiljemalt 14 kalendripäeva ette (v.a
punktis 6.3. sätestatud juhul).
8.2 Kui klient ei nõustu teenuse tingimuste muudatustega, on tal õigus kokkulepe lõpetada,
teatades sellest RIA-le 1 (ühe) kuu jooksul arvates muudatuste kehtima hakkamise teate
saamise päevast. Kokkuleppe ülesütlemiseni on kokkulepe kehtiv ja klient on kohustatud
täitma oma kohustusi, kusjuures nende kohustuste täitmise osas kohaldatakse kliendi suhtes
seniseid tingimusi.
8.3 Kui klient 1 (ühe) kuu jooksul arvates muudatuste kehtima hakkamise teate saamise päevast
ei avalda soovi kokkulepet lõpetada, loetakse, et ta on vaikimisega nõustunud muudetud
tingimustega.
9 VASTUTUS
9.1 RIA ei vastuta teenuse kättesaadavust ja kvaliteeti mõjutavate RIA-st mittesõltuvate
asjaolude eest (sh allkirjastamiseks vajalike päringute toimimise eest ulatuses, milles need
on kolmanda osapoole vastutusalas) ega häirete, informatsiooni edastamise viivituste, jms
juhtumite eest, mis ei allu RIA kontrollile.
5 (5)
9.2 RIA ei vastuta kliendi tegevuse või tegevusetusega põhjustatud andmete hävimise või
kadumise ega teenuse mittetoimimise eest juhul, kui katkestus on põhjustatud kliendi
tegevusest või tegevusetusest.
9.3 Pool ei vastuta kohustuste täitmata jätmise eest, kui see tuleneb vääramatust jõust.
Vääramatu jõuna käsitlevad pooled asjaolu, mida pool ei saa mõjutada, sealhulgas, kuid
mitte ainult tulekahju, plahvatus, loodusõnnetus, sõda, streik, üldine elektrikatkestus, äike,
erakordsed ilmastikuolud.
9.4 Pool, kelle tegevus kokkuleppega sätestatud kohustuste täitmisel on takistatud vääramatu
jõu asjaolude tõttu, on kohustatud sellest teisele poolele teatama esimesel võimalusel,
kasutades sidevahendeid, mis tagavad operatiivseima infovahetuse.
9.5 Vääramatust jõust teatamisel lepivad pooled kokku, mil viisil ning mis mahus jätkata
kokkuleppe täitmist kooskõlas riikliku kriisireguleerimise plaaniga. Antud kokkulepe
vormistatakse esimesel võimalusel kirjalikult.
10 KOKKULEPPE LÕPPEMINE
10.1 Kokkulepe lõppeb kokkuleppes, teenuse tingimustes ja/või õigusaktides toodud alustel.
10.2 Pooltel on õigus kokkulepe põhjusi esitamata üles öelda, teatades sellest teisele poolele
ette vähemalt kolm (3) kalendrikuud, kui kokkuleppes ei ole sätestatud teisiti.
10.3 RIA-l on õigus kokkulepe erakorraliselt üles öelda ühe (1) kalendrikuulise
etteteatamisega, kui RIA loobub teenuse pakkumisest, kui kokkuleppes ei ole sätestatud
teisiti.
10.4 RIA-l on õigus kokkulepe üles öelda ilma etteteatamise tähtaega järgimata ja lõpetada
viivitamatult kliendile teenuse osutamine, kui pool on rikkunud oluliselt mistahes
kokkuleppe tingimusi. Oluliseks rikkumiseks loetakse muuhulgas:
10.4.1 rahaliste kohustuste täitmisega viivitamist üle ühe (1) kalendrikuu;
10.4.2 kokkuleppe tingimuste rikkumist ning rikkumise jätkamist pärast RIA poolse teavituse
saamist või kui rikkumine on sedavõrd tõsine (nt tahtlik tegevus teenuste
kahjustamiseks), et RIA-lt ei saa eeldada kokkuleppe täitmise jätkamist.
10.5 Kokkuleppe ülesütlemine või lõppemine ei vabasta poolt kohustusest täita teise poole
ees vastava kokkuleppe kestuse ajal kokkuleppest tekkinud kohustusi.
Kinnitatud peadirektori 20.04.2020 käskkirjaga nr 1.1-2/20-064.
Riigi allkirjastamisteenuse teenustaseme tingimused
1. Teenuse kättesaadavus
1.1. Tööaeg
Tööaeg on kokkulepitud ajavahemik, millal IT-teenus
peab kliendile garanteeritult kättesaadav olema ning
mille jooksul pakutakse IT-teenusele kasutajatoe tuge
(kasutusnõustamine, planeerimata katkestuste
lahendamine jms).
E–N 8.30–17.00,
R 8.30–16.00.
Teenuse nimi Riigi allkirjastamisteenus
Teenuse omanik eID osakonnajuhataja
Nõuete kehtivusaeg Alates käskkirja kinnitamisest kuni käskkirja muutmise või kehtetuks
tunnistamiseni.
Teenuse lühikirjeldus
Riigi allkirjastamisteenus on Riigi Infosüsteemi Ameti arendatud ja
hallatav platvorm, mis on liidestatud kolmanda isiku poolt pakutavate
sertifikaadi kehtivuskinnitusteenuse ja ajatempliteenusega ning
vahendab allkirjastamiseks vajalikke päringuid.
Riigi allkirjastamisteenuse teenustaseme tingimused ei taga kolmanda
isiku teenuste käideldavust ega kättesaadavust.
Teenuse teavitused
RIA teavitab teenuse kliente esimesel võimalusel kõigist
teadaolevatest teenuse katkestustest ja teenuse kasutamist
takistavatest asjaoludest e-posti või telefoni teel.
Korralised hooldustööd
RIA toodangukeskkonna korrapärased infrastruktuuri hooldustööd
toimuvad iga kuu kolmandal neljapäeval ajavahemikul 18.00–
01.00.
RIA toodangukeskkonna teenuste tööajal toimuvatest katkestustest
ning suurematest hooldustöödest teavitatakse teenuse kasutajaid e-
posti teel vähemalt 2 tööpäeva enne nende toimumist. Samuti
avaldatakse vastav info RIA kodulehe hooldusteadetes
(http://www.ria.ee/et/kalender.html) ning hooldusteadete RSS voos
vähemalt 2 tööpäeva enne nende toimumist.
Infosüsteemi logid Infosüsteemi logisid säilitatakse üks aasta.
Tööaja välisel ajal tagatakse teenuse töö parimal
võimalikul (best effort) moel.
2. Planeerimata katkestus tavaolukorras
Planeerimata katkestuste hulka arvestatakse ainult teenuse tööajal aset leidvad planeerimata
katkestused. Planeerimata katkestuseks ei loeta olukorda, kus häiritud on üksikute kasutajate
töö, kuid asutuses (sama hoone piires) on teenus kättesaadav. Planeerimata katkestusi
tavaolukorras arvestatakse töötundides.
2.1. Ühe planeerimata katkestuse maksimaalne
kestus Maksimaalne lubatud ajavahemik, mille jooksul on
vaja teenuse töö taastada. Teenuse taastamine toimub
tööajal.
12 h
2.2. Maksimaalne planeerimata katkestuste kestus
aastas
24 h
3. Planeeritud katkestus
Planeeritud katkestus on eelnevalt kokkulepitud ajavahemik, mille jooksul teenus ei ole
kättesaadav. Planeeritud katkestuste hulka arvestatakse ainult teenuse tööajal toimuvaid
planeeritud katkestusi. Planeeritud katkestust kasutatakse hoolduseks, testimiseks ja täienduste
tegemiseks. Planeeritud katkestusi (v.a. katkestustest etteteatamise aega) arvestatakse
töötundides.
3.1. Planeeritud katkestusest etteteatamise aeg 48 h
3.2. Ühe planeeritud katkestuse maksimaalne kestus 8 h
3.3. Maksimaalne planeeritud katkestuste kestus
aastas
24 h
3.4. Maksimaalne planeeritud katkestuste arv kuus 2
4. Andmekadu ja varundus
4.1. Maksimaalne andmehulk, mis võib minna
kaotsi teenuse taastamise käigus ehk teenuse
taastamiskoha klass Teenuse taastamiskoha klass määrab maksimaalse
andmehulga, mis võib minna kaotsi teenuse
taastamise käigus. Taastamiskoha klass määratakse
ajavahemikuna enne tõrget. Näiteks taastamiskoha
klass üks ööpäev saavutatakse igapäevase
varundamisega, kus maksimaalne andmekadu võib
olla 24 tunni andmed.
24 h
4.2. Varukoopia paigutamine tähtajatule säilitamisele
määratleb ajavahemiku, mille lõppedes paigutatakse
viimane varukoopia tähtajatule säilitamisele (kuu –
kuu viimane koopia, aasta – aasta viimane koopia).
1 aasta
4.3. Varukoopiate paigutamine lühiajalisele
säilitamisele määratleb varukoopia tsükli pikkuse, ehk
ajavahemiku, kui kaua säilitatakse varukoopiaid enne
kustutamist.
24 h koopia - 1 nädal
7 päeva koopia – 4 nädalat
1 kuu koopia 12 kuud
Kinnitatud peadirektori 20.04.2020 käskkirjaga nr 1.1-2/20-064.
Riigi allkirjastamisteenuse andmekaitsetingimused
Käesolevas dokumendis selgitame, milliseid isikuandmeid, mis eesmärgil Riigi allkirjastamisteenus
töötleb, sh millistele kolmandast isikust teenusepakkujale, mis eesmärgil, milliseid andmeid edastab.
Andmesubjekt (edaspidi kasutaja) on füüsiline isik, kes kasutab Riigi allkirjastamisteenusega
liidestunud e-teenust.
1. TÖÖDELDAVATE ANDMETE KOOSSEIS
1.1. Allkirjastamisteenuses töödeldavad isikuandmed
1.1.1. allkirjastaja sertifikaat;1
1.1.2. allkirjastaja isikukood;
1.1.3. allkirjastaja telefoni number;
1.1.4. allkirjastaja roll, allkirjastamise koht, riik, linn, maakond ja postiindeks (kui
allkirjastaja antud andmed sisestab);
1.1.5. allkirjastatavate dokumentide nimed;
1.1.6. usaldusnimekirja allkirjastaja sertifikaat (juhul kui usaldusnimekirja on allkirjastanud
füüsiline isik);
1.1.7. liidestunud e-teenuse kontaktisiku nimi, isikukood, e-postiaadress ja telefoni number.
1.2. Välistele teenustele saadetavad isikuandmed
1.2.1. Allkirjastamisteenusega allkirjastamisel edastatakse SK ID Solutions ASi
kehtivuskinnitusteenusele: 1.2.1.1. allkirjastaja sertifikaadi seerianumber.
1.2.2. Allkirjastamisteenusega allkirjastamisel edastatakse SK ID Solutions ASi
ajatempliteenusele: 1.2.2.1. allkirjastatava ümbriku (e konteineri) pealkiri.
1.2.3. Allkirjastamisteenusega mobiil-IDga allkirjastamisel edastatakse SK ID Solutions ASi
MID REST API/DigiDocService veebiteenusele: 1.2.3.1. allkirjastaja isikukood;
1.2.3.2. allkirjastaja telefoninumber.
1.2.4. Allkirjastamisteenusega Smart-IDga allkirjastamisel edastatakse SK ID Solutions ASi
Smart-ID veebiteenusele: 1.2.4.1. allkirjastaja isikukood.
1.2.5. Allkirjastatud konteinerite e-allkirja valideerimisel edastatakse Riigi Infosüsteemi
Ameti e-allkirja valideerimisteenusele SiVa:
1.2.5.1. e-allkiri (sisaldab allkirjastaja sertifikaati);
1.2.5.2. allkirjastatud dokumentide nimed.
2. RIIGI INFOSÜSTEEMI AMETI LOGIDES SISALDUVAD ISIKUANDMED
2.1. Allkirjastamisteenuse kasutamisel logitakse Riigi Infosüsteemi Ametis punktis 1.1.5 toodud
andmed ning punktis 1.2 loetletud pöördumised.
1 Sertifikaatide profiili kirjeldus on leitav siit: https://www.skidsolutions.eu/repositoorium/profiil/
2.2. Allkirjastamisteenusega liitumisel logitakse kasutajale kasutajanime ja salasõna väljastamine
koos liidestunud e-teenuse kontaktisiku isikukoodi ja e-posti aadressiga.
2.3. RIA säilitab logisid 1 aasta.
2.4. Logiandmeid väljastatakse seaduse alusel, näiteks andmesubjektile tema enda taotlusel, tema
nõusoleku alusel või muul seaduses sätestatud alusel (näiteks õiguskaitseasutusele
kriminaalmenetluses).