Dokumendiregister | Sotsiaalministeerium |
Viit | 2-2.2/2209-1 |
Registreeritud | 12.06.2023 |
Sünkroonitud | 27.05.2025 |
Liik | Muu leping |
Funktsioon | 2 Välisabi ja struktuuritoetuste rakendamine |
Sari | 2-2.2 Struktuurfondidest rahastatavad lepingud koos aktidega |
Toimik | 2-2.2 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | |
Saabumis/saatmisviis | |
Vastutaja | Aire Johanson (Sotsiaalministeerium, Kantsleri vastutusvaldkond, Sotsiaalala asekantsleri vastutusvaldkond, Hüvitiste ja pensionipoliitika osakond) |
Originaal | Ava uues aknas |
1
TÖÖVÕTULEPING NR 2-2.2/2209-1
Tallinn, 12.06.2023 Sotsiaalministeerium (edaspidi tellija), registrikood 70001952, asukoht Suur- Ameerika 1, Tallinn, mida esindab kantsler Maarjo Mändmaa ja RIMI Eesti Food AS (edaspidi teenuse osutaja), registrikood 10263574, asukoht Põrguvälja tee 3, Pildiküla, Harju maakond , mida esindab juhatuse liige Vaido Padumäe. edaspidi koos pooled või eraldi pool, sõlmisid käesoleva töövõtulepingu (edaspidi leping) alljärgnevas: 1. Üldsätted 1.1. Leping on sõlmitud riigihanke „Toiduabi korraldamine toidukaartide alusel erinevates
maakondades üle Eesti (Sotsiaalministeerium)” (viitenumber 259444) (edaspidi riigihange) tulemusena.
1.2. Lepingu lahutamatuteks osadeks on riigihanke alusdokumendid (edaspidi hanke alusdokumendid), teenuse osutaja pakkumus, pooltevahelised kirjalikud teated ning lepingu muudatused ja lisad.
1.3. Lepingul on selle sõlmimise hetkel järgmised lisad: 1.3.1. Lisa 1 - Andmetöötluse leping; 1.3.2. Tehnilise kirjelduse Lisa 1 – Nõuded andmevahetusliideste arenduseks; 1.3.3. Tehnilise kirjelduse Lisa 2 – Aruande vorm.
2. Lepingu ese 2.1. Teenuse osutaja osutab vastavalt riigihanke tingimustele ja edukaks tunnistatud
pakkumusele tellijale abivajajatele toidukaartide valmistamise ja väljastamise, süsteemi töösse rakendamise, haldamise ja projektijuhtimise teenust, mille tulemusena saavad abivajajad ise valida toidu- ja esmatarbekaupu (edaspidi teenus).
2.2. Teenuse täpsem kirjeldus ja teenusele esitatavad nõuded on toodud hanke alusdokumentides ja teenuse osutaja pakkumuses.
2.3. Teenus tellitakse ja rahastatakse REACT EU, ESF vahenditest ja riigieelarvest. 3. Lepingu hind ja tasumise tingimused 3.1. Tellija tasub teenuse osutajale abivajajate poolt toidukaartide eest ostetud toidu- ja
esmatarbekaupade eest pärast toidukaardi kasutajate poolt tehtud tegelike ostude alusel esitatud arve saamist.
3.2. Tellija tasub teenuse osutajale osutatud projektijuhtimise teenuse eest vastavalt pakkumuses fikseeritud hinnale 2700 eurot kuus (edaspidi projektijuhtimise kuutasu). Hinnale lisandub käibemaks.
3.3. Tellija tasub teenuse osutajale kauba kojukande teenuse eest KOVi kojukandeteenuse saajatele ja tehnilises kirjelduses punktis 1h) toodud asukohtades teostatud kojukannete eest vastavalt pakkumuses fikseeritud hinnale 7,70 eurot ühe kojukande kohta (edaspidi transpordikulud). Hinnale lisandub käibemaks.
3.4. Tellija tasub teenuse osutajale väljastatud toidukaartide eest vastavalt pakkumuses fikseeritud hinnale 5,20 eurot ühe esmakordselt väljastatud toidukaardi kohta (edaspidi toidukaardi väljastustasu). Hinnale lisandub käibemaks.
3.5. Tellija tasub punktides 3.1 – 3.4 nimetatud kauba ja teenuste eest kord kvartalis pärast aruande kinnitamist ja selle alusel esitatud arve saamist.
3.6. Kui kojukandeteenuse saaja elukoha maakonnas puudub teenuse osutajal või tema koostööpartneril füüsiline kauplus ja tagatud on tasuta kauba kohaletoimetamine vastavalt tehnilise kirjelduse punktile 1g), tagab teenuse osutaja kojukandeteenuse saajale kauba transpordi teenuse osutaja kulul .
2
3.7. Seoses välisrahastusest tuleneva piiranguga transpordikulude maksimaalsele osakaalule projekti mahus jälgib tellija transpordikulude kogumahtu ning võib lubatud mahu täitumisel loobuda punkti 3.3-kohase kojukandeteenuse tellimisest. Sellisel puhul teavitab ta teenuse osutajat 3 kuud ette.
3.8. Tellija tasub teenuse osutajale toidukaartide süsteemi ettevalmistamise kulud peale esimese kaartide jagamise kvartali vahearuande esitamist ja kinnitamist vastavalt pakkumuses fikseeritud hinnale 7000 eurot (edaspidi süsteemi käivitamise tasu) peale esimest kaartide kasutamise kvartalit. Hinnale lisandub käibemaks.
3.9. Tellija tasub teenuse osutajale toidukaartide IT-süsteemide ühendamise SKA süsteemiga 2024 maksumuse vastavalt pakkumuses fikseeritud hinnale 0 eurot (edaspidi IT arenduskulude maksumus) peale IT-arendustööde vastuvõtmist lepingu punkti 5.4 kohaselt. Kui teenuse osutajal on varasemast lepingust tulenevalt juba kehtiv kohustus süsteemide ühendamiseks, siis tellija tasub IT-arenduskulud eest üksnes ulatuses, mida varasema lepingu arenduskulud ei sisaldanud. Hinnale lisandub käibemaks.
3.10. Teenuse osutajal on õigus taotleda ettemaksu viie tööpäeva jooksul enne esmakordset abivajajatele (STAR-programmist) toidukaartide kättetoimetamist 85% ulatuses esimesest kvartaalsest toidukaartidele kantavast toiduabi rahalisest väärtusest.
3.11. Teenuse osutaja esitab tellijale arve e-arvena. Arvele tuleb märkida riigihanke viitenumber 259444, 15-kohaline lepingu number riigihangete registrist ja tellija kontaktisik.
3.12. Arve maksetähtaeg peab olema vähemalt 14 (neliteist) tööpäeva arve esitamisest. 4. Teenuse osutamine 4.1. Teenust osutatakse alates lepingu sõlmimisest kuni 31.12.2027 või kuni hanke
maksimaalse maksumuse 6 100 000 täitumiseni. 4.2. Teenuse osutaja tagab eeldatavalt alates 1.01.2024 kogu lepingu täitmise kestel toidu- ja
esmatarbekaupade kättesaadavuse kõigile toidukaardi omanikele. Vähemalt igas Eesti maakonnas (v.a. Harjumaa ja Raplamaa) peab pakkujal või tema koostööpartneril olema kauplus, kus on tagatud toiduainete ja esmatarbekaupade (enesehooldustoodete) piisav valik.
4.3. Kaupluse puudumisel tagab pakkuja toidu- ja esmatarbekaupade kättesaadavuse muul viisil, esmajoones kojukandeteenusega teenuse osutaja kulul kõigile toidukaardi omanikele, kelle elukoha maakonnas ei ole tagatud kauplusest toidukaardiga ostmise võimalust. Kojukande tellimuse miinimummaksumus on võrdne ühe abivajaja ühe kvartali toiduabi summaga.
4.4. KOVi poolt edastatud nimekirjade alusel või tehnilise kirjeldus punktis 1h) toodud asukohtades pakub teenuse osutaja kojukandeteenust vastavalt tehnilise kirjelduse punktile 2.1.2 h). Nende sihtrühmade kojukande eest tasub teenuse osutajale tellija vastavalt lepingu punktile 3.3, kui ei rakendu lepingu punkt 3.6. Kojukande eest tasutakse aruandluse alusel ning tellijal on õigus nõuda tõendeid kojukande toimumise kohta.
4.5. Kojukandeteenuse raames tagab teenuse osutaja tellitud kauba transpordi toidukaardi omaniku või KOVi sotsiaaltöötaja poolt esitatud asukohta olenemata kojukandeteenuse finantseerijast (tellija või toidukaardi omanik). Teenuse osutaja peab tagama kojukandeteenuse tiheduse vähemalt üks kord kalendrikuu jooksul.
4.6. Kui teenuse osutaja pakub võimalust kaupade tellimiseks e-poe kaudu, peab kõikidel toidukaardi kasutajatel olema võimalus tellida toidu- ja esmatarbekaupu teenuseosutaja e-poest. Teenuse osutaja peab teavitama toidukaardi omanikku kojukande eest lisanduvast tasust, v.a. kui see on teenuse osutaja poolt tasuta, nt mingist ostusummast alates või abivajaja on KOVi poolt lisatud kojukande teenuste saajate hulka ning tema kojukande teenuse eest tasutakse vastavalt punktidele 3.3 ja 4.4.
4.7. Nii kaupluses kui ka kojukandel vastutab kauba kvaliteedi ja säilitamise temperatuuri eest teenuse osutaja.
4.8. Teenuse osutaja kohustub toidukaartide süsteemi käivitamise ajaks tegema oma IT- süsteemidesse arendused, et tagada riigihanke alusdokumentides sätestatud
3
tingimustele kohane teenuse osutamine, sh kuid mitte ainult vajalik detailsus aruannete esitamiseks ning teatud kaubagruppide välistamine (toidukaartide süsteemi ettevalmistamine). Teenuse osutaja võimaldab hiljemalt 14 päeva enne toidukaartide süsteemi käivitamist tellija esindajal testida ja kontrollida toidukaartide süsteemi vastavust riigihanke tingimustele ja selle toimivust.
4.9. Teenuse osutaja teostab IT-arenduse SKA süsteemiga ühildumiseks kooskõlas tehnilise kirjelduse punktiga 3 ja lisaga 1, mis võib SKA poolt arenduste tellimise käigus täpsustuda. Teenuse osutaja ei alusta omapoolsete IT-arendustega enne SKA arenduste ajakava selgumist, pärast mida lepivad tellija ja teenuse osutaja volitatud esindajad kokku IT-arenduste täpsema ajakava.
4.10. Teenuse osutaja kohustub osutama teenust tähtaegselt, kvaliteetselt, kooskõlas hanke alusdokumentide ja esitatud pakkumusega. Hanke alusdokumentides määratlemata omaduste osas peab teenus olema vähemalt keskmise kvaliteediga ja vastama sarnastele teenustele tavaliselt esitatavatele nõuetele. Teenuse osutaja peab teenuse osutamise käigus tegema kõik tööd ja toimingud, mis ei ole hanke alusdokumentides sätestatud, kuid mis oma olemuselt kuuluvad teenuse osutamisega seotud tööde hulka.
4.11. Teenuse osutaja peab tagama, et teenust osutavad pakkumuses nimetatud meeskonnaliikmed (projektijuht) vastavalt oma erialastele teadmistele, oskustele ja võimetele
4.11.1. Kui teenuse osutamise käigus tekib vajadus meeskonnaliikme (projektijuhi) vahetuseks, peab teenuse osutaja selle eelnevalt tellijaga kooskõlastama. Meeskonnaliikme vahetumise korral peab olema tagatud, et teenust osutavad vähemalt samaväärse kvalifikatsiooni ja kogemusega isikud, kes olid nimetatud teenuse osutaja pakkumuses.
4.12. Teenuse osutaja kohustub teenuse osutamise tingimustest informeerima oma töötajaid, kellele ta lepingu täitmisega seotud ülesande on pannud või koostööpartnereid, kes on kaasatud lepinguga seotud ülesannete täitmisse.
4.13. Teenuse osutaja meeskonnaliikmed (projektijuht) peavad olema võimelised lepingu täitmisega seotud teemadel suhtlema tellijaga eesti keeles. Juhul, kui eesti keele oskuse nõue ei ole täidetud, peab teenuse osutaja tagama omal kulul alalise tõlke olemasolu suuliseks ja kirjalikuks suhtlemiseks tellijaga. Tõlk peab olema kompetentne erialalise teksti tõlkimisel.
4.14. Teenuse osutaja tagab, et tal on lepingu täitmise perioodil olemas kõik vajalikud litsentsid, load, õigused ja nõusolekud, kui need on õigusaktidest või riigihanke alusdokumentidest tulenevalt vajalikud või vastava teenuse puhul nende olemasolu eeldatakse.
4.15. Tellija edastab hiljemalt seitsme tööpäeva jooksul lepingu allkirjastamisest teenuse osutajale teenuse osutamiseks vajaliku informatsiooni ja materjalid.
4.16. Vajadusel annab tellija esindaja teenuse osutajale täiendavaid selgitusi ja/või informatsiooni teenuse osutamisega seotud küsimustes kolme tööpäeva jooksul, arvates teenuse osutaja vastavasisulise kirjaliku pöördumise (sh pöördumine e-maili teel) kättesaamisest tellija poolt. Tellijal on õigus vastamise tähtaega pikendada.
4.17. Tellija on õigus kontrollida teenuse osutamise käiku ja kvaliteeti, nõudes vajadusel teenuse osutajalt selle kohta informatsiooni või kirjalike või suuliste seletuste esitamist.
4.18. Pooled on kohustatud teavitama teist poolt viivitamatult asjaoludest, mis takistavad või võivad takistada kohustuse nõuetekohast ja õigeaegset täitmist.
4.18.1. Teenuse osutaja on kohustatud kontrollima tellija poolt teenuse osutamiseks antud juhiste sobivust. Juhiste mittesobivusel tuleb sellest tellijat teavitada. Mittesobivusest teavitamata jätmisel vastutab teenuse osutaja osutatud teenuse lepingutingimustele mittevastavuse eest.
4.19. Teenuse osutaja on kohustatud teenuse osutamisel järgima Vabariigi Valitsuse 12. mai 2022 määruses 54 „Perioodi 2021–2027 ühtekuuluvus- ja siseturvalisuspoliitika fondide vahendite andmisest avalikkuse teavitamine” (https://www.riigiteataja.ee/akt/117052022012) nõutud korda.
4
5. Üleandmine 5.1. Vastavalt Tehnilise kirjelduse punktile 2.1.3 a) esitab teenuse osutaja tellijaga
kokkulepitud vormil üks kord kvartalis vahearuande väljastatud kaartide ning kaartide kasutamise kohta. Vahearuandes tuleb välja tuua ka probleemid, mis vajavad lahendamist. Vahearuanne tuleb esitada tellija volitatud esindaja e-posti aadressile. 5.1.1. Tellija esindajal on õigus esitatud vahearuande põhjal anda teenuse osutajale
juhiseid, teha märkusi teenuse nõuetekohaseks osutamiseks või teha ettepanekuid teenuse osutamise parendamiseks.
5.1.2. Tellija juhised, märkused ja ettepanekud on teenuse osutajale täitmiseks kohustuslikud, kui ta ei esita 3 (kolme) tööpäeva jooksul neile vastuväiteid koos põhjendustega. Vastuväidete esitamisel teeb lõpliku otsuse tellija.
5.1.3. Toidukaartide süsteemi käivitamisel esitab teenuse osutaja koos aruandega info lepingu punktis 4.8. kirjeldatud toidukaartide süsteemi ettevalmistamise kohta.
5.2. Tellijal on õigus lepingu täitmise ajal aruande vormi muuta, eelkõige kuid mitte ainult välisrahastuse tingimustest lähtuvalt. Aruande vormi muudatustest teavitab tellija teenuse osutajat ette enne aruandeperioodi (kvartali) algust, kui pooled ei lepi kokku teisiti.
5.3. Vastavalt Tehnilise kirjelduse punktile 2.1.3 b) esitab teenuse osutaja tellijaga kokkulepitud vormil iga-aastaselt jaanuaris aruande EL seirearuande jaoks.
5.4. SKA süsteemiga ühildamiseks vajaliku IT-arenduse teostamine ja vastuvõtmine toimub vastavalt tehnilise kirjelduse punktile 3 ja lisale 1.
6. Poolte vastutus ja vääramatu jõud 6.1. Lepingust tulenevate kohustuste täitmata jätmise või mittekohase täitmisega teisele
poolele tekitatud otsese varalise kahju eest kannavad pooled täielikku vastutust selle kahju ulatuses.
6.2. Teenuse osutaja vastutab igasuguse lepingurikkumise eest, eelkõige kui teenuse osutaja ei ole lepingut täitnud, teenus ei ole tähtaegselt osutatud või kui teenus ei vasta lepingus sätestatud nõuetele vms. Kui sama rikkumise eest on võimalik nõuda leppetrahvi mitme sätte alusel või sama rikkumise eest on võimalik kohaldada erinevaid õiguskaitsevahendeid, valib õiguskaitsevahendi tellija. Leppetrahvi nõudmine ei mõjuta õigust nõuda täiendavalt ka kohustuste täitmist ja kahju hüvitamist. Õiguskaitsevahendite kohaldamine, sh leppetrahvi nõudmine ja selle ulatus, oleneb rikkumise iseloomust ja muudest lepingulist suhet mõjutavatest teguritest. Õiguskaitsevahendite kohaldamisel või kohaldamata jätmisel ja leppetrahvi nõude esitamisel järgib tellija VÕS-is sätestatud põhimõtteid ja regulatsiooni.
6.3. Tellija esitab pretensiooni mõistliku aja jooksul teenuse mittevastavusest teada saamisest arvates.
6.3.1. Pretensioonis fikseeritakse teenuses ilmnenud puudused ja määratakse tähtaeg puuduste kõrvaldamiseks. Tellija võib nõuda puudustega teenuse parandamist või uue teenuse osutamist, kui sellega ei põhjustata teenuse osutajale ebamõistlikke kulusid või põhjendamatuid ebamugavusi. Kui teenuse osutaja rikub lepingust tulenevat kohustust, mille heastamine ei ole võimalik või kui tellijal ei ole heastamise vastu huvi, tähtaega puuduste kõrvaldamiseks ei määrata.
6.3.2. Tellijal on õigus puuduste kõrvaldamise nõude asemel alandada lepingu hinda. 6.3.3. Tellijal ei ole õigust esitada pretensiooni, kui puudused teenuse kvaliteedis olid
tingitud tellija poolt antud juhiste ebasobivusest ning teenuse osutaja oli tellijat sellest teavitanud vastavalt lepingus sätestatule.
6.4. Lisaks lepingu täitmise nõudele või täitmisnõude asemel on tellijal õigus nõuda leppetrahvi kuni 1000 eurot iga rikkumise eest, kui teenuse osutaja ei ole teenust osutanud või teenuse osutaja poolt osutatud teenus ei vasta lepingutingimustele.
6.5. Lepingus sätestatud teenuse osutamise tähtajast või lepingu alusel esitatud pretensioonis määratud tähtajast mittekinnipidamise korral on tellijal õigus nõuda teenuse osutajalt leppetrahvi 100 eurot iga viivitatud päeva eest.
5
6.6. Kui tellija viivitab lepingus sätestatud rahaliste kohustuste täitmisega, on teenuse osutajal õigus nõuda tellijalt viivist 0,05% tähtaegselt tasumata summalt päevas, kuid mitte rohkem kui 5% tasumata summalt.
6.7. Lepingus sätestatud konfidentsiaalsuskohustuse rikkumisel teenuse osutaja või lepingu punktis 8.4. nimetatud isikute poolt on tellijal õigus nõuda teenuse osutajalt leppetrahvi kuni 10 000 eurot ja/või leping erakorraliselt ühepoolselt üles öelda.
6.8. Lepingus sätestatud kohustuste mittetäitmise või mittenõuetekohase täitmise korral, sh kui teenuse osutaja ei paranda puudustega teenust või ei osuta uut teenust puudustega teenuse asemel, kui neid saab lugeda oluliseks lepingurikkumiseks, on tellijal õigus leping erakorraliselt ühepoolselt lõpetada, teatades sellest teenuse osutajale kirjalikus vormis avaldusega. Lepingu rikkumist loetakse oluliseks eelkõige VÕS § 116 lg 2 ja § 647 kirjeldatud asjaoludel.
6.9. Leppetrahvid ja viivised tuleb tasuda 14 (neljateist) päeva jooksul vastava nõude saamisest. Tellijal on õigus teenuse eest tasumisel tasaarveldada leppetrahvi summa lepingu alusel tasumisele kuuluva summaga.
6.10. Kui teenuse osutaja ei täida lepingu punkti 4.19 nõuetekohaselt ja selle alusel teeb rakendusüksus toetuse vähendamise või tagasinõude otsuse, on tellijal õigus teenuse osutajalt tagasi nõuda mitteabikõlbulikud kulud tagasimakse nõude ulatuses.
6.11. Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta lepingu rikkumiseks, kui selle põhjuseks oli vääramatu jõud. Vääramatuks jõuks loevad pooled võlaõigusseaduse § 103 lg 2 kirjeldatud ettenägematuid olukordi ja sündmusi, mis ei olene nende tahtest või muid sündmuseid, mida Eestis kehtiv õigus- ja kohtupraktika tunnistab vääramatu jõuna. Pool, kelle tegevus lepingujärgsete kohustuste täitmisel on takistatud vääramatu jõu asjaolude tõttu, on kohustatud sellest koheselt kirjalikku taasesitamist võimaldavas vormis teisele poolele teatama. 6.11.1. Kui lepingu täitmine on takistatud vääramatu jõu asjaolude tõttu, lükkuvad
lepingus sätestatud tähtajad edasi vääramatu jõu mõju kehtivuse aja võrra. 6.11.2. Punktis 6.11 nimetatud vääramatu jõuna ei käsitleta pakkumuste esitamise
tähtpäeva seisuga õigusaktidega kehtestatud piiranguid. Vääramatu jõu kohaldumise üheks eelduseks on asjaolu ettenägematus. Pakkumuste esitamise tähtpäeva seisuga kehtivad piirangud olid lepingu pooltele teada ning kõik tegevused planeeritakse arvestades pakkumuste esitamise tähtpäeva seisuga kehtiva olukorraga. Kui kehtestatakse täiendavad piirangud, mis takistavad lepingu täitmist, on poolel õigus tugineda vääramatule jõule.
7. Teadete edastamine ja volitatud esindajad 7.1. Teadete edastamine toimub üldjuhul kirjalikku taasesitamist võimaldavas vormis. Juhul
kui teate edastamisel on olulised õiguslikud tagajärjed, peavad teisele poolele edastatavad teated olema edastatud kirjalikus vormis, muuhulgas näiteks poolte lepingu lõpetamise avaldused, samuti poole nõue teisele poolele, mis esitatakse tulenevalt lepingu rikkumisest jms. Kirjaliku vormiga on võrdsustatud digitaalselt allkirjastatud vorm.
7.2. Lepinguga seotud teated edastatakse teisele poolele lepingus märgitud kontaktandmetel. Kontaktandmete muutusest on pool kohustatud koheselt informeerima teist poolt. Kuni kontaktandmete muutusest teavitamiseni loetakse teade nõuetekohaselt edastatuks, kui see on saadetud poolele lepingus märgitud kontaktandmetel.
7.3. Kirjalik teade loetakse poole poolt kättesaaduks, kui see on üle antud allkirja vastu või kui teade on saadetud postiasutuse poolt tähitud kirjaga poole poolt teatatud aadressil ja postitamisest on möödunud viis kalendripäeva. E-posti teel, sh digitaalselt allkirjastatud dokumentide, saatmise korral loetakse teade kättesaaduks e-kirjas näidatud saatmise kellaajal.
7.4. Poolte volitatud esindajad on: 7.4.1. Tellija volitatud esindaja Aire Johanson, telefon 5276677, e-post [email protected].
6
Tellija volitatud esindajal on õigus esindada tellijat kõikides lepingu täitmisega seotud küsimustes, v.a lepingu muutmine, lepingu ühepoolne lõpetamine ning leppetrahvi, viivise või kahjude hüvitamise nõude esitamine.
7.4.2 Teenuse osutaja volitatud esindaja Heidi Tõnisson, telefon 56355482, e-post [email protected].
8. Konfidentsiaalsus ja andmekaitse 8.1. Teenuse osutaja kohustub lepingu kehtivuse ajal ning pärast lepingu lõppemist
määramata tähtaja jooksul hoidma konfidentsiaalsena kõiki talle seoses lepingu täitmisega teatavaks saanud andmeid, mille konfidentsiaalsena hoidmise vastu on tellijal eeldatavalt õigustatud huvi.
8.2. Konfidentsiaalse informatsiooni avaldamine kolmandatele isikutele on lubatud vaid tellija eelneval kirjalikku taasesitamist võimaldavas vormis antud nõusolekul. Lepingus sätestatud konfidentsiaalsuse nõue ei laiene informatsiooni avaldamisele poolte audiitoritele, advokaatidele, pankadele, kindlustusandjatele, teistele teenuse osutaja ülemaailmsesse võrgustikku kuuluvale juriidilisele isikule või seltsingutele, allhankijatele või teenusepakkujatele, kes on seotud konfidentsiaalsuskohustusega, ning juhtudel, kui pool on õigusaktidest tulenevalt kohustatud informatsiooni avaldama.
8.3. Teenuse osutaja kohustub mitte kasutama konfidentsiaalset teavet isikliku kasu saamise eesmärgil või kolmandate isikute huvides.
8.4. Teenuse osutaja kohustub tagama, et tema esindaja(d), töötajad, lepingupartnerid ning muud isikud, keda ta oma kohustuste täitmisel kasutab, oleksid käesolevas lepingus sätestatud konfidentsiaalsuse kohustusest teadlikud ning nõudma nimetatud isikutelt selle kohustuse tingimusteta ja tähtajatut täitmist.
8.5. Teenuse osutaja kohustub tagama lepingu täitmise käigus isikuandmete töötlemise õiguspärasuse ning vastavuse isikuandmete kaitse üldmääruses (EL 2016/679) ja teistes andmekaitse õigusaktides sätestatud nõuetele, sh täitma organisatsioonilisi, füüsilisi ja infotehnoloogilisi turvameetmeid konfidentsiaalsete andmete kaitseks juhusliku või tahtliku volitamata muutmise, juhusliku hävimise, tahtliku hävitamise, avalikustamise jms eest. Andmete töötlemise täpsemad põhimõtted on sätestatud lepingu lisas 1.
9. Lepingu kehtivus, muutmine ja lõpetamine 9.1. Leping jõustub allkirjastamisest poolte poolt ja kehtib kuni 31.12.2027 või punktis 4.1
toodud lepingu maksimaalse mahu täitumiseni. Lepingu lõppemine ei mõjuta selliste kohustuste täitmist, mis oma olemuse tõttu kehtivad ka pärast lepingu lõppemist.
9.2. Tellijal on õigus loobuda IT-arenduse teenuse tellimisest teatades selles teenuse osutajale ette vähemalt 3 kuud. Kui teenuse osutaja on enne loobumisest etteteatamist teinud kulutusi IT-arendusele, siis on tal õigus nõuda tellijalt nende kulude hüvitamist.
9.3. Kui lepingu lõppemise ajaks ei ole uue riigihanke tulemusel lepingut sõlmitud, on tellijal teenuse osutaja nõusolekul õigus pikendada lepingu kehtivust kuni kolm kuud.
9.4. Kumbki pool ei tohi lepingust tulenevaid õigusi ega kohustusi üle anda ega muul viisil loovutada kolmandale isikule ilma teise poole eelneva kirjaliku nõusolekuta.
9.5. Pooled võivad lepingut muuta RHS § 123 lg 1 sätestatud tingimustel. 9.6. Tellijal on õigus leping mõjuva põhjuse olemasolul ennetähtaegselt üles öelda, eelkõige
kui tal puuduvad lepingu täitmiseks rahalised vahendid või kaob vajadus teenuse järele. Tellija teatab teenuse osutajale sellest kirjalikult ette vähemalt kuus kuud.
9.7. Tellijal on õigus leping ühepoolselt üles öelda, kui teenuse osutajal puudub õigusaktides nõutud kehtiv tegevusluba toidukaupade käitlemiseks, sh kui pädev asutus teeb teenuse osutaja suhtes tegevusloa andmisest keeldumise, kehtetuks tunnistamise või kehtivuse peatamise otsuse või kui teenuse osutaja tegevusloa kehtivus lõppeb lepingu kehtivuse ajal.
10. Lõppsätted
7
10.1. Pooled juhinduvad lepingu täitmisel Eesti Vabariigis kehtivatest õigusaktidest, eelkõige kohaldatakse lepingus reguleerimata küsimustes võlaõigusseaduses vastava lepinguliigi kohta sätestatut.
10.2. Juhul kui lepingu mõni säte osutub vastuolus olevaks Eestis kehtivate õigusaktidega, ei mõjuta see ülejäänud sätete kehtivust.
10.3. Teenuse osutaja on teadlik, et leping on avaliku teabe seaduses sätestatud ulatuses avalik. 10.4. Lepinguga seotud vaidlused, mida pooled ei ole suutnud läbirääkimiste teel lahendada,
antakse lahendamiseks Harju Maakohtule. 10.5. Leping on allkirjastatud digitaalselt. Tellija Teenuse osutaja Maarjo Mändmaa Vaido Padumäe
1
Hankelepingu Lisa 1 ANDMETÖÖTLUSE LEPING Käesolev isikuandmete töötlemist puudutav lepingu lisa (edaspidi: lisa) on lahutamatu osa riigihanke „Toiduabi korraldamine toidukaartide alusel erinevates maakondades üle Eesti (Sotsiaalministeerium)“ (viitenumber 259444) tulemusena sõlmitud hankelepingust (edaspidi: leping), mis sõlmitakse Sotsiaalministeeriumi (edaspidi: vastutav töötleja) ja RIMI Eesti Food AS (edaspidi: volitatud töötleja) vahel, teostamaks lepingus nimetatud tegevusi sihtgrupi seas (edaspidi: andmesubjektid). 1. Lisa eesmärk 1.1. Käesoleva lisa eesmärk on kokku leppida volitatud töötleja õigustes ja kohustuses isikuandmete töötlemisel, millest pooled lepingu täitmisel juhinduvad. Käesolev lisa kujutab endast isikuandmete töötlemist puudutavat andmetöötluse lepingut vastavalt Euroopa Liidu isikuandmete kaitse üldmäärusele (2016/679) (edaspidi: üldmäärus). 1.2. Andmesubjektide kategooriad ja isikuandmete liigid, mida lepingu täitmisel töödeldakse (edaspidi: isikuandmed), isikuandmete töötlemise kestus, iseloom ja eesmärgid ning vastutava töötleja antud juhised on välja toodud lepingus, sh selle juurde kuuluvates dokumentides. Vajadusel võib vastutav töötleja anda isikuandmete töötlemiseks täiendavaid dokumenteeritud juhiseid. 1.3. Pooled kohustuvad järgima kõiki kohalduvaid andmekaitsealaseid õigusakte, sh juhendeid ja tegevusjuhiseid, mis on väljastatud isikuandmete kaitse eest vastutava kohaliku ja/või Euroopa Liidu asutuse poolt ning seoses kõikide isikuandmetega, mida lepingu alusel töödeldakse. 2. Mõisted 2.1. Käesolevas lisas olevate mõistete sisustamisel lähtutakse üldmääruses sätestatust, sealhulgas: 2.1.1. „Isikuandmed“ – igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta; tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal; 2.1.2. „Isikuandmete töötlemine“ – isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine; 2.1.3. „Isikuandmetega seotud rikkumine“ – turvanõuete rikkumine, mis põhjustab edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu. 3. Isikuandmete töötlemine 3.1. Volitatud töötleja kohustub töötlema isikuandmeid vastavalt käesolevas lisas nimetatud ja teistele asjakohastele õigusaktidele, juhenditele ja lepingule (sh vastutava töötleja antud dokumenteeritud juhistele) ning ainult sellisel määral, mis on vajalik lepingu täitmiseks. Kui see on lepingu täitmisega seonduvalt vajalik, võib volitatud töötleja andmesubjektide isikuandmeid töödelda ka järgmistel eesmärkidel:
3.1.1. asjakohaste info- ja sidesüsteemide hooldamine, tagades sellise töötlemise vastavuse käesolevas lisas nimetatud õigusaktidele ja juhenditele.
3.2. Kui volitatud töötleja ei ole vastutava töötleja juhistes kindel, kohustub ta mõistliku aja jooksul vastutava töötlejaga selgituste või täiendavate juhiste saamiseks ühendust võtma. Volitatud töötleja teavitab vastutavat töötlejat kõigist avastatud vastuoludest dokumenteeritud juhiste ja käesolevas lisas nimetatud õigusaktide või juhendite vahel. 3.3. Volitatud töötleja võib isikuandmete töötlemiseks kasutada teisi volitatud töötlejaid (edaspidi: teine volitatud töötleja) üksnes vastutava töötleja eelneval nõusolekul, mis on antud vähemalt kirjalikku taasesitamist võimaldavas vormis. Ilma vastutava töötleja kirjalikku taasesitamist võimaldava nõusolekuta võib volitatud töötleja kasutada isikuandmete töötlemiseks teisi volitatud töötlejaid üksnes juhul, kui see on vajalik volitatud töötleja info- ja sidesüsteemide hoolduseks, kui hoolduse läbiviimine ilma isikuandmeid töötlemata pole võimalik.
3.3.1. Volitatud töötleja vastutab kõigi teiste volitatud töötlejate tegevuse eest nagu enda tegevuse eest ning sõlmib teise volitatud töötlejaga isikuandmete töötlemiseks kirjalikud lepingud vastavalt üldmääruse artikli 28 lõikele 4, mis on käesolevas lepingus sätestatuga vähemalt samaväärsed.
2
3.3.2. Kui vastutav töötleja on andnud volitatud töötlejale loa kasutada lepingust tulenevate kohustuste täitmiseks teisi volitatud töötlejaid, on lepingust tulenevatele küsimustele vastamisel kontaktisikuks vastutavale töötlejale üksnes volitatud töötleja ning volitatud töötleja tagab selle, et kõnealune teine volitatud töötleja täidab lepingu nõudeid ja on sellega seotud samal viisil nagu volitatud töötleja ise. Vastutav töötleja võib igal ajahetkel võtta tagasi volitatud töötlejale antud loa kasutada teisi volitatud töötlejaid.
3.4. Volitatud töötleja kohustub hoidma lepingu täitmise käigus teatavaks saanud isikuandmeid konfidentsiaalsena ning mitte töötlema isikuandmeid muul kui lepingus sätestatud eesmärgil. Samuti tagama, et isikuandmeid töötlema volitatud isikud (sh teised volitatud töötlejad, volitatud töötleja töötajad jt, kellel on ligipääs lepingu täitmise käigus töödeldavatele isikuandmetele) järgivad konfidentsiaalsusnõuet. 3.5. Volitatud töötleja kohustub rakendama asjakohaseid turvalisuse tagamise meetmeid, muu hulgas tehnilisi ja korralduslikke, viisil, et isikuandmete töötlemine vastaks üldmääruse artikli 32 nõuetele, sealhulgas:
3.5.1. vältima kõrvaliste isikute ligipääsu isikuandmete töötlemiseks kasutatavatele andmetöötlusseadmetele; 3.5.2. ära hoidma andmekandjate omavolilist teisaldamist; 3.5.3. tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid töödeldi (sh kui andmeid töödeldi omavoliliselt vms).
3.6. Volitatud töötleja aitab võimaluste piires vastutaval töötlejal asjakohaste tehniliste ja korralduslike meetmete abil täita vastutava töötleja kohustusi vastata üldmääruse tähenduses kõigile andmesubjekti taotlustele oma õiguste teostamisel, muu hulgas edastades kõik andmesubjektidelt saadud andmete kontrollimise, parandamise ja kustutamise, andmetöötluse keelamise ja muud taotlused vastutavale töötlejale viivitamatult nende saamisest alates. 3.7. Volitatud töötleja aitab vastutaval töötlejal täita üldmääruse artiklites 32–36 sätestatud kohustusi, võttes arvesse isikuandmete töötlemise laadi ja volitatud töötlejale kättesaadavat teavet. 3.8. Vastutav töötleja võib viia läbi auditeid, taotledes volitatud töötlejalt kirjalikku taasesitamist võimaldavas vormis asjakohast teavet eesmärgiga kontrollida volitatud töötleja käesolevast lisast tulenevate kohustuste täitmist. Pooled on kokku leppinud, et:
3.8.1. vastutava töötleja auditeid võib läbi viia kas vastutav töötleja ja/või kolmas isik, keda vastutav töötleja on selleks volitanud; 3.8.2. volitatud töötlejal on kohustus anda vastutavale töötlejale teavet, andmeid ja dokumente, mida on vaja selleks, et tõendada käesoleva lisa nõuetekohast täitmist; 3.8.3. vastutav töötleja käsitleb kogu volitatud töötleja poolt auditi raames saadud teavet konfidentsiaalsena.
3.9. Volitatud töötleja suunab kõik järelevalveasutuste päringud otse vastutavale töötlejale, kuna suhtluses järelevalveasutustega pole volitatud töötlejal õigust vastutavat töötlejat esindada ega tema nimel tegutseda. Volitatud töötleja teeb vastutava töötlejaga koostööd volitatud töötlejat puudutavates küsimustes või toimingutes järelevalveasutusele vastamisel. 4. Isikuandmete töötlemine väljaspool Euroopa Liitu ja Euroopa Majanduspiirkonda 4.1. Käesoleva lepingu esemeks olevaid isikuandmeid ei tohi töödelda väljaspool Euroopa Liitu ega Euroopa Majanduspiirkonda, sh ei tohi nimetatud isikuandmeid edastada kolmandale riigile või rahvusvahelisele organisatsioonile. 4.2. Juhul, kui käesoleva lepingu esemeks olevate isikuandmete töötlemine väljaspool Euroopa Liitu ja Euroopa Majanduspiirkonda, sh nende edastamine kolmandale riigile või rahvusvahelisele organisatsioonile, on vajalik lepingu täitmiseks, lepivad pooled sellises andmetöötluses eelevalt kirjalikult kokku. Kirjalikku kokkulepet ei ole vaja sõlmida, kui volitatud töötleja on kohustatud isikuandmeid kolmandale riigile või rahvusvahelisele organisatsioonile edastama volitatud töötleja suhtes kohaldatava Euroopa Liidu või liikmesriigi õiguse alusel. Sellisel juhul teatab volitatud töötleja sellise õigusliku aluse olemasolust enne isikuandmete töötlemist vastutavale töötlejale, kui selline teatamine ei ole olulise avaliku huvi tõttu kõnealuse õigusega keelatud. 5. Isikuandmete töötlemisega seotud rikkumistest teavitamine 5.1. Volitatud töötleja teavitab vastutavat töötlejat kõikidest isikuandmete töötlemisega seotud rikkumistest, või kui on alust kahtlustada, et selline rikkumine on aset leidnud, ilma põhjendamatu viivituseta alates hetkest, kui volitatud töötleja või tema poolt kasutatav teine volitatud töötleja saab teada isikuandmete töötlemisega seotud rikkumisest või on alust kahelda, et selline rikkumine on aset leidnud.
3
5.2. Volitatud töötleja peab viivitamatult, aga mitte hiljem kui 24 tundi pärast rikkumisest teada saamist edastama vastutavale töötlejale kogu isikuandmetega seotud rikkumist puudutava asjakohase informatsiooni, täites käesolevas lisas toodud isikuandmete töötlemise rikkumisest teavitamise vormi (edaspidi: vorm) ja lisades juurde asjakohase muu dokumentatsiooni. Juhul, kui kõiki asjaolusid ei ole võimalik selleks ajaks välja selgitada, esitab volitatud töötleja vastutavale töötlejale vormi esialgsete andmetega. Täiendatud vorm lõpliku informatsiooniga rikkumise asjaolude kohta tuleb esitada vastutavale töötlejale esimesel võimalusel pärast esialgsete andmetega vormi esitamist. 5.3. Volitatud töötleja teeb vastutava töötlejaga igakülgset koostööd selleks, et välja töötada ja täita tegevusplaan isikuandmetega seotud rikkumiste kõrvaldamiseks. Volitatud töötleja peab tegema kõik võimaliku, et edasist rikkumist ära hoida ning kahju vähendada. 5.4. Vastutav töötleja vastutab järelevalveasutuse teavitamise eest. 6. Vastutus 6.1. Lisaks lepingus sätestatud vastutusele: 6.1.1. vastutab volitatud töötleja kahju eest, mida ta on tekitanud vastutavale töötlejale, andmesubjektidele või muudele kolmandatele isikutele isikuandmete töötlemise tagajärjel, mis on tekitatud käesoleva lisa nõudeid, mh kõiki selles mainitud õigusnorme ja dokumenteeritud juhiseid, rikkudes. 6.1.2. kohustub volitatud töötleja, kui ta on isikuandmete töötlemise nõudeid rikkunud ja selle tagajärjel on vastutav töötleja kohustatud maksma hüvitist või trahvi, hüvitama vastutavale töötlejale sellega seoses kantud kulud. 6.1.3. kui volitatud töötleja rikub oluliselt käesolevas lisas sätestatud isikuandmete töötlemise nõudeid, muuhulgas isikuandmete kaitse üldmääruse või muude kohaldatavate õigusnormide sätteid isikuandmete kaitse valdkonnas, on vastutaval töötlejal õigus leping ette teatamata üles öelda. Oluline lepingurikkumine on eelkõige, kui:
6.1.3.1 isikuandmete töötlemise põhimõtete täitmist kontrolliva järelevalveasutuse või kohtu menetluses selgub, et volitatud töötleja või teine volitatud töötleja ei täida isikuandmete töötlemise põhimõtteid; 6.1.3.2 vastutav töötleja leiab käesoleva lisa kohaselt läbiviidud auditis, et volitatud töötleja või teine volitatud töötleja ei täida isikuandmete töötlemise põhimõtteid, mis tulenevad käesolevast lisast või kohaldatavatest õigusnormidest.
7. Muud sätted 7.1. Volitatud töötleja kohustub lepingu lõppemisel tagastama vastutava töötlejale kõik andmesubjektide isikuandmed või kustutama või hävitama isikuandmed ja nende koopiad vastavalt vastutava töötleja antud juhistele. Kui pole antud teistsuguseid juhiseid, siis tuleb isikuandmed tagastada või hävitada või kustutada mitte hiljem kui 10 tööpäeva jooksul peale lepingu lõppemist, välja arvatud juhul, kui Euroopa Liidu või selle liikmesriigi õiguse kohaselt nõutakse andmete säilitamist. Isikuandmete kustutamise või hävitamise kulud kannab volitatud töötleja. 7.2. Volitatud töötleja väljastab vastutavale töötlejale volitatud töötleja esindusõigusega isiku kirjaliku kinnituse, et tema ja kõik tema kasutatud teised volitatud töötlejad on teinud eelnevas punktis nimetatud toimingud. 7.3. Volitatud töötleja teavitab vastutavat töötlejat kirjalikult kõigist muudatustest, mis võivad mõjutada volitatud töötleja võimet või väljavaateid pidada kinni käesolevast lisast ja vastutava töötleja dokumenteeritud juhistest. Pooled lepivad kõigis käesolevat lisa puudutavates täiendustes ja muudatustes kokku kirjalikult. 7.4. Kohustused, mis oma iseloomu tõttu peavad jääma jõusse hoolimata käesoleva lisa kehtivuse lõppemisest, nagu konfidentsiaalsuskohustus, jäävad jõusse ka pärast käesoleva lisa kehtivuse lõppemist ning nendele rakendatakse lepingus sätestatut, kui käesolevas lisas ei ole kokku lepitud teisiti. Vastutav töötleja Volitatud töötleja
/allkirjastatud digitaalselt/ /allkirjastatud digitaalselt/
4
Lisa ISIKUANDMETE TÖÖTLEMISE RIKKUMISEST TEAVITAMISE VORM 1. Kontaktandmed Isik, kellelt saab rikkumise asjaolude kohta täiendavat informatsiooni ja tema kontaktandmed: _________________________________________________________________________________ 2. Teavituse tüüp (märgi kast, üks või mitu valikut)
☐ Lõplik teavitus
☐ Varasema teavituse täiendamine
3. Aeg (sisesta kuupäev ja märgi kast) Millal sain rikkumisest teada (kuupäev/kuu/aasta):_________________________________________ Rikkumine toimus pikemal perioodil (algus- ja lõppkuupäev/kuu/aasta):_________________________
☐ Toimus ühekordne rikkumine
☐ Rikkumine jätkuvalt toimub
4. Rikkumise andmed Kirjelda, mis juhtus ning kuidas rikkumise avastasite: _________________________________________________________________________________ _________________________________________________________________________________ Rikkumise asjaolud (märgi kast, üks või mitu valikut)
☐ Seade isikuandmetega on kaotatud või varastatud
☐ Paberdokument on varastatud, kaotatud või jäetud mitteturvalisse keskkonda
☐ Isikuandmete loata avaldamine
☐ Isikuandmeid nägi vale isik
☐ Isikuandmed edastati valele isikule
☐ Infosüsteemidesse loata või ebaseaduslik sisenemine (nt häkkimine, pahavara, lunavara või
õngitsusrünne)
☐ Isikuandmed olid kättesaadavad seoses andmekandjate ebapiisava hävitamisega
☐ Muud (palun täpsusta):
_________________________________________________________________________________ _________________________________________________________________________________ Miks rikkumine juhtus (märgi kast, üks või mitu valikut)
☐ Organisatsiooni töökorralduse reeglite, sisekorra rikkumine
☐ Töötajate vähene teadlikkus (nt puudulikud sisekorrad ja töökorralduse reeglid, töötajate mittepiisav
koolitus)
☐ Inimlik viga
☐ Tehniline viga
Muu (nimetage siin ka koostööpartner(id) nt volitatud töötleja, kui rikkumine toimus tema juures):___________________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________
☐ Asjaolud pole veel teada
5. Rikkumisest puudutatud isikuandmed Rikkumisest puudutatud kaustade, dokumentide, failide, e-kirjade, andmebaaside arv, mis sisaldavad isikuandmeid. (nt mitu dokumenti edastati valele inimesele; märgi kast, valides vahemik või sisesta täpne arv või märgi „pole teada“)
☐ 1-9
☐ 10-49
☐ 50-99
☐ 100-499
☐ 500-999
☐ 1000-4999
☐ 5000 – 9999
☐ 10000 ja rohkem
5
Kui on teada, sisesta täpne arv:______
☐ Pole veel teada
Tee järgnevalt valik, millised isikuandmeid rikkumine puudutab (märgi kast, üks või mitu valikut)
☐ Ees-, perenimi
☐ Sünniaeg
☐ Isikukood
☐ E-post
☐ Telefoni nr
☐ Postiandmed või elukoha aadress
☐ Kasutajanimed, salasõnad
☐ Maksevahendite andmed (andmed, mis võimaldavad võtta üle isiku maksevahendi)
☐ Majandus või finantsandmed (tehingu ajalugu, majanduslikku seisundit näitavad andmed,
maksevõime hindamine)
☐ AK teavet sisaldavad dokumendid (sh ameti- ja kutsesaladusega kaitstud teave)
☐ Geolokatsiooni andmed
☐ Suhtlusandmed (nt kes kellega ja millal rääkis, kirjutas)
☐ Andmed süüteoasjades süüdimõistvate kohtuotsuste ja süütegude kohta
☐ Lapsendamissaladuse andmed
☐ Andmed sotsiaalkaitsevajaduse või eestkoste kohta
☐ Rassiline või etniline päritolu
☐ Poliitilised vaated
☐ Usulised või filosoofilised (maailmavaatelised) veendumused
☐ Ametiühingusse kuulumine
☐ Geneetilised andmed
☐ Biomeetrilised andmed
☐ Terviseandmed
☐ Seksuaalelu ja seksuaalne sättumus
Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ Kas isikuandmed olid asjakohaselt krüpteeritud? (sh krüptovõtmeid ei ole kompromiteeritud ja need on andmetöötleja kontrolli all. Märgi kast, üks valik)
☐ Jah
☐ Ei
6. Rikkumisest puudutatud isikud Rikkumisest puudutatud isikute arv (märgi kast, valides vahemik või sisesta täpne arv või märgi „pole teada“)
☐ 1-9
☐ 10-49
☐ 50-99
☐ 100-499
☐ 500-999
☐ 1000-4999
☐ 5000-9999
☐ 10000 ja rohkem
Kui on teada, sisesta täpne arv:_______
☐ Pole veel teada
Tee järgnevalt valik, milliseid isikute kategooriaid rikkumine puudutab (märgi kast, üks või mitu valikut)
☐ Töötajad
☐ Kliendid
☐ Alaealised (nt õpilased, lapsed).
☐ Patsiendid
☐ Sotsiaalset kaitset vajavad inimesed
6
Muu (palun selgita):_________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ 7. Võimalikud tagajärjed rikkumisest puudutatud isikutele Konfidentsiaalsuskadu (andmetele said juurepääsu selleks mittevolitatud isikud. Märgi kast, üks või mitu valikut)
☐ Oht isikuandmete ulatuslikumaks töötlemiseks kui näeb ette esialgne eesmärk või isiku nõusolek
☐ Oht isikuandmete kokku viimiseks muu isikuid puudutava infoga
☐ Oht, et isikuandmeid kasutatakse teistel eesmärkidel ja/või ebaõiglasel viisil
Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Tervikluse kadu (andmeid on volitamata muudetud. Märgi kast, üks või mitu valikut)
☐ Oht, et isikuandmeid on muudetud ja kasutatud, kuigi need ei pruugi olla enam kehtivad
☐ Oht, et isikuandmeid on muudetud muul moel kehtivateks andmeteks ja neid on hiljem kasutatud
teistel eesmärkidel Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Käideldavuse kadu (puudub õigeaegne ja hõlbus juurdepääs andmetele. Märgi kast)
☐ Puudub võime osutada rikkumisest puudutatud isikutele kriitilist (elutähtsat) teenust
Muu (palun täpsusta):________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Füüsiline, varaline või mittevaraline kahju või muu samaväärne tagajärg (märgi kast, üks või mitu valikut)
☐ Isik jääb ilma kontrollist oma isikuandmete üle
☐ Isiku õiguste piiramine (nt ei saa kasutada teenust või lepingust tulenevaid õigusi)
☐ Õiguslik tagajärg (nt isik ei saa hüvitist, toetust, luba mõneks tegevuseks)
☐ Diskrimineerimine
☐ Identiteedivargus
☐ Pettus
☐ Rahaline kahju
☐ Kahju tervisele
☐ Risk elule
☐ Pseudonümiseerimise loata tühistamine
☐ Mainekahju
☐ Usalduse kadu
☐ AK teabe või ameti- ja kutsesaladusega kaitstud teabe kadu
Muu (palun täpsusta):________________________________________________________________ 8. Rikkumisega seotud järeltegevused Isikute teavitamine Juba teavitatud (kuupäev/kuu/aasta):_____________ Kuidas teavitus toimus (märgi kast, üks või mitu valikut):
☐ E-kirjaga
☐ Lühisõnumiga (SMS)
☐ Helistamisega
☐ Meedias sh sotsiaalmeedias
☐ Asutuse/ettevõtte võrgulehel
Muu (palun täpsusta):________________________________________________________________ Mis oli teavituse sisu:________________________________________________________________ _________________________________________________________________________________ _________________________________________________________________________________ Veel pole teavitanud, kuid teavitame: (kuupäev/kuu/aasta):_____________
☐ Pole selge kas on vaja teavitada
7
☐ Ei ole vajalik teavitada
Kui pidasite vajalikuks isikuid mitte teavitada, siis selgitage, kuidas jõudsite järeldusele, et rikkumisega ei kaasne isikute õigustele ja vabadustele suurt riski: _________________________________________________________________________________ _________________________________________________________________________________ Kirjeldage kavandatud ja rakendatud meetmeid rikkumise lahendamiseks, kahjulike mõjude leevendamiseks ja ennetamiseks tulevikus: _________________________________________________________________________________ _________________________________________________________________________________ 9. Rikkumise piiriülene mõju Millises riigis on teie peamine tegevuskoht? (palun kirjuta riigi nimi):___________________________ Rikkumisest on puudutatud ka teiste EL riikide isikud:
☐ Ei
☐ Jah (palun täpsusta, milliste riikide ning tooge välja isikute arv riikide lõikes. Kui puudutatud
isikuandmete koosseis on riigiti erinev, tooge ka see välja): _________________________________________________________________________________
Toiduabi korraldamine toidukaartide alusel enim puudust kannatavatele inimestele
Viitenumber 259444 / arve nr …......... juurde
1. Toidukaartide kasutamine ja kojukanne
Nr KOVi nimetus/linn
Väljastatud
kaartide arv
Kasutatud
kaartide arv
Kojukande
in. arv
Kilomeeterite
arv Summa
1.
Kokku
2. Ostetud toidu ja esmatarbekaupade kogus ja summa
Nr. Toidugrupi nimetus Kogus Summa
1 Puu ja köögivili
2 Liha, munad, kala, mereannid
3 Jahu, leiva-, saia, kartuli, riisi ja
4 muude tärkliserikkad tooted
5 Suhkur
6 Piimatooted
7 Rasvad ja õli
8 Valmistoit ja muu
9 Esmatarbekaubad
Kokku
3. Projektijuhi teenus Summa
4. Tähelepanekud ja ettepanekud
Aruande koostas
Aruande esitamise kuupäev
Toiduabi korraldamine toidukaartide alusel enim puudust kannatavatele inimestele (Sotsiaalministeerium)
Viitenumber 259444
Tehnilise kirjelduse Lisa 1
1. Nõuded andmevahetusliideste arenduseks
1.1. Andmevahetus infosüsteemide vahel toimuv üle X-tee
1.1.1. Pakkuja peab liituma X-teega. Juhised liitumiseks - https://abi.ria.ee/xtee/et/x-
tee-juhend/x-teega-liitumine
1.1.2. Pakkuja peab looma tehnilise võimekuse X-tee andmevahetuseks. Juhised X-tee
turvaserveri seadistamiseks ja andmevahetusprotokollide kirjeldused -
https://www.x-tee.ee/docs/live/xroad/
1.1.3. Pakkuja peab sõlmima andmevahetuse lepingu Sotsiaalkindlustusametiga, kus
määratakse: andmeteenuse kasutamiseks vajalikud infoturbemeetmed ning
andmeteenuse kasutaja alamsüsteemilt nõutavad organisatsioonilised,
füüsilised ja infotehnilised turvameetmed.
1.1.4. arvestades töödeldavate andmete koosseisu ning õigusaktidega ettenähtud
nõudeid.
1.2. Peale hankeleping sõlmimist lepitakse kokku infosüsteemide vahelise
andmevahetuse liidese ja/või liideste arenduses
1.2.1. Lepitakse kokku andmevahetusliideste protokollid (Rest või SOAP).
1.2.2. Lepitakse kokku andmete koosseis ja andmete struktuur
1.2.3. Lepitakse kokku, et millised infosüsteemid hakkavad teenuseid pakkuma
1.3. Nõuded pakkuja infosüsteemile
1.3.1. Pakkuja infosüsteem peab suutma logida kõiki X -tee teenuste kaudu liikuvaid
andmeid.
1.3.2. Andmevahetusliideste funktsionaalsus peab olema kasutatav ööpäevaringselt
24 h 5 päeva nädalas (tööpäeviti).
1.3.3. Maksimaalne tõrgete esinemise aeg ja andmevahetusteenuse
mittekättesaadavus ei tohi ületada kokku 1 h ühes kuus ja korraga mitte üle 2
minuti (välja arvatud hooldustööd).
1.3.4. Infosüsteem peab suutma tõrgeteta välja kannatama 2000 sisulist päringut
tunnis ja päringu kiirus peab jääma vahemikku 10 - 20 sekundi.
1.3.5. Pakkujal peab olema infosüsteemi testi keskkond, kus saab teostada kahe
infosüsteemi vahelisti andmevahetusliideste teste.
1.3.6. Iga infosüsteemi kasutaja peab saama ligipääsu andmetele, mida on tal vaja
ainult oma tööülesannete täitmiseks.
1.3.7. Infosüsteem peab tagama, et toiduabi andmeid ei kastutata mis tahes muul
eesmärgil.
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|---|---|---|---|---|---|
Toiduabikaardile laetava summa tõstmine 36 euroni | 25.05.2025 | 2 | 4.2-1/1412-1 | Väljaminev kiri | som | Rimi Eesti Food AS, Rimi Eesti Food AS |
Leping | 04.06.2024 | 357 | 1.8-2/2455-1 | Muu leping | som | |
Töövõtuleping | 31.05.2024 | 361 | 2-2.2/2209-2 | Muu leping | som | |
Töövõtuleping | 30.05.2024 | 362 | 2-2.2/2000-2 | Muu leping | som | |
Töövõtuleping | 29.12.2022 | 880 | 2-2.2/2000-1 | Muu leping | som |