| Dokumendiregister | Riigimetsa Majandamise Keskus |
| Viit | 1-18/19 |
| Registreeritud | 01.03.2023 |
| Sünkroonitud | 01.01.2026 |
| Liik | Leping |
| Funktsioon | 1-18 |
| Sari | Põhitegevusega seotud lepingud |
| Toimik | |
| Juurdepääsupiirang | Avalik |
| Juurdepääsupiirang | AvTS § 35 lg 1 p 17 Ärisaladus; piirangu kehtivus: 01.03.2023-01.03.2028 |
| Adressaat | KESPRI ARHIIV OÜ |
| Saabumis/saatmisviis | KESPRI ARHIIV OÜ |
| Vastutaja | Kvaliteedi- ja teabehaldusosakond |
| Originaal | Ava uues aknas |
Lisa RMK ja OÜ Kespri arhiiv Vahelise lepingu nr 1-18/2023/19 juurde
ISIKUANDMETE TÖÖTLEMISE NÕUDED VOLITATUD TÖÖTLEJALE
Käesolev lisa sätestab nõuded töövõtjale, kes on lepingu täitmisel isikuandmete volitatud töötlejaks.
1. Töövõtjal ei ole lubatud lepingujärgseid kohustusi anda üle kolmandale isikule ega
kaasata oma lepingujärgsete kohustuste täitmiseks kolmandat isikut ilma tellija
sellekohase selgesõnalise kirjaliku nõusolekuta.
2. Töövõtja on kohustatud:
2.1. tagama lepingueelsete läbirääkimiste ja lepingu täitmise käigus ükskõik mis vormis
saadud teabe, sealhulgas isikuandmete, konfidentsiaalsuse ning ei edasta ega võimalda
sellele teabele juurdepääsu kolmandale isikule ilma tellija sellekohase selgesõnalise
kirjaliku nõusolekuta;
2.2. mitte edastama punktis 2.1 nimetatud isikuandmeid väljapoole Euroopa Liidu
liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumit ilma
tellija sellekohase selgesõnalise kirjaliku nõusolekuta;
2.3. kasutama ja töötlema punktis 2.1 nimetatud isikuandmeid üksnes lepingu täitmiseks ja
tellija juhiste alusel;
2.4. võimaldama juurdepääsu punktis 2.1 nimetatud isikuandmetele ainult nendele
isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagama, et need
isikud on teadlikud ning järgivad isikuandmete töötlemisalaseid nõudeid ja õigusakte,
nad on saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale
konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev
konfidentsiaalsuskohustus. Vastav konfidentsiaalsuskohustus jääb kehtima pärast
lepingu lõppemist;
2.5. täitma kõiki kehtivaid isikuandmete töötlemisalaseid nõudeid, andmete turvalisust
puudutavaid ning isikuandmete kaitse alaseid Euroopa Liidu ja Eesti Vabariigi
õigusakte ja muid eeskirju;
2.6. rakendama järgmisi organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid punktis
2.1 nimetatud isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise;
2
juhusliku hävimise ja tahtliku hävitamise eest ning õigustatud isikule andmete
kättesaadavuse takistamise eest, volitamata töötlemise s.h. avalikustamise eest:
2.6.1. ära hoidma isikuandmete omavolilist lugemist, kopeerimist, salvestamist, muutmist
ja kustutamist, samuti andmekandjate omavolilist teisaldamist;
2.6.2. ära hoidma isikuandmete omavolilist lugemist, kopeerimist, salvestamist, muutmist
ja kustutamist ning tagama, et tagantjärele oleks võimalik kindlaks teha, millal, kelle
poolt ja milliseid isikuandmeid loeti, kopeeriti, salvestati, muudeti või kustutati;
2.6.3. tagama, et isikuandmete ja andmekandjate transportimisel ei toimuks isikuandmete
omavolilist lugemist, kopeerimist, salvestamist, muutmist või kustutamist.
2.7. teavitama tellijat toimunud või põhjendatult kahtlustatava käesoleva lepingulisa
punktis 2.1 sätestatud konfidentsiaalsuskohustuse rikkumisest; punktis 2.6 ja selle
alapunktides 2.6.1-2.6.3 sätestatud turvameetmete rikkumisest, mis põhjustab, on
põhjustanud või võib põhjustada töödeldavate isikuandmete juhusliku või
ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile
juurdepääsu, kirjalikult viivitamata aga mitte hiljem kui kakskümmend neli (24) tundi
pärast sellest teada saamist.
Teates tuleb vähemalt:
a) kirjeldada (isikuandmetega seotud) rikkumise laadi;
b) teatada töötaja kontaktandmed, kust saab lisateavet;
c) kirjeldada töövõtja/või kolmandast isikust alltöötleja poolt välja
pakutud või võetud meetmeid (isikuandmetega seotud) rikkumisega
tegelemiseks;
d) esitada muud teavet, et tellija saaks täita kohaldatavaid
andmekaitsealaseid õigusakte, sealhulgas riigiasutustega seotud
teavitamise ja avaldamise kohustusi;
2.8. tellija eelnevalt kirjalikul heakskiidul lõpetama käesoleva lepingulisa punktis 2.7
nimetatud rikkumise ning kohaldama meetmeid (isikuandmetega seotud) rikkumise
lahendamiseks, sealhulgas vajaduse korral rikkumise võimaliku kahjuliku mõju
kõrvaldamiseks ja leevendamiseks;
2.9. tegema tellijale kättesaadavaks kogu teabe, mida tellija peab vajalikuks lepingus
sätestatud kohustuste täitmise tõendamiseks;
3. Käesoleva lepingulisa punktis 2.1 sätestatud konfidentsiaalsuskohustuse nõue on
tähtajatu ning kehtib nii lepingu täitmise ajal kui ka pärast lepingu lõppemist.
4. Kõik käesoleva lepingulisa punktis 2.1 nimetatud kohustused kehtestab töövõtja
kõikidele kolmandatele isikutele, keda ta kasutab oma lepingujärgsete kohustuste
täitmisel. Kolmas isik on füüsiline või juriidiline isik või riigi- või kohaliku
omavalitsuse asutus, kes ei ole ei tellija ega ka töövõtja.
3
Poolte allkirjad
RMK Volitatud töötleja
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt) Elisabeth Ivask Tanel Truu