(1) Määrusega kehtestatakse Viljandi Linnavalitsuse osutatavate teenuste ja toetuste taotluste esitamise ja menetlemise infosüsteemi (edaspidi infosüsteem) pidamise kord. (2) Taotlus on käesoleva määruse mõistes mistahes infosüsteemi hõlmatud dokument. (3) Infosüsteemi lühinimi on Spoku. (4) Spoku on registreeritud riigi infosüsteemi.
Infosüsteemi eesmärk on: 1) tagada keskkond taotluste elektrooniliseks vastuvõtmiseks ja menetlemiseks; 2) tagada taotluste esitamise ja menetlemise protsessi kiirendamine, lihtsustamine, kaasajastamine ja läbipaistvaks muutmine; 3) tagada Viljandi linna eelarvest antavate toetuste sihtotstarbelise kasutamise kontroll ja aruandlus; 4) pidada arvestust esitatud taotluste ja taotlejatele antud toetuste ja teenuste üle.
(1) Infosüsteemi vastutav töötleja on osaühing Piksel (registrikood 10126529), kes vastutab infosüsteemi haldamise seaduslikkuse ja infosüsteemi arendamise eest. (2) Infosüsteemi volitatud töötleja on Viljandi Linnavalitsus ametiasutusena (edaspidi linnavalitsus), kes 1) korraldab infosüsteemi haldamist; 2) teostab järelevalvet infosüsteemi haldamise üle; 3) annab juhiseid käesolevast määrusest tulenevate ülesannete täitmiseks; 4) kontrollib andmete töötlejate poolt infosüsteemi sisestatud teabe õigsust; 5) vastutab andmete töötlemise ja andmete väljastamise õiguspärasuse eest; 6) tagab andmete säilimise; 7) täidab muid õigusaktidest tulenevaid ülesandeid.
(1) Infosüsteemi andmete töötlejad on linnavalitsuse teenistujad, valitsuse liikmed, volikogu komisjonide liikmed või muud isikud, kellel on volitusega antud õigus infosüsteemis andmeid töödelda (edaspidi töötleja). Töötlejad jagunevad administraatoriks, tavakasutajaks, hindajaks. (2) Infosüsteemis antakse töötlejale õigused vastavalt ametijuhendis, seaduses vm õigus- või haldusaktis toodud ülesannetele. (3) Süsteemi administraator on asjaajamisteenistuse juht, kes annab töötlejatele infosüsteemi õigused vastavalt § 4 lõikele 2. (4) Administraatori õigused ja kohustused: 1) omab juurdepääsuõigusi kogu infosüsteemi ulatuses; 2) haldab ja hoiab infosüsteemi ajakohasena, vastutab sisestatud andmete õigsuse eest; 3) tagab andmete säilimise; 4) rakendab meetmeid infosüsteemi turvalisuse tagamiseks; 5) korraldab andmete üleandmise või kustutamise infosüsteemi likvideerimisel; 6) kasutab infosüsteemi üksnes õigusaktides sätestatud avalike ülesannete täitmiseks; 7) teavitab viivitamata vastutavat töötlejat infosüsteemi kasutamisel tekkinud probleemidest; 8) teavitab viivitamata linnasekretäri avastatud andmete mittesihipärasest kasutamisest; 9) osaleb infosüsteemi arendustöödel ja juurutamisel; 10) juhendab ja annab soovitusi töötlejatele infosüsteemi kasutamisel. (5) Tavakasutaja (teenistuja) õigused ja kohustused: 1) töötleb ja väljastab andmeid; 2) teeb andmetes muudatusi ja parandusi, vastutab sisestatud andmete õigsuse eest; 3) rakendab meetmeid infosüsteemi turvalisuse tagamiseks; 4) tagab andmete säilimise; 5) kasutab infosüsteemis olevaid andmeid üksnes õigusaktides sätestatud avalike ülesannete täitmiseks; 6) teeb infosüsteemi arendustöödeks ettepanekuid; 7) täidab administraatori juhiseid; 8) juhendab ja annab soovitusi teistele töötlejatele ja välistele osapooltele (taotluste, ettepanekute jms esitajad) kasutamisel. (6) Hindaja (valitsuse liige/volikogu komisjoni liige) õigused ja kohustused: 1) kasutab infosüsteemi üksnes hindaja ülesannete täitmiseks; 2) rakendab meetmeid infosüsteemi turvalisuse tagamiseks.
(1) Infosüsteemi andmete kaitsmise eesmärgid on järgmised: 1) terviklus - teave on õige ja täielik ning seda ei ole juhuslikult või volitamata muudetud; 2) kasutatavus - teave on kiiresti kättesaadav ning kaitstud juhusliku hävimise ja tahtliku hävitamise eest; 3) konfidentsiaalsus - teavet saavad kasutada ainult selleks volitatud isikud või tehnilised vahendid. (2) Infosüsteemi vastutav töötleja tagab infosüsteemi andmete kasutatavuse, tervikluse ja konfidentsiaalsuse infotehnoloogiliste turvameetmetega. (3) Infosüsteemi volitatud töötleja tagab infosüsteemi andmete kasutatavuse, tervikluse ja konfidentsiaalsuse organisatsiooniliste, füüsiliste ja infotehnoloogiliste turvameetmetega. (4) Infosüsteemi turbeaste on keskmine (M) ja turvaklass on K1 T1 S2.
(1) Infosüsteemi hõlmatud andmeid töödeldakse avaliku teabe seaduses, Euroopa Parlamendi ja nõukogu määruses (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016. a, lk 1-88), isikuandmete kaitse seaduses, muudes õigusaktides, sisekordades ja käesolevas põhimääruses sätestatud eesmärkidel, korras ja tingimustel. (2) Ebaõigete andmete avastamisel parandab töötleja ebaõiged andmed esimesel võimalusel. (3) Kõigist andmetöötlustoimingutest (avamine, sisestamine, muutmine, kustutamine, edastamine jms) jääb maha nimeline jälg ehk logi. Logisid säilitatakse vähemalt 3 aastat. (4) Teabe hävimise eest kaitseb infosüsteemi vastutav töötleja varukoopiate tegemisega. Süsteemi andmetest tehakse serverisisesed koopiad igal öösel ning serverivälised koopiad kord nädalas (laupäeva ja pühapäeva vahelisel ööl). Varukoopiaid säilitatakse kaks viimast koopiat.
(1) Andmeid kogutakse infosüsteemi kasutajate, sealhulgas nende kasutajarollide kohta, taotlemise ja menetluse käigus tekkivate andmete kohta. (2) Andmeid kogutakse mahus, mis on vajalikud avaliku teenuse pakkumiseks või ülesannete täitmiseks. (3) Taotlejate ja taotluste esitaja andmete koosseis 1) nimi 2) isikukood või registrikood 3) andmed hooldusõiguste ja sugulussidemete kohta 4) aadress või rahvastikuregistrijärgne elukoht 5) kontaktandmed (telefon, e-post) 6) arvelduskonto number 7) haridusasutuse nimetus (sh klass või rühma nimi) 8) kinnistu andmed (sh kaasomanikud) 9) andmed isiku sissetulekute kohta (4) Taotluste üldandmed 1) taotluse pealkiri 2) taotluse valdkond 3) taotluse sisu 4) taotluse esitamise aeg 5) taotluse registreerimisnumber 6) menetluse olek 7) taotlust menetleva isiku andmed (nimi, isikukood, kontaktandmed, töökoht) 8) taotluse hindajate andmed (nimi, isikukood) ning hinnangud 9) puudused ja nende kõrvaldamiseks antud tähtaeg
(1) X-tee kaudu sooritatakse automaatselt järgmisi päringuid: 1) rahvastikuregistrist isikukoodi alusel taotleja kohta (nimi, sünniaeg, elukoha aadress, teovõime, suhted, hooldusõigused); 2) äriregistrist registrikoodi alusel füüsilisest isikust ettevõtja või juriidilise isiku andmed (nimi, aadress, kontaktandmed, aastaaruanne, isikukoodi alusel isiku poolt esindatavate juriidiliste isikute kohta); 3) aadressiandmete süsteemist objekti aadressi kohta; 4) kinnistusraamatust isikukoodi või registrikoodi alusel kinnistu kohta; 5) Eesti Hariduse Infosüsteemist isikukoodi alusel andmeid õpilaste kohta; (2) Infosüsteemi kaudu saadetakse avaliku teenuse saamiseks või ülesannete täitmiseks andmed elektroonilisse dokumendihaldussüsteemi.
Infosüsteemi kantavatel andmetel on informatiivne ja statistiline tähendus.
(1) Infosüsteemile on otsejuurdepääs igaühel. Isik tuvastatakse turvalise autentimisvahendi abil. (2) Otsejuurdepääsu kaudu on võimalik näha linnavalitsuse pakutavaid avalikke teenuseid puudutavat infot ja esitada nendega seotud taotlusi. (3) Otsejuurdepääsu kaudu on andmed kättesaadavad järgmiselt: 1) taotluse esitajal ja taotlejal on juurdepääs iseenda, taotluse ja aruandega seotud andmetele; 2) vastutava töötleja õiguste teostajal ja süsteemi administraatoril on juurdepääs kõikidele infosüsteemi andmetele; 3) taotlust menetleval isikul on juurdepääs temale menetlemiseks määratud taotluste andmetele.
(1) Infosüsteemi hõlmatud taotlusi ei hävitata. (2) Infosüsteemi hõlmatud taotlused, mis registreeritakse linnavalitsuse dokumendihaldussüsteemis, säilitatakse dokumendihaldussüsteemis kuni dokumentide liigitusskeemis määratud tähtajani.
Järelevalvet infosüsteemi pidamise üle teostab linnasekretär ning teised isikud, kellel on selleks seadusest tulenev õigus.
(1) Infosüsteemi pidamise lõpetamise otsustab linnavalitsus. (2) Infosüsteemi lõpetamisel otsustatakse andmete migreerimine teise infosüsteemi, arhiivi või hävitamine. Tegevustele määratakse tähtajad ning andmete üleandmisel või hävitamisel koostatakse vastav akt.
Määrus jõustub kolmandal päeval pärast avaldamist Riigi Teatajas.