Common use of Muutokset Clause in Contracts

Muutokset. Kaikki muutokset tähän Sopimukseen sovitaan kirjallisesti osapuolten kesken. 1A - Henkilötietojen käsittelyä koskevat yksityiskohdat 1B - Kuvaus teknisistä ja organisatorisista tietoturvatoimenpiteistä Lupa-asiakirjojen sisältämät hakijoiden tiedot ja muut hakemustietoihin kirjatut luvanhakijat, hankkeisiin liittyvät ammatinharjoittajat ja asiamiehet, hankkeiden naapurit ja muut asianosaiset. Rajapinnan kautta siirretään viranomaistoiminnan kannalta tarpeellisia asiakirjoja, jotka sisältävät henkilö- tiedoiksi luokiteltavia tietoja. Näitä tietoja ovat: Etunimi, Sukunimi, Katuosoite, Postinumero, Postitoimipaikka, Puhelinnumero, Sähköpostiosoite, Henkilötunnus, Ammattipätevyystiedot, Käyttäjän tallentamat tutkintotodistukset, CV:t ja muut liitedokumentit. Lisäksi hankekohtaisesti muut viranomaisen vaatimat henkilötiedoksi luokiteltavat tiedot. Rajapinnan kautta siirrettävät dokumentit eivät pääsääntöisesti sisällä arkaluontoisia henkilötietoja. Kunnan viranomainen on vastuussa siitä, mitä asiakirjoja rajapinnan kautta siirretään ja voi tarvittaessa estää tietyn tyyppisten asiakirjojen päätymisen rajapintaan. Toimittajan online-palvelun toimittaminen Asiakkaalle siten, kuin online-palveluiden käyttöä koskevassa Asiakkaan ja Toimittajan välisessä sopimuksessa sekä kaikissa siihen sisällytetyissä asiakirjoissa ja liitteissä on tarkemmin määritelty. Henkilötietoja voidaan siirtää Toimittajan alikäsittelijöille. Toimittaja voi käyttää Alikäsittelijöitä ilmoittamalla siitä etukäteen kirjallisesti Asiakkaalle. Alikäsittelijän kanssa on tehtävä kirjallinen sopimus Henkilötietojen käsittelystä, ja sopimuksessa on edellytettävä vähintään Toimittajan ja Asiakkaan allekirjoittaman tietojenkäsittelysopimuksen mukaisten velvollisuuksien ja Tietosuojalainsäädännön noudattamista. Toimittaja vastaa Alikäsittelijöiden työstään kuin omastaan. Henkilötietoja ei siirretä Toimittajan toimesta muille vastaanottajille ilman eri sopimista Toimittajan ja Asiakkaan kesken.

Appears in 5 contracts

Sources: Sopimus Aineiston Hankkimisesta, Sähköisen Asioinnin Ja Säilyttämisen Palvelusopimus, Sähköisen Asioinnin Ja Säilyttämisen Palvelusopimus

Muutokset. Kaikki muutokset tähän Sopimukseen sovitaan kirjallisesti osapuolten kesken. 1A - Henkilötietojen käsittelyä koskevat yksityiskohdat 1B - Kuvaus teknisistä ja organisatorisista tietoturvatoimenpiteistä LIITE 1 A‌ Lupa-asiakirjojen sisältämät hakijoiden tiedot ja muut hakemustietoihin kirjatut luvanhakijat, hankkeisiin liittyvät ammatinharjoittajat ja asiamiehet, hankkeiden naapurit ja muut asianosaiset. Rajapinnan kautta siirretään viranomaistoiminnan kannalta tarpeellisia asiakirjoja, jotka sisältävät henkilö- tiedoiksi luokiteltavia tietoja. Näitä tietoja ovat: Etunimi, Sukunimi, Katuosoite, Postinumero, Postitoimipaikka, Puhelinnumero, Sähköpostiosoite, Henkilötunnus, Ammattipätevyystiedot, Käyttäjän tallentamat tutkintotodistukset, CV:t ja muut liitedokumentit. Lisäksi hankekohtaisesti muut viranomaisen vaatimat henkilötiedoksi luokiteltavat tiedot. Rajapinnan kautta siirrettävät dokumentit eivät pääsääntöisesti sisällä arkaluontoisia henkilötietoja. Kunnan viranomainen on vastuussa siitä, mitä asiakirjoja rajapinnan kautta siirretään ja voi tarvittaessa estää tietyn tyyppisten asiakirjojen päätymisen rajapintaan. Toimittajan online-palvelun toimittaminen Asiakkaalle siten, kuin online-palveluiden käyttöä koskevassa Asiakkaan ja Toimittajan välisessä sopimuksessa sekä kaikissa siihen sisällytetyissä asiakirjoissa ja liitteissä on tarkemmin määritelty. Henkilötietoja voidaan siirtää Toimittajan alikäsittelijöille. Toimittaja voi käyttää Alikäsittelijöitä ilmoittamalla siitä etukäteen kirjallisesti Asiakkaalle. Alikäsittelijän kanssa on tehtävä kirjallinen sopimus Henkilötietojen käsittelystä, ja sopimuksessa on edellytettävä vähintään Toimittajan ja Asiakkaan allekirjoittaman tietojenkäsittelysopimuksen mukaisten velvollisuuksien ja Tietosuojalainsäädännön noudattamista. Toimittaja vastaa Alikäsittelijöiden työstään kuin omastaan. Henkilötietoja ei siirretä Toimittajan toimesta muille vastaanottajille ilman eri sopimista Toimittajan ja Asiakkaan kesken. Henkilötietoja voidaan siirtää EU/ETA-alueen tai Euroopan talousalueen ulkopuolella ainoastaan Asiakkaan etukäteisellä kirjallisella suostumuksella ja noudattamalla Tietosuojalainsäädännön edellytyksiä. ▇▇▇▇▇▇▇ määrää omassa rekisterissään olevien henkilötietojen säilyttämisestä. Toimittaja myöntää pääsyn Lupapiste-palvelun henkilötietoihin vain sellaisille työntekijöilleen ja alihankkijoilleen, joilla on tehtävänsä puolesta tunnistettu tarve nähdä palvelun sisältämää tietoa. Toimittaja edellyttää työsopimuksessaan tietojen luottamuksellista käsittelyä. Toimittaja vaatii alihankkijoiltaan salassapitosopimuksen (NDA, Non-disclosure agreement). Toimittaja huolehtii, että henkilöstölle, uusille työntekijöille ja alihankkijoille järjestetään tietoturvaperehdytys. Toimittaja on nimennyt henkilöstöstään tietosuojavastaavan. Järjestelmä on toteutettu siten, että kaikkien pyyntöjen pääsy- ja käyttöoikeudet tarkastetaan keskitetysti. Oikeus syntyy käyttäjäroolin ja haettavan sisällön mukaisesti. Sovelluksen toteuttamisessa on kiinnitetty huomiota siihen, ettei järjestelmään pääse syntymään tunnettuja haavoittuvuuksia, kuten syöteinjektio- tai XSS-haavoittuvuuksia. Tätä lähestymistapaa tukevat sovelluksen toteuttamiseen valitut kirjastot. Palvelun kehittämisessä tietoturvaohjeena noudatetaan tietoturvamääräyksiä, jotka pohjautuvat valtionhallinnon tietoturvasuosituksiin (VAHTI). Verkkopalvelun käyttäjien pyynnöt kulkevat edustapalvelun kautta. Edustapalvelin huolehtii pyyntöjen ohjaamisesta sivuja tuottavalle palvelimille. Ainoastaan erikseen määritellyt pyynnöt välitetään sovellukselle. Sovelluspalvelun tehtävä on toimia ajoalustana järjestelmän liiketoimintalogiikalle sekä integraatiopisteenä sisäisiin ja ulkoisiin tietolähteisiin. Järjestelmän sisäisenä tietolähteenä käytetään tietokantaa. Järjestelmää voi käyttää ainoastaan salattuja tietoliikenneprotokollia käyttäen. Erityisesti, kaikki käyttäjäautentikaatioon liittyvä ja tunnistautumisen jälkeen tapahtuva liikenne salataan. Loppukäyttäjille tarjottava WWW-sovellus on saatavilla ainoastaan HTTPS-yhteydellä. Lupapisteen tarjoamat tiedostopohjaiset integraatiot tarjotaan SFTP-yhteydellä. Pääsy integraatiorajapintoihin suojataan lisäksi IP-pohjaisilla palomuurisäännöillä. Edustapalvelu, sovelluspalvelut ja tietokannat on asennettu omille palvelimilleen. Loppukäyttäjille on avattu tietoliikenneyhteys ainoastaan edustapalvelimille. Palvelua tuotetaan virtuaali- ja levypalvelimilta, jotka ovat sijoitettu yksityiseen virtuaalialiverkkoon (VLAN). Kukin palvelin suojataan palomuurilla, joka sallii vain tarvittavat yhteydet. Lupapisteen ajoympäristönä ovat Ficolo Oy:n ylläpitämä virtuaalipalvelinalusta ja tiedostopalvelimet, jotka sijaitsevat fyysisesti Ficolon konesalissa Suomessa. Vuoden 2021 kuluessa ajoympäristö tullaan siirtämään Google Cloud Platform alustalle. Lupapisteen data tulee jatkossakin sijaitsemaan vaatimusten mukaisesti EU tai ETA-alueella. Varmuuskopiointi on toteutettu kahdentamalla data kahteen eri paikkaan, asetettujen vaatimusten mukaisesti. Konesalialue on jaettu useisiin erillisiin palotiloihin. Käytössä olevat laitteistot on hajautettu kolmeen erilliseen palotilaan. Jokaisessa erillisessä tilassa on oma tulipalon havaitsemis- ja automaattinen sammutuslaitteisto. Kaikki hälytykset ohjautuvat aina myös hätäkeskukseen. Varavoima turvattu erillisillä generaattoreilla. Erillinen UPS-järjestelmä on liitetty pääkytkimiin suojaamaan lyhyiltä sähkökatkoilta ja virtapiikeiltä. Verkkoyhteyksiin on käytössä kolmen eri operaattorin runkoverkot. Runkoverkot saapuvat konesaliin erillisiä linjoja pitkin ja riittävän etäällä toisistaan.

Appears in 1 contract

Sources: Sähköisen Asioinnin Ja Säilyttämisen Palvelusopimus

Muutokset. Kaikki muutokset tähän Sopimukseen sovitaan kirjallisesti osapuolten kesken. 1A - Henkilötietojen käsittelyä koskevat yksityiskohdat 1B - Kuvaus teknisistä ja organisatorisista tietoturvatoimenpiteistä ▇▇▇▇▇▇▇▇▇▇▇.▇▇▇ 10 Lupa-asiakirjojen sisältämät hakijoiden tiedot ja muut hakemustietoihin kirjatut luvanhakijat, hankkeisiin liittyvät ammatinharjoittajat ja asiamiehet, hankkeiden naapurit ja muut asianosaiset. Rajapinnan kautta siirretään viranomaistoiminnan kannalta tarpeellisia asiakirjoja, jotka sisältävät henkilö- henkilö tiedoiksi luokiteltavia tietoja. Näitä tietoja ovat: Etunimi, Sukunimi, Katuosoite, Postinumero, Postitoimipaikka, Puhelinnumero, Sähköpostiosoite, Henkilötunnus, Ammattipätevyystiedot, Käyttäjän tallentamat tutkintotodistukset, CV:t ja muut liitedokumentit. Lisäksi hankekohtaisesti muut viranomaisen vaatimat henkilötiedoksi luokiteltavat tiedot. Rajapinnan kautta siirrettävät dokumentit eivät pääsääntöisesti sisällä arkaluontoisia henkilötietoja. Kunnan viranomainen on vastuussa siitä, mitä asiakirjoja rajapinnan kautta siirretään ja voi tarvittaessa estää tietyn tyyppisten asiakirjojen päätymisen rajapintaan. Toimittajan online-palvelun toimittaminen Asiakkaalle siten, kuin online-palveluiden käyttöä koskevassa Asiakkaan ja Toimittajan välisessä sopimuksessa sekä kaikissa siihen sisällytetyissä asiakirjoissa ja liitteissä on tarkemmin määritelty. Henkilötietoja voidaan siirtää Toimittajan alikäsittelijöille. Toimittaja voi käyttää Alikäsittelijöitä ilmoittamalla siitä etukäteen kirjallisesti Asiakkaalle. Alikäsittelijän kanssa on tehtävä kirjallinen sopimus Henkilötietojen käsittelystä, ja sopimuksessa on edellytettävä vähintään Toimittajan ja Asiakkaan allekirjoittaman tietojenkäsittelysopimuksen mukaisten velvollisuuksien ja Tietosuojalainsäädännön noudattamista. Toimittaja vastaa Alikäsittelijöiden työstään kuin omastaan. Henkilötietoja ei siirretä Toimittajan toimesta muille vastaanottajille ilman eri sopimista Toimittajan ja Asiakkaan kesken. Henkilötietoja voidaan siirtää EU/ETA-alueen tai Euroopan talousalueen ulkopuolella ainoastaan Asiakkaan etukäteisellä kirjallisella suostumuksella ja noudattamalla Tietosuojalainsäädännön edellytyksiä. ▇▇▇▇▇▇▇ määrää omassa rekisterissään olevien henkilötietojen säilyttämisestä. Toimittaja myöntää pääsyn Palvelun henkilötietoihin vain sellaisille työntekijöilleen ja alihankkijoilleen, joilla on tehtävänsä puolesta tunnistettu tarve nähdä palvelun sisältämää tietoa. Toimittaja edellyttää työsopimuksessaan tietojen luottamuksellista käsittelyä. Toimittaja vaatii alihankkijoiltaan salassapitosopimuksen (NDA, Non-disclosure agreement). Toimittaja huolehtii, että henkilöstölle, uusille työntekijöille ja alihankkijoille järjestetään tietoturvaperehdytys. Toimittaja on nimennyt henkilöstöstään tietosuojavastaavan. Järjestelmä on toteutettu siten, että kaikkien pyyntöjen pääsy- ja käyttöoikeudet tarkastetaan keskitetysti. Oikeus syntyy käyttäjäroolin ja haettavan sisällön mukaisesti. Sovelluksen toteuttamisessa on kiinnitetty huomiota siihen, ettei järjestelmään pääse syntymään tunnettuja haavoittuvuuksia, kuten syöteinjektio- tai XSS-haavoittuvuuksia. Tätä lähestymistapaa tukevat sovelluksen toteuttamiseen valitut kirjastot. Palvelun kehittämisessä tietoturvaohjeena noudatetaan tietoturvamääräyksiä, jotka pohjautuvat valtionhallinnon tietoturvasuosituksiin (VAHTI). Verkkopalvelun käyttäjien pyynnöt kulkevat edustapalvelun kautta. Edustapalvelin huolehtii pyyntöjenohjaamisesta sivuja tuottavalle palvelimille. Ainoastaan erikseen määritellyt pyynnöt välitetään sovellukselle. Sovelluspalvelun tehtävä on toimia ajoalustana järjestelmän liiketoimintalogiikalle sekä integraatiopisteenä sisäisiin ja ulkoisiin tietolähteisiin. Järjestelmän ▇▇▇▇▇▇▇▇▇▇▇.▇▇▇ 11 sisäisenä tietolähteenä käytetään tietokantaa. Järjestelmää voi käyttää ainoastaan salattuja tietoliikenneprotokollia käyttäen. Erityisesti, kaikki käyttäjäautentikaatioon liittyvä ja tunnistautumisen jälkeen tapahtuva liikenne salataan. Loppukäyttäjille tarjottava WWW-sovellus on saatavilla ainoastaan HTTPS-yhteydellä. Palvelun tarjoamat tiedostopohjaiset integraatiot tarjotaan SFTP-yhteydellä. Pääsy integraatiorajapintoihin suojataan lisäksi IP-pohjaisilla palomuurisäännöillä. Edustapalvelu, sovelluspalvelut ja tietokannat on asennettu omille palvelimilleen. Loppukäyttäjille on avattu tietoliikenneyhteys ainoastaan edustapalvelimille. Palvelua tuotetaan virtuaali- ja levypalvelimilta, jotka ovat sijoitettu yksityiseen virtuaalialiverkkoon (VLAN). Kukin palvelin suojataan palomuurilla, joka sallii vain tarvittavat yhteydet. Palvelun ajoympäristönä ovat Ficolo Oy:n ylläpitämä virtuaalipalvelinalusta ja tiedostopalvelimet, jotka sijaitsevat fyysisesti Ficolon konesalissa Suomessa. Vuoden 2021 kuluessa ajoympäristö tullaan siirtämään Google Cloud Platform alustalle. Palvelun data tulee jatkossakin sijaitsemaan vaatimusten mukaisesti EU tai ETA-alueella. Varmuuskopiointi on toteutettu kahdentamalla data kahteen eri paikkaan, asetettujen vaatimusten mukaisesti. Konesalialue on jaettu useisiin erillisiin palotiloihin. Käytössä olevat laitteistot on hajautettu kolmeen erilliseen palotilaan. Jokaisessa erillisessä tilassa on oma tulipalon havaitsemis- ja automaattinen sammutuslaitteisto. Kaikki hälytykset ohjautuvat aina myös hätäkeskukseen. Varavoima turvattu erillisillä generaattoreilla. Erillinen UPS-järjestelmä on liitettypääkytkimiin suojaamaan lyhyiltä sähkökatkoilta ja virtapiikeiltä. Verkkoyhteyksiin on käytössä kolmen eri operaattorin runkoverkot. Runkoverkot saapuvat konesaliin erillisiä linjoja pitkin ja riittävän etäällä toisistaan.

Appears in 1 contract

Sources: Service Agreement

Muutokset. Kaikki muutokset tähän Sopimukseen sovitaan kirjallisesti osapuolten kesken. 1A - Henkilötietojen käsittelyä koskevat yksityiskohdat 1B - Kuvaus teknisistä ja organisatorisista tietoturvatoimenpiteistä Lupa-asiakirjojen sisältämät hakijoiden tiedot ja muut hakemustietoihin kirjatut luvanhakijat, hankkeisiin liittyvät ammatinharjoittajat ja asiamiehet, hankkeiden naapurit ja muut asianosaiset. Rajapinnan kautta siirretään viranomaistoiminnan kannalta tarpeellisia asiakirjoja, jotka sisältävät henkilö- tiedoiksi luokiteltavia tietoja. Näitä tietoja ovat: Etunimi, Sukunimi, Katuosoite, Postinumero, Postitoimipaikka, Puhelinnumero, Sähköpostiosoite, Henkilötunnus, Ammattipätevyystiedot, Käyttäjän tallentamat tutkintotodistukset, CV:t ja muut liitedokumentit. Lisäksi hankekohtaisesti muut viranomaisen vaatimat henkilötiedoksi luokiteltavat tiedot. Rajapinnan kautta siirrettävät dokumentit eivät pääsääntöisesti sisällä arkaluontoisia henkilötietoja. Kunnan viranomainen on vastuussa siitä, mitä asiakirjoja rajapinnan kautta siirretään ja voi tarvittaessa estää tietyn tyyppisten asiakirjojen päätymisen rajapintaan. Toimittajan online-palvelun toimittaminen Asiakkaalle siten, kuin online-palveluiden käyttöä koskevassa Asiakkaan ja Toimittajan välisessä sopimuksessa sekä kaikissa siihen sisällytetyissä asiakirjoissa ja liitteissä on tarkemmin määritelty. Henkilötietoja voidaan siirtää Toimittajan alikäsittelijöille. Toimittaja voi käyttää Alikäsittelijöitä ilmoittamalla siitä etukäteen kirjallisesti Asiakkaalle. Alikäsittelijän kanssa on tehtävä kirjallinen sopimus Henkilötietojen käsittelystä, ja sopimuksessa on edellytettävä vähintään Toimittajan ja Asiakkaan allekirjoittaman tietojenkäsittelysopimuksen mukaisten velvollisuuksien ja Tietosuojalainsäädännön noudattamista. Toimittaja vastaa Alikäsittelijöiden työstään kuin omastaan. Henkilötietoja ei siirretä Toimittajan toimesta muille vastaanottajille ilman eri sopimista Toimittajan ja Asiakkaan kesken. Henkilötietoja voidaan siirtää EU/ETA-alueen tai Euroopan talousalueen ulkopuolella ainoastaan Asiakkaan etukäteisellä kirjallisella suostumuksella ja noudattamalla Tietosuojalainsäädännön edellytyksiä. ▇▇▇▇▇▇▇ määrää omassa rekisterissään olevien henkilötietojen säilyttämisestä. Toimittaja myöntää pääsyn Lupapiste-palvelun henkilötietoihin vain sellaisille työntekijöilleen ja alihankkijoilleen, joilla on tehtävänsä puolesta tunnistettu tarve nähdä palvelun sisältämää tietoa. Toimittaja edellyttää työsopimuksessaan tietojen luottamuksellista käsittelyä. Toimittaja vaatii alihankkijoiltaan salassapitosopimuksen (NDA, Non-disclosure agreement). Toimittaja huolehtii, että henkilöstölle, uusille työntekijöille ja alihankkijoille järjestetään tietoturvaperehdytys. Toimittaja on nimennyt henkilöstöstään tietosuojavastaavan. Järjestelmä on toteutettu siten, että kaikkien pyyntöjen pääsy- ja käyttöoikeudet tarkastetaan keskitetysti. Oikeus syntyy käyttäjäroolin ja haettavan sisällön mukaisesti. Sovelluksen toteuttamisessa on kiinnitetty huomiota siihen, ettei järjestelmään pääse syntymään tunnettuja haavoittuvuuksia, kuten syöteinjektio- tai XSS-haavoittuvuuksia. Tätä lähestymistapaa tukevat sovelluksen toteuttamiseen valitut kirjastot. Palvelun kehittämisessä tietoturvaohjeena noudatetaan tietoturvamääräyksiä, jotka pohjautuvat valtionhallinnon tietoturvasuosituksiin (VAHTI). Verkkopalvelun käyttäjien pyynnöt kulkevat edustapalvelun kautta. Edustapalvelin huolehtii pyyntöjen ohjaamisesta sivuja tuottavalle palvelimille. Ainoastaan erikseen määritellyt pyynnöt välitetään sovellukselle. Sovelluspalvelun tehtävä on toimia ajoalustana järjestelmän liiketoimintalogiikalle sekä integraatiopisteenä sisäisiin ja ulkoisiin tietolähteisiin. Järjestelmän sisäisenä tietolähteenä käytetään tietokantaa. Järjestelmää voi käyttää ainoastaan salattuja tietoliikenneprotokollia käyttäen. Erityisesti, kaikki käyttäjäautentikaatioon liittyvä ja tunnistautumisen jälkeen tapahtuva liikenne salataan. Loppukäyttäjille tarjottava WWW-sovellus on saatavilla ainoastaan HTTPS-yhteydellä. Lupapisteen tarjoamat tiedostopohjaiset integraatiot tarjotaan SFTP-yhteydellä. Pääsy integraatiorajapintoihin suojataan lisäksi IP-pohjaisilla palomuurisäännöillä. Edustapalvelu, sovelluspalvelut ja tietokannat on asennettu omille palvelimilleen. Loppukäyttäjille on avattu tietoliikenneyhteys ainoastaan edustapalvelimille. Palvelua tuotetaan virtuaali- ja levypalvelimilta, jotka on sijoitettu yksityiseen virtuaalialiverkkoon (VLAN). Kukin palvelin suojataan palomuurilla, joka sallii vain tarvittavat yhteydet. Lupapisteen ajoympäristönä ovat Ficolo Oy:n ylläpitämä virtuaalipalvelinalusta ja tiedostopalvelimet, jotka sijaitsevat fyysisesti Ficolon konesalissa Suomessa. Konesalialue on jaettu useisiin erillisiin palotiloihin. Käytössä olevat laitteistot on hajautettu kolmeen erilliseen palotilaan. Jokaisessa erillisessä tilassa on oma tulipalon havaitsemis- ja automaattinen sammutuslaitteisto. Kaikki hälytykset ohjautuvat aina myös hätäkeskukseen. Varavoima turvattu erillisillä generaattoreilla. Erillinen UPS-järjestelmä on liitetty pääkytkimiin suojaamaan lyhyiltä sähkökatkoilta ja virtapiikeiltä. Verkkoyhteyksiin on käytössä kolmen eri operaattorin runkoverkot. Runkoverkot saapuvat konesaliin erillisiä linjoja pitkin ja riittävän etäällä toisistaan.

Appears in 1 contract

Sources: Sopimusluonnos