Malltext Tredjepart- /Samarbetsavtal HSA och SITHS

Relevanta dokument
Regler vid verksamhetsövergång och ägarbyte

SITHS rekommendationer för internt revisionsarbete

Rutin för domänvalidering. Verifiering av organisationer och ombud

Rutin för domänvalidering. Verifiering av organisationer och ombud

Revisionsrapport SITHS och HSA Version

Regler vid verksamhetsövergång och ägarbyte

Integritetspolicy Bokförlaget Nona

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

NORD FONSKOMMISISON AB INTEGRITETSPOLICY. Antagen av styrelsen i Nord Fondkommission AB

INFORMATIONSSÄKERHETSPOLICY

Integritetspolicy för givare

Policy för personuppgiftshantering 2018 Antagen av styrelsen för PRO i Tullinge vid styrelsemötet Version 1.

Revisionsrapport 2010 Genomförd på uppdrag av revisorerna i Jönköpings kommun. Jönköpings kommun Granskning av användaradministrationen

Rutin för utgivning av funktionscertifikat

INTEGRITETSPOLICY. Uppgifter som samlas in när du använder våra tjänster

Rockpanel / ROCKWOOL AB ( ROCKWOOL ) vill säkerställa din integritet online.

Policy för personuppgiftshantering i Brf Näsbyallé

INTEGRITETSPOLICY ADJURE AB

Uppgifter som samlas in när du använder våra tjänster

Storstockholms brandförsvar Dnr /2013. AVTAL avseende tilläggstjänsten Brandskyddsutbildning

Användningstillstånd för testbruk av Geodataplattformens utvecklings- och utbildningsmiljö

Nya tillstånd och tydligare krav i IVO:s tillsyn från 2 januari 2019

Sjukvårdsrådgivningen GRUNDAVTAL IT-TJÄNSTER

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Användningstillstånd för testbruk av Geodataplattformens utvecklings- och utbildningsmiljö

HSA Kunskapstest för HSA-ansvariga

AVTAL Utförande av Personlig assistans för vuxna i Visby Upphandling

Anmälan om förändring inom ägar- och ledningskretsen

Integritetspolicy Optimized Portfolio Management Stockholm AB (Bolaget) Antagen av styrelsen den 22 maj 2018

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER - SÄKERHETSCENTER

Integritetspolicy. Senast uppdaterad i maj Vårt sekretessåtagande. Vi ska

Hantering av personuppgifter i föreningen I samma båt samassa veneessä rf.

Policy Wastetofuel på Facebook

E-postadress Telefonnummer dagtid Ev. depositionskontonr (tre siffror)

Processbeskrivning fakturahantering

Leverantörskvalificering

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

REGLER FÖR CENTRUM VID GÖTEBORGS UNIVERSITET

Allmänna Villkor (AV) för kurser inom EcoEducateserien, miljöutbildning på nätet

EBITS Energibranschens Informations- & IT-säkerhetsgrupp

SPELARAVTAL. Följande avtal har ingåtts mellan. (org.nr ) (pnr ) Vårdnadshavare (om spelaren är under 18 år):

UTHYRNINGSPOLICY. för. Vilhelmina kommun

SAMVERKANSAVTAL VIMMERBY KOMMUN 2013

Intern styrning och kontroll vid Stockholms universitet

UTHYRNINGSPOLICY. för. Vilhelmina kommun

Vi rekommenderar att du läser igenom integritetspolicyn för varje webbplats du besöker

Svenska Röda Korsets yttrande över Förslag till en nationell institution för mänskliga rättigheter i Sverige (Ds 2019:4)

Avsiktsförklaring gällande Terminologitjänst

Identifiera, förebygga och motverka osakliga könsskillnader i kärnverksamheten

Uppdaterad information om integritetspolicy

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Ansökningsblankett: Kevas arbetslivsutvecklingspengar 2019

KOMMUNIKATIONSSTRATEGI GÖTEBORGS MILJÖVETENSKAPLIGA CENTRUM, GMV,

Förbehåll vid utlämnande av uppgifter från Regionalt cancercentrum sydöst kansli

Taxor och avgifter - Översiktlig granskning av den interna kontrollen

Beskrivning av Metakatalog. Sundsvalls kommun

Tjänsteavtal etjänstekort

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk

Riktlinjer för godkännande och rätt till bidrag för. Enskild förskola, fritidshem och pedagogisk omsorg

Stadgar Kontakt Nässjö Stadgar. för

Danske Banks sekretessmeddelande

Så fungerar tjänsten Utomlänsfakturering fakturering

E-postadress Telefonnummer dagtid Ev. depositionskontonr (tre siffror)

Rutin för användning av sociala medier. Beslutad av Kommundirektören Reviderad

Checklista förändringsledning best practice Mongara AB

Instruktioner för mappning av individer till NY-läge

SEKRETESSPOLICY. 1. Vad är personuppgifter?

Information. ALLT ni BEHÖVER VETA OM SOCKGROSSISTENS försäljning. för SKOLKLASSER. Vi lämnar alltid ett års garanti på våra produkter

Instruktion för köp av fondandelar i Enter AB:s ( fondbolaget ) fonder

Allmänna bestämmelser för Certifiering

Bidrag för tillgänglighetsanpassning av lekplatser

Instruktion för köp av fondandelar i Enter AB:s ( fondbolaget ) fonder

Tjänsteavtal etjänstekort

Policy avseende integritet och marknadsföring. Information om behandling av personuppgifter

Anmälan av stipendier med systemet Personec F ESS

Sammanfattning av ändamål, laglig grund och gallringsfrister

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Integrationshandledning eped - läkemedelsinstruktioner

Beslut om stöd från Europeiska socialfonden

Plus500CY Ltd. Säkerhets- och cookie policy

1. Bakgrund. 2. Parter. 3. Definitioner

De nya remissrutinerna utgår ifrån ett gemensamt barn- och ungdomsfokus där syftet har varit att:

Riktlinjer för informationssäkerhet. ver 1.0. Antagen av Kommunstyrelsen

FÖRKÖPSINFORMATION FÖR ALLRA TANDVÅRDSFÖRSÄKRING SKYDDA

EFOS-dagen, Lanseringsplan. 26 September 2018

Registerbeskrivning. Svensk-Österbottniska Samfundet r.f. & Harry Schaumans stiftelse. EU:s dataskyddsförordning, 2016/679. Registerförare 23.5.

Informationssäkerhetsinstruktion: Förvaltning (Infosäk F)

Innehåller instruktioner för hur du ska fylla i mallen Egenkontroll för elinstallationsarbete som finns i EL-VIS Mall

KOMMUNIKATIONSPLAN. Digital Agenda för Västra Mälardalen samt Tillgänglighet till Hållbar IT. Revisionshistorik. Bilagor

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Information för socialtjänst och hälso- och sjukvård gällande anmälan och ansökan om god man och förvaltare

Samråd om översynen av EU:s handikappstrategi

Information om behandling av personuppgifter, GDPR

Sammanträdesdatum. 246 Dnr 646/15

Skicka. Skapa läkarintyg... 20

Uppdrag att granska hyresavtal mellan Danderyds kommun och Marina läroverket/klart skepp m.m.

Stadgar för Sorundanet

Ändamål och rättslig grund för behandlingen av dina personuppgifter.

SEKRETESSPOLICY. 1. Vad är personuppgifter?

Förslag på samarbetsorganisation för gemensam plattform för nationellt digitalt folkbibliotek

Transkript:

Malltext Tredjepart- /Samarbetsavtal HSA ch SITHS

Malltext Tredjepart-/Samarbetsavtal HSA ch SITHS Versin 1.2 HSA ch SITHS Förvaltning 2016-11-30 Allmänt Detta dkument är framtaget sm hjälp för de rganisatiner (Ineras kunder) sm agerar mbud för andra rganisatiner gällande HSA- ch SITHS-anslutning. HSA Anslutningsavtal ch SITHS Anslutningsavtal stadgar att den rganisatin sm agerar mbud ska teckna avtal med den rganisatin sm mbudet ska ansluta i nästa led (punkt 5.2, andra meningen). Även HSA-plicyn respektive SITHS-plicyn (CA- samt RA-plicyn) ställer krav på att tredjepart-/samarbetsavtal tecknas med alla rganisatiner (d.v.s. separata juridiska persner med egna rganisatinsnummer) sm en rganisatin agerar mbud för, avsett hur de registreras i katalgen. Respektive plicy reglerar ckså på övergripande nivå vad dessa avtal ska mfatta. I avtalstexten nedan kallas den rganisatin sm har en direktanslutning för Ombudet ch den rganisatin sm tredjepartansluts för Kunden. Nedanstående malltext mfattar de krav sm HSA- respektive RA-plicyn ställer på tredjepart-/samarbetsavtalen ch kan fungera sm hjälp för mbudet. Det finns inget krav på att använda just denna text, ch det står rganisatinen fritt att ändra, ta brt ch lägga till i texten. Det är ckså tillåtet, ch i vissa fall till ch med rekmmenderat, att integrera skrivningarna m tredjepartanslutningen till HSA ch SITHS i redan befintliga avtal. Dck ska alla de krav sm listas i respektive plicy, för vad samarbetsavtalet ska innehålla, självklart uppfyllas. Avtalet bör alltid läggas i mbudets egen dkumentmall ch följa den egna rganisatinens grafiska prfil. Persnuppgiftsbiträdesavtal OBS! Ntera att den rganisatin sm agerar mbud för HSA ch/eller SITHS ckså agerar persnuppgiftsbiträde. Därför behöver även ett Persnuppgiftsbiträdesavtal upprättas vilket reglerar såväl Ombudets sm Ineras rätt att hantera den tredjepartanslutna rganisatinens persnuppgifter (Persnuppgiftslag 1998:204, 3 ch 30 ). Mer infrmatin samt mdellavtal finns på under Kntakt ch Kundservice, Anslutning samt Införandestöd. Malltext TREDJEPARTS-/SAMARBETSAVTAL HSA OCH SITHS Mellan [Ombudets namn], rganisatinsnummer [Ombudets rgnr], (nedan benämnd Ombudet ), ch [Kundens namn] rganisatinsnummer [Kundens rgnr] (nedan kallad Kunden ) har följande avtal träffats. Detta Tredjepart-/Samarbetsavtal HSA ch SITHS (nedan kallat Avtalet ) mfattar [ta vid behv brt det/de alternativ sm inte är aktuella] Ombudets registrering ch underhåll av infrmatin m Kundens infrmatin m rganisatin, enheter, persner, funktiner ch medarbetaruppdrag i HSA (nedan kallat katalginfrmatin ) Ombudets utgivning av elektrniska tjänstecertifikat enligt SITHS-knceptet på Kundens beställning Ombudets utgivning av SITHS-krt på Kundens beställning Ombudets utgivning av elektrniska funktinscertifikat enligt SITHS-knceptet på Kundens beställning Ombudet ch Kunden kallas ensamma nedan för Part ch gemensamt för Parterna. 118 93 Stckhlm Organisatinsnummer Sid 2/5

Malltext Tredjepart-/Samarbetsavtal HSA ch SITHS Versin 1.2 HSA ch SITHS Förvaltning 2016-11-30 1. BAKGRUND OCH VISSA DEFINITIONER 1.1. HSA är en elektrnisk katalg sm innehåller kvalitetssäkrade uppgifter m rganisatiner, enheter, persner, funktiner ch medarbetaruppdrag i Sveriges kmmuner, landsting ch privata vårdgivare. Respektive ansluten rganisatin ansvarar för innehållet i katalgen. Tjänsten HSA tillhandahålls på natinell nivå av Inera AB. 1.2. SITHS är en tjänst för beställning ch utgivning av elektrniska tjänste- ch funktinscertifikat för säker identifiering ch signering. Tjänsten SITHS tillhandahålls på natinell nivå av Inera AB. 1.3. Hanteringen inm ramen för Avtalet lyder under HSA-plicy (se /hsa), SITHS Certificate Plicy (se /siths) ch SITHS Registratin Authrity Plicy (se /siths). 1.4. HSA ch SITHS bygger på att deltagande parter ansvarar för hög kvalitet på innehåll ch rutiner. Detta är en förutsättning för att skapa den tillit sm behövs för tjänsterna. 2. ANSLUTNING AV TREDJEPART TILL HSA OCH SITHS[TA VID BEHOV BORT DET ALTERNATIV SAMT DE PUNKTER NEDAN SOM INTE ÄR AKTUELLA] 2.1. Ombudet har en gdkänd HPT Prducent, HPT Prducent HSA Admin eller HPT Knsument ch äger därmed rätt att efter gdkännande av HSA Förvaltningsgrupp ansluta annan rganisatin sm bedriver vård- eller msrgsverksamhet samt leverantörer av tjänster till dessa ( Tredje Part ) till HSA. 2.2. Ombudet har en gdkänd RAPS ch äger därmed rätt att efter gdkännande av SITHS Plicy Authrity grup ansluta annan rganisatin sm bedriver vård- eller msrgsverksamhet samt leverantörer av tjänster till dessa ( Tredje Part ) till SITHS. 2.3. Ombudet ansvarar gentemt Inera för att plicys ch övriga skyldigheter enligt HSA respektive SITHS Anslutningsavtal iakttas hs ansluten Tredje Part. Ombudet ska innan anslutning av Tredje Part träffa avtal med Tredje Part m villkren för anslutningen, vilket görs genm detta Avtal. 2.4. Tredje Part äger inte rätt att ansluta annan rganisatin till HSA eller SITHS. 3. OMFATTNING 3.1. Avtalet mfattar följande [ta vid behv brt det/de alternativ sm inte är aktuella] Registrering ch underhåll av Kundens katalginfrmatin i HSA enligt vid var tid gällande HSA-plicy samt övriga dkument ch infrmatin publicerad på Ineras webbplats,. Beställning ch utgivning av elektrniska tjänstecertifikat enligt vid var tid gällande SITHS Certificate Plicy ch SITHS Registratin Authrity Plicy samt övriga dkument ch infrmatin publicerad på Ineras webbplats,. Beställning ch utgivning av SITHS-krt enligt vid var tid gällande SITHS Certificate Plicy ch SITHS Registratin Authrity Plicy samt övriga dkument ch infrmatin publicerad på Ineras webbplats,. Beställning ch utgivning av elektrniska funktinscertifikat enligt vid var tid gällande SITHS Certificate Plicy ch SITHS Registratin Authrity Plicy samt övriga dkument ch infrmatin publicerad på Ineras webbplats,. 118 93 Stckhlm Organisatinsnummer Sid 3/5

Malltext Tredjepart-/Samarbetsavtal HSA ch SITHS Versin 1.2 HSA ch SITHS Förvaltning 2016-11-30 4. AVTALETS KONSTRUKTION OCH AVTALSTOLKNING 4.1. Avtalet mfattar följande handlingar: [ta vid behv brt det/de alternativ sm inte är aktuella] Tillägg till ch ändringar i Avtalet. [OBS! Sådana tillägg ch ändringar måste alltid stå i överensstämmelse med Anslutningsavtalet mellan Ombudet ch Inera] Detta avtalsdkument. Bilaga 1 HSA Anslutningsavtal (mellan Ombudet ch Inera), inkl. det avtalets bilagr. Bilaga 2 SITHS Anslutningsavtal (mellan Ombudet ch Inera), inkl. det avtalets bilagr. 4.2. Om det i handlingarna under punkt 4.1 förekmmer mt varandra stridande uppgifter gäller handlingarna, m inte mständigheterna uppenbart föranleder annat, i nedanstående rdning. 1. Tillägg till ch ändringar i Avtalet. 2. Detta avtalsdkument. 3. Bilaga 1 HSA Anslutningsavtal (mellan Ombudet ch Inera), inkl. det avtalets bilagr, ch Bilaga 2 SITHS Anslutningsavtal (mellan Ombudet ch Inera), inkl. det avtalets bilagr. 5. PARTERNAS FÖRPLIKTELSER OCH ANSVAR 5.1. Ombudet förbinder sig att: [ta vid behv brt det/de alternativ sm inte är aktuella, kmplettera även med rganisatinsspecifika krav] begära gdkännande av tredjepartanslutning av Kunden hs HSA Förvaltningsgrupp respektive SITHS Plicy Authrity grup; utifrån underlag från behörig beställare hs Kunden via överenskmna kanaler samt i enlighet med gällande lagar, regelverk ch plicys upprätthålla Kundens katalginfrmatin i HSA; utge tjänstecertifikat till medarbetare hs Kunden; utge funktinscertifikat till servrar i dmäner sm ägs av Kunden; på begäran av Kunden spärra utfärdade certifikat samt att publicera infrmatin m detta i spärrlista; tillhandahålla supprt för Kunden avseende HSA ch SITHS samt vid var tid uppfylla de krav ch efterleva de anvisningar sm framgår av plicydkumenten listade i 1.3 samt i gällande plicytillämpningar för Ombudet. 5.2. Kunden förbinder sig att: utse infrmatinsägare (kntaktpersn) i enlighet med HSA-plicy; utse ansvarig beställare ch ansvarig mttagare av funktinscertifikat i enlighet med SITHS Registratin Authrity Plicy; utse kntaktpersn för SITHS-frågr; vid förändringar sm påverkar infrmatin i HSA eller status för utgivna SITHS-krt ch certifikat snarast begära åtgärd från Ombudet via överenskmna kanaler; 118 93 Stckhlm Organisatinsnummer Sid 4/5

Malltext Tredjepart-/Samarbetsavtal HSA ch SITHS Versin 1.2 HSA ch SITHS Förvaltning 2016-11-30 skyndsamt besvara begäran m kmpletterande uppgifter eller kvalitetskntrller från Ombudet; aktivt medverka vid interna ch externa revisiner samt vid avhjälpande av aktuell brist eller vid hantering av aktuell incident; snarast meddela Ombudet vid rganisatins- ch funktinsförändringar sm påverkar Avtalet samt frtlöpande hålla kntaktuppgifter till relevanta persner uppdaterade samt snarast meddela Ombudet m Kundens rganisatin upphör ch säkerställa att HSA-infrmatin sm finns för Kunden arkiveras enligt gällande regelverk ch att samtliga certifikat sm finns utfärdade för Kunden spärras. 6. ERSÄTTNING 6.1. För Tjänsten ska Kunden erlägga betalning till Ombudet enligt gällande priser. Dessa finns publicerade på Ombudets webbplats, [länk till webbplats, kan ckså ersättas med en prisbilaga eller genm att ange priser under denna punkt i avtalet]. 7. AVTALSTID OCH AVTALETS UPPHÖRANDE 7.1. Avtalet gäller från ch med båda parters undertecknande. Parterna har en ömsesidig rätt att säga upp Avtalet med tre (3) månaders varsel. _ Detta Avtal har upprättats i två riginalexemplar, av vilka Parterna tagit var sitt. För [Ombudets namn] För [Kundens namn] Ort ch datum Ort ch datum Underskrift Underskrift [Ombudets företrädare] Namnförtydligande [Kundens företrädare] Namnförtydligande 118 93 Stckhlm Organisatinsnummer Sid 5/5