Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

TILSLUTNINGSAFTALE - Service eller Datasamling 

version 0.1.2


Aftale om at Sundhedsdatastyrelsen udbyder servicen/datasamlingen  via den National Serviceplatform (NSP) 

...

Skabelonen anvendes ved tilslutning af services eller datasamlinger til NSP-platformen og indeholder således en række optioner for hhv. services eller datasamlinger.

Ligeledes kan skabelonen anvendes til såvel eksterne service-/dataudbydere eller til service-/dataudbydere, som SDS er ansvarlig for.

...

En underskrevet tilslutningsaftale er, sammen med en række øvrige aktiviteter i regi af OAT-processen, forudsætninger for idriftsættelse af ny service/datasamling på NSP. 


1.   Parter

Denne aftale om at udstille services/datasamlinger for sundhedsvæsenets parter via NSP er indgået mellem:

Sundhedsdatastyrelsen (SDS)

2300 København S  

CVR-nummer 33257372

Ørestads Boulevard 5    


og

Sundhedsdatastyrelsen (SDS)

Ørestads Boulevard 5          
2300 København S             
CVR-nummer 33257372


2.   Generelt

Sundhedsdatastyrelsen (SDS) stiller via den Nationale Serviceplatform (NSP) en række services til rådighed for sundhedsvæsenets parter.

Udbydere af data og services indgår en aftale om udstilling af services og data med SDS om levering af data og services, mens de enkelte myndigheder og evt. private aktører på sundhedsområdet, som skal aftage data/anvende service indgår en Serviceaftale med SDS, der specificerer hvilke services, de er berettigede til at anvende.

3.   Kontaktpersoner


Kontaktperson vedrørende kontrakten for SDS*

Titel

Sektionsleder

Navn

Gitte Nørgaard Aidt

Telefon

+45 91 33 48 23‬

E-mail

*) Den forretningsansvarlige for kontrakten i SDS

Kontaktperson vedr. kontrakten for service-/dataudbyder*

Titel

Projektleder

Navn

Karen West Dalker

Telefon

+45 2440 5060  

E-mail

*) Den forretningsansvarlige for kontrakten hos service-/dataudbyder

4.   Behandling af personoplysninger

SDS fungerer som databehandler for de dataansvarlige, der stiller deres data til rådighed. Som databehandler handler SDS alene efter instruks fra den dataansvarlige, og er underlagt EU’s databeskyttelsesforordning samt den danske databeskyttelseslov. SDS erklærer, at SDS som databehandler har truffet de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Disse foranstaltninger auditeres årligt gennem indhentelse af en ISAE3000 revisionserklæring vedr. behandling af personoplysninger hos driftsleverandøren (underdatabehandler for Sundhedsdatastyrelsen).

...

Den dataansvarlige kan til enhver tid anmode om indsigt i den seneste revisionserklæring, og SDS skal meddele den dataansvarlige enhver oplysning og medvirke til enhver undersøgelse, som den dataansvarlige finder nødvendig for at påse, at SDS har truffet ovennævnte fornødne tekniske og organisatoriske sikkerhedsforanstaltninger.

5.  Ikrafttræden og ændringer

Aftalen træder i kraft ved parternes accept. Parterne kan ændre/opsige aftalen med 12 måneders varsel, såfremt andet ikke aftales eller følger af lov, herunder krav fra Datatilsynet.

6.   Accept

For service-/dataudbyder (Systemansvarlig/forretningsansvarlig)

Hermed accepteres denne aftale:

Dato


Titel

Projektleder

Navn

Karen West Dalker

Tilslutningsaftale underskrives ikke internt i SDS

...

Hermed accepteres denne aftale:

Dato


Titel

Sektionsleder

Navn

Gitte Nørgaard Aidt

Tilslutningsaftale underskrives ikke internt i SDS

7.   Generelle vilkår for SDS i forbindelse med udstilling af service eller data via NSP


7.1 Ændringer i kontaktpersoner

SDS’ kontaktperson er den systemansvarlige for NSP.


7.2 Support og fejlmeldinger

Hvis SDS modtager henvendelser der vedrører servicens/datasamlingens indhold, som SDS ikke selv er ansvarlig for, videreformidler SDS henvendelsen til faglig kontaktperson  hos service-/dataudbyder.


7.3 Servicevindue

NSP’en opererer med Iøbende opdateringer uden anvendelse af servicevinduer, idet opdatering kan foretages uden påvirkning af service. 

...

Ved behov for ekstraordinære servicevinduer som betyder nedtagning af service, skal dette aftales med kunder og serviceudbydere, senest 1 måned i forvejen.

7.4    Testmiljø

Som en del af NSP konceptet har anvendere adgang til fælles test- og uddannelsesmiljøer med sammenhængende testdata. Testdata leveres via DTG (Dynamisk Testdata Generator).

https://www.nspop.dk/display/public/web/DTG+-+Guide+til+anvendere

7.5    Ændringshåndtering

Ændringer på NSP platformen udføres ifølge NSP change management proces.

...

Hvis en service skal nedlægges, er det SDS' ansvar at sikre, at destruktion af data sker i overensstemmelse med persondatalovens krav.

7.6    Sikkerhed

Dette afsnit er alene relevant i.f.m. Tilslutningsaftale med eksterne service-/dataudbydere.

Expand

NSP'en opererer med et sikkerhedskoncept der reguleres gennem adgang via Sundhedsdatanettet og via autentificering på CVR nr. 
Når et CVR nr. er autentificeret til NSP via STS servicen, har organisationen per automatik teknisk adgang til services/datasamlinger, der udstilles på NSP.

Anvendelsen af en service er dog betinget af, at der er indgået en aftale mellem SDS og anvender.

7.7    Ændring i aftalemæssige forhold

Dette afsnit er alene relevant i.f.m. Tilslutningsaftale med eksterne service-/dataudbydere.

Expand

SDS kan foretage ændringer i vilkårene for tilslutning til NSP, såfremt der er væsentlige grunde hertil. Ændringer i vilkår varsles med minimum 6 måneder, med mindre ændringerne skyldes væsentlige forhold som f.eks. opfyldelse af ny lovgivning eller sikkerhedshændelser, der nødvendiggør et kortere eller intet varsel. Service-/dataudbyder og anvendere vil blive orienteret om vilkårsændringerne umiddelbart.

Hvis der på NSP tilbydes ny funktionalitet, som kræver væsentlig ændring af den indgåede aftale, kontaktes service-/dataudbyder herom med henblik på revision af aftalen, ligeledes med 6 måneders varsel.


8. Generelle vilkår for Service-/dataudbydere i relation til udstilling af service og data via NSP

8.1    Ændringer i kontaktpersoner

Service-/dataudbyder giver SDS' kontaktperson meddelelse om ændringer vedrørende de kontaktpersoner, som er angivet i tilslutningsaftalen.

8.2    Support og fejlmeldinger

SDS udstiller informationer om fejl på NSP services og datasamlinger https://nsp.statuspage.io/

...

(døgnåbent) eller via oprettelse af Supporthenvendelsehttps://www.nspop.dk/display/resources/Supporthenvendelse.


8.3    Servicevindue

Service-/dataudbyder skal advisere servicevinduer til SDS' Nationale Servicedesk ved at oprette en Supporthenvendelse på: https://www.nspop.dk/display/resources/Supporthenvendelse, senest 10 arbejdsdage i forvejen.

Ved behov for udvidede servicevinduer skal dette aftales med NSP organisationen gennem oprettelse af en Supporthenvendelse på https://www.nspop.dk/display/resources/Supporthenvendelse, senest 1 måned i forvejen

8.4    Testmiljø

Service-/dataudbyder varetager selv og i samarbejde med NSP organisationen, vedligehold af test- og uddannelsesmiljø set-up relateret til service-/dataudbyders service/datasamling, herunder vedligehold af testmiljø og testdata med Dynamisk Testdatagenerator https://www.nspop.dk/display/public/web/DTG+-+Guide+til+anvendere. Formålet er til enhver tid at kunne tilbyde NSP anvendere et sammenhængende test- og uddannelsesmiljø.

 

8.5    Ændringshåndtering

Service-/dataudbyderes håndtering af ændringer på NSP platformen, udføres ifølge NSP change management. Ændringsønsker oprettes via www.nspop.dk

...

Såfremt der er tale om at flytte services/datasamling til en anden platform, bidrager service-/dataudbyder med teknisk vejledning i forbindelse med flytningen og afholder NSP organisationens følgeomkostninger.

8.6  Sikkerhed

Dette afsnit er alene relevant i.f.m. Tilslutningsaftale med eksterne service-/dataudbydere

Expand

Service-/dataudbyder varetager selv brugeradministration og adgangssikkerhed til den udstillede service med mindre andet er aftalt separat.


9. Specifikke vilkår for udstilling af Service eller Data på NSP

Dette afsnit indeholder oplistning af de vilkår henholdsvis en service (9.1) eller datasamling (9.2) udstilles på.

 9.1 Specifikke vilkår for Service 

[Beskrivelsen neden for indeholder information om den aftalte udstilling af service, herunder hvem der må få adgang til servicen ]

Expand
titleTilslutningsaftale Service: Beskrivelse af Service

Service navn


Leverandør

[Hvilken leverandør har udviklet servicen]

Trifork A/S

Product owner-Leverandør

[Hvem var/er PO/leverandør]

Allan Flamand

Product owner-SDS

[Hvem var/er PO/SDS]

Martin Henriksen

Servicens formål

[Beskrivelse af servicens formål, herunder målgruppe og anvendere]

At udvikle en Digital Post Adapter, som flere SDS projekter kan anvende til at koble sig på Digital Post og sende digitale (og fysiske) breve til borgere. 

Sikkerhed

[Beskriv den implementerede sikkerhed for applikationen, herunder hvilken form for whitelisting der anvendes ]


Servicen må udstilles til

[Beskriv hvem der må få adgang til denne service samt hvilken type adgang som må tildeles]

[Beskriv procedurer for administration og kontrol af brugere og adgangsrettigheder]



Tilkobling

[Hvem må tilkoble? Hvem må aflevere data til servicen?]


9.1.1  Beskrivelse af servicemål for Service på NSP

Expand
titleTilslutningsaftale Service: Beskrivelse af Servicemål

Service

Servicemål

Svartider Forespørgsler*

[ Ex: ≤ 2,5 sek i 95% af tilfældene]

[ Ex: ≤ 5,5 sek i 95% af tilfældene]

Svartider opdatering*

[ Ex: ≤ 6,5 sek i 95% af tilfældene]

[ Ex: ≤ 15,5 sek i 95% af tilfældene]

Transaktionsmængder

[ Ex: 25 trans/sek

xxx webservice transaktioner, max i travle timer]

Oppetid

[ Ex: 99,5%]

Driftstid

24/7

Driftsinformation

SDS' Nationale Servicedesk på tlf. 33143900 eller via oprettelse af Supporthenvendelse hvor  der skal opdateres umiddelbart ved driftsproblemer.

                      [* Med en belastningsprofil med 12 forespørgsler og 12 opdateringer pr. sek].          


9.2 Specifikke vilkår for Data 


Expand
titleTilslutningsaftale Data: Beskrivelse af Datasamling

Datasamling navn 


Leverandør

[Hvilken leverandør har udviklet datasamling]

Trifork A/S

Formål

[Beskrivelse af datasamlingens formål, herunder målgruppe og anvendere]



Sikkerhed

[Beskriv den implementerede sikkerhed for denne datassamling, eks. SFTP, sekvenscheck, checksum m.v.]


Data må udstilles og videregives til

[Beskriv hvem der må få adgang til data samt hvilken type adgang som må tildeles]

[Beskriv procedurer for administration og kontrol af brugere og adgangsrettigheder]



Må data anvendes til testformål

[Ja/Nej]


9.2.1  Opdateringsfrekvens for dataindhold

Expand
titleTilslutningsaftale Data: Beskrivelse af opdateringsfrekvens

Opdateringsfrekvens for dataindhold pr. system/lokalitet for hhv. test og produktionsdata (sæt X hvis relevant):

Test

Frekvens

Sted

Løbende

Dagligt

Ugentligt

Månedligt

Opdateringstidspunkt

Dataudbyders

kildesystem

Hente-/bringe-adresse

 

NSP

 


Produktion

Frekvens

Sted

Løbende

Dagligt

Ugentligt

Månedligt

Opdateringstidspunkt

Dataudbyders

kildesystem

Hente-/bringe-adresse

NSP

Umiddelbart efter opdatering på hente-/bringe adressen


Den angivne opdateringsfrekvens for hente-/bringe-adressen og for NSP er den frekvens, som hhv. dataudbyder og SDS forpligter sig til i henhold til denne aftale.


9.3   Fysisk tilgængelighed af service på SDN adresser

Service/data stilles til rådighed for SDS på følgende SDN adresser:  

...

IP adresse og navn på server til produktion (SDN)


IP adresser og navn på servere til test


Servicenavn på SDN



9.4   Beskrivelse af overvågning og logning

Beskrivelse af hvordan servicen/datasamlingen overvåges, hvorledes denne information stilles til rådighed for NSP og hvilke foranstaltninger, der er implementeret for at sikre, at service-/dataudbyder opdager, hvis der er problemer, der kan hindre stabil drift af servicen på NSP.

...

Service

Beskrivelse

Overvågning




Logning






9.4   Support af service

Beskrivelse af hvilket niveau af support af servicen, der er aftalt med mellem service-/dataudbyder til NSP og evt. leverandøren af servicen/data.

...


Service-/dataudbyder anvender det af NSP organisationen anviste servicemanagement system og indgår aktivt i dele af support og driftsrapporteringen for det samlede NSP koncept.

9.5   Reaktions- og løsningstider

Reaktions- og løsningstider er de aftaler der er indgået mellem SDS og service-/dataudbyder om reaktionstider for påbegyndelse af fejlsøgning og løsning af fejl.

...

Kategori

Definition/
guideline

Reaktionstid

Tilstræbt løsningstid

Prioritet 1 (P1)




Prioritet 2 (P2)




Prioritet 3 (P3)




Prioritet 4 (P4)





9.6   Eskalation

 Nedenfor er angivet kontaktdata der indgår på de forskellige niveauer for eskalation i hhv. SDS' og service-/dataudbyders organisation

...

Niveau

SDS

Serviceudbyder

Niveau 1

operator@nspop.dk

7222 7631


Niveau 2

gnai@sundhedsdata.dk

91 33 48 23 



9.7   Opfølgning på service

Opfølgningen på service og servicemål foretages efter aftale med SDS.

9.8   Manglende overholdelse af servicemål

Der indgår ikke bod i denne TiIslutningsaftale. Manglende overholdelse af servicemål vil derfor såvel fra service-/dataudbyder som SDS give anledning til at foretage korrigerende handlinger.

9.9 Driftstatusmøder

Driftsstatusmøder afholdes efter behov og aftales løbende mellem NSP organisationen og service-/dataudbyder

10. Kontaktpersoner hos service-/dataudbyder samt evt. dennes leverandør(er).


Faglig ansvarlig kontaktperson[1] - 'Forretningsansvarlig/Product Owner'

Organisation


Titel


Navn


Telefon


E-mail


...

Kontaktperson der indgår i Service Restoration Team (SRT)

Organisation


Titel


Navn


Telefon


E-mail


11.  Kontrakter

[Link til kontrakt vedrørende support og vedligehold af service/datasamling, evt. kontrakten vedlagt som bilag uden økonomi]




...

[1] Person der kan kontaktes vedr. afklaring af serviceindhold, f.eks. ved forretningsmæssig fortolkning af data, dataudstillelse m.v.

...