Kutsu markkinavuoropuheluun tietosuojajärjestelmän hankinnasta

Suomi | Helsingin kaupunki
Julkaistu 6 päivää sitten | 9.11.2024 Alkuperäinen ilmoitus

Tämä ei ole ennakkoilmoitus, tarjouspyyntö, hankintailmoitus tai kutsu neuvottelumenettelyyn, eikä ilmoituksen julkaisemisella aloiteta tarjouskilpailua. Tämä on kutsu markkinavuoropuheluun potentiaalisille tarjoajille koskien tietosuojajärjestelmän hankintaa. Helsingin kaupungin organisaatiossa on käytössään tällä hetkellä Word- ja Excel-lomakkeita, joilla tietosuojan vaikutustenarviointeja ja muita tietosuojaprosesseja tehdään. Lisäksi kaupunki on koekäyttänyt verkkopalvelua, jolla voi tehdä tietosuojan vaikutustenarviointeja. Tällä hetkellä käytössä olevat lomakkeet löytyvät Helsingin verkkosivuilta. Hankittava järjestelmä korvaa kaupungin nykyisen toimintamallin ja kokoaa tietosuojatyön eri prosessit yhteen. Järjestelmä ohjaa käyttäjää etenemään tietosuojan arvioinnin vaiheesta toiseen: käyttäjä täyttää ensin tietosuojan alkukartoituksen, jonka tietojen pohjalta järjestelmä ohjaa käyttäjän täyttämään joko laajan tietosuojan vaikutustenarvioinnin tai suppeamman tietosuojan tarkistuslistan. Järjestelmä tukee tietosuojaselosteen ja käsittelytoimien selosteen laatimista niin, että aiemmissa vaiheissa kirjattuja tietoja siirtyy automaattisesti asiakirjoihin. Hankittavan järjestelmän tulee olla hierarkkinen: päivitykset asiakirjaan aiheuttavat herätteen vastaavien muutosten tekemisestä samassa hierarkiassa oleviin muihin asiakirjoihin. Järjestelmässä tulee olla versionhallinta niin, että hyväksytyt asiakirjat säilyvät muuttumattomina ja aiempia versioita voi käyttää uusien asiakirjojen luomiseen. Järjestelmän tulee täyttää salassa pidettävän tiedon säilyttämiselle laissa asetetut kriteerit, kuten esimerkiksi käyttäjäroolitasojen luominen ja käyttölokien keräämisen. Järjestelmän pitää mahdollistaa vaikutustenarvioinnin etenemisen seuranta ja raportointi. Järjestelmä tuottaa raportteja esimerkiksi käynnissä olevien ja valmiiden vaikutustenarviointien ja muiden prosessien määrästä ja tilanteesta. Lisäksi järjestelmän on mahdollistettava riskienhallintatoimenpiteiden toteuttamisen seuranta. Järjestelmässä tulee voida asettaa herätteitä, jotka muistuttavat päivittämään dokumentteja tietyllä aikavälillä. Tämä ei ole ennakkoilmoitus, tarjouspyyntö, hankintailmoitus tai kutsu neuvottelumenettelyyn, eikä ilmoituksen julkaisemisella aloiteta tarjouskilpailua. Tämä on kutsu markkinavuoropuheluun potentiaalisille tarjoajille koskien tietosuojajärjestelmän hankintaa. Helsingin kaupungin organisaatiossa on käytössään tällä hetkellä Word- ja Excel-lomakkeita, joilla tietosuojan vaikutustenarviointeja ja muita tietosuojaprosesseja tehdään. Lisäksi kaupunki on koekäyttänyt verkkopalvelua, jolla voi tehdä tietosuojan vaikutustenarviointeja. Tällä hetkellä käytössä olevat lomakkeet löytyvät Helsingin verkkosivuilta. Hankittava järjestelmä korvaa kaupungin nykyisen toimintamallin ja kokoaa tietosuojatyön eri prosessit yhteen. Järjestelmä ohjaa käyttäjää etenemään tietosuojan arvioinnin vaiheesta toiseen: käyttäjä täyttää ensin tietosuojan alkukartoituksen, jonka tietojen pohjalta järjestelmä ohjaa käyttäjän täyttämään joko laajan tietosuojan vaikutustenarvioinnin tai suppeamman tietosuojan tarkistuslistan. Järjestelmä tukee tietosuojaselosteen ja käsittelytoimien selosteen laatimista niin, että aiemmissa vaiheissa kirjattuja tietoja siirtyy automaattisesti asiakirjoihin. Hankittavan järjestelmän tulee olla hierarkkinen: päivitykset asiakirjaan aiheuttavat herätteen vastaavien muutosten tekemisestä samassa hierarkiassa oleviin muihin asiakirjoihin. Järjestelmässä tulee olla versionhallinta niin, että hyväksytyt asiakirjat säilyvät muuttumattomina ja aiempia versioita voi käyttää uusien asiakirjojen luomiseen. Järjestelmän tulee täyttää salassa pidettävän tiedon säilyttämiselle laissa asetetut kriteerit, kuten esimerkiksi käyttäjäroolitasojen luominen ja käyttölokien keräämisen. Järjestelmän pitää mahdollistaa vaikutustenarvioinnin etenemisen seuranta ja raportointi. Järjestelmä tuottaa raportteja esimerkiksi käynnissä olevien ja valmiiden vaikutustenarviointien ja muiden prosessien määrästä ja tilanteesta. Lisäksi järjestelmän on mahdollistettava riskienhallintatoimenpiteiden toteuttamisen seuranta. Järjestelmässä tulee voida asettaa herätteitä, jotka muistuttavat päivittämään dokumentteja tietyllä aikavälillä.

Ilmoitusnumero 2024-150791
Ilmoitusta kuvaavat CPV-Koodit Ohjelmatuotteet ja tietojärjestelmät (48000000), Tietosuojausohjelmatuotteet (48732000), Tietojärjestelmät ja palvelimet (48800000)
Ilmoitustyyppi Ennakkoilmoitus julkisesta hankinnasta
Aluekoodi FI1B
Osoitetiedot Helsingin kaupunki
PL 700 00099 Helsingin kaupunki FI
Osoite, johon tarjoukset tai osallistumispyynnöt on lähetettävä
Liitteet
Lähde Hilma