Asistență pentru implementare și conformitate la GDPR (UE) 2016/679

    SEAP
    ID
    DA31578102
    Data
    07 Octombrie 2022
    Valoare
    800 RON
    Stare
    Conditii refuzate
    Autoritatea contractantaLocalitate
    Valu lui Traian, Constanta
    FurnizorTipul contractului
    Furnizare
    Cod CPVDescriere:
    SPECIFICAŢII TEHNICE Activitățile care se vor desfășura pentru alinierea instituției la cerințele actelor normative europene și naționale privind protecția datelor cu caracter personal, vor fi: 1. Întocmirea planului de măsuri pentru încadrarea în prevederile Regulamentului 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date; 2. Asigurarea legalității prelucrării datelor cu caracter personal și elaborarea documentației privind cerințele de legalitate și securitate impuse prin GDPR, pentru prelucrarea datelor cu caracter personal, conform specificului de activitate, documentație care să conțină următoarele documente (în funcție de specificul activității desfășurate și scopului prelucrării datelor): • Politica de confidențialitate și de protecție a datelor cu caracter personal; • Declarație de confidențialitate; • Clauză de confidențialitate (de cuprins în contractul individual de muncă); • Politica de securitate; • Cerere de consimțământ – model adaptat (un scop); • Cerere de consimțământ prelucrare date cu caracter special – model adaptat; • Cerere de consimțământ prelucrare date despre minori – model adaptat; • Informare privind prelucrarea datelor cu caracter personal; • Clauze în contractele cu împuterniciții și operator-operator. • Plan de reacție la incidente de securitate; • Registru de evidență a activităților de prelucrare a datelor cu caracter personal (cartografiere);
    Achizitii
    800 RON
    Cantitate: 1
    Unitate masura: bucata
    Asistență pentru implementare și conformitate la GDPR (UE) 2016/679
    SPECIFICAŢII TEHNICE Activitățile care se vor desfășura pentru alinierea instituției la cerințele actelor normative europene și naționale privind protecția datelor cu caracter personal, vor fi: 1. Întocmirea planului de măsuri pentru încadrarea în prevederile Regulamentului 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date; 2. Asigurarea legalității prelucrării datelor cu caracter personal și elaborarea documentației privind cerințele de legalitate și securitate impuse prin GDPR, pentru prelucrarea datelor cu caracter personal, conform specificului de activitate, documentație care să conțină următoarele documente (în funcție de specificul activității desfășurate și scopului prelucrării datelor): • Politica de confidențialitate și de protecție a datelor cu caracter personal; • Declarație de confidențialitate; • Clauză de confidențialitate (de cuprins în contractul individual de muncă); • Politica de securitate; • Cerere de consimțământ – model adaptat (un scop); • Cerere de consimțământ prelucrare date cu caracter special – model adaptat; • Cerere de consimțământ prelucrare date despre minori – model adaptat; • Informare privind prelucrarea datelor cu caracter personal; • Clauze în contractele cu împuterniciții și operator-operator. • Plan de reacție la incidente de securitate; • Registru de evidență a activităților de prelucrare a datelor cu caracter personal (cartografiere); • Proces verbal de distrugere a documentelor care conțin date cu caracter personal; • Clauze protecția datelor – fișa postului. • Clauze protecția datelor - ROI. • Registru de evidență a incidentelor de securitate – hard și soft; • Procedură și registru privind gestionarea datelor personale ale vizitatorilor; • Rapoarte de monitorizare. • Analiză de impact la implementarea sistemelor tehnice de securitate. • Proceduri operaționale. Precizări: • Serviciul nu include: • Modificările software sau hardware necesare compatibilizării sistemelor informatice prin intermediul cărora sunt prelucrate date și informații cu caracter personal cu cerințele tehnice rezultate din prevederile GDPR;