Servicii de consultanta pentru aplicarea Regulamentului European 679/2016 (GDPR)

    SEAP
    ID
    DA31850582
    Data
    10 Noiembrie 2022
    Valoare
    58.000 RON
    Stare
    Oferta acceptata
    Autoritatea contractantaLocalitate
    Bucuresti, Bucuresti
    FurnizorTipul contractului
    Servicii
    Cod CPVDescriere:
    Servicii de consultanta pentru aplicarea Regulamentului European 679/2016 (GDPR) privind protectia persoanelor fizice in ceea ce priveste preluicrarea datelor cu caracter personal si privind libera circulatie a cestor date
    Achizitii
    58.000 RON
    Cantitate: 1
    Unitate masura: bucata
    Servicii de consultanta pentru aplicarea Regulamentului European 679/2016 (GDPR)
    Activitățile care se vor desfășura pentru alinierea entității la cerințele actelor normative europene și naționale privind protecția datelor cu caracter personal, vor fi: - Evaluarea inițială a entității, pentru identificarea factorilor care pot influența negativ protecția datelor cu caracter personal și măsurile care se impune a fi implementate (chestionar); - Întocmirea planului de măsuri pentru încadrarea în prevederile Regulamentului 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date; - Asigurarea legalității prelucrării datelor cu caracter personal și elaborarea documentației privind cerințele de legalitate și securitate impuse prin GDPR, pentru prelucrarea datelor cu caracter personal, conform specificului de activitate, documentație care să conțină următoarele documente (în funcție de specificul activității desfășurate și scopului prelucrării datelor): - Politica de confidențialitate și de protecție a datelor cu caracter personal; - Declarație de confidențialitate; - Clauză de confidențialitate (de cuprins în contractul de muncă); - Politica de securitate; - Politica de securitate IT; - Politica de back-up; - Cerere de consimțământ – model adaptat (un scop); - Cerere de consimțământ – model adaptat (două scopuri); - Cerere de consimțământ prelucrare date cu caracter special – model adaptat; - Cerere de consimțământ prelucrare date despre minori – model adaptat; - Cerere exercitare drepturi persoană vizată – model adaptat; - Informare privind prelucrarea datelor cu caracter personal; - Mandat cu privire la prelucrarea DCP în numele operatorului de către un împuternicit al acestuia; - Plan de reacție la incidente de securitate; - Registru de evidență a activităților de prelucrare a datelor cu caracter personal; - Proces verbal de distrugere a documentelor care conțin date cu caracter personal; - Decizie pentru numirea responsabilului pentru protecția datelor cu caracter personal; - Fișa postului pentru responsabilul cu protecția datelor cu caracter personal; - Clauze protecția datelor – fișa postului; - Politica privind supravegherea video prin subsistem de televiziune cu circuit închis (TVCI); - Notă de informare privind prelucrarea datelor cu caracter personal prin folosirea subsistemului de televiziune cu circuit închis (TVCI); - Notă de informare privind prelucrarea datelor cu caracter personal prin folosirea sistemului GPS; - Registru de evidență a incidentelor de securitate – hard și soft; - Procedură privind gestionarea datelor personale ale vizitatorilor; - Procedură pentru procesarea cererilor persoanelor vizate; - Evaluarea impactului asupra protecției datelor cu caracter personal generat de utilizarea subsistemului TVCI; - Evaluarea impactului asupra protecției datelor cu caracter personal generat de utilizarea unui sistem GPS pe autovehiculele angajaților. Serviciile se încheie cu o sesiune de formare profesionlă la sediul Beneficiarului.