Servicii pentru implementarea Regulamentului (UE) 679/2016 si DPO

    SEAP
    ID
    DA32320928
    Data
    03 Ianuarie 2023
    Valoare
    1.450 RON
    Stare
    Oferta acceptata
    Autoritatea contractantaLocalitate
    Timisoara, Timis
    FurnizorTipul contractului
    Servicii
    Cod CPVDescriere:
    Responsabil cu protecția datelor (DPO - Data Protection Officer) in vederea monitorizării conformității, la nivel intern, in conformitate cu dispozițiile Regulamentului (UE) 679/2016, articolul 37-39: • Desfășurarea activității specifice postului de Responsabil cu protecţia datelor (DPO - Data Protection Officer) se va efectua sub autoritatea operatorului sau a persoanei împuternicite de operator si in conformitate cu specificul de activitate al Beneficiarului; • Va intocmi, verifica si aviza documentele necesare implementarii institutionale (corporatiste) a Regulamentului UE 679/2016 si dupa caz, a Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal şi protecţia vieţii private în sectorul comunicațiilor electronice cu modificarile si completarile ulterioare de transpunre a Directivei 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002, privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice, ca de exemplu, dar fara a se limita la:  Model de consimțământ;  Evaluarea de impact asupra protecției datelor cu caracter personal;  Registrul de evidență al prelucrării datelor cu caracter personal;  Codul de conduită;  adaptarea Fișei postului pentru salariații care prelucrează datele cu caracter personal ale persoanelor fizice;  elaborarea planului de lucru al responsabilului cu protecția datelor cu caracter personal per 03.01.2023-31.01.2023
    Achizitii
    1.450 RON
    Cantitate: 1
    Unitate masura: bucata
    Servicii pentru implementarea Regulamentului (UE) 679/2016 si DPO
    a) Prestarea serviciilor și auditarea necesară a modului de prelucrare a datelor cu caracter personal - servicii specifice privind implementarea instituțională a Regulamentului UE nr. 679/2016 cu privire la protectia datelor cu caracter personal (GDPR); b) Prestarea serviciilor privind aplicarea Regulamenului UE 679/2016, cod CPV 79000000-4 ”Servicii pentru întreprinderi: drept, marketing, consultanta, recrutare, tipărire si securitate” vor consta în principal în:  Asigurarea/indeplinirea responsabilităților specifice postului de Responsabilul cu protecția datelor (DPO - Data Protection Officer) in vederea monitorizării conformității, la nivel intern, cu dispozițiile Regulamentului (UE) 679/2016, articolul 37-39;  Consultanță, asistență tehnică si suport in vederea conformării cu cerințele GDPR (Regulament UE 679/2016);  Implementarea de masuri de securitate pentru a preveni, detecta și răspunde la vulnerabilitățile și breșele de securitate identificate in cadrul entitatii;  Raportarea breșelelor de securitate, păstrarea documentației specifice ce vizeaza masurile de conformare aplicate in scopul eliminării neconformitatilor, informarea ANSPDCP in cazul înregistrării unor incidente de securitate in termen de 72 de ore (in cazurile in care se impune aceasta);  Elaborarea/actualizarea politicilor de securitatea informației, cod CPV 79000000-4 ”Servicii pentru întreprinderi: drept, marketing, consultanta, recrutare, tipărire si securitate”, și în conformitate cu obligațiile asumate prin prezentul contract în perioada de execuție a contractului. c) Prestarea serviciilor de GDPR, cod CPV 79000000-4 ”Servicii pentru întreprinderi: drept, marketing, consultanta, recrutare, tipărire si securitate”, vor fi începute imediat ce vor fi emise comenzile scrise sau verbale de către Beneficiar; d) Prestatorul se obligă să înainteze Beneficiarului lucrările și documentele întocmite in baza comenzilor primite de la acesta în cel mai scurt și să emită opinii și /sau măsuri de remediere potrivit procedurilor GDPR; e) Prestatorul se obligă să stabilească modalitatea de desfășurare a verificării modului de prelucrare a datelor cu caracter personal; f) Prestatorul se obligă să stabilească împreună cu Beneficiarul orice activități de verificare cu privire la modul de prelucrare a datelor cu caracter personal; g) Prestatorul se obligă să elaboreze documentele și informările solicitate de Beneficiar și să respecte confidențialitatea tuturor datelor, informațiilor și documentelor obținute sau la care are acces în perioada de derulare a contractului si după încetarea acestuia, și să nu le utilizeze în alt scop decât acela de a-și îndeplini prezentele obligații contractuale; h) Prestatorul va executa serviciile prevăzute în în Regulamentul UE nr. 679/2016, Legea nr. 190/2018 și legislația conexă cu profesionalismul și promptitudinea cuvenite angajamentului asumat i) Prestatorul va asigura prestarea serviciilor externalizate de „Responsabil cu protectia datelor” (DPO - Data Protection Officer) și își va asuma rolul de punct de contact pentru Autoritatea Naționala de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) privind aspectele legate de prelucrare, inclusiv consultarea prealabila menționată la art. 36 din GDPR si prestarea serviciilor de instruire a persoanelor ce intra in contact cu datele cu caracter personal, cod CPV 79000000-4 ”Servicii pentru întreprinderi: drept, marketing, consultanta, recrutare, tipărire si securitate”; j) Prestatorul va îndeplini orice alte activități privind aplicarea Regulamentului UE nr. 679/2016 necesare în cadrul activității desfășurate de Operator. Termenul propus pentru prestarea serviciilor GDPR si DPO este pentru perioada iulie 2022 – 31.12.2022, cu posibilitatea prelungirii prin act adițional, potrivit legii. Pentru serviciile de cartografiere și evaluare a datelor prelucrate de operator termenul va fi de 30-60 de zile de la data semnării contractului în funcție de complexitatea acestora și organizarea internă pe compartimente/puncte de lucru s.a. a Beneficiarului, iar serviciile externalizate de Responsabil al datelor cu caracter personal (DPO - Data Protection Officer) și implementarea procedurilor GDPR vor fi realizate lunar, pe toată perioada de executare a Contractului.