Umowa powierzenia przetwarzania danych osobowych strona 1 z 4
Transkrypt
Umowa powierzenia przetwarzania danych osobowych strona 1 z 4
Postępowanie o udzielenie zamówienia publicznego pn. Usługi medycyny pracy, opieka medyczna dla pracowników PGNiG SA, znak sprawy: ZP/PGNG/2015/0063/CS/KC Załącznik nr 10 do SIWZ UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu ........................ 2015 r. w …………. pomiędzy: ...................................................................................................................................................... ...................................................................................................................................................... zwaną dalej „Zleceniodawcą”, reprezentowaną przez: 1. ............................................ – ............................................................. a ...................................................................................................................................................... ...................................................................................................................................................... zwaną dalej „Zleceniobiorcą”, reprezentowaną przez: 1. ............................................ – ............................................................. przy czym podmioty te łącznie w niniejszej umowie zwane są Stronami. Definicje Strony przyjmują następujące znaczenie dla poniżej wymienionych sformułowań: umowa powierzenia – niniejsza umowa, umowa przetwarzania – umowa, o której mowa w ust. 1 Preambuły, ustawa – ustawa z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (Dz. U. z 2014 r. poz. 1182, z późn. zm.), rozporządzenie – rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. Nr 100, poz. 1024). Preambuła Zważywszy, że 1. Strony zawarły w dniu .............. umowę o świadczenie usług medycznych, 2. w celu realizacji powyższej umowy, niezbędne jest przetwarzanie danych osobowych w rozumieniu ustawy, 3. zgodnie z art. 31 ustawy, administrator danych może powierzyć innemu podmiotowi przetwarzanie danych osobowych w drodze umowy zawartej na piśmie, Strony postanawiają zawrzeć następującej treści umowę: § 1. Przedmiot umowy Umowa powierzenia przetwarzania danych osobowych strona 1 z 4 Postępowanie o udzielenie zamówienia publicznego pn. Usługi medycyny pracy, opieka medyczna dla pracowników PGNiG SA, znak sprawy: ZP/PGNG/2015/0063/CS/KC 1. Zleceniodawca oświadcza, że w rozumieniu ustawy jest administratorem zbioru danych osobowych ………………………………, określanego dalej jako Zbiór Danych. 2. W celu realizacji zawartej przez Strony umowy przetwarzania, Zleceniodawca na mocy niniejszej umowy powierza, a Zleceniobiorca przyjmuje do przetwarzania dane osobowe zawarte w Zbiorze Danych. 3. Dane osobowe zawarte w Zbiorze Danych przetwarzane są w celu realizacji zawartej przez Strony w dniu .............. 2015 r. umowy o świadczenie usług medycznych 4. Zakres przetwarzania Zbioru Danych obejmuje następujące informacje: 1) imię, drugie imię, nazwisko, 2) ………………………, 5. Przetwarzanie danych w Zbiorze Danych obejmuje wykonywanie następujących czynności: 1) pozyskiwanie danych od …………., 2) utrwalanie, przetwarzanie i przechowywanie danych we własnym systemie informatycznym, 3) aktualizacja danych, 4) usuwanie danych po ustaniu celu ich dalszego przetwarzania. 5) zabezpieczanie danych na nośnikach informacji, 6) prowadzenie archiwum kopii dokumentów powstałych w wyniku przetwarzania danych, 7) przekazywanie danych administratorowi Zbioru Danych, 8) przekazywanie danych w formie ……………. następującym podmiotom uczestniczącym w ……………: - …………………. - w zakresie …………………………… - ……………….… - w zakresie ……………………………. § 2. Oświadczenia Stron 1. Zleceniobiorca oświadcza, iż zatrudnia pracowników posiadających doświadczenie i wiedzę, niezbędne do wykonania przedmiotu niniejszej umowy. 2. Zleceniobiorca oświadcza, że opracował i wdrożył środki, o których mowa w ustawie, zapewniające ochronę powierzonych mu do przetwarzania danych osobowych przed dostępem osób nieuprawnionych, prowadzi ewidencję miejsc przetwarzania Zbioru Danych oraz osób zatrudnionych przy jego przetwarzaniu, upoważnił te osoby i przeszkolił w zakresie ochrony danych. 3. Zleceniobiorca oświadcza, że wynagrodzenie z tytułu świadczenia usług objętych niniejszą umową określone zostało przez Strony w umowie przetwarzania i pokrywa wszelkie koszty poniesione przez Zleceniobiorcę w związku z wykonaniem niniejszej umowy, oraz że nie będzie występował wobec Zleceniodawcy o jakiekolwiek świadczenia pieniężne lub niepieniężne związane z wykonywaniem niniejszej umowy. 4. Zleceniobiorca oświadcza, że powierzone dane osobowe będą przetwarzane wyłącznie w zakresie i celu określonym w niniejszej umowie. Umowa powierzenia przetwarzania danych osobowych strona 2 z 4 Postępowanie o udzielenie zamówienia publicznego pn. Usługi medycyny pracy, opieka medyczna dla pracowników PGNiG SA, znak sprawy: ZP/PGNG/2015/0063/CS/KC § 3. Obowiązki Zleceniobiorcy 1. Zleceniobiorca zobowiązuje się do zapewnienia bezpieczeństwa przetwarzania danych zgodnie z art. 36-39 ustawy oraz rozporządzeniem, polegającego w szczególności na przestrzeganiu obowiązującej u Zleceniobiorcy polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. 2. Zleceniobiorca zobowiązuje się umożliwić Administratorowi Bezpieczeństwa Informacji Zleceniodawcy sprawdzenie, w godzinach pracy Zleceniobiorcy, stanu bezpieczeństwa przetwarzania danych oraz usunąć w terminie natychmiastowym wszelkie dostrzeżone niedociągnięcia w tym zakresie. 3. Zleceniobiorca zobowiązuje się do odebrania od osób mających dostęp do danych osobowych oświadczenia o zobowiązaniu się do zachowania tych danych w tajemnicy w trakcie oraz po ustaniu zatrudnienia, oraz do przetwarzania tych danych wyłącznie w sposób zgodny z ustawą oraz niniejszą umową, w szczególności zgodnie z zakresem i celem przetwarzania Zbioru Danych. § 4. Współpraca Stron 1. O ile Strony nie postanowią inaczej, w przypadku rozwiązania lub wygaśnięcia umowy przetwarzania, Zleceniobiorca zobowiązuje się niezwłocznie zwrócić Zleceniodawcy wszystkie nośniki, na których znajdują się powierzone dane osobowe Zbioru Danych, oraz usunąć wszelkie kopie tych danych ze wszystkich innych nośników. Zleceniobiorca zobowiązuje się niezwłocznie przesłać Zleceniodawcy protokół z dokonania powyższych czynności. 2. Zleceniobiorca zobowiązuje się do niezwłocznego poinformowania Zleceniodawcy o jakimkolwiek prowadzonym w stosunku do niego postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania przez Zleceniobiorcę danych. 3. Zleceniobiorca zobowiązuje się do niezwłocznego poinformowania Administratora Bezpieczeństwa Informacji Zleceniodawcy o każdym przypadku naruszeniu przepisów dotyczących ochrony powierzonego jemu Zbioru Danych. § 5. Odpowiedzialność Zleceniobiorcy 1. Zleceniobiorca przyjmuje do wiadomości, iż w zakresie przestrzegania przepisów dotyczących przetwarzania Zbioru Danych, ponosi odpowiedzialność jak administrator danych. 2. Zleceniobiorca ponosi odpowiedzialność za szkody jakie powstaną wobec Zleceniodawcy lub innych podmiotów w wyniku niezgodnego z niniejszą umową przetwarzania przez niego powierzonych danych osobowych, w szczególności w odniesieniu do zakresu i celu przetwarzania Zbioru Danych. 3. W przypadku rażącego naruszenia przez Zleceniobiorcę postanowień niniejszej umowy, Zleceniodawca ma prawo rozwiązania umowy z winy Zleceniobiorcy, co również skutkuje rozwiązaniem z winy Zleceniobiorcy umowy przetwarzania. Umowa powierzenia przetwarzania danych osobowych strona 3 z 4 Postępowanie o udzielenie zamówienia publicznego pn. Usługi medycyny pracy, opieka medyczna dla pracowników PGNiG SA, znak sprawy: ZP/PGNG/2015/0063/CS/KC § 6. Postanowienia końcowe 1. Niniejsza umowa zostaje zawarta na czas umowy przetwarzania. 2. Wszelkie uzupełnienia lub zmiany niniejszej umowy powinny być dokonane w formie pisemnej pod rygorem nieważności. 3. W zakresie nieuregulowanym przez niniejszą umowę zastosowanie znajdą przepisy ustawy o ochronie danych osobowych oraz Kodeksu cywilnego. 4. Spory mogące wyniknąć w związku z wykonaniem niniejszej umowy rozpatrywać będzie właściwy miejscowo i rzeczowo sąd powszechny dla siedziby strony pozwanej. 5. Niniejszą umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron. ............................................... Zleceniodawca Umowa powierzenia przetwarzania danych osobowych ............................................... Zleceniobiorca strona 4 z 4