pobierz - ministerstwo gospodarki morskiej i żeglugi śródlądowej

Transkrypt

pobierz - ministerstwo gospodarki morskiej i żeglugi śródlądowej
Załącznik do umowy
UMOWA W SPRAWIE POWIERZENIA PRZETWARZANIA
DANYCH OSOBOWYCH
zawarta w Warszawie, w dniu ………………. 2016 r. pomiędzy:
Skarbem Państwa – Ministerstwem Gospodarki Morskiej i Żeglugi Śródlądowej z siedzibą
w Warszawie, reprezentowanym przez …..…………………… działającego na podstawie
pełnomocnictwa …………………………… którego kopia stanowi załącznik nr 1 do umowy,
zwanym dalej „Powierzającym”,
a
………………………………………………………………………………………………………………………
………………………………………………………………………………………………………………………
……………………………………………………………………………………………………………….
zwanym dalej „Wykonawcą”
Zaś wspólnie zwanymi dalej „Stronami”
W związku z zawarciem w dniu ……. Umowy nr „…………………” zwanej dalej „Umową zasadniczą”,
której przedmiotem jest wdrożenie centralnego Systemu Wydruku wraz z pełną obsługą serwisową, na
bazie którego będzie świadczona usługa umożliwiająca Zamawiającemu wykonywanie czarno-białych
i kolorowych kopii/wydruków dokumentów oraz skanowania i faksowania na urządzeniach
wielofunkcyjnych Wykonawcy, zainstalowanych w siedzibach Zamawiającego w Warszawie.
Strony postanawiają, co następuje:
§ 1.
użyte w Umowie określenia oznaczają:
1. Ustawa: ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2015 r.
poz.2135, z póżn. zm.).
2. Rozporządzenie: rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietna
2004 r. w sprawie dokumentacji przetwarzana danych osobowych oraz warunków technicznych
i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do
przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024).
3. Dane osobowe: dane osobowe, w rozumieniu ustawy, przetwarzane za pośrednictwem
systemów Informatycznych objętych Systemem Wydruku.
4. Administrator danych osobowych: organ, jednostka organizacyjna, podmiot lub osoba,
o których mowa w art 3 ustawy, decydujące o celach i Środkach przetwarzania danych
osobowych.
5. Przetwarzanie danych osobowych: jakiekolwiek operacje wykonywane na danych osobowych,
takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie
i usuwanie, w zakresie niezbędnym dla wdrożenia centralnego systemu wydruku dla
Powierzającego.
6. Dokument: dowolny nośnik, tradycyjny lub elektroniczny, na którym są zapisane dane osobowe.
7. Pracownik:osoba świadcząca pracę na podstawie stosunku pracy lub umowy cywilnoprawnej.
§ 2.
1. Na podstawie art. 31 ustawy Powierzający, jako administrator danych osobowych, powierza
Wykonawcy przetwarzanie danych osobowych w imieniu i na rzecz Powierzającego na warunkach
opisanych w Umowie.
2. Umowa nie upoważnia Wykonawcy do dalszego powierzania przetwarzania powierzonych do
przetwarzania danych osobowych, w Imieniu i na rzecz Powierzającego, innym podmiotom.
§ 3.
1. Powierzający powierza Wykonawcy przetwarzanie danych osobowych wyłącznie w celu realizacji
przedmiotu Umowy zasadniczej, w zakresie w jakim są one przetwarzane w systemach
informatycznych Ministerstwa Gospodarki Morskiej i Żeglugi Śródlądowej (dalej MGMiŻŚ) objętych
Systemem Wydruku.
2. Zmiana przez Powierzającego zakresu danych osobowych przetwarzanych w systemach
Informatycznych MGMiŻŚ objętych w Systemie Wydruku spowoduje zmianę zakresu powierzenia
danych osobowych, o którym mowa w ust. 1, bez konieczności zmiany Umowy.
3. Powierzający powierza Wykonawcy przetwarzanie powierzonych do przetwarzania danych
osobowych na okres nie dłuższy niż do dnia ……….
4. Wykonawca przekaże Powierzającemu wykaz pracowników u niego zatrudnionych, których
wyznaczy do przetwarzania danych osobowych powierzonych przez Powierzającego.
5. Powierzający wyda wyznaczonym pracownikom Wykonawcy, o których mowa w ust. 4,
upoważnienia do przetwarzania powierzonych do przetwarzania danych osobowych, a następnie nada
im uprawnienia dostępu do systemów informatycznych MGMiŻŚ, w zakresie niezbędnym do
wykonywania czynności wynikających z Umowy zasadniczej.
6. Wydanie upoważnień, o których mowa w ust 5, nastąpi po zapoznaniu się wyznaczonych
pracowników Wykonawcy, o których mowa w ust 4, z obowiązującymi w MGMiŻŚ przepisami
w zakresie ochrony danych osobowych.
7. Przetwarzanie powierzonych do przetwarzania danych osobowych w ramach Umowy następuje
w ramach wynagrodzenia wynikającego z Umowy zasadniczej.
8. Wykonawca ponosi odpowiedzialność, tak wobec osób trzecich, jak i wobec Powierzającego, za
szkody powstałe w związku z nieprzestrzeganiem art. 36-39a ustawy oraz za przetwarzanie
powierzonych do przetwarzania danych osobowych niezgodnie z Umową.
§ 4.
1. Wykonawca zobowiązuje się do przetwarzania powierzonych do przetwarzania danych
osobowych zgodnie z przepisami ustawy i rozporządzenia oraz wewnętrznymi regulacjami
w zakresie ochrony danych osobowych obowiązującymi w MGMiŻŚ.
2. Przed rozpoczęciem przetwarzania powierzonych do przetwarzania danych osobowych,
Wykonawca zobowiązuje się zastosować Środki techniczne i organizacyjne zapewniające
właściwą ochronę tych danych, w szczególności zabezpieczające powierzone do przetwarzania
dane osobowe przed ich udostepnieniem osobom nieupoważnionym, zabraniem przez osobę
nieupoważnioną, uszkodzeniem lub zniszczeniem.
3. Wykonawca zobowiązuje się do przetwarzania powierzonych do przetwarzania danych
osobowych wyłącznie w siedzibie Powierzającego, z zastrzeżeniem ust.4.
4. Po uzyskaniu zgody Powierzającego, Wykonawca może zdalnie przeprowadzić czynności,
będące przedmiotem Umowy zasadniczej, pod warunkiem, że system Informatyczny Wykonawcy,
który będzie pośredniczył w przetwarzaniu danych osobowych powierzonych przez
Powierzającego, będzie spełniał wymagania określone przepisami prawa, w szczególności
rozporządzenia. Zdalny dostęp do powierzonych do przetwarzania danych osobowych może
zostać zrealizowany wyłącznie w przypadku, gdy zastosowane techniki teletransmisyjne
zapewniają właściwe bezpieczeństwo tych danych osobowych.
5. Wykonawca ograniczy dostęp do powierzonych do przetwarzania danych osobowych, wyłącznie
do pracowników posiadających upoważnienie do przetwarzania powierzonych do przetwarzania
danych osobowych wydane przez Powierzającego.
6. Wykonawca zobowiąże swoich pracowników do zachowana powierzonych do przetwarzania
danych osobowych i sposobów ich zabezpieczenia w poufności, także po ustaniu zatrudnienia
u Wykonawcy.
7. Wykonawca zobowiąże swoich pracowników do przestrzegania następujących
postępowania z dokumentami zawierającym powierzone do przetwarzania dane osobowe:
zasad
a) nietworzenia kopii dokumentów innych, niż niezbędne do realizacji Umowy zasadniczej;
b) nieprzemieszczania dokumentów lub ich kopii poza siedzibę Powierzającego;
c) właściwego zabezpieczenia dokumentów i ich kopii przed dostępem do nich osób
nieupoważnionych;
d) przechowywania dokumentów w czasie nie dłuższym niż czas niezbędny do zrealizowania
zadań, do których wykonania dokumenty są przeznaczone; po tym czasie sporządzone
kopie powierzonych do przetwarzania danych osobowych należy usunąć z nośników
elektronicznych w sposób trwały i nieodwracalny, a nośniki papierowe, na których
utrwalono powierzone do przetwarzania dane osobowe należy zniszczyć.
8. Niezwłocznie po upływie okresu, o którym mowa w § 3 ust. 3, Wykonawca przekaże
Powierzającemu pisemne oświadczenie, w którym potwierdzi, że nie posiada żadnych danych
osobowych, których przetwarzanie zostało mu powierzone mocą Umowy.
§ 5.
1. Wykonawca niezwłocznie poinformuje Powierzającego o:
a) wszelkich przypadkach naruszenia obowiązków Wykonawcy dotyczących ochrony
powierzonych do przetwarzania danych osobowych, naruszenia tajemnicy tych danych
osobowych lub ich niewłaściwego wykorzystania;
b) wszelkich czynnościach z własnym udziałem w sprawach dotyczących ochrony danych
osobowych prowadzonych w szczególności przez Generalnego Inspektora Ochrony
Danych Osobowych, Policję lub sąd.
2. Wykonawca zobowiązuje się do udzielenia Powierzającemu, na każde jego żądanie, informacji na
temat przetwarzania powierzonych do przetwarzania danych osobowych.
3. Wykonawca umożliwi Powierzającemu lub podmiotowi przez niego upoważnionemu dokonywanie
w każdym czasie kontroli zgodności przetwarzania powierzonych do przetwarzania danych
osobowych z ustawą, rozporządzeniem lub Umową - w miejscach, w których są one
przetwarzane, w siedzibie Powierzającego.
4. Powierzający zastrzega sobie prawo przeprowadzania w siedzibie Wykonawcy, kontroli o której
mowa w ust 3, w przypadku gdy Wykonawca przeprowadzał czynności będące przedmiotem
Umowy zasadniczej w sposób, o którym mowa w § 4 ust 4. Pisemne zawiadomienie o zamiarze
przeprowadzenia kontroli powinno być przekazane Wykonawcy co najmniej 3 dni kalendarzowe
przed dniem rozpoczęcia kontroli.
5. Wykonawca jest zobowiązany zastosować się do zaleceń Powierzającego dotyczących poprawy
jakości zabezpieczenia powierzonych do przetwarzania danych osobowych oraz sposobu Ich
przetwarzania, wynikających z kontroli przeprowadzonych na podstawie ust 3 lub ust 4.
§ 6.
1. W sprawach nieuregulowanych Umową mają zastosowanie przepisy ustawy i rozporządzenia.
2. Umowa obowiązuje do dnia wykonania przedmiotu Umowy zasadniczej.
3. Umowa została sporządzana w dwóch jednobrzmiących egzemplarzach: po jednym dla każdej ze
Stron.
4. Integralną część Umowy stanowią:
1) Załącznik nr 1: Pełnomocnictwo do reprezentowania Zamawiającego;
2) Załącznik nr 2: Pełnomocnictwo do reprezentowania Wykonawcy.
W imieniu
W imieniu:
Powierzającego
Wykonawcy
Podpis: …………
Podpis: …………
Imię i nazwisko: ……………
Imię i nazwisko: ……………
Data:………………..
Data:………………..