PROTECCIÓN DE DATOS Ambas partes manifiestan y garantizan el cumplimiento de las obligaciones legales que les corresponden en materia de protección de datos de carácter personal de conformidad con lo previsto en la normativa de protección de datos vigente en cada momento, habiendo adoptado las medidas necesarias de seguridad, confidencialidad e integridad de los datos personales con el objeto de evitar su alteración, pérdida, tratamiento o acceso no autorizado de conformidad con lo dispuesto en la normativa aplicable. En cumplimiento de la normativa de aplicación en materia de protección de datos, la FEMP, manifiesta y garantiza el cumplimiento de las obligaciones legales que le corresponden en materia de protección de datos de carácter personal e informa a los licitadores que los datos personales que facilita en el marco del presente procedimiento serán tratados por FEMP como responsable del tratamiento con la finalidad de llevar a cabo todas las acciones necesarias para la gestión del expediente y tramitación del procedimiento de contratación. La base legal para el tratamiento de los datos es el desarrollo de la relación precontractual así como el cumplimiento de una obligación legal. Los datos proporcionados serán conservados por el tiempo que resulte necesario a efectos de garantizar el cumplimiento de las obligaciones legales que corresponden a la FEMP. Los datos podrán ser comunicados a organismos públicos, administraciones y otras autoridades o/y organismos gubernamentales competentes relevantes (tanto nacionales como autonómicas), para los fines antes indicados. Mediante la participación en el presente procedimiento, los licitadores manifiestan y garantizan haber cumplido el deber de información y de obtención del consentimiento de los titulares de los datos personales que, en el marco del presente procedimiento, puedan llegar a comunicar a la FEMP con ocasión de la gestión del expediente y tramitación del procedimiento de contratación. Los titulares de los datos personales podrán ejercer los derechos de acceso, rectificación, cancelación, oposición así como los contenidos en el Capítulo III del Reglamento (UE) 2016/679) por medio de carta dirigida a la FEMP, xxxxx Xxxxxx xx 0 - 00000 Xxxxxx o a la dirección de correo xxxxxxxxxxxxxxxxxxxxx@xxxx.xx , si bien, en el encabezamiento se deberá añadir el título “protección de datos”, y la comunicación deberá acompañarse de una fotocopia del DNI, por tratarse de un derecho personalísimo. En el supuesto en el que el adjudicatario, como consecuencia de la prestación de los servicios objeto del presente concurso tuviese acceso a datos personales responsabilidad de la FEMP, el contrato que suscriban ambas partes incluirá la correspondiente cláusula de acceso a datos. En tal caso, el adjudicatario tendrá la consideración de encargado del tratamiento, quedando obligado al cumplimiento de lo dispuesto la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales y en el resto de la normativa que resulte de aplicación a la protección de datos de carácter personal, en los términos indicados en la Disposición Adicional Vigésimo Quinta de la LCSP.
Aclaración de los Documentos de Licitación 7.1 Todo Oferente potencial que requiera alguna aclaración sobre los Documentos de Licitación deberá comunicarse con el Comprador por escrito a la dirección del Comprador que se suministra en los DDL. El Comprador responderá por escrito a todas las solicitudes de aclaración, siempre que dichas solicitudes sean recibidas al menos veintiún (21) días antes de la fecha límite para la presentación de ofertas. El Comprador enviará copia de las respuestas, incluyendo una descripción de las consultas realizadas, sin identificar su fuente, a todos los que hubiesen adquirido los Documentos de Licitación directamente del Comprador. Si como resultado de las aclaraciones, el Comprador considera necesario enmendar los Documentos de Licitación, deberá hacerlo siguiendo el procedimiento indicado en la Cláusula 8 y Subcláusula 24.2, de las IAO.
Enmiendas a los Documentos de Licitación 11.1 Antes de la fecha límite para la presentación de las Ofertas, el Contratante podrá modificar los Documentos de Licitación mediante una enmienda. 11.2 Cualquier enmienda que se emita formará parte integral de los Documentos de Licitación y será comunicada por escrito a todos los que compraron los Documentos de Licitación. Los posibles Oferentes deberán acusar recibo de cada enmienda por escrito al Contratante.
EJECUCIÓN DE GARANTÍAS POR FALTA DE RENOVACIÓN LA ENTIDAD está facultada para ejecutar las garantías cuando EL CONTRATISTA no cumpliera con renovarlas, conforme a lo dispuesto por el artículo 164 del Reglamento de la Ley de Contrataciones del Estado.
PROTECCION DE DATOS DE CARÁCTER PERSONAL En el caso de que la presente contratación implique el acceso a datos de carácter personal, el contratista deberá cumplir las obligaciones derivadas de la Disposición Adicional Vigésima Sexta del TRLCSP, en relación con la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, y su normativa de desarrollo.
Forma para la Presentación de los Documentos Contenidos en el “Sobre A” Los documentos contenidos en el “Sobre A” deberán ser presentados en original debidamente marcado como “ORIGINAL” en la primera página del ejemplar, junto con TRES COPIAS fotocopias simples de los mismos, debidamente marcada, en su primera página, como “COPIA I, II y III”. El original y las copias deberán firmarse en todas las páginas por el Representante Legal, debidamente foliadas y deberán llevar el sello social de la compañía. El “Sobre A” deberá contener en su cubierta la siguiente identificación: (Sello Social) Firma del Representante Legal COMITÉ DE COMPRAS Y CONTRATACIONES
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.
Datos de la Licitación (DDL) Esta sección contiene disposiciones específicas para la Contratación del Servicios, y complementa la Sección I, Instrucciones a los Oferentes.
Medidas de contratación con empresas que estén obligadas a tener en su plantilla trabajadores con discapacidad El contratista, conforme a lo dispuesto en el Decreto 213/1998, de 17 de diciembre, del Consejo de Gobierno, por el que se establecen medidas en la contratación administrativa de la Comunidad de Madrid para apoyar la estabilidad y calidad del empleo, durante la vigencia del contrato, asume entre sus obligaciones la de tener trabajadores con discapacidad en un 2 por 100, al menos, de la plantilla de la empresa, si esta alcanza un número de 50 o más trabajadores y el contratista está sujeto a tal obligación, de acuerdo con el artículo 42 del Texto Refundido de la Ley General de derechos de las personas con discapacidad y su inclusión social, aprobado por Real Decreto Legislativo 1/2013, de 29 de noviembre, o la de adoptar las medidas alternativas desarrolladas reglamentariamente por el RD. 364/2005, de 8 xx xxxxx. La xxxxxxxx de la citada obligación se realizará mediante la declaración responsable que se cita en la cláusula 12 “Forma y contenido de las proposiciones” de este pliego. El contratista queda obligado igualmente a acreditar el cumplimiento de la referida obligación ante el órgano de contratación cuando fuese requerido, en cualquier momento de la vigencia del contrato, o en todo caso antes de la devolución de la garantía definitiva. La acreditación de dicho cumplimiento se efectuará mediante la presentación ante el órgano de contratación de los siguientes documentos: un certificado de la empresa en el que conste el número de trabajadores de plantilla y copia compulsada de los contratos celebrados con trabajadores con discapacidad.
PROTECCION DE DATOS Todas las PARTES, en la medida en que traten datos de carácter personal de los sujetos del ENSAYO, deberán tomar las medidas oportunas para protegerlos y evitar el acceso a los mismos por parte de terceros no autorizados. Las PARTES quedan obligadas a la más estricta observancia de lo establecido en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 xx xxxxx de 2016 y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. Asimismo, dicha legislación será aplicable a los datos personales contenidos en el presente contrato. Si fuera preciso las PARTES formalizarán los acuerdos necesarios para garantizar el cumplimiento de dichas obligaciones legales. El HOSPITAL, el INVESTIGADOR PRINCIPAL y la FUNDACIÓN tratarán adecuadamente los datos personales de los sujetos que participen en el ENSAYO de forma que no puedan ser identificados por el PROMOTOR y CRO (si procede). Únicamente accederán a datos personales de los sujetos del ENSAYO, en los que estos estén identificados, en la medida que lo permita el consentimiento informado y en el ejercicio de sus funciones profesionales, los monitores y/o representantes designados por el PROMOTOR y CRO (si procede), auditores y autoridades competentes. Las PARTES firmantes del presente contrato, se obligan mutuamente a: • Acceder a los datos de carácter personal únicamente cuando sea imprescindible para el buen desarrollo del proyecto • Tratar los datos con la única finalidad de dar cumplimiento al objeto del contrato • Si cualquiera de las partes considera que otra infringe el RGPD, la LOPDGDD, o cualquier otra disposición en materia de protección de datos de la Unión o de los estados miembros, informará inmediatamente a las otras, con el fin de proceder a su rápida subsanación. • Asumir la responsabilidad que corresponda en caso de que destine los datos otra finalidad distinta del cumplimiento del objeto del presente contrato, los comunique o los utilice incumpliendo las estipulaciones de la normativa vigente, respondiendo de las infracciones en que hubiera incurrido personalmente. • No permitir el acceso a los datos de carácter personal a ningún empleado de su responsabilidad que no tenga la necesidad de conocerlos para la prestación de los servicios. • No revelar, transferir, ceder o de otra forma comunicar los datos de carácter personal, ya sea verbalmente o por escrito, por medios electrónicos, papel o mediante acceso informático, ni siquiera para su conservación, a ningún tercero, salvo que exista autorización o instrucción previa para ello. • Mantendrá un registro de todas las categorías de actividades de tratamiento efectuadas en cumplimiento del presente contrato, que contenga la información exigida por el artículo 30.2 del RGPD y 31 de la LOPDGDD. • Garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. • Darse apoyo mutuamente en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda. • Darse apoyo mutuamente en la realización de las consultas previas a la Autoridad de Control, cuando proceda. • Poner a disposición de la otra parte toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realice la otra parte con la finalidad de verificar el correcto cumplimiento del presente contrato. • Adoptar y aplicar las medidas de seguridad estipuladas en el presente contrato, conforme lo previsto en el artículo 32 del RGPD, que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que estén expuestos, ya provengan de la acción humana o del medio físico o natural. • Designar un delegado de protección de datos y comunicar su identidad y datos de contacto a la otra parte, así como cumplir con todo lo dispuesto en los artículos 37, 38 y 39 del RGPD, y 35 a 37 de la LOPDGDD. • En caso de que cualquiera de las partes deba transferir o permitir acceso a datos personales responsabilidad de la otra a un tercero en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará a la otra de esa exigencia legal de manera previa, salvo que estuviese prohibido por razones de interés público. • En caso de que el tratamiento incluya la recogida de datos personales, se establecerán los procedimientos correspondientes a la recogida de los datos, especialmente en lo relativo a la identificación fehaciente de usuarios, al deber de información y, en su caso, la obtención del consentimiento de los afectados, garantizando que estas instrucciones cumplen con todas las prescripciones legales y reglamentarias que exige la normativa vigente en materia de protección de datos. • Supervisar el tratamiento y el cumplimiento de la normativa de protección de datos por la otra parte.