Misure di sicurezza e normativa sul trattamento dei dati personali Clausole campione

Misure di sicurezza e normativa sul trattamento dei dati personali. 29 Sezione II – Parte normativa 29 Art. 1 Durata del servizio – prezzi 29 Art. 2 Revisione dei prezzi 30 Art. 3 Quantitativi 30 Art. 4 Periodo di prova 30 Art. 5 Obbligo di Riservatezza dei datitrattamento dei dati personali 31 Art. 6 Obblighi in materia di sicurezza e salute sul lavoro ‐ 32 Art. 7 Direttore dell’esecuzione del contratto 33 Art. 8 Risoluzione del contratto 33 Art. 9 Responsabilità 34 Art. 10 Fatturazione, Pagamento, Ordini e documenti di trasporto 34
Misure di sicurezza e normativa sul trattamento dei dati personali. Il fornitore è tenuto a rispondere pienamente ai requisiti di cui al GDPR 2016/679 e D.Lgs. 101/2018. Egli, in particolare, si assumerà l’incarico di Responsabile del trattamento dati ai sensi e per gli effetti della medesima
Misure di sicurezza e normativa sul trattamento dei dati personali. Il fornitore è tenuto a rispondere pienamente ai requisiti di cui al D.Lgs. 196/2003, con particolare riferimento alle indicazioni di cui agli Artt. 31; 33-36 e relativo Allegato B. Egli, in particolare, si assumerà l’incarico di Responsabile del trattamento ai sensi e per gli effetti della medesima normativa, limitatamente alle operazioni che gli sono consentite per tutte le banche dati dell’Azienda. Il dettaglio dei tipi di dati trattati e delle operazioni consentite, le politiche di gestione della sicurezza, i meccanismi di gestione degli utenti, il sistema di gestione delle autorizzazioni devono essere chiaramente descritte nel progetto. Inoltre è richiesto al fornitore di dare evidenza delle procedure adottate al proprio interno per la gestione della sicurezza, con particolare riferimento alle indicazioni di cui al D.Lgs 196/03 (adozione delle misure minime e idonee, nomina di responsabili e incaricati ecc.). In qualunque momento il fornitore avesse motivo di ritenere che esista una situazione che metta a rischio la sicurezza del sistema (es. smarrimento di chiavi, rilevazione di tentativi di violazione della rete o dei sistemi, di effrazione fisica, di pubblicazione accidentale di password ecc.) dovrà darne comunicazione all’Azienda entro 2 ore continuative dal verificarsi dell’evento.
Misure di sicurezza e normativa sul trattamento dei dati personali. 27 5. Condizioni di fine contratto 27
Misure di sicurezza e normativa sul trattamento dei dati personali. Il sistema offerto dovrà essere conforme alla vigente normativa in materia di protezione dei dati personali (Regolamento EU 2016/679) ed in particolare ai principi di privacy by default e privacy by design. Il fornitore sarà designato responsabile del trattamento dei dati personali ai sensi dell’art. 28 del Regolamento UE n. 679/2016 e D. Lgs.196/2003 come modificato dal D. Lgs. N. 101/2018. Il sistema offerto dovrà essere costantemente aggiornato e conforme a quanto richiesto dagli adeguamenti normativi di AGID e del GDPR. L’Azienda effettua delle attività di vulnerability assessment al fine di verificare la sicurezza dei propri sistemi, il fornitore si impegna ad effettuare un’analisi congiunta degli esiti entro 2 settimane da scansione e a pianificare le eventuali attività per la messa in sicurezza dei sistemi di propria competenza (2 settimane per update o vulnerabilità molto gravi, 6 mesi per upgrade o vulnerabilità basse/medie). Qualora il software oggetto di contratto sia classificato come Medical Device dovranno essere rispettate le relative normative del settore anche in relazione ai test da effettuare a valle degli interventi a garanzia della conservazione della certificazione nel tempo.

Related to Misure di sicurezza e normativa sul trattamento dei dati personali

  • INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI QUIXA Assicurazioni S.p.A. (di seguito, alternativamente, “QUIXA” o la “Compagnia”), nella propria qualità di Titolare del Trattamento dei Dati Personali, rispetta tutti i soggetti con cui entra in contatto. Per tale motivo, tratta con cura i Dati Personali a riferibili a ciascun interessato1 (di seguito, alternativamente, “Dati Comuni”, quali – ad esempio – Dati identificativi e di contatto), che utilizza per lo svolgimento delle proprie attività e che possono essere forniti direttamente dai soggetti inte- ressati, reperiti da Terze Parti, ovvero acquisiti consultando apposite Banche Dati, Elenchi e Registri legittimamente accessibili. A conferma di tale impegno, nonché per dare esecuzione alle norme che tutelano il Trattamento dei Dati Personali, la Compagnia provvede a fornire – con la presente apposita Informativa – le necessarie informazioni essenziali che permettono di esercitare in modo agevole e consapevole i diritti previsti dalla vigente normativa applicabile in materia2. Ai sensi della vigente normativa in materia di protezione Dati Personali, nonché nel quadro del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (relativo alla protezione delle persone fisiche con riguardo al Trattamento dei Dati Personali, nonché alla libera circolazione di tali Dati)3, in relazione ai Dati Personali che riguardano una persona fisica identificata o identificabile4 e che forme- ranno oggetto di Trattamento, informiamo che, per fornire al soggetto interessato i servizi e/o i prodotti assicurativi richiesti, la Compagnia deve poter disporre di Dati Personali che riguardano il soggetto di riferimento, raccolti direttamente presso lo stesso, ovvero presso altri soggetti quali – ad esempio – operatori assicurativi, gestori di banche Dati legittima- mente utilizzabili ed organismi associativi e consortili propri del settore assicurativo.

  • INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI Come stabilito dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali): 1. la raccolta dei dati è finalizzata esclusivamente alla scelta del contraente; 2. il trattamento dei dati sarà effettuato con modalità manuale o informatizzata; 3. il conferimento dei dati è obbligatorio. L’eventuale rifiuto comporterà la non considerazione dell’offerta e conseguentemente l’impossibilità di aggiudicazione della fornitura; 4. i dati acquisiti potranno essere comunicati a soggetti pubblici per adempimenti di legge, indagini di mercato e a soggetti privati in caso di contenzioso; 5. i diritti spettanti all’interessato sono quelli previsti dall’art. 7 del D.Lgs. 196/2003; 6. il titolare dei dati è l’ASL Cagliari; 7. il Responsabile dei dati è il Responsabile unico del procedimento per la fase antecedente la stipula del contratto.

  • Riservatezza e trattamento dei dati personali Le Parti si impegnano a garantire il completo riserbo da parte propria e dei propri collaboratori su tutte le informazioni ed i prodotti di natura esplicitamente riservata. Le Parti del presente Accordo garantiscono il rispetto delle disposizioni di cui al Reg. (UE) 2016/679 e Decreto Legislativo n. 196/2003 e s.m.i. (Codice in materia di protezione dei dati personali).

  • Modalità di trattamento dei dati personali I Dati Personali saranno trattati con logiche di organizzazione ed elaborazione strettamente correlate al conseguimento delle specifiche finalità indicate nella presente informativa, attraverso idonee modalità e procedure che comportano anche l’utilizzo di strumenti informatici e telematici o comunque automatizzati nonché con l'impiego di algoritmi dedicati. All’interno dell’Impresa i dati saranno trattati da personale dipendente e/o collaboratore appositamente designato, nell’ambito delle rispettive funzioni ed in conformità alle istruzioni ricevute, così da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti. Per talune attività l’Impresa potrà utilizzare soggetti terzi che, sempre secondo le istruzioni impartite e nel rispetto delle misure di sicurezza previste, svolgeranno compiti di natura tecnica e organizzativa. I Suoi dati saranno conservati per un periodo di tempo compatibile con l'assolvimento degli obblighi di legge e di quelli contrattuali.

  • CONSENSO AL TRATTAMENTO DEI DATI PERSONALI Acquisite le sopra riportate informazioni, con la presentazione dell’offerta e/o la sottoscrizione del Contratto, il legale rappresentante pro tempore del Concorrente/aggiudicatario prende atto ed acconsente espressamente al trattamento come sopra definito dei dati personali, anche giudiziari, che lo riguardano. Il concorrente si impegna ad adempiere agli obblighi di informativa e di consenso, ove necessario, nei confronti delle persone fisiche (Interessati) di cui sono forniti dati personali nell’ambito della procedura di affidamento, per quanto concerne il trattamento dei loro Dati personali, anche giudiziari, da parte dell’Amministrazione per le finalità sopra descritte.

  • Titolare del trattamento dei dati Titolare del trattamento è la Società Net Insurance S.p.A., con sede legale in via Xxxxxxxx Xxxxxxx Xxxxxxxx, 4 – 00000 Xxxx, alla quale l’interessato, anche per il tramite del contraente, ha fornito i propri dati personali.

  • IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO Intesa Sanpaolo Assicura S.p.A., con sede legale in Xxxxx Xxxxxxxxxxx 0, 00000 Xxxxxx, Società del Gruppo Assicurativo Intesa Sanpaolo Vita, in qualità di Titolare del trattamento (di seguito anche la “Società” o il “Titolare”) tratta i Suoi dati personali (di seguito i “Dati Personali”) per le finalità indicate nella Sezione 3. Per ulteriori informazioni può visitare il sito Internet di Intesa Sanpaolo Assicura xxx.xxxxxxxxxxxxxxxxxxxxxx.xxx e, in particolare, la sezione “Privacy” con tutte le informazioni concernenti l’utilizzo e il trattamento dei Dati Personali.

  • Trattamento dei dati personali 14.1 Le Parti si impegnano, per quanto di propria competenza, a garantire il rispetto di quanto previsto dalle disposizioni del Regolamento (UE) 2016/679 sulla protezione generale dei dati (RGPD), con particolare riguardo alle norme sull’eventuale comunicazione e diffusione a terzi dei dati detenuti nelle banche dati. 14.2 In particolare AGEA garantirà al Fornitore di aver acquisito i consensi necessari al trattamento dei dati personali. A sua volta il Fornitore garantirà a AGEA, su richiesta di quest’ultima, la consulenza necessaria affinché le attività vengano svolte nel rispetto della normativa in materia di protezione dei dati personali. 14.3 Il Fornitore dichiara di essere a conoscenza che il titolare del trattamento dei dati personali, ai sensi dell’art. 4, n. 7, del Regolamento (UE) 2016/679 è AGEA. Pertanto, in caso di trattamento dei dati personali il Fornitore si atterrà alle istruzioni scritte rilasciate da AGEA. 14.4 Ai sensi di quanto previsto dal Regolamento (UE) 2016/679 in materia protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, le parti dichiarano di essersi reciprocamente informate prima della sottoscrizione del presente contratto circa le modalità e le finalità dei trattamenti di dati personali che verranno effettuati per l’esecuzione del contratto. 14.5 Ogni parte dichiara espressamente di acconsentire al trattamento da parte dell’altra dei propri dati per le finalità connesse all’esecuzione del presente contratto. 14.6 Ai fini della suddetta normativa, le parti dichiarano che i dati personali forniti con il presente atto sono esatti e corrispondono al vero esonerandosi reciprocamente da qualsivoglia responsabilità per errori materiali di compilazione, ovvero per errori derivanti da una inesatta imputazione dei dati stessi negli archivi elettronici e cartacei. 14.7 Il trattamento dei dati sarà improntato ai principi di correttezza, liceità e trasparenza e nel rispetto delle misure di sicurezza. 14.8 Con la sottoscrizione del presente contratto, le parti dichiarano di essersi reciprocamente comunicate oralmente tutte le informazioni previste dalla medesima normativa, ivi comprese quelle relative ai nominativi del responsabile e del titolare del trattamento e le modalità di esercizio dei diritti dell’interessato.

  • Soggetti autorizzati al trattamento I Suoi dati personali sono trattati da personale interno previamente autorizzato e designato quale incaricato del trattamento, a cui sono impartite idonee istruzioni in ordine a misure, accorgimenti, modus operandi, tutti volti alla concreta tutela dei tuoi dati personali.

  • Protezione dei dati personali Come parte del Contratto assicurativo e in qualità di titolare del trattamento, la Compagnia è tenuta ad acquisire alcuni dati personali riferiti al Cliente che sono tutelati dal Regolamento Generale (UE) sulla Protezione dei Dati n. 2016/679 (il “GDPR”). Il conferimento dei dati personali richiesti dalla Compagnia è necessario per il perfezionamento e la gestione del contratto assicurativo e in alcuni casi è obbligatorio per legge, regolamento, normativa comunitaria od in base alle disposizioni impartite da soggetti pubblici. Se il conferimento dei dati personali richiesti dalla Compagnia fosse facoltativo, tale possibilità sarà indicata al momento della raccolta dei dati. Le informazioni di seguito fornite riguardano anche, per quanto applicabili, i trattamenti di dati personali eventualmente posti in essere da soggetti che fanno parte della c.d. “catena assicurativa”, come di seguito specificati ferma la facoltà per gli stessi di rendere autonoma informativa. x. Xxx adempiere ad obblighi di legge e di regolamento, laddove applicabili b. Per l’esecuzione di un Contratto di cui il cliente è parte o per l’esecuzione di misure precontrattuali, adottate su sua richiesta i. i cessionari di contraenza, gli assicurati, i beneficiari, nonché i loro rappresentanti; ii. i soggetti ai quali il Contratto sia stato ceduto in pegno o in favore dei quali sia stato costituito un vincolo; iii. i soggetti responsabili di incidenti, le vittime, nonché i loro rappresentanti e i testimoni. • alcuni professionisti regolamentati come operatori sanitari, avvocati, notai, trustee e auditor nonché periti e cliniche o strutture sanitarie; • intermediari, agenti, subagenti, mediatori di assicurazione e di riassicurazione, partners per la gestione dei contratti di assicurazione. Un elenco aggiornato e completo dei suddetti soggetti o categorie di soggetti è disponibile previa richiesta alla Compagnia. Il trattamento dei dati per tali finalità da parte della Compagnia e dei soggetti sopra indicati non richiede, di norma, la prestazione del consenso da parte del Cliente. c. Per il perseguimento di legittimi interessi della Compagnia