Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell’articolo 28, Regolamento (UE) 2016/679
Prot. n. 4809/1.4.e del 18.06.2018
Contratto di nomina a responsabile del trattamento dei dati personali
ai sensi dell’articolo 28, Regolamento (UE) 2016/679
Premesso che:
a) con la sottoscrizione del Contratto, l’Istituto scolastico _I.I.S. "X. XXXXXXX"
con sede in
_ADRIA
(_RO ), Cod.Mec.
ROIS00200A
, rappresentato da
_GAZZIERI XXXXXXXX
nato/a a ADRIA (RO)
, il _20 /_09 /_1962 ,
C.F. _GZZCST62P60A059U lo svolgimento dei Servizi;
, (di seguito “Titolare” o l’”Istituto Scolastico”) affida al Fornitore
b) per adempiere le obbligazioni indicate nel Contratto, il Fornitore verrà a conoscenza e tratterà Dati Personali, come di seguito definiti, il cui Titolare è [nome dell’istituto scolastico];
c) il GDPR, all’articolo 28, stabilisce che i “trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto”;
d) al contempo, ai sensi del GDPR, qualora “un trattamento debba essere effettuato per conto del titolare del trattamento, quest’ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell’interessato”;
e) alla luce di quanto sopra, Titolare intende nominare il Fornitore quale Responsabile del trattamento dei
Dati Personali ai sensi dell’articolo 28 GDPR.
Tutto ciò premesso, si conviene e si stipula quanto segue
1. Definizioni
1.1 Nel Contratto di Nomina, i seguenti termini avranno il significato stabilito nel presente paragrafo 1.1:
1.1.1 “Autorità Giudiziaria”: autorità giurisdizionale competente;
1.1.2 “Codice Civile”: Regio Decreto 16 marzo 1942, n. 262;
1.1.3 “Contratto di Nomina”: il presente documento, con il quale Titolare nomina il Fornitore responsabile del trattamento ai sensi dell’articolo 28 GDPR per lo svolgimento dei Trattamenti necessari all’adempimento dei Servizi oggetto del Contratto;
1.1.4 “Contratto”: il contratto sottoscritto dal Titolare e dal Fornitore e indicato nella Premessa a) del presente Contratto di Nomina;
1.1.5 “Data di Cessazione”: data di cessazione, per qualsivoglia motivo, degli effetti del presente
Contratto di Nomina;
1.1.6 “Dati Personali”: ai sensi dell’art. 4 del GDPR, i dati personali sono “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale”. Nel dettaglio, I Dati Personali trattati dal Fornitore nonché le finalità dei Trattamenti al fine di svolgere i Servizi sono indicati all’interno del Registro dei trattamenti del Titolare, riportato nell’Allegato A;
1.1.7 “Fornitore” o “Responsabile”: Gruppo Spaggiari Parma S.p.A, con sede legale in xxx X. Xxxxxxx, 00/X
, Xxxxx (XX), c.f. e P.Iva 0015470342;
1.1.8 “Garante Privacy”: l’autorità istituita dalla legge 31 dicembre 1996, n. 675 che rappresenta l’attuazione, a livello nazionale, di quanto previsto dall’articolo 51 del GDPR, deputata alla sorveglianza dell’applicazione del Regolamento al fine di tutelare i diritti e le libertà fondamentali
delle persone fisiche coinvolte nel trattamento di dati personali, nonché di agevolare la libera
circolazione dei dati personali all’interno dell’Unione.
1.1.9 “GDPR”: il Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati;
1.1.10 “Interessati”: le categorie di persone fisiche indicate nell’Allegato A a cui si riferiscono i Dati
Personali oggetto del Trattamento cui il Fornitore avrà accesso al fine di svolgere i Servizi;
1.1.11 “Istruzioni”: le istruzioni dettagliate, che il Titolare fornisce al Fornitore per il Trattamento, come riportato nell’Allegato A e nell’Allegato D;
1.1.12 “Modifiche”: le modifiche convenute per iscritto tra il Titolare ed il Fornitore per adeguare il contenuto del Contratto di Nomina a eventuali novità della Normativa Privacy che incidono sugli obblighi del Titolare o del Fornitore;
1.1.13 “Normativa Privacy”: le disposizioni applicabili in materia di protezione dei dati personali previste dal GDPR e da ogni altra previsione normativa in vigore e/o che dovesse essere successivamente emanata, nonché i provvedimenti emanati dal Garante Privacy, dall’Article 29 Working Party e dal Comitato europeo per la protezione dei dati;
1.1.14 “Personale”: il personale del Fornitore, ivi inclusi dipendenti, agenti, consulenti, stagisti e collaboratori, coinvolti in relazione allo svolgimento dei Servizi;
1.1.15 “Provvedimento”: il provvedimento del 27 novembre 2008, comprensivo di successive modifiche, con il quale il Garante Privacy ha dettato misure ed accorgimenti per i titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema. In particolare, ai sensi del paragrafo d., del Provvedimento “nel caso di servizi di amministrazione di sistema affidati in outsourcing, il titolare o il responsabile esterno devono conservare direttamente e specificamente, per ogni eventuale evenienza, gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema”.
1.1.16 “Registro dei trattamenti”: il Registro delle attività di trattamento tenuto dal Fornitore in ossequio
a quanto prescritto dall’art. 30 del GDPR;
1.1.17 “Servizi”: le prestazioni che il Fornitore deve svolgere in favore del Titolare ai sensi del Contratto, ivi inclusi gli applicativi informatici attraverso i quali tali prestazioni vengono erogate, e indicate nella relativa sezione del Registro dei trattamenti del titolare riportato nell’Allegato A;
1.1.18 “Sub-responsabile”: soggetti terzi di cui il Fornitore si avvale per l’esecuzione dei Trattamenti dei Dati Personali funzionali all’erogazione dei Servizi oggetto del Contratto, previa autorizzazione del Titolare;
1.1.19 “Titolare”: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri;
1.1.20 “Trattamenti”: i trattamenti di Dati personali che il Fornitore pone in essere, come indicati all’interno del Registro dei trattamenti del Titolare, riportato nell’Allegato A, attenendosi alle Istruzioni, al fine di eseguire i Servizi oggetto del Contratto.
1.1.21 “Violazione dei Dati Personali”: ogni violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai Dati Personali.
1.2 Qualora nella lettura ed interpretazione del presente Contratto di Nomina dovessero sorgere dubbi sul significato da attribuire ai termini e alle espressioni utilizzati, dovrà farsi riferimento, ove possibile, al
significato attribuito dal GDPR o, in subordine, all’interpretazione più idonea a garantire il rispetto dei
principi del GDPR.
2. Oggetto
2.1 Con il presente Contratto di Nomina, il Titolare nomina il Fornitore responsabile del trattamento ai sensi dell’articolo 28 GDPR, con specifico riferimento ai Trattamenti dei Dati Personali connessi all’esecuzione dei Servizi.
2.2 Il Fornitore accetta la nomina e si impegna a:
i. trattare i Dati Personali esclusivamente al fine di svolgere i Servizi regolati dal Contratto sottoscritto con il Titolare e secondo le eventuali Istruzioni fornite, salvo che indisponibilità tecniche e/o economiche o che il diritto dell’Unione e/o nazionale impongano al Fornitore di non aderire alle Istruzioni; in tal caso, quest’ultimo informerà il Titolare circa tale obbligo giuridico prima del trattamento, a meno che il diritto dell’Unione e/o nazionale vieti tale informazione per rilevanti motivi di interesse pubblico;
ii. informare il Titolare, qualora, ad avviso dello stesso, le Istruzioni violino il GDPR o altre disposizioni,
nazionali o dell’Unione, relative alla protezione dei dati personali.
2.3 Per tutta la durate del Contratto di Nomina, il Titolare determinerà le finalità e le modalità da osservare
per l’esecuzione dei Trattamenti dei Dati Personali.
2.4 Il Titolare dichiara e garantisce che:
i. i Dati Personali conferiti al Responsabile sono esatti e aggiornati e che sussistono tutti i necessari presupposti di legge affinché questi vengano trasmessi al Fornitore per l’esecuzione dei Trattamenti funzionali all’erogazione dei Servizi;
ii. i Trattamenti effettuati dal Fornitore per lo svolgimento dei Servizi sono tutti fondati sulle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR e, in generale, rispettano le condizioni previste dalla Normativa Privacy. In particolare, ove il Trattamento si basi sul consenso dell’Interessato, il Titolare ha acquisito tempestivamente tale consenso e ne conserva prova documentale. Con particolare riferimento ai Trattamenti dei Dati Personali relativi ai minori di età inferiore ai sedici (16) anni, ove richiesto dalla Normativa Privacy il Titolare ha ottenuto il consenso delle persone esercenti la responsabilità genitoriale ai sensi dell’art. 8 del GDPR e ne conserva prova documentale;
iii. comunicherà tempestivamente al Responsabile ogni eventuale modifica e rettifica dei Dati Personali, ogni modifica o cessazione delle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR, ivi inclusa la revoca del consenso dell’Interessato, nonché qualsiasi richiesta da parte di un Interessato riguardante la cancellazione e/o la rettifica dei Dati Personali o la limitazione o opposizione al trattamento.
3. Personale del Fornitore e Riservatezza
3.1 Il Fornitore dichiara e garantisce che, nell’ambito della propria organizzazione, i Dati Personali sono trattati soltanto dal Personale.
3.2 Il Fornitore si impegna a nominare i soggetti di cui al precedente paragrafo autorizzati al Trattamento. Attraverso tali nomine, il Responsabile garantisce l’impegno alla riservatezza assunto dal Personale con riferimento al Trattamento dei Dati Personali e fornisce al Personale apposite istruzioni sul Trattamento dei Dati Personali, assicurando che i Dati Personali siano trattati nel rispetto della Normativa Privacy e del presente Contratto di Nomina.
3.3 Nell’ipotesi in cui il Contratto abbia ad oggetto lo svolgimento da parte del Fornitore anche dei servizi di amministrazione di sistema, il Fornitore si impegna ad ottemperare a tutti gli obblighi previsti nel Provvedimento e, in particolare, a:
3.3.1 designare quali amministratori di sistema il/i soggetto/i che, tenuto conto della sua/loro esperienza professionale, in particolare con riferimento alle capacità ed affidabilità dimostrate nello svolgimento delle proprie mansioni, è/sono in possesso dei requisiti richiesti dal Provvedimento per assolvere la funzione di amministratore di sistema e garantire il pieno rispetto delle vigenti disposizioni in materia di trattamento dei dati personali (ivi compreso il profilo relativo alla sicurezza);
3.3.2 fornire al Titolare gli estremi identificativi degli amministratori di sistema designati, al fine di permettere al Titolare stesso di adempiere, a sua volta, alle prescrizioni dettate dal Provvedimento, provvedendo, altresì, ad aggiornare tale elenco ogniqualvolta necessario;
3.3.3 svolgere tutti i controlli sull’operato degli amministratori di sistema designati, nonché sugli accessi logici ai sistemi di elaborazione ed agli archivi elettronici effettuati dagli stessi amministratori di sistema, in conformità alle previsioni del Provvedimento.
4. Sub-responsabili
4.1 Il Titolare autorizza sin da ora ed in via generale il Fornitore ad avvalersi di soggetti terzi per lo svolgimento dei Servizi e, quindi, a subdelegare a terzi porzioni di trattamento dei Dati Personali, nel rispetto delle disposizioni previste nel presente articolo. In particolare, il Titolare autorizza sin d’ora il Fornitore a designare quali Sub-responsabili i soggetti terzi individuati nell’Allegato C.
4.2 Il Fornitore si impegna a comunicare al Titolare, nelle forme e con le modalità di cui al successivo articolo 4.3, il nominativo degli eventuali ulteriori soggetti terzi nominati Sub-responsabili che presentino garanzie idonee a rispettare i requisiti del GDPR, del Contratto di Nomina e a garantire la tutela dei diritti degli Interessati.
4.3 Con cadenza annuale il Fornitore si impegna ad inviare al Titolare l’elenco aggiornato dei soggetti terzi
nominati Sub-responsabili.
4.4 Il Fornitore prende atto e riconosce di essere responsabile anche relativamente ai Trattamenti dei Dati Personali posti in essere dal Sub-responsabile, salvo quanto previsto dall’art. 82, comma 3 del GDPR.
4.5 Il contratto di nomina del Sub-responsabile a responsabile del Fornitore non potrà indicare la possibilità del Sub-responsabile di avvalersi, senza la previa autorizzazione del Titolare, di un ulteriore sub- responsabile per lo svolgimento dei Servizi.
4.6 Il Fornitore si impegna a nominare il Sub-responsabile del trattamento nel rispetto di quanto previsto dell’articolo 28 GDPR, vincolandolo, mediante un contratto, agli stessi obblighi imposti dal Titolare al Fornitore in forza del presente Contratto di Nomina.
5. Sicurezza dei Dati Personali
5.1 Tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’oggetto, del contesto e delle finalità del trattamento dei Dati Personali, come anche del rischio per i diritti e le libertà delle persone fisiche, il Titolare ed il Fornitore si impegnano a mettere in atto ed a mantenere per tutta la durata del presente Contratto di Nomina misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato al rischio, ai sensi della Normativa Privacy. Il Fornitore, in particolare, con il presente Contratto di Nomina conviene con il Titolare che adotterà le misure di sicurezza indicate nell’Allegato D al presente Contratto di Nomina, che il Titolare ha già valutato ai fini del conferimento della designazione del Fornitore quali misure di sicurezza idonee ed adeguate ai fini della protezione dei Dati Personali.
5.2 Il Titolare è consapevole che gli applicativi informatici predisposti dal Responsabile, e attraverso i quali vengono erogati i Servizi, richiedono la definizione di una serie di misure di sicurezza, individuate nell’Allegato E, la cui specifica determinazione è rimessa alla valutazione ed alle scelte di merito del Titolare stesso, in osservanza del principio di “accountability” di cui all’art. 24 del GDPR.
5.3 Il Fornitore si obbliga, inoltre, a monitorare il buon funzionamento dei sistemi e delle misure di sicurezza di cui all’Allegato D, nonché il rispetto di queste da parte del Personale che tratta i Dati Personali ai sensi del precedente articolo 3.
5.4 Le Parti sono consapevoli che, in ragione del carattere periodico degli sviluppi della tecnologia, il rispetto del livello di sicurezza dei dati personali prescritto dal GDPR richiede frequenti e ricorrenti cambiamenti e miglioramenti delle misure di sicurezza adottate. A tal riguardo, le Parti si impegnano a negoziare in buona fede la ripartizione dei costi per l’implementazione di eventuali cambiamenti significativi delle misure di sicurezza richiesti dalla Normativa Privacy o dalle autorità competenti, nonché l’eventuale modifica del Contratto.
6. Diritti degli Interessati
6.1 Al fine di consentire al Titolare di dare seguito alle richieste ricevute per l’esercizio dei diritti degli
Interessati, il Responsabile si obbliga a:
i. comunicare al Titolare ogni richiesta di esercizio dei diritti previsti dal GDPR, trasmessa dagli Interessati, direttamente o tramite un Sub-responsabile;
ii. assistere il Titolare con misure tecniche ed organizzative adeguate, e nella misura in cui ciò sia possibile, nel dare seguito alle richieste per l’esercizio dei diritti da parte degli Interessati. In questo senso, il Responsabile si impegna, tra l’altro a:
a. cancellare i Dati Personali su richiesta del Titolare effettuata a seguito dell’esercizio del diritto all’oblio da parte degli Interessati;
b. segnalare al Titolare i Xxxx Personali in proprio possesso relativi agli Interessati che abbiano esercitato il diritto di accesso;
c. assistere il Titolare nella fornitura in un formato strutturato di uso comune e leggibile da dispositivo automatico dei Dati Personali che riguardano gli Interessato che abbiano esercitato il diritto alla portabilità;
d. rettificare i Xxxx Personali su richiesta del Titolare effettuata a seguito dell’esercizio del diritto di
rettifica da parte degli Interessato;
e. limitare il trattamento dei Dati Personali su richiesta del Titolare effettuata a seguito dell’esercizio
del diritto di limitazione da parte degli Interessati;
x. xxxxxxx su richiesta del Titolare effettuata a seguito dell’esercizio del diritto di opposizione da parte
degli Interessati i trattamenti dei Dati Personali oggetto della richiesta.
6.2 A seguito dello scioglimento del Contratto di Nomina, qualora il Fornitore sia autorizzato a compiere ulteriori Trattamenti dei Dati Personali ai sensi dell’articolo 9.3 del presente Contratto di Nomina, si impegna sin d’ora, in particolare con riferimento ai diritti di accesso e rettifica degli Interessati, a:
i. comunicare al Titolare ogni richiesta di esercizio dei diritti ricevuta;
ii. assistere il Titolare nel dare seguito alle richieste ricevute.
7. Violazione dei Dati Personali
7.1 Il Fornitore si impegna a comunicare per iscritto al Titolare, tempestivamente e comunque non oltre le 24h dal momento in cui ne è venuto a conoscenza, ogni Violazione dei Dati Personali che riguardi o afferisca ai Trattamenti dei Dati Personali eseguiti dallo stesso Fornitore o da qualsivoglia Sub- responsabile.
7.2 Al fine di consentire al Titolare di porre in essere gli adempimenti richiesti dal GDPR e, in particolare, di effettuare la notifica al Garante Privacy e, laddove la Violazione presenti un rischio per i diritti e le libertà degli Interessati, la comunicazione agli interessati, la comunicazione di cui al precedente paragrafo dovrà contenere almeno le seguenti informazioni:
a. descrizione della natura della Violazione dei Dati Personali;
b. indicazione, ove possibile, delle categorie e del numero di Interessati i cui Dati Personali sono oggetto della Violazione;
c. descrizione delle probabili conseguenze della Violazione dei Dati Personali;
d. descrizione delle misure adottate o di cui si propone l’adozione per porre rimedio alla Violazione
dei Dati Personali e per attenuarne i possibili effetti negativi.
e. indicazione del nome e dei recapiti del responsabile della protezione dei dati personali designato dal Fornitore ex art. 37 del GDPR o, in mancanza, della persona da contattare per l’acquisizione di maggiori informazioni in merito alla Violazione dei Dati Personali comunicata.
7.3 Il Responsabile si obbliga ad assistere il Titolare in ogni attività di investigazione relativa alla Violazione subita, nonché di mitigazione ed eliminazione delle conseguenze da essa derivate.
8. Valutazione d’impatto sulla protezione dei dati
Il Fornitore si impegna a fornire assistenza al Titolare per l’adempimento dei suoi obblighi in materia di valutazione d’impatto sulla protezione dei dati, ivi inclusa l’eventuale consultazione del Garante Privacy, con riferimento ai Trattamenti svolti dal Fornitore in qualità di responsabile del trattamento dei Dati Personali.
9. Durata dell’Atto di Nomina e obblighi del Fornitore conseguenti alla cessazione
9.1 Il Contratto di Nomina avrà durata pari a quella del Contratto e perderà efficacia, salvo quanto previsto al successivo paragrafo 9.3, alla Data di Cessazione.
9.2 Alla Data di Cessazione il Fornitore si impegna ad interrompere ogni Trattamento effettuato per conto del Titolare e dovrà restituire al Titolare e cancellare i Dati Personali entro 90 giorni dalla Data di Cessazione, da intendersi come tempo tecnico necessario per il completamento delle verifiche sui Dati Personali da restituire e cancellare, da compiersi in coordinamento con il Titolare.
9.3 Fermo restando quanto previsto al precedente paragrafo, è fatto salvo il diritto del Fornitore di trattare i Dati Personali anche successivamente alla Data di Cessazione al fine di ottemperare a specifici obblighi disposti dal diritto nazionale o dell’Unione, applicabile al Fornitore, nonché di conservare i Dati Personali, previa l’adozione di opportune misure di minimizzazione del trattamento, per finalità difensive e nei limiti dei termini stabiliti nell’Allegato A e di prescrizione previsti dal diritto nazionale in relazione alle controversie, potenziali o in essere, connesse all’erogazione dei Servizi o all’esecuzione dei Trattamenti.
9.4 Il Fornitore si impegna ad assicurare che qualsivoglia Sub-responsabile interrompa ogni trattamento dei Dati Personali secondo quanto stabilito dal paragrafo 9.2 del presente Contratto di Nomina e ferma restando l’applicazione, anche ai Sub-responsabili, del precedente paragrafo 9.3.
10. Audit
10.1 Il Fornitore rende disponibili al Titolare, qualora richiesto, tutte le informazioni necessarie a dimostrare l’adempimento degli obblighi previsti dal presente Contratto di Nomina, consentendo al Titolare l’esercizio del proprio potere di controllo relativamente ai Trattamenti dei Dati Personali effettuati in qualità di responsabile del trattamento. Il Fornitore prende atto che i diritti di verifica del Titolare potranno essere svolti per il tramite del DPO nominato dal Titolare, di altre funzioni incaricate e/o di consulenti esterni.
10.2 Il Fornitore si obbliga, a seguito di richiesta del Titolare pervenuta almeno 90 giorni precedenti all’ispezione, salva la sussistenza di particolari esigenze, a consentire al Titolare stesso o ad altro soggetto da questi indicato, di condurre attività ispettive presso le proprie sedi – e/o quelle dei sub-
responsabili - o gli altri luoghi ove i Dati Personali sono trattati e/o custoditi, al fine di verificare la conformità del trattamento dei Dati Personali al presente Contratto di Nomina e alla Normativa Privacy.
10.3 Il Titolare si impegna a condurre l’ispezione esclusivamente per quanto strettamente necessario a verificare il rispetto del Contratto di Nomina e della Normativa Privacy, durante il normale orario di lavoro e secondo modalità idonee a non disturbare irragionevolmente la normale attività del Fornitore. Ogni costo relativo all’attività ispettiva sarà a carico del Titolare.
10.4 Il Fornitore dichiara e garantisce di dichiarare il vero nel corso delle attività di audit svolte dal Titolare ai sensi del presente articolo 10 del Contratto di Nomina.
11. Cooperazione nel corso delle ispezioni del Garante o dell’Autorità Giudiziaria
11.1 Il Fornitore si obbliga ad informare tempestivamente il Titolare in merito ad ispezioni eseguite da parte
del Garante Privacy o dell’Autorità Giudiziaria con riferimento ai Trattamenti dei Dati Personali.
11.2 Il Fornitore si impegna altresì a collaborare col Titolare in buona fede e nei limiti delle rispettive competenze, previa motivata richiesta scritta del Titolare, in caso di indagine svolta dalle autorità indicate al precedente paragrafo.
12. Trasferimento dei Dati Personali
12.1 Il Fornitore, salvo un espresso consenso rilasciato per iscritto dal Titolare, non trasferisce, né direttamente né per il tramite di soggetti terzi, i Dati Personali verso paesi non aderenti all’Unione Europea o organizzazioni internazionali, fatta eccezione per il trasferimento extra UE dei Dati Personali che potrebbe verificarsi nell’ambito dell’operatività del servizio di posta elettronica utilizzato dal Fornitore ed erogato dal Sub-responsabile indicato alla lett. B dell’Allegato C, da intendersi già autorizzato dal Titolare.
12.2 Resta inteso che ogni trasferimento dei Dati Personali, anche all’interno dell’Unione Europea, ivi inclusi i trasferimenti dei Dati Personali tra il Titolare, il Fornitore ed eventuali Sub-responsabili, deve avvenire in presenza delle condizioni di liceità prescritte dal GDPR e secondo modalità idonee ad assicurarne la sicurezza, nel rispetto di quanto richiesto dal paragrafo 5.1 del presente Contratto di Nomina.
13. Obbligo di manleva ed indennizzo.
Il Titolare si impegna a manlevare e tenere indenne il Fornitore e/o i Sub-responsabili da ogni eventuale danno, spesa, costo o onere subiti da questi ultimi in conseguenza di una violazione da parte del Titolare degli obblighi previsti a suo carico dalla Normativa Privacy e dal Contratto di Nomina, con particolare riferimento alle dichiarazioni e garanzie rese ai sensi del precedente articolo 2.4.
14. Modifiche della Normativa Privacy
14.1 Nel caso in cui intervengano modifiche della Normativa Privacy in grado di incidere sulle responsabilità e gli obblighi imposti dal presente Contratto di Nomina, la Parte più diligente può proporre le Modifiche del presente Contratto di Nomina necessarie al rispetto delle nuove previsioni normative.
14.2 Nel caso in cui il Fornitore non accetti le Modifiche dovrà fornire idonea motivazione e il Titolare e il Fornitore si impegnano a discutere e negoziare in buona fede le possibili modifiche al presente Contratto di Nomina necessarie al rispetto della Normativa Privacy.
15. Separabilità
Nel caso in cui, in qualsivoglia momento, una delle disposizione del presente Contratto di Nomina sia o diventi invalida o inapplicabile, tale disposizione sarà considerata autonomamente rispetto al presente Contratto di Nomina e, se possibile, sostituita da una disposizione legittima che preveda, in modo veritiero,
l’intenzione del Titolare e del Fornitore ai sensi del presente Contratto di Nomina e, ove consentito, non
influenza la validità o l’applicabilità di alcuna altra disposizione del presente Contratto di Nomina.
16. Miscellanea - Ordine di precedenza
16.1 In caso di contrasto sulle materie oggetto del presente Contratto di Nomina tra le disposizioni del medesimo Contratto di Nomina e qualsiasi ulteriore accordo tra il Titolare e il Fornitore, ivi incluso il Contratto, le disposizioni del presente Contratto di Nomina prevarranno.
16.2 Ai sensi e per gli effetti dell’art. 1341 del Codice Civile, le Parti si danno reciprocamente atto che ogni clausola del presente Contratto di Nomina è stata oggetto di specifica negoziazione tra le stesse.
17. Comunicazioni
Ogni comunicazione tra le Parti da compiersi a norma o in esecuzione del presente Contratto di Nomina dovrà essere formulata a mezzo lettera raccomandata con avviso di ricevimento, fax, PEC o altra modalità che garantisca la prova dell’avvenuta ricezione, ai seguenti recapiti:
Per il Titolare:
Istituto Scolastico _I.I.S. C. COLOMBO
Xxx _Xxx Xxxxxxxxx, 00
, XXX _00000
, _XXXXX (XX)
Indirizzo PEC: _xxxx00000x@xxx.xxxxxxxxxx.xx – Indirizzo EMAIL: _xxxx00000x@xxxxxxxxxx.xx
All’attenzione del Sig. _Prof.ssa Xxxxxxxx Xxxxxxxx
Per il Responsabile:
Gruppo Spaggiari Parma S.p.A.
Xxx Xxxxxxxxxx Xxxxxxx 00/x, XXX 00000, Xxxxx
Indirizzo PEC: xxxxxxxxx@xxxxxxxxx.xx – Indirizzo EMAIL: xxxxxxx@xxxxxxxxx.xx
All’attenzione della “Funzione Compliance” - Xxxx. X. Xxxxxxx
Le Parti si impegnano reciprocamente a comunicare eventuali modifiche occorse ai dati di cui sopra.
18. Legge applicabile e foro competente
18.1 Il presente Contratto di Nomina è regolato dalla legge italiana.
18.2 Per tutte le controversie che dovessero sorgere con riferimento al presente Contratto di Nomina, incluse, a titolo esemplificativo ma non esaustivo, quelle riguardanti l'interpretazione, la validità, l'efficacia, l'esecuzione o la risoluzione dello stesso, sarà esclusivamente competente il Foro di Parma.
Per il Titolare
_Adria
, _18
/_06
/_2018
_Prof.ssa Xxxxxxx Xxxxxxxx
Dirigente Scolastico
Legale rappresentante dell’Istituto Scolastico
_I.I.S. C. COLOMBO di Adria (RO)
Per il Responsabile Esterno
Parma, / /
Xxxx Xxxxx Xxxx. Avanzi
Gruppo Spaggiari Parma S.p.A.
Presidente
ALLEGATI
▪ ALLEGATO A – Schede del Registro dei Trattamenti del Titolare relative ai Trattamenti effettuati dal Fornitore nello svolgimento dei Servizi.
▪ ALLEGATO B – Elenco degli utenti Amministratori del Programma del Vs. Istituto Scolastico.
▪ ALLEGATO C – Elenco dei Sub-responsabili autorizzati dal Titolare.
▪ ALLEGATO D – Elenco delle misure di sicurezza tecniche e organizzative che il Fornitore deve
adottare ai sensi dell’articolo 5.1 del presente Contratto di Nomina.
▪ ALLEGATO E – Elenco delle misure di sicurezza tecniche e organizzative relative agli applicativi, rimesse alla valutazione ed alle scelte di merito del Titolare ai sensi dell’articolo 5.2 del presente Contratto di Nomina.