TRA
CONVENZIONE TRA ESTAR E LA FONDAZIONE TOSCANA “XXXXXXXX XXXXXXXXXX” PER IL SUPPORTO AMMINISTRATIVO ED INFORMATICO ALL’ATTIVITÀ DI DETERMINAZIONE E GESTIONE DEI FONDI CONTRATTUALI DELLA FONDAZIONE.
TRA
l'Ente di Supporto Tecnico-Amministrativo Regionale (di seguito “Estar”) CF e Partita Iva n. 06485540485, con sede legale provvisoria in Firenze, Via di San Salvi n. 12 - Palazzina 14, rappresentato dal Direttore Generale e legale rappresentante, Dott.ssa Dott.ssa Xxxxxx Xxxxx, domiciliata per la carica presso la sede legale dell’Ente
E
la Fondazione Toscana “Xxxxxxxx Xxxxxxxxxx” (di seguito “Fondazione”), partita IVA 01851550507, con sede legale in Pisa, Xxx Xxxxxxx x. 00, in persona del Commissario, Dr. Xxxxxxx Xxxxxx, legale rappresentante della stessa ai sensi del D.P.G.R. n. 68 del 28/04/2016, domiciliato per la carica presso la sede legale suddetta
PREMESSO
- che, secondo quanto previsto dalla LRT n. 85/2009 e ss. mm. ed ii. “Riconoscimento della Fondazione Toscana Xxxxxxxx Xxxxxxxxxx per la ricerca medica e di sanità pubblica”, la Fondazione è un ente pubblico del SSRT che svolge attività di ricerca, sperimentazione e formazione in collaborazione con le Università e le Aziende ospedaliero-universitarie per il miglioramento e lo sviluppo dell’assistenza nel servizio sanitario regionale;
- che, secondo quanto previsto dagli artt. 100 e 101 della LRT n. 40/2005 e ss.
mm. ed ii. “Disciplina del Servizio sanitario regionale”, Estar è un ente del SSRT che svolge funzioni tecniche, amministrative e di supporto delle Aziende sanitarie, degli Enti del servizio sanitario regionale e delle Società della Salute ed è competente in materia di:
a) approvvigionamento di beni e servizi;
b) magazzini e logistica distributiva;
c) tecnologie dell'informazione e della comunicazione;
d) tecnologie sanitarie;
e) procedure concorsuali e selettive per il reclutamento del personale;
f) processi per il pagamento delle competenze economiche del personale afferente al servizio sanitario regionale;
g) gestione delle procedure di gara per la manutenzione, alienazione, concessione e locazione del patrimonio immobiliare delle aziende sanitarie.
- che, ai sensi dell’art 2 della LRT. n. 85/2009 e ss. mm. ed ii., la Fondazione si avvale di Estar per la gestione delle procedure per il pagamento delle competenze del personale;
- che con Pec, assunta nel protocollo in arrivo di Estar al n. 3582/2019, la Fondazione ha chiesto un supporto in materia di determinazione e gestione dei Fondi contrattuali;
- che Estar ha una esperienza pluriennale in materia di determinazione e gestione dei Fondi contrattuali;
- che la mission di Estar è l’ottimizzazione della spesa pubblica regionale;
- che l'articolo 15, comma 1, della L. 241/1990 e ss. mm. xx xx. recita testualmente che "Anche al di fuori delle ipotesi previste dall'articolo 14, le amministrazioni pubbliche possono sempre concludere tra loro accordi per disciplinare lo
svolgimento in collaborazione di attività di interesse comune";
- che è interesse pubblico, comune ad Estar ed alla Fondazione, porre in essere azioni coordinate tra più Pubbliche Amministrazioni per rendere l’azione amministrativa razionale ed adeguata e conseguire un ottimale utilizzo delle risorse del SSRT;
TUTTO CIO' PREMESSO
SI CONVIENE E SI STIPULA QUANTO SEGUE
Art. 1
(Oggetto della Convenzione)
1. Le premesse costituiscono parte integrante e sostanziale della presente Convenzione.
2. La presente Convenzione disciplina i rapporti di collaborazione tra Estar e la Fondazione per il supporto amministrativo ed informatico di cui al successivo art. 3.
3. Le parti danno atto che, in riferimento all'oggetto della Convenzione, non sussistono situazioni di conflitto di interessi con le attività proprie di Estar.
Art. 2 (Responsabili dell’attività)
1. Il Responsabile dell’attività per Estar è individuato nel Responsabile della UOS Trattamento Economico, Dr. Xxxxxxx Xxxxxxxx.
2. Il Responsabile dell’attività per la Fondazione è individuato nel Dr. Xxxxx Xxxxx.
Art. 3
(Oneri di collaborazione)
1. Estar si impegna a collaborare con la Fondazione prestando una attività di
supporto amministrativo, nella misura massima di n. 245 ore complessive, negli ambiti di seguito indicati:
- determinazione e gestione dei Fondi Contrattuali del personale dipendente con predisposizione dei relativi atti formali;
- determinazione dei residui dei Fondi Contrattuali, sulla base dei dati delle quadrature stipendiali, riconciliati con le imputazioni in contabilità generale;
- predisposizione, per la parte di competenza (raccolta dati per tabelle 12, 13 e parzialemente la 14) del conto annuale;
- predisposizione del prospetto (xls o stampa) di contabilità generale per gli stipendi del personale dipendente e assimilato;
- predisposizione del prospetto (xls o stampa) di contabilità analitica per gli stipendi del personale dipendente e assimilato;
- gestione dei rapporti con terzi esterni nell'ambito delle funzioni oggetto della convenzione (INPS, ONAOSI, ENPAM, etc.);
- supporto per pagamento competenze eredi;
- supporto amministrativo e previdenziale per sentenze e rivalutazione monetaria;
- gestione dei rapporti con INPS per trattamento pensionistico dei dipendenti e contenzioso contributivo;
- predisposizione della modulistica relativa alla corresponsione del TFR1/2 dei dipendenti a tempo determinato e indeterminato;
- predisposizione della modulistica relativa alla corresponsione del TFS dei dipendenti a tempo indeterminato;
- predisposizione della modulistica relativa al trattamento pensionistico PA04 (residuale);
- certificazione dei servizi e inserimento dati 'Ultimo Miglio' all'INPS per le pratiche di ricongiunzioni e riscatti;
- controllo dell'indice di indebitamento dei dipendenti e le relative attività per le Cessioni del quinto;
- produzione del modello 770 in tracciato ministeriale, in modo che possa essere inviato dall'Ufficio Ragioneria.
2. In relazione all’esecuzione dell’attività di collaborazione di cui al comma 1 è riconosciuto ad Estar, a titolo di rimborso spese e senza che la stessa costituisca alcuna forma di corrispettivo, la somma di euro 12.188,00 comprensiva del rimborso del 5% per costi indiretti e generali sostenuti da Estar.
3. Estar si impegna, altresì, a collaborare con la Fondazione prestando una attività di supporto informatico per il software utilizzato nell’ambito dell’attività oggetto della presente convenzione nella misura massima di n. 51 ore.
4. In relazione all’esecuzione dell’attività di collaborazione di cui al comma 3 è riconosciuto ad Estar, a titolo di rimborso spese e senza che la stessa costituisca alcuna forma di corrispettivo, la somma di euro 2.812,00 comprensiva del rimborso del 5% per costi indiretti e generali sostenuti da Xxxxx.
5. La Fondazione si impegna a fornire ad Estar ogni informazione e documentazione utile per consentire l'espletamento dell'attività di supporto e collaborazione, fermo restando quanto gestito in proprio dalla Fondazione.
6. Il supporto di cui ai commi precedenti viene garantito da Estar attraverso il proprio personale da individuare nell'ambito della UOS Trattamento Economico e del Dipartimento Tecnologie Informatiche i cui profili professionali siano coerenti con l'oggetto della presente Convenzione.
7. Il personale viene individuato con nota sottoscritta dal Direttore del
Dipartimento Risorse Umane di Sistema e dal Direttore del Dipartimento Tecnologie Informatiche, una volta raccolte le adesioni volontarie e previa verifica dell’attinenza delle attività richieste con il profilo professionale del dipendente interessato, della compatibilità con le attività istituzionali e della condizione di assenza di conflitto di interessi.
8. La predetta nota, indirizzata al Direttore Generale della Fondazione ed al Responsabile dell’attività per la Fondazione di cui all’art. 2, deve recare in calce il consenso dei dipendenti a prestare tale attività ed in allegato la dichiarazione degli stessi di non trovarsi in nessuna delle condizioni di incompatibilità o conflitto di interessi previsti dalla normativa vigente.
9. Le attività saranno svolte presso le Sezioni territoriali di Estar in orario di lavoro aggiuntivo rispetto al normale orario di lavoro e non dovranno interferire con lo svolgimento del turno di lavoro programmato presso Estar.
10. Sarà cura del Direttore del Dipartimento Risorse Umane di Sistema di Estar e del Direttore del Dipartimento Tecnologie Informatiche di Estar porre in essere le opportune verifiche sull’equilibrio orario del personale di Estar.
11. Al fine di consentire il controllo delle ore dedicate alle attività oggetto della presente Convenzione, il personale di Estar effettuerà apposita timbratura automatica sul sistema di rilevazione con specifico codice.
12. La Fondazione si impegna a rimborsare ad Estar l'importo orario nonché gli oneri a carico di Estar come di seguito indicati:
a) per attività di dipendente appartenente alla CAT. A: euro 24,65 oltre pagamento oneri a carico dell'Ente;
b) per attività di dipendente appartenente alla CAT. B: euro 26,64 oltre pagamento oneri a carico dell'Ente;
c) per attività di dipendente appartenente CAT. Bs: euro 27,61 oltre pagamento oneri a carico dell'Ente;
d) per attività di dipendente appartenente alla CAT. C: euro 30,54 oltre pagamento oneri a carico dell'Ente;
e) per attività di dipendente appartenente alla CAT. D: euro 33,16 oltre pagamento oneri a carico dell'Ente;
f) per attività di dipendente appartenente alla CAT. Ds: euro 35,76 oltre pagamento oneri a carico dell'Ente;
g) per attività di Dirigente: euro 60,00 oltre pagamento oneri a carico dell'Ente. 13. In data 31/12/2019, 31/12/2020, 31/12/2021 e 31/12/2022 il Direttore del Dipartimento Tecnico Amministrativo ed il Direttore del Dipartimento Tecnologie Informatiche, sulla base delle risultanze del sistema di rilevazione automatica, inviano alla UOC Contabilità e Bilancio di Estar la rendicontazione delle ore effettuate dal personale di Estar con l'indicazione del calcolo complessivo della valorizzazione ed oneri, oltre il 5% per costi indiretti e generali sostenuti da Estar, perché emetta la relativa fattura. La comunicazione dovrà recare in indirizzo, per conoscenza, il Responsabile dell’attività per la Fondazione di cui al precedente art. 2, comma 2.
14. Il pagamento verrà corrisposto dalla Fondazione ad Estar mediante bonifico bancario sul conto di Tesoreria Banco Popolare Cod. Iban XX00 X 00000 00000 000000000000, da effettuarsi entro 60 giorni dal ricevimento della fattura emessa dalla UOC Contabilità e Bilancio di Estar.
15. Una volta ricevuto il pagamento, la UOC Contabilità e Bilancio di Estar ne dà comunicazione, entro 15 giorni, alla UOC Gestione Risorse Umane ed alla UOS Trattamento Economico.
16. Il pagamento al personale di Estar delle ore effettuate avviene al termine di o5ni anno di vigenza della presente convenzione previa verifica da parte del Direttore del Dipartimento Risorse Umane di Sistema di Estar e del Direttore del Dipartimento Tecnologie Informatiche di Estar che non vi sia un debito orario individuale del personale individuato afferente alla propria struttura.
17. Nei casi in cui, al 31/12 di ogni anno, si riscontri un debito orario individuale, le ore aggiuntive, rese mediante l'utilizzo dell'apposito codice di timbratura, verranno trasformate in ore di normale orario di lavoro. Tale trasformazione avverrà, in tutto o in parte, in relazione all'entità del debito, fino a copertura del saldo negativo, con correlati riduzione/azzeramento di quanto corrisposto e conseguente recupero nel cedolino.
18. Estar e la Fondazione si impegnano a garantire la sicurezza sui luoghi di lavoro, ai sensi del D. Lgs. n. 81/2008 e ss. mm. ed ii.
19. Gli obblighi derivanti dalla presente Convenzione intercorrono esclusivamente tra Estar e la Fondazione.
20. Le parti si riservano di concordare, nel corso della durata della convenzione, eventuali variazioni/integrazioni alle attività conseguenti a variazioni organizzative e contrattuali.
Art. 4 (Durata)
1. La presente Convenzione decorre dalla sua sottoscrizione fino al 31/12/2022.
2. Per sopravvenuti e giustificati motivi, le parti si riservano la facoltà di recedere anticipatamente dal rapporto di collaborazione con un preavviso di almeno 60 giorni da comunicare mediante PEC o Raccomandata A/R.
Art. 5
(Copertura Assicurativa)
1. Per l'attività di collaborazione espletata dal personale di Estar è garantita la copertura assicurativa “Infortuni Inail” posta a carico di Estar, quale ente di appartenenza, con rimborso da parte della Fondazione dell'eventuale costo complessivo sostenuto da Estar.
2. La Responsabilità civile verso terzi per l'attività prestata dal personale di Estar è posta a carico della Fondazione quale utilizzatore dell'apporto professionale oggetto della presente convenzione, fatti salvo il diritto di rivalsa in caso di colpa grave o dolo.
3. In ogni caso la Fondazione si impegna sin d'ora a tenere indenne Estar e garantisce idonea copertura assicurativa.
Art. 6
(Protezione dei dati personali)
1. La Fondazione è titolare del trattamento dei dati ed Estar è Responsabile ai sensi dell’art. 28 del Regolamento UE 2016/679 nominato con apposito atto giuridico qui allegato (DOC. 1).
2. Estar si impegna a garantire il pieno rispetto delle vigenti disposizioni in materia di protezione dei dati personali, ivi compreso il profilo relativo alla sicurezza, e ad eseguire solo il trattamento dei dati che si rendano indispensabili per il perseguimento degli scopi della Convenzione.
3. Per le finalità delle attività oggetto della Convenzione, in conformità a quanto previsto dal Regolamento UE 2016/679 e dal D. Lgs. n. 196/2003 come modificato dal D. Lgs. n. 101/2018, i dati assunti dal personale Estar e quelli che verranno in seguito comunicati saranno utilizzati al solo fine delle attività amministrative oggetto delle prestazioni in argomento.
4. La Fondazione presta il consenso affinché il personale Estar possa accedere ed utilizzare i dati necessari per lo svolgimento della predetta attività di collaborazione.
5. Le parti garantiscono reciprocamente il rispetto della normativa di cui al Regolamento UE 2016/679 e al D. Lgs. n. 196/2003 come modificato dal D. Lgs. n. 101/2018 in materia di riservatezza e privacy nelle comunicazioni ed in generale in tutti gli adempimenti previsti e/o derivanti dalla sottoscrizione della presente Convenzione.
Art. 7
(Spese e registrazione)
1. La presente Convenzione verrà formalizzata tramite sottoscrizione in forma digitale da parte dei legali rappresentanti degli Enti contraenti, come sopra individuati, e verrà registrata soltanto in caso d’uso, a cura e spese della parte interessata.
2. L’imposta di bollo è posta a carico della Fondazione.
Art. 8 (Norma di rinvio)
1. Per quanto non espressamente previsto dalla presente Convenzione, si rinvia alle disposizioni normative e regolamentari vigenti in materia.
Letto, confermato e sottoscritto. Firenze, lì
IL DIRETTORE GENERALE ESTAR
Dr.ssa Xxxxxx Xxxxx IL COMMISSARIO
FONDAZIONE TOSCANA “XXXXXXXX XXXXXXXXXX”
Dr. Xxxxxxx Xxxxxx
CONVENZIONE PER LA NOMINA DEL RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI
(ex art. 28 del Regolamento Europeo sulla Privacy, n° 679 del 27 aprile 2016 del Parlamento e del Consiglio Europeo)
TRA
L’Ente di supporto tecnico amministrativo regionale (di seguito Estar), con sede legale in Firenze, Via di San Salvi n. 12 Pal. 14 nella persona del Direttore Generale e legale rappresentante Dr.ssa Xxxxxx Xxxxx;
E
La Fondazione Toscana Xxxxxxxx Xxxxxxxxxx “FTGM” per la Ricerca Medica e di Sanità Pubblica, di seguito denominata “Ente”, con sede in Pisa, via Trieste, 41, in persona del Commissario e Legale Rappresentante, Xxxx. Xxxxxxx Xxxxxx.
Premesso che:
- il Regolamento Europeo 2016/679 (di seguito RGPD), prevede all’art. 28, che i trattamenti svolti da parte del Responsabile del trattamento siano disciplinati da un contratto, o altro atto giuridico vincolante per il Responsabile, che individui la materia del trattamento, la durata, la natura e la finalità, il tipo di dati personali trattati e le categorie di interessati, gli obblighi e i diritti del Titolare del trattamento;
- la Fondazione Toscana Xxxxxxxx Xxxxxxxxxx ha richiesto la sottoscrizione di una convenzione con Estar, per il supporto amministrativo all’attività di determinazione e gestione dei fondi contrattuali della Fondazione;
- Estar è in possesso dei necessari requisiti di idoneità, esperienza, capacità ed affidabilità relativi al trattamento dei dati;
Ritenuto, pertanto, necessario provvedere alla sottoscrizione della presente convenzione, alla luce di quanto disposto dal RGPD.
Ciò premesso, tra le parti si conviene e si stipula quanto segue:
ART. 1
(Oggetto, finalità e durata del trattamento)
FTGM, titolare dei dati, individua Estar quale Responsabile del trattamento in relazione alle attività di cui alla suddetta convenzione.
Il presente accordo ha validità sino al 31 dicembre 2022 e potrà essere prorogata.
Il Responsabile del trattamento (Estar), per l'espletamento delle operazioni affidategli dalla FTGM, tratta i dati necessari per l'espletamento del supporto amministrativo all’attività di determinazione e gestione dei fondi contrattuali della Fondazione.
ART. 2
(Obblighi del Responsabile del trattamento e modalità di trattamento)
1. In particolare Estar provvederà:
a) al trattamento dei dati in conformità a quanto previsto dalle norme in materia di trattamento dei dati personali;
b) al trattamento dei dati con logiche e modalità strettamente ed esclusivamente correlate alle finalità di cui all’art. 1, per il tempo strettamente necessario per il perseguimento delle finalità connesse, garantendo il pieno rispetto delle istruzioni ricevute, contenute nella presente convenzione;
c) ad informare immediatamente il titolare qualora, a suo parere, una sua istruzione violi le disposizioni in materia di protezione dei dati personali;
d) a tenere il Registro delle attività di trattamento, ex art. 30 par. 2 del RGPD, in collaborazione con l’Ente, per le informazioni eventualmente necessarie;
e) con diligenza, prudenza e perizia alla conservazione e alla custodia dei dati personali oggetto del trattamento, degli archivi e delle banche dati, dall’iniziale acquisizione fino all’eventuale cessazione o distruzione;
f) alla restituzione all'Ente, in caso di cessazione del rapporto convenzionale in essere, dell’eventuale documentazione, su qualsiasi supporto, relativa a qualsiasi dato personale di cui Estar è entrato in possesso, senza che alcun dato possa essere direttamente o indirettamente detenuto;
g) a mantenere riservati, non comunicare e diffondere a terzi i dati personali e le informazioni di cui Xxxxx è venuto a conoscenza per effetto dello svolgimento del trattamento;
h) ad organizzare, su richiesta dell'Ente, il blocco dei trattamenti soggetti a scadenza temporale (o la trasformazione dei dati in forma anonimizzata o pseudonimizzata) nei termini previsti dalla legge o sulla base dei provvedimenti dell’autorità di controllo o disposizioni dell’autorità giudiziaria;
i) a non utilizzare i dati personali e le informazioni, anche se in forma anonimizzata o pseudonimizzata, comprese le eventuali elaborazioni realizzate su disposizione dell’Ente;
j) a mettere a disposizione dell’Ente tutte le informazioni necessarie per dimostrare il rispetto degli obblighi derivanti dalla normativa in materia di protezione di dati personali, anche a richiesta, tramite una relazione annuale;
k) ad assistere l’Ente nel garantire il rispetto degli obblighi relativi alla sicurezza del trattamento, alla notifica di una violazione dei dati personali all’autorità di controllo, alla comunicazione di una violazione di dati personali all’interessato;
l) a predisporre e realizzare procedure di audit, fornendo relazione scritta degli esiti delle azioni conseguenti;
m) ad assistere l’Ente nella predisposizione ed aggiornamento periodico di atti e documenti aventi ad oggetto la valutazione di impatto del trattamento sui diritti e sulle libertà delle persone ed a fornire supporto in merito alla eventuale consultazione preventiva all’autorità di controllo;
n) garantire all'interessato, che ne faccia richiesta, l'effettivo esercizio dei diritti ad esso riconosciuti dalla normativa vigente;
o) attenersi alle specifiche disposizioni previste per il trasferimento di dati all'estero, qualora necessario, ed a non effettuare in alcun caso operazioni di diffusione dei dati stessi.
ART. 3
(Autorizzati al trattamento dei dati)
1. Estar si impegna:
a) ad individuare e nominare per iscritto coloro che, a qualunque titolo, devono compiere operazioni del trattamento e/o attuare compiti relativi alla protezione e alla libera circolazione dei dati e ad impartire loro idonee istruzioni;
b) a porre in essere le prescrizioni e gli adempimenti di cui al Provvedimento del 27 novembre 2008 del Garante per la Protezione dei dati personali per i servizi di amministrazione di sistema, in particolare a 1) procedere all’attribuzione delle funzioni di amministratore di sistema mediante designazione individuale previa valutazione dell’esperienza, capacità e affidabilità del soggetto designato 2) precisare analiticamente per ciascun soggetto designato l’ambito di operatività consentito in base al profilo autorizzativo assegnato 3) conservare e aggiornare periodicamente gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema e darne comunicazione alla Direzione dell’Ente sottoscrivente 4) procedere alla verifica, almeno annuale, dell’operato degli amministratori individuati 5) adottare sistemi di registrazione degli accessi logici ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori;
c) a fornire specifica ed adeguata formazione agli autorizzati al trattamento dei dati oggetto del contratto, impartendo loro, per iscritto, appropriate e complete istruzioni su come svolgere correttamente ed in modo lecito tale trattamento;
d) a conservare idonea documentazione, da consegnare all’Ente a semplice richiesta, comprovante l’assolvimento degli obblighi di formazione e di conferimento istruzioni a tutti coloro che, a qualunque titolo, devono attuare compiti relativi alla protezione e alla libera circolazione dei dati;
e) a garantire che i propri dipendenti e/o collaboratori che operano a vario titolo nell’ambito del rapporto in essere con l'Ente, siano dotati di esperienza, capacità e affidabilità con riferimento alla gestione dei sistemi informatici, nonché con riferimento alla normativa in materia di protezione dei dati personali, in particolare per quanto attiene alle misure di sicurezza previste.
ART. 4
(Obblighi informativi e di supporto)
1. Per quanto concerne gli obblighi informativi, Estar è di supporto all'Ente nei seguenti termini:
a) agisce tempestivamente e in autonomia informando l’Ente in caso di ispezioni di autorità di controllo e/o organi istituzionali (es. Guardia di Finanza, NAS, etc…);
b) supporta l’Ente in caso di richieste di accesso ai dati da parte degli interessati, per le quali Estar opera solo in caso di richiesta formale del titolare del trattamento, tenendo conto del rispetto dei termini previsti dalla normativa in capo al titolare;
2. Per quanto concerne gli obblighi informativi, Estar si impegna ad informare tempestivamente l’Ente di:
a) ogni violazione dei dati personali di cui sia venuto a conoscenza, specificando le seguenti informazioni:
- la natura della violazione dei dati personali, compresi, ove possibile, le categorie;
- e il numero approssimativo di interessati in questione nonché le categorie e il numero approssimativo di registrazioni dai dati personali in questione;
- il nome e i dati di contatto del responsabile della protezione dei dati o di altro punto di contatto presso il Responsabile da cui ottenere più informazioni;
- le probabili conseguenze della violazione dei dati personali;
- le misure adottate o di cui si propone l'adozione da parte del titolare del trattamento per porre rimedio alla violazione dei dati personali e anche, se del caso, per attenuarne i possibili effetti negativi.
Tali informazioni, o alcune di esse, qualora non possano essere fornite contestualmente, possono essere trasmesse al titolare in fasi successive, senza ulteriore ingiustificato ritardo;
b) ogni fatto o atto che l’Ente ritenesse insindacabilmente di dover acquisire ai fini dell’osservanza delle norme e delle prassi in materia di protezione e libera circolazione dei dati ed in tal caso il riscontro da parte di Estar deve avvenire senza ingiustificato ritardo.
ART. 5
(Misure di sicurezza)
1. Con riguardo alle misure di sicurezza da osservare nel trattamento dei dati e allo scopo di ridurre al minimo i rischi di distruzione o perdita, anche accidentale dei dati, di accesso non autorizzato, di trattamento non consentito o non conforme alle finalità ivi previste, Estar si impegna:
a) ad adottare adeguate ed idonee misure tecniche ed organizzative, curandone il rispetto e l’applicazione da parte degli autorizzati al trattamento, effettuando, altresì controlli sull’operato dei medesimi;
b) a verificare periodicamente e, ove necessario, ad adeguare le misure di sicurezza con riferimento all’analisi dei rischi aziendali, all’evolversi della normativa e al progredire dello sviluppo tecnologico;
c) a garantire le evidenze e la documentazione comprovanti l’adozione delle misure tecniche ed organizzative, di sua competenza, idonee.
ART. 6
(Nomina sub Responsabili del trattamento)
1. Estar può ricorrere, ai sensi di quanto previsto dall’art. 28 par. 4 del RGPD, ad altro Responsabile del trattamento (di seguito sub Responsabile del trattamento) per l’esecuzione di specifiche attività di trattamento per conto dell’Ente, Titolare del trattamento, disciplinando il rapporto con atto giuridico o contratto teso a circoscrivere i rispettivi ambiti di responsabilità adottando nei confronti dello stesso gli stessi obblighi in materia di protezione di dati personali già in capo ad Estar e derivanti dalla sottoscrizione della presente convenzione.
2. Estar dovrà assicurare che il sub Responsabile del trattamento offra garanzie sufficienti di affidabilità e riservatezza e metta in atto misure tecniche ed organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del RGPD e che cancelli o restituisca i dati personali oggetto dei trattamenti e le eventuali copie al termine della prestazione del servizio.
Il Responsabile del trattamento dovrà trasmettere all'Ente la denominazione del sub Responsabile.
ART. 7
(Responsabilità)
1. Estar risponde per il danno causato dal trattamento solo se non ha adempiuto agli obblighi del RGPD specificatamente diretti al responsabile del trattamento o ha agito in modo difforme o contrario rispetto alle legittime istruzioni date dall’Ente che sono contenute nella presente convenzione o in specifici accordi relativi a particolari argomenti stipulati tra Estar e l’Ente.
2. Estar si obbliga a tenere manlevata ed indenne l’Ente da ogni responsabilità o danno, anche nei confronti di terzi, e da qualunque somma che Estar dovesse essere condannato a pagare derivante direttamente o indirettamente, da fatti attivi o omissivi ad esso imputabili esclusivamente, commessi anche dai dipendenti e/o collaboratori che operano a vario titolo come autorizzati al trattamento dei dati, ivi inclusi i danni derivanti dalla perdita, sottrazione, deterioramento e/o distruzione dei dati trattati.
3. Estar conserva nei confronti dell’Ente l’intera responsabilità dell’adempimento degli obblighi del sub Responsabile del trattamento, qualora quest’ultimo ometta di adempiere ai suddetti obblighi in materia di protezione dei dati.
ART. 8
(Disposizioni finali)
In base all'articolo 15 comma 2 bis della legge 7 agosto 1990, n. 241 e ss.mm.ii. “Nuove norme in materia di procedimento amministrativo e di diritto di accesso ai documenti amministrativi”, il presente atto è sottoscritto dalle Parti con firma digitale, ai sensi dell'articolo 24 del decreto legislativo 7 marzo 2005, n. 82 e ss.mm.ii. “Codice dell'amministrazione digitale”.
Le spese del presente atto relative all’imposta di bollo di cui al D.P.R. 642/1972 e successive modifiche, sono a carico della Fondazione e sono assolte in maniera virtuale, giusta autorizzazione 38985 del 23/7/2014 integrata con autorizzazione n. 2017/26348 del 22/05/2017.
Letto, approvato e sottoscritto digitalmente
Per la Fondazione Toscana Xxxxxxxx Xxxxxxxxxx Per ESTAR