ISTITUTO COMPRENSIVO DON ANGELI
ISTITUTO COMPRENSIVO XXX XXXXXX
VIA XXXXXX, 3 Tel. 0586/404245 - 00000 XXXXXXX – C.F. 92091090495
L XXX00000X@XXXXXXXXXX.XX L XXX00000X@XXX.XXXXXXXXXX.XX -
w xx.xxxxxxxxxxx.xxxxxxx.xxx
CIG: ZD725ADDBA
Contratto n. 24 del 09/11/2018 Prot. n. 8060/06-03 del 09/11/2018
Agli Atti Al Sito Web-All’Albo
CONTRATTO DI PRESTAZIONE DI SERVIZI TRA
L'ISTITUTO COMPRENSIVO STATALE "XXX XXXXXXX XXXXXX" (Cod. Fiscale 92091090495) sito in
xxx Xxxxxx x. 0 - 00000 - Xxxxxxx (Xx), rappresentato legalmente dal Dirigente Scolastico, Xxxx. Xxxxxxx Xxxxxxxxxx e domiciliata per la carica presso la sede dell’ Istituto Statale "XXX XXXXXXX XXXXXX " di Livorno (Li),
E
OXFIRM di Xxxx Xxxxxxx con sede in Xxx Xxxxxxxx x. 00 00000 Xxx Xxxxxx a Cancello P.IVA 03404850616 rappresentato dall’Xxx. Xxxxxxx Xxxx
VISTO il D. Lgs 50/2016;
VERIFICATO che nella scuola non sussiste personale disponibile per l’incarico di Responsabile della protezione dei dati (RPD o DPO) e di svolgere le dovute procedure di adeguamento al Regolamento UE n. 679/16 (denominato GDPR);
VISTA la determina n. 8059/01-04 del 09/11/2018;
VISTA la ricerca di mercato realizzata dalla Direzione Didattica 5° Circolo “E. De Amicis” di Livorno, in qualità di Capofila di una rete di scuola a cui questa Istituzione Scolastica appartiene, da cui è emersa l'offerta della Ditta OXfirm di Xxxx Xxxxxxx;
SI CONVIENE E SI STIPULA
il presente contratto di prestazione di servizi con decorrenza dal 9/11/2018 e termine al 9/11/2019.
Art.1 - Con riferimento alle intese intercorse, verificate le capacità e i requisiti professionali, documentati dai relativi curriculum vitae depositati agli atti della scuola, si designa il Xxxx. Xxxxxxx Xxxxxxxx quale Responsabile della protezione dei dati (RPD o DPO)
dell’Istituzione Scolastica ISTITUTO COMPRENSIVO “XXX XXXXXXX XXXXXX” (Cod. Fiscale 92091090495) di Livorno.
Art. 2 – Oxfirm di Xxxx Xxxxxxx si impegna, mediante i propri incaricati a svolgere attività di adeguamento al GDPR, su indicazione del RPD, dell’Istituzione Scolastica ISTITUTO COMPRENSIVO “XXX XXXXXXX XXXXXX” (Cod. Fiscale 92091090495) di Livorno.
Saranno previsti n. 2 interventi della durata massima di una giornata cad. per ogni anno solare;
Art.3 - L’Oxfirm di Xxxx Xxxxxxx si impegna a formare, stilando un apposito calendario, tutto il personale scolastico;
Art.4 - L'Istituto Scolastico ISTITUTO COMPRENSIVO “XXX XXXXXXX XXXXXX” a fronte dell'attività effettivamente svolta dal RPD incaricato e dal personale dello studio di consulenza, si impegna a corrispondere alla Oxfirm di Xxxx Xxxxxxx, l'importo di €. 1.600,00 + IVA. La liquidazione avverrà mediante pagamenti mensili con emissione della fattura.
Art. 5 - Il RPD personalmente e mediante i propri dipendenti assolverà, in conformità al Regolamento UE 679/2016 e alla normativa nazionale vigente, ai seguenti compiti e funzioni:
a) informare e fornire consulenza al titolare del trattamento o al responsabile del trattamento nonché ai dipendenti che eseguono il trattamento in merito agli obblighi derivanti dal RGPD, nonché da altre disposizioni nazionali o dell’Unione relative alla protezione dei dati;
b) sorvegliare l’osservanza del RGPD, di altre disposizioni nazionali o dell’Unione relative alla protezione dei dati nonché delle politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali, compresi l’attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale che partecipa ai trattamenti e alle connesse attività di controllo;
c) fornire, se richiesto, un parere in merito alla valutazione d’impatto sulla protezione dei dati e sorvegliarne lo svolgimento ai sensi dell’articolo 35 del RGPD;
d) cooperare con il Garante per la protezione dei dati personali;
e) fungere da punto di contatto con il Garante per la protezione dei dati personali per questioni connesse al trattamento, tra cui la consultazione preventiva di cui all’articolo 36, ed effettuare, se del caso, consultazioni relativamente a qualunque altra questione;
f) svolgere ulteriori compiti, da cui non derivino situazioni di incompatibilità, quali in senso esemplificativo e non esaustivo la tenuta del registro delle attività di trattamento sotto la responsabilità del titolare ed attenendosi alle istruzioni impartite; assicurare il corretto livello di interlocuzione con il RPD dei gestori di dati esterni (registro elettronico, segreteria digitale,…)
g) procedere alle attività di formazione ai dipendente dell’Istituzione scolastica;
L’RPD ed i consulenti della Oxfirm di Xxxx Xxxxxxx eseguiranno tutto quanto previsto nell’offerta tecnica presentata in sede di partecipazione alla procedura per l’individuazione del RPD indetta e svolta dalla Scuola Capofila della Rete di scopo, Direzione Didattica 5° Circolo “E. De Amicis” di Livorno, che di seguito si riporta:
- Audit generale sul sito web (on line) e sopralluogo con audit tecnico.
- predisposizione e supporto redazione della modulistica personalizzata (nomine, registro trattamento dati, valutazione di impatto, ecc.).
- fornitura di modelli e buone pratiche per l’applicazione della normativa in materia di privacy, trasparenza, accessibilità, digitalizzazione e lotta alla corruzione incluse linee guida, regolamento necessari a formalizzare gli incarichi previsti dalla normativa;
- Eventuale redazione della valutazione d’impatto (Data Protection Impact Assessment, DPIA) se richiesto.
- Audit di controllo delle attività a distanza di minimo 6 mesi.
- Formazione al personale.
Art.6 - In caso di inadempimento da parte dell’esperto RPD o del personale dello studio di consulenza, che non derivi da causa di forza maggiore, l'Istituzione Scolastica ha diritto a risolvere il contratto con - con effetto immediato- dandone comunicazione tramite posta elettronica certificata.
Art.7 - Qualora i risultati delle prestazioni fornite dal RPD e dal personale della Oxfirm di Xxxx Xxxxxxx xxxxxxxxx non conformi a quanto richiesto sulla base delle aspettative e dalle disposizioni previste dal Regolamento Europeo 2016/679, ovvero siano del tutto insoddisfacenti, il dirigente può richiedere alla ditta Oxfirm di Xxxx Xxxxxxx di integrare i risultati, ovvero può risolvere il contratto per inadempienza.
Art.8 - La ditta Oxfirm di Xxxx Xxxxxxx, si impegna a presentare dichiarazione di possesso di conto corrente dedicato alla gestione flussi finanziari ai sensi dell'art.3 della L.136/2010 e assume tutti gli obblighi di tracciabilità dei flussi finanziari di cui allo stesso articolo.
Art.9 - Quanto non espressamente previsto dal presente contratto è regolato dal D. Lgs. 50/16 e ss.mm.ii. In caso di controversie il foro competente è quello di Livorno e le spese di registrazione dell'atto, in caso d'uso, sono a carico di Oxfirm di Xxxx Xxxxxxx.
Art.10 - L'Istituzione scolastica fa presente, altresì, ai sensi degli art. 13 e 14 del Reg. UE 2016/679 “Regolamento Europeo per la protezione dei dati personali”, che i dati personali forniti da Oxfirm di Xxxx Xxxxxxx e dall’esperto RPD, Xxxx. Xxxxxxx Xxxxxxxx, acquisiti dalla scuola saranno oggetto di trattamento (nel rispetto della normativa sopra richiamata e degli obblighi di sicurezza e riservatezza) finalizzato ad adempimenti richiesti dall'esecuzione di obblighi di legge o di contratto inerenti il rapporto di lavoro autonomo o di collaborazione occasionale, o comunque connesso alla gestione dello stesso. Tali dati potranno dover essere comunicati, per le medesime esclusive finalità, a soggetti cui sia riconosciuta da disposizione di legge la facoltà di accedervi. A tal proposito il responsabile del trattamento è il Dirigente Scolastico.
9/11/2018
X.xx Il Dirigente scolastico Prof. Xxx. Xxxxxxx Xxxxxxxxxx
X.xx Il Rappresentante Legale della
OXFIRM di Xxxx Xxxxxxx Xxx. Xxxxxxx Xxxx*
* firmato digitalmente ai sensi del c.d. Codice dell’Amministrazione Digitale e normativa connessa.
Copia conforme con l’originale informatico sostituita a mezzo stampa ai sensi e per gli effetti dell'art. 3, comma 2, del D.lgs. n. 39/1993.