Umowa Nr /
Umowa Nr /
zawarta w dniu r. w Warszawie pomiędzy:
Narodowym Instytutem Onkologii im. Xxxxx Xxxxxxxxxxxx-Xxxxx- Państwowym Instytutem Badawczym z siedzibą w Warszawie, adres: 00-000 Xxxxxxxx, xx. W.K. Xxxxxxxxx 0, wpisanym do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego pod nr KRS 0000144803, NIP 000-000-00-00, Regon 000288366, zwanym dalej
„ Zamawiającym”,
w imieniu którego działa:
…………………………………………………………………………
a
…………………………………………………………………………….. zwanym dalej „Wykonawcą”,
Zamawiający i Wykonawca łącznie zwanymi są „Stronami”
§ 1
1. Zamawiający zleca, a Wykonawca przyjmuje do wykonania zorganizowanie i przeprowadzenie szkolenia z zakresu ochrony radiologicznej pacjenta, zwanego dalej „szkoleniem”, zgodnie z rozporządzeniem Ministra Zdrowia z dnia 6 marca 2020 r. w sprawie szkoleń w dziedzinie ochrony radiologicznej pacjenta (tj. Dz. U. z 2022 r. poz. 851.).
2. Szkolenie przeprowadzone będzie w formie szkolenia na odległość, w ramach którego przekazywanie wiedzy odbywać się będzie z wykorzystaniem, zapewnionych przez Wykonawcę, infrastruktury informatycznej i oprogramowania umożliwiających:
a) stosowanie metod i technik kształcenia na odległość,
b) wykorzystanie materiałów dydaktycznych opracowanych w postaci elektronicznej oraz kontaktowanie się uczestnika szkolenia z osobami prowadzącymi szkolenie,
c) weryfikację uczestnika szkolenia i dostępu do poszczególnych bloków tematycznych szkolenia oraz kontrolę jego aktywności,
d) sprawdzenie wiedzy po zakończeniu każdego bloku tematycznego szkolenia oraz wgląd do wyników takiego sprawdzenia.
3. Zakres tematyczny szkolenia określa załącznik nr 3 do niniejszej umowy.
4. Wykonawca oświadcza, iż posiada uprawnienia do przeprowadzenia szkolenia potwierdzone wpisem do prowadzonego przez Głównego Inspektora Sanitarnego rejestru podmiotów uprawnionych do prowadzenia szkolenia w dziedzinie ochrony radiologicznej pacjenta oraz posiada niezbędną wiedzę i doświadczenie do należytego przeprowadzenia szkolenia objętego przedmiotem niniejszej umowy.
5. Wykonawca oświadcza, iż dysponuje potencjałem technicznym i osobami z odpowiednimi uprawnieniami zdolnymi do prawidłowej realizacji przedmiotu umowy. W szczególności Wykonawca zobowiązuje się do prowadzenia szkoleń przez osoby profesjonalnie do tego przygotowane, legitymujących się odpowiednią wiedzą, kompetencjami, doświadczeniem i właściwymi zezwoleniami lub uprawnieniami, jeżeli takie są wymagane.
6. Wykonawca nie może przekazać wykonania Umowy podwykonawcom.
7. Wszelkie zdarzenia lub okoliczności, które mogą skutkować niewykonaniem bądź opóźnionym wykonaniem usług stanowiących przedmiot niniejszej umowy, winny być niezwłocznie zgłoszone Zamawiającemu.
§ 2
W ramach szkolenia określonego w § 1 Wykonawca zobowiązany jest do:
1) przeprowadzenia szkolenia (wykładów) dla nie więcej niż ….. pracowników Zamawiającego, wykonujących badania diagnostyczne, zabiegi i leczenie z zastosowaniem promieniowania jonizującego, zwanych dalej „ uczestnikami szkolenia”, w szpitalach Zamawiającego w Warszawie, przy ul. Rentgena 5 i ul. Xxxxxxxx 00 w grupach nie większych niż …. osobowe. Zamawiający prześle Wykonawcy listę uczestników szkolenia w formie elektronicznej na adres:
……… terminie 2 dni od dnia zawarcia niniejszej umowy. Wykonawca udostępni uczestnikom szkolenie login i hasło umożliwiające dostęp do platformy e-learningowej w ciągu 48 godzin od otrzymania od Zamawiającego listy uczestników szkolenia;
2) dostarczenia uczestnikom materiałów szkoleniowych w formie elektronicznej.
3) przeprowadzenia egzaminu wewnętrznego w formie stacjonarnej, polegającego na udzielaniu przez uczestników szkolenia w czasie 60 minut odpowiedzi na pytania zawarte w teście obejmującym od 30 do 40 pytań z zakresu tematycznego szkolenia;
4) wydanie uczestnikom szkolenia podpisanego przez kierownika szkolenia i egzaminatora certyfikatu potwierdzającego ukończenie szkolenia oraz zdanie egzaminu;
5) przekazania Głównemu Inspektorowi Sanitarnemu wykazu osób, które uzyskały certyfikat, o którym mowa w pkt 4, w tym dane osobowe uczestnika szkolenia oraz osoby prowadzącej szkolenie obejmujące imiona i nazwisko oraz numer PESEL, a w przypadku uczestnika szkolenia lub osoby prowadzącej szkolenie, nieposiadających obywatelstwa polskiego - nazwę i numer dokumentu potwierdzającego tożsamość tych osób , w terminie 14 dni od dnia wydania certyfikatu.
§ 3
Wykonawca zobowiązuje się wykonać czynności określone w § 2 pkt. 1-5 w terminach uzgodnionych z Zamawiającym, nie później jednak niż do dnia 20 września 2024r.
§ 4
1. Z tytułu wykonania usług określonych w niniejszej umowie Wykonawca otrzyma od Zamawiającego wynagrodzenie w wysokości łącznej brutto nie wyższej niż ……..zł (słownie: zł).
2. Za przeprowadzenie szkolenia jednego uczestnika szkolenia Wykonawcy przysługuje wynagrodzenie w wysokości brutto złotych.
3. Wysokość łącznego wynagrodzenia należnego Wykonawcy wynika ze stawek określonych w ust. 2 i liczby uczestników szkolenia.
4. Zapłata wynagrodzenia należnego Wykonawcy nastąpi na podstawie prawidłowo wystawionej faktury w terminie 30 dni od dnia otrzymania faktury przez Zamawiającego, na konto Wykonawcy wskazane na fakturze.
5. Faktura zostanie wystawiona po wykonaniu wszystkich czynności objętych przedmiotem umowy i potwierdzeniu przez Xxxxxxxxxxxxx wykonanie przedmiotu umowy bez zastrzeżeń.
6. Za datę płatności przyjmuje się datę obciążenia rachunku bankowego Zamawiającego .
§ 5
1. W przypadku niewykonania lub nienależytego wykonania umowy, Zamawiający ma prawo:
1) odstąpić od umowy i żądać zapłaty kary umownej w wysokości 10 % łącznego wynagrodzenia, o którym mowa w § 4 ust. 1 umowy, albo
2) udzielić dodatkowego terminu do wykonania usług i jednocześnie żądać zapłaty kary umownej w wysokości 5 % łącznego wynagrodzenia, o którym mowa w § 4. ust. 1 umowy
2. Zamawiającemu przysługuje prawo dochodzenia odszkodowania przewyższającego wysokość kar umownych na zasadach ogólnych.
§ 6
1. Wszelkie spory mogące wyniknąć w związku z niniejszą umową, Strony będą starały się rozwiązać polubownie.
2. Jeżeli w ciągu 1 miesiąca od wezwania do ugodowego rozwiązania sporu nie dojdzie do jego polubownego rozwiązania, Strony poddają spór pod rozstrzygnięcie sądowi powszechnemu właściwemu dla siedziby Zamawiającego.
§ 7
W sprawach nieuregulowanych niniejszą umową stosuje się odpowiednie przepisy Kodeksu cywilnego i rozporządzenia Ministra Zdrowia z dnia 6 marca 2020 r. w sprawie szkoleń w dziedzinie ochrony radiologicznej pacjenta (tj. Dz. U. z 2022 r. poz. 851.).
§ 8
Wszelkie zmiany niniejszej umowy wymagają dla swojej ważności zgody obu Stron oraz zachowania formy pisemnej.
§ 9
Umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron.
ZAMAWIAJĄCY WYKONAWCA
Załączniki:
1. Klauzula informacyjna
2. Umowa powierzenia danych osobowych
3. Ramowy program szkolenia
Załącznik nr 1
Informacje dotyczące przetwarzania danych osobowych Szanowna Pani/Szanowny Panie.
Szanując Państwa prywatność oraz dbając o to, aby informacja o sposobie przetwarzania w ramach zawarcia i realizacji umowy Państwa danych osobowych była jawna, poniżej przedstawiamy stosowne informacje.
Zgodnie z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016), dalej „RODO”, Zamawiający informuje, że:
1. Administratorem Pani/Pana danych osobowych jest Narodowy Instytut Onkologii im. Marii Skłodowskiej-Curie – Państwowy Instytut Badawczy (dalej „NIO-PIB”) ul. W.K. Xxxxxxxxx 0, 00-000 Xxxxxxxx.
2. Z Inspektorem Ochrony Danych w NIO-PIB można się skontaktować telefonicznie lub e-mailowo. Telefon 00 0000000, e-mail xxx@xxx.xxx.xx.
3. Podstawę prawną przetwarzania stanowi:
a) art. 6 ust. 1 lit. b) RODO, gdy jest niezbędne podjęcie działań przed zawarciem Umowy, na żądanie osoby, której dane dotyczą;
b) art. 6 ust. 1 lit. c) RODO, w związku z obowiązującymi przepisami prawa, w szczególności z:
ustawą z dnia 29 września 1994 r. o rachunkowości,
ustawą z dnia 6 września 2001 r. o dostępie do informacji publicznej,
ustawą z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach;
c) art. 6 ust. 1 lit. f) RODO, ze względu na uzasadnione interesy Administratora, w zakresie: ustalenia, obrony i dochodzenia roszczeń, tworzenia zestawień, analiz i statystyk na potrzeby wewnętrzne Administratora.
4. Odbiorcami Pani/Pana danych osobowych mogą być osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania w oparciu o ustawę Prawo zamówień publicznych oraz o dostępie do informacji publicznej. Odbiorcami danych osobowych mogą być również: podmioty uprawnione na podstawie przepisów prawa; podmioty kontrolne i nadzorcze; procesorzy w związku ze zleconymi przez Zamawiającego działaniami; osoby lub podmioty wykonywujące na rzecz NIO-PIB usługi doradcze, konsultacyjne, audytowe oraz świadczące pomoc prawną.
5. Pani/Pana Dane osobowe będą przetwarzane przez okres 10 lat od końca roku w którym wygasła Umowa. Okres przetwarzania może zostać każdorazowo przedłużony o czas przedawnienia roszczeń, jeżeli przetwarzanie danych osobowych będzie niezbędne dla dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami. Po tym okresie dane będą przetwarzane jedynie w zakresie i przez czas wymagany przepisami prawa, w szczególności ustawą o narodowym zasobie archiwalnym i archiwach.
6. Podanie przez Panią/Pana swoich danych osobowych jest niezbędne do prawidłowego zawarcia umowy.
7. W odniesieniu do Pani/Pana danych osobowych decyzje nie będą podejmowane w sposób zautomatyzowany, zgodnie z art. 22 RODO.
8. Posiada Pani/Pan prawo do:
– dostępu do swoich danych osobowych;
– sprostowania swoich danych osobowych;
– żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniem przypadków, o których mowa w art. 18 ust. 2 RODO;
– wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy Pani/Pan uzna, że przetwarzanie Pani/Pana danych osobowych narusza przepisy RODO.
Załącznik nr 2
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
zawarta w dniu ……...…- …-2024 roku w Warszawie pomiędzy:
Narodowym Instytutem Onkologii im. Xxxxx Xxxxxxxxxxxx – Curie - Państwowym Instytutem Badawczym z siedzibą w Warszawie, adres: 00-000 Xxxxxxxx, xx. W. K. Xxxxxxxxx 0, wpisanym do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla x.xx. Warszawy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000144803, NIP 000-000-00-00, Regon 000288366, zwanym dalej „Administratorem” lub „Powierzającym”,
w imieniu którego działa, należycie umocowany:
…………………………………………………………………………………………………………….. a
............................................................................................................,
wpisaną/wpisanym do:
- Rejestru ……………………. Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w ,
……… Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS .........., NIP …...., Regon ………
wysokość kapitału zakładowego PLN*
…………., prowadzącą/prowadzącym działalność gospodarczą pod firmą:……………….., adres prowadzenia działalności , wpisaną/wpisanym do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP
…................, Regon *,
zwaną/zwanym dalej „ Przetwarzającym”, w imieniu którego działa należycie umocowany:
.........................................................................................................................................
Mając na uwadze, że:
Strony zawarły umowę nr („Umowa Podstawowa”).
Celem niniejszej umowy (dalej „Umowa”) jest ustalenie warunków, na jakich Przetwarzający wykonuje operacje przetwarzania Danych Osobowych w imieniu i na zlecenie Administratora;
Strony zawierają Umowę dążą do takiego uregulowania zasad przetwarzania Danych Osobowych, aby odpowiadały one w pełni postanowieniom rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1).
W niniejszej Umowie poniższe wyrażenia otrzymują następujące znaczenia:
Przetwarzający – podmiot, któremu Administrator powierza przetwarzanie danych osobowych na mocy niniejszej umowy.
Podprzetwarzajacy – podmiot któremu Przetwarzający powierza dalsze przetwarzanie danych osobowych powierzonych do przetwarzania przez Administratora.
Xxxx Xxxxxxx – dane osobowe w rozumieniu Rozporządzenia dotyczące pacjentów i pracowników, udostępniane przez Zamawiającego Wykonawcy do przetwarzania.
Przetwarzanie danych osobowych – jakiekolwiek operacje wykonywane na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, przechowywanie, porządkowanie, adoptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, ograniczanie, usuwanie lub niszczenie.
Rozporządzenie (RODO) - rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r.
Ustawa - ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych ( Dz. U. z 2018 r. poz. 1000).
Xxxxxx postanowiły zawrzeć niniejszą umowę, o następującej treści:
1. Przedmiot Umowy
1.1 Na podstawie Umowy, Powierzający powierza Przetwarzającemu przetwarzanie dalej opisanych Danych Osobowych na warunkach określonych Umową i Umową Podstawową. Umowa stanowi umowę powierzenia przetwarzania danych osobowych, o której mowa w art. 28 ust. 3 RODO.
1.2 Celem powierzenia jest:
(1) szkolenie Pracowników/Współpracowników Administratora;
(2) kontakt z wyznaczonymi pracownikami Administratora w zakresie niezbędnym do realizacji Umowy Podstawowej.
1.3 Przetwarzanie danych osobowych będzie dotyczyć następujących kategorii osób:
(1) Pracownicy i Współpracownicy Administratora
1.4 W ramach Umowy przetwarzane będą dane osobowe, co obejmuje w szczególności następujące rodzaje danych:
(1) dane Pracowników/Współpracowników Administratora:
– imię i nazwisko,
– tytuł zawodowy,
– adres e-mail,
– nr telefonu.
Zakres danych osobowych wymienionych powyżej jest maksymalnym katalogiem danych, które mogą być przetwarzane w związku z realizacją Umowy. W rzeczywistości dane mogą być przekazywane przez Administratora w mniejszym zakresie bez uszczerbku dla postanowień niniejszej umowy. Zakres danych może ulec zmianie w przypadku zmiany aktualnie obowiązujących przepisów prawa.
2. Okres obowiązywania Umowy
2.1 Z zastrzeżeniem pkt 10.3, Xxxxx zostaje zawarta na czas określony tj. na czas realizacji Umowy Podstawowej .
2.2 Administrator może wypowiedzieć niniejszą Umowę ze skutkiem natychmiastowym w przypadku naruszenia przez Przetwarzającego postanowień Umowy, przepisów Ustawy lub Rozporządzenia, w szczególności w przypadku udostępniania Danych Osobowych osobom nieuprawnionym, a także w przypadku, gdy:
a) organy administracji państwowej odpowiedzialne za nadzór nad przestrzeganiem zasad przetwarzania danych osobowych stwierdzą, że Przetwarzający nie przestrzega tych zasad;
b) Administrator, w wyniku przeprowadzenia kontroli stwierdzi, że Przetwarzający nie przestrzega zasad przetwarzania Danych Osobowych lub przepisów Rozporządzenia;
c) Przetwarzający utrudnia lub uniemożliwia przeprowadzenie kontroli o której mowa w niniejszej umowie.
3. Obowiązki Przetwarzającego
3.1 Oprócz zgodności z regułami podanymi w Umowie, Przetwarzający zapewni zgodność z wymaganiami, o których jest mowa w Artykułach od 28 do 33 RODO. Przetwarzający w szczególności oświadcza, że wdrożył środki techniczne oraz organizacyjne, które są niezbędne do wykonania Umowy zgodnie z art. 32 RODO. Środki techniczne i organizacyjne, o których mowa w zdaniu poprzedzającym będą w szczególności zgodne z Artykułem 28 ust. 3 lit. c) oraz z art. 32 RODO w związku z Artykułem 5 ust. 1-2 RODO. Środki te związane są z bezpieczeństwem danych oraz i gwarantują poziom ochrony odpowiedni do ryzyka w zakresie poufności, integralności, dostępności oraz odporności Systemów, z uwzględnieniem poziomu techniki, kosztów wdrażania, charakteru, zakresu oraz celów przetwarzania a także prawdopodobieństwa wystąpienia oraz skali ryzyka dla praw oraz swobód osób fizycznych w rozumieniu Artykułu 32 Paragraf 1 RODO. Środki techniczne oraz organizacyjne są przedmiotem postępu technicznego oraz dalszego rozwoju, wobec czego Przetwarzający może wdrażać adekwatne środki alternatywne. Jednakże w takim wypadku nie może mieć miejsca obniżenie poziomu bezpieczeństwa określonych środków.
3.2 Do prawidłowego i rzetelnego wykonania Umowy Strony ustalają następujące osoby do kontaktu: ze Strony Zamawiającego: Inspektor Ochrony Danych tel. 00 000 00 00, e-mail: xxx@xxx.xxx.xx
ze Strony Wykonawcy: p. ……………………………………
tel. ……………………..……..…..
e-mail: ………….………..….…..
3.3 Przetwarzający będzie prowadził okresowe monitorowanie procesów wewnętrznych i środków technicznych oraz organizacyjnych w celu zapewnienia, aby przetwarzanie danych w jego obszarze odpowiedzialności było zgodne z wymagania obowiązującego prawa w zakresie ochrony danych oraz ochrony praw Podmiotu Danych (osoby, której dotyczą dane).
3.4 Przetwarzający w ramach Umowy przetwarza Dane Osobowe wyłącznie na podstawie udokumentowanych poleceń lub instrukcji Powierzającego. Udokumentowanym poleceniem jest w szczególności zapotrzebowanie na wykonanie usług zgłaszane w ramach Umowy Podstawowej.
3.5 Przetwarzanie Danych Osobowych w ramach Umowy zostanie powierzone przez Przetwarzającego tylko takim jego pracownikom, którzy zostaną zobowiązani do zachowania poufności oraz którzy uprzednio zostali zapoznani z postanowieniami w zakresie ochrony danych związanych z ich pracą. Przetwarzający oraz każda osoba działająca z upoważnienia Przetwarzającego, która będzie posiadać dostęp do Danych Osobowych nie będzie przetwarzać tych Danych bez polecenia Powierzającego, chyba że wymagają tego obowiązujące przepisy prawa.
3.6 Przetwarzanie Danych Osobowych nie będzie realizowane poza terenem Unii Europejskiej (UE) lub Europejskim Obszarem Gospodarczym.
3.7 W trakcie wykonywania Umowy Przetwarzający będzie współpracować z organem nadzoru na wniosek tego organu. Przetwarzający będzie informował Powierzającego o wszelkich kontrolach oraz środkach podejmowanych przez organ nadzoru jeżeli mają one związek z Umową.
3.8 Jeżeli Powierzający jest przedmiotem kontroli prowadzonej przez organ nadzoru, postępowania administracyjnego lub karnego z powodu przestępstwa lub wykroczenia, roszczenia wniesionego przez osobę, której dotyczą Xxxx Xxxxxxx lub przez stronę trzecią w związku z przetwarzaniem Danych
Osobowych przez Powierzającego, Przetwarzający dołoży wszelkich starań w celu wsparcia Powierzającego.
4. Poufność
4.1. Przetwarzający zobowiązuje się do zachowania w tajemnicy wszelkich informacji, danych, materiałów, dokumentów i danych osobowych otrzymanych od Administratora i od współpracujących z nim osób oraz danych uzyskanych w jakikolwiek inny sposób, zamierzony czy przypadkowy w formie ustnej, pisemnej lub elektronicznej („dane poufne”).
4.2. Podmiot przetwarzający oświadcza, że w związku ze zobowiązaniem do zachowania w tajemnicy danych poufnych nie będą one wykorzystywane, ujawniane ani udostępniane bez pisemnej zgody Administratora danych w innym celu niż wykonanie Umowy, chyba że konieczność ujawnienia posiadanych informacji wynika z obowiązujących przepisów prawa lub Umowy.
5. Korekta, ograniczanie oraz usuwanie danych
5.1 Jeżeli Podmiot Danych (osoba, której dotyczą dane) skontaktuje się bezpośrednio z Przetwarzającym w związku z korektą, usunięciem lub ograniczeniem przetwarzania, Przetwarzający natychmiast przekaże Powierzającemu wniosek tego Podmiotu Danych.
6. Dalsze powierzenie przetwarzania Danych Osobowych
6.1 Przetwarzający może powierzyć przetwarzanie Danych Osobowych innym podmiotom przetwarzającym, co w szczególności dotyczy podwykonawców Przetwarzającego, angażowanych przez niego przy realizacji Umowy Podstawowej.
6.2 Przetwarzający może powierzyć przetwarzanie Danych Osobowych innym podmiotom pod warunkiem uzyskania zgody Powierzającego.
6.3 Przystąpienie do przetwarzania danych przez podmioty, o których mowa w ust. 6.1-6.3 może nastąpić po zapewnieniu przez te podmioty zgodności z wszystkimi wymaganiami Umowy, odnoszącymi się do Przetwarzającego.
6.4 Powierzenie przetwarzania Danych Osobowych innym podmiotom nie zmniejsza zakresu odpowiedzialności Przetwarzającego wynikającego w Umowy.
6.5 Przetwarzający zobowiązuje się do natychmiastowego rozwiązania umowy z podmiotem Podprzetwarzajacym w przypadku, gdy zażąda tego Administrator, a w szczególności w sytuacji, gdy Podprzetwarzający nie przestrzega zasad przetwarzania danych osobowych wynikających z obowiązujących przepisów prawa.
7. Uprawnienia Powierzającego w zakresie nadzoru
7.1 Przetwarzający zapewni Powierzającemu możliwość weryfikacji zgodności ze zobowiązaniami Przetwarzającego wynikających z art. 28 RODO.
7.2 Powierzający ma prawo do przeprowadzania kontroli albo do powierzania ich wykonywania przez audytora, który zostanie wyznaczony indywidualnie w każdym wypadku. Przetwarzający zobowiązuje się, że dostarczy Powierzającemu, na jego żądanie niezbędnych informacji, a w szczególności dotyczących środków technicznych i organizacyjnych stosowanych przy przetwarzaniu Danych Osobowych.
7.3 Powierzający będzie realizował prawo kontroli w dni robocze, w godzinach pracy Przetwarzającego z co najmniej 7-dniowym wyprzedzeniem. Za dni robocze Xxxxxx uważać będą dni od poniedziałku do piątku, z wyjątkiem dni ustawowo wolnych od pracy na terytorium Rzeczypospolitej Polskiej.
7.4 Przetwarzający zobowiązuje się do usunięcia uchybień stwierdzonych podczas kontroli, w terminie wskazanym przez Powierzającego, który nie może jednak być krótszy niż 5 dni.
8. Komunikacja w przypadku naruszeń zasad przetwarzania Danych Osobowych
8.1 Przetwarzający powinien wspierać Powierzającego w zachowaniu zgodności ze zobowiązaniami w zakresie bezpieczeństwa danych osobowych, wymaganiami odnośnie zgłaszania naruszeń danych, oceny skutków dla ochrony danych poprzez podjęcie określonych działań:
a) zapewnienie odpowiedniego poziomu ochrony przez zastosowanie środków technicznych oraz organizacyjnych z uwzględnieniem okoliczności oraz celów przetwarzania, a także projektowanego prawdopodobieństwa oraz skali ewentualnego naruszenia;
b) powiadomienie Administratora o każdym naruszeniu lub podejrzeniu naruszenia ochrony Danych osobowych nie później niż w 24 godziny od pierwszego zgłoszenia, umożliwienie Administratorowi uczestnictwa w czynnościach wyjaśniających i poinformowanie go o ustaleniach z chwilą ich dokonania, w szczególności o stwierdzeniu naruszenia;
c) przesłanie powiadomienia o stwierdzeniu naruszenia wraz z wszelką niezbędną dokumentacją dotyczącą naruszenia, umożliwiając tym samym Administratorowi spełnienie obowiązku powiadomienia organu nadzoru.
d) wsparcie Powierzającego w odniesieniu do obowiązków związanych z informowaniem zainteresowanego Podmiotu Danych (osoby, której dotyczą dane) oraz dostarczanie Powierzającemu wszystkich posiadanych informacji na ten temat;
e) wspieranie Powierzającego w zakresie oceny skutków dla ochrony jego danych.
8.2 Powiadomienie o naruszeniu zasad przetwarzania danych Przetwarzający zrealizuje przy użyciu Elektronicznej Platformy Usług Administracji Publicznej (ePUAP) na adres skrytki ePUAP Administratora: /COI_KRN/SkrytkaESP oraz powiadamiając Inspektora Ochrony Danych Administratora.
9. Prawo Powierzającego do wydawania poleceń
9.1 Polecenia wydane ustnie zostaną natychmiast potwierdzone przez Powierzającego minimum w formie wiadomości przesłanej pocztą elektroniczną.
9.2 Przetwarzający niezwłocznie będzie informował Powierzającego w przypadku stwierdzenia, że dane polecenie narusza przepisy prawa w zakresie ochrony danych. W takim wypadku Przetwarzający ma prawo zawiesić wykonanie odnośnych poleceń do czasu ich potwierdzenia albo zmiany przez Powierzającego.
10. Kasowanie oraz zwrot danych osobowych
10.1 Przetwarzający nie będzie tworzył kopii Danych Osobowych bez wiedzy Administratora za wyjątkiem kopii zapasowych w zakresie koniecznym do zapewnienia właściwego przetwarzania danych.
10.2 Po wygaśnięciu Umowy Przetwarzający przekaże Administratorowi albo – za uprzednią zgodą Administratora – w ciągu 30 dni zniszczy wszystkie dokumenty, wyniki przetwarzania oraz zbiory danych związane z Umową, które znalazły się w jego posiadaniu, w sposób zgodny z ochroną danych. Protokół zniszczenia lub usunięcia należy dostarczyć na żądanie Administratora.
10.3 Przetwarzający po wygaśnięciu Umowy może zachować kopię Danych Osobowych przetwarzanych w systemach Przetwarzającego i dotyczących realizacji Umowy Podstawowej w celu wypełnienia obowiązków ustawowych oraz jeśli toczy się postępowanie przed uprawnionymi organami. Kopia Danych, o których mowa w zdaniu poprzedzającym może być przechowywana do upływu okresu
przedawnienia roszczeń i zobowiązań wynikających z Umowy Podstawowej, w tym zobowiązań podatkowych, a w przypadku toczących się postępowań przed uprawnionymi organami – do ich zakończenia.
11. Odpowiedzialność
11.1 Przetwarzający odpowiada za szkody spowodowane swoim działaniem w związku z niedopełnieniem obowiązków, które RODO nakłada bezpośrednio na Przetwarzającego lub gdy działał poza zgodnymi z prawem instrukcjami Administratora lub wbrew tym instrukcjom.
11.2 Jeżeli Podprzetwarzający nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowiedzialność wobec Administratora i osób trzecich za wypełnienie obowiązków przez Podprzetwarzającego spoczywa na Przetwarzającym.
12. Postanowienia końcowe
12.1 Zmiany Umowy muszą być dokonywane piśmie pod rygorem nieważności.
12.2 Jeżeli poszczególne postanowienia Umowy staną się nieskuteczne albo niewykonalne po jej podpisaniu, nie będzie to miało wpływu na ważność pozostałych postanowień Umowy.
12.3 Postanowienie nieskuteczne albo niewykonalne należy zastąpić postanowieniem skutecznym oraz wykonalnym, najbardziej zbliżonym do celu ekonomicznego, do którego dążyły strony Umowy w ramach postanowienia nieważnego lub niewykonalnego.
12.4 Umowa wchodzi w życie z dniem zawarcia i zastępuje wszystkie istniejące porozumienia Stron w zakresie powierzenia i zasad przetwarzania Danych Osobowych.
12.5 Niniejsza umowa podlega prawu polskiemu.
12.6 Sądem właściwym dla rozpatrzenia sporów wynikających z Umowy będzie sąd właściwy Powierzającego.
12.7 Wynagrodzenie określone w Umowie podstawowej obejmuje także wynagrodzenie za wykonywanie niniejszej Umowy. Przetwarzający oświadcza, że wynagrodzenie wskazane w zdaniu poprzednim wyczerpuje jego roszczenia wobec Administratora wynikające z niniejszej Umowy.
12.8 Umowa została sporządzona w trzech jednobrzmiących egzemplarzach: dwa egzemplarze dla Powierzającego, jeden egzemplarz dla Przetwarzającego.
_
Miejscowość, Data Miejscowość, Data
_
(Podpis / pieczątka Powierzającego) (Podpis / pieczątka Przetwarzającego)
Załącznik nr 3