UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 15 do Umowy o dofinansowanie nr POIS.02.04.00-00-…………-01
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Zawarta w ……………………………………………….., w dniu ………………………………… r. pomiędzy:
Centrum Koordynacji Projektów Środowiskowych
z siedzibą w Warszawie przy xx. Xxxxx Xxxxxxxxxxxx 0000 x. xx 0, 00-000 Xxxxxxxx, NIP: 7010041263 i REGON: 140738585, zwanym dalej „Instytucją Wdrażającą”, reprezentowanym przez:
…………………………………………………………………………,
na podstawie …………………………………………., którego oryginał/poświadczona za zgodność z oryginałem kopia stanowi załącznik nr 1 do Umowy o dofinansowanie nr POIS.02.04.00-00-………………,
a
…………………………………………………………………………
zwanym dalej „Beneficjentem"
reprezentowanym przez
………………………………………………………………………
na podstawie …………………………….. , którego oryginał/poświadczona za zgodność z oryginałem kopia stanowi załącznik nr 2 do Umowy o dofinansowanie nr POIS.02.04.00-00-01………………………..,
zaś wspólnie zwanymi dalej „Stronami”;
W związku z zawarciem w dniu .................................................. Umowy o dofinansowanie nr POIS.02.04.00-00-………………………. zwanej dalej „Uod”, której przedmiotem jest dofinansowanie projektu nr POIS.02.04.00-00-………………….., Strony postanawiają, co następuje:
§1
Użyte w Umowie określenia oznaczają:
ustawa - ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. z 2018 r. poz. 1000);
2) RODO - rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. U. UE. L. 2016.119.1);
3) dane osobowe - informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej;
4) przetwarzanie danych osobowych - operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
5) Administrator- Administrator Danych Osobowych przetwarzanych w ramach zbiorów:
a) Program Operacyjny Infrastruktura i Środowisko 2014-2020;
b) Centralny system teleinformatyczny, wspierający realizację programów operacyjnych - w zakresie niezbędnym do realizacji zadań związanych ze zbiorem Program Operacyjny Infrastruktura i Środowisko 2014-2020,
tj. Minister właściwy do spraw rozwoju regionalnego (Instytucja Zarządzająca).
6) organ nadzoru – Prezes Urzędu Ochrony Danych Osobowych.
7) Instytucja Pośrednicząca – Minister Środowiska
8) przewodnik- przewodnik dla instytucji i beneficjentów pn. Przetwarzanie danych osobowych w związku z realizacją POIiŚ 2014-2020 udostępniony przez Instytucję Zarządzającą na stronie xxxx://xxx.xxxx.xxx.xx/xxxxxx/x-xxxxxxxxx/xxxxxxxxx/xxxxxxxxxx-xxxxxxxxx-xxxxxxxxxxxxx-xxxxxx-xxxxxxxxx-x-xxxxx/.
§2
Na podstawie Porozumienia z dnia 30.12.2015 r. w sprawie powierzenia przetwarzania danych osobowych w związku z realizacją Programu Operacyjnego Infrastruktura i Środowisko 2014-2020 (POIiŚ 2014-2020) zawartego pomiędzy Instytucją Pośredniczącą oraz Instytucją Wdrażającą (Centrum Koordynacji Projektów Środowiskowych), wraz z późniejszymi zmianami oraz w związku z art. 28 ust. 3 RODO, Instytucja Wdrażająca powierza Beneficjentowi do przetwarzania dane osobowe, a Beneficjent zobowiązuje się do przetwarzania powierzonych przez Instytucję Wdrażającą danych osobowych zgodnie z przepisami prawa powszechnie obowiązującego o ochronie danych osobowych, w szczególności z przepisami ustawy i RODO.
Instytucja Wdrażająca powierza Beneficjentowi przetwarzanie danych osobowych na okres nie dłuższy niż 30 dni kalendarzowych po upływie wskazanego w § 14 ust. 2-5 i 7 Uod - z zastrzeżeniem możliwości przedłużenia tego terminu, jeżeli w uzasadnionych przypadkach zachodzi konieczność przechowywania dokumentacji zgodnie z innymi zasadami obowiązującymi u Beneficjenta. O ewentualnym przedłużeniu terminu, o którym mowa w zd. 1, Beneficjent poinformuje Instytucję Wdrażającą na piśmie.
Instytucja Wdrażająca umocowuje Beneficjenta do dalszego powierzania powierzonych do przetwarzania danych osobowych innym podmiotom. Beneficjent może powierzyć dane osobowe wyłącznie w drodze umów lub porozumień zawartych na piśmie w brzmieniu zgodnym z postanowieniami niniejszej Umowy Powierzenia. Zakres powierzonych do przetwarzania danych osobowych musi być zgodny z celem przetwarzania danych osobowych, o którym mowa w § 3 ust. 3 Umowy Powierzenia - przy czym powinien być on każdorazowo dostosowany przez Beneficjenta do celu ich powierzenia oraz nie może być szerszy niż określony §3 ust. 2 Umowy Powierzenia.
Beneficjent zobowiązany jest przestrzegać warunków korzystania z usług innego podmiotu przetwarzającego, o których mowa w art. 28 ust. 1, 2 i 4 RODO. Beneficjent przed powierzeniem do dalszego przetwarzania danych osobowych innemu podmiotowi dokonuje jego weryfikacji, o której mowa w art. 28 ust. 1 RODO, tj. przeprowadza odpowiednią analizę gwarantowanego przez ten podmiot poziomu bezpieczeństwa przetwarzania danych, odpowiadającego ryzyku naruszenia praw lub wolności osób, których dane dotyczą, w tym żąda przedstawienia pisemnej informacji na temat stosowanych środków technicznych i organizacyjnych (gwarantujących, że przetwarzanie będzie spełniało wymagania RODO oraz chroniło prawa osób, których dane dotyczą). W tym celu Beneficjent stosuje załącznik nr 1d do Umowy Powierzenia Beneficjent ma obowiązek udokumentowania jaki był tryb i forma przeprowadzenia tej analizy oraz - w sytuacji, gdy już powierzył przetwarzanie danych osobowych innym podmiotom – ma obowiązek zaplanować i zrealizować u podprocesorów działania audytowe lub kontrolne w obszarze ochrony danych osobowych, tj. weryfikacji zgodności zakresu przetwarzanych przez jego podprocesorów danych z postanowieniami sporządzonego przez niego dokumentu podpowierzającego przetwarzanie tych danych, weryfikacji zawieranych przez jego podprocesorów umów lub porozumień podpowierzających przetwarzanie danych osobowych mieszczących się w zbiorach administrowanych przez ministra właściwego do spraw rozwoju regionalnego, weryfikacji zdolności podprocesora do zapewnienia gwarancji wdrożenia odpowiednich środków bezpieczeństwa. Ponadto Beneficjent ma obowiązek akceptować proponowany przez jego podprocesorów sposób wykonania obowiązku informacyjnego w imieniu ministra właściwego do spraw rozwoju regionalnego.
Beneficjent zobowiązany jest prowadzić wykaz podmiotów, którym zostało powierzone przetwarzanie danych osobowych - zarówno przez Beneficjenta, jak również przez inne podmioty którym powierzył on dane osobowe. Wykaz ma zawierać co najmniej nazwę powierzającego, tj. instytucji zawierającej umowę powierzenia, nazwę procesora, tj. podmiotu, z którym zawarto umowę, adres jego siedziby albo miejsce zamieszkania, status procesora (wykonawca, ekspert, inny), datę zawarcia umowy powierzenia, datę zakończenia obowiązywania (rozwiązania albo wygaśnięcia) umowy powierzenia. Wykaz ten prowadzony jest przez Beneficjenta na bieżąco, a także przekazywany jest on Instytucji Wdrażającej bez zbędnej zwłoki, ale nie rzadziej niż raz na kwartał oraz każdorazowo na jej żądanie.
§3
Beneficjent może przetwarzać dane osobowe wyłącznie w zakresie i celu przewidzianym w Umowie Powierzenia, oraz zgodnie z innymi udokumentowanymi poleceniami Instytucji Wdrażającej, przy czym za takie udokumentowane polecenia uważa się postanowienia UoD, Umowy Powierzenia oraz ewentualne inne polecenia przekazywane przez Instytucję Wdrażającą drogą elektroniczną lub na piśmie.
Zakres danych osobowych powierzonych do przetwarzania Beneficjentowi oraz kategorie osób, których dane powierzono wskazano w zał. nr 1 a i 1b do Umowy Powierzenia.
Celem przetwarzania danych osobowych jest wykonywanie zadań związanych z realizacją Programu Operacyjnego Infrastruktura i Środowisko 2014-2020, tj. realizacja Uod.
Beneficjent zobowiązany jest do realizacji w imieniu i na rzecz Administratora obowiązku informacyjnego, o którym mowa w art. 13 i 14 RODO. Treść klauzuli informacyjnej stanowi załącznik nr 1c do Umowy Powierzenia. W przypadku braku akceptacji Instytucji Wdrażającej sposobu realizacji przez Beneficjenta obowiązku informacyjnego przed zawarciem niniejszej umowy zgodnie z procedurami wewnętrznymi Instytucji Wdrażającej dotyczącymi ochrony danych osobowych, sposób wykonania obowiązku informacyjnego zostanie ustalony przez Beneficjenta i przedstawiony Instytucji Wdrażającej w terminie 21 dni od podpisania niniejszej umowy celem ostatecznej akceptacji przyjętego rozwiązania.
§4
Przed rozpoczęciem przetwarzania danych osobowych Beneficjent musi wdrożyć odpowiednie środki techniczne i organizacyjne, o których mowa w art. 32 RODO, zgodnie z załącznikiem nr 1d do Umowy Powierzenia. Beneficjent zobowiązany jest zapewnić stopień bezpieczeństwa danych osobowych odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, w tym:
w odniesieniu do zbioru pn. Program Operacyjny Infrastruktura i Środowisko 2014-2020 zobowiązuje się w szczególności do:
prowadzenia dokumentacji w zakresie ochrony danych osobowych, spełniającej wymagania określone dla środków organizacyjnych i technicznych, o których mowa w art. 24 ust. 2 RODO, opisującej sposób przetwarzania powierzonych danych osobowych oraz środki techniczne i organizacyjne, służące zapewnieniu ochrony i bezpieczeństwa przetwarzanych danych osobowych, odpowiadające ryzyku przetwarzania danych, które uwzględniają warunki przetwarzania, w szczególności te, o których mowa w art. 32 RODO;
zapewniania przechowywania dokumentów tak, aby zabezpieczyć powierzone do przetwarzania dane osobowe przed utratą, zabraniem przez osobę nieuprawnioną, uszkodzeniem, zniszczeniem, a także przetwarzaniem z naruszeniem przepisów RODO i ustawy;
przeszkolenia swoich pracowników oraz zweryfikowania ich wiedzy w zakresie przetwarzania i ochrony danych osobowych.
w odniesieniu do zbioru pn. Centralny system teleinformatyczny wspierający realizację programów operacyjnych zobowiązuje się w szczególności do:
a) zapewnienia środków technicznych i organizacyjnych, określonych w Regulaminie bezpieczeństwa informacji przetwarzanych w aplikacji głównej centralnego systemu teleinformatycznego oraz w Regulaminie bezpieczeństwa informacji przetwarzanych w aplikacji SL2014-PT centralnego systemu teleinformatycznego.
2. Beneficjent zobowiązany jest prowadzić rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu Administratora, o którym mowa w art. 30 ust. 2 RODO, zgodnie z wymaganiami RODO. Beneficjent zapewnia bieżącą aktualność ww. rejestru, a także przekazuje go Instytucji Wdrażającej, Instytucji Pośredniczącej oraz Instytucji Zarządzającej na każde ich żądanie.
3. Beneficjent zobowiązuje się do zachowania przetwarzanych danych osobowych oraz sposobów ich zabezpieczeń w tajemnicy, przy czym obowiązek zachowania tajemnicy istnieje również po zrealizowaniu Umowy Powierzenia.
§5
Beneficjent zobowiązuje się pomagać Instytucji Wdrażającej, Instytucji Pośredniczącej, Instytucji Zarządzającej w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO.
Beneficjent bez zbędnej zwłoki, nie później jednak niż w ciągu 36 godzin po stwierdzeniu naruszenia ochrony danych osobowych, zgłosi Instytucji Wdrażającej, Instytucji Pośredniczącej oraz Instytucji Zarządzającej na piśmie oraz na adresy poczty elektronicznej: xxxxxxx@xxxx.xxxx.xxx.xx, xxxxxxxxx.xxxxxxx.xxxxxx@xxx.xxx.xx oraz XXX@xxxx.xxx.xx oraz xxxxxxxxxxxXXX@xxxx.xxx.xx każde naruszenie ochrony danych osobowych. Zgłoszenie - oprócz elementów wskazanych w art. 33 ust. 3 RODO - powinno zawierać informacje umożliwiające Instytucji Pośredniczącej oraz Instytucji Zarządzającej określenie, czy naruszenie skutkuje wysokim ryzykiem naruszenia praw lub wolności osób fizycznych. Jeżeli informacji, o których mowa w art. 33 ust. 3 RODO, nie da się udzielić w tym samym czasie, Beneficjent powinien udzielać ich sukcesywnie, ale bez zbędnej zwłoki. Beneficjent prowadzi rejestr incydentów/ naruszeń w zakresie ochrony danych.
W przypadku wystąpienia naruszenia ochrony danych osobowych, mogącego w ocenie Instytucji Pośredniczącej lub Instytucji Zarządzającej powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Beneficjent zgodnie z zaleceniami Instytucji Pośredniczącej lub Instytucji Zarządzającej bez zbędnej zwłoki zawiadomi osoby, których naruszenie ochrony danych osobowych dotyczy.
Beneficjent realizuje wnioski osób, których dane dotyczą o wykonanie praw przysługujących im na mocy art. 15-21 RODO (prawa: dostępu, sprostowania, usunięcia i ograniczenia przetwarzania danych oraz sprzeciwu wobec ich przetwarzania). Biorąc pod uwagę i uwzględniając charakter przetwarzania danych oraz dostępne informacje, Beneficjent - w miarę możliwości - poprzez odpowiednie środki techniczne i organizacyjne wspomaga Instytucję Wdrażającą, Instytucję Pośredniczącą oraz Instytucję Zarządzającą w wykonywaniu obowiązków określonych w art. 32 - 36 RODO, w tym w szczególności na każde ich żądanie przekazuje informacje w zakresie realizacji obowiązku odpowiadania na żądania osoby, której dane dotyczą, w ramach wykonywania jej praw określonych w rozdz. III RODO. Beneficjent realizuje wnioski zgodnie z zasadami określonymi w przewodniku.
Beneficjent zobowiązuje się stosować się do ewentualnych wskazówek lub zaleceń, wydanych przez organ nadzoru lub unijny organ doradczy zajmujący się ochroną danych osobowych, dotyczących przetwarzania danych osobowych, w szczególności w zakresie stosowania RODO.
Beneficjent zobowiązuje się do nadania upoważnień do przetwarzania danych osobowych wszystkim osobom, które będą przetwarzały powierzone dane w celu realizacji niniejszej Umowy Powierzenia oraz do prowadzenia ewidencji osób upoważnionych i przechowywania upoważnień w swojej siedzibie. Upoważnienie dotyczy danych ze zbioru: Program Operacyjny Infrastruktura i Środowisko 2014-2020. Wzór upoważnienia/odwołania upoważnienia do przetwarzania powierzonych do przetwarzania danych osobowych stanowi załącznik nr 2 do Umowy Powierzenia. Instytucja Wdrażająca dopuszcza stosowanie wzorów innych niż wskazane w niniejszym ustępie- o ile będą one zawierać co najmniej wszystkie elementy treści ujętej w załączniku nr 2 do Umowy Powierzenia.
Beneficjent zobowiązuje się zapewnić zachowanie w tajemnicy, o której mowa w art. 28 ust 3 pkt b RODO przetwarzanych danych przez osoby, które upoważnia do przetwarzania danych osobowych w celu realizacji niniejszej Umowy Powierzenia, zarówno w trakcie zatrudnienia ich przez Beneficjenta, jak i po jego ustaniu.
Beneficjent zobowiązuje się do niezwłocznego poinformowania Instytucji Wdrażającej, Instytucji Zarządzającej, Instytucji Pośredniczącej o wszelkich przypadkach naruszenia obowiązków Beneficjenta dotyczących ochrony powierzonych do przetwarzania danych osobowych, naruszenia tajemnicy tych danych osobowych lub ich niewłaściwego wykorzystania oraz o wszelkich czynnościach z własnym udziałem w sprawach dotyczących ochrony powierzonych do przetwarzania na podstawie niniejszej Umowy Powierzenia danych osobowych, prowadzonych w szczególności przez organ nadzorczy w rozumieniu RODO, tj. Prezesa Urzędu Ochrony Danych Osobowych, urzędy państwowe, policję lub sąd.
§6
Instytucja Wdrażająca, Instytucja Pośrednicząca, Instytucja Zarządzająca uprawnione są do weryfikacji przestrzegania zasad przetwarzania danych osobowych wynikających z RODO oraz Umowy Powierzenia przez Beneficjenta, poprzez prawo żądania udzielenia wszelkich informacji dotyczących powierzonych danych osobowych oraz prawo żądania udostępnienia wszelkich informacji niezbędnych do wykazania spełnienia obowiązków określonych w art. 28 RODO.
Instytucja Wdrażająca oraz Administrator, Instytucja Pośrednicząca lub podmioty przez nie upoważnione mają prawo przeprowadzania kontroli lub audytów w zakresie zgodności przetwarzania powierzonych do przetwarzania danych osobowych z RODO, ustawą i z Umową Powierzenia u Beneficjenta w miejscach, w których są one przetwarzane, w tym mają prawo weryfikowania w szczególności:
zakresu przetwarzanych danych osobowych i umów lub porozumień
w zakresie podpowierzania przetwarzanych danych przez Beneficjenta,poprawności przestrzegania i stosowania obowiązujących przepisów prawa oraz postanowień Umowy Powierzenia,
posiadania środków zabezpieczających (osobowych, fizycznych itd.),
podstaw przetwarzania danych osobowych,
dokumentacji prowadzonej w obszarze ochrony danych osobowych,
wydanych upoważnień i ewidencji osób upoważnionych do przetwarzania danych osobowych,
wystąpienia incydentów w obszarze przetwarzania danych osobowych,
ewentualnych innych obszarów dotyczących powierzonych do przetwarzania danych osobowych- w zależności od okoliczności danej sprawy.
Pisemne zawiadomienie o zamiarze przeprowadzenia kontroli lub audytu zostanie przekazane Beneficjentowi co najmniej 5 dni roboczych przed dniem rozpoczęcia kontroli lub audytu. W przypadku powzięcia wiadomości o rażącym naruszeniu przez Beneficjenta zobowiązań wynikających z RODO, ustawy lub Umowy Powierzenia, Beneficjent umożliwi Instytucji Wdrażającej oraz podmiotom wskazanym w ust. 2 dokonanie niezapowiedzianej kontroli lub audytu.
W ramach kontroli lub audytów podjętych na podstawie ust. 2 lub 3 Instytucja Wdrażająca oraz podmioty wskazane w ust. 2 mają w szczególności prawo:
wstępu, w godzinach pracy Beneficjenta, za okazaniem imiennego upoważnienia, do pomieszczeń, w których znajduje się zbiór powierzonych do przetwarzania danych osobowych, oraz pomieszczeń, w których powierzone do przetwarzania dane osobowe są przetwarzane poza zbiorem danych osobowych;
żądania złożenia pisemnych lub ustnych wyjaśnień przez osoby upoważnione do przetwarzania powierzonych do przetwarzania danych osobowych w zakresie niezbędnym do ustalenia stanu faktycznego;
wglądu do wszelkich dokumentów mających bezpośredni związek z przedmiotem kontroli lub audytu oraz sporządzania ich kopii;
przeprowadzania oględzin urządzeń, nośników oraz systemu informatycznego służącego do przetwarzania powierzonych do przetwarzania danych osobowych.
Beneficjent zobowiązany jest do zastosowania się do zaleceń, sporządzonych w wyniku kontroli lub audytu, o których mowa w ust. 2 i 3 - w celu zapewnienia zgodności przetwarzania powierzonych do przetwarzania danych osobowych z ustawą oraz RODO, a tym samym poprawy jakości ich zabezpieczenia i sposobu przetwarzania.
Beneficjent zobowiązuje się niezwłocznie poinformować podmiot wydający zalecenia, jeżeli zdaniem Beneficjenta wydane mu polecenie stanowi naruszenie RODO lub innych przepisów o ochronie danych.
Beneficjent jest odpowiedzialny za udostępnienie lub wykorzystanie danych osobowych niezgodnie z treścią Umowy Powierzenia, a w szczególności za udostępnienie powierzonych do przetwarzania danych osobowych osobom nieupoważnionym.
Beneficjent ponosi odpowiedzialność wobec Instytucji Wdrażającej, Instytucji Zarządzającej, Instytucji Pośredniczącej lub osób trzecich za szkody powstałe w związku z nieprzestrzeganiem RODO, ustawy oraz innych przepisów prawa powszechnie obowiązującego w zakresie danych osobowych, jak również za przetwarzanie powierzonych do przetwarzania danych osobowych niezgodnie z Umową Powierzenia - na zasadach ogólnych, określonych w RODO, w ustawie oraz w ustawie z dnia 23 kwietnia 1964 r. – Kodeks cywilny (Dz. U. z 2017 r. poz. 459, z późn. zm.).
§7
Po zakończeniu świadczenia usług związanych z przetwarzaniem danych osobowych w ramach realizacji Uod, Beneficjent usuwa wszelkie dane osobowe oraz usuwa wszelkie ich istniejące kopie chyba, że prawo Unii lub prawo państwa członkowskiego nakazują przechowywanie danych osobowych. Beneficjent niezwłocznie przekazuje Instytucji Wdrażającej pisemne oświadczenie, w którym potwierdzi że nie posiada żadnych danych osobowych, których przetwarzanie zostało mu powierzone Umową Powierzenia.
§8
Instytucja Wdrażająca ma prawo odstąpić od Umowy Powierzenia w trybie natychmiastowym, gdy Beneficjent:
przetwarza dane osobowe w sposób niezgodny z Umową Powierzenia
nie zastosował się do zaleceń, sporządzonych w wyniku kontroli lub audytu , o których mowa w par. 6 ust. 2 i 3 Umowy Powierzenia
w przypadku rozwiązania Uod.
§9
Zmiany Umowy Powierzenia wymagają formy pisemnej w drodze aneksu. Zmiany adresów Stron i osób do uprawnionych do realizacji Umowy Powierzenia można dokonywać drogą elektroniczną i nie wymagają aneksu.
Modyfikacja załączników do Umowy Powierzenia nie wymaga aneksowania Umowy Powierzenia. Informacja o zmianie ww. załączników zostanie przekazana Beneficjentowi w drodze formalnej (pismem lub w module Korespondencja systemu SL) do bieżącego stosowania, tj. od dnia przekazania informacji o zmianie.
Umowa Powierzenia jest nieodpłatna.
Beneficjent nie jest uprawniony do żądania od Instytucji Wdrażającej jakiegokolwiek wynagrodzenia z tytułu realizacji Umowy Powierzenia ani też zwrotu kosztów związanych z realizacją praw lub zobowiązań wynikających z Umowy Powierzenia.
Osobą uprawnioną ze strony Beneficjenta do realizacji Umowy Powierzenia jest Pani/Pan………………………………………………………………………..…tel.………………………………………….…….
e-mail………………………………………................. Zmiana osoby nie stanowi zmiany Umowy Powierzenia.Umowa Powierzenia została sporządzona w 2 jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron.
W sprawach nieuregulowanych zastosowanie będą miały przepisy Kodeksu cywilnego oraz Rozporządzenia.
Sądem właściwym dla rozpatrzenia sporów wynikających z Umowy Powierzenia będzie sąd właściwy dla Instytucji Wdrażającej.
Załączniki stanowiące integralną część Umowy Powierzenia:
Zał. nr 1a: Zakres danych osobowych powierzonych do przetwarzania w ramach zbioru Program Operacyjny Infrastruktura i Środowisko 2014-2020
Zał. nr 1b: Zakres danych osobowych powierzonych do przetwarzania w ramach zbioru Centralny system teleinformatyczny wspierający realizację programów operacyjnych
Zał. nr 1c: Treść klauzuli informacyjnej
Zał. nr 1d: Informacje o zapewnieniu odpowiednich środków ochrony (technicznych i organizacyjnych), umożliwiających należyte zabezpieczenie danych osobowych, wymaganych art. 24 ust. 1 i 2 oraz art. 32 RODO
Zał. nr 2: Wzór upoważnienia/odwołania upoważnienia do przetwarzania powierzonych do przetwarzania danych osobowych
……………………………… .………………………………
Instytucja Wdrażająca Beneficjent
(data, podpis) (data, podpis)
xxx.xxxx.xxx.xx
CKPŚ, xx. Xxxxx Xxxxxxxxxxxx 0000 x. xx 0, 00-000 Xxxxxxxx, xxx.xxxx.xxxx.xxx.xxtel.: x00 00 000 00 00; fax: x00 00 000 00 00; e-mail: xxxxxxx@xxxx.xxxx.xxx.xx