UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 2 do umowy
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
do umowy nr…………z dnia 2020 r.
zwana dalej „Umową”, zawarta w Warszawie w dniu 2020 r., pomiędzy:
Gminą Xxxxxxxxxxx Xxxxxx, xx. Xxxxx Xxxxxxxxxx Xxxxxxxx 0, 05 – 816 Michałowice, Gminnym Ośrodkiem Pomocy Społecznej Gminy Michałowice, NIP 534 24 80 595
w imieniu, którego działa Dyrektor Ośrodka Xxxx Xxxxx Xxxxxxxxxxx, zwanego dalej
„Powierzającym”
a
Panią/Panem……………….. zamieszkałą: ………………….(00-000), ul… ,
ur. , PESEL 00000000000, zwaną dalej „Przetwarzającym”
§ 1
Powierzenie przetwarzania danych osobowych
1. Obowiązki Administratora Danych Osobowych (dalej Administrator) określone w przepisach Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, Dz. Urz. UE L 119 z 04.05.2016 r) – dalej: RODO, oraz wydanymi na jego podstawie krajowymi przepisami z zakresu ochrony danych osobowych, realizuje:
1) Zarząd Województwa Mazowieckiego dla zbioru Regionalny Program Operacyjny Województwa Mazowieckiego na lata 2014 – 2020, będący Instytucją Zarządzającą dla Regionalnego Programu Operacyjnego Województwa Mazowieckiego na lata 2014- 2020 z siedzibą w Warszawie, przy xx. Xxxxxxxxxxxxxx 00, 00-000 Xxxxxxxx;
2) Minister właściwy do spraw rozwoju regionalnego dla zbioru Centralny System Teleinformatyczny wspierający realizację programów operacyjnych, z siedzibą w Warszawie, przy Pl. Trzech Krzyży 3/5, 00 – 507 Warszawa;
3) Gminnym Ośrodkiem Pomocy Społecznej Gminy Michałowice na podstawie porozumienia z Mazowiecką Jednostką Wdrażania Programów Unijnych w sprawie powierzenia Instytucji Pośredniczącej przetwarzania danych osobowych w związku z realizacją Regionalnego Programu Operacyjnego Województwa Mazowieckiego na lata 2014-2020 z dnia 8 stycznia 2020 z późn. zm., zawartego pomiędzy Zarządem Województwa Mazowieckiego, a Mazowiecką Jednostką Wdrażania Programów Unijnych, Instytucja Pośrednicząca w imieniu i na rzecz Instytucji Zarządzającej.
2. Powierzający działając w imieniu Administratora, w trybie art. 28 rozporządzenia 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE 9 (ogólne rozporządzenie o ochronie danych (Dz. Urz. UE L 119 z 04.05.2016 r) – dalej jako „Rozporządzenie” powierza Przetwarzającemu dane osobowe do przetwarzania, na zasadach i w celu określonym w niniejszej Umowie.
3. Przetwarzający zobowiązuje się przetwarzać powierzone mu dane osobowe zgodnie z niniejszą Umową, Rozporządzeniem oraz innymi przepisami prawa powszechnie obowiązującego, chroniącymi prawa osób, których dotyczą przekazywane dane.
4. Przetwarzający oświadcza, że stosuje środki bezpieczeństwa spełniające wymogi rozporządzenia oraz innych przepisów, o których mowa w ust. 2.
§ 2
Zakres i cel przetwarzania danych
1. Przetwarzający będzie przetwarzał powierzone na podstawie umowy następujące rodzaje danych osobowych: dane zwykłe oraz dane dotyczące następujących kategorii osób: uczestnicy projektu i ich rodziny w postaci: imię i nazwisko, wiek, adres zamieszkania, nr telefonu, osoby z niepełnosprawnością, osoba w innej niekorzystnej sytuacji społecznej.
2. Powierzone dane osobowe będą przetwarzane przez Przetwarzającego wyłącznie w celu realizacji umowy z dnia …………... 2020 r. nr ……………….. w zakresie……………………..
§ 3
Sposób wykonania umowy w zakresie przetwarzania danych osobowych
1. Przetwarzający zobowiązuje się przy przetwarzaniu powierzonych danych, wskazanych w § 2, do ich zabezpieczenia poprzez stosowanie odpowiednich środków technicznych i organizacyjnych, zapewniających adekwatny stopień bezpieczeństwa, odpowiadający ryzyku związanemu z przetwarzaniem danych osobowych, o którym mowa w art. 32 Rozporządzenia.
2. Przetwarzający zobowiązuje się dołożyć należytej staranności przy przetwarzaniu powierzonych danych osobowych.
3. Przetwarzający zobowiązuje się zapewnić zachowanie w tajemnicy, o której mowa w art. 28 ust.3 lit.2 Rozporządzenia, przetwarzanych danych osobowych, zarówno w trakcie trwania zatrudnienia, jak i po jego ustaniu.
4. Przetwarzający po zakończeniu Umowy usuwa wszelkie dane osobowe uzyskane na podstawie regulacji Umowy oraz usuwa wszelkie ich istniejące kopie w ciągu 7 dni. Po wykonaniu zobowiązania, o którym mowa w zdaniu poprzedzającym, Przetwarzający złoży Powierzającemu pisemne oświadczenie potwierdzające trwałe usunięcie wszystkich danych.
5. Przetwarzający zobowiązuje się pomagać, w miarę możliwości Powierzającemu w niezbędnym zakresie w wywiązywaniu się przez niego z:
1) obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania praw określonych w rozdziale III Rozporządzenia;
2) obowiązków określonych w art. 32 – 36 Rozporządzenia.
6. Przetwarzający powiadamia Powierzającego dane o każdym podejrzeniu naruszenia ochrony danych osobowych, powierzonych Umową, niezwłocznie, nie później niż w 24 godzin od chwili uzyskania informacji o potencjalnym naruszeniu, oraz umożliwia Administratorowi oraz działającemu w jego imieniu Xxxxxxxxxxxxxx uczestnictwo w czynnościach wyjaśniających. Zawiadomienie jest przesyłane na adres email: xxxx.xxxx@xxxxxxxxxxx.xx
7. Planując dokonanie zmian w sposobie przetwarzania powierzonych danych, Przetwarzający ma obowiązek zastosować się do wymogu projektowania prywatności, o którym mowa w art. 25 ust. 1 Rozporządzenia i ma obowiązek z wyprzedzeniem informować Powierzającego o planowanych zmianach w taki sposób i terminach, aby zapewnić Administratorowi oraz Powierzającemu realną możliwość reagowania, jeżeli planowane przez Powierzającego zmiany w opinii Administratora lub Powierzającego grożą bezpieczeństwu danych lub zwiększają ryzyko naruszenia praw lub wolności osób, wskutek przetwarzania danych przez Przetwarzającego.
Prawo kontroli
1. Zgodnie z art. 28 ust 3 lit. h Rozporządzenia Administrator oraz Powierzający mają prawo kontroli, czy środki zastosowane przez Przetwarzającego przy przetwarzaniu i zabezpieczeniu powierzonych danych osobowych spełniają postanowienia Umowy i Rozporządzenia.
2. Administrator jak i Powierzający realizować będzie prawo kontroli poprzez Inspektora Ochrony Danych, w godzinach pracy Powierzającego informując o planowanej kontroli z minimum 7 dniowym wyprzedzeniem.
3. Przetwarzający zobowiązuje się do usunięcia uchybień stwierdzonych podczas kontroli, o której mowa w ust. 1, w terminie wskazanym przez Administratora lub Powierzającego, nie dłuższym niż 30 dni.
4. Przetwarzający zobowiązuje się do udostepnienia Administratorowi oraz Powierzającemu wszelkich informacji niezbędnych do kontroli spełnienia przez siebie obowiązków określonych w art. 28 Rozporządzenia.
§ 5
Odpowiedzialność Przetwarzającego
1. Przetwarzający jest odpowiedzialny za przetwarzanie danych osobowych niezgodnie z treścią Umowy, przepisami Rozporządzenia lub innymi przepisami, o których mowa w § 1 ust.2, a w szczególności za udostępnianie powierzonych do przetwarzania danych osobowych osobom nieupoważnionym.
2. Przetwarzający zobowiązuje się do niezwłocznego poinformowania Administratora za pośrednictwem Przetwarzającego o wszelkich wiadomych mu:
1) postępowaniach, w szczególności sadowych lub administracyjnych,
2) decyzjach administracyjnych i orzeczeniach sadowych,
3) planowanych lub realizowanych kontrolach i inspekcjach, w szczególności prowadzonych przez inspektorów upoważnionych przez PUODO lub inny podmiot powołany odpowiednimi przepisami do pełnienia tożsamej funkcji dotyczących powierzonych danych, o których mowa w § 2 Umowy.
§ 6
Podpowierzenie
1. Przetwarzający może powierzyć dane osobowe, wskazane w § 2 Umowy do dalszego przetwarzania wyłącznie po uzyskaniu uprzedniej zgody Powierzającego.
2. Zgoda Powierzającego musi mieć formę pisemną pod rygorem nieważności.
3. Przekazanie powierzonych danych do państwa trzeciego może nastąpić jedynie na pisemne polecenie Powierzającego, chyba, że obowiązek taki nakłada na Przetwarzającego prawo Unii lub prawo państwa członkowskiego, któremu podlega Przetwarzający. W takim przypadku przed rozpoczęciem przetwarzania Przetwarzający informuje Powierzającego o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
4. Podwykonawca, o którym mowa w ust. 1, winien spełniać te same wymogi i obowiązki, jakie zostały nałożone na Przetwarzającego w niniejszej Umowie, w szczególności w zakresie gwarancji ochrony powierzonych danych osobowych.
5. Przetwarzający ponosi wobec Powierzającego pełną odpowiedzialność za niewywiązywanie przez podwykonawcę ze spoczywających na nim obowiązków ochrony danych.
§ 7
Czas obowiązywania Umowy
1. Niniejsza Xxxxx obowiązuje od dnia jej zawarcia na czas określony do dnia ………………..
2. Każda ze Stron może wypowiedzieć niniejszą Umowę z zachowaniem tygodniowego okresu wypowiedzenia.
Rozwiązanie Umowy
1. Powierzający może rozwiązać niniejszą Umowę ze skutkiem natychmiastowym, w sytuacji, gdy Przetwarzający:
1) Pomimo zobowiązania go do usunięcia uchybień stwierdzonych podczas kontroli, nie usunie ich w wyznaczonym terminie;
2) Przetwarza dane osobowe w sposób niegodny z Umową, Rozporządzeniem lub innymi przepisami, o których mowa w § 1 ust. 2;
3) Powierzył przetwarzanie danych osobowych innemu podmiotowi bez pisemnej zgody Powierzającego.
§ 9
Postanowienia końcowe
1. Umowa została sporządzona w dwóch jednobrzmiących egzemplarzach.
2. W sprawach nieuregulowanych zastosowanie będą miały przepisy Kodeksu cywilnego, Rozporządzenia oraz innych przepisów prawa, o których mowa w § 1 ust. 2.
3. Sądem właściwym dla rozpatrzenia sporów wynikających z niniejszej Umowy będzie sąd powszechny właściwy miejscowo dla Powierzającego.
4. Przetwarzający oświadcza, że znany jest mu fakt, iż treść Umowy, a w szczególności jego przedmiot stanowią informację publiczną w rozumieniu art. 1 ust. 1 ustawy z dnia 6 września 2001 r. o dostępie do informacji publicznej (Dz. U. z 2018 r. poz. 1330), która podlega udostępnianiu w trybie przedmiotowej ustawy. Przetwarzający wyraża zgodę na udostępniania w trybie ustawy, o której mowa powyżej, zawartych w niniejszej Umowie dotyczących go danych osobowych w zakresie obejmującym imię i nazwisko.
5. Wszelkie zmiany niniejszej Umowy wymagają formy pisemnej pod rygorem nieważności.
POWIERZAJĄCY PRZETWARZAJĄCY