Umowa (wzór)
Załącznik nr 3 do Specyfikacji
DFP.271.50.2020.SP
Umowa (wzór)
zawarta w Krakowie w dniu ………….. roku pomiędzy:
Szpitalem Uniwersyteckim w Krakowie, z siedzibą w Krakowie przy xx. Xxxxxxxxx 00, 00-000 Xxxxxx, zarejestrowanym w Sądzie Rejonowym dla Krakowa – Śródmieścia w Krakowie – Wydział XI Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000024155, zwanym dalej „Szpitalem Uniwersyteckim”, reprezentowanym przez:
Zastępcę Dyrektora ds. Finansowych – Xxxxxxxxx Xxxxxxxx na podstawie pełnomocnictwa z dnia 27 kwietnia 2018 r.
przy kontrasygnacie
Głównego Księgowego –Xxxxxx Xxxxxxxxx, a
………………………………………………… zwanym/ą dalej „Wykonawcą” reprezentowanym/ą przez
…………………………………………………………
zwanymi także dalej wspólnie „Stronami” lub każda z osobna „Stroną”.
Umowa niniejsza zostaje zawarta na podstawie przeprowadzonego postępowania o udzielenie zamówienia publicznego Nr: DFP.271.50.2020.SP w trybie przetargu nieograniczonego zgodnie z ustawą z dnia 29 stycznia 2004 r. Prawo zamówień publicznych
Przedmiot umowy
§ 1
1. Przedmiotem niniejszej Umowy jest świadczenie przez Wykonawcę na rzecz Szpitala Uniwersyteckiego
usługi asysty technicznej systemu w zakładach diagnostyki obrazowej IMPAX (zwanego dalej
„Systemem”), na zasadach określonych w załączniku nr 1 do niniejszej Umowy, zwanej dalej „Asystą Techniczną”.
2. Strony zgodnie postanawiają, że usługa Asysty Technicznej świadczona będzie przez Wykonawcę od dnia
……….. r1. do wyczerpania kwoty wynagrodzenia, jednak nie dłużej niż przez 12 miesięcy, tj. do dnia
………….. r.2
3. Integralną częścią niniejszej Umowy są następujące załączniki:
a) nr 1 – stanowiący opis przedmiotu zamówienia zawierający zakres i zasady świadczenia usługi Asysty Technicznej,
b) nr 2 – stanowiący wzór oświadczenia o zachowaniu poufności,
c) nr 3 – zawierający listę użytkowników kluczowych,
d) nr 4 – zawierający –„Podstawowe zasady obowiązujące Wykonawców na terenie Szpitala Uniwersyteckiego w Krakowie” – udostępnione na stronie xxxxx://xxx.xx.xxxxxx.xx/ w zakładce
„Strefa kontrahenta” - „Zasady funkcjonowania”,
e) nr 5 – zawierający „Podstawowe zasady związane z bezpieczeństwem informacji obowiązujące Dostawców (Wykonawców) na terenie Szpitala Uniwersyteckiego w Krakowie” – udostępnione na stronie xxxxx://xxx.xx.xxxxxx.xx/ w zakładce „Strefa kontrahenta” - „Zasady funkcjonowania”,
f) nr 6 – klauzula obowiązku informacyjnego,
g) nr 7 – umowa powierzenia przetwarzania danych osobowych
1 Nie wcześniej niż od dnia 8 kwietnia 2020 r.
2 Przy umowie obowiązującej od dnia 8 kwietnia 2020 r. do dnia 7 kwietnia 2021 r., w przypadku odmiennej daty rozpoczęcia, odpowiednio.
h) nr 8 - oświadczenie Wykonawcy prowadzącego jednoosobową działalność gospodarczą o nieposiadaniu firmowego rachunku bankowego3.
4. Wykonawca oświadcza i potwierdza, że zapoznał się i przeanalizował treść załączników stanowiących integralną część Umowy, udostępnionych przez Szpital Uniwersytecki w Krakowie na oficjalnej stronie Szpitala Uniwersyteckiego: xxxxx://xxx.xx.xxxxxx.xx/ w zakładce „Strefa kontrahenta” - „Zasady funkcjonowania”, a to: „Podstawowe zasady obowiązujące Wykonawców na terenie Szpitala Uniwersyteckiego w Krakowie” oraz „Podstawowe zasady związane z bezpieczeństwem informacji obowiązujące Dostawców (Wykonawców) na terenie Szpitala Uniwersyteckiego w Krakowie” i nie zgłasza oraz nie zgłosił do nich żadnych zastrzeżeń, oraz że zna wynikające z nich wymagania w zakresie wykonania przedmiotu Umowy i zobowiązuje się przestrzegać zasad wynikających z tych dokumentów podczas realizacji Umowy.
Zobowiązania Stron
§ 2
1. Wykonawca zobowiązuje się do świadczenia usługi Asysty Technicznej zgodnie z opisem przedmiotu zamówienia stanowiącym załącznik nr 1 do niniejszej Umowy.
2. Wykonawca zobowiązuje się do świadczenia usługi w sposób profesjonalny, z zachowaniem najwyższej staranności, zgodnie ze standardami obowiązującymi w branży informatycznej, w szczególności zgodnie z § 3 niniejszej Umowy oraz opisem zawartym w załączniku nr 1.
3. Wykonawca zobowiązuje się do zapewnienia rozwoju Systemu zgodnie ze zmieniającymi się przepisami ogólnymi, rozporządzeniami, ustawami, zarządzeniami Prezesa Narodowego Funduszu Zdrowia oraz przepisami wewnętrznymi obowiązującymi Szpital Uniwersytecki, wydanymi na podstawie upoważnienia ustawowego. W przypadku zmiany przepisów, o której mowa w zdaniu poprzedzającym, Wykonawca zobowiązuje się do udostępnienia nowej wersji Systemu w terminie umożliwiającym działanie nowej wersji w dniu wejścia w życie odpowiednich aktów prawnych. Przekazywanie Szpitalowi Uniwersyteckiemu informacji o nowych wersjach Systemu, odbywać się będzie poprzez wysłanie pocztą elektroniczną na adres e-mail osób, o których mowa w § 13 ust. 2 lit. b).
4. Wykonawca oświadcza, że posiada niezbędne umiejętności, wiedzę, środki, sprzęt i doświadczenie do wykonania czynności będących przedmiotem niniejszej Umowy i zobowiązuje się je wykonać z należytą starannością oraz aktualnym poziomem wiedzy i techniki.
5. Wykonawca zobowiązuje się do realizacji przedmiotu niniejszej Umowy, o którym mowa w § 1 ust. 1, przy użyciu własnych środków i personelu.
6. Wykonawca zobowiązuje się przy wykonywaniu przedmiotu Umowy do zachowania procedur i instrukcji obowiązujących w Szpitalu Uniwersyteckim w Krakowie spełniających wymagania norm ISO 14001i 9001 oraz OHSAS 18001, których opis zawierają załącznik nr 4 i 5 do niniejszej Umowy.
7. Szpital Uniwersytecki zobowiązuje się do utrzymania infrastruktury informatycznej umożliwiającej Wykonawcy wykonywanie usług serwisowych za pośrednictwem łącza do komunikacji zdalnej. Łącze do komunikacji zdalnej to połączenie teleinformatyczne wraz z koniecznym sprzętem i oprogramowaniem, umożliwiające podjęcie działań serwisowych Systemu z siedziby Wykonawcy – skonfigurowane połączenie sieciowe lub internetowe umożliwiające transmisję danych po stronie Szpitala Uniwersyteckiego.
8. Szpital Uniwersytecki zobowiązuje się do dbania o właściwe warunki pracy dla sprzętu komputerowego, w tym o zapewnienie odpowiedniej temperatury i wilgotności w serwerowni poprzez właściwą instalację klimatyzacyjną oraz czystość i okresowe konserwacje sprzętu komputerowego.
§ 3
1. Wykonawca w celu należytego wykonania usługi, o której mowa w § 1 ust. 1, w ramach świadczonej Asysty Technicznej zobowiązuje się w szczególności do:
1) Wykonywania zdalnych przeglądów okresowych Systemu oraz jego platformy sprzętowej zgodnie z zaleceniami producenta w liczbie 2 w okresie 12 miesięcy (wykonywanych zgodnie z ustalonym harmonogramem, co 6 miesięcy). Każdorazowo po wykonaniu przeglądu okresowego
3 Dotyczy Wykonawcy prowadzącego jednoosobową działalność gospodarczą
wydany zostanie stosowny certyfikat poświadczający przeprowadzenie prac konserwacyjnych przez Wykonawcę;
2) Regularnej, prewencyjnej kontroli poprawności działania Systemu poprzez kontrolę zdarzeń (logów), mającą na celu zapobieganie powstawaniu awarii Systemu (monitoring);
3) Obsługi serwisowej w trybie 24/7 tj. przez 24 godziny na dobę i 365 dni w roku w zakresie: przyjęcia zgłoszenia, wskazania osoby prowadzącej, daty planowanego usunięcia usterki, zamknięcia zgłoszenia;
4) Instalacji niezbędnych dla prawidłowego funkcjonowania Systemu poprawek do zainstalowanej wersji oprogramowania Systemu (Service Update);
5) Nadzoru nad interfejsem wymiany danych (integracja z RIS ORION) po stronie Systemu;
6) Świadczenia dla Szpitala Uniwersyteckiego konsultacji w zakresie wdrożonego Systemu;
7) Wskazania elektronicznego i telefonicznego kanału rejestracji zgłoszenia;
8) W momencie interwencji zdalnej nastąpi automatyczne powiadomienie o zdalnym wejściu Wykonawcy do Systemu na adres: xxxxxx.xxxx@xx.xxxxxx.xx;
9) Wsparcia dla Systemu w zakresie usuwania bieżących dysfunkcji oprogramowania (konieczne prace, podzespoły, dojazdy) pod rygorem gwarantowanych czasów reakcji i naprawy ze strony Wykonawcy na poziomie odpowiednio dla różnego rodzaju zdarzeń serwisowych:
a) priorytet 0 „Krytyczny” - Przypadek jest krytyczny dla Szpitala Uniwersyteckiego, w sytuacji uniemożliwiającej Szpitalowi Uniwersyteckiemu korzystanie z Systemu i prowadzenie podstawowej działalności diagnostycznej:
− czas reakcji Wykonawcy na zgłoszenie Szpitala Uniwersyteckiego tj. czas od otrzymania zgłoszenia do chwili podjęcia przez Wykonawcę czynności zmierzających do naprawy zgłoszonego Błędu o priorytecie 0 „Krytyczny” i odzwierciedlenia faktu podjęcia tych czynności informacją zamieszczoną przez Wykonawcę w systemie elektronicznym (witrynie internetowej) (co najmniej zmianą statusu zgłoszenia) bądź przekazaną Szpitalowi Uniwersyteckiemu telefonicznie - wynosi 1 godzinę,
− czas usunięcia błędów wyniesie do …….4 godzin od momentu wpływu zgłoszenia danego błędu do Wykonawcy,
− w przypadku wystąpienia Błędu o priorytecie 0 „Krytyczny” Wykonawca może wprowadzić tzw. rozwiązanie tymczasowe, doraźnie rozwiązujące problem Błędu o priorytecie 0
„Krytyczny”; jeśli rozwiązanie takie faktycznie umożliwia Szpitalowi Uniwersyteckiemu tymczasowe użytkowanie Systemu, to dalsza obsługa usunięcia dotychczasowego Błędu o priorytecie 0 „Krytyczny” będzie traktowana jako Błąd o priorytecie 1 „Pilny”,
− w uzasadnionych przypadkach istnieje możliwość przekwalifikowania Błędu o priorytecie 0
„Krytyczny” na Błąd o priorytecie 1 „Pilny”. Każdorazowe przekwalifikowanie Błędu, o którym mowa w zdaniu poprzednim wymaga poinformowania wraz z uzasadnieniem przez Wykonawcę
w systemie elektronicznym (witrynie internetowej) oraz upoważnionej osoby, o której mowa w
§ 13 ust. 2 pkt b. Przekwalifikowanie błędu, o którym mowa w niniejszym punkcie, może się odbyć po uzyskaniu akceptacji Szpitala Uniwersyteckiego;
b) priorytet 1 „Pilny” w przypadku wystąpienia usterki/błędu Systemu (sprzęt i oprogramowanie) znacząco utrudniającego realizację działań i jest kluczowy z punktu widzenia działalności Szpitala Uniwersyteckiego, ale nie uniemożliwia wykorzystania części Systemu i jest możliwe usunięcie błędu lub tymczasowe jego obejście. Przypadek jest ważny dla Szpitala Uniwersyteckiego w Krakowie, ale istnieje dla niego obejście. Wykonawca zobowiązuje się do:
− w godzinach od 8:00 do 15:00, kontaktu zwrotnego przez wskazaną osobę pełniącą ze strony Wykonawcy asystę w zakresie funkcjonowania Systemu w czasie nie dłuższym niż 4 godziny liczone od momentu zgłoszenia Wykonawcy przez Szpital Uniwersytecki błędu,
− w przypadku zgłoszenia przez Szpital Uniwersytecki błędu o priorytecie 1 „Pilny” w godzinach od 15:00 do 8:00, kontaktu zwrotnego przez wskazaną osobę pełniącą ze strony Wykonawcy
4 Zgodnie z ofertą
asystę w zakresie funkcjonowania Systemu, w czasie nie dłuższym niż 4 godziny liczone od godziny 8:00 najbliższego dnia,
− usunięcia błędu o priorytecie 1 „Pilny” w czasie nie dłuższym niż ……5 godz. od momentu zgłoszenia danego błędu Wykonawcy przez Szpital Uniwersytecki,
c) priorytet 2 „Normalny” Przypadek dotyczy problemów z oprogramowaniem w wąskim zakresie, występujących w określonych sytuacjach. Wykonawca zobowiązuje się do czasu reakcji nie dłuższego niż 24 godz., od momentu zgłoszenia oraz do usunięcia błędów w czasie nie dłuższym niż 14 dni od momentu zgłoszenia.
2. Przekazywanie Wykonawcy informacji dotyczących świadczonej usługi lub zgłaszanie błędów przez Szpital Uniwersytecki odbywać się będzie poprzez witrynę internetową Wykonawcy …………………6 przez użytkowników kluczowych. W razie trudności z rejestracją zgłoszenia na w/w witrynie internetowej, Szpital Uniwersytecki może dokonać zgłoszenia telefonicznie pod następującym numerem telefonu:
…………...7 Dokonanie zawiadomienia w sposób opisany w zdaniach poprzednich Strony uznają za skuteczne i wywołujące wszelkie wynikające z niniejszej umowy konsekwencje dla Stron. Po każdej interwencji Wykonawca zobowiązany jest umieścić protokół zdiagnozowanych problemów i dokonanych prac.
Gwarancja na wykonanie usługi
§ 4
1. Wykonawca gwarantuje, że Asysta Techniczna świadczona będzie w sposób profesjonalny zgodnie ze standardami obowiązującymi w branży informatycznej. Wykonawca udziela 4-dniowej gwarancji na jakość wykonanej usługi w zakresie tych samych błędów spowodowanych tą samą przyczyną. Bieg terminu gwarancji rozpoczyna się w dniu wykonania danej usługi.
2. W każdym przypadku, gdy Wykonawca nie będzie w stanie usunąć:
a) błędu krytycznego w terminie do 8 dni od dnia jego zgłoszenia,
b) błędu pilnego w terminie do 16 dni od dnia jego zgłoszenia,
c) błędu normalnego w terminie do 60 dni od dnia jego zgłoszenia,
Szpital Uniwersytecki będzie uprawniony do rozwiązania niniejszej Umowy ze skutkiem natychmiastowym po wcześniejszym pisemnym oświadczeniu o rozwiązaniu Umowy. powyższe nie ogranicza uprawnienia Szpitala Uniwersyteckiego do naliczenia kary umownej z tytułu nienależytego wykonania Umowy.
Wartość umowy
§ 58
1. Za należyte wykonanie przedmiotu Umowy, o którym mowa w § 1 ust. 1, Szpital Uniwersyteckiemu zapłaci Wykonawcy kwotę w maksymalnej wysokości: brutto: …………. zł (słownie złotych brutto:
……………………… 00/100).
2. Kwota wynagrodzenia, o której mowa w ust. 1 niniejszego paragrafu, płatna będzie w miesięcznych ratach w wysokości ………... zł brutto (słownie brutto: ……………………… 00/100) za pełen miesiąc świadczenia asysty. W przypadku, gdy termin realizacji przedmiotowej umowy przypadnie na niepełny miesiąc, wysokość opłaty zostanie wyliczona stosunkowo do okresu realizacji umowy w danym miesiącu.
5 Zgodnie z ofertą 6 Zgodnie z ofertą 7 Zgodnie z ofertą
8 W przypadku wyboru oferty prowadzącego do powstania po stronie Szpitala uniwersyteckiego obowiązku podatkowego zgodnie z przepisami o podatku od towarów i usług § 5 ust. 1 i 2 otrzymają następujące brzmienie:
„1. Za należyte wykonanie przedmiotu Umowy, o którym mowa w § 1 ust. 1, Szpital Uniwersyteckiemu zapłaci Wykonawcy kwotę w maksymalnej wysokości: netto: …………. zł (słownie netto 00/100). Podatek VAT zostanie przez
Zamawiającego naliczony przy zastosowaniu …% stawki VAT, a następnie odprowadzony do urzędu skarbowego.
2. Kwota wynagrodzenia, o której mowa w ust. 1 niniejszego paragrafu, płatna będzie w 12 równych miesięcznych ratach każda w wysokości ………... zł netto miesięcznie (słownie netto 00/100), z zastrzeżeniem § 7 ust. 7 zdanie drugie.
Podatek VAT zostanie przez Zamawiającego naliczony przy zastosowaniu …% stawki VAT, a następnie odprowadzony do urzędu skarbowego.”
3. Szpital Uniwersytecki oświadcza, że dokonuje płatności w modelu split payment. W przypadku, gdy Wykonawca nie posiada firmowego rachunku bankowego zobowiązany jest do każdej faktury dostarczać oświadczenie stanowiące załącznik nr 5.9
4. Strony ustalają, że zapłata nastąpi w formie przelewu na rachunek bankowy wskazany przez Wykonawcę na fakturze w terminie 60 dni od daty doręczenia faktury w wersji papierowej do Szpitala Uniwersyteckiego.
5. Wykonawca dostarczy do Szpitala Uniwersyteckiego w terminie do 3 dni roboczych liczonych od daty upływu miesięcznego okresu rozliczeniowego fakturę opiewającą na kwotę odpowiadającą miesięcznej racie, o której mowa w ust. 2 niniejszego paragrafu w dwóch egzemplarzach (oraz dodatkowo obraz faktury w wersji elektronicznej na adres e-mail: xxxxxxxx@xx.xxxxxx.xx) zawierającą: nazwę płatnika, nazwę odbiorcy, nr faktury, NIP Wykonawcy, nazwę przedmiotu umowy, miesięczny abonament netto, % VAT, numer umowy na podstawie której następuje realizacja usługi oraz osobę odpowiedzialną za akceptację faktur tj. Kierownika Działu Informatyki Szpitala Uniwersyteckiego. Dane, o których mowa w zdaniu poprzednim mogą być zawarte w dokumencie dołączonym każdorazowo do faktury. Faktura za ostatni miesiąc obowiązywania umowy zostanie dostarczona przez Wykonawcę nie wcześniej niż ostatniego dnia obowiązywania Umowy i nie później niż do 3 dni od dnia zakończenia świadczenia asysty technicznej. Postanowienia ustawy z dnia 9 listopada 2018 r. o elektronicznym fakturowaniu w zamówieniach publicznych, koncesjach na roboty budowlane lub usługi oraz partnerstwie publiczno-prywatnym znajdują odpowiednie zastosowanie.
6. Wystawiona przez Wykonawcę faktura będzie obejmowała swoim zakresem wyłącznie wynagrodzenie wynikające z niniejszej Umowy. Wykonawca oświadcza, że numer rachunku bankowego, który wskazany będzie każdorazowo na fakturze, w celu dokonania na niego zapłaty przez Szpital Uniwersytecki, figuruje w wykazie podmiotów („Biała Lista”), o którym mowa w art. 96b ust.1 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług.
8. Termin zapłaty uważa się za zachowany z chwilą obciążenia rachunku Szpitala Uniwersyteckiego.
9. Wykonawca zobowiązuje się do niewstrzymywania wykonywania przedmiotu niniejszej Umowy do czasu zapłaty zobowiązań Szpitala Uniwersyteckiego, nie dłużej jednak niż 60 dni liczonych od dnia upływu terminu płatności zaległego wynagrodzenia. Skorzystanie przez Wykonawcę z możliwości, o której mowa w zdaniu poprzedzającym, wymaga uprzedniego złożenia Szpitalowi Uniwersyteckiemu oświadczenia w tym przedmiocie, w formie pisemnej pod rygorem nieważności.
§ 610
1. Szpital Uniwersytecki wyraża zgodę na powierzenie przez Wykonawcę podwykonawcom realizacji przedmiotu niniejszej Umowy, o którym mowa w § 1 ust. 1, w części dotyczącej […].
2. Wykonawca oświadcza, że zamierza/ nie zamierza powierzyć podwykonawcom realizacji przedmiotu niniejszej Umowy, o którym mowa w § 1 ust. 1, w części dotyczącej […].
3. Wykonawca ponosi pełną odpowiedzialność za działania lub zaniechania podwykonawców oraz osób trzecich za pomocą których wykonują zobowiązanie w takim samym stopniu, jakby to były działania lub zaniechania jego własne.
4. Szpital Uniwersytecki, zgodnie z art. 144 ustawy Prawo Zamówień Publicznych, przewiduje możliwość dokonania zmian postanowień niniejszej umowy w stosunku do treści oferty, na podstawie której dokonano
9 Dotyczy Wykonawcy prowadzącego jednoosobową działalność gospodarczą.
10 W przypadku gdy Wykonawca złoży oświadczenie, iż nie zamierza powierzyć podwykonawcom realizacji przedmiotu niniejszej umowy, o którym mowa w § 1 ust. 1, w określonej części ust. 1 § 6 zostanie usunięty, a ust. 2 § 6 zostanie uzupełniony zgodnie ze stanem faktycznym.
wyboru Wykonawcy, w zakresie podwykonawstwa, w przypadkach, których nie można było przewidzieć w chwili zawierania umowy.
Kary umowne
§ 7
1. W przypadku naruszenia postanowień niniejszej Umowy Szpital Uniwersytecki ma prawo naliczyć Wykonawcy kary umowne zgodnie z poniższymi zasadami.
2. Wykonawca zobowiązuje się do zapłaty na rzecz Szpitala Uniwersyteckiego kary umownej w wysokości 10 % kwoty brutto, o której mowa w § 5 ust. 1 niniejszej Umowy, w razie niewykonania Umowy.
3. Wykonawca zobowiązuje się do zapłaty na rzecz Szpitala Uniwersyteckiego kary umownej w wysokości do 10 % kwoty brutto, o której mowa w § 5 ust. 1 niniejszej Umowy, w razie nienależytego wykonania Umowy, z zastrzeżeniem ust. 4 niniejszego paragrafu.
4. Wykonawca zobowiązuje się do zapłaty na rzecz Szpitala Uniwersyteckiego kary umownej w wysokości 1 % miesięcznego wynagrodzenia brutto, o którym mowa w paragrafie 5 ust. 2, za każdy dzień zwłoki w wypadku niezachowania terminów, o których mowa w § 3 ust. 1 pkt 9) lit. a, b lub c niniejszej Umowy. Kara umowna nie może przekraczać 10 % kwoty brutto, o której mowa w § 5 ust. 1. W wypadku gdy kara umowna osiągnie wartość 10% wynagrodzenia brutto, o którym mowa w § 5 ust. 1 niniejszej umowy Szpital Uniwersytecki zastrzega sobie prawo wypowiedzenia umowy ze skutkiem natychmiastowym.
5. W przypadku gdy szkoda przekraczać będzie wartość zastrzeżonej kary umownej Szpital Uniwersytecki zastrzega sobie prawo dochodzenia odszkodowania przenoszącego wysokość zastrzeżonej kary umownej, na zasadach ogólnych.
6. Przed naliczeniem kary umownej Szpital Uniwersytecki wzywa Wykonawcę do pisemnego szczegółowego podania przyczyn niewykonania lub nienależytego wykonania Umowy w terminie 3 dni roboczych od daty otrzymania wezwania.
7. Wykonawca zobowiązany jest do zapłaty kary w terminie 10 dni od daty otrzymania informacji o jej naliczeniu. Brak zapłaty w powyższym terminie uprawnia Szpital Uniwersytecki do potrącenia kary umownej z wynagrodzenia Wykonawcy lub innych jego wierzytelności przysługujących Wykonawcy w stosunku do Szpitala Uniwersyteckiego, na co Wykonawca wyraża zgodę.
8. Naliczenie przez Szpital Uniwersytecki bądź zapłata przez Wykonawcę kary umownej nie zwalnia go ze zobowiązań wynikających z niniejszej Umowy.
9. W razie zaistnienia istotnej zmiany okoliczności powodującej, że wykonanie Umowy nie leży w interesie publicznym, czego nie można było przewidzieć w chwili zawarcia Umowy, Szpital Uniwersytecki może odstąpić od Umowy w terminie 30 dni od powzięcia wiadomości o powyższych okolicznościach. W takim wypadku Wykonawca może żądać jedynie wynagrodzenia należnego mu z tytułu wykonanej już części Umowy.
10. Kary umowne, o których mowa w Umowie, podlegają sumowaniu.
Ochrona Danych Osobowych
§ 8
1. Strony są niezależnymi administratorami danych w rozumieniu art. 4 pkt. 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”) w stosunku do danych osobowych dotyczących osób, z pomocą których wykonują Umowę. Strony udostępnią sobie dane osobowe osób, o których mowa w zdaniu poprzednim, w zakresie niezbędnym do celów wynikających z prawnie uzasadnionych interesów Stron, jakim jest wykonanie Umowy. Strony zobowiązane są do zapewnienia skutecznej i należytej ochrony danych osobowych, do których uzyskały dostęp w związku z wykonywaniem Umowy, jak również do niewykorzystywania tych danych do celów innych niż realizacja Umowy. Strony zobowiązują się do przetwarzania danych osobowych w zakresie i w sposób zgodny z obowiązującymi przepisami prawa, w
tym RODO. Wykonawca zobowiązuje się zrealizować w imieniu Szpitala Uniwersyteckiego obowiązek informacyjny, wobec osób, których dane udostępnił Szpitalowi Uniwersyteckiemu w związku z realizacją niniejszej Umowy, w szczególności wskazując informacje wymagane na podstawie art. 14 RODO. Klauzula obowiązku informacyjnego Szpitala Uniwersyteckiego stanowi załącznik nr 6 do Umowy.
2. Strony szczegółowo ustaliły warunki przetwarzania przez Wykonawcę danych osobowych w imieniu Szpitala Uniwersyteckiego w związku realizacją przedmiotu Umowy w umowie stanowiącej załącznik nr 7 do Umowy. Strony zgodnie postanawiają, że warunkiem zawarcia niniejszej Umowy, jest zawarcie przez Strony umowy powierzenia przetwarzania danych osobowych, która po jej podpisaniu przez Xxxxxx stanowić będzie załącznik nr 7 do Umowy. Odmowa zawarcia umowy powierzenia danych osobowych jest równoznaczna z odmową zawarcia przez Wykonawcę niniejszej Umowy. W przypadku wypowiedzenia przez Szpital Uniwersytecki umowy powierzenia przetwarzania danych osobowych lub jej wygaśnięcia z jakichkolwiek przyczyn, Szpitalowi Uniwersyteckiemu przysługuje prawo do wypowiedzenia niniejszej Umowy w trybie natychmiastowym.
3. Wykonawca oraz osoby, z pomocą których Wykonawca wykonuje umowę, nie są uprawnione do przetwarzania danych osobowych, których administratorem lub podmiotem przetwarzającym jest Szpital Uniwersytecki, innych niż określone w ust. 1 i powierzonych do przetwarzania zgodnie z załącznikiem nr 7 do niniejszej umowy, w szczególności osoby te mają bezwzględny zakaz wglądu do danych osobowych, w szczególności zawartych w dokumentacji medycznej, znajdujących się w pomieszczeniach i systemach informatycznych Szpitala Uniwersyteckiego innych niż System, ich kopiowania lub utrwalania jakąkolwiek metodą, pod rygorem odpowiedzialności karnej za niezgodne z prawem przetwarzanie danych.
Przebywanie osób, o których mowa w niniejszym ustępie, w obszarze Szpitala Uniwersyteckiego, w którym przetwarzane są dane osobowe, w szczególności zawarte w dokumentacji medycznej, jest dopuszczalne wyłącznie po uzyskaniu uprzedniej zgody Szpitala Uniwersyteckiego i w obecności osoby upoważnionej do przetwarzania danych osobowych.
4. Wykonawca oświadcza, że System spełnia wymogi przewidziane w przepisach prawa, w szczególności RODO.
5. Wykonawca zobowiązuje się zapoznać osoby, z pomocą których wykonuje zobowiązanie z przepisami dotyczącymi ochrony danych osobowych oraz Podstawowymi zasadami związanymi z bezpieczeństwem informacji obowiązujących Dostawców (Wykonawców) Szpitala Uniwersyteckiego w Krakowie, stanowiącymi załącznik nr 5 do Umowy oraz zobowiązać je do ich stosowania, a także do zachowania w tajemnicy danych osobowych uzyskanych w związku z wykonywaniem niniejszej Umowy.
6. Wykonawca zobowiązuje się najpóźniej w ciągu 5 dni roboczych liczonych od dnia zawarcia niniejszej Umowy do przekazania Szpitalowi Uniwersyteckiemu, oświadczeń o zachowaniu poufności (wzór oświadczeń stanowi załącznik nr 2 do Umowy) złożonych przez osoby uczestniczące w realizacji Umowy po stronie Wykonawcy. Każdorazowa zmiana osoby uczestniczącej w realizacji umowy wymaga poinformowania i przekazania Szpitalowi Uniwersyteckiemu przedmiotowego oświadczenia najpóźniej w dni przystąpienia przez tą osobę do wykonywania niniejszej Umowy.
7. Wgląd przez Wykonawcę do danych osobowych przetwarzanych z użyciem Systemu może nastąpić w zakresie wyłącznie niezbędnym do realizacji przedmiotu Umowy i wyłącznie w siedzibie Szpitala Uniwersyteckiego, z zastrzeżeniem ust. 8.
8. Zdalny dostęp do Systemu jest możliwy wyłącznie za zgodą Szpitala Uniwersyteckiego, pod warunkiem zapewnienia właściwego bezpieczeństwa danych. Po zakończeniu prac wymagających zdalnego połączenia, Wykonawca każdorazowo sporządza notatkę zawierającą co najmniej cel dostępu, opis prac, określenie realizacji celu.
Poufność
§ 9
1. Wszelkie dane udostępnione Wykonawcy przez Szpital Uniwersytecki są nadal wyłączną własnością Szpitala Uniwersyteckiego. Rozporządzanie nimi przez Wykonawcę niewynikające z realizacji niniejszej Umowy wymaga pisemnej, pod rygorem nieważności, zgody Szpitala Uniwersyteckiego.
2. Wykonawca zobowiązany jest zapewnić poufność informacji dotyczących Szpitala Uniwersyteckiego uzyskanych w związku z realizacją niniejszej Umowy i nie ujawniać tych informacji bez uprzedniej pisemnej, pod rygorem nieważności, zgody Szpitala Uniwersyteckiego.
3. Wykonawca zobowiązuje się wykorzystywać informacje, o których mowa w ust. 1 wyłącznie w celu należytego wykonania niniejszej Umowy.
4. Strony zobowiązują się do utrzymania w tajemnicy i nieujawniania, niepublikowania, nieprzekazywania i nieudostępniania w żaden inny sposób osobom trzecim, jakichkolwiek danych o przedsiębiorstwach, transakcjach i klientach Stron, jak również:
a) informacji i danych dotyczących podejmowanych przez jedną ze Stron czynności w toku realizacji niniejszej Umowy,
b) informacji i danych stanowiących tajemnicę przedsiębiorstwa Stron w rozumieniu przepisów ustawy o zwalczaniu nieuczciwej konkurencji,
c) innych informacji prawnie chronionych,
które to informacje uzyskają w trakcie lub w związku z realizacją niniejszej Umowy, bez względu na sposób i formę ich utrwalenia lub przekazania, w szczególności w formie pisemnej, kserokopii, faksu i zapisu elektronicznego, o ile informacje takie nie są powszechnie znane, bądź obowiązek ich ujawnienia nie wynika z obowiązujących przepisów, orzeczeń sądów lub decyzji odpowiednich władz, albo gdy przekazanie następuje na rzecz podwykonawcy, który będzie realizował zobowiązania jednej ze Stron. Obowiązkiem zachowania poufności nie jest objęty fakt zawarcia Umowy ani jej treść w zakresie określonym obowiązującymi przepisami prawa.
Siła wyższa
§ 10
1. Żadna ze Stron Umowy nie będzie odpowiedzialna za niewykonanie lub nienależyte wykonanie zobowiązań wynikających z Umowy spowodowane przez okoliczności traktowane jako Siła Wyższa. Przez Siłę Wyższą rozumie się zdarzenia pozostające poza kontrolą każdej ze Stron, których nie mogły one przewidzieć ani im zapobiec, a które zakłócają lub uniemożliwiają realizację niniejszej Umowy.
2. W przypadku zaistnienia Siły Wyższej, Strona, której taka okoliczność uniemożliwia lub utrudnia prawidłowe wywiązanie się z jej zobowiązań niezwłocznie nie później jednak niż w ciągu 5 dni, powiadomi drugą Stronę o takich okolicznościach i ich przyczynie.
3. Okres występowania Siły Wyższej powoduje odpowiednie przesunięcie terminów realizacji usług określonych w Umowie. Po ustąpieniu Siły Wyższej Strony zobowiązują się do niezwłocznego wypełniania wzajemnych zobowiązań wynikających z niniejszej Umowy.
Zakaz cesji
§ 11
1. Wykonawca zobowiązuje się nie podejmować czynności prawnych mających na celu zmianę wierzyciela (w szczególności zawierać umowy przelewu), chyba że na powyższe wyrazi zgodę Szpital Uniwersytecki w formie pisemnej pod rygorem nieważności, z uwzględnieniem art. 54 ust. 5 ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej.
2. Wierzytelności wynikające z Umowy nie mogą być przedmiotem aportu, chyba że na powyższe wyrazi zgodę Szpital Uniwersytecki w formie pisemnej pod rygorem nieważności, z uwzględnieniem art. 54 ust. 5 ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej.
Rozwiązanie umowy
§ 12
1. W przypadku rażącego niewykonania całości albo części zobowiązania przez Wykonawcę, Szpitalowi Uniwersyteckiemu przysługuje prawo rozwiązania niniejszej Umowy ze skutkiem natychmiastowym, po bezskutecznym upływie 14 dni od dnia wezwania do wykonania Umowy. W tym przypadku Wykonawcy
nie przysługuje prawo do jakiegokolwiek odszkodowania (rekompensaty) poza wynagrodzeniem za prawidłowo wykonane obowiązki umowne do chwili rozwiązania Umowy.
2. W przypadku powzięcia wiadomości o utracie lub ograniczeniu zdolności świadczenia przez Wykonawcę Asysty Technicznej, Szpitalowi Uniwersyteckiemu przysługuje prawo wypowiedzenia umowy ze skutkiem natychmiastowym. W tym przypadku Wykonawcy nie przysługuje prawo do jakiegokolwiek odszkodowania (rekompensaty) poza wynagrodzeniem za prawidłowo wykonane obowiązki umowne do chwili rozwiązania umowy.
Postanowienia wspólne
§ 13
1. Strony zobowiązują się do koordynowania i bieżącej kontroli właściwego wykonania usługi stanowiącej przedmiot niniejszej Umowy.
2. Strony ustalają, że osobami do kontaktu będą:
a) po stronie Wykonawcy ,
b) po stronie Szpitala Uniwersyteckiego – Kierownik Działu Informatyki, nr tel. 00 000-00-00 e-mail lub osoba upoważniona.
§ 14
1. Strony ustalają, iż adresami właściwymi do korespondencji są adresy wskazane w komparycji Umowy.
2. Strony zobowiązują się do wzajemnego informowania się o wszelkich zmianach w/w adresów pod rygorem uznania za skutecznie doręczoną korespondencję kierowaną na ostatni znany drugiej Stronie adres.
§15
1. W związku z zaawansowanym procesem przenosin działalności Szpitala Uniwersyteckiego do dzielnicy Kraków-Prokocim – Wykonawca zobowiązuje się do zawarcia aneksu do Umowy w celu dostosowania jej postanowień dotyczących w szczególności: terminów, zakresu świadczeń stron, wynagrodzenia, lokalizacji etc. w zależności od potrzeb Szpitala Uniwersyteckiego wynikających ze zmian w strukturze organizacyjnej Szpitala. Wykonawca akceptuje fakt, że Szpital Uniwersytecki, działając z należytą starannością, na dzień zawarcia Umowy nie jest w stanie precyzyjnie przewidzieć koniecznego zakresu zmian i zobowiązuje się do ścisłej współpracy ze Szpitalem Uniwersyteckim, w szczególności w przypadku istotnej zmiany postanowień Umowy, w tym zmniejszenia zakresu przedmiotowego Umowy i należnego Wykonawcy wynagrodzenia. Szpital Uniwersytecki ma prawo rozwiązania niniejszej Umowy (w całości lub w części) z zachowaniem 30-dniowego terminu wypowiedzenia, w przypadku gdy w związku ze zmianami w strukturze organizacyjnej Szpitala dalsze wykonywanie Umowy byłoby zbędne, a Wykonawcy nie przysługuje z tego tytułu roszczenie odszkodowawcze lub roszczenie oparte na innej podstawie prawnej.
2. W związku z zaawansowanym procesem przeniesienia działalności Szpitala Uniwersyteckiego do dzielnicy Kraków-Prokocim - SU zastrzega sobie prawo do jednostronnej zmiany danych adresowych Szpitala Uniwersyteckiego wskazanych w komparycji i w treści Umowy. Zmiana danych adresowych Szpitala Uniwersyteckiego nie wymaga zawarcia aneksu do Umowy w formie pisemnej pod rygorem nieważności, a wystarczające jest w tym zakresie złożenie przez Szpital Uniwersytecki oświadczenia w formie pisemnej, przez co w tym przypadku Xxxxxx rozumieją także przesłanie wiadomości e-mail na adres osoby odpowiedzialnej za realizację niniejszej Umowy. Druga strona zobowiązuje się do niezwłocznego potwierdzenia otrzymania wiadomości e-mail.
Postanowienia końcowe
§ 16
1. Wszelkie zmiany niniejszej Umowy wymagają zgody obu Stron wyrażonej w formie pisemnej pod rygorem nieważności, z zastrzeżeniem § 15 ust. 2.
2. Z zastrzeżeniem formy przewidzianej w ust. 1 niniejszego paragrafu, Strony dopuszczają możliwość zmiany Umowy w następującym zakresie:
a) obniżenia kwoty, o której mowa w § 5 ust. 1, w przypadku zaistnienia okoliczności których nie można było przewidzieć,
b) zmiany osób odpowiedzialnych za realizację Umowy, o których mowa w § 13, w przypadku zaistnienia okoliczności których nie można było przewidzieć,
c) zmiany załączników do niniejszej Umowy, w przypadku zmiany użytkowników kluczowych lub w przypadku zaistnienia okoliczności których nie można było przewidzieć,
d) zmian będących następstwem zmian obowiązujących przepisów, wytycznych Ministerstwa Zdrowia lub innych organów lub wynikających z umów zawartych z NFZ, w zakresie wynikającym z wprowadzonych zmian, wydaniem wytycznych, zawarciem umów.
§ 17
W sprawach nieuregulowanych niniejszą Umową mają zastosowanie przepisy ustawy z dnia 23 kwietnia 1964 r. Kodeks cywilny i ustawy z dnia 29 stycznia 2004 roku Prawo zamówień publicznych.
§ 18
1. Strony zobowiązują się do polubownego i w dobrej wierze rozwiązywania wszelkich sporów mogących powstać na tle wykonywania niniejszej Umowy.
2. W przypadku braku porozumienia wszelkie spory wynikające na tle wykonania niniejszej Umowy rozstrzygać będzie sąd powszechny właściwy miejscowo ze względu na siedzibę Szpitala Uniwersyteckiego.
§ 19
Umowę sporządzono w trzech jednobrzmiących egzemplarzach, w tym dwa dla Szpitala Uniwersyteckiego, jeden dla Wykonawcy.
SZPITAL UNIWERSYTECKI WYKONAWCA
Oświadczenie o zachowaniu poufności
Załącznik nr 2 do umowy
Imię i nazwisko pracownika Wykonawcy | |
Nazwa Wykonawcy | |
Nazwa, data i nr Umowy („Umowa”) |
Ja niżej podpisana/podpisany oświadczam, że zapoznałam/zapoznałem się z Załącznikiem do Umowy pt.
„Zasady związane z bezpieczeństwem informacji obowiązujące Dostawców (Wykonawców) Szpitalu Uniwersyteckim w Krakowie”.
Jednocześnie zobowiązuję się do przestrzegania zasad bezpieczeństwa informacji w Szpitalu Uniwersyteckim określonych w tych dokumentach w zakresie wykonywanych przeze mnie czynności związanych z realizacją Umowy, w szczególności do:
− zachowania w tajemnicy (w tym nieujawniania podmiotom i osobom nieuprawnionym) informacji, w tym danych osobowych, do których uzyskam dostęp w związku z wykonywaniem czynności na rzecz Szpitala, pod rygorem odpowiedzialności karnej i cywilnej,
− niewykorzystywania informacji, w tym danych osobowych, do których uzyskam dostęp, w celach niezwiązanych z czynnościami wykonywanymi na rzecz Szpitala Uniwersyteckiego,
− dołożenia należytej staranności w celu ochrony powyższych informacji, w tym danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utraceniem, zmodyfikowaniem, nieuprawnionym ujawnieniem lub nieuprawnionym dostępem,
− zachowania w tajemnicy rodzajów i sposobów zabezpieczenia informacji, w tym systemów informatycznych Szpitala Uniwersyteckiego, pod rygorem odpowiedzialności karnej i cywilnej,
− utrzymywania w tajemnicy wszelkich innych informacji uzyskanych przy wykonywaniu opisanych powyżej czynności za wyjątkiem:
a) informacji wyraźnie wyłączonych spod tej tajemnicy przez ich dysponenta,
b) informacji powszechnie dostępnych,
c) informacji, których ujawnienie stanowi wymóg określony przez powszechnie obowiązujące przepisy prawa.
Zobowiązuję się do zachowania tajemnicy informacji, o których mowa powyżej także po (a) wygaśnięciu lub rozwiązaniu Umowy, (b) ustaniu stosunku prawnego łączącego mnie z Wykonawcą, (c) śmierci pacjenta, którego dane dotyczą.
W przypadku powzięcia wiadomości lub podejrzenia naruszenia któregokolwiek, ze swoich zobowiązań, o których mowa powyżej, zobowiązuje się w trybie natychmiastowym poinformować o tym fakcie Szpital Uniwersytecki w formie pisemnej.
Kraków, dn. ………………… ……………………………………………………
/czytelny podpis pracownika Wykonawcy/
Załącznik nr 6 do Umowy
INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH DLA OSÓB, KTÓRYCH DANE
WYKONAWCA UDOSTĘPNIŁ SZPITALOWI UNIWERSYTECKIEMU W ZWIĄZKU Z REALIZACJĄ UMOWY
Zgodnie z art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U.UE.L.2016.119.1) (zwanego dalej „RODO”) informuję, iż:
1. Administrator danych osobowych:
Administratorem Pani/Pana danych osobowych jest Samodzielny Publiczny Zakład Opieki Zdrowotnej Szpital Uniwersytecki w Krakowie (zwany dalej „Szpitalem”), adres: xx. Xxxxxxxx Xxxxxxxxx 00, 31‑501 Kraków, telefon 00 000 00 00, e-mail: xxxx@xx.xxxxxx.xx.
2. Inspektor Ochrony Danych:
Szpital powołał Inspektora Ochrony Danych, z którym może Pani/Pan się skontaktować w przypadku jakichkolwiek pytań lub uwag dotyczących przetwarzania Pani/Pana danych osobowych i praw przysługujących Pani/Panu na mocy przepisów o ochronie danych osobowych. Dane kontaktowe: adres e-mail: xxxx.xxxxxxx@xx.xxxxxx.xx, tel. 00 000 00 00.
3. Informacja o źródle danych
Szpital uzyskał Pani/Pana dane osobowe od Wykonawcy wyłonionego w postępowaniu o udzielenie zamówienia publicznego, tj.: , w zakresie, który może obejmować: imię i nazwisko,
dane indentyfikacyjne oraz dane kontaktowe.
4. Cele przetwarzania danych osobowych oraz podstawa prawna przetwarzania:
Szpital może przetwarzać Pani/ Pana dane osobowe do celów:
− wynikających z uzasadnionych interesów prawnych obejmujących realizację umowy z Wykonawcą, w imieniu którego Pani/Pan działa oraz ustalenie, dochodzenie lub obronę ewentualnych roszczeń z tytułu realizacji umowy, w myśl art. 6 ust. 1 pkt f RODO.
− wypełnienia obowiązków prawnych dotyczących prowadzenia ksiąg rachunkowych i dokumentacji podatkowej – na podstawie art. 6 ust. 1 lit. c) RODO w zw. z art. 74 ust. 2 ustawy z dnia 29 września 1994 r. o rachunkowości;
− wypełnienia obowiązków prawnych dotyczących przechowywania dokumentacji - na podstawie art. 6 ust. 1 lit. c) RODO w zw. ustawą z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach5. Informacje o kategoriach odbiorców danych osobowych:
Pani/Pana dane osobowe mogą zostać ujawnione:
- pracownikom i współpracownikom Szpitala posiadającym upoważnionym do przetwarzania danych osobowych Kontrahentów w związku z wykonywaniem obowiązków służbowych;
- dostawcom usług technicznych i organizacyjnych dla Szpitala (w szczególności dostawcom i podmiotom wyspecjalizowanym w zapewnianiu obsługi technicznej systemów teleinformatycznych);
- podmiotom uprawnionym na podstawie przepisów prawa.
6. Przekazywanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej:
Szpital nie planuje przekazywania Pani/Pana danych osobowych do odbiorców zlokalizowanych poza Europejskim Obszarem Gospodarczym (kraje Unii Europejskiej oraz Islandia, Norwegia i Liechtenstein) i organizacji międzynarodowych.
7. Okres, przez który dane osobowe będą przechowywane:
Pani/Pana dane osobowe będą przechowywane przez okres realizacji umowy zawartej ze Wykonawcą, w imieniu którego Pani/Pan działa, a następnie przez okres wymagany przez odpowiednie przepisy prawa w zakresie przechowywania dokumentacji księgowej lub podatkowej lub przez okres przedawnienia roszczeń określony w przepisach prawa.
8. Prawa przysługujące osobie, której dane są przetwarzane:
Na warunkach określonych w RODO przysługuje Pani/Pan prawo dostępu do treści swoich danych, prawo sprostowania danych nieprawidłowych i uzupełniania danych niekompletnych, prawo usunięcia danych
osobowych, prawo do ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu przeciwko przetwarzaniu Pani/Pana danych osobowych.
9. Prawo wniesienia skargi do organu nadzorczego:
Przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
10. Informacja o zautomatyzowanym podejmowaniu decyzji:
Nie będzie Pani/Pan podlegać decyzjom podejmowanym w sposób zautomatyzowany (bez udziału człowieka). Pani /Pana dane osobowe nie będą również wykorzystywane do profilowania.
Załącznik nr 7 do umowy SU DOP ………………………..
Umowa powierzenia przetwarzania danych osobowych
zawarta w Krakowie w dniu r. pomiędzy:
SPZOZ Szpitalem Uniwersyteckim w Krakowie xx. Xxxxxxxxx 00, 00-000 Xxxxxx, zarejestrowanym w Sądzie Rejonowym dla Krakowa – Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000024155, NIP 000-00-00-000, REGON: 000288685, reprezentowanym przez:
…………………………………………….. zwanym dalej „Administratorem Danych”, a
…………………………………………. zeprezentowanym/ą przez:
………………………………………………………………………………………………
…………………………………………………………………………………………………. Zwanym/ą dalej „Podmiotem Przetwarzającym”
zwanymi dalej łącznie „Stronami”
Mając na uwadze, że Xxxxxx łączy umowa w związku z realizacją której przetwarzane są dane osobowe, a także w związku z faktem, iż od dnia 25 maja 2018 r. Strony zobowiązane są do stosowania przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE
Strony postanawiają zawrzeć umowę o następującej treści:
§ 1
Przedmiot Umowy Powierzenia
1. Niniejsza umowa powierzenia przetwarzania danych osobowych („Umowa Powierzenia”) ma zastosowanie do zawartej pomiędzy Stronami umowy nr rej. ……………….. z dnia ………………….. , której przedmiotem jest świadczenie usługi asysty technicznej systemu w zakładach diagnostyki obrazowej IMPAX („System”), („Umowa Główna”).
§ 2
Warunki przetwarzania
1. Szpital Uniwersytecki w Krakowie oświadcza, że jest administratorem danych osobowych powierzonych do przetwarzania na podstawie niniejszej Umowy Powierzenia.
2. Podmiot Przetwarzający zobowiązuje się przetwarzać powierzone mu dane osobowe zgodnie z niniejszą Umową Powierzenia, Rozporządzeniem Parlamentu Europejskiego Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (zwanym dalej „RODO”), oraz krajowymi przepisami o ochronie danych osobowych, a także innymi przepisami prawa powszechnie obowiązującego, chroniącymi prawa osób, których dane będą przetwarzane (w tym, w odniesieniu do danych osobowych pacjentów, w szczególności ustawą z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, zwaną dalej „UPP”, ustawą z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia).
3. Administrator Danych, na podstawie art. 28 RODO powierza Podmiotowi Przetwarzającemu do przetwarzania, a Podmiot Przetwarzający zobowiązuje się przetwarzać powierzone mu dane osobowe wyłącznie w celu i zakresie niezbędnym do realizacji przedmiotu Umowy Głównej oraz przez okres obowiązywania Umowy Głównej.
4. Szczegóły dotyczące danych powierzonych do przetwarzania, a w szczególności charakter przetwarzania,
rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, zostały określone w załączniku nr 1, który stanowi integralną część Umowy Powierzenia.
§ 3
Obowiązek zachowania tajemnicy
1. Podmiot Przetwarzający zobowiązuje się, że do przetwarzania danych osobowych zostaną dopuszczone wyłącznie osoby upoważnione przez niego do przetwarzania powierzonych danych osobowych, zgodnie z art. 29 RODO oraz przeszkolone z zakresu przepisów dotyczących ochrony danych osobowych.
2. Podmiot Przetwarzający zobowiąże osoby, o których mowa w ust. 1 do zachowania w tajemnicy przetwarzanych danych osobowych oraz sposobów ich zabezpieczenia w trakcie ich zatrudnienia jak również po jego ustaniu.
3. Zobowiązanie, o którym mowa w ust. 2 niniejszego paragrafu ma zastosowanie również po śmierci pacjenta.
§ 4
Obowiązki Podmiotu Przetwarzającego
1. Podmiot Przetwarzający zobowiązuje się przetwarzać dane osobowe wyłącznie na udokumentowane polecenie Administratora Danych. Za udokumentowane polecenie uznaje się usługi zlecone przez Administratora Danych do wykonywania Podmiotowi Przetwarzającemu na podstawie Umowy Głównej.
2. Podmiot Przetwarzający zobowiązuje się, przy przetwarzaniu powierzonych danych osobowych, do ich zabezpieczenia poprzez stosowanie odpowiednich środków technicznych i organizacyjnych zapewniających adekwatny stopień bezpieczeństwa odpowiadający ryzykom związanym z przetwarzaniem powierzonych danych osobowych, zgodnie z art. 32 RODO.
3. Podmiot Przetwarzający, biorąc pod uwagę charakter przetwarzania, zobowiązuje się pomagać w miarę możliwości Administratorowi Danych poprzez odpowiednie środki techniczne i organizacyjne wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
4. Podmiot Przetwarzający, uwzględniając charakter przetwarzania oraz dostępne mu informacje, zobowiązuje się pomagać Administratorowi Danych wywiązać się z obowiązków określonych w art. 32-36 RODO.
5. Podmiot Przetwarzający zobowiązuje się bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego wystąpienia, zawiadomić Administratora Danych o wszelkich przypadkach naruszenia ochrony danych osobowych powierzonych do przetwarzania na podstawie niniejszej Umowy Powierzenia, zgodnie z art. 33 RODO. Zawiadomienie, o którym mowa w zdaniu poprzednim Podmiot Przetwarzający zobowiązany jest zgłosić drogą mailową pod adres: xxxx.xxxxxxx@xx.xxxxxx.xx
6. Podmiot Przetwarzający zobowiązuje się prowadzić rejestr wszystkich kategorii czynności przetwarzania dokonywanych w imieniu Administratora Danych zgodnie z wymaganiami art. 30 ust 2 RODO.
7. Podmiot Przetwarzający zobowiązuje się dołożyć należytej staranności przy przetwarzaniu powierzonych danych osobowych.
8. Podmiot Przetwarzający zobowiązuje się do udzielenia Administratorowi Danych wszelkiej niezbędnej pomocy podczas kontroli organu właściwego w sprawie ochrony danych osobowych. Podmiot Przetwarzający zobowiązuje się w szczególności do udostępnienia dokumentów i zapisów, umożliwienia wglądu w informacje przechowywane na nośnikach danych i w systemach informatycznych oraz udzielania Administratorowi Danych stosownych do przedmiotu kontroli wyjaśnień.
9. Podmiot Przetwarzający zobowiązuje się do wykonania czynności, o których mowa w ust. 8 niniejszego paragrafu bez zbędnej zwłoki jednak nie później niż w terminie wskazanym przez Administratora Danych
§ 5
Prawo kontroli
1. Administrator Danych, zgodnie z art. 28 ust. 3 pkt h) RODO, ma prawo kontroli, czy Podmiot Przetwarzający przy przetwarzaniu i zabezpieczeniu powierzonych danych osobowych spełnia wymagania RODO i niniejszej Umowy Powierzenia, w tym:
a. Podmiot Przetwarzający zobowiązuje się udostępnić Administratorowi Danych wszelkie informacje niezbędne do wykazania spełnienia obowiązków spoczywających na Podmiocie Przetwarzającym.
b. Podmiot Przetwarzający zobowiązuje się umożliwić Administratorowi Danych lub audytorowi upoważnionemu przez Administratora Danych przeprowadzanie audytów, w tym inspekcji, współpracując przy podejmowanych działaniach. Administrator Danych zawiadomi Podmiot Przetwarzający o zamiarze przeprowadzenia audytu co najmniej 5 dni przed rozpoczęciem czynności kontrolnych.
2. Podmiot Przetwarzający zobowiązuje się do zastosowania ewentualnych zaleceń pokontrolnych Administratora Danych dotyczących ochrony powierzonych danych osobowych oraz sposobu ich przetwarzania, o ile zalecenia te są zgodne z niniejszą Umową Powierzenia i obowiązującymi przepisami prawa.
3. W przypadku stwierdzenia w wyniku czynności kontrolnych naruszeń postanowień niniejszej Umowy lub przepisów o ochronie danych osobowych Podmiot Przetwarzający zobowiązany jest do ich usunięcia w terminie wskazanym przez Administratora Danych w wezwaniu do usunięcia stwierdzonych uchybień.
§ 6
Korzystanie z usług innego podmiotu przetwarzającego
1. Podmiot Przetwarzający może powierzyć dane osobowe do dalszego przetwarzania podwykonawcom jedynie w celu i zakresie niezbędnym do wykonania Umowy Głównej i po uzyskaniu uprzedniej pisemnej zgody Administratora Danych.
2. Administrator danych udziela odpowiedzi na wniosek o wyrażenie zgody na powierzenie danych osobowych do przetwarzania innemu podmiotowi w terminie 14 dni od odebrania wniosku. Termin ten może być zawieszony do momentu, gdy Administrator Danych otrzyma wszystkie dodatkowe informacje, niezbędne dla wykazania spełniania przez ten inny podmiot wymogów spoczywających na podmiotach przetwarzających.
3. Przekazanie powierzonych danych osobowych do państwa trzeciego może nastąpić jedynie na podstawie uprzedniej zgody Administratora Danych udzielonej w formie pisemnej pod rygorem nieważności chyba, że obowiązek taki nakładają na Podmiot Przetwarzający przepisy prawa. W takim przypadku przed rozpoczęciem przetwarzania Podmiot Przetwarzający informuje Administratora Danych o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
4. Dalsze powierzenie przetwarzania danych podwykonawcy wymaga zawarcia umowy w formie pisemnej przez Podmiot Przetwarzający z podwykonawcą. Zawarta umowa powinna precyzować: przedmiot, czas, charakter i cel przetwarzania danych oraz rodzaj danych i kategorie osób, których dane dotyczą, oraz zobowiązywać podwykonawcę, do spełniania tych samych obowiązków , jakie zostały nałożone na Podmiot Przetwarzający w art. 28 RODO oraz niniejszej Umowie Przetwarzania, w szczególności obowiązek zapewnienia wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie odpowiadało wymogom RODO.
5. Podmiot Przetwarzający ponosi wobec Administratora Danych pełną odpowiedzialność w razie niewywiązywania się podwykonawcy ze spoczywających na nim obowiązków ochrony danych.
§ 7
Odpowiedzialność Podmiotu przetwarzającego
1. Podmiot Przetwarzający ponosi odpowiedzialność za szkody poniesione przez osobę, której dane dotyczą lub Administratora Danych z tytułu działań niezgodnych z zapisami niniejszej Umowy Powierzenia, RODO oraz krajowymi przepisami o ochronie danych osobowych, a także innymi przepisami prawa powszechnie obowiązującego, chroniącymi prawa osób, których dane będą przetwarzane, w tym w szczególności za niezgodne z treścią Umowy Powierzenia udostępnienie lub wykorzystanie danych osobowych.
2. Podmiot Przetwarzający zobowiązuje się do niezwłocznego poinformowania Administratora Danych o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania przez Podmiot Przetwarzający danych osobowych określonych w Umowie Powierzenia, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania tych danych, skierowanych do Podmiotu Przetwarzającego, a także o wszelkich planowanych, o ile są wiadome, lub realizowanych kontrolach i inspekcjach dotyczących przetwarzania w Podmiocie Przetwarzającym tych danych osobowych.
§8
Usunięcie danych
1. Podmiot Przetwarzający po zakończeniu realizacji przedmiotu niniejszej Umowy Powierzenia, jest zobowiązany, w zależności od pisemnej decyzji Administratora Danych, do usunięcia lub zwrócenia Administratorowi Danych wszelkich powierzonych danych osobowych oraz usunięcia wszelkich ich istniejących kopii, chyba że obowiązujące przepisy prawa zobowiązują Podmiot Przetwarzający do przechowywania danych osobowych.
2. W przypadku wygaśnięcia lub rozwiązania umowy Podmiot Przetwarzający, na pisemny wniosek Szpitala Uniwersyteckiego, przekaże Szpitalowi Uniwersyteckiemu pisemne oświadczenie, w którym potwierdzi, że nie posiada żadnych danych osobowych powierzonych na podstawie niniejszej Umowy.
§ 9
Obowiązywanie Umowy Powierzenia
3. Niniejsza Umowa Powierzenia obowiązuje od dnia i zostaje zawarta na czas obowiązywania
Umowy Głównej.
4. Administrator Danych jest uprawniony do rozwiązania niniejszej Umowy Powierzenia w trybie natychmiastowym, w przypadku niespełniania przez Podmiot Przetwarzający wymagań wynikających z art. 28 RODO lub rażącego naruszenia postanowień niniejszej Umowy Powierzenia, w szczególności, gdy Podmiot Przetwarzający:
a) nie usunął uchybień pokontrolnych w terminie, o którym mowa w § 5 ust. 3;
b) wykorzystał powierzone dane osobowe w sposób niezgodny z niniejszą Umową Powierzenia;
c) powierzył przetwarzanie przekazanych danych osobowych innemu podmiotowi bez uzyskania zgody Administratora Danych;
d) uchybi obowiązkowi wskazanemu w § 4 ust. 5 niniejszej Umowy Powierzenia w szczególności, gdy uchybienie takie będzie rodziło negatywne konsekwencje po stronie Administratora Danych.
§ 10
Wynagrodzenie
Niniejsza umowa zostanie zrealizowana przez Podmiot Przetwarzający w ramach wynagrodzenia przysługującego z tytułu wykonania Umowy Głównej.
§ 11
Postanowienia końcowe
1. Wszelkie zmiany niniejszej Umowy Powierzenia powinny być dokonane w formie pisemnej pod rygorem nieważności.
2. W zakresie nieuregulowanym niniejszą Umową Powierzenia zastosowanie mają właściwe przepisy prawa, w szczególności przepisy Kodeksu cywilnego oraz RODO.
3. Niniejszą Umowę powierzenia sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron.
4. Strony zobowiązują się do polubownego i w dobrej wierze rozwiązywania wszelkich sporów mogących powstać na tle realizacji niniejszej umowy.
5. W przypadku braku porozumienia wszelkie spory wynikające w związku z realizacją niniejszej umowy rozstrzygać będzie sąd powszechny właściwy miejscowo dla Administratora Danych.
6. Żadna ze Stron nie może przenieść praw lub obowiązków wynikających z niniejszej Umowy na osoby trzecie bez pisemnej zgody drugiej Strony.
Administrator Danych Podmiot Przetwarzający
Załącznik nr 1 do Umowy Powierzenia (asysta techniczna systemów informatycznych)
1. Charakter przetwarzania
1. Podmiot Przetwarzający będzie przetwarzać powierzone dane osobowe regularnie w ramach wykonywania czynności przetwarzania wynikających z Umowy Głównej, tj. świadczenia usługi asysty technicznej dla Systemu.
2. Powierzone do przetwarzania dane mogą być przetwarzane w postaci elektronicznej z wykorzystaniem Systemu.
3. Powierzone do przetwarzania dane osobowe mogą podlegać następującym operacjom lub zestawom operacji przetwarzania: wgląd do danych, modyfikacja na podstawie zgłoszenia dokonanego przez uprawniony personel Administratora danych (użytkowników kluczowych) – w celu i w zakresie adekwatnym dla prawidłowej realizacji Umowy Głównej. Podmiot Przetwarzający nie jest uprawniony w szczególności do pobierania, przechowywania oraz udostępniania powierzonych danych.
4. Wykonywanie przez Podmiot Przetwarzający operacji przetwarzania danych w zakresie lub celu przekraczającym zakres lub cel opisane powyżej wymaga każdorazowej wyrażonej na piśmie pod rygorem nieważności zgody Szpitala Uniwersyteckiego.
2. Kategorie osób, których dane dotyczą i rodzaje danych osobowych
Powierzone do przetwarzania dane osobowe obejmują dane gromadzone w Systemie, dla którego podmiot Przetwarzający świadczy usługę asysty technicznej na podstawie Umowy Głównej i należą do następujących kategorii danych:
Kategorie osób, których dane dotyczą | Rodzaj danych osobowych |
Pacjenci – osoby zwracające się o udzielenie świadczeń zdrowotnych lub korzystające ze świadczeń zdrowotnych udzielanych przez Administratora Danych | − dane zwykłe: oznaczenie pacjenta pozwalające na ustalenie jego tożsamości: nazwisko i imię (imiona), data urodzenia, oznaczenie płci, adres miejsca zamieszkania, numer PESEL, jeżeli został nadany, w przypadku noworodka - numer PESEL matki, a w przypadku osób, które nie mają nadanego numeru PESEL - rodzaj i numer dokumentu potwierdzającego tożsamość, oraz inne dane osobowe, zgodnie z art. 25 ust. 1 pkt 1UPP, − szczególne kategorie danych: dane dotyczące zdrowia, tj. opis stanu zdrowia pacjenta lub udzielonych mu świadczeń zdrowotnych, zgodnie z art. 25 ust. 1 pkt 3 UPP oraz § 10 ust. 1 pkt. 5 rozporządzenia Ministra Zdrowia z dnia 9 listopada 2015 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania. |
Osoby udzielające świadczeń zdrowotnych oraz osoby kierujące na badanie diagnostyczne, konsultacje lub leczenie, w tym: Personel medyczny Administratora Danych – osoby wykonujące zawód medyczny, które udzielają świadczeń opieki zdrowotnej w ramach stosunku pracy lub umowy cywilnoprawnej z Administratorem Danych. Personel medyczny podmiotu zewnętrznego – osoby wykonujące zawód medyczny, które udzielają świadczeń opieki zdrowotnej w ramach stosunku pracy lub umowy cywilnoprawnej z podmiotem zewnętrznym lub w formie praktyk zawodowych poza Szpitalem. | Dane zwykłe: − nazwisko i imię, tytuł zawodowy, uzyskane specjalizacje, numer prawa wykonywania zawodu oraz inne dane osobowe, zgodnie z § 10 ust. 1 pkt. 3 rozporządzenia Ministra Zdrowia z dnia 9 listopada 2015 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania. − w przypadku zewnętrznej praktyki zawodowej: nazwa podmiotu udzielającego świadczeń, kod resortowy, adres miejsca udzielania świadczeń zdrowotnych. |
Powierzone do przetwarzania dane osobowe obejmują także dane dotyczące użytkowania Systemu:
Kategorie osób, których dane dotyczą | Rodzaj danych osobowych |
Użytkownicy Systemu – personel medyczny i administracyjny Administratora Danych | Imię, nazwisko, dane identyfikujące użytkownika, dane dotyczące uprawnień i aktywności użytkownika Systemu. |
Załącznik nr 8 do umowy
Miejscowość, data
Oświadczenie
Dotyczy:
faktury nr ……………………………………..
z dnia ……………………………………..
na kwotę ……………………………………..
Oświadczam, że prowadzę jednoosobową działalność gospodarczą oraz nie posiadam firmowego rachunku bankowego. Rachunek wskazany na fakturze jest prywatnym rachunkiem oszczędnościowo rozliczeniowym.
Podpis Wykonawcy