PROJEKTOWANE POSTANOWIENIA UMOWY
PROJEKTOWANE POSTANOWIENIA UMOWY
zawarta w Krakowie w dniu roku pomiędzy:
Gminą Miejską Kraków z siedzibą w Krakowie (31-004), Pl. Wszystkich Świętych 3-4, posiadającą NIP: 676 101 37 17, REGON: 351554353 reprezentowaną przez:
* , działającego na podstawie
Pełnomocnictwa Nr ………….Prezydenta Miasta Krakowa z dnia r.;
zwaną dalej Zamawiający lub Licencjobiorcą
a
(w przypadku spółek prawa handlowego)
.............................................................................................................................................
zarejestrowanym w Sądzie Rejonowym w .............................., Wydział Gospodarczy
Krajowego Rejestru Sądowego pod numerem KRS , kapitał zakładowy w
wysokości …………..(dotyczy spółki z o.o. i spółki akcyjnej), opłacony w części/w całości (dotyczy spółki akcyjnej), posiadającym REGON:
.............................. i NIP: .............................., reprezentowanym przez:
..................................................................
(w przypadku osoby fizycznej prowadzącej działalność gospodarczą)
……………………………… prowadzącym działalność gospodarczą pod nazwą
…………………………… na podstawie wpisu do Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez Ministra Rozwoju, zamieszkałym………..…………………..……………………. legitymującym się dowodem osobistym (seria i numer)....................................................., posiadającym REGON:
.............................. i NIP: .............................., PESEL ……………………….
(w przypadku spółki cywilnej )
1. ………………………….... prowadzącym działalność gospodarczą pod nazwą…………………………zamieszkałym…………………………………………
…………., legitymującym się dowodem osobistym (seria i
numer).................................................. PESEL.............................................. wpisanym do
Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez Ministra Rozwoju,
2. …..……………………………. prowadzącym działalność gospodarczą pod nazwą……………………………zamieszkałym…………….……………….………………
………… legitymującym się dowodem osobistym (seria i
numer).............................................PESEL...............................................................................
.................... wpisanym do Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez Ministra Rozwoju
prowadzącymi działalność gospodarczą w formie spółki cywilnej pod nazwą posiadającym
REGON……… i NIP………………………………………………………. .
(w przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia, na przykład w ramach konsorcjum)
(w przypadku spółki prawa handlowego)
1...........................................................................................................................................
zarejestrowanym w Sądzie Rejonowym w .............................., Wydział ..................
Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS , kapitał
zakładowy w wysokości (dotyczy spółki z o.o. i spółki akcyjnej), opłacony w
całości/w części (dotyczy spółki akcyjnej), posiadającym REGON: i NIP:
.............................., reprezentowanym przez:
................................................................. lub (w przypadku osoby fizycznej prowadzącej działalność gospodarczą)
2. ………………………………, prowadzącym działalność gospodarczą pod nazwą
…………………………. zam. legitymującym się
dowodem osobistym (seria i numer)....................................................., wpisanym do Centralnej Ewidencji i Informacji o Działalności Gospodarczej prowadzonej przez Ministra Rozwoju, posiadającym REGON: .............................. i NIP: .............................., PESEL
……………………….
reprezentowanymi przez pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia i zawarcia umowy w sprawie zamówienia publicznego, na podstawie pełnomocnictwa nr …. z dnia:
…………………………………………………………..………. (Xxxxx Xxxxxxxxxx), reprezentowanego przez:
1) ……………………………………………….
2) ………………………………………………. zwanym dalej Licencjodawcą
Z uwagi na wartość umowy nie przekraczającą 130.000 zł w oparciu o art. 2 ust. 1 pkt l) ustawy z dnia 1l września 2019 roku — Prawo zamówień publicznych, nie stosuje się przepisów ww. ustawy, a Strony zawierają poniższą umowę o następującej treści:
§1
l. Przedmiotem umowy jest: usługa subskrypcji systemu antywirusowego dla …………
stanowisk na okres 36 miesięcy
2. Wykonanie przedmiotu umowy będzie zgodne z zakresem rzeczowym zadania, stanowiącym załącznik nr. 1 do Umowy.
3. W ramach realizacji umowy udziela się licencji niewyłącznej i niezbywalną. Liczba udzielonych licencji równa się liczbie stanowisk wskazanych w ust. 1 .
4. Licencjodawca udziela Licencjobiorcy licencji, o których mowa w ust. 1 i 3 na czas oznaczony — 1 rok.
5. Licencja obejmują prawo Licencjobiorcy do korzystania z przedmiotu niniejszej umowy przez Zarząd Dróg Miasta Krakowa (w tym w szczególności przez pracowników Zarządu Dróg Miasta Krakowa, jako użytkowników), na wszelkich polach eksploatacji, w szczególności poprzez korzystanie z oprogramowania dla zabezpieczenia urządzeń Licencjobiorcy, oraz celem realizacji wewnętrznych potrzeb własnych.
§2
1. Termin dostawy oprogramowania będącego przedmiotem umowy wynosi 7 dni kalendarzowych od daty zawarcia umowy.
2. Za dochowanie terminu przyjmuje się dzień dostarczenia aktywnych kluczy licencyjnych na adres poczty elektronicznej: xxxxx@xxxx.xxxxxx.xx.
3. Zleceniodawca zobowiązuje się do zapewnienia aktualizacji oprogramowania przez okres 36 miesięcy od daty odnowienia licencji oprogramowania.
4. Wykonawca zobowiązuje się do zapewnienia dostępu poprzez sieć Internet (dostęp http lub ftp) do najnowszych wersji oprogramowania przez cały okres trwania licencji.
§3
l . Z tytułu realizacji niniejszej umowy, w tym z tytułu realizacji usługi podstawowej polegającej na udzieleniu licencji na korzystanie z oprogramowania, Licencjobiorca zapłaci Licencjodawcy wynagrodzenie w łącznej wysokości
…………………………………. złotych brutto (słownie złotych……………………...……………………………złotych ), wynagrodzenie płatne będzie w dwóch częściach:
a) 2/3 łącznego wynagrodzenia, to jest: ………………………………. złotych brutto (słownie złotych……………………...……………………………złotych ), w terminie do dnia 31 stycznia 2025 r.
b) 1/3 łącznego wynagrodzenia, to jest: ………………………………. złotych brutto (słownie złotych……………………...……………………………złotych ), w terminie 30 dni od dnia zawarcia umowy,
2. Każdorazowo wynagrodzenie Licencjodawcy, o którym mowa w ust. 1 będzie płatne przelewem na rachunek bankowy wskazany przez Licencjodawcę w fakturze VAT w terminie do 30 dni od dnia otrzymania przez Licencjobiorcę prawidłowo wystawionej faktury VAT. Za dzień zapłaty Strony ustalają dzień obciążenia rachunku bankowego Licencjobiorcy.
3. Licencjodawca oświadcza, że jest podatnikiem podatku VAT.
4. Licencjobiorca oświadcza, że jest podatnikiem podatku VAT.
5. Faktury VAT wystawiane przez Licencjodawcę na podstawie niniejszej umowy winny być wystawiane na:
Nabywca:
Gmina Miejska Kraków
Pl. Xxxxxxxxxx Xxxxxxxx 0-0 00-000 Xxxxxx
NIP: 676 101 37 17
Jednostka Odbierająca Zarząd Dróg Miasta Krakowa ul. Centralna 53
31-586 Kraków
6. Faktury winny być doręczane na adres: Zarząd Dróg Miasta Krakowa, ul. Xxxxxxxxx 00, 00-000 Xxxxxx. Wykonawca może również wystawić ustrukturyzowaną fakturę elektroniczną i wysłać ją za pośrednictwem platformy elektronicznego fakturowania PEF, o której mowa w ustawie z dnia 9 listopada 2018 r. o elektronicznym fakturowaniu w zamówieniach publicznych, koncesjach na roboty budowlane lub usługi oraz partnerstwie publiczno-prywatnym (Dz.U. 2018 poz. 2191). W takim przypadku jako jednostkę odbierającą należy wskazać: Zarząd Dróg Miasta Krakowa Adres PEF 679 25 97 429, a wszelkie wymagane na podstawie zapisów niniejszej umowy załączniki do faktury, winny być przesłane w oryginale na adres ul. Xxxxxxxxx 00, 00-000 Xxxxxx.
7. Za datę zapłaty uznaje się datę obciążenia rachunku bankowego Licencjobiorcy.
8. Licencjobiorca nie wyraża zgody na zmianę wierzyciela na osobę trzecią w zakresie wypełnienia warunków umownych.
9. Licencjobiorca nie może przenieść praw ani obowiązków określonych niniejszą umową na osobę trzecią.
§4
1. W przypadku wystąpienia, z przyczyn leżących po stronie Licencjodawcy, usterki rozumianej jako brak dostępu do oprogramowania lub brak jego działania, Licencjobiorca dokona zgłoszenia zaistniałej usterki w drodze wiadomości elektronicznej (e-mail) przesłanej Licencjodawcy za pomocą poczty elektronicznej.
2. Licencjodawca zobowiązany jej do niezwłocznego usunięcia usterki jednakże nie później niż w terminie 14 dni od daty zgłoszenia usterki przez Licencjodawcę, z zastrzeżeniem ust. 3. 3. W uzasadnionym przypadku wynikającym z natury zaistniałej usterki strony mogą zgodnie określić inny termin na jej usunięcie. W przypadku braku porozumienia Stron w zakresie terminu na usunięcie usterki powstałej z przyczyn leżących po stronie Licencjodawcy — terminem właściwym na jej usunięcie jest termin określony w ust. 2.
§5
1. Licencjodawca zobowiązany jest do zapłaty na rzecz Licencjobiorcy kary umownej:
l) w przypadku rozwiązania przez Licencjobiorcę niniejszej umowy za wypowiedzeniem ze skutkiem natychmiastowym z przyczyn leżących po
stronie Licencjodawcy (§6 ust. 1 pkt 1 i 2) — w wysokości 5% wynagrodzenia łącznego brutto, określonego w § 3 ust. 1 niniejszej umowy;
2) w przypadku zwłoki Licencjodawcy w przekazaniu kodów dostępu - w wysokości 0,01% łącznego wynagrodzenia brutto, określonego w § 3 ust. 1 niniejszej umowy, za każdy rozpoczęty dzień zwłoki;
3) w przypadku zwłoki w usunięciu usterki, o której mowa w § 4 ust. 1 niniejszej umowy, w wysokości 0,01% łącznego wynagrodzenia brutto określonego w § 3 ust. 1 niniejszej umowy, za każdy rozpoczęty dzień zwłoki, licząc od terminu na usunięcie wad ustalonego zgodnie z § 4 ust. 2-3 niniejszej umowy.
2. Łączna wysokość wszystkich kar umownych naliczonych na mocy niniejszej umowy nie może przekroczyć jej wartości brutto.
§6
1. Licencjobiorcy przysługuje prawo do rozwiązania niniejszej umowy za wypowiedzeniem ze skutkiem natychmiastowym w przypadku gdy:
l) zwłoka Licencjodawcy w wykonaniu czynności umownych przekroczy 30 dni - w takiej sytuacji Licencjobiorca ma prawo rozwiązać niniejszą umowy za wypowiedzeniem ze skutkiem natychmiastowym, z przyczyn leżących po stronie Licencjodawcy.
2) gdy trzykrotna, bezskuteczna naprawa przez Licencjodawcę zgłoszonej przez Licencjobiorcę usterki powstałej z przyczyn leżących po stronie Licencjodawcy, nie doprowadzi do jej usunięcia i Licencjobiorca nie będzie mógł korzystać z przedmiotu licencji w pełnym zakresie określonym umową Licencjobiorca ma prawo rozwiązać niniejszą umowy za wypowiedzeniem ze skutkiem natychmiastowym, z przyczyn leżących po stronie Licencjodawcy i żądać zwrotu wynagrodzenia za tę część Umowy, która nie została zrealizowana.
§7
1. Osobą upoważnioną przez Xxxxxxxxxxxxxx do współdziałania z Licencjodawcą przy wykonaniu umowy niniejszej umowy a także do nadzoru nad jej realizację jest Pan
………………………..
2. Osobą upoważnioną przez Licencjodawcę do współdziałania z Licencjobiorcą przy wykonaniu niniejszej umowy a także do nadzoru nad jej realizację jest .........................
3. Zmiana ww. danych, dokonana przez Xxxxxx, która dane te podała, nie stanowi zmiany niniejszej umowy, ale podlega notyfikacji drugiej Stronie i staje się skuteczna z datą dokonania tej notyfikacji.
§8
1. Z zastrzeżeniem odmiennych postanowień niniejszej umowy, zmiana niniejszej umowy wymaga formy pisemnej pod rygorem nieważności.
2. W przypadku sporu właściwym do rozpoznania sprawy będzie sąd powszechny właściwy dla siedziby Licencjobiorcy.
3. Prawem właściwym dla niniejszej umowy jest prawo polskie.
4. Załączniki do Umowy:
a) Załącznik 1 – zakres rzeczowy zadania
b) Załącznik nr 2 – wzór klauzuli informacyjnej
c) Załącznik nr 3 – wzór umowy powierzenia danych osobowych..
5. W sprawach nie uregulowanych niniejszą umową mają zastosowanie przepisy ustawy Kodeks Cywilny oraz ustawy o prawie autorskim i prawach pokrewnych.
6. Umowę sporządzono w dwóch jednobrzmiących egzemplarzach: - 1 egzemplarz dla Licencjobiorcy, - 1 egzemplarz dla Licencjodawcy.
Licencjobiorca Licencjodawca
Załącznik nr 2
Klauzula informacyjna dotycząca przetwarzania danych osobowych
Zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych
i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), dalej „RODO”, informuję, że:
▪ Administratorem Pani/Pana danych osobowych jest Zarząd Dróg Miasta Krakowa z siedzibą
ul. Xxxxxxxxx 00, 00-000 Xxxxxx (ZDMK)
▪ Kontakt do Inspektora Ochrony Danych: xxx@xxxx.xxxxxx.xx;
▪ Pani/Pana dane osobowe będą przetwarzane w celu:
□ kontaktu, współpracy przez Zamawiającego z przedstawicielami Wykonawcy wskazanymi przez Wykonawcę jako osoby nadzorujące i koordynujące realizację umowy ze strony Wykonawcy, jako osoby realizujące określone obowiązki oraz osoby uczestniczące
w realizacji Inwestycji, na których doświadczenie Wykonawca powoływał się w celu wykazania spełniania przez Wykonawcę warunków udziału w postępowaniu
□ oceny wypełniania przez Wykonawcę obowiązków umownych w zakresie dysponowania personelem spełniającym wymogi określone w umowie.
▪ Pani/Pana dane osobowe przetwarzane będą na podstawie art. 6 ust. 1 lit. c RODO - przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze w celu związanym z niniejszym postępowaniem o udzielenie zamówienia publicznego;
▪ Odbiorcami Pani/Pana danych osobowych będą osoby lub podmioty, którym udostępniona zostanie umowa oraz dokumentacja związana z jej wykonywaniem w oparciu o obowiązujące przepisy prawa;
▪ Pani/Pana dane osobowe będą przechowywane, przez okres 3 lat od dnia zakończenia okresu gwarancji lub rękojmi udzielonej przez Wykonawcę na roboty budowlane lub usługi realizowane
w ramach Inwestycji oraz przez okres trwałości projektu dofinansowanego ze środków Unii Europejskiej (gdy Inwestycja jest dofinansowywana ze środków UE);
▪ Podanie przez Panią/Pana danych osobowych bezpośrednio Pani/Pana dotyczących jest dobrowolne; konsekwencje niepodania określonych danych stanowi naruszenie postanowień umowy zawartej pomiędzy Wykonawcą a zamawiającym o realizacji Inwestycji;
▪ W odniesieniu do Pani/Pana danych osobowych decyzje nie będą podejmowane w sposób zautomatyzowany, stosowanie do art. 22 RODO;
▪ Źródłem pochodzenia Pani/Pana danych jest Wykonawca Inwestycji;
▪ Posiada Pani/Pan:
− na podstawie art. 15 RODO prawo dostępu do danych osobowych Pani/Pana dotyczących;
− na podstawie art. 16 RODO prawo do sprostowania Pani/Pana danych osobowych;
− na podstawie art. 18 RODO prawo żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniem przypadków, o których mowa w art. 18 ust. 2 RODO;
− prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy RODO;
− prawo sprzeciwu, z przyczyn związanych z Pani/Pana szczególną sytuacją - wobec przetwarzania danych osobowych.
▪ nie przysługuje Pani/Panu:
− w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;
− prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO.
Załącznik 3
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
zawarta w Krakowie w dniu roku pomiędzy:
Zarządem Dróg Miasta Krakowa z siedzibą w Krakowie (31-586) ul. Centralna 53, posiadającym NIP 6792597429: reprezentowanym przez
…………………..…………………..……………………… zwanym dalej Administratorem danych,
a
(w przypadku spółek prawa handlowego)
....................................................................................................................................................
................z siedzibą w …………………., [adres]
zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS ..............................., kapitał zakładowy w wysokości …………..(dotyczy spółki z o.o. i spółki akcyjnej), opłacony w części/w całości (dotyczy spółki akcyjnej), posiadającym REGON: .............................. i NIP: , reprezentowanym przez:
..................................................................
(w przypadku osoby fizycznej prowadzącej działalność gospodarczą)
……………………………… prowadzącym działalność gospodarczą pod nazwą
……………………………, adres ………..…………………..…………………….
posiadającym REGON: .............................. i NIP ,
(w przypadku spółki cywilnej )
1. ………………………….... prowadzącym działalność gospodarczą pod nazwą
…………………………, adres ………..…………………..…………………….
posiadającym REGON: .............................. i NIP ,
,
2. ……………………………. prowadzącym działalność gospodarczą pod nazwą
…………………………… adres …………….……………….…………………………
posiadającym REGON: .............................. i NIP ,
prowadzącymi działalność gospodarczą w formie spółki cywilnej pod nazwą
……………….……………………. posiadającym REGON………………………………
i NIP………………………………………………………. pod adresem:
……………………… …………………………………… adres do doręczeń ( jeżeli jest inny niż adres prowadzenia działalności zgłoszony w CEIDG) …………………………………..
/w przypadku spółki cywilnej podpis pod umową musi być zgodny zasadami reprezentacji wynikającymi z umowy spółki cywilnej/
(w przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia, na przykład w ramach konsorcjum)
(w przypadku spółki prawa handlowego)
1..................................................................................................................................................
... zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS ..............................., kapitał zakładowy w wysokości (dotyczy spółki z
o.o. i spółki akcyjnej), opłacony w całości/w części (dotyczy spółki akcyjnej), posiadającym REGON: .............................. i NIP: .............................., reprezentowanym przez:
.................................................................
lub (w przypadku osoby fizycznej prowadzącej działalność gospodarczą)
2. ………………………………, prowadzącym działalność gospodarczą pod nazwą
…………………………., adres ………………………………, posiadającym REGON:
.............................. i NIP ,
reprezentowanymi przez pełnomocnika na podstawie pełnomocnictwa nr …. z dnia:
…………………………………………………………..………. (Xxxxx Xxxxxxxxxx), reprezentowanego przez:
1) ……………………………………………….
2) ………………………………………………. zwanym dalej Przetwarzającym Dane.
§ 1
Oświadczenia Stron
1. Administrator danych niniejszym oświadcza, że jest administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”).
2. Przetwarzający Dane niniejszym oświadcza, że posiada możliwości, doświadczenie, wiedzę
i wykwalifikowany personel wymagany do prawidłowego wykonywania usług objętych niniejszą Umową. W szczególności, Przetwarzający Dane niniejszym oświadcza, że są mu znane zasady przetwarzania i zabezpieczania danych osobowych, określone w RODO oraz określone w innych obowiązujących przepisach w zakresie ochrony danych osobowych.
§ 2
Powierzenie przetwarzania danych osobowych
1. Administrator danych niniejszym powierza Przetwarzającemu dane, w trybie art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE dane osobowe do przetwarzania, na zasadach i w celu określonym w niniejszej Umowie.
2. Katalog operacji przetwarzania danych realizowanych przez Przetwarzającego Dane na rzecz Administratora danych, przedmiot przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych oraz kategorie osób, których dane dotyczą, określa załącznik A do niniejszej Umowy.
3. Przetwarzający Dane zobowiązuje się przetwarzać powierzone mu dane osobowe zgodnie
z niniejszą Umową, RODO oraz z innymi przepisami prawa powszechnie obowiązującego, które chronią prawa osób, których dane dotyczą.
4. Przetwarzanie danych przez Przetwarzającego Dane odbywa się w ramach wynagrodzenia określonego w (Umowa Podstawowa).
§ 3
Obowiązki i zakres odpowiedzialności Administratora danych
1. Administrator danych zobowiązuje się do zapewnienia, aby działania podejmowane w zakresie przetwarzania danych osobowych, o których mowa w Umowie Podstawowej i niniejszej Umowie były zgodne z prawem, uczciwe i transparentne w odniesieniu do osób, których dane dotyczą, które wskazano w załączniku nr 1 do niniejszej Umowy.
2. Administrator danych powierza Przetwarzającemu Dane przetwarzanie danych osobowych wyłącznie w imieniu Administratora danych. Przetwarzający Dane zobowiązany jest przetwarzać dane osobowe wyłącznie zgodnie z postanowieniami Umowy Podstawowej, niniejszej Umowy i poleceniami Administratora Danych, chyba że przepisy prawa Unii Europejskiej lub państwa należącego do Unii Europejskiej lub położonego na terenie Europejskiego Obszaru Gospodarczego stanowią inaczej. W takim wypadku, przed dokonaniem takiego przetwarzania wykraczającego poza zakres polecenia Administratora danych Przetwarzający Dane informuje o tym Administratora danych, chyba że prawo Unii Europejskiej lub Państwa Członkowskiego zabrania przekazania takiej informacji z ważnych względów interesu publicznego.
3. Przetwarzający Dane jest obowiązany przetwarzać dane osobowe wyłącznie na udokumentowane polecenie Administratora danych, co dotyczy też przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej. Powyższy obowiązek nie dotyczy sytuacji, gdy wymóg przetwarzania danych osobowych nakłada na Przetwarzającego Dane prawo Unii Europejskiej lub prawo kraju jego siedziby.
W takim przypadku przed rozpoczęciem przetwarzania Przetwarzający Dane poinformuje Administratora Danych o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
4. Przetwarzający Dane zobowiązany jest niezwłocznie poinformować Administratora danych, jeżeli, jego zdaniem, polecenie Administratora danych będzie naruszało przepisy RODO lub inne przepisy w zakresie ochrony danych obowiązujące w Unii Europejskiej lub państwach należących do Unii Europejskiej lub położonych na terenie Europejskiego Obszaru Gospodarczego. W sytuacji, w której Przetwarzający Dane stwierdzi, że polecenie Administratora danych narusza przepisy RODO lub inne przepisy w zakresie ochrony danych obowiązujące w Unii Europejskiej lub państwach należących do Unii Europejskiej lub położonych na terenie Europejskiego Obszaru Gospodarczego, Przetwarzający Dane jest uprawniony do odmowy wykonania polecenia Administratora danych. Jeżeli Administrator danych, po otrzymaniu informacji od Przetwarzającego Dane, potwierdzi polecenie, Przetwarzający Dane jest zobowiązany do wykonania takiego polecenia.
§ 4
Obowiązki Przetwarzającego Dane
1. Przetwarzający Dane oświadcza, iż stosuje środki bezpieczeństwa spełniające wymogi RODO.
2. Przetwarzający Dane zobowiązuje się do nadania upoważnień do przetwarzania danych osobowych wszystkim osobom, które będą przetwarzały powierzone dane w celu realizacji Umowy Podstawowej. Przetwarzający Dane zapewnia, że osoby przetwarzające dane osobowe w celu realizacji Umowy Podstawowej zobowiązały się do zachowania tych danych w tajemnicy lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.
3. Przetwarzający Dane zobowiązuje się zapewnić zachowanie w tajemnicy, o której mowa w art. 28 ust 3 pkt b RODO przetwarzanych danych przez osoby, które upoważnia do przetwarzania danych osobowych w celu realizacji Umowy o współpracy, zarówno w trakcie zatrudnienia ich u Przetwarzającego Dane, jak i po jego ustaniu.
4. Przetwarzający Dane zobowiązuje się do wdrożenia odpowiednich środków technicznych
i organizacyjnych zmierzających do zapewnienia bezpieczeństwa przetwarzania, o których mowa w artykule 32 RODO, w tym do ich zabezpieczenia poprzez stosowanie odpowiednich środków technicznych i organizacyjnych zapewniających adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanym z przetwarzaniem danych osobowych, o których mowa w art. 32 RODO. Wykaz minimalnych zabezpieczeń i środków bezpieczeństwa, które Przetwarzający Dane zapewnia ujęty zostaje w załączniku B do niniejszej Umowy.
5. Przetwarzający Dane w miarę możliwości pomaga Administratorowi danych wywiązywać się
z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO. Jednocześnie Przetwarzający Dane, uwzględniając charakter przetwarzania oraz dostępne mu informacje, pomaga Administratorowi danych wywiązywać się z obowiązków określonych w art. 32-36 RODO.
6. W przypadku rozwiązania Umowy Podstawowej, Przetwarzający Dane zobowiązuje się do zwrócenia mu danych osobowych w terminie 14 dni od dnia rozwiązania Umowy.
7. Przetwarzający Dane jest zobowiązany niezwłocznie, jednak nie później niż do 3 dni powiadomić Administratora danych o wszelkich prawnie wiążących żądaniach udostępnienia danych osobowych.
8. Przetwarzający Dane jest zobowiązany niezwłocznie, jednak nie później niż do 7 dni powiadomić Administratora danych o wszelkich skargach i żądaniach otrzymanych bezpośrednio od osoby, której dane dotyczą, w tym żądaniach dotyczących dostępu, poprawienia, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania danych, zautomatyzowanego podejmowania decyzji, bez udzielania odpowiedzi na ten wniosek. Przetwarzający Dane nie jest uprawniony do samodzielnego udzielania jakichkolwiek informacji osobie w związku ze złożonym żądaniem.
9. Przetwarzający Dane udostępni Administratorowi danych wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w Umowie oraz umożliwi Administratorowi danych lub audytorowi upoważnionemu przez Administratora przeprowadzanie audytów.
§ 5
Powiadomienie o naruszeniu bezpieczeństwa danych osobowych
1. Po powzięciu przez Przetwarzającego Dane informacji o naruszeniu bezpieczeństwa danych osobowych u Przetwarzającego Dane, w tym przepisów RODO lub innych przepisów o ochronie danych, Przetwarzający Dane jest zobowiązany niezwłocznie powiadomić Administratora danych o takim naruszeniu bezpieczeństwa danych osobowych, lecz nie później niż w terminie 24 godzin.
2. Przetwarzający zobowiązuje się w szczególności:
a) poinformować o sytuacji Administratora danych, podając wszelkie informacje dotyczące naruszenia,
b) ustalić przyczynę naruszenia bezpieczeństwa danych osobowych,
c) podjąć wszelkie czynności mające na celu ograniczenie skutków naruszenia, usuniecie naruszenia oraz zabezpieczenie danych osobowych w sposób należyty przed dalszymi naruszeniami,
d) zebrać wszelkie możliwe dane i dokumenty, które mogą pomóc w ustaleniu okoliczności naruszenia i przeciwdziałaniu podobnym naruszeniom w przyszłości,
e) udzielić Administratorowi danych wszelkiej pomocy w identyfikacji i zawiadomieniu osób, których praw dotyczyło naruszenie oraz w obsłudze ich roszczeń.
3. Przetwarzający Dane zobowiązuje się zwolnić Administratora danych z odpowiedzialności
w wypadku zgłoszenia roszczeń przez osoby fizyczne związanych z naruszeniem bezpieczeństwa danych u Przetwarzającego Dane. W celu uniknięcia wątpliwości niniejsze postanowienie stanowi zobowiązanie o świadczenie na rzecz osoby trzeciej
– osoby fizycznej zgłaszającej roszczenia, zgodnie z którym Przetwarzający Dane zobowiązuje się do pokrycia wszelkich roszczeń zgłoszonych przez osoby fizyczne w związku z naruszeniem bezpieczeństwa danych osobowych u Przetwarzającego Dane.
4. Niezależnie od powyższego, Przetwarzający Dane jest zobowiązany do udzielenia pomocy Administratorowi danych w wypełnianiu obowiązków wynikających z obowiązujących przepisów w zakresie powiadomień o naruszeniu bezpieczeństwa danych osobowych.
5. Zgłoszenie dokonywane jest na adres e-mail Administratora danych xxxxxxxxxxx@xxxx.xxxxxx.xx, z wykorzystaniem wzoru stanowiącego załącznik C do Umowy.
§ 6
Prawo kontroli
1. Administrator danych zgodnie z art. 28 ust. 3 pkt h) RODO ma prawo kontroli, czy środki zastosowane przez Przetwarzającego Dane przy przetwarzaniu i zabezpieczeniu powierzonych danych osobowych spełniają postanowienia umowy.
2. Administrator danych realizować będzie prawo kontroli w godzinach 7.30 – 15.30 i z minimum 2 dniowym jego uprzedzeniem.
3. Przetwarzający Xxxx zobowiązuje się do usunięcia uchybień stwierdzonych podczas kontroli
w terminie wskazanym przez Administratora danych nie dłuższym niż 7 dni.
4. Przetwarzający Dane udostępnia Administratorowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 RODO.
§7
Dalsze powierzenie danych do przetwarzania
1. Przetwarzający Dane przekazuje zgodnie z załącznikiem D wykaz podmiotów (podwykonawców), z którymi współpracuje bądź będzie współpracował w ramach realizacji niniejszej umowy.
2. Przetwarzający Dane nie może powierzyć danych osobowych objętych niniejszą umową do dalszego przetwarzania podwykonawcom bez uprzedniej zgody Administratora danych na piśmie. Przetwarzający Dane zobowiązuje się do przestrzegania warunków korzystania z usług innego podmiotu przetwarzającego, o których mowa w art. 28 ust. 2 i 4. RODO.
3. W przypadku, gdy Przetwarzający Dane na podstawie zgody Administratora danych powierzy przetwarzanie danych osobowych (dalej „Podpowierzenie”) i wykonywanie zadań wynikających z Umowy osobie trzeciej (dalej
„Podwykonawca”), zobowiązany jest do spełnienia następujących warunków:
a. Przetwarzający Dane powiadomi uprzednio Administratora danych, w formie pisemnej
o swoim zamiarze Podpowierzenia,
b. zakres i cel Podpowierzenia nie będzie szerszy niż wynikający z niniejszej Umowy,
c. Podpowierzenie będzie niezbędne dla realizacji celów wynikających z Umowy,
d. Podpowierzenie nie naruszy interesów Administratora danych,
e. Umowa o Podpowierzenie zapewni, że Podwykonawca będzie podlegał takim samym
lub wyższym wymogom w zakresie bezpieczeństwa danych niż określone w niniejszej Umowie. Administrator Danych ma prawo żądać kopii Umowy o Podpowierzenie,
f. Przetwarzający Dane zobowiąże swojego Podwykonawcę do każdorazowego poinformowania Przetwarzającego Dane, bez zbędnej zwłoki, nie później niż w ciągu 24 godzin, o wszelkich zdarzeniach mogących skutkować odpowiedzialnością Administratora danych, Przetwarzającego Dane lub Podwykonawcy na podstawie przepisów związanych z ochroną danych osobowych, a także o czynnościach i postępowaniach z własnym udziałem prowadzonych w zakresie powierzonych do przetwarzania danych osobowych przez organy administracji publicznej, organ nadzorczy lub organy wymiaru sprawiedliwości, jak również o kontrolach dotyczących przetwarzania danych osobowych lub świadczonych usług.
§ 8
Odpowiedzialność Przetwarzającego Dane
1. Przetwarzający Dane zobowiązuje się do niezwłocznego poinformowania Administratora danych o jakimkolwiek postępowaniu, w szczególności administracyjnym lub sądowym, dotyczącym przetwarzania przez Przetwarzającego
Dane danych osobowych określonych w Umowie, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania tych danych, skierowanych do Przetwarzającego Dane, a także o wszelkich planowanych,
o ile są wiadome, lub realizowanych kontrolach i inspekcjach dotyczących przetwarzania
u Przetwarzającego Dane tych danych osobowych, w szczególności prowadzonych przez Prezesa Urzędu Ochrony Danych Osobowych.
2. Podmiot przetwarzający odpowiada wobec osób trzecich, jak również wobec Podmiotu powierzającego za szkody spowodowane przetwarzaniem Danych osobowych w sposób naruszający przepisy RODO, ustawę o ochronie danych osobowych, inne powszechnie obowiązujące przepisy dotyczące ochrony danych osobowych lub postanowienia Umowy, a także jeśli działał poza zgodnymi z prawem instrukcjami Podmiotu powierzającego lub wbrew tym instrukcjom.
3. Podmiot przetwarzający ponosi odpowiedzialność za działania swoich pracowników i innych osób, przy pomocy których przetwarza dane osobowe, jak za własne działanie i zaniechanie.
4. Podmiot przetwarzający ma obowiązek współdziałać z Administratorem na jego żądanie
w zakresie ustalenia przyczyn szkody wyrządzonej osobie, której dane dotyczą.
5. Przetwarzający Dane zwolni Administratora danych z odpowiedzialności i zabezpieczy Administratora Danych przed wszelkimi roszczeniami, szkodami, karami administracyjnymi
i innymi wydatkami, wynikającymi z jakichkolwiek zarzutów, żądań, pozwów lub z jakichkolwiek innych działań podejmowanych przez osoby trzecie (w tym organy nadzorcze), które wynikają z naruszenia lub dotyczą naruszenia obowiązków Przetwarzającego Dane określonych w niniejszej Umowie. W celu uniknięcia wątpliwości niniejsze postanowienie stanowi zobowiązanie o świadczenie na rzecz osoby trzeciej - osoby fizycznej lub organu nadzoru, w której Przetwarzający Dane zobowiązuje się do pokrycia wszelkich roszczeń zgłoszonych przez osoby fizyczne lub organy nadzorcze w związku z naruszeniem bezpieczeństwa danych osobowych u Przetwarzającego Dane. W przedmiotowym przypadku Przetwarzający Dane zobowiązany jest zaspokoić roszczenia tych osób lub zapłacić wszelkie kary administracyjne zamiast Administratora danych, dochodzone od Administratora danych
w związku z naruszeniem bezpieczeństwa danych osobowych u Przetwarzającego Dane.
§ 9
Okres obowiązywania Umowy
1. Okres obowiązywania niniejszej Umowy pokrywa się z okresem obowiązywania Umowy Podstawowej. W wypadku, gdy niniejsza Umowa nie stanowi inaczej, uprawnienia Stron
w zakresie rozwiązania Umowy są takie same jak w Umowie Podstawowej.
2. Przetwarzający Dane, w terminie 10 dni roboczych po zakończeniu świadczenia usług związanych z przetwarzaniem danych osobowych, zwróci Administratorowi wszelkie
dane osobowe i/lub usunie wszelkie ich istniejące kopie ze swoich zasobów oraz potwierdzi wykonanie tych czynności stosownym oświadczeniem.
§ 10
Wypowiedzenie Umowy
1. Niezależnie od uprawnień określonych w obowiązujących przepisach prawa, Administrator danych może wypowiedzieć niniejszą umowę ze skutkiem natychmiastowym, bez zachowania okresu wypowiedzenia, gdy Przetwarzający Dane:
1) pomimo zobowiązania go do usunięcia uchybień stwierdzonych podczas kontroli nie usunie ich w wyznaczonym terminie;
2) przetwarza dane osobowe w sposób niezgodny z Umową, RODO oraz z innymi przepisami prawa powszechnie obowiązującego, które chronią prawa osób, których dane dotyczą;
3) nie zapewnił możliwość skorzystania z prawa kontroli;
4) powierzył przetwarzanie danych osobowych innemu podmiotowi bez zgody Administratora danych.
2. W związku z tym, iż niniejsza Umowa zawierana jest w związku z zawartą Umową podstawową, rozwiązanie, wygaśnięcie lub odstąpienie od Umowy podstawowej powoduje rozwiązanie niniejszej Umowy.
§ 11
Osoby nadzorujące
1. Administrator danych ustanawia przedstawiciela do kontaktu w sprawach związanych z realizacją niniejszej Umowy: ………………. nr tel. ………………, e-mail
………………………..
2. Przetwarzający Dane ustanawia przedstawiciela do kontaktu w sprawach związanych z realizacją niniejszej Umowy: ……………… nr tel. …………… , e-mail
……………….
3. Wszelkie informacje, wezwania, potwierdzenia w sprawach dotyczących realizacji umowy (bieżąca korespondencja robocza), będą podpisane przez osoby posiadające odpowiednie upoważnienia i będą przekazywane pomiędzy stronami pisemnie telefaksem lub drogą elektroniczną i, na następujące adresy:
- dla Administratora danych: Faks: 00-000-00-00
Email: xxxxxxxxxxx@xxxx.xxxxxx.xx
- dla Przetwarzającego Dane: Faks: …………………..
Email:
4. Dokumenty zawierające oświadczenia woli stron lub polecenia, uzgodnienia, informacje czy też potwierdzenia, wpływające na prawa i obowiązki Stron dla swej skuteczności wymagają formy pisemnej pod rygorem nieważności i muszą być podpisane - ze strony Administratora danych lub odpowiednio ze strony Przetwarzającego Dane, przez osoby posiadające odpowiednie upoważnienia,. Doręczenia przedmiotowych dokumentów dokonywane będą osobiście lub, za pośrednictwem poczty lub firmy kurierskiej za potwierdzeniem odbioru na adresy wskazane w komparycji niniejszej umowy. W przypadku składania oświadczeń woli w
postaci elektronicznej opatrzonych bezpiecznym podpisem elektronicznym oświadczenia należy kierować na następujące adresy:
a) dla Administratora danych xxxxxxxxxxx@xxxx.xxxxxx.xx
b) dla Przetwarzającego Dane ( e – mail).
§ 12
Postanowienia końcowe
1. Niniejsza Umowa powierzenia przetwarzania danych osobowych stanowi integralną część Umowy Podstawowej.
2. W przypadku sporu właściwym do rozpoznania sprawy będzie sąd właściwy dla siedziby Administratora danych.
3. Prawem właściwym dla niniejszej Umowy jest prawo polskie.
4. W sprawach nie uregulowanych niniejszą umową mają zastosowanie przepisy RODO.
5. Wykaz załączników stanowiących integralną część niniejszej umowy:
1) załącznik A - katalog operacji przetwarzania danych realizowanych przez Przetwarzającego Dane na rzecz Administratora danych, przedmiot przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych oraz kategorie osób, których dane dotyczą;
2) załącznik B – Wykaz zabezpieczeń i środków bezpieczeństwa gwarantowanych przez Przetwarzającego Dane;
3) Załącznik C - Wzór zgłoszenia naruszenia ochrony danych osobowych
4) Załącznik D
6. Umowę sporządzono w jednobrzmiących egzemplarzach:
- ……..egzemplarze dla Administratora danych,
- …… egzemplarze dla Przetwarzającego Dane.
ADMINISTRATOR DANYCH PRZETWARZAJĄCY DANE
Załącznik A
Zakres i cel przetwarzania powierzonych danych.
Przetwarzanie danych odbywa się w celu realizacji umowy podstawowej, tj. [nazwa/numer umowy]
1. Przedmiot przetwarzania danych (katalog operacji przetwarzania danych) a. ………………….
b. ………………….
c. ………………….
d. ………………….
e. ………………….
f. ………………….
g. ………………….
h. ………………….
i. ………………….
2. Kategorie osób, których dane dotyczą: a. ………………….
b. ………………….
c. ………………….
d. ………………….
e. ………………….
3. Rodzaj danych osobowych
Dane osobowe osób fizycznych przetwarzane przez Przetwarzającego dane w imieniu Administratora danych dotyczą poniższych kategorii danych:
a. ………………….
b. ………………….
c. ………………….
d. ………………….
e. …………………
Załącznik B
Wykaz organizacyjnych i technicznych środków zabezpieczenia danych osobowych stosowanych przez Przetwarzającego Dane.
I. Środki organizacyjne ochrony danych
……………………………………………………………………………………………
…………
(polityki i procedury, upoważnienia do przetwarzania danych, powołanie osób odpowiadających za ochronę danych osobowych, stosowane środki fizyczne, itp. )
II. Środki techniczne ochrony danych
……………………………….……………………………………………………………
……….
(zabezpieczenia sieci, zabezpieczenia stanowisk komputerowych, urządzenia ochrony systemów informatycznych, itp. )
Załącznik nr C
Wzór zgłoszenia naruszenia ochrony danych osobowych.
Data zgłoszenia: | |
Charakter naruszenia: | |
Data naruszenia: | |
Czas trwania naruszenia: | |
Miejsce zaistnienia naruszenia: | |
Data stwierdzenia naruszenia: | |
Kategorie osób, których dane dotyczą i których dotyczy naruszenie: | |
Przybliżona liczba osób, których dane dotyczą i których dotyczy naruszenie: | |
Kategorie danych osobowych, których dotyczy naruszenie: | |
Przybliżona liczba wpisów danych osobowych, których dotyczy naruszenie: | |
System informatyczny, w którym nastąpiło naruszenie (jeśli dotyczy): | |
Opis możliwych konsekwencji naruszenia, w tym konsekwencji dla osób, których dane dotyczą i których dotyczy naruszenie: | |
Opis środków zastosowanych lub proponowanych przez Podmiot przetwarzający w celu zaradzenia naruszeniu, w tym w stosownych przypadkach środków w celu zminimalizowania jego ewentualnych negatywnych skutków: | |
Przewidywany czas niezbędny do usunięcia konsekwencji naruszenia: | |
Inne istotne informacje dotyczące naruszenia: |
Załącznik D
Wykaz podmiotów, z którymi współpracuje lub współpracować będzie Przetwarzający Dane przy realizacji niniejszej umowy.
Nazwa i adres | Charakter przetwarzania | Kategorie danych osobowych |
Nazwa, dane kontaktowe KRS:……………. NIP:…………… | ||
Nazwa, dane kontaktowe KRS:……………. NIP:…………… | ||
Nazwa, dane kontaktowe KRS:……………. NIP:…………… | ||
Nazwa, dane kontaktowe KRS:……………. NIP:…………… | ||
Nazwa, dane kontaktowe KRS:……………. NIP:…………… |
………….. (miejscowość), (data)