Załącznik nr 1 do ogłoszenia, nr sprawy SPZOZ.U/ZAP/7192/2022 UMOWA NR ……………………….
Załącznik nr 1 do ogłoszenia, nr sprawy SPZOZ.U/ZAP/7192/2022 UMOWA NR ……………………….
zawarta w dniu .12.2022roku pomiędzy:
Samodzielnym Publicznym Zakładem Opieki Zdrowotnej Warszawa-Ursynów, wpisanym do rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji i samodzielnych publicznych zakładów opieki zdrowotnej Krajowego Rejestru Sądowego, prowadzonego przez Sąd Rejonowy dla x.xx. Warszawy XIII Wydział Gospodarczy KRS, pod numerem KRS: 0000049900, adres: xx. Xxxxxxx 00, 00-000 Xxxxxxxx, NIP: 000-00-00-000, REGON: 017185839,
zwanym w dalszej części umowy „Użytkownikiem”,
reprezentowanym przez Panią Xxxxxxxxx Xxxxxx - Dyrektora a
…………………………………………………………………………………………………………………
…………………………………………………………………………………………………………………
…………………………………………………………………………………………………………………
zwanym w dalszej części umowy ”Wykonawcą”
reprezentowanym przez ………………………………………………………………………….……………
–
PREAMBUŁA
Zważywszy, że Użytkownik na mocy umowy Licencji Klienta Końcowego z dnia … nabył od
SIMPLE S.A. prawo do produktywnego użytkowania dla własnych potrzeb wymienionych w punkcie 2.1.
umowy obszarów funkcjonalnych systemu informatycznego SIMPLE.ERP zwanych dalej
produktem a Wykonawca oświadcza, że posiada odpowiednie doświadczenie, uprawnienia i wykwalifikowany personel zdolny do świadczenia usług serwisowych w ramach opieki serwisowej do tego systemu informatycznego, Strony zawierają umowę o treści następującej:
1. DEFINICJE
1. Umowa - niniejsza umowa regulująca warunki współpracy pomiędzy Wykonawcą a
Użytkownikiem wraz z wszystkimi Załącznikami.
2. Oprogramowanie – oznacza oprogramowanie SIMPLE.ERP lub jego część, obejmujące wykonywalny maszynowo kod programu, którego SIMPLE S.A. jest właścicielem – będący utworem w rozumieniu Ustawy o prawie autorskim i prawach pokrewnych – utrwalony na nośnikach magnetycznych lub optycznych.
3. Produkt – oznacza dystrybuowaną przez producenta SIMPLE S.A. kopię oprogramowania, tj. dysk lub inny nośnik danych zawierający wykonywalny maszynowo kod programu wraz z kopią odpowiedniej dokumentacji.
4. Obszar funkcjonalny - funkcjonalna część produktu o określonej specyfikacji.
5. Upgrade - nowa wersja produktu, która w stosunku do poprzedniej wersji tego produktu ma zmienioną specyfikację.
6. Update – nowa wersja produktu, która w stosunku do poprzedniej wersji tego produktu ma usunięte ujawnione w czasie między dwoma upgrade’ami usterki, natomiast ma
niezmienioną lub zmienioną w nieznacznym stopniu specyfikację.
7. Opieka serwisowa – zespół czynności, usług konserwacyjno-serwisowych, związanych z utrzymaniem sprawności działania produktu eksploatowanego przez Użytkownika, do których Wykonawca zobowiązał się w umowie, opieka serwisowa składa się z opieki
eksploatacyjnej oraz usługi wsparcia informatyczno-technicznego
8. Licencja Klienta Końcowego – udzielone Użytkownikowi przez SIMPLE S.A. prawo do produktywnego użytkowania dla własnych potrzeb produktu na warunkach określonych w stosownej umowie.
9. Usterka – niezdolność programu do realizacji funkcji zgodnie ze specyfikacją, wynikająca z przyczyn, za które odpowiada producent - SIMPLE S.A. i zgłoszona do przez
Użytkownika za pomocą dokumentu ZP.
10. Opiekun systemu - wyznaczony pracownik Użytkownika współpracujący z ,
odpowiedzialny za prawidłowe działanie produktu u Użytkownika.
11. Platforma sprzętowo-systemowa - sprzęt komputerowy i system operacyjny posiadany przez Użytkownika, na którym zainstalowany jest produkt, którego dotyczy Licencja
Klienta Końcowego. Operacja przenoszenia produktu na inny sprzęt komputerowy lub na inny system operacyjny powinna być wykonana pod nadzorem ………..
12. Normalne godziny pracy - godziny pracy ………. ( , w dni robocze, od poniedziałku do
piątku), w których świadczone będą usługi opieki serwisowej.
13. Problem - działanie lub zachowanie się produktu uznane przez pracowników Użytkownika
za nieprawidłowe i zgłoszone do ……… przez Użytkownika za pomocą dokumentu ZP.
14. ZP - dokument o określonym przez wzorze stosowany przez pracowników Użytkownika
do zgłaszania problemu lub usterki (Załącznik nr 1 do umowy)
2. PRZEDMIOT UMOWY
1. Wykonawca będzie świadczył na rzecz Użytkownika, w okresie obowiązywania umowy,
opiekę eksploatacyjną oraz usługę wsparcia informatyczno-technicznego dla systemu informatycznego SIMPLE.ERP obejmującego obszary funkcjonalne produktu:
1. ERP.ePIT,
2. ERP.eSPRAWOZDANIA,
3. XXX.XX,
4. XXX.XXXXX,
5. XXX.XXXX,
6. XXX.XXX,
7. XXX.XX,
8. XXX.XX,
9. XXX.XXX. w okresie dwunastu miesięcy, począwszy od dnia ...12.2020 r zgodnie z zasadami określonymi w umowie.
2. W ramach opieki eksploatacyjnej, Wykonawca zapewnia Użytkownikowi:
1. nowe wersje produktu na nośnikach optycznych lub dostępne dla Użytkownika również na serwerze FTP SIMPLE S.A.,
2. usuwanie bieżących problemów i usterek zgłoszonych przez administratora systemu oraz Użytkownika w najkrótszym możliwym terminie,
3. reakcję na zgłaszane przez Użytkownika problemy w najkrótszym możliwym czasie, w przypadku problemów uniemożliwiających korzystanie z niezbędnych elementów produktu w ciągu 24 normalnych godzin pracy i w ciągu 3 dni w przypadku pozostałych problemów,
3. W ramach usług wsparcia informatyczno-technicznego Wykonawca zapewnia Użytkownikowi:
1. bezpośredni kontakt telefoniczny z konsultantami ,
2. możliwość korzystania z konsultacji telefonicznych związanych z prawidłowym od strony technicznej funkcjonowaniem produktu,
3. wykonywanie dodatkowych procedur dostosowujących system SIMPLE.ERP do wymagań i potrzeb Zamawiającego
4. wprowadzanie usprawnień mających wpływ na funkcjonalność oprogramowania
5. przeprowadzenie uzupełniających szkoleń grupowych i stanowiskowych
6. asysty w trakcie wdrażania pracowników
7. konsultacje tematyczne dla administratora systemu, pracowników pionu informatyki oraz użytkowników systemu SIMPLE.ERP
4. Usługi wymienione w punkcie 2.2 umowy i świadczone będą w siedzibie Użytkownika lub za pomocą zdalnych łączy.
5. Każdorazowo, wizyta pracownika Wykonawcy u Użytkownika, potwierdzana będzie przez upoważnionego pracownika Użytkownika w Karcie Usługi, stanowiącej jednocześnie protokół wykonania pracy.
6. Zobowiązania wynikające z umowy w zakresie usuwania usterek związanych z błędnym działaniem oprogramowania produktu, których usunięcie będzie wymagało działań
producenta dotyczą w każdym momencie jej trwania, aktualnie oferowanej przez SIMPLE S.A. na rynku wersji produktu oraz jednej wersji bezpośrednio ją w czasie poprzedzającej.
3. SPOSÓB REALIZACJI OPIEKI EKSPLOATACYJNEJ W ZAKRESIE ZGŁASZANYCH BŁEDÓW I USTEREK
1. W ramach umowy Użytkownik otrzyma pomoc polegającą na tym, iż w przypadku
wystąpienia usterek podczas eksploatacji produktu, a wynikłych z przyczyn w nim tkwiących, Wykonawca usunie je na warunkach określonych w umowie (pkt 2 ppkt 2.2 i 3). Sposób usunięcia usterek jest ustalany przez Wykonawcę i polegać może na dostarczeniu
Użytkownikowi nowej wersji produktu lub wskazaniu stosownego, akceptowalnego sposobu uniknięcia skutków usterki.
2. Usługi będą świadczone przez Wykonawcę przy wykorzystaniu telefonu, poczty, poczty elektronicznej, łącz zdalnych i internetu.
4. ROZLICZENIA
1. Z tytułu świadczenia usług opieki eksploatacyjnej, za okres 12 miesięcy Użytkownik zapłaci WYKONAWCY następujące kwoty: za aktualizację i serwis oprogramowania określony w punkcie 2.2, umowy kwotę łączną:
netto: …… (słownie: ).
stawka 23% VAT,
brutto: ……. (słownie: ).
2. Płatność za aktualizację i serwis oprogramowania o których mowa w punkcie 4.1. umowy będzie zrealizowana przez Użytkownika z góry, w terminie 30 dni od dnia doręczenia Użytkownikowi prawidłowo wystawionej po podpisaniu umowy faktury.
3. Z tytułu świadczenia opieki wsparcia informatyczno-technicznego przez konsultantów Wykonawcy w siedzibie Użytkownika (określonych punkcie 2.3. niniejszej umowy) Użytkownik zapłaci Wykonawcy kwotę brutto w wysokości zł (słownie: zł) za każdy miesiąc opieki (8
godzin miesięcznie w terminach ustalonych wspólnie przez Xxxxxx)
4. Niewykorzystane godziny opieki z danego miesiąca będą zwiększały pulę kolejnego miesiąca aż do wyczerpania wszystkich godzin. Wykorzystanie godzin opieki jest realizowane w okresach trzymiesięcznych. Trzymiesięczny limit godzin opieki powdrożeniowej (24 godziny) może być wykorzystany przez Użytkownika wyłącznie w trakcie okresu, którego dotyczy.
5. Godziny wsparcia informatyczno- technicznego realizowane przez Wykonawcę poza limitem trzymiesięcznym będą rozliczane zgodnie ze stawką godzinową brutto, wynosząca zł
(słownie: ).
6. Faktury będą wystawiane i doręczane Użytkownikowi w ostatnim dniu miesiąca kalendarzowego
7. Wszelkie płatności wynikające z umowy będą dokonywane w formie przelewu bankowego na rachunek Wykonawcy wskazany na fakturze. Terminy płatności faktur wynosić będą 30 (trzydzieści) dni od daty ich otrzymania przez Użytkownika. Użytkownik upoważnia Wykonawcę do wystawiania wszelkich faktur dotyczących płatności wynikających z umowy bez podpisu odbiorcy tych faktur.
8. W razie opóźnienia przez Użytkownika w płatności należności Wykonawcy, Użytkownik zapłaci Wykonawcy odsetki z tytułu opóźnionej płatności w ustawowej wysokości.
9. Wykonawcy przysługuje prawo wstrzymania realizacji wsparcia informatyczno-technicznego w razie zwłoki w zapłacie jakiejkolwiek faktury wystawionej w związku z realizacją umowy, o ile zwłoka przekroczy dni.
10. Wykonawca ma prawo do rozwiązania umowy ze skutkiem natychmiastowym, jeżeli Użytkownik nie dokona w terminie 30 dni od dnia upływu terminu płatności, zapłaty jakiejkolwiek kwoty należnej z umowy, liczonym od wymaganego terminu jej zapłaty
5. DANE OSOBOWE
1. Użytkownik oświadcza że jest administratorem danych osobowych w rozumieniu przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (DZ. U. UE L. z 2016
r. poz. 119.1) (ogólne rozporządzenie o ochronie danych) oraz oświadcza ze dane osobowe Wykonawcy, w przypadku osób fizycznych, będą przetwarzane zgodnie z informacją określoną w załączniku nr 1 do umowy.
2. Wykonawca zobowiązuje się poinformować w imieniu Użytkownika wszystkie osoby fizyczne kierowane ze strony Wykonawcy do realizacji Umowy o:
1. fakcie przekazania danych osobowych Użytkownika;
2. przetwarzaniu danych osobowych przez Użytkownika.
3. Wykonawca zobowiązuje się, powołując się na art. 14 RODO, wykonać w imieniu Użytkownika obowiązek informacyjny wobec osób, o których mowa w ust. 2, przekazując im treść klauzuli informacyjnej, której wzór stanowi załącznik nr 1 do umowy, wskazując jednocześnie tym osobom Wykonawcę jako źródło pochodzenia danych osobowych, którymi dysponował będzie Uzytkownik.
6. KARY UMOWNE
1. W razie wystąpienia opóźnienia w wykonaniu któregokolwiek ze zobowiązań wynikających z niniejszej umowy, Wykonawca zobowiązuje się do zapłaty Użytkownikowi kary umownej w wysokości , za każdą godzinę opóźnienia- dla terminów określonych w godzinach; lub za każdy
dzień opóźnienia – dla terminów określonych w dniach.
2. W razie odstąpienia od umowy z przyczyn leżących po stronie Wykonawcy, wykonawca zapłaci Użytkownikowi karę umową w wysokości … .
3. Łączna maksymalna wartość kar umownych z wszystkich tytułów przewidzianych w niniejszej umowie, jakimi Użytkownik może obciążyć Wykonawcę nie może przekraczać … .
4. Użytkownika uprawniony jest do potrącania kary umownej z płatności wynikających z faktur. Naliczenie przez Użytkownika kary umownej następuje przez sporządzenie noty księgowej wraz z pisemnym uzasadnieniem oraz terminem zapłaty.
5. Użytkownik może dochodzić na zasadach ogólnych odszkodowania przewyższającego zastrzeżone w umowie kary umowne. Użytkownik uprawniony jest do równoległego naliczania kar zastrzeżonych w umowie na zasadzie kumulacji.
7. INNE POSTANOWIENIA
1. Zobowiązania wynikające z niniejszej umowy nie dotyczą wartości danych stanowiących zapisy w bazie danych produktu. Każda nieautoryzowana przez …… modyfikacja zapisu wartości danych w bazie danych produktu dokonana za pomocą narzędzi zewnętrznych, procedur wbudowanych lub własnych rozszerzeń funkcjonalnych produktu może prowadzić do
znacznych, nieprzewidzianych zakłóceń w funkcjonowaniu produktu.
2. Umowa zostaje zawarta na czas określony, tj. od dnia podpisania do dnia - roku, przy czym umowa ulega automatycznemu rozwiązaniu w terminie wcześniejszym, to jest z dniem, gdy wartość wynagrodzenia łącznego wynikającego z niniejszej umowy należnego Wykonawcy osiągnie wartość 129 999,99 zł netto.
3. Żadna ze Stron nie będzie odpowiedzialna za jakikolwiek przypadek niewykonania lub zwłoki w wykonaniu swoich zobowiązań wynikających z umowy, powstałych w wyniku okoliczności znajdujących się poza ich możliwą kontrolą, włączając w to bez ograniczeń pożar, burzę, powódź, trzęsienie ziemi, wypadek, kradzież, działanie wroga publicznego, wojnę, rebelię,
xxxxxx, akty siły wyższej, działania rządu lub innej jego agentury, działanie sądowe, awarie publicznych sieci energetycznych i telekomunikacyjnych oraz wszelkie inne okoliczności
zewnętrzne, pod warunkiem, że Strona powołująca się na tę klauzulę zawiadomi drugą ze Stron o zaistniałych okolicznościach i prawdopodobnym czasie ich trwania.
4. Ważność, interpretacja i wykonywanie umowy będzie nadzorowane i interpretowane zgodnie z odpowiednimi przepisami Kodeksu Cywilnego i Ustawy z dnia 4 lutego 1994 o Prawie autorskim i prawach pokrewnych, zaś Strony podporządkowują się jurysdykcji sądu powszechnego
właściwego dla siedziby Strony pozwanej.
5. W razie powstania sporu pomiędzy Stronami na tle wykonania umowy, przed wystąpieniem na drogę sądową Strony podejmą starania w celu rozwiązania rozbieżności na drodze negocjacji.
Brak porozumienia, co do rozstrzygnięcia kwestii spornej w terminie 30 dni od daty jej
zgłoszenia przez którąkolwiek ze Stron, uprawnia drugą Stronę do skierowania sprawy na drogę postępowania sądowego.
6. Wszelkie zmiany i uzupełnienia umowy dla swej ważności wymagają zachowania formy pisemnej i podpisów obydwu Stron.
7. Załączniki do umowy stanowią jej część integralną.
8. Wszelkie zawiadomienia przewidziane umową, dla wywołania skutków prawnych wymagają formy pisemnej i potwierdzenia ich doręczenia drugiej Stronie.
9. Umowa została sporządzona w dwóch jednobrzmiących egzemplarzach po jednym dla każdej ze Stron.
10. Wykonawca nie ma prawa, bez uzyskania wcześniejszej, pisemnej zgody Użytkownika, przelewać na osoby trzecie jakichkolwiek uprawnień wynikających z Umowy.
Załącznik nr 1 do umowy z dnia , nr
UMOWA
POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
zawarta w dniu r. w Warszawie (zwana dalej Umową) pomiędzy:
Samodzielnym Publicznym Zakładem Opieki Zdrowotnej Warszawa-Ursynów, wpisanym do rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji i samodzielnych publicznych zakładów opieki zdrowotnej Krajowego Rejestru Sądowego, prowadzonego przez Sąd Rejonowy dla x.xx. Warszawy XIII Wydział Gospodarczy KRS, pod numerem KRS: 0000049900, adres: xx. Xxxxxxx 00, 00-000 Xxxxxxxx,
NIP: 000-00-00-000, REGON: 017185839,
zwanym dalej Administratorem,
a
zwanym dalej Procesorem,
dalej zwanym jako Strony.
Mając na uwadze , że :
1. Strony zawarły umowę nr ……………………………… z dnia ……………………………………..r. (Umowa Podstawowa), w związku z wykonywaniem której Administrator powierzy Procesorowi przetwarzanie danych osobowych w zakresie określonym Umową.
2. Celem Umowy jest ustalenie warunków na jakich procesor wykonuje operacje przetwarzania danych osobo- wych w imieniu Administratora.
3. Strony zawierając umowę dążą do takiego uregulowania zasad przetwarzania danych osobowych, aby odpo- wiadały one w pełni postanowieniom Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (zwanego w dalszej części rozporządzeniem).
4. Administrator oświadcza, że jest uprawniony do przetwarzania danych, które powierza Procesorowi w celu realizacji Umowy Podstawowej.
Xxxxxx postanowiły zawrzeć umowę o następującej treści:
§ 1
1. Na warunkach określonych niniejszą Umową oraz Umową Podstawową Administrator powierza Procesorowi przetwarzanie (w rozumieniu rozporządzenia) danych osobowych.
2. Przetwarzanie będzie wykonywane w okresie obowiązywania Umowy Podstawowej.
3. Charakter i cel przetwarzania wynika z Umowy Podstawowej i dotyczy realizowanej przez Procesora na rzecz Administratora usługi przedmiotu Umowy Podstawowej.
4. Przetwarzanie obejmować będzie następujące rodzaje:
-dane osobowe zwykłe:
• nazwisko i imię (xxxxxx),
• datę urodzenia,
• oznaczenie płci,
• adres miejsca zamieszkania,
• numer PESEL,
• numer telefonu,
• wszelkie inne dane niezbędne do realizacji współpracy oraz wymagane do realizacji przepisów prawa nakładanych na strony Umowy.
-kategorie danych:
a) Pracownicy Administratora.
§ 2
1. Procesor może powierzyć konkretne operacje przetwarzania danych osobowych wyłącznie po uzyskaniu uprzedniej pisemnej zgody Administratora innemu podmiotowi (Popdprocesorowi).
2. Procesor ma obowiązek zawarcia z Podprocesorem umowy powierzenia danych osobowych zgodnie z rozpo- rządzeniem. Dokonują podpowierzenia Procesor ma obowiązek zobowiązać Podprocesora do realizacji wszystkich obowiązków Procesora wynikających z umowy, z wyjątkiem tych, które nie mają zastosowania ze względu na charakter i cel podpowierzenia.
3. Informacja o podpisaniu umowy wskazanej w ust. 2 jest przekazywana niezwłocznie do Administratora.
4. Za podpowierzenie strony Umowy nie uznają przetwarzania danych osobowych przez osoby wchodzące w skład personelu Procesora, osoby fizyczne współpracujące ze Procesorem na podstawie umowy cywilnopraw- nej.
§ 3
1. Procesor zobowiązany jest przetwarzać powierzone dane wyłącznie zgodnie z charakterem określonym w ni- niejszej Umowie oraz Umowie Podstawowej. Przetwarzanie przez Procesora powierzonych danych osobo- wych wykraczające poza ramy polecenia zawartego w Umowie wymaga dodatkowego polecenia Administra- tora wyrażonego w formie pisemnej. Procesor zapewnia przestrzeganie tego obowiązku także przez wszystkie osoby, które są przez niego upoważnione do przetwarzania danych osobowych, których przetwarzanie zo- stało powierzone Zleceniobiorcy na podstawie niniejszej Umowy i jednocześnie Procesor zobowiązuje się za- pewnić przetwarzanie tych danych wyłącznie przez osoby, którym nadał upoważnienia do ich przetwarzania.
2. Procesor oświadcza, ze nie przekazuje danych do państwa trzeciego lub organizacji międzynarodowej.
3. Procesor oświadcza, iż nie korzysta z podprocesorów, którzy przekazują dane osobowe do państw trzecich lub organizacji międzynarodowych.
4. Jeżeli procesor ma zamiar lub obowiązek przekazywać dane osobowe do państw trzecich lub organizacji mię- dzynarodowych, informuje o tym Administratora, w celu umożliwienia Administratorowi podjęcia decyzji i działań niezbędnych do zapewnienia zgodności przetwarzania z prawem lub zakończenia powierzenia prze- twarzania.
5. Procesor zobowiązuje się do ograniczenia dostępu do danych wyłącznie do osób, których dostęp do danych jest niezbędny do realizacji Umowy.
6. Procesor zapewnia, że każda osoba upoważniona przez niego do przetwarzania danych osobowych, których przetwarzanie zostało powierzone Procesorowi na podstawie Umowy, przed przystąpieniem do pierwszej czynności przetwarzania powyższych danych, zobowiąże się do zachowania w tajemnicy wszelkich danych osobowych, materiałów oraz informacji uzyskanych od Administratora w związku z realizacją Umowy lub bę- dzie podlegała odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.
7. Procesor zobowiązuje się stale podejmować przez czas obowiązywania Umowy wszelkie środki wymagane na podstawie przepisów art. 32 RODO. W szczególności Procesor oświadcza, że wdrożył odpowiednie środki techniczne i organizacyjne, aby zapewnić odpowiedni stopień bezpieczeństwa odpowiadający ryzyku, uwzględniając przy tym stan wiedzy technicznej, koszty wdrażania oraz charakter, zakres, kontekst i cele prze- twarzania danych osobowych, a także ryzyko naruszenia praw lub wolności osób fizycznych o różnym praw- dopodobieństwie wystąpienia i wadze zagrożenia danych osobowych przetwarzanych na podstawie Umowy.
8. Procesor zobowiązuje się w razie potrzeby udzielić pomocy Administratorowi w wywiązaniu się z obowiązku udzielenia odpowiedzi na żądanie osób, których dane osobowe są przetwarzane na podstawie Umowy, w zakresie wykonania ich praw określonych w rozdziale III (art. 12-23) RODO oraz obowiązków określonych w art. 32-36 RODO.
9. Procesor zobowiązuje się do niezwłocznego informowania Administratora o wszelkich postępowaniach ad- ministracyjnych lub sądowych, decyzjach administracyjnych, orzeczeniach, zapowiedzianych oraz niezapo- wiedzianych kontrolach i inspekcjach, jeśli dotyczą one danych osobowych powierzonych Procesorowi przez Administratora, zwłaszcza kontrolach prowadzonych przez organ nadzorczy.
10.Planując dokonanie zmian w sposobie przetwarzania danych Procesor ma obowiązek zastosować się do wy- mogu projektowania prywatności , o którym mowa w rozporządzeniu, i ma obowiązek z wyprzedzeniem in- formować Administratora o planowanych zmianach w taki sposób i w takich terminach, aby zapewnić Admi- nistratorowi realną możliwość reagowania , jeżeli planowane przez Procesora zmiany w opinii Administratora grożą uzgodnionemu poziomowi bezpieczeństwa danych lub zwiększają ryzyko naruszenia praw i wolności osób, wskutek przetwarzania danych przez Procesora.
11.Procesor zobowiązuje się do prowadzenia dokumentacji opisującej sposób przetwarzania danych , w tym re- jestru czynności przetwarzania danych osobowych , wskazanego w rozporządzeniu. Procesor udostępnia na żądanie Administratora prowadzony rejestr czynności przetwarzania danych osobowych.
12.Procesor zobowiązuje się do udzielenia na żądanie Administratora wszelkich informacji niezbędnych do wy- kazania wypełnienia obowiązków określonych w Umowie, a ponadto Procesor zobowiązuje się umożliwić Ad- ministratorowi przez Administratora przeprowadzenie audytów bezpieczeństwa powierzonych danych oraz przyczyniać się do ich przeprowadzenia.
13.Procesor powiadamia Administratora danych o każdym podejrzeniu naruszenia danych osobowych nie póź- niej w ciągu 24 godzin liczone od pierwszego zgłoszenia , umożliwia Administratorowi uczestnictwo w czyn- nościach wyjaśniających i informuje Administratora o ustaleniach z chwilą ich dokonania, w szczególności o stwierdzeniu naruszenia lub jego braku. Procesor przekazuje Administratorowi zgłoszenie o stwierdzeniu na- ruszenia wraz z wszelką niezbędną dokumentacją dotyczącą naruszenia, aby umożliwić Administratorowi spełnienie obowiązku powiadomienia organu nadzorczego. Zgłoszenie, powinno zawierać co najmniej:
a. opis charakteru naruszenia ochrony danych osobowych, w tym kategorie i przybliżoną liczbę osób, których dane dotyczą, a także kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie,
b. imię i nazwisko wraz z danymi kontaktowymi osoby wyznaczonej przez Procesora do kontaktów z Administratorem w celu uzyskania informacji na temat naruszenia,
c. opis możliwych konsekwencji naruszenia ochrony danych osobowych,
d. opis zastosowanych lub proponowanych przez Procesora środków w celu zaradzenia naruszeniu ochrony danych osobowych i zminimalizowania ewentualnych negatywnych skutków tego naruszenia,
e. w razie niedotrzymania terminu, opis przyczyn opóźnienia.
§ 4
1. Administrator kontroluje sposób przetwarzania powierzonych danych po uprzednim poinformowaniu Proce- sora o planowanej kontroli. Administrator jest uprawniony do wstępu do pomieszczeń, w którym są przetwa- rzane dane oraz wglądu do dokumentacji związanej z przetwarzaniem danych. Administrator uprawniony jest do żądania od Procesora udzielania informacji dotyczących przebiegu przetwarzania danych oraz udostępnie- nia rejestrów przetwarzania.
2. Procesor współpracuje z organem nadzorczym w zakresie wykonywania przez niego zadań.
3. Procesor udostępnia Administratorowi wszelkie informacje niezbędne do wykazania zgodności działania Ad- ministratora z przepisami rozporządzenia.
§ 5
Umowa została zawarta na czas obowiązywania umowy podstawowej, za zastrzeżeniem terminu karencji usu- nięcia danych.
§ 6
1. W przypadku sprzeczności między postanowieniami Umowy a Umowy Podstawowej pierwszeństwo mają po- stanowienia Umowy. Oznacza to, że kwestie dotyczące przetwarzania danych osobowych między Administra- torem a Procesorem należy regulować prze zmiany umowy.
2. Procesor odpowiada za szkody spowodowane swoim działaniem w związku z niedopełnieniem obowiązków, które rozporządzenia nakłada bezpośrednio na Procesora, lub gdy działał poza zgodnymi z prawem instruk- cjami Administratora lub wbrew tym instrukcjom.
3. Procesor odpowiada za szkody spowodowane zastosowaniem lub niezastosowaniem właściwym środków bezpieczeństwa.
4. Jeżeli Podprocesor nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowie- dzialność wobec Administratora za wypełnienie obowiązków przez Podprocesora spoczywa na Procesorze.
5. Wszelkie zmiany Umowy powinny być dokonane w formie pisemnej pod rygorem nieważności.
6. W sprawach nieuregulowanych Umową, zastosowanie znajdują przepisy prawa obowiązującego na teryto- rium Rzeczpospolitej Polskiej, w tym w szczególności rozporządzenia , przepisy Ustawy o ochronie danych osobowych oraz przepisy kodeksu cywilnego.
7. Umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze stron