Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: Ε-mail:

Σχετικά έγγραφα
Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

ΠΡΟΣ: BLUE VALUE A.E. (ΕΤΑΙΡEΙΑ ΣΥΜΜΕΤΟΧΩΝ & ΕΠΕΝΔΥΣΕΩΝ) ΠΡΟΣΚΛΗΣΗ

Θεσσαλονίκη 29/06/2018 Αρ. πρωτ 2896

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΔΗΜΟΣ ΙΩΑΝΝΙΤΩΝ Ν.Π.Δ.Δ

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ 7 η ΥΠΕ ΚΡΗΤΗΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΧΑΝΙΩΝ Ο ΑΓΙΟΣ ΓΕΩΡΓΙΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Θέμα: «Πρόσκληση εκδήλωσης ενδιαφέροντος υποβολής προσφορών για την προμήθεια μίας (1) μόνιμης άδειας χρήσης του λογισμικού πακέτου CADware»

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Η ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΙΩΑΝΝΙΝΩΝ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ. Τηλ. : Fax:

Θέμα: «Πρόσκληση υποβολής προσφορών για την ανανέωση ετήσιας συνδρομής λογισμικού πακέτου AUTOCAD 3D 2019»

ΔΗΜΟΣ ΣΗΤΕΙΑΣ: ΠΑΡΑΚΟΛΟΥΘΗΣΗ, ΔΙΑΧΕΙΡΙΣΗ & ΣΥΝΤΟΝΙΣΜΟΣ ΈΡΓΟΥ (1.2.2) ΚΑΙ ΕΜΠΕΙΡΟΓΝΩΜΟΣΥΝΗΣ ΑΝΑΠΤΥΞΗΣ ΕΝΑΛΛΑΚΤΙΚΩΝ ΔΡΑΣΤΗΡΙΟΤΗΤΩΝ (5.2.

ΘΕΜΑ: «Πρόσκληση υποβολής προσφορών για την προμήθεια ειδών βαψίματος»

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

Προμήθεια χρηματοδοτούμενη 100% από την Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες ( UNHCR )

ΔΙΑΚΗΡΥΞΗ Αριθ.: ΔΟΛ /2015

ΘΕΜΑ: Πρόσκληση υποβολής προσφορών για την προμήθεια ειδικών μεταλλικών δοχείων δειγματοληψίας υγρών καυσίμων

Γραφείο Προμηθειών Αθήνα, 17 Απριλίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 383 Τηλέφωνο: Ε-mail:

Διαστάσεις: 151mm x 118mm x 27mm και πάχος 0,23mm.

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

Πρόσκληση Υποβολής Προσφοράς για την απευθείας ανάθεση Υπηρεσιών Τεχνικού Συμβούλου, στο πλαίσιο του Υποέργου 1 (ΑΥΙΜ) της Πράξης MIS

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ

Θέμα: Πρόσκληση υποβολής προσφορών για την προμήθεια πετρελαίου θέρμανσης για τις ανάγκες υπηρεσιών του Υπουργείου Περιβάλλοντος και Ενέργειας

Ταχ.Δ/νση: Μεσογείων 119 Ταχ.Κωδ. : Πληροφ. : E. Aλευρά Τηλέφ. : Fax : Ε-mail :

Κριτήριο Ανάθεσης Η ανάθεση της προμήθειας θα γίνει με κριτήριο την πλέον συμφέρουσα από οικονομική άποψη προσφορά αποκλειστικά βάσει τιμής.

Κριτήριο Ανάθεσης Η ανάθεση της προμήθειας θα γίνει με κριτήριο την πλέον συμφέρουσα από οικονομική άποψη προσφορά αποκλειστικά βάσει τιμής.

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ

ΜΕΛΕΤΗ (Π.. 28/80) ΓΙΑ ΤΗΝ ΕΠΙΛΟΓΗ ΑΝΑ ΟΧΟΥ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΚ ΗΛΩΣΗΣ ΕΝ ΙΑΦΕΡΟΝΤΟΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 12 / 04/2019 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

Αρ. Πρωτ.: 1584 Αθήνα,

ΘΕΜΑ «Πρόσκληση υποβολής προσφορών για την παροχή υπηρεσιών συντήρησης και επισκευής δύο ρολών εισόδων σε κτίρια του ΥΠΕΝ».

Αρ. Πρωτ.: Αθήνα,

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Προς: Ενδιαφερόμενους Οικονομικούς Φορείς

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΥΠΟΒΟΛΗΣ ΠΡΟΤΑΣΗΣ ΣΥΝΕΡΓΑΣΙΑΣ «GDPR Compliance Services»

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

ΘΕΜΑ: Πρόσκληση υποβολής προσφορών για την προμήθεια Μηχανογραφικού Χαρτιού (ζυγολόγια) για το Γραφείο Σμυριδωρυχείων Νάξου.

ΜΕΤΡΟ: 5.1 Θεσμοί ΕΡΓΟ: ΦΟΡΕΑΣ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΑΝΑΠΛΑΣΗΣ ΚΗΦΙΣΟΥ - ΕΝΑΡΞΗ ΛΕΙΤΟΥΡΓΙΑΣ- ΠΡΟΣΩΠΙΚΟ ΚΑΙ ΠΡΟΜΗΘΕΙΑ ΕΞΟΠΛΙΣΜΟΥ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ Θεσσαλονίκη 6/9/2018 4η Υγειονομική Περιφέρεια Μακεδονίας & θράκης Αρ. Πρωτ.: Η ΥΠΕ Μακεδονίας & Θράκης

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Αρ. Πρωτ.: 10971α Αθήνα, 02/08/2013

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Are you ready for GDPR compliance?

DEVELOPMEN T AGENCY. Οργανισμός Ανάπτυξης Κρήτης Α.Ε. Τηλ: Αρ πρωτ 5310

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

ΘΕΜΑ: «ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ Π.Φ.Λ. ΤΟΥ Α.Π.Θ

ΘΕΜΑ: Παροχή Διευκρινίσεων επί της Διακήρυξης 1/2019 σε Απάντηση Υποβληθέντων Ερωτημάτων

Αγ. Τρύφωνα Καβάλα Τηλ.: Fax

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

Αρ. Πρωτ.: 1501 Αθήνα,

Τίτλος Εργασίας: «ΥΠΗΡΕΣΙΑ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΟΥ ΔΗΜΟΥ ΜΕ ISO» ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Πίνακας 1: Αναλύσεις στα Παράγωγα Μηχανικής Ανακύκλωσης Ελαστικών

2.3 Κριτήρια Ανάθεσης

ΘΕΜΑ «Πρόσκληση υποβολής προσφορών για την παροχή υπηρεσιών συντήρησης - επισκευής καμερών (συστήματα CCTV)».

14PROC

Πρόσκληση εκδήλωσης ενδιαφέροντος

ΠΡΟΣΚΛΗΣΗ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ

Αρ. Πρωτ.: 866 Αθήνα,

Αρ. Πρωτ.: 277 Αθήνα,

Αρ. Πρωτ.: 279 Αθήνα,

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΑΝΑΠΤΥΞΗΣ & ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ ΕΙΔΙΚΗ ΥΠΗΡΕΣΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΤΩΝ ΠΡΟΓΡΑΜΜΑΤΩΝ ΤΟΥ ΣΤΟΧΟΥ «ΕΥΡΩΠΑΙΚΗ ΕΔΑΦΙΚΗ ΣΥΝΕΡΓΑΣΙΑ»

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΑΝΑΚΟΙΝΩΝΕΙ ΤΗΝ ΕΡΕΥΝΑ ΑΓΟΡΑΣ ΣΧΕΤΙΚΑ ΜΕ THN EΠΕΚΤΑΣΗ ISO 9001 ΣΤΗΝ ΑΙΜΟΔΟΣΙΑ ΤΟΥ Γ.Ν.ΧΑΝΙΩΝ (κατηγορία CPV )

15PROC

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

ΤΟ ΔΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΑΡΧΗΣ ΔΙΑΣΦΑΛΙΣΗΣ ΤΗΣ ΠΟΙΟΤΗΤΑΣ ΣΤΗΝ ΠΡΩΤΟΒΑΘΜΙΑ ΚΑΙ ΔΕΥΤΕΡΟΒΑΘΜΙΑ ΕΚΠΑΙΔΕΥΣΗ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Δημόσια ανοικτή διαδικασία συλλογής προσφορών υλικών ΑΝΤΙΚΕΙΜΕΝΟ ΤΟΥ ΔΙΑΓΩΝΙΣΜΟΥ - ΣΥΝΟΠΤΙΚΑ ΣΤΟΙΧΕΙΑ ΕΙΔΟΣ ΔΙΑΔΙΚΑΣΙΑΣ

Θεσσαλονίκη 26/4/2013 ΙΕΥΘΥΝΣΗ: Οικονοµικού Αρ. πρωτ ΤΜΗΜΑ: Προµηθειών,.Υ & Αποθηκών. ΠΛΗΡΟΦΟΡΙΕΣ: Ε. Παχατουρίδου

ΔΙΕΥΘΥΝΣΗ OIKONOMIKOY ΤΜΗΜΑ: ΠΡΟΜΗΘΕΙΩΝ

16PROC

Αρ. Πρωτ.: 10730α Αθήνα, 11/06/2013

Συνεργασία PRIORITY & INTERAMERICAN:

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΥΠΟΒΟΛΗ ΠΡΟΤΑΣΗΣ ΠΡΟΣ ΣΥΝΑΨΗ ΕΩΣ ΤΕΣΣΑΡΩΝ (4) ΣΥΜΒΑΣΕΩΝ ΜΙΣΘΩΣΗΣ ΕΡΓΟΥ ΙΔΙΩΤΙΚΟΥ ΔΙΚΑΙΟΥ.

ΑΝΑΘΕΤΟΥΣΑ ΑΡΧΗ Εθνικό Κέντρο Οπτικοακουστικών Μέσων και Επικοινωνίας Διεύθυνση: Αλεξάνδρου Πάντου και Φραγκούδη 11 Τ.Κ.

ΠΡΟΧΕΙΡΟΣ ΔΙΑΓΩΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΥΠΗΡΕΣΙΩΝ ΦΥΛΑΞΗΣ ΤΟΥ ΚΤΙΡΙΟΥ ΤΟΥ ΠΕΡΙΦΕΡΕΙΑΚΟΥ ΥΠΟΚΑΤΑΣΤΗΜΑΤΟΣ ΟΓΑ ΚΡΗΤΗΣ

ΘΕΜΑ: Πρόσκληση υποβολής προσφορών για την προμήθεια 6 συσσωρευτών για τα τηλεφωνικά κέντρα των κτιρίων Αμαλιάδος 17 και Μεσογείων 119.

Αναλυτικές ελάχιστες τεχνικές προδιαγραφές της παραπάνω υπηρεσίας αναφέρονται στο ΠΑΡΑΡΤΗΜΑ Ι της παρούσας ανακοίνωσης

Transcript:

Αμερικής 11 106 72 Αθήνα Τ.: 211 103 9600 F: 210 3615531 www.hfisc.gr Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: 2111039601 Ε-mail: chronopoulou@hfisc.gr Θέμα: «Πρόσκληση υποβολής προσφορών για την επιλογή Αναδόχου με τη διαδικασία της απευθείας ανάθεσης για την παροχή υπηρεσιών Υπευθύνου Προστασίας Δεδομένων (ΥΠΔ) και συμμόρφωσης, προσαρμογής και υποστήριξης ως προς τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ε.Ε. 679/2016 (GDPR)» 1.ΑΝΤΙΚΕΙΜΕΝΟ ΚΑΙ ΠΡΟΫΠΟΛΟΓΙΣΜΟΣ Το Ελληνικό Δημοσιονομικό Συμβούλιο (ΕΔΣ) καλεί κάθε ενδιαφερόμενο να καταθέσει την προσφορά του που αφορά στην παροχή υπηρεσιών Υπευθύνου Προστασίας Δεδομένων και συμμόρφωσης, προσαρμογής και υποστήριξης ως προς τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ε.Ε. 679/2016 (GDPR). Η ανάθεση λόγω του ποσού θα εκτελεστεί με τη διαδικασία της απευθείας ανάθεσης ύστερα από την υποβολή προσφορών, με κριτήριο ανάθεσης την πλέον συμφέρουσα από οικονομική άποψη προσφορά αποκλειστικά βάσει τιμής, εφόσον είναι σύμφωνη με τις τεχνικές προδιαγραφές και αφορά στο σύνολο των ζητούμενων υπηρεσιών. Στόχος της παρούσας προμήθειας είναι η σύναψη σύμβασης υπηρεσιών Υπευθύνου Προστασίας Δεδομένων και συμμόρφωσης, προσαρμογής και υποστήριξης ως προς τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ) με αριθμ. 679/2016 (General Data Protection Regulation -GDPR) Το έργο που θα κληθεί να ολοκληρώσει ο ανάδοχος ΥΠΔ περιλαμβάνει τις κάτωθι εργασίες: 1)Αξιολόγηση όλων των τομέων δραστηριότητας του φορέα και όλων των τμημάτων και των γραφείων του, ως προς την ετοιμότητά τους έναντι του ΓΚΠΔ. 2)Εντοπισμός των κενών και των ελλείψεων που πρέπει να καλυφθούν. 3)Πρόταση και σχεδιασμός των αναγκαίων τεχνικών και οργανωτικών μέτρων. 4)Υλοποίηση των προτεινόμενων οργανωτικών μέτρων. Οι τεχνικές απαιτήσεις και προδιαγραφές των υπηρεσιών περιγράφονται αναλυτικά στην ενότητα 3 «ΤΕΧΝΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ ΠΡΟΔΙΑΓΡΑΦΕΣ» Ο ενδεικτικός Προϋπολογισμός για τις παραπάνω εργασίες ανέρχεται κατ ανώτατο όριο στο ποσό των 6.000 (έξι χιλιάδων ευρώ) μη συμπεριλαμβανομένου ΦΠΑ. Η πληρωμή θα πραγματοποιηθεί τμηματικά σύμφωνα με τις φάσεις υλοποίησης του έργου όπως περιγράφονται στον κάτωθι πίνακα, εντός του 2018 και από τις πιστώσεις του Κ.Α.Ε 0439. 1

Φάσεις Έργου Ποσό Αποτύπωση της υπάρχουσας κατάστασης 40% Σύνταξη έκθεσης σχεδίου συμμόρφωσης 30% Υλοποίηση των οργανωτικών μέτρων 30% H παραπάνω πρόσκληση ενδιαφέροντος θα αναρτηθεί και στην ιστοσελίδα του Ελληνικού Δημοσιονομικού Συμβουλίου www.hfisc.gr. 2. ΔΙΑΡΚΕΙΑ ΠΑΡΕΧΟΜΕΝΩΝ ΥΠΗΡΕΣΙΩΝ Ο Ανάδοχος ΥΠΔ θα κληθεί ολοκληρώσει το έργο έως τις 31/03/2019. 3.ΤΕΧΝΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ ΠΡΟΔΙΑΓΡΑΦΕΣ 3.1 Υπηρεσίες Υπευθύνου Προστασίας Δεδομένων (ΥΠΔ) Εξωτερικός Υπεύθυνος Προστασίας Δεδομένων: Ορίζεται άτομο του παρόχου, ως Υπεύθυνος Προστασίας Δεδομένων του Οργανισμού, ο οποίος και εκτελεί όλα τα χρέη του ΥΠΔ, σύμφωνα με το άρθρο 37 παρ. 1.α του ΓΚΠΔ, τόσο με επιτόπου επισκέψεις, όσο και εξ αποστάσεως, μέχρι και την ημερομηνία ολοκλήρωσης της υλοποίησης των προτεινόμενων οργανωτικών μέτρων σύμφωνα με τα παρακάτω. Είναι δε προσβάσιμος από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, τον Οργανισμό αλλά και τα Υποκείμενα των Δεδομένων, 24/365. Αναλυτικά, το έργο που θα αναλάβει να ολοκληρώσει ο ΥΠΔ περιλαμβάνει: Ι. Αποτύπωση της υπάρχουσας κατάστασης, ως προς την επεξεργασία δεδομένων που λαμβάνει χώρα στο φορέα, τα είδη των δεδομένων και των υποκειμένων τους, τις ροές των δεδομένων, τις υφιστάμενες πρακτικές, διαδικασίες και πολιτικές του φορέα, τη δυναμική των φυσικών πόρων του φορέα, τη δυναμική των τεχνικών πόρων του φορέα και τα εφαρμοζόμενα μέτρα προστασίας. ΙΙ. Σύνταξη έκθεσης, η οποία -λαμβάνοντας υπόψη τα αποτελέσματα της αποτύπωσης της κατάστασης- θα προτείνει εξατομικευμένο σχέδιο συμμόρφωσης, όπου θα περιγράφονται τα προτεινόμενα μέτρα προς συμμόρφωση με τον Κανονισμό, οι διορθωτικές κινήσεις που πρέπει να γίνουν, τα σημεία αναπροσαρμογής, οι νέες εφαρμοστέες διαδικασίες, η ενίσχυση με περαιτέρω τεχνικά ή οργανωτικά μέτρα, οι τρόποι υλοποίησης, τα χρονοδιαγράμματα και πιθανές εναλλακτικές. ΙΙΙ. Υλοποίηση των οργανωτικών μέτρων που θα προταθούν. Η παροχή των παραπάνω υπηρεσιών, θα πραγματοποιηθεί βασισμένη σε δοκιμασμένες διαδικασίες και τεχνικές, και με τον ακριβή καθορισμό παραδοτέων και χρονοδιαγραμμάτων που θα διασφαλίσουν το άρτιο αποτέλεσμα. Οι μελέτες που θα διενεργηθούν στο πλαίσιο του έργου θα καταγράψουν τις απαιτήσεις ασφάλειας που αρμόζουν στον οργανισμό, θα αναδείξουν τις παρούσες παθογένειες των υφιστάμενων υπηρεσιών - υποδομών και θα προσδιορίσουν τις ευρέως καταξιωμένες βέλτιστες πρακτικές για την πρόληψη, αποτροπή και αντιμετώπιση παραβιάσεων ασφάλειας. 3.2 Διαδικασία υλοποίησης υπηρεσιών Ι. Αποτύπωση υφιστάμενης κατάστασης α. Δέσμευση της Διοίκησης: Στο στάδιο αυτό πραγματοποιείται εκπαίδευση ευαισθητοποίηση της Διοίκησης και των στελεχών. Παρουσιάζονται οι απαιτήσεις του Κανονισμού, οι ενέργειες προς τη συμμόρφωση, τα χρονοδιαγράμματα, με σκοπό τον συντονισμό των στελεχών και την εξοικείωση τούς με την μεθοδολογία που θα ακολουθηθεί και προσδιορίζονται οι πόροι και οι προσβάσεις που θα παρασχεθούν στον ανάδοχο. 2

Δεσμεύεται η διοίκηση για την έμπρακτη προώθηση θετικής κουλτούρας συμμόρφωσης σε ολόκληρο τον οργανισμό. Προς τούτο εκδίδεται απόφαση δήλωση δέσμευσης από την διοίκηση με την οποία δίνεται εντολή προς τα αρμόδια στελέχη για τον προγραμματισμό των ενεργειών τους προς συμμόρφωση, προς όλα τα τμήματα, με συγκεκριμένο χρονοδιάγραμμα και παραδοτέα. Παραδοτέο Π1: Δήλωση δέσμευσης της διοίκησης και ενημέρωσης του προσωπικού εξουσιοδοτήσεις πρόσβασης. β. Καταγραφή διαθέσιμων φυσικών πόρων: Καταγραφή των διαθέσιμων πόρων (στελεχών), που τίθενται στην διάθεση του ΥΠΔ για την περάτωση των εργασιών, προς την επίτευξη συμμόρφωσης και δημιουργία ομάδας εργασίας. Η ομάδα εργασίας πρέπει να είναι αντιπροσωπευτική και να καλύπτει όλα τα τμήματα του φορέα και τις μορφές της επεξεργασίας προσωπικών δεδομένων. Παραδοτέο Π2: Έγγραφη αναφορά με τα μέλη της ομάδας εργασίας και προσδιορισμός αρμοδιοτήτων και υποχρεώσεων. γ. Καταγραφή υπευθύνων ανά τμήμα: Προσδιορίζονται τα τμήματα του φορέα. Γίνεται καταγραφή των ανά τμήμα και ανά αρχείο δεδομένων υπευθύνων. Η καταγραφή αυτή αποτυπώνεται στο Μητρώο Επεξεργασιών Δεδομένων. δ. Καταγραφή και χαρτογράφηση των Δεδομένων Προσωπικού Χαρακτήρα, που τηρούνται από τον Οργανισμό/Φορέα, της επεξεργασίας και της κυκλοφορίας τους. Στο στάδιο αυτό, γίνεται καταγραφή, ανά επεξεργασία και ανά αρχείο δεδομένων, του είδους των δεδομένων που τηρούνται, των υποκειμένων, των ροών και περιλαμβάνονται όλες οι απαραίτητες πληροφορίες που απαιτεί ο Κανονισμός στα πλαίσια της υποχρέωσης για τήρηση αρχείου επεξεργασίας, ώστε να αποτυπώνεται πλήρως η κατάσταση επί της διαχείρισης των προσωπικών δεδομένων. Στο πλαίσιο αυτό καθορίζονται τα είδη της επεξεργασίας που πραγματοποιεί ο φορέας, τα δεδομένα που αφορούν κάθε είδος επεξεργασίας, τα υποκείμενα που αφορούν κάθε είδος επεξεργασίας, ο σκοπός και η νομική βάση της επεξεργασίας, οι πηγές προέλευσης των δεδομένων, ο χρόνος τήρησης των δεδομένων, ο τόπος (φυσικός ή ηλεκτρονικός) τήρησης των δεδομένων, τα τεχνικά μέτρα και οι τεχνολογία που χρησιμοποιείται, οι πιθανές διαβιβάσεις ή αναθέσεις σε τρίτους μέρους της επεξεργασίας. Ο ανάδοχος θα έχει στην διάθεσή του την υπάρχουσα καταγραφή συνόλων δεδομένων/αρχείων στο πλαίσιο του έργου OpenData. Παραδοτέο Π3: Μητρώο Επεξεργασιών Δεδομένων ε. Προσδιορισμός Νομικής Βάσης Έλεγχος ορθότητας: Προσδιορίζεται η Νομική Βάση στην οποία στηρίζεται η επεξεργασία των δεδομένων και εξετάζεται η ορθότητα, η πληρότητα και η εγκυρότητά της. Επιπλέον ελέγχεται η σωστή καταγραφή και τεκμηρίωση αυτής, καθώς και ο τρόπος γνωστοποίησής της προς τα υποκείμενα. Παραδοτέο Π4: Πρότυπα κείμενα θεμελίωσης νομιμοποιητικής βάσης οδηγίες ενσωμάτωσης στην κάθε μορφή επεξεργασίας, καταγραφής, τεκμηρίωσης και γνωστοποίησης 3

στ. Χαρτογράφηση του εγκατεστημένου πληροφοριακού συστήματος. Στο στάδιο αυτό ελέγχονται, αξιολογούνται και καταγράφονται τα πληροφοριακά συστήματα του οργανισμού, οι δικτυακές του υποδομές και κάθε πολιτική ή διαδικασία που άπτεται της λειτουργίας αυτών και του τομέα της πληροφορικής. Ο ανάδοχος θα έχει στην διάθεσή του την υπάρχουσα καταγραφή των αγαθών του φορέα που έχει διενεργηθεί σύμφωνα με τις αρχές του προτύπου ISO 27001. Παραδοτέο Π5: Σχηματικό διάγραμμα του πληροφοριακού συστήματος του Οργανισμού, με τις επιμέρους λειτουργίες αυτού. ζ. Έλεγχος και αξιολόγηση πολιτικών και διαδικασιών. Στο στάδιο αυτό ελέγχονται οι πολιτικές, τα τεχνικά και τα οργανωτικά μέτρα του οργανισμού, ως προς την επάρκειά τους για τον Κανονισμό. Ελέγχεται και αξιολογείται αν υπάρχει πολιτική ασφαλείας που προβλέπει διαδικασίες και δυνατότητα ικανοποίησης των δικαιωμάτων των υποκειμένων, διαδικασίες για την άμεση και εντός των προβλεπόμενων χρονοδιαγραμμάτων ανταπόκριση σε αιτήματα των υποκειμένων, λήψης συγκατάθεσης των υποκειμένων, εκπαίδευση και δημιουργία κουλτούρας στο ανθρώπινο δυναμικό. Ελέγχεται αν υπάρχει επαρκές σχέδιο επιχειρησιακής συνέχειας και ανταπόκρισης σε περιστατικά παραβίασης καθώς και αν προβλέπονται μηχανισμοί ανίχνευσης περιστατικών παραβίασης. Ελέγχεται αν υπάρχουν διαδικασίες, γίνεται αξιολόγηση των διαδικασιών, της τήρησής τους, της εμπέδωσής τους από το προσωπικό σε σχέση με την πολιτική προστασίας προσωπικών δεδομένων. η. Έλεγχος Συμβάσεων. Ελέγχονται οι συβάσεις του οργανισμού με τρίτους των οποίων προσωπικά δεδομένα επεξεργάζεται (π.χ. εξωτερικοί συνεργάτες, προμηθευτές) ή οι οποίοι επεξεργάζονται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του, όσο και με τρίτους στους οποίους διαβιβάζονται δεδομένα προσωπικού χαρακτήρα. θ. Καταγραφή Τεκμηρίωσης Γίνεται χαρτογράφηση της υπάρχουσας τεκμηρίωσης, που αφορά στην ασφάλεια των προσωπικών δεδομένων και εξετάζεται η πληρότητα και η επάρκειά της. ΙΙ. Σύνταξη έκθεσης - Κατάρτιση σχεδίου συμμόρφωσης α. Προτεινόμενα μέτρα - Κατάρτιση σχεδίου συμμόρφωσης Σε αυτό το στάδιο θα σχεδιαστεί λεπτομερές και ολοκληρωμένο πλάνο συμμόρφωσης του οργανισμού με τις επιταγές του Κανονισμού. Αφού αποτυπωθούν τα αποτελέσματα των προηγούμενων σταδίων, όπως αυτά θα προκύψουν από τους ελέγχους και τις αξιολογήσεις, θα προταθούν πιθανές συμπληρώσεις, αλλαγές ή νέα μέτρα. Οι προτεινόμενες ενέργειες θα καλύπτουν όλο το φάσμα των επεξεργασιών που γίνονται και όλο τον κύκλο ζωής των προσωπικών δεδομένων που αποτελούν αντικείμενο επεξεργασίας. Ο σχεδιασμός θα γίνει σύμφωνα με τα ευρήματα του σταδίου της αποτύπωσης, λαμβάνοντας υπόψη τη φιλοσοφία του οργανισμού και των ανθρώπων του και με γνώμονα την βέλτιστη αξιοποίηση των συστημάτων πληροφορικής και ασφάλειας που διαθέτει ήδη ο φορέας. Παραδοτέο Π6: Αναλυτικό σχέδιο συμμόρφωσης, το οποίο περιλαμβάνει όλα τα Οργανωτικά και Τεχνικά μέτρα, που θα πρέπει να λάβει ο Οργανισμός για να συμμορφωθεί με τις απαιτήσεις του Κανονισμού, όλες τις συμπληρώσεις ή προσαρμογές που πρέπει να κάνει σε σχέση με τα υπάρχοντα μέτρα, όπου χρειάζεται, γίνεται αναμόρφωση των συμβάσεων με τρίτους, με 4

βάση τις απαιτήσεις του Κανονισμού, όπου δεν υπάρχουν συμβάσεις συγγράφονται νέες και δημιουργούνται πρότυπα συμβάσεων για μελλοντική χρήση. ΙΙΙ. Στάδιο εφαρμογής Υλοποίηση προτεινόμενων μέτρων Επίτευξη συμμόρφωσης - Λήψη Οργανωτικών Μέτρων α. Συγγραφή πολιτικών συλλογής, χρήσης και επεξεργασίας δεδομένων Επανεξέταση του τρόπου λήψης και καταγραφής της συγκατάθεσης. Διασφάλιση τρόπων άσκησης των δικαιωμάτων των υποκειμένων. Σχεδιασμός τρόπου διαχείρισης των αιτημάτων εντός των προβλεπόμενων χρονικών ορίων. Παραδοτέο Π7: Εγχειρίδιο πολιτικών διαδικασιών συλλογής και επεξεργασίας δεδομένων. (Μπορεί να αποτελέσει και στοιχείο της Πολιτικής Ασφαλείας) β. Κατάρτιση Σχεδίου Διαχείρισης Συμβάντων: Το Σχέδιο Διαχείρισης Συμβάντων είναι το έγγραφο που αναφέρεται στις διαδικασίες, οι οποίες θα εφαρμοσθούν σε περίπτωση Παραβίασης Ασφαλείας. Προσδιορίζει επακριβώς τον ρόλο κάθε εμπλεκομένου εντός και εκτός του Οργανισμού, τις αρμοδιότητες, τις ευθύνες και τα καθήκοντά του (ως προς τις διαδικασίες) που αφορούν στην αντίδραση του Οργανισμού, σε περίπτωση παραβίασης και απώλειας δεδομένων. Περιγράφει ακόμη την κατάλληλη διαδικασία για την αναθεώρησή της. Παραδοτέο Π8: Πλήρες κείμενο Σχεδίου Διαχείρισης Συμβάντων γ. Διενέργεια Εκτίμησης Αντικτύπου για προστασία των Προσωπικών Δεδομένων (DPIA) Θα προδιαγραφεί και θα εφαρμοστεί μία διαδικασία εκτίμησης αντικτύπου (Data Protection - ή Privacy - Impact Assessment) σε όποιες επεξεργασίες δεδομένων αυτό χρειάζεται και τα αποτελέσματα θα αποτυπωθούν στο Μητρώο Επεξεργασιών. δ. Έγκριση Διοίκησης Τα τεχνικά και οργανωτικά μέτρα και οι αντίστοιχες διαδικασίες και πολιτικές που θα εκπονηθούν εγκρίνονται από την Διοίκηση προς ενσωμάτωση στους κανονισμούς λειτουργίας του οργανισμού και προς εφαρμογή. ε. Δημιουργία κουλτούρας προστασίας προσωπικών δεδομένων στον Οργανισμό - Εκπαίδευση εργαζομένων κατά τμήμα: Εκπαίδευση, κατά τμήματα, του προσωπικού πάνω στην εφαρμογή της Πολιτικής Ασφαλείας του Οργανισμού, αλλά και γενικότερα, σε θέματα προσωπικών δεδομένων και της ασφάλειάς τους, με σκοπό να δημιουργηθεί στον οργανισμό κουλτούρα ασφάλειας προσωπικών δεδομένων. Να αναγνωρίζονται αυτά από τους εργαζομένους, ως πολύτιμο περιουσιακό στοιχείο του οργανισμού, το οποίο χρήζει προστασίας. Παραδοτέο Π9: Πρόγραμμα εκπαιδεύσεων με αναλυτικό, εκπαιδευτικό πρόγραμμα, υλικό και παρουσιολόγιο. Αποτελεί τμήμα της απαραίτητης για την συμμόρφωση τεκμηρίωσης. στ. Επαναξιολόγηση: Αφού ολοκληρωθεί η λήψη των Οργανωτικών και Τεχνικών Μέτρων, γίνεται επαναξιολόγηση του επιπέδου συμμόρφωσης του Οργανισμού. ζ. Δημιουργία αρχείου καταγραφής ενεργειών (Audit log): 5

Αποτελεί την κορωνίδα της τεκμηρίωσης της συμμόρφωσης ή των βημάτων, που έχουν γίνει προς την κατεύθυνση της συμμόρφωσης, προς τις απαιτήσεις του Κανονισμού. Περιλαμβάνει, κατ ελάχιστο, την καταγραφή των διαδικασιών συλλογής και επεξεργασίας των δεδομένων, το ποσοστό ολοκλήρωσης (με αναλυτικά βήματα) των διαφόρων σχεδίων, το παρουσιολόγιο της κατά τμήματα εκπαίδευσης, το Security log. Παραδοτέο Π10: Συλλογή αρχείων καταγραφής, αυτοματοποιημένων και μη 3.3. Χαρακτηριστικά του ΥΠΔ Μπορεί να είναι ένα μόνο φυσικό πρόσωπο ή ομάδα που αποτελείται από νομικό και πληροφορικό προσωπικό (νομικό πρόσωπο ομάδα έργου) ή σύµπραξης/ένωσης προσώπων. Πρέπει να διαθέτει εμπειρογνωσία στον τομέα του δικαίου και των πρακτικών περί προστασίας δεδομένων. Στην περίπτωση που παρέχει ανεξάρτητες υπηρεσίες σε περισσότερες από έναν φορείς, θα πρέπει αφενός να διαθέτει τον αναγκαίο χρόνο για την παροχή των υπηρεσιών και αφετέρου να αποφεύγει τυχόν σύγκρουση συμφερόντων λόγω των αρμοδιοτήτων του στο πλαίσιο άλλου έργου. 3.4. Ελάχιστες Προϋποθέσεις Συμμετοχής Ο υποψήφιος ανάδοχος θα πρέπει να διαθέτει, (σε περίπτωση φυσικού ή νοµικού προσώπου αυτός καθεαυτός και σε περίπτωση σύµπραξης/ένωσης προσώπων τα µέλη της αθροιστικά) τις παρακάτω προϋποθέσεις: Αποδεδειγμένη Εμπειρία στην υλοποίηση ή παροχή συμβουλευτικών υπηρεσιών οργάνωσης, ιδιαίτερα, στον τομέα της ασφάλειας πληροφοριών, της επιχειρησιακής συνέχειας και της βελτιστοποίησης επιχειρησιακών διαδικασιών. Ο υποψήφιος Ανάδοχος είναι υποχρεωμένος να προσκομίσει ως μέρος της οικονομικής προσφοράς συμπληρωμένο το Βιογραφικό Σημείωμα το οποίο βρίσκεται στο Παράρτημα Β της παρούσας. Να διαθέτει αποδεδειγμένη, νομική εξειδίκευση σε θέματα προστασίας δεδομένων προσωπικού χαρακτήρα, να είναι πιστοποιημένος από φορέα ANSI/ISO σε θέματα προστασίας δεδομένων προσωπικού χαρακτήρα, να είναι πιστοποιημένος από φορέα ANSI/ISO σε θέματα ασφάλειας πληροφοριών (Information security), να διαθέτει αποδεδειγμένη ειδικότητα στην ασφάλεια συστημάτων πληροφορικής με πιστοποιητικό OCSP. Οι πιστοποιήσεις θα προσκομιστούν ως μέρος της οικονομικής προσφοράς. Θα πρέπει να έχει ολοκληρώσει ή να βρίσκεται σε στάδιο υλοποίησης σε 3 (τρία) τουλάχιστον έργα με το ρόλο του συμβούλου σε έργα παρόμοια με τη συγκεκριμένη τεχνική προδιαγραφή, με στόχο την παροχή υπηρεσιών αναγνώρισης υφιστάμενης κατάστασης, τον προσδιορισμό σχετικών ενεργειών και την εκπόνηση σχετικού προγραμματισμού κάλυψης των απαιτήσεων του Κανονισμού ΓΚΠΔ και δη ως ανάδοχος ή μέλος αναδόχου κοινοπραξίας. Προς απόδειξη της εμπειρίας θα πρέπει να προσκομιστεί υπεύθυνη δήλωση του Ν.1599/86 συμπληρωμένη από τον ανάδοχο στην οποία θα περιλαμβάνεται ένας Πίνακας με τα εξής πεδία συμπληρωμένα για κάθε σχετικό έργο: επωνυμία φορέα υλοποίησης, τίτλος έργου, περιεχόμενο έργου, χρονική διάρκεια (από - έως), υπεύθυνος φορέα και στοιχεία επικοινωνίας υπευθύνου. Ο υποψήφιος ανάδοχος είναι υποχρεωμένος για την κάθε εγγραφή του πίνακα της υπεύθυνης δήλωσης να υποβάλλει σχετική δήλωση του φορέα υλοποίησης στην οποία να 6

ενημερώνει για την ομαλή και εντός του συμβατικού χρονοδιαγράμματος εξέλιξη του έργου. Η δήλωση αυτή βρίσκεται στο Παράρτημά Α της παρούσας. Κάθε έργο του Πίνακα της υπεύθυνης δήλωσης Ν. 1599/86 το οποίο δε θα συνοδεύεται από την αντίστοιχη δήλωση του φορέα υλοποίησης, δε θα προσμετράται στα προαναφερόμενα κριτήρια εμπειρίας. Εναλλακτικά, για έργα σε φορείς δημοσίου, πρέπει να υποβληθούν πρωτόκολλα παραλαβής από την αρμόδια επιτροπή. Ένα (1) τουλάχιστον έργο, από τα παραπάνω, θα πρέπει να έχει εκπονηθεί σε υπηρεσίες / οργανισμούς / φορείς Κεντρικής ή Γενικής Κυβέρνησης. Στην περίπτωση νομικού προσώπου, σύμπραξης/ένωσης προσώπων, τα µέλη της ομάδας θα πρέπει να έχουν συμμετοχή στην εκπόνηση τουλάχιστον ενός (1) παρόμοιου έργου τα τελευταία δύο (2) χρόνια. Να είναι πιστοποιημένος κατά ISO 27001 όσον αφορά στην ασφάλεια πληροφοριών και κατά ISO 9001 όσον αφορά στην ποιότητα των παρεχόμενων υπηρεσιών. 3.5. Πίνακας Παραδοτέων Κωδικός Π1 Π2 Π3 Π4 Π5 Π6 Π7 Π8 Π9 Π10 Παραδοτέο Δήλωση δέσμευσης της διοίκησης και ενημέρωσης του προσωπικού εξουσιοδοτήσεις πρόσβασης. Έγγραφη αναφορά με τα μέλη της ομάδας εργασίας και προσδιορισμός αρμοδιοτήτων και υποχρεώσεων. Μητρώο Επεξεργασιών Δεδομένων Αποτελέσματα διενέργειας Εκτίμησης Αντικτύπου στην Ασφάλεια των δεδομένων (DPIA). Πρότυπα κείμενα θεμελίωσης νομιμοποιητικής βάσης οδηγίες ενσωμάτωσης στην κάθε μορφή επεξεργασίας, καταγραφής, τεκμηρίωσης και γνωστοποίησης. Σχηματικό διάγραμμα του πληροφοριακού συστήματος του Οργανισμού, με τις επιμέρους λειτουργίες αυτού Αναλυτικό σχέδιο συμμόρφωσης. Εγχειρίδιο πολιτικών διαδικασιών συλλογής και επεξεργασίας δεδομένων. Πλήρες κείμενο Σχεδίου Διαχείρισης Συμβάντων Πρόγραμμα εκπαιδεύσεων κατά τμήμα με αναλυτικό, εκπαιδευτικό πρόγραμμα, υλικό και παρουσιολόγιο. Συλλογή αρχείων καταγραφής, αυτοματοποιημένων και μη. Εκτιμώμενος Χρόνος Ολοκλήρωσης 4. ΥΠΟΒΟΛΗ ΠΡΟΣΦΟΡΩΝ Υποβολή προσφορών μέχρι και την Τετάρτη 10 Οκτωβρίου 2018 και ώρα 15.00, στο Ελληνικό Δημοσιονομικό Συμβούλιο, στη διεύθυνση Αμερικής 11, ΤΚ 10672, Αθήνα, στον πέμπτο όροφο, γραφείο 502. Οι προσφορές μπορούν να κατατεθούν στην ως άνω διεύθυνση: α) Προσωπικώς ή με εκπρόσωπό τους ή β) Ταχυδρομικώς, επί αποδείξει. 7

Η ημερομηνία παραλαβής των προσφορών αποδεικνύεται μόνο από το πρωτόκολλο εισερχομένων του ΕΔΣ. Σε κάθε περίπτωση, οι προσφορές θα πρέπει να έχουν πρωτοκολληθεί πριν ή και κατά την καταληκτική ημερομηνία και ώρα 15:00. Στην προσφορά θα πρέπει να συμπεριλαμβάνεται μία υπεύθυνη δήλωση του ν.1599/1986 ότι ο Ανάδοχος είναι φορολογικά και ασφαλιστικά ενήμερος και ότι δεν υπάγεται σε καμία από τις καταστάσεις των άρθρων 73 και 74 του ν.4412/2016 για τις οποίες οι οικονομικοί φορείς μπορεί να αποκλειστούν. Τιμές: Στις τιμές χωρίς ΦΠΑ των προσφορών θα περιλαμβάνονται: η αξία των προσφερόμενων υπηρεσιών σε ευρώ καθώς και όλες οι υπέρ τρίτων κρατήσεις ως και δασμοί, τέλη καθώς και λοιπές δημοσιονομικές επιβαρύνσεις ή άλλες αμοιβές και επιβαρύνσεις. Εάν μετά την ημερομηνία της πρόσκλησης επιβληθούν φόροι, τέλη και κρατήσεις ή καταργηθούν υφιστάμενοι, το ποσό πληρώνεται ή εκπίπτει από τους λογαριασμούς του αναδόχου. Ισχύς προσφορών : Τουλάχιστον (20) μέρες από την επόμενη της καταληκτικής ημερομηνίας υποβολής προσφορών. Στις προσφορές που θα κατατεθούν, θα πρέπει να αναγράφεται ο χρόνος ισχύος τους. Προσφορές που ορίζουν χρόνο ισχύος μικρότερο του ανωτέρω αναφερομένου, απορρίπτονται ως απαράδεκτες. Διαδικασία Προμήθειας: Απευθείας Ανάθεση με κριτήριο την οικονομικότερη προσφορά. 5. ΤΡΟΠΟΣ ΠΛΗΡΩΜΗΣ Η πληρωμή της αξίας των παρεχόμενων υπηρεσιών θα γίνεται σε ευρώ, βάσει τιμολογίου του αναδόχου, ύστερα από την έκδοση του πρωτοκόλλου οριστικής ποιοτικής και ποσοτικής παραλαβής των παρεχόμενων υπηρεσιών από την αρμόδια επιτροπή του ΕΔΣ και ύστερα από την προσκόμιση όλων των νόμιμων παραστατικών και δικαιολογητικών που προβλέπονται από τις ισχύουσες διατάξεις κατά το χρόνο πληρωμής. Ο Πρόεδρος του Ελληνικού Δημοσιονομικού Συμβουλίου Κορλίρας Παναγιώτης 8

Παράρτημα Α Πρότυπη Δήλωση Φορέα Υλοποίησης. Δήλωση Φορέα Υλοποίησης Σας ενημερώνουμε, ότι στην εταιρία/στον φορέα μας με επωνυμία βρίσκεται σε εξέλιξη/έχει ολοκληρωθεί έργο παροχής συμβουλευτικών υπηρεσιών με ανάδοχο ή μέλος αναδόχου κοινοπραξίας την εταιρία με σκοπό τη μελέτη συμμόρφωσης της εταιρίας/φορέα μας στο πλαίσιο του ΓΚΠΔ. Το έργο εξελίσσεται/ έχει ολοκληρωθεί ομαλά εντός του συμφωνηθέντος χρονοδιαγράμματος. Ημερομηνία:.../.../2018 Για το φορέα υλοποίησης, Ο/Η Δηλών/ούσα 9

Παράρτημα Β Πρότυπο Βιογραφικό Σημείωμα 10

11