ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Σχετικά έγγραφα
ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΥΠΟΒΟΛΗΣ ΠΡΟΤΑΣΗΣ ΣΥΝΕΡΓΑΣΙΑΣ «GDPR Compliance Services»

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Ανοιχτή Πρόσκληση Ενδιαφέροντος. Υποβολής Πρότασης Συνεργασίας. για υπηρεσίες «GDPR Compliance» και

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Are you ready for GDPR compliance?

Πρόσκληση Εκδήλωσης Ενδιαφέροντος Υποβολής Πρότασης Συνεργασίας

Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: Ε-mail:

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Συνεργασία PRIORITY & INTERAMERICAN:

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

General Data Protection Regulation (GDPR)

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Προμήθεια χρηματοδοτούμενη 100% από την Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες ( UNHCR )

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

GDPR σε Φορείς και Επιχειρήσεις

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ 7 η ΥΠΕ ΚΡΗΤΗΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΧΑΝΙΩΝ Ο ΑΓΙΟΣ ΓΕΩΡΓΙΟΣ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Χρήση συστημάτων βιντεοεπιτήρησης για σκοπούς «ασφάλειας»

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

ΟΡΓΑΝΙΣΜΟΣ ΛΙΙνtΕΝΟΣ ΓΙ.ΤΡ Ν Α.Ε.

ΘΕΜΑ: «ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΣΥΜΜΟΡΦΩΣΗ ΤΗΣ Π.Φ.Λ. ΤΟΥ Α.Π.Θ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

DEVELOPMEN T AGENCY. Οργανισμός Ανάπτυξης Κρήτης Α.Ε. Τηλ: Αρ πρωτ 5310

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Προστασία Δεδομένων (Data Protection)

Αριθμ. Πρωτ.: ΕΛ/1902 Fax: Ημερομηνία: 12/4/

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΤΟ ΔΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΑΡΧΗΣ ΔΙΑΣΦΑΛΙΣΗΣ ΤΗΣ ΠΟΙΟΤΗΤΑΣ ΣΤΗΝ ΠΡΩΤΟΒΑΘΜΙΑ ΚΑΙ ΔΕΥΤΕΡΟΒΑΘΜΙΑ ΕΚΠΑΙΔΕΥΣΗ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ Θεσσαλονίκη 6/9/2018 4η Υγειονομική Περιφέρεια Μακεδονίας & θράκης Αρ. Πρωτ.: Η ΥΠΕ Μακεδονίας & Θράκης

Προς : ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αρ. Μελέτης: 1/2018 ΗΜΟΣ ΙΟΝΥΣΟΥ ΤΜΗΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, Ηµεροµηνία: 10/5/2018 ΟΡΓΑΝΩΣΗΣ, ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΙΑΦΑΝΕΙΑΣ ΜΕΛΕΤΗ

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

ΙΝΣΤΙΤΟΥΤΟ ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΠΟΛΙΤΙΚΗΣ. Αθήνα, ΤΜΗΜΑ ΔΙΑΓΩΝΙΣΜΩΝ ΚΑΙ ΣΥΜΒΑΣΕΩΝ. Αριθ. Πρωτ. 370/

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Η ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΙΩΑΝΝΙΝΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

Προμήθεια θερμοψυκτών δικτύου

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

18PROC INFORMATICS

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑ ΒΟΡΕΙΟΥ ΑΙΓΑΙΟΥ Μυτιλήνη, 16/03/2016

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.

Transcript:

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΟΛΙΤΙΣΜΟΥ ΚΑΙ ΑΘΛΗΤΙΣΜΟΥ ΤAMEΙO ΑΡΧΑΙΟΛΟΓΙΚΩΝ ΠΟΡΩΝ ΚΑΙ ΑΠΑΛΛΟΤΡΙΩΣΕΩΝ Αθήνα, 28 /03/2019 Αρ. Πρωτ.: ΔΙΟΙΚ/Β/5359 ΔΙΕΥΘΥΝΣΗ : ΔΙΟΙΚΗΤΙΚΟΥ ΤΜΗΜΑ : ΛΟΓΙΣΤΗΡΙΟΥ Ταχ. Δ/νση : Ελ. Βενιζέλου 57 Ταχ. Κώδικας : 105 64 ΑΘΗΝΑ Πληροφορίες Γρ. Προμηθειών Τηλ. : 2103722500 ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Προμήθεια υπηρεσίας υλοποίησης συμμόρφωσης του ΤΑΠ με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) 2016/679 της Ευρωπαϊκής ένωσης ( General Date Protection Regulation)- GDPR για τις υπηρεσιακές ανάγκες της κεντρικής Υπηρεσίας του ΤΑΠ ποσού 20.000,00 μη συμπεριλαμβανομένου ΦΠΑ. Το Ταμείο Αρχαιολογικών Πόρων και Απαλλοτριώσεων (αναθέτουσα αρχή) πρόκειται να προβεί στην προμήθεια υπηρεσίας υλοποίησης συμμόρφωσης του ΤΑΠ με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) 2016/679 της Ευρωπαϊκής ένωσης ( General Date Protection Regulation)- GDPR για τις υπηρεσιακές ανάγκες της κεντρικής Υπηρεσίας του ΤΑΠ ποσού 20.000,00 συμπεριλαμβανομένου ΦΠΑ. Για το σκοπό αυτό, με απόφαση Διοικητικού Συμβουλίου 1/15.01.2019 (θέμα 15 ο ). ΑΠΕΥΘΥΝΕΙ ανοικτή πρόσκληση προς όλους τους ενδιαφερόμενους για την υποβολή προσφοράς για την ανωτέρω προμήθεια μέχρι ποσού 20.000,00 μη συμπεριλαμβανομένου ΦΠΑ. Παρακάτω παρουσιάζονται τα χαρακτηριστικά Τεχνικής και επαγγελματικής ικανότητας, Χρόνος υλοποίησης καθώς και πίνακας Παραδοτέων που ζητούνται. Τεχνική και επαγγελματική ικανότητα Όσον αφορά στην τεχνική και επαγγελματική ικανότητα για την παρούσα διαδικασία σύναψης σύμβασης, οι υποψήφιοι ανάδοχοι οφείλουν ν αποδείξουν ότι διαθέτουν: α) Εμπειρία στην παροχή συμβουλευτικών υπηρεσιών ως προς τη συμμόρφωση των επιχειρήσεων με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων 2016/679 (GDPR). Για την τεκμηρίωση της ως άνω εμπειρίας, οι υποψήφιοι θα πρέπει να έχουν

αναλάβει, κατά την τελευταία διετία, τρία (3) τουλάχιστον αντίστοιχα έργα παροχής υπηρεσιών για τη συμμόρφωση με τον ως άνω Κανονισμό (GDPR). Για την τεκμηρίωση της ως άνω εμπειρίας οι υποψήφιοι ανάδοχοι θα πρέπει να προσκομίσουν αναλυτικό κατάλογο με τα εξής πεδία συμπληρωμένα για κάθε έργο : Επωνυμία πελάτη, τίτλος έργου, περιεχόμενο έργου, προϋπολογισμός, χρονική διάρκεια (Από. Έως ), στοιχεία επικοινωνίας υπεύθυνου πελάτη. β) Οργάνωση, δομή και μέσα, με τα οποία είναι ικανοί ν αντεπεξέλθουν πλήρως, άρτια και ολοκληρωμένα στις απαιτήσεις του αντικειμένου της παρούσας Πρόσκλησης, όπως λ.χ. Οργανωτική δομή ή Ομάδα Έργου, η οποία να περιλαμβάνει συμβούλους οργάνωσης, ειδικούς στην ασφάλεια των πληροφοριών, νομικούς, ειδικούς στις τεχνολογικές υποδομές πληροφορικής, κλπ, και οι οποίοι έχουν εμπλακεί σε έργα, όπως αναφέρονται ανωτέρω υπό στοιχείο (α) Για την τεκμηρίωση της ως άνω απαίτησης οι υποψήφιοι ανάδοχοι θα πρέπει να προσκομίσουν αναλυτικά βιογραφικά σημειώματα της ομάδας υλοποίησης έργου. Χρόνος υλοποίησης Για τα δεδομένα του νέου συστήματος E-Ticket & ERP του ΤΑΠ εντός ενός (1) μήνα από την υπογραφή της σύμβασης Για τα υπόλοιπα δεδομένα του ΤΑΠ εντός τριών (3) μηνών από την υπογραφή της σύμβασης Ακολουθεί ο αναλυτικός πίνακας παραδοτέων : Πίνακας Παραδοτέων 1 Data mapping / Καταγραφή πράξεων επεξεργασίας Κατάλογος των σημείων όπου υπάρχουν προσωπικά δεδομένα, όλων των πράξεων επεξεργασίας που πραγματοποιούνται από το ΤΑΠ, καθώς και το είδος των δεδομένων, την χρήση αυτών, τους εκτελούντες την επεξεργασία, τους αποδέκτες των δεδομένων, τους σκοπούς επεξεργασίας κλπ 2 Διάγραμμα/μελέτη ροής δεδομένων και διαδικασιών Διαδικασία διαχείρισης δεδομένων, με τις κύριες πηγές δεδομένων, τη συλλογή δεδομένων και τα μέσα αποθήκευσης δεδομένων του ΤΑΠ 3 GAP Analysis Summary Report & Detailed GAP analysis Report Κατάλογος συνολικών απαιτήσεων Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), τεκμηρίωση βαθμού κάλυψης του ΤΑΠ, Μελέτη Ανάλυσης Αποκλίσεων, Προγραμματισμός ενεργειών κάλυψης κενών και προτεινόμενες διαδικασίες

συμμόρφωσης με αναλυτικό σχέδιο ενεργειών συμμόρφωσης 4 Risk Assessment - Αξιολόγηση των κινδύνων για το ΤΑΠ 5 Data Privacy Impact Assessment (DPIA) - Μελέτη του αντίκτυπου για τα υποκείμενα των προσωπικών δεδομένων Διενέργεια DPIA κατά τα κάτωθι ενδεικτικώς αναφερόμενα: - Προσδιορισμός της ανάγκης για DPIA - Καθορισμός εγγενών κινδύνων της επεξεργασίας που επιβάλλουν την DPIA. - Προσδιορισμός των συναφών της ιδιωτικότητας κινδύνων και του αντίκτυπου τους για το ΤΑΠ και ιεράρχηση προτεραιοτήτων βάσει των επιπτώσεων τους. - Εύρεση και αξιολόγηση των λύσεων για κάθε διαπιστωμένο κίνδυνο, λήψη απόφασης απόρριψης ή αποδοχής του. Λήψη κατάλληλων μέτρων περιορισμού του κινδύνου - Εξαγωγή και καταγραφή των αποτελεσμάτων της DPIA σε έκθεση που υποβάλλεται από τον ανάδοχο στο ΤΑΠ με εισήγηση για την ανάγκη ή όχι διαβίβασης της στη ρυθμιστική αρχή για διαβούλευση. - Ενσωμάτωση των αποτελεσμάτων της DPIA στο σχέδιο του έργου της συμμόρφωσης στον GDPR 6 Αρχείο της επεξεργασίας της πληροφορίας κατά τις προδιαγραφές του άρθρου 30 του Κανονισμού 7 Εκπαίδευση προσωπικού σε θέματα GDPR Διεξαγωγή επιμορφωτικών σεμιναρίων για το προσωπικό του ΤΑΠ σχετικά με την προστασία προσωπικών δεδομένων, προσαρμοσμένων στη χρήση, διαχείριση και επεξεργασία τους από έκαστο τμήμα/διεύθυνση του. 8 Νόμιμη βάση επεξεργασίας Αξιολόγηση της νόμιμης βάσης έκαστης επεξεργασίας και πρόταση αναζήτησης εναλλακτικής βάσης επεξεργασίας σε περίπτωση διαπίστωσης ελλείψεων 9 Συναίνεση Επικαιροποίηση ή/και παροχή πρόσθετης συναίνεσης σύμφωνα με τις επιταγές του GDPR. Σύνταξη προτύπων δηλώσεων συναίνεσης, σε αντιστοιχία με τις χρήσεις/επεξεργασίες 10 Ενημέρωση Υποκειμένων (Privacy Notices) Σύνταξη ενημερώσεων (Privacy Notices) για έκαστη επεξεργασία προς τα αντίστοιχα υποκείμενα, όπως ενδεικτικά: οφειλέτες, εργαζόμενους, αντισυμβαλλόμενους Διαμόρφωση προτύπων των απαιτούμενων όρων ανά κατηγορία συμβάσεως (εργασίας, ανεξαρτήτων υπηρεσιών, έργου κλπ.)

Διαμόρφωση Δηλώσεων Προστασίας Προσωπικών Δεδομένων για την ιστοσελίδα του ΤΑΠ / Etickets.tap.gr 11 Αυτοματοποιημένη επεξεργασία Profiling Έλεγχος πραγματοποίησης αυτοματοποιημένης επεξεργασίας από το ΤΑΠ ή/και τρίτους εκτελούντες την επεξεργασία για λογαριασμό του, συμπεριλαμβανομένης της κατάρτισης προφίλ Αξιολόγηση των επιπτώσεων τους στο υποκείμενο των δεδομένων. Αξιολόγηση αναγκαιότητας συγκατάθεσης. Διαμόρφωση ειδικών δηλώσεων συναίνεσης 12 Privacy by design & Privacy by default Έλεγχος εν γένει της εφαρμογής κατάλληλων τεχνικών και οργανωτικών μέτρων σχεδιασμένων για την εφαρμογή αρχών προστασίας των δεδομένων και την ενσωμάτωση των απαραίτητων εγγυήσεων στην επεξεργασία και για να διασφαλιστεί ότι, εξ ορισμού, υφίστανται επεξεργασία μόνο τα δεδομένα προσωπικού χαρακτήρα που είναι απαραίτητα για τον εκάστοτε σκοπό της επεξεργασίας. Αξιολόγηση της αποδοτικότητας και καταλληλότητας των μέτρων αυτών. Ανάπτυξη προτάσεων/λύσεων για τη βελτίωση των μέτρων ασφαλείας κατά τρόπο ώστε να πληρούν τις απαιτήσεις του GDPR. 13 Εκτελούντες την επεξεργασία Δημιουργία πρότυπων συμβάσεων με τους εκτελούντες την επεξεργασία και τροποποίηση των υφιστάμενων των συμβάσεων με τους εκτελούντες την επεξεργασία σύμφωνα με τις επιταγές του GDPR. 14 Εσωτερικές Πολιτικές και Διαδικασίες Αναθεώρηση ή/και σύνταξη εσωτερικών πολιτικών και διαδικασιών σύμφωνων με τα προβλεπόμενα στον GDPR και προσαρμοσμένες στις ανάγκες και ιδιαιτερότητες του ΤΑΠ. (Privacy Policy, Acceptable Use Policy, Information Security Policy, κλπ.) Ενδεικτική Λίστα: Πολιτική προστασίας προσωπικών δεδομένων εργαζομένων Πολιτική / διαδικασίες για την χρήση ευαίσθητων προσωπικών δεδομένων (εάν υπάρχουν) Πολιτική / διαδικασίες για την διαγραφή προσωπικών δεδομένων Πολιτική / διαδικασίες για τον έλεγχο της επεξεργασίας που διεξάγεται συνολικά ή εν μέρει με αυτοματοποιημένα μέσα (ιδιαίτερα αν γίνεται profiling) Πολιτική / διαδικασίες για την απόκτηση έγκυρης συναίνεσης

ΑΑ Παραδοτέο Πολιτική / διαδικασίες για την χρήση των cookies και των μηχανισμών παρακολούθησης Πολιτικές / διαδικασίες για την τήρηση αρχείων Οδηγίες για την ενσωμάτωση της προστασίας προσωπικών δεδομένων στις πρακτικές πρόσληψης Οδηγίες για την ενσωμάτωση της προστασίας προσωπικών δεδομένων στη χρήση CCTV/Βιντεοεπιτήρησης/Access Control Οδηγίες για την ενσωμάτωση της προστασίας προσωπικών δεδομένων στην χρήση εταιρικών email accounts 15 Διεθνείς Διαβιβάσεις Αξιολόγηση των εγγυήσεων υπό τις οποίες πραγματοποιούνται τυχόν διεθνείς διαβιβάσεις. Ανάπτυξη προτάσεων/λύσεων για τη νομιμότητα εν γένει διεθνών διαβιβάσεων. Σύνταξη εταιρικών κανόνων για τις διεθνείς διαβιβάσεις 16 Ασφάλεια δεδομένων Εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων για τη διασφάλιση του κατάλληλου επίπεδου ασφάλειας έναντι των κινδύνων, περιλαμβανομένων, μεταξύ άλλων, κατά περίπτωση: α) της ψευδωνυμοποίησης και της κρυπτογράφησης δεδομένων προσωπικού χαρακτήρα, β) της δυνατότητας διασφάλισης του απορρήτου, της ακεραιότητας, της διαθεσιμότητας και της αξιοπιστίας των συστημάτων και των υπηρεσιών επεξεργασίας, γ) της δυνατότητας αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε δεδομένα προσωπικού χαρακτήρα σε εύθετο χρόνο σε περίπτωση φυσικού ή τεχνικού συμβάντος, δ) διαδικασίας για την τακτική δοκιμή, εκτίμηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και των οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας. 17 Περιστατικά Ασφαλείας Αναθεώρηση ή/και σύνταξη πολιτικής για την καταγραφή περιστατικών ασφαλείας με στόχο την ενημέρωση των αρχών και των υποκειμένων εντός των προβλεπόμενων προθεσμιών, σύμφωνα με τον GDPR. 18 Διαδικασία ικανοποίησης δικαιώματος πρόσβασης, διαγραφής και εναντίωσης Σύνταξη πολιτικής και διαμόρφωση διαδικασίας σχετικής με το

δικαίωμα πρόσβασης του υποκειμένου στα δεδομένα του και διαγραφής αυτών κατά τα προβλεπόμενα στον GDPR. 19 Data Protection Officer Παροχή υπηρεσιών DPO για χρονικό διάστημα 1 έτους από την ημερομηνία υπογραφής της σύμβασης Στην προσφορά θα πρέπει να αναφέρονται ρητώς τα κάτωθι: Η οικονομική προσφορά θα πρέπει να αναφέρει συνολικά το κόστος όλων των παραχωρημένων υπηρεσιών συν Φ.Π.Α. Το χρονικό διάστημα που απαιτείται για την πλήρη παράδοση της προμήθειας. Η ελάχιστη διάρκεια ισχύος των προσφορών ορίζεται στους δύο (2) μήνες από την ημέρα δημοσίευσης του παρόντος στην ιστοσελίδα www.tap.gr. Οι ενδιαφερόμενοι θα πρέπει να υποβάλλουν τις προσφορές τους σε σφραγισμένο φάκελο στο γραφείο πρωτοκόλλου της κεντρικής Υπηρεσίας του Ταμείου Αρχαιολογικών Πόρων, Ελ. Βενιζέλου (Πανεπιστημίου) 57, Αθήνα, 4ος όροφος, εντός πέντε (5) εργάσιμων ημερών από τη δημοσίευση του παρόντος στην ιστοσελίδα www.tap.gr, με την ένδειξη: «Προσφορά για την Προμήθεια υπηρεσίας υλοποίησης συμμόρφωσης του ΤΑΠ με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) 2016/679 της Ευρωπαϊκής ένωσης ( General Date Protection Regulation)- GDPR για τις υπηρεσιακές ανάγκες της κεντρικής Υπηρεσίας του ΤΑΠ ποσού 20.000,00 μη συμπεριλαμβανομένου ΦΠΑ υπόψη της επιτροπής αξιολόγησης προσφορών Οι ενδιαφερόμενοι μπορούν να απευθύνουν τυχόν ερωτήματα που αφορούν τις παρούσες προδιαγραφές στην ηλεκτρονική διεύθυνση gkampris@tap.gr, atsogkas@tap.gr στο τηλ. 2103722593. ή στο τηλ. 2103722500. Τέλος, σας γνωστοποιούμε ότι η πληρωμή από το Ταμείο μας γίνεται επί πιστώσει και η διαδικασία μέχρι την τελική πληρωμή διαρκεί περίπου ένα (1) μήνα από την οριστική παραλαβή της προμήθειας. Η προϊσταμένη του Τμήματος Λογιστηρίου Αναπληρώτρια προϊσταμένη της Διεύθυνσης Διοικητικού Η πρόεδρος Δ.Σ. του ΤΑΠ Χ. Σταυριανουδάκη Ε. Κώτσου Σιδηροπούλου Παρασκευή