Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679

Σχετικά έγγραφα
Εισαγωγή - Αντικείμενο του έργου

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

DEVELOPMEN T AGENCY. Οργανισμός Ανάπτυξης Κρήτης Α.Ε. Τηλ: Αρ πρωτ 5310

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ

2. ΤΕΧΝΙΚΟ ΑΝΤΙΚΕΙΜΕΝΟ

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΔΗΜΟΣ ΝΕΑΠΟΛΗΣ-ΣΥΚΕΩΝ

ΔΗΜΟΣ ΝΕΑΠΟΛΗΣ-ΣΥΚΕΩΝ ΔΗΜΟΤΙΚΗ ΕΝΟΤΗΤΑ ΣΥΚΕΩΝ Στρ.Σαράφη & Ι.Μιχαήλ 1, Συκιές Τμήμα Ονοματεπώνυμο Τηλέφωνο

ΚΑΛΑΜΑΤΑ 18/6/2018 ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΠΡΟΔΙΑΓΡΑΦΕΣ ΣΥΝΤΑΞΗΣ ΜΕΛΕΤΗΣ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Αθήνα, 27/09/2019 Αρ.Πρωτ:Δ17080Α. Σωματείο «PRAKSIS» Ταχ. Διεύθυνση: Στουρνάρη 57, Αθήνα TK: Τηλ: Fax:

Are you ready for GDPR compliance?

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Αριθµός µελέτης: 32/2013

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ 7 η ΥΠΕ ΚΡΗΤΗΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΧΑΝΙΩΝ Ο ΑΓΙΟΣ ΓΕΩΡΓΙΟΣ

Γραφείο Προμηθειών Αθήνα, 20 Σεπτεμβρίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 979 Τηλέφωνο: Ε-mail:

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

16REQ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Τίτλος: Αριθμός μελέτης: 5/2018. Κωδικός CPV:

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αρ. Μελέτης: 1/2018 ΗΜΟΣ ΙΟΝΥΣΟΥ ΤΜΗΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, Ηµεροµηνία: 10/5/2018 ΟΡΓΑΝΩΣΗΣ, ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΙΑΦΑΝΕΙΑΣ ΜΕΛΕΤΗ

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΑΝΑΘΕΣΗΣ ΕΡΓΑΣΙΩΝ ΣΥΝΤΗΡΗΣΗΣ, ΕΠΙΣΚΕΥΗΣ & ΥΠΟΣΤΗΡΙΞΗΣ ΥΟ (2) ΗΛΕΚΤΡΟΝΙΚΩΝ ΠΙΝΑΚΙ ΩΝ ΠΛΗΡΟΦΟΡΗΣΗΣ ΠΟΛΙΤΩΝ ΓΙΑ ΕΝΑ (1) ΕΤΟΣ ΠΡΟΫΠΟΛΟΓΙΣΜΟΥ : 2.

«Ο ΡΟΛΟΣ ΚΑΙ ΤΑ ΚΑΘΗΚΟΝΤΑ ΤΟΥ ΛΕΙΤΟΥΡΓΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPO) ΜΕ ΒΑΣΗ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)»

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

General Data Protection Regulation (GDPR)

Συνεργασία PRIORITY & INTERAMERICAN:

Υπηρεσίες Ψηφιοποίησης του Αρχείου του Δημοτολογίου

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΠΡΟΔΙΑΓΡΑΦΕΣ

ΑΝΑΡΤΗΣΗ ΤΕΛΙΚΩΝ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΓΙΑ ΤΗ ΔΙΑΔΙΚΑΣΙΑ ΣΥΜΜΟΡΦΩΣΗΣ ΣΤΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (ΕΕ679/2016)

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ. Θεσσαλονίκη Αρ. Πρωτ.: 1557

έργα GDPR Alpha Υποστηρικτικών Εργασιών

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ ΙΟΙΚΗΣΗ 2 ης Υ.ΠΕ. ΠΕΙΡΑΙΩΣ & ΑΙΓΑΙΟΥ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΣΥΡΟΥ «ΒΑΡ ΑΚΕΙΟ ΚΑΙ ΠΡΩΪΟ» & ΓΝ-ΚΥ ΝΑΞΟΥ

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ. Εργασίες μυοκτονίας, απεντόμωσης και απολύμανσης στα κτίρια της Κοινωφελούς Επιχείρησης Υπηρεσιών Νεάπολης - Συκεών.

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Συχνές Ερωτήσεις [FAQs]

18PROC INFORMATICS

16REQ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Έργο: Προµήθεια Εντύπων και υλικών µηχανογράφησης και πολλαπλών. εκτυπώσεων ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

ΤΕΥΧΟΣ ΤΕΧΝΙΚΩΝ ΠΡΟ ΙΑΓΡΑΦΩΝ

ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΕΕ 2016/679. Ευαγγελία Παλαιολόγου ικηγόρος

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

ΤΕΥΧΟΣ ΤΕΧΝΙΚΩΝ ΠΡΟ ΙΑΓΡΑΦΩΝ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

Προς : ΚΑΘΕ ΕΝΔΙΑΦΕΡΟΜΕΝΟ

ΠΡΟΣ: BLUE VALUE A.E. (ΕΤΑΙΡEΙΑ ΣΥΜΜΕΤΟΧΩΝ & ΕΠΕΝΔΥΣΕΩΝ) ΠΡΟΣΚΛΗΣΗ

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ. ΣΥΚΙΕΣ 12./05/2016 Αρ.Πρωτ.: ΤΕΥΧΟΣ ΤΕΧΝΙΚΩΝ ΠΡΟ ΙΑΓΡΑΦΩΝ Αρ.Πρωτ.

Τι είναι ο GDPR (General Data Protection Regulation);

GDPR Διαδικασίες Προσαρμογής και Συμμόρφωσης. Βουβαλίδης Ανέστης. Οικονομολόγος MBA, Υπεύθυνος Ba Group

Προµήθεια λογισµικού µηχανογράφησης των Παιδικών Σταθµών του ΝΠ «Κέντρο Μέριµνας και Αλληλεγγύης ήµου Κοµοτηνής»

Πολιτική Απορρήτου. Πίνακας Περιεχομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ Αγία Βαρβάρα 04/5/2015 ΝΟΜΟΣ ΑΤΤΙΚΗΣ ΗΜΟΣ ΑΓΙΑΣ ΒΑΡΒΑΡΑΣ /νση: Τεχνική Ταχ. /νση: Αριστοµένους 8 Τ.Κ

Τ Ε Χ Ν Ι Κ Η Ε Κ Θ Ε Σ Η. Εκπαίδευση όλων των χρηστών στις αλλαγές των νέων εκδόσεων του ηµοτολογίου,

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

ΠΡΟΣΚΛΗΣΗ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ

ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ Ευρωπαϊκό Κοινωνικό Ταµείο

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΑΙ ΕΙΑΣ, ΙΑ ΒΙΟΥ ΜΑΘΗΣΗΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ ΕΝΙΑΙΟΣ ΙΟΙΚΗΤΙΚΟΣ ΤΟΜΕΑΣ ΙΑΧΕΙΡΙΣΗΣ ΠΡΟΓΡΑΜΜΑΤΩΝ ΚΠΣ

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 12 / 04/2019 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

GDPR σε Φορείς και Επιχειρήσεις

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Transcript:

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ ΚΕΥΝΣ Θεσσαλονίκη 17/05/2018 Αρ.Πρωτ.: 1799 «Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679» CPV: 72000000-5 Υπηρεσίες τεχνολογίας των πληροφοριών: Παροχή συµβουλών, ανάπτυξη λογισµικού, ιαδίκτυο και υποστήριξη ΤΕΧΝΙΚΕΣ ΠΡΟ ΙΑΓΡΑΦΕΣ Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679 Προϋπολογισµού 24.738,00 (Συµπεριλαµβανοµένου ΦΠΑ 24%) 1

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ ΚΕΥΝΣ Θεσσαλονίκη 17/05/2018 Αρ.Πρωτ.: 1799 «Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679» CPV: 72000000-5 Υπηρεσίες τεχνολογίας των πληροφοριών: Παροχή συµβουλών, ανάπτυξη λογισµικού, ιαδίκτυο και υποστήριξη 1. ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ-ΠΕΡΙΓΡΑΦΗ ΕΙΣΑΓΩΓΗ Αντικείµενο του έργου αποτελεί η ανάδειξη συµβούλου για την εφαρµογή του Γενικού Κανονισµού για την Προστασία των Προσωπικών εδοµένων (General Data Protection Regulation Ε.Ε. 2016/679) στον ήµο Νεάπολης-Συκεών. Ο κανονισµός γενικής προστασίας δεδοµένων της ΕΕ (GDPR) αντικαθιστά όλους τους ισχύοντες εθνικούς νόµους για την προστασία των δεδοµένων των κρατών µελών της ΕΕ. Ο κανονισµός έχει ευρύ πεδίο εφαρµογής και φέρνει µια νέα προσέγγιση του για την προστασία των δεδοµένων. ιευρύνει τα δικαιώµατα των ατόµων να ελέγχουν τον τρόπο συλλογής και επεξεργασίας των προσωπικών τους πληροφοριών και θέτει µια σειρά υποχρεώσεων στους οργανισµούς που είναι υπεύθυνοι για την προστασία των δεδοµένων. ΑΝΘΡΩΠΙΝΟ ΥΝΑΜΙΚΟ ΤΗΣ ΚΕΥΝΣ Η Κοινωφελής Επιχείρηση Υπηρεσιών Νεάπολης Συκεών στελεχώνεται από συνολικό προσωπικό 508 εργαζοµένων: 33 µε σχέση εργασίας ιδιωτικού δικαίου αορίστου χρόνου 2 µε σχέση εργασίας ιδιωτικού δικαίου αορίστου χρόνου ΤΕ αποσπασµένους από ήµο Νεάπολης Συκεών και 473 µε σχέση εργασίας ιδιωτικού δικαίου ορισµένου χρόνου. Από τους παραπάνω είναι χρήστες Η/Υ περίπου οι 190. Το πληροφοριακό σύστηµα αποτελείται από 2 PHYSICAL SERVERS Remote Access στην πληροφοριακή µας υποδοµή δίνεται µονό στην εταιρεία που µας παρέχει το λογισµικό για της υπηρεσίες 2

του διοικητικού και οικονοµικού. εν χρησιµοποιούνται Cloud Services καθώς υπάρχει και διαβαθµισµένη πρόσβαση στους Η/Υ.(Administrators και Users) ιάρθρωση των υπηρεσιών της Επιχείρησης 1. Τµήµα ιοικητικής Υποστήριξης και Μέριµνας 2. Τµήµα Οικονοµικής Παρακολούθησης Λογιστηρίου Προϋπολογισµού 3. Τµήµα Προσωπικού Μισθοδοσίας 4. Τµήµα Προµηθειών ιαχείρισης Ακίνητης Περιουσίας 5. Τµήµα Κοινωνικής Προστασίας & Αλληλεγγύης 6.Τµήµα Πολιτισµού 7.Τµήµα Ωδείου 8. Τµήµα Αθλητισµού-Αειφορίας ΟΚΑΤΑΣΤΗΜΑΤΑ ΜΕ ΚΑΤΑΓΡΑΦΗ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ ΚΑΤΑ ΡΑΣΤΗΡΙΟΤΗΤΑ Τµήµα προµηθειών αποθήκης µηχανογράφησης (στοιχεία πελατών, προµηθευτών, προσωπικού, πρωτοκόλλου, δηµοσίων σχέσεων) ΠΑΙ ΙΚΟΙ ΒΡΕΦΟΝΗΠΙΑΚΟΙ ΣΤΑΘΜΟΙ Παιδικός σταθµός Μεσολογγίου Συκεών Βρεφικός σταθµός Εθν. Αντίστασης Συκεών Βρεφονηπιακός σταθµός Ούλοφ Πάλµε Συκεών Βρεφονηπιακός σταθµός Κολοκοτρώνη Συκεών Βρεφονηπιακός σταθµός Πόντου Συκεών Βρεφονηπιακός σταθµός Ακροπόλ Συκεών Βρεφονηπιακός σταθµός Γρυπάρη στα Πεύκα Βρεφονηπιακός σταθµός Μάνου Λοΐζου στα Πεύκα Βρεφονηπιακός σταθµός Μητροπόλεως στη Νεάπολη Βρεφονηπιακός σταθµός Ζάκκα στη Νεάπολη Βρεφονηπιακός σταθµός - Πισίνα στη Νεάπολη Βρεφονηπιακός σταθµός Ρήγα Φεραίου στη Νεάπολη ΚΕΝΤΡΑ ΗΜΙΟΥΡΓΙΚΗΣ ΑΠΑΣΧΟΛΗΣΗΣ Κ ΑΠ 2ο ΗΜΟΤΙΚΟ ΠΕΥΚΩΝ Κ ΑΠ ΜΟΥΣΙΚΟ ΝΕΑΠΟΛΗΣ Κ ΑΠ ΝΕΑΠΟΛΗΣ ΑΘΑΝΑΣΙΟΥ ΙΑΚΟΥ Κ ΑΠ ΟΥΛΟΦ ΠΑΛΜΕ Κ ΑΠ ΠΟΛΙΤΙΣΤΙΚΟ ΝΕΑΠΟΛΗΣ ΣΤΟ 7ο ΗΜΟΤΙΚΟ Κ ΑΠ ΠΟΛΙΤΙΣΤΙΚΟΥ ΚΕΝΤΡΟΥ ΣΥΚΕΩΝ Κ ΑΠ ΣΤΡΕΜΠΕΝΙΩΤΗ ΣΤΟ 4ο ΗΜΟΤΙΚΟ Κ ΑΠ ΦΩΚΑ Κ ΑΠ Ω ΕΙΟ ΑΓ.ΠΑΥΛΟΥ Κ ΑΠ ΜΕΑ ΝΕΑΠΟΛΗΣ Κ ΑΠ ΜΕΑ ΣΥΚΕΩΝ ΚΕΝΤΡΑ ΗΜΕΡΗΣΙΑΣ ΦΡΟΝΤΙ ΑΣ ΗΛΙΚΙΩΜΕΝΩΝ ΚΗΦΗ ΝΕΑΠΟΛΗΣ ΚΗΦΗ ΠΕΡΓΑΜΟΥ ΣΥΚΙΕΣ ΚΗΦΗ ΒΥΖΑΝΤΙΟΥ ΣΥΚΙΕΣ 3

ΒΟΗΘΕΙΑ ΣΤΟ ΣΠΙΤΙ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" στη ΝΕΑΠΟΛΗ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" 4η Μονάδα Κοιν.Μέριµνας στο Α ΚΑΠΗ ΣΥΚΕΩΝ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" ΜΚΜ Β ΚΑΠΗ ΣΥΚΕΩΝ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" ΜΚΜ Γ ΚΑΠΗ ΣΥΚΕΩΝ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" στα ΠΕΥΚΑ ΠΡΟΓΡΑΜΜΑ "Βοήθεια στο Σπίτι" στον ΑΓ ΠΑΥΛΟ ΓΥΜΝΑΣΤΗΡΙΑ ΑΘΛΗΤΙΚΕΣ ΡΑΣΤΗΡΙΟΤΗΤΕΣ ΓΥΜΝΑΣΤΗΡΙΟ ΑΝΕΜΩΝΗ ΓΥΜΝΑΣΤΗΡΙΟ ΑΝΘΕΩΝ ΓΥΜΝΑΣΤΗΡΙΟ ΑΚ ΠΕΥΚΑ ΓΥΜΝΑΣΤΗΡΙΟ ΖΑΚΚΑ ΓΥΜΝΑΣΤΗΡΙΟ ΘΕΑΤΡΟΥ ΓΥΜΝΑΣΤΗΡΙΟ ΡΗΓΑ ΦΕΡΡΑΙΟΥ ΓΥΜΝΑΣΤΗΡΙΟ ΣΤΡΕΜΠΕΝΙΩΤΗ ΓΥΜΝΑΣΤΗΡΙΟ ΤΡΙΓΩΝΟΥ ΚΟΛΥΜΒΗΤΗΡΙΟ ΣΥΚΕΩΝ ΠΡΟΓΡΑΜΜΑ ΠΑΙ Ι & ΘΑΛΑΣΣΑ ΠΟΛΙΤΙΣΤΙΚΑ - ΕΚΠΑΙ ΕΥΤΙΚΑ ΠΟΛΙΤΙΣΤΙΚΟ ΚΕΝΤΡΟ ΠΕΥΚΩΝ ΠΟΛΙΤΙΣΤΙΚΟ ΚΕΝΤΡΟ ΣΥΚΕΩΝ ΠΟΛΙΤΙΣΤΙΚΗ ΓΕΙΤΟΝΙΑ ΕΙΚΑΣΤΙΚΟ ΕΡΓΑΣΤΗΡΙ ΗΛΙΟΣ ΘΕΑΤΡΙΚΟ ΕΡΓΑΣΤΗΡΙ ΘΕΣΠΙΣ ΠΟΛΥ ΥΝΑΜΟ ΚΕΝΤΡΟ ΝΕΑΠΟΛΗΣ ΒΙΒΛΙΟΘΗΚΕΣ ΒΙΒΛΙΟΘΗΚΗ ΝΕΑΠΟΛΗΣ ΒΙΒΛΙΟΘΗΚΗ ΣΥΚΕΩΝ και Λαϊκό Επιµορφωτικό Πανεπιστήµιο Ω ΕΙΑ Ω ΕΙΟ ΑΓ.ΠΑΥΛΟΥ Ω ΕΙΟ ΝΕΑΠΟΛΗΣ Ω ΕΙΟ ΣΥΚΕΩΝ 4

Αναλυτική Περιγραφή Υπηρεσιών Ο ανάδοχος θα πρέπει να προσφέρει κατ ελάχιστο τις ακόλουθες υπηρεσίες στα πλαίσια της εφαρµογής του Γενικού Κανονισµού για την Προστασία των Προσωπικών εδοµένων (General Data Protection Regulation) στην Κοινωφελή Επιχείρηση Υπηρεσιών Νεάπολης-Συκεών: 1.1 Προσδιορισµός και Εκτίµηση της τρέχουσας κατάστασης όσον αφορά τα προσωπικά δεδοµένα - Συλλογή Πληροφοριών & Συνεντεύξεις Αποτύπωση της µέχρι σήµερα υπάρχουσας κατάστασης. Τα τρέχοντα µέτρα ασφαλείας και οι έλεγχοι για την προστασία των Προσωπικών εδοµένων θα τεκµηριωθούν και θα ληφθούν υπόψη. 1.1.1 ηµιουργία αρχείων δεδοµένων Data Flow mapping Ο ανάδοχος σε συνεργασία µε το προσωπικό της ΚΕΥΝΣ θα δηµιουργήσει τα απαραίτητα αρχεία που θα πρέπει να έχει στην κατοχή του και να µπορεί να επιδεικνύει ο οργανισµός. Ενδεικτικά αναφέρονται: Κατάλογος δεδοµένων προσωπικού χαρακτήρα (ποια προσωπικά δεδοµένα συλλέγονται, ο σκοπός επεξεργασίας, η διαδικασία λήψης συγκατάθεσης, η πρόσβαση στα δεδοµένα -εντός και εκτός του οργανισµού-η έγγραφη και/ή ηλεκτρονική αποθήκευσή τους, ο χρόνος διατήρησης) Ταξινόµηση των προσωπικών δεδοµένων που έχει στην κατοχή της η ΚΕΥΝΣ ανά τύπο (π.χ. ευαίσθητα, εµπιστευτικά, δηµόσια), ιατήρηση διαγραµµάτων ροής για ροές δεδοµένων (π.χ. µεταξύ συστηµάτων, µεταξύ διαδικασιών, µεταξύ χωρών), Ο ανάδοχος θα σχεδιάσει τις φόρµες βάσει των οποίων θα γίνει η καταγραφή και θα δηµιουργήσει τα σχετικά αρχεία. 1.1.2 Αξιολόγηση IT υποδοµών Ο ανάδοχος θα πρέπει να διενεργήσει αξιολόγηση αδυναµιών (vulnerability assessment) στις κεντρικές IT υποδοµές της ΚΕΥΝΣ µε χρήση εξειδικευµένου enterprise λογισµικού και µε πιστοποιηµένο σε αυτό µηχανικό. 1.2 Ανάπτυξη Προγράµµατος Προστασίας Προσωπικών εδοµένων Ο ανάδοχος θα αναλάβει την εκπόνηση Προγράµµατος Προστασίας Προσωπικών εδοµένων, αποτελούµενο από Πολιτικές και ιαδικασίες για την αποτελεσµατική προστασία των προσωπικών δεδοµένων που διατηρεί η ΚΕΥΝΣ. Ειδικότερα, ο ανάδοχος θα αναπτύξει Πολιτική Προστασίας Προσωπικών εδοµένων που θα επικεντρώνεται στον τρόπο µε τον οποίο θα γίνεται η συλλογή, αποθήκευση, επεξεργασία και διαχείριση των προσωπικών δεδοµένων, καθώς και η συναίνεση του υποκειµένου, το δικαίωµα να διαγραφεί, η καταγραφή και γνωστοποίηση παραβιάσεων (διαδικασία γνωστοποίησης της παραβίασης δεδοµένων & σχέδιο απόκρισης σε περίπτωση συµβάντων) και των πολιτικών και διαδικασιών για ενηµερώσεις, επιθεωρήσεις και συνεχή βελτίωση. Ενδεικτικά αναφέρονται: 5

Πολιτική Προστασίας Προσωπικών εδοµένων που πληροί τις νοµικές απαιτήσεις και αντιµετωπίζει το λειτουργικό κίνδυνο και τον κίνδυνο βλάβης των ατόµων, Κώδικας εοντολογίας που περιλαµβάνει άρθρα για την Προστασίας Προσωπικών εδοµένων, Πολιτική/διαδικασίες για τη συλλογή και τη χρήση ευαίσθητων προσωπικών δεδοµένων, Πολιτική/διαδικασίες για τη διατήρηση της ποιότητας των δεδοµένων, Πολιτική/διαδικασίες για τη διαγραφή των προσωπικών δεδοµένων, Πολιτική/διαδικασίες για δευτερεύουσες χρήσεις προσωπικών δεδοµένων, Πολιτική/διαδικασίες για την απόκτηση έγκυρης συναίνεσης, Πολιτική/διαδικασίες για ασφαλή καταστροφή προσωπικών δεδοµένων Πολιτική/διαδικασίες για τη χρήση των cookies και των µηχανισµών παρακολούθησης, Πολιτική/διαδικασίες για τη διατήρηση αρχείων, Οδηγίες για ενσωµάτωση της προστασίας των προσωπικών δεδοµένων στη χρήση των κοινωνικών µέσων δικτύωσης από τον οργανισµό, Οδηγίες για ενσωµάτωση της προστασίας των προσωπικών δεδοµένων στις πολιτικές / διαδικασίες του Bring Your Own Device (BYOD), Οδηγίες για ενσωµάτωση της προστασίας των προσωπικών δεδοµένων σε πρακτικές υγείας και ασφάλειας, Οδηγίες για ενσωµάτωση της προστασίας των προσωπικών δεδοµένων στη χρήση ΙP καµερών (ζωντανές βιντεοδιαλέξεις). ιαδικασίες ανταπόκρισης σε αιτήµατα πρόσβασης σε προσωπικά δεδοµένα, ιαδικασίες ανταπόκρισης σε αιτήµατα διόρθωσης προσωπικών δεδοµένων, ιαδικασίες ανταπόκρισης σε αιτήµατα για εξαίρεση, περιορισµό της επεξεργασίας ή αντιρρήσεις στην επεξεργασία, ιαδικασίες ανταπόκρισης στα αιτήµατα για πληροφορίες, ιαδικασίες ανταπόκρισης στα αιτήµατα φορητότητας δεδοµένων, ιαδικασίες (οργανωτικές και τεχνικές) ανταπόκρισης σε αιτήµατα για διαγραφή δεδοµένων, ιαδικασίες καταγραφής παραπόνων σχετικά µε την προστασία των προσωπικών δεδοµένων, Πολιτική/ ιαδικασίες διαχείρισης των παραβιάσεων της ασφάλειας των προσωπικών δεδοµένων ή της διαρροής αυτών, Σχέδιο αντιµετώπισης περιστατικών παραβίασης, διατήρηση αρχείου καταγραφής µε στοιχεία όπως η φύση της παραβίασης, ο κίνδυνος, η προέλευση, ιαδικασίες κοινοποίησης της παραβίασης (στα ενδιαφερόµενα άτοµα) και υποβολή αναφορών (σε ρυθµιστικές αρχές, πιστωτικές υπηρεσίες, κ.λπ.), ιαδικασία συνεχούς παρακολούθησης και ενηµέρωσης για νέες απαιτήσεις συµµόρφωσης, προσδοκίες και βέλτιστες πρακτικές, Επίσης θα αναπτυχθεί Πολιτική Συνεργατών (συνεργάτες / προµηθευτές / υπεργολάβοι) και θα συγγραφούν/προστεθούν κατάλληλοι όροι στις Συµβάσεις. Η Πολιτική Συνεργατών θα περιλαµβάνει ενδεικτικά τα παρακάτω: Απαιτήσεις από τους συνεργάτες για την Προστασία των Προσωπικών εδοµένων κατά την εκτέλεση συµβάσεων ή συµφωνιών, Όροι για δέουσα επιµέλεια σχετικά µε την Προστασία των Προσωπικών εδοµένων, 6

Ειδικοί όροι για τους παρόχους cloud, Άρθρα για την αντιµετώπιση περιπτώσεων µη συµµόρφωσης µε συµβάσεις και συµφωνίες ή τους όρους προστασίας προσωπικών δεδοµένων που επιβάλλει ο GDPR, Επιπλέον ο ανάδοχος θα παρέχει σχετικά κείµενα ως προς τη συγγραφή της συναίνεσης. Τέλος ο ανάδοχος θα συνεισφέρει στο σχεδιασµό ενός σήµατος αξιοπιστίας και εφαρµογής του Γενικού Κανονισµού για την ιστοσελίδα του ήµου µε στόχο την ενίσχυση της εµπιστοσύνης προς την ΚΕΥΝΣ. 1.3 Εκτίµηση αντικτύπου προστασίας δεδοµένων (Data Protection Impact Assessment) - Αξιολόγηση και επιδιόρθωσης επικινδυνότητας, σχέδιο συµµόρφωσης (Risk Assessment and Treatment, Compliance Plan) 1.3.1 Εκτίµηση αντικτύπου προστασίας δεδοµένων Ο ανάδοχος θα διεξάγει την εκτίµηση επιπτώσεων αντικτύπου για την προστασία των προσωπικών δεδοµένων (data protection impact assessment-dpia ή Privacy Impact Assessment-PIA). Η εκτίµηση αντικτύπου σχετικά µε την προστασία προσωπικών δεδοµένων θα περιλαµβάνει τουλάχιστον τα παρακάτω: συστηµατική περιγραφή των προβλεπόµενων πράξεων επεξεργασίας και των σκοπών της επεξεργασίας, περιλαµβανοµένου, κατά περίπτωση, του έννοµου συµφέροντος που επιδιώκει η ΚΕΥΝΣ, εκτίµηση της αναγκαιότητας και της αναλογικότητας των πράξεων επεξεργασίας σε συνάρτηση µε τους σκοπούς, εκτίµηση των κινδύνων για τα δικαιώµατα και τις ελευθερίες των φυσικών προσώπων (υποκειµένων των δεδοµένων), τα προβλεπόµενα µέτρα αντιµετώπισης των κινδύνων, περιλαµβανοµένων των εγγυήσεων, των µέτρων και µηχανισµών ασφάλειας, ώστε να διασφαλίζεται η προστασία των δεδοµένων προσωπικού χαρακτήρα και να αποδεικνύεται η συµµόρφωση προς τον κανονισµό, λαµβάνοντας υπόψη τα δικαιώµατα και τα έννοµα συµφέροντα των υποκειµένων των δεδοµένων και άλλων ενδιαφερόµενων προσώπων. Σε αυτή τη φάση ο ανάδοχος θα αναπτύξει πλάνο συµµόρφωσης, το οποίο θα παρουσιάζει το σχέδιο σχετικά µε τη συµµόρφωση της ΚΕΥΝΣ µε τις απαιτήσεις του GDPR και θα περιλαµβάνει τα νέα µέτρα ασφάλειας ή την αναβάθµιση των υπαρχόντων µέτρων ασφάλειας, καθώς επίσης και τον προγραµµατισµό µέτρων έκτακτης ανάγκης που πρέπει να εφαρµοστούν σε περίπτωση παραβίασης δεδοµένων. Επιπλέον, θα προταθούν τα κατάλληλα µέτρα και οι µηχανισµοί ασφαλείας που πρέπει να υιοθετηθούν έτσι ώστε η ΚΕΥΝΣ να µπορεί να διαχειριστεί τον πιθανό αντίκτυπο µιας παραβίασης των προσωπικών δεδοµένων. 1.3.2 Αξιολόγηση και επιδιόρθωσης επικινδυνότητας (Risk Assessment & Risk Treatment) Κατά τη φάση αυτή και λαµβάνοντας υπόψιν τους κινδύνους που εντοπίστηκαν κατά την επιθεώρηση συµµόρφωσης και την εκτίµηση αντικτύπου, ο ανάδοχος θα διεξάγει την αποτίµηση επικινδυνότητας. Η Αποτίµησης Επικινδυνότητας βασισµένη στις οδηγίες και τη δοµή του διεθνούς και αναγνωρισµένου 7

προτύπου ISO 27005:2011 θα περιλαµβάνει την αποτίµηση της τρέχουσας κατάστασης και την εκτίµηση των κινδύνων για τα προσωπικά δεδοµένα, των απειλών και των ευπαθειών των εξεταζόµενων πληροφοριακών συστηµάτων (στα οποία είναι αποθηκευµένα τα προσωπικά δεδοµένα), µε την ταυτόχρονη ανάθεση υπευθυνότητας (risk owner) για κάθε ένα από τους κινδύνους. Η εκτίµηση θα γίνει µε βάση την επίδραση που θα έχει η διαρροή, αποκάλυψη ή η µη εξουσιοδοτηµένη τροποποίηση ή καταστροφή τους, στα φυσικά πρόσωπα που αφορούν και στην οµαλή λειτουργία της ΚΕΥΝΣ. 1.3.3 ιαχείριση Κινδύνων (Risk Treatment/Management) Κατά τη διαδικασία διαχείρισης κινδύνων, η ΚΕΥΝΣ µε τη συµβουλευτική υποστήριξη του αναδόχου θα αποφασίσει για τη διαχείριση των κινδύνων εξετάζοντας λύσεις όπως, Αποδοχή του Επιπέδου Επικινδυνότητας (Risk Acceptance), Μεταβίβαση του Επιπέδου Επικινδυνότητας (Risk Transfer), Αποφυγή του Επιπέδου Επικινδυνότητας (Risk Avoidance) και Αντιµετώπιση του Επιπέδου Επικινδυνότητας (Risk Mitigation). Στην Αντιµετώπιση του Επιπέδου Επικινδυνότητας (Risk Mitigation) ο ανάδοχος θα προσδιορίσει τους µηχανισµούς ασφάλειας που θα χρειαστεί να υιοθετηθούν λαµβάνοντας υπόψη τους ήδη εγκατεστηµένους µηχανισµούς. Παρουσίαση των ευρηµάτων των επιθεωρήσεων συµµόρφωσης & του Data Protection Impact Assessment στη ιοίκηση Ο ανάδοχος θα παρουσιάσει στη ιοίκηση της ΚΕΥΝΣ, τα αποτελεσµάτα των επιθεωρήσεων συµµόρφωσης, του Risk Assessment & Risk Trearment και του Data Protection Impact Assessment. Επίσης, θα αναλυθούν οι µεγαλύτεροι κίνδυνοι που αντιµετωπίζει η ΚΕΥΝΣ όσον αφορά τα προσωπικά δεδοµένα, οι risk owners, καθώς επίσης και τα προτεινόµενα µέτρα και οι ενέργειες αποκατάστασης προκειµένου να µετριαστούν επαρκώς οι κίνδυνοι που εντοπίστηκαν. Παραδοτέα Στα πλαίσια του έργου, ως παραδοτέο θα συγγραφούν και θα παραδοθούν στην ΚΕΥΝΣ κατ ελάχιστο τα παρακάτω: Personal Data Register: Η αναφορά αυτή θα περιλαµβάνει κατηγοριοποιηµένα τα προσωπικά δεδοµένα της ΚΕΥΝΣ, όπως αυτά προσδιορίστηκαν και ταξινοµήθηκαν. Data Flow Mapping: Αρχεία και µητρώα επεξεργασίας, διαγράµµατα ροής των προσωπικών δεδοµένων (απεικόνιση των προσωπικών δεδοµένων, της επεξεργασίας, της πρόσβασης σε αυτά κ.λπ.). Risk Assessment & Risk Treatment: Η αναφορά αυτή, θα παρουσιάζει τις τιµές των απειλών και των ευπαθειών για κάθε µία από τις κατηγορίες των προσωπικών δεδοµένων του personal data register, τους 8

µηχανισµούς ασφάλειας που πρέπει να εγκατασταθούν ώστε να αντιµετωπιστούν οι κίνδυνοι που διαφάνηκαν κατά την αποτίµηση επικινδυνότητας, καθώς επίσης και τους risk owners. Data Protection Impact Assessment(s): Η αναφορά αυτή, θα παρουσιάζει τις τιµές των επιπτώσεων των σχεδιαζόµενων πράξεων επεξεργασίας των δεδοµένων προσωπικού χαρακτήρα. Compliance Audit Report: Η έκθεση αυτή θα παρουσιάσει τα ευρήµατα των επιθεωρήσεων συµµόρφωσης, η οποία θα παρέχει πληροφορίες σχετικά µε τα κενά συµµόρφωσης που εντοπίστηκαν κατά τους ελέγχους συµµόρφωσης της εταιρίας και προτάσεις βελτίωσης. Personal Data Protection Policies and Procedures: Οι Πολιτικές, ιαδικασίες και Οδηγίες Προστασίας Προσωπικών εδοµένων, όπως αυτές περιγράφτηκαν αναλυτικά στο Ανάπτυξη Προγράµµατος Προστασίας Προσωπικών εδοµένων. Compliance Plan: Το έγγραφο αυτό θα παρουσιάζει το πλάνο σχετικά µε τη συµµόρφωση του ήµου ως προς τις απαιτήσεις του GDPR. DPO: περιγραφή των χαρακτηριστικών και των υποχρεώσεων, επιλογή βέλτιστης λύσης για την παροχή υπηρεσιών DPO και υποστήριξη των υπηρεσιών της ΚΕΥΝΣ σχετικά µε τις υπηρεσίες DPO. 9

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ ΚΕΥΝΣ Νεάπολη 17/05/2018 Αρ.Πρωτ.: 1799 «Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679» CPV: 72000000-5 Υπηρεσίες τεχνολογίας των πληροφοριών: Παροχή συµβουλών, ανάπτυξη λογισµικού, ιαδίκτυο και υποστήριξη 2. ΠΡΟΜΕΤΡΗΣΗ Α/Α 1 ΕΙ ΟΣ Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679 ΜΟΝΑ Α ΠΟΣΟΤΗΤΑ ΜΕΤΡΗΣΗΣ ΚΑΤ ΑΠΟΚΟΠΗ 1,00 10

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ ΚΕΥΝΣ Νεάπολη 17/05/2018 Αρ.Πρωτ.: 1799 «Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679» CPV: 72000000-5 Υπηρεσίες τεχνολογίας των πληροφοριών: Παροχή συµβουλών, ανάπτυξη λογισµικού, ιαδίκτυο και υποστήριξη 3. ΕΝ ΕΙΚΤΙΚΟΣ ΠΡΟΫΠΟΛΟΓΙΣΜΟΣ Α/Α ΕΙ ΟΣ ΜΟΝΑ Α ΜΕΤΡΗΣΗΣ ΠΟΣΟΤΗΤΑ ΕΝ ΕΙΚΤΙΚΟΣ ΠΡΟΥΠΟΛΟΓΙΣΜΟΣ 1 Υπηρεσίες ΚΑΤ ΑΠΟΚΟΠΗ Προσαρµογής µε το νέο 1 19.950,00 Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679 Φ.Π.Α 24% 4.788,00 ΣΥΝΟΛΟ ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΜΕΝΟΥ Φ.Π.Α. 24.738,00 Η προϋπολογιζόµενη δαπάνη του έργου ανέρχεται στο ποσό των 24.738,00 µαζί µε τον ΦΠΑ 24% και βαρύνει τον προϋπολογισµό του ήµου. 11

ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΥΠΗΡΕΣΙΩΝ ΝΕΑΠΟΛΗΣ - ΣΥΚΕΩΝ ΚΕΥΝΣ Νεάπολη 17/05/2018 Αρ.Πρωτ.: 1799 «Υπηρεσίες Προσαρµογής µε το νέο Γενικό Κανονισµό για την Προστασία των Προσωπικών εδοµένων GDPR (ΕΕ) 2016/679» CPV: 72000000-5 Υπηρεσίες τεχνολογίας των πληροφοριών: Παροχή συµβουλών, ανάπτυξη λογισµικού, ιαδίκτυο και υποστήριξη 4. ΕΙ ΙΚΗ ΣΥΓΓΡΑΦΗ ΥΠΟΧΡΕΩΣΕΩΝ Άρθρο 1 ο Αντικείµενο του έργου Αντικείµενο του έργου αποτελεί η ανάδειξη συµβούλου για την εφαρµογή του Γενικού Κανονισµού για την Προστασία των Προσωπικών εδοµένων (General Data Protection Regulation) στην Κοινωφελή Επιχείρηση Υπηρεσιών Νεάπολης-Συκεών µε σκοπό την ολοκλήρωση των διαδικασιών εφαρµογής του Γενικού Κανονισµού για την Προστασία των Προσωπικών εδοµένων. Άρθρο 2 ο Χρόνος & τόπος παράδοσης Ο ανάδοχος θα πρέπει να υποβάλλει σχετικό χρονοδιάγραµµα υλοποίησης/παροχής των παραπάνω υπηρεσιών λαµβάνοντας υπόψη ότι η οι υπηρεσίες που σχετίζονται µε τη συµµόρφωση της ΚΕΥΝΣ θα πρέπει να έχουν ολοκληρωθεί το αργότερο εντός (6) εξαµήνου από την υπογραφή της σύµβασης Άρθρο 3 ο -Τρόπος πληρωµής Η συµβατική αξία θα καταβληθεί στον ανάδοχο µετά την ολοκλήρωση των υπηρεσιών και την παραλαβή των παραδοτέων που περιγράφονται στο τεύχος, µε την έκδοση χρηµατικού εντάλµατος πληρωµής που θα συνοδεύεται από τα νόµιµα δικαιολογητικά. Νεάπολη 17/05/2018 12

Ο ΣΥΝΤΑΞΑΣ ΓΙΑ ΤΟ ΤΜΗΜΑ ΠΡΟΜΗΘΕΙΩΝ ΤΗΣ ΚΕΥΝΣ Ο ΠΡΟΪΣΤΑΜΕΝΟΣ ΘΕΩΡΗΘΗΚΕ Ο ΠΡΟΕ ΡΟΣ ΥΕΤΙΩΝ ΣΤΥΛΙΑΝΟΣ ΑΠΑΤΣΙ ΗΣ ΗΜΗΤΡΙΟΣ 13