ΜΕΛΕΤΗ M4/2018 Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) Περιλαμβάνονται: 1. Τεχνική έκθεση τεχνική περιγραφή 2. Ενδεικτικός προϋπολογισμός 3. Ειδική συγγραφή υποχρεώσεων Κ.Α. Π/Υ 2018 00.6142.002 Τίτλος Πίστωση 24.800,00 Χρηματοδότηση Ιδία έσοδα CPV Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) 79417000-0: Υπηρεσίες παροχής συμβουλών σε θέματα ασφάλειας
ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑ ΙΟΝΙΩΝ ΝΗΣΩΝ ΝΟΜΟΣ ΚΕΡΚΥΡΑΣ ΔΗΜΟΣ ΚΕΡΚΥΡΑΣ ΔΙΕΥΘΥΝΣΗ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, ΟΡΓΑΝΩΣΗΣ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΜΗΜΑ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ Ταχ. Δ/νση: Λ. Αλεξάνδρας 6A, 49100 Κέρκυρα Τηλ.: 26613.62726-8 e-mail: itc@corfu.gov.gr ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ - ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) Η παρούσα τεχνική έκθεση αφορά τη δημόσια σύμβαση παροχής υπηρεσιών εμπειρογνώμονα για την εναρμόνιση των διαδικασιών εκτέλεσης εργασιών που ακολουθούνται στον Δήμο Κέρκυρας, με τις απαιτήσεις του νέου Ευρωπαϊκού Κανονισμού για την προστασία και ασφάλεια δεδομένων (GDPR). Η παροχή των ζητούμενων υπηρεσιών κρίνεται αναγκαία καθώς ο Δήμος Κέρκυρας δεν διαθέτει προσωπικό με την ανάλογη εμπειρία. 1. Σχετικά με τον νέο Γενικό Κανονισμό Προστασίας Δεδομένων Ο Κανονισμός ψηφίστηκε στις 27 Απριλίου 2016 και τίθεται σε υποχρεωτική εφαρμογή για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης, από την 25η Μαίου 2018. Αυξάνει σημαντικά τις απαιτήσεις που τίθενται στους οργανισμούς που συλλέγχουν (data controllers) και επεξεργάζονται (data processors) δεδομένα προσωπικού χαρακτήρα Ευρωπαίων πολιτών. Επιπροσθέτως, ο νέος Κανονισμός αυξάνει το μέγεθος των κυρώσεων προς τους φορείς που παρεκκλίνουν ή παραβιάζουν τις προβλέψεις του. Οι φορείς τοπικής αυτοδιοίκησης εμπίπτουν στο πεδίο εφαρμογής του νέου Κανονισμού, καθώς διαχειρίζονται, επεξεργάζονται, αποθηκεύουν και διακινούν δεδομένα προσωπικού χαρακτήρα Ευρωπαίων πολιτών, εντός και εκτός Ευρωπαϊκής Ένωσης. Ενδεικτικά αναφέρονται προσωπικά δεδομένα που αφορούν σε στοιχεία υπαλλήλων, δημοτών, προμηθευτών, ανηλίκων σε βρεφονηπιακούς σταθμούς, δικαιούχων κοινωνικών προγραμμάτων & δράσεων, ΚΑΠΗ, κ.α. Επιλέον, συλλέγονται και επεξεργάζονται προσωπικά δεδομένα δημοτών για ενέργειες οι οποίες εκ του νόμου επιβάλλονται για τη λειτουργία των δημοτικών υπηρεσιών (π.χ. ΚΕΠ, Δημοτολόγιο, Ληξιαρχείο, Διαύγεια, μισθοδοσίες, μισθώσεις, εισαγγελικές παραγγελίες, ανάθεση δημοσίων συμβάσεων, διαβίβαση δημοσίων εγγράφων προς άλλες Αρχές, κλπ). Για τον λόγο αυτό, η Αναθέτουσα Αρχή οφείλει να μεριμνήσει για την εκτέλεση όλων των τεχνικών & οργανωτικών μέτρων τα οποία διασφαλίζουν την επεξεργασία των προσωπικών δεδομένων, κατά τα οριζόμενα στον Κανονισμο, δηλαδή: να συλλέγονται δεδομένα για συγκεκριμένο σκοπό και μόνο όσα εξ' αυτών είναι απαραίτητα, να είναι ακριβή, να τηρούνται μόνο για όσο χρονικό διάστημα απαιτείται, σελ. 1/8
να μη συσχετίζονται μεταξύ τους με σκοπό τη δημιουργία προφίλ δημότη να γνωστοποιήσει η Αναθέτουσα Αρχή την Πολιτική Προστασίας των Δεδομένων να συμμορφώνεται η Αναθέτουσα Αρχή με κώδικες δεοντολογίας ή να διαθέτει πιστοποιήσεις που αποδεικνύουν τη συμμόρφωσή της με τον Κανονισμό. να εφαρμόζει η Αναθέτουσα Αρχή τα ενδεδειγμένα μέτρα και πολιτική ασφαλείας για την επιχειρησιακή της συνέχεια να τηρείται αρχείο δραστηριοτήτων επεξεργασίας σε γραπτή ή ηλεκτρονική μορφή να ενισχύονται οι προϋποθέσεις λήψης της συγκατάθεσης των δημοτών, χρησιμοποιώνας σαφή και απλή διατύπωση να εφαρμόζει η Αναθέτουσα Αρχή, την αρχή Privacy by design να τηρεί η Αναθέτουσα Αρχή Μητρώο Δεδομένων, όπου απαιτείται να ορίσει η Αναθέτουσα Αρχή Υπεύθυνο Προστασίας Δεδομένων (Data Protection Officer DPO). Δεδομένα προσωπικού χαρακτήρα Ως δεδομένα προσωπικού χαρακτήρα νοούνται όλα εκείνα τα στοιχεία τα οποία καθιστούν ένα άτομο αναγνωρίσιμο, έμμεσα είτε άμεσα. Παραδείγματα τέτοιων στοιχείων είναι το ονοματεπώνυμο, ο αριθμός δελτίου ταυτότητας ή άλλου εγγράφου, πληροφορίες τοποθεσίας διαμονής, στοιχεία επικοινωνίας, φυσιομετρικά χαρακτηριστικά, κ.α. Ευαίσθητα δεδομένα προσωπικού χαρακτήρα Ως ευαίσθητα, χαρακτηρίζονται εκείνα τα δεδομένα προσωπικού χαρακτήρα τα οποία υπάγονται σε ειδικές κατηγορίες, όπως γεννετικά και βιομετρικά δεδομένα. Για στοιχεία τα οποία αφορούν σε εγκληματικά & ποινικά παραπτώματα, αδικήματα, καταδίκες, κ.α. αν και δεν θεωρούνται ευαίσθητα, πρέπει να λαμβάνονται αντίστοιχα μέτρα για την προστασία τους. Στις διατάξεις του Κανονισμού εμπίπτουν διαδικασίες οι οποίες συλλέγουν, επεξεργάζονται και διακινούν προσωπικά δεδομένα, κατά τρόπο αυτόματο ή χειρονακτικό. Ασφάλεια δεδομένων Για την αποτελεσματική προστασία των δεδομένων που τηρεί, διαχειρίζεται και διακινεί η Αναθέτουσα Αρχή, και προκειμένου αυτή να μπορεί να ανταπεξέλθει στο σύγχρονο περιβάλλον λειτουργίας της (desktop publishing, e-governance, κ.α.), απαιτούνται παρεμβάσεις στους τομείς: συλλογής, επεξεργασίας, αποθήκευσης και διακίνησης προσωπικών δεδομένων πρόσβασης και προσπέλασης προσωπικών δεδομένων από φυσικά πρόσωπα (authentication & authorization) έγκαιρης ειδοποίησης και αποτελεσματικής αντιμετώπισης συμβάντος διαρροής ή παραβίασης προσωπικών δεδομένων διατήρησης και αποκατάστασης δεδομένων τα οποία εξασφαλίζουν την επιχειρησιακή συνέχεια του φορέα Μέριμνα για την ασφάλεια των δεδομένων θα ληφθεί κατά τρόπο που να συμμορφώνεται με τις πλέον πρόσφατες αναθεωρήσεις διεθνώς αναγνωρισμένων προτύπων (π.χ. ISO 27001 για την ασφάλεια πληροφοριακών συστημάτων). σελ. 2/8
2. Περιγραφή φυσικού αντικειμένου & φάσεις εκτέλεσης της σύμβασης Το αντικείμενο της δημόσιας σύμβασης παροχής υπηρεσιών για την εναρμόνιση των διαδικασιών εκτέλεσης εργασιών στον Δήμο Κέρκυρας, με τις απαιτήσεις του νέου Ευρωπαϊκού Κανονισμού για την προστασία και ασφάλεια δεδομένων (GDPR) αφορά στις εξής τέσσερις (4) φάσεις εκτέλεσης: Φάση Α: Διενέργεια ενημερωτικής παρουσίασης σχετικά με τον Γενικό Κανονισμό Προστασίας Δεδομένων, προσαρμοσμένη στο θεσμικό και κανονιστικό πλαίσιο που διέπει την οργάνωση και λειτουργία του Δήμου Κέρκυρας. Κατά την πρώτη φάση εκτέλεσης της σύμβασης, θα διενεργηθεί ενημερωτική παρουσίαση στα στελέχη του Δήμου, με στόχο: την ενημέρωση και την ευαισθητοποίηση, στα θέματα που άπτονται του Γενικού Κανονισμού Προστασίας Δεδομένων την εξασφάλιση κοινής εννοιολογικής και πρακτικής βάσης αναφοράς σε σχέση με το γενικότερο πνεύμα και τις απαιτήσεις του νέου Κανονισμού και των σημείων διαφοροποίησης από το υφιστάμενο πλαίσιο. την κατανόηση του τρόπου και του βαθμού εμπλοκής & ευθύνης κάθε δημοτικού στελέχους, στην επεξεργασία προσωπικών δεδομένων δημοτών. Η συγκεκριμένη φάση θα περιλαμβάνει κατ' ελάχιστον: την παρουσίαση των νομικών, τεχνικών και επιχειρησιακών απαιτήσεων εφαρμογής του Γενικού Κανονισμού Προστασίας Δεδομένων, στο περιβάλλον της τοπικής αυτοδιοίκησης, και ειδικότερα στον Δήμο Κέρκυρας. την παρουσίαση των πολιτικών και διαδικασιών που επιβάλει ο Γενικός Κανονισμός, καθώς και πώς συνδυάζονται με τις υφιστάμενες πολιτικές και διαδικασίες στον Δήμο Κέρκυρας. την παρουσίαση του ρόλου του Υπευθύνου Προστασίας Προσωπικών Δεδομένων (DPO) υπό το νέο θεσμικό πλαίσιο συλλογής και επεξεργασίας Προσωπικών Δεδομένων τα βήματα και μεθοδολογία για τη συμμόρφωση του Δήμου στις απαιτήσεις του Γενικού Κανονισμού Φάση Β: Αποτύπωση της υφιστάμενης κατάστασης στο Δήμο Κέρκυρας Κατά τη δεύτερη φάση εκτέλεσης της σύμβασης, εξετάζονται θέματα προστασίας και ασφάλειας των προσωπικών δεδομένων, υπό το πρίσμα των απαιτήσεων του νέου Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR). Εκπονείται από τον Ανάδοχο μια μελέτη ανάλυσης ελλείψεων (gap analysis) η οποία οδηγεί σε μια αιτιολογημένη έκθεση ελλείψεων, ορθών πρακτικών, και προτάσεων βελτίωσης. Η ανάλυση αυτή περιλαμβάνει κατ' ελάχιστον: χαρτογράφηση, ταξινόμηση και αξιολόγηση των τηρούμενων αρχείων των Υπηρεσιών του Δήμου Κέρκυρας Ιδιαίτερη μνεία θα πρέπει να γίνει στην περιγραφή της μεθοδολογίας χαρτογράφησης και ταξινόμησης των επιμέρους αρχείων (ανεξαρτήτως μορφής) που τηρούν οι Υπηρεσίες του Δήμου και περιέχουν προσωπικά δεδομένα (συμπεριλαμβανομένων και των ειδικών κατηγοριών προσωπικών δεδομένων) λίστα ελέγχου για τις πολιτικές απορρήτου και τις διαδικασίες Ελέγχεται κατά πόσο οι πληροφορίες που παρέχονται σε όλους τους ενδιαφερομένους είναι απλές, κατανοητές και σαφείς. Τεκμηριώνονται οι πολιτικές και οι διαδικασίες που ακολουθεί η Αναθέτουσα Αρχή, ώστε αυτές να είναι διαφανείς, άμεσα διαθέσιμες και τεκμηριωμένες κατά τρόπο που να διευκολύνει την αυτοματοποίηση και την ταχύτερη διεκπεραίωση. αποτύπωση ροών δεδομένων και λογοδοσία Περιγράφονται οι υφιστάμενες πολιτικές και διαδικασίες διαχείρισης προσωπικών δεδομένων από τις Υπηρεσίες της Αναθέτουσας Αρχής, ώστε να εξετασθεί η συμμόρφωση με τον GDPR σελ. 3/8
και ακολούθως να δημιουργηθεί η υποδομή για την παρακολούθηση, επανεξέταση και αξιολόγηση των ροών και συστημάτων επεξεργασίας δεδομένων. Σκοπός είναι η ελαχιστοποίηση των δεδομένων που καταγράφονται, στα απολύτως απαραίτητα και η διατήρηση αυτών, κατά τρόπο που διασφαλίζει αφ' ενός την προστασία τους και αφ' ετέρου την εύρυθμη λειτουργία των δημοτικών Υπηρεσιών. προστασία προσωπικών δεδομένων, ήδη από τη φάση της σχεδίασης και από προεπιλογή Ελέγχεται ο βαθμός κατά τον οποίο το προσωπικό της Αναθέτουσας Αρχής έχει κατανοήσει τις ευθύνες και τις υποχρεώσεις που προκύπτουν από τη συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα. Εξετάζεται κατά πόσο λαμβάνεται μέριμνα για την προστασία των δεδομένων, ανεξαρτήτως του τρόπου με τον οποίο διατηρούνται αυτά (σε φυσικό μέσο ή ψηφιακή μορφή), και εκτιμώνται οι επιπτώσεις διαρροής προσωπικών δεδομένων. Συγκεντρώνεται έτσι πληροφορία για την ανασκόπηση επισφαλών διαδικασιών ή/και δραστηριοτήτων, ώστε τελικώς να αντιμετωπιστούν αυτές. ενσωμάτωση μηχανισμών προστασίας προσωπικών δεδομένων Ελέγχεται κατά πόσο διασφαλίζεται το απόρρητο των προσωπικών δεδομένων που συλλέγονται και επεξεργάζονται από τις Υπηρεσίες της Αναθέτουσας Αρχής. Το απόρρητο δεδομένων πρέπει να ενσωματώνεται σε όλες τις διαδικασίες και η συγκατάθεση του υποκειμένου των δεδομένων απαιτεί έννομο συμφέρον για την επεξεργασία αυτών. Η συγκατάθεση του υποκειμένου είναι ένας τρόπος για τη νομιμοποίηση της δραστηριότητας επεξεργασίας προσωπικών δεδομένων και φέρει το βάρος της απόδειξης για τη λήψη επαρκούς συναίνεσης. υποχρεώσεις της διοίκησης των Υπηρεσιών του Δήμου Ελέγχεται ο βαθμός συμμόρφωσης των υπευθύνων επεξεργασίας και των υφιστάμενων πολιτικών προστασίας και διαφύλαξης δεδομένων, και διαδικασιών επεξεργασίας, έναντι των υποχρεώσεων που επιβάλει ο GDPR. Εξετάζεται κατά πόσο η υφιστάμενη τεκμηρίωση επεξεργασίας δεδομένων από την Αναθέτουσα Αρχή αλλά και τρίτους, είναι επαρκής και εξασφαλίζει τη συμμόρφωση με τα πρότυπα του GDPR. ενημέρωση για τα δικαιώματα των Ευρωπαίων πολιτών Ελέγχεται κατά πόσο τα υποκείμενα των δεδομένων μπορούν να ασκήσουν τα δικαιώματά τους σχετικά με τη φορητότητα, διαγραφή, επεξεργασία και αποθήκευση των προσωπικών τους δεδομένων, για τα οποία υπάρχουν νόμιμοι λόγοι φύλαξης και επεξεργασίας από την Αναθέτουσα Αρχή. μέριμνα για τυχόν διασυνοριακές μεταφορές δεδομένων Εξετάζεται η θέσπιση δεσμευτικών κανόνων προς τρίτους (Αναδόχους), οι οποίοι στο πλαίσιο εκτέλεσης δημοσίων συμβάσεων, δύνανται να προσπελάσουν, επεξεργαστούν, μεταφέρουν και αποθηκεύσουν προσωπικά δεδομένα, εκτός Ευρωπαϊκής Ένωσης (π.χ. cloud services). Στην περίπτωση αυτή, καταγράφεται ο ρόλος του κάθε εμπλεκομένου (υπεύθυνος, εκτελών, από κοινού υπεύθυνοι, κ.α.) προετοιμασία για παραβιάσεις ασφάλειας δεδομένων Ελέγχεται η υφιστάμενη πολιτική προστασίας και φύλαξης δεδομένων, καθώς και οι πρακτικές που ακολουθούνται για την αντιμετώπιση παραβίασης δεδομένων και την έγκαιρη ενημέρωση κάθε αρμόδιου. Φάση Γ: Καθορισμός των αναγκαίων μέτρων Στην τρίτη φάση εκτέλεσης της σύμβασης, συντάσσεται έκθεση από τον Ανάδοχο, στην οποία αποτυπώνονται και αξιολογείται η υφιστάμενη κατάσταση, καθορίζονται οι πολιτικές και οι διαδικασίες που θα επιτρέψουν τη διαρκή συμμόρφωση με τις απαιτήσεις του νέου Κανονισμού, και περιγράφονται όλα τα απαραίτητα μέτρα για τη συμμόρφωση της λειτουργίας των δημοτικών Υπηρεσιών έτσι, ώστε να εξασφαλίζεται η συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων και τις καλές πρακτικές που εφαρμόζονται στο αντικείμενο. Στο πλαίσιο εκτέλεσης της εν λόγω φάσης, ο Ανάδοχος θα πρέπει να αναλάβει κατ' ελάχιστον τα εξής: την κατάρτιση ενός Πίνακα Συμμόρφωσης, στον οποίο επιγραμματικά θα αναφέρονται οι απαιτούμενες ενέργειες στις οποίες πρέπει να προβεί ο Δήμος Κέρκυρας, ώστε να εξασφαλίζεται η συμμόρφωση των διαδικασιών και της λειτουργίας του, σε σχέση με τα οριζόμενα στον νέο Γενικό Κανονισμό Προστασίας Δεδομένων. σελ. 4/8
την κατάρτιση έντυπου και ηλεκτρονικού φακέλου τεκμηρίωσης και συμμόρφωσης του Δήμου Κέρκυρας, σε σχέση με τα οριζόμενα στον νέο Κανονισμό, αναφορικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα. τη δημιουργία αρχείων επεξεργασίας για κάθε αναγνωρισμένο αρχείο που περιέχει ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα. την κατάρτιση Πολιτικής Ασφάλειας και Προστασίας Προσωπικών Δεδομένων, του Δήμου Κέρκυρας τον προσδιορισμό συγκεκριμένων μέτρων ασφαλείας για τη συμμόρφωση και καλύτερη θωράκιση του Δήμου Κέρκυρας που θα τον καλύπτουν συνολικά (οργανωτικά μέτρα ασφαλείας, μέτρα φυσικής ασφάλειας, μέτρα ψηφιακής ασφάλειας). το σχεδιασμό διαδικασίας ανταπόκρισης σε αιτήματα φυσικών προσώπων που επιθυμούν να ασκήσουν τα δικαιώματα που θεμελιώνει ο νέος Γενικός Κανονισμός Προστασίας Δεδομένων το σχεδιασμό διαδικασίας για την ανταπόκριση του Δήμου Κέρκυρας, σε συμβάντα παραβίασης ή διαρροής προσωπικών δεδομένων Φάση Δ: Εκπαίδευση του προσωπικού του Δήμου Κατά την τέταρτη φάση εκτέλεσης της σύμβασης ξεκινά η προσαρμογή των διαδικασιών λειτουργίας των δημοτικών υπηρεσιών, σύμφωνα με τα οριζόμενα στον νέο Γενικό Κανονισμό Προστασίας Δεδομένων. Θεμελιώδες στοιχείο για την προσαρμογή αυτή είναι η αλλαγή προσέγγισης στον τρόπο με τον οποίο διαχειρίζεται το προσωπικό της Αναθέτουσας Αρχής τα εν λόγω δεδομένα, γι' αυτό και χρειάζεται ενημέρωση και κατάρτιση των στελεχών της διοίκησης του φορέα. Στο πλαίσιο εκτέλεσης της δημόσιας σύμβασης, ο Ανάδοχος θα αναλάβει να προβεί σε: εκπαίδευση των αρμόδιων στελεχών του Δήμου, σχετικά με την εφαρμογή των αλλαγών που απαιτούνται για τη συμμόρφωση στις απαιτήσεις του νέου Γενικού Κανονισμού Προστασίας Δεδομένων. εκπαίδευση στελεχών του Δήμου σχετικά με θέματα ειδικού ενδιαφέροντος των ΟΤΑ Α' βαθμού αυτοδιοίκησης, για τον χειρισμό προσωπικών δεδομένων δημοτών, και ειδικότερα: αναφορικά με την ανάρτηση στοιχείων σε Διαύγεια, ΚΗΜΔΗΣ κ.α. Πληροφοριακά συστήματα της Γενικής Κυβέρνησης αναφορικά με το δικαίωμα πρόσβασης δημοτών σε δημόσια έγγραφα αναφορικά με τα στοιχεία που καταγράφονται στους εκλογικούς καταλόγους αναφορικά με τα στοιχεία που συλλέγονται και επεξεργάζονται, για τις ανάγκες λειτουργίας των κοινωνικών δομών του Δήμου Κέρκυρας αναφορικά με την εκκαθάριση αρχείων και εγγράφων εκπαίδευση στελέχους του Δήμου για την ανταπόκριση στις απαιτήσεις του Υπεύθυνου Προστασίας Προσωπικών Δεδομένων (παρακολούθηση της συμμόρφωσης, αρχές και διαδικασίες λειτουργίας, μεθοδολογία διενέργειας ελέγχων και επιθεωρήσεων, συλλογή και διαβίβαση προσωπικών δεδομένων προς τρίτους, συνεργασία με τις Εποπτικές Αρχές κλπ.) Κατά τη διάρκεια ισχύος της σύμβασης, ο ανάδοχος οφείλει να μεριμνά για την υποστήριξη και καθοδήγηση της διοίκησης του φορέα, με κάθε πρόσφορο μέσο, προκειμένου να υλοποιηθούν τα μέτρα αυτά. σελ. 5/8
3. Παραδοτέα εργασιών εκτέλεσης της σύμβασης Ως παραδοτέα της σύμβασης λογίζονται τα αποτελέσματα των ζητούμενων υπηρεσιών τις οποίες οφείλει να παρέχει ο Ανάδοχος. Για την ευκολότερη παρακολούθηση της πορείας εκτέλεσης της σύμβασης και την παραλαβή του αντίστοιχου φυσικού & οικονομικού αντικειμένου, ορίζεται στον παρακάτω Πίνακα μια σειρά από έγγραφα τα οποία οφείλει ο Ανάδοχος να προσκομίσει. Τα έγγραφα αυτά αποτελούν τεκμηρίωση των αντίστοιχων παραδοτέων και η υποβολή τους από τον Ανάδοχο είναι υποχρεωτική. Παραδοτέο Π.Α.1 Π.Β1 Π.Β2 Π.Γ1 Π.Γ2 Π.Γ3 Φάση υλοποίησης A Β Β Γ Γ Γ Περιγραφή Υλικό παρουσίασης (σε έντυπη και ηλεκτρονική μορφή), σχετικά με τον νέο Γενικό Κανονισμό Προστασίας Δεδομένων Έκθεση στην οποία περιγράφονται οι αποκλίσεις από τη συμμόρφωση με τα οριζόμενα στον νέο Κανονισμό. Κατόπιν συλλογής στοιχείων (συνεντεύξεις, ερωτηματολόγια, κ.α.) διενεργείται ανάλυση αποκλίσεων (Gap Analysis) ώστε να διερευνηθούν τα σημεία απόκλισης της λειτουργίας του Δήμου Κέρκυρας από τα οριζόμενα στον κανονισμό GDRR. Έντυπο και ψηφιακό μητρώο Αρχείων Επεξεργασίας, του Δήμου Κέρκυρας. Σχέδιο διαχείρισης των κινδύνων που αναγνωρίστηκαν κατά την πρώτη φάση (A) και σχετίζονται με τα προσωπικά δεδομένα. Στο σχέδιο αυτό περιγράφονται προτάσεις για τη λήψη των απαραίτητων μέτρων συμμόρφωσης έναντι των οριζόμενων στον GDPR. Έντυπος και ηλεκτρονικός Φάκελος Τεκμηρίωσης για τη Συμμόρφωση με τον Γ.Κ.Π.Δ., αναφορικά με την επεξεργασία προσωπικών δεδομένων. Πίνακας Συμμόρφωσης του Δήμου Κέρκυρας με τις απαιτήσεις Γ.Κ.Π.Δ. Υπόδειγμα κειμένου πολιτικής απορρήτου (privacy policy) & σημειώματος ιδιωτικότητας (Privacy Notice) Π.Γ4 Π.Γ5 Γ Γ Στα έγγραφα αυτά κατ' ελάχιστο θα αναφέρονται: η οργανική μονάδα της Αναθέτουσας Αρχής που συλλέγει τα δεδομένα, το είδος των προσωπικών δεδομένων που συλλέγονται, η νομική βάση για την συλλογή και επεξεργασία των δεδομένων, ο τρόπος και ο λόγος συλλογής τους, ο τρόπος και ο σκοπός με τον οποίο θα χρησιμοποιηθούν, ο τρόπος με τον οποίο διαφυλάσσονται, τυχόν τρίτοι οι οποίοι θα έχουν πρόσβαση σ' αυτά, ενημέρωση για τυχόν cookies που χρησιμοποιούν οι διαδικτυακές υπηρεσίες της Αναθέτουσας Αρχής, ο τρόπος με τον οποίο τα υποκείμενα των προσωπικών δεδομένων μπορούν να ασκήσουν κάποιο από τα δικαώματά τους το οποίο προβλέπει ο GDPR. Το σώμα κειμένου της Πολιτικής Προστασίας Δεδομένων (Data σελ. 6/8
Παραδοτέο Π.Γ6 Π.Γ7 Φάση υλοποίησης Γ Γ Περιγραφή Protection Policy) την οποία πρέπει να ακολουθεί ο Δήμος Κέρκυρας. Υπόδειγμα τμήματος δημόσιας σύμβασης, το οποίο πρέπει να ενσωματώνεται σε δημόσιες συμβάσεις με Αναδόχους, για συμμόρφωση των προσφέροντων με τον Γ.Κ.Π.Δ. Τυποποιημένο υπόδειγμα προσκλήσεων/προκηρύξεων επιμέρους Δράσεων ή Προγραμμάτων που υλοποιεί ο Δήμος Κέρκυρας, με τις αναγκαίες πληροφορίες για την επεξεργασία προσωπικών δεδομένων. Π.Γ8 Γ Τυποποιημένα νομικά υποδείγματα Π.Γ9 Γ Δήλωση προστασίας δεδομένων, για τους διαδικτυακούς τόπους και ηλεκτρονικές υπηρεσίες του Δήμου Κέρκυρας. Π.Γ10 Γ Περιγραφή της διεργασίας που πρέπει να χρησιμοποιείται (μίας ή περισσότερων) ώστε να αναγνωρίζεται, να καταγράφεται, να γνωστοποιείται, να διαχειρίζεται και να αντιμετωπίζεται άμεση μια διαρρή ή διάρηξη πληροφορίας (information leak/breach notification). Π.Γ11 Γ Περιγραφή της διαδικασίας ανταπόκρισης σε αιτήματα φυσικών προσώπων Π.Γ12 Γ Κατάρτιση αρχείου δραστηριοτήτων για την Επεξεργασία Προσωπικών Δεδομένων, ανά Δ/νση των Δημοτικών Υπηρεσιών. Π.Γ13 Π.Δ1 Π.Δ2 Π.Δ3 Γ Δ Δ Δ Περιγραφή των τυπικών & επιθυμητών προσόντων φυσικού ή νομικού προσώπου για την ανάθεση του ρόλου του DPO. Περιγραφή περιγράμματος θέσης εργασίας (αρμοδιότητες, ευθύνες, κ.α.) Εκπαιδευτικό υλικό για την εκπαίδευση των αρμόδιων στελεχών του Δήμου Κέρκυρας για την υφιστάμενη κατάσταση & ενέργειες συμμόρφωσης με τις απαιτήσεις του Γ.Κ.Π.Δ. Εκπαιδευτικό υλικό για την εκπαίδευση του Υπευθύνου Προστασίας Δεδομένων (ΥΠΔ) Εκπαιδευτικό και πληροφοριακό υλικό (ηλεκτρονικό ή/και έντυπο), για την εκπαίδευση στελεχών του Δήμου σε θέματα ειδικού ενδιαφέροντος ΟΤΑ για την προστασία προσωπικών δεδομένων (Διαύγεια, δικαίωμα πρόσβασης σε δημόσια έγγραφα, εκλογικοί κατάλογοι, εκκαθάριση αρχείων, κ.α.) Π.Δ4 Δ Πιστοποιητικά παρακολούθησης εκπαιδευτικού προγράμματος. σελ. 7/8
4. Χρονοδιάγραμμα εκτέλεσης της σύμβασης Η σύμβαση θα εκτελεστεί σε τέσσερις (4) φάσεις και σε διάστημα το οποίο δεν υπερβαίνει τους τέσσερις (4) μήνες, όπως περιγράφεται στον παρακάτω Πίνακα. ΦΑΣΗ Περιγραφή Μήνας 1 Α Διενέργεια ενημερωτικής παρουσίασης σχετικά με τον Γενικό Κανονισμό Προστασίας Δεδομένων, προσαρμοσένη στο κανονιστικό πλαίσιο που διέπει την οργάνωση και λειτουργία του Δήμου Κέρκυρας Β Αποτύπωση της υφιστάμενης κατάστασης στο Δήμο σε ότι αφορά τα θέματα προστασίας και ασφάλειας των προσωπικών δεδομένων Γ Καθορισμός και εφαρμογή των αναγκαίων μέτρων συμμόρφωσης του Δήμου με τις απαιτήσεις του Γενικού Κανονισμού Δ Εκπαίδευση του προσωπικού του Δήμου Μήνας 2 Μήνας 3 Μήνας 4 Ο ΣΥΝΤΑΞΑΣ ΕΓΚΡΙΝΕΤΑΙ ΘΕΩΡΕΙΤΑΙ Ο Προϊστάμενος Τμήματος Τεχνολογιών Πληροφορικής & Επικοινωνιών Για το Τμήμα Τεχνολογιών Πληροφορικής & Επικοινωνιών Ο Διευθυντής Προγραμματισμού, Οργάνωσης & Πληροφορικής Σπυρίδων Βερονίκης ΠΕ/Α Μηχ/γων Ηλεκ/γων Παγκράτης Θεοφάνης ΠΕ/A Πληροφορικής Πίτσας Ευάγγελος ΠΕ/A Περιφερειακής Ανάπτυξης 31 / 05 / 2018 31 / 05 / 2018 31 / 05 / 2018 σελ. 8/8
ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑ ΙΟΝΙΩΝ ΝΗΣΩΝ ΝΟΜΟΣ ΚΕΡΚΥΡΑΣ ΔΗΜΟΣ ΚΕΡΚΥΡΑΣ ΔΙΕΥΘΥΝΣΗ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, ΟΡΓΑΝΩΣΗΣ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΜΗΜΑ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ Ταχ. Δ/νση: Λ. Αλεξάνδρας 6A, 49100 Κέρκυρα Τηλ.: 26613.62726-8 e-mail: itc@corfu.gov.gr ΕΝΔΕΙΚΤΙΚΟΣ ΠΡΟΫΠΟΛΟΓΙΣΜΟΣ Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) α/α Περιγραφή εργασιών Ποσότητα Τιμή μονάδος [ ] 1 Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) Για το Τμήμα Τεχνολογιών Πληροφορικής & Επικοινωνιών Δαπάνη [ ] 1 20.000,00 20.000,00 Σύνολο: 20.000,00 ΦΠΑ, 24% 4.800,00 Γενικό σύνολο: 24.800,00 Ο ΣΥΝΤΑΞΑΣ ΕΓΚΡΙΝΕΤΑΙ ΘΕΩΡΕΙΤΑΙ Ο Προϊστάμενος Τμήματος Τεχνολογιών Πληροφορικής & Επικοινωνιών Ο Διευθυντής Προγραμματισμού, Οργάνωσης & Πληροφορικής Σπυρίδων Βερονίκης ΠΕ/Α Μηχ/γων Ηλεκ/γων Παγκράτης Θεοφάνης ΠΕ/A Πληροφορικής Πίτσας Ευάγγελος ΠΕ/A Περιφερειακής Ανάπτυξης 31 / 05 / 2018 31 / 05 / 2018 31 / 05 / 2018 σελ. 1/1
ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΕΡΙΦΕΡΕΙΑ ΙΟΝΙΩΝ ΝΗΣΩΝ ΝΟΜΟΣ ΚΕΡΚΥΡΑΣ ΔΗΜΟΣ ΚΕΡΚΥΡΑΣ ΔΙΕΥΘΥΝΣΗ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ, ΟΡΓΑΝΩΣΗΣ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΜΗΜΑ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ Ταχ. Δ/νση: Λ. Αλεξάνδρας 6Α, Τ.Κ. 49100, Κέρκυρα Τηλ.: 26613.62726-8 e-mail: itc@corfu.gov.gr ΣΥΓΓΡΑΦΗ ΥΠΟΧΡΕΩΣΕΩΝ Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) 1. Αντικείμενο της συγγραφής υποχρεώσεων Η παρούσα αφορά τη δημόσια σύμβαση παροχής υπηρεσιών για την εναρμόνιση των διαδικασιών εκτέλεσης εργασιών που ακολουθούνται στον Δήμο Κέρκυρας, με τις απαιτήσεις του νέου Ευρωπαϊκού Κανονισμού για την προστασία και ασφάλεια δεδομένων (GDPR). 2. Ισχύουσες διατάξεις Η ανάθεση της εργασίας θα γίνει σύμφωνα με τις διατάξεις: Τις διατάξεις του Ν.4412/2016 (Φ.Ε.Κ. 147/τ.Α /08-08-2016) «Δημόσιες Συμβάσεις Έργων, Προμηθειών και Υπηρεσιών (προσαρμογή στις Οδηγίες 2014/24/ ΕΕ και 2014/25/ΕΕ)». Τις διατάξεις του Ν.3463/2006 Κύρωση Κώδικα Δήμων και Κοινοτήτων (ΦΕΚ 114/τ.Α'/08-06- 2006). Τις διατάξεις του Ν.3852/2010 «Νέα Αρχιτεκτονική της Αυτοδιοίκησης και της Αποκεντρωμένης Διοίκησης - Πρόγραμμα Καλλικράτης».(ΦΕΚ 87/τ.Α'/07-06-2010). Τις διατάξεις του Ν.3861/2010 «Ενίσχυση της Διαφάνειας με την υποχρεωτική ανάρτηση νόμων και πράξεων κυβερνητικών, διοικητικών και αυτοδιοικητικών οργάνων στο διαδίκτυο, Πρόγραμμα Διαύγεια» (ΦΕΚ 112/τ.Α'/13-07-2010). Τις διατάξεις του Ν.2690/1999 (ΦΕΚ 45/τ.Α'/09-03-1999) «Κύρωση Κώδικα Διοικητικής Διαδικασίας και άλλες διατάξεις. Τις διατάξεις του Ν.4250/2014 (ΦΕΚ 74/τ.Α'/26-03-2014) «Διοικητικές Απλουστεύσεις Καταργήσεις Συγχώνευσεις Νομικών Προσώπων και Υπηρεσιών του Δημοσίου Τομέα Τροποποίηση Διατάξεων του Π.Δ.318 /1992 και λοιπές ρυθμίσεις. σελ. 1/9
3. Τρόπος ανάθεσης της δημόσιας σύμβασης Καθώς η εκτιμώμενη αξία της σύμβασης δεν υπερβαίνει το ποσό των 20.000 (προ ΦΠΑ), επιλέγεται ως τρόπος ανάθεσης της δημόσιας σύμβασης για την εκτέλεση των ζητούμενων υπηρεσιών η «απευθείας ανάθεση» δηλαδή η διαδικασία ανάθεσης χωρίς εκ των προτέρων δημοσιότητα, στο πλαίσιο της οποίας η Αναθέτουσα Αρχή αναθέτει στον οικονομικό φορέα της επιλογής της τη δημόσια σύμβαση, κατόπιν έρευνας αγοράς και διαβούλευσης με έναν ή περισσότερους οικονομικούς φορείς, σύμφωνα με τα οριζόμενα στα άρθρα 118 και 328 του Ν.4412/2016. Η απ' ευθείας ανάθεση διενεργείται από την αρμόδια υπηρεσία της Αναθέτουσας Αρχής, χωρίς να απαιτείται η συγκρότηση γνωμοδοτικού συλλογικού οργάνου για το σκοπό αυτό. 4. Κριτήριο ανάθεσης Κατά το άρθρο 86 του Ν.4412/16, η Αναθέτουσα Αρχή βασίζει την ανάθεση της δημόσιας σύμβασης στην πλέον συμφέρουσα, από οικονομικής άποψης, προσφορά. Η πλέον συμφέρουσα από οικονομικής άποψης προσφορά, προσδιορίζεται βάσει της προσφερόμενης τιμής. Δηλαδή, μεταξύ των οικονομικών φορέων που πληρούν τις προϋποθέσεις συμμετοχής, ανατίθεται η δημόσια σύμβαση σ' αυτόν του οποίου η προσφορά είχε τη χαμηλότερη τιμή. 5. Δικαίωμα συμμετοχής Υποβολή προσφορών Διαδικασία αξιολόγησης προσφορών 5.1 Δικαίωμα συμμετοχής Δικαίωμα συμμετοχής έχουν: α) φυσικά ή νομικά πρόσωπα ιδιωτικού δικαίου που έχουν συσταθεί σύμφωνα με τη νομοθεσία ενός Κράτους -Μέλους της ΕΕ και έχουν την καταστατική τους έδρα, την κεντρική διοίκηση ή την κύρια εγκατάστασή τους στο εσωτερικό της ΕΕ, β) του ΕΟΧ και στο εσωτερικό των χωρών που είναι συμβαλλόμενα μέρη στη Συμφωνία Δημοσίων Συμβάσεων του ΠΟΕ, η οποία κυρώθηκε από την Ελλάδα με το Ν2513 / 97 (ΦΕΚ 139 Α ) υπό τον όρο ότι η σύμβαση καλύπτεται από την ΣΔΣ, ή γ) σε τρίτες χώρες που έχουν συνάψει ευρωπαϊκές συμφωνίες με την Ε.Ε, οι οποίοι έχουν το δικαίωμα εκπόνησης μελετών καταγραφής οι οποίοι είναι αναγνωρισμένοι επαγγελματίες των ζητούμενων υπηρεσιών με την έννοια της απόδειξης εγγραφής τους σε επαγγελματικό ή εμπορικό μητρώο, κατά τούς όρους που καθορίζονται από τους νόμους της χώρας που είναι εγκατεστημένοι. Οι ενώσεις οικονομικών φορέων, συμπεριλαμβανομένων και των προσωρινών συμπράξεων, δεν απαιτείται να περιβληθούν συγκεκριμένη νομική μορφή για την υποβολή προσφοράς. Στις περιπτώσεις υποβολής προσφοράς από ένωση οικονομικών φορέων, όλα τα μέλη της ευθύνονται έναντι της αναθέτουσας αρχής αλληλέγγυα και εις ολόκληρον. 5.2 Κριτήρια επιλογής οικονομικών φορέων (βλ. αρ. 75 4412/2016) Ο οικονομικός φορέας πρέπει να διαθέτει την εξειδίκευση, την κατάλληλη εμπειρία και το προσωπικό που απαιτείται για την εργασία αυτή. Στις επόμενες παραγράφους περιγράφονται αναλυτικά τα κριτήρια επιλογής των οικονομικών φορέων, των οποίων οι προσφορές θα εξεταστούν. Τα κριτήρια αυτά θέτουν τις ελάχιστες απαιτήσεις της Αναθέτουσας Αρχής για την εξέταση των προσφορών. Προσφορές οι οποίες δεν τα πληρούν, σελ. 2/9
απορρίπτονται και επιστρέφονται στους οικονομικούς φορείς ως ανεπαρκείς. 5.2.1 Κριτήριο καταλληλότητας για την άσκηση της επαγγελματικής δραστηρίοτητας Ο οικονομικός φορέας πρέπει να είναι εγγεγραμμένος σε ένα από τα επαγγελματικά ή εμπορικά μητρώα που τηρούνται στο κράτος-μέλος εγκατάστασής του, όπως περιγράφεται στο Παράρτημα ΧΙ του Προσαρτήματος Α του Ν.4412/2016 ως έχει τροποποιηθεί και ισχύει, ή να ικανοποιεί οποιαδήποτε άλλη απαίτηση ορίζεται στο Παράρτημα αυτό. 5.2.2 Κριτήριο τεχνικής & επαγγελματικής ικανότητας Ο οικονομικός φορέας πρέπει να διαθέτει το απαραίτητο προσωπικό για την εκτέλεση της δημόσιας σύμβασης, καθώς και την εμπειρία η οποία εγγυάται το υψηλό επίπεδο ποιότητας των παρεχόμενων υπηρεσιών. Στελέχωση Ομάδας Έργου Όσον αφορά στη στελέχωση, ο οικονομικός φορέας πρέπει να μπορεί να συγκροτήσει Ομάδα Έργου, η οποία θα αποτελείται κατ' ελάχιστον από άτομα, σε ρόλο: Υπευθύνου ομάδας εργασίας (Project Manager) Σύμβουλου σε θέματα Ασφάλειας Πληροφοριακών συστημάτων (IT Manager) Σύμβουλου σε νομικά θέματα προστασίας δεδομένων προσωπικού χαρακτήρα (Legal Manager) Τα στελέχη της ομάδας έργου πρέπει να είναι πτυχιούχοι Ελληνικών Ανωτάτων Πανεπιστημιακών Σχολών ή ισότιμων σχολών του Εξωτερικού και να διαθέτουν αποδεδειγμένη εμπειρία στην υλοποίηση έργων στον τομέα των Συστημάτων Διαχείρισης Ποιότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ιδίως σε σχέση με την υφιστάμενη νομοθεσία. Σε περίπτωση που άτομο της ανωτέρω ομάδας έργου δεν συμπεριλαμβάνεται μεταξύ του προσωπικού της εταιρείας του οικονομικού φορέα, τότε ο οικονομικός φορέας δύναται να αναθέσει τον αντίστοιχο ρόλο σε πρόσωπο εκτός της εταιρείας, υπό την προϋπόθεση πως θα γνωστοποιήσει τα στοιχεία αυτού στην Αναθέτουσα Αρχή, κατά την υποβολή της προσφοράς του, και επιπλέον θα προσκομίσει υπεύθυνη δήλωση με την οποία δηλώνεται ότι υπάρχει συμφωνία συνεργασίας για όλη την προβλεπόμενη διάρκεια του έργου και αποδέχονται τους όρους του παρόντος έργου. Σε κάθε περίπτωση, ο Ανάδοχος θα είναι πλήρως και αποκλειστικά ο μόνος υπεύθυνος για την τήρηση της ισχύουσας νομοθεσίας ως προς το απασχολούμενο από αυτόν προσωπικό για την εκτέλεση των υποχρεώσεων της σύμβασης. Τεχνική και επαγγελματική ικανότητα Για την απόδειξη της ικανότητας του οικονομικού φορεά να ανταπεξέλθει στις απαιτήσεις των ζητούμενων υπηρεσιών, απαιτείται: ο οικονομικός φορέας να φέρει πιστοποιήσεις οι οποίες εξασφαλίζουν την ποιότητα των παρεχόμενων υπηρεσιών. ο οικονομικός φορέας να έχει εκτελέσει τουλάχιστον τέσσερις (4) συμβάσεις παροχής υπηρεσίων συμμόρφωσης με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων προς νομικά πρόσωπα ιδιωτικού ή δημοσίου δικαίου, εκ των οποίων κατ' ελάχιστον η μία (1) να είναι σε ΟΤΑ Α' Βαθμού. Η ικανότητα του οικονομικού φορέα να παρέχει υπηρεσίες υψηλής ποιότητας, τεκμηριώνεται κατ' ελάχιστο από πιστοποίηση κατά ISO 9001:2015, η οποία πρέπει να είναι έγκυρη και από ανανγωρισμένο φορέα πιστοποίησης. Η τεχνική και επαγγελματική του ικανότητα και εμπειρία, τεκμηριώνεται από έγγραφα των φορέων για τους οποίους εκπονήθηκαν τα εν λόγω έργα/παροχή υπηρεσίας, όπως: αντίγραφα της αντίστοιχων συμβάσεων, ή πρωτόκολλα παραλαβής των υπηρεσιών (αν οι αποδέκτες των έργων είναι φορείς του Δημοσίου σελ. 3/9
τομέα), ή σχετική δήλωση του ιδιωτικού φορέα-αποδέκτη του έργου, ή υπεύθυνη δήλωση του υποψηφίου αναδόχου, στην περίπτωση που ο αναθέτων φορέας είναι νομικό πρόσωπο ιδιωτικού δικαίου 5.3 Τρόπος σύνταξης προσφορών Η διαδικασία σύναψης της εν λόγω δημόσιας σύμβασης δεν διενεργείται με ηλεκτρονικά μέσα. Οι προσφορές υποβάλλονται σε σφραγισμένο φάκελο, στο Τμήμα Πρωτοκόλλου του Δήμου Κέρκυρας. Στον φάκελο θα πρέπει να αναγράφονται ευκρινώς τα παρακάτω στοιχεία: ΠΡΟΣΦΟΡΑ προς τον Δήμο Κέρκυρας για τη σύναψη δημόσιας σύμβασης με αντικείμενο την Παροχή Υπηρεσιών Εκπόνησης Πολιτικών και Διαδικασιών για Συμμόρφωση του Δήμου Κέρκυρας στις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων ΕΕ 2016/679 (GDPR) Στοιχεία οικονομικού φορέα: Επωνυμία : Υπεύθυνος επικοινωνίας: ΑΦΜ / ΔΟΥ : Ταχ. Δ/νση : Τηλ. : e-mail : (συμπληρώνεται από τον οικονομικό φορέα) (συμπληρώνεται από τον οικονομικό φορέα) (συμπληρώνεται από τον οικονομικό φορέα) (συμπληρώνεται από τον οικονομικό φορέα) (συμπληρώνεται από τον οικονομικό φορέα) (συμπληρώνεται από τον οικονομικό φορέα) Εντός του φακέλου προσφοράς, θα εσωκλύονται ο φάκελος των δικαιολογητικών συμμετοχής, ο φάκελος της τεχνικής προσφοράς και ο φάκελος της οικονομικής προσφοράς, των οποίων το περιεχόμενο περιγράφεται παρακάτω. Προσφορές οι οποίες υποβάλλονται από ένωση οικονομικών φορέων, υπογράφεται υποχρεωτικά από όλους τους οικονομικούς φορείς που αποτελούν την ένωση είτε από εκπρόσωπό τους νομίμως εξουσιοδοτημένο. Στην προσφορά απαραιτήτως πρέπει να προσδιορίζεται η έκταση και το είδος της συμμετοχής του (συμπεριλαμβανομένης της κατανομής αμοιβής μεταξύ τους) κάθε μέλους της ένωσης, καθώς και ο εκπρόσωπος/συντονιστής αυτής. 5.3.1 Φάκελος δικαιολογητικών συμμετοχής Ο φάκελος δικαιολογητικών συμμετοχής πρέπει να περιλαμβάνει κατ' ελάχιστον τα εξής: Πιστοποιητικό του οικείου επαγγελματικού μητρώου, που τηρείται στο κράτος μέλος εγκατάστασης του οικονομικού φορέα, με το οποίο πιστοποιείται η εγγραφή του σε αυτό και το ειδικό επάγγελμά του. Υπεύθυνη Δήλωση του Ν.1599/1986, με την οποία ο οικονομικός φορέας δηλώνει πως έλαβε γνώση της Τεχνικής Έκθεσης, Συγγραφής Υποχρεώσεων και του Ενδεικτικού Προϋπολογισμούτης εν λόγω ζητούμενης υπηρεσίας, και τα αποδέχεται πλήρως και ανεπιφύλακτα. Υπεύθυνη Δήλωση του Ν.1599/1986, με την οποία ο οικονομικός φορέας δηλώνει ότι (α) είναι ασφαλιστικά ενήμερος, (β) είναι φορολογικά ενήμερος και (γ) δεν συντρέχουν οι λόγοι αποκλεισμού του άρθρου 73 παρ. 1 του Ν.4412/2016 στο πρόσωπό του, ούτε και σε άλλα πρόσωπα της εταιρείας. Εν ισχύ αντίγραφο της πιστοποίησης του οικονομικού φορέα κατά ISO 9001:2015, για τη διαχείριση της ποιότητας των παρεχόμενων υπηρεσιών. Αναλυτικά Βιογραφικά Σημειώματα όλων των μελών της ομάδας έργου σελ. 4/9
Αντίγραφα πτυχίων ή μεταπτυχιακών τίτλων των μελών της ομάδας έργου Βεβαιώσεις προϋπηρεσίας από εργοδότες ή υπεύθυνους έργων, από τις οποίες να προκύπτει το ακριβές αντικείμενο της θέσης εργασίας και η αντίστοιχη αποκτηθείσα επαγγελματική εμπειρία. Υπεύθυνη Δήλωση του Ν.1599/1986 του Ν.1599/1986, με την οποία ο νόμιμος εκπρόσωπος του οικονομικού φορέα δηλώνει πως το προσωπικό της εταιρείας και κάθε άλλο πρόσωπο το οποίο θα συμμετέχει στην ομάδα έργου για την παροχή των ζητούμενων υπηρεσιών του Δήμου Κέρκυρας, δεσμεύεται να τηρεί αυστηρά εχεμύθεια για όσα δεδομένα και πληροφορίες του εμπιστεύεται η Αναθέτουσα Αρχή, στο πλαίσιο εκτέλεσης της δημόσιας σύμβασης. Πίνακα απόδειξης επαγγελματικής καταλληλότητας και επάρκειας, στον οποίο αναγράφονται συναφή έργα ή παροχή υπηρεσίας τα οποία έχει ολοκληρώσει ο οικονομικός φορέας, εκ των οποίων τέσσερα (4) τουλάχιστον θα αφορούν σε παροχή υπηρεσιών συμμόρφωσης με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων, σε νομικά πρόσωπα δημοσίου ή ιδιωτικού δικαίου, εκ των οποίων ένα (1) τουλάχιστον θα είναι για ΟΤΑ Α' βαθμου.. Στον Πίνακα αναγράφονται κατ' ελάχιστον τα εξής στοιχεία: 1. ο τίτλος του έργου 2. ο αναθέτων φορέας 3. το οικονομικό ύψος της σύμβασης 4. η διάρκεια εκτέλεσης της σύμβασης Βεβαιώσεις καλής εκτέλεσης σύμβασης ή πρωτόκολλα παραλαβής των παραδοτέων ή άλλο έγγραφο το οποίο περιγράφεται στην ενότητα (Κριτήριο τεχνικής & επαγγελματικής ικανότητας), για τα έργα/παροχές υπηρεσίας του Πίνακα απόδειξης επαγγελματικής καταλληλότητας και επάρκειας. 5.3.2 Φάκελος τεχνικής προσφοράς Ο φάκελος της τεχνικής προσφοράς θα περιλαμβάνει μια περιγραφή του οικονομικού φορέα, για την προσέγγιση της εκτέλεσης της σύμβασης. Αναλυτικότερα, περιγράφονται: η οργανωτική και διοικητική δομή του οικονομικού φορέα η μεθοδολογία που θα ακολουθηθεί για την παροχή των ζητούμενων υπηρεσιών το χρονοδιάγραμμα εκτέλεσης της δημόσιας σύμβασης, στο οποίο θα αποτυπώνονται τα βήματα της μεθοδολογίας και η χρονική διάρκεια και διαδοχή τους το σύστημα διαχείρισης ποιότητας το οποίο χρησιμοποιείται στον οικονομικό φορέα Πέραν των ανωτέρω, ο οικονομικός φορέας μπορεί να εσωκλύει κάθε άλλο έγγραφο ή στοιχείο το οποίο τεκμηριώνει την επάρκεια και καταλληλότητά του για την ανάθεση της δημόσιας σύμβασης. 5.3.3 Φάκελος οικονομικής προσφοράς Η οικονομική προσφορά υποβάλλεται σε σφραγισμένο φάκελο, εντός του οποίου ο οικονομικός φορέας εσωκλύει συμπληρωμένο τον Πίνακα του Παραρτήματος Α, συμπληρωμένο με τα στοιχεία της προσφερόμενης τιμής. Στην προσφερόμενη τιμή περιλαμβάνονται οι υπέρ τρίτων κρατήσεις, ως και κάθε άλλη επιβάρυνση, σύμφωνα με την κείμενη νομοθεσία. 5.4 Χρόνος ισχύος προσφορών Οι προσφορές που κατατίθενται από τους ενδιαφερόμενους οικονομικούς φορείς, πρέπει να ισχύουν κατ' ελάχιστον για διάστημα πέντε (5) μηνών από την ημερομηνία υποβολής τους. σελ. 5/9
6. Εγγυήσεις Δεν απαιτούνται εγγυήσεις συμμετοχής ή καλής εκτέλεσης. 7. Κατακύρωση αποτελέσματος & υπογραφή σύμβασης Η ανάθεση της δημόσιας σύμβασης γίνεται με απόφαση του Δημάρχου Κέρκυρας, η οποία γνωστοποιείται στον Ανάδοχο. 8. Διάρκεια της σύμβασης Ο χρόνος παροχής των υπηρεσιών ξεκινά με την υπογραφή της σύμβασης και λήγει μετά την πάροδο τεσσάρων (4) μηνών, όπως ορίζεται και στο χρονοδιάγραμμα εκτέλεσης της σύμβασης. Κατά την ολοκλήρωση κάθε φάσης παροχής υπηρεσιών, όπως περιγράφεται και στην Τεχνική Έκθεση την οποία συνοδεύει η παρούσα, ο Ανάδοχος οφείλει να προσκομίσει τα αντίστοιχα παραδοτέα τα οποία τεκμηριώνουν και την άρτια και πλήρη εκτέλεση των ζητούμενων υπηρεσιών της αντίστοιχης φάσης. 9. Παρακολούθηση της σύμβασης παρεχόμενων υπηρεσιών Σύμφωνα με το άρθρο 216 του Ν.4412/16, η παρακολούθηση ης σύμβασης για την εκτέλεση των ζητούμενων υπηρεσιών, καθώς και η διοίκηση αυτής, διενεργείται από την καθ' ύλην αρμόδια Υπηρεσία της Αναθέτουσας Αρχής. Η Υπηρεσία αυτή εισηγείται στο αρμόδιο όργανο για θέματα που αφορούν στην προσήκουσα εκτέλεση όλων των όρων της σύμβασης και στην εκπλήρωση των υποχρεώσεων του Αναδόχου στη λήψη των επιβεβλημένων μέτρων λόγω μη τήρησης των ως άνω όρων και ιδίως για ζητήματα που αφορούν σε τροποποίηση του αντικειμένου και παράταση της διάρκειας της σύμβασης, με την επιφύλαξη των διατάξεων του άρθρου 132 του ιδίου νόμου. 10. Παραλαβή εργασιών Σύμφωνα με το άρθρο 219 του Ν.4412/2016, η παραλαβή των παρεχόμενων υπηρεσιών και παραδοτέων γίνεται από επιτροπή παραλαβής η οποία συγκροτείται βάσει της παρ. 3 του άρθρου 221. Τα μέλη της επιτροπής προβαίνουν στον απαραίτητο έλεγχο των παραδοτέων της σύμβασης και συντάσσουν πρωτόκολλο προσωρινής ή οριστικής παραλαβής, αναλόγως των ευρημάτων του ελέγχου. Απόρριψη παραδοτέου Αντικατάσταση Σε περίπτωση οριστικής απόρριψης ολόκληρου ή μέρους των παρεχόμενων υπηρεσιών ή /και παραδοτέων, με έκπτωση επί της συμβατικής αξίας, με απόφαση του αρμόδιου αποφαινόμενου οργάνου, ύστερα από γνωμοδότηση της επιτροπής παραλαβής, μπορεί να εγκρίνεται αντικατάσταση των υπηρεσιών ή/και παραδοτέων αυτών με άλλα, που να είναι, σύμφωνα με τους όρους της σύμβασης, μέσα σε τακτή προθεσμία που ορίζεται από την απόφαση αυτή. Αν η αντικατάσταση γίνεται μετά τη λήξη της συνολικής διάρκειας της σύμβασης, η προθεσμία που ορίζεται για την αντικατάσταση δεν μπορεί να είναι μεγαλύτερη του 25% της συνολικης διάρκειας της σύμβασης, ο δε πάροχος των υπηρεσιών θεωρείται ως εκπρόθεσμος και υπόκειται σε ποινικές ρήτρες, σύμφωνα με το άρθρο 218, λόγω εκπρόθεσμης παράδοσης. Αν ο ανάδοχος δεν αντικαταστήσει τις υπηρεσίες ή/και τα παραδοτέα που απορρίφθηκαν μέσα στην προθεσμία που του τάχθηκε και εφόσον έχει λήξει η συνολική διάρκεια, κηρύσσεται έκπτωτος και υπόκειται στις προβλεπόμενες κυρώσεις. 11. Αναθεωρήσεις τιμών Οι τιμές δεν υπόκεινται σε καμία αναθεώρηση για οποιονδήποτε λόγο ή αιτία, αλλά παραμένουν σταθερές και αμετάβλητες καθ όλη την διάρκεια ισχύος της σύμβασης. σελ. 6/9
12. Υποχρεώσεις του Αναδόχου Ο Ανάδοχος υποχρεούται να ορίσει φυσικό πρόσωπο ή ομάδα εργασίας εκ του προσωπικού του, που θα φέρει την ευθύνη της εποπτείας των ζητούμενων υπηρεσιών, όπως αυτές περιγράφονται στην Τεχνική Έκθεση, την οποία συνοδεύει η παρούσα. Γνωστοποιεί δε στην επιβλέπουσα υπηρεσία της Αναθέτουσας Αρχής, τα στοιχεία επικοινωνίας του υπευθύνου εποπτείας της εκτέλεσης της σύμβασης. Κατά τη λήξη κάθε μίας εκ των τριών φάσεων εκτέλεσης της σύμβασης (όπως αυτές περιγράφονται στην Τεχνική Έκθεση την οποία συνοδεύει η παρούσα), ο Ανάδοχος υποχρεούται να υποβάλλει τα αντίστοιχα παραδοτέα έγγραφα. Τα έγγραφα αυτά θα κατατίθενται σε ηλεκτρονική αλλά και έντυπη μορφή, στην Επιβλέπουσα Υπηρεσία της Αναθέτουσας Αρχής. 13. Υποχρεώσεις της Αναθέτουσας Αρχής Η Αναθέτουσα Αρχή οφείλει να παρέχει στον Ανάδοχο όλα εκείνα τα στοιχεία που απαιτούνται για την εκτέλεση του ζητούμενων υπηρεσιών. Κατά την υπογραφή της Σύμβασης, η Αναθέτουσα Αρχή θα γνωστοποιήσει στον Ανάδοχο την Υπηρεσία η οποία θα είναι αρμόδια για την παρακολούθηση της εκτέλεσης της σύμβασης και με την οποία ο Ανάδοχος θα προσπαθεί να επιλύσει κάθε δυσκολία, ασάφεια, ή άλλο θέμα το οποίο δύναται να προκύψει κατά τη συμβατική περίοδο και υποχρεώσεις του Αναδόχου. 14. Ανωτέρα βία Ως ανωτέρα βία θεωρείται κάθε απρόβλεπτο και τυχαίο γεγονός που είναι αδύνατο να προβλεφθεί έστω και εάν για την πρόβλεψη και αποτροπή της επέλευσης του καταβλήθηκε υπερβολική επιμέλεια και επιδείχθηκε η ανάλογη σύνεση. Ενδεικτικά γεγονότα ανωτέρας βίας είναι: εξαιρετικά και απρόβλεπτα φυσικά γεγονότα, πυρκαγιά που οφείλεται σε φυσικό γεγονός ή σε περιστάσεις για τις οποίες ο Ανάδοχος ή η Αναθέτουσα Αρχή είναι ανυπαίτιοι, αιφνιδιαστική απεργία προσωπικού, πόλεμος, ατύχημα, αιφνίδια ασθένεια του προσωπικού του Αναδόχου κ.α. Στην περίπτωση κατά την οποία υπάρξει λόγος ανωτέρας βίας ο Ανάδοχος οφείλει να ειδοποιήσει αμελλητί την Αναθέτουσα Αρχή και να καταβάλει κάθε δυνατή προσπάθεια σε συνεργασία με το άλλο μέρος για να υπερβεί τις συνέπειες και τα προβλήματα που ανέκυψαν λόγω της ανωτέρας βίας. Ο όρος περί ανωτέρας βίας εφαρμόζεται ανάλογα και για την Αναθέτουσα Αρχή προσαρμοζόμενος ανάλογα. 15. Τρόπος πληρωμής Για την παροχή των ζητούμενων υπηρεσιών η αμοιβή του Αναδόχου γίνεται για το σύνολο της συμβατικής αξίας, μετά τη λήξη της συμβατικής περιόδου και κατόπιν της παραλαβής των ζητούμενων υπηρεσιών, κατά τα οριζόμενα στον Ν.4412/2016 ως έχει τροποποιηθεί και ισχύει. 16. Κρατήσεις Ο Ανάδοχος βαρύνεται με όλους τους νόμιμους φόρους, τέλη & κρατήσεις που ισχύουν κατά την ημέρα υπογραφής της σύμβασης. 17. Εμπιστευτικότητα Ο Ανάδοχος αναλαμβάνει την υποχρέωση να τηρήσει εµπιστευτικές και να µη γνωστοποιήσει σε οποιοδήποτε τρίτο, οποιαδήποτε έγγραφα ή πληροφορίες που θα περιέλθουν σε γνώση του κατά την παροχή των υπηρεσιών και την εκπλήρωση των υποχρεώσεων του. Επίσης θα αναλάβει την υποχρέωση να µην γνωστοποιήσει µέρος ή το σύνολο του υπηρεσιών που θα παρέχει χωρίς την προηγούµενη έγγραφη έγκριση της Αναθέτουσας Αρχής. σελ. 7/9
18. Εκχώρηση της εργασίας σε τρίτο Απαγορεύεται η εκχώρηση από τον Ανάδοχο σε υπεργολάβο αυτού, για µέρος ή το σύνολο του αντικειµένου της συµβάσεως, χωρίς τη σύμφωνη γνώμη της Αναθέτουσας Αρχής. Η απόφαση για τη σύμφωνη γνώμη, παρέχεται εφ όσον ο υπεργολάβος στον οποίο γίνεται η εκχώρηση έχει τα προσόντα που εγγυώνται, κατά την κρίση της Αναθέτουσας Αρχής, την καλή εκτέλεση της σύµβασης. Σε καµία δε ανάλογη περίπτωση ο Ανάδοχος δεν απαλλάσσεται από τις συµβατικές του υποχρεώσεις και ευθύνες λόγω ανάθεσης εργασιών σε τρίτους ή εκχώρηση. 19. Επίλυση διαφορών Τυχόν διαφορές που θα προκύψουν κατά την εκτέλεση της εργασίας επιλύονται κατά τις διατάξεις του Ν.4412/2016. Για κάθε ερµηνεία ή διαφορά που τυχόν προκύψει από οποιαδήποτε αιτία, αρµόδια είναι τα ικαστήρια Κέρκυρας. Ο ΣΥΝΤΑΞΑΣ ΕΓΚΡΙΝΕΤΑΙ ΘΕΩΡΕΙΤΑΙ Ο Προϊστάμενος Τμήματος Τεχνολογιών Πληροφορικής & Επικοινωνιών Για το Τμήμα Τεχνολογιών Πληροφορικής & Επικοινωνιών Ο Διευθυντής Προγραμματισμού, Οργάνωσης & Πληροφορικής Σπυρίδων Βερονίκης ΠΕ/Α Μηχ/γων Ηλεκ/γων Παγκράτης Θεοφάνης ΠΕ/A Πληροφορικής Πίτσας Ευάγγελος ΠΕ/A Περιφερειακής Ανάπτυξης 31 / 05 / 2018 31 / 05 / 2018 31 / 05 / 2018 σελ. 8/9
ΠΑΡΑΡΤΗΜΑ Α: Έντυπο Οικονομικής Προσφοράς (λογότυπο οικονομικού φορέα) Πίνακας 1: Ανάλυση Οικονομικής Προσφοράς α/α Φάση εκτέλεσης της δημόσιας σύμβασης 1 Φάση Α Φάση Β Περιγραφή εργασιών Ανθρωποώρες Προσφερόμενη τιμή ( ) Διενέργεια ενημερωτικής παρουσίασης σχετικά με τον Γενικό Κανονισμό Προστασίας Δεδομένων, προσαρμοσμένης στο θεσμικό και κανοονιστικό πλαίσιο που διίεπει την οργάνωση και λειτουργία του Δήμου Κέρκυρας. Αποτύπωση της υφιστάμενης κατάστασης στο Δήμο Κέρκυρας 2 Φάση Γ Καθορισμός των αναγκαίων μέτρων 3 Φάση Δ Εκπαίδευση του προσωπικού του Δήμου Μερικό σύνολο: ΦΠΑ, 24%: Τελική τιμή: Ημερομηνία Ο νόμιμος εκπρόσωπος σελ. 9/9