ΛΗΨΗ ΑΠΟΦΑΣΗΣ ΓΙΑ ΑΝΑΘΕΣΗ ΥΠΗΡΕΣΙΑΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ.ΕΓΚΡΙΣΗ ΜΕΛΕΤΗΣ-ΤΕΧΝΙΚΗΣ ΕΚΘΕΣΗΣ Σήμερα
Γραμμές πληρωμής / δικαιούχοι
Υπογράφει
Έγγραφο
Κείμενο απόφασης
αυτόματη εξαγωγή από το υπογεγραμμένο PDFΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΔΗΜΟΣ ΩΡΑΙΟΚΑΣΤΡΟΥ ΔΗΜΟΤΙΚΗ ΚΟΙΝΩΦΕΛΗΣ ΕΠΙΧΕΙΡΗΣΗ ΩΡΑΙΟΚΑΣΤΡΟΥ Α Π Ο Σ Π Α Σ Μ Α Από το πρακτικό της αριθμ.13/2022 συνεδριάσεως του Διοικητικού Συμβουλίου της Δημοτικής Κοινωφελούς Επιχείρησης Ωραιοκάστρου (ΔΗ.Κ.Ε.Ω.) Αριθ. Απόφ.78/2022 ΛΗΨΗ ΑΠΟΦΑΣΗΣ ΓΙΑ ΑΝΑΘΕΣΗ ΥΠΗΡΕΣΙΑΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ.ΕΓΚΡΙΣΗ ΜΕΛΕΤΗΣ-ΤΕΧΝΙΚΗΣ ΕΚΘΕΣΗΣ Σήμερα την 11 η Ιουλίου του έτους 2022, ημέρα της εβδομάδος Δευτέρα και ώρα 18:00μ.μ , συνήλθε σε τακτική συνεδρίαση ,το Δ.Σ. της Δημοτικής Κοινωφελούς επιχείρησης μετά την υπ’ αριθμ. πρωτ. 673/7-07-22 έγγραφη πρόσκληση του προέδρου, η οποία επιδόθηκε νόμιμα στα μέλη του Δ.Σ. σύμφωνα με το άρθρ.3 της 43254/31-7-07 απόφασης ΥΠ.ΕΣ.Δ.Δ.Α(ΦΕΚ 1492/Β/17-8-07) . Στη συνέχεια διαπιστώθηκε ότι υπάρχει νόμιμη απαρτία γιατί σε σύνολο έντεκα μελών βρέθηκαν παρόντες έξι , δηλαδή ΠΑΡΟΝΤΕΣ ΙΔΙΟΤΗΤΑ ΑΠΟΝΤΕΣ 1 ΠΑΝΙΩΡΗΣ ΑΝΑΣΤΑΣΙΟΣ ΠΡΟΕΔΡΟΣ 1 ΙΝΝΟΥ ΣΤΕΛΛΑ 2 ΚΑΖΑΝΤΖΙΔΗΣ ΧΑΡΑΛΑΜΠΟΣ ΜΕΛΟΣ 2 ΔΡΟΣΟΥ ΕΥΑΓΓΕΛΙΑ 3 ΠΕΤΡΟΥ ΚΩΝ/ΝΟΣ ΜΕΛΟΣ 3 ΚΟΥΛΟΥΜΠΑΤΣΑΝΗΣ ΔΗΜ 4 ΚΑΣΙΔΕΡΟΠΟΥΛΟΣ ΓΕΩΡΓΙΟΣ ΜΕΛΟΣ 4 ΜΑΠΙΤΣΙΟΣ ΔΗΜΗΤΡΙΟΣ 5 ΑΜΑΝΑΤΙΔΟΥ ΣΩΤΗΡΙΑ ΜΕΛΟΣ 5 ΣΚΑΡΛΑΤΟΣ ΠΑΝΤΕΛΗΣ 6 ΟΥΖΟΥΝΗ ΙΩΑΝΝΑ ΜΕΛΟΣ
-- 1 of 5 --
Την τήρηση των πρακτικών έκανε η υπάλληλος Πλιούση Θεοπούλα Ο Πρόεδρος κήρυξε την έναρξη της συνεδριάσεως και εισηγούμενος το δεύτερο θέμα της ημερήσιας διάταξης είπε : ΜΕΛΕΤΗ- ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ «Υπηρεσίες υποστήριξης της Δημοτικής Κοινωφελούς Επιχείρησης Ωραιοκάστρου (ΔΗ.Κ.Ε.Ω.) για την προετοιμασία και προσαρμογή στον νέο Ευρωπαϊκό Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 και υπηρεσίες Υπεύθυνου Προστασίας Δεδομένων» CPV 79411000-8 Υπηρεσίες παροχής συμβουλών σε θέματα γενικής διαχείρισης Αντικείμενο της Υπηρεσίας Αντικείμενο της υπηρεσίας είναι η παροχή υπηρεσιών Υπευθύνου Προστασίας Δεδομένων (DPO) προς τη ΔΗ.Κ.Ε.Ω., με στόχο την ορθή εφαρμογή του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου «Για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών». Με τον νέο Ευρωπαϊκό Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679, που δημοσιεύθηκε στις 4 Μαΐου 2016 και τέθηκε σε εφαρμογή στις 25 Μαΐου 2018, θεσπίζεται ενιαίο νομικό πλαίσιο για την προστασία των προσωπικών δεδομένων στους φορείς του δημοσίου και ιδιωτικού τομέα σε όλα τα κράτη μέλη της ΕΕ. Σύμφωνα με τον ανωτέρω Κανονισμό και με βάση το άρθρο 37 παρ. 1 οι δημόσιες αρχές υποχρεούνται να διορίζουν Υπεύθυνο Προστασίας Δεδομένων, οι αρμοδιότητες του οποίου καθορίζονται από το άρθρο 39 του εν λόγω Κανονισμού. Συγκεκριμένα, τα Καθήκοντα του Υπεύθυνου Προστασίας Δεδομένων (ΥΠΔ), σύμφωνα με τα ανωτέρω είναι τουλάχιστον τα εξής: • Ενημερώνει και συμβουλεύει τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία και τους υπαλλήλους που επεξεργάζονται προσωπικά δεδομένα, για τις υποχρεώσεις τους που απορρέουν από τον Κανονισμό (ΕΕ) 2016/679 και από άλλες διατάξεις της Ένωσης ή της χώρας σχετικά με την προστασία των δεδομένων. • Παρακολουθεί τη συμμόρφωση με τον Κανονισμό (ΕΕ) 2016/679, με άλλες διατάξεις της Ένωσης ή της χώρας σχετικά με την προστασία δεδομένων και
-- 2 of 5 --
με τις πολιτικές του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, σε σχέση με την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων της ανάθεσης αρμοδιοτήτων, της ευαισθητοποίησης και της κατάρτισης των υπαλλήλων που συμμετέχουν στις πράξεις επεξεργασίας, και των σχετικών ελέγχων • Παρέχει συμβουλές, όταν ζητείται όσον αφορά την εκτίμηση αντικτύπου σχετικά με την προστασία των δεδομένων - εκτίμηση των επιπτώσεων των σχεδιαζόμενων πράξεων επεξεργασίας στην προστασία δεδομένων προσωπικού χαρακτήρα – και παρακολουθεί την υλοποίηση της, σύμφωνα με το άρθρο 35 του Κανονισμού (ΕΕ) 2016/679. • Συνεργάζεται με την εποπτική αρχή. • Ενεργεί ως σημείο επικοινωνίας για την εποπτική αρχή για ζητήματα που σχετίζονται με την επεξεργασία, περιλαμβανομένης της προηγούμενης διαβούλευσης που αναφέρεται στο άρθρο 36 του Κανονισμού (ΕΕ) 2016/679, και πραγματοποιεί διαβουλεύσεις, ανάλογα με την περίπτωση, για οποιοδήποτε άλλο θέμα. Ο Υπεύθυνος Προστασίας Δεδομένων, έχει ειδικότερα την ευθύνη: − Να παρακολουθεί την αποτελεσματική εφαρμογή της Πολιτικής Ασφάλειας και Προστασίας Δεδομένων − Να ενημερώνει συστηματικά τον έντυπο και ηλεκτρονικό «Φάκελο Τεκμηρίωσης Συμμόρφωσης με τον ΓΚΠΔ για την επεξεργασία δεδομένων προσωπικού χαρακτήρα» − Να τηρούνται τα προβλεπόμενα στη «Διαδικασία Αντιμετώπισης Περιστατικών Παραβίασης Δεδομένων Προσωπικού Χαρακτήρα» και στη «Διαδικασία Ανταπόκρισης σε Αιτήματα Φυσικών Προσώπων». Κατά την εκτέλεση των καθηκόντων του, ο Υπεύθυνος Προστασίας Δεδομένων θα λαμβάνει δεόντως υπόψη, τον κίνδυνο που συνδέεται με τις πράξεις επεξεργασίας, συνεκτιμώντας τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας. Σύμφωνα με το Άρθρο 38 του Κανονισμού (ΕΕ) 2016/679, ο Υπεύθυνος Προστασίας Δεδομένων: • Συμμετέχει, δεόντως και εγκαίρως, σε όλα τα ζητήματα τα οποία σχετίζονται με την προστασία δεδομένων προσωπικού χαρακτήρα. • Έχει τη στήριξη του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία στην άσκηση των καθηκόντων του, παρέχοντας τους απαραίτητους πόρους για την άσκηση των εν λόγω καθηκόντων και πρόσβαση σε δεδομένα προσωπικού χαρακτήρα και σε πράξεις επεξεργασίας, καθώς και πόρους απαραίτητους για τη διατήρηση της εμπειρογνωσίας του. • Δεν λαμβάνει εντολές για την άσκηση των εν λόγω καθηκόντων. Δεν απολύεται ούτε υφίσταται κυρώσεις επειδή επιτέλεσε τα καθήκοντά του. Ο Υπεύθυνος Προστασίας Δεδομένων λογοδοτεί απευθείας στο ανώτατο διοικητικό επίπεδο του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία. • Τα υποκείμενα των δεδομένων μπορούν να επικοινωνούν με τον Υπεύθυνο Προστασίας Δεδομένων για κάθε ζήτημα σχετικό με την επεξεργασία των δεδομένων τους προσωπικού χαρακτήρα και με την άσκηση των δικαιωμάτων τους δυνάμει του Κανονισμού (ΕΕ) 2016/679 και της ελληνικής νομοθεσίας.
-- 3 of 5 --
• Δεσμεύεται από την τήρηση του απορρήτου ή της εμπιστευτικότητας σχετικά με την εκτέλεση των καθηκόντων του, σύμφωνα με το δίκαιο της Ένωσης και την ελληνική νομοθεσίας. Στο πλαίσιο των αρμοδιοτήτων και καθηκόντων του θα συνεργάζεται συστηματικά με τη Διοίκηση, τα Όργανα, τις Διευθύνσεις και το προσωπικό της ΔΗ.Κ.Ε.Ω. Κύριο Αντικείμενο της υπηρεσίας, που θα αναλάβει η εταιρεία μας, είναι: α) Εκτέλεση Καθηκόντων Υπευθύνου Προστασίας Προσωπικών Δεδομένων για τη ΔΗ.Κ.Ε.Ω. για ένα (1) έτος από την υπογραφή της σύμβασης. β) Έλεγχο και επικαιροποίηση των εργασιών συμμόρφωσης της επιχείρησης με τον Κανονισμό 679/2016. Συγκεκριμένα η εταιρεία μας θα αναλάβει την υλοποίηση των κάτωθι απαιτούμενων ενεργειών: Φάση 1 Υπηρεσίες Υπευθύνου Προστασίας Δεδομένων (DPO) Ενότητα Ενεργειών 1.1 ➢ Εξωτερικός Υπεύθυνος Προστασίας Δεδομένων: Ορίζεται άτομο από την Ομάδα Έργου του αναδόχου, ως Υπεύθυνος Προστασίας Δεδομένων της ΔΗ.Κ.Ε.Ω., ο οποίος και εκτελεί όλα τα χρέη του DPO για ένα (1) έτος, τόσο με επιτόπου επισκέψεις, όσο και απομακρυσμένα. Είναι δε προσβάσιμος από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την επιχείρηση και τα Υποκείμενα των Δεδομένων. Φάση 2 Έλεγχος και επικαιροποίηση εργασιών συμμόρφωσης – Εκπαίδευση προσωπικού Ενότητα Ενεργειών 2.1 ➢ Έλεγχος επιπέδου συμμόρφωσης της επιχείρησης με τις απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ). ➢ Επικαιροποίηση Μητρώων, Πολιτικών και Σχεδίων (Μητρώο Επεξεργασίας Δεδομένων, Αρχείο Δραστηριοτήτων Επεξεργασίας Δεδομένων, Πολιτική Ασφαλείας, Σχέδιο Ασφαλείας, Σχέδιο Ανάκαμψης από καταστροφές, Σχέδιο Διαχείρισης Συμβάντων, Πληροφοριακά Συστήματα). ➢ Επαναξιολόγηση επιμέρους Πολιτικών και Σχεδίων. Ενότητα Ενεργειών 2.2 ➢ Εκπαίδευση προσωπικού σε τακτά χρονικά διαστήματα και ορισμός αρμοδιοτήτων. Χρονοδιάγραμμα Υπηρεσίας Η διάρκεια της υπηρεσίας καθορίζεται σε ένα (1) έτος από την υπογραφή της σχετικής σύμβασης, ως κάτωθι: Ενέργεια Παραδοτέα οβολής Παραδοτέων Ε.1.1 Παραδοτέο Π.1.1: Τεχική Έκθεση Περιγραφής Υπηρεσιών Υπευθύνου Προστασίας Δεδομένων (DPO). 1 έτος κάθε 3 μήνες Ε.2.1 Παραδοτέο Π.2.1: Τεχνική Έκθεση Περιγραφής Ενεργειών Επικαιροποίησης
-- 4 of 5 --
αναφορικά με τις εργασίες συμμόρφωσης. 1 έτος κάθε 6 μήνες Ε.2.2 Παραδοτέο Π.2.2: Αναφορά Εκπαίδευσης προσωπικού. 1 έτος κάθε 6 μήνες ΚΟΣΤΟΣ ΥΠΗΡΕΣΙΑΣ ΕΩΣ 4.000,00 ΕΥΡΩ ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΜΕΝΟΥ ΤΟΥ ΦΠΑ 24% Μετά την λήξη της σύμβασης που έχει επιχείρηση με εξωτερικό συνεργάτη για την υπηρεσία προστασίας προσωπικών δεδομένων και σύμφωνα με την ανωτέρω τεχνική έκθεση, προτείνεται, τηρουμένης της διαδικασίας των άρθρων 118-120 του ν.4412, η ανάθεση της υπηρεσίας στην εταιρεία INGENIOUS CONSULTING GROUR IKE - ΣΥΜΒΟΥΛΕΥΤΙΚΕς ΥΠΗΡΕΣΙΕΣ CDPR , με έδρα την Θεσσαλονίκη, ΑΦΜ 801815747,Δ.Ο.Υ Δ ΘΕΣ/ΝΙΚΗΣ,ΑΡ.ΓΕΜΗ 163877306000 ΤΑ ΜΕΛΗ ΤΟΥ ΔΣ, λαμβάνοντας υπόψη: Την ανάγκη ύπαρξης της υπηρεσίας και τη μη ύπαρξη εξειδικευμένου προσωπικού στην επιχείρηση ΑΠΟΦΑΣΙΖΟΥΝ ΟΜΟΦΩΝΑ 1. Την έγκριση της συνημμένης στην απόφαση Τεχνικής Έκθεσης 2. Την ανάθεση της υπηρεσίας προστασίας προσωπικών δεδομένων στην εταιρεία INGENIOUS CONSULTING GROUR IKE -ΣΥΜΒΟΥΛΕΥΤΙΚΕς ΥΠΗΡΕΣΙΕΣ CDPR , με έδρα την Θεσσαλονίκη, ΑΦΜ 801815747,Δ.Ο.Υ Δ ΘΕΣ/ΝΙΚΗΣ,ΑΡ.ΓΕΜΗ 163877306000, τηρουμένης της διαδικασίας των άρθρων 118-120 του ν.4412 Η απόφαση αυτή πήρε τον αρ.78/2022 Ο ΠΡΟΕΔΡΟΣ ΤΑ ΜΕΛΗ ΑΚΟΛΟΥΘΟΥΝ ΥΠΟΓΡΑΦΕΣ ΑΚΡΙΒΕΣ ΑΝΤΙΓΡΑΦΟ Η ΓΡΑΜΜΑΤΕΑΣ ΠΑΝΙΩΡΗΣ ΑΝΑΣΤΑΣΙΟΣ
-- 5 of 5 --
Πηγή: Διαύγεια. Τα ποσά στα σύνολα προκύπτουν από τα δομημένα δεδομένα και διασταυρώνονται ξεχωριστά με το κείμενο.