Zamówienie nr 250 / WZ / 2018 ZAPYTANIE OFERTOWE Ośrodek Rozwoju Edukacji poszukuje wykonawcy zadania obsługi informatycznej i modernizacji aplikacji System kierowania nieletnich do MOW dostępnej pod adresem www.systemkierowania.ore.edu.pl. Opis przedmiotu zamówienia Przedmiotem zamówienia jest obsługa informatyczna i modernizacja aplikacji System kierowania nieletnich do MOW (wykonanej w technologii PHP 5.x, MySql, Apache z wykorzystaniem MVC i frameworku Symfony 2.0), dostępnej pod adresem www.systemkierowania.ore.edu.pl. Przedmiot zamówienia obejmuje: I. modernizację: 1. dostosowanie aplikacji do wymagań określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu danych osobowych oraz uchylenia dyrektywy 95/46/WE, dalej zwanym RODO; wprowadzenie mechanizmów związanych ze zmianami przepisów RODO, obejmujące: a) Rozliczalność Mechanizmy nadawania unikatowych identyfikatorów i haseł dla kont użytkowników, a także rejestrowania w logach systemu informacji o wprowadzonych przez użytkowników zmianach w danych osobowych, w tym daty i godziny pierwszego wprowadzenia danych do systemu, z możliwością generowania raportów. b) Obowiązek informacyjny Mechanizmy prezentacji treści klauzuli obowiązku informacyjnego (w przypadku realizacji obowiązku drogą elektroniczną). Należy zagwarantować systemowe potwierdzenie (odnotowanie), że podmiot danych zapoznał się z treścią komunikatu zawartego w obowiązku informacyjnym. c) Ograniczenie przechowywania (retencja) Mechanizmy automatycznego i cyklicznego usuwania lub anonimizacji danych osobowych (wskazanych rekordów) po przekroczeniu zdefiniowanego okresu przetwarzania (ustanie celu przetwarzania danych, terminy usunięcia danych wynikające z przepisów prawa). d) Prawo do bycia zapomnianym (o ile przepisy prawa nie stanowią inaczej) Mechanizmy trwałego usuwania danych z systemu, a także z kopii zapasowych, w odniesieniu do konkretnego podmiotu danych. Należy przewidzieć mechanizmy ponownego wprowadzenia danych w przypadku 'zmiany decyzji' przez podmiot danych (wyrażenia ponowne j zgody na przetwarzanie). e) Prawo do ograniczenia przetwarzania Mechanizmy ograniczenia przetwarzania danych osobowych konkretnego podmiotu danych tzn. utrzyma nie danych w systemie, ale nie wykorzystywania ich produkcyjnie, np. poprzez nadanie flagi "przetwarzanie ograniczone". f) Prawo do sprzeciwu Mechanizmy realizacji prawa sprzeciwu do przetwarzania danych osobowych. 1
Mechanizmy odnotowania zgłoszenia sprzeciwu. Mechanizmy usunięcia danych z systemu lub ich anonimizacji, w związku ze głoszeniem sprzeciwu (o ile przepisy prawa nie stanowią inaczej). g) Pseudonimizacja Mechanizmy gwarantujące takie przetworzenie danych osobowych, że nie będzie możliwości przypisania ich konkretnej osobie. Mechanizm musi być odwracalny, ale tylko z zastosowaniem odrębnego modułu systemu można odczytać dane osobowe i zidentyfikować osobę, której dane dotyczą. h) Testowanie i ocena skuteczności przyjętych rozwiązań Mechanizmy zapewniające: odpowiedni poziom jakości systemu w odniesieniu do wymogów RODO, automatyczne testowanie i zgłaszanie błędów, pomiar skuteczności zabezpieczeń w odniesieniu do przejętych wymagań. i) Monitoring poprawności przetwarzania danych osobowych Mechanizmy alarmowania i logowania prób nieautoryzowanego uzyskania dostępu do danych osobowych lub nieuprawnionej modyfikacji danych. Stworzenie odrębnego konta użytkownika o uprawnieniach audytorskich (do odczytu zdarzeń). j) Powiadamianie o naruszeniach Mechanizm umożliwiający wygenerowanie korespondencji seryjnej, w formie elektronicznej lub papierowej, do wybranej grupy osób, których dane przetwarzane są w systemie informatycznym, w celu powiadomienia ich o zaistniałym naruszeniu bezpieczeństwa ich danych. (art. 34 ust 1 RODO) 2. wprowadzenie szablonów i formularza sprawozdań zbierających i przechowujących dane (dane do uzupełnienia i dane z systemu): a) formularz sprawozdań cykliczne zbieranie informacji o placówkach, np. sprawozdań z wydarzeń nadzwyczajnych w MOW; zawierają dane liczbowe np. o ucieczkach wychowanków, pobytach w szpitalu, przeniesieniach do innego MOW, przypadkach agresji, interwencjach służb zewnętrznych w MOW itp.; b) szablony dokumentów (krótki dokument pozwalający wygenerować informacje np. o udostępnieniu danych w systemie, raport o wprowadzonych zmianach). II. obsługę informatyczną, w tym: 1. administrowanie aplikacją (wsparcie techniczne) 2. informowanie o możliwych przerwach w dostępie do usługi 3. serwisowanie systemu 4. usuwanie awarii. Termin realizacji zamówienia: modernizacja w okresie 4 tygodni od podpisania umowy; opieka informatyczna i przygotowanie dokumentacji systemu w okresie od 1 czerwca do 31 grudnia 2018 roku. Zamawiający przekaże Wykonawcy dokumentację techniczną systemu, która zawiera: opis techniczny diagram związków encji kody źródłowe instrukcję instalacji. 2
Wymagania co do dokumentacji systemu: Wykonawca powinien w toku prowadzonych prac przygotować i dostarczyć Zamawiającemu dokumentację zawierającą szczegółowy opis całości systemu, w tym w szczególności: 1. Architektura aplikacji opis podziału na moduły, przeznaczenie modułów, ew. zależności. 2. Opis działania wszystkich algorytmów, które nie są trywialne np. mechanizmy wyliczania czy statystyk. 3. Opis pobierania danych z systemów zewnętrznych. 4. Opis procedury instalacji i uruchomienia systemu a także opis co i kiedy powinno być czyszczone w bazie danych i po za nią. 5. Opis wszystkich poszczególnych składowych części i serwisów wchodzących w skład systemu. 6. Opis tworzenia i przywracania z kopii zapasowych. 7. Opis wszystkich innych czynności, które powinny być wykonywane aby system działał prawidłowo. 8. W przypadku rozwiązań nie opartych na znanych wzorcach opis najważniejszych klas i warstw aplikacji typowo programistyczny opis który pozwoli szybciej znaleźć miejsce w kodzie w którym będzie należało wykonać zmiany czy też poprawki błędów. 9. Opis struktury bazy danych (z komentarzem co do przeznaczenia każdej z tabel i kolumny jeśli nazwa nie jest jasna) przy skomplikowanych relacyjnych bazach oprócz opisu tabel konieczne jest opisanie zależności (relacji). Kryterium oceny ofert Zamawiający informuje, iż oferty będę oceniane według następującego kryterium: Cena 100% Osoba do kontaktu Zamawiający do kontaktu wyznacza p. Agnieszką Brodowską: tel. (22) 345 37 33, e-mail: agnieszka.brodowska@ore.edu.pl Wybór Wykonawcy Podpisaną ofertę należy przesłać na formularzu załącznik nr 1 do dnia 28 maja 2018 r. (do godz. 12.00) na adres: agnieszka.brodowska@ore.edu.pl lub złożyć w sekretariacie Ośrodka Rozwoju Edukacji w Warszawie, Al. Ujazdowskie 28, pokój 201 w zamkniętej kopercie z dopiskiem System kierowania nieletnich do MOW. Zamawiający zastrzega sobie prawo niewyłonienia Wykonawcy bez podania przyczyny. Termin związania ofertą: 30 dni Zamawiający nie dopuszcza składania ofert częściowych. 3
Termin realizacji zamówienia: modernizacja w okresie 4 tygodni od podpisania umowy; opieka informatyczna i przygotowanie dokumentacji systemu w okresie od 1 czerwca do 31 grudnia 2018 roku. Zamawiający przekaże Wykonawcy dokumentację techniczną systemu, która zawiera: opis techniczny diagram związków encji kody źródłowe instrukcję instalacji. Okres gwarancji Wykonawca udzieli 6 miesięcznej gwarancji na przedmiot zamówienia. Zakres wykluczeń z możliwości realizacji zamówienia Z możliwości realizacji zamówienia wyłączone są osoby, które powiązane są z Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego, w tym poprzez pozostawanie w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia lub w stosunku przysposobienia, opieki lub kurateli. Wykluczenie dotyczy także powiązań kapitałowych lub innych powiązań niewymienionych powyżej. 4
Opis systemu teleinformatycznego Ośrodka Rozwoju Edukacji zwanego Systemem kierowania nieletnich do MOW Teleinformatyczny System Kierowania Nieletnich do MOW i MOS funkcjonuje od 2004 roku. Jego funkcjonowanie wynika z Rozporządzenia Ministra Edukacji Narodowej z dnia 27 grudnia 2011 r. w sprawie szczegółowych zasad kierowania, przyjmowania, przenoszenia, zwalniania i pobytu nieletnich w młodzieżowym ośrodku wychowawczym (Dz. U. z 2011r. Nr 296; poz.1755). W celu zapewnienia sprawności postępowania w zakresie kierowania i przyjmowania nieletnich do ośrodków oraz ich przenoszenia i zwalniania, organy prowadzące ośrodki współpracują z ORE za pośrednictwem systemu teleinformatycznego. Definicja systemu teleinformatycznego zawarta jest w ustawie z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (art. 3 pkt 3). Zbiór danych osobowych nieletnich w zakresie określonym w 3 ust. 2 rozp., tj. dane zawarte we wniosku o wskazanie, przekazywanym do ORE za pośrednictwem systemu teleinformatycznego, podlega zgłoszeniu do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, zgodnie z przepisami ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (j.t. Dz. U. z 2014 r. poz. 1182). Zbiór danych wrażliwych nieletnich jest zarejestrowany w GIODO pod nazwą Nieletni kierowani do młodzieżowych ośrodków wychowawczych oraz młodzieżowych ośrodków socjoterapii (księga rejestrowa nr 069163). Ogólnopolski system kierowania nieletnich do placówek resocjalizacyjnych resortu edukacji ma charakter centralny dla całego kraju i jego głównym zadaniem jest realizacja postanowień sądowych o zastosowaniu w odniesieniu do nieletnich - środka wychowawczego o umieszczeniu w MOW, administrowanie miejscami w placówkach typu MOW oraz generowanie zestawień i raportów. System stanowi narzędzie współpracy pomiędzy wszystkimi podmiotami odpowiedzialnymi za realizację postanowień sądowych, czyli: starostami powiatowymi (380 powiatów) Ośrodkiem Rozwoju Edukacji placówkami resocjalizacyjnymi (95 MOW) i socjoterapeutycznymi (84 MOS) resortu edukacji; łącznie ok. 9 tys. miejsc. Obecnie 1261 użytkowników systemu teleinformatycznego. Przechowywane dane o 15 824 nieletnich. Schematy: Schemat 1 obrazuje współpracę i podział zadań zaangażowanych instytucji Schemat 2 przedstawia dostęp do tych danych dla poszczególnych instytucji 5
Schemat 1. Schemat zadań instytucji biorących udział w procesie realizacji środka wychowawczego w postaci umieszczenia nieletniego w MOW lub MOS zadania realizowane z wykorzystaniem systemu teleinformatycznego oznaczono kolorem czerwonym Sąd Rejonowy wydaje postanowienie sądowe o umieszczeniu nieletniego w MOW przekazuje postanowienie do właściwego starosty Jednostka Samorządu Terytorialnego (JST) - Starosta właściwy ze względu na miejsce zamieszkania nieletniego, w przypadku braku miejsca zamieszkania starosta właściwy ze względu na miejsce pobytu nieletniego gromadzi dokumentację, wypełnia wniosek (kartę wychowanka) w systemie teleinformatycznym eksportuje wniosek do ORE po otrzymaniu wskazania wystawia skierowania i informuje sąd, rodziców (ewentualnie opiekunów prawnych), wskazaną przez ORE placówkę, ORE przekazuje dokumentację nieletniego do MOW/MOS MOW kontaktuje się z JST w sprawie doprowadzenia nieletniego do placówki i przekazania dokumentacji nieletniego informuje o przyjęciu wychowanka do MOW: sąd rodzinny, ORE Ośrodek Rozwoju Edukacji (ORE) wskazuje odpowiedni dla nieletniego ośrodek, powiadamia o wskazaniu odpowiedniej placówki sąd rodzinny, starostę oraz MOW/MOS
Schemat 2 przedstawia dostęp do tych danych dla poszczególnych instytucji. Dostęp do każdego panelu Nadawanie odbieranie uprawnień Możliwość edycji Prowadzenie baz danych Raporty/ statystyki Ośrodek Rozwoju Edukacji (ORE) administrator Jednostka Samorządu Terytorialnego (JST) Panel JST logowanie Dostęp w zakresie jednego starostwa Dodawanie nowych wniosków Kart wychowanka Możliwość edycji (modyfikacja wniosku/ aktualizacja) karty wychowanka do momentu wydania wskazania MOW Podgląd danych wychowanka w MOW/MOS ze swojego terenu MOW/MOS Panel placówki logowanie Dostęp w zakresie jednej placówki MOW/MOS Karta placówki: aktualizacja danych, informacje o liczbie miejsc, płeć, typy szkół, specyfika klas, języki obce, przedmioty zawodowe, organizacja roku szkolnego, etc Karty wychowanka Możliwość aktualizacji karty wychowanka od momentu wydania wskazania MOW/ Organy prowadzące / dotujące MOW/MOS Panel organy logowanie Dostęp w zakresie jednej lub kilku placówek MOW podgląd danych Karta placówki podgląd danych Karta wychowanka (ograniczony) statystyki Ogólnodostępne bez logowania Bazy danych MOW i MOS w Polsce Sąd Rejonowy Panel JST logowanie Dostęp w zakresie jednego sądu 7
8