Zamówienie nr 250 / WZ / 2018 ZAPYTANIE OFERTOWE

Podobne dokumenty
Regulamin Elektronicznego Biura Obsługi Klienta (ebok)

Zakres wymagań dotyczących Dokumentacji Systemu

FORMULARZ ZAPYTANIA OFERTOWEGO o wartości zamówienia poniżej euro

REGULAMIN DOSTĘPU I KORZYSTANIA Z SERWISU E-CZYNSZE W SPÓŁDZIELNI MIESZKANIOWEJ TERESA W TYCHACH

1. WYMAGANIA TECHNICZNE

6. Kody CPV: Usługi biur podróży, podmiotów turystycznych i pomocy turystycznej Organizacja wycieczek

OE Gdynia, r. ZAPYTANIE OFERTOWE

O firmie» Polityka prywatności

Dostawa pomocy dydaktycznych do szkół zawodowych w Gdyni, w ramach realizacji projektu Rozwój szkolnictwa zawodowego w Gdyni..."

ZAPYTANIE OFERTOWE 1/12/2017

Zasady funkcjonowania dziennika elektronicznego w XVI Liceum Ogólnokształcącym im. Stefanii Sempołowskiej w Warszawie

Polityka Prywatności

Zapytanie ofertowe nr 06/03/2017

POLITYKA PRYWATNOŚCI Wersja 1.0 z dn Informacje ogólne

ZAPYTANIE OFERTOWE 1/10/2017

Dokument Polityka Prywatności jest wyrazem dbałości o prawa osób odwiedzających Portal korzystających z usług oferowanych za jego pośrednictwem.

Uchwała wchodzi w życie z dniem uchwalenia.

I. Postanowienia ogólne

ZAPYTANIE OFERTOWE NR 1/01/2018

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O.

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO ORAZ POLITYKA COOKIES

Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy

Formularz ofertowy. Oferta dla Metal-Tech sp. z o.o. Ul. Chłopska Praszka

Załącznik nr 2 Opis wdrożonych środków organizacyjnych i technicznych służących ochronie danych osobowych

REGULAMIN ELEKTRONICZNEGO BIURA OBSŁUGI KLIENTA

Szkoła Podstawowa Nr 26 Białystok, 19 lipiec 2018 r. im. Stanisława Staszica Białystok ul. Radzymińska 11 tel.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

Stanisław Kaczyński (34)

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

Marcin Soczko. Agenda

ZAPYTANIE OFERTOWE 1 /2019

ZAPYTANIE OFERTOWE. I. Zamawiający. II. Opis przedmiotu zamówienia

PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA

Niniejsza polityka prywatności zawiera określenie przyjętych przez:

Załącznik 1. Platforma komunikacyjna powinna posiadać następującą funkcjonalność:

Funkcjonowanie Centralnego Systemu Kierowania Nieletnich do MOW i MOS. Wnioski z siedmioletnich doświadczeń.

POLITYKA PRYWATNOŚCI

2. Przedmiot zamówienia: Narzędzie do zarządzania zasobami ludzkimi w kontekście etyki w miejscu pracy.

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

dotyczące wyboru kandydata na stanowisko: Specjalista inżynier ds. AKPiA

Ogłoszenie o naborze - młodszy informatyk

Regulamin świadczenia usługi dla użytkowników. Gminnego Systemu Powiadomienia SMS

ZASADY FUNKCJONOWANIA DZIENNIKA ELEKTRONICZNEGO W ZESPOLE SZKÓŁ IM. JULIANA TUWIMA W POBŁOCIU

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

REGULAMIN KORZYSTANIA Z INTERNETOWEGO BIURA OBSŁUGI KLIENTA

OFERTA. w odpowiedzi na zapytanie ofertowe z dnia r.

REGULAMIN KORZYSTANIA Z INTERNETOWEGO SYSTEMU OBSŁUGI KLIENTÓW

Zapytanie ofertowe z dnia r.

ZARZĄDZENIE Nr 10 DYREKTORA GENERALNEGO SŁUŻBY ZAGRANICZNEJ. z dnia 9 maja 2011 r.

Zapytanie Ofertowe nr SP/2016/LBMU/zo

Nowy Targ, dnia r.

ZAPYTANIE OFERTOWE NR 1/2017/1.2

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

1 of :58

Formularz ofertowy. Oferta dla Metal-Tech sp. z o.o. Ul. Chłopska Praszka

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

Ogłoszenie o udzielenie zamówienia w procedurze otwartej

CEN I /13 Gdańsk, dn. 22 listopada 2013r.

Gdynia, dnia r. ZAPYTANIE OFERTOWE

WARSZTATY DLA UCZESTNIKÓW RYNKU GAZU 7 LISTOPADA 2018

UCHWAŁA ZARZĄDU KRAJOWEGO DEPOZYTU PAPIERÓW WARTOŚCIOWYCH S.A. Z DNIA 28 MAJA 2018 r.

Zakres zamówienia jest zgodny ze Wspólnym Słownikiem Zamówień CPV Usługi doradcze w zakresie działalności gospodarczej i zarządzania

Rozdział 3. ROZWÓJ APLIKACJI CENTRALNEJ

OCHRONA DANYCH OSOBOWYCH

dotyczące wyboru kandydata na stanowisko: Asystent w Zespole Modelowania i Symulacji Numerycznych

Formularz ofertowy. Oferta dla Metal-Tech sp. z o.o. Ul. Chłopska Praszka

Zapytanie ofertowe nr 4 z dnia r.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka prywatności 1. Definicje: 1.1. Administrator sesyjne stałe kontekstowa behawioralna www Urządzenie Użytkownik

1 z :18

REGULAMIN OCHRONY DANYCH OSOBOWYCH

Elektroniczny Rejestr. Przebiegu Służby. Prezentacja systemu Warszawa 2011

Jelenia Góra r. ZAPYTANIE OFERTOWE. Niniejsze zapytanie zostało upublicznione poprzez zamieszczenie na stronie: bip.kpswjg.

REGULAMIN SYSTEMU OBSŁUGI SERWISOWEJ FIRMY SPUTNIK SOFTWARE SP. Z O.O. Obowiązujący od dnia 25 maja 2018 roku

Rozeznanie rynku nr 2/WSB/ABK/2016

Regulamin korzystania z wypożyczalni online Liberetto. stanowiącej aplikację systemu Cyfrowej Biblioteki Polskiej Piosenki. z dnia r.

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH PRZY KORZYSTANIU ZE STRONY INTERNETOWEJ

Specyfikacja Wymagań. System Obsługi Zgłoszeń Serwisowych Polfa Warszawa S.A. Załącznik nr 1

POLITYKA PRYWATNOŚCI

OPIS PRZEDMIOTU ZAMÓWIENIA

Kod Wspólnego Słownika Zamówień:

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM

POLITYKA PRYWATNOŚCI SERWISU Ochrona prywatności Użytkowników jest dla Dariusz Jasiński DKJ-SYSTEM szczególnie ważna.

POLITYKA PRYWATNOŚCI W SERWISIE SENTIONE.COM

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

Projekt współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego

ZASADY SPRAWOZDAWCZOŚCI

REGULAMIN OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej Krowodrza

ELEKTRONICZNA KSIĄŻKA ZDARZEŃ

Zapytanie ofertowe na Inżyniera oprogramowania

ZAPYTANIE OFERTOWE. Inwestycja będzie realizowana w zakładzie Zamawiającego: ul. Mickiewicza 9, Śrem.

POLITYKA PRYWATNOŚCI BE READY CONCIERGE SERVICE

ZAPYTANIE OFERTOWE nr 8/KOII/2019

Ochrona danych osobowych w praktyce szkolnej. Suwałki, 7 marca 2013r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Zapytanie ofertowe nr 8 z dnia r.

Transkrypt:

Zamówienie nr 250 / WZ / 2018 ZAPYTANIE OFERTOWE Ośrodek Rozwoju Edukacji poszukuje wykonawcy zadania obsługi informatycznej i modernizacji aplikacji System kierowania nieletnich do MOW dostępnej pod adresem www.systemkierowania.ore.edu.pl. Opis przedmiotu zamówienia Przedmiotem zamówienia jest obsługa informatyczna i modernizacja aplikacji System kierowania nieletnich do MOW (wykonanej w technologii PHP 5.x, MySql, Apache z wykorzystaniem MVC i frameworku Symfony 2.0), dostępnej pod adresem www.systemkierowania.ore.edu.pl. Przedmiot zamówienia obejmuje: I. modernizację: 1. dostosowanie aplikacji do wymagań określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu danych osobowych oraz uchylenia dyrektywy 95/46/WE, dalej zwanym RODO; wprowadzenie mechanizmów związanych ze zmianami przepisów RODO, obejmujące: a) Rozliczalność Mechanizmy nadawania unikatowych identyfikatorów i haseł dla kont użytkowników, a także rejestrowania w logach systemu informacji o wprowadzonych przez użytkowników zmianach w danych osobowych, w tym daty i godziny pierwszego wprowadzenia danych do systemu, z możliwością generowania raportów. b) Obowiązek informacyjny Mechanizmy prezentacji treści klauzuli obowiązku informacyjnego (w przypadku realizacji obowiązku drogą elektroniczną). Należy zagwarantować systemowe potwierdzenie (odnotowanie), że podmiot danych zapoznał się z treścią komunikatu zawartego w obowiązku informacyjnym. c) Ograniczenie przechowywania (retencja) Mechanizmy automatycznego i cyklicznego usuwania lub anonimizacji danych osobowych (wskazanych rekordów) po przekroczeniu zdefiniowanego okresu przetwarzania (ustanie celu przetwarzania danych, terminy usunięcia danych wynikające z przepisów prawa). d) Prawo do bycia zapomnianym (o ile przepisy prawa nie stanowią inaczej) Mechanizmy trwałego usuwania danych z systemu, a także z kopii zapasowych, w odniesieniu do konkretnego podmiotu danych. Należy przewidzieć mechanizmy ponownego wprowadzenia danych w przypadku 'zmiany decyzji' przez podmiot danych (wyrażenia ponowne j zgody na przetwarzanie). e) Prawo do ograniczenia przetwarzania Mechanizmy ograniczenia przetwarzania danych osobowych konkretnego podmiotu danych tzn. utrzyma nie danych w systemie, ale nie wykorzystywania ich produkcyjnie, np. poprzez nadanie flagi "przetwarzanie ograniczone". f) Prawo do sprzeciwu Mechanizmy realizacji prawa sprzeciwu do przetwarzania danych osobowych. 1

Mechanizmy odnotowania zgłoszenia sprzeciwu. Mechanizmy usunięcia danych z systemu lub ich anonimizacji, w związku ze głoszeniem sprzeciwu (o ile przepisy prawa nie stanowią inaczej). g) Pseudonimizacja Mechanizmy gwarantujące takie przetworzenie danych osobowych, że nie będzie możliwości przypisania ich konkretnej osobie. Mechanizm musi być odwracalny, ale tylko z zastosowaniem odrębnego modułu systemu można odczytać dane osobowe i zidentyfikować osobę, której dane dotyczą. h) Testowanie i ocena skuteczności przyjętych rozwiązań Mechanizmy zapewniające: odpowiedni poziom jakości systemu w odniesieniu do wymogów RODO, automatyczne testowanie i zgłaszanie błędów, pomiar skuteczności zabezpieczeń w odniesieniu do przejętych wymagań. i) Monitoring poprawności przetwarzania danych osobowych Mechanizmy alarmowania i logowania prób nieautoryzowanego uzyskania dostępu do danych osobowych lub nieuprawnionej modyfikacji danych. Stworzenie odrębnego konta użytkownika o uprawnieniach audytorskich (do odczytu zdarzeń). j) Powiadamianie o naruszeniach Mechanizm umożliwiający wygenerowanie korespondencji seryjnej, w formie elektronicznej lub papierowej, do wybranej grupy osób, których dane przetwarzane są w systemie informatycznym, w celu powiadomienia ich o zaistniałym naruszeniu bezpieczeństwa ich danych. (art. 34 ust 1 RODO) 2. wprowadzenie szablonów i formularza sprawozdań zbierających i przechowujących dane (dane do uzupełnienia i dane z systemu): a) formularz sprawozdań cykliczne zbieranie informacji o placówkach, np. sprawozdań z wydarzeń nadzwyczajnych w MOW; zawierają dane liczbowe np. o ucieczkach wychowanków, pobytach w szpitalu, przeniesieniach do innego MOW, przypadkach agresji, interwencjach służb zewnętrznych w MOW itp.; b) szablony dokumentów (krótki dokument pozwalający wygenerować informacje np. o udostępnieniu danych w systemie, raport o wprowadzonych zmianach). II. obsługę informatyczną, w tym: 1. administrowanie aplikacją (wsparcie techniczne) 2. informowanie o możliwych przerwach w dostępie do usługi 3. serwisowanie systemu 4. usuwanie awarii. Termin realizacji zamówienia: modernizacja w okresie 4 tygodni od podpisania umowy; opieka informatyczna i przygotowanie dokumentacji systemu w okresie od 1 czerwca do 31 grudnia 2018 roku. Zamawiający przekaże Wykonawcy dokumentację techniczną systemu, która zawiera: opis techniczny diagram związków encji kody źródłowe instrukcję instalacji. 2

Wymagania co do dokumentacji systemu: Wykonawca powinien w toku prowadzonych prac przygotować i dostarczyć Zamawiającemu dokumentację zawierającą szczegółowy opis całości systemu, w tym w szczególności: 1. Architektura aplikacji opis podziału na moduły, przeznaczenie modułów, ew. zależności. 2. Opis działania wszystkich algorytmów, które nie są trywialne np. mechanizmy wyliczania czy statystyk. 3. Opis pobierania danych z systemów zewnętrznych. 4. Opis procedury instalacji i uruchomienia systemu a także opis co i kiedy powinno być czyszczone w bazie danych i po za nią. 5. Opis wszystkich poszczególnych składowych części i serwisów wchodzących w skład systemu. 6. Opis tworzenia i przywracania z kopii zapasowych. 7. Opis wszystkich innych czynności, które powinny być wykonywane aby system działał prawidłowo. 8. W przypadku rozwiązań nie opartych na znanych wzorcach opis najważniejszych klas i warstw aplikacji typowo programistyczny opis który pozwoli szybciej znaleźć miejsce w kodzie w którym będzie należało wykonać zmiany czy też poprawki błędów. 9. Opis struktury bazy danych (z komentarzem co do przeznaczenia każdej z tabel i kolumny jeśli nazwa nie jest jasna) przy skomplikowanych relacyjnych bazach oprócz opisu tabel konieczne jest opisanie zależności (relacji). Kryterium oceny ofert Zamawiający informuje, iż oferty będę oceniane według następującego kryterium: Cena 100% Osoba do kontaktu Zamawiający do kontaktu wyznacza p. Agnieszką Brodowską: tel. (22) 345 37 33, e-mail: agnieszka.brodowska@ore.edu.pl Wybór Wykonawcy Podpisaną ofertę należy przesłać na formularzu załącznik nr 1 do dnia 28 maja 2018 r. (do godz. 12.00) na adres: agnieszka.brodowska@ore.edu.pl lub złożyć w sekretariacie Ośrodka Rozwoju Edukacji w Warszawie, Al. Ujazdowskie 28, pokój 201 w zamkniętej kopercie z dopiskiem System kierowania nieletnich do MOW. Zamawiający zastrzega sobie prawo niewyłonienia Wykonawcy bez podania przyczyny. Termin związania ofertą: 30 dni Zamawiający nie dopuszcza składania ofert częściowych. 3

Termin realizacji zamówienia: modernizacja w okresie 4 tygodni od podpisania umowy; opieka informatyczna i przygotowanie dokumentacji systemu w okresie od 1 czerwca do 31 grudnia 2018 roku. Zamawiający przekaże Wykonawcy dokumentację techniczną systemu, która zawiera: opis techniczny diagram związków encji kody źródłowe instrukcję instalacji. Okres gwarancji Wykonawca udzieli 6 miesięcznej gwarancji na przedmiot zamówienia. Zakres wykluczeń z możliwości realizacji zamówienia Z możliwości realizacji zamówienia wyłączone są osoby, które powiązane są z Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego, w tym poprzez pozostawanie w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia lub w stosunku przysposobienia, opieki lub kurateli. Wykluczenie dotyczy także powiązań kapitałowych lub innych powiązań niewymienionych powyżej. 4

Opis systemu teleinformatycznego Ośrodka Rozwoju Edukacji zwanego Systemem kierowania nieletnich do MOW Teleinformatyczny System Kierowania Nieletnich do MOW i MOS funkcjonuje od 2004 roku. Jego funkcjonowanie wynika z Rozporządzenia Ministra Edukacji Narodowej z dnia 27 grudnia 2011 r. w sprawie szczegółowych zasad kierowania, przyjmowania, przenoszenia, zwalniania i pobytu nieletnich w młodzieżowym ośrodku wychowawczym (Dz. U. z 2011r. Nr 296; poz.1755). W celu zapewnienia sprawności postępowania w zakresie kierowania i przyjmowania nieletnich do ośrodków oraz ich przenoszenia i zwalniania, organy prowadzące ośrodki współpracują z ORE za pośrednictwem systemu teleinformatycznego. Definicja systemu teleinformatycznego zawarta jest w ustawie z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (art. 3 pkt 3). Zbiór danych osobowych nieletnich w zakresie określonym w 3 ust. 2 rozp., tj. dane zawarte we wniosku o wskazanie, przekazywanym do ORE za pośrednictwem systemu teleinformatycznego, podlega zgłoszeniu do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych, zgodnie z przepisami ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (j.t. Dz. U. z 2014 r. poz. 1182). Zbiór danych wrażliwych nieletnich jest zarejestrowany w GIODO pod nazwą Nieletni kierowani do młodzieżowych ośrodków wychowawczych oraz młodzieżowych ośrodków socjoterapii (księga rejestrowa nr 069163). Ogólnopolski system kierowania nieletnich do placówek resocjalizacyjnych resortu edukacji ma charakter centralny dla całego kraju i jego głównym zadaniem jest realizacja postanowień sądowych o zastosowaniu w odniesieniu do nieletnich - środka wychowawczego o umieszczeniu w MOW, administrowanie miejscami w placówkach typu MOW oraz generowanie zestawień i raportów. System stanowi narzędzie współpracy pomiędzy wszystkimi podmiotami odpowiedzialnymi za realizację postanowień sądowych, czyli: starostami powiatowymi (380 powiatów) Ośrodkiem Rozwoju Edukacji placówkami resocjalizacyjnymi (95 MOW) i socjoterapeutycznymi (84 MOS) resortu edukacji; łącznie ok. 9 tys. miejsc. Obecnie 1261 użytkowników systemu teleinformatycznego. Przechowywane dane o 15 824 nieletnich. Schematy: Schemat 1 obrazuje współpracę i podział zadań zaangażowanych instytucji Schemat 2 przedstawia dostęp do tych danych dla poszczególnych instytucji 5

Schemat 1. Schemat zadań instytucji biorących udział w procesie realizacji środka wychowawczego w postaci umieszczenia nieletniego w MOW lub MOS zadania realizowane z wykorzystaniem systemu teleinformatycznego oznaczono kolorem czerwonym Sąd Rejonowy wydaje postanowienie sądowe o umieszczeniu nieletniego w MOW przekazuje postanowienie do właściwego starosty Jednostka Samorządu Terytorialnego (JST) - Starosta właściwy ze względu na miejsce zamieszkania nieletniego, w przypadku braku miejsca zamieszkania starosta właściwy ze względu na miejsce pobytu nieletniego gromadzi dokumentację, wypełnia wniosek (kartę wychowanka) w systemie teleinformatycznym eksportuje wniosek do ORE po otrzymaniu wskazania wystawia skierowania i informuje sąd, rodziców (ewentualnie opiekunów prawnych), wskazaną przez ORE placówkę, ORE przekazuje dokumentację nieletniego do MOW/MOS MOW kontaktuje się z JST w sprawie doprowadzenia nieletniego do placówki i przekazania dokumentacji nieletniego informuje o przyjęciu wychowanka do MOW: sąd rodzinny, ORE Ośrodek Rozwoju Edukacji (ORE) wskazuje odpowiedni dla nieletniego ośrodek, powiadamia o wskazaniu odpowiedniej placówki sąd rodzinny, starostę oraz MOW/MOS

Schemat 2 przedstawia dostęp do tych danych dla poszczególnych instytucji. Dostęp do każdego panelu Nadawanie odbieranie uprawnień Możliwość edycji Prowadzenie baz danych Raporty/ statystyki Ośrodek Rozwoju Edukacji (ORE) administrator Jednostka Samorządu Terytorialnego (JST) Panel JST logowanie Dostęp w zakresie jednego starostwa Dodawanie nowych wniosków Kart wychowanka Możliwość edycji (modyfikacja wniosku/ aktualizacja) karty wychowanka do momentu wydania wskazania MOW Podgląd danych wychowanka w MOW/MOS ze swojego terenu MOW/MOS Panel placówki logowanie Dostęp w zakresie jednej placówki MOW/MOS Karta placówki: aktualizacja danych, informacje o liczbie miejsc, płeć, typy szkół, specyfika klas, języki obce, przedmioty zawodowe, organizacja roku szkolnego, etc Karty wychowanka Możliwość aktualizacji karty wychowanka od momentu wydania wskazania MOW/ Organy prowadzące / dotujące MOW/MOS Panel organy logowanie Dostęp w zakresie jednej lub kilku placówek MOW podgląd danych Karta placówki podgląd danych Karta wychowanka (ograniczony) statystyki Ogólnodostępne bez logowania Bazy danych MOW i MOS w Polsce Sąd Rejonowy Panel JST logowanie Dostęp w zakresie jednego sądu 7

8