załącznik nr 4 WZÓR UMOWA na świadczenie usług z zakresu obsługi informatycznej zawarta w dniu... r. pomiędzy: Ośrodkiem Sportu i Rekreacji ul. Bohaterów 3d; 68-300 Lubsko NIP: 928-207-52-77 zwanym dalej Zamawiającym, reprezentowanym przez Janusza Dudojć Dyrektora OSiR przy kontrasygnacie Głównej Księgowej Haliny Bogusz a: reprezentowaną przez zwanym dalej Wykonawcą. Przedmiotem niniejszej Umowy jest: 1 a) objęcie opieką serwisową sprzętu i oprogramowania komputerowego Ośrodka Sportu i Rekreacji w Lubsku zainstalowanego w jednostce organizacyjnej Zamawiającego. b) przejęcie obowiązków Administratora Systemu Informatycznego. 1. W ramach opieki serwisowej sprzętu i oprogramowania komputerowego Ośrodka Sportu i Rekreacji Wykonawca zapewnia: a) możliwość korzystania z konsultacji telefonicznych i osobistych, 2 b) usunięcie awarii sprzętu, oprogramowania, w przypadku stwierdzenia przez Zamawiającego błędu, o ile to będzie możliwe ze strony Wykonawcy, c) czas reakcji serwisu na uszkodzenia uniemożliwiające pracę komputera będącego serwerem baz danych nie może być dłuższy niż 12 godz., pozostałych komputerów 48 godz.,
d) instalowanie nowych wersji oprogramowania, e) szkolenie użytkowników sprzętu, f) usunięcie awarii sprzętu, oprogramowania powstałej z winy Zamawiającego lub wskutek wypadków losowych, g) doradztwo w zakresie rozbudowy środków informatycznych, reinstalację oprogramowania, dokonywanie dodatkowych instalacji oprogramowania, h) doradztwo i udzielanie konsultacji w zakresie podejmowania przez Zamawiającego kolejnych przedsięwzięć informatycznych, i) bieżące optymalizowanie konfiguracji oprogramowania i sprzętu komputerowego, uwzględniające potrzeby Zamawiającego, j) awaryjne odtwarzanie, na wniosek Zamawiającego, stanu oprogramowania i zgromadzonych danych archiwalnych, poprawnie zabezpieczonych, k) weryfikowanie stosowanych zabezpieczeń przed wtargnięciem tzw. wirusa komputerowego do systemu informatycznego Zamawiającego. 2. Obowiązki Administratora Systemu Informatycznego: a) Operacyjne zarządzanie systemami informatycznymi w sposób zapewniający ochronę danych osobowych w nich przetwarzanych. b) Przestrzeganie opracowanych dla systemu procedur operacyjnych i bezpieczeństwa. c) Kontrola przepływu informacji pomiędzy systemem informatycznym a siecią publiczną oraz kontrola działań inicjowanych z sieci publicznej a systemem informatycznym. d) Zarządzanie stosowanymi w systemach informatycznym środkami uwierzytelnienia, w tym rejestrowanie i wyrejestrowywanie użytkowników oraz dokonywanie zmiany uprawnień na podstawie zaakceptowanych wniosków przez osobę do tego upoważnioną. e) Utrzymanie systemu w należytej sprawności technicznej. f) Regularne tworzenie kopii zapasowych zasobów danych osobowych oraz programów służących do ich przetwarzania oraz okresowe sprawdzanie poprawności wykonania kopii zapasowych. g) Wykonywanie lub nadzór nad wykonywaniem okresowych przeglądów i konserwacji, zgodnie z odrębnymi procedurami, sprzętu IT, systemów informatycznych, aplikacji oraz elektronicznych nośników informacji, na których zapisane są dane osobowe. 3. Prawa i obowiązki stron w ramach przetwarzania danych osobowych w jednostce organizacyjnej Zamawiającego: a) Zamawiający stosownie do art. 31 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tj. Dz. U. z 2002 r Nr 101, poz. 926 ze zm.), zwanej dalej Ustawą, powierza przetwarzanie danych osobowych niezbędnych przy wykonywaniu usługi serwisowej tzn. bieżącego usuwania awarii oprogramowania oraz usterek w zbiorach danych przetwarzanych za pomocą serwisowanego oprogramowania.
b) Wykonawca zobowiązuje się przetwarzać powierzone do przetwarzania dane osobowe wyłącznie w celu wywiązania się z postanowień niniejszej umowy. c) Wykonawca stosuje wysoki poziom zabezpieczeń wskazany w Rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych d) Dyrektor Ośrodka Sportu i Rekreacji, powierza Wykonawcy do przetwarzania dane osobowe, które zgromadził zgodnie z obowiązującymi przepisami prawa. e) Dane osobowe w zależności od potrzeb będą przetwarzane przez Wykonawcę w siedzibie Zamawiającego lub w siedzibie Wykonawcy. Fakt każdorazowego przekazania danych osobowych Wykonawcy przez Zamawiającego poza jego siedzibę, zostaje potwierdzone na piśmie. Po wykonaniu czynności serwisowych, o których mowa w 2 ust. 1 niniejszej Umowy, Wykonawca niezwłocznie, zobowiązuje się usunąć wszelkie dane osobowe, których przetwarzanie zostało mu powierzone, w tym skutecznie usunąć je również z nośników elektronicznych pozostających w dyspozycji Wykonawcy. f) Zakres przetwarzanych danych osobowych obejmuje zbiory danych osobowych gromadzonych za pomocą oprogramowania: - Windows XP i Vista - Streamsoft - PC Biznes - Płatnik - e-pfron g) Wykonawca zobowiązuje się spełnić warunki, o których mowa w art. 36-39 ustawy o ochronie danych osobowych oraz spełnić wymagania, o których stanowi art. 39 a ustawy. W szczególności zobowiązuje się do: - zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych, a w szczególności zabezpieczenia danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem, - zapewnienia kontroli nad prawidłowością przetwarzania danych, h) Zamawiający jest uprawniony do kontrolowania Wykonawcy w zakresie przetwarzania danych osobowych, pod względem zgodności z Umową oraz oceny zgodności przetwarzania danych z Ustawą. i) W celu wykonania kontroli upoważnieni pracownicy Zamawiającego mają prawo: - wstępu do pomieszczeń, w których przetwarzane są dane osobowe, i przeprowadzenia niezbędnych czynności kontrolnych, - żądania złożenia pisemnych i ustnych wyjaśnień w celu ustalenia stanu faktycznego, - przeprowadzania oględzin urządzeń, nośników oraz systemów informatycznych służących do przetwarzania danych, - z czynności kontrolnych sporządza się protokół, którego jeden egzemplarz doręcza się Wykonawcy.
3 1. W ramach niniejszej umowy Zamawiający jest zobowiązany do: a) dokonywania czynności zaleconych przez Wykonawcę, w szczególności czynności związanych z bezpieczeństwem pracy systemu, b) nie dokonywania żadnych zmian w konfiguracji oprogramowania i sprzętu komputerowego bez porozumienia z Wykonawcą. c) Za każdy dodatkowo zakupiony sprzęt koszty ponosi Zamawiający. 4 1. Za realizację przedmiotu Umowy, opisanego w 1, Zamawiający zapłaci Wykonawcy miesięcznie ryczałtem zł netto (za 15 godz.), + za każdą roboczo-godzinę:...netto. 2. Wszystkie należności zostaną zapłacone przez Zamawiającego przelewem na konto Wykonawcy w terminie 14 dni i od daty wystawienia faktury. 3. W przypadku nie zapłacenia przez Zamawiającego w ustalonym terminie należności wymienionych w 4 pkt. 1 Wykonawca naliczy odsetki karne w wysokości ustawowej. 4. Faktura za opiekę serwisową będzie wystawiana ostatniego dnia miesiąca lub w przypadku dnia wolnego od pracy w następny najbliższy dzień roboczy. 5. Wynagrodzenie nie obejmuje kosztów poniesionych podczas usuwania awarii podzespołów. W tym wypadku Wykonawca zobowiązuje się do wskazania Zamawiającemu relatywnie (w stosunku do jakości) najtańszej oferty cenowej potrzebnych podzespołów i będzie pośredniczyć w ich zakupie. Kosztem zakupu zostanie obciążony Zamawiający na podstawie odrębnej faktury VAT. 6. W przypadku zlecenia przez Zamawiającego czynności nie objętych umową a wynikających z potrzeb Zamawiającego, Wykonawca po wykonaniu i odbiorze usługi, wystawi Zamawiającemu dodatkową fakturę VAT, płatną w terminie 14 dni od daty jej otrzymania przez Zamawiającego. 5 1. Niniejsza umowa jest zawarta na czas określony 1 rok. Każdej ze stron służy prawo wypowiedzenia niniejszej umowy. Okres wypowiedzenia wynosi 1 miesiąc od złożenia stosownego oświadczenia na piśmie. W przypadku zaległości płatniczych Zamawiającego u Wykonawcy przekraczających 30 dni, oraz nie podjęcia czynności określonych w 2 przez Wykonawcę w terminie 30 dni, umowa rozwiązana jest automatycznie. 2. Umowa może zostać wypowiedziana ze skutkiem natychmiastowym bez okresu wypowiedzenia w przypadku: a) rażącego naruszenia przez Wykonawcę postanowienia niniejszej Umowy. b) wyrządzenia przez Wykonawcę przy realizacji Umowy powierzenia szkody Zamawiającemu lub klientowi Zamawiającego, c) uporczywego wstrzymywania się z realizacją zaleceń pokontrolnych,
d) wszczęcia postępowania sądowego przeciw Wykonawcy w związku z naruszeniem ochrony danych osobowych, 3. W przypadku wygaśnięcia lub odstąpienia jednej ze stron od niniejszej Umowy Wykonawca jest bezwzględnie zobowiązany do zwrotu powierzonych mu danych osobowych oraz skasowania wszelkich kopii tych danych, będących w posiadaniu Wykonawcy oraz podjąć stosowne działania w celu wyeliminowania możliwości dalszego przetwarzania danych powierzonych na podstawie umowy. Wszelkie zmiany niniejszej Umowy wymagają formy pisemnej pod rygorem nieważności. 6 7 W sprawach nieuregulowanych niniejszą Umową mają zastosowanie przepisy Kodeksu Cywilnego. 8 Wykonawca nie ponosi żadnej odpowiedzialności w przypadku niewłaściwej eksploatacji sprzętu, wykonywania czynności konserwacyjnych, naprawczych, instalacyjnych sprzętu lub oprogramowania, przez osoby nie reprezentujące Wykonawcę. Wykonawca nie odpowiada za legalność zainstalowanego oprogramowania. 9 Umowa została sporządzona w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze Stron. Zamawiający: Wykonawca:
Załącznik nr 5 O Ś W I A D C Z E N I E Ja niżej podpisany oświadczam, iż zobowiązuję się do zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia, do których mam lub będę miał dostęp w związku z wykonywaniem obowiązków wynikających z niniejszej umowy, zarówno w trakcie wykonywania umowy jak i po jej ustaniu. Zobowiązuję się przestrzegać regulaminów, instrukcji i procedur obowiązujących w OSiR w Lubsku dotyczących ochrony danych osobowych, w szczególności oświadczam, że bez upoważnienia służbowego nie będę wykorzystywał danych osobowych ze zbiorów OSiR w Lubsku. Oświadczam, że zostałem zapoznany z przepisami o ochronie danych osobowych oraz o grożącej stosownie do przepisów rozdziału 8 ustawy o ochronie danych osobowych odpowiedzialności karnej (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.)...... /miejsce i data złożenia oświadczenia/ /podpis/