ZAPYTANIE OFERTOWE nr 1/09/2016 z dnia 07.09.2016 Prezes Świętokrzyskiej Sieci Lokalnych Grup Działania, zwany dalej Zamawiającym, działając w imieniu i na rzecz lokalnych grup działania wymienionych w pkt. 2.1 niniejszego zapytania ofertowego, zaprasza do złożenia ofert na wdrożenie systemu przetwarzania danych osobowych wraz ze szkoleniem osób nadzorujących system ochrony danych osobowych zgodnie z warunkami przedstawionymi w niniejszym zapytaniu. Zapytanie ofertowe jest prowadzone zgodnie z zasadą konkurencyjności i nie stanowi przedmiotu zamówienia publicznego regulowanego ustawą z dnia 29 stycznia 2004 r. Prawo zamówień publicznych (Dz.U. 2015 poz. 2164 ze zmianami). Niniejsze zapytanie ofertowe jest umieszczone: na tablicy ogłoszeń w siedzibie Zamawiającego ŚWIĘTOKRZYSKA SIEĆ LGD ul. PLAC STASZICA, nr 6, 26-021 DALESZYCE tel/fax: 41 307 26 44 oraz na stronie internetowej Zamawiającego http://www.swietokrzyskielgd.pl 1. Nazwa, adres i dane teleadresowe Zamawiającego ŚWIĘTOKRZYSKA SIEĆ LGD ul. PLAC STASZICA, nr 6 26-021 DALESZYCE tel/fax: 41 307 26 44 2. Opis przedmiotu zamówienia: 2.1. Przedmiotem zamówienia jest usługa polegająca na wdrożeniu systemu przetwarzania danych osobowych wraz ze szkoleniem osób nadzorujących system ochrony danych osobowych dla następujących lokalnych grup działania: a) Lokalnej Grupy Działania Białe Ługi, b) Lokalnej Grupy Działania Krzemienny Krąg, c) Lokalnej Grupy Działania Królewskie Ponidzie, d) Lokalnej Grupy Działania Nad Czarną i Pilicą, e) Lokalnej Grupy Działania Perły Czarnej Nidy, f) Lokalnej Grupy Działania Powiatu Opatowskiego, g) Lokalnej Grupy Działania Razem na Piaskowcu, h) Lokalnej Grupy Działania Region Włoszczowski, i) Lokalnej Grupy Działania U Źródeł, j) Lokalnej Grupy Działania Wokół Łysej Góry, k) Lokalnej Grupy Działania Ziemia Jędrzejowska Gryf, l) Lokalnej Grupy Działania Ziemi Sandomierskiej, m) Stowarzyszenia Rozwoju Wsi Świętokrzyskiej. 2.2. Przedmiot obejmuje w szczególności: 1. Opracowanie i wdrożenie dokumentacji bezpieczeństwa danych osobowych, wynikającej z obowiązujących przepisów prawa, w tym w szczególności: a) Polityki bezpieczeństwa informacji 1 z 6
b) Instrukcji zarządzania systemem informatycznym c) Ewidencji osób upoważnionych do przetwarzania danych osobowych d) Dziennika wykonywanych kopii bezpieczeństwa e) Upoważnień imiennych dla pracowników przetwarzających dane osobowe f) Oświadczeń o zachowaniu w tajemnicy przetwarzanych danych g) Oświadczeń o znajomości przepisów związanych z ochroną danych osobowych h) Wzoru umów o powierzeniu przetwarzania danych - dostosowanych do specyfiki wynikającej ze stosowanych procedur, liczby osób zatrudnionych oraz posiadanego biura każdej lokalnej grupy działania wymienionej w niniejszym zaproszeniu do składania ofert. 2. Audyt zbiorów danych osobowych z ewentualną rejestracją w GIODO dla każdej lokalnej grupy działania wymienionej w pkt. 1 niniejszego zaproszenia do składania ofert. 3. Audyt bezpieczeństwa informacji w szczególności: a) Audyt zabezpieczeń styku sieci lokalnej i Internetu b) Audyt bezpieczeństwa infrastruktury oraz serwerów c) Audyt kopii zapasowych d) Analiza wykorzystania sprzętu komputerowego e) Audyt zainstalowanego oprogramowania f) Analizę świadomości pracowniczej dotyczącej bezpieczeństwa informacji g) Analizę podatności na włamania dla systemu teleinformatycznego jednostki oraz analizę wykorzystywanego oprogramowania. Powyższy audyt powinien zostać wykonany w siedzibie każdej lokalnej grupy działania wymienionej w niniejszym zaproszeniu do składania ofert. 4. Analiza ryzyka bezpieczeństwa systemów teleinformatycznych, z uwzględnieniem ryzyk dotyczących ochrony danych osobowych, analiza ryzyka składająca się co najmniej z: a) Identyfikacji aktywów, b) Identyfikacji zagrożeń, c) Określenia stosowanych zabezpieczeń d) Identyfikacji podatności Ocena ryzyka powinna zostać przeprowadzona z udziałem pracowników każdej lokalnej grupy działania wymienionej w niniejszym zaproszeniu do składania ofert. 5. Przeprowadzenie maksymalnie 12 godz. szkolenia (2 grupy szkoleniowe po 6 godzin szkoleniowych) dla osób nadzorujących i wdrażających system ochrony danych osobowych w miejscu wskazanym przez Zamawiającego i terminie uzgodnionym z Zamawiającym. Szkolenie powinno obejmować minimalnie następujące zagadnienia: a) Prawne aspekty ochrony danych osobowych, b) Bezpieczeństwo systemów informatycznych przetwarzających dane osobowe c) Praktyczne przykłady Każda grupa szkoleniowa będzie liczyć maksymalnie do 20 osób. Wykonawca wystawi imienne certyfikaty dla każdego z uczestników szkolenia. Wykonawca wskazuje Zamawiającemu jedną osobę odpowiedzialną za obsługę całości zamówienia i podaje dane kontaktowe tej osoby. Zamawiający będzie uzgadniał z tą osobą 2 z 6
najważniejsze kwestie związane z zamówieniem, zgłaszał jej uwagi dotyczące osób realizujących zamówienie. Osoba wyznaczona przez Wykonawcę musi znać warunki zawarte w Zapytaniu ofertowym, Ofercie i Umowie. Wykonawca informuje Zamawiającego, która osoba została oddelegowana do obsługi zamówienia i koordynacji działań i przekazuje Zamawiającemu dane kontaktowe do tej osoby. 3. Terminy Termin realizacji zamówienia: wdrożenie systemu przetwarzania danych osobowych wraz ze szkoleniem osób nadzorujących system ochrony danych osobowych - od dnia podpisania umowy do dnia 31 grudnia 2016 roku 4. System rozliczeń Wdrożenie systemu we wszystkich lokalnych grupach działania wymienionych w niniejszym zapytaniu ofertowym (całość przedmiotu zamówienia) Faktura VAT wystawiona po pisemnym potwierdzeniu przez Zamawiającego protokołu odbioru przedmiotu zamówienia. Płatna w formie przelewu w terminie do 30 dni od daty wpływu do siedziby Zamawiającego na konto Wykonawcy podane na fakturze. 5. Oferent - warunki udziału 5.1. Oferent warunki formalne Oferent musi spełniać następujące warunki: O udział w postępowaniu mogą ubiegać się podmioty, które spełniają niniejsze warunki: a) Wykonawca posiada doświadczenie w zakresie pełnienia obowiązków Administratora Bezpieczeństwa Informacji potwierdzone co najmniej 5 referencjami, w okresie 3 lat przed upływem terminu składania wniosków. b) Wykonawca posiada doświadczenie w zakresie wykonywania audytów bezpieczeństwa informacji potwierdzone co najmniej 5 referencjami, w okresie 3 lat przed upływem terminu składania wniosków. c) Wykonawca posiada doświadczenie w prowadzeniu szkoleń z zakresu bezpieczeństwa informacji potwierdzone co najmniej 5 referencjami, w okresie 3 lat przed upływem terminu składania wniosków. d) Wykonawca posiada ważny, wydany przez jednostkę akredytowaną jednostkę, certyfikat PN- ISO/IEC 27001:2014 lub inny równoważny potwierdzający fakt, iż firma zarządza bezpieczeństwem informacji. Wykonawcy niespełniający wszystkich warunków zostaną wykluczeni z postępowania. 5.2. Oferent wymagania dot. Oferty Oferent musi złożyć Ofertę zawierającą: a) wypełniony i podpisany Formularz oferty stanowiący Załącznik nr 1; b) wypełniony i podpisany Załącznik nr 2 (zestawienie zrealizowanych usług odpowiednio dla zakresu określonego w punkcie 5.1.1 5.1.3); c) kserokopie wymaganych dokumentów potwierdzających spełnianie warunków udziału w postępowaniu zgodnie z wymogami określonymi w punkcie 5.1. 3 z 6
Uwaga! Oferta niespełniająca któregoś z powyższych warunków zostanie odrzucona i nie będzie podlegała ocenie merytorycznej, zgodnej z pkt. 6 Zapytania ofertowego. 6. Kryteria oceny Ofert 100% cena. Zamawiający ma prawo odrzucić ofertę, jeżeli: a) jej treść nie odpowiada treści niniejszego zaproszenia, b) została złożona przez wykonawcę wykluczonego z udziału w postępowaniu o udzielenie zamówienia, c) Zamawiający na etapie weryfikacji oferty stwierdzi podanie nieprawdziwych informacji przez Oferenta. Zamawiający oceni i porówna jedynie te oferty, które: a) nie zostaną odrzucone przez Zamawiającego, b) spełniają wszelkie wytyczne postępowania Zamawiający zastrzega sobie prawo do wysłania Wykonawcy drogą elektroniczną pytań z prośbą o wyjaśnienie wątpliwych informacji podanych w ofercie. Wykonawca w przypadku otrzymania zapytania, zobowiązany jest udzielić wyjaśnień w trybie i terminie wskazanym przez Zamawiającego. Oferty zostaną ocenione przez Zamawiającego w oparciu następujące kryteria i ich znaczenie Cena brutto: 100 pkt., Algorytm obliczania wartości punktowej: gdzie: wartość punktowa badanej oferty, cena minimalna wartość z oferty z najniższą ceną, cena porównywana wartość ceny z oferty porównywanej. 7. Termin i sposób składania ofert 1. Ofertę należy złożyć na Formularzu oferty stanowiącym Załącznik nr 1 do niniejszego Zapytania ofertowego wraz ze wszystkimi pozostałymi dokumentami wymienionymi w pkt. 5.2. niniejszego Zapytania ofertowego mailowo do dnia 22.09.2016 r. (liczy się data wpływu) do godz. 12.00 2. Oferty można złożyć osobiście lub przesłać drogą pocztową na adres: Lokalnej Grupy Działania Białe Ługi, Trzemosna 27, 26-021 Daleszyce z dopiskiem: Oferta na wdrożenie systemu przetwarzania danych osobowych wraz ze szkoleniem osób nadzorujących system ochrony danych osobowych i opieką prawną. Nie otwierać przed godz. 12.00 w dniu 22.09.2016 r. 3. Oferta powinna być: 4 z 6
a) opatrzona pieczątką firmową, b) posiadać datę sporządzenia i ważność oferty, c) zawierać adres lub siedzibę Oferenta, numer telefonu, adres e-maila, numer NIP d) podpisana przez Wykonawcę e) zawierać łączną wartość oferty netto i brutto PLN oraz wyszczególnienie cenowe netto i brutto na poszczególne pkt przedmiotu zamówienia f) zawierać wymagane załączniki oraz kopie wymaganych dokumentów 4. Oferty złożone po terminie nie będą rozpatrywane. 5. Niekompletne oferty zostaną odrzucone. W przypadku pytań prosimy o kontakt z Panią Anną Łubek e-mail: alubek@wokollysejgory.pl, tel.: 412608153 8. Informacje o sposobie porozumiewania się Zamawiającego z Wykonawcami: a) Niniejsze postępowanie jest prowadzone w języku polskim. b) W postępowaniu o udzielenie zamówienia oświadczenia, wnioski, zawiadomienia oraz informacje Zamawiający i Wykonawcy przekazują pisemnie lub faksem. c) Jeżeli Zamawiający lub Wykonawca przekazują oświadczenia, wnioski, zawiadomienia oraz informacje faksem, każda ze stron na żądanie drugiej niezwłocznie potwierdza fakt ich otrzymania. d) W przypadku braku potwierdzenia otrzymania wiadomości przez Wykonawcę, Zamawiający domniemywa, iż pismo wysłane przez Zamawiającego na numer faksu podany przez Wykonawcę zostało mu doręczone w sposób umożliwiający zapoznanie się Wykonawcy z treścią pisma. e) Korespondencję związaną z niniejszym postępowaniem, należy kierować na adres: ŚWIĘTOKRZYSKA SIEĆ LGD ul. PLAC STASZICA, nr 6 26-021 DALESZYCE tel/fax: 41 307 26 44 alubek@wokollysejgory.pl 9. Informacje na temat zakresu wykluczenia 1. Z możliwości składania ofert wyklucza się Wykonawców, którzy są podmiotem powiązanym z Zamawiającym osobowo lub kapitałowo. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przygotowaniem i przeprowadzeniem procedury wyboru wykonawcy a wykonawcą, polegające w szczególności na: a) uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej b) posiadaniu co najmniej 10 % udziałów lub akcji; c) pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika d) pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa e) w linii prostej f) pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że może to budzić uzasadnione wątpliwości co do bezstronności tych osób 5 z 6
10. Określenie warunków zmian umowy zawartej w wyniku przeprowadzonego postępowania o udzielenie zamówienia: Zamawiający dopuszcza możliwość wprowadzenia zmian istotnych postanowień umowy zawartej w ramach niniejszego zapytania Wykonawcą w stosunku do treści oferty, na podstawie, której dokonano wyboru w następujących przypadkach: a) w przypadku wystąpienia sytuacji niezależnych od Wykonawcy dotyczących osób realizujących usługę, Zamawiający dopuszcza zmianę osób zaangażowanych w realizację zamówienia w toku realizacji umowy, pod warunkiem zaangażowania osób o takich samych lub wyższych kwalifikacjach zawodowych oraz doświadczeniu. Zmiana wymaga zgody Zamawiającego. b) zmian powszechnie obowiązujących przepisów prawa w zakresie mającym wpływ na realizację umowy, c) zmiany terminu Wykonania umowy o czas opóźnienia, jeżeli takie opóźnienie wystąpi lub będzie miało wpływ na wykonanie przedmiotu umowy w przypadku wystąpienia siły wyższej (wojna, działania wojenne, terroryzm, przewrót wojskowy, wojna domowa, skażenie radioaktywne, klęski żywiołowe, jak huragany, powodzie, trzęsienie ziemi oraz strajki) uniemożliwiającej wykonanie przedmiotu umowy zgodnie z jej postanowieniem, d) zmiany danych teleadresowych, osób reprezentujących firmę. 11. Pozostałe postanowienia a) Zamawiający nie dopuszcza możliwości składania ofert częściowych. b) Zamawiający nie dopuszcza możliwości powierzenia części lub całości zamówienia podwykonawcom. c) Zamawiający zastrzega sobie możliwość negocjowania ceny z Wykonawcą, który złoży ważną najkorzystniejszą ofertę w przypadku, gdy cena tej oferty przekracza budżet projektu, którym dysponuje Zamawiający. W przypadku, gdy negocjacje w zakresie wskazanym w zdaniu poprzednim nie przyniosą efektu, Zamawiający unieważni postępowanie w części, której dotyczy ta oferta. d) Jeżeli Wykonawca, którego oferta została wybrana uchyli się od zawarcia umowy, Zamawiający wybierze najkorzystniejszą ofertę spośród pozostałych, bez obowiązku przeprowadzania ich ponownej oceny. e) Zamawiający może w toku badania i oceny ofert żądać od Oferentów wyjaśnień oraz dokumentów dotyczących treści złożonych ofert. f) Zamawiający zastrzega sobie prawo do unieważnienia postępowania na każdym jego etapie bez podania przyczyny. g) Zamawiający nie wymaga wniesienia wadium h) O wyborze najkorzystniejszej oferty Zamawiający zawiadomi Oferentów pisemnie lub mailowo. i) Każdy Oferent może złożyć tylko 1 ofertę. 12. Załączniki a) Załącznik nr 1 - formularz ofertowy, b) Załącznik 2 wykaz zrealizowanych usług c) wzór umowy 6 z 6