ZGM-SOP.231.2.2017 UMOWA Nr Zawarta w dniu w Grodzisku Mazowieckim pomiędzy Gminą Grodzisk Mazowiecki - Zakład Gospodarki Mieszkaniowej w Grodzisku Mazowieckim reprezentowany przez Pawła Burzyka - Dyrektora Zakładu Gospodarki Mieszkaniowej zwanym w dalszej części umowy Zamawiającym lub ZGM a.. wpisanym do rejestru NIP REGON zwanym w dalszej części umowy Wykonawcą łącznie zwanymi dalej Stronami lub każda z osobna Stroną. W wyniku rozstrzygnięcia postępowania o wartości poniżej 30 000 euro, prowadzonego w trybie otwartego zapytania ofertowego, na podstawie art. 4 pkt. 8 ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych oraz wewnętrznych przepisów, została zawarta umowa o następującej treści: Przedmiotem Umowy jest: 1. 1. Przeprowadzenie audytu stanu przetwarzania danych osobowych, w celu sprawdzenia wypełnienia obowiązków wynikających z Ustawy o ochronie danych osobowych w zakresie wymagań: 1) Technicznych zabezpieczenia fizyczne, bezpieczeństwo systemów informatycznych wykorzystywanych do przetwarzania danych osobowych, zbieranie wymaganych przez ustawę informacji dodatkowych opisujących wprowadzone dane osobowe, zabezpieczenie teletransmisji danych, 2) Organizacyjnych weryfikacja procedur i prawidłowości zarządzania incydentami naruszenia bezpieczeństwa, analiza zasad dostępu pracowników do systemów oraz zasad wykonywania i przechowywania kopii bezpieczeństwa, 3) Formalno-prawnych ocena spełnienia obowiązków informacyjnych, poprawności otrzymywanych zgód na przetwarzanie danych oraz wypełnienia obowiązków związanych z powierzeniem przetwarzania danych osobom trzecim, weryfikacja poprawności złożonych dotychczas wniosków rejestracyjnych. 2. Weryfikacja /aktualizacja/ istniejącej dokumentacji pod kątem spełniania wymagań w zakresie prawnie wymaganym, w tym: Polityka Bezpieczeństwa Danych Osobowych, Instrukcja Zarządzania Systemem Informatycznym, Ewidencja osób zatrudnionych przy przetwarzaniu danych osobowych, Upoważnienia do przetwarzania danych. 3. Przedstawienie wyników audytu w formie raportu, zawierającego ocenę stosowanych zabezpieczeń, opis stwierdzonych uchybień i nieprawidłowości oraz wytyczne pozwalające na ich usunięcie. Raport powinien zawierać, co najmniej: szczegółowe wyjaśnienie sposobu prawidłowej realizacji poszczególnych obowiązków prawnych, opis stanu faktycznego zdiagnozowanego podczas audytu, opis nieprawidłowości prawnych, rekomendacje naprawcze, ocenę ryzyka (opis potencjalnej odpowiedzialności prawnej z tytułu braku realizacji wymagań
prawnych), plan działań naprawczych zawierający zestawienie rekomendacji w kolejności uwzględniającej analizę ryzyka (priorytetyzacja działań naprawczych). 4. Zapoznanie pracowników z wynikiem audytu oraz omówienie zauważonych uchybień przy przetwarzania danych osobowych z poinformowaniem o odpowiedzialności z tytułu naruszenia przepisów o ochronie danych osobowych. 2. 1. Wykonawca oświadcza, iż posiada wiedzę, doświadczenie, uprawnienia ora certyfikaty niezbędne do przeprowadzenia audytu, o którym mowa w 1 zgodnie z obowiązującymi przepisami prawa oraz obowiązującymi Normami ISO i PN-ISO/IEC. 2. Szczegółowe warunki współpracy Stron w zakresie objętym przedmiotem Umowy są następujące: 1) Prace zostaną wykonane przez Wykonawcę przy udziale wskazanych w ust.3 imiennie osób, 2) Wykonawca zobowiązany jest do bieżącego informowania mailowo właściwych osób wskazanych do kontaktu w niniejszej umowie po stronie Zamawiającego o postępach w realizacji prac, składających sie na przedmiot Umowy. 3) Zamawiający zobowiązuje sie do udostępnienia dokumentów niezbędnych do wykonania przedmiotu Umowy oraz umożliwienia niezbędnego dostępu do wybranych systemów. 3. Przedmiot Umowy zostanie wykonany zgodnie ze złożoną ofertą, przez osoby wyznaczone przez Wykonawcę, posiadające odpowiednie uprawnienia tj.: 1).. 2).. 4. Do realizacji przedmiotu Umowy Wykonawca przystąpi nie później niż w okresie 7 dni roboczych od podpisania Umowy. 5. Z dniem dokonania akceptacji przez Zamawiającego wykonania przedmiotu Umowy, w ramach wynagrodzenia przewidzianego umową, Wykonawca bez konieczności składania dodatkowych oświadczeń, przenosi na Zamawiającego autorskie prawa majątkowe do utworów powstałych w wyniku realizacji Umowy, na następujących polach eksploatacji: a) wyłącznego używania i wykorzystywania, utrwalania, zwielokrotniania i przesyłania egzemplarzy utworów w całości lub części, dowolnymi środkami i na dowolnych nośnikach danych, b) tłumaczenie, przystosowywanie, rozbudowy, zmiany układu i innej zamiany, w tym uzupełniania, skracania, przeróbki oraz sporządzenie nowej wersji, c) rozpowszechnianie przy pomocy dowolnych nośników informacji, d) nieodpłatne udostępnienie do korzystania osobom trzecim, użyczenie lub najem, e) modyfikowanie we własnym zakresie lub przez osoby trzecie, f) wprowadzania do pamięci komputera i umieszczania w sieci Internet oraz sieciach wewnętrznych typu Intranet i ich udostępnianie w taki sposób, aby każdy miał do nich dostęp w miejscu i czasie przez siebie wybranym, wraz z prawem do wykonywania opracowań, przemontowań i zmian układu, na terytorium Polski oraz poza jej granicami, a także zezwala Zamawiającemu na wykonanie zależnego prawa autorskiego w pełnym zakresie, w tym na zezwolenie przez Zamawiającego do wykonywania zależnych praw autorskich przez osoby trzecie. 6. Wykonawca oświadcza, że: a) wszelkie utwory w rozumieniu ustawy w rozumieniu ustawy z dnia 4 lutego 1994 roku o prawie autorskim i prawach pokrewnych (Dz.U. z 2017 r., poz. 880), jakimi będzie się posługiwał w toku realizacji przedmiotu Umowy, a także powstałych w jej trakcie lub wyniku, będą oryginalne, bez niedozwolonych zapożyczeń z utworów osób trzecich oraz nie będą naruszać
praw przysługujących osobom trzecim, a w szczególności praw autorskich oraz dóbr osobistych tych osób, b) nabędzie prawa, w tym autorskie prawa majątkowe oraz prawa zależne do utworów, którymi będzie się posługiwać się w ramach realizacji Umowy, c) odpowiada za naruszenie dóbr osobistych lub praw autorskich i pokrewnych osób trzecich, spowodowanych przez Wykonawcę lub osobę, za której działania i zaniechania Wykonawca ponosi odpowiedzialność, w trakcie lub w wyniku realizacji przedmiotu Umowy; w przypadku skierowania z tego tytułu roszczeń przeciwko Zamawiającemu przez osoby trzecie, Wykonawca zobowiązuje się do całkowitego zaspokojenia takich roszczeń osób trzecich oraz do zwolnienia Zamawiającego z obowiązku świadczenia z tego tytułu, a także zwrotu Zamawiającemu poniesionych kosztów celowej obrony przed tymi roszczeniami, d) przekaże na własność Zamawiającemu nośniki, na których utrwalono utwory powstałe w wyniku realizacji przedmiotu Umowy. 7. Wykonawca jest zobowiązany do uczestnictwa w naradzie zamykającej audyt, o terminie której Zamawiający poinformuje Wykonawcę drogą elektroniczną na maksymalnie siedem dnia przed dniem narady. 3. 1. Wykonawca zobowiązany jest wykonać przedmiot Umowy z należytą starannością, sumiennością i rzetelnością zawodową, działając w interesie Zakładu Gospodarki Mieszkaniowej w Grodzisku Mazowieckim. 2. Wykonawca zobowiązuje się zachować w tajemnicy wszelkie informacje dotyczące ZGM w zakresie bezpieczeństwa i wrażliwości informacji, w tym danych osobowych, uzyskane w związku w wykonywaniem Umowy. Zasady dotyczące ochrony danych osobowych zostały określone w 4 a dotyczące poufności w 5 niniejszej Umowy. 3. Zamawiający ma prawo do oceny i kontroli sposobu wykonywania przedmiotu Umowy na każdym etapie jej realizacji. Wykonawca zobowiązany jest udostępnić na żądanie Zamawiającego wszelkie materiały oraz udzielić wszelkich informacji, co do sposobu przedmiotu Umowy. 4. W przypadku stwierdzenia przez Zamawiającego w trakcie kontroli uchybień, niewykonywania lub nienależytego wykonania przedmiotu Umowy, Zamawiający wezwie na piśmie Wykonawcę do ich poprawienia, wskazując uchybienia, jakich dopuścił się Wykonawca oraz wyznaczy mu odpowiedni termin na ich usunięcie. 5. Wykonawca w określonym przez Zamawiającego terminie zobowiązany jest do poprawy uchybień lub należytego wykonania Umowy zgodnie z uwagami Zamawiającego lub pisemnego oświadczenia o niemożliwości zastosowania się do uwag Zamawiającego ze wskazaniem przyczyny. 4. 1. Z dniem podpisania Umowy, Zamawiający powierzy Wykonawcy przetwarzanie danych osobowych w celu wykonania postanowień 1 oraz w zakresie możliwie najwęższym, ale niezbędnym do wykonania niniejszej Umowy. 2. Wykonawca zobowiązuje się do przetwarzania danych osobowych zgodnie z przepisami ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych /Dz.U. z 2016 poz., 922 z późn.zm./ oraz zgodnie z wydanymi na jej podstawie przepisami wykonawczymi, w szczególności zgodnie z rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych /Dz.U. Nr 100 poz. 1024/.
3. Wykonawca oświadcza, że zapoznał się z przepisami, o których mowa w ust. 2 i zobowiązuje się do przetwarzania danych zgodnie z tymi przepisami. W szczególności Wykonawca zobowiązuje się do stworzenia i stosowania przy przetwarzaniu danych osobowych procedur i zabezpieczeń technicznych, informatycznych i organizacyjnych wymaganych przepisami, o których mowa w ust. 2. 4. Wykonawca zobowiązuje się zapewnić bezpieczeństwo przetwarzanych danych osobowych. 5. W przypadku ujawnienia lub utraty danych osobowych, Wykonawca zobowiązuje się do bezzwłocznego pisemnego poinformowania Zamawiającego o tym fakcie, wskazując okoliczności zdarzenia i zakres ujawnionych lub utraconych danych. 6. Wykonawca dopuści do przetwarzania danych osobowych wyłacznie osoby posiadające stosowne imienne upoważnienia do przetwarzania danych osobowych wystawione przez Zamawiającego. 7. Wykonawca odpowiada za szkody, jakie powstaną wobec Zamawiającego lub osób trzecich na skutek niezgodnego z Umową przetwarzania danych osobowych lub ich ujawnienia bądź utraty. 8. Wykonawca wyraża zgodę i zobowiązuje się umożliwić kontrolowanie przez Zamawiającego, osoby i przedmioty upoważnione przez Zamawiającego oraz inne uprawnione podmioty pomieszczeń i sprzętu używanego, w zakresie niezbędnym do należytego wykonania niniejszej Umowy, przy przetwarzaniu danych osobowych. Wykonawca jest zobowiązany do stosowania się do zaleceń kontrolujących. 5. 1. Z zastrzeżeniem postanowienia ust. 2, Wykonawca zobowiązuje się do zachowania w poufności wszelkich dotyczący Zamawiającego danych i informacji uzyskanych w jakikolwiek sposób (zamierzony lub przypadkowy), w związku z wykonywaniem Umowy, bez względu na sposób i formę ich przekazania, nazywanych dalej łącznie informacjami poufnymi. 2. Obowiązku zachowania poufności, o którym mowa w ust. 1, nie stosuje się do danych i informacji: a) dostępnych publicznie, b) otrzymanych przez Wykonawcę, zgodnie z przepisami prawa powszechnie obowiązującego, od osoby trzeciej bez obowiązku zachowania poufności, c) które w momencie ich przekazania przez Zamawiającego były już znane Wykonawcy bez obowiązku zachowania poufności, d) w stosunku, do których Wykonawca uzyskał pisemną zgodę Zamawiającego na ich ujawnienie. 3. W przypadku, gdy ujawnienie informacji poufnych przez Wykonawcę jest wymagane na podstawie przepisów prawa powszechnie obowiązującego, Wykonawca poinformuje Zamawiającego o przyczynach i zakresie ujawnionych informacji poufnych. Poinformowanie takie powinno nastąpić w formie pisemnej lub w formie wiadomości wysłanej na adres poczty elektronicznej Zamawiającego chyba, że takie poinformowanie Zamawiającego byłoby sprzeczne z przepisami prawa powszechnie obowiązującego. Wykonawca zobowiązuje się do: a) dołożenia właściwych starań w celu zabezpieczenia informacji poufnych przed ich utratą, zniekształceniem oraz dostępem nieupoważnionych osób trzecich, b) niewykorzystywania informacji poufnych w celach innych niż wykonanie Umowy. 4. Wykonawca zobowiązuje się do poinformowania każdej z osób, przy pomocy, których wykonuje Umowę i które będą miały dostęp do informacji poufnych o wynikających z umowy obowiązkach w zakresie zachowania poufności a także do skutecznego zobowiązania i egzekwowania od tych osób obowiązków w zakresie zachowania poufności. Za ewentualne naruszenia tych obowiązków przez osoby trzecie Wykonawca ponosi odpowiedzialność jak za własne działania.
5. W przypadku utraty lub zniekształcenia informacji poufnych lub dostępu nieupoważnionej osoby trzeciej do informacji poufnych, Wykonawca bezzwłocznie podejmie odpowiednie do sytuacji działania ochronne oraz zobowiązuje się do poinformowania o sytuacji Zamawiającego. 6. Po wykonaniu Umowy oraz w przypadku rozwiązania Umowy lub odstąpienia od niej przez którąkolwiek ze Stron, Wykonawca bezzwłocznie zwróci Zamawiającemu lub komisyjnie zniszczy wszelkie informacje poufne. 7. Ustanowione Umową zasady zachowania poufności informacji poufnych, jak również przewidziane w Umowie kary umowne z tytułu naruszenia zasad zachowania poufności informacji poufnych, obowiązują zarówno podczas wykonania umowy, jak i po jej wygaśnięciu lub rozwiązaniu albo odstąpieniu. 6. 1. Wykonawca z tytułu należytego i terminowego wykonania przedmiotu Umowy otrzyma wynagrodzenie w wysokości. zł (słownie ) netto powiększone o wartość podatku VAT, który wynosi.. zł (słownie.), co daje łączne wynagrodzenie w wysokości.. zł (słownie..) zaoferowane przez Wykonawcę w Ofercie z dnia., stanowiącej Załącznik Nr do niniejszej Umowy. 2. Wynagrodzenie, o którym mowa w ust. 1, będzie płatne na podstawie prawidłowo wystawionej faktury VAT, przelewem w terminie 14 dni od daty jej doręczenia do Zamawiającego. Faktura zostanie wystawiona po zatwierdzeniu przez Zamawiającego raportu z audytu, o którym mowa w 1 ust. 3. 3. Dane do wystawienia faktury: Nabywca: Gmina Grodzisk Mazowiecki, NIP 5291745901 05-825 Grodzisk Mazowiecki, ul. Kościuszki 32A, Odbiorca: Zakład Gospodarki Mieszkaniowej w Grodzisku Mazowieckim, 05-825 Grodzisk Mazowiecki, ul. Sportowa 29 Adres do korespondencji pozostaje bez zmian 05-825 Grodzisk Mazowiecki, ul. Sportowa 29. 7. 1. Zamawiający ma prawo odstąpienia od Umowy w całości lub części, jeżeli Wykonawca naruszy jakiekolwiek jej istotne postanowienie, w tym w szczególności w przypadku: a) Nieprzestrzegania przez Wykonawcę któregokolwiek z warunków Umowy, w szczególności nieterminowego lub nienależytego jej wykonania, b) Wydania nakazu zajęcia majątku Wykonawcy, c) Rozpoczęcia likwidacji Wykonawcy. 2. Odstąpienie musi nastąpić w formie pisemnej, pod rygorem bezskuteczności wraz podaniem uzasadnienia, w terminie 10 dni od powzięcia przez Zamawiającego przyczyny uzasadniającej odstąpienie. 3. Jeżeli Wykonawca opóźnia się z rozpoczęciem lub zakończeniem prac składających się na przedmiot Umowy, o którym mowa w 1, tak dalece, że nie jest prawdopodobne, żeby zdołał je ukończyć w czasie opisanym w Umowie, Zamawiający może bez wyznaczenia terminu dodatkowego, od Umowy odstąpić jeszcze przed upływem terminu do wykonania tych prac. 4. Jeżeli Wykonawca będzie wykonywał przedmiot Umowy w sposób wadliwy albo sprzeczny z Umową, Zamawiający może wezwać go do zmiany sposobu wykonania przedmiotu Umowy i wyznaczyć mu w tym celu odpowiedni termin. Po bezskutecznym upływie wyznaczonego terminu Zamawiający może od Umowy odstąpić i powierzyć poprawienie lub dalsze wykonanie przedmiotu
Umowy innej osobie na koszt i niebezpieczeństwo Wykonawcy. Wykonawca jest zobowiązany do uwzględnienia uwag Zamawiającego dotyczących sposobu realizacji Umowy i wykonania przedmiotu Umowy. Zamawiający naliczy kary umowne w następujących przypadkach i wysokościach: 1) Za każdy dzień opóźnienia w wykonaniu jakichkolwiek prac składających się na przedmiotu 8. Umowy, o których mowa w 1 Wykonawca zobowiązany będzie do zapłaty na rzecz Zamawiającego kary umownej w wysokości 2% całkowitego wynagrodzenia brutto, o którym mowa w 6 ust. 1, co nie wyłącza możliwości dochodzenia przez ZGM odszkodowania uzupełniającego do pełnej wysokości poniesionej szkody na zasadach ogólnych. 2) W przypadku naruszenia postanowień zawartych w 4 i 5 niniejszej Umowy, Wykonawca zobowiązuje się zapłacić karę umowną w wysokości 10 % całkowitego wynagrodzenia brutto, o którym mowa w 6 ust. 1, za każdy przypadek naruszenia, co nie wyłącza możliwości dochodzenia przez ZGM odszkodowania uzupełniającego do pełnej wysokości poniesionej szkody na zasadach ogólnych. 3) W razie innego niż ww. niewykonania lub nienależytego wykonania przedmiotu Umowy, Wykonawca zobowiązuje się do zapłaty kary umownej w wysokości 10% całkowitego wynagrodzenia brutto, co nie wyłącza możliwości dochodzenia, przez ZGM odszkodowania uzupełniającego do pełnej wysokości poniesionej szkody na zasadach ogólnych. 4) W przypadku, gdy kary umowne nie pokrywają szkody wyrządzonej Zamawiającemu z tytułu niewykonania lub nienależytego wykonania Umowy, a także w przypadkach, dla których nie zastrzeżono kar umownych, Zamawiający ma prawo dochodzić odszkodowania uzupełniającego na zasadach ogólnych Kodeksu cywilnego. 5) Roszczenia z tytułu kar umownych będą pokrywane z wynagrodzenia należnego Wykonawcy lub przez Wykonawcę na podstawie pisemnego wezwania do zapłaty w terminie 14 dni od dnia otrzymania noty obciążeniowej. 9. Przedmiot Umowy, o którym mowa w 1, zostanie zrealizowany w terminie do dnia 2017 r. 10. Zamawiający do kontaktu i współpracy z Wykonawcą wyznacza pracownika pełniącego obowiązki Administratora Bezpieczeństwa Informacji (ABI)... oraz specjalistę ds. pracowniczych i administracyjnych 11. W sprawach nieuregulowanych postanowieniami niniejszej umowy zastosowanie mają przepisy Kodeksu cywilnego i ustawy Prawo zamówień publicznych. 12. Wszelkie zmiany i uzupełnienia treści umowy mogą być dokonywane wyłącznie w formie pisemnej, pod rygorem nieważności. 13. Wszelkie spory związane z realizacją umowy Strony w miarę możliwości załatwiać będą polubownie, ostatecznie właściwym do rozstrzygnięcia sporu jest sąd powszechny właściwy miejscowo dla siedziby Zamawiającego.
14. Umowa została sporządzona w dwóch jednobrzmiących egzemplarzach po jednym egzemplarzu dla każdej ze Stron. ZAMAWIAJĄCY WYKONAWCA