PROJECT INSTINCT NABÍDKA POVĚŘENEC PRO OCHRANU OSOBNÍCH ÚDAJŮ 1. 10. 2018 TENTO DOKUMENT JE MAJETKEM SPOLEČNOSTI EQUICA, A.S. A PROTO TENTO DOKUMENT ANI INFORMACE V NĚM OBSAŽENÉ NESMÍ BÝT POSKYTNUTY TŘETÍM OSOBÁM, ROZMNOŽOVÁNY ANI POUŽITY PRO JAKÉKOLIV JINÉ ÚČELY BEZ PŘEDCHOZÍHO PÍSEMNÉHO SOUHLASU SPOLEČNOSTI EQUICA, A.S.
Vážená paní, vážený pane, předkládám Vám nabídku společnosti Equica, a.s. na zajištění služeb Pověřence pro ochranu osobních údajů podle požadavků Nařízení GDPR. Vážím si možnosti předložit Vám tuto nabídku a jsem připravena ji dále upravit co do rozsahu i obsahu podle Vašich potřeb. GDPR je zkratka pro General Data Protection Regulation, tedy Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). Nařízení GDPR upravuje zpracování osobních údajů fyzických osob (nově upravuje pravidla stanovená v současné době zákonem č. 101/2000 Sb., o ochraně osobních údajů). GDPR zavádí celou řadu nových práv a povinností, a také zpřesňuje či zpřísňuje stávající pravidla. Řídit se jím musí všichni správci a zpracovatelé osobních údajů ze všech odvětví, včetně veřejné správy. GDPR je přímo aplikovatelné, tedy není třeba další domácí zákon ani prováděcí předpisy nebo výkladová stanoviska. Nařízení GDPR musí být plně zavedeno do 25. května 2018 v celém svém rozsahu v celé EU. Organizace veřejné správy (jako správce osobních údajů) je povinna zajistit soulad s GDPR a musí být schopna jej prokázat. K tomu má přijmout vhodná technická a organizační opatření. Předmětem nabízených služeb je zajištění služeb Pověřence pro ochranu osobních údajů v tomto rozsahu: metodická spolupráce, poskytování informací a poradenství vedoucím pracovníkům a zaměstnancům, kteří provádějí zpracování, o jejich povinnostech a způsobu dodržování pravidel ochrany osobních údajů; analýza a ověřování souladu vnitřních předpisů a procesů organizace s právní úpravou v oblasti ochrany osobních údajů; posouzení případných technických a organizačních opatření; sběr informací o zpracování a identifikace procesů zpracování osobních údajů; centrální evidence zpracování osobních údajů organizačními jednotkami a její pravidelná aktualizace ve spolupráci s organizačními jednotkami (ve spolupráci s Koordinátorem pro práva subjektů údajů); vypracování plánu a navazující realizace pravidelného testování, posuzování a hodnocení účinnosti zavedených organizačních, technických a fyzických opatření pro zajištění bezpečnosti zpracování dle Směrnice o nakládání s osobními údaji organizace (cena nezahrnuje náklady na externí služby pro testování technických a fyzických opatření); dílčí šetření jednotlivých útvarů organizace z hlediska plnění jejich úkolů a dodržování pravidel ochrany osobních údajů; kontrola opatření k nápravě zjištěných nedostatků, plnění termínů; monitoring legislativních změn v oblasti ochrany osobních údajů a návrh na jejich implementaci v rámci organizace; spolupráce s dozorovým úřadem a působení jako kontaktní místo pro dozorový úřad v záležitostech týkajících se zpracování, vedení konzultací v jakékoli jiné věci; působení jako kontaktní místo pro subjekty údajů v souvislosti se zpracováním jejich osobních údajů a výkonem jejich práv podle Nařízení GDPR; prověření, zda vedoucí zaměstnanci vykonávají řídící kontrolu a vyhledávají rizika spojená se zpracováním osobních údajů a zda přijímají přiměřená a účinná opatření k jejich odstranění; posuzování efektivity procesů a činností pro naplnění práv subjektů údajů; upozorňování na nežádoucí skutečnosti a rizika, která ovlivňují nebo v budoucnosti mohou ovlivňovat činnost organizace; 2 / 9
návrhy změn organizačních, technických, fyzických opatření, stanoviska k navrhovaným opatřením pro zmírnění rizik v oblasti ochrany osobních údajů; připomínky návrhů vnitřních předpisů organizace, předkládání stanovisek v rozsahu svěřených kompetencí; zpracování pravidelné čtvrtletní zprávy o stavu ochrany osobních údajů organizace; správa veškeré povinné dokumentace podle požadavků Nařízení GDPR (ve spolupráci s Koordinátorem pro práva subjektů údajů). Pověřenec pro ochranu osobních údajů je v souvislosti s výkonem svých úkolů vázán mlčenlivostí. Pověřenec bere při plnění svých úkolů patřičný ohled na riziko spojené s operacemi zpracování a současně přihlíží k povaze, rozsahu, kontextu a účelům zpracování. Záruky za poskytnuté služby Společnost Equica, a.s. je držitelem platného pojištění odpovědnosti za škody způsobené třetí osobě výkonem činnosti ve výši 50.000.000,- Kč. Cenová nabídka výše uvedených služeb Společnost Equica nabízí provedení výše uvedených činností v ceně 10.000,- Kč bez DPH měsíčně. Tato cena zahrnuje poskytování služeb v rozsahu maximálně 10 hodin měsíčně. V případě krátkodobě / nárazově zvýšených nároků na služby způsobených například řešením incidentů, jednáním a kontrolám dozorového úřadu nebo zvýšených požadavků subjektů údajů bude o této skutečnosti informován Zadavatel a po jeho schválení navýšení rozsahu poskytovaných kapacit budou další služby poskytovány v ceně 1.000,- Kč bez DPH za hodinu služeb. Vážená paní, vážený pane, vážím si možnosti předložit Vám tuto nabídku a jsem připravena ji dále upravit co do rozsahu i obsahu podle Vašich potřeb. Děkuji a těším se na případnou budoucí spolupráci. Eva Lipovská Partner Equica, a.s. 3 / 9
Relevantní reference a zkušenosti S ohledem na zaměření problematiky GDPR se mezi relevantní reference společnosti Equica, a.s. řadí bohaté zkušenosti s provedením procesní a organizační optimalizace v organizacích veřejné správy, včetně zpracování interní organizačně - řídící dokumentace, zpracování strategických dokumentů ve veřejné správě a definice vhodné podpory informačními technologiemi při výkonu svěřených agend. Tato unikátní kombinace procesně organizačního poradenství v prostředí veřejné správy a znalost možností informačních a komunikačních technologií při podpoře výkonu agend veřejné správy tvoří vhodnou znalostí základnu pro kvalitní poskytování výše uvedených služeb. Zároveň je společnost Equica na základě rozhodnutí Ministerstva vnitra ČR č. j. MV-105350-3/ODK-2016 akreditovanou institucí pro vzdělávání úředníků územní veřejné správy podle zákona č. 312/2002 Sb., o úřednících územních samosprávných celků, a to také v oblasti ochrany osobních údajů podle Nařízení GDPR. V neposlední řadě je Atestační středisko Equica rozhodnutím Ministerstva vnitra ČR č.j. MV-153292-2/EG-2016 ze dne 22. listopadu 2016 pověřeno k provádění atestací dle zákona č. 365/2000 Sb., o informačních systémech veřejné správy. Detailní rozpis referencí je uveden na www.equica.cz a v příloze této nabídky. Kontaktní údaje Obchodní firma: Equica, a.s. Sídlo: Rubeška 215/1, 190 00, Praha 9 Vysočany Právní forma: akciová společnost IČ: 26490951 DIČ: CZ26490951 Bankovní spojení: Komerční banka, č. účtu: 27-7727020207/0100 Osoba odpovědná za vypracování nabídky: Eva Lipovská Telefon: 724 101 222 E-mail: eva.lipovska@equica.cz 4 / 9
SPOLEČNOST EQUICA, A.S. Společnost Equica nabízí průnik procesně-organizačního poradenství a projektového řízení. Navíc disponuje rozsáhlými znalostmi a zkušenostmi v oblasti zavádění a využívání informačních technologií. Za dobu působení na trhu se česká společnost Equica zařadila mezi významné dodavatele projektových manažerů pro řízení rozsáhlých projektů v soukromém sektoru i ve státní správě, a to především v oblasti informačních a komunikačních technologií. Equica, a.s. má také dlouholeté zkušenosti s poradenstvím v oblasti podpory vrcholového vedení organizací, řízení firem a podniků a jejich optimalizace a zlepšování. Společnost Equica se také profiluje v oblasti dotačního a grantového poradenství a nabízí svým zákazníkům identifikaci vhodného dotačního titulu, témat pro žádost o dotaci či zpracování kompletní žádosti o dotaci včetně následující povinné administrace poskytnuté dotace. Mezi nabízené služby dále patří příprava organizací na účinnost Nařízení GDPR, tedy provedení analýzy stávajícího stavu sběru, zpracování a nakládání s osobními údaji a návrh vhodných technických a organizačních opatření k dosažení a doložení souladu s GDPR, včetně následného zajištění služeb Pověřence pro ochranu osobních údajů. Špičkoví projektoví manažeři a konzultanti jsou schopni se velmi rychle seznámit s potřebnou problematikou, flexibilně reagovat na potřeby zákazníka či projektu a v úzké spolupráci se zákazníkem významně přispívat k dosažení stanovených cílů. Pro potřeby projektového řízení vyvinula Equica vlastní metodiku Equilibrium Project Management Solutions (EPMS), která je plně srovnatelná se světově uznávanými metodikami a přitom respektuje specifika českého prostředí. Společnost Equica je držitelem prověrky NBÚ pro stupeň Tajné a ve svých řadách má projektové manažery, kteří jsou držiteli osvědčení NBÚ o absolvování bezpečnostních prověrek ve smyslu zákona č. 412/2005 Sb. Dále je společnost Equica na základě rozhodnutí Ministerstva vnitra ČR č. j. MV-105350-3/ODK-2016 akreditovanou institucí pro vzdělávání úředníků územní veřejné správy podle zákona č. 312/2002 Sb., o úřednících územních samosprávných celků, v oblasti projektového řízení, procesního řízení, strategického řízení a plánování, finančního řízení, řízení lidských zdrojů a ochrany osobních údajů podle Nařízení GDPR. Atestační středisko Equica je rozhodnutím Ministerstva vnitra ČR č.j. MV-153292-2/EG-2016 ze dne 22. listopadu 2016 pověřeno k provádění atestací dle zákona č. 365/2000 Sb., o informačních systémech veřejné správy. Equica je 100% vlastněná tuzemským kapitálem a v současné době zaměstnává 15 pracovníků. 5 / 9
Relevantní reference společnosti Equica, a.s. Č E SK Á R EPU B L IKA K A NC E LÁ Ř S ENÁTU Komplexní příprava Kanceláře Senátu na účinnost GDPR Č S AD PO LKO S T, S PO L. S R.O. DŮ M KU LTU RY HOD ON ÍN, PŘÍSP Ě VKO VÁ O RGA NIZ AC E F. S.C. BEZ P EČNO S TN Í POR AD EN ST V Í A. S. Provedení analýzy a návrh opatření při zpracování osobních údajů v prostředí Města Nový Jičín F P S R E PRO, SP OL. S R.O. G YMN ÁZ IU M, KO L ÍN I I I, Ž IŽKO VA 162 I N FOCOUNT, S.R.O. Provedení služeb komplexního naplnění požadavků Nařízení GDPR I N S T ITU T PRO V EŘ EJNO U S PRÁVU PR AHA KU L TURN Í C EN TRUM FRÝ D LAN T NAD O S TRAVIC Í, P Ř Í SP Ě VKO VÁ O RGA NIZ AC E M Ě S TO DOK S Y Zavedení GDPR v Městském úřadě Doksy, jeho organizačních složkách a příspěvkových organizacích M Ě S TO DU BÁ M Ě S TO FRÝD L ANT NAD O S TRAVIC Í M Ě S TO HODON ÍN Provedení komplexní analýzy stávajícího stavu sběru, zpracování a nakládání s osobními údaji a návrh implementace vhodných technických a organizačních opatření k dosažení a doložení souladu s General Data Protection Regulation M Ě S TO C HODO V M Ě S TO J IRK OV Vstupní analýza pro stanovení rozsahu působnosti GDPR města Jirkova a jeho příspěvkových organizací M Ě S TO K AM EN ICK Ý Š ENO V Zavedení GDPR v Městském úřadě Kamenický Šenov a jeho organizačních složkách a příspěvkových organizacích M Ě S TO KO L ÍN Zavedení GDPR v Městském úřadě Kolín a jeho organizačních složkách M Ě S TO MO S T Provedení vstupní a rozdílové analýzy požadavků GDPR a návrhů potřebných kroků pro dosažení souladu s GDPR pro Magistrát města Mostu, Městskou policii Most a příspěvkové organizace zřízené městem Most M Ě S TO MŠENO Zavedení GDPR v Městském úřadě Mšeno a jeho organizačních složkách M Ě S TO OR LO VÁ Zavedení GDPR v Městském úřadě Orlová, jeho organizačních složkách a příspěvkových organizacích M Ě S TO PŘELOU Č Zavedení GDPR v Městském úřadě Šluknov a jeho organizačních složkách a příspěvkových organizacích M Ě S TO ŠLU KNO V Zavedení GDPR v Městském úřadě Šluknov, jeho organizačních složkách a příspěvkových organizacích M Ě S TO TÝN EC NAD L AB E M M Ě S TO TÝN EC NAD S ÁZA V OU Analýza a návrh řešení GDPR pro Město Týnec nad Sázavou včetně jeho orgánů, organizačních složek a jeho příspěvkových organizací M Ě S T SKÁ ČÁST PRAHA 4 Vstupní analýza pro stanovení rozsahu působnosti GDPR M Ě S T SKÁ ČÁST PRAHA 6 Vstupní analýza pro stanovení rozsahu působnosti GDPR v procesech, systémech a databázích MČ Praha 6 M Ě S T SK Á ČÁST PRAHA 12 Zavedení GDPR v Úřadě městské části Praha 12 a jeho organizačních složkách M Ě S T SKÁ ČÁST PRAHA 2 0 M Ě S T SK É S LU ŽBY Ú S T Í N AD LA B EM, PŘ Í S P Ě VKO V É ORGAN IZ AC E M E TROPOLNET, A.S. Naplnění požadavků nařízení GDPR u příspěvkových organizací města Ústí nad Labem 6 / 9
MO S T ECK Á BYTO V Á, A. S. MU L T I SPO RT B EN EF I T, S. R.O. O BEC BÍLÁ O BEC J E S EN IC E Analýza stávajícího stavu sběru, zpracování a nakládání s osobními údaji a návrh vhodných a organizačních opatření k dosažení a doložení souladu s GDPR O BEC J E STŘ E B Í O BEC MALENO V IC E O BEC PRŽNO O BEC PSTRUŽÍ O BEC ST AR É HAM RY P ROTEC H S P T S. R.O. P Ř Í SP Ě VKO V É OR GAN IZA CE M Ě S TA HR A N IC E (M Š, Z Š, DŮM D Ě T Í A M L ÁD EŽ E, ŠKO LN Í J ÍD E LN A, MĚSTSK Á KU L T U RN Í Z AŘ ÍZ EN Í, DO MO V S EN IORŮ ) Audit připravenosti v oblasti GDPR u 11 příspěvkových organizací zřízených Městem Hranice včetně návrhu případných opatření vedoucích k souladu současného stavu s GDPR P Ř Í SP Ě VKO V É OR GAN IZA CE MĚST A J IRK OV (M Š, Z Š, L E SY MĚST A J IRK OVA) P Ř Í SP Ě VKO V É O RGAN I ZA CE M Ě S TA KO L ÍN (M Š, Z Š, ZU Š, M Ě S TSKÁ SPR Á V A K I N, M Ě S TSKÉ D I VA D LO, M Ě ST SK Ý S PO L E Č EN SKÝ DŮM A D A L Š Í) P Ř Í SP Ě VKO V É O RGA NIZA CE M Ě S TA R AKO VN ÍK (M Š, Z Š, GYM NÁZ IU M, MĚ S T SK Á KN I HOVNA A DALŠÍ) pro základní a mateřské školy P Ř Í SP Ě VKO V É OR GAN IZA CE MĚST SK É ČÁSTI PRAHA 4 ( M Š A Z Š ) P Ř Í SP Ě VKO V É OR GAN IZA CE MĚST SK É ČÁSTI PRA HA 6 ( M Š A Z Š ) P Ř Í SP Ě VKO V É OR GAN IZA CE MĚST SK É ČÁSTI PRAHA 12 ( M Š A ZŠ) Zavedení GDPR v příspěvkových organizacích MČ Praha 12 S E KYRA GROUP, A. S. S I L N IC E GROU P, A. S. Odborný dohled při naplnění požadavků nařízení GDPR S V AZ EK OBC Í MÁ CHŮ V K R AJ S V AZ EK OBC Í MIKRO REG IO NU POD C H LU M EM Zavedení Nařízení GDPR v obcích I. typu - pracovní seminář s kompletní dokumentací GDPR Ú Ř AD PRO HO S PODÁŘ S KO U Ú PR AVU LESŮ Ú S TA V GEON I KY AV ČR, V. V. I. V ODO HO SP ODÁŘ S KÉ SDRU Ž EN Í KO L ÍN V Ý FUKY TYLL S.R.O. V Y SOK Á ŠKO L A O BCHODN Í V PR AZ E, O.P. S. V Y SOK Á ŠKO L A PODN IKÁ NÍ A PR ÁVA, A.S. V Y Š Š Í ODBO RNÁ ŠKO LA E KONO M IC KÁ, SO C IÁ LN Í A ZDRAVOTN ICK Á, OBCHODN Í AK AD EM I E, S T ŘEDN Í PE DAGOGICK Á Š KO L A A S TŘ EDN Í ZDR A V OTNICKÁ ŠKO LA MO ST, P. O. Z Š A MŠ DOU BRAVA Z Š A MŠ FR ÝD LA NT N AD O S TRAVIC Í 7 / 9
Z Š A MŠ J E STŘ E B Í Z Š A MŠ KAMEN I CKÝ ŠE NO V A SO C IAC E KRAJŮ Č E SKÉ R E PUBLIK Y Implementace, podpora a evaluace e-gov v územní veřejné správě C EN TRUM REGIONÁLN Í HO ROZVOJ E Audit plnění cílů strategie regionálního rozvoje v oblasti informačního zabezpečení Č E SK Ý TELEKOMU N IKAČN Í Ú ŘAD Zmapování současného stavu provozně-ekonomických systémů ČTÚ Kompletní příprava a zpracování žádosti o dotaci v rámci výzvy MV ČR č. 14/2012 D E LO I TT E C ZECH R EPU BLIC Strategický, organizační, funkční, procesní a informační audit v resortu MZV Organizační, funkční, procesní a informační audit v resortu MF Procesně organizační audit ve vybraných útvarech Ministerstva práce a sociálních věcí F OND D A L Š ÍH O V ZD Ě LÁVÁN Í Aktualizace Strategie digitální gramotnosti ČR na období 2015-2020 M AG I S TRÁT H LA VN Í HO M Ě S TA PRAHY Vytvoření katalogu rizik MHMP Tvorba přehledového procesního schématu MHMP M Ě S TO BÍLIN A Zpracování žádosti vč. povinných příloh a administrace projektu IOP Konsolidace IT města Bílina M Ě S TO BYST Ř IC E Návrh systému řízení strategie ve Městě Bystřici M Ě S TO Č E LÁK OVICE Zpracování žádosti vč. povinných příloh a administrace projektu IOP Konsolidace IT Čelákovice M Ě S TO Č ERNO Š I CE Zpracování a následná implementace projektového řízení M Ě S TO HU STO P EČ E Zpracování procesní analýzy, optimalizace a implementace procesního řízení, poradenství, dodávka speciálního software M Ě S TO J E S EN ÍK Zpracování metodiky řízení a rozvoje lidských zdrojů úřadu M Ě S TO OR LO VÁ Procesní audit v podmínkách Městského úřadu Orlová Zpracování studie o možnost vzniku Městského sportovního klubu (studie proveditelnosti) na území města Orlové M Ě S TO PŘELOU Č Procesní a bezpečnostní audit M Ě S TO RO TA VA Zpracování Strategického plánu rozvoje města Rotava M Ě S TO R ÝMAŘ OV Zefektivnění chodu úřadu prostřednictvím optimalizace lidských zdrojů M Ě S TO VAM B ERK Strategický plán M IN I S T ER ST VO FIN ANC Í ČR Strategie ICT resortu MF 2008 Transformační projekt ICT Ministerstva financí I. Analýza datových toků resortu MF Optimalizace procesně organizačního řízení ICT MF M IN I S T ER ST VO PR ÁC E A SO C IÁ LN ÍC H V ĚC Í ČR Vypracování jednotné metodiky řízení projektů na MPSV a v celém resortu vč. zajištění komplexní konzultační podpory a souvisejících vzdělávacích aktivit Nastavení jednotného standardu materiálního vybavení zaměstnanců MPSV Personální audit v resortu MPSV a vytvoření Personální strategie MPSV Minimální standardy pro pracoviště posudkových komisí MPSV 8 / 9
M IN I S T ER ST VO PRŮ MY SL U A OBCHO DU ČR Služby řízení, monitoringu a administrace projektu Úprava Registru živnostenského podnikání v návaznosti na základní registry veřejné správy M IN I S T ER ST VO OBR ANY ČR Strukturální analýza složek MO zajišťujících koncepční rozvoj IS/ICT MO Zpracování analýzy způsobu evidence a kategorizace výdajů a smluvních vztahů na IS/ICT v jednotlivých relevantních organizačních celcích/prvcích MO a návrhy na zlepšení současného stavu M IN I S T ER ST VO SPR AVED LNO S T I Č R Vypracování technického a implementačního projektu na implementaci aktivních prvků M IN I S T ER ST VO ŠKO L STV Í, MLÁD EŽ E A T ĚL OVÝC H O VY ČR Studie proveditelnosti Informačního systému kvalifikací a autorizací (ISKA) Studie proveditelnosti Resortního informačního systému MŠMT M IN I S T ER ST VO VN I TRA ČR Organizační, ekonomický a právní audit u státní příspěvkové organizace Tiskárna MV Zpracování projektových záměrů pro systémy e-legislativa a e-sbírka Poskytnutí majetkových autorských práv a konzultačních služeb k Metodice PrincEgon Jednotná úroveň informačních systémů operačního řízení a modernizace technologií pro příjem tísňového volání základních složek integrovaného záchranného systému Konzultačních služeb při vytvoření metodiky síťování projektových kanceláří v organizacích veřejné správy Vypracování architektury IS Registr práv a povinností Administrace a zajištění dohledu nad projektem Vypracování architektury IS Registr práv a povinností. Aktualizace Strategie realizace Smart Administration a pilotní implementace metody finančního řízení projektů na MVČR MO RAVSKO S L EZ SKÝ KRAJ Zpracování procesní analýzy a sestavení rámcového procesního modelu Krajského úřadu MSK N ÁRODN Í B EZPEČNO STNÍ ÚŘ AD Systém detekce kybernetických bezpečnostních incidentů ve vybraných informačních systémech veřejné správy (Systém detekce) N ADAC E CHAR TY 7 7 Vývoj a implementace informačního systému Poskytnutí služeb projektového řízení P ARDU B ICK Ý KR AJ Zpracování studie proveditelnosti projektu Regionální datová síť ICT strategie Pardubického kraje 2017-2020 S T Á TN Í FO ND Ž I VO TN Í H O PRO S TŘ ED Í Č R Vytvoření projektové kanceláře v rámci projektu Optimalizace řízení interních a externích procesů na SFŽP S T Á TN Í ÚŘAD IN S PE KC E PRÁCE ČR Efektivita personálního řízení SÚIP S T A TUTÁ RN Í MĚSTO J I H L A VA Zavedení procesního řízení Optimalizace a zefektivnění řízení a rozvoj lidských zdrojů S T A TUTÁ RN Í MĚSTO O S TR AV A Řízení projektu Informační systém pro komunikaci občana s úřadem S T A TUTÁ RN Í MĚSTO PŘ E RO V Zvýšení kvality řízení na Magistrátu města Přerova S T A TUTÁ RN Í MĚSTO Ú S T Í N AD L AB EM Zpracování Strategie rozvoje ICT 9 / 9