← Institutul de Pneumoftiziologie "Marius Nasta"
DPO pentru Entități Esențiale sau Importante clasificate astfel conf. OUG155/2024
DA38066380 · publicată 09.05.2025 · finalizată 09.05.2025 · de la It Data And Systems Protection (Zorile)
3.000 leivaloare atribuită
3.000 leivaloare estimată
79417000-0cod CPV
Cantitatea nu e publicată în datele deschise. Exportul MS/SEAP are doar denumirea și valoarea; cantitatea și prețul unitar apar doar în fișa SICAP a achiziției, pe care o poți consulta pe e-licitatie.ro.
Descrierea din SEAP
Conform prevederilor art. 37 al. (6) din Regulamentul UE nr. 679/2016 (GDPR), funcția de Responsabil cu Protecția Datelor poate fi îndeplinită atât de o persoană desemnată din rândul membrilor personalului propriu, cât și externalizat, prin desemnarea unui prestator, în baza unui contract de prestări servicii. Serviciul descris în cele ce urmează se referă la prestarea activităților specifice funcției "Responsabil cu protecția datelor cu caracter personal", cod COR 242231 în regim externalizat, pentru Autorități Contractante care, conform OUG 155/30.12.2024, au obligația înscrierii în Registrul Entităților Esențiale sau Registrul Entităților Importante. Spre deosebire de serviciile DPO uzuale, prin acest serviciu asiguram integrarea măsurilor tehnice si organizatorice de securitate IT&C impuse prin art. 32 din GDPR, cu politicile de protecție a sistemelor informatice impuse prin normele tehnice de protecție a sistemelor informatice aprobate prin ordinele directorului DNSC pentru aplicarea OUG 155/30.12.2024 privind instituirea unui cadru pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil. Această integrare a politicilor de securitate IT&C este necesară, întrucât aproape niciodată o instituție nu utilizează sisteme informatice distincte pentru prelucrarea datelor cu caracter personal de cele utilizate pentru desfășurarea activităților care le încadrează în una din cele două categorii reglementate prin OUG 155/2024. Astf