Pełnienie funkcji inspektora ochrony danych osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji sp. z o.o. w Mińsku Mazowieckim
Postępowanie nr Z143/9393
Przedsiębiorstwo Wodociągów i Kanalizacji sp. z o.o.
Józefa Mireckiego 20 05-300 Mińsk Mazowiecki NIP: 8220003789Terminy
Termin składania
Termin zadawania pytań
Szczegóły postępowania
Tryb postępowania
Znak sprawy
Przedmiot zamówienia
Opis przedmiotu
Przedsiębiorstwo Wodociągów i Kanalizacji sp. z o.o. ul. Józefa Mireckiego 20, 05-300 Mińsk Mazowiecki
O G Ł A S Z A
WSZCZĘCIE POSTĘPOWANIA O UDZIELENIE ZAMÓWIENIA PUBLICZNEGO PROWADZONEGO W TRYBIE ZAPYTANIA NA USŁUGĘ PN.:
PEŁNIENIE FUNKCJI INSPEKTORA OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE WODOCIĄGÓW I KANALIZACJI SP. Z O.O. W MIŃSKU MAZOWIECKIM
1. Szczegółowy opis przedmiotu zamówienia zawarty został w punkcie IV.
Specyfikacji warunków zamówienia (w załączeniu).
2. Postępowanie przy użyciu środków komunikacji elektronicznej – Platforma Zakupowa
Adres do platformy: www.pwikminsk.logintrade.net
3. Warunki udziału w postępowaniu.
Szczegółowe informacje zawarte zostały w Specyfikacji Warunków Zamówienia.
4. Termin realizacji zamówienia:
Umowa na czas określony: 01.04.2021 r. - 31.08.2022 r.
5.Krytermium wyboru najkorzystniejszej oferty.
Najniższa cena za kompletną realizację przedmiotu umowy - 100 %.
Cena oferty może być tylko jedna i nie może ulec zmianie przez okres ważności oferty. Cena winna uwzględniać wszystkie zobowiązania, musi być podana w PLN cyfrowo netto i brutto z wyodrębnieniem należytego podatku VAT. Oferta, która przedstawia najniższą cenę oferowaną ze wszystkich ofert zostanie uznana za najkorzystniejszą. Pozostałe oferty zostaną sklasyfikowane rosnąco licząc od ceny najniższej do ceny najwyższej.
Oceny ofert dokona komisja przetargowa. Zamawiający wybierze ofertę najkorzystniejszą na podstawie kryteriów oceny ofert określony w Specyfikacji Istotnych Warunków Zamówienia.
6. Miejsce oraz termin składania ofert:
Za ofertę złożoną w terminie Zamawiający uzna ofertę przekazaną do dnia 12.03.2021 r. godzina 11:00.
Za datę przekazania oferty przyjmuje się datę jej przekazania za pomocą Platformy Zakupowej. Czas przekazywania danych jest to czas, w którym Wykonawca zalogowany na Platformie Zakupowej wyśle ofertę przez Platformę Zakupową.
Szczegóły przedmiotów
Lp. | Przedmiot zamówienia | CPV/Index | Ilość | J.m | Załącznik | Uwagi |
---|---|---|---|---|---|---|
1. | Pełnienie funkcji inspektora ochrony danych osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji sp. z o.o. w Mińsku Mazowieckim | CPV/Indeks | 1 | szt. |
Czytaj
Pełnienie funkcji inspektora ochrony danych osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji sp. z o.o. w Mińsku Mazowieckim Jednostka miary:
szt.
Termin realizacji :Miejsce dostawy :Uwagi dodatkowe : |
Kryteria oceny oferty
Termin płatności: 30 dni
Wykonawca oświadcza, że spełnia warunki udziału w postępowaniu
Wykonawca oświadcza, że nie podlega wykluczeniu z postępowania
Wykonawca oświadcza, że posiada niezbędną wiedzę i doświadczenie, potencjał ekonomiczny i techniczny, a także pracowników zdolnych do wykonania zamówienia
Wykonawca oświadcza, że posiada niezbędne uprawnienia do wykonania zamówienia lub czynności określonych w treści zamówienia
Waga kryteriów
Lp. | Nazwa kryterium | Waga kryterium |
---|---|---|
1. | Cena | 100% |
Pytania do postępowania “Pełnienie funkcji inspektora ochrony danych osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji sp. z o.o. w Mińsku Mazowieckim”
Lista pytań
Lp. | Tytuł pytania | Data wysłania pytania | Status |
---|---|---|---|
1. |
Pytania zawarte w załączniku
Pytania zawarte w załączniku Treść pytania:1. Ilość lokalizacji (adres, adresy)
Pozostałe dane poniżej warto rozgraniczyć na każdą lokalizację z osobna (jeśli jest ich kilka), pozwoli to najdokładniej obliczyć czasochłonność i cenę projektu:
2. Ilość wszystkich pracowników organizacji
3. Ilość pracowników przetwarzających dane osobowe (lub posiadających upoważnienia)
4. Ilość komputerów (również przenośnych)
5. Ilość procesów przetwarzania danych osobowych zawartych w rejestrze czynności przetwarzania (np. rekrutacja, obsługa klienta etc.)
6. Ilość komórek organizacyjnych różniących się zadaniami (np. Wydział kadr, Wydział IT, etc.)
7. Ilość systemów informatycznych przetwarzających dane osobowe (np. "Płatnik" etc.)
8. Czy mają Państwo aktualnie powołanego IOD? Czy jest to firma zewnętrzna (jaka)?
9. Czy mają Państwo funkcjonującą dokumentację polityki bezpieczeństwa informacji (instrukcja zarządzania systemami informatycznymi, rejestr czynności przetwarzania oraz kategorii przetwarzania, polityka ochrony danych osobowych, polityka zarządzania ryzykiem, opracowane klauzule informacyjne, wzory umów, formularzy etc.)?
Czy wymaga ona aktualizacji?
10. Ile wizyt fizycznych Państwo wymagają w umowie (np. raz na miesiąc, na kwartał etc.). Jak to wygląda obecnie jeśli teraz obsługuje Państwa firma zewnętrzna?
11. Jakim budżetem rocznym/miesięcznym (brutto) Państwo dysponują na realizację obsługi IOD?
12. Jaki budżet roczny/miesięczny (brutto) jest przeznaczany aktualnie na obsługę IOD jeśli obsługuje Państwa firma zewnętrzna?
13. Do kiedy obowiązuje umowa z obecnym IOD, jeżeli obsługuje Państwa firma zewnętrzna?
Odpowiedź:Wyjaśnienia do treści Specyfikacji Warunków Zamówienia z dnia 04.03.2021 r.
Pytanie 1
Ilość lokalizacji (adres, adresy).
Odpowiedź:
Zamawiający posiada 4 lokalizacje: ul. Józefa Mireckiego 20, ul. Aureliusza Chróścielewskiego 1B, ul. Kołbielska 6, ul. Szarych Szeregów 10.
Pytanie 2
Ilość wszystkich pracowników organizacji.
Odpowiedź
Zamawiający zatrudnia 85 pracowników, pracownicy nie są przypisani do konkretnej lokalizacji, pracownicy przemieszczają się pomiędzy obiektami.
Pytanie 3
Ilość pracowników przetwarzających dane osobowe (lub posiadających upoważnienia).
Odpowiedź.
Zamawiający posiada 85 pracowników posiadających stosowne upoważnienia.
Pytanie 4.
Ilość komputerów (również przenośnych).
Odpowiedź.
Zmawiający posiada łącznie 70 sztuk wszystkich komputerów (wraz z laptopami i
serwerami).
Pytanie 5.
Ilość procesów przetwarzania danych osobowych zawartych w rejestrze czynności przetwarzania (np. rekrutacja, obsługa klienta etc.)
Odpowiedź.
W rejestrze czynności przetwarzania zawartych jest 35 procesów.
Pytanie 6.
Ilość komórek organizacyjnych różniących się zadaniami (np. Wydział kadr, Wydział IT, etc.)
Odpowiedź.
W strukturze organizacyjnej Zamawiającego wyodrębniamy 13 komórek organizacyjnych.
Pytanie 7.
Ilość systemów informatycznych przetwarzających dane osobowe (np. "Płatnik" etc.)
Odpowiedź.
Zamawiający przetwarza dane osobowe w 7 systemach informatycznych.
Pytanie 8.
Czy mają Państwo aktualnie powołanego IOD? Czy jest to firma zewnętrzna (jaka)?
Odpowiedź.
Aktualnie w Spółce jest powołany inspektor ochrony danych osobowych, jest to osoba będąca pracownikiem Spółki.
Pytanie 9.
Czy mają Państwo funkcjonującą dokumentację polityki bezpieczeństwa informacji (instrukcja zarządzania systemami informatycznymi, rejestr czynności przetwarzania oraz kategorii przetwarzania, polityka ochrony danych osobowych, polityka zarządzania ryzykiem, opracowane klauzule informacyjne, wzory umów, formularzy etc.)?
Odpowiedź.
Obecnie w Spółce opracowane i aktualizowane w zależności od potrzeb są m.in. następujące dokumenty:
• Polityka bezpieczeństwa danych osobowych z regulaminem ochrony danych osobowych,
• prowadzony jest rejestr czynności przetwarzania oraz rejestr kategorii czynności przetwarzania,
• opracowane są klauzule informacyjne oraz zgody, w zależności od potrzeby klauzule informacyjne umieszczone są na formularzach dla klientów w przypadkach gdy zbierane są dane osobowe,
• prowadzona jest ewidencja upoważnień,
• prowadzony jest rejestr umów powierzenia danych oraz opracowany wzór umowy powierzenia,
• opracowana jest instrukcja zarządzania systemami informatycznymi – wykaz zabezpieczeń RODO,
• opracowana jest procedura audytów,
• opracowana jest procedura realizacji praw osób fizycznych
• opracowane jest postępowanie w przypadku naruszenia ochrony danych osobowych i prowadzony wewnętrzny rejestr naruszeń ochrony danych,
• opracowana jest analiza ryzyka
• Czy wymaga ona aktualizacji?
Odpowiedź.
Aktualizacja dokumentacji może być uzależniona od decyzji jaką podejmie nowy inspektor ochrony danych osobowych.
Pytanie 10.
Ile wizyt fizycznych Państwo wymagają w umowie (np. raz na miesiąc, na kwartał etc.). Jak to wygląda obecnie jeśli teraz obsługuje Państwa firma zewnętrzna?
Odpowiedź.
Obecnie funkcję IOD nie pełni firma zewnętrzna, jest to pracownik Spółki. Wizyty w firmie mają się odbywać w zależności od bieżących potrzeb. Zamawiający nie ustala konkretnych ilości wizyt.
Pytanie 11.
Jakim budżetem rocznym/miesięcznym (brutto) Państwo dysponują na realizację obsługi IOD?
Odpowiedź.
Zamawiający, najpóźniej przed otwarciem ofert udostępni na stronie internetowej prowadzonego postępowania informację o kwocie, jaką zamierza przeznaczyć na sfinansowanie zamówienia.
Pytanie 12.
Jaki budżet roczny/miesięczny (brutto) jest przeznaczany aktualnie na obsługę IOD jeśli obsługuje Państwa firma zewnętrzna?
Odpowiedź.
Nie dotyczy.
Pytanie 13.
Do kiedy obowiązuje umowa z obecnym IOD, jeżeli obsługuje Państwa firma zewnętrzna?
Odpowiedź.
Obecny inspektor ochrony danych będzie pełnił swoją funkcję do 31.03.2021 r.
Załączniki do odpowiedzi: |
04.03.2021 |
Załączniki
Dodatkowe informacje
Warunki korzystania z platformy
- Wykorzystujemy platformę zakupową Logintrade jako narzędzie do kontaktów z wykonawcami.
- Rejestracja w bazie wykonawców, przeglądanie ogłoszeń oraz składanie ofert handlowych jest bezpłatne.
- Jeśli nie posiadasz konta na platformie zakupowej Logintrade, zarejestruj się w bazie wykonawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto wykonawcy umożliwia otrzymywanie ogłoszeń od wielu Zamawiających.
- Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.