© Gruppo Spaggiari Parma S.p.A. Via Bemini, 22/A * 43126 Parma È IN F OS € bi O O L Cap. Soc. 1.200.000€ interamente versato * C.F. P.IVAe Reg. Imp. di PR 00150470342 è una divisione Gruppo Spaggiari Parma — tel0521 299414 * contratti.spaggiari@legalmail.it * www.spaggiari.eu PROPOSTA DI RINNOVO CONTRATTUALE Predisposta appositamente per l'Ente: Istituto Comprensivo Statale 5 Artiaco - Pozzuoli (NAME0160) Via Campana 98, 80078 Pozzuoli (NA) - CF/PIVA: 96029270632 Gruppo Spaggiari Parma Vi propone il rinnovo dell'adesione per la durata riportata nelle condizioni economiche indicate di seguito del/dei Progetto/i sotto selezionati: A. CondizioniE . Prodotto Data Inizio Data Fine canone VORGRIE Importo Assistenza 2022 mesi Classeviva NI 2 22 22 NE DELLE COMPETENZE 22 22 60 E ESAME E 22 022 60 NE E LIGHT - 022 022 6,00 156 2 E IO 10ELODE 0 022 3 022 240,00 240 Segreteria Digitale [CANONE SEGRETERIA DIGITALE | 01/01/2022 | 31/12/2022 | 1.500,00 | 1.500,00] Gestionali Scolastici ICANONE COMPENSI CLIENT 01/01/2022 31/12/2022 240,00 240,00 CANONE VEGA REAL TIME 01/01/2022 | 31/12/2022 336,00 336,00) CANONE PAGONLINE 01/11/2022 31/12/2022 204,00 34,00] ** ** Canone di assistenza 2022 incluso parzialmente nell'acquisto del software (importo calcolato per i mesi compresi tra "data inizio/data fine") Totale Canone di Assistenza 2022 - Euro 3.262,00 Totale a Voi riservato - Euro 2.800,00 Aumento ISTAT 3.7% - Euro 103,60 Si richiede la fatturazione: Totale Imponibile - Euro 2.903,60 x AADIADE SEMESTRALE I.V.A. 22% - Euro 638,79 ° Totale da Pagare - Euro 3.542,39 ciel OP 35GZALA | B. Condizioni generali di contratto, riportate di seguito, nella presente proposta di rinnovo. Cc. tt mina ar nsabil lLtrattamen i dati personali (Allegato 1). accetta la presente proposta di rinnovo per la durata riportata nelle condizioni economiche sopra indicate avente ad oggetto l'adesione alli Progetto/i sopra indicato/i e selezionato/i, alle condizioni tutte contenute nella stessa e nelle Condizioni generali di contratto, nonché nel/i Documento/i di progetto consultato/i on line e nel Contratto di nomina a responsabile del trattamento dei dati personali (Allegato 1), impegnandosi a pagare l'importo pari ad Euro 2.903,60 al ricevimento della/e fatture elettroniche corrispondenti, mediante versamento sul C/C Postale n. IT0710760112700000000160432 intestato a Gruppo Spaggiari Parma S.p.A., specificapto gli estremi della/e predette fatture, nonché il n. di CIG. “\\ DIRIGEN7EXCOLASTICO Luogo e Data |v0 #20 ILL__AÉ 9 Dia ra: PUN \ i Dott nila Marra Aprr: Ver ) 5355 Ven d . . Timbro e ffrma del legale rappresentante \ Nn 3 L'accettazione della presente proposta di rinnovo e l'adesione al Prodettofi sopra indiéato/i si perfezionano con il ricevimento da parte di Gruppo Spaggiari Parma S.p.a., entro la predetta data del 20/01/2022, dèélla-presente proposta e dell'Allegato 1, entrambi debitamente compilati e sottoscritti, con una delle seguenti modalità alternative: 1. trasmissione tramite PEC all'indirizzo contratti.spaggiari@legalmail.it della documentazione firmata digitalmente; 2. trasmissione tramite PEC all'indirizzo contratti.spaggiari@legalmail.it dei documenti scansionati dotati di firma autografa e corredati dalla fotocopia di un documento d'identità del sottoscrittore. Istituto Comprensivo 5° - ARTIACO Via Campana, ©8, Pozzuoli (NA) v.2023 Tel. e fax 081 5284)85 - 081 8531541 e-mail: naic8d7006@istruzione.it Codice fiscale: 96029270632 Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Premesso che: (a) conla sottoscrizione del Contratto, l'Ente ISTITUTO COMPRENSIVO 5 ARTIACO con sede in POZZUOLI (NA ) codmec.| N| |! C{8|D|7]|0]|0]| 6 MARRA ANNA NAPOLI il 20/10/0964 rappresentato da nato/a a , M|R|R|N|N{A[6|4|R|6|0|F|8]|3{|9]|C C.F. E-mail (personale del Legale rappresentante) marra.anna@gmail.it (di seguito ‘Titolare” o l'Ente”), affida al Fornitore lo svolgimento dei Servizi; (b) per adempiere le obbligazioni indicate nel Contratto, il Fornitore verrà a conoscenza e tratterà Dati Personali, come di seguito definiti, il cui Titolare è l'Ente sopra citato (a); (c) il GDPR, all'art. 28, stabilisce che i “trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto”; (d) al contempo, ai sensi del GDPR, qualora “un trattamento debba essere effettuato per conto del titolare del trattamento, quest'ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell'interessato”; (e) alla luce di quanto sopra, Titolare intende nominare il Fornitore quale Responsabile del trattamento dei Dati Personali ai sensi dell'art. 28 GDPR. Tutto ciò premesso, si conviene e si stipula quanto segue 1. Definizioni 1.1 Nel Contratto di Nomina, i seguenti termini avranno il significato stabilito nel presente art. 1.1: 1.11 Autorità Giudiziaria: autorità giurisdizionale competente; 1.1.2 Codicecivile: oppure c.c., Regio Decreto 16 marzo 1942, n. 262; 1.1.3. Contratto di Nomina: il presente documento, con il quale Titolare nomina il Fornitore responsabile del trattamento ai sensi dell'art. 28 GDPR per lo svolgimento dei Trattamenti necessari all'adempimento dei Servizi oggetto del Contratto; 1.14. Contratto:il contratto sottoscritto dal Titolare e dal Fornitore e indicato nella Premessa a) del presente Contratto di Nomina; 1.15. Datadi Cessazione: data di cessazione, per qualsivoglia motivo, degli effetti del presente Contratto di Nomina; 1.16 Dati Personali: ai sensi dell'art. 4 del GDPR, i dati personali sono “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale". Nel dettaglio, | Dati Personali trattati dal Fornitore nonché le finalità dei Trattamenti al fine di svolgere i Servizi sono indicati all'interno del Registro dei trattamenti del Titolare, riportato nell'Allegato A; 00150470342; 1.1.8. Garante Privacy: l'autorità che rappresenta l'attuazione, a livello nazionale, di quanto previsto dall'art. 51 del GDPR, deputata alla sorveglianza dell'applicazione del Regolamento al fine di tutelare i diritti e le libertà fondamentali delle persone fisiche coinvolte nel trattamento di dati personali, nonché di agevolare la libera circolazione dei dati personali all'interno dell'Unione. 1.19 GDPR:il Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati; 1.1.10 Codice Privacy: il D.Lgs. 196/2003 e s.m.i. (come da ultimo modificato dal D.Lgs. 101/2018); 1.1.11 Interessati: le categorie di persone fisiche indicate nell'Allegato A a cui si riferiscono i Dati Personali oggetto del Trattamento cui il Fornitore avrà accesso al fine di svolgere i Servizi; 1.1.12. Istruzioni: le istruzioni dettagliate, che il Titolare fornisce al Fornitore per il Trattamento, come riportato negli Allegati A e D; 1.1.13. Modifiche: le modifiche convenute per iscritto tra il Titolare ed il Fornitore per adeguare il contenuto del Contratto di Nomina a eventuali novità della Normativa Privacy che incidono sugli obblighi del Titolare o del Fornitore; 1.1.14 Normativa Privacy: le disposizioni applicabili in materia di protezione dei dati personali previste dal GDPR e da ogni altra previsione normativa in vigore e/o che dovesse essere successivamente emanata, nonché i prowedimenti emanati dal Garante Privacy, dall'Article 29 Working Party e dal Comitato europeo per la protezione dei dati; 1.1.15 Personale: il personale del Fornitore, ivi inclusi dipendenti, agenti, consulenti, stagisti e collaboratori, coinvolti in relazione allo svolgimento dei Servizi; Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag.1 di 6 v. 2022 1.116 Prowedimento: il provvedimento del 27 novembre 2008 e s.m.i., con il quale il Garante Privacy ha dettato misure ed accorgimenti per i titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema. In particolare, ai sensi del paragrafo d., del Provvedimento “nel caso di servizi di amministrazione di sistema affidati in outsourcing, il titolare o il responsabile esterno devono conservare direttamente e specificamente, per ogni eventuale evenienza, gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema". 1.1.17 Registro dei trattamenti: il [omissis] ività di trattamento tenuto dal Fornitore in ossequio a quanto prescritto dal paragrafo 2 dell'art. 30 del GDPR; 1.1.18. Servizi: le prestazioni che il Fornitore deve svolgere in favore del Titolare ai sensi del Contratto, ivi inclusi gli applicativi informatici attraverso i quali tali prestazioni vengono erogate, e indicate nella relativa sezione del Registro dei trattamenti del titolare riportato nell'Allegato A; 1.1.19 Sub-responsabile: soggetti terzi di cui il Fornitore si avvale per l'esecuzione dei Trattamenti dei Dati Personali funzionali all'erogazione dei Servizi oggetto del Contratto, previa autorizzazione del Titolare; 1.1.20 Titolare: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento oi criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri; 1.1.21 Trattamenti: i trattamenti di Dati personali che il Fornitore pone in essere, come indicati all'interno del Registro dei trattamenti del Titolare, riportato nell'Allegato A, attenendosi alle eventuali Istruzioni fornite, al fine di eseguire i Servizi oggetto del Contratto. 1.1.22 Violazione dei Dati Personali: ogni violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai Dati Personali. 1.2 Qualora nella lettura ed interpretazione del presente Contratto di Nomina dovessero sorgere dubbi sul significato da attribuire ai termini e alle espressioni utilizzati, dovrà farsi riferimento, ove possibile, al significato attribuito dal GDPR o, in subordine, all'interpretazione più idonea a garantire il rispetto dei principi del GDPR. [omissis] presente [omissis] Titolare nomina il Fornitore responsabile del trattamento ai sensi dell'art. 28 GDPR, con specifico riferimento ai Trattamenti dei Dati Personali connessi all'esecuzione dei Servizi. 2.2 Il Fornitore accetta la nomina e si impegna a: (i trattare i Dati Personali esclusivamente al fine di svolgere i Servizi regolati dal Contratto sottoscritto con il Titolare in data 01/01/2072 e secondo le eventuali Istruzioni fornite, salvo che indisponibilità tecniche e/o economiche o che il diritto dell'Unione e/o nazionale impongano al Fornitore di non aderire alle Istruzioni; in tal caso, quest'ultimo informerà il Titolare circa tale obbligo giuridico prima del trattamento, a meno che il diritto dell'Unione e/o nazionale vieti tale informazione per rilevanti motivi di interesse pubblico; (i) informare il Titolare, qualora, ad avviso dello stesso, le Istruzioni violino il GDPR o altre disposizioni, nazionali o dell'Unione, relative alla protezione dei dati personali. 2.3 Per tutta la durate del [omissis] Titolare determinerà le finalità e le modalità da osservare per l'esecuzione dei Trattamenti dei Dati Personali. 24 Il Titolare dichiara e garantisce che: (il i Dati Personali conferiti al Responsabile sono esatti e aggiornati e che sussistono tutti i necessari presupposti di legge affinché questi vengano trasmessi al Fornitore per l'esecuzione dei Trattamenti funzionali all'erogazione dei Servizi; (ii i Trattamenti effettuati dal Fornitore per lo svolgimento dei Servizi sono tutti fondati sulle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR e, in generale, rispettano le condizioni previste dalla Normativa Privacy. In particolare, ove il Trattamento si basi sul consenso dell'Interessato, il Titolare ha acquisito tempestivamente tale consenso e ne conserva prova documentale. Con particolare riferimento ai Trattamenti dei Dati Personali relativi ai minori di età inferiore ai quattordici (14) anni, ove richiesto dalla [omissis] Titolare garantisce di aver acquisito il consenso delle persone esercenti la responsabilità genitoriale ai sensi dell'art. 2-quinquies del Codice Privacy e dell'art. 8 del GDPR e di conservarne prova documentale; (ii comunicherà tempestivamente al Responsabile ogni eventuale modifica e rettifica dei Dati Personali, ogni modifica o cessazione delle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR, ivi inclusa la revoca del consenso dell'interessato, nonché qualsiasi richiesta da parte di un Interessato riguardante la cancellazione e/o la rettifica dei Dati Personali o la limitazione o opposizione al trattamento. Personale del Fornitore e Riservatezza Il Fornitore dichiara e garantisce che, nell'ambito della propria organizzazione, i Dati Personali sono trattati soltanto dal Personale. Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 2 di 6 v. 2022 3.2 Il Fornitore si impegna a nominare i soggetti di cui al precedente art. 3.1 “Autorizzati al Trattamento”. Attraverso tali nomine, il Responsabile garantisce l'impegno alla riservatezza assunto dal Personale con riferimento al Trattamento dei Dati Personali e fornisce al Personale apposite istruzioni sul Trattamento dei Dati Personali, assicurando che i Dati Personali siano trattati nel rispetto della Normativa Privacy e del presente Contratto di Nomina. 3.3 Nell'ipotesi in cui il Contratto abbia ad oggetto lo svolgimento da parte del Fornitore anche dei servizi di amministrazione di sistema, il Fornitore si impegna ad ottemperare a tutti gli obblighi previsti nel Provvedimento e, in particolare, a: (i) designare quali amministratori di sistema il/i soggetto/i che, tenuto conto della sua/loro esperienza professionale, in particolare con riferimento alle capacità ed affidabilità dimostrate nello svolgimento delle proprie mansioni, è/sono in possesso dei requisiti richiesti dal Provvedimento per assolvere la funzione di amministratore di sistema e garantire il pieno rispetto delle vigenti disposizioni in materia di trattamento dei dati personali (ivi compreso il profilo relativo alla sicurezza); (i fornire al Titolare gli estremi identificativi degli amministratori di sistema designati, al fine di permettere al Titolare stesso di adempiere, a sua volta, alle prescrizioni dettate dal Provvedimento, provvedendo, altresì, ad aggiornare tale elenco ogniqualvolta necessario; (ii) svolgere tutti i controlli sull'operato degli amministratori di sistema designati, nonché sugli accessi logici ai sistemi di elaborazione ed agli archivi elettronici effettuati dagli stessi amministratori di sistema, in conformità alle previsioni del Provvedimento. Sub-responsabili Il Titolare autorizza sin da ora ed in via generale il Fornitore ad avvalersi di soggetti terzi per lo svolgimento dei Servizi e, quindi, a subdelegare a soggetti terzi porzioni di trattamento dei Dati Personali, nel rispetto delle disposizioni previste nel presente art. In particolare, il Titolare autorizza sin d'ora il Fornitore a designare quali Sub-responsabili i soggetti terzi individuati nell'Allegato B (disponibili online all'indirizzo: https://ww.spaggiari.eu/privacy/privacy.html). 4.2 In ottemperanza a quanto previsto dall'art. 28 del GDPR, il Fornitore si impegna ad informare preventivamente al Titolare, nelle forme e con le modalità di cui al successivo art. 4.3, l'intenzione di aggiungere o sostituire alcuni responsabili del trattamento, che presentino in ogni caso garanzie idonee a rispettare i requisiti del GDPR, del Contratto di Nomina e a garantire la tutela dei diritti degli Interessati, dando così la possibilità al Titolare di opporsi a tali variazioni. 4.3 Con cadenza annuale il Fornitore si impegna ad inviare al Titolare l'elenco aggiornato dei soggetti terzi nominati Sub- responsabili ed a renderli disponibili all'indirizzo online: https://www.spaggiari.eu/privacy/privacy.html 44 Il Fornitore prende atto e riconosce di essere responsabile anche relativamente ai Trattamenti dei Dati Personali posti in essere dal Sub-responsabile, salvo quanto previsto dall'art. 82, comma 3 del GDPR. 4.5 Il contratto di nomina del Sub-responsabile a responsabile del Fornitore non potrà indicare la possibilità del Sub-responsabile di avvalersi, senza la previa autorizzazione del Titolare, di un ulteriore sub-responsabile per lo svolgimento dei Servizi. 4.6 Il Fornitore si impegna a nominare il Sub-responsabile del trattamento nel rispetto di quanto previsto dell'art. 28 GDPR, vincolandolo, mediante un contratto, agli stessi obblighi imposti dal Titolare al Fornitore in forza del presente Contratto di Nomina. Sicurezza dei Dati Personali Tenendo conto dello stato dell'arte e dei costi di attuazione, nonché della natura, dell'oggetto, del contesto e delle finalità del trattamento dei Dati Personali, come anche del rischio per idiritti e le libertà delle persone fisiche, il Titolare ed il Fornitore si impegnano a mettere in atto ed a mantenere per tutta la durata del presente Contratto di Nomina misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato al rischio, ai sensi della Normativa Privacy. Il Fornitore, in particolare, con il presente Contratto di Nomina conviene con il Titolare che adotterà le misure di sicurezza indicate nell'Allegato D al presente Contratto di Nomina, che il Titolare ha già valutato ai fini del conferimento della designazione del Fornitore quali misure di sicurezza idonee ed adeguate ai fini della protezione dei Dati Personali. 5.2 Il Titolare è consapevole che gli applicativi informatici predisposti dal Responsabile, e attraverso i quali vengono erogati i Servizi, richiedono la definizione di una serie di misure di sicurezza, individuate nell'Allegato D, la cui specifica determinazione è rimessa alla valutazione ed alle scelte di merito del Titolare stesso, in osservanza del principio di “accountability’ di cui all'art. 24 del GDPR. 5.3 Il Fornitore si obbliga, inoltre, a monitorare il buon funzionamento dei sistemi e delle misure di sicurezza di cui all'Allegato D, nonché il rispetto di queste da parte del Personale che tratta i Dati Personali ai sensi del precedente art. 3. 5.4 Le Parti sono consapevoli che, in ragione del carattere periodico degli sviluppi della tecnologia, il rispetto del livello di sicurezza dei dati personali prescritto dal GDPR richiede frequenti e ricorrenti cambiamenti e miglioramenti delle misure di sicurezza adottate. A tal riguardo, le Parti si impegnano a negoziare in buona fede la ripartizione dei costi per l'implementazione di eventuali cambiamenti significativi delle misure di sicurezza richiesti dalla Normativa Privacyo dalle autorità competenti, nonché l'eventuale modifica del Contratto. Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 3 di 6 v. 2022 6. Diritti degli Interessati 6.1 AI fine di consentire al Titolare di dare seguito alle richieste ricevute per l'esercizio dei diritti degli Interessati, il Responsabile si obbliga a: (i) comunicare al Titolare ogni richiesta di esercizio dei diritti previsti dal GDPR, trasmessa dagli Interessati, direttamente o tramite un Sub-responsabile; (ii) assistere il Titolare con misure tecniche ed organizzative adeguate, e nella misura in cui ciò sia possibile, nel dare seguito, entro i termini di cui all'art. 12 del GDPR, alle richieste per l'esercizio dei diritti da parte degli Interessati. In questo senso, il Responsabile si impegna, tra l'altro a: (a) cancellare i Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto all'oblio da parte degli Interessati; (b) segnalare al Titolare i Dati Personali in proprio possesso relativi agli Interessati che abbiano esercitato il diritto di accesso; (c) assistere il Titolare nella fornitura in un formato strutturato di uso comune e leggibile da dispositivo automatico dei Dati Personali che riguardano gli Interessato che abbiano esercitato il diritto alla portabilità; (d) rettificare i Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di rettifica da parte degli Interessato; (e) limitare il trattamento dei Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di limitazione da parte degli Interessati; (fi cessare su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di opposizione da parte degli Interessati i trattamenti dei Dati Personali oggetto della richiesta. 6.2 A seguito dello scioglimento del Contratto di Nomina, qualora il Fornitore sia autorizzato a compiere ulteriori Trattamenti dei Dati Personali ai sensi dell'art. 9.3 del presente Contratto di Nomina, si impegna sin d'ora, in particolare con riferimento ai diritti di accesso e rettifica degli Interessati, a: (il comunicare al Titolare ogni richiesta di esercizio dei diritti ricevuta; (i) assistere il Titolare nel dare seguito alle richieste ricevute. [omissis] Fornitore si impegna a comunicare per iscritto al Titolare, tempestivamente e comunque non oltre le 24 ore dal Momento in cui ne è venuto a conoscenza, ogni Violazione dei Dati Personali che riguardi o afferisca ai Trattamenti dei Dati Personali eseguiti dallo stesso Fornitore o da qualsivoglia Sub-responsabile. 7.2 AI fine di consentire al Titolare di porre in essere gli adempimenti richiesti dal GDPR e, in particolare, di effettuare la notifica al Garante Privacy e, laddove la Violazione presenti un rischio per i diritti e le libertà degli Interessati, la comunicazione agli interessati, la comunicazione di cui al precedente art. 7.1 dovrà contenere almeno le seguenti informazioni: (a) descrizione della natura della Violazione dei Dati Personali; (b) indicazione, ove possibile, delle categorie e del numero di Interessati i cui Dati Personali sono oggetto della Violazione; (cè descrizione delle probabili conseguenze della Violazione dei Dati Personali; (d) descrizione delle misure adottate o di cui si propone l'adozione per porre rimedio alla Violazione dei Dati Personali e per attenuarne i possibili effetti negativi. (e) indicazione del nome e dei recapiti del responsabile della protezione dei dati personali designato dal Fornitore ex art. 37 del GDPR o, in mancanza, della persona da contattare per l'acquisizione di maggiori informazioni in merito alla Violazione dei Dati Personali comunicata. T3 Il Responsabile si obbliga ad assistere il Titolare in ogni attività di investigazione relativa alla Violazione subita, nonché di mitigazione ed eliminazione delle conseguenze da essa derivate. Valutazione d'impatto sulla protezione dei dati Il Fornitore dichiara di aver svolto prima della sottoscrizione del Contratto la valutazione d'impatto sulla protezione dei dati e di ripetere periodicamente e comunque ogni qual volta si modifichino uno o più parametri presi ad esame, tale valutazione. Il Fornitore si impegna a fornire assistenza al Titolare per l'adempimento dei suoi obblighi in materia di valutazione d'impatto sulla protezione dei dati, ivi inclusa l'eventuale consultazione del Garante Privacy, con riferimento ai Trattamenti svolti dal Fornitore in qualità di responsabile del trattamento dei Dati Personali. Durata del Contratto di Nomina e obblighi del Fornitore conseguenti alla cessazione Il Contratto di Nomina avrà durata pari a quella del Contratto e perderà efficacia, salvo quanto previsto al successivo art. 9.3, alla Data di Cessazione. 9.2 [omissis] Fornitore si impegna ad interrompere ogni Trattamento effettuato per conto del Titolare e restituirà entro 5 (cinque) giorni al Titolare i Dati Personali; la loro cancellazione avverrà non prima di 90 (novanta) giorni dalla Data di Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (VE) 2016/679 Pag. 4 di 6 v. 2022 Cessazione, da intendersi come tempo tecnico necessario per il completamento delle verifiche sui Dati Personali, da compiersi in coordinamento con il Titolare. 9.3 Fermo restando quanto previsto al precedente art. 9.2, è fatto salvo il diritto del Fornitore di trattare i Dati Personali anche successivamente alla Data di Cessazione al fine di ottemperare a specifici obblighi disposti dal diritto nazionale o dell'Unione, applicabile al Fornitore, nonché di conservare i Dati Personali, previa l'adozione di opportune misure di minimizzazione del trattamento, per finalità difensive e nei limiti dei termini stabiliti nell'Allegato A e di prescrizione previsti dal diritto nazionale in relazione alle controversie, potenziali o in essere, connesse all'erogazione dei Servizi o all'esecuzione dei Trattamenti. 9.4. Il Fornitore si impegna ad assicurare che qualsivoglia Sub-responsabile interrompa ogni trattamento dei Dati Personali secondo quanto stabilito dall'art.9.2 del presente Contratto di Nomina e ferma restando l'applicazione, anche ai Sub-responsabili, del precedente art. 9.3. 10. Audit 10.1 Il Fornitore rende disponibili al Titolare, qualora richiesto, tutte le informazioni necessarie a dimostrare l'adempimento degli obblighi previsti dal presente Contratto di Nomina, consentendo al Titolare l'esercizio del proprio potere di controllo relativamente ai Trattamenti dei Dati Personali effettuati in qualità di responsabile del trattamento. Il Fornitore prende atto che i diritti di verifica del Titolare potranno essere svolti per il tramite del DPO nominato dal Titolare, di altre funzioni incaricate e/o di consulenti esterni. 10.2 Il Fornitore si obbliga, a seguito di richiesta del Titolare pervenuta almeno 10 (dieci) giorni precedenti all'ispezione, salva la sussistenza di particolari esigenze quali impedimenti di forza maggiore da parte dei soggetti coinvolti nell'Audit, a consentire al Titolare stesso o ad altro soggetto da questi indicato, di condurre attività ispettive presso le proprie sedi - e/o quelle dei sub-responsabili - o gli altri luoghi ove i Dati Personali sono trattati e/o custoditi, al fine di verificare la conformità del trattamento dei Dati Personali al presente Contratto di Nomina e alla Normativa Privacy. 10.3 Il Titolare si impegna a condurre l'ispezione esclusivamente per quanto strettamente necessario a verificare il rispetto del Contratto di Nomina e della Normativa Privacy, durante il normale orario di lavoro e secondo modalità idonee a non disturbare irragionevolmente la normale attività del Fornitore. Ogni costo relativo all'attività ispettiva sarà a carico del Titolare. 10.4 Il Fornitore dichiara e garantisce di dichiarare il vero nel corso delle attività di audit svolte dal Titolare ai sensi del presente art. 10 del Contratto di Nomina. 11. Cooperazione nel corso delle ispezioni del Garante o dell'Autorità Giudiziaria 11.1 Il Fornitore si obbliga ad informare tempestivamente il Titolare in merito ad ispezioni eseguite da parte del Garante Privacy o dell'Autorità Giudiziaria con riferimento ai Trattamenti dei Dati Personali. 11.2 Il Fornitore si impegna altresì a collaborare col Titolare in buona fede e nei limiti delle rispettive competenze, previa motivata richiesta scritta del Titolare, in caso di indagine svolta dalle autorità indicate al precedente art. 11.1. 12. Trasferimento dei Dati Personali 12.1 Il Fornitore, salvo un espresso consenso rilasciato per iscritto dal Titolare, non trasferisce, né direttamente né per il tramite di soggetti terzi, i Dati Personali verso paesi non aderenti all'Unione Europea o organizzazioni internazionali, fatta eccezione per il trasferimento extra UE dei Dati Personali che potrebbe verificarsi nell'ambito dell'operatività del servizio di posta elettronica utilizzato dal Fornitore ed erogato dal Sub-responsabile indicato alla lett. b dell'Allegato B, da intendersi già autorizzato dal Titolare. 12.2 Resta inteso che ogni trasferimento dei Dati Personali, anche all'interno dell'Unione Europea, ivi inclusi i trasferimenti dei Dati Personali tra il Titolare, il Fornitore ed eventuali Sub-responsabili, deve avvenire in presenza delle condizioni di liceità prescritte dal GDPR e secondo modalità idonee ad assicurarne la sicurezza, nel rispetto di quanto richiesto dal art. 5.1 del presente Contratto di Nomina. 13. Obbligo di manleva ed indennizzo 13.1. Il Titolare si impegna a manlevare e tenere indenne il Fornitore e/o i Sub-responsabili da ogni eventuale danno, spesa, costo o onere subiti da questi ultimi in conseguenza di una violazione da parte del Titolare degli obblighi previsti a suo carico dalla Normativa Privacy e dal Contratto di Nomina, con particolare riferimento alle dichiarazioni e garanzie rese ai sensi del precedente art. 2.4. 14. Modifiche della Normativa Privacy 14.1 Nel caso in cui intervengano modifiche della Normativa Privacy in grado di incidere sulle responsabilità e gli obblighi imposti dal presente [omissis] Parte più diligente può proporre le Modifiche del presente Contratto di Nomina necessarie al rispetto delle nuove previsioni normative. 14.2. Nel caso in cui il Fornitore non accetti le Modifiche dovrà fornire idonea motivazione e il Titolare e il Fornitore si impegnano a discutere e negoziare in buona fede le possibili modifiche al presente Contratto di Nomina necessarie al rispetto della Normativa Privacy. Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 5 di 6 v. 2022 15. Separabilità Contratto di Nomina sia o diventi invalida 0 15.1 Nel caso in cui, in qualsivoglia momento, una delle disposizione del presente presente Contratto di Nomina e, se possibile, inapplicabile, tale disposizione sarà considerata autonomamente rispetto al e del Titolare e del Fornitore ai sensi del sostituita da una disposizione legittima che preveda, in modo veritiero, l'intenzion o l'applicabil ità di alcuna altra disposizione del presente Contratto di Nomina e, ove consentito, non influenza la validità presente Contratto di Nomina. 16. Miscellanea - Ordine di precedenza tra le disposizioni del medesimo Contratto di 16.1 In caso di contrasto sulle materie oggetto del presente Contratto di Nomina Contratto , le disposizioni del presente Contratto Nomina e qualsiasi ulteriore accordo tra il Titolare e il Fornitore, ivi incluso il di Nomina prevarranno. atto che ogni clausola del presente Contratto di 16.2 Ai sensi e per gli effetti dell'art. 1341 del c.c. le Parti si danno reciprocamente Nomina è stata oggetto di specifica negoziazione tra le stesse. 17. Comunicazioni o in esecuzione del presente Contratto di Nomina dovrà essere 17.1 Ogni comunicazione tra le Parti da compiersi a norma fax, PEC o altra modalità che garantisca la prova formulata a mezzo lettera raccomandata con awiso di ricevimento, dell'avvenuta ricezione, ai seguenti recapiti: Per il Titolare: ISTITUTO COMPRENSIVO 5 ARTIACO Ente: lndirizzo: via Artiaco 98 _ CAP 8|0|0]|718 |Località: POZZUOLI indirizzo PEC: naic8d7006@ipec.istruzione.it - Indirizzo EMAIL: naic8d7006@istruzione.it Gruppo Spaggiari Parma S.p.A. Via Ferdinando Bernini n. 22/A, CAP 43126, Parma (PR) Indirizzo PEC: contratti.spaggiari@legalmail.it All'attenzione della “Funzione Compliance" - [omissis] ai dati di cui sopra. 17.2 Le Parti si impegnano reciprocamente a comunicare eventuali modifiche occorse 18. Legge applicabile e foro competente 18.1 Il presente Contratto di Nomina è regolato dalla legge italiana. giorni dalla contestazione formale per definirla 18.2 Per ogni e qualsiasi controversia le parti si incontreranno éntro 15 (quindici) ie, le parti eleggono quale unico foro territorialmente consensualmente. Trascorso tale termine invano, per tutte le controvers za di qualsiasj/@gventuale foro alternativo competente il foro di Parma, intendendo derogare espressamente alla competen concorrente. ol Per il Titolare POZZUOLI , 28/02/2022 Timbro e firmafdel legale rappresentante [omissis] Responsabile Esterno Parma, (data di validità della firma digitale apposta) Gruppo Spaggiari Parma S.p.A. (firmato digitalmente) DD i i ae Aneshila dal teattamanta doi dati nerennali ai sensi dell'art. 28. Regolamento (UE) 2016/679