Contratto di nomina a responsabile del trattamento dei dati personali v. 2021/22 ai sensi dell'art. 28, Regolamento (UE) 2016/679 Premesso che: a} con la sottoscrizione del Contratto, l'Ente ISTITUTO COMPRENSIVO "DIVISIONE JULIA" con sede in TRIESTE (IS) codec) T|S|!|C|8|1|3|0|0|4 rappresentato da nato/a a cele|c|cic|H{R|{7|7|E{458|L|4]2|4{F{ Email (personale del Legale rappresentante) tsic813004@istruzione .it {di seguito “Titolare” o I"Ente"), affida al Fornitore fo svolgimento dei Servizi; b) per adempiere le obbligazioni indicate nel Contratto, il Fornitore verrà a conoscenza e tratterà Dati Personali, come di seguito definiti, il cui Titolare è l'Ente sopra citato (a); c) il GDPR, all'art. 28, stabilisce che i “trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto”; d) al contempo, ai sensi del GDPR, qualora “un trattamento debba essere effettuato per conto del titolare del trattamento, quest'ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell'interessato”, e) alla luce di quanto sopra, Titolare intende nominare il Fornitore quale Responsabile del trattamento dei Dati Personali ai sensi dell'art. 28 GDPR. Tutto ciò premesso, si conviene e si stipula quanto segue 1. Definizioni 1.1 Nel Contratto di Nomina, i seguenti termini avranno il significato stabilito nel presente art. 1.1: 1.4.1 Autorità Giudiziaria: autorità giurisdizionale competente; 1.1.2. Codice civile: oppure c.c., Regio Decreto 16 marzo 1942, n. 262; 1.4.3. Contratto di Nomina: il presente documento, con il quale Titolare nomina il Fornitore responsabile del trattamento ai sensi dell'art. 28 GDPR per lo svolgimento dei Trattamenti necessari all'adempimento dei Servizi oggetto del Contratto; 1.1.4. Contratto: il contratto sottoscritto dal Titolare e dal Fornitore e indicato nella Premessa a) del presente Contratto di Nomina; 1,1.5. Data di Cessazione: data di cessazione, per qualsivoglia motivo, degli effetti del presente Contratto di Nomina; 1.1.6 Dati Personali: ai sensi dell'art. 4 del GDPR, i dati personali sono “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale". Nel dettaglio, | Dati Personali trattati dal Fornitore nonché le finalità dei Trattamenti al fine di svolgere i Servizi sono indicati all'interno del Registro dei trattamenti del Titolare, riportato nell'Allegato A; 0015470342; 1.1.8. Garante Privacy: l'autorità che rappresenta l'attuazione, a livello nazionale, di quanto previsto dall'art. 51 del GDPR, deputata alla sorveglianza dell'applicazione de! Regolamento al fine di tutelare i diritti e le libertà fondamentali delle persone fisiche coinvolte nel trattamento di dati personali, nonché di agevolare la libera circolazione dei dati personali all'interno dell'Unione. 1.1.9 GDPR: il Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati; 1.1.10 Codice Privacy. il D.Lgs. 196/2003 e s.m.i. (come da ultimo modificato dal D.Lgs. 101/2018); 1.14.11. Interessati: le categorie di persone fisiche indicate nell'Allegato A a cui si riferiscono i Dati Personali oggetto del Trattamento cui il Fornitore avrà accesso al fine di svolgere i Servizi; 1,1.12 Istruzioni: le istruzioni dettagliate, che il Titolare fornisce al Fornitore per il Trattamento, come riportato nell'Allegato A e nell'Allegato Dj 1.13.13 Modifiche: le modifiche convenute per iscritto tra il Titolare ed il Fornitore per adeguare il contenuto del Contratto di Nomina a eventuali novità della Normativa Privacy che incidono sugli obblighi del Titolare o del Fornitore; 1.1.14. Normativa Privacy: le disposizioni applicabili in materia di protezione dei dati personali previste dal GDPR e da ogni altra previsione normativa in vigore e/o che dovesse essere successivamente emanata, nonché i provvedimenti emanati dal Garante Privacy, dall'Article 29 Working Party e dal Comitato europeo per la protezione dei dati; Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 1di6 14.15 Personale: il personale del Fornitore, ivi inclusi dipendenti, agenti, consulenti, stagisti e collaboratori, coinvolti in relazione allo svolgimento dei Servizi; 14.16 Prowedimento: il provvedimento del 27 novembre 2008, comprensivo di successive modifiche, con il quale il Garante Privacy ha dettato misure ed accorgimenti per i titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema. In particolare, ai sensi del paragrafo d., del Provvedimento “nel caso di servizi di amministrazione di sistema affidati in outsourcing, il titolare 0 il responsabile esterno devono conservare direttamente e specificamente, per ogni eventuale evenienza, gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema". 11.17 Registro dei trattamenti: il [omissis] ività di trattamento tenuto dal Fornitore in ossequio a quanto prescritto dal paragrafo 2 dell'art. 30 del GDPR; 11.18 Servizi: le prestazioni che il Fornitore deve svolgere in favore del Titolare ai sensi del Contratto, ivi inclusi gli applicativi Informatici attraverso i quali tali prestazioni vengono erogate, e indicate nella relativa sezione del Registro dei trattamenti del titolare riportato nell'Allegato A; 1.14.19 Sub-responsabile: soggetti terzi di cui il Fornitore si awale per l'esecuzione dei Trattamenti dei Dati Personali funzionali all'erogazione dei Servizi oggetto del Contratto, previa autorizzazione del Titolare; 1.14.20 Titolare: la persona fisica o giuridica, l'autorità pubblica, il servizio 0 altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri; 14.21 Trattamenti: i trattamenti di Dati personali che il Fornitore pone in essere, come indicati all'interno del Registro dei trattamenti del Titolare, riportato nell'Aliegato A, attenendosi alle eventuali Istruzioni fornite, al fine di eseguire i Servizi oggetto del Contratto. 1.14.22 Violazione dei Dati Personali: ogni violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai Dati Personali. 1.2 Qualora nella lettura ed interpretazione del presente Contratto di Nomina dovessero sorgere dubbi sul significato da attribuire al termini e alle espressioni utilizzati, dovrà farsi riferimento, ove possibile, al significato attribuito dal GDPR o, in subordine, all'interpretazione più idonea a garantire il rispetto dei principi del GDPR. 2. Oggetto 2.1 Conil presente [omissis] Titolare nomina il Fornitore responsabile del trattamento ai sensi dell'art. 28 GDPR, con specifico riferimento ai Trattamenti dei Dati Personali connessi all'esecuzione dei Servizi 2.2 Il Fornitore accetta la nomina e si impegna a: Ì trattare | Dati Personali esclusivamente al fine di svolgere i Servizi regolati dall'Accordo di erogazione sottoscritto con il Titolare in data 24/01/2022 e secondo le eventuali Istruzioni fornite, salvo che indisponibilità tecniche e/o economiche o che il diritto dell'Unione e/o nazionale impongano al Fornitore di non aderire alle Istruzioni; in tal caso, quest'ultimo informerà il Titolare circa tale obbligo giuridico prima del trattamento, a meno che il diritto dell'Unione e/o nazionale vieti tale informazione per rilevanti motivi di interesse pubblico; informare il Titolare, qualora, ad avviso delio stesso, le istruzioni violino il GDPR o altre disposizioni, nazionali o dell'Unione, relative alla protezione dei dati personali. 2.3 Per tutta la durate del [omissis] Titolare determinerà le finalità e le modalità da osservare per l'esecuzione dei Trattamenti dei Dati Personali. 2.4 Il Titolare dichiara e garantisce che: i Dati Personali conferiti al Responsabile sono esatti e aggiornati e che sussistono tutti i necessari presupposti di legge affinché questi vengano trasmessi al Fornitore per l'esecuzione dei Trattamenti funzionali all'erogazione dei Servizi; i Trattamenti effettuati dal Fornitore per lo svolgimento dei Servizi sono tutti fondati sulle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR e, in generale, rispettano le condizioni previste dalla Normativa Privacy. In particolare, ove il Trattamento si basi sul consenso dell'interessato, il Titolare ha acquisito tempestivamente tale consenso e ne conserva prova documentale. Con particolare riferimento ai Trattamenti dei Dati Personali relativi ai minori di età inferiore ai quattordici (14) anni, ove richiesto dalla [omissis] Titolare garantisce di aver acquisito il consenso delle persone esercenti la responsabilità genitoriale ai sensi dell'art. 2-quinquies del Codice Privacy e dell'art. 8 del GDPR e di conservarne prova documentale; comunicherà tempestivamente al Responsabile ogni eventuale modifica e rettifica dei Dati Personali, ogni modifica 0 cessazione delle condizioni di liceità del trattamento di cui agli artt. 6 e 9 del GDPR, ivi inclusa la revoca del consenso dell'interessato, nonché qualsiasi richiesta da parte di un Interessato riguardante la cancellazione e/o la rettifica dei Dati Personali o la limitazione o opposizione al trattamento. Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 2 di 6 3. Personale del Fornitore e Riservatezza 3.1 Il Fornitore dichiara e garantisce che, nell'ambito della propria organizzazione, i Dati Personali sono trattati soltanto dal Personale. 3.2. Il Fornitore si impegna a nominare i soggetti di cui al precedente art. 3.1 “Autorizzati al Trattamento”. Attraverso tali nomine, il Responsabile garantisce l'impegno alla riservatezza assunto dal Personale con riferimento al Trattamento dei Dati Personali e fornisce at Personale apposite istruzioni sul Trattamento dei Dati Personali, assicurando che i Dati Personali siano trattati nel rispetto della Normativa Privacy e del presente Contratto di Nomina. 3.3 Nell'ipotesi in cui il Contratto abbia ad oggetto lo svolgimento da parte del Fornitore anche dei servizi di amministrazione di sistema, il Fornitore si impegna ad ottemperare a tutti gli obblighi previsti nel Prowedimento e, in particolare, a: 3.3.1 designare quali amministratori di sistema il/i soggetto/i che, tenuto conto della sua/loro esperienza professionale, in particolare con riferimento alle capacità ed affidabilità dimostrate nello svolgimento delle proprie mansioni, è/sono in possesso dei requisiti richiesti dal Provvedimento per assolvere la funzione di amministratore di sistema e garantire il pieno rispetto delie vigenti disposizioni in materia di trattamento dei dati personali (ivi compreso il profilo relativo alla sicurezza); 3.3.2 fornire al Titolare gli estremi identificativi degli amministratori di sistema designati, al fine di permettere al Titolare stesso di adempiere, a sua volta, alle prescrizioni dettate dal Prowedimento, prowedendo, altresì, ad aggiornare tale elenco ogniqualvolta necessario; 3.3.3. svolgere tutti i controlli sull'operato degli amministratori di sistema designati, nonché sugli accessi logici ai sistemi di elaborazione ed agli archivi elettronici effettuati dagli stessi amministratori di sistema, in conformità alle previsioni del Provvedimento. 4. Sub-responsabili 4.1 Il Titolare autorizza sin da ora ed in via generale il Fornitore ad avvalersi di soggetti terzi per lo svolgimento dei Servizi e, quindi, a subdelegare a soggetti terzi porzioni di trattamento dei Dati Personali, nel rispetto delle disposizioni previste nel presente art. In particolare, il Titolare autorizza sin d'ora il Fornitore a designare quali Sub-responsabili i soggetti terzi individuati nell'Allegato B. 4.2 Il Fornitore si impegna a comunicare al Titolare, nelle forme e con le modalità di cui al successivo art. 4.3, il nominativo degli eventuali ulteriori soggetti terzi nominati Sub-responsabili che presentino garanzie idonee a rispettare i requisiti del GDPR, del Contratto di Nomina e a garantire la tutela dei diritti degli Interessati. 4.3 Con cadenza annuale il Fornitore si impegna ad inviare al Titolare l'elenco aggiornato dei soggetti terzi nominati Sub- responsabili. 4.4 Il Fornitore prende atto e riconosce di essere responsabile anche relativamente ai Trattamenti dei Dati Personali posti in essere dal Sub-responsabile, salvo quanto previsto dall'art. 82, comma 3 del GDPR. 4.5 il contratto di nomina del Sub-responsabile a responsabile del Fornitore non potrà indicare la possibilità del Sub-responsabite di avvalersi, senza la previa autorizzazione del Titolare, di un ulteriore sub-responsabile per lo svolgimento dei Servizi. 4.6 il Fornitore si impegna a nominare il Sub-responsabile del trattamento nel rispetto di quanto previsto dell'art. 28 GDPR, vincolandolo, mediante un contratto, agli stessi obblighi imposti dal Titolare al Fornitore in forza del presente Contratto di Nomina. 5. Sicurezza dei Dati Personali 5.1 Tenendo conto dello stato dell'arte e dei costi di attuazione, nonché della natura, dell'oggetto, del contesto e delle finalità del trattamento dei Dati Personali, come anche del rischio per i diritti e le libertà delle persone fisiche, il Titolare ed il Fornitore si impegnano a mettere in atto ed a mantenere per tutta la durata del presente Contratto di Nomina misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato al rischio, ai sensi della Normativa Privacy. Il Fornitore, in particolare, con il presente Contratto di Nomina conviene con il Titolare che adotterà le misure di sicurezza indicate nell'Allegato D al presente Contratto di Nomina, che il Titolare ha già valutato ai fini del conferimento della designazione del Fornitore quali misure di sicurezza idonee ed adeguate ai fini della protezione dei Dati Personali. 5.2 li Titolare è consapevole che gli applicativi informatici predisposti dal Responsabile, e attraverso i quali vengono erogati i Servizi, richiedono la definizione di una serie di misure di sicurezza, individuate nell'Allegato D, la cui specifica determinazione è rimessa alla valutazione ed alle scelte di merito del Titolare stesso, in osservanza del principio di “accountability” di cui all'art. 24 del GDPR. 5.3 Ii Fornitore si obbliga, inoltre, a monitorare il buon funzionamento dei sistemi e delle misure di sicurezza di cui all'Allegato D, nonché il rispetto di queste da parte del Personale che tratta i Dati Personali ai sensi de! precedente art. 3. 5.4 Le Parti sono consapevoli che, in ragione del carattere periodico degli sviluppi della tecnologia, it rispetto del livello di sicurezza dei dati personali prescritto dal GDPR richiede frequenti e ricorrenti cambiamenti e miglioramenti delle misure di sicurezza adottate. A tal riguardo, le Parti si impegnano a negoziare in buona fede la ripartizione dei costi per l'implementazione di Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag.3 di 6 eventuali cambiamenti significativi delle misure di sicurezza richiesti dalla Normativa Privacy o dalle autorità competenti, nonché l'eventuale modifica del Contratto. 6. Diritti degli Interessati 6.1 Al fine di consentire al Titolare di dare seguito alle richieste ricevute per l'esercizio dei diritti degli Interessati, il Responsabile si obbliga a: . comunicare al Titolare ogni richiesta di esercizio dei diritti previsti dal GDPR, trasmessa dagli interessati, direttamente o tramite un Sub-responsabile; ii. assistere Il Titolare con misure tecniche ed organizzative adeguate, e nella misura in cui ciò sia possibile, nel dare seguito, entro i termini di cui all'art. 12 del GDPR, alle richieste per l'esercizio dei diritti da parte degli Interessati. In questo senso, il Responsabile si impegna, tra l'altro a a. cancellare i Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto all'oblio da parte degli Interessati; b. segnalare al Titolare i Dati Personali in proprio possesso relativi agli Interessati che abbiano esercitato il diritto di accesso; assistere il Titolare nella fornitura in un formato strutturato di uso comune e leggibile da dispositivo automatico dei Dati Personali che riguardano gli Interessato che abbiano esercitato il diritto alla portabilità; d. rettificare i Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di rettifica da parte degli Interessato; e. limitare il trattamento dei Dati Personali su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di limitazione da parte degli Interessati; f. cessare su richiesta del Titolare effettuata a seguito dell'esercizio del diritto di opposizione da parte degli Interessati i trattamenti dei Dati Personali oggetto della richiesta, 6.2 A seguito dello scioglimento del Contratto di Nomina, qualora il Fornitore sia autorizzato a compiere ulteriori Trattamenti dei Dati Personali ai sensi dell'art. 9.3 del presente Contratto di Nomina, si impegna sin d'ora, in particolare con riferimento ai diritti di accesso e rettifica degli Interessati, a: |. comunicare al Titolare ogni richiesta di esercizio dei diritti ricevuta; li. assistere il Titolare nel dare seguito alle richieste ricevute. 7. Violazione dei Dati Personali 7.4 il Fornitore si impegna a comunicare per iscritto al Titolare, tempestivamente e comunque non oltre le 24 ore dal momento in cui ne è venuto a conoscenza, ogni Violazione dei Dati Personali che riguardi o afferisca ai Trattamenti dei Dati Personali eseguiti dallo stesso Fornitore o da qualsivoglia Sub-responsabile. 7.2 Al fine di consentire al Titolare di porre in essere gli adempimenti richiesti dal GOPR e, in particolare, di effettuare la notifica al Garante Privacy e, laddove la Violazione presenti un rischio per i diritti e le libertà degli Interessati, la comunicazione agli interessati, la comunicazione di cui al precedente art. 7.1 dovrà contenere almeno le seguenti informazioni: a. descrizione della natura della Violazione dei Dati Personali; Db. indicazione, ove possibile, delle categorie e del numero di Interessati i cui Dati Personali sono oggetto della Violazione; €. descrizione delle probabili conseguenze della Violazione dei Dati Personali; d. descrizione delle misure adottate o di cui si propone l'adozione per porre rimedio alla Violazione dei Dati Personali e per attenuarne i possibili effetti negativi. e. indicazione del nome e dei recapiti del responsabile della protezione dei dati personali designato dal Fornitore ex art, 37 del GDPR o, in mancanza, della persona da contattare per l'acquisizione di maggiori informazioni in merito alla Violazione dei Dati Personali comunicata. 7.3 Il Responsabile si obbliga ad assistere il Titolare in ogni attività di investigazione relativa alla Violazione subita, nonché di mitigazione ed etiminazione delle conseguenze da essa derivate. 8. Valutazione d'impatto sulla protezione dei dati 8.1 il Fornitore dichiara di aver svolto prima della sottoscrizione del Contratto la valutazione d'impatto sulla protezione dei dati e di ripetere periodicamente e comunque ogni qual volta si modifichino uno o più parametri presi ad esame, tale valutazione. 8.2 Il Fornitore si impegna a fornire assistenza ai Titolare per l'adempimento dei suoi obblighi in materia di valutazione d'impatto sulla protezione dei dati, ivi inclusa l'eventuale consultazione del Garante Privacy, con riferimento ai Trattamenti svolti dal Fornitore in qualità di responsabile del trattamento dei Dati Personali. 9. Durata del Contratto di Nomina e obblighi del Fornitore conseguenti alla cessazione 9.1 Il Contratto di Nomina avrà durata pari a quella del Contratto e perderà efficacia, salvo quanto previsto al successivo art. 9.3, alla Data di Cessazione. 9.2 Alla Data di Cessazione il Fornitore si impegna ad interrompere ogni Trattamento effettuato per conto del Titolare e dovrà restituire al Titolare e cancellare i Dati Personali entro 90 (novanta) giorni dalla Data di Cessazione, da intendersi come tempo Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 4 di6 tecnico necessario per il completamento delle verifiche sui Dati Personali da restituire e cancellare, da compiersi in coordinamento con il Titolare. 9.3 Fermo restando quanto previsto al precedente art. 9.2, è fatto salvo il diritto del Fornitore di trattare i Dati Personali anche successivamente alla Data di Cessazione al fine di ottemperare a specifici obblighi disposti dal diritto nazionale o dell'Unione, applicabile al Fornitore, nonché di conservare i Dati Personali, previa l'adozione di opportune misure di minimizzazione del trattamento, per finalità difensive e nei limiti dei termini stabiliti nell'Allegato A e di prescrizione previsti dal diritto nazionale in relazione alle controversie, potenziali o in essere, connesse all'erogazione dei Servizi o all'esecuzione dei Trattamenti. 9.4 Il Fornitore si impegna ad assicurare che qualsivoglia Sub-responsabile interrompa ogni trattamento dei Dati Personali secondo quanto stabilito dall’art.9.2 del presente Contratto di Nomina e ferma restando l'applicazione, anche ai Sub-responsabili, del precedente art. 9.3. 10. Audit 10.4 Il Fornitore rende disponibili ai Titolare, qualora richiesto, tutte le informazioni necessarie a dimostrare l'adempimento degli obblighi previsti dal presente Contratto di Nomina, consentendo al Titolare l'esercizio del proprio potere di controllo relativamente ai Trattamenti dei Dati Personali effettuati in qualità di responsabile del trattamento. Il Fornitore prende atto che i diritti di verifica del Titolare potranno essere svolti per il tramite del DPO nominato dal Titolare, di altre funzioni incaricate e/o di consulenti esterni. 10.2 Il Fornitore si obbliga, a seguito di richiesta del Titolare pervenuta almeno 10 giorni precedenti all'ispezione, salva la sussistenza di particolari esigenze quali impedimenti di forza maggiore da parte dei soggetti coinvolti nell'Audit, a consentire al Titolare stesso 0 ad altro soggetto da questi indicato, di condurre attività ispettive presso le proprie sedi - e/o quelle dei sub- responsabili - o gli altri luoghi ove i Dati Personali sono trattati e/o custoditi, al fine di verificare ta conformità del trattamento dei Dati Personali al presente Contratto di Nomina e alla Normativa Privacy. 10,3l Titolare si impegna a condurre l'ispezione esclusivamente per quanto strettamente necessario a verificare il rispetto del Contratto di Nomina e della Normativa Privacy, durante il normale orario di lavoro e secondo modalità idonee a non disturbare irragionevolmente fa normale attività del Fornitore. Ogni costo relativo all'attività ispettiva sarà a carico del Titolare. 40.411 Fornitore dichiara e garantisce di dichiarare il vero nel corso delle attività di audit svolte dal Titolare ai sensi del presente art. 10 del Contratto di Nomina. 11. Cooperazione nel corso delle ispezioni del Garante o dell'Autorità Giudiziaria 11.4 Il Fornitore si obbliga ad informare tempestivamente il Titolare in merito ad ispezioni eseguite da parte del Garante Privacy o dell'Autorità Giudiziaria con riferimento ai Trattamenti dei Dati Personali. 11,2 Il Fornitore si impegna altresì a collaborare col Titolare in buona fede e nei limiti delle rispettive competenze, previa motivata richiesta scritta del Titolare, in caso di indagine svolta dalle autorità indicate al precedente art. 11.1. 12. Trasferimento dei Dati Personali 12.1 Il Fornitore, salvo un espresso consenso rilasciato per iscritto dal Titolare, non trasferisce, né direttamente né per il tramite di soggetti terzi, i Dati Personali verso paesi non aderenti all'Unione Europea o organizzazioni internazionali, fatta eccezione per il trasferimento extra UE dei Dati Personali che potrebbe verificarsi nell'ambito dell'operatività del servizio di posta elettronica utilizzato dal Fornitore ed erogato dal Sub-responsabile indicato alla lett. b dell'Allegato C, da intendersi già autorizzato dal Titolare. 12.2 Resta inteso che ogni trasferimento dei Dati Personali, anche all'interno dell'Unione Europea, ivi inclusi i trasferimenti dei Dati Personali tra il Titolare, it Fornitore ed eventuali Sub-responsabili, deve avvenire in presenza delle condizioni di liceità prescritte dal GDPR e secondo modalità idonee ad assicurarne la sicurezza, nel rispetto di quanto richiesto dal art. 5.1 del presente Contratto di Nomina. 13. Obbligo di manleva ed indennizzo 43.1 Il Titolare si impegna a manlevare e tenere indenne il Fornitore e/o i Sub-responsabili da ogni eventuale danno, spesa, costo o onere subiti da questi ultimi in conseguenza di una violazione da parte del Titolare degli obblighi previsti a suo carico dalla Normativa Privacy e dal Contratto di Nomina, con particolare riferimento alle dichiarazioni e garanzie rese ai sensi del precedente art. 2.4. 14. Modifiche della Normativa Privacy 14.1 Nel caso in cui intervengano modifiche della Normativa Privacy in grado di incidere sulle responsabilità e gli obblighi imposti dal presente Contratto di Nomina, la Parte più diligente può proporre le Modifiche del presente Contratto di Nomina necessarie al rispetto delle nuove previsioni normative. 14.2 Nel caso in cui il Fornitore non accetti le Modifiche dovrà fornire idonea motivazione e il Titolare e il Fornitore si impegnano a discutere e negoziare in buona fede le possibili modifiche al presente Contratto di Nomina necessarie al rispetto della Normativa Privacy. Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 5 di6 15. Separabilità 15.4 Nel caso in cui, in qualsivoglia momento, una delle disposizione del presente Contratto di Nomina sia o diventi invalida o inapplicabile, tale disposizione sarà considerata autonomamente rispetto al presente Contratto di Nomina e, se possibile, sostituita da una disposizione legittima che preveda, in modo veritiero, l'intenzione del Titolare e del Fornitore ai sensi del presente Contratto di Nomina e, ove consentito, non influenza la validità o l'applicabilità di alcuna altra disposizione del presente Contratto di Nomina. 16. Miscellanea - Ordine di precedenza 16.1 In caso di contrasto sulle materie oggetto del presente Contratto di Nomina tra le disposizioni del medesimo Contratto di Nomina e qualsiasi ulteriore accordo tra il Titolare e il Fornitore, ivi incluso il Contratto, le disposizioni del presente Contratto di Nomina prevarranno. 16.2 Ai sensi e per gli effetti dell'art. 1341 del c.c., le Parti si danno reciprocamente atto che ogni clausola del presente Contratto di Nomina è stata oggetto di specifica negoziazione tra le stesse, 17. Comunicazioni 17.1 Ogni comunicazione tra le Parti da compiersi a norma o in esecuzione del presente Contratto di Nomina dovrà essere formulata a mezzo lettera raccomandata con awiso di ricevimento, fax, PEC o altra modalità che garantisca la prova dell'avvenuta ricezione, ai seguenti recapiti: Per il Titolare: Ente: ISTITUTO COMPRENSIVO "DIVISIONE JULIA" Indirizzo: VIALE XX SETTEMBRE, 26 cap 31 4|1|2|5 |Localita: TRIESTE indirizzo Pec: 1SÎ813004@pec.istruzione.it - Indirizzo EMAjL: 1Si0813004@istruzione.it Gruppo Spaggiari Parma S.p.A Via Ferdinando Bernini n. 22/A, CAP 43126, Parma (PR) Indirizzo PEC: contratti.spaggiari@legalmail.it All'attenzione della “Funzione Compliance” - Dott. L. Todesco 17.2 Le Parti si impegnano reciprocamente a comunicare eventuali modifiche occorse ai dati di cui sopra. 18. Legge applicabile e foro competente 18.1 Il presente Contratto di Nomina è regolato dalla legge italiana. 18.2 Per ogni e qualsiasi controversia le parti si incontreranno entro 15 (quindici) giorni dalla contestazione formale per definirla consensualmente. Trascorso tale termine invano, per tutte le controversie, le parti eleggono quale unico foro territorialmente competente il foro di Parma, intendendo derogare espressamente alla competenza di qualsiasi eventuale foro alternativo concorrente Per il Titolare TRIESTE 24/01/2022 Per il Responsabile Esterno Parma, (data di validità della firma digitale apposta) Gruppo Spaggiari Parma S.p.A. (firmato digitalmente) ALLEGATI * ALLEGATO A- Scheda del Registro dei Trattamenti relative ai Trattamenti effettuati dal Fornitore nello svolgimento dei Servizi. * ALLEGATO B- Elenco dei Sub-responsabili autorizzati dal Titolare. ® ALLEGATO C - Elenco delle misure di sicurezza tecniche e organizzative che il Fornitore deve adottare ai sensi dell'art. 5.1 del presente Contratto di Nomina. "ALLEGATO D- Elenco delle misure di sicurezza tecniche e organizzative relative agli applicativi, rimesse alla valutazione ed alle scelte di merito del Titolare ai sensi dell'art. 5.2 del presente Contratto di Nomina. Gli Allegati indicati sono disponibili online al seguente indirizzo: http:/www.spaggiari.eu/privacy/privacy.html Contratto di nomina a responsabile del trattamento dei dati personali ai sensi dell'art. 28, Regolamento (UE) 2016/679 Pag. 6 di6