Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 1 z 72
Wykaz zmian do Regulaminu konkursu nr RPLU.11.01.00-IP.02-06-004/17
Lp. Rozdział/Punkt
/Podpunkt Przed zmianą Po zmianie Uzasadnienie
1. I. INFORMACJE OGÓLNE
1.1. Podstawy prawne i dokumenty programowe
Pkt. 7
Brak zapisu Dodano: Rozporządzenia Parlamentu Europejskiego i
Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku
z przetwarzaniem danych osobowych i w
sprawie swobodnego przepływu takich danych
oraz uchylenia dyrektywy 95/46/WE (Dz.U.
UE.L. 119/1 z 04.05.2016) zwanego dalej
„RODO”
Wejście w życie Rozporządzenia RODO
2. I. INFORMACJE OGÓLNE
1.1. Podstawy prawne i dokumenty programowe
10. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. 1997 nr
133 poz. 883)
10. Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. poz.
1000)
Wejście w życie Rozporządzenia RODO
3. VIII Załączniki
Pkt.5 ppkt.3
Pkt. 6
załącznik nr 4 do umowy: Wzór oświadczenia uczestnika
załącznik nr 4 do umowy: Wzory dot. obowiązku informacyjnego w zakresie przetwarzania danych osobowych 7. załącznik nr 10 do umowy: Obowiązki informacyjne Beneficjenta.
Zmiana załączników w związku z wejściem w życie RODO
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 2 z 72
8. Załącznik nr 11 do umowy: Wzór oświadczenia o kwalifikowalności VAT.
Załącznik nr 5 do Regulaminu konkursu - Wzór umowy o dofinansowanie projektu w ramach Regionalnego Programu Operacyjnego
Województwa Lubelskiego na lata 2014-2020
Lp.
Rozdział/Punkt/Podpun
kt Przed zmianą Po zmianie
Uzasadnienie
1.
Definicje
§ 1, pkt 10
10) „danych osobowych” - oznacza to dane osobowe w rozumieniu ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922 z późn. zm.), w zakresie określonym w załączniku nr 2 do umowy,
10) „danych osobowych” - oznacza to dane osobowe w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.U. UE.L. 119/1 z 04.05.2016) zwanego dalej „RODO” w zakresie określonym w załączniku nr 2 do umowy,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
2. Definicje
§ 1, pkt 11
11) przetwarzaniu danych osobowych” oznacza to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie a zwłaszcza te, które wykonuje się w systemie informatycznym,
11) „przetwarzaniu danych osobowych” – oznacza to przetwarzanie w rozumieniu art. 4 pkt 2 RODO, tj. operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 3 z 72
3. Definicje
§ 1, pkt 12
12) „Administratorze danych osobowych” - oznacza to odpowiednio:
a) Województwo Lubelskie z siedzibą w Lublinie przy ul. Artura Grottgera 4 dla zbioru pn. „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020”,
b) Ministra właściwego do spraw rozwoju regionalnego z siedzibą w Warszawie, Pl. Trzech Krzyży 3/5 dla zbioru pn. „Centralny system teleinformatyczny wspierający realizację programów operacyjnych”,
12) „Administratorze” - oznacza to odpowiednio: 1. Województwo Lubelskie z siedzibą w Lublinie przy ul. Artura Grottgera 4 dla zbioru pn.: a) „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020”; b) Personel projektów współfinansowanych w ramach RPO WL na lata 2014 –2020; c) Kontrahenci beneficjentów projektów realizowanych w ramach RPO WL na lata 2014 – 2020. 2. Ministra właściwego do spraw rozwoju regionalnego z siedzibą w Warszawie, ul. Wspólna 2/4 dla zbioru pn. „Centralny system teleinformatyczny wspierający realizację programów operacyjnych”,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
4. Definicje
§ 1, pkt 18, ppkt c)
18) „pracowniku” - oznacza to:
c) osobę wykonującą świadczenia w formie wolontariatu w rozumieniu ustawy
z dnia 24 kwietnia 2003 r. o działalności pożytku publicznego i o wolontariacie (Dz. U. z 2018 r. poz. 450),
18) „pracowniku” - oznacza to:
c) osobę wykonującą świadczenia w formie wolontariatu w rozumieniu ustawy z dnia 24 kwietnia 2003 r. o działalności pożytku publicznego i o wolontariacie (Dz. U. z 2018 r., poz. 450 z późn.zm.),
Aktualizacj
a
publikatora
podstawy
prawnej.
5. Definicje
§ 1, pkt 22
22) „ustawie o finansach publicznych” - oznacza to ustawę z dnia 27 sierpnia 2009 r.
o finansach publicznych (Dz. U. z 2017 r., poz. 2077 ),
22) „ustawie o finansach publicznych” - oznacza to ustawę z dnia 27 sierpnia 2009 r. o finansach publicznych (Dz. U. z 2017 r., poz. 2077 z późn.zm. ),
Aktualizacj
a
publikatora
podstawy
prawnej.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 4 z 72
6. Definicje
§ 1, pkt 24
24) „ustawie o ochronie danych osobowych” - oznacza to ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922 z późn. zm.),
24) „ustawie o ochronie danych osobowych” - oznacza ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. poz. 1000),
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
7. Definicje
§ 1, pkt 25
25) „rozporządzeniu MSWiA” – oznacza to rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024),
25) „„Rozporządzeniu Parlamentu i Rady (UE) nr 1304/2013” – oznacza to rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 1304/2013 z dnia 17 grudnia 2013 r. w sprawie Europejskiego Funduszu Społecznego i uchylającego rozporządzenie Rady (WE) nr 1081/2006 (Dz. Urz. UE L 347 z 20.12.2013, str. 470, z późn. zm.),
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
8. Przedmiot umowy § 3, ust.16
16. Wydatki w ramach projektu mogą obejmować koszt podatku od towarów i usług, zgodnie z oświadczeniem złożonym w zatwierdzonym przez Instytucję Pośredniczącą wniosku o dofinansowanie.16
16 Należy wykreślić, jeżeli Beneficjent/Partner nie będzie kwalifikował kosztu podatku od towarów i usług
16. Wydatki w ramach projektu mogą obejmować koszt podatku od towarów i usług, zgodnie z oświadczeniem złożonym w zatwierdzonym przez Instytucję Pośredniczącą wniosku o dofinansowanie oraz oświadczeniem stanowiącym załącznik nr 11 do umowy o dofinansowanie projektu. 16
16 Należy wykreślić, jeżeli Beneficjent/Partner nie będzie kwalifikował kosztu podatku od towarów i usług
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
9. Przedmiot umowy § 4, ust. 4, pkt 7
7) przetwarzania danych osobowych zgodnie ustawą o ochronie danych osobowych,
7) przetwarzania danych osobowych zgodnie z RODO oraz ustawą o ochronie danych osobowych,
Zmiana
zapisów w
związku z
wejściem w
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 5 z 72
życie
RODO.
10. § 9
Pkt.3
3. Kolejne transze dofinansowania są przekazywane na rachunek bankowy, o którym mowa w § 8 ust. 5:
1) w zakresie środków, o których mowa w § 3 ust. 1 pkt 1, w terminie płatności, o którym mowa w § 2 pkt 5 rozporządzenia Ministra Finansów z dnia 21 grudnia 2012 r. w sprawie płatności w ramach programów finansowanych z udziałem środków europejskich oraz przekazywania informacji dotyczących tych płatności (Dz. U. z 2016 r., poz. 75 z późn. zm), przy czym Instytucja Pośrednicząca zobowiązuje się do przekazania Bankowi Gospodarstwa Krajowego zlecenia płatności w terminie do 7 dni roboczych od dnia zatwierdzenia wniosku o płatność , o którym mowa w ust. 1 pkt 1 lub od dnia zweryfikowania wniosku o płatność o którym mowa w ust. 1 pkt 2 lit. a ,
3. Kolejne transze dofinansowania są przekazywane na rachunek bankowy, o którym mowa w § 8 ust. 5:
1) w zakresie środków, o których mowa w § 3 ust. 1 pkt 1, w terminie płatności, o którym mowa w § 2 pkt 5 rozporządzenia Ministra Finansów z dnia 21 grudnia 2012 r. w sprawie płatności w ramach programów finansowanych z udziałem środków europejskich oraz przekazywania informacji dotyczących tych płatności (Dz. U. z 2018 r., poz. 1011), przy czym Instytucja Pośrednicząca zobowiązuje się do przekazania Bankowi Gospodarstwa Krajowego zlecenia płatności w terminie do 7 dni roboczych od dnia zatwierdzenia wniosku o płatność , o którym mowa w ust. 1 pkt 1 lub od dnia zweryfikowania wniosku o płatność o którym mowa w ust. 1 pkt 2 lit. a ,
Aktualizacj
a wersji
dokumentu
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 6 z 72
11. Gromadzenie i
przekazywanie danych w SL2014
§ 17.
Pkt. 8 i 9
8) W przypadku stwierdzenia awarii SL2014 oraz braku komunikatu w tym zakresie na stronie www.rpo.lubelskie.pl, Beneficjent przesyła do Instytucji Pośredniczącej informację o zaistniałym problemie na adres e-mail: [email protected]. W przypadku potwierdzenia awarii SL2014 przez pracownika Instytucji Pośredniczącej proces rozliczania projektu oraz komunikowania się z Instytucją Pośredniczącą odbywa się drogą pisemną. Wszelka korespondencja papierowa, aby została uznana za wiążącą, musi zostać podpisana przez osoby uprawnione do składania oświadczeń w imieniu Beneficjenta.
9) O usunięciu awarii SL2014 Instytucja Pośrednicząca informuje Beneficjenta na adres e-mail wskazany we wniosku o dofinansowanie oraz za pośrednictwem komunikatu opublikowanego na stronie www.rpo.lubelskie.pl. Beneficjent zaś zobowiązuje się uzupełnić dane w SL2014 w zakresie dokumentów przekazanych drogą pisemną w terminie 5 dni roboczych od otrzymania tej informacji.
8) W przypadku stwierdzenia awarii SL2014 Beneficjent
przesyła do Instytucji Pośredniczącej informację o zaistniałym
problemie na adres e-mail: [email protected]. W
przypadku potwierdzenia awarii SL2014 przez pracownika
Instytucji Pośredniczącej proces rozliczania projektu oraz
komunikowania się z Instytucją Pośredniczącą odbywa się
drogą pisemną. Wszelka korespondencja papierowa, aby
została uznana za wiążącą, musi zostać podpisana przez
osoby uprawnione do składania oświadczeń w imieniu
Beneficjenta.
9) O usunięciu awarii SL2014 Instytucja Pośrednicząca
informuje Beneficjenta na adres e-mail wskazany we wniosku
o dofinansowanie. Beneficjent zaś zobowiązuje się uzupełnić
dane w SL2014 w zakresie dokumentów przekazanych drogą
pisemną w terminie 5 dni roboczych od otrzymania tej
informacji48
48. W zakresie nieuregulowanym stosuje się procedurę nr 4 określona w załączniku
nr 3 do Wytycznych w zakresie warunków gromadzenia i przekazywania danych.
Modyfikacj
a zapisu
podyktowa
na zmianą
Regionalne
go
Programu
Operacyjne
go
Województ
wa
Lubelskieg
o na lata
2014-2020
12. Ochrona danych
osobowych
§ 24
1. Na podstawie art. 31 ustawy o ochronie danych osobowych, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych w zbiorze pn. „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020” w imieniu i na rzecz Instytucji Pośredniczącej, na warunkach opisanych w niniejszym paragrafie.
2. Na podstawie Porozumienia w sprawie powierzenia Instytucji Pośredniczącej przetwarzania danych
1. Na podstawie Porozumienia w sprawie praw i obowiązków
Instytucji Pośredniczącej w zakresie przetwarzania danych
osobowych w związku z realizacją Regionalnego Programu
Operacyjnego Województwa Lubelskiego na lata 2014 – 2020
zawartego w dniu 11 sierpnia 2015 r. pomiędzy Instytucją
Zarządzającą a Instytucją Pośredniczącą oraz w związku z art.
28 RODO, Instytucja Pośredniczącą powierza Beneficjentowi
przetwarzanie danych osobowych w zbiorach pn.:
1) Uczestnicy projektów dofinansowanych z
Europejskiego Funduszu Społecznego w ramach
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 7 z 72
osobowych w ramach Centralnego Systemu Teleinformatycznego wspierającego realizację programów operacyjnych zawartego w dniu 2 listopada 2015 r. pomiędzy Województwem Lubelskim - Instytucją Zarządzającą Regionalnym Programem Operacyjnym Województwa Lubelskiego na lata 2014-2020 a Wojewódzkim Urzędem Pracy w Lublinie Instytucją Pośredniczącą, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych, w imieniu i na rzecz ministra właściwego do spraw rozwoju regionalnego w zbiorze pod nazwą „Centralny System Teleinformatyczny wspierający realizację programów operacyjnych” na warunkach opisanych w niniejszym paragrafie.
3. Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania określony został w załączniku nr 2 do niniejszej umowy.
4. Wraz z danymi osobowymi uczestnika projektu Beneficjent zobowiązany jest odebrać oświadczenie, którego wzór stanowi załącznik nr 4 do niniejszej umowy. Oświadczenia oraz zebrane dane osobowe Beneficjent przechowuje w swojej siedzibie lub w innym miejscu, w którym zlokalizowane są dokumenty związane z projektem. Aktualizacja wzoru oświadczenia nie wymaga aneksu do niniejszej umowy.
5. Powierzone dane osobowe mogą być przetwarzane przez Beneficjenta wyłącznie w celu:
1) udzielenia wsparcia uczestnikom projektu, z uwzględnieniem rekrutacji, działań informacyjnych, monitorowania, sprawozdawczości, ewaluacji, kontroli i audytu prowadzonych w zakresie projektu – dotyczy zbioru określonego w ust. 1,
Regionalnego Programu Operacyjnego Województwa
Lubelskiego 2014-2020;
2) Personel projektów współfinansowanych w ramach RPO WL na lata 2014 – 2020;
3) Kontrahenci beneficjentów projektów realizowanych w
ramach RPO WL na lata
2014 – 2020;
w imieniu i na rzecz Administratora - Województwa
Lubelskiego z siedzibą przy ul. Artura Grottgera 4, 20-
029 Lublin, na zasadach i w celu opisanym w
niniejszym paragrafie.
2. Na podstawie Porozumienia w sprawie powierzenia Instytucji Pośredniczącej przetwarzania danych osobowych w zbiorze „Centralny system teleinformatyczny wspierający realizację programów operacyjnych” zawartego w dniu 2 listopada 2015 r. pomiędzy Instytucją Zarządzającą a Instytucją Pośredniczącą oraz w związku z art. 28 RODO, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych, w imieniu i na rzecz ministra właściwego do spraw rozwoju regionalnego w zbiorze pod nazwą „Centralny System Teleinformatyczny wspierający realizację programów operacyjnych” na zasadach i w celu opisanym w niniejszym paragrafie.
3. Przetwarzanie danych osobowych jest dopuszczalne na podstawie:
1) Rozporządzenia Parlamentu i Rady (UE) nr 1303/2013; 2) Rozporządzenia Parlamentu i Rady (UE) nr 1304/2013; 3) ustawy wdrożeniowej; 4) rozporządzenia wykonawczego Komisji (UE) nr
1011/2014 z dnia 22 września 2014 r. ustanawiającego szczegółowe przepisy wykonawcze do rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013 w odniesieniu do wzorów służących do przekazywania Komisji określonych informacji oraz szczegółowe przepisy dotyczące wymiany informacji między beneficjentami a instytucjami zarządzającymi, certyfikującymi, audytowymi i pośredniczącymi (Dz. Urz. UE L 286 z 30.09.2014, str.1).
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 8 z 72
2) zarządzania, kontroli, audytu, ewaluacji, sprawozdawczości i raportowania w ramach Programu oraz zapewnienia realizacji obowiązku informacyjnego dotyczącego przekazywania do publicznej wiadomości informacji o podmiotach uzyskujących wsparcie z funduszy polityki spójności w ramach Programu – dotyczy zbioru określonego w ust. 2.
6. Beneficjent nie decyduje o celach i środkach przetwarzania powierzonych danych osobowych.
7. Przetwarzając dane osobowe Beneficjent zobowiązany jest do przestrzegania zasad wskazanych w: niniejszym paragrafie, ustawie o ochronie danych osobowych oraz rozporządzeniu MSWiA.
8. Beneficjent zobowiązany jest do rejestrowania danych osobowych w SL2014 zgodnie z Podręcznikiem Beneficjenta (Instrukcją użytkownika B).
9. Instytucja Pośrednicząca dopuszcza przetwarzanie przez Beneficjenta danych osobowych dodatkowo także w innym niż wskazany w ust. 8 systemie informatycznym pod warunkiem, że Beneficjent zapewni, że system ten spełnia wymagania określone w rozporządzeniu MSWiA.
10. Instytucja Pośrednicząca umocowuje Beneficjenta do powierzania przetwarzania danych osobowych podmiotom wykonującym zadania określone w ust. 5, pod warunkiem niewyrażenia sprzeciwu przez Instytucję Pośredniczącą w terminie 11 dni kalendarzowych od dnia wpłynięcia informacji o zamiarze powierzania przetwarzania danych osobowych do Instytucji Pośredniczącej oraz pod warunkiem, że Beneficjent zawrze z każdym podmiotem, któremu powierza przetwarzanie danych osobowych umowę powierzenia
4. Przetwarzanie danych osobowych w zbiorach, o których mowa
w ust. 1-2 jest zgodne z prawem i spełnia warunki, o których
mowa art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit. g RODO.
5. Beneficjent zobowiązuje się, przy przetwarzaniu powierzonych
danych osobowych, do ich zabezpieczenia poprzez
stosowanie środków technicznych i organizacyjnych, o których
mowa w art. 32 RODO, zapewniających adekwatny stopień
bezpieczeństwa odpowiadający ryzykom związanym z
przetwarzaniem danych osobowych.
6. Beneficjent zapewnia gwarancję wdrożenia odpowiednich
środków technicznych i organizacyjnych, by przetwarzanie
spełniało wymogi RODO i chroniło prawa osób, których dane
dotyczą.
7. Beneficjent ponosi odpowiedzialność, tak wobec osób trzecich,
jak i wobec Administratora, za szkody powstałe w związku z
nieprzestrzeganiem RODO, ustawy o ochronie danych
osobowych oraz innych przepisów prawa powszechnie
obowiązującego dotyczących ochrony danych osobowych, a
także za przetwarzanie powierzonych do przetwarzania
danych osobowych niezgodnie z umową.
8. W przypadku naruszenia przez Beneficjenta przepisów prawa powszechnie obowiązującego lub niniejszej umowy, w następstwie czego Administrator zostanie zobowiązany do wypłaty odszkodowania lub zostanie ukarany grzywną, albo jakąkolwiek inną karą, Beneficjent zobowiązuje się pokryć Administratorowi poniesioną z tego tytułu szkodę.
9. Zakres danych osobowych powierzonych Beneficjentowi do
przetwarzania określony został w załączniku nr 2 do umowy.
10. Powierzone dane osobowe mogą być przetwarzane przez
Beneficjenta wyłącznie w celu:
1) udzielenia wsparcia uczestnikom projektu, z
uwzględnieniem rekrutacji, działań informacyjnych,
monitorowania, sprawozdawczości, ewaluacji, kontroli i
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 9 z 72
przetwarzania danych osobowych w kształcie zasadniczo zgodnym z postanowieniami niniejszego paragrafu odwzorowującą zobowiązania jakie Instytucja Pośrednicząca nakłada na Beneficjenta.
11. Zakres danych osobowych powierzanych przez Beneficjenta podmiotom, o których mowa w ust. 10, powinien być adekwatny do celu powierzenia, każdorazowo indywidualnie dostosowany przez Beneficjenta i nie szerszy niż zakres określony w załączniku nr 2 do niniejszej umowy.
12. Beneficjent przekaże Instytucji Pośredniczącej wykaz podmiotów, o których mowa w ust. 10, za każdym razem, gdy takie powierzenie przetwarzania danych osobowych nastąpi, a także na każde jej żądanie.
13. Beneficjent przed rozpoczęciem przetwarzania danych osobowych przygotuje dokumentację opisującą sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w tym w szczególności politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych.
14. Beneficjent zobowiązany jest do przestrzegania zapisów oraz zapewnienia środków technicznych i organizacyjnych określonych w Regulaminie bezpieczeństwa informacji przetwarzanych w aplikacji głównej centralnego systemu teleinformatycznego.
15. Do przetwarzania danych osobowych mogą być
dopuszczone jedynie osoby posiadające imienne
upoważnienia do przetwarzania danych osobowych.
audytu prowadzonych w zakresie projektu – dotyczy
zbioru określonego w ust. 1 pkt. 1,
2) weryfikacji, poświadczania, sprawozdawczości i kontroli
kwalifikowalności wydatków poniesionych przez
beneficjentów oraz prowadzenia postępowań
administracyjnych w ramach realizacji RPO WL na lata
2014 – 2020 – dotyczy zbiorów określonych w ust. 1 pkt.
2 i 3,
3) realizacji Projektu, w szczególności potwierdzania
kwalifikowalności wydatków, udzielania wsparcia
uczestnikom Projektu, ewaluacji, monitoringu, kontroli,
audytu, sprawozdawczości oraz działań informacyjno-
promocyjnych, w ramach Programu – dotyczy zbioru
określonego w ust. 2.
11. Beneficjent nie decyduje o celach i środkach przetwarzania
powierzonych danych osobowych.
12. Beneficjent przed rozpoczęciem przetwarzania danych
osobowych przygotuje dokumentację opisującą sposób
przetwarzania danych osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę i bezpieczeństwo
przetwarzanych danych osobowych, które uwzględniają
warunki przetwarzania w szczególności te, o których mowa w
art. 32 RODO.
13. Przy przetwarzaniu danych osobowych Beneficjent
zobowiązuje się do przestrzegania zasad wskazanych w
niniejszym paragrafie, RODO, ustawie o ochronie danych
osobowych oraz innych przepisach prawa powszechnie
obowiązującego dotyczącego ochrony danych osobowych.
14. Beneficjent zobowiązuje się do przetwarzania powierzonych danych osobowych w SL2014 rejestrując dane zgodnie z aktualnym Podręcznikiem Beneficjenta (Instrukcją użytkownika B) oraz Wytycznymi w zakresie warunków gromadzenia i przekazywania danych.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 10 z 72
16. Beneficjent zobowiązany jest do nadzorowania swoich pracowników, w zakresie zabezpieczenia przetwarzanych danych osobowych.
17. Instytucja Pośrednicząca umocowuje Beneficjenta do
wydawania i odwoływania osobom, o których mowa w
ust. 15, imiennych upoważnień do przetwarzania
danych osobowych w zbiorze, o którym mowa w ust. 1
oraz do dalszego umocowania podmiotów, o których
mowa w ust. 10 do tych czynności. Wzór upoważnienia
do przetwarzania danych osobowych oraz wzór
odwołania upoważnienia do przetwarzania danych
osobowych zostały określone odpowiednio w załączniku
nr 5 i 6 do niniejszej umowy. Instytucja Pośrednicząca
dopuszcza stosowanie przez Beneficjenta oraz
podmioty, o których mowa w ust. 10 innych wzorów o ile
zawierają one wszystkie elementy wskazane we
wzorach określonych odpowiednio w załącznikach nr 5 i
6. Upoważnienia do przetwarzania danych osobowych
w zbiorze, o którym mowa w ust. 2 nadawane są wraz z
dostępem do SL2014.
18. Imienne upoważnienia, o których mowa w ust. 17 są ważne do dnia odwołania, nie dłużej jednak niż do dnia, o którym mowa w § 20 ust. 3 i ust. 8. Upoważnienie wygasa z chwilą ustania stosunku prawnego łączącego Beneficjenta z osobą wskazaną w ust.15. Upoważnienia do zbioru określonego w ust. 2 wygasają z chwilą wycofania dostępu do SL2014. Beneficjent powinien posiadać przynajmniej jedną osobę legitymującą się imiennym upoważnieniem do przetwarzania danych osobowych w zbiorze określonym w ust.1 odpowiedzialną za nadzór nad zarchiwizowaną dokumentacją do dnia, o którym mowa w §20 ust.3 i ust. 8.
15. Beneficjent prowadzi rejestr wszystkich kategorii czynności
przetwarzania, o którym mowa w art. 30 ust. 2 RODO.
16. Instytucja Pośrednicząca umocowuje Beneficjenta do
powierzania przetwarzania danych osobowych
podwykonawcom, czyli podmiotom wykonującym zadania
określone w ust. 10, pod warunkiem niewyrażenia sprzeciwu
przez Instytucję Pośredniczącą w terminie 11 dni
kalendarzowych od dnia wpłynięcia informacji o zamiarze
powierzania przetwarzania danych osobowych do Instytucji
Pośredniczącej oraz pod warunkiem, że Beneficjent zawrze z
każdym podwykonawcą, któremu powierza przetwarzanie
danych osobowych umowę powierzenia przetwarzania danych
osobowych w kształcie zasadniczo zgodnym z
postanowieniami niniejszego paragrafu odwzorowującą prawa i
obowiązki, jakie Instytucja Pośrednicząca nakłada na
Beneficjenta oprócz możliwości dalszego powierzania danych
osobowych oraz zobowiązania do korzystania z SL2014.
Beneficjent ponosi pełną odpowiedzialność wobec
Administratora za niewywiązanie się ze spoczywających na
podwykonawcy obowiązkach ochrony danych osobowych.
17. Zakres danych osobowych powierzanych przez Beneficjenta
podmiotom, o których mowa w ust. 16, powinien być
adekwatny do celu powierzenia, każdorazowo indywidualnie
dostosowany przez Beneficjenta i nie szerszy niż zakres
określony w załączniku nr 2 do niniejszej umowy.
18. Beneficjent przekaże Instytucji Pośredniczącej wykaz
podmiotów, o których mowa w ust. 16, za każdym razem, gdy
takie powierzenie przetwarzania danych osobowych nastąpi, a
także na każde jej żądanie.
19. Do przetwarzania danych osobowych mogą być dopuszczone
jedynie osoby upoważnione przez Beneficjenta oraz przez
podmioty, o których mowa w ust. 16, posiadające imienne
upoważnienie do przetwarzania danych osobowych.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 11 z 72
19. Beneficjent prowadzi ewidencję osób upoważnionych do przetwarzania danych osobowych w związku z realizacją projektu.
20. Instytucja Pośrednicząca umocowuje Beneficjenta do wykonywania wobec osób, których dane dotyczą, obowiązków informacyjnych wynikających z art. 24 i art. 25 ustawy o ochronie danych osobowych.
21. Beneficjent jest zobowiązany do podjęcia wszelkich kroków służących zachowaniu w poufności danych osobowych przetwarzanych przez mających do nich dostęp osób upoważnionych do przetwarzania danych osobowych.
22. Beneficjent zobowiązuje się do udzielenia Instytucji Pośredniczącej, na każde żądanie, informacji na temat przetwarzania danych osobowych, a w szczególności niezwłocznego informowania o:
1) wszelkich przypadkach naruszenia tajemnicy danych osobowych lub o ich niewłaściwym użyciu,
2) wszelkich czynnościach z własnym udziałem w sprawach dotyczących ochrony danych osobowych prowadzonych w szczególności przed Generalnym Inspektorem Ochrony Danych Osobowych, Europejskim Inspektorem Ochrony Danych Osobowych, urzędami państwowymi, policją lub przed sądem,
3) wynikach kontroli prowadzonych przez podmioty uprawnione w zakresie przetwarzania danych osobowych wraz z informacją na temat zastosowania się do wydanych zaleceń, o których mowa w ust. 26.
23. Beneficjent umożliwi Administratorowi danych osobowych lub podmiotom przez niego upoważnionym,
20. Beneficjent zobowiąże upoważnione osoby do zachowania w
tajemnicy danych osobowych oraz informacji o stosowanych
sposobach ich zabezpieczenia, także po ustaniu stosunku
prawnego łączącego osobę upoważnioną do przetwarzania
danych osobowych z Beneficjentem. Beneficjent zobowiązany
jest do nadzorowania swoich pracowników, w zakresie
zabezpieczenia przetwarzanych danych osobowych.
21. Instytucja Pośrednicząca umocowuje Beneficjenta do
wydawania i odwoływania osobom,
o których mowa w ust. 19, imiennych upoważnień do
przetwarzania danych osobowych
w zbiorach, o których mowa w ust. 1 oraz do dalszego
umocowania podmiotów, o których mowa w ust. 16 do tych
czynności. Wzór upoważnienia do przetwarzania danych
osobowych oraz wzór odwołania upoważnienia do
przetwarzania danych osobowych zostały określone
odpowiednio w załączniku nr 5 i 6 do niniejszej umowy.
Instytucja Pośrednicząca dopuszcza stosowanie przez
Beneficjenta oraz podmioty, o których mowa w ust. 16 innych
wzorów o ile zawierają one wszystkie elementy wskazane we
wzorach określonych odpowiednio w załącznikach nr 5 i 6.
Upoważnienia do przetwarzania danych osobowych w zbiorze,
o którym mowa w ust. 2 nadawane są wraz z dostępem do
SL2014. Beneficjent prowadzi ewidencję osób upoważnionych
do przetwarzania danych osobowych w związku z realizacją
projektu.
22. Imienne upoważnienia, o których mowa w ust. 21 są ważne do
dnia odwołania, nie dłużej jednak niż do dnia, o którym mowa
w § 20 ust. 3 i ust. 8. Upoważnienie wygasa z chwilą ustania
stosunku prawnego łączącego Beneficjenta z osobą wskazaną
w ust. 19. Upoważnienia do zbioru określonego w ust. 2
wygasają z chwilą wycofania dostępu do SL2014. Beneficjent
powinien posiadać przynajmniej jedną osobę legitymującą się
imiennym upoważnieniem do przetwarzania danych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 12 z 72
w miejscach, w których są przetwarzane powierzone dane osobowe, dokonanie kontroli zgodności przetwarzania powierzonych danych osobowych z ustawą o ochronie danych osobowych, rozporządzeniem MSWiA, oraz z niniejszą umową. Zawiadomienie o zamiarze przeprowadzenia kontroli powinno być przekazane podmiotowi kontrolowanemu co najmniej 5 dni roboczych przed rozpoczęciem kontroli.
24. W przypadku powzięcia przez Administratora danych osobowych wiadomości o rażącym naruszeniu przez Beneficjenta obowiązków wynikających z ustawy o ochronie danych osobowych, z rozporządzenia MSWiA lub z niniejszej umowy, Beneficjent umożliwi Administratorowi danych osobowych lub podmiotom przez niego upoważnionym dokonanie niezapowiedzianej kontroli, w celu określonym w ust. 23.
25. Kontrolerzy Administratora danych osobowych lub podmiotów przez niego upoważnionych, mają w szczególności prawo:
1) wstępu, w godzinach pracy Beneficjenta, za okazaniem imiennego upoważnienia, do pomieszczenia, w którym jest zlokalizowany zbiór powierzonych do przetwarzania danych osobowych, oraz pomieszczenia, w którym są przetwarzane powierzone dane osobowe i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu oceny zgodności przetwarzania danych osobowych z ustawą o ochronie danych osobowych, rozporządzeniem MSWiA oraz niniejszą umową,
2) żądać złożenia pisemnych lub ustnych wyjaśnień przez osoby upoważnione do przetwarzania danych
osobowych odpowiedzialną za nadzór nad zarchiwizowaną
dokumentacją do dnia zakończenia jej archiwizowania.
23. Instytucja Pośrednicząca, zobowiązuje Beneficjenta do
wykonywania wobec osób, których dane dotyczą, obowiązków
informacyjnych wynikających z art. 13 i art. 14 RODO.
24. W celu zrealizowania obowiązku informacyjnego, o którym
mowa w art. 13 i art. 14 RODO, Beneficjent jest zobowiązany
odebrać od osoby, której dane są przetwarzane w projekcie,
oświadczenie, którego wzór określony został w załączniku nr 4
do umowy. Oświadczenia przechowuje Beneficjent w swojej
siedzibie lub w innym miejscu, w którym są zlokalizowane
dokumenty związane z Projektem. Zmiana wzorów
oświadczeń określonych w załączniku nr 4 nie wymaga
aneksowania umowy.
25. Beneficjent jest zobowiązany do podjęcia wszelkich kroków
służących zachowaniu w tajemnicy danych osobowych
przetwarzanych przez mające do nich dostęp osoby
upoważnione do przetwarzania danych osobowych.
26. Beneficjent niezwłocznie informuje Administratora oraz
Instytucję Pośredniczącą o:
1) wszelkich przypadkach naruszenia tajemnicy danych
osobowych lub o ich niewłaściwym użyciu oraz naruszeniu
obowiązków dotyczących ochrony powierzonych do
przetwarzania danych osobowych
2) wszelkich czynnościach z własnym udziałem w sprawach
dotyczących ochrony danych osobowych prowadzonych w
szczególności przed Prezesem Urzędu Ochrony Danych
Osobowych, Europejskim Inspektorem Ochrony Danych
Osobowych, urzędami państwowymi, policją lub przed
sądem;
3) wynikach kontroli prowadzonych przez podmioty
uprawnione w zakresie przetwarzania danych osobowych
wraz z informacją na temat zastosowania się do wydanych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 13 z 72
osobowych w zakresie niezbędnym do ustalenia stanu faktycznego,
3) wglądu do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii;
4) przeprowadzania oględzin urządzeń, nośników oraz systemu informatycznego służącego do przetwarzania danych osobowych.
26. Beneficjent zobowiązuje się zastosować zalecenia dotyczące poprawy jakości zabezpieczenia danych osobowych oraz sposobu ich przetwarzania sporządzone w wyniku kontroli przeprowadzonych przez Administratora danych osobowych lub podmioty przez niego upoważnione albo przez inne instytucje upoważnione do kontroli na podstawie odrębnych przepisów.
27. Beneficjent zobowiązuje się do usunięcia z elektronicznych nośników informacji wielokrotnego zapisu w sposób trwały i nieodwracalny oraz zniszczenia nośników papierowych i elektronicznych nośników informacji jednokrotnego zapisu, na których utrwalone zostały powierzone do przetwarzania dane osobowe, po zakończeniu obowiązywania okresu archiwizowania wynikającego z przepisów obowiązującego prawa.
zaleceń,
o których mowa w ust. 37.
27. Beneficjent zobowiązuje się do udzielenia Instytucji Pośredniczącej/Administratorowi, na każde ich żądanie, informacji na temat przetwarzania danych osobowych, o których mowa w niniejszym paragrafie, a w szczególności niezwłocznego przekazywania informacji o każdym przypadku naruszenia przez niego i osoby przez niego upoważnione do przetwarzania danych osobowych, obowiązków dotyczących ochrony danych osobowych.
28. W przypadku wystąpienia naruszenia ochrony danych osobowych, mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Beneficjent na wniosek Instytucji Pośredniczącej/Administratora bez zbędnej zwłoki zawiadomi osoby, których naruszenie ochrony danych osobowych dotyczy.
29. Beneficjent, bez zbędnej zwłoki, nie później jednak niż w ciągu 24 godzin po stwierdzeniu naruszenia, zgłosi Instytucji Pośredniczącej oraz Administratorowi każde naruszenie ochrony danych osobowych. Zgłoszenie powinno oprócz elementów określonych w art. 33 ust. 3 RODO zawierać informacje umożliwiające Instytucji Pośredniczącej/Administratorowi określenie czy naruszenie skutkuje wysokim ryzykiem naruszenia praw lub wolności osób fizycznych. Jeżeli informacji, o których mowa w art. 33 ust. 3 RODO nie da się udzielić w tym samym czasie, Beneficjent może je udzielać sukcesywnie bez zbędnej zwłoki.
30. Beneficjent służy wszelką niezbędna pomocą Administratorowi w celu wywiązania się z obowiązków określonych w art. 32 - 36 RODO.
31. Beneficjent pomaga Administratorowi wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
32. Beneficjent umożliwi Instytucji Pośredniczącej/Administratorowi lub podmiotom przez nich
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 14 z 72
upoważnionym, w miejscach, w których są przetwarzane powierzone dane osobowe, dokonanie kontroli lub audytu zgodności przetwarzania powierzonych danych osobowych z RODO, ustawą o ochronie danych osobowych, innymi przepisami prawa powszechnie obowiązującego dotyczącymi ochrony danych osobowych oraz umową. Zawiadomienie o zamiarze przeprowadzenia kontroli lub audytu powinno być przekazane podmiotowi kontrolowanemu co najmniej 5 dni roboczych przed rozpoczęciem kontroli.
33. W przypadku powzięcia przez Instytucję Pośredniczącą/Administratora wiadomości o rażącym naruszeniu przez Beneficjenta obowiązków wynikających z RODO, ustawy o ochronie danych osobowych, innych przepisów prawa powszechnie obowiązującego dotyczącego ochrony danych osobowych lub umowy, Beneficjent umożliwi Instytucji Pośredniczącej/Administratorowi lub podmiotom przez nich upoważnionym dokonanie niezapowiedzianej kontroli, w celu określonym w ust.32.
34. Kontrolerzy Instytucji Pośredniczącej/Administratora lub podmiotów przez nich upoważnionych, mają w szczególności prawo:
1) wstępu, w godzinach pracy Beneficjenta, za okazaniem
imiennego upoważnienia, do pomieszczeń, w których jest
zlokalizowany zbiór powierzonych do przetwarzania
danych osobowych, oraz pomieszczeń, w których są
przetwarzane powierzone dane osobowe i
przeprowadzenia niezbędnych badań lub innych czynności
kontrolnych w celu oceny zgodności przetwarzania danych
osobowych z ustawą o ochronie danych osobowych,
RODO, przepisami prawa powszechnie obowiązującego
dotyczącego ochrony danych osobowych oraz umową,
2) żądać złożenia pisemnych lub ustnych wyjaśnień przez
osoby upoważnione do przetwarzania danych osobowych,
przedstawiciela Beneficjenta oraz pracowników w zakresie
niezbędnym do ustalenia stanu faktycznego,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 15 z 72
3) wglądu do wszelkich dokumentów i wszelkich danych
mających bezpośredni związek z przedmiotem kontroli lub
audytu oraz sporządzania ich kopii,
4) przeprowadzania oględzin urządzeń, nośników oraz
systemu informatycznego służącego do przetwarzania
danych osobowych.
35. Uprawnienia kontrolerów Instytucji
Pośredniczącej/Administratora lub podmiotu przez nich
upoważnionego, o których mowa w ust. 34, nie wyłączają
uprawnień wynikających z wytycznych w zakresie kontroli
wydanych na podstawie art. 5 ust. 1 ustawy wdrożeniowej.
36. Beneficjent może zostać poddany kontroli lub audytowi
zgodności przetwarzania powierzonych do przetwarzania
danych osobowych z ustawą o ochronie danych osobowych,
RODO, przepisami prawa powszechnie obowiązującego
dotyczącego ochrony danych osobowych w miejscach, w
których są one przetwarzane przez instytucje uprawnione do
kontroli lub audytu na podstawie odrębnych przepisów.
37. Beneficjent zobowiązuje się zastosować zalecenia dotyczące
poprawy jakości zabezpieczenia danych osobowych oraz
sposobu ich przetwarzania sporządzone w wyniku kontroli lub
audytu przeprowadzonych przez Instytucję
Pośredniczącą/Administratora lub podmioty przez nich
upoważnione albo przez inne instytucje upoważnione do
kontroli na podstawie odrębnych przepisów.
38. Beneficjent zobowiązuje się do usunięcia z elektronicznych
nośników informacji wielokrotnego zapisu w sposób trwały i
nieodwracalny oraz zniszczenia nośników papierowych i
elektronicznych nośników informacji jednokrotnego zapisu, na
których utrwalone zostały powierzone do przetwarzania dane
osobowe, po zakończeniu obowiązywania okresu
archiwizowania wynikającego z przepisów obowiązującego
prawa.
39. Przekazanie powierzonych danych do państwa trzeciego może
nastąpić jedynie na pisemne polecenie Administratora, chyba
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 16 z 72
że obowiązek taki nakłada na Podmiot przetwarzający prawo
Unii Europejskiej lub prawo państwa członkowskiego, któremu
podlega Beneficjent. W takim przypadku przed rozpoczęciem
przetwarzania Beneficjent informuje Administratora o tym
obowiązku prawnym, o ile prawo to nie zabrania udzielania
takiej informacji z uwagi na ważny interes publiczny.
40. Beneficjent nie ma zgody Administratora na przekazanie
danych do państwa nienależącego do Europejskiego Obszaru
Gospodarczego lub organizacji międzynarodowej w
rozumieniu aktualnych przepisów o ochronie danych
osobowych.
41. Przepisy ust. 1-40 stosuje się odpowiednio do przetwarzania
danych osobowych przez Partnerów projektu, pod warunkiem
zawarcia umowy powierzenia przetwarzania danych
osobowych, w kształcie zasadniczo zgodnym z
postanowieniami niniejszego paragrafu.49
13. Postanowienia
końcowe
§ 34
W sprawach nieuregulowanych niniejszą umową zastosowanie mają odpowiednie reguły i zasady wynikające z Programu, a także odpowiednie przepisy prawa Unii Europejskiej, w szczególności:
1) Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013;
2) Rozporządzenia (WE) nr 1304/2013 Parlamentu Europejskiego i Rady;
3) Rozporządzenia delegowanego Komisji (UE) 480/2014;
oraz właściwych aktów prawa krajowego, w szczególności:
1) ustawy z dnia 23 kwietnia 1964 r. - Kodeks cywilny (Dz.
W sprawach nieuregulowanych niniejszą umową zastosowanie mają odpowiednie reguły i zasady wynikające z Programu, a także odpowiednie przepisy prawa Unii Europejskiej, w szczególności:
1) Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013;
2) Rozporządzenia (WE) nr 1304/2013 Parlamentu Europejskiego i Rady;
3) Rozporządzenia delegowanego Komisji (UE) 480/2014;
4) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
oraz właściwych aktów prawa krajowego, w
49 Dotyczy przypadku, gdy Projekt jest realizowany w ramach partnerstwa.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 17 z 72
U. z 2017 r. poz. 459, z późn. zm.),
2) ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych,
3) ustawy z dnia 11 lipca 2014 r. o zasadach realizacji programów w zakresie polityki spójności finansowych w perspektywie finansowej 2014-2020,
4) ustawy z dnia 29 stycznia 2004 r. - Prawo zamówień publicznych,
5) rozporządzenia Ministra Infrastruktury i Rozwoju z dnia z dnia 2 lipca 2015 r. w sprawie udzielania pomocy de minimis oraz pomocy publicznej w ramach regionalnych programów operacyjnych finansowanych z Europejskiego Funduszu Społecznego na lata 2014 - 2020 (Dz. U. poz. 1073.),
6) ustawy z dnia 20 kwietnia 2004 r. o promocji zatrudnienia i instytucjach rynku pracy (Dz. U. z 2017 r. poz. 1065, z późn. zm.),
7) rozporządzenia Ministra Rozwoju i Finansów z dnia 7 grudnia 2017 r. w sprawie zaliczek w ramach programów finansowanych z udziałem środków europejskich (Dz. U. poz. 2367),
8) ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych,
9) rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych
szczególności:
1) ustawy z dnia 23 kwietnia 1964 r. - Kodeks cywilny (Dz. U. z 2018 r. poz. 1025),
2) ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych,
3) ustawy z dnia 11 lipca 2014 r. o zasadach realizacji programów w zakresie polityki spójności finansowych w perspektywie finansowej 2014-2020,
4) ustawy z dnia 29 stycznia 2004 r. - Prawo zamówień publicznych,
5) rozporządzenia Ministra Infrastruktury i Rozwoju z dnia z dnia 2 lipca 2015 r. w sprawie udzielania pomocy de minimis oraz pomocy publicznej w ramach regionalnych programów operacyjnych finansowanych z Europejskiego Funduszu Społecznego na lata 2014-2020 (Dz. U. poz. 1073.),
6) ustawy z dnia 20 kwietnia 2004 r. o promocji zatrudnienia i instytucjach rynku pracy (Dz. U. z 2017 r., poz. 1065, z późn. zm.),
7) rozporządzenia Ministra Rozwoju i Finansów z dnia 7 grudnia 2017 r. w sprawie zaliczek w ramach programów finansowanych z udziałem środków europejskich (Dz. U. poz. 2367),
8) ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych;
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 18 z 72
14. Postanowienia
końcowe
§ 37
1. Integralną część niniejszej umowy stanowią następujące załączniki:
1) załącznik nr 1: Wniosek o dofinansowanie projektu,
2) załącznik nr 2: Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania,
3) załącznik nr 3: Wzór harmonogramu płatności w ramach projektu współfinansowanego ze środków EFS,
4) załącznik nr 4: Wzór oświadczenia uczestnika,
5) załącznik nr 5: Wzór upoważnienia do przetwarzania danych osobowych,
6) załącznik nr 6: Wzór odwołania upoważnienia do przetwarzania danych osobowych,
7) załącznik nr 7: Pełnomocnictwo do reprezentowania Wnioskodawcy (o ile dotyczy),
8) załącznik nr 8: Wnioski o nadanie/zmianę/wycofanie dostępu dla osoby uprawnionej w ramach SL2014,
9) załącznik nr 9: Lista osób uprawnionych do reprezentowania Beneficjenta w zakresie obsługi SL2014.
10) załącznik nr 10: Obowiązki informacyjne Beneficjenta.
1. Integralną część niniejszej umowy stanowią następujące załączniki:
1) załącznik nr 1: Wniosek o dofinansowanie projektu,
2) załącznik nr 2: Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania,
3) załącznik nr 3: Wzór harmonogramu płatności w ramach projektu współfinansowanego ze środków EFS,
4) załącznik nr 4: Wzory dot. obowiązku informacyjnego w zakresie przetwarzania danych osobowych,
5) załącznik nr 5: Wzór upoważnienia do przetwarzania danych osobowych,
6) załącznik nr 6: Wzór odwołania upoważnienia do przetwarzania danych osobowych,
7) załącznik nr 7: Pełnomocnictwo do reprezentowania Wnioskodawcy (o ile dotyczy),
8) załącznik nr 8: Wnioski o nadanie/zmianę/wycofanie dostępu dla osoby uprawnionej w ramach SL2014,
9) załącznik nr 9: Lista osób uprawnionych do reprezentowania Beneficjenta w zakresie obsługi SL2014.
10) załącznik nr 10: Obowiązki informacyjne Beneficjenta.
11) załącznik nr 11: Wzór oświadczenia o kwalifikowalności VAT.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 19 z 72
15. Załącznik 2 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
16. Załącznik 4 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
17. Załącznik 5 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
18. Załącznik 6 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 20 z 72
życie
RODO
Załącznik nr 6 do Regulaminu konkursu – Wzór umowy o dofinansowanie projektu w ramach Regionalnego Programu Operacyjnego
Województwa Lubelskiego na lata 2014-2020 rozliczanego w oparciu o kwoty ryczałtowe
Lp.
Rozdział/Punkt/Podpun
kt Przed zmianą Po zmianie
Uzasadnienie
19.
Definicje
§ 1, pkt 10
10) „danych osobowych” - oznacza to dane osobowe w rozumieniu ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922 z późn. zm.), w zakresie określonym w załączniku nr 2 do umowy,
10) „danych osobowych” - oznacza to dane osobowe w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.U. UE.L. 119/1 z 04.05.2016) zwanego dalej „RODO” w zakresie określonym w załączniku nr 2 do umowy,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
20. Definicje
§ 1, pkt 11
11) przetwarzaniu danych osobowych” oznacza to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie a zwłaszcza te, które wykonuje się w systemie informatycznym,
11) „przetwarzaniu danych osobowych” – oznacza to przetwarzanie w rozumieniu art. 4 pkt 2 RODO, tj. operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 21 z 72
dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie,
21. Definicje
§ 1, pkt 12
12) „Administratorze danych osobowych” - oznacza to odpowiednio:
a) Województwo Lubelskie z siedzibą w Lublinie przy ul. Artura Grottgera 4 dla zbioru pn. „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020”,
b) Ministra właściwego do spraw rozwoju regionalnego z siedzibą w Warszawie, Pl. Trzech Krzyży 3/5 dla zbioru pn. „Centralny system teleinformatyczny wspierający realizację programów operacyjnych”,
12) „Administratorze” - oznacza to odpowiednio: 1. Województwo Lubelskie z siedzibą w Lublinie przy ul. Artura Grottgera 4 dla zbioru pn.: a) „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020”; b) Personel projektów współfinansowanych w ramach RPO WL na lata 2014 –2020; c) Kontrahenci beneficjentów projektów realizowanych w ramach RPO WL na lata 2014 – 2020. 2. Ministra właściwego do spraw rozwoju regionalnego z siedzibą w Warszawie, ul. Wspólna 2/4 dla zbioru pn. „Centralny system teleinformatyczny wspierający realizację programów operacyjnych”,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
22. Definicje
§ 1, pkt 18, ppkt c)
18) „pracowniku” - oznacza to:
c) osobę wykonującą świadczenia w formie wolontariatu w rozumieniu ustawy
z dnia 24 kwietnia 2003 r. o działalności pożytku publicznego i o wolontariacie (Dz. U. z 2018 r. poz. 450),
18) „pracowniku” - oznacza to:
c) osobę wykonującą świadczenia w formie wolontariatu w rozumieniu ustawy z dnia 24 kwietnia 2003 r. o działalności pożytku publicznego i o wolontariacie (Dz. U. z 2018 r., poz. 450 z późn.zm.),
Aktualizacj
a
publikatora
podstawy
prawnej.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 22 z 72
23. Definicje
§ 1, pkt 22
22) „ustawie o finansach publicznych” - oznacza to ustawę z dnia 27 sierpnia 2009 r.
o finansach publicznych (Dz. U. z 2017 r., poz. 2077 ),
22) „ustawie o finansach publicznych” - oznacza to ustawę z dnia 27 sierpnia 2009 r. o finansach publicznych (Dz. U. z 2017 r., poz. 2077 z późn.zm. ),
Aktualizacj
a
publikatora
podstawy
prawnej.
24. Definicje
§ 1, pkt 24
24) „ustawie o ochronie danych osobowych” - oznacza to ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922 z późn. zm.),
24) „ustawie o ochronie danych osobowych” - oznacza ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. poz. 1000),
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
25. Definicje
§ 1, pkt 25
25) „rozporządzeniu MSWiA” – oznacza to rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024),
25) „„Rozporządzeniu Parlamentu i Rady (UE) nr 1304/2013” – oznacza to rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 1304/2013 z dnia 17 grudnia 2013 r. w sprawie Europejskiego Funduszu Społecznego i uchylającego rozporządzenie Rady (WE) nr 1081/2006 (Dz. Urz. UE L 347 z 20.12.2013, str. 470, z późn. zm.),
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
26. Przedmiot umowy § 2, ust.16
16. Wydatki w ramach projektu mogą obejmować koszt podatku od towarów i usług, zgodnie z oświadczeniem złożonym w zatwierdzonym przez Instytucję Pośredniczącą wniosku o dofinansowanie.12
12 Należy wykreślić, jeżeli Beneficjent/Partner nie będzie kwalifikował kosztu podatku od towarów i usług
16. Wydatki w ramach projektu mogą obejmować koszt podatku od towarów i usług, zgodnie z oświadczeniem złożonym w zatwierdzonym przez Instytucję Pośredniczącą wniosku o dofinansowanie oraz oświadczeniem stanowiącym załącznik nr 11 do umowy o dofinansowanie projektu. 12
12 Należy wykreślić, jeżeli Beneficjent/Partner nie będzie kwalifikował kosztu podatku od towarów i usług
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 23 z 72
27. Przedmiot umowy § 3, ust. 4, pkt 7
7) przetwarzania danych osobowych zgodnie ustawą o ochronie danych osobowych,
7) przetwarzania danych osobowych zgodnie z RODO oraz ustawą o ochronie danych osobowych,
Zmiana
zapisów w
związku z
wejściem w
życie
RODO.
28. § 8
Pkt.3
3. Kolejne transze dofinansowania są przekazywane na rachunek bankowy, o którym mowa w § 8 ust. 5:
2) w zakresie środków, o których mowa w § 3 ust. 1 pkt 1, w terminie płatności, o którym mowa w § 2 pkt 5 rozporządzenia Ministra Finansów z dnia 21 grudnia 2012 r. w sprawie płatności w ramach programów finansowanych z udziałem środków europejskich oraz przekazywania informacji dotyczących tych płatności (Dz. U. z 2016 r., poz. 75 z późn. zm), przy czym Instytucja Pośrednicząca zobowiązuje się do przekazania Bankowi Gospodarstwa Krajowego zlecenia płatności w terminie do 7 dni roboczych od dnia zatwierdzenia wniosku o płatność , o którym mowa w ust. 1 pkt 1 lub od dnia zweryfikowania wniosku o płatność o którym mowa w ust. 1 pkt 2 lit. a ,
3. Kolejne transze dofinansowania są przekazywane na rachunek bankowy, o którym mowa w § 8 ust. 5:
2) w zakresie środków, o których mowa w § 3 ust. 1 pkt 1, w terminie płatności, o którym mowa w § 2 pkt 5 rozporządzenia Ministra Finansów z dnia 21 grudnia 2012 r. w sprawie płatności w ramach programów finansowanych z udziałem środków europejskich oraz przekazywania informacji dotyczących tych płatności (Dz. U. z 2018 r., poz. 1011), przy czym Instytucja Pośrednicząca zobowiązuje się do przekazania Bankowi Gospodarstwa Krajowego zlecenia płatności w terminie do 7 dni roboczych od dnia zatwierdzenia wniosku o płatność , o którym mowa w ust. 1 pkt 1 lub od dnia zweryfikowania wniosku o płatność o którym mowa w ust. 1 pkt 2 lit. a ,
Aktualizacj
a wersji
dokumentu
29. Gromadzenie i
przekazywanie danych w SL2014
8) W przypadku stwierdzenia awarii SL2014 oraz braku komunikatu w tym zakresie na stronie www.rpo.lubelskie.pl, Beneficjent przesyła do Instytucji Pośredniczącej informację o zaistniałym problemie na adres e-mail: [email protected]. W przypadku potwierdzenia awarii SL2014 przez pracownika Instytucji Pośredniczącej proces rozliczania projektu oraz
8) W przypadku stwierdzenia awarii SL2014 Beneficjent
przesyła do Instytucji Pośredniczącej informację o zaistniałym
problemie na adres e-mail: [email protected]. W
przypadku potwierdzenia awarii SL2014 przez pracownika
Instytucji Pośredniczącej proces rozliczania projektu oraz
komunikowania się z Instytucją Pośredniczącą odbywa się
Modyfikacj
a zapisu
podyktowa
na zmianą
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 24 z 72
§ 16.
Pkt. 8 i 9
komunikowania się z Instytucją Pośredniczącą odbywa się drogą pisemną. Wszelka korespondencja papierowa, aby została uznana za wiążącą, musi zostać podpisana przez osoby uprawnione do składania oświadczeń w imieniu Beneficjenta.
9) O usunięciu awarii SL2014 Instytucja Pośrednicząca informuje Beneficjenta na adres e-mail wskazany we wniosku o dofinansowanie oraz za pośrednictwem komunikatu opublikowanego na stronie www.rpo.lubelskie.pl. Beneficjent zaś zobowiązuje się uzupełnić dane w SL2014 w zakresie dokumentów przekazanych drogą pisemną w terminie 5 dni roboczych od otrzymania tej informacji.
drogą pisemną. Wszelka korespondencja papierowa, aby
została uznana za wiążącą, musi zostać podpisana przez
osoby uprawnione do składania oświadczeń w imieniu
Beneficjenta.
9) O usunięciu awarii SL2014 Instytucja Pośrednicząca
informuje Beneficjenta na adres e-mail wskazany we wniosku
o dofinansowanie. Beneficjent zaś zobowiązuje się uzupełnić
dane w SL2014 w zakresie dokumentów przekazanych drogą
pisemną w terminie 5 dni roboczych od otrzymania tej
informacji.41
41. W zakresie nieuregulowanym stosuje się procedurę nr 4 określoną w załączniku nr 3 do Wytycznych w zakresie warunków gromadzenia i przekazywania danych
Regionalne
go
Programu
Operacyjne
go
Województ
wa
Lubelskieg
o na lata
2014-2020
30. Ochrona danych
osobowych
§ 21
1. Na podstawie art. 31 ustawy o ochronie danych osobowych, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych w zbiorze pn. „Uczestnicy projektów dofinansowanych z Europejskiego Funduszu Społecznego w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego 2014-2020” w imieniu i na rzecz Instytucji Pośredniczącej, na warunkach opisanych w niniejszym paragrafie.
2. Na podstawie Porozumienia w sprawie powierzenia Instytucji Pośredniczącej przetwarzania danych osobowych w ramach Centralnego Systemu Teleinformatycznego wspierającego realizację programów operacyjnych zawartego w dniu 2 listopada 2015 r. pomiędzy Województwem Lubelskim - Instytucją Zarządzającą Regionalnym Programem Operacyjnym Województwa Lubelskiego na lata 2014-2020 a Wojewódzkim Urzędem Pracy w Lublinie Instytucją Pośredniczącą, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych, w
1. Na podstawie Porozumienia w sprawie praw i
obowiązków Instytucji Pośredniczącej w zakresie
przetwarzania danych osobowych w związku z realizacją
Regionalnego Programu Operacyjnego Województwa
Lubelskiego na lata 2014 – 2020 zawartego w dniu 11
sierpnia 2015 r. pomiędzy Instytucją Zarządzającą a
Instytucją Pośredniczącą oraz w związku z art. 28 RODO,
Instytucja Pośredniczącą powierza Beneficjentowi
przetwarzanie danych osobowych w zbiorach pn.:
1) Uczestnicy projektów dofinansowanych z
Europejskiego Funduszu Społecznego w ramach
Regionalnego Programu Operacyjnego
Województwa Lubelskiego 2014-2020;
2) Personel projektów współfinansowanych w ramach RPO WL na lata 2014 – 2020;
3) Kontrahenci beneficjentów projektów
realizowanych w ramach RPO WL na lata
2014 – 2020;
w imieniu i na rzecz Administratora -
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 25 z 72
imieniu i na rzecz ministra właściwego do spraw rozwoju regionalnego w zbiorze pod nazwą „Centralny System Teleinformatyczny wspierający realizację programów operacyjnych” na warunkach opisanych w niniejszym paragrafie.
3. Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania określony został w załączniku nr 2 do niniejszej umowy.
4. Wraz z danymi osobowymi uczestnika projektu Beneficjent zobowiązany jest odebrać oświadczenie, którego wzór stanowi załącznik nr 4 do niniejszej umowy. Oświadczenia oraz zebrane dane osobowe Beneficjent przechowuje w swojej siedzibie lub w innym miejscu, w którym zlokalizowane są dokumenty związane z projektem. Aktualizacja wzoru oświadczenia nie wymaga aneksu do niniejszej umowy.
5. Powierzone dane osobowe mogą być przetwarzane przez Beneficjenta wyłącznie w celu:
1) udzielenia wsparcia uczestnikom projektu, z uwzględnieniem rekrutacji, działań informacyjnych, monitorowania, sprawozdawczości, ewaluacji, kontroli i audytu prowadzonych w zakresie projektu – dotyczy zbioru określonego w ust. 1,
2) zarządzania, kontroli, audytu, ewaluacji, sprawozdawczości i raportowania w ramach Programu oraz zapewnienia realizacji obowiązku informacyjnego dotyczącego przekazywania do publicznej wiadomości informacji o podmiotach uzyskujących wsparcie z funduszy polityki spójności w ramach Programu – dotyczy zbioru określonego w ust. 2.
Województwa Lubelskiego z siedzibą przy ul.
Artura Grottgera 4, 20-029 Lublin, na zasadach i
w celu opisanym w niniejszym paragrafie.
2. Na podstawie Porozumienia w sprawie powierzenia Instytucji Pośredniczącej przetwarzania danych osobowych w zbiorze „Centralny system teleinformatyczny wspierający realizację programów operacyjnych” zawartego w dniu 2 listopada 2015 r. pomiędzy Instytucją Zarządzającą a Instytucją Pośredniczącą oraz w związku z art. 28 RODO, Instytucja Pośrednicząca powierza Beneficjentowi przetwarzanie danych osobowych, w imieniu i na rzecz ministra właściwego do spraw rozwoju regionalnego w zbiorze pod nazwą „Centralny System Teleinformatyczny wspierający realizację programów operacyjnych” na zasadach i w celu opisanym w niniejszym paragrafie.
3. Przetwarzanie danych osobowych jest dopuszczalne na podstawie:
1) Rozporządzenia Parlamentu i Rady (UE) nr 1303/2013;
2) Rozporządzenia Parlamentu i Rady (UE) nr 1304/2013;
3) ustawy wdrożeniowej; 4) rozporządzenia wykonawczego Komisji (UE) nr
1011/2014 z dnia 22 września 2014 r. ustanawiającego szczegółowe przepisy wykonawcze do rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013 w odniesieniu do wzorów służących do przekazywania Komisji określonych informacji oraz szczegółowe przepisy dotyczące wymiany informacji między beneficjentami a instytucjami zarządzającymi, certyfikującymi, audytowymi i pośredniczącymi (Dz. Urz. UE L 286 z 30.09.2014, str.1).
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 26 z 72
6. Beneficjent nie decyduje o celach i środkach przetwarzania powierzonych danych osobowych.
7. Przetwarzając dane osobowe Beneficjent zobowiązany jest do przestrzegania zasad wskazanych w: niniejszym paragrafie, ustawie o ochronie danych osobowych oraz rozporządzeniu MSWiA.
8. Beneficjent zobowiązany jest do rejestrowania danych osobowych w SL2014 zgodnie z Podręcznikiem Beneficjenta (Instrukcją użytkownika B).
9. Instytucja Pośrednicząca dopuszcza przetwarzanie przez Beneficjenta danych osobowych dodatkowo także w innym niż wskazany w ust. 8 systemie informatycznym pod warunkiem, że Beneficjent zapewni, że system ten spełnia wymagania określone w rozporządzeniu MSWiA.
10. Instytucja Pośrednicząca umocowuje Beneficjenta do powierzania przetwarzania danych osobowych podmiotom wykonującym zadania określone w ust. 5, pod warunkiem niewyrażenia sprzeciwu przez Instytucję Pośredniczącą w terminie 11 dni kalendarzowych od dnia wpłynięcia informacji o zamiarze powierzania przetwarzania danych osobowych do Instytucji Pośredniczącej oraz pod warunkiem, że Beneficjent zawrze z każdym podmiotem, któremu powierza przetwarzanie danych osobowych umowę powierzenia przetwarzania danych osobowych w kształcie zasadniczo zgodnym z postanowieniami niniejszego paragrafu odwzorowującą zobowiązania jakie Instytucja Pośrednicząca nakłada na Beneficjenta.
11. Zakres danych osobowych powierzanych przez Beneficjenta podmiotom, o których mowa w ust. 10, powinien być adekwatny do celu powierzenia, każdorazowo indywidualnie dostosowany przez
4. Przetwarzanie danych osobowych w zbiorach, o których
mowa w ust. 1-2 jest zgodne z prawem i spełnia warunki,
o których mowa art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2
lit. g RODO.
5. Beneficjent zobowiązuje się, przy przetwarzaniu
powierzonych danych osobowych, do ich zabezpieczenia
poprzez stosowanie środków technicznych i
organizacyjnych, o których mowa w art. 32 RODO,
zapewniających adekwatny stopień bezpieczeństwa
odpowiadający ryzykom związanym z przetwarzaniem
danych osobowych.
6. Beneficjent zapewnia gwarancję wdrożenia
odpowiednich środków technicznych i organizacyjnych,
by przetwarzanie spełniało wymogi RODO i chroniło
prawa osób, których dane dotyczą.
7. Beneficjent ponosi odpowiedzialność, tak wobec osób
trzecich, jak i wobec Administratora, za szkody powstałe
w związku z nieprzestrzeganiem RODO, ustawy o
ochronie danych osobowych oraz innych przepisów
prawa powszechnie obowiązującego dotyczących
ochrony danych osobowych, a także za przetwarzanie
powierzonych do przetwarzania danych osobowych
niezgodnie z umową.
8. W przypadku naruszenia przez Beneficjenta przepisów prawa powszechnie obowiązującego lub niniejszej umowy, w następstwie czego Administrator zostanie zobowiązany do wypłaty odszkodowania lub zostanie ukarany grzywną, albo jakąkolwiek inną karą, Beneficjent zobowiązuje się pokryć Administratorowi poniesioną z tego tytułu szkodę.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 27 z 72
Beneficjenta i nie szerszy niż zakres określony w załączniku nr 2 do niniejszej umowy.
12. Beneficjent przekaże Instytucji Pośredniczącej wykaz podmiotów, o których mowa w ust. 10, za każdym razem, gdy takie powierzenie przetwarzania danych osobowych nastąpi, a także na każde jej żądanie.
13. Beneficjent przed rozpoczęciem przetwarzania danych osobowych przygotuje dokumentację opisującą sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w tym w szczególności politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych.
14. Beneficjent zobowiązany jest do przestrzegania zapisów oraz zapewnienia środków technicznych i organizacyjnych określonych w Regulaminie bezpieczeństwa informacji przetwarzanych w aplikacji głównej centralnego systemu teleinformatycznego.
15. Do przetwarzania danych osobowych mogą być
dopuszczone jedynie osoby posiadające imienne
upoważnienia do przetwarzania danych osobowych.
16. Beneficjent zobowiązany jest do nadzorowania swoich pracowników, w zakresie zabezpieczenia przetwarzanych danych osobowych.
17. Instytucja Pośrednicząca umocowuje Beneficjenta do
wydawania i odwoływania osobom, o których mowa w
ust. 15, imiennych upoważnień do przetwarzania
danych osobowych w zbiorze, o którym mowa w ust. 1
oraz do dalszego umocowania podmiotów, o których
mowa w ust. 10 do tych czynności. Wzór upoważnienia
do przetwarzania danych osobowych oraz wzór
9. Zakres danych osobowych powierzonych Beneficjentowi
do przetwarzania określony został w załączniku nr 2 do
umowy.
10. Powierzone dane osobowe mogą być przetwarzane
przez Beneficjenta wyłącznie w celu:
4) udzielenia wsparcia uczestnikom projektu, z
uwzględnieniem rekrutacji, działań informacyjnych,
monitorowania, sprawozdawczości, ewaluacji,
kontroli i audytu prowadzonych w zakresie projektu
– dotyczy zbioru określonego w ust. 1 pkt. 1,
5) weryfikacji, poświadczania, sprawozdawczości i
kontroli kwalifikowalności wydatków poniesionych
przez beneficjentów oraz prowadzenia postępowań
administracyjnych w ramach realizacji RPO WL na
lata 2014 – 2020 – dotyczy zbiorów określonych w
ust. 1 pkt. 2 i 3,
6) realizacji Projektu, w szczególności potwierdzania
kwalifikowalności wydatków, udzielania wsparcia
uczestnikom Projektu, ewaluacji, monitoringu,
kontroli, audytu, sprawozdawczości oraz działań
informacyjno-promocyjnych, w ramach Programu –
dotyczy zbioru określonego w ust. 2.
11. Beneficjent nie decyduje o celach i środkach
przetwarzania powierzonych danych osobowych.
12. Beneficjent przed rozpoczęciem przetwarzania danych
osobowych przygotuje dokumentację opisującą sposób
przetwarzania danych osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę i bezpieczeństwo
przetwarzanych danych osobowych, które uwzględniają
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 28 z 72
odwołania upoważnienia do przetwarzania danych
osobowych zostały określone odpowiednio w załączniku
nr 5 i 6 do niniejszej umowy. Instytucja Pośrednicząca
dopuszcza stosowanie przez Beneficjenta oraz
podmioty, o których mowa w ust. 10 innych wzorów o ile
zawierają one wszystkie elementy wskazane we
wzorach określonych odpowiednio w załącznikach nr 5 i
6. Upoważnienia do przetwarzania danych osobowych
w zbiorze, o którym mowa w ust. 2 nadawane są wraz z
dostępem do SL2014.
18. Imienne upoważnienia, o których mowa w ust. 17 są ważne do dnia odwołania, nie dłużej jednak niż do dnia, o którym mowa w § 20 ust. 3 i ust. 8. Upoważnienie wygasa z chwilą ustania stosunku prawnego łączącego Beneficjenta z osobą wskazaną w ust.15. Upoważnienia do zbioru określonego w ust. 2 wygasają z chwilą wycofania dostępu do SL2014. Beneficjent powinien posiadać przynajmniej jedną osobę legitymującą się imiennym upoważnieniem do przetwarzania danych osobowych w zbiorze określonym w ust.1 odpowiedzialną za nadzór nad zarchiwizowaną dokumentacją do dnia, o którym mowa w §20 ust.3 i ust. 8.
19. Beneficjent prowadzi ewidencję osób upoważnionych do przetwarzania danych osobowych w związku z realizacją projektu.
20. Instytucja Pośrednicząca umocowuje Beneficjenta do wykonywania wobec osób, których dane dotyczą, obowiązków informacyjnych wynikających z art. 24 i art. 25 ustawy o ochronie danych osobowych.
21. Beneficjent jest zobowiązany do podjęcia wszelkich kroków służących zachowaniu w poufności danych osobowych przetwarzanych przez mających do nich
warunki przetwarzania w szczególności te, o których
mowa w art. 32 RODO.
13. Przy przetwarzaniu danych osobowych Beneficjent
zobowiązuje się do przestrzegania zasad wskazanych w
niniejszym paragrafie, RODO, ustawie o ochronie
danych osobowych oraz innych przepisach prawa
powszechnie obowiązującego dotyczącego ochrony
danych osobowych.
14. Beneficjent zobowiązuje się do przetwarzania powierzonych danych osobowych w SL2014 rejestrując dane zgodnie z aktualnym Podręcznikiem Beneficjenta (Instrukcją użytkownika B) oraz Wytycznymi w zakresie warunków gromadzenia i przekazywania danych.
15. Beneficjent prowadzi rejestr wszystkich kategorii
czynności przetwarzania, o którym mowa w art. 30 ust. 2
RODO.
16. Instytucja Pośrednicząca umocowuje Beneficjenta do
powierzania przetwarzania danych osobowych
podwykonawcom, czyli podmiotom wykonującym zadania
określone w ust. 10, pod warunkiem niewyrażenia
sprzeciwu przez Instytucję Pośredniczącą w terminie 11
dni kalendarzowych od dnia wpłynięcia informacji o
zamiarze powierzania przetwarzania danych osobowych
do Instytucji Pośredniczącej oraz pod warunkiem, że
Beneficjent zawrze z każdym podwykonawcą, któremu
powierza przetwarzanie danych osobowych umowę
powierzenia przetwarzania danych osobowych w
kształcie zasadniczo zgodnym z postanowieniami
niniejszego paragrafu odwzorowującą prawa i obowiązki,
jakie Instytucja Pośrednicząca nakłada na Beneficjenta
oprócz możliwości dalszego powierzania danych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 29 z 72
dostęp osób upoważnionych do przetwarzania danych osobowych.
22. Beneficjent zobowiązuje się do udzielenia Instytucji Pośredniczącej, na każde żądanie, informacji na temat przetwarzania danych osobowych, a w szczególności niezwłocznego informowania o:
4) wszelkich przypadkach naruszenia tajemnicy danych osobowych lub o ich niewłaściwym użyciu,
5) wszelkich czynnościach z własnym udziałem w sprawach dotyczących ochrony danych osobowych prowadzonych w szczególności przed Generalnym Inspektorem Ochrony Danych Osobowych, Europejskim Inspektorem Ochrony Danych Osobowych, urzędami państwowymi, policją lub przed sądem,
6) wynikach kontroli prowadzonych przez podmioty uprawnione w zakresie przetwarzania danych osobowych wraz z informacją na temat zastosowania się do wydanych zaleceń, o których mowa w ust. 26.
23. Beneficjent umożliwi Administratorowi danych osobowych lub podmiotom przez niego upoważnionym, w miejscach, w których są przetwarzane powierzone dane osobowe, dokonanie kontroli zgodności przetwarzania powierzonych danych osobowych z ustawą o ochronie danych osobowych, rozporządzeniem MSWiA, oraz z niniejszą umową. Zawiadomienie o zamiarze przeprowadzenia kontroli powinno być przekazane podmiotowi kontrolowanemu co najmniej 5 dni roboczych przed rozpoczęciem kontroli.
24. W przypadku powzięcia przez Administratora danych osobowych wiadomości o rażącym naruszeniu przez
osobowych oraz zobowiązania do korzystania z SL2014.
Beneficjent ponosi pełną odpowiedzialność wobec
Administratora za niewywiązanie się ze spoczywających
na podwykonawcy obowiązkach ochrony danych
osobowych.
17. Zakres danych osobowych powierzanych przez
Beneficjenta podmiotom, o których mowa w ust. 16,
powinien być adekwatny do celu powierzenia,
każdorazowo indywidualnie dostosowany przez
Beneficjenta i nie szerszy niż zakres określony w
załączniku nr 2 do niniejszej umowy.
18. Beneficjent przekaże Instytucji Pośredniczącej wykaz
podmiotów, o których mowa w ust. 16, za każdym razem,
gdy takie powierzenie przetwarzania danych osobowych
nastąpi, a także na każde jej żądanie.
19. Do przetwarzania danych osobowych mogą być
dopuszczone jedynie osoby upoważnione przez
Beneficjenta oraz przez podmioty, o których mowa w ust.
16, posiadające imienne upoważnienie do przetwarzania
danych osobowych.
20. Beneficjent zobowiąże upoważnione osoby do
zachowania w tajemnicy danych osobowych oraz
informacji o stosowanych sposobach ich zabezpieczenia,
także po ustaniu stosunku prawnego łączącego osobę
upoważnioną do przetwarzania danych osobowych z
Beneficjentem. Beneficjent zobowiązany jest do
nadzorowania swoich pracowników, w zakresie
zabezpieczenia przetwarzanych danych osobowych.
21. Instytucja Pośrednicząca umocowuje Beneficjenta do
wydawania i odwoływania osobom,
o których mowa w ust. 19, imiennych upoważnień do
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 30 z 72
Beneficjenta obowiązków wynikających z ustawy o ochronie danych osobowych, z rozporządzenia MSWiA lub z niniejszej umowy, Beneficjent umożliwi Administratorowi danych osobowych lub podmiotom przez niego upoważnionym dokonanie niezapowiedzianej kontroli, w celu określonym w ust. 23.
25. Kontrolerzy Administratora danych osobowych lub podmiotów przez niego upoważnionych, mają w szczególności prawo:
5) wstępu, w godzinach pracy Beneficjenta, za okazaniem imiennego upoważnienia, do pomieszczenia, w którym jest zlokalizowany zbiór powierzonych do przetwarzania danych osobowych, oraz pomieszczenia, w którym są przetwarzane powierzone dane osobowe i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu oceny zgodności przetwarzania danych osobowych z ustawą o ochronie danych osobowych, rozporządzeniem MSWiA oraz niniejszą umową,
6) żądać złożenia pisemnych lub ustnych wyjaśnień przez osoby upoważnione do przetwarzania danych osobowych w zakresie niezbędnym do ustalenia stanu faktycznego,
7) wglądu do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii;
8) przeprowadzania oględzin urządzeń, nośników oraz systemu informatycznego służącego do przetwarzania danych osobowych.
26. Beneficjent zobowiązuje się zastosować zalecenia dotyczące poprawy jakości zabezpieczenia danych osobowych oraz sposobu ich przetwarzania
przetwarzania danych osobowych
w zbiorach, o których mowa w ust. 1 oraz do dalszego
umocowania podmiotów, o których mowa w ust. 16 do
tych czynności. Wzór upoważnienia do przetwarzania
danych osobowych oraz wzór odwołania upoważnienia
do przetwarzania danych osobowych zostały określone
odpowiednio w załączniku nr 5 i 6 do niniejszej umowy.
Instytucja Pośrednicząca dopuszcza stosowanie przez
Beneficjenta oraz podmioty, o których mowa w ust. 16
innych wzorów o ile zawierają one wszystkie elementy
wskazane we wzorach określonych odpowiednio w
załącznikach nr 5 i 6. Upoważnienia do przetwarzania
danych osobowych w zbiorze, o którym mowa w ust. 2
nadawane są wraz z dostępem do SL2014. Beneficjent
prowadzi ewidencję osób upoważnionych do
przetwarzania danych osobowych w związku z realizacją
projektu.
22. Imienne upoważnienia, o których mowa w ust. 21 są
ważne do dnia odwołania, nie dłużej jednak niż do dnia,
o którym mowa w § 20 ust. 3 i ust. 8. Upoważnienie
wygasa z chwilą ustania stosunku prawnego łączącego
Beneficjenta z osobą wskazaną w ust. 19. Upoważnienia
do zbioru określonego w ust. 2 wygasają z chwilą
wycofania dostępu do SL2014. Beneficjent powinien
posiadać przynajmniej jedną osobę legitymującą się
imiennym upoważnieniem do przetwarzania danych
osobowych odpowiedzialną za nadzór nad
zarchiwizowaną dokumentacją do dnia zakończenia jej
archiwizowania.
23. Instytucja Pośrednicząca, zobowiązuje Beneficjenta do
wykonywania wobec osób, których dane dotyczą,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 31 z 72
sporządzone w wyniku kontroli przeprowadzonych przez Administratora danych osobowych lub podmioty przez niego upoważnione albo przez inne instytucje upoważnione do kontroli na podstawie odrębnych przepisów.
27. Beneficjent zobowiązuje się do usunięcia z elektronicznych nośników informacji wielokrotnego zapisu w sposób trwały i nieodwracalny oraz zniszczenia nośników papierowych i elektronicznych nośników informacji jednokrotnego zapisu, na których utrwalone zostały powierzone do przetwarzania dane osobowe, po zakończeniu obowiązywania okresu archiwizowania wynikającego z przepisów obowiązującego prawa.
obowiązków informacyjnych wynikających z art. 13 i art.
14 RODO.
24. W celu zrealizowania obowiązku informacyjnego, o
którym mowa w art. 13 i art. 14 RODO, Beneficjent jest
zobowiązany odebrać od osoby, której dane są
przetwarzane w projekcie, oświadczenie, którego wzór
określony został w załączniku nr 4 do umowy.
Oświadczenia przechowuje Beneficjent w swojej
siedzibie lub w innym miejscu, w którym są zlokalizowane
dokumenty związane z Projektem. Zmiana wzorów
oświadczeń określonych w załączniku nr 4 nie wymaga
aneksowania umowy.
25. Beneficjent jest zobowiązany do podjęcia wszelkich
kroków służących zachowaniu w tajemnicy danych
osobowych przetwarzanych przez mające do nich dostęp
osoby upoważnione do przetwarzania danych
osobowych.
26. Beneficjent niezwłocznie informuje Administratora oraz
Instytucję Pośredniczącą o:
1) wszelkich przypadkach naruszenia tajemnicy danych
osobowych lub o ich niewłaściwym użyciu oraz
naruszeniu obowiązków dotyczących ochrony
powierzonych do przetwarzania danych osobowych
2) wszelkich czynnościach z własnym udziałem w
sprawach dotyczących ochrony danych osobowych
prowadzonych w szczególności przed Prezesem
Urzędu Ochrony Danych Osobowych, Europejskim
Inspektorem Ochrony Danych Osobowych, urzędami
państwowymi, policją lub przed sądem;
3) wynikach kontroli prowadzonych przez podmioty
uprawnione w zakresie przetwarzania danych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 32 z 72
osobowych wraz z informacją na temat zastosowania
się do wydanych zaleceń,
o których mowa w ust. 37.
27. Beneficjent zobowiązuje się do udzielenia Instytucji Pośredniczącej/Administratorowi, na każde ich żądanie, informacji na temat przetwarzania danych osobowych, o których mowa w niniejszym paragrafie, a w szczególności niezwłocznego przekazywania informacji o każdym przypadku naruszenia przez niego i osoby przez niego upoważnione do przetwarzania danych osobowych, obowiązków dotyczących ochrony danych osobowych.
28. W przypadku wystąpienia naruszenia ochrony danych osobowych, mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Beneficjent na wniosek Instytucji Pośredniczącej/Administratora bez zbędnej zwłoki zawiadomi osoby, których naruszenie ochrony danych osobowych dotyczy.
29. Beneficjent, bez zbędnej zwłoki, nie później jednak niż w ciągu 24 godzin po stwierdzeniu naruszenia, zgłosi Instytucji Pośredniczącej oraz Administratorowi każde naruszenie ochrony danych osobowych. Zgłoszenie powinno oprócz elementów określonych w art. 33 ust. 3 RODO zawierać informacje umożliwiające Instytucji Pośredniczącej/Administratorowi określenie czy naruszenie skutkuje wysokim ryzykiem naruszenia praw lub wolności osób fizycznych. Jeżeli informacji, o których mowa w art. 33 ust. 3 RODO nie da się udzielić w tym samym czasie, Beneficjent może je udzielać sukcesywnie bez zbędnej zwłoki.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 33 z 72
30. Beneficjent służy wszelką niezbędna pomocą Administratorowi w celu wywiązania się z obowiązków określonych w art. 32 - 36 RODO.
31. Beneficjent pomaga Administratorowi wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
32. Beneficjent umożliwi Instytucji Pośredniczącej/Administratorowi lub podmiotom przez nich upoważnionym, w miejscach, w których są przetwarzane powierzone dane osobowe, dokonanie kontroli lub audytu zgodności przetwarzania powierzonych danych osobowych z RODO, ustawą o ochronie danych osobowych, innymi przepisami prawa powszechnie obowiązującego dotyczącymi ochrony danych osobowych oraz umową. Zawiadomienie o zamiarze przeprowadzenia kontroli lub audytu powinno być przekazane podmiotowi kontrolowanemu co najmniej 5 dni roboczych przed rozpoczęciem kontroli.
33. W przypadku powzięcia przez Instytucję Pośredniczącą/Administratora wiadomości o rażącym naruszeniu przez Beneficjenta obowiązków wynikających z RODO, ustawy o ochronie danych osobowych, innych przepisów prawa powszechnie obowiązującego dotyczącego ochrony danych osobowych lub umowy, Beneficjent umożliwi Instytucji Pośredniczącej/Administratorowi lub podmiotom przez nich upoważnionym dokonanie niezapowiedzianej kontroli, w celu określonym w ust.32.
34. Kontrolerzy Instytucji Pośredniczącej/Administratora lub podmiotów przez nich upoważnionych, mają w szczególności prawo:
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 34 z 72
1) wstępu, w godzinach pracy Beneficjenta, za
okazaniem imiennego upoważnienia, do
pomieszczeń, w których jest zlokalizowany zbiór
powierzonych do przetwarzania danych osobowych,
oraz pomieszczeń, w których są przetwarzane
powierzone dane osobowe i przeprowadzenia
niezbędnych badań lub innych czynności kontrolnych
w celu oceny zgodności przetwarzania danych
osobowych z ustawą o ochronie danych osobowych,
RODO, przepisami prawa powszechnie
obowiązującego dotyczącego ochrony danych
osobowych oraz umową,
2) żądać złożenia pisemnych lub ustnych wyjaśnień
przez osoby upoważnione do przetwarzania danych
osobowych, przedstawiciela Beneficjenta oraz
pracowników w zakresie niezbędnym do ustalenia
stanu faktycznego,
3) wglądu do wszelkich dokumentów i wszelkich danych
mających bezpośredni związek z przedmiotem
kontroli lub audytu oraz sporządzania ich kopii,
4) przeprowadzania oględzin urządzeń, nośników oraz
systemu informatycznego służącego do
przetwarzania danych osobowych.
35. Uprawnienia kontrolerów Instytucji
Pośredniczącej/Administratora lub podmiotu przez
nich upoważnionego, o których mowa w ust. 34, nie
wyłączają uprawnień wynikających z wytycznych w
zakresie kontroli wydanych na podstawie art. 5 ust. 1
ustawy wdrożeniowej.
36. Beneficjent może zostać poddany kontroli lub audytowi
zgodności przetwarzania powierzonych do
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 35 z 72
przetwarzania danych osobowych z ustawą o ochronie
danych osobowych, RODO, przepisami prawa
powszechnie obowiązującego dotyczącego ochrony
danych osobowych w miejscach, w których są one
przetwarzane przez instytucje uprawnione do kontroli lub
audytu na podstawie odrębnych przepisów.
37. Beneficjent zobowiązuje się zastosować zalecenia
dotyczące poprawy jakości zabezpieczenia danych
osobowych oraz sposobu ich przetwarzania
sporządzone w wyniku kontroli lub audytu
przeprowadzonych przez Instytucję
Pośredniczącą/Administratora lub podmioty przez nich
upoważnione albo przez inne instytucje upoważnione do
kontroli na podstawie odrębnych przepisów.
38. Beneficjent zobowiązuje się do usunięcia z
elektronicznych nośników informacji wielokrotnego
zapisu w sposób trwały i nieodwracalny oraz zniszczenia
nośników papierowych i elektronicznych nośników
informacji jednokrotnego zapisu, na których utrwalone
zostały powierzone do przetwarzania dane osobowe, po
zakończeniu obowiązywania okresu archiwizowania
wynikającego z przepisów obowiązującego prawa.
39. Przekazanie powierzonych danych do państwa trzeciego
może nastąpić jedynie na pisemne polecenie
Administratora, chyba że obowiązek taki nakłada na
Podmiot przetwarzający prawo Unii Europejskiej lub
prawo państwa członkowskiego, któremu podlega
Beneficjent. W takim przypadku przed rozpoczęciem
przetwarzania Beneficjent informuje Administratora o tym
obowiązku prawnym, o ile prawo to nie zabrania
udzielania takiej informacji z uwagi na ważny interes
publiczny.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 36 z 72
40. Beneficjent nie ma zgody Administratora na przekazanie
danych do państwa nienależącego do Europejskiego
Obszaru Gospodarczego lub organizacji
międzynarodowej w rozumieniu aktualnych przepisów o
ochronie danych osobowych.
41. Przepisy ust. 1-40 stosuje się odpowiednio do
przetwarzania danych osobowych przez Partnerów
projektu, pod warunkiem zawarcia umowy powierzenia
przetwarzania danych osobowych, w kształcie
zasadniczo zgodnym z postanowieniami niniejszego
paragrafu.50
31. Postanowienia
końcowe
§ 31
W sprawach nieuregulowanych niniejszą umową zastosowanie mają odpowiednie reguły i zasady wynikające z Programu, a także odpowiednie przepisy prawa Unii Europejskiej, w szczególności:
1) Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013;
2) Rozporządzenia (WE) nr 1304/2013 Parlamentu Europejskiego i Rady;
3) Rozporządzenia delegowanego Komisji (UE) 480/2014;
oraz właściwych aktów prawa krajowego, w szczególności:
1) ustawy z dnia 23 kwietnia 1964 r. - Kodeks cywilny (Dz. U. z 2017 r. poz. 459, z późn. zm.),
2) ustawy z dnia 27 sierpnia 2009 r. o finansach
W sprawach nieuregulowanych niniejszą umową zastosowanie mają odpowiednie reguły i zasady wynikające z Programu, a także odpowiednie przepisy prawa Unii Europejskiej, w szczególności:
1) Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1303/2013;
2) Rozporządzenia (WE) nr 1304/2013 Parlamentu Europejskiego i Rady;
3) Rozporządzenia delegowanego Komisji (UE) 480/2014;
4) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
oraz właściwych aktów prawa krajowego, w szczególności:
50 Dotyczy przypadku, gdy Projekt jest realizowany w ramach partnerstwa.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 37 z 72
publicznych,
3) ustawy z dnia 11 lipca 2014 r. o zasadach realizacji programów w zakresie polityki spójności finansowych w perspektywie finansowej 2014-2020,
4) ustawy z dnia 29 stycznia 2004 r. - Prawo zamówień publicznych,
5) rozporządzenia Ministra Infrastruktury i Rozwoju z dnia z dnia 2 lipca 2015 r. w sprawie udzielania pomocy de minimis oraz pomocy publicznej w ramach regionalnych programów operacyjnych finansowanych z Europejskiego Funduszu Społecznego na lata 2014 - 2020 (Dz. U. poz. 1073.),
6) ustawy z dnia 20 kwietnia 2004 r. o promocji zatrudnienia i instytucjach rynku pracy (Dz. U. z 2017 r. poz. 1065, z późn. zm.),
7) rozporządzenia Ministra Rozwoju i Finansów z dnia 7 grudnia 2017 r. w sprawie zaliczek w ramach programów finansowanych z udziałem środków europejskich (Dz. U. poz. 2367),
8) ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych,
9) rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych
1) ustawy z dnia 23 kwietnia 1964 r. - Kodeks cywilny (Dz. U. z 2018 r. poz. 1025),
2) ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych,
3) ustawy z dnia 11 lipca 2014 r. o zasadach realizacji programów w zakresie polityki spójności finansowych w perspektywie finansowej 2014-2020,
4) ustawy z dnia 29 stycznia 2004 r. - Prawo zamówień publicznych,
5) rozporządzenia Ministra Infrastruktury i Rozwoju z dnia z dnia 2 lipca 2015 r. w sprawie udzielania pomocy de minimis oraz pomocy publicznej w ramach regionalnych programów operacyjnych finansowanych z Europejskiego Funduszu Społecznego na lata 2014-2020 (Dz. U. poz. 1073.),
6) ustawy z dnia 20 kwietnia 2004 r. o promocji zatrudnienia i instytucjach rynku pracy (Dz. U. z 2017 r., poz. 1065, z późn. zm.),
7) rozporządzenia Ministra Rozwoju i Finansów z dnia 7 grudnia 2017 r. w sprawie zaliczek w ramach programów finansowanych z udziałem środków europejskich (Dz. U. poz. 2367),
8) ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych;
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 38 z 72
32. Postanowienia
końcowe
§ 34
2. Integralną część niniejszej umowy stanowią następujące załączniki:
1) załącznik nr 1: Wniosek o dofinansowanie projektu,
2) załącznik nr 2: Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania,
3) załącznik nr 3: Wzór harmonogramu płatności w ramach projektu współfinansowanego ze środków EFS,
4) załącznik nr 4: Wzór oświadczenia uczestnika,
5) załącznik nr 5: Wzór upoważnienia do przetwarzania danych osobowych,
6) załącznik nr 6: Wzór odwołania upoważnienia do przetwarzania danych osobowych,
7) załącznik nr 7: Pełnomocnictwo do reprezentowania Wnioskodawcy (o ile dotyczy),
8) załącznik nr 8: Wnioski o nadanie/zmianę/wycofanie dostępu dla osoby uprawnionej w ramach SL2014,
9) załącznik nr 9: Lista osób uprawnionych do reprezentowania Beneficjenta w zakresie obsługi SL2014.
10) załącznik nr 10: Obowiązki informacyjne Beneficjenta.
2. Integralną część niniejszej umowy stanowią następujące załączniki:
1) załącznik nr 1: Wniosek o dofinansowanie projektu,
2) załącznik nr 2: Zakres danych osobowych powierzonych Beneficjentowi do przetwarzania,
3) załącznik nr 3: Wzór harmonogramu płatności w ramach projektu współfinansowanego ze środków EFS,
4) załącznik nr 4: Wzory dot. obowiązku informacyjnego w zakresie przetwarzania danych osobowych,
5) załącznik nr 5: Wzór upoważnienia do przetwarzania danych osobowych,
6) załącznik nr 6: Wzór odwołania upoważnienia do przetwarzania danych osobowych,
7) załącznik nr 7: Pełnomocnictwo do reprezentowania Wnioskodawcy (o ile dotyczy),
8) załącznik nr 8: Wnioski o nadanie/zmianę/wycofanie dostępu dla osoby uprawnionej w ramach SL2014,
9) załącznik nr 9: Lista osób uprawnionych do reprezentowania Beneficjenta w zakresie obsługi SL2014.
10) załącznik nr 10: Obowiązki informacyjne Beneficjenta.
11) załącznik nr 11: Wzór oświadczenia o kwalifikowalności VAT.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 39 z 72
33. Załącznik 2 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
34. Załącznik 4 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
35. Załącznik 5 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
życie
RODO
36. Załącznik 6 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana
zapisów w
związku z
wejściem w
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 40 z 72
życie
RODO
7A. Wzór minimalnego zakresu umowy o partnerstwie na rzecz realizacji projektu w ramach Regionalnego Programu Operacyjnego Województwa
Lubelskiego na lata 2014-2020 z załącznikami:
Lp. Paragraf/ustęp/punkt Przed zmianą Po zmianie Uzasadnienie
1 § 8.
Przetwarzanie
danych osobowych
1. Na podstawie § 24 ust. 1051 umowy o
dofinansowanie projektu Partner Wiodący
powierza Partnerom przetwarzanie danych
osobowych w zbiorze pn. „Uczestnicy projektów
dofinansowanych z Europejskiego Funduszu
Społecznego w ramach Regionalnego Programu
Operacyjnego Województwa Lubelskiego 2014-
2020” w imieniu i na rzecz Administratora danych
osobowych – Województwa Lubelskiego, na
warunkach opisanych w niniejszym paragrafie.
2. Zakres danych osobowych powierzonych
Partnerom do przetwarzania określony został w
załączniku nr 4 do niniejszej umowy.
3. Wraz z danymi osobowymi uczestnika projektu
Partnerzy zobowiązani są odebrać
1. Na podstawie 21 ust. 41/§24 ust. 4152 umowy
o dofinansowanie projektu oraz w związku z
art. 28 Rozporządzenia Parlamentu
Europejskiego i Rady (UE) 2016/679 z dnia
27 kwietnia 2016 r. w sprawie ochrony osób
fizycznych w związku z przetwarzaniem
danych osobowych (zwanego dalej RODO),
Partner Wiodący powierza Partnerom
przetwarzanie danych osobowych w zbiorze
pn.
a) „Uczestnicy projektów dofinansowanych z
Europejskiego Funduszu Społecznego w
ramach Regionalnego Programu
Operacyjnego Województwa Lubelskiego
2014-2020”
Zmiana zapisów w
związku z wejściem w
życie RODO
51 W przypadku umowy o dofinansowanie projektu rozliczanego za pomocą kwot ryczałtowych: § 21 ust. 10 52 Należy wybrać właściwy paragraf umowy o dofinansowanie projektu w zależności od wzoru umowy nr 5 - § 24 ust. 41, nr 6 - § 21 ust. 41
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 41 z 72
oświadczenie, którego wzór stanowi załącznik nr
5 do niniejszej umowy. Oświadczenia oraz
zebrane dane osobowe Partnerzy przechowują w
swoich siedzibach lub w innych miejscach, w
których zlokalizowane są dokumenty związane z
projektem. Zmiana wzoru oświadczenia nie
wymaga zmiany niniejszej umowy.
4. Powierzone dane osobowe mogą być
przetwarzane przez Partnerów wyłącznie w celu
udzielenia wsparcia uczestnikom projektu, z
uwzględnieniem rekrutacji, działań
informacyjnych, monitorowania,
sprawozdawczości, ewaluacji, kontroli i audytu
prowadzonych w zakresie projektu.
5. Partnerzy nie decydują o celach i środkach
przetwarzania powierzonych danych osobowych.
6. Przetwarzając dane osobowe Partnerzy
zobowiązani są do przestrzegania zasad
wskazanych w niniejszym paragrafie, ustawie z
dnia 29 sierpnia 1997 r. o ochronie danych
osobowych (Dz. U. z 2016 r., poz. 922 z późn.
zm.) zwanej dalej ustawą o ochronie danych
osobowych oraz rozporządzeniu Ministra Spraw
Wewnętrznych i Administracji z dnia 29 kwietnia
2004 r. w sprawie dokumentacji przetwarzania
danych osobowych oraz warunków technicznych
i organizacyjnych, jakim powinny odpowiadać
urządzenia i systemy informatyczne służące do
przetwarzania danych osobowych (Dz. U. Nr 100,
poz. 1024) zwanym dalej rozporządzeniem
MSWiA.
b) Personel projektów współfinansowanych
w ramach RPO WL na lata 2014 – 2020
c) Kontrahenci beneficjentów projektów
realizowanych w ramach RPO WL na lata
2014 – 2020
w imieniu i na rzecz Administratora -
Województwa Lubelskiego z siedzibą
przy ul. Artura Grottgera 4, 20-029 Lublin
na warunkach opisanych w niniejszym
paragrafie.
2. Przetwarzanie danych osobowych, zgodne z
definicją określoną w art. 4 pkt 2 RODO, jest
dopuszczalne na podstawie:
1) Rozporządzenia Parlamentu Europejskiego i
Rady (UE) Nr 1303/2013 z dnia 17 grudnia
2013 r. ustanawiające wspólne przepisy
dotyczące Europejskiego Funduszu Rozwoju
Regionalnego, Europejskiego Funduszu
Społecznego, Funduszu Spójności,
Europejskiego Funduszu Rolnego na rzecz
Rozwoju Obszarów Wiejskich oraz
Europejskiego Funduszu Morskiego i
Rybackiego oraz ustanawiającego przepisy
ogólne dotyczące Europejskiego Funduszu
Rozwoju Regionalnego, Europejskiego
Funduszu Społecznego, Funduszu Spójności
i Europejskiego Funduszu Morskiego i
Rybackiego oraz uchylające rozporządzenie
Rady (WE) nr 1083/2006 (Dz. Urz. UE L 347
z 20.12.2013, str. 320);
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 42 z 72
7. Dopuszczalne jest przetwarzanie przez
Partnerów danych osobowych we własnym
systemie informatycznym pod warunkiem, że
Partnerzy zapewnią, że system ten spełnia
wymagania określone w rozporządzeniu MSWiA.
8. Partner Wiodący umocowuje Partnerów do
powierzania przetwarzania danych osobowych
podmiotom wykonującym zadania określone w
ust. 4, pod warunkiem niewyrażenia sprzeciwu
przez Instytucję Pośredniczącą w terminie 11 dni
kalendarzowych od dnia wpłynięcia informacji o
zamiarze powierzenia przetwarzania danych
osobowych do Instytucji Pośredniczącej oraz pod
warunkiem, że Partner zawrze z każdym
podmiotem, któremu powierza przetwarzanie
danych osobowych umowę powierzenia
przetwarzania danych osobowych w kształcie
zasadniczo zgodnym z postanowieniami
niniejszego paragrafu odwzorowującą
zobowiązania nałożone na Partnerów.
9. Zakres danych osobowych powierzanych przez
Partnerów podmiotom, o których mowa w ust. 8,
powinien być adekwatny do celu powierzenia,
każdorazowo indywidualnie dostosowany przez
Partnerów i nie szerszy niż zakres określony w
załączniku nr 4. do niniejszej umowy.
10. Partnerzy przekażą Partnerowi Wiodącemu
wykaz podmiotów, o których mowa w ust. 8, za
każdym razem, gdy takie powierzenie
przetwarzania danych osobowych nastąpi,
a także na każde jego żądanie.
2) Rozporządzenia Parlamentu Europejskiego i
Rady (UE) nr 1304/2013 z dnia 17 grudnia
2013 r. w sprawie Europejskiego Funduszu
Społecznego i uchylające rozporządzenie
Rady (WE) nr 1081/2006 (Dz. Urz. UE L 347
z 20.12.2013, str. 470);
3) Ustawy z dnia 11 lipca 2014 r. o zasadach
realizacji programów w zakresie polityki
spójności finansowanych w perspektywie
finansowej 2014–2020 (Dz. U. z 2017 r., poz.
1460 z późn. zm.) zwanej dalej ustawą
wdrożeniową;
4) Rozporządzenia wykonawczego Komisji (UE)
nr 1011/2014 z dnia 22 września 2014 r.
ustanawiającego szczegółowe przepisy
wykonawcze do rozporządzenia Parlamentu
Europejskiego i Rady (UE) nr 1303/2013 w
odniesieniu do wzorów służących do
przekazywania Komisji określonych
informacji oraz szczegółowe przepisy
dotyczące wymiany informacji między
beneficjentami a instytucjami
zarządzającymi, certyfikującymi, audytowymi
i pośredniczącymi (Dz. Urz. UE L 286 z
30.09.2014, str.1);
3. Przetwarzanie danych osobowych w
zbiorach, o którym mowa w ust. 1 jest zgodne
z prawem i spełnia warunki, o których mowa
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 43 z 72
11. Partnerzy przed rozpoczęciem przetwarzania
danych osobowych przygotują dokumentację
opisującą sposób przetwarzania danych
osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę
przetwarzanych danych osobowych, w tym
w szczególności politykę bezpieczeństwa oraz
instrukcję zarządzania systemem
informatycznym służącym do przetwarzania
danych osobowych.
12. Do przetwarzania danych osobowych mogą być
dopuszczone jedynie osoby posiadające imienne
upoważnienia do przetwarzania danych
osobowych.
13. Partnerzy zobowiązani są do nadzorowania
swoich pracowników, w zakresie zabezpieczenia
przetwarzanych danych osobowych.
14. Partner Wiodący umocowuje Partnerów do
wydawania i odwoływania osobom, o których
mowa w ust. 12, imiennych upoważnień do
przetwarzania danych osobowych oraz do
dalszego umocowania podmiotów, o których
mowa w ust. 8 do tych czynności. Wzór
upoważnienia do przetwarzania danych
osobowych oraz wzór odwołania upoważnienia
do przetwarzania danych osobowych zostały
określone odpowiednio w załączniku nr 6 i 7 do
niniejszej umowy. Dopuszczalne jest stosowanie
przez Partnerów oraz podmioty, o których mowa
w ust. 8 innych wzorów o ile zawierają one
art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit. g
RODO.
4. Partnerzy zobowiązują się, przy
przetwarzaniu powierzonych danych
osobowych, do ich zabezpieczenia poprzez
stosowanie środków technicznych i
organizacyjnych, o których mowa w art. 32
RODO zapewniających adekwatny stopień
bezpieczeństwa odpowiadający ryzykom
związanym z przetwarzaniem danych
osobowych.
5. Partnerzy zapewniają gwarancję wdrożenia
odpowiednich środków technicznych i
organizacyjnych, by przetwarzanie spełniało
wymogi RODO i chroniło prawa osób, których
dane dotyczą.
6. Partnerzy ponoszą odpowiedzialność, tak
wobec osób trzecich, jak i wobec
Administratora, za szkody powstałe w
związku z nieprzestrzeganiem RODO,
ustawy z dnia 10 maja 2018 r. o ochronie
danych osobowych (Dz. U. poz. 1000) zwanej
dalej ustawą o ochronie danych osobowych
oraz innych przepisów prawa powszechnie
obowiązującego dotyczącego ochrony
danych osobowych, a także za przetwarzanie
powierzonych do przetwarzania danych
osobowych niezgodnie z umową.
7. W przypadku naruszenia przez Partnerów
przepisów prawa powszechnie
obowiązującego lub niniejszej umowy, w
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 44 z 72
wszystkie elementy wskazane we wzorach
określonych odpowiednio w załącznikach nr 6 i 7.
15. Imienne upoważnienia, o których mowa w ust. 12
są ważne do dnia odwołania, nie dłużej jednak
niż do dnia, o którym mowa w § 10 ust. 1 i ust. 4.
Upoważnienie wygasa z chwilą ustania stosunku
prawnego łączącego Partnera z osobą wskazaną
w ust.12. Partnerzy powinni posiadać
przynajmniej po jednej osobie legitymującej się
imiennym upoważnieniem do przetwarzania
danych osobowych odpowiedzialnej za nadzór
nad zarchiwizowaną dokumentacją do dnia, o
którym mowa w §10 ust.1 i ust. 4.
16. Partnerzy prowadzą ewidencję osób
upoważnionych do przetwarzania danych
osobowych w związku z realizacją projektu.
17. Partner Wiodący umocowuje Partnerów do
wykonywania wobec osób, których dane dotyczą,
obowiązków informacyjnych wynikających z art.
24 i art. 25 ustawy o ochronie danych
osobowych.
18. Partnerzy są zobowiązani do podjęcia wszelkich
kroków służących zachowaniu w poufności
danych osobowych przetwarzanych przez
mających do nich dostęp osób upoważnionych
do przetwarzania danych osobowych.
19. Partnerzy zobowiązują się do udzielenia
Partnerowi Wiodącemu oraz Instytucji
Pośredniczącej, na każde żądanie, informacji na
temat przetwarzania danych osobowych, a w
szczególności niezwłocznego informowania o:
następstwie czego Administrator zostanie
zobowiązany do wypłaty odszkodowania lub
zostanie ukarany grzywną, albo jakąkolwiek
inną karą, Partnerzy zobowiązują się pokryć
Administratorowi poniesioną z tego tytułu
szkodę.
8. Zakres danych osobowych powierzonych Partnerom do przetwarzania określony został w załączniku nr 4 do umowy.
9. Powierzone dane osobowe mogą być
przetwarzane przez Partnerów wyłącznie w
celu:
1) udzielenia wsparcia uczestnikom
projektu, z uwzględnieniem rekrutacji,
działań informacyjnych,
monitorowania, sprawozdawczości,
ewaluacji, kontroli i audytu
prowadzonych w zakresie projektu –
dotyczy zbioru określonego w ust. 1
pkt. 1,
2) weryfikacji, poświadczania,
sprawozdawczości i kontroli
kwalifikowalności wydatków
poniesionych przez beneficjentów
oraz prowadzenia postępowań
administracyjnych w ramach realizacji
RPO WL na lata 2014 – 2020 –
dotyczy zbiorów określonych w ust. 1
pkt. 2 i 3,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 45 z 72
7) wszelkich przypadkach naruszenia tajemnicy
danych osobowych lub o ich niewłaściwym
użyciu,
8) wszelkich czynnościach z własnym udziałem
w sprawach dotyczących ochrony danych
osobowych prowadzonych w szczególności
przed Generalnym Inspektorem Ochrony
Danych Osobowych, Europejskim
Inspektorem Ochrony Danych Osobowych,
urzędami państwowymi, policją lub przed
sądem,
9) wynikach kontroli prowadzonych przez
podmioty uprawnione w zakresie
przetwarzania danych osobowych wraz z
informacją na temat zastosowania się do
wydanych zaleceń,
o których mowa w ust. 23.
20. Partnerzy umożliwią Administratorowi danych
osobowych lub podmiotom przez niego
upoważnionym, w miejscach, w których są
przetwarzane powierzone dane osobowe,
dokonanie kontroli zgodności przetwarzania
powierzonych danych osobowych z ustawą
o ochronie danych osobowych, rozporządzeniem
MSWiA oraz z niniejszą umową. Zawiadomienie
o zamiarze przeprowadzenia kontroli powinno
być przekazane podmiotowi kontrolowanemu co
najmniej 5 dni roboczych przed rozpoczęciem
kontroli.
21. W przypadku powzięcia przez Administratora
danych osobowych wiadomości o rażącym
10. Partnerzy nie decydują o celach i środkach
przetwarzania powierzonych danych
osobowych.
11. Partnerzy przed rozpoczęciem przetwarzania
danych osobowych przygotują dokumentację
opisującą sposób przetwarzania danych
osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę i
bezpieczeństwo przetwarzanych danych
osobowych, które uwzględniają warunki
przetwarzania w szczególności te, o których
mowa w art. 32 RODO.
12. Przy przetwarzaniu danych osobowych
Partnerzy zobowiązują się do przestrzegania
zasad wskazanych w niniejszym paragrafie,
RODO, ustawie o ochronie danych
osobowych oraz innych przepisach prawa
powszechnie obowiązującego dotyczącego
ochrony danych osobowych.
13. Partnerzy prowadzą rejestr wszystkich
kategorii czynności przetwarzania, o którym
mowa w art. 30 ust. 2 RODO.
14. Partner Wiodący umocowuje Partnerów do
powierzania przetwarzania danych
osobowych podwykonawcom, czyli
podmiotom wykonującym zadania określone
w ust. 9, pod warunkiem niewyrażenia
sprzeciwu przez Instytucję Pośredniczącą w
terminie 11 dni kalendarzowych od dnia
wpłynięcia informacji o zamiarze
powierzania przetwarzania danych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 46 z 72
naruszeniu przez Partnera obowiązków
wynikających z ustawy o ochronie danych
osobowych, rozporządzenia MSWiA lub
niniejszej umowy, Partner umożliwi
Administratorowi danych osobowych lub
podmiotom przez niego upoważnionym
dokonanie niezapowiedzianej kontroli, w celu
określonym w ust.20.
22. Kontrolerzy Administratora danych osobowych
lub podmiotów przez niego upoważnionych, mają
w szczególności prawo:
9) wstępu, w godzinach pracy Partnera, za
okazaniem imiennego upoważnienia,
do pomieszczenia, w którym jest
zlokalizowany zbiór powierzonych do
przetwarzania danych osobowych, oraz
pomieszczenia, w którym są przetwarzane
powierzone dane osobowe i
przeprowadzenia niezbędnych badań lub
innych czynności kontrolnych w celu oceny
zgodności przetwarzania danych osobowych
z ustawą o ochronie danych osobowych,
rozporządzeniem MSWiA oraz niniejszą
umową,
10) żądać złożenia pisemnych lub ustnych
wyjaśnień przez osoby upoważnione do
przetwarzania danych osobowych w zakresie
niezbędnym do ustalenia stanu faktycznego,
11) wglądu do wszelkich dokumentów i wszelkich
danych mających bezpośredni związek
osobowych do Instytucji Pośredniczącej oraz
pod warunkiem, że Partnerzy zawrą z
każdym podwykonawcą, któremu powierzają
przetwarzanie danych osobowych umowę
powierzenia przetwarzania danych
osobowych w kształcie zasadniczo zgodnym
z postanowieniami niniejszego paragrafu
odwzorowującą prawa i obowiązki, jakie
Partner Wiodący nakłada na Partnerów
oprócz możliwości dalszego powierzania
danych osobowych. Partnerzy ponoszą
pełną odpowiedzialność wobec
Administratora za niewywiązanie się ze
spoczywających na podwykonawcy
obowiązkach ochrony danych osobowych.
15. Zakres danych osobowych powierzanych
przez Partnerów podmiotom, o których
mowa w ust. 14, powinien być adekwatny do
celu powierzenia, każdorazowo
indywidualnie dostosowany przez Partnerów
i nie szerszy niż zakres określony w
załączniku nr 4 do umowy.
16. Partnerzy przekażą Instytucji Pośredniczącej
wykaz podmiotów, o których mowa w ust. 14,
za każdym razem, gdy takie powierzenie
przetwarzania danych osobowych nastąpi, a
także na każde jej żądanie.
17. Do przetwarzania danych osobowych mogą
być dopuszczone jedynie osoby
upoważnione przez Partnerów oraz przez
podmioty, o których mowa w ust. 14,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 47 z 72
z przedmiotem kontroli oraz sporządzania ich
kopii,
12) przeprowadzania oględzin urządzeń,
nośników oraz systemu informatycznego
służącego do przetwarzania powierzonych
danych osobowych.
23. Partnerzy zobowiązują się zastosować zalecenia
dotyczące poprawy jakości zabezpieczenia
danych osobowych oraz sposobu ich
przetwarzania sporządzone w wyniku kontroli
przeprowadzonych przez Administratora danych
osobowych lub podmioty przez niego
upoważnione albo przez inne instytucje
upoważnione do kontroli na podstawie
odrębnych przepisów.
24. Partnerzy zobowiązują się do usunięcia z
elektronicznych nośników informacji
wielokrotnego zapisu w sposób trwały i
nieodwracalny oraz zniszczenia nośników
papierowych i elektronicznych nośników
informacji jednokrotnego zapisu, na których
utrwalone zostały powierzone do przetwarzania
dane osobowe, po zakończeniu obowiązywania
okresu archiwizowania wynikającego z
przepisów obowiązującego prawa.
posiadające imienne upoważnienie do
przetwarzania danych osobowych.
18. Partnerzy zobowiążą upoważnione osoby do
zachowania w tajemnicy danych osobowych
oraz informacji o stosowanych sposobach
ich zabezpieczenia, także po ustaniu
stosunku prawnego łączącego daną osobę
upoważnioną do przetwarzania danych
osobowych z danym Partnerem. Partnerzy
zobowiązani są do nadzorowania swoich
pracowników, w zakresie zabezpieczenia
przetwarzanych danych osobowych.
19. Instytucja Pośrednicząca umocowuje
Partnerów do wydawania i odwoływania
osobom, o których mowa w ust. 17,
imiennych upoważnień do przetwarzania
danych osobowych w zbiorach, o których
mowa w ust. 1 oraz do dalszego
umocowania podmiotów, o których mowa w
ust. 14 do tych czynności. Wzór
upoważnienia do przetwarzania danych
osobowych oraz wzór odwołania
upoważnienia do przetwarzania danych
osobowych zostały określone odpowiednio w
załączniku nr 6 i 7 do umowy. Instytucja
Pośrednicząca dopuszcza stosowanie przez
Partnerów oraz podmioty, o których mowa w
ust. 14 innych wzorów o ile zawierają one
wszystkie elementy wskazane we wzorach
określonych odpowiednio w załącznikach nr
6 i 7. Partnerzy prowadzą ewidencję osób
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 48 z 72
upoważnionych do przetwarzania danych
osobowych w związku z realizacją projektu.
20. Imienne upoważnienia, o których mowa w
ust. 19 są ważne do dnia odwołania, nie
dłużej jednak niż do dnia, o którym mowa w
§ 10 ust. 1 i ust. 4. Upoważnienie wygasa z
chwilą ustania stosunku prawnego
łączącego danego Partnera z osobą
wskazaną w ust. 17. Partnerzy powinni
posiadać przynajmniej po jednej osobie
legitymującej się imiennym upoważnieniem
do przetwarzania danych osobowych
odpowiedzialną za nadzór nad
zarchiwizowaną dokumentacją do dnia
zakończenia jej archiwizowania.
21. Partner Wiodący zobowiązuje Partnerów do
wykonywania wobec osób, których dane
dotyczą, obowiązków informacyjnych
wynikających z art. 13 i art. 14 RODO.
22. W celu zrealizowania obowiązku
informacyjnego, o którym mowa w art. 13 i
art. 14 RODO, Partnerzy są zobowiązani
odebrać od osoby, której dane są
przetwarzane w projekcie, oświadczenie,
którego wzór określony został w załączniku
nr 5 do umowy. Partnerzy przechowują
oświadczenia w swojej siedzibie lub w innym
miejscu, w którym są zlokalizowane
dokumenty związane z Projektem. Zmiana
wzorów oświadczeń określonych w
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 49 z 72
załączniku nr 5 nie wymaga aneksowania
umowy.
23. Partnerzy są zobowiązani do podjęcia
wszelkich kroków służących zachowaniu w
tajemnicy danych osobowych
przetwarzanych przez mające do nich
dostęp osoby upoważnione do
przetwarzania danych osobowych.
24. Partnerzy niezwłocznie informują Partnera
Wiodącego oraz Administratora o:
1) wszelkich przypadkach naruszenia
tajemnicy danych osobowych lub o ich
niewłaściwym użyciu oraz naruszeniu
obowiązków dotyczących ochrony
powierzonych do przetwarzania danych
osobowych
2) wszelkich czynnościach z własnym
udziałem w sprawach dotyczących
ochrony danych osobowych
prowadzonych w szczególności przed
Prezesem Urzędu Ochrony Danych
Osobowych, Europejskim Inspektorem
Ochrony Danych Osobowych, urzędami
państwowymi, policją lub przed sądem;
3) wynikach kontroli prowadzonych przez
podmioty uprawnione w zakresie
przetwarzania danych osobowych wraz z
informacją na temat zastosowania się do
wydanych zaleceń,
o których mowa w ust. 35.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 50 z 72
25. Partnerzy zobowiązują się do udzielenia Partnerowi Wiodącemu oraz Administratorowi, na każde ich żądanie, informacji na temat przetwarzania danych osobowych, o których mowa w niniejszym paragrafie, a w szczególności niezwłocznego przekazywania informacji o każdym przypadku naruszenia przez nich i osoby przez nich upoważnione do przetwarzania danych osobowych obowiązków dotyczących ochrony danych osobowych.
26. W przypadku wystąpienia naruszenia ochrony danych osobowych, mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Partnerzy na wniosek Partnera Wiodącego lub Administratora bez zbędnej zwłoki zawiadomią osoby, których naruszenie ochrony danych osobowych dotyczy, o ile Partner Wiodący lub Administrator o to wystąpi.
27. Partnerzy, bez zbędnej zwłoki, nie później jednak niż w ciągu 24 godzin po stwierdzeniu naruszenia, zgłoszą Partnerowi Wiodącemu oraz Administratorowi każde naruszenie ochrony danych osobowych. Zgłoszenie powinno oprócz elementów określonych w art. 33 ust. 3 RODO zawierać informacje umożliwiające Partnerowi Wiodącemu oraz Administratorowi określenie, czy naruszenie skutkuje wysokim ryzykiem naruszenia praw lub wolności osób fizycznych. Jeżeli informacji, o których mowa w art. 33 ust. 3 RODO nie da się udzielić w tym samym
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 51 z 72
czasie, Partnerzy mogą ich udzielać sukcesywnie bez zbędnej zwłoki.
28. Partnerzy udzielają wszelkiej niezbędnej pomocy Administratorowi w celu wywiązania się z obowiązków określonych w art. 32 - 36 RODO.
29. Partnerzy pomagają Administratorowi wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw określonych w rozdziale III RODO.
30. Partnerzy umożliwią Partnerowi Wiodącemu, Administratorowi lub podmiotom przez nich upoważnionym, w miejscach, w których są przetwarzane powierzone dane osobowe, dokonanie kontroli lub audytu zgodności przetwarzania powierzonych danych osobowych z ustawą o ochronie danych osobowych, RODO, przepisami prawa powszechnie obowiązującego dotyczącymi ochrony danych osobowych oraz z umową. Zawiadomienie o zamiarze przeprowadzenia kontroli lub audytu powinno być przekazane podmiotowi kontrolowanemu co najmniej 5 dni roboczych przed rozpoczęciem kontroli.
31. W przypadku powzięcia przez Partnera Wiodącego lub Administratora wiadomości o rażącym naruszeniu przez danego Partnera obowiązków wynikających z RODO, ustawy o ochronie danych osobowych, innych przepisów prawa powszechnie obowiązującego dotyczącego ochrony danych osobowych lub umowy, dany Partner umożliwi Partnerowi Wiodącemu,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 52 z 72
Administratorowi lub podmiotom przez nich upoważnionym dokonanie niezapowiedzianej kontroli, w celu określonym w ust.30.
32. Kontrolerzy Partnera Wiodącego, Administratora lub podmiotów przez nich upoważnionych, mają w szczególności prawo:
13) wstępu, w godzinach pracy
kontrolowanego Partnera, za okazaniem
imiennego upoważnienia, do
pomieszczeń, w których jest
zlokalizowany zbiór powierzonych do
przetwarzania danych osobowych, oraz
pomieszczeń, w których są przetwarzane
powierzone dane osobowe i
przeprowadzenia niezbędnych badań lub
innych czynności kontrolnych w celu
oceny zgodności przetwarzania danych
osobowych z ustawą o ochronie danych
osobowych, RODO, przepisami prawa
powszechnie obowiązującego
dotyczącego ochrony danych osobowych
oraz umową,
14) żądać złożenia pisemnych lub ustnych
wyjaśnień przez osoby upoważnione do
przetwarzania danych osobowych,
przedstawiciela kontrolowanego Partnera
oraz pracowników w zakresie
niezbędnym do ustalenia stanu
faktycznego,
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 53 z 72
15) wglądu do wszelkich dokumentów i
wszelkich danych mających bezpośredni
związek z przedmiotem kontroli lub
audytu oraz sporządzania ich kopii,
16) przeprowadzania oględzin urządzeń,
nośników oraz systemu informatycznego
służącego do przetwarzania danych
osobowych.
33. Uprawnienia kontrolerów Partnera
Wiodącego, Administratora lub podmiotu
przez nich upoważnionego, o których mowa
w ust. 32, nie wyłączają uprawnień
wynikających z wytycznych w zakresie
kontroli wydanych na podstawie art. 5 ust. 1
ustawy wdrożeniowej.
34. Partnerzy mogą zostać poddani kontroli lub
audytowi zgodności przetwarzania
powierzonych do przetwarzania danych
osobowych z ustawą o ochronie danych
osobowych, RODO, przepisami prawa
powszechnie obowiązującego dotyczącego
ochrony danych osobowych w miejscach, w
których są one przetwarzane przez instytucje
uprawnione do kontroli lub audytu na
podstawie odrębnych przepisów.
35. Partnerzy zobowiązują się zastosować
zalecenia dotyczące poprawy jakości
zabezpieczenia danych osobowych oraz
sposobu ich przetwarzania sporządzone w
wyniku kontroli lub audytu
przeprowadzonych przez Partnera
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 54 z 72
Wiodącego, Administratora lub podmioty
przez nich upoważnione albo przez inne
instytucje upoważnione do kontroli na
podstawie odrębnych przepisów.
36. Partnerzy zobowiązują się do usunięcia z
elektronicznych nośników informacji
wielokrotnego zapisu w sposób trwały i
nieodwracalny oraz zniszczenia nośników
papierowych i elektronicznych nośników
informacji jednokrotnego zapisu, na których
utrwalone zostały powierzone do
przetwarzania dane osobowe, po
zakończeniu obowiązywania okresu
archiwizowania wynikającego z przepisów
obowiązującego prawa.
37. Przekazanie powierzonych danych do
państwa trzeciego może nastąpić jedynie na
pisemne polecenie Administratora, chyba że
obowiązek taki nakłada na danego Partnera
prawo Unii Europejskiej lub prawo państwa
członkowskiego, któremu podlega dany
Partner. W takim przypadku przed
rozpoczęciem przetwarzania dany Partner
informuje Administratora o tym obowiązku
prawnym, o ile prawo to nie zabrania
udzielania takiej informacji z uwagi na ważny
interes publiczny.
38. Partnerzy nie mają zgody Administratora na
przekazanie danych do państwa
nienależącego do Europejskiego Obszaru
Gospodarczego lub organizacji
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 55 z 72
międzynarodowej w rozumieniu aktualnych
przepisów o ochronie danych osobowych.
2. § 19.
Postanowienia końcowe
Załączniki
5. Wzór oświadczenia uczestnika;
5. Wzory dot. obowiązku informacyjnego w zakresie przetwarzania danych osobowych;
Zmiana zapisów
w związku z
wejściem w życie
RODO
3. Załącznik 4 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
4. Załącznik 5 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
5. Załącznik 6 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
6. Załącznik 7 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 56 z 72
7B. Wzór minimalnego zakresu umowy o partnerstwie na rzecz realizacji projektu w ramach Regionalnego Programu Operacyjnego Województwa
Lubelskiego na lata 2014-2020 (projekt rozliczany w formule partnerskiej) z załącznikami
Lp. Paragraf/ustęp/punkt Przed zmianą Po zmianie Uzasadnienie
1 § 8.
Przetwarzanie danych
osobowych53
1. Na podstawie § 24 ust. 1054 umowy o
dofinansowanie projektu Partner Wiodący
powierza Partnerom przetwarzanie danych
osobowych w zbiorze pn. „Uczestnicy projektów
dofinansowanych z Europejskiego Funduszu
Społecznego w ramach Regionalnego Programu
Operacyjnego Województwa Lubelskiego 2014-
2020” w imieniu i na rzecz Administratora danych
osobowych – Województwa Lubelskiego, na
warunkach opisanych w niniejszym paragrafie.
2. Na podstawie § 24 ust. 1055 umowy o
dofinansowanie projektu Partner Wiodący
powierza Partnerom przetwarzanie danych
osobowych, w zbiorze pod nazwą „Centralny
system teleinformatyczny wspierający
realizację programów operacyjnych” w imieniu i
na rzecz Administratora danych osobowych -
Ministra Rozwoju na warunkach opisanych w
niniejszym paragrafie.
1. Na podstawie § 21 ust. 41/§ 24 ust. 4156
umowy o dofinansowanie projektu oraz w
związku z art. 28 Rozporządzenia
Parlamentu Europejskiego i Rady (UE)
2016/679 z dnia 27 kwietnia 2016 r. w
sprawie ochrony osób fizycznych w związku z
przetwarzaniem danych osobowych
(zwanego dalej RODO), Partner Wiodący
powierza Partnerom przetwarzanie danych
osobowych w zbiorze pn.
1) „Uczestnicy projektów dofinansowanych z
Europejskiego Funduszu Społecznego w
ramach Regionalnego Programu
Operacyjnego Województwa Lubelskiego
2014-2020”
2) Personel projektów współfinansowanych
w ramach RPO WL na lata 2014 – 2020
3) Kontrahenci beneficjentów projektów
realizowanych w ramach RPO WL na lata
2014 – 2020
w imieniu i na rzecz Administratora -
Województwa Lubelskiego z siedzibą przy ul.
Zmiana zapisów w
związku z wejściem w
życie RODO
53 Zakres powierzonych danych osobowych musi być adekwatny do zadań Partnerów w projekcie. 54 W przypadku umowy o dofinansowanie projektu rozliczanego za pomocą kwot ryczałtowych: § 21 ust. 10. 55 Jw. 56 Należy wybrać właściwy paragraf umowy o dofinansowanie projektu w zależności od wzoru umowy nr 5 - § 24 ust. 41, nr 6 - § 21 ust. 41.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 57 z 72
3. Zakres danych osobowych powierzonych
Partnerom do przetwarzania określony został w
załączniku nr 3 do niniejszej umowy.
4. Wraz z danymi osobowymi uczestnika projektu
Partnerzy zobowiązani są odebrać
oświadczenie, którego wzór stanowi załącznik nr
4 do niniejszej umowy. Oświadczenia oraz
zebrane dane osobowe Partnerzy przechowują w
swoich siedzibach lub w innych miejscach, w
których zlokalizowane są dokumenty związane z
projektem. Zmiana wzoru oświadczenia nie
wymaga zmiany niniejszej umowy.
5. Powierzone dane osobowe mogą być
przetwarzane przez Partnerów wyłącznie w celu:
7) udzielenia wsparcia uczestnikom projektu, z
uwzględnieniem rekrutacji, działań
informacyjnych, monitorowania,
sprawozdawczości, ewaluacji, kontroli i
audytu prowadzonych w zakresie projektu –
dotyczy zbioru określonego w ust. 1,
8) zarządzania, kontroli, audytu, ewaluacji,
sprawozdawczości i raportowania w ramach
Programu oraz zapewnienia realizacji
obowiązku informacyjnego dotyczącego
przekazywania do publicznej wiadomości
informacji o podmiotach uzyskujących
wsparcie z funduszy polityki spójności w
ramach Programu – dotyczy zbioru
określonego w ust. 2.
6. Partnerzy nie decydują o celach i środkach
przetwarzania powierzonych danych osobowych.
Artura Grottgera 4, 20-029 Lublin oraz
zbiorze pn.:
4) Centralny System Teleinformatyczny
wspierający realizację programów
operacyjnych
w imieniu i na rzecz Administratora - Ministra
właściwego do spraw rozwoju regionalnego z
siedzibą przy ul. Wspólnej 2/4, 00-926
Warszawa.
2. Przetwarzanie danych osobowych, zgodne z
definicją określoną w art. 4 pkt 2 RODO, jest
dopuszczalne na podstawie:
5) Rozporządzenia Parlamentu Europejskiego i
Rady (UE) Nr 1303/2013 z dnia 17 grudnia
2013 r. ustanawiające wspólne przepisy
dotyczące Europejskiego Funduszu Rozwoju
Regionalnego, Europejskiego Funduszu
Społecznego, Funduszu Spójności,
Europejskiego Funduszu Rolnego na rzecz
Rozwoju Obszarów Wiejskich oraz
Europejskiego Funduszu Morskiego i
Rybackiego oraz ustanawiającego przepisy
ogólne dotyczące Europejskiego Funduszu
Rozwoju Regionalnego, Europejskiego
Funduszu Społecznego, Funduszu Spójności
i Europejskiego Funduszu Morskiego i
Rybackiego oraz uchylające rozporządzenie
Rady (WE) nr 1083/2006 (Dz. Urz. UE L 347
z 20.12.2013, str. 320);
6) Rozporządzenia Parlamentu Europejskiego i
Rady (UE) nr 1304/2013 z dnia 17 grudnia
2013 r. w sprawie Europejskiego Funduszu
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 58 z 72
7. Przetwarzając dane osobowe Partnerzy
zobowiązani są do przestrzegania zasad
wskazanych w niniejszym paragrafie, ustawie z
dnia 29 sierpnia 1997 r. o ochronie danych
osobowych (Dz. U. z 2016 r., poz. 922 z późn.
zm.) ) zwanej dalej ustawą o ochronie danych
osobowych oraz rozporządzeniu Ministra Spraw
Wewnętrznych i Administracji z dnia 29 kwietnia
2004 r. w sprawie dokumentacji przetwarzania
danych osobowych oraz warunków technicznych
i organizacyjnych, jakim powinny odpowiadać
urządzenia i systemy informatyczne służące do
przetwarzania danych osobowych (Dz. U. Nr 100,
poz. 1024) zwanym dalej rozporządzeniem
MSWiA.
8. Partnerzy zobowiązani są do rejestrowania
danych osobowych w SL2014 zgodnie z
Instrukcją użytkownika B.
9. Dopuszczalne jest przetwarzanie przez
Partnerów danych osobowych dodatkowo także
w innym niż wskazany w ust. 8 systemie
informatycznym pod warunkiem, że Partnerzy
zapewnią, że system ten spełnia wymagania
określone w rozporządzeniu MSWiA.
10. Partner Wiodący umocowuje Partnerów do
powierzania przetwarzania danych osobowych
podmiotom wykonującym zadania określone w
ust. 5, pod warunkiem niewyrażenia sprzeciwu
przez Instytucję Pośredniczącą w terminie 11 dni
kalendarzowych od dnia wpłynięcia informacji o
zamiarze powierzania przetwarzania danych
osobowych do Instytucji Pośredniczącej oraz pod
Społecznego i uchylające rozporządzenie
Rady (WE) nr 1081/2006 (Dz. Urz. UE L 347
z 20.12.2013, str. 470 z późn.zm.);
7) Ustawy z dnia 11 lipca 2014 r. o zasadach
realizacji programów w zakresie polityki
spójności finansowanych w perspektywie
finansowej 2014–2020 (Dz. U. z 2017 r., poz.
1460 z późn. zm.) zwanej dalej ustawą
wdrożeniową;
8) Rozporządzenia wykonawczego Komisji (UE)
nr 1011/2014 z dnia 22 września 2014 r.
ustanawiającego szczegółowe przepisy
wykonawcze do rozporządzenia Parlamentu
Europejskiego i Rady (UE) nr 1303/2013 w
odniesieniu do wzorów służących do
przekazywania Komisji określonych
informacji oraz szczegółowe przepisy
dotyczące wymiany informacji między
beneficjentami a instytucjami
zarządzającymi, certyfikującymi, audytowymi
i pośredniczącymi (Dz. Urz. UE L 286 z
30.09.2014, str.1);
3. Przetwarzanie danych osobowych w
zbiorach, o którym mowa w ust. 1 jest zgodne
z prawem i spełnia warunki, o których mowa
art. 6 ust. 1 lit. c RODO oraz art. 9 ust. 2 lit. g
RODO.
4. Partnerzy zobowiązują się, przy
przetwarzaniu powierzonych danych
osobowych, do ich zabezpieczenia poprzez
stosowanie środków technicznych i
organizacyjnych, o których mowa w art. 32
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 59 z 72
warunkiem, że Partner zawrze z każdym
podmiotem, któremu powierza przetwarzanie
danych osobowych umowę powierzenia
przetwarzania danych osobowych w kształcie
zasadniczo zgodnym z postanowieniami
niniejszego paragrafu odwzorowującą
zobowiązania nałożone na Partnerów.
11. Zakres danych osobowych powierzanych przez
Partnerów podmiotom, o których mowa
w ust. 10, powinien być adekwatny do celu
powierzenia, każdorazowo indywidualnie
dostosowany przez Partnerów i nie szerszy niż
zakres określony w załączniku nr 3. do niniejszej
umowy.
12. Partnerzy przekażą Partnerowi Wiodącemu
wykaz podmiotów, o których mowa w ust. 10, za
każdym razem, gdy takie powierzenie
przetwarzania danych osobowych nastąpi, a
także na każde jego żądanie.
13. Partnerzy przed rozpoczęciem przetwarzania
danych osobowych przygotują dokumentację
opisującą sposób przetwarzania danych
osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę
przetwarzanych danych osobowych, w tym
w szczególności politykę bezpieczeństwa oraz
instrukcję zarządzania systemem
informatycznym służącym do przetwarzania
danych osobowych.
14. Partnerzy zobowiązani są do przestrzegania
zapisów oraz zapewnienia środków technicznych
RODO zapewniających adekwatny stopień
bezpieczeństwa odpowiadający ryzykom
związanym z przetwarzaniem danych
osobowych.
5. Partnerzy zapewniają gwarancję wdrożenia
odpowiednich środków technicznych i
organizacyjnych, by przetwarzanie spełniało
wymogi RODO i chroniło prawa osób, których
dane dotyczą.
6. Partnerzy ponoszą odpowiedzialność, tak
wobec osób trzecich, jak i wobec
Administratora, za szkody powstałe w
związku z nieprzestrzeganiem RODO,
ustawy z dnia 10 maja 2018 r. o ochronie
danych osobowych (Dz. U. poz. 1000) zwanej
dalej ustawą o ochronie danych osobowych
oraz innych przepisów prawa powszechnie
obowiązującego dotyczącego ochrony
danych osobowych, a także za przetwarzanie
powierzonych do przetwarzania danych
osobowych niezgodnie z umową.
7. W przypadku naruszenia przez Partnerów
przepisów prawa powszechnie
obowiązującego lub niniejszej umowy, w
następstwie czego Administrator zostanie
zobowiązana do wypłaty odszkodowania lub
zostanie ukarana grzywną, albo jakąkolwiek
inną karą, Partnerzy zobowiązują się pokryć
Administratorowi poniesioną z tego tytułu
szkodę.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 60 z 72
i organizacyjnych określonych w Regulaminie
bezpieczeństwa informacji przetwarzanych w
aplikacji głównej centralnego systemu
teleinformatycznego.
15. Do przetwarzania danych osobowych mogą być
dopuszczone jedynie osoby posiadające imienne
upoważnienia do przetwarzania danych
osobowych.
16. Partnerzy zobowiązani są do nadzorowania
swoich pracowników, w zakresie zabezpieczenia
przetwarzanych danych osobowych.
17. Partner Wiodący umocowuje Partnerów do
wydawania i odwoływania osobom, o których
mowa w ust. 15, imiennych upoważnień do
przetwarzania danych osobowych w zbiorze, o
którym mowa w ust. 1 oraz do dalszego
umocowania podmiotów, o których mowa w ust.
10 do tych czynności. Wzór upoważnienia do
przetwarzania danych osobowych oraz wzór
odwołania upoważnienia do przetwarzania
danych osobowych zostały określone
odpowiednio w załączniku nr 5 i 6 do niniejszej
umowy. Dopuszczalne jest stosowanie przez
Partnerów oraz podmioty, o których mowa w ust.
10 innych wzorów o ile zawierają one wszystkie
elementy wskazane we wzorach określonych
odpowiednio w załącznikach nr 5 i 6.
Upoważnienia do przetwarzania danych
osobowych w zbiorze, o którym mowa w ust. 2
nadawane są wraz z dostępem do SL2014.
8. Zakres danych osobowych powierzonych
Partnerom do przetwarzania określony został
w załączniku nr 3 do umowy.
9. Powierzone dane osobowe mogą być
przetwarzane przez Partnerów wyłącznie w
celu:
1) udzielenia wsparcia uczestnikom
projektu, z uwzględnieniem rekrutacji,
działań informacyjnych,
monitorowania, sprawozdawczości,
ewaluacji, kontroli i audytu
prowadzonych w zakresie projektu –
dotyczy zbioru określonego w ust. 1
pkt. 1,
2) weryfikacji, poświadczania,
sprawozdawczości i kontroli
kwalifikowalności wydatków
poniesionych przez beneficjentów
oraz prowadzenia postępowań
administracyjnych w ramach realizacji
RPO WL na lata 2014 – 2020 –
dotyczy zbiorów określonych w ust. 1
pkt. 2 i 3,
3) realizacji Projektu, w szczególności
potwierdzania kwalifikowalności
wydatków, udzielania wsparcia
uczestnikom Projektu, ewaluacji,
monitoringu, kontroli, audytu,
sprawozdawczości oraz działań
informacyjno-promocyjnych, w
ramach Programu – dotyczy zbioru
określonego w ust. 1 pkt. 4.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 61 z 72
18. Imienne upoważnienia, o których mowa w ust. 17
są ważne do dnia odwołania, nie dłużej jednak
niż do dnia, o którym mowa w § 11 ust. 1 i ust. 4.
Upoważnienie wygasa z chwilą ustania stosunku
prawnego łączącego Partnera z osobą wskazaną
w ust.15. Upoważnienia do zbioru określonego w
ust. 2 wygasają z chwilą wycofania dostępu do
SL2014. Partnerzy powinni posiadać
przynajmniej po jednej osobie legitymującej się
imiennym upoważnieniem do przetwarzania
danych osobowych w zbiorze określonym w ust.1
odpowiedzialnej za nadzór nad zarchiwizowaną
dokumentacją do dnia, o którym mowa w §11
ust.1 i ust. 4.
19. Partnerzy prowadzą ewidencję osób
upoważnionych do przetwarzania danych
osobowych w związku z realizacją projektu.
20. Partner Wiodący umocowuje Partnerów do
wykonywania wobec osób, których dane dotyczą,
obowiązków informacyjnych wynikających z art.
24 i art. 25 ustawy o ochronie danych
osobowych.
21. Partnerzy są zobowiązani do podjęcia wszelkich
kroków służących zachowaniu w poufności
danych osobowych przetwarzanych przez
mających do nich dostęp osób upoważnionych
do przetwarzania danych osobowych.
22. Partnerzy zobowiązują się do udzielenia
Partnerowi Wiodącemu oraz Instytucji
Pośredniczącej, na każde żądanie, informacji na
10. Partnerzy nie decydują o celach i środkach
przetwarzania powierzonych danych
osobowych.
11. Partnerzy przed rozpoczęciem przetwarzania
danych osobowych przygotują dokumentację
opisującą sposób przetwarzania danych
osobowych oraz środki techniczne
i organizacyjne zapewniające ochronę i
bezpieczeństwo przetwarzanych danych
osobowych, które uwzględniają warunki
przetwarzania w szczególności te, o których
mowa w art. 32 RODO.
12. Przy przetwarzaniu danych osobowych
Partnerzy zobowiązują się do przestrzegania
zasad wskazanych w niniejszym paragrafie,
RODO, ustawie o ochronie danych
osobowych oraz innych przepisach prawa
powszechnie obowiązującego dotyczącego
ochrony danych osobowych.
13. Partnerzy zobowiązują się do przetwarzania
powierzonych danych osobowych w SL2014
rejestrując dane zgodnie z aktualnym
Podręcznikiem Beneficjenta (Instrukcją
użytkownika B) oraz Wytycznymi w zakresie
warunków gromadzenia i przekazywania
danych
14. Partnerzy prowadzą rejestr wszystkich
kategorii czynności przetwarzania, o którym
mowa w art. 30 ust. 2 RODO.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 62 z 72
temat przetwarzania danych osobowych, a w
szczególności niezwłocznego informowania o:
10) wszelkich przypadkach naruszenia tajemnicy
danych osobowych lub o ich niewłaściwym
użyciu,
11) wszelkich czynnościach z własnym udziałem
w sprawach dotyczących ochrony danych
osobowych prowadzonych w szczególności
przed Generalnym Inspektorem Ochrony
Danych Osobowych, Europejskim
Inspektorem Ochrony Danych Osobowych,
urzędami państwowymi, policją lub przed
sądem,
12) wynikach kontroli prowadzonych przez
podmioty uprawnione w zakresie
przetwarzania danych osobowych wraz z
informacją na temat zastosowania się do
wydanych zaleceń, o których mowa w ust. 26.
23. Partnerzy umożliwią Administratorowi danych
osobowych lub podmiotom przez niego
upoważnionym, w miejscach, w których są
przetwarzane powierzone dane osobowe,
dokonanie kontroli zgodności przetwarzania
powierzonych danych osobowych z ustawą
o ochronie danych osobowych, rozporządzeniem
MSWiA oraz z niniejszą umową. Zawiadomienie
o zamiarze przeprowadzenia kontroli powinno
być przekazane podmiotowi kontrolowanemu co
najmniej 5 dni roboczych przed rozpoczęciem
kontroli.
15. Partner Wiodący umocowuje Partnerów do
powierzania przetwarzania danych
osobowych podwykonawcom, czyli
podmiotom wykonującym zadania określone
w ust. 9, pod warunkiem niewyrażenia
sprzeciwu przez Instytucję Pośredniczącą w
terminie 11 dni kalendarzowych od dnia
wpłynięcia informacji o zamiarze powierzania
przetwarzania danych osobowych do
Instytucji Pośredniczącej oraz pod
warunkiem, że Partnerzy zawrą z każdym
podwykonawcą, któremu powierzają
przetwarzanie danych osobowych umowę
powierzenia przetwarzania danych
osobowych w kształcie zasadniczo zgodnym
z postanowieniami niniejszego paragrafu
odwzorowującą prawa i obowiązki, jakie
Partner Wiodący nakłada na Partnerów
oprócz możliwości dalszego powierzania
danych osobowych oraz zobowiązania do
korzystania z SL2014. Partnerzy ponoszą
pełną odpowiedzialność wobec
Administratora za niewywiązanie się ze
spoczywających na podwykonawcy
obowiązkach ochrony danych osobowych.
16. Zakres danych osobowych powierzanych
przez Partnerów podmiotom, o których mowa
w ust. 15, powinien być adekwatny do celu
powierzenia, każdorazowo indywidualnie
dostosowany przez Partnerów i nie szerszy
niż zakres określony w załączniku nr 3 do
umowy.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 63 z 72
24. W przypadku powzięcia przez Administratora
danych osobowych wiadomości o rażącym
naruszeniu przez Partnera obowiązków
wynikających z ustawy o ochronie danych
osobowych, rozporządzenia MSWiA lub
niniejszej umowy, Partner umożliwi
Administratorowi danych osobowych lub
podmiotom przez niego upoważnionym
dokonanie niezapowiedzianej kontroli, w celu
określonym w ust.23.
25. Kontrolerzy Administratora danych osobowych
lub podmiotów przez niego upoważnionych, mają
w szczególności prawo:
17) wstępu, w godzinach pracy Partnera, za
okazaniem imiennego upoważnienia,
do pomieszczenia, w którym jest
zlokalizowany zbiór powierzonych do
przetwarzania danych osobowych, oraz
pomieszczenia, w którym są przetwarzane
powierzone dane osobowe i
przeprowadzenia niezbędnych badań lub
innych czynności kontrolnych w celu oceny
zgodności przetwarzania danych osobowych
z ustawą o ochronie danych osobowych,
rozporządzeniem MSWiA oraz niniejszą
umową,
18) żądać złożenia pisemnych lub ustnych
wyjaśnień przez osoby upoważnione do
przetwarzania danych osobowych w zakresie
niezbędnym do ustalenia stanu faktycznego,
17. Partnerzy przekażą Instytucji Pośredniczącej
wykaz podmiotów, o których mowa w ust. 15,
za każdym razem, gdy takie powierzenie
przetwarzania danych osobowych nastąpi, a
także na każde jej żądanie.
18. Do przetwarzania danych osobowych mogą
być dopuszczone jedynie osoby
upoważnione przez Partnerów oraz przez
podmioty, o których mowa w ust. 15,
posiadające imienne upoważnienie do
przetwarzania danych osobowych.
19. Partnerzy zobowiążą upoważnione osoby do
zachowania w tajemnicy danych osobowych
oraz informacji o stosowanych sposobach ich
zabezpieczenia, także po ustaniu stosunku
prawnego łączącego daną osobę
upoważnioną do przetwarzania danych
osobowych z danym Partnerem. Partnerzy
zobowiązani są do nadzorowania swoich
pracowników, w zakresie zabezpieczenia
przetwarzanych danych osobowych.
20. Instytucja Pośrednicząca umocowuje
Partnerów do wydawania i odwoływania
osobom, o których mowa w ust. 18,
imiennych upoważnień do przetwarzania
danych osobowych w zbiorach, o których
mowa w ust. 1 oraz do dalszego umocowania
podmiotów, o których mowa w ust. 15 do tych
czynności. Wzór upoważnienia do
przetwarzania danych osobowych oraz wzór
odwołania upoważnienia do przetwarzania
danych osobowych zostały określone
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 64 z 72
19) wglądu do wszelkich dokumentów i wszelkich
danych mających bezpośredni związek
z przedmiotem kontroli oraz sporządzania ich
kopii,
20) przeprowadzania oględzin urządzeń,
nośników oraz systemu informatycznego
służącego do przetwarzania danych
osobowych.
28. Partnerzy zobowiązują się zastosować zalecenia
dotyczące poprawy jakości zabezpieczenia
danych osobowych oraz sposobu ich
przetwarzania sporządzone w wyniku kontroli
przeprowadzonych przez Administratora danych
osobowych lub podmioty przez niego
upoważnione albo przez inne instytucje
upoważnione do kontroli na podstawie
odrębnych przepisów.
29. Partnerzy zobowiązują się do usunięcia z
elektronicznych nośników informacji
wielokrotnego zapisu w sposób trwały i
nieodwracalny oraz zniszczenia nośników
papierowych i elektronicznych nośników
informacji jednokrotnego zapisu, na których
utrwalone zostały powierzone do przetwarzania
dane osobowe, po zakończeniu obowiązywania
okresu archiwizowania wynikającego z
przepisów obowiązującego prawa.
odpowiednio w załączniku nr 5 i 6 do umowy.
Instytucja Zarządzająca dopuszcza
stosowanie przez Partnerów oraz podmioty, o
których mowa w ust. 15 innych wzorów o ile
zawierają one wszystkie elementy wskazane
we wzorach określonych odpowiednio w
załącznikach nr 5 i 6. Upoważnienia do
przetwarzania danych osobowych w zbiorze,
o którym mowa w ust. 1 pkt. 4 nadawane są
wraz z dostępem do SL2014. Partnerzy
prowadzą ewidencję osób upoważnionych do
przetwarzania danych osobowych w związku
z realizacją projektu.
21. Imienne upoważnienia, o których mowa w
ust. 20 są ważne do dnia odwołania, nie
dłużej jednak niż do dnia, o którym mowa w §
11 ust. 1 i ust. 4. Upoważnienie wygasa z
chwilą ustania stosunku prawnego łączącego
danego Partnera z osobą wskazaną w ust.
18. Upoważnienia do zbioru określonego w
ust. 1 pkt. 4 wygasają z chwilą wycofania
dostępu do SL2014. Partnerzy powinni
posiadać przynajmniej po jednej osobie
legitymującej się imiennym upoważnieniem
do przetwarzania danych osobowych
odpowiedzialną za nadzór nad
zarchiwizowaną dokumentacją do dnia
zakończenia jej archiwizowania.
22. Partner Wiodący zobowiązuje Partnerów do
wykonywania wobec osób, których dane
dotyczą, obowiązków informacyjnych
wynikających z art. 13 i art. 14 RODO.
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 65 z 72
23. W celu zrealizowania obowiązku
informacyjnego, o którym mowa w art. 13 i art.
14 RODO, Partnerzy są zobowiązani odebrać
od osoby, której dane są przetwarzane w
projekcie, oświadczenie, którego wzór
określony został w załączniku nr 4 do umowy.
Partnerzy przechowują oświadczenia w
swojej siedzibie lub w innym miejscu, w
którym są zlokalizowane dokumenty
związane z Projektem. Zmiana wzorów
oświadczeń określonych w załączniku nr 4
nie wymaga aneksowania umowy.
24. Partnerzy są zobowiązani do podjęcia
wszelkich kroków służących zachowaniu w
tajemnicy danych osobowych
przetwarzanych przez mające do nich dostęp
osoby upoważnione do przetwarzania
danych osobowych.
25. Partnerzy niezwłocznie informują Partnera
Wiodącego oraz Administratora o:
1) wszelkich przypadkach naruszenia
tajemnicy danych osobowych lub o ich
niewłaściwym użyciu oraz naruszeniu
obowiązków dotyczących ochrony
powierzonych do przetwarzania danych
osobowych
2) wszelkich czynnościach z własnym
udziałem w sprawach dotyczących
ochrony danych osobowych
prowadzonych w szczególności przed
Prezesem Urzędu Ochrony Danych
Osobowych, Europejskim Inspektorem
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 66 z 72
Ochrony Danych Osobowych, urzędami
państwowymi, policją lub przed sądem;
3) wynikach kontroli prowadzonych przez
podmioty uprawnione w zakresie
przetwarzania danych osobowych wraz z
informacją na temat zastosowania się do
wydanych zaleceń,
o których mowa w ust. 36.
26. Partnerzy zobowiązują się do udzielenia
Partnerowi Wiodącemu oraz
Administratorowi, na każde ich żądanie,
informacji na temat przetwarzania danych
osobowych, o których mowa w niniejszym
paragrafie, a w szczególności niezwłocznego
przekazywania informacji o każdym
przypadku naruszenia przez nich i osoby
przez nich upoważnione do przetwarzania
danych osobowych obowiązków dotyczących
ochrony danych osobowych.
27. W przypadku wystąpienia naruszenia
ochrony danych osobowych, mogącego
powodować wysokie ryzyko naruszenia praw
lub wolności osób fizycznych, Partnerzy na
wniosek Partnera Wiodącego lub
Administratora bez zbędnej zwłoki
zawiadomią osoby, których naruszenie
ochrony danych osobowych dotyczy, o ile
Partner Wiodący lub Administrator o to
wystąpi.
28. Partnerzy, bez zbędnej zwłoki, nie później
jednak niż w ciągu 24 godzin po stwierdzeniu
naruszenia, zgłoszą Partnerowi Wiodącemu
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 67 z 72
oraz Administratorowi każde naruszenie
ochrony danych osobowych. Zgłoszenie
powinno oprócz elementów określonych w
art. 33 ust. 3 RODO zawierać informacje
umożliwiające Partnerowi Wiodącemu oraz
Administratorowi określenie, czy naruszenie
skutkuje wysokim ryzykiem naruszenia praw
lub wolności osób fizycznych. Jeżeli
informacji, o których mowa w art. 33 ust. 3
RODO nie da się udzielić w tym samym
czasie, Partnerzy mogą ich udzielać
sukcesywnie bez zbędnej zwłoki.
29. Partnerzy udzielają wszelkiej niezbędnej
pomocy Administratorowi w celu wywiązania
się z obowiązków określonych w art. 32 - 36
RODO.
30. Partnerzy pomagają Administratorowi
wywiązać się z obowiązku odpowiadania na
żądania osoby, której dane dotyczą, w
zakresie wykonywania jej praw określonych w
rozdziale III RODO.
31. Partnerzy umożliwią Partnerowi Wiodącemu,
Administratorowi lub podmiotom przez nich
upoważnionym, w miejscach, w których są
przetwarzane powierzone dane osobowe,
dokonanie kontroli lub audytu zgodności
przetwarzania powierzonych danych
osobowych z RODO, ustawą o ochronie
danych osobowych, innymi przepisami prawa
powszechnie obowiązującego dotyczącymi
ochrony danych osobowych oraz z umową.
Zawiadomienie o zamiarze przeprowadzenia
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 68 z 72
kontroli lub audytu powinno być przekazane
podmiotowi kontrolowanemu co najmniej 5
dni roboczych przed rozpoczęciem kontroli.
32. W przypadku powzięcia przez Partnera
Wiodącego lub Administratora wiadomości o
rażącym naruszeniu przez danego Partnera
obowiązków wynikających z ustawy o
ochronie danych osobowych, RODO,
przepisów prawa powszechnie
obowiązującego dotyczącego ochrony
danych osobowych lub umowy, dany Partner
umożliwi Partnerowi Wiodącemu,
Administratorowi lub podmiotom przez nich
upoważnionym dokonanie niezapowiedzianej
kontroli, w celu określonym w ust.31.
33. Kontrolerzy Partnera Wiodącego,
Administratora lub podmiotów przez nich
upoważnionych, mają w szczególności
prawo:
21) wstępu, w godzinach pracy
kontrolowanego Partnera, za okazaniem
imiennego upoważnienia, do
pomieszczeń, w których jest
zlokalizowany zbiór powierzonych do
przetwarzania danych osobowych, oraz
pomieszczeń, w których są przetwarzane
powierzone dane osobowe i
przeprowadzenia niezbędnych badań lub
innych czynności kontrolnych w celu
oceny zgodności przetwarzania danych
osobowych z ustawą o ochronie danych
osobowych, RODO, przepisami prawa
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 69 z 72
powszechnie obowiązującego
dotyczącego ochrony danych osobowych
oraz umową,
22) żądać złożenia pisemnych lub ustnych
wyjaśnień przez osoby upoważnione do
przetwarzania danych osobowych,
przedstawiciela kontrolowanego Partnera
oraz pracowników w zakresie
niezbędnym do ustalenia stanu
faktycznego,
23) wglądu do wszelkich dokumentów i
wszelkich danych mających bezpośredni
związek z przedmiotem kontroli lub
audytu oraz sporządzania ich kopii,
24) przeprowadzania oględzin urządzeń,
nośników oraz systemu informatycznego
służącego do przetwarzania danych
osobowych.
34. Uprawnienia kontrolerów Partnera
Wiodącego, Administratora lub podmiotu
przez nich upoważnionego, o których
mowa w ust. 33, nie wyłączają uprawnień
wynikających z wytycznych w zakresie
kontroli wydanych na podstawie art. 5 ust.
1 ustawy wdrożeniowej.
35. Partnerzy mogą zostać poddani kontroli
lub audytowi zgodności przetwarzania
powierzonych do przetwarzania danych
osobowych z ustawą o ochronie danych
osobowych, RODO, przepisami prawa
powszechnie obowiązującego
dotyczącego ochrony danych osobowych
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 70 z 72
w miejscach, w których są one
przetwarzane przez instytucje
uprawnione do kontroli lub audytu na
podstawie odrębnych przepisów.
36. Partnerzy zobowiązują się zastosować
zalecenia dotyczące poprawy jakości
zabezpieczenia danych osobowych oraz
sposobu ich przetwarzania sporządzone
w wyniku kontroli lub audytu
przeprowadzonych przez Partnera
Wiodącego, Administratora lub podmioty
przez nich upoważnione albo przez inne
instytucje upoważnione do kontroli na
podstawie odrębnych przepisów.
37. Partnerzy zobowiązują się do usunięcia z
elektronicznych nośników informacji
wielokrotnego zapisu w sposób trwały i
nieodwracalny oraz zniszczenia nośników
papierowych i elektronicznych nośników
informacji jednokrotnego zapisu, na
których utrwalone zostały powierzone do
przetwarzania dane osobowe, po
zakończeniu obowiązywania okresu
archiwizowania wynikającego z
przepisów obowiązującego prawa.
38. Przekazanie powierzonych danych do
państwa trzeciego może nastąpić jedynie
na pisemne polecenie Administratora,
chyba że obowiązek taki nakłada na
danego Partnera prawo Unii Europejskiej
lub prawo państwa członkowskiego,
któremu podlega dany Partner. W takim
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 71 z 72
przypadku przed rozpoczęciem
przetwarzania dany Partner informuje
Administratora o tym obowiązku
prawnym, o ile prawo to nie zabrania
udzielania takiej informacji z uwagi na
ważny interes publiczny.
39. Partnerzy nie mają zgody Administratora
na przekazanie danych do państwa
nienależącego do Europejskiego Obszaru
Gospodarczego lub organizacji
międzynarodowej w rozumieniu
aktualnych przepisów o ochronie danych
osobowych.
2. § 9.
Gromadzenie i przekazywanie
danych w SL2014
Pkt. 8
8. W przypadku stwierdzenia awarii SL2014 oraz
braku komunikatu w tym zakresie na stronie
www.rpo.lubelskie.pl, Partnerzy przesyłają do
Partnera Wiodącego informację o zaistniałym
problemie zgodnie z przyjętym sposobem
komunikacji. W przypadku potwierdzenia awarii
SL2014 przez proces rozliczania projektu odbywa
się drogą pisemną. Wszelka korespondencja
papierowa, aby została uznana za wiążącą, musi
zostać podpisana przez osoby uprawnione do
składania oświadczeń w imieniu Partnerów.
8. W przypadku stwierdzenia awarii SL2014,
Partnerzy przesyłają do Partnera Wiodącego
informację o zaistniałym problemie zgodnie z
przyjętym sposobem komunikacji. W
przypadku potwierdzenia awarii SL2014 przez
proces rozliczania projektu odbywa się drogą
pisemną. Wszelka korespondencja
papierowa, aby została uznana za wiążącą,
musi zostać podpisana przez osoby
uprawnione do składania oświadczeń w
imieniu Partnerów.
Zmiana zapisów
w związku z
wejściem w życie
RODO
3. § 20.
Postanowienia końcowe
Załączniki
4. Wzór oświadczenia uczestnika;
4. Wzory dot. obowiązku informacyjnego w zakresie przetwarzania danych osobowych;
Zmiana zapisów
w związku z
wejściem w życie
RODO
Załącznik nr 1 do uchwały Nr CCLXXXIX/5753/2018 Zarządu Województwa Lubelskiego z dnia 31 lipca 2018 r.
Strona 72 z 72
4. Załącznik 3 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych
osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
5. Załącznik 4 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych
osobowych z dnia 10 maja 2018 r. oraz RODO
Zmiana zapisów
w związku z
wejściem w życie
RODO
6. Załącznik 5 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych
osobowych z dnia 10 maja 2018 r. oraz RODO Zmiana zapisów
w związku z
wejściem w życie
RODO
7. Załącznik 6 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych
osobowych z dnia 10 maja 2018 r. oraz RODO Zmiana zapisów
w związku z
wejściem w życie
RODO
8. Załącznik 7 Zapisy wynikające z ustawy o ochronie danych osobowych z 29 sierpnia 1997 r.
Uaktualniono zapisy o ustawie o ochronie danych
osobowych z dnia 10 maja 2018 r. oraz RODO Zmiana zapisów
w związku z
wejściem w życie
RODO
Top Related