Beskrivning av upphandlingen
Uppdragsbeskrivning
Kommunerna är personuppgiftsansvariga enligt vad som definieras i EU:s dataskyddsförordning General Data Protection Regulation (GDPR) 2016/679. Leverantören ska utföra uppdraget som UM personuppgiftsansvariges dataskyddsombud. Anbudsgivaren har inget eget ansvar för att UM eller att bolagens organisationer följer dataskyddsförordningen.
Anbudsgivaren ska genomföra alla delar av uppdraget fackmannamässigt och med den skicklighet, snabbhet och omsorg som kommunerna har anledning att förvänta sig av ett välrenommerat företag i branschen.
Uppdraget omfattar nedanstående arbetsuppgifter som ska utföras löpande, utan särskilt avrop, av antagen anbudsgivare till de upphandlande myndigheterna.
Vissa delar av uppdraget kommer att kräva anbudsgivarens närvaro i respektive kommun. Närvaro på plats bestäms i samråd med aktuell UM.
För timmar som ej utnyttjas inom tjänsten, fylls upp genom utbildningsinsatser i samråd med respektive UM. Se 3.8.
Anbudsgivaren ska utföra samtliga av nedanstående uppgifter inom respektive områden:
Område 1 - Råd och stöd
Anbudsgivaren ska vid behov informera och ge råd till kommunerna och dess anställda som behandlar personuppgifter gällande deras skyldigheter enligt dataskyddsförordningen och annan tillämplig dataskyddslagstiftning. Formulering att få skriftligt ifall önskas.
Anbudsgivaren ska vid behov rapportera till ledningen i kommunerna om arbetet med dataskyddsfrågor.
Anbudsgivaren ska vid behov eller på begäran genomföra utbildningar avseende dataskyddsförordningen och angränsande lagstiftning för personal som deltar i behandling av personuppgifter.
Anbudsgivaren ska på begäran ge råd vad gäller konsekvensbedömningen avseende dataskydd enligt artikel 35 i dataskyddsförordningen och övervaka genomförandet av den.
Anbudsgivaren ska tillse att styrdokumenten som krävs för att efterleva dataskyddsförordningen upprättas.
Område 2 - Tillsyn
Anbudsgivaren ska årligen granska den interna efterlevnaden av dataskyddsförordningen och annan tillämplig dataskyddslagstiftning samt kommunernas strategi för dataskydd.
Område 3 - Utredning
Anbudsgivaren ska kunna bistå i utredning av misstänkta personuppgiftsincidenter tillsammans med berörda parter och där så är aktuellt ha kontakt med Integrationsmyndigheten (IMY) i aktuella ärenden.
Område 4 - Kontakt
Anbudsgivaren ska samarbeta med och fungera som kontaktpunkt för Datainspektionen i frågor som rör behandling, inbegripet det förhandssamråd som avses i artikel 36 i dataskyddsförordningen, och vid behov samråda i alla andra frågor.
Personer ur allmänheten ska ha möjlighet att kontakta anbudsgivaren i dess egenskap av dataskyddsombud.
Uppdraget bedöms omfatta ca 24 timmar per månad/15 % av en heltidstjänst per UM, men kan variera utifrån behov och om större rådgivningsinsatser, granskningar eller incidenter behöver göras.
Tidsåtgång tas i dialog med uppdragsgivaren.