Contract
GRUPPO ENEL CONDIZIONI GENERALI DI CONTRATTO PER PRESTAZIONI PROFESSIONALI IN MATERIA DI AFFARI ISTITUZIONALI, REGOLATORI, BUSINESS DEVELOPMENT E MERGER & ACQUISITION E SERVIZI DI CONSULENZA ITALIA | Pag.1 di 65 |
INDICE
1. AMBITO DI APPLICAZIONE 2
2. DEFINIZIONI 2
3. FORMALIZZAZIONE 2
4. INTERPRETAZIONE E GERARCHIA 2
5. OBBLIGHI A CARICO DEL PRESTATORE DEL SERVIZIO 3
6. - GRUPPO DI LAVORO. 3
7. DURATA CONTRATTUALE – TERMINI CONTRATTUALI DI ESECUZIONE DELLE PRESTAZIONI 3
8. CONDIZIONI ECONOMICHE (IMPORTO E PREZZI CONTRATTUALI) 3
9. FATTURAZIONE 4
10. PAGAMENTI 4
11. TRACCIABILITA’ DEI FLUSSI FINANZIARI 6
12. TRIBUTI/TASSE 6
13. CESSIONE DEL CREDITO 7
14. OBBLIGHI DEL PRESTATORE IN MATERIA DI SALUTE, SICUREZZA E AMBIENTE 7
15. PROPRIETA’ INDUSTRIALE ED INTELLETTUALE 7
16. RISERVATEZZA 8
17. ESECUZIONE 10
18. CESSIONE DEL CONTRATTO. 10
19. OBBLIGO DI ASSICURAZIONE DEL PROFESSIONISTA 11
20. SOSPENSIONE, RECESSO E RISOLUZIONE 11
21. COMUNICAZIONI 12
22. CLAUSOLE ETICHE 13
23. GLOBAL COMPACT 14
24. TUTELA DEI DATI PERSONALI 15
25. LEGGE APPLICABILE E FORO COMPETENTE 18
ALLEGATO 1: DICHIARAZIONE CONFLITTO DI INTERESSE 1 (PERSONA GIURIDICA) 19
ALLEGATO 2: DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA FISICA) 26
ALLEGATO 3: Dichiarazioni ex parte speciale “D” “Reati contro la personalità individuale” 32
ALLEGATO 4: Dichiarazione ex parte speciale “D” “Reati contro la personalità individuale” 33
ALLEGATO 5: Dichiarazione di Riservatezza 34
ALLEGATO 6: Obbligo fatturazione elettronica 37
ALLEGATI GDPR (DA ALLEGATO 1 AD ALLEGATO 8) 44
1. AMBITO DI APPLICAZIONE.
1.1 Le presenti Condizioni Generali si applicano ai contratti per prestazioni professionali in materia di Affari Istituzionali, Regolatori, Business Development e Merger & Acquisition e servizi di consulenza (di seguito anche “Condizioni Generali”) regolati dalla legge italiana e conclusi tra le società del Gruppo Enel (d’ora in avanti indicate anche come “ENEL”) e un Prestatore (d’ora in avanti ENEL e Prestatore indicate anche come “Parti”).
Le presenti Condizioni Generali si applicano, fatto salvo ogni altro diverso accordo in merito, tenendo conto del criterio di prevalenza stabilito al successivo articolo 4 – “Interpretazione e gerarchia”.
1.2 Nella Lettera d’Ordine è indicata la pagina Web in cui sono rese disponibili le presenti Condizioni Generali e, per coloro i quali non abbiano accesso a detta pagina Web e che ne facciano richiesta, ne verrà inviata una copia in formato elettronico/cartaceo.
1.3 Qualunque eccezione alle presenti Condizioni Generali sia proposta dal Prestatore, sarà valida ed efficace solo se fatta per iscritto e accettata con la medesima forma da ENEL e sarà applicata unicamente al contratto per il quale è stata proposta, restando esclusa la possibilità che l’eccezione possa essere estesa ad altri contratti in corso o che verranno eventualmente stipulati successivamente con il medesimo Prestatore.
2. DEFINIZIONI.
2.1 Nel presente documento si impiegano, tra le altre, le seguenti definizioni:
• Contratto per prestazioni professionali in materia di Affari Istituzionali, Regolatori, Business Development e Merger & Acquisition” e servizi di consulenza (di seguito anche “Contratto”): Contratto a titolo oneroso, il cui oggetto e gli altri requisiti contrattuali sono indicati nella Lettera d’Ordine, stipulato tra ENEL ed il Prestatore e costituito dall’insieme inscindibile di documenti contrattuali, di seguito indicati, che regolano per iscritto gli obblighi delle Parti:
1. Lettera d’ordine: il documento che contiene (i) i dati identificativi delle Parti, (ii) l’oggetto del Contratto, stabilisce la vigenza dello stesso e contiene specifiche disposizioni di natura economica, amministrativa e normativa ed in cui sono elencati e richiamati tutti i documenti che compongono il Contratto.
2. Documenti tecnico-economici: documenti di natura tecnica/economica relativi allo specifico Contratto.
3. Condizioni Generali: il presente documento.
• Prestatore: Persona fisica o giuridica, singola o associata, controparte di ENEL per prestazioni professionali in materia di Affari Istituzionali, Regolatori, Business Development e Merger & Acquisition”.
3. FORMALIZZAZIONE.
3.1 La stipula del Contratto avviene mediante sottoscrizione tramite Firma ▇▇▇▇▇▇▇▇▇▇▇.▇▇ via d’eccezione, per i soli fornitori esteri, è prevista la firma autografa del Contratto.
3.2 In caso di accordi stipulati da ENEL con il Prestatore a beneficio di due o più società del Gruppo ENEL, il Contratto si formalizzerà tra la/le società del Gruppo ENEL che riceve il servizio e il Prestatore o sue filiali o sue imprese associate o sue stabili organizzazioni aventi sede nello stesso Paese di stabilimento della società del Gruppo ENEL.
4. INTERPRETAZIONE E GERARCHIA.
4.1 In caso di difformità o incompatibilità tra i documenti del Contratto, la prevalenza è determinata dall’ordine progressivo di seguito indicato:
1. Lettera d’ordine;
2. Documenti tecnico-economici (Specifica Tecnica, Elenco Compensi o Elenco dei Prezzi, eventuali ulteriori doc)
3. Condizioni Generali.
5. OBBLIGHI A CARICO DEL PRESTATORE DEL SERVIZIO
5.1 Generalità.
5.1.1 Il Prestatore sotto la sua esclusiva responsabilità, deve ottemperare alle disposizioni legislative applicabili al Contratto.
5.1.2 Con la sottoscrizione del Contratto, il Prestatore si obbliga - per l’intero periodo di durata - ad eseguire i servizi che ne costituiscono l’oggetto con propri mezzi, strutture e risorse e con la migliore diligenza professionale e le tecnologie disponibili e secondo le condizioni, le modalità, i termini e le prescrizioni contenute nel Contratto stesso, avvalendosi di soggetti qualificati ed idonei per l’espletamento delle attività cui è impiegato.
5.1.3 E’ a totale carico del Prestatore tutto quanto necessario all’esecuzione delle prestazioni oggetto del Contratto.
5.1.4 Il Prestatore, inoltre,:
1. si obbliga a comunicare immediatamente ad ENEL ogni variazione intervenuta rispetto a quanto riportato nelle Dichiarazioni rese ad ENEL ai fini dell’affidamento del Contratto
2. si dichiara consapevole che ▇▇▇▇ potrà verificare, in qualsiasi momento, la veridicità e la attualità delle dichiarazioni fornite, e si impegna a produrre tempestivamente su richiesta di ▇▇▇▇, sin da ora, eventuale idonea ulteriore documentazione
Qualora dovesse emergere il mancato aggiornamento delle informazioni rilevanti e/o la mancata produzione della documentazione richiesta da ENEL, questa potrà, fatto salvo il diritto al risarcimento del danno, adottare - a suo insindacabile giudizio - provvedimenti di diniego/sospensione/esclusione dal Sistema di Qualificazione di ENEL nonché di risoluzione immediata e di diritto ai sensi dell’art. 1456 c.c., del Contratto/i Contratti assegnati sulla base delle dichiarazioni infedeli.
6. GRUPPO DI LAVORO.
6.1 Fatta salva l’applicazione di quanto previsto al precedente articolo 5 “OBBLIGHI A CARICO DEL PRESTATORE DEL SERVIZIO” il Prestatore si impegna a dedicare un apposito gruppo di lavoro i cui componenti vengono individuati e selezionati per le loro specifiche capacità e competenze in materia.
I componenti di detto Gruppo di lavoro possono essere sostituiti, previo consenso di ▇▇▇▇, con altri componenti in possesso delle medesime capacità e caratteristiche professionali.
Detto gruppo di lavoro dovrà eseguire i servizi eseguiti in conformità alle previsioni contrattuali.
7. DURATA CONTRATTUALE – TERMINI CONTRATTUALI DI ESECUZIONE DELLE PRESTAZIONI.
d’Ordine.
7.1 La durata del Contratto ed eventuali termini contrattuali di esecuzione delle prestazioni sono definiti nella Lettera
8. CONDIZIONI ECONOMICHE (IMPORTO E PREZZI CONTRATTUALI).
d’ordine..
8.1 Il corrispettivo convenuto per l’esecuzione della prestazione dei servizi oggetto del Contratto viene indicato in lettera
8.2 Il Prestatore riconosce il corrispettivo invariabile per tutta la durata del Contratto e pienamente remunerativo dell’attività oggetto del Contratto stesso.
9. FATTURAZIONE.
9.1 Generalità.
9.1.1 I corrispettivi devono essere fatturati dal Prestatore secondo le modalità e i termini stabiliti nel Contratto.
9.1.2 la trasmissione delle fatture potrà avvenire attraverso i sistemi elettronici di ENEL (Portale degli Acquisti attraverso il quale Enel svolge l’attività di intermediario verso il Sistema di Interscambio per la Fatturazione Elettronica). L’utilizzo del Portale Enel per l’invio delle fatture rende digitale il processo di gestione dei documenti da parte delle strutture amministrative di Enel con certezza dei termini di pagamento.
9.1.3 Si precisa che in base alle specifiche tecniche di cui all’Allegato A del Direttore delle Entrate del 30 Aprile 2018 si intende come intermediario qualsiasi soggetto terzo, incaricato dal cedente/prestatore a trasmettere per proprio conto le fatture elettroniche verso il Sistema di Interscambio (SDI).
9.1.4 Enel quindi svolge a titolo gratuito il ruolo di intermediario verso lo SDI esclusivamente e limitatamente a tutte le fatture ricevute dai propri prestatori (quindi documenti e informazioni che è già è titolato a riceverle in qualità di committente) e non quelle emesse dai prestatori a soggetti diversi da Enel.
9.1.5 Enel si impegna ad inoltrare tutte le fatture ricevute allo SDI in virtù del ruolo di intermediazione assegnato dal Prestatore, distinguendo tale attività dal ruolo di verifica delle prestazioni ricevute tipico del committente/cessionario. Resta inteso quindi che l’impegno di inoltrare le fatture allo SDI non comporta l’automatico riconoscimento del credito che è soggetto alle verifiche da parte di Enel quale committente.
9.1.6 Enel non esegue attività diverse da quelle di intermediario verso lo SDI (ad esempio soggetto emittente in nome e per conto del Prestatore di fattura ai sensi dell’art. 21 del DPR IVA, oppure l’intermediario individuato dall’articolo 3, comma 3, del decreto del Presidente della Repubblica 22 luglio 1998, n. 322 – quali consulenti del lavoro, commercialisti, CAF, ragionieri – che rappresenta l’unico che può essere delegato alla consultazione e l’acquisizione delle fatture elettroniche o dei loro duplicati informatici messi a disposizione nell’area riservata del sito web dell’Agenzia delle entrate).
9.1.7 Anche se nel Contratto sia stabilito che il pagamento possa essere effettuato con diverse divise, la singola fattura potrà essere emessa in unica moneta.
9.1.8 La fattura sarà valida ed ▇▇▇▇ potrà accettarla solo se conterrà tutti i dati previsti dal Contratto e dalla normativa applicabile e se l’attività oggetto del Contratto sia stata eseguita correttamente. Le fatture devono riportare tutte le informazioni previste dalla normativa fiscale in vigore. In particolare la Legge di Bilancio per il 2018 (L. 27 dicembre 2017, n. 205) ha previsto l'obbligo dell'emissione della fattura elettronica fra privati dal 1° gennaio 2019. Le fatture dovranno essere emesse secondo le specifiche tecniche approvate con il provvedimento del direttore delle Entrate del 30 aprile 2018 ed andranno trasmesse tramite il SdI (Sistema di Interscambio) ad eccezione dei contribuenti minimi/forfetari/agricoli esonerati e delle operazioni con soggetti non stabiliti nel territorio dello Stato. Nell’allegato 6 sono riportati i dettagli tecnici necessari per la corretta gestione della fatturazione elettronica per Enel. Nel caso di emissione con modalità diverse da quelle previste (ad es. modalità cartacea), la fattura – per espressa previsione normativa – si considererà non emessa.
9.1.9 I prestatori non residenti, potranno inviare le fatture solo in formato TIFF/PDF utilizzando l’apposito canale attivo nel Portale WEB EDI.
9.1.10 Salvo il caso in cui il Raggruppamento Temporaneo di Imprese o il Consorzio ordinario sia dotato di autonoma Partita I.V.A., ciascuna impresa del Raggruppamento o del Consorzio è tenuta a fatturare i corrispettivi della propria prestazione anche al fine di rispettare gli obblighi di tracciabilità finanziaria di cui al successivo art. 11 “TRACCIABILITÀ DEI FLUSSI FINANZIARI”. Le fatture emesse dalle singole imprese mandanti devono pervenire ad ENEL opportunamente corredate del benestare dell’impresa mandataria.
9.1.11 ENEL si riserva comunque la facoltà di non dare corso ai pagamenti ove il Prestatore non dimostri l’esatto adempimento delle obbligazioni oggetto del Contratto e/o di essere in regola con gli adempimenti di legge, in particolare nei riguardi degli Enti interessati, della manodopera impiegata e dei terzi in genere e non adempia a quanto previsto nei successivi art. 11 “TRACCIABILITÀ DEI FLUSSI FINANZIARI”.
9.1.12 E’esclusa la possibilità per il Prestatore di conferire a terzi mandati all’incasso o di ricorrere a qualsivoglia forma di delegazione di pagamento.
10. PAGAMENTI.
10.1 Pagamenti.
A) Le clausole di cui ai punti 10.1.1, si applicano ai contratti che hanno ad oggetto attività affidate ai sensi della normativa vigente in materia di appalti pubblici (c.d. Codice degli appalti)
10.1.1 Appalto di servizi (ai sensi della normativa vigente in materia di appalti pubblici).
10.1.1.1 Prima dell’emissione di ogni fattura il Prestatore dovrà richiedere all’Unità ENEL che gestisce il contratto il benestare alla fatturazione. Tale benestare verrà rilasciato previa esecuzione, da parte di ENEL, delle verifiche eventualmente previste dalla legge o dal contratto ai fini dell’accertamento della conformità delle prestazioni alle previsioni contrattuali.
10.1.1.2 Il pagamento delle fatture, a mezzo bonifico bancario, sarà effettuato, con valuta fissa per il beneficiario, al terzultimo giorno lavorativo del mese in cui cade il termine di 60 giorni fine mese dalla data ricezione delle fatture, a condizione che le fatture pervengano ad ENEL con gli estremi identificativi dell’autorizzazione a fatturare (benestare al pagamento). In mancanza del benestare al pagamento, reperibile dalle funzionalità presenti sul Portale, le fatture devono riportare sempre in alternativa:
• il numero d’ordine di acquisto;
• l’indicazione dell’Unità presso cui è stata resa la prestazione o effettuata la fornitura.
10.1.1.3 Nel caso in cui gli estremi identificativi di cui sopra (autorizzazione alla fatturazione, numero ordine d’acquisto o codice Unità Enel) non vengano inseriti nelle fatture, le stesse non verranno accettate né se ne terrà conto ai fini del computo della data di ricezione (per le fatture elettroniche non inviate tramite il Portale Enel, vedere i dettagli dell’Allegato per l’identificazione dei campi da utilizzare per l’inserimento dell’autorizzazione a fatturare, ordine di acquisto o Codice unità Enel).
10.1.1.4 Qualora il giorno di pagamento, come sopra definito, coincida con un lunedì o un martedì, il pagamento sarà posticipato al mercoledì, se lavorativo; in caso contrario, il giorno di pagamento resta invariato.
10.1.1.5 In caso di ritardo nei pagamenti oltre il termine contrattuale, ove tale ritardo sia imputabile ad ENEL, sono dovuti al Prestatore interessi di mora, nella misura degli interessi legali determinati come nel seguito indicato:
1. Per il primo semestre dell’anno a cui si riferisce il ritardo, si applicano gli interessi legali di mora in vigore al 1° gennaio di quell’anno;
2. Per il secondo semestre dell’anno a cui si riferisce il ritardo, si applicano gli interessi legali di mora in vigore al 1° luglio di quell’anno.
10.1.1.6 Per l’applicazione dei tassi di cui ai precedenti punti 1. e 2. si farà riferimento a quello pubblicato nella Gazzetta Ufficiale della Repubblica Italiana, dal Ministero dell’Economia e delle Finanze, nel quinto giorno lavorativo di ciascun semestre solare. Gli interessi moratori decorrono, senza che sia necessaria la costituzione in mora, dal giorno successivo al termine di pagamento stabilito dal Contratto.
10.1.1.7 Qualora il creditore dimostri di aver sostenuto costi per il recupero del credito, allo stesso spetta, senza che sia necessaria la costituzione in mora, un importo forfettario di Euro 40 (quaranta/00 euro) a titolo di risarcimento del danno. E’fatta salva la prova del maggior danno, che può comprendere i costi sopportati per il recupero del credito.
B) Le clausole di cui ai punti 10.2.1 si applicano ai contratti che hanno ad oggetto attività affidate NON ai sensi della normativa vigente in materia di appalti pubblici (c.d. Codice degli appalti)
10.1.2 Appalto di servizi (non ai sensi della normativa vigente in materia di appalti pubblici).
10.1.2.1 Prima dell’emissione di ogni fattura il Prestatore dovrà richiedere all’Unità ENEL che gestisce il Contratto il benestare alla fatturazione. Tale benestare verrà rilasciato previa esecuzione, da parte di ▇▇▇▇, delle verifiche eventualmente previste dalla legge o dal Contratto ai fini dell’accertamento della conformità delle prestazioni alle previsioni contrattuali.
10.1.2.2 Il pagamento delle fatture, a mezzo bonifico bancario, sarà effettuato, con valuta fissa per il beneficiario, al terzultimo giorno lavorativo del mese in cui cade il termine di 60 giorni fine mese dalla data ricezione delle fatture, a condizione che le fatture pervengano ad ENEL con gli estremi identificativi dell’autorizzazione a fatturare (benestare al pagamento). In mancanza del benestare al pagamento, reperibile dalle funzionalità presenti sul Portale, le fatture devono riportare sempre in alternativa:
• il numero d’ordine di acquisto;
• l’indicazione dell’Unità presso cui è stata resa la prestazione o effettuata la fornitura;
10.1.2.3 Nel caso in cui gli estremi identificativi di cui sopra (autorizzazione alla fatturazione, numero ordine d’acquisto o codice Unità Enel) non vengano inseriti nelle fatture, le stesse non verranno accettate né se ne terrà conto ai fini del computo della data di ricezione (per le fatture elettroniche non inviate tramite il Portale Enel, vedere i dettagli dell’Allegato 6 per l’identificazione dei campi da utilizzare per l’inserimento dell’autorizzazione a fatturare, ordine di acquisto o Codice unità Enel). Nel caso in cui gli estremi identificativi dell’autorizzazione alla fatturazione non vengono riportati sulle fatture, le stesse non verranno accettate né se ne terrà conto ai fini del computo della data di ricezione.
10.1.2.4 Qualora il giorno di pagamento, come sopra definito, coincida con un lunedì o un martedì, il pagamento sarà posticipato al mercoledì, se lavorativo; in caso contrario, il giorno di pagamento resta invariato.
10.1.2.5 In caso di ritardo nei pagamenti oltre il termine contrattuale, ove tale ritardo sia imputabile ad ENEL, sono dovuti al Prestatore interessi di mora, nella misura degli interessi legali determinati come nel seguito indicato:
1. Per il primo semestre dell’anno a cui si riferisce il ritardo, si applicano gli interessi legali di mora in vigore al 1° gennaio di quell’anno;
2. Per il secondo semestre dell’anno a cui si riferisce il ritardo, si applicano gli interessi legali di mora in vigore al 1° luglio di quell’anno.
10.1.2.6 Per l’applicazione dei tassi di cui ai precedenti punti 1. e 2. si farà riferimento a quello pubblicato nella Gazzetta Ufficiale della Repubblica Italiana, dal Ministero dell’Economia e delle Finanze, nel quinto giorno lavorativo di ciascun semestre solare. Gli interessi moratori decorrono, senza che sia necessaria la costituzione in mora, dal giorno successivo al termine di pagamento stabilito dal Contratto
10.1.2.7 Qualora il creditore dimostri di aver sostenuto costi per il recupero del credito, allo stesso spetta, senza che sia necessaria la costituzione in mora, un importo forfettario di Euro 40 (quaranta/00 euro) a titolo di risarcimento del danno. E’ fatta salva la prova del maggior danno, che può comprendere i costi sopportati per il recupero del credito.
11. TRACCIABILITA’ DEI FLUSSI FINANZIARI 1
11.1 Il Prestatore assume tutti gli obblighi di cui all’art.3, legge 13 agosto 2010, n.136 (Tracciabilità dei flussi finanziari), così come modificata dal DL.12 novembre 2010, N. 187, convertito con Legge 17 dicembre 2010, N.217.
11.2 In particolare, per assicurare la tracciabilità dei flussi finanziari finalizzata a prevenire infiltrazioni criminali, il Prestatore, i subcontraenti della filiera delle imprese nonché i concessionari di finanziamenti pubblici anche europei a qualsiasi titolo interessati al Contratto devono utilizzare uno o più conti correnti bancari o postali, accesi presso banche o presso la società Poste italiane Spa, dedicati, anche non in via esclusiva - fermo restando quanto previsto dal comma 5 del suddetto art.3, legge 13 agosto 2010, n.136
11.3 Inoltre, tutti i movimenti finanziari relativi al Contratto, nonché alla gestione dei suddetti finanziamenti devono essere registrati sui conti correnti dedicati e, salvo quanto previsto al comma 3 del suddetto art.3, legge 13 agosto 2010, n.136 , devono essere effettuati esclusivamente tramite lo strumento del bonifico bancario o postale ovvero con altri strumenti di incasso o di pagamento idonei a consentire la piena tracciabilità delle operazioni.
11.4 Il Prestatore è tenuto a comunicare, alle Unità Amministrative competenti di ENEL, gli estremi identificativi del conto corrente dedicato di cui sopra entro sette giorni dall’accensione o, nel caso di conti correnti già esistenti, dalla loro prima utilizzazione in operazioni finanziarie relative al Contratto, nonché, nello stesso termine, le generalità e il codice fiscale delle persone delegate ad operare su di esso.
11.5 Analogamente e con le medesime modalità, il subcontraente tramite il Prestatore, è tenuto a comunicare all’Unità ENEL che gestisce il Contratto i dati di cui sopra.
11.6 Il Prestatore o il subcontraente che ha notizia dell’inadempimento della propria controparte agli obblighi di tracciabilità finanziaria, informa ▇▇▇▇ e la Prefettura Ufficio territoriale del Governo territorialmente competente.
11.7 Il Prestatore si obbliga altresì ad inserire nei contratti con i propri subcontraenti analoga clausola con la quale ciascuno di essi assume tutti gli obblighi di tracciabilità dei flussi finanziari di cui al suddetto art.3, legge 13 agosto 2010, n.136.
11.8 Nel caso di violazione, da parte del Prestatore, di uno solo degli obblighi previsti dall’art.3, legge 13 agosto 2010, n.136 o dal presente articolo, il Contratto si intenderà risolto di diritto immediatamente, ai sensi e per gli effetti dell’art.1456 cod. civ.
11.9 Nel caso sia previsto, oltre al CIG (Codice Identificativo di Gara), il rilascio obbligatorio del Codice Unico di Progetto (CUP), ENEL comunicherà detto codice al Prestatore che dovrà riportarlo su ciascuna relativa transazione.
12. TRIBUTI/TASSE.
12.1 ENEL, al momento del pagamento del corrispettivo per i servizi ricevuti, opererà sui pagamenti al Prestatore le eventuali ritenute alla fonte dovute a titolo di imposte, tasse e contributi (con valenza fiscale), in base alla legislazione vigente nel Paese di residenza del Prestatore e/o in base a qualsiasi altra legislazione applicabile al Contratto.
1 La clausola si applica esclusivamente ai Contratti affidati ai sensi della normativa vigente in materia di appalti pubblici (Codice degli appalti pubblici).
12.2 Le Parti si impegnano mutuamente ad adempiere tutti gli obblighi, a far fronte a tutti gli iter burocratici e a consegnare tutta la documentazione necessaria per il corretto pagamento dei tributi, comprese le ritenute e gli altri obblighi previsti dalla legge applicabile al Prestatore, rispettando gli iter previsti dalla legge stessa.
Allo stesso modo, le Parti si obbligano a cooperare per l’ottenimento delle esenzioni e degli altri benefici fiscali applicabili al Contratto. Qualora per mancanza di diligenza o per qualunque altra causa imputabile al Prestatore ENEL dovesse perdere l’opportunità di godere di un beneficio fiscale, questa potrà scontare l’importo del beneficio fiscale non goduto dal prezzo dovuto al Prestatore.
Tutte le tasse, le imposte (ivi comprese le imposte di registro e di bollo), i diritti e gli oneri fiscali gravanti su quanto forma oggetto del Contratto sono a carico del Prestatore.
Nel caso in cui esista un accordo tra il Paese di residenza del Prestatore ed il Paese di residenza della Società del Gruppo ENEL, per evitare la doppia imposizione e qualora il Prestatore invochi l’applicazione di una delle disposizioni dell’accordo stesso, questi dovrà consegnare ad ENEL il certificato di residenza (o qualsiasi altra dichiarazione/attestazione necessaria ai fini dell’applicazione delle Convenzioni contro le doppie imposizioni) che attesti la residenza fiscale ai fini di quanto previsto nell’accordo in questione; ai fini della classificazione della tipologia di reddito nell’ambito della Convenzione contro le doppie imposizioni, si dovrà tener conto dell’orientamento interpretativo vigente nel Paese in cui ha sede la Società del Gruppo ENEL. Detto certificato ha, di norma, validità annuale a meno che la normativa del Paese in cui ha sede la Società del Gruppo ENEL stabilisca un termine inferiore. In ogni caso, alla scadenza della validità di ciascun certificato, il Prestatore dovrà consegnarne un altro in corso di validità.
13. CESSIONE DEL CREDITO.
13.1 La cessione dei crediti derivanti dal Contratto è ammessa esclusivamente nei confronti delle Banche e degli Intermediari Finanziari iscritti negli appositi albi ed elenchi di cui al D.Lgs. 1° settembre 1993, n. 385.
13.2 La notifica ad ENEL dell’avvenuta cessione del credito derivante dal Contratto deve essere sottoscritta esclusivamente tramite firma digitale ed inviata a mezzo PEC all’indirizzo indicato nel Contratto della società ENEL interessata2, non oltre 30 giorni prima della scadenza del termine per il pagamento della fattura relativa al credito ceduto.
13.3 Ai sensi del Contratto, per cessione dei crediti si intende la cessione di tutti i crediti derivanti dal Contratto stesso a favore di un unico cessionario di cui al punto 13.1. Qualora il Prestatore intenda cedere i singoli crediti, derivanti dal Contratto, a più cessionari dovrà comunicarlo preventivamente a mezzo PEC ad ENEL, fatti salvi gli obblighi di cui al punto 13.2.
13.4 l pagamenti relativi ai crediti ceduti potranno avvenire in favore del cessionario esclusivamente su un conto bancario a quest’ultimo intestato. La cessione dovrà essere notificata dal cedente o dal cessionario secondo le modalità previste nel punto 13.2; nel caso sia effettuata dal cessionario, la notifica dell’avvenuta cessione dovrà contenere in allegato l’atto di cessione sottoscritto da cedente e cessionario.
13.5 Resta inteso che ENEL si riserva il diritto di non procedere al pagamento di un credito ceduto ad un cessionario che non sia una Banca o un Intermediario Finanziario iscritto in uno degli appositi albi ed elenchi di cui al D.Lgs. 1° settembre 1993, n. 385 e nel caso in cui la cessione del credito non sia stata comunicata alla società ENEL interessata secondo le modalità previste nei punti 13.2,
13.3 e 13.4. Resta salva la facoltà per ENEL, in qualità di debitore ceduto, di opporre al cessionario tutte le eccezioni che sarebbero state opponibili al cedente e comunque derivanti dal credito ceduto.
14. OBBLIGHI DEL PRESTATORE IN MATERIA DI SALUTE, SICUREZZA E AMBIENTE.
14.1 Il Prestatore è stato preventivamente informato ed è consapevole che, nel perseguimento delle proprie finalità istituzionali ed imprenditoriali e nello svolgimento delle relative attività, ▇▇▇▇ ha come priorità ed è da sempre impegnata ad osservare e a far osservare, a tutti i livelli le norme a tutela della salute, della sicurezza, dell'ambiente e dell'integrità fisica e psichica delle persone.
14.2 Sono pertanto vietati qualsiasi attività o comportamento in genere non in linea con il perseguimento di tali finalità e che ne possano compromettere la corretta applicazione.
14.3 Fermo quanto precede, il Prestatore, nella esecuzione delle prestazioni oggetto del contratto di fornitura sottoscritto, si obbliga ad osservare scrupolosamente e a far osservare le vigenti norme poste a garanzia della salute e della sicurezza dei lavoratori nonché dell'ambiente ed in particolare le prescrizioni contenute nel la "Dichiarazione di Impegno per la Salute e la Sicurezza", la "Stop Work Policy" e la "Politica Ambientale" disponibili ai seguenti indirizzi: ▇▇▇▇://▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇.▇▇▇▇.▇▇▇, nella sezione “Documenti Utili” e ▇▇▇▇▇://▇▇▇▇▇▇▇▇▇.▇▇▇▇.▇▇/▇▇/▇▇▇▇▇▇▇/▇▇▇▇▇▇-▇▇▇▇▇▇▇▇▇▇▇▇▇-▇▇▇▇
14.4 Il mancato rispetto di tale impegno sarà considerato grave inadempimento delle obbligazioni assunte dal Prestatore con il contratto di fornitura e legittimerà Enel a richiederne la risoluzione.
15. PROPRIETA’ INDUSTRIALE ED INTELLETTUALE.
15.1 In relazione al servizio disciplinato dal Contratto, valgono le seguenti definizioni:
Diritti di Proprietà Industriale e Intellettuale: a titolo esemplificativo ma non esaustivo, domande di deposito di marchi o marchi registrati, domande di brevetto pendenti o brevetti concessi, modelli d’utilità, diritto d’autore, software, progetti o modelli di software,
2 Società del Gruppo Enel che stipula il contratto o in nome e per conto della quale questo è stipulato.
Know How, diritti su data base, documenti, disegni, piani, programmi informatici, così come le relative copie, metodologie, tecnologie, diritti legati ad informazioni commerciali o industriali segrete.
Diritti di Proprietà Industriale e Intellettuale preesistenti: i Diritti di Proprietà Industriale e Intellettuale di cui sia titolare o di cui abbia acquisito il legittimo utilizzo ciascuna Parte prima della sottoscrizione del Contratto o che siano stati acquisiti successivamente nel corso di progetti paralleli che esulano dall'ambito del Contratto.
Diritti di Proprietà Industriale e Intellettuale acquisiti: i Diritti di Proprietà Industriale e Intellettuale sviluppati dal Prestatore ed acquisiti da ENEL nell’esecuzione del Contratto.
15.2 Il Prestatore garantisce ad ENEL la titolarità o comunque il legittimo utilizzo dei Diritti di Proprietà Industriale e Intellettuale ed è a suo carico l’eventuale pagamento dei diritti e dei compensi dovuti a titolo di licenza o concessione. ENEL si riserva il diritto di richiedere al Prestatore la documentazione e/o eventuali attestazioni, nonché copia delle licenze ottenute che dovranno risultare regolarmente registrate.
15.3 Il Prestatore manleva ENEL da qualunque responsabilità per le infrazioni ai Diritti di proprietà Industriale e Intellettuale e si obbliga a fare tutto quanto sia necessario per lasciare ENEL indenne da qualsiasi contestazione sollevata da parte di terzi, comprese le citazioni in giudizio. Il Prestatore, inoltre, s’impegna a risarcire ENEL di tutti i danni e pregiudizi, diretti o indiretti, derivanti dalle contestazioni citate. Qualunque reclamo, giudiziale o stragiudiziale, diretto al Prestatore da terzi e relativo a Diritti di Proprietà Industriale e Intellettuale dovrà essere immediatamente comunicato ad ENEL.
15.4 Le Parti riconoscono che:
a) i Diritti di Proprietà Industriale e Intellettuale acquisiti saranno di proprietà esclusiva di ENEL,
che diventerà altresì automaticamente il proprietario di qualsiasi lavoro in corso pertinente, generato di volta in volta durante l'esecuzione del Contratto senza che il Prestatore abbia per questo il diritto di aumentare il prezzo definito nel Contratto.
b) i Diritti di Proprietà Industriale e Intellettuale preesistenti di ciascuna Parte rimarranno di proprietà esclusiva di tale Parte, e la controparte non avrà alcun diritto in relazione agli stessi.
I diritti di Proprietà Industriale e Intellettuale preesistenti di proprietà di ENEL e consegnati al Prestatore, sulla base di idonea documentazione, per l’esecuzione delle prestazioni oggetto del Contratto dovranno essere utilizzati dal Prestatore stesso esclusivamente a tal fine e dovranno essere restituiti alla conclusione del Contratto, mantenendo in ogni momento le precauzioni adeguate per il trattamento, l’utilizzo e la trasmissione delle informazioni anche ai sensi del successivo articolo denominato “Riservatezza”.
Nel caso in cui vengano consegnati da ENEL prodotti, campioni e/o specifiche tecniche ai fini dell’esecuzione del Contratto, il Prestatore non potrà in alcun modo copiare, riprodurre, elaborare, tradurre, modificare, adattare, sviluppare, decompilare, smontare, ricorrere al reverse engineering (o, in ogni caso, effettuare operazioni destinate ad estrarre il codice sorgente) - in tutto o in parte - di detti prodotti, campioni o specifiche tecniche e dovrà garantire che tali divieti siano rispettati anche dalle altre persone autorizzate coinvolte e da quelle che, eventualmente, potrebbero essere coinvolte nell' esecuzione del contratto da parte del Prestatore.
c) Qualora il Prestatore debba utilizzare i propri Diritti di Proprietà Industriale e Intellettuale preesistenti per l'esecuzione del Contratto, eventuali Diritti di proprietà Industriale e Intellettuale acquisiti da parte di ENEL si limiteranno alle Aggiunte.
Le Parti accettano per iscritto l'elenco degli elementi che costituiscono Aggiunte precedentemente e/o entro 30 (trenta) giorni successivi alla scadenza o allo scioglimento del Contratto.
15.5. In caso di inosservanza, da parte del Prestatore, degli obblighi relativi alla proprietà industriale e intellettuale di cui al presente articolo, ENEL ha facoltà di risolvere di diritto il Contratto ai sensi e per gli effetti dell’art 1456 c.c., fermo restando il diritto ad ogni azione ed al risarcimento dei danni subiti.
16. RISERVATEZZA.
16.1 Tutte le informazioni che ciascuna Parte mette a disposizione (verbalmente, per iscritto, in formato elettronico o in qualunque altro modo) per gli scopi e/o durante l'esecuzione del Contratto, al pari di ogni altra informazione di cui ciascuna Parte potrebbe venire a conoscenza in ragione di altri contratti sottoscritti tra le Parti e/o nell'ambito di trattative precontrattuali, e tutti i documenti, le informazioni e le conoscenze specifiche (indipendentemente dal modo in cui sono state rispettivamente redatti, ottenute o sviluppate) potranno essere usati al solo scopo di eseguire il Contratto e hanno carattere di riservatezza.
16.2 A titolo di esempio, il termine "riservato" si riferisce, a titolo non esaustivo, a tutte le informazioni riguardanti strategie commerciali, informazioni su prodotti e/o processi di produzione (progetto, studio e sviluppo), mezzi di produzione, informazioni di vendita, strategie di sviluppo e gestione della clientela ecc. Sono ritenuti riservati anche i documenti economici, finanziari e tecnici e i processi, i brevetti, le licenze e ogni altra informazione che le Parti abbiano fornito alla Controparte nell'ambito dell'esecuzione del Contratto.
16.3 Le informazioni riservate non possono essere rivelate senza il previo consenso scritto e l'autorizzazione esplicita della Parte che le possiede, a esclusione dei casi in cui la Parte destinataria sia tenuta a trasmetterle per un obbligo di legge o per ordine di un'autorità di competenza, o quando un rifiuto in tal senso costituirebbe un illecito. In assenza del consenso scritto e dell'autorizzazione esplicita della Parte che possiede le informazioni riservate, la Controparte non può copiare, riprodurre, tradurre, modificare, adattare, sviluppare, scomporre, separare, eseguire operazioni di reverse engineering o qualunque operazione volta a estrarre il codice sorgente - del tutto o in parte - delle informazioni riservate fornite.
16.4 Sono informazioni riservate tutte le informazioni che riguardano una Parte messe a disposizione della Controparte prima o durante l'esecuzione del Contratto dagli amministratori, dai dirigenti o dai dipendenti della Parte che le possiede, dai suoi
Subappaltatori3 o dalle sue controllate e rispettivi amministratori, dirigenti o dipendenti o Subappaltatori3 (di seguito i "Rappresentanti della Parte che possiede le informazioni"). Le informazioni riservate includono anche tutte le informazioni che riguardano i Rappresentanti della Parte che possiede le informazioni, che tale Parte o i suoi Rappresentanti abbiano messo a disposizione della Controparte prima o durante l'esecuzione del Contratto. A tal fine:il termine "controllata" si riferisce a un'impresa controllata da una delle Parti, o da una delle Parti insieme ad altre parti terze, per tutta la durata di tale controllo e per il periodo in cui tali informazioni vengono distribuite;
con il termine "controllo" si intende la capacità di controllare direttamente o indirettamente la gestione e la strategia della società, e sono inclusi tutti i casi in cui una società del gruppo di società di ciascuna Parte possiede oltre il cinquanta percento (50%) del capitale sociale o delle azioni con diritto di voto, direttamente o indirettamente.
16.5. Non saranno considerate riservate:
• informazioni di cui la Parte destinataria è in grado di dimostrare fosse già legittimamente al corrente prima dell'inizio dell'esecuzione del Contratto;
• informazioni che la Parte destinataria è in grado di dimostrare di aver ricevuto da terze parti non soggette ad accordo di riservatezza.
16.5 Ciascuna delle Parti:
• dovrà limitare la divulgazione di informazioni riservate esclusivamente a rappresentanti che abbiano l'effettiva necessità di conoscerle in ragione del loro coinvolgimento nell'esecuzione del Contratto;
• è tenuta a vincolare i propri rappresentanti e a garantire che essi agiscano nel pieno rispetto degli obblighi di cui al presente articolo;
• sarà ritenuta responsabile per atti o omissioni dei suoi rappresentanti che comportino una violazione dell'obbligo di riservatezza.
16.6 La Parte destinataria delle informazioni riservate ha l'obbligo di creare e gestire dati fisici e logici usando le migliori tecniche e pratiche disponibili a livello internazionale, al fine di garantire la protezione di tali dati da distruzione, manipolazione, accesso o riproduzione non autorizzati e, dopo la scadenza del Contratto, di restituire tutti i dati, i documenti e le informazioni fornite dalla Controparte o di cui dispone per poter svolgere le attività contrattuali, nonché di distruggere tutte le copie e i file in suo possesso, salvo il caso in cui abbia ricevuto disposizioni scritte contrarie dalla Parte che ha fornito le informazioni riservate.
16.7 Entrambe le Parti garantiscono che le informazioni riservate non saranno rivelate durante l'esecuzione del Contratto e per un periodo di cinque (5) anni dalla scadenza, salvo qualora sia stato concordato un termine diverso nel Contratto o nei casi in cui ciò sia disposto dalle leggi vigenti o da un'autorità competente. Se necessario, la Parte a cui viene chiesto di rivelare le informazioni riservate informerà immediatamente la Controparte in merito a tale richiesta (ove ciò sia consentito dalla legge), in modo che essa possa adottare le misure necessarie a tutelare i propri diritti. Le Parti riveleranno solo le informazioni richieste ai sensi di legge e dovranno farsi rilasciare dal destinatario delle informazioni una dichiarazione con cui quest'ultimo si impegni a trattarle con riservatezza.
16.8 1Se le informazioni sono state contrassegnate da ENEL come "altamente riservate", trova applicazione quanto segue: la password di accesso ai sistemi informatici dovrà essere personale e individuale, tenuta segreta e modificata ogni sessanta
(60) giorni:
l'accesso ai sistemi informatici dovrà essere limitato a software/tool forniti appositamente per l'esecuzione delle necessarie attività; è vietato l'uso di servizi o connessioni di rete per scopi non associati alle attività da svolgere;
• nessuna delle transazioni operate attraverso i sistemi informatici di ENEL dovrà avvenire in violazione delle leggi locali applicabili;
• la stazione di lavoro utilizzata (permanente o provvisoria) non dovrà connettersi a servizi internet diversi da quelli forniti o autorizzati da ENEL e deve essere provvista dei necessari sistemi antivirus. Dovranno essere adottate tutte le misure necessarie per prevenire la diffusione di virus, malware o software illeciti che potrebbero causare l'interruzione del servizio o la perdita di dati;
• tutti gli account di posta elettronica e le piattaforme di archiviazione e comunicazione (inclusi i social network) dovranno essere espressamente forniti o autorizzati da ENEL;
• i dati sensibili dovranno essere archiviati, trasmessi o cancellati usando appositi software di codifica;
• è vietato modificare la configurazione del sistema per aggirare i controlli di sicurezza.
16.9 È fatto divieto al Prestatore divulgare con qualsiasi mezzo (inclusi, a titolo non esaustivo, articoli stampa o comunicati stampa e interviste) informazioni ritenute confidenziali ai sensi del presente articolo. Entrambe le Parti si accorderanno per iscritto in merito
3 Relativamente ai subappaltatori non applicabile alla presente fattispecie.
al contenuto, al mezzo di comunicazione e alla data di pubblicazione di articoli stampa, notizie e comunicazioni di qualunque tipo riguardanti il Contratto o qualsiasi questione o informazione attinente.
16.10 Se ENEL autorizza per iscritto la cessione del Contratto, il Prestatore deve ottenere dal cessionario un accordo di riservatezza che contenga le stesse condizioni esposte nel presente articolo.
16.11 Entrambe le Parti riconoscono e accettano che il risarcimento dei danni potrebbe non costituire un rimedio sufficiente alla violazione della riservatezza, e che la Parte lesa avrà il diritto di richiedere altri rimedi o evitare possibili violazioni e i relativi danni in conformità alla legislazione vigente. In caso di violazione degli obblighi di riservatezza, ciascuna Parte avrà facoltà di risolvere il Contratto.
16.12 Il rimedio sopra descritto non sarà l'unico possibile, ma andrà ad aggiungersi a ogni altro diritto o rimedio disponibile ai sensi delle leggi applicabili. In caso di violazione degli obblighi di riservatezza di cui al presente articolo, e senza che questo pregiudichi in alcun modo quanto precede, ▇▇▇▇ avrà facoltà di risolvere il Contratto e di intentare qualunque azione volta a ottenere il risarcimento dei danni.
16.13 ENEL si riserva il diritto di condurre controlli periodici, con particolare attenzione alle misure di sicurezza applicate in presenza di informazioni che ENEL ha individuato e classificato come riservate.
16.14 In qualunque momento, qualora la Parte che fornisce le informazioni riservate lo richieda, la Controparte dovrà restituire o distruggere o richiedere che i suoi rappresentanti restituiscano o distruggano tutte le copie di informazioni scritte riservate in suo possesso
o in possesso dei suoi rappresentanti.Inoltre, la Parte destinataria delle informazioni farà tutto ciò che è in suo potere o richiederà che i rappresentanti facciano tutto quanto è possibile per restituire o distruggere i dati archiviati in formato elettronico e confermerà l'avvenuta distruzione di tali dati alla Parte che ha fornito le informazioni riservate entro quindici (15) giorni dalla richiesta.
16.15 Ciascuna Parte prende atto e accetta che le informazioni riservate sono e restano esclusivamente di proprietà della Parte che le rivela e dei suoi rappresentanti. Nulla di quanto è disposto nel Contratto sarà interpretato - salvo espressamente specificato per iscritto - come la concessione di una licenza o simili in relazione a brevetti, copyright, invenzioni, scoperte o migliorie realizzati, ideati o acquisiti prima e dopo l'esecuzione del Contratto.
17. ESECUZIONE.
17.1 Il Prestatore si impegna, con oneri a proprio carico, a porre in essere tutte le misure necessarie ad assicurare la corretta esecuzione delle attività, in conformità alle previsioni contrattuali, ed ad osservare le indicazioni fornite da ENEL in proposito.
17.2 Il Prestatore si obbliga a nominare e comunicare ad ENEL e a mantenere, durante tutta l’esecuzione delle attività oggetto del Contratto, uno o più Rappresentanti con pieni poteri, al fine di garantire la corretta esecuzione del Contratto, che agiranno quali riferimento per qualunque aspetto legato al Contratto.
17.3 ENEL si impegna a fornire, su richiesta del Prestatore, tutti i dati necessari all’esecuzione delle attività oggetto del Contratto. Qualora i dati forniti da ENEL risultassero insufficienti o incompleti, il Prestatore si impegna a richiedere in tempo utile gli eventuali dati mancanti..
17.4 Qualora richiesto dalla documentazione contrattuale, il Prestatore si impegna a compilare e consegnare ad ENEL un rapporto volto a verificare l’andamento delle attività svolte.
ENEL si riserva, in qualsiasi momento, il diritto di verificare il contenuto di detto rapporto al fine di accertare l’adempimento delle prestazioni in conformità alle obbligazioni assunte con la sottoscrizione del Contratto.
17.5 Il Prestatore si farà carico di qualunque costo aggiuntivo e di ogni altra spesa che dovesse derivare dalle attività oggetto del Contratto per cause allo stesso imputabili.
18. CESSIONE DEL CONTRATTO.
18.1 Il Contratto deve essere eseguito nel rispetto di tutti gli eventuali vigenti protocolli di legalità stipulati da ENEL.
18.2 Il prestatore dichiara di aver preso visione e di accettare quanto riportato nei suddetti eventuali protocolli e si impegna all’osservanza e all’attuazione degli stessi.
18.3 Il contratto deve essere eseguito dal Prestatore e non è ammesso il subaffidamento neppure parziale delle attività.
18.4 E’ vietata, da parte del Prestatore, la cessione anche parziale del Contratto.
19. OBBLIGO DI ASSICURAZIONE DEL PROFESSIONISTA 45
19.1 In conformità all’art. 5 del DPR 137/12, il Professionista e' tenuto a stipulare idonea assicurazione per i danni derivanti a ENEL dall'esercizio dell'attività professionale, comprese le attività di custodia di documenti e valori ricevuti da ENEL stessa.
Il Professionista deve rendere noto a ENEL, al momento dell'assunzione dell'incarico, gli estremi della polizza professionale, il relativo massimale e ogni variazione successiva mediante produzione di certificati assicurativi attestanti l’esistenza delle coperture assicurative (che dovranno riportare: gli estremi della polizza, la compagnia assicuratrice, l’attività dell’assicurato, il riferimento al Contratto ENEL, il periodo di efficacia, il regolare avvenuto pagamento dei relativi premi assicurativi, i massimali, le franchigie e gli scoperti e le principali esclusioni di garanzia).
19.2 La polizza professionale dovrà avere una durata almeno pari alla durata dell’incarico.
A tal fine, il Professionista dovrà, altresì, produrre idonea documentazione comprovante l’avvenuto rinnovo delle coperture assicurative eventualmente scadute ovvero i certificati assicurativi attestanti la sottoscrizione di coperture assicurative sostitutive nonché, tempestivamente, tutte le connesse quietanze di pagamento. I rinnovi successivi alla prima scadenza della polizza prodotta all’atto del conferimento dell’incarico dovranno essere trasmessi all’Unità di Business.
Resta inteso che l’esistenza, la validità e l’efficacia delle polizze assicurative di cui al presente articolo costituiscono condizione essenziale di efficacia dell’incarico e, pertanto, qualora il professionista non sia in grado di provare in qualsiasi momento la copertura assicurativa, ▇▇▇▇ potrà risolvere il contratto ai sensi e per gli effetti dell’art. 1456 c.c..
20. SOSPENSIONE, RECESSO E RISOLUZIONE.
20.1 Sospensione.
20.1.1 Se per qualunque causa ENEL ritenga necessario o sia obbligata a sospendere tutte o parte delle attività oggetto del Contratto, dovrà inviare apposita comunicazione scritta al Prestatore, precisandone la causa e la stima della durata.
Pertanto, a far data dal giorno indicato nella comunicazione, il Prestatore deve far cessare le attività oggetto di sospensione e tutte le altre obbligazioni a suo carico derivanti dalla legge applicabile e/o stabilite nel Contratto.
In tal caso, il Prestatore non ha diritto ad alcun compenso o indennizzo per i maggiori oneri connessi alla sospensione.
La ripresa delle attività deve essere comunicata da ENEL con congruo anticipo mediante una comunicazione scritta al Prestatore e la ripresa delle attività deve avvenire non oltre il giorno ivi stabilito.
20.2 Recesso.
20.2.1 ENEL, ai sensi dell'art. 1373 del Codice Civile, può recedere dal Contratto in ogni momento e qualunque sia lo stato di avanzamento delle attività oggetto del Contratto. In particolare, ENEL può recedere dal contratto ogni qualvolta sia in possesso di informazioni relative alla perdita dei requisiti di onorabilità da parte del Prestatore.
20.2.2 Anche in caso di recesso restano fermi gli obblighi di riservatezza di cui allo specifico articolo.
20.3 Clausola risolutiva espressa per causa imputabile al Prestatore.
20.3.1 20.3.1. ENEL si riserva il diritto di risolvere il contratto ai sensi e per gli effetti dell’art 1456 nei seguenti casi :
a) scioglimento, trasformazione, riduzione di capitale o in caso di variazioni di rilievo degli organi direttivi del Prestatore, qualora tali cambiamenti influiscano negativamente sull’esecuzione del Contratto o contravvengano a quanto previsto all’articolo 21 “Normativa di condotta etica”.
b) diminuzione della capacità finanziaria o della solvibilità economica che influisca sul normale e regolare adempimento degli obblighi del Prestatore.
c) mancata esecuzione di tutto o di parte della prestazione affidata entro il termine/termini (anche parziali o intermedi) previsti in Contratto.
4 La presente ▇▇▇▇▇▇▇▇ si applica ai contratti con i professionisti che esercitino una «professione regolamentata», come definita dal DPR 137/2012, Capo I, art 1 lettera a). Per professione regolamentata si intende l'attività o l'insieme delle attività il cui esercizio e' consentito solo a seguito di iscrizione in ordini o collegi subordinatamente al possesso di qualifiche professionali o all'accertamento delle specifiche professionalità.
5 Per Professionista è da intendere il Prestatore persona fisica.
d) mancato rispetto dei termini e delle condizioni definiti nel Contratto.
e) impossibilità del Prestatore di ottenere in tempo utile i certificati e le omologazioni richiesti per la corretta esecuzione del Contratto relativi alle proprie attività nel corso di vigenza del Contratto.
f) inadempimenti relativi alla proprietà intellettuale, alla riservatezza ed al trattamento dei dati personali, in conformità con la legge applicabile al contratto.
g) accertamento, in qualunque momento successivo alla firma del Contratto, di omissioni e/o di falsità delle informazioni e delle dichiarazioni fornite dal Prestatore relative all’adempimento delle condizioni legali, economiche, finanziarie, tecniche o contrattuali.
h) rifiuto del Prestatore di iniziare l’esecuzione delle attività oggetto del Contratto.
i) rifiuto del Prestatore di riprendere l’esecuzione delle attività oggetto del Contratto di cui ENEL - per qualsivoglia ragione - abbia ordinato la sospensione, qualora ▇▇▇▇ stessa ne abbia ordinato la ripresa.
j) compimento da parte del Prestatore di atti lesivi dell’immagine di ▇▇▇▇.
k) perdita dei requisiti di onorabilità da parte del Prestatore.
l) qualora sia accertato, con sentenza passata in giudicato, che il Prestatore6 abbia commesso illeciti amministrativi e/o di uno o più reati previsti dal D.Lgs 231/2001.
m) sia anche solo pendente una procedura concorsuale nei confronti del Prestatore;
n) azioni, omissioni, comportamenti, situazioni del Prestatore che possano generare un rischio reputazionale per ENEL e siano tali da ridurre la fiducia di ENEL riguardo l’onorabilità, l’integrità del Prestatore e la sua affidabilità nell’esecuzione delle attività oggetto del Contratto o perdita di anche uno dei requisiti necessari per la Qualificazione (ove richiesta), per la stipula e per l’esecuzione del Contratto.
Nel caso in cui il Prestatore non informi ENEL delle situazioni sopra indicate e fatta salva la facoltà di quest’ultima di risolvere il Contratto, ▇▇▇▇ potrà sospendere i pagamenti dovuti al Prestatore allo scopo di adempiere gli obblighi contratti con terzi e derivanti dalla mancata esecuzione del Contratto da parte dello stesso ▇▇▇▇▇▇▇▇▇▇.
20.3.2 Nelle ipotesi sopra descritte, ▇▇▇▇ potrà risolvere il Contratto a far data dalla comunicazione da trasmettere con lettera raccomandata A/R o mediante posta elettronica certificata - o esigere l’adempimento dello stesso, salva la facoltà di richiedere il risarcimento di eventuali danni o pregiudizi subiti.
20.3.3 In tutti i casi che precedono, ▇▇▇▇ potrà, fatto salvo il suo diritto alla riscossione delle relative penali e/o all’esercizio della difesa in giudizio dei propri diritti per il risarcimento dei danni e pregiudizi, adottare le seguenti misure:
a. sospendere i pagamenti ancora dovuti al Prestatore;
b. escutere le garanzie economiche eventualmente prestate dal Prestatore.
21. COMUNICAZIONI.
21.1 Le comunicazioni tra le Parti dovranno avvenire per iscritto all’indirizzo, nei termini e con le modalità previste nella Lettera d’ordine.
Ove non diversamente previsto nella Lettera d’ordine, le comunicazioni del Prestatore ad ENEL si intendono validamente eseguite solo se effettuate per iscritto alla persona individuata quale “Contract Manager”.
21.2 ENEL si riserva il diritto di ricorrere a procedure elettroniche per lo scambio della documentazione relativa al Contratto.
formalità.
21.3 Il Prestatore deve attenersi e dare pronta esecuzione ad ogni comunicazione ricevuta da ENEL, senza alcuna ulteriore
6 La Persona Giuridica.
21.4 Il Prestatore ha l’obbligo di comunicare tempestivamente ad ENEL qualsiasi modifica dei propri dati comunicati (quali ad esempio: Partita IVA, indirizzo, denominazione aziendale, ecc.), nonché tutte le variazioni dell’assetto proprietario/societario.
22. CLAUSOLE ETICHE.
22.1 Informativa Generale.
22.1.1 Il Gruppo ENEL nella conduzione degli affari e nella gestione dei rapporti si riferisce ai principi contenuti nel proprio Codice Etico, nel Piano Tolleranza Zero contro la corruzione, nel Modello Organizzativo ai sensi del D.Lgs 231/2001 e nella Policy sui Diritti Umani consultabili presso l’indirizzo:
▇▇▇▇://▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇.▇▇▇▇.▇▇▇/▇▇-▇▇/▇▇▇▇▇▇▇▇▇/▇▇▇▇▇▇▇▇▇▇▇▇▇/.
22.1.2 Il Prestatore nella conduzione dei propri affari e nella gestione dei rapporti con ▇▇▇▇▇ si riferisce a principi equivalenti.
22.2 Conflitto d’interessi.
22.2.1 Durante l'esecuzione del Contratto, il Prestatore s'impegna ad agire nell'esclusivo interesse di ▇▇▇▇, evitando situazioni che potrebbero causare un conflitto di interessi in relazione alle attività da eseguire.
22.2.2 Per tutta la durata del Contratto, il Prestatore si impegna ad adottare una condotta idonea ad evitare l’insorgere di conflitti di interesse. Qualora si determinasse una qualunque situazione idonea a generare un qualunque conflitto di interessi - ferma restando la facoltà di ENEL di risolvere il Contratto- il Prestatore si impegna a darne prontamente comunicazione scritta ad ENEL e ad attenersi alle ragionevoli istruzioni di quest’ultima, che saranno dettate previa consultazione e valutazione delle esigenze motivatamente rappresentate dal Prestatore.
22.3 Dichiarazione ex parte speciale “D reati contro la personalità individuale” 7 .
22.3.1 Generalità.
22.3.1.1 Il Gruppo ENEL nella conduzione degli affari e nella gestione dei rapporti si riferisce ai principi contenuti nel proprio Codice Etico, nel Piano Tolleranza Zero contro la corruzione, nella Policy sui Diritti Umani.
22.3.1.2 Il Prestatore nella conduzione dei propri affari e nella gestione dei rapporti con ▇▇▇▇▇ si riferisce a principi equivalenti.
22.3.1.3 Il Prestatore dichiara di prendere atto degli impegni assunti da ENEL nel Codice Etico e dichiara di impegnarsi al rispetto degli obblighi di legge in tema di tutela del lavoro minorile e delle donne; di parità di trattamento, di divieto di discriminazione, abusi e molestie; di libertà sindacale, associazione e rappresentanza, lavoro forzato, sicurezza e tutela ambientale e condizioni igienico sanitarie, nonché al rispetto delle vigenti condizioni normative, retributive, contributive, assicurative, fiscali e ciò con riferimento a tutti i lavoratori impiegati a qualsiasi titolo nell’esecuzione del Contratto. Resta inteso che trovano applicazione le convenzioni ILO o la normativa vigente nel Paese in cui le attività devono eseguirsi se più restrittive.
22.3.1.4 In tale ambito, ENEL si riserva la facoltà di effettuare qualsiasi attività di controllo e monitoraggio volta a verificare il rispetto delle obbligazioni di cui sopra sia da parte del Prestatore sia dei suoi eventuali subappaltatori8 o soggetti dallo stesso incaricati dell'esecuzione del Contratto, e di risolvere immediatamente il Contratto in caso di accertate violazioni delle suddette obbligazioni.
22.3.1.5 ENEL aderisce al Global Compact e, in conformità al Principio numero dieci, è impegnata a contrastare qualunque forma di corruzione. Pertanto, ▇▇▇▇ proibisce il ricorso a qualsiasi promessa, offerta o richiesta di pagamento illecito, in denaro o altra utilità, allo scopo di trarre un vantaggio nelle relazioni con i propri stakeholder e tale divieto è esteso a tutti i suoi dipendenti. Il Prestatore dichiara di aver preso atto degli impegni assunti da ENEL e si impegna a sua volta a non fare promesse, offerte o richieste di pagamento illecito nel corso dell'esecuzione del Contratto nell'interesse di ENEL e/o a vantaggio dei suoi dipendenti.
7 La dichiarazione è richiesta nei casi di :
(1) conclusione di contratti con Appaltatori che utilizzano personale proveniente da Paesi extracomunitari;
(2) conclusione di contratti con Internet Provider riguardanti la fornitura di contenuti digitali.
8 Relativamente ai subappaltatori non applicabile alla presente fattispecie.
22.3.1.6 In caso di violazione di uno di tali obblighi, ENEL si riserva il diritto di risolvere il Contratto e di richiedere il risarcimento dei danni subiti al Prestatore.
22.4 Clausola risolutiva espressa per reati ex Dlgs 231/01.
22.4.1 Con riferimento all’art. 22.3. e ai principi ivi espressi e ai relativi obblighi assunti dal Prestatore9 contro la corruzione, qualora fosse accertato, con sentenza passata in giudicato, che il Prestatore abbia commesso uno o più illeciti amministrativi e/o reati previsti dal Dlgs n. 231/2001, ▇▇▇▇ sarà legittimata a risolvere il Contratto con effetto immediato, ai sensi e per gli effetti di cui all’art 1456 cod.civ., ▇▇▇▇▇ restando il risarcimento dei danni eventualmente causati a qualunque Società del Gruppo quali, ad esempio, quelli derivanti dall’applicazione di sanzioni, previsti dal citato Decreto.
22.5 Dichiarazione di riservatezza e Norme per l’utilizzo dei sistemi informatici di 10ENEL .
22.5.1 Il Prestatore si impegna al rispetto degli obblighi previsti nell’Allegato 5 al presente documento. Si obbliga, altresì, a consegnare ad ENEL le dichiarazioni di cui al medesimo Allegato, debitamente sottoscritte.
22.6 Clausola di Onorabilità.
a) Con la presentazione dell'offerta e/o la sottoscrizione del Contratto, l'Offerente/Prestatore 11dichiara:
di prendere atto degli impegni assunti da ENEL S.p.A. e dalle Società da essa controllate direttamente o indirettamente (di seguito “ENEL”), nel Codice Etico, nel Piano Tolleranza Zero contro la corruzione (Piano TZC), nella Policy sui Diritti Umani, e di attenersi a principi equivalenti nella conduzione degli affari e nella gestione dei rapporti con i terzi;
12 di non essere a conoscenza di essere sottoposto a procedimenti penali per reati fiscali, reati contro la pubblica amministrazione, reati contro la proprietà, reati contro la libertà personale, l'ordine pubblico, reati ambientali;
13di non essere soggetto ad indagini penali in relazione a qualsiasi fatto, materia, condotta penale illecita per reati fiscali, reati contro la pubblica amministrazione, reati contro la proprietà, reati contro la libertà personale, l'ordine pubblico, reati ambientali;
di prendere atto e autorizzare che - ai fini della valutazione della condotta professionale del dichiarante e della Società interessata, ai sensi del secondo e terzo punto della presente lettera a) - ENEL potrà anche acquisire autonomamente ulteriori informazioni, in considerazione della necessaria sussistenza del vincolo fiduciario con la società interessata.
b) L'Offerente/Prestatore si impegna ad informare prontamente ENEL ed a fornire qualsiasi documentazione pertinente:
1) nel caso venisse a conoscenza di essere sottoposto a procedimenti penali di cui al secondo punto della precedente lettera a);
2) nel caso fosse oggetto di indagini penali di cui al terzo punto della precedente lettera a).
ENEL si riserva il diritto di analizzare a suo insindacabile giudizio, le informazioni di cui sopra, al fine della valutazione della condotta professionale dell'Offerente/Prestatore stesso e della Società interessata.
23. GLOBAL COMPACT.
23.1 Il Prestatore si obbliga a fare proprio e a rispettare integralmente i Principi del Patto Mondiale, orientando ogni sua attività, eseguita da personale proprio al rispetto dei citati Principi.
23.2 I Principi del Patto Mondiale sono i seguenti:
a) DIRITTI UMANI.
9 La Persona Giuridica
10 La clausola si applica ai contratti che prevedano l’accesso ai locali ENEL e/o di accedere e trattare dati e informazioni del Gruppo ENEL nonché l’utilizzo, da parte del Prestatore, dei sistemi informatici di ENEL.
11 Il Legale rappresentante della Società per se stesso e per (a) il titolare e il direttore tecnico, se si tratta di impresa individuale; (b) i soci e il direttore tecnico se si tratta di società in nome collettivo; (c) i soci accomandatari e il direttore tecnico se si tratta di società in accomandita semplice; (d) gli amministratori muniti di potere di rappresentanza e il direttore tecnico e il socio unico (persona fisica), ovvero il socio di maggioranza in caso di società con meno di quattro soci, se si tratta di altro tipo di società o consorzio, per la Società ove domicilia la carica e, ove esistente, per le Società controllante e (e) il titolare e il direttore tecnico, se si tratta di impresa individuale; (f) i soci e il direttore tecnico se si tratta di
società in nome collettivo; (g) i soci accomandatari e il direttore tecnico se si tratta di società in accomandita semplice; (h) gli amministratori muniti di potere di rappresentanza e il direttore tecnico e il socio unico (persona fisica), ovvero il socio di maggioranza in caso di società con meno di quattro soci, se si tratta di altro tipo di società o consorzio, della società Controllante.
12 Per sé stesso e per tutte le persone indicate nella nota 1.
13 Per sé stesso e per tutte le persone indicate nella nota 1.
Uno: Le imprese, dentro i propri ambiti, devono appoggiare e rispettare la protezione dei diritti umani riconosciuti a livello internazionale.
Due: Le imprese devono assicurarsi di non essere complici di violazioni di diritti umani.
b) LAVORI.
Tre: Le imprese devono appoggiare la libertà di affiliazione ed il riconoscimento effettivo del diritto alla contrattazione collettiva.
Quattro: Le imprese devono appoggiare l’eliminazione di ogni forma di lavoro forzato realizzato sotto coercizione.
Cinque: Le imprese devono appoggiare l’eliminazione del lavoro infantile.
Sei: Le imprese devono appoggiare l’abolizione delle pratiche di discriminazione nell’impiego e nell’educazione.
c) AMBIENTE.
Sette: Le imprese devono mantenere un comportamento preventivo per non pregiudicare l’ambiente.
▇▇▇▇: Le imprese devono favorire le iniziative che promuovano una maggiore responsabilità ambientale.
Nove: Le imprese devono favorire lo sviluppo e la diffusione delle tecnologie che rispettano l’ambiente.
d) CORRUZIONE.
Dieci: Le imprese devono lavorare contro la corruzione in ogni sua forma, inclusa l’estorsione.
23.3 Il Prestatore si obbliga al rispetto della vigente legislazione applicabile, vincolata ai principi sopra menzionati, e si impegna a rendere nota ad ENEL qualunque situazione in cui si verifichi l’inadempimento ai citati principi, così come il piano per rimediare a tale situazione.
23.4 Per tutta la durata del Contratto, il Prestatore si obbliga a consentire ad ENEL di verificare il grado di adempimento a quanto richiesto nel presente articolo, potendo ENEL chiedere la risoluzione del Contratto, per cause imputabili al Prestatore, in tutti quei casi in cui la stessa abbia la conoscenza sufficiente e giustificata che il Prestatore abbia contravvenuto uno qualunque dei Principi sopra citati.
24. TUTELA DEI DATI PERSONALI
24.1 INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI FORNITI AI FINI DEL CONTRATTO
24.1.1 Ai fini del Contratto per le definizioni inerenti i dati personali si deve fare espresso riferimento al Regolamento Ue 2016/679 (di seguito GDPR), ad ogni altra normativa vigente in materia, nonchè di attuazione del Regolamento stesso.
24.1.2 Fermo restando quanto sopra, si rende noto che i dati personali vengono acquisiti reciprocamente nell’ambito della procedura di affidamento del Contratto e sono trattati per finalità strettamente connesse alla gestione ed esecuzione del Contratto, ovvero per dare esecuzione agli obblighi previsti dalla legge. I dati personali, inoltre, sono raccolti e trattati in modo automatizzato ed in forma cartacea e saranno conservati per tutta la durata del Contratto e successivamente alla sua cessazione, per un tempo non superiore ai termini previsti dalle vigenti disposizioni di legge.
24.1.3 Al riguardo si precisa che:
- Il Titolare del trattamento dei dati in questione è la Società del Gruppo Enel Committente14 in persona del legale rappresentante pro tempore (di seguito ENEL);
- L’interessato è la persona fisica i cui dati personali sono trattati ai fini della stipula, gestione ed esecuzione del Contratto
(di seguito Interessato);
- I dati personali trattati potranno essere trasmessi a terzi, ovvero sia alle società soggette a direzione e coordinamento di ENEL S.p.A. o a quest’ultima collegate, sia ad altri soggetti. I suddetti terzi destinatari potranno essere nominati Responsabili del trattamento;
- L’ Interessato ha facoltà di esercitare i diritti previsti dagli articoli 15-21 del GDPR (diritto di accedere ai propri dati, richiedere
la rettifica, la portabilità o la cancellazione degli stessi, richiedere la limitazione del trattamento dei dati che lo riguardano oppure può opporsi al loro trattamento), ove applicabili, contattando il Titolare del trattamento;
- L’Interessato ha il diritto di proporre un reclamo al Garante per la Protezione dei Dati Personali, con sede in ▇▇▇▇▇▇ ▇▇▇▇▇▇▇ ▇. ▇▇ – ▇▇▇▇▇ ▇▇▇▇; Tel. (▇▇▇) ▇▇.▇▇▇▇▇▇, email: ▇▇▇▇▇▇▇@▇▇▇▇.▇▇;
14 Società del Gruppo Enel che stipula il contratto o la società in nome e per conto della quale questo è stipulato
- Il Titolare del trattamento ha nominato il Responsabile della Protezione dei Dati personali (DPO) ai sensi dell’art. 37 del GDPR, i cui dati di contatto sono reperibili sul sito web del Titolare stesso.
24.2 Nomina del Prestatore a Responsabile del trattamento dei dati personali
24.2.1 Nei casi in cui il Prestatore debba trattare dati personali per conto di Enel, con la sottoscrizione del Contratto e per tutta la sua durata, la Società del Gruppo ENEL Committente15, in qualità di Titolare del trattamento dei dati, nomina il Prestatore, che accetta, Responsabile del trattamento dei dati personali, ai sensi e per gli effetti dell’articolo 28 del GDPR. Nel caso in cui il Prestatore sia un Raggruppamento Temporaneo di Imprese (RTI)/Consorzio ordinario o un Consorzio stabile, le imprese componenti il Raggruppamento/Consorzio ordinario o il Consorzio stabile e le imprese esecutrici sono nominati responsabili del trattamento.
24.2.2 Il Prestatore si impegna ad effettuare i trattamenti dei dati personali nel rispetto degli obblighi imposti dal GDPR e delle istruzioni impartite di seguito da ENEL che vigilerà sulla puntuale osservanza delle suddette istruzioni. Resta espressamente inteso che, qualora il Prestatore risulti inadempiente rispetto agli obblighi di cui al presente articolo, ENEL avrà diritto di risolvere unilateralmente il Contratto ex art. 1456 c.c..
24.2.3 Obblighi e istruzioni
24.2.3.1 Premesso che il Prestatore, in relazione all’esperienza, capacità ed affidabilità dichiarate, ha fornito idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento dati e di essersi adeguato al GDPR, i suoi compiti e responsabilità sono definiti come segue:
a) Dovrà trattare i dati personali soltanto su istruzione documentata di ENEL dove si specificheranno il tipo di dati trattati e le categorie di interessati (Allegato GDPR 1);
b) ▇▇▇▇▇ nominare le Persone Autorizzate al trattamento dei dati personali (“Persone Autorizzate”) per il compimento di qualsiasi operazione, anche di mera consultazione, relativa al trattamento dei dati personali inseriti in archivi informatici o cartacei detenuti da ENEL, utilizzando l’apposito modello fornito da ENEL (Allegato GDPR 2). Prima dell’inizio delle attività oggetto del Contratto o comunque entro la data che sarà oggetto di specifica comunicazione da parte di ENEL, il Prestatore provvederà inoltre ad inviare ad ENEL una propria dichiarazione avente ad oggetto la nomina e l’elenco nominativo dei propri dipendenti/collaboratori quali “Persone Autorizzate” al trattamento secondo il modello fornito da ENEL (Allegato GDPR 3);
c) Dovrà garantire che le Persone Autorizzate al trattamento dei dati personali si siano impegnate a osservare le prescrizioni di legge, nonché ogni indicazione di ▇▇▇▇ e a mantenere riservate informazioni e dati personali appresi in conseguenza, o anche solo in occasione dell’esecuzione del Contratto, salvo espressa autorizzazione di ▇▇▇▇ e fatta eccezione per i casi espressamente previsti dalla legge. ENEL si riserva la facoltà di richiedere al Prestatore l’elenco delle Persone Autorizzate al trattamento al fine di ottemperare agli obblighi previsti dal GDPR o da altre prescrizioni di legge o per motivi di sicurezza nazionale o interesse pubblico;
d) ▇▇▇▇▇ adottare tutte le misure di sicurezza di cui all’art. 32 del GDPR, nonché ogni altra misura preventiva dettata dall'esperienza, idonee ad evitare trattamenti dei dati non consentiti o non conformi alle finalità per le quali i dati sono trattati; dovrà inoltre fornire idonea collaborazione nella attuazione di dette misure, nella notifica e comunicazione dell’eventuale violazione dei dati personali e nella valutazione di impatto sulla protezione dei dati, al fine di assicurare la riservatezza e la sicurezza dei dati e ridurre al minimo i rischi di distruzione o perdita accidentale dei dati stessi;
e) Dietro espressa richiesta di ENEL dovrà fornire l’elenco dei paesi e dei data center nei quali sono trattati i dati personali per conto di ENEL;
f) Potrà trasferire i dati verso un paese terzo o un’organizzazione internazionale al di fuori dell’Unione Europea solo nei casi previsti e alle condizioni stabilite dal GDPR, salvo che lo richieda il diritto dell'Unione Europea o la legge nazionale cui il Prestatore è soggetto. In tal caso, il Prestatore si impegna ad informare prontamente ENEL circa tale obbligo giuridico, salvo il divieto di divulgazione di tale informazione per rilevanti motivi di sicurezza nazionale o interesse pubblico;
g) Tenuto conto della natura del trattamento, si obbliga ad assistere ENEL con proprie misure tecniche e organizzative adeguate, nella misura in cui ciò sia possibile, al fine di soddisfare l'obbligo di ENEL di dare seguito alle richieste per l'esercizio dei diritti dell'interessato;
h) ▇▇▇▇▇ assistere ▇▇▇▇ nel garantire il rispetto degli obblighi di cui agli articoli dal 32 al 36 del GDPR, tenuto conto della natura del trattamento e delle informazioni a disposizione del Responsabile del trattamento;
i) Dovrà, su richiesta di ENEL, cancellare e/o restituire tutti i dati personali dopo che è terminata la prestazione dei servizi relativi al trattamento e cancellare le copie esistenti, salvo che il diritto dell'Unione o degli Stati membri preveda la conservazione dei dati, dandone prova ad ENEL;
j) ▇▇▇ nominato un Responsabile della protezione dei dati ai sensi dell’art. 37 del GDPR dovrà essere comunicato a
ENEL;
k) Dovrà mettere a disposizione di ▇▇▇▇ tutte le informazioni necessarie per dimostrare il rispetto degli obblighi del
GDPR contribuendo alle attività di revisione, comprese le ispezioni, realizzate da ENEL o da un altro soggetto da questi incaricato;
15 Società del Gruppo Enel che stipula il contratto o la società in nome e per conto della quale questo è stipulato
l) In caso di violazione di dati personali o presunta tale dovrà comunicarlo tempestivamente a ▇▇▇▇, entro 24 ore dall’avvenuta conoscenza dell’evento e senza ingiustificato ritardo;
m) ▇▇▇▇▇ cooperare con ENEL mettendo a disposizione gratuitamente tutte le informazioni necessarie al fine di assolvere agli obblighi di cui agli artt. 33 e 34 del GDPR, ivi incluse le proprie certificazioni vigenti;
n) Fatto salvo quanto previsto dall’art.30, comma 5 GDPR, dovrà tenere un Registro delle attività di trattamento svolte per conto di Enel ai sensi dell’art. 30 del GDPR, che sia esibito a richiesta eventuale da parte di ▇▇▇▇ in caso di eventi oggetto di disciplina agli artt. 33 e 34 del GDPR.
24.2.3.2 E’ fatto divieto al Prestatore di trattare dati personali per finalità ulteriori rispetto all’esecuzione del Contratto. In particolare, laddove non sia necessario ai fini dell’esecuzione del Contratto, è fatto divieto al Prestatore di effettuare, a titolo esemplificativo ma non esaustivo, estrazioni massive di dati personali, anche mediante l’eventuale utilizzo di “RPA – Robotic Process Automation” (o “automi”), a meno che non siano preventivamente autorizzati dal Committente.
24.2.4 Risarcimento e Responsabilità
24.2.4.1 Ai sensi dell’art. 82 del GDPR il Prestatore risponde per il danno causato dal trattamento se non ha adempiuto agli obblighi del Contratto o ha agito in modo difforme o contrario rispetto alle istruzioni di ENEL. Il Prestatore risponderà altresì in prima persona, nei confronti di ▇▇▇▇ e degli interessati, nel caso in cui un Sub-Responsabile da lui incaricato ometta di adempiere ai propri obblighi in materia di protezione dei dati personali.
24.2.4.2 In caso di danni ulteriori subiti da ENEL in conseguenza del comportamento del Prestatore o di uno dei suoi Sub- Responsabili, ENEL si riserva il diritto di chiedere un ulteriore risarcimento che sarà proporzionato al danno subito. ENEL o il Prestatore sono esonerati dalla responsabilità, se dimostrano che l’evento dannoso non è in alcun modo loro imputabile.
24.2.5 Durata
24.2.5.1 La predetta nomina a Responsabile del trattamento, sarà revocata automaticamente al Prestatore alla scadenza del rapporto contrattuale o al momento della risoluzione per qualsiasi causa dello stesso, fermo restando il rispetto di tutte le prescrizioni di cui al precedente art. 23.1 riguardo ai trattamenti ancora in corso anche per l’adempimento di prescrizioni contrattuali.
24.2.6 Sub-responsabile
24.2.6.1 Qualora, per specifiche attività di trattamento, il Prestatore intenda avvalersi per l’esecuzione del Contratto di soggetti esterni alla sua organizzazione, questi dovranno essere nominati sub-responsabili ai sensi dell’articolo 28 comma 4 del GDPR (di seguito Sub-responsabili o Sub-responsabile). I Sub-responsabili dovranno attenersi agli stessi obblighi che il Contratto impone al Responsabile (Allegato GDPR 4). In particolare, nel rispetto di quanto previsto alle lettere b) e c) del paragrafo 23.2.1 “Obblighi e istruzioni”, ciascun Sub-responsabile provvederà a nominare, a sua volta, le eventuali risorse impiegate nei trattamenti quali “Persone Autorizzate” al trattamento dei dati personali, utilizzando l’apposito modello predisposto comprensivo delle relative istruzioni (Allegato GDPR 7).
24.2.6.2 Prima dell’inizio delle attività oggetto del Contratto e comunque entro la data che sarà oggetto di specifica comunicazione da parte di ENEL, il Sub-Responsabile provvederà inoltre ad inviare ad ENEL una propria dichiarazione avente ad oggetto la nomina e l’elenco nominativo dei propri dipendenti/collaboratori quali “Persone Autorizzate” al trattamento secondo il modello fornito da ENEL (Allegato GDPR 8). All’atto della sottoscrizione del Contratto s’intendono autorizzati i Sub-responsabili (Allegato GDPR 5).
24.2.6.3 Nel caso in cui il Prestatore, per comprovati e ragionevoli motivi, intenda sub affidare prestazioni ad altri Sub- responsabili, diversi da quelli di cui all’elenco nominativo di cui all’ Allegato GDPR 5, dovrà chiedere prima dell’affidamento del predetto incarico un’autorizzazione ad ENEL come da standard allegato (Allegato GDPR 6). Quest’ultima si riserva di dare un’autorizzazione generale valida per tutta la vigenza del Contratto oppure specifica in funzione della natura del servizio e degli obblighi di cui all’art. 28 del GDPR.
24.2.6.4 Il Prestatore dichiara che i Sub-responsabili tratteranno i dati personali in Paesi facenti parte dell’Unione Europea o in Paesi che garantiscano un’adeguata tutela dei dati personali ai sensi del GDPR. Il Prestatore si obbliga a fornire le coordinate dei propri Data Center nei quali saranno trattati i dati personali da parte dei Sub-responsabili.
24.2.6.5 In caso di Sub-responsabili che trattino dati negli Stati Uniti, qualora soggetti alla normativa statunitense, il Prestatore ha l’obbligo di garantire la vigenza delle certificazioni Privacy Shield o di altra certificazione richiesta dalle Decisioni di Adeguatezza della normativa USA da parte della Commissione Europea.
24.2.6.6 Nel caso in cui un Sub-responsabile faccia parte del gruppo multinazionale del Prestatore, e questo abbia adottato le norme vincolanti di impresa ai sensi dell’art. 47 del GDPR, queste costituiscono garanzia adeguata nei confronti esclusivamente di tale Sub-responsabile.
24.2.6.7 Qualora i Sub-responsabili intendano trattare i dati personali in Paesi considerati non adeguati ai sensi del GDPR, il Prestatore si impegna a far sottoscrivere al Sub-responsabile le clausole contrattuali standard definite dalla decisione della Commissione Europea in vigore al momento della sottoscrizione del Contratto. A tal fine ENEL conferisce al Prestatore, quale Responsabile stabilito nell’Unione Europea, apposito mandato con rappresentanza affinché provveda alla sottoscrizione delle suddette clausole contrattuali standard.
24.2.7 Amministratori di sistema
24.2.7.1 Poiché il personale del Prestatore e/o dei suoi Sub-responsabili, qualora autorizzati potrebbero svolgere funzioni riconducibili alla qualifica di “amministratori di sistema” secondo la normativa vigente, il Prestatore si obbliga a mettere a disposizione, su richiesta di ▇▇▇▇, l’elenco dei propri collaboratori e/o dei collaboratori dei Sub-responsabili, autorizzati e nominati “amministratori di sistema”, nonché di tutti coloro che possano potenzialmente intervenire sui dati personali di titolarità di ▇▇▇▇.
24.2.7.2 Il Prestatore si impegna inoltre a mantenere un registro dei log di accesso, disconnessione e tentativi di accesso dei propri collaboratori e/o dei collaboratori dei Sub-responsabili, qualora autorizzati, che siano stati nominati “amministratori di sistema” e che in tale loro qualità abbiano la potenziale possibilità di intervenire sui dati personali la cui titolarità è di ENEL per un tempo di sei mesi, con impegno di consegnarli a ENEL su semplice richiesta scritta di quest’ultima ed entro 3 giorni di calendario nel format che sarà indicato da ENEL.
25. LEGGE APPLICABILE E FORO COMPETENTE.
25.1 Il Contratto è disciplinato dalla legislazione italiana.
25.2 Per qualunque controversia sorga tra le Parti sulla interpretazione o sulla esecuzione del Contratto, previo esperimento di un tentativo di conciliazione bonario tra le parti, è competente il Foro di Roma.
25.3 Fatto salvo quanto sopra il Prestatore manleva e comunque tiene indenne ENEL da qualsiasi responsabilità e da ogni onere che ne dovesse derivare, nonché da eventuali azioni legali promosse da terzi, in qualunque modo connesse con l’esecuzione del Contratto.
ALLEGATO 1: DICHIARAZIONE CONFLITTO DI INTERESSE 1 (PERSONA GIURIDICA)
DICHIARAZIONE CONFLITTO DI INTERESSE 1 (PERSONA GIURIDICA)
La Società:
in persona del suo rappresentante legale .......................................................................................................
consapevole che:
• il Gruppo Enel si è dotato di un Codice Etico e di un Modello Organizzativo ai sensi del D. Lgs. 231/2001 ed ha adottato il Piano Tolleranza Zero contro la corruzione;
• tali documenti esprimono gli impegni e le responsabilità etiche del Gruppo Enel nella conduzione dei propri affari nonché nella gestione dei rapporti e rispondono all’esigenza di assicurare condizioni di correttezza e trasparenza nello svolgimento delle attività aziendali e nei rapporti con i terzi;
• il Gruppo Enel vuole garantire la massima correttezza, trasparenza e completa tracciabilità dei vari processi di acquisto e dei soggetti affidatari;
e che una dichiarazione mendace possa determinare per Enel il diritto alla risoluzione del Contratto e la richiesta di risarcimento danni,
DICHIARA
1. che dall’analisi della composizione della compagine societaria, degli organi sociali propri e di eventuali soggetti controllanti (comprese le società fiduciarie ed i loro beneficial owner), nonché di qualsiasi altro dato a disposizione della Società2
non risultano/risultano 3 :
a) soggetti che ricoprono all’interno delle Società del Gruppo un ruolo di vertice aziendale (Amministratori, Dirigenti con Responsabilità strategiche) o di Sindaci;
b) soggetti dipendenti delle Società del Gruppo Enel;
c) con riferimento ai soggetti di cui ai punti a) e b), parenti/affini fino al II° grado, coniuge non separato legalmente, convivente more uxorio, figlio del coniuge o del convivente, persone a carico che siano legate da rapporti di parentela o affinità.
2. che l'amministratore delegato (in caso di SpA) / gli amministratori (in caso di SrL) / i soci (in caso di Società di persone) / che i soggetti con responsabilità strategiche all’interno della struttura organizzativa (in tutti gli altri casi) e/o i propri familiari (coniuge non separato, parenti/affini in linea retta di I° grado)
non hanno rivestito / hanno rivestito 4
negli ultimi 36 mesi (24 mesi nel caso dei familiari) il ruolo di pubblico ufficiale o incaricato di pubblico servizio per attività che hanno coinvolto, anche indirettamente, una qualsiasi società del Gruppo Enel (rilascio di concessioni, controlli di qualsiasi natura, ecc.).
1 L'acquisizione della sopra citata dichiarazione non è richiesta nel caso di enti pubblici. Nel caso di società quotate in borsa, istituti bancari e società da queste controllate, la sopra citata dichiarazione deve riferirsi ai soggetti posti al vertice del soggetto giuridico interessato (ad esempio: amministratore delegato, amministratori, i soci, ecc.).
2 Le informazioni rese in ottemperanza alla presente clausola sono acquisite nel rispetto della normativa sulla protezione dei dati personali, sulla base di verifiche risalenti fino alle persone fisiche in possesso delle singole quote societarie/partecipazioni azionarie della sottoscritta società, nonché di tutte le eventuali società (anche fiduciarie ed i loro beneficial owner) che abbiano il controllo diretto della Società dichiarante.
3 Barrare la voce che non interessa. Qualora sussistesse anche una sola delle situazioni elencate si prega di riportare, nella dichiarazione allegata (lettera A), le relative informazioni di dettaglio. Enel effettuerà le necessarie verifiche ai fini della presente dichiarazione.
4 Barrare la voce che non interessa. Qualora sussistesse anche una sola delle situazioni elencate si prega di riportare, nella dichiarazione allegata (lettera B), le relative informazioni di dettaglio. Enel effettuerà le necessarie verifiche ai fini della presente dichiarazione.
La sottoscritta Società si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ...........................................
Timbro della società Firma del legale rappresentante
Trattamento dei dati personali: informativa e consenso.
Ai sensi della normativa vigente sulla protezione dei dati personali, Enel informa che i dati forniti verranno trattati esclusivamente in relazione al processo di approvvigionamento e selezione delle imprese fornitrici, al fine di assicurare equità, trasparenza e correttezza e al fine di prevenire situazioni di eventuale conflitto di interessi e di illegittimità dei comportamenti in conformità a quanto previsto dal Codice Etico, dal Modello Organizzativo ex D.Lgs. 231/2001 e dal Piano TZC adottati dal Gruppo Enel. Ella ha diritto ad accedere ai propri dati chiedendone a Enel la correzione, l’integrazione, o ricorrendone gli estremi, la cancellazione o il blocco.
Preso atto dell’informativa, il sottoscritto in qualità di legale rappresentante della Società suindicata esprime il consenso al trattamento dei dati personali forniti nei limiti e per le finalità di cui all’informativa medesima.
(Firma per esteso e leggibile)
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere, pena l’esclusione, corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro)
A. ALLEGATO ALLA DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA GIURIDICA)
La Società
in persona del suo rappresentante legale ...................................................................................................
dichiara che dall’analisi della composizione della compagine societaria e degli organi sociali propri e di eventuali soggetti controllanti (comprese le società fiduciarie), nonché di qualsiasi altro dato a disposizione della Società, sulla base di verifiche risalenti fino alle persone fisiche in possesso delle singole quote societarie/partecipazioni azionarie:
Il Sig. Nome..............................................................................................................................
Cognome............................................................................................................................
Nato a .......................................................................... il.........................................................
CF.............................................................................................................................................
Residente in ................................... alla ............... via ...................................................................................................
E’ presente nella Società in qualità di ............................................................................................................................
Nell’ambito del Gruppo Enel risulta essere:
□ Amministratore della Società del Gruppo
Enel
□ Dirigente con responsabilità strategiche (specificare la funzione interessata) della
Società del Gruppo Enel.
□ Dipendente della Funzione (specificare la funzione interessata) con
ruolo/qualifica ............................................... della Società del Gruppo Enel
□ Sindaco della Società del Gruppo Enel
□ Parente/Affine entro il II° grado di parentela/affinità /Coniuge non separato legalmente /convivente more uxorio/ figlio del coniuge/ figlio del convivente/ persona a carico legata da rapporti di parentela o affinità di:
Nome.................................................................................
Cognome .......................................................................................................... appartenente alla Società
.......................................................... del Gruppo Enel con ruolo/qualifica .....................
In fede, ▇▇▇▇▇ e Data, ..............................
Firma del legale rappresentante
La sottoscritta Società precisa che la presente dichiarazione è resa sulla base di informazioni acquisite nel rispetto della normativa sulla protezione dei dati personali, sulla base di verifiche risalenti fino alle persone fisiche in possesso delle singole quote societarie/partecipazioni azionarie e si impegna a comunicare tempestivamente a
Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ...........................................
Firma del legale rappresentante
Trattamento dei dati personali: informativa e consenso.
Ai sensi della normativa vigente sulla protezione dei dati personali, Enel informa che i dati forniti verranno trattati esclusivamente in relazione al processo di approvvigionamento e selezione delle imprese fornitrici, al fine di assicurare equità, trasparenza e correttezza e al fine di prevenire situazioni di eventuale conflitto di interessi e di illegittimità dei comportamenti in conformità a quanto previsto dal Codice Etico, dal Modello Organizzativo ex D.Lgs. 231/2001 e dal Piano TZC adottati dal Gruppo Enel. Ella ha diritto ad accedere ai propri dati chiedendone a Enel la correzione, l’integrazione, o ricorrendone gli estremi, la cancellazione o il blocco.
Preso atto dell’informativa, il sottoscritto in qualità di legale rappresentante della Società suindicata esprime il consenso al trattamento dei dati personali forniti nei limiti e per le finalità di cui all’informativa medesima.
Firma del legale rappresentante
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere, pena l’esclusione, corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro)
B. ALLEGATO ALLA DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA GIURIDICA)
La società...................................................................................................................................................
in persona del suo rappresentante legale dichiara che:
Il Sig. Nome Cognome.........................................................................................................
Nato a il...........................................................
CF................................................................
Residente in alla
via ..........................................................................................................
è presente nella Società in qualità di ................................................................................
a. HA RIVESTITO IL RUOLO DI “PUBBLICO UFFICIALE” (AI SENSI DELL’ART. 3575 C.P.) O DI “INCARICATO DI PUBBLICO SERVIZIO” (ART. 3586 C.P.), NEI PRECEDENTI 36 MESI, PRESSO:
qualifica rivestita:
(Organismo/Istituzione)
( _ ) dal al
(luogo) (provincia)
ed in tale veste, negli ultimi 3 anni di servizio:
1. NON HA avuto rapporti con il Gruppo Enel;
0. HA avuto rapporti con il Gruppo Enel, NON ESERCITANDO poteri autoritativi o negoziali aventi come
“DESTINATARI” LE SOCIETÀ DEL GRUPPO ENEL: ___ ____ ____ ____ _____ _____
(Società Enel)
per i seguenti motivi:
1. HA avuto rapporti con il Gruppo Enel, ESERCITANDO poteri autoritativi o negoziali aventi come
“DESTINATARI” LE SOCIETÀ DEL GRUPPO ENEL: ___ ____ ____ ____ _____ ____ ____
(Società Enel)
per i seguenti motivi:
b. HA UN PROPRIO FAMILIARE (CONIUGE NON SEPARATO, PARENTE/AFFINE IN LINEA RETTA DI 1° GRADO)
Il Sig. Nome Cognome
Nato a il
CF...............................................................................................
5 Art. 357 codice penale: “Agli effetti della legge penale, sono pubblici ufficiali coloro i quali esercitano una pubblica funzione legislativa, giudiziaria o amministrativa. Agli stessi effetti è pubblica la funzione amministrativa disciplinata da norme di diritto pubblico e da atti autoritativi e caratterizzata dalla formazione e dalla manifestazione della volontà della pubblica amministrazione o dal suo svolgersi per mezzo di poteri autoritativi o certificativi.”
6 Art. 358 codice penale: “Agli effetti della legge penale, sono incaricati di un pubblico servizio coloro i quali, a qualunque titolo, prestano un pubblico servizio. Per pubblico servizio deve intendersi un'attività disciplinata nelle stesse forme della pubblica funzione, ma caratterizzata dalla mancanza dei poteri tipici di questa ultima, e con esclusione dello svolgimento di semplici mansioni di ordine e della prestazione di opera meramente materiale.”
Residente in ................................................ alla via .......................................................................................
che HA RIVESTITO il ruolo di “pubblico ufficiale” o di “incaricato di pubblico servizio” nei precedenti 24 mesi presso:
_ ____ ____ _____ ____ ____ __ qualifica rivestita: _____ ____ _____ ____
(Organismo/Istituzione)
( ) dal al
(luogo) (provincia)
ed in tale veste HA avuto rapporti con il Gruppo Enel:
per i seguenti motivi:
(Società Enel)
La sottoscritta Società precisa che la presente dichiarazione è resa sulla base di informazioni acquisite nel rispetto della normativa sulla protezione dei dati personali, e si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ...................................
Firma del legale rappresentante
Trattamento dei dati personali: informativa e consenso.
Ai sensi della normativa vigente sulla protezione dei dati personali, Enel informa che i dati forniti verranno trattati esclusivamente in relazione al processo di approvvigionamento e selezione delle imprese fornitrici, al fine di assicurare equità, trasparenza e correttezza e al fine di prevenire situazioni di eventuale conflitto di interessi e di illegittimità dei comportamenti in conformità a quanto previsto dal Codice Etico, dal Modello Organizzativo ex D.Lgs. 231/01 e dal Piano TZC adottati dal Gruppo Enel. Ella ha diritto ad accedere ai propri dati chiedendone a Enel la correzione, l’integrazione, o ricorrendone gli estremi, la cancellazione o il blocco.
Preso atto dell’informativa, il sottoscritto in qualità di legale rappresentante della Società suindicata esprime il consenso al trattamento dei dati personali forniti nei limiti e per le finalità di cui all’informativa medesima.
Firma del legale rappresentante
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere, pena l’esclusione, corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro)
ALLEGATO 2: DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA FISICA)
DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA FISICA)
Il sottoscritto ...........................................................................................................................
consapevole che:
• il Gruppo Enel si è dotato di un Codice Etico e di un Modello Organizzativo ai sensi del D. Lgs. 231/2001 ed ha adottato il Piano Tolleranza Zero contro la corruzione;
• tali documenti esprimono gli impegni e le responsabilità etiche del Gruppo Enel nella conduzione dei propri affari nonché nella gestione dei rapporti e rispondono all’esigenza di assicurare condizioni di correttezza e trasparenza nello svolgimento delle attività aziendali e nei rapporti con i terzi;
• il Gruppo Enel vuole garantire la massima correttezza, trasparenza e completa tracciabilità dei vari processi di acquisto e dei soggetti affidatari;
e che una dichiarazione mendace possa determinare per Enel il diritto alla risoluzione del Contratto e la richiesta di risarcimento danni,
DICHIARA
1. di non ricoprire/ricoprire 1 all’interno delle Società del Gruppo un ruolo di vertice aziendale (Amministratore, Dirigente con responsabilità strategiche), di dipendente delle stesse Società o di Sindaco effettivo del Gruppo;
2. di non avere/avere 2 - all’interno delle Società del Gruppo – parenti/affini entro il II grado/ coniuge non separato legalmente/ convivente more uxorio/ figli del coniuge o del convivente/ persone a carico del sottoscritto che siano ad esso legate da rapporti di parentela o affinità.
3. di non aver /aver rivestito 3 negli ultimi 36 mesi il ruolo di pubblico ufficiale o incaricato di pubblico servizio per attività che hanno coinvolto, anche indirettamente una qualsiasi società del Gruppo Enel (rilascio di concessioni, controlli di qualsiasi natura, ecc.). Analogamente, per quanto di propria conoscenza, tali ruoli non sono stati svolti, negli ultimi 24 mesi, dai propri familiari (coniuge non separato, parenti/affini in linea retta di I° grado).
Qualora sussistesse anche una sola delle situazioni elencate ai punti 1 e 2, il dichiarante sarà tenuto a fornire a Enel la dichiarazione allegata.
Enel si riserva di effettuare le necessarie verifiche sulla base delle dichiarazioni ricevute.
Il sottoscritto si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione.
Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ...................................................
Timbro Firma del legale rappresentante
1 Barrare la voce che non interessa.
2 Barrare la voce che non interessa.
3 Barrare la voce che non interessa.
Il sottoscritto precisa che la presente dichiarazione è resa sulla base di informazioni acquisite nel rispetto della normativa sulla protezione dei dati personali, e si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ................................................
Firma del legale rappresentante
Trattamento dei dati personali: informativa e consenso.
Ai sensi della normativa vigente sulla protezione dei dati personali, Enel informa che i dati forniti verranno trattati esclusivamente in relazione al processo di approvvigionamento e selezione delle imprese fornitrici, al fine di assicurare equità, trasparenza e correttezza e al fine di prevenire situazioni di eventuale conflitto di interessi e di illegittimità dei comportamenti in conformità a quanto previsto dal Codice Etico, dal Modello Organizzativo ex D.Lgs. 231/01 e dal Piano TZC adottati dal Gruppo Enel. Ella ha diritto ad accedere ai propri dati chiedendone a Enel la correzione, l’integrazione, o ricorrendone gli estremi, la cancellazione o il blocco.
Preso atto dell’informativa, il sottoscritto in qualità di legale rappresentante della Società suindicata esprime il consenso al trattamento dei dati personali forniti nei limiti e per le finalità di cui all’informativa medesima.
Firma del legale rappresentante
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere, pena l’esclusione, corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro).
ALLEGATO ALLA DICHIARAZIONE CONFLITTO DI INTERESSE (PERSONA FISICA)
Relativamente al punto 1:
□ Amministratore della Società del Gruppo Enel
□ Dirigente con responsabilità strategiche (specificare la funzione interessata) ............................................................ della Società..........................................................................
del Gruppo Enel.
□ Dipendente della Funzione (specificare la funzione interessata) con
ruolo/qualifica........................................................... della Società del
Gruppo Enel;
□ Sindaco effettivo della Società del Gruppo Enel
Relativamente al punto 2:
Parente/Affine entro il II grado di parentela/affinità/ Coniuge non separato legalmente/convivente more uxorio/figlio del coniuge/figlio del convivente/ persona a carico del sottoscritto che sia ad esso legata da rapporto di parentela o affinità
Nome .......................................................... Cognome ....................................................................
appartenente alla Società del Gruppo Enel
ruolo/qualifica...................................................................
Enel si riserva di effettuare le necessarie verifiche sulla base delle dichiarazioni ricevute.
Relativamente al punto 3:
a) HO RIVESTITO il ruolo di “pubblico ufficiale” (ai sensi dell’art. 3574 c.p.) o di “incaricato di pubblico servizio” (art. 3585 c.p.), nei precedenti 36 mesi, presso:
_______________________________ qualifica rivestita: __________________________________
(Organismo/Istituzione)
( _ ) dal al
(luogo) (provincia)
ed in tale veste, NEGLI ULTIMI 3 ANNI DI SERVIZIO
1. NON HO avuto rapporti con il Gruppo Enel;
2. H O a v u t o r a p p o r t i c o n i l G r u p p o E n e l , N O N E S E R C I T A N D O p o t e r i a u t o r i t a t i v i o n e g o z i a l i a v e n t i c o m e “ d e s t i n a t a r i ” l e s o c i e t à d e l G r u p p o E n e l :
(Società Enel)
per i seguenti motivi:
4 Art. 357 codice penale: “Agli effetti della legge penale, sono pubblici ufficiali coloro i quali esercitano una pubblica funzione legislativa, giudiziaria o amministrativa. Agli stessi effetti è pubblica la funzione amministrativa disciplinata da norme di diritto pubblico e da atti autoritativi e caratterizzata dalla formazione e dalla manifestazione della volontà della pubblica amministrazione o dal suo svolgersi per mezzo di poteri autoritativi o certificativi.”
5 Art. 358 codice penale: “Agli effetti della legge penale, sono incaricati di un pubblico servizio coloro i quali, a qualunque titolo, prestano un pubblico servizio. Per pubblico servizio deve intendersi un'attività disciplinata nelle stesse forme della pubblica funzione, ma caratterizzata dalla mancanza
dei poteri tipici di questa ultima, e con esclusione dello svolgimento di semplici mansioni di ordine e della prestazione di opera meramente materiale.”
3. HO avuto rapporti con il Gruppo Enel, ESERCITANDO poteri autoritativi o negoziali aventi come “destinatari” le società del Gruppo Enel: ...............................................................................................................
(Società Enel)
per i seguenti motivi: .......................................................................................................
b) Un mio familiare (coniuge non separato, parente/affine in linea retta di 1° grado) Il Sig. Nome
Cognome ....................................................................................................
Nato a il
CF ....................................................................................
Residente in alla
via ..............................................................................................................
HA RIVESTITO il ruolo di “pubblico ufficiale” o di “incaricato di pubblico servizio” nei precedenti 24 mesi presso:
. . . . . . . . . . . . . . q u a l i f i c a r i v e s t i t a :
(Organismo/Istituzione)
( _ ) dal al
(luogo) (provincia)
ed in tale veste HA avuto rapporti con il Gruppo Enel:
per i seguenti motivi:
(Società Enel)
La presente dichiarazione è resa sulla base di informazioni acquisite nel rispetto della normativa sulla protezione dei dati personali, e ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione sarà comunicata tempestivamente a Enel. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, mi impegno sin da ora a fornire idonea documentazione.
In fede,
Data, .............................................
Firma del legale rappresentante
Trattamento dei dati personali: informativa e consenso.
Ai sensi della normativa vigente sulla protezione dei dati personali, Enel informa che i dati forniti verranno trattati esclusivamente in relazione al processo di approvvigionamento e selezione delle imprese fornitrici, al fine di assicurare equità, trasparenza e correttezza e al fine di prevenire situazioni di eventuale conflitto di interessi e di illegittimità dei comportamenti in conformità a quanto previsto dal Codice Etico, dal Modello Organizzativo ex D.Lgs. 231/01 e dal Piano TZC adottati dal Gruppo Enel. Ella ha diritto ad accedere ai propri dati chiedendone a Enel la correzione, l’integrazione, o ricorrendone gli estremi, la cancellazione o il blocco.
Preso atto dell’informativa, il sottoscritto esprime il consenso al trattamento dei dati personali forniti nei limiti e per le finalità di cui all’informativa medesima.
Firma del legale rappresentante
ALLEGATO 3: Dichiarazioni ex parte speciale “D” “Reati contro la personalità individuale”
Dichiarazioni ex parte speciale “D” “Reati contro la personalità individuale”
DICHIARAZIONE DIRITTI UMANI (Persona Giuridica)
La Società ..................... in persona del suo rappresentante legale consapevole che una dichiarazione
mendace determina per Enel il diritto alla risoluzione del Contratto e la richiesta di risarcimento danni,
dichiara:
di essere stata / non essere stata (barrare la voce che non interessa) indagata negli ultimi 5 anni in procedimenti giudiziari relativi ai seguenti reati contro la personalità individuale: riduzione o mantenimento in schiavitù o in servitù, prostituzione minorile, pornografia minorile, detenzione di materiale pedopornografico, iniziative turistiche volte allo sfruttamento della prostituzione minorile, tratta di persone, acquisto e alienazione di schiavi.
La sottoscritta Società si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, .................................
Timbro della società Firma del legale rappresentante
ALLEGATO 4: Dichiarazione ex parte speciale “D” “Reati contro la personalità individuale”
Dichiarazione ex parte speciale “D” “Reati contro la personalità individuale”
DICHIARAZIONE DIRITTI UMANI (Persona Fisica)
Il sottoscritto consapevole che una dichiarazione mendace determina per Enel il diritto alla risoluzione del
Contratto e la richiesta di risarcimento danni,
dichiara:
di essere stato / non essere stato (barrare la voce che non interessa) indagato negli ultimi 5 anni in procedimenti giudiziari relativi ai seguenti reati contro la personalità individuale: riduzione o mantenimento in schiavitù o in servitù, prostituzione minorile, pornografia minorile, detenzione di materiale pedopornografico, iniziative turistiche volte allo sfruttamento della prostituzione minorile, tratta di persone, acquisto e alienazione di schiavi.
Il sottoscritto si impegna a comunicare tempestivamente a Enel ogni variazione rispetto alle informazioni trasmesse con la presente dichiarazione. Inoltre, consapevole che ▇▇▇▇ possa richiedere in qualsiasi momento di comprovare i contenuti della presente dichiarazione, si impegna sin da ora a fornire idonea documentazione.
In fede,
Data, ...
Timbro Firma del legale rappresentante
ALLEGATO 5: Dichiarazione di Riservatezza
DICHIARAZIONE DI RISERVATEZZA
CONTRATTO N° DEL
OGGETTO:
Il
sottoscritto:
(nome cognome del dichiarante)
Persona fisica (barrare solo nel caso in cui il Contratto in oggetto non sia intestato ad un'Impresa)
Titolare
della
(Denominazione/Ragione Sociale dell'Impresa)
Legale Rappresentante
(da compilare solo nel caso in cui il Contratto in oggetto sia intestato ad un'Impresa)
DICHIARA:
□ che l'elenco di tutti coloro che in relazione al Contratto in oggetto avranno la possibilità di accedere ai locali Enel e/o di accedere e trattare dati e informazioni del Gruppo Enel è così composto:
1 ) Sig. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
(Cognome, Nome)
2 ) Sig.
(Cognome, Nome)
□ che ciascuna delle persone sopra elencate ha sottoscritto l'apposita clausola di riservatezza individuale allegata alla presente dichiarazione;
□ che il referente a cui è affidata la responsabilità di mantenere costantemente aggiornati l'elenco di cui sopra, è il Sig. email Tel. Fax
Allegate n._ clausole di riservatezza individuale
Data
Il Dichiarante Timbro e Firma)
DICHIARAZIONE DI RISERVATEZZA INDIVIDUALE
CONTRATTO N° DEL
OGGETTO:
. . .
. . .
Il Sottoscritto
nato a ......................................................................................... ( ...... ), il ............................................
da compilare se il contratto in oggetto è intestato ad un'Impresa
dipendente
della Società ..........................................................................................................
consulente
in relazione al Contratto in oggetto, si obbliga a:
□ non diffondere o comunicare a terzi le informazioni raccolte, i pareri, gli studi relativi effettuati, nonché gli elementi eventualmente resi disponibili da Enel per lo svolgimento del Contratto in oggetto ed ad utilizzare dette informazioni esclusivamente ai fini di tale Contratto, salvo il caso in cui il sottoscritto debba ottemperare ad obblighi di legge o a richieste di Pubbliche Autorità alle quali non è possibile opporre un legittimo rifiuto;
□ prendere visione ed osservare puntualmente le prescrizioni per la sicurezza dei dati riportate in allegato, nel caso di utilizzo di sistemi informatici eventualmente resi disponibili da Enel custodire con la massima diligenza tutti i supporti cartacei e/o elettronici acquisiti o prodotti durante lo svolgimento delle attività.
Sono escluse dagli obblighi di riservatezza le informazioni divulgate al pubblico da Enel stessa ovvero che risultino da documenti ufficiali pubblici.
Gli obblighi di riservatezza restano fermi per il periodo di 5 anni dalla scadenza del presente incarico, anche in caso di recesso e di scioglimento, sia diretto che indiretto, del rapporto contrattuale con Enel.
Per accettazione
Firma
Data: .......................
Norme di sicurezza per l’utilizzo dei sistemi informatici di Enel
L’accesso ai sistemi informatici di proprietà del Gruppo Enel ed il relativo utilizzo devono essere attuati nel rispetto delle seguenti regole di sicurezza:
• la chiave di accesso ai sistemi informatici Enel deve essere utilizzata in modo esclusivamente personale. La relativa password deve essere tenuta rigorosamente segreta e cambiata almeno ogni 60 giorni;
• l’accesso al sistema informativo deve essere limitato ai componenti strumentali per l'espletamento delle attività previste dall’incarico, anche qualora le misure di sicurezza implementate non impediscano l'accesso ad altri componenti. Non è consentito utilizzare servizi di rete e collegare apparecchiature diverse da quelli necessari per lo svolgimento delle mansioni;
• le operazioni eseguite tramite i sistemi informatici di Enel non devono essere in violazione delle leggi dello Stato e della normativa internazionale;
• la stazione di lavoro utilizzata per lo svolgimento delle mansioni (fissa e/o portatile) non deve essere impiegata per collegamenti ad Internet diversi da quelli eventualmente resi disponibili da Enel;
• i PC portatili personali possono essere collegati alla rete dati Enel solo se provvisti di software antivirus aggiornato. In particolare, è necessario adottare tutte le possibili contromisure idonee ad impedire la diffusione di virus, worm, hoaxes, trojan e di altro software di natura illecita che possa causare interruzioni del servizio informatico;
• i testi e/o le immagini creati/trasmessi tramite i sistemi informatici di Enel non devono avere contenuti offensivi e/o indecorosi;
• le eventuali caselle di posta date in uso non devono essere impiegate per attuare azioni di “spamming” o per dare seguito alle catene telematiche (cosiddette catene di S. ▇▇▇▇▇▇▇).
In relazione alle prescrizioni sopra esposte Enel si riserva il diritto di impedire utilizzi distorti delle proprie infrastrutture informatiche, fermo restando il rispetto di quanto previsto dalle leggi vigenti. Enel si riserva, inoltre, la possibilità di segnalare alla competente Autorità Giudiziaria ogni possibile violazione costituente reato.
ALLEGATO 6: Obbligo fatturazione elettronica.
Al fine di evitare l'impossibilità da parte delle Società del Gruppo Enel stabilite in Italia di processare fatture inviate attraverso canali non previsti dalla nuova normativa, tutti i fornitori sono invitati a verificare, prima di emettere la fattura, se rientrano nell’obbligo sopra citato.
Di seguito si evidenziano alcuni campi chiave della compilazione fattura elettronica (tracciato XML) per ridurre al minimo le difficoltà di processamento delle stesse nei sistemi gestionali Enel, in modo da garantire nei termini contrattuali il pagamento.
• Dati di trasmissione
• Notifica di Mancata Consegna
• Ordine d’acquisto
• Bollo
• Esigibilità IVA
• CIG/CUP
• DDT
• Dati di Ricezione
• Allegati
Le indicazioni fornite potranno essere oggetto di integrazione/modifiche a seguito di aggiornamenti da parte dell’Agenzia delle Entrate o per integrare informazioni o dati che si rendano necessari, ad Enel, nel processo di registrazione delle fatture.
Dati di trasmissione
L’invio di fatture o note di variazione alle Società Enel deve avvenire utilizzando il Formato di Trasmissione – riferimento tracciato XML [1.1.3] - previsto per la fatturazione tra privati o B2B (FPR12) che prevede un Codice Destinatario [1.1.4] di 7 caratteri “0000000”
Esempio di compilazione corretta
<FormatoTrasmissione>FPR12</FormatoTrasmissione>
<CodiceDestinatario>0000000</CodiceDestinatario>
Le Società Enel non forniscono PEC e codici destinatari. Le società Enel si sono avvalse del servizio di Preregistrazione attivo sul sito dell’Agenzia delle entrate. Per il recapito delle fatture elettroniche è sufficiente riportare correttamente il Codice Destinatario 0000000 e la Partita IVA della Società Enel committente dell’acquisto.
Il SdI provvederà ad inoltrare il documento all’indirizzo telematico comunicato con il “servizio di registrazione” a discapito dell’indirizzo, se diverso, segnalato o meno nella fattura elettronica.
Pertanto è obbligatorio riportare correttamente il numero della partita Iva e il codice destinatario.
E’ importante indicare correttamente il numero della partita Iva nella corretta posizione del tracciato XML [1.4.1.1] Esempio corretto riferito ad una delle Società del Gruppo Enel (Società Enel Sole S.r.l)
<CessionarioCommittente>
<DatiAnagrafici>
<IdFiscaleIVA>
<IdPaese>IT</IdPaese>
<IdCodice> 05999811002</IdCodice>
</IdFiscaleIVA>
<CodiceFiscale> 02322600541</CodiceFiscale>
<Anagrafica>
<Denominazione>Enel Sole S.r.l</Denominazione>
Esempio di compilazione errata – mancata valorizzazione della partita Iva.
<CessionarioCommittente>
<DatiAnagrafici>
<CodiceFiscale> 02322600541</CodiceFiscale>
<Anagrafica>
<Denominazione>Enel Sole S.r.l</Denominazione>
Esempio di compilazione errata – Inversione del dato. Codice fiscale inserito nella posizione della partita Iva.
<CessionarioCommittente>
<DatiAnagrafici>
<IdFiscaleIVA>
<IdPaese>IT</IdPaese>
<IdCodice> 02322600541</IdCodice>
</IdFiscaleIVA>
<CodiceFiscale>05999811002 </CodiceFiscale>
<Anagrafica>
<Denominazione>Enel Sole S.r.l</Denominazione>
Notifica di mancata consegna
Nel caso in cui, per cause tecniche non imputabili al SdI il recapito non fosse possibile (ad esempio, casella PEC piena o non attiva ovvero canale telematico non attivo), il SdI rende disponibile al cessionario/committente la fattura elettronica nella sua area riservata del sito web dell’Agenzia delle entrate, comunicando tale informazione al soggetto trasmittente. Il cedente/prestatore è tenuto tempestivamente a comunicare alle Società del Gruppo Enel, tramite casella di posta elettronica, che l’originale della fattura elettronica è a sua disposizione nell’area riservata del sito dell’Agenzia delle entrate. Preghiamo i fornitori di agire celermente a produrre la comunicazione riportando copia della notifica della mancata consegna e copia informatica o analogica della fattura elettronica, al fine di consentirci l’elaborazione della fattura nei termini previsti per il pagamento.
Ordine d’acquisto
L’identificativo dell’ordine, se fornito dalle Società Enel, così come contrattualmente previsto, deve essere inserito nella fattura e trova la sua collocazione nei DatiOrdineAcquisto [2.1.2] alla sezione IdDocumento [2.1.2.2]. Qualora fosse immesso in altri campi, ad esempio “DatiContratto o altro campo descrittivo”, l’elemento non verrà riconosciuto dai nostri sistemi.
L’identificativo dell’ordine di acquisto delle Società Enel ha sempre lunghezza pari a 10 caratteri alfanumerici. Si chiede pertanto di porre attenzione alla corretta valorizzazione dell’apposito blocco:
Esempio corretto di valorizzazione: l’ordine è stato inserito nel blocco corretto
<DatiOrdineAcquisto>
<RiferimentoNumeroLinea>1</RiferimentoNumeroLinea>
<IdDocumento>4500001164</IdDocumento>
<NumItem>00010</NumItem>
<DatiOrdineAcquisto>
Esempio errato di valorizzazione: l’ordine di acquisto è stato inserito nel blocco contratto
<DatiContratto>
<RiferimentoNumeroLinea>1</RiferimentoNumeroLinea>
<IdDocumento>4500001164</IdDocumento>
<NumItem>10</NumItem>
</DatiContratto>
Esempio corretto di valorizzazione: l’ordine di acquisto e il contratto sono state inseriti nelle posizioni corrette
<DatiOrdineAcquisto>
<RiferimentoNumeroLinea>1</RiferimentoNumeroLinea>
<IdDocumento>4500001164</IdDocumento>
<NumItem>00010</NumItem>
<DatiOrdineAcquisto>
<DatiContratto>
<IdDocumento>8400126611</IdDocumento>
</DatiContratto>
Bollo
Nei casi in cui sia prevista l’imposta di bollo, vanno valorizzati i dati dell’apposito blocco DatiBollo [2.1.1.6]:
• [2.1.1.6.1] BolloVirtuale SI
• [2.1.1.6.2] ImportoBollo 2.00
Si ricorda che per le fatture di importo inferiore a euro 77,47 la marca da bollo non va applicata.
<DatiBollo>
<BolloVirtuale>SI</BolloVirtuale>
<ImportoBollo>2.00</ImportoBollo>
</DatiBollo>
Se il Prestatore valorizza l’apposito campo sopracitato senza, contestualmente, inserire una linea di dettaglio per l’importo del bollo di 2 euro, l’importo del bollo verrà considerato a carico del Prestatore. Viceversa, sarà considerato a carico del committente qualora il Prestatore inserisca la relativa riga di dettaglio facendo confluire l’imposta nel totale fattura.
Di seguito un esempio corretto nella posizione della riga:
<DettaglioLinee>
<NumeroLinea>2</NumeroLinea>
<Descrizione>Bollo</Descrizione>
<Quantita>1.00</Quantita>
<PrezzoUnitario>2.00</PrezzoUnitario>
<PrezzoTotale>2.00</PrezzoTotale>
<AliquotaIVA>0.00</AliquotaIVA>
<Natura>N1</Natura>
</DettaglioLinee>
Esigibilità IVA
In linea generale, le Società del Gruppo Enel rientrano nel meccanismo della scissione dei pagamenti. Per tale motivo possono essere accettate solo fatture elettroniche emesse in regime di split payment e qualsiasi altro regime di esigibilità IVA non verrà accettato comportando il rifiuto della fattura e il mancato pagamento. Vi invitiamo a consultare gli elenchi validi ai fini dell’applicazione del regime scissione dei pagamenti sul sito MEF – Dipartimento delle Finanze.
Criteri di valorizzazione esigibilità IVA [2.2.2.7]
Indicare la lettera S Scissione dei pagamenti (split payment) art.17-ter del DPR 633/72 Esempio corretto di riepilogo
<DatiRiepilogo>
<AliquotaIVA>22.00</AliquotaIVA>
<ImponibileImporto>241067.66</ImponibileImporto>
<Imposta>53034.89</Imposta>
<EsigibilitaIVA>S</EsigibilitaIVA>
</DatiRiepilogo>
Esempio errato di riepilogo
<DatiRiepilogo>
<AliquotaIVA>22.00</AliquotaIVA>
<ImponibileImporto>241067.66</ImponibileImporto>
<Imposta>53034.89</Imposta>
<EsigibilitaIVA>I</EsigibilitaIVA>
</DatiRiepilogo>
CIG/CUP
I codici CIG/CUP, se presenti contrattualmente devono essere riportati in:
DatiContratto [2.1.3] rispettivamente alla sezione CodiceCUP [2.1.3.6] e/o CodiceCIG [2.1.3.7].
• DDT
Nel caso di forniture di beni certificate mediante documento di trasporto, è necessario indicare in fattura l’estremo del DDT nonché la data del documento di Trasporto. In particolare gli estremi devono essere riportati obbligatoriamente in:
DatiDDT [2.1.8] rispettivamente nella sezione NumeroDDT [2.1.8.1] e DataDDT [2.1.8.2].
L’elemento [2.1.8.3] RiferimentoNumeroLinea deve essere valorizzato solo se la fattura è riferita a più documenti di trasporto da indicarsi nelle rispettive linee di dettaglio a cui il DDT si riferisce.
Esempio di valorizzazione del dato riferito all’intera fattura e quindi a tutte le righe di dettaglio:
<DatiDDT>
<NumeroDDT>999</NumeroDDT>
<DataDDT>2018-11-09</DataDDT>
</DatiDDT>
Si raccomanda di non anteporre altri dati in aggiunta al numero DDT Esempio di valorizzazione errata
<DatiDDT>
<NumeroDDT>documento 999</NumeroDDT>
<DataDDT>2018-11-09</DataDDT>
</DatiDDT>
• Dati di Ricezione
Nel caso di fatture riferite a servizi e/o lavori, deve essere sempre presente l’identificativo del benestare al pagamento comprovante l’autorizzazione ad un determinato SAL o ultimazione servizio. Il codice è numerico ed ha lunghezza 10 caratteri. Il dato trova la sua collocazione all’interno del tracciato XML nel blocco DatiRicezione:
<DatiRicezione> [2.1.5] con dettaglio posizionamento [2.1.5.2]
Esempio di valorizzazione corretta del dato “Datiricezione”
<DatiRicezione>
<IdDocumento>1000002142</IdDocumento>
</DatiRicezione>
• Allegati
Si tratta della possibilità, messa a disposizione nel tracciato (da 2.5.1 a 2.5.5) di allegare dei file in formato PDF o altro formato previsto al documento XML al fine di agevolare la registrazione della fattura. Esempi di allegati pdf possono essere una copia della fattura in formato “analogico”, i documenti di trasporto, ecc.
Attenzione: se l’allegato contiene uno o più dati già presenti nel tracciato XML, i primi non possono essere in alcun modo sostitutivi, qualora diversi, dei secondi che restano quelli ufficialmente validi.
ALLEGATI GDPR (DA ALLEGATO 1 AD ALLEGATO 8)
ALLEGATO 1 GDPR
Descrizione del Trattamento dei dati personali
Con riferimento all’art. 18 dell’Annex VII alla Lettera d’Ordine n ed in particolare alla nomina della
società [•] quale Responsabile del trattamento dei dati, con il presente allegato si intende specificare che il suddetto trattamento dei dati avrà ad oggetto le seguenti tipologie di dati e categorie di interessati.
A. Categorie di ▇▇▇▇
• ▇▇▇▇ identificativi anagrafici16 □
• Categorie Particolari di dati personali17 □
• Dati giudiziari □
• Dati economici e finanziari □
• Dati relativi a contratti con i clienti (es. POD, PDR) □
• Altri _
B. Categorie di Interessati
• Clienti □
• Dipendenti □
• Fornitori □
• Azionisti □
• Altro _
Gent. NOME E COGNOME Persona Autorizzata
16 es. nome e cognome; indirizzo di casa; ▇▇▇▇▇▇▇▇▇ e-mail, numero della carta d’identità; dati sulla posizione (ad es. la funzione di posizionamento su un telefono cellulare), indirizzo IP (Internet Protocol)
17 includono i dati sensibili , es. stato di salute, abitudini, attività quotidiane, appartenenza a sindacati partiti politici o opinioni filosofiche e
religiose, vita e orientamento sessuale, origine razziale o etnica, dati finanziari (quali carta di credito o conto corrente), dati biometrici (impronte digitali, lettura della retina), dati genetici
Allegato 2 GDPR
RIF. CONTRATTO N.
Oggetto:
MODELLO DI NOMINA A PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI (DI SEGUITO “PERSONA AUTORIZZATA”), AI SENSI DELL’ART. 29 DEL REGOLAMENTO UE 2016/679 (DI SEGUITO GDPR”)
La Società xxxxxx, in qualità di Responsabile del trattamento dei dati personali in forza del Contratto di cui sopra
Premesso che
- Lo svolgimento delle attività inerenti la Sua mansione/qualifica contrattuale implica il trattamento di dati personali e richiede, tra l’altro, in relazione al Contratto citato, l’accesso ai sistemi informatici della Società ENEL [•], Titolare del trattamento dei dati personali;
- A tal fine è necessaria la Sua abilitazione ai predetti sistemi.
Il trattamento menzionato e la suddetta abilitazione presuppongono la Sua nomina a “Persona Autorizzata” al trattamento dei dati personali sotto l'autorità diretta del Titolare ai sensi dell’art. 29 del GDPR
TUTTO CIÒ PREMESSO
la scrivente Società
NOMINA
il Sig. xxxx, nato a xxxx il xxxx. C.F. xxxxx, Persona Autorizzata al trattamento dei dati personali, cioè a qualsiasi operazione, anche di mera consultazione, relativa a dati personali inseriti in archivi informatici e/o cartacei detenuti dalla scrivente Società e/o dalla Società [•], Titolare del trattamento, connessa allo svolgimento delle funzioni relative alla Sua mansione/qualifica , presso la sede di
.
Vengono di seguito fornite informazioni ed istruzioni minime volte all’assolvimento dei compiti a Lei assegnati in relazione alle operazioni di trattamento di dati personali.
In particolare, si precisa che:
- Il trattamento dei dati personali deve essere effettuato in modo lecito e corretto;
- I dati personali devono essere raccolti e registrati unicamente per finalità connesse all’attività svolta, esclusivamente negli orari di lavoro e comunque non oltre il tempo necessario;
- Fatto salvo quanto sopra, nell’eccezionale ipotesi di trattamento dei dati personali svolto fuori dall’orario di lavoro, la Persona Autorizzata deve accertarsi di aver chiuso la sessione di lavoro (“log-off”) in modo che siano richieste le credenziali di accesso al successivo utilizzo;
- È necessaria la verifica costante dei dati ed il loro aggiornamento;
- È necessaria la verifica costante della completezza e pertinenza dei dati trattati;
- La eventuale fase di raccolta del consenso deve essere preceduta da apposita informativa e dal rilascio del consenso degli interessati, che deve essere libero, specifico e in forma scritta o comunque appositamente documentata;
- In caso di interruzione, anche temporanea, del lavoro è necessario assicurarsi che i dati trattati non siano accessibili a terzi non autorizzati, effettuando apposito log-off;
- Le proprie credenziali di autenticazione dovranno essere riservate e in quanto tali utilizzate unicamente dalla Persona Autorizzata;
- In ogni operazione di trattamento deve essere garantita la massima riservatezza.
In particolare ▇▇▇, in qualità di Persona Autorizzata, è tenuto a:
a) accedere ai soli dati personali la cui conoscenza sia strettamente necessaria per adempiere ai compiti assegnati e non oltre il tempo necessario;
b) non lasciare incustoditi o esposti alla visione di soggetti comunque estranei al trattamento i documenti aziendali, con particolare riferimento a quelli contenenti dati sensibili e giudiziari, curare la necessaria riservatezza dei dati in questione, mettendo in atto - anche sulla base delle disposizioni impartite dalla Società- le cautele idonee ad evitare che altri, non autorizzati, possano accedere ai suddetti dati;
c) non diffondere, comunicare i dati di cui è venuto in possesso, al di fuori dei casi consentiti dalla legge o previsti dalle norme contrattuali e mantenere il dovuto riserbo in ordine alle informazioni delle quali sia venuto a conoscenza nel corso dell’incarico anche quando sia venuto meno l’incarico stesso;
d) non scaricare massivamente i dati personali se non previa comunicazione e autorizzazione del Titolare o del Responsabile del trattamento;
e) in ogni caso, custodire con cura e diligenza appropriata la documentazione cartacea affidata nello svolgimento dell’attività lavorativa, contenente dati sensibili e quelli relativi ad iscrizioni nel casellario giudiziale, in armadi o cassetti muniti di serratura e osservare la procedura prevista (indicazione nell’apposito registro del proprio nominativo, orario e data di accesso, prelievo/restituzione del documento) per l’accesso agli archivi che conservano i dati sopra menzionati;
f) adottare ed attenersi scrupolosamente alle prescrizioni dettate dal Titolare o dal Responsabile in materia di misure tecniche organizzative adeguate per garantire un livello di sicurezza adeguato al rischio (ai sensi dell’art. 32 del GDPR);
g) in particolare, per il trattamento dati da effettuare con strumenti elettronici o comunque automatizzati, attenersi alle eventuali specifiche autorizzazioni/abilitazioni ed alle modalità e strumenti di conservazione forniti dal Titolare o dal Responsabile del trattamento dei dati;
h) informare il Responsabile in caso di incidenti che coinvolgano i dati personali oggetto del trattamento, in particolare se sensibili e/o giudiziari.
In ogni caso sarà Sua cura attenersi scrupolosamente alle prescrizioni dettate in materia di misure adeguate di sicurezza di all’articolo 32 del GDPR, riportate in calce alla presente e costituente parte integrante della stessa, di cui Lei dichiara di avere preso visione, nonché di quelle ulteriori eventualmente dettate dalla scrivente Società e/o dalla Società Titolare, i cui eventuali aggiornamenti Le verranno comunicati.
Si rileva infine quanto segue:
- la presente lettera di nomina cesserà di produrre effetti alla data di cessazione del rapporto di lavoro o dell’incarico con la Scrivente società; successivamente a detta data, pertanto, ogni trattamento dei dati personali, incluso l’accesso ai sistemi informatici della Scrivente Società e/o del Titolare, è vietato e sanzionato secondo le vigenti disposizioni di legge (cfr. a mero titolo esemplificativo l’art. 615-ter, codice penale su “Accesso abusivo ad un sistema informatico o telematico”);
- copia della presente lettera sarà restituita dalla Persona Autorizzata alla Scrivente Società, sottoscritta per conoscenza ed accettazione, sarà conservata dalla medesima Società e da quest’ultima messa a disposizione della Titolare sua espressa richiesta, entro e non oltre due giorni dalla richiesta stessa;
- per evitare trattamenti dati non autorizzati sarà cura della Scrivente Società informare la Società Titolare della interruzione del rapporto di lavoro o dell’incarico in essere entro e non oltre cinque giorni dall’evento, al fine di consentire alla Società Titolare di disporre la revoca immediata delle abilitazioni informatiche dalla stessa rilasciate.
, XX/XX/XXXX Il Responsabile del Trattamento Dati
Per conoscenza ed accettazione la Persona Autorizzata
Istruzioni per le “Persone autorizzate” al trattamento dei dati personali
Il Regolamento UE 2016/679 in materia di protezione dei dati personali, (di seguito “GDPR”) richiede a tutti coloro che trattano dati personali che tali operazioni avvengano nel rispetto e nella tutela delle persone fisiche alle quali i dati si riferiscono, siano essi dipendenti, fornitori di beni e servizi, clienti, consulenti, etc..
Il GDPR prevede specificamente anche la necessità di fornire adeguate istruzioni a tutti coloro che, in relazione all’espletamento della propria attività, trattano dati personali vale a dire utilizzano o vengono a conoscenza di dati personali come definiti nell’art. 4 n. 1 del GDPR (vedi definizioni riportate in calce).
In ottemperanza alle disposizioni del GDPR, in qualità di “Persona Autorizzata”, ▇▇▇ dovrà effettuare i trattamenti di dati personali di Sua competenza attenendosi scrupolosamente alle seguenti istruzioni e ad ogni ulteriore indicazione che Le potrà essere fornita dal Responsabile del trattamento ovvero dal Titolare o da un Suo Delegato.
Le ricordiamo che i dati personali devono essere trattati:
• in osservanza dei criteri di riservatezza;
• in modo lecito e secondo correttezza;
• per un periodo di tempo non superiore a quello necessario agli scopi per i quali sono stati raccolti o successivamente trattati;
• nel pieno rispetto delle misure adeguate di sicurezza, custodendo e controllando i dati oggetto di trattamento in modo da evitare i rischi, anche accidentali, di distruzione o perdita, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta.
In particolare, per quanto attiene a:
• Accesso a dati personali, banche dati ed applicazioni aziendali: i dati, le banche dati e le applicazioni aziendali cui Lei potrà accedere sono quelle strettamente indispensabili per l’esecuzione della Sua prestazione, in linea con le Sue mansioni e, per quanto attiene alle applicazioni informatiche, secondo il profilo di utenza che Le è stato assegnato.
• Creazione di nuove procedure/applicazioni: senza essere stato preventivamente autorizzato, non dovrà di Sua iniziativa attivare nuove procedure informatiche per la gestione od elaborazione di dati, archivi anche cartacei o files di dati personali. Qualora ciò si rendesse necessario, dovrà darne preventiva comunicazione al Suo responsabile diretto e procedere solo dopo aver ricevuto autorizzazione.
• Comunicazione e diffusione: i dati cui ha accesso nel corso dell’attività lavorativa dovranno essere trattati da Lei personalmente, o da Suoi colleghi, mentre non potranno essere comunicati e/o trasmessi a terzi, esterni.
• Misure di sicurezza: è Sua responsabilità osservare tutte le vigenti misure di protezione e sicurezza atte ad evitare rischi di distruzione, perdita, accesso non autorizzato o trattamento non consentito; in particolare, la Sua password non deve essere comunicata a nessuno, il Suo PC non dovrà rimanere collegato ad archivi aziendali ed accessibile in Sua assenza; i dati cartacei dovranno essere riposti in armadi chiusi alla fine della giornata e, comunque, dopo essere stati utilizzati; in ogni caso dovrà garantire la riservatezza dei dati cartacei ogni qualvolta lei si allontani dalla postazione. Ogni episodio che Lei ritenga rilevante in materia di sicurezza dei dati dovrà essere immediatamente comunicato al Responsabile. Particolare attenzione deve essere posta nella gestione di documenti contenente dati di natura giudiziaria e/o sensibile.
• Richieste di accesso/esercizio dei diritti: qualora ▇▇▇ ricevesse una richiesta di accesso ex Capo III “Diritti dell’interessato” del GDPR ai propri dati da parte di un soggetto interessato (sia esso un dipendente dell’azienda, un prestatore, un cliente, un consulente, etc.), ne dovrà prendere nota scritta, annotando la data ed il nome del soggetto interessato, dandone poi immediatamente notizia al Responsabile ovvero alla funzione organizzativa competente a fornire il riscontro, che dovrà avvenire nel rispetto dei tempi prescritti.
1. TRATTAMENTI SENZA L’AUSILIO DI STRUMENTI ELETTRONICI
I dati personali archiviati su supporti di tipo magnetico e/o ottico devono essere protetti con le stesse misure di sicurezza previste per i supporti cartacei.
Le misure di sicurezza applicate alle copie o alle riproduzioni dei documenti contenenti dati personali devono essere identiche a quelle applicate agli originali.
1.1 Custodia
I documenti contenenti dati personali, devono essere custoditi in modo da non essere accessibili a persone non autorizzate al trattamento (es. armadi o cassetti chiusi, ove disponibile, a chiave).
I documenti contenenti dati personali che vengono prelevati dagli archivi per l’attività quotidiana devono esservi riposti a fine giornata.
I documenti contenenti dati personali non devono rimanere incustoditi su scrivanie o tavoli di lavoro; analoga attenzione deve essere posta nel prelevare i documenti ricevuti via fax; in linea di principio evitare di stampare documenti, se non indispensabile, e comunque prelevarli immediatamente evitando di lasciarli incustoditi presso la stampante.
1.2 Comunicazione
L’utilizzo dei dati personali deve avvenire in base al principio del “need to know” e cioè essi non devono essere condivisi, comunicati o inviati a persone che non ne necessitano per lo svolgimento delle proprie attività lavorative (anche se queste persone sono a loro volta autorizzate al trattamento). I dati non devono essere comunicati all’esterno della Società e comunque a soggetti terzi se non previa autorizzazione del Titolare ovvero del Responsabile.
1.3 Distruzione
Qualora sia necessario distruggere i documenti contenenti dati personali, questi devono essere distrutti utilizzando gli appositi apparecchi “distruggi documenti” o, in assenza, devono essere sminuzzati in modo da non essere più ricomponibili.
I supporti magnetici od ottici contenenti dati personali devono essere cancellati prima di essere riutilizzati. Se ciò non è possibile, essi devono essere distrutti.
1.4 Ulteriori istruzioni in caso di trattamento di dati sensibili e giudiziari
I documenti contenenti dati sensibili e/o giudiziari devono essere controllati e custoditi dalle Persone Autorizzate in modo che non vi accedano persone prive di autorizzazione. Ad esempio, la consultazione di documenti/certificati per l’inserimento in procedure informatiche di gestione/amministrazione del personale, di dati relativi a permessi sindacali, assenze per malattie, ecc., deve avvenire per il tempo strettamente necessario alla digitazione stessa e, subito dopo, i documenti devono essere archiviati in base alle presenti istruzioni. L’archiviazione dei documenti cartacei contenenti dati sensibili e/o giudiziari deve essere separata da quella relativa ai dati comuni (può essere utilizzato lo stesso armadio o cassetto -eventualmente chiuso a chiave- ma contenitori separati).
Per accedere agli archivi contenenti dati sensibili e giudiziari fuori orario di lavoro è necessario farsi identificare e registrare sugli appositi registri.
2. TRATTAMENTI CON STRUMENTI ELETTRONICI
2.1 Gestione delle credenziali di autenticazione
La legge prevede che l’accesso alle procedure informatiche che trattano dati personali sia consentito alle Persone Autorizzate in possesso di “credenziali di autenticazione” che permettano il superamento di una procedura di identificazione. Le credenziali di autenticazione consistono in un codice per l’identificazione della Persona Autorizzata al trattamento dei dati (user-id) associato ad una parola chiave riservata (password), oppure in un dispositivo di autenticazione (es. smart card, token, one-time-pw) o in una caratteristica biometrica. Le Persone Autorizzate devono utilizzare e gestire le proprie credenziali di autenticazione attenendosi alle seguenti istruzioni. Le user-id individuali per l’accesso alle applicazioni non devono mai essere condivise tra più utenti (anche se autorizzate al trattamento). Nel caso altri utenti debbano poter accedere ai dati è necessario richiedere l’autorizzazione al Responsabile.
Le credenziali di autenticazione (ad esempio le password, oppure i dispositivi di strong authentication come token, smart card, etc.) che consentono l’accesso alle applicazioni devono essere mantenute riservate. Esse non vanno mai condivise con altri utenti (anche se autorizzate al trattamento).
Le password devono essere sostituite, a cura della singola Persona Autorizzata, al primo utilizzo e successivamente nel rispetto delle specifiche procedure aziendali almeno ogni tre mesi in caso di trattamento dei dati sensibili e giudiziari o almeno ogni 6 mesi per i dati personali/comuni.
Le password devono essere composte da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito. Le password non devono contenere riferimenti agevolmente riconducibili alla Persona Autorizzata (es. nomi di familiari) e devono essere scelte nel rispetto della normativa aziendale sulla costruzione ed utilizzo delle password (vedi anche successivo punto 3.) salvo previsioni più restrittive previste dai sistemi aziendali.
2.2 Protezione del PC e dei dati
Tutti i PC devono essere dotati di password rispondenti alle istruzioni di cui al successivo punto 3. Le password devono essere custodite e gestite con diligenza e nel rispetto delle indicazioni fornite dal Titolare o, in sua vece, dal Responsabile.
Per evitare accessi illeciti, deve essere sempre attivato il salvaschermo con password, laddove tale impostazione non fosse automaticamente disponibile.
Sui PC devono essere installati, appena vengono resi disponibili (e comunque almeno annualmente), tutti gli aggiornamenti software necessari a prevenirne vulnerabilità e correggerne i difetti. In caso ciò non avvenga automaticamente, la Persona Autorizzata ne deve dare comunicazione al Responsabile.
Deve essere effettuato, con cadenza almeno settimanale un salvataggio di back-up nella ipotesi in cui eventuali dati personali di terzi siano presenti unicamente sul PC della Persona Autorizzata (cioè non archiviati sui sistemi informatici aziendali). I supporti di memoria utilizzati per il back-up devono essere trattati secondo le regole definite al punto “Trattamento senza l’ausilio di strumenti elettronici”.
2.3 Cancellazione dei dati personali
In caso di dismissione di strumenti di lavoro sarà Sua cura procedere alla rimozione dei dati personali in essi contenuti.
2.4 Ulteriori istruzioni in caso di trattamento di dati sensibili e giudiziari
Le password di accesso alle procedure informatiche che trattano dati sensibili e giudiziari devono essere sostituite, da parte della Persona Autorizzata se non è disponibile un sistema automatizzato, almeno ogni tre mesi, salvo modalità e periodi più restrittivi di volta in volta comunicati dal Responsabile o previsti da procedure. L’installazione degli aggiornamenti software necessari a prevenire vulnerabilità e correggerne i difetti dei programmi per elaboratori deve essere effettuato almeno semestralmente, se non è disponibile un sistema automatizzato.
3. ISTRUZIONI DI CARATTERE GENERALE
Come scegliere e usare la password
- Usare almeno 8 caratteri
- Usare lettere, numeri e almeno un carattere tra . ; $ ! @ - > <
- Non utilizzare date di nascita, nomi o cognomi propri o di parenti
- Non sceglierla uguale alla matricola o alla userid
- Custodirla sempre in un luogo sicuro e non accessibile a terzi
- Non divulgarla a terzi
- Non condividerla con altri utenti
Come comportarsi in presenza di ospiti o di personale di servizio
- Fare attendere gli ospiti in luoghi in cui non siano presenti informazioni riservate o dati personali.
- Se è necessario allontanarsi dalla scrivania in presenza di ospiti, riporre i documenti e attivare il salvaschermo del PC premendo “ctrl-alt-del” sulla tastiera e selezionando il pulsante “Lock Computer”.
- Non rivelare o fare digitare le password dal personale di assistenza tecnica.
- ▇▇▇ rivelare le password al telefono - nessuno è autorizzato a chiederle.
Come gestire la posta elettronica
- Non aprire messaggi con allegati dei quali non si conosce l’origine, possono contenere virus in grado di cancellare i dati sul PC ovvero di trafugarli.
- Evitare di aprire filmati, presentazioni, immagini e file di qualunque formato provenienti da fonti non note che possono essere pericolosi per i dati contenuti sul vostro PC e, più in generale, per la sicurezza dell’infrastruttura tecnologica aziendale.
- Evitare l’inoltro automatico dalla propria casella aziendale verso caselle personali esterne e viceversa.
Come usare correttamente Internet
- Evitare di scaricare software da Internet (programmi di utilità, di office automation, file multimediali, ecc.) in quanto questo può essere pericoloso per i dati e la rete aziendale, salvo che tali software non siano funzionali alla realizzazione delle attività di sua competenza ed il loro utilizzo sia comunque noto alle competenti funzioni organizzative aziendali.
4. SANZIONI PER INOSSERVANZA DELLE NORME
Le ricordiamo che l’utilizzo per scopi personali o comunque per fini non legittimi dei dati ai quali ha accesso o ha acceduto, anche nel caso in cui non dia origine ad un danno e/o ad una responsabilità in capo a [•] secondo la legge italiana, potrebbe comunque comportare l’applicazione di sanzioni disciplinari, potendosi configurare quali violazioni ai doveri che incombono sul dipendente, così come previsti dal Codice Civile o dal Contratto Collettivo od Individuale applicabile, ed eventualmente anche penali.
Le chiediamo di segnalare tempestivamente eventuali situazioni di rischio per la sicurezza dei dati di cui ha avuto evidenza (es. la violazione della password, il tentativo di accesso non autorizzato ai sistemi) ovvero che riguardino i soggetti esterni autorizzati all’accesso (palesi violazioni delle Procedura aziendali): la Sua collaborazione è importante al fine di colmare eventuali lacune nei sistemi di sicurezza e nelle procedure relative alla tutela dei dati personali trattati.
Le presenti istruzioni costituiscono le linee guida alle quali dovrà informare la Sua attività: pertanto, in caso di dubbio, La invitiamo a contattare il Responsabile.
5. DEFINIZIONI
Trattamento: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insieme di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Dato personale: qualunque informazione riguardante una persona fisica identificata o identificabile (“interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione personale, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Categorie particolari di dati: i dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona (ndr: invalidità, certificato medico, indicazione di malattie/infortuni, portatore di handicap, ecc.).
Dati giudiziari: i dati personali idonei a rivelare provvedimenti di cui all’articolo 3, comma 1, lettere da a) a o) e da r) a u) del DPR 14 novembre 2002, n. 313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o indagato ai sensi degli articoli 60 e 61 del codice di procedura penale (ndr: detenzione o arresti domiciliari, interdizione legale, provvedimenti relativi ad amnistia e indulto, ecc.).
Titolare del trattamento: la persona fisica, la persona giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
Responsabile del trattamento: la persona fisica, la persona giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del Titolare del trattamento.
Persona Autorizzata al trattamento: Persona Autorizzata al trattamento dei dati personali sotto l'autorità diretta del Titolare o del Responsabile del trattamento.
Interessato: la persona fisica cui si riferiscono i dati personali (es. dipendenti, clienti, fornitori, visitatori ecc).
Misure di sicurezza: il complesso delle misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio (ndr: pseudonimizzazione, cifratura, user id, password, utilizzo di contenitori con chiusure di sicurezza, ecc.).
Allegato 3 GDPR
NOMINA PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL’ART. 29 DEL REGOLAMENTO UE 2016/679 (GDPR)
AUTOCERTIFICAZIONE
Fac simile DICHIARAZIONE SOSTITUTIVA
(D.P.R. 28 dicembre 2000, n.445)
Spett.le [•]
Il/La sottoscritto/a……………………………………………………………………………………………………………………………………..
(cognome) (nome)…………………………………………………………………………………………………………………………………….
nato/a a ……………………………………………….(……….) il…………………………………………………………………………………….
(luogo)………………………………………………………………(prov.)…………………………………………………………………………….
residente a …………………………. (…….) in via ……………………………… n. …………………………………………………………
(luogo)……………………….. (prov.)……………. (indirizzo)………………………………………………………………………………..
domiciliato/a in ………………………(……) in via ……………………………… n. ………………………………………………………..
(luogo)……………….. (prov.)………………. (indirizzo)……………………………………………………………………………………..
In qualità di rappresentate legale della Impresa/Società……………………………………………………………………….
con sede legale in ………………………(……) in via ……………………………… n. ……………………………………………………
Codice Fiscale……………………………………..P.IVA……………………………………………………………………………………………
relativamente al Contratto n. ………….
in qualità di Responsabile del trattamento, consapevole delle sanzioni penali richiamate dall’art.76 del d.P.R. 28.12.2000 n.445, in caso di dichiarazioni mendaci e di formazione o uso di atti falsi, sotto la propria responsabilità
DICHIARA
- di avere provveduto a nominare i dipendenti/collaboratori di cui si avvale in relazione alle attività di cui al citato contratto quali “Persone Autorizzate” al trattamento dei dati personali” art. 29 del GDPR utilizzando il modello di lettera di nomina da Voi predisposto comprensivo delle relative Istruzioni
- che copia delle nomine è disponibile presso di sé ed a disposizione di Codesta società
ALLEGA
- alla presente l’elenco dei nominativi dei soggetti a tal fine nominati
SI IMPEGNA
- a fornire a Codesta società copia delle nomine entro la data che sarà oggetto di specifica comunicazione da parte di Codesta Società;
- ad aggiornare la documentazione inviata, prima dell’inizio delle attività nel caso di nuovi dipendenti/collaboratori, entro cinque giorni lavorativi dalla data di cessazione nel caso di dipendenti/collaboratori cessati.
Data ...........................
Firma ...........................
Informativa ai sensi dell art. 13 del GDPR
Si rende noto che i dati personali vengono acquisiti con il presente Allegato e sono trattati per finalità strettamente connesse alla gestione ed esecuzione del Contratto, ovvero per dare esecuzione agli obblighi previsti dalla legge. I dati personali, inoltre, sono raccolti e trattati in modo automatizzato ed in forma cartacea e saranno conservati per tutta la durata del Contratto e successivamente alla sua cessazione, per un tempo non superiore ai termini previsti dalle vigenti disposizioni di legge.
Al riguardo si precisa che:
− Il Titolare del trattamento dei dati in questione è la Società [•] in persona del legale rappresentante pro tempore (di seguito ▇▇▇▇);
− L’interessato è la persona fisica i cui dati personali sono trattati ai fini della stipula, gestione ed esecuzione del Contratto (di seguito l’Interessato);
− I dati personali trattati potranno essere trasmessi a terzi, ovvero sia alle società soggette a direzione e coordinamento di ENEL S.p.A. o a quest’ultima collegate, sia ad altri soggetti. I suddetti terzi destinatari potranno essere nominati Responsabili del trattamento;
− L’Interessato ha facoltà di esercitare i diritti previsti dagli articoli 15-21 del GDPR (diritto di accedere ai propri dati, richiedere la rettifica, la portabilità o la cancellazione degli stessi, richiedere la limitazione del trattamento dei dati che lo riguardano oppure può opporsi al loro trattamento), ove applicabili, contattando il Titolare del trattamento;
− L’Interessato ha il diritto di proporre un reclamo al Garante per la Protezione dei Dati Personali, con sede in ▇▇▇▇, ▇▇▇▇ ▇▇▇ ▇▇ ▇▇▇▇▇ ▇▇▇▇▇▇▇, ▇▇▇; Tel. (▇▇▇) ▇▇.▇▇▇▇▇▇, email: ▇▇▇▇▇▇▇@▇▇▇▇.▇▇;
− Il Titolare del trattamento ha nominato il Responsabile della Protezione dei Dati personali (DPO) ai sensi dell’art. 37 del GDPR, i cui dati di contatto sono reperibili sul sito web dello Titolare stesso.
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro)
-------------------------------------------------------------
Allegato 4 GDPR
Nomina del Sub-Responsabile al trattamento da parte del Responsabile
RIF. CONTRATTO N.
Ragione sociale del Prestatore
Spett.le
……………………………
Oggetto: NOMINA A SUB-RESPONSABILE AL TRATTAMENTO DEI DATI PERSONALI (DI SEGUITO “SUB- RESPNSABILE”), AI SENSI DELL’ART. 28, COMMA 4 DEL REGOLAMENTO UE 2016/679 (DI SEGUITO “GDPR”)
1. In relazione al contratto citato, Società Enel [•], nella sua qualità di Titolare del trattamento dei dati gestiti in forza del medesimo contratto (dio seguito anche “ENEL”), ha nominato, ai sensi e per gli effetti dell’art. 28 Regolamento
UE 2016/679 (“GDPR”), la Società con sede in
via Responsabile al trattamento dei dati (di seguito “Responsabile”).
2. Il Responsabile intende avvalersi per specifiche attività di trattamento, di un soggetto esterno alla sua organizzazione, avendo ottenuto l’autorizzazione di ENEL a procedere in tal senso.
Tutto ciò premesso
il Responsabile in persona del
nella sua qualità di
nomina la Società con sede in
via Sub-Responsabile del trattamento dei dati ai sensi dell’art. 28 comma 4 del GDPR (di seguito “Sub-Responsabile”) limitatamente alle operazioni necessarie per dare attuazione al Contratto di cui all’oggetto al quale si rinvia – come parte integrante della presente lettera - per la delimitazione dell’ambito e dell’efficacia temporale entro cui riferire la responsabilità del trattamento dei dati personali.
Il Sub-Responsabile si impegna ad effettuare dette operazioni nel rispetto degli obblighi imposti al Responsabile dal GDPR e delle istruzioni impartite dal Titolare che, vigilerà sulla puntuale osservanza delle suddette istruzioni.
In particolare, premesso che il Sub-Responsabile, in relazione all’esperienza, capacità ed affidabilità dichiarate, ha fornito idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento dati e di essersi adeguato alla nuova normativa europea GDPR, i suoi compiti e responsabilità sono definiti, come segue:
a) Dovrà trattare i dati personali soltanto su istruzione documentata di ENEL dove si specificheranno il tipo di dati trattati e le categorie di interessati;
b) ▇▇▇▇▇ nominare le Persone Autorizzate al trattamento dei dati personali (“Persone Autorizzate”) per il compimento di qualsiasi operazione, anche di mera consultazione, relativa al trattamento dei dati personali inseriti in archivi informatici o cartacei detenuti dal ENEL;
c) Dovrà garantire che le Persone Autorizzate al trattamento dei dati personali si siano impegnate a osservare le prescrizioni di legge, nonché ogni indicazione di ▇▇▇▇ e a mantenere riservate informazioni e dati personali appresi in conseguenza, o anche solo in occasione dell’esecuzione del Contratto, salvo espressa autorizzazione di ▇▇▇▇ e fatta eccezione per i casi espressamente previsti dalla legge. ENEL si riserva la facoltà di richiedere al Prestatore l’elenco delle Persone Autorizzate al trattamento al fine di ottemperare agli obblighi previsti dal GDPR o da altre prescrizioni di legge o per motivi di sicurezza nazionale o interesse pubblico;
d) ▇▇▇▇▇ adottare tutte le misure di sicurezza di cui all’art. 32 del GDPR, nonché ogni altra misura preventiva dettata dall'esperienza idonee ad evitare trattamenti dei dati non consentiti o non conformi alle finalità per le quali i dati sono trattati; dovrà inoltre fornire idonea collaborazione nella attuazione di dette misure, nella notifica e comunicazione dell’eventuale violazione dei dati personali e nella valutazione di impatto sulla protezione dei dati, al fine di assicurare la riservatezza e la sicurezza dei dati e ridurre al minimo i rischi di distruzione o perdita accidentale dei dati stessi;
e) Dietro espressa richiesta di ENEL dovrà fornire l’elenco dei paesi e dei data center nei quali sono trattati i dati personali per conto di ENEL;
f) Potrà trasferire i dati verso un paese terzo o un’organizzazione internazionale al di fuori dell’Unione Europea solo nei casi previsti e alle condizioni stabilite dal GDPR, salvo che lo richieda il diritto dell'Unione Europea o la legge nazionale cui il Prestatore è soggetto. In tal caso, il Prestatore si impegna ad informare prontamente ENEL circa tale obbligo giuridico, salvo il divieto di divulgazione di tale informazione per rilevanti motivi di sicurezza nazionale o interesse pubblico;
g) Tenuto conto della natura del trattamento, si obbliga ad assistere ENEL con proprie misure tecniche e organizzative adeguate, nella misura in cui ciò sia possibile, al fine di soddisfare l'obbligo di ENEL di dare seguito alle richieste per l'esercizio dei diritti dell'interessato;
h) ▇▇▇▇▇ assistere ▇▇▇▇ nel garantire il rispetto degli obblighi di cui agli articoli dal 32 al 36 del GDPR, tenuto conto della natura del trattamento e delle informazioni a disposizione del Responsabile del trattamento;
i) Dovrà, su richiesta di ENEL, cancellare e/o restituire tutti i dati personali dopo che è terminata la prestazione dei servizi relativi al trattamento e cancellare le copie esistenti, salvo che il diritto dell'Unione o degli Stati membri preveda la conservazione dei dati, dandone prova ad ENEL;
j) ▇▇▇ nominato un Responsabile della protezione dei dati ai sensi dell’art. 37 del GDPR dovrà essere comunicato a ENEL;
k) Dovrà mettere a disposizione di ▇▇▇▇ tutte le informazioni necessarie per dimostrare il rispetto degli obblighi del GDPR contribuendo alle attività di revisione, comprese le ispezioni, realizzate da ENEL o da un altro soggetto da questi incaricato;
l) In caso di violazione di dati personali o presunta tale dovrà comunicarlo tempestivamente a ▇▇▇▇, entro 24 ore dall’avvenuta conoscenza dell’evento e senza ingiustificato ritardo;
m) ▇▇▇▇▇ cooperare con ENEL mettendo a disposizione gratuitamente tutte le informazioni necessarie al fine di assolvere agli obblighi di cui agli artt. 33 e 34 del GDPR, ivi incluse le proprie certificazioni vigenti;
n) Fatto salvo quanto previsto dall’art.30, comma 5 GDPR, dovrà tenere un Registro delle attività di trattamento svolte per conto di Enel ai sensi dell’art. 30 del GDPR, che sia esibito a richiesta eventuale da parte di ▇▇▇▇ in caso di eventi oggetto di disciplina agli artt. 33 e 34 del GDPR.
E’ fatto divieto al Sub Responsabile trattare dati personali per finalità ulteriori rispetto all’esecuzione del Contratto.
In particolare, laddove non sia necessario ai fini dell’esecuzione del Contratto, è fatto divieto al Sub Responsabile effettuare, a titolo esemplificativo ma non esaustivo, estrazioni massive di dati personali, anche mediante l’eventuale utilizzo di “RPA – Robotic Process Automation” (o “automi”), a meno che non siano preventivamente autorizzati dal Committente.
I Sub-responsabili dovranno attenersi agli stessi obblighi che il Contratto impone ai Responsabili.
Il Sub-Responsabile provvederà a nominare, a sua volta, le eventuali risorse impiegate nei trattamenti quali Persone Autorizzate al trattamento dei dati personali, utilizzando l’apposito modello predisposto dal Titolare allegato alla presente (Allegato GDPR 7).
Entro la data che sarà oggetto di specifica comunicazione da parte del Titolare, e comunque prima dell’inizio delle attività oggetto del contratto, il Sub-Responsabile provvederà inoltre ad inviare alla stessa una propria dichiarazione secondo il modello da quest’ultima predisposto (Allegato GDPR 8).
L’Allegato GDPR 8, in formato pdf firmato digitalmente, unitamente all’elenco nominativo delle Persone Autorizzate al trattamento da parte del Sub-Responsabile (secondo il template reso disponibile dal Titolare), andrà trasmesso al Responsabile e da questi al Titolare secondo le modalità allo scopo indicate.
Con le medesime modalità sopra indicate il Sub-responsabile si impegna altresì ad aggiornare la predetta documentazione in occasione di eventuali variazioni. In ogni caso l’aggiornamento andrà trasmesso prima dell’inizio delle attività per i nuovi dipendenti/collaboratori ed entro cinque giorni lavorativi dalla data di cessazione per i dipendenti/collaboratori cessati.
Sia il Responsabile che il Sub-responsabile si obbligano in ogni caso a conservare con diligenza le predette nomine nonché a metterle a disposizione a richiesta del Titolare, entro e non oltre due giorni dalla richiesta stessa.
Il Sub-responsabile tratterà i dati personali in Paesi facenti parte dell’Unione Europea o in Paesi che garantiscano un’adeguata tutela dei dati personali ai sensi delle Decisioni di Adeguatezza della Commissione Europea vigenti.
Qualora il Sub-responsabile intenda trattare i dati personali in Paesi considerati non adeguati da parte della Commissione Europea, il Responsabile si impegna a far sottoscrivere al Sub-responsabile le clausole contrattuali standard definite dalla decisione Commissione Europea in vigore al momento della sottoscrizione del presente documento.
Risarcimento e Responsabilità
Chiunque subisca un danno materiale o immateriale causato da una violazione degli obblighi di cui al GDPR ha il diritto di ottenere il risarcimento del danno dal titolare del trattamento o dal responsabile del trattamento.
Fatti salvi gli obblighi di indennizzo in capo al Sub-Responsabile già previsti nel Contratto lo stesso risponde in ogni caso per il danno causato dal trattamento se non ha adempiuto agli obblighi del Contratto o ha agito in modo difforme o contrario rispetto alle legittime istruzioni del Titolare.
Amministratori di sistema
Poiché il personale del Sub-Responsabile potrebbe svolgere funzioni riconducibili alla qualifica di “amministratori di sistema” secondo la normativa vigente, il Sub-responsabile si obbliga a mettere a disposizione, su richiesta del Responsabile o del Titolare, l’elenco dei propri collaboratori, autorizzati e nominati “amministratori di sistema” nonché di tutti coloro che possano potenzialmente intervenire sui dati personali di titolarità di ENEL.
Il Responsabile e il Sub-responsabile si impegnano inoltre a mantenere un registro dei log di accesso, disconnessione e tentativi di accesso dei propri collaboratori, qualora autorizzati, che siano stati nominati “amministratori di sistema” e che in tale loro qualità abbiano la potenziale possibilità di intervenire sui dati personali la cui titolarità è di ENEL per un tempo di sei mesi, con impegno di consegnarli al Titolare su semplice richiesta scritta di quest’ultimo ed entro 3 giorni di calendario nel format che sarà indicato dal Titolare.
Durata
La predetta nomina a Sub-Responsabile del trattamento, sarà revocata automaticamente alla scadenza del rapporto contrattuale o al momento della risoluzione per qualsiasi causa dello stesso.
Si prega di restituire l’unita copia della presente, sottoscritta per accettazione, e di segnalare fin d’ora ogni fatto e questione di particolare rilievo di cui si dovesse venire a conoscenza nell’applicazione della normativa vigente.
Con i migliori saluti
Il Responsabile
Per accettazione
Il Sub-Responsabile
Elenco nominativo dei Sub-responsabili
COMPANY | COUNTRY AND ADDRESS | PRODUCT OR SERVICES | TYPE OR CATEGORY OF DATA PROCESSED | PRIVACY SHIELD OR OTHER RELEVANT CERTIFICATIONS |
RIF. CONTRATTO N.
Oggetto:
RICHIESTA AUTORIZZAZIONE NOMINA DEL SUB-RESPONSABILE AI SENSI DELL’ART. 28 DEL REGOLAMENTO UE 2016/679 (DI SEGUITO “ GDPR”)
La Società xxxxxx, in qualità di Responsabile del trattamento dei dati personali nominato da [•], Titolare del trattamento
Premesso che
- per l’esecuzione di specifiche attività di trattamento connesse all’esecuzione del Contrato citato è necessario avvalersi di soggetti esterni alla propria organizzazione;
- a tali fini è stata individuata la Società xxx
- ai sensi dell’articolo 28 del GDPR tale società deve essere nominata sub-responsabile del trattamento
TUTTO CIO’ PREMESSO
La Società xxx chiede a [•], in qualità di Titolare del trattamento, l’autorizzazione a nominare la Società xxx Sub-responsabile del trattamento utilizzando a tali fini il modello predisposto dalla stessa ed allegato.
, XX/XX/XXXX
Il Responsabile del Trattamento Dati
Per accettazione
Gent. NOME E COGNOME Persona Autorizzata
RIF. CONTRATTO N.
Oggetto:
NOMINA PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI (DI SEGUITO “PERSONA AUTORIZZATA”), AI SENSI DELL’ART. 29 DEL REGOLAMENTO UE 2016/679 (DI SEGUITO “GDPR”)
La Società xxxxxx, in qualità di Sub-Responsabile del trattamento dei dati personali, autorizzata a tali fini da Società Enel[•], Titolare del trattamento ai sensi dell’art. 28 GDPR
Premesso che
- Lo svolgimento delle attività inerenti la Sua mansione/qualifica contrattuale implica il trattamento di dati personali e richiede, tra l’altro, in relazione al Contratto citato, l’accesso ai sistemi informatici della [•] Titolare del trattamento dei dati personali;
- A tal fine è necessaria la Sua abilitazione ai predetti sistemi.
Il trattamento menzionato e la suddetta abilitazione presuppongono la Sua nomina a “Persona Autorizzata”, al trattamento dei dati personali sotto l'autorità diretta del Titolare o del Responsabile o di chiunque agisca sotto la loro autorità ai sensi dell’art. 29 del GDPR;
TUTTO CIÒ PREMESSO
la scrivente Società
NOMINA
il Sig. xxxx, nato a xxxx il xxxx. C.F. xxxxx, “Persona Autorizzata” al trattamento dei dati personali, cioè a qualsiasi operazione, anche di mera consultazione, relativa a dati personali inseriti in archivi informatici e/o cartacei detenuti dalla scrivente Società e/o da [•], Titolare del trattamento, connessa allo svolgimento delle funzioni relative alla Sua mansione/qualifica , presso la sede di
.
Vengono di seguito fornite informazioni ed istruzioni minime volte all’assolvimento dei compiti a Lei assegnati in relazione alle operazioni di trattamento di dati personali.
In particolare, si precisa che:
- Il trattamento dei dati personali deve essere effettuato in modo lecito e corretto;
- I dati personali devono essere raccolti e registrati unicamente per finalità connesse all’attività svolta, esclusivamente negli orari di lavoro e comunque non oltre il tempo necessario;
- Fatto salvo quanto sopra, nell’eccezionale ipotesi di trattamento dei dati personali svolto fuori dall’orario di lavoro, la Persona Autorizzata deve accertarsi di aver chiuso la sessione di lavoro (“log-off”) in modo che siano richieste le credenziali di accesso al successivo utilizzo;
- È necessaria la verifica costante dei dati ed il loro aggiornamento;
- È necessaria la verifica costante della completezza e pertinenza dei dati trattati;
- La eventuale fase di raccolta del consenso deve essere preceduta da apposita informativa e dal rilascio del consenso degli interessati, che deve essere libero, specifico e in forma scritta o comunque appositamente documentata;
- In caso di interruzione, anche temporanea, del lavoro è necessario assicurarsi che i dati trattati non siano accessibili a terzi non autorizzati, effettuando apposito log-off;
- Le proprie credenziali di autenticazione dovranno essere riservate e in quanto tali utilizzate unicamente dalla Persona Autorizzata;
- In ogni operazione di trattamento deve essere garantita la massima riservatezza.
In particolare ▇▇▇, in qualità di Persona Autorizzata, è tenuto a:
a) accedere ai soli dati personali la cui conoscenza sia strettamente necessaria per adempiere ai compiti assegnati e non oltre il tempo necessario;
b) non lasciare incustoditi o esposti alla visione di soggetti comunque estranei al trattamento i documenti aziendali, con particolare riferimento a quelli contenenti dati sensibili e giudiziari, curare la necessaria riservatezza dei dati in questione, mettendo in atto - anche
sulla base delle disposizioni impartite dalla Società- le cautele idonee ad evitare che altri, non autorizzati, possano accedere ai suddetti dati;
c) non diffondere, comunicare i dati di cui è venuto in possesso, al di fuori dei casi consentiti dalla legge o previsti dalle norme contrattuali e mantenere il dovuto riserbo in ordine alle informazioni delle quali sia venuto a conoscenza nel corso dell’incarico anche quando sia venuto meno l’incarico stesso;
d) non scaricare massivamente i dati personali se non previa comunicazione e autorizzazione del Titolare o del Responsabile del trattamento;
e) in ogni caso, custodire con cura e diligenza appropriata la documentazione cartacea affidata nello svolgimento dell’attività lavorativa, contenente dati sensibili e quelli relativi ad iscrizioni nel casellario giudiziale, in armadi o cassetti muniti di serratura e osservare la procedura prevista (indicazione nell’apposito registro del proprio nominativo, orario e data di accesso, prelievo/restituzione del documento) per l’accesso agli archivi che conservano i dati sopra menzionati;
f) adottare ed attenersi scrupolosamente alle prescrizioni dettate dal Titolare o dal Responsabile in materia di misure tecniche organizzative adeguate per garantire un livello di sicurezza adeguato al rischio (ai sensi dell’art. 32 del GDPR);
g) in particolare, per il trattamento dati da effettuare con strumenti elettronici o comunque automatizzati, attenersi alle eventuali specifiche autorizzazioni/abilitazioni ed alle modalità e strumenti di conservazione forniti dal Titolare o dal Responsabile del trattamento dei dati;
h) informare il Responsabile in caso di incidenti che coinvolgano i dati personali oggetto del trattamento, in particolare se sensibili e/o giudiziari.
In ogni caso sarà Sua cura attenersi scrupolosamente alle prescrizioni dettate in materia di misure adeguate di sicurezza di all’articolo 32 del GDPR, riportate in calce alla presente e costituente parte integrante della stessa, di cui Lei dichiara di avere preso visione, nonché di quelle ulteriori eventualmente dettate dalla scrivente Società e/o dalla Società Titolare, i cui eventuali aggiornamenti Le verranno comunicati.
Si rileva infine quanto segue:
- la presente lettera di nomina cesserà di produrre effetti alla data di cessazione del rapporto di lavoro o dell’incarico con la Scrivente società; successivamente a detta data, pertanto, ogni trattamento dei dati personali, incluso l’accesso ai sistemi informatici della Scrivente Società e/o del Titolare, è vietato e sanzionato secondo le vigenti disposizioni di legge (cfr. a mero titolo esemplificativo l’art. 615-ter, codice penale su “Accesso abusivo ad un sistema informatico o telematico”);
- copia della presente lettera sarà restituita dalla Persona Autorizzata alla Scrivente Società, sottoscritta per conoscenza ed accettazione, sarà conservata dalla medesima Società e da quest’ultima messa a disposizione della Titolare sua espressa richiesta, entro e non oltre due giorni dalla richiesta stessa;
- per evitare trattamenti dati non autorizzati sarà cura della Scrivente Società informare la Società Titolare della interruzione del rapporto di lavoro o dell’incarico in essere entro e non oltre cinque giorni dall’evento, al fine di consentire alla Società Titolare di disporre la revoca immediata delle abilitazioni informatiche dalla stessa rilasciate.
, XX/XX/XXXX
Il Sub-Responsabile del Trattamento Dati
Per conoscenza ed accettazione la Persona Autorizzata
Istruzioni per le “Persone autorizzate” al trattamento dei dati personali
Il Regolamento UE 2016/679 in materia di protezione dei dati personali, (di seguito “GDPR”) richiede a tutti coloro che trattano dati personali che tali operazioni avvengano nel rispetto e nella tutela delle persone fisiche alle quali i dati si riferiscono, siano essi dipendenti, fornitori di beni e servizi, clienti, consulenti, etc..
Il GDPR prevede specificamente anche la necessità di fornire adeguate istruzioni a tutti coloro che, in relazione all’espletamento della propria attività, trattano dati personali vale a dire utilizzano o vengono a conoscenza di dati personali come definiti nell’art. 4 n. 1 del GDPR (vedi definizioni riportate in calce).
In ottemperanza alle disposizioni del GDPR, in qualità di “Persona Autorizzata”, ▇▇▇ dovrà effettuare i trattamenti di dati personali di Sua competenza attenendosi scrupolosamente alle seguenti istruzioni e ad ogni ulteriore indicazione che Le potrà essere fornita dal Responsabile del trattamento ovvero dal Titolare o da un Suo Delegato.
Le ricordiamo che i dati personali devono essere trattati:
• in osservanza dei criteri di riservatezza;
• in modo lecito e secondo correttezza;
• per un periodo di tempo non superiore a quello necessario agli scopi per i quali sono stati raccolti o successivamente trattati;
• nel pieno rispetto delle misure adeguate di sicurezza, custodendo e controllando i dati oggetto di trattamento in modo da evitare i rischi, anche accidentali, di distruzione o perdita, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta.
In particolare, per quanto attiene a:
• Accesso a dati personali, banche dati ed applicazioni aziendali: i dati, le banche dati e le applicazioni aziendali cui Lei potrà accedere sono quelle strettamente indispensabili per l’esecuzione della Sua prestazione, in linea con le Sue mansioni e, per quanto attiene alle applicazioni informatiche, secondo il profilo di utenza che Le è stato assegnato.
• Creazione di nuove procedure/applicazioni: senza essere stato preventivamente autorizzato, non dovrà di Sua iniziativa attivare nuove procedure informatiche per la gestione od elaborazione di dati, archivi anche cartacei o files di dati personali. Qualora ciò si rendesse necessario, dovrà darne preventiva comunicazione al Suo responsabile diretto e procedere solo dopo aver ricevuto autorizzazione.
• Comunicazione e diffusione: i dati cui ha accesso nel corso dell’attività lavorativa dovranno essere trattati da Lei personalmente, o da Suoi colleghi, mentre non potranno essere comunicati e/o trasmessi a terzi, esterni.
• Misure di sicurezza: è Sua responsabilità osservare tutte le vigenti misure di protezione e sicurezza atte ad evitare rischi di distruzione, perdita, accesso non autorizzato o trattamento non consentito; in particolare, la Sua password non deve essere comunicata a nessuno, il Suo PC non dovrà rimanere collegato ad archivi aziendali ed accessibile in Sua assenza; i dati cartacei dovranno essere riposti in armadi chiusi alla fine della giornata e, comunque, dopo essere stati utilizzati; in ogni caso dovrà garantire la riservatezza dei dati cartacei ogni qualvolta lei si allontani dalla postazione. Ogni episodio che Lei ritenga rilevante in materia di sicurezza dei dati dovrà essere immediatamente comunicato al Responsabile. Particolare attenzione deve essere posta nella gestione di documenti contenente dati di natura giudiziaria e/o sensibile.
• Richieste di accesso/esercizio dei diritti: qualora ▇▇▇ ricevesse una richiesta di accesso ex Capo III “Diritti dell’interessato” del GDPR ai propri dati da parte di un soggetto interessato (sia esso un dipendente dell’azienda, un prestatore, un cliente, un consulente, etc.), ne dovrà prendere nota scritta, annotando la data ed il nome del soggetto interessato, dandone poi immediatamente notizia al Responsabile ovvero alla funzione organizzativa competente a fornire il riscontro, che dovrà avvenire nel rispetto dei tempi prescritti.
1. TRATTAMENTI SENZA L’AUSILIO DI STRUMENTI ELETTRONICI
I dati personali archiviati su supporti di tipo magnetico e/o ottico devono essere protetti con le stesse misure di sicurezza previste per i supporti cartacei.
Le misure di sicurezza applicate alle copie o alle riproduzioni dei documenti contenenti dati personali devono essere identiche a quelle applicate agli originali.
1.5 Custodia
I documenti contenenti dati personali, devono essere custoditi in modo da non essere accessibili a persone non autorizzate al trattamento (es. armadi o cassetti chiusi, ove disponibile, a chiave).
I documenti contenenti dati personali che vengono prelevati dagli archivi per l’attività quotidiana devono esservi riposti a fine giornata.
I documenti contenenti dati personali non devono rimanere incustoditi su scrivanie o tavoli di lavoro; analoga attenzione deve essere posta nel prelevare i documenti ricevuti via fax; in linea di principio evitare di stampare documenti, se non indispensabile, e comunque prelevarli immediatamente evitando di lasciarli incustoditi presso la stampante.
1.6 Comunicazione
L’utilizzo dei dati personali deve avvenire in base al principio del “need to know” e cioè essi non devono essere condivisi, comunicati o inviati a persone che non ne necessitano per lo svolgimento delle proprie attività lavorative (anche se queste persone sono a loro volta autorizzate al trattamento). I dati non devono essere comunicati all’esterno della Società e comunque a soggetti terzi se non previa autorizzazione del Titolare ovvero del Responsabile.
1.7 Distruzione
Qualora sia necessario distruggere i documenti contenenti dati personali, questi devono essere distrutti utilizzando gli appositi apparecchi “distruggi documenti” o, in assenza, devono essere sminuzzati in modo da non essere più ricomponibili.
I supporti magnetici od ottici contenenti dati personali devono essere cancellati prima di essere riutilizzati. Se ciò non è possibile, essi devono essere distrutti.
1.8 Ulteriori istruzioni in caso di trattamento di dati sensibili e giudiziari
I documenti contenenti dati sensibili e/o giudiziari devono essere controllati e custoditi dalle Persone Autorizzate in modo che non vi accedano persone prive di autorizzazione. Ad esempio, la consultazione di documenti/certificati per l’inserimento in procedure informatiche di gestione/amministrazione del personale, di dati relativi a permessi sindacali, assenze per malattie, ecc., deve avvenire per il tempo strettamente necessario alla digitazione stessa e, subito dopo, i documenti devono essere archiviati in base alle presenti istruzioni. L’archiviazione dei documenti cartacei contenenti dati sensibili e/o giudiziari deve essere separata da quella relativa ai dati comuni (può essere utilizzato lo stesso armadio o cassetto -eventualmente chiuso a chiave- ma contenitori separati).
Per accedere agli archivi contenenti dati sensibili e giudiziari fuori orario di lavoro è necessario farsi identificare e registrare sugli appositi registri.
2. TRATTAMENTI CON STRUMENTI ELETTRONICI
2.1 Gestione delle credenziali di autenticazione
La legge prevede che l’accesso alle procedure informatiche che trattano dati personali sia consentito alle Persone Autorizzate in possesso di “credenziali di autenticazione” che permettano il superamento di una procedura di identificazione. Le credenziali di autenticazione consistono in un codice per l’identificazione della Persona Autorizzata al trattamento dei dati (user-id) associato ad una parola chiave riservata (password), oppure in un dispositivo di autenticazione (es. smart card, token, one-time-pw) o in una caratteristica biometrica. Le Persone Autorizzate devono utilizzare e gestire le proprie credenziali di autenticazione attenendosi alle seguenti istruzioni. Le user-id individuali per l’accesso alle applicazioni non devono mai essere condivise tra più utenti (anche se autorizzate al trattamento). Nel caso altri utenti debbano poter accedere ai dati è necessario richiedere l’autorizzazione al Responsabile.
Le credenziali di autenticazione (ad esempio le password, oppure i dispositivi di strong authentication come token, smart card, etc.) che consentono l’accesso alle applicazioni devono essere mantenute riservate. Esse non vanno mai condivise con altri utenti (anche se autorizzate al trattamento).
Le password devono essere sostituite, a cura della singola Persona Autorizzata, al primo utilizzo e successivamente nel rispetto delle specifiche procedure aziendali almeno ogni tre mesi in caso di trattamento dei dati sensibili e giudiziari o almeno ogni 6 mesi per i dati personali/comuni.
Le password devono essere composte da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito. Le password non devono contenere riferimenti agevolmente riconducibili alla Persona Autorizzata (es. nomi di familiari) e devono essere scelte nel rispetto della normativa aziendale sulla costruzione ed utilizzo delle password (vedi anche successivo punto 3.) salvo previsioni più restrittive previste dai sistemi aziendali.
2.2 Protezione del PC e dei dati
Tutti i PC devono essere dotati di password rispondenti alle istruzioni di cui al successivo punto 3. Le password devono essere custodite e gestite con diligenza e nel rispetto delle indicazioni fornite dal Titolare o, in sua vece, dal Responsabile.
Per evitare accessi illeciti, deve essere sempre attivato il salvaschermo con password, laddove tale impostazione non fosse automaticamente disponibile.
Sui PC devono essere installati, appena vengono resi disponibili (e comunque almeno annualmente), tutti gli aggiornamenti software necessari a prevenirne vulnerabilità e correggerne i difetti. In caso ciò non avvenga automaticamente, la Persona Autorizzata ne deve dare comunicazione al Responsabile.
Deve essere effettuato, con cadenza almeno settimanale un salvataggio di back-up nella ipotesi in cui eventuali dati personali di terzi siano presenti unicamente sul PC della Persona Autorizzata (cioè non archiviati sui sistemi informatici aziendali). I supporti di memoria utilizzati per il back-up devono essere trattati secondo le regole definite al punto “Trattamento senza l’ausilio di strumenti elettronici”.
2.3 Cancellazione dei dati personali
In caso di dismissione di strumenti di lavoro sarà Sua cura procedere alla rimozione dei dati personali in essi contenuti.
2.4 Ulteriori istruzioni in caso di trattamento di dati sensibili e giudiziari
Le password di accesso alle procedure informatiche che trattano dati sensibili e giudiziari devono essere sostituite, da parte della Persona Autorizzata se non è disponibile un sistema automatizzato, almeno ogni tre mesi, salvo modalità e periodi più restrittivi di volta in volta comunicati dal Responsabile o previsti da procedure. L’installazione degli aggiornamenti software necessari a prevenire vulnerabilità e correggerne i difetti dei programmi per elaboratori deve essere effettuato almeno semestralmente, se non è disponibile un sistema automatizzato.
3. ISTRUZIONI DI CARATTERE GENERALE
Come scegliere e usare la password
- Usare almeno 8 caratteri
- Usare lettere, numeri e almeno un carattere tra . ; $ ! @ - > <
- Non utilizzare date di nascita, nomi o cognomi propri o di parenti
- Non sceglierla uguale alla matricola o alla userid
- Custodirla sempre in un luogo sicuro e non accessibile a terzi
- Non divulgarla a terzi
- Non condividerla con altri utenti
Come comportarsi in presenza di ospiti o di personale di servizio
- Fare attendere gli ospiti in luoghi in cui non siano presenti informazioni riservate o dati personali.
- Se è necessario allontanarsi dalla scrivania in presenza di ospiti, riporre i documenti e attivare il salvaschermo del PC premendo “ctrl-alt-del” sulla tastiera e selezionando il pulsante “Lock Computer”.
- Non rivelare o fare digitare le password dal personale di assistenza tecnica.
- ▇▇▇ rivelare le password al telefono - nessuno è autorizzato a chiederle.
Come gestire la posta elettronica
- Non aprire messaggi con allegati dei quali non si conosce l’origine, possono contenere virus in grado di cancellare i dati sul PC ovvero di trafugarli.
- Evitare di aprire filmati, presentazioni, immagini e file di qualunque formato provenienti da fonti non note che possono essere pericolosi per i dati contenuti sul vostro PC e, più in generale, per la sicurezza dell’infrastruttura tecnologica aziendale.
- Evitare l’inoltro automatico dalla propria casella aziendale verso caselle personali esterne e viceversa.
Come usare correttamente Internet
- Evitare di scaricare software da Internet (programmi di utilità, di office automation, file multimediali, ecc.) in quanto questo può essere pericoloso per i dati e la rete aziendale, salvo che tali software non siano funzionali alla realizzazione delle attività di sua competenza ed il loro utilizzo sia comunque noto alle competenti funzioni organizzative aziendali.
4. SANZIONI PER INOSSERVANZA DELLE NORME
Le ricordiamo che l’utilizzo per scopi personali o comunque per fini non legittimi dei dati ai quali ha accesso o ha acceduto, anche nel caso in cui non dia origine ad un danno e/o ad una responsabilità in capo a [•] secondo la legge italiana, potrebbe comunque comportare l’applicazione di sanzioni disciplinari, potendosi configurare quali violazioni ai doveri che incombono sul dipendente, così come previsti dal Codice Civile o dal Contratto Collettivo od Individuale applicabile, ed eventualmente anche penali.
Le chiediamo di segnalare tempestivamente eventuali situazioni di rischio per la sicurezza dei dati di cui ha avuto evidenza (es. la violazione della password, il tentativo di accesso non autorizzato ai sistemi) ovvero che riguardino i soggetti esterni autorizzati all’accesso (palesi violazioni delle Procedura aziendali): la Sua collaborazione è importante al fine di colmare eventuali lacune nei sistemi di sicurezza e nelle procedure relative alla tutela dei dati personali trattati.
Le presenti istruzioni costituiscono le linee guida alle quali dovrà informare la Sua attività: pertanto, in caso di dubbio, La invitiamo a contattare il Responsabile.
5. DEFINIZIONI
Trattamento: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insieme di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Dato personale: qualunque informazione riguardante una persona fisica identificata o identificabile (“interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione personale, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Categorie particolari di dati: i dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona (ndr: invalidità, certificato medico, indicazione di malattie/infortuni, portatore di handicap, ecc.).
Dati giudiziari: i dati personali idonei a rivelare provvedimenti di cui all’articolo 3, comma 1, lettere da a) a o) e da r) a u) del DPR 14 novembre 2002, n. 313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o indagato ai sensi degli articoli 60 e 61 del codice di procedura penale (ndr: detenzione o arresti domiciliari, interdizione legale, provvedimenti relativi ad amnistia e indulto, ecc.).
Titolare del trattamento: la persona fisica, la persona giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
Responsabile del trattamento: la persona fisica, la persona giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del Titolare del trattamento.
Persona Autorizzata al trattamento: Persona Autorizzata al trattamento dei dati personali sotto l'autorità diretta del Titolare o del Responsabile del trattamento.
Interessato: la persona fisica cui si riferiscono i dati personali (es. dipendenti, clienti, fornitori, visitatori ecc).
Misure di sicurezza: il complesso delle misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio (ndr: pseudonimizzazione, cifratura, user id, password, utilizzo di contenitori con chiusure di sicurezza, ecc.).
Allegato 8 GDPR
NOMINA PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL’ART 29 DEL REGOLAMENTO UE 2016/679 (GDPR) DA PARTE DEL SUB-RESPONSABILE
AUTOCERTIFICAZIONE
Fac simile DICHIARAZIONE SOSTITUTIVA
(D.P.R. 28 dicembre 2000, n.445)
Spett.le [•]
Il/La sottoscritto/a………………………………………………………………………………………………………………………………………
(cognome) (nome)……………………………………………………………………………………………………………………………………..
nato/a a ……………………………………………….(……….) il……………………………………………………………………………………..
(luogo)………………………………………………………………(prov.)……………………………………………………………………………..
residente a …………………………. (…….) in via ……………………………… n. ………………………………………………………….
(luogo)……………………….. (prov.)……………. (indirizzo)………………………………………………………………………………….
domiciliato/a in ………………………(……) in via ……………………………… n. ………………………………………………………...
(luogo)……………….. (prov.)………………. (indirizzo)……………………………………………………………………………………….
In qualità di rappresentate legale della Impresa/Società………………………………………………………………………….
con sede legale in ………………………(……) in via ……………………………… n. ……………………………………………………..
Codice Fiscale……………………………………..P.IVA……………………………………………………………………………………………..
relativamente al Contratto n. ……
quale Sub-Responsabile del trattamento, consapevole delle sanzioni penali richiamate dall’art.76 del d.P.R. 28.12.2000 n.445, in caso di dichiarazioni mendaci e di formazione o uso di atti falsi, sotto la propria responsabilità
DICHIARA
- di avere provveduto a nominare i dipendenti/collaboratori di cui si avvale in relazione alle attività di cui al citato contratto quali “Persone Autorizzate” al trattamento dei dati personali ai sensi dell’art 29 GDPR, utilizzando il modello di lettera di nomina da Voi predisposto comprensivo delle relative Istruzioni
- che copia delle nomine è disponibile presso di sé ed a disposizione di [•]
ALLEGA
- in calce alla presente l’elenco dei nominativi dei soggetti a tal fine nominati
SI IMPEGNA
- a fornire a Codesta società copia delle nomine entro la data che sarà oggetto di specifica comunicazione da parte di Codesta Società;
- ad aggiornare la documentazione inviata, prima dell’inizio delle attività nel caso di nuovi dipendenti/collaboratori, entro cinque giorni lavorativi dalla data di cessazione nel caso di dipendenti/collaboratori cessati.
Data ...........................
Firma ..........................
Informativa ai sensi dell art. 13 del GDPR
Si rende noto che i dati personali vengono acquisiti con il presente Allegato e sono trattati per finalità strettamente connesse alla gestione ed esecuzione del Contratto, ovvero per dare esecuzione agli obblighi previsti dalla legge. I dati personali, inoltre, sono raccolti e trattati in modo automatizzato ed in forma cartacea e saranno conservati per tutta la durata del Contratto e successivamente alla sua cessazione, per un tempo non superiore ai termini previsti dalle vigenti disposizioni di legge.
Al riguardo si precisa che:
−
− Il Titolare del trattamento dei dati in questione è la Società [•] in persona del legale rappresentante pro tempore (di seguito ▇▇▇▇);
− L’interessato è la persona fisica i cui dati personali sono trattati ai fini della stipula, gestione ed esecuzione del Contratto (di seguito l’Interessato);
− I dati personali trattati potranno essere trasmessi a terzi, ovvero sia alle società soggette a direzione e coordinamento di ENEL
S.p.A. o a quest’ultima collegate, sia ad altri soggetti. I suddetti terzi destinatari potranno essere nominati Responsabili del trattamento;
− L’Interessato ha facoltà di esercitare i diritti previsti dagli articoli 15-21 del GDPR (diritto di accedere ai propri dati, richiedere la rettifica, la portabilità o la cancellazione degli stessi, richiedere la limitazione del trattamento dei dati che lo riguardano oppure può opporsi al loro trattamento), ove applicabili, contattando il Titolare del trattamento;
− L’Interessato ha il diritto di proporre un reclamo al Garante per la Protezione dei Dati Personali, con sede in ▇▇▇▇, ▇▇▇▇ ▇▇▇ ▇▇ ▇▇▇▇▇ ▇▇▇▇▇▇▇, ▇▇▇; Tel. (▇▇▇) ▇▇.▇▇▇▇▇▇, email: ▇▇▇▇▇▇▇@▇▇▇▇.▇▇;
− Il Titolare del trattamento ha nominato il Responsabile della Protezione dei Dati personali (DPO) ai sensi dell’art. 37 del GDPR, i cui dati di contatto sono reperibili sul sito web dello Titolare stesso.
▇.▇. ▇▇ firma del titolare o del legale rappresentante deve essere corredata da copia fotostatica non autenticata di un documento di identità del sottoscrittore (fronte/retro)
-------------------------------------------------------------
