Descrizione
1. Oggetto dell'avviso
Il presente Avviso è finalizzato a ricevere manifestazioni di interesse da parte di soggetti qualificati (persone fisiche o giuridiche) interessati a ricoprire l'incarico di Responsabile della Protezione dei Dati (RPD / DPO) per questo Ente, ai sensi degli artt. 37, 38 e 39 del Regolamento UE 2016/679. La presente procedura non costituisce una proposta contrattuale né un bando di gara, ma una mera indagine conoscitiva di mercato volta a individuare operatori da invitare alla successiva procedura negoziata/affidamento diretto.
2. Motivazioni dell'affidamento
L'attivazione della presente procedura risponde alle seguenti esigenze e obblighi dell'Amministrazione:
- Obbligo di legge: Ai sensi dell'art. 37, paragrafo 1, lett. a) del Regolamento UE 2016/679 (GDPR), le autorità pubbliche e gli organismi pubblici hanno l'obbligo tassativo di designare un Responsabile della Protezione dei Dati.
- Scadenza del precedente incarico: Si rende necessario procedere all'affidamento del servizio al fine di garantire la continuità assistenziale e la costante vigilanza sui trattamenti di dati personali effettuati dall'Ente, data l'imminente scadenza del contratto in essere.
- Complessità dei trattamenti: La Pubblica Amministrazione gestisce quotidianamente una mole rilevante di dati sensibili, giudiziari e comuni dei cittadini. Risulta pertanto fondamentale dotarsi di una figura specialistica di alto profilo per prevenire rischi di data breach e garantire la piena conformità normativa.
- Carenza di personale interno: Accertata l'impossibilità di individuare all'interno della pianta organica dell'Ente una figura dotata delle necessarie e specifiche competenze professionali richieste dal ruolo, nonché l'assenza delle condizioni di indipendenza e incompatibilità previste dal GDPR, si rende necessario reperire tale professionalità all'esterno.
3. Principali compiti e funzioni
Il soggetto individuato dovrà svolgere, a titolo esemplificativo, le seguenti attività:
- Informare e fornire consulenza al titolare del trattamento e ai dipendenti in merito agli obblighi derivanti dal GDPR e dalle normative nazionali in materia di privacy.
- Sorvegliare l'osservanza del Regolamento UE 2016/679 e delle policy dell'Ente in materia di protezione dei dati personali.
- Fornire pareri in merito alla valutazione d'impatto sulla protezione dei dati (DPIA) e sorvegliarne lo svolgimento.
- Cooperare con il Garante per la protezione dei dati personali e fungere da punto di contatto per l'autorità di controllo e per gli interessati.
4. Requisiti di partecipazione
I candidati (o i professionisti indicati dalle società/studi associati) dovranno possedere:
- Requisiti generali: Assenza delle cause di esclusione previste dal Codice dei Contratti Pubblici vigenti (D.Lgs. 36/2023).
- Requisiti professionali: Laurea in discipline giuridiche, economiche o tecnico-informatiche (o esperienza equivalente) e comprovata e approfondita conoscenza della normativa e delle prassi in materia di protezione dei dati, con particolare riferimento al contesto della Pubblica Amministrazione Software SaaS certificato ACN: per la tenuta digitale del Registro dei Trattamenti (conformemente al GDPR) e per l'automazione delle informative privacy sul sito istituzionale;
- Servizio di assistenza alla compliance GDPR: supporto dedicato per l'analisi del rischio, la redazione delle nomine di autorizzati e responsabili, e la stesura dell'informativa privacy.
- Assenza di conflitto di interessi: L'incarico non può essere affidato a soggetti che svolgono compiti all'interno dell'Ente che comportino la determinazione delle finalità e delle modalità del trattamento dei dati (es. Responsabili dei Sistemi Informativi o figure apicali di gestione).
5. Durata e valore stimato dell'incarico
- Durata: L'incarico avrà una durata di 3 (tre) anni a decorrere dalla data di sottoscrizione del contratto.
- Importo stimato: Il valore economico stimato del servizio è pari a € 5.950,00.
6. Modalità e termini di presentazione della domanda
I soggetti interessati dovranno far pervenire la propria manifestazione di interesse, redatta in conformità al modello allegato (Allegato A), tassativamente entro e non oltre le ore 24.00 del giorno 03.07.2026.
La trasmissione dovrà avvenire esclusivamente tramite posta elettronica certificata (PEC) all'indirizzo: comunebalestrate@pec.it , indicando nell'oggetto la dicitura: "Manifestazione di interesse per affidamento servizio DPO - [Nome Candidato/Società]".
7. Documentazione da allegare
Alla manifestazione di interesse dovrà essere allegata la seguente documentazione:
- Istanza di partecipazione sottoscritta digitalmente dal legale rappresentante o dal professionista.
- Curriculum vitae in formato europeo (sottoscritto digitalmente), che evidenzi le esperienze maturate nel settore della protezione dei dati nella PA.
- Copia fotostatica di un documento di identità in corso di validità (se non firmato digitalmente).
8. Trattamento dei dati personali
I dati personali raccolti saranno trattati nel rispetto del Regolamento UE 2016/679 e del D.Lgs. 196/2003 esclusivamente per le finalità legate alla presente procedura.