Seguici su:

Manifestazione di interesse per l’affidamento del servizio di Responsabile della Protezione dei Dati (DPO)

Dettagli della notizia

Avviso pubblico di manifestazione di interesse per l'affidamento del servizio di Responsabile della Protezione dei Dati (R.P.D.) / Data Protection Pfficer (D.P.O.) ai sensi del regolamento UE 2016/679 (GDPR)

Data:

19 Giugno 2026

Notizia scaduta il:

10 Luglio 2026

Tempo di lettura:

Descrizione

1. Oggetto dell'avviso

Il presente Avviso è finalizzato a ricevere manifestazioni di interesse da parte di soggetti qualificati (persone fisiche o giuridiche) interessati a ricoprire l'incarico di Responsabile della Protezione dei Dati (RPD / DPO) per questo Ente, ai sensi degli artt. 37, 38 e 39 del Regolamento UE 2016/679. La presente procedura non costituisce una proposta contrattuale né un bando di gara, ma una mera indagine conoscitiva di mercato volta a individuare operatori da invitare alla successiva procedura negoziata/affidamento diretto.

2. Motivazioni dell'affidamento

L'attivazione della presente procedura risponde alle seguenti esigenze e obblighi dell'Amministrazione:

  • Obbligo di legge: Ai sensi dell'art. 37, paragrafo 1, lett. a) del Regolamento UE 2016/679 (GDPR), le autorità pubbliche e gli organismi pubblici hanno l'obbligo tassativo di designare un Responsabile della Protezione dei Dati.
  • Scadenza del precedente incarico: Si rende necessario procedere all'affidamento del servizio al fine di garantire la continuità assistenziale e la costante vigilanza sui trattamenti di dati personali effettuati dall'Ente, data l'imminente scadenza del contratto in essere.
  • Complessità dei trattamenti: La Pubblica Amministrazione gestisce quotidianamente una mole rilevante di dati sensibili, giudiziari e comuni dei cittadini. Risulta pertanto fondamentale dotarsi di una figura specialistica di alto profilo per prevenire rischi di data breach e garantire la piena conformità normativa.
  • Carenza di personale interno: Accertata l'impossibilità di individuare all'interno della pianta organica dell'Ente una figura dotata delle necessarie e specifiche competenze professionali richieste dal ruolo, nonché l'assenza delle condizioni di indipendenza e incompatibilità previste dal GDPR, si rende necessario reperire tale professionalità all'esterno.
3. Principali compiti e funzioni

Il soggetto individuato dovrà svolgere, a titolo esemplificativo, le seguenti attività:

  • Informare e fornire consulenza al titolare del trattamento e ai dipendenti in merito agli obblighi derivanti dal GDPR e dalle normative nazionali in materia di privacy.
  • Sorvegliare l'osservanza del Regolamento UE 2016/679 e delle policy dell'Ente in materia di protezione dei dati personali.
  • Fornire pareri in merito alla valutazione d'impatto sulla protezione dei dati (DPIA) e sorvegliarne lo svolgimento.
  • Cooperare con il Garante per la protezione dei dati personali e fungere da punto di contatto per l'autorità di controllo e per gli interessati.
4. Requisiti di partecipazione

I candidati (o i professionisti indicati dalle società/studi associati) dovranno possedere:

  • Requisiti generali: Assenza delle cause di esclusione previste dal Codice dei Contratti Pubblici vigenti (D.Lgs. 36/2023).
  • Requisiti professionali: Laurea in discipline giuridiche, economiche o tecnico-informatiche (o esperienza equivalente) e comprovata e approfondita conoscenza della normativa e delle prassi in materia di protezione dei dati, con particolare riferimento al contesto della Pubblica Amministrazione Software SaaS certificato ACN: per la tenuta digitale del Registro dei Trattamenti (conformemente al GDPR) e per l'automazione delle informative privacy sul sito istituzionale;
  • Servizio di assistenza alla compliance GDPR: supporto dedicato per l'analisi del rischio, la redazione delle nomine di autorizzati e responsabili, e la stesura dell'informativa privacy.
  • Assenza di conflitto di interessi: L'incarico non può essere affidato a soggetti che svolgono compiti all'interno dell'Ente che comportino la determinazione delle finalità e delle modalità del trattamento dei dati (es. Responsabili dei Sistemi Informativi o figure apicali di gestione).
5. Durata e valore stimato dell'incarico
  • Durata: L'incarico avrà una durata di 3 (tre) anni a decorrere dalla data di sottoscrizione del contratto.
  • Importo stimato: Il valore economico stimato del servizio è pari a € 5.950,00.
6. Modalità e termini di presentazione della domanda

I soggetti interessati dovranno far pervenire la propria manifestazione di interesse, redatta in conformità al modello allegato (Allegato A), tassativamente entro e non oltre le ore 24.00 del giorno 03.07.2026.

La trasmissione dovrà avvenire esclusivamente tramite posta elettronica certificata (PEC) all'indirizzo: comunebalestrate@pec.it , indicando nell'oggetto la dicitura: "Manifestazione di interesse per affidamento servizio DPO - [Nome Candidato/Società]".

7. Documentazione da allegare

Alla manifestazione di interesse dovrà essere allegata la seguente documentazione:

  1. Istanza di partecipazione sottoscritta digitalmente dal legale rappresentante o dal professionista.
  2. Curriculum vitae in formato europeo (sottoscritto digitalmente), che evidenzi le esperienze maturate nel settore della protezione dei dati nella PA.
  3. Copia fotostatica di un documento di identità in corso di validità (se non firmato digitalmente).
8. Trattamento dei dati personali

I dati personali raccolti saranno trattati nel rispetto del Regolamento UE 2016/679 e del D.Lgs. 196/2003 esclusivamente per le finalità legate alla presente procedura.

Ultimo aggiornamento: 19/06/2026, 09:27