Externer Datenschutz- und Informationssicherheitsbeauftragter Referenznummer der Bekanntmachung: SWAH-2022-0002
Auftragsbekanntmachung
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Bremen
NUTS-Code: DE50 Bremen
Postleitzahl: 28195
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: www.wirtschaft.bremen.de
Abschnitt II: Gegenstand
Externer Datenschutz- und Informationssicherheitsbeauftragter
Externer Datenschutz- und Informationssicherheitsbeauftragter,
Option 1 "Fachverfahren VERA"
Option 2 "Datenschutzmanagementsoftware"
Ziel des Auftrages ist die Gewährleistung der Umsetzung datenschutzrechtlicher und informationssicherheitsrechtlicher Vorgaben, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des Bremischen Ausführungsgesetzes zur EU-Datenschutz-Grundverordnung (BremDSGVOAG) sowie die Implementierung von Informationssicherheitsmechanismen.
Hierzu beabsichtigt die Auftraggeberin die Aufgaben des Datenschutzbeauftragten (DSB) und des Informationssicherheitsbeauftragten (ISB) für die Dauer von bis zu vier Jahren (Initiallaufzeit 1 + optional 1 + optional 1 + optional 1) extern zu vergeben.
Die Ausschreibung umfasst zudem Optionen:
Option 1 "Fachverfahren VERA": Erweiterung des Auftrages bezogen auf die Betreuung des "Fachverfahrens VERA", in welchem die "Verarbeitung besonderer Kategorien personenbezogener Daten" (Art. 9 DSGVO) erfolgt (Ziffer 7.1.10).
Option 2 "Datenschutzmanagementsoftware": Beschaffung, den Betrieb und die Pflege einer Datenschutzmanagementsoftware, welche die nach der DSGVO erforderlichen Informationen des Verzeichnisses der Verarbeitungstätigkeiten (VVT) abbildet, zu beauftragen (Ziffer 7.3).
Der Vertrag beginnt am 01.02.2023 und hat eine Initiallaufzeit von einem Jahr. Er verlängert sich bis zu drei Mal um 12 Monate (Verlängerungsoption).
Option 1 "Fachverfahren VERA": Erweiterung des Auftrages bezogen auf die Betreuung des "Fachverfahrens VERA", in welchem die "Verarbeitung besonderer Kategorien personenbezogener Daten" (Art. 9 DSGVO) erfolgt (Ziffer 7.1.10).
Option 2 "Datenschutzmanagementsoftware": Beschaffung, den Betrieb und die Pflege einer Datenschutzmanagementsoftware, welche die nach der DSGVO erforderlichen Informationen des Verzeichnisses der Verarbeitungstätigkeiten (VVT) abbildet, zu beauftragen (Ziffer 7.3).
Vertragserweiterungsoption: Übersteigen die aus diesem Vertrag beauftragten PT während eines Intervalls die sich bis zu diesem Zeitpunkt aus den vereinbarten Intervallen ergebende, kumulierte Höchstgrenze um 10%, endet der Vertrag vorzeitig, es sei denn, die Vertragsparteien vereinbaren eine Vertragserweiterungsoptionen. Die Auftraggeberin kann vorzeitig, vor Ablauf eines Intervalls, eine Vertragsverlängerungsoption ausüben. Hierdurch wird das Auftragsvolumen des nachvolgenden Intervalls vorgezogen. Die Anzahl der im laufenden Intervall abrufbaren PT erhöht sich um die PT für den vorzeitig beauftragten Intervall.
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
4.1.1 Zertifizierte:r (behördliche:r) DSB (mind. 5-tägige Schulung nachgewiesen durch entsprechendes Zertifikat) (z.B. TÜV-, DEKRA-, GDDCERT.EU-geprüfter DSB oder andere allgemein anerkannte Prüfstelle)
4.1.2 Zertifizierte:r Datenschutzauditor:in (mind. 5-tägige Schulung nachgewiesen durch entsprechendes Zertifikat (s. zuvor))
4.1.3 Zertifizierte:r ISB nach ISO 27001 (mind. 5-tägige Schulung nachgewiesen durch entsprechendes Zertifikat (s. zuvor))
4.1.4 Zertifizierte:r Informationssicherheitsauditor:in nach ISO 27001 (mind. 5-tägige Schulung nachgewiesen durch entsprechendes Zertifikat (s. zuvor))
4.1.5 Fundiertes Fachwissen (v.a. DSGVO) und Kenntnisse aktueller Entwicklungen im Bereich des Datenschutzes/der Informationssicherheit, nachgewiesen durch regelmäßige einschlägige Fortbildungen der/des als als DSB/ISB zu benennenden Mitarbeitenden (mind. 2 im letzten Jahr)
4.1.6 Mindestens dreijährige Erfahrung der/des als DSB zu benennenden Mitarbeitenden, in der Tätigkeit als externe:r DSB oder in der sonstigen Beratung mit besonderen datenschutzrechtlichen Anforderungen öffentlicher Behörden, idealerweise auf Bundes und/oder Landesebene; nachgewiesen durch mindestens drei Referenzen, nicht älter als drei Jahre, jeweils mit Auftragswert von mindestens EUR 30.000,- netto (bei mehrjährigen Verträgen Auftragswert p.a)
4.1.6.1 Fundiertes Fachwissen in der datenschutzrechtlichen Beratung von Behörden bezogen auf die "Verarbeitung besonderer Kategorien personenbezogener Daten" (Schutz von Sozialdaten). Nachgewiesen durch mindestens eine Schulung mit entsprechendem Schwerpunkt und mindestens eine Referenz, nicht älter als drei Jahre.
4.1.7 Mindestens einjährige Erfahrung der/des als ISB zu benennenden Mitarbeitenden, in der Tätigkeit als externe:r ISB oder in der sonstigen Beratung mit besonderen informationssicherheitsrechtlichen Anforderungen öffentlicher Behörden, idealerweise auf Bundes und/oder Landesebene; nachgewiesen durch mindestens zwei Referenzen, nicht älter als drei Jahre, jeweils mit Auftragswert von mindestens EUR 15.000,- netto (bei mehrjährigen Verträgen Auftragswert p.a)
Abschnitt IV: Verfahren
entfällt
Abschnitt VI: Weitere Angaben
2026
Postanschrift:[gelöscht]
Ort: Bremen
Postleitzahl: 28195
Land: Deutschland
E-Mail: [gelöscht]
Internet-Adresse: https://www.bauumwelt.bremen.de/ressort/vergabekammer-3529
Innerhalb von 15 Kalendertagen nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, kann ein Nachprüfverfahren bei der Vergabekammer beantragt werden (§ 160 Abs. 3 Nr. 4 GWB).