Domanda : In merito alla procedura in oggetto, ci occorrono i seguenti chiarimenti relativi alla garanzia RCT/O: • Premio annuo lordo in corso, importo della franchigia e modalità di gestione della stessa; • Se il capitolato di gara coincide con quello in corso e nel caso di affermazione negativa evidenziarci le differenze, in particolar modo sulla disciplina dei danni alla rete fognaria per il periodo relativo alla statistica sinistri allegata; • Il testo in corso prevede in garanzia i danni da spargimento di acqua e quelli derivanti dalla rete fognaria: la gestione del servizio idrico è svolta direttamente dall’assicurato o è affidata a terzi? i sinistri comunicatici sono comprensivi di tali danni? INFORMAZIONI SUI SINISTRI • Si richiedono files sinistri in formato excel; • I sinistri indicati, contengono anche i sinistri della Parma Infrastrutture? In caso di risposta negativa, vorrete fornircene elenco • I sinistri sono stati gestiti con una franchigia in SIR? o Nel caso di risposta affermativa abbiamo necessità di conoscere: ? Importo della franchigia in SIR ? Inizio dell’operatività della franchigia in SIR ? Periodo di osservazione sinistri ? Numero ed importo dei sinistri liquidati e riservati gestiti dall’Ente nel Periodo di osservazione sopra indicato ? Numero ed importo dei sinistri liquidati e riservati gestiti dalla Compagnia (al 100%) nel Periodo di osservazione sopra indicato o Nel caso di risposta negativa abbiamo necessità di sapere se i sinistri che ci avete fornito sono al lordo di eventuali franchigie e/o scoperti • Dichiarazione dell’Ente circa l’eventuale proprietà o gestione, sia diretta che indiretta, di strutture residenziali o sanitari per anziani (la dichiarazione verrà valorizzata in caso di quotazione e emissione della polizza); • Possibilità di inserimento della seguente clausola: Esclusione Cyber Risk DEFINIZIONI Atto Cyber: qualsiasi atto o serie di atti correlati non autorizzati, dolosi o criminali ovvero una loro minaccia vera o presunta che, anche e non solo attraverso Malware o simili, indipendentemente dal tempo e dal luogo in cui sono posti in essere, possono comportare interferenze con la possibilità di accesso, di utilizzo o con l’operatività di un “Sistema Informatico”. Incidente Cyber: • Qualsiasi errore, omissione o serie correlata di errori od omissioni che possono comportare interferenze con la possibilità di accesso, di utilizzo o con l’operatività di qualsiasi “Sistema Informatico” • Qualsiasi forma non dolosa o criminale di indisponibilità, di guasto e relativa serie di errori od omissioni che impedisce l’accesso, l’utilizzo e/o la regolare operatività di un “Sistema Informatico”. Dati informatici: qualsiasi informazione leggibile, compresi programmi e software, a prescindere dalla forma o modo in cui viene utilizzata (es. testo, figura, voce o immagini), consultata, trasmessa, elaborata, aperta o memorizzata da un “Sistema Informatico”. Malware o simili: qualsiasi programma informatico (che implica o meno l'auto-replicazione), inclusi a titolo esemplificativo "Virus", "Trojan Horse", "Worm", "Logic Bombs", "Ransomware", "Wiper", "Denial o Distributed Denial of Service Attacks", creato intenzionalmente con lo scopo di danneggiare, alterare una o più caratteristiche di un “Sistema Informatico”. Sistema Informatico: qualsiasi computer, hardware, tecnologia dell’informazione e sistema di comunicazione o dispositivo elettronico, incluso qualsiasi sistema simile o qualsiasi configurazione degli stessi e incluso qualsiasi dispositivo di input, output e/o archiviazione informatica dati, apparecchiature di rete o struttura/servizio di backup. Supporto per l'elaborazione dei dati: indica qualsiasi proprietà assicurata dalla presente Polizza su cui possono essere archiviati i “Dati informatici” ma non i Dati informatici stessi. Esclusione Cyber Risk Dalla presente copertura sono escluse: perdite; responsabilità; danni materiali o non materiali di qualunque natura; danni da interruzione di esercizio; perdita di utilizzo, riduzione della funzionalità, riparazione, sostituzione, ripristino, riproduzione, perdita o furto di qualsiasi “Dato Informatico” (->definizione), od ogni altro ammontare relativo al valore del “Dato Informatico” (->definizione) stesso; direttamente o indirettamente causati e/o derivanti da e/o connessi e/o attribuibili anche in parte ai seguenti eventi: • “Atto Cyber” (->definizione) e “Incidente Cyber” (->definizione) ivi inclusa, ogni azione adottata per controllarli, prevenirli, terminarli o porvi comunque rimedio; Fatti salvi gli altri e diversi termini, condizioni ed esclusioni, si precisa che la presente polizza copre: • i danni materiali o corporali involontariamente cagionati a terzi; • e, nell’ambito del sottolimite previsto in polizza i danni derivanti da interruzioni o sospensioni, totali o parziali, di qualsiasi attività di terzi se sono conseguenti ai predetti danni materiali o corporali, derivanti da un Atto o Incidente Cyber (->definizioni). Non sono quindi coperti i danni di qualsiasi natura ai Dati Informatici e i danni da stress emotivo/sofferenza psicologica. La presente pattuizione sostituisce e prevale su ogni eventuale diversa o contraria previsione di polizza, che deve quindi intendersi priva di ogni effetto se incompatibile con la presente clausola.
Risposta :
In relazione a i vari punti del quesito si riportano di seguito le risposte sottolineate:
• Premio annuo lordo in corso, importo della franchigia e modalità di gestione della stessa; Premio annuo lordo pari a € 471.396,00 e franchigia pari a € 500. Per quanto riguarda la gestione della franchigia si rimanda a quanto previsto all’ art 3 “ Gestione danni” - Sezione 4 del capitolato di polizza.
• Se il capitolato di gara coincide con quello in corso e nel caso di affermazione negativa evidenziarci le differenze, in particolar modo sulla disciplina dei danni alla rete fognaria per il periodo relativo alla statistica sinistri allegata;
Si prega per la presentazione dell’offerta di far riferimento al capitolato posto a gara.
• Il testo in corso prevede in garanzia i danni da spargimento di acqua e quelli derivanti dalla rete fognaria: la gestione del servizio idrico è svolta direttamente dall’assicurato o è affidata a terzi? In generale acquedotto e rete fognaria sono gestiti da IRETI in conformità a quanto previsto dal Regolamento ATERSIR.
Per quanto riguarda la fognatura ci sono alcune eccezioni, in particolare la manutenzione della rete di acque bianche all’interno delle aree verdi, alcuni canali a cielo aperto o interrati all’interno del centro abitato, sono di competenza comunale. I tratti di fognatura tra il confine privato e le dorsali a centro strada sono invece di proprietà privata.
I sinistri comunicatici sono comprensivi di tali danni?
Si, i sinistri comunicati sono comprensivi di tali danni. Si precisa che tale tipologia di danni vengono denunciati sulla polizza del Comune di Parma salvo la chiusura senza seguito delle relative posizioni in caso di accertata assenza di responsabilità dell’Ente comunale.
INFORMAZIONI SUI SINISTRI
• Si richiedono files sinistri in formato excel;
IN ALLEGATO
• I sinistri indicati, contengono anche i sinistri della Parma Infrastrutture? SI
In caso di risposta negativa, vorrete fornircene elenco
• I sinistri sono stati gestiti con una franchigia in SIR? NO
· Nel caso di risposta affermativa abbiamo necessità di conoscere:
? Importo della franchigia in SIR
? Inizio dell’operatività della franchigia in SIR
? Periodo di osservazione sinistri
? Numero ed importo dei sinistri liquidati e riservati gestiti dall’Ente nel Periodo di osservazione sopra indicato
? Numero ed importo dei sinistri liquidati e riservati gestiti dalla Compagnia (al 100%) nel Periodo di osservazione sopra indicato
o Nel caso di risposta negativa abbiamo necessità di sapere se i sinistri che ci avete fornito sono al lordo di eventuali franchigie e/o scoperti
• Dichiarazione dell’Ente circa l’eventuale proprietà o gestione, sia diretta che indiretta, di strutture residenziali o sanitari per anziani (la dichiarazione verrà valorizzata in caso di quotazione e emissione della polizza);
Si conferma che l’Ente gestisce indirettamente (per lo più mediante procedura di accreditamento regionale) una rete di servizi residenziali dedicata agli anziani. Gli immobili, di alcune sedi dei servizi residenziali, sono di proprietà dell’Ente comunale.
• Possibilità di inserimento della seguente clausola:
Esclusione Cyber Risk
DEFINIZIONI
Atto Cyber: qualsiasi atto o serie di atti correlati non autorizzati, dolosi o criminali ovvero una loro minaccia vera o presunta che, anche e non solo attraverso Malware o simili, indipendentemente dal tempo e dal luogo in cui sono posti in essere, possono comportare interferenze con la possibilità di accesso, di utilizzo o con l’operatività di un “Sistema Informatico”.
Incidente Cyber:
• Qualsiasi errore, omissione o serie correlata di errori od omissioni che possono comportare interferenze con la possibilità di accesso, di utilizzo o con l’operatività di qualsiasi “Sistema Informatico”
• Qualsiasi forma non dolosa o criminale di indisponibilità, di guasto e relativa serie di errori od omissioni che impedisce l’accesso, l’utilizzo e/o la regolare operatività di un “Sistema Informatico”.
Dati informatici: qualsiasi informazione leggibile, compresi programmi e software, a prescindere dalla forma o modo in cui viene utilizzata (es. testo, figura, voce o immagini), consultata, trasmessa, elaborata, aperta o memorizzata da un “Sistema Informatico”.
Malware o simili: qualsiasi programma informatico (che implica o meno l'auto-replicazione), inclusi a titolo esemplificativo "Virus", "Trojan Horse", "Worm", "Logic Bombs", "Ransomware", "Wiper", "Denial o Distributed Denial of Service Attacks", creato intenzionalmente con lo scopo di danneggiare, alterare una o più caratteristiche di un “Sistema Informatico”.
Sistema Informatico: qualsiasi computer, hardware, tecnologia dell’informazione e sistema di comunicazione o dispositivo elettronico, incluso qualsiasi sistema simile o qualsiasi configurazione degli stessi e incluso qualsiasi dispositivo di input, output e/o archiviazione informatica dati, apparecchiature di rete o struttura/servizio di backup.
Supporto per l'elaborazione dei dati: indica qualsiasi proprietà assicurata dalla presente Polizza su cui possono essere archiviati i “Dati informatici” ma non i Dati informatici stessi.
Esclusione Cyber Risk
Dalla presente copertura sono escluse: perdite; responsabilità; danni materiali o non materiali di qualunque natura; danni da interruzione di esercizio; perdita di utilizzo, riduzione della funzionalità, riparazione, sostituzione, ripristino, riproduzione, perdita o furto di qualsiasi “Dato Informatico” (->definizione), od ogni altro ammontare relativo al valore del “Dato Informatico” (->definizione) stesso;
direttamente o indirettamente causati e/o derivanti da e/o connessi e/o attribuibili anche in parte ai seguenti eventi:
• “Atto Cyber” (->definizione) e “Incidente Cyber” (->definizione) ivi inclusa, ogni azione adottata per controllarli, prevenirli, terminarli o porvi comunque rimedio;
Fatti salvi gli altri e diversi termini, condizioni ed esclusioni, si precisa che la presente polizza copre:
• i danni materiali o corporali involontariamente cagionati a terzi;
• e, nell’ambito del sottolimite previsto in polizza i danni derivanti da interruzioni o sospensioni, totali o parziali, di qualsiasi attività di terzi se sono conseguenti ai predetti danni materiali o corporali, derivanti da un Atto o Incidente Cyber (->definizioni).
Non sono quindi coperti i danni di qualsiasi natura ai Dati Informatici e i danni da stress emotivo/sofferenza psicologica.
La presente pattuizione sostituisce e prevale su ogni eventuale diversa o contraria previsione di polizza, che deve quindi intendersi priva di ogni effetto se incompatibile con la presente clausola.”
Si intendono esclusi da tutte le Sezioni i danni derivanti da qualsiasi Richiesta di risarcimento per Cyber Liability.
Per Cyber Liability si intende:
(i) il mancato funzionamento di hardware, software o firmware aventi la funzione o lo scopo di impedire che un Attacco a sistema informatico o un Computer virus danneggi, distrugga, corrompa, sovraccarichi, aggiri o comprometta la funzionalità di un sistema informatico, software e apparecchiature ausiliarie di un Terzo. Per attacco a sistema informatico: si intende qualsiasi attacco informatico non autorizzato o utilizzo non consentito, inclusi a titolo esemplificativo l’uso fraudolento di firme elettroniche, forzatura, phishing effettuato da un Terzo o da un Dipendente;
(ii) la trasmissione di Computer virus da parte dell’Assicurato, dove per Computer Virus si intende qualunque programma o codice ideato per danneggiare un sistema computerizzato e/o per impedire ad un sistema computerizzato di funzionare in modo accurato e/o appropriato.
(iii) ogni effettiva o asserita violazione di legislazione, o di ciascuna previsione, legge o regolamento relativo alla protezione di dati personali e di tutela della privacy di un Terzo da parte dell’Assicurato, commessa attraverso le risorse informatiche dell’Assicurato;
(iv) ogni violazione di doveri, errori, omissioni, dichiarazioni errate, violazione di riservatezza derivante dall’operatività dei siti internet, intranet o extranet dell’Assicurato.
La presente esclusione non si applica in caso di morte, lesioni personali derivanti dai fatti e circostanze di cui ai punti (i) e (ii) e purché tali fatti e circostanze accadano nel contesto dell’attività, dai servizi resi e/o dai prodotti dell'Assicurato descritti in polizza.
La clausola è già presente nel capitolato e non è soggetta a modifica.