Veiligheid en gezondheid a. De werkgever draagt er zorg voor dat de omstandigheden waaronder wordt gewerkt optimaal veilig en gezond zijn. De werkgever voert een arbobeleid op basis van een op schrift gestelde risico-inventarisatie en evaluatie. b. De werkgever draagt er zorg voor dat het onderwerp werkdruk periodiek wordt besproken met de Ondernemingsraad, dan wel de Personeelsvertegenwoordiging, dan wel bij ontbreken van deze organen, met het personeel zelf. In dit overleg kunnen tevens de volgende onderwerpen aan de orde komen: 1. werkweek, arbeids- en rusttijd en dienstrooster; 2. wijze waarop flexibiliteit wordt vormgegeven; 3. arbeidsomstandigheden; 4. scholing; 5. sociaal beleid. c. De werkgever draagt er zorg voor dat in het periodiek algemeen geneeskundig onderzoek van werknemers, het zogenoemde PAGO-onderzoek, het onderwerp werkdruk wordt meegenomen. d. Voor de werknemer die op verzoek van de werkgever de cursus Bedrijfshulp- verlening en/of Sociale Hygiëne en Bedrijfshygiëne volgt, geldt de cursustijd als werktijd.
Beveiligingsmaatregelen 6.1 Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van personen, treft Verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen. De beveiligingsmaatregelen die thans zijn genomen, zijn in Annex 2 bepaald. 6.2 Verwerker zorgt voor maatregelen die er mede op gericht zijn onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen. 6.3 De Gegevens worden uitsluitend opgeslagen en verwerkt binnen de Europese Economische Ruimte.
Beveiliging 6.1. Verwerker zal zich inspannen voldoende technische en organisatorische maatregelen te nemen met betrekking tot de te verrichten verwerkingen van persoonsgegevens, tegen verlies of tegen enige vorm van onrechtmatige verwerking (zoals onbevoegde kennisname, aantasting, wijziging of verstrekking van de persoonsgegevens). 6.2. Verwerker staat er niet voor in dat de beveiliging onder alle omstandigheden doeltreffend is. Indien een uitdrukkelijk omschreven beveiliging in de Verwerkersovereenkomst ontbreekt, zal Verwerker zich inspannen de beveiliging te laten voldoen aan een niveau dat, gelet op de stand van de techniek, de gevoeligheid van de persoonsgegevens en de aan het treffen van de beveiliging verbonden kosten, niet onredelijk is. 6.3. Verwerkingsverantwoordelijke stelt enkel persoonsgegevens aan Verwerker ter beschikking voor verwerking, indien zij zich ervan heeft verzekerd dat de vereiste beveiligingsmaatregelen zijn getroffen. Verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van de door Partijen afgesproken maatregelen.
Brandveiligheid De brandblusapparaten en brandalarmen zijn er voor de veiligheid. Het is geen speelgoed. We vragen dan ook aan alle ouders om erop te letten dat hun kinderen er niet mee spelen. Stellen we misbruik vast, dan betaalt u zelf de kosten. Vluchtwegen moeten altijd vrij zijn. Dat zijn de trapzalen, maar ook terrassen die doorgang geven naar een brandladder. Nooit mag hier iets in de weg staan zoals fietsen, kasten of kinderwagens. Dit is van levensbelang in geval van brand. Het is verboden om het dak via een rechtstreekse toegangsdeur te betreden, behalve in noodgevallen. Om evacuatie bij brand mogelijk te maken zijn de toegangsdeuren nooit op slot. Sluit deze deuren nooit af. Is dit toch zo, meld dit dan aan onze technische dienst. We vragen ouders er ook op te letten dat hun kinderen niet op het dak komen. Ook bezoekers mogen niet op het dak komen, behalve in noodgevallen. De gemeenschappelijke delen (inkomhal, trapzalen, gangen) moeten altijd vrij zijn. Daarom vragen we u er geen voorwerpen te plaatsen. Als we dit toch vaststellen, vragen we u deze te verwijderen. Doet u dit niet, dan halen we de voorwerpen weg. U betaalt dan wel de rekening. Het is verboden om brandvertragende deuren te beschadigen. Wilt u extra sloten of bijvoorbeeld een kijkgaatje aanbrengen, contacteer dan onze technische dienst. Zij beslissen of dit kan. Het is verboden om gelijkvloerse inkom-, garage- of sasdeuren op nachtslot te doen. De hulpdiensten moeten altijd in het gebouw binnen kunnen. U mag niet • verwarmen met petroleumkachels of butaangasflessen; • barbecueën met open vuur, ook niet op de terrassen en binnenpleinen. U mag geen • verplaatsbare verwarmingstoestellen gebruiken - alleen goedgekeurde elektrische verwarmingstoestellen zijn toegestaan, op voorwaarde dat de elektrische installatie in het huis hiervoor geschikt is; • gasflessen of petroleum opslaan of brommers of andere motoren in de woning plaatsen; • gemotoriseerde voertuigen plaatsen binnen de gebouwen (m.u.v. elektrische mindervalidescooter; • brandbare producten in de kelder plaatsen; • makkelijk brandbare materialen zoals bamboematten op het terras gebruiken.
Veiligheidsmaatregelen Memoriseer de Veiligheidscode en noteer deze nergens in een makkelijk herkenbare vorm op om het even welke drager. Deel deze niet mee aan eender welke derde, ook niet aan familieleden, uw bank of politie. - Noteer in geen geval uw Veiligheidscode in of op het Toestel, zelfs niet in codevorm. - Wees discreet bij het invoeren van uw Veiligheidscode. - Kies onmiddellijk een andere Veiligheidscode wanneer u vermoedens hebt dat het vertrouwelijk karakter niet meer gegarandeerd is en verwittig de Bank (zie punt 5). - Laat het Toestel en de middelen voor activatie, inloggen en ondertekening niet onbeheerd achter (bv. werkplek, voertuig, hotel of andere feitelijk voor het publiek toegankelijke ruimten). - Sluit de sessie af met knop “afmelden” zodra een sessie beëindigd is en laat het Toestel tijdens een sessie niet onbewaakt achter, ongeacht de reden. - Laat je Xxxxxxx niet gebruiken door derden zolang je aangemeld bent in de Dienst. - Zorg ervoor dat je enige gebruiker bent van het Toestel wanneer je de functie lezen van digitale vingerafdruk of gezichtsherkenning activeert en registreer enkel je eigen vingerafdruk of gezicht.
Tegenstrijdigheid en wijziging Verwerkersovereenkomst 1. In het geval van tegenstrijdigheid tussen de bepalingen uit deze Verwerkersovereenkomst en de bepalingen van de Product- en Dienstenovereenkomst, dan zullen de bepalingen van deze Verwerkersovereenkomst leidend zijn. 2. Indien Partijen van de artikelen in de Model Verwerkersovereenkomst door omstandigheden moeten afwijken, of deze willen aanvullen, dan zullen deze wijzigingen en/of aanvullingen door Partijen worden beschreven en gemotiveerd in een overzicht dat als Bijlage 3 aan deze Verwerkersovereenkomst zal worden gehecht. Het bepaalde in dit lid geldt niet voor aanvullingen en/of wijzigingen van de Bijlagen 1 en 2. 3. Bij belangrijke wijzigingen in het product en/of de (aanvullende) diensten die van invloed zijn op de Verwerking van de Persoonsgegevens wordt, alvorens de Onderwijsinstelling de keuze hiertoe aanvaardt, de Onderwijsinstelling in begrijpelijke taal geïnformeerd over de consequenties van deze wijzigingen. Onder belangrijke wijzigingen wordt in ieder geval verstaan: de toevoeging of wijziging van een functionaliteit die leidt tot een uitbreiding ten aanzien van de te Verwerken Persoonsgegevens en de doeleinden waaronder de Persoonsgegevens worden Verwerkt. De wijzigingen zullen in Bijlage 1 worden opgenomen. 4. Wijzigingen in de artikelen van de Verwerkersovereenkomst kunnen uitsluitend in gezamenlijkheid worden overeengekomen. 5. In het geval enige bepaling van deze Verwerkersovereenkomst nietig, vernietigbaar of anderszins niet afdwingbaar is of wordt, blijven de overige bepalingen van deze Verwerkersovereenkomst volledig van kracht. Partijen zullen in dat geval met elkaar in overleg treden om de nietige, vernietigbare of anderszins niet afdwingbare bepaling te vervangen door een uitvoerbare alternatieve bepaling. Daarbij zullen partijen zoveel mogelijk rekening houden met het doel en de strekking van de nietige, vernietigde of anderszins niet afdwingbare bepaling.
Bewaartermijnen en vernietiging Persoonsgegevens 1. Onderwijsinstelling zal Verwerker adequaat informeren over (wettelijke) bewaartermijnen die van toepassing zijn op de Verwerking van Persoonsgegevens door Verwerker. Verwerker zal de Persoonsgegevens niet langer Verwerken dan overeenkomstig deze bewaartermijnen. 2. Onderwijsinstelling verplicht Verwerker om de in opdracht van Onderwijsinstelling Verwerkte Persoonsgegevens bij de beëindiging van de Verwerkersovereenkomst te (doen) vernietigen, tenzij de Persoonsgegevens langer bewaard moeten worden, zoals in het kader van (wettelijke) verplichtingen, dan wel op verzoek van de Onderwijsinstelling. De Onderwijsinstelling kan op eigen kosten een controle laten uitvoeren of vernietiging heeft plaatsgevonden. 3. Verwerker zal Onderwijsinstelling (schriftelijk of elektronisch) bevestigen dat vernietiging van de Verwerkte persoonsgegevens heeft plaatsgevonden. 4. Verwerker zal alle Subverwerkers die betrokken zijn bij de Verwerking van de Persoonsgegevens op de hoogte stellen van een beëindiging van de Verwerkers-overeenkomst en zal waarborgen dat alle Subverwerkers de Persoonsgegevens (laten) vernietigen.
Beveiliging en controle 1. Met inachtneming van het bepaalde in artikel 32 AVG zal Verwerker, gelijk de Onderwijsinstelling, zorg dragen voor passende technische en organisatorische maatregelen om Persoonsgegevens te beveiligen en beschermen tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging. 2. Naast de maatregelen als genoemd in artikel 32 lid 1 AVG, worden onder meer de volgende maatregelen - waar passend - genomen: a. een passend beleid voor de beveiliging van de Verwerking van de Persoonsgegevens; b. maatregelen om te waarborgen dat enkel geautoriseerde medewerkers toegang hebben tot de Persoonsgegevens die in het kader van de Verwerkersovereenkomst worden verwerkt; c. het regelen van procedures rondom het verlenen van toegang tot Persoonsgegevens (waaronder een registratie- en afmeldprocedure voor toewijzing van toegangsrechten), en het in logbestanden vastleggen van gebeurtenissen betreffende gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen (vergelijkbaar met de toepasselijke ISO-normering, en/of vergelijkbaar met het geldende Certificeringsschema informatiebeveiliging en privacy ROSA). De Onderwijsinstelling wordt in de gelegenheid gesteld om deze logbestanden periodiek te controleren. 3. Partijen zullen de door haar getroffen beveiligingsmaatregelen periodiek evalueren en aanscherpen, aanvullen of verbeteren voor zover de eisen of (technologische) ontwikkelingen daartoe aanleiding geven. 4. In Bijlage 2 worden de afspraken tussen Partijen vastgelegd over de passende technische en organisatorische beveiligingsmaatregelen, alsmede over de inhoud, vorm en de werkwijze van de verklaringen die Verwerker verstrekt over de afgesproken beveiligingsmaatregelen. 5. De Verwerker stelt in goed overleg de Onderwijsinstelling in staat om effectief te kunnen voldoen aan zijn wettelijke verplichting om toezicht te houden op de naleving door de Verwerker van de technische en organisatorische beveiligingsmaatregelen alsmede op de naleving van de in artikel 8 genoemde verplichtingen ten aanzien van Datalekken. 6. In aanvulling op de voorgaande leden heeft Onderwijsinstelling te allen tijde het recht om, in overleg met de Verwerker en met inachtneming van een redelijke termijn, de naleving van Toepasselijke wet- en regelgeving betreffende de Verwerking van Persoonsgegevens, de Product- en Dienstenovereenkomst en deze Verwerkersovereenkomst, waaronder de door Verwerker genomen technische en organisatorische beveiligingsmaatregelen, te (doen) controleren middels een audit uitgevoerd door een onafhankelijke gecertificeerde externe deskundige: a. Partijen kunnen in onderling overleg afspreken dat de audit wordt uitgevoerd door een door Verwerker, in overleg met Onderwijsinstelling, in te schakelen externe deskundige die een derden-verklaring (TPM) afgeeft. b. De auditor verstrekt het auditrapport alleen aan Partijen. c. Partijen maken onderling afspraken over de omgang met de uitkomsten van de audit. d. Partijen kunnen in onderling overleg afspreken dat, aan de hand van een geldige (inter)nationaal erkende certificering of een gelijkwaardig controle- of bewijsmiddel, een reeds uitgevoerde audit en daaruit afgegeven derden-verklaring gebruikt kan worden. Onderwijsinstelling wordt in dat geval geïnformeerd over de uitkomsten van de audit. e. Partijen komen overeen dat de kosten van deze audit voor rekening komen van de Onderwijsinstelling, tenzij uit de audit (grote) gebreken blijken, die aan Verwerker kunnen worden toegerekend. In dat geval treden partijen in overleg over de verdeling van de kosten van de audit.
Verpakking en verzending Indien de verpakking van een geleverd product geopend of beschadigd is, dan dient de klant, alvorens het product in ontvangst te nemen, hiervan door de expediteur c.q. bezorger een aantekening op te laten maken, bij gebreke waarvan Bureau van Invloed niet aansprakelijk kan worden gehouden voor eventuele schade.
Privacy, gegevensverwerking en beveiliging 5.1 Indien leverancier dit van belang acht voor de uitvoering van de overeenkomst, zal cliënt leverancier desgevraagd onverwijld schriftelijk informeren over de wijze waarop cliënt uitvoering geeft aan zijn verplichtingen op grond van wetgeving op het gebied van de bescherming van persoonsgegevens. 5.2 Cliënt vrijwaart leverancier voor aanspraken van personen van wie persoonsgegevens zijn geregistreerd of worden verwerkt in het kader van een persoonsregistratie die door cliënt wordt gehouden of waarvoor cliënt op grond van de wet anderszins verantwoordelijk is, tenzij cliënt bewijst dat de feiten die aan de aanspraak ten grondslag liggen uitsluitend aan leverancier toegerekend moeten worden. 5.3 De verantwoordelijkheid voor de gegevens die met gebruikmaking van een door leverancier verleende dienst worden verwerkt, ligt uitsluitend bij cliënt. Cliënt staat er jegens leverancier voor in dat de inhoud, het gebruik en/of de verwerking van de gegevens niet onrechtmatig zijn en geen inbreuk maken op enig recht van een derde. Cliënt vrijwaart leverancier tegen elke rechtsvordering van derden, uit welke hoofde dan ook, in verband met deze gegevens of de uitvoering van de overeenkomst. 5.4 Indien leverancier op grond van de overeenkomst gehouden is tot het voorzien in een vorm van informatiebeveiliging, zal die beveiliging beantwoorden aan de specificaties betreffende beveiliging zoals tussen partijen schriftelijk overeengekomen. Leverancier staat er nimmer voor in dat de informatiebeveiliging onder alle omstandigheden doeltreffend is. Indien een uitdrukkelijk omschreven beveiliging in de overeenkomst ontbreekt, zal de beveiliging voldoen aan een niveau dat, gelet op de stand van de techniek, de gevoeligheid van de gegevens en de aan het treffen van de beveiliging verbonden kosten niet onredelijk is. 5.5 Indien bij de uitvoering van de overeenkomst of anderszins gebruik wordt gemaakt van computer-, data- of telecommunicatiefaciliteiten is leverancier gerechtigd cliënt toegangs- of identificatiecodes toe te wijzen. Leverancier is gerechtigd toegewezen toegangs- of identificatiecodes te wijzigen. Cliënt behandelt de toegangs- en identificatiecodes vertrouwelijk en met zorg en maakt deze slechts aan geautoriseerde personeelsleden kenbaar. Leverancier is nimmer aansprakelijk voor schade of kosten die het gevolg zijn van gebruik of misbruik dat van toegangs- of identificatiecodes wordt gemaakt, tenzij het misbruik mogelijk is geweest als rechtstreeks gevolg van een handelen of nalaten van leverancier.