Beveiliging van de Verwerking. De Leverancier zal passende technische en organisatorische maatregelen treffen om de persoonsgegevens te beschermen tegen een inbreuk die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot de doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens en om een passend beveiligingsniveau te verzekeren, rekening houdend met de verwerkingsrisico's, zoals onder andere: (a) de pseudonimisering en versleuteling van persoonsgegevens; (b) het vermogen om op permanente basis de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen; (c) het vermogen om bij een fysiek of technisch incident de beschikbaarheid van en de toegang tot de persoonsgegevens tijdig te herstellen; (d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische maatregelen ter beveiliging van de verwerking. De Leverancier zal de maatregelen treffen om ervoor te zorgen dat elke natuurlijke persoon, die handelt onder zijn gezag en toegang heeft tot persoonsgegevens, deze niet verwerkt, behalve op instructies van Xxxxxxxx, tenzij de verwerking verplicht is volgens de wetgeving van de Unie of van de lidstaat. De Leverancier zal de maatregelen toepassen en respecteren die zijn beschreven in de specifieke bepalingen inzake Security in de Overeenkomst.
Appears in 1 contract
Samples: Data Processing Agreement
Beveiliging van de Verwerking. De Leverancier zal 8.1. Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van natuurlijke personen, treffen de partijen passende technische en organisatorische maatregelen treffen om een op het risico afgestemd beveiligingsniveau te waarborgen, waaronder, onder meer, als passend wordt beschouwd:
a) de pseudonimisering en versleuteling van persoonsgegevens;
b) het vermogen om de voortdurende vertrouwelijkheid, integriteit, beschikbaarheid en herstellingsvermogen van verwerkingssystemen en -diensten te waarborgen;
c) het vermogen om de beschikbaarheid van en toegang tot persoonsgegevens tijdig te beschermen tegen herstellen in geval van een inbreuk fysiek of technisch voorval; en
d) een proces voor het regelmatig testen, beoordelen en evalueren van de doeltreffendheid van technische en organisatorische maatregelen om de beveiliging van de verwerking te waarborgen.
8.2. Bij de beoordeling van het passende beveiligingsniveau wordt met name rekening gehouden met de risico's die per ongeluk of op onrechtmatige wijze leidt tot naar voren komen doorverwerking, in het bijzonder als gevolg van de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot de doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens en om een passend beveiligingsniveau te verzekerengegevens, rekening houdend met de verwerkingsrisico's, zoals onder andere:hetzij per ongeluk hetzij onrechtmatig.
(a) de pseudonimisering en versleuteling van persoonsgegevens;
(b) het vermogen om op permanente basis de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen;
(c) het vermogen om bij een fysiek of technisch incident de beschikbaarheid van en de toegang tot de persoonsgegevens tijdig te herstellen;
(d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische 8.3. Partijen nemen maatregelen ter beveiliging van de verwerking. De Leverancier zal de maatregelen treffen om ervoor te zorgen dat elke een natuurlijke persoon, persoon die handelt onder zijn het gezag en van een van beide partijen die toegang heeft tot persoonsgegevens, deze niet verwerkt, behalve verwerkt anders dan op instructies instructie van Xxxxxxxxde Klant, tenzij de verwerking verplicht is volgens de wetgeving van de Unie of van de lidstaat. De Leverancier zal de maatregelen toepassen en respecteren die zijn beschreven in de specifieke bepalingen inzake Security in de Overeenkomstlidstaten hem of haar daartoe verplicht.
Appears in 1 contract
Samples: Addendum
Beveiliging van de Verwerking. De Leverancier zal 1. Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van personen, treffen Heemzicht en de verwerker passende technische en organisatorische maatregelen treffen om de persoonsgegevens te beschermen tegen een inbreuk die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot de doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens en om een passend op het risico afgestemd beveiligingsniveau te verzekerenwaarborgen, rekening houdend met de verwerkingsrisico'sdie, zoals waar passend, onder anderemeer het volgende omvatten:
(a) de pseudonimisering en versleuteling van persoonsgegevens;
(b) het vermogen om op permanente basis de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen;
(c) het vermogen om bij een fysiek of technisch incident de beschikbaarheid van en de toegang tot de persoonsgegevens tijdig te herstellen;
(d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische maatregelen ter beveiliging van de verwerking.
2. De Leverancier zal Bij de beoordeling van het passende beveiligingsniveau wordt met name rekening gehouden met de verwerkingsrisico's, met name als gevolg van vernietiging, verlies, wijziging of ongeoorloofde verstrekking van of ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens, hetzij per ongeluk hetzij onrechtmatig.
3. Het aansluiten bij een goedgekeurde gedragscode of een goedgekeurd certificeringsmechanisme kan worden gebruikt als element om aan te tonen dat de in lid 1 van dit artikel bedoelde vereisten worden nageleefd.
4. Heemzicht en de verwerker treffen maatregelen treffen om ervoor te zorgen dat elke iedere natuurlijke persoon, persoon die handelt onder zijn het gezag van Heemzicht of van de verwerker en toegang heeft tot persoonsgegevens, deze niet slechts in opdracht van Heemzicht verwerkt, behalve op instructies van Xxxxxxxx, tenzij de verwerking verplicht hij daartoe volgens wet- en regelgeving is volgens de wetgeving van de Unie of van de lidstaat. De Leverancier zal de maatregelen toepassen en respecteren die zijn beschreven in de specifieke bepalingen inzake Security in de Overeenkomstgehouden.
Appears in 1 contract
Samples: Privacy Regulation
Beveiliging van de Verwerking. De Leverancier zal 8.1. Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van natuurlijke personen, treffen de partijen passende technische en organisatorische maatregelen treffen om een op het risico afgestemd beveiligingsniveau te waarborgen, waaronder, onder meer, als passend wordt beschouwd:
a) de pseudonimisering en versleuteling van persoonsgegevens;
b) het vermogen om de voortdurende vertrouwelijkheid, integriteit, beschikbaarheid en herstellingsvermogen van verwerkingssystemen en -diensten te waarborgen;
c) het vermogen om de beschikbaarheid van en toegang tot persoonsgegevens tijdig te beschermen tegen herstellen in geval van een inbreuk fysiek of technisch voorval; en
d) een proces voor het regelmatig testen, beoordelen en evalueren van de doeltreffendheid van technische en organisatorische maatregelen om de beveiliging van de verwerking te waarborgen.
8.2. Bij de beoordeling van het passende beveiligingsniveau wordt met name rekening gehouden met de risico's die per ongeluk of op onrechtmatige wijze leidt tot naar voren komen doorverwerking, in het bijzonder als gevolg van de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot de doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens en om een passend beveiligingsniveau te verzekerengegevens, rekening houdend met de verwerkingsrisico's, zoals onder andere:hetzij per ongeluk hetzij onrechtmatig
(a) de pseudonimisering en versleuteling van persoonsgegevens;
(b) het vermogen om op permanente basis de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de verwerkingssystemen en diensten te garanderen;
(c) het vermogen om bij een fysiek of technisch incident de beschikbaarheid van en de toegang tot de persoonsgegevens tijdig te herstellen;
(d) een procedure voor het op gezette tijdstippen testen, beoordelen en evalueren van de doeltreffendheid van de technische en organisatorische 8.3. Partijen nemen maatregelen ter beveiliging van de verwerking. De Leverancier zal de maatregelen treffen om ervoor te zorgen dat elke een natuurlijke persoon, persoon die handelt onder zijn het gezag en van een van beide partijen die toegang heeft tot persoonsgegevens, deze niet verwerkt, behalve verwerkt anders dan op instructies instructie van Xxxxxxxxde Klant, tenzij de verwerking verplicht is volgens de wetgeving van de Unie of van de lidstaat. De Leverancier zal de maatregelen toepassen en respecteren die zijn beschreven in de specifieke bepalingen inzake Security in de Overeenkomstlidstaten hem of haar daartoe verplicht.
Appears in 1 contract
Samples: Avg Addendum Gegevensverwerking