INFORMATIEPLICHT EN AUDIT. 7.1. Verwerker dient Verwerkingsverantwoordelijke op eerste verzoek alle informatie ter beschikking te stellen, teneinde te (doen) vaststellen of Verwerker al dan niet aan haar verplichtingen uit hoofde van de Verwerkersovereenkomst voldoet — in het bijzonder aan haar verplichtingen omtrent vertrouwelijkheid, beschikbaarheid en beveiliging van Persoonsgegevens.
7.2. Verwerker dient op eerste verzoek van Verwerkingsverantwoordelijke, Verwerkingsverantwoordelijke of een door Verwerker aan te wijzen onafhankelijke IT- auditor of deskundige de mogelijkheid te bieden een onderzoek te laten uitvoeren ten aanzien van de organisatie van Verwerker omtrent de Verwerking van Persoonsgegevens, teneinde te (doen) vaststellen of Verwerker al dan niet aan haar verplichtingen uit hoofde van de Verwerkersovereenkomst voldoet — in het bijzonder aan haar verplichtingen omtrent vertrouwelijkheid, beschikbaarheid en beveiliging van Persoonsgegevens. Verwerkingsverantwoordelijke is verplicht haar bevindingen van het onderzoek te documenteren alsmede op eerste verzoek van Xxxxxxxxx aan haar ter beschikking te stellen.
7.3. De kosten van een audit die op eerste verzoek van Verwerkingsverantwoordelijke wordt uitgevoerd komen voor rekening van de Verwerkingsverantwoordelijke.
7.4. Indien uit een audit volgt dat Verwerker de bepalingen uit de Verwerkersovereenkomst niet (volledig) is nagekomen, dient Verwerker alle naar haar oordeel redelijkerwijs noodzakelijke maatregelen te nemen om ervoor te zorgen dat zij hieraan alsnog voldoet.
INFORMATIEPLICHT EN AUDIT. 11.1 Convenient OnLine BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 De informatiebeveiliging van Convenient OnLine BV is gecertificeerd voor de normen ISO 27001 en NEN 7510. Deze certificaten zijn in te zien via onze website. Om deze certificeringen te behouden laat Convenient OnLine BV audits uitvoeren door een onafhankelijk terzake kundig auditbureau. Klant kan op verzoek inzage krijgen in de resultaten van deze externe audits.
11.3 Indien Klant daar ondanks de in artikel 10.2 genoemde certificering en audits aanleiding toe ziet, zal Convenient OnLine BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door de Klant.
11.4 Convenient OnLine BV kan Klant op verzoek zijn medewerking verlenen als Klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen.
INFORMATIEPLICHT EN AUDIT. 11.1 AssistYou BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 Indien Klant daar aanleiding toe ziet, zal AssistYou BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door Klant.
11.3 AssistYou BV kan Klant op verzoek zijn medewerking verlenen als Klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen.
INFORMATIEPLICHT EN AUDIT. 11.1 AfsprakenApp BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 Indien klant daar aanleiding toe ziet, zal AfsprakenApp BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door de klant.
11.3 AfsprakenApp BV kan klant op verzoek zijn medewerking verlenen als klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen. MAART 2020 De aard en het doel van de Verwerking, het soort Persoonsgegevens en de categorieën van Betrokkenen zijn : Het onderwerp/aard en doel van het Verwerken Versturen van afspraakherinneringen, aanmaken van oefeninstructies en het bieden van een beeldverbinding Persoonsgegevens Persoonsgegevens van medewerkers en patiënten zoals: o Naam, straat en huisnummer, postcode, telefoonnummer, geboortedatum, BSN nummer, email adres, geslacht, alsook stemmen en beelden van betrokkenen bij een videobelsessie Betrokkenen Medewerkers (waaronder therapeuten) en patiënten. Bewaartermijn Zolang als de gebruiksovereenkomst voortduurt Land van verwerken Nederland en Verenigde Staten (met Privacy Shield Certificate, waarmee ze voldoen aan de AVG/GDPR). Subverwerker Spryng BV, Amsterdam, Nederland (SMS-verzendingen) SendGrid Inc., Denver, Verenigden Staten (E-mail verzendingen) Twilio Inc., San Francisco, Verenigde Staten (whatsapp messaging services, video streaming services)
INFORMATIEPLICHT EN AUDIT. 11.1 Huiswerkoefeningen Holland BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 Indien klant daar aanleiding toe ziet, zal Huiswerkoefeningen Holland BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door de klant.
11.3 Huiswerkoefeningen Holland BV kan klant op verzoek zijn medewerking verlenen als klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen.
INFORMATIEPLICHT EN AUDIT. 11.1 The Health Train BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 Indien klant daar aanleiding toe ziet, zal The Health Train BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door de klant.
11.3 The Health Train BV kan klant op verzoek zijn medewerking verlenen als klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen.
INFORMATIEPLICHT EN AUDIT. 11.1 The Health Train BV stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze verwerkersovereenkomst zijn en worden nagekomen.
11.2 Indien klant daar aanleiding toe ziet, zal The Health Train BV medewerking verlenen aan audits om te bepalen dat de gegevensverwerking voldoet aan de eisen van de AVG, Dergelijke audits kunnen maximaal één keer per jaar worden uitgevoerd door een onafhankelijke en terzake kundige partij. De kosten hiervan worden volledig gedragen door de klant.
11.3 The Health Train BV kan klant op verzoek zijn medewerking verlenen als klant een Data Protection Impact Assessment (DPIA) laat uitvoeren door inzicht te verschaffen in gegevensstromen en beveiligingsmaatregelen. De aard en het doel van de Verwerking, het soort Persoonsgegevens en de categorieën van Betrokkenen zijn : Het onderwerp/aard en doel van het Verwerken Versturen van afspraakherinneringen (per SMS en e-mail) en aanmaken van oefeninstructies. Persoonsgegevens Persoonsgegevens van medewerkers en patiënten zoals: - Naam - Straat + huisnummer - Postcode - Telefoonnummer - Geboortedatum - BSN-nummer - E-mailadres - Geslacht Betrokkenen Medewerkers (waaronder therapeuten) en patiënten. Bewaartermijn Zolang als de gebruiksovereenkomst voortduurt Land van verwerken Nederland, Duitsland en Verenigde Staten (met Privacy Shield Certificate, waarmee voldaan wordt aan de AVG/GDPR). Subverwerker AfsprakenApp BV Huiswerkoefeningen Holland BV Convenient Online BV