Meldplicht datalek Voorbeeldclausules

Meldplicht datalek. Seeders stelt opdrachtgever zo snel mogelijk, en minimaal binnen 48 uur, op de hoogte nadat Seeders kennis van een datalek heeft vernomen. Seeders informeert de opdrachtgever hierover zo volledig mogelijk en treft, zover mogelijk, zo spoedig mogelijk de nodige maatregelen om het lek te stoppen. Op verzoek van de opdrachtgever zal Seeders, zover nodig voor de opdrachtgever om aan haar wettelijke verplichtingen te voldoen inzake Autoriteit Persoonsgegevens, de benodigde informatie die voor handen is overdragen.
Meldplicht datalek. 1. Verwerker is gehouden voldoende technische- en organisatorische maatregelen te treffen zodat eventuele beveiligingsincidenten spoedig geconstateerd kunnen worden. 2. Verwerker rapporteert datalekken onverwijld, maar uiterlijk binnen 48 (achtenveertig) uur na ontdekking, aan Verwerkingsverantwoordelijke, waarbij Verwerkingsverantwoordelijke zal beoordelen of er sprake is van een datalek dat gemeld dient te worden aan de Autoriteit Persoonsgegevens dan wel Betrokkenen. 3. Indien Verwerker vaststelt dat sprake is van een datalek, zal zij alle noodzakelijke maatregelen treffen om verdere ontsluiting dan wel verspreiding van Persoonsgegevens te voorkomen. Verwerker zal hiertoe in overleg treden met Verwerkingsverantwoordelijke en redelijke aanwijzingen van Verwerkingsverantwoordelijke waar mogelijk opvolgen. Verwerker zal Verwerkingsverantwoordelijke steeds op de hoogte houden van de ontwikkelingen met betrekking tot het datalek en de maatregelen die hij treft om de gevolgen van het datalek te beperken en herhaling van het datalek te voorkomen. 4. Verwerker werkt waar nodig, op eerste verzoek van Verwerkingsverantwoordelijke, mee aan het adequaat informeren van Xxxxxxxxxxx dan wel het verzamelen van informatie noodzakelijk voor het doen van de melding bij de Autoriteit Persoonsgegevens door Verwerkingsverantwoordelijke.
Meldplicht datalek. Verantwoordelijke is te allen tijde verantwoorde- lijk voor het melden van een beveiligingslek en/of datalek (waaronder wordt verstaan: een inbreuk op de beveiliging van persoonsgegevens die leidt tot een kans op nadelige gevolgen, dan wel nade- lige gevolgen heeft, voor de bescherming van per- soonsgegevens) aan de toezichthouder en/of be- trokkenen. Om Verantwoordelijke in staat te stellen aan deze wettelijke plicht te voldoen, stelt Verwerker de Verantwoordelijke binnen 48 uur nadat het lek bij haar bekend is geworden op de hoogte van het beveiligingslek en/of het datalek. Een melding moet altijd worden gedaan, maar alleen als de gebeurtenis zich daadwerkelijk voor- gedaan heeft. De meldplicht behelst in ieder geval het melden van het feit dat er een lek is geweest. Daarnaast behelst de meldplicht: ◼ Wat de (vermeende) oorzaak is van het lek.
Meldplicht datalek. 4.1 De Verwerker is gehouden voldoende technische- en organisatorische maatregelen te treffen, zodat eventuele beveiligingsincidenten spoedig geconstateerd kunnen worden. 4.2 De Verwerker rapporteert datalekken binnen 48 uur na ontdekking aan de Verwerkings- verantwoordelijke, waarna laatstgenoemde zal beoordelen of er sprake is van een datalek dat gemeld dient te worden aan de Autoriteit Persoonsgegevens dan wel betrokkenen. 4.3 Indien de Verwerker vaststelt dat sprake is van een datalek, zal zij alle noodzakelijke maat- regelen treffen om verdere ontsluiting dan wel verspreiding van persoonsgegevens te voor- komen. De Verwerker zal hiertoe redelijke aanwijzingen van de Verwerkingsverantwoorde- lijke waar mogelijk opvolgen. De Verwerker zal de Verwerkingsverantwoordelijke op de hoogte houden van de maatregelen om de gevolgen van het datalek te beperken en herhaling van het datalek te voorkomen. 4.4 De Verwerker werkt op eerste verzoek van de Verwerkingsverantwoordelijke mee aan het adequaat informeren van betrokkenen en het verzamelen van informatie voor de melding bij de Autoriteit Persoonsgegevens door de Verwerkingsverantwoordelijke.
Meldplicht datalek. 5.1 In het geval van een beveiligings- of datalek (ongeautoriseerde toegang tot persoonsgegevens die leidt tot een aanzienlijke kans op nadelige gevolgen voor de bescherming van persoonsgegevens) bij Verwerker, zal Verwerker zich naar beste kunnen inspannen om Verantwoordelijke daarover zo spoedig mogelijk adequaat en volledig te infomeren. 5.2 Indien de wet- of regelgeving dit vereist, zal Verwerker meewerken aan het informeren van ter zake relevante autoriteiten en betrokkenen. 5.3 Verwerker spant zich naar beste kunnen in om zo spoedig mogelijk het lek te dichten en de eventuele schade voor Verantwoordelijke en betrokkene te beperken. 5.4 De melding van een datalek aan de Autoriteit Persoonsgegevens is altijd de eigen verantwoordelijkheid van de Verantwoordelijke. Het is Verwerker verboden om zonder toestemming van Verantwoordelijke een incident met betrekking tot de persoonsgegevens van Verantwoordelijke zelf rechtstreeks te melden aan genoemde Autoriteit. 5.5 Het is Verwerker verboden mededelingen (ongeacht de wijze waarop) te doen aan derden en/of de media bij een incident aangaande de persoonsgegevens van Verantwoordelijke. 5.6 In geval van overtreding van de in dit artikel neergelegde verplichtingen door Verwerker, is Verwerker zonder dat een nadere ingebrekestelling is vereist, een direct opeisbare boete verschuldigd van € 2.500,- voor iedere overtreding en € 1.250,- voor iedere dag dat de overtreding voortduurt. Betaling van deze boete ontslaat Verwerker niet van de in dit artikel genoemde verplichtingen.
Meldplicht datalek. In het geval van een Datalek zal TMI, zich naar beste kunnen inspannen om Deelnemer daarover onmiddellijk en uiterlijk binnen 24 uur na constatering van het Datalek te infomeren. Deelnemer spant zich naar beste kunnen in om de verstrekte informatie volledig, correct en accuraat te maken. De meldplicht geldt ongeachte de impact van het Datalek.
Meldplicht datalek. Xxxxxxxx stelt opdrachtgever zo snel mogelijk, en minimaal binnen 48 uur, op de hoogte nadat Epicness kennis van een datalek heeft vernomen. Epicness informeert de opdrachtgever hierover zo volledig mogelijk en treft, zover mogelijk, zo spoedig mogelijk de nodige maatregelen om het lek te stoppen. Op verzoek van de opdracht- gever zal Epicness, zover nodig voor de opdrachtgever om aan haar wettelijke verplichtingen te voldoen inzake Autoriteit Persoonsgegevens, de benodigde informatie die voor handen is overdragen.
Meldplicht datalek. 1. In het geval van een Datalek zal Verwerker Verantwoordelijke daarover zonder onredelijke vertraging, en indien mogelijk binnen 24 uur na ontdekking door Xxxxxxxxx, informeren. 2. De melding van Verwerker aan Verantwoordelijke zal in ieder geval de navolgende informatie omvatten: - de aard van het Datalek; - de categorieën van Betrokkenen en Persoonsgegevens; - bij benadering het aantal Betrokkenen en de omvang van de Persoonsgegevens; - de (vermeende) oorzaak van het Datalek; - de (te verwachten) gevolgen van het Datalek; - mogelijke maatregelen ter beëindiging van het Datalek en/of ter beperking van de gevolgen; - de reeds getroffen maatregelen; - naam en contactgegevens van de contactpersoon voor informatie over het Datalek. 3. Indien het niet mogelijk is de hiervoor onder lid 2 genoemde informatie gelijktijdig te verstrekken kan de informatie, zonder onredelijke vertraging, in stappen worden verstrekt. 4. Indien er relevante wijzigingen te melden zijn zal Verwerker de gemelde informatie binnen redelijke termijn updaten. Verwerker zal zich inspannen teneinde van zijn kant alles te doen wat redelijkerwijs mogelijk is om de gevolgen van het incident te beperken en herhaling te voorkomen. 5. Verantwoordelijke zal, indien naar zijn oordeel noodzakelijk, de Autoriteit en - voor zover van toepassing - de Betrokkene(n) informeren over het Datalek. Verwerker zal Verantwoordelijke hierbij desgevraagd naar beste vermogen bijstaan. Het is Verwerker niet toegestaan zelfstandig informatie te verstrekken over beveiligingsincidenten of Datalekken aan Betrokkenen of andere derde partijen, behoudens voor zover Verwerker daartoe wettelijk verplicht is. 6. Verwerker mag de redelijke kosten die voor haar voortvloeien uit het bepaalde in dit artikel doorbelasten aan Verantwoordelijke, tenzij sprake is van opzet of grove schuld van de zijde van Xxxxxxxxx of diens leidinggevenden.
Meldplicht datalek. 6.1 In het geval van een Datalek zal fluX, zich naar beste kunnen inspannen om Verwerkingsverantwoordelijke daarover onmiddellijk en uiterlijk binnen 24 uur na constatering van het Datalek te infomeren. fluX spant zich naar beste kunnen in om de verstrekte informatie volledig, correct en accuraat te maken. De meldplicht geldt ongeachte de impact van het Datalek. 6.2 lndien de wet- en/of regelgeving dit vereist zal fluX meewerken aan het informeren van de terzake relevante autoriteiten en eventueel betrokkenen. 5.1 Verwerkingsverantwoordelijken krijgen toegang via een persoonlijke gebruikersnaam, wachtwoord en een sms code die verstuurd wordt naar hun mobiel. Het fluX VMS maakt gebruik van een Cookie om uw sessie nummer in vast te leggen. Door die informatie heeft u niet bij elke inlog poging een SMS nummer nodig.
Meldplicht datalek. 20.1 Bij een vermoeden van een beveiligingsinbreuk en/of datalek als bedoeld in artikel 33 en/of artikel 34 AVG wordt er door Leverancier onderzoek verricht. Indien na onderzoek door Leverancier geconstateerd wordt dat er sprake is van een inbreuk en/of een lek waarbij Persoonsgegevens van de Klant zijn gelekt, dient dit alsdan zonder onredelijke vertraging binnen 72 uur aan de Klant te worden gemeld, onder opgave van de aard van de beveiligingsinbreuk of het datalek, de (vermoedelijke) gevolgen daarvan en de maatregelen die zijn getroffen om de gevolgen te verhelpen of te beperken. 20.2 In het geval van een beveiligingslek en/of datalek als bedoeld in artikel 33 en/of artikel 34 AVG bestaat er voor Leverancier geen contractuele plicht tot het melden daarvan aan Betrokkene(n). De Klant is en blijft verantwoordelijk voor eventuele wettelijke verplichtingen daartoe.