Common use of Privacy Clause in Contracts

Privacy. 12.1. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 2 contracts

Sources: Algemene Leveringsvoorwaarden, Zakelijke Algemene Leveringsvoorwaarden

Privacy. 12.11. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2Overeenkomt zullen partijen persoonsgegevens verwerken. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens Daarbij gelden partijen als verantwoordelijke en Opdrachtnemer als (onder) verwerker afzonderlijke verwerkingsverantwoordelijken in de zin van de AVG Algemene Verordening Gegevensbescherming (AVG). 2. Huurder zal alle persoonsgegevens die hij verwerkt in het kader van de Overeenkomst in overeenstemming met de toepasselijke Nederlandse en UAVGEuropese wet- en regelgeving op het gebied van bescherming van persoonsgegevens verwerken. In Daarbij draagt ▇▇▇▇▇▇▇ er zorg voor dat hij Jaarbeurs uitsluitend die hoedanigheid zal Opdrachtnemer zich houden aan alle Persoonsgegevens verstrekt die Jaarbeurs op haar rustende wettelijke verplichtingen die voortvloeien uit grond van deze regelgeving, waaronder de AVG en Uitvoeringswet op de UAVGAVG, mag ontvangen. 3. Opdrachtgever voldoet Huurder houdt alle persoonsgegevens geheim die hij van Jaarbeurs, Gasten of andere personen binnen het Jaarbeurs complex verkrijgt en zal alle nodige maatregelen treffen om geheimhouding van die persoonsgegevens te verzekeren. Indien Huurder bekend raakt met een onjuiste omgang met persoonsgegevens binnen het Gehuurde zal hij daar Jaarbeurs onmiddellijk van op de hoogte stellen. 4. Huurder zal geen foto’s of videobeelden maken waarbij ▇▇▇▇▇▇ of personen die zich bevinden in het Jaarbeurs complex herkenbaar in beeld zijn en/of dat beeldmateriaal publiceren of anderszins gebruiken, tenzij hij daarvoor expliciete toestemming in overeenstemming met de AVG heeft verkregen van de betrokkene(n). ▇▇▇▇▇▇▇ zal betrokkenen informeren over zijn verwerking van hun persoonsgegevens conform artikel 13 en 14 AVG. 5. De wijze waarop Jaarbeurs de persoonsgegevens verwerkt die Huurder aan alle wettelijke verplichtingen, waaronder Jaarbeurs heeft verstrekt is te lezen in het informeren privacy statement van Jaarbeurs. Dit privacy statement kan worden geraadpleegd via ▇▇▇.▇▇▇▇▇▇▇▇▇.▇▇/▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇. 12.36. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en Indien Huurder niet in overeenstemming handelt met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van of met deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt bepaling is Huurder aansprakelijk voor alle kosten en schade die Jaarbeurs daardoor lijdt. Huurder vrijwaart Jaarbeurs voor boetes en/of dwangsommen van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Autoriteit Persoonsgegevens en/of de uitvoering van de Overeenkomst andere bevoegde autoriteiten die aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden Jaarbeurs worden opgelegd en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken schadeclaims van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Dienstenof derden, indien deze zijn toe te rekenen aan Huurder. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 2 contracts

Sources: General Terms and Conditions for Rental of Congress and Meeting Rooms, Verhuur Congres en Vergaderzalen

Privacy. 12.120.1. Opdrachtgever komt met Qiem B.V. overeen zich te houden aan de toepasselijke privacyregels zoals opgenomen in de daarvoor opgestelde specifieke Nederlandse en Europese wetten zoals de Wbp en vanaf mei 2018 de AVG. 20.2. Qiem B.V. is niet verantwoordelijk voor het eventueel schenden van bepalingen uit deze regelgeving indien zij op verzoek van opdrachtgevers nieuwsbrieven, mailings en dergelijke vervaardigen en verzenden. Opdrachtgevers vrijwaren Qiem B.V. hiervoor. 20.3. Wanneer de opdracht met zich meebrengt dat Qiem B.V. persoonsgegevens moet verwerken, dient de opdrachtgever te worden aangemerkt als verwerkingsverantwoordelijke en Qiem B.V. de verwerker. Qiem B.V. gaat ervan uit dat opdrachtgever zich vanuit haar hoedanigheid verzekerd heeft van een rechtsgeldige toestemming of wettelijke grondslag over te gaan en dat dit niet onrechtmatig is. 20.4. Dit brengt onder andere mee dat de opdrachtgever derden voldoende informeert, inzage geeft, de gegevens zo nodig corrigeert of verwijdert en technisch en organisatorisch beveiligd bewaart en dat niet langer doet dan nodig voor het doel waarvoor ze verkregen zijn. Dat doel dient ook altijd voorafgaand aan het verkrijgen van toestemming aan derden bekend te zijn gemaakt en mag tussentijds niet zonder hernieuwde toestemming worden gewijzigd. 20.5. Qiem B.V. is te allen tijde bereid om op welke wijze dan ook en waar mogelijk medewerking te verlenen teneinde aan voornoemde eisen te beantwoorden en met opdrachtgever afzonderlijke verwerkersovereenkomsten aan te gaan om een en ander nog beter in overeenstemming met wet en regelgeving te brengen. 20.6. Door ons bij de verwerking van persoonsgegevens te betrekken erkennen opdrachtgevers zich ervan op de hoogte te hebben gesteld dat onze technische en organisatorische beveiligingsmaatregelen volgens de stand der techniek in orde zijn en verklaren zij Qiem B.V. niet aansprakelijk te zullen stellen als er zich toch een beveiligingsincident mocht voordoen. 20.7. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in geval dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek Qiem B.V. van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking boete opgelegd zou krijgen als gevolg van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening het in opdracht van rechten een opdrachtgever verwerken van Betrokkenen te kunnen beantwoorden (zoals persoonsgegevens, zullen wij door opdrachtgever worden gevrijwaard. Daarnaast behoudt Qiem B.V. zich het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of voor bij werkzaamheden op dit punt kosten bij opdrachtgever in verband met ingediende en gehonoreerde bezwaren)rekening te brengen. 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 2 contracts

Sources: General Terms and Conditions, General Terms and Conditions

Privacy. 12.11. In Partijen werken conform de AVG. 2. Voor zover Gecertificeerde Instelling in het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens overeenkomst persoonsgegevens voor Gemeente verwerkt, wordt Gecertificeerde Instelling als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG EU verordening 2016/679 (AVG) aangemerkt. 3. De overeenkomst in combinatie met deze voorwaarden wordt door partijen aangemerkt als overeenkomst in de zin van artikel 28 AVG. 4. Partijen werken volgens de laatste versie “Vuistregels voor professionals bij gegevensuitwisseling en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle privacy” zoals gepubliceerd op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇.▇-▇▇▇▇▇▇▇▇▇▇▇▇▇.▇▇. 12.35. Opdrachtgever staat Indien er voor in dat de verwerking tussen partijen gegevens over of van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVGcliënten per e-mail worden uitgewisseld wordt er, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische indien er privacygevoelige gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instantiesworden gedeeld, te verstrekkenallen tijde gebruikgemaakt van een beveiligde e-mailomgeving. 12.46. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer De Gecertificeerde Instelling draagt er zorg voor dat de toegang tot informatiebeveiliging en gegevensverwerking voldoen aan de Persoonsgegevens wordt beperkt tot algemeen aanvaarde normen voor de personen eigen branche, en uiterlijk 31-12-2022 tenminste aan NEN7510 te voldoen dan wel een algemeen erkende overheidsnorm zoals de Baseline Informatievoorziening Gemeenten of vergelijkbaar. 7. Partij informeert de Wederpartij onverwijld – doch uiterlijk binnen 48 uur na de eerste ontdekking wanneer Partij de verantwoordelijke is die betrokken zijn moet melden bij de uitvoering van Autoriteit Persoonsgegevens – over alle (vermoedelijke) inbreuken op de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht beveiliging alsmede andere incidenten die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG moeten worden gemeld aan de betrokkene, onverminderd de verplichting de gevolgen van dergelijke inbreuken en incidenten zo snel mogelijk ongedaan te maken dan wel te beperken. 8. Indien de UAVGdienstverlening via de gemeentelijke toegang tot stand is gekomen, wordt de Gemeente in principe aangemerkt als de verantwoordelijke. 9. In het bijzonder stemt Opdrachtnemer ermee in om aan OpdrachtgeverIndien de dienstverlening buiten de gemeentelijke toegang tot stand is gekomen, binnen wordt de daarvoor gestelde termijnen in toepasselijke wet- of regelgevingGecertificeerde Instelling aangemerkt als de verantwoordelijke. 10. Zonder onnodige vertraging, alle medewerking te verlenen die Opdrachtgever vereist om (i) doch niet later dan 72 uur na de ontdekking, doet de verantwoordelijke een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van melding bij de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren)tenzij op dat moment inmiddels al uit onderzoek is gebleken dat het incident niet onder de AVG valt. 12.1111. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen De kosten voor de werkzaamheden die op grond van wet- en regelgeving op het gebied de naleving van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en moeten worden verricht komen voor rekening van de UAVGverwerker, tenzij verwerker bewijst dat de inbreuk niet aan hem is toe te rekenen. 12.1212. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met Met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan betrokkene wordt zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk contact opgenomen indien het datalek als bedoeld in het eerste lid waarschijnlijk ongunstige gevolgen heeft voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken persoonlijke levenssfeer van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Dienstenbetrokkene. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 2 contracts

Sources: Algemene Voorwaarden, Algemene Voorwaarden

Privacy. 12.110.1 Indien in het kader van het verrichten van de Diensten door DEPT® Persoonsgegevens van klanten van Opdrachtgever moeten worden verwerkt, kan DEPT® als “verwerker” in de zin van artikel 4 lid 8 van de Algemene Verordening Gegevensbeschermingen Opdrachtgever als “verwerkersverantwoordelijke” worden aangemerkt. 10.2 Opdrachtgever staat er jegens DEPT® voor in dat de Persoonsgegevens niet onrechtmatig zijn en geen inbreuk maken op rechten van derden. In Opdrachtgever vrijwaart DEPT® van alle (rechts)vorderingen en aanspraken van derden, waaronder begrepen – maar niet beperkt tot – (inter)nationale toezichthouders en betrokkenen, en de daaruit voortvloeiende schade, uit welke hoofde dan ook, in verband met de verwerking van deze Persoonsgegevens in het kader van de uitvoering Overeenkomst. 10.3 Opdrachtgever heeft op grond van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van wetgeving betreffende de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onderzoals de Algemene Verordening Gegevensbescherming) verwerker in verplichtingen tegenover derden, zoals de zin verplichting tot het verstrekken van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingeninformatie, waaronder evenals het informeren geven van ▇▇▇▇▇▇▇▇▇▇▇▇ in, het corrigeren en het verwijderen van Persoonsgegevens van betrokkenen. De verantwoordelijkheid voor de nakoming van deze verplichtingen rust volledig en uitsluitend op Opdrachtgever. DEPT® zal, waar technisch mogelijk, medewerking verlenen aan de door Opdrachtgever na te komen verplichtingen, waaronder het doorzenden van verzoeken van betrokkenen en/of derden in het kader van de verplichtingen van Opdrachtgever. De kosten verbonden aan deze medewerking komen volledig en uitsluitend voor rekening van Opdrachtgever. 12.310.4 De Opdrachtgever verleent DEPT® een algemene machtiging om subverwerkers aan te stellen. DEPT® stelt de Opdrachtgever staat van tevoren in kennis van de aanstelling van subverwerkers, in welk geval de Opdrachtgever het recht heeft om daar binnen vier (4) weken gemotiveerd bezwaar tegen te maken. Na verstrijken van de termijn van vier (4) weken zonder bezwaar te hebben gemaakt, wordt de Opdrachtgever geacht instemming te hebben verleend voor het inschakelen van die subverwerkers. 10.5 DEPT® dient er zorg voor in te dragen dat de verwerking subverwerkers schriftelijk gebonden zijn aan dezelfde verplichtingen als DEPT® uit hoofde van dit artikel 10, en dient toe te zien op de naleving daarvan. 10.6 DEPT® zorgt ervoor dat alle Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld strikt vertrouwelijk worden behandeld. DEPT® draagt er tevens zorg voor dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever al haar medewerkers die gemachtigd zijn om de Persoonsgegevens en/of medische gegevens te verwerken en deze verwerken, gebonden zijn aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekkeneen geheimhoudingsplicht. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, 10.7 DEPT® zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien (doen) nemen, in stand houden en zo nodig aanpassen om de in opdracht van Opdrachtgever te verwerken Persoonsgegevens te beveiligen ter voorkoming van onrechtmatige verwerking. DEPT® zal handelen in overeenstemming met de verwerking instructie van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór Opdrachtgever en de aanvang van verwerking van Opdrachtgever verkregen Persoonsgegevens niet voor eigen doeleinden verwerken. 10.8 Opdrachtgever zal de Persoonsgegevens te nemen passende technische en organisatorische maatregelen heeft getroffen om de ter beveiliging van Persoonsgegevens te beveiligen tegen verlies of tegen enige andere vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderdmet DEPT® bespreken. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) 10.9 Opdrachtgever erkent volledig bekend te zijn met de verwerking van Persoonsgegevens aan een of meer derden uit door DEPT® te besteden voeren technische en organisatorische maatregelen en verklaart hierbij dat deze rekening houdend met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in stand der techniek en de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake kosten van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemertenuitvoerlegging, worden opgelegd aan een passend beveiligingsniveau garanderen, gelet op de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot risico’s die de verwerking en beveiliging de aard van Persoonsgegevensde te beschermen gegevens met zich meebrengen. 12.9. Opdrachtnemer zal10.10 Indien zich, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming ondanks het feit dat DEPT® de overeengekomen passende maatregelen heeft verkregen doorgevoerd, een beveiligingsincident voordoet waarbij sprake is van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, vernietiging; (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of verlies; (iii) verzoeken om uitoefening vervalsing; (iv) niet toegelaten verspreiding en/of toegang tot; dan wel (v) enige andere vorm van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering onrechtmatige verwerking van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren)kan Opdrachtgever DEPT® niet aansprakelijk stellen voor enige door Opdrachtgever als gevolg hiervan geleden schade. 12.11. 10.11 Indien Opdrachtgever heeft nadrukkelijk om maatregelen verzoekt die, naar het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond oordeel van wet- DEPT®, niet als passende technische en regelgeving op het gebied organisatorische maatregelen kunnen worden aangemerkt, vindt de doorvoering daarvan volledig voor rekening en risico van bescherming van persoonsgegevens Opdrachtgever plaats en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal accepteert DEPT® geen aansprakelijkheid voor eventueel door Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVGderden geleden schade. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde10.12 Tenzij opslag verplicht is volgens toepasselijk recht dient DEPT®, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar ter keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaanDEPT®, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in vernietigen dan wel te retourneren aan de OvereenkomstOpdrachtgever op het moment dat deze de Overeenkomst beëindigt.

Appears in 2 contracts

Sources: General Terms and Conditions, General Terms and Conditions

Privacy. 12.115.1. In het kader Het gebruik van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van Dienst kan de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVGpersoonsgegevens met zich meebrengen. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3▇▇ fungeert daarbij als verwerker zoals bedoeld in artikel 4.8 AVG. Opdrachtgever staat er voor Abonnee wordt met betrekking tot de Omgeving aangemerkt als verwerkingsverantwoordelijke zoals bedoeld in dat artikel 4.7 AVG en zal alle daaruit voortvloeiende verplichtingen naleven. De in dit artikel opgenomen bepalingen omtrent de verwerking van Persoonsgegevens plaatsvindt op persoonsgegevens kwalificeren als een van verwerkersovereenkomst als bedoeld in de wettelijke grondslagen van AVG. Indien vereist, zullen Partijen een aparte verwerkersovereenkomst opstellen waarbij de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekkenin dit artikel vermelde bepalingen in ieder geval zullen worden opgenomen. 12.415.2. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇.▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming zal passende maatregelen treffen ter beveiliging van persoonsgegevens die met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit gebruikmaking van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies Dienst zijn opgeslagen of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie verwerkt en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10strikt naleven. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇.▇▇ zal passende maatregelen treffen om te voorkomen dat onbevoegden toegang krijgen tot Gegevens van Abonnee of klanten. Abonnee zal desverzocht in de gelegenheid worden gesteld deze maatregelen summier en op verantwoorde wijze te controleren. 15.3. ▇▇▇▇▇▇▇▇▇▇▇.▇▇ mag de Gegevens die zijn opgeslagen of worden verwerkt in een redelijke termijn om alsnog Omgeving niet voor enig ander doel gebruiken dan het leveren van de Dienst aan zijn verplichtingen te voldoenAbonnee. ▇▇▇▇▇▇▇▇▇▇▇.▇▇ mag de Gegevens wel in geanonimiseerde vorm gebruiken voor statistische doeleinden. 15.4. Het is ▇▇▇▇▇▇▇▇▇▇▇.▇▇ toegestaan een kopie van de Omgeving, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken deze ziet op relatie en project gerelateerde Gegevens, te gebruiken in de testdatabase om de werking van de Persoonsgegevens Omgeving te controleren of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader een update van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 Dienst te testen, waaronder mede verstaan teneinde een Storing en/of andere problemen te reproduceren. 15.5. De Gegevens van Abonnee worden uitsluitend opgeslagen op de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever Servers. Alle Servers bevinden zich in ieder geval beperkt landen die behoren tot de directe schade die daaruit voortvloeitEuropese Economische Ruimte (EER). 12.1815.6. Bij het eindigen Abonnee zal passende maatregelen treffen om ervoor te zorgen dat de Gebruikers gebruik maken van beveiligingssoftware die gewoonlijk op een computer is geïnstalleerd, zoals antivirus, anti- spam, anti-spyware, anti-malware, anti-phishing en firewall software, en van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze beveiligingsmiddelen die ▇▇▇▇▇▇▇▇▇▇▇.▇▇ ter beschikking stelt. 15.7. Abonnee vrijwaart ▇▇▇▇▇▇▇▇▇▇▇.▇▇ tegen claims van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren derden die voortkomen of verband houden met de verwerking van ▇▇▇▇▇▇▇▇ en/of (iiandere) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomstpersoonsgegevens.

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.1. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van a. Industrieel ▇▇▇▇▇▇▇▇▇▇▇▇ vraagt U om bij uw verzoek om een offerte/Opdracht/bestelling/aankoop een aantal gegevens in te vullen. Zo vraagt Industrieel Klimmen om uw naam, adres, woonplaats, telefoonnummer, e-mailadres en bankgegevens. Deze gegevens stelt Industrieel Klimmen in staat om: - de Overeenkomst die de Opdrachtgever met Industrieel Klimmen sluit financieel en administratief te kunnen afhandelen; - Opdrachtgever te kunnen bereiken als dat nodig is; - om de dienstverlening die Industrieel Klimmen biedt verder te optimaliseren; - om U op maat gesneden informatie aan te bieden (direct marketing). 12.3b. Industrieel Klimmen verstrekt uw persoonsgegevens niet aan personen/bedrijven buiten Industrieel Klimmen, tenzij: - dat op grond van een wettelijk voorschrift verplicht is; - dat noodzakelijk is voor het uitvoeren van een Overeenkomst die de Opdrachtgever met Industrieel Klimmen heeft gesloten; - Opdrachtgever daaraan voorafgaand (schriftelijk) toestemming heeft gegeven. c. Industrieel Klimmen verwerkt persoonsgegevens uitsluitend Overeenkomstig de wet. Opdrachtgever staat er voor Dit houdt (onder meer) in dat de verwerking van Persoonsgegevens plaatsvindt gegevens alleen worden verwerkt voor het doel waarvoor ze verkregen worden en op een van behoorlijke/zorgvuldige wijze Overeenkomstig de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken wet en deze aan betrokken behandelaren, waaronder artsen dit artikel. - persoonsgegevens kunnen enkel en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de alleen door (schriftelijkehet personeel van) instructies van Opdrachtgever en/of in overeenstemming met de OvereenkomstIndustrieel Klimmen worden ingezien, tenzij Opdrachtnemer op basis in dit Reglement anders is bepaald. - Alle persoonsgegevens worden door Industrieel Klimmen beveiligd tegen onbevoegde toegang. De beveiliging bestaat uit het hebben van een Europese of nationale wettelijke verplichting tot verwerking persoonlijk wachtwoord voor iedere werknemer om in te loggen in het digitale systeem. - de medewerkers van de Persoonsgegevens verplicht is. In Industrieel Klimmen hebben een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding geheimhoudingsplicht ten aanzien van alle aan Industrieel Klimmen verstrekte persoonsgegevens; - Industrieel Klimmen heeft technische maatregelen genomen om het door haar gebruikte systeem te beveiligen tegen inbreuken van buitenaf Overeenkomstig de Persoonsgegevenswet; - persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor een goede administratie. Industrieel Klimmen hanteert een termijn van twee jaar na de laatste aankoop/bestelling/gevolgde workshop of cursus, behoudens voor zover enig wettelijk voorschrift waarna de gegevens vernietigd worden. De wet kan een andere bewaartermijn voorschrijven. Als dat zo is zal Industrieel Klimmen zich aan de voorgeschreven wettelijke bewaartermijn houden. d. Betrokkene heeft het recht om te weten of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇en welke persoonsgegevens van de Opdrachtgever verwerkt worden en met welk doel. e. ▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijzigingop correctie, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren)gegevens indien dat nodig mocht zijn. 12.11. Opdrachtgever f. Betrokkene heeft het recht periodiek om (gedeeltelijke) verwijdering van zijn gegevens te (laten) controleren of Opdrachtnemer zijn verplichtingen vragen. Hierin kan alleen tegemoetgekomen worden als het bewaren van de gegevens voor een ander niet van aanmerkelijk belang is en de gegevens niet op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat wettelijke regeling bewaard dienen te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.blijven;

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.116.1. In Bij de aanvraag van een dienst of product verzoekt Vattenfall aan de Producent om bedrijfsgegevens aan Vattenfall te verstrekken. Deze gegevens worden binnen de Vattenfall-groep gebruikt voor het kader accepteren van de uitvoering aanvraag, het uitvoeren van de Diensten verwerkt Opdrachtgever PersoonsgegevensTerugleveringsovereenkomst, relatiebeheer en ten behoeve van marketing. Ook kan Vattenfall deze gegevens gebruiken om de Producent te informeren over voor de Producent relevante producten en diensten. Indien de Producent geen prijs stelt op informatie over producten en diensten, kan de Producent dit schriftelijk melden bij Vattenfall Sales Nederland N.V., Postbus 41920, 1009 DC te Amsterdam. 12.216.2. Opdrachtgever kwalificeert ten aanzien De bedrijfsgegevens van Producent kunnen ook persoonsgegevens bevatten. Deze persoonsgegevens behandelt ▇▇▇▇▇▇▇▇▇▇ met de verwerking van Persoonsgegevens als verantwoordelijke grootst mogelijke zorgvuldigheid en Opdrachtnemer als (onder) verwerker in de zin van de AVG beveiligd. Wanneer en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle waarom Vattenfall om uw persoonsgegevens vraagt en hoe ▇▇▇▇▇▇▇▇▇▇ met deze persoonsgegevens omgaat, is te vinden op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇.▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en▇▇/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd ▇/▇▇▇▇▇▇▇/. Hierin is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om ook informatie opgenomen over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (Producent als betrokkene, zoals het recht tot inzage, wijziging, aanvulling of verwijdering om bezwaar te maken tegen verwerkingen van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇waarvoor ▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoengerechtvaardigd belang heeft en de verwerking voor direct marketing, voor zover dit redelijkerwijs met inbegrip van Opdrachtgever mag worden verwachtprofilering die betrekking heeft op direct marketing. 12.1616.3. Opdrachtgever vrijwaart Opdrachtnemer Om te voldoen aan de in de Codes vervatte regels voor aanspraken van derden communicatie tussen marktpartijen (netbeheerder, meetverantwoordelijken en leveranciers) en voor het verwerken opstellen plus uitvoeren van de Persoonsgegevens of Terugleveringsovereenkomst deelt Vattenfall bedrijfsgegevens, waaronder informatie over Producent’s aansluiting en contractgegevens met de in de energiemarkt gebruikte centrale databanken zoals het CAR en CER. Vattenfall behoudt zich het recht voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader om gedurende de looptijd van de DienstenTerugleveringsovereenkomst deze gegevens inzake Producent in deze centrale databanken vast te leggen/te laten vastleggen. 12.1716.4. Indien Opdrachtnemer niet voldoet aan Voor het opstellen en uitvoeren van een Terugleveringsovereenkomst heeft Producent Vattenfall toestemming gegeven tot het raadplegen van het CAR om bij de Netbeheerder de hoeveelheid Teruglevering, alsmede technische en eventueel netbeheergegevens op te vragen van de Aansluiting(en) die zijn verplichtingen op grond van artikel 12 en/of opgenomen in de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeitTerugleveringsovereenkomst. 12.1816.5. Bij Voor Leverancier heeft voor het eindigen raadplegen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze centrale registers van Opdrachtgever (i) een kleinverbruikaansluiting een klantsleutel nodig. Deze klantsleutel geeft Leverancier aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaanuw netbeheerder, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) zodat de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.netbeheerder kan verifiëren of

Appears in 1 contract

Sources: Terugleveringsovereenkomst

Privacy. 12.119.1. In het kader Op verzoek van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat zal Opdrachtgever Opdrachtnemer informeren over de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardenwijze waarop Opdrachtgever de verplichtingen uit de AVG naleeft. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever19.2. Opdrachtgever is verantwoordelijk voor de eventuele melding persoonsgegevens die bij gebruikmaking van het Datalek aan de Autoriteit Persoonsgegevens Diensten van Opdrachtnemer door Opdrachtgever worden verwerkt. Opdrachtgever garandeert dat deze gegevensverwerking rechtmatig is en aan betrokkenengeen inbreuk maakt op enig recht van een derde. Opdrachtgever vrijwaart Opdrachtnemer tegen iedere rechtsvordering van een derde, uit welke hoofde dan ook, in verband met deze gegevensverwerking. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.1619.3. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van wie persoonsgegevens worden verwerkt waarvoor Opdrachtgever op grond van de Persoonsgegevens AVG verantwoordelijk is, tenzij Opdrachtgever kan bewijzen dat de feiten die aan de aanspraak ten grondslag liggen aan Opdrachtnemer toerekenbaar zijn. 19.4. Opdrachtgever vrijwaart Opdrachtnemer voor schades en/of voor aanspraken boetes en/of dwangsommen van betrokkenen of namens een toezichthouder en/of andere autoriteiten die aan Opdrachtnemer worden opgelegd en welke zijn toe te schrijven aan overtredingen van wie Persoonsgegevens de AVG en/of overige geldende wetgeving door Opdrachtgever. 19.5. Indien Opdrachtnemer op grond van een verzoek of bevoegd gegeven bevel van een overheidsinstantie, een toezichthouder of in verband met een wettelijke verplichting werkzaamheden verricht ten aanzien van de persoonsgegevens die worden verwerkt in het kader van de DienstenOvereenkomst, dan kunnen de kosten bij Opdrachtgever in rekening worden gebracht. 12.1719.6. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond als verwerker in de zin van artikel 12 en/of de AVG en de UAVGprestaties verricht voor Opdrachtgever, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeitsluiten partijen een separate Verwerkersovereenkomst. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Leveringsvoorwaarden

Privacy. 12.11. In het kader Door gebruik te maken van Faciliteiten verlenen Verkoper, Koper en Vervoerder toestemming aan Royal FloraHolland om hun NAW-gegevens, telefoon-,fax- en Klantnummer bekend te maken aan andere bij Royal FloraHolland ingeschreven Verkopers, Kopers, Vervoerders, alsook aan dochtervennootschappen of gelieerde ondernemingen van Royal FloraHolland die actief zijn binnen de sierteeltketen, zulks ter bevordering van de uitvoering handel in of het transport van Producten. Bekendmaking aan niet bij Royal FloraHolland ingeschreven derden geschiedt alleen indien dat naar de Diensten verwerkt Opdrachtgever Persoonsgegevensmening van Royal FloraHolland civiel- of strafrechtelijk gewenst of verplicht is. 12.22. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingenRoyal FloraHolland, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardenen Vervoerder zullen zich inspannen om individuele transactiegegevens niet aan derden te verstrekken, tenzij anders is overeengekomen of wettelijk noodzakelijk. 12.6a. Om beveiligingsredenen hangen camera’s op het Veilingcomplex. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer De beveiligingsmedewerker in de gronden van het verzoek en de identiteit loge/regiekamer kan kennisnemen van de verzoekerdirecte weergave. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring Bij een vermoeden van onrechtmatig gedrag alsmede bij (verkeers) ongevallen kunnen de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededelingopnamen achteraf worden bekeken door de daartoe bevoegde beveiligingsmedewerker en/of politie. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien b. Ten bewijze van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies Klok- en/of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om andere transacties (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving bijvoorbeeld met betrekking tot Fust) kunnen ook camera’s opgehangen worden. In voorkomend geval kunnen daartoe aangewezen medewerkers van Royal FloraHolland kennisnemen van de verwerking directe weergave. Bij een Klacht of een vermoeden van een onregelmatigheid kunnen de opnamen achteraf worden bekeken door de direct betrokkenen en beveiliging door leidinggevenden van PersoonsgegevensRoyal FloraHolland. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen c. Ten bewijze van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is mondelinge afspraken tijdens het Veilen kan Royal FloraHolland gesprekken van een Koper met de AVG Veilingmeester opnemen. Indien en voor zover Royal FloraHolland van dit recht gebruik wenst te maken in andere situaties zal zij dit vooraf bekend maken. De opname zal uitsluitend bij geschillen over de UAVGinhoud van het gesprek worden weergegeven. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in d. Bij voorzieningen die opeenvolgende handelingen van Gebruiker registreren, terwijl dit voor Gebruiker niet kenbaar was, wordt de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en registratie met betrekking tot Gebruiker uitsluitend gebruikt bij afwijkingen of bij een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is vermoeden van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 onrechtmatig gedrag of met Schriftelijke goedkeuring van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVGGebruiker. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking e. Voor zover het bovenstaande medewerkers van Persoonsgegevens en/of de uitvoering Royal FloraHolland betreft draagt Royal FloraHolland zorg voor instemming van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffenhaar Ondernemingsraad. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Veilingreglement

Privacy. 12.119.1. In Op verzoek van DATANEXT zal Opdrachtgever DATANEXT informeren over de wijze waarop Opdrachtgever de verplichtingen uit de AVG naleeft. 19.2. Opdrachtgever is verantwoordelijk voor de persoonsgegevens die bij gebruikmaking van Diensten van DATANEXT door Opdrachtgever worden verwerkt. Opdrachtgever garandeert dat deze gegevensverwerking rechtmatig is en geen inbreuk maakt op enig recht van een derde. Opdrachtgever vrijwaart DATANEXT tegen iedere rechtsvordering van een derde, uit welke hoofde dan ook, in verband met deze gegevensverwerking. 19.3. Opdrachtgever vrijwaart DATANEXT voor aanspraken van derden van wie persoonsgegevens worden verwerkt waarvoor Opdrachtgever op grond van de AVG verantwoordelijk is, tenzij Opdrachtgever kan bewijzen dat de feiten die aan de aanspraak ten grondslag liggen aan DATANEXT toerekenbaar zijn. 19.4. Opdrachtgever vrijwaart DATANEXT voor schades en/of boetes en/of dwangsommen van of namens een toezichthouder en/of andere autoriteiten die aan DATANEXT worden opgelegd en welke zijn toe te schrijven aan overtredingen van de AVG en/of overige geldende wetgeving door Opdrachtgever. 19.5. Indien DATANEXT op grond van een verzoek of bevoegd gegeven bevel van een overheidsinstantie, een toezichthouder of in verband met een wettelijke verplichting werkzaamheden verricht ten aanzien van de persoonsgegevens die worden verwerkt in het kader van de uitvoering van Overeenkomst, dan kunnen de Diensten verwerkt kosten bij Opdrachtgever Persoonsgegevensin rekening worden gebracht. 12.219.6. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens Indien DATANEXT als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er prestaties verricht voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbarenOpdrachtgever, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van sluiten partijen een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededelingseparate verwerkersovereenkomst. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Leveringsvoorwaarden

Privacy. 12.116.1. In Indien ten behoeve van de uitvoering van de Overeenkomst persoonsgegevens van kopers nodig zijn, zal Opdrachtnemer deze persoonsgegevens gebruiken c.q. verwerken in overeenstemming met de Algemene verordening gegevensbescherming (AVG). Het verwerken van de persoonsgegevens door de Opdrachtnemer is geen kerntaak en volgt uit de uitvoering van de Overeenkomst. Opdrachtnemer is geen verwerker van persoonsgegevens. Opdrachtnemer is verwerkings- verantwoordelijke. 16.2. De werkzaamheden in het kader van de uitvoering van de Diensten Overeenkomst waarbij door de Opdrachtnemer persoonsgegevens worden gebruikt c.q. verwerkt Opdrachtgever Persoonsgegevens.zijn beperkt tot het volgende: 12.2. Opdrachtgever kwalificeert ten aanzien a. Opdrachtnemer gebruikt de persoonsgegevens van de kopers slechts om te communiceren over de (mogelijk) uit te voeren werkzaamheden of de te leveren materialen aan de kopers en voor het uitvoeren van werkzaamheden en/of (af)leveren van materialen; b. In het geval Opdrachtnemer verlies, misbruik en/of enige andere vorm van onrechtmatige verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid persoonsgegevens en/of een datalek vermoedt of constateert, zal Opdrachtnemer zich houden hij Opdrachtgever hieromtrent onmiddellijk althans uiterlijk binnen 24 uur inhoudelijk informeren, door een e-mail te sturen aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇@▇▇▇▇▇▇▇.▇▇▇. Partijen bepalen in onderling overleg hoe verder te handelen. 12.3. Opdrachtgever staat er c. Opdrachtnemer is zelf verantwoordelijk voor in dat een juiste omgang met de verwerking persoonsgegevens en aansprakelijk ingeval van Persoonsgegevens plaatsvindt op een schending van de wettelijke grondslagen voorschriften van de AVG of de UAVGAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens overige privacyregelgeving en/of medische gegevens een datalek door hem of door hem ingeschakelde derden. Opdrachtnemer is gehouden Opdrachtgever te verwerken en deze aan betrokken behandelarenvrijwaren van alle aanspraken die met een schending van de AVG, privacyregelgeving en/of een datalek binnen zijn organisatie optreden samenhangen, waaronder artsen en mede begrepen boetes van de te alarmeren personen en instanties, te Autoriteit Persoonsgegevens. 16.3. Opdrachtnemer zal geen persoonsgegevens aan een derde verstrekken. 12.416.4. Opdrachtnemer verwerkt houdt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever verkregen persoonsgegevens en/of door Opdrachtnemer verzamelde persoonsgegevens geheim en verplicht zijn medewerkers ook tot strikte geheimhouding. 16.5. Opdrachtnemer zal de persoonsgegevens alleen verwerken in overeenstemming met landen binnen de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van Economische Ruimte (EER) en conform de Persoonsgegevens verplicht isbinnen de EER geldende privacywetgeving. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan Doorgifte naar landen buiten de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet EER is verboden. 12.516.6. Onverminderd andersluidende schriftelijke opdracht van Opdrachtgever zal Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering in geval van beëindiging van de Overeenkomst onverwijld alle persoonsgegevens aan Opdrachtgever retourneren en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien alle digitale kopieën van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardenpersoonsgegevens vernietigen. 12.616.7. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens Op en om het bouwterrein wordt mogelijk gebruik gemaakt van camerabewaking en detectie om diefstal tegen te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoekergaan. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens Camerabeelden worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens bewaard conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover . Beelden waarop een melding doen incident is vastgelegd kunnen worden overgedragen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenenbevoegd gezag. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Inkoop en Onderaannemingsvoorwaarden

Privacy. 12.1. In 20.1 Wanneer Leverancier tijdens het kader uitvoeren van de uitvoering overeenkomst persoonsgegevens verwerkt, zal Leverancier de persoonsgegevens op een behoorlijke en zorgvuldige wijze verwerken en zich houden aan de wettelijke voorschriften die volgen uit de Algemene Verordening Gege- vensbescherming. 20.2 Leverancier informeert Unica uiterlijk binnen twee werkdagen over: a. een verzoek en/of klacht van de Diensten verwerkt Opdrachtgever Persoonsgegevens.toezichthoudende autoriteit; 12.2. Opdrachtgever kwalificeert b. een verzoek van de betrokkene ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin persoonsge- gevens die worden verwerkt bij het uitvoeren van de AVG Overeen- komst; c. een rechterlijk bevel, dagvaarding, wettelijke verplichting of an- derszins verplichting tot het delen van persoonsgegevens met derden; d. het voornemen om persoonsgegevens aan een bevoegde over- heidsinstantie te verstrekken. 20.3 Leverancier verleent medewerking aan Unica wanneer een betrok- kene een verzoek indient ter uitoefening van zijn of haar rechten. 20.4 Leverancier informeert Unica over het ontdekken van een mogelijk datalek binnen 24 uur na het ontdekken ervan. Leverancier zal handelen in overeenstemming met de instructies van Unica en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke de verplichtingen die voortvloeien uit wettelijke verplichtingen met betrekking tot het da- talek. Leverancier verleent op verzoek van Unica de AVG en gevraagde mede- werking die Unica nodig acht om het datalek te melden bij de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Autoriteit Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens toezichthoudende autori- teit en/of de uitvoering betrokkenen. 20.5 Communicatie over het datalek zal altijd geschieden in overleg met Unica. 20.6 Leverancier bewaart de persoonsgegevens niet langer dan noodza- kelijk en conform de daartoe geldende wet- en regelgeving. 20.7 Wanneer de overeenkomst tussen Leverancier en Unica eindigt, zal Leverancier de persoonsgegevens die hij heeft verwerkt bij het uitvoeren van de Overeenkomst overeenkomst teruggeven in overleg met Unica aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden Unica en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffenvernietigen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: General Purchase Conditions

Privacy. 12.116.1. In Indien ten behoeve van de uitvoering van de Overeenkomst persoonsgegevens nodig zijn, zal Opdrachtnemer deze persoonsge- gevens gebruiken c.q. verwerken in overeenstemming met de Algemene verordening gegevensbescherming (AVG). Het verwerken van de persoonsgegevens door Opdrachtnemer is geen kerntaak en volgt uit de uitvoering van de Overeenkomst. Opdrachtnemer is geen verwerker van persoonsgegevens. Opdrachtnemer is verwerkingsverantwoordelijke. 16.2. De werkzaamheden in het kader van de uitvoering van de Diensten Overeenkomst waarbij door Opdrachtnemer persoonsgegevens worden gebruikt c.q. verwerkt Opdrachtgever Persoonsgegevens.zijn beperkt tot het volgende: 12.2. Opdrachtgever kwalificeert ten aanzien a. Opdrachtnemer gebruikt de persoonsgegevens van de kopers slechts om te communiceren over de (mogelijk) uit te voeren werkzaamheden of de te leveren materialen aan de kopers en voor het uitvoeren van werkzaamheden en/of (af)leveren van materialen; b. In het geval Opdrachtnemer verlies, misbruik en/of enige andere vorm van onrechtmatige verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid persoonsgegevens en/of een datalek vermoedt of constateert, zal Opdrachtnemer zich houden hij Opdrachtgever hieromtrent onmiddellijk althans uiterlijk binnen 24 uur inhoudelijk informeren, door een e-mail te sturen aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇@▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇.▇▇. Partijen bepalen in onderling overleg hoe verder te handelen. 12.316.3. Opdrachtgever staat er Opdrachtnemer is zelf verantwoordelijk voor in dat een juiste omgang met de verwerking persoonsgegevens en aansprakelijk ingeval van Persoonsgegevens plaatsvindt op een schending van de wettelijke grondslagen voorschriften van de AVG of de UAVGAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens overige privacyregelgeving en/of medische gegevens een datalek door hem of door hem ingeschakelde derden. Opdrachtnemer is gehouden Opdrachtgever te verwerken en deze aan betrokken behandelarenvrijwaren van alle aan- spraken die met een schending van de AVG, overige privacyregelgeving en/of een datalek binnen zijn organisatie optreden samenhangen, waaronder artsen en mede begrepen boetes van de te alarmeren personen en instanties, te Autoriteit Persoonsgegevens. 16.4 Opdrachtnemer zal geen persoonsgegevens aan een derde verstrekken. 12.4. 16.5 Opdrachtnemer verwerkt houdt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever verkregen persoons- gegevens en/of door Opdrachtnemer verzamelde persoonsgegevens geheim en verplicht haar medewerkers ook tot strikte geheimhouding. 16.6 Opdrachtnemer zal de persoonsgegevens alleen verwerken in overeenstemming met landen binnen de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van EER en conform de Persoonsgegevens verplicht isbinnen de EER geldende privacywetgeving. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan Doorgifte naar landen buiten de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet EER is verboden. 12.5. 16.7 Onverminderd andersluidende schriftelijke opdracht van Opdracht- gever zal Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering in geval van beëindiging van de Overeenkomst Overeen- komst onverwijld alle persoonsgegevens aan Opdrachtgever retourneren en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien alle digitale kopieën van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardenpersoonsgegevens vernietigen. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Inkoop en Onderaannemingsvoorwaarden

Privacy. 12.1. In 8.1 Optitrade zal in het kader van de uitvoering werkzaamheden persoonsgegevens van klanten van Webgebruiker verwerken, waarbij Optitrade optreedt als verwerker en Webgebruiker als verwerkersverantwoordelijke. Optitrade zal de persoonsgegevens van de Diensten verwerkt Opdrachtgever Persoonsgegevens(potentiële) klanten van Webgebruiker uitsluitend verwerken in opdracht en volgens de instructies van Webgebruiker. 12.28.2 Optitrade zal zorgdragen voor passende technische en organisatorische maatregelen ter beveiliging van de persoonsgegevens van de klanten van Webgebruiker tegen verlies of enige vorm van onrechtmatige verwerking. Opdrachtgever kwalificeert ten aanzien Mocht er desondanks sprake zijn van een inbreuk op de beveiliging die leidt tot een datalek, dan zal Optitrade webgebruiker conform de AVG richtlijnen na ontdekking informeren op het bij Optitrade bekende mailadres. Webgebruiker is als verantwoordelijke zelf verantwoordelijk voor het doen van een melding aan de Autoriteit Persoonsgegevens. Na de melding van een Datalek aan Verantwoordelijke, zal Verwerker Verantwoordelijke op de hoogte houden van nieuwe ontwikkelingen rondom het Datalek en de maatregelen die Verwerker heeft getroffen om de omvang van het Datalek te beperken en te beëindigen en een soortgelijk incident in de toekomst te kunnen voorkomen. Het is niet toegestaan dat Verwerker een melding van een Datalek doet aan de Toezichthouder en ook mag Verwerkerde Betrokkenen niet informeren over het Datalek. Dit is de verantwoordelijkheid van de Verantwoordelijke. Eventuele kosten die gemaakt worden om het Datalek op te lossen en in de toekomst te kunnen voorkomen, komen voor rekening van degene die de kosten maakt. 8.3 Webgebruiker vrijwaart Optitrade voor alle aanspraken van derden, die jegens Optitrade mochten worden ingesteld wegens een niet aan Optitrade toe te rekenen schending van de AVG of andere regelgeving betreffende de verwerking van Persoonsgegevens persoonsgegevens. 8.4 Indien Optitrade Logistiek Centrum door fabrikant wordt aangesteld als verantwoordelijke distributeur naar Webgebruiker, dan ontvangt de fabrikant de order, maar gebeurt de levering door Optitrade Logistiek Centrum. Consumentengegevens (NAW-gegevens en Opdrachtnemer als (ondermeetgegevens van het oog of oor) verwerker in het kader van thuisleveringen door Optitrade Logistiek Centrum vallen hier volledig buiten en worden niet verstrekt aan de zin fabrikant. 8.5 Privacyrechten betrokkenen. Verwerker zal alle medewerking verlenen die in redelijkheid van de AVG en UAVGVerwerker kan worden verwacht om er voor te zorgen dat Webgebruiker kan voldoen aan haar verplichtingen richting betrokkenen. In die hoedanigheid Webgebruiker zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder verantwoordelijk zijn voor het informeren van betrokkenen en het reageren op verzoeken, bijvoorbeeld ▇▇▇▇▇▇▇▇▇▇▇. 12.3, rectificatie of wissen van persoonsgegevens. Opdrachtgever staat er voor in dat Indien een betrokkene de verwerking uitoefening van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVGzijn/haar rechten rechtstreeks aan Verwerker richt, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardendit verzoek naar Webgebruiker doorsturen. 12.68.6 Recht op audit. Indien Webgebruiker heeft maximaal één keer per jaar het recht een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens geautoriseerde derde partij die door Webgebruiker is ingeschakeld een controle uit te openbarenlaten voeren, met als doel te controleren of Verwerker voldoet aan de verplichtingen uit de AVG, tenzij voor de betreffende dienst een generieke assurance verklaring dan verifieert Opdrachtnemer wel een Third Party Mededeling (TPM) beschikbaar is. Verwerker zal voor de gronden controle relevante informatie verstrekken en medewerking die redelijkerwijs nodig is verlenen. De kosten die gemoeid zullen zijn met de controle komen voor rekening van Webgebruiker. 8.7 Sub-verwerkers. Verwerker besteedt bepaalde werkzaamheden in het verzoek en de identiteit kader van de verzoekerOvereenkomst uit aan zogenaamde Subverwerkers. Voorts licht Opdrachtnemer Opdrachtgever onverwijld Verwerker draagt er zorg voor dat een Subverwerker door een schriftelijke overeenkomst is gebonden aan tenminste dezelfde eisen als Verwerker ingevolge deze overeenkomst. Webgebruiker verleent toestemming aan Verwerker om Subverwerkers in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van schakelen voor de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang Verwerker informeert Webgebruiker over het inschakelen van verwerking een nieuwe Subverwerker. Webgebruiker kan op redelijke gronden bezwaar te maken tegen deze nieuwe Subverwerker. Bijlage 2 geeft een overzicht van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderdhuidige Subverwerkers. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Gebruikersovereenkomst

Privacy. 12.1. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇a. ▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt vraagt u om bij uw verzoek om een offerte/Opdracht/bestelling/aankoop een aantal gegevens in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6te vullen. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇Zo vraagt ▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog uw naam, adres, woonplaats, telefoonnummer, e-mail adres en bankgegevens. Deze gegevens stelt GelukkigHB in staat om: - de Overeenkomst die de Afnemer met GelukkigHB sluit financieel en administratief te kunnen afhandelen; - Afnemer te kunnen bereiken als dat nodig is (bijvoorbeeld om hen te informeren over de voortgang van de bestelling/aanvullende informatie te geven over de te volgen cursus/workshop); - om de dienstverlening die GelukkigHB biedt verder te optimaliseren; - om u op maat gesneden informatie aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwachtbieden (direct marketing). 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer b. GelukkigHB verstrekt uw persoonsgegevens niet voldoet aan zijn verplichtingen personen/bedrijven buiten GelukkigHB, tenzij: - dat op grond van artikel 12 eneen wettelijk voorschrift verplicht is; - dat noodzakelijk is voor het uitvoeren van een Overeenkomst die de Afnemer met GelukkigHB heeft gesloten; - Afnemer daaraan voorafgaand (schriftelijk) toestemming heeft gegeven. c. GelukkigHB verwerkt persoonsgegevens uitsluitend Overeenkomstig de wet. Dit houdt (onder meer) in dat de gegevens alleen worden verwerkt voor het doel waarvoor ze verkregen worden en op een behoorlijke/zorgvuldige wijze Overeenkomstig de wet en dit artikel. - persoonsgegevens kunnen enkel en alleen door (het personeel van) GelukkigHB worden ingezien, tenzij in dit Reglement anders is bepaald. - Alle persoonsgegevens worden door GelukkigHB beveiligd tegen onbevoegde toegang. De beveiliging bestaat uit het hebben van een persoonlijk wachtwoord voor iedere werknemer om in te loggen in het digitale systeem. - de medewerkers van GelukkigHB hebben een geheimhoudingsplicht ten aanzien van alle aan GelukkigHB verstrekte persoonsgegevens; - GelukkigHB heeft technische maatregelen genomen om het door haar gebruikte systeem te beveiligen tegen inbreuken van buitenaf Overeenkomstig de wet; - persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor een goede administratie. GelukkigHB hanteert een termijn van twee jaar na de laatste aankoop/bestelling/gevolgde workshop of cursus, waarna de AVG gegevens vernietigd worden. De wet kan een andere bewaartermijn voorschrijven. Als dat zo is zal GelukkigHB zich aan de voorgeschreven wettelijke bewaartermijn houden. d. Afnemer heeft het recht om te weten of en welke persoonsgegevens van de Afnemer verwerkt worden en met welk doel. e. Afnemer heeft het recht op correctie, aanvulling of verwijdering van gegevens indien dat nodig mocht zijn. f. Afnemer heeft het recht om (gedeeltelijke) verwijdering van zijn gegevens te vragen. Hierin kan alleen tegemoet gekomen worden als het bewaren van de gegevens voor een ander niet van aanmerkelijk belang is en de UAVG, dan is de aansprakelijkheid gegevens niet op grond van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens wettelijke regeling bewaard dienen te behouden of expliciet anders is overeengekomen in de Overeenkomst.blijven;

Appears in 1 contract

Sources: Algemene Leveringsvoorwaarden

Privacy. 12.120.1Persoonsgegevens worden verwerkt voor verschillende doeleinden, waaronder administratie, naleving van wettelijke verplichtingen, informatieverstrekking en uitvoering van overeenkomsten. In Kwalitatieve Zorg kan de volgende persoonsgegevens van ZZP’ers of opdrachtgevers verwerken: bedrijfsnaam, KvK-nummer, voornaam, achternaam, geslacht, adres, postcode, woonplaats, e-mailadres, telefoonnummer, mobiel nummer, functie, BIG- registratie (indien van toepassing), identiteitsbewijs, beroepsaansprakelijkheidsverzekering, VOG NP, cv, pasfoto en diploma’s. Cv en pasfoto worden gedeeld met opdrachtgevers om de geschiktheid van kandidaten voor functies te beoordelen. Contactgegevens worden alleen gedeeld voor het kader inplannen van kennismakingen en voor de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevensbemiddelingsovereenkomsten. 12.2. Opdrachtgever kwalificeert ten aanzien 20.2 Persoonsgegevens worden opgeslagen op het beveiligde digitale computersysteem van Kwalitatieve Zorg gedurende de looptijd van de verwerking overeenkomst. Na afloop van Persoonsgegevens als verantwoordelijke de overeenkomst worden de gegevens nog 3 jaar bewaard in het relatiebeheersysteem en Opdrachtnemer als (onder) verwerker maximaal 7 jaar in de zin financiële administratie. Na deze bewaartermijn zorgt Kwalitatieve Zorg, afhankelijk van de AVG keuze van de opdrachtgever of ZZP’er, voor het terugbezorgen of wissen van de persoonsgegevens. 20.3 Persoonsgegevens kunnen aan derde partijen worden verstrekt als dit noodzakelijk is voor de hierboven beschreven doeleinden. 20.4 Deze privacy bepalingen gelden ook voor opdrachtgevers van Kwalitatieve Zorg, die 20.5 Persoonsgegevens mogen uitsluitend worden gebruikt voor het doel waarvoor ze zijn verstrekt. 20.6 De ontvanger van persoonsgegevens moet deze geheimhouden en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan ervoor zorgen dat alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingenbetrokken personen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3werknemers, gebonden zijn aan een geheimhoudingsplicht met betrekking tot de persoonsgegevens. Opdrachtgever staat Als er voor in dat een inbreuk op persoonsgegevens (datalek) wordt geconstateerd of een poging daartoe wordt gedaan, moet de verwerking van Persoonsgegevens plaatsvindt ontvanger Kwalitatieve Zorg binnen 24 uur op een de hoogte stellen. Daarnaast moet de ontvanger tijdig alle informatie aan Kwalitatieve Zorg verstrekken die nodig is om te voldoen aan de verplichtingen van de wettelijke grondslagen van Algemene Verordening Gegevensbescherming (AVG). Kwalitatieve Zorg beslist vervolgens of een door de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn ontvanger geconstateerd datalek moet worden gemeld bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden.Autoriteit 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd 20.7 Kwalitatieve Zorg is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform persoonsgegevens en aansprakelijk voor het bepaalde gestelde doel van de verwerking, het gebruik van de gegevens, de 20.8 Iedereen heeft het recht om inzage te krijgen in artikel 12 van zijn persoonsgegevens, deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot te corrigeren of te laten verwijderen. Daarnaast kan iedereen bezwaar maken tegen de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken zijn persoonsgegevens (of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond een deel daarvan) door Kwalitatieve Zorg of een van de AVG en ingeschakelde verwerkers van persoonsgegevens. Ook heeft iedereen het recht om de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om verstrekte gegevens over te dragen aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- zichzelf of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen op verzoek aan een andere partij. Voordat Kwalitatieve Zorg aan dit verzoek van de Autoriteit Persoonsgegevens of voldoet, kan zij om legitimatie vragen. Als er een andere bevoegde autoriteit om informatie klacht is over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals persoonsgegevens, kan er direct contact worden opgenomen met Kwalitatieve Zorg. Bovendien heeft iedereen altijd het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of om een klacht in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan dienen bij de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.Autoriteit

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.11. In het kader van de uitvoering van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2Overeenkomst zullen Partijen persoonsgegevens verwerken. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens Daarbij gelden Partijen als verantwoordelijke en Opdrachtnemer als (onder) verwerker afzonderlijke verwerkingsverantwoordelijken in de zin van de AVG Algemene Verordening Gegevensbescherming (AVG). 2. Huurder zal alle persoonsgegevens die hij verwerkt in het kader van de Overeenkomst in overeenstemming met de toepasselijke Nederlandse en UAVGEuropese wet- en regelgeving op het gebied van bescherming van persoonsgegevens verwerken. In Daarbij draagt ▇▇▇▇▇▇▇ er zorg voor dat hij Jaarbeurs uitsluitend die hoedanigheid zal Opdrachtnemer zich houden aan alle Persoonsgegevens verstrekt die Jaarbeurs op haar rustende wettelijke verplichtingen die voortvloeien uit grond van deze regelgeving, waaronder de AVG en Uitvoeringswet op de UAVGAVG, mag ontvangen. 3. Opdrachtgever voldoet Huurder houdt alle persoonsgegevens geheim die hij van Jaarbeurs of andere personen binnen het Jaarbeurs complex verkrijgt en zal alle nodige maatregelen treffen om geheimhouding van die persoonsgegevens te verzekeren. Indien Huurder bekend raakt met een onjuiste omgang met persoonsgegevens binnen het Gehuurde zal hij daar Jaarbeurs onmiddellijk van op de hoogte stellen. 4. Huurder zal geen foto’s of videobeelden maken waarbij personen die zich bevinden in het Jaarbeurs complex herkenbaar in beeld zijn en/of dat beeldmateriaal publiceren of anderszins gebruiken, tenzij hij daarvoor expliciete toestemming in overeenstemming met de AVG heeft verkregen van de betrokkene(n). ▇▇▇▇▇▇▇ zal betrokkenen informeren over zijn verwerking van hun persoonsgegevens conform artikel 13 en 14 AVG. 5. De wijze waarop Jaarbeurs de persoonsgegevens verwerkt die Huurder aan alle wettelijke verplichtingen, waaronder Jaarbeurs heeft verstrekt is te lezen in het informeren privacy statement van Jaarbeurs. Dit privacy statement kan worden geraadpleegd via ▇▇▇.▇▇▇▇▇▇▇▇▇.▇▇/▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇. 12.36. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en Indien Huurder niet in overeenstemming handelt met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van of met deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt bepaling is Huurder aansprakelijk voor alle kosten en schade die Jaarbeurs daardoor lijdt. Huurder vrijwaart Jaarbeurs voor boetes en/of dwangsommen van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Autoriteit Persoonsgegevens en/of de uitvoering van de Overeenkomst andere bevoegde autoriteiten die aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden Jaarbeurs worden opgelegd en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken schadeclaims van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Dienstenof derden, indien deze zijn toe te rekenen aan Huurder. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Verhuur Hallen

Privacy. 12.1a. Industrieel ▇▇▇▇▇▇▇ vraagt U om bij uw verzoek om een offerte/Opdracht/bestelling/aankoop een aantal gegevens in te vullen. In het kader van Zo vraagt Industrieel Klimmen om uw naam, adres, woonplaats, telefoonnummer, e-mailadres en bankgegevens. Deze gegevens stelt Industrieel Klimmen in staat om: - de uitvoering van Overeenkomst die de Diensten verwerkt Opdrachtgever Persoonsgegevensmet Industrieel Klimmen sluit financieel en administratief te kunnen afhandelen; - Opdrachtgever te kunnen bereiken als dat nodig is; - om de dienstverlening die Industrieel Klimmen biedt verder te optimaliseren; - om U op maat gesneden informatie aan te bieden (direct marketing). 12.2b. Industrieel Klimmen verstrekt uw persoonsgegevens niet aan personen/bedrijven buiten Industrieel Klimmen, tenzij: - dat op grond van een wettelijk voorschrift verplicht is; - dat noodzakelijk is voor het uitvoeren van een Overeenkomst die de Opdrachtgever met Industrieel Klimmen heeft gesloten; - Opdrachtgever daaraan voorafgaand (schriftelijk) toestemming heeft gegeven. c. Industrieel Klimmen verwerkt persoonsgegevens uitsluitend Overeenkomstig de wet. Opdrachtgever kwalificeert Dit houdt (onder meer) in dat de gegevens alleen worden verwerkt voor het doel waarvoor ze verkregen worden en op een behoorlijke/zorgvuldige wijze Overeenkomstig de wet en dit artikel. - persoonsgegevens kunnen enkel en alleen door (het personeel van) Industrieel Klimmen worden ingezien, tenzij in dit Reglement anders is bepaald. - Alle persoonsgegevens worden door Industrieel Klimmen beveiligd tegen onbevoegde toegang. De beveiliging bestaat uit het hebben van een persoonlijk wachtwoord voor iedere werknemer om in te loggen in het digitale systeem. - de medewerkers van Industrieel Klimmen hebben een geheimhoudingsplicht ten aanzien van alle aan Industrieel Klimmen verstrekte persoonsgegevens; Algemene Voorwaarden Industrieel Klimmen BV, v5 – Pagina 18 van 28 - Industrieel Klimmen heeft technische maatregelen genomen om het door haar gebruikte systeem te beveiligen tegen inbreuken van buitenaf Overeenkomstig de verwerking wet; - persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor een goede administratie. Industrieel Klimmen hanteert een termijn van Persoonsgegevens als verantwoordelijke twee jaar na de laatste aankoop/bestelling/gevolgde workshop of cursus, waarna de gegevens vernietigd worden. De wet kan een andere bewaartermijn voorschrijven. Als dat zo is zal Industrieel Klimmen zich aan de voorgeschreven wettelijke bewaartermijn houden. d. Betrokkene heeft het recht om te weten of en Opdrachtnemer als (onder) verwerker in de zin welke persoonsgegevens van de AVG Opdrachtgever verwerkt worden en UAVGmet welk doel. e. ▇▇▇▇▇▇▇▇▇▇ heeft het recht op correctie, aanvulling of verwijdering van gegevens indien dat nodig mocht zijn. f. Betrokkene heeft het recht om (gedeeltelijke) verwijdering van zijn gegevens te vragen. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit Hierin kan alleen tegemoetgekomen worden als het bewaren van de AVG gegevens voor een ander niet van aanmerkelijk belang is en de UAVGgegevens niet op grond van een wettelijke regeling bewaard dienen te blijven; Algemene Voorwaarden Industrieel Klimmen BV, v5 – Pagina 19 van 28 Artikel 34. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇ a. Het huurtarief gaat in op de dag zoals overeengekomen in de overeenkomst, maar niet later dan op het tijdstip waarop het gehuurde Industrieel Klimmen heeft verlaten. 12.3b. Het huurtarief eindigt op de dag zoals overeengekomen in de overeenkomst, maar niet eerder dan op de dag waarop het gehuurde volledig, schoon en onbeschadigd, behoudens slijtage door normaal gebruik aan Industrieel Klimmen is geretourneerd. c. Zaterdagen, zon- en feestdagen en overige vrije dagen worden meegerekend in de huurtermijn. Opdrachtgever staat er voor Tenzij anders overeengekomen geldt een gedeelte van een dag als een gehele dag. d. Als het gehuurde niet op de overeengekomen datum of gedurende de gehele huurtermijn aan U ter beschikking kan worden gesteld, zullen wij alles in het werk stellen om U een vervangend goed aan te bieden. Als Industrieel Klimmen daar niet in slaagt, is de huurovereenkomst van rechtswege ontbonden. Onze aansprakelijkheid is in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot het betalen van het bedrag dat gelijk is aan de directe schade die daaruit voortvloeitniet genoten huurperiode. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.11. In het kader Vakantieadres Onbekend verwerkt op grond van de uitvoering Algemene Verordening Gegevensbescherming (AVG) in de bedrijfsvoering bepaalde gegevens van reizigers waaronder persoonsgegevens. De reiziger is zelf verantwoordelijk voor het juist aanleveren en invullen van deze gegevens welke noodzakelijk zijn voor het uitvoeren van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal reizen door ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat Onbekend. 2. In de Persoonsgegevens enkel worden verwerkt in overeenstemming meeste gevallen is het voor de reisorganisator noodzakelijk om de aangeleverde persoonsgegevens te delen met artikel 12 derden (accommodatieverschaffers, luchtvaartmaatschappijen, verschaffers van autobaan vignetten, bedrijven waarmee activiteiten zijn geregeld voor de reiziger). Op grond van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer wet kan de reisorganisator ook worden verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit om persoonsgegevens van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over reizigers te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer verstrekken aan derden als dit op grond van een wettelijk voorschrift noodzakelijk is. Voor deze doeleinden heeft de reisorganisator de toestemming van de reiziger niet bevoegd is nodig. 3. De reisorganisator verwerkt de persoonsgegevens van de reizigers voor de volgende doeleinden: - Het boeken van de reis - Eigen bedrijfsvoering en administratie - Het versturen van een verzoek tot het doen schrijven van een dergelijke mededelingbeoordeling - Het contact opnemen met de reiziger nav een vraag - Het verzamelen van analytische gegevens - Het bieden van gepersonaliseerde service 4. Bij het verwerken van de persoonsgegevens houdt de reisorganisator zich aan de geldende regelgeving waaronder de AVG. Hoe de reisorganisator omgaat met de persoonsgegevens staat beschreven in de privacy policy. 12.75. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische Websitebezoekers en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in reizigers hebben volgens artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond 15 t/m 22 van de AVG het recht van inzage van de door de reisorganisator verwerkte persoonsgegevens en de UAVG. In doeleinden waarvoor deze verwerkt worden, het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgeverrecht op rectificatie, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgevinghet recht van verwijdering van diens gegevens, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek het recht op beperking van de Autoriteit Persoonsgegevens of verwerking, het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid. 6. Websitebezoekers en reizigers hebben daarnaast het recht een andere bevoegde autoriteit om informatie klacht in te dienen over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (de gegevens bij een toezichthoudende autoriteit zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenenPersoonsgegevens. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Reisvoorwaarden

Privacy. 12.1. In 1.14.1 Persoonsgegevens worden in het kader van de uitvoering bedrijfsvoering van MUNISENSE verwerkt. MUNISENSE verwerkt persoonsgegevens voor: - Marktonderzoek, verkoopactiviteiten en marketing van werkzaamheden en/of diensten van MUNISENSE of van met haar verbonden vennootschappen; - Facturatie en kredietwaardigheidsonderzoek; - Gebruik van het INSIGHTNOW™ platform waaronder, maar niet gelimiteerd tot: autorisatie en authenticatie, notificaties, en melden van veranderingen in het aangeboden systeem. Opdrachtgever geeft toestemming voor deze verwerking. Opdrachtgever zorgt ervoor dat werknemers van Opdrachtgever, door Opdrachtgever gemachtigde Gebruikers en/of door Opdrachtgever aangewezen Geautoriseerde Medewerkers die persoonsgegevens aan MUNISENSE verstrekken tijdig deze toestemming aan MUNISENSE verlenen. Munisense verwerkt geen Bijzondere Persoonsgegevens zoals gesteld in de AVG-wetgeving. 1.14.2 Voor zover MUNISENSE in het kader van de Diensten verwerkt Overeenkomst persoonsgegevens - waaronder mede doch niet uitsluitend begrepen persoonsgegevens van werknemers van Opdrachtgever Persoonsgegevens. 12.2. - in opdracht van Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens verwerkt, treedt MUNISENSE op als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle treedt Opdrachtgever op haar rustende wettelijke verplichtingen die voortvloeien uit als verwerkingsverantwoordelijke in de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op een zin van de wettelijke grondslagen van AVG. De Overeenkomst zal dan gelden als de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij overeenkomst waarin de uitvoering van de Overeenkomst verwerking door MUNISENSE als bewerker wordt geregeld en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaardenop basis waarvan een verbintenis ontstaat tussen MUNISENSE en Opdrachtgever. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht 1.14.3 Opdrachtgever zal niet, en zal zich inspannen dat werknemers van Opdrachtgever, door Opdrachtgever gemachtigde Gebruikers en/of door Opdrachtgever aangewezen Geautoriseerde Medewerkers ook niet, gegevens aan MUNISENSE verstrekken betreffende Bijzonder Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer zoals gesteld in de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededelingAVG- wetgeving. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer 1.14.4 MUNISENSE draagt zorg voor passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderdbeveiligen. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking 1.14.5 MUNISENSE zal wettelijke verplichtingen tot verstrekking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgeverinformatie, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemerwaaronder persoonsgegevens, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevensnaleven. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding 1.14.6 Verduidelijking van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenenprivacy beleid is beschikbaar gesteld in een Privacy Manifest. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.113.1. In het kader ITALEXPERT verwerkt de persoonsgegevens van de uitvoering Klant voor de volgende doeleinden: • Het beoordelen en accepteren van Klanten, het aangaan en uitvoeren van overeenkomsten. • Het beheren van de Diensten verwerkt Opdrachtgever Persoonsgegevensdaaruit voortvloeiende relaties, inclusief het uitvoeren van activiteiten gericht op de vergroting van het klantenbestand. • Het verstrekken, gebruiken, en eventueel intrekken van een online account op het platform van ITALEXPERT. • Het versturen van nieuwsbrieven, reclamefolders of andere marketinginformatie over producten en diensten aangeboden door ITALEXPERT. • Het verbeteren en optimaliseren van de website en diensten van ITALEXPERT. 12.213.2. Opdrachtgever kwalificeert ten aanzien van Bij het registreren voor een online account, geeft de Klant uitdrukkelijk toestemming voor de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker zijn persoonsgegevens voor de bovengenoemde doeleinden. De verwerking van persoonsgegevens door ITALEXPERT geschiedt in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG overeenstemming met het geldende privacyrecht en de UAVGAlgemene Verordening Gegevensbescherming (AVG). Opdrachtgever voldoet aan alle wettelijke verplichtingenHet Privacy Statement van ITALEXPERT, waaronder het informeren dat nader ingaat op de wijze waarop met persoonsgegevens wordt omgegaan, is beschikbaar op de website van ITALEXPERT (▇▇.▇▇▇▇▇▇▇▇▇▇.▇▇) en maakt integraal deel uit van deze Voorwaarden. 12.313.3. Opdrachtgever staat er voor in dat de verwerking Klanten hebben recht op inzage, rectificatie, en verwijdering van Persoonsgegevens plaatsvindt hun persoonsgegevens, recht op een beperking van de wettelijke grondslagen van verwerking, het recht om bezwaar te maken tegen de AVG of verwerking, en het recht op gegevensoverdraagbaarheid. Klanten kunnen deze rechten uitoefenen door contact op te nemen met ITALEXPERT via de UAVG, bijvoorbeeld dat op de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekkenwebsite aangegeven contactgegevens. 12.413.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer ITALEXPERT neemt alle passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens persoonsgegevens van Klanten te beveiligen beschermen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of verlies. Persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld of daarnaast wordt vereist door de wet. 13.5. Persoonsgegevens kunnen worden gedeeld met derden indien dit noodzakelijk is voor de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan bovengenoemde doeleinden. ITALEXPERT sluit met deze derden een door Opdrachtgever aangewezen Derde, met inachtneming verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffenpersoonsgegevens. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: General Terms and Conditions

Privacy. 12.1. In 10.1 Als een lopend vuurtje verwerkt de door opdrachtgever in het kader van de uitvoering opdracht verstrekte persoonsgege- vens in overeenstemming met de op haar rustende verplichtingen voortvloeiende uit de toepasselijke privacywet- en regelgeving waaronder, doch niet beperkt tot de Wet bescherming persoonsgegevens (tot 25 mei 2018) en de Algemene Als een lopend vuurtje V.O.F. 10.2 Opdrachtgever staat er jegens Als een lopend vuurtje voor in dat de gegevens niet onrechtmatig zijn en geen inbreuk maken op rechten van de Diensten verwerkt Opdrachtgever Persoonsgegevens. 12.2derden. Opdrachtgever kwalificeert ten aanzien vrijwaart Als een lopend vuurtje van elke (rechts)vordering van derden, waaronder toezichthouders en betrokkenen, uit welke hoofde dan ook, in verband met de verwerking van Persoonsgegevens deze gegevens in het kader van de Overeenkomst. 10.3 Voor zover Als een lopend vuurtje in het kader van haar dienstverlening voor opdrachtgever is aan te merken als verantwoordelijke voor de verwerking van persoonsgegevens, verwerkt zij enkel die gegevens die noodzakelijk zijn in het kader van haar dienstverlening en Opdrachtnemer als (onder) verwerker in administratie. Deze gegevens zijn slechts toegankelijk voor Als een lopend vuurtje en zullen niet aan derden worden verstrekt, tenzij Als een lopend vuurtje daartoe krachtens wet- en/of regelgeving verplicht is. 10.4 Als een lopend vuurtje zal, waar technisch mogelijk, medewerking verlenen aan de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. door Opdrachtgever voldoet aan alle wettelijke na te komen verplichtingen, waaronder het informeren doorzenden van ▇▇▇▇▇▇▇▇▇▇▇verzoeken van derden in het kader van de verplichtingen van Opdrachtgever. De kosten verbonden aan deze medewerking komen volledig voor rekening van Opdrachtgever. 12.3. Opdrachtgever staat er voor in dat de verwerking van Persoonsgegevens plaatsvindt op 10.5 Als een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever om de Persoonsgegevens en/of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming met de (schriftelijke) instructies van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, lopend vuurtje zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verboden. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien (doen) nemen, in stand houden en zo nodig aanpassen om de in opdracht van Opdrachtgever te verwerken Persoonsgegevens te beveiligen ter voorko- ming van onrechtmatige verwerking. Als een lopend vuurtje zal de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór Opdrachtgever verkregen Persoonsgegevens niet voor eigen doeleinden verwerken. 10.6 Opdrachtgever zal de aanvang van verwerking van de Persoonsgegevens te nemen passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen ter beveiliging van Per- soonsgegevens tegen verlies of tegen enige andere vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderdmet Als een lopend vuurtje bespreken. 12.8. Het is Opdrachtnemer toegestaan om (10.7 Opdrachtgever erkent volledig bekend te zijn met de door Als een gedeelte van) lopend vuurtje te voeren technische en organi- satorische maatregelen en verklaart hierbij dat deze rekening houdend met de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) stand der techniek en de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake kosten van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemertenuitvoerlegging, worden opgelegd aan een passend beveiligingsniveau garanderen, gelet op de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot risico’s die de verwerking en beveiliging de aard van Persoonsgegevensde te beschermen gegevens met zich meebrengen. 12.9. Opdrachtnemer zal10.8 Indien zich, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming ondanks het feit dat Als een lopend vuurtje de overeengekomen passende maatregelen heeft verkregen doorge- voerd, een beveiligingsincident voordoet waarbij sprake is van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoerenvernietiging, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (verlies, iii) verzoeken om uitoefening vervalsing, iv) niet toegelaten verspreiding en/of toegang tot, dan wel v) enige andere vorm van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering onrechtmatige verwerking van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren)kan Opdrachtgever Als een lopend vuurtje niet aansprakelijk stellen voor enige door Opdrachtgever als gevolg hiervan geleden schade. 12.11. 10.9 Indien Opdrachtgever heeft nadrukkelijk om maatregelen verzoekt die, naar het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond oordeel van wet- Als een lopend vuurtje, niet als passende technische en regelgeving op het gebied organisatorische maatregelen kunnen worden aangemerkt, vindt de doorvoering daarvan volledig voor rekening en risico van bescherming van persoonsgegevens Opdrachtgever plaats en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal accepteert Als een lopend vuurtje geen aansprakelijkheid voor eventueel door Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVGderden geleden schade. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. 10.10 Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken Als een lopend vuurtje volledig van derden voor het verwerken alle vorderingen van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVGderden, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (waaronder begrepen – Als een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.lopend vuurtje V.O.F.

Appears in 1 contract

Sources: Algemene Voorwaarden

Privacy. 12.1Er zal door Installateur geen garantieclaim van Klant worden aanvaard indien schade is ontstaan door: a) Verwaarlozing of slechte zorg door Klant; b) Wijzigingen aan Bestelling door een derde; c) Nadrukkelijke opdracht van of namens Klant, tegen het oordeel in van Installateur. In Opdrachten van deze aard dienen vermeld te zijn op het kader opleverdocument; d) Extreme weeromstandigheden; e) Defecten op het elektriciteitsnetwerk. Na de garantieperiode wordt elke aansprakelijkheid nadrukkelijk uitgesloten. Deze garantievoorwaarden tasten de wettelijke rechten van Klant niet aan. Aansprakelijkheden van zowel directe schade als voor nakomen van garanties zijn altijd gemaximeerd tot maximaal het bedrag dat de verzekeraar van Installateur draagt. Voor alle gevolg- of indirecte schade zal Installateur richting Klant niet aansprakelijk zijn, met uitzondering van die gevallen waarbij er sprake is van opzet of grove schuld aan de kant van de uitvoering Installateur. Elke interventie die door Klant gevraagd wordt en die niet eigen is aan een mankement van de Diensten verwerkt Opdrachtgever Persoonsgegevensinstallatie zelf, geeft aanleiding tot facturatie van de onderzoekskosten, uren en transport. Alvorens er door de Installateur over wordt gegaan tot het verhelpen van een mankement van de Installatie zal er, in de vorm van een offerte, door de Installateur een indicatie van de kosten gedeeld worden met de Klant. 12.2. Opdrachtgever kwalificeert ten aanzien van de verwerking van Persoonsgegevens als verantwoordelijke en Opdrachtnemer als (onder) verwerker in de zin van de AVG en UAVG. In die hoedanigheid zal Opdrachtnemer zich houden aan alle op haar rustende wettelijke verplichtingen die voortvloeien uit de AVG en de UAVG. Opdrachtgever voldoet aan alle wettelijke verplichtingen, waaronder het informeren van ▇▇▇▇▇▇▇▇▇▇▇. 12.3. Opdrachtgever staat er 11.1 Installateur verwerkt uw persoonsgegevens alleen voor in zover dat de verwerking van Persoonsgegevens plaatsvindt op een van de wettelijke grondslagen van de AVG of de UAVG, bijvoorbeeld dat de Betrokkenen toestemming hebben gegeven aan Opdrachtgever nodig is om de Persoonsgegevens en/Overeenkomst met u uit te voeren of medische gegevens te verwerken en deze aan betrokken behandelaren, waaronder artsen en de te alarmeren personen en instanties, te verstrekken. 12.4. Opdrachtnemer verwerkt de Persoonsgegevens ten behoeve van Opdrachtgever en uitsluitend op basis van en in overeenstemming verdere toestemming die u heeft gegeven. 11.2 Klant geeft Installateur toestemming om klantgegevens te delen met de (schriftelijke) instructies initiërende community leader, iChoosr en officiële instanties zoals de netbeheerder. 11.3 Installateur zal klantgegevens niet beschikbaar stellen aan derden anders dan nodig is voor het uitvoeren van Opdrachtgever en/of in overeenstemming met de Overeenkomst, tenzij Opdrachtnemer op basis van een Europese of nationale wettelijke verplichting tot verwerking van de Persoonsgegevens verplicht is. In een dergelijk geval, zal Opdrachtnemer Opdrachtgever voorafgaand aan de verwerking in kennis stellen van deze wettelijke verplichting, tenzij die kennisgeving om gewichtige redenen van algemeen belang bij wet is verbodenKlant daar expliciet toestemming voor geeft. 12.5. Opdrachtnemer draagt er zorg voor dat de toegang tot de Persoonsgegevens wordt beperkt tot de personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben. Opdrachtnemer verplicht die personen tot geheimhouding ten aanzien van de Persoonsgegevens, behoudens voor zover enig wettelijk voorschrift of hun taakuitvoering deze personen tot enige mededeling verplicht. Daarnaast zal ▇▇▇▇▇▇▇▇▇▇▇▇▇ erop toezien dat de Persoonsgegevens enkel worden verwerkt in overeenstemming met artikel 12 van deze Algemene Leveringsvoorwaarden. 12.6. Indien een wettelijk voorschrift Opdrachtnemer verplicht Persoonsgegevens te openbaren, dan verifieert Opdrachtnemer de gronden van het verzoek en de identiteit van de verzoeker. Voorts licht Opdrachtnemer Opdrachtgever onverwijld in alvorens over te gaan tot openbaring van de Persoonsgegevens, tenzij Opdrachtnemer op grond van een wettelijk voorschrift niet bevoegd is tot het doen van een dergelijke mededeling. 12.7. De AVG legt aan Opdrachtgever een plicht op om te verzekeren dat Opdrachtnemer passende technische en organisatorische maatregelen treft ten aanzien van de verwerking van Persoonsgegevens. In dat kader garandeert Opdrachtnemer dat zij vóór de aanvang van verwerking van de Persoonsgegevens passende technische en organisatorische maatregelen heeft getroffen om de Persoonsgegevens te beveiligen tegen verlies of enige vorm van onrechtmatige verwerking en te voorkomen dat de Persoonsgegevens worden aangetast, ter kennis komen van onbevoegden, door onbevoegden worden gewijzigd, ten onrechte aan derden worden verstrekt of onbedoeld worden verwijderd. 12.8. Het is Opdrachtnemer toegestaan om (een gedeelte van) de verwerking van Persoonsgegevens aan een of meer derden uit te besteden met voorafgaande toestemming van Opdrachtgever, welke toestemming niet op onredelijke gronden zal worden geweigerd. In dat geval zal Opdrachtnemer met deze derde(n) een schriftelijke overeenkomst aangaan waarin (in ieder geval) de verplichtingen die in de artikelen 11 en 12 van deze Algemene Leveringsvoorwaarden ter zake van de vertrouwelijkheid en privacy zijn opgelegd aan Opdrachtnemer, worden opgelegd aan de derde(n). Bij uitbesteding van (een gedeelte van) de verwerking van Persoonsgegevens door Opdrachtnemer aan een of meer derde(n) blijft Opdrachtnemer jegens Opdrachtgever onverkort verantwoordelijk en aansprakelijk voor de verwerking van Persoonsgegevens conform het bepaalde in artikel 12 van deze Algemene Leveringsvoorwaarden en toepasselijke wet- en regelgeving met betrekking tot de verwerking en beveiliging van Persoonsgegevens. 12.9. Opdrachtnemer zal, tenzij Opdrachtnemer hiervoor uitdrukkelijke voorafgaande schriftelijke toestemming heeft verkregen van Opdrachtgever, geen Persoonsgegevens verwerken of laten verwerken in landen buiten de Europese Unie en zal de nodige maatregelen treffen zodat de verwerking in overeenstemming is met de AVG en de UAVG. 12.10. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen om Opdrachtgever in de gelegenheid te stellen te voldoen aan haar verplichtingen op grond van de AVG en de UAVG. In het bijzonder stemt Opdrachtnemer ermee in om aan Opdrachtgever, binnen de daarvoor gestelde termijnen in toepasselijke wet- of regelgeving, alle medewerking te verlenen die Opdrachtgever vereist om (i) een gegevensbeschermingseffectbeoordeling te kunnen (laten) uitvoeren, (ii) te kunnen voldoen aan een verzoek van de Autoriteit Persoonsgegevens of een andere bevoegde autoriteit om informatie over de verwerking van Persoonsgegevens of tot voorafgaande raadpleging of (iii) verzoeken om uitoefening van rechten van Betrokkenen te kunnen beantwoorden (zoals het recht tot inzage, wijziging, aanvulling of verwijdering van Persoonsgegevens, of in verband met ingediende en gehonoreerde bezwaren). 12.11. Opdrachtgever heeft het recht periodiek te (laten) controleren of Opdrachtnemer zijn verplichtingen op grond van wet- en regelgeving op het gebied van bescherming van persoonsgegevens en artikel 12 van deze Algemene Leveringsvoorwaarden nakomt. Opdrachtnemer zal hieraan alle medewerking (laten) verlenen en zal Opdrachtgever of een onafhankelijke derde op eerste verzoek toegang verschaffen tot haar kantoren, werkruimten en systemen. Opdrachtgever draagt alle kosten van en met betrekking tot een dergelijke controle. Opdrachtgever zal een dergelijke controle slechts (laten) uitvoeren nadat Opdrachtgever Opdrachtnemer hiervan ten minste 30 werkdagen voorafgaand aan de controle schriftelijk op de hoogte heeft gebracht. Opdrachtgever mag een dergelijke controle maximaal één keer per jaar uitvoeren[, uitsluitend vaker indien sprake is van ernstige vermoeden dat Opdrachtnemer haar verplichtingen schendt onder artikel 12 van deze Algemene Leveringsvoorwaarden of onder de AVG en de UAVG. 12.12. Opdrachtnemer verstrekt Opdrachtgever alle door Opdrachtgever verzochte informatie verband houdende met de verwerking van Persoonsgegevens en/of de uitvoering van de Overeenkomst aan Opdrachtgever zelf of aan een door Opdrachtgever aangewezen Derde, met inachtneming van de door Opdrachtgever daartoe gestelde termijn. De informatie dient ertoe Opdrachtgever in staat te (laten) stellen vast te stellen of Opdrachtnemer voldoet aan hetgeen in artikel 12 van deze Algemene Leveringsvoorwaarden en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van Persoonsgegevens is bepaald en aan te tonen dat Opdrachtgever handelt in overeenstemming met toepasselijke wet- en regelgeving. Opdrachtgever heeft de plicht om alle tijdens de controle(s) geopenbaarde informatie vertrouwelijk te (laten) behandelen en zal daartoe alle benodigde maatregelen treffen. 12.13. In geval van een inbreuk in verband met de Persoonsgegevens (Datalek) bij Opdrachtnemer, zoals bedoeld in artikel 32 van de AVG, zal Opdrachtnemer na constatering daarvan zo spoedig mogelijk hierover een melding doen aan Opdrachtgever. Opdrachtgever is verantwoordelijk voor de eventuele melding van het Datalek aan de Autoriteit Persoonsgegevens en aan betrokkenen. 12.14. Opdrachtnemer zal aan Opdrachtgever alle medewerking verlenen en Opdrachtgever te allen tijde in de gelegenheid stellen te voldoen aan haar wettelijk verplichtingen omtrent (het melden van) Datalekken en/of te bewijzen dat zij hieraan voldoet. 12.15. Indien Opdrachtnemer niet kan voldoen aan zijn verplichtingen op grond van artikel 12 van deze Algemene Leveringsvoorwaarden, stelt Opdrachtnemer Opdrachtgever daarvan schriftelijk op de hoogte. Opdrachtgever biedt ▇▇▇▇▇▇▇▇▇▇▇▇▇ een redelijke termijn om alsnog aan zijn verplichtingen te voldoen, voor zover dit redelijkerwijs van Opdrachtgever mag worden verwacht. 12.16. Opdrachtgever vrijwaart Opdrachtnemer voor aanspraken van derden voor het verwerken van de Persoonsgegevens of voor aanspraken van betrokkenen van wie Persoonsgegevens worden verwerkt in het kader van de Diensten. 12.17. Indien Opdrachtnemer niet voldoet aan zijn verplichtingen op grond van artikel 12 en/of de AVG en de UAVG, dan is de aansprakelijkheid van Opdrachtnemer jegens Opdrachtgever in ieder geval beperkt tot de directe schade die daaruit voortvloeit. 12.18. Bij het eindigen van de Overeenkomst zal Opdrachtnemer op eerste verzoek en naar keuze van Opdrachtgever (i) aan Opdrachtgever alle (kopieën van) Persoonsgegevens retourneren en/of (ii) alle (kopieën van) Persoonsgegevens wissen en verklaren dat hij dit heeft gedaan, tenzij Opdrachtnemer wettelijk verplicht is om (een kopie van) de Persoonsgegevens te behouden of expliciet anders is overeengekomen in de Overeenkomst.

Appears in 1 contract

Sources: Algemene Voorwaarden