Schending van persoonsgegevens Voorbeeldclausules

Schending van persoonsgegevens. De onderzoeker verbindt zich ertoe de Data Protection Officer van de FOD Economie, K.M.O., Middenstand en Energie en Statbel zo snel mogelijk op de hoogte te brengen van elke inbreuk op de persoonsgegevens. De onderzoeker zal de Data Protection Officer per e-mail op de hoogte brengen door gebruik te maken van de adressen xxx@xxxxxxxx.xxxx.xx en xxxxxxx.xxx@xxxxxxxx.xxxx.xx. De kennisgeving moet alle nuttige en relevante informatie bevatten om Statbel in staat te stellen maatregelen te nemen met betrekking tot de inbreuk. Het gaat om het nemen van technische maatregelen die de gegevens onbruikbaar maken, het uitvoeren van een risicoanalyse met het oog op mogelijke nieuwe inbreuken, de communicatie naar de gegevensbeschermingsautoriteit, de communicatie naar de betrokken personen of voor het opzetten van een audit van de verwerkingsprocessen die verband houden met het onderzoek naar de inbreuk. De onderzoeker verbindt zich ertoe volledig met Statbel samen te werken binnen het onderzoek naar de gepleegde inbreuk op gegevens. De onderzoeker verbindt er zich toe zijn volle medewerking te zullen verlenen aan alle handelingen die n.a.v. de betrokken inbreuk in verband met persoonsgegevens en van andere daarmee samenhangende feiten zullen worden ondernomen tegen de FOD Economie, K.M.O., Middenstand en Energie in het kader van de administratieve en/of burgerlijke procedure.
Schending van persoonsgegevens. De onderzoeker deelt Statbel zo spoedig mogelijk elke inbreuk op persoonsgegevens mee, en uiterlijk 24 uur na de kennisgeving aan de Gegevensbeschermingsautoriteit overeenkomstig artikel 61, §1, van de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens. De onderzoeker stelt Xxxxxxx in kennis van de overtreding, zelfs indien de slotbepalingen van artikel 61, §1 werden toegepast. Om geldig te zijn, moet de kennisgeving per e-mail worden verstuurd naar xxxxxxx.xxx@xxxxxxxx.xxxx.xx. Die kennisgeving bevat alle nuttige en geschikte inlichtingen en bevat ten minste de elementen genoemd in artikel 61, §3, van de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens De onderzoeker verbindt zich ertoe volledig met Statbel samen te werken binnen het onderzoek naar de gepleegde inbreuk op gegevens. De onderzoeker verbindt er zich toe zijn volle medewerking te zullen verlenen aan alle handelingen die n.a.v. de betrokken inbreuk in verband met persoonsgegevens en van andere daarmee samenhangende feiten zullen worden ondernomen tegen de FOD Economie, KMO, Middenstand en Energie in het kader van de administratieve en/of burgerlijke procedure.
Schending van persoonsgegevens. Wij verzekeren uw aansprakelijkheid en de bijbehorende kosten van verdediging, ten gevolge van een Vordering tot schadevergoeding vanwege een Derde omwille van een Schending van Persoonsgegevens door Verzekerde.
Schending van persoonsgegevens. De vernietiging, het verlies, de wijziging, de bekendmaking van of de ongeautoriseerde toegang tot persoonsgegevens (ook door middel van een virus) die u in uw IT-systeem bewaart, als gevolg van:
Schending van persoonsgegevens. 8.1 In het geval dat Verwerker zich bewust wordt van een incident dat een wezenlijke impact kan hebben op de bescherming van Persoonsgegevens, zal Verwerker i) Verwerkingsverantwoordelijke daarvan op de hoogte stellen binnen 24 uur nadat Xxxxxxxxx zich bewust werd van het incident en ii) alle redelijke maatregelen nemen om de impact van het incident te voorkomen of te beperken en toekomstige incidenten te voorkomen. 8.2 Verwerker zal, voor zover redelijk, medewerking verlenen gevraagd door Verwerkingsverantwoordelijke om ervoor te zorgen dat de Verwerkingsverantwoordelijke zijn wettelijke verplichtingen in verband met een dergelijk incident nakomt. 8.3 Verwerker assisteert de Verwerkingsverantwoordelijke, voor zover redelijk, bij de meldingsplicht van de Verwerkingsverantwoordelijke met betrekking tot de Persoonsgegevens aan de gegevensbeschermingsautoriteit en/of de betrokkene, als bedoeld in artikel 33, lid 3, en artikel 34, lid 1, van de AVG. Verwerker is op grond van deze Verwerkersovereenkomst nimmer gehouden een inbreuk in verband met persoonsgegevens te melden bij de gegevensbeschermingsautoriteit en/of de betrokkene. 8.4 Verwerker is niet verantwoordelijk en/of aansprakelijk voor de (tijdige en juiste) meldingsplicht aan de betrokken toezichthouder en/of betrokkene als bedoeld in de artikelen 33 en 34 van de AVG.
Schending van persoonsgegevens. In het geval dat Verwerker zich bewust wordt van een incident dat een wezenlijke impact kan hebben op de bescherming van Persoonsgegevens, zal Verwerker i) Verwerkingsverantwoordelijke daarvan op de hoogte stellen binnen 24 uur nadat Verwerker zich bewust werd van het incident en
Schending van persoonsgegevens. MS Xxxxx dekt de schade die een verzekerde wettelijk verplicht is te betalen en de bijbehorende kosten van verweer, ten gevolge van een gedekte aanspraak vanwege een schending van persoonsgegevens door de verzekerde.
Schending van persoonsgegevens. Het door een verzekerde verzamelen, gebruiken, wijzigen, vernietigen of bewaren van persoonsgegevens in strijd met wet- of regelgeving of in strijd met het eigen schriftelijke privacybeleid van een verzekerde. Schending van persoonsgegevens omvat niet een schending van de privacy.

Related to Schending van persoonsgegevens

  • Verwerking van persoonsgegevens 17.1 In het kader van het uitvoeren van de Overeenkomst is het noodzakelijk dat Partijen persoonsgegevens in de zin van AVG zoals, maar niet gelimiteerd tot, naam, e-mailadressen en telefoonnummers verwerken. Partijen zijn niet gerechtigd om de persoonsgegevens voor andere doeleinden te gebruiken dan voor de uitvoering van de Overeenkomst. Zowel Opdrachtgever als de Aannemer zijn in dit geval in principe altijd beiden verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (hierna: AVG) ten aanzien van de door of namens Opdrachtgever aan Xxxxxxxx verstrekte persoonsgegevens tenzij Xxxxxxxx kan worden aangemerkt als verwerker in de zin van de AVG. 17.2 In het geval Xxxxxxxx bij de uitvoering van de Overeenkomst optreedt als verwerker in de zin van de AVG zal een separate verwerkersovereenkomst worden voorgelegd ter ondertekening welke voldoet aan de wettelijke vereisten van de AVG. 17.3 Op ieder der Partijen rust te allen tijde een zelfstandige verplichting tot naleving van de AVG en andere toepasselijke wet- en regelgeving alsmede eventueel toepasselijke contractuele of interne verplichtingen op het gebied van de bescherming van persoonsgegevens, waaronder maar niet beperkt tot het nemen van passende beveiligingsmaatregelen, het tijdig in behandeling nemen van verzoeken van betrokkenen en het informeren van betrokkenen ten aanzien van de verwerking van persoonsgegevens. 17.4 Partijen garanderen jegens elkaar dat zij als verwerkingsverantwoordelijke rechtmatig beschikken over in het eerste lid bedoelde persoonsgegevens en bevoegd zijn tot verstrekking van die gegevens aan de ander. Partijen vrijwaren elkaar derhalve van alle aanspraken van de betreffende betrokkenen en derden met betrekking tot die persoonsgegevens, behoudens van datgeen waarvoor een verwerkingsverantwoordelijke zelf aansprakelijk is op grond van de AVG. Als uitwisselende Partijen welke beiden verwerkingsverantwoordelijke zijn, bestaat er geen wettelijke plicht in de zin van de AVG om nadere schriftelijke afspraken te maken over de privacy van de betrokkenen ten aanzien waarvan de persoonsgegevens worden uitgewisseld tussen Partijen. 17.5 Voor zover in het kader van de Overeenkomst door Partijen persoonsgegevens worden verwerkt, garanderen Partijen dat deze persoonsgegevens op een rechtmatige, behoorlijke en zorgvuldige wijze worden verwerkt overeenkomstig de AVG. Technische en organisatorische maatregelen zullen worden getroffen om de persoonsgegevens te beschermen tegen verlies of enige andere vorm van onrechtmatige verwerking, daarbij rekening houdend met de stand van de techniek en de aard van de verwerking. 17.6 Ieder der Partijen verleent medewerking voor zover mogelijk en relevant wanneer een betrokkene een verzoek indient ter uitoefening van zijn of haar rechten zoals, maar niet beperkt tot, het recht op inzage, verbetering, verwijdering, bezwaar maken tegen de verwerking van de persoonsgegevens en een verzoek tot overdraagbaarheid van de eigen persoonsgegevens. 17.7 Ieder der Partijen informeert xxxxxxxx zo spoedig mogelijk, binnen de wettelijke termijnen, over het ontdekken van een datalek waarbij persoonsgegevens zijn betrokken. Partijen zullen vervolgens elkander op de hoogte houden van nieuwe ontwikkelingen rondom het datalek. 17.8 In het geval van een datalek zal in ieder geval de volgende informatie verstrekt worden: 1. een gedetailleerde omschrijving van het datalek; 2. type/soort persoonsgegevens betrokken bij het datalek; 3. van hoeveel personen de persoonsgegevens betrokken zijn bij het datalek; 4. de identiteit van de personen betrokken bij het datalek; 5. de getroffen maatregelen om negatieve gevolgen voor de betrokkenen te beperken en het datalek te verhelpen; 6. de oorzaak van het datalek; 7. de duur van het datalek en het ontstaansmoment.

  • Bescherming van persoonsgegevens 26.1 Klant heeft op grond van de wetgeving betreffende de verwerking van persoonsgegevens (zoals de Wet Bescherming Persoonsgegevens) verplichtingen te- genover derden, zoals de verplichting tot het ver- strekken van informatie, evenals het geven van xxxxxx in, het corrigeren en het verwijderen van persoonsgegevens van betrokkenen. De verant- woordelijkheid voor de nakoming van deze ver- plichtingen rust volledig en uitsluitend bij klant. Partijen houden het er voor dat leverancier ten aanzien van de verwerking van persoonsgegevens ‘bewerker’ in de zin van de Wet Bescherming Persoonsgegevens is. 26.2 Leverancier zal, zoveel als technisch mogelijk is, ondersteuning verlenen aan de door klant na te komen verplichtingen als bedoeld in artikel 26.1. De kosten verbonden aan deze ondersteuning zijn niet in de overeengekomen prijzen en vergoedingen van leverancier begrepen en komen voor rekening van klant.

  • Bescherming van uw persoonsgegevens Bij het uitvoeren van uw verzekeringen verwerken wij uw persoonsgegevens. Wij doen dit in overeenstemming met de wet- en regelgeving, zoals de Algemene verordening gegevensbescherming (AVG). In de privacyverklaring op onze website leest u hier meer over. Ook leest u in de privacyverklaring welke rechten u heeft. Als u vragen heeft over de omgang met uw persoonsgegevens, dan kunt u deze richten aan de functionaris voor de gegevensbescherming. Kijk voor meer informatie op de pagina over privacy op onze website.

  • Doorgifte van persoonsgegevens 3.1 Verwerker mag de persoonsgegevens verwerken in landen binnen de Europese Economische Ruimte (hierna: “EER”). Doorgifte naar landen buiten de EER is enkel toegestaan wanneer dit op basis van de voorafgaande schriftelijke opdracht/toestemming van de Verwerkingsverantwoordelijke plaatsvindt, of er sprake is van een van de passende waarborgen in de zin van de AVG.

  • Delen van persoonsgegevens met derden Keizersgracht verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van onze overeenkomst aan andere entiteiten van Keizersgracht, onderaannemers (bijvoorbeeld gegevensverwerkers) die namens Keizersgracht diensten verlenen of opdrachten uitvoeren, overheidsinstanties of om te voldoen aan een wettelijke verplichting. Met bedrijven die uw gegevens verwerken (verwerker) in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. Keizersgracht blijft verantwoordelijk voor deze verwerkingen. Keizersgracht gebruikt geen cookies of vergelijkbare technieken. U heeft het recht om uw persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van uw persoonsgegevens door Keizersgracht en heeft u het recht op gegevensoverdraagbaarheid. Gegevensoverdraagbaarheid betekent dat u bij ons een verzoek kunt indienen om de persoonsgegevens die wij van u beschikken in een computerbestand naar u of een ander, door u genoemde organisatie, te sturen. U kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens sturen naar xxxxxx@xxxxxxxxxxxxx.xx. Voor de behandeling van uw voornoemde verzoeken brengen wij u in beginsel geen kosten in rekening, tenzij uw verzoeken buitensporig zijn, kennelijk ongegrond of indien u bij het recht op inzage om bijkomende kopieën verzoekt Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u een kopie van uw identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van uw privacy. We reageren zo snel mogelijk, maar binnen vier weken, op uw verzoek. Keizersgracht wijst u er tevens op dat u de mogelijkheid heeft om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de volgende link: xxxxx://xxxxxxxxxxxxxxxxxxxxxxxxxx.xx/xx/xxxxxxx-xxx-xx-xxxxxxxxxx- persoonsgegevens/tip-ons Keizersgracht neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met ons via telefoonnummer +00 00 000 0000 of via xxxxxx@xxxxxxxxxxxxx.xx Is er sprake van een (vermoeden van) een datalek, dan verzoeken wij u dit direct te melden via telefoonnummer +00 00 000 0000 of via xxxxxx@xxxxxxxxxxxxx.xx Keizersgracht behoudt zich het recht voor om dit privacy statement aan te passen of te wijzigen. Geen van de bepalingen uit het privacy statement heeft tot doel om enige verplichting of overeenkomst tot stand te doen komen tussen Keizersgracht en een betrokkene.

  • Bescherming van de persoonsgegevens Als u de verzekerde bent van de verzekeringsovereenkomst die u gaat onderschrijven, nodigen wij u uit deze nota met uitleg aandachtig te lezen. Als de verzekeringsovereenkomst wordt onderschreven ten gunste van andere personen dan uzelf (bijvoorbeeld de werknemers of bedrijfsleiders van uw onderneming, een of meer derden, ...), blijven de rechten en verplichtingen die deze nota beschrijft volledig van toepassing. Deze verklaring legt uit welke persoonlijke gegevens we verzamelen, hoe en waarom we dit doen én met wie deze gegevens worden gedeeld.

  • Bescherming persoonsgegevens 12.1 De Algemene Voorwaarden zullen tevens gelden als verwerkersovereenkomst tussen Partijen zoals bedoeld in artikel 28.3 van de AVG, tenzij Partijen separaat een verwerkersovereenkomst sluiten die in dat geval als zodanig zal fungeren. 12.2 Lightbase zal de persoonsgegevens die zij ter beschikking gesteld krijgt van Opdrachtgever op generlei wijze anders (doen) gebruiken dan voor de uitvoering van de Overeenkomst, een en ander behoudens afwijkende wettelijke verplichtingen. 12.3 Lightbase zal de persoonsgegevens die zij ter beschikking gesteld krijgt, slechts verwerken op basis van schriftelijke instructies van Opdrachtgever als verwerkingsverantwoordelijke. 12.4 Rekening houdend met de stand van de techniek en de uitvoeringskosten alsmede met de qua waarschijnlijkheid en ernst uiteenlopende inbreukrisico’s, neemt Lightbase passende technische en organisatorische maatregelen om de persoonsgegevens die worden verwerkt in en via het Product ten behoeve van de Opdrachtgever en betrokkenen te beveiligen en beveiligd te houden. 12.5 Lightbase besteedt de hosting van het Product uit aan een professionele hosting provider. De persoonsgegevens die in de platformomgeving van Lightbase bij deze provider terechtkomen, worden opgeslagen in een databank die onder beheer staat van die derde partij. De Opdrachtgever is daarvan op de hoogte gebracht en stemt met deze partij in. 12.6 Opdrachtgever vrijwaart Lightbase voor alle aanspraken van derden met betrekking tot de uitvoering van de overeenkomst tussen Partijen en/of met betrekking tot de via haar platformomgeving verwerkte persoonsgegevens, die tegen Lightbase mochten worden ingesteld wegens een schending van de AVG en/of andere regelgeving betreffende de bescherming van persoonsgegevens. 12.7 Lightbase is gerechtigd om derde partijen c.q. subverwerkers in te schakelen in het kader van de uitvoering van de Overeenkomst en daarmee – voorzover van toepassing - voor de verwerking van persoonsgegevens. 12.8 Lightbase is zelf verantwoordelijk voor de subverwerkers die zij inschakelt en zal hen dezelfde voorwaarden, verplichtingen en verantwoordelijkheden opleggen als die gelden voor Lightbase ingevolge deze verwerkersovereenkomst. 12.9 Lightbase zal de Opdrachtgever inlichten over beoogde verandering inzake de toevoeging of vervanging van subverwerkers, waarbij de Opdrachtgever de mogelijkheid wordt geboden tegen deze veranderingen binnen een week bezwaar te maken. 12.10 Lightbase helpt om te voldoen aan de plichten van de Opdrachtgever als betrokkenen hun privacyrechten uitoefenen (zoals het recht op inzage, correctie, vergetelheid en dataportabiliteit). Lightbase zal daarvoor niet meer dan redelijke kosten in rekening brengen. 12.11 Lightbase helpt mee om te voldoen aan de verplichtingen rond de meldplicht datalekken. Dit betekent dat Lightbase datalekken zonder onredelijke vertraging meldt aan de Opdrachtgever en meewerkt aan onderzoek en analyse. 12.12 Lightbase werkt mee aan audits door de Opdrachtgever of een door de Opdrachtgever ingeschakelde derde partij. Lightbase stelt alle relevante informatie beschikbaar om te kunnen controleren of Lightbase zich houdt aan de in de Overeenkomst genoemde verplichtingen. 12.13 Na afloop van de uitvoering van de Overeenkomst verwijdert Lightbase de gegevens (of retourneert deze aan de Opdrachtgever), tenzij er een wettelijke verplichting is deze te bewaren. Dit gebeurt zo spoedig mogelijk na de afloop, maar in ieder geval binnen een maand beëindiging van de Overeenkomst. 12.14 De persoonsgegevens zullen niet worden verwerkt buiten de EER, tenzij schriftelijk anders is overeengekomen. 12.15 Ten aanzien van eventuele aansprakelijkheid van Lightbase met betrekking tot de verwerking van persoonsgegevens geldt bovendien hetgeen is bepaald in artikel 16 van de Algemene Voorwaarden.

  • WAT DOEN WIJ MET UW PERSOONSGEGEVENS? 12.1 Als u een verzekering wilt aanvragen of wijzigen, vragen wij om uw persoonsgegevens en eventuele andere gegevens. Deze gegevens gebruiken wij om met u een verzekeringscontract te kunnen sluiten en om dat contract te kunnen onderhouden. We gebruiken de gegevens ook om fraude te bestrijden en om u op de hoogte te houden van onze producten en diensten. Deze laatstgenoemde activiteiten vinden in principe plaats via uw reis- of verzekeringsadviseur. Op de verwerking van de persoons- gegevens is de gedragscode ‘Verwerking Persoonsge- gevens Financiële Instellingen’ van toepassing. Hierin staan de rechten en plichten van partijen bij de verwerking van gegevens genoemd. De volledige tekst kunt u opvragen bij het informatiecentrum van het Verbond van Verzekeraars, Xxxxxxx 00000, 0000 XX Xxx Xxxx, telefoon (000) 000 00 00. 12.2 Wij kunnen uw gegevens raadplegen en melden bij de Stichting Centraal Informatie Systeem (CIS) te Zeist. Dit kunnen we doen omdat wij risico’s willen beheersen en fraude tegen willen gaan. Het privacyreglement van de Stichting CIS is van toepassing (zie xxx.xxxxxxxxxxxx.xx).

  • Gebruik Persoonsgegevens 1. Verwerker verplicht zich om de van Onderwijsinstelling verkregen Persoonsgegevens niet voor andere doeleinden of op andere wijze te gebruiken dan voor het doel, en conform de wijze waarvoor, de gegevens zijn verstrekt of aan hem bekend zijn geworden. Het is Verwerker derhalve niet toegestaan andere gegevensverwerkingen uit te voeren dan door de Onderwijsinstelling (schriftelijk dan wel elektronisch) aan Verwerker in het kader van de uitvoering van de Product- en Dienstenovereenkomst zijn opgedragen, behoudens een eventuele afwijkende Unierechtelijke of lidstaatrechtelijke bepaling, dan wel een rechterlijke uitspraak, voor zover daartegen geen beroep meer openstaat. In dat geval stelt Verwerker de Onderwijsinstelling voorafgaand aan de Verwerking van dat wettelijke voorschrift dan wel de rechterlijke uitspraak in kennis, tenzij dergelijke kennisgeving om gewichtige redenen van algemeen belang verboden is. 2. Een overzicht van onder meer de categorieën Persoonsgegevens en het doel waarvoor de Persoonsgegevens worden verwerkt, is uiteengezet in de Privacybijsluiter bij deze Verwerkersovereenkomst. 3. De Verwerker dient in de Privacybijsluiter aan te geven of de Privacybijsluiter ziet op een Leermiddel en Toets en/of een School- en Leerlinginformatiemiddel. Verwerker specificeert in de Privacybijsluiter voor welke, door de Verwerkersverantwoordelijke vastgestelde, doeleinden persoonsgegevens worden verwerkt bij het gebruik zijn product en/of dienst, en welke categorieën Persoonsgegevens daarbij worden verwerkt 4. Indien Verwerker in strijd met de AVG het doel en de middelen van de Verwerking van Persoonsgegevens bepaalt, wordt Verwerker met betrekking tot die Verwerking als Verwerkingsverantwoordelijke beschouwd.

  • Verwerking persoonsgegevens A.11.1 Indien Opdrachtnemer in de uitvoering van de Diensten persoonsgegevens zal verwerken, verplicht de Algemene Verordening Gegevensbescherming (“AVG”) Opdrachtnemer en Opdrachtgever ertoe verbintenissen aan te gaan met betrekking tot de door Opdrachtnemer uit te voeren verwerkingen, die waarborgen bieden ten aanzien van de technische en organisatorische beveiligingsmaatregelen met betrekking tot de te verrichten verwerkingen. Bij gebreke van een nadere, apart overeengekomen 'verwerkersovereenkomst', zullen de bepalingen in dit artikel gelden als de in de AVG bedoelde verbintenissen. A.11.2 Opdrachtnemer verwerkt de persoonsgegevens enkel onder het gezag van Opdrachtgever en uitsluitend ter uitvoering van de Diensten, voor zolang als de Overeenkomst voortduurt. Opdrachtgever is in deze aan te merken als de verwerkingsverantwoordelijke, en Opdrachtnemer als verwerker. A.11.3 De persoonsgegevens, van betrokkenen, die in het kader van de Diensten mogelijk door Opdrachtnemer kunnen worden verwerkt zijn nader uiteengezet in de Overeenkomst. A.11.4 Indien in deze Algemene Voorwaarden, dan wel in de Overeenkomst, wordt gerefereerd aan bepalingen uit de Wbp, worden per 25 mei 2018 de corresponderende bepalingen uit de Algemene Verordening Gegevensbescherming (“AVG”) bedoeld. A.11.5 Opdrachtnemer zal zich inspannen om passende technische en organisatorische maatregelen te nemen met betrekking tot de te verrichten verwerkingen van persoonsgegevens en zal zich inspannen de beveiliging te laten voldoen aan een niveau dat gelet op de stand van de techniek, de gevoeligheid van de persoonsgegevens en de aan het treffen van de beveiliging verbonden kosten, niet onredelijk is. A.11.6 Opdrachtnemer staat er voor in dat een ieder die handelt onder het gezag van Opdrachtnemer, voor zover deze toegang heeft tot persoonsgegevens afkomstig van Opdrachtgever, deze slechts verwerkt in opdracht van Opdrachtgever, behoudens afwijkende wettelijke verplichtingen. A.11.7 Opdrachtnemer mag de persoonsgegevens verwerken in landen binnen de Europese Unie. Opdrachtgever geeft Xxxxxxxxxxxxx daarnaast toestemming om persoonsgegevens buiten de Europese Unie te verwerken. Verwerking buiten de Europese Unie vindt uitsluitend plaats met inachtneming van de daartoe toepasselijke wet- en regelgeving. Op verzoek van Opdrachtgever zal Opdrachtnemer de Opdrachtgever meedelen in welke landen, buiten de Europese Unie, zij de persoonsgegevens verwerkt. A.11.8 Opdrachtgever geeft Opdrachtnemer hierbij toestemming om bij de verwerking van persoonsgegevens ter uitvoering van de Diensten gebruik te maken van een derde, met inachtneming van de toepasselijke wet- en regelgeving. Opdrachtnemer zal er zorg voor dragen dat deze derden schriftelijk dezelfde plichten op zich nemen als Opdrachtgever en Opdrachtnemer zijn overeengekomen, en zorgdragen voor de juiste autorisaties. Op verzoek van Opdrachtgever zal Opdrachtnemer de Opdrachtgever zo spoedig mogelijk informeren over de door haar ingeschakelde derden. Opdrachtgever heeft het recht om tegen enige, door Opdrachtnemer ingeschakelde derden, bezwaar te maken. Wanneer Opdrachtgever bezwaar maakt tegen door Opdrachtnemer ingeschakelde derden, zullen Opdrachtgever en Opdrachtnemer in overleg treden om hiertoe tot een oplossing te komen. A.11.9 Opdrachtgever staat ervoor in dat hij alleen op geheel rechtmatige wijze persoonsgegevens in zal voeren of anderszins ter beschikking zal stellen van Opdrachtnemer, zonder hierbij inbreuk te maken op enig recht van derden. Opdrachtgever vrijwaart Xxxxxxxxxxxxx tegen alle aanspraken en claims die hiermee verband houden. A.11.10 Indien Opdrachtgever in het kader van een wettelijke verplichting of uitoefening van de wettelijke rechten door betrokkenen, persoonsgegevens die zijn opgeslagen in systemen van Opdrachtnemer dient te verstrekken, wijzigen, verplaatsen, verwijderen of af te staan, zal Opdrachtnemer de Opdrachtgever daarin zoveel mogelijk behulpzaam zijn. De kosten voor de werkzaamheden daarvoor kunnen afzonderlijk worden gefactureerd. In het geval dat een betrokkene een van zijn wettelijke rechten wenst uit te oefenen en dit verzoek richt aan Opdrachtnemer, zal Opdrachtnemer dit verzoek doorsturen aan Opdrachtnemer. Opdrachtgever zal het verzoek vervolgens verder zelfstandig afhandelen. A.11.11 Opdrachtgever heeft het recht om audits uit te laten voeren door een onafhankelijke derde die aan geheimhouding is gebonden, ter controle van dit artikel A.11. Deze audit vindt uitsluitend plaatst bij een concreet vermoeden van misbruik welke is aangetoond door Opdrachtgever. De door Opdrachtgever geïnitieerde audit vindt twee weken na voorafgaande schriftelijke aankondiging door Opdrachtgever plaats. De kosten van een audit worden door Opdrachtgever gedragen. A.11.12 Op alle persoonsgegevens die Opdrachtnemer ter uitvoering van de Diensten van Opdrachtgever ontvangt en/of zelf verzamelt, rust een geheimhoudingsplicht jegens derden. Deze geheimhoudingsplicht is niet van toepassing voor zover Opdrachtgever uitdrukkelijke toestemming heeft gegeven om de informatie aan derden te verschaffen, indien het verstrekken van de informatie aan derden logischerwijs noodzakelijk is gezien de aard van de Diensten, of indien er een wettelijke verplichting bestaat om de informatie aan een derde te verstrekken. Indien Opdrachtnemer wettelijk verplicht is informatie aan een derde te verstrekken, zal Opdrachtnemer de Opdrachtgever hierover onverwijld informeren voor zover dat wettelijk gezien is toegestaan. A.11.13 Opdrachtgever is als verantwoordelijke in de zin van de AVG te allen tijde verantwoordelijk voor het melden van een datalek (waaronder wordt verstaan: een inbreuk op de beveiliging van persoonsgegevens die leidt tot een kans op ernstige nadelige gevolgen, dan wel ernstige nadelige gevolgen heeft, voor de bescherming van persoonsgegevens) aan de toezichthouder(s) en/of betrokkenen. Om Opdrachtgever in staat te stellen aan deze wettelijke plicht te voldoen, stelt Opdrachtnemer de Opdrachtgever zo spoedig mogelijk en uiterlijk binnen achtenveertig (48) uur na ontdekking van een datalek hiervan op de hoogte. Indien de wet- en/of regelgeving dit vereist, zal Opdrachtnemer meewerken aan het informeren van de ter zake bevoegde toezichthouder en/of betrokkenen. A.11.14 De meldplicht behelst in ieder geval het melden van het feit dat er een lek is geweest. Daarnaast behelst de meldplicht, voor zover bekend bij Opdrachtnemer: - de datum waarop het lek heeft plaatsgevonden (indien geen exacte datum bekend is: de periode waarbinnen het lek heeft plaatsgevonden); - wat de (vermeende) oorzaak is van het lek; - de datum en het tijdstip waarop het lek bekend is geworden bij Opdrachtnemer of bij een door hem ingeschakelde derde of onderaannemer; - het aantal personen waarvan gegevens zijn gelekt (indien geen exact aantal bekend is: het minimale en maximale aantal personen waarvan gegevens zijn gelekt); - een omschrijving van de groep personen van wie gegevens zijn gelekt, inclusief het soort of de soorten persoonsgegevens die gelekt zijn; - of de gegevens versleuteld, gehasht of op een andere manier onbegrijpelijk of ontoegankelijk zijn gemaakt voor onbevoegden; - wat de voorgenomen en/of reeds ondernomen maatregelen zijn om het lek te dichten en om de gevolgen van het lek te beperken; - contactgegevens voor de opvolging van de melding. A.11.15 Na afloop van de Overeenkomst verwijdert of retourneert Opdrachtnemer de persoonsgegevens zoals bedoeld in dit artikel A.11.3, dit ter keuze van Opdrachtgever.