Algemene voorwaarden VanBERNARD
Algemene voorwaarden VanBERNARD
De dienst "VanBERNARD" is een Software as a Service (SAAS)-applicatie en wordt geleverd door VanBERNARD BV, onderdeel van Olomeus BV. Aan het gebruik van VanBERNARD zijn onderstaande voorwaarden verbonden. Door VanBERNARD te gebruiken, gaat u hiermee akkoord. Afwijkingen van deze algemene voorwaarden zijn alleen bindend indien deze door VanBERNARD schriftelijk zijn aanvaard.
Artikel 1. Algemeen
1.1 In deze voorwaarden wordt de leverancier VanBERNARD B.V., gevestigd te Leiden, aangeduid als VanBERNARD en haar contractpartner c.q. licentienemer als Gebruiker.
1.2 Deze algemene voorwaarden zijn van toepassing op alle aanbiedingen, dienstverleningen en overeenkomsten van VanBERNARD en daarop betrekking hebbende betalingen aan VanBERNARD, tenzij schriftelijk uitdrukkelijk anders is overeengekomen.
1.3 Een Gebruiker die eenmaal volgens deze algemene voorwaarden een overeenkomst met XxxXXXXXXX is aangegaan wordt geacht de hierna aangegane overeenkomsten stilzwijgend met toepasselijkheid van deze algemene voorwaarden akkoord te zijn gegaan.
1.4 VanBERNARD behoudt zich het recht voor de diensten en deze Algemene Voorwaarden te wijzigen of aan te vullen. Wijzigingen gelden ook ten aanzien van reeds gesloten Overeenkomsten met inachtneming van een termijn van 30 dagen na bekendmaking van de wijziging. Wijzigingen worden bekendgemaakt op de VanBERNARD website, of een ander kanaal waarvan VanBERNARD kan bewijzen dat de bekendmaking is aangekomen bij Gebruiker. Niet inhoudelijke wijzigingen van ondergeschikt belang kunnen te allen tijde worden doorgevoerd en behoeven geen berichtgeving.
1.5 De toepasselijkheid van eventuele inkoop- of andere voorwaarden van Xxxxxxxxx wordt uitdrukkelijk van de hand gewezen.
1.6 Indien één of meerdere bepalingen in deze algemene voorwaarden op enig moment geheel of gedeeltelijk nietig zijn of vernietigd mochten worden, dan blijft het overige in deze algemene voorwaarden bepaalde volledig van toepassing.
1.7 Indien XxxXXXXXXX niet steeds strikte naleving van deze voorwaarden verlangt, betekent dit niet dat de bepalingen daarvan niet van toepassing zijn, of dat VanBERNARD in enigerlei mate het recht zou verliezen om in andere gevallen de stipte naleving van de bepalingen van deze voorwaarden te verlangen.
Artikel 2. Totstandkoming van een overeenkomst
2.1 De overeenkomst komt tot stand op het moment dat de Gebruiker met de door VanBERNARD aangeboden offerte akkoord is gegaan.
2.2 De overeenkomst tussen VanBERNARD en Gebruiker wordt aangegaan voor 1 jaar, tenzij uit de aard van de overeenkomst anders voortvloeit of indien partijen uitdrukkelijk en schriftelijk anders overeenkomen.
2.3 Tot één maand voor beëindiging van het contractjaar kan de Gebruiker de overeenkomst schriftelijk (per mail) bij de Helpdesk van VanBERNARD opzeggen. Indien er geen opzegging is binnengekomen wordt de licentie stilzwijgend met één jaar verlengd.
2.4 VanBERNARD heeft het recht de overeenkomst zonder ingebrekestelling of gerechtelijke tussenkomst met onmiddellijke ingang te beëindigen indien Opdrachtgever in staat van faillissement is verklaard, surseance van betaling heeft aangevraagd of verkregen of anderszins het vrije beheer over zijn vermogen heeft verloren. Opdrachtgever heeft alsdan geen recht op enige schadevergoeding.
Artikel 3. Prijzen
3.1 Alle genoemde prijzen zijn exclusief BTW, tenzij uitdrukkelijk schriftelijk anders overeengekomen.
3.2 VanBERNARD mag de licentiekosten en/of andere vergoedingen aanpassen. Een nieuw tarief zal ingaan op het moment dat de overeenkomst automatisch wordt verlengd, tenzij deze schriftelijk is opgezegd.
3.3 Indien een verhoging van een tarief of andere vergoeding meer dan 5% bedraagt, zal VanBERNARD de Gebruiker daarover tijdig informeren, zodat de Gebruiker desgewenst nog kan opzeggen voordat de verhoging ingaat. Als de opzegtermijn al is verlopen wanneer XxxXXXXXXX de Gebruiker informeert over een verhoging van meer dan 5% (en de verhoging dus binnen de opzegtermijn ingaat), is de Gebruiker gerechtigd de overeenkomst binnen twee maanden nadat hij/zij is geïnformeerd op te zeggen. Deze opzegging dient schriftelijk te geschieden.
Artikel 4. Betaling
4.1 VanBERNARD zendt een factuur voor de betaling. De betaling dient te geschieden middels automatische incasso, of in ieder geval binnen 14 dagen na factuur datum.
4.2 . Als de betalingstermijn met 60 kalenderdagen wordt overschreden zal VanBERNARD de toegang tot de online software omgeving blokkeren totdat de achterstallige betalingen voldaan zijn.
4.3 Indien de Xxxxxxxxx verschuldigde bedragen niet of niet tijdig betaalt, is de Gebruiker (zonder dat aanmaning of ingebrekestelling nodig is) over het openstaande bedrag wettelijke handelsrente verschuldigd. Wanneer betaling uitblijft, kan VanBERNARD de vordering uit handen geven. In dat geval is de Gebruiker naast het dan verschuldigde bedrag gehouden tot vergoeding van gerechtelijke en buitengerechtelijke kosten.
Artikel 5. Intellectueel eigendom
5.1 De intellectuele eigendomsrechten van de door VanBERNARD ontwikkelde en geleverde producten en/of diensten blijven uitsluitend berusten bij VanBERNARD. Gebruiker is gehouden iedere handeling na te laten, die een inbreuk betekent op een octrooi, auteursrecht, merkrecht of licentie. Namaak, nadruk of reproductie in welke zin dan ook is verboden.
5.2 VanBERNARD verleent aan de Gebruiker voor de duur van de licentie het niet-overdraagbare recht om de applicatie of een gedeelte daarvan te gebruiken. Dit gebruiksrecht van de Gebruiker omvat
enkel en alleen het normale gebruik van de applicatie binnen de technische mogelijkheden die VanBERNARD daarvoor biedt.
5.3 Gebruiksrechten worden aan Gebruiker steeds verleend onder de voorwaarde dat Gebruiker de daarvoor overeengekomen vergoedingen tijdig en volledig betaalt.
Artikel 6. Aansprakelijkheid
6.1 De totale aansprakelijkheid van VanBERNARD wegens toerekenbare tekortkomingen in de nakoming van de overeenkomst of op welke rechtsgrond dan ook, daaronder uitdrukkelijk begrepen iedere tekortkoming in de nakoming van een met de Gebruiker overeengekomen garantie- of vrijwaringsverplichting, is beperkt tot de vergoeding van schade zoals in dit artikel is uitgewerkt.
6.2 VanBERNARD sluit iedere aansprakelijkheid uit voor enige andere vorm van schade zoals, doch niet beperkt tot, bedrijfsschade, aanvullende schadevergoeding, vergoeding van indirecte schade of gevolgschade, voorzienbaar of niet voorzienbaar, materieel of immaterieel, alsmede vanwege vertragingsschade, schade wegens verlies van gegevens, overschrijding van leveringstermijnen, schade als gevolg van het verschaffen van gebrekkige medewerking e.d., nadrukkelijk uit voor zover niet in de strijd met enige dwingendrechtelijke bepaling.
6.3 Partijen vrijwaren elkaar over een weer voor aanspraken van derden ter zake van schade als gevolg van tekortkomingen of fouten, waarvoor zij op de grond van het bovenstaande aansprakelijk zijn. Aansprakelijkheid voor materiaal dat aangeleverd is door een toeleverancier van VanBERNARD, aanvaardt XxxXXXXXXX niet. De Gebruiker dient in dat geval rechtstreeks de betreffende toeleverancier aan te spreken.
6.4 Het recht op schadevergoeding vervalt volledig indien Xxxxxxxxx na het ontstaan van de schade XxxXXXXXXX niet zo spoedig mogelijk, in elk geval binnen veertien dagen na ontdekking van de schade, schriftelijk hiervan in kennis heeft gesteld alsmede nadat een periode van één jaar is verstreken sinds het ontstaan van de oorzaak van de schade.
6.5 VanBERNARD is niet aansprakelijk voor schade van welke aard dan ook, indien deze schade het gevolg is van door Gebruiker verstrekte onjuiste en/of onvolledige gegevens.
6.6 VanBERNARD is uitsluitend aansprakelijk voor directe schade. De aansprakelijkheid blijft te allen tijde beperkt tot de hoogte van het jaarlijkse factuurbedrag van de overeenkomst.
Artikel 7. Toepasselijk recht en geschillen
7.1 Op de tussen partijen gesloten overeenkomsten is Nederlands recht van toepassing.
7.2 Geschillen tussen partijen worden beslecht door de bevoegde rechtbank in het arrondissement van de vestiging van VanBERNARD, tenzij regels van dwingend recht anders bepalen. Partijen kunnen overeenkomen een geschil voor te leggen aan de stichting geschillencommissie te Den Haag.
Bijlage: Verwerkersovereenkomst VanBERNARD
Bijlage: Verwerkersovereenkomst Xxx XXXXXXX
De ondertekenaar van de Hoofdovereenkomst, de Verwerkingsverantwoordelijke, en
VanBERNARD gevestigd te Leiden, aan de Xxxxxxxxxxxxxxxx 00X, ingeschreven in het register van de Kamer van Koophandel onder nummer 87770954 verder te noemen Verwerker, hierbij rechtsgeldig vertegenwoordigd door de xxxx X. Xxxxxxxx, in de functie van directeur/mede-eigenaar,
Hierna afzonderlijk te noemen “Partij, of gezamenlijk “Partijen” Overwegen het volgende:
a) Partijen hebben de Xxxxxxxx XxxXXXXXXX, hierna Hoofdovereenkomst, afgesloten, op grond waarvan de Verwerker de volgende dienst(en) levert aan de Verwerkingsverantwoordelijke: levering van de softwaretool VanBERNARD, deze software centraliseert alle ondersteunende praktijkzaken zoals documentbeheer, verplichte registraties, taakbeheer, Human Resource-werkzaamheden en planning;
b) Verwerker verwerkt voor de uitvoering van de Hoofdovereenkomst Persoonsgegevens voor de Verwerkingsverantwoordelijke;
c) Op de verwerking van Persoonsgegevens door Verwerker zijn de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG) van toepassing;
d) Partijen willen in aanvulling op de AVG de volgende afspraken over de verwerking van Persoonsgegevens vastleggen in deze verwerkersovereenkomst (hierna: de Verwerkersovereenkomst);
En komen het volgende overeen:
Artikel 1 Definities
1.1 Begrippen uit de AVG die in deze Verwerkersovereenkomst worden gebruikt, hebben dezelfde betekenis.
1.2 Annexes: aanhangsels bij deze Verwerkersovereenkomst, die onlosmakelijk deel uitmaken van deze Verwerkersovereenkomst.
Artikel 2 Ingangsdatum en duur
2.1 Deze Verwerkersovereenkomst gaat in op het moment dat de Hoofdovereenkomst tot stand is gekomen, tenzij Partijen anders overeenkomen.
2.2 Deze Verwerkersovereenkomst eindigt op het moment dat Verwerker de verwerking van Persoonsgegevens op grond van de Hoofdovereenkomst heeft beëindigd en de afspraken over het teruggeven en/of wissen van Persoonsgegevens zijn nagekomen.
Artikel 3 Onderwerp van deze Verwerkersovereenkomst
3.1 Verwerker verwerkt de door of via Verwerkingsverantwoordelijke ter beschikking gestelde Persoonsgegevens uitsluitend in opdracht van Verwerkingsverantwoordelijke voor de uitvoering van de Hoofdovereenkomst en uitsluitend overeenkomstig schriftelijke instructies van Verwerkingsverantwoordelijke, tenzij een op Verwerker van toepassing zijnde Unierechtelijke of lidstaatrechtelijke wettelijke bepaling hem tot verwerking verplicht. In dat geval zal Verwerker Verwerkingsverantwoordelijke, vooraf- gaand aan de verwerking, daarvan zonder onredelijke vertraging in kennis stellen, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
3.2 De door Verwerker uit te voeren verwerkingen staan beschreven in tabel 1 van Xxxxx 1.
Artikel 4 Inhoudelijke afspraken
4.1 Beveiligingsmaatregelen
Verwerker zorgt voor passende technische en organisatorische maatregelen om de Persoonsgegevens goed te beveiligen, zoals bedoeld in artikel 32 AVG. De wijze waarop Verwerker de passende technische en organisatorische maatregelen aantoont, staat in Annex 2.
4.2 Audits
Verwerker verleent alle benodigde medewerking aan audits uitgevoerd door een gecertificeerde auditor over de nakoming van de afspraken binnen deze Verwerkersovereenkomst en Annexes, tenzij Verwerker door middel van een geldige certificering, die periodiek door een geaccrediteerde instelling wordt getoetst, heeft aangetoond dat Verwerker de gemaakte afspraken nakomt. De kosten van deze audit worden gedragen door Verwerkings- verantwoordelijke (zowel eigen kosten als kosten van Verwerker), tenzij de auditor één of meer tekortkomingen van niet ondergeschikte aard van Verwerker constateert die ten nadele zijn van Verwerkingsverantwoordelijke.
4.3 Verwerking buiten de EER
Verwerker mag Persoonsgegevens buiten de Europese Economische Ruimte (laten) verwerken wanneer is voldaan aan de voorwaarden van artikel 45 of 46 AVG. Wanneer er sprake is van een verwerking buiten de EER, dan stelt Verwerker Verwerkingsverantwoordelijke daarvan vooraf op de hoogte.
4.4 Geheimhouding
Personen die werken voor (sub)Verwerker en (sub)Verwerker zelf, moeten Persoonsgegevens waarmee zij werken geheimhouden. De personen die werken voor Xxxxxxxxx en subverwerkers hebben daarom een geheimhoudingsverklaring getekend, of zich op een andere manier schriftelijk gebonden aan de geheimhouding.
4.5 Subverwerkers
De ten tijde van het afsluiten van deze Verwerkersovereenkomst bekende subverwerkers vermeldt Verwerker in tabel 3 van Annex 1. Verwerkingsverantwoordelijke verleent hierbij algemene toestemming voor de inschakeling van subverwerkers. Verwerker houdt na de start van de werkzaamheden Verwerkingsverantwoordelijke op de hoogte van de beoogde inschakeling van nieuwe subverwerkers. Bij de inschakeling van subverwerkers blijven de artikelen 28.2 en 28.4 AVG onverkort van kracht.
4.6 Rechten van betrokkenen
Als een betrokkene een beroep doet op zijn rechten zoals genoemd in artikel 12 t/m 22 AVG, helpt Verwerker Verwerkingsverantwoordelijke om daarop binnen de wettelijke termijnen een beslissing te nemen.
4.7 Gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging Op verzoek van Verwerkingsverantwoordelijke werkt Verwerker altijd mee aan een
gegevensbeschermingseffectbeoordeling (DPIA) en een voorafgaande raadpleging als bedoeld in artikel 35 en 36 AVG.
Artikel 5 Inbreuk in verband met Persoonsgegevens
5.1 Verwerker zal Verwerkingsverantwoordelijke zonder onredelijke vertraging, maar uiterlijk binnen 48 uur, informeren na vaststelling van een (vermoedelijke) Inbreuk in verband met Persoonsgegevens. Verwerker vermeldt hierbij voor zover bekend de vermeende oorzaak van de (vermoedelijke) Inbreuk, de categorie persoonsgegevens, de categorie betrokkenen en het aantal betrokkenen.
5.2 In geval van een Inbreuk neemt Verwerker zonder onredelijke vertraging alle maatregelen om de Inbreuk te herstellen, de gevolgen daarvan te beperken en verdere Inbreuken te voorkomen.
5.3 Verwerker heeft een gedetailleerd logboek van de Inbreuken en de maatregelen die op Inbreuken zijn genomen. Verwerkingsverantwoordelijke mag dat inzien, wanneer deze daarom vraagt.
5.4 Verwerkingsverantwoordelijke beslist of de Inbreuk moet worden gemeld bij de toezicht- houdende autoriteit en/of Betrokkene. Verwerker ondersteunt de Verwerkingsverantwoordelijke waar nodig bij de melding aan de toezichthoudende autoriteit en/of Betrokkene.
Artikel 6 Geheimhouding
6.1 Onverminderd enige andere contractuele geheimhoudingsverplichting die op Verwerker rust, garandeert Verwerker dat hij alle persoonsgegevens als strikt vertrouwelijk zal behandelen en dat hij al zijn werknemers, vertegenwoordigers en/of onderaannemers (subverwerkers) die betrokken zijn bij de verwerking van persoonsgegevens ook van deze geheimhoudingsverplichting op de hoogte zal stellen. Xxxxxxxxx ziet erop toe dat haar personeel en derden die onder haar gezag handelen, de genoemde geheimhoudingsverplichting nakomen. Als de situatie zich voordoet dat een wettelijk voorschrift tot mededeling verplicht, zal Verwerker, indien redelijkerwijze mogelijk, voorafgaande aan de verstrekking Verwerkingsverantwoordelijke op de hoogte stellen van de voorgenomen verstrekking en Verwerkingsverantwoordelijke tijdig in de gelegenheid stellen gebruik te maken van de haar mogelijk toekomende rechten om de verstrekking tegen te houden.
Artikel 7 Aansprakelijkheid
7.1 Eventuele in de Hoofdovereenkomst overeengekomen beperkingen van de aansprakelijkheid hebben ook betrekking op de Verwerkersovereenkomst.
Artikel 8 Beëindigen verwerkersovereenkomst
8.1 Partijen moeten in de Hoofdovereenkomst afspraken maken over de beëindiging van de Hoofdovereenkomst en de daaruit voortvloeiende verwijdering van Persoonsgegevens.
8.2 De geheimhouding geldt ook nog na beëindiging van deze Verwerkersovereenkomst.
Artikel 9 Overige bepalingen
9.1 Op deze overeenkomst is Nederlands recht van toepassing. Alle geschillen, ook als alleen één Partij vindt dat er een geschil is, zullen in eerste instantie worden voorgelegd aan dezelfde bevoegde rechter als genoemd in de Hoofdovereenkomst.
Annex 1: Overzicht van te verwerken persoonsgegevens
1. Naam verwerking, doeleinden, categorieën van betrokkenen, categorieën persoonsgegevens en eventuele doorgifte naar derde landen
Naam verwerking | Verwerkings-doeleind en | Categorieën van betrokkenen | Categorieën Persoonsgegevens (waaronder bijzondere persoonsgegevens) | Doorgifte naar derde landen | Bewaartermijnen |
Praktijk-behee | Functioneren van de | Patiënten | - Patiëntnummers en | De licentiehouder van | |
r | diensten van | geboortedata voor het | VanBERNARD bepaalt | ||
VanBERNARD | melden van | en beheert zelf de | |||
incidenten/implantologie | bewaartermijn van de | ||||
- Cursusdiploma's van | gegevens in | ||||
medewerkers voor | VanBERNARD. | ||||
röntgen | |||||
- Leveranciers: adres en | |||||
contactpersonen (NAW, | |||||
email-adres, | |||||
telefoonnummer) | |||||
- Incidenten en klachten | |||||
van patiënten en | |||||
medewerkers | |||||
Human | Functioneren van de | Medewerkers | - NAW en e-mailadres | De licentiehouder van | |
Resource | diensten van | - BSN | VanBERNARD bepaalt | ||
VanBERNARD | - Geboorteplaats en -land | en beheert zelf de | |||
- Nationaliteit | bewaartermijn van de | ||||
- Banrekeningnr (IBAN) | gegevens in | ||||
- Curriculum vitae | VanBERNARD. | ||||
- Contactgegevens van de | |||||
partner van medewerkers | |||||
(voor noodgevallen) | |||||
- Contracten (incl. looptijd | |||||
en standaardwerkdagen) + | |||||
addendum | |||||
- Verlofkaart | |||||
- Hepatitis B-vaccinatie | |||||
document | |||||
- Autosleutelverklaring | |||||
- Verklaring ontvangen | |||||
werkkleding | |||||
- Cursusdocumenten en | |||||
-certificaten | |||||
- Taakdelegaties | |||||
-Functionerings-gesprekke | |||||
n, | |||||
beoordelingsgesprekken | |||||
en andere | |||||
gespreksverslagen | |||||
- Werkgeversverklaringen | |||||
- Loonheffingsformulier | |||||
Planning | Functioneren van de | Medewerkers | - Absenties van | De licentiehouder van | |
diensten van | medewerkers/verzuim | VanBERNARD bepaalt | |||
VanBERNARD | - Kilometervergoeding | en beheert zelf de | |||
medewerkers | bewaartermijn van de | ||||
gegevens in | |||||
VanBERNARD. |
Implantaat | Functioneren van de diensten van VanBERNARD | Patiënten | - Patiëntnummer - Geboortedatum patiënt - Gebitgegevens (Implantaat, abutment en bot) - Type behandeling | De licentiehouder van VanBERNARD bepaalt en beheert zelf de bewaartermijn van de gegevens in VanBERNARD. | |
Bedrijfs-voeri | Deze gegevens | Licentiehouder | - NAW-gegevens, | Na beëindiging van | |
ng | hebben wij | telefoonnummer en | licentie worden uw | ||
bedrijfsmatig nodig | emailadres bedrijf | gegevens binnen 2 jaar | |||
voor onze | - Naam | vernietigd. Alleen | |||
dienstverlening en | vertegenwoordiger van | gegevens waarvoor het | |||
voor onze | het bedrijf | wettelijk verplicht is, | |||
boekhouding. | - Bankrekeningnummer | zoals de fiscale | |||
van het bedrijf (IBAN) | bewaartermijn van 7 | ||||
jaar, bewaren wij langer. |
2. Subverwerkers
Naam en contactgegevens subverwerker | KvK-nummer | Uitbestede verwerkingen | Toepassing | Doorgifte buiten EU/EER |
Divtag B.V. Xxxxxx Xxxxxxxxx 00 0000 XX Xxxxxx t.a.v. Xxxxxxxx Xxxxxxxx | 59233982 | |||
In Ident | In Ident | |||
Xxxxxxxxxxxxxxxx 00X | 51724987 | |||
2314 XP Leiden | ||||
t.a.v. Xxxxx x.x. Xxxxx | ||||
FG: L2P B.V. (extern) | ||||
WTC Utrecht | L2P B.V. | |||
Stadsplateau 7 | 75827662 | |||
3521 AZ Utrecht | ||||
t.a.v. Xxxxx Xxxxxxxx | ||||
WonderBit B.V. Xxxxxxxx 00 00 0000 XX Xxxxxx Xxxxxxxxx |
Annex 2: Aantonen passend niveau van beveiliging
o De verwerker werkt volgens een algemeen erkende norm voor informatiebeveiliging, te weten: NEN7510, ISO 27001
o De verwerker heeft conform de NEN7510 en ISO 27001 normen passende technische en organisatorische maatregelen getroffen om data te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking te beschermen. Het betreft de volgende maatregelen:
o Ontwikkeling volgens het principe van privacy by design en privacy by default. Dat betekent dat bij gebruik van de tool een zorgvuldige omgang met persoonsgegevens wordt afgedwongen en dat de standaardinstellingen altijd zo privacy-mogelijk zijn.
o Verzending van data over het internet vindt plaats via beveiligde SSL-verbindingen.
o Encryptie (versleuteling) van digitale bestanden met persoonsgegevensen inlogggegevens bij opslag (beheer).
o De gegevens worden opgeslagen op een server binnen de EER.
o Toegangscontrole is logisch ingericht en er zijn fysieke maatregelen voor toegangsbeveiliging.
Uitganspunt daarbij is dat medewerkers geen toegang hebben tot meer data dan strikt noodzakelijk is voor hun functie.
o Geheimhoudingsplicht van de medewerkers van VanBERNARD van gegevens waarvan bij de taakuitoefening kennis wordt genomen. Deze geheimhouding is vastgelegd in de arbeidsovereenkomst. Verwerker staat ervoor in dat personen die handelen onder zijn gezag de persoonsgegevens alleen op rechtmatige wijze en in overeenstemming met deze overeenkomst en de AVG zullen verwerken
Een inbreuk op de beveiliging, als bedoeld in artikel 33 van de AVG, wordt gemeld indien deze inbreuk leidt tot een aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van persoonsgegevens