Verwerkersovereenkomst voor VvE’s
Verwerkersovereenkomst voor VvE’s
Partijen:
• Verantwoordelijke: VvE ……………………………...
• Verwerker: naam beheerorganisatie
In aanmerking nemende dat:
VvE ……………… (KvK nr ) beschikt als verantwoordelijke over persoonsgegevens van de
eigenaren/bewoners van het gebouw aan de ……………… te ……………… (plaats), het bestuur van de VvE op grond van het reglement ex artikel 5:112 BW een register dient bij te houden van eigenaars en gebruikers, dan wel als verantwoordelijke ……………… (naam beheer-organisatie) heeft ingeschakeld als beheerder en deze hierdoor als verwerker toegang heeft tot de persoonsgegevens.
Overeengekomen punten:
Beide partijen zijn op de hoogte van de Algemene Verordening Gegevensbescherming inclusief de meldplicht datalekken, en zullen zich gezamenlijk inspannen om aan alle wettelijke eisen te voldoen. De verwerker zal zich in ieder geval houden aan de volgende punten:
1. Partijen komen Algemene Verordening Gegevensbescherming na. Voor zover de afspraken tussen partijen niet voorzien in wettelijk vereiste regelingen, komen partijen overeen te handelen in overeenstemming met de toepasselijke wet- en regelgeving op het gebied van de bescherming van (persoons)gegevens.
2. Verwerker en degenen die onder diens gezag handelen zijn verplicht om persoonsgegevens waarvan zij kennisnemen geheim te houden.
3. Persoonsgegevens mogen alleen verwerkt worden volgens de instructies van de verantwoordelijke.
4. De verwerker zorgt voor een goede en passende beveiliging van de persoonsgegevens. Verwerker heeft de volgende maatregelen genomen ter bescherming van de persoonsgegevens:
a. In de arbeidsovereenkomst van medewerkers van verwerker is een clausule opgenomen over geheimhoudingsplicht.
b. Nieuwe medewerkers ontvangen het Privacy Reglement en het bijbehorende medewerkers handboek
c. Op het kantoor van verwerker wordt gebruik gemaakt van een beveiligd systeem. Medewerkers kunnen hierin alleen op inloggen met verschillende wachtwoorden en beveiligingscodes.
d. Per VvE wordt de autorisatie ingesteld, zo kunnen alleen de direct betrokken medewerkers bij de gegevens van de VvE.
e. De website en het VvE dossier maken gebruik van een beveiligde internetverbinding te herkennen aan het groene slotje in het webadres.
5. Verwerker mag persoonsgegevens alleen bewerken in opdracht van de verantwoordelijke, voor het door de verantwoordelijke vastgestelde doel. Verwerker mag de gegevens dus niet gebruiken voor eigen marketingacties en doeleinden. Verwerker mag gegevens niet doorgeven aan andere partijen, tenzij het noodzakelijk is voor het beheer van het gemeenschappelijk bezit.
6. De verwerker mag de gegevens niet verwerken buiten de Europese Unie.
7. Als er een beveiligingsincident ontdekt is waarbij mogelijk persoonsgegevens zijn uitgelekt of verloren gegaan, zal de verwerker direct (en in ieder geval binnen 24 uur) het VvE bestuur telefonisch en per e-mail op de hoogte brengen, zodat de verantwoordelijke kan inschatten of
er een melding gedaan moet worden aan de AP of betrokkenen. De verwerker zal vervolgens alle instructies voortkomend uit het onderzoek van het incident zo snel en goed mogelijk uitvoeren.
8. De looptijd van deze verwerkersovereenkomst is gelijk aan de looptijd van de tussen partijen gesloten overeenkomst/geldende afspraken. In het geval dat de dienstverlening van verwerker aan verantwoordelijke (nog) voortduurt, loopt deze verwerkersovereenkomst door.
9. De verwerker moet bij beëindiging van diensten op het gebied van verwerkingen van persoonsgegevens alle persoonsgegevens wissen of teruggeven aan de verantwoordelijke en nog bestaande kopieën wissen, behalve als EU-recht of het recht van de lidstaat verplicht tot het bewaren van deze persoonsgegevens
10. De verwerker is verplicht medewerking en uitvoering te verlenen aan verzoeken van betrokkenen als bedoeld in art. 15 t/m 22 van de AVG.
11. De verwerker moet alle informatie met betrekking tot deze verwerkersovereenkomst beschikbaar maken aan verantwoordelijke en audits en inspecties door de verantwoordelijke of gemandateerde auditor toestaan en hieraan meewerken. Indien een instructie, volgens de verwerker, tegen de verordening, EU-recht of recht van de lidstaat ingaat, moet de verwerker onmiddellijk de verantwoordelijke op de hoogte stellen.
12. Verwerker is aansprakelijk voor de schade na waarschuwing van verantwoordelijke bij terugkerende overtredingen.
Aldus getekend:
Verantwoordelijke: Verwerker:
Naam voorzitter: ……………… Naam: ………………
Namens: VvE ……………… Namens: Beheerorganisatie ……………...
Plaats en datum: ……………… Plaats en datum: ………………