Verwerkersovereenkomst Webthesign
Verwerkersovereenkomst Webthesign
Om te voldoen aan de eisen die door de Algemene Verordening Gegevensbescherming worden gesteld aan de verwerking van persoonsgegevens heeft Webthesign een verwerkersovereenkomst opgesteld met betrekking tot die diensten die door Webthesign worden verricht waarbij persoonsgegevens worden verwerkt.
Inhoudsopgave
Artikel 1. Definities van gebruikte termen. 3
Artikel 2. Het doel van de verwerking 3
Artikel 3. Overzicht van persoonsgegevens die worden verwerkt 4
Artikel 4. Doorgifte van persoonsgegevens 4
Artikel 5. Verdeling van verantwoordelijkheid 4
Artikel 8. Afhandeling verzoeken van betrokkenen 5
Artikel 9. Data Protection Impact Assesment (DPIA) en Audit 5
Artikel 10. Aansprakelijkheid 5
Artikel 11. Duur en beëindiging 6
Artikel 12. Toepasselijk recht en geschillenbeslechting 6
Artikel 1. Definities van gebruikte termen.
AVG: | Algemene Verordening Gegevensbescherming |
Algemene Voorwaarden: | De Algemene Voorwaarden van Webthesign |
Webthesign: | Het bedrijf Webthesign, gevestigd te Den Ham en ingeschreven bij de Kamer van Koophandel onder dossiernummer 08170793. |
Verwerkingsverantwoordelijke/Opdrachtgever: | De (rechts)persoon die het doel en de middelen voor de verwerking vaststelt. Waar in deze Verwerkersovereenkomst Verwerkingsverantwoordelijke staat kan ook Opdrachtgever worden gelezen en vice versa |
Verwerker: | Is de (rechts)persoon die van de verwerkingsverantwoordelijke/ opdrachtgever de opdracht krijgt om persoonsgegevens te verwerken |
Betrokkenen: | Personen van wie persoonsgegevens worden verwerkt |
Overeenkomst: | Iedere overeenkomst tussen Webthesign en Opdrachtgever op grond waarvan Webthesign Diensten levert aan Opdrachtgever. De Verwerkersovereenkomst is een integraal onderdeel van de Overeenkomst |
Een Verwerkingsverantwoordelijke/Opdrachtgever en een Verwerker zijn binnen de AVG verplicht om een verwerkersovereenkomst met elkaar aan te gaan. Bij het tot stand komen van een Overeenkomst zoals bedoeld in onze Algemene Voorwaarden komt tevens de Verwerkersovereenkomst tot stand. De Verwerkersovereenkomst is een integraal onderdeel van de Overeenkomst. Verwerkersovereenkomsten welke niet door Webthesign zijn opgesteld worden door Webthesign niet erkend en kunnen nimmer onderdeel zijn van de Overeenkomst. |
Artikel 2. Het doel van de verwerking
2.1 Verwerker zal in opdracht en onder verantwoordelijkheid van de Opdrachtgever uitsluitend die gegevens verwerken die noodzakelijk zijn voor het juist uitvoeren van de Overeenkomst en niet voor een ander doel gebruiken dan waarvoor zij deze heeft verkregen, zelfs niet wanneer deze in een zodanige vorm is gebracht zodat deze niet tot betrokkenen herleidbaar is.
Artikel 3. Overzicht van persoonsgegevens die worden verwerkt
3.1 Voor een juiste uitvoering van de Overeenkomst worden in ieder geval de volgende persoonsgegevens verwerkt;
- NAW-gegevens
- E-mail adressen
- Bedrijfsgegevens (o.a. BTW-identificatienummers)
- IP-adressen
- Overige mogelijke categorieën van niet bijzondere persoonsgegevens
Artikel 4. Doorgifte van persoonsgegevens
4.1 Verwerker mag de persoonsgegevens verwerken in landen binnen de Europese Unie. Doorgifte naar landen buiten de Europese Unie is verboden.
4.2 Verwerker zal de Opdrachtgever op haar verzoek mede delen om welk land of welke landen binnen de Europese Unie het gaat.
Artikel 5. Verdeling van verantwoordelijkheid
5.1 De toegestane verwerkingen zullen door medewerkers van Verwerker worden uitgevoerd binnen een geautomatiseerde omgeving.
5.2 De Verwerker is alleen verantwoordelijk voor de verwerking van de persoonsgegevens onder deze Verwerkersovereenkomst, overeenkomstig de instructies van de Opdrachtgever.
5.3 De Opdrachtgever garandeert dat de inhoud, het gebruik en de opdracht tot de verwerkingen van de persoonsgegevens zoals bedoeld in de Overeenkomst, niet onrechtmatig is en geen inbreuk maken op enig recht van derden
Artikel 6. Beveiliging
6.1 De verwerker zal zich inspannen voldoende technische en organisatorische maatregelen te nemen met betrekking tot de te verrichten verwerkingen van persoonsgegevens, tegen verlies of tegen enige vorm van onrechtmatige verwerking (zoals onbevoegde kennisname, aantasting, wijziging of verstrekking van de persoonsgegevens).
6.2 De verwerker heeft in ieder geval de volgende maatregelen genomen: - encryptie (versleuteling) van digitale bestanden met persoonsgegevens - beveiliging van netwerkverbindingen via Secure Socket Layer (SSL) technologie - een beveiligd intern netwerk - back-up systeem op geografisch gescheiden plaatsen - meerdere back-ups per dag - dubbele uitvoering van interne systemen
6.3 Alleen personen die door de Verwerker hiertoe zijn gemachtigd hebben toegang tot de persoonsgegevens. Hiernaast zijn deze personen uit hoofde van een wettelijke verplichting gehouden tot geheimhouding. Deze geheimhoudingsplicht is niet van toepassing voor zover de Opdrachtgever uitdrukkelijke toestemming heeft gegeven om de informatie aan derden te verschaffen, indien het verstrekken van de informatie aan derden logischerwijs noodzakelijk is gezien de aard van de verstrekte opdracht en de uitvoering van deze Overeenkomst, of indien er een wettelijke verplichting bestaat om de informatie aan een derde te verstrekken.
6.4 De omschreven beveiligingsmaatregelen bieden volgens de Opdrachtgever een afdoende beveiligingsniveau.
Artikel 7. Meldplicht
7.1 De Opdrachtgever is te allen tijde verantwoordelijk voor het melden van een beveiligingslek en/of datalek aan de toezichthouder en/of betrokkenen. Om de Opdrachtgever in staat te stellen aan deze wettelijke plicht te voldoen, stelt de Verwerker de Opdrachtgever binnen een redelijke termijn op de hoogte van een beveiligingslek en/of datalek.
7.2 De meldplicht behelst in ieder geval het melden van het feit dat er een lek is geweest. Daarnaast behelst de meldplicht:
- wat de (vermeende) oorzaak is van het lek
- wat het (vooralsnog bekende en/of te verwachten) gevolg is
- wat de (voorgestelde) oplossing is
- wie geïnformeerd is