OVEREENKOMST GEGEVENSVERWERKING TUSSEN TWEE VERANTWOORDELIJKEN
OVEREENKOMST GEGEVENSVERWERKING TUSSEN TWEE VERANTWOORDELIJKEN
DE ONDERGETEKENDEN:
(1) KLIKBOUW B.V. gevestigd te Eindhoven aan het adres Fellenoord 130 (5611 ZB), (hierna te noemen “Klikbouw”), te dezer zake rechtsgeldig vertegenwoordigd door X.X.X. xxx xx Xxxxxxx als algemeen directeur;
en
(2) [VOLLEDIGE JURIDISCHE NAAM SAMENWERKINGSPARTNER] gevestigd te [plaats] aan het adres [straatnaam en nummer (postcode)], (hierna te noemen "samenwerkingspartner"), te dezer zake rechtsgeldig vertegenwoordigd door [naam] als [functie];
Klikbouw en samenwerkingspartner hierna individueel ook aangeduid als "partij" en gezamenlijk als "partijen";
NEMEN HET VOLGENDE IN AANMERKING:
(A) Samenwerkingspartner heeft met Klikbouw een overeenkomst gesloten op.
(B) In het kader van de overeenkomst zal samenwerkingspartner persoonsgegevens gaan verwerken voor eigen doeleinden en met eigen middelen. Dit brengt mee dat samenwerkingspartner ten aanzien van deze door hem te verwerken persoonsgegevens van de betrokkenen een eigen verantwoordelijkheid heeft, die onder andere voortvloeit uit de op hem toepasselijke wet- en regelgeving. Ook Klikbouw heeft ten aanzien van de verwerking van de persoonsgegevens van betrokkenen een eigen verantwoordelijkheid. Om die reden kwalificeren partijen zich ieder zelfstandig als verwerkingsverantwoordelijke voor de verwerking van de persoonsgegevens.
(C) Als verwerkingsverantwoordelijken wensen partijen in deze overeenkomst gegevensverwerking hun afspraken vast te leggen ten aanzien van het verwerken van de persoonsgegevens van de betrokkenen in het kader van de uitvoering van de overeenkomst. Deze overeenkomst gegevensverwerking vormt een bijlage bij de overeenkomst;
EN VERKLAREN HET VOLGENDE TE ZIJN OVEREENGEKOMEN:
1 Definities
In deze overeenkomst gegevensverwerking worden, voor zover niet anders bepaald, dezelfde definities gehanteerd als in de overeenkomst en in de geldende wet- en regelgeving met betrekking tot de verwerking van persoonsgegevens, aangevuld met de definities in dit artikel 1.
1.1 Betrokkene: de persoon op wie een persoonsgegeven betrekking heeft;
1.2 Data-lek: elk incident resulterend in (mogelijke) onbedoelde of onrechtmatige vernietiging, verlies, wijziging, ongeautoriseerde openbaring van of toegang tot de persoonsgegevens verzonden, opgeslagen of anderszins verwerkt;
1.3 Overeenkomst: de overeenkomst gesloten tussen partijen, inclusief overwegingen en eventuele bijlagen, alsmede enige wijziging, vervanging, update of andere versie daarvan;
1.4 Overeenkomst gegevensverwerking: deze overeenkomst inzake de verwerking van persoonsgegevens, inclusief overwegingen en annexen, alsmede enige wijziging, vervanging, update of andere versie daarvan;
1.5 Toepasselijk Recht: de toepasselijke wet- of regelgeving, daaronder begrepen enige richtsnoeren, beleidsregels, instructies of aanbevelingen van enige overheidsinstantie, van toepassing op de verwerking van de persoonsgegevens, daaronder begrepen enige wijzigingen, vervangingen, updates of andere latere versies daarvan.
2 Voorwerp van deze overeenkomst gegevensverwerking
2.1 Deze overeenkomst gegevensverwerking bevat de afspraken tussen partijen over de verwerking van persoonsgegevens in het kader van de uitvoering van de overeenkomst.
2.2 Partijen zijn ieder aan te merken als verwerkingsverantwoordelijken voor de eigen gegevensverwerkingen door of namens hen van de persoonsgegevens uit hoofde van het toepasselijke recht. Dit houdt in dat elk der partijen zelfstandig verantwoordelijk is voor de verwerking van de persoonsgegevens waarvoor zij gezamenlijk de doeleinden en de middelen (mede) bepalen in het kader van de uitvoering van de overeenkomst.
2.3 Samenwerkingspartner garandeert dat hij de persoonsgegevens in overeenstemming met het toepasselijke recht zal verwerken. Samenwerkingspartner zal de informatie die nodig is om nakoming van de relevante verplichtingen die voortvloeien uit het toepasselijke recht aan te tonen op eerste verzoek aan Klikbouw beschikbaar stellen.
2.4 Met inachtneming van de aard van de gegevensverwerkingen en de informatie waarover partijen beschikken, zullen partijen elkaar assisteren bij het nakomen van de verplichtingen die voortvloeien uit het toepasselijke recht, meer in het bijzonder de verplichtingen ten aanzien van de beveiliging van de persoonsgegevens, de verplichting om datalekken te melden, het uitvoeren van gegevens-beschermings-effectbeoordelingen, de beginselen van gegevensbescherming door ontwerp en gegevensbescherming door standaardinstellingen en voorafgaande raadpleging door bevoegde overheidsinstantie(s).
2.5 Bij enige tegenspraak tussen de bepalingen uit deze overeenkomst gegevensverwerking, (het lichaam van) de overeenkomst en enige andere bijlagen daarbij, prevaleren de bepalingen uit deze overeenkomst gegevensverwerking, tenzij uitdrukkelijk in deze overeenkomst gegevensverwerking anders is bepaald.
2.6 Deze overeenkomst gegevensverwerking vormt een bijlage bij de overeenkomst en vervangt alle eerder gemaakte mondelinge en schriftelijke afspraken tussen partijen ter zake van de verwerking van de persoonsgegevens.
3 Verwerking van de persoonsgegevens
3.1 In lijn met de verwerkingshandelingen zal samenwerkingspartner zijn gegevensverwerkingen als bedoeld in deze overeenkomst gegevensverwerking in een passend beveiligde omgeving vastleggen en vastgelegd houden, in overeenstemming met het toepasselijke recht.
3.2 Samenwerkingspartner zal alleen toegang tot de persoonsgegevens geven aan die medewerkers, onderaannemers of andere personen onder zijn leiding en toezicht voor zover dat noodzakelijk is voor de uitvoering van de overeenkomst. Samenwerkingspartner zal de persoonsgegevens voor het overige geheimhouden, behoudens op hem rustende afwijkende wettelijke verplichtingen onder het toepasselijke recht.
3.3 Samenwerkingspartner zal de in deze overeenkomst gegevensverwerking en de overeenkomst vastgelegde verplichtingen, daaronder begrepen de beveiligings- en geheimhoudingsverplichtingen, opleggen aan de door hem ingeschakelde medewerkers, onderaannemers of andere personen onder zijn leiding en toezicht. Partijen zullen waarborgen dat deze medewerkers, onderaannemers of andere personen onder zijn leiding en toezicht zich houden aan deze verplichtingen.
3.4 Aangaande de gegevensverwerking betreft het de gegevens als vermeld in het onder prod. 1 aangehechte Privacy Statement, welke, evenals haar (onder prod. 2 bijgevoegde) Algemene Voorwaarden op alle diensten van Klikbouw van toepassing zijn.
4 Onderaannemers
4.1 Indien samenwerkingspartner voor het verwerken van de persoonsgegevens een onderaannemer inschakelt als verwerker, zal samenwerkingspartner een schriftelijke verwerkersovereenkomst met deze onderaannemer (verwerker) sluiten in overeenstemming met de verplichtingen die voortvloeien uit het toepasselijke recht.
4.2 Samenwerkingspartner blijft indien hij een onderaannemer inschakelt voor het verwerken van de persoonsgegevens volledig verantwoordelijk en aansprakelijk voor de nakoming van de op hem rustende verplichtingen krachtens de overeenkomst en/of het toepasselijke recht.
5 Beveiliging
5.1 Onverminderd enige overige verplichtingen ter zake van het verwerken van de persoonsgegevens, zal samenwerkingspartner passende technische en organisatorische (beveiligings)maatregelen (laten) nemen ter bescherming van de persoonsgegevens tegen verlies of enige vorm van onrechtmatige verwerking, in overeenstemming met het toepasselijke recht.
6 Melden van datalekken
6.1 Samenwerkingspartner zal adequate procedures in stand houden die er op gericht zijn om alle eventuele datalekken te detecteren en daarop actie te ondernemen. Deze procedures zijn op een zodanige wijze ingericht dat partijen in staat zijn om aan hun meldplichten inzake datalekken onder het toepasselijke recht te voldoen.
6.2 Zodra samenwerkingspartner een data-lek detecteert of redelijkerwijs vermoedt dat een data- lek zich heeft voorgedaan, zal samenwerkingspartner Klikbouw hierover zo spoedig mogelijk, doch in ieder geval binnen 24 uur na detectie of vermoeden van een data-lek, informeren en alle redelijkerwijs noodzakelijke of door Klikbouw gevraagde informatie of documentatie, alsmede assistentie verstrekken, opdat Klikbouw, indien van toepassing, (mogelijk) getroffen betrokkene(n) en/of de relevante overheidsinstanties die bevoegd zijn te oordelen over de verwerking van de persoonsgegevens, tijdig kan informeren over het data-lek en in staat wordt gesteld om naleving van de meldplichten inzake datalekken onder het toepasselijke recht aan te aantonen. Een dergelijke melding zal worden gedaan per e-mail en telefonisch aan Klikbouw. Mocht samenwerkingspartner Klikbouw niet onmiddellijk en rechtstreeks bereiken, dan zal samenwerkingspartner zich alle redelijke inspanningen getroosten om Klikbouw alsnog rechtstreeks te contacteren.
7 Informatieplicht tegenover betrokkenen
7.1 Partijen treden met elkaar in overleg ten aanzien van de wijze en het moment waarop betrokkenen worden geïnformeerd over de verwerking van hun persoonsgegevens en over de wezenlijke inhoud van de afspraken die partijen hebben vastgelegd in deze overeenkomst gegevensverwerking. Indien partijen niet binnen een redelijke termijn overeenstemming bereiken, is Klikbouw gerechtigd om de overeenkomst te ontbinden, zonder aansprakelijk te zijn voor enige daaruit voortvloeiende schade.
8 Verzoeken van betrokkenen
Partijen verlenen elkaar over en weer volledige medewerking opdat zij ieder kunnen voldoen aan de op hen rustende wettelijke verplichtingen als een betrokkene zijn rechten uitoefent op grond van het toepasselijke recht.
9 Verzoeken van toezichthoudende instanties
9.1 Indien samenwerkingspartner een verzoek van een toezichthoudende instantie ontvangt om inzage in of anderszins zich toegang tot de persoonsgegevens te verschaffen, zal samenwerkingspartner Klikbouw onmiddellijk schriftelijk hierover informeren voordat inzage in of toegang tot de persoonsgegevens wordt verschaft, en daarbij een afschrift van alle ter zake ontvangen correspondentie aan Klikbouw overhandigen.
10 Overige bepalingen
1 0 . 1 Deze overeenkomst gegevensverwerking is van kracht zolang de overeenkomst van kracht is. Bij beëindiging van de overeenkomst eindigt deze overeenkomst gegevensverwerking van rechtswege zonder dat enige nadere (rechts)handeling vereist is.
1 0 . 2 Voor zover niet anders voortvloeit in overeenstemming met het toepasselijke recht, zal samenwerkingspartner indien deze overeenkomst gegevensverwerking eindigt of op een eerdere datum zodra Klikbouw daarom verzoekt ervoor zorgdragen dat de verwerking van de
persoonsgegevens kan worden voorgezet door Klikbouw of een door Klikbouw ingeschakelde dienstverlener zonder onregelmatigheden of nadelige gevolgen voor de betrokkenen.
1 0 . 3 Partijen stemmen bij voorbaat in met wijzigingen van deze overeenkomst gegevensverwerking die noodzakelijk zijn om te voldoen aan verplichtingen uit hoofde van het toepasselijke recht.
1 0 . 4 Verplichtingen uit hoofde van deze overeenkomst gegevensverwerking welke naar hun aard bestemd zijn om ook na het einde van deze overeenkomst gegevensverwerking voort te duren, blijven na het einde van deze overeenkomst gegevensverwerking bestaan.
ALDUS OVEREENGEKOMEN EN GETEKEND:
KLIKBOUW | SAMENWERKINGSPARTNER | |
Naam: Functie: algemeen directeur Datum: | Naam: Functie: Datum: |