ALGEMENE LEVERINGSVOORWAARDEN MEDISYNC B.V.
ALGEMENE LEVERINGSVOORWAARDEN MEDISYNC B.V.
HOOFDSTUK I: ALGEMEEN
Artikel 1: Definities
1.1 In deze algemene voorwaarden worden de hiernavolgende termen in de navolgende betekenis gebruikt, tenzij uitdrukkelijk anders is aangegeven.
1.2 MediSync: de besloten vennootschap ‘MediSync B.V.’, statutair gevestigd te Groesbeek, ingeschreven bij de Kamer van Koophandel onder nummer 89981197
1.3 Opdrachtgever: een natuurlijk persoon, dan wel een rechtspersoon, die MediSync opdraagt diensten te verlenen.
1.4 Overeenkomst: iedere overeenkomst die tussen MediSync en Opdrachtgever tot stand komt, elke wijziging daarvan of aanvulling daarop, alsmede alle (rechts)handelingen ter voorbereiding en ter uitvoering van de Overeenkomst.
1.5 Diensten: alle door of vanwege MediSync ten behoeve van Opdrachtgever uit te voeren werkzaamheden. Dit kunnen zowel losse opdrachten als langer lopende opdrachten zijn.
1.6 Werknemer: de in dienst van Opdrachtgever zijnde persoon met een arbeidsovereenkomst zoals gedefinieerd in het Burgerlijk Wetboek (BW).
Artikel 2: Toepasselijkheid
2.1 Deze algemene voorwaarden zijn van toepassing op alle aanbiedingen, offertes, Overeenkomsten en werkzaamheden tussen MediSync en Opdrachtgever, voor zover van deze algemene voorwaarden niet door partijen uitdrukkelijk schriftelijk is afgeweken.
2.2 Indien een Overeenkomst bepalingen bevat die afwijken van deze algemene voorwaarden, gaan de bepalingen uit de Overeenkomst voor. De overige bepalingen van deze algemene voorwaarden blijven in dat geval onverminderd van kracht. Indien is afgeweken van deze algemene voorwaarden, geldt die afwijking uitsluitend voor de desbetreffende Overeenkomst.
Artikel 3: Wijzigingen
3.1 Verwijderd
Artikel 4: Aanbiedingen en totstandkoming Overeenkomsten
4.1 De door MediSync gemaakte offertes zijn geldig gedurende twee (2) maanden na de offertedatum, tenzij in de offerte anders is aangegeven.
4.2 Indien de aanvaarding (ook als dat op ondergeschikte punten is) afwijkt van het in de offerte opgenomen aanbod, is MediSync daaraan niet gebonden. De Overeenkomst komt dan niet overeenkomstig deze afwijkende aanvaarding tot stand, tenzij MediSync anders aangeeft.
4.3 Een Overeenkomst tussen Opdrachtgever en MediSync komt tot stand op het moment van
aanvaarding door de Opdrachtgever van het aanbod en het voldoen aan de daarbij gestelde voorwaarden.
4.4 Indien de Overeenkomst elektronisch tot stand komt, treft MediSync passende technische en organisatorische maatregelen ter beveiliging van de elektronische overdracht van data en zorgt voor een veilige webomgeving. Indien de Opdrachtgever elektronisch kan betalen, zal MediSync daartoe passende veiligheidsmaatregelen in achtnemen.
Artikel 5: Prijzen/tarieven
5.1 Alle door XxxxXxxx genoemde prijzen of tarieven zijn uitgedrukt in euro’s en zijn exclusief btw en andere heffingen welke van overheidswege worden opgelegd, tenzij anders is overeengekomen.
5.2 Kosten die worden gemaakt in verband met de inschakeling van derden zijn niet inbegrepen in de tarieven zoals vermeld in de Overeenkomst, tenzij anders is overeengekomen.
5.3 Verwijderd
5.4 Verwijderd
Artikel 6: Betaling
6.1 De werkzaamheden van MediSync worden in beginsel verricht op basis van een staffel.
6.2 Verwijderd.
6.3 De werkzaamheden worden in beginsel na afloop van elke kalendermaand gefactureerd en verder na afloop van een afgeronde opdracht. De factuur is in het algemeen opgebouwd uit honorarium en btw.
6.4 Facturen van MediSync dienen binnen 14 dagen na factuurdatum te worden betaald. Bij girale betaling geldt als datum van betaling de datum van creditering van de bankrekening van MediSync.
6.5 In geval van overschrijding van de betalingstermijn verkeert Opdrachtgever zonder nadere ingebrekestelling in verzuim en is hij wettelijke rente verschuldigd.
6.6 Opdrachtgever dient binnen 15 dagen na de factuurdatum tegen een declaratie te protesteren bij MediSync, bij gebreke waarvan het recht vervalt om te protesteren en de betaling op te schorten, alsmede het instellen van een vordering jegens MediSync. In geval van verschil van mening over een onderdeel van een factuur, is Opdrachtgever onverminderd gehouden tot betaling van het niet- betwiste deel.
6.7 Indien een factuur niet tijdig wordt voldaan kan MediSync, na de Opdrachtgever hiervan schriftelijk op de hoogte te hebben gesteld, de werkzaamheden opschorten. XxxxXxxx is niet aansprakelijk voor schade die voortvloeit uit deze opschorting van werkzaamheden.
6.8 Het aantal aan de opdracht bestede uren wordt door MediSync bijgehouden, inclusief aantekeningen
over de aard van de verrichte werkzaamheden. Een specificatie daarvan kan te allen tijde worden verstrekt. Er kan bij de aanvang van de opdracht een voorschot in rekening worden gebracht. Dit voorschot dient ter dekking van direct te maken kosten, alsmede ter gedeeltelijke dekking van onderhanden werk. Het voorschot, vermeerderd met btw, blijft gedurende de gehele periode van de dienstverlening als zodanig geboekt en wordt verrekend met de eindfactuur.
6.9 Door Opdrachtgever gedane betalingen strekken steeds ter afdoening in de eerste plaats van alle verschuldigde rente en kosten en in de tweede plaats van opeisbare facturen die het langst open staan, ook in het geval Opdrachtgever bij betaling anders aangeeft.
6.10 In het geval Opdrachtgever vrijwillig of gedwongen in liquidatie treedt, ten aanzien van hem surséance van betaling of faillissement wordt aangevraagd, hij in surséance van betaling of faillissement geraakt of in een redelijkerwijs vergelijkbare situatie komt te verkeren, daaronder begrepen de situatie dat hij zeggenschap verliest over een substantieel deel van zijn vermogen of dat hij zijn onderneming staakt, zijn de vorderingen van MediSync op Opdrachtgever onmiddellijk opeisbaar.
6.11 Alle gerechtelijke en buitengerechtelijke kosten die MediSync maakt wegens niet-nakoming van enige verplichting uit hoofde van de Overeenkomst door Opdrachtgever, zullen ten laste komen van Opdrachtgever. De buitengerechtelijke kosten bedragen minimaal 15% van het te incasseren bedrag.
6.12 Opdrachtgever is niet gerechtigd tot opschorten van betaling en Opdrachtgever is niet gerechtigd tot verrekening van hetgeen MediSync te vorderen heeft met hetgeen hij meent van MediSync te vorderen te hebben.
Artikel 7: Informatie
7.1 Opdrachtgever is verantwoordelijk voor het steeds tijdig aan MediSync verstrekken van alle voor de uitvoering van de Overeenkomst benodigde informatie. De hiermee verband houdende stukken, die door Opdrachtgever aan MediSync worden verstrekt, blijven eigendom van Opdrachtgever.
7.2 Opdrachtgever draagt er zorg voor dat alle gegevens, waarvan MediSync aangeeft dat deze noodzakelijk zijn of waarvan de Opdrachtgever redelijkerwijs behoort te begrijpen dat deze noodzakelijk zijn voor het uitvoeren van de Overeenkomst, tijdig aan MediSync worden verstrekt.
7.3 Indien door Opdrachtgever niet, niet tijdig, niet juist of onvolledig wordt voldaan aan een of meer van de in in dit artikel opgenomen verplichtingen, heeft MediSync het recht de uitvoering van de Overeenkomst op te schorten en/of de uit de vertraging voortvloeiende extra kosten volgens de gebruikelijke tarieven aan de Opdrachtgever in rekening te brengen. Voorts komen alle financiële en
andere gevolgen geheel voor rekening en risico van Opdrachtgever, ook in het geval MediSync in verband daarmee te kort schiet in de nakoming van haar verplichtingen uit hoofde van de Overeenkomst.
Artikel 8: Uitvoering Overeenkomst
8.1 MediSync zal haar diensten verlenen in overeenstemming met de op het gebied van Arbo- dienstverlening vigerende wet- en regelgeving.
8.2 MediSync zal alle met haar overeengekomen werkzaamheden zorgvuldig verrichten en uitvoeren met inachtneming van de specifieke deskundigheid, die van haar in de gegeven omstandigheden verwacht mag worden.
8.3 MediSync is gerechtigd voor de uitvoering van de Overeenkomst derden in te schakelen. Indien na overleg met Opdrachtgever een derde wordt ingeschakeld in het kader van de uitvoering van de Overeenkomst, worden de kosten hiervan aan Opdrachtgever in rekening gebracht.
Artikel 9: Wijziging van de Overeenkomst
9.1 Indien tijdens de uitvoering van de Overeenkomst blijkt dat het voor een behoorlijke uitvoering van de diensten noodzakelijk is de te verlenen diensten te wijzigen of aan te vullen, zullen partijen tijdig en in onderling overleg de Overeenkomst dienovereenkomstig aanpassen.
9.2 Indien wijzigingen in de Arbeidsomstandighedenwet of in andere regelgeving worden doorgevoerd door of vanwege de overheid en dit extra verplichtingen voor MediSync tot gevolg zal hebben met betrekking tot haar dienstverlening aan Opdrachtgever, is MediSync gerechtigd om de Overeenkomst na overleg met de Opdrachtgever (met terugwerkende kracht) aan te passen.
Artikel 10: Annuleringen
10.1 Indien door omstandigheden toerekenbaar aan Opdrachtgever, waaronder tevens worden verstaan gedragingen van een medewerker van Opdrachtgever, geplande werkzaamheden niet door MediSync kunnen worden verricht, is Opdrachtgever niettemin de overeengekomen vergoeding en de daaraan verbonden kosten aan MediSync verschuldigd.
10.2 Het in lid 1 vermelde geldt niet ter zake van cursussen en projectmatige activiteiten, wanneer deze door Opdrachtgever in de periode tot uiterlijk een maand voor de aanvang van de geplande activiteit schriftelijk worden geannuleerd.
10.3 In geval van annulering en/of (tussentijdse) beëindiging van de Overeenkomst worden de tot dan toe gedane werkzaamheden door MediSync in rekening gebracht. Er vindt geen restitutie plaats van reeds betaalde bedragen.
Artikel 11: Aansprakelijkheid
11.1 MediSync is slechts aansprakelijk voor schade die rechtstreeks en uitsluitend het gevolg is van haar schuld.
11.2 Ondanks wederzijdse inspanningen van MediSync en Opdrachtgever kan MediSync nimmer garanderen, dat een door Opdrachtgever gewenst of door MediSync verwacht resultaat bereikt zal worden. XxxxXxxx aanvaardt te dien aanzien dan ook geen aansprakelijkheid.
11.3 In geval van mondelinge of telefonische informatie, verzoeken of anderszins, zowel van Opdrachtgever als van MediSync, aanvaardt MediSync geen aansprakelijkheid voor schade als gevolg van misverstanden, dan wel onjuist overgekomen informatie. Opdrachtgever is aansprakelijk voor alle hieruit redelijkerwijs voortvloeiende kosten.
11.4 MediSync is niet aansprakelijk voor schade, van welke aard ook, welke is ontstaan doordat MediSync is uitgegaan van de door Opdrachtgever verstrekte onjuiste en/of onvolledige gegevens, tenzij deze onjuistheid of onvolledigheid voor MediSync kenbaar behoorde te zijn.
11.5 Indien MediSync volgens Opdrachtgever toerekenbaar tekort is geschoten in de nakoming van haar verplichtingen, kan MediSync slechts aansprakelijk worden gesteld wanneer zij door Opdrachtgever binnen een redelijke termijn in de gelegenheid is gesteld de verplichtingen na te komen en MediSync desondanks nalatig is geweest.
11.6 AIs binnen de looptijd van de Overeenkomst voor de voltooiing van bepaalde werkzaamheden een termijn is overeengekomen, dan is dit nimmer een fatale termijn. Bij overschrijding van de uitvoeringstermijn dient Opdrachtgever MediSync derhalve schriftelijk in gebreke te stellen en daarbij een redelijke termijn voor zuivering van de tekortkoming in de nakoming te stellen. Eerst na het verstrijken van deze redelijke termijn zal MediSync in verzuim kunnen verkeren.
11.7 De aansprakelijkheid van MediSync is in het geval van een individuele opdracht beperkt tot het bedrag van de betreffende factuur met een maximum van € 1.500,- per gebeurtenis, tenzij de schade is veroorzaakt door opzet of grove schuld van MediSync.
11.8 De aansprakelijkheid van MediSync is in het geval van een opdracht met een langere looptijd dan zes maanden beperkt tot het over de laatste zes maanden aan Opdrachtgever voor de door MediSync verleende diensten in rekening gebrachte bedrag met een maximum van € 2.500,- per gebeurtenis, tenzij de schade is veroorzaakt door opzet of grove schuld van MediSync.
11.9 MediSync is te allen tijde (ook in de in leden 7 en 8 omschreven situaties) slechts aansprakelijk voor door Opdrachtgever geleden schade indien en voor zover deze aansprakelijkheid door haar verzekeraar wordt gedekt.
11.10Iedere aanspraak van Opdrachtgever jegens MediSync vervalt wanneer de Opdrachtgever deze aansprakelijkstelling niet schriftelijk en gemotiveerd
heeft ingediend bij MediSync binnen drie maanden nadat hij de feiten waarop de aansprakelijkheid is gebaseerd, constateerde of redelijkerwijze had kunnen constateren.
Artikel 12: Vrijwaring
12.1 Opdrachtgever vrijwaart MediSync voor aanspraken van derden met betrekking tot rechten van intellectueel eigendom op door de Opdrachtgever verstrekte materialen of gegevens, die bij de uitvoering van de Overeenkomst worden gebruikt.
12.2 Opdrachtgever vrijwaart MediSync voor eventuele aanspraken van derden, die in verband met de uitvoering van de Overeenkomst schade lijden waarvoor XxxxXxxx op grond van deze algemene voorwaarden niet aansprakelijk is.
Artikel 13: Geheimhouding
13.1 MediSync zal alle door Opdrachtgever en medewerkers aan MediSync verstrekte informatie vertrouwelijk behandelen en uitsluitend voor de uitvoering van de Overeenkomst gebruiken en zal ervoor zorgdragen dat van deze informatie niet door derden kennis kan worden genomen, tenzij MediSync rechtens gehouden is deze informatie aan derden te verstrekken op grond van enige wettelijke bepaling, een bindende uitspraak van een rechter, een ander overheidsorgaan of een beroepsplicht, of verstrekking plaatsvindt in het kader van het inwinnen van expertise of doorverwijzing naar de behandelende sector.
Artikel 14: Privacy & persoonsgegevens
14.1 MediSync biedt verschillende diensten aan. Om deze diensten uit te kunnen voeren is het nodig om persoonsgegevens te verzamelen en tijdelijk op te slaan. De gegevens worden verwerkt in het kader van de volgende doeleinden:
a. De totstandkoming en uitvoering van de Overeenkomst;
b. Het in contact kunnen treden met Opdrachtgever en/of de contactpersonen van Opdrachtgever en/of medewerkers van Opdrachtgever;
c. Om Opdrachtgever en/of de contactpersonen van Opdrachtgever nader te informeren over dienstverlening en/of relevante producten (‘commerciële doeleinden’), waarbij indien desbetreffende ontvanger geen informatie wenst te ontvangen, dit eenvoudig kan worden aangegeven door op ‘uitschrijven’ te klikken in de ontvangen e-mail.
14.2 Alle verwerkingen van persoonsgegevens zullen plaatsvinden in overeenstemming met de geldende privacyregelgeving, zoals de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet Algemene Verordening Gegevensbescherming (UAVG).
14.3 MediSync beschikt over een privacy statement (‘Privacy statement MediSync’), welke is te raadplegen op de website (xxx.xxxxxxxx.xx) en
welke op eerste verzoek van Opdrachtgever of betrokkene beschikbaar wordt gesteld.
Artikel 15 Overmacht
15.1 Onder overmacht wordt in deze algemene voorwaarden verstaan: omstandigheden die de nakoming van de verbintenis verhinderen en die niet aan schuld van XxxxXxxx te wijten zijn, noch krachtens de wet, een rechtshandeling of in het verkeer geldende opvattingen voor rekening van MediSync komen.
15.2 Partijen kunnen gedurende de periode dat de overmacht voortduurt de uitvoering van de Overeenkomst opschorten. Indien deze periode langer duurt dan twee (2) maanden is ieder der partijen gerechtigd de Overeenkomst te ontbinden, zonder verplichting tot vergoeding van schade aan de andere partij.
15.3 Voor zover MediSync ten tijde van het intreden van overmacht inmiddels gedeeltelijk haar verplichtingen uit de Overeenkomst is nagekomen of deze zal kunnen nakomen, en aan het nagekomen respectievelijk na te komen gedeelte zelfstandige waarde toekomt, is MediSync gerechtigd om het reeds nagekomen respectievelijk na te komen gedeelte separaat in rekening te brengen. Opdrachtgever is gehouden deze factuur te voldoen als ware het een afzonderlijke Overeenkomst.
Artikel 16 Toepasselijk recht en geschillen
16.1 Deze algemene voorwaarden zijn van toepassing op alle offertes, overeenkomsten en werkzaamheden van MediSync en worden uitsluitend beheerst door Nederlands recht.
16.2 Alle geschillen tussen partijen in verband met Overeenkomsten, geschillen over het bestaan en de geldigheid daarvan daaronder begrepen, zullen in eerste aanleg bij uitsluiting worden voorgelegd aan de daartoe bevoegde rechter in het arrondissement waarin MediSync is gevestigd.
HOOFDSTUK II: PRIVACY
Artikel 17: Verwerking persoonsgegevens
17.1 Voor zover MediSync in het kader van de uitvoering van de Overeenkomst persoonsgegevens voor de Opdrachtgever verwerkt, wordt MediSync als verwerker in de zin van de Algemene verordening gegevensbescherming (AVG) aangemerkt, zoals gedefinieerd in artikel 4 onder 8 AVG en geldt de Overeenkomst tevens als verwerkersovereenkomst in de zin van artikel 28 lid 3 AVG. In dit kader gelden de volgende definities:
a. Betrokkene: degene op wie een Persoonsgegeven betrekking heeft.
b. Verwerkersovereenkomst: Hoofdstuk II ‘Privacy’ van deze algemene leveringsvoorwaarden.
c. Datalek: inbreuk in verband met persoonsgegevens als bedoeld in artikel 4 onder 12 AVG.
d. Derde: ieder, niet zijnde de Betrokkene, de Verwerker of enig persoon die onder rechtstreeks gezag van de Verwerkingsverantwoordelijke of de Verwerker gemachtigd is om persoonsgegevens te verwerken.
e. Medewerker: elke medewerker die onder het directe gezag van Verwerker werkt.
f. Persoonsgegeven(s): alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
g. Verwerken: elke handeling of geheel van handelingen met betrekking tot de persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens.
h. Verwerkingsverantwoordelijke: de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of tezamen met anderen, het doel van en de middelen voor de Verwerking van Persoonsgegevens bepaalt.
i. Verwerker: degene die ten behoeve van de Verwerkingsverantwoordelijke Persoonsgegevens Verwerkt.
Artikel 18: Verplichtingen Verwerker
18.1 Verwerker voldoet bij de uitvoering van de verplichtingen van deze Verwerkersovereenkomst aan de Toepasselijke Privacywet- en regelgeving. Verwerkingsverantwoordelijke heeft het recht om ter zake redelijke aanwijzingen te geven aan Verwerker.
18.2 Verwerker Verwerkt Persoonsgegevens in opdracht van en ten behoeve van
Verwerkingsverantwoordelijke, overeenkomstig diens schriftelijke instructies en onder diens verantwoordelijkheid. Verwerker zal de Persoonsgegevens die hij voor Verwerkingsverantwoordelijke Verwerkt niet voor andere doeleinden verwerken dan expliciet overeengekomen tussen Verwerkingsverantwoordelijke en Verwerker. In een bijlage wordt door Verwerkingsverantwoordelijke beschreven welke Persoonsgegevens worden Verwerkt en de aard en het doel van de Verwerking van de Persoonsgegevens. Verwerker houdt een schriftelijk register bij van alle categorieën van verwerkingsactiviteiten die zij ten behoeve van de Verwerkingsverantwoordelijke heeft verricht.
18.3 Verwerker stelt de Verwerkingsverantwoordelijke onmiddellijk in kennis indien naar zijn mening een instructie inbreuk oplevert op de Toepasselijke Privacywetgeving.
18.4 Verwerker verschaft haar Medewerkers enkel toegang tot de Persoonsgegevens voor zover dit nodig is voor de uitvoering van de Overeenkomst en deze Verwerkersovereenkomst en waarborgt dat haar Medewerkers zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen.
18.5 Verwerker zal de Persoonsgegevens enkel buiten Nederland Verwerken met voorafgaande schriftelijke toestemming van de Verwerkingsverantwoordelijke. Indien Verwerker de Persoonsgegevens buiten de Europese Economische Ruimte brengt, zal Verwerker er voor zorg dragen dat dit conform de Toepasselijke Privacywetgeving geschiedt.
18.6 Verwerker zal geen Persoonsgegevens aan een Derde verstrekken of ter beschikking stellen tenzij met voorafgaande schriftelijke toestemming van Verwerkingsverantwoordelijke of in overeenstemming met een wettelijke verplichting, in welk geval de Verwerker de Verwerkingsverantwoordelijke voorafgaand aan de Verwerking in kennis stelt van dat wettelijk voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
18.7 Verwerker stelt Verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om te kunnen voldoen aan diens wettelijke verplichting om toezicht te houden op de naleving van de technische en organisatorische beveiligingsmaatregelen door Verwerker en maakt audits, waaronder inspecties door de Verwerkingsverantwoordelijke of een door de Verwerkingsverantwoordelijke gemachtigde controleur, mogelijk en draagt eraan bij.
18.8 Verwerker meldt zo spoedig mogelijk aan Verwerkingsverantwoordelijke als de Verwerker:
a. Om welke reden dan ook niet kan voldoen aan haar verplichtingen uit de Verwerkersovereenkomst; of:
b. Zich bewust wordt van omstandigheden of veranderingen in de Toepasselijke Privacywetgeving die het nakomen van haar verplichtingen onder de Verwerkersovereenkomst substantieel bemoeilijken.
Artikel 19: Melden Datalekken
19.1 Verwerker brengt Verwerkingsverantwoordelijke zonder onredelijke vertraging op de hoogte, en in elk geval niet later dan 48 uur na de ontdekking van een (vermoedelijk) Datalek, als Verwerker weet of redelijkerwijs niet kan worden uitgesloten dat een Datalek heeft plaatsgevonden, waaraan de
Persoonsgegevens van
Verwerkingsverantwoordelijke zijn blootgesteld.
19.2 De kennisgeving genoemd in het vorige artikel bevat in ieder geval:
a. Tijdstip van ontdekking c.q. vermoeden van het bestaan van een Datalek;
b. De aard van het Datalek en de voortgang van een eventueel onderzoek naar het Datalek;
c. Op wat voor Persoonsgegevens het Datalek betrekking heeft;
d. De hoeveelheid Persoonsgegevens van Verwerkingsverantwoordelijke waarop het Datalek betrekking heeft;
e. De daadwerkelijke en mogelijke nadelige gevolgen van het Datalek voor de bescherming van Persoonsgegevens en voor de Betrokkenen;
f. De instanties waar - naast Verwerker - meer informatie over het Datalek kan worden verkregen;
g. De maatregelen die door Verwerker getroffen zijn of die Verwerker voorstelt om de negatieve gevolgen van het Datalek te beperken en te verhelpen.
19.3 Indien en voor zover het niet mogelijk is om alle informatie gelijktijdig te verstrekken, kan de informatie zonder onredelijke vertraging in stappen worden verstrekt.
19.4 n het geval van een Datalek, dient Verwerker Verwerkingsverantwoordelijke, op diens verzoek, onverwijld alle redelijkerwijs noodzakelijke informatie en medewerking te verlenen om de Verwerkingsverantwoordelijke in staat te stellen zo spoedig mogelijk de oorzaak, de omvang en de gevolgen van de inbreuk vast te stellen. Daarnaast treft Verwerker onverwijld maatregelen ten behoeve van beperking van mogelijke schade ten gevolge van het Datalek en werkt Verwerker op verzoek van Verwerkingsverantwoordelijke redelijkerwijs
mee aan het adequaat informeren van Xxxxxxxxxxx.
Artikel 20: Inzageverzoeken
20.1 Verwerker dient Verwerkingsverantwoordelijke te informeren over alle verzoeken met betrekking tot inzage in de Persoonsgegevens die rechtstreeks van een Betrokkene zijn ontvangen. Verwerker zal enkel op verzoek van Verwerkingsverantwoordelijke zelf gevolg geven aan een (de afwikkeling van) dergelijk verzoek.
20.2 Verwerker zal, rekening houdend met de aard van de Verwerking, de Verwerkingsverantwoordelijke door middel van passende technische en organisatorische maatregelen, voor zover mogelijk bijstand verlenen bij het vervullen van diens plicht om binnen de wettelijke termijnen te voldoen aan inzageverzoeken of verzoeken tot verwijdering, wijziging of correctie van Persoonsgegevens, alsmede aan enig ander verzoek of klacht voor zover die in verband staat met de verplichtingen van verwerkingsverantwoordelijke op grond van de Toepasselijke privacywetgeving. Partijen zullen te goeder trouw overleggen over de redelijke verdeling van de eventuele kosten die hiermee gemoeid zijn.
Artikel 21: Subverwerkers
21.1 Verwerker draagt er zorg voor dat de sub- Verwerkers contractueel gebonden zijn aan dezelfde verplichtingen in verband met de Verwerking als die waar Verwerker op grond van deze Verwerkersovereenkomst aan is gebonden.
Artikel 22: Beveiligingsmaatregelen
22.1 Verwerker neemt passende technische en organisatorische maatregelen om Persoonsgegevens te beveiligen tegen verlies of enige andere vorm van onrechtmatige Verwerking. Deze maatregelen garanderen te allen tijde een passend beveiligingsniveau waarbij rekening gehouden wordt met de stand van de techniek, de kosten gemoeid met de implementatie en de uitvoering van de maatregelen afgezet tegen de risico’s en de aard van de Persoonsgegevens die de Verwerker Verwerkt.
22.2 De maatregelen die Verwerker onderhoudt ten tijde van het ondertekenen van deze Verwerkersovereenkomst zijn nader gespecificeerd in een register. Verwerker zal deze maatregelen regelmatig, en minimaal een per jaar of zo vaak als nodig, testen en beoordelen of de maatregelen nog een passend beveiligingsniveau garanderen.
22.3 Verwerker rapporteert op verzoek van Verwerkingsverantwoordelijke over de beveiliging van de Persoonsgegevens. Indien Verwerker de beveiligingsmaatregelen op een
ingrijpende wijze wijzigt, zal Verwerker Verwerkingsverantwoordelijke hiervan op de hoogte stellen.
Artikel 23: Aansprakelijkheid gegevensverwerking
23.1 In het geval Verwerker aansprakelijk is, is deze aansprakelijkheid, ongeacht de grondslag van aansprakelijkheid, in alle gevallen beperkt tot directe schade. Voorts is de aansprakelijkheid van Verwerker beperkt tot maximaal het bedrag dat in voorkomend geval daadwerkelijk door de verzekeringsmaatschappij van Verwerker wordt uitgekeerd.
23.2 Verwerker is in geen geval aansprakelijk voor indirecte schade, zoals gederfde winst, gederfde omzet of reputatieschade.
23.3 Verwerkingsverantwoordelijke zal zich houden aan de Toepasselijke Privacywet- en regelgeving. Verwerkingsverantwoordelijke vrijwaart Verwerker tegen aanspraken van derden, waaronder Betrokkenen, in verband met het toerekenbaar tekortschieten van Verwerkingsverantwoordelijke in de nakoming van deze Verwerkersovereenkomst of enige overtreding door Verwerkingsverantwoordelijke in de Toepasselijke Privacywetgeving en zal alle daarmee verband houdende en daaruit voortvloeiende kosten (waaronder mede begrepen de kosten van juridische bijstand) en schade van Verwerker (waaronder mede begrepen eventuele door de toezichthouder opgelegde boetes) vergoeden.
Artikel 24: Beëindiging
24.1 Deze Verwerkersovereenkomst is voor onbepaalde tijd aangegaan en eindigt op het tijdstip dat de Overeenkomst eindigt of, voor zover nodig ter nakoming van de afspraken uit de Verwerkersovereenkomst en/of indien hier in de Overeenkomst nadere afspraken zijn gemaakt, op een later in gezamenlijk overleg vastgesteld tijdstip.
24.2 Tenzij tussen partijen anders is overeengekomen, zal Verwerker in geval van beëindiging van deze Verwerkersovereenkomst zo spoedig mogelijk alle aan haar ter beschikking gestelde Persoonsgegevens aan Verwerkingsverantwoordelijke retourneren, alle digitale kopieën van Persoonsgegevens vernietigen, en aan Verwerkingsverantwoordelijke verklaren dat zij dit heeft uitgevoerd en hiervan desgevraagd bewijs overleggen.
24.3 Indien naar het redelijk oordeel van Verwerker een zelfstandige wettelijke verplichting het geheel of gedeeltelijk retourneren of vernietigen van de Persoonsgegevens door Verwerker verbiedt of beperkt zal zij Verwerkingsverantwoordelijke zo spoedig mogelijk schriftelijk in kennis stellen van de wettelijke verplichting en daarbij alle relevante
informatie verstrekken die Verwerkingsverantwoordelijke redelijkerwijs nodig heeft om te bepalen of vernietiging kan plaatsvinden en, zo ja, onder welke voorwaarden.
24.4 Verwerker zal in dat geval conform deze Verwerkersovereenkomst zorg blijven dragen voor de vertrouwelijkheid van de Persoonsgegevens en zal de Persoonsgegevens niet Verwerken behalve ter voldoening aan haar bovenbedoelde wettelijke verplichting of na schriftelijke opdracht van Verwerkingsverantwoordelijke.