Gebruiksafspraken Mijn Bibliotheek (MB) API
Gebruiksafspraken Mijn Bibliotheek (MB) API
I. Formeel kader
Cultuurconnect biedt de Abonnees van de Basisinfrastructuur Digitale Bibliotheek (openbare bibliotheken, hierna: “de afnemer”) de mogelijkheid om via het gebruik van de Mijn Bibliotheek API (hierna: “MB API”) zijn gebruikers op een eenvoudige wijze te laten inloggen op een externe applicatie.
Art. 6.4 van de Overeenkomst Basisinfrastructuur Digitale Bibliotheek (hierna: “Overeenkomst BDB”) zegt hierover het volgende:
Cultuurconnect spant zich in om mogelijkheden te voorzien om data en functionaliteiten van de systeemomgeving en de software gebruikt voor de basisinfrastructuur digitale bibliotheek via API’s op een gestructureerde manier beschikbaar te stellen aan de Stad/Gemeente. Indien de Stad/Gemeente via API’s gebruik wil maken van data dan dient ze hiervoor een aparte overeenkomst te sluiten met Cultuurconnect (zie de informatie hierover op de website van Cultuurconnect).
Met ‘aparte overeenkomst’ wordt gedoeld op deze Gebruiksafspraken MB API.
Dergelijk gebruik van de MB API valt onder de toepassing van Deel 3 (2) van Bijlage 1 (Datagebruikersovereenkomst) bij de Overeenkomst BDB:
Indien de gebruiker persoonsgegevens van de eigen eindgebruikers uit de Basisinfrastructuur Digitale
Bibliotheek wenst te registreren in andere systemen, of een koppeling met andere systemen wenst te maken met impact op die persoonsgegevens, dan gebeurt dit op volle verantwoordelijkheid van de gebruiker zelf (inclusief het respecteren van de geldende wetgeving terzake; aanmaak, beheer en betalen van de beheeraccount van de eigen medewerkers, inclusief de verwerkingen van persoonsgegevens in dat kader). De gebruiker engageert zich te allen tijde enkel tot aanvullende, eigen verwerking van persoonsgegevens over te gaan mits wettige grondslag daartoe en hierbij alle waarborgen van de privacyreglementering en de Algemene Verordening Gegevensbescherming (AVG) in het bijzonder toe te passen.
Onderstaande zaken (niet-limitatief) vallen in elk geval buiten de scope van de Overeenkomst en deze Bijlage, de verwerkingen binnen dit kader vallen dus niet onder de verwerkingsverantwoordelijkheid van Cultuurconnect in het kader van de Basisinfrastructuur Digitale Bibliotheek. De gebruiker komt alle verplichtingen conform de AVG dienaangaande na, ook in de relatie tot haar gebeurlijke verwerkers:
● …
● Koppelingen/toepassingen die de gebruiker zelf bouwt op de Cultuurconnect API’s (zie ook art. 6.4 van de Overeenkomst)
● ...
II. Onvoorwaardelijke aanvaarding van deze gebruiksvoorwaarden
Dit gebruik van de MB API is slechts toegestaan indien de afnemer, zonder enig voorbehoud, instemt met alle hiernavolgende voorwaarden en ze correct naleeft en toepast.
Cultuurconnect behoudt zich het recht voor om deze gebruiksvoorwaarden op elk ogenblik uit te breiden of te wijzigen. Elke uitbreiding of wijziging van deze voorwaarden leidt tot een nieuwe versie die meegedeeld wordt via de website van Cultuurconnect en API Community. Zodra de uitbreiding of wijziging is gepubliceerd op de website wordt de afnemer geacht er kennis van te hebben genomen. De afnemer wordt aangeraden om op geregelde tijdstippen deze gebruiksvoorwaarden te consulteren en te controleren op wijzigingen. Een afnemer die niet aan de gewijzigde voorwaarden kan of wil voldoen, dient hieromtrent meteen contact op te nemen met Cultuurconnect, zodat desgevallend de toegang tot de MB API onmogelijk gemaakt kan worden.
III. Betreffende het gebruik van MB API
Gratis toegang - De MB API wordt gratis aan de afnemer ter beschikking gesteld. Cultuurconnect levert in principe geen ondersteuning bij het gebruik. Indien de afnemer toch ondersteuning wenst, maken de afnemer en Cultuurconnect tegen kostprijs nadere afspraken in dat verband.
Functionaliteiten: toegang - Via de externe applicatie worden eindgebruikers van de afnemer via oAuth toegeleid naar het MB loginscherm, waar ze kunnen inloggen met hun MB-profiel. Op die manier kan de externe applicatie de eindgebruikers identificeren, authenticeren en autoriseren (zie hieronder, IV, Verwerking van persoonsgegevens, A).
Functionaliteiten: delen van persoonsgegevens - Via de MB API kunnen data van eindgebruikers van de afnemer aan de afnemer ter beschikking gesteld worden (zie hieronder, IV, Verwerking van persoonsgegevens, B).
Geoorloofd gebruik – De afnemer mag noch het gebruik van de MB API noch de data die via de MB API ter beschikking gesteld worden tegen vergoeding aan derden doorverkopen, of op een manier aanwenden/reproduceren die niet strookt met de afspraken binnen deze Gebruiksafspraken.
De afnemer mag geen gebruik maken van de MB API op een wijze die schade toebrengt aan Cultuurconnect, zijn partners en leveranciers of de openbare bibliotheken. De afnemer mag geen gebruik maken van de MB API op een wijze die of voor een doel dat niet in overeenstemming is met de wet, in de meest ruime betekenis van het woord. Hieronder worden begrepen, zonder een exhaustieve opsomming te zijn, de regels van het toepasselijke internationale, nationale, regionale lokale recht of van het gewoonterecht. Zo dient u onder meer de regelgeving inzake intellectuele eigendomsrechten, inzake bescherming van de privacy (zie ook verder) en inzake bescherming van databanken te respecteren.
Cultuurconnect stelt een testsleutel (“test key”) ter beschikking voor testdoeleinden op de MB staging omgeving. Het is niet toegestaan om de testsleutel te gebruiken voor productiedoeleinden. Als de afnemer de API in een productieomgeving wil gebruiken moet Cultuurconnect op de hoogte gebracht worden.
Cultuurconnect kent dan na evaluatie, een productiesleutel (“production key”) toe specifiek voor de betreffende afnemer. Enkel met die sleutel mag de afnemer de API aanspreken vanuit zijn productieomgeving. Wijzigingen aan de applicatie na het verkrijgen van de productiesleutel moeten aan Cultuurconnect meegedeeld worden.
De API-sleutel (“key”) die aan de afnemer wordt toegekend, dient enkel voor persoonlijk gebruik en mag niet worden overgedragen of meegedeeld aan een derde.
Logo - In elke toepassing moet het logo van Cultuurconnect en de Vlaamse overheid opgenomen worden. Het logo van de Vlaamse Overheid vind je hier:
xxxxx://xxxxxxxx.xxxxxxxxxx.xx/xxxx-xxxx-xxxxxxxxxxxx-xx-xxxxxxxxxx
Het logo van Cultuurconnect vind je hier: xxxxx://xxx.xxxxxxxxxxxxxx.xx/xxxx-xxx
De logo’s worden steeds voorzien van bijbehorende tekst: “… is een realisatie van ” of “... is mogelijk gemaakt door”.
Beschikbaarheid van MB API - Cultuurconnect geeft geen garanties over de beschikbaarheid van de MB API. Cultuurconnect behoudt zich het recht voor om te allen tijde de MB API te wijzigen of de beschikbaarheid ervan op te schorten of te beëindigen, zonder dat de afnemer in dat geval enig recht kan claimen op het gebruik van de MB API of enig recht op schadevergoeding wegens het niet beschikbaar zijn van de MB API.
Gebrekkig functioneren van MB API - Cultuurconnect wijst elke aansprakelijkheid af voor het gebeurlijk gebrekkig functioneren van de MB API en is dus niet gehouden tot vergoeding van enige schade die de afnemer zou lijden ten gevolge van het gebeurlijk gebrekkig functioneren van de MB API.
Gegevens van de afnemer - Om gebruik te kunnen maken van de MB API dient de afnemer volgende gegevens te verstrekken: naam van de afnemer, contactinformatie, technische en functionele beschrijving van de applicatie (zie onder, V).
Vrijwaring – Door gebruik te maken van de MB API verbindt de afnemer zich ertoe om Cultuurconnect geheel en onvoorwaardelijk te vrijwaren voor elk nadeel en elke schade die Cultuurconnect lijdt ten gevolge van zijn onrechtmatig of ongeoorloofd gebruik van de MB API. De afnemer verbindt zich er ook toe om op eerste verzoek van Cultuurconnect op zijn persoonlijke kosten tussen te komen in elke hangende procedure ingeleid door derden lastens Cultuurconnect op grond van zijn ongeoorloofd gebruik of van schade veroorzaakt aan derden door in wezen ongeoorloofd gebruik van de MB API.
Bijhouden van gegevens - Cultuurconnect beheert en ontwikkelt Mijn Bibliotheek in functie van, en volgens afspraken met de openbare bibliotheken in Vlaanderen en Brussel. Cultuurconnect kan niet verplicht worden om in functie van applicaties die ontwikkeld worden met behulp van de MB API gegevens bij te houden, te ontwikkelen, aan te bieden of andere activiteiten uit te voeren dan wat nodig is in functie van zijn dienstverlening aan de openbare bibliotheken. Cultuurconnect kan niet aansprakelijk worden gesteld voor onvolledige of onjuiste informatie, noch voor enige schade die zou voortvloeien uit het ter beschikking stellen of uit het gebruik van de gegevens van de MB API.
IV. Betreffende de verwerking en bescherming van persoonsgegevens
Hoedanigheden
De afnemer handelt als verantwoordelijke voor de verwerking in de zin van de privacywetgeving. Cultuurconnect zal in het kader van het gebruik van de MB API door de afnemer enkel gegevens verwerken in zoverre dit functioneel noodzakelijk is voor de toegangsfunctionaliteit en/of ‘delen van persoonsgegevens’ functionaliteit.. Cultuurconnect treedt dan op als verwerker van de afnemer.
De leverancier van de externe applicatie, die de koppeling met de MB API technisch bewerkstelligt, treedt op als afzonderlijke verwerker voor de afnemer-verwerkingsverantwoordelijke.
Verwerking van persoonsgegevens
A. Functionaliteit: toegang
De volgende persoonsgegevens worden door Cultuurconnect verwerkt in functie van het identificeren, authenticeren en autoriseren van eindgebruikers:
● MB profielgegevens (zie hiervoor de Overeenkomst Basisinfrastructuur Digitale Bibliotheek, incl. Bijlage 1 Datagebruikersovereenkomst)
● MB logs van aanmeldacties op de externe applicatie
Op vraag van de afnemer en tegen een voorafbepaalde kostprijs kunnen ook andere logs van de externe applicatie geïntegreerd worden in de rapporteringsmodule van Cultuurconnect. Desgevallend maken Cultuurconnect en de afnemer tegen kostprijs nadere afspraken in dat verband.
De externe applicatie kan toegang hebben tot volgende MB gegevens (zie hiervoor onder, “verplichtingen van de verwerkingsverantwoordelijke”):
● MB id
● MB gebruikersnaam
● (optioneel, en gemotiveerd, bijv. ikv functionele serviceberichten) MB e-mailadres
B. Functionaliteit: delen van persoonsgegevens: xxxxx://xxxx.xxxxxxxxxxx.xx/xxxxxxxxx-xxx.xxxx
De volgende persoonsgegevens kunnen door Cultuurconnect verwerkt worden in functie van het ter beschikking stellen aan de afnemer:
● Identificatiegegevens: naam en voornaam;
● Contactgegevens: e-mailadres;
● Login-gegevens: gebruikersnaam, paswoord;
● Persoonlijke kenmerken: gemeente, geboortedatum, geslacht;
● Bibliotheeksysteemgegevens: bibliotheeklidmaatschapsgegevens, leenhistoriek (wat uitgeleend, wanneer iets uitgeleend, wanneer teruggebracht, wat gereserveerd), betalingshistoriek (welke openstaande bedragen, welke bedragen wanneer betaald);
● Mijnbibliotheek-id;
● Communicatievoorkeuren: voorkeur voor het aanleveren van berichten bv. voorkeur voor e-mail of brief, taalvoorkeur, berichtvoorkeuren in kader van direct marketing communicatie;
● Lijstjes met favoriete titels, door u aangemaakt via de Bibliotheekwebsite.
Technische en organisatorische maatregelen
De maatregelen die Cultuurconnect neemt ter bescherming van persoonsgegevens zijn omstandig beschreven in de Datagebruikersovereenkomst (Bijlage 1) bij de Overeenkomst Basisinfrastructuur Digitale Bibliotheek.
Elke oproep van de MB API wordt in een centraal register opgeslagen en kan nadien gebruikt worden voor analyse en rapporteringsdoeleinden.
Verplichtingen van de verwerkingsverantwoordelijke
De afnemer dient als verwerkingsverantwoordelijke alle waarborgen van de privacyreglementering en de Algemene Verordening Gegevensbescherming (AVG) in het bijzonder toe te passen, ook in de relatie tot haar gebeurlijke verwerkers, waaronder de leverancier van de externe applicatie.
Dit betekent onder andere dat, maar is hiertoe niet gelimiteerd, de verwerkingsverantwoordelijke:
● toeziet op het voorhanden zijn van een wettige grondslag terzake van de verwerking van persoonsgegevens;
● een transparante informatieverstrekking ivm de verwerking en bescherming van persoonsgegevens ter beschikking stelt aan haar eindgebruikers die van de externe applicatie gebruik maken;
● met de leverancier van de externe applicatie, desgevallend via een verwerkersovereenkomst, afspraken maakt over de toegelaten verwerking en bescherming van persoonsgegevens in het kader van het gebruik van de MB API.
V. Algemene bepalingen
Toepasselijk recht - Het Belgische recht is van toepassing op interpretatie en uitvoering van deze gebruiksvoorwaarden. In geval van geschil zijn enkel de Nederlandstalige hoven en rechtbanken van het gerechtelijk arrondissement Brussel bevoegd om kennis te nemen van het geschil.
Deelbaarheid van clausules - De onwettigheid of nietigheid van één bepaling van deze gebruiksvoorwaarden zal geenszins de onwettigheid of nietigheid van de overige bepalingen in deze gebruiksvoorwaarden of van deze gebruiksvoorwaarden in z’n geheel met zich meebrengen.
Cultuurconnect behoudt zich het recht voor om, in voorkomend geval de onwettige of nietige bepaling te vervangen door een werkbare en geldige bepaling.