DIENSTVERLENINGSOVEREENKOMST
DIENSTVERLENINGSOVEREENKOMST
ONDERGETEKENDEN:
A. Groupcard Commercial BV., een besloten vennootschap met beperkte aansprakelijkheid gevestigd aan de Xxxxxxxx 0x, 0000 XX xx Xxxxxxxx, ingeschreven in het handelsregister van de Kamer van Koophandel te Amsterdam onder nummer 81699042 ten deze rechtsgeldig vertegenwoordigd door de xxxx Xxxx Xxxxxx.
hierna te noemen “Opdrachtgever”
en
B. , woonachtig/gevestigd aan/op , te ten deze rechtsgeldig vertegenwoordigd door hierna te noemen “Opdrachtnemer”;
gezamenlijk te noemen: “Partij” of Partijen”
In aanmerking nemende dat:
- Opdrachtgever werkt samen met het Regionaal Energieloket (hierna: REL) om middels de Regeling Energiearmoede cadeaubonnen te verstrekken;
- Opdrachtgever zich ten doel stelt inwoners/klanten de mogelijkheid te bieden om, middels een cadeaubonnensysteem, witgoed en/ of kleine energiebesparende maatregelen aan te schaffen;
- Opdrachtnemer middels een inschrijving deel heeft genomen aan de Open House Inkoop Systematiek (OHIS) en aan alle door de Opdrachtgever in de ʻInschrijvingsleidraad Open House Model Groupcard & RELʼ, verder te noemen “Inschrijvingsleidraad”, gestelde minimumeisen en voorwaarden voldoet;
- Opdrachtgever de Opdrachtnemer, vanwege zijn/haar expertise in het aanbieden van witgoed en/of verscheidene (kleine) energiebesparende producten en vanwege het voldoen van Opdrachtnemer aan de in de Inschrijvingsleidraad gestelde minimumeisen en voorwaarden, de mogelijkheid verleent om onder de OHIS diensten te verlenen aan de betrokken particuliere vragers binnen OHIS;
- Opdrachtnemer zich in voldoende mate op de hoogte heeft gesteld van wat Opdrachtgever met de opdracht wil bereiken; Partijen de voorwaarden waaronder de Opdrachtnemer voor Opdrachtgever de diensten zal verrichten en de daaruit voortvloeiende rechtsverhouding schriftelijk wensen vast te leggen in onderhavig overeenkomst.
VERKLAREN ALS VOLGT TE ZIJN OVEREENGEKOMEN
Artikel 1 – Voorwerp van de overeenkomst en toepasselijke voorwaarden
1.1. Opdrachtgever verleent aan Opdrachtnemer de mogelijkheid om binnen OHIS diensten te verrichten overeenkomstig de omschrijving op basis van de Inschrijvingsleidraad d.d. 18-07-2022 van Opdrachtgever inclusief alle daarbij behorende bijlagen en door Opdrachtnemer uitgebrachte inschrijving d.d.
1.2. Opdrachtnemer aanvaardt bij dezen de mogelijkheid en heeft de verplichting om in alle redelijkheid te voldoen aan de vraag van de particuliere vragers, een en ander voor zover daar expliciet in deze overeenkomst niet van wordt afgeweken.
1.3. De algemene voorwaarden van de Opdrachtnemer zijn nadrukkelijk van de hand gewezen, tenzij Partijen expliciet schriftelijk anders overeenkomen.
1.4. Indien de Inschrijvingsleidraad en alle daarbij behorende bijlagen, waarnaar in deze overeenkomst wordt verwezen, tegenstrijdigheden bevatten, geldt de hiernavolgende rangorde. Het document met een hogere plaats in de rangorde prevaleert boven een lager geplaatst document:
1) deze overeenkomst;
2) Inschrijvingsleidraad Open House Model Groupcard & REL d.d 18-07-2022;
3) Inschrijving van Opdrachtnemer d.d.
Artikel 2 – Werkzaamheden
2.1. Opdrachtgever verleent de Opdrachtnemer hierbij de mogelijkheid onderstaande diensten aan te bieden binnen OHIS, zoals gespecificeerd in de Inschrijvingsleidraad, het programma van eisen en alle daarbij behorende bijlagen. In grote lijnen bestaan de werkzaamheden uit: de mogelijkheid bieden aan inwoners/klanten een cadeaubon te verzilveren om energiebesparende producten aan te schaffen, waarbij Opdrachtnemer gebruik zal maken van het cadeaubonnensysteem van Opdrachtgever.
2.2. Het via een API aanbieden van producten die voldoen aan de gestelde voorwaarden, zodat deze via het inwisselplatform van Groupcard kunnen worden aangeschaft door consumenten of koppeling op andere wijze goedgekeurd door Groupcard na onderling overleg. Na een definitieve bestelling bij en aan Opdrachtnemer, is Opdrachtnemer verantwoordelijk voor de verdere verzending, afhandeling en service & garantie van de gekochte producten aan de betreffende consumenten.
Artikel 3 – Uitvoering diensten
3.1. Opdrachtnemer zal de diensten in overeenstemming met de doelstellingen van Opdrachtgever, zoals omschreven in de Inschrijvingsleidraad en programma van eisen, aanbieden;
3.2. Opdrachtnemer handelt te allen tijde vanuit zijn eigen verantwoordelijkheid als commerciële aanbieder en is daarin onafhankelijk van Opdrachtgever. De Opdrachtgever maakt nimmer deel uit van de koopovereenkomst tussen de Opdrachtnemer en de klant. De Opdrachtnemer dient dit in de communicatie, voorwaarden en/of alle overige aan de koopovereenkomst verbonden documenten kenbaar te maken. Opdrachtgever verstrekt zo nodig informatie ten behoeve van de uitvoering van de diensten;
3.3. Opdrachtnemer deelt zijn werkzaamheden zelfstandig in. Wel vindt, voor zover dat voor de uitvoering van de opdracht nodig is, afstemming met Opdrachtgever plaats in geval van samenwerking met anderen, zodat deze optimaal zal verlopen;
3.4. Opdrachtnemer is zelf verantwoordelijk voor het retourneren van artikelen en het opnieuw beschikbaar stellen van de cadeaubongelden op de cadeaukaart. In bijlage C is het beleid met betrekking tot retourneren toegelicht;
3.5. Tijdens het uitvoeren van de werkzaamheden dient de Opdrachtnemer op aanvraag van Opdrachtgever binnen twee werkdagen te rapporteren, aan onderstaande projectmanager of contactpersoon die door Opdrachtgever is aangesteld, over de voortgang van zijn
dienstverlening in de breedste zin van de samenwerking. In overleg tussen Opdrachtgever en Opdrachtnemer, kan voor specifieke onderwerpen deze periode verlengd worden. De contactpersonen van Partijen hierbij zijn:
Opdrachtgever: xxx. X. xxx Xxxxxx Opdrachtnemer:
Artikel 4 – Betaling en facturatie
4.1. Opdrachtgever betaalt de Opdrachtnemer iedere week uit voor de bestellingen die twee weken geleden bij Opdrachtnemer zijn gedaan (gezien het consumentenrecht om binnen 2 weken te kunnen retourneren). Het uit te betalen bedrag is gelijk aan het totaal van de in die week gedane bestellingen (in euroʼs, incl. btw) bij Opdrachtnemer;
4.2. Voor de uitbetaling dient Opdrachtnemer aan de Opdrachtgever de juiste bankgegevens (bank en rekeningnummer) en tenaamstelling door te geven;
4.3. Opdrachtnemer draagt gemiddeld over alle verkochte producten een B2B vergoeding af. Deze vergoeding compenseert Opdrachtgever voor de door haar te maken kosten voor onder andere klantenservice, marketing, IT, projectmanagement en CO2-compensatie inclusief een risico-en winstopslag. De vergoeding is 7% over de in bijlage B genoemde elektrische apparaten en 11.87% over de resterende producten.
4.4. Los van de in 4.1 genoemde uitbetaling door Opdrachtgever aan Opdrachtnemer, stuurt de Opdrachtgever aan de Opdrachtnemer separaat een factuur voor de in 4.3 geleverde dienstverlening met betrekking tot de vergoeding van 7% en 11.87%. Facturatie zal op basis van de daadwerkelijk gedane bestellingen ook wekelijks plaatsvinden. De betaaltermijn bedraagt 14 dagen;
4.5. Opdrachtnemer en Opdrachtgever kunnen met wederzijds goedvinden besluiten de wijze en frequentie van uitbetalen (zoals benoemd in 4.1) en de wijze en frequentie van facturatie door Opdrachtgever aan Opdrachtnemer (zoals benoemd in 4.4) te wijzigen;
4.6. Opdrachtgever accepteert geen aanvullende kosten of aangepaste kosten ten behoeve van het onderhoud en inrichten van de dienstverlening van de Opdrachtnemer en/of overige kosten welke niet benoemd zijn in de aanbieding waarop de overeenkomst tussen Opdrachtgever en Opdrachtnemer volgens de OHIS en inschrijvingsleidraad heeft plaatsgevonden;
4.7. Alle in deze overeenkomst genoemde bedragen zijn exclusief btw, tenzij expliciet anders vermeldt.
Artikel 5 – Gebruik (persoons)gegevens
Partijen komen overeen dat zij zich in het kader van de dienstverlening strikt houden aan regelgeving en voorschriften ten aanzien van de bescherming van persoonsgegevens zoals neergelegd in de Algemene verordening gegevensbescherming (AVG). Opdrachtnemer en opdrachtgever zullen bijgevoegde data-uitwisselingsovereenkomst invullen en ondertekenen.
Artikel 6 – Geheimhouding
6.1. Opdrachtnemer zal alle van Opdrachtgever ontvangen informatie strikt geheim houden – ook na beëindiging van deze overeenkomst – en zal deze informatie gedurende deze overeenkomst enkel gebruiken ter nakoming van zijn/haar verplichtingen uit deze overeenkomst en zonder deze informatie openbaar te maken. Deze geheimhouding heeft geen betrekking op informatie die op schriftelijk verzoek van Opdrachtgever door
Opdrachtnemer openbaar wordt gemaakt en op informatie die zonder schending van een geheimhouding althans onrechtmatig handelen jegens Opdrachtgever in het publieke domein bekend is;
6.2. Alle door Opdrachtgever aan Opdrachtnemer verstrekte informatie, indien dit van toepassing is, blijft eigendom van Opdrachtgever en deze informatie (waaronder mede begrepen alle (digitale) informatiedragers) alsmede alle verveelvoudigingen daarvan zullen op eerste verzoek van Opdrachtgever worden vernietigd;
6.3. Opdrachtgever heeft te allen tijde, zonder toestemming van Opdrachtnemer, de mogelijkheid om informatie van Opdrachtnemer kenbaar te maken aan gemeenten en/of de accountant van Groupcard, indien dit voor de werking en voortgang van OHIS benodigd is. Voor overige personen/instellingen zal altijd voorafgaand toestemming worden gevraagd aan Opdrachtnemer, welke niet op onredelijke gronden zal worden onthouden, voordat deze informatie kenbaar wordt gemaakt aan derden. Opdrachtnemer dient binnen maximaal 5 werkdagen een reactie per e-mail te geven aan Opdrachtgever. Indien dit uitblijft, wordt dit gezien als toestemming door Opdrachtnemer.
Artikel 7 – Duur en einde overeenkomst
7.1. Deze overeenkomst wordt na ondertekening aangegaan voor onbepaalde periode, ingaande op en eindigende bij de opheffing van OHIS door Opdrachtgever of bij (tussentijdse) beëindiging van deze overeenkomst. Verwachte einddatum is 31-12-2023.
7.2. Tussentijdse beëindiging is mogelijk:
a) door Opdrachtnemer met een opzegtermijn van 2 maanden;
b) indien één der Partijen niet meer voldoet aan zijn verplichtingen uit hoofde van deze overeenkomst;
c) door de Opdrachtgever wanneer Xxxxxxxxxxxxx niet meer voldoet aan de in de Inschrijvingsleidraad gestelde minimumeisen en voorwaarden;
d) indien bij een rechtspersoon één der Partijen failliet wordt verklaard, surseance van betaling aan hem wordt verleend, dan wel wordt ontbonden respectievelijk wordt geliquideerd;
e) door de Opdrachtgever in geval Opdrachtnemer een natuurlijk persoon is en komt te overlijden, failleert, surseance van betaling aan hem wordt verleend dan wel dat hij onder curatele wordt gesteld;
f) Door de Opdrachtgever wanneer Xxxxxxxxxxxxx niet meer voldoet aan de door in de Bijlage A gestelde minimumeisen en voorwaarden;
Voor 7.2b t/m 7.2f geldt dat tussentijdse beëindiging per direct geschiedt en er geen opzegtermijn is.
7.3. Niet of onvolledige nakoming door Opdrachtnemer van zijn/haar verplichtingen uit hoofde van deze overeenkomst, geeft Opdrachtgever het recht onmiddellijk nakoming van zijn verplichtingen uit deze overeenkomst op te schorten en het recht deze overeenkomst geheel of ten dele te beëindigen, onverminderd zijn recht op vergoeding van schade;
7.4. Onderhavige overeenkomst eindigt van rechtswege, indien alle cadeaubonnen zijn verzilverd en/of Opdrachtgever niet meer over de financiële middelen beschikt of indien de OHIS door Opdrachtgever wordt beëindigd;
7.5. Partijen zijn van mening dat onderhavige afspraken in overeenstemming zijn met de huidige regelgeving. Mocht door wijziging van deze regelgeving (wetgeving en/of
zelfregulering) dit ten aanzien van één of meerdere afspraken niet langer het geval zijn, dan is Opdrachtgever bevoegd deze overeenkomst met onmiddellijke ingang te beëindigen;
7.6. Opdrachtgever zal in geen geval van (tussentijdse) beëindiging op enige wijze aansprakelijk zijn voor enige hierdoor ontstane schade aan de zijde van Opdrachtnemer;
7.7. Bij (tussentijdse) beëindiging van de overeenkomst is Opdrachtnemer verplicht alle lopende verplichtingen vanuit de OHIS vakkundig en professioneel naar de tevredenheid van Opdrachtgever en de particuliere vrager af te ronden;
7.8. Bij (tussentijdse) beëindiging van de overeenkomst is Opdrachtgever verplicht alle lopende verplichtingen vanuit de OHIS vakkundig en professioneel af te ronden naar de tevredenheid van Opdrachtnemer.
Artikel 8 – Aansprakelijkheid
Opdrachtnemer is volledig verantwoordelijk en aansprakelijk voor de uitvoering van zijn dienstverlening binnen OHIS. Opdrachtnemer vrijwaart Opdrachtgever tegen mogelijke aansprakelijkheden in verband met de uitvoering door Opdrachtnemer van en als gevolg van deze overeenkomst.
Artikel 9 – Cessieverbod
Het is Opdrachtnemer niet toegestaan de rechten en/of verplichtingen voortvloeiende uit deze overeenkomst over te dragen of met enige last te bezwaren.
Artikel 10 – Overige bepalingen
10.1. Indien na het sluiten van deze overeenkomst blijkt dat enige bepaling uit deze overeenkomst niet rechtsgeldig is, tast dit de rechtskracht van de overige bepalingen op geen enkele wijze aan. Partijen zullen dan in onderling overleg deze bepalingen vervangen door rechtsgeldige bepalingen die het meest dichtbij de oorspronkelijke intenties van Partijen liggen;
10.2. Wijzigingen ten opzichte van hetgeen is vastgelegd in deze overeenkomst hebben slechts rechtsgeldigheid, indien schriftelijk tussen Partijen overeengekomen;
10.3. Indien Opdrachtgever constateert dat Opdrachtnemer bestellingen die plaats hebben gevonden via het inwisselplatform naar een ander adres heeft gestuurd dan waar de cadeaubon aan gekoppeld is, dan dient opdrachtnemer de transactiewaarde terug te storten aan Opdrachtgever;
10.4. Het is Opdrachtnemer niet toegestaan om bestellingen af te laten leveren bij een afhaalpunt;
10.5. Opdrachtgever heeft het mandaat om tussentijds per gemeente de vergoeding van 11.87% en 7% die opdrachtnemer af staat over de orderwaarde te verlagen of te schrappen. Zo kan het mogelijk zijn dat Opdrachtnemer over bepaalde gemeenten een lagere of geen vergoeding afdraagt aan Groupcard. Opdrachtgever kan de vergoeding niet tussentijds verhogen;
10.6. Opdrachtnemer heeft aantoonbaar geen aantekening op zijn UAE en niet eerder veroordeeld voor het beïnvloeden van een aanbesteding;
10.7. Opdrachtnemer levert opdrachtgever bewijsvoering aan ten aanzien van de interne duurzaamheidsstrategie;
10.8. Opdrachtgever behoudt zich het recht om Opdrachtnemer niet toe te laten binnen OHIS als de duurzaamheidstrategie een cijfer heeft lager dan een 7. Toelichting op de berekening is te vinden in bijlage G.
Artikel 11 – Toepasselijk recht en geschillen regeling
11.1. Op deze overeenkomst en al hetgeen hiermee verband houdt, is het Nederlands recht van toepassing;
11.2. Geschillen met betrekking tot deze overeenkomst of met betrekking tot al hetgeen daarmee verband houdt of daaruit voortvloeit, zullen aan de bevoegde rechter te Amsterdam worden voorgelegd.
ALDUS OVEREENGEKOMEN EN RECHTSGELDIG IN TWEEVOUD ONDERTEKEND:
Aalsmeer, d.d. d.d.
Opdrachtgever: Groupcard Commercial BV
Opdrachtnemer:
………………
Bijlage A: Verwerkersovereenkomst uitvoering Energiearmoede voor doelgroepen
Groupcard Commercial BV, waarvan de directie de verwerkingsverantwoordelijke is, verder te noemen Verwerkingsverantwoordelijke, hierbij rechtsgeldig vertegenwoordigd door de xxxx Xxxx Xxxxxx, directeur
en
, gevestigd te , KVK-nummer verder te noemen Verwerker, hierbij rechtsgeldig vertegenwoordigd door , ,
,
hierna afzonderlijk te noemen “Partij”, of gezamenlijk “Partijen” Overwegen het volgende:
a) Partijen hebben op de ʻGroupcard dienstverleningsovereenkomst OHIS webshopsʼ, hierna Hoofdovereenkomst, afgesloten, op grond waarvan Verwerker de volgende dienst(en) levert aan de Verwerkingsverantwoordelijke: verzenden van gekochte producten en diensten naar personen;
b) Verwerker verwerkt voor de uitvoering van de Hoofdovereenkomst voor Verwerkingsverantwoordelijke;
c) Op de verwerking van Persoonsgegevens door Verwerker zijn de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG) van toepassing;
d) Partijen willen in aanvulling op de AVG en de UAVG de volgende afspraken over de verwerking van Persoonsgegevens vastleggen in deze verwerkersovereenkomst (hierna: de Verwerkersovereenkomst).-
En komen het volgende overeen:
Artikel 1 Definities
1.1 Begrippen uit de AVG en de UAVG die in deze Verwerkersovereenkomst worden gebruikt, hebben dezelfde betekenis.
1.2 Bijlagen: aanhangsels bij deze Verwerkersovereenkomst, die onlosmakelijk deel uitmaken van deze Verwerkersovereenkomst.
Artikel 2 Ingangsdatum en duur
2.1 Deze Verwerkersovereenkomst gaat in op het moment dat de Xxxxxxxxxxxxxxxxx tot stand is gekomen, tenzij Partijen schriftelijk anders overeenkomen.
2.2 Deze Verwerkersovereenkomst eindigt op het moment dat Verwerker de verwerking van Persoonsgegevens op grond van de Hoofdovereenkomst heeft beëindigd en de afspraken over het teruggeven en/of wissen van Persoonsgegevens zijn nagekomen.
Artikel 3 Onderwerp van deze Verwerkersovereenkomst
3.1 Verwerker verwerkt de door of via Verwerkingsverantwoordelijke ter beschikking gestelde Persoonsgegevens uitsluitend in opdracht van Verwerkingsverantwoordelijke voor de uitvoering van de Hoofdovereenkomst en uitsluitend overeenkomstig schriftelijke instructies van Verwerkingsverantwoordelijke, tenzij een op Verwerker van toepassing zijnde Unierechtelijke of lidstaatrechtelijke wettelijke bepaling hem tot verwerking verplicht. In dat geval zal Verwerker Verwerkingsverantwoordelijke, voorafgaand aan de verwerking, daarvan zonder onredelijke vertraging in kennis stellen, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
3.2 De door Verwerker uit te voeren verwerkingen staan beschreven in tabel 1 van Bijlage 1.
Artikel 4 Inhoudelijke afspraken
4.1 Beveiligingsmaatregelen
Verwerker zorgt voor passende technische en organisatorische maatregelen om de Persoonsgegevens goed te beveiligen, zoals bedoeld in artikel 32 AVG. De wijze waarop Verwerker de passende technische en organisatorische maatregelen aantoont, staat in Bijlage 2.
4.2 Audits
Verwerker verleent alle benodigde medewerking aan audits uitgevoerd door een gecertificeerde auditor over de nakoming van de afspraken binnen deze Verwerkersovereenkomst en Bijlagen, tenzij Verwerker door middel van een geldige certificering, die periodiek door een geaccrediteerde instelling wordt getoetst, heeft aangetoond dat Verwerker de gemaakte afspraken nakomt. De kosten van deze audit worden gedragen door Verwerkingsverantwoordelijke (zowel eigen kosten als kosten van Verwerker), tenzij de auditor één of meer tekortkomingen van niet ondergeschikte aard van Verwerker constateert die ten nadele zijn van Verwerkingsverantwoordelijke.
4.3 Verwerking buiten de EER
Verwerker mag Persoonsgegevens buiten de Europese Economische Ruimte (laten) verwerken wanneer is voldaan aan de voorwaarden van artikel 45 of 46 AVG. Wanneer er sprake is van een verwerking buiten de EER, dan stelt Verwerker Verwerkingsverantwoordelijke daarvan vooraf op de hoogte.
4.4 Geheimhouding
Personen die werken voor (sub)Verwerker en (sub)Verwerker zelf, moeten Persoonsgegevens waarmee zij werken geheimhouden. De personen die werken voor Xxxxxxxxx en subverwerkers hebben daarom een geheimhoudingsverklaring getekend, of zich op een andere manier schriftelijk gebonden aan de geheimhouding.
4.5 Subverwerkers
De ten tijde van het afsluiten van deze Verwerkersovereenkomst bekende subverwerkers vermeldt Verwerker in tabel 3 van Bijlage 1. Verwerkingsverantwoordelijke verleent hierbij toestemming voor de inschakeling van subverwerkers. Verwerker houdt na de start van de werkzaamheden Verwerkingsverantwoordelijke op de hoogte van de beoogde inschakeling van nieuwe subverwerkers. Bij de inschakeling van subverwerkers blijven de artikelen 28.2 en 28.4 AVG onverkort van kracht.
4.6 Rechten van betrokkenen
Als een betrokkene een beroep doet op zijn rechten, zoals genoemd in artikel 12 t/m 22 AVG, helpt Verwerker Verwerkingsverantwoordelijke om daarop binnen de wettelijke termijnen een beslissing te nemen.
4.7 Gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging
Op verzoek van Verwerkingsverantwoordelijke werkt Verwerker altijd mee aan een gegevensbeschermingseffectbeoordeling (DPIA) en een voorafgaande raadpleging als bedoeld in artikel 35 en 36 AVG.
Artikel 5 Inbreuk in verband met Persoonsgegevens
5.1 Verwerker zal Verwerkingsverantwoordelijke zonder onredelijke vertraging, maar uiterlijk binnen 24 uur, informeren na vaststelling van een (vermoedelijke) Inbreuk in verband met Persoonsgegevens. Verwerker vermeldt hierbij voor zover bekend de vermeende oorzaak van de (vermoedelijke) Inbreuk, de categorie persoonsgegevens, de categorie betrokkenen en het aantal betrokkenen.
5.2 In geval van een Inbreuk neemt Verwerker zonder onredelijke vertraging alle maatregelen om de Inbreuk te herstellen, de gevolgen daarvan te beperken en verdere Inbreuken te
voorkomen.
5.3 Verwerker heeft een gedetailleerd logboek van de Inbreuken en de maatregelen die op Inbreuken zijn genomen. Verwerkingsverantwoordelijke mag dat inzien, wanneer deze daarom vraagt.
5.4 Verwerkingsverantwoordelijke beslist of de Inbreuk moet worden gemeld bij de toezichthoudende autoriteit en/of Betrokkene. Verwerker ondersteunt de Verwerkingsverantwoordelijke waar nodig bij de melding aan de toezichthoudende autoriteit en/of Betrokkene.
Artikel 6 Aansprakelijkheid
6.1 Eventuele in de Hoofdovereenkomst overeengekomen beperkingen van de aansprakelijkheid hebben ook betrekking op de Verwerkersovereenkomst.
Artikel 7 Beëindigen verwerkersovereenkomst
7.1 Partijen moeten in de Hoofdovereenkomst afspraken maken over de beëindiging van de Hoofdovereenkomst en de daaruit voortvloeiende teruggave en wissing van Persoonsgegevens.
7.2 De geheimhouding geldt ook nog na beëindiging van deze Verwerkersovereenkomst.
Artikel 8 Overige bepalingen
8.1 Op deze overeenkomst is Nederlands recht van toepassing. Alle geschillen, ook als alleen één Partij vindt dat er een geschil is, zullen in eerste instantie worden voorgelegd aan bevoegde rechter zoals benoemd in de Hoofdovereenkomst.
Ondertekening
Aldus overeengekomen en in tweevoud rechtsgeldig ondertekend
Groupcard Commercial BV
namens deze: Xxxx Xxxxxx, directeur namens deze:
plaats: Aalsmeer plaats:
datum: datum:
Bijlage 1: Overzicht van te verwerken persoonsgegevens
1. Naam verwerking, doeleinden categorieën van betrokkenen, categorieën persoonsgegevens en eventuele doorgifte naar derde landen.
Naam | Verwerkings- | Categorieën | Categorieën | Doorgifte | Doorgifte-ins | Aanvullende |
verwerking | doeleinden | van | Persoonsgeg | naar derde | trument | maatregelen |
Betrokkenen | evens | landen | (indien van | |||
(waaronder | toepassing) | |||||
bijzondere | ||||||
persoonsgeg | ||||||
evens) | ||||||
2. Contactgegevens
Contactpersoon Verwerkingsverantwoordelijke (NB: Ook buiten kantooruren) | Naam: X. Xxxxxx Contactgegevens: xxxx@xxxxxxxxx.xx / 06-53870198 |
Contactpersoon Verwerker (NB: Ook buiten kantooruren) | Naam: Contactgegevens: |
Contactgegevens IBD |
NB: Eventuele wijzigingen in bovenstaande tabellen geven partijen op korte termijn aan elkaar door.
3. Ingeschakelde subverwerkers
Naam en contactgegevens subverwerker | KvK-nummer | Uitbestede verwerkingen | Toepassing |
Bijlage 2: Aantonen passend niveau van beveiliging
Normenstelsel
□ De verwerker werkt volgens een algemeen erkende norm voor informatiebeveiliging, te weten: ISO27001 en ISAE3402 type 2 (vermeld normenstelsel, zoals bijvoorbeeld NEN7510, NEN/ISO 27001, PCI/DSS) en is volgens deze norm niet gecertificeerd.
□ De verwerker werkt volgens een algemeen erkende overheidsnorm zoals de BIO, of vergelijkbaar, te weten ,
□ De verwerker werkt volgens een andere norm, te weten:
……………………………………………………………………………………..
Toereikendheid
De toereikendheid van de informatiebeveiliging blijkt uit het volgende:
□ Verwerker verstrekt een actueel en geldig certificaat en verklaring van toepasselijkheid (VVT);
□ Rapportages van periodieke externe controles zoals audits, pentesten of TPMʼs (bijv. ISAE3xxx SOC type II);
□ Een assurance rapport (TPM) van een auditor die is aangesloten bij NOREA;
□ Eigen controles of eigen mededelingen over de beveiligingsmaatregelen zoals hieronder beschreven (in lijn met de aanpak uit hoofdstuk 4.4 uit de BIO, een ICV):
NB: Uit de certificering/periodieke externe controles/audits of uit de eigen controles/beschrijvingen blijkt of kan afgeleid worden dat de beveiliging passend is bij de verwerking(en) genoemd in Bijlage 1.
Aansluiting bij goedgekeurde gedragscode
□ Xxxxxxxxx is aangesloten bij een door een toezichthoudende autoriteit goedgekeurde gedragscode, te weten
……………………………………………………………………………………………………………
…….
Bijlage 3: Relevante GIBIT 2020 artikelen
Artikel 13. Aansprakelijkheid
13.1 De partij die toerekenbaar tekortschiet in de nakoming van zijn verplichtingen, of jegens de ander onrechtmatig handelt, is tegenover de andere partij aansprakelijk voor de door deze aldus geleden en/of te lijden schade.
13.2 Voor zover nakoming niet reeds blijvend onmogelijk is, of de verbintenis voortvloeit uit onrechtmatige daad of strekt tot schadevergoeding, vindt lid 1 slechts toepassing met inachtneming van het bepaalde in artikel 20.9 omtrent verzuim.
13.3 De in lid 1 bedoelde aansprakelijkheid voor persoons- en zaakschade en daaruit voortvloeiende schade, is beperkt tot een bedrag van € 1.250.000,– per gebeurtenis. Samenhangende gebeurtenissen worden daarbij aangemerkt als één gebeurtenis.
13.4 De aansprakelijkheid voor overige schade is beperkt tot tienmaal de jaarvergoeding per gebeurtenis. De totale aansprakelijkheid per jaar bedraagt evenwel nooit meer dan twintigmaal de Jaarvergoeding (ongeacht het aantal gebeurtenissen). Samenhangende gebeurtenissen worden daarbij aangemerkt als één gebeurtenis.
13.5 De in dit artikel opgenomen beperkingen van aansprakelijkheid komen te vervallen:
i) in geval van aanspraken van derden op schadevergoeding ten gevolge van dood of letsel en/of;
ii) indien sprake is van opzet of grove schuld aan de zijde van de andere partij of diens personeel; en/of
iii) in geval van schending van intellectuele eigendomsrechten als bedoeld in artikel 17;
iv) ten aanzien van door de toezichthoudende autoriteit opgelegde boetes:
1. voor zover die boetes ook rechtstreeks aan de Opdrachtnemer hadden kunnen worden opgelegd, maar niet zijn opgelegd; en
2. onder de voorwaarde dat Opdrachtgever Opdrachtnemer:
a) onverwijld schriftelijk informeert over een door een toezichthoudende autoriteit gestart onderzoek dat kan leiden tot een boete alsmede over en het bestaan en de inhoud van de opgelegde boete; en
b) Opdrachtnemer volledig betrekt bij het voeren van verweer tegen die boete althans het aan Opdrachtnemer toe te rekenen deel van die boete.
13.6 Alle verplichtingen, ook die krachtens de belasting-, zorgverzekerings- en sociale verzekeringswetgeving met betrekking tot Personeel van Opdrachtnemer, komen ten laste van Opdrachtnemer. Opdrachtnemer vrijwaart Opdrachtgever tegen elke aansprakelijkheid die daarmee verband houdt. Op deze vrijwaring zijn de voorgaande beperkingen van aansprakelijkheid niet van toepassing.
Artikel 20. Opschorting, opzegging en ontbinding
Gevolgen van beëindiging
20.14 Opdrachtnemer retourneert of verwijdert bij het, op welke grond dan ook, eindigen van de Hoofdovereenkomst (en) onverwijld alle hem door Opdrachtgever ter hand gestelde documenten, boeken, bescheiden en andere zaken (waaronder begrepen gegevens- en informatiedragers). Bij vroegtijdige beëindiging geldt het voorgaande wederkerig.
Artikel 21. Controlerecht en medewerking audits bij Opdrachtgever
Controlerecht
21.1 Opdrachtgever is gerechtigd de naleving door Opdrachtnemer van de wezenlijke verplichtingen uit hoofde van de Hoofdovereenkomst, de GIBIT 2020 en de daarmee
samenhangende overeenkomsten (SLA, verwerkersovereenkomst, etc.), alsmede de juistheid van toegezonden facturen, binnen een redelijke termijn door een onafhankelijke ter zake deskundige aan geheimhouding gebonden derde te laten controleren.
21.2 Opdrachtgever zal alvorens een controle te doen verrichten eerst Opdrachtnemer om de op grond van het vorige lid noodzakelijke informatie vragen.
21.3 De controle zal alleen plaatsvinden indien Opdrachtgever - ook na beantwoording van het in het vorige lid bedoelde verzoek om informatie - gerede twijfel heeft over de nakoming van de verplichtingen door Opdrachtnemer, of indien Opdrachtgever anderszins een gerechtvaardigd belang bij de controle heeft (o.m. wettelijke plicht, instructie toezichthouder).
21.4 Opdrachtnemer zal alle redelijkerwijs te verwachten medewerking verlenen aan een dergelijke controle. Opdrachtnemer zal in dat kader ten minste inzage verlenen in alle relevante gegevens en achtergrondinformatie die relevant kan zijn in het kader van voornoemde controle. Ook zal Opdrachtnemer toegang verlenen tot de locatie waar de diensten worden verleend.
21.5 Opdrachtgever staat er voor in dat de in het eerste lid bedoelde derde eventueel door Opdrachtnemer gehanteerde voorschriften zal opvolgen. Indien de controle niet (volledig) kan worden uitgevoerd vanwege voornoemde voorschriften, dan komt dit evenwel voor risico van Opdrachtnemer.
21.6 De kosten voor deze controle worden gedragen door Opdrachtgever (zowel eigen kosten als kosten van de Opdrachtnemer), tenzij de derde één of meer tekortkomingen van niet ondergeschikte aard van Opdrachtnemer constateert die ten nadele zijn van Opdrachtgever.
Medewerking audits bij Opdrachtgever
21.7 Voor zover Opdrachtgever afhankelijk is van Opdrachtnemer voor de uitvoering van (wettelijke verplichte) audits, zal Opdrachtnemer alle noodzakelijke medewerking verlenen aan de uitvoering van deze audits. De kosten voor deze medewerking worden gedragen door Opdrachtgever.
Artikel 22. Overstap, beperkte voortzetting, overdracht en verlengd gebruik
Exit-plan
22.1 Op eerste verzoek van Opdrachtgever zullen Partijen een exit-plan opstellen waarin wordt vastgelegd wat er dient te gebeuren ter voorbereiding op en uitvoering van de in dit artikel beschreven werkzaamheden. Artikel 5.2 en 5.3 zijn van overeenkomstige toepassing op het exit-plan.
22.2 De in dit artikel bedoelde werkzaamheden – te weten overstap (artikel 22.3 e.v.), beperkte voortzetting (artikel 22.6 e.v.), overdracht (artikel 22.8) en beperkte verlenging (artikel 22.9)
– zullen worden verricht overeenkomstig het exit-plan en het bepaalde in de Hoofdovereenkomst en de GIBIT 2020, tegen de dan reguliere tarieven van Opdrachtnemer.
Overstap naar soortgelijke ICT Prestatie
22.3 Opdrachtnemer doet bij het, op welke grond ook beëindigen van de Hoofdovereenkomst, op eerste verzoek van Opdrachtgever datgene wat redelijkerwijs noodzakelijk is om er voor te zorgen dat een nieuwe Opdrachtnemer of Opdrachtgever zelf zonder belemmeringen een soortgelijke ICT Prestatie ten behoeve van Opdrachtgever kan verrichten (zulks met uitzondering van de afgifte van de broncode van de Programmatuur).
22.4 Onder de in het vorige lid bedoelde redelijke maatregelen in het kader van de overstap naar een andere Opdrachtnemer/ander systeem worden in ieder geval verstaan (naar keuze van Opdrachtgever):
i) het alsnog aan de verplichtingen uit artikel 18 voldoen;
ii) het vernietigen van de gegevens waarvoor Opdrachtgever verantwoordelijk is (tegen afgifte van bewijs van vernietiging);
iii) het technisch ontvlechten en ontmantelen van (een deel van) de ICT Presentatie
22.5 In afwijking van artikel 22.2 worden voornoemde diensten kosteloos verricht indien sprake is van een toerekenbaar tekortschieten door Opdrachtnemer. De onder sub 22.4ii) bedoelde werkzaamheden worden op verzoek hoe dan ook kosteloos verricht.
Beperkte voortzetting van ICT Prestatie
22.6 Opdrachtnemer verklaart zich reeds nu voor alsdan bereid bij beëindiging van de Overeenkomst(en) - op welke grond dan ook - op eerste verzoek van Opdrachtgever:
i) een nieuwe ICT Prestatie of beperkte voortzetting van de bestaande ICT Prestatie te leveren waarmee Opdrachtgever in staat blijft de met de huidige ICT Prestatie opgeslagen gegevens te raadplegen; en
ii) een beperkte vorm van Onderhoud te (blijven) verlenen op de in het vorige lid bedoelde ICT Prestatie (namelijk binnen de kaders van de in het vorige lid bedoelde beperkte functionaliteit).
22.7 Voor de duur en kosten voor de in het vorige lid bedoelde ICT Prestatie geldt dat:
i) de duur ten minste een zodanige duur is dat Opdrachtgever aan de wettelijke administratieplichten kan voldoen;
ii) de kosten voor in redelijke verhouding staan tot de oorspronkelijke kosten voor de gehele ICT Prestatie (naar rato van de verminderde functionaliteit), met dien verstande dat noodzakelijke verlengingen van Derdenprogrammatuur volledig kunnen worden doorbelast.
Overdracht ICT Prestatie
22.8 Opdrachtgever is gerechtigd de ICT Prestatie geheel of gedeeltelijk, inclusief alle daarbij behorende Gebruiksrechten en alle aanspraken in het kader van Onderhoud, onder gelijkblijvende voorwaarden (waaronder begrepen gelijkblijvende omvang Gebruiksrechten) over te dragen aan een gemeenschappelijke regeling of andere entiteit met een publieke functie in het kader van een uitbesteding van een deel van de activiteiten van Opdrachtgever. Opdrachtnemer zal alle noodzakelijke medewerking verlenen aan voornoemde overdracht. Opdrachtnemer is niet gerechtigd voor de overgang als zodanig kosten in rekening te brengen, wel voor eventueel aanvullend te verrichten werkzaamheden. Derdenprogrammatuur is alleen overdraagbaar voor zover de wet of de toepasselijke licentievoorwaarden daaraan niet in de weg staan (vgl. artikel 19.5).
Verlengd gebruik
22.9 Opdrachtnemer verklaart zich voorts bereid om Opdrachtgever desgewenst toe te staan het gebruik van de ICT Prestatie na de beëindigingsdatum voor een redelijke periode te verlengen, indien de werkzaamheden overeenkomstig het Exit-plan niet tijdig zijn afgerond. Hiervoor zal een vergoeding in rekening worden gebracht naar rato van de laatst geldende gebruiksvergoedingen (waarbij noodzakelijke verlengingen van Derdenprogrammatuur volledig kunnen worden doorbelast), tenzij de niet-tijdige afronding van de
Exit-werkzaamheden toerekenbaar is aan Opdrachtnemer (de verlenging is dan gratis).