De ondergetekenden:
Verwerkersovereenkomst
De ondergetekenden:
1. De Vennootschap Onder Firma/Besloten Vennootschap/eenmanszaak (naam)
gevestigd en kantoorhoudende te (postcode en plaats)
aan het adres (adres)
ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer (nummer)
hierna te noemen: “Opdrachtgever”, te dezen rechtsgeldig vertegenwoordigd door haar [venno(o)ten/bestuurders]
(naam/namen)
en
2. De Besloten Vennootschap Veldwerk Optimaal BV gevestigd en kantoorhoudende te 0000 XX ‘s-
Hertogenbosch aan het adres Buitenhaven 27, hierna te noemen: “Opdrachtnemer” of
‘Verwerker”, met dezen rechtsgeldig vertegenwoordigd door haar bestuurder mevrouw A.M.P. Loverbos;
hierna gezamenlijk te noemen: Partijen;
OVERWEGENDE DAT:
⮚ voor zover Opdrachtnemer Persoonsgegevens Verwerkt ten behoeve van Opdrachtgever in het kader van de Overeenkomst, Opdrachtgever krachtens artikel 4, onderdeel 7 en onderdeel 8, van de Verordening kwalificeert als verwerkingsverantwoordelijke voor de Verwerking van Persoonsgegevens en Opdrachtnemer als Verwerker;
⮚ Partijen in deze Verwerkersovereenkomst, zoals bedoeld in artikel 28, derde lid, van de Verordening, hun afspraken over de Verwerking van Persoonsgegevens door Opdrachtnemer wensen vast te leggen.
KOMEN OVEREEN:
Artikel 1. Begrippen
De navolgende met een hoofdletter aangeduide begrippen hebben in de onderhavige overeenkomst de betekenis die hieronder zijn weergegeven:
1.1 Betrokkene: degene op wie een Persoonsgegeven betrekking heeft.
1.2 Inbreuk in verband met Persoonsgegevens: een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens.
1.3 Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, die Opdrachtnemer in het kader van de Overeenkomst ten behoeve van Opdrachtgever verwerkt.
1.4 Verordening: Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van de Richtlijn 95/46/EG (algemene verordening gegevensbescherming).
1.5 Verwerkersovereenkomst: deze overeenkomst inclusief overwegingen en bijbehorende bijlagen.
1.6 Verwerking: een bewerking of een geheel van bewerkingen in het kader van de Overeenkomst met betrekking tot Persoonsgegevens, of een geheel van Persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedures, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen.
Artikel 2. Voorwerp van deze Verwerkersovereenkomst
2.1 Deze Verwerkersovereenkomst regelt de Verwerking van Persoonsgegevens door Opdrachtnemer in het kader van de overeengekomen werkzaamheden.
2.2 Het type Betrokkenen, de aard en het doel van de Verwerking, het soort Persoonsgegevens, de geografische locatie van de Verwerking, de doel(einden) van de Verwerking van Persoonsgegevens en een beschrijving van categorieën ontvangers van Persoonsgegevens zijn in Bijlage 1 omschreven.
2.3 Opdrachtnemer garandeert de toepassing van passende technische en organisatorische maatregelen, opdat de Verwerking aan de vereisten van de Verordening voldoet en de bescherming van de rechten van de Betrokkene is gewaarborgd.
2.4 Opdrachtnemer garandeert te voldoen aan de vereisten van de toepasselijke wet- en regelgeving betreffende de Verwerking van Persoonsgegevens.
Artikel 3. Inwerkingtreding en duur
3.1 Deze Verwerkersovereenkomst treedt in werking op het moment waarop deze door Partijen is ondertekend.
3.2 Deze Verwerkersovereenkomst eindigt nadat en voor zover Opdrachtnemer alle Persoonsgegevens overeenkomstig artikel 10 heeft gewist of terugbezorgd.
3.3 Geen van Partijen kan deze Verwerkersovereenkomst tussentijds opzeggen.
Artikel 4. Omvang verwerkingsbevoegdheid Opdrachtnemer
4.1 Opdrachtnemer Verwerkt de Persoonsgegevens uitsluitend in opdracht en op basis van instructies van Opdrachtgever behoudens afwijkende wettelijke voorschriften die op Opdrachtnemer van toepassing zijn.
4.2 Indien een instructie als bedoeld in het eerste lid naar het oordeel van Opdrachtnemer in strijd is met een wettelijk voorschrift inzake gegevensbescherming, stelt hij Opdrachtgever daarvan voorafgaand aan de Verwerking in kennis, tenzij een wettelijk voorschrift deze kennisgeving verbiedt.
4.3 Indien Opdrachtnemer op grond van een wettelijk voorschrift Persoonsgegevens dient te verstrekken, informeert hij Opdrachtgever onmiddellijk, en zo mogelijk voorafgaand aan de verstrekking.
4.4 Opdrachtnemer heeft geen zeggenschap over het doel van en de middelen voor de Verwerking van Persoonsgegevens.
Artikel 5. Beveiliging van de Verwerking
5.1 Opdrachtnemer neemt alle passende technische en organisatorische maatregelen om de Persoonsgegevens welke worden verwerkt ten dienst van de Opdrachtgever te beveiligen en beveiligd te houden tegen verlies of tegen enige vorm van onzorgvuldig, ondeskundig of ongeoorloofd gebruik.
5.2 Partijen erkennen dat het waarborgen van een passend beveiligingsniveau voortdurend kan dwingen tot het treffen van aanvullende beveiligingsmaatregelen. Opdrachtnemer waarborgt een op het risico afgestemd beveiligingsniveau.
5.3 Indien en voor zover Opdrachtgever daarom uitdrukkelijk schriftelijk verzoekt, zal Opdrachtnemer aanvullende maatregelen treffen met het oog op de beveiliging van de Persoonsgegevens.
5.4 Opdrachtnemer Verwerkt Persoonsgegevens niet buiten de Europese Unie, tenzij hij daarvoor uitdrukkelijk schriftelijk toestemming heeft verkregen van Opdrachtgever en behoudens afwijkende wettelijke verplichtingen.
5.5 Opdrachtnemer informeert Opdrachtgever zonder onredelijke vertraging zodra hij kennis heeft genomen van onrechtmatige Verwerkingen van Persoonsgegevens of inbreuken op beveiligingsmaatregelen zoals genoemd in het eerste en tweede lid.
5.6 Opdrachtnemer verleent Opdrachtgever bijstand bij het doen nakomen van de verplichtingen uit hoofde van de artikelen 32 tot en met 36 van de Verordening.
Artikel 6. Geheimhouding door ersoneel van Opdrachtnemer
Personen in dienst van, dan wel werkzaam ten behoeve van de Opdrachtnemer, evenals de Opdrachtnemer zelf, zijn verplicht tot geheimhouding met betrekking tot de Persoonsgegevens waarvan zij kennis kunnen nemen, behoudens voor zover een bij, of krachtens de wet gegeven voorschrift tot verstrekking verplicht of de werkzaamheden als Opdrachtnemer daartoe noodzaken.
Artikel 7. Subverwerker
Wanneer Opdrachtnemer een andere Verwerker inschakelt om ten behoeve van Opdrachtgever verwerkingsactiviteiten te verrichten, worden aan deze andere Verwerker bij een overeenkomst dezelfde verplichtingen inzake gegevensbescherming opgelegd als die welke in deze Verwerkersovereenkomst zijn opgenomen.
Artikel 8. Bijstand vanwege rechten van Betrokkene
Opdrachtnemer verleent Opdrachtgever bijstand bij het vervullen van diens plicht om verzoeken om uitoefening van de in hoofdstuk III van de Verordening vastgelegde rechten van de Betrokkene te beantwoorden.
Artikel 9. Inbreuk in verband met Persoonsgegevens
9.1. Opdrachtnemer zal Opdrachtgever na ontdekking zonder onnodige vertraging informeren over een Inbreuk op de maatregelen, beveiligingsincidenten en datalekken waarvan kan worden vermoed dat deze Inbreuk leidt tot een (risico op) onbevoegd kennisnemen, verlies of onrechtmatige verwerking van de Persoonsgegevens (“Inbreuk”). Verwerker zal redelijke maatregelen treffen om (verdere) Inbreuk te voorkomen of te beperken.
9.2. Opdrachtnemer zal in geval van een Inbreuk alle redelijke instructies van Opdrachtgever dienaangaande opvolgen. Opdrachtgever zal, indien noodzakelijk, zelf meldingen doen aan de Autoriteit Persoonsgegevens en aan de Betrokkene.
Artikel 10. Terugbezorgen of wissen Persoonsgegevens
Na afloop van de Overeenkomst draagt Opdrachtnemer, naar gelang de keuze van Opdrachtgever, zorg voor het terugbezorgen aan Opdrachtgever of het wissen van alle Persoonsgegevens.
Opdrachtnemer verwijdert kopieën, behoudens afwijkende wettelijke voorschriften.
Artikel 11. Informatieverplichting en audit
11.1 Opdrachtnemer stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze Verwerkersovereenkomst zijn en worden nagekomen.
11.2 Opdrachtnemer verleent alle benodigde medewerking aan audits.
Aldus op de laatste van de twee hierna genoemde data overeengekomen en in tweevoud ondertekend,
[Plaats], [datum] ’s-Hertogenbosch, [datum]
[naam Opdrachtgever] Veldwerk Optimaal BV
A.M.P. Loverbos
[functie en naam ondertekenaar] [Directrice]
Bijlage 1. De Verwerking van Persoonsgegevens
Type/Categorie Betrokkene(n) | Cliënten re-integratietrajecten UWV-Werkfit maken/Naar werk. |
Het onderwerp/aard en doel van de Verwerking | Uitvoeren van het Klanttevredenheidsonderzoek UWV. |
Beschrijving van Persoonsgegevens | Voornaam; Naam; E-mailadres; Telefoonnummer cliënt; Adres cliënt; Postcode; Woonplaats. |
De geografische locatie van de Verwerking | Xxxxxxxxxxx 00, 0000XX, ’x-Xxxxxxxxxxxxx |
Doel(einden) van de Verwerking van Persoonsgegevens | Re-integratiebedrijven die zich hebben verplicht te voldoen aan de Kwaliteitseisen UWV moeten een klanttevredenheidsonderzoek laten uitvoeren. In dit tevredenheidsonderzoek laat het bedrijf haar cliënten van UWV bevragen naar de mate van hun tevredenheid over de door het bedrijf uitgevoerde dienstverlening. |
Beschrijving categorieën ontvangers van Persoonsgegevens | N.v.t.; verzamelde enquêtes worden door Opdrachtnemer verwerkt tot een geanonimiseerd rapport t.b.v. Opdrachtgever, welke Opdrachtgever zal aanreiken aan UWV. |