Privacyreglement 2WAY2
Privacyreglement 2WAY2
Artikel 1: Definities
In dit Privacyreglement wordt verstaan onder:
1. Betrokkene, Derde, Persoonsgegevens, Verwerker, Verwerking van Persoonsgegevens en Verwerkingsverantwoordelijke: de begrippen zoals gedefinieerd in artikel 4 van de AVG.
2. 2WAY2: een Benelux geregistreerde merknaam van EquipmentMarket B.V.
3. Abonnement: een betaald of onbetaald lidmaatschap op de Dienst welke direct en/of via het Platform kan worden afgenomen, waarbij een start- en een opzegtermijn zijn gedefinieerd.
4. Aanvraag: een uitnodiging tot het doen van een aanbod (het uitbrengen van een offerte voor een lease-, huur en/of gebruiksovereenkomst) door een Kredietverstrekker en/of Mobiliteitsprovider.
5. Account: persoonlijk profiel dat door de Gebruiker wordt gecreëerd en beheerd nadat de Gebruiker zich heeft aangemeld voor de Dienst.
6. Adviseur: (on)gebonden bemiddelaar die gebruik maakt van de Dienst ten behoeve van de uitvoering van zijn eigen adviesdienst jegens de Klant.
7. AVG: de Algemene Verordening Gegevensbescherming.
8. Consument: de natuurlijke persoon, niet handelende vanuit een beroep of bedrijf, die gebruik maakt van de Dienst om een Overeenkomst met een Kredietverstrekker af te sluiten of om zich daaromtrent te oriënteren.
9. Datalek: een inbreuk in verband met Persoonsgegevens, zoals bedoeld in artikel 4 sub 12 AVG.
10. Dienst: de dienst genaamd 2WAY2 die aan de Gebruiker via het Platform wordt verleend.
11. Gebruiker: de Medewerker, Gebruiker en Klant die gebruik maakt van de Dienst, al dan niet middels een door hem aangewezen medewerker.
12. Algemene gebruikersvoorwaarden: de voorwaarden die van toepassing zijn op de Dienst.
13. Gegevens: al het materiaal dat en alle informatie die de Gebruiker ter beschikking stelt c.q. invoert bij het gebruik van de Dienst, waaronder ook de Persoonsgegevens van Gebruiker en Klanten, alsmede alle data die wordt verwerkt en gecreëerd bij het gebruik van de Dienst.
14. Klant: de natuurlijke persoon of rechtspersoon die een contractuele relatie heeft met de 2WAY2- organisatie en wiens (Persoons)Gegevens worden Verwerkt in het kader van het gebruik van de Dienst en eventueel ook zelf gebruik maakt van de Dienst.
15. Kredietverstrekker (Lessor): een aanbieder van een financieel product.
16. EquipmentMarket: de besloten vennootschap EquipmentMarket B.V., gevestigd aan de Veemarktkade 8 (5222 AE) te ‘s-Hertogenbosch, ingeschreven in de Kamer van Koophandel onder nummer 72243252, BTW nummer; 8590.43.927.
17. Lessee: Klant welke een contractuele overeenkomst aan gaat met Kredietverstrekker (Lessor).
18. Mobiliteitsprovider: een aanbieder van openbare mobiliteitsdiensten welke worden afgenomen door Klant en/of Gebruiker.
19. Overeenkomst: de tussen de Klant of Consument of Lessee met de Kredietverstrekker / Leasemaatschappij gemaakte afspraken met betrekking tot een financiering.
20. Partij(en): 2WAY2, Vendor en/of Adviseur.
21. Platform: De 2WAY2 digitale omgeving, portal(s), Apps, API’s en website. 2WAY2 is een Platform dat zich toelegt op het integreren, combineren en optimaliseren van door Mobiliteitsaanbieders aangeboden Mobiliteitsdiensten, ter bevordering van (het vereenvoudigen van) het reisgemak van de zakelijke Gebruiker.
22. Dienst(en): Dienstverlening waarvan de Gebruiker, binnen de gestelde kaders door de Klant, gebruik van kan maken. Zoals leaseauto’s, deelvoertuigen, fietsen, openbaar vervoer en registratiemodules.
23. Financier / Kredietverstrekker: Een financier is entiteit die geld ter beschikking stelt om een project, onderneming of investering mogelijk te maken of te ondersteunen. Dit kan in de vorm
van een lening, investering of andere vormen van financiering. Een financier kan een individu zijn, maar ook een bedrijf, organisatie of instelling die investeert of financiert.
24. Wachtwoord: het door de Gebruiker zelf aangemaakte wachtwoord of magic-link dat de Gebruiker, in combinatie met zijn e-mailadres, toegang geeft tot zijn Account.
25. Privacyreglement: dit reglement van 2WAY2 dat beschrijft op welke wijze 2WAY2 invulling geeft aan de bescherming van Persoonsgegevens in overeenstemming met de wettelijke bepalingen zoals opgenomen in de AVG.
26. Schermnaam: de Gebruikersnaam die de Gebruiker hanteert bij het gebruik van de Dienst en welke gelijk is aan zijn e-mailadres.
27. Vendor: de (on)gebonden dealer, handelaar, distributeur, bemiddelaar die gebruik maakt van de Dienst ten behoeve van zijn Klant.
28. Website: De website van 2way2 (xxx.0xxx0.xx), inclusief het besloten deel en alle subdomeinen.
29. Gebruiker: Een door Klant aangewezen natuurlijk persoon (meestal medewerker of opdrachtnemer) die gerechtigd is gebruik te maken van de 2WAY2 diensten en het 2WAY2 Platform.
30. Gebruikersaccount: Een inlogaccount op het Platform waar de Gebruiker de aangeboden Diensten kan bekijken en/of afnemen.
31. Klant: De (rechts)persoon die met 2WAY2 een (zakelijke) Overeenkomst heeft gesloten voor afname van 2WAY2 Diensten, onder nadrukkelijke afstand van (eventuele)consumentenrechten zijdens de Klant.
32. Leasemaatschappij: Een leasemaatschappij is een bedrijf dat voertuigen, machines of apparatuur least aan andere bedrijven of particulieren.
33. Mobiliteitsaanbieder(s): Aanbieders van Mobiliteitsdiensten (lees: derden) die voor de levering van hun producten door de Klant worden ingeschakeld.
34. Overeenkomst: De “2WAY2 Overeenkomst” inclusief alle bijlagen welke is overeengekomen met Klant.
35. Persoonsgegevens: Iedere tot een natuurlijk persoon herleidbaar gegeven, waaronder metadata (verkeersgegevens); Persoonsgegevens in de zin van artikel 4.1 van de AVG.
36. Platform: De 2WAY2 digitale omgeving, portal(s), Apps, API’s en website.
2WAY2 is een Platform dat zich toelegt op het integreren, combineren en optimaliseren van door Mobiliteitsaanbieders aangeboden Mobiliteitsdiensten, ter bevordering van (het vereenvoudigen van) het reisgemak van de Gebruiker.
2WAY2 is een tussenpersoon in de verhouding tussen de Klant, de Gebruiker, Leasemaatschappij en de Mobiliteitsaanbieder(s). Deze Diensten worden uitgevoerd door het zusterbedrijf Lease- deal Nederland BV.
37. Diensten: De, op basis van de Overeenkomst ten behoeve van de Klant te leveren diensten, die zien op de totstandkoming van de levering van Mobiliteitsdiensten door Mobiliteitsaanbieders aan Klant en/of Gebruiker.
Onder Diensten wordt ook verstaan de services en modules binnen het Platform.
38. Mobiliteitskaart: Een door provider vervaardigde zakelijke OV-chipkaart die op basis van de Overeenkomst wordt afgenomen door Klant en waarmee Gebruiker (meerdere) Mobiliteitsdiensten van Mobiliteitsaanbieders kan afnemen via het Platform. 2WAY2 Registratie Module Een door 2WAY2 beheerde administratieve toepassing die de Gebruiker in staat stelt te registreren welke (incidentele) reis- en/of thuiswerkkosten hij/zij heeft gemaakt.
39. Transactie: Elke geregistreerde, door Gebruiker uitgevoerde actie met een faciliteit van de Mobiliteitsdienstverlener.
40. Verwerken: Alle handelingen die een organisatie kan uitvoeren met Persoonsgegevens, van verzamelen tot en met vernietigen.
41. Verwerkingsverantwoordelijke: De organisatie die de doeleinden bepaalt waarvoor en de middelen waarmee persoonsgegevens worden verwerkt.
Artikel 2: Onderwerp en rolverdeling
1. Dit Privacyreglement is van toepassing op de Verwerking van Persoonsgegevens in het kader van de uitvoering van de Dienst en maakt onderdeel uit van de Algemene gebruikersvoorwaarden. Zowel het Privacyreglement als de Algemene gebruikersvoorwaarden worden bij de aanmelding voor de Dienst als bedoeld in artikel 4 van de Algemene gebruikersvoorwaarden door de Klant en Gebruiker geaccepteerd en aan de Klant een Gebruiker ter beschikking gesteld.
2. 2WAY2 is de Verwerkingsverantwoordelijke bij de Verwerking van de Persoonsgegevens van de Gebruiker alsmede van de Klant.
3. Naast 2WAY2 zijn ook de Mobiliteitsprovider, Kredietverstrekker, Vendor en de Adviseur Verwerkingsverantwoordelijke bij de Verwerking van de Persoonsgegevens van Klanten en/of Gebruikers, voor zover die Verwerking plaatsvindt in het kader van het gebruik van de Dienst.
4. Door gebruik te maken van de Dienst, stemt de Klant en de Gebruiker uitdrukkelijk in met de Verwerking door 2WAY2 van zijn Persoonsgegevens, een en ander zoals beschreven in dit Privacyreglement en de Gebruiksvoorwaarden.
Artikel 3: Grondslag van de Verwerking van Persoonsgegevens van Gebruiker
1. 2WAY2 Verwerkt de door Gebruiker verstrekte Persoonsgegevens ten behoeve van de totstandkoming en de uitvoering van de Dienst.
2. De in het kader van de uitvoering van de Dienst te Verwerken Persoonsgegevens betreffen alle door de Gebruiker bij het aanmaken van zijn Account en het gebruik van de Dienst ingevoerde (Persoons)Gegevens en verstrekte informatie. Voor zover het (Persoons)Gegevens betreft die betrekking hebben op de Gebruiker zelf, worden in ieder geval de navolgende (Persoons)Gegevens Verwerkt:
a. de NAW en andere contactgegevens van de Gebruiker, althans van de natuurlijke persoon die de Dienst namens de Xxxxxxxxx gebruikt;
b. indien van toepassing, het registratienummer van de Kamer van Koophandel;
c. indien van toepassing, de Gegevens betreffende het Abonnement van de Gebruiker op de Dienst, waaronder begrepen het type onderneming, de wijze van gebruik en de aanduiding betreffende de reden van beëindiging van de Dienst;
d. technische informatie, zoals de computer van de Gebruiker, het besturingssysteem, de browser, de statistieken betreffende bekeken pagina’s, het verkeer van en naar Platform, de verwijzende URL en het IP-adres;
e. informatie die 2WAY2 verzamelt met behulp van cookies en web-beacons;
f. naar aanleiding van klachten of meldingen kan 2WAY2 informatie Verwerken (waaronder Persoonsgegevens) over (vermeende) inbreuken op intellectuele eigendomsrechten en/of overig onrechtmatig handelen.
Artikel 4: Grondslag van de Verwerking van Persoonsgegevens van Klanten
1. Naast de Verwerking als bedoeld in artikel 3, verwerkt 2WAY2 de door de Klant betrekking hebbende (Persoons)Gegevens ten behoeve van de (mogelijke) totstandkoming van een Overeenkomst tussen de Kredietverstrekker, Mobiliteitsprovider en de Lessee. 2WAY2 doet dit in het kader van het gerechtvaardigde belang van de Kredietverstrekker, de Vendor of de Adviseur.
2. Voor zover het de Verwerking van de op de Klant of de Lessee betrekking hebbende (Persoons)Gegevens betreft, worden in ieder geval de navolgende (Persoons)Gegevens Verwerkt:
a. de NAW en andere contactgegevens van de Klant of Lessee;
b. het KvK nummer van de Klant;
c. gegevens betreffende het beroep en de onderneming van de Klant of Lessee;
d. (financiële) gegevens van de Klant of Lessee, voor zover nodig om een Aanvraag en de kredietwaardigheid van de Klant of Lessee te kunnen beoordelen, een Overeenkomst te kunnen sluiten (waaronder omzetgegevens);
e. objectgegevens van het (potentiële) product waarvoor de Klant of Lessee een Overeenkomst wenst te sluiten;
x. xxxxxx, premies, voorwaarden van de producten die de Gebruiker, Klant of de Lessee heeft Aangevraagd en van de Overeenkomst die de Klant of Lessee heeft afgesloten.
3. Door zich aan te melden voor de Dienst conform het bepaalde in artikel 4 van de Gebruikersvoorwaarden, stemt de Gebruiker ermee in dat 2WAY2 overgaat tot de Verwerking van Persoonsgegevens van de in lid 2 bedoelde gegevens ten behoeve van de uitvoering van de Dienst. 2WAY2 is Verwerkingsverantwoordelijke ten aanzien van de bedoelde Persoonsgegevens van de Klant en Gebruiker en heeft derhalve zelfstandige zeggenschap over het doel en de middelen van de Verwerking van deze Persoonsgegevens.
4. De Vendor en/of de Adviseur voldoet zelf jegens zijn Klanten aan zijn informatieverplichtingen uit de AVG. 2WAY2 zal de Klant hiernaast, zelf informeren over de Verwerking van diens Persoonsgegevens alsmede over zijn rechten daaromtrent.
5. De Kredietverstrekker voldoet zelf jegens de Klant aan zijn informatieverplichtingen uit de AVG. 2WAY2 informeert de Klant of Xxxxxx zelf middels dit Privacyreglement over de Verwerking van diens Persoonsgegevens alsmede over zijn rechten daaromtrent.
6. Gebruiker vrijwaart 2WAY2 voor eventuele aanspraken van derden, waaronder in ieder geval Betrokkenen (Klanten) en de toezichthouder worden verstaan, die verband houden met de Verwerking van de Persoonsgegevens van Klanten die in het kader van de uitvoering van de Dienst door 2WAY2 plaatsvindt, tenzij er sprake is van een inbreukmakende Verwerking waarvoor 2WAY2 zelf verantwoordelijk is.
Artikel 5: Doeleinden Verwerking (Persoons)Gegevens
2WAY2 Verwerkt de in artikel 3 en 4 genoemde (Persoons)Gegevens voor de volgende doeleinden:
1. het leveren van haar Diensten, waaronder het beschikbaar stellen van online functionaliteiten waarmee de Gebruiker en/of Klant zich kan oriënteren op de Dienst, een offerte aan kan vragen ten behoeve van Klant, een Overeenkomst af kan sluiten en kan beheren en waarmee een Klant zelf inzage heeft in zijn dossier, nadere informatie kan aanleveren en zelf Aanvragen kan verzenden;
2. het bevorderen van veilige handel via de Dienst en het opvolgen van klachten en/of meldingen met betrekking tot onrechtmatig handelen via de Dienst;
3. het beantwoorden van vragen van de Gebruiker of Klanten;
4. het op verzoek van de Gebruiker verstrekken van (Persoons)Gegevens aan Geldverstrekker of Mobiliteitsaanbieder ten behoeve van een Aanvraag of Dienst;
5. het verstrekken van (Persoons)Gegevens aan derden, zoals rechthebbenden, toezichthouders, de Belastingdienst, justitie, politie en andere opsporingsinstanties, indien 2WAY2 daartoe verplicht is op grond van wet- en regelgeving of daartoe aanleiding ziet op grond van dit Privacyreglement en/of de Algemene gebruiksvoorwaarden;
6. de naleving van dit Privacyreglement, de Algemene gebruiksvoorwaarden en/of de huisregels van 2WAY2;
7. het meten van de belangstelling voor haar Dienst en het verbeteren c.q. het bevorderen van gebruiksgemak van de Dienst;
8. het onderhouden en uitbreiden van de commerciële relatie met de Klant of de Consument (bijvoorbeeld door middel van aanbiedingen van andere diensten);
9. het verrichten van marktonderzoek;
10. de (eventuele) herfinanciering van de door de Klant of de Consument afgesloten financiële producten door andere geldverstrekkers;
11. de omzetting van de Gegevens tot statistische gegevens, waarvan het resultaat niet langer tot personen herleidbaar is;
12. de uitvoering van toepasselijke wet- of regelgeving;
13. eventuele andere doeleinden zoals specifiek omschreven bij het verzamelen van de informatie.
Artikel 6: Geheimhouding en doorgifte van Persoonsgegevens aan derden
1. Partijen zorgen ervoor dat eenieder, waaronder werknemers, vertegenwoordigers en/of eventuele Verwerkers, die betrokken zijn bij de Verwerking van de Persoonsgegevens, deze gegevens geheimhoudt. 2WAY2 bewerkstelligt dat voor eenieder die betrokken is bij de Verwerking van de Persoonsgegevens een geheimhoudingsovereenkomst of –beding is gesloten.
2. De in lid 1 bedoelde geheimhoudingsplicht geldt niet voor zover Gebruiker uitdrukkelijk toestemming heeft gegeven om de Persoonsgegevens van Gebruiker en/of (indien van toepassing) zijn Klanten aan een derde te verschaffen, indien het verstrekken van deze Persoonsgegevens aan een derde noodzakelijk is gezien de aard van de door 2WAY2 aan Gebruiker te verlenen diensten (zoals Kredietverstrekkers of Verwerkers, zoals de softwareleverancier of hostingpartij), of indien er een wettelijke verplichting of een rechterlijke uitspraak bestaat om de Persoonsgegevens aan een Derde te verstrekken.
3. Voor verstrekking aan bij de Dienst aangesloten Kredietverstrekkers geldt dat (Persoons)Gegevens uitsluitend met voorafgaande toestemming van de Gebruiker (en, indien van toepassing, zijn Klant) zullen worden verstrekt. Het verzenden van een Aanvraag door Gebruiker wordt gezien als het geven van voorafgaande toestemming (door de Klant) voor de hier bedoelde verstrekking.
Artikel 7: Wijzigen van Persoonsgegevens, rechten van Betrokkenen en medewerking
1. De Gebruiker kan zijn Persoonsgegevens en/of de Persoonsgegevens van hemzelf en (indien van toepassing) zijn Klanten bekijken, wijzigen of verwijderen op de ‘Mijn Account’ pagina.
2. Voor het inzien van Persoonsgegevens die zijn opgeslagen en niet direct raadpleegbaar zijn via de Dienst, kan de Gebruiker een verzoek indienen bij 2WAY2. 2WAY2 zal aan dat verzoek gehoor geven, tenzij zij op grond van de AVG niet gehouden is de verzochte inzage te verschaffen.
3. Indien de Persoonsgegevens van de Gebruiker feitelijk onjuist zijn dan wel onvolledig zijn of niet ter zake doen voor de doeleinden waarvoor 2WAY2 de Persoonsgegevens Verwerkt, dan kan de Gebruiker 2WAY2 verzoeken zijn Persoonsgegevens te verbeteren, aan te vullen, te verwijderen of af te schermen. Dergelijke verzoeken zullen in overeenstemming met de toepasselijke wet- en regelgeving op het gebied van Persoonsgegevens (waaronder de AVG, de Uitvoeringswet AVG en de Wft) worden behandeld.
4. Tenzij de Klant zelf gebruikmaakt van de Dienst, wordt een klacht of verzoek van een Klant met betrekking tot de Verwerking van diens Persoonsgegevens door 2WAY2 onverwijld doorgestuurd naar de Kredietverstrekker, Vendor of Adviseur, die verantwoordelijk is voor de afhandeling van het verzoek.
5. De Klant en de Gebruiker hebben (voor zover het hun eigen Persoonsgegevens betreft), in bepaalde gevallen, het recht om 2WAY2 te verzoeken hun Persoonsgegevens te laten verwijderen of de verwerking ervan te beperken. Daarnaast kunnen de Klant en de Gebruiker bewaar maken tegen de in dit Privacyreglement opgenomen Verwerkingen, voor zover dat op hun eigen, specifieke situatie ziet.
6. De Klant en de Gebruiker kunnen eventuele klachten, bezwaren of verzoeken indienen bij 2WAY2, via onderstaande contactgegevens:
EquipmentMarket B.V. h.o.d.n. 2WAY2 Xxxxxxxxxxxx 0 (7242)
5222 AE ‘s-Hertogenbosch
x00(0) 00 000 0000
De Klant en de Gebruiker hebben ook het recht bij de Autoriteit Persoonsgegevens een klacht in te dienen in verband met de Verwerking van hun Persoonsgegevens door 2WAY2.
7. Partijen verlenen elkaar – voor zover redelijkerwijs mogelijk en nodig – medewerking:
a. om binnen de wettelijke termijnen te voldoen aan de verplichtingen op grond van de toepasselijke wet- en regelgeving op het gebied van Persoonsgegevens (waaronder de AVG, de Uitvoeringswet AVG en de Wft), meer in het bijzonder de informatieplicht jegens en de rechten van Betrokkenen zoals een verzoek om inzage, verbetering, aanvulling, vernietiging of afscherming van diens Persoonsgegevens;
b. in het kader van controles of audits,
c. het uitvoeren van de gegevensbeschermingseffectbeoordeling (DPIA) en een daaruit voortvloeiende raadpleging van de Autoriteit Persoonsgegevens;
d. het voldoen aan verzoeken van de Autoriteit Persoonsgegevens of een andere overheidsinstantie;
e. het voorbereiden, beoordelen en melden van Datalekken.
Artikel 8: Bewaartermijn en vernietiging
1. De Persoonsgegevens worden niet langer bewaard dan noodzakelijk is voor de in dit Privacyreglement beschreven doeleinden.
2. Bij beëindiging van de Dienst heeft de Gebruiker geen toegang meer tot zijn Gegevens. De Schermnaam, het Wachtwoord en alle andere Gegevens die opgeslagen waren bij het Account, worden per direct en definitief vernietigd, uitgezonderd opgeslagen dossiers. 2WAY2 neemt bij beëindiging contact op met de Consument, Vendor en/of de Adviseur om zijn dossiers indien gewenst over te dragen in een gestandaardiseerd format of deze definitief te verwijderen.
3. De met de Gebruiker en/of Klanten samenhangende en uit het gebruik van de Dienst voortvloeiende informatie wordt na beëindiging uitsluitend nog bewaard voor statistische doeleinden en in een vorm die het niet langer mogelijk maakt de Gebruiker en/of Klanten te identificeren.
Artikel 9: Beveiliging en controle
1. 2WAY2 neemt diverse technische en organisatorische maatregelen (onder andere codering, wachtwoorden, fysieke beveiliging) om Persoonsgegevens te beveiligen en beschermen tegen ongeoorloofde of onrechtmatige Verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging.
2. Alle Gegevens staan op meerdere servers in beveiligde datacenters welke 24 uur, 7 dagen per week bewaakt en gemonitord worden. Alleen een beperkt aantal bevoegde personen hebben toegang tot deze servers welke fysiek op meerdere locaties in Oost-Nederland staan.
3. De Gegevens zijn versleuteld opgeslagen en onleesbaar voor onbevoegden.
4. De Dienst is beveiligd met een versleutelde verbinding (256-bits SSL – te zien aan het slot- symbool in de browser) om de veiligheid tussen de computer van de Gebruiker en de servers van 2WAY2 te waarborgen.
5. De in de voorgaande leden bedoelde maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico’s die de Verwerking en de aard van de te beschermen Persoonsgegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere Verwerking van Persoonsgegevens te voorkomen. De Gegevens worden niet doorgegeven buiten de Europese Economische Ruimte.
6. De veiligheid van de Gegevens wordt zeer regelmatig getest door vooraanstaande externe partijen en volgens internationaal erkende testprocedures.
Artikel 10: Informatie-uitwisseling en Datalekken
1. Partijen zullen elkaar informeren over feiten waarvan zij redelijkerwijze kunnen verwachten dat deze invloed hebben op de Verwerking van Persoonsgegevens door de andere Partij. Als zich een wijziging voordoet in de Dienst en invloed heeft op de Verwerking en/of de beveiliging van de Persoonsgegevens, zal 2WAY2 Gebruiker daar onverwijld over informeren.
2. Partijen zullen elkaar zo spoedig mogelijk op de hoogte stellen van ieder Datalek. Partijen zullen terstond naar beste vermogen alle redelijke maatregelen treffen die noodzakelijk zijn ter veiligstelling van Persoonsgegevens, herstel van de beveiliging en voorkoming van verdere onbevoegde kennisneming, wijziging en verstrekking van de Persoonsgegevens. Partijen zullen deze maatregelen treffen op eigen kosten, tenzij blijkt dat het Datalek kan worden toegerekend aan een van de Partijen in welk geval de kosten door die Partij gedragen zullen worden. In voorkomende gevallen zullen Partijen elkaar op verzoek medewerking verlenen aan het informeren van de bevoegde autoriteiten en de Betrokkenen.
3. Voor zover een Partij de Betrokkenen dient te informeren over één of meer Datalekken als bedoeld in de voorgaande leden, dan zullen Partijen elkaar alle noodzakelijke medewerking verlenen. Partijen zijn gerechtigd eventuele redelijke kosten die hiermee gepaard gaan, aan elkaar in rekening te brengen, afhankelijk van de vraag wie voor het Datalek verantwoordelijk kan worden geacht.
Artikel 11: Aansprakelijkheid
1. Partijen zijn over en weer aansprakelijk voor de schade die de andere Partij lijdt als gevolg van Verwerkingen die inbreuk maken op de toepasselijke wet- en regelgeving inzake Persoonsgegevens.
2. Wanneer een van de Partijen de als gevolg van een inbreuk geleden schade van een derde en/of een door een autoriteit opgelegde boete heeft vergoed, kan - indien de andere Partij (mede) aansprakelijk is voor deze schade - die Partij de schade pro rata (dat wil zeggen in de verhouding van ieders deel van de aansprakelijkheid voor de schade) verhalen op de andere Partij.
3. Iedere Partij is verplicht de andere Partij zonder onnodige vertraging op de hoogte te stellen van een (mogelijke) aansprakelijkstelling door een derde of het (mogelijk) opleggen van een boete door de toezichthouder. Iedere Partij is in redelijkheid verplicht de andere Partij informatie te verstrekken en/of ondersteuning te verlenen ten behoeve van het voeren van verweer tegen een (mogelijke) aansprakelijkstelling of boete, zoals bedoeld in de vorige volzin.
4. De aansprakelijkheid van 2WAY2 jegens de Gebruiker voor de in dit artikel bedoelde schade is beperkt tot € 100.000,- per jaar. De aansprakelijkheidsbeperking als bedoeld in dit lid geldt niet ten aanzien van de schade die is geleden door de Gebruiker in diens positie als Xxxxxxxxxx.
5. Voorwaarde voor het ontstaan van enig recht op schadevergoeding is steeds dat de schade binnen 1 jaar na het ontstaan daarvan schriftelijk bij 2WAY2 wordt gemeld.
6. Het bepaalde in dit artikel geldt mede ten gunste van alle (rechts)personen waarvan 2WAY2 zich bij de uitvoering van de Dienst bedient.
Artikel 12: Aanpassing Privacyreglement
1. 2WAY2 is te allen tijde gerechtigd het bij de aanmelding van de Dienst aan de Gebruiker ter beschikking gestelde Privacyreglement eenzijdig te wijzigen en/of aan te vullen. De meest actuele versie zal op de Website te vinden zijn. Wijzigingen worden daarnaast tijdens het gebruik van de Dienst onder de aandacht gebracht en Gebruiker wordt daarbij in de gelegenheid gesteld de nieuwe versie van het Privacyreglement te downloaden.
2. Indien het gebruik van de Dienst wordt voortgezet na wijziging of aanvulling van dit Privacyreglement, worden deze geacht door de Gebruiker te zijn geaccepteerd, tenzij de Gebruiker daartegen binnen zeven dagen na de kennisgeving bezwaar heeft gemaakt. Indien de Gebruiker niet instemt met het gewijzigde of aangevulde Reglement, is hij bevoegd het gebruik van de Dienst met onmiddellijke ingang te beëindigen.
3. Partijen hebben het recht om te heronderhandelen over de wijziging van dit Privacyreglement indien dat noodzakelijk is als gevolg van wijzigingen in de Verwerkte Persoonsgegevens, de toepasselijke beveiligingseisen en/of een wijziging noodzakelijk is voor naleving van de toepasselijke wet- en regelgeving.
4. Dit Privacyreglement is voor het laatst aangepast op 27 juni 2023.