BIJLAGE #1 HANDLEIDING ZORG-AB
BIJLAGE #1 HANDLEIDING ZORG-AB
BIJLAGE #2
ACCEPTATIE- EN HERACCEPTATIEPROCES
TEMPLATES EIGEN VERKLARING EN ACCEPTATIEBEWIJS
Eigen verklaring
Ondergetekende:
[Bedrijfsnaam], met hoofdvestiging te [Xxxxxx], te dezen rechtsgeldig vertegenwoordigd door de heer/mevrouw [Naam], Directeur, verder te noemen: ‘Software Leverancier’.
In aanmerking nemende dat ondergetekende een Hoofddocument met Stichting VZVZ Servicecentrum afgesloten heeft, verklaart hiermee een nieuwe versie en/of release van de Goedgekeurde Software uit te gaan brengen die blijvend voldoet aan de Norm waarvoor VZVZ een Acceptatiebewijs heeft verleend aan ‘Software Leverancier’.
In de bijlagen wordt toegelicht op welke punten de Goedgekeurde Software is aangepast in de nieuwe versie en/of release.
‘Software Leverancier’ verzoekt VZVZ hierbij om de volgende gegevens op te nemen in het geaccepteerde zorgapplicaties register (zoals XIS-en en PGO’s):
Productnaam: [Productnaam]
Versie: [Versie]
[Voorletters] [Achternaam] [Functie]
Datum:
Plaats:
Handtekening:
Bijlagen:
− Release notes
− Eigen Controles (indien van toepassing)
− Risicoanalyse (indien van toepassing)
Template Acceptatiebewijs
(Naam Software Leverancier)
T.a.v. (dhr. /mevr.) (Tussenvoegsel) (Achternaam) (Straat) (Nummer)
(Postcode) (Plaats)
Kenmerk: (kenmerk)
Betreft: Acceptatie ZORG-AB Datum: (dd-mm-jjjj)
A C C E P T A T I E B E W I J S
Geachte (meneer / mevrouw) (Xxxxxxxxxx),
Hartelijk gefeliciteerd met het behalen van de acceptatie voor ZORG-AB, het ZorgAdresBoek.
Hiermee verklaart ondergetekende dat de ZORG-AB acceptatie is verleend aan:
Naam | [Naam softwareleverancier] |
Product | [Naam softwareproduct en versie] |
Met deze acceptatie mag bovenvermelde leverancier gebruik maken van ZORG-AB binnen de gekwalificeerde applicatie ten behoeve van het opvragen van de relevante (elektronische) adresgegevens binnen de zorg.
Met vriendelijke groet,
Stichting VZVZ Servicecentrum
Xxx Xxxxxx Testmanager
BIJLAGE #3 SUPPORT
Support door het testteam
Vanaf het publiceren van de nieuwe ZORG-AB publicatie kan/mag de XIS-leverancier met alle inhoudelijke vragen bij het testteam terecht. Uiteraard wordt door het testteam ook ondersteuning verleend bij het interpreteren van de testgevallen en de bijbehorende testresultaten.
Ook eventuele monitoring (op de testomgeving) van de testacties en resultaten van de leveranciers maakt deel uit de support activiteiten.
Contactgegevens Test team:
− telefoon: x00 (0)00 000 0000
Support na acceptatie
Voor technische vragen kunt u tijdens kantooruren van 08:00 tot 17:00 uur contact opnemen met DXC:
− e-mail: xxxxxxxxxxx-xx@xxx.xxx
− telefoon: x00 (0)000 0000 000
Voor functionele vragen kunt u tijdens kantooruren van 08:30 tot 17:00 uur contact opnemen met VZVZ:
− telefoon: x00 (0)00 000 0000
Het is van belang dat u de volgende gegevens beschikbaar stelt: Naam melder :
Telefoonnummer :
Organisatie :
Prioriteit : 1=Blocking, 2=Critical, 3=Major, 4=Minor
Versie van de Software :
Omgeving : KWA of Productie Omschrijving van het probleem :
Bijlage (via e-mail) :
Stappen om te reproduceren :
URL :
URA nummer :
Incidenten met prio 1 = Blocking
Voor incidenten met prio 1 kunt u 24/7 contact opnemen met DXC:
− e-mail: xxxxxxxxxxx-xx@xxx.xxx
− telefoon: x00 (0)000 0000 000
BIJLAGE #4
PUBLICATIELIJST MELDINGEN
De onderstaande melding wordt gepubliceerd op de VZVZ website en zonodig in een ZORG-AB Nieuwsbrief.
Bij succesvolle afronding van het Acceptatieproces, vermeldt VZVZ het volgende:
[Naam Aanvrager] heeft het Acceptatiebewijs ontvangen voor haar software applicatie:
Naam Aanvrager: [Naam]
Productnaam: [Productnaam]
Versie: [Versie van product]
Gekwalificeerd voor één of meer van de navolgende producten:
🞏 ZORG-AB
🞏 Odata API
🞏 FHIR API
Versie ZORG-AB: [versie van de ZORG-AB applicatie]
BIJLAGE #5
LICENTIE- EN GEBRUIKSVOORWAARDEN ONDERSTEUNENDE FACILITEITEN
Aanvrager gaat door ondertekening van het Aanvraagformulier althans op het moment van inwerking treding van het Hoofddocument onvoorwaardelijk akkoord met de onderhavige licentie- en gebruiksvoorwaarden, alsmede met de hierbij behorende appendices.
1. Definities
De in deze voorwaarden met een hoofdletter aangeduide begrippen hebben de in artikel 1 van het Hoofddocument (hierna ook te noemen: de Overeenkomst) gegeven betekenis. In aanvulling daarop geldt dat in deze voorwaarden de navolgende begrippen met een hoofdletter worden gebruikt in de volgende betekenis (met inbegrip van appendices).
(de in de definities met een hoofdletter opgenomen woorden zijn op hun beurt ook gedefinieerd en waar definities luiden in het meervoud respectievelijk enkelvoud worden zij geacht ook het enkelvoud respectievelijk meervoud te omvatten tenzij uitdrukkelijk anders vermeld dan wel uit de context anders blijkt en waar definities luiden in het mannelijk respectievelijk vrouwelijk worden zij geacht ook het vrouwelijk respectievelijk mannelijk te omvatten tenzij uitdrukkelijk anders vermeld dan wel uit de context anders blijkt.)
Overeenkomst
Het Hoofddocument, waar deze voorwaarden een integraal en onlosmakelijk onderdeel van uitmaken.
2. Doel
2.1 Deze voorwaarden bepalen onder welke condities Aanvrager gerechtigd is voor eigen rekening en risico gebruik te maken van de Ondersteunende faciliteiten. VZVZ verleent generlei garantie ten aanzien van enige Ondersteunende faciliteit, anders dat VZVZ zich zal inspannen de Ondersteunende faciliteiten ter beschikking te stellen aan Aanvrager en de Ondersteunende faciliteiten up-to-date zal blijven houden. VZVZ verleent generlei garantie ten aanzien van enig door Aanvrager beoogd gebruik, maar verklaart dat de door VZVZ op enig moment ter beschikking gestelde Ondersteunende faciliteiten, bedoeld zijn ter ondersteuning van de in de Overeenkomst onder sub E. van de overwegingen beoogde gebruik.
2.2 De Ondersteunende faciliteiten en enig onderdeel daarvan worden uitsluitend door VZVZ ter beschikking gesteld ter oplossing van de in de Overeenkomst onder sub E. van de overwegingen beoogde gebruik. De Ondersteunende faciliteiten en enig onderdeel zijn door VZVZ nadrukkelijk ter beschikking gesteld onder de conditie dat de Aanvrager voor het gebruik en/of de toepassing daarvan generlei additionele vergoeding van zijn cliënten (zorgaanbieders en/of zorginstellingen) verlangt. Ten overvloede geldt dat VZVZ de Ondersteunende faciliteiten of enig onderdeel daarvan nadrukkelijk niet ter beschikking stelt aan Aanvrager, zodat de Aanvrager deze Ondersteunende faciliteiten of enig onderdeel daarvan op zich zelf beschouwd, ten eigen nutte, om baat of om niet, aan derden ter beschikking kan stellen, onder welke titel dan ook. De Aanvrager is er zich van bewust en verklaart zich ermee akkoord dat de door VZVZ op enig moment ter beschikking gestelde Ondersteunende faciliteiten en enig onderdeel daarvan, als bedrijfsvertrouwelijk zijn gekwalificeerd en dat hij daaromtrent – behoudens binnen het kader als omschreven in de eerste zin van dit artikellid – garandeert generlei informatie aan derden zal verstrekken en dat hij garandeert
afdoende maatregelen te nemen teneinde de bedrijfsvertrouwelijkheid te waarborgen. De Aanvrager is er zich eveneens van bewust dat ieder gebruik van de Ondersteunende faciliteiten of enig onderdeel daarvan, in strijd met het bepaalde in deze voorwaarden, tot schade voor VZVZ of diens licentiegevers leidt; de Aanvrager vrijwaart mitsdien VZVZ voor alle aanspraken van derden en voor alle schade (kosten daaronder begrepen) die VZVZ of diens licentiegevers mochten leiden. De Aanvrager staat er voor in en garandeert dat de door VZVZ beschikking gestelde Ondersteunende faciliteiten of enig onderdeel daarvan voor geen enkel ander doel zal gebruiken dan waartoe deze door VZVZ conform het bepaalde in artikel 2.2 beschikbaar zijn gesteld.
2.3 De Aanvrager verklaart zich zonder meer akkoord met de naleving van enigerlei verplichting die voortvloeit uit de nadere aanwijzingen die door VZVZ worden gesteld ten behoeve van het gebruik van de Ondersteunende faciliteiten of enig onderdeel daarvan als neergelegd in de hierna genoemde appendices. De hierna genoemde appendices maken een integraal en onlosmakelijk onderdeel uit van deze voorwaarden. Meer specifiek verklaart de Xxxxxxxxx zich (reeds nu voor alsdan) bekend en akkoord met de navolgende aanwijzingen en voorwaarden, zoals deze aanwijzingen en voorwaarden van tijd tot tijd gewijzigd kunnen worden door VZVZ:
- aanwijzingen of voorwaarden ten aanzien van het gebruik van de ZORG-AB omgeving van VZVZ (Bijlage #3).
2.4 De Aanvrager is eerst gerechtigd tot het gebruik van enige Ondersteunende faciliteit:
- nadat de Overeenkomst door Partijen voor akkoord is ondertekend;
- en (cumulatief) indien voldaan is aan het bepaalde in artikel 3 of artikel 4.
3 Gebruik Ondersteunende faciliteiten gedurende de duur van het Acceptatieproces
3.1 De Aanvrager is eerst gerechtigd tot het gebruik van enige Ondersteunende faciliteit, indien de Eigen Verklaring door VZVZ is ontvangen en VZVZ een bericht van ontvangst aan Aanvrager heeft verzonden.
3.2 Het door VZVZ verstrekte gebruik als bedoeld in artikel 3.1 van deze licentie- en gebruiksvoorwaarden is niet-exclusief, niet-overdraagbaar en is in tijd beperkt tot de duur van het Hoofddocument. Op het moment dat het Hoofddocument wordt beëindigd of op het moment dat het Acceptatiebewijs door of namens VZVZ wordt verstrekt, wordt het gebruik van rechtswege beëindigd, zonder dat deze beëindiging tot enigerlei schadeplichtigheid zijdens VZVZ jegens de Aanvrager leidt. Voor zover nodig doet de Xxxxxxxxx reeds nu voor alsdan afstand van enigerlei (vorderings)recht ter zake.
3.3 Voor zover de Ondersteunende faciliteiten bestaan uit faciliteiten (zoals bijvoorbeeld software) die door Aanvrager moeten worden geïntegreerd met en/of gekoppeld aan enigerlei software van Xxxxxxxxx, verklaart en garandeert Aanvrager dat:
a. hij zonder meer gerechtigd en bevoegd is deze integratie en/of koppeling door te voeren,
op welke (technische) wijze deze integratie en/of koppeling ook wordt doorgevoerd (bijvoorbeeld door middel van dynamic linking);
b. hij over voldoende deskundig personeel beschikt om de integratie en/of koppeling door te voeren;
c. hij over adequate (test)middelen en (test)omgevingen beschikt om de integratie en/of koppeling door te voeren;
d. zijn software niet bezwaard is met enigerlei recht van derden waardoor de integratie en/of koppeling de jure onmogelijk is of aan enigerlei voorwaarde is verbonden;
e. dat zijn software of enig onderdeel daarvan geen gebruik heeft gemaakt van of dat zijn software of enig onderdeel daarvan geen programma-onderdelen bevat van (gedeeltes van) open source software op basis van een EUPL licentie of GPLv3 licentie of vergelijkbare open source licenties met contamination bepalingen.
4 Gebruik Ondersteunende faciliteiten gedurende de duur als aangegeven in het Hoofddocument
4.1 De Aanvrager is eerst gerechtigd tot het gebruik van enige Ondersteunende faciliteit, indien het Acceptatiebewijs door VZVZ is verzonden.
4.2 Het door VZVZ verstrekte gebruik als bedoeld in artikel 4.1 is niet-exclusief, niet- overdraagbaar en is in tijd beperkt tot de duur als aangegeven op het Acceptatiebewijs, maar overigens beperkt tot de duur van de Overeenkomst. Op het moment dat de Overeenkomst wordt beëindigd, wordt het gebruik van rechtswege beëindigd, zonder dat deze beëindiging tot enigerlei schadeplichtigheid zijdens VZVZ jegens de Aanvrager leidt. Voor zover nodig doet de Aanvrager reeds nu voor alsdan afstand van enigerlei (vorderings)recht terzake.
4.3 Het bepaalde in deze voorwaarden dat naar zijn aard bestemd is om ook na het einde van de Overeenkomst van kracht te blijven, blijft ook daadwerkelijk na het einde van de Overeenkomst van kracht. Tot dergelijke verplichtingen behoren onder meer de bepalingen over de gebruiksvoorwaarden, geheimhouding, het bepaalde in artikel 2.2 van deze gebruiks- en licentievoorwaarden, alsmede de vrijwaringsverplichtingen zijdens Aanvrager.
4.4 Voor zover de Ondersteunende faciliteiten bestaan uit hosting-faciliteiten en/of een web- omgeving waar de Aanvrager toegang toe moet verkrijgen, verklaart zich ermee bekend en mee akkoord dat:
- VZVZ generlei garantie geeft op de onbeperkte en/of ongestoorde toegang tot en gebruik van voornoemde hosting faciliteiten en/of web-omgeving;
- VZVZ zonder meer gerechtigd is de toegang tot de hosting-faciliteiten en/of de web- omgeving tijdelijk op te schorten of aan nadere voorwaarden te verbinden, in geval van:
i. omstandigheden die de integriteit en/of veiligheid van het functioneren van de hosting-faciliteiten en/of de web-omgeving in gevaar brengen;
ii. de interoperabiliteit van diensten, in gerechtvaardigde situaties;
iii. de bescherming van gegevens in passende gevallen;
iv. het in verzuim zijn van de nakoming van enige op de Aanvrager uit hoofde van de Overeenkomst rustende verplichting;
v. in overige onvoorziene gevallen als door VZVZ te bepalen.
4.5 Het bepaalde in artikel 3.3 uit deze licentie- en gebruiksvoorwaarden is van overeenkomstige toepassing voor de duur van het Acceptatiebewijs c.q. de duur van de Overeenkomst, met dien verstande dat voor integratie en/of koppeling moet worden gelezen “beheer, onderhoud en/of exploitatie van de door de Aanvrager met zijn software geïntegreerde of gekoppelde Ondersteunende faciliteiten of enig onderdeel daarvan”.
5 Ontbinding en tussentijdse beëindiging
5.1 Onverlet latende het bepaalde in de Overeenkomst inzake ontbinding en tussentijdse beëindiging, geldt dat:
(i) VZVZ gerechtigd is de gebruiks- en licentievoorwaarden geheel of gedeeltelijk buiten rechte bij aangetekende brief te ontbinden:
a. zonder dat een ingebrekestelling vereist is, indien de Aanvrager de Ondersteunende faciliteiten of enig onderdeel daarvan gebruikt buiten het doel waartoe deze conform het bepaalde in artikel 2.2 door VZVZ ter beschikking zijn gesteld;
b. met een ingebrekestelling stellende een redelijke termijn en nakoming ook binnen die termijn is uitgebleven, ten aanzien van enige verplichting uit hoofde van de Overeenkomst (inclusief onderhavige voorwaarden en/of appendices).
BIJLAGE #6
GESCHILLENREGLEMENT
Geschillenreglement
Inzake ZORG-AB Acceptatie
Stichting VZVZ Servicecentrum
Inhoudsopgave
Artikel 1. Definities
Artikel 2. Geschillencommissie
Artikel 3. Aanhangig maken van het geschil Artikel 4. Vereisten aanvraag
Artikel 5. Wraking
Artikel 6. Procedure
Artikel 7. Zitting
Artikel 8. Bewijs
Artikel 9. Onderzoek ter plaatse Artikel 10. Informatieverplichting
Artikel 11. Uitspraak
Artikel 12. Kosten
Artikel 13. Geheimhouding
Artikel 14. Honorarium en verschotten van de leden van de geschillencommissie
In overweging nemende dat:
- indien de Aanvrager het Acceptatieproces krachtens artikel 4.3 van het Hoofddocument niet met goed gevolg heeft afgerond of krachtens art. 4.5 een (tijdelijke) aanwijzing heeft gekregen, hij in de gelegenheid zal worden gesteld om zijn visie weer te geven, een en ander conform het bepaalde in dit Geschillenreglement.
- Aanvrager gaat door ondertekening van het Hoofddocument onvoorwaardelijk akkoord met het
onderhavige Geschillenreglement.
Artikel 1 Definities
In dit Geschillenreglement hebben de volgende woorden en uitdrukkingen de volgende betekenis: Aanvrager: de software leverancier;
Geschillencommissie: de Geschillencommissie ZORG-AB acceptatie;
Secretaris: de Secretaris van de Geschillencommissie;
Stichting: Stichting VZVZ Servicecentrum, statutair gevestigd en kantoorhoudende te ‘s-Gravenhage;
Voorzitter: de Voorzitter van de Geschillencommissie.
Artikel 2 Geschillencommissie
1. De Geschillencommissie zetelt te ‘s-Gravenhage.
2. De Geschillencommissie is belast met de beslissing in alle geschillen die ontstaan tussen de Stichting en Aanvragers naar aanleiding van de interpretatie of de uitvoering van het Hoofddocument.
3. Er wordt een lijst samengesteld van ten minste zes personen die als lid van de Geschillencommissie kunnen fungeren. De samenstelling van de lijst geschiedt gezamenlijk door de Stichting en [OVERKOEPELEND ORGAAN SOFTWARELEVERANCIERS], waarbij de Stichting en [OVERKOEPELEND ORGAAN SOFTWARELEVERANCIERS] gerechtigd is een gelijk aantal personen te benoemen.
4. De Stichting benoemt een onafhankelijk Voorzitter, die de hoedanigheid van meester in de rechten bezit en die, bij voorkeur, tevens lid van de rechterlijke macht is.
5. De Geschillencommissie bestaat uit drie leden, waaronder de Voorzitter en twee leden, die per geval door de Voorzitter worden aangewezen uit de overeenkomstig het derde lid vastgestelde lijst met personen.
6. De leden van de Geschillencommissie zijn onpartijdig en onafhankelijk. Zij hebben geen nauwe persoonlijke of zakelijke banden met één van de partijen die betrokken zijn bij een aanhangig gemaakt geschil en hebben deze ook in het verleden niet gehad. Zij hebben geen rechtstreeks of zijdelings belang bij de uitkomst van de geschillenprocedure.
7. Indien de Voorzitter van oordeel is dat een geschil van zodanige aard is dat zijn aanwezigheid bij de behandeling ervan niet noodzakelijk is, zal hij, in afwijking van het gestelde in het vijfde lid, drie leden aanwijzen uit de overeenkomstig het derde lid benoemde personen. Deze drie leden zullen alsdan in het geschil optreden als Geschillencommissie. Deze Geschillencommissie zal uit haar midden één van de leden aanwijzen, die als plaatsvervangend Voorzitter zal fungeren.
8. Als Secretaris van de Geschillencommissie treedt op een functionaris benoemd door de Stichting.
Artikel 3 Aanhangig maken van het geschil
1. Een aanvraag om geschilbeslechting dient schriftelijk en per aangetekende post bij de Geschillencommissie te worden ingediend. Een zodanige aanvraag, indien gericht tegen een beslissing dan wel handeling van de Stichting, is slechts ontvankelijk indien deze ter post wordt bezorgd binnen twee weken na de dag waarop het bestreden besluit is medegedeeld, uitgereikt of verzonden, dan wel na de dag waarop de bestreden handeling is verricht.
2. Een aanvraag om geschilbeslechting wegens het niet nemen van een beslissing of het niet verrichten van een handeling dient ter post te worden bezorgd binnen een maand nadat de belanghebbende schriftelijk om het nemen van het beslissing, respectievelijk om het verrichten van de handeling heeft verzocht.
3. Termijnoverschrijding leidt niet tot niet-ontvankelijkheid, indien de belanghebbende ten genoegen van de Geschillencommissie aantoont dat hem ter zake van die overschrijding redelijkerwijze geen verwijt treft.
Artikel 4 Vereisten aanvraag
1. De aanvraag bevat de navolgende gegevens:
a. de naam en het adres van de betrokken partijen;
b. een zo nauwkeurig mogelijke omschrijving van het geschil;
c. een zo nauwkeurig mogelijke omschrijving van de vordering.
2. Elke aanvraag dient vergezeld te gaan van schriftelijke bewijsstukken waarop Xxxxxxxxx zich wenst te beroepen, alsmede van storting van een registratiebedrag ad € 1.000,-- op een nader aan te geven bankrekening.
3. De Secretaris zal, indien naar zijn oordeel niet voldoende gegevens door Xxxxxxxxx zijn verstrekt en/of storting van het bedrag als bedoeld in lid 2 niet heeft plaatsgevonden vóór het verstrijken van de termijn bedoeld in artikel 3 van dit Geschillenreglement , de Aanvrager in de gelegenheid stellen zijn aanvraag te completeren, respectievelijk zorg te dragen voor storting van het bedrag, binnen een door de Secretaris te stellen en op straffe van niet-ontvankelijkheid in acht te nemen termijn.
4. De aanvraag wordt niet in behandeling genomen zolang deze naar het oordeel van de Secretaris niet compleet is.
5. De Secretaris verklaart de aanvraag om geschilbeslechting niet-ontvankelijk in het geval de aanvraag niet vergezeld gaat van een storting als bedoeld in lid 2. Voor het overige oordeelt de Voorzitter over de ontvankelijkheid.
Artikel 5 Wraking
1. Zodra bekend is welke personen tot lid van de Geschillencommissie zijn aangewezen, stelt de Secretaris de betrokken partijen hiervan op de hoogte.
2. De betrokken partijen kunnen één of meer leden van de Geschillencommissie wraken indien gerechtvaardigde twijfel bestaat aan zijn onpartijdigheid of onafhankelijkheid, als bedoeld in artikel 2, lid 6 van dit Geschillenreglement.
3. Een lid van de Geschillencommissie kan ook worden gewraakt om redenen die voorafgaand aan zijn benoeming zijn opgekomen.
4. De wrakende partij brengt de wraking, onder opgave van redenen, schriftelijk ter kennis van het desbetreffende lid, de andere leden van de Geschillencommissie en de wederpartij. Deze kennisgeving wordt gedaan binnen veertien dagen nadat de wrakende partij kennis heeft gekregen van de redenen voor wraking.
5. De zaak kan door de Geschillencommissie worden geschorst vanaf de dag van de ontvangst van de kennisgeving.
6. Trekt het gewraakte lid zich niet binnen een week na de dag van de ontvangst van de kennisgeving terug, dan wordt over de wraking op verzoek van de meest gerede partij door de President van de Rechtbank beslist.
Artikel 6 Procedure
1. De Secretaris zendt een exemplaar van de aanvraag zo spoedig mogelijk aan de gedaagde partij en wijst hem op de mogelijkheid om binnen twee weken bij de Secretaris een schriftelijk verweer in te dienen. De Secretaris kan deze termijn twee keer met een termijn van een week verlengen.
2. De Secretaris zal zo spoedig mogelijk een exemplaar van het verweerschrift aan de eisende partij toezenden en deze, zo de Secretaris in overleg met de Voorzitter daartoe termen aanwezig acht, in de gelegenheid stellen om binnen een door hem/haar te bepalen termijn bij hem/haar een conclusie van repliek in te dienen.
3. Indien de eisende partij van deze gelegenheid gebruik maakt, zal de Secretaris onder toezending van een exemplaar van de conclusie van repliek aan de gedaagde partij deze op overeenkomstige wijze in staat stellen tot het indienen van een conclusie van dupliek.
Artikel 7 Zitting
1. De Geschillencommissie bepaalt de dag en het tijdstip van de zitting, waarop partijen hun standpunten mondeling kunnen toelichten. De zitting dient plaats te vinden binnen vier weken nadat de schriftelijke standpunten van partijen bij de Secretaris zijn ingediend. De Secretaris roept de leden onder toezending van de stukken en de partijen tot deze zitting op evenals tot eventuele volgende zittingen.
2. Indien één der partijen daarom verzoekt en de Geschillencommissie termen aanwezig acht aan dit verzoek te voldoen, kan de behandeling van het geschil geheel of voor een gedeelte achter gesloten deuren plaatsvinden.
3. De (fungerend) Voorzitter van de Geschillencommissie is bevoegd de bij of krachtens dit besluit gestelde termijnen te verlengen.
4. Tot tien dagen voor de zitting kunnen partijen nadere stukken indienen.
5. De Geschillencommissie is bevoegd om getuigen en deskundigen te horen.
6. Partijen zijn bevoegd om zich door een raadsman te doen bijstaan.
7. In die gevallen waarin dit Reglement niet voorziet, beslist de (fungerend) Voorzitter van de Geschillencommissie.
Artikel 8 Bewijs
De toelaatbaarheid van de bewijsmiddelen, de bewijslastverdeling en de waardering van het bewijsmateriaal staan ter vrije beoordeling van de Geschillencommissie.
Artikel 9 Onderzoek ter plaatse
Wanneer de Geschillencommissie dit wenselijk acht, kan het een onderzoek ter plaatse instellen. Partijen worden in de gelegenheid gesteld bij het onderzoek aanwezig te zijn.
Artikel 10 Informatieverplichting
Partijen zijn verplicht aan de Geschillencommissie alle gewenste inlichtingen te verstrekken en bescheiden te overleggen.
Artikel 11 Uitspraak
De Geschillencommissie beslist binnen zes weken nadat de (laatste) zitting heeft plaatsgevonden, bij wege van bindend advies en bij meerderheid van stemmen. In bijzondere gevallen kan de Geschillencommissie deze termijn met ten hoogste zes weken verlengen. De schriftelijke uitspraak bevat onder meer de gronden voor de gegeven beslissing. Ieder der betrokken partijen ontvangt van de Secretaris zo spoedig mogelijk een afschrift van de uitspraak.
Artikel 12 Kosten
De Geschillencommissie zal in haar beslissing mede bepalen, hoe hoog de kosten van de behandeling van het geding zijn en wie deze kosten zal hebben te dragen, met dien verstande dat iedere partij zijn eigen kosten draagt. Onder kosten zijn mede begrepen de honorering en de verschotten van de leden van de Geschillencommissie, die worden vastgesteld overeenkomstig artikel 14 van dit Geschillenreglement. Het in artikel 4 van dit Geschillenreglement, tweede lid, gestorte bedrag wordt afhankelijk van de beslissing verrekend dan wel teruggestort.
Artikel 13 Geheimhouding
1. De leden van de Geschillencommissie zijn verplicht tot geheimhouding van alle zaken- en bedrijfsgeheimen, welke zij in hun hoedanigheid vernemen en voorts van alle aangelegenheden ten aanzien waarvan de Geschillencommissie geheimhouding heeft opgelegd, of waarvan zij het vertrouwelijk karakter moeten begrijpen. De leden zijn verplicht om voorafgaande aan hun opneming op de lijst van personen als bedoeld in artikel 2, derde lid, van dit Geschillenreglement een geheimhoudingsverklaring te tekenen.
2. Indien een lid van de Geschillencommissie in strijd met het in het eerste lid bepaalde handelt, kan dit lid door de regelinghouder geschorst of ontslagen worden. Een zodanige beslissing wordt niet genomen, dan nadat de betrokkene in de gelegenheid is gesteld zich ter zake te verantwoorden.
Artikel 14 Honorarium en verschotten van de leden van de Geschillencommissie
1. Het honorarium en verschotten van de leden van de Geschillencommissie wordt bij besluit van de Stichting vastgesteld na overleg met de betreffende leden. Bij de vaststelling van het honorarium wordt rekening gehouden met de tijd die de Voorzitter aan de zaak heeft besteed, het geldelijk belang van de zaak en de ingewikkeldheid daarvan.
2. Onder de verschotten van de leden van de Geschillencommissie worden onder meer begrepen redelijke reis- en verblijfskosten, kosten van bijstand, kosten van deskundigen, kosten van vergaderruimte, porti en kosten van telefoon, telefax en fotokopieën.
BIJLAGE #7 GARANTIEVERKLARING DERDE
De Aanvrager heeft een Hoofddocument gesloten met de stichting VZVZ, met kenmerk [……] (hierna: het Hoofddocument).
🞏 Aanvrager is voornemens om zijn rechten en verplichtingen uit hoofde van de Hoofddocument [of om een deel van zijn rechten en/of verplichtingen uit hoofde van het Hoofddocument te weten […………...….] over te dragen aan een derde of door een derde te laten uitvoeren, te weten [ naam derde, kantoorhoudende te ].
🞏 Aanvrager wordt overgenomen door een derde, te weten [naam derde, kantoorhoudende te ].
* aankruisen wat van toepassing is
De derde is volledig op de hoogte van de inhoud van het Hoofddocument en verklaart zich zonder meer akkoord dat hij in dezelfde mate zal voldoen aan de verplichtingen die uit hoofde van het Hoofddocument voortvloeien (in geval van een holding, conform het bepaalde in artikel 2:403 sub f BW). De derde is hoofdelijk aansprakelijk voor (dat deel van) de rechten en/of verplichtingen uit hoofde van het Hoofddocument en staat er overigens voor in dat deze zonder meer worden nagekomen.
De Aanvrager zal hier gedurende de opdracht op toezien.
De derde verklaart zich nadrukkelijk en zonder meer akkoord met het bepaalde in deze garantie.
Derde Aanvrager
Naam: Naam:
Functie: Functie:
Bedrijf: Bedrijf
Datum: Datum:
Handtekening Handtekening
BIJLAGE #8 VERWERKERSOVEREENKOMST
Partijen
I Stichting VZVZ Servicecentrum en
II Aanvrager
nemen in aanmerking dat:
a) Aanvrager optreedt namens een of meerdere zorgaanbieders in Nederland en in dat kader een acceptatieovereenkomst is aangegaan met de Stichting VZVZ Servicecentrum (hierna: de Overeenkomst);
b) In het geval Aanvrager zelfstandig als Verwerkingsverantwoordelijke handelt onder de Algemene Verordening Gegevensbescherming (AVG) dient in deze overeenkomst voor Verwerker, Verwerkingsverantwoordelijke en voor Subverwerker Verwerker te worden gelezen;
c) Dat op grond van de Overeenkomst Verwerker het ZorgAdresBoek (hierna ZORG-AB) met welke Partijen bekend zijn, zodat daarvan geen nadere uitleg is vereist ter beschikking stelt aan Verwerker. ZORG-AB het gebruik van persoonlijke gezondheidsomgevingen – naast andere zorgapplicaties - faciliteert en vereenvoudigt, waardoor enerzijds zorggebruikers in staat worden gesteld adequate en betrouwbare informatie van hun zorgaanbieders en zorginstellingen via de persoonlijke gezondheidsomgevingen op te vragen en anderzijds zorgaanbieders en zorginstellingen in staat worden gesteld om – waar van toepassing – informatie over hun eigen organisatie kunnen inzien, opvragen en waar mogelijk kunnen muteren;
d) Dat Subverwerker als onderdeel van het in sub b) genoemde gebruik onder meer persoonsgegevens ter beschikking stelt aan het ZORG-AB, (tijdelijk) (laat) opslaa(n)(t) en (laat) verwerk(t)(en);
e) Dat de in sub c) genoemde persoonsgegevens uitsluitend betrekking hebben op zorgaanbieders en haar zorgverleners;
f) Dat de onder sub d) genoemde zorgaanbieders als verantwoordelijke in de zin van de (AVG) zijn te kwalificeren of dat de Xxxxxxxxx die namens of in opdracht van de onder sub d) genoemde zorgaanbieders als verantwoordelijke in de zin van de AVG is te kwalificeren indien de Aanvrager zelfstandig handelt;
g) Dat de Subverwerker in het kader van het technisch applicatiebeheer en de hosting conform de Overeenkomst persoonsgegevens verwerkt, met welk technisch applicatiebeheer en hosting Partijen bekend zijn zodat daarvan geen nadere uitleg is vereist;
h) Subverwerker zich verplicht heeft (en als zodanig ook heeft gehandeld) een SubSub- verwerkersovereenkomst te sluiten voor zowel het technisch applicatiebeheer als de hosting;
i) Dat de Verwerker verplicht is om met Subverwerker in het kader van de AVG een Subverwerkersovereenkomst te sluiten, waarin zij tevens verplicht is adequate maatregelen te nemen indien er sprake is van een Datalek in de zin van voornoemde wet en dat in voorkomend geval Subverwerker toegang dient te krijgen tot onderdelen van de hiervoor genoemde persoonsgegevens, uitsluitend voor zover en voor de duur dat dit noodzakelijk is teneinde te voldoen aan de uit onderhavige Subverwerkersovereenkomst voortvloeiende verplichtingen;
j) Dat het bepaalde onder sub f) in haar geheel als in de afzonderlijke delen als Verwerkingsdoel is gekwalificeerd;
k) Met onderhavige overeenkomst Partijen invulling geven aan de in onder sub g) vermelde verplichting.
verklaren te zijn overeengekomen als volgt:
1. Definities
1.1. Autoriteit Persoonsgegevens (AP):
toezichthouder op de verwerking van persoonsgegevens overeenkomstig het bij en krachtens de verordening of de wet bepaalde.
1.2. Annex:
een bijlage bij onderhavige Subverwerkersovereenkomst.
1.3. Bestand:
elk gestructureerd geheel van persoonsgegevens, ongeacht of dit geheel van gegevens gecentraliseerd of verspreid is op een functioneel of geografisch bepaalde wijze, dat volgens bepaalde criteria toegankelijk is en betrekking heeft op verschillende personen.
1.4. Betrokkene:
degene op wie een persoonsgegeven betrekking heeft.
1.5. Subverwerker:
degene die ten behoeve van de Verwerker persoonsgegevens verwerkt, zonder aan zijn rechtstreekse gezag te zijn onderworpen.
1.6. Subverwerkersovereenkomst:
deze overeenkomst inclusief Annexen.
1.7. Datalek:
iedere inbreuk op de beveiliging van Persoonsgegevens die (i) waarschijnlijk ongunstige gevolgen zal hebben voor de persoonlijke levenssfeer van Xxxxxxxxxxx; of (ii) die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen dan wel ernstige nadelige gevolgen heeft voor de bescherming van Persoonsgegevens.
1.8. Ontvanger:
degene aan wie de persoonsgegevens worden verstrekt.
1.9. Overeenkomst:
de Acceptatieovereenkomst zoals opgenomen in overweging a).
1.10. Persoonsgegevens:
elk gegeven dat direct of indirect herleidbaar is tot een natuurlijk persoon die Partijen op grond van deze Overeenkomst Verwerken, als bedoeld in artikel 4 lid 1 AVG; alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, die Subverwerker in het kader van de Opdracht ten behoeve van Verwerker verwerkt.
1.11. Subverwerker:
degene die ten behoeve van de Verwerker persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.
1.12. Verwerkingsverantwoordelijke:
de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
1.13. Verwerking of het verwerken:
elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, die door Verwerker ten behoeve van Verwerker wordt verricht, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bewerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, evenals het afschermen, uitwissen of vernietigen van gegevens.
1.14. Verwerkingsdoel:
de doelen zoals opgenomen in Xxxxx X.
1.15. Verstrekken van persoonsgegevens:
het bekend maken of ter beschikking stellen van persoonsgegevens.
2. Samenhang Overeenkomst en Subverwerkersovereenkomst
2.1. Deze Subverwerkersovereenkomst gaat in na ondertekening van de Overeenkomst en heeft een zelfde looptijd.
2.2. Met betrekking tot de geheimhouding, (beperking van) aansprakelijkheid van Partijen en audit rechten en inspectierechten geldt hetgeen daaromtrent tussen Partijen is overeengekomen onder de Overeenkomst en hetgeen bepaald is in artikel 12 van onderhavige Subverwerkersovereenkomst.
2.3. Verwerker staat er voor in en garandeert dat hij gerechtigd en bevoegd is onderhavige Subverwerkersovereenkomst namens de onder sub a) en d) genoemde
zorgaanbieders te ondertekenen en conform het bepaalde in onderhavige Subverwerkers- overeenkomst uit te voeren.
2.4. Onverminderd het bepaalde in de Overeenkomst, zal Verwerker Subverwerker vrijwaren van alle rechtsvorderingen van derden (zorgaanbieders daaronder begrepen) die verband houden met het door Subverwerker (laten) verwerken van Persoonsgegevens ter uitvoering van deze Subverwerkersovereenkomst, welke rechtsvorderingen gerelateerd zijn aan het in gebreke zijn in de nakoming van enige verplichting door Verwerker uit hoofde van de Overeenkomst en/of onderhavige Subverwerkersovereenkomst.
3. Doel van de Subverwerkersovereenkomst
3.1. De Subverwerkersovereenkomst heeft ten doel dat de persoonsgegevens die door Verwerker ter beschikking worden gesteld binnen ZORG-AB, door Subverwerker ter uitvoering van haar verplichtingen onder de Overeenkomst worden verwerkt conform Annex I en de eisen zoals vastgelegd in deze Subverwerkersovereenkomst en met inachtneming van het (in overweging f) omschreven Verwerkingsdoel.
4. Verplichtingen van Subverwerker
4.1. Subverwerker zal uitsluitend Persoonsgegevens verwerken op de wijze zoals omschreven in Annex I en door Verwerker nader geïnstrueerd. Subverwerker zal hierbij de verwerking loggen en deze logging 8-12 weken bewaren voor een eventuele audit of inspectie.
4.2. Subverwerker zal al die maatregelen nemen teneinde de aan haar aangeleverde persoonsgegevens van Verwerker op passende wijze te beveiligen , rekening houdend met de door Verwerker gevraagde dienstverlening, de huidige stand der techniek, de daarmee gemoeide kosten en de aard van de te verwerken persoonsgegevens, en zal zich overigens
— voor zover van toepassing - steeds houden aan de verplichtingen aan haar opgelegd inzake de AVG. Meer in het bijzonder zal Subverwerker zorg dragen voor een passende beveiliging van zijn eigen computersystemen en netwerken conform de richtlijn informatiebeveiliging (thans XXX-XXX/XXX 00000 xx XXX 7510), welke staan in de eigen verklaring (Xxxxx XX).
4.3. Subverwerker is opgedragen en uitsluitend gerechtigd de door Verwerker aangeleverde persoonsgegevens te verwerken in het kader van het in overweging f) omschreven Verwerkingsdoel, behoudens afwijkende wettelijke verplichtingen. Enig ander gebruik is nadrukkelijk niet toegestaan. Subverwerker is nadrukkelijk niet gerechtigd tot het ter beschikking stellen van (verwerkte) gegevens, onder welke titel dan ook, aan (een) Derde(n), anders dan aan de onderaannemer benoemd in de Overeenkomst, welke onderaannemer als SubSubverwerker is gekwalificeerd.
4.4. Subverwerker draagt zorg voor passende technische en organisatorische maatregelen, rekening houdend met de huidige stand der techniek, de daarmee gemoeide kosten en de aard van de te verwerken persoonsgegevens, teneinde de vertrouwelijke behandeling van alle persoonsgegevens en informatie waartoe hij via ZORG-AB toegang krijgt, zoals overeengekomen in Xxxxx XX en legt aan medewerkers en onderaannemer(s) schriftelijk een geheimhoudingsverplichting op. Subverwerker is daarnaast verplicht tot geheimhouding van de persoonsgegevens en informatie die hem via ZORG-AB ter beschikking is gekomen, behoudens voor zover enig wettelijk voorschrift hen tot mededeling verplicht of uit hun taak de noodzaak tot mededeling voortvloeit.
4.5. Subverwerker en eenieder die handelt onder het gezag van de Subverwerker verwerken de gegevens uitsluitend in opdracht van Xxxxxxxxx. In verband met het bepaalde in de vorige zin blijft de zeggenschap over de door Verwerker aan te leveren gegevens alsmede van de door Subverwerker bewerkte gegevens, bij Verwerker berusten. De zeggenschap over de in de vorige zin omschreven gegevens komt nimmer bij Subverwerker te berusten.
5. Datalek
5.1. Subverwerker is verplicht om ten aanzien van de aan haar opgedragen verwerkingen in het kader van deze Subverwerkersovereenkomst passende preventieve maatregelen van technische en organisatorische aard te nemen teneinde een Datalek te voorkomen, zoals uiteengezet in Xxxxx XX.
5.2. Subverwerker zal Verwerker overeenkomstig de meldingsprocedure, zoals opgenomen in Xxxxx XXX (nog nader in te vullen) van Subverwerker volledig en onverwijld informeren over (i) ieder Datalek; en (ii) ieder juridisch bindend verzoek om openbaarmaking en Persoonsgegevens door een wettelijke autoriteit, tenzij dit op grond van een wettelijk voorschrift verboden is.
5.3. Datalekken en beveiligingsincidenten die vallen onder deze Subverwerkersovereenkomst dienen te worden afgehandeld overeenkomstig het bepaalde in deze Subverwerkersovereenkomst.
5.4. Subverwerker zal volledig en onverwijld, binnen een termijn van 24 uur na de ontdekking van een Datalek door Subverwerker, het Datalek melden bij de Verwerker conform de afspraken gemaakt tussen Partijen in het Dossier Afspraken en Procedures (DAP).
5.5. Bij een Datalek wordt in ieder geval de volgende informatie verstrekt (voor zover deze voor Subverwerker bekend is);
a. het tijdstip van aanvang van het Datalek;
b. de aard en de omvang van het Datalek;
c. bij welke dienst en/of deel van het systeem het Datalek heeft plaatsgevonden;
d. de verwachte hersteltijd;
e. aard en omvang van betrokken databestanden.
5.6. Subverwerker zal melden welke maatregelen van technische en/of organisatorische aard zijn genomen of worden voorgesteld om te nemen om het opgetreden Datalek op zo'n kort mogelijke termijn definitief op te lossen, in voorkomend geval in eerste instantie door een tijdelijke maatregel (bypass).
5.7. Subverwerker is verplicht tot het verlenen van redelijkerwijs te verwachten ondersteuning van Verwerker teneinde Verwerker in staat te stellen aan zijn meldingsplicht jegens de AP en indien nodig aan de Betrokkene te voldoen in het kader van de Meldplicht Datalekken. Ten overvloede wordt bevestigd dat uitsluitend de Verwerker (en dus niet de Subverwerker of SubSubverwerker) een melding doet aan de AP en indien nodig aan de Betrokkene.
5.8. Subverwerker is tevens verplicht tot het verlenen van redelijkerwijs te verwachten ondersteuning van Verwerker teneinde Verwerker in staat te stellen aan zijn medewerkings- verplichtingen te voldoen aan een inspectie door de AP.
5.9. De Verwerker zal indien zij een Datalek constateert bij het gebruik van de dienst dit melden aan de Subverwerker.
6. Medewerkers van Subverwerker
6.1. De verplichtingen van Subverwerker die uit deze overeenkomst voortvloeien, gelden ook voor degenen die persoonsgegevens verwerken onder het gezag van Subverwerker.
7. Inschakeling Subsubverwerker
7.1. De Verwerker heeft onvoorwaardelijk toestemming gegeven aan Subverwerker om een tweetal SubSubverwerker in te schakelen, namelijk:
- XXX.Xxxxxxxxxx B.V. voor het onderdeel technisch applicatiebeheer en hosting;
- Data eXcellence B.V., voor het onderdeel ZIP Integratie Proces (ZIP), voor de periode dat deze dienstverlening wordt uitgevoerd.
7.2. De Subverwerker verklaart met de onder in artikel 7.1 genoemde SubSubverwerker een overeenkomst te hebben gesloten die minimaal dezelfde verplichtingen aan Subsubverwerker oplegt als onderhavige Subverwerkersovereenkomst.
7.3. Indien Subverwerker met een derde partij – anders dan genoemd in artikel 7.1 - een SubSubverwerkersovereenkomst wenst af te sluiten, is Subverwerker uitsluitend hiertoe gerechtigd indien die SubSubverwerkersovereenkomst (wederom) minimaal die dezelfde verplichtingen aan de SubSubverwerker oplegt als deze Subverwerkersovereenkomst aan Subverwerker. De Verwerker wordt hiervan op de hoogte gesteld opdat deze in staat is toe te zien op de naleving van zijn afspraken met de Subverwerker.
7.4. De Subverwerker blijft te allen tijde aanspreekpunt en verantwoordelijk voor de naleving van de op Subverwerker rustende bepalingen uit deze Subverwerkersovereenkomst.
8. Wijziging Subverwerkersovereenkomst
8.1. Wijzigingen in de Subverwerkersovereenkomst zijn slechts van kracht voor zover deze schriftelijk zijn overeengekomen. Een door beide partijen ondertekend document met de wijzigingen, zal aan de Subverwerkersovereenkomst worden gehecht en zal hiervan een integraal deel uitmaken.
8.2. Partijen verklaren nadrukkelijk te zijn overeengekomen dat in geval van strijd tussen het bepaalde in deze Subverwerkersovereenkomst en het bepaalde in de Overeenkomst, het bepaalde in onderhavige Subverwerkersovereenkomst prevaleert.
8.3. Bij de Subverwerkersovereenkomst horen de hieronder genoemde Annexen: Xxxxx X: de beschrijving van persoonsgegevens
Xxxxx XX: de technische en organisatorische maatregelen (eigen verklaring) Xxxxx XXX: de procedure Meldplicht Datalekken.
9. Beëindiging van de Subverwerkersovereenkomst
9.1. Indien de Overeenkomst (tussentijds) wordt beëindigd, wordt de onderhavige Subverwerkersovereenkomst eveneens van rechtswege op een gelijke datum beëindigd.
9.2. Het bepaalde in deze Subverwerkersovereenkomst dat naar zijn aard bestemd is om ook na het einde van de Subverwerkersovereenkomst van kracht te blijven, blijft ook daadwerkelijk na het einde van de Overeenkomst van kracht. Tot dergelijke verplichtingen behoren onder meer de bepalingen over geheimhouding, de aansprakelijkheid en vrijwaring, het toepasselijk recht en de geschillenbeslechting.
9.3 Na het beëindigen van de Overeenkomst vernietigd de Subverwerker binnen drie maanden alle gegevens welke onder deze Subverwerkersovereenkomst vallen inclusief de bij de Subverwerker aanwezige kopieën. Indien deze Subverwerkersovereenkomst eerder eindigt, vernietigd Subverwerker de gegevens eveneens binnen drie maanden inclusief alle bij hem nog aanwezige kopieën van persoonsgegevens.
10. Rechten van Betrokkenen
10.1. Subverwerker zal, waar mogelijk en rekening houdend met de aard van de verwerking en de hem ter beschikking staande informatie, de Verwerker redelijke bijstand verlenen bij het doen nakomen van de verplichtingen van de Verwerker met betrekking tot de rechten van de Betrokkene.
10.2 Indien Subverwerker een verzoek van Xxxxxxxxxx ontvangt tot uitoefening van zijn/haar wettelijke rechten, zal dit verzoek zo snel mogelijk doorgezonden worden aan de Verwerker.
11. Doorgifte Persoonsgegevens
11.1. Subverwerker mag de persoonsgegevens bewerken in landen binnen de EU. Doorgifte naar landen buiten de EU is verboden.
11.2. Subverwerker zal Verwerker melden om welk land / of welke landen het gaat.
12. Inspectierechten
12.1 ` Subverwerker staat toe dat de AP de naleving van deze beveiligingsmaatregelen en de Verwerking van Persoonsgegevens in verband met de verwerkingsactiviteiten die onder deze Subverwerkersovereenkomst vallen, inspecteert.
12.2 Partijen zijn gehouden alle informatie betreffende deze inspectie vertrouwelijk te behandelen.
12.3 Subverwerker staat er voor in, dat door hem ingeschakelde Derden, aangegeven aanbevelingen ter verbetering binnen de daartoe door Verwerker te bepalen redelijke termijn uit te voeren.
12.4 Subverwerker stelt alle informatie ter beschikking die nodig is om aan te tonen dat de verplichtingen uit deze Subverwerkersovereenkomst zijn en worden nagekomen voor zover deze bij haar in bezit zijn.
13 Diversen
13.1. Mondelinge mededelingen, toezeggingen of afspraken hebben geen rechtskracht.
14. Geschillen en toepasselijk recht
14.1. Alle geschillen, verband houdend met de uitvoering van deze Subverwerkersovereenkomst of hieruit voortvloeiende overeenkomsten zullen worden voorgelegd aan de bevoegde rechter van de Rechtbank Den Haag, daaronder begrepen de voorzieningenrechter, recht doende in kort geding.
14.2. Op deze Subverwerkersovereenkomst is uitsluitend Nederlands recht van toepassing.
Xxxxx I Beschrijving persoonsgegevens
De categorieën Persoonsgegevens die door VERWERKER worden Verwerkt, zijn: Zorgverlener:
− Naam
− Adres
− Telefoonnummer
− Geslacht
− Geboortedatum
− UZI
− AGB
− BIG
− Elektronische adressen
− Specialisme
− Rol
− Kwalificatie/Opleiding
− Werkrelaties
Organisatie:
− Naam
− Adres
− Telefoonnummer
− URA
− AGB
− MedMij naam
− Elektronische adressen
− Type(s)
− Applicaties
De Persoonsgegevens zullen door VERWERKER als volgt worden Verwerkt:
• Opslag op de systemen ondergebracht bij VERWERKER
• Opslag t.b.v. Back-up op daartoe bedoelde opslagmedia
• Oplevering van de gegevens aan partijen die ZORG-AB raadplegen
Xxxxx XX Technische en organisatorische maatregelen
Deze bijlage zal de technische en organisatorische maatregelen en procedures beschrijven die VERWERKER zal nemen om de Verwerking van Persoonsgegevens adequaat te beveiligen.
De technische en organisatorische maatregelen zijn vastgelegd in het XXX.Xxxxxxxxxx informatie beveiligingsbeleid dat als separaat document is op te vragen bij VZVZ.
Xxxxx XXX Procedure Meldplicht Datalekken
1. Mocht Verwerker een Datalek detecteren dan zal hij hiervoor zijn interne incidentprocedure volgen en zal Verwerker dit melden aan de contactpersoon van de Verwerkingsverantwoordelijke te weten:
Functionaris Gegevensbescherming/Privacy Officers:
• In te vullen op het Aanvraagformulier
• Verwerker tijdens kantooruren (VZVZ):
Naam: Afdeling Security Management
e-mail: xxxxxx@xxxx.xx telefoonnummer: 000-000 00 00
• Verwerker buiten kantooruren (VZVZ):
Naam: Afdeling Security Management
e-mail: xxxxxx@xxxx.xx telefoonnummer: 06 57 436 902
2. Het Risk en Security management van Xxxxxxxxx stelt in samenspraak met het Spoedteam en Functionaris Gegevensbescherming van Verwerker een verdere beoordeling van het Datalek op voor de Verwerkingsverantwoordelijke. Deze beoordeling bevat:
a. Omschrijving van het securityincident en tijdslijnen van gebeurtenissen.
b. Inschatting of aanvullende experts benodigd zijn, zoals bijvoorbeeld juridische experts en/of forensische experts.
c. Risico- en impactbeschrijving.
d. Genomen en/of te nemen maatregelen.
Relevante gegevens voor een melding Datalek worden gedocumenteerd.
3. Het Datalek wordt door Verwerker geregistreerd en gearchiveerd als onderdeel van het security incidentproces en de interne procedure datalekken door de Functionaris Gegevensbescherming van Verwerker.
Audit trail en archivering
Een overzicht1 wordt bijgehouden van de Datalekken die zijn voorgevallen door Risk en Security management en de Functionaris Gegevensbescherming van verwerker. Deze worden één jaar bewaard. Indien een Datalek bijvoorbeeld vanwege versleuteling niet aan een Betrokkene is gemeld, worden de gegevens over het Datalek drie jaar bewaard.
Het register datalekken zal één keer per jaar aan de Verwerkingsverantwoordelijke worden verstrekt indien en voor zover het een Datalek betreft van gegevens van Verwerkingsverantwoordelijke.
1 Dit is zoals dit op dit moment in de beleidsregels meldplicht datalekken is opgenomen.