Aansluitovereenkomst
Partijen
1. Stichting Schuldenknooppunt, gevestigd te Utrecht aan de Xxxxxx Xxxxxxxxxxxxxx 0, 0000 XX xx Xxxxxxx, rechtsgeldig vertegenwoordigd door de xxxx X. xxx Xxxx en de heer X. xxx Xxxxxx, hierna te noemen: Beheerder, en
2. , gevestigd te , hierbij rechtsgeldig vertegenwoordigd door , hierna te noemen: Xxxxxxxxx,
overwegende dat
A. Xxxxxxxxx eigenaar is van het Schuldenknooppunt, dat berichtenuitwisseling verzorgt ten behoeve van schuldhulpverlening;
B. Indien Deelnemer een schuldhulpverlenende organisatie is, zij haar dienstverlening uitoefent volgens de Gedragscode Schuldhulpverlening van de NVVK en binnen de kaders van de Wet gemeentelijke schuldhulpverlening, wat in het bijzonder betekent dat schuldhulpverlening uitsluitend plaatsvindt op basis van een daartoe afgegeven beschikking;1
Indien Deelnemer een schuldeisende organisatie is, zij een gerechtvaardigd belang heeft om haar medewerking te verlenen aan schuldhulpverleningstrajecten, dat belang zwaarder weegt dan de rechten en vrijheden van de schuldenaar (met name omdat het bedoeld is om de schuldenaar tegemoet te komen), en zij in dat kader berichten uitwisselt met schuldhulpverleners;
C. Deelnemer gebruik wil maken van de berichtenuitwisseling van het Schuldenknooppunt;
D. Deelnemer heeft vastgesteld dat de op hem van toepassing zijnde wet- en regelgeving daaraan niet in de weg staat;
E. Deelnemer voor het gebruik van het Schuldenknooppunt instemt met de Aansluitvoorwaarden bestaande uit deze Overeenkomst, het Handboek Schuldenknooppunt en de bijbehorende kosten:
F. Partijen wensen de gemaakte afspraken in deze Overeenkomst schriftelijk vast te leggen.
zijn het volgende overeengekomen:
Artikel 1 Begrippen en afkortingen
De hierna met een hoofdletter aangeduide begrippen en afkortingen hebben in deze Aansluitvoorwaarden de volgende betekenis:
1.1. Aansluitovereenkomst: de onderhavige Aansluitovereenkomst.
1.2. Aansluitvoorwaarden: de onderhavige Aansluitovereenkomst Schuldenknooppunt inclusief het Handboek Schuldenknooppunt.
1.3. Handboek: beschrijving van de technische, inhoudelijke en organisatorische afspraken over berichten, proces, beveiliging en aansluiting op het Schuldenknooppunt, versie 1.0.
1 Art. 4a Wet gemeentelijke schuldhulpverlening.
Aansluitovereenkomst Stichting Schuldenknooppunt
1.4. Autorisatie: toestemming voor Deelnemer om het Schuldenknooppunt te gebruiken.
1.5. Beheerder: belast met het beheer van het Schuldenknooppunt, zijnde Stichting Schuldenknooppunt.
1.6. Beveiligingsincident: een gebeurtenis die een bedreiging vormt of kan vormen voor de betrouwbaarheid, vertrouwelijkheid of de beschikbaarheid van de gegevensuitwisseling via Schuldenknooppunt.
1.7. Beveiligingsmiddelen: alle middelen die de rechtmatige toegang, vertrouwelijkheid, integriteit en beschikbaarheid van het Schuldenknooppunt waarborgen.
1.8. Deelnemer: een publiekrechtelijke of privaatrechtelijke organisatie, alsmede ingeval van overheidsorganisatie het samenwerkingsverband waarvan de overheidsorganisatie onderdeel is, die voor de uitoefening van schuldhulpverlening elektronisch verkeer met andere organisaties wenselijk acht en dit verkeer uit oogpunt van informatiebeveiliging via het Schuldenknooppunt wil laten plaatsvinden via een Koppeling of via een Webportaal.
1.9. Derde: een aanbieder van een product of een dienst, waardoor Deelnemer gebruik kan maken van het Schuldenknooppunt. Zowel Deelnemer als Beheerder kan een Derde inschakelen.
1.10. Financieringsmodel: een model om het beheer en doorontwikkeling van het Schuldenknooppunt te bekostigen, bestaande uit aansluitkosten en jaarlijkse tarieven voor Deelnemers. Dit model wordt beschreven in het Handboek Schuldenknooppunt.
1.11. Koppeling: een koppeling tussen applicaties van Deelnemer en de Productieomgeving van het Schuldenknooppunt voor de uitwisseling van gegevens.
1.12. Webportaal: een digitale webinterface waarmee Deelnemer rechtstreeks via de Productieomgeving van het Schuldenknooppunt gegevens kan uitwisselen.
1.13. Productieomgeving: de omgeving, bestaande uit een Koppeling en Webportaal die Beheerder aan Deelnemers beschikbaar stelt voor het kunnen gebruiken van het Schuldenknooppunt.
1.14. Schuldenknooppunt: een besloten elektronisch communicatienetwerk. De aangesloten organisaties kunnen elkaar op een veilige wijze via Schuldenknooppunt bereiken.
1.15. Raad van Advies: een raad, bestaande uit vertegenwoordigers van de (branches van) deelnemers van het Schuldenknooppunt, die tot taak heeft om het bestuur van het Schuldenknooppunt gevraagd en ongevraagd te adviseren over het te voeren beleid.
Artikel 2 Toepasselijkheid Aansluitvoorwaarden
2.1. Door het gebruik van het Schuldenknooppunt aanvaardt Deelnemer deze Aansluitvoorwaarden, die bindend zijn voor haar.
2.2. Deze Aansluitvoorwaarden zijn van toepassing op alle Overeenkomsten die Partijen sluiten in het kader van het Schuldenknooppunt.
Artikel 3 Informatie en documentatie
3.1. Xxxxxxxxx stelt informatie en documentatie over het Schuldenknooppunt voor Deelnemer ter beschikking en staat ervoor in dat deze informatie en documentatie actueel blijft. Deze informatie heeft in ieder geval betrekking op procesafspraken en berichtendefinities2
Artikel 4 Aanbieden en gebruik van het Schuldenknooppunt
4.1. Xxxxxxxxx stelt een Koppeling met het Schuldenknooppunt en aansluitinstructies ter beschikking aan Deelnemer(s) volgens het Handboek Schuldenknooppunt.
4.2. Deelnemer kan een Derde inschakelen om haar te ondersteunen bij de in artikel 1.8 bedoelde uitoefening van haar taak. Deze Derde kan hiervoor namens Deelnemer diensten verlenen via het Schuldenknooppunt.
1
2 xxxxx://xxx.xxxxxxxxxxxxxxxxx.xx/xxxxxxxx/
Aansluitovereenkomst Stichting Schuldenknooppunt
4.3. Beheerder kan een Derde inschakelen om Deelnemers te ondersteunen bij de in artikel 1.8 bedoelde uitoefening van hun taak. Deze Derde kan hiervoor namens Xxxxxxxxx diensten verlenen via het Schuldenknooppunt.
4.4. Deelnemer draagt zorg voor een zodanige aansluiting op de Koppeling dat deze aansluiting naar behoren functioneert.
4.5. Deelnemer zorgt dat haar koppeling op het Schuldenknooppunt alleen gebruikt wordt voor gegevensuitwisseling zoals bedoeld in het Handboek Schuldenknooppunt.
4.6. Voordat Deelnemer haar aansluiting op de Koppeling in gebruik neemt, dient zij deze aansluiting te testen in de testomgeving die door het Schuldenknooppunt beschikbaar wordt gesteld. Indien de goede werking in de testomgeving is vastgesteld, geeft Beheerder Deelnemer toegang tot de Productieomgeving.
4.7. Xxxxxxxxx stelt als onderdeel van de Koppeling een Webportaal ter beschikking aan Deelnemer(s) volgens het Handboek Schuldenknooppunt. Voor de aansluiting zal de Deelnemer de aansluitinstructies van de Beheerder opvolgen.
4.8. Deelnemer kan het Webportaal benaderen door gebruik te maken van een door Beheerder vastgesteld betrouwbaar authenticatiemiddel, zoals bepaald in het Handboek Schuldenknooppunt.
4.9. Deelnemer voert noodzakelijke wijzigingen in het bericht en/of aansluitdefinities binnen de gegeven periode door.
Artikel 5 Vergoeding
5.1 Beheerder is gerechtigd een vergoeding te vragen aan de Deelnemer voor gebruik van het Schuldenknooppunt volgens het Financieringsmodel van het Schuldenknooppunt, zie bijlage 1 van deze Aansluitovereenkomst.
5.2 Deelnemer heeft recht op een restitutie naar rato van de door hem betaalde vergoeding indien het Schuldenknooppunt voor een aaneengesloten periode van ten minste vijf werkdagen niet operationeel is.
Artikel 6 Helpdesk
6.1. Beheerder fungeert als informatiepunt voor Deelnemer voor algemene vragen over de opzet en werking van het Schuldenknooppunt in generieke zin.
6.2. Beheerder fungeert als informatiepunt voor Deelnemer voor specifieke vragen over de opzet en werking van het Schuldenknooppunt alsmede voor het melden van verstoringen van het Schuldenknooppunt.
Artikel 7 Beveiliging
7.1. Deelnemer zal haar aansluiting op de Koppeling beveiligen conform de informatiebeveiliging, zoals beschreven in het Handboek Schuldenknooppunt, en zal voldoen aan betreffende wet- en regelgeving op het gebied van beveiliging in de keten.
7.2. Deelnemer dient er zorg voor te dragen dat dataverkeer aangeboden aan het Schuldenknooppunt geen verkeer bevat dat de goede werking van de netwerkapparatuur of software van het Schuldenknooppunt kan storen.
7.3. Beheerder dient er zorg voor te dragen dat dataverkeer aangeboden vanuit het Schuldenknooppunt, geen verkeer bevat dat de goede werking van de netwerkapparatuur of software van de Deelnemer kan storen.
7.4. Deelnemer informeert Xxxxxxxxx direct indien dataverkeer wordt aangeboden of ontvangen dat kan leiden tot een Beveiligingsincident.
2
7.5. Beheerder heeft het recht om de in artikel 7.1. bedoelde eisen aan beveiligingsmaatregelen voor de aansluiting op het Schuldenknooppunt te wijzigen wanneer dit nodig is voor een goede en
Aansluitovereenkomst Stichting Schuldenknooppunt
betrouwbare werking van het knooppunt, en na raadpleging van de Raad van Advies. Beheerder stelt Deelnemer voor het voldoen aan deze gewijzigde eisen een redelijke termijn. Artikel 13.2 is van overeenkomstige toepassing. Indien naar het redelijk oordeel van Beheerder Xxxxxxxxx niet voldoet aan deze gewijzigde eisen, heeft Xxxxxxxxx het recht het gebruik van onderdelen van het Schuldenknooppunt tijdelijk op te schorten dan wel te beëindigen. Een dergelijk besluit wordt door Xxxxxxxxx met redenen omkleed en geschiedt schriftelijk.
7.6. Beheerder kan bij een Beveiligingsincident genoodzaakt zijn om het gebruik van Schuldenknooppunt door Xxxxxxxxx tijdelijk op te schorten. Beheerder zal in dat geval zo mogelijk voorafgaand aan de onderbreking Deelnemer informeren of in overleg treden over de reden, de aard en de verwachte duur van de onderbreking. In ieder geval bij een acuut of ernstig Beveiligingsincident kan Xxxxxxxxx zich genoodzaakt zien om het gebruik van het Schuldenknooppunt door Deelnemer zonder voorafgaande aankondiging of overleg tijdelijk op te schorten. In dat geval neemt Xxxxxxxxx zo spoedig mogelijk alsnog contact op met Deelnemer.
7.7. Deelnemer zal binnen haar organisatie de noodzakelijke scheiding aanbrengen en handhaven in de gegevensverwerking en zal daartoe gebruik maken van Beveiligingsmiddelen en Autorisaties. Deelnemer neemt maatregelen om met voldoende zekerheid te waarborgen dat toegang tot de via het Schuldenknooppunt verkregen gegevens per dossier beperkt blijft tot medewerkers voor wie dat op grond van hun taak noodzakelijk is.
7.8. Deelnemer zal Xxxxxxxxx ten minste drie maanden van tevoren informeren over door haar gestelde aanvullende of gewijzigde beveiligingseisen. Beheerder zal zich naar redelijkheid inspannen om wijzigingen in de beveiliging door te voeren die door Deelnemer in redelijkheid verzocht worden. Wanneer Xxxxxxxxx daartoe niet in staat is, heeft Xxxxxxxxx het recht om deze Aansluitovereenkomst op te zeggen tegen de verzochte ingangsdatum van de wijzigingen.
Artikel 8 Onderhoud
8.1. Beheerder kan (onderdelen van) het Schuldenknooppunt te allen tijde zonder voorafgaande bekendmaking (tijdelijk) buiten gebruik (laten) stellen voor het opheffen van ernstige storingen. De Deelnemer wordt zo spoedig mogelijk alsnog geïnformeerd.
8.2. Beheerder kan onderdelen van het Schuldenknooppunt na tijdige aankondiging tijdelijk buiten gebruik stellen voor het plegen van gepland onderhoud dat zoveel mogelijk in overleg tussen Beheerder en Deelnemer zal plaatsvinden. Daarbij wordt ook de verwachte duur van de buitengebruikstelling aangegeven.
Artikel 9 Geheimhouding
9.1. Beheerder en Deelnemer nemen strikte vertrouwelijkheid in acht ten aanzien van informatie over elkaars organisaties en over al hetgeen waarvan redelijkerwijs is aan te nemen dat bekendmaking daarvan de belangen van de andere partij zou schaden, voor zover deze informatie niet al behoort tot het publieke domein.
3
9.2. Indien en voor zover voor de gebruikmaking van het Schuldenknooppunt vertrouwelijke informatie van Xxxxxxxxx of Beheerder ter kennis komt van de ander, zal de ander deze informatie alleen gebruiken voor zover dit noodzakelijk is voor het Schuldenknooppunt. De toegang tot deze informatie wordt beperkt tot de personen die daarvan voor dat doel kennis moeten nemen. Deelnemer en Beheerder staan ervoor in dat deze personen verplicht zijn tot geheimhouding van deze vertrouwelijke informatie. Over informatie die de beveiliging van het Schuldenknooppunt betreft, neemt Xxxxxxxxx strikte geheimhouding in acht.
Aansluitovereenkomst Stichting Schuldenknooppunt
Artikel 10 Aansprakelijkheid en vrijwaring
Beheerder
10.1. Indien Beheerder toerekenbaar tekortschiet in de nakoming van een verplichting uit de Aansluitvoorwaarden en/of de hiermee samenhangende bijlagen dan dient de Beheerder de schade van Deelnemer te vergoeden.
10.2. Beheerder is voor de gedragingen van ingeschakelde derden/subverwerkers op gelijke wijze verantwoordelijk en aansprakelijk als voor eigen gedragingen. Een tekortkoming van ingeschakelde derden/subverwerkers wordt de Beheerder toegerekend en voor eventuele schade veroorzaakt door ingeschakelde derden/subverwerkers is Beheerder aansprakelijk.
10.3. De aansprakelijkheid van Beheerder is beperkt tot € 2.500.000,- (zegge: twee miljoen vijfhonderdduizend euro) per contractjaar. Deze beperking geldt niet voor vrijwaringen, afspraken over privacy (waaronder de Verwerkersovereenkomst), geheimhouding, bij opzet of grove schuld en bij dood of letsel.
10.4. Als Xxxxxxxxx een boete moet betalen aan Deelnemer, doet dat geen afbreuk aan de andere rechten van Deelnemer, waaronder haar recht op nakoming en beëindiging. Als Xxxxxxxxx een boete moet betalen, heeft Xxxxxxxxx recht op schadevergoeding voor zover de schade hoger is dan de boete.
10.5. Xxxxxxxxx houdt een toereikende verzekering met uitgebreide dekking aan bij een gerenommeerde verzekeringsmaatschappij voor dekking van schade waarvoor Xxxxxxxxx aansprakelijk is volgens deze Aansluitovereenkomst, waaronder lichamelijk letsel, schade aan zaken en beroepsaansprakelijkheid. Op verzoek van Xxxxxxxxx overhandigt Beheerder Xxxxxxxxx een kopie van het verzekeringsbewijs.
10.6. Beheerder vrijwaart Deelnemer voor alle aanspraken van Derden, uit welke hoofde dan ook, ten gevolge van toerekenbare tekortkomingen in de dienstverlening door Xxxxxxxxx op grond van de Aansluitvoorwaarden en/of de hiermee samenhangende bijlagen.
Deelnemer
10.7. De aansprakelijkheid van Deelnemer voor door Xxxxxxxxx geleden schade in verband met enige toerekenbare tekortkoming van Deelnemer (waaronder schade ten gevolge van het niet, niet juist of onveilig toepassen van informatiebeveiligingsstandaarden), of welke andere grond dan ook, is beperkt tot het bedrag waarop enige verzekering Deelnemer in dat verband aanspraak geeft, vermeerderd met het eigen risico van Deelnemer. Mocht(en) de verzekering(en) van Deelnemer een hogere dekking bieden dan de verzekering(en) van Beheerder, dan is de aansprakelijkheid van Deelnemer beperkt tot het hetzelfde maximum als dat van Beheerder. Voornoemde beperkingen van aansprakelijkheid vervallen in het geval van opzet, grove schuld of bewuste roekeloosheid van Deelnemer.
10.8. Deelnemer vrijwaart Xxxxxxxxx voor alle vorderingen van Derden, uit welke hoofde dan ook, ten gevolge van het toerekenbaar tekortschieten door Deelnemer onder de Aansluitovereenkomst bij het gebruik van het Schuldenknooppunt, een en ander met inachtneming van de beperking van aansprakelijkheid als bedoeld in het vorige lid.
Algemeen
4
10.9. Indien een Partij meent dat er een gebrek in de Prestatie is, zal zij de andere Partij binnen bekwame tijd hierover informeren.
Aansluitovereenkomst Stichting Schuldenknooppunt
Artikel 11 Intellectuele eigendomsrechten
Beheerder
11.1 Beheerder garandeert dat hij bij het toegang verlenen tot het Schuldenknooppunt geen inbreuk zal maken op enig geldend recht van intellectuele of industriële eigendom, noch daarbij anderszins onrechtmatig zal handelen jegens Derden. Beheerder vrijwaart Deelnemer voor vorderingen van Derden op grond van vermeende inbreuk op deze garantie.
Deelnemer
11.2 Deelnemer garandeert dat hij bij zijn gebruik van het Schuldenknooppunt geen inbreuk zal maken op enig geldend recht van intellectuele of industriële eigendom, noch daarbij anderszins onrechtmatig zal handelen jegens Derden. Deelnemer vrijwaart Xxxxxxxxx voor vorderingen van Derden op grond van vermeende inbreuk op deze garantie.
Artikel 12 Duur en beëindiging
12.1. Onverminderd hun overige wettelijke rechten, zijn Beheerder en Deelnemer gerechtigd om deelname aan het Schuldenknooppunt schriftelijk te beëindigen met inachtneming van een opzegtermijn van drie (3) maanden, of zoveel korter als Partijen met elkaar overeenkomen.
12.2. Indien Deelnemer niet voldoet aan de eisen die voortvloeien uit deze Aansluitovereenkomst, kan Beheerder Deelnemer in gebreke stellen en van Deelnemer verlangen dat deze binnen twee weken alsnog aan alle eisen voldoet. Blijft Deelnemer in gebreke, dan heeft Xxxxxxxxx het recht zonder nadere aankondiging het gebruik van Schuldenknooppunt door Deelnemer voor de duur van één maand op te schorten. Blijft Deelnemer ook dan nog in gebreke, dan heeft Xxxxxxxxx het recht om de Aansluitovereenkomst met onmiddellijke ingang op te zeggen.
12.3. Verplichtingen die naar hun aard bestemd zijn om ook na de beëindiging voort te duren, blijven na beëindiging in stand. Tot deze verplichtingen behoren in ieder geval de verplichtingen in artikel 9 (Geheimhouding), artikel 10 (Aansprakelijkheid) en artikel 14 (Geschillenbeslechting).
12.4. Na beëindiging zal Xxxxxxxxx, naar keuze van Xxxxxxxxx, alle in opdracht van Xxxxxxxxx verwerkte persoonsgegevens wissen of deze aan hem terugbezorgen, en bestaande kopieën vernietigen. Beheerder zal Deelnemer spoedig en schriftelijk bevestigen en garanderen dat zij alle Persoonsgegevens en kopieën daarvan heeft geretourneerd of vernietigd.
12.5. In de volgende gevallen mogen zowel Xxxxxxxxx als Deelnemer de Aansluitovereenkomst met onmiddellijke ingang opzeggen, en dus zonder inachtneming van een opzegtermijn:
a. Als aan Deelnemer of aan Beheerder surseance van betaling wordt verleend of deze failliet wordt verklaard, als de onderneming van Deelnemer wordt geliquideerd of gestaakt, of als Deelnemer haar activiteiten staakt, waarbij aan Deelnemer of haar rechtsopvolger een redelijke termijn is geboden om haar administratie af te handelen en deze termijn is verstreken;
b. Als voortzetting van deze Aansluitovereenkomst van een Deelnemer redelijkerwijs niet kan worden verlangd omdat zich een of meer van de volgende situaties voordoet:
i. Er is sprake van een wezenlijke wijziging van wet- en regelgeving, die direct raakt aan de werking van het Schuldenknooppunt, en daarvoor ingrijpende gevolgen heeft;
ii. Er is sprake van een aanspraak door een toezichthouder die het voortduren van deze Aansluitovereenkomst onhoudbaar maakt;
5
iii. Als voortzetting van deze Aansluitovereenkomst van Beheerder redelijkerwijs niet kan worden verlangd omdat Deelnemer oneigenlijk gebruik maakt van het Schuldenknooppunt, waardoor de integriteit van Beheerder, haar omgeving en/of systemen in het geding is.
Aansluitovereenkomst Stichting Schuldenknooppunt
Artikel 13 Wijziging van de Aansluitvoorwaarden
13.1. Beheerder heeft het recht de Aansluitvoorwaarden eenzijdig te wijzigen. Voorafgaand aan een wijziging overlegt Xxxxxxxxx met de Raad van Advies. Deelnemer wordt hier uiterlijk drie (3) maanden voorafgaand aan de inwerkingtreding van de wijziging over geïnformeerd.
13.2. In het geval Deelnemer een wijziging in de Aansluitvoorwaarden niet aanvaardt, kan zij deelname aan het Schuldenknooppunt schriftelijk beëindigen per ingangsdatum van de wijziging en mits dit minimaal één maand hieraan voorafgaand schriftelijk aan Beheerder wordt gemeld.
Artikel 14 Geschillenbeslechting
14.1. Op deze Aansluitvoorwaarden is Nederlands recht van toepassing.
14.2. Alle geschillen die voortvloeien uit of samenhangen met deze Aansluitovereenkomst zullen worden voorgelegd aan de Rechtbank Midden-Nederland.
14.3. In afwijking van het vorige lid kunnen, in geval zich een geschil met betrekking tot het Schuldenknooppunt voordoet tussen Beheerder en Deelnemer en dit geschil niet na deugdelijk gevoerd onderling overleg tot oplossing kan worden gebracht, kunnen de betrokken partijen een commissie benoemen van onafhankelijke deskundigen waarbij elke Partij daartoe een deskundige aanwijst, terwijl deze aldus aangewezen deskundigen de derde aanwijzen, die als voorzitter van de commissie zal fungeren. De commissie van deskundigen brengt een voor Beheerder en Deelnemer bindend advies uit.
Artikel 15 Slotbepaling
15. Indien één of meerdere bepalingen van deze Aansluitvoorwaarden in strijd is/zijn met enig toepasselijk wettelijk voorschrift, dan zal de desbetreffende bepaling komen te vervallen en zullen Beheerder en Deelnemer overleg plegen omtrent de formulering van een nieuwe vergelijkbare en rechtens toelaatbare bepaling, waarbij zoveel mogelijk doel en strekking van de vervallen bepaling in acht wordt genomen. Het hiervoor genoemde laat de toepasselijkheid van het overige in deze Aansluitvoorwaarden onverlet.
6
Voor akkoord ondertekend
Beheerder | Deelnemer | |
Datum |
|
|
Organisatie | Stichting Schuldenknooppunt |
|
Handtekening | ||
Naam tekeningsbevoegde | X. xxx Xxxx |
|
Functie | Bestuurslid |
|
Datum |
|
Organisatie | Stichting Schuldenknooppunt |
Handtekening | |
Naam tekeningsbevoegde | X. xxx Xxxxxx |
Functie | Bestuurslid |
7
Aansluitovereenkomst Stichting Schuldenknooppunt
Aansluitovereenkomst Stichting Schuldenknooppunt
Bijlage 1 Gegevens Deelnemer
Organisatiegegevens | ||||
Naam | ||||
Statutaire naam | ||||
KvK- nummer | ||||
KVK-vestigingsnummers3 | ||||
Adressen | ||||
Vestigingsadres | ||||
Hoofdcontactpersoon4 | ||||
Naam | ||||
Emailadres | ||||
Telefoonnummer | ||||
Overige Contactpersonen | ||||
Security Officer | ||||
Naam | ||||
Emailadres | ||||
Telefoonnummer | ||||
Privacy Officer | ||||
Naam | ||||
Emailadres | ||||
Telefoonnummer | ||||
Applicatiebeheerder | ||||
Naam | ||||
Emailadres | ||||
Telefoonnummer | ||||
Aansluitgegevens | ||||
Aansluitwijze | ☐ | Via een directe systeemkoppeling | ||
☐ | Via het webportaal | |||
Kosten5 | Categorie | Aansluitkosten | Jaartarief | |
☐ | A | € 50 | € - | |
☐ | B | € 50 | € 600 | |
☐ | C | € 100 | € 1.200 | |
☐ | D | € 250 | € 2.400 | |
☐ | E | € 500 | € 6.000 | |
☐ | F | € 1.000 | € 12.000 |
3 Als vestigingen afzonderlijk herkenbaar dienen te zijn in het Schuldenknooppunt
4 Zie bijlage Hoofdcontactpersoon
8
5 Zie Handboek Schuldenknooppunt voor het Financieringsmodel Schuldenknooppunt
Factuurgegevens | |||
Factuurkenmerk | |||
Factuur | ☐ | Via email | |
☐ | Via fysieke post | ||
Factuuradres | |||
Type deelnemer | |||
☐ Wij sluiten aan als Schuldhulpverlener | |||
Type | ☐ | Wgs Schuldregelen | |
☐ | Wgs Schuldhulpverlening | ||
☐ | Overig Schuldhulpverlening | ||
☐ | Bewindvoering | ||
Wij zijn NVVK-Lid | ☐ | Ja | |
☐ | Nee | ||
Wij zijn deelnemer van Collectief Schuldregelen | ☐ | Ja | |
☐ | Nee | ||
☐ Wij sluiten aan als Schuldeiser | |||
Branche | ☐ | Rijksoverheid | |
☐ | Lokale overheid | ||
☐ | Energie | ||
☐ | Water | ||
☐ | Woningcorporaties | ||
☐ | Zorgverzekeraars | ||
☐ | Telecom | ||
☐ | Banken | ||
☐ | Financiers | ||
☐ | Verzekeraars | ||
☐ | Deurwaarders | ||
☐ | Incasso | ||
☐ | Overig: | ||
Wij hebben zelf, of via onze brancheorganisatie, een convenant met de NVVK | ☐ | Ja | |
☐ | Nee | ||
Wij zijn deelnemer van Collectief Schuldregelen | ☐ | Ja | |
☐ | Nee | ||
Wij willen de keuze hebben om bij saldoverzoeken aan te geven dat wij bij voorbaat akkoord gaan met betaalvoorstellen van NVVK-leden | ☐ | Ja | |
☐ | Nee |
9
Aansluitovereenkomst Stichting Schuldenknooppunt
Aansluitovereenkomst Stichting Schuldenknooppunt
Bijlage 2 Hoofdcontactpersoon
Een Deelnemer benoemt binnen zijn organisatie een Hoofdcontactpersoon. De Hoofdcontactpersoon is gemachtigd om:
- voor Stichting Schuldenknooppunt het eerste aanspreekpunt bij verstrekking van informatie, incidenten, Inbreuken en (informatie)beveiliging te zijn;
- indien van toepassing aanvragen in te dienen om Beveiligingsmiddelen voor (medewerkers van) Deelnemer aan te vragen, te wijzigen te (de)blokkeren of in te trekken en de betreffende medewerkers te identificeren;
- indien van toepassing autorisaties voor (medewerkers van) Deelnemer aan te vragen en in te trekken.
Contactperso(o)n(en)
De Hoofdcontactpersoon wijst namens Deelnemer binnen de organisatie een beperkt aantal Contactpersonen aan en geeft dit door aan Stichting Schuldenknooppunt. Een Contactpersoon is gemachtigd om:
- Via de door Stichting Schuldenknooppunt beschikbaar gestelde Diensten aanvragen in te dienen om Beveiligingsmiddelen voor (medewerkers van) Deelnemer aan te vragen, te wijzigen, te (de)blokkeren of in te trekken en de Gebruikers te identificeren;
- Autorisaties voor (medewerkers van) Xxxxxxxxx aan te vragen en in te trekken;
10
De (Hoofd)Contactpersoon draagt de verantwoordelijkheid om de hierboven genoemde onderdelen juist en actueel te houden.
Verwerkersovereenkomst
Uitvoering Aansluitovereenkomst Schuldenknooppunt
, gevestigd te , KVK-nummer
verder te noemen Verwerkingsverantwoordelijke, hierbij rechtsgeldig vertegenwoordigd door
en
Stichting Schuldenknooppunt, gevestigd te Utrecht, KVK-nummer 77260155 verder te noemen Verwerker, hierbij rechtsgeldig vertegenwoordigd door de xxxx X. xxx Xxxx en de heer X. xxx Xxxxxx, bestuursleden,
OVERWEGEN HET VOLGENDE:
a) Partijen hebben op <datum> de Aansluitovereenkomst Schuldenknooppunt, hierna Hoofdovereenkomst, afgesloten, op grond waarvan Verwerker de volgende dienst(en) levert aan de Verwerkingsverantwoordelijke: de mogelijkheid om gebruik te maken van het Schuldenknooppunt via een Koppeling of via een Webportaal waarmee partijen voor de uitoefening van schuldhulpverlening uniform en digitaal gegevens kunnen uitwisselen in een beveiligde omgeving;
b) Verwerker verwerkt voor de uitvoering van de Hoofdovereenkomst Persoonsgegevens voor Verwerkingsverantwoordelijke;
c) Op de verwerking van Persoonsgegevens door Verwerker zijn de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG) van toepassing;
d) Partijen willen in aanvulling op de AVG en de UAVG de volgende afspraken over de verwerking van Persoonsgegevens vastleggen in deze verwerkersovereenkomst (hierna: de Verwerkersovereenkomst);
EN KOMEN HET VOLGENDE OVEREEN:
Artikel 1 Definities
1.1 Begrippen uit de AVG en de UAVG die in deze Verwerkersovereenkomst worden gebruikt, hebben dezelfde betekenis.
1.2 Bijlagen: aanhangsels bij deze Verwerkersovereenkomst, die onlosmakelijk deel uitmaken van deze Verwerkersovereenkomst.
1.3 Subverwerker: een door Verwerker of door een Subverwerker ingeschakelde verwerker Artikel 2 Ingangsdatum en duur
2.1 Deze Verwerkersovereenkomst gaat in op het moment dat de Hoofdovereenkomst tot stand is
gekomen, tenzij Partijen anders overeenkomen.
2.2 Deze Verwerkersovereenkomst eindigt op het moment dat Verwerker de verwerking van Persoonsgegevens op grond van de Hoofdovereenkomst heeft beëindigd en de afspraken over het teruggeven en/of wissen van Persoonsgegevens zijn nagekomen.
Verwerkersovereenkomst Stichting Schuldenknooppunt
Artikel 3 Onderwerp van deze Verwerkersovereenkomst
3.1 Verwerker verwerkt de door of via Verwerkingsverantwoordelijke ter beschikking gestelde Persoonsgegevens uitsluitend in opdracht van Verwerkingsverantwoordelijke voor de uitvoering van de Hoofdovereenkomst en uitsluitend overeenkomstig schriftelijke instructies van Verwerkings- verantwoordelijke, tenzij een op Verwerker van toepassing zijnde Unierechtelijke of lidstaatrechtelijke wettelijke bepaling hem tot verwerking verplicht. In dat geval zal Verwerker Verwerkingsverantwoordelijke, voorafgaand aan de verwerking, daarvan zonder onredelijke vertraging in kennis stellen, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
3.2 De door Verwerker uit te voeren verwerkingen staan beschreven in tabel 1 van Bijlage 1. Artikel 4 Inhoudelijke afspraken
4.1 Beveiligingsmaatregelen
Verwerker zorgt voor passende technische en organisatorische maatregelen om de Persoonsgegevens goed te beveiligen, zoals bedoeld in artikel 32 AVG. De wijze waarop Verwerker de passende technische en organisatorische maatregelen uitvoert en aantoont, staat in Bijlage 2.
4.2 Audits
Verwerker verleent alle benodigde medewerking aan audits op verzoek van Verwerkingsverantwoordelijke uitgevoerd door een door Verwerkingsverantwoordelijke aangewezen gecertificeerde auditor over de nakoming van de afspraken binnen deze Verwerkersovereenkomst en Bijlagen. De kosten van deze audit worden gedragen door Verwerkingsverantwoordelijke, tenzij het onderzoek aantoont dat de Verwerker wezenlijk tekortkomt in de nakoming van de verplichtingen uit deze Verwerkersovereenkomst.
4.3 Verwerking binnen de EER
Verwerker verwerkt Persoonsgegevens uitsluitend binnen de Europese Economische Ruimte (EER). Het is Verwerker slechts toegestaan Persoonsgegevens buiten de EER te verwerken met voorafgaande schriftelijke toestemming van Verwerkingsverantwoordelijke.
4.4 Geheimhouding
Personen die werken voor (sub)Verwerker en (sub)Verwerker zelf, moeten Persoonsgegevens waarmee zij werken geheimhouden. De personen die werken voor Xxxxxxxxx en Subverwerkers hebben daarom een geheimhoudingsverklaring getekend, of zich op een andere manier schriftelijk gebonden aan de geheimhouding.
4.5 Subverwerkers
De ten tijde van het afsluiten van deze Verwerkersovereenkomst bekende Subverwerkers vermeldt Verwerker in tabel 3 van Bijlage 1. Verwerkingsverantwoordelijke verleent hierbij algemene toestemming voor de inschakeling van die Subverwerkers. Verwerker houdt na de start van de werkzaamheden Verwerkingsverantwoordelijke schriftelijk op de hoogte van de beoogde inschakeling van nieuwe Subverwerkers. Bij de inschakeling van Subverwerkers blijven de artikelen 28.2 en 28.4 AVG onverkort van kracht. Dit betekent dat de Verwerker de nieuwe Subverwerker geen Persoonsgegevens mag laten verwerken zonder voorafgaande schriftelijke toestemming van de Verwerkingsverantwoordelijke. De toestemming wordt geacht te zijn verleend indien de Verwerkingsverantwoordelijke geen bezwaar heeft gemaakt binnen 15 werkdagen nadat de kennisgeving om een Subverwerker in te schakelen per e-mail is verzonden.
1
Verwerker stelt aan Verwerkingsverantwoordelijke, op haar verzoek, alle informatie ter beschikking die nodig is om de nakoming van de in dit lid genoemde verplichtingen aan te tonen. Verwerker zal Verwerkingsverantwoordelijke in het bijzonder inzage verlenen in de relevante delen van de met Subverwerkers gesloten overeenkomsten. Voor zover Verwerkingsverantwoordelijke dat noodzakelijk acht, kan hij wijzigingen voorstellen. Verwerker zal de voorgestelde wijzigingen doorvoeren als dit redelijkerwijs, met inachtneming van de governance-afspraken, van Verwerker kan worden gevraagd.
Verwerkersovereenkomst Stichting Schuldenknooppunt
Wanneer Xxxxxxxxx ondanks bezwaar van Verwerkingsverantwoordelijke een Subverwerker inschakelt, geeft dit Verwerkingsverantwoordelijke het recht om de Hoofdovereenkomst op te zeggen tegen de datum waarop de Subverwerker zijn werkzaamheden begint.
4.6 Rechten van betrokkenen
Als een betrokkene een beroep doet op zijn rechten zoals genoemd in artikel 12 t/m 22 AVG, dan informeert Verwerker Verwerkingsverantwoordelijke daarover onverwijld schriftelijk via de in Bijlage 1 beschreven contactgegevens en helpt hij Verwerkingsverantwoordelijke om daarop binnen de wettelijke termijnen een beslissing te nemen.
4.7 Gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging
Op verzoek van Verwerkingsverantwoordelijke werkt Verwerker altijd mee aan een gegevensbeschermingseffectbeoordeling (DPIA) en een voorafgaande raadpleging als bedoeld in artikel 35 en 36 AVG.
Artikel 5 Inbreuk in verband met Persoonsgegevens
5.1 Verwerker zal Verwerkingsverantwoordelijke zonder onredelijke vertraging, maar uiterlijk binnen 24 uur, schriftelijk via de in Bijlage 1 beschreven contactgegevens informeren na vaststelling van een (vermoedelijke) Inbreuk in verband met Persoonsgegevens. Verwerker vermeldt hierbij voor zover bekend de vermeende oorzaak van de (vermoedelijke) Inbreuk, de categorie persoonsgegevens, de categorie betrokkenen, het aantal betrokkenen en de maatregelen die getroffen zijn of zullen worden om de Inbreuk in verband met Persoonsgegevens op te lossen en de gevolgen en de schade zoveel mogelijk te beperken.
5.2 In geval van een Inbreuk neemt Verwerker zonder onredelijke vertraging alle maatregelen om de Inbreuk te herstellen, de gevolgen daarvan te beperken en verdere Inbreuken te voorkomen.
5.3 Verwerker heeft een gedetailleerd logboek van de Inbreuken en de maatregelen die op Inbreuken zijn genomen. Verwerkingsverantwoordelijke mag dat inzien, wanneer deze daarom vraagt.
5.4 Verwerkingsverantwoordelijke beslist of de Inbreuk moet worden gemeld bij de toezichthoudende autoriteit en/of Betrokkene. Verwerker ondersteunt de Verwerkingsverantwoordelijke waar nodig bij de melding aan de toezichthoudende autoriteit en/of Betrokkene.
5.5 Mits de Inbreuk de Verwerkingsverantwoordelijke raakt en de aard en de omvang van de Inbreuk dat redelijkerwijs niet onmogelijk maken, zal Verwerker daarover slechts informatie verstrekken aan de pers of andere derde partijen na afstemming met de Verwerkingsverantwoordelijke.
Artikel 6 Aansprakelijkheid en vrijwaring
6.1 Verwerker vrijwaart Verwerkingsverantwoordelijke voor alle aanspraken van derden (waaronder een toezichthouder of betrokkenen) die voortvloeien uit het niet conform de Aansluitvoorwaarden en/of de hiermee samenhangende bijlagen en/of wetgeving verwerken van de Persoonsgegevens door Verwerker en/of ingeschakelde derden/subverwerkers.
Artikel 7 Beëindigen verwerkersovereenkomst
7.1 Partijen moeten in de Hoofdovereenkomst afspraken maken over de beëindiging van de Hoofdovereenkomst en de daaruit voortvloeiende teruggave en wissing van Persoonsgegevens. Deze Verwerkersovereenkomst eindigt van rechtswege op het moment van beëindiging of ontbinding van de Hoofdovereenkomst.
7.2 De geheimhouding geldt ook nog na beëindiging van deze Verwerkersovereenkomst.
Artikel 8 Overige bepalingen
2
8.1 Op deze overeenkomst is Nederlands recht van toepassing. Alle geschillen, ook als alleen één Partij vindt dat er een geschil is, zullen worden voorgelegd aan dezelfde bevoegde rechter als genoemd in de Hoofdovereenkomst.
Verwerkersovereenkomst Stichting Schuldenknooppunt
8.2 Verwerker behandelt vragen en verzoeken van Verwerkingsverantwoordelijke over de verwerking van Persoonsgegevens onder deze Verwerkersovereenkomst tijdig en adequaat.
8.3 Verwerker informeert Verwerkingsverantwoordelijke direct over door hem ontvangen klachten of vragen van Xxxxxxxxxxx waarvan het Verwerker bekend is dat zij klant zijn van Verwerkingsverantwoordelijke. Verwerker wendt zich niet rechtstreeks tot een Betrokkene waarvan het Verwerker bekend is dat deze klant is van Verwerkingsverantwoordelijke.
8.4 Verwerker brengt Verwerkingsverantwoordelijke onverwijld op de hoogte als zij in verband met de Verwerkingen van een bevoegde toezichthoudende autoriteit een vraag heeft ontvangen, of een verzoek tot het uitvoeren van een inspectie of onderzoek heeft ontvangen. In geval van een inspectie of onderzoek verlenen beide partijen de nodige assistentie aan elkaar. Als een toezichthoudende autoriteit oordeelt dat Verwerkingen onder deze Verwerkersovereenkomst onrechtmatig zijn, treffen beide partijen onmiddellijk maatregelen om naleving van de Privacywetgeving te bewerkstelligen.
8.5 Verwerker brengt de Verantwoordelijke onverwijld op de hoogte als Verwerker zich bewust wordt van omstandigheden of veranderingen in wet- of regelgeving die het nakomen van haar verplichtingen onder deze Verwerkersovereenkomst substantieel bemoeilijken.
8.6 Als Verwerker niet kan voldoen aan haar verplichtingen onder deze Verwerkersovereenkomst is Verwerkingsverantwoordelijke bevoegd om relevante Verwerkingen tijdelijk geheel of gedeeltelijk te schorsen tot de niet-nakoming is hersteld.
Ondertekening
3
Aldus overeengekomen en in tweevoud ondertekend, Ingangsdatum:
Beheerder | Xxxxxxxxx | |
Datum |
|
|
Plaats | Utrecht |
|
Organisatie | Stichting Schuldenknooppunt |
|
Indien Deelnemer een gemeente betreft: De burgemeester van gemeente: |
| |
Handtekening | ||
Naam tekeningsbevoegde | G. van Dijk |
|
Functie | Bestuurslid |
|
Datum |
|
Plaats | Utrecht |
Organisatie | Stichting Schuldenknooppunt |
Handtekening | |
Naam tekeningsbevoegde | X. xxx Xxxxxx |
Functie | Bestuurslid |
4
Verwerkersovereenkomst Stichting Schuldenknooppunt
Bijlage 1: Overzicht van te verwerken persoonsgegevens
1. Naam verwerking, doeleinden categorieën van betrokkenen, soort persoonsgegevens en eventuele doorgifte naar derde landen.
Naam verwerking | Verwerkings- doeleinden | Categorieën van Betrokkenen | Categorie Persoonsgegevens (waaronder bijzondere persoonsgegevens) | Doorgifte naar derde landen |
Betrouwbare gegevensuitwisseling tussen schuldhulpverleners | Ondersteuning bij het tot stand brengen van een minnelijke schuldenregeling, het verkorten van de doorlooptijden uniformering schuldhulp- verleningsproces | Klanten (de schuldenaren) en diens partners, schuldeisers en schuldhulpverleners | - contactgegevens - persoonlijke gegevens (NAW+) - gegevens over actuele schulden (als Deelnemer een schuldeiser is) - voor de schuldhulpverlening relevante financiële gegevens (als Deelnemer een schuldhulpverlener is) - voorstel schuldregeling - meterstanden (als Deelnemer een nutsbedrijf is) - BSN (als Deelnemer een overheidsorganisatie is) | Nee |
Toegang tot Koppeling of Webportaal | Registratie en identificatie van gebruiker | Schuldhulpverlener en schuldeisers | - NAW - Contactgegevens | Nee |
Deelnemer is uitsluitend Verwerkingsverantwoordelijke voor de door hem verzonden en ontvangen berichten. Deze berichten zijn logisch gescheiden van de gegevens van andere deelnemers.
2. Contactgegevens
Hoofdcontactpersoon Verwerkingsverantwoordelijke (NB: Ook buiten kantooruren) | Naam: Contactgegevens: |
Contactpersoon Verwerker (NB: Ook buiten kantooruren) | Naam: Contactgegevens: |
NB: Eventuele wijzigingen in bovenstaande tabellen geven partijen op korte termijn aan elkaar door.
Verwerkersovereenkomst Stichting Schuldenknooppunt
3. Ingeschakelde SubVerwerkers
Naam en contact- gegevens SubVerwerker | KvK-nummer | Uitbestede verwerkingen | Toepassing | Locatie Verwerking |
Innovadis | Onderhoud | Technisch beheer en onderhoud | Nederland | |
Microsoft Azure | Faciliteren van de ontwikkeling, het beheer en de implementatie van technische toepassingen ten behoeve van het Schuldenknooppunt | Cloudservices | Hoofdzakelijk Nederland, bij technische noodzaak soms ook elders in de EU |
1
Bijlage 2: Aantonen passend niveau van beveiliging
Dit is een praktische uitwerking van artikel 32 AVG. De Verwerker heeft de volgende passende technische en organisatorische maatregelen genomen gericht op een risicogebaseerd beveiligingsniveau:
Normenstelsel/gedragscode
□ De informatiebeveiliging van de Microsoft Azure platform waarop het Schuldenknooppunt is
geïmplementeerd, vindt plaats volgens algemeen erkende normen, namelijk NEN7510, ISO 27001
□ De informatiebeveiliging van de Microsoft Azure platform waarop het Schuldenknooppunt is
geïmplementeerd, vindt plaats volgens een algemeen erkende overheidsnorm, namelijk BIR 2012
Toereikendheid
De toereikendheid van de informatiebeveiliging blijkt uit:
□ Periodieke externe controles: DPIA en Security Assessment, waaronder pentests.
NB: Uit de periodieke externe controles blijkt of kan afgeleid worden dat de beveiliging passend is bij de verwerking(en) genoemd in bijlage 1.
PKI-overheid certifcaten
Voor de directe systeemkoppeling is de authenticatie geregeld middels de uitwisseling van een PKI- overheidscertificaat. Het PKI-certificaat is de digitale ondertekening bij het versturen van gegevens en berichten. PKI staat voor Public Key Infrastructure. Dit is de internationale standaard voor het beveiligen van gegevens en berichten.
eHerkenning
Voor authenticatie voor het webportaal wordt gebruik gemaakt van eHerkenning, een gestandaardiseerd inlogsysteem. In essentie regelt eHerkenning de digitale herkenning (authenticatie) en controleert het de digitale bevoegdheid (autorisatie) van iemand die online een dienst wil afnemen. eHerkenning is persoonsgebonden en mag niet worden overgedragen of gedeeld.
Het Schuldenknooppunt maakt gebruikt van het betrouwbaarheidsniveau EH3 (substantieel). Voor toegang tot het webportaal wordt eherkenning EH3.
Encryptie
Encryptie is geïmplementeerd door een combinatie van symmetrische en asymmetrische algoritmes. De
werking hiervan is als volgt:
• Asymmetrische encryptie-sleutels worden opgeslagen in Azure Key Vault. Dit is een gespecialiseerde dienst voor het opslaan van encryptiesleutels.
• Berichten worden geëncrypt middels AES-256 encryptie. Er wordt voor ieder bericht een nieuwe sleutel gegenereerd. Verschillende berichten kunnen dus nooit één en dezelfde sleutel hebben.
• De AES Sleutel wordt ingepakt (geëncrypt) m.b.v. een encryptiesleutel in Azure Key Vault. Er is hierbij geen directe toegang tot de sleutel. Het inpakken van de sleutel is alleen mogelijk door gebruik te maken van de Key Vault API.
• Het geëncrypte bericht, samen met de geëncrypte sleutel, kunnen vervolgens waar dan ook worden opgeslagen (in dit geval tijdelijk in de database en service-bus).
Functionaris Gegevensbescherming
Binnen de organisatie van het Schuldenknooppunt is een Functionaris Gegevensbescherming aangewezen, die als zodanig is aangemeld bij de Autoriteit Persoonsgegevens.