Verwerkersovereenkomst
Verwerkersovereenkomst
Deze Verwerkersovereenkomst maakt integraal onderdeel uit van de afspraken tussen Partijen in het kader van de franchiseformule van Opvang Nieuwe Stijl.
Partijen:
De Besloten Vennootschap: Opvang Nieuwe Stijl, statutair gevestigd is te Dordrecht, kantoorhoudende aan de Xxxxxxxxxxx 00, 0000 XX Xxxxxxxxx, ingeschreven in het Handelsregister onder nummer 58606645, “ONS BV” dan wel “verwerker”
en
Xxxxxx Xxxxxx Kinderopvang , gevestigd aan de Xxx xxx Xxxxxxxx 0x, 0000 XX Xxxxxxxx, ingeschreven bij de kamer van koophandel onder nummer 61434671 dezen rechtsgeldig vertegenwoordigd door X. Xxxxxx, hierna te noemen: “verwerkingsverantwoordelijke”
In aanmerking nemende dat:
Xxxxxx Xxxxxx Kinderopvang beschikt als verantwoordelijke over (bijzondere) persoonsgegevens, te weten o.a. NAW gegevens inclusief BSN nummers en bankrekeningnummers van haar klanten (ouders en kinderen) die verzameld zijn als gevolg van het aanbieden van kinderopvang conform de Wet kinderopvang met als doel het administratief juist kunnen verwerken van aanvragen en plaatsingen en te voldoen aan de wettelijke eisen die door de Wet Kinderopvang aan die administratie worden gesteld.
Chubby Cheeks Kinderopvang is middels de franchiseovereenkomst overeengekomen dat ONS BV is ingeschakeld is als verwerker, in de zin van artikel 4 lid 7 van de Algemene Verordening Gegevensverwerking (hierna ”AVG”). Hierdoor heeft ONS BV toegang tot deze persoonsgegevens c.q. komen persoonsgegevens rechtstreeks bij ONS BV binnen.
Overeengekomen punten:
Beide partijen zijn op de hoogte van de wet bescherming persoonsgegevens (AVG) inclusief de meldplicht datalekken, en zullen zich gezamenlijk inspannen om aan alle wettelijke eisen te voldoen. De verwerker zal zich in ieder geval houden aan de volgende punten:
• Partijen komen de Algemene Verordening Gegevensbescherming na. Voor zover de afspraken tussen partijen niet voorzien in wettelijk vereiste regelingen, komen partijen overeen te handelen in overeenstemming met de toepasselijke wet- en regelgeving op het gebied van de bescherming van (persoons)gegevens;
• Verwerker en degenen die onder diens gezag handelen, zijn verplicht om persoonsgegevens waarvan zij kennisnemen, geheim te houden;
• Persoonsgegevens mogen alleen verwerkt worden voor de werkzaamheden die overeengekomen zijn in de franchiseovereenkomst en/of om te voldoen aan de wettelijke verplichting die de wet Kinderopvang stelt aan het aanbieden van kinderopvang;
• De verwerker zorgt voor redelijke beveiliging, passend bij de gevoeligheid van de persoonsgegevens. Dit gebeurt door het nemen van zowel technische maatregelen en organisatorische maatregelen;
• Verwerker heeft onder andere de volgende maatregelen genomen ter bescherming van de persoonsgegevens:
o Technische maatregelen zoals een apart Wifi netwerk voor bezoekers, virus- scanners, met sterke wachtwoorden beschermde accounts, encryptie van data.
o Organisatorische maatregelen zoals het laten tekenen van een geheimhoudingsverklaring door het personeel, bewaren van papieren mappen in afgesloten dossierkasten, het afsluiten van ruimtes en panden/beveiligde toegang van apparatuur.
• In de privacyverklaring van de verwerker is een actueel overzicht opgenomen van de genomen maatregelen.
• Verwerker mag persoonsgegevens alleen bewerken in opdracht van de verantwoordelijke, voor het door de verantwoordelijke vastgestelde doel. Verwerker mag de gegevens niet gebruiken voor eigen marketingacties en doeleinden. Verwerker mag gegevens niet doorgeven aan andere partijen, tenzij in opdracht van verantwoordelijke of om aan de Wet Kinderopvang te voldoen;
• Indien bij één van beide partijen een verzoek binnenkomt voor verwijdering van de persoonsgegevens dan zal deze partij binnen twee werkdagen genoemd verzoek doorgeven aan de andere partij;
• De verwerker mag de gegevens niet verwerken buiten de Europese Unie;
• Als er een beveiligingsincident ontdekt is waarbij mogelijk persoonsgegevens zijn gelekt of verloren gegaan, zal de verwerker direct (binnen 24 uur) de verantwoordelijke telefonisch en per e-mail op de hoogte brengen, zodat de verantwoordelijke kan inschatten of er een melding gedaan moet worden aan de AP of betrokkenen. De verwerker zal vervolgens alle instructies voortkomend uit het onderzoek van het incident zo snel en goed mogelijk uitvoeren;
• De looptijd van deze verwerkersovereenkomst is gelijk aan de looptijd van de tussen partijen gesloten overeenkomst/geldende afspraken. In het geval dat de dienstverlening van verwerker aan verantwoordelijke (nog) voortduurt, loopt deze verwerkersovereenkomst door;
• De verwerker moet bij beëindiging van diensten op het gebied van verwerkingen van persoonsgegevens alle persoonsgegevens wissen of teruggeven aan de verantwoordelijke en nog bestaande kopieën wissen, behalve als EU-recht of het recht van de lidstaat verplicht tot het bewaren van deze persoonsgegevens;
• De verwerker moet alle informatie met betrekking tot deze verwerkersovereenkomst beschikbaar maken aan verantwoordelijke en audits en inspecties door de verantwoordelijke of gemandateerde auditor toestaan en hieraan meewerken. Indien een instructie, volgens de verwerker, tegen de verordening, EU-recht of recht van de lidstaat ingaat, moet de verwerker onmiddellijk de verantwoordelijke op de hoogte stellen;
• Verwerker is aansprakelijk voor de directe schade bij overtredingen van deze verwerkersovereenkomst door de verwerker;
• In een contract tussen de verwerker met een sub-verwerker moeten dezelfde verplichtingen gelden als die uit deze verwerkersovereenkomst. Als de sub-
verwerker zijn verplichtingen tot gegevensbescherming niet nakomt, zal de verwerker volledig aansprakelijk zijn jegens de verantwoordelijke.
• De verwerkersovereenkomst en de uitvoering daarvan worden beheerst door Nederlands recht.
• Indien de privacywetgeving wijzigt, zullen partijen meewerken aan het aanpassen van deze overeenkomst teneinde aan deze wetgeving te kunnen (blijven) voldoen.
Aldus getekend:
Naam: Xxxx Xxxxxxxxxxxx
Dordrecht, datum
Verwerker:
Naam: Xxxxxx Xxxxxx
Plaats, datum
Verantwoordelijke: