Bijlage 9: Bewerkersovereenkomst
Bijlage 9: Bewerkersovereenkomst
Bewerkersovereenkomst inzake cliënt privacy
DE ONDERGETEKENDEN:
De gemeente Lochem, gevestigd aan Hanzeweg 8, 7240 AA te Lochem, ten deze verte- genwoordigd door haar burgemeester, de heer S.W. van 't Erve en haar gemeentesecre- taris de xxxx X. Xxxxxx,
Verder te noemen: 'Gemeente';
[naam bewerker], [statutair gevestigd] te [straatnaam en nummer], [postcode], [plaats], ten deze vertegenwoordigd door , verder te noemen: 'Bewerker';
TESAMEN TE NOEMEN PARTIJEN, TEVENS AFZONDERLIJK PARTIJ,
In overweging nemende dat:
A. Gemeente opdracht wenst te verlenen aan Bewerker voor het verwerken van persoonsgegevens en Bewerker deze opdracht wenst te aanvaarden;
B. Gemeente en Bewerker een Basisovereenkomst hebben gesloten voor de
dienstverlening in het sociaal domein ‘Maatwerkvoorziening Begeleiding’ d.d. … en deze bewerkersovereenkomst rechtstreeks verbonden is aan de Basisovereenkomst;
C. Partijen gelet op het bepaalde in artikel 14 Wet bescherming persoonsgegevens nadere afspraken wensen te maken inzake de voorwaarden waaronder Bewerker deze gegevens zal verwerken;
D. Partijen de randvoorwaarden waaronder de opdracht wordt uitgevoerd xxxxxx vast te leggen in deze overeenkomst.
Verklaren te zijn overeengekomen als volgt:
Artikel 1. Opdracht
1.1 Bewerker verricht ten behoeve van de Gemeente werkzaamheden in het kader van de dienstverlening in het sociaal domein voor Gemeente. De werkzaamheden be- staan uit de dienstverlening van inhoudelijke ondersteuning aan cliënten van Ge- meente.
1.2 Bewerker zal de persoonsgegevens alleen in het kader van xxxxxxxxx opdracht ver- werken. Bewerker zal de informatie niet voor een ander doel gebruiken, ook niet wanneer dit in een zodanige vorm geschiedt zodat deze niet tot betrokkenen her- leidbaar is.
1.3 De betreffende persoonsgegevens blijven eigendom van de Gemeente en/of betref- fende betrokkenen.
1.4 Gemeente staat er voor in dat de verwerking van de persoonsgegevens onder één van de vrijstellingen van de Wet bescherming persoonsgegevens valt en er aldus geen melding bij het College bescherming persoonsgegevens vereist is.
Artikel 2. Duur en beëindiging
2.1 Deze overeenkomst is aangegaan voor onbepaalde tijd en loopt synchroon aan de looptijd van de Basisovereenkomst Sociaal domein.
2.2 Zodra de overeenkomst is beëindigd, vernietigt Bewerker de persoonsgegevens die hij van de Gemeente heeft ontvangen, tenzij Partijen iets anders overeenkomen.
Artikel 3. Doorgifte persoonsgegevens
3.1 Bewerker mag de persoonsgegevens verwerken in landen binnen de Europese Unie. Doorgifte naar landen buiten de EU is verboden.
3.2 Bewerker zal Gemeente melden om welk land en/of landen het gaat.
Artikel 4. Inschakeling derden
4.1 Bewerker mag in het kader van deze overeenkomst alleen gebruik maken van een derde indien Gemeente hiervoor schriftelijk toestemming heeft gegeven, welke toe- stemming Gemeente niet zonder goede reden zal of kan onthouden. Gemeente kan voorwaarden aan deze toestemming verbinden.
Artikel 5. Verdeling van verantwoordelijkheden
5.1 Bewerker is uitsluitend verantwoordelijk voor de verwerking van de persoonsgege- vens onder deze bewerkersovereenkomst, overeenkomstig de instructies van Ge- meente en onder de uitdrukkelijke verantwoordelijkheid van Gemeente. Voor de ove- rige verwerkingen van persoonsgegevens, waaronder in ieder geval maar niet be- perkt tot de verzameling van de persoonsgegevens door Gemeente, verwerkingen voor doeleinden die niet door Gemeente aan Bewerker zijn gemeld, verwerkingen door derden en/of andere doeleinden, is Bewerker uitdrukkelijk niet verantwoorde- lijk.
5.2 Gemeente garandeert dat de inhoud, het gebruik en de opdracht tot verwerking van de persoonsgegevens zoals bedoeld in deze bewerkersovereenkomst niet onrechtma- tig is en geen inbreuk maakt op enig recht van derden.
Artikel 6. Naleving wet- en regelgeving:
6.1 Bewerker zal, en eventueel ingezette derden zullen, bij de verwerking van de gege- vens in het kader van de in artikel 1 genoemde opdracht, handelen in overeen- stemming met de toepasselijke wet- en regelgeving inzake de bescherming van per- soonsgegevens.
Artikel 7. Beveiligingsmaatregelen
7.1 Bewerker zal passende technische en organisatorische beveiligingsmaatregelen ne- men om de persoonsgegevens te beveiligen tegen verlies of tegen enige onrechtma- tige vorm van verwerking.
7.2 Bewerker werkt conform ISO 27001 / ISO 27002.
7.3 Bij beveiligingslek/datalek wordt Gemeente onverwijld geïnformeerd. Gemeente zal vervolgens de betrokkene(n) informeren.
Artikel 8. Aansprakelijkheid
8.1 Bewerker is jegens Gemeente volledig aansprakelijk voor alle schade die voortvloeit uit enige tekortkoming van Bewerker in de nakoming van zijn verplichting uit deze overeenkomst.
8.2 Bewerker zal Gemeente vrijwaren tegen en schadeloos houden voor alle aanspraken van derden die ontstaan als gevolg van, of die verband houden met, een werkelijke of vermeende schending van toepasselijke wet- en regelgeving en gedragscodes ter zake van de bescherming van persoonsgegevens, waaronder in ieder geval mede begrepen de Wet bescherming persoonsgegevens.
Artikel 9. Geheimhouding
9.1 Bewerker is verplicht alle persoonsgegevens welke Bewerker in het kader van deze opdracht van Gemeente ontvangt niet aan derden kenbaar te maken.
9.2 De geheimhoudingsplicht is niet van toepassing indien Gemeente expliciet schriftelijk toestemming heeft gegeven om informatie aan derden te verschaffen, indien het verstrekken van informatie aan derden logischerwijs noodzakelijk is gezien de aard van de opdracht en de uitvoering van deze overeenkomst, dan wel indien er een wettelijke verplichting bestaat om deze informatie aan derden te verstrekken.
9.3 Bewerker verplicht zich om personen die door hem worden ingezet bij de uitvoering van deze overeenkomst dezelfde verplichting op te leggen als in het eerste lid van dit artikel is opgenomen.
Artikel 10. Controle
10.1 Gemeente kan periodiek (laten) controleren of Bewerker zijn verplichtingen op grond van wet- en regelgeving op het gebied van de bescherming van persoonsgegevens nakomt.
Aldus vastgesteld door Burgemeester en Wethouders van de gemeente Lochem Bij besluit d.d. .
De heer S.W. van 't Erve, burgemeester | De xxxx X. Xxxxxx, gemeentesecretaris |
Aldus goedgekeurd door de bewerker, in casu n.v.t.
D.d. .
<naam>, directeur n.v.t.