De Algemene Voorwaarden van:
De Algemene Voorwaarden van:
ZMG Holding B.V. (32093301) en haar dochtervennootschap Xxxxx Xxx Accountants en adviseurs B.V. (32093305) (verder te noemen: “opdrachtnemer”)
A. ALGEMEEN
In deze algemene voorwaarden wordt verstaan onder:
1. Opdrachtgever: de natuurlijke persoon of rechtspersoon die aan opdrachtnemer opdracht heeft gegeven tot het verrichten van werkzaamheden;
2. Werkzaamheden: alle werkzaamheden waartoe opdracht is gegeven, of die door opdrachtnemer uit anderen hoofde worden verricht. Het voorgaande geldt in de ruimste zin van het woord en omvat in ieder geval de werkzaamheden zoals vermeld in de opdrachtbevestiging;
3. Bescheiden: alle door opdrachtgever aan opdrachtnemer ter beschikking gestelde goederen, waaronder stukken of gegevensdragers, alsmede alle in het kader van de uitvoering van de opdracht door opdrachtnemer vervaardigde goederen, waaronder stukken of gegevensdragers.
B. TOEPASSELIJKHEID
1. Deze algemene voorwaarden zijn van toepassing op alle overeenkomsten welke door opdrachtnemer binnen het kader van
de uitvoering van de werkzaamheden worden aangegaan. Wijzigingen in deze voorwaarden dienen door opdrachtnemer uitdrukkelijk en schriftelijk te worden bevestigd.
2. Aan de algemene voorwaarden van opdrachtgever komt voor de met opdrachtnemer aangegane overeenkomsten slechts werking toe voor zover deze niet in strijd zijn met de onderhavige voorwaarden. Bij twijfel over de vraag of zodanige strijdigheid aanwezig is, prevaleren de algemene voorwaarden van opdrachtnemer.
C. AANVANG EN DUUR VAN DE OVEREENKOMST
1. De overeenkomst komt eerst tot stand en vangt aan op het moment dat de door opdrachtgever ondertekende opdrachtbevestiging door opdrachtnemer retour is ontvangen en ondertekend.
2. Het staat partijen vrij de totstandkoming van de overeenkomst met andere middelen te bewijzen.
3. De overeenkomst wordt aangegaan voor onbepaalde tijd tenzij uit de aard of strekking van de verleende opdracht voortvloeit dat deze voor een bepaalde tijd is aangegaan.
D. GEGEVENS OPDRACHTGEVER
1. Opdrachtgever is gehouden alle gegevens en bescheiden, welke opdrachtnemer overeenkomstig zijn oordeel nodig heeft voor het correct uitvoeren van de verleende opdracht, tijdig in de gewenste vorm en op de gewenste wijze ter beschikking van opdrachtnemer te stellen.
2. Opdrachtnemer heeft het recht de uitvoering van de opdracht op te schorten tot het moment dat opdrachtgever aan de in het vorige lid genoemde verplichting heeft voldaan.
3. Indien en voor zover opdrachtgever zulks verzoekt worden de ter beschikking gestelde bescheiden, behoudens het bepaalde onder N, aan deze geretourneerd.
E. UITVOERING OPDRACHT
1. Opdrachtnemer bepaalt de wijze waarop de verleende opdracht wordt uitgevoerd.
Opdrachtnemer zal zo mogelijk rekening houden met tijdig verstrekte en verantwoorde aanwijzingen van opdrachtgever omtrent de uitvoering van de opdracht.
2. Opdrachtnemer heeft het recht bepaalde
·werkzaamheden, zonder kennisgeving aan opdrachtgever, te laten verrichten door een door de opdrachtnemer aan te wijzen
persoon of derde, indien xxxxx naar oordeel van opdrachtnemer wenselijk is met het oog op een voor partijen optimale uitvoering van
de opdracht.
3. Opdrachtnemer voert de opdracht uit in overeenstemming met de toepasselijke gedrags- en beroepsregels.
4. Indien tijdens de opdracht werkzaamheden zijn verricht ten behoeve van het beroep of bedrijf van opdrachtgever welke niet vallen onder de werkzaamheden zoals overeengekomen in de opdrachtbevestiging, wordt aan de daarop betrekking hebbende aantekeningen in de administratie van opdrachtnemer het vermoeden ontleend dat deze werkzaamheden in incidentele opdracht van opdrachtgever zijn verricht. Deze aantekeningen dienen betrekking te hebben op tussentijds overleg van opdrachtgever en opdrachtnemer.
5. De uitvoering van de opdracht is niet - tenzij uitdrukkelijk anders schriftelijk wordt vermeld
- specifiek gericht op het ontdekken van fraude. Indien de werkzaamheden aanwijzingen voor fraude opleveren, zal opdrachtnemer daarover aan opdrachtgever rapporteren.
Opdrachtnemer is daarbij gehouden aan de door de beroepsorganisaties uitgevaardigde frauderichtlijnen.
F. GEHEIMHOUDING EN EXCLUSIVITEIT
1. Opdrachtnemer is verplicht tot geheimhouding tegenover derden, die niet bij de uitvoering van de opdracht zijn betrokken. Deze geheimhouding betreft alle informatie van vertrouwelijke aard die hem door opdrachtgever ter beschikking is gesteld en de door verwerking daarvan verkregen resultaten. Deze geheimhouding geldt niet voor zover wettelijke- of beroepsregelen opdrachtnemer een informatieplicht opleggen.
2. Opdrachtnemer is gerechtigd de na bewerking verkregen cijfermatige uitkomsten, mits die uitkomsten niet te herleiden zijn tot individuele opdrachtgevers, aan te wenden voor statistische of vergelijkende doeleinden.
3. Uitgezonderd het bepaalde in het vorige lid, is opdrachtnemer niet gerechtigd de informatie die hem door opdrachtgever ter beschikking wordt gesteld aan te wenden tot een ander doel dan waarvoor zij werd verkregen.
G. INTELLECTUELE EIGENDOM
1. Opdrachtnemer behoudt zich alle rechten voor met betrekking tot producten van de geest welke hij gebruikt of heeft gebruikt in het kader van de uitvoering van de overeenkomst met opdrachtgever, voor zover op die producten in juridische zin rechten kunnen bestaan of worden gevestigd.
2. Het is opdrachtgever uitdrukkelijk verboden die producten, waaronder begrepen computerprogramma's, systeemontwerpen, werkwijzen, adviezen, (model) contracten en andere
geestesproducten al dan niet met inschakeling van derden te verveelvoudigen, te openbaren of te exploiteren.
3. Het is opdrachtgever niet toegestaan die producten aan derden ter hand te stellen, anders dan ter inwinning van een deskundig oordeel omtrent de werkzaamheden van opdrachtnemer.
H. OVERMACHT
1. Indien opdrachtnemer zijn verplichtingen uit de overeenkomst niet, niet tijdig of niet behoorlijk kan nakomen tengevolge van een hem niet toerekenbare oorzaak, waaronder begrepen maar daartoe niet beperkt stagnatie in de geregelde gang van zaken binnen zijn onderneming, worden die verplichtingen opgeschort tot op het moment dat opdrachtnemer alsnog in staat is deze op de overeengekomen wijze na te komen.
2. Opdrachtgever heeft het recht, in geval de situatie als bedoeld in het eerste lid zich voordoet, de overeenkomst geheel of gedeeltelijk en met onmiddellijke ingang schriftelijk op te zeggen.
I. HONORARIUM
1. Opdrachtnemer heeft vóór de aanvang van de werkzaamheden en tussentijds het recht de uitvoering van de werkzaamheden op te
xxxxxxxx tot op het moment dat opdrachtgever een naar redelijkheid en billijkheid bepaald voorschot voor de te verrichten werkzaamheden heeft betaald aan
opdrachtnemer, dan wel daarvoor zekerheid heeft gesteld.
2. Het honorarium van opdrachtnemer is niet afhankelijk van de uitkomst van de verleende opdracht en wordt berekend met inachtneming van de gebruikelijke tarieven van opdrachtnemer en is verschuldigd naar mate door opdrachtnemer werkzaamheden ten behoeve van opdrachtgever zijn verricht.
3. Het honorarium van opdrachtnemer, zo nodig vermeerderd met verschotten en declaraties van ingeschakelde derden, wordt inclusief de eventueel verschuldigde omzetbelasting, per maand, per kwartaal, per jaar of na volbrenging van de werkzaamheden aan opdrachtgever in rekening gebracht.
J. BETALING
1. Betaling van het factuurbedrag door opdrachtgever dient te geschieden binnen 30 dagen na de factuurdatum, in Nederlandse valuta, ten kantore van
opdrachtnemer of door middel van storting ten gunste van een door deze aan te wijzen bankrekening en voor zover de betaling betrekking heeft op werkzaamheden, zonder enig recht op korting of schuldvergelijking.
2. Indien opdrachtgever niet binnen de hiervoor genoemde termijn, dan wel niet binnen de nader overeengekomen termijn heeft betaald, is bij van rechtswege in verzuim en heeft opdrachtnemer, zonder nadere sommatie of ingebrekestelling, het recht vanaf de vervaldag opdrachtgever de wettelijke rente in rekening te brengen tot op de datum van algehele voldoening, een en
ander onverminderd de verdere rechten welke opdrachtnemer heeft.
3. Alle kosten, ontstaan ten gevolge van gerechtelijke of buitengerechtelijke incassering van de vordering, zijn voor rekening van opdrachtgever. De buitengerechtelijke kosten zijn vastgesteld op ten minste 15 % van het te vorderen bedrag.
4. In geval van een gezamenlijk gegeven opdracht zijn opdrachtgevers, voor zover de werkzaamheden ten behoeve van de gezamenlijke opdrachtgevers zijn verricht, hoofdelijk aansprakelijk voor de betaling
van het factuurbedrag.
K. RECLAMEREN
1. Reclameren met betrekking tot de verrichte werkzaamheden en/of het factuurbedrag dient schriftelijk binnen 30 dagen na de verzenddatum van de stukken of informatie waarover opdrachtgever reclameert, dan wel binnen 30 dagen na de ontdekking van het gebrek indien opdrachtgever aantoont dat hij het gebrek redelijkerwijs niet eerder kon ontdekken, bij opdrachtnemer te geschieden.
2. Reclameren als in het eerste lid bedoeld, schort de betalingsverplichting van opdrachtgever niet op.
3. Indien niet tijdig wordt gereclameerd, zoals in dit artikel wordt bedoeld, vervallen alle rechten van opdrachtgever in verband met reclameren.
L. PRIVACY
1. Opdrachtnemer verwerkt persoonsgegevens van en in opdracht van opdrachtgever bij de uitvoering van de Werkzaamheden.
2. Opdrachtnemer heeft ten behoeve van het verwerken van persoonsgegevens een privacyverklaring en verwerkersvoorwaarden opgesteld. De privacyverklaring is raadpleegbaar via de volgende link: [[xxxxx://xxxxxxx.xx/xxxxxxx/]. De verwerkersvoorwaarden zijn als Bijlage 1 bij deze algemene voorwaarden bijgevoegd.
3. De privacyverklaring en verwerkersvoorwaarden maken onlosmakelijk onderdeel uit van deze algemene voorwaarden.
M. AANSPRAKELIJKHEID
1. Voor alle directe schade van opdrachtgever, op enigerlei wijze verband houdend met, dan wel veroorzaakt door niet, niet tijdige of niet behoorlijke uitvoering van de opdracht, is de opdrachtnemer slechts aansprakelijk tot
een maximum van driemaal het bedrag van het honorarium voor de desbetreffende opdracht over het laatste kalenderjaar, tenzij er aan de zijde van opdrachtnemer sprake is van opzet of daarmee gelijk te stellen grove nalatigheid. Opdrachtnemer is niet aansprakelijk voor schade, welke is veroorzaakt doordat opdrachtgever hem
onjuiste of onvolledige informatie heeft verstrekt.
2. Voor alle indirecte schade, waaronder mede begrepen stagnatie in de geregelde gang van zaken in de onderneming van opdrachtgever, op enigerlei wijze verband houdend met, dan wel veroorzaakt door een fout in de uitvoering van de werkzaamheden door opdrachtnemer, is deze nimmer aansprakelijk.
3. Opdrachtnemer heeft te allen tijde het recht indien en voor zover mogelijk, de schade van opdrachtgever ongedaan te maken.
4. Opdrachtnemer is niet aansprakelijk voor beschadiging of teniet gaan van bescheiden tijdens vervoer of tijdens verzending per post, ongeacht of het vervoer of de verzending geschiedt door of namens opdrachtgever, opdrachtnemer of derden.
5. Opdrachtgever vrijwaart opdrachtnemer voor vorderingen van derden wegens schade
die veroorzaakt is doordat opdrachtgever aan opdrachtnemer onjuiste of onvolledige informatie heeft verstrekt, tenzij opdrachtgever aantoont dat de schade geen verband houdt met verwijtbaar handelen of nalaten zijnerzijds dan wel veroorzaakt is door opzet of grove schuld van opdrachtnemer. Het voorgaande is evenwel niet van toepassing, indien en voor zover de opdracht strekt tot onderzoek van een jaarrekening als bedoeld in artikel 393 boek 2 van het Burgerlijk Wetboek.
N. OPZEGGING
1. Opdrachtgever en opdrachtnemer kunnen te allen tijde de overeenkomst opzeggen. Indien de overeenkomst eindigt voordat de opdracht is voltooid, is het bepaalde onder I, tweede lid van toepassing.
2. Opzegging dient schriftelijk aan de wederpartij te worden medegedeeld.
3. Indien en voor zover opdrachtnemer de overeenkomst door opzegging beëindigt is hij gehouden opdrachtgever gemotiveerd mede te delen welke redenen ten grondslag liggen aan de opzegging en al datgene te doen wat de omstandigheden in het belang van de wederpartij
eisen.
O. OPSCHORTINGSRECHT
1. Opdrachtnemer is bevoegd om de nakoming van al zijn verplichtingen op te schorten, waaronder begrepen de afgifte van bescheiden of andere zaken aan opdrachtgever of derden, tot op het moment dat alle opeisbare vorderingen op opdrachtgever volledig zijn voldaan.
2. Het bepaalde in het eerste lid is niet van toepassing met betrekking tot zaken of bescheiden van opdrachtgever die nog geen bewerking door opdrachtnemer hebben ondergaan.
P. TOEPASSELIJK RECHT EN FORUMKEUZE
1. Op alle overeenkomsten tussen opdrachtgever en opdrachtnemer waarop deze algemene voorwaarden van toepassing zijn, is Nederlands recht van toepassing.
2. Alle geschillen die verband houden met overeenkomsten tussen opdrachtgever en opdrachtnemer, waarop deze voorwaarden van toepassing zijn en welke niet tot de competentie van de kantonrechter behoren, worden beslecht door de bevoegde rechter in
het arrondissement waarin opdrachtnemer zijn woonplaats heeft, tenzij het geschillen betreft die geen betrekking hebben op het bedrijf of beroep van opdrachtgever.
3. Het staat opdrachtgever vrij om de procesgang van tuchtrechtspraak te volgen of het geschil voor te leggen aan een daartoe ingestelde arbitragecommissie.
BIJLAGE 1 – VERWERKINGSVOORWAARDEN
Artikel 1 – Medeverwerkingsverantwoordelijke of Verwerker
1. Opdrachtnemer verwerkt in het kader van de uitvoering van de werkzaamheden persoonsgegevens van opdrachtgever. Afhankelijk van de aard van de werkzaamheden kan opdrachtnemer als verwerker of als medeverwerkingsverantwoordelijke in de zin van de AVG worden gekwalificeerd.
2. Opdrachtnemer is in ieder geval Medeverwerkingsverantwoordelijke bij de uitvoering van de volgende werkzaamheden:
a. Standaard 100-999 van toepassing (controle van de jaarrekening);
b. Standaard 2000-2699 van toepassing (beoordelingsopdrachten);
c. Standaard 3000-3850 van toepassing (assuranceopdrachten, niet zijnde controle of beoordelen van historische financiële informatie;
d. Standaard 4400 (rapport van feitelijke bevindingen, indien de dienst niet gericht is op de verwerking van persoonsgegevens maar dit slechts een uitvloeisel is van de dienstverlening;
e. Standaard 4410 (samenstellingsopdrachten);
f. Opdrachten waarop geen standaard van toepassing is en waarbij de dienst niet gericht is op de verwerking van persoonsgegevens zoals advies diensten;
3. In geval opdrachtnemer op basis van het in lid 2 bepaalde als Medeverwerkingsverantwoordelijke valt aan te merken, dan is er sprake van gezamenlijke verwerkingsverantwoordelijkheid tussen opdrachtnemer en opdrachtgever. De in ANNEX A bijgevoegde overeenkomst is dan van toepassing op de tussen partijen geldende rechtsverhouding en wordt door opdrachtgever uitdrukkelijk aanvaard.
4. Opdrachtnemer is in ieder geval Verwerker bij de uitvoering van de volgende werkzaamheden:
a. Standaard 4400 (rapport van feitelijke bevindingen), als de dienst gericht is op de verwerking van persoonsgegevens;
b. Opdrachten waarop geen standaard van toepassing is en waarbij de dienst wel gericht is op de verwerking van persoonsgegevens, zoals het uitvoeren van de “kale” loonverwerking zonder controlerende en adviserende werkzaamheden.
5. In geval opdrachtnemer op basis van het in lid 4 bepaalde als Verwerker valt aan te merken, dan zijn partijen op basis van de AVG verplicht om een verwerkersovereenkomst te sluiten. De in ANNEX B bijgevoegde verwerkersovereenkomst is dan van toepassing op de tussen partijen geldende rechtsverhouding en wordt door opdrachtgever uitdrukkelijk aanvaard.
ANNEX A. – VERKLARING MEDEVERWERKINGSVERANTWOORDELIJKHEID
IN OVERWEGING NEMENDE DAT:
− Opdrachtgever aan opdrachtnemer de opdracht heeft verstrekt;
− Xxxxx opdrachtgever als opdrachtnemer (ook wel: partijen) met betrekking tot deze opdracht persoonsgegevens verwerkt en ten aanzien van deze persoonsgegevens al verwerkingsverantwoordelijke moet worden aangemerkt.
OM WELKE REDEN OPDRACHTNEMER HET NAVOLGENDE VERKLAART:
Artikel 1 – Definities
1. In deze Overeenkomst wordt een aantal begrippen gebruikt. De betekenis van die begrippen is hieronder verduidelijkt.
AVG: Algemene verordening Gegevensbescherming Persoonsgegevens: de persoonsgegevens van de Betrokkene;
Betrokkene: de natuurlijke persoon van wie de Persoonsgegevens worden verwerkt;
Hoofdovereenkomst: de overeenkomst tussen opdrachtgever en opdrachtnemer zoals neergelegd in de opdrachtbevestiging.
Werkzaamheden: werkzaamheden die opdrachtnemer op basis van de Hoofdovereenkomst uitvoert;
2. In deze verklaring hebben de begrippen die worden gebruikt, zoals "verwerking” dezelfde betekenis als de voorwaarden die zijn gedefinieerd in artikel 4 van de AVG.
Artikel 2 – Algemeen
1. Partijen zullen de Persoonsgegevens die zij van elkaar ontvangen, verwerken in de hoedanigheid van (zelfstandig) verwerkingsverantwoordelijke.
2. Partijen zullen de Persoonsgegevens op een behoorlijke en zorgvuldige wijze, en overeenkomstig de AVG en overige toepasselijke privacywetgeving verwerken.
Artikel 3 - Beveiliging
1. Partijen zullen passende technische en organisatorische maatregelen nemen om de Persoonsgegevens adequaat te beveiligen en beveiligd te houden tegen verlies of enige vorm van onrechtmatige gebruik of verwerking, waarbij rekening wordt gehouden met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de doeleinden van de verwerkingen en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van betrokkenen.
2. Partijen zullen Persoonsgegevens steeds beveiligd en versleuteld aan elkaar toezenden. Partijen zullen daartoe gebruikmaken van systemen waarmee Persoonsgegevens beveiligd en versleuteld kunnen worden verzonden en ontvangen van Opdrachtgever.
Artikel 4 - Transparantie
1. Partijen zullen Betrokkenen informeren over de verwerkingsdoelen middels een duidelijke privacyverklaring.
Artikel 5 - Juistheid van Persoonsgegevens
1. Partijen zullen ervoor zorgdragen dat de Persoonsgegevens in hun systemen zullen worden opgenomen als door de een aan de ander verstrekt.
2. Partijen zullen, al dan niet op elkaars eerste schriftelijk verzoek, de Persoonsgegevens actualiseren in hun systemen in geval van wijzigingen c.q. elkaar van wijzigingen op de hoogte stellen.
Artikel 8 - Vrijwaring
1. Partijen vrijwaren elkaar over en weer van iedere aanspraak van een derde partij die stelt op grond van xxxxxxxxx door een van Partijen van enige bepaling uit deze verklaring schade te hebben geleden.
ANNEX B. – VERWERKERSOVEREENKOMST
Als opdrachtnemer ten behoeve van de uitvoering van de overeenkomst bepaalde persoonsgegevens voor opdrachtgever verwerkt, zijn onderstaande voorwaarden in aanvulling op de Algemene voorwaarden van toepassing. In dat geval is Opdrachtnemer aan te merken als Verwerker conform artikel 4 sub 8 AVG. Opdrachtgever is ten aanzien van de verwerking van persoonsgegevens krachten deze verwerkersovereenkomst de Verwerkingsverantwoordelijke conform artikel 4 sub 7 AVG.
Artikel 1 – Definities
De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:
Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (“de Betrokkene”). Als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon;
Verwerking: een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens;
Verwerkingsverantwoordelijke: een natuurlijke persoon of rechtspersoon, een overheidsinstantie,
een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt; wanneer de doelstellingen van en de middelen voor deze verwerking in het Unierecht of het lidstatelijke recht worden vastgesteld, kan daarin worden bepaald wie de verwerkingsverantwoordelijke is of volgens welke criteria deze wordt aangewezen (“Verantwoordelijke”);
Verwerker: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt (“Verwerker”);
Betrokkene: geïdentificeerde of identificeerbaar natuurlijk persoon op wie de verwerkte persoonsgegeven betrekking hebben;
Verwerkersovereenkomst: deze overeenkomst inclusief de bijlagen
(“Verwerkersovereenkomst”);
Overeenkomst: de hoofdovereenkomst waar deze Verwerkersovereenkomst uit voortvloeit;
Inbreuk i.v.m. persoonsgegevens: een inbreuk op de beveiliging die per ongeluk of op onrechtmatige Partijen
leidt tot de vernietiging, het verlies, de Partijen of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte gegevens (“Datalek”);
Toezichthoudende
autoriteit: een onafhankelijke overheidsinstantie verantwoordelijk voor het toezicht op de naleving van de wet in verband met de verwerking van Persoonsgegevens. In Nederland is dit de Autoriteit Persoonsgegevens.
Artikel 2 - Totstandkoming, duur en beëindiging van deze verwerkersovereenkomst
2.1 Deze Verwerkersovereenkomst treedt in werking op de datum waarop Partijen deze ondertekenen.
2.2 Deze Verwerkersovereenkomst is onderdeel van de Overeenkomst en zal gelden voor zolang de Overeenkomst duurt.
2.3 Indien de Overeenkomst eindigt, eindigt deze Verwerkersovereenkomst automatisch; de Verwerkersovereenkomst kan niet apart worden opgezegd.
2.4 Na beëindiging van deze Verwerkersovereenkomst zullen de lopende verplichtingen voor Verwerker, zoals het melden van Datalekken, waarbij de Persoonsgegevens betrokken zijn, en de plicht tot geheimhouding blijven voortduren.
Artikel 3 - Verwerken persoonsgegevens
3.1 Verwerker zal alleen Persoonsgegevens verwerken in opdracht van Verantwoordelijke en heeft geen zeggenschap over de Persoonsgegevens. Verwerker volgt de instructies van Verantwoordelijke hierover op en mag de Persoonsgegevens niet op een andere manier verwerken, tenzij Verantwoordelijke aan Verwerker daar van te voren toestemming of opdracht voor geeft.
3.2 Verwerker zal de volgende persoonsgegevens verwerken en voor de volgende verwerkingsdoeleinden:
Persoonsgegevens | Categorie Persoonsgegevens | Verwerkingsdoeleinden |
emailadres | Gewone persoonsgegevens | uitvoering van de overenekosmt |
NAW gegevens | Gewone persoonsgegevens | Uitvoering van de overeenkomst |
ID bewijs | Gewone persoonsgegevens | Wettelijke verplichting |
BSN | Bijzondere persoonsgegevens | Wettelijke verplichting |
Contract | Gewone persoonsgegevens | Uitvoering van de overeenkomst |
IBAN nummer | Gewone persoonsgegevens | Uitvoering van de overeenkomst |
3.3 Verwerker houdt zich aan de wet en verwerkt de gegevens op een behoorlijke, zorgvuldige en transparante wijze.
3.4 Verwerkingsverantwoordelijke verleent Verwerker hierbij toestemming om bij de verwerking van persoonsgegevens gebruik te maken van derden (subverwerkers).
3.5 Wanneer Verantwoordelijke een verzoek krijgt van een Betrokkene die zijn of haar privacy rechten wil uitoefenen, werkt Xxxxxxxxx daar binnen een termijn van 14 dagen aan mee. Deze rechten bestaan uit een verzoek om inzage, verbetering, aanvulling, verwijdering of afscherming, bezwaar maken tegen de verwerking van de persoonsgegevens en een verzoek tot overdraagbaarheid van de eigen Persoonsgegevens.
Artikel 4 - Beveiligen van persoonsgegevens
4.1 Verwerker zorgt ervoor dat de Persoonsgegevens voldoende zijn beveiligd. Om verlies en onrechtmatige verwerkingen te voorkomen neemt Verwerker passende technische en organisatorische maatregelen.
4.2 Deze maatregelen zijn afgestemd op het risico van de verwerking. Verwerker heeft de volgende maatregelen genomen:
− Logische toegangscontrole, gebruik maken van wachtwoorden;
− Fysieke maatregelen voor toegangsbeveiliging;
− Server:
− Gebruik van virusscanners
− Toezicht op gebruik van computers
− Verplichte geheimhouding van medewerkers, systeembeheer en andere subgebruikers;
− Vernietiging van persoonsgegevens na de wettelijke bewaartermijn;
− Fire-wall
4.3 Wanneer een van Partijen vindt dat een wijziging in de te nemen beveiligingsmaatregelen noodzakelijk is, treden Partijen in overleg over de wijziging daarvan. De kosten voor het wijzigen van de beveiligingsmaatregelen komen voor de rekening van degene die de kosten maakt.
Artikel 5 - Exporteren persoonsgegevens
5.1. Verwerker zal geen Persoonsgegevens laten verwerken door andere personen of organisaties buiten de Europese Economische Ruimte (EER), zonder daarvoor voorafgaande toestemming te hebben verkregen van Verantwoordelijke.
Artikel 6 – Geheimhouding
6.1 Verwerker zal de aan hem verstrekte Persoonsgegevens geheim houden, tenzij dit op basis van een wettelijke verplichting niet mogelijk is.
6.2. Xxxxxxxxx zal ervoor zorgen dat ook zijn personeel en ingeschakelde hulppersonen zich aan deze geheimhouding houden, door een geheimhoudingsplicht in de (arbeids-) contracten op te nemen.
Artikel 7 - Datalekken
7.1 In geval van een ontdekking van een mogelijk Datalek zal Verwerker Verantwoordelijke hierover informeren binnen 48 uur.
7.2 Verwerker zal Verantwoordelijke de volgende informatie verstrekken zodat Verantwoordelijke indien nodig een melding bij de Toezichthouder kan doen:
− Wat de (vermeende) oorzaak is van de Datalek;
− Wat het (voorslnog bekende en/of te verwachten) gevolg is;
− Wat de (voorgestelde oplossing is;
− Contactgegevens voor de opvolging van de melding;
− Het aantal personen waarvan gegevens zijn gelekt;
− Een omschrijving van de groep personen van wie de persoonsgegevens gelekt;
− De soort persoonsgegevens die gelekt zijn;
− Datum waarop de Datalek heeft plaatsgevonden;
− Of de gegevens versleuteld of op andere manier onbegrijpelijk of ontoegankelijk zijn gemaakt;
− Wat de voorgenomen en/of reeds ondernomen maatregelen zijn om de Datalek te dichten en om de gevolgen van de Datalek te beperken.
7.3 Na de melding van een Datalek aan Verantwoordelijke, zal Verwerker Verantwoordelijke op de hoogte houden van nieuwe ontwikkelingen rondom het Datalek en de maatregelen die Verwerker heeft getroffen om de omvang van het Datalek te beperken en te beëindigen en een soortgelijk incident in de toekomst te kunnen voorkomen.
7.4 Eventuele kosten die gemaakt worden om het Datalek op te lossen en in de toekomst te kunnen voorkomen, komen voor rekening van degene die de kosten maakt.
Artikel 8 - Aansprakelijkheid
8.1. Verantwoordelijke staat er voor in dat de Verwerking van Persoonsgegevens op basis van deze Overeenkomst niet onrechtmatig is en geen inbreuk maakt op de rechten van Betrokkene(n).
8.2 Verwerker is niet aansprakelijk voor schade die het gevolg is van het door Verantwoordelijke niet naleven van de AVG of andere wet- of regelgeving. Verantwoordelijke vrijwaart Xxxxxxxxx ook voor aanspraken van Xxxxxx op grond van zulke schade. De vrijwaring geldt niet alleen voor de schade die derden hebben geleden (materieel maar ook immaterieel), maar ook voor de kosten die Verwerker in verband daarmee moeten maken, bijvoorbeeld in een eventuele juridische procedure, en de kosten van eventuele boetes die aan Verwerkers worden opgelegd ten gevolge van het handelen van Verantwoordelijke.
8.3. De in de Overeenkomst en daarbij behorende algemene voorwaarden overeengekomen beperking van de aansprakelijkheid van Verwerker is van kracht op de verplichtingen zoals opgenomen in deze Verwerkersovereenkomst, met dien verstande dat een of meerdere schadevorderingen uit hoofde van deze Verwerkersovereenkomst en /of de Overeenkomst nimmer tot overschrijding van de beperking kan leiden.
Artikel 9. - teruggave persoonsgegevens en bewaartermijn
9.1 Na het beëindigen van deze Verwerkersovereenkomst geeft Verwerker de Persoonsgegevens terug. Eventuele achtergebleven Persoonsgegevens zal Verwerker op een zorgvuldige en veilige manier vernietigen.
9.2 De Persoonsgegevens die Verwerker verwerkt volgens deze Verwerkersovereenkomst zal Verwerker vernietigen na verstrijken van de wettelijke bewaartermijn en/of op verzoek van Verantwoordelijke.
Artikel 10 - Slotbepalingen
10.1 Deze Verwerkersovereenkomst is onderdeel van de Overeenkomst. Alle rechten en verplichtingen uit de Overeenkomst zijn daarom ook van toepassing op de Verwerkersovereenkomst.
10.2 Bij eventuele tegenstrijdigheden tussen de bepalingen in de Verwerkersovereenkomst en de Overeenkomst, gelden de bepalingen uit deze Verwerkersovereenkomst.
10.3 Afwijkingen van deze Verwerkersovereenkomst zijn slechts geldig wanneer Partijen dit samen schriftelijk afspreken.