Verwerkersovereenkomst

Deze Verwerkersovereenkomst wordt afgesloten tussen BOEM BV, met zetel te 3670 Oudsbergen, Beukenstraat 17 en met ondernemingsnummer: 0748.578.395 (hierna: “Boem”) en jezelf (hierna: de “Verwerkingsverantwoordelijke”);


Boem en de Verwerkingsverantwoordelijke worden hierna individueel ook aangeduid als een “Partij” en gezamenlijk als de “Partijen”;



VOORAFGAANDE UITEENZETTING:

 


A.  Boem voert in het kader van haar dienstverlening werkzaamheden uit in opdracht en volgens de instructies van;


B.  De uitvoering van deze dienstverlening brengt het verwerken van Persoonsgegevens met zich mee;


C.  Volgens de Verordening (EU) 2016/679 van 27 april 2016 van het Europees Parlement betreffende de bescherming van persoonsgegevens en              betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (“AVG”), ben jij te kwalificeren als de      Verwerkingsverantwoordelijke en Boem als de Verwerker telkens wanneer zij persoonsgegevens verwerkt in het kader van haar dienstverlening.



IS OVEREENGEKOMEN WAT VOLGT:

 

 

1. DEFINITIES

1.1. Voor de toepassing van de Overeenkomst hebben de volgende begrippen de volgende betekenis:


AVG” betekent de algemene verordening gegevensbescherming (EU) 2016/679 van 27 april 2016 van het Europees Parlement betreffende de bescherming van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG;


EER” betekent de Europees Economische Ruimte;


Elektronische Communicatie Wet” betekent de Wet van 13 juni 2005 betreffende elektronische communicatie;


Dienstverlening” betekent elke dienst die Boem levert aan de Verwerkingsverantwoordelijke en waarbij de Verwerkingsverantwoordelijke, naar aanleiding van het verwerken van Persoonsgegevens, alleen of samen met anderen gekwalificeerd dient worden als Verwerkingsverantwoordelijke en Boem als Verwerker;

 

Overeenkomst” betekent huidige verwerkersovereenkomst, inclusief alle (eventuele) bijlagen en wijzigingen;


“Regelgeving inzake Privacy en Gegevensbescherming” betekent artikel 8 EVRM, artikel 22 van de Belgische Grondwet, Artikel 314bis van het Belgisch Strafwetboek, de Wet betreffende de elektronische communicatie, de AVG, evenals elke andere toepasselijke regelgeving strekkende tot bescherming van de privacy en Persoonsgegevens van natuurlijke personen. Deze definitie omvat tevens alle toekomstige regelgeving dewelke voormelde regelgeving zou uitvoeren, aanvullen, concretiseren of vervangen;


Subverwerker” betekent een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een andere orgaan die/dat door een verwerker wordt aangesteld om ten behoeve van de Verwerwerkingsverantwoordelijke Persoonsgegevens te verwerken;


Verbonden Onderneming” betekent een verbonden vennootschap zoals gedefinieerd in artikel 1:20 van het Wetboek van Vennootschappen en verenigingen.


1.2. De begrippen zoals gedefinieerd in de AVG zullen dezelfde betekenis hebben als in de AVG en zullen in deze Overeenkomst met hoofdletter omschreven worden.


2. VOORWERP VAN DE OVEREENKOMST


2.1. Partijen komen overeen dat de Overeenkomst van toepassing is op de Dienstverlening.


2.2. Partijen komen overeen dat deze Overeenkomst ondergeschikt is aan de bepalingen van de Regelgeving inzake Privacy en Gegevensbescherming en dat in geval van enig(e) tegenstrijdigheid, interpretatieprobleem of lacune de bepalingen van de Regelgeving inzake Privacy en Gegevensbescherming steeds voorrang zullen krijgen, zullen gebruikt worden om de Overeenkomst te interpreteren of zullen gebruikt worden om een lacune aan te vullen.


2.3. Boem verwerkt de Persoonsgegevens in het kader van de Dienstverlening uitsluitend in opdracht en volgens de instructies van de Verwerkingsverantwoordelijke. Boem mag de Persoonsgegevens niet ten behoeve van derden, ten eigen behoefte en/of voor andere dan de gestelde doeleinden verwerken.


2.4. Partijen zullen naar aanleiding van de Dienstverlening minstens volgende informatie opnemen in Bijlage I:


 - De te verwerken Persoonsgegevens en de aard ervan;

 - De categorieën van Betrokkenen en Ontvangers;

 - De gerechtvaardigde doeleinden van de verwerking;

 - De bewaartermijnen van de Persoonsgegevens;

 - De passende technische of organisatorische maatregelen teneinde de beveiliging van de Persoonsgegevens te waarborgen, indien deze              specifiek voorhanden zijn;

 - De locatie van de gegevensverwerking.


2.5. Boem zal de gegevensverwerking niet op een andere locatie, in het bijzonder op een locatie buiten de EER, verrichten zonder de voorafgaande schriftelijke toestemming van de Verwerkingsverantwoordelijke en steeds met naleving van de Regelgeving inzake Privacy en Gegevensbescherming.


2.6. In het algemeen verbindt Boem zich ertoe de Persoonsgegevens vertrouwelijk te behandelen en op behoorlijke en zorgvuldige wijze te verwerken in overeenstemming met de Regelgeving inzake Privacy en Gegevensbescherming. Boem zal daarbij handelen volgens de achterliggende principes van voormelde regelgevingen.


Boem zal steeds in staat zijn daaromtrent volledig te rapporteren aan de Verwerkingsverantwoordelijke en / of bevoegde overheidsinstanties.


2.7. Boem verbindt zich ertoe enkel de Persoonsgegevens te verwerken dewelke strikt noodzakelijk zijn in het kader van de Dienstverlening, zelfs indien haar overtollige Persoonsgegevens werden bezorgd. In het laatste geval zal zij onmiddellijk overgaan tot het vernietigen van de overtollige Persoonsgegevens.


Indien Boem van mening is dat bijkomende Persoonsgegevens verwerkt dienen te worden ingevolge toepasselijke regelgeving zal Boem de Verwerkingsverantwoordelijke daarvan onmiddellijk in kennis stellen.



3. VERPLICHTINGEN VAN BOEM


3.1. Boem verbindt zich ertoe om alle redelijke maatregelen te treffen teneinde de toegang tot de Persoonsgegevens strikt te beperken tot deze werknemers of aangestelden en/of onderaannemers die noodzakelijkerwijs kennis dienen te nemen van de Persoonsgegevens in het kader van de uitvoering van de Dienstverlening, dan wel teneinde tegemoet te komen aan toepasselijke regelgeving.


3.2. Boem zal er zorg voor dragen dat de personen, vermeld onder artikel 3.1, die noodzakelijkerwijs kennis dienen te nemen van de Persoonsgegevens gehouden zijn tot afdwingbare en sanctioneerbare verbintenissen inzake vertrouwelijke behandeling van de Persoonsgegevens.


3.3. Boem zal er zorg voor dragen dat de toegang tot de Persoonsgegevens via technische en organisatorische maatregelen, dewelke op regelmatig basis geactualiseerd worden, strikt beperkt is tot de personen bedoeld in artikel 3.2.


3.4. Boem verbindt zich ertoe alle nodige voorzorgen te nemen om de Persoonsgegevens te beschermen tegen diefstal, enige onrechtmatige communicatie, reproductie, kennisname of verspreiding, onder meer en minstens via de in artikel 4 vermelde beveiligingsmaatregelen.


3.5. Indien en van zodra Boem overgaat tot het aanstellen van een functionaris voor gegevensbescherming zal Boem de Verwerkingsverantwoordelijke in kennis stellen van zijn / haar contactgegevens.



4. BEVEILIGING


4.1. Boem zal passende technische en organisatorische beveiligingsmaatregelen implementeren die, rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en vrijheden van personen gemoeid met de implementatie en de uitvoering van de maatregelen, een op het risico afgestemd beveiligingsniveau waarborgen.


4.2. Tijdens de duur van deze Overeenkomst, zal Boem, indien gewenst en op verzoek van de Verwerkingsverantwoordelijke binnen een redelijke termijn een actuele beschrijving van de geïmplementeerde technische en organisatorische beschermingsmaatregelen aan de klant bezorgen.



5. SUBVERWERKERS


5.1. De Verwerkingsverantwoordelijke verleent Boem hierbij de algemene schriftelijke toestemming om Subverwerkers aan te stellen op voorwaarde dat Boem aan deze Subverwerkers dezelfde verantwoordelijkheden en plichten zal opleggen die aan BOEM zijn opgelegd in deze Overeenkomst. Onverminderd deze toestemming zal Boem de Verwerkingsverantwoordelijke inlichten over beoogde veranderingen inzake de toevoeging of vervanging van Subverwerkers, waarbij de Verwerkingsverantwoordelijke de mogelijkheid wordt geboden tegen deze veranderingen bezwaar te maken.


5.2. Op verzoek van de Verwerkingsverantwoordelijke zal Boem een actueel overzicht van de door haar ingeschakelde Subverwerkers verschaffen.



6. AUDUT – INBREUK IN VERBAND MET PERSOONSGEGEVENS


6.1. De Verwerkingsverantwoordelijke heeft, op eigen kosten, het recht om de beveiligingsmaatregelen die Boem heeft getroffen om Persoonsgegevens te beveiligen, op eerste verzoek te (laten) controleren of te laten auditen. Zij zal daarbij de werking van Boem maximaal respecteren en de hinder tot een minimum beperken.


6.2. De Verwerkingsverantwoordelijke kan te allen tijde om het even welke inlichtingen, voor zover specifiek verbonden aan de Persoonsgegevens van de Verwerkingsverantwoordelijke, inwinnen en audits organiseren omtrent deze Overeenkomst bij Boem. Zulks teneinde de toepassing of de niet-nalevering ervan na te gaan. Deze audits kunnen intern of extern georganiseerd worden en dienen zich strikt te beperken tot de naleving van de AVG door Boem.


6.3. Bij ontdekking, en uiterlijk binnen de termijn van 48 uur na kennisname, zal de Verwerkingsverantwoordelijke onmiddellijk op de hoogte gebracht worden van enige Inbreuk in verband met Persoonsgegevens en zal Boem onmiddellijk alle nodige maatregelen nemen om een verdere of een herhaling van de inbreuk te verhinderen.


Boem zal de Verwerkingsverantwoordelijke actief en kosteloos helpen om deze in staat te stellen zijn verplichtingen ten aanzien van de Betrokkenen en de bevoegde overheidsinstanties uit te oefenen in geval van een Inbreuk in verband met Persoonsgegevens.



7. RECHTEN VAN DE BETROKKENE


7.1. Boem zal rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden, samen met de Verwerkingsverantwoordelijke, en waar nodig, passende technische en organisatorische maatregelen treffen om tegemoet te komen aan de rechten van de Betrokkene onder de AVG.


7.2. Boem zal verzoeken van Betrokkenen niet zelf beantwoorden. Boem zal deze verzoeken overmaken aan de Verwerkingsverantwoordelijke.


7.3. In het bijzonder zal Boem het mogelijk maken dat verzoeken van Betrokkenen onder de AVG tijdig en afdoende beantwoord kunnen worden. Indien de verzoeken van de Betrokken kennelijk ongegrond of buitensporig zijn, met name vanwege hun repetitieve karakter, kan Boem, in samenspraak, met de Verwerkingsverantwoordelijke, een redelijke vergoeding aanrekenen in het licht van de administratieve kosten waarmee het verstrekken van de gevraagde informatie of communicatie en het treffen van de gevraagde maatregelen gepaard gaat. Partijen kunnen in laatst genoemd geval tevens beslissen om geen gevolg te verlenen aan het verzoek.



8. GEGEVENSBESCHERMINGEFFECTENBEOORDELING


8.1. Boem zal rekening houdend met de aard van de verwerking en de haar ter beschikking staande informatie de Verwerkingsverantwoordelijke redelijke bijstand verlenen bij het opstellen van een verplichte gegevensbeschermingseffectbeoordeling (incl. voorafgaande raadpleging). Zulks in zoverre Boem daartoe verplicht is in het kader van de Dienstverlening.



9. DUUR EN VERPLICHTINGEN BIJ DE BEËINDIGING VAN DE OVEREENKOMST


9.1. Deze Overeenkomst treedt in werking op datum van ondertekening. Deze Overeenkomst wordt gesloten voor onbepaalde duur en wordt beëindigd van zodra de Dienstverlening een einde neemt.


9.2. Indien de Dienstverlening, of een deel daarvan een einde neemt en indien zulks niet eerder gebeurde ingevolge een specifieke verplichting daartoe, zal Boem alle Persoonsgegevens verwerkt in het kader van de Dienstverlening, of het relevante deel ervan, en alle kopieën daarvan onmiddellijk verstrekken aan de Verwerkingsverantwoordelijke, of zal Boem, naar keuze van de Verwerkingsverantwoordelijke, alle Persoonsgegevens vernietigen en een bewijs van vernietiging aan de Verwerkingsverantwoordelijke bezorgen. Zulks geldt niet voor deze gegevens dewelke dienen bewaard te worden ingevolge toepasselijke regelgeving of die betrekking hebben op het deel van de Dienstverlening dat niet beëindigd werd.


9.3. Verplichtingen uit deze Overeenkomst welke naar hun aard bestemd zijn om ook na het einde van deze Overeenkomst voort te duren, blijven na het einde van de Overeenkomst bestaan. Tot deze verplichtingen behoren onder meer: bepalingen over de vertrouwelijkheid van de Persoonsgegevens, vrijwaring voor schending van toepasselijke regelgeving of overeenkomst, consequenties van het eindigen van deze Overeenkomst en toepasselijk recht en geschillenbeslechting.



10. AANSPRAKELIJKHEID


10.1. Boem is jegens de Verwerkingsverantwoordelijke slechts aansprakelijk voor de schade die door haar verwerking is veroorzaakt wanneer bij de verwerking niet is voldaan aan de specifiek tot haar gerichte verplichtingen van de AVG of voor enige inbreuk op haar verplichtingen onder deze Overeenkomst. De eventuele aansprakelijkheid die Boem kan oplopen onder deze Overeenkomst zal door de Verwerkingsverantwoordelijke op afdoende wijze moeten worden bewezen en is geenszins forfaitair.


10.2. Indien Boem van mening is dat een bepaalde verwerking van Persoonsgegevens niet in overeenstemming is met toepasselijke regelgeving, zal zij de Verwerkingsverantwoordelijke daarvan onmiddellijk in kennis stellen.


10.3. De eventuele aansprakelijkheid van Boem is te allen tijde beperkt tot een maximumbedrag gelijk aan de waarde een jaar Dienstverlening.



11. OVERIGE BEPALINGEN


11.1. Op deze Overeenkomst is Belgisch recht van toepassing.


11.2. Alle geschillen die uit deze Overeenkomst mochten voortvloeien, zullen exclusief worden beslecht door de rechtbanken bevoegd voor geschillen in het kader van de Dienstverlening.


11.3. Boem is niet gerechtigd haar rechten en verplichtingen uit deze Overeenkomst aan een derde over te dragen zonder de voorafgaande schriftelijke toestemming van de Verwerkingsverantwoordelijke, bij welke toestemming nadere eisen mogen gesteld worden in het belang van de bescherming van de Betrokkenen wiens Persoonsgegevens worden verwerkt, dan wel in het belang van de Verwerkingsverantwoordelijke als rechthebbende en Verwerkingsverantwoordelijke.


11.4. Deze Overeenkomst is deelbaar en indien één of meer van de bepalingen die niet de essentie zelf van de Overeenkomst aanbelangen, ongeldig worden verklaard, dan zal dit de geldigheid van de overige bepalingen niet aantasten. Indien enig gedeelte van de Overeenkomst als overmatig ruim wordt verklaard, zal de bepaling, niettegenstaande dit feit, uitvoerbaar zijn tot het maximum toegelaten bij wet. Indien enig gedeelte van de Overeenkomst als volledig ongeldig wordt beschouwd, zullen de Partijen te goeder trouw onderhandelen om de onwettige, nietige of onafdwingbare bepaling te vervangen door een wettig, geldig en afdwingbaar beding waarbij het doel en de strekking van het oorspronkelijke beding in acht worden genomen.


11.5. Afwijkingen van en aanvullingen op deze Overeenkomst zijn slechts geldig indien deze uitdrukkelijk en schriftelijk tussen Partijen zijn overeengekomen.


BIJLAGE I

  A. Voorwerp van de Dienstverlening


Deze Overeenkomst past in kader van Dienstverlening die de Verwerker verstrekt aan Boem.


De verwerking van de persoonsgegevens kunnen enkel aangewend worden voor de activiteiten passend in het kader van de Dienstverlening.


  B. te verwerken Persoonsgegevens

 

  C. Categorieën van Betrokkenen / Ontvangers


  D. Doeleinden


  E. Beveiligingsmaatregelen

Op verzoek beschikbaar



  F. Locatie van de verwerking

België


   G. Bewaartermijn


 

 

Share by: