Afspraken over de verwerking van persoonsgegevens conform de AVG
Het bedrijf dat een bestelling heeft geplaatst bij PaceX en daarmee akkoord is gegaan met deze verwerkersovereenkomst.
PaceX B.V.
Marktweg 71
8451CD Oudeschoot
KVK: 87953919
Deze verwerkersovereenkomst is van toepassing op de verwerkingsactiviteiten zoals opgesomd in Bijlage 1, die plaatsvinden in het kader van de dienstverlening voor ICT-diensten (Cloud, Security, Web & Software), inclusief het gebruik van PaceX-software op systemen van de klant of op door PaceX gehoste infrastructuur.
De verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de dienstverlening zoals omschreven in de overeenkomst met de verwerkingsverantwoordelijke. Verwerking voor andere doeleinden is niet toegestaan, tenzij de verwerkingsverantwoordelijke hiervoor schriftelijk toestemming heeft verleend.
De verwerker erkent dat persoonsgegevens eigendom blijven van de verwerkingsverantwoordelijke en verwerkt deze uitsluitend conform de instructies van de verwerkingsverantwoordelijke. De verwerker zal:
Verwerking vindt uitsluitend plaats binnen de Europese Unie. Doorgifte van persoonsgegevens aan landen buiten de Europese Unie is verboden, tenzij de verwerkingsverantwoordelijke hiervoor uitdrukkelijk schriftelijke toestemming heeft verleend en er sprake is van passende waarborgen conform de AVG.
De verwerkingsverantwoordelijke is verantwoordelijk voor de rechtmatigheid van de verwerking van persoonsgegevens en voor het verstrekken van juiste en volledige informatie aan de verwerker. De verwerker is verantwoordelijk voor de naleving van deze verwerkersovereenkomst en de toepasselijke wetgeving bij de uitvoering van de opgedragen verwerkingen.
De verwerker mag sub-verwerkers inschakelen voor de uitvoering van de verwerkingsactiviteiten, mits de verwerkingsverantwoordelijke hiervan op de hoogte is gesteld. De lijst van ingeschakelde sub-verwerkers is opgenomen in Bijlage 2. De verwerker legt sub-verwerkers dezelfde verplichtingen op als die in deze overeenkomst zijn opgenomen en blijft volledig aansprakelijk voor de handelingen van sub-verwerkers.
De verwerker treft passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onrechtmatige verwerking of enige andere vorm van onrechtmatig gebruik. Deze maatregelen omvatten onder meer:
De verwerker garandeert niet dat de beveiliging onder alle omstandigheden effectief is. Bij een (mogelijk) beveiligingsincident informeert de verwerker de verwerkingsverantwoordelijke zo spoedig mogelijk.
Bij ontdekking van een datalek stelt de verwerker de verwerkingsverantwoordelijke hiervan binnen 24 uur in kennis. De melding bevat ten minste:
De verwerker verleent alle medewerking die nodig is voor het nakomen van de meldplicht van de verwerkingsverantwoordelijke jegens de Autoriteit Persoonsgegevens.
Indien de verwerker een verzoek ontvangt van een betrokkene met betrekking tot diens persoonsgegevens (zoals een inzage-, correctie-, verwijder- of portabiliteitsverzoek), zal de verwerker dit verzoek zo spoedig mogelijk doorsturen naar de verwerkingsverantwoordelijke. De verwerker beantwoordt dergelijke verzoeken niet zelfstandig, tenzij de verwerkingsverantwoordelijke hiervoor opdracht heeft gegeven. De verwerker verleent alle redelijke medewerking bij de behandeling van deze verzoeken.
De verwerker verplicht zich en zijn medewerkers tot geheimhouding van alle persoonsgegevens waarvan kennis wordt genomen in het kader van de uitvoering van deze overeenkomst. Deze verplichting blijft ook na beëindiging van de overeenkomst van kracht. De verwerker zorgt ervoor dat medewerkers die toegang hebben tot persoonsgegevens zijn gebonden aan een geheimhoudingsplicht.
De verwerkingsverantwoordelijke heeft het recht om de naleving van deze verwerkersovereenkomst te controleren door middel van een audit. De verwerker verleent hiertoe alle redelijke medewerking. Audits worden minimaal 4 weken van tevoren schriftelijk aangekondigd, vinden plaats op werkdagen tijdens reguliere kantooruren en zijn voor rekening van de verwerkingsverantwoordelijke, tenzij uit de audit blijkt dat de verwerker tekortkomt in zijn verplichtingen.
De totale aansprakelijkheid van de verwerker op grond van deze verwerkersovereenkomst is beperkt tot het laagste van de volgende bedragen: EUR 15.000 of drie maanden van de door de verwerkingsverantwoordelijke betaalde vergoedingen. De verwerker sluit aansprakelijkheid voor indirecte schade uit, tenzij sprake is van opzet of daarmee gelijkgestelde grove nalatigheid.
Deze verwerkersovereenkomst treedt in werking op het moment van totstandkoming van de overeenkomst tussen partijen en eindigt van rechtswege bij beëindiging van de onderliggende overeenkomst. Bij beëindiging is de verwerker verplicht om:
een en ander naar keuze van de verwerkingsverantwoordelijke, tenzij een wettelijke bewaarplicht anders vereist. De verwerker bevestigt de verwijdering schriftelijk op verzoek van de verwerkingsverantwoordelijke.
Op deze verwerkersovereenkomst is uitsluitend Nederlands recht van toepassing. Geschillen die voortvloeien uit of verband houden met deze overeenkomst worden voorgelegd aan de bevoegde rechter in het arrondissement waar de verwerker is gevestigd.
De verwerker verwerkt persoonsgegevens ten behoeve van de volgende activiteiten:
Categorieën betrokkenen: Klanten/proefritdeelnemers, medewerkers van de verwerkingsverantwoordelijke.
Categorieën persoonsgegevens: NAW-gegevens, rijbewijsgegevens, locatiegegevens, contactgegevens.
Bewaartermijn: Conform de wettelijke bewaartermijnen en de afspraken in de overeenkomst.
PaceX maakt gebruik van de volgende sub-verwerkers voor de uitvoering van de diensten:
Wijzigingen in de lijst van sub-verwerkers worden tijdig gecommuniceerd aan de verwerkingsverantwoordelijke.
Deze verwerkersovereenkomst maakt onderdeel uit van de Algemene Voorwaarden van PaceX.