Overenkomst Verwerking Persoonsgegevens

advertisement
TUSSEN:
xxx, met maatschappelijke zetel te xx, <straat> met ondernemingsnummer XXX, hierbij geldig
vertegenwoordigd door XXX, afgevaardigd bestuurder
Optredend als "de Verantwoordelijke voor de verwerking", hierna “WZC” genoemd
EN
$Leverancier, met zetel te $postcode $Gemeente, $straatnaam nummer $nummer en met
ondernemingsnummer $ondernemingsnummer, hierbij rechtsgeldig vertegenwoordigd door $naam,
zaakvoerder,
hierna genoemd "de Verwerker"
Voor de periode van de contractuele overeenkomst voor onderhoud
Voor deze verwerker gelden volgende verwerkingsgronden:
1
2
De geleverde toepassing/dienst heeft
betrekking op volgende gegevens:
De impact van de leverancier op het
product/dienst omvat het volgende:
(schrappen wat niet past).
3
De leverancier levert naast de toepassing
zelf ook volgende producten en diensten
(schrappen wat niet past)
4
De leverancier bewaart gegevens buiten
het WZC bijvoorbeeld in het kader van
troubleshooting/backup
De leverancier bewaart gegevens van het
WZC buiten de EEA1.
5
<opsomming van de gegevens die de
toepassing bevat>
- levert een toepassing
- levert onderhoud ter plaatse
- Levert onderhoud op afstand
- Levert een dienst <aanvullen welke>
- Verwerkt gegevens op afstand
<doeleinde verwerking aanvullen>
- Server
- Besturingssysteem van de server
- Bijhorende virusscanner
- Medische toestellen die met de
software intraheren
- Backup diensten
<nooit, ad hoc, permanent> + <hoe lang
worden de gegevens bewaard vb tot einde
overeenkomst>
<Ja/Neen>
Voor deze producten/diensten wordt overeengekomen in wat volgt:
1
European Economic Area
Introductie
Teneinde voldoende waarborgen te bieden ten aanzien van de bescherming van de persoonlijke
levenssfeer in het kader van de mededeling van persoonsgegevens die de gezondheid betreffen
tussen de Verantwoordelijke voor de verwerking (WZC) en de Verwerker, wil WZC bepaalde aspecten
van de verwerking van persoonsgegevens van de patiënt die de gezondheid betreffen toevertrouwen
aan de verwerker, zoals beschreven in deze overeenkomst.
Deze overeenkomst strekt ertoe de uitvoering en de organisatie van die verwerking door de
verwerker te regelen.
Alle betrokken partijen verbinden er zich principieel en uitdrukkelijk toe om de bepalingen van de
reglementering tot bescherming van persoonlijke gegevens na te leven, waaronder maar niet
uitsluitend de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten
opzichte van de verwerking van persoonsgegevens (hierna: Privacywet) en haar uitvoeringsbesluiten.
Onderhavige overeenkomst is een onderdeel van de algemene voorwaarden die gelden tussen WZC
en de Verwerker en vangt aan op het moment van ondertekening van de bestelbon
Artikel 1: Finaliteit van de gegevensverwerking
De persoonsgegevens waarvoor WZC als Verantwoordelijke voor de verwerking optreedt, worden
door de verwerker uitsluitend in opdracht van WZC verwerkt en dit gedurende de duur van deze
overeenkomst.
Overeenkomstig de instructies van WZC en de bepalingen van deze overeenkomst zal de Verwerker
ten behoeve van WZC enkel de persoonsgegevens verwerken voor de in de kadertekst vermelde
opdrachten. Indien de Verwerker om welke reden dan ook daartoe niet in staat is, stemt hij ermee in
WZC onverwijld daarvan in kennis te stellen, in welk geval WZC het recht heeft de gegevensdoorgifte
op te schorten en/of het contract te beëindigen.
Artikel 2: Proportionaliteit van de gegevensverwerking
Enkel de persoonsgegevens die strikt noodzakelijk zijn voor de uitvoering van deze overeenkomst
mogen en kunnen door de Verwerker worden verwerkt.
Artikel 3: Geheimhouding
De Verwerker is verplicht tot geheimhouding van de persoonsgegevens die hij van WZC ontvangt,
behoudens voor zover een wettelijk voorschrift de Verwerker tot meedelen verplicht en behoudens
de gegevensverstrekking die plaatsvindt in opdracht van WZC.
Artikel 4: Bewaartermijn
De Verwerker zal de gegevens niet langer bewaren dan noodzakelijk is voor het verrichten van de
opdrachten waarvoor ze ter beschikking worden gesteld.
Het is de Verwerker toegelaten om in het kader van het voorwerp van deze overeenkomst een backup te maken indien noodzakelijk bij het uitvoeren van de opdracht. Elke andere duplicatie van
gegevens is verboden.
De Verwerker zal de gegevens, inclusief alle duplicaties ervan, evenwel adequaat en permanent
verwijderen indien hij deze niet meer nodig heeft voor de uitvoering van zijn opdracht en uiterlijk de
dag volgend op de uiterlijke geldigheidsdatum van onderhavige overeenkomst.
Artikel 5: Beveiliging van de gegevens
De Verwerker beveiligt de persoonsgegevens tegen vernietiging, hetzij per ongeluk, hetzij
onrechtmatig, tegen verlies, vervalsing, niet-toegelaten verspreiding of toegang en elke andere
vorm van onwettige verwerking.
De Verwerker verbindt zich ertoe de gepaste technische en organisatorische maatregelen te nemen
om de persoonsgegevens en de verwerking ervan te beveiligen. De modaliteiten van de
gegevensbeveiliging zijn bepaald in de referentiemaatregelen voor de beveiliging van elke
verwerking van persoonsgegevens opgesteld door de Commissie voor de bescherming van de
persoonlijke levenssfeer (CBPL) / Vlaamse Toezichtcommissie (VTC) en worden verder
gespecifieerd in de Afsprakennota Informatieveiligheid. Deze afsprakennota maakt integraal deel uit
van de overeenkomst en wordt naar waarheid ingevuld door de Verwerker.
Artikel 6: Gegevenslekken
Wanneer de Verwerker kennis heeft genomen van een gegevenslek, is deze verplicht WZC onverwijld
op de hoogte te brengen van de lek, inclusief informatie over de mogelijke oorzaken en de te nemen
maatregelen om de gevolgen van de lek te beperken.
Artikel 7: Onderaanneming
Op de Verwerker berust het verbod om het geheel of een onderdeel van de verwerking in
onderaanneming door een derde te laten uitvoeren, tenzij hiervoor expliciete toestemming is
gegeven door WZC.
De Verwerker is gehouden iedere door WZC toegestane onderaannemer dezelfde verplichtingen
wat betreft de bescherming van persoonsgegevens op te leggen als diegene die hem
overeenkomstig huidige overeenkomst worden opgelegd.
Artikel 8: Controle van de verwerking
WZC heeft het recht om de naleving van deze overeenkomst te controleren.
Op eenvoudig verzoek van WZC is de Verwerker ertoe gehouden alle inlichtingen die van belang zijn
bij de uitvoering van deze overeenkomst over te maken aan WZC.
Artikel 9: Verantwoordelijkheid – regresvordering
De Verwerker is verantwoordelijk voor de schade voortvloeiende uit het niet nakomen van deze
overeenkomst alsmede de in de bij of krachtens de Privacywet gegeven voorschriften, onverminderd
de aansprakelijkheid op grond van andere regels, voor zover ontstaan door zijn werkzaamheid.
WZC kan zich niet aan zijn aansprakelijkheid onttrekken door zich te beroepen op niet-nakoming van
verplichtingen door de Verwerker. Indien WZC aansprakelijk wordt gehouden, kan deze op de
Verwerker regres nemen indien de Verwerker toerekenbaar is tekortgeschoten in de naleving van de
in de bij of krachtens de Privacywet gegeven voorschriften, de onderhavige overeenkomst of andere
op hem toepasselijke reglementeringen.
Download