TUSSEN: xxx, met maatschappelijke zetel te xx, <straat> met ondernemingsnummer XXX, hierbij geldig vertegenwoordigd door XXX, afgevaardigd bestuurder Optredend als "de Verantwoordelijke voor de verwerking", hierna “WZC” genoemd EN $Leverancier, met zetel te $postcode $Gemeente, $straatnaam nummer $nummer en met ondernemingsnummer $ondernemingsnummer, hierbij rechtsgeldig vertegenwoordigd door $naam, zaakvoerder, hierna genoemd "de Verwerker" Voor de periode van de contractuele overeenkomst voor onderhoud Voor deze verwerker gelden volgende verwerkingsgronden: 1 2 De geleverde toepassing/dienst heeft betrekking op volgende gegevens: De impact van de leverancier op het product/dienst omvat het volgende: (schrappen wat niet past). 3 De leverancier levert naast de toepassing zelf ook volgende producten en diensten (schrappen wat niet past) 4 De leverancier bewaart gegevens buiten het WZC bijvoorbeeld in het kader van troubleshooting/backup De leverancier bewaart gegevens van het WZC buiten de EEA1. 5 <opsomming van de gegevens die de toepassing bevat> - levert een toepassing - levert onderhoud ter plaatse - Levert onderhoud op afstand - Levert een dienst <aanvullen welke> - Verwerkt gegevens op afstand <doeleinde verwerking aanvullen> - Server - Besturingssysteem van de server - Bijhorende virusscanner - Medische toestellen die met de software intraheren - Backup diensten <nooit, ad hoc, permanent> + <hoe lang worden de gegevens bewaard vb tot einde overeenkomst> <Ja/Neen> Voor deze producten/diensten wordt overeengekomen in wat volgt: 1 European Economic Area Introductie Teneinde voldoende waarborgen te bieden ten aanzien van de bescherming van de persoonlijke levenssfeer in het kader van de mededeling van persoonsgegevens die de gezondheid betreffen tussen de Verantwoordelijke voor de verwerking (WZC) en de Verwerker, wil WZC bepaalde aspecten van de verwerking van persoonsgegevens van de patiënt die de gezondheid betreffen toevertrouwen aan de verwerker, zoals beschreven in deze overeenkomst. Deze overeenkomst strekt ertoe de uitvoering en de organisatie van die verwerking door de verwerker te regelen. Alle betrokken partijen verbinden er zich principieel en uitdrukkelijk toe om de bepalingen van de reglementering tot bescherming van persoonlijke gegevens na te leven, waaronder maar niet uitsluitend de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens (hierna: Privacywet) en haar uitvoeringsbesluiten. Onderhavige overeenkomst is een onderdeel van de algemene voorwaarden die gelden tussen WZC en de Verwerker en vangt aan op het moment van ondertekening van de bestelbon Artikel 1: Finaliteit van de gegevensverwerking De persoonsgegevens waarvoor WZC als Verantwoordelijke voor de verwerking optreedt, worden door de verwerker uitsluitend in opdracht van WZC verwerkt en dit gedurende de duur van deze overeenkomst. Overeenkomstig de instructies van WZC en de bepalingen van deze overeenkomst zal de Verwerker ten behoeve van WZC enkel de persoonsgegevens verwerken voor de in de kadertekst vermelde opdrachten. Indien de Verwerker om welke reden dan ook daartoe niet in staat is, stemt hij ermee in WZC onverwijld daarvan in kennis te stellen, in welk geval WZC het recht heeft de gegevensdoorgifte op te schorten en/of het contract te beëindigen. Artikel 2: Proportionaliteit van de gegevensverwerking Enkel de persoonsgegevens die strikt noodzakelijk zijn voor de uitvoering van deze overeenkomst mogen en kunnen door de Verwerker worden verwerkt. Artikel 3: Geheimhouding De Verwerker is verplicht tot geheimhouding van de persoonsgegevens die hij van WZC ontvangt, behoudens voor zover een wettelijk voorschrift de Verwerker tot meedelen verplicht en behoudens de gegevensverstrekking die plaatsvindt in opdracht van WZC. Artikel 4: Bewaartermijn De Verwerker zal de gegevens niet langer bewaren dan noodzakelijk is voor het verrichten van de opdrachten waarvoor ze ter beschikking worden gesteld. Het is de Verwerker toegelaten om in het kader van het voorwerp van deze overeenkomst een backup te maken indien noodzakelijk bij het uitvoeren van de opdracht. Elke andere duplicatie van gegevens is verboden. De Verwerker zal de gegevens, inclusief alle duplicaties ervan, evenwel adequaat en permanent verwijderen indien hij deze niet meer nodig heeft voor de uitvoering van zijn opdracht en uiterlijk de dag volgend op de uiterlijke geldigheidsdatum van onderhavige overeenkomst. Artikel 5: Beveiliging van de gegevens De Verwerker beveiligt de persoonsgegevens tegen vernietiging, hetzij per ongeluk, hetzij onrechtmatig, tegen verlies, vervalsing, niet-toegelaten verspreiding of toegang en elke andere vorm van onwettige verwerking. De Verwerker verbindt zich ertoe de gepaste technische en organisatorische maatregelen te nemen om de persoonsgegevens en de verwerking ervan te beveiligen. De modaliteiten van de gegevensbeveiliging zijn bepaald in de referentiemaatregelen voor de beveiliging van elke verwerking van persoonsgegevens opgesteld door de Commissie voor de bescherming van de persoonlijke levenssfeer (CBPL) / Vlaamse Toezichtcommissie (VTC) en worden verder gespecifieerd in de Afsprakennota Informatieveiligheid. Deze afsprakennota maakt integraal deel uit van de overeenkomst en wordt naar waarheid ingevuld door de Verwerker. Artikel 6: Gegevenslekken Wanneer de Verwerker kennis heeft genomen van een gegevenslek, is deze verplicht WZC onverwijld op de hoogte te brengen van de lek, inclusief informatie over de mogelijke oorzaken en de te nemen maatregelen om de gevolgen van de lek te beperken. Artikel 7: Onderaanneming Op de Verwerker berust het verbod om het geheel of een onderdeel van de verwerking in onderaanneming door een derde te laten uitvoeren, tenzij hiervoor expliciete toestemming is gegeven door WZC. De Verwerker is gehouden iedere door WZC toegestane onderaannemer dezelfde verplichtingen wat betreft de bescherming van persoonsgegevens op te leggen als diegene die hem overeenkomstig huidige overeenkomst worden opgelegd. Artikel 8: Controle van de verwerking WZC heeft het recht om de naleving van deze overeenkomst te controleren. Op eenvoudig verzoek van WZC is de Verwerker ertoe gehouden alle inlichtingen die van belang zijn bij de uitvoering van deze overeenkomst over te maken aan WZC. Artikel 9: Verantwoordelijkheid – regresvordering De Verwerker is verantwoordelijk voor de schade voortvloeiende uit het niet nakomen van deze overeenkomst alsmede de in de bij of krachtens de Privacywet gegeven voorschriften, onverminderd de aansprakelijkheid op grond van andere regels, voor zover ontstaan door zijn werkzaamheid. WZC kan zich niet aan zijn aansprakelijkheid onttrekken door zich te beroepen op niet-nakoming van verplichtingen door de Verwerker. Indien WZC aansprakelijk wordt gehouden, kan deze op de Verwerker regres nemen indien de Verwerker toerekenbaar is tekortgeschoten in de naleving van de in de bij of krachtens de Privacywet gegeven voorschriften, de onderhavige overeenkomst of andere op hem toepasselijke reglementeringen.