Privacy Beleid
Privacy Beleid
Home » Privacy Beleid
Home » Privacy Beleid
Artikel 1 Algemeen
De voorwaarden die zijn opgenomen in deze AVG Voorwaarden zijn, naast de Algemene Voorwaarden, van toepassing indien Opdrachtnemer in het kader van de uitvoering van de Overeenkomst persoonsgegevens verwerkt ten behoeve van de verwerkingsverantwoordelijke(n) als (sub)verwerker (data processor) als bedoeld in de wetgeving op het gebied van bescherming van persoonsgegevens (hierna te noemen: “AVG”). Deze AVG Voorwaarden vormen tezamen met de Overeenkomst een verwerkersovereenkomst als bedoeld in artikel 28, lid 3 van de AVG.
Artikel 2 Opdracht
Artikel 2.1
Opdrachtnemer verwerkt de persoonsgegevens in opdracht van Opdrachtgever overeenkomstig de met Opdrachtnemer overeengekomen schriftelijke instructies van Opdrachtgever.
Artikel 2.2
Opdrachtgever, dan wel diens opdrachtgever, is de verwerkingsverantwoordelijke in de zin van de AVG, heeft de zeggenschap over de verwerking van de persoonsgegevens en heeft het doel van en de middelen voor de verwerking van de persoonsgegevens vastgesteld.
Artikel 2.3
Opdrachtnemer is verwerker in de zin van de AVG en heeft daarom geen zeggenschap over het doel van en de middelen voor de verwerking van de persoonsgegevens en neemt derhalve geen beslissingen over onder meer het gebruik van de persoonsgegevens.
Artikel 2.4
Opdrachtnemer geeft uitvoering aan de AVG zoals neergelegd in de Overeenkomst. Het is aan Opdrachtgever om op basis van deze informatie te beoordelen of Opdrachtnemer afdoende garanties biedt met betrekking tot het toepassen van passende technische en organisatorische maatregelen, opdat de verwerking aan de vereisten van de AVG voldoet en de bescherming van de rechten van betrokkenen voldoende zijn gewaarborgd.
Artikel 2.5
Opdrachtgever staat er tegenover Opdrachtnemer voor in dat hij conform de AVG handelt, dat hij zijn systemen en infrastructuur te allen tijde adequaat beveiligt en dat de inhoud, het gebruik en/of de verwerking van de persoonsgegevens niet onrechtmatig zijn en geen inbreuk maken op enig recht van een derde.
Artikel 2.6
Opdrachtgever is niet gerechtigd een door de toezichthouder aan hem opgelegde bestuurlijke boete op welke rechtsgrond dan ook op Opdrachtnemer te verhalen. Onder ‘toezichthouder’ wordt in dit hoofdstuk (2) bedoeld een toezichthoudende autoriteit zoals bedoeld in de AVG.
Artikel 3 Beveiliging
Artikel 3.1
Opdrachtnemer treft de technische en organisatorische beveiligingsmaatregelen, zoals omschreven in de Overeenkomst. Bij het treffen van de technische en organisatorische beveiligingsmaatregelen heeft Opdrachtnemer rekening gehouden met de stand van de techniek, de uitvoeringskosten van de beveiligingsmaatregelen, de aard, omvang en de context van de verwerkingen, de aard van zijn producten en diensten, de verwerkingsrisico’s en de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en vrijheden van betrokkenen die Opdrachtnemer gezien het door hem beoogd gebruik van zijn producten en diensten mocht verwachten.
Artikel 3.2
Tenzij expliciet anders vermeld in de Overeenkomst is het product of de dienst van Opdrachtnemer niet ingericht op de verwerking van bijzondere categorieën van persoonsgegevens of gegevens betreffende strafrechtelijke veroordelingen of strafbare feiten.
Artikel 3.3
Opdrachtnemer streeft ernaar dat de door hem te treffen beveiligingsmaatregelen passend zijn voor het door Opdrachtnemer beoogde gebruik van het product of de dienst.
Artikel 3.4
De omschreven beveiligingsmaatregelen bieden, naar het oordeel van de Opdrachtgever, rekening houdend met de in artikel 24.1 genoemde factoren een op het risico van de verwerking van de door hem gebruikte of verstrekte persoonsgegevens afgestemd beveiligingsniveau.
Artikel 3.5
Opdrachtnemer kan wijzigingen aanbrengen in de getroffen beveiligingsmaatregelen indien dat naar zijn oordeel noodzakelijk is om een passend beveiligingsniveau te blijven bieden. Opdrachtnemer zal belangrijke wijzigingen vastleggen en zal Opdrachtgever waar relevant van die wijzigingen op de hoogte stellen.
Artikel 3.6
Opdrachtgever kan Opdrachtnemer verzoeken nadere beveiligingsmaatregelen te treffen. Opdrachtnemer is niet verplicht om op een dergelijk verzoek wijzigingen door te voeren in zijn beveiligingsmaatregelen. Opdrachtnemer kan de kosten verband houdende met de op verzoek van Opdrachtgever doorgevoerde wijzigingen in rekening brengen bij Opdrachtgever. Pas nadat de door Opdrachtgever gewenste gewijzigde beveiligingsmaatregelen schriftelijk zijn overeengekomen door partijen, heeft Opdrachtnemer de verplichting deze beveiligingsmaatregelen daadwerkelijk te implementeren.
Artikel 4 Inbreuken in verband met persoonsgegevens
Artikel 4.1
Opdrachtnemer staat er niet voor in dat de beveiligingsmaatregelen onder alle omstandigheden doeltreffend zijn. Indien Opdrachtnemer een inbreuk in verband met persoonsgegevens ontdekt, zal hij Opdrachtgever zonder onredelijke vertraging informeren. In de Overeenkomst is vastgelegd op welke wijze Opdrachtnemer Opdrachtgever informeert over inbreuken in verband met persoonsgegevens. Indien geen specifieke afspraken zijn gemaakt, dan zal Opdrachtnemer op de gebruikelijke wijze contact opnemen met de contactpersoon bij Opdrachtgever.
Artikel 4.2
Het is aan de verwerkingsverantwoordelijke (Opdrachtgever, of diens opdrachtgever) om te beoordelen of de inbreuk in verband met persoonsgegevens waarover Opdrachtnemer heeft geïnformeerd gemeld moet worden aan de toezichthouder of betrokkene. Het melden van inbreuken in verband met persoonsgegevens blijft te allen tijde de verantwoordelijkheid van de verwerkingsverantwoordelijke (Opdrachtgever of diens opdrachtgever). Opdrachtnemer is niet verplicht tot het melden van inbreuken in verband met persoonsgegevens aan de toezichthouder en/of de betrokkene.
Artikel 4.3
Opdrachtnemer zal, indien nodig, nadere informatie verstrekken over de inbreuk in verband met persoonsgegevens en zal zijn medewerking verlenen aan noodzakelijke informatievoorziening aan Opdrachtgever ten behoeve van een melding aan de toezichthouder of betrokkenen.
Artikel 4.4
Opdrachtnemer kan de redelijke kosten die hij in dit kader maakt in rekening brengen bij Opdrachtgever tegen zijn dan geldende tarieven.
Artikel 5 Geheimhouding
Artikel 5.1
Opdrachtnemer waarborgt dat de personen die onder zijn verantwoordelijkheid persoonsgegevens verwerken een geheimhoudingsplicht hebben.
Artikel 5.2
Opdrachtnemer is gerechtigd de persoonsgegevens te verstrekken aan derden, indien en voor zover verstrekking noodzakelijk is ingevolge een rechterlijke uitspraak, een wettelijk voorschrift, op basis van een bevoegd gegeven bevel van een overheidsinstantie of voor de goede uitvoering van de Overeenkomst.
Artikel 6 Verplichtingen bij beëindiging
Artikel 6.1
Opdrachtnemer zal, in geval van einde van de verwerkersovereenkomst, alle onder zich zijnde en van Opdrachtgever ontvangen persoonsgegevens binnen de in de Overeenkomst opgenomen termijn verwijderen op zodanige wijze dat deze niet langer kunnen worden
gebruikt en niet langer toegankelijk zijn (render inaccessable), of, indien overeengekomen, in een machine leesbaar formaat terugbezorgen aan Opdrachtgever.
Artikel 6.2
Opdrachtnemer kan eventuele kosten die hij maakt in het kader van het in het vorige lid gestelde in rekening brengen bij Opdrachtgever. Hierover kunnen nadere afspraken worden neergelegd in de Overeenkomst.
Artikel 6.3
Het bepaalde in artikel 27.1 geldt niet indien een wettelijke regeling het geheel of gedeeltelijk verwijderen of terugbezorgen van de persoonsgegevens door Opdrachtnemer belet. In een dergelijk geval zal Opdrachtnemer de persoonsgegevens enkel blijven verwerken voor zover noodzakelijk uit hoofde van zijn wettelijke verplichtingen. Het bepaalde in artikel 27.1 geldt eveneens niet indien Opdrachtnemer verwerkingsverantwoordelijke in de zin van de AVG is ten aanzien van de persoonsgegevens.
Artikel 7 Rechten betrokkenen
Artikel 7.1
Opdrachtnemer zal, waar mogelijk, zijn medewerking verlenen aan redelijke verzoeken van Opdrachtgever die verband houden met bij Opdrachtgever door betrokkenen ingeroepen rechten van betrokkenen. Indien Opdrachtnemer direct door een betrokkene wordt benaderd, zal hij deze waar mogelijk doorverwijzen naar Opdrachtgever.
Artikel 7.2
Indien Opdrachtgever daartoe volgens de AVG verplicht is, zal Opdrachtnemer na een daartoe redelijk gegeven verzoek zijn medewerking verlenen aan een gegevensbeschermingseffectbeoordeling (DPIA) of een daarop volgende voorafgaande raadpleging.
Artikel 7.3
Opdrachtnemer zal op verzoek van Opdrachtgever alle informatie ter beschikking stellen die in redelijkheid nodig is om nakoming van de in de Overeenkomst gemaakte afspraken met betrekking tot verwerking van persoonsgegevens aan te tonen, bijvoorbeeld door middel van een geldig Data Pro Certificate of daaraan ten minste gelijkwaardig certificaat, een door een onafhankelijke deskundige in opdracht van Opdrachtnemer opgesteld auditrapport (Third Party Memorandum) of door middel van andere door hem te verstrekken informatie. Indien Opdrachtgever desondanks aanleiding heeft aan te nemen dat de verwerking van persoonsgegevens niet conform de Overeenkomst plaatsvindt, dan kan hij maximaal éénmaal per jaar door een onafhankelijke, gecertificeerde, externe deskundige, die aantoonbaar ervaring heeft met het soort verwerkingen dat op basis van de Overeenkomst wordt uitgevoerd, op kosten van de Opdrachtgever hiernaar een audit laten uitvoeren. Opdrachtnemer heeft het recht een deskundige te weigeren indien deze volgens Opdrachtnemer diens concurrentiepositie aantast. De audit zal beperkt zijn tot het controleren van de naleving van de afspraken met betrekking tot verwerking van de persoonsgegevens zoals neergelegd in de Overeenkomst. De deskundige zal een geheimhoudingsplicht hebben ten aanzien van hetgeen hij aantreft en zal alleen datgene rapporteren aan Opdrachtgever dat een tekortkoming oplevert in de nakoming van
verplichtingen die Opdrachtnemer heeft op grond van de Overeenkomst. De deskundige zal een afschrift van zijn rapport aan Opdrachtnemer verstrekken. Opdrachtnemer kan een deskundige, audit of instructie van de deskundige weigeren indien deze naar zijn mening in strijd is met de AVG of andere wetgeving of een ontoelaatbare inbreuk vormt op de door hem getroffen beveiligingsmaatregelen.
Artikel 7.4
Partijen zullen zo snel mogelijk in overleg treden over de uitkomsten in het rapport. Partijen zullen de voorgestelde verbetermaatregelen die in het rapport zijn neergelegd opvolgen voor zover dat van hen in redelijkheid kan worden verwacht. Opdrachtnemer zal de voorgestelde verbetermaatregelen doorvoeren voor zover deze naar zijn oordeel passend zijn rekening houdend met de verwerkingsrisico’s verbonden aan zijn product of dienst, de stand van de techniek, de uitvoeringskosten, de markt waarin hij opereert en het beoogd gebruik van het product of de dienst.
Artikel 7.5
Opdrachtnemer heeft het recht om de kosten die hij maakt in het kader van het in dit artikel gestelde in rekening te brengen bij Opdrachtgever.
Artikel 8 Subverwerkers
Artikel 8.1
Opdrachtnemer heeft in de Overeenkomst vermeld of, en zo ja welke derde partijen (hierna te noemen: “Subverwerkers”) Opdrachtnemer inschakelt bij de verwerking van persoonsgegevens.
Artikel 8.2
Opdrachtgever geeft toestemming aan Opdrachtnemer om andere Subverwerkers in te schakelen ter uitvoering van zijn verplichtingen voortvloeiende uit de Overeenkomst.
Artikel 8.3
Opdrachtnemer zal Opdrachtgever informeren over een wijziging in de door de Opdrachtnemer ingeschakelde Subverwerkers. Opdrachtgever heeft het recht bezwaar te maken tegen voornoemde wijziging door Opdrachtnemer.
Auditproof en klaar voor de toekomst? Laat het ons regelen.
Onze Blog

Gelijke beloning van uitzendkrachten per 1 januari 2026: wat betekent dit voor jouw organisatie?
Per 1 januari 2026 is de verloning van uitzendkrachten inhoudelijk aangescherpt. Met de inwerkingtreding van de nieuwe cao’s van de NBBU en de ABU staat één principe centraal: gelijke beloning van uitzendkrachten ten opzichte van werknemers die rechtstreeks bij de

Nieuwe SNA-norm ZZP modules: Dit verandert er voor de intermediaire dienstverleners
De SNA heeft een nieuwe norm vastgesteld voor intermediaire dienstverlening met zzp’ers. Deze norm onderdeel van het bredere SNA-schema is per november 2025 definitief geworden en bevat uitgebreide eisen voor ondernemingen die werken via bemiddeling of tussenkomst. De norm wordt

Pensioenwijzigingen in 2026: één uniforme regeling én hogere lasten voor uitzendondernemers
Vanaf 1 januari 2026 verandert het pensioenlandschap voor de flexbranche ingrijpend. De huidige Basis- en Plusregeling van StiPP verdwijnen volledig en maken plaats voor één uniforme pensioenregeling. Tegelijkertijd introduceert de nieuwe uitzend-cao het principe van gelijkwaardige arbeidsvoorwaarden, waardoor uitzenders mogelijk

WTTA Tijdlijn: Waarom nú actie ondernemen essentieel is voor iedere uitlener
De Wet Toelating Terbeschikkingstelling van Arbeid (WTTA) komt snel dichterbij. Veel ondernemers weten dat er veranderingen aankomen, maar nog niet hoe groot de impact zal zijn. De officiële tijdlijn is inmiddels duidelijk, en die laat één ding zien: wie op