Voorwaarden voor gegevensverwerking | OneSuite
Dit Addendum inzake Gegevensverwerking ("Addendum") maakt deel uit van de Overeenkomst op basis van de OneSuite Gebruiksvoorwaarden ("Overeenkomst") tussen OneSuite ("OneSuite") en de persoon of entiteit die in de Overeenkomst wordt aangeduid als "U" of "de Klant" aan wie OneSuite diensten verleent op grond van de Overeenkomst (de "Klant"). Dit Addendum is uitsluitend van toepassing voor zover OneSuite persoonsgegevens (zoals hieronder gedefinieerd) verwerkt die afkomstig zijn uit de EER (en/of anderszins onderworpen zijn aan wetgeving inzake gegevensbescherming) namens de Klant als verwerker in het kader van de verlening van de OneSuite-dienst overeenkomstig de Overeenkomst. Wetgeving inzake gegevensbescherming betekent (i) voor zover de AVG rechtstreeks van toepassing is in de Verenigde Staten, de AVG en alle nationale uitvoeringswetten, regelgeving en secundaire wetgeving zoals gewijzigd in de Verenigde Staten en vervolgens (ii) alle opvolgingswetten van de AVG of de Wet bescherming persoonsgegevens 1998. "AVG" betekent de Algemene Verordening Gegevensbescherming ((EU) 2016/679).
De in dit Addendum gebruikte begrippen hebben de betekenis zoals uiteengezet in dit Addendum. Begrippen met een hoofdletter die hierin niet anderszins zijn gedefinieerd, hebben de betekenis die eraan is toegekend in de Overeenkomst. Behoudens de hieronder uiteengezette wijzigingen blijven de bepalingen van de Overeenkomst volledig van kracht. In overweging van de wederzijdse verplichtingen komen de partijen hierbij overeen dat de onderstaande voorwaarden als addendum aan de Overeenkomst worden toegevoegd. Tenzij de context anders vereist, verwijzen verwijzingen in dit Addendum naar de Overeenkomst naar de Overeenkomst zoals gewijzigd door en inclusief dit Addendum.
1.1 Beide partijen zullen voldoen aan alle toepasselijke vereisten van de Wetgeving inzake gegevensbescherming. Dit Artikel 1 vult de verplichtingen van beide partijen op grond van de Wetgeving inzake gegevensbescherming aan en ontslaat deze niet, verwijdert deze niet en vervangt deze niet.
1.2 De partijen erkennen dat voor de doeleinden van de Wetgeving inzake gegevensbescherming de Klant de Verwerkingsverantwoordelijke is en OneSuite de Verwerker van alle persoonsgegevens die OneSuite namens de Klant verwerkt op grond van de Overeenkomst (waarbij persoonsgegevens, Verwerkingsverantwoordelijke en Verwerker de betekenis hebben zoals gedefinieerd in de Wetgeving inzake gegevensbescherming).
1.3 Onverminderd de algemeenheid van Artikel 1.1 waarborgt de Klant dat alle noodzakelijke passende toestemmingen en kennisgevingen aanwezig zijn om de rechtmatige overdracht van persoonsgegevens (zoals gedefinieerd in de Wetgeving inzake gegevensbescherming) aan OneSuite mogelijk te maken voor de duur en doeleinden van de Overeenkomst.
1.4 Onverminderd de algemeenheid van Artikel 1.1 zal OneSuite met betrekking tot alle persoonsgegevens die worden verwerkt in verband met de uitvoering van de verplichtingen van OneSuite op grond van de Overeenkomst:
1.4.1 dergelijke persoonsgegevens uitsluitend verwerken op schriftelijke instructie van de Klant (zoals gedocumenteerd in Artikel 1.7), tenzij OneSuite op grond van de Wetgeving inzake gegevensbescherming daartoe verplicht is;
1.4.2 passende technische en organisatorische beveiligingsmaatregelen en -procedures implementeren en handhaven om een beveiligingsniveau te waarborgen dat in verhouding staat tot het risico van verlies van vertrouwelijkheid, integriteit en beschikbaarheid van de persoonsgegevens;
1.4.3 waarborgen dat alle medewerkers die toegang hebben tot en/of persoonsgegevens verwerken, gehouden zijn aan de vertrouwelijkheid van de persoonsgegevens;
1.4.4 voor zover vereist om te voldoen aan toepasselijke wettelijke, regelgevende of handhavingsvereisten, de Klant onverwijld informeren zodra OneSuite kennis neemt van verlies, diefstal, misbruik, ongeoorloofde toegang, bekendmaking of verwerving, vernietiging of ander compromitteren van persoonsgegevens in zijn systemen die persoonsgegevens betreffen;
1.4.5 de Klant informeren over: (i) formele verzoeken van betrokkenen om hun recht op inzage, rectificatie of wissing van hun persoonsgegevens, hun recht op beperking van of bezwaar tegen verwerking, en hun recht op gegevensoverdraagbaarheid uit te oefenen, en niet op dergelijke verzoeken reageren tenzij schriftelijk geïnstrueerd door de Klant; en (ii) verzoeken van overheidsinstanties die de Klant verplichten persoonsgegevens die onder de Diensten worden verwerkt openbaar te maken of deel te nemen aan een onderzoek met betrekking tot dergelijke persoonsgegevens;
1.4.6 persoonsgegevens niet buiten de Europese Economische Ruimte overdragen tenzij passende waarborgen zijn toegepast in overeenstemming met de Wetgeving inzake gegevensbescherming. De partijen komen overeen dat OneSuite persoonsgegevens die onder de Overeenkomst worden verwerkt buiten de Europese Economische Ruimte ("EER") of Zwitserland mag overdragen voor zover noodzakelijk voor de verlening van de Diensten;
1.4.7 de Klant, op kosten van de Klant, bijstaan bij het reageren op verzoeken van betrokkenen en bij het voldoen aan zijn verplichtingen op grond van de Wetgeving inzake gegevensbescherming met betrekking tot beveiliging, meldingen van inbreuken, effectbeoordelingen en overleg met toezichthoudende of regelgevende autoriteiten;
1.4.8 op schriftelijke instructie van de Klant persoonsgegevens en kopieën daarvan verwijderen of retourneren bij beëindiging van de Overeenkomst, tenzij de Wetgeving inzake gegevensbescherming bewaring van de persoonsgegevens vereist;
1.4.9 aan de Klant, overeenkomstig de Wetgeving inzake gegevensbescherming, de informatie waarover het beschikt of die het onder zijn beheer heeft beschikbaar stellen die nodig is om aan te tonen dat OneSuite voldoet aan de verplichtingen uiteengezet in dit Artikel 1, en audits, inclusief inspecties, door de Klant (of een door de Klant aangestelde auditor) voor dit doel toestaan en hieraan bijdragen (onder voorbehoud van voorafgaande overeenstemming en maximaal één auditverzoek per periode van 12 maanden); en
1.4.10 volledige en nauwkeurige administratie en informatie bijhouden om naleving van dit Artikel 1 aan te tonen.
1.5 De Klant stemt in met de aanstelling van de subverwerkers vermeld in onze huidige lijst van subverwerkers als externe subverwerkers ("Subverwerkers") van persoonsgegevens op grond van de Overeenkomst en verleent OneSuite een algemene machtiging om aanvullende Subverwerkers aan te stellen. OneSuite bevestigt dat het een schriftelijke overeenkomst heeft gesloten of (naargelang het geval) zal sluiten met elke Subverwerker met bepalingen die in wezen vergelijkbaar zijn met die welke in dit Artikel 1 zijn uiteengezet. OneSuite zal de Klant informeren over elke toevoeging, vervanging of andere wijziging van Subverwerkers en de Klant de mogelijkheid geven om op redelijke gronden bezwaar te maken tegen dergelijke wijzigingen. De Klant erkent dat deze Subverwerkers essentieel zijn voor de verlening van de Diensten en dat bezwaar tegen het gebruik van een Subverwerker ertoe kan leiden dat OneSuite de Diensten niet aan de Klant kan aanbieden. In het geval dat de Klant bezwaar maakt tegen het gebruik van een nieuwe Subverwerker, kan elk der partijen de Overeenkomst beëindigen door kennisgeving aan de andere partij zonder enige aansprakelijkheid met betrekking tot een dergelijke beëindiging.
1.6 De partijen kunnen dit Artikel 1 bij wederzijdse schriftelijke overeenkomst wijzigen door het te vervangen door toepasselijke Standaardcontractbepalingen tussen Verwerkingsverantwoordelijke en Verwerker of vergelijkbare voorwaarden die deel uitmaken van een toepasselijk certificeringsschema (die bij vervanging van toepassing zijn als bijlage bij de Overeenkomst).
1.7 Instructies voor verwerking:
| Onderwerp van verwerking | Verlening van uitgebreide communicatiediensten voor de Klant via het OneSuite-platform, waaronder e-mail, sms, spraak en fax. |
| Duur van de verwerking | Voor de duur van de Overeenkomst |
| Aard en doeleinden van verwerking | Beheer en levering van communicatie namens de Klant, opslag van contactgegevens, berichtinhoud en gedragsgegevens van ontvangers zoals openingen, klikken, antwoorden en betrokkenheidsstatistieken. Verlening van klantenondersteuning en bijhouden van accountinformatie. |
| Soort persoonsgegevens | E-mailadres, telefoonnummer, berichtinhoud, IP-adres van de klant, voornaam, achternaam, factureringsgegevens en andere persoonsgegevens die via OneSuite-diensten worden verstrekt. |
| Categorieën van betrokkenen | Ontvangers van communicatie, waaronder klanten, prospects en andere door de Klant aangeduide personen. |
| Plan voor teruggave en vernietiging van gegevens, tenzij de Klant deze wenst te vernietigen, TENZIJ een vereiste van EU-wetgeving of toepasselijke wetgeving van een EU-lidstaat bewaring van dit type gegevens vereist | Communicatiegegevens en klantgegevens (contactgegevens, naam, berichtinhoud) worden bewaard totdat een verwijderingsverzoek van de Klant wordt ontvangen, tenzij bewaring van de gegevens wettelijk vereist is. |
Handtekeningen
TEN BLIJKE WAARVAN dit Addendum wordt aangegaan en een bindend onderdeel wordt van de Overeenkomst per de laatste datum van ondertekening.
OneSuite
Handtekening __________________________
Naam: Syed Rezwanul Haque
Titel: Oprichter
Datum van ondertekening:
Klant
Handtekening __________________________
Naam:
Titel:
Datum van ondertekening: