VERWERKERSOVEREENKOMST (AVG)

Verwerkersovereenkomst persoonsgegevens

Tussen

JSA Group B.V.

handelend onder de naam Maatjes

hierna te noemen: "Verwerker"

en

Opdrachtgever

hierna te noemen: "Verwerkingsverantwoordelijke"

gezamenlijk: "Partijen"

Artikel 1– Doel

Deze overeenkomst regelt de verwerking van persoonsgegevens door Verwerker in het kader van de overeengekomen dienstverlening.

Artikel 2– Verwerking

Verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van:

  • levering van Maatjes;
  • automatiseringen;
  • koppelingen;
  • ondersteuning;
  • onderhoud;
  • implementatie;
  • monitoring;
  • foutoplossing.

Verwerker verwerkt persoonsgegevens niet voor eigen doeleinden.

Artikel 3– Categorieën persoonsgegevens

Afhankelijk van de inrichting van de dienstverlening kunnen onder meer worden verwerkt:

  • naamgegevens;
  • adresgegevens;
  • woonplaatsgegevens;
  • e-mailadressen;
  • telefoonnummers;
  • functiegegevens;
  • klantgegevens;
  • leveranciersgegevens;
  • communicatiegegevens;
  • overige gegevens die door Verwerkingsverantwoordelijke worden aangeleverd.

Artikel 4– Verplichtingen opdrachtgever

Verwerkingsverantwoordelijke verklaart dat:

  • persoonsgegevens rechtmatig zijn verkregen;
  • verwerking rechtmatig is;
  • betrokkenen correct zijn geïnformeerd;
  • eventuele toestemmingen zijn verkregen.

Verwerkingsverantwoordelijke blijft volledig verantwoordelijk voor de rechtmatigheid van de verwerking.

Artikel 5– Beveiliging

Verwerker neemt passende technische en organisatorische maatregelen waaronder:

  • toegangsbeveiliging;
  • wachtwoordbeleid;
  • multifactor-authenticatie waar mogelijk;
  • logging;
  • versleutelde verbindingen;
  • beperking van toegangsrechten.

Absolute beveiliging kan niet worden gegarandeerd.

Artikel 6– Inschakeling van subverwerkers

Verwerkingsverantwoordelijke verleent algemene toestemming voor het inschakelen van subverwerkers.

Onder meer kunnen worden ingezet:

  • OpenAI;
  • Microsoft;
  • Google;
  • Make.com;
  • Anthropic;
  • Cloudinary;
  • LinkedIn;
  • Meta;
  • hostingproviders;
  • CRM-systemen;
  • e-mailproviders;
  • andere noodzakelijke leveranciers.

Verwerker mag subverwerkers vervangen of toevoegen indien dit noodzakelijk is voor de dienstverlening.

Artikel 7– Verwerking buiten de EER

Voor zover noodzakelijk mogen persoonsgegevens buiten de EER worden verwerkt.

Verwerker zal daarbij redelijke inspanningen verrichten om uitsluitend leveranciers te gebruiken die passende waarborgen bieden overeenkomstig toepasselijke privacywetgeving.

Artikel 8– Datalekken

Verwerker zal een geconstateerd datalek zonder onredelijke vertraging melden aan Verwerkingsverantwoordelijke.

Verwerker bepaalt zelf op welke wijze en binnen welke termijn onderzoek wordt uitgevoerd.

Artikel 9– Verzoeken van betrokkenen

Verwerker zal redelijke medewerking verlenen aan verzoeken van betrokkenen.

Kosten voor dergelijke werkzaamheden mogen afzonderlijk worden gefactureerd.

Artikel 10– Aansprakelijkheid

Op deze overeenkomst zijn de aansprakelijkheidsbeperkingen uit de Algemene Voorwaarden van NXT North B.V. volledig van toepassing.

Artikel 11– Looptijd

Deze overeenkomst eindigt automatisch zodra de hoofdovereenkomst eindigt.

Artikel 12– Verwijdering gegevens

Na beëindiging van de dienstverlening mag Verwerker persoonsgegevens verwijderen tenzij wettelijke bewaarplichten anders vereisen.

Verwerker is niet verplicht gegevens langer te bewaren dan noodzakelijk voor de dienstverlening.

Verwerkingsverantwoordelijke blijft zelf verantwoordelijk voor het maken van back-ups.