Verwerkersovereenkomst Chiaro Labs
Deze verwerkersovereenkomst regelt de verwerking van persoonsgegevens tussen Chiaro Labs en haar opdrachtgevers.
Deze verwerkersovereenkomst is van toepassing op alle diensten van Chiaro Labs waarbij persoonsgegevens worden verwerkt in opdracht van de opdrachtgever.
1. Definities
1.1. "Opdrachtgever": de natuurlijke of rechtspersoon die Chiaro Labs opdracht geeft tot het verrichten van diensten.
1.2. "Verwerker": Chiaro Labs, die in opdracht van de Opdrachtgever persoonsgegevens verwerkt.
1.3. "Persoonsgegevens": alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
1.4. "Verwerking": elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens.
2. Doel en duur
2.1. De Verwerker verwerkt persoonsgegevens in opdracht van de Opdrachtgever in het kader van de dienstverlening.
2.2. Deze overeenkomst geldt voor de duur van de dienstverlening en zolang de Verwerker persoonsgegevens verwerkt.
2.3. De verwerking vindt plaats binnen de Europese Economische Ruimte (EER).
3. Natuur van de verwerking
3.1. De Verwerker verwerkt persoonsgegevens uitsluitend in opdracht van de Opdrachtgever en overeenkomstig de schriftelijke instructies van de Opdrachtgever.
3.2. De Verwerker verwerkt de volgende categorieën persoonsgegevens:
- Contactgegevens (naam, e-mailadres, telefoonnummer)
- Bedrijfsgegevens (bedrijfsnaam, functie)
- Technische gegevens (IP-adres, gebruikersgedrag)
3.3. De verwerking betreft de volgende categorieën betrokkenen:
- Klanten en prospects van de Opdrachtgever
- Medewerkers van de Opdrachtgever
- Website bezoekers
4. Verplichtingen van de Verwerker
4.1. De Verwerker zorgt ervoor dat de persoonsgegevens adequaat worden beveiligd tegen verlies of onrechtmatige verwerking.
4.2. De Verwerker stelt de Opdrachtgever onverwijld in kennis van een datalek.
4.3. De Verwerker verstrekt de Opdrachtgever alle informatie die nodig is om te bewijzen dat de verplichtingen uit deze overeenkomst worden nagekomen.
4.4. De Verwerker draagt er zorg voor dat de personen die toegang hebben tot de persoonsgegevens zich verbinden tot vertrouwelijkheid.
5. Verplichtingen van de Opdrachtgever
5.1. De Opdrachtgever is verantwoordelijk voor de rechtmatigheid van de verwerking van persoonsgegevens.
5.2. De Opdrachtgever zorgt ervoor dat de persoonsgegevens die aan de Verwerker worden verstrekt, juist en volledig zijn.
5.3. De Opdrachtgever informeert de Verwerker tijdig over wijzigingen die van invloed zijn op de verwerking.
6. Beveiliging
6.1. De Verwerker neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen.
6.2. De Verwerker past de beveiligingsmaatregelen aan bij nieuwe ontwikkelingen in de technologie.
6.3. De Verwerker test en evalueert regelmatig de doeltreffendheid van de beveiligingsmaatregelen.
7. Audit en toezicht
7.1. De Verwerker verleent de Opdrachtgever toegang tot alle informatie die nodig is om te bewijzen dat de verplichtingen uit deze overeenkomst worden nagekomen.
7.2. De Verwerker draagt er zorg voor dat de Opdrachtgever of een door de Opdrachtgever gemachtigde auditor audits kan uitvoeren.
7.3. De Verwerker werkt mee aan audits en toezicht door de Autoriteit Persoonsgegevens.
8. Datalekken
8.1. De Verwerker stelt de Opdrachtgever onverwijld in kennis van een datalek.
8.2. De Verwerker verstrekt de Opdrachtgever alle informatie die nodig is om de verplichtingen uit de AVG na te komen.
8.3. De Verwerker neemt passende maatregelen om de gevolgen van een datalek te beperken.
9. Ondersteuning bij verzoeken van betrokkenen
9.1. De Verwerker ondersteunt de Opdrachtgever bij het beantwoorden van verzoeken van betrokkenen.
9.2. De Verwerker verstrekt de Opdrachtgever alle informatie die nodig is om verzoeken van betrokkenen te beantwoorden.
9.3. De Verwerker neemt passende maatregelen om verzoeken van betrokkenen te ondersteunen.
10. Beëindiging
10.1. Na beëindiging van deze overeenkomst verwijdert of anonimiseert de Verwerker alle persoonsgegevens.
10.2. De Verwerker bevestigt schriftelijk dat alle persoonsgegevens zijn verwijderd of geanonimiseerd.
10.3. De Verwerker bewaart geen kopieën van de persoonsgegevens, tenzij wettelijk verplicht.
11. Contact
Voor vragen over deze verwerkersovereenkomst kunt u contact opnemen met:
Chiaro Labs
E-mail: contact@chiarolabs.com