Ingangsdatum: 17 maart 2025
Deze Gegevensverwerkingsovereenkomst (“Overeenkomst”) wordt aangegaan tussen:
Gegevensbeheerder: De gebruiker of klant van de diensten van Vonde Technology (“Gegevensbeheerder”)
en
Gegevensverwerker: Vonde Technology, geëxploiteerd door KMAK Kelet-Magyarországi Adatközpont Kft. (“Gegevensverwerker”)
- Definities
Termen gedefinieerd door GDPR (Verordening EU 2016/679) zijn van toepassing op deze Overeenkomst:
- “Persoonsgegevens”: alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon.
- “Verwerking”: elke bewerking die wordt uitgevoerd op Persoonsgegevens, zoals het verzamelen, opslaan, wijzigen, verzenden of verwijderen van gegevens.
- “Gegevensinbreuk”: Onbevoegde toegang, wijziging, openbaarmaking of verlies van persoonlijke gegevens.
- Onderwerp en duur van de verwerking
De Gegevensverwerker verwerkt persoonsgegevens uitsluitend om de volgende diensten te leveren:
- Digitaal visitekaartje (Biopage) maken en beheren
- URL inkorten
- Beheer van NFC- en QR-codes
- Apple/Google Wallet integratie
De gegevensverwerking gaat door zolang de diensten worden geleverd of tot de beëindiging van de diensten door de Gegevensbeheerder.
- Categorieën van verwerkte persoonsgegevens
- Contactgegevens: Naam, e-mailadres, telefoonnummer
- Transactie- en abonnementsgegevens (indien van toepassing)
- Technische gegevens: IP-adressen, apparaat-id’s, OS-informatie
- Gebruiksgegevens en analyses
- Verplichtingen gegevensverwerker
De Gegevensverwerker stemt ermee in om:
- Persoonlijke gegevens uitsluitend verwerken op basis van gedocumenteerde instructies van de Data Controller.
- Persoonlijke gegevens strikt vertrouwelijk behandelen.
- Ervoor zorgen dat al het personeel dat persoonlijke gegevens verwerkt, gebonden is aan geheimhoudingsverplichtingen.
- Passende technische en organisatorische maatregelen nemen om persoonlijke gegevens te beschermen, met inbegrip van maar niet beperkt tot versleuteling, veilige opslag, toegangscontroles en regelmatige beveiligingsaudits.
- De Gegevensverantwoordelijke onmiddellijk en zonder onnodige vertraging op de hoogte stellen in geval van inbreuken op de gegevens en alle noodzakelijke informatie verstrekken om de Gegevensverantwoordelijke te helpen bij het nakomen van zijn verplichtingen onder de GDPR.
- De Gegevensverwerker toestaan om audits of inspecties uit te voeren met een redelijke voorafgaande kennisgeving om de naleving van deze Overeenkomst te controleren.
- De Gegevensverwerker onmiddellijk op de hoogte stellen van verzoeken van betrokkenen of autoriteiten met betrekking tot de verwerkte persoonsgegevens.
- Voldoen aan de GDPR en alle andere toepasselijke wet- en regelgeving op het gebied van gegevensbescherming.
- Subverwerkers
De Gegevensverwerker kan de volgende subverwerkers inschakelen:
- Amazon Web Services (AWS): aanbieder van cloudinfrastructuur
- Google (Firebase, AdMob, Analytics): analyse- en reclamediensten
De Gegevensverwerker zorgt ervoor dat subverwerkers zich houden aan dezelfde gegevensbeschermingsverplichtingen als beschreven in deze overeenkomst en blijft aansprakelijk voor hun handelen en nalaten. De Gegevensverwerker verstrekt de verantwoordelijke voor de verwerking een lijst van subverwerkers en informeert de verantwoordelijke voor de verwerking over voorgenomen wijzigingen betreffende de toevoeging of vervanging van andere subverwerkers, waarbij de verantwoordelijke voor de verwerking de mogelijkheid krijgt bezwaar te maken tegen dergelijke wijzigingen.
- Gegevensoverdracht
Internationale overdrachten van gegevens voldoen aan de GDPR-normen en omvatten waarborgen zoals EU-standaardcontractbepalingen of andere geschikte overdrachtsmechanismen om een adequaat beschermingsniveau te waarborgen.
- Verplichtingen voor gegevensbeheerder
De Gegevensbeheerder is verantwoordelijk voor:
- Zorgen voor een geldige rechtsgrondslag voor het verwerken van persoonlijke gegevens.
- Het op transparante wijze informeren van betrokkenen over gegevensverwerkingsactiviteiten.
- Reageren op verzoeken van betrokkenen en voldoen aan verplichtingen onder GDPR of relevante regelgeving voor gegevensbescherming, met inbegrip van maar niet beperkt tot het bieden van toegang, rectificatie, uitwissing, beperking, overdraagbaarheid en het recht om bezwaar te maken tegen verwerking.
- Veiligheidsmaatregelen
De Gegevensverwerker implementeert technische en organisatorische maatregelen om de beveiliging van persoonsgegevens te waarborgen, waaronder:
- Encryptie van persoonlijke gegevens zowel onderweg als in rust.
- Veilige opslag van persoonlijke gegevens.
- Toegangscontroles tot persoonlijke gegevens, waarbij de toegang wordt beperkt tot bevoegd personeel.
- Regelmatige beveiligingsaudits en kwetsbaarheidsbeoordelingen.
- Implementatie van geschikte authenticatie- en autorisatiemechanismen.
- Regelmatige back-ups van gegevens en noodherstelprocedures.
- Melding datalekken
In geval van een inbreuk op gegevens stelt de Gegevensverwerker de Gegevensverwerker daarvan zonder onnodige vertraging, en in ieder geval binnen 72 uur nadat hij kennis heeft gekregen van de inbreuk, in kennis. De kennisgeving bevat alle relevante informatie die vereist is onder de GDPR, zoals de aard van de inbreuk, de betrokken categorieën en het aantal betrokkenen, de waarschijnlijke gevolgen en de maatregelen die zijn genomen of worden voorgesteld om de inbreuk aan te pakken. De Gegevensverwerker zal volledig samenwerken met de Gegevensverwerker om de inbreuk aan te pakken en te beperken.
- Rechten van betrokkenen
De Gegevensverwerker helpt de Verwerkingsverantwoordelijke bij het nakomen van verplichtingen met betrekking tot de rechten van betrokkenen, waaronder toegang, rectificatie, uitwissing, beperking, overdraagbaarheid en bezwaar tegen verwerking, door de Verwerkingsverantwoordelijke te voorzien van de nodige informatie en hulpmiddelen om te reageren op verzoeken van betrokkenen.
- Beëindiging en gegevensverwijdering
Bij beëindiging van de dienst zal de Gegevensverwerker alle persoonsgegevens verwijderen of retourneren, op basis van de gedocumenteerde instructies van de Gegevensverwerker, tenzij bewaring verplicht is volgens de wetgeving van de Unie of de lidstaat waaraan de Gegevensverwerker is onderworpen.
- Audits en inspecties
De verantwoordelijke voor de verwerking kan, na redelijke voorafgaande schriftelijke kennisgeving, audits uitvoeren om de naleving van deze overeenkomst te controleren. De Gegevensverwerker verleent redelijke bijstand en toegang tot de informatie die de Gegevensverwerker nodig heeft om dergelijke audits uit te voeren.
- Internationale overboekingen
De Gegevensverwerker waarborgt de naleving van internationale normen voor gegevensoverdracht, waaronder het gebruik van Standaard Contractuele Clausules of andere geschikte mechanismen, en zal waar nodig aanvullende waarborgen implementeren om een passend beschermingsniveau te waarborgen voor persoonsgegevens die buiten de Europese Economische Ruimte (EER) worden overgedragen.
- Datalekken samenvoegen
De Gegevensverwerker stelt de Gegevensverwerker zonder onnodige vertraging, en in ieder geval binnen 72 uur nadat hij zich bewust is geworden van de inbreuk, op de hoogte van een inbreuk op de gegevens en werkt volledig mee om de inbreuk aan te pakken en te beperken.
- Toepasselijk recht
Op deze Overeenkomst is de toepasselijke EU-wetgeving inzake gegevensbescherming van toepassing, met inbegrip van de GDPR, en alle andere relevante rechtsvoorschriften.
- Updates van deze Overeenkomst
We behouden ons het recht voor om deze Overeenkomst periodiek bij te werken. Updates zullen duidelijk worden gecommuniceerd naar de Gegevensverantwoordelijke en de Gegevensverantwoordelijke heeft het recht om bezwaar te maken tegen dergelijke wijzigingen.
- Contactgegevens
Voor vragen over deze Gegevensverwerkingsovereenkomst kunt u contact opnemen met:
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
E-mail: info@vondetechnology.com
Door gebruik te maken van de diensten van Vonde Technology, stemmen beide partijen ermee in zich te houden aan de voorwaarden die zijn gespecificeerd in deze Gegevensverwerkingsovereenkomst.
