Verwerkersovereenkomst
Afspraken over persoonsgegevens die we namens jou verwerken bij hosting en onderhoud.
Deze verwerkersovereenkomst is een bijlage bij onze algemene voorwaarden en geldt voor klanten met een onderhoudsabonnement (All-in Care of Basis Beheer).
Deze verwerkersovereenkomst hoort bij de algemene voorwaarden van Fidius Websites (hierna: Fidius) en is van toepassing zodra Fidius bij het hosten of onderhouden van de website van de opdrachtgever persoonsgegevens verwerkt namens de opdrachtgever. De opdrachtgever is dan de verwerkingsverantwoordelijke en Fidius de verwerker, in de zin van de Algemene Verordening Gegevensbescherming (AVG).
Artikel 1. Onderwerp en rolverdeling
- 1.1. Fidius verwerkt persoonsgegevens uitsluitend ten behoeve van het hosten en onderhouden van de website van de opdrachtgever, en alleen in opdracht en op instructie van de opdrachtgever.
- 1.2. De opdrachtgever bepaalt het doel van en de middelen voor de verwerking. Fidius bepaalt dit niet zelfstandig.
- 1.3. Deze overeenkomst geldt zolang Fidius voor de opdrachtgever hosting of onderhoud verzorgt.
Artikel 2. Soort gegevens en betrokkenen
- 2.1. Het gaat om de persoonsgegevens die via de website van de opdrachtgever worden verwerkt of op de hosting worden opgeslagen, zoals gegevens die bezoekers achterlaten en technische gegevens als IP-adressen in serverlogs.
- 2.2. Betrokkenen zijn met name de bezoekers en klanten van de opdrachtgever.
Artikel 3. Verplichtingen van Fidius
- 3.1. Fidius verwerkt de persoonsgegevens alleen op schriftelijke instructie van de opdrachtgever, tenzij een wettelijke verplichting anders bepaalt.
- 3.2. Fidius zorgt dat personen die toegang hebben tot de gegevens tot geheimhouding zijn verplicht.
- 3.3. Fidius verwerkt de gegevens niet voor eigen doeleinden.
Artikel 4. Beveiliging
- 4.1. Fidius neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen, zoals een beveiligde verbinding (HTTPS), dagelijkse back-ups, beperkte toegang en het actueel houden van software.
- 4.2. De maatregelen zijn afgestemd op de aard van de gegevens en de stand van de techniek.
Artikel 5. Sub-verwerkers
- 5.1. De opdrachtgever geeft Fidius algemene toestemming om sub-verwerkers in te schakelen voor de uitvoering, waaronder de hostingprovider (zoals Hostinger).
- 5.2. Fidius legt aan deze sub-verwerkers dezelfde verplichtingen op als in deze overeenkomst en blijft verantwoordelijk voor hun handelen.
- 5.3. Fidius informeert de opdrachtgever bij een voorgenomen wijziging van sub-verwerkers, zodat de opdrachtgever daartegen bezwaar kan maken.
Artikel 6. Doorgifte buiten de Europese Unie
- 6.1. Fidius geeft persoonsgegevens niet door aan landen buiten de Europese Economische Ruimte zonder passende waarborgen, zoals de standaardcontractbepalingen van de Europese Commissie.
Artikel 7. Bijstand aan de opdrachtgever
- 7.1. Fidius helpt de opdrachtgever, voor zover redelijk mogelijk, bij het beantwoorden van verzoeken van betrokkenen (zoals inzage, correctie of verwijdering).
- 7.2. Fidius helpt de opdrachtgever ook bij het nakomen van zijn verplichtingen rond beveiliging en, indien nodig, een gegevensbeschermingseffectbeoordeling.
Artikel 8. Datalekken
- 8.1. Zodra Fidius een inbreuk in verband met persoonsgegevens (datalek) ontdekt, meldt Fidius dit zonder onredelijke vertraging aan de opdrachtgever, met de informatie die de opdrachtgever nodig heeft om aan zijn eigen meldplicht te voldoen.
Artikel 9. Teruggave en verwijdering
- 9.1. Bij beëindiging van de hosting of het onderhoud werkt Fidius mee aan het meenemen of overdragen van de gegevens (zie ook de algemene voorwaarden over verhuizing). Daarna verwijdert Fidius de persoonsgegevens, tenzij bewaring wettelijk verplicht is.
Artikel 10. Controle en informatie
- 10.1. Fidius stelt de opdrachtgever op verzoek de informatie beschikbaar die nodig is om aan te tonen dat aan deze overeenkomst en de AVG wordt voldaan, en werkt mee aan een redelijke controle (audit) hierop.
Artikel 11. Aansprakelijkheid en toepasselijk recht
- 11.1. Op deze verwerkersovereenkomst zijn de aansprakelijkheidsbepalingen uit de algemene voorwaarden van toepassing.
- 11.2. Nederlands recht is van toepassing. Geschillen worden voorgelegd aan de Rechtbank Noord-Holland.