Versie 1.02
V1.02: Geactualiseerd, zie deze link voor een overzicht van alle wijzigingen.
Alle juridische documenten van ZooEasy zijn alleen beschikbaar in de Nederlandse en Engelse taal.
De hierna met een beginhoofdletter aangeduide begrippen, zowel in enkelvoud als in meervoud geschreven, hebben de volgende betekenis:
Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op iedere afspraak tussen Verwerker en Verwerkingsverantwoordelijke en van welke Algemene voorwaarden deze verwerkersvoorwaarden onlosmakelijk deel uitmaken;
Annex: een bijlage bij deze Verwerkersvoorwaarden, die onlosmakelijk deel uitmaakt van deze Verwerkersvoorwaarden;
AVG: de Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming);
Betrokkene: de geïdentificeerde of identificeerbare natuurlijke personen op wie Persoonsgegevens betrekking hebben, zoals bedoeld in artikel 4 onder 1 AVG;
Derde: een natuurlijk persoon of rechtspersoon, een overheidsinstantie, een dienst of ander orgaan, niet zijnde de Betrokkene, noch de Verwerkingsverantwoordelijke, noch de Verwerker, noch de personen die onder rechtstreeks gezag van de Verwerkingsverantwoordelijke of de Verwerker gemachtigd zijn om Persoonsgegevens te Verwerken, zoals bedoeld in artikel 4 onder 10 AVG;
Inbreuk in verband met Persoonsgegevens: een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins Verwerkte Persoonsgegevens, zoals bedoeld in artikel 4 onder 12 AVG;
Onderliggende overeenkomst: de overeenkomst tussen Verwerker en Verwerkingsverantwoordelijke met betrekking tot de levering van diensten door Verwerker aan Verwerkingsverantwoordelijke;
Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, zoals bedoeld in artikel 4 onder 1 AVG en zoals nader omschreven in Annex 1;
Sub-verwerker: een andere Verwerker, die door de Verwerker wordt ingeschakeld ten behoeve van de Verwerking van Persoonsgegevens voor Verwerkingsverantwoordelijke;
Toezichthoudende autoriteit: één of meer onafhankelijke overheidsinstanties die verantwoordelijk is of zijn voor het toezicht op de toepassing van de AVG, zoals bedoeld in artikel 4 onder 21 en artikel 51 AVG. In Nederland is dit de Autoriteit Persoonsgegevens (AP);
Verwerker: Reudink Software B.V., een besloten vennootschap met beperkte aansprakelijkheid, kantoorhoudende te Zuidlaren aan de Julianalaan 57, 9471 EB, rechtsgeldig vertegenwoordigd door Erik Reudink en die Persoonsgegevens verwerkt ten behoeve van Verwerkingsverantwoordelijke;
Verwerking/Verwerken of vervoegingen hiervan: een bewerking of een geheel van bewerkingen met betrekking tot Persoonsgegevens of een geheel van Persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens, zoals bedoeld in artikel 4 onder 2 AVG;
Verwerkingsverantwoordelijke: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan, zijnde degene die met Verwerker een Overeenkomst heeft gesloten, die alleen of samen met anderen het doel en de middelen van de Verwerking van Persoonsgegevens vaststelt, zoals bedoeld in artikel 4 onder 7 AVG.
2.1 Verwerker verbindt zich onder de voorwaarden van deze verwerkersvoorwaarden in opdracht van Verwerkingsverantwoordelijke Persoonsgegevens te Verwerken. Verwerking zal uitsluitend plaatsvinden in het kader van de uitvoering van de levering van goederen en diensten in het kader van de Onderliggende Overeenkomst en de doeleinden die daarmee redelijkerwijs samenhangen of die met nadere instemming worden bepaald.
2.2 Dit zijn verwerkersvoorwaarden in de zin van artikel 28 lid 3 AVG, waarin de rechten en verplichtingen ten aanzien van de Verwerking van de Persoonsgegevens schriftelijk is geregeld, waaronder ten aanzien van de beveiliging.
2.3 Deze verwerkersvoorwaarden maken, net als de Algemene voorwaarden van Verwerker, onderdeel uit van de Onderliggende overeenkomst en alle toekomstige overeenkomsten tussen partijen.
3.1 Verwerker zal de Persoonsgegevens niet voor enig ander doel Verwerken dan zoals door Verwerkings-verantwoordelijke is vastgesteld en is gespecificeerd in Annex I. Verwerkingsverantwoordelijke zal Verwerker schriftelijk op de hoogte stellen van het onderwerp en de duur van de Verwerking, de aard en het doel van de Verwerking, het soort Persoonsgegevens en de categorieën van Betrokkenen en de rechten en verplichtingen van de Verwerkingsverantwoordelijke jegens Betrokkenen, zoals bedoeld in artikel 28 lid 3 AVG, voor zover deze gegevens niet reeds in deze verwerkersvoorwaarden of Onderliggende Overeenkomst zijn genoemd.
3.2 Verwerker Verwerkt de Persoonsgegevens uitsluitend op basis van schriftelijke instructies van Verwerkingsverantwoordelijke, tenzij een op de Verwerker van toepassing zijnde Unierechtelijke of lidstaatrechtelijke bepaling hem tot Verwerking verplicht. In dat geval stelt de Verwerker de Verwerkingsverantwoordelijke, voorafgaand aan de Verwerking, in kennis van dat wettelijk voorschrift, tenzij de wetgeving dit om gewichtige redenen van algemeen belang verbiedt.
3.3 Indien een instructie zoals bedoeld in het tweede lid naar het oordeel van de Verwerker in strijd is met een wettelijk voorschrift op grond van de AVG of andere wetgeving inzake bescherming van Persoonsgegevens, stelt hij Verwerkingsverantwoordelijke daarvan onmiddellijk in kennis.
3.4 Ten aanzien van de in artikel 2 genoemde Verwerkingen zal Verwerker zorg dragen voor de naleving van de toepasselijke wet- en regelgeving, waaronder in ieder geval begrepen de wet- en regelgeving op het gebied van de bescherming van Persoonsgegevens.
3.5 De toegestane Verwerkingen zullen enkel door bevoegde medewerkers van Verwerker worden uitgevoerd binnen een geautomatiseerde omgeving.
3.6 De verplichtingen van de Verwerker die uit deze verwerkersvoorwaarden voortvloeien, gelden ook voor degenen die Persoonsgegevens Verwerken onder het gezag van Verwerker, waaronder begrepen maar niet beperkt tot werknemers, in de ruimste zin van het woord.
3.7 De zeggenschap en verantwoordelijkheid over de Persoonsgegevens komt nooit bij Verwerker te rusten.
3.8 De Verwerkingsverantwoordelijke kan additionele, schriftelijke instructies aan Verwerker geven vanwege aanpassingen of wijzigingen in de van toepassing zijnde regelgeving op het gebied van bescherming van persoonsgegevens.
3.9 Verwerker verwerkt de Persoonsgegevens enkel in de Europese Economische Ruimte.
4.1 Het is Verwerker toegestaan om Sub-verwerkers in te schakelen. Verwerkingsverantwoordelijke geeft Verwerker hierbij algemene toestemming, onder de voorwaarde dat Verwerker Verwerkingsverantwoordelijke bij een wijziging (toevoeging of vervanging) van de reeds bekende Sub-verwerkers zoals opgenomen in Annex 3, uiterlijk dertig (30) dagen voor een voorgenomen wijziging schriftelijk op de hoogte wordt gesteld. Verwerkingsverantwoordelijke kan tot tien (10) dagen voor de ingangsdatum van de voorgestelde wijziging gemotiveerd bezwaar maken. In Annex 3 zijn de ten tijde van het inwerkingtreden van deze verwerkersvoorwaarden bekende Sub-verwerkers opgenomen.
4.2 Indien Verwerker na toestemming van Verwerkingsverantwoordelijke een Sub-verwerker inschakelt, zorgt Verwerker dat de Sub-verwerker de verplichtingen uit deze verwerkersvoorwaarden opgelegd krijgt middels een overeenkomst en naleeft.
4.3 De Verwerker blijft ten opzichte van de Verwerkingsverantwoordelijke verantwoordelijk voor de uitvoering van de verplichtingen van de Sub-verwerker overeenkomstig zijn overeenkomst met de Verwerker. De Verwerker stelt de Verwerkingsverantwoordelijke in kennis van elk verzuim van de Sub-verwerker om zijn contractuele verplichtingen na te komen.
5.1 Op alle Persoonsgegevens die Verwerker van Verwerkingsverantwoordelijke ontvangt en/of zelf verzamelt in het kader van deze verwerkersvoorwaarden, rust een geheimhoudingsplicht jegens Derden. Verwerker zal deze informatie niet voor een ander doel gebruiken dan waarvoor zij deze heeft verkregen.
5.2 Deze geheimhoudingsplicht is niet van toepassing voor zover Verwerkingsverantwoordelijke uitdrukkelijke toestemming heeft gegeven om de informatie aan Derden te verschaffen, indien het verstrekken van de informatie aan Derden logischerwijs noodzakelijk is gezien de aard van de verstrekte opdracht en de uitvoering van deze verwerkersvoorwaarden, of indien er een wettelijke verplichting bestaat om de informatie aan een Derde te verstrekken.
5.3 Verwerker zal ervoor zorgen dat zijn personeel en ingeschakelde hulppersonen die belast zijn met de Verwerking van Persoonsgegevens zich ertoe verbinden vertrouwelijkheid in acht te nemen en uitsluitend toegang hebben tot Persoonsgegevens voor zover dit strikt noodzakelijk is voor de uitvoering van deze verwerkersvoorwaarden of de Onderliggende Overeenkomst.
6.1 Verwerker zal – rekening houdend met de van toepassing zijnde regelgeving op het gebied van bescherming van Persoonsgegevens, de stand van de techniek en de kosten van tenuitvoerlegging – technische en organisatorische beveiligingsmaatregelen treffen om de Persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige Verwerking. De beveiligingsmaatregelen die thans zijn genomen, zijn in Annex 2 bepaald.
7.1 Verwerker zal de Verwerkingsverantwoordelijke de medewerking verlenen die nodig is om de in artikel 28 lid 3 AVG bedoelde verantwoordingsplicht na te komen. Voor deze werkzaamheden zal een redelijke vergoeding in rekening worden gebracht, tenzij in de Onderliggende Overeenkomst anders is overeengekomen.
7.2 Verwerkingsverantwoordelijke heeft het recht om eenmaal per jaar een audit te laten uitvoeren door een door Verwerkingsverantwoordelijke gemachtigde (rechts)persoon, ten aanzien van de organisatie van Verwerker, teneinde aan te tonen dat Verwerker aan het bepaalde in de Onderliggende Overeenkomst, deze verwerkersvoorwaarden, de AVG en andere toepasselijke wet- en regelgeving betreffende de Verwerking van Persoonsgegevens voldoet. De kosten zijn voor rekening van de Verwerkingsverantwoordelijke.
7.3 Verwerker is verplicht in het kader van de controle genoemd in lid 2 een overzicht te verstrekken van de Persoonsgegevens die worden verwerkt.
7.4 Verwerker verstrekt op verzoek van Verwerkingsverantwoordelijke eenmaal per jaar een rapportage aan Verwerkingsverantwoordelijke waarin Verwerker informeert over de stand van de beveiligingsmaatregelen zoals omschreven in artikel 6.
7.5 Verwerkingsverantwoordelijke en Verwerker kunnen naar aanleiding van de onder lid 3 benoemde rapportage samen nadere beveiligingsmaatregelen overeenkomen.
8.1 In het geval van een Inbreuk in verband met Persoonsgegevens in de zin van artikel 33 AVG zal Verwerker de Verwerkingsverantwoordelijke daarover zonder onredelijke vertraging informeren.
8.2 Indien en voor zover al deze informatie niet op hetzelfde moment kan worden verstrekt, bevat de oorspronkelijke kennisgeving de dan beschikbare informatie en wordt verdere informatie vervolgens onverwijld verstrekt zodra deze beschikbaar is.
8.3 Verwerker zal de Verwerkingsverantwoordelijke waar mogelijk bijstaan in het nakomen van zijn verantwoordelijkheden jegens de Toezichthoudende autoriteit en/of Betrokkenen zoals bedoeld in artikel 33 en 34 AVG.
8.4 Het melden van een Inbreuk in verband met Persoonsgegevens aan de Toezichthoudende autoriteit en/of Betrokkenen alsmede het bijhouden van een register van Inbreuken in verband met Persoonsgegevens zoals bedoeld in artikel 33 en 34 AVG is de verantwoordelijkheid van Verwerkingsverantwoordelijke.
9.1 Verwerker zal Verwerkingsverantwoordelijke op verzoek ondersteunen bij het nakomen van de verplichtingen van Verwerkingsverantwoordelijke op grond van de artikelen 33 tot en met 36 AVG.
9.2 In het geval dat een Betrokkene een beroep doet op een of meerdere rechten zoals bedoeld in de artikelen 15 tot en met 22 AVG en het bijbehorende verzoek richt aan Verwerker, zal Verwerker de Verwerkingsverantwoordelijke van het verzoek op de hoogte te stellen. Verwerker zal het verzoek niet zelf afhandelen, tenzij anders overeengekomen is.
9.3 In het geval dat een Betrokkene een beroep doet op een of meerdere rechten zoals bedoeld in de artikelen 15 tot en met 22 AVG en het bijbehorende verzoek richt aan Verwerkingsverantwoordelijke, verleent Verwerker hierbij de benodigde bijstand aan Verwerkingsverantwoordelijke.
10.1 Verwerker is slechts aansprakelijk, een en ander overeenkomstig hetgeen in artikel 82 AVG is bepaald, voor schade of nadeel voor zover dat ontstaat door zijn werkzaamheid.
10.2 Verwerkingsverantwoordelijke garandeert dat de inhoud, het gebruik en de opdracht tot de Verwerkingen van de Persoonsgegevens zoals bedoeld in deze verwerkersvoorwaarden, niet onrechtmatig zijn en geen inbreuk maken op rechten van Betrokkenen en/of Derden. Verwerkingsverantwoordelijke vrijwaart Verwerker voor enige aanspraken van Betrokkenen of Derden die door of vanwege de Verwerking ontstaan.
11.1 De verwerkersvoorwaarden worden aangegaan voor de duur van de Onderliggende Overeenkomst en eindigt zodra de Onderliggende Overeenkomst eindigt.
11.2 Indien Verwerker op grond van een wettelijke bewaarplicht bepaalde gegevens en/of documenten, computerdisks of andere gegevensdragers waarop of waarin zich Persoonsgegevens bevinden gedurende een wettelijke termijn moet bewaren, dan zal Verwerker zorg dragen voor de vernietiging van deze gegevens of documenten, computerdisks of andere gegevensdragers binnen 4 weken na beëindiging van de wettelijke bewaarplicht.
11.3 Bij beëindiging van de Onderliggende overeenkomst tussen Verwerkingsverantwoordelijke en Verwerker kan Verwerkingsverantwoordelijke aan Verwerker verzoeken om alle documenten waarin zich Persoonsgegevens bevinden, te retourneren aan Verwerkingsverantwoordelijke, voor rekening van Verwerkingsverantwoordelijke. In geval van retournering zal Verwerker de Persoonsgegevens verstrekken in de vorm zoals bij Verwerker aanwezig.
11.4 Onverlet hetgeen voor het overige in dit artikel 11 is bepaald, zal Verwerker na beëindiging van de Overeenkomst geen Persoonsgegevens houden noch gebruiken.
11.5 Na beëindiging van de Onderliggende overeenkomst en deze verwerkersvoorwaarden blijven bepalingen van deze verwerkersvoorwaarden, die naar hun aard bestemd zijn om te blijven bestaan van kracht, in het bijzonder artikel 5.
12.1 Indien één of meerdere bepalingen uit deze verwerkersvoorwaarden nietig zijn of vernietigd worden, blijven de overige voorwaarden volledig van toepassing. Indien enige bepaling van deze verwerkersvoorwaarden niet rechtsgeldig is, zullen partijen over de inhoud van een nieuwe bepaling onderhandelen, welke bepaling de inhoud van de oorspronkelijke bepaling zo dicht mogelijk benaderd.
12.2 Partijen mogen deze verwerkersvoorwaarden alleen wijzigen met wederzijdse instemming.
12.3 Partijen mogen deze verwerkersvoorwaarden en de rechten en plichten die daarmee samenhangen niet overdragen aan een Derde, tenzij expliciet schriftelijk anders is overeengekomen.
12.4 De bepalingen uit deze verwerkersvoorwaarden hebben in geval van strijdigheid met bepalingen uit van toepassing zijnde Onderliggende overeenkomst en/of Algemene voorwaarden voorrang.
12.5 Met schriftelijk wordt in deze verwerkersvoorwaarden ook via elektronische weg in de zin van artikel 6:277a BW bedoeld.
12.6 Op deze verwerkersvoorwaarden is Nederlands recht van toepassing.
12.7 Alle geschillen in verband met de verwerkersvoorwaarden of de uitvoering daarvan worden voorgelegd aan de bevoegde rechter bij de rechtbank in het arrondissement waarin Verwerkingsverantwoordelijke zijn woonplaats heeft.
12.8 In afwijking van het bepaalde in lid 7 kunnen Verwerkingsverantwoordelijke en Verwerker kiezen voor een andere wijze van geschillenbeslechting.
De Verwerkingsverantwoordelijke laat de Verwerker de volgende Persoonsgegevens door Verwerker verwerken in het kader van de opdracht, waaronder maar niet uitsluitend, kunnen vallen:
(1) Naam (initialen, achternaam);
(2) Telefoonnummer;
(3) E-mailadres;
(4) Woonplaats;
(5) Bankrekeningnummer
De Persoonsgegevens mogen uitsluitend worden verwerkt in het kader van de volgende werkzaamheden:
(1) De werkzaamheden, te beschouwen als de primaire dienstverlening, in het kader waarvan Verwerkingsverantwoordelijke een opdracht heeft verstrekt aan Verwerker;
(2) het onderhoud, waaronder updates en releases van het door Verwerker dan wel Sub-verwerker aan Verwerkingsverantwoordelijke ter beschikking gestelde systeem;
(3) het gegevens- en technische beheer, ook door een Sub-verwerker;
(4) de hosting, ook door een Sub-verwerker.
De Verwerker heeft in ieder geval de volgende beveiligingsmaatregelen getroffen:
De Verwerker zet voor de Werkzaamheden de volgende Sub-verwerkers in:
Hosting en beheer servers: CJ2
Payment provider: CM Payments