Partijen
Verwerker:de Vennootschap onder Firma Kennis.shop, kantoorhoudende te ‘s-Gravenhage aan de Bleijenburg 62 (2511 VD), ingeschreven in de Kamer van Koophandel onder nummer 77895231.
Verwerkingsverantwoordelijke: de natuurlijke of rechtspersoon die een licentie (zoals SMART of SCALE) afneemt bij Kennis.shop of op een andere manier gebruikmaakt van de diensten van de Verwerker en de Algemene Voorwaarden heeft geaccepteerd.
Hierna gezamenlijk te noemen ‘Partijen’.
Overwegingen
- Partijen zijn overeengekomen dat Verwerkingsverantwoordelijke gebruikmaakt van Verwerker voor het verwerken van persoons- en bedrijfsgegevens en betalingsgegevens van de klanten van de Verwerkingsverantwoordelijke.
- Partijen hebben de afspraken omtrent de levering van de diensten vastgelegd in de Algemene Voorwaarden (hierna: de ‘Hoofdovereenkomst’).
- Verwerker verwerkt bij de uitvoering van de Hoofdovereenkomst persoonsgegevens en kwalificeert daarmee als ‘verwerker’ in de zin van de AVG.
Artikel 1 · Definities
1.1 Autoriteit Persoonsgegevens - de in Nederland ingestelde onafhankelijke overheidsinstantie die belast is met het toezicht op de naleving van de AVG-privacywetgeving.
1.2 AVG - de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679).
1.3 Subverwerker - een derde partij die door Verwerker wordt ingeschakeld om ten behoeve van de Verwerkingsverantwoordelijke (een deel van) de persoonsgegevens te verwerken.
Artikel 2 · Toepasselijkheid en verwerkingsdoeleinden
2.1 De persoonsgegevens die voor de verwerkingsactiviteiten door Verwerkingsverantwoordelijke aan Verwerker worden verstrekt, betreffen de volgende categorieën betrokkenen: klanten, websitebezoekers, referrals/affiliates en vragenstellers via de klantenservicekanalen.
2.2 De persoonsgegevens die door de Verwerker worden verwerkt vallen in de categorie algemene persoonsgegevens en omvatten onder meer: NAW-gegevens, e-mailadressen, KVK/BTW-nummers, telefoonnummers, IP-adressen, rekeningnummers en transactie- en omzetgegevens van de klanten van de Verwerkingsverantwoordelijke.
2.3 Verwerker verwerkt de persoonsgegevens uitsluitend voor de volgende specifieke doeleinden ter uitvoering van de Hoofdovereenkomst:
- de technische toepassing, hosting en levering van de afgenomen licentie en software (zoals de online leeromgeving en betaalpagina's);
- het berekenen, inhouden en factureren van de variabele licentiebijdrage (de 2,9% SMART commissie);
- het faciliteren en afleveren van transactionele e-mailcommunicatie naar eindklanten;
- het afleveren van elektronische facturen via het Peppol-netwerk.
Artikel 3 · Beveiligingsmaatregelen en subverwerkers
3.1 Verwerker neemt de nodige technische en organisatorische maatregelen om de persoonsgegevens te beveiligen en beveiligd te houden tegen verlies of enige vorm van onrechtmatige verwerking, waarbij rekening wordt gehouden met de stand van de techniek.
3.2 Verwerker heeft in ieder geval de volgende maatregelen genomen:
- verzamelde IP-adressen worden geanonimiseerd;
- de persoonsgegevens worden beveiligd conform de ISO 27001 norm;
- encryptie (versleuteling) van digitale bestanden met persoonsgegevens;
- beveiliging van netwerkverbindingen via Secure Socket Layer (SSL) of vergelijkbare technologieën.
3.3 Subverwerkers - Verwerkingsverantwoordelijke verleent Verwerker hierbij algemene schriftelijke toestemming (conform artikel 28 lid 2 AVG) voor het inschakelen van Subverwerkers. Verwerker maakt ter uitvoering van de diensten gebruik van Subverwerkers in onder meer de volgende categorieën: betaalproviders (zoals Stripe), e-mailproviders, webhosting en facturatiesoftware.
3.4 Verwerker stelt via haar website of op eerste verzoek een actuele lijst beschikbaar van de specifiek ingeschakelde Subverwerkers. Indien Verwerker voornemens is nieuwe Subverwerkers in te schakelen of bestaande te vervangen, zal Verwerker dit tijdig aankondigen. Verwerkingsverantwoordelijke heeft vervolgens 14 dagen de tijd om hiertegen, uitsluitend gemotiveerd op basis van zwaarwegende privacy-redenen, schriftelijk bezwaar te maken.
3.5 Verwerker sluit met iedere Subverwerker een overeenkomst af waarin minimaal dezelfde verplichtingen inzake gegevensbescherming worden opgelegd als in deze Verwerkersovereenkomst.
Artikel 4 · Rechten en plichten Verwerkingsverantwoordelijke
4.1 De Verwerkingsverantwoordelijke blijft te allen tijde zelf verantwoordelijk voor de rechtmatige verwerking van de persoonsgegevens van diens eindklanten en garandeert dat er een wettelijke grondslag aanwezig is voor het verwerken van deze gegevens via het platform van Kennis.shop.
4.2 De Verwerkingsverantwoordelijke is gerechtigd de naleving van de voorwaarden in deze Verwerkersovereenkomst minimaal eens per jaar te controleren door middel van een audit. De kosten hiervan komen voor rekening van de Verwerkingsverantwoordelijke.
Artikel 5 · Verplichtingen van de Verwerker
5.1 Verwerker zal de persoonsgegevens uitsluitend in een EU-lidstaat verwerken. Doorgifte van gegevens aan derde landen buiten de EER (bijvoorbeeld de Verenigde Staten ten behoeve van server-hosting of e-maildiensten) is uitsluitend toegestaan indien de betreffende Subverwerker voldoet aan de wettelijke eisen inzake passende waarborgen (zoals het Data Privacy Framework of EU Standard Contractual Clauses).
5.2 Verwerker assisteert de Verwerkingsverantwoordelijke, voor zover redelijkerwijs mogelijk, bij het vervullen van diens verplichtingen om verzoeken van betrokkenen (zoals inzage of verwijdering) te beantwoorden.
5.3 Meldplicht datalekken - zodra de Verwerker zich bewust wordt van een inbreuk in verband met persoonsgegevens (datalek), zal de Verwerker dit binnen 24 uur na ontdekking melden aan de Verwerkingsverantwoordelijke. De Verwerkingsverantwoordelijke is zelf verantwoordelijk voor eventuele melding aan de Autoriteit Persoonsgegevens en de betrokkenen.
Artikel 6 · Beperking aansprakelijkheid
6.1 Alle aansprakelijkheid die voortkomt uit, of verband houdt met, deze Verwerkersovereenkomst wordt uitsluitend beheerst door de onderlinge aansprakelijkheidsbepalingen uit de Hoofdovereenkomst (de Algemene Voorwaarden).
6.2 Ter berekening van de aansprakelijkheidslimieten wordt elke schade of aansprakelijkheid die zich uit deze Verwerkersovereenkomst voordoet, geacht zich voor te doen uit hoofde van de Hoofdovereenkomst.
Artikel 7 · Duur en beëindiging
7.1 Deze Verwerkersovereenkomst treedt in werking op de datum dat de Hoofdovereenkomst tot stand komt en de Klant akkoord gaat met de Algemene Voorwaarden.
7.2 De looptijd van deze Verwerkersovereenkomst is gelijk aan de looptijd van de Hoofdovereenkomst. Zodra de afgenomen licentie (SMART of SCALE) eindigt, eindigt deze Verwerkersovereenkomst van rechtswege.
7.3 Bepalingen die naar hun aard bestemd zijn om ook na beëindiging voort te duren (zoals aansprakelijkheid, vrijwaring en geheimhouding), blijven onverminderd van kracht na het einde van deze Verwerkersovereenkomst.
Artikel 8 · Vernietiging en bewaarplicht
8.1 De Verwerker stelt alle persoonsgegevens op verzoek van Verwerkingsverantwoordelijke uiterlijk binnen 10 werkdagen na het einde van de overeenkomst ter beschikking (export).
8.2 De Verwerker is verplicht alle persoonsgegevens binnen 14 dagen na beëindiging van de overeenkomst volledig te verwijderen.
8.3 Uitzondering wettelijke bewaarplicht - in afwijking van artikel 8.2 is Verwerker gerechtigd en wettelijk verplicht om (geaggregeerde) financiële transactie- en omzetgegevens die ten grondslag liggen aan de facturatie van de Kennis.shop licentiebijdrages of Peppol-kosten, te bewaren conform de fiscale bewaartermijn van 7 jaar zoals voorgeschreven door de Nederlandse belastingwetgeving.
Artikel 9 · Boete
9.1 Indien er door Verwerker een toerekenbare inbreuk op een in deze Verwerkersovereenkomst omschreven bepaling wordt gemaakt, en Verwerker dit niet binnen een redelijke termijn van 14 dagen herstelt, is Verwerker verplicht een boete van €10.000,- voor iedere dag dat de inbreuk voortduurt te betalen. Dit onverminderd het recht van Verwerkingsverantwoordelijke om volledige schadevergoeding te vorderen.
Artikel 10 · Toepasselijk recht en geschillen
10.1 In geval van strijdigheid tussen het overeengekomen in deze Verwerkersovereenkomst en de Hoofdovereenkomst, gaat deze Verwerkersovereenkomst voor wat betreft bepalingen over de bescherming van persoonsgegevens.
10.2 Op deze Verwerkersovereenkomst is uitsluitend Nederlands recht van toepassing.
10.3Geschillen voortvloeiend uit deze Verwerkersovereenkomst zullen uitsluitend worden voorgelegd aan de bevoegde rechter in het arrondissement waar Verwerker is gevestigd (‘s-Gravenhage).
Akkoord via de Algemene Voorwaarden - door het afnemen van een Kennis.shop licentie (SMART of SCALE) en het accepteren van de Algemene Voorwaarden tijdens het bestelproces, gaat de Verwerkingsverantwoordelijke tevens uitdrukkelijk en rechtsgeldig akkoord met de bepalingen uit deze Verwerkersovereenkomst.