Verwerkersovereenkomst
Deze verwerkersovereenkomst (Verwerkersovereenkomst) is een bijlage bij de Algemene Voorwaarden, beschikbaar op de website van Leadinfo via https://www.leadinfo.com/nl/legal/eula/ (Algemene Voorwaarden). Deze Verwerkersovereenkomst maakt derhalve integraal deel uit van de Algemene Voorwaarden (gezamenlijk: Overeenkomst) tussen Leadinfo B.V., ingeschreven bij de Kamer van Koophandel onder nummer 78116643 (Verwerker of Leadinfo) en de onderneming die namens u akkoord is gegaan met de Algemene Voorwaarden en op basis waarvan uw onderneming gebruikmaakt van de diensten van Leadinfo, zoals geregistreerd in de systemen van Leadinfo (Verwerkingsverantwoordelijke).
1. Begripsbepalingen
Goedgekeurde Maatregel
Bindende bedrijfsvoorschriften, een gedragscode of een certificeringsmechanisme zoals bedoeld in artikel 46 AVG.
Standaardcontractbepalingen van de EC
De standaardcontractbepalingen van de EC zoals goedgekeurd of vastgesteld door de Europese Commissie in overeenstemming met artikel 46 lid 2 onder c en d AVG.
Betrokkenen
De natuurlijke personen wiens Persoonsgegevens ingevolge de Overeenkomst worden verwerkt door Verwerker of door een
Subverwerker namens Verwerkingsverantwoordelijke.
Verwerkers-overeenkomst
Deze verwerkersovereenkomst.
AVG
De Europese Algemene Verordening Gegevensbescherming 2016/679/EG en alle daarmee verband houdende en toepasselijke nationale uitvoeringswetgeving.
e-Privacy-wetgeving
De e-Privacyrichtlijn 2009/136/EG en de Nederlandse Telecommunicatiewet of andere toepasselijke nationale uitvoeringswetgeving.
Niet-Adequaat Land
Een land dat wordt geacht geen passend beschermingsniveau te bieden voor Persoonsgegevens in de zin van artikel 45 AVG.
Persoons-gegevens
Heeft de betekenis zoals beschreven in artikel 4 lid 1 AVG, en voor zover deze ingevolge de Overeenkomst worden verwerkt door Verwerker of een Subverwerker.
Inbreuk in Verband met Persoons-gegevens
Heeft de betekenis zoals beschreven in artikel 4 lid 12 AVG.
Subverwerker
Iedere Derde die Persoonsgegevens verwerkt in opdracht van of onder toezicht van Verwerker, maar die niet rechtstreeks onder het gezag van Verwerker valt.
Derde
Iedere andere partij dan de partijen bij de Overeenkomst of Subverwerkers.
Overige begrips-bepalingen
Naast de begripsbepalingen in artikel 1 hebben de begrippen die in de Verwerkersovereenkomst worden gehanteerd dezelfde betekenis als de begrippen die in de Overeenkomst worden gehanteerd, tenzij uitdrukkelijk anders is bepaald.
2. Beschrijving van de diensten
2.1 – Het voorwerp van de Verwerkersovereenkomst is de verwerking van Persoonsgegevens door Verwerker namens Verwerkingsverantwoordelijke in overeenstemming met de schriftelijke instructies van Verwerkingsverantwoordelijke zoals beschreven in de Overeenkomst, deze Verwerkersovereenkomst of anderszins schriftelijk. Dit omvat tevens de verwerkingsactiviteiten zoals beschreven in bijlage 1.
2.2 – Voor alle duidelijkheid: Leadinfo treedt op als Verwerker voor de verwerkingsactiviteiten zoals vermeld in artikel 2.1, die onder deze Verwerkersovereenkomst vallen. Voor andere verwerkingsactiviteiten, zoals het onderhouden en verrijken van de database van Leadinfo, treedt Leadinfo op als Verwerkingsverantwoordelijke. De verwerkingsactiviteiten die door Leadinfo in haar hoedanigheid van Verwerkingsverantwoordelijke worden uitgevoerd, vallen niet binnen de reikwijdte van deze Verwerkersovereenkomst.
2.3 – De looptijd van de Verwerkersovereenkomst is gelijk aan de looptijd van de Algemene Voorwaarden. Deze Verwerkersovereenkomst eindigt wanneer de Algemene Voorwaarden vervallen, tenzij Verwerker doorgaat met de verwerking van Persoonsgegevens namens Verwerkingsverantwoordelijke. In dat geval eindigt deze Verwerkersovereenkomst wanneer Verwerker stopt met de verwerking van Persoonsgegevens namens Verwerkingsverantwoordelijke.
3. Instructies
3.1 – Verwerker verwerkt Persoonsgegevens zoals beschreven in deze Verwerkersovereenkomst uitsluitend (i) namens en ten behoeve van Verwerkingsverantwoordelijke, (ii) in overeenstemming met de schriftelijke instructies van Verwerkingsverantwoordelijke en (iii) voor de doeleinden die in de Overeenkomst, deze Verwerkersovereenkomst of anderszins schriftelijk door Verwerkingsverantwoordelijke zijn goedgekeurd. Bepalingen in de Algemene Voorwaarden en in deze Verwerkersovereenkomst met betrekking tot de verwerking van Persoonsgegevens betreffen instructies van Verwerkingsverantwoordelijke aan Verwerker voor de verwerking van de Persoonsgegevens.
3.2 – Met inachtneming van het bepaalde in artikel 2.2 van deze Verwerkersovereenkomst zal Verwerker Persoonsgegevens niet verder verwerken dan voor zover daartoe schriftelijk opdracht is gegeven en voor zover dit strikt noodzakelijk is voor de uitvoering van de Overeenkomst, of voor zover dit op grond van de toepasselijke EU-wetgeving of wetgeving van een EU-lidstaat verplicht is. Indien in de EU-wetgeving of in de wetgeving van een EU-lidstaat een dergelijke verplichting is opgenomen, stelt Verwerker Verwerkingsverantwoordelijke van dit wettelijke voorschrift in kennis voordat de verwerking plaatsvindt, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
4. Naleven van de AVG
4.1 – Bij de verwerking van Persoonsgegevens houdt Verwerker zich aan het bepaalde in de AVG.
4.2 – Verwerkingsverantwoordelijke houdt zich aan het bepaalde in de AVG en de e-Privacywetgeving bij het geven van instructies aan Verwerker met betrekking tot de verwerking van Persoonsgegevens door Verwerker. In het bijzonder garandeert Verwerkingsverantwoordelijke dat zij (i) een geldige rechtsgrond heeft voor de verwerking van Persoonsgegevens door Leadinfo, (ii) de vereiste toestemming heeft verkregen zoals bedoeld in de e-Privacywetgeving en (iii) jegens Betrokkenen voldoende transparant is geweest ten aanzien van de verwerking van Persoonsgegevens door Leadinfo zoals vereist op grond van de AVG en de e-Privacywetgeving.
5. Geheimhouding en vertrouwelijkheid
5.1 – Verwerker dient de Persoonsgegevens vertrouwelijk te behandelen en mag Persoonsgegevens op geen enkele wijze aan Derden verstrekken zonder de voorafgaande schriftelijke goedkeuring van Verwerkingsverantwoordelijke, behoudens voor zover verstrekking noodzakelijk is voor de uitvoering van de Overeenkomst of voor de verwerking door een Subverwerker, of wanneer Persoonsgegevens in het kader van controledoeleinden dienen te worden verstrekt zoals beschreven in artikel 11.
5.2 – Verwerker draagt er zorg voor dat eenieder die rechtstreeks onder gezag van Verwerker werkzaam is, zich ertoe verbindt de vertrouwelijkheid van de Persoonsgegevens te respecteren en de Persoonsgegevens geheim te houden.
6. Beveiliging
6.1 – Door Verwerker worden passende technische en organisatorische beveiligingsmaatregelen getroffen en in stand
gehouden om vernietiging, verlies, wijziging of ongeoorloofde verstrekking van of ongeoorloofde toegang tot Persoonsgegevens, hetzij per ongeluk hetzij op onrechtmatige wijze, te voorkomen. Bij de beveiligingsmaatregelen wordt rekening gehouden met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden ingevolge de Overeenkomst en de waarschijnlijkheid en ernst van het risico van een inbreuk op de rechten van Betrokkenen. Deze maatregelen zijn beschikbaar via [link naar website].
6.2 – Partijen erkennen dat de maatregelen zoals beschreven in artikel 6.1 onderhevig zijn aan technische vooruitgang en ontwikkeling en komen derhalve overeen dat Verwerker bevoegd is om toereikende alternatieve technische en organisatorische maatregelen te treffen, mits echter die maatregelen niet wezenlijk minder behelzen dan het beveiligingsniveau zoals beschreven in artikel 6.1.
7. Subverwerkers
7.1 – Verwerker mag Persoonsgegevens uitsluitend door Subverwerkers laten verwerken met de algemene voorafgaande schriftelijke toestemming van Verwerkingsverantwoordelijke, welke toestemming niet op onredelijke gronden zal worden vertraagd of onthouden. Verwerker blijft jegens Verwerkingsverantwoordelijke volledig aansprakelijk voor de uitvoering van deze Verwerkersovereenkomst door de Subverwerker.
7.2 – Verwerker zorgt ervoor dat Subverwerkers contractueel gebonden zijn aan bepalingen die ten minste hetzelfde beschermingsniveau voor Persoonsgegevens bieden als het bepaalde in deze Verwerkersovereenkomst.
7.3 – Verwerkingsverantwoordelijke wordt geacht schriftelijk te hebben ingestemd met de verwerking van Persoonsgegevens door de Subverwerkers die in bijlage 2 bij deze Verwerkersovereenkomst worden genoemd. Verwerker licht Verwerkingsverantwoordelijke in over beoogde wijzigingen inzake de toevoeging of vervanging van andere verwerkers, waarbij Verwerkingsverantwoordelijke de mogelijkheid wordt geboden tegen deze wijzigingen bezwaar te maken, welk bezwaar nimmer onredelijk zal zijn. Indien Verwerkingsverantwoordelijke niet binnen één (1) maand bezwaar maakt, wordt zij geacht in te stemmen met de inschakeling van de desbetreffende Subverwerker.
7.4 – Indien Verwerkingsverantwoordelijke bezwaar maakt tegen de inschakeling van een nieuwe Subverwerker, treden Verwerker en Verwerkingsverantwoordelijke in overleg om een redelijk alternatief te vinden voor de desbetreffende Verwerking. Eventuele extra kosten voor het overeengekomen alternatief komen voor rekening van Verwerkingsverantwoordelijke.
8. Medewerkingsverplichtingen
8.1 – Voor zover dit mogelijk is en rekening houdend met de aard van de verwerking verleent Verwerker door middel van passende technische en organisatorische maatregelen medewerking en bijstand aan Verwerkingsverantwoordelijke in gevallen waarin Betrokkenen hun recht van inzage, rectificatie, wissing, beperking of gegevensoverdraagbaarheid wensen uit te oefenen.
8.2 – Verwerker stelt Verwerkingsverantwoordelijke terstond op de hoogte van klachten, verzoeken of vragen die Verwerker rechtstreeks van Betrokkenen ontvangt. Verwerker zal deze Betrokkenen geen reactie doen toekomen, tenzij Verwerkingsverantwoordelijke hiertoe uitdrukkelijk schriftelijk opdracht heeft gegeven.
8.3 – Rekening houdend met de aard van de verwerking en de informatie waarover Verwerker beschikt, verleent Verwerker medewerking en bijstand aan Verwerkingsverantwoordelijke voor zover Verwerkingsverantwoordelijke dit nodig heeft om te kunnen voldoen aan haar verplichtingen inzake een gegevensbeschermingseffectbeoordeling en voorafgaande raadpleging ingevolge de AVG.
9. Inbreuk in verband met persoonsgegevens
9.1 – Verwerker stelt Verwerkingsverantwoordelijke zonder onredelijke vertraging, doch in ieder geval binnen 48 uur nadat Verwerker daarvan kennis heeft genomen, van een Inbreuk in Verband met Persoonsgegevens op de hoogte. De melding wordt verzonden aan de belangrijkste contactgegevens van Verwerkingsverantwoordelijke zoals die op dat moment bij Verwerker bekend zijn.
9.2 – In geval van een Inbreuk in Verband met Persoonsgegevens treft Verwerker terstond de nodige, passende maatregelen om de Inbreuk in Verband met Persoonsgegevens te verhelpen. Voorts verstrekt Verwerker aan Verwerkingsverantwoordelijke alle relevante informatie waar Verwerkingsverantwoordelijke redelijkerwijs om verzoekt met betrekking tot de Inbreuk in Verband met Persoonsgegevens en verleent Verwerker alle overige bijstand die Verwerkingsverantwoordelijke redelijkerwijs nodig heeft om aan een mogelijke meldingsplicht ter zake te kunnen voldoen.
10. Retournering en vernietiging van persoonsgegevens
10.1 – Na beëindiging van de Overeenkomst of op schriftelijk verzoek van Verwerkingsverantwoordelijke zal Verwerker naar keuze van Verwerkingsverantwoordelijke de Persoonsgegevens en alle kopieën daarvan aan Verwerkingsverantwoordelijke retourneren en/of deze Persoonsgegevens en alle kopieën daarvan op veilige wijze vernietigen, behoudens voor zover de toepasselijke EU wetgeving of de wetgeving van een EU-lidstaat een langere bewaartermijn voorschrijft. In dat geval:
(a) stelt Verwerker Verwerkingsverantwoordelijke van deze wettelijke verplichting in kennis, betracht Verwerker geheimhouding ten aanzien van de Persoonsgegevens en verwerkt Verwerker de Persoonsgegevens uitsluitend voor zover dit op grond van de toepasselijke EU-wetgeving of de wetgeving van een EU-lidstaat vereist is;
(b) vergoedt Verwerkingsverantwoordelijke alle kosten in verband met het voorgaande aan Verwerker.
10.2 – Een verzoek tot verwijdering of retournering van Persoonsgegevens ingevolge dit artikel 10 wordt binnen een redelijke termijn na de datum van het verzoek door Verwerker uitgevoerd. Verwerkingsverantwoordelijke kan van Verwerker een schriftelijke bevestiging verlangen dat Verwerker alle Persoonsgegevens en alle kopieën daarvan conform het verzoek van Verwerkingsverantwoordelijke heeft geretourneerd dan wel vernietigd.
11. Naleving en recht op controle
11.1 – Verwerkingsverantwoordelijke heeft het recht om de naleving door Verwerker van de verplichtingen ingevolge deze Verwerkersovereenkomst te controleren. Een dergelijke inspectie wordt uitgevoerd door Verwerkingsverantwoordelijke of door een gekwalificeerde controleur namens Verwerkingsverantwoordelijke. Verwerker stelt alle informatie die relevant is voor de verwerking van Persoonsgegevens beschikbaar voor de controle en verleent alle bijstand die redelijkerwijs nodig is voor de controle. Verwerkingsverantwoordelijke draagt haar eigen kosten van de controle, tenzij Verwerkingsverantwoordelijke kan aantonen dat Verwerker in wezenlijke mate tekort is geschoten in de nakoming van de Verwerkersovereenkomst, in welk geval Verwerker het verzuim alsnog dient te herstellen en aan Verwerkingsverantwoordelijke alle redelijke kosten van de controle dient te vergoeden.
11.2 – Verwerkingsverantwoordelijke dient:
(a) Verwerker met inachtneming van een redelijke kennisgevingstermijn in kennis te stellen van het
voornemen om op grond van artikel 11.1 een controle te laten uitvoeren;
(b) ervoor te zorgen dat de controle wordt uitgevoerd met inachtneming van de geheimhoudingsbepalingen
van Verwerker;
(c) ervoor te zorgen dat de controle de bedrijfsvoering van Verwerker niet in onredelijke mate verstoort; en
(d) niet meer dan één inspectie of controle per jaar uit te voeren, tenzij Verwerkingsverantwoordelijke een
redelijke, dringende reden heeft om meer inspecties/controles uit te voeren.
12. Internationale gegevensdoorgifte
12.1 – Op een doorgifte van Persoonsgegevens aan een Subverwerker in een Niet-Adequaat Land zijn de tussen Verwerker en die Subverwerker overeengekomen Standaardcontractbepalingen van de EC van toepassing, dan wel een ander doorgiftemechanisme in de zin van hoofdstuk 5 AVG.
12.2 – Artikel 12.1 is niet van toepassing indien de doorgifte(n) valt/vallen onder Goedgekeurde Maatregelen die op de Subverwerker van toepassing zijn. Wanneer hem ter kennis komt dat er bij de Subverwerker niet langer sprake is van deze Goedgekeurde Maatregel, zorgt Verwerker ervoor dat bij gebreke van die Goedgekeurde Maatregel de nodige Standaardcontractbepalingen van de EC worden overeengekomen.
13. Aansprakelijkheid
13.1 – Verwerkingsverantwoordelijke en Verwerker komen uitdrukkelijk overeen dat partijen uitsluitend aansprakelijk zijn in overeenstemming met het bepaalde in artikel 6 van de Algemene Voorwaarden.
13.2 – In afwijking van artikel 13.1 dient Verwerkingsverantwoordelijke Verwerker te vrijwaren, gevrijwaard te houden en schadeloos te stellen voor en tegen alle aanspraken, schade en verliezen van Derden, met inbegrip van Betrokkenen en handhavingsacties van toezichthoudende autoriteiten op het gebied van gegevensbescherming, die voortvloeien uit of het gevolg zijn van niet-naleving van artikel 4.2 onder (i) tot en met (iii) door Verwerkingsverantwoordelijke.
14. Overige bepalingen
14.1 – Indien een bepaling van de Verwerkersovereenkomst strijdig is met een of meer bepalingen van de Algemene Voorwaarden, prevaleert de bepaling van deze Verwerkersovereenkomst.
Bijlage 1 – Beschrijving verwerkingsactiviteiten
1. Doeleinden
Verwerker verwerkt Persoonsgegevens om Persoonsgegevens – die via de website(s) van Verwerkingsverantwoordelijke zijn verzameld – te koppelen aan bestaande gegevens – die door Verwerker worden bijgehouden – om de diensten te kunnen leveren zoals in de Algemene Voorwaarden is overeengekomen. Het gaat concreet om de volgende doeleinden:
- integratie van hulpmiddelen voor sales enablement (bijv. e-maildiensten of CRM-tools);
- leadverrijking;
- engagement tracking en tracking van (gedeelde) content; en
- gebruiksanalyses.
2. Aard
De aard van de verwerking van de Persoonsgegevens bestaat onder meer uit het verzamelen, inzien, opslaan, doorgeven en verwijderen van de Persoonsgegevens om de diensten te kunnen leveren zoals nader beschreven in de Overeenkomst.
3. Categorieën van Persoonsgegevens en Betrokkenen
De categorieën van Persoonsgegevens die door Verwerker namens Verwerkingsverantwoordelijke worden verwerkt, betreffen alle Persoonsgegevens die van Betrokkenen (bijv. potentiële klanten, bezoekers van de website, werknemers van bedrijven die de website van Verwerkingsverantwoordelijke hebben bezocht) en Verwerkingsverantwoordelijke worden verzameld, zodat Verwerker de diensten kan leveren zoals beschreven in de Overeenkomst, waaronder (indien van toepassing):
Door gebruik te maken van het platform van Leadinfo
- IP-adres;
Optioneel: Door uitgebreide functies in te schakelen en te gebruiken, zoals e-mail- en linktracking, e-mailautomatisering of LinkedIn-automatiseringsdiensten
- naam;
- e-mailadres;
- telefoonnummer;
- functietitel, afdeling en anciënniteit;
- onderwerp van de e-mail;
- inhoud van het bericht; alleen tijdens de verzending van de gegevens via onze dienst,
- tot de daadwerkelijke aflevering van de e-mail;
- datum en tijdstip waarop de e-mail is verzonden;
- de locatie waar de e-mail is geopend;
- IP-adres van het apparaat (opgeslagen in een geanonimiseerd formaat);
- apparaatlocatie (algemene regio);
- apparaattype;
- besturingssysteem en browsertype;
- verwijzende URL en domein;
- openingsbevestiging;
- openingsgeschiedenis (nummer, datum en tijd) van de ontvangen e-mail;
- aantal links in de e-mail;
- tekst en URL van die links; en
- geschiedenis van kliks (aantal, datum en tijdstip) op de links in de e-mail.
Bijlage 2 – Goedgekeurde Subverwerkers
- Amazon Web Services EMEA SARL. – hosting en infrastructuur – Luxemburg
Een actuele lijst van Subverwerkers kan worden opgevraagd via privacy@leadinfo.com