Laatst bijgewerkt: Mar/23/2023
Deze gegevensbeschermingsbijlage (DPA T&C van ZaapITen regelt de verwerking van persoonsgegevens door ZaapIT als verwerker namens Klant of Affiliates van de klant, indien van toepassing. Tenzij anders bepaald in deze DPA, zullen de gekapitaliseerde termen de betekenis hebben die in de Overeenkomst wordt gegeven.
1. DEFINITIES
Algemeen. De termen
"EER": de Europese Economische Ruimte.
Wat?Algemene verordening gegevensbeschermingDeAVGOnder "verordening" wordt verstaan Verordening (EG) nr. 45/2001 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens.
Wat?Privacycode van de verwerkerofCode verwerkerZaapIT processor bindende bedrijfsregels voor de verwerking van persoonsgegevens, waarvan de meest recente versie beschikbaar is op de website van ZaapIThttps://zaapit.com/pagex/nl/privacy-code.html.
2. GEGEVENSVERWERKING EN BESCHERMING VAN PERSOONSGEGEVENS
2.1Omvang van de gegevensverwerking.De duur van de verwerking van persoonsgegevens zal dezelfde zijn als de duur van de overeenkomst, tenzij anders schriftelijk overeengekomen door de partijen. Het onderwerp van de verwerking van persoonsgegevens wordt uiteengezet in de Overeenkomst en deze DPA. De aard en het doel van de verwerking van persoonsgegevens houden de levering van de dienst aan de Klant in, zoals uiteengezet in de Overeenkomst en deze DPA.
2.2 Beperkingen voor gegevensverwerking.Met betrekking tot Persoonsgegevens verwerkt door ZaapIT of ZaapIT Affiliate als Processor namens Klant of Affiliate van de Klant of als Subprocessor waar de Klant dergelijke Persoonsgegevens verwerkt namens zijn klanten (of beide), zal ZaapIT: (a) Persoonlijke Gegevens verwerken alleen indien dit noodzakelijk is om de Diensten te leveren in overeenstemming met de voorwaarden van de Overeenkomst of zoals door de Klant schriftelijk is geïnstrueerd, inclusief in elektronische vorm, en in overeenstemming met de voorwaarden van de Overeenkomst; en (b) Persoonlijke Gegevens niet openbaar maken aan derden, behalve: (i) aan werknemers, dienstverleners of adviseurs die een behoefte hebben om de Persoonlijke Gegevens te kennen en onder geheimhoudingsverplichtingen vallen, ten minste zo beperkend als die beschreven onder deze DPA of (ii) zoals vereist om te voldoen aan geldige juridische procedures in overeenstemming met de voorwaarden van de Overeenkomst. Als ZaapIT redenen heeft om te geloven dat de instructies van Klant in strijd zijn met de AVG of andere EER-bepalingen inzake gegevensbescherming, dan zal ZaapIT de Klant onmiddellijk op de hoogte brengen.
2.3 Bijstand aan klant- en regelgevingsonderzoek.Op schriftelijk verzoek zal ZaapIT de Klant redelijke bijstand en informatie bieden bij het vervullen van eventuele wettelijke verplichtingen die de Klant krachtens de AVG kan hebben met betrekking tot effectbeoordelingen van gegevensbescherming, gegevens- en systeeminventarissen en daarmee verband houdende raadplegingen van gegevensbeschermingsautoriteiten, of in het geval van een onderzoek door overheidsinstanties, indien en voor zover dit onderzoek betrekking heeft op Persoonsgegevens die door ZaapIT worden verwerkt overeenkomstig de Overeenkomst. Dergelijke bijstand zal uitsluitend ten laste van de Klant komen, behalve wanneer een dergelijk onderzoek nodig was als gevolg van het niet-optreden van ZaapIT.
2.4 Overdrachten van persoonsgegevens van de EER. Bij het verlenen van de dienst kan ZaapIT Persoonsgegevens overdragen en raadplegen naar en vanuit andere landen waar ZaapIT activiteiten of subprocessoren heeft, of zoals anderszins vereist door het toepasselijke recht. ZaapIT De meest recente versie van de Processor Code is beschikbaar op de website van ZaapIT https://zaapit.com/pagex/nl/privacy-code.html, en de voorwaarden van de Processor Code zijn opgenomen in deze DPA. Gekapitaliseerde termen die worden gebruikt maar niet in dit punt 2.4 worden gedefinieerd, hebben de betekenis die in de Processorcode wordt gegeven.
Zaap IT zal commercieel redelijke inspanningen leveren om de EU-vergunning van haar verwerkerscode gedurende de looptijd van de overeenkomst te handhaven en zal de Klant onmiddellijk in kennis stellen van eventuele latere materiële wijzigingen in de EU-vergunning van zijn verwerkerscode.
3. VERANTWOORDELIJKHEDEN VAN DE KUST. Klant erkent dat zij verantwoordelijk is voor de correcte uitvoering van de toegang en het gebruik van controles en het configureren van bepaalde functies en functionaliteiten van de dienst die Klant kan kiezen om te gebruiken en dat zij dit zal doen op zodanige wijze dat Klant passend acht om passende beveiliging, bescherming, verwijdering en back-up van Persoonsgegevens te handhaven. Zaap IT heeft het recht om zich uitsluitend te baseren op instructies van de klant of de klant met betrekking tot persoonsgegevens die door ZaapIT worden verwerkt. Klant is verantwoordelijk voor het coördineren van alle communicatie met ZaapIT onder deze DPA, inclusief, zonder beperking, enige communicatie met betrekking tot deze DPA namens haar Affiliates.
4. INFORMATIEBEVEILIGING. Zaap IT zal Persoonsgegevens beschermen met passende technische, fysieke en organisatorische maatregelen zoals beschreven in de Code Processor en de Overeenkomst voor het verlenen van de dienst van de ZaapIT. De partijen komen overeen dat de in het kader van de Code en Overeenkomst van de Verwerker verleende controlerechten zullen worden gebruikt om te voldoen aan audit- of inspectieverzoeken van of namens de Klant en om aan te tonen dat ZaapIT krachtens deze DPA aan de toepasselijke verplichtingen voldoet.
5. Persoonlijke gegevens BREACH.ZaapIT zal de Klant onverwijld op de hoogte stellen als ZaapIT op de hoogte wordt gebracht van een inbreuk op persoonsgegevens die van invloed is op de persoonsgegevens. Rekening houdend met de aard van de verwerking en de informatie waarover ZaapIT beschikt, zal ZaapIT de Klant op verzoek van de Klant en op kosten van de Klant bijstaan bij het nakomen van de kennisgevingsverplichtingen van de Klant met betrekking tot de inbreuk op persoonsgegevens zoals vereist door de AVG.
6. CONTACT MET GEGEVENSPRIVATIE. ZaapIT
7. RECHTEN VAN DE GEGEVENS. Rekening houdend met de aard van de Verwerking, biedt de dienst van ZaapIT functionaliteit om de Klant te helpen door passende technische en organisatorische maatregelen, voor zover dit mogelijk is, toegang te krijgen tot, te corrigeren, te wijzigen, te beperken of te verwijderen Persoonsgegevens in de ZaapIT-apps om verzoeken van een Gegevenssubject onder de AVG te beantwoorden. Voor zover de Klant, bij het gebruik van de dienst, niet bekend is met de functionaliteit van ZaapIT die voor deze doeleinden kan worden gebruikt, heeft de Klant van ZaapIT aanvullende documentatie of ondersteuning van klanten nodig om de Klant te informeren over de wijze waarop dergelijke acties moeten worden ondernomen op een wijze die in overeenstemming is met de functionaliteit van de dienst en in overeenstemming met de voorwaarden van de Overeenkomst. Als ZaapIT een verzoek ontvangt van enige Gegevens die onderworpen zijn aan toegang, correctie, beperking of verwijdering van Persoonsgegevens, zal ZaapIT deze Gegevens adviseren Onder voorbehoud van het indienen van haar verzoek bij de Klant en zal de Klant verantwoordelijk zijn voor het beantwoorden van een dergelijk verzoek met behulp van de functionaliteit die bij de dienst wordt geleverd.
8. SUBPROCESTORS. Zaap IT kan Subprocessors inschakelen om onderdelen van de dienst te leveren, met inachtneming van de beperkingen van de Overeenkomst en deze DPA. Zaap IT zal ervoor zorgen dat Subprocessors Persoonsgegevens alleen verwerken in overeenstemming met de voorwaarden van deze DPA en dat Subprocessors gebonden zijn door schriftelijke overeenkomsten die vereisen dat zij ten minste het door deze DPA vereiste niveau van gegevensbescherming bieden. Voordat ZaapIT nieuwe Subprocessors aanwijst, informeert zij de Klant over de benoeming (met inbegrip van de naam en locatie van deze Subprocessor en de activiteiten die zij zal uitvoeren) via elektronische post of via publicatie naar een ZaapIT website (https://www.zaapit.com/pagex/nl/Security-Policy.html) verstrekt aan Klant voorafgaand aan een afspraak. De Klant kan bezwaar maken tegen de benoeming van ZaapIT door ZaapIT binnen dertig (30) dagen na de kennisgeving door ZaapIT van een dergelijke afspraak schriftelijk in kennis te stellen en indien ZaapIT binnen dertig (30) dagen na de ontvangst van het bezwaar van ZaapIT een bezwaar van de Klant niet in staat is een commercieel redelijk alternatief te bieden om de verwerking van persoonsgegevens door de aangewezen Subprocessor te vermijden, kan de Klant als enige en uitsluitende rechtsmiddel alle ZaapIT-diensten waarop deze DPA van toepassing is, beëindigen.
9. HERHALING OF VERWIJDEREN. Voorafgaand aan beëindiging of beëindiging van de Overeenkomst om welke reden dan ook, kan de Klant Persoonsgegevens opvragen die door ZaapIT zijn verwerkt overeenkomstig de voorwaarden van de Overeenkomst, en op verzoek van de Klant die schriftelijk aan ZaapIT wordt verstrekt, zal ZaapIT onmiddellijk Persoonsgegevens terugsturen of verwijderen van ZaapIT, tenzij de toepasselijke wetgeving vereist dat de Persoonsgegevens worden opgeslagen.
10.Overeenkomst met het bestuursrecht en de jurisdictie:De overeenkomst wordt beheerst door de wetten van Israël. De Overeenkomst wordt niet beheerst door het Verdrag van de Verenigde Naties inzake de internationale verkoop van goederen. Exclusieve locatie voor alle geschillen die voortvloeien uit de Overeenkomst is in Tel-Aviv Israël, en we zijn het er allemaal over eens om geen actie te ondernemen op een andere locatie. U ziet af van alle bezwaren tegen deze locatie en stemt ermee in om de persoonlijke jurisdictie of locatie in deze rechtbanken niet te betwisten. U stemt ermee in dat u geen rechtzaak tegen ZaapIT, Inc of een van haar werknemers of filialen zult aanspannen of deelnemen. Ieder van ons is het erover eens dat we niet langer dan twee jaar na het tijdstip van de vordering een vordering uit hoofde van de overeenkomst zullen indienen.