Verwerkersovereenkomst
Van toepassing op: host.yt, het klantenpaneel, het facturatieportaal, ondersteuningskanalen en diensten geleverd door Marko Omelyash VARSOFIA.
Samenvatting in begrijpelijke taal
Deze samenvatting is uitsluitend bedoeld voor het gemak. De volledige bepalingen hieronder vormen de juridisch relevante tekst.
1. Partijen
Dit verwerkersovereenkomst maakt deel uit van de overeenkomst tussen de klant als verwerkingsverantwoordelijke en Marko Omelyash VARSOFIA als verwerker, waarbij Hostyt persoonsgegevens verwerkt namens de klant door middel van hosting, VPS, e-mail, domein, ondersteuning of aanverwante diensten.
2. Onderwerp en duur
Het onderwerp betreft de verwerking van persoonsgegevens van klanten die nodig zijn voor het leveren van de Diensten. De verwerking duurt voort gedurende de looptijd van de Diensten en elke bewaartermijn die nodig is voor verwijdering, het verlopen van back-ups, wettelijke verplichtingen, beveiliging of de afhandeling van geschillen.
3. Aard en doel
Verwerking kan bestaan uit hosting, opslag, overdracht, ophalen, back-up, herstel, technische ondersteuning, beveiligingsmonitoring, malwarebestrijding, incidentrespons, migratie, onderhoud en verwijdering.
4. Categorieën van gegevens
Persoonsgegevens van klanten kunnen alle persoonsgegevens omvatten die door de klant via de Diensten worden geüpload, opgeslagen, verzonden of anderszins verwerkt, zoals gegevens van websitebezoekers, accountgegevens, contactgegevens, e-mails, databaserecords, logbestanden, bestanden en applicatiegegevens.
5. Categorieën van betrokkenen
Betrokkenen kunnen onder meer de werknemers, contractanten, klanten, websitebezoekers, eindgebruikers, abonnees, leads, ondersteuningscontacten en andere personen van de klant zijn wiens gegevens via de Diensten worden verwerkt.
6. Instructies van de klant
Wij verwerken persoonsgegevens van klanten uitsluitend op basis van gedocumenteerde instructies van de klant, waaronder instructies in de overeenkomst, accountinstellingen, serviceconfiguratie, ondersteuningsverzoeken en rechtmatige acties van de klant in het paneel, tenzij de wet anders vereist.
7. Verplichtingen van de klant
De klant is verantwoordelijk voor rechtmatige verzameling, transparantie, rechtsgronden, toestemming waar nodig, rechten van betrokkenen, dataminimalisatie, bewaartermijnen en de inhoud van gegevens die via de Services worden verwerkt.
8. Vertrouwelijkheid
Personeel dat gemachtigd is om persoonsgegevens van klanten te verwerken, is gebonden aan geheimhoudingsplichten of gelijkwaardige beroepsverplichtingen.
9. Beveiligingsmaatregelen
Wij hanteren technische en organisatorische maatregelen die zijn ontworpen om de persoonsgegevens van klanten te beschermen, waaronder toegangscontroles, logische scheiding, netwerkbeveiliging, monitoring, back-upprocessen, veilig beheer, incidentafhandeling en leverancierscontroles.
10. Subverwerkers
De klant geeft algemene toestemming aan ons om subverwerkers in te schakelen die nodig zijn voor het leveren van de Diensten, waaronder datacenters, cloudinfrastructuur, registers, registrars, betalings-/beveiligingstools, ondersteuningssystemen, e-mailsystemen en monitoringproviders.
Wij leggen subverwerkers gegevensbeschermingsverplichtingen op die passend zijn voor de verwerking. Wij blijven verantwoordelijk voor de prestaties van subverwerkers zoals vereist door de toepasselijke wetgeving inzake gegevensbescherming.
11. Internationale overboekingen
Wanneer persoonsgegevens van klanten worden doorgegeven buiten de EER of een ander rechtsgebied met een beschermingsniveau, zullen wij waar nodig passende waarborgen gebruiken, zoals adequaatheidsbesluiten, standaardcontractbepalingen of andere wettige doorgiftemechanismen.
12. Verzoeken van betrokkenen
Waar wettelijk vereist en technisch mogelijk, zullen wij de klant ondersteunen bij verzoeken van betrokkenen met betrekking tot persoonsgegevens van klanten die door ons als verwerker worden verwerkt. De klant blijft verantwoordelijk voor het reageren op de betrokkene.
13. Beveiligingsincidenten
Wij zullen de klant zonder onredelijke vertraging op de hoogte stellen nadat wij kennis hebben genomen van een inbreuk in verband met persoonsgegevens die van invloed is op persoonsgegevens van de klant die door ons als verwerker worden verwerkt. De klant is verantwoordelijk voor het beoordelen van meldplichten aan toezichthouders en betrokkenen, tenzij de wet anders vereist.
14. Verwijderen en retourneren
Na beëindiging zullen wij persoonsgegevens van klanten verwijderen of ontoegankelijk maken in overeenstemming met onze processen voor gegevensverwijdering, het verlopen van back-ups, wettelijke verplichtingen en technische beperkingen. De klant dient gegevens vóór de beëindiging te exporteren indien voortdurende toegang vereist is.
15. Audits
Wij stellen informatie beschikbaar die redelijkerwijs noodzakelijk is om aan te tonen dat aan deze DPA wordt voldaan. Audits moeten redelijk, vertrouwelijk en niet-verstorend zijn en zijn onderworpen aan een voorafgaande schriftelijke overeenkomst over de reikwijdte, planning, beveiliging en kosten.
16. Aansprakelijkheid
De aansprakelijkheid onder deze DPA is onderworpen aan de beperkingen in de Servicevoorwaarden, tenzij dwingend gegevensbeschermingsrecht anders vereist.
Updates
We kunnen dit document van tijd tot tijd bijwerken. De versie die op host.yt is gepubliceerd, is de huidige versie. Als een wijziging wezenlijke gevolgen heeft voor actieve betaalde diensten, kunnen we de betreffende klanten hiervan op de hoogte stellen via e-mail, accountbericht, ticket of een ander redelijk kanaal.