Rabbit BV – Verwerkersovereenkomst

1. Achtergrond

Deze overeenkomst is onderdeel van de hoofdovereenkomst (“Hoofdovereenkomst”) waarbij Verwerker diensten levert aan Verwerkingsverantwoordelijke, waaronder het gebruik van Rabbit Apps & software en gerelateerde integraties. Verwerker verwerkt in dit kader persoonsgegevens namens Verwerkingsverantwoordelijke, waarvoor deze overeenkomst de voorwaarden vastlegt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).

2. Onderwerp, aard, duur en doel van de verwerking

    • Duur: zolang de dienstverlening onder de Hoofdovereenkomst voortduurt.
    • Aard & Doel: het faciliteren van digitale communicatie en samenwerking via de software van Rabbit Apps & software en de koppelingen met derde systemen (integraties).
    • Categorieën betrokkenen: eindgebruikers van Verwerkingsverantwoordelijke, klanten of contacten die via integraties worden gekoppeld.
    • Categorieën persoonsgegevens: zie bijlage A (gelijk aan A.12 uit jullie document).

3. Verplichtingen van Verwerker

Verwerker zal:

    • persoonsgegevens uitsluitend verwerken op schriftelijke instructies van Verwerkingsverantwoordelijke;
    • passende technische en organisatorische beveiligingsmaatregelen treffen conform art.32 AVG;
    • geheimhouding waarborgen voor alle bij de verwerking betrokken personen;
    • Verwerkingsverantwoordelijke ondersteunen bij het uitvoeren van DPIA’s, rechten van betrokkenen, en bij datalekken;
    • meewerken aan audits, maximaal eens per 3 jaar tenzij sprake is van een incident.

4. Subverwerkers

Verwerker mag gebruikmaken van subverwerkers mits:

    • deze zijn opgenomen in bijlage B van deze overeenkomst (zie verderop);
    • deze subverwerkers gebonden zijn aan gelijke verplichtingen;
    • Verwerkingsverantwoordelijke de mogelijkheid heeft om bezwaar te maken tegen nieuwe subverwerkers (binnen 5 werkdagen na melding).

5. Datalekken

Bij ontdekking van een datalek meldt Verwerker dit binnen 24 uur na constatering aan Verwerkingsverantwoordelijke, inclusief beschikbare informatie over:

    • aard en omvang van het lek;
    • getroffen systemen en persoonsgegevens;
    • genomen maatregelen.

6. Verwijdering en retournering van gegevens

Na beëindiging van de Hoofdovereenkomst zal Verwerker alle persoonsgegevens verwijderen of retourneren binnen

    • 1 dag na beëindiging indien expliciet verzocht.
    • 1 jaar na beëindiging bij stilzwijgend verstrijken van de bewaartermijn.

Verwerkingsverantwoordelijke is verantwoordelijk voor het tijdig maken van back-ups.

7. Aansprakelijkheid

De aansprakelijkheid van Verwerker voor schade voortvloeiend uit verwerking van persoonsgegevens is beperkt conform de aansprakelijkheidsbepalingen in de Hoofdovereenkomst.

8. Toepasselijk recht en forumkeuze

Op deze overeenkomst is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter te ‘s Hertogenbosch, tenzij anders overeengekomen.