Verwerking van persoonsgegevens (GDPR)
Vertrouwelijkheidsovereenkomst voor de verwerking van persoonsgegevens
Fietscontrole.be – Digitale Fietscontrole-tool
In deze overeenkomst moet worden verstaan onder “Gebruiker”: elke natuurlijke persoon die namens een organisatie toegang krijgt tot of gebruikmaakt van de Digitale Fietscontrole-tool, waaronder verantwoordelijken, beheerders en controleurs, naargelang de toegekende rechten en verantwoordelijkheden.
- Verwerking: elke bewerking of elk geheel van bewerkingen, al dan niet uitgevoerd met behulp van geautomatiseerde procedés en toegepast op de Informatie, zoals het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op enigerlei andere wijze ter beschikking stellen, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van de Informatie.
- De Gebruikersovereenkomst: de overeenkomst gesloten tussen de Aanbieder en Gebruiker met betrekking tot de functionaliteit van de Digitale Fietscontrole-tool, hierna genoemd de “Tool”.
- Deze overeenkomst is van toepassing op alle gebruikersrollen binnen de Tool. Iedere gebruiker handelt binnen de grenzen van de toegewezen rechten en verantwoordelijkheden en respecteert de vertrouwelijkheid van de informatie waartoe hij of zij toegang krijgt.
1. Algemene bepalingen
Beschrijving van de informatie
De Tool bevat de informatie en gegevens die door de Gebruiker worden aangeleverd en die strikt noodzakelijk zijn om de opdracht, zoals omschreven in het Algemeen kader van de Gebruikersovereenkomst, correct uit te voeren. Deze informatie kan onder meer betrekking hebben op naam, voornaam, organisatie, school of locatie, klas, groep of afdeling, e-mailadres indien van toepassing, resultaten van uitgevoerde controles en andere gegevens die noodzakelijk zijn voor de uitvoering van de fietscontrole.
Toegang tot de verzamelde persoonsgegevens en controleresultaten is beperkt tot de specifieke gebruikersrol van beheerder, binnen de grenzen van de toegewezen rechten en voor zover dit noodzakelijk is voor de uitvoering en opvolging van de controles. Vias, in zijn hoedanigheid van admin, en de verantwoordelijke van de organisatie hebben geen toegang tot deze verzamelde persoonsgegevens en controleresultaten.
Gebruiker mag de bedoelde informatie uitsluitend verwerken voor de volgende doeleinden:
- Voor de uitvoering van de opdracht in overeenstemming met het Algemeen kader, opgenomen in de Gebruikersovereenkomst.
2. Gebruiker verbindt er zich toe om:
- Geen gebruik te maken van de informatie en gegevens die haar/hem, in strijd met de inleiding, de definities of het toepassingsgebied van deze overeenkomst en de Gebruikersovereenkomst, per ongeluk zouden zijn bezorgd en om deze onverwijld terug te bezorgen aan de Aanbieder.
- De informatie en gegevens niet voor andere doeleinden te gebruiken dan die welke worden vermeld onder punt 1.2.
- Zich alleen toegang te verschaffen tot de informatie en gegevens die noodzakelijk zijn voor het uitvoeren van de haar/hem toevertrouwde opdracht in het kader van de verwerking van persoonsgegevens. Toegang tot verzamelde persoonsgegevens en controleresultaten is beperkt tot de specifieke gebruikersrol van beheerder, binnen de grenzen van de toegewezen rechten en voor zover dit noodzakelijk is voor de uitvoering en opvolging van de controles. Vias, in zijn hoedanigheid van admin, en de verantwoordelijke van de organisatie hebben geen toegang tot deze verzamelde persoonsgegevens en controleresultaten. Gebruikers mogen geen gegevens raadplegen, kopiëren, exporteren of gebruiken buiten de grenzen van hun toegekende rechten.
- De informatie en gegevens waarvan zij/hij kennis heeft genomen, alleen toe te vertrouwen aan anderen in de mate dat dit voor de uitvoering van haar/zijn opdracht in het kader van de verwerking van persoonsgegevens noodzakelijk is en op voorwaarde dat de persoon aan wie deze gegevens kenbaar worden gemaakt gemachtigd is er kennis van te nemen. Wanneer een organisatie meerdere locaties, scholen of afdelingen omvat, worden toegangsrechten per locatie, site of groep beperkt tot de personen die deze toegang nodig hebben. De verantwoordelijke ziet erop toe dat beheerders en controleurs enkel toegang krijgen tot de gegevens die noodzakelijk zijn voor hun opdracht, met dien verstande dat toegang tot de verzamelde persoonsgegevens en controleresultaten uitsluitend aan de beheerder toekomt.
- De toegangscodes en/of wachtwoorden om zich toegang tot de informatie en gegevens te verschaffen niet kenbaar te maken.
- Haar/zijn wachtwoord dat toegang biedt tot de informatie en gegevens regelmatig te wijzigen.
- De informatie en gegevens met de nodige zorg te behandelen en alle nodige veiligheidsmaatregelen te nemen, in het bijzonder om ze op elk niveau, met name op fysiek en menselijk vlak en op het gebied van informatica, steeds een optimale bescherming te garanderen.
- Indien de vertrouwelijkheid van de informatie en gegevens, of van een deel daarvan, geschonden zou zijn geweest, of indien de Gebruiker kennis krijgt van of een vermoeden heeft van verlies, ongeoorloofde toegang, foutieve verzending, hacking, een datalek of een ander beveiligingsincident, brengt de Gebruiker de Aanbieder hiervan onmiddellijk op de hoogte via het daarvoor voorziene contactpunt. De Gebruiker bezorgt daarbij alle beschikbare informatie die noodzakelijk is om het incident te beoordelen, te beperken en, indien nodig, formeel te melden, waaronder voor zover gekend de aard van de in gevaar gebrachte informatie en gegevens, de vermoedelijke of bewezen datum van het incident en de reeds genomen maatregelen.
3. De Aanbieder verbindt zich ertoe om:
- De gepersonaliseerde gegevens, absoluut en strikt noodzakelijk voor de duur van het technische gebruik van de Tool, enkel te gebruiken conform de doelstellingen opgenomen in het Algemeen kader van de Gebruikersovereenkomst en deze op geen enkele wijze te delen met enige derde partij aan deze overeenkomst en de Gebruikersovereenkomst.
- Enkel zuiver geanonimiseerde, gedepersonaliseerde, statische en kwantitatieve gegevens, als resultaat van de uitvoering van de opdracht opgenomen in het Algemeen kader van de Gebruikersovereenkomst, openbaar of aan derden ter beschikking te stellen. Geanonimiseerde of geaggregeerde gegevens mogen niet worden herleid tot geïdentificeerde of identificeerbare personen. Export van persoonsgegevens is enkel toegestaan wanneer dit functioneel noodzakelijk is, wettelijk toegestaan is en binnen de toegekende rechten van de betrokken gebruikersrol valt. Verantwoordelijken en beheerders kunnen uitsluitend geaggregeerde statistieken exporteren, tenzij uitdrukkelijk anders bepaald door hun toegewezen rechten en juridisch gevalideerd.
4. Aanvang van de vertrouwelijkheidsovereenkomst
- Deze vertrouwelijkheidsovereenkomst treedt in werking vanaf de registratie van de organisatie op het portaal van de Tool.
- Persoonsgegevens worden slechts bewaard zolang dit noodzakelijk is voor de uitvoering van de controles en de rapportering ervan. Na afloop van de toepasselijke bewaartermijn worden persoonsgegevens automatisch of manueel geanonimiseerd of verwijderd overeenkomstig het gegevensretentiebeleid van de Tool.
- De vertrouwelijkheidsverplichting blijft gelden voor alle informatie waarvan de Gebruiker kennis heeft genomen, ook na stopzetting van het gebruik van de Tool conform de Gebruikersovereenkomst.
5. Schadevergoeding
- Gebruiker erkent uitdrukkelijk dat de vertrouwelijkheidsovereenkomst essentieel is en dat het schenden ervan aan de Verantwoordelijke voor de verwerking onherstelbare schade zou berokkenen.
- Aanbieder behoudt zich het recht voor om schadevergoeding te eisen bij niet-naleving van de vertrouwelijkheidsovereenkomst door de Gebruiker.
- Bij overtreding van de bepalingen wordt Aanbieder volledig schadeloosgesteld voor alle schade, kosten, verliezen en aansprakelijkheid die resulteren uit het verbreken van de confidentialiteit.
- De overtreding kan vastgesteld worden door alle middelen van recht. Indien de inbreuken niet binnen de vijf kalenderdagen na aangetekende ingebrekestelling gedetailleerd en gemotiveerd worden betwist, staan zij verder onbetwistbaar als naar recht vast.
6. Toepasbaar recht en bevoegde rechtbank
Deze overeenkomst wordt geregeld door het Belgische recht. Uitsluitend de rechtbanken te Brussel zijn bevoegd om te berechten.
7. Bijzondere clausules
- De vertrouwelijkheidsplicht blijft ook gelden na het stopzetten van het gebruik van de Tool conform de Gebruikersovereenkomst.
De Gebruiker verklaart dat hij de Vertrouwelijkheidsovereenkomst heeft gelezen, begrepen en aanvaard. De Gebruiker bevestigt bevoegd te zijn om deze verklaring namens de organisatie af te leggen en verbindt zich ertoe de bepalingen uit deze overeenkomsten naar best vermogen na te leven. De Gebruiker bevestigt tevens dat hij de nodige interne maatregelen neemt om de Tool rechtmatig te gebruiken en de toepasselijke privacy-, vertrouwelijkheids- en toegangsregels te respecteren.