Algemene voorwaarden
Algemene voorwaarden de Rekenmeester, accountants en adviseurs
A Algemeen
In deze algemene voorwaarden wordt verstaan onder:
- Opdrachtgever: de natuurlijke persoon of rechtspersoon die aan opdrachtnemer opdracht heeft gegeven tot het verrichten van werkzaamheden;
- Opdrachtnemer: de Rekenmeester, accountants en adviseurs;
- Werkzaamheden: alle werkzaamheden waartoe opdracht is gegeven of die door opdrachtnemer uit andere hoofde wordt verricht. Het voorafgaande geldt in de ruimste zin van het woord en omvat in ieder geval de werkzaamheden zoals vermeld in de opdrachtbevestiging.
- Bescheiden: alle door opdrachtgever aan opdrachtnemer ter beschikking gestelde goederen, waaronder stukken of gegevensdragers, alsmede alle in het kader van de uitvoering van de opdracht door opdrachtnemer vervaardigde goederen, waaronder stukken of gegevensdragers.
B Toepasselijkheid
- Deze algemene voorwaarden zijn van toepassing op alle overeenkomsten welke door opdrachtnemer binnen het kader van de werkzaamheden worden aangegaan. Wijzigingen in deze voorwaarden dienen door opdrachtnemer uitdrukkelijk en schriftelijk te worden bevestigd.
- Aan de algemene voorwaarden van opdrachtgever komt voor de met opdrachtnemer aangegane overeenkomsten slechts werking toe voor zover deze niet in strijd zijn met de onderhavige voorwaarden. Bij twijfel over de vraag of zodanige strijdigheid aanwezig is, prevaleren de algemene voorwaarden van opdrachtnemer.
C Aanvang en duur van de overeenkomst
- De overeenkomst komt eerst tot stand en vangt aan op het moment dat deze mondeling of schriftelijk door partijen is overeengekomen. Bij schriftelijke opdracht komt de overeenkomst tot stand wanneer de ondertekende opdrachtbevestiging door opdrachtnemer retour is ontvangen en ondertekend.
- Het staat partijen vrij de totstandkoming van de overeenkomst met andere middelen te bewijzen.
- De overeenkomst wordt aangegaan voor onbepaalde tijd tenzij uit de aard of strekking van de verleende opdracht voortvloeit dat deze voor een bepaalde tijd is aangegaan.
D Gegevens opdrachtgever
- Opdrachtgever is gehouden alle gegevens en bescheiden, welke opdrachtnemer overeenkomstig zijn oordeel nodig heeft voor het correct uitvoeren van de verleende opdracht, tijdig in de gewenste en op de gewenste wijze ter beschikking van opdrachtnemer te stellen.
- Opdrachtnemer heeft het recht de uitvoering van de opdracht op te schorten tot op het moment dat opdrachtgever aan de in het vorige lid genoemde verplichting heeft voldaan.
- Indien en voor zover opdrachtgever dat verzoekt, worden de ter beschikking gestelde bescheiden, behoudens het bepaalde onder N, aan deze geretourneerd.
- Voor zover de gegevens en bescheiden persoonsgegevens bevatten en de opdrachtgever als verwerkingsverantwoordelijk en de opdrachtnemer als verwerker is aan te merken, zal opdrachtnemer persoonsgegevens verwerken overeenkomstig de in de Bijlage 1 opgenomen verwerkersovereenkomst.
E Uitvoering opdracht
- Opdrachtnemer bepaalt de wijze waarop de verleende opdracht wordt uitgevoerd. Opdrachtnemer zal zo mogelijk rekening houden met tijdig verstrekte en verantwoorde aanwijzing van opdrachtgever omtrent de uitvoering van de opdracht.
- Opdrachtnemer heeft het recht bepaalde werkzaamheden, zonder kennigeving aan opdrachtgever, te laten verrichten door de door de opdrachtnemer aan te wijzen persoon of derde, indien dat naar oordeel van opdrachtnemer wenselijk is met het oog op een voor partijen optimale uitvoering van de opdracht.
- Opdrachtnemer voert de opdracht uit in overeenstemming met de toepasselijke beroepsregels.
- Indien tijdens de opdracht werkzaamheden zijn verricht ten behoeve van het beroep of bedrijf van de opdrachtgever welke niet vallen onder de werkzaamheden zoals overeengekomen in de opdrachtbevestiging, wordt aan de daarop betrekking hebbende aantekeningen in de administratie van opdrachtnemer het vermoeden ontleend dat deze werkzaamheden in incidentele opdracht van opdrachtgever zijn verricht. Deze aantekeningen dienen betrekking te hebben op tussentijds overleg van opdrachtgever en opdrachtnemer.
- De uitvoering van de opdracht is niet – tenzij uitdrukkelijk schriftelijk wordt vermeld – specifiek gericht op het ontdekken van fraude. Indien de werkzaamheden aanwijzingen voor fraude opleveren, zal opdrachtnemer daarover aan opdrachtgever rapporteren. Opdrachtnemer is daarbij gehouden aan de door de beroepsorganisaties uitgevaardigde frauderichtlijnen.
F Geheimhouding en exclusiviteit
- Opdrachtnemer is verplicht tot geheimhouding tegenover derden die niet bij de uitvoering van de opdracht zijn betrokken. Deze geheimhouding betreft alle informatie van vertrouwelijke aard die hem door opdrachtgever ter beschikking is gesteld en de door verwerking daarvan verkregen resultaten. Deze geheimhouding geldt niet voor zover wettelijke- of beroepsregelen opdrachtnemer een informatieplicht opleggen.
- Opdrachtnemer is gerechtigd de na bewerking verkregen cijfermatige uitkomsten, mits die uitkomsten niet te herleiden zijn tot individuele opdrachtgevers, aan te wenden voor statistische of vergelijkende doeleinden.
- Uitgezonderd het bepaalde in het vorige lid, is opdrachtnemer niet gerechtigd de informatie die hem door opdrachtgever ter beschikking wordt gesteld aan te wenden tot een ander doel dan waarvoor zij werd verkregen.
G Intellectueel eigendom
- Opdrachtnemer behoudt zich alle rechten voor met betrekking tot producten van de geest welke hij gebruikt of heeft gebruikt in het kader van de uitvoering van de overeenkomst met opdrachtgever, voor zover op die producten in juridische zin rechten kunnen bestaan of worden gevestigd.
- Het is opdrachtgever uitdrukkelijk verboden die producten, waaronder begrepen computerprogramma’s, systeemontwerpen, werkwijzen, adviezen, (model)contracten en andere geestesproducten, al dan niet met inschakeling van derden te verveelvoudigen, te openbaren of te exploiteren.
- Het is opdrachtgever niet toegestaan die predikten aan derden ter hand te stellen, anders dan ter inwinning van een deskundig oordeel omtrent de werkzaamheden van opdrachtnemer.
H Overmacht
- Indien opdrachtnemer zijn verplichtngen uit de overeenkomst niet, niet tijdig of niet behoorlijk kan nakomen ten gevolge van een hem niet toerekenbare oorzaak, waaronder begrepen maar daartoe niet beperkt stagnatie in de geregelde gang van zaken binnen zijn onderneming, worden die verplichtingen opgeschort tot op het moment dat opdrachtnemer alsnog in staat is deze op de overeengekomen wijze na te komen.
- Opdrachtgever heeft het recht, in geval de situatie als bedoelt in het eerste lid zich voordoet, de overeenkomst geheel of gedeeltelijk en met onmiddelijke ingang schriftelijk op te zeggen.
I Honorarium
- Opdrachtnemer heeft vóór de aanvang van de werkzaamheden en tussentijds het recht de uitvoering van de werkzaamheden op te schorten tot op het moment dat opdrachtgever een naar redelijkheid en billijkheid bepaald voorschot voor de te verrichten werkzaamheden heeft betaald aan opdrachtnemer, dan wel daarvoor zekerheid heeft gesteld.
- Het honorarium van opdrachtnemer is niet afhankelijk van de uitkomst van de verleende opdracht en wordt berekend met inachtneming van de gebruikelijke tarieven van opdrachtnemer en is verschuldigd naarmate door opdrachtnemer werkzaamheden ten behoeve van opdrachtgever zijn verricht.
- Het honorarium van opdrachtnemer, zo nodig vermeerderd met verschotten en declaraties van ingeschakelde derden, wordt inclusief de eventuele verschuldigde omzetbelasting, per maand, per kwartaal, per jaar of na volbrenging van de werkzaamheden aan opdrachtgever in rekening gebracht.
J Betaling
- Betaling van het factuurbedrag door opdrachtgever dient te geschieden binnen 14 dagen na de factuurdatum in euro’s, ten kantore van opdrachtnemer of door middel van storting ten gunste van een door deze aan te wijzen bankrekening en voor zover de betaling betrekking heeft op werkzaamheden, zonder enig recht op korting of schuldvergelijking.
- Indien opdrachtgever niet binnen de hiervoor genoemde termijn, dan wel niet binnen de nader overeengekomen termijn heeft betaald, is hij van rechtswege in verzuim en heeft opdrachtnemer, zonder nadere sommatie of in gebrekestelling, het recht vanaf de vervaldag opdrachtgever de wettelijke rente in rekening te brengen tot op de datum van complete voldoening, een en ander onverminderd de verdere rechten welke opdrachtnemer heeft.
- Alle kosten ontstaan ten gevolge van gerechtelijke of buitengerechtelijke incassering van de vordering, zijn voor rekening van de opdrachtgever. De buitengerechtelijke kosten zijn vastgesteld op tenminste 15% van het te vorderen bedrag.
- Ingeval van een gezamenlijk gegeven opdracht zijn opdrachtgevers, voor zover de werkzaamheden ten behoeve van de gezamenlijke opdrachtgevers zijn verricht, hoofdelijk aansprakelijk voor de betaling van het factuurbedrag.
K Reclame
- Een reclame met betrekking tot de verrichte werkzaamheden en/of het factuurbedrag dient schriftelijk binnen 30 dagen na de verzenddatum van de stukken of informatie waarover opdrachtgever reclameert, dan wel binnen 30 dagen na de ontdekking van het gebrek indien opdrachtgever aantoont dat hij het gebrek redelijkerwijs niet eerder kon ontdekken, aan opdrachtnemer te worden kenbaar gemaakt.
- Een reclame, als in het eerste lid bedoeld, schort de betalingsverplichting van opdrachtgever niet op.
- Indien de reclame niet tijdig wordt ingesteld, vervallen alle rechten van opdrachtgever in verband met de reclame.
L Aansprakelijkheid
- Voor alle directe schade van opdrachtgever, op enigerlei wijze verband houdend met, dan wel veroorzaakt door, niet tijdige of niet behoorlijke uitvoering van de opdracht is de opdrachtnemer slechts aansprakelijk tot een maximum van driemaal het bedrag van het honorarium voor de betreffende opdracht over het laatste kalenderjaar, tenzij er aan de zijde van opdrachtnemer sprake is van opzet of daarmee gelijk te stellen grove nalatigheid. Opdrachtnemer is niet aansprakelijk voor schade welke is veroorzaakt doordat opdrachtgever hem onjuiste of onvolledige informatie heeft verstrekt.
- Voor alle indirecte schade, waaronder mede begrepen stagnatie in de geregelde gang van zaken in de onderneming van opdrachtgever, op enigerlei wijze verband houdend met, dan wel veroorzaakt door een fout in de uitvoering van de werkzaamheden door opdrachtnemer, is deze nimmer aansprakelijk.
- Opdrachtnemer heeft ten allen tijde het recht, indien en voor zover mogelijk, de schade van opdrachtgever ongedaan te maken.
- Opdrachtnemer is niet aansprakelijk voor beschadiging of teniet gaan van bescheiden tijdens vervoer of tijdens verzending per post, ongeacht of het vervoer of de verzending geschiedt door of namens opdrachtgever, opdrachtnemer of derden.
- Opdrachtgever vrijwaart opdrachtnemer voor vorderingen van derden wegens schade die veroorzaakt is doordat opdrachtgever aan opdrachtnemer onjuiste of onvolledige informatie heeft verstrekt, tenzij opdrachtgever aantoont dat de schade geen verband houdt met verwijtbaar handelen of nalaten zijnerzijds dan wel veroorzaakt is door opzet of grove schuld van opdrachtnemer. Het voorgaande is echter niet van toepassing, indien en voor zover de opdracht strekt tot onderzoek van een jaarrekening als bedoeld in artikel 393 boek 2 van het burgerlijk wetboek.
M Opzegging
- Opdrachtgever en opdrachtnemer kunnen ten allen tijde de overeenkomst opzeggen. Indien de overeenkomst eindigt voordat de opdracht is voltooid, is het bepaalde onder I, tweede lid van toepassing
- Opzegging dient schriftelijk aan de wederpartij te worden meegedeeld.
- Indien en voor zover opdrachtnemer de overeenkomst door opzegging beïndigt, is hij gehouden opdrachtgever gemotiveerd mede te delen welke redenen ten grondslag liggen aan de opzegging en al datgene te doen wat de omstandigheden in het belang van de wederpartij eisen.
N Opschortingsrecht
- Opdrachtnemer is bevoegd om de nakoming van al zijn verplichtingen op te schorten, waaronder begrepen de afgifte van bescheiden of andere zaken aan opdrachtgever of derden, tot op het moment dat alle opeisbare vorderingen op opdrachtgever volledig zijn voldaan.
- Het bepaalde in het eerste lid is niet van toepassing met betrekking tot zaken of bescheiden van opdrachtgever die nog geen bewerking door opdrachtnemer hebben ondergaan.
O Toepasselijk recht en forumkeuze
- Op alle overeenkomsten tussen opdrachtgever en opdrachtnemer waarop deze algemene voorwaarden van toepassing zijn, is Nederlands recht van toepassing.
- Alle geschillen die verband houden met overeenkomsten tussen opdrachtgever en opdrachtnemer, waarop deze voorwaarden van toepassing zijn en welke niet tot de competentie van de kantonrechter behoren, worden beslecht door de bevoegde rechter in het arrondissement waarin opdrachtnemer zijn woonplaats heeft, tenzij het geschillen betreft die geen betrekking hebben op het bedrijf of beroep van de opdrachtgever.
- Het staat de opdrachtgever vrij om de procesgang van tuchtrechtspraak te volgen of het geschil voor te leggen aan een daartoe ingestelde arbitragecommissie of geschillencommissie.
BIJLAGE 1, Verwerkersovereenkomst
Partijen:
Opdrachtnemer, hierna aan te noemen ‘wij’ of ‘ons’ of ‘onze’;
En
Opdrachtgever, hierna te noemen ‘u’ of ‘uw’
Hierna gezamenlijk aangeduid als partijen.
Overwegingen:
- Wij zijn met U een opdracht aangegaan vanwege het verrichten van dienst door Ons (de: onderliggende opdracht). Deze opdracht kan opgedeeld worden in een deel waar Wij als Verwerkingsverantwoordelijke en een deel waar Wij al Verwerker aangemerkt kunnen worden.
- Wij zijn met name Verwerkingsverantwoordelijk indien wij uw jaarrekening samenstellen. Wij zijn onder andere Verwerker indien wij Uw financiële -of loonadministratie verwerken of indien wij uw fiscale aangiften verzorgen.
- Deze overeenkomst ziet op het deel van de opdracht waarbij wij als Verwerker hebben te gelden.
- Wij verwerken daarbij onder andere de volgende (Bijzondere) Persoonsgegevens:
- Voorletters en -naam;
- Achternaam;
- Adresgegevens;
- Geboortedatum en -plaats;
- Geslacht;
- Burgerlijke staat;
- Contactgegevens (e-mailadressen en telefoonnummers);
- Kopie identiteitsbewijzen;
- Burgerservicenummer;
- Gegevens partner / kinderen;
- Salaris- en andere financiële gegevens die voor de fiscale aangiften noodzakelijk zijn.
- Wij zijn – vanwege het uitvoeren van deze onderliggende opdracht en met betrekking tot deze persoonsgegevens die wij daarbij verwerken – aan te merken als Verwerker en u als Verwerkingsverantwoordelijke.
Artikel 1 – definities
In deze overeenkomst worden een aantal begrippen gebruikt. De betekenis van deze begrippen is hieronder verduidelijkt:
AVG: Algemene Verordening Gegevensbescherming, inclusief de uitvoeringswet van deze verordening. De AVG vervangt de Wet bescherming persoonsgegevens per 25 mei 2018.
Betrokkene: Degene op wie een Persoonsgegeven betrekking heeft.
Bijzondere persoonsgegevens: Dit zijn gegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, en genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon, gegevens over gezondheid, of gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid. Alsmede persoonsgegevens betreffende strafrechtelijke veroordelingen en strafbare feiten of daarmee verband houdende veiligheidsmaatregelen.
Datalek: Een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot – of waarbij redelijkerwijs niet uit te sluiten valt dat die kan leiden tot – de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.
Medewerkers: Personen die werkzaam zijn bij U of bij Ons, ofwel in dienstbetrekking dan wel tijdelijk ingehuurd.
Meldplicht datalekken: De verplichting tot het melden van Datalekken aan de Autoriteit Persoonsgegevens en (in sommige gevallen) aan Betrokkene(n).
Persoonsgegevens: Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de Betrokkene”) die in het kader van de “Onderliggende opdracht” worden verwerkt; als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.
Sub-verwerker: Een andere verwerker die door de Verwerker wordt ingezet om ten behoeve van de Verwerkingsverantwoordelijke specifieke verwerkingsactiviteiten te verrichten.
Verwerken: Een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.
Verwerker: Een natuurlijk -of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die ten behoeve van de Verwerkingsverantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag onderworpen te zijn.
Verwerkingsverantwoordelijke: Een natuurlijk -of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
Artikel 2 – toepasselijkheid en looptijd
- Deze overeenkomst is van toepassing op iedere verwerking die door Ons als Verwerker wordt gedaan op basis van de onderliggende opdracht, gegeven door U als Verwerkingsverantwoordelijke.
- Deze overeenkomst treedt in werking op de datum waarop de onderliggende opdracht van kracht wordt en eindigt op het moment dat wij geen Persoonsgegevens meer onder ons hebben. Het is niet mogelijk deze overeenkomst tussentijds op te zeggen.
- Artikel 6 en 7 van deze Overeenkomst blijven gelden, ook nadat de Overeenkomst (of de onderliggende opdracht) is geëindigd.
Artikel 3 – verwerking
- Wij Verwerken de Persoonsgegevens uitsluitend op de manier die Wij met U hebben afgesproken in de onderliggende opdracht. Dit Verwerken doen Wij niet langer of uitgebreider dan noodzakelijk voor de uitvoering van deze Onderliggende opdracht. De Verwerking vindt plaats volgens Uw schriftelijke instructies, tenzij Wij op grond van de wet- of regelgeving verplicht zijn om anders te handelen (bijvoorbeeld bij het maken van een afweging of een melding van een “ongebruikelijke transactie” moet worden gedaan in het kader van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft)).
Indien een instructie, naar onze mening, een inbreuk maakt op de AVG stellen wij U daarvan onmiddellijk in kennis. - De Verwerking vindt plaats onder Uw verantwoordelijkheid. Wij hebben geen zeggenschap over het doel en de middelen van de Verwerking en nemen geen beslissingen over zaken als het gebruik van Persoonsgegevens, de bewaartermijn van de voor u verwerkte Persoonsgegevens en het verstrekken van Persoonsgegevens aan Derden. U moet er voor zorgen dat U het doel en de middelen van de Verwerking van de Persoonsgegevens duidelijk heeft vastgesteld. De zeggenschap over de Persoonsgegevens berust nooit bij Ons. Als Wij een zelfstandige verplichting mochten hebben op basis van wettelijke voorschriften of de voor accountants geldende beroeps- en gedragsregels met betrekking tot Verwerking van Persoonsgegevens, dan leven Wij deze verplichtingen na. Een overzicht van deze beroeps- en gedragsregels kunt U vinden op de website van de Nederlandse Beroepsorganisatie van Accountants (www.nba.nl).
- U bent wettelijk verplicht de vigerende wet- en regelgeving op het gebied van privacy na te leven. In het bijzonder dient u vast te stellen of er sprake is van een rechtmatige grondslag voor het Verwerken van de Persoonsgegevens. Wij zorgen ervoor dat Wij voldoen aan de op ons als Verwerker van toepassing zijnde regelgeving op het gebied van de Verwerking van Persoonsgegevens en de afspraken die We hebben gemaakt in deze Overeenkomst.
- Wij zorgen ervoor dat alleen Onze Medewerkers toegang hebben tot de Persoonsgegevens. De uitzondering hierop is opgenomen in artikel 3.5. Wij beperken de toegang tot Medewerkers voor wie de toegang noodzakelijk is voor hun werkzaamheden, waarbij de toegang beperkt is tot Persoonsgegevens die deze Medewerkers nodig hebben voor hun werkzaamheden. Wij zorgen er bovendien voor dat de Medewerkers die toegang hebben tot de Persoonsgegevens een juiste en volledige instructie hebben gekregen over de omgang met Persoonsgegevens en dat zij bekend zijn met de verantwoordelijkheden en wettelijke verplichtingen.
- Wij kunnen andere verwerkers (Sub-verwerkers) inschakelen voor het uitvoeren van bepaalde werkzaamheden die voortvloeien uit de Onderliggende opdracht, bijvoorbeeld als deze Sub-verwerkers over specialistische kennis of middelen beschikken waarover Wij niet beschikken. Als het inschakelen van Sub-Verwerkers tot gevolg heeft dat deze Persoonsgegevens gaan Verwerken dan zullen wij die Sub-Verwerkers (schriftelijk) de verplichtingen uit deze Overeenkomst opleggen. U geeft Ons hierbij toestemming voor het inschakelen van eventuele Sub-Verwerkers.
- Wij zullen de Persoonsgegevens zoveel mogelijk Verwerken binnen de Europese Economische Ruimte. Uitzondering hierop is Onze opslagprovider welke in de VS is gevestigd. Wij zullen evenwel periodiek toetsten of deze voldoet aan de bepaling EU-VS Privacy Shield, zodat de Europese privacyregelgeving ook op hun van toepassing is.
- Als Wij een verzoek krijgen om Persoonsgegevens ter beschikking te stellen dan doen Wij dit alleen als het verzoek is gedaan door een daartoe bevoegde instantie. Bovendien beoordelen Wij eerst of Wij van mening zijn dat het verzoek bindend is, of dat Wij op grond van gedrags- en beroepsregels aan het verzoek moeten voldoen. Als er geen strafrechtelijke of andere juridische belemmeringen zijn, dan stellen Wij U op de hoogte van het verzoek. Wij proberen dat op zodanig korte termijn te doen, dat het voor U mogelijk is om eventuele rechtsmiddelen tegen de verstrekking van de Persoonsgegevens in te stellen. Als Wij U op de hoogte mogen stellen dan zullen Wij ook met U overleggen over de wijze waarop en welke gegevens Wij ter beschikking zullen stellen.
Artikel 4 – beveiliging
- Wij hebben de beveiligingsmaatregelen genomen. Bij het nemen van de beveiligingsmaatregelen is rekening gehouden met de te mitigeren risico’s, de stand van de techniek en de kosten van de beveiligingsmaatregelen.
- Wij bieden passende waarborgen voor de toepassing van de technische en organisatorische beveiligingsmaatregelen met betrekking tot de te verrichten Verwerkingen. Als U de wijze waarop Wij de beveiligingsmaatregelen naleven wilt laten inspecteren, dan kunt U hiertoe een verzoek aan Ons doen. Wij zullen hierover Gezamenlijk met U afspraken maken. De kosten van een inspectie zijn voor Uw rekening. U stelt aan Ons een kopie van het inspectierapport ter beschikking.
Artikel 5 – datalekken
- Als er sprake is van een Datalek dan stellen Wij U daarvan op de hoogte. Wij streven ernaar dit te doen binnen 48 uur nadat wij dit Datalek hebben ontdekt, of zo snel mogelijk nadat wij daarover door Onze Sub-verwerkers zijn geïnformeerd. Wij zullen U daarbij voorzien van de informatie die U redelijkerwijs nodig heeft om – indien nodig – een juiste en volledige melding te doen aan de Autoriteit Persoonsgegevens en eventueel de Betrokkene(n) in het kader van de Meldplicht Datalekken c.q. wij zenden de melding van onze Sub-verwerker aan u door. Ook van de door Ons, of onze Sub-verwerker, naar aanleiding van het Datalek genomen maatregelen houden Wij U op de hoogte.
- De melding van Datalekken aan de Autoriteit Persoonsgegevens en (eventueel) Betrokkene(n) is altijd Uw eigen verantwoordelijkheid.
- Het (bij)houden van een register van Datalekken is altijd Uw eigen verantwoordelijkheid.
Artikel 6 – geheimhouding
- Wij houden de van u verkregen Persoonsgegevens geheim en verplichten Onze Medewerker en eventuele Sub-verwerkers ook tot geheimhouding. Accountants nemen met betrekking tot de aan hen toevertrouwde Persoonsgegevens geheimhouding in acht zoals deze voor accountants geldt op basis de beroeps- en gedragsregels. Een overzicht van deze beroeps- en gedragsregels kunt U vinden op de website van de Nederlandse Beroepsorganisatie van Accountants (www.nba.nl).
Artikel 7 – aansprakelijkheid
- U staat er voor in dat de Verwerking van Persoonsgegevens op basis van deze Overeenkomst niet onrechtmatig is en geen inbreuk maakt op de rechten van Betrokkene(n).
- Wij zijn niet aansprakelijk voor schade die het gevolg is van het door U niet naleven van de AVG of andere wet- of regelgeving. U vrijwaart ons ook voor aanspraken van Derden op grond van zulke schade. De vrijwaring geldt niet alleen voor de schade die Derden hebben geleden (materieel maar ook immaterieel), maar ook voor de kosten die Wij in verband daarmee moeten maken, bijvoorbeeld in een eventuele juridische procedure, en de kosten van eventuele boetes die aan Ons worden opgelegd ten gevolge van Uw handelen.
- De in de Onderliggende opdracht en daarbij behorende algemene voorwaarden overeengekomen beperking van Onze aansprakelijkheid is van kracht op de verplichtingen zoals opgenomen in deze Overeenkomst, met dien verstande dat een of meerdere schadevorderingen uit hoofde van deze Overeenkomst en /of de Onderliggende opdracht nimmer tot overschrijding van de beperking kan leiden.
Artikel 8 – beëindiging en teruggave / vernietiging Persoonsgegevens
- Als de Onderliggende opdracht wordt beëindigd dan zullen Wij de door U aan Ons verstrekte Persoonsgegevens aan U terug overdragen of – als U Ons daarom verzoekt – vernietigen. Wij zullen uitsluitend een kopie van de Persoonsgegevens bewaren als Wij hiertoe op grond van wet- of (beroeps)regelgeving verplicht zijn.
- De kosten van het verzamelen en overdragen van Persoonsgegevens bij het eindigen van de Onderliggende opdracht zijn voor Uw rekening. Datzelfde geldt voor de kosten van de vernietiging van de Persoonsgegevens. Als U daarom vraagt dan geven Wij U vooraf een kosteninschatting.
Artikel 9 – aanvullingen en wijzigingen Overeenkomst
- Aanvullingen en wijzigingen op deze Overeenkomst zijn alleen geldig als ze op schrift zijn gesteld. Onder “schriftelijk” worden ook wijzigingen begrepen die per e-mail zijn gecommuniceerd, gevolgd door een akkoord per e-mail van de andere partij.
- Een wijziging in de verwerkte Persoonsgegevens of in de betrouwbaarheidseisen, de privacyregelgeving of uw eisen kan aanleiding zijn om deze Overeenkomst aan te vullen of te wijzigen. Indien dit leidt tot significante aanpassingen in de onderliggende opdracht, of wanneer Wij niet kunnen voorzien in een passend niveau van bescherming, kan dit voor Ons reden zijn om de Onderliggende opdracht te beëindigen.
Artikel 10 – slotbepalingen
- Op Uw verzoek stellen Wij U alle informatie ter beschikking die nodig is om de nakoming van de in deze Overeenkomst neergelegde verplichtingen aan te tonen. Wij maken audits mogelijk, waaronder inspecties, door U of een door U gemachtigde controleur en dragen er aan bij. De kosten van dergelijke verzoeken, audits of inspecties zijn voor Uw rekening. Ook eventuele audits bij Onze Sub-verwerkers zijn voor Uw rekening.
- Partijen werken desgevraagd samen met de toezichthoudende autoriteit bij het vervullen van haar taken.
- Op deze Overeenkomst is Nederlands recht van toepassing, de Nederlandse rechter is bevoegd kennis te nemen van alle geschillen die voortvloeien uit of samenhangen met deze Overeenkomst.
- Deze Overeenkomst is hoger in rang dan andere door Ons met U gesloten overeenkomsten. Als U algemene voorwaarden gebruikt dan zijn deze niet van toepassing op deze Overeenkomst. De bepalingen uit deze Overeenkomst gaan boven de bepalingen in Onze algemene voorwaarden, tenzij expliciet naar een bepaling in de algemene voorwaarden wordt verwezen.
- Als één of meerdere bepalingen in deze Overeenkomst niet geldig blijken te zijn, dan heeft dit geen gevolgen voor de geldigheid van de andere bepalingen in deze Overeenkomst. Wij treden dan met U in overleg om Gezamenlijk een nieuwe bepaling op te stellen. Deze bepaling zal zoveel als mogelijk in de geest zijn van de ongeldige bepaling, maar dan uiteraard zo vormgegeven dat de bepaling wel geldig is.