BIJLAGE GEGEVENSVERWERKING

DATA PROCESSING ADDENDUM

ADDENDUM VOOR GEGEVENSVERWERKING

Tussen: SCO Vietnam Co., Ltd. ("SCO")
en: Klant ("Klant")

Dit addendum maakt deel uit van de Software & Cloud Services Overeenkomst tussen beide partijen.


1. DOEL

Het DPA regelt de verwerking van persoonsgegevens door SCO namens de Klant tijdens de levering van de SCO-diensten.

Het DPA is van toepassing wanneer SCO persoonsgegevens verwerkt volgens de instructies van de Klant.


2. ROLLEN VAN DE PARTIJEN

Afhankelijk van de verwerkingsactiviteit:

  • De Klant kan de partij zijn die het doel en de middelen voor de gegevensverwerking bepaalt;

  • SCO kan de verwerker zijn die gegevens verwerkt volgens de instructies van de Klant.

In het geval dat SCO zelf het doel van de gegevensverwerking voor haar eigen activiteiten bepaalt, zal SCO de desbetreffende verantwoordelijkheden op zich nemen in overeenstemming met de toepasselijke wetgeving.


3. REIKWIJDTE VAN DE GEGEVENS

De gegevens kunnen omvatten:

  • Identificatiegegevens;

  • Contactgegevens;

  • Boekingsgegevens;

  • Klantgegevens;

  • Passagiersgegevens;

  • Transactiegegevens;

  • Werknemersgegevens;

  • CRM-gegevens;

  • Tourgegevens;

  • Operationele gegevens;

  • Andere door de Klant bepaalde gegevens.


4. VERWERKINGSDOELEN

SCO verwerkt gegevens voor:

  • Het leveren van software;

  • Opslag;

  • Synchronisatie;

  • Boekingsverwerking;

  • Klantbeheer;

  • Tourbeheer;

  • API;

  • Back-up;

  • Ondersteuning;

  • Beveiliging;

  • Probleemoplossing.


5. INSTRUCTIES VAN DE KLANT

SCO verwerkt gegevens uitsluitend in overeenstemming met:

  • De Overeenkomst;

  • Systeemconfiguratie;

  • Wettelijke instructies;

  • Ondersteuningsverzoeken;

  • Operationele verzoeken.

SCO zal dit melden als zij merkt dat een instructie onrechtmatig lijkt te zijn, voor zover SCO verplicht is dit te melden.


6. VERTROUWELIJKHEID

SCO zorgt ervoor dat personen die geautoriseerd zijn om toegang te krijgen tot de gegevens:

  • Gebonden zijn aan een geheimhoudingsplicht;

  • Alleen toegang hebben voor zover noodzakelijk;

  • Voldoen aan de beveiligingsprocedures.


7. TECHNISCHE MAATREGELEN

SCO handhaaft passende maatregelen zoals:

  • Authenticatie;

  • Autorisatie;

  • Toegangscontrole;

  • Logging;

  • Back-up;

  • Monitoring;

  • Encryptie waar van toepassing;

  • Beveiligingsupdates;

  • Incidentenbeheer.


8. SUBVERWERKERS

SCO kan subverwerkers inschakelen om de dienst uit te voeren.

Voorbeelden:

  • Cloud;

  • Hosting;

  • Database;

  • E-mail;

  • Monitoring;

  • Beveiliging;

  • API;

  • Channel Manager.

SCO selecteert geschikte leveranciers op basis van de vereiste functionaliteit.


9. KENNISGEVING SUBVERWERKERS

SCO kan de lijst met subverwerkers bijwerken in overeenstemming met haar beleid.

Voor belangrijke wijzigingen zal SCO een passend kennisgevingsmechanisme toepassen.


10. VERZOEKEN VAN BETROKKENEN

Bij ontvangst van een verzoek met betrekking tot gegevens die namens de Klant worden verwerkt, kan SCO:

  • Het verzoek doorsturen naar de Klant;

  • De Klant ondersteunen bij de afhandeling;

  • Handelen in overeenstemming met de rechtmatige instructies van de Klant.


11. GEGEVENSINCIDENTEN

Bij het ontdekken van een beveiligingsincident dat invloed heeft op de gegevens die namens de Klant worden verwerkt, zal SCO:

  1. Het incident identificeren;

  2. Het incident indammen;

  3. Het incident verhelpen;

  4. De impact minimaliseren;

  5. De Klant informeren in overeenstemming met de overeenkomst en de toepasselijke wetgeving.


12. ONDERSTEUNING BIJ NALEVING

Binnen redelijke grenzen kan SCO de Klant ondersteunen bij:

  • Het verstrekken van beveiligingsinformatie;

  • Informatie over de verwerking verstrekken;

  • Ondersteuning bij het exporteren van gegevens;

  • Ondersteuning bij het afhandelen van verzoeken;

  • Ondersteuning bij de beoordeling van incidenten.

Voor verzoeken die buiten het bereik van de standaardondersteuning vallen, kunnen kosten in rekening worden gebracht.


13. GRENSOVERSCHRIJDENDE GEGEVENSOVERDRACHT

Wanneer de SCO-diensten gegevensverwerking buiten Vietnam of via een internationale provider vereisen, zullen de partijen de wettelijke verplichtingen met betrekking tot grensoverschrijdende gegevensoverdracht nakomen in overeenstemming met de toepasselijke wetgeving.


14. VERWIJDERING OF RETOURNERING VAN GEGEVENS

Bij beëindiging van de dienstverlening zal SCO, op geldig verzoek van de Klant:

  • Een geschikt mechanisme voor gegevensexport bieden;

  • Gegevens indien nodig uit het hoofdsysteem verwijderen;

  • Back-ups verwerken in overeenstemming met de bewaarcyclus.

SCO kan gegevens bewaren indien dit wettelijk vereist is of noodzakelijk is om legitieme belangen te beschermen.


15. INSPECTIE EN EVALUATIE

De Klant kan redelijke informatie opvragen met betrekking tot de gegevensbeveiligingsmaatregelen van SCO.

Verzoeken om directe audits bij SCO of diepgaande audits moeten vooraf door beide partijen worden overeengekomen.


16. LOOPTIJD

De DPA is van kracht gedurende de periode dat SCO gegevens verwerkt namens de Klant.

De verplichtingen met betrekking tot vertrouwelijkheid en gegevens blijven na beëindiging van de dienstverlening van kracht voor zover noodzakelijk.


17. RANGORDE

Indien de DPA in strijd is met de Terms of Service met betrekking tot de verwerking van persoonsgegevens, prevaleert de DPA met betrekking tot dat onderwerp.


18. TOEPASSELIJK RECHT

De DPA wordt beheerst door het Vietnamese recht, tenzij de partijen anders zijn overeengekomen in overeenstemming met de toepasselijke wetgeving.


SCO Vietnam Co., Ltd.

Vertegenwoordiger: __________________

Datum: __________________

KLANT

Vertegenwoordiger: __________________

Datum: __________________

Zalo WhatsApp