DATA PROCESSING ADDENDUM
ADDENDUM VOOR GEGEVENSVERWERKING
Tussen: SCO Vietnam Co., Ltd. ("SCO")
en: Klant ("Klant")
Dit addendum maakt deel uit van de Software & Cloud Services Overeenkomst tussen beide partijen.
1. DOEL
Het DPA regelt de verwerking van persoonsgegevens door SCO namens de Klant tijdens de levering van de SCO-diensten.
Het DPA is van toepassing wanneer SCO persoonsgegevens verwerkt volgens de instructies van de Klant.
2. ROLLEN VAN DE PARTIJEN
Afhankelijk van de verwerkingsactiviteit:
-
De Klant kan de partij zijn die het doel en de middelen voor de gegevensverwerking bepaalt;
-
SCO kan de verwerker zijn die gegevens verwerkt volgens de instructies van de Klant.
In het geval dat SCO zelf het doel van de gegevensverwerking voor haar eigen activiteiten bepaalt, zal SCO de desbetreffende verantwoordelijkheden op zich nemen in overeenstemming met de toepasselijke wetgeving.
3. REIKWIJDTE VAN DE GEGEVENS
De gegevens kunnen omvatten:
-
Identificatiegegevens;
-
Contactgegevens;
-
Boekingsgegevens;
-
Klantgegevens;
-
Passagiersgegevens;
-
Transactiegegevens;
-
Werknemersgegevens;
-
CRM-gegevens;
-
Tourgegevens;
-
Operationele gegevens;
-
Andere door de Klant bepaalde gegevens.
4. VERWERKINGSDOELEN
SCO verwerkt gegevens voor:
-
Het leveren van software;
-
Opslag;
-
Synchronisatie;
-
Boekingsverwerking;
-
Klantbeheer;
-
Tourbeheer;
-
API;
-
Back-up;
-
Ondersteuning;
-
Beveiliging;
-
Probleemoplossing.
5. INSTRUCTIES VAN DE KLANT
SCO verwerkt gegevens uitsluitend in overeenstemming met:
-
De Overeenkomst;
-
Systeemconfiguratie;
-
Wettelijke instructies;
-
Ondersteuningsverzoeken;
-
Operationele verzoeken.
SCO zal dit melden als zij merkt dat een instructie onrechtmatig lijkt te zijn, voor zover SCO verplicht is dit te melden.
6. VERTROUWELIJKHEID
SCO zorgt ervoor dat personen die geautoriseerd zijn om toegang te krijgen tot de gegevens:
-
Gebonden zijn aan een geheimhoudingsplicht;
-
Alleen toegang hebben voor zover noodzakelijk;
-
Voldoen aan de beveiligingsprocedures.
7. TECHNISCHE MAATREGELEN
SCO handhaaft passende maatregelen zoals:
-
Authenticatie;
-
Autorisatie;
-
Toegangscontrole;
-
Logging;
-
Back-up;
-
Monitoring;
-
Encryptie waar van toepassing;
-
Beveiligingsupdates;
-
Incidentenbeheer.
8. SUBVERWERKERS
SCO kan subverwerkers inschakelen om de dienst uit te voeren.
Voorbeelden:
-
Cloud;
-
Hosting;
-
Database;
-
E-mail;
-
Monitoring;
-
Beveiliging;
-
API;
-
Channel Manager.
SCO selecteert geschikte leveranciers op basis van de vereiste functionaliteit.
9. KENNISGEVING SUBVERWERKERS
SCO kan de lijst met subverwerkers bijwerken in overeenstemming met haar beleid.
Voor belangrijke wijzigingen zal SCO een passend kennisgevingsmechanisme toepassen.
10. VERZOEKEN VAN BETROKKENEN
Bij ontvangst van een verzoek met betrekking tot gegevens die namens de Klant worden verwerkt, kan SCO:
-
Het verzoek doorsturen naar de Klant;
-
De Klant ondersteunen bij de afhandeling;
-
Handelen in overeenstemming met de rechtmatige instructies van de Klant.
11. GEGEVENSINCIDENTEN
Bij het ontdekken van een beveiligingsincident dat invloed heeft op de gegevens die namens de Klant worden verwerkt, zal SCO:
-
Het incident identificeren;
-
Het incident indammen;
-
Het incident verhelpen;
-
De impact minimaliseren;
-
De Klant informeren in overeenstemming met de overeenkomst en de toepasselijke wetgeving.
12. ONDERSTEUNING BIJ NALEVING
Binnen redelijke grenzen kan SCO de Klant ondersteunen bij:
-
Het verstrekken van beveiligingsinformatie;
-
Informatie over de verwerking verstrekken;
-
Ondersteuning bij het exporteren van gegevens;
-
Ondersteuning bij het afhandelen van verzoeken;
-
Ondersteuning bij de beoordeling van incidenten.
Voor verzoeken die buiten het bereik van de standaardondersteuning vallen, kunnen kosten in rekening worden gebracht.
13. GRENSOVERSCHRIJDENDE GEGEVENSOVERDRACHT
Wanneer de SCO-diensten gegevensverwerking buiten Vietnam of via een internationale provider vereisen, zullen de partijen de wettelijke verplichtingen met betrekking tot grensoverschrijdende gegevensoverdracht nakomen in overeenstemming met de toepasselijke wetgeving.
14. VERWIJDERING OF RETOURNERING VAN GEGEVENS
Bij beëindiging van de dienstverlening zal SCO, op geldig verzoek van de Klant:
-
Een geschikt mechanisme voor gegevensexport bieden;
-
Gegevens indien nodig uit het hoofdsysteem verwijderen;
-
Back-ups verwerken in overeenstemming met de bewaarcyclus.
SCO kan gegevens bewaren indien dit wettelijk vereist is of noodzakelijk is om legitieme belangen te beschermen.
15. INSPECTIE EN EVALUATIE
De Klant kan redelijke informatie opvragen met betrekking tot de gegevensbeveiligingsmaatregelen van SCO.
Verzoeken om directe audits bij SCO of diepgaande audits moeten vooraf door beide partijen worden overeengekomen.
16. LOOPTIJD
De DPA is van kracht gedurende de periode dat SCO gegevens verwerkt namens de Klant.
De verplichtingen met betrekking tot vertrouwelijkheid en gegevens blijven na beëindiging van de dienstverlening van kracht voor zover noodzakelijk.
17. RANGORDE
Indien de DPA in strijd is met de Terms of Service met betrekking tot de verwerking van persoonsgegevens, prevaleert de DPA met betrekking tot dat onderwerp.
18. TOEPASSELIJK RECHT
De DPA wordt beheerst door het Vietnamese recht, tenzij de partijen anders zijn overeengekomen in overeenstemming met de toepasselijke wetgeving.
SCO Vietnam Co., Ltd.
Vertegenwoordiger: __________________
Datum: __________________
KLANT
Vertegenwoordiger: __________________
Datum: __________________