1. Rollen van partijen
De klant is verwerkingsverantwoordelijke voor persoonsgegevens die zij in Audito verwerkt. Audito treedt op als verwerker voor zover zij persoonsgegevens verwerkt ten behoeve van de klant en volgens diens instructies.
2. Onderwerp en duur van de verwerking
De verwerking heeft betrekking op het beschikbaar stellen en beheren van het Audito-platform. De verwerking duurt zolang de overeenkomst tussen klant en Audito loopt en zolang gegevens daarna redelijkerwijs nodig zijn voor export, afwikkeling, beveiliging, back-ups of wettelijke verplichtingen.
3. Aard en doel van de verwerking
De verwerking bestaat uit opslaan, raadplegen, tonen, wijzigen, exporteren, beveiligen, back-uppen en verwijderen van gegevens binnen het platform. Het doel is auditregistratie, CAPA-management, rapportage, planning, gebruikersbeheer, templatebeheer, support en beveiliging.
4. Categorieën persoonsgegevens
Het kan gaan om namen, e-mailadressen, functies, rollen, organisatienamen, auditbevindingen, actiehouders, opmerkingen, foto’s, handtekeningen, rapportages, login- en loggegevens en andere gegevens die de klant in het platform invoert.
5. Categorieën betrokkenen
Betrokkenen kunnen zijn: gebruikers van Audito, medewerkers van de klant, auditbetrokkenen, verantwoordelijken voor CAPA-acties, contactpersonen en personen die zichtbaar zijn in foto’s, rapportages of auditdocumentatie.
6. Instructies van de klant
Audito verwerkt persoonsgegevens uitsluitend volgens de overeenkomst, deze verwerkersovereenkomst en redelijke schriftelijke instructies van de klant, tenzij Audito op grond van wet- of regelgeving anders verplicht is.
7. Geheimhouding
Audito zorgt ervoor dat personen die namens Audito toegang hebben tot persoonsgegevens gehouden zijn aan vertrouwelijkheid, tenzij zij al uit hoofde van wet of functie tot geheimhouding verplicht zijn.
8. Beveiligingsmaatregelen
Audito neemt passende technische en organisatorische maatregelen, waaronder authenticatie, rolgebaseerde toegang, organisatie-isolatie, HTTPS, logging, back-ups en maatregelen voor beschikbaarheid en integriteit van gegevens.
9. Subverwerkers
Audito mag subverwerkers inschakelen voor hosting, opslag, back-ups, e-mail, monitoring of vergelijkbare technische diensten. Audito zorgt ervoor dat subverwerkers passende verplichtingen aangaan ter bescherming van persoonsgegevens.
10. Datalekken en incidenten
Audito meldt beveiligingsincidenten die mogelijk persoonsgegevens raken zo spoedig mogelijk aan de klant. Audito verstrekt beschikbare informatie zodat de klant kan beoordelen of melding aan de Autoriteit Persoonsgegevens of betrokkenen vereist is.
11. Rechten van betrokkenen
Audito ondersteunt de klant redelijkerwijs bij verzoeken van betrokkenen, zoals inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit, voor zover deze gegevens binnen Audito beschikbaar zijn.
12. DPIA en audits
Audito verstrekt redelijkerwijs informatie die nodig is om naleving van deze verwerkersovereenkomst aan te tonen. Indien een DPIA of audit nodig is, werken partijen hierover in redelijkheid samen, rekening houdend met beveiliging en vertrouwelijkheid.
13. Doorgifte buiten de EER
Audito streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte te verwerken. Indien doorgifte buiten de EER plaatsvindt, gebeurt dit alleen met passende waarborgen zoals vereist onder de AVG.
14. Teruggave en verwijdering
Na beëindiging van de overeenkomst verwijdert Audito persoonsgegevens of stelt deze beschikbaar voor export, tenzij verdere bewaring noodzakelijk is op grond van wetgeving, back-upbeleid, beveiliging of gerechtvaardigde administratieve doeleinden.
15. Aansprakelijkheid en verantwoordelijkheid
De klant blijft verantwoordelijk voor de rechtmatigheid van de gegevens en instructies die zij in Audito verwerkt. Audito is verantwoordelijk voor naleving van haar verplichtingen als verwerker zoals beschreven in deze overeenkomst.
Belangrijke disclaimer
Deze pagina is een basisversie en vormt geen juridisch advies. Laat privacyverklaring, voorwaarden en verwerkersafspraken juridisch controleren voordat Audito breed of commercieel wordt ingezet.