EURO.REVIEWS / JURIDISCHE DOCUMENTEN
Addendum voor gegevensverwerking
Voorwaarden van verwerkingsverantwoordelijke tot verwerker voor bestel-, uitnodigings- en klantgegevens.
Partijen, reikwijdte en hiërarchie
Deze DPA maakt deel uit van de overeenkomst tussen de Klant als verwerkingsverantwoordelijke en de Operator als verwerker, waarbij Euro.Reviews Persoonsgegevens van Klant uitsluitend op gedocumenteerde instructies verwerkt. GDPR-termen hebben de betekenis die wordt gegeven in Verordening (EU) 2016/679.
Als deze DPA in strijd is met de Voorwaarden voor de verwerking van Persoonsgegevens van Klanten, prevaleert deze DPA. Het is niet van toepassing op de verwerking waarvoor de Operator een onafhankelijke verwerkingsverantwoordelijke is, inclusief accountbeveiliging, facturering, integriteit van openbare beoordelingen en onafhankelijke moderatie zoals beschreven in de privacyverklaringen.
Gedocumenteerde instructies
De verwerker verwerkt Persoonsgegevens van Klant alleen om de geconfigureerde Dienst te verlenen, te voldoen aan gedocumenteerde instructies in de overeenkomst, accountinstellingen, API-oproepen of ondersteuningsverzoeken, en te voldoen aan toepasselijke wettelijke verplichtingen. Indien een instructie onrechtmatig blijkt, zal de verwerker de verwerkingsverantwoordelijke hiervan op de hoogte stellen, tenzij dit wettelijk verboden is.
Vertrouwelijkheid en veiligheid
Personen die bevoegd zijn om Persoonsgegevens van Cliënten te verwerken, zijn gebonden aan geheimhouding. De verwerker handhaaft maatregelen die passend zijn voor het risico, waaronder toegangscontrole, authenticatie, encryptie tijdens de overdracht, logboekregistratie, back-ups, kwetsbaarheids- en patchbeheer, gegevensscheiding en respons op incidenten.
Subverwerkers en overdrachten
De Klant verleent algemene schriftelijke toestemming aan de subverwerkers gepubliceerd in het Subverwerkersdocument. De verwerker zal materieel gelijkwaardige verplichtingen op het gebied van gegevensbescherming opleggen en blijft verantwoordelijk voor de uitvoering ervan, zoals vereist door de wet.
De verwerker zal, indien nodig, een nieuwe subverwerker binnen een redelijke termijn op de hoogte stellen, zodat de Klant bezwaar kan maken op basis van gedocumenteerde gegevensbeschermingsgronden. Voor beperkte overdrachten wordt gebruik gemaakt van een adequaatheidsbesluit, standaardcontractbepalingen of een ander rechtmatig overdrachtsmechanisme.
Hulp en incidenten
- De Klant assisteren bij verzoeken van betrokkenen, rekening houdend met de aard van de verwerking.
- Assisteren bij beveiliging, melding van inbreuken, effectbeoordelingen van gegevensbescherming en overleg met regelgeving, indien van toepassing.
- De Klant zonder onnodige vertraging op de hoogte stellen nadat hij zich bewust is geworden van een inbreuk op de persoonsgegevens die van invloed is op de Persoonsgegevens van de Klant.
- Verstrek informatie die redelijkerwijs noodzakelijk is om naleving van artikel 28 GDPR aan te tonen.
Verwijderen, retourneren en controleren
Aan het einde van de Dienst zal de verwerker, naar keuze van de Klant, de Persoonsgegevens van de Klant verwijderen of retourneren, indien dit technisch redelijk is, tenzij bewaring wettelijk verplicht is. Back-upkopieën worden verwijderd volgens de normale beveiligde back-upcyclus.
De Klant mag maximaal één keer per jaar een redelijke audit op afstand aanvragen, tenzij een inbreuk of bevoegdheid meer vereist. Audits moeten andere klanten, de veiligheid en vertrouwelijke informatie beschermen. Voor audits ter plaatse is een redelijke kennisgeving vereist en kunnen er gerechtvaardigde kosten aan verbonden zijn.
Verwerkingsdetails
Artikel | Beschrijving |
|---|---|
Onderwerp en duur | Controleer uitnodigingen, verificatie en gerelateerde serviceverwerking gedurende de looptijd van de overeenkomst, plus verwijderings- en back-upperioden. |
Aard en doel | Ontvang bestellingen, maak uitnodigingen, stuur e-mail, koppel beoordelingen aan aankopen, ondersteun producten, voorkom misbruik en bied geconfigureerde analyses. |
Betrokkenen | Klanten en potentiële reviewers van de Klant; geautoriseerde Klantgebruikers indien verwerkt in opdracht. |
Persoonlijke gegevens | Naam, e-mailadres, bestelreferentie, datums, taal, winkel, producten, leveringsgebeurtenissen, IP/beveiligingsgebeurtenissen en ondersteuningsgegevens. |
Gevoelige gegevens | Niet opzettelijk vereist. De Klant mag geen gegevens van een bijzondere categorie verstrekken, tenzij dit uitdrukkelijk is overeengekomen en wettig is. |
Verplichtingen voor de verwerkingsverantwoordelijke | Rechtsgrondslag, transparantie, dataminimalisatie, nauwkeurige instructies en omgang met klantrechten. |
Contact- en bestuursvoorwaarden
Kennisgevingen over gegevensbescherming onder deze DPA kunnen worden verzonden naar tichy@eurion.sk. Het toepasselijke recht en de geschilvoorwaarden in de hoofdovereenkomst zijn van toepassing, tenzij de dwingende wetgeving inzake gegevensbescherming anders vereist.
Versie | 0.9 |
Status | Ontwerp voor juridische beoordeling |
Bijgewerkt | 29 juli 2026 |
Exploitant | Europese bedrijfsoplossingen s. R. O. |