Verwerkersvoorwaarden

Bijlage 1 – Verwerkersvoorwaarden (AVG)

A. Verwerking van persoonsgegevens

Bistroo verwerkt persoonsgegevens namens het Restaurant voor uitvoering van de Overeenkomst, waaronder verwerking van bestellingen, betalingen en dienstverlening. Tevens worden geanonimiseerde gegevens gebruikt voor statistiek.

Verwerkte gegevens omvatten o.a.: naam, adres, e-mail, telefoon, betaalgegevens, IP-adres, apparaat- en browsergegevens.

Bistroo treedt op als Verwerker, Restaurant als Verwerkingsverantwoordelijke.

1. Begrippen

In deze voorwaarden (hierna: ‘Verwerkersvoorwaarden’) wordt een aantal begrippen gebruikt. De betekenis van die begrippen is hieronder verduidelijkt. De genoemde begrippen worden in deze Verwerkersvoorwaarden met een hoofdletter geschreven. Veelal wordt in de opsomming hieronder gebruikgemaakt van de omschrijving van het begrip uit de wet- en regelgeving op het gebied van privacy.

Betrokkene: Degene op wie een persoonsgegeven betrekking heeft.

Verwerker: Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die / dat ten behoeve van de Verwerkingsverantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen.

Sub-verwerker: Een andere verwerker die door de Verwerker wordt ingezet om ten behoeve van de Verwerkingsverantwoordelijke specifieke verwerkingsactiviteiten te verrichten.

Verwerkingsverantwoordelijke: Een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.

Bijzondere Persoonsgegevens: Dit zijn gegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, en genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon, gegevens over gezondheid, of gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid. Alsmede persoonsgegevens betreffende strafrechtelijke veroordelingen en strafbare feiten of daarmee verband houdende veiligheidsmaatregelen.

Datalek / Inbreuk in verband met persoonsgegevens: Een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot - of waarbij redelijkerwijs niet uit te sluiten valt dat die kan leiden tot - de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.

Derden: Anderen dan Restaurant en Bistroo en diens Medewerkers.

Meldplicht Datalekken: De verplichting tot het melden van Datalekken aan de Autoriteit Persoonsgegevens en (in sommige gevallen) aan Betrokkene(n).

Medewerkers: Personen die werkzaam zijn bij Bistroo of bij Restaurant, ofwel in dienstbetrekking dan wel tijdelijk ingehuurd.

Persoonsgegevens: Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de Betrokkene”) die in het kader van de Overeenkomst worden verwerkt; als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon.

Persoonsgegevens van gevoelige aard: Persoonsgegevens waarbij verlies of onrechtmatige Verwerking kunnen leiden tot (onder meer) stigmatisering of uitsluiting van Betrokkene, schade aan de gezondheid, financiële schade of tot (identiteits)fraude.

Tot deze categorieën van persoonsgegevens moeten in ieder geval worden gerekend:

  • Bijzondere persoonsgegevens
  • Gegevens over de financiële of economische situatie van de Betrokkene
  • (Andere) gegevens die kunnen leiden tot stigmatisering of uitsluiting van de Betrokkene
  • Gebruikersnamen, wachtwoorden en andere inloggegevens
  • Gegevens die kunnen worden misbruikt voor (identiteits)fraude

Verwerken / Verwerking: Een verwerking of een geheel van verwerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.

Verwerkersvoorwaarden: Deze voorwaarden (die tevens aan te merken zijn als verwerkersovereenkomst).

AVG: Algemene Verordening Gegevensbescherming, inclusief de uitvoeringswet van deze verordening.

2. Toepasselijkheid en duur

Deze Verwerkersvoorwaarden gelden voor alle verwerkingen door Bistroo en lopen zolang Bistroo persoonsgegevens verwerkt. Opzegging is niet mogelijk. Geheimhouding en aansprakelijkheid blijven ook na beëindiging gelden.

3. Verwerking

  • Bistroo verwerkt gegevens uitsluitend volgens instructies van het Restaurant.
  • Doel en middelen van verwerking liggen bij het Restaurant.
  • Bistroo voldoet aan privacywetgeving; Restaurant moet rechtmatige grondslag hebben.
  • Toegang tot gegevens is beperkt tot bevoegde medewerkers.
  • Bistroo mag Sub-verwerkers inzetten onder gelijke verplichtingen.
  • Bistroo helpt bij verzoeken van betrokkenen.
  • Verwerking vindt bij voorkeur binnen de EER plaats, anders met passende waarborgen.
  • Verzoeken van autoriteiten worden juridisch beoordeeld en waar mogelijk gemeld aan het Restaurant.

4. Beveiliging

Bistroo treft passende technische en organisatorische maatregelen. Het Restaurant kan audits uitvoeren op eigen kosten.

5. Datalekken

Bistroo meldt datalekken zo snel mogelijk (streeftermijn 48 uur). Meldplicht aan toezichthouder en betrokkenen ligt bij het Restaurant.

6. Geheimhouding

Bistroo en haar medewerkers/Sub-verwerkers zijn tot geheimhouding verplicht.

7. Aansprakelijkheid

Het Restaurant is verantwoordelijk voor rechtmatige verwerking en vrijwaart Bistroo bij overtreding van privacywetgeving. Beperkingen uit de Overeenkomst gelden ook hier.

8. Overdracht

Het Restaurant mag rechten/plichten niet overdragen; Bistroo wel.

9. Beëindiging en gegevens

Bij einde Overeenkomst worden gegevens teruggegeven of vernietigd, tenzij wettelijke bewaarplicht geldt. Kosten zijn voor het Restaurant.

10. Wijzigingen

Wijzigingen zijn alleen geldig indien schriftelijk overeengekomen (incl. e-mail).

11. Slotbepalingen

  • Bistroo verstrekt informatie over naleving op verzoek.
  • Partijen werken samen met toezichthouders.
  • Nederlands recht van toepassing; Nederlandse rechter bevoegd.
  • Ongeldige bepalingen worden vervangen door juridisch geldige equivalenten.