| 11.1. |
Verwerkingsverantwoordelijke heef het recht om audits uit te laten voeren door een
onafhankelijke Register EDP Auditor die aan geheimhouding is gebonden ter controle van
naleving van de afspraken in deze Verwerkersovereenkomst. |
| 11.2. |
Deze audit zal ten hoogste eenmaal per jaar plaatsvinden en vindt uitsluitend plaats bij een
concreet en gegrond vermoeden van misbruik van persoonsgegevens door Verwerker, en pas
nadat Verwerkingsverantwoordelijke de bij Verwerker aanwezige soortgelijke rapportages heef
opgevraagd, beoordeeld en redelijke argumenten aanbrengt die een door
Verwerkingsverantwoordelijke geïnitieerde audit alsnog rechtvaardigen. Een dergelijke audit
wordt gerechtvaardigd wanneer de bij Verwerker aanwezige soortgelijke rapportages geen of
onvoldoende uitsluitsel geven over het naleven van deze Verwerkersovereenkomst door
Verwerker |
| 11.3. |
Deze audit vindt twee weken na voorafgaande aankondiging door
Verwerkingsverantwoordelijke plaats, zonder vertrouwelijke gegevens van Verwerker te
gebruiken en in te zien en zonder de werkprocessen van Verwerker onnodig te verstoren. |
| 11.4. |
Verwerker zal aan de audit meewerken en alle voor de audit redelijkerwijs relevante informatie,
inclusief ondersteunende gegevens zoals systeemlogs, en medewerkers zo tijdig mogelijk en
binnen een redelijke termijn, waarbij een termijn van maximaal vier weken redelijk is tenzij een
spoedeisend belang zich hiertegen verzet, ter beschikking stellen.
|
| 11.5. |
De bevindingen naar aanleiding van de uitgevoerde audit zullen door Partijen in onderling
overleg worden beoordeeld en, naar aanleiding daarvan, al dan niet worden doorgevoerd door
één van de Partijen of door beide Partijen gezamenlijk. |
| 11.6. |
De redelijke kosten voor de audit worden door de Verantwoordelijke gedragen, met dien
verstande dat de kosten voor de in te huren derde altijd door Verantwoordelijke zullen worden
gedragen. |
| 12.1. |
De aansprakelijkheid van Verwerker voor schade als gevolg van een toerekenbare tekortkoming
in de nakoming van de Verwerkersovereenkomst, dan wel uit onrechtmatige daad of anderszins,
is uitgesloten. Voor zover voornoemde aansprakelijkheid niet kan worden uitgesloten is deze
per gebeurtenis (een reeks opeenvolgende gebeurtenissen geldt als één gebeurtenis) beperkt
tot de vergoeding van directe schade, tot maximaal het bedrag van de door Verwerker
ontvangen vergoedingen voor de werkzaamheden onder deze Verwerkersovereenkomst over
de maand voorafgaande aan de schadeveroorzakende gebeurtenis. De aansprakelijkheid van
Verwerker voor directe schade zal in totaal nooit meer bedragen dan € 50,00. |
| 12.2. |
Onder directe schade wordt uitsluitend verstaan alle schade bestaande uit:
• schade direct toegebracht aan stoffelijke zaken (“zaakschade”);
• redelijke en aantoonbare kosten om de Verwerker ertoe te manen de Verwerkersovereenkomst (weer) deugdelijk na te komen;
• redelijke kosten ter vaststelling van de oorzaak en de omvang van de schade voor zover betrekking hebbende op de directe schade zoals hier bedoeld is; en
• redelijke en aantoonbare kosten die Verwerkingsverantwoordelijke heeft gemaakt ter voorkoming of beperking van de directe schade zoals in dit artikel bedoeld.
|
| 12.3. |
Verwerker is niet aansprakelijk voor schade die ontstaat uit geïnstalleerde code, CRM systemen
of andere software welke geïnstalleerd is in het hosting account, server of overig gerelateerde
dienst. Onder CRM systemen vallen onder andere WordPress, Joomla, Prestashop, Magento of
Drupal. |
| 12.4. |
Voor cloud-diensten of additionele services waarvan Verwerker geen server- of infrastructuurbeheer
doet, maar enkel fungeert als wederverkoper, facilitator of gebruiker, is aansprakelijkheid
uitgesloten. Onder cloud-diensten vallen onder andere Microsoft Office 365 email, Google G
Suite email, Dropbox, Boxcryptor en Acronis backup. Onder additionele services vallen onder
andere CloudFlare, SpamExperts, SSL Certificate Authorities en Let’s Encrypt. |
| 12.5. |
De aansprakelijkheid van Verwerker voor indirecte schade is uitgesloten. Onder indirecte schade
wordt verstaan alle schade die geen directe schade is en daarmee in ieder geval, maar niet
beperkt tot, gevolgschade, gederfde winst, gemiste besparingen, verminderde goodwill, schade
door bedrijfsstagnatie, schade door het niet bepalen van marketingdoeleinden, schade verband
houdende met het gebruik van door Verwerkingsverantwoordelijke voorgeschreven gegevens of
databestanden, of verlies, verminking of vernietiging van gegevens of databestanden. |
| 12.6. |
De in dit artikel bedoelde uitsluitingen en beperkingen komen te vervallen indien en voor zover
de schade het gevolg is van opzet of bewuste roekeloosheid van Verwerker of haar
bedrijfsleiding. |
| 12.7. |
Tenzij nakoming door Verwerker blijvend onmogelijk is, ontstaat de aansprakelijkheid van
Verwerker wegens toerekenbare tekortkoming in de nakoming van de Overeenkomst slechts
indien Verwerkingsverantwoordelijke de Verwerker onverwijld schriftelijk in gebreke stelt,
waarbij een redelijke termijn voor de zuivering van de tekortkoming wordt gesteld, en Verwerker
ook na die termijn toerekenbaar blijft tekortschieten in de nakoming van haar verplichtingen. De
ingebrekestelling dient een zo volledig en gedetailleerd mogelijke omschrijving van de
tekortkoming te bevatten, opdat Verwerker in de gelegenheid wordt gesteld adequaat te
reageren. |
| 12.8. |
Iedere vordering tot schadevergoeding door Verwerkingsverantwoordelijke tegen Verwerker die
niet gespecificeerd en expliciet is gemeld, vervalt door het enkele verloop van twaalf (12)
maanden na het ontstaan van de vordering. |
| 12.9. |
Verwerker zal zich gedurende de Verwerkersovereenkomst adequaat verzekerd hebben en
houden voor aansprakelijkheid conform dit artikel. |
| 12.10. |
In het geval van schending van de Verwerkersovereenkomst zal Verwerker een direct opeisbare
boete van € 50,00 per overtreding en € 50,00 per dag dat de schending voortduurt verbeuren
aan Verwerkingsverantwoordelijke. |