6.1. Mystery Review heeft het recht om de persoonsgegevens van klanten die nodig zijn voor zijn administratie en management doeleinden op te nemen in het interne registratiesysteem van Mystery Review.
6.2. Op basis van de AVG en de toepasselijke wet- en regelgeving en in het kader van de verwerking van persoonsgegevens herkennen en onderscheiden partijen de volgende rollen (inclusief de bijbehorende verantwoordelijkheden): de Klant is de verwerkingsverantwoordelijke, Mystery Review wordt beschouwd als verwerker, een derde partij die door Mystery Review wordt gecontracteerd en die de persoonsgegevens verwerkt, wordt beschouwd als een subverwerker.
6.3. Mystery Review zal in het kader van de uitvoering van een Overeenkomst persoonsgegevens namens en in overeenstemming met de instructies van de klant verwerken. Het is daarom niet toegestaan om persoonsgegevens voor eigen doeleinden te verwerken en/of aan derden te verstrekken. Mystery Review zal voor zover mogelijk de aanwijzingen van de klant met betrekking tot de verwerking van persoonsgegevens van de klant opvolgen.
6.4. Cliënt garandeert dat de inhoud, het overeengekomen gebruik en de toewijzing om persoonsgegevens te verwerken niet onrechtmatig is en geen inbreuk maken op enig recht van derden. De cliënt ziet er met name op toe dat door het gebruik van diensten geen bijzondere categorieën persoonsgegevens worden verwerkt. Client vergoedt en houdt Mystery Review onschadelijk voor alle claims met betrekking tot deze.
6.5. De klant neemt passende technische en organisatorische maatregelen in overeenstemming met de AVG om persoonsgegevens te beschermen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen zorgen, rekening houdend met de huidige stand van de technologie en de kosten van de uitvoering, voor een beveiligingsniveau dat is aangepast aan de risico’s die de verwerking en de aard van de te beschermen persoonsgegevens met zich meebrengen. De maatregelen zijn ook gericht op het onnodig verzamelen en verder verwerken van persoonsgegevens.
6.6. Mystery Review neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen illegale verwerking. Deze maatregelen rechtvaardigen, rekening houdend met de huidige stand van de technologie en de kosten van de uitvoering van deze maatregelen, een adequaat beschermingsniveau, rekening houdend met de risico’s van verwerking en de aard van de persoonsgegevens. De maatregelen zijn ook gericht op het voorkomen van onnodige verwerking van persoonsgegevens.
6.7. Opdrachtgever is voor de duur van deze overeenkomst toegestaan om de bovengenoemde maatregelen te controleren, die audit kan worden uitgevoerd door client een onafhankelijke derde partij. Mystery Review garandeert hierbij om mee te werken aan een dergelijke audit, op voorwaarde dat: i) de kosten voor de controle zelf voor rekening van de klant komen; ii) de kosten en/of het tijdstip van Mystery Review met betrekking tot de samenwerking (met inbegrip van de tijd van het personeel) voor rekening van de opdrachtgever komen; iii) de controle niet meer dan eenmaal per kalenderjaar wordt uitgevoerd; iv) er een geldige reden is voor de controle, zoals het verlies van gegevens; En v) de reikwijdte van de controle door de cliënt wordt verstrekt en de controle beperkt is tot de bovengenoemde werkingssfeer. Punten iii), iv) en v) niet van toepassing zijn indien de controle het gevolg is van een onderzoek van een toezichthoudende autoriteit. Mystery Review kan niet garanderen dat een audit kan plaatsvinden door een onderaannemer van Mystery Review die persoonsgegevens verwerkt.
6.8. Mystery Review is toegestaan om een onderaannemer te gebruiken in het proces van het renderen van haar diensten. Op eerste verzoek van client zal Mystery Review een lijst van subprocessors verstrekken. Mystery Review kan naar eigen inzicht en oordeel de lijst wijzigen en/of uitbreiden. In het geval dat Mystery Review de lijst uitbreidt of wijzigt met nieuwe subprocessors, wordt de klant ten minste twee (2) weken voor het gebruik van de beoogde onderaannemer op de hoogte gebracht en krijgt hij de mogelijkheid om bezwaar te maken tegen de voorgestelde nieuwe subverwerkers.
6.9. In het geval Mystery Review vermoedt of weet dat persoonlijke gegevens van de klant is gecompromitteerd, als gevolg van een inbreuk op de gegevens of de beveiliging, Mystery Review waarschuwt Client zonder vertraging. Naar aanleiding van deze kennisgeving beoordeelt de klant onafhankelijk of hij betrokkenen en/of toezichthoudende autoriteiten moet op de hoogte stellen. Cliënt is en blijft verantwoordelijk voor elke wettelijke meldingsplicht. Mystery Review is echter bereid om de klant te ondersteunen bij het nakomen van zijn verplichtingen op grond van de geldende wet- en regelgeving met betrekking tot de verwerking van persoonsgegevens.
6.10. Indien een betrokkene zich beroept op zijn of haar rechten op grond van de Algemene Verordening Gegevensbescherming, zal hij het verzoek doorsturen naar de klant. De klant zal het verzoek van de betrokkene opvolgen. Mystery Review zal de betrokkene informeren over de forward en zal wachten op verdere instructies van de klant.
6.11. Na het verstrijken van de looptijd van de overeenkomst/bestelling of de aangegeven verwerkingsperiode van de persoonsgegevens of beëindiging van de overeenkomst /toewijzing geeft Mystery Review de klant de mogelijkheid om de persoonsgegevens te verkrijgen alvorens de persoonsgegevens te verwijderen.
6.12. De bovenstaande alinea’s van dit artikel worden beschouwd als een basisovereenkomst voor gegevensverwerking in overeenstemming met de AVG.