Addendum inzake Gegevensverwerking
Dit Addendum inzake Gegevensverwerking (“DPA”), Bijlage 1 en Bijlage 2 maken deel uit van de Servicevoorwaarden die te vinden zijn op https://victoury.be/dpa (“de Overeenkomst”) tussen Victoury BVBA (“Victoury”) en de klant van Victoury (“Klant”).
Alle met een hoofdletter geschreven termen die niet in dit DPA zijn gedefinieerd, hebben de betekenis die eraan wordt gegeven in de Overeenkomst. Victoury en de Klant kunnen hierin afzonderlijk worden aangeduid als een “partij” en gezamenlijk als de “partijen”.
1. DEFINITIES OP HET GEBIED VAN DE BESCHERMING VAN PERSOONSGEGEVENS
Ten behoeve van de verwerking van persoonsgegevens onder deze Overeenkomst gelden de volgende definities:
VERWERKINGSVERANTWOORDELIJKE betekent de natuurlijke persoon of rechtspersoon, overheidsinstantie, dienst of ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;
BETROKKENE betekent de natuurlijke persoon op wie de gegevens betrekking hebben, respectievelijk de personen wier persoonsgegevens worden verwerkt;
GDPR betekent Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens, en tot intrekking van Richtlijn 95/46/EG
PERSOONSGEGEVENS betekent alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (‘betrokkene’); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon;
INBREUK IN VERBAND MET PERSOONSGEGEVENS betekent een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens;
VERWERKING betekent een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, samenbrengen of met elkaar in verband brengen, beperken, wissen of vernietigen;
VERWERKER betekent een natuurlijke persoon of rechtspersoon, overheidsinstantie, dienst of ander orgaan die/dat ten behoeve van de Verwerkingsverantwoordelijke persoonsgegevens verwerkt;
2. VERTEGENWOORDIGING VAN DE PARTIJEN
2.1 Met betrekking tot de rechten en verplichtingen van de partijen onder dit DPA aangaande de persoonsgegevens erkennen en komen de partijen hierbij overeen dat de Klant de verwerkingsverantwoordelijke is en Victoury de verwerker, en dienovereenkomstig stemt Victoury ermee in dat zij alle Persoonsgegevens zal verwerken in overeenstemming met haar verplichtingen op grond van dit DPA.
2.2 De Verwerkingsverantwoordelijke verklaart door middel van deze Overeenkomst dat hij verantwoordelijk is voor de verwerking van persoonsgegevens (in de zin van art. 4 punt 7 van de GDPR), zoals beschreven in Bijlage nr. 1 bij deze Overeenkomst, en de Verwerker verwerkt persoonsgegevens ten behoeve van de Verwerkingsverantwoordelijke.
2.3 De Verwerker verklaart dat hij beschikt over de capaciteit, ervaring, kennis en gekwalificeerd personeel die de juiste uitvoering en tenuitvoerlegging van deze Overeenkomst mogelijk maken op het hoogste professionele niveau dat wordt verwacht van de entiteiten die actief zijn op de markt waarop hij opereert. In het bijzonder verklaart de Verwerker dat hij op de hoogte is van de regels voor de verwerking en beveiliging van persoonsgegevens, zoals bepaald in de GDPR en enige andere toepasselijke regelgeving inzake gegevensbescherming.
2.4 De Verwerker garandeert bovendien dat:
2.4.1 De personen die gemachtigd zijn om persoonsgegevens te verwerken (“Gemachtigde Personen”), respectievelijk het personeel van de Verwerker, onderworpen zijn aan de verplichting tot onvoorwaardelijke vertrouwelijkheid met betrekking tot de omvang, de doeleinden en de middelen van de verwerking van persoonsgegevens, zowel tijdens deze Overeenkomst als na de beëindiging ervan;
2.4.2 Gemachtigde personen persoonsgegevens uitsluitend verwerken in overeenstemming met de instructies van de Verwerker en voldoende zijn opgeleid om te kunnen voldoen aan de toepasselijke regelgeving inzake gegevensbescherming;
3. VOORWERP VAN HET DPA
De Verwerkingsverantwoordelijke vertrouwt de Verwerker de verwerking van persoonsgegevens toe, voor de doeleinden die zijn uiteengezet in Bijlage 1 bij dit DPA, terwijl de Verwerker zich ertoe verbindt persoonsgegevens te verwerken in overeenstemming met dit DPA en de toepasselijke beschermingsregelgeving, met inbegrip van de bepalingen van de GDPR.
4. DUUR
4.1 De duur van dit DPA en van de verwerking van persoonsgegevens komt overeen met de duur van de tussen de Partijen gesloten Overeenkomst, vermeerderd met de wettelijk vereiste bewaartermijn van de informatie.
4.2 Dit DPA kan worden beëindigd als gevolg van het intreden van een van de volgende gevallen:
– bij schriftelijke overeenkomst van de partijen;
– bij beëindiging van de Overeenkomst om welke reden dan ook.
4.3 De partijen komen uitdrukkelijk overeen dat de schending door de Verwerker van zijn verplichtingen onder dit DPA een wezenlijke tekortkoming in de Overeenkomst vormt die de beëindiging van de Overeenkomst tot gevolg heeft.
5. ALGEMENE VERPLICHTINGEN VAN DE VERWERKER
De Verwerker verbindt zich er in het bijzonder toe:
5.1. zich te onthouden van de verwerking van persoonsgegevens voor andere doeleinden dan die welke zijn gespecificeerd in Bijlage nr. 1 bij dit DPA. Wijziging van het doel van de verwerking van persoonsgegevens is uitsluitend toegestaan door middel van wijziging van dit DPA, die schriftelijk moet gebeuren;
5.2 persoonsgegevens uitsluitend te verwerken op basis van gedocumenteerde instructies, (schriftelijk) verstrekt door de Verwerkingsverantwoordelijke.
5.3 de Verwerkingsverantwoordelijke onmiddellijk in elektronische vorm te informeren indien de instructies naar het oordeel van de Verwerker een inbreuk vormen op de Overeenkomst, de bepalingen van de GDPR of andere toepasselijke regelgeving inzake gegevensbescherming.
5.4 De Verwerker is verplicht om de informatie betreffende de registers van de verwerkingsactiviteiten met betrekking tot de geleverde diensten onmiddellijk ter beschikking te stellen aan de Verwerkingsverantwoordelijke, in overeenstemming met dit DPA, zodat de Verwerkingsverantwoordelijke kan voldoen aan de verplichting om de registers van de verwerking bij te houden.
5.5 De Verwerker verbindt zich ertoe de passende technische en organisatorische maatregelen te implementeren en te handhaven die nodig zijn om een op het risico van de verwerking van persoonsgegevens afgestemd beveiligingsniveau te waarborgen, in overeenstemming met de bepalingen van artikel 32 van de GDPR. De minimale technische en organisatorische maatregelen zijn uiteengezet in Bijlage 2 bij dit DPA.
5.6 De Verwerker verbindt zich ertoe persoonsgegevens te verwerken gedurende de looptijd van dit DPA. Na afronding van de verwerking van persoonsgegevens onder dit DPA verbindt de Verwerker zich ertoe, afhankelijk van de beslissing van de Verwerkingsverantwoordelijke, de persoonsgegevens (met inbegrip van bestaande kopieën) permanent en onomkeerbaar te wissen of aan de Verwerkingsverantwoordelijke terug te bezorgen, tenzij de toepasselijke wetgeving anders vereist, en vóór het wissen zorgt de Verwerker ervoor dat de Verwerkingsverantwoordelijke in staat is alle noodzakelijke rapporten en gegevens te downloaden.
6. KENNISGEVINGEN
6.1. De Verwerker stelt de Verwerkingsverantwoordelijke zonder onnodige vertraging in kennis van het volgende: a) klachten of verzoeken die rechtstreeks van een betrokkene worden ontvangen (recht op inzage, verwijdering, enz.), zonder op het verzoek te reageren indien hij daartoe niet vooraf door de Verwerkingsverantwoordelijke is gemachtigd of indien de toepasselijke wetgeving de Verwerker niet tot een antwoord verplicht; b) verplichte wettelijke verzoeken tot bekendmaking van persoonsgegevens door een rechtshandhavingsinstantie, tenzij anders verboden, of een gerechtelijk bevel of verzoeken van bevoegde autoriteiten met betrekking tot de verwerking van persoonsgegevens waarop dit DPA van toepassing is (de Verwerker informeert de Verwerkingsverantwoordelijke voordat hij op verzoeken van Autoriteiten antwoordt).
6.2. In geval van een gegevensinbreuk die leidt tot de vernietiging, het verlies, de wijziging, de ongeoorloofde verstrekking van of toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens, of enig ander geval van een vermoedelijke inbreuk op de vertrouwelijkheid van gegevens, die betrekking heeft op alle of een deel van de persoonsgegevens waarop dit DPA van toepassing is, zal de Verwerker zonder onnodige vertraging de Kennisgeving aan de Verwerkingsverantwoordelijke van de gegevens van de gegevensinbreuk per e-mail doen.
6.3 De kennisgeving van een gegevensinbreuk moet ten minste de elementen bevatten die zijn voorzien in art. 33, lid (3) van de GDPR.
6.4 Indien en voor zover de bovenstaande informatie niet gelijktijdig kan worden verstrekt, moet deze zonder onnodige vertraging gefaseerd worden verstrekt.
6.5 Onverminderd het voorgaande verstrekt de Verwerker de Verwerkingsverantwoordelijke alle aanvullende informatie die nodig is om te voldoen aan de verplichtingen van de Verwerkingsverantwoordelijke met betrekking tot de gegevensinbreuk, in overeenstemming met de GDPR.
6.6 De Verwerker moet alle gevallen van gegevensinbreuk documenteren die alle of een deel van de persoonsgegevens treffen, met inbegrip van de omstandigheden van de inbreuk, de gevolgen ervan en de genomen herstelmaatregelen.
7. SUBVERWERKING. GEGEVENSOVERDRACHT BUITEN DE EUROPESE ECONOMISCHE RUIMTE
7.1. Over het algemeen verwerkt de Verwerker persoonsgegevens binnen de Europese Economische Ruimte.
7.2. Overdracht van persoonsgegevens naar landen buiten de EU en/of de Europese Economische Ruimte (EER) vindt uitsluitend plaats met toestemming van de Klant. Indien persoonsgegevens die onder deze Overeenkomst worden verwerkt, worden overgedragen van een land binnen de Europese Economische Ruimte naar een land buiten de Europese Economische Ruimte, zorgen de Partijen ervoor dat de persoonsgegevens adequaat worden beschermd. Om dit te bereiken, baseren de Partijen zich, tenzij anders overeengekomen, op de door de EU goedgekeurde standaardcontractbepalingen voor de overdracht van persoonsgegevens.
7.3. De Klant stemt ermee in dat Victoury Subverwerkers mag inschakelen om Klantgegevens namens de Klant te verwerken. De gemachtigde Subverwerkers die buiten de EU en/of de Europese Economische Ruimte zijn gevestigd en die momenteel door Victoury worden ingeschakeld en door de Klant zijn gemachtigd, zijn de volgende:
7.3.1. Mailchimp – https://mailchimp.com/legal/privacy/
7.3.2. Intercom – https://www.intercom.com/legal/privacy
7.3.3. Amazon AWS – https://aws.amazon.com/
7.3.4. Google – https://policies.google.com/privacy?hl=en
7.4. Victoury stelt de Klant ten minste 10 dagen vóór dergelijke wijzigingen in kennis indien zij Subverwerkers toevoegt of verwijdert die buiten de EU en/of de Europese Economische Ruimte zijn gevestigd.
8. SAMENWERKING TUSSEN DE PARTIJEN
8.1 De Verwerker verbindt zich er, voor zover mogelijk, toe om:
8.1.1 de Verwerkingsverantwoordelijke bij te staan met informatie over relevante technische en organisatorische maatregelen om te voldoen aan zijn verplichtingen om te reageren op de verzoeken van betrokkenen teneinde hun rechten uit te oefenen die worden vermeld in Hoofdstuk III van de GDPR;
8.1.2 de Verwerkingsverantwoordelijke bij te staan bij het nakomen van zijn verplichtingen om te reageren op verzoeken van gegevensbeschermingsautoriteiten en andere organen, met inbegrip van rechtshandhavingsinstanties;
8.1.3 de Verwerkingsverantwoordelijke bij te staan bij het naleven van zijn verplichtingen als bedoeld in de artikelen 32 tot en met 36 van de GDPR.
8.2 Naast de verplichtingen van de Verwerkingsverantwoordelijke die in dit DPA zijn beschreven, verbinden de Verwerker en de Verwerkingsverantwoordelijke zich ertoe elkaar te informeren over elke procedure die wordt gevoerd door een Gegevensbeschermingsautoriteit of een ander openbaar orgaan (met inbegrip van rechtshandhavingsinstanties) en over elke briefwisseling met deze entiteiten (met inbegrip van de inhoud van de correspondentie) in verband met de uitvoering van de Overeenkomst.
9. AANSPRAKELIJKHEID VAN DE VERWERKER
De Verwerker vergoedt de Verwerkingsverantwoordelijke voor alle schade die is veroorzaakt door de niet-naleving van de GDPR-normen als gevolg van de schending van zijn verplichtingen als verwerker van gegevens. Deze vorm van aansprakelijkheid doet geen afbreuk aan en loopt niet vooruit op vorderingen met betrekking tot enige andere vorm van aansprakelijkheid.
10 CONTACTGEGEVENS VAN DE VERWERKER MET BETREKKING TOT KENNISGEVINGEN / INBREUKEN IN VERBAND MET DE VERWERKING VAN PERSOONSGEGEVENS
10.1 Contactgegevens van de Verwerker:
E-mail: [email protected]
11. SLOTBEPALINGEN
11.1. Latere wijziging van de bepalingen van dit DPA is uitsluitend toegestaan bij overeenkomst van de partijen, door het sluiten van aanvullende schriftelijke documenten.
11.2. Indien een of meer clausules van dit DPA niet-toepasbaar worden, blijven de overige contractuele clausules geldig, waarbij de uitvoering van het DPA niet door deze situatie wordt aangetast. In een dergelijk geval kunnen de Partijen, indien nodig, de nietige of niet-effectieve clausule vervangen door een nieuwe clausule die overeenstemt met het voorwerp en de geest van dit DPA.
BIJLAGE nr. 1 – De soorten verwerkte persoonsgegevens, de categorieën van betrokkenen en het doel van de verwerking van persoonsgegevens
1.1 De categorieën van betrokkenen wier persoonsgegevens het voorwerp van deze Overeenkomst kunnen uitmaken, omvatten:
De wettelijke vertegenwoordigers en werknemers van de Verwerkingsverantwoordelijke en de Verwerker;
Eindbegunstigden van diensten (Klanten van de reisbureaus)
1.2 Persoonsgegevens (informatie over een geïdentificeerde of identificeerbare natuurlijke persoon) die het voorwerp van deze overeenkomst uitmaken, kunnen categorieën van persoonsgegevens omvatten, waaronder maar niet beperkt tot:
Werknemers/Wettelijke vertegenwoordigers van de Verwerkingsverantwoordelijke en de Verwerker: Familienaam, Tweede voornaam, Voornaam, Functie, Telefoonnummer, E-mailadres, Handtekening, Gebruikersnaam, Volledige naam, E-mail, Rol, Wachtwoord, Merk
Klanten van de reisbureaus: Aanhef, Familienaam, Tweede voornaam, Voornaam, Geslacht, Geboortedatum, Geboorteplaats, Voorkeurstaal, Nationaliteit, E-mailadres, Adres, Vaardigheidsniveau (voor specifieke gevallen, bv. duiken), Telefoonnummer, Merk, VIP of zwarte lijst, Paspoortgegevens, reisgegevens (gereserveerde bestemming, periode enz.), andere profielgegevens (bv. handicap, culinaire voorkeuren of andere relevante gegevens die aan het reisbureau worden verstrekt)
1.3 De Verwerker verbindt zich ertoe persoonsgegevens te verwerken door middel van:
(A) verzameling
(B) vastlegging
(C) verstrekking
(D) opslag
(E) extractie
(F) verstrekking/verspreiding
(G) bijwerking
(H) analyse/raadpleging
(I) wissing of vernietiging
(J) archivering
1.4 De Verwerker verwerkt Persoonsgegevens uitsluitend voor de toegestane doeleinden, waaronder:
verwerking die noodzakelijk is om de dienst te verlenen in overeenstemming met de Overeenkomst;
verwerking die door de Klant is geïnitieerd bij zijn gebruik van de dienst;
verwerking om te voldoen aan enige andere redelijke instructie die door de Klant is verstrekt (bv. via e-mail of supporttickets) en die in overeenstemming is met de bepalingen van de Overeenkomst.
BIJLAGE nr. 2 – VEREISTE MINIMALE BEVEILIGINGSMAATREGELEN
Rekening houdend met de aard, de omvang, de context en de doeleinden van de verwerking, de uitvoeringskosten alsook de risico's met uiteenlopende waarschijnlijkheid en ernst voor de rechten en vrijheden van personen, treft de Verwerker passende technische en organisatorische maatregelen om te waarborgen en te kunnen aantonen dat de verwerking wordt uitgevoerd in overeenstemming met de specifieke wetgeving (GDPR). Bovendien zijn de door de Verwerker genomen technische en organisatorische maatregelen noodzakelijk om persoonsgegevens te beschermen tegen accidentele of onwettige vernietiging, verlies, wijziging, verstrekking of ongeoorloofde toegang. Deze maatregelen worden zo nodig herzien en bijgewerkt.
De door de Verwerker geïmplementeerde technische en organisatorische maatregelen worden hieronder opgesomd:
Technische en Organisatorische Maatregelen van de Victoury SaaS
Servers
1 De servers bevinden zich bij Hetzner in Duitsland. Hetzner is een professionele webhostingprovider en een ervaren datacenterexploitant. Sinds 1997 levert dit bedrijf aan particuliere en zakelijke klanten hoogperformante hostingproducten alsook de nodige infrastructuur voor de efficiënte werking van websites. Het is een combinatie van stabiele technologie en flexibele support en diensten. Het bedrijf bezit verschillende datacenters in Duitsland en Finland.
2 Voor de prestaties maakt Hetzner Online gebruik van bekende hardware- en softwarefabrikanten om op het hoogste kwaliteitsniveau te staan. Klanten kunnen onze gekwalificeerde datacentertechnici 24/7 bereiken. De datacenterparken bevinden zich in Neurenberg, Duitsland; Falkenstein/Vogtland, Duitsland; en Helsinki, Finland, die ons multi-redundante netwerkverbindingen naar belangrijke internetknooppunten bieden. Meer details over het datacenter van Hetzner op https://www.hetzner.com/unternehmen/rechenzentrum/
3 De SaaS-systemen van Victoury maken sinds 2015 gebruik van de diensten van Hetzner. Wij gebruiken zowel een infrastructuur van dedicated servers als cloudservers.
Applicatiebeheer
4 De Klant heeft toegang tot de Victoury-applicatie via een webbrowser en de aan hem verstrekte URL. Eenmaal veilig ingelogd kan de Klant administratieve taken uitvoeren zoals het toevoegen en verwijderen van gebruikers, het boeken, het beheren van facturen enz.
Servicecomponenten
5 Victoury biedt de volgende essentiële SaaS-support- en operationele diensten
6 – Functionaliteit op Software-as-a-Service
7 – Serviceondersteuning
8 De Klant kan Victoury contacteren via verschillende methoden zoals online supporttickets, chat of telefoon. Het Victoury-team zal de Klant rechtstreeks ondersteuning bieden of de levering van deze ondersteuning coördineren. Online chatondersteuning is beschikbaar binnen de applicatie.
9 Victoury biedt op dit moment geen 24x7x365 Service Operations Center, maar we zijn beschikbaar in de tijdzone GMT+3 tijdens de werkuren (09:00 tot 17:00). Alle tickets worden binnen 24 uur beantwoord van maandag tot vrijdag.
Servicebewaking
10 Victoury bewaakt de applicatie en de aangesloten diensten op de Software-as-a-Service-oplossingscomponenten met een beschikbaarheid van 24×7. Victoury gebruikt een gecentraliseerd notificatiesysteem om proactieve communicatie te leveren over applicatiewijzigingen, storingen en gepland onderhoud. Waarschuwingen en meldingen zijn beschikbaar in de applicatie en via e-mail.
Capaciteits- en prestatiebeheer
11 De door Victoury geleverde en geselecteerde architectuur maakt het mogelijk de capaciteit voor applicaties, databases en opslag uit te breiden.
Operationeel wijzigingsbeheer
12 Victoury volgt een reeks gestandaardiseerde methodologieën en procedures voor een efficiënte en snelle afhandeling van wijzigingen aan de SaaS-infrastructuur en -applicatie, waardoor nuttige wijzigingen kunnen worden doorgevoerd met een minimale verstoring van de dienst.
Gegevensback-up en -bewaring van de oplossing
13 De in deze sectie beschreven gegevensback-up en -bewaring maken deel uit van de algemene praktijken van Victoury inzake het beheer van de bedrijfscontinuïteit, die zijn ontworpen om te trachten de beschikbaarheid voor de Klant van de Software-as-a-Service en de toegang tot de Klantgegevens van de Software-as-a-Service te herstellen na een storing of een soortgelijk verlies van dienst.
14 De volgende soorten klantspecifieke gegevens zijn opgenomen in de Software-as-a-Service-database van Victoury die zich in de SaaS-omgeving van Victoury bevindt:
15 – Door de Klant ingevoerde gegevens. De frequentie van de gegevensback-up is één (1) dag en Victoury voert die dagelijkse back-up uit van de Software-as-a-Service-bestanden en de Software-as-a-Service-database (met inbegrip van de configuratiegegevens). De bewaartermijn van de back-ups is zeven (5) dagen, wat betekent dat Victoury elke dagelijkse back-up bewaart gedurende de meest recente zeven (7) dagen (“Gegevensbewaartermijn”).
16 De standaardmaatregelen van Victoury inzake opslag en back-up vormen de enige verantwoordelijkheid van Victoury met betrekking tot de bewaring van deze gegevens, ongeacht enige assistentie of inspanning die Victoury levert om de gegevens van de Klant te recupereren of te herstellen. Klanten kunnen via een serviceverzoek vragen dat Victoury tracht dergelijke gegevens te herstellen vanaf de meest recente back-up van Victoury. Victoury zal niet in staat zijn gegevens te herstellen die niet in de database zijn opgenomen (niet correct ingevoerd door de gebruiker, of verloren of beschadigd enz.) op het moment van de back-up, of indien het verzoek van de Klant komt na de Gegevensbewaartermijn van die back-up.
Noodherstel
1. Bedrijfscontinuïteitsplan
17 De SaaS van Victoury evalueert voortdurend de verschillende risico's die de integriteit en beschikbaarheid van de SaaS van Victoury kunnen aantasten. Als onderdeel van deze voortdurende evaluatie ontwikkelt de SaaS van Victoury beleidslijnen, normen en processen die worden geïmplementeerd om de kans op een aanhoudende dienstonderbreking te verkleinen. Victoury documenteert haar processen in een bedrijfscontinuïteitsplan (“BCP”) dat een noodherstelplan (“DRP”) omvat. Victoury gebruikt het BCP om de essentiële SaaS- en infrastructuurdiensten van Victoury met minimale verstoring te leveren. Het DRP omvat een reeks processen die de SaaS van Victoury implementeert en test om de herstelcapaciteiten van de SaaS van Victoury te evalueren teneinde de kans op een aanhoudende dienstonderbreking in geval van een dienstverstoring te verkleinen.
2. Back-ups
18 De SaaS van Victoury voert zowel on-site als off-site back-ups uit met een recovery point objective (RPO) van 24 uur. De back-upcyclus vindt dagelijks plaats, waarbij een lokale kopie van de productiegegevens on-site wordt gerepliceerd tussen twee fysiek gescheiden opslaginstanties. De back-up omvat een momentopname van de productiegegevens samen met een exportbestand van de productiedatabase. De productiegegevens worden vervolgens op een externe locatie geback-upt. Victoury gebruikt opslag- en databasereplicatie voor haar back-upproces op de externe locatie. De integriteit van de back-ups wordt gevalideerd door (1) realtime bewaking van het opslagmomentopnameproces op systeemfouten.
19 Een proces om te verzekeren dat hetzelfde aantal bits bestaat op zowel het bron- als het bestemmingsopslagsysteem, en (3) een jaarlijkse herstelling van de productiegegevens vanaf een alternatieve locatie om zowel de integriteit van de gegevens als van de herstelstroom te valideren.
SaaS-beveiliging
20 Victoury onderhoudt een programma voor informatie- en fysieke beveiliging dat is ontworpen om de vertrouwelijkheid, beschikbaarheid en integriteit van de Persoonsgegevens en vertrouwelijke informatie van de Klant te beschermen (het “Victoury-beveiligingsprogramma”).
Technische en organisatorische maatregelen
21 Deze sectie beschrijft de standaard technische en organisatorische maatregelen, controles en procedures van Victoury, die bedoeld zijn om de door de Klant geleverde SaaS-gegevens te helpen beschermen.
22 Victoury test en bewaakt regelmatig de doeltreffendheid van haar controles en procedures. Geen enkele beveiligingsmaatregel is of kan volledig doeltreffend zijn tegen alle beveiligingsbedreigingen, huidige en toekomstige, bekende en onbekende. De in deze sectie uiteengezette maatregelen kunnen door Victoury worden gewijzigd, maar vertegenwoordigen een minimumnorm.
23 Klanten blijven verantwoordelijk voor het bepalen van de toereikendheid van deze maatregelen.
Fysieke toegangscontroles
24 Victoury handhaaft fysieke beveiligingsnormen die zijn ontworpen om ongeoorloofde fysieke toegang tot de apparatuur en faciliteiten van Victoury die worden gebruikt om de SaaS te leveren, te verbieden, met inbegrip van de datacenters van Victoury en de datacenters die door derden worden geëxploiteerd. Dit wordt bereikt door middel van de volgende praktijken die door Hetzner Online worden geleverd:
25 · aanwezigheid van beveiligingspersoneel ter plaatse op 24×7-basis;
26 · gebruik van inbraakdetectiesystemen;
27 · gebruik van videocamera's op toegangspunten en langs de perimeter;
28 · bewaking van de toegang tot de faciliteiten, met inbegrip van beperkte zones en apparatuur binnen het datacenter
Toegangscontroles
29 Victoury handhaaft de volgende normen voor toegangscontroles en -beheer die zijn ontworpen om de door de Klant geleverde SaaS-gegevens uitsluitend toegankelijk te maken voor gemachtigd Victoury-personeel dat een legitieme zakelijke behoefte aan dergelijke toegang heeft:
30 · veilige protocollen voor gebruikersidentificatie en -authenticatie
31 · de door de Klant geleverde SaaS-gegevens zijn uitsluitend toegankelijk voor gemachtigd Victoury-personeel dat een legitieme zakelijke behoefte aan dergelijke toegang heeft, met gebruikersauthenticatie, aanmelding en toegangscontroles
32 · beëindiging van het dienstverband of functiewijziging wordt op een gecontroleerde en beveiligde manier uitgevoerd;
33 · beheerdersaccounts mogen uitsluitend worden gebruikt voor het uitvoeren van administratieve activiteiten;
34 · elk account met beheerdersrechten moet herleidbaar zijn tot een uniek identificeerbaar individu;
35 · alle toegang tot computers en servers moet worden geauthenticeerd en binnen de reikwijdte van de functie van een werknemer vallen;
36 · verzameling van informatie die gebruikers kan koppelen aan handelingen in de SaaS-omgeving van Victoury;
37 · verzameling en bijhouding van auditlogs voor de applicatie, het OS, de DB, het netwerk en de beveiligingsapparaten in overeenstemming met de geïdentificeerde basisvereisten;
38 · beperking van de toegang tot loginformatie op basis van gebruikersrollen en het “need-to-know”-principe; en
39 · verbod op gedeelde accounts.
Gegevensscheiding
40 De SaaS-omgevingen van Victoury zijn logisch gescheiden door de toegangscontrolemechanismen van de SaaS van Victoury. Op het internet gerichte apparaten zijn geconfigureerd met een reeks toegangscontrolelijsten (ACL's), die zijn ontworpen om ongeoorloofde toegang tot interne netwerken te voorkomen. Victoury gebruikt beveiligingsoplossingen op perimeterniveau zoals: firewalls, IPS/IDS, proxies en inhoudsgebaseerde inspectie om vijandige activiteit te detecteren, naast het bewaken van de gezondheid en beschikbaarheid van de omgeving.
Gegevensversleuteling
41 De SaaS van Victoury gebruikt technieken conform de industrienormen om de door de Klant geleverde SaaS-gegevens tijdens het transport te versleutelen. Al het inkomende en uitgaande verkeer naar het externe netwerk wordt via beveiligde lagen versleuteld.
Werknemers en onderaannemers van Victoury
42 Victoury verzoekt dat alle werknemers die betrokken zijn bij de verwerking van de door de Klant geleverde SaaS-gegevens gemachtigd personeel zijn met een behoefte om toegang te krijgen tot de door de Klant geleverde SaaS-gegevens, gebonden zijn door passende vertrouwelijkheidsverplichtingen en een passende opleiding inzake de bescherming van klantgegevens hebben gevolgd. Victoury verzoekt dat elke gelieerde onderneming of derde-onderaannemer die betrokken is bij de verwerking van de door de Klant geleverde SaaS-gegevens een schriftelijke overeenkomst met Victoury aangaat, die vertrouwelijkheidsverplichtingen bevat die substantieel vergelijkbaar zijn met die welke hierin zijn opgenomen en passend zijn voor de aard van de betrokken verwerking.
Verzoeken van betrokkenen
43 Victoury zal, binnen drie (3) werkdagen na ontvangst, alle vragen van betrokkenen in verband met de door de Klant geleverde SaaS-gegevens naar de Klant doorverwijzen.
Gepland onderhoud
44 Om Klanten in staat te stellen gepland onderhoud door Victoury in te plannen, reserveert Victoury vooraf gedefinieerde tijdvakken die naargelang de behoefte worden gebruikt. Victoury reserveert een wekelijks venster van twee (2) uur (zondag van 00:00 tot 02:00 Pacific Standard Time) en één maandelijks venster van vier (4) uur (zondag in het blok van 00:00 tot 08:00 Pacific Standard Time). Deze vensters worden naargelang de behoefte gebruikt.
45 Geplande vensters worden ten minste twee (2) weken van tevoren ingepland wanneer een handeling van de Klant vereist is, of anders ten minste vier (4) dagen van tevoren.
Geplande versie-updates
46 “SaaS-upgrades” worden gedefinieerd als zowel updates van hoofdversies, updates van kleine versies als binaire patches die door Victoury worden toegepast op de Victoury Functional on Software-as-a-Service-oplossing van de Klant in productie. Deze kunnen al dan niet nieuwe functies of verbeteringen bevatten. Victoury bepaalt of en wanneer een SaaS-upgrade wordt ontwikkeld, uitgebracht en toegepast. De Klant heeft recht op SaaS-upgrades als onderdeel van de Victoury Functional on Software-as-a-Service-dienst, tenzij de SaaS-upgrade nieuwe functionaliteit introduceert die Victoury optioneel aanbiedt tegen een aanvullende vergoeding.
47 Victoury zal de hierboven gedefinieerde Onderhoudsvensters gebruiken om de meest recente service packs en hotfixes toe te passen en om upgrades naar kleine versies van de Victoury Functional on Software-as-a-Service-oplossing uit te voeren. Om Klanten in staat te stellen geplande updates van hoofdversies door Victoury in te plannen, zal Victoury updates van hoofdversies ten minste twee (2) weken van tevoren inplannen.
Buitengebruikstelling van de dienst
48 Klanten kunnen de SaaS van Victoury opzeggen door Victoury dertig (30) dagen vóór het verstrijken van de SaaS-bestellingstermijn een schriftelijke opzegging te bezorgen (“Opzegging”) of de creditcardbetaling van het maandabonnement annuleren. Deze Opzegging wordt van kracht op de laatste dag van de dan lopende SaaS-bestellingstermijn. Bij Opzegging, het verstrijken of de beëindiging van de SaaS-bestellingstermijn kan Victoury alle toegang van de Klant tot de Victoury Functional on Software-as-a-Service-oplossing uitschakelen, en de Klant moet onverwijld aan Victoury alle Victoury-materialen teruggeven (of, op verzoek van Victoury, vernietigen).
49 Victoury zal dergelijke gegevens aan de Klant ter beschikking stellen in het formaat dat gewoonlijk door Victoury wordt geleverd. Het beoogde tijdsbestek is hieronder uiteengezet in de sectie SLO Periode voor het ophalen van gegevens na beëindiging. Na die termijn heeft Victoury geen enkele verplichting meer om dergelijke gegevens te bewaren of te verstrekken, die in de normale gang van zaken zullen worden verwijderd.
Servicenormdoelstellingen
50 Victoury verstrekt duidelijke, gedetailleerde en specifieke Servicenormdoelstellingen (SLO's) voor de diensten die de SaaS aan haar klanten levert. Deze SLO's zijn doelstellingen die door Victoury worden gebruikt om de dienst te leveren en worden als richtlijnen verstrekt. Zij creëren op geen enkele wijze een wettelijke vereiste of verplichting voor Victoury om deze doelstellingen altijd te halen.
51 Victoury zal de Klant selfservicetoegang tot de Servicenormdoelstellingen verlenen. De SLO Provisioningstijd — Provisioning van de oplossing wordt gedefinieerd als het beschikbaar zijn van de Victoury Functional on Software-as-a-Service-oplossing voor toegang via het internet. Victoury streeft ernaar Victoury Functional on Software-as-a-Service beschikbaar te maken binnen één (1) werkdag nadat de bestelbon (PO) van de klant in het orderbeheersysteem van Victoury is geboekt.
52 De Klant is verantwoordelijk voor de installatie en configuratie van eventuele aanvullende on-site componenten voor zijn applicaties. Eventuele on-site componenten van de oplossing vallen niet onder de SLO Provisioningstijd van de oplossing.
SLO Beschikbaarheid van de oplossing
53 De Beschikbaarheid van de oplossing wordt gedefinieerd als het beschikbaar zijn van de Victoury Functional on Software-as-a-Service-productieapplicatie voor toegang en gebruik door de Klant en zijn Gemachtigde Gebruikers via het internet. Victoury zal de Klant toegang verlenen tot de Victoury Functional on Software-as-a-Service-productieapplicatie op een basis van vierentwintig uur, zeven dagen per week (24×7), tegen een percentage van 99 % (“Uptime van de oplossing”).
Meetmethode
54 De Uptime van de oplossing wordt door Victoury gemeten met behulp van de bewakingssoftware van Victoury die vanaf minimaal vier wereldwijde locaties met gespreide timing wordt uitgevoerd.
55 Op kwartaalbasis wordt de Uptime van de Support van de oplossing gemeten met behulp van de meetbare uren in het kwartaal (totale tijd minus geplande downtime, met inbegrip van onderhoud, upgrades enz.) als noemer. De teller is de waarde van de noemer minus de tijd van eventuele storingen in het kwartaal (gecombineerde duur van alle storingen) om het percentage van de beschikbare uptime te verkrijgen (2.178 werkelijk beschikbare uren / 2.200 mogelijk beschikbare uren = 99 % beschikbaarheid).
56 Een “storing” wordt gedefinieerd als twee opeenvolgende bewakingsfouten binnen een periode van vijf minuten, die duurt totdat de toestand is verholpen.
Grenzen en uitsluitingen
57 De Uptime van de oplossing is niet van toepassing op een van de volgende uitzonderingen:
58 Algemene congestie, vertraging of onbeschikbaarheid van het internet
59 Onbeschikbaarheid van generieke internetdiensten (bv. DNS-servers) als gevolg van virussen of hackeraanvallen
60 Overmachtsituaties zoals beschreven in de bepalingen van de SaaS-overeenkomst
61 Handelingen of nalatigheden van de Klant (tenzij uitgevoerd op uitdrukkelijke aanwijzing van Victoury) of
62 derden buiten de controle van Victoury. Onbeschikbaarheid als gevolg van apparatuur van de Klant of computerhardware, software of netwerkinfrastructuur van derden die niet uitsluitend onder de controle van Victoury vallen.
SLO Initiële SaaS-reactietijd
63 De Initiële SaaS-reactietijd heeft betrekking op de Serviceondersteuning. Deze wordt gedefinieerd als de bevestiging van de ontvangst van een klantverzoek en de toekenning van een dossiernummer voor traceringsdoeleinden. De Initiële SaaS-reactie komt als een e-mail aan de aanvrager en omvat het dossiernummer en links om het te volgen via het online klantenportaal van Victoury. De Initiële SaaS-reactietijd dekt zowel serviceverzoeken als supportverzoeken. Victoury streeft ernaar de Initiële SaaS-reactie te verstrekken uiterlijk één uur na de succesvolle indiening van een klantverzoek
SaaS-support-SLO's
64 Er zijn twee soorten SaaS-support-SLO's: SLO's voor Serviceverzoeken en voor Supportverzoeken.
65 • De SLO voor Serviceverzoeken is van toepassing op de meerderheid van de routinematige systeemverzoeken. Dit omvat functionele systeemverzoeken (toevoegen/verplaatsen/wijzigen van product), informatieve en administratieve verzoeken.
66 • De SLO voor Supportverzoeken is van toepassing op problemen die geen deel uitmaken van de standaardwerking van de dienst en die een onderbreking of een vermindering van de kwaliteit van de dienst veroorzaken of kunnen veroorzaken.
67 De Reactie- en Oplossingsdoelstellingen worden als richtlijnen verstrekt en vertegenwoordigen de typische verwerking van verzoeken door de SaaS-supportteams van Victoury. Zij creëren op geen enkele wijze een wettelijke vereiste of verplichting voor Victoury om altijd binnen de aangegeven tijd te reageren.
SLO Periode voor het ophalen van gegevens na beëindiging
68 De Periode voor het ophalen van gegevens na beëindiging wordt gedefinieerd als de tijdsduur waarin de klant een kopie van zijn Victoury Functional on Software-as-a-Service-klantgegevens bij Victoury kan ophalen. Victoury streeft ernaar dergelijke gegevens beschikbaar te maken voor download, in het formaat dat gewoonlijk door Victoury wordt geleverd, gedurende 30 dagen na de beëindiging van de SaaS-bestellingstermijn.