Versie: 2026-10-09
Maakt deel uit van: de Algemene Voorwaarden (Bijlage A).
Deze verwerkersovereenkomst (deze “Verwerkersovereenkomst”) wordt gesloten tussen:
Hierna gezamenlijk aangeduid als: de “Partijen” of afzonderlijk als een “Partij”.
Het privacycontact van de Verwerker is privacy@cmr-jet.eu. Het privacycontact van de Verwerkingsverantwoordelijke is het contact dat in zijn account of bestelbon is aangeduid, zoals bijgewerkt door schriftelijke kennisgeving aan de Verwerker.
Deze Verwerkersovereenkomst maakt integraal deel uit van de Algemene Voorwaarden (de “Overeenkomst”) tussen de Partijen. In geval van tegenstrijdigheid tussen deze Verwerkersovereenkomst en de Overeenkomst met betrekking tot de verwerking van Persoonsgegevens, heeft deze Verwerkersovereenkomst voorrang.
Termen met een hoofdletter die niet in deze Verwerkersovereenkomst zijn gedefinieerd, hebben de betekenis zoals gedefinieerd in de Verordening (EU) 2016/679 of zoals afgeleid, in volgorde, uit de rechtspraak van het Hof van Justitie van de Europese Unie, het Marktenhof, de Gegevensbeschermingsautoriteit, andere Europese gegevensbeschermingsautoriteiten en rechtbanken of de Overeenkomst. Daarnaast:
3.1 Onderwerp. De Verwerker verwerkt Persoonsgegevens namens de Verwerkingsverantwoordelijke uitsluitend om de Dienst te leveren in overeenstemming met de Overeenkomst.
3.2 Aard en doel. De Verwerking bestaat uit het hosten, opslaan, opvragen, doorzenden, weergeven, afdrukken, exporteren en verwijderen van Persoonsgegevens die in de Dienst worden ingevoerd in verband met de documenten en registraties die de Verwerkingsverantwoordelijke in de Dienst aanmaakt, beheert en uitwisselt (voornamelijk CMR-vrachtbrieven en andere transport- en logistieke documenten, met inbegrip van door de Verwerkingsverantwoordelijke gedefinieerde documenttypes), samen met de bijbehorende operationele gegevens (bv. adressen, contactfiches, documenthistoriek, bijlagen en afleverbewijzen). De toegelaten inhoud van de Dienst wordt beheerst door de Overeenkomst (met inbegrip van de bepalingen inzake aanvaardbaar gebruik en het verbod op bijzondere categorieën in Bijlage I.E); dit artikel beschrijft wat de Verwerkingsverantwoordelijke mag invoeren, en breidt dat niet uit.
3.3 Categorieën van Persoonsgegevens. Uiteengezet in Bijlage I bij deze Verwerkersovereenkomst.
3.4 Categorieën van Betrokkenen. Uiteengezet in Bijlage I bij deze Verwerkersovereenkomst.
3.5 Duur. De Verwerking loopt gedurende de looptijd van de Overeenkomst, vermeerderd met het bewaarvenster na beëindiging dat is beschreven in artikel 10 (Teruggave of verwijdering van Persoonsgegevens).
4.1 De Verwerkingsverantwoordelijke is verantwoordelijk voor de rechtmatigheid van de Persoonsgegevens die hij aan de Dienst verstrekt, met inbegrip van het waarborgen dat hij over een geldige rechtsgrond beschikt krachtens artikel 6 AVG (en, waar van toepassing, artikel 9 AVG) voor de Verwerking die namens hem wordt uitgevoerd.
4.2 De Verwerkingsverantwoordelijke garandeert dat hij alle vereiste kennisgevingen heeft gedaan aan, en alle vereiste toestemmingen heeft verkregen van, de Betrokkenen van wie hij Persoonsgegevens in de Dienst invoert.
4.3 De gedocumenteerde instructies van de Verwerkingsverantwoordelijke aan de Verwerker met betrekking tot de Verwerking zijn: (a) de Overeenkomst (met inbegrip van deze Verwerkersovereenkomst); (b) de configuratiekeuzes die de Verwerkingsverantwoordelijke binnen de Dienst maakt (bv. gebruikersprovisioning, beveiligingsinstellingen, schakelaars voor subverwerkers waar aangeboden); en (c) alle verdere schriftelijke instructies die verenigbaar zijn met de Overeenkomst.
Telkens wanneer de Verwerkingsverantwoordelijke een nieuwe instructie voor de Verwerking geeft of het doel van de Verwerking wijzigt, zal de Verwerkingsverantwoordelijke een addendum bij de Overeenkomst voorstellen, dat de vorm van schriftelijke instructies kan aannemen. Een dergelijk addendum kan schriftelijk worden gesloten, ook elektronisch via de Dienst in overeenstemming met artikel 12.5. De Verwerkingsverantwoordelijke erkent en aanvaardt dat hij aansprakelijk is indien een dergelijk addendum niet tijdig door de Partijen wordt gesloten.
4.4 De Verwerkingsverantwoordelijke mag geen bijzondere categorieën van Persoonsgegevens (artikel 9 AVG), gegevens over strafrechtelijke veroordelingen (artikel 10 AVG) of gegevens die onder sectorspecifieke bescherming vallen (bv. PCI-DSS, HIPAA) in de Dienst invoeren, in welke vorm ook, met inbegrip van, zonder beperking, vrije tekstvelden, geüploade bestanden, afbeeldingen en foto’s, bijlagen en gegevens die in machineleesbare vorm zijn gecodeerd (bv. QR- of streepjescodes). De Dienst is niet ontworpen voor en niet gecertificeerd om zulke categorieën te verwerken.
5.1 Verwerking op gedocumenteerde instructies. De Verwerker verwerkt Persoonsgegevens uitsluitend op basis van de gedocumenteerde instructies van de Verwerkingsverantwoordelijke, ook met betrekking tot doorgiften aan een derde land of een internationale organisatie, tenzij hij daartoe verplicht is door het Unierecht of het lidstatelijke recht dat op de Verwerker van toepassing is. In dat geval zal de Verwerker de Verwerkingsverantwoordelijke vóór de Verwerking in kennis stellen van dat wettelijke voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
5.2 Vertrouwelijkheid van het personeel. De Verwerker waarborgt dat de personen die gemachtigd zijn om de Persoonsgegevens te verwerken, zich ertoe hebben verbonden vertrouwelijkheid in acht te nemen of door een passende wettelijke verplichting tot vertrouwelijkheid gebonden zijn, en dat de toegang beperkt is tot de personeelsleden die ze nodig hebben om de Dienst te leveren.
5.3 Beveiliging van de Verwerking. De Verwerker treft de technische en organisatorische maatregelen die zijn uiteengezet in Bijlage II (de “TOM’s”) om een op het risico afgestemd beveiligingsniveau te waarborgen, in overeenstemming met artikel 32 AVG.
5.4 Kennisgeving van onrechtmatige instructies. De Verwerker stelt de Verwerkingsverantwoordelijke onmiddellijk in kennis indien een instructie naar zijn mening inbreuk maakt op de AVG of op andere toepasselijke Unierechtelijke of lidstatelijke bepalingen inzake gegevensbescherming.
5.5 Bijstand. Rekening houdend met de aard van de Verwerking en de informatie waarover hij beschikt, verleent de Verwerker de Verwerkingsverantwoordelijke bijstand, door middel van passende technische en organisatorische maatregelen, voor zover mogelijk, bij het vervullen van de verplichting van de Verwerkingsverantwoordelijke om:
Redelijke bijstand bij audits of DPIA’s die verder gaat dan de standaard selfservicetools die in de Dienst worden aangeboden, kan worden aangerekend tegen de op dat moment geldende tarieven voor professionele diensten van de Verwerker, behalve wanneer die bijstand vereist is als rechtstreeks gevolg van een Inbreuk in verband met Persoonsgegevens die is veroorzaakt doordat de Verwerker zijn verplichtingen onder deze Verwerkersovereenkomst niet is nagekomen.
5.6 Verzoeken van Betrokkenen. Indien de Verwerker rechtstreeks van een Betrokkene een verzoek ontvangt met betrekking tot Persoonsgegevens die onder deze Verwerkersovereenkomst worden verwerkt, stuurt de Verwerker het verzoek onverwijld door naar de Verwerkingsverantwoordelijke. De Verwerker beantwoordt het verzoek niet namens de Verwerkingsverantwoordelijke, tenzij hij daartoe instructie heeft gekregen of wettelijk verplicht is.
Na een gedocumenteerde instructie van de Verwerkingsverantwoordelijke zorgt de Verwerker voor een passende opvolging, onverwijld en uiterlijk zeven (7) werkdagen na ontvangst van die instructie. De Verwerker zal de gevraagde informatie verstrekken, de gevraagde aanpassing doorvoeren, de betreffende Persoonsgegevens verwijderen of vernietigen, of uitleggen waarom hij niet kan voldoen binnen die termijn.
De Verwerkingsverantwoordelijke erkent dat de naleving van een instructie tot wissing niet noodzakelijk een onmiddellijke verwijdering uit elke back-up vereist. Resterende back-upkopieën worden beheerst door artikel 10.3 en blijven beschermd door de TOM’s totdat zij verlopen volgens het vaste bewaarschema.
6.1 Algemene toestemming. De Verwerkingsverantwoordelijke verleent de Verwerker een algemene toestemming om Subverwerkers in te schakelen voor het uitvoeren van specifieke Verwerkingsactiviteiten, onder de voorwaarden van dit artikel 6.
6.2 Huidige Subverwerkers. De actuele lijst van Subverwerkers wordt bijgehouden door de Verwerker en, vanaf de publieke lancering van de Dienst, gepubliceerd op de openbare pagina https://cmr-jet.eu/subprocessors (de “Subverwerkerslijst”); de actuele tekst wordt samen met deze Verwerkersovereenkomst verstrekt. De Subverwerkerslijst vermeldt elke Subverwerker, zijn functie en het land of de regio waarin Persoonsgegevens worden verwerkt.
6.3 Kennisgeving van wijzigingen en bezwaar. De Verwerker zal de Verwerkingsverantwoordelijke in kennis stellen van elke voorgenomen toevoeging of vervanging van een Subverwerker ten minste dertig (30) dagen voordat de nieuwe Subverwerker begint met het verwerken van Persoonsgegevens, door de openbare Subverwerkerslijst bij te werken en de Verwerkingsverantwoordelijke daarvan op de hoogte te brengen (per e-mail aan het facturatie-/beheerderscontact, of via een melding in de applicatie). De kennisgeving bevat de informatie die nodig is om de wijziging te beoordelen: de naam van de Subverwerker, zijn functie, de verwerkingsregio en het toepasselijke doorgiftemechanisme.
De Verwerkingsverantwoordelijke kan binnen vijftien (15) dagen na de kennisgeving bezwaar maken tegen de wijziging op redelijke en gedocumenteerde gronden die verband houden met gegevensbescherming. Na een tijdig bezwaar zullen de Partijen eerst te goeder trouw trachten het bezwaar op te lossen. Indien het bezwaar redelijkerwijs niet kan worden opgelost, kan de Verwerker afzien van het gebruik van de voorgestelde Subverwerker voor de Persoonsgegevens van de Verwerkingsverantwoordelijke of een commercieel redelijk alternatief aanbieden. Indien geen van beide haalbaar is, kan de Verwerkingsverantwoordelijke de getroffen Dienst beëindigen door middel van een schriftelijke kennisgeving voordat de voorgestelde Subverwerker begint met het verwerken van Persoonsgegevens, zonder enige vergoeding voor vroegtijdige beëindiging en met een pro-rata terugbetaling van vooraf betaalde vergoedingen voor de ongebruikte periode na de ingangsdatum van de beëindiging. Een dergelijke beëindiging is geen beëindiging wegens tekortkoming.
Noodvervanging. Wanneer de toevoeging of vervanging van een Subverwerker dringend vereist is om redenen van beveiliging, continuïteit van de dienstverlening of om juridische redenen, kan de Verwerker afwijken van de hierboven vermelde kennisgevingstermijn. In dat geval stelt de Verwerker de Verwerkingsverantwoordelijke zo spoedig als redelijkerwijs mogelijk in kennis, en uiterlijk vijf (5) werkdagen nadat de nieuwe Subverwerker begint met het verwerken van Persoonsgegevens, en is het hierboven beschreven bezwaar- en uitstapmechanisme van toepassing vanaf die kennisgeving.
6.4 Doorwerking van verplichtingen. De Verwerker sluit met elke Subverwerker een schriftelijke overeenkomst die gegevensbeschermingsverplichtingen oplegt die niet minder beschermend zijn dan die in deze Verwerkersovereenkomst, waarbij in het bijzonder voldoende garanties worden geboden om passende technische en organisatorische maatregelen te treffen, zodat de Verwerking voldoet aan de vereisten van de AVG.
6.5 Aansprakelijkheid voor Subverwerkers. Wanneer een Subverwerker zijn verplichtingen inzake gegevensbescherming niet nakomt, blijft de Verwerker ten aanzien van de Verwerkingsverantwoordelijke volledig aansprakelijk voor de nakoming van de verplichtingen van die Subverwerker, onder voorbehoud van de aansprakelijkheidsbeperkingen in de Overeenkomst.
7.1 In geval van een Inbreuk in verband met Persoonsgegevens die Persoonsgegevens treft die onder deze Verwerkersovereenkomst worden verwerkt, stelt de Verwerker de Verwerkingsverantwoordelijke telefonisch of per e-mail zonder onredelijke vertraging in kennis, en indien haalbaar binnen tweeënzeventig (72) uur nadat hij kennis heeft gekregen van die Inbreuk in verband met Persoonsgegevens.
7.2 De kennisgeving zal, rekening houdend met de aard van de Verwerking en de informatie waarover de Verwerker beschikt, ten minste het volgende bevatten:
7.3 Indien de informatie niet in haar geheel tegelijk kan worden verstrekt, zal zij zonder verdere onredelijke vertraging in fasen worden verstrekt.
7.4 De Verwerker werkt op redelijke wijze mee aan de eigen beoordeling door de Verwerkingsverantwoordelijke krachtens de artikelen 33 en 34 AVG. De Verwerker stelt geen Toezichthoudende Autoriteiten of Betrokkenen in kennis namens de Verwerkingsverantwoordelijke, behalve wanneer hij daartoe wettelijk verplicht is.
8.1 De Verwerker slaat Persoonsgegevens standaard op en verwerkt ze standaard binnen de Europese Economische Ruimte (“EER”). De huidige hostingregio(’s) is (zijn) vermeld in Bijlage II.
8.2 Wanneer een Subverwerker buiten de EER is gevestigd, of wanneer Persoonsgegevens buiten de EER worden doorgegeven in het kader van het verlenen van support, zorgt de Verwerker ervoor dat een gelijkwaardig beschermingsniveau voor de Persoonsgegevens behouden blijft en steunt hij op een van de volgende doorgiftemechanismen, in deze volgorde van voorkeur:
9.1 De Verwerker stelt alle informatie ter beschikking van de Verwerkingsverantwoordelijke die nodig is om de nakoming aan te tonen van de verplichtingen die zijn neergelegd in artikel 28 AVG en in deze Verwerkersovereenkomst, en maakt audits, met inbegrip van inspecties, door de Verwerkingsverantwoordelijke of een andere door de Verwerkingsverantwoordelijke gemachtigde auditor mogelijk en draagt eraan bij.
9.2 De Verwerker voldoet in de eerste plaats aan zijn verplichting tot medewerking aan audits door het volgende te verstrekken:
9.3 Wanneer de documentatie in artikel 9.2 niet volstaat om een specifieke bezorgdheid weg te nemen, kan de Verwerkingsverantwoordelijke een audit ter plaatse of op afstand vragen. Zulke audits:
10.1 Na de definitieve beëindiging of het verstrijken van de Overeenkomst blijven de Persoonsgegevens gedurende negentig (90) dagen beschikbaar voor de Verwerkingsverantwoordelijke voor export via de Dienst. Tijdens dit exportvenster mag de Verwerkingsverantwoordelijke zijn gegevens ophalen, maar geen nieuwe Klantgegevens in de Dienst aanmaken.
10.2 Aan het einde van het exportvenster in artikel 10.1 komen de Persoonsgegevens in aanmerking voor de bewuste, gelogde verwijderingsprocedure van de Verwerker. Tenzij het Unierecht of het lidstatelijke recht een langere bewaring vereist, verwijdert of anonimiseert de Verwerker de Persoonsgegevens uit de actieve productiesystemen binnen dertig (30) dagen na het sluiten van het exportvenster.
10.3 Persoonsgegevens die zich in back-ups bevinden, worden bewaard gedurende de operationele bewaartermijn voor back-ups die in Bijlage II is vermeld, waarna zij in de normale gang van zaken worden overschreven of vernietigd. Gedurende deze resterende periode raadpleegt de Verwerker de Persoonsgegevens niet actief en blijven zijn TOM’s van toepassing.
10.4 Op schriftelijk verzoek van de Verwerkingsverantwoordelijke verstrekt de Verwerker een schriftelijke bevestiging van de verwijdering uit de actieve productiesystemen en vermeldt hij de toepasselijke resterende bewaartermijnen voor back-ups.
11.1 Onder voorbehoud van artikel 11.3 is de aansprakelijkheid van de Verwerker krachtens of in verband met deze Verwerkersovereenkomst in alle gevallen strikt beperkt tot de rechtstreekse schade die de Verwerkingsverantwoordelijke lijdt, tot de totale aansprakelijkheidsbeperking die in de Overeenkomst is vastgelegd. De Verwerker is in geen geval aansprakelijk voor enige indirecte, incidentele of gevolgschade.
11.2 De Verwerkingsverantwoordelijke zal de Verwerker te allen tijde schadeloosstellen en vrijwaren tegen alle vorderingen, verliezen, schade, aansprakelijkheden, kosten of uitgaven, met inbegrip van juridische kosten, ingesteld door derden of Betrokkenen, die voortvloeien uit of verband houden met de verwerking van Persoonsgegevens onder deze Verwerkersovereenkomst, behalve voor zover die schade rechtstreeks werd veroorzaakt door een wezenlijke tekortkoming van de Verwerker in de nakoming van deze Verwerkersovereenkomst.
11.3 Niets in deze Verwerkersovereenkomst beperkt of sluit de aansprakelijkheid van een van de Partijen uit:
11.4 Tussen de Partijen volgt de verdeling van de aansprakelijkheid voor schade die aan een Betrokkene is veroorzaakt artikel 82(4)–(5) AVG.
12.1 Duur. Deze Verwerkersovereenkomst treedt in werking op dezelfde datum als de Overeenkomst en blijft van kracht zolang de Verwerker Persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke, met inbegrip van de periodes na beëindiging bedoeld in artikel 10.
12.2 Tegenstrijdigheid. In geval van tegenstrijdigheid of onverenigbaarheid tussen deze Verwerkersovereenkomst en de Overeenkomst is de volgorde van voorrang: (a) de SCC’s (wanneer zij van toepassing zijn op grond van artikel 8); (b) deze Verwerkersovereenkomst; (c) de Overeenkomst.
12.3 Toepasselijk recht en bevoegde rechtbank. Onder voorbehoud van de SCC’s (die, wanneer zij van toepassing zijn, hun eigen clausules inzake toepasselijk recht bevatten), wordt deze Verwerkersovereenkomst beheerst door het Belgisch recht en zijn de in de Overeenkomst aangeduide rechtbanken exclusief bevoegd.
12.4 Deelbaarheid. Indien een bepaling van deze Verwerkersovereenkomst ongeldig of onafdwingbaar is of wordt, blijft het overige volledig van kracht en zullen de Partijen te goeder trouw onderhandelen over een vervangende bepaling die, voor zover mogelijk, de oorspronkelijke economische en juridische bedoeling verwezenlijkt.
12.5 Wijzigingen. Elke wijziging van deze Verwerkersovereenkomst moet schriftelijk gebeuren (met inbegrip van aanvaarding door aanklikken (click-through) van een bijgewerkte versie die ten minste 30 dagen vooraf is meegedeeld, wanneer de Dienst op standaardvoorwaarden wordt geleverd).
Deze Bijlage beschrijft de Persoonsgegevens die Ten Square als verwerker namens de Verwerkingsverantwoordelijke verwerkt: voornamelijk de inhoud van CMR-documenten en de bijbehorende operationele gegevens in de tenant van de Verwerkingsverantwoordelijke. De verwerking door Ten Square van account-, facturatie-, support- en telemetriegegevens als verwerkingsverantwoordelijke (om de Dienst te beheren, te factureren en te beveiligen) wordt beheerst door de Privacyverklaring van Ten Square, niet door deze Verwerkersovereenkomst, ook wanneer eenzelfde gegevenselement (bv. de naam of het e-mailadres van een Gemachtigde Gebruiker) in beide contexten voorkomt.
De verwerkte Persoonsgegevens hebben betrekking op de volgende categorieën van Betrokkenen:
De verwerking door Ten Square van account- en identiteitsgegevens, facturatiegegevens, operationele telemetrie en supportcorrespondentie gebeurt in haar rol van Verwerkingsverantwoordelijke (zie de toelichting bij de reikwijdte hierboven) en wordt beschreven in de Privacyverklaring van Ten Square.
Opslag, opvraging, doorzending, weergave, afdrukken, export, gestructureerd zoeken en verwijdering van de hierboven beschreven gegevens, met het oog op (a) het leveren van de Dienst en het vastleggen van afleverbewijzen, (b) het beveiligen van, en het afleggen van rekenschap over, de toegang tot de Dienst, en (c) de naleving van de wettelijke verplichtingen van de Verwerker. Accountbeheer, facturatie en klantensupport worden door Ten Square als verwerkingsverantwoordelijke verwerkt (zie de toelichting bij de reikwijdte hierboven).
Gedurende de looptijd van de Overeenkomst, vermeerderd met het venster na beëindiging en de bewaarvensters voor back-ups die zijn beschreven in artikel 10 en Bijlage II. Bewijsbestanden die gekoppeld zijn aan leveringsgebeurtenissen of claims (zoals foto’s als afleverbewijs) worden eerder verwijderd, zodra een bewaartermijn is verstreken die de Dienst per land vastlegt wanneer het document wordt geactiveerd (momenteel vijf tot tien jaar), tenzij een openstaande claim die in de Dienst is geregistreerd een langere bewaring vereist. Registraties van gasttokens worden bewaard gedurende negentig (90) dagen na het verlopen van het token.
De Dienst is niet bedoeld voor, of geconfigureerd om, bijzondere categorieën van Persoonsgegevens (artikel 9 AVG) of gegevens over strafrechtelijke veroordelingen (artikel 10 AVG) te verwerken, en de Verwerkingsverantwoordelijke stemt ermee in zulke gegevens niet in de Dienst in te voeren. Dit is een strikt verbod, in overeenstemming met artikel 4.4: er is geen uitzondering per geval.
De in deze Bijlage vermelde maatregelen zijn bindende maatregelen en beschrijven daarom uitsluitend beheersmaatregelen die als geïmplementeerd worden voorgesteld. De opslag- en back-upmaatregelen werden op 2026-10-06 op het productiesysteem geverifieerd, de overige infrastructuurmaatregelen op 2026-07-03.
Wijzigingsbeheer. De Verwerker kan de maatregelen in deze Bijlage bijwerken naarmate de technologie en de bedrijfsvoering evolueren, op voorwaarde dat het algemene beschermingsniveau niet wezenlijk daalt. Een wijziging die het beschermingsniveau wezenlijk zou verlagen, wordt vooraf aan de Verwerkingsverantwoordelijke meegedeeld overeenkomstig de wijzigingsprocedure van de Overeenkomst.
De productieomgeving wordt door Hetzner gehost in de EU (Duitsland): de applicatie en de database op één enkele virtuele server, en de geüploade bestanden in Hetzner Object Storage in een ander datacenter van Hetzner in Duitsland. De gezaghebbende bron voor de live hosts en regio’s is de Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors).
Deze Bijlage is uitsluitend van toepassing wanneer de Standaardcontractbepalingen vereist zijn krachtens artikel 8 van deze Verwerkersovereenkomst.
| SCC-clausule / optie | Keuze |
|---|---|
| Module | Standaard Module 2 (Verwerkingsverantwoordelijke aan Verwerker); Module 3 (Verwerker aan Subverwerker) wanneer de Verwerker een beroep doet op een Subverwerker buiten de EER |
| Koppelingsclausule (Clausule 7) | Van toepassing |
| Toestemming voor Subverwerkers (Clausule 9) | Optie 2: algemene schriftelijke toestemming, met de kennisgevingstermijn en het bezwaarmechanisme uiteengezet in artikel 6 van deze Verwerkersovereenkomst |
| Verhaal (Clausule 11(a)) | Facultatieve formulering standaard niet opgenomen |
| Toepasselijk recht (Clausule 17) | Het Belgisch recht (lidstaat van de gegevensexporteur) |
| Forumkeuze en jurisdictie (Clausule 18) | De rechtbanken van België die in de Overeenkomst zijn aangeduid |
| Bijlage I.A (Partijen) | Verwerkingsverantwoordelijke en Verwerker zoals geïdentificeerd in artikel 1 van deze Verwerkersovereenkomst |
| Bijlage I.B (Beschrijving van de doorgifte) | Zoals uiteengezet in Bijlage I bij deze Verwerkersovereenkomst |
| Bijlage I.C (Bevoegde toezichthoudende autoriteit) | De Gegevensbeschermingsautoriteit (Gegevensbeschermingsautoriteit / Autorité de Protection des Données) |
| Bijlage II (TOM’s) | Zoals uiteengezet in Bijlage II bij deze Verwerkersovereenkomst |
| Bijlage III (Lijst van subverwerkers) | De Subverwerkerslijst (gepubliceerd op https://cmr-jet.eu/subprocessors) |
Deze Bijlage is een terugvaloptie voor gevallen waarin de SCC’s vereist zijn. Doorgiften aan Amerikaanse organisaties die momenteel deelnemen aan het EU-VS-kader voor gegevensbescherming (Data Privacy Framework) steunen in de eerste plaats op het toepasselijke adequaatheidsbesluit; de SCC’s van de leveranciers blijven behouden als vangnet. De Subverwerkerslijst vermeldt per leverancier het gebruikte mechanisme.