10.1 indien in het kader van het verrichten van de diensten door BP-design persoonsgegevens van klanten van de wederpartij moeten worden verwerkt, moet BP-design als “bewerker” in de zin van de wet bescherming persoonsgegevens en de wederpartij als “verantwoordelijke” worden aangemerkt.
10.2 de wederpartij staat er jegens BP-design voor in dat de gegevens niet onrechtmatig zijn en geen inbreuk maken op rechten van derden. De wederpartij vrijwaart BP-design tegen elke (rechts)vordering van derden, waaronder toezichthouders en betrokkenen, uit welke hoofde dan ook, in verband met de verwerking van deze gegevens in het kader van de overeenkomst.
10.3 de wederpartij heeft op grond van de wetgeving betreffende de verwerking van persoonsgegevens (zoals de wet bescherming persoonsgegevens) verplichtingen tegenover derden, zoals de verplichting tot het verstrekken van informatie, evenals het geven van inzage in, het corrigeren en het verwijderen van persoonsgegevens van betrokkenen. De verantwoordelijkheid voor de nakoming van deze verplichtingen rust volledig en uitsluitend bij de wederpartij. BP-design zal, zoveel als technisch mogelijk is, medewerking verlenen aan de door de wederpartij na te komen verplichtingen, waaronder het doorzenden van verzoeken van derden in het kader van de verplichtingen van de wederpartij. De kosten verbonden aan deze medewerking komen volledig voor rekening van de wederpartij.
10.4 BP-design zal passende technische en organisatorische maatregelen (doen) nemen, in stand houden en zo nodig aanpassen om de persoonsgegevens die hij verwerkt in opdracht van de wederpartij te beveiligen om onrechtmatige verwerking te voorkomen. BP-design zal de van de wederpartij verkregen persoonsgegevens niet voor eigen doeleinden verwerken.
10.5 BP-design zal met de wederpartij de te nemen passende technische en organisatorische maatregelen bespreken teneinde persoonsgegevens te beveiligen tegen verlies of tegen enige andere vorm van onrechtmatige verwerking.
10.6 de wederpartij erkent dat hij volledige kennis heeft van de door BP-design te voeren technische en organisatorische maatregelen en verklaart hierbij dat deze rekening houdend met de stand der techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau garanderen, gelet op de risico’s die de verwerking en de aard van de te beschermen gegevens met zich meebrengen.
10.7 indien zich, ondanks het feit dat BP-design de overeengekomen passende maatregelen heeft doorgevoerd, een beveiligingsincident voordoet waarbij sprake is van i) vernietiging, ii) verlies, iii) vervalsing, iv) niet toegelaten verspreiding en/of toegang tot, dan wel v) enige andere vorm van onrechtmatige verwerking van persoonsgegevens, kan de wederpartij BP-design niet aansprakelijk houden voor enige door de wederpartij als gevolg hiervan geleden schade.
10.8 indien de wederpartij nadrukkelijk om maatregelen verzoekt die, naar oordeel van BP-design, niet als passende technische en organisatorische maatregelen kunnen worden aangemerkt, vindt de doorvoering van deze maatregelen volledig voor rekening en risico van de wederpartij plaats en accepteert BP-design geen aansprakelijkheid voor eventueel door de wederpartij of derden geleden schade.
10.9 de wederpartij vrijwaart BP-design volledig tegen alle claims van derde partijen, waaronder begrepen – maar niet beperkt tot – boetes opgelegd door toezichthoudende instanties, die op enigerlei wijze gebaseerd zijn op de stelling dat de door BP-design getroffen technische en organisatorische maatregelen als bedoeld in artikel 10.8 niet passend en/of anderszins niet afdoende zijn.