Deze overeenkomst regelt de verwerking van persoonsgegevens die Viaondo namens elk klantreisbureau uitvoert bij het leveren van de dienst, overeenkomstig artikel 28 van Verordening (EU) 2016/679 (AVG) en de Spaanse organieke wet 3/2018 van 5 december inzake de bescherming van persoonsgegevens en de waarborg van digitale rechten. Ze maakt deel uit van de servicevoorwaarden, en de Klant aanvaardt ze samen met die voorwaarden bij het aanmaken van zijn account. Heeft de Klant een ondertekend exemplaar nodig, dan kan hij dat aanvragen via [email protected].
1. Partijen
- Verwerkingsverantwoordelijke: het reisbureau dat zich op de Dienst abonneert (de “Klant”).
- Verwerker: Pablo Bravo Villanueva, met fiscaal nummer (NIF) 12436687N en statutaire zetel te Calle Linares 30, 47010 Valladolid, Spanje (“Viaondo”). Contact voor gegevensbescherming: [email protected]. Functionaris voor gegevensbescherming: Niet aangesteld (niet verplicht op grond van artikel 37 AVG).
Begrippen die in de AVG zijn gedefinieerd, zoals “persoonsgegevens”, “verwerking” of “inbreuk in verband met persoonsgegevens”, hebben in deze overeenkomst dezelfde betekenis. “Dienst” heeft de betekenis die de servicevoorwaarden eraan geven.
2. Onderwerp, aard en doel
Viaondo verwerkt de persoonsgegevens die de Klant in de Dienst invoert of uploadt, of die door het gebruik ervan ontstaan, uitsluitend om de Dienst aan de Klant te leveren. Concreet om:
- de reizen, klanten, reizigers, boekingen en documenten van de Klant te hosten en te ordenen;
- elke reiziger de eigen reis te tonen in de reizigersapp, via privélinks, en het mogelijk te maken die offline op te slaan;
- reizigers, als de Klant dit inschakelt, e-mailmeldingen te sturen over wijzigingen in hun reis;
- boekingsgegevens uit te lezen uit de documenten die de Klant uploadt naar de import met AI, zodat de Klant ze kan controleren;
- de interactie van reizigers met de app en hun beoordelingen vast te leggen en aan de Klant te tonen;
- technische support te bieden als de Klant daarom vraagt.
De verwerking is geautomatiseerd en omvat het verzamelen, vastleggen, ordenen, opslaan, raadplegen, uitlezen, aanpassen, verstrekken aan reizigers via de links, wissen en vernietigen van de gegevens.
3. Looptijd
Deze overeenkomst geldt zolang de overeenkomst voor de Dienst van kracht is. Eindigt die, dan is clausule 12 van toepassing. Geheimhoudingsverplichtingen blijven na beëindiging gelden.
4. Betrokkenen en categorieën gegevens
Categorieën betrokkenen:
- de klanten en reizigers van de Klant, inclusief hun reisgenoten en, indien van toepassing, minderjarigen;
- gebruikers bij het reisbureau, wat betreft de gegevens die de Klant in de Dienst over hen verwerkt, zoals wie elke wijziging heeft aangebracht; Viaondo verwerkt de gegevens van hun inlogaccounts als verwerkingsverantwoordelijke, op grond van het privacybeleid;
- andere personen van wie de Klant gegevens in een reis opneemt, zoals gidsen of contactpersonen van leveranciers.
Categorieën gegevens:
- identificatie: voornaam en achternaam;
- contact: e-mailadres en telefoonnummer;
- reisgegevens: reisschema, data, bestemmingen, boekingen, stoelen, boekingsnummers, verblijven en activiteiten;
- reisdocumenten: instapkaarten, vouchers, verzekeringspolissen en andere documenten die de Klant uploadt, waarin nummers van identiteitskaarten of paspoorten kunnen staan;
- de interne notities van de Klant, die nooit worden gepubliceerd;
- interactie met de reizigersapp: reis geopend, offline opgeslagen, documenten bekeken, updates toegepast, toevoegingen aan de agenda, checklist voor vertrek afgerond en installatiehulp getoond, zonder locatie- of apparaatgegevens, en de beoordelingen die reizigers sturen.
Bijzondere categorieën gegevens. De Dienst is niet ontworpen voor de verwerking van bijzondere categorieën gegevens (artikel 9 AVG), zoals gezondheidsgegevens, of van gegevens over strafrechtelijke veroordelingen en strafbare feiten. Viaondo raadt de Klant uitdrukkelijk aan ze niet op te nemen. Besluit de Klant dat toch te doen, bijvoorbeeld door een medische verklaring te uploaden, dan doet hij dat onder eigen verantwoordelijkheid, alleen als het strikt noodzakelijk is voor de reis en met een geldige rechtsgrond; Viaondo verwerkt ze met dezelfde beveiligingsmaatregelen als de overige gegevens.
5. Verplichtingen van de Klant
De Klant verbindt zich ertoe:
- voor elke verwerking een geldige rechtsgrond te hebben en betrokkenen de informatie te geven die de artikelen 13 en 14 AVG vereisen;
- Viaondo instructies te geven die in overeenstemming zijn met de wetgeving inzake gegevensbescherming;
- alleen de gegevens op te nemen die nodig zijn en die juist en actueel te houden;
- de toegang van zijn team te beheren en reislinks die niet meer mogen werken in te trekken of te vervangen;
- toezicht te houden op de verwerking, onder meer door de audits uit te voeren waarin clausule 13 voorziet.
6. Verplichtingen van Viaondo
Viaondo verbindt zich ertoe:
- Instructies. De gegevens alleen te verwerken op basis van de schriftelijk vastgelegde instructies van de Klant: die welke voortvloeien uit deze overeenkomst en de servicevoorwaarden, die welke volgen uit de configuratie en het gebruik van de functies van de Dienst door de Klant, en die welke hij schriftelijk geeft. Is Viaondo van mening dat een instructie inbreuk maakt op de wetgeving inzake gegevensbescherming, dan stelt het de Klant daarvan onmiddellijk op de hoogte. Verplicht het recht van de Europese Unie of van een lidstaat Viaondo de gegevens anders te verwerken, dan stelt het de Klant daarvan vooraf op de hoogte, tenzij dat recht dit verbiedt.
- Doel. De gegevens niet voor eigen doeleinden te gebruiken en niet aan derden te verstrekken, behalve aan toegestane subverwerkers of als de wet dat vereist.
- Geheimhouding. Ervoor te zorgen dat de personen die gemachtigd zijn de gegevens te verwerken, zich tot geheimhouding hebben verbonden of aan een wettelijke geheimhoudingsplicht zijn gebonden, en dat zij alleen toegang tot de gegevens hebben wanneer dat nodig is om de Dienst of de door de Klant gevraagde support te leveren.
- Beveiliging. De maatregelen uit clausule 8 toe te passen, overeenkomstig artikel 32 AVG.
- Subverwerkers. Te voldoen aan de voorwaarden uit clausule 7.
- Bijstand. De Klant bij te staan, rekening houdend met de aard van de verwerking en de informatie waarover het beschikt, bij het beantwoorden van verzoeken van betrokkenen (clausule 9) en bij het nakomen van zijn verplichtingen op het gebied van beveiliging, melding van inbreuken in verband met persoonsgegevens, gegevensbeschermingseffectbeoordelingen en voorafgaande raadpleging (artikelen 32 tot en met 36 AVG).
- Register. Een register bij te houden van de verwerkingsactiviteiten die het namens de Klant uitvoert (artikel 30.2 AVG).
- Verwijdering of teruggave. De gegevens te verwijderen of terug te geven wanneer de Dienst eindigt, zoals bepaald in clausule 12.
- Informatie. De Klant de informatie ter beschikking te stellen die nodig is om de naleving van deze overeenkomst aan te tonen en audits mogelijk te maken, zoals bepaald in clausule 13.
7. Subverwerkers
De Klant geeft Viaondo een algemene toestemming om de subverwerkers in te schakelen die op de pagina subverwerkers staan, die deel uitmaakt van deze overeenkomst.
Viaondo stelt de Klant minstens 30 dagen van tevoren per e-mail op de hoogte van de toevoeging of vervanging van een subverwerker. In die periode kan de Klant bezwaar maken op redelijke gronden die verband houden met gegevensbescherming. Vinden de partijen geen oplossing, dan kan de Klant de overeenkomst zonder boete beëindigen voordat de wijziging ingaat.
Viaondo legt elke subverwerker contractueel dezelfde verplichtingen inzake gegevensbescherming op als die in deze overeenkomst, en blijft tegenover de Klant aansprakelijk voor de nakoming daarvan (artikel 28.4 AVG).
De stratenkaart in de reizigersapp wordt rechtstreeks geladen vanaf de tegelservers van OpenStreetMap, die het IP-adres van het apparaat van de reiziger ontvangen. OpenStreetMap is geen subverwerker, omdat het geen gegevens namens Viaondo verwerkt; dit wordt vermeld op de pagina met subverwerkers en in het privacybeleid, zodat de Klant zijn reizigers kan informeren.
8. Beveiligingsmaatregelen
Viaondo past ten minste de volgende technische en organisatorische maatregelen toe en evalueert ze regelmatig:
- versleuteling tijdens de overdracht (TLS) op verbindingen tussen browsers, de applicatie en de opslagdiensten;
- privébestandsopslag: documenten hebben geen openbare adressen en worden pas geleverd nadat de toegangsrechten zijn gecontroleerd;
- reislinks met 256 willekeurige bits, waarvan alleen een hash wordt bewaard; de Klant kan ze op elk moment vervangen of intrekken;
- toegangscontrole per reisbureau: bij elk verzoek wordt gecontroleerd of de gebruiker hoort bij het reisbureau waaraan de gegevens toebehoren;
- wachtwoorden die worden afgehandeld door de authenticatiebibliotheek en alleen als hash worden opgeslagen, nooit als leesbare tekst;
- technische logboeken zonder reisinhoud, e-mailadressen of links;
- onveranderlijke gepubliceerde versies: elke publicatie maakt een versie die daarna nooit meer wordt gewijzigd, en de geschiedenis blijft bewaard;
- gelijktijdigheidscontrole, die voorkomt dat de ene bewerking ongemerkt een andere overschrijft;
- een Content-Security-Policy en een no-referrerbeleid, dat voorkomt dat reislinks bij andere sites terechtkomen;
- verificatie van de offline kopie op het apparaat van de reiziger (grootte en SHA-256-controlesom) voordat die als klaar wordt gemeld;
- geen advertenties en geen trackers van derden in de reizigersapp;
- toegang van medewerkers van Viaondo tot de gegevens beperkt tot wat nodig is om de Dienst en support te leveren.
9. Rechten van betrokkenen
Neemt een betrokkene contact op met Viaondo om zijn rechten op inzage, rectificatie, wissing, bezwaar, beperking of overdraagbaarheid uit te oefenen met betrekking tot gegevens die Viaondo namens de Klant verwerkt, dan stuurt Viaondo het verzoek zonder onnodige vertraging door naar de Klant en beantwoordt het dat niet rechtstreeks, tenzij de Klant daarom vraagt.
Met de Dienst kan de Klant de gegevens van zijn klanten, reizigers en reizen inzien, corrigeren en verwijderen. Zijn die functies niet voldoende, dan geeft Viaondo de Klant de redelijke bijstand die nodig is om binnen de wettelijke termijnen te antwoorden.
10. Inbreuken in verband met persoonsgegevens
Viaondo meldt de Klant elke inbreuk in verband met persoonsgegevens die betrekking heeft op namens hem verwerkte gegevens zonder onnodige vertraging en, waar mogelijk, uiterlijk 72 uur nadat het er kennis van heeft genomen. De melding wordt gestuurd naar het e-mailadres van de eigenaar van het account van de Klant.
De melding bevat, voor zover beschikbaar, de informatie die in artikel 33.3 AVG wordt genoemd: de aard van de inbreuk, de categorieën en het geschatte aantal betrokkenen en gegevensregisters, de waarschijnlijke gevolgen, de genomen of voorgestelde maatregelen en een contactpunt. Kan niet alle informatie tegelijk worden verstrekt, dan wordt die in fasen verstrekt.
Viaondo neemt onmiddellijk redelijke maatregelen om de inbreuk in te dammen en de gevolgen ervan te beperken, en helpt de Klant bij het melden aan de toezichthoudende autoriteit en, waar van toepassing, aan de betrokkenen. Als verwerkingsverantwoordelijke beslist de Klant over die meldingen en doet hij ze.
11. Internationale doorgiften
Viaondo is niet van plan de gegevens door te geven buiten de Europese Economische Ruimte. De database en de bestanden worden gehost bij Cloudflare onder de jurisdictie van de Europese Unie, e-mails worden verstuurd vanuit de EU-regio van Resend (Ierland), de applicatieserver wordt gehost door Hetzner in de Europese Unie en het importeren met AI draait op de infrastructuur van NaN in de Europese Unie. De locatie van alle subverwerkers staat in hun lijst. Wordt een doorgifte nodig, dan zou Viaondo die alleen uitvoeren met de waarborgen uit hoofdstuk V van de AVG, zoals een adequaatheidsbesluit of standaardcontractbepalingen, en zou het de Klant daarvan vooraf op de hoogte stellen.
12. Teruggave en verwijdering van gegevens
Zolang de overeenkomst van kracht is, kan de eigenaar van het reisbureau reizen archiveren, omkeerbaar en met uitgeschakelde links, of ze definitief verwijderen.
Eindigt de Dienst, dan bewaart Viaondo de gegevens 30 dagen zodat de Klant de teruggave ervan kan aanvragen in een gestructureerde, gangbare vorm. Na die periode verwijdert Viaondo de persoonsgegevens die namens de Klant zijn verwerkt en alle kopieën ervan, tenzij het recht van de Europese Unie of van een lidstaat vereist dat ze worden bewaard; in dat geval bewaart Viaondo ze afgeschermd en verwerkt het ze alleen om aan die verplichting te voldoen. Herstelkopieën die door infrastructuuraanbieders worden bewaard, worden verwijderd wanneer hun bewaarcyclus afloopt. Viaondo bevestigt de verwijdering schriftelijk als de Klant daarom vraagt.
Viaondo kan offline kopieën die al op de apparaten van reizigers zijn opgeslagen niet op afstand verwijderen. De app verwijdert ze de volgende keer dat hij met verbinding wordt geopend en vaststelt dat de link niet meer geldig is, en reizigers kunnen ze op elk moment vanuit de app verwijderen.
13. Informatie en audits
Viaondo stelt de Klant de informatie ter beschikking die redelijkerwijs nodig is om de naleving van deze overeenkomst aan te tonen, zoals een beschrijving van de beveiligingsmaatregelen en de lijst met subverwerkers.
De Klant kan audits uitvoeren, inclusief inspecties, zelf of via een onafhankelijke auditor die aan geheimhouding is gebonden, met een aankondiging van ten minste 30 dagen en niet vaker dan eens per jaar, tenzij er gegronde aanwijzingen van niet-naleving zijn of een toezichthoudende autoriteit dit vereist. Audits mogen de Dienst niet verstoren of toegang geven tot gegevens van andere klanten, en elke partij draagt haar eigen kosten.
14. Aansprakelijkheid en voorrang
Elke partij is aansprakelijk voor de nakoming van haar verplichtingen overeenkomstig artikel 82 AVG. Voor het overige geldt de clausule over beperking van aansprakelijkheid in de servicevoorwaarden, behalve waar de wet niet toestaat dat aansprakelijkheid wordt beperkt.
Bij strijdigheid tussen deze overeenkomst en de servicevoorwaarden op het gebied van gegevensbescherming gaat deze overeenkomst voor.