5 Bescherming van bedrijfsgeheimen
Wanneer Gegevens op verzoek aan de Gebruiker beschikbaar worden gesteld, kan de Gegevenshouder identificeren dat bepaalde, onder dit Contract vallende Gegevens zijn beschermd als bedrijfsgeheimen, zoals gedefinieerd door Richtlijn (EU) 2016/943 ('Richtlijn Bedrijfsgeheimen' genoemd). In zulk een geval heeft de Gegevenshouder bepaalde rechten, hoofdzakelijk om de vertrouwelijkheid van de bedrijfsgeheimen in kwestie te blijven bewaren.
5.1 Toepasselijkheid van de regelingen bedrijfsgeheimen
5.1.1 De beschermingsmaatregelen die schriftelijk zijn overeengekomen conform clausule 5.2. en 5.3 van dit Contract, zijn exclusief van toepassing op door de Gegevenshouder aan de Gebruiker beschikbaar te stellen Gegevens of metagegevens opgenomen in de Gegevens, die zijn beschermd als bedrijfsgeheimen (zoals gedefinieerd in artikel 2, lid 1, van de Richtlijn Bedrijfsgeheimen (EU) 2016/943), gehouden door de Gegevenshouder of een andere Houder van het Bedrijfsgeheim (zoals gedefinieerd in genoemde Richtlijn).
5.1.2 De Gegevens beschermd als bedrijfsgeheimen (hierna 'Geïdentificeerde bedrijfsgeheimen' genoemd) en de identiteit van de Houder(s) van het bedrijfsgeheim worden schriftelijk apart door de Gegevenshouder geïdentificeerd, hetgeen een integraal onderdeel van dit Contract zal uitmaken.
5.1.3 De verplichtingen neergelegd in clausules 5.2 en 5.3 blijven van kracht na beëindiging van het Contract, tenzij de partijen anders zijn overeengekomen.
5.2 Door de Gebruiker genomen beschermingsmaatregelen
5.2.1 De Gebruiker moet de beschermingsmaatregelen toepassen die apart schriftelijk zijn geïdentificeerd door de Gegevenshouder (hierna: 'Gebruikersmaatregelen geïdentificeerde bedrijfsgeheimen') en schriftelijk zijn overeengekomen.
5.2.2 Teneinde te verifiëren indien en in welke mate de Gebruiker de Gebruikersmaatregelen geïdentificeerde bedrijfsgeheimen heeft geïmplementeerd en handhaaft, gaat de Gebruiker akkoord of (i) jaarlijks, op kosten van de Gebruiker, een auditrapport over de conformiteitsbeoordeling van de beveiliging te verkrijgen bij een door de Gebruiker gekozen, onafhankelijke derde, of (ii) jaarlijks een auditrapport over de conformiteitsbeoordeling van de beveiliging bij de Gegevenshouder te faciliteren. Zulk een security auditrapport in (i) hierboven moet de naleving door de Gebruiker van beschikbaarheid, integriteit en vertrouwelijkheidsprincipes aantonen zoals nader omschreven de Gebruikersmaatregelen geïdentificeerde bedrijfsgeheimen zoals op dat moment van toepassing. De resultaten van het auditrapport in (i) hierboven zullen zonder onnodige vertraging aan beide Partijen worden voorgelegd.
5.3 Beschermingsmaatregelen genomen door de Gegevenshouder
5.3.1 De Gegevenshouder kan passende technische en organisatorische beschermingsmaatregelen toepassen om de vertrouwelijkheid van de gedeelde en anderszins bekendgemaakte Geïdentificeerde bedrijfsgeheimen (hierna: 'Maatregelen Gegevenshouder geïdentificeerde bedrijfsgeheimen') te bewaren.
5.3.2 De Gegevenshouder kan ook eenzijdig geschikte technische en organisatorische beschermingsmaatregelen toevoegen, indien deze de toegang en het gebruik van de Gegevens door de Gebruiker onder dit Contract niet negatief aantasten.
5.3.3 De Gebruiker verplicht zich tot het niet wijzigen of verwijderen van zulke Maatregelen Gegevenshouder geïdentificeerde bedrijfsgeheimen, tenzij de partijen anders zijn overeengekomen.
5.3.4 Indien de Gebruiker nalaat zijn Gebruikersmaatregelen geïdentificeerde bedrijfsgeheimen te implementeren en te handhaven, en indien deze nalatigheid naar behoren gestaafd is door de Gegevenshouder, bijv. in een security audit rapport van een onafhankelijke derde, is de Gegevenshouder gerechtigd het delen van de specifieke Geïdentificeerde bedrijfsgeheimen te onthouden of te schorsen, totdat de Gebruiker het incident heeft opgelost.
5.4 Einde van productie en vernietiging van inbreukmakende goederen
Onverminderd andere aan de Gegevenshouder beschikbare rechtsmiddelen overeenkomstig dit Contract of de toepasselijke wet, indien de Gebruiker technische beschermingsmaatregelen toegepast door de Gegevenshouder wijzigt of verwijdert of de technische en organisatorische maatregelen door hem genomen in overeenkomst met de Gegevenshouder conform clausules 5.2 en 5.3 niet handhaaft, kan de Gegevenshouder de Gebruiker verzoeken tot het:
(a) wissen van de door de Gegevenshouder beschikbaar gemaakte Gegevens of eventuele kopieën daarvan ; en/of
(b) beëindigen van de productie, aanbieding of plaatsing op de markt of gebruik van goederen, afgeleide gegevens of diensten geproduceerd op basis van kennis verkregen door middel van de Geïdentificeerde bedrijfsgeheimen, of de import, export of opslag van inbreukmakende goederen voor die doeleinden, en vernietigen van eventuele inbreukmakende goederen, daar waar een ernstig risico bestaat dat het onrechtmatig gebruik van die gegevens significante schade zal veroorzaken aan de Gegevenshouder of de Houder van het Bedrijfsgeheim of daar waar zulk een maatregel niet onevenredig zou zijn in het licht van de belangen van de Gegevenshouder of de Houder van het Bedrijfsgeheim; en/of
(c) verlenen van compensatie aan een partij die lijdt onder het misbruik of de openbaarmaking van zulke gegevens waartoe onrechtmatig toegang is verkregen of die onrechtmatig gebruikt zijn.