5 Skydd av affärshemligheter
När data görs tillgängliga för Användaren på begäran får Datainnehavaren identifiera att vissa data som omfattas av detta Avtal är skyddade i egenskap av affärshemligheter, som definierat i Direktiv (EU) 2016/943 (här kallat ‘Affärshemlighetsdirektivet’). I sådana fall är Datainnehavaren berättigad till vissa rättigheter, främst att fortsätta att bevara sekretessen hos ifrågavarande affärshemligheter.
5.1 Tillämplighet av affärshemlighetsarrangemang
5.1.1 De skyddsåtgärder som skriftligen avtalas i enlighet med paragraferna 5.2. och 5.3 av detta Avtal, gäller uteslutande data eller metadata som är inkluderade i de data som av Datainnehavaren ska göras tillgängliga för Användaren, och som är skyddade som affärshemligheter (som dessa definieras i Artikel 2(1) av Affärshemlighetsdirektivet (EU) 2016/943), och som innehas av Datainnehavaren eller annan Affärshemlighetsinnehavare (som definierad i sagda direktiv).
5.1.2 De data som skyddas som affärshemligheter (härefter kallade 'Identifierade Affärshemligheter') samt Affärshemlighetsinnehavares identitet, identifieras separat skriftligen av Datainnehavaren, och detta ska utgöra en integrerad del av detta Avtal.
5.1.3 De skyldigheter som anges i paragraferna 5.2 och 5.3 ska fortsatt vara giltiga efter eventuell uppsägning av avtalet såvida inte något annat överenskommits av parterna.
5.2 Skyddsåtgärder vidtagna av Användaren
5.2.1 Användaren måste vidta de skyddsåtgärder som separat skriftligen identifierats av Datainnehavaren (härefter: 'Identifierade Affärshemligheter Användaråtgärder') och skriftligen överenskommits.
5.2.2 För att verifiera om och i vilken utsträckning Användaren har implementerat och upprätthåller Identifierade Affärshemligheter Användaråtgärder, åtar sig Användaren att antingen (i) årligen, på Användarens bekostnad, anskaffa en revisionsrapport om säkerhetsöverensstämmelse från en oberoende tredje part vald av Användaren, eller (ii) årligen tillåta en revision av säkerhetsöverensstämmelse utförd av Datainnehavaren. En sådan säkerhetsrevisionsrapport enligt (i) ovan måste demonstrera Användarens efterlevnad av tillgänglighets-, integritets- och sekretessprinciper såsom vidare beskrivs i Identifierade Affärshemligheter Användaråtgärder, tillämpliga vid tillfället. Resultatet av revisionsrapporten enligt (i) ovan inlämnas till båda Parter utan onödigt dröjsmål.
5.3 Skyddsåtgärder vidtagna av Datainnehavaren
5.3.1 Datainnehavaren får vidta alla tillämpliga tekniska och organisatoriska skyddsåtgärder för att bevara sekretessen hos delade eller på annat sätt avslöjade Identifierade Affärshemligheter Datainnehavaråtgärder').
5.3.2 Datainnehavaren kan också lägga till ensidigt tillämpliga tekniska och organisatoriska skyddsåtgärder, om de inte har negativ inverkan på Användarens åtkomst och användning av data i enlighet med detta Avtal.
5.3.3 Användaren förbinder sig att inte ändra eller avlägsna sådana Identifierade Affärshemligheter Datainnehavaråtgärder, såvida inte något annat överenskommits av Parterna.
5.3.4 Om Användaren underlåter att implementera och upprätthålla sina Identifierade Affärshemligheter Användaråtgärder och om denna underlåtelse vederbörligen styrks av Datainnehavaren, t.ex. i en säkerhetsrevisionsrapport från en oberoende tredje part, har Datainnehavaren rätt att undanhålla eller avbryta delningen av specifika Identifierade Affärshemligheter, till dess att Användaren har handskats med frågan.
5.4 Upphörande av produktion och förstörelse av överträdande varor
Utan inverkan på andra rättsmedel som är tillgängliga för Datainnehavaren i enlighet med detta Avtal eller tillämplig lag, kan Datainnehavaren, om Användaren ändrar eller avlägsnar tekniska skyddsåtgärder som vidtagits av Datainnehavaren eller inte upprätthåller de tekniska och organisatoriska åtgärder som vidtagits av Användaren enligt överenskommelse med Datainnehavaren i enlighet med paragraferna 5.2 och 5.3, begära att Användaren:
(a) Raderar data som Datainnehavaren gjort tillgängliga eller eventuella kopior därav; och/eller
(b) Avslutar produktion, utbjudande eller marknadsföring eller användning av varor, deriverade data eller tjänster som producerats på grundval av kunskap som erhållits genom Identifierade Affärshemligheter, eller import, export eller lagring av överträdande varor i dessa syften, och förstöra alla överträdande varor, där det finns allvarlig risk att olaglig användning av dessa data kommer att orsaka väsentlig skada för Datainnehavaren eller Affärshemlighetsinnehavaren eller när en sådan åtgärd inte skulle vara oproportionerlig i ljuset av Datainnehavarens eller Affärshemlighetsinnehavarens intressen; och/eller
(c) Kompensera en Part som orsakats skada av missbruk eller avslöjande av sådana olagligen åtkomna eller använda data.