[{"data":1,"prerenderedAt":139},["ShallowReactive",2],{"legal-index":3,"legal-doc-verwerkersovereenkomst":46},{"data":4},{"terms":5,"privacy":14,"verwerkersovereenkomst":22,"data-beveiliging":30,"faq":38},{"slug":6,"effective_date":7,"sort":8,"locales":9},"terms","2026-07-11",0,{"nl":10,"en":12},{"title":11},"Algemene Voorwaarden",{"title":13},"Terms of Service",{"slug":15,"effective_date":7,"sort":16,"locales":17},"privacy",1,{"nl":18,"en":20},{"title":19},"Privacyverklaring",{"title":21},"Privacy Policy",{"slug":23,"effective_date":7,"sort":24,"locales":25},"verwerkersovereenkomst",2,{"nl":26,"en":28},{"title":27},"Verwerkersovereenkomst",{"title":29},"Data Processing Agreement",{"slug":31,"effective_date":7,"sort":32,"locales":33},"data-beveiliging",3,{"nl":34,"en":36},{"title":35},"Data en beveiliging",{"title":37},"Data and Security",{"slug":39,"effective_date":7,"sort":40,"locales":41},"faq",4,{"nl":42,"en":44},{"title":43},"Veelgestelde vragen",{"title":45},"Frequently asked questions",{"data":47},{"slug":23,"effective_date":7,"sort":24,"locales":48},{"nl":49,"en":94},{"title":27,"intro":50,"sections":51},"Deze Verwerkersovereenkomst legt de afspraken vast tussen een organisatie die MilMap gebruikt en daarbij optreedt als verwerkingsverantwoordelijke, en Onavan B.V. (handelend onder de naam \"MilMap\"), die daarbij als verwerker persoonsgegevens verwerkt. De overeenkomst voldoet aan artikel 28 AVG en vormt een onlosmakelijk onderdeel van de Algemene Voorwaarden. Waar in deze overeenkomst wordt verwezen naar de Privacyverklaring, de Algemene Voorwaarden of het document Data &amp; beveiliging, gelden die documenten als aanvulling hierop.",[52,55,58,61,64,67,70,73,76,79,82,85,88,91],{"heading":53,"body":54},"1. Partijen en definities","Deze Verwerkersovereenkomst (hierna: \"Verwerkersovereenkomst\") wordt gesloten tussen:\n\n- de organisatie (bijvoorbeeld een eenheid, team, dienst of bedrijf) die MilMap gebruikt en die het doel van en de middelen voor de verwerking van persoonsgegevens binnen haar eigen omgeving bepaalt, hierna: de \"Verwerkingsverantwoordelijke\"; en\n\n- Onavan B.V., gevestigd in Nederland, handelend onder de naam \"MilMap\" (hierna: \"MilMap\", \"Verwerker\" of \"wij\"), die in het kader van het gebruik door de Verwerkingsverantwoordelijke persoonsgegevens verwerkt in opdracht van en ten behoeve van de Verwerkingsverantwoordelijke.\n\nIn deze Verwerkersovereenkomst hebben de volgende begrippen de daarbij aangegeven betekenis; begrippen die niet worden gedefinieerd hebben de betekenis die de Algemene Verordening Gegevensbescherming (AVG) daaraan geeft.\n\n- AVG: Verordening (EU) 2016\u002F679 (Algemene Verordening Gegevensbescherming), en de daarop gebaseerde Nederlandse uitvoeringswetgeving.\n- Persoonsgegevens: alle gegevens over een geïdentificeerde of identificeerbare natuurlijke persoon die MilMap in het kader van deze Verwerkersovereenkomst voor de Verwerkingsverantwoordelijke verwerkt.\n- Verwerking: elke bewerking van persoonsgegevens, zoals verzamelen, vastleggen, opslaan, raadplegen, doorgeven, versleutelen, wissen en vernietigen.\n- Betrokkene: de natuurlijke persoon op wie de persoonsgegevens betrekking hebben.\n- Subverwerker: een door MilMap ingeschakelde derde die in opdracht van MilMap persoonsgegevens verwerkt.\n- Datalek (inbreuk in verband met persoonsgegevens): een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of toegang tot verwerkte persoonsgegevens.\n- Onderliggende Overeenkomst: de Algemene Voorwaarden en\u002Fof het abonnement op grond waarvan de Verwerkingsverantwoordelijke gebruikmaakt van MilMap.\n\nVoor algemene vragen is MilMap bereikbaar via support@milmap.nl. Voor privacy- en AVG-aangelegenheden, waaronder meldingen op grond van deze Verwerkersovereenkomst, is MilMap bereikbaar via privacy@milmap.nl.\n\nDeze Verwerkersovereenkomst ziet uitsluitend op de verwerkingen waarbij MilMap als verwerker optreedt. Voor de persoonsgegevens die MilMap voor haar eigen doeleinden verwerkt — zoals accountbeheer, facturatie via Stripe, beveiliging en de werking en verbetering van het platform — treedt MilMap zelf op als verwerkingsverantwoordelijke; die verwerkingen zijn beschreven in de Privacyverklaring en vallen niet onder deze Verwerkersovereenkomst.",{"heading":56,"body":57},"2. Onderwerp, aard en duur van de overeenkomst","Onderwerp. MilMap is een online kaart-, navigatie- en locatieplatform (web\u002FPWA en app) voor onder meer militairen, SAR- en hulpdiensten en outdoor- en expeditiegebruikers. Wanneer een organisatie MilMap gebruikt om samen te werken — bijvoorbeeld via missies, teams, gedeelde kaarten, gemarkeerde locaties, het delen van live locatie en de end-to-end versleutelde chat — verwerkt MilMap daarbij persoonsgegevens van de leden en genodigden van die organisatie. Voor die verwerkingen legt deze Verwerkersovereenkomst de wederzijdse rechten en verplichtingen vast conform artikel 28 AVG.\n\nAard van de overeenkomst. Deze Verwerkersovereenkomst maakt onlosmakelijk deel uit van de Onderliggende Overeenkomst (de Algemene Voorwaarden en het gekozen abonnement) en komt tot stand op het moment dat de Verwerkingsverantwoordelijke MilMap in gebruik neemt in een context waarin zij als verwerkingsverantwoordelijke optreedt. Deze Verwerkersovereenkomst behoeft geen afzonderlijke ondertekening om te gelden.\n\nDuur. Deze Verwerkersovereenkomst geldt voor de duur van de Onderliggende Overeenkomst en eindigt van rechtswege zodra die eindigt. Verplichtingen die naar hun aard bedoeld zijn om na afloop voort te duren — waaronder geheimhouding, de teruggave en verwijdering van gegevens (sectie 10) en aansprakelijkheid (sectie 13) — blijven ook na beëindiging van kracht.\n\nRolverdeling. De Verwerkingsverantwoordelijke bepaalt het doel van en de middelen voor de verwerking en is verantwoordelijk voor de rechtmatigheid daarvan, waaronder een geldige verwerkingsgrondslag en het informeren van betrokkenen. MilMap verwerkt de persoonsgegevens uitsluitend in opdracht van en volgens de instructies van de Verwerkingsverantwoordelijke, zoals nader bepaald in sectie 4.",{"heading":59,"body":60},"3. Voorwerp van de verwerking: aard, doel, soorten persoonsgegevens en categorieën betrokkenen","Deze sectie beschrijft, bij wijze van bijlage bij deze Verwerkersovereenkomst, het voorwerp van de verwerking. De Verwerkingsverantwoordelijke stelt door haar feitelijke gebruik van MilMap deze omschrijving nader in en staat ervoor in dat zij juist en volledig is.\n\nAard van de verwerking. MilMap verricht ten behoeve van de Verwerkingsverantwoordelijke onder meer de volgende bewerkingen:\n- het opslaan en hosten van accountgegevens, kaarten, routes, gemarkeerde locaties, missie- en teamgegevens;\n- het verwerken en tonen van (live) locatiegegevens en het delen daarvan binnen een team of missie;\n- het end-to-end versleuteld doorgeven en opslaan van chatberichten (uitsluitend als onleesbare ciphertext, zie sectie 6);\n- het uitvoeren van kaart-, geocoding-, weers- en hoogtebevragingen ten behoeve van de functionaliteit;\n- het maken van back-ups en het beveiligen, onderhouden en beschikbaar houden van het platform.\n\nDoel van de verwerking. De verwerking dient uitsluitend om de door de Verwerkingsverantwoordelijke gekozen functionaliteit van MilMap te leveren: het zoeken van locaties, het plannen van routes, navigeren, het delen en beheren van kaarten, het markeren van locaties, MGRS-gridcoördinaten, koersberekening, het delen van live locatie, weers- en hoogte-informatie, missies en teams en de versleutelde chat. Locatiegegevens worden niet verkocht en niet voor advertentiedoeleinden gebruikt.\n\nSoorten persoonsgegevens. Afhankelijk van de gebruikte functionaliteit kan de verwerking betrekking hebben op:\n- accountgegevens (zoals naam, gebruikersnaam en e-mailadres);\n- locatiegegevens, waaronder (live) positie, routes, gemarkeerde punten en coördinaten;\n- samenwerkingsgegevens binnen missies en teams (zoals rollen, deelnemerschap en gedeelde inhoud);\n- chatinhoud, die uitsluitend als end-to-end versleutelde ciphertext bij MilMap wordt opgeslagen;\n- technische en gebruiksgegevens die nodig zijn voor de werking en beveiliging.\n\nCategorieën betrokkenen. De verwerking heeft betrekking op de natuurlijke personen wier gegevens de Verwerkingsverantwoordelijke binnen MilMap verwerkt, waaronder:\n- leden van de organisatie, eenheid of het team;\n- door de Verwerkingsverantwoordelijke uitgenodigde of toegevoegde gebruikers;\n- overige personen wier persoonsgegevens de Verwerkingsverantwoordelijke in het platform invoert of deelt.\n\n⚠ MilMap is niet ingericht op het verwerken van bijzondere categorieën van persoonsgegevens (artikel 9 AVG). De Verwerkingsverantwoordelijke voert dergelijke gegevens niet in tenzij dit vooraf schriftelijk is overeengekomen en van passende aanvullende waarborgen is voorzien. Gebruikers moeten minimaal 16 jaar oud zijn; voor personen onder de 16 is toestemming of betrokkenheid van een ouder of voogd vereist conform artikel 8 AVG. De Verwerkingsverantwoordelijke ziet toe op de naleving hiervan binnen haar organisatie.",{"heading":62,"body":63},"4. Instructies van de verwerkingsverantwoordelijke","MilMap verwerkt de persoonsgegevens uitsluitend op basis van schriftelijke, gedocumenteerde instructies van de Verwerkingsverantwoordelijke, tenzij een wettelijke verplichting MilMap tot verwerking noopt; in dat laatste geval stelt MilMap de Verwerkingsverantwoordelijke voorafgaand aan de verwerking van dat wettelijke voorschrift op de hoogte, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.\n\nDeze Verwerkersovereenkomst, de Onderliggende Overeenkomst en de configuratie- en gebruiksmogelijkheden die de Verwerkingsverantwoordelijke binnen MilMap kiest, gelden gezamenlijk als de gedocumenteerde instructies. Aanvullende of afwijkende instructies worden schriftelijk (waaronder per e-mail aan privacy@milmap.nl) overeengekomen. MilMap kan voor het uitvoeren van instructies die verder gaan dan de standaardfunctionaliteit een redelijke vergoeding in rekening brengen.\n\nMilMap verwerkt de persoonsgegevens niet voor eigen doeleinden en niet voor andere doeleinden dan die waarvoor de Verwerkingsverantwoordelijke opdracht heeft gegeven. In het bijzonder worden locatiegegevens niet verkocht en niet voor advertenties gebruikt.\n\nIndien MilMap van oordeel is dat een instructie inbreuk maakt op de AVG of andere gegevensbeschermingsregels, stelt MilMap de Verwerkingsverantwoordelijke daarvan onverwijld op de hoogte. MilMap is niet verplicht een instructie uit te voeren waarvan zij redelijkerwijs meent dat deze onrechtmatig is.",{"heading":65,"body":66},"5. Geheimhouding en vertrouwelijkheid","MilMap houdt de persoonsgegevens die zij voor de Verwerkingsverantwoordelijke verwerkt geheim en verstrekt deze niet aan derden, behoudens voor zover dat noodzakelijk is voor de uitvoering van deze Verwerkersovereenkomst, met inschakeling van subverwerkers conform sectie 7, of op grond van een wettelijke verplichting.\n\nMilMap waarborgt dat de personen die onder haar gezag toegang hebben tot de persoonsgegevens:\n- tot geheimhouding zijn verplicht, hetzij op grond van een wettelijke verplichting, hetzij op grond van een contractuele geheimhoudingsverplichting;\n- alleen toegang krijgen tot de persoonsgegevens voor zover dat voor hun taak noodzakelijk is (need-to-know);\n- zijn geïnstrueerd en, waar passend, opgeleid om zorgvuldig en conform deze Verwerkersovereenkomst met persoonsgegevens om te gaan.\n\nDeze geheimhoudingsverplichting blijft ook na het einde van deze Verwerkersovereenkomst en na het einde van de betrokkenheid van de betreffende personen van kracht. Voor de inhoud van de chat geldt bovendien een technische waarborg: door de end-to-end versleuteling heeft MilMap geen toegang tot de leesbare berichtinhoud (zie sectie 6).",{"heading":68,"body":69},"6. Beveiliging van de verwerking","MilMap neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking, conform artikel 32 AVG en volgens de beginselen van privacy by design en privacy by default en dataminimalisatie. De actuele maatregelen zijn nader beschreven in het document Data &amp; beveiliging, dat als aanvulling op deze Verwerkersovereenkomst geldt.\n\nDeze maatregelen omvatten in ieder geval:\n- versleuteling van gegevens tijdens transport en, waar passend, in rust;\n- toegangsbeheer op basis van need-to-know, met authenticatie en logging van toegang;\n- serverhosting bij een hostingpartner binnen de EU;\n- maatregelen gericht op de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de systemen, waaronder back-ups en herstelprocedures;\n- periodieke evaluatie en, waar nodig, actualisering van de beveiligingsmaatregelen.\n\nEnd-to-end versleutelde chat. De chatfunctie is standaard end-to-end versleuteld met sealed-box-encryptie op basis van moderne open cryptografie (NaCl\u002Flibsodium). Berichten worden versleuteld op het apparaat van de verzender en pas ontsleuteld op het apparaat van de ontvanger; MilMap slaat uitsluitend onleesbare ciphertext op en heeft geen toegang tot de inhoud. Iedere gebruiker beschikt over een sleutelpaar; de privésleutel blijft standaard op het apparaat. Groepsberichten worden per ontvanger afzonderlijk verzegeld. Optionele synchronisatie tussen apparaten verloopt via een persoonlijke pincode: de privésleutel wordt lokaal versleuteld met een uit die pincode afgeleide sleutel (Argon2id) en alleen als ciphertext op de server bewaard — MilMap kent de pincode niet.\n\n⚠ De end-to-end versleuteling geldt voor de berichtinhoud van de chat. De Verwerkingsverantwoordelijke blijft er verantwoordelijk voor dat gebruikers hun apparaten en pincodes zorgvuldig beheren. MilMap is voorts geen gecertificeerd veiligheidskritisch of levensreddend navigatiesysteem; GPS- en kaartgegevens kunnen onnauwkeurig zijn en de gebruiker blijft verantwoordelijk voor situational awareness en operationele beslissingen. Dit voorbehoud is nader toegelicht in de Algemene Voorwaarden en doet niet af aan de beveiligingsverplichtingen van MilMap op grond van deze sectie.\n\nMilMap houdt bij het bepalen van het passende beveiligingsniveau rekening met de stand van de techniek, de uitvoeringskosten en de aard, omvang, context en doeleinden van de verwerking, alsmede met de risico's voor de rechten en vrijheden van betrokkenen.",{"heading":71,"body":72},"7. Inschakeling van subverwerkers","De Verwerkingsverantwoordelijke verleent MilMap hierbij algemene toestemming om voor de uitvoering van de verwerking subverwerkers in te schakelen. MilMap maakt op het moment van deze Verwerkersovereenkomst gebruik van de volgende categorieën subverwerkers:\n- Mapbox — kaarttegels en geocoding;\n- een weerdienst-API — weersinformatie;\n- een hoogte-\u002Felevatie-API — hoogte-informatie;\n- een EU-hostingpartner — serverhosting binnen de EU;\n- Stripe — betalingen en abonnementen;\n- een e-mail-\u002FSMTP-dienst — transactionele e-mail.\n\nMilMap legt aan elke subverwerker bij overeenkomst gegevensbeschermingsverplichtingen op die gelijkwaardig zijn aan de verplichtingen uit deze Verwerkersovereenkomst, in het bijzonder de plicht om passende technische en organisatorische beveiligingsmaatregelen te treffen. MilMap blijft jegens de Verwerkingsverantwoordelijke volledig aansprakelijk voor de nakoming van de verplichtingen door de door haar ingeschakelde subverwerkers.\n\nVoorgenomen wijzigingen. MilMap stelt de Verwerkingsverantwoordelijke tijdig op de hoogte van voorgenomen wijzigingen inzake de toevoeging of vervanging van subverwerkers, zodat de Verwerkingsverantwoordelijke daartegen bezwaar kan maken. De Verwerkingsverantwoordelijke kan binnen een redelijke termijn (in beginsel 30 dagen) na kennisgeving op redelijke, aan gegevensbescherming gerelateerde gronden schriftelijk bezwaar maken via privacy@milmap.nl. Komen partijen er in dat geval niet uit, dan heeft de Verwerkingsverantwoordelijke het recht de betrokken dienst of de Onderliggende Overeenkomst op te zeggen voor het deel dat de betreffende subverwerker raakt.\n\nLocatiegegevens worden niet aan subverwerkers verstrekt om te worden verkocht of voor advertentiedoeleinden te worden gebruikt.",{"heading":74,"body":75},"8. Bijstand aan de verwerkingsverantwoordelijke","MilMap verleent de Verwerkingsverantwoordelijke, rekening houdend met de aard van de verwerking, redelijke bijstand bij het nakomen van haar verplichtingen onder de AVG.\n\nRechten van betrokkenen. MilMap helpt de Verwerkingsverantwoordelijke, door middel van passende technische en organisatorische maatregelen, bij het beantwoorden van verzoeken van betrokkenen ter uitoefening van hun rechten, waaronder het recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit. Ontvangt MilMap een dergelijk verzoek rechtstreeks van een betrokkene met betrekking tot door de Verwerkingsverantwoordelijke aangeleverde gegevens, dan reageert MilMap in beginsel niet zelfstandig inhoudelijk, maar verwijst zij de betrokkene naar de Verwerkingsverantwoordelijke en stelt zij deze zonder onredelijke vertraging op de hoogte.\n\nGegevensbeschermingseffectbeoordeling (DPIA) en voorafgaande raadpleging. MilMap verleent de Verwerkingsverantwoordelijke redelijke bijstand bij het uitvoeren van een gegevensbeschermingseffectbeoordeling en, waar van toepassing, bij een voorafgaande raadpleging van de Autoriteit Persoonsgegevens, door desgevraagd de informatie te verstrekken waarover MilMap beschikt over de aard en de beveiliging van de verwerking.\n\nBeveiliging en meldingen. MilMap verleent voorts bijstand bij het waarborgen van de naleving van de verplichtingen inzake de beveiliging van de verwerking (sectie 6) en bij het melden van datalekken (sectie 9).\n\nVoor bijstand die verder gaat dan de standaardfunctionaliteit van het platform kan MilMap een redelijke vergoeding in rekening brengen; MilMap maakt dit voorafgaand kenbaar.",{"heading":77,"body":78},"9. Datalekken en meldingen","MilMap stelt de Verwerkingsverantwoordelijke zonder onredelijke vertraging na kennisname op de hoogte van een datalek dat betrekking heeft op de voor de Verwerkingsverantwoordelijke verwerkte persoonsgegevens. De melding stelt de Verwerkingsverantwoordelijke in staat om, waar vereist, tijdig — dat wil zeggen zo mogelijk binnen 72 uur na de eerste kennisname door de Verwerkingsverantwoordelijke — te voldoen aan haar eigen meldplicht aan de Autoriteit Persoonsgegevens en, waar van toepassing, aan de betrokkenen.\n\nDe melding van MilMap bevat ten minste, voor zover op dat moment bekend:\n- de aard van het datalek, waaronder waar mogelijk de categorieën en het aantal betrokkenen en de categorieën en hoeveelheid betrokken persoonsgegevens;\n- de waarschijnlijke gevolgen van het datalek;\n- de getroffen en voorgestelde maatregelen om het datalek aan te pakken en de eventuele nadelige gevolgen ervan te beperken;\n- de contactgegevens voor nadere informatie.\n\nIndien niet alle informatie tegelijk kan worden verstrekt, verstrekt MilMap deze in fasen zonder verdere onredelijke vertraging. MilMap documenteert datalekken en de genomen maatregelen en werkt naar redelijkheid mee aan onderzoek en herstel.\n\nDe beoordeling of een datalek aan de Autoriteit Persoonsgegevens en\u002Fof aan betrokkenen moet worden gemeld, en het doen van die meldingen, blijft de verantwoordelijkheid van de Verwerkingsverantwoordelijke. MilMap doet zelf geen melding aan de toezichthouder of aan betrokkenen namens de Verwerkingsverantwoordelijke, tenzij daartoe schriftelijk opdracht is gegeven of MilMap daartoe wettelijk verplicht is. Meldingen op grond van deze sectie verlopen via privacy@milmap.nl.",{"heading":80,"body":81},"10. Teruggave en verwijdering van gegevens na beëindiging","Na afloop van deze Verwerkersovereenkomst, of eerder op eerste verzoek van de Verwerkingsverantwoordelijke, verwijdert of retourneert MilMap — naar keuze van de Verwerkingsverantwoordelijke — alle voor de Verwerkingsverantwoordelijke verwerkte persoonsgegevens, en verwijdert MilMap bestaande kopieën, tenzij Unierechtelijke of Nederlandse wetgeving MilMap tot langer bewaren verplicht.\n\nDe verwijdering of teruggave vindt plaats binnen een redelijke termijn na het einde van de Onderliggende Overeenkomst. Gedurende die termijn beperkt MilMap de verwerking tot hetgeen noodzakelijk is voor de teruggave of verwijdering en voor de beveiliging van de gegevens. Waar teruggave is verzocht, verstrekt MilMap de gegevens in een gangbaar, gestructureerd formaat.\n\nDe verwijdering omvat mede de bij MilMap opgeslagen end-to-end versleutelde chat-ciphertext. Ten aanzien van gegevens die MilMap op grond van een wettelijke verplichting moet bewaren, blijven de verplichtingen uit deze Verwerkersovereenkomst gelden totdat ook die gegevens worden verwijderd.\n\nOp verzoek verstrekt MilMap de Verwerkingsverantwoordelijke een schriftelijke bevestiging dat aan de verplichtingen uit deze sectie is voldaan. Deze bepalingen laten onverlet de eigen bewaartermijnen die MilMap hanteert voor gegevens waarvoor zij zelf verwerkingsverantwoordelijke is, zoals beschreven in de Privacyverklaring.",{"heading":83,"body":84},"11. Audits, controle en verantwoording","MilMap stelt de Verwerkingsverantwoordelijke alle informatie ter beschikking die redelijkerwijs nodig is om de nakoming van de verplichtingen uit artikel 28 AVG en deze Verwerkersovereenkomst aan te tonen.\n\nMilMap maakt audits, waaronder inspecties, door de Verwerkingsverantwoordelijke of een door haar gemachtigde, onafhankelijke auditor mogelijk en draagt daaraan bij, met inachtneming van de volgende voorwaarden:\n- audits vinden plaats na een voorafgaande schriftelijke aankondiging met een redelijke termijn (in beginsel ten minste 14 dagen), tijdens gebruikelijke kantooruren en op een wijze die de bedrijfsvoering en de beveiliging van andere klanten niet onnodig verstoort;\n- audits vinden in beginsel ten hoogste eenmaal per kalenderjaar plaats, behoudens een gegrond vermoeden van een tekortkoming of een datalek, of een verzoek van een toezichthouder;\n- de auditor en de Verwerkingsverantwoordelijke nemen passende geheimhouding in acht en respecteren de vertrouwelijkheid en beveiliging van de systemen en van gegevens van derden;\n- MilMap mag ter onderbouwing verwijzen naar actuele auditrapporten, certificeringen of verklaringen van onafhankelijke derden, voor zover die de betreffende verplichtingen afdoende aantonen.\n\nDe kosten van een door de Verwerkingsverantwoordelijke geïnitieerde audit komen voor haar rekening; de redelijke kosten die MilMap voor haar medewerking maakt kunnen in rekening worden gebracht, behoudens wanneer uit de audit een aan MilMap toerekenbare tekortkoming blijkt. MilMap informeert de Verwerkingsverantwoordelijke onverwijld indien een instructie of auditverzoek naar haar oordeel in strijd is met de AVG of andere gegevensbeschermingsregels.",{"heading":86,"body":87},"12. Doorgifte van persoonsgegevens buiten de EER","MilMap verwerkt en host de persoonsgegevens in beginsel binnen de Europese Economische Ruimte (EER), bij een hostingpartner binnen de EU.\n\nVoor zover de uitvoering van de dienst met zich brengt dat persoonsgegevens worden doorgegeven aan of toegankelijk zijn vanuit een land buiten de EER — bijvoorbeeld doordat een subverwerker (zoals Mapbox of Stripe) buiten de EER is gevestigd of gegevens buiten de EER verwerkt — geschiedt die doorgifte uitsluitend indien aan de voorwaarden van hoofdstuk V AVG is voldaan. Dit betekent dat de doorgifte plaatsvindt op grond van:\n- een adequaatheidsbesluit van de Europese Commissie voor het betreffende land; of\n- passende waarborgen, zoals de door de Europese Commissie vastgestelde modelcontractbepalingen (Standard Contractual Clauses), waar nodig aangevuld met technische en organisatorische maatregelen; of\n- een andere in de AVG voorziene rechtsgrond.\n\nMilMap geeft geen persoonsgegevens door buiten de EER zonder een geldige grondslag en passende waarborgen, en verwerkt persoonsgegevens niet buiten de EER op andere wijze dan volgens de instructies van de Verwerkingsverantwoordelijke of een wettelijke verplichting. Op verzoek verstrekt MilMap de Verwerkingsverantwoordelijke redelijke informatie over de van toepassing zijnde doorgiftemechanismen.",{"heading":89,"body":90},"13. Aansprakelijkheid en vrijwaring","Iedere partij is aansprakelijk voor de nakoming van haar eigen verplichtingen onder deze Verwerkersovereenkomst en de AVG. De aansprakelijkheid van MilMap onder deze Verwerkersovereenkomst wordt beheerst door en is onderworpen aan de aansprakelijkheidsregeling en de daarin opgenomen beperkingen en uitsluitingen van de Algemene Voorwaarden, voor zover dwingend recht dit toelaat. Deze beperkingen gelden niet voor zover de wet dat verbiedt, waaronder ten aanzien van aansprakelijkheid op grond van artikel 82 AVG jegens betrokkenen.\n\nDe Verwerkingsverantwoordelijke staat ervoor in dat haar verwerking en haar instructies rechtmatig zijn, dat er een geldige verwerkingsgrondslag bestaat en dat betrokkenen naar behoren zijn geïnformeerd. De Verwerkingsverantwoordelijke vrijwaart MilMap tegen aanspraken van derden, waaronder betrokkenen en toezichthouders, die voortvloeien uit een handelen of nalaten van de Verwerkingsverantwoordelijke in strijd met deze Verwerkersovereenkomst of de AVG, waaronder onrechtmatige instructies en het invoeren van gegevens zonder geldige grondslag.\n\nMilMap vrijwaart de Verwerkingsverantwoordelijke tegen aanspraken van derden voor zover die het gevolg zijn van een aan MilMap toerekenbare tekortkoming in de nakoming van haar verplichtingen als verwerker onder deze Verwerkersovereenkomst.\n\nHeeft een partij een boete of schadevergoeding volledig voldaan terwijl beide partijen aansprakelijk zijn, dan kan zij van de andere partij het deel terugvorderen dat overeenkomt met diens aandeel in de verantwoordelijkheid voor de schade, conform artikel 82 lid 5 AVG.",{"heading":92,"body":93},"14. Slotbepalingen en toepasselijk recht","Rangorde. Deze Verwerkersovereenkomst maakt onderdeel uit van de Onderliggende Overeenkomst. Bij strijdigheid tussen deze Verwerkersovereenkomst en de Algemene Voorwaarden prevaleert, uitsluitend voor onderwerpen die de verwerking en bescherming van persoonsgegevens betreffen, deze Verwerkersovereenkomst. Voor het overige blijven de Algemene Voorwaarden onverkort gelden. De Privacyverklaring en het document Data &amp; beveiliging gelden als aanvulling.\n\nWijzigingen. MilMap kan deze Verwerkersovereenkomst wijzigen indien dat noodzakelijk is om te blijven voldoen aan wet- en regelgeving of aan wijzigingen in de dienstverlening. Wezenlijke wijzigingen worden vooraf en op een passende wijze aan de Verwerkingsverantwoordelijke kenbaar gemaakt. Overige afspraken worden schriftelijk (waaronder per e-mail) gewijzigd.\n\nDeelbaarheid. Is een bepaling van deze Verwerkersovereenkomst nietig of vernietigbaar, dan blijven de overige bepalingen volledig van kracht; partijen treden dan in overleg om de betreffende bepaling te vervangen door een geldige bepaling die de strekking ervan zoveel mogelijk benadert.\n\nToepasselijk recht en geschillen. Op deze Verwerkersovereenkomst is uitsluitend Nederlands recht van toepassing. Geschillen die voortvloeien uit of verband houden met deze Verwerkersovereenkomst worden voorgelegd aan de bevoegde Nederlandse rechter, onverminderd het recht van betrokkenen op grond van de AVG, waaronder het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).\n\nContact. Vragen over deze Verwerkersovereenkomst kunnen worden gericht aan Onavan B.V. (MilMap) via privacy@milmap.nl voor privacy- en AVG-aangelegenheden, of via support@milmap.nl voor algemene vragen.",{"title":29,"intro":95,"sections":96},"This Data Processing Agreement sets out the arrangements between an organisation that uses MilMap and thereby acts as controller, and Onavan B.V. (trading under the name \"MilMap\"), which processes personal data as processor in that context. This agreement complies with Article 28 GDPR and forms an integral part of the Terms of Service. Where this agreement refers to the Privacy Policy, the Terms of Service or the Data &amp; Security document, those documents apply as a supplement hereto.",[97,100,103,106,109,112,115,118,121,124,127,130,133,136],{"heading":98,"body":99},"1. Parties and definitions","This Data Processing Agreement (hereinafter: the \"Data Processing Agreement\") is entered into between:\n\n- the organisation (for example a unit, team, service or company) that uses MilMap and that determines the purposes and means of the processing of personal data within its own environment, hereinafter: the \"Controller\"; and\n\n- Onavan B.V., established in the Netherlands, trading under the name \"MilMap\" (hereinafter: \"MilMap\", \"Processor\" or \"we\"), which, in the context of the Controller's use, processes personal data on the instructions of and on behalf of the Controller.\n\nIn this Data Processing Agreement, the following terms have the meanings assigned to them below; terms that are not defined have the meaning given to them by the General Data Protection Regulation (GDPR).\n\n- GDPR: Regulation (EU) 2016\u002F679 (General Data Protection Regulation), and the Dutch implementing legislation based thereon.\n- Personal data: any information relating to an identified or identifiable natural person that MilMap processes on behalf of the Controller under this Data Processing Agreement.\n- Processing: any operation performed on personal data, such as collection, recording, storage, consultation, transmission, encryption, erasure and destruction.\n- Data subject: the natural person to whom the personal data relate.\n- Sub-processor: a third party engaged by MilMap that processes personal data on MilMap's instructions.\n- Personal data breach: a breach of security leading, accidentally or unlawfully, to the destruction, loss, alteration, or unauthorised disclosure of, or access to, personal data processed.\n- Underlying Agreement: the Terms of Service and\u002For the subscription under which the Controller uses MilMap.\n\nFor general enquiries, MilMap can be reached at support@milmap.nl. For privacy and GDPR matters, including notifications under this Data Processing Agreement, MilMap can be reached at privacy@milmap.nl.\n\nThis Data Processing Agreement covers only those processing operations in which MilMap acts as processor. For the personal data that MilMap processes for its own purposes — such as account management, invoicing via Stripe, security, and the operation and improvement of the platform — MilMap itself acts as controller; those processing operations are described in the Privacy Policy and fall outside the scope of this Data Processing Agreement.",{"heading":101,"body":102},"2. Subject matter, nature and duration of the agreement","Subject matter. MilMap is an online mapping, navigation and location platform (web\u002FPWA and app) for, among others, military personnel, SAR and emergency services, and outdoor and expedition users. When an organisation uses MilMap to collaborate — for example through missions, teams, shared maps, marked locations, live location sharing and the end-to-end encrypted chat — MilMap thereby processes personal data of that organisation's members and invitees. For those processing operations, this Data Processing Agreement sets out the mutual rights and obligations in accordance with Article 28 GDPR.\n\nNature of the agreement. This Data Processing Agreement forms an integral part of the Underlying Agreement (the Terms of Service and the chosen subscription) and is concluded at the moment the Controller starts using MilMap in a context in which it acts as controller. This Data Processing Agreement does not require separate signature in order to take effect.\n\nDuration. This Data Processing Agreement applies for the duration of the Underlying Agreement and terminates by operation of law as soon as the latter ends. Obligations that by their nature are intended to survive termination — including confidentiality, the return and deletion of data (Section 10) and liability (Section 13) — shall remain in force after termination.\n\nAllocation of roles. The Controller determines the purposes and means of the processing and is responsible for its lawfulness, including a valid legal basis for processing and the provision of information to data subjects. MilMap processes the personal data solely on the instructions of and in accordance with the directions of the Controller, as further set out in Section 4.",{"heading":104,"body":105},"3. Subject matter of the processing: nature, purpose, types of personal data and categories of data subjects","This section describes, by way of annex to this Data Processing Agreement, the subject matter of the processing. Through its actual use of MilMap, the Controller further specifies this description and warrants that it is accurate and complete.\n\nNature of the processing. MilMap performs, among others, the following operations on behalf of the Controller:\n- storing and hosting account data, maps, routes, marked locations, mission and team data;\n- processing and displaying (live) location data and sharing it within a team or mission;\n- transmitting and storing chat messages in end-to-end encrypted form (exclusively as unreadable ciphertext, see Section 6);\n- performing map, geocoding, weather and elevation queries in support of the functionality;\n- creating backups and securing, maintaining and keeping the platform available.\n\nPurpose of the processing. The processing serves solely to deliver the MilMap functionality selected by the Controller: searching for locations, planning routes, navigating, sharing and managing maps, marking locations, MGRS grid coordinates, bearing calculation, live location sharing, weather and elevation information, missions and teams, and the encrypted chat. Location data is not sold and is not used for advertising purposes.\n\nTypes of personal data. Depending on the functionality used, the processing may concern:\n- account data (such as name, username and email address);\n- location data, including (live) position, routes, marked points and coordinates;\n- collaboration data within missions and teams (such as roles, membership and shared content);\n- chat content, which is stored by MilMap exclusively as end-to-end encrypted ciphertext;\n- technical and usage data necessary for operation and security.\n\nCategories of data subjects. The processing concerns the natural persons whose data the Controller processes within MilMap, including:\n- members of the organisation, unit or team;\n- users invited or added by the Controller;\n- other persons whose personal data the Controller enters into or shares via the platform.\n\n⚠ MilMap is not designed for the processing of special categories of personal data (Article 9 GDPR). The Controller shall not enter such data unless this has been agreed in writing in advance and appropriate additional safeguards have been put in place. Users must be at least 16 years old; for persons under 16, the consent or involvement of a parent or guardian is required in accordance with Article 8 GDPR. The Controller shall ensure compliance with this within its organisation.",{"heading":107,"body":108},"4. Instructions of the controller","MilMap processes the personal data solely on the basis of written, documented instructions from the Controller, unless MilMap is required to process by a legal obligation; in the latter case, MilMap shall inform the Controller of that legal requirement before processing, unless that law prohibits such notification on important grounds of public interest.\n\nThis Data Processing Agreement, the Underlying Agreement and the configuration and usage options the Controller selects within MilMap jointly constitute the documented instructions. Additional or deviating instructions shall be agreed in writing (including by email to privacy@milmap.nl). MilMap may charge a reasonable fee for carrying out instructions that go beyond the standard functionality.\n\nMilMap does not process the personal data for its own purposes, nor for any purposes other than those instructed by the Controller. In particular, location data is not sold and is not used for advertising.\n\nIf MilMap is of the opinion that an instruction infringes the GDPR or other data protection provisions, MilMap shall inform the Controller thereof without delay. MilMap is not obliged to carry out an instruction that it reasonably believes to be unlawful.",{"heading":110,"body":111},"5. Confidentiality","MilMap shall keep confidential the personal data it processes on behalf of the Controller and shall not disclose it to third parties, except to the extent necessary for the performance of this Data Processing Agreement, through the engagement of sub-processors in accordance with Section 7, or pursuant to a legal obligation.\n\nMilMap ensures that the persons authorised to access the personal data under its authority:\n- have committed themselves to confidentiality, either under a statutory obligation of confidentiality or under a contractual confidentiality obligation;\n- are granted access to the personal data only to the extent necessary for their duties (need-to-know);\n- have been instructed and, where appropriate, trained to handle personal data with due care and in accordance with this Data Processing Agreement.\n\nThis confidentiality obligation shall remain in force after the termination of this Data Processing Agreement and after the end of the involvement of the persons concerned. In addition, a technical safeguard applies to the content of the chat: due to the end-to-end encryption, MilMap has no access to the readable message content (see Section 6).",{"heading":113,"body":114},"6. Security of processing","MilMap implements appropriate technical and organisational measures to protect the personal data against loss or against any form of unlawful processing, in accordance with Article 32 GDPR and in line with the principles of privacy by design, privacy by default and data minimisation. The current measures are described in more detail in the Data &amp; Security document, which applies as a supplement to this Data Processing Agreement.\n\nThese measures include in any event:\n- encryption of data in transit and, where appropriate, at rest;\n- access management on a need-to-know basis, with authentication and access logging;\n- server hosting with a hosting partner within the EU;\n- measures aimed at the confidentiality, integrity, availability and resilience of the systems, including backups and recovery procedures;\n- periodic evaluation and, where necessary, updating of the security measures.\n\nEnd-to-end encrypted chat. The chat feature is end-to-end encrypted by default using sealed-box encryption based on modern open cryptography (NaCl\u002Flibsodium). Messages are encrypted on the sender's device and only decrypted on the recipient's device; MilMap stores nothing but unreadable ciphertext and has no access to the content. Every user has a key pair; by default, the private key remains on the device. Group messages are sealed separately for each recipient. Optional synchronisation between devices takes place via a personal PIN code: the private key is encrypted locally with a key derived from that PIN (Argon2id) and is stored on the server only as ciphertext — MilMap does not know the PIN.\n\n⚠ The end-to-end encryption applies to the message content of the chat. The Controller remains responsible for ensuring that users manage their devices and PIN codes with due care. Furthermore, MilMap is not a certified safety-critical or life-saving navigation system; GPS and map data may be inaccurate and the user remains responsible for situational awareness and operational decisions. This reservation is explained in more detail in the Terms of Service and does not detract from MilMap's security obligations under this section.\n\nIn determining the appropriate level of security, MilMap takes into account the state of the art, the costs of implementation and the nature, scope, context and purposes of the processing, as well as the risks to the rights and freedoms of data subjects.",{"heading":116,"body":117},"7. Engagement of sub-processors","The Controller hereby grants MilMap general authorisation to engage sub-processors for the performance of the processing. At the time of this Data Processing Agreement, MilMap uses the following categories of sub-processors:\n- Mapbox — map tiles and geocoding;\n- a weather service API — weather information;\n- an elevation API — elevation information;\n- an EU hosting partner — server hosting within the EU;\n- Stripe — payments and subscriptions;\n- an email\u002FSMTP service — transactional email.\n\nMilMap imposes on each sub-processor, by contract, data protection obligations equivalent to the obligations set out in this Data Processing Agreement, in particular the obligation to implement appropriate technical and organisational security measures. MilMap remains fully liable to the Controller for the performance of the obligations by the sub-processors it engages.\n\nIntended changes. MilMap shall inform the Controller in due time of any intended changes concerning the addition or replacement of sub-processors, thereby giving the Controller the opportunity to object to such changes. The Controller may object in writing via privacy@milmap.nl within a reasonable period (in principle 30 days) after notification, on reasonable grounds relating to data protection. If the parties are unable to reach agreement in that case, the Controller has the right to terminate the affected service or the Underlying Agreement insofar as it is affected by the sub-processor concerned.\n\nLocation data is not provided to sub-processors to be sold or to be used for advertising purposes.",{"heading":119,"body":120},"8. Assistance to the controller","Taking into account the nature of the processing, MilMap shall provide the Controller with reasonable assistance in fulfilling its obligations under the GDPR.\n\nRights of data subjects. MilMap assists the Controller, by means of appropriate technical and organisational measures, in responding to requests from data subjects exercising their rights, including the rights of access, rectification, erasure, restriction, objection and data portability. If MilMap receives such a request directly from a data subject concerning data provided by the Controller, MilMap shall in principle not respond substantively on its own initiative, but shall refer the data subject to the Controller and inform the Controller without undue delay.\n\nData protection impact assessment (DPIA) and prior consultation. MilMap shall provide the Controller with reasonable assistance in carrying out a data protection impact assessment and, where applicable, in a prior consultation of the Dutch Data Protection Authority (Autoriteit Persoonsgegevens), by providing, upon request, the information available to MilMap regarding the nature and security of the processing.\n\nSecurity and notifications. MilMap shall further provide assistance in ensuring compliance with the obligations regarding the security of processing (Section 6) and the notification of personal data breaches (Section 9).\n\nFor assistance that goes beyond the standard functionality of the platform, MilMap may charge a reasonable fee; MilMap shall make this known in advance.",{"heading":122,"body":123},"9. Personal data breaches and notifications","MilMap shall notify the Controller without undue delay after becoming aware of a personal data breach concerning the personal data processed on behalf of the Controller. The notification enables the Controller, where required, to comply in a timely manner — that is, where possible within 72 hours after the Controller first becomes aware of the breach — with its own notification obligation towards the Dutch Data Protection Authority (Autoriteit Persoonsgegevens) and, where applicable, towards the data subjects.\n\nMilMap's notification shall at least contain, to the extent known at that time:\n- the nature of the personal data breach, including where possible the categories and approximate number of data subjects and the categories and approximate volume of personal data concerned;\n- the likely consequences of the personal data breach;\n- the measures taken and proposed to address the personal data breach and to mitigate its possible adverse effects;\n- the contact details for further information.\n\nWhere it is not possible to provide all information at the same time, MilMap shall provide it in phases without further undue delay. MilMap documents personal data breaches and the measures taken, and shall reasonably cooperate in investigation and remediation.\n\nThe assessment of whether a personal data breach must be notified to the Dutch Data Protection Authority and\u002For to data subjects, and the making of such notifications, remain the responsibility of the Controller. MilMap shall not itself notify the supervisory authority or data subjects on behalf of the Controller, unless instructed to do so in writing or where MilMap is legally required to do so. Notifications under this section are made via privacy@milmap.nl.",{"heading":125,"body":126},"10. Return and deletion of data upon termination","Upon termination of this Data Processing Agreement, or earlier upon the Controller's first request, MilMap shall — at the choice of the Controller — delete or return all personal data processed on behalf of the Controller, and MilMap shall delete existing copies, unless Union or Dutch law requires MilMap to store the data for a longer period.\n\nThe deletion or return shall take place within a reasonable period after the end of the Underlying Agreement. During that period, MilMap shall limit the processing to what is necessary for the return or deletion and for the security of the data. Where return has been requested, MilMap shall provide the data in a common, structured format.\n\nThe deletion also includes the end-to-end encrypted chat ciphertext stored by MilMap. With respect to data that MilMap is required to retain under a legal obligation, the obligations under this Data Processing Agreement shall continue to apply until that data has also been deleted.\n\nUpon request, MilMap shall provide the Controller with written confirmation that the obligations under this section have been fulfilled. These provisions are without prejudice to MilMap's own retention periods for data for which it acts as controller itself, as described in the Privacy Policy.",{"heading":128,"body":129},"11. Audits, monitoring and accountability","MilMap shall make available to the Controller all information reasonably necessary to demonstrate compliance with the obligations under Article 28 GDPR and this Data Processing Agreement.\n\nMilMap shall allow for and contribute to audits, including inspections, conducted by the Controller or an independent auditor mandated by the Controller, subject to the following conditions:\n- audits take place following prior written notice with a reasonable notice period (in principle at least 14 days), during normal business hours and in a manner that does not unnecessarily disrupt business operations or the security of other customers;\n- audits take place in principle no more than once per calendar year, except in the event of a substantiated suspicion of non-compliance or a personal data breach, or at the request of a supervisory authority;\n- the auditor and the Controller shall observe appropriate confidentiality and respect the confidentiality and security of the systems and of third-party data;\n- MilMap may, by way of substantiation, refer to current audit reports, certifications or attestations from independent third parties, insofar as these adequately demonstrate compliance with the relevant obligations.\n\nThe costs of an audit initiated by the Controller shall be borne by the Controller; the reasonable costs incurred by MilMap for its cooperation may be charged, except where the audit reveals a failure attributable to MilMap. MilMap shall immediately inform the Controller if, in its opinion, an instruction or audit request infringes the GDPR or other data protection provisions.",{"heading":131,"body":132},"12. Transfers of personal data outside the EEA","MilMap processes and hosts the personal data in principle within the European Economic Area (EEA), with a hosting partner within the EU.\n\nTo the extent that the performance of the service entails that personal data is transferred to, or accessible from, a country outside the EEA — for example because a sub-processor (such as Mapbox or Stripe) is established outside the EEA or processes data outside the EEA — such transfer shall take place only if the conditions of Chapter V GDPR are met. This means that the transfer takes place on the basis of:\n- an adequacy decision of the European Commission for the country concerned; or\n- appropriate safeguards, such as the Standard Contractual Clauses adopted by the European Commission, supplemented where necessary with technical and organisational measures; or\n- another legal basis provided for in the GDPR.\n\nMilMap shall not transfer personal data outside the EEA without a valid legal basis and appropriate safeguards, and shall not process personal data outside the EEA other than in accordance with the instructions of the Controller or a legal obligation. Upon request, MilMap shall provide the Controller with reasonable information about the applicable transfer mechanisms.",{"heading":134,"body":135},"13. Liability and indemnification","Each party is liable for the performance of its own obligations under this Data Processing Agreement and the GDPR. MilMap's liability under this Data Processing Agreement is governed by and subject to the liability regime and the limitations and exclusions contained in the Terms of Service, to the extent permitted by mandatory law. These limitations do not apply to the extent prohibited by law, including with respect to liability towards data subjects under Article 82 GDPR.\n\nThe Controller warrants that its processing and its instructions are lawful, that a valid legal basis for processing exists and that data subjects have been duly informed. The Controller indemnifies MilMap against third-party claims, including claims by data subjects and supervisory authorities, arising from any act or omission of the Controller in breach of this Data Processing Agreement or the GDPR, including unlawful instructions and the entry of data without a valid legal basis.\n\nMilMap indemnifies the Controller against third-party claims to the extent that they result from a failure attributable to MilMap in the performance of its obligations as processor under this Data Processing Agreement.\n\nWhere a party has paid full compensation or an administrative fine while both parties are liable, it may claim back from the other party that part of the compensation corresponding to the other party's share of responsibility for the damage, in accordance with Article 82(5) GDPR.",{"heading":137,"body":138},"14. Final provisions and governing law","Order of precedence. This Data Processing Agreement forms part of the Underlying Agreement. In the event of any conflict between this Data Processing Agreement and the Terms of Service, this Data Processing Agreement shall prevail, but only with respect to matters concerning the processing and protection of personal data. In all other respects, the Terms of Service shall continue to apply in full. The Privacy Policy and the Data &amp; Security document apply as a supplement.\n\nAmendments. MilMap may amend this Data Processing Agreement where necessary to remain compliant with laws and regulations or to reflect changes in the services. Material amendments shall be communicated to the Controller in advance and in an appropriate manner. Other arrangements shall be amended in writing (including by email).\n\nSeverability. If any provision of this Data Processing Agreement is void or voidable, the remaining provisions shall remain in full force and effect; in that case, the parties shall consult with each other in order to replace the provision concerned with a valid provision that approximates its purport as closely as possible.\n\nGoverning law and disputes. This Data Processing Agreement is governed exclusively by Dutch law. Disputes arising from or in connection with this Data Processing Agreement shall be submitted to the competent Dutch court, without prejudice to the rights of data subjects under the GDPR, including the right to lodge a complaint with the Dutch Data Protection Authority (Autoriteit Persoonsgegevens, www.autoriteitpersoonsgegevens.nl).\n\nContact. Questions about this Data Processing Agreement may be addressed to Onavan B.V. (MilMap) via privacy@milmap.nl for privacy and GDPR matters, or via support@milmap.nl for general enquiries.",1784240882568]