Algemene voorwaarden
Van toepassing op de dienstverlening van Innobrix.
Inhoudsopgave
Hoofdstuk 1Algemene bepalingen art. 1–18 Hoofdstuk 2Compliance art. 19–22 Hoofdstuk 3Cyberbeveiliging art. 23–27 Hoofdstuk 4Verwerking van persoonsgegevens art. 28–32 Hoofdstuk 5Datadeling art. 33–36 Hoofdstuk 6Artificiële Intelligentie (AI) en Software-as-a-Service (SaaS) art. 37–41 Hoofdstuk 10Advisering art. 59–61 Hoofdstuk 12Opleiding en trainingen art. 67–69 Bijlage AFair Use Policy art. 1–7 Bijlage BVerwerkersovereenkomst Smart2IT art. 1–12Algemene bepalingen
Artikel 1 — Toepasselijkheid Smart2IT BV Voorwaarden
1.1 Deze Smart2IT B.V. voorwaarden zijn van toepassing op alle aanbiedingen en overeenkomsten waarbij leverancier levert aan klant.
1.2 Klant en leverancier maken afspraken over de over en weer te leveren prestaties, waaronder over prijs en betaling en over wat er wel of niet bij de prijs is inbegrepen. Alles in deze Smart2IT BV Voorwaarden geldt alleen in het geval er geen expliciete schriftelijke andersluidende afspraken zijn gemaakt.
1.3 Inkoop- of andere voorwaarden van klant gelden niet en worden expliciet afgewezen.
1.4 Als leverancier producten of diensten van een derde leverancier aan klant ter beschikking stelt, gelden voor wat betreft die producten of diensten de (licentie- of verkoop-)voorwaarden van die derde leverancier in de verhouding tussen leverancier en klant, als die (licentie- of verkoop-)voorwaarden door leverancier van toepassing zijn verklaard en aan klant een redelijke mogelijkheid tot kennisname daarvan is geboden. Bepalingen in deze Smart2IT BV Voorwaarden die van die andere voorwaarden afwijken, gelden in dat geval niet. Een klant zoals bedoeld in artikel 6:235 lid 1 of lid 3 BW kan zich op een gebrek op voornoemde verplichting van leverancier niet beroepen.
1.5 Als de bedoelde voorwaarden van een derde leverancier om welke reden dan ook niet of niet meer gelden tussen klant en leverancier, gelden onverkort deze Smart2IT BV Voorwaarden.
1.6 Als een deel van deze Smart2IT BV Voorwaarden nietig is of vernietigd wordt, blijft de rest van deze Smart2IT BV Voorwaarden onverminderd gelden. Leverancier en klant proberen in dat geval in overleg tot nieuwe vergelijkbare bepalingen te komen ter vervanging van de nietige of vernietigde bepalingen.
Artikel 2 — Aanbiedingen
2.1 Alle aanbiedingen en andere uitingen van leverancier zijn vrijblijvend, tenzij door leverancier schriftelijk anders is aangegeven. Klant staat in voor de juistheid en volledigheid van de door of namens hem aan leverancier verstrekte gegevens waarop leverancier zijn aanbod heeft gebaseerd, met uitzondering van overduidelijke typfouten.
Artikel 3 — Prijs en betaling
3.1 Alle prijzen zijn in euro’s, exclusief btw en exclusief andere product- of dienstspecifieke door een overheid opgelegde heffingen.
3.2 Klant kan geen rechten ontlenen aan een door leverancier afgegeven begroting. Een door klant kenbaar gemaakt budget geldt alleen als een (vaste) prijsafspraak als dit schriftelijk uitdrukkelijk tussen partijen is overeengekomen.
3.3 Bestaat klant uit meerdere (rechts)personen, dan is elk van die (rechts)personen tegenover leverancier hoofdelijk verbonden tot nakoming van de overeenkomst.
3.4 Met betrekking tot de door leverancier verrichte prestaties en de daarvoor door klant verschuldigde bedragen leveren de gegevens uit de administratie van leverancier volledig bewijs op, onverminderd het recht van klant tot het leveren van tegenbewijs.
3.5 Bij een periodieke betalingsverplichting van klant mag leverancier, schriftelijk en conform de in de overeenkomst opgenomen index of andere maatstaf, geldende prijzen en tarieven aanpassen op de in de overeenkomst genoemde termijn. Voorziet de overeenkomst niet uitdrukkelijk in de mogelijkheid tot aanpassing van de prijzen of tarieven, dan mag leverancier schriftelijk met inachtneming van een termijn van ten minste drie maanden, en niet meer dan één keer per jaar, de geldende prijzen en tarieven aanpassen. Als klant in dat laatste geval niet akkoord wenst te gaan met de aanpassing, mag klant binnen dertig dagen na kennisgeving van de aanpassing de overeenkomst schriftelijk opzeggen met ingang van de datum waarop de nieuwe prijzen en/of tarieven in werking zouden treden. Prijsverhogingen van derden mogen worden doorberekend aan klant.
3.6 Partijen leggen in de overeenkomst de datum of data vast waarop leverancier de vergoeding voor de overeengekomen prestaties aan klant in rekening brengt. Verschuldigde bedragen worden door klant betaald volgens de overeengekomen dan wel op de factuur vermelde betalingscondities. Klant mag betalingen niet opschorten en verschuldigde bedragen niet verrekenen.
3.7 Betaalt klant de verschuldigde bedragen niet of niet tijdig, dan is klant, zonder dat een aanmaning of ingebrekestelling nodig is, over het openstaande bedrag wettelijke rente voor handelsovereenkomsten verschuldigd. Blijft betaling door klant uit na aanmaning of ingebrekestelling, dan kan leverancier de vordering uit handen geven en is klant naast het dan verschuldigde totale bedrag ook gehouden tot vergoeding van alle redelijke gerechtelijke en buitengerechtelijke kosten, waaronder begrepen alle kosten berekend door externe deskundigen. Een en ander laat onverlet de overige wettelijke en contractuele rechten van leverancier.
Artikel 4 — Duur van de overeenkomst
4.1 Als de overeenkomst tussen partijen een duurovereenkomst is, dan geldt de duur die partijen zijn overeengekomen. Als er geen duur is afgesproken, geldt de duur van één jaar.
4.2 Tenzij de wet anders bepaalt, wordt een overeenkomst voor bepaalde tijd telkens automatisch verlengd met de oorspronkelijke contractduur, tenzij klant of leverancier uiterlijk 90 dagen voor het einde van de contractdatum schriftelijk opzegt.
Artikel 5 — Vertrouwelijkheid
5.1 Klant en leverancier zorgen ervoor dat alle data die ze van elkaar ontvangen en waarvan ze weten of redelijkerwijs kunnen weten dat deze vertrouwelijk is, geheim blijft. Dit geldt niet als het noodzakelijk is om die vertrouwelijke informatie aan een derde te geven in de volgende gevallen:
1. op grond van een rechterlijke uitspraak, een wettelijk voorschrift, of een bevel van
een autoriteit;
2. voor het doen van meldingen aan relevante autoriteiten;
3. voor de goede uitvoering van de overeenkomst.
De partij die vertrouwelijke data ontvangt, zal deze alleen gebruiken voor het doel waarvoor de data is verstrekt. Data is in ieder geval vertrouwelijk als één van de partijen het duidelijk als zodanig heeft aangeduid. Als verstrekking aan een derde partij op basis van de overeenkomst is toegestaan, zal klant ervoor zorgen dat deze derde partij ook gehouden is tot geheimhouding.
5.2 Leverancier waarborgt dat de personen die onder zijn verantwoordelijkheid persoonsgegevens voor klant verwerken een geheimhoudingsplicht hebben.
5.3 Klant erkent dat de inhoud van de producten en diensten, waaronder de software, die door of via leverancier ter beschikking zijn gesteld, altijd vertrouwelijk zijn. Deze bevatten bedrijfsgeheimen van leverancier, zijn toeleveranciers of de makers van de producten en diensten.
Artikel 6 — Voorbehoud van eigendom en
rechten, opschorting en overgang van risico
6.1 Alle aan klant geleverde zaken blijven eigendom van leverancier totdat klant alle bedragen die hij op basis van de overeenkomst aan leverancier moet betalen, volledig heeft betaald. Als klant optreedt als wederverkoper, mag hij de zaken waarop het eigendomsvoorbehoud van leverancier rust verkopen en doorleveren, maar alleen voor zover dat gebruikelijk is binnen zijn normale bedrijfsvoering.
6.2 De goederenrechtelijke gevolgen van het eigendomsvoorbehoud van een voor export bestemde zaak worden beheerst door het recht van de staat van bestemming, indien dat recht ter zake voor leverancier gunstigere bepalingen bevat.
6.3 Rechten worden in voorkomend geval aan klant verleend of overgedragen onder de voorwaarde dat klant alle bedragen die hij op basis van de overeenkomst moet betalen, heeft voldaan.
6.4 Tot het moment dat klant alle bedragen die hij moet betalen heeft voldaan, mag leverancier zaken, data, documenten of software die hij in het kader van de overeenkomst heeft ontvangen of gemaakt onder zich houden, ook als hij deze eigenlijk moet afgeven of overdragen, of zijn dienstverlening opschorten.
6.5 Het risico op verlies, diefstal, verduistering of beschadiging van zaken, data, beveiligingsmiddelen, documenten of software die worden gemaakt, geleverd of gebruikt in het kader van de overeenkomst, gaat over op klant zodra deze zich in de feitelijke. macht van klant, of van iemand die namens klant handelt, bevinden.
Artikel 7 — Intellectuele eigendom
7.1 Alle intellectuele eigendomsrechten op alles dat op basis van de overeenkomst is ontwikkeld of aan klant ter beschikking is gesteld – zoals software, websites, databestanden, databanken, apparatuur, opleidingsmateriaal, toetsen en examenmateriaal of andere materialen zoals analyses, ontwerpen, documentatie, rapporten, offertes en voorbereidend materiaal – blijven volledig in handen van leverancier, zijn licentiegevers of zijn toeleveranciers. Klant krijgt alleen de gebruiksrechten die in deze Smart2IT BV Voorwaarden, de schriftelijk tussen partijen gesloten overeenkomst en dwingendrechtelijk in de wet uitdrukkelijk zijn toegekend. Een gebruiksrecht dat klant krijgt is niet-exclusief, niet-overdraagbaar, niet- verpandbaar en niet-sublicentieerbaar.
7.2 Het is klant niet toegestaan om wijzigingen aan te brengen in het ter beschikking gestelde, dit te gebruiken voor AI- trainingsdoeleinden of om scraping, mining of vergelijkbare technieken toe te passen.
7.3 Als leverancier bereid is zich te verbinden tot het overdragen van een recht van intellectuele eigendom, dan is hij daartoe alleen verbonden als dit schriftelijk en uitdrukkelijk is afgesproken. Als partijen schriftelijk afspreken dat een recht van intellectuele eigendom op software, websites, databestanden, apparatuur, know how of andere werken of materialen wordt overgedragen aan klant, behoudt leverancier de mogelijkheid en het recht om:
1. de onderliggende onderdelen (zoals ontwerpen, algoritmen, documentatie, werken,
protocollen of standaarden) zonder enige beperking voor andere doeleinden te gebruiken en/of te exploiteren voor zichzelf of voor derden;
2. de algemene ideeën, beginselen of programmeertalen die gebruikt zijn bij of ten grondslag
liggen aan het ontwikkelen van enig werk voor andere doeleinden te gebruiken en/of te exploiteren voor zichzelf of voor derden;
3. voor zichzelf of een derde ontwikkelingen te doen die soortgelijk of ontleend zijn aan die
welke ten behoeve van klant zijn of worden gedaan.
7.4 Klant mag geen vermeldingen over het vertrouwelijke karakter, auteursrechten, merken, handelsnamen of andere intellectuele eigendomsrechten (laten) verwijderen, toevoegen of aanpassen in de diensten, software, websites, databestanden, apparatuur of andere werken of materialen.
7.5 Leverancier vrijwaart klant tegen elke aanspraak van een derde die erop gebaseerd is dat door leverancier zelf ontwikkelde software, websites, databestanden, apparatuur of andere materialen inbreuk maken op een recht van intellectuele eigendom van die derde, onder de voorwaarde dat klant leverancier onverwijld schriftelijk informeert over het bestaan, en de inhoud van de aanspraak en de afhandeling van de zaak, inclusief het treffen van eventuele schikkingen, volledig overlaat aan leverancier. Klant zal alle volmachten, informatie en medewerking aan leverancier verlenen die nodig is om zich te verweren tegen deze aanspraken. Deze verplichting tot vrijwaring vervalt als de verweten inbreuk (i) te maken heeft met werken of materialen die door klant zelf aan leverancier ter beschikking zijn gesteld, bijvoorbeeld voor gebruik, bewerking, verwerking of onderhoud, of (ii) te maken heeft met wijzigingen die klant zonder schriftelijke toestemming van leverancier in de software, websites, databestanden, apparatuur of andere werken of materialen heeft aangebracht of heeft laten aanbrengen. Als in rechte onherroepelijk vaststaat dat de door leverancier zelf ontwikkelde software, websites, databestanden, apparatuur, werken of andere materialen inbreuk maken op enig aan een derde toebehorend recht van intellectuele eigendom of als leverancier zelf van mening is dat een zodanige inbreuk zich waarschijnlijk voordoet, zal leverancier waar mogelijk ervoor zorgen dat klant het geleverde, of iets functioneel gelijkwaardigs, kan blijven gebruiken. Andere of verdergaande verplichtingen tot vrijwaring zijn uitgesloten.
7.6 Klant staat ervoor in dat geen rechten van derden zich verzetten tegen beschikbaarstelling aan of verwerken door leverancier van apparatuur, software, voor websites bestemd materiaal, data en/of andere materialen, ontwerpen en/of andere werken. Daaronder valt ook het zorgen voor de juiste licenties of toestemming. Klant vrijwaart leverancier tegen elke aanspraak van een derde die erop gebaseerd is dat zodanig beschikbaar stellen, gebruik, onderhoud, bewerken, verwerken, installeren of integreren inbreuk maakt op enig recht van die derde.
7.7 Leverancier is gerechtigd beeldmerk, logo of naam van klant te gebruiken in zijn externe communicatie.
Artikel 8 — Uitvoering diensten
8.1 Leverancier zal zich naar beste kunnen inspannen diensten met zorg uit te voeren, in voorkomend geval overeenkomstig de met klant schriftelijk vastgelegde afspraken en procedures. Alle diensten van leverancier worden uitgevoerd op basis van een inspanningsverbintenis, tenzij en voor zover in de schriftelijke overeenkomst leverancier uitdrukkelijk een resultaat heeft toegezegd en dat resultaat met voldoende bepaaldheid in de overeenkomst is omschreven.
8.2 Als klant afwijkt van adviezen of aanbevelingen van leverancier, of als klant ervoor kiest een wens of instructie door te zetten ondanks dat leverancier heeft aangegeven dat deze onrealistisch, ongeschikt of technisch onuitvoerbaar is, is leverancier niet aansprakelijk voor de mogelijke gevolgen, zoals schade of meerwerk.
8.3 Als de overeenkomst is aangegaan met het oog op uitvoering door één bepaalde persoon, is leverancier desondanks steeds gerechtigd deze persoon te vervangen door één of meerdere andere personen met dezelfde en/of soortgelijke kwalificaties.
8.4 Leverancier is niet gehouden bij de uitvoering van zijn diensten aanwijzingen van klant op te volgen, in het bijzonder niet als dit aanwijzingen betreft die de inhoud of omvang van de overeengekomen diensten wijzigen of aanvullen. Indien dergelijke aanwijzingen echter worden opgevolgd, kan leverancier voor die werkzaamheden zijn gebruikelijke tarieven in rekening brengen.
8.5 Leverancier zal zich op verzoek van klant inspannen om binnen een redelijke termijn medewerking te verlenen aan exitwerkzaamheden die noodzakelijk zijn voor de overgang naar een derde leverancier of naar klant. Leverancier kan voor die werkzaamheden zijn gebruikelijke tarieven in rekening brengen.
8.6 Leverancier is niet gehouden tot het uitvoeren van dataconversie, tenzij dit schriftelijk uitdrukkelijk met klant is overeengekomen.
Artikel 9 — Service Level Agreement
9.1 Eventuele afspraken over een serviceniveau (Service Level Agreement) worden slechts schriftelijk uitdrukkelijk overeengekomen. Klant zal leverancier steeds onverwijld informeren over alle omstandigheden die van invloed zijn of kunnen zijn op het serviceniveau en de beschikbaarheid daarvan.
9.2 Als er afspraken zijn gemaakt over een serviceniveau, dan wordt de beschikbaarheid van software, systemen en gerelateerde diensten gemeten met uitsluiting van de vooraf door leverancier aangekondigde buitengebruikstelling wegens preventief, correctief of adaptief onderhoud of andere vormen van service, alsmede omstandigheden die buiten de invloedssfeer van leverancier liggen. Behoudens door klant te leveren tegenbewijs zal de door leverancier gemeten beschikbaarheid als volledig bewijs gelden.
Artikel 10 — Informatie- en overige medewerkings-verplichtingen
10.1 Partijen erkennen dat leverancier voor het uitvoeren van zijn werkzaamheden mede afhankelijk is van een juiste en tijdige onderlinge samenwerking en informatie-uitwisseling met klant. Klant zal steeds tijdig alle redelijke medewerking verlenen en informatie verschaffen.
10.2 Klant staat in voor de juistheid, volledigheid, kwaliteit, relevantie en representativiteit van de door of namens hem aan leverancier verstrekte data, inlichtingen, ontwerpen en specificaties. Als deze door klant verstrekte informatie kenbare onjuistheden bevat, zal leverancier daarover navraag doen bij klant.
10.3 Leverancier is niet verplicht klant te waarschuwen voor risico’s die liggen buiten de sfeer van de overeenkomst. Als leverancier desondanks een waarschuwing of mededeling doet, geschiedt dit vrijblijvend en zonder dat daaruit enige verplichting of aansprakelijkheid voor leverancier voortvloeit.
10.4 In verband met de continuïteit zal klant een contactpersoon of contactpersonen aanwijzen die voor de duur van de werkzaamheden van leverancier als zodanig fungeren. Contactpersonen van klant zullen beschikken over de nodige ervaring, specifieke materiekennis en inzicht in de door klant gewenste doelstellingen.
10.5 Klant draagt het risico van de selectie van de door leverancier te leveren zaken, goederen en/of diensten. Klant neemt steeds de uiterste zorg in acht om te waarborgen dat de eisen aan de prestatie juist en volledig zijn. In tekeningen, afbeeldingen, catalogi, websites, offertes, reclamemateriaal, normalisatiebladen e.d. vermelde maten en gegevens zijn voor leverancier niet bindend, tenzij door leverancier uitdrukkelijk anders is vermeld.
10.6 Als klant bij de uitvoering van de overeenkomst personeel en/of hulppersonen inzet, zal dit personeel/zullen deze hulppersonen beschikken over de noodzakelijke kennis en ervaring.
10.7 Ingeval medewerkers van leverancier op locatie van klant werkzaamheden verrichten, draagt klant tijdig en kosteloos zorg voor de noodzakelijke faciliteiten, zoals een werkruimte met computer- en netwerkfaciliteiten. Leverancier is niet aansprakelijk voor schade of kosten wegens transmissiefouten, storingen of niet-beschikbaarheid van deze faciliteiten, tenzij klant bewijst dat deze schade of kosten het gevolg zijn van opzet of bewuste roekeloosheid van de bedrijfsleiding van leverancier.
10.8 De werkruimte en faciliteiten van klant zullen voldoen aan alle wettelijke eisen. Klant zal de binnen zijn organisatie geldende huis-, informatie- en beveiligingsregels vóór aanvang van de werkzaamheden aan de door leverancier ingezette medewerkers kenbaar maken. Klant vrijwaart leverancier voor aanspraken van derden, waaronder medewerkers van leverancier, die in verband met de uitvoering van de overeenkomst schade lijden als gevolg van handelen of nalaten van klant of van onveilige situaties in zijn organisatie.
10.9 Klant is verantwoordelijk voor het beheer, waaronder controle van de instellingen, en het gebruik van de door leverancier geleverde producten of diensten en de wijze waarop de resultaten van de producten en diensten worden ingezet. Klant is tevens verantwoordelijk voor de instructie aan en het gebruik door gebruikers.
10.10 Klant zal zelf zorgen voor de benodigde apparatuur, infrastructuur en ondersteunende software on-premise of in de cloud en zal op de onder zijn beheer staande infrastructuur de benodigde (hulp)software installeren, inrichten, configureren, parametriseren, tunen, eventuele data converteren en uploaden, back-ups verzorgen en, indien nodig, de daarbij gebruikte infrastructuur, apparatuur, overige (hulp)software en gebruiksomgeving aanpassen en up-to- date houden en de door klant gewenste interoperabiliteit bewerkstelligen.
10.11 Beschikbare gebruikersdocumentatie zal door leverancier in het Nederlands of Engels worden aangeleverd in een door leverancier te bepalen formaat. Klant zal de door leverancier aangeleverde gebruikersdocumentatie op geschiktheid voor diens gebruikers beoordelen en indien nodig van een toelichting voorzien.
Artikel 11 — Project- en stuurgroepen
11.1 Wanneer beide partijen met één of meerdere door hen ingezette medewerkers deelnemen in een project- of stuurgroep, dan zal de verstrekking van inlichtingen plaatsvinden op de manier die voor de project- of stuurgroep is overeengekomen.
11.2 Besluiten genomen in een project- of stuurgroep waaraan beide partijen deelnemen, binden leverancier slechts als dat besluit tot stand is gekomen op de manier die schriftelijk tussen partijen is overeengekomen of, bij gebreke van schriftelijke afspraken daaromtrent, als leverancier de besluiten schriftelijk heeft aanvaard. Leverancier is niet gehouden een besluit te aanvaarden of uit te voeren als dat naar zijn oordeel onverenigbaar is met de inhoud en/of goede uitvoering van de overeenkomst.
11.3 Klant staat ervoor in dat de personen die door hem zijn aangewezen om deel uit te maken van een project- of stuurgroep gerechtigd zijn voor klant bindende besluiten te nemen.
Artikel 12 — Wijziging en meerwerk
12.1 Als leverancier op verzoek of met voorafgaande instemming van klant werkzaamheden of andere prestaties heeft verricht die buiten de inhoud of omvang van de overeengekomen werkzaamheden en/of prestaties vallen, kunnen deze werkzaamheden of prestaties door klant worden vergoed volgens de overeengekomen tarieven en bij gebreke daarvan volgens de gebruikelijke tarieven van leverancier. Leverancier is niet verplicht aan een dergelijk verzoek te voldoen en hij kan verlangen dat daarvoor een afzonderlijke schriftelijke overeenkomst wordt gesloten.
12.2 Klant realiseert zich dat wijzigingen (kunnen) leiden tot meerwerk of het verschuiven van (leverings)termijnen en (oplever)data. Door leverancier aangegeven nieuwe (leverings)termijnen en (oplever)data vervangen de eerdere.
12.3 Voor zover een vaste prijs is overeengekomen, zal leverancier klant desgevraagd schriftelijk informeren over de financiële consequenties van de extra werkzaamheden of prestaties als bedoeld in dit artikel.
Artikel 13 — Termijnen
13.1 Leverancier spant zich er redelijkerwijs voor in de door hem genoemde of tussen partijen overeengekomen al dan niet uiterste (leverings)termijnen en/of (oplever)data zoveel mogelijk in acht te nemen. Door leverancier genoemde of tussen partijen overeengekomen tussentijdse (oplever)data gelden als streefdata, binden leverancier niet en hebben steeds een indicatief karakter.
13.2 Indien overschrijding van enige termijn dreigt, zullen leverancier en klant in overleg treden om de gevolgen van de overschrijding voor de verdere planning te bespreken. In alle gevallen – dus ook als partijen een uiterste (leverings)termijn of (oplever)datum zijn overeengekomen – komt leverancier wegens tijdsoverschrijding eerst in verzuim nadat klant hem schriftelijk in gebreke heeft gesteld, waarbij klant leverancier een redelijke termijn stelt ter zuivering van de tekortkoming (op het overeengekomene) en deze redelijke termijn is verstreken. De ingebrekestelling dient een zo volledig en gedetailleerd mogelijke omschrijving van de tekortkoming te bevatten, zodat leverancier in de gelegenheid wordt gesteld adequaat te reageren.
13.3 Als is overeengekomen dat de nakoming van de overeengekomen werkzaamheden in fasen zal plaatsvinden, mag leverancier de aanvang van de werkzaamheden die tot een fase behoren uitstellen totdat klant de resultaten van de daaraan voorafgaande fase schriftelijk heeft goedgekeurd.
13.4 Leverancier is niet gebonden aan een al dan niet uiterste (oplever)datum of (leverings)termijn als partijen een wijziging van de inhoud of omvang van de overeenkomst (meerwerk, wijziging van specificaties, etc.) of een wijziging van de aanpak van de uitvoering van de overeenkomst zijn overeengekomen, of indien klant zijn verplichtingen die voortvloeien uit de overeenkomst niet, niet tijdig of niet volledig nakomt. Het feit dat zich tijdens de uitvoering van de overeenkomst (de vraag naar) meerwerk voordoet, is voor klant geen grond voor opzegging of ontbinding van de overeenkomst.
Artikel 14 — Ontbinding en opzegging van de overeenkomst
14.1 Ontbinding van de overeenkomst wegens een toerekenbare tekortkoming in de nakoming van de overeenkomst is uitsluitend mogelijk als de andere partij, steeds in alle gevallen na een zo gedetailleerd mogelijke schriftelijke ingebrekestelling waarbij een redelijke termijn gesteld wordt voor zuivering van de tekortkoming, toerekenbaar tekortschiet in de nakoming van wezenlijke verplichtingen uit de overeenkomst. Betalingsverplichtingen en alle verplichtingen tot medewerking en/of informatieverstrekking door klant of een door klant in te schakelen derde gelden in alle gevallen als wezenlijke verplichtingen uit de overeenkomst.
14.2 Als klant op het moment van de ontbinding al prestaties ter uitvoering van de overeenkomst heeft ontvangen, zullen deze prestaties en de daarmee samenhangende betalingsverplichtingen geen voorwerp van ongedaanmaking zijn, tenzij klant bewijst dat leverancier ten aanzien van het wezenlijke deel van die prestaties in verzuim is. Bedragen die leverancier vóór de ontbinding heeft gefactureerd in verband met hetgeen hij ter uitvoering van de overeenkomst reeds naar behoren heeft verricht of geleverd, blijven met inachtneming van het in de vorige volzin bepaalde onverminderd verschuldigd en worden op het moment van de ontbinding direct opeisbaar.
14.3 Als een overeenkomst welke naar zijn aard en inhoud niet door volbrenging eindigt, voor onbepaalde tijd is aangegaan, kan deze door elk der partijen na goed overleg en onder opgave van redenen schriftelijk worden opgezegd. Als tussen partijen geen opzegtermijn is overeengekomen, dient bij de opzegging een redelijke termijn in acht te worden genomen. Leverancier zal wegens opzegging niet tot enige schadevergoeding zijn gehouden.
14.4 Klant is niet gerechtigd een overeenkomst van opdracht welke voor bepaalde tijd is aangegaan, dan wel een overeenkomst die door volbrenging eindigt, tussentijds op te zeggen.
14.5 Een partij kan de overeenkomst zonder ingebrekestelling met onmiddellijke ingang geheel of gedeeltelijk schriftelijk opzeggen als ten minste een van de volgende omstandigheden zich voordoet: (i) de wederpartij wordt – al dan niet voorlopig – surseance van betaling verleend, (ii) ten aanzien van de wederpartij wordt faillissement aangevraagd of (iii) de onderneming van de wederpartij wordt geliquideerd of beëindigd anders dan ten behoeve van reconstructie of samenvoeging van ondernemingen. Leverancier kan de overeenkomst tevens zonder ingebrekestelling met onmiddellijke ingang geheel of gedeeltelijk opzeggen wanneer de beslissende zeggenschap over de onderneming van klant direct of indirect wijzigt, maar zal dit niet op onredelijke gronden doen. Leverancier is wegens beëindiging als bedoeld in dit artikellid niet tot enige restitutie van reeds ontvangen gelden dan wel tot schadevergoeding gehouden.
14.6 Zodra klant onherroepelijk in staat van faillissement verkeert eindigt het recht van klant tot gebruik van de verstrekte rechten van intellectuele eigendom op de producten en diensten zoals gebruik van software, andere gebruiksrechten, alsmede het recht van klant tot toegang en/of gebruik van de diensten, zonder dat hiertoe een opzeggingshandeling van de zijde van leverancier vereist is.
Artikel 15 — Aansprakelijkheid van leverancier
15.1 De totale aansprakelijkheid van leverancier wegens een toerekenbare tekortkoming of op welke rechtsgrond dan ook, inclusief niet-nakoming van eventuele garanties of vrijwaringen, is beperkt tot vergoeding van schade zoals in dit artikel uitgewerkt.
15.2 Directe schade is beperkt tot maximaal het bedrag van de voor die overeenkomst bedongen prijs (excl. btw). Als de overeenkomst hoofdzakelijk een duurovereenkomst is met een looptijd van meer dan één jaar, wordt de voor die overeenkomst bedongen prijs gesteld op het totaal van de vergoedingen (excl. btw) bedongen voor één jaar. De totale aansprakelijkheid van leverancier voor directe schade, op welke rechtsgrond dan ook, zal in geen geval meer dan €
500.000 (vijfhonderdduizend euro) bedragen.
15.3 Schade door dood, lichamelijk letsel of door materiële beschadiging van zaken is beperkt tot € 1.750.000 (één miljoen zevenhonderdvijftigduizend euro).
15.4 Indirecte schade, gevolgschade, gederfde winst, gemiste besparingen, verminderde goodwill, schade door bedrijfsstagnatie, schade als gevolg van aanspraken van afnemers van klant, schade die verband houdt met het gebruik van door klant aan leverancier voorgeschreven zaken, materialen of software van derden en schade die verband houdt met de inschakeling van door klant aan leverancier voorgeschreven toeleveranciers is uitgesloten.
15.5 Artikel 15.2 tot en met 15.4 laten onverlet de overige in deze Smart2IT BV Voorwaarden beschreven uitsluitingen en beperkingen van aansprakelijkheid van leverancier.
15.6 De in artikel 15.2 tot en met 15.5 bedoelde uitsluitingen en beperkingen komen te vervallen indien en voor zover de schade het gevolg is van opzet of bewuste roekeloosheid van de bedrijfsleiding van leverancier.
15.7 Tenzij nakoming door leverancier blijvend onmogelijk is, ontstaat de aansprakelijkheid van leverancier wegens toerekenbare tekortkoming in de nakoming van een overeenkomst slechts als klant leverancier onverwijld schriftelijk in gebreke stelt, waarbij een redelijke termijn voor de zuivering van de tekortkoming wordt gesteld, en leverancier ook na die termijn toerekenbaar blijft tekortschieten in de nakoming van zijn verplichtingen. De ingebrekestelling dient een zo volledig en gedetailleerd mogelijke omschrijving van de tekortkoming te bevatten, zodat leverancier in de gelegenheid wordt gesteld adequaat te reageren.
15.8 Voorwaarde voor het ontstaan van enig recht op schadevergoeding is steeds dat klant de schade zo snel mogelijk na het ontstaan daarvan schriftelijk bij leverancier meldt. Iedere vordering tot schadevergoeding tegen leverancier vervalt vierentwintig maanden na het ontstaan van de vordering, tenzij klant vóór het verstrijken van die termijn een rechtsvordering tot vergoeding van de schade heeft ingesteld.
15.9 Klant vrijwaart leverancier voor alle aanspraken van derden wegens productaansprakelijkheid als gevolg van een gebrek in een product of systeem dat door klant aan een derde is geleverd en dat mede bestond uit door leverancier geleverde apparatuur, software of andere materialen, tenzij en voor zover klant bewijst dat de schade is veroorzaakt door die apparatuur, software of andere materialen.
15.10 Alle beperkingen en uitsluitingen van aansprakelijkheid genoemd in deze Smart2IT BV Voorwaarden gelden mede ten gunste van alle (rechts)personen waarvan leverancier en/of zijn toeleverancier(s) zich bij de uitvoering van de overeenkomst bedient.
Artikel 16 — Overmacht
16.1 Als een partij daartoe door overmacht wordt verhinderd, is hij niet gehouden tot nakoming van enige verplichting, daaronder begrepen enige wettelijke en/of overeengekomen garantieverplichting. Onder overmacht aan de zijde van leverancier wordt onder meer verstaan: (i) overmacht van toeleveranciers van leverancier, (ii) het niet naar behoren nakomen van verplichtingen van toeleveranciers die door klant aan leverancier zijn voorgeschreven, (iii) gebrekkigheid van zaken, apparatuur, software of materialen van derden waarvan het gebruik door klant aan leverancier is voorgeschreven, (iv) overheidsmaatregelen, waaronder import en handelsbeperkingen, (v) brand, elektriciteitsstoring, (vi) storing van de digitale infrastructuur en telecommunicatiefaciliteiten, (vii) stakingen of een pandemie, (viii) (cyber)crime, (cyber)vandalisme, oorlog of terrorisme en (ix) algemene vervoersproblemen.
16.2 Als een overmachtssituatie langer dan zestig dagen duurt, heeft elk der partijen het recht om de overeenkomst schriftelijk te ontbinden. Hetgeen reeds op grond van de overeenkomst gepresteerd is, wordt in dat geval naar verhouding afgerekend, zonder dat partijen elkaar overigens iets verschuldigd zullen zijn.
Artikel 17 — Overdracht van rechten en verplichtingen
17.1 Klant zal de rechten en verplichtingen die hij op grond van een overeenkomst heeft niet zonder voorafgaande toestemming van leverancier aan een derde verkopen, overdragen of verpanden.
17.2 Leverancier is gerechtigd zijn aanspraken op betaling van vergoedingen aan een derde te verkopen, over te dragen of te verpanden.
Artikel 18 — Toepasselijk recht en geschillen
18.1 De overeenkomsten tussen leverancier en klant worden beheerst door Nederlands recht. Toepasselijkheid van het Weens Koopverdrag 1980 is uitgesloten.
18.2 Geschillen tussen partijen worden beslecht door arbitrage volgens het Arbitragereglement van de Stichting Geschillenoplossing Automatisering, (www.sgoa.eu). Dit laat onverlet dat beide partijen ook het recht hebben een voorziening in (arbitraal) kort geding te vragen en het recht hebben tot het treffen van conservatoire rechtsmaatregelen. De plaats van arbitrage is Amsterdam, of andere plaats zoals vermeld in het Arbitragereglement.
18.3 Als een geschil binnen de bevoegdheid van de Nederlandse kantonrechter valt mag iedere partij er, in afwijking van artikel 18.2, voor kiezen de zaak als kantonzaak aanhangig te maken bij de wettelijk bevoegde rechtbank in Nederland. Deze optie vervalt zodra er eerder over dat geschil een arbitrale procedure aanhangig is gemaakt conform artikel 18.2. Als de zaak met inachtneming van het in dit artikel 18.3 bepaalde eerder bij de wettelijk bevoegde rechtbank aanhangig is gemaakt, dan is de kantonrechter van die rechtbank bevoegd de zaak te behandelen en daarover te beslissen.
18.4 Iedere partij mag bij een geschil een ICT-mediation beginnen conform het ICT-Mediation Reglement van de Stichting Geschillenoplossing Automatisering. De andere partij is rechtens afdwingbaar verplicht om actief deel te nemen aan die mediation. Actieve deelname is minstens het bijwonen van één gezamenlijke bespreking van mediators en partijen om deze buitengerechtelijke vorm van geschillenoplossing een kans te geven. Na die eerste gezamenlijke bespreking van mediators en partijen mag iedere partij op elk moment besluiten de mediation te beëindigen. Het bepaalde in dit artikellid sluit niet uit dat een partij die dat nodig acht, een (arbitraal) kort geding start of conservatoire rechtsmaatregelen treft.
Compliance
Artikel 19 — Gebruikseisen aan producten en diensten
19.1 Klant zal alle producten en diensten slechts gebruiken in overeenstemming met het door leverancier of fabrikant beoogde doel. Leverancier is niet aansprakelijk voor schade als gevolg van enig ander gebruik, ook als dit voorzienbaar was.
19.2 Als klant bij het aangaan van een overeenkomst bepaalde certificering wenst, kan leverancier volstaan met alternatieve certificering waaraan materieel vergelijkbare eisen zijn gesteld.
19.3 Klant zal voor ingebruikname van een product of dienst controleren of deze voldoet aan de voor hem toepasselijke wetgeving en is voorzien van de juiste documentatie, zoals technische en gebruikersinformatie, conformiteitsverklaringen of certificeringen, waaronder CE-markeringen.
19.4 Gezien de grote hoeveelheid (sectorspecifieke) wetgeving kan leverancier niet toezeggen dat een product of dienst aan alle wet- en regelgeving voldoet of blijft voldoen waaraan klant moet voldoen bij het gebruik van het product of de dienst. Leverancier staat er niet voor in dat het product of de dienst tijdig wordt aangepast aan wijzigingen in wet- en regelgeving.
19.5 Als klant kan aantonen dat het voor hem of leverancier op grond van veranderde wet- of regelgeving essentieel is dat leverancier aanpassingen verricht aan door hem ontwikkelde producten of diensten of documentatie ter beschikking stelt, zal klant leverancier hierover schriftelijk en zo gedetailleerd mogelijk informeren. Partijen zullen vervolgens in overleg treden of, hoe en op welke termijn leverancier en klant invulling kunnen geven aan die wet- of regelgeving. Als leverancier bereid is zijn product of dienst aan te passen aan de voor klant op grond van de wet noodzakelijke wijzigingen, of deze met dat doel uit te breiden met aanvullende producten en diensten van hem of een derde, dan kan leverancier hiervoor in lijn met zijn gebruikelijke tarieven kosten in rekening brengen. Als leverancier redelijkerwijs niet aan de voor klant noodzakelijke wetgeving kan of wil voldoen en klant aantoont dat hij geen andere mogelijkheid heeft dan aan de noodzakelijke wetgeving te voldoen, zal hij klant hierover informeren. Elk der partijen heeft alsdan het recht dat gedeelte van de overeenkomst dat niet voldoet aan de bedoelde wet- of regelgeving conform de geldende afspraken te beëindigen. Leverancier is wegens deze beëindiging niet tot enige restitutie van reeds ontvangen gelden dan wel tot schadevergoeding gehouden.
19.6 Als er een wettelijke verplichting is voor klant om medewerkers van leverancier te laten deelnemen aan bewustmakings-programma’s in het kader van beveiliging, dan is leverancier bereid zijn medewerkers die direct betrokken zijn bij de dienstverlening aan klant mee te laten doen aan dergelijke bewustmakingsprogramma’s, mits dit niet een onevenredige belasting op de organisatie van leverancier met zich meebrengt. Leverancier kan hiervoor redelijke kosten in rekening brengen. Als leverancier kan aantonen dat medewerkers al vergelijkbare bewustmakingsprogramma’s bij leverancier of derden hebben gevolgd, dan stemt klant ermee in dat verdere deelname aan bewustmakingsprogramma’s niet noodzakelijk is.
Artikel 20 — Dataverwerking
20.1 De verantwoordelijkheid voor de data, die met gebruikmaking van een product of dienst van leverancier wordt verwerkt, ligt bij klant. Klant staat er tegenover leverancier voor in dat de inhoud, het gebruik en/of de verwerking van de data niet illegaal of onrechtmatig is en geen inbreuk maakt op enig recht van een derde. In het bijzonder zal klant de intellectuele eigendomsrechten en overige rechten van derden eerbiedigen, de privacy van derden respecteren, niet in strijd met de wet data verspreiden, zich geen ongeoorloofde toegang tot systemen verschaffen, geen virussen of andere schadelijke programma’s of data verspreiden en zich onthouden van strafbare feiten, het verspreiden van terroristische inhoud of het schenden van enig andere wettelijke verplichting. Klant vrijwaart leverancier tegen alle aanspraken van derden, uit welke hoofde dan ook, in verband met de verwerking van data of de uitvoering van de overeenkomst, tenzij klant bewijst dat de feiten die aan de aanspraak ten grondslag liggen aan leverancier toerekenbaar zijn.
Artikel 21 — Notice and Action
21.1 Leverancier mag maatregelen en instrumenten inzetten ten behoeve van inhoudsmoderatie. Leverancier is niet verplicht om actief te monitoren of onderzoek te doen naar illegale of onrechtmatige activiteiten. Ingrijpen of monitoren door leverancier maakt dat niet anders.
21.2 Tenzij anders overeengekomen, gelden de bij klant bekende contactgegevens als centraal meldpunt voor communicatie met leverancier.
21.3 Leverancier mag altijd maatregelen nemen, al dan niet naar aanleiding van een kennisgeving van een derde, bijvoorbeeld via een klachtenafhandelingssysteem, om te voldoen aan toepasselijke wet- en regelgeving, (dreigende) aansprakelijkheid jegens derden te voorkomen, de gevolgen daarvan te beperken of aan instructies of verzoeken van een autoriteit te voldoen. Deze maatregelen kunnen bijvoorbeeld bestaan uit het (tijdelijk) verwijderen of ontoegankelijk maken van data, het schorsen van afnemers, het beperken van toegang tot of gebruik van de dienst of het (gedeeltelijk) opschorten of beëindigen daarvan. Indien mogelijk kan leverancier klant eerst schriftelijk verzoeken bepaalde data te verwijderen. Klant zal de betreffende data in dat geval onverwijld van de systemen van leverancier verwijderen.
21.4 Van leverancier kan niet verlangd worden dat hij uitvoerig juridisch onderzoek doet om zich een oordeel te vormen over de juistheid van aanspraken van derden of het verweer van klant of om op enige manier betrokken te zijn bij een geschil tussen een derde en klant. Klant zal een conflict met een derde zelf rechtstreeks afhandelen en leverancier schriftelijk en voldoende onderbouwd met documentatie informeren.
21.5 Leverancier is niet aansprakelijk voor enige schade voortvloeiend uit dit artikel.
Artikel 22 — Informatieverstrekking aan
autoriteiten, controlerecht en medewerking
22.1 Als klant op basis van een verzoek, instructie, wettelijke plicht of bevel tot informatieverstrekking een melding gaat doen bij een autoriteit in verband met een product of dienst, zal hij leverancier hiervan onverwijld op de hoogte brengen. Klant stelt leverancier in staat om noodzakelijke informatie voor het verzoek of de melding aan te leveren.
22.2 Als er een wettelijke plicht is voor leverancier tot het delen van bepaalde informatie, een verplichting om de nakoming door leverancier van bepaalde (beveiligings-)plichten aan te tonen, een wettelijk auditrecht of een recht op toegang tot bepaalde locaties, zullen partijen daarover nadere afspraken maken. Bij gebreke daarvan geldt de hierna beschreven procedure.
22.3 Klant zal eerst een zo gedetailleerd mogelijk schriftelijk verzoek tot het verstrekken van de op grond van de wet noodzakelijke informatie of plicht tot medewerking aan leverancier sturen. Leverancier zal de verplichte informatie binnen redelijke termijn ter beschikking stellen. Deze informatie kan mede bestaan uit het overleggen van relevante certificering, een geldig Data Pro Verified-label, of een door een onafhankelijke deskundige in opdracht van leverancier opgesteld auditrapport (Third Party Memorandum). Als het verzoek van klant een datadelingsverzoek betreft zoals bedoeld in de Data Act, dan geldt daarvoor de procedure zoals beschreven in hoofdstuk 5.
22.4 Als klant met bovenbedoelde informatie desondanks niet kan voldoen aan zijn wettelijke verplichtingen of aan instructies van een bevoegde autoriteit, of als er een contractueel recht op audit of toegang tot bepaalde locaties is afgesproken, dan mag klant maximaal één keer per jaar – althans niet vaker dan strikt noodzakelijk – op eigen kosten een audit laten uitvoeren of, als dat redelijkerwijs mogelijk is, voor een inspectie toegang krijgen tot de locaties waar de dienstverlening plaatsvindt. De audit of inspectie moet worden uitgevoerd door een onafhankelijke, gecertificeerde externe deskundige met aantoonbare ervaring op dit gebied. De audit of inspectie is beperkt tot het controleren of leverancier voldoet aan zijn wettelijke verplichtingen jegens klant of de afspraken uit de overeenkomst. De deskundige heeft een geheimhoudingsplicht en rapporteert alleen wat noodzakelijk is voor de informatieverplichting richting een bevoegde autoriteit of als hij een toerekenbare tekortkoming constateert. De deskundige verstrekt een kopie van het rapport aan leverancier. Leverancier mag een deskundige, audit, instructie of toegang weigeren als dit volgens hem in strijd is met wetgeving, zijn concurrentiepositie door de deskundige wordt aangetast of het een ontoelaatbare inbreuk vormt op de getroffen beveiligingsmaatregelen.
22.5 Partijen zullen zo snel mogelijk in overleg treden over de uitkomsten in het rapport. Partijen zullen de voorgestelde verbetermaatregelen opvolgen die in het rapport zijn neergelegd voor zover dat van hen in redelijkheid kan worden verwacht. Leverancier zal de voorgestelde verbetermaatregelen doorvoeren voor zover deze naar zijn oordeel passend zijn, rekening houdend met de risico’s verbonden aan zijn product of dienst, de stand van de techniek, de uitvoeringskosten, de markt waarin hij opereert en het beoogd gebruik van het product of de dienst.
22.6 Leverancier zal, indien nodig en wettelijk verplicht voor klant, in redelijkheid nadere informatie verstrekken en bijstand verlenen in geval er sprake is van een incident waarbij het product of de dienstverlening van leverancier betrokken is.
22.7 Leverancier kan de redelijke kosten die hij maakt ter uitvoering van dit artikel in rekening brengen bij klant.
22.8 Als leverancier een al dan niet verplichte melding doet bij of meewerkt aan een verzoek van een autoriteit, is leverancier niet aansprakelijk voor schade van klant of een derde als gevolg van de melding of gegeven medewerking.
22.9 Klant is niet gerechtigd een door een autoriteit aan hem opgelegde bestuurlijke boete op welke rechtsgrond dan ook op leverancier te verhalen.
Cyberbeveiliging
Artikel 23 — Beveiligingsniveau
23.1 De cyberbeveiliging van de producten en diensten zal beantwoorden aan de tussen partijen schriftelijk overeengekomen beveiligingsspecificaties. Als een uitdrukkelijk omschreven wijze van beveiliging ontbreekt, zal de cyberbeveiliging voldoen aan een niveau dat niet onredelijk is, gelet op de stand van de techniek, de uitvoeringskosten, de aan leverancier bekende aard, omvang en context en het door leverancier beoogde doel van het product of de dienst en de daarin opgenomen data, de waarschijnlijkheid en ernst van voor leverancier voorzienbaar gebruik en bijbehorende risico’s, de gevolgen van incidenten en de rechten en vrijheden van betrokkenen. Leverancier staat er niet voor in dat de cyberbeveiliging onder alle omstandigheden doeltreffend is.
Artikel 24 — Gebruik beveiligingsmiddelen
24.1 De via leverancier aan klant verstrekte beveiligingsmiddelen, waaronder Multi Factor Authenticatie, encryptie, toegangs- of identificatiemiddelen, codes of certificaten, zijn vertrouwelijk en zullen door klant als zodanig worden behandeld. De beveiligingsmiddelen zullen alleen aan door klant specifiek geautoriseerde personen kenbaar worden gemaakt. Leverancier is gerechtigd toegewezen beveiligingsmiddelen te wijzigen of te vervangen. Klant is verantwoordelijk voor het beheer van de beveiligingsmiddelen en autorisaties, waaronder het tijdig verstrekken, aanpassen en intrekken daarvan. Klant zal zorgen voor een goed toegangsgegevensbeheer, waaronder gebruik van sterke wachtwoorden en wachtwoordbeheer.
24.2 Leverancier is niet aansprakelijk voor schade of kosten die het gevolg zijn van gebruik of misbruik dat van toegangs- of identificatiecodes, certificaten of andere beveiligingsmiddelen wordt gemaakt, tenzij het misbruik het rechtstreekse gevolg is van opzet of bewuste roekeloosheid van de bedrijfsleiding van leverancier.
Artikel 25 — Verantwoordelijkheden
25.1 Als de beveiliging of het testen daarvan, bijvoorbeeld door Threat Led Penetration Tests (TLPT’s), betrekking heeft op software, apparatuur of infrastructuur die niet door leverancier zelf aan klant is geleverd, dan staat klant ervoor in dat alle benodigde licenties of goedkeuringen zijn verkregen om bedoelde dienstverlening te mogen uitvoeren. Leverancier is niet aansprakelijk voor schade ontstaan in verband met de uitvoering van dergelijke dienstverlening. Klant vrijwaart leverancier tegen elke rechtsvordering uit welke hoofde dan ook in verband met de uitvoering van dergelijke dienstverlening.
25.2 Het is aan klant om te beoordelen of de producten en diensten passend en evenredig zijn gezien de beveiligingsrisico’s voor zijn organisatie, in zijn context als geheel en of daarmee passende technische en organisatorische maatregelen zijn genomen zodat wordt voldaan aan de wettelijke beveiligingseisen die op hem van toepassing zijn en de rechten van betrokkenen voldoende zijn gewaarborgd. Klant zal zijn eigen systemen en infrastructuur adequaat beveiligen en voor voldoende back-ups zorgen.
25.3 Indien klant van mening is dat de door leverancier genomen beveiligingsmaatregelen onvoldoende zijn om aan zijn minimale wettelijke vereisten te voldoen, dan zal klant leverancier hierover schriftelijk en zo gedetailleerd mogelijk informeren. Artikel 19.5 is van overeenkomstige toepassing.
25.4 Klant zal informatie van leverancier over kwetsbaarheden, incidenten, risicobeperking en corrigerende maatregelen waar nodig kenbaar maken aan zijn gebruikers.
25.5 Klant zal incidenten, mogelijke inbreuken op de beveiliging, kwetsbaarheden of leemten in de beveiliging zo snel mogelijk melden aan leverancier of fabrikant.
25.6 Als klant een mogelijke inbreuk, kwetsbaarheid of leemte ontdekt in een product of dienst waarvan leverancier niet de fabrikant is, en er geen contactadres van de fabrikant van het product of de dienst aan klant ter beschikking is gesteld, dan kan klant de melding indienen bij leverancier via diens gebruikelijke kanalen, zodat leverancier de melding bij de juiste contactpersoon van de fabrikant kan neerleggen.
Artikel 26 — Wijzigingen in de beveiliging
26.1 Leverancier mag altijd technische en organisatorische maatregelen nemen om de producten en diensten waartoe klant (direct of indirect) toegang heeft te beschermen. Deze maatregelen mogen ook worden ingezet om te bewaken dat de overeengekomen beperkingen op inhoud, duur van het gebruiksrecht of het doel van de producten of diensten worden nageleefd.
26.2 Leverancier is gerechtigd de beveiligingsmaatregelen te allen tijde aan te passen als dit noodzakelijk is door veranderende wetgeving of omstandigheden om een passend beveiligingsniveau te behouden. Leverancier zal belangrijke wijzigingen in de beveiliging vastleggen en zal klant waar relevant van die wijzigingen op de hoogte stellen.
26.3 Leverancier of een autoriteit kan aanwijzingen geven aan klant, bijvoorbeeld met betrekking tot het uitvoeren van beveiligingsupdates of het wijzigen van instellingen van beveiligingsmiddelen, die tot doel hebben om incidenten of de gevolgen van incidenten die de beveiliging kunnen aantasten te voorkomen of te minimaliseren. Als klant dergelijke aanwijzingen van leverancier of een autoriteit niet of niet tijdig opvolgt, dan is leverancier niet aansprakelijk en vrijwaart klant leverancier voor de schade die daardoor mocht ontstaan.
26.4 Klant zal geen beveiligingsmaatregelen, -middelen of technische voorzieningen (laten) verwijderen of (laten) omzeilen. Klant zal daarnaast geen dwangmiddelen gebruiken of misbruik maken van leemten in de technische infrastructuur van leverancier.
26.5 Klant kan leverancier verzoeken nadere beveiligingsmaatregelen te treffen. Leverancier is niet verplicht om dergelijke wijzigingen door te voeren. Pas nadat de door klant gewenste gewijzigde beveiligingsmaatregelen schriftelijk zijn overeengekomen, heeft leverancier de verplichting deze beveiligingsmaatregelen te implementeren. Leverancier mag zijn gebruikelijke tarieven in rekening brengen voor de door hem ter beschikking gestelde beveiligingsupdates of wijzigingen in de beveiliging die op verzoek van klant zijn doorgevoerd.
Artikel 27 — Back-ups
27.1 Alleen als de dienstverlening expliciet schriftelijk het maken van back-ups van data van klant omvat, zal leverancier met inachtneming van de schriftelijk overeengekomen periodes, en bij gebreke daarvan ten minste eens per week, een back-up maken van de data van klant voor zover de data staat op infrastructuur die beheerd wordt door leverancier. Bij gebreke van afspraken over de bewaartermijn, bewaart leverancier de back-up gedurende de bij leverancier gebruikelijke termijn. Leverancier zal back-ups zorgvuldig en als een goed huisvader bewaren. Alleen indien schriftelijk overeengekomen, is leverancier verplicht om bij het maken van back- ups datasegmentatie of andere mechanismen toe te passen waarmee individuele klantdata separaat kunnen worden hersteld. Als leverancier back-ups voor klant maakt, en eventueel datasegmentatie of andere mechanismen toepast, dan kan leverancier daarvoor zijn gebruikelijke tarieven in rekening brengen. Leverancier is niet gehouden tot herstel van verminkte of verloren gegane data anders dan het – waar mogelijk – terugplaatsen van de laatst voorhanden zijnde back-up van de betreffende data. Als geen datasegmentatie of ander mechanisme voor datascheiding is overeengekomen, kan het zijn dat het terugplaatsen van een klantspecifieke back-up niet mogelijk is.
27.2 Als leverancier een technische mogelijkheid biedt waarmee klant zelf back-ups kan maken van zijn data, dan zal klant zelf zorgen voor het voldoende frequent maken van back-ups van zijn data.
27.3 Klant blijft ook na afloop van de dienstverlening verantwoordelijk voor nakoming van alle voor hem geldende wettelijke administratie- en bewaarverplichtingen.
Verwerking van persoonsgegevens
Artikel 28 — Algemeen
28.1 Leverancier verwerkt de persoonsgegevens in opdracht van klant conform de overeengekomen schriftelijke instructies van klant.
28.2 Klant, dan wel diens opdrachtgever, is de verwerkings-verantwoordelijke in de zin van de GDPR, heeft de zeggenschap over de verwerking van de persoonsgegevens en stelt het doel van en de middelen voor de verwerking van de persoonsgegevens vast.
28.3 Leverancier is verwerker in de zin van de GDPR en heeft daarom geen zeggenschap over het doel van en de middelen voor de verwerking van de persoonsgegevens en neemt derhalve geen beslissingen over onder meer het gebruik van de persoonsgegevens.
28.4 Leverancier geeft uitvoering aan de GDPR zoals neergelegd in deze voorwaarden en in de overeenkomst.
28.5 Klant staat er tegenover leverancier voor in dat hij conform de GDPR handelt en dat het gebruik en/of de verwerking van de persoonsgegevens niet onrechtmatig is en geen inbreuk maakt op enig recht van een ander.
28.6 Tenzij expliciet anders vermeld in de overeenkomst is het product of de dienst van leverancier niet ingericht op de verwerking van bijzondere categorieën van persoonsgegevens, gegevens betreffende strafrechtelijke veroordelingen of strafbare feiten of door de overheid uitgegeven persoonsnummers.
Artikel 29 — Inbreuken in verband met persoonsgegevens
29.1 Als leverancier een inbreuk in verband met persoonsgegevens ontdekt, zal hij klant zonder onredelijke vertraging informeren. Als er geen specifieke afspraken in de overeenkomst zijn gemaakt over de wijze van melden, zal leverancier op de gebruikelijke wijze contact opnemen met klant.
29.2 Het is aan de verwerkingsverantwoordelijke (klant, of diens opdrachtgever) om te beoordelen of de inbreuk in verband met persoonsgegevens waarover leverancier heeft geïnformeerd, gemeld moet worden aan de autoriteit of betrokkene(n). Het melden van inbreuken in verband met persoonsgegevens blijft te allen tijde de verantwoordelijkheid van de verwerkingsverantwoordelijke (klant of diens opdrachtgever). Leverancier is niet verplicht tot het melden van inbreuken in verband met persoonsgegevens aan de autoriteit en/of de betrokkene(n).
29.3 Leverancier zal, indien nodig, nadere informatie verstrekken over de inbreuk in verband met persoonsgegevens en zal zijn medewerking verlenen aan noodzakelijke informatievoorziening aan klant ten behoeve van een melding aan de bevoegde autoriteit of betrokkene(n).
29.4 Leverancier kan de redelijke kosten die hij in dit kader maakt in rekening brengen bij klant.
Artikel 30 — Verplichtingen bij beëindiging
30.1 Leverancier zal, na beëindiging van de verwerkersovereenkomst, alle onder zich zijnde en van klant ontvangen persoonsgegevens binnen redelijke termijn verwijderen op zodanige wijze dat deze niet langer kunnen worden gebruikt en niet langer toegankelijk zijn (render inaccessable), of, indien overeengekomen, in een machineleesbaar formaat terugbezorgen aan klant. Leverancier kan hiervoor zijn gebruikelijke tarieven in rekening brengen.
30.2 Het bepaalde in artikel 30.1 geldt niet als een wettelijke regeling het geheel of gedeeltelijk verwijderen of terugbezorgen van de persoonsgegevens door leverancier belet. In een dergelijk geval zal leverancier de persoonsgegevens enkel blijven verwerken voor zover noodzakelijk uit hoofde van zijn wettelijke verplichtingen. Het bepaalde in artikel 30.1 geldt eveneens niet indien leverancier verwerkingsverantwoordelijke in de zin van de GDPR is ten aanzien van de persoonsgegevens.
Artikel 31 — Rechten betrokkenen en Data
Protection Impact Assessment (DPIA)
31.1 Leverancier zal, waar mogelijk, zijn medewerking verlenen aan redelijke verzoeken van klant die verband houden met bij klant door betrokkenen ingeroepen rechten van betrokkenen. Indien leverancier direct door een betrokkene wordt benaderd, zal hij deze waar mogelijk doorverwijzen naar klant.
31.2 Als klant daartoe volgens de GDPR verplicht is, zal leverancier na een daartoe redelijk gegeven verzoek zijn medewerking verlenen aan een gegevensbeschermingseffectbeoordeling (DPIA) of een daarop volgende voorafgaande raadpleging.
31.3 Leverancier mag voor de in dit artikel bedoelde werkzaamheden zijn gebruikelijke tarieven in rekening brengen.
Artikel 32 — Sub-verwerkers
32.1 Leverancier heeft in de overeenkomst vermeld of, en zo ja welke derde partijen (sub- verwerkers) leverancier inschakelt bij de verwerking van persoonsgegevens.
32.2 Klant geeft toestemming aan leverancier om andere sub-verwerkers in te schakelen ter uitvoering van zijn verplichtingen voortvloeiende uit de overeenkomst.
32.3 Leverancier zal klant informeren over een wijziging in de door leverancier ingeschakelde derde partijen. Klant heeft het recht bezwaar te maken tegen voornoemde wijziging door leverancier.
Datadeling
Artikel 33 — Algemene bepalingen bij datadeling
33.1 Als geen specifieke schriftelijke afspraken over de toegang tot data zijn gemaakt, kan klant een verzoek tot datadeling indienen bij leverancier via diens gebruikelijke kanalen. Leverancier neemt alleen verzoeken in behandeling die voldoende gedetailleerd schriftelijk zijn ingediend. Leverancier heeft het recht om te controleren of het verzoek rechtmatig is ingediend en (in hoeverre) hij verplicht is om te voldoen aan een dergelijk verzoek. Klant zal desgevraagd alle benodigde informatie verstrekken om de rechtmatigheid en de reikwijdte van het verzoek te beoordelen. Als leverancier zelf geen toegang heeft tot de relevante data en daarmee niet in staat is te voldoen aan het verzoek, zal hij, waar mogelijk, redelijke bijstand verlenen bij het doorverwijzen van klant naar de relevante partij(en).
33.2 Leverancier zal data die hij op grond van de Data Act moet aanleveren in een gangbaar machineleesbaar formaat ter beschikking stellen. Leverancier is niet verplicht tot implementatie van de data bij de gegevensontvanger.
33.3 Klant zorgt ervoor dat hij en de gegevensontvanger en/of derde partij onverwijld voldoen aan verzoeken van leverancier in het kader van artikel 11 van de Data Act.
33.4 Leverancier kan klant en gegevensontvanger, voor zover wettelijk toegestaan, overstapkosten of (doorlopende) gegevensextractiekosten en een redelijke vergoeding voor het beschikbaar stellen van de data in rekening brengen, dan wel kosten rekenen voor aanvullende diensten met betrekking tot het datadelingsverzoek tegen zijn gebruikelijke tarieven.
Artikel 34 — Datadeling bij verbonden
producten en gerelateerde diensten (IoT)
34.1 Leverancier is bij een verzoek tot datadeling bij verbonden producten en gerelateerde diensten alleen verplicht de eenvoudig beschikbare data betreffende de prestaties, het gebruik en de omgeving van verbonden producten en/of gerelateerde diensten en, indien noodzakelijk, de relevante metadata ter beschikking te stellen. Onder deze data vallen in ieder geval niet uit dergelijke data afgeleide of voortkomende informatie en data betreffende de inhoud. Leverancier is vrijgesteld van het delen van in dit artikel bedoelde data als hij een kleinere onderneming is, zoals bedoeld in artikel 7 van de Data Act, of als klant zelf rechtstreekse toegang heeft tot deze data.
34.2 Leverancier kan, overeenkomstig artikel 4 en 5 van de Data Act, regels stellen aan het beschikbaar stellen, gebruiken of verder delen van in dit artikel bedoelde data aan klant of een derde partij, met name als dit de beveiligingsvereisten van het verbonden product of de gerelateerde dienst kan ondermijnen, of als de datadeling bedrijfsgeheimen raakt. Klant zorgt ervoor dat aan een derde partij verstrekte data niet verder worden gedeeld.
34.3 Klant mag de data niet gebruiken om een product of dienst te (laten) ontwikkelen dat concurreert met het product of dienst waaruit de data afkomstig zijn of om inzicht te verkrijgen in de economische situatie, activa en productiemethoden van de fabrikant of leverancier.
Artikel 35 — Datadeling bij exit of bij doorlopend parallel
gebruik van dataverwerkingsdiensten (clouddiensten)
35.1 Als klant een verzoek tot datadeling bij dataverwerkingsdiensten doet, zal leverancier ten behoeve van dit verzoek ten minste de exporteerbare data aanleveren voor zover het geen interne data betreft die een risico op schending van een bedrijfsgeheim oplevert of activa of data betreft die beschermd zijn door intellectuele eigendomsrechten. Leverancier is niet verplicht om data voor test- en evaluatiedoeleinden ter beschikking te stellen of dit te faciliteren.
35.2 Als klant een verzoek tot datadeling bij dataverwerkingsdiensten doet, geeft hij daarbij gedetailleerd aan:
1. welke dataverwerkingsdienst(en) het betreft;
2. of klant wil overstappen van dataverwerkingsdienst(en) en/of wil opzeggen en de data wil
laten wissen (exit), dan wel dat klant (parallel) gebruik wil blijven maken van de dataverwerkingsdienst(en) van leverancier; en
3. aan welke partij(en) de data moet worden doorgegeven, inclusief
relevante contactgegevens.
35.3 Als klant niet binnen de opzegtermijn aangeeft hoe hij het datadelingsverzoek wil laten uitvoeren, mag leverancier het verzoek beschouwen als een verzoek tot het laten wissen van de data en het opzeggen van de dataverwerkingsdienst (exit).
35.4 Maximaal twee maanden na ontvangst van het verzoek tot datadeling start de overgangsperiode. De overgangsperiode duurt maximaal 30 dagen. Is dat technisch niet haalbaar, dan kan leverancier klant binnen 14 werkdagen na het ontvangen van het verzoek informeren over een alternatieve overgangsperiode, die niet langer zal zijn dan zeven maanden. Klant kan eenmalig een schriftelijk en zo gedetailleerd mogelijk verzoek indienen tot een redelijke verlenging van de overgangsperiode.
35.5 Leverancier zal zich inspannen om tijdens de overgangsperiode de nodige maatregelen te treffen om het datadelingsverzoek uit te voeren, de nodige zorgvuldigheid in acht nemen om de bedrijfscontinuïteit in stand te houden, de diensten op grond van de overeenkomst te blijven verlenen en het overeengekomen of een daarmee vergelijkbaar beveiligingsniveau te handhaven. Bij een overstap naar een andere dataverwerkingsdienst zal leverancier tevens redelijke bijstand verlenen en relevante informatie verstrekken over hem bekende risico’s voor de continuïteit van de dataverwerkingsdienst.
35.6 Als leverancier maatwerk levert, is hij niet verplicht tot het faciliteren van functionele gelijkwaardigheid in het gebruik van de nieuwe dataverwerkingsdienst. Ook is leverancier in dat geval niet verplicht tot het waarborgen van compatibiliteit met gemeenschappelijke specificaties gebaseerd op open interoperabiliteitsspecificaties of geharmoniseerde interoperabiliteitsnormen. Als leverancier maatwerk levert, kan leverancier voor het uitvoeren van het datadelingsverzoek kosten in rekening brengen tegen zijn gebruikelijke tarieven.
Artikel 36 — Opzeggen dataverwerkingsdiensten (exit)
36.1 Als klant bij het datadelingsverzoek bij dataverwerkingsdiensten ook heeft aangegeven te willen opzeggen (exit), eindigt, in afwijking van artikel 14 van deze Smart2IT BV Voorwaarden, de overeenkomst door vroegtijdige beëindiging voor de opgezegde dataverwerkingsdienst(en) na afloop van de overgangsperiode, mits de overstap succesvol is voltooid. Als klant bij het datadelingsverzoek heeft aangegeven niet te willen overstappen, eindigt de overeenkomst door vroegtijdige beëindiging twee maanden na ontvangst van het verzoek. De overeenkomst tussen partijen voor de levering van andere producten en diensten blijft in stand, tenzij klant ook de overeenkomst voor levering van die andere producten en diensten expliciet opzegt volgens de overeengekomen afspraken over opzegging.
36.2 Na afloop van de overgangsperiode kan klant gedurende de door leverancier gehanteerde opvragingstermijn zijn data opvragen. Deze opvragingstermijn bedraagt ten minste 30 dagen na verstrijken van de overgangsperiode.
36.3 Na afloop van de door leverancier gehanteerde opvragingstermijn en na een succesvolle overstap, zal leverancier, voor zover mogelijk, de exporteerbare data en digitale activa van klant verwijderen op een zodanige wijze dat deze niet langer kunnen worden gebruikt en niet langer toegankelijk zijn (render inaccessible), tenzij daar voor leverancier een wettelijke bewaarplicht voor geldt.
36.4 Als er sprake is van een vroegtijdige beëindiging zoals opgenomen in dit artikel, dan behoudt leverancier zich het recht voor de afgesproken vergoedingen die hij tot aan de datum van de oorspronkelijk overeengekomen opzegdatum in rekening had kunnen brengen alsnog te factureren als kostenvergoeding voor vroegtijdige beëindiging.
Artificiële Intelligentie (AI) en
Software-as-a-Service (SaaS)
Artikel 37 — Artificiële Intelligentie (AI)
37.1 Als leverancier AI ter beschikking stelt, dient klant deze te gebruiken in overeenstemming met het door aanbieder beoogde doel en eventuele gebruiksinstructies. Als klant in strijd met het voorgaande handelt met als resultaat dat de AI-toepassing wijzigt in een AI-systeem met een hoog risico, gelden de verplichting uit artikel 25 lid 2 AI Act niet. Leverancier mag altijd corrigerende maatregelen nemen of de AI-toepassing uit de handel nemen, deactiveren of terugroepen als de AI-toepassing niet meer in overeenstemming is met het beoogde doel, of wanneer klant door eigen toedoen wordt beschouwd als aanbieder. Leverancier zal in dat geval niet tot enige schadevergoeding zijn gehouden.
37.2 Klant is zich bewust van de kenmerkende eigenschap van AI dat het een veranderende en zelflerende techniek kan bevatten, waarbij de uitkomsten en conclusies van AI voortdurend ontwikkelen en aan verandering onderhevig zijn. Uitkomsten kunnen variëren afhankelijk van de input en context waarbij AI, ook na het inzetten bij klant, aanpassingsvermogen kan vertonen, bij herhaalde toepassing andere resultaten kan genereren en ‘model drift’ kan vertonen. Leverancier staat er daarom niet voor in dat de resultaten van de AI-toepassing onder alle omstandigheden of na verloop van tijd doeltreffend of juist zijn.
37.3 Tenzij schriftelijk uitdrukkelijk anders overeengekomen, is het klant niet toegestaan om zijn naam of merk op de AI-toepassing te plaatsen of substantiële wijzigingen daarin aan te brengen.
37.4 Als (toe)leverancier een systeem voor monitoring heeft vastgesteld, is hij gerechtigd de informatie in de AI-toepassing in te zetten ten behoeve van de monitoring. Klant zal hieraan medewerking verlenen door ten behoeve van de monitoring toegang te verlenen tot de AI-toepassing.
37.5 Zodra klant zich bewust wordt van een ernstig incident, of van mening is dat de AI- toepassing een risico vormt als bedoeld in artikel 79 van de AI Act, zal hij dit onmiddellijk als eerste melden bij de aanbieder of leverancier. Klant zal alleen een melding doen bij de bevoegde autoriteit van een ernstig incident als hij kan aantonen dat hij de aanbieder van de AI- toepassing niet binnen de meldingstermijn kan bereiken.
37.6 Als leverancier producten en diensten ter beschikking stelt, mag klant deze niet gebruiken of integreren in andere AI-toepassingen zonder expliciete schriftelijke toestemming van leverancier. Als leverancier bereid is hiervoor toestemming te geven en klant en leverancier in dat geval wettelijk verplicht zijn om nadere afspraken te maken, is leverancier gerechtigd hiervoor kosten in rekening te brengen tegen zijn gebruikelijke tarieven. Dergelijke nadere afspraken doen geen afbreuk aan intellectuele eigendomsrechten, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen.
37.7 Klant zal zorgen voor voldoende menselijk toezicht op het gebruik van AI.
37.8 Klant zal zorgen voor een toereikend niveau van AI-geletterdheid bij zijn personeel en andere personen die namens hem de AI- toepassing inzetten.
37.9 Afhankelijk van de wijze van ter beschikking stelling van (onderdelen van) de AI- toepassing kunnen – naast alle eerdere hoofdstukken – aanvullend op dit artikel ook de overige artikelen in dit of de daaropvolgende hoofdstukken van toepassing zijn.
Artikel 38 — Uitvoering SaaS-dienst
38.1 Voor de toepassing van deze Smart2IT BV Voorwaarden wordt onder SaaS verstaan: het door leverancier op afstand beschikbaar stellen en beschikbaar houden van functionaliteit via internet of een ander datanetwerk, zonder dat aan klant een fysieke drager of download van de onderliggende software ter beschikking wordt gesteld. Deze functionaliteit kan (onderdelen van) AI bevatten.
38.2 Leverancier verricht de SaaS-dienst in opdracht van klant. Klant mag de SaaS-dienst uitsluitend ten behoeve van zijn eigen organisatie gebruiken en zulks uitsluitend voor zover dat noodzakelijk is voor het door leverancier beoogde gebruik. Het staat klant niet vrij derden gebruik te laten maken van de door leverancier verleende SaaS-dienst.
38.3 Leverancier kan wijzigingen in de inhoud of omvang van de SaaS-dienst aanbrengen. Als dergelijke wijzigingen substantieel zijn en een verandering van de bij klant geldende procedures tot gevolg hebben, zal leverancier klant hierover zo snel mogelijk inlichten. De kosten van deze veranderingen komen voor rekening van klant. In geval het aanzienlijke kosten betreft, kan klant de overeenkomst schriftelijk opzeggen tegen de datum waarop de wijziging in werking treedt, tenzij deze wijziging verband houdt met wijzigingen in relevante wetgeving of andere door autoriteiten gegeven voorschriften of leverancier de kosten van deze wijziging voor zijn rekening neemt.
38.4 Leverancier kan de uitvoering van de SaaS-dienst voortzetten met gebruikmaking van een nieuwe of gewijzigde versie van de onderliggende software. Leverancier is niet gehouden specifiek voor klant bepaalde eigenschappen of functionaliteiten van de dienst te handhaven, te wijzigen of toe te voegen.
38.5 Leverancier kan de SaaS-dienst geheel of gedeeltelijk tijdelijk buiten gebruik stellen voor onderhoud of andere vormen van service. Leverancier zal de buitengebruikstelling zo kort mogelijk laten duren en bij voorkeur op momenten waarop de SaaS-dienst doorgaans het minst intensief gebruikt wordt.
38.6 Leverancier is niet gehouden klant een fysieke drager of download te verstrekken van de onderliggende software.
38.7 Bij gebreke van nadere afspraken hieromtrent zal klant de SaaS- dienst zelf nader inrichten, configureren, parametriseren, tunen, eventuele data converteren en uploaden, back- ups maken, en, indien nodig, de daarbij gebruikte infrastructuur, apparatuur, overige (hulp)software en gebruiksomgeving aanpassen en up-to-date houden.
Artikel 39 — Garantie
39.1 Leverancier staat er niet voor in dat de SaaS-dienst foutloos is en zonder onderbrekingen functioneert. Leverancier zal zich naar beste vermogen inspannen fouten als bedoeld in artikel
44.3 in de onderliggende software binnen een redelijke termijn te herstellen voor zover het onderliggende software betreft die door leverancier zelf is ontwikkeld en de desbetreffende fouten door klant gedetailleerd omschreven schriftelijk bij leverancier zijn gemeld. Leverancier kan in voorkomend geval het herstel van de fouten uitstellen totdat een nieuwe versie van de onderliggende software in gebruik wordt genomen. Leverancier staat er niet voor in dat fouten in de SaaS-dienst die niet door leverancier zelf is ontwikkeld, zullen worden verholpen. Leverancier is gerechtigd tijdelijke oplossingen dan wel programma-omwegen of probleemvermijdende beperkingen in de SaaS-dienst aan te brengen. Als (een onderdeel van) de SaaS-dienst in opdracht van klant is ontwikkeld, kan leverancier volgens zijn gebruikelijke tarieven de kosten van herstel aan klant in rekening brengen. Leverancier is niet gehouden tot herstel van andere onvolkomenheden dan bedoeld in dit artikel. In het geval leverancier bereid is herstelactiviteiten te verrichten ten aanzien van andere onvolkomenheden, is leverancier gerechtigd hiervoor een aparte vergoeding tegen zijn gebruikelijke tarieven in rekening te brengen.
39.2 Klant zal op basis van de door leverancier verstrekte inlichtingen omtrent maatregelen ter voorkoming en beperking van de gevolgen van storingen, fouten en andere onvolkomenheden in de SaaS-dienstverlening, verminking of verlies van data of andere incidenten, de risico’s voor zijn organisatie inventariseren en zo nodig aanvullende maatregelen treffen.
39.3 Als bij klant sprake is van grote afhankelijkheid en risico’s voor continuïteit bij incidenten en calamiteiten, is leverancier bereid om op verzoek van klant naar redelijkheid medewerking te verlenen aan verdere door klant te nemen maatregelen ter verkleining van deze risico’s, tegen door leverancier te stellen (financiële) voorwaarden. Die afspraken kunnen bijvoorbeeld gaan over het periodiek of real-time terugleveren van data aan klant of aan een derde partij. Dergelijke aanvullende diensten zijn niet vanzelfsprekend onderdeel van de dienstverlening.
39.4 Leverancier is niet gehouden tot herstel van verminkte of verloren gegane data anders dan het – waar mogelijk – terugplaatsen van de laatst voorhanden zijnde back-up van de betreffende data. Als geen datasegmentatie of ander mechanisme voor datascheiding is overeengekomen, kan het zijn dat het terugplaatsen van een klantspecifieke back-up niet mogelijk is.
Artikel 40 — Aanvang van de dienstverlening; vergoeding
40.1 De door leverancier te verlenen SaaS-dienst (en eventueel bijbehorende support) vangt aan binnen een redelijke termijn na het aangaan van de overeenkomst. Indien niet anders overeengekomen vangt de SaaS-dienst aan door terbeschikkingstelling door leverancier van de middelen om toegang te verkrijgen tot de SaaS-dienst. Klant draagt er zorg voor dat hij onverwijld na het aangaan van de overeenkomst beschikt over de voor het gebruik van de SaaS- dienst benodigde faciliteiten.
40.2 Klant is voor de SaaS-dienst de vergoeding verschuldigd die is opgenomen in de overeenkomst. Bij gebreke van een overeengekomen betalingsschema zijn alle bedragen die betrekking hebben op de door leverancier verleende SaaS-dienst telkens per kalendermaand vooraf verschuldigd.
Artikel 41 — Aanvullende bepalingen
41.1 De volgende artikelen zijn van overeenkomstige toepassing op de SaaS-dienst: 42.3, 42.5, 42.8, 44.1 (met uitzondering van verwijzing naar artikel 48), 44.11, 56.4, 57.1, 57.2, 70.2 en 70.4. In deze artikelen dienen de woorden ‘software’ gelezen te worden als ‘SaaS-dienst’ en ‘aflevering’ als ‘aanvang van de dienstverlening’.
Advisering
Artikel 59 — Uitvoering advisering
59.1 Leverancier zal de advisering geheel zelfstandig, naar eigen inzicht en niet onder toezicht of leiding van klant uitvoeren, waarmee geen sprake is van het ter beschikking stellen van arbeidskrachten zoals omschreven in hoofdstuk 11.
59.2 Leverancier is niet gebonden aan een doorlooptijd van de opdracht, omdat de doorloop van een opdracht op het gebied van advisering afhankelijk is van diverse factoren en omstandigheden, zoals de kwaliteit van de data en informatie die klant verstrekt en de medewerking van klant en relevante derden.
59.3 De dienstverlening van leverancier wordt uitsluitend verricht op de gebruikelijke werkdagen en -tijden van leverancier.
59.4 Het gebruik dat klant maakt van een door leverancier afgegeven advies of rapport is steeds voor risico van klant. De bewijslast dat de (wijze van) advisering niet voldoet aan hetgeen schriftelijk is overeengekomen of aan hetgeen van een redelijk handelend en bekwaam leverancier mag worden verwacht, berust geheel bij klant, onverminderd het recht van leverancier met alle middelen tegenbewijs te leveren.
59.5 Zonder voorafgaande schriftelijke toestemming van leverancier is klant niet gerechtigd enige mededeling aan een derde te doen over de werkwijze, de methoden en/of de technieken van leverancier en/of de inhoud van de adviezen of rapportages van leverancier. Klant zal de adviezen of rapportages van leverancier voorts niet aan een derde verstrekken of anderszins openbaar maken.
Artikel 60 — Rapportage
60.1 Leverancier zal klant op de schriftelijk overeengekomen wijze periodiek informeren over de uitvoering van de advisering. Klant zal leverancier schriftelijk op voorhand omstandigheden melden die voor leverancier van belang (kunnen) zijn, zoals de wijze van rapporteren, de vraagpunten waarvoor klant aandacht wenst, prioriteitenstelling van klant, beschikbaarheid van middelen en personeel van klant en bijzondere of voor leverancier mogelijk niet bekende feiten of omstandigheden. Klant zal zorgen voor de verdere verspreiding en kennisneming van de door leverancier verstrekte inlichtingen binnen de organisatie van klant en deze inlichtingen mede op basis daarvan beoordelen en leverancier hiervan op de hoogte stellen.
Artikel 61 — Betaling
61.1 Als er geen uitdrukkelijk betalingsschema is overeengekomen, zijn alle vergoedingen die betrekking hebben op door leverancier verleende advisering als bedoeld in dit hoofdstuk telkens per kalendermaand achteraf verschuldigd.
Opleiding en trainingen
Artikel 67 — Aanmelding en annulering
67.1 Een aanmelding voor een opleiding dient schriftelijk te geschieden en is bindend na bevestiging door leverancier.
67.2 Klant draagt de verantwoordelijkheid voor de keuze en geschiktheid van de opleiding voor de deelnemers. Het ontbreken van de vereiste voorkennis bij een deelnemer doet niets af aan de verplichtingen van klant op grond van de overeenkomst. Het is klant toegestaan een deelnemer voor een opleiding te vervangen door een andere deelnemer na voorafgaande schriftelijke toestemming van leverancier.
67.3 Als het aantal aanmeldingen daartoe naar het oordeel van leverancier aanleiding geeft, is leverancier gerechtigd de opleiding te annuleren, te combineren met één of meerdere opleidingen, of deze op een latere datum of een later tijdstip te laten plaatsvinden. Leverancier behoudt zich het recht voor de locatie van de opleiding te wijzigen. Leverancier is gerechtigd organisatorische en inhoudelijke wijzigingen in een opleiding aan te brengen.
67.4 De gevolgen van een annulering van deelname aan een opleiding door klant of deelnemers worden beheerst door de bij leverancier gebruikelijke regels. Een annulering dient altijd schriftelijk en voorafgaand aan de opleiding of het desbetreffende onderdeel daarvan te geschieden. Annulering of niet-verschijning doen niets af aan de betaalverplichtingen die klant op grond van de overeenkomst heeft.
Artikel 68 — Uitvoering opleiding
68.1 Klant aanvaardt dat leverancier de inhoud en diepgang van de opleiding bepaalt.
68.2 Klant zal de deelnemers informeren over en toezien op de naleving door deelnemers van de verplichtingen uit de overeenkomst en de door leverancier voorgeschreven (gedrags)regels voor deelname aan de opleiding.
68.3 Als leverancier bij de uitvoering van de opleiding gebruik maakt van eigen apparatuur of software, staat leverancier er niet voor in dat deze apparatuur of software foutloos is of zonder onderbrekingen functioneert. Als leverancier de opleiding uitvoert op locatie van klant, zal klant zorgen voor de beschikbaarheid van deugdelijke lesruimte en werkende apparatuur en software. Indien de faciliteiten bij klant niet blijken te voldoen en de kwaliteit van de opleiding daardoor niet kan worden gewaarborgd, is leverancier gerechtigd de opleiding niet te starten, in te korten of te staken.
68.4 Het afnemen van een examen of een toets maakt niet standaard deel uit van de overeenkomst.
68.5 Voor de ten behoeve van de opleiding ter beschikking gestelde of vervaardigde documentatie, opleidingsmaterialen of -middelen is klant een separate vergoeding verschuldigd. Het voorgaande geldt eveneens voor eventuele opleidingscertificaten of duplicaten hiervan.
68.6 Indien de opleiding op basis van e-learning wordt aangeboden, zijn de bepalingen van hoofdstuk 6 zoveel mogelijk van overeenkomstige toepassing.
Artikel 69 — Prijs en betaling
69.1 Leverancier kan verlangen dat klant vóór de aanvang van de opleiding de ter zake verschuldigde vergoedingen betaalt. Leverancier kan deelnemers uitsluiten van deelname indien klant heeft nagelaten voor tijdige betaling zorg te dragen, onverlet alle overige rechten van leverancier.
69.2 Als leverancier een vooronderzoek ten behoeve van een opleidingsplan of opleidingsadvies heeft uitgevoerd, dan kunnen de hieraan verbonden kosten separaat in rekening gebracht worden.
69.3 Tenzij leverancier uitdrukkelijk heeft aangegeven dat de opleiding is vrijgesteld van btw in de zin van artikel 11 van de Wet op de omzetbelasting 1968, is klant over de vergoeding tevens btw verschuldigd. Leverancier is na het aangaan van de overeenkomst gerechtigd zijn prijzen aan te passen bij eventuele wijziging van het bij of krachtens wet vastgestelde regime van btw voor opleidingen.
Fair Use Policy
Om een veilige, betrouwbare en rechtvaardige dienst voor al onze gebruikers te garanderen, hebben we deze Fair Use Policy (FUP) opgesteld. Deze FUP is bedoeld om misbruik te voorkomen en te zorgen voor een optimale ervaring voor alle gebruikers van onze Software as a Service (SaaS)-oplossingen.
Artikel 1 — Doel van de Fair Use Policy
1.1 Deze Fair Use Policy is ontworpen om:
1. Oneerlijk of excessief gebruik van onze diensten te voorkomen.
2. De integriteit en prestaties van ons platform te waarborgen.
3. Een gelijke en betrouwbare ervaring voor al onze klanten te garanderen.
Artikel 2 — Toegestaan Gebruik
2.1 De SaaS-oplossing is bedoeld voor normaal zakelijk gebruik in overeenstemming met de functie en doelstelling van de dienst. “Normaal gebruik” verwijst naar de gemiddelde gebruikspatronen van klanten.
Artikel 3 — Ongeoorloofd Gebruik
3.1 Het volgende gebruik wordt beschouwd als overtreding van deze Fair Use Policy:
1. Overmatig Gebruik: activiteiten die een buitengewoon hoge belasting van het systeem
veroorzaken en/of de dienstverlening aan andere gebruikers negatief beïnvloeden.
2. Automatisering: het gebruik van bots, scripts, of andere geautomatiseerde tools die
toegang krijgen tot de diensten buiten de bedoelde functionaliteit.
3. Misbruik van functionaliteiten: het opzettelijk misbruiken van systeembronnen, API’s, of
andere functionaliteiten van de dienst.
4. Schadelijke activiteiten: het uitvoeren van acties die de beveiliging, integriteit of
beschikbaarheid van onze diensten in gevaar kunnen brengen, zoals hacking, verspreiding van malware, of DDoS-aanvallen.
5. Illegale activiteiten: gebruik van onze diensten voor activiteiten die in strijd zijn met de wet
of de rechten van anderen, waaronder, maar niet beperkt tot, intellectuele eigendomsrechten, privacyrechten, of de rechten op eer en goede naam.
Artikel 4 — Monitoring en Handhaving
4.1 Smart2IT BV behoudt zich het recht voor om gebruikspatronen te monitoren om naleving van deze Fair Use Policy te waarborgen.
4.2 Bij detectie van een overtreding, behoudt Smart2IT BV zich het recht voor om passende maatregelen te nemen, waaronder maar niet beperkt tot:
1. Het beperken van de toegang tot bepaalde diensten of functies.
2. Het tijdelijk of permanent opschorten van de account.
3. Het beëindigen van de dienstverlening zonder voorafgaande kennisgeving.
Artikel 5 — Kennisgeving en Actie
5.1 In geval van overtreding, zullen we in de meeste gevallen proberen de klant vooraf op de hoogte te stellen en samen te werken om het probleem op te lossen.
5.2 Indien de situatie ernstige of dringende actie vereist om de performance, integriteit en veiligheid van ons platform te waarborgen, kunnen we onmiddellijk ingrijpen zonder voorafgaande kennisgeving.
Artikel 6 — Wijzigingen in de Fair Use Policy
6.1 Smart2IT BV behoudt zich het recht voor om deze Fair Use Policy op elk moment te wijzigen. Wijzigingen zullen op deze pagina worden gepubliceerd en het is de verantwoordelijkheid van de gebruiker om regelmatig op de hoogte te blijven van deze voorwaarden.
Artikel 7 — Contactinformatie
7.1 Voor vragen of opmerkingen met betrekking tot deze Fair Use Policy, neem contact op met ons ondersteuningsteam via info@smart2it.nl. Door gebruik te maken van de software diensten van Smart2IT BV stemt u in met de voorwaarden van deze Fair Use Policy.
Verwerkersovereenkomst Smart2IT
Versie 1.4 — 19 september 2024.
Artikel 1 — Begrippen
AVG: Verordening (EU) 2016/679 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming).
Betrokkene: degene op wie Persoonsgegevens betrekking hebben, waaronder de Medewerker van Klant en gebruikers van (een) Product(en).
Gebruiker: een natuurlijk persoon in dienst bij of werkzaam voor Klant, die gebruikmaakt van (een) Product.
Medewerker: een natuurlijk persoon in dienst bij of werkzaam voor Klant.
Klant: de organisatie met wie Smart2IT een Overeenkomst heeft gesloten.
Overeenkomst: de overeenkomst tussen Klant en Smart2IT inzake het gebruik van (een) Product(en).
Persoonsgegevens: de persoonsgegevens die in het kader van de uitvoering van de Overeenkomst met Klant door Smart2IT worden verwerkt, zoals nader uiteengezet in artikel 2.1 van deze Verwerkersovereenkomst.
Product(en): de (online) applicaties en overige producten of diensten die door Smart2IT worden aangeboden, zoals Innobrix.
Smart2IT: Smart2IT B.V. gevestigd en kantoorhoudende aan Diamantstraat 3, 7554 TA Hengelo, geregistreerd bij de Kamer van Koophandel onder nummer 75030829.
Verwerkersovereenkomst: onderhavige verwerkersovereenkomst, die te beschouwen is als een overeenkomst tussen Klant en Smart2IT in de zin van artikel 28 lid 3 AVG.
Artikel 2 — Verwerking persoonsgegevens
2.1 De soorten Persoonsgegevens die door Smart2IT (kunnen) worden verwerkt door middel van de verschillende Producten zijn opgenomen in Bijlage 1.
2.2 Smart2IT zal de Persoonsgegevens die aan haar bekend worden, uitsluitend verwerken op basis van schriftelijke instructies van Klant en enkel in het kader van de uitvoering van de Overeenkomst, tenzij een op Smart2IT van toepassing zijnde Unierechtelijke of lidstaatrechtelijke bepaling hem tot verwerking verplicht. In dat geval stelt Smart2IT Klant, voorafgaand aan de verwerking, in kennis van dat wettelijk voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
2.3 Smart2IT heeft geen zeggenschap over het doel en middelen van de verwerking van Persoonsgegevens. Niets in deze Verwerkersovereenkomst is bedoeld om op enigerlei wijze zeggenschap ten aanzien van de Persoonsgegevens aan Smart2IT over te dragen.
2.4 Het is Smart2IT niet toegestaan de Persoonsgegevens:
1. voor eigen doeleinden te verwerken;
2. voor andere of verdergaande doeleinden te verwerken dan redelijkerwijs nodig in het kader
van de uitvoering van de Overeenkomst;
3. aan derden te verstrekken of derden toegang te geven voor zover dat niet is toegestaan op
basis van de Overeenkomst, de Verwerkersovereenkomst, een dwingendrechtelijke bepaling, een rechterlijk bevel en/of een daartoe strekkend verzoek van (toezichthoudende of opsporing-)autoriteiten.
Artikel 3 — Verzoeken betrokkenen, DPIA en audit
3.1 Smart2IT zal, waar mogelijk, medewerking verlenen aan redelijke verzoeken van Klant die verband houden met bij Klant ingeroepen rechten van Betrokkenen. Indien Smart2IT direct door een Betrokkene wordt benaderd, zal zij deze zo spoedig mogelijk doorverwijzen naar Klant.
3.2 Smart2IT voorziet Klant op diens verzoek van de noodzakelijke informatie waardoor Klant een oordeel kan vormen over de naleving door Smart2IT van het bepaalde in deze Verwerkersovereenkomst en/of toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van persoonsgegevens.
3.3 Klant heeft het recht om de naleving van de verplichtingen van Smart2IT voortvloeiend uit deze Verwerkersovereenkomst en toepasselijke wet- en regelgeving op het gebied van verwerking en bescherming van persoonsgegevens maximaal één keer per jaar door een onafhankelijke deskundige te laten vaststellen die aan geheimhouding is gebonden. Deze audit, waaronder inspectie, mag in ieder geval plaatsvinden bij een concreet vermoeden van het niet naleven van deze Verwerkersovereenkomst. Smart2IT zal aan de audit meewerken en alle voor de audit redelijkerwijs relevante informatie zo tijdig mogelijk ter beschikking stellen en de Klant of een onafhankelijke deskundige toegang verschaffen tot haar kantoren, werkruimten, processen en systemen. De kosten van de audits die in opdracht van Klant zijn uitgevoerd worden door Klant gedragen.
3.4 Indien uit het auditrapport van de onafhankelijke deskundige als bedoeld in artikel 3.3 blijkt dat de door Smart2IT getroffen maatregelen en voorzieningen niet in voldoende mate voldoen aan deze Verwerkersovereenkomst of de AVG, dan zal Smart2IT onverwijld de voorgestelde verbetermaatregelen doorvoeren voor zover deze naar haar oordeel passend zijn, rekening houdend met de verwerkingsrisico’s verbonden aan het Product, de stand van de techniek, de uitvoeringskosten en de markt waarin zij opereert.
3.5 Smart2IT behoudt zich het recht voor om de redelijke kosten, die zij maakt in verband met het in artikel 3.1 en 3.2 bepaalde, in rekening te brengen bij Klant.
Artikel 4 — Geheimhouding
4.1 Smart2IT is verplicht de persoonsgegevens geheim te houden en zal waarborgen dat de tot het verwerken van de persoonsgegevens gemachtigde personen, zich schriftelijk ertoe hebben verbonden vertrouwelijkheid in acht te nemen. Smart2IT draagt er tevens zorg voor dat de toegang tot de Persoonsgegevens enkel openstaat voor personen die betrokken zijn bij de uitvoering van de Overeenkomst en daarvoor toegang tot de Persoonsgegevens nodig hebben en dat raadpleging hiervan door andere onbevoegde personen niet mogelijk is.
4.2 Ook na de beëindiging van deze Verwerkersovereenkomst blijft deze geheimhoudingsplicht bestaan, behalve voor zover het informatie betreft die reeds publiekelijk bekend is geworden, anders dan ten gevolge van een schending van de voormelde geheimhoudingsplicht.
Artikel 5 — Beveiligingsmaatregelen Smart2IT
5.1 Smart2IT treft passende technische en organisatorische maatregelen, die onder meer de in Bijlage 2 genoemde maatregelen omvatten. De omschreven beveiligingsmaatregelen bieden, naar het oordeel van Smart2IT rekening houdend met de in lid 2 genoemde factoren, een op het risico afgestemd beveiligingsniveau.
5.2 Bij het treffen van de beveiligingsmaatregelen heeft Smart2IT rekening gehouden met de stand van de techniek, de uitvoeringskosten van de beveiligingsmaatregelen, de aard, omvang en de context van de verwerkingen, de doeleinden en het beoogd gebruik van het Product, de verwerkingsrisico’s en de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en vrijheden van Betrokkenen die zij gezien het beoogd gebruik van het Product mag verwachten.
Artikel 6 — Meldplicht datalekken
6.1 Smart2IT houdt een overzicht bij van iedere inbreuk op de door Smart2IT getroffen (technische en organisatorische) beveiligingsmaatregelen die (mogelijk) gevolgen heeft voor de Persoonsgegevens.
6.2 Smart2IT informeert Klant binnen 24 uur zodra zij constateert dat een inbreuk op de beveiliging van de Persoonsgegevens heeft plaatsgevonden. Deze informatieverstrekking is zodanig dat Klant in staat is om aan haar verplichtingen op grond van artikel 33 en artikel 34 AVG te voldoen.
6.3 Smart2IT zal Klant steeds volledig op de hoogte houden over de voortgang van het herstel en alle relevante ontwikkelingen aangaande de inbreuk als bedoeld in lid 1 en de gevolgen daarvan. Smart2IT zal alle maatregelen nemen die redelijkerwijze van haar kunnen worden verwacht om de nadelige gevolgen van de inbreuk op de beveiliging als bedoeld in lid 2 in voorkomend geval te herstellen dan wel zoveel mogelijk te beperken.
6.4 Het is Smart2IT niet toegestaan om in het kader van een inbreuk als bedoeld in lid 2 te communiceren met Betrokkene en/of toezichthoudende autoriteiten anders dan op instructie van Klant dan wel met haar uitdrukkelijke en expliciete toestemming.
Artikel 7 — Sub-verwerkerschap
7.1 Smart2IT verkrijgt hierbij toestemming om gedurende de looptijd van de Overeenkomst delen van de verwerking van Persoonsgegevens uit te besteden aan de sub-verwerkers genoemd in onderdeel A van Bijlage 3 bij deze Verwerkersovereenkomst.
7.2 Smart2IT verkrijgt hierbij toestemming om de verwerkingsactiviteiten opgenomen in onderdeel B van Bijlage 3 uit te besteden aan sub-verwerkers bedoeld in lid 1.
7.3 Smart2IT licht de Klant in over beoogde veranderingen inzake de toevoeging of vervanging van sub-verwerkers voor de uitvoering van de verwerkingsactiviteiten opgenomen in onderdeel B van Bijlage 3, waarbij de Klant de mogelijkheid wordt geboden de Overeenkomst te beëindigen indien deze bezwaar heeft tegen de verandering.
7.4 Smart2IT waarborgt dat alle door haar ingeschakelde sub-verwerkers zich – waar relevant – aan eenzelfde of vergelijkbaar beveiligingsniveau committeren ten aanzien van de bescherming van Persoonsgegevens als het beveiligingsniveau waaraan Smart2IT jegens Klant is gebonden op grond van deze Verwerkersovereenkomst en meer specifiek Bijlage 3.
Artikel 8 — Internationaal verkeer
8.1 Smart2IT draagt er zorg voor dat iedere verwerking van Persoonsgegevens welke door of namens Smart2IT met inbegrip van de door haar ingeschakelde derden wordt verricht in verband met het uitvoeren van de Overeenkomst binnen de Europese Economische Ruimte (EER) plaats zal vinden of naar of vanuit landen of organisaties die een gewaarborgd beschermingsniveau bieden in overeenstemming met de AVG.
8.2 Zonder de voorafgaande schriftelijke toestemming van Klant mag Smart2IT derhalve geen Persoonsgegevens doorgeven naar of opslaan in een land of organisatie buiten de EER of Persoonsgegevens toegankelijk maken vanuit een niet-EER land, tenzij voorzien is in een gewaarborgd beschermingsniveau of een op Smart2IT van toepassing zijnde Unierechtelijke of lidstaatrechtelijke bepaling hem tot verwerking verplicht. In dat geval stelt Smart2IT de Klant, voorafgaand aan de verwerking, in kennis van dat wettelijk voorschrift, tenzij die wetgeving deze kennisgeving om gewichtige redenen van algemeen belang verbiedt.
Artikel 9 — Aansprakelijkheid en vrijwaring
9.1 Klant garandeert dat de gegevensverwerking in overeenstemming met de wet plaatsvindt. Dit betekent dat Klant garandeert dat hij het recht heeft om de Persoonsgegevens te (laten) verzamelen en hij gerechtigd is tot het (laten) verwerken van deze Persoonsgegevens.
9.2 Smart2IT staat in voor een correcte naleving van de verplichtingen uit de Verwerkersovereenkomst. Deze Verwerkersovereenkomst maakt integraal onderdeel uit van de Overeenkomst tussen Klant en Smart2IT en de (totale) aansprakelijkheid van Smart2IT is (daarmee) beperkt conform het bepaalde in haar Algemene Voorwaarden.
9.3 In geval van aansprakelijkheid van Smart2IT jegens twee of meer klanten als gevolg van of verband houdende met dezelfde gebeurtenis of reeks van gebeurtenissen, bedraagt de totale aansprakelijkheid van Smart2IT nooit meer dan €50.000,- (excl. BTW), welk bedrag door Smart2IT naar rato onder de klanten zal worden verdeeld.
9.4 Smart2IT is nimmer aansprakelijk voor een door de toezichthoudende autoriteit – waaronder in elk geval de Autoriteit Persoonsgegevens – opgelegde bestuurlijke boete c.q. last onder dwangsom aan Klant.
Artikel 10 — Looptijd verwerkersovereenkomst
10.1 Deze Verwerkersovereenkomst treedt in werking op het moment van akkoordverklaring door een Gebruiker namens de Klant en wordt aangegaan voor de looptijd van de Overeenkomst. Door deze akkoordverklaring komt de eventueel eerder tussen partijen gesloten verwerkersovereenkomst te vervallen.
10.2 Zodra de Overeenkomst wordt beëindigd of eindigt, om welke reden dan ook, blijft onderhavige Verwerkersovereenkomst van kracht zolang er door Smart2IT Persoonsgegevens worden verwerkt, waarna deze Verwerkersovereenkomst van rechtswege eindigt.
10.3 Na het eindigen van deze Verwerkersovereenkomst zal Smart2IT alle Persoonsgegevens binnen 45 dagen wissen en op verzoek van Klant verklaren dat hij dit gedaan heeft, tenzij partijen uitdrukkelijk anders zijn overeengekomen. Smart2IT kan de redelijke kosten die zijn gemaakt in verband met de eventuele terugbezorging van Persoonsgegevens bij Klant in rekening brengen.
10.4 Smart2IT behoudt uitsluitend een kopie van de Persoonsgegevens indien zij daartoe op grond van een dwingende wetsbepaling is verplicht.
10.5 Al hetgeen in deze Verwerkersovereenkomst naar zijn aard bestemd is om ook na het einde van de Verwerkersovereenkomst van kracht te blijven, blijft na beëindiging daarvan tussen Partijen van kracht. Tot dergelijke verplichtingen behoort onder meer de bepaling over geheimhouding.
Artikel 11 — Wijzigingen en rangorde
11.1 Wijzigingen van en aanvullingen op onderhavige Verwerkersovereenkomst zijn slechts geldig indien zij schriftelijk tussen partijen zijn overeengekomen.
11.2 In geval van strijdigheid tussen de bepalingen uit de Overeenkomst en deze Verwerkersovereenkomst prevaleren de bepalingen uit deze Verwerkersovereenkomst. In geval van strijdigheid tussen de bepalingen uit de toepasselijke algemene voorwaarden prevaleren de bepalingen uit deze Verwerkersovereenkomst.
Artikel 12 — Toepasselijk recht en bevoegde rechter
12.1 Op deze Verwerkersovereenkomst is uitsluitend Nederlands recht van toepassing.
12.2 Alle geschillen tussen partijen die voortvloeien uit of verband houden met deze Verwerkersovereenkomst worden voorgelegd aan de bevoegde rechter van de rechtbank Almelo, tenzij de wet dwingendrechtelijk een andere rechter aanwijst.
Artikel Bijlage 1 — Soorten Persoonsgegevens
Onderstaande soorten Persoonsgegevens kunnen door Smart2IT worden verwerkt in het kader van de Producten waaronder deze soorten Persoonsgegevens worden vermeld. Smart2IT verwerkt deze Persoonsgegevens enkel en alleen wanneer de Klant het betreffende Product daadwerkelijk afneemt. Sommige functionaliteiten van Producten en/of support zijn beperkt bruikbaar bij het ontbreken van bepaalde gegevens.
A. Alle Producten:
1. Voornaam, tussenvoegsel, achternaam Gebruiker;
2. E-mailadres Gebruiker;
3. IP-adres Gebruiker;
4. Rol Gebruiker;
5. Documenten, berichten en media die worden toegevoegd door Gebruikers;
6. Laatste logintijdstip Gebruiker;
7. Telefoonnummers Gebruiker.
B. Innobrix:
1. Woonadres en postcode Gebruiker.
Artikel Bijlage 2 — Beveiligingsmaatregelen
De applicaties van Smart2IT worden gehost in de datacenters van TransIP, Hetzner en Amazon vanwege hun expertise en certificeringen, waaronder ISO 27001:2013, NEN 7510:2017 en ISO 9001:2015. Zowel de data als de applicaties worden gehost binnen de Europese Unie. Toegang tot de hosting van Smart2IT is beveiligd met two-factor authenticatie en alleen toegankelijk voor medewerkers van Smart2IT die verantwoordelijk zijn voor het beheer ervan. De applicaties van Smart2IT zijn alleen toegankelijk met een beveiligde verbinding via TLS/SSL (SHA-256 bit). Gebruikers kunnen inloggen met een e-mailadres en wachtwoord, of een login van o.a. Apple, Google of Microsoft. Er wordt meerdere keren per week een backup van de data gemaakt. Deze backup bevat geen klantdatasegmentatie. Deze backup data wordt versleuteld bewaard op een andere hosting- locatie, die gecertificeerd is met dezelfde certificeringen zoals hierboven beschreven. Smart2IT kan de beveiligingsmaatregelen wijzigen, zolang dit er niet voor zorgt dat de veiligheid van de services afneemt.
Artikel Bijlage 3 — Overzicht sub-verwerkers
A. Specifieke sub-verwerkers — Klant geeft Smart2IT hierbij toestemming om voor de
uitvoering van de Overeenkomst gebruik te maken van de volgende sub-verwerkers:
1. TransIP
2. Hetzner
3. Mailchimp
4. Hubspot
5. Google (Analytics)
6. Autodesk® (Revit® add-in)
B. Overzicht diensten waarvoor sub-verwerkers kunnen worden ingeschakeld — Klant geeft
Smart2IT hierbij toestemming om de volgende diensten ter uitvoering van de Overeenkomst uit te besteden aan sub-verwerkers:
1. Hosting
2. Versturen van mails en berichten
3. Support
4. Onboarding
5. Analytics
6. Modelbewerkingen
