Caseware Legal

The Caseware Legal page provides centralized access to Caseware’s legal policies, agreements, and compliance resources. Explore important information related to privacy, security, AI, accessibility, and product usage in one place.

Welkom bij Caseware Legal

Bekijk onze juridische informatiebronnen om meer te weten te komen over ons beleid, onze overeenkomsten en onze nalevingsverplichtingen. Ons juridisch beleid is bedoeld om transparantie te bevorderen, de rechten van onze klanten en partners te beschermen en de voorwaarden uit te leggen die van toepassing zijn op het gebruik van onze producten en diensten.

Door onze website, platforms, producten en diensten te bezoeken of te gebruiken, erkent u en stemt u ermee in dat uw gebruik onderworpen is aan de toepasselijke juridische voorwaarden, bepalingen en beleidsregels waarnaar op deze pagina wordt verwezen.

Wij kunnen deze beleidsregels van tijd tot tijd bijwerken om wijzigingen in onze producten en diensten, onze bedrijfsactiviteiten, onze informatiebeveiligingspraktijken en om te voldoen aan toepasselijke wetgeving en best practices weer te geven.

Als u op deze pagina niet kunt vinden wat u zoekt, of als u andere vragen of opmerkingen heeft, kunt u contact opnemen met het juridische team via legal@caseware.com.

BELEID INZAKE HET GEBRUIK VAN API’s BIJ CASEWARE

Laatst bijgewerkt: 13 mei 2026

1. Introductie

Caseware biedt applicatieprogramma-interfaces (“API’s“) aan als onderdeel van bepaalde Producten en Diensten (gezamenlijk het “Caseware-aanbod“ zoals gedefinieerd in de Raamovereenkomst voor Producten en Diensten), waarmee klanten bepaalde functionaliteiten binnen de Caseware-omgeving kunnen integreren en automatiseren. Dit beleid inzake het gebruik van API’s beschrijft het toegestane en verboden gebruik van de API’s om de beveiliging, de stabiliteit van het platform, de merkintegriteit en een duidelijke rolverdeling te waarborgen.

Dit beleid vormt een aanvulling op de Raamovereenkomst voor Producten en Diensten van Caseware en alle toepasselijke bestelbonnen. In geval van tegenstrijdigheid tussen dit beleid en de Raamovereenkomst voor Producten en Diensten, prevaleren de bepalingen van de Raamovereenkomst voor Producten en Diensten.

2. Toepassingsgebied

Dit beleid is van toepassing op alle toegang tot en gebruik van Caseware-API's door de Klant en zijn Toegestane Gebruikers, met inbegrip van API-documentatieportalen, SDK-omgevingen, ontwikkelaarsportalen, preview- of bètaprogramma's, en alle aanmeldingsgegevens, sleutels, geheimen of tokens die worden gebruikt om toegang te krijgen tot de API's.

3. Toegestaan gebruik (door de klant geleide integraties)

Klanten mogen de API's gebruiken om hun Caseware-omgeving uit te breiden en te verbeteren voor interne zakelijke doeleinden van de klant, met inachtneming van de Raamovereenkomst voor Producten en Diensten, dit beleid en de toepasselijke beveiligingsvereisten.

Klanten mogen externe ontwikkelaars inschakelen om integraties te bouwen met behulp van door de klant verstrekte API-aanmeldingsgegevens, op voorwaarde dat: (a) het werk uitsluitend namens de klant en voor de interne zakelijke doeleinden van de klant wordt uitgevoerd; en (b) de klant verantwoordelijk blijft voor alle verleende toegang en alle activiteiten die worden uitgevoerd met behulp van de API-aanmeldingsgegevens van de klant.

4. Aanmeldingsgegevens, beveiliging en verantwoordelijkheid van de klant

API-aanmeldingsgegevens worden aan klanten verstrekt en blijven de verantwoordelijkheid van de klant. Klanten moeten aanmeldingsgegevens beschermen tegen ongeoorloofd gebruik en mogen API-aanmeldingsgegevens niet delen of het gebruik ervan toestaan buiten de geautoriseerde omgeving van de klant (d.w.z. systemen en beheerders onder controle van de klant). Klanten moeten Caseware onmiddellijk op de hoogte stellen als de API-aanmeldingsegevens verloren, gestolen of gecompromitteerd zijn.

De API-aanmeldingsgegevens mogen niet worden gebruikt om diensten te verlenen aan andere organisaties of om een implementatie met meerdere tenants te ondersteunen, tenzij Caseware uitdrukkelijk schriftelijk anderszins toestemming geeft. Deze beperking is in overeenstemming met het verbod in de Raamovereenkomst voor Producten en Diensten op het verkopen, doorverkopen of in sublicentie geven van het Caseware-aanbod zonder toestemming.

Klanten zijn verantwoordelijk voor het waarborgen van een passende omgang met klantgegevens die bij een integratie worden gebruikt, ook door externe ontwikkelaars die namens de klant handelen. Dit omvat naleving van de toepasselijke wetgeving inzake gegevensbescherming, en alle vereisten voor grensoverschrijdende of jurisdictieoverschrijdende gegevensoverdracht.

5. Stabiliteit van het platform, “rate limits” en monitoring

Het gebruik van de API is onderworpen aan de standaardbeveiligingsmaatregelen, monitoringpraktijken en “rate limits” van Caseware. Caseware kan de toegang tot de API afremmen, opschorten of beperken waar dit nodig is om de integriteit van het platform voor alle klanten te beschermen.

Klanten en integrators moeten verantwoorde technische praktijken implementeren, waaronder: het respecteren van reacties op “rate limits”, het vermijden van onbeperkte herhalingspogingen en het correct gebruiken van de levensduur van sessies/tokens. Configuraties van “rate limits” kunnen veranderen en mogen niet hard gecodeerd worden. Caseware garandeert geen achterwaartse compatibiliteit tussen API-versies.

6. Derden zijn geen agenten van Caseware; beperkingen van ondersteuning

Derden die door een klant worden ingeschakeld, treden uitsluitend op als dienstverleners van de klant en zijn geen agenten, onderaannemers of vertegenwoordigers van Caseware.

Caseware biedt geen ondersteuning of garantie voor door derden ontwikkelde code of niet-gecertificeerde integraties buiten de ondersteuningsdiensten die zijn beschreven in de Raamovereenkomst voor Producten en Diensten en de toepasselijke Bijlagen. De verantwoordelijkheden voor ondersteuning van integraties door derden blijven bij de klant en de derde partij, tenzij Caseware de integratie formeel schriftelijk heeft gecertificeerd of goedgekeurd.

7. Commercialisering, brede promotie en partnerintake

Indien een derde partij voornemens is een integratie te commercialiseren, breed te promoten of aan te bieden aan meerdere bedrijven of andere organisaties (d.w.z. optreden als een ecosysteempartner in plaats van uitsluitend als dienstverlener van de klant), vereist Caseware de voltooiing van een formele partnerbeoordeling en schriftelijke goedkeuring voorafgaand aan enige commercialisering of brede promotie.

Derden die het toepasselijke Caseware-partnerintake- en evaluatieproces niet hebben doorlopen, ontvangen geen specifieke partnermiddelen (zoals partnerspecifieke documentatie, sandbox-omgevingen of ander partnermateriaal), tenzij Caseware schriftelijk anders beslist.

8. Openbare communicatie en merkgebruik

Derden mogen geen Caseware-logo's gebruiken of een partnerschap, certificering, goedkeuring, exclusiviteit of afstemming suggereren zonder voorafgaande schriftelijke toestemming van Caseware.

Alle openbare verwijzingen naar Caseware moeten beperkt blijven tot accurate, beschrijvende verklaringen en mogen geen goedkeuring impliceren. Er kunnen aanvullende beperkingen van toepassing zijn voor “kern”-gebruiksscenario's, waaronder AI-native of agentische AI-scenario's, zoals door Caseware gecommuniceerd in de toepasselijke programmavoorwaarden of schriftelijke goedkeuringen.

9. Gebruik van gegevens; geen ongeoorloofde bewaring of AI/ML-training

De klant en derden zijn verantwoordelijk voor het waarborgen van een passende omgang met klantgegevens die bij de integratie worden gebruikt, in overeenstemming met de verplichtingen van de klant onder de Raamovereenkomst voor Producten en Diensten met betrekking tot klantgegevens en privacy.

Van Caseware afgeleide gegevens mogen niet worden bewaard, hergebruikt of gebruikt om AI/ML-modellen te trainen, tenzij dit is geautoriseerd door de klant en is toegestaan door toepasselijke overeenkomsten en wetgeving. Voor de duidelijkheid: geaggregeerde, geanonimiseerde gebruiksgegevens of technische metadata (zoals API-oproepvolumes, foutpercentages of prestatiestatistieken) mogen door Caseware worden gebruikt voor platformverbetering en analytische doeleinden, in overeenstemming met de Raamovereenkomst voor Producten en Diensten.

10. Verboden gebruik

Naast de beperkingen die zijn vastgelegd in de Raamovereenkomst voor Producten en Diensten, mag u de API's niet gebruiken om: (a) deel te nemen aan onwettige activiteiten; (b) scraping uit te voeren voor commerciële doeleinden, gegevens op ongepaste wijze te herdistribueren of de diensten onnodig te belasten; (c) beveiligingscontroles, “rate limits”, monitoring of auditlogging te omzeilen; (d) stresstests, kwetsbaarheidstests of soortgelijke verstorende tests uit te voeren zonder voorafgaande schriftelijke toestemming van Caseware; of (e) door de klant verstrekte API-aanmeldingsgegevens te gebruiken om zonder toestemming diensten te verlenen aan andere organisaties of in een model met meerdere tenants.

11. Preview-/bètaprogramma's (indien van toepassing)

Bepaalde API's kunnen worden aangeboden onder de voorwaarden van een preview- of bètaprogramma als bètadiensten (zoals gedefinieerd in de Raamovereenkomst voor Producten en Diensten). Dergelijke API's kunnen onderworpen zijn aan aanvullende kennisgevingen, beperkingen of afzonderlijke programmavoorwaarden, en kunnen te allen tijde worden gewijzigd, beperkt, opgeschort of stopgezet. Alle API's, inclusief algemeen beschikbare API's, kunnen door Caseware worden geüpdatet, gewijzigd, verouderd of stopgezet na redelijke kennisgeving in overeenstemming met de Raamovereenkomst voor Producten en Diensten, tenzij anders gespecificeerd in een toepasselijke Bestelbon.

12. Handhaving

Caseware kan vermeende schendingen onderzoeken en kan de toegang tot de API beperken, opschorten of beëindigen in overeenstemming met de artikelen 11.2 en 11.3 van de Raamovereenkomst voor Producten en Diensten indien dit nodig is om de beveiliging, stabiliteit of integriteit van het platform te beschermen, inclusief bij elke schending van dit beleid of de Raamovereenkomst voor Producten en Diensten. Caseware behoudt zich het recht voor om het API-gebruik te controleren in overeenstemming met artikel 2.6 van de Raamovereenkomst voor Producten en Diensten om naleving van dit beleid en toepasselijke overeenkomsten te verifiëren.

13. Updates van dit beleid

Caseware kan dit beleid van tijd tot tijd bijwerken door de herziene versie te publiceren op www.caseware.com/nl/legal/caseware-api-use-policy met een herziene datum voor “Laatst bijgewerkt”. Wezenlijke wijzigingen worden aan de Klant meegedeeld in overeenstemming met de kennisgevingsbepalingen van de Raamovereenkomst voor Producten en Diensten. Als de Klant de API’s na een dergelijke kennisgeving blijft gebruiken, wordt dit beschouwd als aanvaarding van het herziene beleid, met dien verstande dat voor wijzigingen die de rechten of verplichtingen van de Klant uit hoofde van de Raamovereenkomst voor Producten en Diensten wezenlijk zouden veranderen, een schriftelijke wijziging vereist is in overeenstemming met artikel 12.12 van de Raamovereenkomst voor Producten en Diensten.

14. Vragen?

Neem voor vragen over aanvaardbaar API-gebruik of integraties van derden contact op met: legalreview@caseware.com.

BELEID INZAKE HET GEBRUIK VAN AI BIJ CASEWARE

Laatst bijgewerkt: 13 mei 2026

INTRODUCTIE

Caseware maakt gebruik van artificiële intelligentie (AI) en machine learning-technologieën om onze producten en diensten te verbeteren. Dit beleid inzake het gebruik van AI biedt transparantie over de manier waarop wij AI toepassen in het Caseware-aanbod.

Dit beleid vormt een aanvulling op onze Raamovereenkomst voor Producten en Diensten, die beschikbaar is op https://www.caseware.com/nl/master-product-service-agreement/. In geval van tegenstrijdigheid tussen dit beleid en de Raamovereenkomst voor Producten en Diensten, prevaleren de bepalingen van de Raamovereenkomst voor Producten en Diensten.

HOE WIJ UW GEGEVENS GEBRUIKEN MET AI

Ons gebruik van gegevens in verband met AI-functies valt onder de Raamovereenkomst voor Producten en Diensten. In gewone taal:

Uw inhoud (klantgegevens en abonneegegevens)

Wij gebruiken uw inhoud, zoals de documenten, bestanden en informatie die u uploadt of aanmaakt, uitsluitend om de door u gevraagde AI-functies te leveren. Wij gebruiken uw inhoud niet om AI-modellen te trainen die ten goede komen aan andere klanten.

Technische gebruiksinformatie (klantmetadata)

We verzamelen technische informatie over hoe u onze producten gebruikt, zoals welke functies u gebruikt, gebruikspatronen en prestatiestatistieken. Deze technische informatie omvat niet de inhoud van uw werk. We gebruiken deze informatie om onze producten te verbeteren en om AI-modellen te ontwikkelen en te trainen.

Geanonimiseerde informatie (geaggregeerde gegevens)

We creëren geanonimiseerde, geaggregeerde gegevens waarmee u of uw organisatie niet kan worden geïdentificeerd. We gebruiken deze geaggregeerde gegevens om AI-modellen te ontwikkelen, te trainen en te verbeteren, onze producten en diensten te optimaliseren en onderzoek en analyses uit te voeren.

De bovenstaande termen gebruiken vereenvoudigde beschrijvingen voor de duidelijkheid. Raadpleeg de Raamovereenkomst voor Producten en Diensten voor nauwkeurige juridische definities en volledige details over gegevenseigendom, licenties en gebruiksrechten. In geval van tegenstrijdigheid prevaleren de definities in de Raamovereenkomst voor Producten en Diensten.

AI-MODELLEN EN AANBIEDERS

Caseware maakt gebruik van een combinatie van eigen AI-modellen en AI-technologieën van derden om AI-functies te leveren. Wanneer we gebruikmaken van externe AI-aanbieders:

·      Selecteren we aanbieders met passende beveiligings- en privacypraktijken

·      Sluiten we gegevensbeschermingsovereenkomsten met deze aanbieders

·      Beperken we het delen van gegevens tot wat nodig is om de gevraagde functies te leveren

Informatie over onze dienstverleners en gegevensbeveiligingspraktijken is beschikbaar op https://trust.caseware.com

BEVEILIGING EN PRIVACY

De verwerking door AI valt onder dezelfde beveiligings- en privacywaarborgen als alle Caseware-oplossingen, waaronder:

·      Versleuteling van gegevens tijdens verzending en in opslag

·      Toegangscontroles en authenticatiemechanismen

·      Regelmatige beveiligingsmonitoring en -beoordelingen

·      Naleving van de toepasselijke wetgeving inzake gegevensbescherming

Ga voor gedetailleerde informatie over onze beveiligingspraktijken naar https://trust.caseware.com.

Voor informatie over de verwerking van persoonsgegevens verwijzen wij u naar onze gegevensverwerkingsovereenkomst op https://www.caseware.com/nl/dpa/.

BEPERKINGEN VAN AI EN UW VERANTWOORDELIJKHEDEN

AI-technologieën hebben beperkingen. Door AI gegenereerde output kan fouten, onnauwkeurigheden of “hallucinaties” (plausibel klinkende maar onjuiste informatie) bevatten. AI-modellen kunnen ook vooroordelen weerspiegelen die aanwezig zijn in hun trainingsgegevens.

U bent verantwoordelijk voor:

·      Het controleren en verifiëren van alle door AI gegenereerde output vóór gebruik

·      Het uitoefenen van professioneel oordeel bij alle beslissingen en adviezen

·      Het waarborgen van naleving van toepasselijke wetten en professionele normen

·      Het niet uitsluitend vertrouwen op AI-output voor kritieke beslissingen

AI-functies zijn hulpmiddelen om u te ondersteunen, geen vervanging voor uw professionele expertise. U blijft als enige verantwoordelijk voor alle werkresultaten, beslissingen en adviezen die u verstrekt.

Zoals vermeld in de Raamovereenkomst voor Producten en Diensten worden AI-functies en -outputs geleverd “zoals ze zijn”, zonder garanties met betrekking tot nauwkeurigheid, volledigheid of geschiktheid voor een bepaald doel.

EIGENDOM VAN AI-OUTPUT

Inhoud die door AI-functies wordt gegenereerd met behulp van uw gegevens (“Klant-output”) is uw eigendom, onder voorbehoud van de voorwaarden van de Raamovereenkomst voor Producten en Diensten. Gedurende de looptijd van uw overeenkomst heeft Caseware een beperkte licentie om Klant-output te gebruiken om diensten aan u te verlenen.  Caseware gebruikt Klant-output niet om AI-modellen te trainen of te verbeteren. We gebruiken wel Klantmetadata (technische gebruiksinformatie) en Geaggregeerde gegevens om onze AI-modellen te ontwikkelen en te verbeteren, zoals hierboven beschreven.

UPDATES VAN DIT BELEID

We kunnen dit beleid inzake het gebruik van AI van tijd tot tijd bijwerken om nieuwe functies, technologieën of praktijken weer te geven. Wanneer we wezenlijke wijzigingen aanbrengen, zullen we het bijgewerkte beleid publiceren op www.caseware.com/nl/legal/caseware-ai-use-policy en de datum ‘Laatst bijgewerkt’ hierboven bijwerken.

De huidige versie van dit beleid is altijd beschikbaar op www.caseware.com/nl/legal/caseware-ai-use-policy. Uw voortgezette gebruik van AI-functies na updates houdt in dat u het herziene beleid aanvaardt.

VRAGEN?

Voor vragen over dit beleid inzake het gebruik van AI of ons gebruik van AI-technologieën:

Bezoek ons Trust Center: https://trust.caseware.com

Stuur ons een e-mail: privacy@caseware.com

Controleer de Raamovereenkomst voor Producten en Diensten: https://www.caseware.com/nl/master-product-service-agreement/

Application and Interface Security
What software development standards do you follow?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

When will my service be set up and ready to use?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

What measures are in place to secure my data?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

Audit Assurance and Compliance
Does your service undergo an audit or review and how frequently?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

Where is my data hosted and how secure is it?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

Business Continuity Management and Operational Resilience
What measures are in place to prevent service disruption?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

What happens in the event of an incident?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

What happens in the event of a natural disaster?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

Where is your service hosted? What sort of internal controls are there?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

What processes and procedures are in place for change management?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

What about backup and recovery plans?

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

No items found.

1. Purpose and Scope

This Code of Conduct (“Code”) is a summary, and it supports policies, including those on Environmental, Social and Governance (ESG), modern slavery, privacy, supplier standards, and information security. It is intended to provide an accessible overview of the ethical standards, legal responsibilities, and behavioural expectations that guide how everyone associated with Caseware International Inc. (“Caseware”), including employees, contractors, suppliers, partners and representatives, should act in support of our values: Integrity, Mutual Respect, Accountability, and Excellence.

This Code does not replace the full Code of Conduct or the referenced policies. All employees are expected to comply with the full Code, related internal policies, and applicable laws.

The intention is to protect Caseware’s reputation and foster a culture of trust, fairness, and compliance. Caseware provides ongoing training on these principles, and all employees certify annually that they have read, understood, and will comply with the full Code and related policies.

We expect third parties acting on Caseware’s behalf, including suppliers, partners, and representatives, to uphold standards of conduct consistent with this Code. For more detailed guidance on supplier expectations, see Caseware’s Supplier Code of Conduct.

2. Core Principles

2.1. Integrity and Ethical Business

Caseware is committed to conducting business with honesty, fairness and transparency. All business decisions and interactions should uphold the highest ethical standards. This includes:

·      Gifts and Hospitality: Employees and representatives must not offer, give, or receive improper gifts or hospitality, including facilitation of payments.

·      Accurate Books and Records: All records, invoices, and reports must be complete, accurate, and free from misrepresentation.

2.2. Compliance with Laws

Employees and representatives must comply with all applicable laws, regulations and internal policies, including those governing anti-corruption, privacy and human rights.

2.3. Respect and Diversity

Caseware values diversity and inclusion. Discrimination, harassment, or bias in hiring or workplace conduct on grounds such as race, gender, sexual orientation, identity, age, disability, creed, or family status is prohibited. Caseware values human rights; forced labour, child labour, and any violation of internationally recognized human rights standards will not be tolerated.

2.4. Confidentiality and Information Protection

Protecting confidential and personal information is a fundamental responsibility. All client, partner and employee data must be handled in accordance with Caseware’s Privacy Statement, applicable contractual obligations, and consistent with applicable privacy legislation, including the Personal Information Protection and Electronic Documents Act (PIPEDA), and the General Data Protection Regulation (GDPR).

2.5. Environmental Responsibility

Casware strives to minimize its environmental impact and promote sustainability, in line with ESG standards. Employees and representatives should act responsibly in using resources and managing environmental risks.

3. Workplace Conduct

3.1 Anti-Corruption and Business Ethics

Caseware maintains a zero-tolerance policy towards corruption bribery, and improper business practices. Offering, giving, soliciting, or accepting anything of value in exchange for improper advantage is prohibited, whether direct or indirect, by employees or anyone acting on Caseware’s behalf.

3.2. Safety and Respect

All employees are expected to contribute to a work environment free from harassment, bullying, unsafe conduct, or other demeaning behaviour. Mutual respect and professionalism must guide all interactions.

3.3. Conflict of Interest

Employees must avoid conflicts, actual or perceived, between personal interests and the interests of Caseware. Where potential conflicts arise, they should be disclosed promptly to management or compliance officers.

3.4. Third Parties & Representatives

We encourage third parties acting on our behalf to upload standards of conduct consistent with this Code and our Supplier Code of Conduct.

4. Use of Caseware Assets & Systems

Caseware resources, including software, computer systems, networks and intellectual property, must be used responsibly, only for legitimate business purposes, and in accordance with security policies. Misuse, theft or unauthorized access is prohibited.

5. Reporting, Accountability and Non-Retaliation

Caseware encourages speaking up if someone observes behaviour that appears unethical, illegal or non-compliant with this Code. Individuals raising concerns in good faith will be protected against retaliation. A detailed reporting mechanism and protection policy are included in internal governance documents.

6. Enforcement

Violations of this Code may lead to disciplinary action, up to and including termination, and when appropriate, referral to legal authorities. Caseware reserves the right to investigate potential breaches and take corrective measures.

Caseware Data Processing Agreement

Version: 3.0

Last Updated: Nov 2024

1. Introduction & Scope

This Data Processing Agreement ("DPA") is incorporated by reference into the Master Product and Services Agreement ("MPSA") entered into by Caseware International Inc., and/or Caseware Cloud Ltd. (collectively "Caseware" or the "Processor") and the customer identified therein (the "Customer" or "Controller").

As the Processor may have access to Personal Data in providing Services (defined below), the Customer (as the Controller) and Caseware (as the Processor) require a contractual agreement concerning the collection, processing and use of personal data accessed by the Processor to ensure the personal data receives protection equivalent to that afforded by the Controller. This DPA governs the duration of the processing, the nature and purpose of the processing, the type of Personal Data being processed, the categories of Data Subjects and the rights and obligations of the Controller and of the Processor.

Customer and Caseware are separately referred to as "Party" and collectively as "Parties".

2. Definitions

Capitalized terms not defined in this DPA shall have the meaning given to them in the MPSA.

  • "CPRA" means the California Privacy Rights Act, Cal. Civ. Code §§ 1798.100 et seq.
  • "Customer Information" means business contact information (such as name, work email address, work phone number) relating to Customer's personnel provided by Customer to Caseware for purposes of accessing Caseware's software and/or database.
  • "Data Protection Laws" shall mean all data protection and privacy laws applicable to the processing of Personal Data according to the territorial origin of the Personal Data.
  • "Data Subject" shall mean an identified or identifiable natural person related to the Personal Data. Data Subject shall be equivalent to "Consumer" (as defined pursuant to the California Privacy Rights Act ("CPRA").
  • "Personal Data" or "personal data" shall mean, for the purposes of this DPA, any information relating to an identified or identifiable natural person, and shall also mean all "Personal Information" as defined in the CPRA, but excludes Customer Information.
  • "Privacy Statement" means the privacy statement adhered to by Caseware in provision of all Caseware Offerings, as published and updated from time to time on https://www.caseware.com/.
  • "Restricted Transfer" shall mean (i) a transfer of Personal Data from Customer to Caseware; or (ii) an onward transfer of Personal Data from Caseware to a Sub-Processor, or iii) an onward transfer between two establishments of Caseware or a Sub-Processor; in each case, where such transfer would be prohibited by Data Protection Laws (or by the terms of data transfer agreements put in place to address the data transfer restrictions of Data Protection Laws), authorisation mechanisms will be applied as required by applicable Data Protection Laws.
  • "Services" shall mean services offered by Caseware with respect to software provided by Caseware as a service (as defined in the MPSA), or software licensed to the public, and shall include any software support services provided by Caseware or its Affiliates.
  • "Standard Contractual Clauses" shall mean the standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council approved by decision of the European Commission on June 4, 2021.
  • "Sub-Processor" shall mean any person or entity appointed by or on behalf of Caseware to process Personal Data on behalf of Caseware in connection with the Services and shall include any Sub Processor rightfully appointed by a Sub-Processor (a Sub-Sub-Processor) to process Personal Data on behalf of Caseware in connection with the Services but shall not include any individual employee of Caseware or a Sub-Processor.

3. Details of the Processing

Caseware will collect, use, and disclose Personal Data in accordance with the Privacy Statement.

4. Type of Data

The following types/categories of data that may be collected, processed and/or used by Caseware include:

  • Personal Data (e.g., last name, first name, address and date of birth);
  • Communication data (e.g., telephone number, fax, email);
  • Contract data (e.g., billing and payment details);
  • IT usage data (e.g., user ID, passwords and roles);
  • Bank data (e.g., bank account details and credit card number); and/or
  • Any other category set out in the Privacy Statement.

5. Data Subjects

Data Subjects which may be affected by using their Personal Data include:

  • The Customer's clients/service recipients;
  • The Customer's employees or contractors; and/or;
  • The Customer's suppliers/service providers.

6. Place of Data Processing

Caseware uses third party data hosting providers such as Amazon Web Services (AWS) to host the Services and to act as Sub-Processors on servers located throughout the world. At present, Caseware uses servers in Australia, Canada, Ireland and the United States.

At the time of subscribing to Caseware Services, Customer will be advised as to the geographic server that will host Personal Data and will be given an opportunity to consent thereto prior to Personal Data of Customer being stored with any such data hosting provider.

Caseware will reasonably attempt to allocate a server in a geographically proximate location to the Customer so as to avoid cross-border transfer of the Personal Data. Where that is not possible, legally required authorisation mechanisms will be applied with the consent of the Customer, including for the provision of technical support and maintenance services requested by the Customer.

7. Instructions

Caseware shall process Personal Data for the purposes of: (i) processing as required by Customers in their use of the Services; (ii) processing in accordance with the MPSA, this DPA and any other agreements between the Parties, (iii) processing to comply with other reasonable instructions provided by Customer where such instructions are consistent with the terms of the MPSA, applicable laws and DPA. Caseware will inform Customer if, in Caseware's opinion, the Customer's instructions or requests are contrary to Data Protection Laws, with reasons therefore by email.

8. Confidentiality Commitment by Caseware

Caseware will ensure (a) the reliability of all individuals who could potentially access the Personal Data through background checks; (b) that all such individuals are subject to confidentiality undertakings at least as restrictive as those set forth in the MPSA and will treat the Personal Data as Confidential Information; and (c) that all such individuals have undergone training in the care, protection, and handling of Personal Data.

9. Technical & Organizational Measures

Caseware shall implement the necessary technical and organizational measures ("TOMs") to ensure a level of security appropriate to the risk. These may include, as appropriate:

  • the pseudonymization and encryption of Personal Data;
  • availability and resilience of processing systems and services;
  • the ability to restore the availability and access to Personal Data in a timely manner in the event of a physical or technical incident; and
  • a process for regularly testing, assessing and evaluating the effectiveness of technical and organizational measures for ensuring the security of the processing and maintaining these measures for the duration of the contract.

Caseware will implement appropriate technical and organisational measures to protect Customer's Personal Data against unauthorised or unlawful processing and against accidental loss, destruction, damage, alteration or disclosure. When implementing and updating such technical and organisational measures ensuring a level of security appropriate to the risk, Caseware will have regard to the state of the art, the costs of implementation and the nature, scope, context and purposes of processing as well as the risk of varying likelihood and severity for the rights and freedoms of natural persons. Without limiting the generality of the foregoing, Caseware has carried out the technical and organizational measures ("TOMs") specified in Attachment 1 to this DPA.

Caseware engages approved Sub-Processors to provide parts of the Services. The TOMs therefore depend partially on these Sub-Processors, as also described in Attachment 1, provided that Caseware remains responsible for its compliance with the TOMS regardless of its reliance on Sub-Processors. Caseware may decide on commercially reasonable improvements of the TOMs and provide the Customer on request with an updated Attachment 1.

10. Global Privacy Officer

Caseware has appointed its Sr. Director of Legal as Caseware's Global Chief Privacy Officer.

11. Sub-Processors

Customer acknowledges and agrees that Caseware may engage Sub-Processors in the provision of Services, subject to the terms and conditions of this DPA, and that (i) a Caseware Affiliate may be retained as a Sub-Processor; and (ii) Caseware or a Caseware Affiliate may engage third-party Sub-Processors.

Where Caseware engages a Sub-Processor in the provision of Services, a data processing agreement will be entered into with the Sub-Processor. A list of Caseware's current Sub-Processors is available in Attachment 2.

Caseware will provide an updated list of Sub-Processors at least ten (10) business days before it is amended. Within ten (10) business days of an update to the list of Sub-Processors, Customer shall inform Caseware, in writing, of any objections to any appointment of a Sub-processor when Customer reasonably believes that such Sub-processor is not compliant with applicable Data Protection Laws, or such processing may present a risk to their Customer Information or Personal Data. In the event the Customer reasonably objects to a Sub-processor as described above, the Parties will endeavor to resolve the matter without undue delay. Caseware will use reasonable efforts to make available to Customer a change in Services to avoid processing of Customer Information or Personal Data by the objected-to Sub-Processor without unreasonably burdening Customer. CasewareCasewareCaseware If Customer objects to a new Sub Processor, even though the new Sub processor is necessary for Caseware and the Services, then Customer may terminate any subscription for the affected Caseware Services without penalty by providing, before the end of the notice period, written notice of termination.

If use of a Sub-Processor involves a Restricted Transfer, Caseware shall ensure that the authorisation required under applicable law are at all relevant times incorporated into an agreement between Caseware and the Sub-Processor; and between the Sub-Processor and any Sub-Sub-Processor.

12. Data Subject Requests

Caseware shall reasonably support the Customer in the case of a data subject access, rectification or erasure requests, insofar as Customer cannot fulfill such a request on its own, to the extent legally permitted and technically possible. Customers shall pay Caseware costs for such support, to the extent legally permitted.

If a data subject request is received by Caseware that relates to Personal Data transferred by the Customer, Caseware will refer the request to the Customer. Caseware will not respond to such a request but shall instead support Customer as provided in this Section.

13. Data Breach Notification

Caseware shall inform Customer without undue delay, and no later than 72 hours, after becoming aware of a breach of the Personal Data (meaning a breach of security leading to destruction, loss, alteration, unauthorised disclosure of, or access to, Personal Data transmitted, stored or otherwise processed), including a breach at a Sub-Processor, and shall provide the necessary information to allow Customer to inform authorities and data subjects. Caseware shall take reasonable efforts to remediate the cause of such data breach and mitigate (potential) damage resulting from the breach.

The notification to Customer will include at least a) the nature of the breach, b) the impacted data categories, c) the identified and potential consequences of the breach and d) the measures Caseware takes to mitigate the consequences of the breach. At the request of Customer, Caseware shall assist Customer in notifying the breach to a supervisory authority and/or the data subjects concerned .

14. Data Protection Impact Assessment (DPIA)

Upon request by Customer, Caseware shall provide reasonable assistance to Customer in conducting a DPIA, solely in relation to Caseware's processing of Customer's Personal Data and taking into account the nature of the processing and information available to Caseware and Sub-Processors. Customers shall pay Caseware costs for such support, to the extent legally permitted.

15. Deletion or Returning Personal Data

Caseware shall, at the choice of Customer, irretrievably delete or return all Personal Data within 120 calendar days of termination or expiry of the MPSA with Customer, unless storage of the data is required by law.

16. Information & Audit Rights

Customers may obtain information on existing Caseware security certifications at https://www.caseware.com/security-certifications/. Upon Customer's request, Caseware shall make available to Customer, or a third-party auditor instructed by Customer, once a year, information regarding Caseware's compliance with this DPA and Data Processing Law, including onsite audits. Any audit may include Caseware submitting its data processing facilities, data files and documentation needed for processing Personal Data (and/or those of its agents, affiliates and Sub-Processors) to reviewing, auditing and/or certifying by Customer (or any independent or impartial inspection agents or auditors selected by Customer and not reasonably objected to by Caseware), with reasonable notice and during regular business hours. Before any information or audit is provided, the Parties shall mutually agree on the scope, timing, and duration of such audit.

17. Restricted Transfers

Any transfer of Personal Data from the EU, Switzerland, the UK or the EEA to a country outside such areas that does not ensure an adequate level of protection as determined by decision of the EU Commission, or UK or Swiss regulatory authorities, will be subject to the applicable Standard Contractual Clauses (or applicable equivalent promulgated by the UK or Swiss regulatory authorities), at Attachment 3 and any transfer of Personal Data from the UK or Switzerland to a country that does not ensure an adequate level of protection as determined by decision of the EU, UK, or Swiss regulatory authorities , will be subject to the applicable equivalent to the SCCs used at the time, including the UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, at Attachment 4.

Customers transferring Personal Data from the EU, Switzerland, the EEA or the UK to Caseware will be considered a "Data Exporter", and Caseware will be considered a "Data Importer" (both terms as defined in the Standard Contractual Clauses). Customer (as "data exporter") and Caseware (as "data importer") hereby enter into the Standard Contractual Clauses or the UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, as applicable, in respect of any Restricted Transfer from Customer to Caseware.

The Standard Contractual Clauses or the equivalent Swiss or UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, as applicable, shall come into effect upon execution of the MPSA.

18. California Specific Provisions

To the extent that Caseware processes any Personal Data relating to individuals who are California residents, Caseware shall comply with the requirements of the CPRA, including any amendments and implementing regulations that become effective on or after the effective date of this DPA, and shall provide the same level of privacy protection as is required by the CPRA. Capitalized terms used but not defined in this Section 18 shall have the same meaning as in the CPRA. For the purposes of the CPRA, the parties agree that Caseware is a "Service Provider" in the performance of its obligations, and that Customer is a "Business," and that the transfer of Personal Data to Caseware shall not be considered a "Sale" or "Sharing." To the extent required by the CPRA, Caseware shall (a) grant Customer the right to take reasonable and appropriate steps to help ensure that Caseware uses Personal Data in a manner consistent with Customer's obligations under the CPRA; (b) notify Customer if Caseware determines that it can no longer meet its obligations under the CPRA; and (c) grant Customer the right, upon reasonable notice, to take reasonable and appropriate steps to stop and remediate any unauthorised use of Personal Data. To the extent required by the CPRA, Customer shall inform Caseware of any consumer requests made pursuant to the CPRA that they must comply with, and shall provide all information necessary for Caseware to comply with such request.

Caseware shall Process Personal Data only for the "Business Purposes" specified in the MPSA and this DPA, including but not limited to (a) Caseware's operational purposes; (b) providing the Services to Customer; (c) auditing; (d) helping to ensure security and integrity; (e) debugging; (f) short-term, transient use; (g) providing advertising and marketing services to the extent such services are contemplated by the Parties' agreement; and (h) undertaking internal research for technological development and demonstration. The parties agree that Customer discloses Personal Data to Caseware only for these limited purposes.

As a Service Provider, Caseware shall not:

  • Sell or Share Personal Data;
  • retain, use, or disclose Personal Data for any purpose other than for the Business Purposes specified in the MPSA and this DPA, including retaining, using, or disclosing Personal Data for a commercial purpose other than the Business Purposes specified in the MPSA and this DPA, or as otherwise permitted by the CPRA;
  • retain, use, or disclose Personal Data outside of the direct business relationship between Caseware and Customer; or
  • combine Personal Data that Caseware receives from, or on behalf of, Customer with personal information that it receives from, or on behalf of, another person or persons, or collects from its own interaction with the consumer, provided that Caseware may combine personal information to perform any Business Purpose as defined in the regulations adopted pursuant to paragraph (10) of subdivision (a) of Cal. Civ. Code § 1798.185, except as provided for in paragraph (6) of subdivision (e) of Cal. Civ. Code § 1798.140 and in regulations adopted by the California Privacy Protection Agency.

19. Other U.S. Data Protection Laws

To the extent that Caseware Processes any Personal Data relating to individuals who are "Consumers" as that term is defined in the Colorado Privacy Act, Colo. Rev. Stat. §§ 6-1-1301 et seq. ("CPA"), the Connecticut Data Privacy Act, Public Act No. 22-15 ("CTDPA"), the Utah Consumer Privacy Act, Utah Code Ann. §§ 13-61-101 et seq. ("UCPA"), and the Virginia Consumer Data Protection Act, Va. Code Ann. §§59.1- 575 et seq. ("VCDPA") (collectively, the "Consumer Privacy Laws" or "CPL"), respectively, and upon the respective effective dates of the CPL, Caseware shall comply with the CPL's requirements, including any amendments and implementing regulations that become effective on or after the effective date of this DPA.

20. Liability

The liability of the Parties shall be subject to the liability provisions of the MPSA.

21. Term & Termination

This DPA becomes effective upon agreement with the MPSA and shall remain in force as long as Caseware processes Personal Data or throughout the term of the MPSA, whichever is longer.

22. Miscellaneous

In case of a conflict, between this DPA or any other agreement between the parties and the Standard Contractual Clauses, the Standard Contractual Clauses shall take precedence. In case of a conflict, between the provisions of this DPA and any other agreement between the Parties, this DPA shall take precedence. Should individual provisions of this DPA be or become invalid, this shall not affect the validity of the remaining conditions of this DPA. Without prejudice to Clause 17 (Governing Law) and Clause 18 (Forum and Jurisdiction) of the Standard Contractual Clauses, the Parties submit to the choice of jurisdiction and venue stipulated in the MPSA.

Attachment 1

Technical and Organizational Measures ("TOMs")

Action Description

Technical & Organizational Measures

Pseudonymization

Caseware employs tools to selectively anonymize sensitive data, which may include Personal Data. Pseudonymization is not necessarily used on all personal data elements, as not all Personal Data is identifiable as such to Caseware.

Encryption

Encryption is used for data at rest, and this encryption is provided by Amazon Web Services Inc. ("AWS"), an approved Sub- Processor (see Attachment 2). Digital certificates are in place to manage encrypted communications to the Amazon Web Servers.

Confidentiality

All Caseware Employees are required to sign a confidentiality agreement and accept company policies and procedures upon hire.

An Information Security Incident Response Policy & Procedure is in place to address actual and potential data breaches.

Integrity

The Services provides administrative controls for clients to control who can access files within their firm. Caseware does not have these rights.

Caseware is ISO 27001 and SOC 2 Type 2 certified, and controls are in place to ensure that only those required to perform administrative operations have required access. An access control policy and procedures are in place to review access control lists.

Potential risks and the mitigation of potential risks are reviewed on a regular basis.

Availability

Monitoring is performed through an external health check and internally with capacity management monitoring solutions.

Quality assurance processes are in place and under regular review, to mitigate against potential downtime.

Resilience of Processing Systems

The Services are hosted on AWS platform. The Services are ISO 27001 and SOC 2 Type 2 certified for security, confidentiality, integrity, privacy and availability.

Restoration

Backup Policy and procedures are in place, with daily automated backup reports to ensure restoration is achievable. Reports are monitored by an operational team.

Auditing/Testing

Regular audits take place for purposes of both ISO 27001 and SOC 2 Type 2 compliance. In addition, from time to time the company engages with a third party, for penetration testing services.

Certification(s)

ISO 27001 and SOC 2 Type 2.

Attachment 2

Caseware's Sub-Processors

Sub-Processor

Purpose of Processing

Data Storage & Processing

Amazon Web Services Inc.

440 Terry Ave N.

Seattle, WA 98108-1226, USA

Services and Subscriber Data is processed with CaseWare licensed software, on Amazon Web Services Inc.’s infrastructure.

Region selected by Caseware client during contracting:

Canada

Ireland

US

Australia

Google Analytics - Google Inc.

1600 Amphitheatre Pkwy.

Mountain View, CA 94043, USA

A web analytics service offered by Google that tracks and reports website traffic that can help to identify trends and patterns in how visitors interact with CaseWare’s website.

US

HubSpot

25 First Street, 2nd Floor

Cambridge, MA 02141, USA

A customer relationship management (CRM) platform and marketing automation platform (MAP) for CaseWare and its customers, prospects, and partners used by CaseWare’s Sales and Marketing team to communicate with customers.

US

NetSuite

2300 Oracle Way

Austin, TX 78741, USA

A cloud-based business platform that provides enterprise resource planning (ERP) services for CaseWare’s ‘Back Office’, invoicing and financial account management, inventory and supply chain management. Data collected, stored and processed is specific to fulfilling business services in performance of contracts.

US

New Relic

188 Spear St #1000

San Francisco, CA 94105, USA

A log monitoring platform, technical service and CaseWare application logs are sent to New Relic for search, analysis, and system monitoring. Sensitive data fields are masked such as usernames and emails, while some low sensitivity data such as IP and Host are captured directly.

US

Pendo.io Inc.

418 South Dawson Street

Raleigh, NC 27601, USA

A product analytics tool that allows product management teams to better understand user behavior. User actions across CaseWare platforms are sent to Pendo as “Events” along with properties on the user who performed that event. Low sensitivity data, accounting firm names are captured as user properties.

US

Salesforce

Salesforce Tower

415 Mission Street, 3rd Floor

San Francisco, CA 94105, USA

A customer relationship management (CRM) platform, for CaseWare and its customers and partners. Used for marketing, leads and communication campaign management

Canada

Attachment 3

Standard Contractual Clauses

SECTION I

Clause 1

Purpose and scope

  • The purpose of these standard contractual clauses is to ensure compliance with the requirements of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation) for the transfer of personal data to a third country.
  • The Parties:
    • the natural or legal person(s), public authority/ies, agency/ies or other body/ies (hereinafter "entity/ies") transferring the personal data, as listed in Annex I.A. (hereinafter each "data exporter"), and
    • the entity/ies in a third country receiving the personal data from the data exporter, directly or indirectly via another entity also Party to these Clauses, as listed in Annex I.A. (hereinafter each "data importer")
  • have agreed to these standard contractual clauses (hereinafter: "Clauses").
  • These Clauses apply with respect to the transfer of personal data as specified in Annex I.B.
  • The Appendix to these Clauses containing the Annexes referred to therein forms an integral part of these Clauses.

Clause 2

Effect and invariability of the Clauses

  • These Clauses set out appropriate safeguards, including enforceable data subject rights and effective legal remedies, pursuant to Article 46(1) and Article 46 (2)(c) of Regulation (EU) 2016/679 and, with respect to data transfers from controllers to processors and/or processors to processors, standard contractual clauses pursuant to Article 28(7) of Regulation (EU) 2016/679, provided they are not modified, except to select the appropriate Module(s) or to add or update information in the Appendix. This does not prevent the Parties from including the standard contractual clauses laid down in these Clauses in a wider contract and/or to add other clauses or additional safeguards, provided that they do not contradict, directly or indirectly, these Clauses or prejudice the fundamental rights or freedoms of data subjects.
  • These Clauses are without prejudice to obligations to which the data exporter is subject by virtue of Regulation (EU) 2016/679.

Clause 3

Third-party beneficiaries

  • Data subjects may invoke and enforce these Clauses, as third-party beneficiaries, against the data exporter and/or data importer, with the following exceptions:
    • Clause 1, Clause 2, Clause 3, Clause 6, Clause 7;
    • Clause 8 - Module One: Clause 8.5 (e) and Clause 8.9(b); Module Two: Clause 8.1(b), 8.9(a), (c), (d) and (e); Module Three: Clause 8.1(a), (c) and (d) and Clause 8.9(a), (c), (d), (e), (f) and (g); Module Four: Clause 8.1 (b) and Clause 8.3(b);
    • Clause 9 - Module Two: Clause 9(a), (c), (d) and (e); Module Three: Clause 9(a), (c), (d) and (e);
    • Clause 12 - Module One: Clause 12(a) and (d); Modules Two and Three: Clause 12(a), (d) and (f);
    • Clause 13;
    • Clause 15.1(c), (d) and (e);
    • Clause 16(e);
    • Clause 18 - Modules One, Two and Three: Clause 18(a) and (b); Module Four: Clause 18.
  • Paragraph (a) is without prejudice to rights of data subjects under Regulation (EU) 2016/679.

Clause 4

Interpretation

  • Where these Clauses use terms that are defined in Regulation (EU) 2016/679, those terms shall have the same meaning as in that Regulation.
  • These Clauses shall be read and interpreted in the light of the provisions of Regulation (EU) 2016/679.
  • These Clauses shall not be interpreted in a way that conflicts with rights and obligations provided for in Regulation (EU) 2016/679.

Clause 5

Hierarchy

In the event of a contradiction between these Clauses and the provisions of related agreements between the Parties, existing at the time these Clauses are agreed or entered into thereafter, these Clauses shall prevail.

Clause 6

Description of the transfer(s)

The details of the transfer(s), and in particular the categories of personal data that are transferred and the purpose(s) for which they are transferred, are specified in Annex I.B.

Clause 7

Docking clause

  • An entity that is not a Party to these Clauses may, with the agreement of the Parties, accede to these Clauses at any time, either as a data exporter or as a data importer, by completing the Appendix and signing Annex I.A.
  • Once it has completed the Appendix and signed Annex I.A, the acceding entity shall become a Party to these Clauses and have the rights and obligations of a data exporter or data importer in accordance with its designation in Annex I.A.
  • The acceding entity shall have no rights or obligations arising under these Clauses from the period prior to becoming a Party.

SECTION II – OBLIGATIONS OF THE PARTIES

Clause 8

Data protection safeguards

The data exporter warrants that it has used reasonable efforts to determine that the data importer is able, through the implementation of appropriate technical and organisational measures, to satisfy its obligations under these Clauses.

8.1 Instructions

  • The data importer shall process the personal data only on documented instructions from the data exporter. The data exporter may give such instructions throughout the duration of the contract.
  • The data importer shall immediately inform the data exporter if it is unable to follow those instructions.

8.2 Purpose limitation

The data importer shall process the personal data only for the specific purpose(s) of the transfer, as set out in Annex I.B, unless on further instructions from the data exporter.

8.3 Transparency

On request, the data exporter shall make a copy of these Clauses, including the Appendix as completed by the Parties, available to the data subject free of charge. To the extent necessary to protect business secrets or other confidential information, including the measures described in Annex II and personal data, the data exporter may redact part of the text of the Appendix to these Clauses prior to sharing a copy, but shall provide a meaningful summary where the data subject would otherwise not be able to understand the content or exercise his/her rights. On request, the Parties shall provide the data subject with the reasons for the redactions, to the extent possible without revealing the redacted information. This Clause is without prejudice to the obligations of the data exporter under Articles 13 and 14 of Regulation (EU) 2016/679.

8.4 Accuracy

If the data importer becomes aware that the personal data it has received is inaccurate, or has become outdated, it shall inform the data exporter without undue delay. In this case, the data importer shall cooperate with the data exporter to erase or rectify the data.

8.5 Duration of processing and erasure or return of data

Processing by the data importer shall only take place for the duration specified in Annex I.B. After the end of the provision of the processing services, the data importer shall, at the choice of the data exporter, delete all personal data processed on behalf of the data exporter and certify to the data exporter that it has done so, or return to the data exporter all personal data processed on its behalf and delete existing copies. Until the data is deleted or returned, the data importer shall continue to ensure compliance with these Clauses. In case of local laws applicable to the data importer that prohibit return or deletion of the personal data, the data importer warrants that it will continue to ensure compliance with these Clauses and will only process it to the extent and for as long as required under that local law. This is without prejudice to Clause 14, in particular the requirement for the data importer under Clause 14(e) to notify the data exporter throughout the duration of the contract if it has reason to believe that it is or has become subject to laws or practices not in line with the requirements under Clause 14(a).

8.6 Security of processing

  • The data importer and, during transmission, also the data exporter shall implement appropriate technical and organisational measures to ensure the security of the data, including protection against a breach of security leading to accidental or unlawful destruction, loss, alteration, unauthorised disclosure or access to that data (hereinafter "personal data breach"). In assessing the appropriate level of security, the Parties shall take due account of the state of the art, the costs of implementation, the nature, scope, context and purpose(s) of processing and the risks involved in the processing for the data subjects. The Parties shall in particular consider having recourse to encryption or pseudonymisation, including during transmission, where the purpose of processing can be fulfilled in that manner. In case of pseudonymisation, the additional information for attributing the personal data to a specific data subject shall, where possible, remain under the exclusive control of the data exporter. In complying with its obligations under this paragraph, the data importer shall at least implement the technical and organisational measures specified in Annex II. The data importer shall carry out regular checks to ensure that these measures continue to provide an appropriate level of security.
  • The data importer shall grant access to the personal data to members of its personnel only to the extent strictly necessary for the implementation, management and monitoring of the contract. It shall ensure that persons authorised to process the personal data have committed themselves to confidentiality or are under an appropriate statutory obligation of confidentiality.
  • In the event of a personal data breach concerning personal data processed by the data importer under these Clauses, the data importer shall take appropriate measures to address the breach, including measures to mitigate its adverse effects. The data importer shall also notify the data exporter without undue delay after having become aware of the breach. Such notification shall contain the details of a contact point where more information can be obtained, a description of the nature of the breach (including, where possible, categories and approximate number of data subjects and personal data records concerned), its likely consequences and the measures taken or proposed to address the breach including, where appropriate, measures to mitigate its possible adverse effects. Where, and in so far as, it is not possible to provide all information at the same time, the initial notification shall contain the information then available and further information shall, as it becomes available, subsequently be provided without undue delay.
  • The data importer shall cooperate with and assist the data exporter to enable the data exporter to comply with its obligations under Regulation (EU) 2016/679, in particular to notify the competent supervisory authority and the affected data subjects, taking into account the nature of processing and the information available to the data importer.

8.7 Sensitive data

Where the transfer involves personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, genetic data, or biometric data for the purpose of uniquely identifying a natural person, data concerning health or a person's sex life or sexual orientation, or data relating to criminal convictions and offences (hereinafter "sensitive data"), the data importer shall apply the specific restrictions and/or additional safeguards described in Annex I.B.

8.8 Onward transfers

The data importer shall only disclose the personal data to a third party on documented instructions from the data exporter. In addition, the data may only be disclosed to a third party located outside the European Union (in the same country as the data importer or in another third country, hereinafter "onward transfer") if the third party is or agrees to be bound by these Clauses, under the appropriate Module, or if:

  • the onward transfer is to a country benefitting from an adequacy decision pursuant to Article 45 of Regulation (EU) 2016/679 that covers the onward transfer;
  • the third party otherwise ensures appropriate safeguards pursuant to Articles 46 or 47 Regulation of (EU) 2016/679 with respect to the processing in question;
  • the onward transfer is necessary for the establishment, exercise or defence of legal claims in the context of specific administrative, regulatory or judicial proceedings; or
  • the onward transfer is necessary in order to protect the vital interests of the data subject or of another natural person.

Any onward transfer is subject to compliance by the data importer with all the other safeguards under these Clauses, in particular purpose limitation.

8.9 Documentation and compliance

  • The data importer shall promptly and adequately deal with enquiries from the data exporter that relate to the processing under these Clauses.
  • The Parties shall be able to demonstrate compliance with these Clauses. In particular, the data importer shall keep appropriate documentation on the processing activities carried out on behalf of the data exporter.
  • The data importer shall make available to the data exporter all information necessary to demonstrate compliance with the obligations set out in these Clauses and at the data exporter's request, allow for and contribute to audits of the processing activities covered by these Clauses, at reasonable intervals or if there are indications of non-compliance. In deciding on a review or audit, the data exporter may take into account relevant certifications held by the data importer.
  • The data exporter may choose to conduct the audit by itself or mandate an independent auditor. Audits may include inspections at the premises or physical facilities of the data importer and shall, where appropriate, be carried out with reasonable notice.
  • The Parties shall make the information referred to in paragraphs (b) and (c), including the results of any audits, available to the competent supervisory authority on request.

Clause 9

Use of sub-processors

  • The data importer has the data exporter's general authorisation for the engagement of sub processor(s) from an agreed list. The data importer shall specifically inform the data exporter in writing of any intended changes to that list through the addition or replacement of sub-processors at least annually. The data importer shall provide the data exporter with the information necessary to enable the data exporter to exercise its right to object.
  • Where the data importer engages a sub-processor to carry out specific processing activities (on behalf of the data exporter), it shall do so by way of a written contract that provides for, in substance, the same data protection obligations as those binding the data importer under these Clauses, including in terms of third-party beneficiary rights for data subjects. The Parties agree that, by complying with this Clause, the data importer fulfills its obligations under Clause 8.8. The data importer shall ensure that the sub-processor complies with the obligations to which the data importer is subject pursuant to these Clauses.
  • The data importer shall provide, at the data exporter's request, a copy of such a sub-processor agreement and any subsequent amendments to the data exporter. To the extent necessary to protect business secrets or other confidential information, including personal data, the data importer may redact the text of the agreement prior to sharing a copy.
  • The data importer shall remain fully responsible to the data exporter for the performance of the sub processor's obligations under its contract with the data importer. The data importer shall notify the data exporter of any failure by the sub-processor to fulfil its obligations under that contract.
  • The data importer shall agree a third-party beneficiary clause with the sub-processor whereby - in the event the data importer has factually disappeared, ceased to exist in law or has become insolvent - the data exporter shall have the right to terminate the sub-processor contract and to instruct the sub-processor to erase or return the personal data.

Clause 10

Data subject rights

  • The data importer shall promptly notify the data exporter of any request it has received from a data subject. It shall not respond to that request itself unless it has been authorised to do so by the data exporter.
  • The data importer shall assist the data exporter in fulfilling its obligations to respond to data subjects' requests for the exercise of their rights under Regulation (EU) 2016/679. In this regard, the Parties shall set out in Annex II the appropriate technical and organisational measures, taking into account the nature of the processing, by which the assistance shall be provided, as well as the scope and the extent of the assistance required.
  • In fulfilling its obligations under paragraphs (a) and (b), the data importer shall comply with the instructions from the data exporter.

Clause 11

Redress

  • The data importer shall inform data subjects in a transparent and easily accessible format, through individual notice or on its website, of a contact point authorised to handle complaints. It shall deal promptly with any complaints it receives from a data subject.
    The data importer agrees that data subjects may also lodge a complaint with an independent dispute resolution body at no cost to the data subject. It shall inform the data subjects, in the manner set out in paragraph (a), of such redress mechanism and that they are not required to use it, or follow a particular sequence in seeking redress.
  • In case of a dispute between a data subject and one of the Parties as regards compliance with these Clauses, that Party shall use its best efforts to resolve the issue amicably in a timely fashion. The Parties shall keep each other informed about such disputes and, where appropriate, cooperate in resolving them.
  • Where the data subject invokes a third-party beneficiary right pursuant to Clause 3, the data importer shall accept the decision of the data subject to:
    • lodge a complaint with the supervisory authority in the Member State of his/her habitual residence or place of work, or the competent supervisory authority pursuant to Clause 13;
    • refer the dispute to the competent courts within the meaning of Clause 18.
  • The Parties accept that the data subject may be represented by a not-for-profit body, organisation or association under the conditions set out in Article 80(1) of Regulation (EU) 2016/679.
  • The data importer shall abide by a decision that is binding under the applicable EU or Member State law.
  • The data importer agrees that the choice made by the data subject will not prejudice his/her substantive and procedural rights to seek remedies in accordance with applicable laws.

Clause 12

Liability

  • Each Party shall be liable to the other Party/ies for any damages it causes the other Party/ies by any breach of these Clauses.
  • Each Party shall be liable to the data subject, and the data subject shall be entitled to receive compensation, for any material or non-material damages that the Party causes the data subject by breaching the third-party beneficiary rights under these Clauses. This is without prejudice to the liability of the data exporter under Regulation (EU) 2016/679.
  • Where more than one Party is responsible for any damage caused to the data subject as a result of a breach of these Clauses, all responsible Parties shall be jointly and severally liable and the data subject is entitled to bring an action in court against any of these Parties.
  • The Parties agree that if one Party is held liable under paragraph (c), it shall be entitled to claim back from the other Party/ies that part of the compensation corresponding to its / their responsibility for the damage.
  • The data importer may not invoke the conduct of a processor or sub-processor to avoid its own liability.

Clause 13

Supervision

  • Where the data exporter is established in an EU Member State: The supervisory authority with responsibility for ensuring compliance by the data exporter with Regulation (EU) 2016/679 as regards the data transfer, as indicated in Annex I.C, shall act as competent supervisory authority.
    Where the data exporter is not established in an EU Member State, but falls within the territorial scope of application of Regulation (EU) 2016/679 in accordance with its Article 3(2) and has appointed a representative pursuant to Article 27(1) of Regulation (EU) 2016/679: The supervisory authority of the Member State in which the representative within the meaning of Article 27(1) of Regulation (EU) 2016/679 is established, as indicated in Annex I.C, shall act as competent supervisory authority.
    Where the data exporter is not established in an EU Member State, but falls within the territorial scope of application of Regulation (EU) 2016/679 in accordance with its Article 3(2) without however having to appoint a representative pursuant to Article 27(2) of Regulation (EU) 2016/679: The supervisory authority of one of the Member States in which the data subjects whose personal data is transferred under these Clauses in relation to the offering of goods or services to them, or whose behaviour is monitored, are located, as indicated in Annex I.C, shall act as competent supervisory authority.
  • The data importer agrees to submit itself to the jurisdiction of and cooperate with the competent supervisory authority in any procedures aimed at ensuring compliance with these Clauses. In particular, the data importer agrees to respond to enquiries, submit to audits and comply with the measures adopted by the supervisory authority, including remedial and compensatory measures. It shall provide the supervisory authority with written confirmation that the necessary actions have been taken.

SECTION III – LOCAL LAWS AND OBLIGATIONS IN CASE OF ACCESS BY PUBLIC AUTHORITIES

Clause 14

Local laws and practices affecting compliance with the Clauses

  • The Parties warrant that they have no reason to believe that the laws and practices in the third country of destination applicable to the processing of the personal data by the data importer, including any requirements to disclose personal data or measures authorising access by public authorities, prevent the data importer from fulfilling its obligations under these Clauses. This is based on the understanding that laws and practices that respect the essence of the fundamental rights and freedoms and do not exceed what is necessary and proportionate in a democratic society to safeguard one of the objectives listed in Article 23(1) of Regulation (EU) 2016/679, are not in contradiction with these Clauses.
  • The Parties declare that in providing the warranty in paragraph (a), they have taken due account in particular of the following elements:
    • the specific circumstances of the transfer, including the length of the processing chain, the number of actors involved and the transmission channels used; intended onward transfers; the type of recipient; the purpose of processing; the categories and format of the transferred personal data; the economic sector in which the transfer occurs; the storage location of the data transferred;
    • the laws and practices of the third country of destination– including those requiring the disclosure of data to public authorities or authorising access by such authorities – relevant in light of the specific circumstances of the transfer, and the applicable limitations and safeguards;
    • any relevant contractual, technical or organisational safeguards put in place to supplement the safeguards under these Clauses, including measures applied during transmission and to the processing of the personal data in the country of destination.
  • The data importer warrants that, in carrying out the assessment under paragraph (b), it has made its best efforts to provide the data exporter with relevant information and agrees that it will continue to cooperate with the data exporter in ensuring compliance with these Clauses.
  • The Parties agree to document the assessment under paragraph (b) and make it available to the competent supervisory authority on request.
  • The data importer agrees to notify the data exporter promptly if, after having agreed to these Clauses and for the duration of the contract, it has reason to believe that it is or has become subject to laws or practices not in line with the requirements under paragraph (a), including following a change in the laws of the third country or a measure (such as a disclosure request) indicating an application of such laws in practice that is not in line with the requirements in paragraph (a).
  • Following a notification pursuant to paragraph (e), or if the data exporter otherwise has reason to believe that the data importer can no longer fulfil its obligations under these Clauses, the data exporter shall promptly identify appropriate measures (e.g. technical or organisational measures to ensure security and confidentiality) to be adopted by the data exporter and/or data importer to address the situation [for Module Three: , if appropriate in consultation with the controller]. The data exporter shall suspend the data transfer if it considers that no appropriate safeguards for such transfer can be ensured, or if instructed by [for Module Three: the controller or] the competent supervisory authority to do so. In this case, the data exporter shall be entitled to terminate the contract, insofar as it concerns the processing of personal data under these Clauses. If the contract involves more than two Parties, the data exporter may exercise this right to termination only with respect to the relevant Party, unless the Parties have agreed otherwise. Where the contract is terminated pursuant to this Clause, Clause 16(d) and (e) shall apply.

Clause 15

Obligations of the data importer in case of access by public authorities

15.1 Notification

  • The data importer agrees to notify the data exporter and, where possible, the data subject promptly (if necessary, with the help of the data exporter) if it:
    • receives a legally binding request from a public authority, including judicial authorities, under the laws of the country of destination for the disclosure of personal data transferred pursuant to these Clauses; such notification shall include information about the personal data requested, the requesting authority, the legal basis for the request and the response provided; or
    • becomes aware of any direct access by public authorities to personal data transferred pursuant to these Clauses in accordance with the laws of the country of destination; such notification shall include all information available to the importer.
  • If the data importer is prohibited from notifying the data exporter and/or the data subject under the laws of the country of destination, the data importer agrees to use its best efforts to obtain a waiver of the prohibition, with a view to communicating as much information as possible, as soon as possible. The data importer agrees to document its best efforts in order to be able to demonstrate them on request of the data exporter.
  • Where permissible under the laws of the country of destination, the data importer agrees to provide the data exporter, at regular intervals for the duration of the contract, with as much relevant information as possible on the requests received (in particular, number of requests, type of data requested, requesting authority/ies, whether requests have been challenged and the outcome of such challenges, etc.).
  • The data importer agrees to preserve the information pursuant to paragraphs (a) to (c) for the duration of the contract and make it available to the competent supervisory authority on request.
  • Paragraphs (a) to (c) are without prejudice to the obligation of the data importer pursuant to Clause 14(e) and Clause 16 to inform the data exporter promptly where it is unable to comply with these Clauses.

15.2 Review of legality and data minimization.

  • The data importer agrees to review the legality of the request for disclosure, in particular whether it remains within the powers granted to the requesting public authority, and to challenge the request if, after careful assessment, it concludes that there are reasonable grounds to consider that the request is unlawful under the laws of the country of destination, applicable obligations under international law and principles of international comity. The data importer shall, under the same conditions, pursue possibilities of appeal. When challenging a request, the data importer shall seek interim measures with a view to suspending the effects of the request until the competent judicial authority has decided on its merits. It shall not disclose the personal data requested until required to do so under the applicable procedural rules. These requirements are without prejudice to the obligations of the data importer under Clause 14(e).
  • The data importer agrees to document its legal assessment and any challenge to the request for disclosure and, to the extent permissible under the laws of the country of destination, make the documentation available to the data exporter. It shall also make it available to the competent supervisory authority on request. [For Module Three: The data exporter shall make the assessment available to the controller.]
  • The data importer agrees to provide the minimum amount of information permissible when responding to a request for disclosure, based on a reasonable interpretation of the request.

SECTION IV – FINAL PROVISIONS

Clause 16

Non-compliance with the Clauses and termination

  • The data importer shall promptly inform the data exporter if it is unable to comply with these Clauses, for whatever reason.
  • In the event that the data importer is in breach of these Clauses or unable to comply with these Clauses, the data exporter shall suspend the transfer of personal data to the data importer until compliance is again ensured or the contract is terminated. This is without prejudice to Clause 14(f).
  • The data exporter shall be entitled to terminate the contract, insofar as it concerns the processing of personal data under these Clauses, where:
    • the data exporter has suspended the transfer of personal data to the data importer pursuant to paragraph (b) and compliance with these Clauses is not restored within a reasonable time and in any event within one month of suspension;
    • the data importer is in substantial or persistent breach of these Clauses; or
    • the data importer fails to comply with a binding decision of a competent court or supervisory authority regarding its obligations under these Clauses.
  • In these cases, it shall inform the competent supervisory authority of such non-compliance. Where the contract involves more than two Parties, the data exporter may exercise this right to termination only with respect to the relevant Party, unless the Parties have agreed otherwise.
  • Personal data that has been transferred prior to the termination of the contract pursuant to paragraph (c) shall at the choice of the data exporter immediately be returned to the data exporter or deleted in its entirety. The same shall apply to any copies of the data. The data importer shall certify the deletion of the data to the data exporter. Until the data is deleted or returned, the data importer shall continue to ensure compliance with these Clauses. In case of local laws applicable to the data importer that prohibit the return or deletion of the transferred personal data, the data importer warrants that it will continue to ensure compliance with these Clauses and will only process the data to the extent and for as long as required under that local law.
  • Either Party may revoke its agreement to be bound by these Clauses where (i) the European Commission adopts a decision pursuant to Article 45(3) of Regulation (EU) 2016/679 that covers the transfer of personal data to which these Clauses apply; or (ii) Regulation (EU) 2016/679 becomes part of the legal framework of the country to which the personal data is transferred. This is without prejudice to other obligations applying to the processing in question under Regulation (EU) 2016/679.

Clause 17

Governing law

These Clauses shall be governed by the law of the EU Member State in which the data exporter is established. Where such law does not allow for third-party beneficiary rights, they shall be governed by the law of another EU Member State that does allow for third-party beneficiary rights. The Parties agree that this shall be the law of Ireland.

Clause 18

Choice of forum and jurisdiction

  • Any dispute arising from these Clauses shall be resolved by the courts of an EU Member State.
  • The Parties agree that those shall be the courts of the Ireland.
  • A data subject may also bring legal proceedings against the data exporter and/or data importer before the courts of the Member State in which he/she has his/her habitual residence.
  • The Parties agree to submit themselves to the jurisdiction of such courts.

ANNEX I

Defined terms used in this Annex 1 shall have the meaning given to them in the MPSA between Caseware and Customer, and/or the DPA.

A. LIST OF PARTIES

Data exporter(s):

Name: The data exporter is the legal entity specified as "Caseware" in the DPA

Address: Please see the DPA

Contact person's name, position and contact details: Please see the DPA

Activities relevant to the data transferred under these Clauses: Please see the DPA

Role (controller/processor): Processor

Data importer(s):

Name: The data importer is the legal entity specified as "Customer" in the DPA.

Address: Please see the DPA

Contact person's name, position and contact details: Please see the DPA

Activities relevant to the data transferred under these Clauses: Please see the DPA

Role (controller/processor): Controller

B. DESCRIPTION OF TRANSFER

Categories of data subjects whose personal data is transferred:

  • Please see the DPA, which describes the Categories of personal data transferred:
  • Please see the DPA, which describes the categories of data.

Sensitive data transferred (if applicable) and applied restrictions or safeguards that fully take into consideration the nature of the data and the risks involved, such as for instance strict purpose limitation, access restrictions (including access only for staff having followed specialized training), keeping a record of access to the data, restrictions for onward transfers or additional security measures.

  • The parties do not anticipate the transfer of special categories of data.

The frequency of the transfer (e.g., whether the data is transferred on a one-off or continuous basis).

  • Please see the DPA

Nature of the processing

  • Please see the DPA

Purpose(s) of the data transfer and further processing

  • Please see the DPA

The period for which the personal data will be retained, or, if that is not possible, the criteria used to determine that period

  • Please see the DPA

For transfers to (sub-) processors, also specify subject matter, nature and duration of the processing

  • Please see the DPA

C. COMPETENT SUPERVISORY AUTHORITY

Identify the competent supervisory authority/ies in accordance with Clause 13

  • The competent supervisory authority that shall apply will be the competent supervisory authority of the country in which the Customer's client's data originates

ANNEX II

TECHNICAL AND ORGANISATIONAL MEASURES TO ENSURE THE SECURITY OF THE DATA

See Attachment 1 of the DPA, which describes the technical and organizational security measures implemented by Caseware.

ANNEX III

LIST OF SUB-PROCESSORS

See Attachment 3 of the DPA, which describes Caseware's Sub-Processors.

Attachment 4:

UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses

This Addendum has been issued by the Information Commissioner for Parties making Restricted Transfers. The Information Commissioner considers that it provides Appropriate Safeguards for Restricted Transfers when it is entered into as a legally binding contract.

Part 1: Tables

  • Table 1: Parties

Start date

The Parties

Exporter (who sends the Restricted Transfer)

Importer (who receives the Restricted Transfer)

Parties' details

Full legal name:
Trading name (if different):
Main address (if a company registered address):
Official registration number (if any) (company number or similar identifier):

Full legal name:
Trading name (if different):
Main address (if a company registered address):
Official registration number (if any) (company number or similar identifier):

Key Contact

Full Name (optional):
Job Title:
Contact details including email:

Full Name (optional):
Job Title:
Contact details including email:

Signature (if required for the purposes of Section 2)

Table 2: Selected SCCs, Modules and Selected Clauses

Addendum EU SCCs

The version of the Approved EU SCCs which this Addendum is appended to, detailed below, including the Appendix Information:

Date:
Reference (if any):
Other identifier (if any):
Or

the Approved EU SCCs, including the Appendix Information and with only the following modules, clauses or optional provisions of the Approved EU SCCs brought into effect for the purposes of this Addendum:

  • Table 3: Appendix Information
    "Appendix Information" means the information which must be provided for the selected modules as set out in the Appendix of the Approved EU SCCs (other than the Parties), and which for this Addendum is set out in:
    • Annex 1A: List of Parties:
    • Annex 1B: Description of Transfer:
    • Annex II: Technical and organisational measures including technical and organisational measures to ensure the security of the data:
    • Annex III: List of Sub processors (Modules 2 and 3 only):
  • Table 4: Ending this Addendum when the Approved Addendum Changes

Ending this Addendum when the Approved Addendum changes

Which Parties may end this Addendum as set out in Section 19:

Importer

Exporter

Neither Party

Part 2: Mandatory Clauses

  • Entering into this Addendum
    1. Each Party agrees to be bound by the terms and conditions set out in this Addendum, in exchange for the other Party also agreeing to be bound by this Addendum.
    2. Although Annex 1A and Clause 7 of the Approved EU SCCs require signature by the Parties, for the purpose of making Restricted Transfers, the Parties may enter into this Addendum in any way that makes them legally binding on the Parties and allows data subjects to enforce their rights as set out in this Addendum. Entering into this Addendum will have the same effect as signing the Approved EU SCCs and any part of the Approved EU SCCs.
  • Interpretation of this Addendum
    1. Where this Addendum uses terms that are defined in the Approved EU SCCs those terms shall have the same meaning as in the Approved EU SCCs. In addition, the following terms have the following meanings:

Addendum

This International Data Transfer Addendum which is made up of this Addendum incorporating the Addendum EU SCCs.

Addendum EU SCCs

The version(s) of the Approved EU SCCs which this Addendum is appended to, as set out in Table 2, including the Appendix Information.

Appendix Information

As set out in Table 3.

Appropriate Safeguards

The standard of protection over the personal data and of data subjects' rights, which is required by UK Data Protection Laws when you are making a Restricted Transfer relying on standard data protection clauses under Article 46(2)(d) UK GDPR.

Approved Addendum

The template Addendum issued by the ICO and laid before Parliament in accordance with s119A of the Data Protection Act 2018 on 2 February 2022, as it is revised under Section 18.

Approved EU SCCs

The Standard Contractual Clauses set out in the Annex of Commission Implementing Decision (EU) 2021/914 of 4 June 2021.

ICO

The Information Commissioner.

Restricted Transfer

A transfer which is covered by Chapter V of the UK GDPR.

UK

The United Kingdom of Great Britain and Northern Ireland.

UK Data Protection Laws

All laws relating to data protection, the processing of personal data, privacy and/or electronic communications in force from time to time in the UK, including the UK GDPR and the Data Protection Act 2018.

UK GDPR

As defined in section 3 of the Data Protection Act 2018.

This Addendum must always be interpreted in a manner that is consistent with UK Data Protection Laws and so that it fulfils the Parties' obligation to provide the Appropriate Safeguards.

  1. If the provisions included in the Addendum EU SCCs amend the Approved SCCs in any way which is not permitted under the Approved EU SCCs or the Approved Addendum, such amendment(s) will not be incorporated in this Addendum and the equivalent provision of the Approved EU SCCs will take their place.
  2. If there is any inconsistency or conflict between UK Data Protection Laws and this Addendum, UK Data Protection Laws applies.
  3. If the meaning of this Addendum is unclear or there is more than one meaning, the meaning which most closely aligns with UK Data Protection Laws applies.
  4. Any references to legislation (or specific provisions of legislation) means that legislation (or specific provision) as it may change over time. This includes where that legislation (or specific provision) has been consolidated, re-enacted and/or replaced after this Addendum has been entered into.
  • Hierarchy
    1. Although Clause 5 of the Approved EU SCCs sets out that the Approved EU SCCs prevail over all related agreements between the parties, the parties agree that, for Restricted Transfers, the hierarchy in Section 10 will prevail.
    2. Where there is any inconsistency or conflict between the Approved Addendum and the Addendum EU SCCs (as applicable), the Approved Addendum overrides the Addendum EU SCCs, except where (and in so far as) the inconsistent or conflicting terms of the Addendum EU SCCs provides greater protection for data subjects, in which case those terms will override the Approved Addendum.
    3. Where this Addendum incorporates Addendum EU SCCs which have been entered into to protect transfers subject to the General Data Protection Regulation (EU) 2016/679 then the Parties acknowledge that nothing in this Addendum impacts those Addendum EU SCCs.
  • Incorporation of and changes to the EU SCCs
    1. This Addendum incorporates the Addendum EU SCCs which are amended to the extent necessary so that:
      • together they operate for data transfers made by the data exporter to the data importer, to the extent that UK Data Protection Laws apply to the data exporter's processing when making that data transfer, and they provide Appropriate Safeguards for those data transfers;
      • Sections 9 to 11 override Clause 5 (Hierarchy) of the Addendum EU SCCs; and
      • this Addendum (including the Addendum EU SCCs incorporated into it) is (1) governed by the laws of England and Wales and (2) any dispute arising from it is resolved by the courts of England and Wales, in each case unless the laws and/or courts of Scotland or Northern Ireland have been expressly selected by the Parties.
    2. Unless the Parties have agreed alternative amendments which meet the requirements of Section 12, the provisions of Section 15 will apply.
    3. No amendments to the Approved EU SCCs other than to meet the requirements of Section 12 may be made.
    4. The following amendments to the Addendum EU SCCs (for the purpose of Section 12) are made:
      • References to the "Clauses" means this Addendum, incorporating the Addendum EU SCCs;
      • In Clause 2, delete the words:
        "and, with respect to data transfers from controllers to processors and/or processors to processors, standard contractual clauses pursuant to Article 28(7) of Regulation (EU) 2016/679";
      • Clause 6 (Description of the transfer(s)) is replaced with:
        "The details of the transfers(s) and in particular the categories of personal data that are transferred and the purpose(s) for which they are transferred) are those specified in Annex I.B where UK Data Protection Laws apply to the data exporter's processing when making that transfer.";
      • Clause 8.7(i) of Module 1 is replaced with:
        "it is to a country benefitting from adequacy regulations pursuant to Section 17A of the UK GDPR that covers the onward transfer";
      • Clause 8.8(i) of Modules 2 and 3 is replaced with:
        "the onward transfer is to a country benefitting from adequacy regulations pursuant to Section 17A of the UK GDPR that covers the onward transfer;"
      • References to "Regulation (EU) 2016/679", "Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation)" and "that Regulation" are all replaced by "UK Data Protection Laws". References to specific Article(s) of "Regulation (EU) 2016/679" are replaced with the equivalent Article or Section of UK Data Protection Laws;
      • References to Regulation (EU) 2018/1725 are removed;
      • References to the "European Union", "Union", "EU", "EU Member State", "Member State" and "EU or Member State" are all replaced with the "UK";
      • The reference to "Clause 12(c)(i)" at Clause 10(b)(i) of Module one, is replaced with "Clause 11(c)(i)";
      • Clause 13(a) and Part C of Annex I are not used;
      • The "competent supervisory authority" and "supervisory authority" are both replaced with the "Information Commissioner";
      • In Clause 16(e), subsection (i) is replaced with:
        "the Secretary of State makes regulations pursuant to Section 17A of the Data Protection Act 2018 that cover the transfer of personal data to which these clauses apply;";
      • Clause 17 is replaced with:
        "These Clauses are governed by the laws of England and Wales.";
      • Clause 18 is replaced with:
        "Any dispute arising from these Clauses shall be resolved by the courts of England and Wales. A data subject may also bring legal proceedings against the data exporter and/or data importer before the courts of any country in the UK. The Parties agree to submit themselves to the jurisdiction of such courts."; and
      • The footnotes to the Approved EU SCCs do not form part of the Addendum, except for footnotes 8, 9, 10 and 11.
  • Amendments to this Addendum
    1. The Parties may agree to change Clauses 17 and/or 18 of the Addendum EU SCCs to refer to the laws and/or courts of Scotland or Northern Ireland.
    2. If the Parties wish to change the format of the information included in Part 1: Tables of the Approved Addendum, they may do so by agreeing to the change in writing, provided that the change does not reduce the Appropriate Safeguards.
    3. From time to time, the ICO may issue a revised Approved Addendum which:
      • makes reasonable and proportionate changes to the Approved Addendum, including correcting errors in the Approved Addendum; and/or
      • reflects changes to UK Data Protection Laws;
    4. The revised Approved Addendum will specify the start date from which the changes to the Approved Addendum are effective and whether the Parties need to review this Addendum including the Appendix Information. This Addendum is automatically amended as set out in the revised Approved Addendum from the start date specified.
    5. If the ICO issues a revised Approved Addendum under Section 18, if any Party selected in Table 4 "Ending the Addendum when the Approved Addendum changes", will as a direct result of the changes in the Approved Addendum have a substantial, disproportionate and demonstrable increase in:
      • its direct costs of performing its obligations under the Addendum; and/or
      • its risk under the Addendum,
    6. and in either case it has first taken reasonable steps to reduce those costs or risks so that it is not substantial and disproportionate, then that Party may end this Addendum at the end of a reasonable notice period, by providing written notice for that period to the other Party before the start date of the revised Approved Addendum.
    7. The Parties do not need the consent of any third party to make changes to this Addendum, but any changes must be made in accordance with its terms.
  • Alternative Part 2 Mandatory Clauses:

Mandatory Clauses

Part 2: Mandatory Clauses of the Approved Addendum, being the template Addendum B.1.0 issued by the ICO and laid before Parliament in accordance with s119A of the Data Protection Act 2018 on 2 February 2022, as it is revised under Section 18 of those Mandatory Clauses.

Caseware Nederland B.V. gevestigd aan 7323 BA te Apeldoorn, is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Contactgegevens:
Caseware Nederland B.V.
Fauststraat 3
7323 BA Apeldoorn
055 – 368 10 50

Functionaris persoonsgegevens: Marcel Jeronimus (privacy.nl@caseware.com)

Deze verklaring is bedoeld om u te informeren over het verwerken van uw persoonsgegevens in het kader van het gebruik van onze producten, het gebruik van de website en in verband met uw communicatie met ons.

Welke persoonsgegevens verwerkt Caseware Nederland?

Hieronder vindt u een overzicht van de persoonsgegevens die wij verwerken:

  • Voor- en achternaam;
  • Geslacht;
  • Adresgegevens en naam van de werkgever;
  • Telefoonnummer;
  • E-mailadres;
  • Overige persoonsgegevens die u actief verstrekt bijvoorbeeld door een profiel op deze website aan te maken, in correspondentie en telefonisch;
  • Gegevens over uw surfgedrag op onze website;
  • Internetbrowser en apparaat-type.

Voor welke doeleinden verwerkt Caseware Nederland uw gegevens?
Caseware Nederland verwerkt uw persoonsgegevens voor de volgende doeleinden:

  • Levering van producten en diensten – Caseware Nederland verwerkt uw persoonsgegevens in de eerste plaats om onze producten en diensten aan u te kunnen aanbieden en/of leveren. Hiervoor worden gegevens verwerkt in systemen voor administratie en contractbeheer, support en relatiebeheer.
  • Verwerking van uw gegevens op website van Caseware Nederland – Wij verzamelen en gebruiken uw persoonsgegevens op onze website om onze (web)diensten aan u te kunnen leveren en om met u op een juiste wijze te communiceren. Daarnaast worden uw gegevens ook gebruikt voor het doen van onderzoek en het uitvoeren van analyses, met als doel om onze diensten te verbeteren en onze communicatie te optimaliseren.
  • Marketing- en verkoopactiviteiten – Als u zich hiervoor heeft ingeschreven, gebruiken wij uw e-mailadres om regelmatig informatie over onze producten en diensten te sturen naar onze klanten. Dit doen wij per telefoon, e-mail of post, tenzij u hier bezwaar tegen maakt.

Op basis van welke rechtsgrondslagen verwerkt Caseware Nederland uw gegevens?
De rechtsgrondslagen waarmee gegevens worden verzameld zijn:

  • De betrokkene heeft toestemming gegeven voor de verwerking van zijn persoonsgegevens voor een of meer specifieke doeleinden;
  • De verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of om op verzoek van de betrokkene vóór de sluiting van een overeenkomst maatregelen te nemen;
  • De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting die op Caseware rust, of
  • De verwerking is noodzakelijk  voor de behartiging van de gerechtvaardigde belangen van Caseware Nederland of van een derde, behalve wanneer de belangen of de grondrechten en de fundamentele vrijheden van de betrokkene die tot bescherming van persoonsgegevens nopen, zwaarder wegen dan die belangen.

Vraag de Verwerkersovereenkomst aan


Is er sprake van geautomatiseerde besluitvorming, waaronder profiling?

Caseware Nederland neemt niet op basis van geautomatiseerde verwerkingen besluiten waaraan voor de betrokkene rechtsgevolgen zijn verbonden of die hem anderszins in aanmerkelijke mate treffen.


Hoe lang worden persoonsgegevens bewaard?
Caseware Nederland bewaart uw persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor uw gegevens worden verzameld.

Zijn er ontvangers van uw persoonsgegevens?
Caseware Nederland verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien daarvoor een gerechtvaardigde grondslag bestaat. Caseware Nederland maakt gebruik van externe dienstverleners voor het hosten van uw persoonsgegevens en voor het uitvoeren van de verwerkingen bedoeld onder het kopje ‘cookies’ in deze verklaring. Met bedrijven die uw persoonsgegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. Caseware Nederland blijft verantwoordelijk voor deze verwerkingen. Het betreft administratieve dienstverlening, support, documentopslag en analyse diensten (Google en Hubspot).

Cookies, of vergelijkbare technieken, die wij gebruiken
Caseware Nederland gebruikt verschillende technieken om informatie te verzamelen en op te slaan als u onze website bezoekt, waaronder cookies. Cookies zijn kleine eenvoudige bestandjes die uw internetbrowser opslaat op uw computer. Er zijn cookies die het gebruik van de website voor u makkelijker maken door het onthouden van bijvoorbeeld inlognamen, wachtwoorden en (taal-)voorkeuren. Ook gebruiken wij tracking en analytische cookies om het surfgedrag van onze gebruikers bij te houden. Voor meer informatie over het gebruik van cookies en de manier waarop u cookies kunt beheren, verwijzen wij u naar ons Cookiebeleid. Voor een overzicht van de lijst van cookies, zie de tabel hieronder.

Cookie Domein Type Omschrijving Looptijd
cookie www.doubleclick.net Advertentie Deze cookie wordt geplaatst door doubleclick.net. Het doel van de cookie is om te bepalen of de browser van de gebruiker cookies ondersteunt. 15 minuten
_gcl_au www.caseware.com/nl Analytics Deze cookie wordt gebruikt door Google Analytics om de gebruikersinteractie met de website te begrijpen. 3 maanden
_hjFirstSeen www.caseware.com/nl Analytics Dit wordt door Hotjar ingesteld om de eerste sessie van een nieuwe gebruiker te identificeren. Het slaat een waar/onwaar waarde op, die aangeeft of dit de eerste keer was dat Hotjar deze gebruiker zag. Het wordt gebruikt door opnamefilters om nieuwe gebruikerssessies te identificeren. 30 minuten
_ga www.caseware.com/nl Analytics Deze cookie wordt geplaatst door Google Analytics. De cookie wordt gebruikt om bezoekers-, sessie- en campagnegegevens te berekenen en het sitegebruik bij te houden voor het analyserapport van de site. De cookies slaan informatie anoniem op en kennen een willekeurig gegenereerd nummer toe om unieke bezoekers te identificeren. 2 jaar
_gid www.caseware.com/nl Analytics Deze cookie wordt geplaatst door Google Analytics. De cookie wordt gebruikt om informatie op te slaan over hoe bezoekers een website gebruiken en helpt bij het maken van een analyserapport over hoe de website het doet. De verzamelde gegevens inclusief het aantal bezoekers, de bron waar ze vandaan komen en de bezochte pagina's in anonieme vorm. 1 dag
_gat_UA-5941137-1 www.caseware.com/nl Analytics Dit is een cookie van het patroontype ingesteld door Google Analytics, waarbij het patroonelement op de naam het unieke identiteitsnummer bevat van het account of de website waarop het betrekking heeft. Het lijkt een variant te zijn op de _gat-cookie die wordt gebruikt om de hoeveelheid gegevens te beperken die door Google worden vastgelegd op websites met veel verkeer. 1 minuut
__cfruit www.caseware.com/nl Vereist Deze cookie wordt geplaatst door de provider Cloudflare. Deze cookie wordt gebruikt voor load balancing en voor het identificeren van vertrouwd webverkeer. sessie
_li_ses.167c www.caseware.com/nl anders Geen beschrijving 30 minuten
_li_id.167c www.caseware.com/nl anders Geen beschrijving 2 jaar
_ga.YV8L80GPLK www.caseware.com/nl anders Geen beschrijving 2 jaar
_hjTLDTest www.caseware.com/nl anders Geen beschrijving sessie
_hjid www.caseware.com/nl anders Deze cookie wordt geplaatst door Hotjar. Deze cookie wordt geplaatst wanneer de klant voor het eerst op een pagina met het Hotjar-script terechtkomt. Het wordt gebruikt om de willekeurige gebruikers-ID te behouden, die uniek is voor die site in de browser. Dit zorgt ervoor dat gedrag bij volgende bezoeken aan dezelfde site wordt toegeschreven aan hetzelfde gebruikers-ID. 1 jaar
_hjIncludedInPageviewSample www.caseware.com/nl anders Geen beschrijving 2 minuten
_hjAbsoluteInPageviewSample www.caseware.com/nl anders Geen beschrijving 1 minuut
_hjIncludedInPageviewSample www.caseware.com/nl anders Geen beschrijving 2 minuten

Cookie instellingen wijzigen


Uw rechten
U heeft het recht om uw persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van uw persoonsgegevens door Caseware Nederland en heeft u het recht op gegevensoverdraagbaarheid. Dat betekent dat u bij ons een verzoek kunt indienen om de persoonsgegevens die wij van u beschikken in een computerbestand naar u of een ander, door u genoemde organisatie, te sturen. U kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens sturen naar privacy.nl@caseware.com.

U heeft het recht uw eventuele toestemming voor het verwerken van persoonsgegevens in te trekken. Dit doet niet af aan de rechtmatigheid van de op toestemming gebaseerde verwerkingen die plaatsvonden voor deze intrekking. Intrekking van uw toestemming kan ertoe leiden dat Caseware Nederland bepaalde diensten niet meer kan leveren.

Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u een kopie van uw (geldig) identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Deze kopie verwijderen wij na bevestiging van uw identiteit. Dit ter bescherming van uw privacy. U kunt hiervoor bijvoorbeeld de KopieID app gebruiken van de Rijksoverheid. Als u geen kopie van uw paspoort wenst te sturen, kunnen wij u vragen om uzelf op een andere wijze voldoende te identificeren. We reageren zo snel mogelijk, maar binnen vier weken, op uw verzoek. Afhankelijk van de complexiteit van het verzoek en het aantal verzoeken, kunnen wij deze termijn indien nodig met nog eens twee maanden verlengen. Caseware Nederland wil u er tevens op wijzen dat u de mogelijkheid heeft om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens.

Hoe wij persoonsgegevens beveiligen
Caseware Nederland neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op via privacy.nl@caseware.com.

Toepasselijkheid en wijzigingen
De privacyverklaring is van toepassing op verwerkingen van persoonsgegevens waarvoor Caseware Nederland verantwoordelijke is. De privacyverklaring kan worden aangepast. De meest actuele versie wordt gepubliceerd via de website. Indien er belangrijke wijzigingen plaatsvinden in de privacyverklaring, zullen we u actief over deze wijziging informeren.

No items found.
No items found.

English:

Download here the general terms and conditions in English. In case of any discrepancies due to translation, the Dutch version prevails.

Nederlands:

Download de voorwaarden van Caseware Nederland

Download de voorwaarden van Change to Comm

Versie 2018.0

Gedeponeerd bij de Kamer van Koophandel Oost Nederland te Apeldoorn

1. ALGEMEEN

1.1. Toepasselijkheid

1.1.1. Deze voorwaarden zijn van toepassing op alle aanbiedingen en/of (af)leveringen van Caseware en overeenkomsten en/of overige rechtsbetrekkingen tussen Caseware en Opdrachtgever, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden ongeacht of deze krachtens schriftelijke, mondelinge en/of elektronische overeenkomst geschieden, tenzij schriftelijk anders is overeengekomen.

1.1.2. Eventuele inkoop- of andere voorwaarden van Opdrachtgever dan wel van derden ten behoeve van opdrachtgever worden uitdrukkelijk van de hand gewezen door Caseware, tenzij deze door Caseware uitdrukkelijk schriftelijk zijn aanvaard.

1.1.3. Aan eventueel overeengekomen afwijkingen van deze voorwaarden kan opdrachtgever geen rechten voor toekomstige overeenkomsten ontlenen.

1.2. Definities

1.2.1. Abonnement: De Contractsvorm waarbij de op basis van de overeenkomst verschuldigde bedragen voor het gebruik van een Product, periodiek aan Opdrachtgever in rekening worden gebracht.

1.2.2. Algemene Voorwaarden Derden: Onder Algemene Voorwaarden Derden worden onder meer begrepen de door derden gehanteerde leveringsvoorwaarden, licentievoorwaarden, garantievoorwaarden en overige voorwaarden.

1.2.3. Back-up: Reservekopieën van digitale data en/of bestanden.

1.2.4. Caseware: Caseware Nederland B.V. en diens rechtsopvolgers dan wel een aan Caseware Nederland B.V. verbonden onderneming of partner die de rechtsbetrekking met Opdrachtgever aangaat en de Algemene Voorwaarden Caseware van toepassing heeft verklaard.

1.2.5. Caseware Producten: Alle door Caseware verstrekte producten en diensten, waaronder programmatuur, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden die niet afkomstig zijn van derden en waarvan eventuele intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten bij Caseware berusten. Maatwerkproducten zijn Caseware Producten.

1.2.6. Consultancy: Consultancy omvat het geven van mondelinge en/of schriftelijke (technische) adviezen aan Opdrachtgever.

1.2.7. Cursussen: Onder Cursussen worden eveneens opleidingen, trainingen e.d. verstaan.

1.2.8. Derden Producten: Alle door Caseware verstrekte producten en diensten, waaronder programmatuur, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden die afkomstig zijn van derden en waarvan eventuele intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten in beginsel niet bij Caseware berusten.

1.2.9. Fixed Price: Zoals nader omschreven in artikel 7.2.

1.2.10. Fouten: Zoals nader omschreven in artikel 3.2.

1.2.11. Garantie: Zoals nader omschreven in artikel 3.3.

1.2.12. Identificatiegegevens: Log-in-naam, passwords, adresseringsgegevens en/of andere codes.

1.2.13. Infrastructuur: De verzameling informatie- en communicatie technologische voorzieningen zoals software en hardware inclusief bekabeling die gebruikt worden voor dataverwerking en/of telefonie.

1.2.14. Licentie: het door Caseware aan Opdrachtgever voor de duur van de overeenkomst verstrekte niet-exclusieve recht tot gebruik van Producten.

1.2.15. Maatwerk: Zoals nader omschreven in artikel 2.7.

1.2.16. Nacalculatie: Zoals nader omschreven in artikel 7.3.

1.2.17. Objectcode: De computerprogrammeer-code hoofdzakelijk in binair formaat. De Objectcode is na verwerking direct uitvoerbaar door een computer, echter zonder ‘reverse engineering’, compilatie of assemblage.

1.2.18. Onderhoud: Zoals nader omschreven in artikel 2.4.

1.2.19. Opdrachtgever: Een ieder die verzoekt en opdracht geeft tot (af)levering van Producten.

1.2.20. Procesdata: De binnen de SaaS door Opdrachtgever ingevoerde gegevens en/of de door derden ingevoerde gegevens.

1.2.21. Producten: Caseware Producten en/of Derden Producten.

1.2.22. SaaS: Software-as-a-Service omvat het door Caseware direct en/of indirect via derden online ter beschikking stellen van Producten.

1.2.23. Sourcecode: De computerprogrammeer-code die kan worden weergegeven in een formaat, leesbaar en begrijpelijk voor een programmeur van gemiddeld niveau. Deze omvat gerelateerde Sourcecodesysteemdocumentatie, opmerkingen en procedurele codes. De Sourcecode omvat niet de Objectcode.

1.2.24. Storing: het onvoorzien niet beschikbaar zijn van een bedrijfskritisch onderdeel van de Producten. Van een Storing is alleen sprake indien deze kan worden aangetoond en kan worden gereproduceerd.

1.2.25. Support: Zoals nader omschreven in artikel 2.5.

1.2.26. Werkdagen: Normale Nederlandse werktijden (9.00-17.00) en -dagen (maandag t/m vrijdag), uitgezonderd nationale feestdagen.

1.3. Overeenkomsten

1.3.1. Het doen van een offerte door Caseware is vrijblijvend en verbindt haar niet overeenkomstig te contracteren. De overeenkomst is eerst tot stand gekomen, als Caseware een opdrachtbevestiging heeft verzonden, dan wel een door opdrachtgever voor akkoord ondertekende en retour gezonden offerte heeft ontvangen, dan wel Caseware met de feitelijke uitvoering daarvan is begonnen.

1.3.2. Indien een offerte, contract dan wel een ander gelijksoortig juridisch bindend document door Caseware wordt opgestuurd aan Opdrachtgever en Opdrachtgever laat na dit document ondertekend te retourneren aan Caseware, aanvaardt Opdrachtgever door betaling van de vergoedingen aan Caseware de inhoud van dit document en de Algemene Voorwaarden Caseware.

1.3.3. Een overeenkomst tussen Caseware en Opdrachtgever waarvoor geen nader contract en/of nadere duur is overeengekomen, is aangegaan tot het eind van het kalenderjaar. Indien de overeenkomst niet wordt opgezegd, vindt voortzetting van de overeenkomst plaats telkenmale voor de duur van één kalenderjaar, telkens ingaande op 1 januari of een specifiek overeengekomen datum.

1.3.4. Opzegging van de overeenkomst zoals omschreven in 1.3.3 vindt plaats door middel van een (aangetekende) brief, of mail
met ontvangstbevestiging, die uiterlijk 3 (drie) maanden voor het verstrijken van de overeenkomst door de wederpartij is ontvangen, en door de wederpartij schriftelijk is bevestigd.

1.3.5. Caseware heeft het recht, met onmiddellijke ingang en zonder rechterlijke tussenkomst, middels een buitengerechtelijke verklaring de overeenkomst en/of de aanbiedingen geheel of gedeeltelijk te beëindigen dan wel te annuleren, indien voor Opdrachtgever faillissement of surseance van betaling wordt aangevraagd dan wel Opdrachtgever in staat van faillissement wordt verklaard of surseance van betaling wordt verleend of indien Opdrachtgevers onderneming wordt geliquideerd of beëindigd, anders dan ten behoeve van reconstructie of samenvoegen van ondernemingen. In deze gevallen is elke vordering van Caseware op Opdrachtgever direct en volledig opeisbaar.

1.3.6. Na het einde van de overeenkomst, om welke reden dan ook, kan Opdrachtgever geen rechten meer aan de overeenkomst ontlenen, onverlet latende het voortbestaan van de verplichtingen van partijen die naar hun aard bestemd zijn om voort te duren na het einde van de overeenkomst, zoals doch niet beperkt tot de verplichtingen omtrent eigendomsrechten, geheimhouding en concurrentiebeding.

1.4. Medewerking/Informatieplicht Opdrachtgever

1.4.1. Alle opdrachten worden door Caseware uitgevoerd op basis van de door Opdrachtgever aan Caseware kenbaar gemaakte gegevens, informatie, wensen en/of eisen.

1.4.2. Opdrachtgever zal Caseware alle medewerking verlenen en steeds tijdig alle, voor een behoorlijke uitvoering van de overeenkomst, nuttige en noodzakelijke gegevens en/of overige informatie verschaffen. Opdrachtgever zal instaan voor de juistheid van deze gegevens en/of overige informatie.

1.4.3. Indien Opdrachtgever programmatuur, templates of andere materialen aan Caseware ter beschikking stelt voor de uitvoering van de overeenkomst, zal Opdrachtgever Caseware vrijwaren van elke actie voor zover deze gegrond is op de stelling dat hetgeen door Opdrachtgever beschikbaar is gesteld inbreuk maakt op een intellectueel eigendomsrecht, industrieel eigendomsrecht dan wel ander recht behorend aan een derde.

1.5. Geheimhouding/Concurrentiebeding

1.5.1. Caseware en Opdrachtgever verbinden zich over en weer tot geheimhouding van alle gegevens en informatie over elkaars organisatie, cliënten, bestanden en Producten, waarvan partijen kennisnemen bij werkzaamheden ten behoeve van elkaar.
Gegevens en informatie mogen slechts gebruikt worden ter uitvoering van de tussen partijen gesloten overeenkomst.

1.5.2. Opdrachtgever zal gedurende en tot 12 (twaalf) maanden na het beëindigen of ontbinden van de overeenkomst geen directe dan wel indirecte zakelijke, arbeids of andere gelijksoortige relaties aangaan met enig medewerker van Caseware, behoudens schriftelijke toestemming van Caseware.

1.5.3. Bij overtreding van het bepaalde in artikel
1.5.2 is Opdrachtgever zonder nadere ingebrekestelling een direct opeisbare boete van Euro 70.000,- (zeventigduizend) per overtreding verschuldigd en Euro 250,- (tweehonderdvijftig) per dag dat de overtreding voortduurt, onverminderd het recht van Caseware om vergoeding van de volledig geleden schade te eisen.

1.6. Aansprakelijkheid

1.6.1. De totale aansprakelijkheid van Caseware wegens toerekenbare tekortkoming in de nakoming van de overeenkomst zal met inachtneming van artikel 1.6.2 en 1.6.6 beperkt blijven tot vergoeding van directe schade en dan tot maximaal het bedrag van de voor die overeenkomst bedongen prijs (exclusief B.T.W.) met een maximum van Euro 250.000,-
(tweehonderdvijftigduizend), waarbij een reeks van samenhangende gebeurtenissen geldt als één gebeurtenis.

1.6.2. Indien de overeenkomst tevens uit een duurovereenkomst bestaat, met een looptijd van meer dan 1 (één) jaar en de aansprakelijkheid van Caseware vloeit voort uit deze duurovereenkomst, wordt de bedongen prijs gesteld op het totaal van de vergoedingen (exclusief B.T.W.) daadwerkelijk betaald door Opdrachtgever aan Caseware op basis van de duurovereenkomst voor 1 (één) jaar (zijnde het jaar waarin de schade zich heeft voorgedaan) met een maximum van Euro 250.000,- (tweehonderdvijftigduizend).

1.6.3. De totale aansprakelijkheid van Caseware voor schade door dood of lichamelijk letsel zal in geen geval meer bedragen dan Euro 1.000.000,- (één miljoen), waarbij een reeks van samenhangende gebeurtenissen geldt als één gebeurtenis.

1.6.4. Onder directe schade wordt uitsluitend verstaan:
a) redelijke kosten die Opdrachtgever zou moeten maken om de prestatie van Caseware aan de overeenkomst te laten beantwoorden; deze vervangende schade wordt echter niet vergoed indien de overeenkomst door of op vordering van
Opdrachtgever wordt ontbonden;
b) De redelijke kosten, gemaakt ter vaststelling van de oorzaak en de omvang van de schade;
c) De redelijke kosten, gemaakt ter voorkoming of beperking van schade, voor zover Opdrachtgever aantoont dat deze kosten hebben geleid tot beperking van schade.

1.6.5. Aansprakelijkheid van Caseware voor indirecte schade, daaronder begrepen gevolgschade, gederfde winst, gemiste besparingen, vernietiging of zoekraken van bestanden en/of gegevens, vertragingsschade, geleden verlies, schade veroorzaakt door het gebrekkig verschaffen van informatie en/of verlening van medewerking door Opdrachtgever, schade door bedrijfsstagnatie of vorderingen van derden op Opdrachtgever, is nadrukkelijk uitgesloten.

1.6.6. Buiten het in artikel 1.6.1 en 1.6.3 genoemd geval rust op Caseware geen enkele aansprakelijkheid voor schadevergoeding, ongeacht de grond waarop een actie tot schadevergoeding zou worden gebaseerd tenzij er sprake is van opzet of bewuste roekeloosheid.

1.6.7. De aansprakelijkheid van Caseware ontstaat slechts indien Opdrachtgever Caseware, onverwijld en deugdelijk, schriftelijk in
gebreke stelt, daarbij stellende een redelijke termijn ter zuivering van de tekortkoming en Caseware ook na die termijn toerekenbaar in de nakoming van zijn verplichtingen tekort blijft schieten. De ingebrekestelling dient een zo gedetailleerd mogelijke omschrijving van de tekortkoming te bevatten, zodat Caseware in staat is adequaat te reageren.

1.6.8. Voorwaarde voor het ontstaan van enig recht op schadevergoeding is steeds dat Opdrachtgever binnen 60 (zestig) dagen na het ontstaan van de schade Caseware daarvan schriftelijk per aangetekend schrijven op de hoogte stelt en daarbij die maatregelen treft waardoor de schade zoveel mogelijk wordt beperkt.

1.6.9. Opdrachtgever vrijwaart Caseware van alle aanspraken van derden wegens aansprakelijkheid als gevolg van een gebrek in een product, systeem dan wel dienst door Opdrachtgever aan een derde (af)geleverd en welk product, systeem dan wel dienst mede bestond uit hetgeen door Caseware is afgeleverd.

1.6.10. Caseware aanvaardt geen enkele aansprakelijkheid voor schade van welke aard dan ook, ontstaan door Derden Producten, die Caseware aan Opdrachtgever heeft afgeleverd. Indien mogelijk zal Caseware zijn rechten tot het vorderen van schadevergoeding bij de leverancier van het Derden Product in kwestie overdragen aan Opdrachtgever.

1.6.11. Caseware is niet aansprakelijk voor schade van welke aard dan ook die het gevolg is van het niet of niet-tijdig verstrekken van Support, Onderhoud en Garantie.

1.7. Overdracht

1.7.1. De tussen Caseware en Opdrachtgever gesloten overeenkomst en de daaruit voortvloeiende rechten en verplichtingen kunnen niet aan derden worden overgedragen zonder voorafgaande schriftelijke toestemming van Caseware.

1.7.2. Opdrachtgever geeft Caseware bij voorbaat het recht, zonder de uitdrukkelijke toestemming van Opdrachtgever nodig te hebben, om de gehele overeenkomst dan wel onderdelen daarvan over te dragen aan: a) moeder-, zuster- en/of dochtermaatschappijen;
b) een derde partij in het geval van fusie of overname van Caseware.

1.7.3. Indien dit geschiedt, zal Caseware Opdrachtgever hieromtrent informeren.

1.8. Toepasselijk Recht en Geschillenregeling

1.8.1. Op alle door Caseware met Opdrachtgever gesloten overeenkomsten is het Nederlandse recht van toepassing, tenzij partijen schriftelijk anders overeengekomen zijn. Partijen verklaren nadrukkelijk dat het Weens Koopverdrag niet van toepassing is.

1.8.2. Geschillen tussen partijen, die niet in overleg kunnen worden opgelost, zullen worden opgelost middels arbitrage van de Stichting Geschillenoplossing Organisatie en Automatisering (SGOA), volgens het arbitragereglement van de SGOA. Met wederzijdse goedkeuring van partijen kan eventueel voorafgaand aan de arbitrage getracht worden het geschil op te lossen middels andere door de SGOA aangeboden voorzieningen voor het oplossen van geschillen.

1.8.3. Indien de SGOA zich onbevoegd verklaart of indien partijen zulks gezamenlijk overeenkomen zullen geschillen worden
voorgelegd aan de daartoe bevoegde Nederlandse rechter te Arnhem.


2. SOFTWARE VOORWAARDEN

2.1. Gebruiksrecht Programmatuur

2.1.1. Caseware verleent Opdrachtgever een Licentie op de in de overeenkomst omschreven Producten.

2.1.2. Caseware brengt voor de Licentie aan Opdrachtgever de in de overeenkomst bepaalde vergoeding in rekening. Deze vergoeding kan een periodieke vergoeding (bijvoorbeeld jaarlijks of per maand) zijn. Ook kan Caseware een eenmalige vergoeding voor het eerste gebruik van de Producten in rekening brengen.

2.1.3. Het gebruiksrecht is beperkt tot het uitsluitend voor eigen gebruik aanwenden van de Producten voor het met Caseware overeengekomen aantal gebruikers. Elke gebruiker zal een ‘named user’ zijn. Dit betekent dat alleen de personen die door
Opdrachtgever worden opgegeven gebruik van het Product mogen maken. Alle ‘named users’ dienen werknemers van Opdrachtgever te zijn, tenzij uitdrukkelijk schriftelijk overeengekomen met Caseware.

2.1.4. Elke ‘named user’ is gerechtigd om voor eigen gebruik kopieën van de Producten te maken zolang deze kopieën alleen voor eigen gebruik zullen worden gebruikt.

2.1.5. Het gebruiksrecht voor softwareproducten is beperkt tot de Objectcode. Rechten op en de Sourcecodes zelf worden niet
verstrekt, tenzij uitdrukkelijk schriftelijk anders overeengekomen.

2.1.6. Het is Opdrachtgever verboden de Producten op welke wijze dan ook zelf en/of middels derden te kopiëren, dupliceren of wijzigen, zonder daaraan voorafgaand de schriftelijke toestemming van Caseware te hebben ontvangen.

2.1.7. Het is Opdrachtgever toegestaan voor doeleinden van beveiliging Back-ups te maken van de ter beschikking gestelde Producten.

2.1.8. Het gebruiksrecht op de Producten is niet overdraagbaar aan derden (onder derden vallen tevens moeder-, zuster- en/of dochtermaatschappijen van Opdrachtgever).

2.1.9. Opdrachtgever is niet bevoegd onder welke titel dan ook of op welke wijze dan ook de Producten ter beschikking te stellen aan derden (onder derden vallen tevens moeder-, zuster- en/of dochtermaatschappijen van Opdrachtgever).

2.1.10. ‘Reverse engineering’ of decompilatie van de Producten door Opdrachtgever is verboden, tenzij expliciet rechtens toegelaten.

2.1.11. Het gebruiksrecht is beperkt tot gebruik van de Producten op de configuratie (besturings- en netwerksystemen) die ondersteund wordt door Caseware.

2.1.12. Het recht tot gebruik van de Producten gaat in nadat betaling door Opdrachtgever heeft plaatsgevonden en aan de overige op Opdrachtgever rustende verplichtingen zijn voldaan.

2.1.13. Indien de overeenkomst eindigt, dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot gebruik van de Producten. Op het moment dat het recht tot gebruik van de Producten vervalt, is het Opdrachtgever niet langer toegestaan om gebruik van de Producten te maken en is Opdrachtgever verplicht, voor eigen rekening en risico, de Producten onmiddellijk te retourneren aan Caseware en eventuele kopieën daarvan te vernietigen.

2.1.14. De omvang van het gebruiksrecht op Derden Producten wordt bepaald door de Algemene Voorwaarden Derden zoals uiteengezet in artikel 6.2 . Voor zover in het voorgaande niet wordt afgeweken van de Algemene Voorwaarden Derden is het voorgaande van overeenkomstige toepassing.

2.2. Controles

2.2.1. Caseware is gerechtigd technische beperkingen en controlemechanismen in de Producten te verwerken om te voorkomen en/of te controleren dat het daadwerkelijke aantal gebruikers niet het aantal overeengekomen aantal gebruikers overschrijdt.

2.2.2. Voorts is Caseware gerechtigd, zolang Opdrachtgever gebruik maakt van de Producten, zelf dan wel middels een derde, onaangekondigd controles uit te voeren op de locaties waar de Producten gebruikt worden. Opdrachtgever zal hiertoe alle medewerking en toegang verstrekken. Indien Opdrachtgever medewerking dan wel de toegang aan Caseware weigert, is Caseware gerechtigd de overeenkomst met onmiddellijke ingang te beëindigen. Opdrachtgever is in dit geval niet langer gerechtigd tot het gebruik van de Producten en is verplicht tot teruggave van alle Producten en vernietiging van eventueel gemaakte kopieën binnen 30 (dertig) dagen op het eerste verzoek daartoe van Caseware.

2.2.3. Indien uit voornoemde controles dan wel anderszins blijkt dat het daadwerkelijke aantal gebruikers het aantal overeengekomen gebruikers overschrijdt, dient Opdrachtgever terstond het aantal ontbrekende gebruikerslicenties aan te schaffen. Verschuldigde bedragen voor de ontbrekende gebruikerslicenties zullen met terugwerkende kracht, tot het moment van de laatste aflevering van het eerder overeengekomen aantal gebruikers, aan Opdrachtgever in rekening worden gebracht.

2.3. Jaarlijkse licentieopgave

2.3.1. Jaarlijks kan Caseware een licentieopgave aan Opdrachtgever doen toekomen. Opdrachtgever is verplicht om de juistheid
van de licentieopgave te controleren, dan wel met juistheid in te vullen. Indien uit de licentieopgave blijkt dat het daadwerkelijke aantal gebruikers het aantal overeengekomen gebruikers overschrijdt, dient Opdrachtgever terstond het aantal ontbrekende gebruikerslicenties aan te schaffen. Indien Opdrachtgever het aantal overeengekomen gebruikerslicenties wenst te verlagen, dient Opdrachtgever dit tenminste negentig (90) dagen voor het eind van het kalenderjaar bij Caseware kenbaar te maken. Caseware zal de verlaging verwerken in de gebruikerslicentie.

2.4. Onderhoud

2.4.1. Het periodiek gebruiksrecht is inclusief Onderhoud op de Producten. Indien de overeenkomst eindigt dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot het verkrijgen van Onderhoud.

2.4.2. Onderhoud omvat het ter beschikking stellen van nieuwe versies en/of updates, met inbegrip van documentatie, van de aan Opdrachtgever gelicenseerde Producten die een kwalitatieve (b.v. fout herstel, aanpassing op basis van een wetswijziging) dan wel functionele verbetering van het ter beschikking gestelde Product inhouden. Caseware is niet verplicht om op actieve wijze Opdrachtgever op de hoogte te houden van eventuele nieuwe versies of updates.

2.4.3. Alle nieuwe updates worden via internet ter beschikking gesteld.

2.4.4. Caseware zal trachten om de functionaliteit van een Product ongewijzigd te laten bij het beschikbaar stellen van een nieuwe update.

2.4.5. Caseware is gerechtigd om eisen te stellen aan de configuratie die nodig is voor het gebruikmaken van het Onderhoud van de Producten. Opdrachtgever dient tevens te blijven voldoen aan de gestelde eisen. Indien en voor zolang Opdrachtgever hieraan niet voldoet, heeft Caseware het recht op beëindiging of ontbinding van de overeenkomst of opschorting van de uitvoering van de overeenkomst.

2.5. Support

2.5.1. Het periodiek gebruiksrecht is inclusief Support op de Producten. Indien de overeenkomst eindigt dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot het verkrijgen van Support.

2.5.2. Support omvat het geven van mondelinge (telefonische) en schriftelijke (e-mail) adviezen met betrekking tot vragen over de werking van de Producten.

2.5.3. Support omvat specifiek het naar beste vermogen opsporen en herstellen van Fouten in de ter beschikking gestelde Producten.

2.5.4. Opdrachtgever is verplicht Fouten onmiddellijk te melden aan Caseware. Opdrachtgever is verplicht actief alle gevraagde en niet gevraagde informatie, noodzakelijk voor het herstellen van Fouten, te verstrekken aan Caseware.

2.5.5. Binnen drie (3) werkdagen nadat Opdrachtgever een Fout heeft gemeld aan Caseware, zal Caseware aanvangen met de behandeling daarvan.

2.5.6. Caseware zal uitsluitend Onderhoud en Support verstrekken op de meest recente updates van de Producten. Caseware is naar eigen inzicht gerechtigd Support te verstrekken op oudere versies, releases, etc. van de Producten.


2.6. Uitzonderingen Onderhoud en Support

2.6.1. Onderhoud en/of Support omvat niet het volgende:
a) het ter beschikking stellen van upgrades die een functionele verbetering inhouden. Voor het verkrijgen van een upgrade dient Opdrachtgever een nieuwe overeenkomst met Caseware aan te gaan;
b) het aanpassen van Producten op basis van de wensen van Opdrachtgever. Deze aanpassingen vallen onder Maatwerk;
c) inrichtingswerkzaamheden, zoals het vastleggen van lay-outs, reportoverzichten, jaarsheets, inrichting van rekenschema’s, boekhoudkundige vraagstukken, importdefinities en koppelingen met programmatuur en/of templates van derden; d) werkzaamheden op locatie.

2.6.2. Caseware is gerechtigd Onderhoud en/of Support te weigeren indien:
a) de Producten afgeleverd door Caseware of de omgeving waarin ze opereren op welke wijze dan ook zijn gewijzigd door
Opdrachtgever, zonder de schriftelijke toestemming van Caseware;
b) Onderhoud en/of Support noodzakelijk is als gevolg van foutief gebruik van de Producten dan wel als gevolg van
oorzaken gelegen buiten de Producten;
c) zich omstandigheden voordoen die een gevaar opleveren voor de veiligheid van werknemers van Caseware dan wel
derden waarvan Caseware gebruikmaakt;
d) Opdrachtgever nieuwe versies of updates weigert te installeren die door Caseware aan Opdrachtgever zijn
aangeboden.

2.7. Maatwerk

2.7.1. Alle opdrachten die deels dan wel geheel uit Maatwerk bestaan, worden op basis van Fixed price of Nacalculatie afgerekend. Alle maatwerkopdrachten worden op locatie van Caseware uitgevoerd.

2.7.2. Partijen zullen schriftelijk specificeren welk maatwerkproduct ontwikkeld zal worden en op welke wijze dit zal geschieden. Caseware zal de maatwerkproductontwikkeling met zorg uitvoeren op basis van de door Opdrachtgever te verstrekken gegevens, met de juistheid, volledigheid en consistentie waarvoor Opdrachtgever instaat.

2.7.3. Caseware zal voor (af)levering het Maatwerk testen op een technische en correcte werking. Opdrachtgever is verantwoordelijk voor het functionele en kwantitatieve testen van Maatwerk.

2.7.4. Indien mogelijk, biedt Caseware Opdrachtgever de mogelijkheid om Support op het Maatwerk af te nemen. Support op het Maatwerk geschiedt op basis van Nacalculatie.

2.7.5. Intellectuele eigendomsrechten, industriële eigendomsrechten dan wel overige rechten van Maatwerk blijven te allen tijde
bij Caseware berusten, zoals omschreven in artikel 8.1.

2.8. Installatie en Implementatie

2.8.1. Opdrachtgever is verantwoordelijk voor dat hetgeen is afgeleverd op een juiste wijze geïnstalleerd wordt, tenzij anders afgesproken. Uitsluitend indien dat schriftelijk is overeengekomen, zal Caseware de Producten installeren en/of implementeren, dan wel doen installeren en/of implementeren.

2.8.2. Alvorens tot installatie en/of implementatie kan worden overgegaan, zal Opdrachtgever er op zijn kosten voor zorgdragen dat aan alle door of middels Caseware opgegeven condities is voldaan, teneinde een succesvolle installatie en/of implementatie te bewerkstelligen.

2.8.3. Opdrachtgever zal ervoor zorgdragen en is er volledig verantwoordelijk voor dat de vereiste Algemene Voorwaarden Derden verkregen zijn om de installatie rechtmatig te laten plaatsvinden.

2.8.4. Indien door toedoen van Opdrachtgever de installatie en/of implementatie niet binnen de overeengekomen tijd heeft kunnen plaatsvinden, zal Opdrachtgever betalingen verrichten alsof de installatie en/of implementatie heeft plaatsgevonden, onverminderd de verplichtingen van Caseware om op een opnieuw vast te stellen tijdstip te installeren en/of te implementeren.

2.9. Back-ups

2.9.1. Opdrachtgever is te allen tijde volledig verantwoordelijk voor het genereren van Back-ups. Onder geen enkele omstandigheid zal dit de verantwoordelijkheid zijn van Caseware. In geen geval is Caseware verantwoordelijk voor het verlies van gegevens, zelfs als dit het gevolg is van Fouten in de Producten.

2.10. Adviezen/Werkzaamheden

2.10.1. Alle Producten die als adviezen kunnen worden aangemerkt dan wel een adviserend karakter hebben, zoals doch niet beperkt tot Support en Consultancy, zullen uitsluitend naar beste weten en kunnen worden verstrekt.

2.10.2. Caseware is niet verantwoordelijk en/of aansprakelijk indien de werkzaamheden die voortvloeien uit het advies tot gevolg hebben dat een project van Opdrachtgever niet binnen het vastgestelde budget, de vastgestelde tijd en eventuele andere vooraf vastgestelde voorwaarden kan worden volbracht.

2.10.3. Caseware zal adviezen geven op basis van door Caseware aangegeven randvoorwaarden en informatie verkregen van Opdrachtgever zoals vermeld in artikel 1.4. Indien blijkt dat niet alle relevante informatie reeds verkregen was en/of indien zich andersoortige problemen en/of inzichten mochten voordoen, zoals doch niet beperkt tot incompatibilitieitsproblemen (producten die onverenigbaar zijn met elkaar), kan het gegeven advies aan deze nieuwe situatie worden aangepast.

2.10.4. Alle werkzaamheden, Onderhoud, Support dan wel andere diensten, zullen in de regel ononderbroken en op Werkdagen en onder normale arbeidsomstandigheden worden uitgevoerd.

2.10.5. Voor elke onafgebroken periode waarin Caseware voor minder dan 3 (drie) uur werkzaamheden op een locatie anders dan bij Caseware verricht, is Caseware gerechtigd minimaal 3 (drie) uur in rekening te brengen. Van een onafgebroken periode is sprake indien de tijd waarin geen werkzaamheden worden verricht, tussen de ene periode en de volgende periode waarin wel werkzaamheden worden verricht, niet meer dan 1 (één) uur bedraagt.

2.10.6. Werkzaamheden verricht buiten Werkdagen worden aangemerkt als overwerk. Bij overwerk voor of na Werkdagen, in het weekend en op feestdagen wordt het dan geldende tarief vermeerderd met een toeslag van 100%.

2.10.7. Slechts indien dit schriftelijk uitdrukkelijk is overeengekomen, is Caseware gehouden bij de uitvoering van werkzaamheden tijdige en verantwoord gegeven aanwijzingen van Opdrachtgever op te volgen. Caseware is niet verplicht aanwijzingen op te volgen die de inhoud of omvang van de overeengekomen werkzaamheden wijzigen of aanvullen; indien echter dergelijke aanwijzingen worden opgevolgd, zullen de desbetreffende werkzaamheden worden vergoed op basis van Nacalculatie.


3. AFLEVERING

3.1. (Leverings)termijn

3.1.1. Alle door Caseware eventueel genoemde en voor Caseware geldende (leverings)termijnen zijn naar beste weten vastgesteld op grond van de gegevens die aan Caseware bekend zijn gemaakt en zullen zoveel mogelijk in acht worden genomen.

3.1.2. (Leverings)termijnen worden derhalve niet beschouwd als fatale termijnen waarbinnen afgeleverd dient te worden, maar als termijnen waarbinnen Caseware naar zijn beste inspanningen zal streven hetgeen overeengekomen is af te leveren. Indien de mogelijkheid bestaat dat enige termijn overschreden gaat worden, zullen Caseware en Opdrachtgever zo spoedig mogelijk in overleg treden over een nieuwe termijn.

3.1.3. De overschrijding van een eventueel geldende (leverings)termijn door Caseware behelst nimmer een toerekenbare tekortkoming van Caseware. Caseware aanvaardt onder geen enkele omstandigheid aansprakelijkheid indien een (leverings)termijn overschreden mocht worden.

3.2. Fouten

3.2.1. Onder Fout(en) wordt verstaan het niet voldoen aan de door Caseware schriftelijk vastgestelde functionele specificaties en, ingeval van het ontwikkelen van Maatwerk Producten, aan de uitdrukkelijk schriftelijk overeengekomen functionele specificaties. Van een Fout is alleen sprake indien deze kan worden aangetoond en kan worden gereproduceerd.
Opdrachtgever is gehouden van mogelijke Fouten onverwijld melding aan Caseware te maken.

3.2.2. Ieder recht op herstel van Fouten vervalt indien de verstrekte Producten door Opdrachtgever in welke vorm of op welke
wijze dan ook zijn gewijzigd.

3.2.3. Herstel van Fouten zal plaatsvinden op een door Caseware aangewezen locatie. Caseware is gerechtigd om tijdelijke oplossingen, noodoplossingen, omwegen en/of overige probleembeperkende maatregelen te implementeren.

3.2.4. Acceptatie van de Producten mag niet worden onthouden op andere gronden dan die, welke verband houden met de tussen partijen uitdrukkelijk overeengekomen specificaties en voorts niet wegens het bestaan van kleine Fouten die operationele of productieve ingebruikname van de Producten redelijkerwijs niet in de weg staan.

3.3. Garantie

3.3.1. Caseware staat er niet voor in dat de aan de Klant te beschikking gestelde Programmatuur geschikt is voor het feitelijke en beoogde gebruik door de Klant. Caseware garandeert evenmin dat de Programmatuur zonder onderbreking, Fouten of gebreken zal werken of dat steeds alle Fouten en gebreken worden verholpen.

3.3.2. Caseware zal zich naar beste vermogen ervoor inspannen Fouten in de Programmatuur binnen een redelijke termijn te herstellen overeenkomstig de met de Klant te maken afspraken. Caseware zal volgens haar gebruikelijke tarieven de kosten van herstel in rekening brengen.

3.3.3. Caseware is nimmer gehouden tot herstel van verminkte of verloren gegane gegevens.


4. SOFTWARE AS A SERVICE (SAAS)

4.1. SaaS Algemeen

4.1.1. Indien de Producten worden aangeboden als SaaS, gelden de volgende voorwaarden.

4.1.2. In het kader van de toegang tot en het gebruik van de Producten, beschikt Opdrachtgever direct of indirect over apparatuur en programmatuur die voldoet aan de door Caseware vastgestelde en aan Opdrachtgever direct of indirect medegedeelde normen en/of eisen. Opdrachtgever dient tevens te blijven voldoen aan de in dit lid gestelde voorwaarden. Indien en voor zolang apparatuur en/of programmatuur hieraan niet voldoen, wordt de op Caseware rustende verplichting tot verschaffen van toegang tot de Producten en het gebruik ervan door Caseware opgeschort.

4.1.3. Opdrachtgever is verplicht aanwijzingen van Caseware omtrent de SaaS op te volgen.

4.1.4. Caseware is gerechtigd om logfiles en dergelijke in te zien met als doel het gebruik van de SaaS te analyseren. De resultaten van een dergelijke analyse zullen niet aan derden (onder derden vallen niet de aan Caseware verbonden moeder- en/of dochtermaatschappijen) ter beschikking worden gesteld. Dit geldt niet voor cijfers en data aangaande het gebruik van de SaaS die niet direct herleidbaar zijn tot het gebruik van Opdrachtgever.

4.1.5. Indien Opdrachtgever een Storing constateert, dient dit onmiddellijk te worden gemeld bij Caseware. Na melding van een Storing door Opdrachtgever zal Caseware die maatregelen nemen die leiden c.q. mogelijkerwijs kunnen leiden tot herstel.

4.1.6. De kosten voor het opheffen van de Storing komen voor rekening van Opdrachtgever indien blijkt dat de oorzaak van de Storing het gevolg is van zijn onoordeelkundig gebruik dan wel te wijten is aan zijn handelen of nalaten in strijd met de overeenkomst.

4.1.7. Caseware stelt Opdrachtgever van tevoren op de hoogte van voorgenomen Onderhoud voor wat betreft de SaaS, indien dit Onderhoud leidt tot problemen met betrekking tot het verkrijgen van toegang tot de SaaS dan wel het niet-beschikbaar zijn van de SaaS. In dat geval zal Onderhoud zo veel mogelijk plaatsvinden van 00.00 tot 06.00 uur lokale tijd. Overig Onderhoud zal plaatsvinden gedurende Werkdagen.

4.2. SaaS Abonnement

4.2.1. De SaaS wordt aangeboden op basis van een Abonnement en wordt aangegaan voor ten minste een tijdsduur van 12 (twaalf) maanden.

4.2.2. Indien het Abonnement niet dan wel niet-tijdig door Opdrachtgever wordt opgezegd, vindt voortzetting van het Abonnement plaats telkenmale voor de duur van 1 (één) jaar.

4.3. Verplichtingen Caseware SaaS-service

4.3.1. Caseware draagt zorg voor de ter beschikking stelling van SaaS. Caseware zal, naar beste vermogen en voor zover beïnvloedbaar door Caseware, streven naar een nader aan te geven beschikbaarheidspercentage.

4.3.2. Het genoemde percentage wordt gemeten over een kalenderjaar. De tijd voor Onderhoud is hierin niet begrepen.

4.3.3. Caseware garandeert onder andere niet dat de telefoonlijnen, het Internet en/of andere netwerken optimaal gebruik en toegang bieden.

4.3.4. Caseware heeft geen verplichtingen ten aanzien van de beschikbaarheid, betrouwbaarheid dan wel andere performanceeisen ten aanzien van telefoonlijnen, het Internet en/of andere netwerken en de daaruit voortvloeiende voorzieningen.

4.3.5. Caseware zal er naar streven alle nuttige en nodige maatregelen te treffen om de goede werking en de continuïteit van de SaaS te verzekeren. Caseware maakt gebruik van de in de markt meest recente en in de markt meest gangbare virusprotectie-programma’s.

4.3.6. Caseware zal streven naar een naar de stand der techniek voldoende fysieke en logische beveiliging tegen onrechtmatige toegang door derden tot de door Caseware gebruikte computerapparatuur en computerprogramma’s en/of opgeslagen Procesdata in het kader van de in de overeenkomst overeengekomen voorziening(en).

4.4. Browser

4.4.1. SaaS is toegankelijk voor Opdrachtgever middels een browser. De browsers waarvoor de SaaS bij het totstandkomen van de overeenkomst is geoptimaliseerd zullen, door Caseware nader kenbaar worden gemaakt.

4.4.2. Caseware is niet verplicht de toegang tot de SaaS middels de bedoelde browsers optimaal te houden. Caseware is gerechtigd, zonder tot enige vorm van (schade)vergoeding gehouden te zijn, wijzigingen aan te brengen in de SaaS die invloed kunnen hebben op de door Opdrachtgever gehanteerde en/of door Caseware geadviseerde browsers.

4.5. Gebruik van Identificatiegegevens

4.5.1. Caseware zal Identificatiegegevens uitsluitend aan Opdrachtgever ter beschikking stellen voor gebruik van Producten. Opdrachtgever zal zorgvuldig omgaan met deze Identificatiegegevens. Opdrachtgever zal bij verlies, diefstal en/of andere vormen van onrechtmatig gebruik Caseware hiervan in kennis stellen, zodat partijen passende maatregelen kunnen nemen.

4.5.2. Opdrachtgever draagt alle verantwoordelijkheid, aansprakelijkheid en kosten veroorzaakt door het gebruik van de Identificatiegegevens, gebruikt en/of verspreid door Opdrachtgever. In geen geval is Caseware aansprakelijk voor het misbruik en/of onrechtmatig gebruik van de Identificatiegegevens.

4.5.3. Indien redelijkerwijs kan worden vermoed dat misbruik of onrechtmatig gebruik is gemaakt van de Identificatiegegevens van Opdrachtgever, kan Caseware Opdrachtgever aanwijzingen geven, die uitgevoerd dienen te worden.

4.5.4. Indien is vastgesteld dat misbruik is gemaakt van de Identificatiegegevens dan wel dat Opdrachtgever geen gehoor heeft gegeven aan de aanwijzingen als bedoeld in artikel 4.5.3, is Opdrachtgever direct in verzuim.

4.6. Wijzigingen in de SaaS-service

4.6.1. Caseware is gerechtigd na schriftelijke aankondiging met inachtneming van een redelijke termijn en zonder enige vergoeding aan Opdrachtgever verschuldigd te zijn, tot het aanbrengen van toevoegingen en/of wijzigingen in de SaaS voor wat betreft doch niet beperkt tot: A. toegangsprocedures, zoals:
– procedures betrekking hebbende op operationele regels; – beveiligingseisen.
B. het wijzigen van een derde provider/toeleverancier, locatie, hardware, programmatuur en overige faciliteiten van belang voor het ter beschikking stellen van SaaS.

4.6.2. Indien de wijzigingen een aantoonbare en dermate grote negatieve verandering tot gevolg hebben op de werkwijze van Opdrachtgever’s onderneming en/of de functionaliteit van SaaS mag Opdrachtgever, na eerst daartoe de achteruitgang op schrift te hebben aangetoond, Caseware schriftelijk verzoeken tot het aanbieden van een alternatief. Indien Caseware dan geen redelijk alternatief biedt, heeft Opdrachtgever het recht het gebruik van SaaS te beëindigen, zonder dat Caseware tot enige schadevergoeding ter zake dan wel restitutie van reeds betaalde gelden is gehouden.

4.7. Dataverkeer van Opdrachtgever

4.7.1. Opdrachtgever is verantwoordelijk voor de inhoud van dataverkeer afkomstig van Opdrachtgever. Voor zover van
toepassing geldt de gedragscode, zoals uiteengezet in artikel 4.9, voor Opdrachtgever en zijn gebruikers.

4.7.2. Opdrachtgever vrijwaart en houdt Caseware schadeloos voor iedere vorm van claim, aanklacht of geding van een derde in verband met (de inhoud van) het Dataverkeer of de informatie afkomstig van Opdrachtgever.

4.7.3. Procesdata blijft de (intellectuele) eigendom van Opdrachtgever. Opdrachtgever verleent aan Caseware, om niet, het eeuwigdurende gebruiksrecht en bewerkingsrecht van Procesdata. Procesdata kan alleen aan derden ter beschikking worden gesteld wanneer deze niet direct herleidbaar is tot Opdrachtgever.

4.7.4. Procesdata wordt in beginsel zolang de overeenkomst voortduurt bewaard. Na het einde van de overeenkomst is Caseware niet gehouden tot het bewaren van Procesdata.

4.7.5. Alle kosten verbonden aan het overzetten van Procesdata en/of overige data op verzoek van Opdrachtgever naar een andere applicatie zijn volledig voor rekening van Opdrachtgever.

4.8. Persoonsgegevens

4.8.1. Opdrachtgever is ‘verantwoordelijke’ in de zin van de Algemene Verordening Gegevensbescherming (AVG) en daarmee verantwoordelijk voor de bescherming van (persoons)gegevens die worden verzonden dan wel bewerkt en/of verwerkt door de apparatuur en/of programmatuur van Caseware ten behoeve van Opdrachtgever.

4.8.2. Caseware is ‘verwerker’ in de zin van de Algemene Verordening Gegevensbescherming (AVG). Caseware zal zich als ‘verwerker’ houden aan alle relevante verplichtingen van de Algemene Verordening Gegevensbescherming (AVG) die op haar van toepassing zijn.

4.9. Gedragscode

4.9.1. Er dient op verantwoorde wijze gebruik te worden gemaakt van de SAAS-service en/of de overige aangeboden faciliteiten.
Het is verboden de SAAS-service en/of de overige aangeboden faciliteiten op dergelijke wijze te gebruiken waardoor zich: a. beschadigingen kunnen voordoen in de systemen van Caseware en/of derden;
b. verstoringen in het gebruik kunnen voordoen.

4.9.2. Het is verboden om de SAAS-service en/of overige aangeboden faciliteiten voor illegale praktijken te benutten en/of in strijd met de overeenkomst. Hieronder vallen onder andere de volgende handelingen en gedragingen:
a) het inbreuk maken op de rechten van derden of het mogelijk maken inbreuk te plegen op de rechten van derden, zoals doch niet beperkt tot intellectuele eigendomsrechten en privacy rechten;
b) het niet voldoen aan de geldende wetgeving en/of overige regelgeving ter zake;
c) spamming (het ongevraagd verspreiden (of thans voor derden mogelijk te maken) van reclameboodschappen en overige mededelingen);

4.9.3. Caseware behoudt zich het recht voor, naar zijn eigen oordeel, indien daartoe genoodzaakt krachtens de wet of rechterlijke uitspraak en/of indien een derde Caseware erop wijst en/of het vermoeden daartoe bestaat dat middels de SAAS-service inbreuk wordt gemaakt op rechten van een derde, in strijd wordt gehandeld met hetgeen in de Algemene Voorwaarden Caseware en/of de overeenkomst bepaald en de daaruit voortvloeiende verplichtingen ter zake niet, niet behoorlijk of niet volledig worden nagekomen, het gebruik van de SAAS-service en/of de overige aangeboden faciliteiten buiten gebruik te stellen, de desbetreffende informatie te verwijderen en/of zijn verplichtingen op te schorten, dit totdat aan de verplichtingen voldaan zijn.

4.9.4. Indien de ernst van het handelen en/of niet handelen van Opdrachtgever dit rechtvaardigt en/of deze worden voortgezet ondanks de maatregelen van en/of ten behoeve van Caseware, zoals uiteengezet in artikel 4.9 heeft Caseware het recht de overeenkomst te ontbinden, zonder dat Caseware tot enige schadevergoeding ter zake dan wel tot restitutie van reeds betaalde gelden is gehouden.


5. CURSUSSEN

5.1. Aanmelding

5.1.1. Aanmelding tot deelname aan een Cursus dient uiterlijk 2 (twee) weken voor aanvang van de Cursus te geschieden. Indien de gewenste Cursus is volgeboekt, zal daarover een mededeling worden gedaan en een alternatieve datum worden voorgesteld.

5.1.2. Caseware verzendt direct na ontvangst van de aanmelding een schriftelijke bevestiging van de voor Opdrachtgever geplande Cursus. Voor aanmeldingen die mondeling zijn geschied, wordt de opdrachtbevestiging geacht de aanmelding juist en volledig weer te geven, behoudens schriftelijk bezwaar binnen 3 (drie) Werkdagen.

5.1.3. Cursussen worden verstrekt tegen de dan geldende Cursustarieven. De Cursustarieven zijn inclusief de kosten van het lesmateriaal. Caseware is gerechtigd de door Caseware gemaakte kosten voor onder andere de huur van de Cursusruimte in rekening te brengen.

5.1.4. Facturatie vindt uiterlijk twee weken voor aanvang van de Cursus plaats. Betaling dient in ieder geval twee (2) dagen voor aanvang van de Cursus aan Caseware voldaan te worden.

5.2. Annulering, Vervanging

5.2.1. Caseware behoudt zich het recht voor een Cursus wegens gebrek aan het vereiste aantal inschrijvingen te annuleren. Opdrachtgever zal in beginsel uiterlijk 1 (één) week voor aanvang van de Cursus over een dergelijke annulering bericht ontvangen. Eventueel reeds betaalde Cursuskosten zullen worden gerestitueerd. Indien er onvoldoende deelnemers voor een Cursus zijn, kan Opdrachtgever beslissen toch deel te nemen aan de Cursus tegen een hogere Cursusprijs. Een en ander zal in overleg worden besproken.

5.2.2. Indien Opdrachtgever annuleert tot 7 (zeven) dagen voor aanvang van de Cursus, wordt 50% van de verschuldigde Cursuskosten in rekening gebracht. Indien Opdrachtgever 7 (zeven) dagen of korter voor aanvang, of na aanvang van de
Cursus annuleert, behoudt Caseware zich het recht voor 100% van de verschuldigde Cursuskosten in rekening te brengen.


5.3. Uitvoering

5.3.1. Caseware zal alles in het werk stellen om de Cursus conform het gepubliceerde rooster te verzorgen, maar aanvaardt geen enkele aansprakelijkheid indien een Cursus als gevolg van bijzondere omstandigheden geen doorgang kan vinden of moet worden onderbroken. In een dergelijk geval zal Caseware er in redelijkheid naar streven om de Cursus eventueel op een later tijdstip te verzorgen, c.q. te voltooien. Indien dit niet mogelijk blijkt te zijn, zullen reeds betaalde Cursuskosten naar rato worden gerestitueerd.

5.4. Besloten Cursussen

5.4.1. Besloten Cursussen zijn voor Opdrachtgever verzorgde Cursussen, waaraan uitsluitend wordt deelgenomen door Opdrachtgever. Besloten Cursussen kunnen zowel op locatie van Caseware als op locatie van Opdrachtgever verzorgd worden. Besloten Cursussen worden gegeven op basis van nader overeen te komen voorwaarden.

5.5. Weigering Deelnemer

5.5.1. Caseware behoudt zich het recht voor een deelnemer de toegang tot de Cursus te weigeren:
a) indien verschuldigde bedragen nog niet geheel en/of tijdig zijn voldaan voor aanvang van de Cursus;
b) uit concurrentieoverwegingen dan wel andere voor Caseware redelijke gronden.


6. DERDEN PRODUCTEN

6.1. Derden Producten

6.1.1. Caseware is gerechtigd Derden Producten te verstrekken dan wel Derden Producten te betrekken bij het vervullen van zijn verplichtingen voortvloeiende uit de overeenkomst. Caseware is niet verantwoordelijk voor Derden Producten, tenzij schriftelijk anders overeengekomen.

6.1.2. Indien Caseware Derden Producten levert aan Opdrachtgever, dan zijn naast deze Algemene Voorwaarden Caseware tevens de Algemene Voorwaarden Derden van toepassing op de overeenkomst.

6.1.3. Caseware levert rechten op Derden Producten onder de voorwaarden als omschreven in de Algemene Voorwaarden Derden.

6.1.4. Met betrekking tot afgeleverde Derden Producten verzorgt Caseware:
a) De service op Derden Producten, onder maximaal dezelfde voorwaarden die worden weergegeven in de Algemene Voorwaarden Derden.
b) De Garantie voor de termijn en onder maximaal dezelfde voorwaarden als weergegeven in de Algemene Voorwaarden Derden.

6.2. Algemene Voorwaarden Derden

6.2.1. Algemene Voorwaarden Derden die in deze Algemene Voorwaarden Caseware van toepassing worden verklaard, zullen, indien beschikbaar bij Caseware, uitsluitend op verzoek worden toegezonden. De Algemene Voorwaarden Derden zullen in hetzelfde formaat en dezelfde taal ter beschikking worden gesteld zoals Caseware deze heeft ontvangen.

6.2.2. De Algemene Voorwaarden Caseware treden in rangorde boven de Algemene Voorwaarden Derden tenzij anders aangegeven. Bij strijd tussen de Algemene Voorwaarden Caseware en de Algemene Voorwaarden Derden, kan Caseware de desbetreffende strijdige bepalingen in de Algemene Voorwaarden Derden buiten toepassing verklaren dan wel van toepassing verklaren.


7. PRIJZEN/BETALINGEN

7.1. Prijzen en Betalingen

7.1.1. Alle prijzen zijn exclusief B.T.W. en exclusief eventuele andere heffingen die door de overheid worden opgelegd. De verschuldigde bedragen zullen inclusief B.T.W. en inclusief eventuele heffingen van overheidswege in rekening worden gebracht.


7.1.2. De tussen Caseware en Opdrachtgever overeengekomen prijzen zijn onder meer gebaseerd op de kosten van salarissen,
sociale lasten, materialen, en reis- en verblijfkosten etc., alsmede de wisselkoers tussen de gehanteerde valuta, zoals deze geldt op het moment van het sluiten van de overeenkomst. Caseware is gerechtigd ingeval van wijziging van een of meer kostenposten en/of wijziging van de wisselkoers, de prijzen aan deze wijziging(en) aan te passen. Caseware is in ieder geval gerechtigd om een prijswijziging op de licentievergoeding jaarlijks door te voeren op basis van het door CBS berekende CPI (Consumentenprijsindex), zoals gepubliceerd in november van het kalenderjaar.

7.1.3. In alle gevallen zal Caseware Opdrachtgever de mogelijkheid bieden om kennis te nemen van eventuele prijswijzigingen. Indien Opdrachtgever niet instemt met een prijswijziging is Opdrachtgever slechts gerechtigd de overeenkomst te beëindigen met ingang van de datum dat de prijswijziging van kracht zal zijn, indien de totale prijsverhoging gedurende 1 (één) jaar het door het CBS gepubliceerde inflatiecijfer van het actuele jaar (dan wel het voorafgaande jaar voor prijsverhogingen aangekondigd voor het volgende jaar) met meer dan 10% overschrijdt.

7.2. Fixed Price

7.2.1. Bij een Fixed Price afspraak worden de werkzaamheden tegen een van tevoren overeengekomen bedrag verricht.

7.3. Nacalculatie

7.3.1. Indien afrekening op basis van Nacalculatie zal plaatsvinden, betekent dit dat -alvorens Caseware aanvangt met de overeengekomen werkzaamheden- een globale inschatting kan worden gemaakt van de te verwachten kosten. Na afloop van de te verrichten werkzaamheden zullen alle daadwerkelijk gemaakte kosten, die verband houden met de werkzaamheden, in rekening worden gebracht. Opdrachtgever is zich er derhalve van bewust dat de mogelijkheid bestaat dat de eerder vastgestelde inschatting lager kan zijn dan de daadwerkelijk gemaakte kosten. Indien vooraf geen wijze van afrekening is afgesproken zullen werkzaamheden worden verricht op basis van Nacalculatie.

7.4. Betalingstermijn

7.4.1. Caseware zal de door Opdrachtgever verschuldigde bedragen deugdelijk gespecificeerd aan Opdrachtgever in rekening brengen. Opdrachtgever zal verschuldigde bedragen binnen 30 (dertig) dagen na factuurdatum betalen zonder tot enige aftrek, schuldvergelijking of verrekening gerechtigd te zijn dan rechtens toegelaten.

7.4.2. Tenzij anders overeengekomen zijn de volgende betalingstermijnen van toepassing op Opdrachtgever voor projecten die langer dan vier weken duren:
a) eerste termijn, 10% van het verschuldigde bedrag dient als voorschot te worden voldaan;
b) tweede termijn, 40% van het verschuldigde bedrag dient te worden voldaan op het moment dat de overeenkomst voor de helft is nagekomen;
c) derde termijn, 40% van het verschuldigde bedrag dient direct na de aflevering te worden voldaan;
d) vierde termijn, 10% dan wel het restant van het verschuldigde bedrag dient direct na de acceptatie te worden voldaan.

7.4.3. Caseware heeft het recht zijn werkzaamheden en overige verplichtingen op te schorten, totdat algehele betaling heeft plaatsgevonden, onverminderd de gehoudenheid van Opdrachtgever om aan zijn verplichtingen te voldoen.


8. INTELLECTUELE EIGENDOMSRECHTEN

8.1. Rechten van Caseware en Opdrachtgever

8.1.1. Caseware of diens toeleveranciers heeft het exclusieve recht de Producten verder te ontwikkelen en het gebruik daarvan
middels licenties aan derden ter beschikking te stellen.

8.1.2. Voor elke opdracht door Caseware uitgevoerd waar en wanneer dan ook, ongeacht of er sprake is van de aflevering van een bestaand Product dan wel een nog te ontwikkelen Product, blijven alle daaruit voortvloeiende intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten bij Caseware of diens toeleverancier berusten.

8.1.3. Opdrachtgever erkent dat alle huidige en toekomstige intellectuele eigendomsrechten, industriële eigendomsrechten, andere rechten en de registratie en/of aanvraag van voornoemde rechten en/of gelijksoortige rechten voor de gehele termijn en eventuele verlengingen dan wel vernieuwingen daartoe nu of in de toekomst voor altijd wereldwijd aan Caseware zullen toekomen dan wel zullen worden overgedragen.

8.1.4. Het is Opdrachtgever niet toegestaan enige aanduiding omtrent intellectuele eigendomsrechten, industriële eigendomsrechten, andere rechten, merken en handelsnamen uit de Producten te verwijderen of te wijzigen, dan wel door een derde dergelijke handelingen te laten verrichten.

8.1.5. De intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten van een Product, dan wel een gedeelte daarvan, kunnen slechts middels schriftelijke akte overgedragen worden aan Opdrachtgever indien Caseware deze rechten heeft.

8.1.6. Indien Caseware, Opdrachtgever dan wel derden functionele verbeteringen dan wel andere wijzigingen in de Producten aanbrengen, blijven de op de verbeterde dan wel gewijzigde Producten rustende intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten in casu ongewijzigd bij Caseware berusten dan wel de derde rechthebbende. Indien voornoemde rechten niet bij Caseware dan wel een derde rechthebbende berusten, zal Opdrachtgever kosteloos zorgdragen voor de overdracht van voornoemde rechten aan Caseware dan wel de derde rechthebbende.

8.1.7. Caseware behoudt zich alle intellectuele eigendomsrechten, industriële eigendomsrechten en overige rechten voor met betrekking tot het Cursusmateriaal dat en/of de documentatie die worden verstrekt. Het is Opdrachtgever nadrukkelijk niet toegestaan dit op enigerlei wijze te vermenigvuldigen, aan derden af te staan of in bruikleen te geven. Opdrachtgever dient ervoor zorg te dragen dat zijn werknemers en/of derden aan voornoemde verplichtingen zullen voldoen.

No items found.

See what your
audit workflow looks like

with Ai built in.
Get in touch