The Caseware Legal page provides centralized access to Caseware’s legal policies, agreements, and compliance resources. Explore important information related to privacy, security, AI, accessibility, and product usage in one place.

Welkom bij Caseware Legal
Bekijk onze juridische informatiebronnen om meer te weten te komen over ons beleid, onze overeenkomsten en onze nalevingsverplichtingen. Ons juridisch beleid is bedoeld om transparantie te bevorderen, de rechten van onze klanten en partners te beschermen en de voorwaarden uit te leggen die van toepassing zijn op het gebruik van onze producten en diensten.
Door onze website, platforms, producten en diensten te bezoeken of te gebruiken, erkent u en stemt u ermee in dat uw gebruik onderworpen is aan de toepasselijke juridische voorwaarden, bepalingen en beleidsregels waarnaar op deze pagina wordt verwezen.
Wij kunnen deze beleidsregels van tijd tot tijd bijwerken om wijzigingen in onze producten en diensten, onze bedrijfsactiviteiten, onze informatiebeveiligingspraktijken en om te voldoen aan toepasselijke wetgeving en best practices weer te geven.
Als u op deze pagina niet kunt vinden wat u zoekt, of als u andere vragen of opmerkingen heeft, kunt u contact opnemen met het juridische team via legal@caseware.com.
BELEID INZAKE HET GEBRUIK VAN API’s BIJ CASEWARE
Laatst bijgewerkt: 13 mei 2026
1. Introductie
Caseware biedt applicatieprogramma-interfaces (“API’s“) aan als onderdeel van bepaalde Producten en Diensten (gezamenlijk het “Caseware-aanbod“ zoals gedefinieerd in de Raamovereenkomst voor Producten en Diensten), waarmee klanten bepaalde functionaliteiten binnen de Caseware-omgeving kunnen integreren en automatiseren. Dit beleid inzake het gebruik van API’s beschrijft het toegestane en verboden gebruik van de API’s om de beveiliging, de stabiliteit van het platform, de merkintegriteit en een duidelijke rolverdeling te waarborgen.
Dit beleid vormt een aanvulling op de Raamovereenkomst voor Producten en Diensten van Caseware en alle toepasselijke bestelbonnen. In geval van tegenstrijdigheid tussen dit beleid en de Raamovereenkomst voor Producten en Diensten, prevaleren de bepalingen van de Raamovereenkomst voor Producten en Diensten.
2. Toepassingsgebied
Dit beleid is van toepassing op alle toegang tot en gebruik van Caseware-API's door de Klant en zijn Toegestane Gebruikers, met inbegrip van API-documentatieportalen, SDK-omgevingen, ontwikkelaarsportalen, preview- of bètaprogramma's, en alle aanmeldingsgegevens, sleutels, geheimen of tokens die worden gebruikt om toegang te krijgen tot de API's.
3. Toegestaan gebruik (door de klant geleide integraties)
Klanten mogen de API's gebruiken om hun Caseware-omgeving uit te breiden en te verbeteren voor interne zakelijke doeleinden van de klant, met inachtneming van de Raamovereenkomst voor Producten en Diensten, dit beleid en de toepasselijke beveiligingsvereisten.
Klanten mogen externe ontwikkelaars inschakelen om integraties te bouwen met behulp van door de klant verstrekte API-aanmeldingsgegevens, op voorwaarde dat: (a) het werk uitsluitend namens de klant en voor de interne zakelijke doeleinden van de klant wordt uitgevoerd; en (b) de klant verantwoordelijk blijft voor alle verleende toegang en alle activiteiten die worden uitgevoerd met behulp van de API-aanmeldingsgegevens van de klant.
4. Aanmeldingsgegevens, beveiliging en verantwoordelijkheid van de klant
API-aanmeldingsgegevens worden aan klanten verstrekt en blijven de verantwoordelijkheid van de klant. Klanten moeten aanmeldingsgegevens beschermen tegen ongeoorloofd gebruik en mogen API-aanmeldingsgegevens niet delen of het gebruik ervan toestaan buiten de geautoriseerde omgeving van de klant (d.w.z. systemen en beheerders onder controle van de klant). Klanten moeten Caseware onmiddellijk op de hoogte stellen als de API-aanmeldingsegevens verloren, gestolen of gecompromitteerd zijn.
De API-aanmeldingsgegevens mogen niet worden gebruikt om diensten te verlenen aan andere organisaties of om een implementatie met meerdere tenants te ondersteunen, tenzij Caseware uitdrukkelijk schriftelijk anderszins toestemming geeft. Deze beperking is in overeenstemming met het verbod in de Raamovereenkomst voor Producten en Diensten op het verkopen, doorverkopen of in sublicentie geven van het Caseware-aanbod zonder toestemming.
Klanten zijn verantwoordelijk voor het waarborgen van een passende omgang met klantgegevens die bij een integratie worden gebruikt, ook door externe ontwikkelaars die namens de klant handelen. Dit omvat naleving van de toepasselijke wetgeving inzake gegevensbescherming, en alle vereisten voor grensoverschrijdende of jurisdictieoverschrijdende gegevensoverdracht.
5. Stabiliteit van het platform, “rate limits” en monitoring
Het gebruik van de API is onderworpen aan de standaardbeveiligingsmaatregelen, monitoringpraktijken en “rate limits” van Caseware. Caseware kan de toegang tot de API afremmen, opschorten of beperken waar dit nodig is om de integriteit van het platform voor alle klanten te beschermen.
Klanten en integrators moeten verantwoorde technische praktijken implementeren, waaronder: het respecteren van reacties op “rate limits”, het vermijden van onbeperkte herhalingspogingen en het correct gebruiken van de levensduur van sessies/tokens. Configuraties van “rate limits” kunnen veranderen en mogen niet hard gecodeerd worden. Caseware garandeert geen achterwaartse compatibiliteit tussen API-versies.
6. Derden zijn geen agenten van Caseware; beperkingen van ondersteuning
Derden die door een klant worden ingeschakeld, treden uitsluitend op als dienstverleners van de klant en zijn geen agenten, onderaannemers of vertegenwoordigers van Caseware.
Caseware biedt geen ondersteuning of garantie voor door derden ontwikkelde code of niet-gecertificeerde integraties buiten de ondersteuningsdiensten die zijn beschreven in de Raamovereenkomst voor Producten en Diensten en de toepasselijke Bijlagen. De verantwoordelijkheden voor ondersteuning van integraties door derden blijven bij de klant en de derde partij, tenzij Caseware de integratie formeel schriftelijk heeft gecertificeerd of goedgekeurd.
7. Commercialisering, brede promotie en partnerintake
Indien een derde partij voornemens is een integratie te commercialiseren, breed te promoten of aan te bieden aan meerdere bedrijven of andere organisaties (d.w.z. optreden als een ecosysteempartner in plaats van uitsluitend als dienstverlener van de klant), vereist Caseware de voltooiing van een formele partnerbeoordeling en schriftelijke goedkeuring voorafgaand aan enige commercialisering of brede promotie.
Derden die het toepasselijke Caseware-partnerintake- en evaluatieproces niet hebben doorlopen, ontvangen geen specifieke partnermiddelen (zoals partnerspecifieke documentatie, sandbox-omgevingen of ander partnermateriaal), tenzij Caseware schriftelijk anders beslist.
8. Openbare communicatie en merkgebruik
Derden mogen geen Caseware-logo's gebruiken of een partnerschap, certificering, goedkeuring, exclusiviteit of afstemming suggereren zonder voorafgaande schriftelijke toestemming van Caseware.
Alle openbare verwijzingen naar Caseware moeten beperkt blijven tot accurate, beschrijvende verklaringen en mogen geen goedkeuring impliceren. Er kunnen aanvullende beperkingen van toepassing zijn voor “kern”-gebruiksscenario's, waaronder AI-native of agentische AI-scenario's, zoals door Caseware gecommuniceerd in de toepasselijke programmavoorwaarden of schriftelijke goedkeuringen.
9. Gebruik van gegevens; geen ongeoorloofde bewaring of AI/ML-training
De klant en derden zijn verantwoordelijk voor het waarborgen van een passende omgang met klantgegevens die bij de integratie worden gebruikt, in overeenstemming met de verplichtingen van de klant onder de Raamovereenkomst voor Producten en Diensten met betrekking tot klantgegevens en privacy.
Van Caseware afgeleide gegevens mogen niet worden bewaard, hergebruikt of gebruikt om AI/ML-modellen te trainen, tenzij dit is geautoriseerd door de klant en is toegestaan door toepasselijke overeenkomsten en wetgeving. Voor de duidelijkheid: geaggregeerde, geanonimiseerde gebruiksgegevens of technische metadata (zoals API-oproepvolumes, foutpercentages of prestatiestatistieken) mogen door Caseware worden gebruikt voor platformverbetering en analytische doeleinden, in overeenstemming met de Raamovereenkomst voor Producten en Diensten.
10. Verboden gebruik
Naast de beperkingen die zijn vastgelegd in de Raamovereenkomst voor Producten en Diensten, mag u de API's niet gebruiken om: (a) deel te nemen aan onwettige activiteiten; (b) scraping uit te voeren voor commerciële doeleinden, gegevens op ongepaste wijze te herdistribueren of de diensten onnodig te belasten; (c) beveiligingscontroles, “rate limits”, monitoring of auditlogging te omzeilen; (d) stresstests, kwetsbaarheidstests of soortgelijke verstorende tests uit te voeren zonder voorafgaande schriftelijke toestemming van Caseware; of (e) door de klant verstrekte API-aanmeldingsgegevens te gebruiken om zonder toestemming diensten te verlenen aan andere organisaties of in een model met meerdere tenants.
11. Preview-/bètaprogramma's (indien van toepassing)
Bepaalde API's kunnen worden aangeboden onder de voorwaarden van een preview- of bètaprogramma als bètadiensten (zoals gedefinieerd in de Raamovereenkomst voor Producten en Diensten). Dergelijke API's kunnen onderworpen zijn aan aanvullende kennisgevingen, beperkingen of afzonderlijke programmavoorwaarden, en kunnen te allen tijde worden gewijzigd, beperkt, opgeschort of stopgezet. Alle API's, inclusief algemeen beschikbare API's, kunnen door Caseware worden geüpdatet, gewijzigd, verouderd of stopgezet na redelijke kennisgeving in overeenstemming met de Raamovereenkomst voor Producten en Diensten, tenzij anders gespecificeerd in een toepasselijke Bestelbon.
12. Handhaving
Caseware kan vermeende schendingen onderzoeken en kan de toegang tot de API beperken, opschorten of beëindigen in overeenstemming met de artikelen 11.2 en 11.3 van de Raamovereenkomst voor Producten en Diensten indien dit nodig is om de beveiliging, stabiliteit of integriteit van het platform te beschermen, inclusief bij elke schending van dit beleid of de Raamovereenkomst voor Producten en Diensten. Caseware behoudt zich het recht voor om het API-gebruik te controleren in overeenstemming met artikel 2.6 van de Raamovereenkomst voor Producten en Diensten om naleving van dit beleid en toepasselijke overeenkomsten te verifiëren.
13. Updates van dit beleid
Caseware kan dit beleid van tijd tot tijd bijwerken door de herziene versie te publiceren op www.caseware.com/nl/legal/caseware-api-use-policy met een herziene datum voor “Laatst bijgewerkt”. Wezenlijke wijzigingen worden aan de Klant meegedeeld in overeenstemming met de kennisgevingsbepalingen van de Raamovereenkomst voor Producten en Diensten. Als de Klant de API’s na een dergelijke kennisgeving blijft gebruiken, wordt dit beschouwd als aanvaarding van het herziene beleid, met dien verstande dat voor wijzigingen die de rechten of verplichtingen van de Klant uit hoofde van de Raamovereenkomst voor Producten en Diensten wezenlijk zouden veranderen, een schriftelijke wijziging vereist is in overeenstemming met artikel 12.12 van de Raamovereenkomst voor Producten en Diensten.
14. Vragen?
Neem voor vragen over aanvaardbaar API-gebruik of integraties van derden contact op met: legalreview@caseware.com.
BELEID INZAKE HET GEBRUIK VAN AI BIJ CASEWARE
Laatst bijgewerkt: 13 mei 2026
INTRODUCTIE
Caseware maakt gebruik van artificiële intelligentie (AI) en machine learning-technologieën om onze producten en diensten te verbeteren. Dit beleid inzake het gebruik van AI biedt transparantie over de manier waarop wij AI toepassen in het Caseware-aanbod.
Dit beleid vormt een aanvulling op onze Raamovereenkomst voor Producten en Diensten, die beschikbaar is op https://www.caseware.com/nl/master-product-service-agreement/. In geval van tegenstrijdigheid tussen dit beleid en de Raamovereenkomst voor Producten en Diensten, prevaleren de bepalingen van de Raamovereenkomst voor Producten en Diensten.
HOE WIJ UW GEGEVENS GEBRUIKEN MET AI
Ons gebruik van gegevens in verband met AI-functies valt onder de Raamovereenkomst voor Producten en Diensten. In gewone taal:
Uw inhoud (klantgegevens en abonneegegevens)
Wij gebruiken uw inhoud, zoals de documenten, bestanden en informatie die u uploadt of aanmaakt, uitsluitend om de door u gevraagde AI-functies te leveren. Wij gebruiken uw inhoud niet om AI-modellen te trainen die ten goede komen aan andere klanten.
Technische gebruiksinformatie (klantmetadata)
We verzamelen technische informatie over hoe u onze producten gebruikt, zoals welke functies u gebruikt, gebruikspatronen en prestatiestatistieken. Deze technische informatie omvat niet de inhoud van uw werk. We gebruiken deze informatie om onze producten te verbeteren en om AI-modellen te ontwikkelen en te trainen.
Geanonimiseerde informatie (geaggregeerde gegevens)
We creëren geanonimiseerde, geaggregeerde gegevens waarmee u of uw organisatie niet kan worden geïdentificeerd. We gebruiken deze geaggregeerde gegevens om AI-modellen te ontwikkelen, te trainen en te verbeteren, onze producten en diensten te optimaliseren en onderzoek en analyses uit te voeren.
De bovenstaande termen gebruiken vereenvoudigde beschrijvingen voor de duidelijkheid. Raadpleeg de Raamovereenkomst voor Producten en Diensten voor nauwkeurige juridische definities en volledige details over gegevenseigendom, licenties en gebruiksrechten. In geval van tegenstrijdigheid prevaleren de definities in de Raamovereenkomst voor Producten en Diensten.
AI-MODELLEN EN AANBIEDERS
Caseware maakt gebruik van een combinatie van eigen AI-modellen en AI-technologieën van derden om AI-functies te leveren. Wanneer we gebruikmaken van externe AI-aanbieders:
· Selecteren we aanbieders met passende beveiligings- en privacypraktijken
· Sluiten we gegevensbeschermingsovereenkomsten met deze aanbieders
· Beperken we het delen van gegevens tot wat nodig is om de gevraagde functies te leveren
Informatie over onze dienstverleners en gegevensbeveiligingspraktijken is beschikbaar op https://trust.caseware.com
BEVEILIGING EN PRIVACY
De verwerking door AI valt onder dezelfde beveiligings- en privacywaarborgen als alle Caseware-oplossingen, waaronder:
· Versleuteling van gegevens tijdens verzending en in opslag
· Toegangscontroles en authenticatiemechanismen
· Regelmatige beveiligingsmonitoring en -beoordelingen
· Naleving van de toepasselijke wetgeving inzake gegevensbescherming
Ga voor gedetailleerde informatie over onze beveiligingspraktijken naar https://trust.caseware.com.
Voor informatie over de verwerking van persoonsgegevens verwijzen wij u naar onze gegevensverwerkingsovereenkomst op https://www.caseware.com/nl/dpa/.
BEPERKINGEN VAN AI EN UW VERANTWOORDELIJKHEDEN
AI-technologieën hebben beperkingen. Door AI gegenereerde output kan fouten, onnauwkeurigheden of “hallucinaties” (plausibel klinkende maar onjuiste informatie) bevatten. AI-modellen kunnen ook vooroordelen weerspiegelen die aanwezig zijn in hun trainingsgegevens.
U bent verantwoordelijk voor:
· Het controleren en verifiëren van alle door AI gegenereerde output vóór gebruik
· Het uitoefenen van professioneel oordeel bij alle beslissingen en adviezen
· Het waarborgen van naleving van toepasselijke wetten en professionele normen
· Het niet uitsluitend vertrouwen op AI-output voor kritieke beslissingen
AI-functies zijn hulpmiddelen om u te ondersteunen, geen vervanging voor uw professionele expertise. U blijft als enige verantwoordelijk voor alle werkresultaten, beslissingen en adviezen die u verstrekt.
Zoals vermeld in de Raamovereenkomst voor Producten en Diensten worden AI-functies en -outputs geleverd “zoals ze zijn”, zonder garanties met betrekking tot nauwkeurigheid, volledigheid of geschiktheid voor een bepaald doel.
EIGENDOM VAN AI-OUTPUT
Inhoud die door AI-functies wordt gegenereerd met behulp van uw gegevens (“Klant-output”) is uw eigendom, onder voorbehoud van de voorwaarden van de Raamovereenkomst voor Producten en Diensten. Gedurende de looptijd van uw overeenkomst heeft Caseware een beperkte licentie om Klant-output te gebruiken om diensten aan u te verlenen. Caseware gebruikt Klant-output niet om AI-modellen te trainen of te verbeteren. We gebruiken wel Klantmetadata (technische gebruiksinformatie) en Geaggregeerde gegevens om onze AI-modellen te ontwikkelen en te verbeteren, zoals hierboven beschreven.
UPDATES VAN DIT BELEID
We kunnen dit beleid inzake het gebruik van AI van tijd tot tijd bijwerken om nieuwe functies, technologieën of praktijken weer te geven. Wanneer we wezenlijke wijzigingen aanbrengen, zullen we het bijgewerkte beleid publiceren op www.caseware.com/nl/legal/caseware-ai-use-policy en de datum ‘Laatst bijgewerkt’ hierboven bijwerken.
De huidige versie van dit beleid is altijd beschikbaar op www.caseware.com/nl/legal/caseware-ai-use-policy. Uw voortgezette gebruik van AI-functies na updates houdt in dat u het herziene beleid aanvaardt.
VRAGEN?
Voor vragen over dit beleid inzake het gebruik van AI of ons gebruik van AI-technologieën:
Bezoek ons Trust Center: https://trust.caseware.com
Stuur ons een e-mail: privacy@caseware.com
Controleer de Raamovereenkomst voor Producten en Diensten: https://www.caseware.com/nl/master-product-service-agreement/
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
This Code of Conduct (“Code”) is a summary, and it supports policies, including those on Environmental, Social and Governance (ESG), modern slavery, privacy, supplier standards, and information security. It is intended to provide an accessible overview of the ethical standards, legal responsibilities, and behavioural expectations that guide how everyone associated with Caseware International Inc. (“Caseware”), including employees, contractors, suppliers, partners and representatives, should act in support of our values: Integrity, Mutual Respect, Accountability, and Excellence.
This Code does not replace the full Code of Conduct or the referenced policies. All employees are expected to comply with the full Code, related internal policies, and applicable laws.
The intention is to protect Caseware’s reputation and foster a culture of trust, fairness, and compliance. Caseware provides ongoing training on these principles, and all employees certify annually that they have read, understood, and will comply with the full Code and related policies.
We expect third parties acting on Caseware’s behalf, including suppliers, partners, and representatives, to uphold standards of conduct consistent with this Code. For more detailed guidance on supplier expectations, see Caseware’s Supplier Code of Conduct.
Caseware is committed to conducting business with honesty, fairness and transparency. All business decisions and interactions should uphold the highest ethical standards. This includes:
· Gifts and Hospitality: Employees and representatives must not offer, give, or receive improper gifts or hospitality, including facilitation of payments.
· Accurate Books and Records: All records, invoices, and reports must be complete, accurate, and free from misrepresentation.
Employees and representatives must comply with all applicable laws, regulations and internal policies, including those governing anti-corruption, privacy and human rights.
Caseware values diversity and inclusion. Discrimination, harassment, or bias in hiring or workplace conduct on grounds such as race, gender, sexual orientation, identity, age, disability, creed, or family status is prohibited. Caseware values human rights; forced labour, child labour, and any violation of internationally recognized human rights standards will not be tolerated.
Protecting confidential and personal information is a fundamental responsibility. All client, partner and employee data must be handled in accordance with Caseware’s Privacy Statement, applicable contractual obligations, and consistent with applicable privacy legislation, including the Personal Information Protection and Electronic Documents Act (PIPEDA), and the General Data Protection Regulation (GDPR).
Casware strives to minimize its environmental impact and promote sustainability, in line with ESG standards. Employees and representatives should act responsibly in using resources and managing environmental risks.
Caseware maintains a zero-tolerance policy towards corruption bribery, and improper business practices. Offering, giving, soliciting, or accepting anything of value in exchange for improper advantage is prohibited, whether direct or indirect, by employees or anyone acting on Caseware’s behalf.
All employees are expected to contribute to a work environment free from harassment, bullying, unsafe conduct, or other demeaning behaviour. Mutual respect and professionalism must guide all interactions.
Employees must avoid conflicts, actual or perceived, between personal interests and the interests of Caseware. Where potential conflicts arise, they should be disclosed promptly to management or compliance officers.
We encourage third parties acting on our behalf to upload standards of conduct consistent with this Code and our Supplier Code of Conduct.
Caseware resources, including software, computer systems, networks and intellectual property, must be used responsibly, only for legitimate business purposes, and in accordance with security policies. Misuse, theft or unauthorized access is prohibited.
Caseware encourages speaking up if someone observes behaviour that appears unethical, illegal or non-compliant with this Code. Individuals raising concerns in good faith will be protected against retaliation. A detailed reporting mechanism and protection policy are included in internal governance documents.
Violations of this Code may lead to disciplinary action, up to and including termination, and when appropriate, referral to legal authorities. Caseware reserves the right to investigate potential breaches and take corrective measures.
Caseware Data Processing Agreement
Version: 3.0
Last Updated: Nov 2024
1. Introduction & Scope
This Data Processing Agreement ("DPA") is incorporated by reference into the Master Product and Services Agreement ("MPSA") entered into by Caseware International Inc., and/or Caseware Cloud Ltd. (collectively "Caseware" or the "Processor") and the customer identified therein (the "Customer" or "Controller").
As the Processor may have access to Personal Data in providing Services (defined below), the Customer (as the Controller) and Caseware (as the Processor) require a contractual agreement concerning the collection, processing and use of personal data accessed by the Processor to ensure the personal data receives protection equivalent to that afforded by the Controller. This DPA governs the duration of the processing, the nature and purpose of the processing, the type of Personal Data being processed, the categories of Data Subjects and the rights and obligations of the Controller and of the Processor.
Customer and Caseware are separately referred to as "Party" and collectively as "Parties".
2. Definitions
Capitalized terms not defined in this DPA shall have the meaning given to them in the MPSA.
3. Details of the Processing
Caseware will collect, use, and disclose Personal Data in accordance with the Privacy Statement.
4. Type of Data
The following types/categories of data that may be collected, processed and/or used by Caseware include:
5. Data Subjects
Data Subjects which may be affected by using their Personal Data include:
6. Place of Data Processing
Caseware uses third party data hosting providers such as Amazon Web Services (AWS) to host the Services and to act as Sub-Processors on servers located throughout the world. At present, Caseware uses servers in Australia, Canada, Ireland and the United States.
At the time of subscribing to Caseware Services, Customer will be advised as to the geographic server that will host Personal Data and will be given an opportunity to consent thereto prior to Personal Data of Customer being stored with any such data hosting provider.
Caseware will reasonably attempt to allocate a server in a geographically proximate location to the Customer so as to avoid cross-border transfer of the Personal Data. Where that is not possible, legally required authorisation mechanisms will be applied with the consent of the Customer, including for the provision of technical support and maintenance services requested by the Customer.
7. Instructions
Caseware shall process Personal Data for the purposes of: (i) processing as required by Customers in their use of the Services; (ii) processing in accordance with the MPSA, this DPA and any other agreements between the Parties, (iii) processing to comply with other reasonable instructions provided by Customer where such instructions are consistent with the terms of the MPSA, applicable laws and DPA. Caseware will inform Customer if, in Caseware's opinion, the Customer's instructions or requests are contrary to Data Protection Laws, with reasons therefore by email.
8. Confidentiality Commitment by Caseware
Caseware will ensure (a) the reliability of all individuals who could potentially access the Personal Data through background checks; (b) that all such individuals are subject to confidentiality undertakings at least as restrictive as those set forth in the MPSA and will treat the Personal Data as Confidential Information; and (c) that all such individuals have undergone training in the care, protection, and handling of Personal Data.
9. Technical & Organizational Measures
Caseware shall implement the necessary technical and organizational measures ("TOMs") to ensure a level of security appropriate to the risk. These may include, as appropriate:
Caseware will implement appropriate technical and organisational measures to protect Customer's Personal Data against unauthorised or unlawful processing and against accidental loss, destruction, damage, alteration or disclosure. When implementing and updating such technical and organisational measures ensuring a level of security appropriate to the risk, Caseware will have regard to the state of the art, the costs of implementation and the nature, scope, context and purposes of processing as well as the risk of varying likelihood and severity for the rights and freedoms of natural persons. Without limiting the generality of the foregoing, Caseware has carried out the technical and organizational measures ("TOMs") specified in Attachment 1 to this DPA.
Caseware engages approved Sub-Processors to provide parts of the Services. The TOMs therefore depend partially on these Sub-Processors, as also described in Attachment 1, provided that Caseware remains responsible for its compliance with the TOMS regardless of its reliance on Sub-Processors. Caseware may decide on commercially reasonable improvements of the TOMs and provide the Customer on request with an updated Attachment 1.
10. Global Privacy Officer
Caseware has appointed its Sr. Director of Legal as Caseware's Global Chief Privacy Officer.
11. Sub-Processors
Customer acknowledges and agrees that Caseware may engage Sub-Processors in the provision of Services, subject to the terms and conditions of this DPA, and that (i) a Caseware Affiliate may be retained as a Sub-Processor; and (ii) Caseware or a Caseware Affiliate may engage third-party Sub-Processors.
Where Caseware engages a Sub-Processor in the provision of Services, a data processing agreement will be entered into with the Sub-Processor. A list of Caseware's current Sub-Processors is available in Attachment 2.
Caseware will provide an updated list of Sub-Processors at least ten (10) business days before it is amended. Within ten (10) business days of an update to the list of Sub-Processors, Customer shall inform Caseware, in writing, of any objections to any appointment of a Sub-processor when Customer reasonably believes that such Sub-processor is not compliant with applicable Data Protection Laws, or such processing may present a risk to their Customer Information or Personal Data. In the event the Customer reasonably objects to a Sub-processor as described above, the Parties will endeavor to resolve the matter without undue delay. Caseware will use reasonable efforts to make available to Customer a change in Services to avoid processing of Customer Information or Personal Data by the objected-to Sub-Processor without unreasonably burdening Customer. CasewareCasewareCaseware If Customer objects to a new Sub Processor, even though the new Sub processor is necessary for Caseware and the Services, then Customer may terminate any subscription for the affected Caseware Services without penalty by providing, before the end of the notice period, written notice of termination.
If use of a Sub-Processor involves a Restricted Transfer, Caseware shall ensure that the authorisation required under applicable law are at all relevant times incorporated into an agreement between Caseware and the Sub-Processor; and between the Sub-Processor and any Sub-Sub-Processor.
12. Data Subject Requests
Caseware shall reasonably support the Customer in the case of a data subject access, rectification or erasure requests, insofar as Customer cannot fulfill such a request on its own, to the extent legally permitted and technically possible. Customers shall pay Caseware costs for such support, to the extent legally permitted.
If a data subject request is received by Caseware that relates to Personal Data transferred by the Customer, Caseware will refer the request to the Customer. Caseware will not respond to such a request but shall instead support Customer as provided in this Section.
13. Data Breach Notification
Caseware shall inform Customer without undue delay, and no later than 72 hours, after becoming aware of a breach of the Personal Data (meaning a breach of security leading to destruction, loss, alteration, unauthorised disclosure of, or access to, Personal Data transmitted, stored or otherwise processed), including a breach at a Sub-Processor, and shall provide the necessary information to allow Customer to inform authorities and data subjects. Caseware shall take reasonable efforts to remediate the cause of such data breach and mitigate (potential) damage resulting from the breach.
The notification to Customer will include at least a) the nature of the breach, b) the impacted data categories, c) the identified and potential consequences of the breach and d) the measures Caseware takes to mitigate the consequences of the breach. At the request of Customer, Caseware shall assist Customer in notifying the breach to a supervisory authority and/or the data subjects concerned .
14. Data Protection Impact Assessment (DPIA)
Upon request by Customer, Caseware shall provide reasonable assistance to Customer in conducting a DPIA, solely in relation to Caseware's processing of Customer's Personal Data and taking into account the nature of the processing and information available to Caseware and Sub-Processors. Customers shall pay Caseware costs for such support, to the extent legally permitted.
15. Deletion or Returning Personal Data
Caseware shall, at the choice of Customer, irretrievably delete or return all Personal Data within 120 calendar days of termination or expiry of the MPSA with Customer, unless storage of the data is required by law.
16. Information & Audit Rights
Customers may obtain information on existing Caseware security certifications at https://www.caseware.com/security-certifications/. Upon Customer's request, Caseware shall make available to Customer, or a third-party auditor instructed by Customer, once a year, information regarding Caseware's compliance with this DPA and Data Processing Law, including onsite audits. Any audit may include Caseware submitting its data processing facilities, data files and documentation needed for processing Personal Data (and/or those of its agents, affiliates and Sub-Processors) to reviewing, auditing and/or certifying by Customer (or any independent or impartial inspection agents or auditors selected by Customer and not reasonably objected to by Caseware), with reasonable notice and during regular business hours. Before any information or audit is provided, the Parties shall mutually agree on the scope, timing, and duration of such audit.
17. Restricted Transfers
Any transfer of Personal Data from the EU, Switzerland, the UK or the EEA to a country outside such areas that does not ensure an adequate level of protection as determined by decision of the EU Commission, or UK or Swiss regulatory authorities, will be subject to the applicable Standard Contractual Clauses (or applicable equivalent promulgated by the UK or Swiss regulatory authorities), at Attachment 3 and any transfer of Personal Data from the UK or Switzerland to a country that does not ensure an adequate level of protection as determined by decision of the EU, UK, or Swiss regulatory authorities , will be subject to the applicable equivalent to the SCCs used at the time, including the UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, at Attachment 4.
Customers transferring Personal Data from the EU, Switzerland, the EEA or the UK to Caseware will be considered a "Data Exporter", and Caseware will be considered a "Data Importer" (both terms as defined in the Standard Contractual Clauses). Customer (as "data exporter") and Caseware (as "data importer") hereby enter into the Standard Contractual Clauses or the UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, as applicable, in respect of any Restricted Transfer from Customer to Caseware.
The Standard Contractual Clauses or the equivalent Swiss or UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses, as applicable, shall come into effect upon execution of the MPSA.
18. California Specific Provisions
To the extent that Caseware processes any Personal Data relating to individuals who are California residents, Caseware shall comply with the requirements of the CPRA, including any amendments and implementing regulations that become effective on or after the effective date of this DPA, and shall provide the same level of privacy protection as is required by the CPRA. Capitalized terms used but not defined in this Section 18 shall have the same meaning as in the CPRA. For the purposes of the CPRA, the parties agree that Caseware is a "Service Provider" in the performance of its obligations, and that Customer is a "Business," and that the transfer of Personal Data to Caseware shall not be considered a "Sale" or "Sharing." To the extent required by the CPRA, Caseware shall (a) grant Customer the right to take reasonable and appropriate steps to help ensure that Caseware uses Personal Data in a manner consistent with Customer's obligations under the CPRA; (b) notify Customer if Caseware determines that it can no longer meet its obligations under the CPRA; and (c) grant Customer the right, upon reasonable notice, to take reasonable and appropriate steps to stop and remediate any unauthorised use of Personal Data. To the extent required by the CPRA, Customer shall inform Caseware of any consumer requests made pursuant to the CPRA that they must comply with, and shall provide all information necessary for Caseware to comply with such request.
Caseware shall Process Personal Data only for the "Business Purposes" specified in the MPSA and this DPA, including but not limited to (a) Caseware's operational purposes; (b) providing the Services to Customer; (c) auditing; (d) helping to ensure security and integrity; (e) debugging; (f) short-term, transient use; (g) providing advertising and marketing services to the extent such services are contemplated by the Parties' agreement; and (h) undertaking internal research for technological development and demonstration. The parties agree that Customer discloses Personal Data to Caseware only for these limited purposes.
As a Service Provider, Caseware shall not:
19. Other U.S. Data Protection Laws
To the extent that Caseware Processes any Personal Data relating to individuals who are "Consumers" as that term is defined in the Colorado Privacy Act, Colo. Rev. Stat. §§ 6-1-1301 et seq. ("CPA"), the Connecticut Data Privacy Act, Public Act No. 22-15 ("CTDPA"), the Utah Consumer Privacy Act, Utah Code Ann. §§ 13-61-101 et seq. ("UCPA"), and the Virginia Consumer Data Protection Act, Va. Code Ann. §§59.1- 575 et seq. ("VCDPA") (collectively, the "Consumer Privacy Laws" or "CPL"), respectively, and upon the respective effective dates of the CPL, Caseware shall comply with the CPL's requirements, including any amendments and implementing regulations that become effective on or after the effective date of this DPA.
20. Liability
The liability of the Parties shall be subject to the liability provisions of the MPSA.
21. Term & Termination
This DPA becomes effective upon agreement with the MPSA and shall remain in force as long as Caseware processes Personal Data or throughout the term of the MPSA, whichever is longer.
22. Miscellaneous
In case of a conflict, between this DPA or any other agreement between the parties and the Standard Contractual Clauses, the Standard Contractual Clauses shall take precedence. In case of a conflict, between the provisions of this DPA and any other agreement between the Parties, this DPA shall take precedence. Should individual provisions of this DPA be or become invalid, this shall not affect the validity of the remaining conditions of this DPA. Without prejudice to Clause 17 (Governing Law) and Clause 18 (Forum and Jurisdiction) of the Standard Contractual Clauses, the Parties submit to the choice of jurisdiction and venue stipulated in the MPSA.
Attachment 1
Technical and Organizational Measures ("TOMs")
Action Description
Technical & Organizational Measures
Pseudonymization
Caseware employs tools to selectively anonymize sensitive data, which may include Personal Data. Pseudonymization is not necessarily used on all personal data elements, as not all Personal Data is identifiable as such to Caseware.
Encryption
Encryption is used for data at rest, and this encryption is provided by Amazon Web Services Inc. ("AWS"), an approved Sub- Processor (see Attachment 2). Digital certificates are in place to manage encrypted communications to the Amazon Web Servers.
Confidentiality
All Caseware Employees are required to sign a confidentiality agreement and accept company policies and procedures upon hire.
An Information Security Incident Response Policy & Procedure is in place to address actual and potential data breaches.
Integrity
The Services provides administrative controls for clients to control who can access files within their firm. Caseware does not have these rights.
Caseware is ISO 27001 and SOC 2 Type 2 certified, and controls are in place to ensure that only those required to perform administrative operations have required access. An access control policy and procedures are in place to review access control lists.
Potential risks and the mitigation of potential risks are reviewed on a regular basis.
Availability
Monitoring is performed through an external health check and internally with capacity management monitoring solutions.
Quality assurance processes are in place and under regular review, to mitigate against potential downtime.
Resilience of Processing Systems
The Services are hosted on AWS platform. The Services are ISO 27001 and SOC 2 Type 2 certified for security, confidentiality, integrity, privacy and availability.
Restoration
Backup Policy and procedures are in place, with daily automated backup reports to ensure restoration is achievable. Reports are monitored by an operational team.
Auditing/Testing
Regular audits take place for purposes of both ISO 27001 and SOC 2 Type 2 compliance. In addition, from time to time the company engages with a third party, for penetration testing services.
Certification(s)
ISO 27001 and SOC 2 Type 2.
Attachment 2
Caseware's Sub-Processors
Sub-Processor
Purpose of Processing
Data Storage & Processing
Amazon Web Services Inc.
440 Terry Ave N.
Seattle, WA 98108-1226, USA
Services and Subscriber Data is processed with CaseWare licensed software, on Amazon Web Services Inc.’s infrastructure.
Region selected by Caseware client during contracting:
Canada
Ireland
US
Australia
Google Analytics - Google Inc.
1600 Amphitheatre Pkwy.
Mountain View, CA 94043, USA
A web analytics service offered by Google that tracks and reports website traffic that can help to identify trends and patterns in how visitors interact with CaseWare’s website.
US
HubSpot
25 First Street, 2nd Floor
Cambridge, MA 02141, USA
A customer relationship management (CRM) platform and marketing automation platform (MAP) for CaseWare and its customers, prospects, and partners used by CaseWare’s Sales and Marketing team to communicate with customers.
US
NetSuite
2300 Oracle Way
Austin, TX 78741, USA
A cloud-based business platform that provides enterprise resource planning (ERP) services for CaseWare’s ‘Back Office’, invoicing and financial account management, inventory and supply chain management. Data collected, stored and processed is specific to fulfilling business services in performance of contracts.
US
New Relic
188 Spear St #1000
San Francisco, CA 94105, USA
A log monitoring platform, technical service and CaseWare application logs are sent to New Relic for search, analysis, and system monitoring. Sensitive data fields are masked such as usernames and emails, while some low sensitivity data such as IP and Host are captured directly.
US
Pendo.io Inc.
418 South Dawson Street
Raleigh, NC 27601, USA
A product analytics tool that allows product management teams to better understand user behavior. User actions across CaseWare platforms are sent to Pendo as “Events” along with properties on the user who performed that event. Low sensitivity data, accounting firm names are captured as user properties.
US
Salesforce
Salesforce Tower
415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA
A customer relationship management (CRM) platform, for CaseWare and its customers and partners. Used for marketing, leads and communication campaign management
Canada
Attachment 3
Standard Contractual Clauses
SECTION I
Clause 1
Purpose and scope
Clause 2
Effect and invariability of the Clauses
Clause 3
Third-party beneficiaries
Clause 4
Interpretation
Clause 5
Hierarchy
In the event of a contradiction between these Clauses and the provisions of related agreements between the Parties, existing at the time these Clauses are agreed or entered into thereafter, these Clauses shall prevail.
Clause 6
Description of the transfer(s)
The details of the transfer(s), and in particular the categories of personal data that are transferred and the purpose(s) for which they are transferred, are specified in Annex I.B.
Clause 7
Docking clause
SECTION II – OBLIGATIONS OF THE PARTIES
Clause 8
Data protection safeguards
The data exporter warrants that it has used reasonable efforts to determine that the data importer is able, through the implementation of appropriate technical and organisational measures, to satisfy its obligations under these Clauses.
8.1 Instructions
8.2 Purpose limitation
The data importer shall process the personal data only for the specific purpose(s) of the transfer, as set out in Annex I.B, unless on further instructions from the data exporter.
8.3 Transparency
On request, the data exporter shall make a copy of these Clauses, including the Appendix as completed by the Parties, available to the data subject free of charge. To the extent necessary to protect business secrets or other confidential information, including the measures described in Annex II and personal data, the data exporter may redact part of the text of the Appendix to these Clauses prior to sharing a copy, but shall provide a meaningful summary where the data subject would otherwise not be able to understand the content or exercise his/her rights. On request, the Parties shall provide the data subject with the reasons for the redactions, to the extent possible without revealing the redacted information. This Clause is without prejudice to the obligations of the data exporter under Articles 13 and 14 of Regulation (EU) 2016/679.
8.4 Accuracy
If the data importer becomes aware that the personal data it has received is inaccurate, or has become outdated, it shall inform the data exporter without undue delay. In this case, the data importer shall cooperate with the data exporter to erase or rectify the data.
8.5 Duration of processing and erasure or return of data
Processing by the data importer shall only take place for the duration specified in Annex I.B. After the end of the provision of the processing services, the data importer shall, at the choice of the data exporter, delete all personal data processed on behalf of the data exporter and certify to the data exporter that it has done so, or return to the data exporter all personal data processed on its behalf and delete existing copies. Until the data is deleted or returned, the data importer shall continue to ensure compliance with these Clauses. In case of local laws applicable to the data importer that prohibit return or deletion of the personal data, the data importer warrants that it will continue to ensure compliance with these Clauses and will only process it to the extent and for as long as required under that local law. This is without prejudice to Clause 14, in particular the requirement for the data importer under Clause 14(e) to notify the data exporter throughout the duration of the contract if it has reason to believe that it is or has become subject to laws or practices not in line with the requirements under Clause 14(a).
8.6 Security of processing
8.7 Sensitive data
Where the transfer involves personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, genetic data, or biometric data for the purpose of uniquely identifying a natural person, data concerning health or a person's sex life or sexual orientation, or data relating to criminal convictions and offences (hereinafter "sensitive data"), the data importer shall apply the specific restrictions and/or additional safeguards described in Annex I.B.
8.8 Onward transfers
The data importer shall only disclose the personal data to a third party on documented instructions from the data exporter. In addition, the data may only be disclosed to a third party located outside the European Union (in the same country as the data importer or in another third country, hereinafter "onward transfer") if the third party is or agrees to be bound by these Clauses, under the appropriate Module, or if:
Any onward transfer is subject to compliance by the data importer with all the other safeguards under these Clauses, in particular purpose limitation.
8.9 Documentation and compliance
Clause 9
Use of sub-processors
Clause 10
Data subject rights
Clause 11
Redress
Clause 12
Liability
Clause 13
Supervision
SECTION III – LOCAL LAWS AND OBLIGATIONS IN CASE OF ACCESS BY PUBLIC AUTHORITIES
Clause 14
Local laws and practices affecting compliance with the Clauses
Clause 15
Obligations of the data importer in case of access by public authorities
15.1 Notification
15.2 Review of legality and data minimization.
SECTION IV – FINAL PROVISIONS
Clause 16
Non-compliance with the Clauses and termination
Clause 17
Governing law
These Clauses shall be governed by the law of the EU Member State in which the data exporter is established. Where such law does not allow for third-party beneficiary rights, they shall be governed by the law of another EU Member State that does allow for third-party beneficiary rights. The Parties agree that this shall be the law of Ireland.
Clause 18
Choice of forum and jurisdiction
ANNEX I
Defined terms used in this Annex 1 shall have the meaning given to them in the MPSA between Caseware and Customer, and/or the DPA.
A. LIST OF PARTIES
Data exporter(s):
Name: The data exporter is the legal entity specified as "Caseware" in the DPA
Address: Please see the DPA
Contact person's name, position and contact details: Please see the DPA
Activities relevant to the data transferred under these Clauses: Please see the DPA
Role (controller/processor): Processor
Data importer(s):
Name: The data importer is the legal entity specified as "Customer" in the DPA.
Address: Please see the DPA
Contact person's name, position and contact details: Please see the DPA
Activities relevant to the data transferred under these Clauses: Please see the DPA
Role (controller/processor): Controller
B. DESCRIPTION OF TRANSFER
Categories of data subjects whose personal data is transferred:
Sensitive data transferred (if applicable) and applied restrictions or safeguards that fully take into consideration the nature of the data and the risks involved, such as for instance strict purpose limitation, access restrictions (including access only for staff having followed specialized training), keeping a record of access to the data, restrictions for onward transfers or additional security measures.
The frequency of the transfer (e.g., whether the data is transferred on a one-off or continuous basis).
Nature of the processing
Purpose(s) of the data transfer and further processing
The period for which the personal data will be retained, or, if that is not possible, the criteria used to determine that period
For transfers to (sub-) processors, also specify subject matter, nature and duration of the processing
C. COMPETENT SUPERVISORY AUTHORITY
Identify the competent supervisory authority/ies in accordance with Clause 13
ANNEX II
TECHNICAL AND ORGANISATIONAL MEASURES TO ENSURE THE SECURITY OF THE DATA
See Attachment 1 of the DPA, which describes the technical and organizational security measures implemented by Caseware.
ANNEX III
LIST OF SUB-PROCESSORS
See Attachment 3 of the DPA, which describes Caseware's Sub-Processors.
Attachment 4:
UK International Data Transfer Addendum to the EU Commission Standard Contractual Clauses
This Addendum has been issued by the Information Commissioner for Parties making Restricted Transfers. The Information Commissioner considers that it provides Appropriate Safeguards for Restricted Transfers when it is entered into as a legally binding contract.
Part 1: Tables
Start date
The Parties
Exporter (who sends the Restricted Transfer)
Importer (who receives the Restricted Transfer)
Parties' details
Full legal name:
Trading name (if different):
Main address (if a company registered address):
Official registration number (if any) (company number or similar identifier):
Full legal name:
Trading name (if different):
Main address (if a company registered address):
Official registration number (if any) (company number or similar identifier):
Key Contact
Full Name (optional):
Job Title:
Contact details including email:
Full Name (optional):
Job Title:
Contact details including email:
Signature (if required for the purposes of Section 2)
Table 2: Selected SCCs, Modules and Selected Clauses
Addendum EU SCCs
The version of the Approved EU SCCs which this Addendum is appended to, detailed below, including the Appendix Information:
Date:
Reference (if any):
Other identifier (if any):
Or
the Approved EU SCCs, including the Appendix Information and with only the following modules, clauses or optional provisions of the Approved EU SCCs brought into effect for the purposes of this Addendum:
Ending this Addendum when the Approved Addendum changes
Which Parties may end this Addendum as set out in Section 19:
Importer
Exporter
Neither Party
Part 2: Mandatory Clauses
Addendum
This International Data Transfer Addendum which is made up of this Addendum incorporating the Addendum EU SCCs.
Addendum EU SCCs
The version(s) of the Approved EU SCCs which this Addendum is appended to, as set out in Table 2, including the Appendix Information.
Appendix Information
As set out in Table 3.
Appropriate Safeguards
The standard of protection over the personal data and of data subjects' rights, which is required by UK Data Protection Laws when you are making a Restricted Transfer relying on standard data protection clauses under Article 46(2)(d) UK GDPR.
Approved Addendum
The template Addendum issued by the ICO and laid before Parliament in accordance with s119A of the Data Protection Act 2018 on 2 February 2022, as it is revised under Section 18.
Approved EU SCCs
The Standard Contractual Clauses set out in the Annex of Commission Implementing Decision (EU) 2021/914 of 4 June 2021.
ICO
The Information Commissioner.
Restricted Transfer
A transfer which is covered by Chapter V of the UK GDPR.
UK
The United Kingdom of Great Britain and Northern Ireland.
UK Data Protection Laws
All laws relating to data protection, the processing of personal data, privacy and/or electronic communications in force from time to time in the UK, including the UK GDPR and the Data Protection Act 2018.
UK GDPR
As defined in section 3 of the Data Protection Act 2018.
This Addendum must always be interpreted in a manner that is consistent with UK Data Protection Laws and so that it fulfils the Parties' obligation to provide the Appropriate Safeguards.
Mandatory Clauses
Part 2: Mandatory Clauses of the Approved Addendum, being the template Addendum B.1.0 issued by the ICO and laid before Parliament in accordance with s119A of the Data Protection Act 2018 on 2 February 2022, as it is revised under Section 18 of those Mandatory Clauses.
Caseware Nederland B.V. gevestigd aan 7323 BA te Apeldoorn, is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.
Contactgegevens:
Caseware Nederland B.V.
Fauststraat 3
7323 BA Apeldoorn
055 – 368 10 50
Functionaris persoonsgegevens: Marcel Jeronimus (privacy.nl@caseware.com)
Deze verklaring is bedoeld om u te informeren over het verwerken van uw persoonsgegevens in het kader van het gebruik van onze producten, het gebruik van de website en in verband met uw communicatie met ons.
Welke persoonsgegevens verwerkt Caseware Nederland?
Hieronder vindt u een overzicht van de persoonsgegevens die wij verwerken:
Voor welke doeleinden verwerkt Caseware Nederland uw gegevens?
Caseware Nederland verwerkt uw persoonsgegevens voor de volgende doeleinden:
Op basis van welke rechtsgrondslagen verwerkt Caseware Nederland uw gegevens?
De rechtsgrondslagen waarmee gegevens worden verzameld zijn:
Vraag de Verwerkersovereenkomst aan
Is er sprake van geautomatiseerde besluitvorming, waaronder profiling?
Caseware Nederland neemt niet op basis van geautomatiseerde verwerkingen besluiten waaraan voor de betrokkene rechtsgevolgen zijn verbonden of die hem anderszins in aanmerkelijke mate treffen.
Hoe lang worden persoonsgegevens bewaard?
Caseware Nederland bewaart uw persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor uw gegevens worden verzameld.
Zijn er ontvangers van uw persoonsgegevens?
Caseware Nederland verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien daarvoor een gerechtvaardigde grondslag bestaat. Caseware Nederland maakt gebruik van externe dienstverleners voor het hosten van uw persoonsgegevens en voor het uitvoeren van de verwerkingen bedoeld onder het kopje ‘cookies’ in deze verklaring. Met bedrijven die uw persoonsgegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. Caseware Nederland blijft verantwoordelijk voor deze verwerkingen. Het betreft administratieve dienstverlening, support, documentopslag en analyse diensten (Google en Hubspot).
Cookies, of vergelijkbare technieken, die wij gebruiken
Caseware Nederland gebruikt verschillende technieken om informatie te verzamelen en op te slaan als u onze website bezoekt, waaronder cookies. Cookies zijn kleine eenvoudige bestandjes die uw internetbrowser opslaat op uw computer. Er zijn cookies die het gebruik van de website voor u makkelijker maken door het onthouden van bijvoorbeeld inlognamen, wachtwoorden en (taal-)voorkeuren. Ook gebruiken wij tracking en analytische cookies om het surfgedrag van onze gebruikers bij te houden. Voor meer informatie over het gebruik van cookies en de manier waarop u cookies kunt beheren, verwijzen wij u naar ons Cookiebeleid. Voor een overzicht van de lijst van cookies, zie de tabel hieronder.
Cookie instellingen wijzigen
Uw rechten
U heeft het recht om uw persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van uw persoonsgegevens door Caseware Nederland en heeft u het recht op gegevensoverdraagbaarheid. Dat betekent dat u bij ons een verzoek kunt indienen om de persoonsgegevens die wij van u beschikken in een computerbestand naar u of een ander, door u genoemde organisatie, te sturen. U kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens sturen naar privacy.nl@caseware.com.
U heeft het recht uw eventuele toestemming voor het verwerken van persoonsgegevens in te trekken. Dit doet niet af aan de rechtmatigheid van de op toestemming gebaseerde verwerkingen die plaatsvonden voor deze intrekking. Intrekking van uw toestemming kan ertoe leiden dat Caseware Nederland bepaalde diensten niet meer kan leveren.
Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u een kopie van uw (geldig) identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Deze kopie verwijderen wij na bevestiging van uw identiteit. Dit ter bescherming van uw privacy. U kunt hiervoor bijvoorbeeld de KopieID app gebruiken van de Rijksoverheid. Als u geen kopie van uw paspoort wenst te sturen, kunnen wij u vragen om uzelf op een andere wijze voldoende te identificeren. We reageren zo snel mogelijk, maar binnen vier weken, op uw verzoek. Afhankelijk van de complexiteit van het verzoek en het aantal verzoeken, kunnen wij deze termijn indien nodig met nog eens twee maanden verlengen. Caseware Nederland wil u er tevens op wijzen dat u de mogelijkheid heeft om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens.
Hoe wij persoonsgegevens beveiligen
Caseware Nederland neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op via privacy.nl@caseware.com.
Toepasselijkheid en wijzigingen
De privacyverklaring is van toepassing op verwerkingen van persoonsgegevens waarvoor Caseware Nederland verantwoordelijke is. De privacyverklaring kan worden aangepast. De meest actuele versie wordt gepubliceerd via de website. Indien er belangrijke wijzigingen plaatsvinden in de privacyverklaring, zullen we u actief over deze wijziging informeren.
Download here the general terms and conditions in English. In case of any discrepancies due to translation, the Dutch version prevails.
Download de voorwaarden van Caseware Nederland
Download de voorwaarden van Change to Comm
Gedeponeerd bij de Kamer van Koophandel Oost Nederland te Apeldoorn
1. ALGEMEEN
1.1. Toepasselijkheid
1.1.1. Deze voorwaarden zijn van toepassing op alle aanbiedingen en/of (af)leveringen van Caseware en overeenkomsten en/of overige rechtsbetrekkingen tussen Caseware en Opdrachtgever, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden ongeacht of deze krachtens schriftelijke, mondelinge en/of elektronische overeenkomst geschieden, tenzij schriftelijk anders is overeengekomen.
1.1.2. Eventuele inkoop- of andere voorwaarden van Opdrachtgever dan wel van derden ten behoeve van opdrachtgever worden uitdrukkelijk van de hand gewezen door Caseware, tenzij deze door Caseware uitdrukkelijk schriftelijk zijn aanvaard.
1.1.3. Aan eventueel overeengekomen afwijkingen van deze voorwaarden kan opdrachtgever geen rechten voor toekomstige overeenkomsten ontlenen.
1.2. Definities
1.2.1. Abonnement: De Contractsvorm waarbij de op basis van de overeenkomst verschuldigde bedragen voor het gebruik van een Product, periodiek aan Opdrachtgever in rekening worden gebracht.
1.2.2. Algemene Voorwaarden Derden: Onder Algemene Voorwaarden Derden worden onder meer begrepen de door derden gehanteerde leveringsvoorwaarden, licentievoorwaarden, garantievoorwaarden en overige voorwaarden.
1.2.3. Back-up: Reservekopieën van digitale data en/of bestanden.
1.2.4. Caseware: Caseware Nederland B.V. en diens rechtsopvolgers dan wel een aan Caseware Nederland B.V. verbonden onderneming of partner die de rechtsbetrekking met Opdrachtgever aangaat en de Algemene Voorwaarden Caseware van toepassing heeft verklaard.
1.2.5. Caseware Producten: Alle door Caseware verstrekte producten en diensten, waaronder programmatuur, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden die niet afkomstig zijn van derden en waarvan eventuele intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten bij Caseware berusten. Maatwerkproducten zijn Caseware Producten.
1.2.6. Consultancy: Consultancy omvat het geven van mondelinge en/of schriftelijke (technische) adviezen aan Opdrachtgever.
1.2.7. Cursussen: Onder Cursussen worden eveneens opleidingen, trainingen e.d. verstaan.
1.2.8. Derden Producten: Alle door Caseware verstrekte producten en diensten, waaronder programmatuur, de daaruit voortvloeiende voorzieningen en de daarmee samenhangende werkzaamheden die afkomstig zijn van derden en waarvan eventuele intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten in beginsel niet bij Caseware berusten.
1.2.9. Fixed Price: Zoals nader omschreven in artikel 7.2.
1.2.10. Fouten: Zoals nader omschreven in artikel 3.2.
1.2.11. Garantie: Zoals nader omschreven in artikel 3.3.
1.2.12. Identificatiegegevens: Log-in-naam, passwords, adresseringsgegevens en/of andere codes.
1.2.13. Infrastructuur: De verzameling informatie- en communicatie technologische voorzieningen zoals software en hardware inclusief bekabeling die gebruikt worden voor dataverwerking en/of telefonie.
1.2.14. Licentie: het door Caseware aan Opdrachtgever voor de duur van de overeenkomst verstrekte niet-exclusieve recht tot gebruik van Producten.
1.2.15. Maatwerk: Zoals nader omschreven in artikel 2.7.
1.2.16. Nacalculatie: Zoals nader omschreven in artikel 7.3.
1.2.17. Objectcode: De computerprogrammeer-code hoofdzakelijk in binair formaat. De Objectcode is na verwerking direct uitvoerbaar door een computer, echter zonder ‘reverse engineering’, compilatie of assemblage.
1.2.18. Onderhoud: Zoals nader omschreven in artikel 2.4.
1.2.19. Opdrachtgever: Een ieder die verzoekt en opdracht geeft tot (af)levering van Producten.
1.2.20. Procesdata: De binnen de SaaS door Opdrachtgever ingevoerde gegevens en/of de door derden ingevoerde gegevens.
1.2.21. Producten: Caseware Producten en/of Derden Producten.
1.2.22. SaaS: Software-as-a-Service omvat het door Caseware direct en/of indirect via derden online ter beschikking stellen van Producten.
1.2.23. Sourcecode: De computerprogrammeer-code die kan worden weergegeven in een formaat, leesbaar en begrijpelijk voor een programmeur van gemiddeld niveau. Deze omvat gerelateerde Sourcecodesysteemdocumentatie, opmerkingen en procedurele codes. De Sourcecode omvat niet de Objectcode.
1.2.24. Storing: het onvoorzien niet beschikbaar zijn van een bedrijfskritisch onderdeel van de Producten. Van een Storing is alleen sprake indien deze kan worden aangetoond en kan worden gereproduceerd.
1.2.25. Support: Zoals nader omschreven in artikel 2.5.
1.2.26. Werkdagen: Normale Nederlandse werktijden (9.00-17.00) en -dagen (maandag t/m vrijdag), uitgezonderd nationale feestdagen.
1.3. Overeenkomsten
1.3.1. Het doen van een offerte door Caseware is vrijblijvend en verbindt haar niet overeenkomstig te contracteren. De overeenkomst is eerst tot stand gekomen, als Caseware een opdrachtbevestiging heeft verzonden, dan wel een door opdrachtgever voor akkoord ondertekende en retour gezonden offerte heeft ontvangen, dan wel Caseware met de feitelijke uitvoering daarvan is begonnen.
1.3.2. Indien een offerte, contract dan wel een ander gelijksoortig juridisch bindend document door Caseware wordt opgestuurd aan Opdrachtgever en Opdrachtgever laat na dit document ondertekend te retourneren aan Caseware, aanvaardt Opdrachtgever door betaling van de vergoedingen aan Caseware de inhoud van dit document en de Algemene Voorwaarden Caseware.
1.3.3. Een overeenkomst tussen Caseware en Opdrachtgever waarvoor geen nader contract en/of nadere duur is overeengekomen, is aangegaan tot het eind van het kalenderjaar. Indien de overeenkomst niet wordt opgezegd, vindt voortzetting van de overeenkomst plaats telkenmale voor de duur van één kalenderjaar, telkens ingaande op 1 januari of een specifiek overeengekomen datum.
1.3.4. Opzegging van de overeenkomst zoals omschreven in 1.3.3 vindt plaats door middel van een (aangetekende) brief, of mail
met ontvangstbevestiging, die uiterlijk 3 (drie) maanden voor het verstrijken van de overeenkomst door de wederpartij is ontvangen, en door de wederpartij schriftelijk is bevestigd.
1.3.5. Caseware heeft het recht, met onmiddellijke ingang en zonder rechterlijke tussenkomst, middels een buitengerechtelijke verklaring de overeenkomst en/of de aanbiedingen geheel of gedeeltelijk te beëindigen dan wel te annuleren, indien voor Opdrachtgever faillissement of surseance van betaling wordt aangevraagd dan wel Opdrachtgever in staat van faillissement wordt verklaard of surseance van betaling wordt verleend of indien Opdrachtgevers onderneming wordt geliquideerd of beëindigd, anders dan ten behoeve van reconstructie of samenvoegen van ondernemingen. In deze gevallen is elke vordering van Caseware op Opdrachtgever direct en volledig opeisbaar.
1.3.6. Na het einde van de overeenkomst, om welke reden dan ook, kan Opdrachtgever geen rechten meer aan de overeenkomst ontlenen, onverlet latende het voortbestaan van de verplichtingen van partijen die naar hun aard bestemd zijn om voort te duren na het einde van de overeenkomst, zoals doch niet beperkt tot de verplichtingen omtrent eigendomsrechten, geheimhouding en concurrentiebeding.
1.4. Medewerking/Informatieplicht Opdrachtgever
1.4.1. Alle opdrachten worden door Caseware uitgevoerd op basis van de door Opdrachtgever aan Caseware kenbaar gemaakte gegevens, informatie, wensen en/of eisen.
1.4.2. Opdrachtgever zal Caseware alle medewerking verlenen en steeds tijdig alle, voor een behoorlijke uitvoering van de overeenkomst, nuttige en noodzakelijke gegevens en/of overige informatie verschaffen. Opdrachtgever zal instaan voor de juistheid van deze gegevens en/of overige informatie.
1.4.3. Indien Opdrachtgever programmatuur, templates of andere materialen aan Caseware ter beschikking stelt voor de uitvoering van de overeenkomst, zal Opdrachtgever Caseware vrijwaren van elke actie voor zover deze gegrond is op de stelling dat hetgeen door Opdrachtgever beschikbaar is gesteld inbreuk maakt op een intellectueel eigendomsrecht, industrieel eigendomsrecht dan wel ander recht behorend aan een derde.
1.5. Geheimhouding/Concurrentiebeding
1.5.1. Caseware en Opdrachtgever verbinden zich over en weer tot geheimhouding van alle gegevens en informatie over elkaars organisatie, cliënten, bestanden en Producten, waarvan partijen kennisnemen bij werkzaamheden ten behoeve van elkaar.
Gegevens en informatie mogen slechts gebruikt worden ter uitvoering van de tussen partijen gesloten overeenkomst.
1.5.2. Opdrachtgever zal gedurende en tot 12 (twaalf) maanden na het beëindigen of ontbinden van de overeenkomst geen directe dan wel indirecte zakelijke, arbeids of andere gelijksoortige relaties aangaan met enig medewerker van Caseware, behoudens schriftelijke toestemming van Caseware.
1.5.3. Bij overtreding van het bepaalde in artikel
1.5.2 is Opdrachtgever zonder nadere ingebrekestelling een direct opeisbare boete van Euro 70.000,- (zeventigduizend) per overtreding verschuldigd en Euro 250,- (tweehonderdvijftig) per dag dat de overtreding voortduurt, onverminderd het recht van Caseware om vergoeding van de volledig geleden schade te eisen.
1.6. Aansprakelijkheid
1.6.1. De totale aansprakelijkheid van Caseware wegens toerekenbare tekortkoming in de nakoming van de overeenkomst zal met inachtneming van artikel 1.6.2 en 1.6.6 beperkt blijven tot vergoeding van directe schade en dan tot maximaal het bedrag van de voor die overeenkomst bedongen prijs (exclusief B.T.W.) met een maximum van Euro 250.000,-
(tweehonderdvijftigduizend), waarbij een reeks van samenhangende gebeurtenissen geldt als één gebeurtenis.
1.6.2. Indien de overeenkomst tevens uit een duurovereenkomst bestaat, met een looptijd van meer dan 1 (één) jaar en de aansprakelijkheid van Caseware vloeit voort uit deze duurovereenkomst, wordt de bedongen prijs gesteld op het totaal van de vergoedingen (exclusief B.T.W.) daadwerkelijk betaald door Opdrachtgever aan Caseware op basis van de duurovereenkomst voor 1 (één) jaar (zijnde het jaar waarin de schade zich heeft voorgedaan) met een maximum van Euro 250.000,- (tweehonderdvijftigduizend).
1.6.3. De totale aansprakelijkheid van Caseware voor schade door dood of lichamelijk letsel zal in geen geval meer bedragen dan Euro 1.000.000,- (één miljoen), waarbij een reeks van samenhangende gebeurtenissen geldt als één gebeurtenis.
1.6.4. Onder directe schade wordt uitsluitend verstaan:
a) redelijke kosten die Opdrachtgever zou moeten maken om de prestatie van Caseware aan de overeenkomst te laten beantwoorden; deze vervangende schade wordt echter niet vergoed indien de overeenkomst door of op vordering van
Opdrachtgever wordt ontbonden;
b) De redelijke kosten, gemaakt ter vaststelling van de oorzaak en de omvang van de schade;
c) De redelijke kosten, gemaakt ter voorkoming of beperking van schade, voor zover Opdrachtgever aantoont dat deze kosten hebben geleid tot beperking van schade.
1.6.5. Aansprakelijkheid van Caseware voor indirecte schade, daaronder begrepen gevolgschade, gederfde winst, gemiste besparingen, vernietiging of zoekraken van bestanden en/of gegevens, vertragingsschade, geleden verlies, schade veroorzaakt door het gebrekkig verschaffen van informatie en/of verlening van medewerking door Opdrachtgever, schade door bedrijfsstagnatie of vorderingen van derden op Opdrachtgever, is nadrukkelijk uitgesloten.
1.6.6. Buiten het in artikel 1.6.1 en 1.6.3 genoemd geval rust op Caseware geen enkele aansprakelijkheid voor schadevergoeding, ongeacht de grond waarop een actie tot schadevergoeding zou worden gebaseerd tenzij er sprake is van opzet of bewuste roekeloosheid.
1.6.7. De aansprakelijkheid van Caseware ontstaat slechts indien Opdrachtgever Caseware, onverwijld en deugdelijk, schriftelijk in
gebreke stelt, daarbij stellende een redelijke termijn ter zuivering van de tekortkoming en Caseware ook na die termijn toerekenbaar in de nakoming van zijn verplichtingen tekort blijft schieten. De ingebrekestelling dient een zo gedetailleerd mogelijke omschrijving van de tekortkoming te bevatten, zodat Caseware in staat is adequaat te reageren.
1.6.8. Voorwaarde voor het ontstaan van enig recht op schadevergoeding is steeds dat Opdrachtgever binnen 60 (zestig) dagen na het ontstaan van de schade Caseware daarvan schriftelijk per aangetekend schrijven op de hoogte stelt en daarbij die maatregelen treft waardoor de schade zoveel mogelijk wordt beperkt.
1.6.9. Opdrachtgever vrijwaart Caseware van alle aanspraken van derden wegens aansprakelijkheid als gevolg van een gebrek in een product, systeem dan wel dienst door Opdrachtgever aan een derde (af)geleverd en welk product, systeem dan wel dienst mede bestond uit hetgeen door Caseware is afgeleverd.
1.6.10. Caseware aanvaardt geen enkele aansprakelijkheid voor schade van welke aard dan ook, ontstaan door Derden Producten, die Caseware aan Opdrachtgever heeft afgeleverd. Indien mogelijk zal Caseware zijn rechten tot het vorderen van schadevergoeding bij de leverancier van het Derden Product in kwestie overdragen aan Opdrachtgever.
1.6.11. Caseware is niet aansprakelijk voor schade van welke aard dan ook die het gevolg is van het niet of niet-tijdig verstrekken van Support, Onderhoud en Garantie.
1.7. Overdracht
1.7.1. De tussen Caseware en Opdrachtgever gesloten overeenkomst en de daaruit voortvloeiende rechten en verplichtingen kunnen niet aan derden worden overgedragen zonder voorafgaande schriftelijke toestemming van Caseware.
1.7.2. Opdrachtgever geeft Caseware bij voorbaat het recht, zonder de uitdrukkelijke toestemming van Opdrachtgever nodig te hebben, om de gehele overeenkomst dan wel onderdelen daarvan over te dragen aan: a) moeder-, zuster- en/of dochtermaatschappijen;
b) een derde partij in het geval van fusie of overname van Caseware.
1.7.3. Indien dit geschiedt, zal Caseware Opdrachtgever hieromtrent informeren.
1.8. Toepasselijk Recht en Geschillenregeling
1.8.1. Op alle door Caseware met Opdrachtgever gesloten overeenkomsten is het Nederlandse recht van toepassing, tenzij partijen schriftelijk anders overeengekomen zijn. Partijen verklaren nadrukkelijk dat het Weens Koopverdrag niet van toepassing is.
1.8.2. Geschillen tussen partijen, die niet in overleg kunnen worden opgelost, zullen worden opgelost middels arbitrage van de Stichting Geschillenoplossing Organisatie en Automatisering (SGOA), volgens het arbitragereglement van de SGOA. Met wederzijdse goedkeuring van partijen kan eventueel voorafgaand aan de arbitrage getracht worden het geschil op te lossen middels andere door de SGOA aangeboden voorzieningen voor het oplossen van geschillen.
1.8.3. Indien de SGOA zich onbevoegd verklaart of indien partijen zulks gezamenlijk overeenkomen zullen geschillen worden
voorgelegd aan de daartoe bevoegde Nederlandse rechter te Arnhem.
2. SOFTWARE VOORWAARDEN
2.1. Gebruiksrecht Programmatuur
2.1.1. Caseware verleent Opdrachtgever een Licentie op de in de overeenkomst omschreven Producten.
2.1.2. Caseware brengt voor de Licentie aan Opdrachtgever de in de overeenkomst bepaalde vergoeding in rekening. Deze vergoeding kan een periodieke vergoeding (bijvoorbeeld jaarlijks of per maand) zijn. Ook kan Caseware een eenmalige vergoeding voor het eerste gebruik van de Producten in rekening brengen.
2.1.3. Het gebruiksrecht is beperkt tot het uitsluitend voor eigen gebruik aanwenden van de Producten voor het met Caseware overeengekomen aantal gebruikers. Elke gebruiker zal een ‘named user’ zijn. Dit betekent dat alleen de personen die door
Opdrachtgever worden opgegeven gebruik van het Product mogen maken. Alle ‘named users’ dienen werknemers van Opdrachtgever te zijn, tenzij uitdrukkelijk schriftelijk overeengekomen met Caseware.
2.1.4. Elke ‘named user’ is gerechtigd om voor eigen gebruik kopieën van de Producten te maken zolang deze kopieën alleen voor eigen gebruik zullen worden gebruikt.
2.1.5. Het gebruiksrecht voor softwareproducten is beperkt tot de Objectcode. Rechten op en de Sourcecodes zelf worden niet
verstrekt, tenzij uitdrukkelijk schriftelijk anders overeengekomen.
2.1.6. Het is Opdrachtgever verboden de Producten op welke wijze dan ook zelf en/of middels derden te kopiëren, dupliceren of wijzigen, zonder daaraan voorafgaand de schriftelijke toestemming van Caseware te hebben ontvangen.
2.1.7. Het is Opdrachtgever toegestaan voor doeleinden van beveiliging Back-ups te maken van de ter beschikking gestelde Producten.
2.1.8. Het gebruiksrecht op de Producten is niet overdraagbaar aan derden (onder derden vallen tevens moeder-, zuster- en/of dochtermaatschappijen van Opdrachtgever).
2.1.9. Opdrachtgever is niet bevoegd onder welke titel dan ook of op welke wijze dan ook de Producten ter beschikking te stellen aan derden (onder derden vallen tevens moeder-, zuster- en/of dochtermaatschappijen van Opdrachtgever).
2.1.10. ‘Reverse engineering’ of decompilatie van de Producten door Opdrachtgever is verboden, tenzij expliciet rechtens toegelaten.
2.1.11. Het gebruiksrecht is beperkt tot gebruik van de Producten op de configuratie (besturings- en netwerksystemen) die ondersteund wordt door Caseware.
2.1.12. Het recht tot gebruik van de Producten gaat in nadat betaling door Opdrachtgever heeft plaatsgevonden en aan de overige op Opdrachtgever rustende verplichtingen zijn voldaan.
2.1.13. Indien de overeenkomst eindigt, dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot gebruik van de Producten. Op het moment dat het recht tot gebruik van de Producten vervalt, is het Opdrachtgever niet langer toegestaan om gebruik van de Producten te maken en is Opdrachtgever verplicht, voor eigen rekening en risico, de Producten onmiddellijk te retourneren aan Caseware en eventuele kopieën daarvan te vernietigen.
2.1.14. De omvang van het gebruiksrecht op Derden Producten wordt bepaald door de Algemene Voorwaarden Derden zoals uiteengezet in artikel 6.2 . Voor zover in het voorgaande niet wordt afgeweken van de Algemene Voorwaarden Derden is het voorgaande van overeenkomstige toepassing.
2.2. Controles
2.2.1. Caseware is gerechtigd technische beperkingen en controlemechanismen in de Producten te verwerken om te voorkomen en/of te controleren dat het daadwerkelijke aantal gebruikers niet het aantal overeengekomen aantal gebruikers overschrijdt.
2.2.2. Voorts is Caseware gerechtigd, zolang Opdrachtgever gebruik maakt van de Producten, zelf dan wel middels een derde, onaangekondigd controles uit te voeren op de locaties waar de Producten gebruikt worden. Opdrachtgever zal hiertoe alle medewerking en toegang verstrekken. Indien Opdrachtgever medewerking dan wel de toegang aan Caseware weigert, is Caseware gerechtigd de overeenkomst met onmiddellijke ingang te beëindigen. Opdrachtgever is in dit geval niet langer gerechtigd tot het gebruik van de Producten en is verplicht tot teruggave van alle Producten en vernietiging van eventueel gemaakte kopieën binnen 30 (dertig) dagen op het eerste verzoek daartoe van Caseware.
2.2.3. Indien uit voornoemde controles dan wel anderszins blijkt dat het daadwerkelijke aantal gebruikers het aantal overeengekomen gebruikers overschrijdt, dient Opdrachtgever terstond het aantal ontbrekende gebruikerslicenties aan te schaffen. Verschuldigde bedragen voor de ontbrekende gebruikerslicenties zullen met terugwerkende kracht, tot het moment van de laatste aflevering van het eerder overeengekomen aantal gebruikers, aan Opdrachtgever in rekening worden gebracht.
2.3. Jaarlijkse licentieopgave
2.3.1. Jaarlijks kan Caseware een licentieopgave aan Opdrachtgever doen toekomen. Opdrachtgever is verplicht om de juistheid
van de licentieopgave te controleren, dan wel met juistheid in te vullen. Indien uit de licentieopgave blijkt dat het daadwerkelijke aantal gebruikers het aantal overeengekomen gebruikers overschrijdt, dient Opdrachtgever terstond het aantal ontbrekende gebruikerslicenties aan te schaffen. Indien Opdrachtgever het aantal overeengekomen gebruikerslicenties wenst te verlagen, dient Opdrachtgever dit tenminste negentig (90) dagen voor het eind van het kalenderjaar bij Caseware kenbaar te maken. Caseware zal de verlaging verwerken in de gebruikerslicentie.
2.4. Onderhoud
2.4.1. Het periodiek gebruiksrecht is inclusief Onderhoud op de Producten. Indien de overeenkomst eindigt dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot het verkrijgen van Onderhoud.
2.4.2. Onderhoud omvat het ter beschikking stellen van nieuwe versies en/of updates, met inbegrip van documentatie, van de aan Opdrachtgever gelicenseerde Producten die een kwalitatieve (b.v. fout herstel, aanpassing op basis van een wetswijziging) dan wel functionele verbetering van het ter beschikking gestelde Product inhouden. Caseware is niet verplicht om op actieve wijze Opdrachtgever op de hoogte te houden van eventuele nieuwe versies of updates.
2.4.3. Alle nieuwe updates worden via internet ter beschikking gesteld.
2.4.4. Caseware zal trachten om de functionaliteit van een Product ongewijzigd te laten bij het beschikbaar stellen van een nieuwe update.
2.4.5. Caseware is gerechtigd om eisen te stellen aan de configuratie die nodig is voor het gebruikmaken van het Onderhoud van de Producten. Opdrachtgever dient tevens te blijven voldoen aan de gestelde eisen. Indien en voor zolang Opdrachtgever hieraan niet voldoet, heeft Caseware het recht op beëindiging of ontbinding van de overeenkomst of opschorting van de uitvoering van de overeenkomst.
2.5. Support
2.5.1. Het periodiek gebruiksrecht is inclusief Support op de Producten. Indien de overeenkomst eindigt dan wel Opdrachtgever niet langer de periodiek overeengekomen betalingen verricht, vervalt het recht tot het verkrijgen van Support.
2.5.2. Support omvat het geven van mondelinge (telefonische) en schriftelijke (e-mail) adviezen met betrekking tot vragen over de werking van de Producten.
2.5.3. Support omvat specifiek het naar beste vermogen opsporen en herstellen van Fouten in de ter beschikking gestelde Producten.
2.5.4. Opdrachtgever is verplicht Fouten onmiddellijk te melden aan Caseware. Opdrachtgever is verplicht actief alle gevraagde en niet gevraagde informatie, noodzakelijk voor het herstellen van Fouten, te verstrekken aan Caseware.
2.5.5. Binnen drie (3) werkdagen nadat Opdrachtgever een Fout heeft gemeld aan Caseware, zal Caseware aanvangen met de behandeling daarvan.
2.5.6. Caseware zal uitsluitend Onderhoud en Support verstrekken op de meest recente updates van de Producten. Caseware is naar eigen inzicht gerechtigd Support te verstrekken op oudere versies, releases, etc. van de Producten.
2.6. Uitzonderingen Onderhoud en Support
2.6.1. Onderhoud en/of Support omvat niet het volgende:
a) het ter beschikking stellen van upgrades die een functionele verbetering inhouden. Voor het verkrijgen van een upgrade dient Opdrachtgever een nieuwe overeenkomst met Caseware aan te gaan;
b) het aanpassen van Producten op basis van de wensen van Opdrachtgever. Deze aanpassingen vallen onder Maatwerk;
c) inrichtingswerkzaamheden, zoals het vastleggen van lay-outs, reportoverzichten, jaarsheets, inrichting van rekenschema’s, boekhoudkundige vraagstukken, importdefinities en koppelingen met programmatuur en/of templates van derden; d) werkzaamheden op locatie.
2.6.2. Caseware is gerechtigd Onderhoud en/of Support te weigeren indien:
a) de Producten afgeleverd door Caseware of de omgeving waarin ze opereren op welke wijze dan ook zijn gewijzigd door
Opdrachtgever, zonder de schriftelijke toestemming van Caseware;
b) Onderhoud en/of Support noodzakelijk is als gevolg van foutief gebruik van de Producten dan wel als gevolg van
oorzaken gelegen buiten de Producten;
c) zich omstandigheden voordoen die een gevaar opleveren voor de veiligheid van werknemers van Caseware dan wel
derden waarvan Caseware gebruikmaakt;
d) Opdrachtgever nieuwe versies of updates weigert te installeren die door Caseware aan Opdrachtgever zijn
aangeboden.
2.7. Maatwerk
2.7.1. Alle opdrachten die deels dan wel geheel uit Maatwerk bestaan, worden op basis van Fixed price of Nacalculatie afgerekend. Alle maatwerkopdrachten worden op locatie van Caseware uitgevoerd.
2.7.2. Partijen zullen schriftelijk specificeren welk maatwerkproduct ontwikkeld zal worden en op welke wijze dit zal geschieden. Caseware zal de maatwerkproductontwikkeling met zorg uitvoeren op basis van de door Opdrachtgever te verstrekken gegevens, met de juistheid, volledigheid en consistentie waarvoor Opdrachtgever instaat.
2.7.3. Caseware zal voor (af)levering het Maatwerk testen op een technische en correcte werking. Opdrachtgever is verantwoordelijk voor het functionele en kwantitatieve testen van Maatwerk.
2.7.4. Indien mogelijk, biedt Caseware Opdrachtgever de mogelijkheid om Support op het Maatwerk af te nemen. Support op het Maatwerk geschiedt op basis van Nacalculatie.
2.7.5. Intellectuele eigendomsrechten, industriële eigendomsrechten dan wel overige rechten van Maatwerk blijven te allen tijde
bij Caseware berusten, zoals omschreven in artikel 8.1.
2.8. Installatie en Implementatie
2.8.1. Opdrachtgever is verantwoordelijk voor dat hetgeen is afgeleverd op een juiste wijze geïnstalleerd wordt, tenzij anders afgesproken. Uitsluitend indien dat schriftelijk is overeengekomen, zal Caseware de Producten installeren en/of implementeren, dan wel doen installeren en/of implementeren.
2.8.2. Alvorens tot installatie en/of implementatie kan worden overgegaan, zal Opdrachtgever er op zijn kosten voor zorgdragen dat aan alle door of middels Caseware opgegeven condities is voldaan, teneinde een succesvolle installatie en/of implementatie te bewerkstelligen.
2.8.3. Opdrachtgever zal ervoor zorgdragen en is er volledig verantwoordelijk voor dat de vereiste Algemene Voorwaarden Derden verkregen zijn om de installatie rechtmatig te laten plaatsvinden.
2.8.4. Indien door toedoen van Opdrachtgever de installatie en/of implementatie niet binnen de overeengekomen tijd heeft kunnen plaatsvinden, zal Opdrachtgever betalingen verrichten alsof de installatie en/of implementatie heeft plaatsgevonden, onverminderd de verplichtingen van Caseware om op een opnieuw vast te stellen tijdstip te installeren en/of te implementeren.
2.9. Back-ups
2.9.1. Opdrachtgever is te allen tijde volledig verantwoordelijk voor het genereren van Back-ups. Onder geen enkele omstandigheid zal dit de verantwoordelijkheid zijn van Caseware. In geen geval is Caseware verantwoordelijk voor het verlies van gegevens, zelfs als dit het gevolg is van Fouten in de Producten.
2.10. Adviezen/Werkzaamheden
2.10.1. Alle Producten die als adviezen kunnen worden aangemerkt dan wel een adviserend karakter hebben, zoals doch niet beperkt tot Support en Consultancy, zullen uitsluitend naar beste weten en kunnen worden verstrekt.
2.10.2. Caseware is niet verantwoordelijk en/of aansprakelijk indien de werkzaamheden die voortvloeien uit het advies tot gevolg hebben dat een project van Opdrachtgever niet binnen het vastgestelde budget, de vastgestelde tijd en eventuele andere vooraf vastgestelde voorwaarden kan worden volbracht.
2.10.3. Caseware zal adviezen geven op basis van door Caseware aangegeven randvoorwaarden en informatie verkregen van Opdrachtgever zoals vermeld in artikel 1.4. Indien blijkt dat niet alle relevante informatie reeds verkregen was en/of indien zich andersoortige problemen en/of inzichten mochten voordoen, zoals doch niet beperkt tot incompatibilitieitsproblemen (producten die onverenigbaar zijn met elkaar), kan het gegeven advies aan deze nieuwe situatie worden aangepast.
2.10.4. Alle werkzaamheden, Onderhoud, Support dan wel andere diensten, zullen in de regel ononderbroken en op Werkdagen en onder normale arbeidsomstandigheden worden uitgevoerd.
2.10.5. Voor elke onafgebroken periode waarin Caseware voor minder dan 3 (drie) uur werkzaamheden op een locatie anders dan bij Caseware verricht, is Caseware gerechtigd minimaal 3 (drie) uur in rekening te brengen. Van een onafgebroken periode is sprake indien de tijd waarin geen werkzaamheden worden verricht, tussen de ene periode en de volgende periode waarin wel werkzaamheden worden verricht, niet meer dan 1 (één) uur bedraagt.
2.10.6. Werkzaamheden verricht buiten Werkdagen worden aangemerkt als overwerk. Bij overwerk voor of na Werkdagen, in het weekend en op feestdagen wordt het dan geldende tarief vermeerderd met een toeslag van 100%.
2.10.7. Slechts indien dit schriftelijk uitdrukkelijk is overeengekomen, is Caseware gehouden bij de uitvoering van werkzaamheden tijdige en verantwoord gegeven aanwijzingen van Opdrachtgever op te volgen. Caseware is niet verplicht aanwijzingen op te volgen die de inhoud of omvang van de overeengekomen werkzaamheden wijzigen of aanvullen; indien echter dergelijke aanwijzingen worden opgevolgd, zullen de desbetreffende werkzaamheden worden vergoed op basis van Nacalculatie.
3. AFLEVERING
3.1. (Leverings)termijn
3.1.1. Alle door Caseware eventueel genoemde en voor Caseware geldende (leverings)termijnen zijn naar beste weten vastgesteld op grond van de gegevens die aan Caseware bekend zijn gemaakt en zullen zoveel mogelijk in acht worden genomen.
3.1.2. (Leverings)termijnen worden derhalve niet beschouwd als fatale termijnen waarbinnen afgeleverd dient te worden, maar als termijnen waarbinnen Caseware naar zijn beste inspanningen zal streven hetgeen overeengekomen is af te leveren. Indien de mogelijkheid bestaat dat enige termijn overschreden gaat worden, zullen Caseware en Opdrachtgever zo spoedig mogelijk in overleg treden over een nieuwe termijn.
3.1.3. De overschrijding van een eventueel geldende (leverings)termijn door Caseware behelst nimmer een toerekenbare tekortkoming van Caseware. Caseware aanvaardt onder geen enkele omstandigheid aansprakelijkheid indien een (leverings)termijn overschreden mocht worden.
3.2. Fouten
3.2.1. Onder Fout(en) wordt verstaan het niet voldoen aan de door Caseware schriftelijk vastgestelde functionele specificaties en, ingeval van het ontwikkelen van Maatwerk Producten, aan de uitdrukkelijk schriftelijk overeengekomen functionele specificaties. Van een Fout is alleen sprake indien deze kan worden aangetoond en kan worden gereproduceerd.
Opdrachtgever is gehouden van mogelijke Fouten onverwijld melding aan Caseware te maken.
3.2.2. Ieder recht op herstel van Fouten vervalt indien de verstrekte Producten door Opdrachtgever in welke vorm of op welke
wijze dan ook zijn gewijzigd.
3.2.3. Herstel van Fouten zal plaatsvinden op een door Caseware aangewezen locatie. Caseware is gerechtigd om tijdelijke oplossingen, noodoplossingen, omwegen en/of overige probleembeperkende maatregelen te implementeren.
3.2.4. Acceptatie van de Producten mag niet worden onthouden op andere gronden dan die, welke verband houden met de tussen partijen uitdrukkelijk overeengekomen specificaties en voorts niet wegens het bestaan van kleine Fouten die operationele of productieve ingebruikname van de Producten redelijkerwijs niet in de weg staan.
3.3. Garantie
3.3.1. Caseware staat er niet voor in dat de aan de Klant te beschikking gestelde Programmatuur geschikt is voor het feitelijke en beoogde gebruik door de Klant. Caseware garandeert evenmin dat de Programmatuur zonder onderbreking, Fouten of gebreken zal werken of dat steeds alle Fouten en gebreken worden verholpen.
3.3.2. Caseware zal zich naar beste vermogen ervoor inspannen Fouten in de Programmatuur binnen een redelijke termijn te herstellen overeenkomstig de met de Klant te maken afspraken. Caseware zal volgens haar gebruikelijke tarieven de kosten van herstel in rekening brengen.
3.3.3. Caseware is nimmer gehouden tot herstel van verminkte of verloren gegane gegevens.
4. SOFTWARE AS A SERVICE (SAAS)
4.1. SaaS Algemeen
4.1.1. Indien de Producten worden aangeboden als SaaS, gelden de volgende voorwaarden.
4.1.2. In het kader van de toegang tot en het gebruik van de Producten, beschikt Opdrachtgever direct of indirect over apparatuur en programmatuur die voldoet aan de door Caseware vastgestelde en aan Opdrachtgever direct of indirect medegedeelde normen en/of eisen. Opdrachtgever dient tevens te blijven voldoen aan de in dit lid gestelde voorwaarden. Indien en voor zolang apparatuur en/of programmatuur hieraan niet voldoen, wordt de op Caseware rustende verplichting tot verschaffen van toegang tot de Producten en het gebruik ervan door Caseware opgeschort.
4.1.3. Opdrachtgever is verplicht aanwijzingen van Caseware omtrent de SaaS op te volgen.
4.1.4. Caseware is gerechtigd om logfiles en dergelijke in te zien met als doel het gebruik van de SaaS te analyseren. De resultaten van een dergelijke analyse zullen niet aan derden (onder derden vallen niet de aan Caseware verbonden moeder- en/of dochtermaatschappijen) ter beschikking worden gesteld. Dit geldt niet voor cijfers en data aangaande het gebruik van de SaaS die niet direct herleidbaar zijn tot het gebruik van Opdrachtgever.
4.1.5. Indien Opdrachtgever een Storing constateert, dient dit onmiddellijk te worden gemeld bij Caseware. Na melding van een Storing door Opdrachtgever zal Caseware die maatregelen nemen die leiden c.q. mogelijkerwijs kunnen leiden tot herstel.
4.1.6. De kosten voor het opheffen van de Storing komen voor rekening van Opdrachtgever indien blijkt dat de oorzaak van de Storing het gevolg is van zijn onoordeelkundig gebruik dan wel te wijten is aan zijn handelen of nalaten in strijd met de overeenkomst.
4.1.7. Caseware stelt Opdrachtgever van tevoren op de hoogte van voorgenomen Onderhoud voor wat betreft de SaaS, indien dit Onderhoud leidt tot problemen met betrekking tot het verkrijgen van toegang tot de SaaS dan wel het niet-beschikbaar zijn van de SaaS. In dat geval zal Onderhoud zo veel mogelijk plaatsvinden van 00.00 tot 06.00 uur lokale tijd. Overig Onderhoud zal plaatsvinden gedurende Werkdagen.
4.2. SaaS Abonnement
4.2.1. De SaaS wordt aangeboden op basis van een Abonnement en wordt aangegaan voor ten minste een tijdsduur van 12 (twaalf) maanden.
4.2.2. Indien het Abonnement niet dan wel niet-tijdig door Opdrachtgever wordt opgezegd, vindt voortzetting van het Abonnement plaats telkenmale voor de duur van 1 (één) jaar.
4.3. Verplichtingen Caseware SaaS-service
4.3.1. Caseware draagt zorg voor de ter beschikking stelling van SaaS. Caseware zal, naar beste vermogen en voor zover beïnvloedbaar door Caseware, streven naar een nader aan te geven beschikbaarheidspercentage.
4.3.2. Het genoemde percentage wordt gemeten over een kalenderjaar. De tijd voor Onderhoud is hierin niet begrepen.
4.3.3. Caseware garandeert onder andere niet dat de telefoonlijnen, het Internet en/of andere netwerken optimaal gebruik en toegang bieden.
4.3.4. Caseware heeft geen verplichtingen ten aanzien van de beschikbaarheid, betrouwbaarheid dan wel andere performanceeisen ten aanzien van telefoonlijnen, het Internet en/of andere netwerken en de daaruit voortvloeiende voorzieningen.
4.3.5. Caseware zal er naar streven alle nuttige en nodige maatregelen te treffen om de goede werking en de continuïteit van de SaaS te verzekeren. Caseware maakt gebruik van de in de markt meest recente en in de markt meest gangbare virusprotectie-programma’s.
4.3.6. Caseware zal streven naar een naar de stand der techniek voldoende fysieke en logische beveiliging tegen onrechtmatige toegang door derden tot de door Caseware gebruikte computerapparatuur en computerprogramma’s en/of opgeslagen Procesdata in het kader van de in de overeenkomst overeengekomen voorziening(en).
4.4. Browser
4.4.1. SaaS is toegankelijk voor Opdrachtgever middels een browser. De browsers waarvoor de SaaS bij het totstandkomen van de overeenkomst is geoptimaliseerd zullen, door Caseware nader kenbaar worden gemaakt.
4.4.2. Caseware is niet verplicht de toegang tot de SaaS middels de bedoelde browsers optimaal te houden. Caseware is gerechtigd, zonder tot enige vorm van (schade)vergoeding gehouden te zijn, wijzigingen aan te brengen in de SaaS die invloed kunnen hebben op de door Opdrachtgever gehanteerde en/of door Caseware geadviseerde browsers.
4.5. Gebruik van Identificatiegegevens
4.5.1. Caseware zal Identificatiegegevens uitsluitend aan Opdrachtgever ter beschikking stellen voor gebruik van Producten. Opdrachtgever zal zorgvuldig omgaan met deze Identificatiegegevens. Opdrachtgever zal bij verlies, diefstal en/of andere vormen van onrechtmatig gebruik Caseware hiervan in kennis stellen, zodat partijen passende maatregelen kunnen nemen.
4.5.2. Opdrachtgever draagt alle verantwoordelijkheid, aansprakelijkheid en kosten veroorzaakt door het gebruik van de Identificatiegegevens, gebruikt en/of verspreid door Opdrachtgever. In geen geval is Caseware aansprakelijk voor het misbruik en/of onrechtmatig gebruik van de Identificatiegegevens.
4.5.3. Indien redelijkerwijs kan worden vermoed dat misbruik of onrechtmatig gebruik is gemaakt van de Identificatiegegevens van Opdrachtgever, kan Caseware Opdrachtgever aanwijzingen geven, die uitgevoerd dienen te worden.
4.5.4. Indien is vastgesteld dat misbruik is gemaakt van de Identificatiegegevens dan wel dat Opdrachtgever geen gehoor heeft gegeven aan de aanwijzingen als bedoeld in artikel 4.5.3, is Opdrachtgever direct in verzuim.
4.6. Wijzigingen in de SaaS-service
4.6.1. Caseware is gerechtigd na schriftelijke aankondiging met inachtneming van een redelijke termijn en zonder enige vergoeding aan Opdrachtgever verschuldigd te zijn, tot het aanbrengen van toevoegingen en/of wijzigingen in de SaaS voor wat betreft doch niet beperkt tot: A. toegangsprocedures, zoals:
– procedures betrekking hebbende op operationele regels; – beveiligingseisen.
B. het wijzigen van een derde provider/toeleverancier, locatie, hardware, programmatuur en overige faciliteiten van belang voor het ter beschikking stellen van SaaS.
4.6.2. Indien de wijzigingen een aantoonbare en dermate grote negatieve verandering tot gevolg hebben op de werkwijze van Opdrachtgever’s onderneming en/of de functionaliteit van SaaS mag Opdrachtgever, na eerst daartoe de achteruitgang op schrift te hebben aangetoond, Caseware schriftelijk verzoeken tot het aanbieden van een alternatief. Indien Caseware dan geen redelijk alternatief biedt, heeft Opdrachtgever het recht het gebruik van SaaS te beëindigen, zonder dat Caseware tot enige schadevergoeding ter zake dan wel restitutie van reeds betaalde gelden is gehouden.
4.7. Dataverkeer van Opdrachtgever
4.7.1. Opdrachtgever is verantwoordelijk voor de inhoud van dataverkeer afkomstig van Opdrachtgever. Voor zover van
toepassing geldt de gedragscode, zoals uiteengezet in artikel 4.9, voor Opdrachtgever en zijn gebruikers.
4.7.2. Opdrachtgever vrijwaart en houdt Caseware schadeloos voor iedere vorm van claim, aanklacht of geding van een derde in verband met (de inhoud van) het Dataverkeer of de informatie afkomstig van Opdrachtgever.
4.7.3. Procesdata blijft de (intellectuele) eigendom van Opdrachtgever. Opdrachtgever verleent aan Caseware, om niet, het eeuwigdurende gebruiksrecht en bewerkingsrecht van Procesdata. Procesdata kan alleen aan derden ter beschikking worden gesteld wanneer deze niet direct herleidbaar is tot Opdrachtgever.
4.7.4. Procesdata wordt in beginsel zolang de overeenkomst voortduurt bewaard. Na het einde van de overeenkomst is Caseware niet gehouden tot het bewaren van Procesdata.
4.7.5. Alle kosten verbonden aan het overzetten van Procesdata en/of overige data op verzoek van Opdrachtgever naar een andere applicatie zijn volledig voor rekening van Opdrachtgever.
4.8. Persoonsgegevens
4.8.1. Opdrachtgever is ‘verantwoordelijke’ in de zin van de Algemene Verordening Gegevensbescherming (AVG) en daarmee verantwoordelijk voor de bescherming van (persoons)gegevens die worden verzonden dan wel bewerkt en/of verwerkt door de apparatuur en/of programmatuur van Caseware ten behoeve van Opdrachtgever.
4.8.2. Caseware is ‘verwerker’ in de zin van de Algemene Verordening Gegevensbescherming (AVG). Caseware zal zich als ‘verwerker’ houden aan alle relevante verplichtingen van de Algemene Verordening Gegevensbescherming (AVG) die op haar van toepassing zijn.
4.9. Gedragscode
4.9.1. Er dient op verantwoorde wijze gebruik te worden gemaakt van de SAAS-service en/of de overige aangeboden faciliteiten.
Het is verboden de SAAS-service en/of de overige aangeboden faciliteiten op dergelijke wijze te gebruiken waardoor zich: a. beschadigingen kunnen voordoen in de systemen van Caseware en/of derden;
b. verstoringen in het gebruik kunnen voordoen.
4.9.2. Het is verboden om de SAAS-service en/of overige aangeboden faciliteiten voor illegale praktijken te benutten en/of in strijd met de overeenkomst. Hieronder vallen onder andere de volgende handelingen en gedragingen:
a) het inbreuk maken op de rechten van derden of het mogelijk maken inbreuk te plegen op de rechten van derden, zoals doch niet beperkt tot intellectuele eigendomsrechten en privacy rechten;
b) het niet voldoen aan de geldende wetgeving en/of overige regelgeving ter zake;
c) spamming (het ongevraagd verspreiden (of thans voor derden mogelijk te maken) van reclameboodschappen en overige mededelingen);
4.9.3. Caseware behoudt zich het recht voor, naar zijn eigen oordeel, indien daartoe genoodzaakt krachtens de wet of rechterlijke uitspraak en/of indien een derde Caseware erop wijst en/of het vermoeden daartoe bestaat dat middels de SAAS-service inbreuk wordt gemaakt op rechten van een derde, in strijd wordt gehandeld met hetgeen in de Algemene Voorwaarden Caseware en/of de overeenkomst bepaald en de daaruit voortvloeiende verplichtingen ter zake niet, niet behoorlijk of niet volledig worden nagekomen, het gebruik van de SAAS-service en/of de overige aangeboden faciliteiten buiten gebruik te stellen, de desbetreffende informatie te verwijderen en/of zijn verplichtingen op te schorten, dit totdat aan de verplichtingen voldaan zijn.
4.9.4. Indien de ernst van het handelen en/of niet handelen van Opdrachtgever dit rechtvaardigt en/of deze worden voortgezet ondanks de maatregelen van en/of ten behoeve van Caseware, zoals uiteengezet in artikel 4.9 heeft Caseware het recht de overeenkomst te ontbinden, zonder dat Caseware tot enige schadevergoeding ter zake dan wel tot restitutie van reeds betaalde gelden is gehouden.
5. CURSUSSEN
5.1. Aanmelding
5.1.1. Aanmelding tot deelname aan een Cursus dient uiterlijk 2 (twee) weken voor aanvang van de Cursus te geschieden. Indien de gewenste Cursus is volgeboekt, zal daarover een mededeling worden gedaan en een alternatieve datum worden voorgesteld.
5.1.2. Caseware verzendt direct na ontvangst van de aanmelding een schriftelijke bevestiging van de voor Opdrachtgever geplande Cursus. Voor aanmeldingen die mondeling zijn geschied, wordt de opdrachtbevestiging geacht de aanmelding juist en volledig weer te geven, behoudens schriftelijk bezwaar binnen 3 (drie) Werkdagen.
5.1.3. Cursussen worden verstrekt tegen de dan geldende Cursustarieven. De Cursustarieven zijn inclusief de kosten van het lesmateriaal. Caseware is gerechtigd de door Caseware gemaakte kosten voor onder andere de huur van de Cursusruimte in rekening te brengen.
5.1.4. Facturatie vindt uiterlijk twee weken voor aanvang van de Cursus plaats. Betaling dient in ieder geval twee (2) dagen voor aanvang van de Cursus aan Caseware voldaan te worden.
5.2. Annulering, Vervanging
5.2.1. Caseware behoudt zich het recht voor een Cursus wegens gebrek aan het vereiste aantal inschrijvingen te annuleren. Opdrachtgever zal in beginsel uiterlijk 1 (één) week voor aanvang van de Cursus over een dergelijke annulering bericht ontvangen. Eventueel reeds betaalde Cursuskosten zullen worden gerestitueerd. Indien er onvoldoende deelnemers voor een Cursus zijn, kan Opdrachtgever beslissen toch deel te nemen aan de Cursus tegen een hogere Cursusprijs. Een en ander zal in overleg worden besproken.
5.2.2. Indien Opdrachtgever annuleert tot 7 (zeven) dagen voor aanvang van de Cursus, wordt 50% van de verschuldigde Cursuskosten in rekening gebracht. Indien Opdrachtgever 7 (zeven) dagen of korter voor aanvang, of na aanvang van de
Cursus annuleert, behoudt Caseware zich het recht voor 100% van de verschuldigde Cursuskosten in rekening te brengen.
5.3. Uitvoering
5.3.1. Caseware zal alles in het werk stellen om de Cursus conform het gepubliceerde rooster te verzorgen, maar aanvaardt geen enkele aansprakelijkheid indien een Cursus als gevolg van bijzondere omstandigheden geen doorgang kan vinden of moet worden onderbroken. In een dergelijk geval zal Caseware er in redelijkheid naar streven om de Cursus eventueel op een later tijdstip te verzorgen, c.q. te voltooien. Indien dit niet mogelijk blijkt te zijn, zullen reeds betaalde Cursuskosten naar rato worden gerestitueerd.
5.4. Besloten Cursussen
5.4.1. Besloten Cursussen zijn voor Opdrachtgever verzorgde Cursussen, waaraan uitsluitend wordt deelgenomen door Opdrachtgever. Besloten Cursussen kunnen zowel op locatie van Caseware als op locatie van Opdrachtgever verzorgd worden. Besloten Cursussen worden gegeven op basis van nader overeen te komen voorwaarden.
5.5. Weigering Deelnemer
5.5.1. Caseware behoudt zich het recht voor een deelnemer de toegang tot de Cursus te weigeren:
a) indien verschuldigde bedragen nog niet geheel en/of tijdig zijn voldaan voor aanvang van de Cursus;
b) uit concurrentieoverwegingen dan wel andere voor Caseware redelijke gronden.
6. DERDEN PRODUCTEN
6.1. Derden Producten
6.1.1. Caseware is gerechtigd Derden Producten te verstrekken dan wel Derden Producten te betrekken bij het vervullen van zijn verplichtingen voortvloeiende uit de overeenkomst. Caseware is niet verantwoordelijk voor Derden Producten, tenzij schriftelijk anders overeengekomen.
6.1.2. Indien Caseware Derden Producten levert aan Opdrachtgever, dan zijn naast deze Algemene Voorwaarden Caseware tevens de Algemene Voorwaarden Derden van toepassing op de overeenkomst.
6.1.3. Caseware levert rechten op Derden Producten onder de voorwaarden als omschreven in de Algemene Voorwaarden Derden.
6.1.4. Met betrekking tot afgeleverde Derden Producten verzorgt Caseware:
a) De service op Derden Producten, onder maximaal dezelfde voorwaarden die worden weergegeven in de Algemene Voorwaarden Derden.
b) De Garantie voor de termijn en onder maximaal dezelfde voorwaarden als weergegeven in de Algemene Voorwaarden Derden.
6.2. Algemene Voorwaarden Derden
6.2.1. Algemene Voorwaarden Derden die in deze Algemene Voorwaarden Caseware van toepassing worden verklaard, zullen, indien beschikbaar bij Caseware, uitsluitend op verzoek worden toegezonden. De Algemene Voorwaarden Derden zullen in hetzelfde formaat en dezelfde taal ter beschikking worden gesteld zoals Caseware deze heeft ontvangen.
6.2.2. De Algemene Voorwaarden Caseware treden in rangorde boven de Algemene Voorwaarden Derden tenzij anders aangegeven. Bij strijd tussen de Algemene Voorwaarden Caseware en de Algemene Voorwaarden Derden, kan Caseware de desbetreffende strijdige bepalingen in de Algemene Voorwaarden Derden buiten toepassing verklaren dan wel van toepassing verklaren.
7. PRIJZEN/BETALINGEN
7.1. Prijzen en Betalingen
7.1.1. Alle prijzen zijn exclusief B.T.W. en exclusief eventuele andere heffingen die door de overheid worden opgelegd. De verschuldigde bedragen zullen inclusief B.T.W. en inclusief eventuele heffingen van overheidswege in rekening worden gebracht.
7.1.2. De tussen Caseware en Opdrachtgever overeengekomen prijzen zijn onder meer gebaseerd op de kosten van salarissen,
sociale lasten, materialen, en reis- en verblijfkosten etc., alsmede de wisselkoers tussen de gehanteerde valuta, zoals deze geldt op het moment van het sluiten van de overeenkomst. Caseware is gerechtigd ingeval van wijziging van een of meer kostenposten en/of wijziging van de wisselkoers, de prijzen aan deze wijziging(en) aan te passen. Caseware is in ieder geval gerechtigd om een prijswijziging op de licentievergoeding jaarlijks door te voeren op basis van het door CBS berekende CPI (Consumentenprijsindex), zoals gepubliceerd in november van het kalenderjaar.
7.1.3. In alle gevallen zal Caseware Opdrachtgever de mogelijkheid bieden om kennis te nemen van eventuele prijswijzigingen. Indien Opdrachtgever niet instemt met een prijswijziging is Opdrachtgever slechts gerechtigd de overeenkomst te beëindigen met ingang van de datum dat de prijswijziging van kracht zal zijn, indien de totale prijsverhoging gedurende 1 (één) jaar het door het CBS gepubliceerde inflatiecijfer van het actuele jaar (dan wel het voorafgaande jaar voor prijsverhogingen aangekondigd voor het volgende jaar) met meer dan 10% overschrijdt.
7.2. Fixed Price
7.2.1. Bij een Fixed Price afspraak worden de werkzaamheden tegen een van tevoren overeengekomen bedrag verricht.
7.3. Nacalculatie
7.3.1. Indien afrekening op basis van Nacalculatie zal plaatsvinden, betekent dit dat -alvorens Caseware aanvangt met de overeengekomen werkzaamheden- een globale inschatting kan worden gemaakt van de te verwachten kosten. Na afloop van de te verrichten werkzaamheden zullen alle daadwerkelijk gemaakte kosten, die verband houden met de werkzaamheden, in rekening worden gebracht. Opdrachtgever is zich er derhalve van bewust dat de mogelijkheid bestaat dat de eerder vastgestelde inschatting lager kan zijn dan de daadwerkelijk gemaakte kosten. Indien vooraf geen wijze van afrekening is afgesproken zullen werkzaamheden worden verricht op basis van Nacalculatie.
7.4. Betalingstermijn
7.4.1. Caseware zal de door Opdrachtgever verschuldigde bedragen deugdelijk gespecificeerd aan Opdrachtgever in rekening brengen. Opdrachtgever zal verschuldigde bedragen binnen 30 (dertig) dagen na factuurdatum betalen zonder tot enige aftrek, schuldvergelijking of verrekening gerechtigd te zijn dan rechtens toegelaten.
7.4.2. Tenzij anders overeengekomen zijn de volgende betalingstermijnen van toepassing op Opdrachtgever voor projecten die langer dan vier weken duren:
a) eerste termijn, 10% van het verschuldigde bedrag dient als voorschot te worden voldaan;
b) tweede termijn, 40% van het verschuldigde bedrag dient te worden voldaan op het moment dat de overeenkomst voor de helft is nagekomen;
c) derde termijn, 40% van het verschuldigde bedrag dient direct na de aflevering te worden voldaan;
d) vierde termijn, 10% dan wel het restant van het verschuldigde bedrag dient direct na de acceptatie te worden voldaan.
7.4.3. Caseware heeft het recht zijn werkzaamheden en overige verplichtingen op te schorten, totdat algehele betaling heeft plaatsgevonden, onverminderd de gehoudenheid van Opdrachtgever om aan zijn verplichtingen te voldoen.
8. INTELLECTUELE EIGENDOMSRECHTEN
8.1. Rechten van Caseware en Opdrachtgever
8.1.1. Caseware of diens toeleveranciers heeft het exclusieve recht de Producten verder te ontwikkelen en het gebruik daarvan
middels licenties aan derden ter beschikking te stellen.
8.1.2. Voor elke opdracht door Caseware uitgevoerd waar en wanneer dan ook, ongeacht of er sprake is van de aflevering van een bestaand Product dan wel een nog te ontwikkelen Product, blijven alle daaruit voortvloeiende intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten bij Caseware of diens toeleverancier berusten.
8.1.3. Opdrachtgever erkent dat alle huidige en toekomstige intellectuele eigendomsrechten, industriële eigendomsrechten, andere rechten en de registratie en/of aanvraag van voornoemde rechten en/of gelijksoortige rechten voor de gehele termijn en eventuele verlengingen dan wel vernieuwingen daartoe nu of in de toekomst voor altijd wereldwijd aan Caseware zullen toekomen dan wel zullen worden overgedragen.
8.1.4. Het is Opdrachtgever niet toegestaan enige aanduiding omtrent intellectuele eigendomsrechten, industriële eigendomsrechten, andere rechten, merken en handelsnamen uit de Producten te verwijderen of te wijzigen, dan wel door een derde dergelijke handelingen te laten verrichten.
8.1.5. De intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten van een Product, dan wel een gedeelte daarvan, kunnen slechts middels schriftelijke akte overgedragen worden aan Opdrachtgever indien Caseware deze rechten heeft.
8.1.6. Indien Caseware, Opdrachtgever dan wel derden functionele verbeteringen dan wel andere wijzigingen in de Producten aanbrengen, blijven de op de verbeterde dan wel gewijzigde Producten rustende intellectuele eigendomsrechten, industriële eigendomsrechten en andere rechten in casu ongewijzigd bij Caseware berusten dan wel de derde rechthebbende. Indien voornoemde rechten niet bij Caseware dan wel een derde rechthebbende berusten, zal Opdrachtgever kosteloos zorgdragen voor de overdracht van voornoemde rechten aan Caseware dan wel de derde rechthebbende.
8.1.7. Caseware behoudt zich alle intellectuele eigendomsrechten, industriële eigendomsrechten en overige rechten voor met betrekking tot het Cursusmateriaal dat en/of de documentatie die worden verstrekt. Het is Opdrachtgever nadrukkelijk niet toegestaan dit op enigerlei wijze te vermenigvuldigen, aan derden af te staan of in bruikleen te geven. Opdrachtgever dient ervoor zorg te dragen dat zijn werknemers en/of derden aan voornoemde verplichtingen zullen voldoen.