Caseware Legal
The Caseware Legal page provides centralized access to Caseware’s legal policies, agreements, and compliance resources. Explore important information related to privacy, security, AI, accessibility, and product usage in one place.

Master Product and Services Agreement (MPSA)
RAAMOVEREENKOMST VOOR PRODUCTEN EN DIENSTEN VAN CASEWARE
Laatst bijgewerkt: September 2026
Deze Raamovereenkomst voor Producten en Diensten (zoals vantijd tot tijd bijgewerkt, de “Overeenkomst”)wordt gesloten tussen de klant zoals geïdentificeerd op een toepasselijkeBestelbon (de “Klant”), en hetzij(a) Caseware International Inc., een vennootschap opgericht naar het recht vanOntario, Canada, met statutaire zetel te 351 King Street East, Suite 1100,Toronto, Ontario M5A 2W4, Canada, hetzij (b) de aan Caseware International Inc.gelieerde onderneming zoals vermeld op een toepasselijke Bestelbon (gezamenlijken afzonderlijk: “Caseware”).
Caseware biedt het Caseware-aanbod aan, en de Klant wensttoegang te krijgen tot het Caseware-aanbod en dit te gebruiken, zoalsuiteengezet in een of meer betreffende Bestelbon(nen) (het “Caseware-aanbod”). Zodra de Bestelbon door de Klant isondertekend (of, in het geval van een Partnerbestelling, bij de eerste toegangvan de Klant tot het Caseware-aanbod in overeenstemming met artikel 4.5), vormtde Bestelbon een bindende verbintenis van de Klant om te betalen voor hetdaarin genoemde Caseware-aanbod.
Deze Overeenkomst treedt in werking op de vroegste van devolgende data: (i) de datum waarop de Klant een Bestelbon met een link naardeze Overeenkomst, uitvoert; (ii) de datum waarop de Klant op “accepteren”klikt met betrekking tot deze Overeenkomst; (iii) de datum waarop de Klant ofeen Toegestane Gebruiker voor het eerst toegang verkrijgt tot of gebruik maaktvan de Producten of Diensten; of (iv) de datum waarop de Klant een betalingverricht voor enig Caseware-aanbod (de “Ingangsdatum”).Door een van de voorgaande handelingen erkent de Klant en stemt hij ermee ingebonden te zijn aan deze Overeenkomst, met inbegrip van alle documentenwaarnaar hierin wordt verwezen, zoals van tijd tot tijd gewijzigd. Hetvoortgezette gebruik van het Caseware-aanbod door de Klant houdt aanvaarding invan eventuele updates van deze voorwaarden.
LEES DEZE OVEREENKOMST ZORGVULDIG DOOR. DEZE OVEREENKOMST,ALLE DOCUMENTEN WAARNAAR DOOR VERWIJZING WORDT VERWEZEN EN EVENTUELETOEPASSELIJKE BESTELBONNEN VORMEN EEN JURIDISCH BINDENDE OVEREENKOMST TUSSEN DEKLANT EN CASEWARE EN BEHEERSEN DE TOEGANG VAN DE KLANT TOT EN HET GEBRUIK DOORDE KLANT VAN HET CASEWARE-AANBOD. INDIEN DE KLANT DEZE OVEREENKOMST NIETAANVAARDT, MAG DE KLANT GEEN TOEGANG VERKRIJGEN TOT OF GEBRUIK MAKEN VAN HETCASEWARE-AANBOD. INDIEN DE KLANT HET CASEWARE-AANBOD GEBRUIKT NAMENS EEN ORGANISATIE,VERKLAART DE KLANT DAT HIJ/ZIJ BEVOEGD IS OM DIE ORGANISATIE AAN DEZEOVEREENKOMST TE BINDEN, IN WELK GEVAL “KLANT” NAAR DIE ORGANISATIE ZALVERWIJZEN.
Voor goede en waardevolle overweging, waarvan de ontvangsten toereikendheid hierbij wordt bevestigd, komen Caseware en Klant het volgendeovereen:
1 INTERPRETATIE
1.1 Definities. Alle termen met eenhoofdletter die niet anderszins zijn gedefinieerd in de hoofdtekst van dezeOvereenkomst, de Bijlagen daarbij of documenten waarnaar wordt verwezen, hebbende betekenis zoals gespecificeerd in Bijlage 1.
1.2 Bijlagen. Onderstaande Bijlagen bijdeze Overeenkomst zijn hierin ter referentie opgenomen en maken integraal deeluit van deze Overeenkomst:
Schedule 1 - Definitions
Schedule 2 – Product-Specific Terms
Schedule 3 - Service-Specific Terms
Schedule 4 - PS-Specific Terms
2 PRODUCTENEN DIENSTEN
2.1 Bestelbonnen. In overeenstemming met devoorwaarden die in deze Overeenkomst zijn vastgelegd, stelt Caseware hetCaseware-aanbod dat in een of meer Bestelbonnen is gespecificeerd terbeschikking aan de Klant, en het gebruik van het Caseware-aanbod door de Klantwordt beheerst door de voorwaarden van deze Overeenkomst, met inbegrip van alledocumenten die hierin door verwijzing zijn opgenomen, zoals van tijd tot tijdbijgewerkt.
2.2 Gelieerde ondernemingen van de Klant.Indien een Gelieerde Onderneming van de Klant in een Bestelbon wordt genoemd,mag de Klant deze Gelieerde Onderneming van de Klant toegang verlenen tot engebruik laten maken van het Caseware-aanbod in overeenstemming met devoorwaarden van deze Overeenkomst. De Klant dient ervoor te zorgen dat elkeGelieerde Onderneming van de Klant voldoet aan alle voorwaarden van dezeOvereenkomst. De Klant blijft volledig verantwoordelijk en aansprakelijk vooralle betalingsverplichtingen, handelingen, nalatigheden, schendingen enverplichtingen van elke Gelieerde Onderneming van de Klant, in dezelfde mateals wanneer deze betalingsverplichtingen, handelingen, nalatigheden,schendingen of verplichtingen die van de Klant zelf zouden zijn.
2.3 Wijzigingen aan het Caseware-aanbod.Caseware kan het Caseware-aanbod van tijd tot tijd wijzigen zonder de Klanthiervan op de hoogte te stellen. Caseware zal commercieel redelijkeinspanningen leveren om de Klant vooraf op de hoogte te stellen indien eenwijziging een wezenlijke verslechtering van de kenmerken of functionaliteit vanhet Caseware-aanbod tot gevolg heeft. Caseware is niet verplicht om hetCaseware-aanbod aan te passen, te wijzigen of af te stemmen op klantspecifiekevereisten, tenzij dit uitdrukkelijk is overeengekomen in een Bestelbon.
2.4 Proefprogramma. Zoals nader uiteengezetin een toepasselijke Bestelbon of Proefovereenkomst, kan Caseware de Klant vantijd tot tijd het gebruik van en de toegang tot een Caseware-aanbod aanbiedenvoor een bepaalde periode op proef-, piloot- of kosteloze basis voorevaluatiedoeleinden (elk een “Proefprogramma”).De Klant erkent dat elk Caseware-aanbod dat aan de Klant ter beschikking wordtgesteld als onderdeel van een Proefprogramma: (a) onderhevig kan zijn aanandere tarieven en functionaliteit dan die welke van toepassing zijn op hetCaseware-aanbod dat wordt aangeboden in het kader van een betaalde licentie ofabonnement; (b) producten, diensten, kenmerken en functionaliteit kan omvattendie ter beschikking worden gesteld op proef-, piloot-, alfa-, bèta- ofevaluatiebasis; (c) wordt geleverd “zoals het is” en “zoals beschikbaar”, voorgebruik op eigen risico van de Klant; en (d) Caseware draagt geenaansprakelijkheid of schadeloosstellingsverplichtingen voor enige schade,verlies of nadeel die voortvloeit uit of verband houdt met een Caseware-aanbodtijdens het Proefprogramma.
2.5 Gebruiksbeperkingen. De Klant gaatermee akkoord het Caseware-aanbod te gebruiken in overeenstemming met dezeOvereenkomst en zal de volgende handelingen niet stellen, noch een Toegestanegebruiker toestaan om de volgende handelingen te stellen:
(i) toegangnemen tot het Caseware-aanbod zonder gebruikersgegevens die bij Caseware staangeregistreerd of anderszins pogen er ongeoorloofde toegang tot te verkrijgen;
(ii) eenverkeerde voorstelling geven van de eigen identiteit of bevoegdheid om namensanderen te handelen, inclusief als afzender van elektronische doorgiften diemet het Caseware-aanbod gebeuren;
(iii) hetCaseware-aanbod gebruiken voor onwettige doeleinden, waaronder het openen,publiceren, verspreiden of anderszins delen van enig deel vaneigendomsrechtelijk beschermde of vertrouwelijke informatie of inhoud die inhet Caseware-aanbod is opgenomen, met derden of voor enig doel dat inbreukmaakt op, misbruik maakt van of een schending vormt vanintellectuele-eigendomsrechten, privacyrechten of andere rechten van Caseware,haar licentiegevers of derden;
(iv) hetCaseware-aanbod gebruiken of er toegang toe verkrijgen voor enig doel datinbreuk maakt op, misbruik maakt van of een schending vormt vanintellectuele-eigendomsrechten, privacyrechten of andere rechten van derden;
(v) penetratietests,DDoS-aanvalstests (Distributed Denial-of-Service) of enige andere vorm vanbeveiligingstests uitvoeren of helpen uitvoeren op het Caseware-aanbod zonderde uitdrukkelijke schriftelijke toestemming van Caseware;
(vi) hetCaseware-aanbod verkopen, doorverkopen, verhuren, leasen, uitlenen, in licentiegeven, in sublicentie geven, overdragen, verspreiden, publiceren, overdragen ofop enige andere wijze aan derden ter beschikking stellen, tenzij anderszinstoegestaan in overeenstemming met deze Overeenkomst;
2.5.1 de softwaredie door Caseware wordt gebruikt om het Caseware-aanbod te leveren reverseengineeren, decompileren, demonteren of vertalen, of anderszins trachten enigebroncode te bekijken, weer te geven of af te drukken;
(vii) auteursrechten,handelsmerken of andere eigendomsverklaringen in het Caseware-aanbodverwijderen of verbergen;
(viii) proberende functionaliteit, beveiliging of integriteit van het Caseware-aanbod ingevaar te brengen, of anderen daarbij helpen;
(ix) hetCaseware-aanbod geheel of gedeeltelijk kopiëren, wijzigen of er afgeleidewerken van maken, tenzij dit uitdrukkelijk is toegestaan door defunctionaliteit van het Caseware-aanbod (met inbegrip van het gebruik vanAI-functies om inhoud te genereren voor het werkproduct van de Klant);
(x) toegangverkrijgen tot of gebruikmaken van het Caseware-aanbod om een concurrerendproduct of concurrerende diensten te creëren;
(xi) enigdeel van het Caseware-aanbod framen of spiegelen in enig ander product of enigeandere dienst, tenzij anders bepaald in deze Overeenkomst of een toepasselijkeBestelbon; of
(xii) informatieover enige andere gebruiker van het Caseware-aanbod verzamelen, oogsten,achterhalen, traceren of anderszins trachten te verkrijgen;
2.6 Controlerechten. Caseware behoudt zichhet recht voor het gebruik van het Caseware-aanbod door de Klant te bewaken ente controleren om ervoor te zorgen dat de voorwaarden van deze Overeenkomstworden nageleefd. Een dergelijke controle kan worden uitgevoerd door Casewareof door een door Caseware gemachtigde derde partij, op kosten van Caseware, enzal de normale bedrijfsvoering van de Klant niet op onredelijke wijzeverstoren. Indien uit een dergelijke controle blijkt dat er meer gebruik isgemaakt van het Caseware-aanbod dan waar de Klant volgens een toepasselijkeBestelbon recht op heeft, of indien anderszins niet-naleving van de voorwaardenvan deze Overeenkomst wordt vastgesteld, zal de Klant onmiddellijk de bedragenbetalen die nodig zijn om een dergelijke onderbetaling of overmatig gebruik tecorrigeren, samen met eventuele rente tegen een tarief van 2% per maand, en zalde Klant de kosten betalen van de controle waarbij de onderbetaling of hetovermatig gebruik is vastgesteld, indien uit de controle blijkt dat deonderbetaling van de Klant gelijk is aan of meer bedraagt dan 10 procent vooreen willekeurig kwartaal.
2.7 Gebruik van Onderaannemers. Van tijdtot tijd kan Caseware gebruikmaken van onderaannemers die door Caseware naareigen goeddunken zijn geselecteerd om het Caseware-aanbod te leveren.Niettegenstaande het voorgaande ontslaat het inschakelen van een onderaannemerdoor Caseware Caseware niet van enige plicht of aansprakelijkheid om zijnverplichtingen uit hoofde van deze Overeenkomst of een toepasselijke Bestelbonna te komen.
3 VERANTWOORDELIJKHEDENVAN DE KLANT
3.1 Medewerking. Naast de verplichtingen enverantwoordelijkheden die in deze Overeenkomst of een toepasselijke Bestelbonzijn beschreven, is de Klant verantwoordelijk voor het verstrekken vanvoldoende en tijdige toegang aan Caseware tot systemen, hardware, gegevens(inclusief Klantgegevens), informatie en personeel, voor zover dit nodig is ofredelijkerwijs door Caseware wordt gevraagd om Caseware in staat te stellen hetCaseware-aanbod te leveren. De Klant erkent en stemt ermee in dat het niettijdig verstrekken van dergelijke toegang, informatie, materialen of personeel,zoals redelijkerwijs door Caseware gevraagd op grond van deze Overeenkomst, eenwezenlijke invloed zal hebben op de levering van het Caseware-aanbod en hetgebruik daarvan door Toegestane Gebruikers, en dat Caseware nietverantwoordelijk is voor enige vertragingen, verliezen of schade dievoortvloeien uit of verband houden met het nalaten van de Klant om te reagerenen mee te werken zoals redelijkerwijs vereist op grond van deze Overeenkomst.De Klant stemt ermee in te goeder trouw met Caseware samen te werken omverantwoord gebruik van AI-modellen te ondersteunen binnen het Caseware-aanbod,met inbegrip van het geven van feedback en het melden van afwijkingen ofhallucinaties.
3.2 Toegestane Gebruikers. De Klant isverantwoordelijk voor het waarborgen van de veiligheid en integriteit van zijntoegang tot het Caseware-aanbod en is aansprakelijk voor het gebruik van hetCaseware-aanbod door zijn Toegestane Gebruikers; de Klant mag uitsluitendtoegang verlenen aan Toegestane Gebruikers die ermee hebben ingestemd gebondente zijn aan de voorwaarden van deze Overeenkomst, voor zover deze vantoepassing zijn op Toegestane Gebruikers. Indien de Klant kennis neemt van een daadwerkelijke of vermoedelijkeschending van deze Overeenkomst als gevolg van handelingen of nalatigheden vaneen Toegestane Gebruiker, zal de Klant Caseware onmiddellijk schriftelijk op dehoogte stellen van de schending en meewerken aan alle instructies die Casewareredelijkerwijs verzoekt in verband met het voorgaande.
3.3 Klantgegevens. De Klant is uitsluitendverantwoordelijk voor alle zaken met betrekking tot Klantgegevens, en de Klantverklaart en garandeert dat: (a) de Klantgegevens geen inbreuk maken op, geenschending vormen van of geen misbruik maken van intellectuele eigendomsrechtenof privacyrechten van derden, of enige andere rechten die krachtens deToepasselijke Wetgeving zijn verleend; (b) de Klant verantwoordelijk is voor denauwkeurigheid, kwaliteit, integriteit, wettigheid, betrouwbaarheid engeschiktheid van de Klantgegevens; (c) de Klant de enige eigenaar is van deKlantgegevens of beschikt over de noodzakelijke en vereiste toestemmingen,licenties, vergunningen, machtigingen, vrijgaven, goedkeuringen en rechten omde Klantgegevens te gebruiken, weer te geven, te verwerken, te delen, teplaatsen, te uploaden en over te dragen, met inbegrip van persoonsgegevens,onder deze Overeenkomst; (d) de Klantgegevens bevatten geen inhoud waarvan hetbezit, de verwerking of de overdracht door de Klant onwettig is, of waarvan hetuploaden naar het Caseware-aanbod in strijd zou zijn met de ToepasselijkeWetgeving; en; (e) de Klantgegevens bevatten geen virussen, Trojaanse paarden,wormen of andere software, scripts of codes die tot gevolg hebben datonbevoegde toegang tot computers, systemen, software of gegevens wordtverkregen, of dat deze worden gewijzigd, uitgeschakeld, versleuteld, gewist ofanderszins beschadigd. Indien Caseware van mening is dat door de Klant of eenToegestane Gebruiker geüploade Klantgegevens of gegevens die anderszins zijnverstrekt, in strijd zijn met dit artikel 3.3, behoudt Caseware zich het rechtvoor om dergelijke Klantgegevens te verwijderen en alle andere maatregelen tenemen die Caseware nodig acht om de integriteit en werking van het Caseware-aanbodte beschermen.
3.4 Producten van derden. HetCaseware-aanbod kan de Klant toegang geven tot en het gebruik van Producten vanDerden mogelijk maken. Het gebruik door de Klant van Producten van Derden isuitsluitend op eigen risico. Caseware geeft geen verklaringen of garanties metbetrekking tot Producten van Derden en wijst uitdrukkelijk elkeverantwoordelijkheid of aansprakelijkheid voor dergelijke Producten van Derdenaf. Caseware garandeert voorts niet de voortdurende beschikbaarheid vanproducten van derden en kan elk Product van Derden naar eigen goeddunkenuitschakelen. Producten van derden vallen onder de voorwaarden van debetreffende externe dienstverlener en staan los van deze Overeenkomst, en hetgebruik door de Klant van Producten van derden is onderworpen aan dieafzonderlijke voorwaarden.
3.5 Gebruik van het Caseware-aanbod door deKlant. De Klant erkent dat: (a) het Caseware-aabod geen vervanging vormtvoor materialen, methoden of processen die vereist zijn op grond van deToepasselijke Wetgeving, praktijkrichtlijnen of beroepsnormen, noch eenalternatief vormen voor het professionele oordeel van de Toegestane Gebruiker;(b) niettegenstaande eventuele andersluidende bepalingen in deze Overeenkomst,wordt alle informatie die uit een Caseware-aanbod wordt opgehaald of door eenCaseware-aanbod wordt gegenereerd, verstrekt “zoals deze is”, zonder garantievan volledigheid, nauwkeurigheid, actualiteit of het vermogen om een specifiekresultaat of een specifieke bevinding te bereiken; deze informatievertegenwoordigt geen voorkeursmethodologie of aanbeveling van Caseware of haarlicentiegevers, en het is de verantwoordelijkheid van de Toegestane Gebruikerom de nauwkeurigheid en geschiktheid van de resultaten die worden verkregendoor het gebruik van of het vertrouwen op deze informatie te waarborgen; en (c)het is de verantwoordelijkheid van de Klant om ervoor te zorgen dat passendeopenbaarmakingen worden gedaan en dat aan de toepasselijke normen wordt voldaanop een wijze die voldoet aan de vereisten van een bepaald rechtsgebied ofberoep
4 TARIEVENEN BETALING
4.1 Kosten. De Klant betaalt Caseware alletarieven, bedragen en vergoedingen (de “Tarieven”)in verband met de levering van het Caseware-aanbod in overeenstemming met devoorwaarden van de toepasselijke Bestelbon. Alle Tarieven zijn onherroepelijken worden niet terugbetaald.
4.2 Facturen. Caseware zal aan de Klantfacturen versturen met betrekking tot de Tarieven zoals vermeld in eentoepasselijke Bestelbon. Tenzij anders vermeld in een toepasselijke Bestelbon,zullen alle Tarieven die in een specifieke factuur zijn vermeld: (a) in Canadesedollars ($CAD) zijn; en (b) te betalen bij ontvangst van de factuur. De Klantkan een deel of alle Tarieven te goeder trouw betwisten, en de Klant zal nauwsamenwerken met Caseware om een dergelijk geschil op te lossen. De Klant mag debetaling van betwiste Tarieven opschorten totdat een dergelijk geschil isopgelost.
4.3 Betalingsachterstand. Indien de Klantnalaat om onbetwiste Tarieven te betalen vóór de vervaldatum, zonder afbreuk tedoen aan de overige rechten en rechtsmiddelen van Caseware: (a) kan Casewarerente in rekening brengen over het achterstallige bedrag tegen een tarief van2% per maand; (b) zal de Klant Caseware alle redelijke kosten vergoeden dieCaseware heeft gemaakt bij het innen van achterstallige betalingen of rente,met inbegrip van advocatenkosten, gerechtskosten en incassokosten; en (c) kanCaseware de toegang van de Klant tot een deel of het geheel van hetCaseware-aanbod opschorten in overeenstemming met artikel 11.4 van dezeOvereenkomst.
4.4 Belastingen. Alle Tarieven zijnexclusief omzetbelasting, gebruiksbelasting, verbruiksbelasting, btw, accijnzenen alle andere soortgelijke belastingen, heffingen en toeslagen van welke aarddan ook die worden opgelegd door federale, provinciale, territoriale of lokaleoverheidsinstanties (met uitzondering van belastingen die worden geheven overde inkomsten van Caseware) (gezamenlijk: “Belastingen“),welke voor rekening van de Klant komen. Voor zover Belastingen door Casewarezijn verschuldigd, gaat de Klant ermee akkoord Caseware het bedrag voor dieBelastingen te betalen, bovenop eventuele onder deze Overeenkomst verschuldigdeTarieven. Niettegenstaande het voorgaande kan de Klant een vrijstelling van debetreffende Belastingen verkrijgen vanaf het moment dat dergelijke Belastingenworden geïnd of geraamd. In dat geval gaat de Klant ermee akkoord Casewareinformatie over die vrijstelling te verstrekken en Caseware zal redelijkeinspanningen leveren om factuurdocumenten te verstrekken waarmee de Klant vande relevante belastinginstantie voor het betaalde bedrag een restitutie ofkrediet kan ontvangen, mocht een dergelijke restitutie of een dergelijk kredietvoorhanden zijn. Bovendien is de Klant verantwoordelijk voor de betaling vanalle Tarieven na aftrek van eventuele bronbelastingen. De Partijen komenovereen samen te werken om de bronbelasting te vermijden als er vrijstellingenof een lager belastingtarief op grond van een belastingverdrag beschikbaarzijn. Als Caseware in aanmerking komt voor een belastingvrijstelling of eenlager belastingtarief op grond van een belastingverdrag, zal Caseware de Klantredelijk schriftelijk bewijs overhandigen. De Klant gaat ermee akkoord Casewareredelijk bewijs te overhandigen dat de Klant de ingehouden of afgetrokken somheeft betaald aan de desbetreffende instantie.
4.5 Bestellingen via Partners van Caseware.Wanneer de Klant een Caseware-aanbod via een Partner aanschaft, gelden devolgende voorwaarden:
(i) DeKlant kan het Caseware-aanbod rechtstreeks bij Caseware aanschaffen via eenBestelbon, of via een Partner via een Partnerbestelling. Wanneer de Klant viaeen Partnerbestelling aankoopt, dient de Partner de betreffende bestellingnamens de Klant bij Caseware in en is hij verantwoordelijk voor de juistheidvan een dergelijke bestelling zoals deze aan Caseware is doorgegeven.
(ii) DeKlant betaalt de Tarieven voor het betreffende Caseware-aanbod rechtstreeks aande Partner of aan Caseware, zoals aangegeven en overeengekomen tussen Casewareen de Partner.
(iii) Voorzover de Klant recht heeft op terugbetaling van Tarieven, zal dezeterugbetaling worden verstrekt door Caseware of de Partner, al naar gelang hetgeval, afhankelijk van of de betreffende Tarieven rechtstreeks aan Caseware ofaan de Partner zijn betaald.
(iv) Wanneerde Klant een aankoop doet via een Partnerbestelling, regelt deze Overeenkomstafzonderlijk de toegang van de Klant tot en het gebruik van hetCaseware-aanbod, rechtstreeks tussen Caseware en de Klant. De Partner zal dezeOvereenkomst aan de Klant ter beschikking stellen voordat de Klant hetbetreffende Caseware-aanbod aanschaft of er voor het eerst toegang toe krijgt,en door toegang te verkrijgen tot of gebruik te maken van het Caseware-aanbod,stemt de Klant ermee in gebonden te zijn aan deze Overeenkomst. Een Partner isniet bevoegd om deze Overeenkomst te wijzigen, Caseware te binden of namensCaseware enige verklaring, garantie of toezegging te doen, en Caseware is nietgebonden aan dergelijke wijzigingen, verklaringen, garanties of toezeggingen;en
(v) DeTarieven die door de Klant zijn betaald of verschuldigd zijn voor het gebruikvan het betreffende Caseware-aanbod onder deze Overeenkomst, ten behoeve van deberekening van het aansprakelijkheidsplafond in artikel 9 (Aansprakelijkheid)
4.6 Creditcardtoeslag. Voor zovertoegestaan door de toepasselijke wetgeving, kan Caseware een toeslag van 2,4%in rekening brengen op alle betalingen die de klant met een creditcardverricht.
5 VERTROUWELIJKHEID
5.1 Definitie. De term “Vertrouwelijke informatie” verwijstnaar al het niet-openbare, vertrouwelijke materiaal of de niet-openbare,vertrouwelijke informatie met betrekking tot een Partij die onder dezeOvereenkomst bekend wordt gemaakt of beschikbaar wordt gesteld door deBekendmakende Partij (de “BekendmakendePartij”) aan de Ontvangende Partij (de “Ontvangende Partij”), hetzij mondeling of in een materiële vorm,inclusief maar niet beperkt tot Klantgegevens, financiële gegevens,bedrijfsplannen, marketingmateriaal en -strategieën.
5.2 Uitsluiting. Vertrouwelijke informatieis geen informatie waarvan de Ontvanger kan aantonen dat:
(i) alalgemeen bekend was en algemeen toegankelijk was in het publieke domein, hetzijvóór het moment van openbaarmaking door de Bekendmakende Partij, hetzij daarna,mits deze latere openbaarmaking niet het gevolg was van een handeling ofnalatigheid van de Ontvangende Partij;
(ii) dezeonafhankelijk door de Ontvanger is ontwikkeld zonder gebruik te maken van of teverwijzen naar de Vertrouwelijke informatie van de Bekendmakende partij;
(iii) deze alin bezit is van de Ontvanger op het moment van bekendmaking door deBekendmakende partij, zoals blijkt uit de bestanden en dossiers van deOntvanger, onmiddellijk vóór het moment van de bekendmaking;
(iv) dezedoor de Ontvangende Partij van een derde is verkregen die wettelijk in bezit isvan deze informatie en zonder dat de Ontvangende Partij kennis had van eenschending van deze geheimhoudingsverplichtingen van deze derde.
5.3 Beperkt gebruik. De Ontvanger gaatermee akkoord Vertrouwelijke informatie uitsluitend te gebruiken gedurende deLooptijd en uitsluitend om aan zijn/haar verplichtingen te voldoen en zijn/haarrechten uit te oefenen onder deze Overeenkomst. De verplichtingen van de Ontvangermet betrekking tot de Vertrouwelijke Informatie blijven van kracht gedurendetwee (2) jaar na het verstrijken of de beëindiging van deze Overeenkomst, metdien verstande dat (a) de verplichtingen van de Ontvanger met betrekking tot VertrouwelijkeInformatie die bestaat uit software of andere niet-openbare productinformatie,ongeacht of deze in broncode- of objectcodevorm is, nooit vervallen; en (b) deverplichtingen van Caseware met betrekking tot Klantgegevens worden beëindigdovereenkomstig artikel 11.6.
5.4 Bescherming. De Ontvanger gaat erhierbij mee akkoord alle nodige redelijke maatregelen te treffen om deVertrouwelijke informatie strikt vertrouwelijk te houden en ten behoeve van deBekendmakende partij te handhaven en te beschermen. Onverminderd hetvoorgaande, zal de Ontvanger ten minste die maatregelen treffen die hij/zijtreft om zijn/haar eigen vertrouwelijke informatie van vergelijkbare aard tebeschermen, maar in ieder geval met redelijke zorgvuldigheid. De Ontvanger zalop geen enkel moment, zonder de uitdrukkelijke schriftelijke toestemming van deBekendmakende partij, Vertrouwelijke informatie direct of indirect aan eenDerde Partij bekendmaken, tenzij op een “need to know”-basis aan zijn GelieerdeOndernemingen en diens respectieve werknemers, functionarissen, bestuurders,agenten, onderaannemers en/of juridische en financiële adviseurs en (gezamenlijk de “Vertegenwoordigers”), opvoorwaarde dat dergelijke Vertegenwoordigers gebonden zijn door vertrouwelijkheidsverplichtingendie niet minder beschermend zijn voor de Vertrouwelijke Informatie van deBekendmakende partij dan dit artikel 5 en dat de Ontvanger verantwoordelijkblijft voor de naleving door diens Vertegenwoordigers van de voorwaarden in ditartikel 5.
5.5 Verplichte bekendmaking. Als eenOntvanger verplicht is door de wet of in verband met gerechtelijke proceduresof een gerechtelijk bevel, of door een overheids- of toezichthoudende instantieom de informatie die anderszins door dit artikel 5 is beperkt bekend te maken,zal de Ontvanger de Bekendmakende partij onmiddellijk schriftelijk van dieverplichting op de hoogte stellen, waar wettelijk toegestaan, zodat deBekendmakende partij een beschermingsbevel of ander passend rechtsmiddel kanaanvragen. Onder voorbehoud van de voorgaande zin mag de Ontvangende Partijslechts dat deel van de Vertrouwelijke Informatie verstrekken dat deOntvangende Partij wettelijk verplicht is openbaar te maken (zoals geadviseerddoor zijn raadsman); met dien verstande echter dat, indien toegestaan, deOntvangende Partij (op kosten van de Bekendmakende Partij) de hulp zal verlenendie de Bekendmakende Partij redelijkerwijs kan vragen bij het verkrijgen vaneen dergelijk bevel of andere rechtsmiddelen.
5.6 Retourzending van materialen. Alledocumenten en andere materiële voorwerpen die Vertrouwelijke informatiebevatten of vertegenwoordigen en die door de Bekendmakende partij bekend zijngemaakt, zijn en blijven eigendom van de Bekendmakende partij. De Ontvanger zalte allen tijde op schriftelijk verzoek van de Bekendmakende partij onverwijld(a) alle Vertrouwelijke informatie aan de Bekendmakende partij retournerenen/of (b) alle Vertrouwelijke informatie veilig vernietigen, met uitzonderingvan alle informatie die wordt bewaard in verband met een geautomatiseerdelektronisch back-upproces van de bestanden van de Ontvanger.
6 BEVEILIGINGEN PRIVACY
6.1 Beveiliging. Elke Partij zal passendeadministratieve, fysieke en technische beveiligingsmaatregelen handhaven terbescherming van de veiligheid, vertrouwelijkheid en integriteit van: (a) in hetgeval van Caseware, de Vertrouwelijke Informatie van de Klant, met inbegrip vanKlantgegevens, en (b) in het geval van de Klant, de toegang tot en het gebruikvan het Caseware-aanbod en de Vertrouwelijke Informatie van Caseware. Dezebeveiligingsmaatregelen omvatten maatregelen die zijn ontworpen ter beschermingtegen onopzettelijke, ongeoorloofde of onwettige vernietiging, verlies,wijziging, openbaarmaking van of toegang tot dergelijke informatie. Despecifieke beveiligingsmaatregelen en -praktijken van Caseware wordenbeschreven op https://trust.caseware.com, zoals van tijd tot tijd bijgewerkt.
6.2 Privacy. Voor zover CasewarePersoonsgegevens verzamelt, gebruikt, opslaat, verwerkt, openbaar maakt,verwijdert of anderszins verwerkt (gezamenlijk: “Verwerken“) in verband met of in het kader van deze Overeenkomst,zal Caseware Persoonsgegevens verwerken: (a) uitsluitend zoals toegestaankrachtens deze Overeenkomst en zoals schriftelijk overeengekomen door dePartijen; en (b) in overeenstemming met de voorwaarden van deGegevensverwerkingsovereenkomst van Caseware, beschikbaar opwww.caseware.com/legal en zoals van tijd tot tijd bijgewerkt.
7 EIGENDOMSRECHTEN
7.1 Klantgegevens. De Klant behoudt allerechten, aanspraken en belangen, met inbegrip van alleintellectuele-eigendomsrechten, die hij bezit of anderszins heeft metbetrekking tot de Klantgegevens, en deze Klantgegevens worden beschermd alsVertrouwelijke Informatie van de Klant. In overeenstemming met artikel 3.3 enonder voorbehoud van de voorwaarden van deze Overeenkomst verleent de Klant aanCaseware een niet-exclusieve, royaltyvrije, volledig afbetaalde, wereldwijdelicentie voor toegang tot, verwerking, opslag en gebruik van de Klantgegevens,Klant-input en -output, voor zover dit redelijkerwijs noodzakelijk is voor hetleveren, exploiteren, evalueren, monitoren, ondersteunen, onderhouden,beveiligen, ontwikkelen en verbeteren van het Caseware-aanbod, met inbegrip vanhet genereren van Klant-output.
7.2 Gebruiksgegevens. Zonder afbreuk tedoen aan de hierin opgenomen verplichtingen van Caseware inzake privacy,beveiliging en vertrouwelijkheid, bezit Caseware alle rechten, aanspraken enbelangen, met inbegrip van intellectuele-eigendomsrechten, op en met betrekkingtot de Gebruiksgegevens. Caseware magGebruiksgegevens verzamelen, analyseren en gebruiken om het Caseware-aanbod televeren, te exploiteren, te evalueren, te monitoren, te ondersteunen, teonderhouden, te beveiligen, te ontwikkelen en te verbeteren.
7.3 Caseware-aanbod, AI-modellen endocumentatie. Caseware bezit alle rechten, aanspraken en belangen, metinbegrip van alle intellectuele-eigendomsrechten, op en met betrekking tot hetCaseware-aanbod, de AI-modellen en de documentatie, alsmede alle handelsmerkendie in verband daarmee worden gebruikt, met inbegrip van alle kopieën,verbeteringen en afgeleide werken daarvan.
7.4 Klant-output. Tussen de Klant enCaseware zullen de rapporten, resultaten, gegevens, onderzoeken, materialen ofandere informatie die door het Caseware-aanbod worden gegenereerd op basis vande Klantgegevens of naar aanleiding van Klant-input, en die via het Caseware-aanbodaan de Klant ter beschikking worden gesteld (gezamenlijk: “Klant-output”),samen met alle intellectuele-eigendomsrechten daarop, bij de definitievebetaling van de Tarieven aan de Klant toekomen. Voor zover de Klant-output isafgeleid van of gebruikmaakt van Producten van derden ofintellectuele-eigendomsrechten van derden waarvoor Caseware een licentie heeftverkregen, zijn de rechten van de Klant in dergelijke Klant-output onderworpenaan de voorwaarden en beperkingen van de toepasselijke licenties van derden.Voor zover dergelijke intellectuele-eigendomsrechten bij het creëren van deKlant-output aan Caseware toekomen, draagt Caseware hierbij alle dergelijkerechten, titels en belangen wereldwijd, met inbegrip van alle intellectuele-eigendomsrechten,in dergelijke Klant-output over aan de Klant, stemt ermee in deze over tedragen en zal ervoor zorgen dat elke werknemer, gelieerde onderneming ofcontractant deze aan de Klant overdraagt. De Klant erkent dat door AIgegenereerde klant-output onnauwkeurigheden of hallucinaties kan bevatten endat deze output niet als gebreken in de zin van deze Overeenkomst wordenbeschouwd. De klant is verantwoordelijk voor het controleren en valideren vande Klant-output voordat hij erop vertrouwt. Niettegenstaande enige anderebepaling in deze Overeenkomst (a) wijst Caseware uitdrukkelijk alleverklaringen, garanties of toezeggingen met betrekking tot de Klant-output ofhet gebruik daarvan af, met inbegrip van alle impliciete garanties envoorwaarden inzake geschiktheid voor een bepaald doel, verkoopbaarheid,niet-inbreuk, eigendom, volledigheid of nauwkeurigheid; en (b) is Caseware nietaansprakelijk en heeft het geen verplichtingen tot schadeloosstelling voor enigverlies, nadeel, schade of vordering die voortvloeit uit of verband houdt metde Klant-output, behalve indien deze is veroorzaakt door grove nalatigheid ofopzettelijk wangedrag van Caseware.
7.5 AI-training. Caseware zal geenKlantgegevens, Klant-input of -output gebruiken om AI-modellen te trainen of teverfijnen zonder voorafgaande schriftelijke toestemming van de Klant.
7.6 AI-regelgeving. De Klant isverantwoordelijk voor zijn eigen naleving van de regelgeving bij het gebruikvan AI-functionaliteit binnen het Caseware-aanbod.
7.7 Addendum bij de EU-regelgeving. Indiende Klant in de Europese Unie is gevestigd, of indien het Caseware-aanbod deverwerking inhoudt van gegevens met betrekking tot personen die zich in deEuropese Unie bevinden, is het addendum van Caseware bij de EU-regelgeving,beschikbaar op https://www.caseware.com/legal/eu-regulatory-addendum, vantoepassing, zoals van tijd tot tijd bijgewerkt en hierin opgenomen door middelvan verwijzing.
7.8 Beleid inzake het gebruik van AI. Depraktijken van Caseware met betrekking tot het gebruik van AI-modellen, metinbegrip van bronnen van trainingsgegevens, modelontwikkeling engegevensverwerkingspraktijken, worden beschreven in het beleid inzake hetgebruik van AI van Caseware, beschikbaar ophttps://www.caseware.com/legal/ai-use-policy, zoals van tijd tot tijdbijgewerkt en hierin opgenomen door middel van verwijzing.
7.9 Beleid inzake het gebruik van API’s. Dewerkwijzen en vereisten van Caseware met betrekking tot het gebruik van haarapplicatieprogrammeerinterfaces (API's), met inbegrip van toegestaan gebruik,beheer van aanmeldingsgegevens, “rate limits”, vereisten voor externeontwikkelaars en verboden gebruik, worden beschreven in het beleid inzake hetgebruik van API’s van Caseware, beschikbaar ophttps://www.caseware.com/legal/api-usage-policy, zoals van tijd tot tijdbijgewerkt en hierin opgenomen door middel van verwijzing.
7.10 Know-how. Met uitzondering van deVertrouwelijke Informatie van de Klant en eventuele Persoonsgegevens, mogenCaseware en zijn personeel hun algemene vaardigheden, kennis, ervaring enknowhow gebruiken en openbaar maken, met inbegrip van, maar niet beperkt tot, algemeneprocessen, concepten, methoden, methodologieën, technieken, ideeën en andereresterende informatie die is verkregen of geleerd bij het leveren van hetCaseware-aanbod.
7.11 Feedback. DeKlant kan feedback, suggesties en aanbevelingen aan Caseware verstrekken overhet Caseware-aanbod, de Documentatie of anderszins in verband met deOvereenkomst, met inbegrip van maar niet beperkt tot het beantwoorden vanenquêtes en vragenlijsten of door beoordelingen, opmerkingen of suggesties tegeven via feedbackfuncties in het product (gezamenlijk “Feedback”). De Klant verleent Caseware en haar GelieerdeOndernemingen een wereldwijde, eeuwigdurende, onherroepelijke, royaltyvrije,overdraagbare, sublicentieerbare (via meerdere niveaus) licentie om de Feedbackzonder beperking en zonder verplichting, erkenning of vergoeding aan de Klantte gebruiken, met inbegrip van het opnemen van de Feedback in hetCaseware-aanbod of het evalueren, verbeteren of ontwikkelen van nieuwCaseware-aanbod, op voorwaarde dat het gebruik van de Feedback de Klant ofenige Toegestane Gebruiker niet identificeert zonder de voorafgaandeschriftelijke toestemming van de Klant.
8 SCHADELOOSSTELLING
8.1 Vrijwaring. Voor zover toegestaan doorde Toepasselijke Wetgeving, stemt de Schadeloossteller ermee in deSchadeloosgestelde en diens functionarissen, bestuurders, werknemers,toegestane rechtverkrijgenden en agenten te vrijwaren van en tegen allevorderingen, aansprakelijkheden, schade, verliezen en kosten van derden, metinbegrip van redelijke juridische kosten, die voortvloeien uit of verbandhouden met een vordering die het Caseware-aanbod (in het geval van Caseware) ofde Klantgegevens of Klant-output (in het geval van de Klant), of het gebruikdaarvan, de Intellectuele Eigendomsrechten van een derde partij schenden ofonrechtmatig toe-eigenen. Indien een dergelijke vordering wordt ingesteld ofmogelijk lijkt, stemt de Schadeloosgestelde ermee in om de Schadeloossteller,naar eigen goeddunken, toe te staan om: (a) een recht te verkrijgen voor deSchadeloosgestelde om het vermeend inbreukmakende onderdeel of element teblijven gebruiken; (b) het vermeend inbreukmakende onderdeel of component aan tepassen zodat het geen inbreuk meer maakt; of (c) de betreffende Bestelbon tebeëindigen en het ongebruikte deel van de vooruitbetaalde Tarieven die Casewarevan de Klant heeft ontvangen met betrekking tot het inbreukmakende onderdeel ofcomponent, terug te betalen. Voor Producten waarvoor een eeuwigdurende licentieis verleend, wordt een dergelijke terugbetaling berekend op basis van hetniet-afgeschreven of niet-geboekte deel van de aankoopprijs dat aan dat deelvan het Product is toegewezen, op basis van een driejarige lineaireafschrijving. Onverminderd het voorgaande is Caseware niet aansprakelijk voorvorderingen wegens inbreuk die voortvloeien uit het gebruik door de Klant vanhet Caseware-aanbod in combinatie met niet-geautoriseerde gegevens, software ofconfiguraties.
8.2 Schadeloosstellingsproces. Deverplichtingen van de Schadeloossteller in dit artikel 8 zijn onderworpen aande volgende bepalingen:
(i) deSchadeloosgestelde stelt de Schadeloossteller onmiddellijk schriftelijk op dehoogte wanneer de Schadeloosgestelde zich bewust wordt van een vorderingkrachtens dit artikel 8, met dien verstande echter dat het nalaten om eendergelijke kennisgeving binnen een redelijke termijn te doen, deSchadeloossteller niet ontslaat van zijn/haar verplichtingen krachtens ditartikel, behalve in de mate dat de Schadeloossteller door dit nalaten wordtbenadeeld;
(ii) deSchadeloosgestelde zal geen enkele bekentenis of verklaring afleggen die ingaattegen het belang van de Schadeloossteller, met inbegrip van het aangaan van eenschikkingsovereenkomst (anders dan voor geldbedragen waarvoor geenschuldbekentenis of het aangaan van enige andere verplichting door deSchadeloosgestelde is vereist), zonder de voorafgaande schriftelijketoestemming van de Schadeloossteller;
(iii) deSchadeloosgestelde verleent redelijke bijstand aan de Schadeloossteller inverband met de verdediging, de procesvoering of de schikking door deSchadeloossteller van de vordering op kosten van de Schadeloossteller voor aldiens contante uitgaven; en
(iv) deSchadeloossteller heeft de volledige zeggenschap over de verdediging, deprocesvoering en de schikking van elke vordering, met inbegrip van de raadsmanop kosten van de Schadeloossteller.
9 AANSPRAKELIJKHEID
9.1 Uitsluiting van aansprakelijkheid.Behalve wat betreft de betaling door de Klant van Tarieven krachtens dezeOvereenkomst of een toepasselijke Bestelbon, en voor zover maximaal toegestaandoor de Toepasselijke Wetgeving, is geen van beide Partijen (of, wat Casewarebetreft, de licentiegevers van Caseware) in geen geval aansprakelijk voorverlies van of schade aan gegevens, gederfde inkomsten, gederfde winst,gederfde besparingen, reputatieschade, bedrijfsonderbreking, kosten vanstilstand of enige indirecte, incidentele, gevolg-, bijzondere, punitieve,exemplarische of soortgelijke schade die voortvloeit uit of op enigerlei wijzeverband houdt met deze Overeenkomst op grond van enigeaansprakelijkheidstheorie, hetzij op grond van een overeenkomst, onrechtmatigedaad (met inbegrip van nalatigheid), vrijwaring, risicoaansprakelijkheid ofanderszins, zelfs indien op de hoogte gesteld van de mogelijkheid vandergelijke schade of indien dergelijke verliezen anderszins voorzienbaar waren.
9.2 Aansprakelijkheidsbeperking. In geengeval zal de totale aansprakelijkheid van Caseware (of zijn licentiegevers)jegens de Klant voor alle vorderingen die voortvloeien uit of het gevolg zijnvan deze Overeenkomst, op grond van welke aansprakelijkheidstheorie dan ook,hetzij op grond van een overeenkomst, onrechtmatige daad (inclusiefnalatigheid), vrijwaring, risicoaansprakelijkheid of anderszins, het totalebedrag overschrijden van de tarieven die door de Klant aan Caseware voor hetspecifieke Caseware-aanbod dat het voorwerp uitmaakt van de vordering, zijnbetaald in de periode van twaalf (12) maanden voorafgaand aan de vordering ofprocedure.
10 DISCLAIMER
BEHALVE ZOALS UITDRUKKELIJK VERMELD IN DEZE OVEREENKOMST(MET INBEGRIP VAN DE BIJLAGEN) EN EVENTUELE TOEPASSELIJKE BESTELBONNEN, EN VOORZOVER MAXIMAAL TOEGESTAAN ONDER DE TOEPASSELIJKE WETGEVING, SLUITEN CASEWARE ENZIJN LICENTIEGEVERS HIERBIJ UITDRUKKELIJK ALLE GARANTIES VAN WELKE AARD DAN OOKUIT EN WIJZEN DEZE AF, HETZIJ UITDRUKKELIJK, IMPLICIET, WETTELIJK OFANDERSZINS, MET INBEGRIP VAN MAAR NIET BEPERKT TOT ALLE UITDRUKKELIJKE OFIMPLICIETE GARANTIES MET BETREKKING TOT ONTWERP, VERKOOPBAARHEID, GESCHIKTHEIDVOOR EEN BEPAALD DOEL, EIGENDOM, KWALITEIT EN NIET-INBREUK, DAT HETCASEWARE-AANBOD, DE DOCUMENTATIE, DE GERELATEERDE AI-FUNCTIONALITEIT OF DEKLANT-OUTPUTS ZULLEN VOLDOEN AAN DE EISEN VAN DE KLANT OF ENIGE ANDERE PERSOON,OF DAT HET CASEWARE-AANBOD, DE DOCUMENTATIE, DE BIJBEHORENDE AI-FUNCTIONALITEITOF DE KLANT-OUTPUT ALTIJD BESCHIKBAAR, TOEGANKELIJK, ONONDERBROKEN, TIJDIG,VEILIG, NAUWKEURIG, WETTIG, BETROUWBAAR, VOLLEDIG, FOUTLOOS OF VIRUSVRIJ ZALZIJN. GEEN ENKEL ADVIES OF INFORMATIE, HETZIJ MONDELING OF SCHRIFTELIJK,VERKREGEN VAN CASEWARE, HAAR GELIEERDE ONDERNEMINGEN, DIENS LICENTIEGEVERS OFANDERSWAARTS MET BETREKKING TOT HET CASEWARE-AANBOD OF DEZE OVEREENKOMST, VORMTEEN GARANTIE OF VOORWAARDE DIE NIET UITDRUKKELIJK IN DEZE OVEREENKOMST IS VERMELD.BEHALVE INDIEN ANDERS VERMELD IN DEZE OVEREENKOMST, WORDEN HET CASEWARE-AANBOD,DE DOCUMENTATIE EN DE GERELATEERDE AI-FUNCTIONALITEIT AANGEBODEN “ZOALS HET IS”EN “ZOALS BESCHIKBAAR”. DEZE BEPERKINGEN ZIJN VAN TOEPASSING ONGEACHT HET NIETBEHALEN VAN EEN ESSENTIEEL DOEL VAN ENIGE BEPERKTE RECHTSMIDDEL DAT HIERINWORDT VERSTREKT. CASEWARE EN ZIJN LICENTIEGEVERS WIJZEN ALLEVERANTWOORDELIJKHEID OF AANSPRAKELIJKHEID AF MET BETREKKING TOT DE INHOUD DIEWORDT GEGENEREERD OF ANDERSZINS BESCHIKBAAR WORDT GESTELD VIA HETCASEWARE-AANBOD OF HET GEBRUIK DAARVAN, MET INBEGRIP VAN MAAR NIET BEPERKT TOTDE KLANT-OUTPUT. CASEWARE EN ZIJN LICENTIEGEVERS GEVEN GEEN ENKELE GARANTIE ENWIJZEN HIERBIJ UITDRUKKELIJK ALLE VERKLARINGEN, GARANTIES OF AFWIJZINGEN VANAANSPRAKELIJKHEID AF MET BETREKKING TOT PRODUCTEN VAN DERDEN, KLANTGEGEVENS OFAANBIEDERS VAN GEGEVENSOPSLAG OF HOSTING DIE IN VERBAND MET HET CASEWARE-AANBODWORDEN GEBRUIKT. CASEWARE GARANDEERT GEEN ONONDERBROKEN BESCHIKBAARHEID VAN HETCASEWARE-AANBOD EN KAN NAAR BEHOEFTE GEPLAND OF NOODONDERHOUD UITVOEREN.
DE KLANT ERKENT EN BEGRIJPT DAT HET CASEWARE-AANBOD, OF HETGEBRUIK DAARVAN, BEDOELD ZIJN ALS EEN HULPMIDDEL OM DE KLANT TE ONDERSTEUNENBIJ HET VERRICHTEN VAN ZIJN PROFESSIONELE DIENSTEN EN OP GEEN ENKELE WIJZEBEDOELD ZIJN OM DE ROL VAN PROFESSIONEEL FINANCIEEL, BOEKHOUDKUNDIG, AUDIT-EN/OF JURIDISCH ADVIES OF PROFESSIONELE OORDEEL TE VERVANGEN. DE KLANT EN ZIJNTOEGESTANE GEBRUIKERS BLIJVEN ALS ENIGE VERANTWOORDELIJK VOOR ALLEPROFESSIONELE OORDELEN, BESLISSINGEN EN ADVIES DAT AAN ZIJN KLANTEN OF BELANGHEBBENDENWORDT GEGEVEN, EN VOOR DE NALEVING DOOR DE KLANT EN HUN TOEGESTANE GEBRUIKERSVAN WETTEN, REGELS, VOORSCHRIFTEN OF PROFESSIONELE NORMEN.
11 LOOPTIJDEN BEËINDIGING
11.1 Looptijd van de Overeenkomst. Deze Overeenkomst treedt in werking op deIngangsdatum en blijft van kracht totdat alle Bestelbonnen enAbonnementsperiodes zijn verstreken of beëindigd.
11.2 Abonnementsperiode bestelbon. De Abonnementsperiode van elk abonnement ophet Caseware-aanbod begint op de in de betreffende Bestelbon vermeldestartdatum van het abonnement en loopt gedurende de Eerste looptijd eneventuele Verlengingstermijnen, totdat de klant Caseware drie (3) maanden voorhet einde van de lopende periode schriftelijk in kennis stelt van het feit dathet abonnement niet wordt verlengd, of totdat de klant een opzegging indientovereenkomstig artikel 11.3 hieronder. De voorwaarden in deze Overeenkomst zijn van toepassing gedurende degehele Abonnementsperiode.
11.3 Beëindiging met reden. Elke Partij kanalle of sommige nog lopende Bestelbon(nen) en/of deze Overeenkomst beëindigen:
(i) onmiddellijkna kennisgeving als de andere Partij een van haar materiële verplichtingenonder deze Overeenkomst wezenlijk heeft geschonden en dergelijke schending nietbinnen 30 kalenderdagen na de schriftelijke kennisgeving heeft verholpen; of
(ii) onmiddellijkna kennisgeving in het geval van de opschorting van de activiteiten,insolvabiliteit, faillissementsaanvraag of liquidatie door of tegen de anderePartij.
11.4 Opschorting. Naast het voornoemde magCaseware deze Overeenkomst en/of eender welke Bestelbon en de daaronderverleende rechten opschorten of beëindigen, met inachtneming van de handhavingvan alle overige wettelijke rechten of rechtsmiddelen, onmiddellijk na ontvangstvan de schriftelijke kennisgeving van een dergelijke beëindiging:
(i) als deKlant diens betalingsverplichtingen niet nakomt en dergelijke inbreuk nietbinnen 10 kalenderdagen na schriftelijke kennisgeving van Caseware heeftverholpen;
(ii) als deKlant diens verplichtingen ingevolge artikels 2.5 (Gebruiksbeperkingen), 3.3(Klantgegevens) of 5 (Vertrouwelijkheid) niet nakomt;
(iii) alsCaseware reden heeft om aan te nemen dat de Klant het Caseware-aanbod voorongepaste of onwettige doeleinden gebruikt; of
(iv) als hetvoortdurende gebruik van de Diensten door de Klant schade aan de Diensten ofaan andere gebruikers kan veroorzaken.
11.5 Gevolg van beëindiging. Indien de Klanteen Bestelbon beëindigt overeenkomstig artikel 11.3 hierboven, blijven alleandere op dat moment geldende Bestelbonnen van kracht, tenzij de Klant elkeBestelbon uitdrukkelijk beëindigt in overeenstemming met artikel 11.3. Bij debeëindiging of afloop van deze Overeenkomst zal de Klant het gebruik van hetCaseware-aanbod stopzetten en alle rechten van de Klant onder de Overeenkomsten eender welke toepasselijke Bestelbon komen op dat moment te vervallen. Alsdeze Overeenkomst in overeenstemming met artikel 11.3 door de Klant wordtbeëindigd, zal Caseware de Klant een evenredig deel van de Tarieventerugbetalen die de Klant aan Caseware heeft betaald voor het Caseware-aanbodvoor de resterende Looptijd. Als deze Overeenkomst in overeenstemming metartikel 11.3 of 4 door Caseware wordt beëindigd, blijft Casewareverantwoordelijk voor alle onbetaalde Tarieven voor de resterende Periode.Behalve indien een exclusieve redresmogelijkheid in deze Overeenkomst isopgenomen, zal de uitoefening door een Partij van een redresmogelijkheid, metinbegrip van beëindiging, onverminderd andere redresmogelijkheden zijn diemogelijk onder deze Overeenkomst, bij wet of anderszins bestaan.
11.6 Offboarding. Op verzoek van de Klantbinnen 30 kalenderdagen na de ingangsdatum van de beëindiging of afloop vandeze Overeenkomst, zal Caseware het volgende aan de Klant ter beschikkingstellen (a) Klantgegevens aangehouden binnen het toepasselijke Caseware-aanbod voorexport of download, en (b) Caseware's offboardingtools, met inbegrip vanprocessen om de Klant te helpen bij het voornoemde exportproces. Na eendergelijke periode van 30 dagen is Caseware niet langer verplicht om deKlantgegevens die binnen het betreffende Caseware-aanbod worden bewaard, teonderhouden of aan de Klant te verstrekken, en zal Caseware daarna alle kopieënvan dergelijke Klantgegevens in haar systemen of anderszins in haar bezit ofonder haar beheer verwijderen of vernietigen, behalve voor zover deze wordenbewaard in overeenstemming met de standaardpraktijken van Caseware op hetgebied van back-ups, archivering of wettelijke bewaarplichten.
11.7 Overleving. Tenzij de Partijenschriftelijk anders zijn overeengekomen, zijn de artikelen 3(Verantwoordelijkheden van de Klant), 4 (Tarieven en Betaling), 5(Vertrouwelijkheid), 6 (Beveiliging & Privacy), 7 (Eigendomsrechten), 8(Schadeloosstelling), 9 (Aansprakelijkheid), 10 (Disclaimer), 11.5 (Gevolgenvan beëindiging), 11.6 (Offboarding), en 12.1 (Kennisgeving), 12.5 (Billijkeschadeloosstelling.), 12.6 (Verklaring van afstand), 12.10 (Anticorruptie),12.11 (Exportcontroles) en 12.12 (Wijzigingen) blijven ook na het verstrijkenof de beëindiging van deze Overeenkomst van kracht.
12 DIVERSE
12.1 Kennisgeving. Alle kennisgevingen enandere informatie die door een van de Partijen aan de andere Partij moetenworden gegeven, moeten persoonlijk worden afgegeven of per e-mail wordenverzonden naar de andere Partij. Voor Caseware moeten alle kennisgevingen naarde accountvertegenwoordiger van de Klant worden gestuurd, met een kopie van diekennisgeving naar legal@Caseware.com. Voor de Klant moeten alle kennisgevingennaar het post- en/of e-mailadres worden gestuurd dat de Klant aan Casewareheeft verstrekt op de Bestelbon. Kennisgevingen die per e-mail wordenverzonden, worden geacht te zijn ontvangen door de Partij waaraan deze isgeadresseerd op de datum van verzending of ontvangst, of als deze is verzondenop een dag die geen Werkdag is of na de normale werktijden, op de eersteWerkdag na verzending of ontvangst. Kennisgevingen die persoonlijk wordenoverhandigd worden geacht te zijn ontvangen op de datum van overhandiging. Elkekennisgeving over adreswijzigingen door een Partij treedt pas in werking naontvangst van een kennisgeving die aan de andere Partij is verstrekt inovereenstemming met de bepalingen van dit artikel 12.1.
12.2 Volledige Overeenkomst. DezeOvereenkomst vormt, samen met alle andere documenten waarnaar hierin doorverwijzing wordt verwezen en alle bijbehorende Bijlagen en Bestelbonnen, deenige en volledige overeenkomst tussen de Partijen met betrekking tot hetonderwerp van deze Overeenkomst. In hetgeval van tegenstrijdigheden of inconsistenties tussen de volgende documenten,is de volgorde van belangrijkheid als volgt: (1) een toepasselijke Bestelbon,(2) een bewijs, Bijlage of aanhangsel bij deze Overeenkomst, en (3) hetdispositief van deze Overeenkomst.
12.3 Relatie. De Partijen komen overeen datCaseware en de Klant onafhankelijke entiteiten zijn en dat geen andere relatiewordt beoogd, met inbegrip van maar niet beperkt tot een samenwerkingsverband,joint venture of agentschap. Geen van de Partijen heeft de bevoegdheid of hetrecht de andere Partij te vertegenwoordigen, noch om de andere Partij openigerlei wijze te binden, tenzij uitdrukkelijk toegestaan door dezeOvereenkomst.
12.4 Toepasselijk recht en bevoegde rechtbank.Deze Overeenkomst wordt beheerst door, geïnterpreteerd en afgedwongen inovereenstemming met het recht van het rechtsgebied dat in de onderstaande tabelis vermeld, tenzij anders bepaald in de toepasselijke Bestelbon, en de Partijenonderwerpen zich aan de exclusieve bevoegdheid van de rechtbanken van datrechtsgebied.
12.5 Billijke schadeloosstelling. ElkePartij erkent en stemt ermee in dat een schending of dreigende schending doordie Partij van één van haar verplichtingen uit hoofde van artikel 5 of, in hetgeval van de Klant, artikel 2.5 of artikel 3, de andere Partij onherstelbareschade zou berokkenen waarvoor geldelijke schadevergoeding geen toereikendrechtsmiddel zou zijn, en stemt ermee in dat, in geval van een dergelijkeschending of dreigende schending, de andere Partij recht heeft op billijkerechtsmiddelen, waaronder een contactverbod, een gerechtelijk bevel, specifiekenakoming en alle andere rechtsmiddelen die door een rechtbank kunnen wordentoegekend, zonder dat zij een borgsom of andere zekerheid hoeft te stellen, ofdaadwerkelijke schade hoeft aan te tonen of hoeft aan te tonen dat geldelijkeschadevergoeding geen toereikende remedie is. Dergelijke rechtsmiddelen zijnniet exclusief en vormen een aanvulling op alle andere rechtsmiddelen diebeschikbaar zijn op grond van de wet, het billijkheidsrecht of anderszins.
12.6 Verklaring van afstand. De verklaringvan afstand door een Partij van een schending of verzuim van een bepaling vandeze Overeenkomst door de andere Partij, is pas van kracht mits ditschriftelijk is vastgelegd en deze zal niet worden geïnterpreteerd als eenverklaring van afstand van een latere schending van dezelfde of een anderebepaling. Noch zal enige vertraging of omissie door een Partij bij deuitoefening of gebruikmaking van een recht, volmacht of privilege door diePartij worden opgevat als een verklaring van afstand.
12.7 Toewijzing. De Klant mag dezeOvereenkomst of enige rechten of verplichtingen die daaruit voortvloeien nietgeheel of gedeeltelijk overdragen zonder voorafgaande schriftelijke toestemmingvan Caseware, welke toestemming niet op onredelijke gronden mag worden geweigerd.Elke poging van de Klant om rechten uit hoofde van deze Overeenkomst of eenBestelbon over te dragen zonder deze voorafgaande schriftelijke toestemming isnietig.
12.8 Overmacht. Met uitzondering van debetalingsverplichtingen, is geen enkele Partij aansprakelijk voor eenvertraging of niet-nakoming van haar verplichtingen onder deze Overeenkomst diekan worden toegeschreven aan omstandigheden die buiten haar redelijke controle liggen,zoals overmacht, brand, pandemieën, natuurrampen, terrorisme,werkonderbrekingen, storingen of vertragingen bij de internetserviceprovider ofhet systeem, burgerlijke onrust, oorlog of militaire vijandigheden of criminelepraktijken van derden (elk een “Gevalvan Overmacht”). Elke Partij die een Geval van Overmacht inroept, zal eralles aan doen wat redelijk in haar vermogen ligt om die omstandigheid die deuitvoering belet weg te werken en die Partij is niet gerechtigd de uitvoeringvan haar verplichtingen op te schorten in een groter toepassingsgebied of vooreen langere duur dan nodig is vanwege het Geval van Overmacht. Elke Partij zalzich commercieel redelijke inspanningen getroosten om de gevolgen van een Gevalvan Overmacht te beperken, om haar onvermogen tot de uitvoering te verhelpen enal haar verplichtingen onder deze Overeenkomst opnieuw na te komen, opvoorwaarde echter dat als het Geval van Overmacht gedurende dertig (30) dagenna de datum van het voorval blijft aanhouden, en een dergelijke niet-nakomingvan de uitvoering een wezenlijke schending van deze Overeenkomst zou vormen bijafwezigheid van deze overmacht, eender welke Partij deze Overeenkomst magbeëindigen via een schriftelijke kennisgeving aan de andere Partij en conformartikel 11.3 van deze Overeenkomst.
12.9 Deelbaarheid. Waar mogelijk kan elkebepaling van deze Overeenkomst zodanig worden geïnterpreteerd dat dezeeffectief en geldig is onder de Toepasselijke wetgeving, maar als een bepalingvan deze Overeenkomst verboden of ongeldig wordt geacht onder de Toepasselijkewetgeving, zal een dergelijke bepaling alleen ongeldig zijn in zoverre ditverboden of ongeldig is, zonder de rest van een dergelijke bepaling of deoverige bepalingen van deze Overeenkomst ongeldig te maken.
12.10 Bestrijding van corruptie. Geen vanbeide Partijen heeft in verband met deze Overeenkomst van een werknemer ofagent van de andere Partij illegale of ongepaste steekpenningen, smeergeld,betalingen, geschenken of zaken van waarde ontvangen of aangeboden gekregen.Redelijke geschenken en entertainment die tijdens de normale bedrijfsvoeringworden aangeboden zijn geen schending van bovenstaande beperking.
12.11 Exportcontroles; Sancties. DezeOvereenkomst is uitdrukkelijk onderworpen aan alle wetten, voorschriften,besluiten of andere beperkingen met betrekking tot de uitvoer vanuit Canada ofde Verenigde Staten van Amerika (VS) van het Caseware-aanbod, of enigeinformatie daarover, die van tijd tot tijd door de regeringen van Canada of deVS kunnen worden opgelegd. De Klant zal het Caseware-aanbod of enige informatiedaarover niet exporteren zonder de voorafgaande schriftelijke toestemming vanCaseware en met inachtneming van dergelijke wetten, voorschriften, bevelen enandere beperkingen. De Klant verklaart en garandeert dat (a) hij niet gevestigdis in een land dat onderworpen is aan een embargo van de Canadese ofAmerikaanse overheid, of dat door de Canadese of Amerikaanse overheid isaangemerkt als een land dat “terrorisme ondersteunt”; en (b) hij niet voorkomtop enige lijst van de Canadese of Amerikaanse overheid van verboden of aanbeperkingen onderworpen partijen.
12.12 Taal. Deze Overeenkomst kan voor hetgemak van de Klant in andere talen worden vertaald. In geval vantegenstrijdigheid of inconsistentie tussen de Engelse versie en een vertaaldeversie, prevaleert de Engelse versie.
12.13 Derde begunstigden. De partijenerkennen en komen overeen dat de licentiegevers van Caseware uitdrukkelijk alsderde begunstigden van deze Overeenkomst zijn aangewezen, en dat delicentiegevers van Caseware het recht hebben de bepalingen van dezeOvereenkomst af te dwingen alsof zij partij bij deze Overeenkomst waren.
Bijlage 1 - Definities
1 Definities
In de Overeenkomst hebben de volgende termen de volgendebetekenis:
“Gelieerdeonderneming" verwijst naar een entiteit die direct of indirect deeigenaar is van of de zeggenschap uitoefent over een Partij, de eigendom is vaneen Partij of waarover een Partij de zeggenschap uitoefent, of ondergemeenschappelijk bezit of zeggenschap staat met een Partij, waarbij“zeggenschap” verwijst naar het vermogen om het management of de zaken van eenentiteit te sturen en “eigendom” verwijst naar de uiteindelijke eigendom vanmeer dan 50% van de stemhebbende aandeleneffecten of een gelijkwaardigstemhebbend belang van de entiteit;
“AI-modellen”betekent de artificiële-intelligentiemodellen, machine learning-modellen engrote taalmodellen van derden die door Caseware worden gebruikt of in licentieworden gegeven in verband met het Caseware-aanbod;
"Toepasselijkewetgeving" betekent alle toepasselijke federale, provinciale, staats,territoriale, regionale of gemeentelijke wetten, verordeningen, gewoonterecht,beschikkingen, regels of verordeningen die van toepassing zijn op dezeOvereenkomst en de verplichtingen van de Partijen onder deze Overeenkomstgedurende de looptijd van deze Overeenkomst;
“Gelieerdeonderneming van de Klant” betekent een Gelieerde onderneming van de Klantdie bevoegd is om het Caseware-aanbod te gebruiken overeenkomstig eenBestelbon.
Onder “Caseware-aanbod”wordt verstaan: de Producten en/of Diensten en/of PS, alsmede de gerelateerdeDocumentatie, die in een Bestelbon worden vermeld;
"Vertrouwelijkeinformatie" heeft de betekenis zoals uiteengezet in Artikel 5.1;
"Klantgegevens"verwijst naar informatie, gegevens, materialen, werken, uitdrukkingen en andereinhoud, in welke vorm of via welk medium dan ook, die door of namens de Klantworden geüpload, ingediend, geplaatst, overgedragen, verzonden of anderszinsverstrekt of beschikbaar gesteld voor gebruik met het Caseware-aanbod.
"BekendmakendePartij" heeft de betekenis zoals uiteengezet in Artikel 5.1;
“Documentatie"verwijst naar (a) gebruiksaanwijzingen voor de Diensten, zoals beschikbaargesteld door Caseware, zoals van tijd tot tijd bijgewerkt; en/of (b) de doorCaseware verstrekte handleidingen voor de Producten voor eindgebruikers (ingedrukte vorm of elektronische formaat), zoals van tijd tot tijd bijgewerktdoor Caseware;
"Ingangsdatum"heeft de betekenis die daaraan wordt toegekend in de inleiding van dezeOvereenkomst;
“Verbetering"betekent elke verbetering, update, wijziging of aanpassing aan hetCaseware-aanbod, met uitzondering van de correctie van bugs of fouten die doorCaseware zijn erkend.
“Feedback” heeftde betekenis zoals uiteengezet in artikel 7.10;
“Tarieven” heeftde betekenis zoals uiteengezet in artikel 4.1;
"Geval vanOvermacht" heeft de betekenis zoals uiteengezet in artikel 12.8;
"Schadeloosgestelde"verwijst naar de Partij die een claim heeft ingediend tegen de andere Partijzoals beoogd in artikel 8;
"Schadeloossteller"verwijst naar de Partij die een claim heeft ontvangen van de andere Partijzoals beoogd in artikel 8 en verplicht is onder artikel 8om deSchadeloosgestelde schadeloos te stellen;
"Eerste looptijd"betekent de initiële abonnementsperiode die in de initiële Bestelbon isvastgelegd voor de toegang van de Klant tot en het gebruik van een of meerCaseware-aanbiedingen, en bedraagt, tenzij anders vermeld in de betreffendeBestelbon, een initiële periode van twaalf (12) maanden;
“Klant-input”betekent elke prompt, instructie, vraag, verzoek of andere inhoud die door ofnamens de Klant in het Caseware-aanbod wordt ingediend of ingevoerd;
“Intellectuele-eigendomsrechten”verwijst naar alle wereldwijde rechten in verband met gebruiks- enontwerpoctrooien, octrooiaanvragen, met inbegrip van afsplitsingen,voortzettingen, gedeeltelijke voortzettingen, heruitgaven en herevaluatiesdaarvan, werken van auteurschap, afgeleide werken, handelsgeheimen, knowhow,bedrijfseigen informatie, technische gegevens, uitvindingen, procedés,materialen, software, verbeteringen, afgeleide producten en ontwikkelingen, aldan niet octrooieerbaar of auteursrechtelijk beschermd en ongeacht ofdergelijke rechten ontstaan onder de wetten van Canada, de Verenigde Staten ofeen ander land of jurisdictie;
“Gelicentieerde CPU"verwijst naar een centrale verwerkingseenheid die door een Klant wordt bediendin een omgeving met meerdere gebruikers via een modem, een netwerk of anderemiddelen voor toegang op afstand en/of één enkele zelfstandige computer;
“Bestelbon”betekent de door Caseware opgestelde bestelbon met een gespecificeerde factuurvan het Caseware-aanbod dat door Caseware aan de Klant moet worden geleverd, ende toepasselijke voorwaarden en Tarieven die door de Klant moeten wordenbetaald, en met betrekking tot Professionele Diensten betekent het ook eenWerkomschrijving; Wanneer de Klant een Caseware-aanbod via een Partner aankooptovereenkomstig artikel 4.5, wordt onder “Bestelbon” ook verstaan: debestelgegevens voor dat Caseware-aanbod die overeenkomstig artikel 4.5 aanCaseware zijn verstrekt en door Caseware zijn bevestigd (een“Partnerbestelling”), welke worden beschouwd als de ondertekende Bestelbon voordat Caseware-aanbod vanaf het moment waarop de Klant voor het eerst toegangkrijgt tot het Caseware-aanbod op grond van die Partnerbestelling;
“Klant-output”heeft de betekenis zoals uiteengezet in artikel 7.4;
“Partner”betekent een geautoriseerde wederverkoper of distributeur van Caseware die doorCaseware is gemachtigd om het Caseware-aanbod te verkopen of door te verkopen;
"Partnerbestelling"heeft de betekenis die daaraan wordt toegekend in de definitie van “Bestelbon”;
“Partij"verwijst naar ofwel Caseware ofwel de Klant apart, en "Partijen"verwijst naar Caseware en de Klant gezamenlijk;
“Toegestane Gebruiker”verwijst naar die personen die door de Klant zijn geautoriseerd voor toegangtot en gebruik van het Caseware-aanbod namens hem overeenkomstig de voorwaardenvan deze Overeenkomst, tot een in de toepasselijke Bestelbon gespecificeerdmaximaal aantal gebruikers of licenties;
“Persoonsgegevens”betekent alle informatie over een identificeerbare persoon of alle informatiedie anderszins onderworpen is aan Toepasselijke Wetgeving met betrekking totgegevensbescherming en privacy;
"Proefprogramma"heeft de betekenis die daaraan wordt toegekend in artikel 2.4;
“Proces” heeft debetekenis die daaraan wordt toegekend in artikel 6.2;
“PS” betekent dieprofessionele diensten (met inbegrip van e-learning-trainingsdiensten) die doorCaseware aan de Klant worden geleverd en die zijn vermeld in een Bestelbon ofWerkomschrijving;
“Producten”betekent die desktopsoftwareproducten die door Caseware aan de Klant wordengeleverd en die zijn gespecificeerd in een Bestelbon, zoals gewijzigd ofaangevuld door een van Caseware ontvangen Verbetering of andere wijziging;
“Ontvangende Partij”heeft de betekenis die daaraan wordt toegekend in artikel 5.1;
"Verlengingstermijn"betekent elke daaropvolgende verlenging of vernieuwing van de Eerste Looptijdvoor toegang tot en gebruik van een of meer Caseware-aanbiedingen, en bedraagt,tenzij anders vermeld in de betreffende Bestelbon, een verlengingsperiode vantwaalf (12) maanden;
“Vertegenwoordigers”heeft de betekenis die daaraan wordt toegekend in artikel 5.4;
“Diensten”betekent die softwareoplossingen, met inbegrip van de levering van opslag,software, platform, computerdiensten of andere middelen die door Caseware aande Klant worden geleverd als software-as-a-service, en kunnen professionelediensten omvatten zoals implementatie, training en adviesdiensten, gedurende dePeriode en die zijn gespecificeerd in een Bestelbon;
“Werkomschrijving”betekent het door Caseware opgestelde besteldocument waarin de details van deProfessionele Diensten die door Caseware aan de Klant moeten worden geleverd ende door de Klant te betalen Tarieven, zijn vermeld;
Onder “Abonnementsperiode”wordt verstaan: de Eerste Looptijd en eventuele Verlengingsperiode(s).
“Belastingen”heeft de betekenis die daaraan wordt toegekend in artikel 4.4;
“Sjabloon”verwijst naar het gedeelte van een programma dat bestaat uit (a) een voorbeeldvan tekst, indeling en/of lay-out voor presentatie en uitleg van gegevens diedoor een programma zijn verwerkt en/of bekendmaking van gerelateerde informatieof (b) een hulpinstrumenten zoals een checklist of voorbeeldbrief;
“Producten van Derden”betekent alle inhoud, producten en software van derden die in hetCaseware-aanbod zijn opgenomen.
"Gebruiksgegevens"betekent gegevens en informatie die worden verzameld, gegenereerd of afgeleiduit het gebruik door de Klant van het Caseware-aanbod, met inbegrip van, maarniet beperkt tot, configuraties, gebruik, toegangslogboeken, voorkeuren,technische instellingen, omgevingsvariabelen, interacties, metagegevens,analyses, prestatiestatistieken en andere operationele gegevens met betrekkingtot het gebruik door de Klant van het Caseware-aanbod.
Bijlage 2 - Productspecifiekevoorwaarden
1 Gebruikvan producten
1.1 Licentie. Na de uitvoering van eenBestelbon voor Producten en met inachtneming van de betaling van detoepasselijke Tarieven en in overeenstemming met de voorwaarden van dezeOvereenkomst, verleent Caseware aan de Klant een herroepbare, royaltyvrije,beperkte, niet-exclusieve, niet-overdraagbare licentie voor het gebruik van deop de Bestelbon genoemde Producten (de “Licentie”)voor het aantal Toegestane Gebruikers dat op de Bestelbon staat vermeld.
1.2 Gebruiksrechten. Krachtens de Licentiemag de Klant:
(i) één (1)of meer kopieën van het/de Product(en) maken voor gebruik door middel van één(1) of meer Gelicentieerde CPU's ten behoeve van de Toegestane Gebruiker(s),met dien verstande dat elk van deze kopieën alle eigendomsvermeldingen moetbevatten die op het Product voorkomen;
(ii) één (1)kopie maken van een Product voor back-up of archiveringsdoeleinden, opvoorwaarde dat een dergelijke kopie alle eigendomsvermeldingen moet bevattendie op het Product voorkomen;
(iii) deDocumentatie gebruiken om Toegestane Gebruiker(s) te helpen begrijpen hoe hetProduct moet worden geïnstalleerd en gebruikt; en
(iv) eenkopie maken van de Documentatie voor gebruik door elke Toegestane gebruiker.
1.3 Toewijzingvan licenties. Behalve wanneer een Licentie wordt overgedragen van éénGelicentieerde CPU naar een andere voor gebruik door dezelfde ToegestaneGebruiker, of in het geval dat een Toegestane Gebruiker niet langer in dienstis bij of onder contract staat bij de Klant en de Licentie wordt overgedragenaan een nieuwe werknemer of aannemer van de Klant, is de krachtens dezeovereenkomst verleende licentie persoonlijk voor elke Toegestane Gebruiker enmag deze niet worden toegewezen, overgedragen, in sublicentie gegeven ofbezwaard zonder de uitdrukkelijke schriftelijke toestemming van Caseware.
1.4 Licentieactiveren. Het gebruik van een Product kan activering en registratie door eenToegestane Gebruiker vereisen. Wanneer het gebruik van een Licentie registratievereist, zal Caseware een unieke identificatiesleutel verstrekken die eenToegestane Gebruiker moet gebruiken om zijn Licentie op de website van Casewarete valideren.
1.5 Overschrijdingvan Toegestane Gebruikers. Indien op een moment gedurende de Abonnementsperiodehet totale aantal Toegestane gebruikers hoger is dan het aantal Toegestanegebruikers zoals vermeld op de betreffende Bestelbon, zal de Klant Casewaredaarvan onverwijld schriftelijk in kennis stellen en de op dat moment geldendelicentietarieven van Caseware betalen voor iedere overschrijding van het aantalToegestane gebruikers, waarna het aantal Toegestane gebruikers met dat aantalzal worden verhoogd.
2 Licentieduur
2.1 Abonnementsperiode.De Klant heeft het recht de Licentie te gebruiken gedurende de op de Bestelbonvermelde Abonnementsperiode eventuele verlengingen daarvan.
3 Gebruikvan producten en sjablonen
3.1 De Klanterkent dat:
(i) Sjablonenuitsluitend gebruikt mogen worden om gegevens te verzamelen, te selecteren envoor te bereiden voor verwerking door een programma en om gegevens tepresenteren die door een programma zijn verwerkt;
(ii) Sjablonenniet als een zelfstandig werk aan een derde mogen worden gedistribueerd;
(iii) eenvoorbeeld van presentaties, documenten, brieven en bekendmakingen die door hetProduct of Documentatie worden gepresenteerd slechts voorbeelden zijn en nietvolledig noch allesomvattend zijn;
(iv) noch hetProduct noch de Documentatie een vervanging is voor materialen, methodes ofprocessen die door de toepasselijke wetgeving of praktijkrichtlijnen zijnverplicht of als een alternatief voor de beoordeling van de ToegestaneGebruiker dienen;
(v) informatiedie uit een Sjabloon wordt opgehaald of de Producten worden verstrekt op een"as is"-basis zonder garantie van volledigheid, nauwkeurigheid entijdigheid en dat het de verantwoordelijkheid van de Toegestane Gebruiker is omervoor te zorgen dat juiste resultaten worden verkregen uit het gebruik van ofhet vertrouwen op deze informatie;
(vi) het deverantwoordelijkheid van de Klant is om ervoor te zorgen dat de passendebekendmakingen worden gedaan, en dat toepasselijke standaarden zodanig wordennageleefd zodat aan de vereisten van een bepaalde jurisdictie wordt voldaan; en
(vii) deLicentie de Klant geen recht verleent om (i) een Verbetering te ontvangen; of(ii) Sjablonen te ontvangen; of (iii) het handelsmerk "Caseware" ofeen ander handelsmerk dat in het bezit is van of dat door Caseware isgelicentieerd te gebruiken zonder de voorafgaande schriftelijke toestemming vanCaseware.
4 Verbeteringenen ondersteuning
4.1 Updates. Gedurende deAbonnementsperiode kan Caseware Verbeteringen aan de Producten ontwikkelen enzal Caseware commercieel redelijke inspanningen leveren om dergelijkeVerbeteringen beschikbaar te stellen aan de Klant en zijn Toegestane Gebruikerszodra deze commercieel beschikbaar komen. Het is de verantwoordelijkheid vaneen Toegestane Gebruiker om het Product te downloaden en bij te werken wanneereen Verbetering door Caseware beschikbaar wordt gesteld. De Klant erkent dathet niet downloaden van een Verbetering de functionaliteit van het Product kanbeïnvloeden. De Klant erkent verder dat Caseware de ondersteuning van eerdereversies van een Product kan beëindigen 1 jaar nadat een Verbetering beschikbaaris gesteld.
4.2 Ondersteuning. Gedurende deAbonnemensperiode zal Caseware commercieel redelijke inspanningen leveren om deKlant technische ondersteuning en klantenservice te bieden voor de Producten,zoals uiteengezet op de ondersteuningswebsite van Caseware www.caseware.com/legal/caseware-support-websiteen in overeenstemming met het ondersteuningsbeleid van Caseware, beschikbaar opwww.caseware.com/legal/support-policy, zoals van tijd tot tijd bijgewerkt.Caseware biedt doorgaans alleen ondersteuning voor de huidige versie en ééneerdere versie van elk Product. Ondersteuningsdiensten, waaronder nieuwefuncties, verbeteringen, patch-releases, hotfixes en technische assistentie,worden alleen geleverd voor ondersteunde versies. De Klant is verantwoordelijkvoor het upgraden naar een ondersteunde versie om ondersteuningsdiensten teblijven ontvangen.
5 Productgarantie
5.1 Garantie. Bij aanvang van deAbonnementsperiode en gedurende een periode van dertig (30) dagen daarna zijnalle Producten vrij van materiaaldefecten, vrij van materiaalfouten, vrij vanalle bekende virussen (zoals vastgesteld aan de hand van commercieel redelijkestappen en antivirussoftware) en zullen zij naar in wezenlijke mate werken inovereenstemming met de Documentatie.
5.2 Uitzonderingen. Voorgaande garantie isniet van toepassing op (a) enige wijziging die is aangebracht aan de Productendoor een andere Partij dan Caseware of zijn geautoriseerde agenten; (b) hetgebruik van de Producten op een andere manier dan die in deze Overeenkomst ofde Documentatie; of (c) het nalaten van de Klant om een garantieclaim te meldenbinnen de hierboven uiteengezette garantieperiode.
5.3 Rechtsmiddel. De verantwoordelijkheidvan Caseware voor een geldige garantieclaim van de garantie zoals bepaald inartikel 5 strekt zich uitsluitend tot, naar eigen goeddunken van Caseware: (a)de Klant adviseren over hoe met de Producten in wezen dezelfde functionaliteitkan worden bereikt als beschreven in de Documentatie door middel van eenprocedure die afwijkt van die welke in de Documentatie wordt beschreven; of (b)commercieel redelijke inspanningen leveren om een oplossing of tijdelijkeoplossing te ontwikkelen om het niet-conforme Product functioneel te maken,zodat het voldoet aan de garantie zoals uiteengezet in artikel 5.1; of (c) debeëindiging van de toepasselijke Bestelbon en/of deze Overeenkomst enrestitutie van een evenredig bedrag van de door de Klant voor dat concreteProduct betaalde Tarieven voor de kalendermaand waarin Caseware schriftelijk inkennis is gesteld van de garantieclaim. Voor alle duidelijkheid: Klant-output,met inbegrip van hallucinaties of onnauwkeurigheden, wordt in het kader vandeze garantie niet als een gebrek beschouwd.
Bijlage 3 -Dienstspecifieke voorwaarden
1 Leveringvan Diensten
1.1 Licentievoor Diensten. Na ondertekening van een Bestelbon voor bepaalde Diensten en opvoorwaarde dat de Klant de toepasselijke Tarieven betaalt en de voorwaarden vandeze Overeenkomst blijft naleven, verleent Caseware de Klant en zijn ToegestaneGebruikers een licentie voor toegang tot en gebruik van die specifieke Dienstenop een beperkte, niet-exclusieve, niet-overdraagbare, niet-toewijsbare enniet-sublicentieerbare basis voor de toepasselijke Abonnementsperiode zoalsaangegeven in de Bestelbon.
1.2 Gebruiksrechten.De Diensten mogen op internet worden geraadpleegd door Toegestane gebruikers engebruikt vanaf een computerapparaat, op een wijze die in de Documentatie voorde geselecteerde taalversie staat beschreven. Elke Toegestane gebruiker moet zichbij Caseware registreren om geldige aanmeldingsgegevens te verkrijgen(gebruikers-id en wachtwoord) en toegang tot de Diensten te krijgen.
2 Duurvan Diensten
2.1 Abonnementsperiodevoor Diensten. De Klant heeft het recht om de Dienst te gebruiken gedurende deAbonnementsperiode zoals uiteengezet in de Bestelbon voor elke toepasselijkeDienst, en de Bestelbon is van toepassing op elke verlenging van de Abonnementsperiode,tenzij deze eerder wordt beëindigd in overeenstemming met deze Overeenkomst.
3 Ondersteuningsdienstenen onderhoud
3.1 Overeenkomstinzake het dienstverleningsniveau. Gedurende de Abonnementsperiode zal Casewarezich commercieel redelijke inspanningen getroosten om de Ondersteuningsdienstente leveren en te voldoen aan de serviceniveaus zoals vastgelegd in deOvereenkomst inzake het dienstverleningsniveau van Casewarehttps://www.caseware.com/legal/service-level-agreement, zoals van tijd tot tijdbijgewerkt en gewijzigd (de “Overeenkomstinzake het dienstverleningsniveau”).
3.2 Rechtsmiddelen.De in de Overeenkomst inzake het dienstverleningsniveau vastgelegde maatregelenvormen de enige verplichting van Caseware ten aanzien van de Klant in geval vanhet niet nakomen van de in de Overeenkomst inzake het dienstverleningsniveau vastgelegdeserviceniveaus met betrekking tot de beschikbaarheid van de dienst of dereactietijden die vermeld staan in de Overeenkomst inzake hetdienstverleningsniveau.
3.3 Onderhoud.Van tijd tot tijd zal het voor Caseware noodzakelijk zijn om onderhoud aan deDiensten uit te voeren, met inbegrip van routineonderhoud om de continuïteitvan de dienstverlening te waarborgen. Caseware zal redelijke inspanningenleveren om dergelijk onderhoud op zodanige tijdstippen uit te voeren dat degevolgen van eventuele uitvaltijd van haar Software voor de Klant tot eenminimum beperkt blijven. Voor zover Caseware daartoe in staat is, zal Casewarede Klant vooraf van elk gepland onderhoud op de hoogte stellen door een berichtop haar website te plaatsen of door een e-mail te sturen naar de aangewezenvertegenwoordiger van de Klant met betrekking tot het geplande tijdstip van hetonderhoud en de verwachte duur ervan. In gevallen waarin Caseware noodonderhoudmoet uitvoeren, onder meer om beveiligingsincidenten aan te pakken, zalCaseware zich commercieel redelijke inspanningen getroosten om de Klant hiervanzo spoedig mogelijk op de hoogte te stellen.
Bijlage 4 - Voorwaarden specifiek voorProfessionele Diensten
1 Leveringvan Professionele Diensten
1.1 Licentievoor Professionele Diensten. Na ondertekening van een Bestelbon voorProfessionele Diensten en op voorwaarde dat de Klant de toepasselijke Tarievenbetaalt en de voorwaarden van deze Overeenkomst blijft naleven, verleentCaseware de Klant en zijn Toegestane Gebruikers een licentie voor toegang toten gebruik van resultaten van de Professionele Diensten en gerelateerdedeliverables op een beperkte, niet-exclusieve, niet-overdraagbare,niet-toewijsbare en niet-sublicentieerbare basis voor het toepasselijkeCaseware-aanbod zoals aangegeven in de Bestelbon.
1.2 Aannames,afhankelijkheden en verantwoordelijkheden. In de Bestelbon worden de aannames, afhankelijkheden enverantwoordelijkheden van zowel de klant als Caseware vastgelegd. De klant erkent dat elke vertraging ofniet-naleving van deze voorwaarden door de Klant kan leiden tot vertragingen ofextra tijd en kosten bij de levering van de Professionele Diensten doorCaseware. Dergelijke vertragingen ofextra kosten moeten tussen de Partijen worden overeengekomen en wordenvastgelegd in een wijzigingsbestelling voordat Caseware de ProfessioneleDiensten uitvoert.
1.3 Wijzigingsbestellingen. Eventuele wijzigingen in een Bestelbon moetenschriftelijk door de Partijen worden overeengekomen via eenwijzigingsbestelling.
1.4 Deliverables. De details van de deliverables worden vermeldin de Bestelbon.
1.5 Kosten. Tenzij anders vermeld in de Bestelbon, wordenalle Professionele Diensten uitgevoerd tegen een vast tarief. Wanneer de Bestelbon een schatting voorProfessionele Diensten op basis van uurwerk vermeldt, zal Caseware de geschatteuren van de Professionele Dienst niet overschrijden zonder de schriftelijketoestemming van de Klant via een Wijzigingsbestelling. Caseware kan deuitvoering van Professionele Diensten opschorten wanneer Tarieven meer dan 15dagen achterstallig zijn. Eventuelecontante uitgaven, bovenop de tarieven voor Professionele Diensten, moetenvooraf door de Klant worden goedgekeurd en worden gefactureerd zodra ze zichvoordoen.
2 Duurvan Professionele Diensten
2.1 Licentietermijn.De Klant heeft het recht om de resultaten van de Professionele Diensten en debijbehorende deliverables te gebruiken gedurende de Abonnementsperiode van hetbetreffende Product en gedurende de Abonnementsperiode, al naar gelang het geval,tenzij deze eerder wordt beëindigd in overeenstemming met deze Overeenkomst.
3 Leerprogramma's.
3.1 Devoorwaarden van de leerprogramma's zijn uiteengezet op de website van Casewareop www.caseware.com/legal, zoals deze van tijd tot tijd kan worden bijgewerkt.
4 GarantieProfessionele Diensten
4.1 Garantie. Gedurende een periode van dertig (30) dagenvanaf de voltooiing van de Professionele Diensten zal de Professionele Dienstenop professionele wijze worden uitgevoerd door gekwalificeerd en ervarenpersoneel dat bekend is met de Producten en Diensten van Caseware. Eventuele garantieclaims moeten binnen dezetermijn schriftelijk aan Caseware worden gemeld.
4.2 Uitzonderingen. De voorgaande garantie is niet van toepassingwanneer er wijzigingen, toevoegingen, verwijderingen of andere aanpassingenzijn aangebracht aan de door Caseware uitgevoerde Professionele Diensten ofaanverwante deliverables, tenzij dit specifiek schriftelijk is goedgekeurd doorCaseware.
4.3 Rechtsmiddelen. De enigeverantwoordelijkheid van Caseware voor een geldige garantieclaim op grond vande in dit Artikel 4 verstrekte garantie bestaat erin commercieel redelijkeinspanningen te leveren om een dergelijke schending onmiddellijk te verhelpen;met dien verstande dat, indien Caseware een dergelijke schending niet binneneen redelijke termijn, maar niet later dan dertig (30) dagen na deschriftelijke kennisgeving van de Klant van een dergelijke schending, kanverhelpen, de Klant naar eigen keuze de Bestelbon kan beëindigen en Casewareeen pro rata bedrag van de Tarieven zal terugbetalen met betrekking tot detoepasselijke Professionele Diensten die aanleiding gaven tot de schending vande garantie.
Application and Interface Security
Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.
You will be onboarded once all agreements and policies are accepted for usage of the service. You are responsible for ensuring your usage of Caseware Cloud is in compliance with applicable laws and regulations.
Legal specifics can be found in the Cloud Services Agreement here.
Our policies and procedures have been established and are maintained in support of data security to include confidentiality, integrity, and availability across multiple system interfaces, jurisdictions, and business functions to prevent improper disclosure, alteration, or destruction.
Audit Assurance and Compliance
Independent audits are conducted by registered 3rd parties as part of our compliance program for ISO 27001 and SOC 2 for our Cloud services. We also have an internal audit program, external penetration testing and regularly scheduled internal vulnerability testing. Vulnerability test results are shared with customers as outlined in the Client Initiated Testing Policy. The results of these processes are tracked through our improvements process. The methodology and tools used to conduct penetration testing is tailored to each assessment for specific targets and attacker profiles. SOC 2 reports are provided under NDA to clients. Our SOC 3 Report is available in PDF format here.
Production data is stored on Amazon Web Services (AWS). The application handles logical separation of client data through database isolation. Data that is transferred to and from our service (including backups) is 100% encrypted over an SSL connection (AES-256-bit – the same strength used in online banking). Data transmission occurs between client and server, and databases. Controls are in place for secure and encrypted bulk data transfers. There are no email transmissions. For more information on security, see: https://www.casewarecloud.com/security.html. Our legal team monitors our regulatory obligations. Please refer to our Cloud Services agreement for legal requirements here.
Business Continuity Management and Operational Resilience
Caseware has a consistent unified framework for business continuity planning and has established, documented, and adopted this to ensure all business continuity plans are consistent in addressing priorities for testing, maintenance, and information security requirements.
Requirements for business continuity plans include the following:
- Defined purpose and scope, aligned with relevant dependencies
- Accessible to and understood by those who will use them
- Owned by a named person(s) who is responsible for their review, update, and approval
- Defined lines of communication, roles, and responsibilities
- Detailed recovery procedures, manual work-around, and reference information
- Method for plan invocation
Our business continuity and security incident response plans are tested at planned intervals or upon significant organizational or environmental changes. Incident response plans involve impacted customers (tenant) and other business relationships that represent critical intra-supply chain business process dependencies.
Our service is hosted on Amazon’s AWS and utilities services and environmental conditions (for example, water, power, temperature and humidity controls, telecommunications, and internet connectivity) are secured, monitored, maintained, and tested for continual effectiveness at planned intervals to ensure protection from unauthorized interception or damage, and are designed with automated failover or other redundancies in the event of planned or unplanned disruptions.
Our cloud service is completely virtual and hosted on Amazon Web Services (AWS). Amazon is also ISO and SOC2 compliant and responsible for restricting access to facilities housing the productions systems to authorized individuals. AWS is also responsible for environmental protection and preventative maintenance over production systems. AWS has published further details here: https://aws.amazon.com/compliance/data-center/controls. These certifications address physical security, system availability, network and IP backbone access, customer provisioning and problem management. Physical access and environmental controls are managed and controlled by AWS. AWS physical protection assurance information can be found at: https://aws.amazon.com/compliance.
Caseware has aligned our security program to ISO 27001 and we have business continuity processes in place to address disruptions to critical services. We monitor all cloud instances for performance and availability and incorporate the following:
- Identify critical products and services
- Identify all dependencies, including processes, applications, business partners, and third party service providers
- Understand threats to critical products and services
- Determine impacts resulting from planned or unplanned disruptions and how these vary over time
- Establish the maximum tolerable period for disruption
- Establish priorities for recovery
- Establish recovery time objectives for resumption of critical products and services within their maximum tolerable period of disruption
- Estimate the resources required for resumption
Customers can see our real-time operational status at our status page here: https://caseware.statuspage.io/.
We maintain a central system for documentation and train all staff on processes. Procedures include change management, security processes, roles and responsibilities of internal users. Our procedures are updated on an as needed basis and revision histories are logged. Additionally, policies and procedures shall include defined roles and responsibilities supported by regular workforce training.
Caseware maintains a records and retention policy for Cloud services. The retention policy is not client-specific. Backup and recovery procedures are documented and automated alerts are sent daily to operations staff. Backup and recovery measures have been incorporated into business continuity planning and tested accordingly for effectiveness. See the retention policy for each category of records below.
System transaction logs
Description: Database journals and other logs used for database recovery.
Retention period: 30 days.
Reason for retention: Based on backup and recovery strategy.
Allowable storage media: Electronic.
Audit logs
Description: Security logs, for example, records of logon/logoff and permission changes.
Retention period: 30 days.
Reason for retention: Maximum period of delay before forensic investigation.
Allowable storage media: Electronic.
Operational procedures
Description: Records associated with the completion of operational procedures.
Retention period: 2 years.
Reason for retention: Maximum period elapsed regarding dispute.
Allowable storage media: Electronic.
Customer
Description: Customer backups.
Retention period: 90 days.
Reason for retention: Data protection requirement.
Allowable storage media: Electronic.
Change Control and Configuration Management
Change management controls have been established for any new development and/or acquisition of new data, physical or virtual applications, infrastructure network and systems components, or any corporate, operations and/or data center facilities have been pre-authorized by the organization’s business leadership or other accountable business role or function. Our SDLC has a defined quality change control and testing process with established baselines, testing, and release standards which focus on system availability, confidentiality and integrity of systems and services.
Policies and procedures have been established, and supporting business processes and technical measures implemented, to restrict the installation of unauthorized software on organizationally-owned or managed user end-point devices and IT infrastructure network and systems components within the production cloud environment. Our change management policies and procedures include managing the risks associated with applying changes to business-critical or customer impacting applications and system-system interface (API) designs and configurations. Technical measures have also been implemented to provide assurance that all changes directly correspond to a registered change request, business-critical or customer, and/or authorization by, the customer as per agreement prior to deployment.
Data Security and Information Lifecycle Management
Caseware has policies and procedures and supporting business processes and technical measures in place to inventory and maintain data flows within the SaaS network and systems for each geographic location. Controls are in place to ensure that data is placed in the geographic area determined by the client. Subscriber data within the production cloud environment resides on two-tier architecture and is not directly accessible from the internet.
Our security policy defines four levels of data classification: confidential, restricted, operational, and public. All data stored within the production cloud infrastructure is considered confidential, which is our highest level of security and only authorized staff have access to this environment. Logical access to the production cloud environment is restricted to the operations team alone.
All subscriber data is stored in the production cloud environment. Use of customer data in non-production environments is controlled through secure data-handling processes, which require explicitly documented approval from the customers whose data is affected, and must comply with legal and regulatory requirements for scrubbing of sensitive data elements.
There is a designated operations team responsible for all operational functions regarding the infrastructure and storage with assigned responsibilities that have been defined, documented, and communicated.
Caseware Cloud is hosted on Amazon web servers around the world. Upon subscribing to the Caseware Cloud Services, CWC informs clients of the jurisdiction in which the server that has been allocated to host your Subscriber Data and Personal Information is located. You may consent to such allocation, or refuse a server so allocated.
For performance reasons, we’ll typically set you up in:
- United States/North Virginia if you’re located in the United States or South America
- Canada/Montreal if you’re located in Canada
- Australia/New South Wales if you’re located in the Asia-Pacific region
- Ireland/Leinster if you’re located in any other region
Data center Security
The production infrastructure is completely hosted within Amazon’s AWS. AWS is responsible for restricting access to facilities housing the production systems to authorized individuals. AWS is also responsible for environmental protection and preventative maintenance over production systems. Physical access is controlled by AWS at the perimeter and at building ingress points. Full details can be found here: https://aws.amazon.com/whitepapers/#security. AWS has published further details here: https://aws.amazon.com/compliance/data-center/controls/.
Our production infrastructure is completely hosted within Amazon’s AWS. AWS has SOC 2 reports, which are reviewed annually. AWS governance processes can be found here: https://aws.amazon.com/compliance/.
Encryption and Key Management
Our cryptography policies and procedures are designed to support business process. Technical measures have been implemented based on business requirements for protection of data at rest and data in transit as per applicable legal, statutory, and regulatory compliance obligations.
Our cryptography policy requires all encryption keys to have identifiable owners within the organization. The cryptographic key lifecycle management ensures access controls are in place for secure key generation, exchange and storage, including segregation of keys used for encrypted data or sessions.
Data stored at the server level (data-at-rest) is encrypted using the industry standard AES-256 algorithm. Data that is transferred to and from our service (data-in-transit) is encrypted via TLS with ephemeral key exchange and use industry-accepted strong cipher suites. Certificates use a minimum of 2048-bit key strength with SHA-2 or stronger signature algorithm. Private keys are generated and stored in our secrets management systems. They are deployed and used on production systems as needed via our change control process. Certificates are obtained through a reputable vendor and follow the built-in and industry standard renewal/rotation process based on expiry or revocation as needed.
Governance and Risk Management
Security risk assessments are completed at least annually and consider the following:
- Awareness of where sensitive data is stored and transmitted across applications, databases, servers, and network infrastructure
- Compliance with defined retention periods
- Data classification and protection from unauthorized use, access, loss, destruction, and falsification
We have implemented an Information Security Management System based on ISO 27001 and SOC 2 controls. Our ISMS includes the following areas insofar as they relate to the characteristics of the business:
- Information Security Policy (this document)
- Access Control Policy
- Availability Management
- Clean Desk Policy
- Cryptography Policy
- IS Supplier Management Policy
- Logging and Monitoring Policy
- Mobile Device Policy
- Network Security Policy
- Password Management Policy
- Patch Management Policy
- Software Policy
- Technical Vulnerability Management Policy
- Risk Assessment Methodology
- Malware, Email and ISMS Policy
- Internet Acceptable Use Policy
- Penetration Testing Policy
- Teleworking Policy
- Records Retention and Protection
Department managers are responsible for maintaining awareness of, and complying with, security policies, procedures, and standards that are relevant to their area of responsibility.
Risk acceptance levels have been defined within the risk management methodology and all risks are mitigated to an acceptable level with reasonable resolution time frames and stakeholder approval.
Our information security policies and procedures are posted and available for review by all impacted staff and external business relationships. The Information Security Steering Committee is responsible for developing, maintaining, and enforcing our service’s information security policies. The information security policy is reviewed annually and approved by the Information Security Steering Committee. Executive and line management provide support for information security through clearly documented direction and commitment, and shall ensure action has been assigned. There is a senior member of management who is responsible for information security governance and operations, including protection of customer data – this role reports to the CFO.
Policy reviews are conducted annually by the Information Security Steering Committee or as a result of changes to the organization to ensure its continuing alignment with the security strategy, effectiveness, accuracy, relevance, and applicability to legal, statutory, or regulatory compliance obligations.
Formal risk assessments are performed annually and in conjunction with any changes to information systems to determine the likelihood and impact of all identified risks. The likelihood and impact associated with inherent and residual risk is determined independently, considering all risk categories based on audit results, threat and vulnerability analysis, and regulatory compliance. Risk assessment results can include updates to security policies, procedures, standards, and controls to ensure that they remain relevant and effective. The results of risk assessments are:
- Reported to senior management who then partake in a risk treatment process
- Updated in a risk register
- Prioritized based on possible impact to production systems
Our HR has a defined screening process for all staff. Reference checks are obtained with respect to all employees at time of hiring, with criminal and credit background checks for those who perform operational roles with the product cloud environment. All staff are required to sign a confidentiality agreement prior to employment to ensure protection of client information for the protection of data. Information security awareness training is provided during employee onboarding. Specific training is provided for developers on secure coding practices. Formal records are maintained for completion of internal staff training. Employee terminations and position changes are initiated by department managers. Our HR team reviews these requests and submits the request through our ticketing system for de-provisioning and provisioning requirements. Our HR team has an employee departure process to ensure all equipment is returned and accounts terminated to ensure that access to production environments is removed.
A security awareness training program has been established for all contractors, third-party users, and employees and is mandated. All individuals with access to confidential and restricted data receive appropriate awareness training and regular updates in organizational procedures, processes, and policies relating to their job function relative to the organization. Roles and responsibilities of contractors, employees, and third-party users are documented as they relate to information assets and security.
User responsibilities are defined within job descriptions for all staff and they are made aware of their roles and responsibilities for:
- Maintaining awareness and compliance with established policies and procedures and applicable legal, statutory, or regulatory compliance obligations
- Maintaining a safe and secure working environment
- Report any suspicious activity if detected
We have a clear screen policy which requires that unattended workspaces do not have openly visible sensitive documents and user computing sessions had been disabled after an established period of inactivity.
We have an Access Control policy in place that specifies how to manage access control to all system components and sensitive information in the organization. Policies governing acceptable use or access to subscriber data and metadata is included in the Caseware privacy policy (https://www.caseware.com/privacy-statement/). Caseware collects, uses and discloses information only for the following purposes:
- To verify your identity
- To provide you with the Caseware Cloud Services
- To contact you for the purposes of product information, service updates, billing notifications, or notifications relating to the Caseware Cloud Services
- To monitor and/or improve system usage, server and software performance
- To assist with technical support issues
- To comply with any laws, regulations, court orders, subpoenas or other legal process of investigation and to protect CWC, its Affiliates and other individuals from harm
- To improve and enhance CWC Service offerings
Identity and Access Management
Policies and procedures have been established to store and manage identity information about every person who accesses the production cloud infrastructure and to determine their level of access. Access control policies and procedures have been established, and supporting business processes and technical measures implemented, for restricting user access as per defined segregation of duties to address business risks associated with a user-role conflict of interest. The access control repository is managed by the provider. We use a privileged identity manager and password management system.
Access to, and use of, audit tools that interact with production cloud environment is segmented and restricted to prevent compromise and misuse of log data. User access to diagnostic and configuration ports are restricted to authorized individuals and applications.
Controls are in place to ensure only approved software is installed within the production cloud infrastructure.
Access to the organization’s own developed applications, program, or object source code, or any other form of intellectual property (IP), and use of proprietary software is controlled following the rule of least privilege based on job function as per established user access policies and procedures.
Caseware Cloud Service requires password authentication to access the base system. Once in the system, users must be assigned security roles to perform additional operations and access certain content. With security roles, you can control who has access to what content. Your organization is responsible for developing appropriate security policies around passwords and security roles using the security features provided in Caseware Cloud. Caseware provides access to clients, who then control their own users and administrative accounts, including provisioning and de-provisioning. Two-factor authentication is employed. User access is authorized and revalidated quarterly, to ensure the rule of least privilege based on job function. For identified access violations, remediation activities are followed based on the established user access policies and procedures. Timely de-provisioning (revocation or modification) of user access to data or managed applications, infrastructure systems, and network components, has been implemented as per established policies and procedures and based on user’s change in status such as termination of employment or other business relationship, job change, or transfer. The provider manages service account provisioning and de-provisioning. Service account authentication utilizes multi-factor authentication.
Infrastructure and Virtualization Security
Caseware Cloud deploys a SaaS-based endpoint detection and response security endpoint to all hosts within our infrastructure. All user, process, and network activity is collected and stored in the tamper-proof central location and analyzed in near real-time for suspicious behaviors as well as for manual forensics. Protection, retention, and lifecycle management of audit logs, adhere to applicable legal, statutory, or regulatory compliance obligations and provide unique user access accountability to detect potentially suspicious network behaviors and/or file integrity anomalies, that are required to support forensic investigative capabilities in the event of a security breach. Our tools have the capability to detect/prevent unauthorized or anomalous behavior based on network traffic or host activity. All authentication events, successful and failed, are logged.
Our production and non-production environments are separated to prevent unauthorized access or changes to information assets. Separation of the environments include logical separation and segregation of duties for personnel accessing these environments as part of their job duties.
Our production system and network environment is protected by centrally managed firewalls and ensures separation of production and non-production environments. Our production environment is designed, developed, deployed, and configured to ensure our operations team and clients user access is appropriately segmented from other client users, based on the following considerations:
- Established policies and procedures
- Isolation of business critical assets and/or sensitive user data and sessions that mandate stronger internal controls and high levels of assurance
- Compliance with legal, statutory, and regulatory compliance obligations
The production cloud infrastructure has a reliable and mutually agreed upon external time source that is used to synchronize the system clocks of all relevant information processing systems to facilitate tracing and reconstitution of activity timelines.
Supply Chain Management, Transparency, and Accountability
Policies and procedures have been implemented to ensure the consistent review of service agreements between providers and customers across the relevant supply chain. Reviews performed at least annually and identify non-conformance to established agreements. Any non-conformances are identified as actions to address service-level conflicts or inconsistencies.
Threat and Vulnerability Management
Policies and procedures have been established, and supporting business processes and technical measures implemented, to prevent the execution of malware within the production cloud environment or end user devices and IT infrastructure network and system components. Policies and procedures have been established, and supporting processes and technical measures implemented, for timely detection of vulnerabilities within organizationally-owned or managed applications, infrastructure network and system components. We also perform ongoing application and code vulnerability evaluations of our products and have dual peer reviews of all code changes to ensure the efficiency of implemented security controls. Our risk management methodology is used for prioritizing remediation of identified vulnerabilities. Changes are managed through our defined change management process for all vendor-supplied patches, configuration changes, or changes to our applications. Our anti-malware solution is centrally managed and runs on all systems. The anti-malware solution includes mechanisms for detecting or preventing phishing. Malware signature updates are deployed within 1 day of release.