📜 1. Partijen, Bedrijfsinformatie & Elektronische Overeenkomst (Boek XII WER)
Deze Gebruiksvoorwaarden vormen een bindende Software-as-a-Service (SaaS) overeenkomst tussen [TO BE FILLED IN], met maatschappelijke zetel te [TO BE FILLED IN], ingeschreven in de Kruispuntbank van Ondernemingen (KBO / BCE) onder nummer [TO BE FILLED IN] ([TO BE FILLED IN]), hierna genoemd "SafeClick", en de rechtspersoon ("Klant", "Tenant" of "MSP") die een licentie afneemt of toegang verkrijgt tot het SafeClick Platform.
Overeenkomstig Boek XII van het Belgisch Wetboek van Economisch Recht (WER) inzake het recht van de elektronische economie komt deze overeenkomst tot stand door de elektronische aanvaarding van het aanbod, de online accountregistratie of de ingebruikname van de beheerconsole.
SafeClick verleent de Klant een niet-exclusief, herroepbaar, en niet-overdraagbaar recht om het platform en de gamified simulatiemodules te gebruiken ten behoeve van interne cyberweerbaarheidstraining van geautoriseerde medewerkers ("Spelers").
⚔️ 2. Simulatieregels, Geautoriseerd Gebruik & Belgisch Strafwetboek
Het SafeClick Platform bevat simulatietechnologieën die reële cyberdreigingen nabootsen (waaronder phishing e-mails, spoofed inlogpagina's, rogue USB-simulaties en interactieve kwetsbaarheidszoekers). De inzet hiervan is gebonden aan strikte ethische regels en dwingend recht:
- Strikt Intern Domein: Simulatiecampagnes mogen uitsluitend worden uitgevoerd op zakelijke e-mailadressen, endpoints en infrastructuren die wettig toebehoren aan de Klant en haar ingeschreven personeel.
- Verbod op Externe Inbreuken: Het is ten strengste verboden om SafeClick-payloads, simulatiesjablonen of domeinnamen te richten tegen particulieren, externe leveranciers, publieke overheidsdiensten of derden zonder uitdrukkelijke schriftelijke toestemming.
- Verbod op Reverse Engineering: Het decompileren, demonteren of kopiëren van de interactieve minigames, scoringsalgoritmen, taxonomiemodellen of backend-code is verboden.
Elk ongeoorloofd gebruik van SafeClick-simulaties tegen externe systemen of zonder medeweten van de betrokken infrastructuureigenaar kwalificeert als een inbreuk op de artikelen 550bis en 550ter van het Belgisch Strafwetboek inzake informaticacriminaliteit. SafeClick behoudt zich het recht voor de toegang onmiddellijk op te schorten en doorgifte te doen aan het Centrum voor Cybersecurity België (CCB) of de bevoegde gerechtelijke autoriteiten.
👥 3. Zetelbeheer, Licentielimieten & MSP-Wholesale Model
Het gebruik van het platform is gebaseerd op het aantal afgenomen licentiezetels (License Seats):
- Elke unieke medewerker die deelneemt aan de training of in de spelersroster is opgenomen, consumeert één (1) actieve zetel.
- Wanneer een medewerker de organisatie verlaat en door de beheerder wordt verwijderd, komt de betreffende zetel onmiddellijk vrij voor toewijzing aan een nieuwe speler.
- Managed Service Providers (MSP's) met een wholesale-licentiepool zijn bevoegd om zetels dynamisch te verdelen over hun geverifieerde subtenants. De MSP blijft hoofdelijk aansprakelijk voor de naleving van deze voorwaarden door haar subtenants.
💡 4. Intellectuele Eigendomsrechten (Boek XI WER)
Alle intellectuele eigendomsrechten met betrekking tot het SafeClick Platform (met inbegrip van de minigame-spelmechanieken, broncode, databasestructuren, verhaallijnen, grafische vormgeving, scoring-algoritmen en het SafeClick™ merk) behoren exclusief toe aan [TO BE FILLED IN] en zijn beschermd onder Boek XI van het Belgisch Wetboek van Economisch Recht (Intellectuele Eigendom) en de Europese richtlijnen inzake rechtsbescherming van computerprogramma's (Richtlijn 2009/24/EG) en databanken (Richtlijn 96/9/EG).
De Klant behoudt te allen tijde de volledige eigendom van haar eigen handelsmerken, bedrijfslogo's en specifieke configuratietokens die worden geüpload ter personalisatie van de trainingsmodules.
⚡ 5. Beschikbaarheid (SLA), Belgische NIS 2-wet & Incidentenrapportage
SafeClick streeft naar een continue platformbeschikbaarheid van 99,9% per kalendermaand, gemeten exclusief vooraf aangekondigd onderhoud:
- Infrastructuurredundantie: Alle gegevens worden dagelijks redundant geback-upt binnen geografisch gescheiden datacenters binnen de Europese Economische Ruimte.
- Belgische NIS 2-wet Conformiteit: In overeenstemming met de Belgische NIS 2-wet van 26 april 2024 hanteert SafeClick geavanceerde maatregelen voor cybersecurity-risicobeheer. In het geval van een significant beveiligingsincident op onze infrastructuur zal SafeClick binnen 24 uur een vroegtijdige waarschuwing verstrekken aan getroffen Klanten en binnen 72 uur een gedetailleerd incidentenrapport ter beschikking stellen, tevens in lijn met Artikel 33 van de AVG.
🛡️ 6. Vertrouwelijkheid & Beveiligingsnormen
Partijen verplichten zich tot strikte vertrouwelijkheid aangaande alle bedrijfs-, technische en financiële informatie die in het kader van de samenwerking wordt uitgewisseld. SafeClick hanteert beveiligingscontroles die zijn gealigneerd met ISO/IEC 27001 en SOC 2 Type II, inclusief versleuteling in rust (AES-256) en in transit (TLS 1.3).
⚠️ 7. Aansprakelijkheidsbeperking & Belgisch Burgerlijk Wetboek (Boek 5 NBW)
SafeClick levert toonaangevende educatieve software om het menselijk cyberbewustzijn te versterken. Het platform vormt echter geen garantie of verzekeringspolis dat de netwerken van de Klant te allen tijde gevrijwaard blijven van externe inbreuken of gerichte zero-day aanvallen.
Overeenkomstig de artikelen 5.86 tot 5.89 van het Nieuw Burgerlijk Wetboek (NBW) inzake aansprakelijkheidsbedingen:
- Behoudens in geval van bedrog, opzettelijke fout of lichamelijke schade, is de totale geaggregeerde contractuele en buitencontractuele aansprakelijkheid van SafeClick per contractjaar uitdrukkelijk beperkt tot het bedrag dat door de Klant daadwerkelijk is betaald onder de toepasselijke licentieovereenkomst in de twaalf (12) maanden voorafgaand aan het schadeveroorzakende feit.
- SafeClick is in geen geval aansprakelijk voor indirecte schade, gederfde winst, bedrijfsonderbreking, verlies van goodwill of reputatieschade.
🚪 8. Duur, Beëindiging & Gegevensoverdraagbaarheid
Abonnementen worden aangegaan voor de in het bestelformulier bepaalde termijn en worden stilzwijgend verlengd tenzij tijdig schriftelijk opgezegd met inachtneming van de overeengekomen opzegtermijn.
Bij beëindiging heeft de Klant gedurende dertig (30) dagen volledige toegang om alle opleidingsaudits, compliance-rapporten en deelnamelogboeken in gestructureerd formaat (PDF/CSV) te exporteren. Na het verstrijken van deze termijn worden de tenant-databases definitief gewist.
⚖️ 9. Toepasselijk Recht & Bevoegde Belgische Rechtbanken
Op deze Gebruiksvoorwaarden en alle daaruit voortvloeiende verbintenissen is uitsluitend het Belgische recht van toepassing, met uitdrukkelijke uitsluiting van het Weens Koopverdrag (CISG) en eventuele conflictregels van internationaal privaatrecht.
Elk geschil betreffende de geldigheid, interpretatie of uitvoering van deze overeenkomst dat niet in der minne kan worden geschikt, behoort tot de exclusieve bevoegdheid van de [TO BE FILLED IN], België.