Gebruiksvoorwaarden

Gebruiksvoorwaarden SecuSnack

De dienst SecuSnack wordt u via internet bij wijze van Software-as-a-Service aangeboden door het bedrijf SecuSnack. Aan het gebruik van SecuSnack zijn onderstaande voorwaarden verbonden. Door SecuSnack te gebruiken, gaat u hiermee akkoord.

Afwijkingen van deze voorwaarden zijn alleen bindend indien deze door SecuSnack schriftelijk zijn aanvaard.

Artikel 1. Gebruik van de dienst

1.1. SecuSnack biedt u de mogelijkheid om medewerkers via e-mail korte securityvragen en scenario’s aan te bieden, deze te laten beantwoorden en de resultaten en voortgang in te zien via een webinterface.

1.2. Om SecuSnack te kunnen gebruiken, moet u zich eerst registreren. Na afronding van de registratie en eventuele betaling kunt u direct op uw account inloggen en de dienst gebruiken.

1.3. U dient de toegang tot uw account middels de gebruikersnaam en wachtwoord af te schermen voor onbevoegden. In het bijzonder dient u het wachtwoord strikt geheim te houden. SecuSnack mag er vanuit gaan dat alles dat gebeurt vanaf uw account na aanmelding met uw gebruikersnaam en wachtwoord, onder uw leiding en toezicht gebeurt. U bent dus aansprakelijk voor al deze handelingen, tenzij u bij SecuSnack heeft gemeld dat een ander uw wachtwoord kent.

1.4. Met SecuSnack verwerkt u persoonsgegevens van medewerkers, zoals naam en e-mailadres, alsmede gegevens over hun gebruik van de dienst (zoals antwoorden op vragen). SecuSnack treedt hierbij op als verwerker in de zin van de Algemene Verordening Gegevensbescherming. U bent verwerkingsverantwoordelijke en vrijwaart SecuSnack van alle aanspraken van betrokkenen onder deze wet.

1.5. U bent zelf verantwoordelijk voor het aanleveren van correcte e-mailadressen en voor het verkrijgen van eventuele benodigde toestemming van medewerkers voor het ontvangen van berichten via SecuSnack.

Artikel 2. Gebruiksregels

2.1. Het is verboden SecuSnack te gebruiken voor handelingen die in strijd zijn met de Nederlandse of andere toepasselijke wet- en regelgeving. Hieronder valt onder meer het opslaan of verspreiden via de dienst van informatie die smadelijk, lasterlijk of discriminerend is.

2.2. U dient zich bij het gebruik van SecuSnack te houden aan de Algemene Verordening Gegevensbescherming en overige relevante wetgeving, in het bijzonder bij het verwerken van persoonsgegevens van medewerkers.

2.3. Het is niet toegestaan om vragen, scenario’s, content of andere onderdelen van SecuSnack te kopiëren, hergebruiken of verspreiden buiten de dienst zonder voorafgaande schriftelijke toestemming van SecuSnack.

2.4. Indien SecuSnack constateert dat u bovengenoemde voorwaarden overtreedt, of een klacht hierover ontvangt, mag SecuSnack zelf ingrijpen om de overtreding te beëindigen.

2.5. Indien naar het oordeel van SecuSnack hinder, schade of een ander gevaar ontstaat voor het functioneren van de systemen of het netwerk van SecuSnack of derden, is SecuSnack gerechtigd alle maatregelen te nemen die zij redelijkerwijs nodig acht om dit gevaar af te wenden dan wel te voorkomen.

2.6. SecuSnack is te allen tijde gerechtigd om aangifte te doen van geconstateerde strafbare feiten.

2.7. SecuSnack kan de schade als gevolg van overtredingen van deze gedragsregels op u verhalen. U vrijwaart SecuSnack van alle aanspraken van derden die betrekking hebben op schade als gevolg van een schending van deze gebruiksregels.

Artikel 3. Beschikbaarheid en onderhoud

3.1. SecuSnack spant zich in om de dienst beschikbaar te laten zijn, maar garandeert geen ononderbroken beschikbaarheid.

3.2. SecuSnack onderhoudt de dienst actief. Onderhoud kan elk moment plaatsvinden, ook als dit kan leiden tot een beperking van de beschikbaarheid. Onderhoud wordt zo mogelijk vooraf aangekondigd.

3.3. SecuSnack mag van tijd tot tijd de functionaliteit van SecuSnack aanpassen. Daarbij zijn uw feedback en suggesties welkom, maar uiteindelijk beslist SecuSnack zelf welke aanpassingen zij al of niet doorvoert.

Artikel 4. Intellectueel eigendom

4.1. De dienst SecuSnack, de bijbehorende software, alsmede alle vragen, scenario’s, teksten en andere content binnen de dienst zijn het intellectueel eigendom van SecuSnack. Deze mogen op geen enkele wijze worden gekopieerd of gebruikt zonder voorafgaande schriftelijke toestemming van SecuSnack, behalve in de gevallen waarin dat wettelijk is toegestaan.

4.2. Informatie die u opslaat of verwerkt via de dienst blijft uw eigendom (of dat van uw medewerkers). SecuSnack heeft een beperkt gebruiksrecht om deze informatie te gebruiken voor het leveren van de dienst.

4.3. SecuSnack verwerkt resultaten en statistieken van medewerkers (zoals beantwoorde vragen en scores) ten behoeve van inzicht en rapportage binnen de dienst.

4.4. SecuSnack zal geen kennisnemen van gegevens die u opslaat en/of verwerkt via de dienst, tenzij dit noodzakelijk is voor een goede dienstverlening of SecuSnack daartoe verplicht is op grond van wet- of regelgeving.

Artikel 5. Vergoeding voor de dienst

5.1. Aan het gebruik van SecuSnack is een vergoeding verbonden per gekozen abonnementsperiode (bijvoorbeeld halfjaar of jaar). Deze vergoeding dient vooraf te worden voldaan.

5.2. Betaling kan worden verricht via Wero (voorheen iDEAL) of volgens de betaalinstructies op de website.

5.3. Omdat de dienst direct na betaling beschikbaar wordt gesteld, en dit gebeurt op uw uitdrukkelijk verzoek, is het niet mogelijk een betaling ongedaan te maken met een beroep op de Wet koop op afstand.

5.4. Indien van toepassing kan de klant aanspraak maken op een niet-goed-geld-terug garantie onder de voorwaarden zoals vermeld op de website van SecuSnack.

Artikel 6. Aansprakelijkheid

6.1. SecuSnack geeft geen garantie dat gebruik van de dienst leidt tot het voorkomen van beveiligingsincidenten of tot een bepaald niveau van security awareness.

6.2. Behoudens in geval van opzet of grove nalatigheid is de aansprakelijkheid van SecuSnack beperkt tot het bedrag dat u heeft betaald voor de drie maanden voorafgaand aan het moment van de schadebrengende gebeurtenis.

6.3. SecuSnack is uitdrukkelijk niet aansprakelijk voor indirecte schade, gevolgschade, gederfde winst, gemiste besparingen en schade door bedrijfsstagnatie.

6.4. Voorwaarde voor het ontstaan van enig recht op schadevergoeding is dat u de schade uiterlijk binnen twee maanden na ontdekking schriftelijk bij SecuSnack meldt.

6.5. In geval van overmacht is SecuSnack nimmer gehouden tot vergoeding van schade. Onder overmacht wordt onder meer verstaan storingen in internetverbindingen, telecommunicatie, stroomstoringen en andere externe factoren.

Artikel 7. Duur en beëindiging

7.1. De overeenkomst gaat in nadat de klant een bestelling heeft geplaatst en de betaling succesvol is ontvangen. De klant kiest hierbij voor een abonnementsperiode van zes maanden of twaalf maanden.

7.2. De overeenkomst eindigt automatisch aan het einde van de gekozen abonnementsperiode. Er vindt geen stilzwijgende verlenging plaats.

7.3. Na afloop van de abonnementsperiode wordt de toegang tot de dienst automatisch geblokkeerd en zijn gegevens, resultaten en rapportages niet langer inzichtelijk via de webinterface.

7.4. De klant heeft gedurende één maand na het verlopen van de abonnementsperiode de mogelijkheid om het account opnieuw te activeren door een nieuwe bestelling te plaatsen en de bijbehorende betaling te voldoen.

7.5. Indien binnen deze periode van één maand geen nieuwe bestelling wordt geplaatst, is SecuSnack gerechtigd de opgeslagen gegevens en resultaten definitief te verwijderen.

7.6. SecuSnack is gerechtigd de overeenkomst tussentijds te beëindigen indien de klant handelt in strijd met deze voorwaarden of toepasselijke wet- en regelgeving.

Artikel 8. Wijzigingen voorwaarden

8.1. SecuSnack mag deze voorwaarden en de prijzen aanpassen met ingang van een nieuwe abonnementsperiode.

8.2. Wijzigingen worden minimaal dertig dagen vooraf aangekondigd.

8.3. Indien u niet akkoord gaat, kunt u de overeenkomst opzeggen vóór de ingangsdatum van de wijziging.

Artikel 9. Overige bepalingen

9.1. Op deze overeenkomst is Nederlands recht van toepassing.

9.2. Geschillen worden voorgelegd aan de bevoegde rechter in Nederland.

9.3. Mededelingen mogen ook per e-mail plaatsvinden.

9.4. Indien een bepaling ongeldig blijkt, blijven de overige bepalingen van kracht.

9.5. SecuSnack mag haar rechten en verplichtingen overdragen aan een derde.

Artikel 10. Verwerkersovereenkomst (AVG)

10.1. Indien en voor zover SecuSnack bij de uitvoering van de dienst persoonsgegevens verwerkt ten behoeve van de klant, treedt SecuSnack op als verwerker in de zin van de Algemene Verordening Gegevensbescherming (AVG), en de klant als verwerkingsverantwoordelijke.

10.2. Doeleinden van verwerking

SecuSnack verwerkt persoonsgegevens uitsluitend in het kader van de dienstverlening, waaronder begrepen:

  • het verzenden van e-mailberichten met securityvragen en scenario’s
  • het registreren van antwoorden en deelname van medewerkers
  • het beschikbaar stellen van resultaten en statistieken via het dashboard
  • het beheren van gebruikersaccounts

10.3. Categorieën van persoonsgegevens

SecuSnack verwerkt uitsluitend de volgende beperkte persoonsgegevens:

  • voornaam van medewerker
  • e-mailadres van medewerker
  • gebruiksgegevens, zoals beantwoorde vragen, tijdstippen en resultaten

De klant is zelf verantwoordelijk voor de juistheid en rechtmatigheid van deze gegevens.

10.4. Verplichtingen van de klant

De klant verklaart en garandeert dat:

  • hij gerechtigd is de persoonsgegevens aan SecuSnack te verstrekken
  • hij medewerkers op de hoogte heeft gesteld van het gebruik van SecuSnack
  • hij voldoet aan de verplichtingen uit de AVG, waaronder informatieplicht en eventuele toestemming

De klant vrijwaart SecuSnack voor aanspraken van derden die voortvloeien uit een schending van deze verplichtingen.

10.5. Verplichtingen van SecuSnack

SecuSnack zal:

  • persoonsgegevens uitsluitend verwerken op basis van instructies van de klant
  • passende technische en organisatorische maatregelen nemen om persoonsgegevens te beveiligen
  • de gegevens niet gebruiken voor eigen doeleinden
  • vertrouwelijkheid waarborgen voor personen die toegang hebben tot de gegevens

10.6. Beveiliging

SecuSnack treft passende beveiligingsmaatregelen, waaronder:

  • versleutelde verbindingen (HTTPS)
  • beveiligde opslag van gegevens
  • toegangsbeperking tot systemen
  • logging en monitoring van gebruik

10.7. Subverwerkers

SecuSnack mag gebruik maken van subverwerkers (zoals hostingproviders en e-maildiensten), mits:

  • deze partijen passende beveiligingsmaatregelen hanteren
  • SecuSnack met hen verwerkersafspraken heeft gemaakt

Een actuele lijst van subverwerkers wordt op verzoek beschikbaar gesteld.

10.8. Datalekken

In geval van een datalek zal SecuSnack:

  • de klant zo spoedig mogelijk informeren
  • relevante informatie verstrekken zodat de klant aan zijn meldplicht kan voldoen
  • meewerken aan het beperken van de gevolgen van het datalek

10.9. Bewaartermijnen

SecuSnack bewaart persoonsgegevens niet langer dan noodzakelijk voor de uitvoering van de dienst.

Bij beëindiging van de overeenkomst worden gegevens:

  • verwijderd
  • of op verzoek aan de klant beschikbaar gesteld

tenzij wettelijke verplichtingen anders vereisen.

10.10. Rechten van betrokkenen

Indien een betrokkene (bijvoorbeeld een medewerker) een verzoek indient met betrekking tot zijn persoonsgegevens, zal SecuSnack:

  • de klant hierover informeren
  • de klant ondersteunen bij het afhandelen van dit verzoek

10.11. Audit en controle

De klant heeft het recht om, binnen redelijke grenzen, te controleren of SecuSnack voldoet aan deze verwerkersovereenkomst.

10.12. Einde overeenkomst

Bij beëindiging van de dienstverlening:

  • worden persoonsgegevens verwijderd, tenzij anders overeengekomen
  • of op verzoek overgedragen aan de klant