JURIDISCH / WEBSITE- EN PLATFORMBELEID

Beleid voor aanvaardbaar gebruik

Website, klantenportaal en digitale diensten

VERSIE
1.0
INGANGSDATUM
4 augustus 2026
AANBIEDER
AP Digital Solutions GbR
CONTACT
info@apdigitalsolutions.eu

Lees de voorwaarden van dit beleid zorgvuldig door voordat u de site gebruikt

Opgesteld voor publicatie op de website en het klantenportaal van AP Digital Solutions. Dit beleid vormt een aanvulling op de Algemene Voorwaarden van AP Digital Solutions.

Wat staat er in dit beleid?

Dit Beleid voor Aanvaardbaar Gebruik (het “Beleid”) beschrijft de normen die van toepassing zijn wanneer u onze Site of Diensten opent of gebruikt, inhoud uploadt of indient, communiceert met andere gebruikers waar die functionaliteit beschikbaar is, naar onze Site linkt, een account of klantenportaal gebruikt, of op enige andere wijze met onze Site of Diensten interageert.

Het Beleid beschermt AP Digital Solutions GbR (“AP Digital”, “wij”, “ons” of “onze”), onze klanten, Gebruikers, systemen en derden tegen onrechtmatig, onveilig, misbruikend of verstorend gebruik. Het vormt een aanvulling op onze Algemene Voorwaarden (de “Voorwaarden”), Privacyverklaring, toepasselijke Opdracht en gegevensverwerkingsvoorwaarden.

Door de Site te gebruiken, dient u dit Beleid na te leven. Indien u de Site of Diensten opent voor een organisatie, dient u ervoor te zorgen dat uw gebruik is toegestaan en dat de organisatie en haar Gebruikers dit Beleid naleven. Indien u niet kunt voldoen, mag u de betreffende Sitefunctionaliteit of Dienst niet gebruiken.

De kernregel

Gebruik de Site en Diensten uitsluitend voor geautoriseerde, rechtmatige en legitieme zakelijke doeleinden. Bescherm uw inloggegevens, respecteer de beveiliging en capaciteit van het systeem en dien uitsluitend inhoud en gegevens in die u gerechtigd bent te verstrekken en die noodzakelijk zijn voor het overeengekomen doel.

Dit Beleid geeft geen toestemming voor beveiligingstesten, scannen, scrapen, reverse engineering of toegang tot een account, gegevens, tenant, systeem of functionaliteit die verder gaat dan de toegang die u uitdrukkelijk is verleend.

1

Toepassingsgebied, status en verhouding tot andere documenten

1.1De aanbieder van de Site en Diensten is AP Digital Solutions GbR, Schulte Strasse 25, 57076 Siegen, Duitsland. E-mail: info@apdigitalsolutions.eu.

1.2Dit Beleid is van toepassing op iedere persoon die apdigitalsolutions.eu opent of gebruikt, elke taalversie, account, klantenportaal, uploadfaciliteit, communicatiefunctie, API of andere digitale dienst die door AP Digital wordt beheerd (samen de Site).

1.3Dit Beleid maakt deel uit van de Voorwaarden en, waar van toepassing, van de overeenkomst tussen AP Digital en de Klant. Met een hoofdletter geschreven termen die niet in dit Beleid worden gedefinieerd, hebben de betekenis die daaraan wordt gegeven in de Voorwaarden of de relevante Opdracht.

1.4In geval van tegenstrijdigheid prevaleert een specifiek onderhandelde schriftelijke overeenkomst of Opdracht, gevolgd door een eventuele toepasselijke gegevensverwerkingsovereenkomst, de Voorwaarden en vervolgens dit Beleid. Dit Beleid breidt de omvang van de Diensten niet uit en geeft geen toestemming voor enige activiteit die niet is toegestaan door de Opdracht of de Voorwaarden.

1.5Betaalde Diensten worden uitsluitend op business-to-businessbasis aangeboden. Een Gebruiker die toegang krijgt tot beperkte functionaliteit bevestigt dat de Gebruiker handelt voor een organisatie, bevoegd is het betreffende account te gebruiken en de Diensten niet als consument gebruikt.

1.6De Klant dient dit Beleid ter beschikking te stellen aan zijn Gebruikers en redelijke maatregelen te nemen om hun naleving te waarborgen. De Klant blijft verantwoordelijk voor zijn Gebruikers voor zover bepaald in de Voorwaarden en het toepasselijke recht.

1.7Voor zover AP Digital een tussenhandeldienst verleent binnen de reikwijdte van Verordening (EU) 2022/2065 (de digitaledienstenverordening (Digital Services Act)), beschrijft dit Beleid ook de contractuele beperkingen en de voornaamste maatregelen die AP Digital kan hanteren met betrekking tot door Gebruikers verstrekte informatie. Dwingende rechten en verplichtingen krachtens het toepasselijke recht blijven onverlet.

1.8Dit Beleid treedt in werking op 4 augustus 2026.

2

Definities en interpretatie

2.1In dit Beleid:

“Toepasselijk Recht” betekent alle wet- en regelgeving, bindende regelgevende vereisten, uitspraken en bevelen van rechterlijke instanties en autoriteiten en juridisch bindende gedragscodes die van toepassing zijn op de Gebruiker, Klant, Site, Diensten of relevante activiteit.

“Klant” betekent de onderneming, organisatie, publiekrechtelijke entiteit of publiekrechtelijk bijzonder vermogen die een Opdracht aangaat of anderszins een Gebruiker machtigt om toegang te krijgen tot beperkte delen van de Site.

“Klantgegevens” betekent alle gegevens, documenten, inhoud, instructies en materialen die door of voor een Klant in verband met de Diensten worden ingediend, geüpload, verzonden of anderszins beschikbaar gesteld.

“Illegale Inhoud” betekent informatie die, op zichzelf of in verband met een activiteit, product of dienst, niet in overeenstemming is met het recht van de Europese Unie of het recht van een lidstaat dat op de betreffende aangelegenheid van toepassing is.

“Opdracht” betekent een orderformulier, voorstel, opdrachtbrief, werkomschrijving of ander aanvaard document waarin de aan een Klant geleverde Diensten worden aangeduid.

“Beperkt Gebied” betekent elk door een account beschermd of anderszins niet-openbaar deel van de Site, met inbegrip van een klantenportaal, werkruimte, uploadgebied of administratieve functie.

“Beveiligingsincident” betekent een feitelijk of redelijkerwijs vermoed verlies, compromittering, misbruik of ongeautoriseerde toegang met betrekking tot een account, inloggegeven, apparaat, systeem, netwerk, Klantgegevens of de Site.

“Diensten” betekent de in een Opdracht beschreven diensten, met inbegrip van het geautoriseerde gebruik van de Site, het klantenportaal en de bijbehorende ondersteuning.

“Gebruiker” betekent iedere natuurlijke persoon die de Site opent of gebruikt, met inbegrip van een persoon die handelt voor een Klant.

“Gebruikersinhoud” betekent alle tekst, gegevens, bestanden, documenten, afbeeldingen, berichten, instructies, links, code of andere informatie die door of voor een Gebruiker via de Site of Diensten wordt geüpload, ingediend, verzonden, geplaatst, gedeeld of gecommuniceerd. Gebruikersinhoud omvat Klantgegevens.

2.2De woorden “met inbegrip van”, “omvat” en “in het bijzonder” zijn illustratief en beperken de voorafgaande woorden niet. Een verplichting om iets niet te doen omvat een verplichting om het niet te pogen, te ondersteunen, aan te moedigen, toe te staan of mogelijk te maken.

2.3Verwijzingen naar wetten of EU-handelingen omvatten wijzigingen, vervangingen en toepasselijke nationale uitvoeringsmaatregelen. Kopjes dienen uitsluitend het gemak.

3

Algemene vereisten voor aanvaardbaar gebruik

3.1Een Gebruiker mag de Site en Diensten uitsluitend gebruiken voor de rechtmatige, geautoriseerde en beoogde zakelijke doeleinden waarvoor de toegang is verleend.

3.2Iedere Gebruiker dient te voldoen aan het Toepasselijk Recht, de Voorwaarden, dit Beleid, de relevante Opdracht, de toepasselijke gegevensverwerkingsvoorwaarden en de redelijke operationele of beveiligingsinstructies die door AP Digital worden meegedeeld.

3.3Een Gebruiker mag de Site of Diensten niet gebruiken op een wijze die:

  • onrechtmatig, frauduleus, misleidend, misbruikend of in strijd met de rechten van een andere persoon is;
  • een wezenlijk risico creëert voor de vertrouwelijkheid, integriteit, beschikbaarheid of veerkracht van de Site, Diensten, Klantgegevens of een systeem van een derde;
  • een andere Gebruiker, Klant of derde, of de normale werking van de Site of Diensten hindert;
  • ertoe leidt dat AP Digital, een Klant of een andere persoon het Toepasselijk Recht, een uitspraak of bevel van een rechterlijke instantie of autoriteit, het beroepsgeheim, de vertrouwelijkheid, de gegevensbescherming, exportcontrole- of sanctieverplichtingen schendt;
  • wezenlijk meer opslag, bandbreedte, verwerkingscapaciteit of ondersteuningsmiddelen gebruikt dan redelijk is voor het overeengekomen doel, of bedoeld is om gebruikslimieten te omzeilen; of
  • een verkeerde voorstelling geeft van de identiteit, bevoegdheid, verbondenheid, bedoelingen van de Gebruiker of van de oorsprong van enige communicatie of Gebruikersinhoud.

3.4Een Gebruiker mag een andere persoon niet helpen of toestaan iets te doen dat door dit Beleid is verboden, onder meer door het verstrekken van inloggegevens, toegangstokens, instructies, infrastructuur of Gebruikersinhoud.

3.5Een Gebruiker die er niet zeker van is of een beoogd gebruik is toegestaan, dient de activiteit te staken en contact op te nemen met AP Digital voordat hij verdergaat.

4

Accounts en toegangsbeveiliging

4.1Accounts zijn persoonlijk en mogen uitsluitend worden gebruikt door de persoon aan wie zij zijn verstrekt. Een Gebruiker dient juiste registratie-informatie te verstrekken en mag geen account aanmaken met een valse identiteit, ongeautoriseerd e-mailadres of misleidende verbondenheid.

4.2Gebruikers dienen:

  • een sterk, uniek wachtwoord te gebruiken en alle wachtwoorden, herstelcodes, API-sleutels, toegangstokens en authenticatieapparaten vertrouwelijk te houden;
  • multifactorauthenticatie te gebruiken waar deze wordt aangeboden of vereist;
  • geen account of inloggegeven te delen, over te dragen, te verkopen, uit te lenen of anderszins aan een andere persoon beschikbaar te stellen;
  • apparaten en browsers die worden gebruikt om de Site te openen te beveiligen, redelijke beveiligingsupdates toe te passen en actieve sessies te beschermen tegen ongeautoriseerd gebruik;
  • zich af te melden of het betreffende apparaat te vergrendelen wanneer de toegang niet langer actief wordt gecontroleerd; en
  • de beginselen van minimale bevoegdheden te volgen en uitsluitend de rechten te gebruiken die noodzakelijk zijn voor de rol van de Gebruiker.

4.3De Klant dient de toegang onverwijld te verwijderen of om verwijdering ervan te verzoeken wanneer een Gebruiker van rol verandert, de organisatie verlaat of de toegang niet langer nodig heeft. Gedeelde of generieke accounts mogen uitsluitend worden gebruikt indien AP Digital deze uitdrukkelijk heeft goedgekeurd en passende verantwoordingsmaatregelen aanwezig zijn.

4.4Een Gebruiker mag geen toegang krijgen tot het account van een andere persoon, de werkruimte van een andere Klant of enige gegevens, systemen, functies of tenants waarvoor de Gebruiker niet uitdrukkelijk is gemachtigd, zelfs indien een technische configuratie de toegang lijkt toe te staan.

4.5Verlies, vermoede compromittering, ongeautoriseerd gebruik of openbaarmaking van inloggegevens, of enig ander Beveiligingsincident, dient zonder onnodige vertraging te worden gemeld aan info@apdigitalsolutions.eu. De Gebruiker en Klant dienen mee te werken aan redelijke stappen voor beheersing, onderzoek, het opnieuw instellen van inloggegevens en herstel.

4.6AP Digital kan het opnieuw instellen van een wachtwoord of inloggegeven verlangen, actieve sessies beëindigen, rechten beperken of de toegang tijdelijk uitschakelen wanneer dit redelijkerwijs noodzakelijk is om de Site, Diensten, Klantgegevens of derden te beschermen.

5

Verboden technische en beveiligingsactiviteiten

5.1Zonder voorafgaande schriftelijke toestemming van AP Digital mag een Gebruiker niet:

  • ongeautoriseerde toegang verkrijgen of pogen te verkrijgen tot een account, tenant, database, bestand, server, netwerk, broncode, model, prompt, algoritme, administratieve functie of beveiligingsmaatregel;
  • de kwetsbaarheid, configuratie, prestaties of capaciteit van de Site of enig verbonden systeem onderzoeken, scannen, opsommen, testen of beoordelen, onder meer door middel van penetratietesten, belastingstesten of beveiligingsonderzoek;
  • authenticatie, autorisatie, versleuteling, snelheidslimieten, gebruikslimieten, opslaglimieten, toegangscontroles, beveiligingswaarschuwingen, inhoudscontroles of auditlogging omzeilen of pogen te omzeilen;
  • malware, ransomware, spyware, een virus, worm, Trojaans paard, logische bom, schadelijke macro, exploit, achterdeur, beschadigd bestand of andere schadelijke code introduceren, uploaden, verzenden of activeren;
  • een denial-of-service-aanval, gedistribueerde denial-of-service-aanval, verkeersvloed, resource-uitputtingsaanval of andere activiteit uitvoeren of faciliteren die bedoeld is of waarschijnlijk de beschikbaarheid of prestaties wezenlijk aantast;
  • gegevens of communicatie zonder bevoegdheid onderscheppen, monitoren, vastleggen, wijzigen, omleiden of exfiltreren, onder meer door middel van packet capture, session hijacking of man-in-the-middle-technieken;
  • Site-inhoud, metagegevens, accountinformatie of gegevens scrapen, crawlen, spideren, oogsten, indexeren, spiegelen, kopiëren of systematisch extraheren, behalve via een gedocumenteerde interface die uitdrukkelijk voor dat doel is goedgekeurd;
  • broncode, objectcode, modellen, prompts, algoritmen, workflows, bedrijfsgeheimen of niet-openbare technische informatie reverse-engineeren, decompileren, disassembleren, decoderen of anderszins pogen te ontdekken, behalve in de beperkte mate waarin een verbod niet is toegestaan door dwingend recht;
  • vermeldingen van herkomst, auteursrechtvermeldingen, beveiligingslabels, headers, identificatoren, logs of de oorsprong van een verzoek of communicatie verwijderen, vervalsen of verbergen;
  • de Site gebruiken om spam, phishingberichten, schadelijke links, ongevraagde bulkcommunicatie of frauduleuze verzoeken te verzenden;
  • Site-middelen gebruiken voor cryptovalutamining, ongerelateerde rekenkracht met hoge volumes, een algemene back-uprepository, bestandsdistributie of enige activiteit buiten de overeengekomen Diensten;
  • niet-openbare beveiligingsbevindingen, kwetsbaarheidsinformatie, benchmarkresultaten of prestatietesten met betrekking tot de Site publiceren of openbaar maken zonder voorafgaande schriftelijke toestemming van AP Digital; of
  • de Site of infrastructuur van AP Digital gebruiken om enig systeem van een derde aan te vallen, te compromitteren, te testen of te verstoren.

5.2Niets in dit Beleid verleent toestemming om beveiligingstesten uit te voeren. Een persoon die per ongeluk of tijdens normaal geautoriseerd gebruik een mogelijke kwetsbaarheid tegenkomt, dient elke verdere test of toegang te staken, te vermijden gegevens te bekijken of te wijzigen die verder gaan dan noodzakelijk om het probleem vast te stellen, en dit te melden overeenkomstig sectie 11.

5.3Indien AP Digital schriftelijk een integratie, API, migratie, test of beveiligingsactiviteit goedkeurt, dient de Gebruiker de goedgekeurde reikwijdte, timing, snelheidslimieten, waarborgen en instructies na te leven en onmiddellijk te stoppen indien de activiteit die reikwijdte overschrijdt of een onverwacht risico creëert.

6

Normen voor Gebruikersinhoud

6.1Gebruikersinhoud dient:

  • te voldoen aan het Toepasselijk Recht in elk relevant rechtsgebied;
  • relevant, noodzakelijk en evenredig te zijn aan het geautoriseerde doel waarvoor deze wordt ingediend;
  • juist en volledig te zijn voor zover redelijkerwijs vereist voor de Diensten, en duidelijk onderscheid te maken tussen geverifieerde feiten, aannames, schattingen, beschuldigingen en meningen;
  • te worden ingediend door een persoon die de rechten, toestemmingen en bevoegdheid heeft die vereist zijn om deze te verstrekken en de verwerking ervan voor het beoogde doel toe te staan;
  • gebruik te maken van het goedgekeurde formaat en het beveiligde verzendkanaal en te voldoen aan eventuele classificatie-, bestandsgrootte-, versleutelings- of labelvereisten die door AP Digital worden meegedeeld; en
  • vrij te zijn van schadelijke code, verborgen uitvoerbare inhoud en functies die bedoeld zijn om beveiligings- of inhoudscontroles te omzeilen.

6.2Gebruikersinhoud mag niet:

  • Illegale Inhoud, fraude, misleiding, imitatie of een strafbaar feit vormen of faciliteren;
  • auteursrecht, databankrechten, handelsmerken, octrooien, bedrijfsgeheimen, vertrouwelijkheid, privacy, gegevensbescherming, persoonlijkheidsrechten of enige andere rechten van een derde schenden;
  • lasterlijk, bewust onjuist of wezenlijk misleidend zijn;
  • bedreigend, misbruikend, intimiderend, belagend, haatdragend of discriminerend zijn op gronden die door het Toepasselijk Recht worden beschermd;
  • terrorisme, gewelddadig extremisme, onrechtmatig geweld, uitbuiting, mensenhandel, seksueel misbruik van kinderen, onrechtmatige wapenactiviteiten of andere ernstige schade bevorderen of faciliteren;
  • obsceen of seksueel expliciet materiaal bevatten dat geen verband houdt met de legitieme Diensten;
  • ongevraagde reclame, promotiemateriaal, kettingberichten, bulkverzoeken of andere spam bevatten;
  • gestolen inloggegevens, privésleutels, toegangstokens, onrechtmatig verkregen persoonsgegevens, ongeautoriseerd surveillancemateriaal of informatie die is verkregen door schending van vertrouwelijkheid bevatten;
  • een rechterlijk bevel, een juridisch verschoningsrecht, het beroepsgeheim, een arbeidsrechtelijke beperking, een contractuele beperking of een juridisch bindende geheimhoudingsverplichting schenden; of
  • materiaal bevatten dat aan exportcontrole onderhevig, gesanctioneerd, geclassificeerd of onderworpen is aan verhoogde wettelijke beperkingen, tenzij AP Digital er uitdrukkelijk schriftelijk mee heeft ingestemd dit te ontvangen en te verwerken.

6.3Sectie 6.2 verhindert niet de rechtmatige en noodzakelijke indiening van relevante bedrijfsdocumenten, beschuldigingen, onderzoeksmateriaal, kwetsbaarheidsinformatie of ander gevoelig bewijs voor een geautoriseerde opdracht, mits de Gebruiker de bevoegdheid en een rechtmatige grondslag heeft om dit in te dienen, de context en status ervan duidelijk aangeeft, de toegang passend beperkt en het overeengekomen beveiligde proces volgt.

6.4Indien de Site publicatie of deling buiten de geautoriseerde werkruimte van de Klant toestaat, mag een Gebruiker geen Vertrouwelijke Informatie, persoonsgegevens of beveiligingsgevoelige informatie plaatsen, tenzij de openbaarmaking rechtmatig, noodzakelijk en uitdrukkelijk geautoriseerd is.

6.5Rechten op Gebruikersinhoud en de beperkte licentie die AP Digital nodig heeft om deze te verwerken, worden beheerst door de Voorwaarden en de toepasselijke Opdracht. AP Digital onderschrijft Gebruikersinhoud niet louter omdat deze via de Site wordt opgeslagen, verzonden of verwerkt.

7

Persoonlijke, vertrouwelijke en gereguleerde gegevens

7.1Een Gebruiker mag uitsluitend persoonsgegevens indienen indien de Klant een rechtmatige grondslag heeft vastgesteld en gedocumenteerd, de vereiste informatie aan betrokken personen heeft verstrekt, bevoegd is de gegevens aan AP Digital te verstrekken en heeft voldaan aan de toepasselijke vereisten inzake arbeid, werknemersvertegenwoordiging, vertrouwelijkheid en gegevensbescherming. Toestemming mag niet als standaardgrondslag worden behandeld indien deze niet vrijelijk wordt gegeven of anderszins niet geldig is.

7.2Gebruikers dienen dataminimalisatie toe te passen. Namen en directe identificatoren dienen te worden verwijderd of vervangen door pseudonieme identificatoren waar deze niet noodzakelijk zijn. Een Gebruiker mag geen persoonsgegevens indienen louter omdat dit handig of beschikbaar kan zijn.

7.3Bijzondere categorieën van gegevens, strafrechtelijke gegevens, biometrische gegevens, genetische gegevens en informatie die onderworpen is aan het beroepsgeheim of gelijkwaardige verhoogde bescherming mogen uitsluitend worden ingediend indien:

  • de gegevens aantoonbaar noodzakelijk zijn voor de overeengekomen Diensten;
  • de Klant de toepasselijke wettelijke voorwaarde heeft vastgesteld en een eventuele vereiste beoordeling of raadpleging heeft afgerond;
  • de toepasselijke Opdracht of schriftelijke instructie de betreffende categorie uitdrukkelijk dekt; en
  • de gegevens worden verzonden en geopend met waarborgen die passen bij de gevoeligheid ervan.

7.4Voor Diensten inzake loontransparantie dienen Gebruikers geen privécontactgegevens, huisadressen, nationale identificatienummers, bankrekeninggegevens, medische informatie, informatie over een handicap, vakbondslidmaatschap, etniciteit, religie, seksuele geaardheid, disciplinaire dossiers of redenen voor afwezigheid in te dienen, tenzij het betreffende gegeven uitdrukkelijk is overeengekomen en aantoonbaar noodzakelijk is.

7.5Voor Diensten inzake de Cyber Resilience Act of productbeveiliging mogen Gebruikers geen actieve wachtwoorden, privésleutels, authenticatiegeheimen, actieve malware, gewapende exploitcode, onbeperkte productie-inloggegevens of kwetsbaarheidsinformatie van derden indienen zonder bevoegdheid. Indien dergelijk materiaal strikt noodzakelijk is, dient de Gebruiker de voorafgaande schriftelijke instemming van AP Digital te verkrijgen en het aangewezen beveiligde kanaal en de verwerkingsinstructies te gebruiken.

7.6Geclassificeerde informatie, informatie inzake nationale veiligheid, aan exportcontrole onderhevige technische gegevens, betaalkaartgegevens, patiënt- of klinische gegevens, zeer gevoelige financiële gegevens en andere informatie die controles vereist die verder gaan dan de overeengekomen serviceomgeving van AP Digital, mogen niet worden ingediend, tenzij AP Digital de betreffende gegevenscategorie en beveiligingsvereisten uitdrukkelijk schriftelijk heeft aanvaard.

7.7De Site en Diensten mogen niet worden gebruikt om onrechtmatige monitoring van werknemers, discriminerende profilering, vergelding, heimelijke surveillance of besluiten uitsluitend op basis van geautomatiseerde verwerking uit te voeren die rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor een individu hebben.

7.8Gevoelige Gebruikersinhoud dient te worden verzonden via het portaal of een ander door AP Digital aangewezen beveiligd kanaal, niet via een niet-goedgekeurd persoonlijk account, openbare link, consumentendienst voor bestandsdeling of openbaar generatief AI-hulpmiddel.

7.9De verwerking van persoonsgegevens wordt verder beheerst door de Privacyverklaring van AP Digital, de gegevensverwerkingsvoorwaarden in de Voorwaarden en een eventuele afzonderlijk overeengekomen gegevensverwerkingsovereenkomst.

8

Communicatie en interactie met andere gebruikers

8.1Deze sectie is van toepassing wanneer de Site een Gebruiker toestaat berichten te verzenden, materiaal te delen, een andere Gebruiker uit te nodigen, te reageren, samen te werken of anderszins met een andere persoon te communiceren.

8.2Communicatie dient rechtmatig, professioneel en relevant te zijn voor het geautoriseerde zakelijke doel en uitsluitend gericht te zijn tot personen met wie de Gebruiker gerechtigd is via de Site contact op te nemen.

8.3Een Gebruiker mag niet:

  • een andere persoon lastigvallen, bedreigen, intimideren, discrimineren of misbruiken;
  • zich voordoen als een andere persoon of ten onrechte bevoegdheid, goedkeuring, verbondenheid of professionele status claimen;
  • ongevraagde marketing, herhaalde ongewenste berichten, kettingcommunicatie, phishingverzoeken of schadelijke links verzenden;
  • wachtwoorden, authenticatiecodes, privésleutels, onnodige persoonsgegevens of Vertrouwelijke Informatie opvragen of openbaar maken via een communicatiefunctie;
  • een blokkering, toegangsbeperking, toestemmingsvoorkeur of redelijk verzoek om communicatie te staken omzeilen; of
  • communicatie gebruiken om een onrechtmatige handeling, beveiligingsinbreuk, misbruik van gegevens of schending van dit Beleid te coördineren.

8.4Gebruikers dienen passende voorzichtigheid te betrachten bij het handelen op basis van informatie die door een andere Gebruiker wordt verstrekt en dienen bevoegdheid, instructies en verzoeken om betaling of gegevensoverdracht onafhankelijk te verifiëren wanneer de omstandigheden dit vereisen.

9

Linken naar de Site

9.1Een Gebruiker mag naar een openbaar toegankelijke pagina van de Site linken op een eerlijke en rechtmatige wijze die de reputatie van AP Digital niet schaadt of daar geen oneerlijk voordeel uit trekt.

9.2Een link mag niet:

  • een verband, goedkeuring, partnerschap, certificering of onderschrijving door AP Digital suggereren waar deze niet bestaat;
  • de naam, het logo of de handelsmerken van AP Digital gebruiken op een wijze die misleidend is of anderszins niet is toegestaan;
  • de Site framen, insluiten, spiegelen of reproduceren, of Site-elementen hotlinken, zonder voorafgaande schriftelijke toestemming;
  • authenticatie, betaling, toegangscontroles, beveiligingswaarschuwingen of beperkingen op een Beperkt Gebied omzeilen;
  • afkomstig zijn van een pagina of dienst die Illegale Inhoud bevat of inhoud die de normen in sectie 6 wezenlijk schendt; of
  • een andere persoon in staat stellen om zonder toestemming toegang te krijgen tot Klantgegevens, Vertrouwelijke Informatie of een niet-openbaar Op te leveren product.

9.3Een Gebruiker dient zeggenschap te hebben over de website, applicatie of communicatie van waaruit de link wordt gemaakt. AP Digital kan de linktoestemming intrekken wanneer een link misleidend, onrechtmatig, onveilig of anderszins wezenlijk in strijd met dit Beleid is.

10

Geautomatiseerde toegang, API's en kunstmatige intelligentie

10.1Geautomatiseerde toegang is verboden, tenzij deze gebruikmaakt van een API, integratie of functie die door AP Digital uitdrukkelijk voor dat doel beschikbaar is gesteld of goedgekeurd.

10.2Gebruikers van een goedgekeurde API of integratie dienen inloggegevens te beschermen, de documentatie te volgen, snelheids- en volumelimieten te respecteren, uitvoer te valideren, passende logs bij te houden en het gebruik te staken indien de integratie zich onverwacht gedraagt of een beveiligings- of gegevensbeschermingsrisico creëert.

10.3Zonder voorafgaande schriftelijke toestemming van AP Digital mag een Gebruiker de Site, Diensten, Site-inhoud, Op te leveren producten of uitvoer niet gebruiken om:

  • een concurrerend model, platform, product of dienst te trainen, te verfijnen, te testen, te benchmarken of te verbeteren;
  • een dataset, kennisbank, sjabloonbibliotheek of gerepliceerde dienst voor commerciële herdistributie op te bouwen;
  • geautomatiseerde extractie, modelinversie, prompt-extractie, prompt-injectie, gegevensexfiltratie of pogingen om waarborgen te omzeilen uit te voeren; of
  • machinaal gegenereerde of ondersteunde uitvoer ten onrechte voor te stellen als onafhankelijk geverifieerd juridisch advies, regelgevende goedkeuring, certificering of een definitief menselijk besluit.

10.4Indien AP Digital AI-ondersteunde functionaliteit levert, dient de Gebruiker deskundige menselijke beoordeling toe te passen, wezenlijke invoer en uitvoer te verifiëren en verantwoordelijk te blijven voor besluiten en indieningen. De functionaliteit mag niet worden gebruikt als enige grondslag voor een besluit inzake arbeid, beloning, disciplinaire maatregelen, juridische zaken, krediet, verzekering of een ander besluit dat rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor een individu heeft.

10.5Een Gebruiker mag geen Vertrouwelijke Informatie van AP Digital, Klantgegevens of persoonsgegevens die via de Diensten zijn verkregen, uploaden naar een openbaar of niet-goedgekeurd AI-systeem van een derde. Goedgekeurd gebruik van AI of automatisering blijft onderworpen aan de Voorwaarden, de Opdracht, de gegevensverwerkingsvoorwaarden en het Toepasselijk Recht.

11

Melden van illegale inhoud, misbruik en beveiligingsproblemen

11.1Vermoede Illegale Inhoud of een wezenlijke schending van dit Beleid kan worden gemeld aan info@apdigitalsolutions.eu met de onderwerpregel “Acceptable Use Report”.

11.2Een melding betreffende Illegale Inhoud dient, voor zover redelijkerwijs beschikbaar, het volgende te bevatten:

  • een voldoende nauwkeurige toelichting waarom de informatie of activiteit vermeend illegaal of verboden is;
  • de exacte elektronische locatie, account, werkruimte, bestand, bericht, URL of andere informatie die AP Digital in staat stelt het betreffende materiaal te identificeren;
  • de naam en het e-mailadres van de meldende persoon, behalve waar het Toepasselijk Recht een melding zonder die gegevens toestaat of vereist;
  • elke relevante wettelijke bepaling, elk recht, elke bevoegdheid of elk ondersteunend bewijs; en
  • een verklaring waarin wordt bevestigd dat de melding te goeder trouw wordt gedaan en dat de verstrekte informatie juist en volledig is voor zover de meldende persoon bekend.

11.3AP Digital kan om aanvullende informatie verzoeken wanneer een melding te vaag is om te beoordelen. AP Digital is niet verplicht te handelen op kennelijk ongegronde, misbruikende, dubbele of kwaadwillige meldingen, behoudens een eventuele dwingende wettelijke plicht.

11.4Een vermoede kwetsbaarheid of beveiligingsprobleem dient te worden gemeld aan info@apdigitalsolutions.eu met de onderwerpregel “Security Vulnerability”. De melder dient een duidelijke beschrijving, de betreffende pagina of functie, het waargenomen tijdstip, reproduceerbare stappen die geen verdere exploitatie omvatten, de mogelijke impact en veilige contactgegevens te verstrekken.

11.5Een melder van een kwetsbaarheid dient het testen te staken, geen gegevens te openen of te bewaren die verder gaan dan wat incidenteel is aangetroffen, geen gegevens te wijzigen of te verwijderen, de Site niet te verstoren, geen betaling te eisen of openbaarmaking te dreigen, en het probleem niet te publiceren voordat AP Digital een redelijke gelegenheid heeft gehad om het te onderzoeken en aan te pakken. Deze meldingsroute verleent geen voorafgaande of achteraf verleende toestemming voor verboden testen.

11.6Verlies of compromittering van een account of inloggegeven, onbedoelde toegang tot informatie van een andere Klant, vermoede malware of enig Beveiligingsincident dient zonder onnodige vertraging te worden gemeld. Onmiddellijke melding is vereist wanneer voortgezette toegang of openbaarmaking de schade zou kunnen vergroten.

11.7Bewust onjuiste, misleidende, kwaadwillige of vergeldende meldingen zijn verboden. Dit belet een persoon niet een melding te goeder trouw te doen die later onjuist blijkt te zijn.

12

Monitoring, moderatie en handhaving

12.1AP Digital verbindt zich niet ertoe alle Gebruikersinhoud of communicatie te monitoren en is, behalve waar het Toepasselijk Recht anders vereist, niet onderworpen aan een algemene verplichting daartoe.

12.2AP Digital kan evenredige geautomatiseerde en handmatige maatregelen gebruiken om de Site te exploiteren en te beschermen, meldingen te onderzoeken en dit Beleid te handhaven. Deze maatregelen kunnen omvatten: authenticatie- en toegangslogs, malwarescanning, controles op bestandstype en bestandsgrootte, snelheidslimieten, detectie van anomalieën en misbruik, beveiligingswaarschuwingen, detectie van duplicaten, quarantaine en handmatige beoordeling door bevoegd personeel.

12.3Geautomatiseerde maatregelen kunnen een verzoek, bestand, sessie of account blokkeren, beperken of in quarantaine plaatsen wanneer een onmiddellijke technische reactie redelijkerwijs noodzakelijk is. Een besluit om de Diensten van een Klant te beëindigen of een andere wezenlijke voortdurende beperking op te leggen, zal gewoonlijk menselijke beoordeling omvatten, tenzij onmiddellijk optreden noodzakelijk is om een urgent beveiligings-, juridisch of operationeel risico aan te pakken.

12.4Wanneer AP Digital redelijkerwijs van mening is dat dit Beleid, de Voorwaarden, een Opdracht of het Toepasselijk Recht is geschonden, kan AP Digital een of meer evenredige maatregelen nemen, waaronder:

  • een waarschuwing geven, om informatie verzoeken, correctie verlangen of herstelstappen specificeren;
  • getroffen Gebruikersinhoud, links, communicatie of functionaliteit afwijzen, verwijderen, uitschakelen, redigeren, beperken, blokkeren of in quarantaine plaatsen;
  • technische beperkingen toepassen, een upload opschorten, een sessie beëindigen, inloggegevens opnieuw instellen of rechten beperken;
  • een Gebruiker, account, werkruimte of getroffen deel van de Diensten tijdelijk opschorten;
  • de toegang of een getroffen Opdracht beëindigen in overeenstemming met de Voorwaarden;
  • relevant bewijs bewaren en de bevoegde beheerder van de Klant op de hoogte stellen;
  • een getroffen derde, dienstverlener, rechthebbende, verzekeraar, professioneel adviseur of bevoegde autoriteit op de hoogte stellen waar dit door de wet is toegestaan of vereist; en
  • elk ander contractueel of wettelijk recht uitoefenen dat in de omstandigheden redelijkerwijs beschikbaar is.

12.5Bij de keuze van een maatregel kan AP Digital rekening houden met de aard, ernst, duur, frequentie en impact van de gedraging; of deze opzettelijk of herhaald was; de toelichting en het herstel van de Gebruiker; het risico voor personen, gegevens of systemen; wettelijke verplichtingen; en of een minder ingrijpende maatregel het probleem afdoende kan aanpakken.

12.6AP Digital kan onmiddellijk en zonder voorafgaande kennisgeving optreden wanneer vertraging een wezenlijk beveiligingsrisico, onrechtmatige openbaarmaking, schade aan een andere persoon, schending van de wet, compromittering van een onderzoek of verstoring van de Site of Diensten zou kunnen creëren of vergroten.

12.7Wanneer de digitaledienstenverordening (Digital Services Act) van toepassing is op een bepaalde beperking, zal AP Digital die beperking zorgvuldig, objectief en evenredig toepassen en handhaven, met inachtneming van de rechten en legitieme belangen van betrokken personen, waaronder privacy, gegevensbescherming, non-discriminatie en vrijheid van meningsuiting en van informatie.

12.8Verwijdering of beperking verplicht AP Digital niet Gebruikersinhoud te bewaren langer dan de periode die vereist is door de Voorwaarden, een gegevensverwerkingsovereenkomst, het Toepasselijk Recht of een legitieme behoefte aan bewijsbewaring.

13

Kennisgeving, motivering en verzoek om herziening

13.1Waar redelijkerwijs mogelijk en wettelijk toegestaan, zal AP Digital de getroffen Gebruiker of Klant vóór of zonder onnodige vertraging na het nemen van een wezenlijke handhavingsmaatregel op de hoogte stellen. De kennisgeving zal het getroffen account, de getroffen inhoud of functionaliteit identificeren en een redelijkerwijs voldoende toelichting geven op de voornaamste grond en maatregel.

13.2AP Digital kan de kennisgeving of motivering achterhouden of beperken wanneer openbaarmaking door de wet of een autoriteit is verboden, vertrouwelijke of beveiligingsgevoelige informatie zou blootleggen, ontwijking of verder misbruik zou faciliteren, een onderzoek zou schaden, een wezenlijk risico voor een andere persoon of systeem zou creëren, of wanneer AP Digital de getroffen persoon redelijkerwijs niet kan identificeren of bereiken.

13.3Wanneer het probleem verhelpbaar is en geen urgent optreden vereist, zal AP Digital gewoonlijk een redelijke gelegenheid bieden om het te verhelpen voordat de toegang wordt beëindigd. Onmiddellijke opschorting, beperking of verwijdering blijft toegestaan onder sectie 12.6.

13.4Een getroffen Gebruiker of Klant kan om een herziening verzoeken door binnen 30 kalenderdagen na kennisgeving van de maatregel een e-mail te sturen naar info@apdigitalsolutions.eu. Het verzoek dient de maatregel te identificeren, toe te lichten waarom deze onjuist of onevenredig zou zijn en relevante ondersteunende informatie te verstrekken.

13.5De herziening zal worden uitgevoerd door een passend bevoegde persoon en zal niet uitsluitend door een geautomatiseerd systeem worden beslist. AP Digital kan de maatregel handhaven zolang de herziening in behandeling is wanneer dit redelijkerwijs noodzakelijk is om het risico te beheersen of aan de wet te voldoen.

13.6AP Digital zal de uitkomst binnen een redelijke termijn meedelen, rekening houdend met de complexiteit, urgentie en beschikbare informatie. Een herziening onder dit Beleid beperkt geen dwingend recht op klacht, gang naar de rechter of regelgevend recht.

14

Bewaring, openbaarmaking en medewerking

14.1AP Digital kan relevante Gebruikersinhoud, logs, accountinformatie en technische registraties bewaren wanneer dit redelijkerwijs noodzakelijk is om een vermoede schending te onderzoeken, een Beveiligingsincident te beheersen, aan een wettelijke verplichting of bevel te voldoen, rechtsvorderingen in te stellen of te verweren, of personen, gegevens of systemen te beschermen.

14.2Bewaring en elke openbaarmaking zullen worden beperkt tot wat redelijkerwijs noodzakelijk is en zullen worden afgehandeld in overeenstemming met het Toepasselijk Recht, de Privacyverklaring, de Voorwaarden en de toepasselijke gegevensverwerkingsvoorwaarden.

14.3AP Digital kan meewerken met bevoegde rechterlijke instanties, toezichthouders, rechtshandhavingsinstanties, gegevensbeschermingsautoriteiten, autoriteiten voor digitale diensten en andere wettelijk bevoegde instanties. Niets in dit Beleid verplicht AP Digital om een rechtmatig bevel aan te vechten of een Gebruiker daarover te informeren wanneer dit verboden of ongepast is.

14.4Gebruikers en Klanten dienen redelijke bijstand te verlenen bij het onderzoeken en verhelpen van misbruik dat toe te schrijven is aan hun accounts, apparaten, personeel of Gebruikersinhoud, met inbegrip van het bewaren van relevant bewijs, het identificeren van geautoriseerde Gebruikers en het uitvoeren van redelijke beheersingsmaatregelen.

14.5AP Digital zal de identiteit van een melder van een kwetsbaarheid of de contactgegevens van een meldende persoon niet openbaar maken buiten degenen die de informatie redelijkerwijs nodig hebben, behalve wanneer openbaarmaking door de wet is vereist, noodzakelijk is om de aangelegenheid te onderzoeken of aan te pakken, of door die persoon is geautoriseerd.

15

Wijzigingen in dit Beleid

15.1AP Digital kan dit Beleid bijwerken om wijzigingen in wetgeving, regelgevende verwachtingen, beveiligingsdreigingen, technologie, Sitefunctionaliteit of de Diensten weer te geven.

15.2De huidige versie en ingangsdatum zullen op de Site worden gepubliceerd. Wezenlijke wijzigingen zullen worden meegedeeld via de Site, een Beperkt Gebied of e-mail waar dit redelijkerwijs passend is.

15.3Voor een bestaande overeenkomst inzake betaalde Diensten zijn wijzigingen van toepassing in overeenstemming met de wijzigingsbepalingen van de Voorwaarden en mogen zij niet worden gebruikt om een specifiek onderhandelde Opdracht met terugwerkende kracht te wijzigen, behalve voor zover noodzakelijk om aan dwingend recht te voldoen of een urgent beveiligingsrisico aan te pakken.

15.4Voor openbaar gebruik van de Site en nieuwe toegang die na de ingangsdatum wordt verleend, is het herziene Beleid van toepassing vanaf de vermelde ingangsdatum voor zover de wet dit toestaat. Een Gebruiker die niet kan voldoen, dient het betreffende gebruik te staken.

16

Contact, toepasselijk recht en bevoegde rechter

16.1Vragen, meldingen en verzoeken betreffende dit Beleid dienen te worden gericht aan:

AP Digital Solutions GbR
Schulte Strasse 25
57076 Siegen
Duitsland
E-mail: info@apdigitalsolutions.eu

16.2De bepalingen inzake toepasselijk recht en bevoegde rechter in de Voorwaarden zijn van toepassing op dit Beleid. Waar geen afzonderlijke contractuele bepaling van toepassing is, worden dit Beleid en de daarmee samenhangende niet-contractuele verplichtingen beheerst door het recht van de Bondsrepubliek Duitsland, met uitsluiting van de regels van internationaal privaatrecht en van het Verdrag der Verenigde Naties inzake internationale koopovereenkomsten betreffende roerende zaken.

16.3Wanneer de Gebruiker of Klant een koopman (Kaufmann), een publiekrechtelijke rechtspersoon of een publiekrechtelijk bijzonder vermogen is, hebben de rechterlijke instanties die bevoegd zijn voor de statutaire zetel van AP Digital in Siegen bij uitsluiting rechtsmacht voor zover de wet dit toestaat. Dwingende wettelijke bevoegdheden blijven onverlet.

16.4Indien een bepaling van dit Beleid ongeldig of niet-afdwingbaar is, blijven de overige bepalingen van toepassing. De ongeldige of niet-afdwingbare bepaling zal worden vervangen door de toepasselijke wettelijke regel; § 306 van het Duitse Burgerlijk Wetboek blijft onverlet waar van toepassing.

16.5Het niet of vertraagd handhaven van dit Beleid houdt geen afstand van het betreffende recht in. Geen andere persoon dan AP Digital, de betreffende Klant en hun toegestane rechtsopvolgers heeft een contractueel recht om dit Beleid af te dwingen, onverminderd dwingende rechten krachtens het Toepasselijk Recht.