JURIDISCH / ETHIEK EN COMPLIANCE

Gedragscode en bedrijfsethiek

Integriteit. Vertrouwelijkheid. Verantwoorde innovatie.

VERSIE
1.0
INGANGSDATUM
4 augustus 2026
DOCUMENTEIGENAAR
Vennoten van AP Digital Solutions GbR
CONTACT
info@apdigitalsolutions.eu

Publieke en interne norm

DOEL VAN DEZE CODE

Deze Code stelt de minimumnormen vast voor rechtmatig, ethisch en professioneel gedrag dat wordt verwacht van iedere persoon die handelt voor of namens AP Digital. Zij beschermt onze klanten, hun mensen en gegevens, onze zakenpartners, en het vertrouwen waarop onze diensten berusten.

Onze verbintenis

AP Digital Solutions helpt organisaties bij het organiseren van gevoelige digitale activa en het voorbereiden van documentatie voor complexe reguleringsverplichtingen. Ons werk kan betrekking hebben op beloningsinformatie van werknemers, vertrouwelijke product- en beveiligingsinformatie, en materialen bestemd voor toezichthouders, werknemersvertegenwoordigers, auditors of het hoger management. Vertrouwen, nauwkeurigheid en discretie zijn daarom niet optioneel; zij zijn essentieel voor elke opdracht.

Wij voeren onze bedrijfsactiviteiten rechtmatig, eerlijk en transparant uit. Wij verwerven geen werk, beïnvloeden geen beslissingen en lossen geen commerciële problemen op door onze integriteit in het gedrang te brengen. Wij verwachten dezelfde norm van iedereen die ons vertegenwoordigt en van derden die worden ingeschakeld om onze diensten te ondersteunen.

De Vennoten zijn verantwoordelijk voor het aangeven van de toon, het beschikbaar stellen van geschikte middelen en het passend reageren wanneer zorgen worden geuit. Iedere Betrokken Persoon is persoonlijk verantwoordelijk voor het begrijpen van deze Code, het uitoefenen van een gezond oordeel en het aan de orde stellen wanneer iets verkeerd lijkt.

DE PRAKTISCHE REGEL

Bij twijfel: stop, bescherm de informatie, vraag om begeleiding en documenteer de beslissing. Ga nooit verder louter omdat een deadline, klantverzoek of commerciële kans het onderwerp ongelegen maakt.

Documentinformatie

Van toepassing opVennoten, werknemers, tijdelijk personeel, stagiairs, contractanten, consultants en iedere andere persoon die handelt voor of namens AP Digital. Leveranciers en andere zakenpartners vallen eronder wanneer deze Code in hun overeenkomst is opgenomen of anderszins is aanvaard.
Territoriale reikwijdteAlle activiteiten van AP Digital, waar ook uitgevoerd, behoudens dwingend lokaal recht.
Verhouding tot andere regelsDeze Code vormt een aanvulling op het toepasselijke recht, contracten, de Algemene Voorwaarden, de Privacyverklaring, gegevensverwerkingsvoorwaarden, beveiligingseisen en eventuele rolspecifieke procedures.
Contact voor meldingenEen Vennoot, de betreffende manager, of info@apdigitalsolutions.eu met als onderwerpregel "VERTROUWELIJK - MELDING GEDRAGSCODE".
HerzieningscyclusTen minste jaarlijks en eerder na een wezenlijke wijziging in wetgeving, diensten, risicoprofiel of organisatiestructuur.
GoedkeuringGoedgekeurd door de Vennoten van AP Digital Solutions GbR.
HOE DEZE CODE TE GEBRUIKEN

De Code kan niet elke situatie voorzien. Lees het relevante hoofdstuk, pas de beslissingsleidraad in Bijlage 1 toe, en vraag om begeleiding voordat u handelt wanneer de juridische, ethische, beveiligings- of reputatiepositie onduidelijk is.

1

Doel, reikwijdte en juridische werking

1.1 Doel

Deze Code stelt de minimumnormen van gedrag vast voor AP Digital Solutions GbR ("AP Digital", "wij", "ons" of "onze"). Zij is bedoeld om wangedrag te voorkomen, consistente besluitvorming te ondersteunen en onze verbintenis tot verantwoord ondernemen aan te tonen.

De Code is risicogebaseerd. Bijzondere zorgvuldigheid is vereist omdat onze diensten betrekking kunnen hebben op persoonsgegevens, beloningen- en arbeidsinformatie, cyberbeveiligings- en kwetsbaarheidsinformatie, reguleringsdeadlines, geautomatiseerde analyse en producten waarop klanten zich mogelijk baseren voor belangrijke beslissingen.

1.2 Wie moet zich houden aan de Code

Deze Code is van toepassing op alle "Betrokken Personen":

  • de vennoten van AP Digital;
  • werknemers, uitzendkrachten, stagiairs en trainees;
  • zelfstandige contractanten, consultants en gedetacheerden die handelen voor AP Digital; en
  • iedere andere persoon die gemachtigd is om AP Digital te vertegenwoordigen of toegang te krijgen tot haar systemen, klantgegevens of vertrouwelijke informatie.

Leveranciers, subverwerkers en andere zakenpartners zijn verplicht zich te houden aan de relevante bepalingen wanneer deze Code in hun contract is opgenomen, wanneer zij deze uitdrukkelijk hebben aanvaard, of wanneer gelijkwaardige normen worden opgelegd door middel van contractuele verplichtingen.

1.3 Juridische werking en hiërarchie

Deze Code vormt een aanvulling op, en vervangt niet, het toepasselijke recht, een arbeids- of dienstverleningsovereenkomst, een aanvaarde klantopdracht, een gegevensverwerkingsovereenkomst, vertrouwelijkheidsverplichtingen, informatiebeveiligingseisen of ander bindend beleid. Wanneer meerdere normen van toepassing zijn, moeten Betrokken Personen zich houden aan de striktere norm, tenzij dit een schending van dwingend recht zou opleveren.

Niets in deze Code is bedoeld om wettelijke rechten, contractuele rechten, beschermde meldingen, rechten van werknemersvertegenwoordigers, rechten op collectieve onderhandeling of toepasselijke medezeggenschapsrechten weg te nemen of te beperken. Wanneer de uitvoering raadpleging van of overeenstemming met een ondernemingsraad of ander werknemersvertegenwoordigingsorgaan vereist, zal AP Digital aan die eisen voldoen.

Deze Code schept geen afdwingbare rechten voor klanten, leveranciers of andere derden, tenzij een contract uitdrukkelijk anders bepaalt. Zij garandeert geen voortzetting van dienstverband of opdracht en wijzigt geen wettelijk toepasselijke beëindigingsrechten of -procedures.

1.4 Definities

TERMBETEKENIS
AP Digital-InformatieInformatie die eigendom is van, beheerd wordt door of verwerkt wordt door AP Digital, waaronder klantinformatie, interne bedrijfsinformatie, inloggegevens, software, sjablonen, methodologieën en administratie.
KlantgegevensGegevens, documenten en andere materialen die door of namens een klant zijn verstrekt of die uit die materialen worden gegenereerd bij het uitvoeren van de diensten.
Vertrouwelijke InformatieAlle niet-openbare informatie die vertrouwelijk is naar aard, aanduiding, overeenkomst of omstandigheid, waaronder persoonsgegevens, bedrijfsgeheimen, prijsstelling, beveiligingsinformatie, broncode en klantproducten.
PersoonsgegevensInformatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon, zoals gedefinieerd door het toepasselijke gegevensbeschermingsrecht.
AI-SysteemEen op een machine gebaseerd systeem in de zin van het toepasselijke AI-recht, waaronder generatieve AI, machine learning, classificatie, voorspelling, aanbeveling en beslissingsondersteunende hulpmiddelen.
OverheidsfunctionarisIedere functionaris, werknemer, vertegenwoordiger of agent van een overheid, openbaar gezag, staatsbedrijf of door de staat gecontroleerde entiteit, toezichthouder, rechtbank, publieke internationale organisatie of politieke partij, waaronder kandidaten voor een openbaar ambt.
2

Kernbeginselen en verantwoordelijkheden

2.1 Onze kernbeginselen

BEGINSELWAT HET VEREIST
Rechtmatigheid en integriteitWij houden ons aan het toepasselijke recht, contractuele verbintenissen en rechtmatige instructies. Wij verbergen, verkeerd voorstellen of omzeilen geen vereisten.
Respect en eerlijkheidWij behandelen mensen met waardigheid, nemen beslissingen op basis van objectieve criteria en tolereren geen discriminatie, intimidatie, uitbuiting of represailles.
Vertrouwelijkheid en beveiligingWij beschermen klantinformatie, persoonsgegevens, bedrijfsgeheimen en systemen door middel van need-to-know-toegang en passende technische en organisatorische maatregelen.
Deskundigheid en nauwkeurigheidWij verrichten werk binnen onze deskundigheid, gebruiken betrouwbare bronnen en methoden, controleren wezenlijke resultaten en communiceren aannames, beperkingen en onzekerheid.
Onafhankelijkheid en transparantieWij maken conflicten bekend, weerstaan onbehoorlijke beïnvloeding en zorgen ervoor dat administratie, marketingclaims en reguleringsproducten nauwkeurig en niet misleidend zijn.
Verantwoording en aan de orde stellenWij documenteren wezenlijke beslissingen, corrigeren fouten onverwijld en melden vermoed wangedrag, beveiligingsincidenten en juridische of ethische zorgen zonder uitstel.

2.2 Verantwoordelijkheden van de Vennoten

  • deze Code goedkeuren en voorleven en ervoor zorgen dat commerciële druk geen voorrang krijgt op juridische, ethische, beveiligings- of professionele normen;
  • passende middelen toewijzen voor privacy, informatiebeveiliging, kwaliteitsborging, verantwoorde AI en compliance;
  • ervoor zorgen dat zorgen worden beoordeeld door een passend onafhankelijke en deskundige persoon;
  • evenredige corrigerende en disciplinaire maatregelen nemen wanneer wangedrag is aangetoond; en
  • wezenlijke incidenten herzien en geleerde lessen implementeren.

2.3 Verantwoordelijkheden van managers en opdrachtleiders

  • relevante vereisten uitleggen aan teamleden en contractanten;
  • bevestigen dat mensen deskundig, gemachtigd en passend onder toezicht staan;
  • voldoende tijd inplannen voor toetsing, beveiliging en reguleringsdeadlines;
  • onverwijld reageren op vragen en zaken buiten hun bevoegdheid escaleren; en
  • nooit iemand opdragen, onder druk zetten of belonen om deze Code te schenden.

2.4 Verantwoordelijkheden van iedere Betrokken Persoon

  • deze Code en toepasselijke rolspecifieke procedures lezen, begrijpen en naleven;
  • vereiste opleiding voltooien en passende professionele deskundigheid behouden;
  • informatie en inloggegevens die aan hen zijn toevertrouwd beschermen;
  • werk dat onrechtmatig, onveilig, onnauwkeurig of misleidend lijkt in twijfel trekken of stopzetten;
  • zorgen melden en eerlijk meewerken aan toetsingen en onderzoeken; en
  • om begeleiding vragen voordat zij handelen wanneer de juiste handelwijze onzeker is.
3

Rechtmatig, ethisch en professioneel gedrag

3.1 Naleving van wet- en regelgeving en rechtmatige instructies

Betrokken Personen moeten zich houden aan de wet- en regelgeving die van toepassing is op hun werk, waaronder gegevensbescherming, cyberbeveiliging, AI, anticorruptie, mededinging, arbeid, intellectuele eigendom, sancties, belasting, boekhouding en, waar relevant, regels voor consumenten- of zakelijke communicatie.

Niemand mag een tussenpersoon, geautomatiseerd hulpmiddel, leverancier, verbonden onderneming of klantinstructie gebruiken om indirect te doen wat AP Digital of het individu direct verboden is te doen. Een klantverzoek rechtvaardigt geen onrechtmatig of onethisch gedrag.

3.2 Bevoegdheid en goedkeuringen

Alleen gemachtigde personen mogen AP Digital binden, contracten ondertekenen, uitgaven goedkeuren, reguleringsindieningen doen, leveranciers inschakelen, publieke verklaringen afgeven, toegang krijgen tot klantomgevingen of verklaren dat AP Digital tot een juridische of professionele conclusie is gekomen. Goedkeuringslimieten en eisen inzake functiescheiding moeten worden gerespecteerd.

3.3 Professionele grenzen

AP Digital is een aanbieder van beheer van digitale activa en compliance-ondersteuning. Zij mag zich niet voordoen als een rechtbank, toezichthouder, aangemelde instantie, certificeringsinstantie of conformiteitsbeoordelingsinstantie. Zij mag zich niet voordoen als een advocatenkantoor of juridische diensten verlenen, tenzij en voor zover de betreffende dienst rechtmatig is toegestaan en wordt uitgevoerd door een passend gemachtigde persoon.

Elke verklaring dat een product "juridisch getoetst" is, moet nauwkeurig zijn, ondersteund door een passend gekwalificeerde toetsing binnen een gedocumenteerde reikwijdte, en vergezeld gaan van eventuele wezenlijke aannames of beperkingen. Zij mag geen garantie impliceren van compliance, procesuitkomst, aanvaarding door de toezichthouder of juridisch verschoningsrecht.

3.4 Omgang met autoriteiten

Communicatie met toezichthouders, rechtbanken, openbare autoriteiten en externe meldinstanties moet nauwkeurig, volledig binnen de aangegeven reikwijdte en gemachtigd zijn. Geen enkele Betrokken Persoon mag een onderzoek belemmeren, relevante informatie verbergen, een valse administratie aanmaken of materiaal vernietigen dat onderworpen is aan een bewaarverplichting.

Niets in dit hoofdstuk verplicht AP Digital of enig individu afstand te doen van juridisch verschoningsrecht, vertrouwelijkheidsrechten, procedurele rechten of andere rechtmatige bescherming. Verzoeken van autoriteiten moeten onverwijld worden geëscaleerd naar een Vennoot en, waar passend, onafhankelijke juridische raadsman.

4

Respect, gelijkheid, mensenrechten en veiligheid

4.1 Waardigheid, gelijke behandeling en inclusie

AP Digital biedt een werkomgeving die gebaseerd is op waardigheid, professionaliteit en gelijke kansen. Beslissingen over dienstverband, werktoewijzing, beloning, ontwikkeling en andere zaken moeten gebaseerd zijn op objectieve, functiegerelateerde criteria en het toepasselijke recht.

Discriminatie, intimidatie, seksuele intimidatie, pesten, victimisatie en represailles zijn verboden. Dit omvat gedrag op basis van ras of etnische afkomst, nationaliteit, geslacht, zwangerschap of moederschap, genderidentiteit, religie of overtuiging, handicap, leeftijd, seksuele geaardheid, burgerlijke staat of gezinssituatie, sociale afkomst, politieke overtuiging, vakbondsactiviteit, gezondheidstoestand of enig ander beschermd kenmerk krachtens het toepasselijke recht.

Intimidatie kan verbaal, fysiek, visueel of digitaal plaatsvinden en kan zich voordoen op kantoren, bij thuiswerken, op klantlocaties, op berichtenplatforms, bij sociale evenementen of zakenreizen. Opzet is niet vereist wanneer het gedrag het verboden effect heeft krachtens het toepasselijke recht.

4.2 Gelijke beloning en beloningstransparantie

AP Digital ondersteunt gelijke beloning voor gelijk werk of werk van gelijke waarde en het gebruik van objectieve, genderneutrale criteria bij het vaststellen van beloning en doorgroei. Betrokken Personen mogen geen represailles nemen tegen iemand die rechtmatig beloningsinformatie opvraagt, beloning bespreekt, rechten op gelijke beloning uitoefent of deelneemt aan een beloningstransparantieproces.

Klantgegevens over het personeelsbestand mogen nooit worden gebruikt om individuen te stereotyperen, ongerelateerde beschermde kenmerken af te leiden, of individuele arbeidsmaatregelen aan te bevelen buiten de overeengekomen en rechtmatige reikwijdte van de dienst.

4.3 Mensenrechten en eerlijke arbeidsomstandigheden

AP Digital tolereert geen dwangarbeid, kinderarbeid, mensenhandel, slavernij, misbruikelijke arbeidsomstandigheden of inmenging in de rechtmatige vrijheid van vereniging en collectieve vertegenwoordiging. Wij verwachten dat relevante leveranciers en contractanten gelijkwaardige normen handhaven.

Arbeidstijd, beloning, verlof en andere arbeidsvoorwaarden moeten voldoen aan het toepasselijke recht en contractuele verbintenissen. Niemand mag onder druk worden gezet om te werken op een manier die een onredelijk risico creëert voor gezondheid, veiligheid, gegevensbeveiliging of kwaliteit.

4.4 Gezondheid, veiligheid en redelijke ondersteuning

Betrokken Personen moeten de veiligheidseisen voor de werkplek, reizen en thuiswerken naleven, gevaren melden en redelijke zorg dragen voor zichzelf en anderen. AP Digital zal redelijke aanpassingen of voorzieningen die door het toepasselijke recht worden vereist overwegen en zal gerelateerde informatie vertrouwelijk behandelen.

5

Belangenconflicten

5.1 Algemene regel

Er bestaat een belangenconflict wanneer persoonlijke, familiale, financiële, professionele of andere belangen het oordeel of de taken van een persoon jegens AP Digital of een klant kunnen beïnvloeden, of redelijkerwijs lijken te beïnvloeden. De schijn van een conflict kan even schadelijk zijn als een daadwerkelijk conflict.

Betrokken Personen moeten een daadwerkelijk, potentieel of vermeend conflict onverwijld bekendmaken aan een Vennoot en mogen niet deelnemen aan de betreffende beslissing of activiteit totdat het conflict is beoordeeld en een schriftelijke mitigatie of goedkeuring is afgegeven.

5.2 Voorbeelden die openbaarmaking vereisen

  • een financieel belang in, of een nauwe persoonlijke relatie met, een klant, leverancier, concurrent, kandidaat of persoon die bij een beslissing is betrokken;
  • extern dienstverband, advieswerk, bestuursfuncties of bedrijfsactiviteiten die concurreren met AP Digital, haar middelen gebruiken of de prestaties schaden;
  • het selecteren, aansturen of goedkeuren van betalingen aan een onderneming die eigendom is van of wordt gecontroleerd door een familielid of naaste relatie;
  • het aanvaarden van voordelen, kansen of informatie die via een AP Digital-rol zijn verkregen voor persoonlijk gewin;
  • het werken voor twee klanten wier belangen een wezenlijk conflict of risico voor de vertrouwelijkheid creëren; en
  • het deelnemen aan beslissingen over beloning, werving, prestaties of discipline waarbij een nauwe persoonlijke relatie betrokken is.

5.3 Beheer van conflicten

Mitigatie kan bestaan uit openbaarmaking aan een betrokken klant, terugtreding, onafhankelijke toetsing, informatiebarrières, herplaatsing, toegangsbeperkingen, het afstoten van een belang of het afwijzen van de opdracht. Een conflict mag niet worden goedgekeurd wanneer dit een schending zou opleveren van wetgeving, professionele plichten, vertrouwelijkheid of klantvertrouwen.

6

Anti-omkoping, geschenken en gastvrijheid

6.1 Nultolerantie voor omkoping en corruptie

AP Digital verbiedt omkoping en corruptie in zowel de publieke als de private sector. Geen enkele Betrokken Persoon mag direct of indirect iets van waarde aanbieden, beloven, geven, vragen, aanvaarden of ermee instemmen te ontvangen om een onbehoorlijk voordeel te verkrijgen, een beslissing te beïnvloeden, onbehoorlijk gedrag te belonen of een andere persoon ertoe te brengen een plicht te schenden.

Smeergelden, geheime commissies en faciliterende betalingen zijn verboden. Een verzoek om een dergelijke betaling moet worden geweigerd en onmiddellijk gemeld, behalve wanneer een betaling wordt gedaan onder een onmiddellijke en geloofwaardige bedreiging van de persoonlijke veiligheid; een dergelijk incident moet worden gemeld zodra dit veilig kan.

6.2 Geschenken en gastvrijheid

Geschenken en gastvrijheid mogen alleen worden aangeboden of aanvaard wanneer zij rechtmatig, bescheiden, incidenteel, transparant en voor een legitiem zakelijk doel zijn en door beide organisaties zijn toegestaan. Zij mogen geen invloed hebben, of lijken te hebben, op een gunning, verlenging, aanbesteding, interactie met de toezichthouder, betaling, arbeidsbeslissing of ander zakelijk oordeel.

ALTIJDNOOIT
Bevestig de regels van de ontvanger; verkrijg schriftelijke goedkeuring van een Vennoot voor alles waarbij een Overheidsfunctionaris, aanbesteding of lopende beslissing betrokken is; leg het werkelijke doel en de waarde vast; weiger of retourneer alles wat ongepast is.Contant geld of equivalenten daarvan; persoonlijke kortingen die niet algemeen beschikbaar zijn; overdadig of herhaald entertainment; geschenken tijdens een aanbestedings- of goedkeuringsproces; voordelen die via familieleden, goede doelen of tussenpersonen worden geleid om het doel ervan te verhullen.

6.3 Donaties, sponsoring en politieke activiteit

Liefdadigheidsdonaties en sponsoringen gedaan in naam van AP Digital vereisen schriftelijke goedkeuring van een Vennoot, due diligence en nauwkeurige administratie. Zij mogen niet worden gebruikt om werk te verkrijgen of waarde naar een besluitvormer te kanaliseren. Politieke donaties, lobbyactiviteiten of politieke steunbetuigingen in naam van AP Digital zijn verboden, tenzij uitdrukkelijk goedgekeurd na juridische toetsing.

Persoonlijke politieke activiteit moet duidelijk gescheiden zijn van AP Digital, mag geen AP Digital-middelen gebruiken zonder toestemming en mag geen steun van het bedrijf impliceren.

6.4 Externe tussenpersonen

Agenten, introducers, consultants en andere tussenpersonen moeten worden geselecteerd om legitieme zakelijke redenen, worden onderworpen aan evenredige due diligence, worden ingeschakeld onder een schriftelijke overeenkomst en een redelijke, transparante vergoeding ontvangen voor gedocumenteerde diensten. Ongebruikelijke betalingsroutes, succesvergoedingen of verzoeken om geheimhouding moeten worden geëscaleerd.

7

Eerlijke concurrentie en marktgedrag

7.1 Mededingingsrecht

AP Digital concurreert onafhankelijk en eerlijk. Betrokken Personen mogen niet met concurrenten overeenkomen, coördineren of concurrentiegevoelige informatie uitwisselen op een manier die de concurrentie beperkt. Verboden gedrag omvat prijsafspraken, aanbestedingsvervalsing, klant- of marktverdeling, productiebeperkingen en, waar onrechtmatig, afspraken om geen werknemers aan te nemen of te werven.

Concurrentiegevoelige informatie omvat toekomstige prijsstelling, marges, kosten, strategische plannen, klantspecifieke voorwaarden, capaciteit, aanbestedingsintenties en niet-openbare beloningsstrategieën. Als een dergelijk onderwerp ter sprake komt in een vergadering of communicatie met een concurrent, maak dan bezwaar, verlaat waar passend de bijeenkomst, zorg dat het bezwaar wordt vastgelegd en meld het incident.

7.2 Eerlijk handelen

Wij verkrijgen geen informatie over concurrenten of klanten door middel van misleiding, ongeautoriseerde toegang, aansporing tot schending van vertrouwelijkheid of misbruik van informatie van een voormalige werkgever. Marktvergelijkingen en benchmarking moeten gebruikmaken van rechtmatige bronnen en passende aggregatie of anonimisering.

Verklaringen over concurrenten, klanten en derden moeten nauwkeurig, relevant en professioneel geformuleerd zijn. Wij doen geen valse, misleidende of denigrerende beweringen.

7.3 Inkoop en aanbestedingen

Aanbestedings- en inkoopprocessen moeten eerlijk worden uitgevoerd. Betrokken Personen mogen niet heulen, dekbiedingen indienen, specificaties manipuleren, conflicten verbergen of vertrouwelijke aanbestedingsinformatie op onbehoorlijke wijze verkrijgen. Toezeggingen moeten realistisch zijn en de werkelijke capaciteiten en goedkeuringen van AP Digital weerspiegelen.

8

Financiële integriteit, fraude en administratie

8.1 Nauwkeurige boeken, administratie en facturering

Alle bedrijfsadministratie moet nauwkeurig, volledig, tijdig en voldoende gedetailleerd zijn om de transactie of beslissing te verklaren. Dit omvat voorstellen, contracten, facturen, urenregistraties, onkosten, berekeningen, reguleringsproducten, goedkeuringen, klantinstructies, beveiligingslogboeken en boekhoudkundige administratie.

Geen enkele Betrokken Persoon mag een valse, misleidende, onvolledige of geantedateerde administratie aanmaken of goedkeuren; verplichtingen of nevenafspraken verbergen; een buiten de boeken gehouden rekening opzetten; transacties splitsen om goedkeuring te vermijden; of factureren voor werk, onkosten of producten die niet naar behoren zijn gemaakt of geleverd.

8.2 Fraude, diefstal en misbruik

Fraude, diefstal, verduistering, valsheid in geschrifte, wederrechtelijke toe-eigening, misbruik van klant- of bedrijfsactiva en opzettelijke manipulatie van gegevens of rapporten zijn verboden. Vermoede fraude of een wezenlijke boekhoudkundige onregelmatigheid moet onmiddellijk worden gemeld aan een Vennoot die niet betrokken is.

8.3 Belasting en betalingen

AP Digital voldoet aan de toepasselijke verplichtingen inzake belasting, facturering en administratie. Betrokken Personen mogen geen belastingontduiking faciliteren, de werkelijke partij bij een transactie verhullen, betalingen aanvaarden of doen via onverklaarde derden, of contant geld, cryptovaluta of ongebruikelijke jurisdicties gebruiken om controles te vermijden zonder gedocumenteerde goedkeuring en rechtmatige rechtvaardiging.

8.4 Bewaring en juridische bewaarplichten

Administratie moet worden bewaard en veilig verwijderd in overeenstemming met het toepasselijke recht, contractuele verplichtingen en de bewaarvereisten van AP Digital. Routinematige verwijdering moet worden stopgezet wanneer een document, gegevensverzameling of communicatie relevant kan zijn voor een rechtsgeding, een onderzoek, een audit, een reguleringsverzoek of een andere bewaarinstructie.

9

Gegevensbescherming en privacy

9.1 Privacybeginselen

Persoonsgegevens moeten rechtmatig, behoorlijk en transparant worden verwerkt; worden verzameld voor gespecificeerde doeleinden; worden beperkt tot wat noodzakelijk is; nauwkeurig worden gehouden; niet langer worden bewaard dan vereist; en worden beschermd door passende beveiliging. Betrokken Personen moeten kunnen uitleggen waarom persoonsgegevens nodig zijn, in welke rol AP Digital deze verwerkt en in welk goedgekeurd systeem deze worden opgeslagen.

9.2 Rollen van verwerkingsverantwoordelijke en verwerker

Wanneer AP Digital optreedt als verwerkingsverantwoordelijke, moet de verwerking een vastgestelde rechtsgrondslag hebben en voldoen aan de toepasselijke privacyverklaring. Wanneer AP Digital optreedt als verwerker, mogen Klantgegevens alleen worden verwerkt op basis van de gedocumenteerde instructies van de klant en binnen de toepasselijke gegevensverwerkingsovereenkomst, behalve wanneer de wet anders vereist.

Persoonsgegevens van klanten mogen niet worden hergebruikt voor eigen ongerelateerde doeleinden van AP Digital, worden verkocht, worden bekendgemaakt voor advertentiedoeleinden, worden gecombineerd tussen klanten voor identificeerbare benchmarking, of worden gebruikt om een gedeeld of algemeen AI-model te trainen, tenzij de klant de verwerking uitdrukkelijk heeft toegestaan en aan alle juridische en contractuele vereisten is voldaan.

9.3 Gegevensminimalisatie en gevoelige informatie

Alleen gegevens die redelijkerwijs noodzakelijk zijn voor de overeengekomen dienst mogen worden opgevraagd of geraadpleegd. Namen en directe identificatoren moeten waar mogelijk worden vervangen door pseudonieme identificatoren wanneer zij niet vereist zijn. Bijzondere categorieën van gegevens, gegevens over strafrechtelijke veroordelingen, privécontactgegevens, nationale identificatoren, bankgegevens en andere zeer gevoelige gegevens mogen niet worden verzameld tenzij dit specifiek noodzakelijk en gemachtigd is en wordt beschermd door aanvullende maatregelen.

9.4 Toegang, uitwisseling en doorgifte

Toegang moet beperkt zijn tot gemachtigde personen met een need-to-know. Persoonsgegevens mogen alleen worden gedeeld met goedgekeurde ontvangers op basis van een passende juridische en contractuele grondslag. Internationale doorgiften en externe toegang vanuit een ander land vereisen een goedgekeurd doorgiftemechanisme en eventuele aanvullende waarborgen die door de privacytoetsing zijn geïdentificeerd.

9.5 Privacy by design en rechten van betrokkenen

Nieuwe diensten, hulpmiddelen, leveranciers, integraties, formulieren en AI-toepassingen waarbij persoonsgegevens betrokken zijn, moeten vóór ingebruikname worden beoordeeld. Een voortoets voor een gegevensbeschermingseffectbeoordeling moet worden voltooid wanneer de verwerking een hoog risico kan opleveren. Verzoeken van individuen, toezichthouders of klanten met betrekking tot persoonsgegevens moeten onverwijld worden doorgestuurd naar de aangewezen persoon en mogen niet informeel worden beantwoord zonder bevoegdheid.

9.6 Inbreuken in verband met persoonsgegevens

Elk daadwerkelijk of vermoed verlies, ongeautoriseerde toegang, openbaarmaking, wijziging, verwijdering, verkeerde verzending of onbeschikbaarheid van persoonsgegevens moet onmiddellijk worden gemeld via het incidentproces. Stel de melding niet uit terwijl u onderzoek doet, en neem geen contact op met getroffen individuen, toezichthouders of klanten tenzij daartoe gemachtigd.

REGEL VOOR GEGEVENSVERWERKING

Download geen klantgegevens over het personeelsbestand of beveiligingsgegevens naar een persoonlijk apparaat, persoonlijke e-mailaccount, niet-goedgekeurde clouddienst, verwijderbare media of openbaar AI-hulpmiddel. Gebruik uitsluitend de goedgekeurde klant- of AP Digital-omgeving.

10

Vertrouwelijkheid en bedrijfsgeheimen

10.1 Geheimhoudingsplicht

Betrokken Personen moeten Vertrouwelijke Informatie beschermen die toebehoort aan AP Digital, klanten, leveranciers, werknemers en andere derden. Informatie mag alleen worden gebruikt voor het gemachtigde doel, alleen worden bekendgemaakt aan goedgekeurde ontvangers met een need-to-know en worden behandeld in overeenstemming met contractuele en beveiligingseisen.

De geheimhoudingsplicht blijft bestaan nadat het dienstverband, de opdracht of de klantrelatie is beëindigd. Informatie moet worden geretourneerd, veilig verwijderd of alleen worden bewaard voor zover rechtmatig vereist. Toegang schept geen recht om kopieën te bewaren of de informatie te gebruiken voor persoonlijk voordeel, toekomstig dienstverband, publicatie of een andere klant.

10.2 Redelijke beschermende maatregelen

  • informatie waar passend classificeren en labelen;
  • goedgekeurde beveiligde deelkanalen en versleuteling gebruiken;
  • ontvangers controleren vóór verzending en de minimaal noodzakelijke distributielijst gebruiken;
  • het bespreken van vertrouwelijke zaken op openbare plaatsen of met ongeautoriseerde collega's, vrienden of familie vermijden;
  • schermen, papieren en apparaten beveiligen wanneer onbeheerd en materiaal veilig afvoeren;
  • informatiebarrières toepassen wanneer conflicten of klantbeperkingen dit vereisen; en
  • onopzettelijke openbaarmaking of verkeerde verzending onmiddellijk melden.

10.3 Beschermde meldingen en rechtmatige rechten

Geheimhoudingsverplichtingen verbieden geen rechtmatige beschermde melding, het melden van vermoed wangedrag aan een bevoegde autoriteit, het inwinnen van onafhankelijk juridisch advies, het meewerken met rechtshandhaving, het uitoefenen van rechten op werknemersvertegenwoordiging of het doen van een andere door het toepasselijke recht beschermde melding. Alleen informatie die redelijkerwijs noodzakelijk is voor het beschermde doel mag worden bekendgemaakt.

11

Informatiebeveiliging en cyberweerbaarheid

11.1 Beveiliging is ieders verantwoordelijkheid

Betrokken Personen moeten de beveiligingseisen van AP Digital en klanten naleven en een mate van zorg toepassen die past bij de gevoeligheid van de informatie. Beveiligingsmaatregelen mogen niet worden uitgeschakeld, omzeild of verzwakt omwille van gemak, snelheid of klantdruk.

11.2 Minimale beveiligingsgedragingen

  • unieke inloggegevens, een goedgekeurde wachtwoordmanager en meervoudige authenticatie gebruiken waar beschikbaar;
  • nooit accounts, wachtwoorden, herstelcodes of toegangstokens delen;
  • uitsluitend goedgekeurde, beheerde en versleutelde apparaten en software gebruiken voor AP Digital-werk;
  • updates onverwijld installeren en endpointbescherming, logging of schermvergrendelingen niet uitschakelen;
  • ongebruikelijke verzoeken om betaling, inloggegevens, bestandsdeling en toegang controleren via een apart kanaal;
  • goedgekeurde beveiligde verbindingen gebruiken en extra zorgvuldigheid betrachten op openbare of gedeelde netwerken;
  • geen niet-goedgekeurde software, browserextensies, integraties of hulpmiddelen voor externe toegang installeren;
  • toegang op basis van minimale rechten volgen en toegang onverwijld verwijderen wanneer deze niet langer vereist is; en
  • apparaten en media veilig afvoeren via een goedgekeurd proces.

11.3 Beveiligingsincidenten en kwetsbaarheden

Verloren apparaten, vermoede phishing, malware, compromittering van inloggegevens, ongeautoriseerde toegang, verkeerd verzonden informatie, abnormaal systeemgedrag, storingen in dienstverlening en andere vermoede incidenten moeten onmiddellijk worden gemeld. Bewaar relevant bewijs en volg de instructies op; stel niet zelfstandig klanten, toezichthouders, leveranciers of het publiek op de hoogte tenzij daartoe gemachtigd.

Beveiligingstesten, kwetsbaarheidsscans, penetratietesten en pogingen om toegang te krijgen tot systemen buiten de verleende rechten zijn verboden zonder schriftelijke machtiging en een gedefinieerde reikwijdte. Kwetsbaarheidsinformatie die wordt ontvangen in verband met diensten in het kader van de Cyber Resilience Act moet strikt need-to-know zijn en mag niet voortijdig worden bekendgemaakt of worden gebruikt voor handel, uitbuiting of publiciteit.

11.4 Klantomgevingen en thuiswerken

Klantomgevingen mogen alleen worden benaderd voor het overeengekomen doel, via goedgekeurde methoden en binnen de verleende rechten. Klantinformatie mag niet naar AP Digital-systemen worden gekopieerd tenzij daartoe gemachtigd. Thuiswerken moet de vertrouwelijkheid bewaren, ongeautoriseerd meekijken of meeluisteren voorkomen, en gebruikmaken van veilige opslag en communicatie.

12

Verantwoorde AI en geautomatiseerde hulpmiddelen

12.1 Goedgekeurd en verantwoord gebruik

AI-Systemen mogen alleen worden gebruikt voor een goedgekeurd zakelijk doel, binnen de deskundigheid van de gebruiker en onderworpen aan de risico-, privacy-, beveiligings-, intellectuele-eigendoms- en contractuele maatregelen die passen bij het gebruiksscenario. AP Digital zal passende AI-geletterdheid en rolspecifieke begeleiding onderhouden voor personen die AI-Systemen gebruiken of erop toezicht houden.

Een AI-Systeem vervangt geen professioneel oordeel of verantwoording. De persoon die de output gebruikt blijft verantwoordelijk voor het controleren van de nauwkeurigheid, relevantie, rechtmatigheid en geschiktheid ervan voordat erop wordt vertrouwd, deze wordt gedeeld of in een product wordt opgenomen.

12.2 Verboden toepassingen

Betrokken Personen mogen AI-Systemen niet gebruiken voor onrechtmatige manipulatie, verboden discriminatie, sociale scoring, onrechtmatige biometrische categorisering, misleidende identiteitsvervalsing, ongeautoriseerd toezicht of enige andere verboden praktijk krachtens het toepasselijke recht. AI mag niet worden gebruikt om gevoelige persoonlijke kenmerken af te leiden uit klantgegevens over beloning of personeelsbestand, tenzij de verwerking uitdrukkelijk rechtmatig, noodzakelijk en gemachtigd is en onderworpen is aan passende waarborgen.

AP Digital mag geen beslissingen over dienstverband, beloning, promotie, discipline of ontslag over een individu nemen uitsluitend door middel van geautomatiseerde verwerking wanneer dit rechtsgevolgen of vergelijkbare aanzienlijke gevolgen zou hebben. Analyse gericht op de klant mag niet worden gepresenteerd als een geautomatiseerde arbeidsbeslissing of -instructie.

12.3 Klant- en vertrouwelijke gegevens

Klantgegevens, persoonsgegevens, bedrijfsgeheimen, broncode, kwetsbaarheidsinformatie en vertrouwelijke documenten mogen niet worden ingevoerd in een openbare, consumenten- of anderszins niet-goedgekeurde AI-dienst. Het gebruik van een externe AI-aanbieder vereist voorafgaande toetsing op het gebied van leverancier, privacy, beveiliging, doorgifte, intellectuele eigendom en contract, samen met eventuele vereiste klantgoedkeuring.

12.4 Menselijk toezicht, kwaliteit en transparantie

  • het doel, de gebruikers, de gegevens, de output en de menselijke besluitvormer definiëren;
  • wezenlijke output testen op nauwkeurigheid, vertekening, robuustheid en voorzienbaar misbruik;
  • voldoende administratie bijhouden van het hulpmiddel, de versie, de invoercontroles, de toetsing en wezenlijke correcties;
  • betekenisvolle menselijke toetsing uitvoeren vóór extern gebruik of een wezenlijke beslissing;
  • door AI gegenereerde of wezenlijk door AI ondersteunde inhoud identificeren wanneer wetgeving, contract of context openbaarmaking vereist;
  • incidenten, wezenlijke prestatiewijzigingen en leverancierswijzigingen monitoren; en
  • het gebruik stopzetten en escaleren wanneer het systeem zich onverwacht gedraagt, wezenlijke vertekening creëert, informatie lekt of niet adequaat kan worden gesuperviseerd.

12.5 Intellectuele eigendom en authenticiteit

Het gebruik van AI moet auteursrecht, databankrechten, bedrijfsgeheimen, licentievoorwaarden en attributievereisten respecteren. Betrokken Personen mogen door AI gegenereerd materiaal niet presenteren als onafhankelijk geverifieerd deskundigenwerk, geen bronnen of citaten verzinnen, en geen synthetisch bewijs, handtekeningen of identiteiten op misleidende wijze gebruiken.

13

Integriteit van regulerings- en compliancediensten

13.1 Reikwijdte en verantwoordelijkheid van de klant

Elke opdracht moet een gedocumenteerde reikwijdte, klant, jurisdictie, producten, aannames, verantwoordelijkheden, gegevensvereisten, toetsingsproces en tijdschema hebben. Werk buiten de reikwijdte vereist passende goedkeuring en, waar wezenlijk, een schriftelijke wijziging van de opdracht.

AP Digital ondersteunt klanten bij gegevensverwerking, analyse, documentatie en reguleringsvoorbereiding. De klant blijft verantwoordelijk voor zijn wettelijke verplichtingen, feitelijke indieningen, arbeids- en productbeslissingen, interne goedkeuringen, communicatie met toezichthouders en onafhankelijk juridisch advies, tenzij een Opdracht uitdrukkelijk en rechtmatig anders bepaalt.

13.2 Deskundigheid en actuele vereisten

Werk moet worden toegewezen aan personen met geschikte kennis en toezicht. Wezenlijke juridische of reguleringsaannames moeten worden getoetst aan betrouwbare, actuele en jurisdictiespecifieke bronnen. Wanneer nationale implementatie, richtsnoeren of rapportageformaten onvolledig of onzeker zijn, moet die onzekerheid worden vermeld en moet de klant worden geadviseerd passend juridisch advies in te winnen.

13.3 Gegevenskwaliteit en methodologie

  • de bron, versie en datum van wezenlijke invoer vastleggen;
  • volledigheid, formaat en voor de hand liggende inconsistenties valideren vóór de analyse;
  • berekeningsregels, categorisatielogica, uitsluitingen, aannames en handmatige aanpassingen documenteren;
  • reproduceerbare methoden gebruiken en een geschikt controlespoor bewaren;
  • geen gegevens, categorieën, drempels of presentatie wijzigen om een ongunstig resultaat te verbergen of een gewenste uitkomst te creëren;
  • door de klant verstrekte feiten onderscheiden van analyse en aanbevelingen van AP Digital; en
  • wezenlijke gegevenslacunes of vermoede vervalsing escaleren in plaats van deze op te vullen met niet-onderbouwde aannames.

13.4 Toetsing en goedkeuring

Wezenlijke producten moeten een gedocumenteerde toetsing ondergaan die evenredig is aan hun risico. Rapporten bestemd voor een toezichthouder, werknemersvertegenwoordiger, bestuur, auditcommissie of aangemelde instantie, of die een verklaring van juridische toetsing bevatten, vereisen een onafhankelijke tweedepersoonstoetsing vóór vrijgave. De toetser moet voldoende deskundigheid hebben en mag niet louter de opmaak bevestigen.

Fouten die na levering worden ontdekt, moeten onverwijld worden geëscaleerd. AP Digital moet de impact beoordelen, de oorspronkelijke administratie bewaren, waar passend een gecorrigeerde versie uitgeven en helder met de klant communiceren. Fouten mogen niet stilzwijgend worden overschreven of verborgen.

13.5 Reguleringsindieningen en communicatie

AP Digital mag indieningsklare materialen voorbereiden, maar mag niet indienen, certificeren of communiceren in naam van de klant zonder duidelijke schriftelijke bevoegdheid. Vóór elke gemachtigde indiening moet de klant de relevante feitelijke inhoud goedkeuren en moet AP Digital bevestigen dat de goedgekeurde versie de ingediende versie is.

Reguleringsdeadlines, waaronder urgente deadlines voor cyberbeveiligings- en kwetsbaarheidsrapportage, moeten worden vastgelegd, gemonitord en geëscaleerd. Niemand mag escalatie uitstellen omdat de feiten onvolledig zijn; aan voorlopige rapportagevereisten moet mogelijk worden voldaan terwijl een onderzoek voortduurt.

13.6 Onafhankelijkheid, werknemersrechten en geen represailles

Analyse moet objectief blijven en mag niet worden aangepast om aan een commerciële voorkeur te voldoen. Betrokken Personen moeten de rechtmatige rechten van werknemers en hun vertegenwoordigers op informatie, raadpleging en participatie respecteren. AP Digital zal een klant niet bijstaan bij het nemen van represailles tegen een individu wegens het aan de orde stellen van een zorg over gelijke beloning, cyberbeveiliging, privacy, compliance of klokkenluiden.

REGEL VOOR DIENSTINTEGRITEIT

Bestempel een rapport nooit als "compliant", "gecertificeerd", "gereed voor de rechtbank", "indieningsklaar" of "juridisch getoetst", tenzij de verklaring nauwkeurig is voor de overeengekomen reikwijdte, wordt ondersteund door de vereiste toetsing en geen garantie impliceert die AP Digital niet rechtmatig of professioneel kan geven.

14

Intellectuele eigendom en gebruik van activa

14.1 Activa van AP Digital

Systemen, apparaten, accounts, methodologieën, sjablonen, merken, domeinen, software, broncode, prompts, documentatie en andere activa van AP Digital mogen alleen worden gebruikt voor gemachtigde doeleinden en met redelijke zorg. Toegang moet worden geretourneerd of uitgeschakeld wanneer deze niet langer vereist is.

Beperkt persoonlijk gebruik van communicatie- of apparaatmiddelen is alleen toegestaan wanneer dit rechtmatig, redelijk en veilig is, het werk niet verstoort en niet verboden is door een klant- of systeemspecifieke regel. AP Digital-middelen mogen nooit worden gebruikt voor onrechtmatige, discriminerende, misbruikelijke, misleidende of commerciële nevenactiviteiten.

14.2 Rechten van derden en licenties

Betrokken Personen moeten auteursrecht, databankrechten, octrooien, merken, bedrijfsgeheimen, softwarelicenties, opensourceverplichtingen en contractuele beperkingen respecteren. Ongelicentieerde software, gekopieerde abonnementsgegevens, illegaal verkregen inhoud en ongeautoriseerd hergebruik van klant- of concurrentmaterialen zijn verboden.

Opensource- en externe componenten mogen alleen worden gebruikt nadat is bevestigd dat de licentie-, beveiligings-, attributie- en bronopenbaarmakingsverplichtingen verenigbaar zijn met het beoogde gebruik en de klantverbintenissen.

14.3 Werk gemaakt voor AP Digital

Intellectuele eigendom die is gecreëerd in het kader van dienstverband of opdracht moet worden behandeld in overeenstemming met het toepasselijke recht en het relevante contract. Betrokken Personen moeten redelijke documenten ondertekenen die vereist zijn om eigendom of licentiëring te bevestigen en moeten materialen van derden die in het werkproduct zijn opgenomen bekendmaken.

15

Sancties, exportcontroles en financiële criminaliteit

15.1 Sancties en beperkte partijen

AP Digital houdt zich aan de toepasselijke economische en handelssancties. Geen enkele Betrokken Persoon mag fondsen, diensten, software, technische informatie of andere economische middelen verstrekken aan een gesanctioneerde persoon, entiteit, gebied of verboden activiteit, of deelnemen aan een regeling die bedoeld is om een beperking te omzeilen.

Due diligence op klanten, leveranciers en betalingen moet evenredig zijn aan het risico. Overeenkomsten met sanctielijsten, zorgen over eigendom, ongebruikelijke jurisdicties of verzoeken om identificerende informatie weg te laten moeten worden geëscaleerd voordat het werk of de betaling doorgaat.

15.2 Exportcontroles

Software, versleuteling, technische documentatie, cyberbeveiligingsinformatie en externe toegang kunnen onderworpen zijn aan exportcontrolebeperkingen. Grensoverschrijdende doorgiften mogen niet plaatsvinden totdat eventuele vereiste classificatie, machtiging of beperking is beoordeeld.

15.3 Witwassen en verdachte regelingen

AP Digital aanvaardt of faciliteert geen fondsen die opbrengsten van misdrijven lijken te zijn of bedoeld zijn om het uiteindelijke eigendom, de bestemming of het doel te verhullen. Verdachte betalingspatronen, onverklaarde betalende derden, overbetalingen, verzoeken om terugbetaling naar een andere rekening en verzoeken om valse factuuromschrijvingen moeten worden geweigerd of gepauzeerd en gemeld.

16

Communicatie, marketing en publieke verklaringen

16.1 Nauwkeurige en verantwoorde communicatie

Website-inhoud, voorstellen, presentaties, casestudy's, socialemediaberichten en andere communicatie moeten nauwkeurig, onderbouwbaar, actueel en niet misleidend zijn door verklaring of weglating. Wettelijke vereisten, deadlines, drempels en handhavingsmechanismen moeten worden beschreven met passende jurisdictionele voorbehouden.

AP Digital mag geen compliance, aanvaarding door de toezichthouder, processucces, certificering of een bepaalde zakelijke uitkomst garanderen. Beweringen over beveiliging, hostinglocatie, versleuteling, AI-mogelijkheden, juridische toetsing, klantaantallen, ervaring of kwalificaties moeten de werkelijke en verifieerbare praktijk weerspiegelen.

16.2 Referenties naar klanten en derden

Namen van klanten, logo's, getuigenissen, citaten, projectgegevens en resultaten mogen alleen worden gebruikt met passende schriftelijke toestemming en in overeenstemming met de vereisten inzake vertrouwelijkheid en gegevensbescherming. Gegevens moeten waar vereist worden geaggregeerd of geanonimiseerd vóór publicatie, en het risico van heridentificatie moet worden beoordeeld.

16.3 Media, sociale media en persoonlijke opvattingen

Alleen gemachtigde personen mogen met de media spreken, persverklaringen afgeven of publiekelijk reageren namens AP Digital. Persoonlijke communicatie mag geen Vertrouwelijke Informatie bekendmaken of steun van AP Digital impliceren. Betrokken Personen moeten duidelijk maken wanneer opvattingen persoonlijk zijn wanneer redelijkerwijs verwarring kan ontstaan.

16.4 Administratie en informele berichtgeving

Zakelijke communicatie moet gebruikmaken van goedgekeurde kanalen. Wezenlijke beslissingen, klantinstructies en goedkeuringen die via oproepen of informele berichtgeving zijn gemaakt, moeten worden vastgelegd in de passende bedrijfsadministratie. Berichten moeten professioneel blijven en geschikt zijn voor rechtmatige openbaarmaking.

17

Milieu en verantwoord ondernemen

17.1 Milieuverantwoordelijkheid

AP Digital streeft ernaar vermijdbare milieu-impact te verminderen door efficiënt gebruik van energie, apparaten, opslag, papier, reizen en andere middelen. Elektronische apparatuur en media moeten worden hergebruikt, gerecycled of veilig afgevoerd via goedgekeurde kanalen.

Milieuclaims moeten nauwkeurig, specifiek en onderbouwbaar zijn. Betrokken Personen mogen geen vage of misleidende beweringen doen over duurzaamheid, koolstofimpact of milieuvoordelen.

17.2 Verantwoorde digitale bedrijfsvoering

Gegevensbewaring, cloudgebruik en rekenintensieve hulpmiddelen moeten evenredig zijn aan zakelijke en juridische behoeften. Verantwoorde digitale bedrijfsvoering omvat het veilig verwijderen van overtollige gegevens, het selecteren van passend efficiënte diensten en het vermijden van onnodige duplicatie van grote gegevensverzamelingen.

18

Derden en leveranciers

18.1 Due diligence en selectie

Derden moeten worden geselecteerd op basis van objectieve criteria, waaronder deskundigheid, integriteit, beveiliging, privacy, conflicten, financiële betrouwbaarheid, sanctierisico en het vermogen om aan contractuele vereisten te voldoen. Persoonlijke relaties of onbehoorlijke voordelen mogen de selectie niet beïnvloeden.

18.2 Schriftelijke voorwaarden en maatregelen

Voordat toegang tot AP Digital of Klantgegevens wordt verleend, moet de derde een passende schriftelijke overeenkomst hebben die betrekking heeft op reikwijdte, vertrouwelijkheid, gegevensbescherming, informatiebeveiliging, intellectuele eigendom, onderaanneming, incidentmelding, verwijdering of retournering, audit- of assurancerechten en, waar relevant, beëindiging.

Een derde mag niet worden gebruikt om een beperking te vermijden die op AP Digital van toepassing is. Betrokken Personen die een leverancier beheren, blijven verantwoordelijk voor evenredig toezicht, gedocumenteerde prestatiebeoordeling en escalatie van wezenlijke problemen.

18.3 Verwachte normen voor leveranciers

  • het toepasselijke recht naleven en eerlijk handelen;
  • omkoping, fraude, represailles, discriminatie, dwangarbeid en kinderarbeid verbieden;
  • persoonsgegevens, vertrouwelijke informatie en systemen beschermen;
  • intellectuele eigendom en mededingingsrecht respecteren;
  • nauwkeurige administratie bijhouden en conflicten bekendmaken;
  • beveiligingsincidenten en ernstig wangedrag onverwijld melden; en
  • meewerken aan redelijke due diligence en herstelmaatregelen.

Wezenlijke of herhaalde niet-naleving kan leiden tot corrigerende maatregelen, opschorting van toegang, inhouding van goedkeuring, beëindiging of melding aan autoriteiten, behoudens contract en wet.

19

Aan de orde stellen en melden van zorgen

19.1 Plicht om zorgen aan de orde te stellen

Betrokken Personen moeten een zorg aan de orde stellen wanneer zij redelijkerwijs een schending vermoeden van de wet, deze Code, een contract, een beveiligingseis of een professionele verplichting, of wanneer gedrag een wezenlijk risico creëert voor een persoon, klant, toezichthouder of AP Digital. Bewijs is niet vereist vóór melding, en een zorg mag niet privé worden onderzocht op een wijze die het bewijs of de vertrouwelijkheid in gevaar kan brengen.

19.2 Interne meldopties

KANAALHOE HET TE GEBRUIKEN
Een VennootNeem rechtstreeks contact op met een Vennoot. Wanneer een Vennoot mogelijk betrokken is, meld dit dan aan een andere Vennoot of gebruik een extern kanaal.
Manager of opdrachtleiderStel operationele, gedrags-, kwaliteits- of beveiligingszorgen aan de orde bij de betreffende manager, tenzij die persoon betrokken is of niet onafhankelijk kan handelen.
Vertrouwelijke e-mailMail info@apdigitalsolutions.eu met als onderwerpregel "VERTROUWELIJK - MELDING GEDRAGSCODE". Toegang tot de melding moet worden beperkt tot een aangewezen Vennoot.
Noodgeval of beveiligingsincidentGebruik onmiddellijk het toepasselijke incident- of noodproces. Wanneer de persoonlijke veiligheid in gevaar is, neem dan eerst contact op met de hulpdiensten.

19.3 Externe meldingen en beschermde meldingen

Interne melding wordt aangemoedigd omdat deze AP Digital in staat kan stellen een probleem snel aan te pakken, maar is niet verplicht wanneer de wet externe melding beschermt. Een persoon mag contact opnemen met een bevoegd extern meldpunt, toezichthouder, rechtshandhavingsinstantie, gegevensbeschermingsautoriteit, juridisch adviseur, werknemersvertegenwoordiger of andere beschermde ontvanger in overeenstemming met het toepasselijke recht.

Deze interne meldopties beogen niet een formeel wettelijk intern meldpunt te vervangen wanneer AP Digital wettelijk verplicht is er een op te richten. Een dergelijk meldpunt zal functioneren volgens de toepasselijke wettelijke procedure en vertrouwelijkheidsvereisten.

19.4 Anonieme meldingen en te verstrekken informatie

Anonieme zorgen worden voor zover redelijkerwijs mogelijk in behandeling genomen, hoewel anonimiteit de opvolging kan beperken. Een melding moet, waar beschikbaar, beschrijven wat er is gebeurd, wanneer en waar het plaatsvond, wie erbij betrokken was, het risico of de impact, relevante administratie en of er dringende beschermende maatregelen vereist zijn. Melders moeten informatie rechtmatig bewaren en onnodige openbaarmaking van persoonlijke of vertrouwelijke gegevens vermijden.

20

Onderzoeken, geen represailles en gevolgen

20.1 Eerlijke en evenredige toetsing

Meldingen worden onverwijld, onpartijdig en evenredig beoordeeld door een persoon met passende deskundigheid en onafhankelijkheid. AP Digital zal de vertrouwelijkheid beschermen voor zover redelijkerwijs mogelijk en wettelijk toegestaan, terwijl wordt erkend dat informatie mogelijk moet worden bekendgemaakt om te onderzoeken, rechten te beschermen, corrigerende maatregelen te nemen of aan de wet te voldoen.

Personen die bij een toetsing betrokken zijn, moeten eerlijk meewerken, relevante informatie bewaren, de zaak passend vertrouwelijk houden en geen getuigen of bewijs beïnvloeden. Een persoon wiens gedrag wordt getoetst, moet eerlijk worden behandeld en een passende gelegenheid krijgen om te reageren vóór een definitieve nadelige bevinding, behoudens dringende beschermende maatregelen en het toepasselijke recht.

20.2 Geen represailles

Represailles zijn verboden tegen een persoon die te goeder trouw een zorg aan de orde stelt, om begeleiding vraagt, weigert deel te nemen aan vermoed wangedrag, een onderzoek bijstaat of een beschermde melding doet. Verboden represailles omvatten ontslag, degradatie, verlies van werk, bedreigingen, intimidatie, uitsluiting, nadelige referenties, ongerechtvaardigde wijzigingen van taken of enig ander nadeel dat verband houdt met de beschermde activiteit.

Een melding wordt te goeder trouw gedaan wanneer de persoon redelijke gronden had om aan te nemen dat de informatie op dat moment waar was, zelfs als de zorg niet wordt bevestigd. Bewust valse of kwaadwillige beschuldigingen, opzettelijke vervalsing van bewijs of misbruik van het meldproces kunnen leiden tot evenredige maatregelen, maar een eerlijke vergissing niet.

20.3 Gevolgen en herstelmaatregelen

Een bevestigde schending kan leiden tot coaching, aanvullende maatregelen, opleiding, correctie van administratie, verwijdering van toegang, herplaatsing, een waarschuwing, beëindiging van dienstverband of opdracht, contractuele rechtsmiddelen, verhaal van schade, of doorverwijzing naar een toezichthouder of rechtshandhavingsinstantie. Elke maatregel zal evenredig zijn en onderworpen aan het toepasselijke recht, contract, behoorlijke rechtsgang en rechten op werknemersvertegenwoordiging.

AP Digital zal tevens rekening houden met grondoorzaken, kennisgeving aan de klant, ondersteuning van getroffen personen, verbeteringen van maatregelen, disciplinaire consistentie en de vraag of eerdere beslissingen of producten moeten worden gecorrigeerd.

21

Governance, opleiding, uitzonderingen en herziening

21.1 Eigenaarschap en toezicht

De Vennoten zijn eigenaar van deze Code en zijn verantwoordelijk voor de implementatie ervan. Zij kunnen specifieke verantwoordelijkheden aanwijzen voor privacy, beveiliging, AI, kwaliteit, financiën, leverancierstoezicht en onderzoeken, maar blijven verantwoordelijk voor het waarborgen van passende governance.

21.2 Opleiding en bewustwording

Betrokken Personen moeten introductie- en opfrisopleidingen voltooien die passen bij hun rol en risicoblootstelling. De opleiding moet ten minste betrekking hebben op vertrouwelijkheid, gegevensbescherming, informatiebeveiliging, verantwoorde AI, anti-omkoping, conflicten, gelijke behandeling, kwaliteit en het melden van zorgen. Aanvullende opleiding is vereist voordat een persoon een activiteit met een hoger risico zonder toezicht uitvoert.

21.3 Monitoring en assurance

AP Digital mag de naleving monitoren door middel van toegangsbeoordelingen, kwaliteitscontroles, beveiligingslogging, leveranciersassurance, beleidsbevestigingen, audits en incidentbeoordelingen, behoudens het toepasselijke privacy-, arbeids- en medezeggenschapsrecht. Monitoring moet evenredig zijn, transparant waar vereist en alleen worden gebruikt voor legitieme doeleinden.

21.4 Uitzonderingen

Een uitzondering op een interne maatregel mag alleen schriftelijk worden verleend door een gemachtigde Vennoot, om een gedocumenteerde reden, voor een gedefinieerde periode en met passende compenserende maatregelen. Geen enkele uitzondering mag een schending machtigen van de wet, een contractuele plicht, een beschermd recht, vertrouwelijkheid, gegevensbescherming of een verbod op omkoping, fraude, represailles of opzettelijke verkeerde voorstelling.

21.5 Herziening en wijzigingen

Deze Code wordt ten minste jaarlijks herzien en kan worden bijgewerkt wanneer wetgeving, diensten, technologie of risico's veranderen. Wezenlijke wijzigingen die van invloed zijn op arbeidsvoorwaarden of werknemersmonitoring worden geïmplementeerd behoudens de toepasselijke raadplegings- en medezeggenschapsvereisten. De huidige goedgekeurde versie moet redelijkerwijs toegankelijk worden gemaakt voor Betrokken Personen en relevante zakenpartners.

21.6 Vragen

Vragen over deze Code of de passende handelwijze moeten worden gericht aan een Vennoot of aan info@apdigitalsolutions.eu. Het inwinnen van begeleiding wordt aangemoedigd en zal niet worden behandeld als een erkenning van wangedrag.

Bijlage 1 - Beslissingsleidraad

Stel vóór het handelen op een wezenlijk onderwerp de volgende vragen. Een antwoord "nee", "niet zeker" of "ik wil dit niet gedocumenteerd hebben" betekent stoppen en begeleiding inwinnen.

STAPVRAAG
1Is het rechtmatig en binnen de bevoegdheid van AP Digital?
2Is het in overeenstemming met deze Code, de klantovereenkomst en het toepasselijke beleid?
3Gebruik ik nauwkeurige informatie, een passende methode en de vereiste toetsing?
4Beschermt het persoonsgegevens, vertrouwelijke informatie, systemen en getroffen individuen?
5Zou ik mij op mijn gemak voelen om de beslissing uit te leggen aan de klant, een toezichthouder, een collega of publiekelijk?
6Heb ik conflicten bekendgemaakt, goedkeuringen verkregen en de wezenlijke redenering gedocumenteerd?
STOP - CONTROLEER - VRAAG - MELD

Laat urgentie, anciënniteit, omzet, klantdruk of verzonken kosten escalatie niet verhinderen. Het is beter om een taak te pauzeren dan om een juridisch, beveiligings- of ethisch probleem te verbergen of te vergroten.

Voorbeelden van waarschuwingssignalen

  • "Zet dit niet op schrift."
  • "Iedereen in de markt doet het."
  • "De klant heeft ons dit opgedragen, dus het is hun verantwoordelijkheid."
  • "Verander de categorieën zodat het resultaat er beter uitziet."
  • "Upload het bestand naar een gratis AI-hulpmiddel; we hebben het antwoord nu nodig."
  • "Gebruik mijn persoonlijke account omdat het goedgekeurde systeem traag is."
  • "Factureer een andere entiteit of omschrijf de dienst anders."
  • "We kunnen het gecertificeerd of juridisch compliant noemen, ook al is de toetsing niet voltooid."

Bijlage 2 - Geselecteerde juridische en beleidscontext

Deze niet-uitputtende lijst identificeert de belangrijkste juridische gebieden die in de Code tot uiting komen. De wetgeving die van toepassing is op een bepaalde activiteit hangt af van de feiten, de jurisdictie en de datum. Verwijzingen omvatten wijzigingen, uitvoeringswetgeving, richtsnoeren van toezichthouders en opvolgende wetgeving waar van toepassing.

GEBIEDBELANGRIJKSTE KADERS
Gegevensbescherming en digitale privacyVerordening (EU) 2016/679 (AVG); Duitse federale wet op de gegevensbescherming (BDSG); wet op de gegevensbescherming bij telecommunicatie en digitale diensten (TDDDG); toepasselijke UK GDPR en nationaal privacyrecht waar relevant.
Kunstmatige intelligentieVerordening (EU) 2024/1689 (AI-verordening), waaronder AI-geletterdheid, verboden praktijken, risicobeheer, transparantie en vereisten inzake menselijk toezicht die van toepassing zijn op de betreffende rol en het gebruiksscenario.
Beloningstransparantie en gelijkheidRichtlijn (EU) 2023/970 en nationale uitvoeringswetgeving; Duitse Algemene wet gelijke behandeling (AGG); toepasselijke wetgeving inzake gelijke beloning en arbeid.
Cyberbeveiliging en productcomplianceVerordening (EU) 2024/2847 (Cyber Resilience Act); toepasselijke nationale vereisten inzake cyberbeveiliging, incidentmelding, productveiligheid en beveiliging.
KlokkenluidersbeschermingDuitse wet ter bescherming van klokkenluiders (Hinweisgeberschutzgesetz - HinSchG), Richtlijn (EU) 2019/1937 en andere toepasselijke wetgeving inzake beschermde meldingen.
Grenzen van juridische dienstverleningDuitse wet op de juridische dienstverlening (Rechtsdienstleistungsgesetz - RDG) en toepasselijke beroeps- en machtigingsregels.
Anti-omkoping, fraude en financiële integriteitDuitse Strafwetboek, waaronder strafbare feiten inzake omkoping in de publieke en commerciële sector; toepasselijke wetgeving inzake anticorruptie, fraude, belasting, boekhouding en antiwitwassen; relevante buitenlandse anti-omkopingswetgeving waar deze van toepassing is.
MededingingArtikelen 101 en 102 VWEU; Duitse wet tegen mededingingsbeperkingen (GWB); toepasselijke regels inzake aanbestedingen en oneerlijke handelspraktijken.
Vertrouwelijkheid en intellectuele eigendomDuitse wet op de bedrijfsgeheimen (GeschGehG); auteursrecht, databankrecht, merkenrecht, octrooirecht, softwarelicentierecht en contractueel vertrouwelijkheidsrecht.
Sancties en exportcontrolesEU- en nationale regimes voor beperkende maatregelen, exportcontrolerecht en toepasselijke regels betreffende software, versleuteling, technische gegevens en grensoverschrijdende diensten.
Arbeid, mensenrechten en veiligheidToepasselijke vereisten inzake arbeid, arbeidstijd, veiligheid en gezondheid op het werk, collectieve vertegenwoordiging, non-discriminatie, moderne slavernij en mensenrechten.

Deze Bijlage is een intern oriëntatiehulpmiddel en vormt geen vervanging voor juridisch advies over een specifieke aangelegenheid.

Bijlage 3 - Bevestiging

Deze bevestiging kan worden gebruikt wanneer AP Digital van een individu of zakenpartner verlangt de ontvangst van de Code te bevestigen. Voor een leverancier of andere derde wordt de Code alleen contractueel bindend voor zover vermeld in de toepasselijke overeenkomst of het aanvaardingsdocument.

BEVESTIGING VAN ONTVANGST EN VERBINTENIS

Ik bevestig dat ik de Gedragscode en Bedrijfsethiek van AP Digital Solutions, Versie 1.0, met ingang van 4 augustus 2026, heb ontvangen en gelezen.

Ik begrijp de normen die relevant zijn voor mijn rol en stem ermee in deze na te leven voor zover van toepassing op mijn dienstverband, opdracht of contract. Ik zal begeleiding inwinnen en vermoede schendingen of wezenlijke risico's melden via een passend kanaal.

Ik begrijp dat deze bevestiging geen afstand doet van wettelijke, contractuele, collectieve, klokkenluiders- of werknemersvertegenwoordigingsrechten en geen rechten voor derden schept buiten enig uitdrukkelijk contract.

Hoedanigheid (kruis er één aan): [ ] Vennoot / werknemer [ ] Contractant / consultant [ ] Leverancier / zakenpartner

______________________________________________

Naam

______________________________________________

Rol en organisatie

______________________________________________

Handtekening

______________________________________________

Datum

AP Digital Solutions GbR
Schulte Strasse 25
57076 Siegen
Duitsland
info@apdigitalsolutions.eu
apdigitalsolutions.eu