Juridisch

Algemene Voorwaarden

Geldig voor alle zakelijke dienstverlening door Threatley, gevestigd te Tilburg, KvK 99817896.

Artikel 1 — Definities

In deze algemene voorwaarden wordt verstaan onder:

  • Threatley: de opdrachtnemer, eenmanszaak ingeschreven bij de Kamer van Koophandel onder nummer 99817896, gevestigd te Tilburg.
  • Opdrachtgever: de rechtspersoon of natuurlijk persoon handelend in de uitoefening van een beroep of bedrijf die met Threatley een overeenkomst sluit.
  • Opdracht: de overeengekomen werkzaamheden, waaronder penetratietesten, security assessments, advisering, Threatley Platform abonnement, Private AI Vault en overige cybersecuritydiensten.
  • Schriftelijk: communicatie per brief of e-mail.
  • Rules of Engagement (RoE): het schriftelijke document dat de reikwijdte, grenzen en voorwaarden van een penetratietest of offensieve security-opdracht vastlegt.
  • Threatley Platform: de SaaS-dienst bereikbaar via app.threatley.nl voor continue kwetsbaarheidsmonitoring.
  • Private AI Vault: de dienst waarbij Threatley een private, geïsoleerde AI-omgeving levert aan Opdrachtgever.

Artikel 2 — Toepasselijkheid

2.1 Deze algemene voorwaarden zijn van toepassing op alle offertes, aanbiedingen en overeenkomsten tussen Threatley en Opdrachtgever.

2.2 Afwijkingen van deze voorwaarden zijn uitsluitend geldig indien schriftelijk overeengekomen.

2.3 De toepasselijkheid van algemene voorwaarden van Opdrachtgever wordt uitdrukkelijk van de hand gewezen.

Artikel 3 — Offertes en aanbiedingen

3.1 Alle offertes zijn vrijblijvend en geldig gedurende 30 dagen na dagtekening, tenzij anders vermeld.

3.2 Een overeenkomst komt tot stand op het moment dat Opdrachtgever de offerte schriftelijk aanvaardt of de opdracht schriftelijk bevestigt.

3.3 Prijzen zijn exclusief BTW, tenzij uitdrukkelijk anders vermeld.

Artikel 4 — Uitvoering van de opdracht

4.1 Threatley voert de opdracht uit naar beste inzicht en vermogen, conform de maatstaven van een goed opdrachtnemer.

4.2 Voor penetratietesten en offensieve security-werkzaamheden geldt: Threatley start nooit zonder voorafgaande schriftelijke autorisatie van Opdrachtgever in de vorm van vastgestelde Rules of Engagement.

4.3 Alle werkzaamheden vinden plaats binnen de kaders van de Wet Computercriminaliteit III (Stb. 2018, 322) en overige toepasselijke wet- en regelgeving.

4.4 Opdrachtgever staat er voor in dat hij bevoegd is toestemming te verlenen voor de te testen systemen.

4.5 De opdracht wordt uitgevoerd door een Certified Ethical Hacker. Threatley verplicht zich tot professionele en verantwoorde uitvoering. Schakelt Threatley voor een opdracht specialistische hulp uit haar netwerk in, dan gebeurt dat uitsluitend na voorafgaande toestemming van Opdrachtgever en onder dezelfde geheimhouding.

Artikel 5 — Threatley Platform (SaaS)

5.1 Het Threatley Platform wordt aangeboden als abonnementsdienst via app.threatley.nl.

5.2 Abonnementen zijn maandelijks opzegbaar tenzij anders overeengekomen. Opzegging dient schriftelijk te geschieden vóór het einde van de lopende maand.

5.3 Threatley streeft naar een uptime van 99% maar garandeert geen ononderbroken beschikbaarheid. Gepland onderhoud wordt minimaal 24 uur vooraf gecommuniceerd.

5.4 Opdrachtgever mag het platform uitsluitend gebruiken voor domeinen en systemen waarvan hij eigenaar is of waarvoor hij aantoonbaar schriftelijke toestemming heeft.

5.5 Misbruik van het platform voor ongeautoriseerde scans is strafbaar op grond van art. 138ab Sr en leidt tot onmiddellijke beëindiging van de overeenkomst.

5.6 Accountgegevens worden na opzegging maximaal 30 dagen bewaard, waarna ze worden verwijderd.

Artikel 6 — Private AI Vault

6.1 De Private AI Vault draait op infrastructuur binnen de Europese Unie die door Threatley wordt beheerd. Gegevens van Opdrachtgever worden logisch gescheiden van die van andere opdrachtgevers en verlaten de Europese Unie niet. Een fysiek gescheiden omgeving wordt uitsluitend geleverd indien dat schriftelijk is overeengekomen.

6.2 Threatley traint geen AI-modellen op de data van Opdrachtgever.

6.3 Opdrachtgever is verantwoordelijk voor het naleven van toepasselijke wet- en regelgeving bij het gebruik van de Private AI Vault, waaronder de EU AI Act.

6.4 Threatley adviseert Opdrachtgever over AI-risico's en compliance, maar is niet aansprakelijk voor beslissingen genomen op basis van AI-uitkomsten.

Artikel 7 — Verwerking van persoonsgegevens

7.1 Voor zover Threatley bij de uitvoering van de opdracht persoonsgegevens verwerkt in opdracht van Opdrachtgever, treedt Threatley op als verwerker in de zin van de AVG en Opdrachtgever als verwerkingsverantwoordelijke.

7.2 Partijen sluiten daartoe een verwerkersovereenkomst. Op verzoek verstrekt Threatley een actueel overzicht van de door haar ingeschakelde subverwerkers en de landen waarin zij gegevens verwerken.

7.3 Threatley verwerkt persoonsgegevens uitsluitend binnen de Europese Economische Ruimte, tenzij schriftelijk anders overeengekomen.

7.4 Threatley treft passende technische en organisatorische maatregelen als bedoeld in artikel 32 AVG en informeert Opdrachtgever onverwijld bij een inbreuk in verband met persoonsgegevens.

Artikel 8 — Geheimhouding

8.1 Beide partijen verplichten zich tot strikte geheimhouding van alle vertrouwelijke informatie die zij in het kader van de opdracht verkrijgen.

8.2 Onder vertrouwelijke informatie wordt verstaan: bevindingen, kwetsbaarheden, rapporten, systeemarchitecturen, bedrijfsprocessen en andere informatie die als zodanig is aangemerkt.

8.3 Deze geheimhoudingsplicht geldt permanent, ook na beëindiging van de overeenkomst.

8.4 Threatley gebruikt bevindingen en klantgegevens nooit als marketingmateriaal zonder uitdrukkelijke schriftelijke toestemming.

Artikel 9 — Intellectueel eigendom

9.1 Alle rechten van intellectueel eigendom op rapporten, tools en methoden die Threatley ontwikkelt, berusten bij Threatley, tenzij schriftelijk anders overeengekomen.

9.2 Opdrachtgever verkrijgt een niet-exclusief, niet-overdraagbaar gebruiksrecht op de aan hem geleverde rapporten. Opdrachtgever mag deze delen met zijn accountant, verzekeraar, auditor, opdrachtgevers en toezichthouders voor zover dat nodig is om aan te tonen dat hij aan zijn verplichtingen voldoet. Openbaarmaking of publicatie vraagt voorafgaande schriftelijke toestemming van Threatley.

Artikel 10 — Aansprakelijkheid

10.1 De aansprakelijkheid van Threatley voor directe schade is beperkt tot het factuurbedrag van de betreffende opdracht, exclusief BTW. Is er voor de betreffende schade een beroepsaansprakelijkheidsverzekering van kracht, dan is de aansprakelijkheid beperkt tot het bedrag dat die verzekering uitkeert, vermeerderd met het eigen risico.

10.2 Threatley is nooit aansprakelijk voor indirecte schade, gevolgschade, gederfde winst of reputatieschade.

10.3 De aansprakelijkheidsbeperkingen gelden niet bij opzet of bewuste roekeloosheid van Threatley.

10.4 Opdrachtgever vrijwaart Threatley voor aanspraken van derden die schade lijden als gevolg van handelingen of nalaten van Opdrachtgever.

Artikel 11 — Betaling

11.1 Facturering geschiedt conform de offerte. Betaaltermijn is 14 dagen na factuurdatum.

11.2 Bij overschrijding van de betalingstermijn is de wettelijke handelsrente (art. 6:119a BW) verschuldigd.

11.3 Threatley behoudt het recht werkzaamheden op te schorten bij niet-tijdige betaling, na schriftelijke kennisgeving.

11.4 Alle buitengerechtelijke incassokosten komen voor rekening van Opdrachtgever.

Artikel 12 — Overmacht

12.1 Threatley is niet gehouden enige verplichting na te komen indien dit onmogelijk is geworden door overmacht.

12.2 Onder overmacht wordt verstaan: omstandigheden buiten de redelijke controle van Threatley, waaronder stakingen, overheidsmaatregelen, internetstoringen en andere niet-voorzienbare omstandigheden.

12.3 Bij overmacht die langer dan 60 dagen duurt, hebben beide partijen het recht de overeenkomst te ontbinden zonder schadevergoeding.

Artikel 13 — Toepasselijk recht en geschillen

13.1 Op alle overeenkomsten tussen Threatley en Opdrachtgever is Nederlands recht van toepassing.

13.2 Geschillen worden bij uitsluiting voorgelegd aan de bevoegde rechter van de Rechtbank Zeeland-West-Brabant (vestiging Breda), tenzij partijen schriftelijk arbitrage overeenkomen.

13.3 Partijen zullen zich inspannen geschillen eerst in onderling overleg op te lossen.

Datum: 30 juli 2026