# Algemene voorwaarden

> De algemene voorwaarden van Diezit.ai: SaaS-voorwaarden, verwerkersovereenkomst, datagebruik, acceptable use en het security schedule.

Bron: https://www.diezit.ai/voorwaarden · Bijgewerkt: 2026-07-02

Deze voorwaarden gelden voor de verkoop en levering van Diezit.ai aan zakelijke klanten. De klant blijft verantwoordelijk voor input, datasets, rechten, toestemming, marketinggebruik, publicatie van output en agentic actions; Diezit B.V. voor de dienst, beveiliging, subverwerkersbeheer en dwingendrechtelijke verplichtingen. Bij strijdigheid gaat de Order Form voor op deze voorwaarden.

## Opbouw

### Contractuele opbouw

De contractuele documentatie bestaat uit de volgende onderdelen: De Order Form bepaalt klant, pakket, prijs, modules, data mode, SLA en afwijkingen. De SaaS-voorwaarden regelen licentie, gebruik, betaling, AI-output, agentic actions, aansprakelijkheid en beëindiging. De Verwerkersovereenkomst regelt persoonsgegevens die namens de klant worden verwerkt. Het Data Usage Addendum regelt Standard Data Mode, Private Data Mode, klant-specifieke learning en modelprovidertraining. De Acceptable Use Policy bevat verboden gebruik, marketingregels en AI Act-beperkingen. De Security Schedule beschrijft technische en organisatorische maatregelen. Contractuele communicatie kan worden gericht aan Diezit B.V., Bergschild 39, 7411 EL Deventer, KvK 08206096, of via het in de Order Form opgenomen contactkanaal. Privacy- en securitycontact: privacy@diezit.ai en security@diezit.ai. Facturen zijn betaalbaar binnen 30 dagen, tenzij schriftelijk anders overeengekomen.

## Algemene SaaS-voorwaarden

### Definities

Agent — een AI-gestuurde workflow, tool of softwarecomponent binnen de Dienst die op basis van instructies, configuraties, gegevens, integraties of goedkeuringen taken kan voorbereiden of uitvoeren. Agentic Action — iedere handeling die door of via een Agent wordt uitgevoerd, waaronder het genereren, wijzigen, verzenden, publiceren, verrijken, classificeren of verwijderen van gegevens of content. Customer Content — alle data, prompts, instructies, bestanden, contactgegevens, klantlijsten, CRM-data, integratiedata, output, feedback en agent memory die door of namens de Klant in de Dienst wordt verwerkt. Customer Personal Data — persoonsgegevens in Customer Content die Leverancier namens de Klant verwerkt. Modelprovider — een derde aanbieder van AI-modellen, waaronder OpenAI, Anthropic/Claude en eventuele andere gebruikte AI-aanbieders. Output — alle door de Dienst gegenereerde, voorgestelde of gewijzigde content, adviezen, classificaties, acties, datasets, teksten, afbeeldingen, campagnes of segmentaties. Standard / Private Data Mode — het standaard respectievelijk betaalde serviceprofiel voor datagebruik, zoals omschreven in het Data Usage Addendum.

### Toepasselijkheid, rangorde en dienstverlening

Toepasselijkheid en rangorde Deze voorwaarden gelden voor alle offertes, Order Forms, overeenkomsten en gebruik van de Dienst. Afwijkingen gelden alleen als beide partijen deze schriftelijk zijn overeengekomen. Inkoopvoorwaarden van de Klant zijn uitgesloten, tenzij uitdrukkelijk schriftelijk aanvaard. Bij strijdigheid geldt de rangorde: (1) Order Form, (2) Data Processing Agreement, (3) Data Usage Addendum, (4) Security Schedule, (5) Acceptable Use Policy, (6) deze SaaS-voorwaarden, (7) documentatie. Dienstverlening Leverancier stelt de Dienst gedurende de looptijd beschikbaar en mag deze wijzigen, verbeteren of vervangen, mits de kernfunctionaliteit niet materieel wordt verminderd zonder redelijke vervangende functionaliteit. De Dienst is een hulpmiddel voor marketing- en workflowondersteuning en vervangt geen menselijke beoordeling, juridisch of compliance-advies of professionele besluitvorming. Bèta- en previewfuncties worden geleverd zoals beschikbaar.

### Accounts, Customer Content en verantwoordelijkheid van Klant

Accounts en beveiliging bij de Klant De Klant is verantwoordelijk voor alle activiteiten onder zijn Accounts en voor het toekennen, beheren en intrekken van toegangsrechten, sterke wachtwoorden, MFA en veilige apparaten, en informeert Leverancier onmiddellijk bij vermoed misbruik of verlies van API-sleutels. Verantwoordelijkheid voor Customer Content De Klant is volledig verantwoordelijk voor Customer Content, waaronder de rechtmatigheid, juistheid, herkomst, rechten, toestemmingen en grondslagen. De Klant garandeert dat Customer Content geen rechten van derden schendt en mag worden verwerkt door Leverancier, Modelproviders en subprocessors. De Klant informeert betrokkenen, verkrijgt noodzakelijke toestemmingen, biedt afmeldmogelijkheden en respecteert marketing-, privacy- en consumentenregels. Leverancier heeft geen algemene plicht Customer Content vooraf te controleren, maar mag content of gebruik blokkeren, verwijderen of beperken bij redelijk vermoeden van schending van de Overeenkomst, wetgeving, provider policies of rechten van derden.

### Agentic Actions en AI-output

Agentic Actions De Klant bepaalt welke Agents, tools, integraties, rechten, workflows, databronnen en goedkeuringsniveaus worden geactiveerd. Handelingen door Agents op basis van klantinstructies, -configuraties, gekoppelde accounts of goedgekeurde workflows gelden als handelingen namens de Klant. De Klant blijft verantwoordelijk voor controle, goedkeuring en monitoring. Tenzij anders overeengekomen moet de Klant menselijke goedkeuring inschakelen voor externe acties met juridische, financiële, reputatie- of privacy-impact — zoals het verzenden van e-mails, publiceren van advertenties of grootschalig wijzigen van CRM-records. AI-output en menselijke controle AI-systemen zijn probabilistisch: Output kan onjuist, onvolledig, verouderd, niet-uniek of ongeschikt zijn. De Klant moet Output vóór gebruik, verzending, publicatie of besluitvorming controleren op juistheid, rechtmatigheid, merkreputatie, IE, persoonsgegevens en marketingtoestemming. Leverancier garandeert niet dat Output uniek is. Output mag niet als enige bron dienen voor juridische, financiële, medische, HR-, krediet- of vergelijkbaar significante beslissingen zonder passende menselijke beoordeling.

### Modelproviders, derde diensten en datagebruik

Modelproviders en derde diensten De Dienst kan gebruikmaken van Modelproviders, cloudproviders, analytics-, e-mail- en CRM-integraties en andere derde diensten, die als subverwerker, zelfstandig verwerkingsverantwoordelijke of externe dienstverlener kunnen optreden. Leverancier onderscheidt Technisch Ondersteunde en Actieve Modelproviders. Technische koppelbaarheid via de AI Gateway betekent niet dat een provider is geactiveerd voor klantdata. Alleen Actieve Modelproviders (Subprocessor & Model Provider List of Order Form) mogen Customer Content verwerken. De Klant kan, indien overeengekomen, providers uitsluiten of een allowlist laten vastleggen; dit kan gevolgen hebben voor prijs, latency, functionaliteit en modelkwaliteit. Leverancier mag Modelproviders vervangen mits redelijke continuïteit en een AVG-conforme subverwerkersprocedure. Datagebruik Het gebruik van Customer Content, prompts, Output, logs, feedback, embeddings en agent memory wordt nader geregeld in het Data Usage Addendum; standaard geldt Standard Data Mode.

### Vergoedingen en betaling

De Klant betaalt de vergoedingen uit de Order Form, exclusief btw. Usage fees, tokenkosten, modelproviderkosten, opslag, integratiekosten, overage en Private Data Mode kunnen afzonderlijk worden gefactureerd. Facturen zijn betaalbaar binnen 30 dagen; bij te late betaling is wettelijke handelsrente en zijn redelijke incassokosten verschuldigd. Leverancier mag toegang opschorten na schriftelijke aanmaning en een redelijke hersteltermijn, tenzij de factuur te goeder trouw wordt betwist.

### Intellectuele eigendom en vertrouwelijkheid

Intellectuele eigendom Alle rechten op de Dienst, software, Agents, modellen, workflows, prompt templates, documentatie, designs en broncode blijven bij Leverancier of diens licentiegevers. De Klant behoudt alle rechten op Customer Content en verleent Leverancier een wereldwijde, niet-exclusieve, royaltyvrije licentie om Customer Content te gebruiken voor zover noodzakelijk voor levering, support, beveiliging en de datagebruiksrechten onder de Overeenkomst. Voor zover mogelijk verkrijgt de Klant de rechten op Output die specifiek voor de Klant wordt gegenereerd. Feedback mag Leverancier vrij gebruiken. Vertrouwelijkheid Partijen houden vertrouwelijke informatie geheim en gebruiken deze alleen voor uitvoering van de Overeenkomst. Leverancier mag vertrouwelijke informatie delen met medewerkers, adviseurs, Modelproviders en subprocessors onder passende geheimhoudingsverplichtingen.

### Privacy, beschikbaarheid, support en opschorting

Privacy en persoonsgegevens Voor zover Leverancier Customer Personal Data namens de Klant verwerkt, geldt de Verwerkersovereenkomst. De Klant is verwerkingsverantwoordelijke en verantwoordelijk voor grondslagen, informatieplichten, bewaartermijnen, dataminimalisatie en marketingtoestemming. Beschikbaarheid, support en opschorting Leverancier spant zich commercieel redelijk in om de Dienst beschikbaar en veilig te houden; zonder SLA geldt geen harde uptimegarantie. Support wordt geleverd via support@diezit.ai of de ticketomgeving op werkdagen 09:00–17:00 CET/CEST, tenzij anders overeengekomen, en omvat geen juridisch advies of marketingcompliance. Leverancier mag toegang opschorten bij betalingsachterstand, beveiligingsrisico, misbruik of schending van wetgeving of provider policies.

### Garanties, aansprakelijkheid en vrijwaring

Garanties en disclaimers Leverancier garandeert dat de Dienst in materiële zin conform de documentatie functioneert bij gebruik volgens de Overeenkomst. Voor het overige wordt de Dienst geleverd zoals beschikbaar, zonder garantie dat deze foutloos, ononderbroken of vrij van onjuiste AI-output is. Beperking van aansprakelijkheid Voor zover toegestaan is Leverancier niet aansprakelijk voor indirecte schade, gevolgschade, winst- of omzetderving, reputatieschade, dataverlies of schade door marketingcampagnes, Customer Content, Output of Agentic Actions. De totale aansprakelijkheid per contractjaar is beperkt tot de in de voorafgaande 12 maanden betaalde fees voor de betreffende Dienst; voor privacy- en securityclaims geldt een afzonderlijke cap van 2× dat bedrag, tenzij de Order Form anders bepaalt. Deze beperkingen gelden niet bij opzet of bewuste roekeloosheid of waar beperking wettelijk niet houdbaar is. Vrijwaring door de Klant De Klant vrijwaart Leverancier tegen claims, boetes en kosten die voortvloeien uit Customer Content, ontbrekende rechten/toestemmingen, marketingcampagnes, publicatie van Output, schending van wetgeving of platformregels, of Agentic Actions op basis van klantconfiguraties.

### Looptijd, beëindiging, wijzigingen en toepasselijk recht

De Overeenkomst start op de ingangsdatum in de Order Form en wordt automatisch verlengd tenzij tijdig schriftelijk opgezegd. Partijen mogen met onmiddellijke ingang beëindigen bij een niet-herstelde wezenlijke tekortkoming (30 dagen na ingebrekestelling), faillissement of surseance. Na beëindiging stopt het gebruiksrecht; de Klant kan Customer Content 30 dagen exporteren, waarna Leverancier deze mag verwijderen, behoudens back-ups, wettelijke verplichtingen of geschilafhandeling. Leverancier mag deze voorwaarden, de Acceptable Use Policy, subverwerkerslijst en documentatie wijzigen en informeert de Klant over materiële wijzigingen. Beïnvloedt een materiële wijziging de rechten van de Klant wezenlijk nadelig, dan mag de Klant binnen 30 dagen opzeggen, tenzij de wijziging noodzakelijk is wegens wetgeving, security of continuïteit. Op de Overeenkomst is Nederlands recht van toepassing (Weens Koopverdrag uitgesloten); geschillen worden voorgelegd aan de rechtbank Overijssel, locatie Zwolle.

## Verwerkersovereenkomst (DPA)

### Rollen, onderwerp en instructies

Rollen van partijen De Klant is verwerkingsverantwoordelijke voor Customer Personal Data; Leverancier verwerkt deze uitsluitend als verwerker namens de Klant en volgens diens gedocumenteerde instructies (de Overeenkomst, configuraties, gebruikersacties, API-aanroepen en supportverzoeken). Voor eigen bedrijfsprocessen (accountbeheer, facturatie, security, misbruikpreventie, productanalytics zonder Customer Content) kan Leverancier zelfstandig verwerkingsverantwoordelijke zijn. Onderwerp, duur en instructies Leverancier verwerkt Customer Personal Data voor het leveren, onderhouden, beveiligen, ondersteunen en verbeteren van de Dienst, zolang de Overeenkomst loopt en gedurende de overeengekomen retentietermijnen. Leverancier informeert de Klant als een instructie naar zijn mening in strijd is met privacywetgeving.

### Categorieën betrokkenen en persoonsgegevens

Betrokkenen kunnen zijn: medewerkers en gebruikers van de Klant, klanten van de Klant, leads, prospects, websitebezoekers, contactpersonen en overige personen in Customer Content. Persoonsgegevens kunnen zijn: naam, e-mail, telefoon, functie, bedrijf, CRM-data, interactiegeschiedenis, campagnedata, voorkeuren, prompts, Output, metadata, identifiers, IP-adressen en integratiedata. De Klant mag geen bijzondere categorieën persoonsgegevens, strafrechtelijke gegevens, BSN, betalingsgegevens, medische gegevens of gegevens van kinderen invoeren, tenzij dit uitdrukkelijk schriftelijk is overeengekomen en passende aanvullende maatregelen zijn getroffen.

### Beveiliging, subverwerkers en doorgifte

Beveiliging en gedeelde verantwoordelijkheid Leverancier treft passende technische en organisatorische maatregelen (zie de Security Schedule) en beperkt toegang tot personen die deze nodig hebben, onder geheimhouding. Security is een gedeelde verantwoordelijkheid: de Klant blijft verantwoordelijk voor gebruikersbeheer, veilige configuratie, integraties en goedkeuringsflows. Subverwerkers en internationale doorgifte De Klant geeft algemene toestemming voor subverwerkers die nodig zijn voor de Dienst (Modelproviders, cloudhosting, monitoring, support, analytics, e-mail, database, vector database, logging, securitytools). Leverancier informeert 30 dagen vooraf over nieuwe subverwerkers die Customer Personal Data verwerken; de Klant kan gemotiveerd bezwaar maken. Doorgifte buiten de EER vindt alleen plaats met een geldige basis (adequaatheidsbesluit, EU SCC's of aanvullende maatregelen).

### Rechten van betrokkenen, datalekken en audits

Rechten van betrokkenen Leverancier ondersteunt de Klant redelijkerwijs bij verzoeken van betrokkenen (inzage, correctie, verwijdering, beperking, bezwaar, portabiliteit) en stuurt rechtstreeks ontvangen verzoeken door naar de Klant. De Klant beoordeelt en beantwoordt verzoeken inhoudelijk. Datalekken, audits en verwijdering Bij een beveiligingsincident dat kan leiden tot een inbreuk in verband met Customer Personal Data informeert Leverancier de Klant zonder onredelijke vertraging en waar mogelijk binnen 48 uur na ontdekking. De Klant is verantwoordelijk voor melding aan toezichthouder en betrokkenen. Audits verlopen bij voorkeur via certificeringen, rapportages en vragenlijsten; on-site audits alleen indien wettelijk vereist en onder voorwaarden. Na beëindiging verwijdert of retourneert Leverancier Customer Personal Data, behoudens wettelijke bewaring, back-ups of geschilafhandeling.

## Data Usage Addendum

### Uitgangspunten en Standard Data Mode

Customer Content blijft eigendom van de Klant. Leverancier verkoopt Customer Content niet, maakt deze niet openbaar en verstrekt deze niet aan andere klanten, behalve zoals toegestaan in de Overeenkomst. In Standard Data Mode mag Leverancier Customer Content, prompts, Output, feedback, gebruiks- en loggegevens, embeddings en agent memory gebruiken voor: (a) levering en onderhoud; (b) beveiliging en misbruikdetectie; (c) support en foutopsporing; (d) prestatiemeting en productanalytics; (e) verbetering van prompts, workflows, evaluaties, agentgedrag, classifiers, retrieval, routing, guardrails en templates; en (f) geaggregeerde of geanonimiseerde inzichten. Customer Content wordt niet gebruikt om foundation models van derde Modelproviders te trainen of fine-tunen zonder expliciete schriftelijke goedkeuring of activering door de Klant.

### Private Data Mode en Customer-Specific Learning

Private Data Mode is een betaald technisch serviceprofiel met extra isolatie- en datagebruiksbeperkingen. Het is geen afstand van dwingende privacyrechten en beperkt wettelijke rechten van betrokkenen niet. In Private Data Mode gebruikt Leverancier Customer Content, prompts, Output, klantbestanden, embeddings, agent memory en klantcontext niet voor algemene productverbetering, training, fine-tuning, evaluatiedatasets of cross-customer optimalisaties. Verwerking blijft beperkt tot levering aan de Klant, beveiliging, foutopsporing, support op verzoek, wettelijke verplichtingen, facturatie, misbruikpreventie en noodzakelijke operationele logs. Geaggregeerde technische statistieken (uptime, latency, foutcodes, tokenverbruik) blijven toegestaan. Private Data Mode kan technische beperkingen of hogere kosten meebrengen. Bij Customer-Specific Learning mogen Agents leren van Customer Content binnen de tenant van de Klant voor personalisatie, geheugen en workflowverbeteringen; dit wordt niet voor andere klanten gebruikt. De Klant kan verzoeken agent memory, embeddings of learnings te verwijderen of resetten.

### Modelproviders, training en retentie

Modelproviders en training Leverancier gebruikt commerciële/API-routes van Modelproviders voor klantdata en geen consumententoegang, grijze markt of onbeheerde proxy. Er wordt geen instelling geactiveerd waarmee providers Customer Content voor algemene modeltraining mogen gebruiken zonder schriftelijke goedkeuring. Providers waarvan datagebruik, locatie, retentie of trainingstatus onvoldoende contractueel kan worden vastgesteld, worden niet geactiveerd voor Customer (Personal) Data. Zero Data Retention, EU data residency of vergelijkbare configuraties moeten in de Order Form worden opgenomen. Retentie Customer Content wordt bewaard gedurende de looptijd plus 30 dagen voor export/verwijdering; operationele logs standaard 90 dagen; security logs standaard 12 maanden; back-ups binnen 90 dagen overschreven of verwijderd, tenzij langere bewaring noodzakelijk is. Providerretentie kan per provider en functie afwijken.

## Acceptable Use Policy

### Algemene verboden en marketing

Schending kan leiden tot opschorting, verwijdering van content of beëindiging. Verboden is onder meer: Onrechtmatig, misleidend, frauduleus, schadelijk, discriminerend, intimiderend of inbreukmakend gebruik. Malware, phishing, credential theft, spam, ongeautoriseerde scraping, API-misbruik, omzeilen van beveiliging of denial-of-service. Verzamelen, verrijken, kopen of verkopen van persoonsgegevens zonder geldige grondslag. Gebruik dat provider policies, platformregels van derden of wetgeving schendt. Voor marketing en communicatie geldt aanvullend: Geen digitale direct marketing zonder geldige toestemming of wettelijke uitzondering. Geen e-mail, sms, WhatsApp, DM of telefonische benadering zonder afmeldmogelijkheid, afzenderidentiteit en naleving van spam- en telemarketingregels. Geen misleidende claims, verborgen reclame, nep-reviews, impersonatie, dark patterns of misleidende AI-endorsements. Geen targeting op bijzondere persoonsgegevens of kwetsbare kenmerken, en geen politieke microtargeting of verkiezingsbeïnvloeding zonder voorafgaande schriftelijke toestemming.

### AI Act, data, agentic actions en handhaving

Geen verboden AI-praktijken: manipulatie, uitbuiting van kwetsbare personen, social scoring, ongeoorloofde biometrie of emotieherkenning. Geen gebruik als hoog-risico AI-systeem of voor geautomatiseerde beslissingen met significante gevolgen (werk, krediet, verzekering, onderwijs, huisvesting, zorg) zonder passende basis, menselijke tussenkomst en schriftelijke toestemming. De Klant organiseert AI-geletterdheid, governance en menselijke controle, en labelt AI-gegenereerde content waar vereist. Geen upload van bijzondere, strafrechtelijke of medische gegevens, gegevens van kinderen, nationale identificatienummers of betaalkaartgegevens zonder toestemming en aanvullende maatregelen. Geen automatische externe acties zonder passende permissies, testproces, menselijke goedkeuring, rate limits en monitoring, en geen koppeling met accounts of databronnen zonder rechtmatige toegang. Leverancier mag gebruik onderzoeken, beperken, opschorten of blokkeren bij redelijk vermoeden van schending, securityrisico of provider-policyschending. De Klant werkt mee aan onderzoek en neemt onmiddellijk corrigerende maatregelen.

## Beveiliging

### Technische en organisatorische maatregelen

Leverancier beveiligt de Dienst met onder meer onderstaande maatregelen, afgestemd op de stand van de techniek en de risico's. De Klant blijft verantwoordelijk voor veilige configuratie, toegangsbeheer, gebruikersapparaten, integraties, API-sleutels en naleving door gebruikers.

## Subprocessors & modelproviders

### Uitgangspunten en kernsubverwerkers

Het platform kan via LiteLLM of een vergelijkbare AI Gateway veel LLM-aanbieders technisch koppelen. Dat betekent niet dat zij automatisch zijn goedgekeurd. Alleen Actieve Modelproviders mogen Customer Content, prompts, Output of Customer Personal Data verwerken. Data-opslag vindt vooralsnog plaats op AWS in eu-central-1 (Europe/Frankfurt). Leverancier gebruikt geen consumententoegang, grijze markt of ongeautoriseerde reseller voor klantdata. Private Data Mode kan de providerkeuze beperken tot vooraf goedgekeurde aanbieders of EU/EER-routes.

### Actieve modelproviders

Onderstaande providers kunnen — afhankelijk van klantconfiguratie en Order Form — worden geactiveerd. Een provider hoort pas in deze lijst wanneer deze daadwerkelijk klantdata kan verwerken; voor providers waarvan contractuele dataverwerking, retentie of doorgifte nog niet is vastgesteld geldt "niet activeren voor klantdata". De Klant kan in de Order Form vastleggen welke Actieve Modelproviders zijn toegestaan of geblokkeerd. Nieuwe Actieve Modelproviders of kernsubverwerkers die Customer Personal Data verwerken worden in beginsel 30 dagen vooraf aangekondigd, met naam, rol, gegevenscategorieën, locatie, doorgifte, trainingstatus en retentie; de Klant kan binnen 30 dagen gemotiveerd bezwaar maken.

