Op deze pagina vind je de algemene inkoopvoorwaarden van Pon Holdings B.V.
Zoek je de andere (algemene) voorwaarden van een specifiek Pon-bedrijf? Bezoek dan de website van het betreffende bedrijf of neem rechtstreeks contact met hen op.
Artikel 1 – Definities
1.1. In deze algemene inkoopvoorwaarden wordt verstaan onder:
| BCM-plan: | Business Continuity Management-plan met procedures voor herstel, uitwijk, beschikbaarheid van kritieke middelen en voortzetting van de Prestatie. |
| Groepsmaatschappij: | Een entiteit die direct of indirect onder zeggenschap staat van Pon Holdings B.V., zoals bedoeld in artikel 2:24b BW, alsmede Pon Holdings B.V. zelf. |
| Leverancier: | De partij die met Pon een Overeenkomst sluit voor het leveren van de Prestatie. |
| Overeenkomst: | Elke overeenkomst tussen Partijen over de levering van de Prestatie, waaronder raamovereenkomsten en losse opdrachten. |
| Partij(en): | Pon en Leverancier ieder afzonderlijk als Partij en gezamenlijk als Partijen. |
| Pon: | De Groepsmaatschappij die de Prestatie afneemt van Leverancier. |
| Pon Data: | Alle informatie, gegevens en bestanden – zowel digitaal als op papier – die betrekking hebben op de bedrijfsvoering van Pon en die de Leverancier beheert of waarover hij beschikt, waaronder ook persoonsgegevens. |
| Prestatie: | De levering van zaken, diensten of werkzaamheden door Leverancier aan Pon, inclusief bijbehorende ontwerpen, documentatie of afgeleide prestaties. Als de Prestatie (ook) bestaat uit ICT-diensten, dan wordt onder Prestatie ook verstaan: elke ICT-gerelateerde levering, zoals het online toegankelijk maken, beheren en ondersteunen van software of systemen (bijvoorbeeld SaaS), inclusief gegevensverwerking, opslag, beveiliging, support en andere aanverwante functionaliteiten of diensten. |
Artikel 2 – Toepasselijkheid
2.1. Deze inkoopvoorwaarden zijn van toepassing op alle uitvragen, offertes, opdrachten, orders, overeenkomsten en andere afspraken over de Prestatie.
2.2. Afwijkingen van deze inkoopvoorwaarden gelden alleen als die schriftelijk zijn overeengekomen.
2.3. Algemene voorwaarden van Leverancier zijn niet van toepassing.
2.4. De rechten die aan Pon toekomen onder deze inkoopvoorwaarden kunnen ook door de overige Groepsmaatschappijen worden ingeroepen. Een Groepsmaatschappij is niet (hoofdelijk) aansprakelijk voor de nakoming van een verplichting van een andere Groepsmaatschappij.
Artikel 3 – Totstandkoming van de overeenkomst
3.1. Offertes van Leverancier zijn minimaal 60 dagen geldig. Alle kosten voor het opstellen van een offerte zijn voor rekening van Leverancier.
3.2. Een Overeenkomst komt pas tot stand als Pon een aanbod van Leverancier schriftelijk accepteert.
3.3. Mondelinge afspraken zijn pas bindend na schriftelijke bevestiging van Pon.
3.4. Pon is niet verplicht tot afname van een minimum hoeveelheid. De samenwerking is niet-exclusief.
Artikel 4 – Prijzen
4.1. Alle prijzen zijn in euro’s, exclusief btw en inclusief alle overige kosten, belastingen en heffingen.
4.2. De prijzen zijn vast voor de duur van de Overeenkomst.
Artikel 5 – Facturering en betaling
5.1. Pon betaalt binnen 30 dagen na ontvangst van de correcte factuur, op voorwaarde dat de Prestatie is geleverd zoals afgesproken. Als de wet een kortere betalingstermijn voorschrijft, geldt de kortere betalingstermijn.
5.2. Facturen van Leverancier moeten voldoen aan de wettelijke eisen en aan de instructies van Pon.
5.3. Leverancier verstuurt de factuur binnen 90 dagen na levering; gebeurt dat niet, dan hoeft Pon niet meer te betalen.
5.4. Als Pon een factuur niet betaalt vanwege een duidelijke onjuistheid of vanwege gebreken in de Prestatie, geeft dat Leverancier niet het recht om nakoming van de Overeenkomst op te schorten of de Overeenkomst te beëindigen.
5.5. Betaling betekent niet dat Pon afstand doet van haar rechten.
5.6. Pon heeft het recht om openstaande vorderingen van Leverancier op haar te verrekenen met bedragen die Pon, om welke reden dan ook, van Leverancier te vorderen heeft.
Artikel 6 – Meerwerk
6.1. Pon betaalt alleen voor meerwerk als zij daarvoor schriftelijk opdracht heeft gegeven of als sprake is van omstandigheden die redelijkerwijs niet voor rekening van Leverancier komen. Werkzaamheden die Leverancier had kunnen voorzien om de Prestatie correct te leveren, gelden niet als meerwerk.
6.2. Als Leverancier meerwerk voorziet, informeert hij Pon zo spoedig mogelijk. Daarbij geeft Leverancier een vaste prijsopgave en een aangepaste planning c.q. opleverdatum. Leverancier voert het meerwerk pas uit na een schriftelijke opdracht van Pon. Op het meerwerk zijn deze inkoopvoorwaarden ook van toepassing.
Artikel 7 – Levering van zaken
Dit artikel 7 geldt alleen als de Prestatie bestaat uit de levering van zaken.
7.1. Levering van zaken vindt plaats op de manier en het moment zoals afgesproken in de Overeenkomst. Levering geschiedt Delivered Duty Paid (DDP) (Incoterms laatste versie).
7.2. Leverancier verpakt de zaken deugdelijk en volgens de wettelijke en overeengekomen eisen. Bij elke zending zit een paklijst.
7.3. Deelleveringen of afwijkingen in hoeveelheid zijn niet toegestaan zonder voorafgaande schriftelijke toestemming van Pon.
7.4. De levering is pas afgerond zodra Pon de zaken in ontvangst heeft genomen. De inontvangstneming van de zaken betekent niet dat Pon de zaken als goedgekeurd beschouwt.
7.5. De eigendom van zaken gaat over op Pon bij ontvangstneming. Als Pon de zaken vooraf heeft betaald, gaat de eigendom al over bij betaling.
7.6. Totdat Pon de zaken in ontvangst heeft genomen, zijn de zaken voor risico van Leverancier. Wordt de levering afgekeurd (zie artikel 9), dan blijft het risico bij Leverancier.
7.7. Op verzoek van Pon neemt Leverancier verpakkingsmateriaal kosteloos terug. Retourzending van (leen) emballage gebeurt voor rekening en risico van Leverancier naar een door hem opgegeven locatie.
Artikel 8 – Uitvoering van diensten
Dit artikel 8 geldt alleen als de Prestatie bestaat uit het verrichten van diensten.
8.1. Leverancier voert de diensten vakkundig en zorgvuldig uit, volgens de laatste stand van de techniek en zonder onderbrekingen.
8.2. Leverancier is verantwoordelijk voor en regelt zelf alle (hulp)middelen, personen en/of derden die nodig zijn voor de uitvoering van de diensten.
8.3. De medewerkers en/of derden die Leverancier inzet, beschikken over de juiste kwalificaties, ervaring en kennis en over de vereiste diploma’s en accreditering. Pon mag aanvullende eisen stellen, zoals een Verklaring omtrent Gedrag (VOG).
8.4. Als een medewerker en/of derde niet beschikbaar is of, naar de mening van Pon, niet geschikt is, zorgt Leverancier op tijd voor passende vervanging, zonder extra kosten voor Pon.
Artikel 9 – Tijdige levering en acceptatie
9.1. Als Leverancier een afgesproken levertijd overschrijdt, is hij in verzuim. Dreigt een vertraging, dan stelt Leverancier Pon daarvan meteen schriftelijk op de hoogte. Deze melding laat onverlet eventuele gevolgen of aansprakelijkheid van Leverancier. Bij overschrijding van de levertermijn met meer dan 10 kalenderdagen is Leverancier direct een boete verschuldigd van 5% van de overeengekomen prijs voor de Prestatie, plus 1% extra per week dat de vertraging voortduurt. Deze boete komt niet in de plaats van de andere rechten van Pon. Over de boete is direct wettelijke handelsrente verschuldigd.
9.2. Als Pon daarom vraagt, biedt Leverancier (onderdelen van) de Prestatie ter acceptatie aan. Leverancier werkt daaraan volledig mee.
9.3. Afgekeurde producten of materialen moeten op eerste verzoek van Pon zo snel mogelijk worden opgehaald door de Leverancier. Haalt Leverancier ze niet binnen een redelijke termijn op, dan mag Pon ze op kosten en voor risico van Leverancier terugsturen of vernietigen.
9.4. Pon is niet gebonden aan een door Leverancier gestelde termijn voor het melden van gebreken of klachten.
Artikel 10 – Materialen en hulpmiddelen
10.1. Materialen en hulpmiddelen die Pon heeft geleverd of waarvoor Pon heeft betaald, zijn eigendom van Pon. Leverancier beheert deze zorgvuldig, gebruikt ze alleen voor Pon en verstrekt ze op eerste verzoek aan Pon.
Artikel 11 – Geheimhouding en gebruik informatie
11.1. Partijen zijn verplicht tot geheimhouding van alle informatie die zij van elkaar ontvangen waarvan het vertrouwelijke karakter redelijkerwijs kan worden aangenomen. Pon Data wordt altijd aangemerkt als vertrouwelijke informatie van Pon. Alleen medewerkers die de informatie nodig hebben voor de uitvoering van de Overeenkomst krijgen toegang tot vertrouwelijke informatie.
11.2. De geheimhoudingsplicht geldt niet voor informatie als de ontvangende partij kan aantonen dat deze:
- al rechtmatig in haar bezit was zonder geheimhoudingsplicht;
- op het moment van ontvangst al openbaar was, anders dan door eigen handelen van de ontvangende partij;
- rechtmatig is verkregen van een derde die niet gebonden is aan geheimhouding;
- onafhankelijk is ontwikkeld zonder gebruik te maken van vertrouwelijke informatie van de andere partij; of
- op basis van een wettelijke plicht moet worden gedeeld (waarbij de andere Partij schriftelijk wordt geïnformeerd voor zover wettelijk toegestaan).
11.3. Partijen zorgen ervoor dat iedereen die namens hen betrokken is bij de uitvoering van de Overeenkomst de geheimhoudingsplicht uit dit artikel naleeft. Op verzoek van Pon laat Leverancier betrokken medewerkers en derden een door Pon verstrekte geheimhoudingsverklaring ondertekenen.
11.4. Alle informatie die Leverancier in het kader van de Prestatie verzamelt mag alleen gebruikt worden voor de uitvoering van de Prestatie. Leverancier verstrekt deze informatie op eerste verzoek van Pon in het gewenste format, deelt deze niet met derden en wijzigt of vernietigt deze niet zonder toestemming van Pon. Als op deze informatie intellectuele eigendomsrechten rusten, draagt Leverancier deze op verzoek over aan Pon.
Artikel 12 – Intellectueel eigendom
12.1. Intellectuele eigendomsrechten die worden gebruikt in verband met de Prestatie en die al bij Leverancier berusten voorafgaand aan de Overeenkomst, blijven eigendom van Leverancier.
12.2. Leverancier verleent aan Pon een niet-exclusief, onbeperkt en overdraagbaar gebruiksrecht om de Prestatie te gebruiken voor alles wat met de bedrijfsvoering van Pon te maken heeft.
12.3. Leverancier garandeert dat de Prestatie (inclusief gebruik of doorverkoop daarvan) geen inbreuk maakt op (intellectuele eigendoms) rechten van derden.
12.4. Leverancier vrijwaart Pon tegen aanspraken van derden wegens inbreuk op de in lid 2 van dit artikel bedoelde rechten en vergoedt alle schade die daarvan het gevolg is. Alle intellectuele eigendomsrechten en andere rechten, waaronder ook rechten op knowhow, methoden, Pon Data, rapporten, documentatie, uitvindingen en verbeteringen, die voortkomen uit de samenwerking tussen Partijen, komen volledig toe aan Pon. Leverancier draagt deze rechten, voor zover nodig, bij voorbaat en kosteloos over aan Pon, en verleent alle noodzakelijke medewerking aan overdracht en registratie. Leverancier geeft Pon hierbij onherroepelijk volmacht om alle handelingen te verrichten die nodig zijn om die overdracht en registratie te bewerkstelligen.
12.5. Leverancier mag de naam, handelsnaam en het logo van Pon of een Groepsmaatschappij niet gebruiken voor marketing- of promotiedoeleinden. Dit omvat ook het vermelden van Pon als referentie of klant op websites of in ander publicatiemateriaal. Afwijken van dit verbod mag alleen met voorafgaande schriftelijke toestemming van Pon.
Artikel 13 – Privacy en persoonsgegevens
13.1. Partijen zijn gehouden persoonsgegevens vertrouwelijk te behandelen overeenkomstig de Algemene verordening gegevensbescherming (AVG) en aanverwante wet- en regelgeving.
13.2. Partijen erkennen dat zij beiden op basis van de Overeenkomst verwerkingsverantwoordelijke zijn voor de verwerking van alle persoonsgegevens, tenzij Partijen uitdrukkelijk overeenkomen dat één van de partijen een verwerker is ten behoeve van de ander. In dat geval zal Leverancier zich strikt houden aan de bepalingen uit de Pon Verwerkersovereenkomst. De Pon Verwerkersovereenkomst zal, indien van toepassing, door Pon als bijlage bij de Overeenkomst worden aangehecht.
13.3. Het niet-nakomen van een verplichting uit de Pon Verwerkersovereenkomst door Leverancier leidt ertoe dat Pon bevoegd is de Overeenkomst met onmiddellijke ingang op te zeggen of te ontbinden.
13.4. Pon verwerkt persoonsgegevens in overeenstemming met het privacystatement, dat is te vinden op www.pon.com/privacyverklaring-pon.
Artikel 14 – Inzet van artificiële intelligentie
14.1. Als Leverancier bij de uitvoering van de Prestatie gebruik maakt van artificiële intelligentie (AI), draagt Leverancier de verantwoordelijkheid voor de werking en transparantie van deze technologieën.
14.2. Leverancier zorgt ervoor dat deze AI-oplossingen:
- geen ongewenste vooroordelen, discriminerende uitkomsten of onwettige beslissingen produceren;
- regelmatig worden geëvalueerd op nauwkeurigheid, ethiek en transparantie;
- worden aangepast indien nodig of op verzoek van Pon; en
- voldoende inzicht geven in de werking, zodat Pon deze kan begrijpen.
14.3. Leverancier verklaart dat de gegevens die Pon aanlevert of die worden verwerkt via de AI-oplossingen:
- alleen worden gebruikt voor het overeengekomen doel en in overeenstemming met de geldende wetgeving over bescherming (persoons) gegevens (zoals de AVG);
- alleen binnen een gecontroleerde, afgesloten omgeving waar geen toegang voor derden is toegestaan wordt gebruikt; en
- niet worden gebruikt voor verdere ontwikkeling of training van AI-algoritmen van Leverancier of derden zonder voorafgaande schriftelijke toestemming van Pon.
Alle inhoud die door of met behulp van AI wordt gegenereerd in het kader van de Overeenkomst is de exclusieve eigendom van Pon. Dit geldt ook voor de onderliggende prompts en tussentijdse resultaten die specifiek voor Pon zijn ontwikkeld.
14.4. Leverancier garandeert dat hij beschikt over alle noodzakelijke rechten en licenties voor het gebruik van de ingezette AI-oplossingen en -tools. Pon mag de gegenereerde uitvoer daarvan vrij en onbeperkt commercieel gebruiken.
14.5. Leverancier vrijwaart Pon tegen aanspraken van derden die voortvloeien uit het gebruik van deze AI-oplossingen en -tools of de daarmee gegenereerde uitvoer.
Artikel 15 – Garantie
15.1. Leverancier garandeert dat:
- de Prestatie voldoet aan de toegezegde en redelijk te verwachten eigenschappen, de overeengekomen specificaties en/of goedgekeurde tekeningen, monsters of modellen;
- de Prestatie geen gebreken heeft en vrij is van rechten van derden;
- de Prestatie geschikt is voor het doel waarvoor de Prestatie is bestemd en voldoet aan toepasselijke branchevoorschriften, toepasselijke wet- en regelgeving en veiligheidseisen; en
- hij beschikt over de juiste expertise, certificeringen en middelen om de Prestatie professioneel uit te voeren.
15.2. Als de Prestatie niet voldoet aan de garanties uit lid 1 van dit artikel, herstelt of vervangt Leverancier deze meteen op zijn kosten en op aanwijzing van Pon. Doet Leverancier dit niet binnen een redelijke termijn, dan mag Pon herstel of vervanging zelf regelen op kosten van Leverancier. Pon behoudt al haar andere rechten.
15.3. Pon mag een beroep doen op de garantie uit lid 1 van dit artikel tot minstens twee jaar na levering en acceptatie van de Prestatie. Artikel 6:89 BW is niet van toepassing.
Artikel 16 – Aansprakelijkheid
16.1. Leverancier is aansprakelijk voor alle schade die Pon lijdt als gevolg van een tekortkoming, onrechtmatige daad of nalatigheid van Leverancier, zijn medewerkers of ingeschakelde derden.
16.2. Leverancier vrijwaart Pon tegen alle aanspraken van derden in verband met de uitvoering van de Overeenkomst.
16.3. Leverancier heeft een adequate aansprakelijkheidsverzekering afgesloten met een minimale dekking van € 5.000.000 per schadegeval. Op verzoek van Pon verstrekt hij een kopie van het verzekeringscertificaat. Deze verzekeringsplicht strekt zich ook uit tot hulpmiddelen die worden gebruikt bij de uitvoering van de Overeenkomst.
16.4. Pon is niet aansprakelijk voor schade geleden door Leverancier, tenzij de schade het gevolg is van opzet of bewuste roekeloosheid van leidinggevenden van Pon.
Artikel 17 – Overmacht
17.1. Bij overmacht in de zin van artikel 6:75 BW worden verplichtingen in het kader van de Overeenkomst opgeschort zolang de overmacht voortduurt, zonder dat partijen over en weer verplicht zijn tot vergoeding van schade die daardoor wordt veroorzaakt. De partij die van mening is dat een overmachtssituatie zich voordoet, moet de andere partij hiervan zo snel mogelijk schriftelijk informeren. Als de overmacht langer dan dertig (30) dagen aanhoudt, dan mag de andere partij de Overeenkomst met onmiddellijke ingang opzeggen of (gedeeltelijk) ontbinden, zonder dat zij daardoor schadeplichtig wordt ten opzichte van de partij die zich op overmacht beroept.
17.2. In ieder geval worden niet als overmacht van Leverancier beschouwd: (i) personeelstekort of interne stakingen, (ii) tekortschieten van door Leverancier ingeschakelde derden, (iii) uitval van hulpmaterialen, (iv) liquiditeits-/financiële problemen van Leverancier, of (v) overheidsmaatregelen die specifiek op Leverancier of zijn bedrijfssituatie zien. Ter verduidelijking: het voorgaande betreft een niet-limitatieve opsomming van omstandigheden die geen overmacht als bedoeld in artikel 6:75 BW opleveren.
17.3. Heeft een overmacht situatie nadelige gevolgen voor Pon, dan heeft Pon het recht tot heronderhandeling en/of opschorting van haar verplichtingen, zonder aansprakelijkheid voor daaruit voortvloeiende schade voor Leverancier.
17.4. Duurt een opschorting op grond van lid 1 van dit artikel langer dan 90 dagen, dan mag elke Partij de Overeenkomst met onmiddellijke ingang opzeggen of ontbinden zonder enige schadeplichtigheid.
Artikel 18 – Cybersecurity
18.1. Leverancier neemt passende technische en organisatorische maatregelen om zijn systemen en Pon Data te beveiligen. Deze maatregelen garanderen een passend, op het risico gebaseerd beveiligingsniveau, rekening houdend met de stand van de techniek en kosten van de tenuitvoerlegging van de maatregelen. De maatregelen moeten gebaseerd zijn op een risk assessment en voldoen aan de gebruikelijke marktstandaarden.
18.2. Bij een cyberincident dat mogelijk gevolgen heeft voor Pon, informeert Leverancier Pon meteen en werkt mee aan herstel en beperking van de schade.
18.3. Leverancier evalueert zijn beveiligingsmaatregelen regelmatig en past deze aan waar nodig om nieuwe dreigingen tegen te gaan. Pon heeft het recht deze maatregelen op verzoek in te zien en naleving te controleren.
Artikel 19 – Inleen en voorkoming van schijnconstructies
19.1. Leverancier leeft alle relevante wet- en regelgeving na met betrekking tot arbeidsvoorwaarden, cao’s en fiscale verplichtingen en legt alle arbeidsvoorwaardelijke afspraken duidelijk vast.
19.2. Leverancier geeft desgevraagd aan bevoegde instanties en/of Pon toegang tot deze arbeidsvoorwaardelijke afspraken en werkt mee aan controles, audits of loonvalidatie als een bevoegde autoriteit daarom vraagt en met inachtneming van de privacywetgeving.
19.3. Leverancier legt de verplichtingen uit lid 1 en 2 van dit artikel onverkort op aan alle partijen die hij inschakelt voor de uitvoering van de Overeenkomst.
19.4. Leverancier vrijwaart Pon tegen aanspraken van derden (waaronder de Belastingdienst) wegens niet-naleving van arbeidsrechtelijke of fiscale verplichtingen door hemzelf of door derden die hij inschakelt voor de uitvoering van de Overeenkomst.
19.5. Leverancier verstrekt op verzoek van Pon een kopie van een actuele aan hem verstrekte “verklaring inzake betalingsgedrag” van de Belastingdienst.
19.6. Als Pon het risico loopt aansprakelijk te worden gesteld voor loonbelasting, premies of de inkomensafhankelijke bijdrage Zorgverzekeringswet, heeft Pon het recht tenminste 25% van het factuurbedrag te storten op een geblokkeerde G-rekening van Leverancier als bedoeld in de Invorderingswet 1990. Betaling door Pon op deze rekening geldt als bevrijdend.
Artikel 20 – Niet-wervingsbeding
20.1. Gedurende de looptijd van de Overeenkomst en tot één jaar na afloop daarvan onthoudt Leverancier zich van het benaderen, werven, of in dienst nemen van medewerkers van Pon.
Artikel 21 – Beëindiging en gevolgen
21.1. Pon mag de Overeenkomst op elk moment opzeggen met een opzegtermijn van 3 maanden, zonder schadeplichtig te zijn.
21.2. Beide Partijen mogen de Overeenkomst met onmiddellijke ingang opzeggen of ontbinden, zonder schadeplichtig te zijn, als:
- de andere Partij tekortschiet in de nakoming van een verplichting, en deze tekortkoming niet binnen 30 dagen na ontvangst van een schriftelijke ingebrekestelling herstelt;
- sprake is van surseance van betaling of faillissement (aangevraagd of uitgesproken) van de andere Partij.
21.3. Pon mag daarnaast de Overeenkomst met onmiddellijke ingang opzeggen of ontbinden, zonder schadeplichtig te zijn, als:
- de bedrijfsactiviteiten van Leverancier of van Pon worden beëindigd;
- een persoon of entiteit anders dan de huidige moedermaatschappij van Leverancier, direct of indirect, (i) meer dan 50% van de aandelen in het kapitaal van Leverancier verkrijgt, of (ii) meer dan 50% van de stemrechten in de algemene vergadering van Leverancier verwerft of uitoefent.
21.4. Bij (gedeeltelijke) beëindiging van de Overeenkomst is Leverancier verplicht:
- alle op basis van de Overeenkomst ontwikkelde gegevens en materialen kosteloos aan Pon te verstrekken, evenals informatie en gegevens die Pon redelijkerwijs nodig heeft voor de voortzetting of afronding van de Prestatie;
- alle Pon Data, in een door Pon voorgeschreven vorm, kosteloos aan Pon over te dragen;
- kosteloos volledige medewerking te verlenen aan een soepele overdracht aan Pon of een door Pon aangewezen derde;
- op verzoek van Pon de Prestatie nog maximaal zes maanden voort te zetten onder dezelfde condities zoals vastgelegd in de Overeenkomst.
21.5. Vorderingen van Pon op Leverancier worden bij beëindiging van de Overeenkomst direct opeisbaar.
Artikel 22 – Environmental, social & governance
22.1. Onder Environmental, Social & Governance (ESG) wordt verstaan alle wettelijke en/of internationaal erkende standaarden en vereisten op het gebied van milieu, maatschappij en goed bestuur met inbegrip van de standaarden en vereisten die voortvloeien uit de EU-richtlijn Corporate Sustainability Reporting Directive.
22.2. Leverancier verklaart en garandeert dat hij zich zal houden aan toepasselijke wetgeving, ESG-normen en (andere) ethische en verantwoordelijke gedragsnormen. Meer in het bijzonder verklaart en garandeert Leverancier te handelen naar de Business Partner Code of Conduct van Pon.
22.3. Leverancier verstrekt op eerste verzoek van Pon, alle (redelijke) medewerking, ondersteuning, informatie en documenten die Pon nodig heeft om te voldoen aan alle vereisten en normen voor rapportage en openbaarmaking onder toepasselijke wetgeving of ESG-normen.
22.4. Leverancier draagt ervoor zorg dat hij het bepaalde in dit artikel oplegt aan eventueel door hem ingeschakelde onderaannemers en alle partijen in de toeleveranciersketen van Leverancier in verband met de aan Pon te leveren Prestatie.
22.5. Pon mag de Overeenkomst met onmiddellijke ingang opzeggen of ontbinden als Leverancier het in dit artikel bepaalde niet onverkort naleeft.
Artikel 23 – Inschakelen van derden
23.1. Het inschakelen van derden voor de uitvoering van de Prestatie door Leverancier is alleen toegestaan na voorafgaande schriftelijke toestemming van Pon. Ook na toestemming blijft Leverancier volledig verantwoordelijk en aansprakelijk voor de correcte en tijdige uitvoering van zijn verplichtingen.
Artikel 24 – Overige bepalingen
24.1. Als Pon het recht heeft een boete op te leggen aan Leverancier, dan treedt deze boete nooit in plaats van de eventuele overige rechten van Pon, zoals het recht op schadevergoeding of het recht op nakoming.
24.2. Pon mag deze inkoopvoorwaarden eenzijdig wijzigen bij gewijzigde wet- en regelgeving of bij interne beleidswijzigingen. Pon informeert Leverancier daar schriftelijk over en neemt een redelijke termijn in acht voordat de wijzigingen van kracht worden. Als de wijziging aantoonbaar ingrijpende gevolgen heeft voor Leverancier, treden Partijen in overleg.
24.3. Leverancier mag zijn rechten en verplichtingen uit de Overeenkomst niet geheel of gedeeltelijk overdragen zonder voorafgaande schriftelijke toestemming van Pon. Dit verbod geldt niet voor de overdracht of verpanding van geldvorderingen op naam zoals bedoeld in artikel 3:83 BW.
24.4. Pon mag de Overeenkomst en de rechten en plichten die daarbij horen, (gedeeltelijk) overdragen aan een ander bedrijf. Pon heeft hiervoor geen toestemming van de Leverancier nodig.
Artikel 25 – Toepasselijk recht en bevoegde rechter
25.1. Op de rechtsverhouding tussen Partijen is uitsluitend Nederlands recht van toepassing. De toepasselijkheid van het Weens Koopverdrag is uitgesloten.
25.2. Alle geschillen tussen Partijen worden in eerste aanleg voorgelegd aan de Rechtbank Midden-Nederland, locatie Utrecht.
De onderstaande artikelen 26 t/m 33 gelden aanvullend als de Prestatie (ook) bestaat uit het leveren van ICT-diensten.
Artikel 26 – Toegang en gebruik van de Prestatie
26.1. Pon krijgt toegang tot de Prestatie voor de periode die is vermeld in de Overeenkomst. Als geen periode is vermeld in de Overeenkomst, dan is de toegang niet beperkt in tijd (eeuwigdurend). De toegang tot de Prestatie is niet-exclusief en niet-overdraagbaar aan derden.
26.2. Als de Prestatie in de vorm van Iaas, Paas dan wel SaaS ter beschikking wordt gesteld verstrekt Leverancier:
- een Pon-brede licentie met een ongelimiteerd aantal gebruikers; of
- een flexibel licentiemodel waarbij uitbreiding dan wel beperking van het aantal gebruikers op maandbasis wordt bepaald en kan worden gewijzigd op verzoek van Pon.
26.3. Het gebruik van de Prestatie is niet beperkt tot specifieke gebruikers, locaties of systemen. Pon mag de Prestatie gebruiken binnen haar eigen organisatie (inclusief de dealerorganisaties) en laten gebruiken door derden die voor Pon werken.
26.4. Als Leverancier structureel tekortschiet in de nakoming van zijn verplichtingen, mag Pon op kosten van de Leverancier technische of organisatorische maatregelen nemen om de continuïteit van de Prestatie of de beschikbaarheid van de Pon Data veilig te stellen, voor zover dat redelijkerwijs mogelijk is.
Artikel 27 – Garantie en service level agreement
27.1. Tot drie maanden na aflevering, of na acceptatie als er een test is afgesproken, lost de Leverancier fouten in de Prestatie op die Pon in die periode meldt. De Leverancier pakt gemelde fouten meteen op. Doet de Leverancier dat niet tijdig, ook niet na een schriftelijke waarschuwing van Pon, dan mag Pon de fouten zelf of via derden laten herstellen op kosten van de Leverancier.
27.2. Een service level agreement is onderdeel van de Overeenkomst. Leverancier werkt mee aan het vastleggen van afspraken in de service level agreement.
Artikel 28 – Kwaliteit
28.1. Leverancier levert de Prestatie deskundig, zorgvuldig en volgens de overeengekomen specificaties, prestaties en serviceniveaus. De Prestatie functioneert zoals toegezegd, zonder gebreken en zonder ongewenste code of beveiligingsrisico’s.
28.2. Leverancier garandeert dat de Prestatie voldoet aan gangbare normen en standaarden binnen de sector, waaronder beveiligingsstandaarden zoals ISO 27001, SOC 2 of een gelijkwaardig niveau. Op verzoek van Pon verstrekt Leverancier actuele certificaten, auditrapporten of verklaringen waaruit blijkt dat aan deze normen wordt voldaan.
28.3. Bij de ontwikkeling van programmatuur leggen Partijen de specificaties zorgvuldig vast in de Overeenkomst. Leverancier voert de ontwikkeling met zorg uit en voldoet daarbij aan de Pon standaarden (zie: https://pondigitalsolutions.github.io/restful-api-quidelines/#). Bij de keuze van te hanteren standaarden gelden de volgende uitgangspunten:
- interoperabiliteit met door Pon gebruikte systemen;
- eenvoudig beheer; en
- verlaging van kosten.
28.4. Leverancier past de Prestatie regelmatig aan om de kwaliteit, veiligheid of bruikbaarheid te verbeteren. Leverancier informeert Pon tijdig over relevante wijzigingen die impact kunnen hebben op het gebruik.
28.5. Leverancier garandeert dat de Prestatie ook onder bij piekbelasting stabiel en betrouwbaar blijft functioneren.
Artikel 29 – Beveiliging
29.1. Naast de in artikel 28 genoemde vereisten voldoet Leverancier aan de Pon beveiligingsrichtlijnen.
29.2. Leverancier evalueert zichzelf voor waarborging en, waar nodig, verbetering van de naleving van de toepasselijke beveiligingsverplichtingen.
29.3. Leverancier zorgt ervoor dat derden geen toegang hebben tot de Pon Data. Alleen medewerkers waarvoor dit noodzakelijk is voor het verrichten van de Prestatie krijgen toegang op basis van het need-to-know principe. Op verzoek van Pon geeft Leverancier meteen alle informatie over de verleende autorisaties en toegangsrechten.
29.4. Leverancier zorgt ervoor dat de met de Prestatie samenhangende beveiligingsrisico’s bekend, beoordeeld vastgelegd zijn. Op basis van de beoordeling en inventarisatie van voornoemde beveiligingsrisico’s door Leverancier stelt deze een beveiligingsplan op dat periodiek wordt vernieuwd.
29.5. Dit beveiligingsplan wordt op eerste verzoek van Pon met Pon gedeeld. Leverancier wijst een aanspreekpunt aan voor alle communicatie over alle aspecten van de informatiebeveiliging van Leverancier.
29.6. Leverancier maakt meteen, maar uiterlijk binnen 24 uur na ontdekking van een informatiebeveiligingsincident, melding aan Pon van alle informatiebeveiligingsincidenten die betrekking hebben op de Prestatie.
29.7. Verwerking van de Pon Data zal altijd binnen de EER plaatsvinden, tenzij Partijen hier aanvullende afspraken over hebben gemaakt.
29.8. Indien de contracterende Groepsmaatschappij onder Europese regelgeving op het gebied van cyberbeveiliging valt, zoals de NIS2-richtlijn, treft Leverancier aanvullende maatregelen en verstrekt informatie die noodzakelijk is om de contracterende Groepsmaatschappij in staat te stellen aan haar verplichtingen te voldoen.
Artikel 30 – Onderzoek en updates
30.1. Leverancier zorgt voor tijdig en correct onderhoud van de Prestatie, inclusief het herstellen van fouten, oplossen van storingen en het uitvoeren van updates en verbeteringen.
30.2. Onderhoudswerkzaamheden worden uitgevoerd op een manier die zo min mogelijk hinder veroorzaakt voor Pon. Als de Prestatie tijdelijk niet beschikbaar is, informeert Leverancier Pon hierover tijdig, en bij spoedonderhoud zo spoedig mogelijk.
30.3. Updates en nieuwe versies mogen geen negatieve impact hebben op de werking, veiligheid of functionaliteiten van de Prestatie die bij aanvang van de Overeenkomst zijn overeengekomen. Eerdere versies blijven beschikbaar zolang dat redelijkerwijs mogelijk is.
30.4. Alle onderhoudswerkzaamheden en updates zijn inbegrepen in de vergoeding die Pon voor de Prestatie betaalt.
Artikel 31 – Desinvesteringen
31.1. Als Pon een deel van haar activiteiten verkoopt, verzelfstandigt of overdraagt, mag Pon verlangen dat Leverancier de Prestatie gedurende maximaal twaalf (12) maanden onder ongewijzigde voorwaarden blijft leveren aan de betrokken entiteit of diens verkrijger.
31.2. Leverancier levert de Prestatie onder ten minste gelijkwaardige condities als overeengekomen met Pon, mits de verkrijgende partij zich schriftelijk conformeert aan de relevante bepalingen van de Overeenkomst.
31.3. Leverancier werkt volledig mee aan een soepele overgang van de Prestatie naar de verkrijger, inclusief overdracht van de Pon Data, documentatie, toegang en ondersteuning, op een wijze die de continuïteit van de bedrijfsvoering van de betrokken entiteit waarborgt.
31.4. Partijen stemmen tijdig af of en hoe de dienstverlening na afloop van de in lid 1 van dit artikel genoemde periode zelfstandig wordt voortgezet door de verkrijger.
31.5. Indien van toepassing wordt het volume van de Prestatie bij Pon dienovereenkomstig aangepast zonder aanspraak op vergoeding of compensatie voor Leverancier.
Artikel 32 – Continuïteit en BCM
32.1. Leverancier treft passende maatregelen om de continuïteit van de Prestatie te waarborgen en om snel te kunnen herstellen bij verstoringen. Op verzoek van Pon zorgt Leverancier voor het opstellen, implementeren en onderhouden van een BCM-plan.
32.2. Als Pon daarom vraagt, deponeert Leverancier essentiële onderdelen van de Prestatie (zoals broncode, configuraties of sleutelinformatie) bij een onafhankelijke derde. Leverancier zorgt ervoor dat deze derde de materialen bij een ernstige tekortkoming, faillissement of surseance van betaling van Leverancier kosteloos en zonder extra voorwaarden aan Pon geeft.
32.3. Leverancier maakt regelmatig back-ups van de Pon Data en test de herstelbaarheid daarvan. In een eventueel BCM-plan zijn de back-up- en herstelprocedures geïntegreerd. Leverancier toont op verzoek aan dat deze procedures effectief zijn.
32.4. Leverancier test het BCM-plan periodiek en laat dit plan op eigen kosten beoordelen door een onafhankelijke externe partij, zoals een IT-auditor of accountant. Leverancier verstrekt het testrapport aan Pon en herstelt tekortkomingen meteen.
Artikel 33 – Exit bij een ICT Prestatie
33.1. Leverancier verleent bij beëindiging of afloop van de Overeenkomst volledige medewerking aan de technische overdracht van de Prestatie aan Pon of een door Pon aangewezen derde partij.
33.2. Deze medewerking omvat in ieder geval:
- toegang tot helpdesk- en wijzigingsverzoeken, back-ups, documentatie, configuraties en instellingen;
- inzet van medewerkers met relevante technische kennis; en
- overdracht van digitale componenten of instellingen die essentieel zijn voor voortzetting van de Prestatie.
33.3. Op verzoek van Pon werkt Leverancier mee aan het opstellen en uitvoeren van een overdrachtsplan met daarin tijdslijnen, verantwoordelijkheden en praktische afspraken.
33.4. Als onderdelen van de Prestatie worden geleverd door derden (zoals licenties of platforms), spant Leverancier zich maximaal in om overdracht of voortzetting daarvan mogelijk te maken voor Pon of een opvolgende partij, zonder extra kosten of beperking.

















