Aansprakelijkheid bij een cyberaanval
Leveringsvoorwaarden bepalen vaak hoe ver je aansprakelijkheid reikt bij een cyberaanval. Vier belangrijke punten:
- Maximale aansprakelijkheid: je kunt afspreken dat jouw aansprakelijkheid nooit hoger is dan een bepaald bedrag (bijv. de factuurwaarde).
- Uitsluiten van indirecte schade: zoals winstderving, reputatieschade of productieverlies.
- Cyberaanval als overmacht: sommige bedrijven benoemen een cyberaanval als overmacht, waardoor zij niet aansprakelijk zijn voor vertraging of niet-levering.
- Verantwoordelijkheden delen: leg vast welke beveiligingsmaatregelen jij neemt én wat de klant zelf moet doen, zoals veilig wachtwoordbeheer of het tijdig melden van incidenten.
Grenzen aan beperking
In je voorwaarden kun je veel regelen, maar er zijn duidelijke grenzen.
- Opzet of grove fouten
Stel: een bedrijf weet dat er een groot beveiligingslek is en doet er niets aan. Er volgt een cyberaanval en klanten lopen schade op. In zo’n geval kun je je niet verschuilen achter je voorwaarden. Je bent dan gewoon aansprakelijk. - Onredelijke afspraken
Als je afspraken té eenzijdig in je voordeel maakt, kan een rechter zeggen: “Dit is niet eerlijk, dus dit geldt niet.” Bijvoorbeeld: als jij alle risico’s bij de klant neerlegt, ook al kan die er niets aan doen. - Consumenten versus bedrijven
Bij zakelijke klanten mag je meer vrijheid nemen in het beperken van je aansprakelijkheid. Maar werk je met consumenten (particulieren), dan gelden strengere regels en mag je veel minder uitsluiten.
Waarom is dit belangrijk?
Een cyberaanval kan ook schade veroorzaken bij je klanten of partners. Zonder duidelijke afspraken kun jij daarvoor verantwoordelijk worden gehouden. Leveringsvoorwaarden helpen om verwachtingen te managen en risico’s te beperken.
Praktische tips
- Laat je voorwaarden regelmatig toetsen, zeker nu cyberdreigingen blijven toenemen.
- Benoem expliciet hoe cyberrisico’s worden verdeeld.
- Combineer juridische afspraken altijd met technische maatregelen, zoals back-ups, updates en awareness bij medewerkers.
- Schakel altijd een jurist of juridisch adviseur in voor het opstellen of beoordelen van je algemene voorwaarden. Zo weet je zeker dat ze aansluiten bij jouw bedrijf en juridisch standhouden.
Cyberaanvallen zijn niet te voorkomen, maar je kunt wel duidelijk vastleggen waar jouw verantwoordelijkheid begint en eindigt. Leveringsvoorwaarden zijn daarbij een krachtig hulpmiddel. Wil je meer weten? Onze cyberspecialist Erik Kolsteren helpt je graag verder.