# Algemene Voorwaarden — Bug Bounty Intelligence **Versie 1.0 — Van kracht bij betaling** --- ## 1. Definities In deze voorwaarden wordt verstaan onder: - **Dienst**: de geautomatiseerde beveiligingsanalyse van Solidity smart contracts, aangeboden via het API-eindpunt op wazir-x402.duckdns.org. - **Opdrachtgever**: de natuurlijke persoon, rechtspersoon of geautomatiseerde softwareagent die een betaling verricht en een analyseverzoek indient. - **Ingediende code**: de Solidity-broncode of verwijzing naar een GitHub-repository die de Opdrachtgever aanlevert ten behoeve van de analyse. - **Analyseresultaat**: het rapport, de bevindingen, de ernst-classificaties en de aanbevelingen die voortvloeien uit de verwerking van de Ingediende code. - **Detectiesysteem**: het geautomatiseerde analyse-raamwerk, inclusief de onderliggende patronenbibliotheek en het kwaliteitsverbeteringssysteem, dat door de Dienstverlener wordt onderhouden. - **Dienstverlener**: de aanbieder van de Dienst, bereikbaar via info@holistischadviseur.nl. --- ## 2. Toepasselijkheid 2.1 Deze voorwaarden zijn van toepassing op ieder gebruik van de Dienst, ongeacht of de Opdrachtgever een menselijke gebruiker is of een geautomatiseerde softwareagent die namens een gebruiker handelt. 2.2 Door betaling van het geldende tarief verklaart de Opdrachtgever deze voorwaarden te kennen en te aanvaarden. Voor geautomatiseerde agents geldt dat de instantierende partij geacht wordt de voorwaarden namens de agent te hebben aanvaard. 2.3 Afwijking van deze voorwaarden is slechts geldig indien schriftelijk overeengekomen. --- ## 3. Omvang van de Dienst 3.1 De Dienst levert een geautomatiseerde beveiligingsanalyse op basis van het Al-Mizaan analyseraamwerk. Het resultaat is een indicatief rapport; het is geen gecertificeerde beveiligingsaudit en vervangt niet het oordeel van een gekwalificeerde menselijke auditor. 3.2 De doorlooptijd bedraagt maximaal 48 uur na ontvangst van betaling en indiening. De gemiddelde verwerkingstijd is aanzienlijk korter. 3.3 De Dienstverlener behoudt zich het recht voor om een opdracht te weigeren indien de Ingediende code evident kwaadaardig, illegaal of buiten het toepassingsgebied valt. 3.4 De Dienst is niet bedoeld voor, en sluit uitdrukkelijk uit: (a) finale goedkeuring van code voor productieomgevingen; (b) aansprakelijkheidsverklaringen; (c) juridisch bindende zekerheidsstellingen. --- ## 4. Intellectueel eigendom en gebruiksrechten 4.1 **Eigendom Ingediende code.** De Opdrachtgever behoudt alle intellectuele eigendomsrechten op de Ingediende code. De Dienstverlener verkrijgt uitsluitend een tijdelijk, niet-exclusief gebruiksrecht op de Ingediende code voor de duur die noodzakelijk is om de analyse uit te voeren. 4.2 **Verwijdering broncode.** De Ingediende code wordt uiterlijk 24 uur na voltooiing van de analyse uit de systemen van de Dienstverlener verwijderd. Er worden geen permanente kopieën bewaard. 4.3 **Verbetering van het Detectiesysteem.** De Opdrachtgever verleent de Dienstverlener hierbij een niet-exclusieve, onherroepelijke, wereldwijde en royaltyvrije licentie om de kwalitatieve kenmerken van het Analyseresultaat — zoals gedetecteerde kwetsbaarheidscategorieën, ernst-indicaties, patroonclassificaties en structurele kenmerken — in geanonimiseerde en geaggregeerde vorm te verwerken ten behoeve van de kwaliteitsverbetering van het Detectiesysteem. Deze licentie omvat uitdrukkelijk niet de Ingediende code zelf, noch de naam of identificerende gegevens van de Opdrachtgever of het geanalyseerde protocol. 4.4 **Analyseresultaat.** Het Analyseresultaat is eigendom van de Opdrachtgever. De Dienstverlener mag het Analyseresultaat niet in geïdentificeerde vorm openbaar maken zonder uitdrukkelijke schriftelijke toestemming van de Opdrachtgever. --- ## 5. Vertrouwelijkheid 5.1 De Dienstverlener behandelt de Ingediende code en de inhoud van het Analyseresultaat als vertrouwelijk. 5.2 De Opdrachtgever erkent dat de communicatie via een gedecentraliseerd betaalprotocol (x402/USDC op Base) plaatsvindt, waarbij betalingstransacties op een openbaar blockchain worden vastgelegd. De betalingsinfrastructuur valt buiten de invloedssfeer van de Dienstverlener. --- ## 6. Aansprakelijkheid 6.1 De Dienstverlener is niet aansprakelijk voor schade die voortvloeit uit het niet-detecteren van kwetsbaarheden, onjuiste bevindingen of het gebruik van het Analyseresultaat anders dan als indicatief hulpmiddel. 6.2 De totale aansprakelijkheid van de Dienstverlener is te allen tijde beperkt tot het bedrag dat de Opdrachtgever voor de betreffende analyse heeft betaald. 6.3 De Dienstverlener is niet aansprakelijk voor indirecte schade, gevolgschade, gederfde winst of schade als gevolg van beveiligingsincidenten op basis van ongedetecteerde kwetsbaarheden. --- ## 7. Betaling en restitutie 7.1 Het tarief bedraagt 5,00 USDC per analyse, voldaan via de x402-betalingsinfrastructuur op het Base-netwerk. 7.2 Betaling is niet restitueerbaar nadat de analyse is gestart, tenzij de Dienstverlener de opdracht zelf heeft geweigerd zonder analyse te starten. 7.3 Geautomatiseerde agents die namens een Opdrachtgever betalen, doen dit voor rekening en risico van de instantierende partij. --- ## 8. Toepasselijk recht en geschillen 8.1 Op deze voorwaarden is Nederlands recht van toepassing. 8.2 Geschillen worden in eerste instantie via e-mail (info@holistischadviseur.nl) voorgelegd. Bij uitblijven van een oplossing binnen 30 dagen is de bevoegde rechter in Nederland bij uitsluiting bevoegd. --- ## 9. Wijzigingen 9.1 De Dienstverlener behoudt het recht deze voorwaarden te wijzigen. De op het moment van betaling geldende versie is van toepassing op de betreffende analyse. --- *Versie 1.0 — Juli 2026*