Gebruiksvoorwaarden en Privacy- en Beveiligingsbeleid
Versie: 3 oktober 2026
BELANGRIJK: Lees deze Gebruiksvoorwaarden en het onderstaande Privacy- en Beveiligingsbeleid aandachtig voordat u deze softwarediensten gebruikt. U dient de toepasselijkheid van deze voorwaarden en policy – waaronder het noodzakelijke gebruik van functionele cookies – te aanvaarden om toegang te krijgen tot het platform.
Deel 1: Gebruiksvoorwaarden softwaredienst en websites
1. Aanbieder De softwarediensten worden u ter beschikking gesteld door RC Dock UMS B.V., statutair gevestigd te IJmuiden (Nederland) en ingeschreven bij de Kamer van Koophandel onder nummer 83945857, mede handelend onder de geregistreerde handelsnamen Sherlock Legal AI, UNIT2.ai en Digi-teams.nl (hierna gezamenlijk aangeduid als “Sherlock”). Sherlock stelt deze softwaredienst ter beschikking door middel van de meest gangbare internetbrowsers. U dient zelf te zorgen voor installatie van een actuele browser en adequate beveiligingsprogrammatuur.
2. Beschikbaarstelling en Functionaliteit Sherlock stelt deze softwarediensten (inclusief AI-modules en portalen) beschikbaar in de staat waarin deze zich van tijd tot tijd bevinden (beschikbaarstelling ‘as is’). Sherlock kan naar eigen inzicht wijzigingen, updates en nieuwe AI-modellen aan de softwaredienst toevoegen. Sherlock levert geen aanvullende diensten, tenzij daartoe een afzonderlijke overeenkomst wordt gesloten.
3. Intellectueel Eigendom Alle rechten met betrekking tot (de inhoud van) deze softwaredienst, daaronder begrepen de databank, de onderliggende algoritmes, deterministische rekenmodellen en AI-architectuur, zijn (intellectueel) eigendom van Sherlock of haar toeleveranciers. U zult deze rechten eerbiedigen. U verleent Sherlock de noodzakelijke toestemming om de door u ingevoerde data op te nemen en te verwerken ter uitvoering van de diensten, met inachtneming van ons strikte Privacy- en Beveiligingsbeleid.
4. Verantwoordelijkheid, Transparantie en Controle op Hallucinaties (CCBE & CoVe) De softwarediensten van Sherlock zijn beslissingsondersteunend. In lijn met de geldende beroeps- en tuchtrechtelijke richtlijnen van de Nederlandse Orde van Advocaten (NOvA) en de Raad van Europese Balies (CCBE), blijft u als juridisch professional te allen tijde volledig verantwoordelijk voor de inhoud, de juridische weging en de controle op AI-hallucinaties. Om u hierin optimaal te faciliteren is Sherlock proactief gebouwd op transparantie:
- Chain-of-Verification (CoVe): Op elke AI-gedreven documentverwerking voert Sherlock een aparte, automatische controleronde uit. Bij elk stuk dat ter beoordeling klaarstaat (de zogeheten 'Human Gate'), ziet u direct naast het concept een helder verificatieoverzicht.
- Onveranderbaar Auditlogboek: Elke controleronde wordt vastgelegd in een onveranderbaar auditlogboek. Achteraf is dus altijd na te gaan wat er door de AI is gecontroleerd, aan de bron is getoetst en wat er is gewijzigd.
- CCBE Richtlijn (2 oktober 2025): De CCBE stelt in haar richtlijnen over generatieve AI dat de verantwoordelijkheid bij de advocaat blijft en vereist de strikte handhaving van het beroepsgeheim en transparantie. De CCBE raadt advocaten tevens aan cliënten proactief te informeren wanneer AI wordt ingezet. Het geïntegreerde verificatieoverzicht en het auditlogboek van Sherlock bieden u de noodzakelijke, feitelijke onderbouwing om veilig aan deze tuchtrechtelijke verantwoordingsplicht te voldoen.
5. Accounts en Vertrouwelijkheid U neemt het op zich om de inloggegevens en MFA-toegang (bijvoorbeeld via Microsoft Entra ID of unieke QR-tokens) vertrouwelijk te behandelen. U zorgt ervoor dat geregistreerde e-mailadressen actueel zijn. Sherlock sluit elke aansprakelijkheid uit voor schade als gevolg van ongeautoriseerd gebruik van inloggegevens door toedoen van de gebruiker.
6. Aansprakelijkheid en Gevrijwaard Gebruik Het gebruik van deze softwaredienst is voor eigen risico. Sherlock en haar toeleveranciers kunnen, gezien de aard van geautomatiseerde gegevensverwerking en AI, niet instaan voor de absolute foutloosheid van de data-extractie of gegenereerde informatie. Sherlock sluit elke aansprakelijkheid uit voor directe en indirecte schade (waaronder immateriële schade, bedrijfsschade of stagnatieschade) voortvloeiend uit het gebruik van deze softwaredienst of tijdelijke onbeschikbaarheid daarvan.
7. Gedragsregels U dient eventuele instructies van Sherlock na te leven. Het is verboden om:
- De diensten te gebruiken op een wijze die in strijd is met de wet, de AVG, of de EU AI Act.
- De softwaredienst (of delen daarvan) te reverse-engineeren, te overbelasten, commercieel te exploiteren voor derden of netwerkbeveiligingen te omzeilen.
8. Toepasselijk Recht Op het gebruik van de softwarediensten van Sherlock is uitsluitend Nederlands recht van toepassing. Geschillen zullen in eerste instantie exclusief worden beslecht door de bevoegde Rechtbank Den Haag.
Deel 2: Privacy- en Beveiligingsbeleid
Sherlock heeft de privacy en het beroepsgeheim van alle bij insolventieprocedures betrokken partijen hoog in het vaandel staan. Wij hanteren een absoluut strikt beveiligingsbeleid, specifiek ontworpen om te voldoen aan de eisen van de advocatuur, de Algemene Verordening Gegevensbescherming (AVG) en de EU AI Act.
1. Soevereine Verwerking, Architectuur en EU-Certificering
Sherlock Legal AI biedt vier gespecialiseerde modules. Om uw cliëntdata maximaal te beschermen en datalekken naar externe AI-partijen (zoals publieke Amerikaanse LLM's) te voorkomen, maken wij gebruik van twee strikt gescheiden data-architecturen. Er worden nooit data gedeeld met hyperscalers buiten de EU.
A. Volledig gehoste EU-omgeving (Sherlock Organize & Sherlock Werknemersvorderingen) Deze modules maken uitsluitend gebruik van lokaal geïnstalleerde, deterministische OCR-technologieën en rekenregels. Er wordt géén gebruik gemaakt van taalmodellen (LLM's). Alle opslag en verwerking vindt plaats binnen de streng beveiligde en ISO 27001-gecertificeerde datacenters van Hetzner Cloud (binnen de EU).
B. Hybride Soevereine Architectuur (Sherlock Paralegal & Sherlock Banktrace) Voor de modules die tekstinhoudelijk analyseren met behulp van AI, maken wij uitsluitend gebruik van Europese taalmodellen (LLM's), waaronder de modellen van het Franse AI-bedrijf Mistral. Voor de veilige inzet van deze soevereine modellen hanteren wij een "Brain and Vault"-architectuur die 100% compliant is met het Europese beroepsgeheim.
Voor een exacte, technische uitleg van onze data-architectuur en de bijbehorende verwerkingsprocessen, kunt u de aanvullende documenten "Sherlock_data_architectuur&Verwerking" opvragen door een e-mail te sturen naar: sherlock_NL@unit2.ai.
2. Rol en Doel van de Gegevensverwerking
Sherlock verwerkt uitsluitend gegevens ter ondersteuning van curatoren en bewindvoerders bij de afwikkeling van insolventieprocedures (waaronder forensisch onderzoek en berekeningen).
Belangrijk: Sherlock treedt hierbij uitsluitend op als Verwerker. De curator of bewindvoerder fungeert uit hoofde van zijn wettelijke taak als Verwerkingsverantwoordelijke. De inhoudelijke validatie en publicatie van data (inclusief het werknemersportaal) valt onder de verantwoordelijkheid van het advocatenkantoor.
3. Data-minimalisatie en Opslagbeperking
- Sherlock verzamelt uitsluitend gegevens die relevant zijn voor het faciliteren van het platform.
- Sherlock verwijdert persoonsgegevens en klantdossiers veilig en automatisch van de servers nadat een casus door de curator als 'gesloten' is gemarkeerd, of volgens de vaste termijnen die in onze verwerkersovereenkomst (DPA) zijn vastgelegd.
- Ongeactiveerde accounts in het werknemersportaal (en bijbehorende toegangs-tokens) worden automatisch ingetrokken indien deze niet binnen de gestelde termijn (bijv. 14 dagen) zijn gevalideerd met een tweede kenmerk (zoals de geboortedatum).
4. Beveiliging van (Persoons)gegevens
- Encryptie: Dataverkeer is te allen tijde beveiligd (via HTTPS/TLS of WireGuard VPN). Documenten en de database (bij Hetzner) worden at-rest versleuteld.
- Back-ups: Wij maken dagelijks back-ups naar een fysiek gescheiden Hetzner Storage Box in de EU, voorzien van aparte inloggegevens.
- Toegang: Medewerkers van advocatenkantoren loggen in via hun eigen Microsoft Entra ID met MFA. (Ex-)werknemers krijgen uitsluitend toegang tot hun specifieke dossier via een unieke 128-bit QR-token, aangevuld met een dubbele controle op persoonsgegevens.
Absolute veiligheid op het internet kan nooit voor 100% worden gegarandeerd. Sherlock zal in geval van een datalek de Verwerkingsverantwoordelijke onverwijld op de hoogte stellen, zodat deze aan zijn wettelijke meldplicht richting de Autoriteit Persoonsgegevens kan voldoen.
5. Inzage, Wijziging en Dataportabiliteit
Indien betrokkenen (zoals crediteuren of werknemers) hun rechten onder de AVG willen uitoefenen, dienen zij zich te wenden tot de behandelend curator of bewindvoerder (de Verwerkingsverantwoordelijke). Sherlock faciliteert de curator binnen de software om aan deze verzoeken (bijv. data-export of verwijdering) te voldoen.
6. Klachten en Contact
Voor vragen, opmerkingen of technische zaken met betrekking tot de beveiliging en gegevensverwerking door de softwaredienst, kunt u contact opnemen met Sherlock: E-mailadres: sherlock_NL@unit2.ai
7. Gebruik van Cookies en Klikgedrag
De softwaredienst registreert algemene, geaggregeerde bezoekgegevens voor het optimaliseren van de diensten. Sherlock Legal AI gebruikt uitsluitend functionele cookies die nodig zijn voor het veilig inloggen en navigeren in de webapplicatie. Er worden geen tracking-cookies geplaatst voor commerciële doeleinden van derden. U kunt uw browser instellen om cookies te weigeren; echter kunnen bepaalde beveiligde diensten (zoals het dossierportaal) dan niet functioneren.
8. Wijzigingen
Sherlock kan zonder aankondiging wijzigingen aanbrengen in deze Gebruiksvoorwaarden en het Privacy- en Beveiligingsbeleid. De jongste versie vervangt altijd oudere versies. Wij raden u aan deze pagina regelmatig te raadplegen.
