Acceptable Use Policy Rozuro
Laatst bijgewerkt: 19 mei 2026
Deze Acceptable Use Policy (“AUP”) beschrijft welk gebruik van Rozuro is toegestaan en welk gebruik is verboden. De AUP is een integraal onderdeel van de Algemene Voorwaarden. Bij schending van deze AUP kan Atypisch maatregelen treffen, waaronder opschorting of beëindiging van het Account.
1. Toegestaan gebruik
Rozuro is bestemd voor zakelijk gebruik door ondernemers (B2B, ZZP, eenmanszaak) voor:
- het opstellen, verzenden en beheren van facturen;
- het bijhouden van een eenvoudige boekhouding;
- het registreren van uren en projecten;
- het uitvoeren van BTW- en ICP-administratie;
- het integreren van externe applicaties via de REST API.
2. Verboden gebruik
Het is uitdrukkelijk niet toegestaan om Rozuro te gebruiken voor:
2.1 Onrechtmatig of frauduleus gebruik
- Het opstellen of verzenden van valse, frauduleuze of misleidende facturen;
- Het witwassen van geld of het financieren van terrorisme;
- Belastingontduiking of -ontwijking;
- Het schenden van geldende wet- en regelgeving, waaronder de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft).
2.2 Misbruik van technische infrastructuur
- Het overbelasten van de infrastructuur (denial-of-service, DDoS, excessieve API-aanvragen buiten fair use);
- Het omzeilen of doorbreken van toegangscontroles, beveiligingsmaatregelen of rate limits;
- Het scannen, penetratietesten of anderszins onderzoeken van Rozuro zonder voorafgaande schriftelijke toestemming van Atypisch;
- Het introduceren van malware, virussen, trojans of vergelijkbare schadelijke code;
- Het reverse-engineeren, decompileren of disassembleren van Rozuro, behoudens voor zover dwingend recht dit toestaat.
2.3 Misbruik van API
- Het gebruiken van API-sleutels van een ander zonder toestemming;
- Het delen van API-sleutels of het publiceren ervan in openbare repositories;
- Het systematisch scrapen of bulk-exporteren van gegevens op een wijze die de bedoeling van Rozuro te buiten gaat;
- Het opzetten van schaduwsystemen die Rozuro vervangen of dupliceren.
2.4 Inbreuk op rechten van derden
- Het verwerken van persoonsgegevens zonder geldige rechtsgrond;
- Het schenden van auteursrechten, merkrechten, octrooirechten of andere intellectuele eigendomsrechten;
- Het verzenden van facturen aan partijen die daarmee geen rechtsverhouding hebben (spam-facturatie).
2.5 Gevoelige inhoud
- Het verwerken van bijzondere categorieën persoonsgegevens (art. 9 AVG) of strafrechtelijke gegevens zonder voorafgaande schriftelijke afstemming met Atypisch;
- Het uploaden of opslaan van pornografisch, gewelddadig, discriminerend of anderszins onrechtmatig materiaal.
2.6 Hergebruik en doorlevering
- Het doorverkopen, leasen of anderszins commercieel exploiteren van Rozuro aan derden zonder schriftelijke toestemming van Atypisch;
- Het opzetten van een white-label of resell-dienst op basis van Rozuro zonder schriftelijke overeenkomst.
3. Fair use voor API
Voor abonnementen met API-toegang gelden de volgende fair-use richtlijnen:
| Abonnement | Rate limit (indicatief) |
|---|---|
| Free | 60 verzoeken per minuut per organisatie |
| Pro | 300 verzoeken per minuut per organisatie |
| Business | 1.000 verzoeken per minuut per organisatie |
Atypisch behoudt zich het recht voor om bij excessief gebruik (significant boven de bovenstaande limieten of buiten de normale gebruikspatronen) verkeer te beperken (throttling) of het Account tijdelijk op te schorten. Voor structureel hoger gebruik kunnen aangepaste afspraken worden gemaakt via info@atypisch.nl.
4. Beveiligingsverplichtingen Klant
De Klant is verantwoordelijk voor:
- het geheim houden van inloggegevens en API-sleutels;
- het tijdig wisselen van wachtwoorden en sleutels bij vermoeden van compromittering;
- het melden van security-incidenten aan Atypisch via info@atypisch.nl;
- het beperken van toegang tot zijn Account tot bevoegde personen.
5. Responsible disclosure
Indien u een kwetsbaarheid ontdekt in Rozuro, vragen wij u:
- de kwetsbaarheid uitsluitend te melden via info@atypisch.nl;
- de kwetsbaarheid niet openbaar te maken voordat deze is opgelost;
- geen misbruik te maken van de kwetsbaarheid (bijv. geen data te downloaden, geen wijzigingen aan te brengen);
- geen geautomatiseerde scans uit te voeren zonder voorafgaande toestemming.
Atypisch zal melders van geldige kwetsbaarheden niet juridisch vervolgen, mits zij zich aan deze richtlijnen houden.
6. Sancties bij schending
Bij overtreding van deze AUP kan Atypisch, naar eigen inzicht:
- een waarschuwing geven;
- specifieke functies van het Account tijdelijk beperken;
- het Account opschorten;
- het Account beëindigen op grond van artikel 12 van de Algemene Voorwaarden;
- melding maken bij bevoegde autoriteiten indien er sprake is van vermoedens van strafbare feiten of fraude;
- de schade verhalen die Atypisch of derden lijden als gevolg van de overtreding.
Bij ernstige of herhaalde schendingen kan Atypisch overgaan tot directe beëindiging zonder voorafgaande waarschuwing.
7. Wijzigingen
Atypisch kan deze AUP wijzigen. Wijzigingen worden ten minste 30 dagen voor inwerkingtreding aangekondigd via e-mail of via een melding in Rozuro.
8. Contact
Atypisch Europalaan 2b, 3526 KS Utrecht E-mail: info@atypisch.nl
De Nederlandse versie van deze AUP is leidend.