Ketenverantwoordelijkheid: wanneer bent u aansprakelijk voor uw leveranciers?

Lange rij zeecontainers van opzij gezien op een logistiek terrein

Gepubliceerd op 9 november 2025 · Laatst bijgewerkt op 10 oktober 2026

Tegenover uw eigen klant bent u aansprakelijk voor fouten van leveranciers en onderaannemers die u inschakelt, alsof het uw eigen fouten zijn (artikel 6:76 BW). Tegenover derden, zoals werknemers van een leverancier in het buitenland, bent u in beginsel niet aansprakelijk, tenzij de wet een ketenaansprakelijkheid voorschrijft of u zelf onzorgvuldig hebt gehandeld.

Daarnaast groeit het aantal wettelijke zorgplichten in de keten, onder meer via de Cyberbeveiligingswet en de Europese due-diligencerichtlijn (CSDDD). Die regels gaan vooral over wat u moet doen om risico’s te beheersen, en minder over directe aansprakelijkheid voor schade.

Wat is het verschil tussen ketenverantwoordelijkheid en ketenaansprakelijkheid?

Ketenverantwoordelijkheid is de zorg die u als onderneming besteedt aan mens, milieu en veiligheid bij uw leveranciers. Ketenaansprakelijkheid is de juridische plicht om schade of schulden van een ander in de keten te betalen, zoals artikel 7:616a BW voor achterstallig loon voorschrijft.

Een groot deel van de verantwoordelijkheid in de keten vloeit voort uit vrijwillige normen, zoals de OESO-richtlijnen voor multinationale ondernemingen. Die richtlijnen zijn niet afdwingbaar bij de rechter, maar het Nationaal Contactpunt OESO kan een klacht over uw onderneming in behandeling nemen en bemiddelen.

Wanneer bent u contractueel aansprakelijk voor uw leverancier?

Schakelt u een leverancier of onderaannemer in om uw verplichting tegenover een klant na te komen, dan staat u voor diens fouten in. Artikel 6:76 BW behandelt zo’n hulppersoon alsof u zelf tekortschiet.

Levert uw toeleverancier bijvoorbeeld een ondeugdelijk onderdeel, dan kan uw klant u aanspreken op non-conformiteit (artikel 7:17 BW bij koop). U kunt de schade daarna op uw leverancier verhalen, maar alleen voor zover uw eigen contract met die leverancier dat toelaat.

Omdat uw aansprakelijkheid naar boven en uw verhaal naar beneden door twee verschillende contracten worden bepaald, ontstaat snel een gat. Zorg daarom dat de aansprakelijkheidsbeperkingen in beide contracten op elkaar aansluiten. Meer hierover leest u in ons artikel over aansprakelijkheid bij slechte levering in de keten.

Wanneer bent u aansprakelijk tegenover derden?

Tegenover derden met wie u geen contract heeft, geldt de onrechtmatige daad (artikel 6:162 BW). U bent dan aansprakelijk als u zelf in strijd met de zorgvuldigheid handelt, bijvoorbeeld door misstanden bij een leverancier bewust te negeren.

Artikel 6:171 BW maakt u bovendien aansprakelijk voor een niet-ondergeschikte die in uw opdracht werkzaamheden verricht ter uitoefening van uw bedrijf, als die opdrachtnemer daarbij een fout maakt. Dat geldt bijvoorbeeld voor een aannemer die op uw terrein schade toebrengt aan een buurman.

Voor schade die werknemers van een buitenlandse leverancier lijden, ligt die grens hoog. Een gewone afnemer heeft in de regel geen zeggenschap over de werkomstandigheden bij zijn leverancier, en zonder zeggenschap of eigen betrokkenheid is aansprakelijkheid op grond van artikel 6:162 BW moeilijk aan te nemen.

Welke wettelijke ketenaansprakelijkheden bestaan er?

In een aantal situaties maakt de wet u rechtstreeks aansprakelijk voor schulden van een ander in de keten. De belangrijkste gelden voor loon en voor belastingen en premies.

  • Loon: op grond van artikel 7:616a BW kan een werknemer van een onderaannemer zijn achterstallige loon ook van de opdrachtgever in de keten vorderen.
  • Loonheffingen en premies: artikel 35 Invorderingswet 1990 maakt een aannemer aansprakelijk voor loonheffingen die zijn onderaannemer niet afdraagt; artikel 34 regelt hetzelfde voor inlening van personeel.
  • Uitzendarbeid: de inlener is naast het uitzendbureau hoofdelijk aansprakelijk voor het loon van de uitzendkracht (artikel 7:692 BW).

De aansprakelijkheid voor loonheffingen kunt u beperken door een deel van de factuur op de geblokkeerde rekening (g-rekening) van de onderaannemer te storten. Voor het deel dat u op de g-rekening stort, bent u in beginsel niet aansprakelijk tegenover de Belastingdienst.

Welke zorgplichten gelden er voor duurzaamheid en mensenrechten?

Op dit moment bestaat er in Nederland geen algemene wettelijke due-diligenceplicht voor mensenrechten en milieu in de keten. De Europese richtlijn (EU) 2024/1760 (CSDDD) gaat die plicht invoeren, maar alleen voor zeer grote ondernemingen.

Na de wijziging via het Omnibus-pakket geldt de CSDDD vanaf 26 juli 2029 voor ondernemingen met meer dan 5.000 werknemers en meer dan € 1,5 miljard netto-omzet. Lidstaten moeten de richtlijn uiterlijk 26 juli 2028 omzetten; een Europees aansprakelijkheidsregime is geschrapt, zodat de aansprakelijkheid onder nationaal recht blijft.

Bent u zelf geen grote onderneming, dan krijgt u er toch mee te maken. Grote afnemers leggen hun verplichtingen via ESG-bepalingen in leverancierscontracten door aan hun toeleveranciers. Lees ook ons artikel over wanneer duurzaamheid een juridische verplichting wordt.

Wat vraagt de Cyberbeveiligingswet van uw keten?

De Cyberbeveiligingswet (Cbw), de Nederlandse uitvoering van de Europese NIS2-richtlijn, is op 15 augustus 2026 in werking getreden. Valt uw organisatie onder de wet, dan moet u ook de beveiligingsrisico’s van uw leveranciers en dienstverleners beheersen.

De Cbw maakt u niet automatisch aansprakelijk voor een hack bij een leverancier. U moet wel kunnen aantonen dat u de risico’s in uw toeleveringsketen hebt beoordeeld en passende maatregelen hebt genomen; de toezichthouder kan anders handhavend optreden.

Voor significante incidenten geldt een getrapte meldplicht: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindrapport binnen een maand. Spreek daarom met leveranciers af dat zij incidenten zo snel melden dat u die termijnen kunt halen.

Hoe beperkt u uw risico in contracten?

Het contract met uw leverancier bepaalt of u schade kunt verhalen en welke informatie u krijgt. Leg in ieder geval de volgende punten vast.

  • Een vrijwaring voor claims van derden die voortvloeien uit fouten van de leverancier
  • Aansprakelijkheidsbeperkingen die aansluiten op uw eigen contract met de klant
  • Een auditrecht en een plicht om informatie te geven over onderaannemers
  • Een meldplicht voor beveiligingsincidenten met een termijn in uren
  • Een ontbindingsrecht bij ernstige schending van ESG- of beveiligingseisen

Een beperking van aansprakelijkheid werkt niet onbeperkt: bij opzet of bewuste roekeloosheid van de leverancier of zijn leidinggevenden mag hij zich er in de regel niet op beroepen. Voor contracten met IT-leveranciers gelden daarnaast specifieke aandachtspunten.

Hoe brengt u uw keten in kaart?

Een gestructureerd due diligence-onderzoek bestaat uit het in kaart brengen van leveranciers, het beoordelen van risico’s en het vastleggen van maatregelen. De OESO-richtlijnen beschrijven daarvoor zes stappen, die ook de basis vormen van de CSDDD.

  • Breng uw directe leveranciers en hun belangrijkste onderaannemers in kaart.
  • Bepaal per leverancier het risico op mensenrechten, milieu en informatiebeveiliging.
  • Leg maatregelen vast in het contract en controleer de naleving met audits.
  • Documenteer elke stap, zodat u tegenover een toezichthouder of rechter kunt aantonen wat u hebt gedaan.

Waar let u als opdrachtgever op?

  • Controleer of uw contract met de klant strengere verplichtingen bevat dan uw contract met de leverancier.
  • Vraag bij onderaanneming in de bouw of uitzendarbeid om een g-rekening en een recente verklaring betalingsgedrag van de Belastingdienst.
  • Ga na of uw organisatie onder de Cyberbeveiligingswet valt en welke leveranciers kritiek zijn.
  • Leg vast welke onderaannemers uw leverancier mag inschakelen.

Waar let u als leverancier op?

  • Lees ESG- en auditclausules van uw afnemer voordat u tekent en beoordeel of u ze kunt naleven.
  • Controleer of een vrijwaring voor claims van derden in bedrag of tijd is beperkt.
  • Leg de aansprakelijkheid voor uw eigen onderaannemers door in uw inkoopcontracten.
  • Spreek een realistische termijn af voor het melden van beveiligingsincidenten.

Wat kunnen wij voor u doen bij ketenverantwoordelijkheid?

Onze advocaten civiel recht adviseren opdrachtgevers en leveranciers over contracten en aansprakelijkheid in de keten.

  • Wij beoordelen uw leveranciers- en klantcontracten op aansluitende aansprakelijkheid.
  • Wij stellen vrijwaringen, audit- en meldplichtbepalingen op.
  • Wij beoordelen of uw organisatie onder de Cyberbeveiligingswet valt.
  • Wij adviseren over wettelijke ketenaansprakelijkheid voor loon en loonheffingen.
  • Wij voeren procedures over verhaal van schade op leveranciers en onderaannemers.

Samengevat

  • Tegenover uw klant staat u in voor fouten van leveranciers die u inschakelt (artikel 6:76 BW).
  • Tegenover derden bent u aansprakelijk bij eigen onzorgvuldigheid (artikel 6:162 BW) of voor opdrachtnemers op grond van artikel 6:171 BW.
  • De wet kent ketenaansprakelijkheid voor loon (artikel 7:616a BW) en loonheffingen (artikel 35 Invorderingswet 1990).
  • De CSDDD geldt vanaf 26 juli 2029 alleen voor ondernemingen met meer dan 5.000 werknemers.
  • De Cyberbeveiligingswet geldt sinds 15 augustus 2026 en vraagt beheersing van leveranciersrisico’s.

Veelgestelde vragen

Bent u aansprakelijk voor kinderarbeid bij een buitenlandse leverancier?

In de regel niet rechtstreeks, omdat u geen zeggenschap heeft over de leverancier. De Wet zorgplicht kinderarbeid is niet in werking getreden; wel kan een afnemer zich in een contract tot due diligence verplichten en daarop worden aangesproken.

Kunt u uw aansprakelijkheid voor leveranciers uitsluiten?

Tegenover uw klant kunt u de aansprakelijkheid uit artikel 6:76 BW contractueel beperken, binnen de grenzen van de redelijkheid en billijkheid. Tegenover consumenten gelden strengere regels uit de zwarte en grijze lijst van de artikelen 6:236 en 6:237 BW.

Wat is het verschil tussen inleners- en ketenaansprakelijkheid?

Inlenersaansprakelijkheid (artikel 34 Invorderingswet 1990) geldt als u personeel inleent. Ketenaansprakelijkheid (artikel 35) geldt als u werk uitbesteedt aan een onderaannemer, vooral in de bouw.

Geldt de CSDDD voor het mkb?

Niet rechtstreeks: de richtlijn geldt alleen voor ondernemingen met meer dan 5.000 werknemers en € 1,5 miljard omzet. Mkb-bedrijven merken haar wel via de eisen die grote afnemers in hun contracten opnemen.

Juridische hulp nodig?

Heeft u een brief, dagvaarding of vonnis ontvangen? Stuur de stukken aan ons toe. Wij controleren welke termijnen lopen en wat uw mogelijkheden zijn.

Dit artikel geeft algemene informatie en vervangt geen advies over uw specifieke situatie.

Juridische hulp nodig?

Heeft u een brief, dagvaarding of vonnis ontvangen? Stuur de stukken aan ons toe. Wij controleren welke termijnen lopen en wat uw mogelijkheden zijn.

Dit artikel geeft algemene informatie en vervangt geen advies over uw specifieke situatie.