ИТ Лав
ИТ Лав
Паметна правна решења за технолошке компаније
преглед
Уговори о софтверу, SaaS-у и лиценцирању у области ИТ права регулисани су општим облигационим правом из Књиге 6 Холандског грађанског законика. За званични превод на енглески језик, погледајте Холандски грађански законик, књига 6 (обавезе и уговори)Чврсти споразуми о ИТ праву засновани на овим правилима штите и добављаче технологије и њихове клијенте.
ИТ право и технолошко право су кључни за предузећа у дигиталном добу. Без обзира да ли сте технолошка компанија која развија софтвер, предузеће које имплементира ИТ системе или организација која се бави усклађеношћу са прописима о заштити података, специјализовано правно саветовање штити ваше иновације и осигурава усклађеност са прописима. Наш рад такође обухвата усклађеност са GDPR-ом, уговоре о обради података и заштиту интелектуалне својине у софтверу, осигуравајући да ваша технологија и подаци о вашим клијентима остану у складу са холандским и европским прописима.
At Закон & More, саветујемо технолошке компаније, стартапове и предузећа о свим аспектима ИТ закона, сајбер безбедности и дигиталне усклађености. Налазимо се у Брејнпорту. Eindhoven технолошког екосистема, интензивно сарађујемо са софтверским компанијама, SaaS добављачима, произвођачима хардвера и дигиталним иноваторима. Наши ИТ адвокати комбинују техничко разумевање са правном стручношћу како би заштитили ваше пословање у дигиталном окружењу.
Треба вам стручни савет?
Брза навигација
Најновији увиди
Чланци о ИТ праву
Дана 11. јануара 2024. године ступио је на снагу Закон ЕУ о подацима – Уредба (ЕУ) 2023/2854
Дељење података је крвоток модерне трговине. Без обзира да ли се придружујете новом добављачу услуга у облаку,
Usluge
Лиценцирање софтвера и SaaS уговори
Усклађеност са GDPR-ом и заштита података
Политике приватности и уговори о обради података
ИТ уговори и споразуми са добављачима
Реакције на сајбер безбедност и кршење података
Заштита интелектуалне својине и изворног кода
Уговори о рачунарству у облаку
Регулација електронске трговине и онлајн платформи
Закон о вештачкој интелигенцији и новим технологијама
Технолошки спорови и одговорност
Зашто изабрати Law & More
Дубоко искуство у технолошкој индустрији и дигиталним пословним моделима
Налази се у Брејнпорту Eindhoven технолошки екосистем
Практично разумевање развоја софтвера и ИТ операција
Искуство са стартаповима, scale-up компанијама и великим предузећима
Вишејезична услуга за међународне технолошке компаније
Често постављана питања – ИТ право
Често постављана питања о ИТ праву, на која одговарају наши стручњаци.
Уговор о обради бележи аранжмане између контролора и обрађивача у складу са Општом уредбом о заштити података (GDPR). Између осталог, мора да наведе предмет, трајање, природу и сврху обраде, врсту личних података и категорије носилаца података, мере безбедности, коришћење подобрађивача и обавезе у вези са враћањем или брисањем података. Израђујемо и прегледамо Уговоре о обради података како би били неоспорни.
Ауторска права на софтвер развијен по наруџбини у принципу припадају програмеру, осим ако није другачије писмено договорено. Клијент који жели да стекне права стога мора имати јасан уговор о преносу или широку лиценцу. Такође треба направити договоре о постојећим компонентама, отвореном коду и правима коришћења. Обезбеђујемо да је позиција интелектуалне својине непроменљива.
SLA бележи договорени квалитет ИТ услуге, као што су доступност, време одзива, подршка и временски оквир за одржавање. Непоштовање нивоа је често повезано са казнама или кредитима за услуге. Јасан SLA спречава спорове око тога шта значи „добра услуга“ и даје купцу конкретну предност у случају неизвршења. Ми састављамо уравнотежене SLA и прегледамо оне добављача.
Компоненте отвореног кода су бесплатне за коришћење, али подлежу условима важеће лиценце. Неке лиценце (као што је копилефт) захтевају да деривативни изворни код буде доступан, што може утицати на комерцијални софтвер. Инвентар лиценци и политика усклађености спречавају ненамерне обавезе и кршења прописа. Саветујемо о одговорном коришћењу отвореног кода.
Директива NIS2 подиже захтеве за сајбер безбедност за широку групу средњих и великих организација у суштинским и важним секторима. Она захтева, између осталог, мере управљања ризицима, пријављивање инцидената и одговорност менаџмента. Непоштовање може довести до значајних казни. Помажемо вам да утврдите да ли потпадате под NIS2 и како да постанете усклађени.
Код услуга у облаку, важно је ко је одговоран за доступност, безбедност, податке и резервне копије, и како је одговорност ограничена. Уговори са добављачима често садрже широка изузећа; као купац, неопходно је да их критички процените и прилагодите где је потребно. Аранжмани о изласку и враћању података такође треба да буду добро регулисани. Ми преговарамо о овим условима за вас.
Пренос личних података у земље ван ЕЕА је дозвољен само тамо где је загарантован одговарајући ниво заштите, на пример путем одлуке о адекватности или стандардних уговорних клаузула са додатним мерама. С обзиром на важну судску праксу, потребна је пажљива процена. Саветујемо о законитом међународном преносу података и потребној документацији.
Постављање колачића и праћења који нису строго неопходни у принципу захтева претходну, информисану сагласност корисника. Обавезе транспарентности се такође примењују путем изјаве о колачићима. Нетачни банери за колачиће и „сагласност“ која је заправо принуђена стварају ризике за спровођење. Процењујемо ваше решење за колачиће ради законитости.
Пословне тајне су заштићене ако су тајне, вредне и заштићене разумним мерама. Уз законску заштиту, од суштинског су значаја аранжмани о поверљивости и забрани конкуренције у уговорима и споразумима о раду. У случају кршења, између осталог, може се захтевати судска забрана и одштета. Помажемо у заштити вашег знања уговорно и у пракси.
Спорови се често тичу кашњења, недостатака, додатних радова или раскида уговора. Први корак је испитивање уговора и испорученог резултата, након чега следи образложена тужба и, ако је потребно, обавештење о неизвршењу обавезе. Ако решење путем преговора или медијације не успе, може уследити поступак. Заступамо ваше интересе од првог подсећања па све до суда.
Код уступања права, ауторска права на софтвер трајно прелазе на купца, док код лиценце креатор остаје носилац права и само додељује право коришћења. За софтвер развијен по поруџбини, ово треба унапред договорити, у супротном права остају код програмера.
Интернет продавница мора јасно навести, између осталог, идентитет продавца, цену са порезима, трошкове испоруке, право на одустајање од уговора и начине плаћања. Недостатак обавезних информација може продужити рок за одустајање и довести до казни од стране регулатора.
DPIA је обавезна процена ризика по приватност за обраду која ће вероватно резултирати високим ризиком, као што је профилисање великих размера или видео надзор. Исход вам помаже да предузмете одговарајуће мере пре него што обрада почне.
SaaS уговори утврђују аранжмане о доступности, безбедности, губитку података и ограничењима одговорности. Обратите пажњу на искључење последичне штете, ниво горње границе одговорности и аранжмане за враћање и брисање података када уговор престане.
Ако ангажујете страну која обрађује личне податке у ваше име, морате закључити уговор о обради података са аранжманима о безбедности, поверљивости, подизвршиоцима и пријављивању кршења података. Као контролор, ви сте у крајњој линији одговорни за закониту обраду.
Кључни правни услови
Важна терминологија објашњена једноставним језиком
ГДПР (Општа уредба о заштити података)
Пропис на нивоу ЕУ који регулише обраду личних података, ступа на снагу од маја 2018. године. Примењује се на сваку организацију која обрађује личне податке становника ЕУ, без обзира на локацију организације. Кључни принципи: законски основ за обраду, ограничење сврхе, минимизирање података, тачност, ограничење складиштења, безбедност и одговорност. Захтева транспарентност (политике приватности), омогућавање права субјеката података (приступ, исправка, брисање, преносивост), процене утицаја на заштиту података за обраду високог ризика и именовање службеника за заштиту података у одређеним случајевима. Кршења морају бити пријављена надзорним органима у року од 72 сата. Казне могу достићи 20 милиона евра или 4% глобалног годишњег промета. Спроводе га национални органи за заштиту података - у Холандији, Ауторитеит Персоонсгегевенс.
SaaS уговор (софтвер као услуга)
Модел испоруке софтвера заснован на облаку где корисници приступају апликацијама путем интернета на бази претплате, уместо да купују и инсталирају софтвер локално. SaaS уговори морају да обухвате: нивое услуга (гаранције непрекидног рада, време одзива подршке), власништво над подацима и преносивост (купац задржава власништво, може да извози податке), безбедносне мере и сертификате, функционалност и ажурирања, скалабилност, могућности интеграције, помоћ при раскиду и транзицији и модел цена. Кључне разлике у односу на традиционалне лиценце: купац не поседује софтвер, продавац контролише инфраструктуру и ажурирања, подаци се налазе код продавца, а однос је континуирани, а не једнократни. Уобичајени проблеми: прекиди услуге, кршење података, везаност за продавца, усклађеност са безбедносним захтевима купаца. Добро структурирани SaaS уговори уравнотежују потребу продавца за оперативном флексибилношћу са потребом купца за поузданошћу и заштитом података.
Споразум о обради података (DPA)
Обавезан уговор према Општој уредби о заштити података (GDPR) између контролора података и обрађивача података који регулише начин на који ће се лични подаци обрађивати. Када ангажујете добављача да обрађује податке у ваше име (нпр. складиштење у облаку, маркетинг путем е-поште, услуге обрачуна зарада), ви сте контролор, а они су обрађивач. Уговор о заштити података (DPA) мора да наведе: предмет и трајање обраде, природу и сврху обраде, врсте личних података и носилаца података, права и обавезе контролора и обавезе обрађивача. Обрађивачи морају: да следе упутства контролора, да имплементирају одговарајућу безбедност, да користе само одобрене подобрађиваче, да помажу у вези са захтевима носилаца података и обавештењима о кршењу уговора, да бришу или враћају податке када се услуге заврше и да демонстрирају усклађеност. Без одговарајућег уговора о заштити података, обе стране ризикују кршење GDPR-а. Стандардни услови обрађивача често фаворизују добављача - контролори би требало да преговарају о заштити усклађеној са својим профилом ризика и регулаторним обавезама.
Ескро изворног кода
Споразум где продавац софтвера депонује изворни код код неутралне треће стране (ескроу агента), која га предаје купцу ако се догоде одређени окидачи (банкрот продавца, немогућност одржавања софтвера, кршење уговора). Штити купце који зависе од власничког софтвера од тога да остану на цедилу ако продавац не може да подржи производ. Ескроу споразум дефинише: који материјали се депонују (изворни код, упутства за израду, документација), учесталост депоновања (свако веће издање), процедуре верификације (да ли се код заиста компајлира?) и услове објављивања. Уобичајено у уговорима са пословним софтвером, посебно за системе критичне за мисију. Кошта обично 2,000-10,000 евра годишње. Добављачи се опиру ескроу споразуму јер додаје административно оптерећење и потенцијално открива интелектуалну својину, али је често неопходно закључити пословне уговоре. Није комплетно решење - чак и са изворним кодом, купцима може недостајати стручност за одржавање сложеног софтвера. Алтернативе укључују обавезне услове подршке и оперативне гаранције.
Закон о вештачкој интелигенцији (Закон ЕУ о вештачкој интелигенцији)
Свеобухватна регулатива ЕУ за системе вештачке интелигенције, постепено увођење од 2025. до 2027. године. Ствара оквир заснован на ризику: забрањена вештачка интелигенција (социјално бодовање, биометријски надзор у реалном времену), вештачка интелигенција високог ризика (алати за запошљавање, бодовање кредита, критична инфраструктура - захтева процену усаглашености, регистрацију, континуирано праћење), вештачка интелигенција ограниченог ризика (четботови, дипфејкови - само захтеви за транспарентност), вештачка интелигенција минималног ризика (већина апликација - нема посебних правила). Системи високог ризика морају да испуњавају захтеве за: квалитет података, техничку документацију, транспарентност, људски надзор, тачност, сајбер безбедност и управљање ризицима. Модели вештачке интелигенције опште намене суочавају се са додатним обавезама. Спровођење путем националних органа са казнама до 35 милиона евра или 7% глобалног промета. Примењује се на добављаче који пласирају вештачку интелигенцију на тржиште ЕУ и кориснике система високог ризика у ЕУ. Значајно оптерећење усклађености за програмере, али пружа правну сигурност. Међународне компаније које услужују клијенте из ЕУ морају се придржавати прописа.
eIDAS (Електронска идентификација и услуге поверења)
Уредба ЕУ којом се успоставља правни оквир за електронске потписе, печате, временске жигове и друге услуге поверења у државама чланицама. Препознаје три нивоа потписа: једноставан (било који електронски показатељ одобрења), напредни (јединствено повезан са потписником, идентификује га, креиран коришћењем безбедних средстава под искључивом контролом) и квалификовани (напредни потпис са квалификованим сертификатом и безбедним уређајем, правно еквивалентан рукопису). Квалификовани добављачи услуга поверења морају испуњавати строге безбедносне и ревизорске захтеве. Електронски потписи из једне земље ЕУ морају бити признати у свим осталима. За уговоре, једноставни потписи су генерално довољни; квалификовани су потребни само за одређене правне акте. Омогућава трансакције без папира уз одржавање безбедности и правне сигурности. Холандија имплементира кроз Закон о електронским потписима. Кључно за дигиталну економију и пословање на даљину. Замењена је ранија Директива о електронским потписима свеобухватнијим оквиром.
Додела интелектуалне својине
Пренос права интелектуалне својине са ствараоца на другу страну. У холандском праву, права интелектуалне својине се не преносе аутоматски - запослење ствара изузетак где послодавци поседују производ рада запослених, али извођачи радова задржавају права осим ако уговор експлицитно не додељује та права. Писани пренос мора бити јасан и свеобухватан: „додељује сва права, власништво и интерес у и на [дефинисани производ рада], укључујући сва ауторска права, патенте, жигове, пословне тајне и сродна права“. Додељивање може бити тренутно или по плаћању. Морална права (приписивање, интегритет) се генерално не могу преносити у Холандији, али се могу одрећи. Важно је навести: шта се додељује (одређени код, сав производ рада, будућа побољшања?), обим (широм света? специфична подручја употребе?) и накнаду (плаћање, власнички капитал, друга размена вредности). Без правилног преноса, компаније можда неће поседовати оно за шта мисле да су платиле. Неопходно у развоју софтвера, креирању садржаја и сваком нарученом креативном раду.
SLA (Уговор о нивоу услуге)
Споразум којим се бележе договорени нивои квалитета ИТ услуге, као што су доступност, време одзива и подршка, често са кредитима за услугу или казнама за њихово непоштовање.
Ауторска права на софтвер (Аутеурсрецхт оп Софтваре)
Право које штити произвођача од неовлашћеног репродуковања или објављивања софтвера. За радове по наруџбини, право у принципу припада програмеру, осим ако није пренето у писаној форми.
Лиценца отвореног кода (лиценца отвореног кода)
Лиценца која дозвољава коришћење, модификацију и дистрибуцију софтвера под одређеним условима. Неке (copyleft) лиценце захтевају објављивање деривативног изворног кода.
НИС2 Директива (НИС2-рицхтлијн)
Европско законодавство којим се намећу строжи захтеви за сајбер безбедност широкој групи организација у суштинским и важним секторима, са обавезама управљања ризицима, пријављивања инцидената и одговорности менаџмента.
Клауд рачунарство (Cloud Computing)
Добијање ИТ услуга као што су складиштење, рачунарска снага и софтвер путем интернета. Код уговора о облаку, посебно су важни договори о доступности, безбедности, локацији података, одговорности и изласку.
Кршење података (Datalek)
Кршење безбедности које доводи до уништења, губитка, измене или неовлашћеног приступа личним подацима. Према Општој уредби о заштити података, кршење безбедности података у одређеним околностима мора бити пријављено надзорном органу и субјектима података.
Контролор (Верверкингсверантвоорделијке)
Страна која одређује сврхе и средства обраде личних података и стога је првенствено одговорна за усклађеност са GDPR-ом.
Процесор (Verwerker)
Страна која обрађује личне податке у име контролора, као што је добављач услуга у облаку. Договори о овоме су забележени у уговору о обради података.
Пословна тајна (Bedrijfsgeheim)
Информације које су тајне, комерцијално вредне и заштићене разумним мерама. У случају незаконитог стицања или откривања, могу се, између осталог, захтевати судска забрана и одштета.
Право на повлачење (Херроепингсрецхт)
Право потрошача да, без разлога и у законском року за одустајање, раскине куповину закључену онлајн или ван пословних просторија. Интернет продавнице морају јасно да обавесте о томе.
DPIA (Процена утицаја на заштиту података)
Обавезна процена ризика од приватности за обраду која може довести до високог ризика за појединце. Њен исход помаже организацији да предузме одговарајуће техничке и организационе мере пре почетка обраде.
Есцров уговор (Есцров-овереенкомст)
Споразум према којем се изворни код софтвера депонује код независне треће стране. Купац добија приступ коду ако, на пример, добављач постане несолвентан или престане да га одржава.
Евиденција обраде (Верверкингсрегистер)
Организације морају да воде рачуна о својим активностима обраде личних података, укључујући сврхе, категорије података и периоде чувања, како је прописано законом о заштити података.
Стандардне уговорне клаузуле (SCC)
Клаузуле модела уговора које је усвојила Европска комисија, а које пружају одговарајући ниво заштите за пренос личних података у земље ван ЕУ без одлуке о адекватности.
Закон о дигиталним услугама (ДСА)
Европско законодавство којим се намећу обавезе онлајн платформама и посредницима, укључујући и оне које се тичу борбе против илегалног садржаја, транспарентности у вези са оглашавањем и заштите корисника.
Имате питања о ИТ закону?
Наши искусни адвокати су спремни да вам помогну. Закажите консултације како бисмо разговарали о вашој конкретној ситуацији.