IT įstatymas
IT teisė Nyderlanduose
Išmanūs teisiniai sprendimai technologijų įmonėms
Apžvalga
IT teisės sutartims dėl programinės įrangos, SaaS ir licencijavimo taikoma bendroji prievolių teisė, išvardyta Nyderlandų civilinio kodekso 6 knygoje. Oficialų vertimą į anglų kalbą žr. Nyderlandų civilinio kodekso 6 knygoje (įsipareigojimai ir sutartys) . Tvirtos IT teisės sutartys, paremtos šiomis taisyklėmis, apsaugo tiek technologijų teikėjus, tiek jų klientus.
IT ir technologijų teisė yra labai svarbios skaitmeninio amžiaus įmonėms. Nesvarbu, ar esate technologijų įmonė, kurianti programinę įrangą, IT sistemas diegianti įmonė, ar organizacija, tvarkanti duomenų privatumo reikalavimus, specializuotos teisinės konsultacijos apsaugo jūsų inovacijas ir užtikrina atitiktį teisės aktams. Mūsų darbas taip pat apima BDAR atitiktį, duomenų tvarkymo sutartis ir intelektinės nuosavybės apsaugą programinėje įrangoje, užtikrinant, kad jūsų technologijos ir klientų duomenys atitiktų Nyderlandų ir Europos taisykles.
At Teisė & More, konsultuojame technologijų įmones, startuolius ir verslus visais IT teisės, kibernetinio saugumo ir skaitmeninės atitikties aspektais. Įsikūrę Brainport rajone. Eindhoven technologijų ekosistemoje plačiai bendradarbiaujame su programinės įrangos įmonėmis, SaaS teikėjais, techninės įrangos gamintojais ir skaitmeninių novatorių kūrėjais. Mūsų IT teisininkai derina technines žinias su teisine patirtimi, kad apsaugotų jūsų verslą skaitmeninėje aplinkoje.
Reikia peržiūrėti technologijų sutartį arba išspręsti duomenų saugumo pažeidimo problemą? Susisiekite su mūsų IT teisininkais Nyderlanduose.
Reikia ekspertų patarimų?
Greitas naršymas
Naujausios įžvalgos
IT teisės straipsniai
- Skaitymo laikas: 2 min.
Beveik kiekviena įmonė, kurios svetainė skirta Nyderlandams, skelbia privatumo politiką – privacyverklaring arba
- Skaitymo laikas: 10 min.
Beveik kiekviename komerciniame programinės įrangos produkte yra atvirojo kodo komponentų, dažniausiai šimtų, kuriuos pasirenka kūrėjai.
- Skaitymo laikas: 11 min.
Ką mes darome?
Programinės įrangos licencijavimo ir SaaS sutartys
BDAR atitiktis ir duomenų apsauga
Privatumo politika ir duomenų tvarkymo sutartys
IT sutartys ir tiekėjų susitarimai
Kibernetinis saugumas ir reagavimas į duomenų pažeidimus
Intelektinės nuosavybės ir šaltinio kodo apsauga
Debesų kompiuterijos sutartys
Elektroninės prekybos ir internetinių platformų reguliavimas
Dirbtinis intelektas ir besiformuojančių technologijų teisė
Technologijų ginčai ir atsakomybė
Kodėl Pasirinkite Law & More
Gilios žinios technologijų pramonėje ir skaitmeninio verslo modeliuose
Įsikūręs Brainporte Eindhoven technologijų ekosistema
Praktinis programinės įrangos kūrimo ir IT operacijų supratimas
Patirtis su startuoliais, sparčiai augančiomis įmonėmis ir didelėmis įmonėmis
Daugiakalbės paslaugos tarptautinėms technologijų įmonėms
Dažnai užduodami klausimai – IT teisė
Dažnai užduodami klausimai apie IT teisę, į kuriuos atsako mūsų ekspertai.
Tvarkymo sutartyje užfiksuojami duomenų valdytojo ir tvarkytojo susitarimai pagal BDAR. Joje, be kita ko, turi būti nurodytas tvarkymo objektas, trukmė, pobūdis ir tikslas, asmens duomenų tipas ir duomenų subjektų kategorijos, saugumo priemonės, subtvarkytojų pasitelkimas ir įsipareigojimai dėl duomenų grąžinimo ar ištrynimo. Mes rengiame ir peržiūrime duomenų tvarkymo sutartis, kad jos būtų patikimos.
Pagal užsakymą sukurtos programinės įrangos autorių teisės iš principo priklauso kūrėjui, nebent raštu susitarta kitaip. Todėl klientas, norintis įgyti teises, privalo turėti aiškų perdavimo aktą arba plačią licenciją. Taip pat reikėtų susitarti dėl jau egzistuojančių komponentų, atvirojo kodo ir naudojimo teisių. Užtikriname patikimą intelektinės nuosavybės apsaugą.
SLA fiksuoja sutartą IT paslaugos kokybę, pavyzdžiui, prieinamumą, reagavimo laiką, palaikymą ir priežiūros laikotarpius. Nesiekiant šių lygių, dažnai skiriamos baudos arba paslaugų kreditai. Aiškus SLA užkerta kelią ginčams dėl to, ką reiškia „geras aptarnavimas“, ir suteikia klientui konkrečių svertų nevykdymo atveju. Mes rengiame subalansuotus SLA ir peržiūrime tiekėjų pasiūlymus.
Atvirojo kodo komponentus galima naudoti nemokamai, tačiau laikantis atitinkamos licencijos sąlygų. Kai kurios licencijos (pvz., „copyleft“) reikalauja, kad būtų prieinamas išvestinis šaltinio kodas, o tai gali turėti įtakos komercinei programinei įrangai. Licencijų sąrašas ir atitikties politika užkerta kelią nenumatytiems įsipareigojimams ir pažeidimams. Mes patariame atsakingai naudoti atvirojo kodo programinę įrangą.
NIS2 direktyva kelia didesnius kibernetinio saugumo reikalavimus plačiai grupei vidutinio ir didelio dydžio organizacijų, veikiančių esminiuose ir svarbiuose sektoriuose. Be kita ko, joje reikalaujama rizikos valdymo priemonių, incidentų pranešimo ir vadovybės atskaitomybės. Nesilaikymas gali užtraukti dideles baudas. Mes padedame nustatyti, ar jums taikoma NIS2 direktyva ir kaip ją atitikti.
Naudojantis debesijos paslaugomis, svarbu, kas yra atsakingas už prieinamumą, saugumą, duomenis ir atsargines kopijas, ir kaip ribojama atsakomybė. Tiekėjų sutartyse dažnai būna plačių išimčių; kaip klientui būtina jas kritiškai įvertinti ir prireikus pakoreguoti. Pasitraukimo ir duomenų grąžinimo susitarimai taip pat turėtų būti gerai reglamentuoti. Mes derinamės dėl šių sąlygų už jus.
Asmens duomenų perdavimas į šalis už EEE ribų leidžiamas tik tada, kai užtikrinamas tinkamas apsaugos lygis, pavyzdžiui, priėmus sprendimą dėl tinkamumo arba standartinėmis sutarčių sąlygomis su papildomomis priemonėmis. Kadangi teismų praktika yra svarbi, reikalingas kruopštus vertinimas. Konsultuojame teisėto tarptautinio duomenų perdavimo ir reikiamos dokumentacijos klausimais.
Nebūtinų slapukų ir sekiklių įdiegimas iš principo reikalauja išankstinio, informuoto naudotojo sutikimo. Skaidrumo įsipareigojimai taip pat taikomi per slapukų naudojimo patvirtinimą. Neteisingos slapukų reklaminės juostos ir iš tikrųjų priverstinis „sutikimas“ kelia vykdymo riziką. Mes įvertiname jūsų slapukų sprendimo teisėtumą.
Komercinės paslaptys yra saugomos, jei jos yra slaptos, vertingos ir saugomos pagrįstomis priemonėmis. Be įstatyminės apsaugos, būtini konfidencialumo ir nekonkuravimo susitarimai sutartyse ir darbo sutartyse. Pažeidimo atveju, be kita ko, galima reikalauti teismo įsakymo ir žalos atlyginimo. Mes padedame apsaugoti jūsų praktinę patirtį sutartimis ir praktiškai.
Ginčai dažnai kyla dėl vėlavimo, defektų, papildomo darbo ar sutarties nutraukimo. Pirmiausia išnagrinėjama sutartis ir atliktas darbas, po to pateikiamas pagrįstas ieškinys ir, jei reikia, pranešimas apie įsipareigojimų nevykdymą. Jei derybų ar mediacijos būdu išspręsti problemos nepavyksta, gali būti pradėtas teismo procesas. Mes atstovaujame jūsų interesams nuo pirmojo priminimo iki teismo posėdžio.
Perleidus teises, programinės įrangos autorių teisės visam laikui pereina klientui, o licencijos atveju kūrėjas išlieka teisių turėtoju ir suteikia tik naudojimo teisę. Dėl pagal užsakymą sukurtos programinės įrangos tai turėtų būti susitarta iš anksto, priešingu atveju teisės lieka kūrėjui.
Internetinė parduotuvė, be kita ko, turi aiškiai nurodyti pardavėjo tapatybę, kainą su mokesčiais, pristatymo išlaidas, teisę atsisakyti sutarties ir mokėjimo būdus. Privalomos informacijos nepateikimas gali pailginti atsisakymo laikotarpį ir užtraukti baudas iš reguliavimo institucijos.
DPAV yra privalomas privatumo rizikos vertinimas, kai tvarkymas gali sukelti didelę riziką, pavyzdžiui, didelio masto profiliavimas ar vaizdo stebėjimas. Rezultatas padeda imtis tinkamų priemonių prieš pradedant tvarkymą.
SaaS sutartyse nustatomi susitarimai dėl prieinamumo, saugumo, duomenų praradimo ir atsakomybės ribų. Atkreipkite dėmesį į netiesioginės žalos neįtraukimą, atsakomybės ribos lygį ir duomenų grąžinimo bei ištrynimo tvarką pasibaigus sutarčiai.
Jei pasitelkiate šalį, kuri tvarko asmens duomenis jūsų vardu, turite sudaryti duomenų tvarkymo sutartį, kurioje būtų numatytos saugumo, konfidencialumo, subrangovų ir duomenų saugumo pažeidimų pranešimo nuostatos. Kaip duomenų valdytojas, jūs išliekate galiausiai atsakingas už teisėtą tvarkymą.
Pagrindinės teisinės sąlygos
Svarbi terminologija paaiškinta paprasta kalba
GDPR (Bendrasis duomenų apsaugos reglamentas)
ES masto asmens duomenų tvarkymą reglamentuojantis reglamentas, galiojantis nuo 2018 m. gegužės mėn. Taikomas bet kuriai organizacijai, tvarkančiai ES gyventojų asmens duomenis, neatsižvelgiant į organizacijos buvimo vietą. Pagrindiniai principai: teisėtas tvarkymo pagrindas, tikslo apribojimas, duomenų kiekio mažinimas, tikslumas, saugojimo apribojimas, saugumas ir atskaitomybė. Reikalingas skaidrumas (privatumo politika), duomenų subjekto teisių (prieiga, ištaisymas, ištrynimas, perkeliamumas) užtikrinimas, duomenų apsaugos poveikio vertinimai didelės rizikos tvarkymui ir duomenų apsaugos pareigūno skyrimas tam tikrais atvejais. Apie pažeidimus priežiūros institucijoms turi būti pranešta per 72 valandas. Baudos gali siekti 20 mln. EUR arba 4 % pasaulinės metinės apyvartos. Vykdo nacionalinės duomenų apsaugos institucijos – Nyderlanduose – „Autoriteit Persoonsgegevens“.
SaaS sutartis (programinė įranga kaip paslauga)
Debesijos pagrindu veikiantis programinės įrangos tiekimo modelis, kai klientai prie programų prisijungia internetu prenumeratos pagrindu, o ne perka ir diegia programinę įrangą vietoje. SaaS sutartyse turi būti aptarti: paslaugų lygiai (veiklos laiko garantijos, palaikymo reagavimo laikas), duomenų nuosavybė ir perkeliamumas (klientas išlaiko nuosavybę, gali eksportuoti duomenis), saugumo priemonės ir sertifikatai, funkcionalumas ir atnaujinimai, mastelio keitimas, integravimo galimybės, nutraukimo ir perėjimo pagalba bei kainodaros modelis. Svarbiausi skirtumai nuo tradicinių licencijų: klientas neturi programinės įrangos nuosavybės, tiekėjas kontroliuoja infrastruktūrą ir atnaujinimus, duomenys yra pas tiekėją, o santykiai yra nuolatiniai, o ne vienkartiniai. Dažnos problemos: paslaugų sutrikimai, duomenų nutekėjimas, priklausomybė nuo tiekėjo, atitikimas klientų saugumo reikalavimams. Gerai struktūrizuotos SaaS sutartys suderina tiekėjo poreikį veiklos lankstumui su kliento poreikiu patikimumui ir duomenų apsaugai.
Duomenų tvarkymo sutartis (DPA)
Pagal BDAR privaloma sutartis tarp duomenų valdytojo ir duomenų tvarkytojo, reglamentuojanti, kaip bus tvarkomi asmens duomenys. Kai samdote tiekėją tvarkyti duomenis jūsų vardu (pvz., debesies saugykla, el. pašto rinkodara, darbo užmokesčio paslaugos), jūs esate duomenų valdytojas, o jis – tvarkytojas. Duomenų tvarkymo sutartyje (DPA) turi būti nurodyta: tvarkymo dalykas ir trukmė, tvarkymo pobūdis ir tikslas, asmens duomenų ir duomenų subjektų rūšys, duomenų valdytojo teisės ir pareigos bei tvarkytojo pareigos. Tvarkytojai privalo: vykdyti duomenų valdytojo nurodymus, įdiegti tinkamą saugumą, naudoti tik patvirtintus subtvarkytojus, padėti tvarkyti duomenų subjektų prašymus ir pranešimus apie pažeidimus, ištrinti arba grąžinti duomenis, kai paslaugos baigiasi, ir įrodyti, kad laikomasi BDAR reikalavimų. Nesant tinkamos DPA, abi šalys rizikuoja pažeisti BDAR. Standartinės tvarkytojo sąlygos dažnai yra palankios tiekėjui – duomenų valdytojai turėtų derėtis dėl apsaugos priemonių, atitinkančių jų rizikos profilį ir reguliavimo įsipareigojimus.
Šaltinio kodo deponavimas
Susitarimas, kai programinės įrangos tiekėjas perduoda šaltinio kodą neutraliai trečiajai šaliai (sąlyginio deponavimo agentui), kuri jį išleidžia klientui, jei įvyksta nurodyti įvykiai (tiekėjo bankrotas, nesugebėjimas prižiūrėti programinės įrangos, sutarties pažeidimas). Apsaugo klientus, kurie priklauso nuo patentuotos programinės įrangos, nuo nesėkmės, jei tiekėjas negali palaikyti produkto. Sąlyginio deponavimo sutartyje apibrėžiama: kokia medžiaga yra perduodama (šaltinio kodas, kūrimo instrukcijos, dokumentacija), pateikimo dažnumas (kiekvienas pagrindinis leidimas), tikrinimo procedūros (ar kodas iš tikrųjų kompiliuojasi?) ir išleidimo sąlygos. Įprastas įmonių programinės įrangos sandoriuose, ypač kritinėms sistemoms. Paprastai kainuoja 2 000–10 000 EUR per metus. Tiekėjai priešinasi sąlyginiam deponavimui, nes jis padidina administracinę naštą ir gali atskleisti intelektinę nuosavybę, tačiau dažnai būtina sudaryti įmonių sandorius. Tai nėra išsamus sprendimas – net ir turėdami šaltinio kodą, klientai gali trūkti patirties, kaip prižiūrėti sudėtingą programinę įrangą. Alternatyvos apima privalomas palaikymo sąlygas ir veikimo garantijas.
Dirbtinio intelekto įstatymas (ES dirbtinio intelekto įstatymas)
Išsamus ES dirbtinio intelekto sistemų reguliavimas, laipsniškas įsigaliojimas nuo 2025 iki 2027 m. Sukuriama rizika pagrįsta sistema: draudžiamas DI (socialinis vertinimas, biometrinė stebėsena realiuoju laiku), didelės rizikos DI (įdarbinimo priemonės, kredito vertinimas, kritinė infrastruktūra – reikalingas atitikties vertinimas, registracija, nuolatinė stebėsena), ribotos rizikos DI (pokalbių robotai, giluminės klastotės – tik skaidrumo reikalavimai), minimalios rizikos DI (dauguma programų – nėra konkrečių taisyklių). Didelės rizikos sistemos turi atitikti reikalavimus, keliamus šiems klausimams: duomenų kokybė, techninė dokumentacija, skaidrumas, žmogaus priežiūra, tikslumas, kibernetinis saugumas ir rizikos valdymas. Bendrosios paskirties DI modeliams taikomi papildomi įpareigojimai. Vykdymo užtikrinimas per nacionalines valdžios institucijas, taikant baudas iki 35 mln. EUR arba 7 % pasaulinės apyvartos. Taikoma tiekėjams, teikiantiems DI ES rinkoje, ir didelės rizikos sistemų naudotojams ES. Didelė atitikties našta kūrėjams, tačiau užtikrinamas teisinis tikrumas. Tarptautinės įmonės, aptarnaujančios ES klientus, privalo laikytis reikalavimų.
eIDAS (elektroninės identifikacijos ir pasitikėjimo paslaugų)
ES reglamentas, nustatantis elektroninių parašų, antspaudų, laiko žymų ir kitų pasitikėjimo paslaugų teisinę sistemą visose valstybėse narėse. Pripažįstami trys parašo lygiai: paprastasis (bet koks elektroninis patvirtinimo nurodymas), pažangusis (unikaliai susietas su pasirašančiuoju, jį identifikuoja, sukurtas naudojant saugias priemones išimtinai kontroliuojant) ir kvalifikuotasis (pažangusis parašas su kvalifikuotu sertifikatu ir saugiu įrenginiu, teisiškai lygiavertis ranka rašytam). Kvalifikuoti pasitikėjimo paslaugų teikėjai turi atitikti griežtus saugumo ir audito reikalavimus. Vienos ES šalies elektroniniai parašai turi būti pripažinti visose kitose. Sutartims paprastai pakanka paprastų parašų; kvalifikuoti parašai reikalingi tik konkretiems teisės aktams. Įgalina operacijas be popieriaus, išlaikant saugumą ir teisinį tikrumą. Nyderlandai įgyvendino Elektroninių parašų įstatymu. Labai svarbu skaitmeninei ekonomikai ir nuotoliniam verslui. Ankstesnė Elektroninių parašų direktyva pakeitė išsamesne sistema.
Intelektinės nuosavybės perleidimas
Intelektinės nuosavybės teisių perdavimas iš kūrėjo kitai šaliai. Pagal Nyderlandų įstatymus, intelektinės nuosavybės teisės neperduodamos automatiškai – įdarbinimas sukuria išimtį, kai darbdaviai valdo darbuotojo darbo produktą, tačiau rangovai išlaiko teises, nebent jos būtų aiškiai perleistos sutartyje. Rašytinis perleidimas turi būti aiškus ir išsamus: „perleidžia visas teises, nuosavybės teises ir interesus į [apibrėžtą darbo produktą], įskaitant visas autorių teises, patentus, prekių ženklus, komercines paslaptis ir gretutines teises“. Perleidimas gali būti atliekamas nedelsiant arba gavus apmokėjimą. Moralinės teisės (priskyrimas, vientisumas) Nyderlanduose paprastai negali būti perleistos, tačiau jų galima atsisakyti. Svarbu nurodyti: kas perleidžiama (konkretus kodas, visas darbo produktas, būsimi patobulinimai?), apimtis (visame pasaulyje? konkrečios naudojimo sritys?) ir atlygis (mokėjimas, nuosavybė, kiti vertės mainai). Be tinkamo perleidimo įmonės gali neturėti nuosavybės teisių į tai, už ką, jų manymu, sumokėjo. Būtinas programinės įrangos kūrime, turinio kūrime ir bet kokiame užsakytame kūrybiniame darbe.
SLA (Paslaugų lygio sutartis)
Susitarimas, kuriame užfiksuoti sutarti IT paslaugos kokybės lygiai, pavyzdžiui, prieinamumas, reagavimo laikas ir palaikymas, dažnai su paslaugų kreditais arba baudomis už jų nesilaikymą.
Programinės įrangos autorių teisės (Auteursrecht op Software)
Teisė, apsauganti kūrėją nuo neteisėto programinės įrangos atgaminimo ar publikavimo. Užsakomųjų darbų atveju teisė iš principo priklauso kūrėjui, nebent ji būtų perduota raštu.
Atvirojo kodo licencija (atvirojo kodo licencija)
Licencija, leidžianti tam tikromis sąlygomis naudoti, modifikuoti ir platinti programinę įrangą. Kai kurios (autorių teisių saugomos) licencijos reikalauja, kad būtų išleistas išvestinis šaltinio kodas.
NIS2 direktyva (NIS2-richtlijn)
Europos teisės aktai, kuriais nustatomi griežtesni kibernetinio saugumo reikalavimai plačiai organizacijų grupei esminiuose ir svarbiuose sektoriuose, kartu su įpareigojimais dėl rizikos valdymo, incidentų pranešimo ir vadovybės atskaitomybės.
Debesų kompiuterija (debesų kompiuterija)
IT paslaugų, tokių kaip saugykla, skaičiavimo galia ir programinė įranga, gavimas internetu. Debesijos kompiuterijos sutartyse ypač svarbūs susitarimai dėl prieinamumo, saugumo, duomenų vietos, atsakomybės ir išdavimo.
Duomenų pažeidimas (Datalek)
Saugumo pažeidimas, dėl kurio asmens duomenys sunaikinami, prarandami, pakeičiami arba prie jų neteisėtai gaunama prieiga. Pagal BDAR, apie duomenų saugumo pažeidimą tam tikromis aplinkybėmis būtina pranešti priežiūros institucijai ir duomenų subjektams.
Valdiklis (Verwerkingsverantwoordelijke)
Šalis, kuri nustato asmens duomenų tvarkymo tikslus ir priemones ir todėl yra pirmiausia atsakinga už BDAR laikymąsi.
Procesorius (procesorius)
Šalis, kuri tvarko asmens duomenis duomenų valdytojo vardu, pavyzdžiui, debesijos paslaugų teikėjas. Susitarimai dėl to yra užfiksuoti duomenų tvarkymo sutartyje.
Komercinė paslaptis (Bedrijfsgeheim)
Informacija, kuri yra slapta, komerciškai vertinga ir saugoma pagrįstomis priemonėmis. Neteisėto gavimo ar atskleidimo atveju, be kita ko, galima reikalauti teismo įsakymo ir žalos atlyginimo.
Teisė atsisakyti sutarties (Herroepingsrecht)
Vartotojo teisė be priežasties ir per įstatyminį apsigalvojimo laikotarpį atšaukti internetu arba ne prekybai skirtose patalpose sudarytą pirkinį. Internetinės parduotuvės privalo aiškiai apie tai informuoti.
DPAV (duomenų apsaugos poveikio vertinimas)
Privalomas privatumo rizikos vertinimas, kai tvarkymas gali kelti didelę riziką asmenims. Šio vertinimo rezultatai padeda organizacijai imtis tinkamų techninių ir organizacinių priemonių prieš pradedant tvarkymą.
Escrow sutartis (Escrow-overeenkomst)
Susitarimas, pagal kurį programinės įrangos šaltinio kodas perduodamas nepriklausomai trečiajai šaliai. Klientas gauna prieigą prie kodo, pavyzdžiui, jei tiekėjas tampa nemokus arba nustoja jį prižiūrėti.
Apdorojimo įrašai (Verwerkingsregister)
Apžvalginės organizacijos privalo saugoti informaciją apie savo asmens duomenų tvarkymo veiklą, įskaitant duomenų tvarkymo tikslus, kategorijas ir saugojimo laikotarpius, kaip reikalaujama pagal duomenų apsaugos įstatymus.
Standartinės sutarčių sąlygos (SCC)
Europos Komisijos priimtos pavyzdinės sutarčių sąlygos, užtikrinančios tinkamą apsaugos lygį perduodant asmens duomenis į šalis už ES ribų, kurioms nepriimtas sprendimas dėl tinkamumo.
Skaitmeninių paslaugų įstatymas (DSA)
Europos teisės aktai, kuriais nustatomi įpareigojimai internetinėms platformoms ir tarpininkams, įskaitant kovą su neteisėtu turiniu, reklamos skaidrumą ir vartotojų apsaugą.
Turite klausimų apie IT teisę?
Mūsų patyrę teisininkai pasiruošę padėti. Suplanuokite konsultaciją, kad aptartume jūsų konkrečią situaciją.

