Paslėpta SaaS sutarčių rizika: kam priklauso jūsų duomenys?

Štai skaudi tiesa apie daugelį SaaS sutarčių: jūs galite ir nebūti savo duomenų savininkas, net jei juos sukūrėte jūs. Tai šokiruojanti mintis. Nors beveik neabejotinai išlaikote teises į neapdorotą informaciją, kurią įvedate, daugelis standartinių sutarčių suteikia tiekėjui stebėtinai plačias licencijas naudoti, kaupti ir net gauti pelno iš jūsų duomenų. Šis dviprasmiškumas nėra tik smulki detalė; jis sukuria didelę paslėptą riziką, todėl jūsų vertingiausias skaitmeninis turtas tampa daug labiau pažeidžiamas, nei manote.

Jūsų duomenys debesyje: ar jie tikrai jūsų?

Žmogus, žiūrintis į skaitmeninį debesį su klaustuku, simbolizuojančiu duomenų nuosavybės netikrumą.
Paslėpta SaaS sutarčių rizika: kam priklauso jūsų duomenys? 5

Užsisakydami debesijos paslaugą, jūs darote daugiau nei tik perkate programinę įrangą. Jūs sudarote sudėtingą teisinę sutartį, kuri reglamentuoja svarbiausią jūsų turtą – jūsų duomenis. Lengva manyti, kad dėl to, jog įkėlėte ar sukūrėte informaciją, ji neabejotinai lieka jūsų. Deja, smulkus šriftas dažnai sako ką kita, sukurdamas teisinę pilkąją zoną, kurioje nuosavybė tampa stebėtinai sąlyginė.

Tai ypač opi problema tokiose glaudžiai susijusiose rinkose kaip Nyderlandai. Kadangi beveik 99 % Nyderlandų gyventojų yra aktyvūs interneto vartotojai, šios šalies įmonės sparčiai diegia debesijos sprendimus, kad išliktų konkurencingos. Iš tiesų prognozuojama, kad iki 2030 m. Nyderlandų SaaS rinka pasieks 18.2 mlrd. JAV dolerių . Šis spartus augimas tik padidina sutartyse slypinčią paslėptą riziką.

Daugelyje standartinių sutarčių numatyta, kad nuosavybės teisė priklauso paslaugų teikėjui arba kad duomenų atgavimas tampa nepaprastai sudėtingas, jei nuspręstumėte pasitraukti. Bet kuriai tokioje aplinkoje veikiančiai įmonei tai yra labai svarbus rūpestis.

Pagrindinės rizikos, slepiančios akivaizdoje

Dviprasmiškų duomenų sąlygų pasekmės yra ne tik teoriniai teisiniai argumentai; jos turi realų, apčiuopiamą poveikį jūsų verslui. Nesugebėjimas nuo pat pradžių išsiaiškinti nuosavybės gali sukelti daugybę rimtų problemų.

  • Pririšimas prie tiekėjo: jei sutartis apsunkina arba brangiai kainuoja eksportuoti duomenis tinkamu formatu, jūs patenkate į spąstus. Esate įstrigę su tuo tiekėju, net jei jų paslaugų kokybė suprastėja arba kainos staiga išauga.

  • Atitikties pažeidimai: Tokie reglamentai kaip BDAR reikalauja, kad tiksliai žinotumėte, kur yra jūsų duomenys ir kas gali prie jų prieiti. Neaiški sutarties formuluotė gali neleisti įvykdyti šių teisinių įsipareigojimų, todėl galite būti pavojuje gauti dideles baudas. Svarbu suprasti konkrečius duomenų valdytojo ir tvarkytojo vaidmenis , tačiau silpna sutartis gali pakenkti jūsų pastangoms.

  • Netikėtas duomenų ištrynimas: Daugelyje sutarčių nurodoma, kad jūsų duomenys bus visam laikui ištrinti iš karto arba labai greitai po sutarties pabaigos. Dėl to jums praktiškai neliks laiko tinkamai ir saugiai perkelti duomenis į naują sistemą.

Kad susidarytumėte aiškesnį vaizdą, pateikiame trumpą jums kylančių problemų apžvalgą.

Dažniausios duomenų nuosavybės rizikos apžvalga

Rizikos tipas

Ką tai reiškia jūsų verslui

Pardavėjo užraktas

Negalite pakeisti paslaugų teikėjų be didelių išlaidų ar duomenų praradimo, net jei paslauga nebeatitinka jūsų poreikių.

Duomenų monetizavimas

Pardavėjas gali naudoti jūsų apibendrintus, nuasmenintus duomenis savo komercinei naudai, pavyzdžiui, pardavimo rinkos įžvalgoms.

Paieškos kliūtys

Duomenų susigrąžinimas gali būti lėtas, brangus arba techniškai sudėtingas procesas, skirtas atgrasyti jus nuo išvykimo.

Atitikties pažeidimai

Dviprasmiškos sąlygos gali pažeisti duomenų apsaugos įstatymus, tokius kaip BDAR, dėl to galite gauti dideles baudas ir pakenkti reputacijai.

Staigus ištrynimas

Nutraukus paslaugą, jūsų duomenys gali būti visiškai ištrinti, todėl jums nebereikės kurti atsarginių kopijų ar perkelti duomenų.

Tai nėra kraštutiniai atvejai; tai dažni trūkumai, įtraukti į daugelio SaaS produktų standartines paslaugų teikimo sąlygas.

Svarbus sprendimas, tiesiogiai turintis įtakos duomenų nuosavybei, yra pasirinkimas tarp vietinių ir debesijos ERP diegimų. Nors SaaS siūlo neįtikėtiną lankstumą, tai taip pat reiškia, kad fizinę duomenų infrastruktūros kontrolę perduodate trečiajai šaliai. Dėl to sutarties aiškumas yra visiškai nekeičiamas.

Galiausiai SaaS sutarties traktavimas kaip paprasto formalumo yra didelė klaida. Tai pagrindinis dokumentas, apibrėžiantis jūsų skaitmeninio turto saugumą ir suverenitetą. Ne tiesiog spustelėkite „sutinku“ – perskaitykite jį.

Smulkaus šrifto iššifravimas: svarbiausios sutarties sąlygos, kurias reikia atidžiai išnagrinėti

Asmuo, naudojantis didinamąjį stiklą sutarčiai tikrinti, vaizduodamas SaaS sutarčių tikrinimą.
Paslėpta SaaS sutarčių rizika: kam priklauso jūsų duomenys? 6

SaaS sutartys yra pagarsėjusios savo tankiu, perpildytu teisiniu žargonu, kuris gali lengvai užmaskuoti didelę riziką. Tačiau jei žinote, į ką atkreipti dėmesį, kelios svarbios sąlygos gali pakeisti jūsų poziciją nuo pasyvaus priėmimo prie aktyvios apsaugos. Įsivaizduokite šias sąlygas kaip jūsų duomenų saugumo atramines sienas; jei jos silpnos, pažeidžiama visa struktūra.

Svarbiausi atsakymai į klausimą „kam iš tikrųjų priklauso mano duomenys?“ slypi šioje sudėtingoje kalboje. Norėdami iš tikrųjų apsaugoti savo skaitmeninį turtą, turite mokėti atpažinti paslaugų teikėjams patogią formuluotę ir išmokti reikalauti aiškesnių, labiau apsaugančių sąlygų. Tai reiškia, kad reikia nekreipti dėmesio į vien tik reklaminius šūkius ir sutelkti dėmesį į sutartinę realybę.

Svarbiausia duomenų nuosavybės sąlyga

Tai yra absoliutus jūsų duomenų teisių kertinis akmuo. Gerai parašyta nuosavybės sąlyga turėtų būti visiškai aiški ir nepalikti jokios interpretacijos erdvės. Joje turi būti nedviprasmiškai nurodyta, kad jūs – klientas – išlaikote visas teises, nuosavybės teises ir interesus, susijusius su jūsų duomenimis.

Neaiški kalba yra rimtas įspėjamasis ženklas. Būkite atsargūs, jei sutartis suteikia tiekėjui „nuolatinę, neatšaukiamą, pasaulinę, neatlygintiną licenciją“ naudoti jūsų duomenis. Turite paklausti savęs, kodėl . Nors jiems tikrai reikia pagrindinės licencijos tvarkyti jūsų duomenis ir teikti paslaugą, pernelyg plačios sąlygos gali suteikti jiems žalią šviesą jas naudoti savo komercinei naudai.

Pavojingos formuluotės pavyzdys: „Teikėjui suteikiama neišimtinė, nuolatinė ir neatšaukiama licencija naudoti, atgaminti, modifikuoti ir platinti Kliento duomenis bet kokiu tikslu.“

Apsauginės formuluotės pavyzdys: „Visi Kliento duomenys visada lieka išimtine Kliento nuosavybe. Teikėjui suteikiama ribota, laikina licencija pasiekti ir tvarkyti Kliento duomenis tik siekiant teikti Paslaugas pagal šią Sutartį.“

Tai nėra nereikšmingas skirtumas – tai teisinė riba, skirianti jūsų duomenis kaip jūsų turtą nuo jų prekės.

Duomenų perkeliamumas ir atkūrimas po sutarties nutraukimo

Taigi, kas nutinka, kai nusprendžiate išeiti? Čia įsijungia duomenų perkeliamumo ir atkūrimo sąlygos. Paslaugų teikėjui skirta sutartis dažnai sąmoningai apsunkina, sulėtina ar brangina šį procesą. Tai galinga tiekėjo priklausomybės forma.

Jūsų sutartyje turi būti aiškiai apibrėžta jūsų teisė be jokių rūpesčių atgauti savo duomenis. Ieškokite konkrečių įsipareigojimų šiais klausimais:

  • Duomenų formatas: jie turėtų būti pateikti standartiniu, nepatentuotu ir tinkamu naudoti formatu (pvz., CSV, JSON arba XML).

  • Atsisiuntimo laikotarpis: sutartyje turi būti nurodytas pagrįstas laikotarpis (pvz., 30–90 dienų ) po sutarties nutraukimo, per kurį galite atsisiųsti savo duomenis.

  • Susijusios išlaidos: bet kokie duomenų eksporto mokesčiai turi būti aiškiai išdėstyti iš anksto. Paskutinis dalykas, kurio norite, tai netikėta sąskaita, kai jau bandote išvykti.

Neturėdamas šios informacijos, tiekėjas galėtų efektyviai laikyti jūsų duomenis įkaitais, reikalaudamas didžiulių mokesčių arba perduodamas juos jums nenaudingu formatu, dėl kurio perkėlimas į naują platformą taptų tikru košmaru. Gera sutartis garantuoja tvarkingą sandorio užbaigimą.

Atsakomybės apribojimas ir žalos atlyginimas

Nors atsakomybės apribojimo (LoL) sąlyga nėra tiesiogiai susijusi su duomenų nuosavybe, ji yra labai svarbi. Ji nustato finansinės sumos, kurią tiekėjas turi sumokėti, jei jums padaro žalos, pavyzdžiui, dėl duomenų saugumo pažeidimo, kurį sukėlė jo aplaidumas, ribą. Dažnai tiekėjai stengiasi apriboti savo atsakomybę iki sumos, kurią jiems sumokėjote per trumpą laikotarpį, pavyzdžiui, per pastaruosius 6 ar 12 mėnesių.

Tai kelia didžiulę riziką. Jei duomenų saugumo pažeidimas jūsų įmonei kainuoja milijonus baudų ir reputacijos žalos, kelių tūkstančių eurų atsakomybės riba SaaS mokesčiuose yra visiškai nepakankama. Visada turėtumėte stengtis derėtis dėl didesnių ribų, ypač konfidencialumo ar saugumo įsipareigojimų pažeidimų atveju.

Taip pat žalos atlyginimo sąlygoje nurodoma, kas apmoka teisines išlaidas, jei trečioji šalis pareiškia ieškinį. Turite užtikrinti, kad tiekėjas sutiktų atlyginti jums nuostolius, patirtus dėl ieškinių, kad jų paslauga pažeidžia trečiosios šalies intelektinės nuosavybės teises. Priešingu atveju jums gali tekti apmokėti teisinės kovos, kurios pradėjime nedalyvavote, sąskaitą. Šios teisinės apsaugos priemonės yra gyvybiškai svarbios, tačiau taip pat svarbu suprasti tiekėjo veiklos garantijas. Daugiau apie tai, ko tikėtis, galite sužinoti perskaitę mūsų vadovą apie paslaugų lygio susitarimus Nyderlanduose.

Paslėpta dirbtinio intelekto ir išvestinių duomenų rizika

Abstraktus vaizdas, rodantis duomenų srautus, tekančius į centrines dirbtinio intelekto smegenis, su klaustukais virš išvesties, simbolizuojančiais nuosavybės netikrumą.
Paslėpta SaaS sutarčių rizika: kam priklauso jūsų duomenys? 7

Sparčiai plintant dirbtiniam intelektui SaaS platformose, atsirado naujas ir sudėtingas rizikos lygmuo. Mes peržengėme paprastą duomenų saugojimą; tiekėjai dabar naudoja dirbtinį intelektą jūsų informacijai analizuoti, įžvalgoms generuoti ir savo paslaugoms tobulinti. Tai iškelia svarbų klausimą, į kurį daugelis standartinių sutarčių aiškiai neatsako: kai tiekėjo dirbtinis intelektas apdoroja jūsų duomenis, kam iš tikrųjų priklauso gautas intelektas?

Ši naujai sukurta informacija dažnai vadinama išvestiniais duomenimis . Įsivaizduokite tai taip: jūsų neapdoroti klientų duomenys yra kaip ingredientų krūva. Pardavėjo dirbtinis intelektas yra virėjas, kuris naudoja šiuos ingredientus kurdamas visiškai naują, vertingą patiekalą – rinkos tendencijų analizę, klientų elgesio prognozę ar efektyvumo ataskaitą. Daugelio SaaS sutarčių paslėpta rizika yra ta, kad pardavėjas gali pareikšti nuosavybės teisę į tą galutinį patiekalą, net jei jis buvo pagamintas tik iš jūsų ingredientų.

Tai ne šiaip nedidelė teisinė detalė. Daugelis standartinių sutarčių suteikia tiekėjams plačias, dviprasmiškas teises naudoti jūsų nuosavybės teise saugomą informaciją, kad apmokytų savo mašininio mokymosi algoritmus. Praktiškai tai gali reikšti, kad jūsų konfidencialūs verslo duomenys – pardavimų skaičiai, klientų sąrašai ir vidiniai procesai – yra naudojami konkurentų strategijai stiprinti, pasitelkiant tiekėjo patobulintą dirbtinio intelekto modelį.

Išvestinių duomenų supratimas ir dirbtinio intelekto mokymas

Problema iš tiesų kyla dėl to, kaip mokosi dirbtinio intelekto modeliai. Jiems reikia didžiulių duomenų rinkinių, kad galėtų nustatyti modelius ir daryti prognozes. Tiekėjo sutartyje gali būti nuostata, leidžianti jiems naudoti „anonimizuotus“ arba „apibendrintus“ klientų duomenis savo paslaugoms tobulinti. Nors iš pirmo žvilgsnio tai skamba nekenksmingai, tai yra vartai, leidžiantys jūsų informacijai tapti nuolatine jų pagrindinės intelektinės nuosavybės dalimi.

  • Jūsų duomenys kaip mokymo priemonė: jūsų veiklos duomenys tiesiogiai perduodami tiekėjo dirbtiniam intelektui, todėl jis tampa išmanesnis ir efektyvesnis.

  • Įžvalgos kaip tiekėjo nuosavybė: sutartyje gali būti nurodyta, kad bet kokios dirbtinio intelekto sugeneruotos įžvalgos, analizė ar patobulinimai priklauso tik tiekėjui.

  • Konkurencinis trūkumas: Dėl to jūs iš esmės mokate už tai, kad padėtumėte savo tiekėjui sukurti geresnį produktą, kurį jis galėtų parduoti jūsų tiesioginiams konkurentams, remdamasis savo verslo operacijų įžvalgomis.

Tai sukuria pavojingą ciklą, kai jūsų duomenys nustoja būti jūsų turtu, o tampa pardavėjo produktu. Jūs prarandate kontrolę paties intelekto, kuris suteikia jūsų verslui konkurencinį pranašumą.

Augantis dirbtinio intelekto sąlygų poreikis

Duomenų nuosavybės sudėtingumas tik didėja, plečiantis SaaS rinkai. Prognozuojama, kad Nyderlandų SaaS rinka iki 2030 m. išlaikys apie 16.3 % metinį augimo tempą . Be to, neseniai atlikta pasaulinė apklausa parodė, kad stulbinantys 92 % SaaS įmonių planuoja padidinti dirbtinio intelekto naudojimą savo produktuose, o tai rodo esminius verslo duomenų tvarkymo ir naudojimo būdo pokyčius. Šios paslėptos sutartinės rizikos reikalauja, kad įmonės imtųsi iniciatyvos derantis dėl konkrečių duomenų nuosavybės ir naudojimo teisių. Daugiau apie SaaS pramonę formuojančias tendencijas galite sužinoti BetterCloud.com.

Pagrindinė problema yra ta, kad jūsų duomenų vertė slypi ne tik pačioje neapdorotoje informacijoje, bet ir sudėtingose ​​prognozėse bei įžvalgose, kurias galima iš jos išgauti. Nesugebėjimas užsitikrinti šios išvestinės informacijos nuosavybės yra tas pats, kas leisti kam nors kitam patentuoti jūsų sukurtą išradimą.

Norėdami apsisaugoti, turite atidžiai išnagrinėti visas su dirbtiniu intelektu, mašininiu mokymusi, analitika ir „paslaugų tobulinimu“ susijusias sąlygas. Neaiškios sąlygos yra didelis įspėjamasis ženklas. Apsauginėje sutartyje bus aiškiai nurodyta, kad jūs išlaikote visišką nuosavybės teisę ne tik į savo neapdorotus duomenis, bet ir į visus duomenis, įžvalgas ar modelius, gautus iš jų analizės. Be šio aiškumo jūs rizikuojate savo strateginiu turtu.

Kai duomenų nuosavybė sugenda: realaus pasaulio scenarijai

Krentančių blokų domino efektas, simbolizuojantis, kaip vienos sutarties sąlygos pažeidimas gali sukelti kaskadinių verslo problemų.
Paslėpta SaaS sutarčių rizika: kam priklauso jūsų duomenys? 8

Lengva atmesti sutarčių riziką kaip abstrakčias, tolimos problemos – tai, dėl ko turėtų nerimauti teisininkai. Tačiau kai santykiai su tiekėjais nutrūksta arba kreipiasi reguliavimo institucija, tas smulkus šriftas, kurį užtušavote, gali staiga tapti labai realia ir labai brangiai kainuojančia verslo krize. Neaiškios sąlygos, kurios atrodė nesvarbios įdarbinimo metu, gali greitai nulemti vertingiausio jūsų įmonės turto – duomenų – likimą.

Kad tai suprastume, peržvelkime teisinę teoriją. Panagrinėsime keletą konkrečių scenarijų, kai dviprasmiška sutarčių formuluotė lėmė pražūtingus rezultatus. Tai ne tik hipotetinės situacijos; tai pamokančios istorijos, parodančios, kas kyla, kai SaaS sutartyse neatsižvelgiama į duomenų nuosavybės detales.

1 scenarijus: duomenų įkaitų situacija

Vidutinio dydžio el. prekybos įmonė, pavadinkime ją „RetailFast“, nusprendė, kad laikas pakeisti klientų ryšių valdymo (CRM) paslaugų teikėją. Jie rado geresnį sprendimą – daugiau funkcijų, geresnė kaina. Po trejų metų darbo su dabartiniu tiekėju jie manė, kad klientų duomenų – pirkimų istorijos, kontaktinių duomenų, pagalbos užklausų – perkėlimas bus standartinė procedūra.

Jie klydo.

Kai jie pateikė 90 dienų pranešimą apie sutarties nutraukimą, tiekėjas ramiai atkreipė dėmesį į sutarties giliai paslėptą eilutę „Duomenų paieška“. Joje buvo teigiama, kad duomenų eksportui taikomas „duomenų tvarkymo ir apdorojimo mokestis“, tačiau, svarbiausia, kad suma niekada nebuvo nurodyta. Po kelių dienų į jų pašto dėžutę atkeliavo sąskaita faktūra: 25 000 eurų už savo duomenų kopiją standartiniu CSV formatu.

Tai nebuvo mokestis už techninį darbą; tai buvo bauda, ​​skirta padaryti pasitraukimą neįtikėtinai brangų. „RetailFast“ buvo įstrigusi klasikinėje tiekėjo priklausomybės situacijoje, įkaitais dėl tyčia neaiškios sąlygos. Jie susidūrė su siaubingu pasirinkimu: sumokėti išpirką arba atsisakyti daugelį metų kauptų neįkainojamų klientų duomenų ir pradėti iš naujo.

2 scenarijus: BDAR auditas, kuris viską iššifravo

Įsivaizduokite Olandijos sveikatos priežiūros technologijų startuolį „HealthPlus“, kuris atlieka įprastą BDAR auditą. Kaip įmonė, tvarkanti jautrią pacientų informaciją, ji turėjo įrodyti griežtą atitiktį reikalavimams, ypač gebėjimą gerbti prašymus dėl „teisės būti pamirštam“. Jų SaaS teikėjas, kuris talpino pacientų portalą, visada juos tikino, kad jie visiškai atitinka BDAR reikalavimus.

Auditoriai paprašė įrodymų, kad konkretūs naudotojų duomenys buvo visam laikui ištrinti iš visų sistemų, įskaitant atsargines kopijas . Kai „HealthPlus“ susisiekė su savo SaaS tiekėju, sutarties „Duomenų ištrynimo“ sąlyga pasirodė esanti pavojingai netiksli. Joje buvo tik žadama, kad duomenys bus „pašalinti iš aktyvių sistemų nutraukus sutartį“, neužsimenant apie atsargines kopijas ar įsipareigojimą pateikti ištrynimo sertifikatą.

Galiausiai pardavėjas pripažino, kad negalėjo pateikti galutinio įrodymo, jog duomenys iš archyvuotų atsarginių kopijų buvo visam laikui ištrinti per teisiškai nustatytą laikotarpį. Šis vienintelis gedimas „HealthPlus“ paliko visiškai pažeidžiamą.

Rezultatas? Didelė bauda už nesilaikymą ir didelė žala jų reputacijai. Dėl neaiškios sutarties jie negalėjo įvykdyti savo teisinių pareigų, įrodydama, kad tiekėjo pažadas „laikytis“ sutarties yra bevertis, jei sutartis nėra pagrįsta konkrečiais, patikrinamais įsipareigojimais.

Ši situacija pabrėžia, kokie svarbūs yra aiškūs duomenų nuosavybės ir ištrynimo protokolai, kai jus tikrina reguliavimo institucijos.

3 scenarijus: Nesąmoningas dirbtinio intelekto mokymo partneris

Sėkminga kūrybinė agentūra „DesignMinds“ naudojo populiarų debesijos pagrindu sukurtą projektų valdymo įrankį. Tai buvo pagrindinis centras, skirtas jų patentuotiems klientų dizainams, projektų aprašams ir vidinėms kūrybinėms koncepcijoms. Jiems netgi padarė įspūdį naujos platformos dirbtinio intelekto funkcijos, kurios padėjo organizuoti darbo eigą ir siūlyti projektų terminus. Ko jie nesuprato, tai kaip tas dirbtinis intelektas buvo apmokytas.

Ilgose „Paslaugų teikimo sąlygose“ buvo paslėpta nuostata, suteikianti tiekėjui teisę naudoti „anonimizuotą klientų turinį savo paslaugoms ir dirbtinio intelekto modeliams tobulinti ir plėtoti“. „DesignMinds“ nedvejodama paspaudė „sutinku“.

Po metų tiekėjas pristatė naują viešą dirbtinio intelekto vaizdų generatorių. Agentūros dizaineriai buvo pasibaisėję. Dirbtinis intelektas kūrė dizainus su stilistiniais elementais ir koncepcijomis, kurios buvo nepaprastai panašios į jų pačių konfidencialius klientų darbus. Jų vertingiausia intelektinė nuosavybė buvo perduota tiekėjo komerciniam dirbtiniam intelektui, taip iš esmės apmokant konkurentą savo kūrybiškumu.

Jie neturėjo jokių teisinių priemonių. Jų pasirašyta sutartis suteikė tiekėjui aiškią teisę tai padaryti. „DesignMinds“ dabar konkuravo su dirbtiniu intelektu, kuris buvo išmokęs jų slaptą receptą, ir visa tai dėl duomenų naudojimo sąlygos, kurios jie visiškai nepastebėjo.


Skirtumas tarp saugaus uosto ir potencialios nelaimės dažnai priklauso nuo vos kelių žodžių. Šioje lentelėje parodyta, kaip subtilūs sutarties formuluotės pakeitimai gali dramatiškai perkelti riziką nuo jūsų paslaugų teikėjui arba atvirkščiai.

Sutarties sąlygų palyginimas: geri ir blogi pavyzdžiai

Sąlygos tipas

Neaiški (didelės rizikos) formuluotė

Aiški (mažos rizikos) formuluotė

Duomenų nuosavybės teisė

„Jūs išlaikote nuosavybės teisę į duomenis, kuriuos pateikiate paslaugai.“

„Jūs išlaikote visas teises, nuosavybės teises ir interesus į savo duomenis. Mes neįgyjame jokių teisių į jūsų duomenis, išskyrus ribotą teisę talpinti, tvarkyti ir rodyti jūsų duomenis tik tam, kad galėtume teikti jums paslaugas.“

Duomenų perkėlimas

„Nutraukus sutartį, duomenis galima eksportuoti sumokėjus apdorojimo mokestį.“

„Nutraukus sutartį, galite eksportuoti savo duomenis standartiniu, kompiuterio skaitomu formatu (pvz., CSV, JSON) be jokio papildomo mokesčio. Prieigą prie eksportavimo funkcijos suteiksime devyniasdešimt (90) dienų po sutarties nutraukimo.“

Duomenų naudojimas

„Noniminius klientų duomenis galime naudoti savo paslaugoms tobulinti ir naujoms funkcijoms kurti.“

„Be jūsų aiškaus, išankstinio rašytinio sutikimo kiekvienu atveju atskirai nenaudosime, nepasieksime ir neapdorosime jūsų duomenų jokiais kitais tikslais, išskyrus Paslaugų teikimą, įskaitant produktų kūrimą, analizę ar rinkodarą.“

Duomenų ištrynimas

„Nutraukus paskyrą, duomenys bus pašalinti iš aktyvių sistemų.“

„Nutraukus sutartį, visi jūsų duomenys bus visam laikui ir neatšaukiamai ištrinti iš visų mūsų sistemų, įskaitant visus gamybos serverius, archyvavimo sistemas ir atsargines kopijas, per šešiasdešimt (60) dienų . Baigus procesą, pateiksime rašytinį ištrynimo pažymėjimą.“

Kaip rodo šie pavyzdžiai, aiškumas yra geriausia jūsų gynyba. Neaiškios sąlygos sukuria spragų tiekėjams, o konkrečios, išsamios sąlygos apsaugo jūsų nuosavybę, užtikrina, kad galite atsisakyti sandorio be baudų, ir neleidžia jūsų duomenims būti panaudoti prieš jus.

Kaip iniciatyviai apsaugoti savo duomenų suverenitetą

Suvokti paslėptas SaaS sutarčių rizikas yra geras pirmas žingsnis, tačiau vien šios žinios neapsaugos jūsų duomenų. Turite pereiti nuo reaktyvios pozicijos prie proaktyvios. Tai reiškia, kad turite sukurti strateginį veiksmų planą, kurį galėsite naudoti prieš pasirašydami, pasirašydami ir net po sutarties pasirašymo.

Derybų kontrolės perėmimas nėra sunkus; svarbiausia yra rimtai elgtis su savo duomenimis. Proaktyvus požiūris leidžia užsitikrinti sąlygas, pagal kurias jūsų duomenys laikomi svarbiu verslo turtu, o ne tik paslaugos naudojimo šalutiniu produktu. Viskas priklauso nuo tinkamo kruopštumo, aiškios vidaus politikos ir tikslaus žinojimo, kada kreiptis į teisės ekspertus.

Atlikite išsamų tiekėjo patikrinimą

Prieš net žvilgtelėdami į sutartį, turite ištirti tiekėją. Jų reputacija, saugumo praktika ir veiklos istorija yra svarbūs rodikliai, kaip jie tvarkys jūsų duomenis. Nepriimkite jų rinkodaros medžiagos vien už gryną pinigą; turite giliau išnagrinėti informaciją, kad susidarytumėte išsamų vaizdą apie jų veiklos sąžiningumą.

Pradėkite užduodami taiklius klausimus, kurie peržengtų pardavimo žinutę. Kaip jie tvarko duomenų nutekėjimo atvejus? Ar jie gali parodyti trečiųjų šalių saugumo sertifikatus ar naujausias audito ataskaitas? Pardavėjas, kuris yra atviras ir pateikia šią informaciją, yra daug patikimesnis nei tas, kuris imasi gynybinės pozicijos.

Štai kelios pagrindinės sritys, į kurias reikia atkreipti dėmesį atliekant išsamų patikrinimą:

  • Saugumo sertifikatai: ieškokite tokių standartų kaip ISO 27001 arba SOC 2 II tipas . Tai ne tik akronimai; tai apčiuopiamas įsipareigojimo taikyti tvirtas saugumo kontrolės priemones įrodymas.

  • Duomenų pažeidimų istorija: ištirkite, ar tiekėjas patyrė kokių nors reikšmingų saugumo incidentų. Dar svarbiau, išanalizuokite, kaip jie reagavo. Ar jų komunikacija buvo skaidri, o sprendimas – greitas?

  • Klientų rekomendacijos: pasikalbėkite su esamais klientais, ypač su jūsų pramonės ar regiono klientais. Paklauskite jų konkrečiai apie jų patirtį duomenų valdymo, klientų aptarnavimo ir sutarčių atnaujinimo proceso srityse.

Šis pradinis tyrimo etapas suteiks jums daug stipresnę derybinę poziciją, kai ateis laikas peržiūrėti sutartį.

Sukurkite nederybų sutarties kontrolinį sąrašą

Niekada neikite į sutarties derybas nepasiruošę. Prieš bendradarbiaudami su bet kuriuo tiekėju, jūsų komanda turėtų parengti aiškų būtiniausių sąlygų ir apsaugos priemonių sąrašą. Šis vidinis dokumentas bus jūsų Šiaurinė žvaigždė, užtikrinanti, kad pagrindiniai reikalavimai nebūtų sumenkinti per dvišales diskusijas.

Šį kontrolinį sąrašą turėtų parengti bendromis jūsų IT, teisinių ir verslo skyrių pastangomis. Jame turi būti apibrėžtos minimalios priimtinos duomenų nuosavybės, saugumo protokolų ir išėjimo teisių sąlygos. Turėdami šį aiškumą, neleisite sau daryti svarbių nuolaidų, kai reikia sudaryti sandorį.

Jūsų kontroliniame sąraše turėtų būti aiškiai nurodyta jūsų pozicija dėl pagrindinių punktų. Pavyzdžiui: „Privalome išlaikyti 100 % visų neapdorotų ir išvestinių duomenų nuosavybės teisę“ arba „Tiekėjas privalo pateikti nemokamą duomenų eksportą standartiniu formatu per 30 dienų nuo sutarties nutraukimo“.

Kalbama ne apie tiesiog standartinės sutarties peržiūrą; kalbama apie savo reikalavimų pateikimą kaip verslo su jais sąlygą.

Kreipkitės į teisininką tinkamu laiku

Nors teisinė peržiūra yra labai svarbi, per ankstyvas arba per vėlyvas teisininkų pasitelkimas gali būti neefektyvus. Geriausias momentas yra tada, kai jūsų vidinė komanda baigia išsamų patikrinimą ir susitaria dėl neginčijamo kontrolinio sąrašo. Šiame etape jūsų teisės ekspertas gali sutelkti dėmesį į sutarties kalbos niuansus, o ne į pagrindinius verslo poreikius.

Jūsų teisininko užduotis – išversti jūsų verslo reikalavimus į teisiškai pagrįstą sutarties kalbą ir pastebėti subtilias, didelės rizikos sąlygas, kurių jūsų komanda kitu atveju galėtų nepastebėti. Jie gali pasiūlyti konkrečius pakeitimus ir padėti suprasti realias tiekėjo sąlygų pasekmes. Programinei įrangai, kuri yra absoliučiai būtina jūsų veiklai, galite apsvarstyti net pažangesnes apsaugos priemones. Pavyzdžiui, supratimas, kada būtini programinės įrangos šaltinio kodo deponavimo susitarimai, gali suteikti papildomą saugumo lygį, jei tiekėjas bankrutuoja.

Žinokite, kada pasitraukti

Galiausiai, galingiausias bet kokių derybų įrankis yra jūsų noras pasitraukti. Jei tiekėjas yra visiškai nelankstus dėl svarbių duomenų nuosavybės sąlygų, atsisako prisiimti pagrįstą atsakomybę už savo aplaidumą arba yra atsargus dėl savo saugumo praktikos, tai yra rimtas įspėjamasis ženklas.

Jokia programinė įranga, kad ir kokios puikios būtų jos funkcijos, nėra verta jūsų duomenų suvereniteto pavojaus. Jei derybos aiškiai parodo, kad tiekėjo verslo modelis iš esmės prieštarauja jūsų duomenų apsaugos principams, jis nėra tinkamas partneris jums. Laikydamiesi savo nekeičiamo kontrolinio sąrašo, galite būti tikri, kada sandoris yra tiesiog per daug rizikingas.

Be teisinių nuostatų, duomenų privatumo principų supratimas yra labai svarbus norint visapusiškai apsaugoti savo duomenų suverenitetą ir priimti pagrįstus sprendimus. Laikydamiesi šios aktyvios sistemos, sutarties derybas paversite iš paprasto pirkimo etapo strategine savo vertingiausio turto gynyba.

Keletas baigiamųjų klausimų apie SaaS duomenų nuosavybę

Apibendrinant, aptarkime keletą dažniausiai užduodamų klausimų, kurie kyla įmonėms pradedant gilintis į savo SaaS sutartis. Tai praktiniai, realaus pasaulio rūpesčiai, kylantys, kai abstrakčios sutarčių kalbos rizikos susiduria su kasdienės veiklos realijomis.

Aiškūs atsakymai yra labai svarbūs norint apsaugoti savo verslą. Svarbu tiksliai žinoti, kam priklauso jūsų duomenys, ir įsitikinti, kad viską apgalvojote.

Kokia yra svarbiausia sąlyga, į kurią reikia atkreipti dėmesį?

Nors kelios sąlygos yra labai svarbios, duomenų nuosavybės sąlyga neabejotinai yra svarbiausia. Ji turi būti visiškai aiški, nurodant, kad jūs, klientas, išlaikote visas teises, nuosavybės teises ir interesus, susijusius su jūsų duomenimis. Negali būti jokių neaiškumų.

Ieškote nedviprasmiškos formuluotės, pavyzdžiui, „Kliento duomenys visada lieka išimtine Kliento nuosavybe“. Jei formuluotė neaiški arba suteikia paslaugų teikėjui plačią licenciją naudoti jūsų duomenis ne tik paslaugos teikimui, tai yra rimtas įspėjamasis ženklas. Laikas nedelsiant derėtis.

Ar galiu atgauti savo duomenis, jei mano SaaS teikėjas nutraukia veiklą?

Visa tai priklauso nuo jūsų sutartyje numatytų duomenų perkeliamumo ir verslo tęstinumo (arba sąlyginio deponavimo ) sąlygų. Gerai parašytoje sutartyje bus aiškiai nurodyta, kad jūsų duomenys bus prieinami eksportuoti standartiniu, tinkamu naudoti formatu tam tikrą laikotarpį po sutarties nutraukimo, nepriklausomai nuo priežasties.

Apsauginė sutartis garantuos pagrįstą laikotarpį, pavyzdžiui, 30–90 dienų , per kurį galėsite atgauti savo informaciją po paslaugų teikėjo nemokumo. Be to, jūsų duomenys gali būti tiesiog prarasti arba, dar blogiau, tapti turtu, kuris bus likviduojamas bankroto byloje. Bandyti juos atgauti tokiu metu būtų neįtikėtinai sunku, o gal net neįmanoma.

Ar BDAR atitiktis automatiškai apsaugo mano duomenų nuosavybės teises?

Ne, ne automatiškai. Tai įprasta ir pavojinga prielaida. Nors BDAR laikymasis reiškia, kad tiekėjas taiko tinkamus asmens duomenų tvarkymo procesus (pvz., teisę ištrinti duomenis), tai nieko nepasako apie tai, kam priklauso jūsų platformoje sukurtų komercinių verslo duomenų intelektinė nuosavybė.

Pardavėjas gali visiškai atitikti BDAR reikalavimus tvarkydamas asmens asmeninę informaciją, tačiau jų sutartis vis tiek gali suteikti jiems plačias teises naudoti jūsų neasmeninius, nuosavybės teise saugomus duomenis ar bet kokias iš jų gautas įžvalgas. Turite užtikrinti, kad sutarties nuosavybės sąlygos apsaugotų jūsų komercinį turtą atskirai nuo bet kokių asmens duomenų reglamentų.

Štai paprastas būdas apmąstyti skirtumą:

  • BDAR tikslas: saugo asmenų privatumo teises (asmens duomenis).

  • Sutartinės nuosavybės principas: apsaugo jūsų įmonės intelektinę nuosavybę ir komercinį turtą (verslo duomenis).

Abu aspektai yra labai svarbūs, tačiau skirtingi. Labai svarbu, kad jūsų sutartis apimtų abu, siekiant užtikrinti tinkamą apsaugą. To ignoravimas dažnai lemia didelę komercinę riziką įmonėms, net jei jos mano, kad privatumo įstatymai jas visiškai apsaugo.

IT teisininkai, dirbantys „Law & More“, yra pasiruošę padėti jums įveikti šiuos sudėtingus iššūkius.

Reikia teisinės pagalbos?

Kontaktai Law & More ekspertų patarimų jūsų teisiniais klausimais. Mūsų daugiakalbė komanda pasiruošusi padėti.

Susiję straipsniai

Susijungimų ar įsigijimų atveju paprastai dominuoja strategijos, finansavimo ir konkurencijos teisės aspektai. Vis dėlto

Didelės rizikos dirbtinio intelekto sistemos yra pagrindinis Europos dirbtinio intelekto reglamento (Reglamentas (ES) 2024/1689) aspektas.

Ilgalaikiai verslo santykiai nebūtinai turi būti įforminti raštu, kad turėtų teisinį pagrindą

Sekite naujienas apie Nyderlandų įstatymus

Prenumeruokite mūsų naujienlaiškį ir gaukite naujausias teisines įžvalgas, reguliavimo atnaujinimus ir praktinius patarimus.