IT-reg
IT-reg in Nederland
Slim Regsoplossings vir Tegnologiemaatskappye
Oorsig
IT-regskontrakte vir sagteware, SaaS en lisensiëring word beheer deur die algemene verbintenisreg in Boek 6 van die Nederlandse Burgerlike Wetboek. Vir die amptelike Engelse vertaling, sien die Nederlandse Burgerlike Wetboek, Boek 6 (verpligtinge en kontrakte) . Stewige IT-regsooreenkomste wat op hierdie reëls gebou is, beskerm beide tegnologieverskaffers en hul kliënte.
IT-reg en tegnologiereg is van kritieke belang vir besighede in die digitale era. Of jy nou 'n tegnologiemaatskappy is wat sagteware ontwikkel, 'n besigheid wat IT-stelsels implementeer, of 'n organisasie wat data-privaatheidsnakoming hanteer, gespesialiseerde regsbystand beskerm jou innovasies en verseker regulatoriese nakoming. Ons werk dek ook AVG-nakoming, dataverwerkingsooreenkomste en die beskerming van intellektuele eiendom in sagteware, wat verseker dat jou tegnologie en jou kliëntdata aan die regte kant van Nederlandse en Europese reëls bly.
At Regte & Meer, ons adviseer tegnologiemaatskappye, opstartondernemings en besighede oor alle aspekte van IT-wetgewing, kuberveiligheid en digitale nakoming. Geleë in die Brainport. Eindhoven tegnologie-ekosisteem, ons werk breedvoerig saam met sagtewaremaatskappye, SaaS-verskaffers, hardewarevervaardigers en digitale innoveerders. Ons IT-prokureurs kombineer tegniese begrip met regskundigheid om u besigheid in die digitale landskap te beskerm.
Benodig u 'n tegnologiekontrak wat hersien word of 'n datalek wat hanteer word? Praat met ons IT-prokureurs in Nederland.
Het u kundige advies nodig?
Quick Navigation
Jongste insigte
IT-regsartikels
- Leestyd: 2 min
Byna elke maatskappy met 'n Nederlands-gerigte webwerf publiseer 'n privaatheidsbeleid — 'n privaatheidsverklaring of
- Leestyd: 10 min
Byna elke kommersiële sagtewareproduk bevat oopbronkomponente, gewoonlik honderde, wat deur ontwikkelaars gekies word eerder
- Leestyd: 11 min
Wat doen ons
Sagtewarelisensies en SaaS-ooreenkomste
GDPR-nakoming en databeskerming
Privaatheidsbeleide en dataverwerkingsooreenkomste
IT-kontrakte en verskafferooreenkomste
Kubersekuriteit en reaksie op data-oortredings
Intellektuele eiendom en bronkodebeskerming
Wolkrekenaarooreenkomste
E-handel en aanlyn platformregulering
KI en opkomende tegnologiewetgewing
Tegnologiegeskille en aanspreeklikheid
Hoekom Kies Law & More
Diepgaande kundigheid in die tegnologiebedryf en digitale besigheidsmodelle
Geleë in Brainport Eindhoven tegnologiese ekosisteem
Praktiese begrip van sagteware-ontwikkeling en IT-bedrywighede
Ervaring met opstartondernemings, skaal-ups en ondernemingskliënte
Meertalige diens vir internasionale tegnologiemaatskappye
Gereelde vrae – IT-reg
Gereelde vrae oor IT-reg, beantwoord deur ons kundiges.
'n Verwerkingsooreenkoms teken die reëlings tussen die beheerder en die verwerker kragtens die AVG aan. Dit moet onder andere die onderwerp, duur, aard en doel van die verwerking, die tipe persoonlike data en kategorieë van datasubjekte, die sekuriteitsmaatreëls, die gebruik van subverwerkers en die verpligtinge rakende die terugbesorging of verwydering van die data uiteensit. Ons stel DPA's op en hersien hulle sodat hulle waterdig is.
Outeursreg in sagteware wat op bestelling ontwikkel word, behoort in beginsel aan die ontwikkelaar, tensy skriftelik anders ooreengekom. 'n Kliënt wat die regte wil bekom, moet dus 'n duidelike oordragakte of 'n breë lisensie ingesluit hê. Reëlings moet ook getref word oor voorafbestaande komponente, oopbron en gebruiksregte. Ons verseker dat die IP-posisie waterdig is.
'n SLA teken die ooreengekome gehalte van 'n IT-diens aan, soos beskikbaarheid, reaksietye, ondersteuning en onderhoudsvensters. Versuim om aan die vlakke te voldoen, word dikwels gekoppel aan boetes of dienskrediete. 'n Duidelike SLA voorkom geskille oor wat 'goeie diens' beteken en gee die kliënt konkrete hefboomwerking in die geval van nie-prestasie. Ons stel gebalanseerde SLA's op en hersien dié van verskaffers.
Oopbronkomponente is gratis om te gebruik, maar onderhewig aan die voorwaardes van die toepaslike lisensie. Sommige lisensies (soos kopiereg) vereis dat afgeleide bronkode beskikbaar gestel word, wat kommersiële sagteware kan beïnvloed. 'n Lisensie-inventaris en 'n voldoeningsbeleid voorkom onbedoelde verpligtinge en oortredings. Ons adviseer oor verantwoordelike gebruik van oopbron.
Die NIS2-richtlijn verhoog kuberveiligheidsvereistes vir 'n breë groep mediumgrootte en groot organisasies in noodsaaklike en belangrike sektore. Dit vereis onder andere risikobestuursmaatreëls, voorvalrapportering en bestuursverantwoordbaarheid. Nie-nakoming kan lei tot aansienlike boetes. Ons help om vas te stel of u onder NIS2 val en hoe om voldoenend te word.
Met wolkdienste is dit belangrik wie verantwoordelik is vir beskikbaarheid, sekuriteit, data en rugsteun, en hoe aanspreeklikheid beperk word. Verskafferkontrakte bevat dikwels breë uitsluitings; as kliënt is dit noodsaaklik om dit krities te beoordeel en aan te pas waar nodig. Uitgangs- en data-terugbesorgingsreëlings moet ook goed gereguleer word. Ons onderhandel hierdie terme vir u.
Oordragte van persoonlike data na lande buite die EER word slegs toegelaat waar 'n voldoende vlak van beskerming gewaarborg word, byvoorbeeld deur 'n toereikendheidsbesluit of standaardkontrakbepalings met bykomende maatreëls. Aangesien dit belangrike regspraak is, is 'n noukeurige assessering nodig. Ons adviseer oor wettige internasionale data-oordragte en die nodige dokumentasie.
Die plasing van nie-streng noodsaaklike koekies en spoorsnyers vereis in beginsel die gebruiker se voorafgaande, ingeligte toestemming. Deursigtigheidsverpligtinge geld ook deur 'n koekieverklaring. Verkeerde koekiebaniere en 'toestemming' wat in werklikheid afgedwing word, skep afdwingingsrisiko's. Ons beoordeel u koekieoplossing vir wettigheid.
Handelsgeheime word beskerm indien hulle geheim, waardevol en deur redelike maatreëls beskerm word. Naas statutêre beskerming is vertroulikheids- en nie-mededingingsreëlings in kontrakte en diensooreenkomste noodsaaklik. In die geval van oortreding kan 'n interdik en skadevergoeding onder andere geëis word. Ons help om u kundigheid kontraktueel en in die praktyk te beskerm.
Geskille het dikwels betrekking op vertraging, gebreke, addisionele werk of beëindiging. Die eerste stap is om die kontrak en die gelewerde prestasie te ondersoek, gevolg deur 'n gemotiveerde eis en, indien nodig, 'n kennisgewing van wanbetaling. Indien 'n oplossing deur onderhandeling of bemiddeling misluk, kan verrigtinge volg. Ons verteenwoordig u belange van die eerste herinnering tot die hofsaal.
Met 'n oordrag gaan die kopiereg in die sagteware permanent na die kliënt oor, terwyl die skepper met 'n lisensie die regtehouer bly en slegs 'n gebruiksreg verleen. Vir pasgemaakte sagteware wat op bestelling ontwikkel word, moet dit vooraf ooreengekom word, andersins bly die regte by die ontwikkelaar.
'n Webwinkel moet onder andere die verkoper se identiteit, die prys insluitend belasting, afleweringskoste, die herroepingsreg en die betaalmetodes duidelik aandui. Ontbrekende verpligte inligting kan die herroepingstydperk verleng en lei tot boetes van die reguleerder.
'n DPIA is 'n verpligte assessering van privaatheidsrisiko's vir verwerking wat waarskynlik 'n hoë risiko tot gevolg sal hê, soos grootskaalse profilering of videobewaking. Die uitkoms help jou om gepaste maatreëls te tref voordat die verwerking begin.
SaaS-kontrakte stel reëlings uiteen oor beskikbaarheid, sekuriteit, dataverlies en aanspreeklikheidslimiete. Gee aandag aan die uitsluiting van gevolglike skade, die vlak van die aanspreeklikheidsplafon en die reëlings vir die terugbesorging en verwydering van data wanneer die ooreenkoms eindig.
Indien u 'n party aanstel wat persoonlike data namens u verwerk, moet u 'n dataverwerkingsooreenkoms sluit met reëlings oor sekuriteit, vertroulikheid, subverwerkers en die rapportering van data-oortredings. As beheerder bly u uiteindelik verantwoordelik vir wettige verwerking.
Sleutel Regsbepalings
Belangrike terminologie in gewone taal verduidelik
GDPR (Algemene Databeskermingsregulasie)
EU-wye regulasie wat persoonlike dataverwerking reguleer, van krag sedert Mei 2018. Van toepassing op enige organisasie wat persoonlike data van EU-inwoners verwerk, ongeag die organisasie se ligging. Sleutelbeginsels: wettige basis vir verwerking, doelbeperking, dataminimalisering, akkuraatheid, bergingsbeperking, sekuriteit en aanspreeklikheid. Vereis deursigtigheid (privaatheidsbeleide), die moontlik maak van data-onderwerpregte (toegang, regstelling, uitwissing, oordraagbaarheid), impakstudies op databeskerming vir hoërisiko-verwerking, en die aanstelling van 'n databeskermingsbeampte in sekere gevalle. Oortredings moet binne 72 uur aan toesighoudende owerhede gerapporteer word. Boetes kan €20 miljoen of 4% van die wêreldwye jaarlikse omset beloop. Afdwing deur nasionale databeskermingsowerhede - in Nederland, die Autoriteit Persoonsgegevens.
SaaS-ooreenkoms (Sagteware as 'n Diens)
Wolk-gebaseerde sagteware-leweringsmodel waar kliënte toegang tot toepassings via die internet verkry op 'n intekeningbasis eerder as om sagteware plaaslik te koop en te installeer. SaaS-ooreenkomste moet die volgende aanspreek: diensvlakke (uptydwaarborge, ondersteuningsreaksietye), data-eienaarskap en -oordraagbaarheid (kliënt behou eienaarskap, kan data uitvoer), sekuriteitsmaatreëls en sertifisering, funksionaliteit en opdaterings, skaalbaarheid, integrasievermoëns, beëindigings- en oorgangsbystand, en prysmodel. Kritieke verskille van tradisionele lisensies: kliënt besit nie die sagteware nie, verskaffer beheer infrastruktuur en opdaterings, data bly by die verskaffer, en die verhouding is deurlopend eerder as eenmalig. Algemene probleme: diensonderbrekings, data-oortredings, verskaffer-insluiting, voldoening aan kliëntsekuriteitsvereistes. Goed gestruktureerde SaaS-ooreenkomste balanseer die verskaffer se behoefte aan operasionele buigsaamheid met die kliënt se behoefte aan betroubaarheid en databeskerming.
Dataverwerkingsooreenkoms (DPA)
Vereiste kontrak kragtens AVG tussen 'n databeheerder en dataverwerker wat bepaal hoe persoonlike data verwerk sal word. Wanneer jy 'n verskaffer huur om data namens jou te verwerk (bv. wolkberging, e-posbemarking, betaalstaatdienste), is jy die beheerder en hulle is die verwerker. Die DPA moet spesifiseer: onderwerp en duur van verwerking, aard en doel van verwerking, tipes persoonlike data en datasubjekte, beheerder se regte en verpligtinge, en verwerker se verpligtinge. Verwerkers moet: die beheerder se instruksies volg, toepaslike sekuriteit implementeer, slegs goedgekeurde subverwerkers gebruik, help met datasubjekversoeke en kennisgewings van oortredings, data verwyder of terugbesorg wanneer dienste eindig, en voldoening demonstreer. Sonder 'n behoorlike DPA loop beide partye die risiko van AVG-oortredings. Standaard verwerkersterme bevoordeel dikwels die verskaffer - beheerders moet beskermings onderhandel wat in lyn is met hul risikoprofiel en regulatoriese verpligtinge.
Bronkode-escrow
Reëling waar 'n sagtewareverskaffer bronkode by 'n neutrale derde party (trustagent) deponeer, wat dit aan die kliënt vrystel indien gespesifiseerde snellergebeurtenisse plaasvind (verskaffer se bankrotskap, versuim om sagteware te onderhou, kontrakbreuk). Beskerm kliënte wat van eie sagteware afhanklik is teen om gestrand te word as die verkoper nie die produk kan ondersteun nie. Die trustooreenkoms definieer: watter materiaal gedeponeer word (bronkode, bou-instruksies, dokumentasie), deposito-frekwensie (elke groot vrystelling), verifikasieprosedures (word die kode eintlik saamgestel?), en vrystellingsvoorwaardes. Algemeen in ondernemingsagteware-transaksies, veral vir sendingkritieke stelsels. Koste tipies €2 000-€10 000 per jaar. Verskaffers weerstaan trust omdat dit administratiewe las byvoeg en moontlik IP blootstel, maar dit is dikwels nodig om ondernemingstransaksies te sluit. Nie 'n volledige oplossing nie - selfs met bronkode kan kliënte nie kundigheid hê om komplekse sagteware te onderhou nie. Alternatiewe sluit in verpligte ondersteuningsvoorwaardes en operasionele waarborge.
KI-wet (EU-wet op kunsmatige intelligensie)
Omvattende EU-regulasie vir kunsmatige intelligensiestelsels, faseer in vanaf 2025-2027. Skep 'n risikogebaseerde raamwerk: verbode KI (sosiale telling, intydse biometriese toesig), hoërisiko-KI (indiensnemingsinstrumente, krediettelling, kritieke infrastruktuur - vereis ooreenstemmingsbeoordeling, registrasie, deurlopende monitering), beperkte-risiko-KI (kletsbotte, diep vervalsings - slegs deursigtigheidsvereistes), minimale-risiko-KI (meeste toepassings - geen spesifieke reëls nie). Hoërisiko-stelsels moet voldoen aan vereistes vir: datakwaliteit, tegniese dokumentasie, deursigtigheid, menslike toesig, akkuraatheid, kuberveiligheid en risikobestuur. Algemene KI-modelle staar bykomende verpligtinge in die gesig. Afdwinging deur nasionale owerhede met boetes van tot €35 miljoen of 7% van die globale omset. Van toepassing op verskaffers wat KI in die EU-mark plaas en gebruikers van hoërisiko-stelsels in die EU. Beduidende nakomingslas vir ontwikkelaars, maar bied regsekerheid. Internasionale maatskappye wat EU-kliënte bedien, moet voldoen.
eIDAS (Elektroniese Identifikasie- en Vertrouensdienste)
EU-regulasie wat 'n wetlike raamwerk vir elektroniese handtekeninge, seëls, tydstempels en ander trustdienste regoor lidstate vestig. Erken drie handtekeningvlakke: eenvoudig (enige elektroniese aanduiding van goedkeuring), gevorderd (uniek gekoppel aan ondertekenaar, identifiseer hulle, geskep met behulp van veilige middele onder uitsluitlike beheer), en gekwalifiseerd (gevorderde handtekening met gekwalifiseerde sertifikaat en veilige toestel, regtens gelykstaande aan handgeskrewe). Gekwalifiseerde trustdiensverskaffers moet aan streng sekuriteits- en ouditvereistes voldoen. E-handtekeninge van een EU-land moet in alle ander erken word. Vir kontrakte is eenvoudige handtekeninge oor die algemeen voldoende; gekwalifiseerd word slegs vereis vir spesifieke regshandelinge. Maak papierlose transaksies moontlik terwyl sekuriteit en regsekerheid gehandhaaf word. Nederland geïmplementeer deur die Wet op Elektroniese Handtekeninge. Krities vir die digitale ekonomie en afstandbesighede. Het die vorige E-Handtekeningrichtlijn vervang met 'n meer omvattende raamwerk.
Toewysing van Intellektuele Eiendom
Oordrag van intellektuele eiendomsregte van skepper na 'n ander party. In Nederlandse reg word intellektuele eiendomsregte nie outomaties oorgedra nie - indiensneming skep 'n uitsondering waar werkgewers die werknemer se werkproduk besit, maar kontrakteurs behou regte tensy die kontrak dit eksplisiet toewys. Skriftelike oordrag moet duidelik en omvattend wees: "wys alle regte, titel en belang in en aan [gedefinieerde werkproduk] toe, insluitend alle kopieregte, patente, handelsmerke, handelsgeheime en verwante regte." Toewysings kan onmiddellik of teen betaling plaasvind. Morele regte (toeskrywing, integriteit) kan oor die algemeen nie in Nederland oorgedra word nie, maar kan afstand gedoen word. Belangrik om te spesifiseer: wat word toegewys (spesifieke kode, alle werkproduk, toekomstige verbeterings?), omvang (wêreldwyd? spesifieke gebruiksvelde?), en teenprestasie (betaling, ekwiteit, ander waarde-uitruiling). Sonder behoorlike oordrag mag maatskappye nie besit waarvoor hulle dink hulle betaal het nie. Noodsaaklik in sagteware-ontwikkeling, inhoudskepping en enige opdraggewende kreatiewe werk.
SLA (Diensvlakooreenkoms)
Die ooreenkoms wat die ooreengekome kwaliteitsvlakke van 'n IT-diens vaslê, soos beskikbaarheid, reaksietye en ondersteuning, dikwels met dienskrediete of boetes vir versuim om daaraan te voldoen.
Sagteware kopiereg (Skrywersrecht op sagteware)
Die reg om die vervaardiger te beskerm teen ongemagtigde reproduksie of publikasie van sagteware. Vir pasgemaakte werk berus die reg in beginsel by die ontwikkelaar tensy dit skriftelik oorgedra word.
Oopbronlisensie (Open Source-lisensie)
'n Lisensie wat die gebruik, wysiging en verspreiding van sagteware onder sekere voorwaardes toelaat. Sommige (kopieregte) lisensies vereis dat afgeleide bronkode vrygestel word.
NIS2-richtlijn (NIS2-richtlijn)
Europese wetgewing wat strenger kuberveiligheidsvereistes oplê aan 'n breë groep organisasies in noodsaaklike en belangrike sektore, met verpligtinge rakende risikobestuur, voorvalrapportering en bestuursverantwoordbaarheid.
Wolkrekenaarkunde (Wolkrekenaarkunde)
Verkryging van IT-dienste soos berging, rekenaarkrag en sagteware via die internet. In wolkkontrakte is reëlings oor beskikbaarheid, sekuriteit, dataligging, aanspreeklikheid en uittrede veral belangrik.
Databreuk (Datalek)
'n Sekuriteitsbreuk wat lei tot die vernietiging, verlies, verandering of ongemagtigde toegang tot persoonlike data. Ingevolge die AVG moet 'n databreuk onder sekere omstandighede aan die toesighoudende owerheid en die betrokke datasubjekte gerapporteer word.
Beheerder (Verwerkings verantwoordelike)
Die party wat die doeleindes en middele van die verwerking van persoonlike data bepaal en dus primêr verantwoordelik is vir die nakoming van die AVG.
Verwerker (Verwerker)
Die party wat persoonlike data namens die beheerder verwerk, soos 'n wolkdiensverskaffer. Die reëlings hieroor word in 'n dataverwerkingsooreenkoms aangeteken.
Handelsgeheim (Bedrijfsgeheim)
Inligting wat geheim, kommersieel waardevol is en deur redelike maatreëls beskerm word. By onwettige verkryging of openbaarmaking kan 'n interdik en skadevergoeding onder andere geëis word.
Reg van onttrekking (Herroepingsrecht)
Die reg van 'n verbruiker om 'n aankoop wat aanlyn of buite die perseel aangegaan is, sonder rede en binne die statutêre afkoeltydperk te herroep. Webwinkels moet duidelik hieroor inlig.
DPIA (Impakassessering van Databeskerming)
'n Verpligte assessering van privaatheidsrisiko's vir verwerking wat waarskynlik 'n hoë risiko vir individue tot gevolg sal hê. Die uitkoms daarvan help 'n organisasie om toepaslike tegniese en organisatoriese maatreëls te tref voordat verwerking begin.
Escrow-ooreenkoms (Escrow-ooreenkoms)
'n Reëling waaronder die bronkode van sagteware by 'n onafhanklike derde party gedeponeer word. Die kliënt kry toegang tot die kode indien die verskaffer byvoorbeeld insolvent raak of ophou om dit in stand te hou.
Rekords van verwerking (Verwerkingsregister)
Die oorsigorganisasies moet rekord hou van hul persoonlike dataverwerkingsaktiwiteite, insluitend die doeleindes, kategorieë van data en bewaringstydperke, soos vereis deur die wet op databeskerming.
Standaard Kontraktuele Klousules (SCC)
Modelkontrakklousules aangeneem deur die Europese Kommissie wat 'n gepaste vlak van beskerming bied vir die oordrag van persoonlike data na lande buite die EU sonder 'n toereikendheidsbesluit.
Wet op Digitale Dienste (DSA)
Europese wetgewing wat verpligtinge oplê aan aanlynplatforms en tussengangers, insluitend die bekamping van onwettige inhoud, deursigtigheid oor advertensies en die beskerming van gebruikers.
Het jy vrae oor IT-reg?
Ons ervare prokureurs is gereed om te help. Beplan 'n konsultasie om u spesifieke situasie te bespreek.

