Felhő-, tárhely- és helymegosztási szerződések holland jog szerint

Egy csendes szerverszoba folyosó, amelyet a rackszekrények világítanak meg, végig látható a folyosón

Szinte minden Hollandiában működő nemzetközi vállalat mástól vásárol számítási kapacitást. Az erre vonatkozó szerződés általában egy beszállítói sablon, amelyet időnyomás alatt írnak alá, egy rögzített szolgáltatási szintű megállapodással és egy kilépési záradékkal, amelyet senki sem olvasott el. Ez a cikk bemutatja, hogyan kezeli a holland jog ezeket a szerződéseket, mely szabványfeltételek a leggyengébbek az ügyfél számára, és mit ír elő most az EU adatvédelmi törvénye a szolgáltatóváltással kapcsolatban.

A három réteg, plusz a tárhely és a tárhelyszolgáltatás

A „felhő” nem egyetlen termék. Az, amit az ügyfél ellenőriz, minden rétegen változik, és az is, hogy mit kell a szerződésnek védenie.

ModellBeszállítói ellenőrzésekÜgyfélvezérlőkSzerződés súlypontja
ColocationÉpület, energia, hűtés, fizikai biztonság, hálózatátadásSaját hardver és minden felette lévőTér és energia, hozzáférési szabályok, a berendezések eltávolításának joga
tárhelyHardver, hálózat, gyakran operációs rendszer javítása és biztonsági mentéseAlkalmazások, adatok, konfigurációA kezelés hatóköre, javítások, tesztelt visszaállítások
IaaSFizikai réteg, hipervizor, tárolás és hálózati szövetVirtuális gépek, operációs rendszerek, köztes szoftverek, alkalmazások, adatokA régió vagy zóna elérhetősége, kapacitása, kilépési pont
PaaSA fentiek, plusz futásidejű környezet, felügyelt adatbázisok, vezénylésAlkalmazáskód, adatok, konfigurációKomponensek elavulása, zárolás saját fejlesztésű szolgáltatásokon keresztül
SaaSA teljes veremAdatok, felhasználókezelés, korlátozott konfigurációElérhetőség, ütemterv, adatexport, feldolgozási feltételek

Minél lejjebb helyezkedsz a szerveren, annál nagyobb a működési kockázat, és minél feljebb vagy, annál inkább be vagy kötve a rendszerbe. A tárhelyszolgáltatás (colocation) kivételes eset: alapterületet, energiát és fizikai biztonságot vásárolsz, így a döntő feltételek a teljesítménysűrűség és a redundancia, a felmondási idő, az energiadíjak emelése, a távoli hozzáférés és a rackszekrények eltávolításának joga. A sima tárhely esetében a vita szinte mindig a terjedelemről szól: a szállító felelős volt-e a javításokért, a felügyeletért és a biztonsági mentésekért, vagy csak a gép áramellátásának biztosításáért?

Hogyan jellemzi a holland jog a szerződést?

A holland jogban nincs „felhő” nevű szerződéstípus. A bíróságok az alapján jellemzik a felek megállapodását és annak végrehajtását, majd az illeszkedő típus vagy típusok szabályait alkalmazzák.

  • Opdracht (BW 7:400 cikk): az alapértelmezett érték a SaaS, a PaaS, a menedzselt tárhely és az IaaS szolgáltatási eleme esetében.
  • Bérlés (BW 7:201. cikk): a bérleti szerződés előírja a következő használatát: ügy, egy kézzelfogható tárgy (BW 3:2. cikk). A szoftverek és az adatok nem azok, így a tiszta SaaS nem lízing. A tárhelyszolgáltatási tárhely és a dedikált hardver valószínűleg igen, ezért a tárhelyszolgáltatási megállapodások gyakran lízingjellemzőkkel rendelkeznek, bárminek is nevezi őket a szolgáltató.
  • megvesz (BW 7:1 cikk): a De Beeldbrigade (HR 2012. április 27., ECLI:NL:HR:2012:BV1301) a Hoge Raad úgy ítélte meg, hogy a standard szoftver korlátlan használatra történő megszerzése egyszeri díj ellenében az adásvételi rendelkezések hatálya alá tartozik. Ez nem vonatkozik az előfizetéses szolgáltatásra, de számít az örökös licencek esetében egy hibrid megállapodásban.
  • Közös túlkomm (BW 6:215. cikk): a legtöbb valódi szerződés vegyes, és az egyes típusok szabályai kumulatívan alkalmazandók, kivéve, ha azok összeegyeztethetetlenek.

Miért fontos a jellemzés

Felmondás. A BW 7:408 cikke értelmében az ügyfél elvileg bármikor felmondhatja az opdracht-ot, és a BW 7:411 cikke szabályozza, hogy ilyenkor mivel tartozik a szállítónak. A vállalkozások között ezek a szabályok nagyrészt ellentétes megállapodásra is lehetőséget adnak (lásd a BW 7:413 cikkét), és a sablonok rögzített feltételekkel, automatikus megújítással és hosszú felmondási idővel helyettesítik ezeket. Amennyiben egy nyílt végű megállapodás nem tartalmaz felmondási záradékot, a holland esetjog általában felmondhatónak tekinti, de az ésszerűség és a méltányosság megkövetelheti a felmondási időt, a kártérítést vagy a súlyos okot.

Gondossági kötelezettség. Ha a szerződés egy opdracht, a BW 7:401. cikke előírja a jó vállalkozó gondosságát: ez egy érvényesíthető szabvány, amelyet a holland bíróságok alkalmaztak a beszállítók vizsgálati, figyelmeztetési és projektmenedzsment kötelezettségeinek elrendelésére, amelyről a szerződés soha nem szólt. Adásvétel vagy lízing esetén a megfelelőség vagy a hiba a döntő tényező.

A szolgáltatási szintű megállapodás

Elérhetőség és annak mérése

  • Mit mérnek: A teljes szolgáltatás, vagy csak egy összetevő? Egy olyan platform, amely bejelentkezés nélkül válaszol egy állapotfelmérésre, számos SLA értelmében „elérhetőnek” számít.
  • Milyen időszak alatt: Az éves mérés alapján a 99.9 százalék egyetlen hosszú kiesést engedélyez; a havi mérés sokkal szigorúbban korlátozza az egyetlen incidenst.
  • Ki által, honnan: A saját hálózatán belüli beszállítói monitoring jobb számokat közöl, mint egy irodai vizsgálat.
  • Ami kizárt: A karbantartást, a harmadik fél által okozott hálózati meghibásodásokat, a vis maiort és az „ügyfél által okozott” incidenseket rutinszerűen kiszűrik, és a kizárt idő általában szintén kiesik a nevezőből, ami megnöveli az értéket.

A rendelkezésre állás nem teljesítmény. Egy szolgáltatás lehet teljes mértékben elérhető és használhatatlanul lassú is. Külön kell elköteleződni a sebesség mellett: válaszcélok, kötegelt ablakok, visszaállítási idő és visszaállítási pont célkitűzések, valamint a támogatási válaszidők prioritási osztályonként. A biztonsági mentéshez külön kötelezettségvállalás szükséges, beleértve a tesztelt visszaállítást is. A karbantartási ablakokat is javítani kell: időzítés, értesítés, gyakoriság és időtartam. Nemzetközi műveletek esetén a „munkaidőn kívüli” művelethez időzóna szükséges.

Szolgáltatási jóváírások és az exkluzivitási csapda

  • Ők jelentik az egyetlen gyógymódot? A beszállítói feltételek általában ezt tartalmazzák, ami minden hibát szerény árengedménnyé változtat, és kizárja a kártérítést. Legalább a tartós, szándékos vagy súlyosan gondatlan szabálysértéseket, valamint minden olyan szabálysértést ki kell zárni, amely egyben biztonsági vagy adatvédelmi incidens is.
  • Igényelned kell őket? Sok rendszer előírja a követelés benyújtását egy rövid időn belül, ellenkező esetben a jóváírás érvényét veszti. Ragaszkodjon a számlán szereplő automatikus jóváíráshoz.
  • Van kiút? A felmondási jog nélküli hitelrendszer gyenge. Egy olyan beszállító, amely képes korlátlan ideig nem teljesíteni céljait, a havi díj kis százalékát visszatéríteni, és Önt továbbra is a szerződéskötéshez kötni, kifizette a jótékonysági veszteségeit. Az ismételt vagy súlyos mulasztást indokolt felmondással kell büntetlenül és teljes körű kilépési támogatással kell összefüggésbe hozni.

A gondosság és az együttműködés kötelezettsége

A holland informatikai esetjog szokatlanul fejlett a szállító gondossági kötelezettségével kapcsolatban. Egy professzionális szállítónak meg kell vizsgálnia az ügyfél környezetét és igényeit, figyelmeztetnie kell a kockázatokra, a nem megfelelő választásokra és a költségtúllépésekre, és folyamatosan figyelmeztetnie kell, ha a tanácsot figyelmen kívül hagyják. Az, hogy a kötelezettséget a legjobb erőfeszítések közé soroljuk, nem semlegesíti a szállító által az aláírás előtt kialakított elvárásokat.

A tükrözési kötelezettség valós és alábecsült: az ügyfélnek együtt kell működnie pontos információk megadásával, az időpont meghatározásával, kérésre történő teszteléssel, valamint hozzáférés és hozzáértő emberek biztosításával. A mulasztó ügyfél hitelezői nemteljesítésbe kerülhet (BW 6:58. cikk), ami megakadályozza a szállító nemteljesítését, aláássa a kártérítési igényt, és meghiúsíthatja a felmondást.

A szempont a biztonságra is kiterjed. A Gemeente Hof van Twente kontra Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, 2025. február 25., ECLI:NL:GHARL:2025:1046) ügyben a bíróság elutasította az ügyfél keresetét egy zsarolóvírus-támadás után, mivel a sebezhetőségek az ügyfél által megtartott adminisztrációra vezethetők vissza: egy saját maga által végrehajtott tűzfalmódosításra és egy általa kezelt fiók gyenge jelszavára. Az ellenőrzés felelősséget von maga után, ezért rögzítse, hogy melyik oldal birtokolja az egyes ellenőrzéseket.

Biztonság, tanúsítás és audit

Ne fogadja el a „megfelelő műszaki és szervezési intézkedéseket” teljes kötelezettségként. Adjon meg egy megnevezett szabványt és hatókört, például ISO/IEC 27001 tanúsítványt vagy SOC 2 II. típusú jelentést, amely tanúsítvány ténylegesen lefedi az Ön által vásárolt szolgáltatást; a súlyosság szerinti javítási határidőket; a behatolási tesztelés gyakoriságát; az incidensek értesítését meghatározott kiváltó ok, határidő és tartalommal; valamint egy audit útvonalát. A nagy beszállítók elutasítják a helyszíni auditokat; egy működőképes kompromisszum a tanúsítvány, valamint az incidens utáni előzetes értesítés nélküli audit joga.

Az ágazati szabályok kötelező tartalmat is tartalmazhatnak. A pénzügyi szervezetekre a DORA ((EU) 2022/2554 rendelet) vonatkozik, amely feltételeket ír elő az IKT harmadik felekkel kötött szerződésekre. A NIS2-t végrehajtó holland Cyberbeveiligingswet 2026. augusztus 15-én lépett hatályba, és a digitális infrastruktúra és a menedzselt szolgáltatási szektorokat, valamint számos ügyfelet érint. Mindkét szabályozás közvetlenül vonatkozik a szerződésre: a DORA hatálya alá tartozó pénzügyi szervezetek, valamint a Cyberbeveiligingswet hatálya alá tartozó alapvető és fontos szervezetek esetében követelményeket írnak elő a működési ellenálló képességre, az incidensek bejelentésére és a kilépési stratégiára vonatkozóan. Kezdetben állapítsa meg, hogy a kettő közül melyik vonatkozik a szállítóra és melyik Önre.

Adat védelem

Személyes adatok feldolgozása esetén a GDPR értelmében adatfeldolgozási megállapodásra van szükség, amely kiterjed az utasításokra, a titoktartásra, a biztonságra, az al-feldolgozókra, az érintettek jogaira, az adatvédelmi incidens bejelentésére, valamint a visszaküldésre vagy törlésre a végén. Az ismétlődő tárgyalási pontok az al-feldolgozói rendszer, az előzetes értesítés és a tiltakozási jog megléte, valamint a nemzetközi adattovábbítás. Az EU-USA adatvédelmi keretrendszer túlélte az első kifogását a Törvényszék előtt, amely 2025. szeptember 3-án elutasította a keresetet a T-553/23. sz. (Latombe kontra Bizottság) ügyben, megállapítva, hogy az Adatvédelmi Felülvizsgálati Bíróság megfelelő garanciákat nyújt a függetlenségre, és hogy a tömeges adatgyűjtés utáni bírósági felülvizsgálat megfelel a lényegében egyenértékű védelem szabványának. 2025. október 31-én fellebbezést nyújtottak be C-703/25 P. sz. ügyben, amely folyamatban van; a megfelelőségi határozat időközben teljes mértékben hatályban marad.

Adatok helye és szuverenitása

A helyszín kérdése kereskedelmi és szabályozási kérdés, mielőtt adatvédelmi kérdéssé válna. Írásban kérdezd meg: hol tárolják az adatokat, és honnan dolgozzák fel vagy honnan férnek hozzájuk, ne feledve, hogy az EU-n kívüli támogató személyzet hozzáférést biztosít, még akkor is, ha a tárolás helyben történik; hol találhatók a biztonsági mentések, a katasztrófa utáni helyreállítási másolatok és a naplók; mely szervezeteket kötelezhetik adatok átadására külföldi utasítás alapján; rögzíthető-e a régió, és mi történik, ha a szállító megváltoztatja azt. Az adatvédelmi törvény segít: a szolgáltatóknak közzé kell tenniük, és szerződéseikben is szerepeltetniük kell azt a joghatóságot, amely alá a telepített infrastruktúra tartozik, valamint azokat az intézkedéseket, amelyeket a nemzetközi kormányok az EU-ban tárolt nem személyes adatokhoz való jogellenes hozzáférése ellen tettek.

A kijárat

Egy kezdetben tárgyalt kilépési záradék többet ér, mint a szerződés bármely más záradéka. Kezdetben van befolyásod, és a szállító akarja az üzletet; végül nincs befolyásod, és minden egyes nap késedelembe kerül.

  • Format. Strukturált, általánosan használt és géppel olvasható, dokumentált sémával, beleértve a metaadatokat, a konfigurációt, az auditnaplókat és a mellékleteket. A nem dokumentált memóriakép nem használható visszaküldés.
  • Hatály. Minden, nem csak a betöltött rekordok: származtatott adatok, korábbi verziók és bármi, amit a megőrzési kötelezettségei megkövetelnek.
  • Átmeneti időszak. Egy meghatározott időszak, amely alatt a szolgáltatás a meglévő feltételek szerint folytatódik a migráció alatt, és egy meghatározott áron meghosszabbítható.
  • Támogatás. Segítői kötelezettség, megnevezett szerepkörökben, most egyeztetett napidíjjal és együttműködéssel az új beszállítóval.
  • Törlés. Hitelesített törlés egy meghatározott visszakeresési időszak után, beleértve a biztonsági mentéseket is, a megadott lejárati idővel.
  • Kioldó. Kilépési kötelezettségek vonatkoznak minden felmondásra, beleértve a szállító általi felmondást is az Ön nemfizetése miatt. A szállítók gyakran kizárják ezt az esetet, és ez az, amelyre Önnek a legnagyobb valószínűséggel szüksége van.

Adatzár, hordozhatóság és az uniós adatvédelmi törvény

Az (EU) 2023/2854 rendelet, az adatvédelmi törvény, 2024. január 11-én lépett hatályba, és 2025. szeptember 12-től alkalmazandó. A VI. fejezet szolgáltatóváltási rendszert hoz létre az „adatfeldolgozási szolgáltatások” szolgáltatói számára, amelyeket elég tág értelemben határoznak meg ahhoz, hogy magában foglalja az IaaS, a PaaS és a SaaS szolgáltatásokat.

  • Az akadályoknak el kell tűnniük (23. cikk): a megszüntetés, a versenytárshoz való áttérés és az adathordozás kereskedelmi, technikai, szerződéses és szervezési akadályai.
  • Kötelező feltételek (25. cikk): a szolgáltatóváltás megkezdéséhez legfeljebb két hónapos felmondási idő; kötelező, legfeljebb 30 naptári napos átmeneti időszak, amelyet az ügyfél egy alkalommal, és amennyiben a szolgáltatóváltás technikailag nem megvalósítható, indokolt felmondási idővel meghosszabbíthat legfeljebb hét hónappal; ezt követően legalább 30 naptári napos adatlekérdezési időszak, amelyet az adatok törlése követ.
  • Díjak (29. cikk): 2024. január 11. és 2027. január 12. között a szolgáltatók csak csökkentett váltási díjakat számíthatnak fel, amelyek nem haladhatják meg a váltási folyamathoz közvetlenül kapcsolódó költségeket. 2027. január 12-től a váltási díjak teljesen tilosak., megszüntetve a kilépési díjakat.
  • Műszaki kötelezettségek (30. cikk): az infrastruktúra-szintű szolgáltatóknak minden ésszerű intézkedést meg kell tenniük a funkcionális egyenértékűség biztosítása érdekében a szolgáltatóváltás után; más szolgáltatóknak ingyenesen kell elérhetővé tenniük a nyílt interfészeket. Egyetlen szolgáltató sem fejleszthet új technológiát, és nem hozhat nyilvánosságra üzleti titkokat.
  • Tájékoztatás, jóhiszeműség és mentességek (26., 27., 31. cikk): a szolgáltatóváltási eljárásokat nyilvánosságra kell hozni; minden félnek, beleértve a célszolgáltatót is, jóhiszeműen együtt kell működnie; a személyre szabott és időhöz kötött tesztszolgáltatások elkülönítésre kerülnek.

Három figyelmeztetés. Az adatvédelmi törvény alsó határt határoz meg, nem migrációs tervet: nem teszi hordozhatóvá az adatait, ha olyan saját platformszolgáltatásokra épített, amelyeknek máshol nincs megfelelője. Az időzítés számít, és nem úgy, ahogyan a legtöbb szolgáltató állítja: a VI. fejezet 2025. szeptember 12. óta alkalmazandó az adatfeldolgozási szolgáltatásokra vonatkozó szerződésekre, függetlenül attól, hogy azokat az említett dátum előtt vagy után kötötték-e, így a már hatályos megállapodásokat addig kellett összhangba hozni. Az 50. cikkben 2027. szeptember 12-én véget érő átmeneti időszak a IV. fejezetre vonatkozik, amely az adatokhoz való hozzáférésre és -felhasználásra vonatkozó tisztességtelen szerződési feltételekről szól, és nem a szolgáltatóváltási rendszerre. A Bizottság külön konzultált egy ajánlástervezetről, amely nem kötelező érvényű modellszerződési feltételeket tartalmaz az adatokhoz való hozzáférésre és -felhasználásra vonatkozóan, valamint nem kötelező érvényű standard szerződési záradékokat a felhőalapú számítástechnikai szerződésekre vonatkozóan, amelyeket a szolgáltatók az elfogadását követően beépíthetnek; ellenőrizze a státuszát, mielőtt támaszkodna rá. A 2025. november 19-i digitális omnibusz csomag módosításokat javasol a VI. fejezethez, többek között arányos korai felmondási büntetéseket a határozott idejű szerződésekben, valamint bizonyos, 2025. szeptember 12. előtt megkötött szerződések szűk körű alkalmazását, de még mindig a jogalkotási folyamaton halad át, és az elfogadott szöveg továbbra is érvényes a módosításáig. A tiszta kolokáció és az ingatlan-elhelyezés pedig kívül esik az adatfeldolgozási szolgáltatás fogalommeghatározásán, és így a szabályozáson is, feltéve, hogy az alapterülethez nem tartozik skálázható vagy rugalmas felhőfunkció.

Folytonosság és beszállítói fizetésképtelenség

Ha a szállítód kudarcot vall, a vagyonkezelő a 37. cikk (Fw) értelmében dönt arról, hogy teljesíti-e a fennálló szerződéseket; ha nem, a követelésed fedezetlen. A forráskód letéti szolgáltatását helyszíni szoftverekhez fejlesztették ki, és keveset tesz a SaaS számára: az adatok, a környezet és a működési ismeretek nélküli kód nem állítja helyre a szolgáltatást. A SaaS-nak folytonossági megállapodásra van szüksége, amely kiterjed a futó példányra, az adatokra és a működés folytatásának jogára. A szerződésnek legalább azt kell kimondania, hogy az adatok a te tulajdonodban vannak, nem vonatkozik rájuk semmilyen megőrzési jog, és meghatározott események esetén fel kell szabadítani azokat.

Felelősség, mentesítés és ár

A holland piacon a szállítói szabványfeltételeket az NLdigital Voorwaarden uralja, amelynek a 2025 októberében megjelent 2025-ös kiadása a legfrissebb. Ez a kiadás a közvetlen veszteségért való felelősséget a szerződésben megállapodott árra, vagy egy évnél hosszabb ideig tartó szerződés esetén egyéves díjakra korlátozza, és minden esetben 500 000 euróban maximalizálja, haláleset, személyi sérülés és anyagi kár esetén 1 750 000 eurós külön felső határral. A közvetett és következményes veszteség, az elmaradt haszon, az elmaradt megtakarítások, a goodwill csökkenése, az üzleti tevékenység megszakadása és a vevő saját ügyfeleinek követelései teljes mértékben kizártak. A korlátok csak akkor szűnnek meg, ha a veszteség a szállító vezetésének szándékosságából vagy tudatos gondatlanságából ered. A követelést a veszteség felmerülését követően a lehető leghamarabb be kell jelenteni, és az 24 hónappal később elévül, kivéve, ha eljárást indítottak. Minden új kiadás felülvizsgálja ezeket a felső határokat, ezért ellenőrizze, hogy a beszállítója melyik kiadást építette be, és hogy módosította-e azt: a korábbi kiadások továbbra is forgalomban vannak, és sok beszállító saját kifejezéseket használ.

A holland bíróságok érvényesítik a vállalkozások közötti felmentő záradékokat. Az első forduló a BW 6:248. cikke: a záradékra való hivatkozás akkor meghiúsul, ha az az ésszerűség és a méltányosság mércéje szerint elfogadhatatlan lenne. A bíróságok fenntartásokkal alkalmazzák a tesztet, mérlegelve a hiba súlyosságát, a sérült érdekeket, a felek helyzetét és a kockázat árazásának módját. A szándék vagy azzal egyenértékű magatartás általában érvényteleníti a záradékot. Amennyiben a feltételek általános feltételek (BW 6:231. cikke), a BW 6:233. cikke lehetővé teszi egy ésszerűtlenül terhes kikötés érvénytelenítését. Gyakorlatilag: tárgyalni kell egy olyan felső határról, amely valamilyen összefüggésben áll a mulasztás okozta kárral, ki kell venni belőle az adatvesztést, a titoktartást, a biztonságot és a szellemi tulajdonnal kapcsolatos kártalanításokat, és meg kell határozni a „következményes veszteség” fogalmát.

Az ár tekintetében javítsd ki a mechanizmust: korlátozd az éves indexálást egy megnevezett indexhez képest, korlátozd az emeléseket évi egyszeri, felmondási idővel történőre, és használd ki a jogot a büntetés nélküli felmondásra egy bizonyos küszöbérték felett. Fogyasztásalapú árképzés esetén csak azokra a mennyiségekre vállalj kötelezettséget, amelyeket felhasználsz, és ellenőrizd a skálázás, a támogatási szintek és a kimenő forgalom költségeit.

Alkalmazandó jog, viták és nem EU-s beszállítók

Válassza a holland jogot és egy holland fórumot, ahol lehetséges, és mérlegelje a gyakorlati szempontokat, amelyek eldöntik, hogy egy ítélet ér-e valamit, amelyeket a joghatósággal és a végrehajtással kapcsolatos problémák elkerüléséről szóló cikkünkben ismertetünk . Egy holland ítélet végrehajtása az EU-n belül egyszerű; az EU-n kívüli ítéletek végrehajtása gyakran nem az. A választottbíráskodás lehet a jobb válasz egy nem EU-s féllel szemben, és a holland informatikai vitákban az SGOA alapítvány ágazatspecifikus választottbíráskodást és közvetítést kínál.

Az EU-n kívüli szerződéskötés három realitással jár. A felelősség korlátozására könnyű lehet hivatkozni, de nehéz megtámadni egy távoli fórumon. A kötelező uniós szabályok, beleértve az adatvédelmi törvény szerinti váltási rendszert és a GDPR-t, a szolgáltatásnyújtás helyszínétől függően alkalmazhatók, de alkalmazásuk és érvényesítésük más dolog. Egy külföldi anyavállalat esetében pedig olyan közzétételi végzésekkel szembesülhetnek, amelyek ellentétesek az itteni kötelezettségeivel. Amennyiben a kitettség jelentős, szerződést kell kötni a szállító EU-s szervezetével, és ragaszkodni kell egy európai fórumhoz.

Tárgyalási ellenőrzőlista

  • Definiálja a szolgáltatást rétegenként, és rögzítse, hogy melyik oldal felügyeli az egyes komponenseket és biztonsági vezérlőket.
  • A rendelkezésre állás mérhetővé tétele: az összetevők hatóköre, időszaka, mérési pontja és kizárásai; a teljesítmény- és visszaállítási célok külön-külön történő meghatározása.
  • A szolgáltatási jóváírások kizárólagos jogorvoslatként való elutasítása, és a tartós vagy súlyos hiba esetén felmondási jogot fűzni a szerződésszegéshez.
  • A biztonságot szabvány és hatókör szerint kell meghatározni, bizonyítékokkal, értesítési határidőkkel és auditútvonallal együtt.
  • Írjon alá egy feldolgozási megállapodást, és javítsa ki az adatokkal, a feldolgozással és a támogatási helyekkel kapcsolatos problémákat.
  • Először a kilépési záradékot kell tárgyalni: formátum, hatály, átmeneti időszak, árazott segítségnyújtás, hitelesített törlés és a kiváltó okok, beleértve a nemfizetés miatti felmondást.
  • Ellenőrizd a szerződést az Adatvédelmi Törvény átviteli követelményeivel szemben, naptári dátum: 2027. január 12., és rendezd a folytonosságot: adattulajdonlás, megőrzési jog hiánya, letéti számlázás.
  • Teszteld a felelősségi korlátot egy valódi hiba okozta veszteséggel szemben, és helyezd kívül az adatokat, a biztonságot, a titoktartást és a szellemi tulajdont.
  • Indexálás felső határa, és a jog, a fórum és a szerződő fél tudatos megválasztása.

A holland jog szerint lízingszerződésnek minősül a SaaS-szerződés?

Általában nem. A BW 7:201 cikke szerinti bérlet megköveteli egy kézzelfogható dolog használatát, és a szoftver és az adat nem minősül kézzelfogható dolognak a BW 3:2 cikke értelmében. A SaaS szerződést általában a BW 7:400 cikke szerinti opdracht-ként, vagy a BW 6:215 cikke szerinti vegyes szerződésként jellemzik, ahol hardver vagy állandó licencek vannak csomagban. A tárhelyszolgáltatás, ahol fizikai helyet foglal el, bérleti jellemzőkkel bírhat.

Felmondhatok egy felhőalapú szerződést idő előtt, ha a szolgáltatás folyamatosan hibás?

Csak akkor, ha a szerződés megengedi, vagy ha a mulasztás olyan súlyos, hogy a BW 6:265. cikkelye alapján indokolttá teszi a felmondást. A beszállítói sablonok gyakran a szolgáltatási jóváírásokat teszik kizárólagos jogorvoslatként, és korlátozzák a felmondást, így a kisebb szerződésszegések hosszú távú sorozata visszatérítéseket és kiutat hagy maga után. A szerződés aláírása előtt tárgyaljon egy kifejezett felmondási feltételről az ismételt vagy súlyos szolgáltatási szintbeli mulasztás esetén.

Mit változtat az EU adatvédelmi törvénye a felhőalapú szolgáltatásváltás tekintetében?

2025. szeptember 12-től az adatfeldolgozási szolgáltatóknak el kell távolítaniuk a szolgáltatóváltás akadályait, előírt szerződési feltételeket kell bevezetniük, beleértve a legfeljebb két hónapos felmondási időt és a 30 napos kötelező átmeneti időszakot, valamint támogatniuk kell a hordozhatóságot. A csökkentett, költségalapú szolgáltatóváltási díjak 2027. január 12-ig megengedettek, ezt követően a szolgáltatóváltási díjak teljesen tilosak. A valóban egyedi és nem éles tesztelési szolgáltatásokat elkülönítik.

Érvényesíteni fogja-e egy holland bíróság a szállítói felelősségi korlátozást?

Általában igen, vállalkozások között. A menekülési útvonal a BW 6:248. cikke, amely szerint a záradékra való hivatkozás meghiúsul, ha az az ésszerűség és a méltányosság mércéje szerint elfogadhatatlan lenne, és a bíróságok fenntartásokkal kezelik a tesztet. Súlyt vesznek a hiba súlyosságától, a sérült érdekektől, a felek álláspontjától, attól, hogy a feltételről tárgyaltak-e, és hogyan árazták be a kockázatot. A szándékos kötelezettségszegés általában meghiúsítja a korlátozást.

Védi-e a forráskód letéti kezelése a SaaS-ügyfeleket?

Nem önmagában. A futtatókörnyezet, az adatok és a működési ismeretek nélküli forráskód nem fogja visszaállítani az élő szolgáltatást, és fizetésképtelenség esetén a vagyonkezelő a 37. cikk (Fw) értelmében dönt arról, hogy teljesíti-e a szolgáltatást. Egy SaaS-ügyfélnek folytonossági megállapodásra van szüksége, amely kiterjed az adatokra és a működés folytatásának lehetőségére, valamint egy szerződéses szövegre, amely megerősíti, hogy az adatok az ügyfél tulajdonában vannak, és nem vonatkoznak rájuk semmilyen megőrzési jog.

Law & More Felülvizsgálja és tárgyalja az ügyfelek és beszállítók felhő-, tárhely- és tárhelyszolgáltatási szerződéseit: szolgáltatási szintek, biztonsági és auditjogok, feldolgozási megállapodások, kilépési és adatvédelmi törvénynek való megfelelés, felelősségi korlátok, valamint az alkalmazandó jog és a fórum megválasztása. Ha egy szerződés megkötésre kerül, vagy egy szolgáltatás hibásan működik, a mi... IT-jogászok elmondja, hol van a valódi nyilvánosság, mielőtt aláírnád.

Jogi segítségre van szüksége?

Kapcsolat Law & More szakértői útmutatásért jogi ügyeiben. Többnyelvű csapatunk készen áll a segítségére.

Kapcsolódó cikkek

A nem kereskedelmi licenccel rendelkező szoftverek üzleti célú használata szerzői jogsértés, nem pedig

A Hollandiában jogilag releváns hat munkahelyi konfliktustípus a feladat, a folyamat,

Fedezze fel, hogyan erősítheti meg az időben történő jogi segítség a védekezését a bántalmazással és erőszakkal kapcsolatos vádakkal szemben.

Az általános adatvédelmi rendelet 15. cikkében foglalt hozzáférési jog, amelyet a következőképpen ismerünk:

Amikor az ügyész úgy dönt, hogy nem indít vádat, vagy ejti az ügyet, ez a döntés...

Az algoritmikus torzításból eredő felelősség a szervezet jogi felelőssége, amikor egy automatizált rendszer előállít

Maradjon naprakész a holland joggal kapcsolatban

Iratkozzon fel hírlevelünkre a legfrissebb jogi információkért, szabályozási frissítésekért és gyakorlati tanácsokért.