Pothuajse çdo kompani ndërkombëtare që operon në Holandë blen kapacitet kompjuterik nga dikush tjetër. Kontrata që e rregullon atë është zakonisht një model furnizuesi, i nënshkruar nën presion kohor, me një marrëveshje niveli shërbimi të fiksuar dhe një klauzolë daljeje që askush nuk e lexon. Ky artikull përcakton se si i trajton ligji holandez këto kontrata, ku kushtet standarde janë më të dobëta për klientin dhe çfarë kërkon tani Akti i të Dhënave të BE-së për ndërrimin.
Tre shtresat, plus strehimi dhe bashkëlokacioni
“Reja” nuk është një produkt i vetëm. Ajo që kontrollon klienti ndryshon në secilën shtresë, dhe kështu ndryshon edhe ajo që kontrata duhet të mbrojë.
| Model | Kontrollet e furnizuesit | Kontrollet e klientit | Qendra e gravitetit të kontratës |
|---|---|---|---|
| Colocation | Ndërtesa, energjia, ftohja, siguria fizike, kalimi i rrjetit | Pajisjet e veta dhe gjithçka mbi të | Hapësira dhe energjia, rregullat e aksesit, e drejta për të hequr pajisjet |
| Hosting | Pajisjet, rrjeti, shpesh patch-et e sistemit operativ dhe kopja rezervë | Aplikacionet, të dhënat, konfigurimi | Fushëveprimi i menaxhimit, patch-imi, restaurimet e testuara |
| IaaS | Shtresa fizike, hipervizori, ruajtja dhe pëlhura e rrjetit | Makina virtuale, sisteme operative, middleware, aplikacione, të dhëna | Disponueshmëria e rajonit ose zonës, kapaciteti, dalja |
| PaaS | Orkestrimi i bazave të të dhënave të menaxhuara të mësipërme, plus në kohën e ekzekutimit, | Kodi i aplikacionit, të dhënat, konfigurimi | Zhvlerësimi i komponentëve, kyçja nëpërmjet shërbimeve pronësore |
| MSA | I gjithë grumbulli | Të dhëna, administrim përdoruesish, konfigurim i kufizuar | Disponueshmëria, plani i veprimit, eksporti i të dhënave, kushtet e përpunimit |
Sa më poshtë në raftin e punës të qëndroni, aq më shumë rrezik operacional keni, dhe sa më lart të jeni, aq më të mbyllur jeni. Kolokacioni është përjashtimi: ju blini hapësirë në dysheme, energji dhe siguri fizike, kështu që kushtet vendimtare janë dendësia e energjisë dhe redundanca, periudha e njoftimit, përshkallëzimi i tarifave të energjisë, duart në distancë dhe e drejta juaj për të hequr raftet tuaja. Me hosting të thjeshtë, mosmarrëveshja është pothuajse gjithmonë fushëveprimi: a ishte furnizuesi përgjegjës për patch-et, monitorimin dhe kopjet rezervë, apo vetëm për mbajtjen e makinës në energji?
Si e karakterizon ligji holandez kontratën
Ligji holandez nuk ka një lloj kontrate të quajtur "cloud". Gjykatat karakterizojnë sipas asaj që palët kanë rënë dakord dhe mënyrës se si e kanë kryer atë, pastaj zbatojnë rregullat e llojit ose llojeve që përshtaten.
- Opdracht (neni 7:400 BW): parazgjedhja për SaaS, PaaS, hostimin e menaxhuar dhe elementin e shërbimit të IaaS.
- Qira (neni 7:201 BW): qiraja kërkon përdorimin e një rast, një objekt i prekshëm (neni 3:2 BW). Softueri dhe të dhënat nuk janë, kështu që SaaS i pastër nuk është qira. Hapësira e kolokimit dhe hardueri i dedikuar me shumë gjasa janë, prandaj marrëveshjet e kolokimit shpesh mbajnë karakteristika qiraje, pavarësisht se çfarë i quan furnizuesi.
- Blej (neni 7:1 BW): në De Beeldbrigade (HR 27 Prill 2012, ECLI:NL:HR:2012:BV1301) Hoge Raad vendosi që blerja e softuerit standard për përdorim të pakufizuar kundrejt një pagese të vetme bie nën dispozitat e shitjes. Kjo nuk vlen për një shërbim abonimi, por ka rëndësi për licencat e përhershme në një marrëveshje hibride.
- Gemengde overeenkomst (neni 6:215 BW): shumica e kontratave reale janë të përziera dhe rregullat e secilit lloj zbatohen në mënyrë kumulative, përveç nëse janë të papajtueshme.
Pse ka rëndësi karakterizimi
Ndërprerja. Sipas nenit 7:408 BW, klienti në parim mund të ndërpresë një marrëveshje në çdo kohë, dhe neni 7:411 BW rregullon atë që furnizuesi i detyrohet më pas. Midis bizneseve, këto rregulla janë kryesisht të hapura për marrëveshje të kundërta (shih nenin 7:413 BW), dhe modelet i zëvendësojnë ato me kushte fikse, rinovim automatik dhe njoftim të gjatë. Kur një marrëveshje me afat të pacaktuar nuk ka klauzolë ndërprerjeje, jurisprudenca holandeze në përgjithësi e trajton atë si të ndërprerë, por arsyeshmëria dhe drejtësia mund të kërkojnë njoftim, kompensim ose një bazë serioze.
Detyrimi i kujdesit. Nëse kontrata është një opdracht, neni 7:401 BW imponon kujdesin e një kontraktori të mirë: një standard i zbatueshëm që gjykatat holandeze e kanë përdorur për t'i mbajtur furnizuesit përgjegjës për detyrat e hetimit, paralajmërimit dhe menaxhimit të projektit, kontrata nuk e përmendi kurrë. Sipas karakterizimit të shitjes ose qirasë, rruga është në vend të kësaj konformitet ose defekt.
Marrëveshja e nivelit të shërbimit
Disponueshmëria dhe si matet ajo
- Çfarë matet: I gjithë shërbimi, apo një komponent i vetëm? Një platformë që i përgjigjet një kontrolli shëndetësor ndërsa hyrja është e paaftë llogaritet si "e disponueshme" sipas shumë SLA-ve.
- Gjatë cilës periudhë: 99.9 përqind e matur çdo vit lejon një ndërprerje të gjatë; e matur çdo muaj, ajo e kufizon një incident të vetëm shumë më ngushtë.
- Nga kush, nga ku: Monitorimi i furnizuesve brenda rrjetit të tyre raporton shifra më të mira sesa një hetim nga zyra juaj.
- Çfarë përjashtohet: Mirëmbajtja, dështimet e rrjetit nga palët e treta, forca madhore dhe incidentet e “shkaktuara nga klienti” përjashtohen rregullisht, dhe koha e përjashtuar normalisht largohet gjithashtu nga emëruesi, duke e fryrë shifrën.
Disponueshmëria nuk është performancë. Një shërbim mund të jetë plotësisht i disponueshëm dhe në mënyrë të papërdorshme i ngadaltë. Angazhohuni veçmas për shpejtësinë: objektivat e përgjigjes, dritaret e grupeve, kohën e rivendosjes dhe objektivat e pikës së rivendosjes, dhe kohët e përgjigjes së mbështetjes për klasën e përparësisë. Rezervimi rezervë ka nevojë për angazhimin e vet, duke përfshirë një rivendosje të testuar. Rregulloni edhe dritaret e mirëmbajtjes: kohën, njoftimin, frekuencën dhe kohëzgjatjen. Për një operacion ndërkombëtar, "jashtë orarit të zyrës" ka nevojë për një zonë kohore.
Kreditë e shërbimit dhe kurthi i ekskluzivitetit
- A janë ato ilaçi ekskluziv? Kushtet e furnizuesit zakonisht e thonë këtë, gjë që e shndërron çdo dështim në një zbritje modeste dhe përjashton dëmet. Të paktën përjashtohen shkeljet e vazhdueshme, të qëllimshme ose të bëra nga neglizhenca e rëndë, si dhe çdo shkelje që është gjithashtu një shkelje e sigurisë ose e të dhënave.
- A duhet t'i pretendosh ato? Shumë regjime kërkojnë një kërkesë brenda një afati të shkurtër kohor, përndryshe kredia humbet. Këmbëngulni në kreditimin automatik të faturës.
- A ka ndonjë rrugëdalje? Një regjim krediti pa të drejtë përfundimi është i dobët. Një furnizues që mund të mos i arrijë objektivat e tij për një kohë të pacaktuar, të rimbursojë një përqindje të vogël të tarifës mujore dhe t'ju mbajë të bllokuar, e ka blerë rrugën e vet për të mos kryer punën. Lidhni dështimin e përsëritur ose serioz me ndërprerjen e kontratës për shkak të arsyeshëm, pa penalitet dhe me ndihmë të plotë për largim nga puna.
Detyra e kujdesit dhe detyra për të bashkëpunuar
Jurisprudenca holandeze e IT-së është zhvilluar në mënyrë të pazakontë mbi detyrimin e kujdesit të furnizuesit. Një furnizues profesionist duhet të hetojë mjedisin dhe kërkesat e klientit, të paralajmërojë për rreziqet, zgjedhjet e papërshtatshme dhe tejkalimet e kostove, dhe të vazhdojë të paralajmërojë kur këshilla injorohet. Të quash detyrimin një nga përpjekjet më të mira nuk neutralizon pritjet që furnizuesi krijoi para nënshkrimit.
Detyrimi i pasqyrimit është real dhe i nënvlerësuar: klienti duhet të bashkëpunojë duke ofruar informacion të saktë, duke vendosur në kohë, duke testuar kur kërkohet dhe duke siguruar akses dhe njerëz kompetentë. Një klient që dështon mund të gjendet në mungesë të kreditorit (neni 6:58 BW), gjë që bllokon mungesën e furnizuesit, dëmton një kërkesë për dëmshpërblim dhe mund të rrëzojë ndërprerjen.
Çështja shtrihet edhe te siguria. Në çështjen Gemeente Hof van Twente kundër Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, 25 shkurt 2025, ECLI:NL:GHARL:2025:1046), gjykata e hodhi poshtë kërkesën e klientit pas një sulmi me ransomware, sepse dobësitë e gjurmuara deri te administrimi që klienti kishte ruajtur: një ndryshim në firewall që e bëri vetë dhe një fjalëkalim i dobët në një llogari që e menaxhoi. Kontrolli nxit përgjegjësinë, prandaj regjistroni se cila palë zotëron secilin kontroll.
Siguria, certifikimi dhe auditimi
Mos pranoni "masa të përshtatshme teknike dhe organizative" si detyrim të plotë. Specifikoni një standard dhe fushëveprim të emërtuar, siç është certifikimi ISO/IEC 27001 ose një raport SOC 2 Type II, me certifikatën që mbulon në të vërtetë shërbimin që blini; afatet kohore të rregullimit sipas ashpërsisë; frekuencën e testimit të depërtimit; njoftimin e incidentit me një shkaktar, afat dhe përmbajtje të përcaktuar; dhe një rrugë auditimi. Furnizuesit e mëdhenj refuzojnë auditimet në vend; një kompromis i realizueshëm është certifikimi plus e drejta për auditim me njoftim pas një incidenti.
Rregullat sektoriale mund të shtojnë përmbajtje të detyrueshme. Subjektet financiare i nënshtrohen DORA-s (Rregullorja (BE) 2022/2554), e cila përcakton kushtet për kontratat e TIK-ut me palë të treta. Ligji holandez për Cyberbeveiligingswet , që zbaton NIS2, hyri në fuqi më 15 gusht 2026 dhe përfshin infrastrukturën dixhitale dhe sektorët e shërbimeve të menaxhuara, si dhe shumë klientë. Të dy regjimet ndikojnë drejtpërdrejt në kontratë: për subjektet financiare sipas DORA-s, dhe për subjektet thelbësore dhe të rëndësishme sipas Ligjit për Cyberbeveiligingswet, ato vendosin kërkesa për qëndrueshmërinë operacionale, për njoftimin e incidenteve dhe për strategjinë e daljes. Vendosni që në fillim se cili nga të dy e kap furnizuesin dhe cili ju kap juve.
Mbrojtja e të dhënave
Kur përpunohen të dhëna personale, ju nevojitet një marrëveshje përpunimi sipas GDPR-së, që mbulon udhëzimet, konfidencialitetin, sigurinë, nën-përpunuesit, të drejtat e subjekteve të të dhënave, njoftimin për shkelje dhe kthimin ose fshirjen në fund. Pikat e negociatave të përsëritura janë regjimi i nën-përpunuesit, nëse merrni njoftim paraprak dhe të drejtën për të kundërshtuar, dhe transferimet ndërkombëtare. Korniza e Privatësisë së të Dhënave BE-SHBA i mbijetoi sfidës së saj të parë para Gjykatës së Përgjithshme, e cila rrëzoi padinë në Rastin T-553/23 (Latombe kundër Komisionit) më 3 shtator 2025, duke vendosur se Gjykata e Rishikimit të Mbrojtjes së të Dhënave ofron garanci të mjaftueshme pavarësie dhe se shqyrtimi gjyqësor pas ngjarjes së mbledhjes në masë përmbush standardin e mbrojtjes në thelb ekuivalente. Një ankesë u paraqit më 31 tetor 2025 si Rasti C-703/25 P dhe është në pritje; vendimi i mjaftueshmërisë mbetet plotësisht në fuqi ndërkohë.
Vendndodhja dhe sovraniteti i të dhënave
Vendndodhja është një çështje tregtare dhe rregullatore përpara se të jetë çështje e mbrojtjes së të dhënave. Bëni një pyetje me shkrim: ku ruhen të dhënat dhe nga ku përpunohen ose aksesohen ato, duke mbajtur mend se stafi mbështetës jashtë BE-së përbën akses edhe kur ruajtja është lokale; ku ndodhen kopjet rezervë, kopjet e rikuperimit nga fatkeqësitë dhe regjistrat; cilat subjekte mund të detyrohen të dorëzojnë të dhëna sipas një porosie të huaj; a mund ta rregulloni rajonin dhe çfarë ndodh nëse furnizuesi e ndryshon atë? Akti i të Dhënave ndihmon: ofruesit duhet të publikojnë dhe të pasqyrojnë në kontratat e tyre juridiksionin të cilit i nënshtrohet infrastruktura e vendosur dhe masat e marra kundër aksesit të paligjshëm qeveritar ndërkombëtar në të dhënat jo-personale të mbajtura në BE.
Dalja
Një klauzolë daljeje e negociuar në fillim vlen më shumë se çdo klauzolë tjetër në kontratë. Në fillim ju keni ndikim dhe furnizuesi dëshiron marrëveshjen; në fund ju nuk keni asnjë, dhe çdo ditë vonesë ju kushton.
- Formati I strukturuar, i përdorur gjerësisht dhe i lexueshëm nga makina, me një skemë të dokumentuar, duke përfshirë meta të dhënat, konfigurimin, regjistrat e auditimit dhe bashkëngjitjet. Një dokument i padokumentuar nuk është një kthim i përdorshëm.
- Fushëveprimi. Gjithçka, jo vetëm të dhënat që keni ngarkuar: të dhënat e nxjerra, versionet historike dhe çfarëdo që kërkojnë detyrimet tuaja të ruajtjes.
- Periudha e tranzicionit. Një periudhë e përcaktuar gjatë së cilës shërbimi vazhdon sipas kushteve ekzistuese ndërsa ju migroni, e zgjatshme me një çmim të përcaktuar.
- Ndihma. Një detyrë për të ndihmuar, me role të caktuara, një tarifë ditore të dakordësuar tani dhe bashkëpunim me furnizuesin tuaj të ri.
- Fshirje. Fshirje e certifikuar pas një dritareje të përcaktuar rikuperimi, duke përfshirë kopjet rezervë, me kohën e skadimit të deklaruar.
- Kthesë. Detyrimet e largimit zbatohen për çdo ndërprerje, përfshirë edhe nga furnizuesi për shkak të mospagesës suaj. Furnizuesit shpesh e përjashtojnë këtë rast, dhe është ai që ka më shumë të ngjarë t'ju nevojitet.
Kyçja, lëvizshmëria dhe Akti i të Dhënave të BE-së
Rregullorja (BE) 2023/2854, Akti i të Dhënave, hyri në fuqi më 11 janar 2024 dhe zbatohet nga 12 shtatori 2025. Kapitulli VI krijon një regjim ndërrimi për ofruesit e "shërbimeve të përpunimit të të dhënave", të përcaktuara mjaftueshëm gjerësisht për të përfshirë IaaS, PaaS dhe SaaS.
- Pengesat duhet të zhduken (neni 23): pengesat tregtare, teknike, kontraktuale dhe organizative për ndërprerjen, kalimin te një konkurrent dhe transferimin e të dhënave.
- Kushtet e detyrueshme (neni 25): një periudhë maksimale njoftimi prej dy muajsh për të filluar ndërrimin; një periudhë maksimale kalimtare e detyrueshme prej 30 ditësh kalendarike, e zgjatshme një herë nga klienti dhe, kur ndërrimi është teknikisht i pamundur, nga ofruesi deri në shtatë muaj me njoftim të arsyetuar; pastaj një periudhë rikuperimi të të dhënave prej të paktën 30 ditësh kalendarike, e ndjekur nga fshirja.
- Akuza (neni 29): nga 11 janari 2024 deri më 12 janar 2027, ofruesit mund të vendosin vetëm tarifa të reduktuara ndërrimi ofruesi, të cilat nuk i tejkalojnë kostot e lidhura drejtpërdrejt me procesin e ndërrimit. Nga 12 janari 2027, tarifat e ndërrimit janë të ndaluara plotësisht., duke i dhënë fund tarifave të daljes në dalje.
- Detyrimet teknike (neni 30): ofruesit e nivelit të infrastrukturës duhet të marrin të gjitha masat e arsyeshme për të mundësuar ekuivalencën funksionale pas ndërrimit; të tjerët duhet të vënë në dispozicion ndërfaqe të hapura pa pagesë. Asnjë ofrues nuk duhet të zhvillojë teknologji të re ose të zbulojë sekrete tregtare.
- Informacion, mirëbesim dhe përjashtime (nenet 26, 27, 31): procedurat e ndërrimit duhet të bëhen të ditura; të gjitha palët, përfshirë ofruesin e destinacionit, duhet të bashkëpunojnë me mirëbesim; ofrohen shërbime testimi të personalizuara dhe me kohë të kufizuar.
Tre paralajmërime. Akti i të Dhënave përcakton një kufi minimal, jo një plan migrimi: nuk do t'i bëjë të dhënat tuaja të lëvizshme nëse keni ndërtuar shërbime të platformës pronësore që nuk kanë ekuivalent diku tjetër. Koha ka rëndësi, dhe jo në mënyrën që pretendojnë shumica e furnizuesve: Kapitulli VI është zbatuar për kontratat për shërbimet e përpunimit të të dhënave që nga 12 shtatori 2025, pavarësisht nëse ato janë lidhur para apo pas asaj date, kështu që marrëveshjet që tashmë janë në fuqi duhej të përputheshin deri atëherë. Periudha kalimtare që përfundon më 12 shtator 2027 në nenin 50 ka të bëjë me Kapitullin IV, mbi kushtet e padrejta kontraktuale në lidhje me aksesin dhe përdorimin e të dhënave, dhe jo me regjimin e ndërrimit. Veçmas, Komisioni është konsultuar mbi një projektrekomandim që përmban kushte kontraktuale model jo-detyruese mbi aksesin dhe përdorimin e të dhënave dhe klauzola standarde kontraktuale jo-detyruese për kontratat e cloud computing, të cilat ofruesit mund t'i përfshijnë pasi të miratohet; kontrolloni statusin e tij përpara se të mbështeteni në të. Paketa dixhitale omnibus e 19 nëntorit 2025 propozon ndryshime në Kapitullin VI, midis tyre penalitete proporcionale për ndërprerje të parakohshme të kontratave me afat të caktuar dhe një rikthim të ngushtë të kontratave të caktuara të lidhura para 12 shtatorit 2025, por ajo është ende duke kaluar nëpër procesin legjislativ dhe teksti i miratuar vazhdon të zbatohet derisa të ndryshohet. Dhe bashkëvendosja dhe strehimi i pastër bien jashtë përkufizimit të një shërbimi të përpunimit të të dhënave, dhe kështu jashtë regjimit, me kusht që të mos ofrohet asnjë funksionalitet i shkallëzueshëm ose elastik i cloud-it me hapësirën e dyshemesë.
Vazhdimësia dhe falimentimi i furnizuesit
Nëse furnizuesi juaj dështon, administruesi vendos sipas nenit 37 Fw nëse do të kryejë kontratat e pazgjidhura; nëse jo, kërkesa juaj është e pasiguruar. Ruajtja e kodit burimor është ndërtuar për softuer në vend dhe bën pak për SaaS: kodi pa të dhënat, mjedisin dhe njohuritë operative nuk e rikthen një shërbim. SaaS ka nevojë për një marrëveshje vazhdimësie që mbulon instancën në funksionim, të dhënat dhe të drejtën për të vazhduar funksionimin. Minimumi, kontrata duhet të përcaktojë se të dhënat janë tuajat, nuk i nënshtrohen ndonjë të drejte ruajtjeje dhe duhet të publikohen në ngjarje të përcaktuara.
Përgjegjësia, lirimi nga përgjegjësia dhe çmimi
Kushtet standarde të furnizuesit në tregun holandez dominohen nga NLdigital Voorwaarden, nga të cilat botimi i vitit 2025, i botuar në tetor 2025, është më i fundit. Ky botim kufizon përgjegjësinë për humbjen direkte në çmimin e rënë dakord për kontratën, ose, për një kontratë të vazhdueshme që zgjat më shumë se një vit, në tarifat e një viti, dhe e kufizon atë në çdo rast në 500,000 euro, me një kufi të veçantë prej 1,750,000 euro për vdekje, lëndime personale dhe dëmtime fizike të pronës. Humbja indirekte dhe pasuese, fitimi i humbur, kursimet e humbura, vullneti i mirë i zvogëluar, ndërprerja e biznesit dhe kërkesat nga vetë klientët e klientit përjashtohen plotësisht. Limitet bien vetëm kur humbja rezulton nga qëllimi ose pakujdesia e vetëdijshme nga ana e menaxhmentit të furnizuesit. Një kërkesë duhet të njoftohet sa më shpejt të jetë e mundur pasi të lindë humbja dhe skadon njëzet e katër muaj më vonë, përveç nëse janë lëshuar procedura. Çdo botim i rishikon këto kufij, prandaj përcaktoni se cilin botim ka përfshirë furnizuesi juaj dhe nëse e ka ndryshuar atë: botimet e mëparshme mbeten në qarkullim dhe shumë furnizues përdorin kushtet e tyre.
Gjykatat holandeze i zbatojnë klauzolat e lirimit nga përgjegjësia midis bizneseve. Rruga e parë është neni 6:248 BW: mbështetja në klauzolë dështon kur kjo do të ishte e papranueshme sipas standardeve të arsyeshmërisë dhe drejtësisë. Gjykatat e zbatojnë testin me përmbajtje, duke peshuar seriozitetin e fajit, interesat e dëmtuara, pozicionet e palëve dhe mënyrën se si është vlerësuar rreziku. Qëllimi ose sjellja ekuivalente me të në përgjithësi do ta shfuqizojë një klauzolë. Kur kushtet janë kushte të përgjithshme (neni 6:231 BW), neni 6:233 BW lejon anulimin e një kushti të paarsyeshëm të rëndë. Praktikisht: negocioni një kufi që ka një lidhje me dëmin që do të shkaktonte një dështim, vendosni humbjen e të dhënave, konfidencialitetin, sigurinë dhe dëmshpërblimet e IP-së jashtë tij dhe përcaktoni "humbjen pasuese".
Sa i përket çmimit, rregulloni mekanizmin: kufizoni indeksimin vjetor kundrejt një indeksi të emëruar, kufizoni rritjet në një herë në vit me njoftim të deklaruar dhe merrni të drejtën për të ndërprerë pa penalizim mbi një prag. Me çmime të bazuara në konsum, angazhohuni vetëm për vëllimet që do të përdorni dhe kontrolloni koston e shkallëzimit, mbështesni nivelet dhe daljen.
Ligji i zbatueshëm, mosmarrëveshjet dhe furnizuesit jashtë BE-së
Zgjidhni ligjin holandez dhe një forum holandez ku të jetë e mundur, dhe peshoni pikat praktike që përcaktojnë nëse një vendim gjyqësor ia vlen diçka, të cilat i kemi përcaktuar në artikullin tonë se si të shmangni çështjet e juridiksionit dhe zbatimit . Zbatimi i një vendimi gjyqësor holandez brenda BE-së është i thjeshtë; zbatimi i një vendimi jashtë saj shpesh nuk është. Arbitrazhi mund të jetë përgjigja më e mirë kundër një pale jo-BE, dhe në mosmarrëveshjet holandeze të IT-së, fondacioni SGOA ofron arbitrazh dhe ndërmjetësim specifik për sektorin.
Kontrata jashtë BE-së sjell tre realitete. Një kufizim i përgjegjësisë mund të jetë i lehtë për t'u përdorur dhe i vështirë për t'u kundërshtuar në një forum të largët. Rregullat e detyrueshme të BE-së, duke përfshirë regjimin e ndërrimit të Aktit të të Dhënave dhe GDPR-në, mund të zbatohen në bazë të vendit ku ofrohet shërbimi, por zbatimi dhe zbatimi i tyre janë gjëra të ndryshme. Dhe një prind i huaj mund të përballet me urdhra zbulimi që bien ndesh me detyrimet tuaja këtu. Kur ekspozimi është material, lidhni kontratë me entitetin e furnizuesit në BE dhe këmbëngulni në një forum evropian.
Lista e kontrollit të negociatave
- Përcaktoni shërbimin sipas shtresës dhe regjistroni se cila anë kontrollon secilin komponent dhe secilin kontroll sigurie.
- Bëjeni disponueshmërinë të matshme: fushëveprimin e komponentëve, periudhën, pikën e matjes dhe përjashtimet; kryeni performancën dhe rivendosni objektivat veçmas.
- Refuzoni kreditë e shërbimit si një mjet të vetëm juridik dhe bashkëngjitni një të drejtë ndërprerjeje për dështimin e vazhdueshëm ose të rëndë.
- Specifikoni sigurinë sipas standardit dhe fushëveprimit, me prova, afate njoftimi dhe një rrugë auditimi.
- Nënshkruani një marrëveshje përpunimi dhe rregulloni vendndodhjet e të dhënave, përpunimit dhe mbështetjes.
- Negocioni së pari klauzolën e daljes: formati, fushëveprimi, periudha e tranzicionit, çmimi i asistencës, fshirja e certifikuar dhe shkaktarët duke përfshirë ndërprerjen për mospagesë.
- Kontrolloni kontratën kundrejt kërkesave të Aktit të të Dhënave për ndërrim, hartoni një datë 12 janar 2027 dhe zgjidhni vazhdimësinë: pronësinë e të dhënave, pa të drejtë ruajtjeje, depozitë në ruajtje.
- Testoni kufirin e përgjegjësisë kundrejt humbjes që do të shkaktonte një dështim i vërtetë dhe vendosni të dhënat, sigurinë, konfidencialitetin dhe pronësinë intelektuale jashtë tij.
- Kufizoni indeksimin dhe zgjidhni me vetëdije ligjin, forumin dhe entitetin kontraktues.
A është një kontratë SaaS një kontratë qiraje sipas ligjit holandez?
Në përgjithësi jo. Qiraja sipas nenit 7:201 BW kërkon përdorimin e një objekti të prekshëm, dhe softueri dhe të dhënat nuk janë objekte të prekshme sipas nenit 3:2 BW. Një kontratë SaaS normalisht karakterizohet si një opdracht sipas nenit 7:400 BW, ose si një kontratë e përzier sipas nenit 6:215 BW ku përfshihen pajisje harduerike ose licenca të përhershme. Kolokacioni, ku ju zëni hapësirë fizike, mund të ketë karakteristika qiraje.
A mund ta ndërpres një kontratë cloud para kohe nëse shërbimi vazhdon të dështojë?
Vetëm nëse kontrata e lejon, ose nëse dështimi është mjaftueshëm serioz për të justifikuar ndërprerjen sipas nenit 6:265 BW. Modelet e furnizuesve shpesh i bëjnë kreditë e shërbimit mjetin ekskluziv dhe kufizojnë ndërprerjen, kështu që një seri e gjatë shkeljesh të vogla ju lë me zbritje dhe pa rrugëdalje. Negocioni një shkaktar të shprehur ndërprerjeje për dështime të përsëritura ose të rënda të nivelit të shërbimit përpara se të nënshkruani.
Çfarë ndryshon Akti i të Dhënave të BE-së për ndërrimin në cloud?
Nga 12 shtatori 2025, ofruesit e shërbimeve të përpunimit të të dhënave duhet të heqin pengesat për ndërrimin, të përfshijnë kushte të përcaktuara kontraktuale, duke përfshirë një periudhë njoftimi maksimale dy-mujore dhe një periudhë kalimtare të detyrueshme 30-ditore, dhe të mbështesin transportueshmërinë. Tarifat e reduktuara të ndërrimit, të bazuara në kosto, lejohen deri më 12 janar 2027, pas së cilës tarifat e ndërrimit ndalohen plotësisht. Janë krijuar shërbime testimi vërtet të personalizuara dhe jo-prodhuese.
A do ta zbatojë një gjykatë holandeze kufirin e përgjegjësisë së një furnizuesi?
Zakonisht po, midis bizneseve. Rruga e shpëtimit është neni 6:248 BW, sipas të cilit mbështetja në klauzolë dështon nëse kjo do të ishte e papranueshme sipas standardeve të arsyeshmërisë dhe drejtësisë, dhe gjykatat e zbatojnë testin me përmbajtje. Pesha i jepet seriozitetit të fajit, interesave të dëmtuara, pozicioneve të palëve, nëse termi është negociuar dhe si është vlerësuar rreziku. Keqsjellja e qëllimshme në përgjithësi do të shfuqizojë një kufi.
A e mbron ruajtja e kodit burimor një klient SaaS?
Jo vetëm. Kodi burimor pa mjedisin operativ, të dhënat dhe njohuritë operative nuk do të rivendosin një shërbim aktiv, dhe në rast falimentimi, administratori vendos sipas nenit 37 Fw nëse do ta kryejë. Një klient SaaS ka nevojë për një marrëveshje vazhdimësie që mbulon të dhënat dhe aftësinë për të vazhduar operimin, plus gjuhën e kontratës që konfirmon se të dhënat janë të klientit dhe nuk i nënshtrohen ndonjë të drejte ruajtjeje.
Law & More shqyrton dhe negocion kontratat e cloud-it, hosting-ut dhe kolokacionit për klientët dhe furnizuesit: nivelet e shërbimit, të drejtat e sigurisë dhe të auditimit, marrëveshjet e përpunimit, daljen dhe pajtueshmërinë me Aktin e të Dhënave, kufijtë e përgjegjësisë dhe zgjedhja e ligjit dhe forumit. Nëse një kontratë është në tryezë ose një shërbim po dështon, Avokatët e IT-së do t'ju tregojë se ku ndodhet ekspozimi i vërtetë përpara se të nënshkruani.

