სამართალი
სამართალი
ჭკვიანი იურიდიული გადაწყვეტილებები ტექნოლოგიური კომპანიებისთვის
მიმოხილვა
პროგრამული უზრუნველყოფის, SaaS-ისა და ლიცენზირების IT სამართლის კონტრაქტები რეგულირდება ნიდერლანდების სამოქალაქო კოდექსის მე-6 წიგნის ვალდებულებითი ზოგადი სამართლით. ოფიციალური ინგლისური თარგმანისთვის იხილეთ ნიდერლანდების სამოქალაქო კოდექსის მე-6 წიგნი (ვალდებულებები და კონტრაქტები) . ამ წესებზე აგებული მყარი IT სამართლის შეთანხმებები იცავს როგორც ტექნოლოგიების მიმწოდებლებს, ასევე მათ კლიენტებს.
IT და ტექნოლოგიური სამართალი კრიტიკულად მნიშვნელოვანია ციფრული ეპოქის ბიზნესისთვის. იქნება ეს ტექნოლოგიური კომპანია, რომელიც ავითარებს პროგრამულ უზრუნველყოფას, IT სისტემების დანერგვის ბიზნესი თუ ორგანიზაცია, რომელიც მონაცემთა კონფიდენციალურობის დაცვას ახორციელებს, სპეციალიზებული იურიდიული ხელმძღვანელობა იცავს თქვენს ინოვაციებს და უზრუნველყოფს მარეგულირებელ ნორმებთან შესაბამისობას. ჩვენი სამუშაო ასევე მოიცავს GDPR-ის შესაბამისობას, მონაცემთა დამუშავების შეთანხმებებს და ინტელექტუალური საკუთრების დაცვას პროგრამულ უზრუნველყოფაში, რაც უზრუნველყოფს, რომ თქვენი ტექნოლოგია და თქვენი მომხმარებლის მონაცემები ჰოლანდიური და ევროპული წესების სწორ მხარეს იყოს.
At კანონი და სხვა, ჩვენ ვურჩევთ ტექნოლოგიურ კომპანიებს, სტარტაპებს და ბიზნესებს IT სამართლის, კიბერუსაფრთხოებისა და ციფრული შესაბამისობის ყველა ასპექტში. მდებარეობს ბრეინპორტში. Eindhoven ტექნოლოგიურ ეკოსისტემაში, ჩვენ ინტენსიურად ვთანამშრომლობთ პროგრამული უზრუნველყოფის კომპანიებთან, SaaS პროვაიდერებთან, აპარატურის მწარმოებლებთან და ციფრულ ინოვატორებთან. ჩვენი IT იურისტები აერთიანებენ ტექნიკურ ცოდნას იურიდიულ ექსპერტიზასთან, რათა დაიცვან თქვენი ბიზნესი ციფრულ ლანდშაფტში.
გჭირდებათ ექსპერტის რჩევა?
სწრაფი ნავიგაცია
უახლესი ინფორმაცია
IT სამართლის სტატიები
მაღალი რისკის მქონე ხელოვნური ინტელექტის სისტემები ევროპული ხელოვნური ინტელექტის რეგულაციის (რეგულაცია (EU) 2024/1689) ცენტრალურ წერტილს წარმოადგენს.
რას ვაკეთებთ
პროგრამული უზრუნველყოფის ლიცენზირება და SaaS ხელშეკრულებები
GDPR-ის შესაბამისობა და მონაცემთა დაცვა
კონფიდენციალურობის პოლიტიკა და მონაცემთა დამუშავების შეთანხმებები
IT კონტრაქტები და მომწოდებლის შეთანხმებები
კიბერუსაფრთხოება და მონაცემთა დარღვევაზე რეაგირება
ინტელექტუალური საკუთრებისა და საწყისი კოდის დაცვა
ღრუბლოვანი ტექნოლოგიების შეთანხმებები
ელექტრონული კომერციისა და ონლაინ პლატფორმის რეგულირება
ხელოვნური ინტელექტისა და ახალი ტექნოლოგიების სამართალი
ტექნოლოგიური დავები და პასუხისმგებლობა
რატომ აირჩიოთ Law & More
ღრმა ექსპერტიზა ტექნოლოგიურ ინდუსტრიასა და ციფრულ ბიზნეს მოდელებში
მდებარეობს ბრეინპორტში Eindhoven ტექნიკური ეკოსისტემა
პროგრამული უზრუნველყოფის შემუშავებისა და IT ოპერაციების პრაქტიკული გაგება
გამოცდილება სტარტაპებთან, მასშტაბურ კომპანიებთან და კორპორატიულ კლიენტებთან
მრავალენოვანი სერვისი საერთაშორისო ტექნოლოგიური კომპანიებისთვის
ხშირად დასმული კითხვები – IT სამართალი
ხშირად დასმული კითხვები IT სამართლის შესახებ, რომლებსაც ჩვენი ექსპერტები პასუხობენ.
დამუშავების შეთანხმება აფიქსირებს კონტროლერსა და დამმუშავებელს შორის GDPR-ის შესაბამისად დადებულ შეთანხმებებს. სხვა საკითხებთან ერთად, მასში უნდა იყოს მითითებული დამუშავების საგანი, ხანგრძლივობა, ხასიათი და მიზანი, პერსონალური მონაცემების ტიპი და მონაცემთა სუბიექტების კატეგორიები, უსაფრთხოების ზომები, სუბ-დამმუშავებლების გამოყენება და მონაცემთა დაბრუნების ან წაშლის ვალდებულებები. ჩვენ ვქმნით და განვიხილავთ მონაცემთა დაცვის ხელშეკრულებებს (DPA) ისე, რომ ისინი იყოს წყალგაუმტარი.
შეკვეთით შემუშავებულ პროგრამულ უზრუნველყოფაზე საავტორო უფლებები, პრინციპში, დეველოპერს ეკუთვნის, თუ წერილობით სხვა რამ არ არის შეთანხმებული. ამიტომ, კლიენტს, რომელსაც სურს უფლებების შეძენა, უნდა ჰქონდეს თანდართული გადაცემის მკაფიო აქტი ან ფართო ლიცენზია. ასევე უნდა მოხდეს წინასწარ არსებული კომპონენტების, ღია კოდის და გამოყენების უფლებების შესახებ შეთანხმებების მიღწევა. ჩვენ ვუზრუნველყოფთ, რომ ინტელექტუალური საკუთრების პოზიცია წყალგაუმტარი იყოს.
მომსახურების ხარისხის ხელშეკრულება (SLA) აღრიცხავს IT სერვისის შეთანხმებულ ხარისხს, როგორიცაა ხელმისაწვდომობა, რეაგირების დრო, მხარდაჭერა და ტექნიკური მომსახურების პერიოდები. დონეების შეუსრულებლობა ხშირად დაკავშირებულია ჯარიმებთან ან მომსახურების კრედიტებთან. მკაფიო SLA ხელს უშლის დავებს „კარგი მომსახურების“ მნიშვნელობასთან დაკავშირებით და მომხმარებელს აძლევს კონკრეტულ ბერკეტს შეუსრულებლობის შემთხვევაში. ჩვენ ვადგენთ დაბალანსებულ SLA-ებს და განვიხილავთ მომწოდებლების SLA-ებს.
ღია კოდის კომპონენტების გამოყენება უფასოა, თუმცა ისინი ექვემდებარება შესაბამისი ლიცენზიის პირობებს. ზოგიერთი ლიცენზია (მაგალითად, საავტორო უფლებები) მოითხოვს წარმოებული კოდის ხელმისაწვდომობას, რამაც შეიძლება გავლენა მოახდინოს კომერციულ პროგრამულ უზრუნველყოფაზე. ლიცენზიების ინვენტარი და შესაბამისობის პოლიტიკა ხელს უშლის გაუთვალისწინებელ ვალდებულებებსა და დარღვევებს. ჩვენ გირჩევთ ღია კოდის პასუხისმგებლიან გამოყენებას.
NIS2 დირექტივა კიბერუსაფრთხოების მოთხოვნებს აწესებს საშუალო და მსხვილი ორგანიზაციების ფართო ჯგუფისთვის, რომლებიც არსებით და მნიშვნელოვან სექტორებში მუშაობენ. ის, სხვა საკითხებთან ერთად, მოითხოვს რისკების მართვის ზომებს, ინციდენტების შესახებ ანგარიშგებას და მენეჯმენტის ანგარიშვალდებულებას. შეუსრულებლობამ შეიძლება გამოიწვიოს მნიშვნელოვანი ჯარიმები. ჩვენ დაგეხმარებით იმის გარკვევაში, ექვემდებარებით თუ არა NIS2-ის მოთხოვნებს და როგორ უნდა გახდეთ შესაბამისები.
ღრუბლოვანი სერვისების შემთხვევაში მნიშვნელოვანია, ვინ არის პასუხისმგებელი ხელმისაწვდომობაზე, უსაფრთხოებაზე, მონაცემებსა და სარეზერვო ასლებზე და როგორ არის შეზღუდული პასუხისმგებლობა. მომწოდებლის კონტრაქტები ხშირად შეიცავს ფართო გამონაკლისებს; როგორც მომხმარებლისთვის, აუცილებელია მათი კრიტიკულად შეფასება და საჭიროების შემთხვევაში მათი კორექტირება. მონაცემთა გატანისა და დაბრუნების შეთანხმებები ასევე კარგად უნდა იყოს რეგულირებული. ჩვენ თქვენთვის ვაწარმოებთ მოლაპარაკებებს ამ პირობებზე.
პერსონალური მონაცემების ევროპის ეკონომიკური ზონის გარეთ ქვეყნებში გადაცემა დაშვებულია მხოლოდ იმ შემთხვევაში, თუ გარანტირებულია დაცვის ადეკვატური დონე, მაგალითად, ადეკვატურობის შესახებ გადაწყვეტილებით ან დამატებითი ზომების შემცველი სტანდარტული სახელშეკრულებო პუნქტებით. სასამართლო პრაქტიკის მნიშვნელობის გათვალისწინებით, საჭიროა ფრთხილად შეფასება. ჩვენ გირჩევთ მონაცემთა კანონიერ საერთაშორისო გადაცემასა და საჭირო დოკუმენტაციასთან დაკავშირებით.
არასავალდებულო ქუქი-ფაილებისა და ტრეკერების განთავსება, პრინციპში, მოითხოვს მომხმარებლის წინასწარ, ინფორმირებულ თანხმობას. გამჭვირვალობის ვალდებულებები ასევე ვრცელდება ქუქი-ფაილების შესახებ განცხადების მეშვეობით. არასწორი ქუქი-ფაილების ბანერები და ფაქტობრივად იძულებითი „თანხმობა“ ქმნის აღსრულების რისკებს. ჩვენ ვაფასებთ თქვენს ქუქი-ფაილების გადაწყვეტას კანონიერებასთან დაკავშირებით.
სავაჭრო საიდუმლოებები დაცულია, თუ ისინი საიდუმლო, ღირებული და გონივრული ზომებით არის დაცული. კანონით გათვალისწინებული დაცვის გარდა, აუცილებელია კონფიდენციალურობისა და არაკონკურენტული შეთანხმებების დებულებები კონტრაქტებსა და დასაქმების ხელშეკრულებებში. დარღვევის შემთხვევაში, სხვა საკითხებთან ერთად, შესაძლებელია მოითხოვოთ აკრძალვა და ზიანის ანაზღაურება. ჩვენ დაგეხმარებით თქვენი ნოუ-ჰაუს დაცვაში როგორც კონტრაქტით, ასევე პრაქტიკაში.
დავები ხშირად ეხება შეფერხებას, დეფექტებს, დამატებით სამუშაოებს ან ხელშეკრულების შეწყვეტას. პირველი ნაბიჯი არის ხელშეკრულებისა და შესრულებული სამუშაოს შესწავლა, რასაც მოჰყვება დასაბუთებული პრეტენზია და, საჭიროების შემთხვევაში, შეუსრულებლობის შესახებ შეტყობინება. თუ მოლაპარაკებების ან მედიაციის გზით გადაწყვეტა ვერ მოხერხდა, შეიძლება დაიწყოს სამართალწარმოება. ჩვენ წარმოვადგენთ თქვენს ინტერესებს პირველი შეხსენებიდან სასამართლო დარბაზამდე.
ლიცენზიის გადაცემის შემთხვევაში, პროგრამული უზრუნველყოფის საავტორო უფლებები სამუდამოდ გადადის მომხმარებელზე, ხოლო ლიცენზიის შემთხვევაში, შემქმნელი რჩება უფლებების მფლობელად და მხოლოდ გამოყენების უფლებას ანიჭებს. შეკვეთით შემუშავებული ინდივიდუალური პროგრამული უზრუნველყოფის შემთხვევაში, ეს წინასწარ უნდა შეთანხმდეს, წინააღმდეგ შემთხვევაში უფლებები დეველოპერს რჩება.
ვებ-მაღაზიაში, სხვა საკითხებთან ერთად, ნათლად უნდა იყოს მითითებული გამყიდველის ვინაობა, ფასი, გადასახადების ჩათვლით, მიწოდების ხარჯები, შეკვეთის გაუქმების უფლება და გადახდის მეთოდები. სავალდებულო ინფორმაციის არარსებობამ შეიძლება გაახანგრძლივოს შეკვეთის გაუქმების ვადა და გამოიწვიოს მარეგულირებლის მხრიდან ჯარიმები.
DPIA არის კონფიდენციალურობის რისკების სავალდებულო შეფასება დამუშავებისას, რომელიც, სავარაუდოდ, მაღალ რისკს გამოიწვევს, როგორიცაა ფართომასშტაბიანი პროფილირება ან ვიდეომეთვალყურეობა. შედეგი დაგეხმარებათ შესაბამისი ზომების მიღებაში დამუშავების დაწყებამდე.
SaaS კონტრაქტები განსაზღვრავს ხელმისაწვდომობის, უსაფრთხოების, მონაცემთა დაკარგვისა და პასუხისმგებლობის ლიმიტების შესახებ შეთანხმებებს. ყურადღება მიაქციეთ თანმდევი ზიანის გამორიცხვას, პასუხისმგებლობის ლიმიტის დონეს და ხელშეკრულების დასრულების შემდეგ მონაცემების დაბრუნებისა და წაშლის ღონისძიებებს.
თუ თქვენ დაიქირავებთ მხარეს, რომელიც თქვენი სახელით ამუშავებს პერსონალურ მონაცემებს, თქვენ უნდა დადოთ მონაცემთა დამუშავების ხელშეკრულება უსაფრთხოების, კონფიდენციალურობის, სუბპროცესორების და მონაცემთა დარღვევის შესახებ შეტყობინების შესახებ შეთანხმებებით. როგორც კონტროლიორი, თქვენ საბოლოო ჯამში პასუხისმგებელი ხართ კანონიერ დამუშავებაზე.
ძირითადი იურიდიული ტერმინები
მნიშვნელოვანი ტერმინოლოგია ახსნილია გასაგებ ენაზე
GDPR (მონაცემთა დაცვის ზოგადი რეგულაცია)
ევროკავშირის მასშტაბით პერსონალური მონაცემების დამუშავების მარეგულირებელი რეგულაცია, რომელიც ძალაშია 2018 წლის მაისიდან. ვრცელდება ნებისმიერ ორგანიზაციაზე, რომელიც ამუშავებს ევროკავშირის რეზიდენტების პერსონალურ მონაცემებს, ორგანიზაციის ადგილმდებარეობის მიუხედავად. ძირითადი პრინციპები: დამუშავების კანონიერი საფუძველი, მიზნის შეზღუდვა, მონაცემთა მინიმიზაცია, სიზუსტე, შენახვის შეზღუდვა, უსაფრთხოება და ანგარიშვალდებულება. მოითხოვს გამჭვირვალობას (კონფიდენციალურობის პოლიტიკა), მონაცემთა სუბიექტის უფლებების დაცვას (წვდომა, გასწორება, წაშლა, პორტაბელურობა), მონაცემთა დაცვაზე ზემოქმედების შეფასებას მაღალი რისკის შემცველი დამუშავებისთვის და გარკვეულ შემთხვევებში მონაცემთა დაცვის ოფიცრის დანიშვნას. დარღვევების შესახებ საზედამხედველო ორგანოებს 72 საათის განმავლობაში უნდა ეცნობოს. ჯარიმებმა შეიძლება მიაღწიოს 20 მილიონ ევროს ან გლობალური წლიური ბრუნვის 4%-ს. აღსრულებას ახორციელებს ეროვნული მონაცემთა დაცვის ორგანოები - ნიდერლანდებში, Autoriteit Persoonsgegevens.
SaaS შეთანხმება (პროგრამული უზრუნველყოფა, როგორც სერვისი)
ღრუბელზე დაფუძნებული პროგრამული უზრუნველყოფის მიწოდების მოდელი, სადაც მომხმარებლები აპლიკაციებზე წვდომას ინტერნეტით ახდენენ გამოწერის საფუძველზე, პროგრამული უზრუნველყოფის ადგილობრივად შეძენისა და ინსტალაციის ნაცვლად. SaaS შეთანხმებები უნდა მოიცავდეს: მომსახურების დონეებს (უწყვეტი მუშაობის გარანტიები, მხარდაჭერის რეაგირების დრო), მონაცემთა საკუთრებას და პორტაბელურობას (მომხმარებელი ინარჩუნებს საკუთრებას, შეუძლია მონაცემების ექსპორტი), უსაფრთხოების ზომებსა და სერტიფიკატებს, ფუნქციონალურობას და განახლებებს, მასშტაბირებას, ინტეგრაციის შესაძლებლობებს, შეწყვეტისა და გადასვლის დახმარებას და ფასების მოდელს. ტრადიციული ლიცენზიებისგან კრიტიკული განსხვავებები: მომხმარებელი არ ფლობს პროგრამულ უზრუნველყოფას, გამყიდველი აკონტროლებს ინფრასტრუქტურას და განახლებებს, მონაცემები რჩება გამყიდველთან და ურთიერთობა მუდმივია და არა ერთჯერადი. გავრცელებული პრობლემები: მომსახურების შეფერხებები, მონაცემთა დარღვევები, გამყიდველის მიერ ჩაკეტვა, მომხმარებლის უსაფრთხოების მოთხოვნების დაცვა. კარგად სტრუქტურირებული SaaS შეთანხმებები აბალანსებს გამყიდველის ოპერაციული მოქნილობის საჭიროებას მომხმარებლის საიმედოობისა და მონაცემთა დაცვის საჭიროებასთან.
მონაცემთა დამუშავების შეთანხმება (DPA)
GDPR-ის შესაბამისად, მონაცემთა კონტროლერსა და მონაცემთა დამმუშავებელს შორის სავალდებულო კონტრაქტი, რომელიც არეგულირებს პერსონალური მონაცემების დამუშავების წესს. როდესაც თქვენ ქირაობთ გამყიდველს თქვენი სახელით მონაცემების დასამუშავებლად (მაგ., ღრუბლოვანი საცავი, ელექტრონული ფოსტის მარკეტინგი, ხელფასების მომსახურება), თქვენ ხართ კონტროლიორი და ის - დამმუშავებელი. მონაცემთა დაცვის სააგენტომ უნდა განსაზღვროს: დამუშავების საგანი და ხანგრძლივობა, დამუშავების ხასიათი და მიზანი, პერსონალური მონაცემებისა და მონაცემთა სუბიექტების ტიპები, კონტროლერის უფლებები და ვალდებულებები და დამმუშავებლის ვალდებულებები. დამმუშავებლებმა უნდა: დაიცვან კონტროლერის ინსტრუქციები, დანერგონ შესაბამისი უსაფრთხოება, გამოიყენონ მხოლოდ დამტკიცებული ქვე-დამმუშავებლები, დაეხმარონ მონაცემთა სუბიექტების მოთხოვნებსა და დარღვევის შეტყობინებებში, წაშალონ ან დააბრუნონ მონაცემები მომსახურების დასრულების შემდეგ და აჩვენონ შესაბამისობა. სათანადო მონაცემთა დაცვის სააგენტოს გარეშე, ორივე მხარე GDPR-ის დარღვევის რისკის ქვეშაა. სტანდარტული დამმუშავებლის პირობები ხშირად მომწოდებელს ემხრობა - კონტროლერებმა უნდა შეთანხმდნენ დაცვაზე, რომელიც შეესაბამება მათ რისკის პროფილს და მარეგულირებელ ვალდებულებებს.
საწყისი კოდის ესქრო
შეთანხმება, რომლის დროსაც პროგრამული უზრუნველყოფის მომწოდებელი საწყის კოდს ნეიტრალურ მესამე მხარეს (ესქრო აგენტი) აწვდის, რომელიც მას მომხმარებელს, თუ მოხდება კონკრეტული ტრიგერული მოვლენები (მომწოდებლის გაკოტრება, პროგრამული უზრუნველყოფის მომსახურების შეუძლებლობა, კონტრაქტის დარღვევა). იცავს მომხმარებლებს, რომლებიც დამოკიდებულნი არიან საკუთრების უფლების მქონე პროგრამულ უზრუნველყოფაზე, ჩიხში ჩავარდნისგან, თუ მომწოდებელი ვერ შეძლებს პროდუქტის მხარდაჭერას. ესქროს ხელშეკრულება განსაზღვრავს: რა მასალები უნდა იყოს დეპონირებული (საწყისი კოდი, შექმნის ინსტრუქციები, დოკუმენტაცია), დეპოზიტის სიხშირე (თითოეული ძირითადი გამოშვება), ვერიფიკაციის პროცედურები (ნამდვილად კომპილირდება თუ არა კოდი?) და გამოშვების პირობები. ხშირია საწარმოს პროგრამული უზრუნველყოფის გარიგებებში, განსაკუთრებით მისიისთვის კრიტიკული სისტემებისთვის. ხარჯები, როგორც წესი, წელიწადში 2,000-10,000 ევროა. მომწოდებლები ეწინააღმდეგებიან ესქროს, რადგან ეს ზრდის ადმინისტრაციულ ტვირთს და პოტენციურად აზიანებს ინტელექტუალურ საკუთრებას, მაგრამ ხშირად აუცილებელია საწარმოს გარიგებების დადება. არ არის სრული გადაწყვეტა - საწყისი კოდის არსებობის შემთხვევაშიც კი, მომხმარებლებს შეიძლება არ ჰქონდეთ ექსპერტიზა რთული პროგრამული უზრუნველყოფის შესანარჩუნებლად. ალტერნატივები მოიცავს სავალდებულო მხარდაჭერის პირობებს და ოპერაციულ გარანტიებს.
ხელოვნური ინტელექტის შესახებ კანონი (ევროკავშირის ხელოვნური ინტელექტის შესახებ კანონი)
ხელოვნური ინტელექტის სისტემების ყოვლისმომცველი ევროკავშირის რეგულაცია, ეტაპობრივად ამოქმედდება 2025-2027 წლებში. ქმნის რისკებზე დაფუძნებულ ჩარჩოს: აკრძალული ხელოვნური ინტელექტი (სოციალური ქულების მოპოვება, რეალურ დროში ბიომეტრიული მეთვალყურეობა), მაღალი რისკის მქონე ხელოვნური ინტელექტი (დასაქმების ინსტრუმენტები, საკრედიტო ქულების მოპოვება, კრიტიკული ინფრასტრუქტურა - მოითხოვს შესაბამისობის შეფასებას, რეგისტრაციას, მუდმივ მონიტორინგს), შეზღუდული რისკის მქონე ხელოვნური ინტელექტი (ჩატბოტები, ღრმა ყალბი პროგრამები - მხოლოდ გამჭვირვალობის მოთხოვნები), მინიმალური რისკის მქონე ხელოვნური ინტელექტი (აპლიკაციების უმეტესობა - კონკრეტული წესების გარეშე). მაღალი რისკის მქონე სისტემებმა უნდა დააკმაყოფილონ შემდეგი მოთხოვნები: მონაცემთა ხარისხი, ტექნიკური დოკუმენტაცია, გამჭვირვალობა, ადამიანური ზედამხედველობა, სიზუსტე, კიბერუსაფრთხოება და რისკების მართვა. ზოგადი დანიშნულების ხელოვნური ინტელექტის მოდელებს დამატებითი ვალდებულებები ეკისრებათ. აღსრულება ეროვნული ორგანოების მიერ 35 მილიონ ევრომდე ან გლობალური ბრუნვის 7%-მდე ჯარიმებით. ვრცელდება ევროკავშირის ბაზარზე ხელოვნურ ინტელექტზე განთავსებულ პროვაიდერებზე და ევროკავშირში მაღალი რისკის მქონე სისტემების მომხმარებლებზე. დეველოპერებისთვის მნიშვნელოვანი შესაბამისობის ტვირთია, მაგრამ უზრუნველყოფს სამართლებრივ დარწმუნებულობას. საერთაშორისო კომპანიები, რომლებიც ემსახურებიან ევროკავშირის მომხმარებლებს, უნდა შეესაბამებოდნენ მოთხოვნებს.
eIDAS (ელექტრონული იდენტიფიკაციისა და ნდობის სერვისები)
ევროკავშირის რეგულაცია, რომელიც აყალიბებს სამართლებრივ ჩარჩოს ელექტრონული ხელმოწერების, ბეჭდების, დროის შტამპებისა და სხვა ნდობის სერვისებისთვის წევრ სახელმწიფოებში. აღიარებს ხელმოწერის სამ დონეს: მარტივი (დამტკიცების ნებისმიერი ელექტრონული მითითება), გაფართოებული (უნიკალურად დაკავშირებული ხელმომწერთან, მათი იდენტიფიცირება, შექმნილი უსაფრთხო საშუალებების გამოყენებით ერთპიროვნული კონტროლის ქვეშ) და კვალიფიციური (გაფართოებული ხელმოწერა კვალიფიციური სერტიფიკატით და უსაფრთხო მოწყობილობით, იურიდიულად ხელნაწერის ეკვივალენტური). კვალიფიციურმა ნდობის სერვისის მიმწოდებლებმა უნდა დააკმაყოფილონ უსაფრთხოებისა და აუდიტის მკაცრი მოთხოვნები. ევროკავშირის ერთი ქვეყნიდან ელექტრონული ხელმოწერები უნდა იყოს აღიარებული ყველა დანარჩენში. კონტრაქტებისთვის, მარტივი ხელმოწერები ზოგადად საკმარისია; კვალიფიციური საჭიროა მხოლოდ კონკრეტული სამართლებრივი აქტებისთვის. უზრუნველყოფს უქაღალდო ტრანზაქციებს უსაფრთხოებისა და სამართლებრივი დარწმუნებულობის შენარჩუნებით. ნიდერლანდები დანერგილია ელექტრონული ხელმოწერების შესახებ კანონით. კრიტიკულად მნიშვნელოვანია ციფრული ეკონომიკისა და დისტანციური ბიზნესისთვის. ჩაანაცვლა ელექტრონული ხელმოწერების შესახებ ადრინდელი დირექტივა უფრო ყოვლისმომცველი ჩარჩოთი.
ინტელექტუალური საკუთრების უფლების გადაცემა
ინტელექტუალური საკუთრების უფლებების გადაცემა შემქმნელიდან სხვა მხარესთან. ნიდერლანდების კანონმდებლობაში, ინტელექტუალური საკუთრების უფლებები ავტომატურად არ გადადის - დასაქმება ქმნის გამონაკლისს, როდესაც დამსაქმებლები ფლობენ თანამშრომლის სამუშაო პროდუქტს, მაგრამ კონტრაქტორები ინარჩუნებენ უფლებებს, თუ ხელშეკრულება მათ პირდაპირ არ ანიჭებს. წერილობითი დავალება უნდა იყოს მკაფიო და ყოვლისმომცველი: „გადასცემს ყველა უფლებას, საკუთრებას და ინტერესს [განსაზღვრული სამუშაო პროდუქტის] მიმართ, მათ შორის ყველა საავტორო უფლებას, პატენტს, სავაჭრო ნიშანს, სავაჭრო საიდუმლოებას და მასთან დაკავშირებულ უფლებებს“. დავალება შეიძლება იყოს დაუყოვნებლივი ან გადახდისთანავე. მორალური უფლებები (ატრიბუცია, მთლიანობა) ზოგადად არ შეიძლება გადაეცეს ნიდერლანდებში, მაგრამ შეიძლება უარი თქვან. მნიშვნელოვანია დაზუსტდეს: რა ენიჭება (კონკრეტული კოდი, ყველა სამუშაო პროდუქტი, მომავალი გაუმჯობესებები?), ფარგლები (მსოფლიო მასშტაბით? გამოყენების კონკრეტული სფეროები?) და ანაზღაურება (გადახდა, კაპიტალი, სხვა ღირებულების გაცვლა). სათანადო დავალების გარეშე, კომპანიებს შეიძლება არ ჰქონდეთ ის, რისთვისაც ფიქრობენ, რომ გადაიხადეს. აუცილებელია პროგრამული უზრუნველყოფის შემუშავებაში, კონტენტის შექმნაში და ნებისმიერ შეკვეთილ შემოქმედებით სამუშაოში.
SLA (მომსახურების დონის შეთანხმება)
შეთანხმება, რომელიც აღრიცხავს IT სერვისის შეთანხმებულ ხარისხის დონეებს, როგორიცაა ხელმისაწვდომობა, რეაგირების დრო და მხარდაჭერა, ხშირად მომსახურების კრედიტებით ან ჯარიმებით მათი შეუსრულებლობისთვის.
პროგრამული უზრუნველყოფის საავტორო უფლებები (Auteursrecht op Software)
უფლება, რომელიც იცავს შემქმნელს პროგრამული უზრუნველყოფის უნებართვო რეპროდუცირებისგან ან გამოქვეყნებისგან. შეკვეთით შექმნილი ნამუშევრის შემთხვევაში, უფლება პრინციპში ეკუთვნის დეველოპერს, თუ ის წერილობით არ არის გადაცემული.
ღია კოდის ლიცენზია (ღია კოდის ლიცენზია)
ლიცენზია, რომელიც გარკვეულ პირობებში პროგრამული უზრუნველყოფის გამოყენების, მოდიფიკაციისა და გავრცელების უფლებას იძლევა. ზოგიერთი (საავტორო უფლებების დაცვითი) ლიცენზია მოითხოვს წარმოებული საწყისი კოდის გამოშვებას.
NIS2 დირექტივა (NIS2-richtlijn)
ევროპული კანონმდებლობა, რომელიც უფრო მკაცრ კიბერუსაფრთხოების მოთხოვნებს აწესებს არსებითი და მნიშვნელოვანი სექტორების ორგანიზაციების ფართო ჯგუფზე, რისკების მართვის, ინციდენტების შესახებ ანგარიშგებისა და მენეჯმენტის ანგარიშვალდებულების ვალდებულებებით.
ღრუბლოვანი კომპიუტერული ტექნოლოგიები (ღრუბლოვანი კომპიუტერული ტექნოლოგიები)
ინტერნეტის საშუალებით ისეთი IT სერვისების მიღება, როგორიცაა შენახვა, გამოთვლითი სიმძლავრე და პროგრამული უზრუნველყოფა. ღრუბლოვან კონტრაქტებში განსაკუთრებით მნიშვნელოვანია ხელმისაწვდომობის, უსაფრთხოების, მონაცემთა ადგილმდებარეობის, პასუხისმგებლობისა და გასვლის შესახებ შეთანხმებები.
მონაცემთა დარღვევა (Datalek)
უსაფრთხოების დარღვევა, რაც იწვევს პერსონალურ მონაცემებზე განადგურებას, დაკარგვას, შეცვლას ან არაავტორიზებული წვდომას. GDPR-ის თანახმად, მონაცემთა დარღვევის შესახებ გარკვეულ გარემოებებში უნდა ეცნობოს სამეთვალყურეო ორგანოს და მონაცემთა სუბიექტებს.
კონტროლერი (Verwerkingsverantwoordelijke)
მხარე, რომელიც განსაზღვრავს პერსონალური მონაცემების დამუშავების მიზნებსა და საშუალებებს და შესაბამისად, ძირითადად პასუხისმგებელია GDPR-ის დაცვაზე.
პროცესორი (Verwerker)
მხარე, რომელიც ამუშავებს პერსონალურ მონაცემებს კონტროლერის სახელით, როგორიცაა ღრუბლოვანი სერვისის პროვაიდერი. ამასთან დაკავშირებული შეთანხმებები ასახულია მონაცემთა დამუშავების ხელშეკრულებაში.
სავაჭრო საიდუმლო (Bedrijfsgeheim)
ინფორმაცია, რომელიც არის საიდუმლო, კომერციულად ღირებული და დაცულია გონივრული ზომებით. უკანონო მოპოვების ან გამჟღავნების შემთხვევაში, სხვა საკითხებთან ერთად, შეიძლება მოითხოვონ აკრძალვა და ზიანის ანაზღაურება.
გაყვანის უფლება (Herroepingsrecht)
მომხმარებლის უფლება, უმიზეზოდ და კანონით დადგენილ ვადაში გააუქმოს ონლაინ ან სხვა ადგილას დადებული შესყიდვა. ონლაინ მაღაზიები ვალდებულნი არიან ამის შესახებ ნათლად აცნობონ მომხმარებლებს.
DPIA (მონაცემთა დაცვის გავლენის შეფასება)
კონფიდენციალურობის რისკების სავალდებულო შეფასება დამუშავების დროს, რამაც შესაძლოა ფიზიკური პირებისთვის მაღალი რისკი გამოიწვიოს. მისი შედეგი ორგანიზაციას ეხმარება მიიღოს შესაბამისი ტექნიკური და ორგანიზაციული ზომები დამუშავების დაწყებამდე.
ესქროს ხელშეკრულება (Escrow-overeenkomst)
შეთანხმება, რომლის მიხედვითაც პროგრამული უზრუნველყოფის საწყისი კოდი ინახება დამოუკიდებელ მესამე მხარესთან. მომხმარებელი იღებს წვდომას კოდზე, მაგალითად, თუ მიმწოდებელი გადახდისუუნარო გახდება ან შეწყვეტს მის მოვლა-პატრონობას.
დამუშავების ჩანაწერები (Verwerkingsregister)
ორგანიზაციებმა უნდა აწარმოონ მიმოხილვითი ინფორმაცია პერსონალური მონაცემების დამუშავების საქმიანობის შესახებ, მათ შორის, მონაცემთა მიზნების, კატეგორიების და შენახვის პერიოდების შესახებ, მონაცემთა დაცვის კანონმდებლობის შესაბამისად.
სტანდარტული სახელშეკრულებო პუნქტები (SCC)
ევროკომისიის მიერ მიღებული სამოდელო კონტრაქტის პუნქტები, რომლებიც უზრუნველყოფენ პერსონალური მონაცემების ევროკავშირის ფარგლებს გარეთ მყოფ ქვეყნებში გადაცემის სათანადო დონის დაცვას ადეკვატურობის გადაწყვეტილების გარეშე.
ციფრული სერვისების აქტი (DSA)
ევროპული კანონმდებლობა, რომელიც აკისრებს ვალდებულებებს ონლაინ პლატფორმებსა და შუამავლებს, მათ შორის უკანონო კონტენტთან ბრძოლის, რეკლამის გამჭვირვალობისა და მომხმარებლების დაცვის კუთხით.
გაქვთ კითხვები IT სამართალთან დაკავშირებით?
ჩვენი გამოცდილი იურისტები მზად არიან დაგეხმარონ. დაგეგმეთ კონსულტაცია თქვენი კონკრეტული სიტუაციის განსახილველად.


