Επισκόπηση
Οι συμβάσεις που αφορούν το δίκαιο της πληροφορικής για λογισμικό, SaaS και άδειες χρήσης διέπονται από το γενικό δίκαιο των υποχρεώσεων στο Βιβλίο 6 του Ολλανδικού Αστικού Κώδικα. Για την επίσημη αγγλική μετάφραση, ανατρέξτε στον Ολλανδικό Αστικό Κώδικα, Βιβλίο 6 (υποχρεώσεις και συμβάσεις) . Οι ισχυρές συμφωνίες που αφορούν το δίκαιο της πληροφορικής και βασίζονται σε αυτούς τους κανόνες προστατεύουν τόσο τους παρόχους τεχνολογίας όσο και τους πελάτες τους.
Το δίκαιο της πληροφορικής και το δίκαιο της τεχνολογίας είναι κρίσιμα για τις επιχειρήσεις στην ψηφιακή εποχή. Είτε είστε μια εταιρεία τεχνολογίας που αναπτύσσει λογισμικό, μια επιχείρηση που εφαρμόζει συστήματα πληροφορικής ή ένας οργανισμός που χειρίζεται τη συμμόρφωση με την προστασία δεδομένων, η εξειδικευμένη νομική συμβουλή προστατεύει τις καινοτομίες σας και διασφαλίζει τη συμμόρφωση με τους κανονισμούς. Η εργασία μας καλύπτει επίσης τη συμμόρφωση με τον ΓΚΠΔ, τις συμφωνίες επεξεργασίας δεδομένων και την προστασία της πνευματικής ιδιοκτησίας στο λογισμικό, διασφαλίζοντας ότι η τεχνολογία σας και τα δεδομένα των πελατών σας παραμένουν στη σωστή πλευρά των ολλανδικών και ευρωπαϊκών κανόνων.
At Νόμος & Περισσότερα, συμβουλεύουμε εταιρείες τεχνολογίας, νεοσύστατες επιχειρήσεις και επιχειρήσεις σχετικά με όλες τις πτυχές του δικαίου πληροφορικής, της κυβερνοασφάλειας και της ψηφιακής συμμόρφωσης. Βρισκόμαστε στο Brainport. Eindhoven Στο τεχνολογικό οικοσύστημα, συνεργαζόμαστε εκτενώς με εταιρείες λογισμικού, παρόχους SaaS, κατασκευαστές υλικού και ψηφιακούς καινοτόμους. Οι δικηγόροι πληροφορικής μας συνδυάζουν την τεχνική κατανόηση με τη νομική εμπειρογνωμοσύνη για να προστατεύσουν την επιχείρησή σας στο ψηφιακό τοπίο.
Χρειάζεστε συμβουλές από ειδικούς;
Γρήγορη Πλοήγηση
Τελευταίες πληροφορίες
Άρθρα για το Δίκαιο της Πληροφορικής
Τα συστήματα τεχνητής νοημοσύνης υψηλού κινδύνου αποτελούν το κεντρικό σημείο του ευρωπαϊκού κανονισμού για την τεχνητή νοημοσύνη (Κανονισμός (ΕΕ) 2024/1689),
Τι Κάνουμε
Άδειες χρήσης λογισμικού και συμφωνίες SaaS
Συμμόρφωση με τον ΓΚΠΔ και προστασία δεδομένων
Πολιτικές απορρήτου και συμφωνίες επεξεργασίας δεδομένων
Συμβάσεις πληροφορικής και συμφωνίες προμηθευτών
Κυβερνοασφάλεια και αντιμετώπιση παραβιάσεων δεδομένων
Προστασία πνευματικής ιδιοκτησίας και πηγαίου κώδικα
Συμφωνίες cloud computing
Ρύθμιση ηλεκτρονικού εμπορίου και διαδικτυακών πλατφορμών
Νομοθεσία για την Τεχνητή Νοημοσύνη και τις αναδυόμενες τεχνολογίες
Τεχνολογικές διαφορές και ευθύνη
Γιατί να επιλέξετε το Law & More
Βαθιά εξειδίκευση στον τεχνολογικό κλάδο και στα ψηφιακά επιχειρηματικά μοντέλα
Βρίσκεται στο Μπρέινπορτ Eindhoven τεχνολογικό οικοσύστημα
Πρακτική κατανόηση της ανάπτυξης λογισμικού και των λειτουργιών πληροφορικής
Εμπειρία με νεοσύστατες επιχειρήσεις, αναπτυσσόμενες επιχειρήσεις και εταιρικούς πελάτες
Πολύγλωσση υπηρεσία για διεθνείς εταιρείες τεχνολογίας
Συχνές Ερωτήσεις – Δίκαιο Πληροφορικής
Συχνές ερωτήσεις σχετικά με το δίκαιο πληροφορικής, στις οποίες απαντούν οι ειδικοί μας.
Μια συμφωνία επεξεργασίας καταγράφει τις ρυθμίσεις μεταξύ του υπευθύνου επεξεργασίας και του εκτελούντος την επεξεργασία βάσει του ΓΚΠΔ. Πρέπει, μεταξύ άλλων, να καθορίζει το αντικείμενο, τη διάρκεια, τη φύση και τον σκοπό της επεξεργασίας, τον τύπο των προσωπικών δεδομένων και τις κατηγορίες των υποκειμένων των δεδομένων, τα μέτρα ασφαλείας, τη χρήση υπεργολάβων επεξεργασίας και τις υποχρεώσεις σχετικά με την επιστροφή ή τη διαγραφή των δεδομένων. Συντάσσουμε και εξετάζουμε τις ΑΠΔ ώστε να είναι άψογες.
Τα πνευματικά δικαιώματα επί του λογισμικού που αναπτύσσεται κατόπιν παραγγελίας ανήκουν κατ' αρχήν στον προγραμματιστή, εκτός εάν συμφωνηθεί διαφορετικά γραπτώς. Επομένως, ένας πελάτης που επιθυμεί να αποκτήσει τα δικαιώματα πρέπει να έχει συμπεριλάβει μια σαφή πράξη μεταβίβασης ή μια ευρεία άδεια χρήσης. Θα πρέπει επίσης να γίνουν ρυθμίσεις σχετικά με τα προϋπάρχοντα στοιχεία, τον ανοιχτό κώδικα και τα δικαιώματα χρήσης. Διασφαλίζουμε ότι η θέση πνευματικής ιδιοκτησίας είναι άθικτη.
Ένα SLA καταγράφει τη συμφωνημένη ποιότητα μιας υπηρεσίας πληροφορικής, όπως η διαθεσιμότητα, οι χρόνοι απόκρισης, η υποστήριξη και τα χρονικά διαστήματα συντήρησης. Η μη τήρηση των επιπέδων συχνά συνδέεται με κυρώσεις ή πιστώσεις υπηρεσιών. Ένα σαφές SLA αποτρέπει τις διαφωνίες σχετικά με το τι σημαίνει «καλή υπηρεσία» και δίνει στον πελάτη συγκεκριμένο πλεονέκτημα σε περίπτωση μη εκτέλεσης. Συντάσσουμε ισορροπημένα SLA και εξετάζουμε αυτά των προμηθευτών.
Τα στοιχεία ανοιχτού κώδικα είναι δωρεάν στη χρήση, αλλά υπόκεινται στους όρους της ισχύουσας άδειας χρήσης. Ορισμένες άδειες χρήσης (όπως η copyleft) απαιτούν τη διαθεσιμότητα παράγωγου πηγαίου κώδικα, κάτι που μπορεί να επηρεάσει το εμπορικό λογισμικό. Ένα απόθεμα αδειών χρήσης και μια πολιτική συμμόρφωσης αποτρέπουν ακούσιες υποχρεώσεις και παραβιάσεις. Σας συμβουλεύουμε για υπεύθυνη χρήση του ανοιχτού κώδικα.
Η Οδηγία NIS2 εγείρει απαιτήσεις κυβερνοασφάλειας για μια ευρεία ομάδα μεσαίων και μεγάλων οργανισμών σε βασικούς και σημαντικούς τομείς. Απαιτεί, μεταξύ άλλων, μέτρα διαχείρισης κινδύνου, αναφορά συμβάντων και λογοδοσία της διοίκησης. Η μη συμμόρφωση μπορεί να οδηγήσει σε σημαντικά πρόστιμα. Σας βοηθάμε να καταγράψετε εάν εμπίπτετε στο NIS2 και πώς να συμμορφωθείτε.
Με τις υπηρεσίες cloud, είναι σημαντικό ποιος είναι υπεύθυνος για τη διαθεσιμότητα, την ασφάλεια, τα δεδομένα και τα αντίγραφα ασφαλείας, καθώς και πώς περιορίζεται η ευθύνη. Οι συμβάσεις των προμηθευτών συχνά περιέχουν ευρείες εξαιρέσεις. Ως πελάτης, είναι απαραίτητο να τις αξιολογείτε κριτικά και να τις προσαρμόζετε όπου είναι απαραίτητο. Οι ρυθμίσεις εξόδου και επιστροφής δεδομένων θα πρέπει επίσης να ρυθμίζονται σωστά. Διαπραγματευόμαστε αυτούς τους όρους για εσάς.
Οι διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε χώρες εκτός του ΕΟΧ επιτρέπονται μόνο όταν διασφαλίζεται επαρκές επίπεδο προστασίας, για παράδειγμα μέσω απόφασης επάρκειας ή τυποποιημένων συμβατικών ρητρών με πρόσθετα μέτρα. Δεδομένου ότι η νομολογία είναι σημαντική, απαιτείται προσεκτική αξιολόγηση. Παρέχουμε συμβουλές σχετικά με τις νόμιμες διεθνείς διαβιβάσεις δεδομένων και την απαραίτητη τεκμηρίωση.
Η τοποθέτηση μη απολύτως απαραίτητων cookies και trackers απαιτεί κατ' αρχήν την προηγούμενη, ενημερωμένη συγκατάθεση του χρήστη. Οι υποχρεώσεις διαφάνειας ισχύουν επίσης μέσω δήλωσης cookie. Τα εσφαλμένα banner cookie και η «συγκατάθεση» που στην πραγματικότητα επιβάλλεται δημιουργούν κινδύνους επιβολής. Αξιολογούμε τη λύση cookie που χρησιμοποιείτε για τη νομιμότητα.
Τα εμπορικά μυστικά προστατεύονται εάν είναι απόρρητα, πολύτιμα και προστατεύονται με εύλογα μέτρα. Παράλληλα με την προστασία από το νόμο, οι ρυθμίσεις εμπιστευτικότητας και μη ανταγωνισμού σε συμβάσεις και συμφωνίες εργασίας είναι απαραίτητες. Σε περίπτωση παραβίασης, μπορούν να ζητηθούν, μεταξύ άλλων, ασφαλιστικά μέτρα και αποζημιώσεις. Σας βοηθάμε να προστατεύσετε την τεχνογνωσία σας συμβατικά και στην πράξη.
Οι διαφορές συχνά αφορούν καθυστερήσεις, ελαττώματα, πρόσθετες εργασίες ή καταγγελία. Το πρώτο βήμα είναι η εξέταση της σύμβασης και της παραδοθείσας εκτέλεσης, ακολουθούμενη από μια τεκμηριωμένη αξίωση και, εάν είναι απαραίτητο, μια ειδοποίηση αθέτησης. Εάν μια λύση μέσω διαπραγμάτευσης ή διαμεσολάβησης αποτύχει, μπορούν να ακολουθήσουν διαδικασίες. Εκπροσωπούμε τα συμφέροντά σας από την πρώτη υπενθύμιση έως την αίθουσα του δικαστηρίου.
Με την εκχώρηση, τα πνευματικά δικαιώματα του λογισμικού μεταβιβάζονται μόνιμα στον πελάτη, ενώ με την άδεια χρήσης, ο δημιουργός παραμένει ο κάτοχος των δικαιωμάτων και παραχωρεί μόνο το δικαίωμα χρήσης. Για το λογισμικό κατά παραγγελία που αναπτύσσεται κατόπιν παραγγελίας, αυτό θα πρέπει να συμφωνηθεί εκ των προτέρων, διαφορετικά τα δικαιώματα παραμένουν στον προγραμματιστή.
Ένα ηλεκτρονικό κατάστημα πρέπει να αναφέρει σαφώς, μεταξύ άλλων, την ταυτότητα του πωλητή, την τιμή συμπεριλαμβανομένων των φόρων, το κόστος αποστολής, το δικαίωμα υπαναχώρησης και τις μεθόδους πληρωμής. Η έλλειψη υποχρεωτικών πληροφοριών μπορεί να παρατείνει την περίοδο υπαναχώρησης και να οδηγήσει σε πρόστιμα από την ρυθμιστική αρχή.
Η ΕΑΠΔ είναι μια υποχρεωτική αξιολόγηση των κινδύνων απορρήτου για επεξεργασία που είναι πιθανό να οδηγήσει σε υψηλό κίνδυνο, όπως η δημιουργία προφίλ μεγάλης κλίμακας ή η βιντεοεπιτήρηση. Το αποτέλεσμα σάς βοηθά να λάβετε τα κατάλληλα μέτρα πριν από την έναρξη της επεξεργασίας.
Οι συμβάσεις SaaS ορίζουν ρυθμίσεις σχετικά με τη διαθεσιμότητα, την ασφάλεια, την απώλεια δεδομένων και τα όρια ευθύνης. Δώστε προσοχή στον αποκλεισμό της επακόλουθης ζημίας, στο επίπεδο του ανώτατου ορίου ευθύνης και στις ρυθμίσεις για την επιστροφή και τη διαγραφή δεδομένων μετά τη λήξη της συμφωνίας.
Εάν αναθέσετε σε ένα μέρος την επεξεργασία προσωπικών δεδομένων για λογαριασμό σας, πρέπει να συνάψετε μια συμφωνία επεξεργασίας δεδομένων με ρυθμίσεις σχετικά με την ασφάλεια, την εμπιστευτικότητα, τους υπεργολάβους επεξεργασίας και την αναφορά παραβιάσεων δεδομένων. Ως υπεύθυνος επεξεργασίας, παραμένετε τελικά υπεύθυνοι για τη νόμιμη επεξεργασία.
Βασικοί Νομικοί Όροι
Σημαντική ορολογία που εξηγείται σε απλή γλώσσα
GDPR (Γενικός Κανονισμός Προστασίας Δεδομένων)
Κανονισμός σε ολόκληρη την ΕΕ που διέπει την επεξεργασία προσωπικών δεδομένων, ο οποίος ισχύει από τον Μάιο του 2018. Ισχύει για κάθε οργανισμό που επεξεργάζεται προσωπικά δεδομένα κατοίκων της ΕΕ, ανεξάρτητα από την τοποθεσία του οργανισμού. Βασικές αρχές: νόμιμη βάση για την επεξεργασία, περιορισμός του σκοπού, ελαχιστοποίηση δεδομένων, ακρίβεια, περιορισμός αποθήκευσης, ασφάλεια και λογοδοσία. Απαιτεί διαφάνεια (πολιτικές απορρήτου), ενεργοποίηση των δικαιωμάτων των υποκειμένων των δεδομένων (πρόσβαση, διόρθωση, διαγραφή, φορητότητα), Εκτιμήσεις Επιπτώσεων στην Προστασία Δεδομένων για επεξεργασία υψηλού κινδύνου και διορισμό Υπεύθυνου Προστασίας Δεδομένων σε ορισμένες περιπτώσεις. Οι παραβιάσεις πρέπει να αναφέρονται στις εποπτικές αρχές εντός 72 ωρών. Τα πρόστιμα μπορούν να φτάσουν τα 20 εκατομμύρια ευρώ ή το 4% του παγκόσμιου ετήσιου κύκλου εργασιών. Επιβάλλεται από τις εθνικές Αρχές Προστασίας Δεδομένων - στην Ολλανδία, την Autoriteit Persoonsgegevens.
Συμφωνία SaaS (Λογισμικό ως Υπηρεσία)
Μοντέλο παράδοσης λογισμικού που βασίζεται στο cloud, όπου οι πελάτες έχουν πρόσβαση σε εφαρμογές μέσω του διαδικτύου με συνδρομή αντί να αγοράζουν και να εγκαθιστούν λογισμικό τοπικά. Οι συμφωνίες SaaS πρέπει να καλύπτουν: τα επίπεδα υπηρεσιών (εγγυήσεις χρόνου λειτουργίας, χρόνοι απόκρισης υποστήριξης), την ιδιοκτησία και τη φορητότητα των δεδομένων (ο πελάτης διατηρεί την ιδιοκτησία, μπορεί να εξάγει δεδομένα), τα μέτρα και τις πιστοποιήσεις ασφαλείας, τη λειτουργικότητα και τις ενημερώσεις, την επεκτασιμότητα, τις δυνατότητες ενσωμάτωσης, την υποστήριξη τερματισμού και μετάβασης και το μοντέλο τιμολόγησης. Κρίσιμες διαφορές από τις παραδοσιακές άδειες χρήσης: ο πελάτης δεν κατέχει το λογισμικό, ο προμηθευτής ελέγχει την υποδομή και τις ενημερώσεις, τα δεδομένα βρίσκονται στον προμηθευτή και η σχέση είναι συνεχής και όχι εφάπαξ. Συνήθη προβλήματα: διακοπές υπηρεσίας, παραβιάσεις δεδομένων, δέσμευση προμηθευτή, συμμόρφωση με τις απαιτήσεις ασφάλειας του πελάτη. Οι καλά δομημένες συμφωνίες SaaS εξισορροπούν την ανάγκη του προμηθευτή για λειτουργική ευελιξία με την ανάγκη του πελάτη για αξιοπιστία και προστασία δεδομένων.
Συμφωνία Επεξεργασίας Δεδομένων (DPA)
Απαιτούμενη σύμβαση βάσει του ΓΚΠΔ μεταξύ ενός υπευθύνου επεξεργασίας και ενός εκτελούντος την επεξεργασία που διέπει τον τρόπο επεξεργασίας των προσωπικών δεδομένων. Όταν προσλαμβάνετε έναν προμηθευτή για την επεξεργασία δεδομένων εκ μέρους σας (π.χ. αποθήκευση στο cloud, μάρκετινγκ μέσω email, υπηρεσίες μισθοδοσίας), εσείς είστε ο υπεύθυνος επεξεργασίας και αυτός είναι ο επεξεργαστής. Ο DPA πρέπει να καθορίζει: το αντικείμενο και τη διάρκεια της επεξεργασίας, τη φύση και τον σκοπό της επεξεργασίας, τους τύπους προσωπικών δεδομένων και τα υποκείμενα των δεδομένων, τα δικαιώματα και τις υποχρεώσεις του υπευθύνου επεξεργασίας και τις υποχρεώσεις του επεξεργαστή. Οι επεξεργαστές πρέπει: να ακολουθούν τις οδηγίες του υπευθύνου επεξεργασίας, να εφαρμόζουν κατάλληλη ασφάλεια, να χρησιμοποιούν μόνο εγκεκριμένους υπεργολάβους επεξεργασίας, να βοηθούν με τα αιτήματα των υποκειμένων των δεδομένων και τις ειδοποιήσεις παραβίασης, να διαγράφουν ή να επιστρέφουν δεδομένα όταν λήγουν οι υπηρεσίες και να επιδεικνύουν συμμόρφωση. Χωρίς μια κατάλληλη DPA, και τα δύο μέρη διατρέχουν κίνδυνο παραβιάσεων του ΓΚΠΔ. Οι τυπικοί όροι του επεξεργαστή συχνά ευνοούν τον προμηθευτή - οι υπευθύνοι επεξεργασίας θα πρέπει να διαπραγματεύονται προστασίες που ευθυγραμμίζονται με το προφίλ κινδύνου και τις κανονιστικές υποχρεώσεις τους.
Μεσεγγύηση Πηγαίου Κώδικα
Συμφωνία όπου ένας προμηθευτής λογισμικού καταθέτει τον πηγαίο κώδικα σε ένα ουδέτερο τρίτο μέρος (μεσεγγυητικός πράκτορας), ο οποίος τον απελευθερώνει στον πελάτη εάν προκύψουν συγκεκριμένα συμβάντα ενεργοποίησης (πτώχευση προμηθευτή, αδυναμία συντήρησης λογισμικού, παραβίαση σύμβασης). Προστατεύει τους πελάτες που εξαρτώνται από ιδιόκτητο λογισμικό από το να μείνουν αχρησιμοποίητοι εάν ο προμηθευτής δεν μπορεί να υποστηρίξει το προϊόν. Η συμφωνία μεσεγγύησης ορίζει: ποια υλικά κατατίθενται (πηγαίος κώδικας, οδηγίες κατασκευής, τεκμηρίωση), συχνότητα κατάθεσης (κάθε σημαντική έκδοση), διαδικασίες επαλήθευσης (μεταγλωττίζεται πραγματικά ο κώδικας;) και συνθήκες έκδοσης. Συνήθης σε συμφωνίες εταιρικού λογισμικού, ειδικά για συστήματα κρίσιμης σημασίας. Το κόστος συνήθως κυμαίνεται από 2,000 έως 10,000 € ετησίως. Οι προμηθευτές αντιστέκονται στην μεσεγγύηση, καθώς προσθέτει διοικητικό βάρος και ενδεχομένως εκθέτει την πνευματική ιδιοκτησία, αλλά συχνά είναι απαραίτητο να κλείσουν εταιρικές συμφωνίες. Δεν αποτελεί ολοκληρωμένη λύση - ακόμη και με τον πηγαίο κώδικα, οι πελάτες ενδέχεται να μην έχουν εμπειρία στη συντήρηση σύνθετου λογισμικού. Οι εναλλακτικές λύσεις περιλαμβάνουν υποχρεωτικούς όρους υποστήριξης και λειτουργικές εγγυήσεις.
Νόμος περί Τεχνητής Νοημοσύνης (Νόμος της ΕΕ για την Τεχνητή Νοημοσύνη)
Ολοκληρωμένη ρύθμιση της ΕΕ για τα συστήματα τεχνητής νοημοσύνης, σταδιακή εφαρμογή από το 2025-2027. Δημιουργεί ένα πλαίσιο βασισμένο στον κίνδυνο: απαγορευμένη Τεχνητή Νοημοσύνη (κοινωνική βαθμολόγηση, βιομετρική επιτήρηση σε πραγματικό χρόνο), Τεχνητή Νοημοσύνη υψηλού κινδύνου (εργαλεία απασχόλησης, βαθμολόγηση πιστοληπτικής ικανότητας, κρίσιμες υποδομές - απαιτεί αξιολόγηση συμμόρφωσης, εγγραφή, συνεχή παρακολούθηση), Τεχνητή Νοημοσύνη περιορισμένου κινδύνου (chatbots, deepfakes - μόνο απαιτήσεις διαφάνειας), Τεχνητή Νοημοσύνη ελάχιστου κινδύνου (οι περισσότερες εφαρμογές - χωρίς συγκεκριμένους κανόνες). Τα συστήματα υψηλού κινδύνου πρέπει να πληρούν τις απαιτήσεις για: ποιότητα δεδομένων, τεχνική τεκμηρίωση, διαφάνεια, ανθρώπινη εποπτεία, ακρίβεια, κυβερνοασφάλεια και διαχείριση κινδύνου. Τα μοντέλα Τεχνητής Νοημοσύνης γενικής χρήσης αντιμετωπίζουν πρόσθετες υποχρεώσεις. Επιβολή μέσω των εθνικών αρχών με πρόστιμα έως και 35 εκατομμύρια ευρώ ή 7% του παγκόσμιου κύκλου εργασιών. Ισχύει για παρόχους που διαθέτουν Τεχνητή Νοημοσύνη στην αγορά της ΕΕ και χρήστες συστημάτων υψηλού κινδύνου στην ΕΕ. Σημαντικό βάρος συμμόρφωσης για τους προγραμματιστές, αλλά παρέχει ασφάλεια δικαίου. Οι διεθνείς εταιρείες που εξυπηρετούν πελάτες της ΕΕ πρέπει να συμμορφώνονται.
eIDAS (Υπηρεσίες Ηλεκτρονικής Ταυτοποίησης και Εμπιστοσύνης)
Κανονισμός της ΕΕ που θεσπίζει νομικό πλαίσιο για ηλεκτρονικές υπογραφές, σφραγίδες, χρονοσφραγίδες και άλλες υπηρεσίες εμπιστοσύνης σε όλα τα κράτη μέλη. Αναγνωρίζει τρία επίπεδα υπογραφής: απλή (οποιαδήποτε ηλεκτρονική ένδειξη έγκρισης), προηγμένη (μοναδικά συνδεδεμένη με τον υπογράφοντα, τον προσδιορίζει, δημιουργημένη με ασφαλή μέσα υπό αποκλειστικό έλεγχο) και πιστοποιημένη (προηγμένη υπογραφή με πιστοποιημένο πιστοποιητικό και ασφαλή συσκευή, νομικά ισοδύναμη με χειρόγραφη). Οι πιστοποιημένοι πάροχοι υπηρεσιών εμπιστοσύνης πρέπει να πληρούν αυστηρές απαιτήσεις ασφάλειας και ελέγχου. Οι ηλεκτρονικές υπογραφές από μία χώρα της ΕΕ πρέπει να αναγνωρίζονται σε όλες τις άλλες. Για τις συμβάσεις, οι απλές υπογραφές επαρκούν γενικά. Οι πιστοποιημένες υπογραφές απαιτούνται μόνο για συγκεκριμένες νομικές πράξεις. Επιτρέπει συναλλαγές χωρίς χαρτί, διατηρώντας παράλληλα την ασφάλεια και τη νομική βεβαιότητα. Η Ολλανδία εφαρμόζεται μέσω του Νόμου για τις Ηλεκτρονικές Υπογραφές. Κρίσιμο για την ψηφιακή οικονομία και τις εξ αποστάσεως επιχειρήσεις. Αντικατέστησε την προηγούμενη Οδηγία για τις Ηλεκτρονικές Υπογραφές με πιο ολοκληρωμένο πλαίσιο.
Εκχώρηση Πνευματικής Ιδιοκτησίας
Μεταβίβαση δικαιωμάτων πνευματικής ιδιοκτησίας από τον δημιουργό σε άλλο μέρος. Στο ολλανδικό δίκαιο, τα δικαιώματα πνευματικής ιδιοκτησίας δεν μεταβιβάζονται αυτόματα - η απασχόληση δημιουργεί εξαίρεση όπου οι εργοδότες κατέχουν το προϊόν εργασίας των εργαζομένων, αλλά οι εργολάβοι διατηρούν τα δικαιώματα εκτός εάν η σύμβαση τα εκχωρεί ρητά. Η γραπτή εκχώρηση πρέπει να είναι σαφής και περιεκτική: "εκχωρεί όλα τα δικαιώματα, την κυριότητα και το συμφέρον σε [ορισμένο προϊόν εργασίας], συμπεριλαμβανομένων όλων των πνευματικών δικαιωμάτων, των διπλωμάτων ευρεσιτεχνίας, των εμπορικών σημάτων, των εμπορικών μυστικών και των συγγενικών δικαιωμάτων". Οι εκχωρήσεις μπορούν να είναι άμεσες ή κατά την πληρωμή. Τα ηθικά δικαιώματα (απόδοση, ακεραιότητα) γενικά δεν μπορούν να μεταβιβαστούν στην Ολλανδία, αλλά μπορούν να παραιτηθούν. Σημαντικό να διευκρινιστεί: τι εκχωρείται (συγκεκριμένος κώδικας, όλο το προϊόν εργασίας, μελλοντικές βελτιώσεις;), πεδίο εφαρμογής (παγκόσμια; συγκεκριμένοι τομείς χρήσης;) και αντάλλαγμα (πληρωμή, μετοχικό κεφάλαιο, άλλη ανταλλαγή αξίας). Χωρίς σωστή εκχώρηση, οι εταιρείες ενδέχεται να μην κατέχουν αυτό για το οποίο νομίζουν ότι πλήρωσαν. Απαραίτητο στην ανάπτυξη λογισμικού, τη δημιουργία περιεχομένου και σε οποιαδήποτε ανατεθείσα δημιουργική εργασία.
SLA (Σύμβαση επιπέδου υπηρεσίας)
Η συμφωνία που καταγράφει τα συμφωνημένα επίπεδα ποιότητας μιας υπηρεσίας πληροφορικής, όπως η διαθεσιμότητα, οι χρόνοι απόκρισης και η υποστήριξη, συχνά με μονάδες παροχής υπηρεσιών ή κυρώσεις για τη μη τήρησή τους.
Πνευματικά δικαιώματα λογισμικού (Auteursrecht op Software)
Το δικαίωμα προστασίας του κατασκευαστή από μη εξουσιοδοτημένη αναπαραγωγή ή δημοσίευση λογισμικού. Για έργο κατά παραγγελία, το δικαίωμα κατ' αρχήν ανήκει στον προγραμματιστή, εκτός εάν μεταβιβαστεί εγγράφως.
Άδεια ανοιχτού κώδικα (Άδεια ανοιχτού κώδικα)
Μια άδεια χρήσης που επιτρέπει τη χρήση, την τροποποίηση και τη διανομή λογισμικού υπό ορισμένες προϋποθέσεις. Ορισμένες άδειες (με δικαίωμα πνευματικής ιδιοκτησίας) απαιτούν την κυκλοφορία παράγωγου πηγαίου κώδικα.
Οδηγία NIS2 (NIS2-richtlijn)
Ευρωπαϊκή νομοθεσία που επιβάλλει αυστηρότερες απαιτήσεις κυβερνοασφάλειας σε μια ευρεία ομάδα οργανισμών σε βασικούς και σημαντικούς τομείς, με υποχρεώσεις σχετικά με τη διαχείριση κινδύνων, την αναφορά συμβάντων και τη λογοδοσία της διοίκησης.
Υπολογιστικό Νέφος (Υπολογιστικό Νέφος)
Απόκτηση υπηρεσιών πληροφορικής, όπως αποθήκευση, υπολογιστική ισχύς και λογισμικό, μέσω του διαδικτύου. Στις συμβάσεις cloud, οι ρυθμίσεις σχετικά με τη διαθεσιμότητα, την ασφάλεια, την τοποθεσία δεδομένων, την ευθύνη και την έξοδο είναι ιδιαίτερα σημαντικές.
Παραβίαση Δεδομένων (Datalek)
Παραβίαση της ασφάλειας που οδηγεί σε καταστροφή, απώλεια, αλλοίωση ή μη εξουσιοδοτημένη πρόσβαση σε προσωπικά δεδομένα. Σύμφωνα με τον ΓΚΠΔ, μια παραβίαση δεδομένων πρέπει υπό ορισμένες συνθήκες να αναφέρεται στην εποπτική αρχή και στα υποκείμενα των δεδομένων.
Ελεγκτής (Verwerkingsverantwoordelijke)
Το μέρος που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των προσωπικών δεδομένων και ως εκ τούτου είναι κυρίως υπεύθυνο για τη συμμόρφωση με τον ΓΚΠΔ.
Επεξεργαστής (Verwerker)
Το μέρος που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου επεξεργασίας, όπως ένας πάροχος υπηρεσιών cloud. Οι σχετικές ρυθμίσεις καταγράφονται σε συμφωνία επεξεργασίας δεδομένων.
Εμπορικό Μυστικό (Bedrijfsgeheim)
Πληροφορίες που είναι απόρρητες, εμπορικά πολύτιμες και προστατεύονται με εύλογα μέτρα. Σε περίπτωση παράνομης απόκτησης ή αποκάλυψης, μπορούν να ζητηθούν, μεταξύ άλλων, ασφαλιστικά μέτρα και αποζημιώσεις.
Δικαίωμα υπαναχώρησης (Herroepingsrecht)
Το δικαίωμα του καταναλωτή να υπαναχωρήσει, χωρίς λόγο και εντός της νόμιμης περιόδου υπαναχώρησης, από μια αγορά που πραγματοποιήθηκε ηλεκτρονικά ή εκτός εμπορικού καταστήματος. Τα ηλεκτρονικά καταστήματα οφείλουν να ενημερώνουν σαφώς σχετικά.
DPIA (Εκτίμηση Επιπτώσεων στην Προστασία Δεδομένων)
Υποχρεωτική αξιολόγηση των κινδύνων για την προστασία της ιδιωτικής ζωής όσον αφορά την επεξεργασία που είναι πιθανό να οδηγήσει σε υψηλό κίνδυνο για τα άτομα. Το αποτέλεσμά της βοηθά έναν οργανισμό να λάβει τα κατάλληλα τεχνικά και οργανωτικά μέτρα πριν από την έναρξη της επεξεργασίας.
Συμφωνία μεσεγγύησης (Escrow-overeenkomst)
Μια συμφωνία βάσει της οποίας ο πηγαίος κώδικας του λογισμικού κατατίθεται σε ανεξάρτητο τρίτο μέρος. Ο πελάτης αποκτά πρόσβαση στον κώδικα εάν, για παράδειγμα, ο προμηθευτής καταστεί αφερέγγυος ή σταματήσει να τον συντηρεί.
Αρχεία Επεξεργασίας (Verwerkingsregister)
Οι οργανισμοί πρέπει να τηρούν την επισκόπηση των δραστηριοτήτων επεξεργασίας προσωπικών δεδομένων τους, συμπεριλαμβανομένων των σκοπών, των κατηγοριών δεδομένων και των περιόδων διατήρησης, όπως απαιτείται από τη νομοθεσία περί προστασίας δεδομένων.
Τυποποιημένες Συμβατικές Ρήτρες (SCC)
Πρότυπες συμβατικές ρήτρες που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή και οι οποίες παρέχουν κατάλληλο επίπεδο προστασίας για τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε χώρες εκτός της ΕΕ χωρίς απόφαση επάρκειας.
Νόμος για τις ψηφιακές υπηρεσίες (DSA)
Ευρωπαϊκή νομοθεσία που επιβάλλει υποχρεώσεις σε διαδικτυακές πλατφόρμες και μεσάζοντες, συμπεριλαμβανομένης της αντιμετώπισης του παράνομου περιεχομένου, της διαφάνειας σχετικά με τη διαφήμιση και της προστασίας των χρηστών.
Έχετε ερωτήσεις σχετικά με το δίκαιο πληροφορικής;
Οι έμπειροι δικηγόροι μας είναι έτοιμοι να σας βοηθήσουν. Κλείστε ένα ραντεβού για να συζητήσουμε την ιδιαίτερη περίπτωσή σας.


