Dret de les TIC
Dret informàtic als Països Baixos
Solucions legals intel·ligents per a empreses tecnològiques
Descripció
Els contractes de dret informàtic per a programari, SaaS i llicències es regeixen per la llei general d'obligacions del Llibre 6 del Codi Civil neerlandès. Per a la traducció oficial a l'anglès, vegeu el Codi Civil neerlandès, Llibre 6 (obligacions i contractes) . Els acords sòlids de dret informàtic basats en aquestes normes protegeixen tant els proveïdors de tecnologia com els seus clients.
El dret informàtic i el dret tecnològic són fonamentals per a les empreses de l'era digital. Tant si sou una empresa tecnològica que desenvolupa programari, una empresa que implementa sistemes informàtics o una organització que gestiona el compliment de la privadesa de dades, l'assessorament legal especialitzat protegeix les vostres innovacions i garanteix el compliment normatiu. El nostre treball també cobreix el compliment del RGPD, els acords de processament de dades i la protecció de la propietat intel·lectual en programari, garantint que la vostra tecnologia i les dades dels vostres clients estiguin d'acord amb les normes holandeses i europees.
At Llei & More, assessorem empreses tecnològiques, startups i negocis en tots els aspectes del dret informàtic, la ciberseguretat i el compliment digital. Ubicats a Brainport. Eindhoven ecosistema tecnològic, treballem extensament amb empreses de programari, proveïdors de SaaS, fabricants de maquinari i innovadors digitals. Els nostres advocats de TI combinen els coneixements tècnics amb l'experiència legal per protegir el vostre negoci en el panorama digital.
Necessiteu revisar un contracte tecnològic o gestionar una filtració de dades? Parleu amb els nostres advocats informàtics als Països Baixos.
Necessiteu assessorament d'experts?
Navegació Ràpida
Darrers coneixements
Articles de dret informàtic
- Temps de lectura: 2 min
Gairebé totes les empreses amb un lloc web en neerlandès publiquen una política de privadesa: un privacyverklaring o
- Temps de lectura: 10 min
Gairebé tots els productes de programari comercial contenen components de codi obert, normalment centenars, escollits pels desenvolupadors en lloc de
- Temps de lectura: 11 min
Què fem?
Llicències de programari i acords SaaS
Compliment del RGPD i protecció de dades
Polítiques de privacitat i acords de processament de dades
Contractes informàtics i acords amb proveïdors
Ciberseguretat i resposta a violacions de dades
Protecció de la propietat intel·lectual i del codi font
Acords de computació en núvol
Regulació del comerç electrònic i de les plataformes en línia
Dret de la IA i les tecnologies emergents
Disputes tecnològiques i responsabilitat
Per què triar Law & More
Experiència profunda en la indústria tecnològica i els models de negoci digitals
Situat a Brainport Eindhoven ecosistema tecnològic
Coneixement pràctic del desenvolupament de programari i les operacions informàtiques
Experiència amb startups, scale-ups i clients empresarials
Servei multilingüe per a empreses tecnològiques internacionals
Preguntes freqüents – Dret informàtic
Preguntes freqüents sobre dret informàtic, respostes pels nostres experts.
Un acord de tractament registra els acords entre el responsable del tractament i l'encarregat del tractament en virtut del RGPD. Ha d'establir, entre altres coses, l'objecte, la durada, la naturalesa i la finalitat del tractament, el tipus de dades personals i les categories d'interessats, les mesures de seguretat, l'ús de subencarregats del tractament i les obligacions de devolució o supressió de les dades. Redactem i revisem els acords de tractament de dades perquè siguin hermètics.
Els drets d'autor del programari desenvolupat per encàrrec pertanyen en principi al desenvolupador, llevat que s'acordi el contrari per escrit. Per tant, un client que vulgui adquirir els drets ha de tenir una escriptura de transferència clara o una llicència àmplia inclosa. També s'han de fer acords sobre els components preexistents, el codi obert i els drets d'ús. Ens assegurem que la posició de la propietat intel·lectual sigui imperfecta.
Un SLA registra la qualitat acordada d'un servei informàtic, com ara la disponibilitat, els temps de resposta, el suport i les finestres de manteniment. L'incompliment dels nivells sovint està vinculat a penalitzacions o crèdits de servei. Un SLA clar evita disputes sobre què significa "bon servei" i dóna al client un avantatge concret en cas d'incompliment. Redactem SLA equilibrats i revisem els dels proveïdors.
Els components de codi obert són d'ús gratuït, però estan subjectes a les condicions de la llicència aplicable. Algunes llicències (com ara el copyleft) requereixen que es posi a disposició codi font derivat, cosa que pot afectar el programari comercial. Un inventari de llicències i una política de compliment prevenen obligacions i infraccions no intencionades. Assessorem sobre l'ús responsable del codi obert.
La Directiva NIS2 augmenta els requisits de ciberseguretat per a un ampli grup d'organitzacions mitjanes i grans en sectors essencials i importants. Exigeix, entre altres coses, mesures de gestió de riscos, notificació d'incidents i responsabilitat de la direcció. L'incompliment pot comportar multes importants. T'ajudem a determinar si estàs subjecte a la normativa NIS2 i com complir-la.
Amb els serveis al núvol, és important qui és responsable de la disponibilitat, la seguretat, les dades i les còpies de seguretat, i com es limita la responsabilitat. Els contractes amb proveïdors sovint contenen exclusions àmplies; com a client, és essencial avaluar-les críticament i ajustar-les quan calgui. Els acords de sortida i devolució de dades també haurien d'estar ben regulats. Negociem aquestes condicions per a vosaltres.
Les transferències de dades personals a països fora de l'EEE només es permeten quan es garanteix un nivell adequat de protecció, per exemple mitjançant una decisió d'adequació o clàusules contractuals estàndard amb mesures addicionals. Atesa la jurisprudència important, cal una avaluació acurada. Assessorem sobre transferències internacionals de dades legals i la documentació necessària.
La col·locació de cookies i rastrejadors no estrictament necessaris requereix en principi el consentiment previ i informat de l'usuari. Les obligacions de transparència també s'apliquen mitjançant una declaració de cookies. Els bàners de cookies incorrectes i el "consentiment" que de fet és forçat creen riscos d'aplicació de la llei. Avaluem la vostra solució de cookies per verificar la seva legalitat.
Els secrets comercials estan protegits si són secrets, valuosos i protegits per mesures raonables. Juntament amb la protecció legal, els acords de confidencialitat i no competència en els contractes i acords laborals són essencials. En cas d'infracció, es pot reclamar una ordre judicial i una indemnització per danys i perjudicis, entre altres coses. T'ajudem a protegir els teus coneixements tècnics contractualment i en la pràctica.
Els conflictes sovint es refereixen a retards, defectes, treball addicional o rescissió. El primer pas és examinar el contracte i el rendiment lliurat, seguit d'una reclamació fonamentada i, si cal, una notificació d'impagament. Si falla una solució mitjançant negociació o mediació, es pot iniciar un procediment. Representem els vostres interessos des del primer avís fins a la sala del tribunal.
Amb una cessió, els drets d'autor del programari passen permanentment al client, mentre que amb una llicència el creador continua sent el titular dels drets i només atorga un dret d'ús. Per al programari a mida desenvolupat per encàrrec, això s'ha d'acordar prèviament; en cas contrari, els drets romanen amb el desenvolupador.
Una botiga en línia ha d'indicar clarament, entre altres coses, la identitat del venedor, el preu amb impostos inclosos, les despeses d'enviament, el dret de desistiment i els mètodes de pagament. L'omissió d'informació obligatòria pot allargar el període de desistiment i comportar multes per part del regulador.
Una DPIA és una avaluació obligatòria dels riscos de privadesa per a un processament que probablement comportarà un alt risc, com ara l'elaboració de perfils a gran escala o la videovigilància. El resultat us ajuda a prendre les mesures adequades abans que comenci el processament.
Els contractes SaaS estableixen acords sobre disponibilitat, seguretat, pèrdua de dades i límits de responsabilitat. Presteu atenció a l'exclusió de danys conseqüents, el nivell del límit de responsabilitat i els acords per retornar i suprimir dades quan finalitzi l'acord.
Si contracteu una part que processi dades personals en nom vostre, heu de concloure un acord de processament de dades amb acords sobre seguretat, confidencialitat, subencarregats del tractament i notificació de violacions de dades. Com a responsable del tractament, sou el responsable últim del processament legal.
Termes legals clau
Terminologia important explicada en un llenguatge planer
GDPR (Reglament general de protecció de dades)
Reglament de la UE que regula el tractament de dades personals, vigent des del maig de 2018. S'aplica a qualsevol organització que processi dades personals de residents de la UE, independentment de la ubicació de l'organització. Principis clau: base legal per al tractament, limitació de la finalitat, minimització de dades, exactitud, limitació d'emmagatzematge, seguretat i responsabilitat. Requereix transparència (polítiques de privadesa), habilitació dels drets dels interessats (accés, rectificació, supressió, portabilitat), avaluacions d'impacte sobre la protecció de dades per al tractament d'alt risc i nomenament d'un delegat de protecció de dades en determinats casos. Les infraccions s'han de notificar a les autoritats supervisores en un termini de 72 hores. Les multes poden arribar als 20 milions d'euros o al 4% de la facturació anual global. Aplicat per les autoritats nacionals de protecció de dades: als Països Baixos, l'Autoriteit Persoonsgegevens.
Acord SaaS (programari com a servei)
Model de lliurament de programari basat en el núvol on els clients accedeixen a les aplicacions a través d'Internet mitjançant una subscripció en lloc de comprar i instal·lar programari localment. Els acords SaaS han d'abordar: nivells de servei (garanties de temps de funcionament, temps de resposta d'assistència), propietat i portabilitat de les dades (el client conserva la propietat, pot exportar dades), mesures de seguretat i certificacions, funcionalitat i actualitzacions, escalabilitat, capacitats d'integració, assistència per a la terminació i la transició i model de preus. Diferències crítiques respecte a les llicències tradicionals: el client no és propietari del programari, el proveïdor controla la infraestructura i les actualitzacions, les dades resideixen amb el proveïdor i la relació és contínua en lloc d'una sola vegada. Problemes comuns: interrupcions del servei, filtracions de dades, bloqueig del proveïdor, compliment dels requisits de seguretat del client. Els acords SaaS ben estructurats equilibren la necessitat de flexibilitat operativa del proveïdor amb la necessitat de fiabilitat i protecció de dades del client.
Acord de processament de dades (DPA)
Contracte obligatori en virtut del RGPD entre un responsable del tractament i un encarregat del tractament que regeix com es processaran les dades personals. Quan contracteu un proveïdor per processar dades en nom vostre (per exemple, emmagatzematge al núvol, màrqueting per correu electrònic, serveis de nòmines), vosaltres sou el responsable del tractament i ells són l'encarregat del tractament. L'acord de protecció de dades (DPA) ha d'especificar: l'objecte i la durada del tractament, la naturalesa i la finalitat del tractament, els tipus de dades personals i els interessats, els drets i obligacions del responsable del tractament i les obligacions de l'encarregat del tractament. Els encarregats del tractament han de: seguir les instruccions del responsable del tractament, implementar la seguretat adequada, utilitzar només subencarregats del tractament aprovats, ajudar amb les sol·licituds dels interessats i les notificacions de violació de dades, suprimir o retornar les dades quan finalitzen els serveis i demostrar el compliment. Sense un DPA adequat, ambdues parts corren el risc de patir infraccions del RGPD. Els termes estàndard de l'encarregat del tractament sovint afavoreixen el proveïdor: els responsables del tractament han de negociar proteccions alineades amb el seu perfil de risc i les obligacions reglamentàries.
Dipòsit en garantia del codi font
Acord en què un proveïdor de programari diposita el codi font amb un tercer neutral (agent de dipòsit en garantia), que el lliura al client si es produeixen esdeveniments desencadenants especificats (fallida del proveïdor, incompliment del manteniment del programari, incompliment del contracte). Protegeix els clients que depenen del programari propietari i evita que es quedin encallats si el proveïdor no pot donar suport al producte. L'acord de dipòsit en garantia defineix: quins materials es dipositen (codi font, instruccions de compilació, documentació), la freqüència del dipòsit (cada llançament important), els procediments de verificació (el codi realment es compila?) i les condicions de llançament. És habitual en acords de programari empresarial, especialment per a sistemes de missió crítica. Els costos solen ser de 2,000 a 10,000 € anuals. Els proveïdors es resisteixen al dipòsit en garantia, ja que afegeix càrrega administrativa i potencialment exposa la propietat intel·lectual, però sovint és necessari tancar acords empresarials. No és una solució completa: fins i tot amb el codi font, els clients poden no tenir experiència per mantenir programari complex. Les alternatives inclouen termes de suport obligatoris i garanties operatives.
Llei d'IA (Llei d'Intel·ligència Artificial de la UE)
Reglament integral de la UE per a sistemes d'intel·ligència artificial, amb entrada en vigor gradual del 2025 al 2027. Crea un marc basat en el risc: IA prohibida (puntuació social, vigilància biomètrica en temps real), IA d'alt risc (eines d'ocupació, puntuació creditícia, infraestructures crítiques - requereix avaluació de la conformitat, registre, supervisió contínua), IA de risc limitat (chatbots, deepfakes - només requisits de transparència), IA de risc mínim (la majoria d'aplicacions - sense normes específiques). Els sistemes d'alt risc han de complir els requisits de: qualitat de les dades, documentació tècnica, transparència, supervisió humana, precisió, ciberseguretat i gestió de riscos. Els models d'IA d'ús general s'enfronten a obligacions addicionals. Aplicació a través de les autoritats nacionals amb multes de fins a 35 milions d'euros o el 7% de la facturació global. S'aplica als proveïdors que introdueixen IA al mercat de la UE i als usuaris de sistemes d'alt risc a la UE. Càrrega de compliment significativa per als desenvolupadors, però proporciona seguretat jurídica. Les empreses internacionals que donen servei a clients de la UE han de complir.
eIDAS (Serveis d'Identificació Electrònica i Confiança)
Reglament de la UE que estableix el marc legal per a les signatures electròniques, els segells, les marques de temps i altres serveis de confiança en tots els estats membres. Reconeix tres nivells de signatura: simple (qualsevol indicació electrònica d'aprovació), avançada (vinculada únicament al signatari, que l'identifica, creada mitjançant mitjans segurs sota control exclusiu) i qualificada (signatura avançada amb certificat qualificat i dispositiu segur, legalment equivalent a l'escrita a mà). Els proveïdors de serveis de confiança qualificats han de complir uns requisits estrictes de seguretat i auditoria. Les signatures electròniques d'un país de la UE han de ser reconegudes a tots els altres. Per als contractes, les signatures simples generalment són suficients; les qualificades només es requereixen per a actes jurídics específics. Permet les transaccions sense paper, mantenint alhora la seguretat i la certesa jurídica. Els Països Baixos ho han implementat mitjançant la Llei de signatures electròniques. Crític per a l'economia digital i les empreses remotes. Va substituir l'anterior Directiva de signatures electròniques per un marc més complet.
Cessió de la propietat intel·lectual
Transferència de drets de propietat intel·lectual del creador a una altra part. En la legislació neerlandesa, els drets de propietat intel·lectual no es transfereixen automàticament; l'ocupació crea una excepció quan els empresaris són propietaris del producte del treball dels empleats, però els contractistes conserven els drets tret que el contracte els cedeixi explícitament. La cessió escrita ha de ser clara i completa: "cedeix tots els drets, títols i interessos sobre i per a [producte del treball definit], inclosos tots els drets d'autor, patents, marques comercials, secrets comercials i drets relacionats". Les cessions poden ser immediates o amb pagament previ. Els drets morals (atribució, integritat) generalment no es poden transferir als Països Baixos, però es pot renunciar-hi. És important especificar: què s'assigna (codi específic, tot el producte del treball, millores futures?), abast (mundial? camps d'ús específics?) i contraprestació (pagament, capital, altres intercanvis de valor). Sense una cessió adequada, les empreses poden no ser propietàries del que creuen que han pagat. Essencial en el desenvolupament de programari, la creació de contingut i qualsevol treball creatiu per encàrrec.
SLA (Acord de Nivell de Servei)
L'acord que registra els nivells de qualitat acordats d'un servei informàtic, com ara la disponibilitat, els temps de resposta i el suport, sovint amb crèdits de servei o penalitzacions per incompliment.
Copyright del programari (Auteursrecht op Software)
El dret que protegeix el fabricant contra la reproducció o publicació no autoritzada de programari. Per a treballs a mida, el dret recau en principi en el desenvolupador, tret que es transfereixi per escrit.
Llicència de codi obert (llicència de codi obert)
Una llicència que permet l'ús, la modificació i la distribució de programari sota certes condicions. Algunes llicències (copyleft) requereixen que es publiqui codi font derivat.
Directiva NIS2 (NIS2-richtlijn)
Legislació europea que imposa requisits de ciberseguretat més estrictes a un ampli grup d'organitzacions en sectors essencials i importants, amb obligacions de gestió de riscos, notificació d'incidents i responsabilitat de la gestió.
Computació en núvol (Cloud Computing)
Obtenció de serveis informàtics com ara emmagatzematge, potència de càlcul i programari a través d'Internet. En els contractes al núvol, els acords sobre disponibilitat, seguretat, ubicació de les dades, responsabilitat i sortida són particularment importants.
Violació de dades (Datalek)
Una violació de la seguretat que comporta la destrucció, pèrdua, alteració o accés no autoritzat a dades personals. Segons el RGPD, en determinades circumstàncies, una violació de dades s'ha de notificar a l'autoritat supervisora i als interessats.
Controlador (Verwerkingsverantwoordelijke)
La part que determina les finalitats i els mitjans del tractament de dades personals i, per tant, és la principal responsable del compliment del RGPD.
Processador (Verwerker)
La part que processa dades personals en nom del responsable del tractament, com ara un proveïdor de serveis al núvol. Els acords sobre això es registren en un acord de processament de dades.
Secret comercial (Bedrijfsgeheim)
Informació secreta, comercialment valuosa i protegida per mesures raonables. En cas d'adquisició o divulgació il·legal, es pot reclamar una ordre judicial i una indemnització per danys i perjudicis, entre altres coses.
Dret de desistiment (Herroepingsrecht)
El dret d'un consumidor a rescindir, sense motiu i dins del període de reflexió legal, una compra realitzada en línia o fora de les instal·lacions. Les botigues en línia han d'informar clarament sobre això.
DPIA (Avaluació d'Impacte sobre la Protecció de Dades)
Una avaluació obligatòria dels riscos de privadesa per al processament que probablement comporta un alt risc per a les persones. El seu resultat ajuda una organització a prendre les mesures tècniques i organitzatives adequades abans que comenci el processament.
Acord de fideïcomís (Escrow-overeenkomst)
Un acord segons el qual el codi font del programari es diposita a un tercer independent. El client obté accés al codi si, per exemple, el proveïdor esdevé insolvent o deixa de mantenir-lo.
Registres de processament (Verwerkingsregister)
Les organitzacions han de mantenir un informe general de les seves activitats de processament de dades personals, incloent-hi les finalitats, les categories de dades i els períodes de conservació, tal com exigeix la legislació de protecció de dades.
Clàusules Contractuals Estàndard (CCT)
Clàusules contractuals model adoptades per la Comissió Europea que proporcionen un nivell adequat de protecció per a les transferències de dades personals a països fora de la UE sense una decisió d'adequació.
Llei de serveis digitals (DSA)
Legislació europea que imposa obligacions a les plataformes i els intermediaris en línia, inclosa la lluita contra els continguts il·legals, la transparència en la publicitat i la protecció dels usuaris.
Tens preguntes sobre la legislació informàtica?
Els nostres advocats experimentats estan preparats per ajudar-vos. Programeu una consulta per parlar de la vostra situació específica.

