Úschova softvéru podľa holandského práva

Zatvorená kovová schránka vedľa zloženého dokumentu na dubovom stole

Ak vaše podnikanie závisí od softvéru, ktorý ste nenapísali, ste závislí od spoločnosti, ktorá ho napísala. Vy vlastníte objektový kód a licenciu; dodávateľ vlastní zdrojový kód, vývojový proces a znalosti. Táto asymetria je tolerovateľná, pokiaľ je dodávateľ solventný a kompetentný, a prestáva byť ním v momente, keď už nie je. Štandardným riešením je softvérová úschova, ale funguje iba vtedy, ak je navrhnutá s ohľadom na holandské právo o platobnej neschopnosti – a väčšina dohôd nie je.

Čo je úschova a aké riziká rieši

Dodávateľ uloží zdrojový kód a podporné materiály u nezávislej tretej strany, ktorá ich uchováva, kým nenastane definovaná udalosť, a potom ich uvoľní zákazníkovi, ktorý môže kód používať a upravovať, aby softvér bežal. Rizikom je kontinuita, nie vlastníctvo: zákazník, ktorý spracováva objednávky, záznamy o pacientoch alebo plánuje výrobu na produkte jedného dodávateľa, nemôže prejsť zo dňa na deň, pretože migrácia trvá mesiace a zvyčajne si vyžaduje pomoc odchádzajúceho dodávateľa. Úschova kupuje čas na usporiadaný odchod. Dôležité sú tri situácie:

  • Platobná neschopnosť. Dodávateľ je vyhlásený za bankrot, je vymenovaný správca, zamestnanci odchádzajú a podpora sa zastavuje. Pre tento scenár je napísaný úschovný systém a v ktorom holandské právo funguje najviac.
  • Ukončenie liečby. Dodávateľ stiahne produkt, ukončí vašu verziu alebo ho získa niekto, kto nemá záujem o vaše nasadenie. Bežnejšie ako bankrot a často je vynechané z klauzuly o odstúpení od zmluvy.
  • Pretrvávajúce zlyhanie v udržiavaní. Dodávateľ stále existuje a stále fakturuje, ale už neopravuje chyby, nedodáva bezpečnostné záplaty ani neudržiava produkt kompatibilný s jeho závislosťami.

Dvojstranné a trojstranné dohody

Dvojstranná dohoda je prísľub v hlavnej zmluve, že dodávateľ odovzdá zdrojový kód , ak nastane definovaná udalosť. Je lacná a slabá: nikto nezávisle nekontroluje, či bolo niečo uložené alebo udržiavané aktuálne, a – čo je rozhodne – v prípade bankrotu žiadate správcu konkurznej podstaty, aby splnil povinnosť voči podstate, čo nie je povinný urobiť.

Trojstranná dohoda pridáva ako zmluvnú stranu escrow agenta. Agent preberá úschovu, kontroluje zálohu, ponecháva si ju a je vám priamo zaviazaný ju uvoľniť. To je celý dôvod , prečo si za takého agenta zaplatiť: uvoľnenie sa stáva plnením solventnou treťou stranou na základe jej vlastnej zmluvy, nie konkurznou podstatou. Agent tiež rozhoduje o tom, či nastala udalosť uvoľnenia, a túto skutočnosť odoberá správcovi bez akejkoľvek motivácie vám pomôcť.

Čo je vlastne uložené

Najčastejšie zlyhanie nie je legálne. Ide o vklad obsahujúci zdrojový kód a nič iné. Samotný zdrojový kód sa nekompiluje: ak je rozsiahla kódová základňa odovzdaná vývojárovi bez inštrukcií na zostavenie a bez zoznamu závislostí, môže trvať týždne reverzného inžinierstva, kým sa z nej vytvorí bežiaci binárny súbor – čas, ktorý nemáte, keď systém už nie je podporovaný. Vklad bez inštrukcií na zostavenie je bezcenný.

ZložkaPrečo je to potrebné
Zdrojový kód, kompletný a verzovanýMusí sa zhodovať s vydaním, ktoré je skutočne v produkčnej vetve, nie s vytvorenou vetvou.
Pokyny na zostavenie a nasadenieVerzie kompilátora a runtime prostredia, skripty na zostavenie, premenné prostredia, kroky nasadenia. Bez týchto prvkov sa kód nemôže stať funkčným softvérom.
Technická a funkčná dokumentáciaArchitektúra, dátový model, rozhrania, známe chyby. Rozhoduje, či môže tretia strana kód spravovať alebo ho iba spúšťať.
Komponenty tretích strán a komponenty s otvoreným zdrojovým kódomZoznam závislostí s verziami a licenčnými podmienkami. Niektoré komerčné komponenty vyžadujú samostatnú licenciu od svojho dodávateľa.
Licenčné kľúče, certifikáty, povereniaSoftvér, ktorý volá domov na nefunkčný licenčný server, nie je kontinuita.

Pridajte povinnosť aktualizácie. Záloha vykonaná raz pri podpise vyprší v priebehu jedného alebo dvoch cyklov vydávania. Prepojte vklady s harmonogramom vydávania – s každým väčším vydaním alebo s pevným intervalom – a dajte si právo byť informovaný o meškaní.

Overenie: za čo platíte

Kúpte si štandardne strednú možnosť nižšie a kompletný test, kde by výpadok bol existenčný. Samotná kontrola na úrovni súborov je takmer ako kúpa ničoho.

  • Kontrola na úrovni súboru. Agent potvrdí, že vklad je čitateľný, bez vírusov a zodpovedá zoznamu súborov. Dokazuje to, že niečo prišlo, nie že to funguje.
  • Preskúmanie úplnosti a dokumentácie. Agent porovnáva inštrukcie zostavenia a závislosti s vkladom a hlási medzery. Táto stredná možnosť je pre väčšinu zákazníkov správna: zachytáva bežné chyby – chýbajúce kroky zostavenia, nezdokumentované závislosti, komponent, ktorý nemáte právo používať – za zlomok ceny úplného testu.
  • Kompletný test zostavenia a spustenia. Agent zostaví vklad v čistom prostredí a porovná ho s testovacími údajmi. Jediná úroveň, ktorá dokazuje, že vklad funguje, ale je pomalšia, drahšia a vyžaduje opakovanie, pretože sa softvér mení.

Udalosti vydania, navrhnuté tak, aby sa o nich nedalo polemizovať

Klauzula o uvoľnení od zmluvy je spúšťač, ktorý musí escrow agent uplatniť pod tlakom a bez právneho poradenstva. Každá udalosť by mala byť preukázateľná z dokumentu alebo plynutia času, nie z úsudku o konaní dodávateľa.

Udalosť vydaniaAko to urobiť objektívne určiteľným
Bankrot dodávateľaRozhodnutie súdu alebo zápis z insolvenčného registra.
Pozastavenie platieb alebo reštrukturalizačný postupVymenovanie správcu alebo znalca pre reštrukturalizáciu podľa zápisu v registri.
Zrušenie alebo ukončenie podnikaniaVýmaz z obchodného registra alebo uznesenie o zrušení.
Ukončenie výroby produktu alebo používanej verziePísomné oznámenie o ukončení životnosti alebo uplynutie stanovenej lehoty po tom, čo dodávateľ prestane vydávať verzie.
Pretrvávajúce zlyhanie v udržiavaníNeodstránenie závady definovanej závažnosti v rámci zmluvnej reakčnej lehoty po oznámení a lehote na nápravu, opakované stanovený počet krát v stanovenom časovom rámci.
Prevod softvéru na tretiu stranuNeprevzatie vyživovacej povinnosti nadobúdateľom písomne ​​v stanovenej lehote.

Väčšinu práce robia dva body. Preneste bremeno námietok na dodávateľa: zákazník oznámi situáciu zástupcovi s dôkazmi, dodávateľ má krátku stanovenú lehotu na vznesenie námietok a ak námietka neexistuje, zástupca ju uvoľní. A vopred si stanovte spôsob riešenia sporu – odborné rozhodnutie alebo arbitráž v krátkom čase – aby námietka kúpila dni, nie mesiace.

Otázka holandskej platobnej neschopnosti

Všetko vyššie uvedené je návrh zmluvy. Nasledujúce kroky rozhodujú o tom, či to platí aj v prípade bankrotu dodávateľa.

Čo môže správca odmietnuť

Podľa článku 37 Fw, ak žiadna zo strán v čase vydania rozhodnutia o konkurze úplne nesplnila recipročnú zmluvu, protistrana môže správcovi konkurzu stanoviť primeranú písomnú lehotu na vyhlásenie, či ju splní; ak ju nesplní, stráca právo požadovať plnenie na oplátku. Článok 37 Fw však zmluvu neukončuje ani nedáva správcovi právomoc na jej ukončenie. Zmluva zostáva v platnosti; správca jednoducho nie je povinný ju plniť a protistrane zostáva nárok v konkurze podľa článku 37a Fw.

V prípade softvéru to znamená, že správca môže odmietnuť údržbu, podporu, aktualizácie, hosting a ďalšie vklady: aktívne výkony, ktoré stoja pozostalosť peniaze. Očakávajte odmietnutie. Otázkou je, či môže zájsť ešte ďalej a zabrániť vám používať to, čo už máte.

Nebula, Berzona a Credit Suisse/Jongepier

Desaťročie to bolo skutočne neisté. V prípade Nebula (Hoge Raad, 3. novembra 2006, ECLI:NL:HR:2006:AX8838) Najvyšší súd rozhodol, že hoci bankrot sám o sebe neukončuje existujúce zmluvy, protistrana, ktorá má právo užívania, ho nemôže naďalej uplatňovať voči správcovi, akoby k žiadnemu bankrotu nedošlo; to by umožnilo jednému veriteľovi ignorovať bankrot na úkor ostatných. Všeobecne sa to interpretovalo ako umožnenie správcovi zrušiť už existujúce právo užívania, čo znepokojilo držiteľov licencií.

Toto znenie sa nezachovalo. V prípade ABN AMRO/Berzona (Hoge Raad, 11. júla 2014, ECLI:NL:HR:2014:1681) Najvyšší súd rozhodol, že konkurz nemá žiadny vplyv na existujúce recipročné dohody ani na záväzky z nich vyplývajúce a nedáva správcovi konkurznej podstaty žiadnu právomoc, ktorú mu nedáva zákon alebo zmluva – nemôže napríklad ukončiť nájomnú zmluvu, ktorá stále platí.

Situácia bola vyriešená v prípade Credit Suisse/Jongepier qq (Hoge Raad, 23. marca 2018, ECLI:NL:HR:2018:424). Správca môže pasívne odmietnuť plnenie, ale konkurz mu nedáva právomoc zrušiť plnenie poskytnuté dlžníkom pred konkurzom, ani ukončiť pokračujúce plnenie, pokiaľ spočíva v tolerovaní alebo zdržaní sa niečoho.

Táto fráza je dôležitá pre softvér. Licencia je v podstate záväzok držiteľa práv tolerovať používanie, ktoré by inak porušovalo autorské práva – pokračujúce plnenie pozostávajúce z tolerovania. Podľa súčasného práva teda licencia platne udelená pred bankrotom pretrváva a správca ju nemôže zrušiť. Správca môže odmietnuť všetko aktívne, ale nemôže vypnúť právo na používanie, ktoré máte.

Čo to znamená pre vašu dohodu

Z toho vyplývajú dve veci. Povinnosť uvoľnenia ponechať na úschovnom agentovi, nie na dodávateľovi: zriadený ako nezávislá úschova držaná treťou stranou, uvoľnenie je vlastným plnením agenta a právomoc správcu podľa článku 37 Fw sa vzťahuje na plnenia dlžné pozostalosťou, a nie na solventného agenta, zatiaľ čo dvojstranný prísľub vyžaduje plnenie pozostalosťou, ktoré môže správca odmietnuť. A udeliť licenciu vopred, a nie pri uvoľnení – čo je najdôležitejší bod návrhu, ktorý bude rozobratý nižšie.

V prípade reštrukturalizácie, a nie v prípade bankrotu, článok 373 Fw obmedzuje spoliehanie sa na doložky ipso facto – ustanovenia, ktoré umožňujú protistrane zmeniť, pozastaviť alebo ukončiť zmluvu len preto, že sa začalo konanie o reštrukturalizácii. Toto obmedzenie platí v rámci postupu v rámci schémy, nie v prípade bankrotu, a odpoveď naň je opäť štrukturálna: ak je dohoda vypracovaná ako nezávislá úschova treťou stranou, spúšťač uvoľnenia pôsobí na vlastný záväzok zástupcu a nepredstavuje ustanovenie ipso facto, ktoré by sa dalo zrušiť, a to ani v prípade reštrukturalizácie podľa zákona WHOA, ani v prípade bankrotu.

Ako musí byť licencia štruktúrovaná

Úschova vám poskytuje kópiu zdrojového kódu, nie právo s ním čokoľvek robiť. Zdrojový kód je chránené dielo; jeho kompilácia, úprava a spustenie výsledku sú obmedzené úkony. Bez licencie, ktorá ich pokrýva, je uvoľnený vklad priečinkom, ktorý nesmiete otvoriť. Spojte úschovu s licenciou, ktorá zákazníkovi výslovne povoľuje pri uvoľnení používať, kompilovať, upravovať a ďalej rozvíjať zdrojový kód a nechať to urobiť treťou stranou – v praxi túto prácu neurobíte sami.

Potom načasovanie. Licencia udelená pri prepustení je krehká. Ak je udalosťou prepustenia samotný bankrot, udelenie by musel vykonať dlžník, ktorý odo dňa vyhlásenia konkurzu stratil oprávnenie nakladať s majetkom v podstate; v ceste stoja články 23 Fw a 35 Fw a správca vám licenciu neudelí. Credit Suisse/Jongepier znamená, že správca nemôže odvolať licenciu, ktorú ste už mali – ale nie je čo odvolať, ak ste ju nikdy nemali.

Udeliť ho v samotnej zmluve, pred akoukoľvek platobnou neschopnosťou, s odkladacou podmienkou: udelené teraz, s účinnosťou od udalosti, ktorá vedie k uvoľneniu práva. Právo existuje odo dňa uzavretia zmluvy; odkladá sa iba jeho účinok. Holandské právo je vo všeobecnosti k tejto štruktúre ústretové. V prípade Rabobank/Reuser (Hoge Raad, 3. júna 2016, ECLI:NL:HR:2016:1046) Najvyšší súd uznal, že ak bolo podmienené právo vytvorené pred konkurzom, splnenie podmienky následne nadobudlo účinnosť bez akéhokoľvek ďalšieho úkonu zo strany dlžníka. Tento prípad sa týkal podmieneného prevodu tovaru a záložného práva na podmienené právo. Jeho uplatnenie na podmienečne udelenú licenciu na autorské práva je skôr extrapoláciou podporovanou v právnej literatúre ako otázkou riešenou súdmi, a malo by sa tak aj prezentovať.

Taktiež potvrďte, že použitie zverejneného materiálu nevyžaduje ďalší súhlas dodávateľa alebo jeho správcu a že je povolené udelenie sublicencie nástupcovi.

SaaS a cloud: zdrojový kód nestačí

Pre softvér, ktorý prevádzkujete sami, je zdrojový kód plus pokyny na zostavenie plus licencia takmer kompletným riešením. Pre službu to tak nie je. Ak platforma dodávateľa prestane fungovať, stratili ste aplikáciu, prostredie, v ktorom bežala, a svoje dáta – a zdrojový kód obnoví iba prvú časť, pomaly. Dohoda o kontinuite SaaS musí obsahovať tri veci:

  • Prevádzkové prostredie. Obrazy kontajnerov, definície infraštruktúry ako kódu, konfigurácia, sieťové a bezpečnostné nastavenia, závislosti za behu – dosť na to, aby platforma obstála aj inde.
  • Údaje. Pravidelný export vašich vlastných údajov v zdokumentovanom, neproprietárnom formáte so schémou. Údaje, ktoré si nemôžete prečítať, nie sú údaje, ktoré máte, a exporty by mali prebiehať počas celej platnosti zmluvy, nielen pri jej vydaní.
  • Hostiteľský vzťah. Spôsob, ako vstúpiť do zmluvy dodávateľa s jeho poskytovateľom hostingu alebo oznámenie tomuto poskytovateľovi, že môžete prevziať účet a platiť priamo.

Alternatívy a kto platí

Úschova nie je vždy najlepšou hodnotou, najmä pri štandardných produktoch, kde ste jedným zákazníkom z tisícov a realistickým rizikom je skôr zánik než zlyhanie. Často sú užitočnejšie tri jednoduchšie možnosti: právo na výstup údajov – pravidelný export v zdokumentovanom formáte, testovaný aspoň raz – pokrývajúci väčšinu expozície takmer bez nákladov; právo na bežiacu kópiu , nasaditeľný obraz, ktorý môžete prevádzkovať počas prechodného obdobia, čím sa služba obnoví oveľa rýchlejšie ako pri prestavbe; a priama platba poskytovateľovi hostingu , ktorá udržiava prostredie v prevádzke počas migrácie – najlacnejšia cloudová kontinuita a najčastejšie prehliadaná.

Ak využívate úschovu, očakávajte jednorazový poplatok za zriadenie, opakujúci sa ročný poplatok za úschovu a samostatné poplatky za každé overenie, ktoré sa škálujú podľa hĺbky šeku. Náklady znáša ten, kto chce ochranu, zvyčajne zákazník, hoci dodávateľ, ktorý ponúka úschovu ako predajný argument, ju môže mať aj naďalej, a dohoda s viacerými beneficientmi pokrývajúca viacerých zákazníkov jedného produktu ju rozloží – obvyklý bod, kde dodávateľ odmieta. Urobte z neplatenia niečo, o čom vás musí agent informovať, s právom zaplatiť namiesto neho.

Kontrolný zoznam pre vyjednávanie dohody o úschove

  • Ide o skutočnú trojstrannú dohodu s nezávislým zástupcom, ktorý vám dlží povinnosť priameho uvoľnenia?
  • Je udelená licencia na používanie, kompiláciu, úpravu a ďalší vývoj zdrojového kódu teraz, s výhradou odkladacej podmienky, a nie sľúbenej pri prepustení?
  • Obsahuje zoznam záloh pokyny na zostavenie, závislosti, licenčné kľúče a dokumentáciu, nielen zdrojový kód, aktualizované pri každom vydaní?
  • Aká úroveň overovania je zmluvne zaviazaná a ako často sa opakuje?
  • Sú udalosti vydania určiteľné z dokumentu alebo z uplynutia času, s krátkou lehotou na podanie námietok a rýchlou cestou k riešeniu sporu?
  • V prípade SaaS: je zahrnuté prostredie, dáta a hostingový vzťah, alebo iba kód?
  • Kto platí, čo sa stane, ak dodávateľ prestane platiť a zodpovedá dohoda o úschove rozhodnému právu a ustanoveniam o duševnom vlastníctve hlavnej zmluvy?

Môže holandský správca konkurznej podstaty zabrániť správcovi úverovej povinnosti vo zverejnení zdrojového kódu?

Nie priamo. V trojstrannej dohode je povinnosť uvoľnenia voči vám uhradená úverovou spoločnosťou na základe vlastnej zmluvy a táto spoločnosť nie je v konkurze. Právomoc správcu podľa článku 37 Fw je odmietnuť plnenia dlhované podstatou, nie dávať zástupcovi pokyny. To je hlavný dôvod, prečo uprednostniť trojstrannú dohodu pred prísľubom dodávateľa.

Prežije moja softvérová licencia aj bankrot dodávateľa?

Licencia platne udelená pred konkurzom pretrváva a správca ju nemôže odvolať. V prípade Credit Suisse/Jongepier qq (Hoge Raad, 23. marca 2018, ECLI:NL:HR:2018:424) Najvyšší súd potvrdil, že správca nemôže ukončiť trvajúce plnenie pozostávajúce z tolerovania alebo zdržania sa konania a licencia je takýmto plnením. Správca môže odmietnuť všetko aktívne: údržbu, podporu, aktualizácie, hosting.

Je rozsudok v prípade Nebula stále hrozbou pre držiteľov licencií?

Nie v takej forme, akej sa kedysi obávali. Prípad Nebula (Hoge Raad, 3. novembra 2006, ECLI:NL:HR:2006:AX8838) bol všeobecne interpretovaný tak, že umožňuje správcovi ignorovať existujúce právo na užívanie. Berzona a Credit Suisse/Jongepier sa na tento výklad obmedzili. Správca môže odmietnuť plniť, ale nemá žiadnu právomoc, ktorú mu zákon ani zmluva nedávajú, a odobratie licencie takouto právomocou nie je.

Prečo je problémom udeliť licenciu až po vydaní?

Pretože by sa priznanie muselo vykonať po vyhlásení konkurzu, keď dlžník stratil právomoc nakladať s majetkom v podstate a správca nemá povinnosť konať za vás. Judikatúra chráni licencie, ktoré už máte; nevytvára žiadne. Udeľte ho teraz s odkladacou podmienkou, ktorá nadobudne účinnosť dňom prepustenia.

Pomáha úschova s ​​dodávateľom SaaS?

Len čiastočne. Zdrojový kód neobnoví bežiacu službu. Funkčná dohoda SaaS musí zahŕňať aj prevádzkové prostredie – obrazy kontajnerov, definície infraštruktúry, konfiguráciu – pravidelný export vašich údajov v zdokumentovanom formáte a spôsob prevzatia alebo zaplatenia poskytovateľovi hostingu. Bez nich by ste skôr riešili projekt obnovy než kontinuitu.

Naozaj sa oplatí platiť za overenie?

Áno, na strednej úrovni. Kontrola na úrovni súborov potvrdzuje iba to, že niečo bolo doručené. Kontrola úplnosti oproti pokynom na zostavenie a zoznamu závislostí zachytáva dôležité zlyhania – chýbajúce kroky zostavenia, nezdokumentované závislosti, komponenty, ktoré nemáte právo používať. Úplný test zostavenia a spustenia je jedinou presvedčivou možnosťou, ktorá stojí za svoje náklady v prípade, že by výpadok bol existenčný.

Potrebujete právnu pomoc?

Kontakt Law & More pre odborné poradenstvo vo vašich právnych záležitostiach. Náš viacjazyčný tím je pripravený vám pomôcť.

Súvisiace články

Môže spoločnosť jednoducho zmeniť svoje všeobecné obchodné podmienky? Stručná odpoveď: nie vždy.

Zákon EÚ o umelej inteligencii reguluje umelú inteligenciu podľa rizika, ktoré systém predstavuje, a nie podľa...

Právne požiadavky na elektronický obchod v Holandsku pozostávajú z troch vrstiev pravidiel: identifikácia a

Keď je v stávke vaša reputácia, najmä online, pochopenie vašich práv je prvoradé

Podľa holandského a európskeho práva nemôže byť algoritmus trestnoprávne zodpovedný. Trestnoprávna zodpovednosť vyžaduje

IT právnik pomáha firmám so zmluvami v oblasti IT, dodržiavaním GDPR, zákonom o umelej inteligencii, kybernetickou bezpečnosťou a

Zostaňte informovaní o holandskom práve

Prihláste sa na odber nášho newslettera a získajte najnovšie právne informácie, regulačné aktualizácie a praktické rady.