סקירה כללית
חוזי דיני IT עבור תוכנה, SaaS ורישוי כפופים לחוק החובות הכללי בספר 6 של הקודקס האזרחי ההולנדי. לתרגום הרשמי לאנגלית, ראו את הקודקס האזרחי ההולנדי, ספר 6 (חובות וחוזים) . הסכמי דיני IT מוצקים הבנויים על כללים אלה מגנים הן על ספקי טכנולוגיה והן על לקוחותיהם.
דיני IT ודיני טכנולוגיה הם קריטיים לעסקים בעידן הדיגיטלי. בין אם אתם חברת טכנולוגיה המפתחת תוכנה, עסק המיישם מערכות IT, או ארגון המטפל בתאימות לפרטיות נתונים, ייעוץ משפטי מיוחד מגן על החידושים שלכם ומבטיח עמידה בתקנות. עבודתנו כוללת גם תאימות לתקנות ה-GDPR, הסכמי עיבוד נתונים והגנה על קניין רוחני בתוכנה, תוך הבטחה שהטכנולוגיה שלכם ונתוני הלקוחות שלכם יישארו בצד הנכון של הכללים ההולנדיים והאירופאיים.
At חוק ועוד, אנו מייעצים לחברות טכנולוגיה, סטארט-אפים ועסקים בכל ההיבטים של דיני IT, אבטחת סייבר ותאימות דיגיטלית. ממוקמים בבריינפורט Eindhoven במערכת אקולוגית טכנולוגית, אנו עובדים בהרחבה עם חברות תוכנה, ספקי SaaS, יצרני חומרה וחדשנים דיגיטליים. עורכי הדין שלנו בתחום ה-IT משלבים הבנה טכנית עם מומחיות משפטית כדי להגן על העסק שלך בנוף הדיגיטלי.
צריכים סקירה של חוזה טכנולוגיה או טיפול בדליפת נתונים? דברו עם עורכי הדין שלנו בתחום ה-IT בהולנד.
זקוקים לייעוץ מומחה?
ניווט מהיר
התובנות האחרונות
מאמרים על חוק IT
- זמן קריאה: 2 דקות
כמעט כל חברה עם אתר אינטרנט הפונה להולנדית מפרסמת מדיניות פרטיות - privacyverklaring או
- זמן קריאה: 10 דקות
כמעט כל מוצר תוכנה מסחרי מכיל רכיבי קוד פתוח, בדרך כלל מאות, שנבחרו על ידי מפתחים במקום
- זמן קריאה: 11 דקות
מה אנחנו עושים
רישוי תוכנה והסכמי SaaS
תאימות ל-GDPR והגנה על נתונים
מדיניות פרטיות והסכמי עיבוד נתונים
חוזי IT והסכמי ספקים
אבטחת סייבר ותגובה לדליפות נתונים
קניין רוחני והגנה על קוד המקור
הסכמי מחשוב ענן
רגולציה על מסחר אלקטרוני ופלטפורמות מקוונות
בינה מלאכותית וחוק טכנולוגי מתפתח
סכסוכי טכנולוגיה ואחריות
למה לבחור Law & More
מומחיות מעמיקה בתעשיית הטכנולוגיה ובמודלים עסקיים דיגיטליים
ממוקם בבריינפורט Eindhoven מערכת אקולוגית טכנולוגית
הבנה מעשית של פיתוח תוכנה ותפעול IT
ניסיון עם סטארט-אפים, חברות סקאל-אפ ולקוחות ארגוניים
שירות רב לשוני לחברות טכנולוגיה בינלאומיות
שאלות נפוצות – דיני IT
שאלות נפוצות בנושא דיני IT, נענות על ידי המומחים שלנו.
הסכם עיבוד נתונים מתעד את ההסדרים בין הבקר למעבד במסגרת ה-GDPR. הוא חייב, בין היתר, לפרט את נושא העיבוד, משך הזמן, אופיו ומטרתו, סוג הנתונים האישיים וקטגוריות של נושאי הנתונים, אמצעי האבטחה, השימוש במעבדי משנה והחובות בנוגע להחזרה או מחיקה של הנתונים. אנו מנסחים ובודקים הסכמי עיבוד נתונים (DPA) כך שיהיו אטומים למים.
זכויות היוצרים בתוכנה שפותחה לפי הזמנה שייכות עקרונית למפתח, אלא אם כן הוסכם אחרת בכתב. לכן, לקוח המעוניין לרכוש את הזכויות חייב להצטייד בשטר העברה ברור או ברישיון רחב. יש גם לארגן הסדרים לגבי רכיבים קיימים, קוד פתוח וזכויות שימוש. אנו מבטיחים שהמיקום בקניין הרוחני חסין מפני מים.
הסכם רמת שירות (SLA) מתעד את האיכות המוסכמת של שירות IT, כגון זמינות, זמני תגובה, תמיכה וחלונות תחזוקה. אי עמידה ברמות הללו קשורה לעיתים קרובות לקנסות או לזיכויי שירות. הסכם רמת שירות ברור מונע מחלוקות לגבי מהי "שירות טוב" ומעניק ללקוח יתרון קונקרטי במקרה של אי ביצוע. אנו מנסחים הסכמי רמת שירות מאוזנים ובודקים את הסכמי הספקים.
רכיבי קוד פתוח ניתנים לשימוש חופשי, אך בכפוף לתנאי הרישיון הרלוונטי. רישיונות מסוימים (כגון זכויות יוצרים) דורשים גישה לקוד מקור נגזר, דבר שיכול להשפיע על תוכנה מסחרית. רשימת רישיונות ומדיניות תאימות מונעים התחייבויות והפרות לא מכוונות. אנו מייעצים לגבי שימוש אחראי בקוד פתוח.
הנחיית NIS2 מעלה את דרישות אבטחת הסייבר עבור קבוצה רחבה של ארגונים בינוניים וגדולים במגזרים חיוניים וחשובים. היא דורשת, בין היתר, אמצעי ניהול סיכונים, דיווח על אירועים ואחריות ניהולית. אי עמידה בדרישות עלולה להוביל לקנסות משמעותיים. אנו עוזרים למפות האם אתם נופלים תחת NIS2 וכיצד להפוך למתאימים.
בשירותי ענן, חשוב מי אחראי על זמינות, אבטחה, נתונים וגיבויים, וכיצד מוגבלת האחריות. חוזי ספקים מכילים לעתים קרובות החרגות נרחבות; כלקוח, חיוני להעריך אותן באופן ביקורתי ולהתאים אותן במידת הצורך. הסדרי יציאה והחזרת נתונים צריכים להיות מוסדרים היטב. אנו מנהלים משא ומתן על תנאים אלה עבורכם.
העברות של נתונים אישיים למדינות מחוץ לאזור הכלכלי האירופי מותרות רק כאשר מובטחת רמת הגנה נאותה, למשל באמצעות החלטת הגנה נאותה או סעיפים חוזיים סטנדרטיים עם אמצעים נוספים. מאחר שמדובר בפסיקה חשובה, נדרשת הערכה מדוקדקת. אנו מייעצים בנוגע להעברות נתונים בינלאומיות חוקיות והתיעוד הנדרש.
הצבת קובצי Cookie ועוקבים שאינם הכרחיים לחלוטין דורשת עקרונית את הסכמת המשתמש מראש ומדעת. חובות שקיפות חלות גם באמצעות הצהרת קובצי Cookie. באנרים שגויים של קובצי Cookie ו"הסכמה" שנכפתה בפועל יוצרים סיכוני אכיפה. אנו מעריכים את חוקיות פתרון ה-Cookie שלך.
סודות מסחריים מוגנים אם הם סודיים, בעלי ערך ומוגנים באמצעים סבירים. לצד הגנה סטטוטורית, הסדרי סודיות ואי-תחרות בחוזים ובהסכמי עבודה הם חיוניים. במקרה של הפרה, ניתן לתבוע צו מניעה ופיצויים, בין היתר. אנו מסייעים להגן על הידע המקצועי שלכם מבחינה חוזית ופרקטית.
סכסוכים נוגעים לעיתים קרובות לעיכוב, פגמים, עבודה נוספת או ביטול החוזה. הצעד הראשון הוא בחינת החוזה והביצועים שסופקו, ולאחר מכן הגשת תביעה מבוססת, ובמידת הצורך, הודעת דיפרנציאציה. אם פתרון באמצעות משא ומתן או גישור נכשל, ייתכנו הליכים. אנו מייצגים את האינטרסים שלכם מהתזכורת הראשונה ועד לבית המשפט.
עם העברת זכויות יוצרים, זכויות היוצרים בתוכנה עוברות לצמיתות ללקוח, בעוד שבמקרה של רישיון היוצר נשאר בעל הזכויות ומעניק רק זכות שימוש. עבור תוכנה בהתאמה אישית שפותחה לפי הזמנה יש להסכים על כך מראש, אחרת הזכויות נשארות בידי המפתח.
חנות מקוונת חייבת לציין בבירור, בין היתר, את זהות המוכר, המחיר כולל מיסים, עלויות משלוח, זכות ביטול ואמצעי התשלום. אי ציון מידע חובה עלול להאריך את תקופת הביטול ולהוביל לקנסות מצד הרגולטור.
בדיקת DPIA היא הערכה חובה של סיכוני פרטיות בעיבוד שעלול להוביל לסיכון גבוה, כגון יצירת פרופילים בקנה מידה גדול או מעקב וידאו. התוצאה עוזרת לך לנקוט באמצעים מתאימים לפני תחילת העיבוד.
חוזי SaaS קובעים הסדרים בנוגע לזמינות, אבטחה, אובדן נתונים ומגבלות אחריות. שימו לב להחרגת נזק תוצאתי, גובה תקרת האחריות והסדרי החזרה ומחיקת נתונים עם סיום ההסכם.
אם אתם מעסיקים צד שמעבד נתונים אישיים בשמכם, עליכם לערוך הסכם עיבוד נתונים הכולל הסדרים בנוגע לאבטחה, סודיות, מעבדי משנה ודיווח על פרצות נתונים. כגורם המבקר, אתם נשארים האחראים הסופיים לעיבוד חוקי.
מונחים משפטיים מרכזיים
מוסברות טרמינולוגיה חשובה בשפה פשוטה
GDPR (תקנה כללית להגנת נתונים)
תקנה כלל-אירופית המסדירה עיבוד נתונים אישיים, בתוקף מאז מאי 2018. חלה על כל ארגון המעבד נתונים אישיים של תושבי האיחוד האירופי, ללא קשר למיקום הארגון. עקרונות מרכזיים: בסיס חוקי לעיבוד, הגבלת מטרה, מזעור נתונים, דיוק, הגבלת אחסון, אבטחה ואחריות. דורשת שקיפות (מדיניות פרטיות), מתן אפשרות לזכויות נושאי נתונים (גישה, תיקון, מחיקה, ניידות), הערכת השפעות על הגנת נתונים עבור עיבוד בסיכון גבוה ומינוי קצין הגנת נתונים במקרים מסוימים. יש לדווח על הפרות לרשויות הפיקוח תוך 72 שעות. קנסות יכולים להגיע ל-20 מיליון אירו או 4% מהמחזור השנתי העולמי. נאכף על ידי רשויות הגנת נתונים לאומיות - בהולנד, Autoriteit Persoonsgegevens.
הסכם SaaS (תוכנה כשירות)
מודל אספקת תוכנה מבוסס ענן שבו לקוחות ניגשים ליישומים דרך האינטרנט על בסיס מנוי במקום לרכוש ולהתקין תוכנה באופן מקומי. הסכמי SaaS חייבים להתייחס ל: רמות שירות (ערבויות זמן פעולה, זמני תגובה לתמיכה), בעלות על נתונים וניידות (הלקוח שומר על הבעלות, יכול לייצא נתונים), אמצעי אבטחה והסמכות, פונקציונליות ועדכונים, מדרגיות, יכולות אינטגרציה, סיוע בסיום ומעבר ומודל תמחור. הבדלים קריטיים מרישיונות מסורתיים: הלקוח אינו הבעלים של התוכנה, הספק שולט בתשתית ובעדכונים, הנתונים נמצאים אצל הספק, והקשר הוא מתמשך ולא חד פעמי. בעיות נפוצות: הפרעות שירות, פרצות נתונים, נעילת ספק, עמידה בדרישות אבטחת הלקוח. הסכמי SaaS מובנים היטב מאזנים בין הצורך של הספק בגמישות תפעולית לבין הצורך של הלקוח באמינות והגנה על נתונים.
הסכם עיבוד נתונים (DPA)
חוזה נדרש במסגרת ה-GDPR בין בקר נתונים למעבד נתונים המסדיר את אופן עיבוד הנתונים האישיים. כאשר אתם שוכרים ספק לעיבוד נתונים בשמכם (למשל, אחסון ענן, שיווק בדוא"ל, שירותי שכר), אתם הבקר והוא המעבד. הסכם עיבוד המידע חייב לפרט: נושא ומשך העיבוד, אופי ומטרת העיבוד, סוגי הנתונים האישיים ונושאי הנתונים, זכויות וחובות הבקר וחובות המעבד. מעבדי נתונים חייבים: לפעול לפי הוראות הבקר, ליישם אבטחה מתאימה, להשתמש רק במעבדי משנה שאושרו, לסייע בבקשות של נושאי נתונים ובהודעות על הפרות, למחוק או להחזיר נתונים עם סיום השירותים ולהוכיח עמידה בדרישות. ללא הסכם עיבוד מידע מתאים, שני הצדדים מסתכנים בהפרות של ה-GDPR. תנאי מעבד סטנדרטיים לרוב מעדיפים את הספק - בקרים צריכים לנהל משא ומתן על הגנות התואמות את פרופיל הסיכון שלהם וחובותיהם הרגולטוריות.
נאמנות בקוד המקור
הסדר שבו ספק תוכנה מפקיד קוד מקור אצל צד שלישי ניטרלי (סוכן נאמנות), אשר משחרר אותו ללקוח אם מתרחשים אירועי טריגר מסוימים (פשיטת רגל של הספק, אי תחזוקת תוכנה, הפרת חוזה). מגן על לקוחות התלויים בתוכנה קניינית מפני היתקעות אם הספק אינו יכול לתמוך במוצר. הסכם הנאמנות מגדיר: אילו חומרים מופקדים (קוד מקור, הוראות בנייה, תיעוד), תדירות הפקדה (כל מהדורה עיקרית), נהלי אימות (האם הקוד באמת עובר קומפילציה?) ותנאי שחרור. נפוץ בעסקאות תוכנה ארגוניות, במיוחד עבור מערכות קריטיות למשימה. עלויות בדרך כלל 2,000-10,000 אירו בשנה. ספקים מתנגדים לנאמנות מכיוון שהיא מוסיפה נטל אדמיניסטרטיבי וחושפת באופן פוטנציאלי קניין רוחני, אך לעתים קרובות יש צורך לסגור עסקאות ארגוניות. לא פתרון מלא - אפילו עם קוד מקור, לקוחות עשויים להיעדר מומחיות לתחזוקת תוכנה מורכבת. חלופות כוללות תנאי תמיכה מחייבים וערבויות תפעוליות.
חוק הבינה המלאכותית (חוק הבינה המלאכותית של האיחוד האירופי)
רגולציה מקיפה של האיחוד האירופי למערכות בינה מלאכותית, שתכנס בהדרגה בין השנים 2025-2027. יוצרת מסגרת מבוססת סיכונים: בינה מלאכותית אסורה (ניקוד חברתי, מעקב ביומטרי בזמן אמת), בינה מלאכותית בסיכון גבוה (כלי תעסוקה, ניקוד אשראי, תשתית קריטית - דורשת הערכת התאמה, רישום, ניטור שוטף), בינה מלאכותית בסיכון מוגבל (צ'אטבוטים, זיופים עמוקים - דרישות שקיפות בלבד), בינה מלאכותית בסיכון מינימלי (רוב היישומים - ללא כללים ספציפיים). מערכות בסיכון גבוה חייבות לעמוד בדרישות עבור: איכות נתונים, תיעוד טכני, שקיפות, פיקוח אנושי, דיוק, אבטחת סייבר וניהול סיכונים. מודלים של בינה מלאכותית למטרות כלליות עומדים בפני התחייבויות נוספות. אכיפה באמצעות רשויות לאומיות עם קנסות של עד 35 מיליון אירו או 7% מהמחזור העולמי. חלה על ספקים הממקמים בינה מלאכותית בשוק האיחוד האירופי ועל משתמשי מערכות בסיכון גבוה באיחוד האירופי. נטל ציות משמעותי על מפתחים אך מספק ודאות משפטית. חברות בינלאומיות המשרתות לקוחות באיחוד האירופי חייבות לעמוד בדרישות.
eIDAS (שירותי זיהוי אלקטרוניים ונאמנות)
תקנה של האיחוד האירופי הקובעת מסגרת משפטית לחתימות אלקטרוניות, חותמות, חותמות זמן ושירותי נאמנות אחרים במדינות החברות. מכירה בשלוש רמות חתימה: פשוטה (כל אינדיקציה אלקטרונית לאישור), מתקדמת (מקושרת באופן ייחודי לחתום, מזהה אותו, נוצרת באמצעים מאובטחים תחת שליטה בלעדית), וחתימה מוסמכת (חתימה מתקדמת עם תעודה מוסמכת והתקן מאובטח, שוות ערך מבחינה משפטית לחתימה בכתב יד). ספקי שירותי נאמנות מוסמכים חייבים לעמוד בדרישות אבטחה וביקורת מחמירות. חתימות אלקטרוניות ממדינה אחת באיחוד האירופי חייבות להיות מוכרות בכל האחרות. עבור חוזים, חתימות פשוטות מספיקות בדרך כלל; חתימות מוסמכות נדרשות רק עבור מעשים משפטיים ספציפיים. מאפשר עסקאות ללא נייר תוך שמירה על אבטחה וודאות משפטית. הולנד יישמה באמצעות חוק חתימות אלקטרוניות. קריטי לכלכלה הדיגיטלית ולעסקים מרחוק. החליפה את הוראת החתימות האלקטרוניות הקודמת במסגרת מקיפה יותר.
העברת קניין רוחני
העברת זכויות קניין רוחני מיוצר לצד אחר. בחוק ההולנדי, זכויות קניין רוחני אינן מועברות אוטומטית - העסקה יוצרת חריג כאשר מעסיקים מחזיקים בבעלות על תוצר העבודה של העובד, אך קבלנים שומרים על הזכויות אלא אם כן החוזה מעביר אותן במפורש. ההעברה בכתב חייבת להיות ברורה ומקיפה: "מעביר את כל הזכויות, הבעלות והעניין ב[תוצר עבודה מוגדר], כולל כל זכויות היוצרים, הפטנטים, הסימנים המסחריים, סודות המסחר וזכויות קשורות." העברות יכולות להיות מיידיות או עם תשלום. זכויות מוסריות (ייחוס, יושרה) בדרך כלל אינן ניתנות להעברה בהולנד אך ניתן לוותר עליהן. חשוב לציין: מה מועבר (קוד ספציפי, כל תוצר העבודה, שיפורים עתידיים?), היקף (עולמי? תחומי שימוש ספציפיים?), ותמורה (תשלום, הון עצמי, חילופי ערך אחרים). ללא העברה נכונה, חברות עשויות לא להיות בעלות על מה שהן חושבות ששילמו עבורו. חיוני בפיתוח תוכנה, יצירת תוכן וכל עבודה יצירתית שהוזמנה.
SLA (הסכם רמת שירות)
ההסכם המתעד את רמות האיכות המוסכמות של שירות IT, כגון זמינות, זמני תגובה ותמיכה, לרוב עם זיכויים או קנסות על אי עמידה בהן.
זכויות יוצרים לתוכנה (כותבים על תוכנה)
הזכות להגן על היצרן מפני שכפול או פרסום בלתי מורשים של תוכנה. עבור עבודה בהתאמה אישית, הזכות עקרונית נתונה בידי המפתח אלא אם כן היא מועברת בכתב.
רישיון קוד פתוח (רישיון קוד פתוח)
רישיון המתיר שימוש, שינוי והפצה של תוכנה בתנאים מסוימים. חלק מהרישיונות (זכויות יוצרים) דורשים שחרור קוד מקור נגזר.
הנחיית ₪2 (NIS2-richtlijn)
חקיקה אירופאית המטילה דרישות אבטחת סייבר מחמירות יותר על קבוצה רחבה של ארגונים במגזרים חיוניים וחשובים, עם התחייבויות לניהול סיכונים, דיווח על אירועים ואחריות ניהולית.
מחשוב ענן (מחשוב ענן)
קבלת שירותי IT כגון אחסון, כוח מחשוב ותוכנה דרך האינטרנט. בחוזי ענן, הסדרים בנוגע לזמינות, אבטחה, מיקום נתונים, אחריות ויציאה חשובים במיוחד.
פרצת נתונים (Datalek)
הפרת אבטחה המובילה להשמדה, אובדן, שינוי או גישה בלתי מורשית למידע אישי. על פי ה-GDPR, יש לדווח על הפרת נתונים בנסיבות מסוימות לרשות המפקחת ולנושאי המידע.
בקר (Verwerkingsverantwoordelijke)
הגורם הקובע את מטרות ואמצעי עיבוד הנתונים האישיים ולכן האחראי העיקרי על עמידה בתקנת ה-GDPR.
מעבד (Verwerker)
הגורם המעבד נתונים אישיים מטעם בעל השליטה, כגון ספק שירותי ענן. ההסדרים בנושא זה נרשמים בהסכם עיבוד נתונים.
סוד מסחרי (Bedrijfsgeheim)
מידע סודי, בעל ערך מסחרי ומוגן באמצעים סבירים. בגין רכישה או גילוי בלתי חוקיים, ניתן לתבוע צו מניעה ופיצויים, בין היתר.
זכות משיכה (Herroepingsrecht)
זכותו של צרכן לבטל, ללא סיבה ובתוך תקופת הצינון החוקית, רכישה שבוצעה באינטרנט או מחוץ למקום העבודה. חנויות מקוונות חייבות להודיע בבירור על כך.
הערכת השפעה על הגנת מידע (DPIA)
הערכה חובה של סיכוני פרטיות בעיבוד שעלול להוביל לסיכון גבוה לאנשים פרטיים. תוצאותיה מסייעות לארגון לנקוט באמצעים טכניים וארגוניים מתאימים לפני תחילת העיבוד.
הסכם נאמנות (אגרת נאמנות)
הסדר לפיו קוד המקור של תוכנה מופקד אצל צד שלישי בלתי תלוי. הלקוח מקבל גישה לקוד אם, למשל, הספק הופך לחדל פירעון או מפסיק לתחזק אותו.
רשומות עיבוד (Verwerkingsregister)
על ארגוני הסקירה לתעד את פעילויות עיבוד הנתונים האישיים שלהם, לרבות המטרות, קטגוריות הנתונים ותקופות השמירה, כנדרש על פי חוק הגנת המידע.
סעיפים חוזיים סטנדרטיים (SCC)
סעיפי חוזה לדוגמה שאומצו על ידי הנציבות האירופית המספקים רמת הגנה הולמת להעברות מידע אישי למדינות מחוץ לאיחוד האירופי ללא החלטת נאותות.
חוק השירותים הדיגיטליים (DSA)
חקיקה אירופאית המטילה חובות על פלטפורמות מקוונות ומתווכים, לרבות בנושא התמודדות עם תוכן לא חוקי, שקיפות לגבי פרסום והגנה על משתמשים.
יש לכם שאלות בנוגע לדיני IT?
עורכי הדין המנוסים שלנו מוכנים לעזור. קבעו פגישת ייעוץ כדי לדון במצבכם הספציפי.

