IT-Recht
IT-Recht
Slimme juridische oplossingen voor techbedrijven
Overzicht
IT-recht en technologierecht zijn essentieel voor bedrijven in het digitale tijdperk. Of u nu een techbedrijf bent dat software ontwikkelt, een organisatie die IT-systemen implementeert of een bedrijf dat AVG-compliance beheert, gespecialiseerde juridische begeleiding beschermt uw innovaties en waarborgt naleving van regelgeving.
Bij Law & More adviseren wij techbedrijven, startups en ondernemingen over alle aspecten van IT-recht, cybersecurity en digitale compliance. Gevestigd in het Brainport Eindhoven tech-ecosysteem werken wij nauw samen met softwarebedrijven, SaaS-providers, hardware-fabrikanten en digitale innovatoren. Onze IT-advocaten combineren technisch inzicht met juridische expertise om uw bedrijf te beschermen in het digitale landschap.
Deskundig advies nodig?
Snelle navigatie
LAATSTE BLOGS
IT-recht Blogs
Een rechtszaak in Nederland duurt gemiddeld tussen de zes maanden en twee jaar. Deze tijdspanne
AI-tools maken bedrijfsprocessen sneller en slimmer, maar ze brengen ook juridische risico’s met zich mee
Blockchain-technologie verandert de manier waarop we contracten maken en uitvoeren. Smart contracts zijn digitale overeenkomsten
Wat wij doen binnen IT-Recht
Softwarelicentieovereenkomsten en SaaS-contracten
AVG/GDPR-compliance en verwerkersovereenkomsten (DPA's)
Privacybeleid en verwerkersovereenkomsten
IT-contracten en leveranciersovereenkomsten
Cybersecurity en reactie op datalekken
Intellectueel eigendom en broncodebescherming
Cloud computing-overeenkomsten
E-commerce- en onlineplatformregulering
AI en opkomende technologiewetgeving
Technologiegeschillen en aansprakelijkheid
Waarom kiezen voor Law & More?
Ligging in Brainport Eindhoven: thuis in het tech-ecosysteem
Diepgaande expertise in de tech-industrie en digitale bedrijfsmodellen
Praktisch inzicht in softwareontwikkeling en IT-bedrijfsvoering
Ervaring met startups, scale-ups en enterprise-klanten
Meertalige dienstverlening voor internationale techbedrijven
Veelgestelde Vragen over ICT-recht
Veelgestelde vragen over IT Recht beantwoord door onze experts.
Een verwerkersovereenkomst (Data Processing Agreement) is onder de AVG verplicht als u als verantwoordelijke een verwerker inschakelt die persoonsgegevens namens u verwerkt. Verplichte onderdelen zijn: het onderwerp en de duur van de verwerking, de aard en het doel, de categorieën van betrokkenen en persoonsgegevens, de verplichtingen van de verwerker (geheimhouding, beveiliging, sub-verwerkers), rechten van betrokkenen en auditrechten, en bepalingen over de verwijdering of teruggave van gegevens na beëindiging.
Auteursrecht op software ontstaat automatisch bij de maker (ontwikkelaar). Bij een arbeidsrelatie gaat het auteursrecht over op de werkgever (art. 7 Auteurswet). Bij opdrachtontwikkeling (externe partij) blijft het auteursrecht in beginsel bij de ontwikkelaar, tenzij schriftelijk anders is overeengekomen. Het is daarom essentieel om in een softwareontwikkelingsovereenkomst expliciet de overdracht van alle IP-rechten (inclusief broncode) vast te leggen.
Bij een datalek dat een risico inhoudt voor de rechten en vrijheden van betrokkenen, moet u dit binnen 72 uur melden bij de Autoriteit Persoonsgegevens (AP). Bij een hoog risico moeten ook de betrokken personen worden geïnformeerd. U bent verplicht alle datalekken te documenteren in een intern register, ongeacht of melding vereist is. Law & More begeleidt u bij de crisisrespons, de AP-melding en de communicatie naar betrokkenen.
Aansprakelijkheidsbeperkingen in IT-contracten zijn mogelijk via: een maximumbedrag (cap) op aansprakelijkheid (vaak gerelateerd aan de contractswaarde), uitsluiting van indirecte schade en gevolgschade, een beperkte garantieperiode, en strikte klachttermijnen. Let op: aansprakelijkheidsbeperkingen zijn niet onbeperkt geldig – grove nalatigheid of opzet kan niet worden uitgesloten. Law & More stelt evenwichtige contractsbepalingen op die uw risico's effectief beperken.
De Europese AI Act (in werking getreden 2024, gefaseerde toepassing) introduceert een risicogebaseerde regulering van AI-systemen. Hoog-risico AI-toepassingen (bijv. in HR, kredietverlening, kritieke infrastructuur) zijn onderworpen aan strenge vereisten: conformiteitsbeoordelingen, transparantie, menselijk toezicht en registratieplicht. Verboden AI-praktijken (sociale scoring, real-time biometrische identificatie in openbare ruimtes) zijn per augustus 2024 al van kracht. Law & More adviseert over de classificatie van uw AI-systemen en de compliance-roadmap.
Bij een mislukt IT-project (overschrijding van budget, termijn of specificaties) heeft de opdrachtgever de mogelijkheid te kiezen voor nakoming (voltooiing van het project), ontbinding van de overeenkomst, of schadevergoeding. De haalbaarheid hangt af van de contractuele afspraken, de projectdocumentatie en het bewijs van de tekortkoming. Law & More analyseert de contractpositie, verzamelt bewijs en begeleidt de onderhandelingen of procedure.
Een SLA legt de afgesproken kwaliteit van een IT-dienst vast, zoals beschikbaarheid, reactietijden, support en onderhoudsvensters. Vaak worden aan het niet halen van de niveaus boetes of servicecredits gekoppeld. Een heldere SLA voorkomt discussie over wat 'goede dienstverlening' inhoudt en geeft de afnemer concrete handvatten bij wanprestatie. Wij stellen evenwichtige SLA's op en beoordelen die van leveranciers.
Auteursrechten op software komen bij maatwerk in beginsel toe aan de ontwikkelaar, tenzij schriftelijk anders is afgesproken. Wie als opdrachtgever de rechten wil verkrijgen, moet daarom een duidelijke akte van overdracht of een ruime licentie laten opnemen. Ook over voorbestaande componenten, open source en gebruiksrechten maken partijen best vooraf afspraken. Wij zorgen dat de IE-positie sluitend is.
Open source-componenten zijn vrij te gebruiken, maar onder voorwaarden van de toepasselijke licentie. Sommige licenties (zoals copyleft) verplichten tot het beschikbaar stellen van afgeleide broncode, wat gevolgen kan hebben voor commerciële software. Een licentie-inventarisatie en compliance-beleid voorkomen onbedoelde verplichtingen en inbreuken. Wij adviseren over verantwoord gebruik van open source.
Webwinkels moeten voldoen aan onder meer de informatieplichten, het herroepingsrecht voor consumenten, transparante prijzen en eerlijke algemene voorwaarden. Daarnaast spelen privacy- en cookieregels en regels tegen oneerlijke handelspraktijken. Niet-naleving kan leiden tot vernietigbare bedingen, boetes en reputatieschade. Wij toetsen en optimaliseren uw webshop juridisch.
De NIS2-richtlijn verhoogt de eisen aan cyberbeveiliging voor een brede groep middelgrote en grote organisaties in essentiële en belangrijke sectoren. Zij verplicht onder meer tot risicobeheersmaatregelen, incidentmeldingen en bestuurlijke verantwoordelijkheid. Niet-naleving kan tot forse boetes leiden. Wij helpen in kaart te brengen of u onder NIS2 valt en hoe u compliant wordt.
Bij clouddiensten is van belang wie verantwoordelijk is voor beschikbaarheid, beveiliging, data en back-ups, en hoe de aansprakelijkheid is beperkt. Leverancierscontracten bevatten vaak ruime exoneraties; als afnemer is het zaak die kritisch te beoordelen en waar nodig bij te stellen. Ook exit- en datateruggaveafspraken horen goed geregeld te zijn. Wij onderhandelen die voorwaarden voor u.
Doorgifte van persoonsgegevens naar landen buiten de EER mag alleen als een passend beschermingsniveau is gewaarborgd, bijvoorbeeld via een adequaatheidsbesluit of de modelcontractbepalingen met aanvullende maatregelen. Sinds belangrijke rechtspraak is een zorgvuldige afweging vereist. Wij adviseren over rechtmatige internationale datatransfers en de benodigde documentatie.
Voor het plaatsen van niet-strikt-noodzakelijke cookies en trackers is in beginsel voorafgaande, geïnformeerde toestemming van de gebruiker nodig. Daarnaast gelden transparantieverplichtingen via een cookieverklaring. Onjuiste cookiebanners en 'toestemming' die in feite is afgedwongen, leveren risico's op handhaving op. Wij beoordelen uw cookieoplossing op rechtmatigheid.
Bedrijfsgeheimen zijn beschermd als zij geheim, waardevol en met redelijke maatregelen beschermd zijn. Naast de wettelijke bescherming zijn geheimhoudings- en non-concurrentieafspraken in contracten en arbeidsovereenkomsten essentieel. Bij inbreuk kunnen onder meer een verbod en schadevergoeding worden gevorderd. Wij helpen uw knowhow contractueel en feitelijk af te schermen.
Geschillen gaan vaak over vertraging, gebreken, meerwerk of beëindiging. De eerste stap is het contract en de geleverde prestaties tegen het licht houden, gevolgd door een onderbouwde aanspraak en zo nodig een ingebrekestelling. Lukt een oplossing in onderhandeling of mediation niet, dan kan een procedure volgen. Wij behartigen uw belangen vanaf de eerste aanmaning tot in de rechtszaal.
Bij overdracht gaan de auteursrechten op de software definitief over naar de afnemer, terwijl bij een licentie de maker rechthebbende blijft en alleen een gebruiksrecht verleent. Voor maatwerk in opdracht is het belangrijk dit vooraf duidelijk te regelen, omdat de rechten anders bij de ontwikkelaar blijven.
Een webshop moet onder meer duidelijke informatie geven over de identiteit van de verkoper, de prijs inclusief belastingen, de leveringskosten, het herroepingsrecht en de wijze van betaling. Het ontbreken van verplichte informatie kan de herroepingstermijn verlengen en leiden tot boetes van de toezichthouder.
Een DPIA is een verplichte beoordeling van privacyrisico’s bij gegevensverwerkingen die waarschijnlijk een hoog risico opleveren, bijvoorbeeld bij grootschalige profilering of cameratoezicht. De uitkomst helpt om passende maatregelen te treffen voordat de verwerking start.
In SaaS-contracten worden afspraken gemaakt over beschikbaarheid, beveiliging, dataverlies en aansprakelijkheidslimieten. Let op uitsluiting van gevolgschade, de hoogte van het aansprakelijkheidsplafond en de afspraken over teruggave en verwijdering van data bij beëindiging van de overeenkomst.
Schakelt u een partij in die persoonsgegevens voor u verwerkt, dan moet u een verwerkersovereenkomst sluiten met afspraken over beveiliging, geheimhouding, subverwerkers en het melden van datalekken. U blijft als verwerkingsverantwoordelijke eindverantwoordelijk voor een rechtmatige verwerking.
Juridische Begrippen – IT-Recht
Belangrijke terminologie uitgelegd in begrijpelijke taal.
AVG / GDPR
De Algemene Verordening Gegevensbescherming (AVG; in het Engels: General Data Protection Regulation, GDPR) is de Europese privacyregelgeving die sinds 25 mei 2018 van kracht is. De AVG geeft betrokkenen sterke rechten (inzage, rectificatie, verwijdering) en legt organisaties verplichtingen op inzake transparantie, gegevensbeveiliging en verantwoording.
Verwerkersovereenkomst (DPA)
Een schriftelijke overeenkomst tussen de verwerkingsverantwoordelijke en de verwerker die de voorwaarden regelt waaronder persoonsgegevens worden verwerkt. Verplicht onder art. 28 AVG.
SaaS – Software as a Service
Een softwareleveringsmodel waarbij software als dienst via het internet ter beschikking wordt gesteld, doorgaans op abonnementsbasis. De aanbieder beheert de infrastructuur; de gebruiker heeft toegang via een browser of API. SaaS-contracten bevatten doorgaans bepalingen over beschikbaarheid (SLA), beveiliging, dataportabiliteit en exit-procedures.
Broncode-escrow (Source Code Escrow)
Een arrangement waarbij de broncode van software door een neutrale derde (escrowagent) wordt bewaard. Bij bepaalde triggergebeurtenissen (faillissement van de leverancier, staking van onderhoud) krijgt de licentienemer toegang tot de broncode. Essentieel voor bedrijfskritische software.
AI Act
De Europese verordening inzake kunstmatige intelligentie (Regulation (EU) 2024/1689), die een risicogebaseerd kader introduceert voor AI-systemen. AI-systemen worden ingedeeld als onaanvaardbaar risico (verboden), hoog risico (streng gereguleerd), beperkt risico (transparantievereisten) of minimaal risico (geen specifieke vereisten).
eIDAS
De Europese verordening inzake elektronische identificatie en vertrouwensdiensten (eIDAS 2.0). Regelt de juridische geldigheid van elektronische handtekeningen, elektronische zegels, tijdstempels en elektronische levering in de EU. Een gekwalificeerde elektronische handtekening heeft dezelfde rechtsgevolgen als een handgeschreven handtekening.
Intellectueel eigendomsoverdracht
Overdracht van intellectuele-eigendomsrechten van maker naar een andere partij. In het Nederlandse recht gaan IE-rechten niet automatisch over – werknemers zijn een uitzondering, maar contractanten behouden rechten tenzij het contract deze expliciet overdraagt. Voor software, inhoud en gecreëerde werken zijn duidelijke schriftelijke overdrachten essentieel.
SLA – Service Level Agreement
De overeenkomst waarin de afgesproken kwaliteitsniveaus van een IT-dienst zijn vastgelegd, zoals beschikbaarheid, reactietijden en support, vaak met servicecredits of boetes bij het niet halen ervan.
Auteursrecht op software
Het recht dat de maker bescherming geeft tegen het zonder toestemming verveelvoudigen of openbaar maken van software. Bij maatwerk berust het recht in beginsel bij de ontwikkelaar, tenzij het schriftelijk wordt overgedragen.
Open source-licentie
Een licentie die het gebruik, de aanpassing en verspreiding van software toestaat onder bepaalde voorwaarden. Sommige (copyleft-)licenties verplichten tot het vrijgeven van afgeleide broncode.
NIS2-richtlijn
Europese regelgeving die strengere cyberbeveiligingseisen stelt aan een brede groep organisaties in essentiële en belangrijke sectoren, met verplichtingen rond risicobeheersing, incidentmelding en bestuurlijke verantwoordelijkheid.
Cloud computing
Het via internet afnemen van IT-diensten zoals opslag, rekenkracht en software. Bij cloudcontracten zijn afspraken over beschikbaarheid, beveiliging, datalocatie, aansprakelijkheid en exit van bijzonder belang.
Datalek
Een inbreuk op de beveiliging die leidt tot vernietiging, verlies, wijziging of ongeoorloofde toegang tot persoonsgegevens. Onder de AVG moet een datalek onder omstandigheden worden gemeld aan de toezichthouder en de betrokkenen.
Verwerkingsverantwoordelijke
De partij die het doel van en de middelen voor de verwerking van persoonsgegevens bepaalt en daarmee primair verantwoordelijk is voor de naleving van de AVG.
Verwerker
De partij die ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt, zoals een clouddienstverlener. De afspraken hierover worden vastgelegd in een verwerkersovereenkomst.
Bedrijfsgeheim
Informatie die geheim, commercieel waardevol en met redelijke maatregelen beschermd is. Bij onrechtmatige verkrijging of openbaarmaking kan onder meer een verbod en schadevergoeding worden gevorderd.
Herroepingsrecht
Het recht van een consument om een online of buiten de verkoopruimte gesloten koop binnen de wettelijke bedenktijd zonder opgaaf van reden te ontbinden. Webwinkels moeten hierover duidelijk informeren.
DPIA – Data Protection Impact Assessment
Een verplichte beoordeling van privacyrisico’s bij verwerkingen met een waarschijnlijk hoog risico voor betrokkenen. De uitkomst helpt om passende technische en organisatorische maatregelen te nemen voordat met de verwerking wordt gestart.
Escrow-overeenkomst
Een afspraak waarbij de broncode van software bij een onafhankelijke derde wordt gedeponeerd. De afnemer krijgt toegang tot de broncode als de leverancier bijvoorbeeld failliet gaat of het onderhoud staakt.
Verwerkingsregister
Het overzicht dat organisaties op grond van de privacywetgeving moeten bijhouden van hun verwerkingen van persoonsgegevens, met onder meer de doelen, categorieën gegevens en bewaartermijnen.
Standard Contractual Clauses (SCC)
Door de Europese Commissie vastgestelde modelcontractbepalingen die een passend beschermingsniveau bieden bij doorgifte van persoonsgegevens naar landen buiten de EU zonder adequaatheidsbesluit.
Digital Services Act (DSA)
Europese regelgeving die verplichtingen oplegt aan onlineplatforms en tussenpersonen, onder meer over de aanpak van illegale inhoud, transparantie over advertenties en de bescherming van gebruikers.
Heb je vragen over IT-recht?
Onze ervaren advocaten staan klaar om u te helpen. Maak een afspraak voor een consult om uw specifieke situatie te bespreken.