ICT-recht advocaat in Eindhoven en Amsterdam

Advies of procedure? Vraag een gratis kennismakingsgesprek aan.

Uw softwareleverancier haalt de deadline niet, uw SaaS-pakket ligt dagen plat of u ontdekt een datalek. Dan helpt een IT recht advocaat u om snel te bepalen welke rechten u heeft en welke termijnen lopen. Wij adviseren bedrijven en organisaties over ICT-contracten, software, data, intellectueel eigendom en digitale regelgeving, en staan u bij als een project of samenwerking vastloopt.

Cliënten beoordelen Law & More op Klantenvertellen met een 9,6 uit 10 (81 beoordelingen, stand oktober 2026).

In welke situaties schakelt u een IT recht advocaat in?

Een IT recht advocaat helpt bij contracten, rechten en verplichtingen rond software, data en digitale diensten. U kunt een advocaat inschakelen om risico's vooraf te regelen of om geschillen met een leverancier, afnemer of toezichthouder op te lossen.

Ondernemers en ICT-bedrijven schakelen een IT recht advocaat in bij onder meer deze situaties:

  • U sluit een SaaS-, licentie- of ontwikkelcontract en wilt weten welke aansprakelijkheid en exitregeling u accepteert.
  • Een IT-project loopt uit, kost veel meer dan begroot of levert software op die niet werkt.
  • U wilt weten wie eigenaar is van maatwerksoftware, broncode of een database.
  • Er is een datalek en u moet binnen 72 uur beslissen of u dit meldt bij de Autoriteit Persoonsgegevens.
  • U ontwikkelt of gebruikt AI en wilt weten wat de AI Act van u vraagt.
  • Uw organisatie valt mogelijk onder NIS2, de Data Act of de Digital Services Act.
  • Iemand gebruikt uw merk in een domeinnaam of uw webshop krijgt een klacht over informatieplichten.

Wat omvat het ICT recht?

ICT recht is geen apart wetboek, maar een verzameling regels uit het contractenrecht, het intellectueel eigendomsrecht, het privacyrecht en de cybersecurity-regelgeving. Een ICT recht advocaat combineert die rechtsgebieden en kent de technologie waarop ze worden toegepast. Een IT recht advocaat vertaalt de techniek naar heldere afspraken en voorkomt zo geschillen.

De juridische aspecten van digitalisering veranderen snel. Naast het Burgerlijk Wetboek en de Auteurswet gelden steeds meer Europese verordeningen. Ook bij nieuwe technologie, zoals blockchain en smart contracts, gelden de gewone regels van het contractenrecht en het bewijsrecht.

Waar let u op bij IT-contracten zoals SaaS, licenties en SLA's?

Een IT recht advocaat kijkt bij een ICT-contract eerst naar de kern. Een goed contract legt vast wat er geleverd wordt, welke beschikbaarheid geldt, wie eigenaar is van software en data en hoe u vertrekt. Ontbreekt een van deze onderdelen, dan ontstaat bij problemen vaak discussie over wat de leverancier moest doen.

Bij een SaaS-contract neemt u software af als clouddienst. U krijgt geen kopie van de software, alleen toegang. Afspraken over beschikbaarheid, beveiliging, opslaglocatie van data en teruglevering bij het einde van het contract zijn daarom essentieel. Lees meer in ons artikel over SaaS-contracten en het eigendom van uw data.

Bij een licentie krijgt u een gebruiksrecht, terwijl de maker het auteursrecht behoudt. De licentie bepaalt hoeveel gebruikers, welke locaties en welk doel zijn toegestaan. Overschrijdt u die grenzen, dan kan de licentiegever een naheffing of schadevergoeding vorderen.

Service level agreements (SLA's) beschrijven de servicekwaliteit in meetbare termen. Denk aan een beschikbaarheid van 99,5 procent per maand, reactietijden per prioriteit en een creditering als de leverancier die normen niet haalt.

Escrow beschermt u als de leverancier failliet gaat of stopt met onderhoud. De leverancier deponeert de broncode dan bij een onafhankelijke partij. Bij een vooraf omschreven gebeurtenis, zoals faillissement, krijgt u toegang tot die broncode.

Bij een ontwikkelcontract legt u vast welke functionaliteit u verwacht en hoe acceptatietesten verlopen. Een vaste acceptatieprocedure met termijnen, bijvoorbeeld 10 werkdagen voor testen, voorkomt veel conflicten achteraf.

ContractonderdeelWat u regelt
DienstomschrijvingFunctionaliteit, specificaties en wat buiten de opdracht valt
SLABeschikbaarheid, reactie- en hersteltijden, creditering
Intellectueel eigendomOverdracht of licentie, open source-componenten, bestaande bouwstenen
Data en privacyOpslaglocatie, beveiliging, verwerkersovereenkomst
AansprakelijkheidMaximumbedrag, uitgesloten schade, klachttermijnen
ExitTeruglevering van data, migratiehulp, escrow, opzegtermijn

Algemene voorwaarden van de leverancier gelden alleen als ze op tijd ter hand zijn gesteld. Op grond van artikel 6:233 BW kan een onredelijk bezwarend beding vernietigbaar zijn. Die bescherming geldt niet voor grote ondernemingen (artikel 6:235 BW). Een IT recht advocaat toetst die bedingen voordat u tekent. Zie ook onze dienst contracten voor ondernemers.

Wat doet een IT recht advocaat als een IT-project mislukt?

Als een ICT-leverancier niet of gebrekkig levert, kunt u nakoming, ontbinding of schadevergoeding vorderen. Meestal stelt u de leverancier eerst schriftelijk in gebreke, met een redelijke termijn om alsnog goed te presteren.

Een toerekenbare tekortkoming geeft op grond van artikel 6:74 BW recht op schadevergoeding. De ingebrekestelling is geregeld in artikel 6:82 BW. Daarin geeft u een concrete termijn, bijvoorbeeld 14 dagen, om de gebreken te herstellen.

Ontbinding is mogelijk op grond van artikel 6:265 BW. Bij een IT-project leidt ontbinding niet altijd tot terugbetaling van alles. Wat al bruikbaar is opgeleverd, blijft vaak buiten de ontbinding.

Daarnaast geldt een klachtplicht. Op grond van artikel 6:89 BW moet u binnen bekwame tijd na ontdekking van een gebrek klagen. Leg gebreken dus direct schriftelijk vast, met datum, screenshots en ticketnummers.

Leveranciers beperken hun aansprakelijkheid meestal tot een maximumbedrag, bijvoorbeeld het factuurbedrag van 12 maanden, en sluiten gevolgschade uit. Bij opzet of bewuste roekeloosheid werkt zo'n beperking in de regel niet. Ook kan een beroep erop onaanvaardbaar zijn naar maatstaven van redelijkheid en billijkheid (artikel 6:248 lid 2 BW). Lees meer over wanneer een IT-leverancier aansprakelijk is en wat u doet als uw IT-leverancier niet levert.

Wie is eigenaar van software, broncode en databases?

Het auteursrecht op software ligt bij de maker, tenzij de wet of een schriftelijke akte iets anders bepaalt. Laat u software bouwen door een extern bedrijf, dan blijft dat bedrijf eigenaar zolang er geen schriftelijke overdracht is.

De Auteurswet beschermt software als werk. Maakt een werknemer software in dienst, dan geldt de werkgever op grond van artikel 7 Auteurswet als maker. Voor freelancers en externe ontwikkelaars geldt dat niet. Overdracht vereist op grond van artikel 2 Auteurswet een akte, dus een ondertekend schriftelijk stuk.

Zonder overdracht heeft u hooguit een licentie. Bij een overname of investeringsronde wordt dat vaak een probleem, omdat een koper wil zien dat de onderneming haar kernsoftware echt bezit. Lees meer over auteursrecht op maatwerksoftware.

Een database kan daarnaast beschermd zijn op grond van de Databankenwet, als de maker substantieel heeft geïnvesteerd in de inhoud. Let ook op open source-componenten. Sommige licenties, zoals de GPL, verplichten u de broncode vrij te geven als u uw software verspreidt.

Is door AI gemaakte content auteursrechtelijk beschermd?

Content die een AI-systeem zelfstandig genereert, zonder menselijke creatieve keuzes, is in beginsel niet auteursrechtelijk beschermd. Het auteursrecht vereist een eigen intellectuele schepping van een mens.

Maakt een mens bij het gebruik van AI wel eigen creatieve keuzes, dan kan het resultaat beschermd zijn. Leg daarom in contracten vast wie rechten heeft op output en trainingsdata.

Hoe beschermt u uw merk en intellectueel eigendom online?

Merkbescherming begint met een inschrijving. Een merk inschrijven kan bij het Benelux-Bureau voor de Intellectuele Eigendom (BBIE) voor de Benelux, of bij het EUIPO voor de hele EU. Een inschrijving geldt telkens 10 jaar en is te verlengen.

Een domeinnaam die lijkt op uw merk of handelsnaam kan inbreuk maken op uw rechten. Voor .nl-domeinnamen kunt u een geschil voorleggen aan de geschillenregeling van SIDN, de beheerder van .nl. U moet dan onder meer aantonen dat de houder geen legitiem belang heeft en de naam te kwader trouw gebruikt.

Een ICT recht advocaat kan namens u optreden bij het BBIE, bij SIDN en bij de rechter. Goede merkbescherming en heldere afspraken over intellectueel eigendomsrecht in contracten voorkomen dat u later moet procederen. Een geheimhoudingsovereenkomst beschermt daarnaast kennis die niet onder het intellectueel eigendom valt.

Verkoopt u online aan consumenten, dan heeft de consument in de regel 14 dagen bedenktijd (artikel 6:230o BW). Informeert u niet over dit herroepingsrecht, dan wordt de bedenktijd verlengd met maximaal 12 maanden. Lees meer over e-commercewetgeving.

Wat vraagt de AVG van uw organisatie?

De Algemene verordening gegevensbescherming (AVG) verplicht u om persoonsgegevens alleen met een grondslag te verwerken, goed te beveiligen en datalekken binnen 72 uur te melden. De Autoriteit Persoonsgegevens kan boetes opleggen tot 20 miljoen euro of 4 procent van de wereldwijde jaaromzet.

Verwerkt een leverancier gegevens voor u, zoals een hostingpartij of SaaS-aanbieder, dan is die leverancier een verwerker. Artikel 28 AVG verplicht dan tot een verwerkersovereenkomst. Verwerkersovereenkomsten regelen onder meer het doel, de beveiliging, subverwerkers en de verwijdering van gegevens. Zie ook ons artikel over de verplichtingen van een verwerker.

Een datalek meldt u op grond van artikel 33 AVG binnen 72 uur bij de Autoriteit Persoonsgegevens, tenzij het lek waarschijnlijk geen risico oplevert. Bij een hoog risico informeert u ook de betrokkenen (artikel 34 AVG). Datalekken legt u altijd intern vast.

Voor verwerkingen met een hoog privacyrisico, zoals grootschalige profilering, is vooraf een DPIA verplicht (artikel 35 AVG). Voor uitgebreid advies over privacy verwijzen wij naar onze pagina privacyrecht.

Welke Europese digitale regels gelden voor uw onderneming?

Een IT recht advocaat helpt u bepalen welke regels op u van toepassing zijn. Naast de AVG gelden de AI Act, NIS2, de Data Act en de Digital Services Act. Welke regelgeving voor u geldt, hangt af van uw sector, uw omvang en uw diensten.

Wat vraagt de AI Act?

De AI Act (Verordening (EU) 2024/1689) deelt AI-systemen in naar risico. Sommige toepassingen zijn verboden, hoog-risicosystemen moeten aan strenge eisen voldoen en voor andere systemen gelden vooral plichten tot transparantie. De verordening trad op 1 augustus 2024 in werking en wordt gefaseerd toegepast:

DatumWat gaat gelden
2 februari 2025Verbod op onaanvaardbare AI-praktijken en de plicht tot AI-geletterdheid van personeel
2 augustus 2025Regels voor AI-modellen voor algemene doeleinden en het toezichtstelsel
2 augustus 2026Het grootste deel van de overige verplichtingen, waaronder transparantieplichten
2 augustus 2027Regels voor hoog-risico-AI in producten die al onder Europese productwetgeving vallen

Over de startdatum van de regels voor hoog-risicosystemen is in de EU uitstel besproken. Controleer daarom per systeem welke datum nu geldt. Meer leest u in ons artikel AI-systemen en compliance.

Wat betekenen NIS2 en de Cyberbeveiligingswet?

De Europese NIS2-richtlijn verplicht middelgrote en grote organisaties in vitale sectoren tot cybersecurity-risicobeheer en het melden van incidenten. In Nederland wordt NIS2 uitgevoerd via de Cyberbeveiligingswet.

Na een significant incident, zoals een geslaagde cyberaanval, vraagt de richtlijn een eerste waarschuwing binnen 24 uur, een melding binnen 72 uur en een eindrapport binnen één maand. Het bestuur is zelf verantwoordelijk voor het toezicht op de beveiliging. Lees meer over NIS2 en de Cyberbeveiligingswet.

Wat regelen de Data Act en de Digital Services Act?

De Data Act (Verordening (EU) 2023/2854) is van toepassing sinds 12 september 2025. Gebruikers van verbonden producten krijgen toegang tot de data die zij genereren, en aanbieders van clouddiensten moeten overstappen naar een andere aanbieder mogelijk maken.

De Digital Services Act (Verordening (EU) 2022/2065) geldt sinds 17 februari 2024 volledig. Online platforms en marktplaatsen moeten onder meer een meldsysteem voor illegale inhoud hebben. In Nederland houdt de Autoriteit Consument & Markt (ACM) toezicht.

Hoe verloopt een traject met Law & More?

Een traject begint met een intake en een analyse van uw contracten en correspondentie. Daarna kiest ons team samen met u de aanpak die past bij uw belang, budget en de relatie met de wederpartij.

  1. Intake. In een gratis kennismakingsgesprek bespreken wij uw situatie en eventuele termijnen, zoals de meldtermijn van 72 uur bij een datalek.
  2. Advies. Wij beoordelen het contract, de algemene voorwaarden en het bewijs. U krijgt een schriftelijk advies over uw positie, de risico's en de kosten.
  3. Onderhandeling. Bij geschillen sturen wij een ingebrekestelling en onderhandelen wij met de wederpartij. Waar zinvol stellen wij mediation voor, zodat de samenwerking behouden blijft.
  4. Procedure. Lukt een regeling niet, dan procederen wij. Vorderingen tot 25.000 euro behandelt de kantonrechter. Bij spoed, zoals een dreigende afsluiting van uw systemen, is een kort geding mogelijk.

Ons team kan ICT-contracten ook vooraf opstellen of beoordelen voordat u tekent. Dat is meestal goedkoper dan een geschil achteraf. Het team van ons kantoor begeleidt cliënten in heel Nederland, in het Nederlands en Engels, vanuit Eindhoven (Marconilaan 13) en een bezoeklocatie in Amsterdam.

Wat kost een IT recht advocaat bij Law & More?

Een IT recht advocaat van ons kantoor werkt op basis van uurtarief, dat wij vooraf met u bespreken. Een advocaat rekent 250 tot 350 euro per uur en een partner 300 tot 400 euro per uur, telkens exclusief btw.

  • Het eerste kennismakingsgesprek is gratis.
  • Een los adviesgesprek zonder verdere begeleiding kost 300 euro inclusief btw.
  • Voor afgebakende opdrachten, zoals de beoordeling van een SaaS-contract, geven wij vooraf een inschatting van het aantal uren.
  • Gefinancierde rechtsbijstand via de Raad voor Rechtsbijstand bestaat, maar Law & More werkt niet op toevoeging.

Wie behandelt uw zaak?

Uw zaak wordt behandeld door een van onze advocaten. In het kennismakingsgesprek hoort u wie dat is en hoe wij uw zaak aanpakken. Meer over hun achtergrond leest u op de pagina ons team.

Welke artikelen helpen u verder?

Veelgestelde vragen

Wanneer heb ik een IT recht advocaat nodig?

Een IT recht advocaat is zinvol voordat u een IT-contract tekent en zodra een project, licentie of samenwerking misgaat. Ook bij een datalek, een merkinbreuk of vragen over de AI Act helpt tijdig advies. U kunt daarom beter vroeg een advocaat inschakelen, zodat termijnen zoals de klachtplicht niet verstrijken.

Wie is eigenaar van software die een extern bureau voor mij bouwt?

Het externe bureau blijft eigenaar van het auteursrecht, tenzij u een schriftelijke overdracht afspreekt. Overdracht vereist op grond van artikel 2 Auteurswet een akte. Zonder die akte heeft u alleen een gebruiksrecht, waarvan de omvang uit het contract moet blijken.

Binnen welke termijn moet ik een datalek melden?

Een datalek meldt u binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens, op grond van artikel 33 AVG. Melden is niet nodig als het lek waarschijnlijk geen risico oplevert voor de betrokkenen. Elk datalek legt u wel intern vast.

Kan mijn IT-leverancier zijn aansprakelijkheid volledig uitsluiten?

Een leverancier kan zijn aansprakelijkheid beperken, bijvoorbeeld tot een maximumbedrag of door gevolgschade uit te sluiten. Bij opzet of bewuste roekeloosheid werkt zo'n beperking in de regel niet. Ook kan een beroep op de beperking onaanvaardbaar zijn naar maatstaven van redelijkheid en billijkheid.

Heb ik een verwerkersovereenkomst nodig met mijn SaaS-leverancier?

Ja, als de leverancier persoonsgegevens voor u verwerkt, verplicht artikel 28 AVG tot een verwerkersovereenkomst. Daarin legt u onder meer het doel, de beveiliging, de inzet van subverwerkers en de verwijdering van gegevens vast. Een standaardversie van de leverancier moet u wel controleren.

Sinds wanneer geldt de AI Act?

De AI Act (Verordening (EU) 2024/1689) trad op 1 augustus 2024 in werking en wordt gefaseerd toegepast. Het verbod op onaanvaardbare AI-praktijken geldt sinds 2 februari 2025 en de regels voor AI-modellen voor algemene doeleinden sinds 2 augustus 2025. Voor hoog-risicosystemen gelden latere data, die u per systeem moet controleren.

Wat is een escrowregeling en wanneer heb ik die nodig?

Bij een escrowregeling deponeert de leverancier de broncode bij een onafhankelijke partij. Gaat de leverancier failliet of stopt hij met onderhoud, dan krijgt u toegang tot die broncode. Dat is zinvol als uw bedrijfsvoering afhangt van software die u niet eenvoudig kunt vervangen.

Twijfelt u over uw positie? Leg uw situatie aan ons voor. Wij laten u binnen één werkdag weten wat uw opties zijn. Neem contact met ons op, bel 040 - 369 06 80 of mail naar info@lawandmore.nl.

Deze pagina geeft algemene informatie en vervangt geen advies over uw specifieke situatie.

Laatste artikelen over ICT-recht

Recente artikelen van Law & More over ICT-recht.

Wanneer is een IT-leverancier aansprakelijk voor schade en vertraging? Tekortkoming, verzuim, schadeposten en de houdbaarheid
Nakoming, ingebrekestelling, opschorting, ontbinding en schadevergoeding: de juridische route als uw IT-leverancier structureel niet levert.
Wie betaalt voor maatwerksoftware is niet automatisch rechthebbende. Over werkgeversauteursrecht, overdracht, licentie, broncode-escrow en het