डच कानून अन्तर्गत क्लाउड, होस्टिङ र कोलोकेशन सम्झौताहरू

र्‍याकहरूले उज्यालो पारेको शान्त सर्भर कोठाको करिडोर, यसको लम्बाइ तल देखियो

नेदरल्याण्ड्समा सञ्चालन हुने लगभग हरेक अन्तर्राष्ट्रिय कम्पनीले अरू कसैबाट कम्प्युटिङ क्षमता किन्छ। यसलाई नियन्त्रण गर्ने सम्झौता सामान्यतया आपूर्तिकर्ता टेम्प्लेट हुन्छ, समयको दबाबमा हस्ताक्षर गरिएको हुन्छ, सेवा स्तर सम्झौता बोल्ट गरिएको हुन्छ र कसैले नपढेको निकास खण्ड हुन्छ। यस लेखले डच कानूनले यी सम्झौताहरूलाई कसरी व्यवहार गर्छ, जहाँ मानक सर्तहरू ग्राहकका लागि सबैभन्दा कमजोर हुन्छन्, र EU डेटा ऐनले अब स्विच गर्दा के आवश्यक छ भनेर वर्णन गर्दछ।

तीन तहहरू, साथै होस्टिंग र कोलोकेशन

"क्लाउड" एउटा उत्पादन होइन। ग्राहकले नियन्त्रण गर्ने कुरा प्रत्येक तहमा परिवर्तन हुन्छ, र सम्झौताले सुरक्षित गर्नुपर्ने कुरा पनि परिवर्तन हुन्छ।

मोडेलआपूर्तिकर्ता नियन्त्रणहरूग्राहक नियन्त्रणहरूगुरुत्वाकर्षण केन्द्र अनुबंध
रूममेटभवन, बिजुली, शीतलन, भौतिक सुरक्षा, नेटवर्क ह्यान्ड-अफयसको आफ्नै हार्डवेयर र यसभन्दा माथिका सबै कुराठाउँ र शक्ति, पहुँच नियमहरू, उपकरणहरू हटाउने अधिकार
सेवा प्रदायकहार्डवेयर, नेटवर्क, प्रायः OS प्याचिङ र ब्याकअपअनुप्रयोगहरू, डेटा, कन्फिगरेसनव्यवस्थापन, प्याचिङ, परीक्षण गरिएको पुनर्स्थापनाको दायरा
IaaSभौतिक तह, हाइपरभाइजर, भण्डारण र नेटवर्क कपडाभर्चुअल मेसिनहरू, अपरेटिङ सिस्टम, मिडलवेयर, एप्लिकेसनहरू, डेटाक्षेत्र वा क्षेत्रको उपलब्धता, क्षमता, बाहिर निस्कने ठाउँ
PaaSमाथिको, प्लस रनटाइम, व्यवस्थित डाटाबेसहरू, अर्केस्ट्रेसनअनुप्रयोग कोड, डेटा, कन्फिगरेसनकम्पोनेन्टहरूको मूल्यह्रास, स्वामित्व सेवाहरू मार्फत लक-इन
SaaSसम्पूर्ण स्ट्याकडेटा, प्रयोगकर्ता प्रशासन, सीमित कन्फिगरेसनउपलब्धता, रोडम्याप, डेटा निर्यात, प्रशोधन सर्तहरू

तपाईं जति तल स्ट्याकमा बस्नुहुन्छ, त्यति नै बढी सञ्चालन जोखिम तपाईंको हुन्छ, र जति माथि तपाईं त्यति नै बढी बन्द हुनुहुन्छ। कोलोकेशन भनेको बाहिरी क्षेत्र हो: तपाईंले भुइँको ठाउँ, पावर र भौतिक सुरक्षा किन्नुहुन्छ, त्यसैले निर्णायक सर्तहरू पावर घनत्व र रिडन्डन्सी, सूचना अवधि, पावर शुल्कको वृद्धि, रिमोट ह्यान्ड्स र तपाईंको र्‍याकहरू हटाउने तपाईंको अधिकार हुन्। प्लेन होस्टिङको साथ विवाद लगभग सधैं दायरा हुन्छ: के आपूर्तिकर्ता प्याचिङ, निगरानी र ब्याकअपको लागि जिम्मेवार थियो, वा केवल मेसिनलाई पावर राख्नको लागि?

डच कानूनले सम्झौतालाई कसरी चित्रण गर्छ

डच कानूनमा "क्लाउड" भनिने कुनै पनि प्रकारको सम्झौता छैन। अदालतहरूले पक्षहरूले केमा सहमति जनाए र उनीहरूले कसरी प्रदर्शन गरे भन्ने कुराको आधारमा विशेषता निर्धारण गर्छन्, त्यसपछि उपयुक्त प्रकार वा प्रकारका नियमहरू लागू गर्छन्।

  • ओपड्राक्ट (कला ७:४०० BW): SaaS, PaaS, व्यवस्थित होस्टिङ र IaaS को सेवा तत्वको लागि पूर्वनिर्धारित।
  • भाडामा (धारा ७:२०१ BW): भाडामा लिनको लागि a को प्रयोग आवश्यक पर्दछ केस, एक मूर्त वस्तु (धारा ३:२ BW)। सफ्टवेयर र डेटा होइनन्, त्यसैले शुद्ध SaaS लीज होइन। कोलोकेशन स्पेस र समर्पित हार्डवेयर सम्भवतः हुन्, त्यसैले कोलोकेशन सम्झौताहरूमा प्रायः आपूर्तिकर्ताले जे भने पनि लीज विशेषताहरू हुन्छन्।
  • कोप (धारा ७:१ BW): मा डे बिल्डब्रिगेड (HR २७ अप्रिल २०१२, ECLI:NL:HR:२०१२:BV1301) होगे राडले एक पटकको भुक्तानीमा असीमित प्रयोगको लागि मानक सफ्टवेयर प्राप्त गर्नु बिक्री प्रावधान अन्तर्गत पर्ने ठहर गरेको छ। त्यो सदस्यता सेवामा लाग्दैन, तर हाइब्रिड सम्झौतामा स्थायी इजाजतपत्रहरूको लागि यो महत्त्वपूर्ण छ।
  • Gemengde overeenkomst मा (धारा ६:२१५ BW): धेरैजसो वास्तविक सम्झौताहरू मिश्रित हुन्छन्, र प्रत्येक प्रकारका नियमहरू असंगत नभएसम्म संचयी रूपमा लागू हुन्छन्।

चरित्र वर्णन किन महत्त्वपूर्ण छ

समाप्ति। धारा ७:४०८ BW अन्तर्गत, ग्राहकले सिद्धान्ततः कुनै पनि समयमा opdracht समाप्त गर्न सक्छ, र धारा ७:४११ BW ले आपूर्तिकर्तालाई त्यसपछि के तिर्नुपर्ने हो भनेर नियन्त्रण गर्छ। व्यवसायहरू बीच यी नियमहरू धेरै हदसम्म विपरीत सम्झौताको लागि खुला छन् (धारा ७:४१३ BW हेर्नुहोस्), र टेम्प्लेटहरूले तिनीहरूलाई निश्चित सर्तहरू, स्वचालित नवीकरण र लामो सूचनाले विस्थापित गर्छन्। जहाँ खुला-अन्त सम्झौतामा कुनै समाप्ति खण्ड हुँदैन, डच केस कानूनले सामान्यतया यसलाई समाप्ति योग्यको रूपमा व्यवहार गर्दछ, तर व्यावहारिकता र निष्पक्षतालाई सूचना, क्षतिपूर्ति वा गम्भीर आधार आवश्यक पर्न सक्छ।

हेरचाहको कर्तव्य। यदि सम्झौता एक opdracht हो भने, धारा ७:४०१ BW ले राम्रो ठेकेदारको हेरचाह लागू गर्दछ: एक लागूयोग्य मानक डच अदालतहरूले आपूर्तिकर्ताहरूलाई अनुसन्धान, चेतावनी र परियोजना व्यवस्थापनको कर्तव्यहरू पालना गर्न प्रयोग गरेको छ जुन सम्झौताले कहिल्यै उल्लेख गरेको छैन। बिक्री वा पट्टा विशेषता अन्तर्गत मार्ग अनुरूपता वा दोष हो।

सेवा स्तर सम्झौता

उपलब्धता, र यसलाई कसरी मापन गरिन्छ

  • के मापन गरिन्छ: सम्पूर्ण सेवा, वा एउटा घटक? लगइन डाउन हुँदा स्वास्थ्य जाँचको जवाफ दिने प्लेटफर्मलाई धेरै SLA अन्तर्गत "उपलब्ध" मानिन्छ।
  • कति अवधिमा: वार्षिक रूपमा मापन गरिएको ९९.९ प्रतिशतले एक लामो आउटेजलाई अनुमति दिन्छ; मासिक रूपमा मापन गरिएको यसले एउटा घटनालाई धेरै कडा रूपमा सीमित गर्दछ।
  • कसले, कहाँबाट: आफ्नै नेटवर्क भित्रको आपूर्तिकर्ता अनुगमनले तपाईंको कार्यालयको प्रोब भन्दा राम्रो संख्या रिपोर्ट गर्छ।
  • के बहिष्कृत गरिएको छ: मर्मतसम्भार, तेस्रो-पक्ष नेटवर्क विफलता, बल प्रयोग र "ग्राहक-कारण" घटनाहरू नियमित रूपमा कोरिएका हुन्छन्, र समयलाई छोड्दा सामान्यतया भाजक पनि छोडिन्छ, जसले गर्दा आंकडा बढ्छ।

उपलब्धता भनेको कार्यसम्पादन होइन। सेवा पूर्ण रूपमा उपलब्ध हुन सक्छ र प्रयोग गर्न नसकिने गरी ढिलो हुन सक्छ। छुट्टाछुट्टै गतिमा प्रतिबद्ध हुनुहोस्: प्रतिक्रिया लक्ष्यहरू, ब्याच विन्डोजहरू, पुनर्स्थापना समय र पुनर्स्थापना बिन्दु उद्देश्यहरू, र प्राथमिकता वर्ग अनुसार प्रतिक्रिया समय समर्थन गर्नुहोस्। ब्याकअपलाई परीक्षण गरिएको पुनर्स्थापना सहित आफ्नै प्रतिबद्धता चाहिन्छ। मर्मत विन्डोहरू पनि ठीक गर्नुहोस्: समय, सूचना, आवृत्ति र अवधि। अन्तर्राष्ट्रिय सञ्चालनको लागि, "कार्यालय घण्टा बाहिर" समय क्षेत्र चाहिन्छ।

सेवा क्रेडिट, र विशिष्टताको पासो

  • के तिनीहरू विशेष उपाय हुन्? आपूर्तिकर्ता शब्दावलीले सामान्यतया त्यसो भन्छ, जसले प्रत्येक असफलतालाई सामान्य छुटमा परिणत गर्छ र क्षतिहरू बन्द गर्छ। कम्तिमा पनि निरन्तर, जानाजानी वा घोर लापरवाहीपूर्ण उल्लङ्घनहरू, र कुनै पनि उल्लङ्घन जुन सुरक्षा वा डेटा उल्लङ्घन पनि हो, लाई बाहिर निकाल्नुहोस्।
  • के तपाईंले तिनीहरूलाई दाबी गर्नुपर्छ? धेरै व्यवस्थाहरूले छोटो समय भित्र दावी आवश्यक पर्दछ, जुन असफल भएमा क्रेडिट समाप्त हुन्छ। बीजकमा स्वचालित क्रेडिटमा जोड दिनुहोस्।
  • के त्यहाँ कुनै बाटो छ? समाप्त गर्ने अधिकार बिनाको क्रेडिट व्यवस्था कमजोर हुन्छ। एक आपूर्तिकर्ता जसले आफ्नो लक्ष्य अनिश्चित कालसम्म चुकाउन सक्छ, मासिक शुल्कको थोरै प्रतिशत फिर्ता गर्न सक्छ र तपाईंलाई बन्दी बनाएर राख्न सक्छ, उसले आफ्नो कार्यसम्पादनबाट बाहिर निस्केको छ। कारणको लागि समाप्तिमा बारम्बार वा गम्भीर असफलता, जरिवाना बिना र पूर्ण निकास सहायता सहित।

हेरचाहको कर्तव्य र सहयोग गर्ने कर्तव्य

डच आईटी केस कानून आपूर्तिकर्ताको हेरचाहको कर्तव्यमा असामान्य रूपमा विकसित गरिएको छ। एक पेशेवर आपूर्तिकर्ताले ग्राहकको वातावरण र आवश्यकताहरूको अनुसन्धान गर्नुपर्छ, जोखिम, अनुपयुक्त छनौटहरू र लागत ओभररनको बारेमा चेतावनी दिनुपर्छ, र सल्लाहलाई बेवास्ता गर्दा चेतावनी दिइरहनुपर्छ। दायित्वलाई उत्तम प्रयासहरू मध्ये एक भन्नाले हस्ताक्षर गर्नु अघि आपूर्तिकर्ताले सिर्जना गरेको अपेक्षाहरूलाई बेवास्ता गर्दैन।

मिरर दायित्व वास्तविक छ र कम आँकलन गरिएको छ: ग्राहकले सही जानकारी प्रदान गरेर, समयमै निर्णय गरेर, सोधिएको बेला परीक्षण गरेर, र पहुँच र सक्षम व्यक्तिहरू प्रदान गरेर सहयोग गर्नुपर्छ। असफल हुने ग्राहकले आफूलाई लेनदारको पूर्वनिर्धारितमा फेला पार्न सक्छ (धारा ६:५८ BW), जसले आपूर्तिकर्ताको पूर्वनिर्धारितलाई रोक्छ, क्षतिपूर्ति दावीलाई कमजोर बनाउँछ र समाप्तिलाई हराउन सक्छ।

यो मुद्दा सुरक्षासम्म फैलिएको छ। Gemeente Hof van Twente v Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, २५ फेब्रुअरी २०२५, ECLI:NL:GHARL:२०२५:१०४६) मा अदालतले ransomware आक्रमण पछि ग्राहकको दाबी अस्वीकार गर्‍यो, किनभने ग्राहकले प्रशासनमा पत्ता लगाएका कमजोरीहरू कायम राखेका थिए: आफैंले बनाएको फायरवाल परिवर्तन, र आफैंले व्यवस्थापन गरेको खातामा कमजोर पासवर्ड। नियन्त्रणले जिम्मेवारी बढाउँछ, त्यसैले प्रत्येक नियन्त्रण कुन पक्षको हो रेकर्ड गर्नुहोस्।

सुरक्षा, प्रमाणीकरण र लेखापरीक्षण

"उपयुक्त प्राविधिक र संगठनात्मक उपायहरू" लाई सम्पूर्ण दायित्वको रूपमा स्वीकार नगर्नुहोस्। ISO/IEC 27001 प्रमाणीकरण वा SOC 2 प्रकार II रिपोर्ट जस्ता नामित मानक र दायरा निर्दिष्ट गर्नुहोस्, प्रमाणपत्रले वास्तवमा तपाईंले किन्नु भएको सेवालाई समेट्छ; गम्भीरता अनुसार समयसीमा प्याच गर्ने; प्रवेश परीक्षण आवृत्ति; परिभाषित ट्रिगर, समयसीमा र सामग्रीको साथ घटना सूचना; र लेखा परीक्षण मार्ग। ठूला आपूर्तिकर्ताहरूले साइटमा अडिटहरू अस्वीकार गर्छन्; एक व्यावहारिक सम्झौता भनेको प्रमाणीकरण र घटना पछि सूचनामा अडिट गर्ने अधिकार हो।

क्षेत्रगत नियमहरूले अनिवार्य सामग्री थप्न सक्छन्। वित्तीय संस्थाहरू DORA (नियमन (EU) २०२२/२५५४) को अधीनमा छन्, जसले ICT तेस्रो-पक्ष सम्झौताहरूको लागि सर्तहरू तोक्छ। NIS2 लागू गर्ने डच Cyberbeveiligingswet १५ अगस्ट २०२६ मा लागू भयो र डिजिटल पूर्वाधार र व्यवस्थित सेवा क्षेत्रहरू साथै धेरै ग्राहकहरूमा पुग्छ। दुवै व्यवस्थाहरू प्रत्यक्ष रूपमा सम्झौतामा निर्भर गर्दछन्: DORA अन्तर्गत वित्तीय संस्थाहरूको लागि, र Cyberbeveiligingswet अन्तर्गत आवश्यक र महत्त्वपूर्ण संस्थाहरूको लागि, तिनीहरूले सञ्चालन लचिलोपन, घटना सूचना र निकास रणनीतिमा आवश्यकताहरू लागू गर्छन्। सुरुमा स्थापित गर्नुहोस् कि दुई मध्ये कसले आपूर्तिकर्तालाई समात्छ र कसले तपाईंलाई समात्छ।

डेटा सुरक्षा

जहाँ व्यक्तिगत डेटा प्रशोधन गरिन्छ, तपाईंलाई GDPR अन्तर्गत प्रशोधन सम्झौता चाहिन्छ, जसले निर्देशनहरू, गोपनीयता, सुरक्षा, उप-प्रोसेसरहरू, डेटा विषय अधिकारहरू, उल्लङ्घन सूचना, र अन्त्यमा फिर्ता वा मेटाउने कुरा समेट्छ। पुनरावर्ती वार्ता बिन्दुहरू उप-प्रोसेसर व्यवस्था हुन्, चाहे तपाईंले पूर्व सूचना र आपत्ति गर्ने अधिकार पाउनुभयो, र अन्तर्राष्ट्रिय स्थानान्तरणहरू। EU-US डेटा गोपनीयता फ्रेमवर्कले सामान्य अदालतको अगाडि आफ्नो पहिलो चुनौतीबाट बच्यो, जसले ३ सेप्टेम्बर २०२५ मा केस T-५५३/२३ (लाटोम्बे विरुद्ध आयोग) मा कारबाही खारेज गर्‍यो, डेटा सुरक्षा समीक्षा अदालतले स्वतन्त्रताको पर्याप्त ग्यारेन्टी प्रदान गर्दछ र थोक सङ्कलनको घटना पछि न्यायिक समीक्षाले अनिवार्य रूपमा समतुल्य सुरक्षाको मापदण्ड पूरा गर्दछ भन्ने धारणा राख्दै। ३१ अक्टोबर २०२५ मा केस C-७०३/२५ P को रूपमा अपील दायर गरिएको थियो र विचाराधीन छ; पर्याप्तताको निर्णय यस बीचमा पूर्ण रूपमा लागू रहन्छ।

डेटा स्थान र सार्वभौमिकता

स्थान डेटा सुरक्षा प्रश्न हुनुभन्दा पहिले व्यावसायिक र नियामक प्रश्न हो। लिखित रूपमा सोध्नुहोस्: डेटा कहाँ भण्डारण गरिन्छ, र कहाँबाट यसलाई प्रशोधन वा पहुँच गरिन्छ, सम्झनुहोस् कि EU बाहिरका समर्थन कर्मचारीहरूले भण्डारण स्थानीय भए पनि पहुँच गठन गर्छन्; ब्याकअप, प्रकोप पुन: प्राप्ति प्रतिलिपिहरू र लगहरू कहाँ बस्छन्; कुन संस्थाहरूलाई विदेशी आदेश अन्तर्गत डेटा हस्तान्तरण गर्न बाध्य पार्न सकिन्छ; के तपाईं क्षेत्र ठीक गर्न सक्नुहुन्छ, र यदि आपूर्तिकर्ताले यसलाई परिवर्तन गर्छ भने के हुन्छ। डेटा ऐनले मद्दत गर्दछ: प्रदायकहरूले आफ्नो सम्झौताहरूमा प्रकाशित गर्नुपर्छ र प्रतिबिम्बित गर्नुपर्छ, तैनाथ गरिएको पूर्वाधार कुन क्षेत्राधिकारको अधीनमा छ र EU मा राखिएको गैर-व्यक्तिगत डेटामा गैरकानूनी अन्तर्राष्ट्रिय सरकारी पहुँच विरुद्ध लिइएका उपायहरू।

निकास

सुरुमा वार्ता गरिएको एक्जिट क्लज सम्झौताको अन्य कुनै पनि क्लज भन्दा बढी मूल्यवान हुन्छ। सुरुमा तपाईंसँग लिभरेज हुन्छ र आपूर्तिकर्ताले सम्झौता चाहन्छ; अन्त्यमा तपाईंसँग कुनै पनि हुँदैन, र ढिलाइको प्रत्येक दिनले तपाईंलाई खर्च गर्छ।

  • ढाँचा मेटाडेटा, कन्फिगरेसन, अडिट लग र संलग्नकहरू सहितको दस्तावेजीकृत स्कीमा सहितको संरचित, सामान्यतया प्रयोग हुने र मेशिन-पठनीय। कागजात नगरिएको डम्प प्रयोगयोग्य रिटर्न होइन।
  • स्कोप। सबै कुरा, तपाईंले लोड गर्नुभएका रेकर्डहरू मात्र होइन: व्युत्पन्न डेटा, ऐतिहासिक संस्करणहरू, र तपाईंको अवधारण दायित्वहरूले आवश्यक पर्ने जे पनि।
  • संक्रमणकाल। तपाईंले माइग्रेट गर्दा सेवा विद्यमान सर्तहरूमा जारी रहने परिभाषित अवधि, तोकिएको मूल्यमा विस्तार गर्न सकिने।
  • सहयोग। नामित भूमिकाहरू, अहिले सहमति भएको दिनको दर, र तपाईंको नयाँ आपूर्तिकर्तासँग सहकार्य सहित सहयोग गर्ने कर्तव्य।
  • मेटाउने। म्याद सकिने समय उल्लेख गरी ब्याकअपहरू सहित परिभाषित पुन: प्राप्ति विन्डो पछि प्रमाणित मेटाउने।
  • ट्रिगर। तपाईंको भुक्तानी नगरेको अवस्थामा आपूर्तिकर्ताद्वारा समावेश गरिएको कुनै पनि समाप्तिमा, बाहिरिने दायित्वहरू लागू हुन्छन्। आपूर्तिकर्ताहरूले प्रायः त्यो केसलाई बहिष्कार गर्छन्, र यो तपाईंलाई सबैभन्दा बढी आवश्यक पर्ने सम्भावना हुन्छ।

लक-इन, पोर्टेबिलिटी र EU डाटा ऐन

नियमन (EU) २०२३/२८५४, डाटा ऐन, ११ जनवरी २०२४ मा लागू भयो र १२ सेप्टेम्बर २०२५ देखि लागू हुन्छ। अध्याय VI ले "डेटा प्रशोधन सेवाहरू" को प्रदायकहरूको लागि स्विचिङ व्यवस्था सिर्जना गर्दछ, जुन IaaS, PaaS र SaaS लाई व्यापक रूपमा कब्जा गर्न पर्याप्त परिभाषित गरिएको छ।

  • अवरोधहरू जानै पर्छ (धारा २३): डेटा समाप्त गर्ने, प्रतिस्पर्धीमा सार्ने र पोर्ट गर्ने व्यावसायिक, प्राविधिक, सम्झौतागत र संगठनात्मक अवरोधहरू।
  • अनिवार्य सर्तहरू (धारा २५): स्विच सुरु गर्नको लागि अधिकतम दुई महिनाको सूचना अवधि; ग्राहकद्वारा एक पटक विस्तार गर्न सकिने ३० क्यालेन्डर दिनको अनिवार्य अधिकतम संक्रमणकालीन अवधि र, जहाँ स्विचिंग प्राविधिक रूपमा असम्भव छ, प्रदायकद्वारा तर्कसंगत सूचनामा सात महिनासम्म; त्यसपछि कम्तिमा ३० क्यालेन्डर दिनको डेटा पुन: प्राप्ति अवधि, त्यसपछि मेटाइनेछ।
  • चार्जहरू (धारा २९): ११ जनवरी २०२४ देखि १२ जनवरी २०२७ सम्म प्रदायकहरूले स्विचिङ प्रक्रियासँग प्रत्यक्ष रूपमा जोडिएको लागतभन्दा बढी नहुने गरी कम स्विचिङ शुल्क मात्र लगाउन सक्छन्। १२ जनवरी २०२७ देखि स्विचिङ शुल्क पूर्ण रूपमा निषेध गरिएको छ।, बाहिर निस्कँदा लाग्ने निकासी शुल्कको अन्त्य।
  • प्राविधिक दायित्वहरू (धारा ३०): पूर्वाधार-स्तर प्रदायकहरूले स्विच गरेपछि कार्यात्मक समानता सक्षम पार्न सबै उचित उपायहरू अपनाउनुपर्छ; अरूले खुला इन्टरफेसहरू नि:शुल्क उपलब्ध गराउनुपर्छ। कुनै पनि प्रदायकले नयाँ प्रविधि विकास गर्नु वा व्यापार गोप्य कुराहरू खुलासा गर्नु हुँदैन।
  • जानकारी, सद्भावना र छुटहरू (धारा २६, २७, ३१): स्विचिङ प्रक्रियाहरू खुलासा गरिनुपर्छ; गन्तव्य प्रदायक सहित सबै पक्षहरूले राम्रो विश्वासका साथ सहयोग गर्नुपर्छ; पूर्वनिर्धारित र समय-सीमित परीक्षण सेवाहरू कोरिएका छन्।

तीन सावधानीहरू। डेटा ऐनले माइग्रेसन योजना होइन, एउटा तल्ला तय गर्दछ: यदि तपाईंले अन्यत्र कुनै समकक्ष नभएको स्वामित्व प्लेटफर्म सेवाहरूमा निर्माण गर्नुभयो भने यसले तपाईंको डेटा पोर्टेबल बनाउने छैन। समय महत्त्वपूर्ण छ, र धेरैजसो आपूर्तिकर्ताहरूले दाबी गरे जस्तो होइन: अध्याय VI ले १२ सेप्टेम्बर २०२५ देखि डेटा प्रशोधन सेवाहरूको लागि सम्झौताहरूमा आवेदन दिएको छ, चाहे तिनीहरू त्यो मिति अघि वा पछि सम्पन्न भए, त्यसैले पहिले नै चलिरहेका सम्झौताहरूलाई त्यतिन्जेलसम्ममा लाइनमा ल्याउनुपर्थ्यो। १२ सेप्टेम्बर २०२७ मा समाप्त हुने संक्रमणकालीन अवधिले अध्याय IV लाई डेटा पहुँच र प्रयोगको बारेमा अनुचित सम्झौता सर्तहरूमा चिन्ता गर्दछ, र स्विचिंग शासनमा होइन। छुट्टै रूपमा, आयोगले डेटा पहुँच र प्रयोगमा गैर-बाध्यकारी मोडेल सम्झौता सर्तहरू र क्लाउड कम्प्युटिङ सम्झौताहरूको लागि गैर-बाध्यकारी मानक सम्झौता खण्डहरू समावेश गर्ने मस्यौदा सिफारिसमा परामर्श गरेको छ, जुन प्रदायकहरूले यसलाई अपनाइएपछि समावेश गर्न सक्छन्; यसमा भर पर्नु अघि यसको स्थिति जाँच गर्नुहोस्। १९ नोभेम्बर २०२५ को डिजिटल ओम्निबस प्याकेजले अध्याय VI मा परिवर्तनहरू प्रस्ताव गर्दछ, जसमा निश्चित-अवधि सम्झौताहरूमा प्रारम्भिक समाप्ति दण्डहरू र १२ सेप्टेम्बर २०२५ भन्दा पहिले सम्पन्न भएका केही सम्झौताहरूको संकीर्ण दादागिरी समावेश छ, तर यो अझै पनि विधायी प्रक्रियाबाट गुज्रिरहेको छ र लागू गरिएको पाठ यसलाई संशोधन नभएसम्म लागू हुन जारी रहन्छ। र शुद्ध कोलोकेशन र आवास डेटा प्रशोधन सेवाको परिभाषा बाहिर पर्दछ, र त्यसैले शासन बाहिर, यदि फ्लोर स्पेससँग कुनै स्केलेबल वा लोचदार क्लाउड कार्यक्षमता आपूर्ति गरिएको छैन भने।

निरन्तरता र आपूर्तिकर्ता दिवालियापन

यदि तपाईंको आपूर्तिकर्ता असफल भएमा, ट्रस्टीले धारा ३७ अन्तर्गत निर्णय गर्छ कि बकाया सम्झौताहरू गर्ने कि नगर्ने; यदि होइन भने, तपाईंको दाबी असुरक्षित छ। स्रोत कोड एस्क्रो अन-प्रिमाइस सफ्टवेयरको लागि बनाइएको थियो र SaaS को लागि थोरै गर्छ: डेटा, वातावरण र सञ्चालन ज्ञान बिनाको कोडले सेवा पुनर्स्थापित गर्दैन। SaaS लाई चलिरहेको उदाहरण, डेटा र सञ्चालन गरिरहने अधिकारलाई समेट्ने निरन्तरता व्यवस्था चाहिन्छ। कम्तिमा, सम्झौताले डेटा तपाईंको हो, कुनै पनि अवधारण अधिकारको अधीनमा छैन, र परिभाषित घटनाहरूमा जारी गरिनुपर्छ भनेर बताउनुपर्छ।

दायित्व, उन्मुक्ति र मूल्य

डच बजारमा आपूर्तिकर्ता मानक सर्तहरूमा NLdigital Voorwaarden को प्रभुत्व छ, जसमध्ये अक्टोबर २०२५ मा प्रकाशित २०२५ संस्करण सबैभन्दा पछिल्लो हो। त्यो संस्करणले सम्झौताको लागि सहमत मूल्यमा प्रत्यक्ष हानिको लागि दायित्वलाई सीमित गर्दछ, वा, एक वर्ष भन्दा लामो समयसम्म चलिरहेको निरन्तर सम्झौताको लागि, एक वर्षको शुल्कमा, र कुनै पनि घटनामा EUR ५००,००० मा सीमित गर्दछ, मृत्यु, व्यक्तिगत चोटपटक र सम्पत्तिको भौतिक क्षतिको लागि EUR १,७५०,००० को छुट्टै सीमाको साथ। अप्रत्यक्ष र परिणामात्मक हानि, हराएको नाफा, हराएको बचत, घट्दो सद्भावना, व्यापार अवरोध र ग्राहकका आफ्नै ग्राहकहरूद्वारा दावीहरू पूर्ण रूपमा बहिष्कृत गरिन्छ। सीमाहरू केवल त्यहाँ मात्र हट्छन् जहाँ आपूर्तिकर्ताको व्यवस्थापनको तर्फबाट नियत वा सचेत लापरवाहीको परिणामस्वरूप घाटा हुन्छ। कार्यवाही जारी नगरिएसम्म घाटा उत्पन्न भएपछि र चौबीस महिना पछि समाप्त भएपछि दावीलाई सकेसम्म चाँडो सूचित गर्नुपर्छ। प्रत्येक नयाँ संस्करणले यी सीमाहरूलाई परिमार्जन गर्दछ, त्यसैले तपाईंको आपूर्तिकर्ताले कुन संस्करण समावेश गरेको छ र यसले यसलाई विविधीकरण गरेको छ कि छैन भनेर निर्धारण गर्नुहोस्: पहिलेका संस्करणहरू प्रचलनमा रहन्छन् र धेरै आपूर्तिकर्ताहरूले आफ्नै सर्तहरू प्रयोग गर्छन्।

डच अदालतहरूले व्यवसायहरू बीच उन्मुक्ति खण्डहरू लागू गर्छन्। पहिलो मार्ग धारा हो। ६:२४८ BW: धारामाथिको निर्भरता त्यहाँ असफल हुन्छ जहाँ यो व्यावहारिकता र निष्पक्षताको मापदण्डद्वारा अस्वीकार्य हुन्छ। अदालतहरूले गल्तीको गम्भीरता, हानि पुर्‍याएको हित, पक्षहरूको स्थिति र जोखिमको मूल्य कसरी निर्धारण गरिएको थियो भनेर तौल गर्दै संयमका साथ परीक्षण लागू गर्छन्। यसको बराबरको इरादा वा आचरणले सामान्यतया धारालाई पराजित गर्नेछ। जहाँ सर्तहरू सामान्य सर्तहरू हुन् (धारा ६:२३१ BW), धारा ६:२३३ BW ले अनुचित रूपमा बोझिलो शब्दको खारेजीलाई अनुमति दिन्छ। व्यावहारिक रूपमा: असफलताले निम्त्याउने हानिसँग सम्बन्धित सीमामा वार्ता गर्नुहोस्, डेटा हानि, गोपनीयता, सुरक्षा र IP क्षतिपूर्तिलाई बाहिर राख्नुहोस्, र "परिणामी हानि" परिभाषित गर्नुहोस्।

मूल्यको सन्दर्भमा, संयन्त्र ठीक गर्नुहोस्: नाम दिइएको सूचकांकको विरुद्ध वार्षिक सूचकांक सीमित गर्नुहोस्, उल्लेख गरिएको सूचनामा वर्षमा एक पटक वृद्धिलाई सीमित गर्नुहोस्, र थ्रेसहोल्ड भन्दा माथि जरिवाना बिना समाप्त गर्ने अधिकार लिनुहोस्। उपभोग-आधारित मूल्य निर्धारणको साथ, तपाईंले प्रयोग गर्ने भोल्युमहरूमा मात्र प्रतिबद्ध हुनुहोस्, र स्केलिंग, समर्थन स्तरहरू र निकासको लागत नियन्त्रण गर्नुहोस्।

लागू हुने कानून, विवाद र गैर-EU आपूर्तिकर्ताहरू

डच कानून र डच फोरम छनौट गर्नुहोस् जहाँ तपाईं सक्नुहुन्छ, र व्यावहारिक बुँदाहरूको मूल्य निर्धारण गर्ने निर्णय गर्ने कि निर्णय कुनै मूल्यवान छ कि छैन भनेर तौल गर्नुहोस्, जुन हामीले हाम्रो लेखमा क्षेत्राधिकार र प्रवर्तन मुद्दाहरूबाट कसरी बच्ने भन्ने बारे सेट गरेका छौं । EU भित्र डच निर्णय लागू गर्नु सीधा छ; बाहिर लागू गर्नु प्रायः हुँदैन। मध्यस्थता गैर-EU प्रतिपक्ष विरुद्ध राम्रो जवाफ हुन सक्छ, र डच IT विवादहरूमा SGOA फाउन्डेसनले क्षेत्र-विशिष्ट मध्यस्थता र मध्यस्थता प्रदान गर्दछ।

EU बाहिर सम्झौता गर्दा तीन वास्तविकताहरू आउँछन्। दायित्वको सीमालाई आह्वान गर्न सजिलो हुन सक्छ र टाढाको फोरममा चुनौती दिन गाह्रो हुन सक्छ। डेटा ऐन स्विचिङ प्रणाली र GDPR सहित अनिवार्य EU नियमहरू सेवा कहाँ प्रस्ताव गरिएको छ भन्ने आधारमा लागू हुन सक्छन्, तर तिनीहरूलाई लागू गर्ने र लागू गर्ने फरक कुराहरू हुन्। र विदेशी अभिभावकले यहाँ तपाईंको दायित्वहरूसँग बाझिने खुलासा आदेशहरूको सामना गर्न सक्छन्। जहाँ एक्सपोजर महत्त्वपूर्ण छ, आपूर्तिकर्ताको EU संस्थासँग सम्झौता गर्नुहोस् र युरोपेली फोरममा जोड दिनुहोस्।

वार्ता चेकलिस्ट

  • तह अनुसार सेवा परिभाषित गर्नुहोस्, र कुन पक्षले प्रत्येक घटक र प्रत्येक सुरक्षा नियन्त्रण नियन्त्रण गर्छ रेकर्ड गर्नुहोस्।
  • उपलब्धतालाई मापनयोग्य बनाउनुहोस्: घटक क्षेत्र, अवधि, मापन बिन्दु र बहिष्करणहरू; कार्यसम्पादन प्रतिबद्ध गर्नुहोस् र उद्देश्यहरू छुट्टै पुनर्स्थापित गर्नुहोस्।
  • सेवा क्रेडिटहरूलाई विशेष उपचारको रूपमा अस्वीकार गर्नुहोस्, र निरन्तर वा गम्भीर असफलतामा समाप्तिको अधिकार जोड्नुहोस्।
  • प्रमाण, सूचना समयसीमा र लेखापरीक्षण मार्ग सहित मानक र दायरा अनुसार सुरक्षा निर्दिष्ट गर्नुहोस्।
  • प्रशोधन सम्झौतामा हस्ताक्षर गर्नुहोस्, र डेटा, प्रशोधन र समर्थन स्थानहरू तय गर्नुहोस्।
  • पहिले निकास खण्डमा छलफल गर्नुहोस्: ढाँचा, दायरा, संक्रमण अवधि, मूल्य निर्धारण सहायता, प्रमाणित मेटाउने, र गैर-भुक्तानीको लागि समाप्ति सहित ट्रिगरहरू।
  • डेटा ऐन स्विचिङ आवश्यकताहरू विरुद्ध सम्झौता जाँच गर्नुहोस्, १२ जनवरी २०२७ मा डायरी गर्नुहोस्, र निरन्तरता मिलाउनुहोस्: डेटा स्वामित्व, कुनै अवधारण अधिकार छैन, एस्क्रो।
  • वास्तविक असफलताले निम्त्याउने नोक्सानीको दायित्व सीमा परीक्षण गर्नुहोस्, र डेटा, सुरक्षा, गोपनीयता र आईपीलाई त्यसभन्दा बाहिर राख्नुहोस्।
  • क्याप इन्डेक्सेशन, र कानून, फोरम र करार गर्ने निकायलाई जानाजानी छनौट गर्नुहोस्।

के SaaS सम्झौता डच कानून अन्तर्गत पट्टा हो?

सामान्यतया छैन। धारा अन्तर्गत भाडा। ७:२०१ BW लाई मूर्त वस्तुको प्रयोग आवश्यक पर्दछ, र सफ्टवेयर र डेटा धारा अन्तर्गत मूर्त वस्तुहरू होइनन्। ३:२ BW। SaaS सम्झौतालाई सामान्यतया धारा अन्तर्गत opdracht को रूपमा चित्रण गरिन्छ। ७:४०० BW, वा धारा अन्तर्गत मिश्रित सम्झौताको रूपमा। ६:२१५ BW जहाँ हार्डवेयर वा स्थायी इजाजतपत्रहरू बन्डल गरिएका हुन्छन्। कोलोकेशन, जहाँ तपाईं भौतिक ठाउँ ओगट्नुहुन्छ, लीज विशेषताहरू बोक्न सक्छ।

यदि सेवा निरन्तर असफल भइरहेको छ भने के म क्लाउड सम्झौता चाँडै समाप्त गर्न सक्छु?

यदि सम्झौताले अनुमति दिन्छ भने मात्र, वा यदि असफलता धारा ६:२६५ अन्तर्गत समाप्तिलाई औचित्य दिन पर्याप्त गम्भीर छ भने। आपूर्तिकर्ता टेम्प्लेटहरूले प्रायः सेवा क्रेडिटहरूलाई विशेष उपाय बनाउँछन् र समाप्तिलाई प्रतिबन्धित गर्छन्, त्यसैले लामो समयसम्म सानातिना उल्लङ्घनहरूले तपाईंलाई छुट दिन्छन् र कुनै बाटो छोड्दैनन्। हस्ताक्षर गर्नु अघि बारम्बार वा गम्भीर सेवा स्तर विफलताको लागि एक्सप्रेस समाप्ति ट्रिगरको बारेमा वार्ता गर्नुहोस्।

क्लाउड स्विचिङको लागि EU डाटा ऐनले के परिवर्तन गर्छ?

१२ सेप्टेम्बर २०२५ देखि डेटा प्रशोधन सेवा प्रदायकहरूले स्विचिङमा अवरोधहरू हटाउनु पर्छ, अधिकतम दुई महिनाको सूचना अवधि र ३०-दिनको अनिवार्य संक्रमणकालीन अवधि सहित निर्धारित सम्झौता सर्तहरू समावेश गर्नुपर्छ, र पोर्टेबिलिटीलाई समर्थन गर्नुपर्छ। घटाइएको, लागत-आधारित स्विचिङ शुल्कहरू १२ जनवरी २०२७ सम्म अनुमति दिइएको छ, त्यसपछि स्विचिङ शुल्कहरू पूर्ण रूपमा निषेध गरिएको छ। साँच्चै बेस्पोक र गैर-उत्पादन परीक्षण सेवाहरू कोरिएका छन्।

के डच अदालतले आपूर्तिकर्ताको दायित्व सीमा लागू गर्नेछ?

सामान्यतया हुन्छ, व्यवसायहरू बीच। भाग्ने बाटो भनेको कला हो। ६:२४८ BW, जस अन्तर्गत धारामाथिको निर्भरता असफल हुन्छ यदि त्यो तर्कसंगतता र निष्पक्षताको मापदण्डहरूद्वारा अस्वीकार्य हुनेछ, र अदालतहरूले संयमका साथ परीक्षण लागू गर्छन्। गल्तीको गम्भीरता, हानि पुर्‍याएको हित, पक्षहरूको स्थिति, शब्द वार्ता गरिएको थियो कि थिएन र जोखिमको मूल्य कसरी निर्धारण गरिएको थियो भन्ने कुरालाई भार दिइन्छ। जानाजानी गरिएको दुर्व्यवहारले सामान्यतया सीमालाई हराउनेछ।

के सोर्स कोड एस्क्रोले SaaS ग्राहकलाई सुरक्षित राख्छ?

आफैंले होइन। चलिरहेको वातावरण, डेटा र सञ्चालन ज्ञान बिना स्रोत कोडले प्रत्यक्ष सेवा पुनर्स्थापित गर्दैन, र दिवालियापनमा ट्रस्टीले धारा ३७ Fw अन्तर्गत निर्णय गर्छ कि प्रदर्शन गर्ने कि नगर्ने। SaaS ग्राहकलाई डेटा र सञ्चालन गरिरहने क्षमतालाई समेट्ने निरन्तरता व्यवस्था चाहिन्छ, साथै अनुबंध भाषाले डेटा ग्राहकको हो र कुनै पनि अवधारण अधिकारको अधीनमा छैन भनेर पुष्टि गर्दछ।

Law & More ग्राहक र आपूर्तिकर्ताहरूको लागि क्लाउड, होस्टिंग र कोलोकेशन सम्झौताहरूको समीक्षा र वार्ता गर्दछ: सेवा स्तर, सुरक्षा र लेखा परीक्षण अधिकार, प्रशोधन सम्झौताहरू, निकास र डेटा ऐन अनुपालन, दायित्व सीमाहरू र कानून र फोरमको छनोट। यदि कुनै सम्झौता टेबलमा छ वा सेवा असफल भइरहेको छ भने, हाम्रो आईटी वकिलहरू तपाईंले हस्ताक्षर गर्नु अघि वास्तविक जोखिम कहाँ छ भनेर बताउनेछ।

कानुनी सहायता चाहिन्छ?

सम्पर्क Law & More तपाईंको कानुनी मामिलामा विशेषज्ञ मार्गदर्शनको लागि। हाम्रो बहुभाषी टोली मद्दत गर्न तयार छ।

कानुनी सल्लाह चाहिन्छ?

हाम्रा अनुभवी वकिलहरू तपाईंको कानुनी प्रश्नहरूको समाधान गर्न तयार छन्।

सम्बन्धित लेखहरू

नेदरल्याण्ड्समा एआई दायित्व छुट्टै कानूनद्वारा नियन्त्रित हुँदैन। जब एआई

डिजिटल सेवा ऐनले डिजिटल मार्केटिङलाई तीन ठोस तरिकाले परिवर्तन गर्छ: प्रत्येक विज्ञापन

रोजगार कानूनमा विशेषज्ञ अन्तर्दृष्टिको साथ नेदरल्याण्ड्समा साइबर अपराधको कानुनी भूलभुलैयामा नेभिगेट गर्नुहोस्।

टाढाको काम सम्बन्धी विवादहरू रोजगारदाता र कर्मचारी बीच वा सहकर्मीहरू बीचको द्वन्द्व हुन्, जुन

एल्गोरिदमिक पूर्वाग्रह दायित्व भनेको स्वचालित प्रणालीले उत्पादन गर्दा संस्थाले वहन गर्ने कानुनी जिम्मेवारी हो

क्रिप्टो-सम्पत्तिहरू स्वीकार गर्ने, राख्ने वा भुक्तानी गर्ने व्यवसायले थोरै दायित्वहरू लिन्छ

डच कानूनको बारेमा अद्यावधिक रहनुहोस्

नवीनतम कानुनी अन्तर्दृष्टि, नियामक अद्यावधिकहरू, र व्यावहारिक सल्लाहको लागि हाम्रो न्यूजलेटरको सदस्यता लिनुहोस्।