VENTOUX ADVOCATEN
Wat maakt ICT juridisch speciaal?
VENTOUX ADVOCATEN -
Zes advocaten met wortels in de Zuid-as; ICT, IP, Privacy, E-commerce, Reclamerecht, aanbestedingen; Procederen, adviseren en onderhandelen; Cliënten: bedrijfsleven en overheid;
VENTOUX ADVOCATEN -
Partner/medewerker ratio; Netwerk nationale en internationale nichekantoren;
OVERIGE ACTIVITEITEN VENTOUX
Lezingen, cursus, bestuur e.d. Second opinions, optreden als adviseur of arbiter; Boek9 http://www.boek9.nl/ Reinout Rinzema: Advocaat; Arbiter, Raadsheer-plv Hof Amsterdam
Wetenschappelijke publicaties http://www.ventouxlaw.com/home/publications
ICT anno 2015
Veel organisaties zijn (defacto) IT bedrijven; IT is onzichtbaar: je kunt niet zien wat je in huis hebt; Er is gelukkig meer sprake van standaardisering; Maar tegelijkertijd staat steeds meer ‘buiten de deur’; Data vaak niet meer in huis (vb administratie, klantgegevens, know how)
Financiële dienstverleners
Banken en verzekeraars volledig afhankelijk van IT; Werken met grote en kleine leveranciers; IT: In huis maar ook veel buiten de deur; In Nederland en daarbuiten DNB: Wet op het financieel toezicht Besluit prudentiele regels Wft en de Pensioenwet
DNB Symposium 2012
Wet op het financieel toezicht en de Pensioenwet
Staan uitbesteding onder voorwaarden toe Doel voorwaarden: risico's uitbesteding te beheersen en waarborgen dat uitbesteding geen
belemmering vormt voor goed toezicht.
Cloud = volgens DNB uitbesteding; DNB spreekt zelf ook met leveranciers, zoals Microsoft, echter niet over alle eisen;
Concreet - geen uitbesteding wanneer daardoor het toezicht op die werkzaamheden kan worden belemmert, of afbreuk wordt gedaan aan de kwaliteit van de Interne Audit Functie; - adequaat beleid, procedures en maatregelen voor het op structurele basis uitbesteden van werkzaamheden, daaronder een procedure die voorziet in een schriftelijke overeenkomst met de derde aan wie deze werkzaamheden worden uitbesteedt, waarin onder meer is geregeld welke werkzaamheden worden uitbesteed, de informatie-uitwisseling met betrekking tot die werkzaamheden, de verplichting van die derde om desgevraagd informatie aan de toezichthouder te verstrekken, de mogelijkheid voor de onderneming om wijzigingen aan te brengen in de uitvoering van de uitbestede werkzaamheden, en de verplichting voor de derde om de financiële onderneming blijvend in staat te stellen te voldoen aan het bij en krachtens de wet bepaalde.
Contract Artikel 31 lid 2 Besluit prudentiele regels Wft
a. de onderlinge informatie-uitwisseling, met inbegrip van afspraken over het beschikbaar stellen van informatie waarom de toezichthouders ter uitvoering van hun wettelijke taak verzoeken; b. de mogelijkheid voor de financiële onderneming of het bijkantoor om te allen tijde
wijzigingen aan te brengen in de wijze waarop de uitvoering van de werkzaamheden door de derde geschiedt; c. de verplichting voor de derde om de financiële onderneming of het bijkantoor in
staat te
stellen blijvend te voldoen aan het bij of krachtens de wet bepaalde; en d. de mogelijkheid voor de toezichthouders om onderzoek ter plaatse te doen of te laten doen bij de derde; en e. de wijze waarop de overeenkomst wordt beëindigd, en de wijze waarop wordt gewaarborgd dat de financiële onderneming of het bijkantoor de werkzaamheden na beëindiging van de overeenkomst weer zelf kan uitvoeren of door een andere derde kan laten uitvoeren.
Uitwerking door DNB
Circulaires, sjablonen, presentaties; ‘In control zijn’ blijft verantwoordelijkheid van financiële instelling; Standaard clausules met sommige leveranciers afgesproken; Securitymensen erg strikt; Privacy blijft probleem;
Het recht en IT
Het recht is grotendeels gebaseerd op de ‘stoffelijke’ wereld; Onderscheid tussen stoffelijke goederen en ‘rechten’, Het recht worstelt met eigendom op data en eigendom ‘licenties’; Rechters worstelen met verantwoordelijkheden in IT projecten;
Status 2015
Klanten en leveranciers worstelen met ‘kwaliteit’ van software; Eindeloze budgetten zijn voorbij: problemen kunnen niet meer met extra geld worden afgekocht. Trendbreuk: bijvoorbeeld Commissie Elias deed onderzoek voor de Tweede kamer;
Onderwerpen 1. 2.
Wat zijn de typische problemen van IT contracten? Praktijk aan de hand van rechtszaken;
Welke IT contracten kom je tegen? Klassieke contracten: Hardware contracten; Licentiecontracten; Ontwikkelingscontracten; Dienstverleningscontracten; Outsourcingscontracten; Escrowcontracten;
Nieuwe contractvormen
Software as a service’; Cloudservices; Telecom/Internet Privacy: bewerkersovereenkomsten; Agile software ontwikkeling
Uitdaging 1A: Levertijden
Levertijd vaak afhankelijk van veel factoren; Levertijd vaak afhankelijk van presteren opdrachtgever zelf; Levertijd vaak onduidelijk, bijvoorbeeld ‘go-live’ datum; Oplossing: Onderscheid moment levering, rolverdeling en waarschuwingsplicht; Maak definities van belangrijke events Maak definitielijst voor alle contractdocumenten
Uitdaging 1B: Responsetijden
Reactietijden met betrekking tot storingen en herstel vaak niet in relatie tot eindresultaat gedefinieerd; Reactietijd is: beginnen met handelen; Oplossing: Geen Uitdaging bij niet kritische toepassingen Oplostijden definiëren bij kritische toepassingen Sanctie bij oplostijden is niet per se
wanprestatie, kan ook escalatie zijn
Uitdaging 2: (Vaste) prijs
Relatie (vaste) prijs en ‘wat ervoor gedaan wordt’ Oplossingen: Duidelijke scope bepaling; Regeling risicoverdeling; Escalatie, extern advies, mediation;
Marktconformiteit: Benchmarken; Contracten met kortere looptijd
Uitdaging 3: ‘lock in’
Klant is zo in net leverancier beland, dat hij niet meer wegkomt; Oplossing: Exit vanaf begin net zo belangrijk als levering; Documentatie moet ook voor derden
begrijpelijk zijn; Escalatie, extern advies en mediation
Uitdaging 4: ‘Kwaliteit’
Wat is ‘kwaliteit’ in IT? Algemene omschrijvingen werken niet! Maak kwaliteit meetbaar: Samenwerking IT-ers en juristen
Uitdaging 5 Nakoming
Niet altijd duidelijk waar je recht op hebt; Service Level Agreement (‘SLA’) treedt in de plaats van wettelijke rechten: Normen op reactie en niet op oplossing gericht; Sancties zijn beperkt en treden i.p.v. wettelijke rechten.
Geschillen kunnen risico voor opdrachtgever vormen (continuïteitsproblemen);
Aansprakelijkheid/Liabitily
Onderscheid ‘directe’ en ‘indirecte schade’ onbekend in NL recht; 6: 95 BW: schade = vermogensschade en ander nadeel, dit laatste voor zover de wet op vergoeding hiervan recht geeft; Artikel 6: 96 BW 1. Vermogensschade omvat zowel geleden verlies als gederfde winst. 2. Als vermogensschade komen mede voor vergoeding in aanmerking: a. redelijke kosten ter voorkoming of beperking van schade die als gevolg van de gebeurtenis waarop de aansprakelijkheid berust, mocht worden verwacht; b. redelijke kosten ter vaststelling van schade en aansprakelijkheid; c. redelijke kosten ter verkrijging van voldoening buiten rechte.
Vertragingsschade
Artikel 6: 81 BW De schuldenaar is in verzuim gedurende de tijd dat de prestatie uitblijft nadat zij opeisbaar is geworden en aan de eisen van de artikelen 82 en 83 is voldaan, behalve voor zover de vertraging hem niet kan worden toegerekend of nakoming reeds blijvend onmogelijk is.
Artikel 6: 86 BW De schuldeiser kan een na het intreden van het verzuim aangeboden nakoming weigeren, zolang niet tevens betaling wordt aangeboden van de inmiddels tevens verschuldigd geworden schadevergoeding en van de kosten.
DUS
Verplichting leverancier: Fatale termijn? Blijvend onmogelijk? Overig Overig: in gebrekestellen Eisen hieraan: Schriftelijk Duidelijke laatste kans en Op gevolgen wijzen Schade en/of nakomen, schade, schade en/of ontbinden
Overig schade
Indien keuze voor Angelsaksisch model: Geef aan wat je onder ‘direct’ en ‘indirect’
verstaat; Angelsaksisch: ongedaanmaking is onderdeel schade, NL ongedaanmaking staat los van schade;
Verzekering beroepsaansprakelijkheid;
Boetes/Penalties
Boete: oppassen! Wet: boete treedt i.p.v. schade en nakoming; Alleen correctie indien:
Overeengekomen of Erg onredelijk
Bij SLA: alles dat sanctie is kan boete zijn!
Vrijwaring/Indeminity
Garantie en/of aansprakelijkheid; Onderdeel van aansprakelijkheidsclausule of daarnaast? Schadevergoeding of correctie mogelijkheid: Bijvoorbeeld afdracht premies werknemers; Bijvoorbeeld: inleenaansprakelijkheid; Bijvoorbeeld bij schending IP
Geschillen
Angst voor geschillen; Oplossing: Bij betere contracten en afspraken minder snel
geschil; Arbitrage beter dan ‘gewone rechter’ Mediation werkt steeds beter; Afspreken dat geschillen geen reden zijn voor opschorting
Arbitrage
Niet-openbaar; Zelf een arbiter kunnen kiezen; SGOA Ten uitvoer legging Vaak goedkoper: Sneller; Direct juiste deskundigheid aan boord;
Quick wins
ICT inkoopvoorwaarden, bijvoorbeeld ‘Arbit’; Modelcontracten ICT (?); Beoordeel transactie op impact: > € ≠ > impact Impact = kans op problemen
Jurist en IT-er kijken samen naar procurement; Contractmanagement: veel ‘assets’ zijn in feite juridisch alleen ‘een dossier’
Elips c.s. tegen Goudse Rechtbank Den Haag 24 december 2014 , ECLI:NL:RBDHA:2014:16568
Goudse wilde beste ondernemersverzekeraar zijn; Pensioenpropositie d.m.v. ICT systeem; Implementatie PensioenOffice en Saas dienstverlening; Langdurige samenwerking ( ook beheer en onderhoud); Uiterste leverdata, ‘fataal’, boetes, uitsluiting gevolgschade.
Elips c.s. tegen Goudse
Fase 1A in januari 2012 in productie; Maart 2012 extra fase (1A bis): Elips werkt op verzoek Goudse samen met Infosys (India); Mei 2012: zorgen over schuivende deadlines; Medio 2012 verzoekt Goudse Elips nieuwe projecten op te starten (ANW) alsmede Fase 2; Offerte Elips ‘time and material’ 3 september 2012 offerte project BOP Leven
Elips c.s. tegen Goudse
16 november 2012 project BOP Leven ‘on hold’; Goudse wil ‘rust en stabiliteit’; In de periode tot eind februari 2013 worden alle aanvullende projecten ‘on hold’ gezet; Alle aandacht voor fase 1B; Eind juni 2013 ‘no go’ voor in gebruik name fase 1B; Match product fase 1A en 1B ook niet goed.
Elips c.s. tegen Goudse
18 juni 2013 Goudse beëindigt samenwerking: Elips ‘schiet blijvend tekort’; Verdere nakoming niet meer zinvol; Ontbinding subsidiair opzegging;
Elips stelt Goudse ingebreke en stelt Goudse aansprakelijk; 8 juli 2013 Goudse meldt in persbericht dat zij uit PPI markt stapt;
Elips c.s. tegen Goudse
NB SaaS –dienstverlening tot 1 april 2014 afgenomen en door Goudse betaald; Ontbinding/Opzegging door Goudse: Ontbindingsbrief slecht geformuleerd (alleen oorspronkelijke of ook aanvullende OVK ontbinden); Rechtbank ‘redt’ Goudse; Brief aan juiste partij(en) gestuurd? Rechtbank ‘redt’ Goudse; Rechtbank: verhouding contractuele ontbinding en de wet?
Elips c.s. tegen Goudse
Terecht ontbonden?
Contract: termijnen zijn fataal; Echter: niet naar gehandeld; Er zijn steeds nieuwe afspraken gemaakt; Termijnen werden in de praktijk als streefdata gezien; Elips was ook afhankelijk van Goudse voor nakoming Stelling 6: 83 BW: Elips wilde niet meer nakomen;
Elips c.s. tegen Goudse
Rechtbank wijst ontbinding af; Ingebrekestelling had moeten plaatsvinden; Stuurgroepverslagen zijn geen ingebrekestelling; Beroep Goudse op redelijkheid en billijkheid afgewezen; Opzegging wel mogelijk; Uitgebreide discussie over wat Goudse moet betalen; Elips claimt aanvullende schade (onterecht)
Exit: Insinger de Beaufort v Centric Rb. Amsterdam, 15-02-2010, LJN: BL4068
Insinger zegt outsoucingsovereenkomst uit onvrede op; Afspraak over hulp bij Exit Geschil over kosten van Exit en vraag wie deze moet betalen; Insinger start bodemprocedure en wil betaling onder voorbehoud doen; Centric niet akkoord, beroept zich op opschorting; Insinger wint: belangen groter; Les: Sluit in overeenkomst recht op opschorting uit!
recht op audit I
Contractuele afspraak partijen vormvrij qua inhoud aanpak kosten uitkomst
Nederland ICT voorwaarden (art. 28.8) Onderzoek naleving gebruiksbeperkingen Toegang tot gebouwen en systemen bieden
recht op audit II
Bewijsbeslag en inzagerecht Grondslag inbreuk of tekortkoming Wettelijke vereisten voldoen
Voorbeeld praktijk IEPT20100421, Rb Amsterdam, Oracle v Philips
Eigen audit rapport Philips ter discussie Oracle daarom bewijsbeslag wegens inbreuk en tekortkoming Geen inzage beslagen stukken want onvoldoende bepaald Als vraagtekens audit rapport – dan onafhankelijk deskundigenbericht
Omvang licenties I
Inhoud contract leidend type besturingssysteem aantal en type gebruikers
Voorbeeld praktijk IEPT20120829, Rb Amsterdam, CJIB v Attachmate
NB: naar recht staat van Washington intro flexibele werkplekken > installatie alle computers zelfde aantal gebruikers autorisaties > binnen licentie nieuw besturingssysteem servers > buiten licentie?
Omvang licenties II
Vangnet regels auteurswet (art. 45j) noodzakelijke verveelvoudiging beoogd gebruik
(tenzij anders in contract) dwingend recht: recht op foutherstel
Omvang licenties III
Voorbeeld praktijk IEPT20141029, Rb Amsterdam, Actuate v Delta Lloyd
contract gebruik één computersysteem > leidend extra installatie test- en acceptatieserver > buiten licentie vangnet artikel 45j voor doel compatibel besturingssysteem aanduiding besturingssysteem bijlage, maar geen beperking installatie ander besturingssysteem toegestaan
Europsyche/Fides, BW5386 Rb Rottterdam 8 mei 2012
Probleem wordt groter probleem in de Cloud
LJN: BZ5770, 26 maart 2013 Hof Den Bosch
Bedrijf failliet; Administratie bij IT bedrijf in de ‘Cloud’; Kort geding curator om gegevens terug te krijgen; Rechtbank: data wel terug maar ‘in schoenendoos’ Hof: Rechtbank gaat te ver: dit is ‘een gewoon contract’ Dus: geen recht op kosteloze dienstverlening!
Vragen & Opmerkingen?
[email protected]