Heb jij een vraag over beveiliging, recht en privacy, stel hem dan aan ICT-jurist Arnoud Engelfriet en maak kans op zijn boek "De wet op internet". De Juridische vraag is een nieuwe rubriek op Security.nl, waar wetgeving en security centraal staan. Elk kwartaal kiest Arnoud de meest creatieve vraag, die dan zijn boek zal ontvangen.
De vraag van deze week gaat over het zekerstellen van het eigendom van de website(code), de databases en de data indien je een webapplicatie hebt gehost bij een extern hostingbedrijf.
Vraag: Stel dat het externe hostingbedrijf failliet gaat, dan wil je toch dat je eigen internetbedrijf direct verder kan gaan. In het geval je een internetbedrijf hebt, is het van groot belang dat je dan direct weer up and running bij een ander hostingbedrijf bent. Je wilt niet dat je website(code), databases en data onder de boedel valt, waardoor het bijvoorbeeld een tijd uit de lucht is.
Hoe zorg je nu dat je je website(code), databases en data expliciet jouw eigendom zijn en dat je er dus ten alle tijde de beschikking over hebt, zodat je het kunt overzetten naar een ander hostingbedrijf (in het geval je huidige hostingprovider failliet gaat)?
Antwoord: In theorie is dit allemaal goed te regelen, maar de praktijk blijkt vaak toch weerbarstig.
Allereerst over de eigendom van de code, databases en andere informatie. Als je informatie opslaat bij een externe partij, blijven de intellectuele eigendomsrechten (auteursrecht, databankrecht, etcetera) bij jou liggen. Die partij krijgt alleen een licentie (gebruiksrecht) om met die informatie te doen wat afgesproken is. Bij hosten van een website geldt een andere licentie dan bij een online backup-dienst, maar het principe is hetzelfde. Je zou voor de zekerheid in het contract kunnen opnemen dat de rechten bij jou blijven liggen.
Als de hoster dan failliet gaat, vallen deze rechten dan ook niet in de boedel. De curator kan dus niet zomaar jouw data gaan verkopen. Wellicht kan hij de verleende licentie doorgeven aan een partij die het bedrijf overneemt, maar dat is het wel zo'n beetje.
Wel lastig is het feit dat de harde schijven, backuptapes en andere media wel eigendom zijn van het failliete bedrijf. Toegang daartoe krijgen is dan ook nogal lastig. Het is dus zeker slim om te zorgen dat je alle gegevens op minstens twee locaties hebt opgeslagen, zodat je niet afhankelijk bent van een onwillige curator.
Als de hostingpartij software voor je ontwikkelt, dan liggen die rechten bij hen omdat zij volgens de Auteurswet de maker en dus de auteursrechthebbende zijn. Het door hen opgezette CMS is bijvoorbeeld van hen, en dat kun je niet zomaar meenemen naar een nieuwe partij. Vaak heb je ook geen toegang tot de broncode zodat je het niet eens kunt meenemen als je dat zou willen.
Je kunt ook dit contractueel regelen door vast te leggen dat de auteursrechten op de opgeleverde software naar jou overgaan. Mijn ervaring is dat dat op veel weerstand stuit, zeker bij hosters die dezelfde software voor veel klanten inzetten. Een goedkoop alternatief kan dan zijn om een open source CMS te kiezen. Dan hoef je in principe alleen maar te weten welke versie en welke modules men gebruikt, en dan een andere hoster te zoeken die dezelfde software aanbiedt. En dan maar hopen dat men geen eigen aanpassingen had doorgevoerd waardoor het niet werkt bij de nieuwe hostingpartij.
Wie meer zekerheid wil, kan een escrowclausule bedingen. Escrow is een duur woord voor een kopietje van de software bij een notaris in bewaring geven. Met de notaris wordt dan afgesproken dat deze het kopietje afgeeft aan de klant als de hostingpartij failliet gaat, stopt met het bedrijf of iets van dien aard. Zo kan de klant doorgaan met het gebruik. Althans, dat hoop je dan maar, want in de praktijk zitten hier nogal wat haken en ogen aan.
Zo is er het probleem dat de hostingpartij die code wel compleet en up-to-date moet houden. Wie gaat dat controleren? Een beetje notaris kijkt wel uit. Er zijn gespecialiseerde partijen die deze controle kunnen uitvoeren, maar uiteraard hangt daar vaak een flink prijskaartje aan. Je kunt de hoster ook op zijn blauwe ogen geloven, of een fikse boeteclausule afspreken als blijkt dat de escrowbepaling niet wordt nageleefd, maar daar heb je natuurlijk niet echt veel aan als de hoster failliet gaat. Soms kan een goed compromis zijn dat jij als klant mag komen kijken dat de gedeponeerde code netjes compileert en functioneert in een testomgeving.
Kortom, genoeg mogelijkheden maar om het allemaal in de praktijk uitgevoerd te krijgen zal lang niet meevallen.
Wie heeft er ervaring met dingen uit escrow halen en inzetten?
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Heb jij ook een vraag voor Arnoud en wil jij kans op zijn boek maken? Stuur dan je vraag naar juridischevraag@security.nl
Deze posting is gelocked. Reageren is niet meer mogelijk.