Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet en maak kans op zijn boek
"De wet op internet".
Arnoud is van alle markten thuis, maar vindt vooral in technische / hacking vragen een uitdaging. Vragen over licenties worden niet behandeld, aangezien die geen raakvlak met beveiliging hebben. De Juridische vraag is een rubriek op Security.nl, waar wetgeving en security centraal staan. Elk kwartaal kiest Arnoud de meest creatieve vraag, die dan zijn boek zal ontvangen.
Vraag: Wie kun je aansprakelijk stellen als je PC gehackt wordt of besmet raakt met een virus dankzij een beveiligingslek? Het lijkt me dat een computer gewoon veilig moet zijn, net als alle andere producten. Maar in de licenties wordt altijd alle aansprakelijkheid uitgesloten.
Antwoord: De koper van een product heeft er recht op dat het product voldoet aan de redelijkerwijs gewekte verwachtingen. Dat betekent niet dat het product perfect moet zijn, een autowrak dat inderdaad een wrak is voldoet aan de verwachtingen ook al kan het niet meer rijden. Dit heet de conformiteitseis: het product moet conform de verwachtingen zijn. En die verwachtingen moeten redelijk zijn: van een pennetje van 60 cent mag ik minder verwachten dan een dure vulpen van 100 euro.
Blijkt het product niet te voldoen, dan kan de koper herstel of vervanging eisen. Dit moet volledig gratis gebeuren - geen onderzoekskosten, geen voorrijkosten, geen administratiekosten en geen vergoeding voor de periode dat het product wel te gebruiken was. (En dat is niet mijn mening; dat heeft het Europese Hof van Justitie herhaaldelijk geoordeeld.) Bij bedrijven kan hiervan afgeweken worden in het contract, maar bij consumenten is dit dwingend recht dat niet met algemene voorwaarden of contracten opzij te zette nis.
De vraag is dus wat je van een computer mag verwachten, en dan in het bijzonder op securitygebied. Dat een batterij enkele uren mee moet gaan is wel duidelijk, maar hoe lang je Windows-systeem aan internet moet kunnen zitten zonder besmet te raken is een volstrekt open vraag. Ik denk niet dat je perfecte security kunt verwachten, software is nu eenmaal complex en lastig bugvrij te maken (ja, ook OpenBSD wordt gehackt). En aanvallers blijven slimme nieuwe dingen bedenken.
Ik denk dan ook niet dat je veel meer kunt doen dan verlangen dat leveranciers zo snel mogelijk bugs fixen en updates uitbrengen waar beveiligingslekken uit verwijderd zijn. Pas als een bedrijf ook daar te laks in zou zijn, zou je grond hebben voor een claim onder het Europese conformiteitsrecht.
Wellicht dat dit anders zou worden als er specifieke regels komen over computerveiligheid, net zoals we die hebben voor productveiligheid. Maar die regels zijn er niet.
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Deze posting is gelocked. Reageren is niet meer mogelijk.