Softwareproducenten kunnen aansprakelijk zijn voor schade die wordt geleden door gebruikers, zo heeft staatssecretaris Dijkhoff van Veiligheid en Justitie in een brief aan de Tweede Kamer laten weten. Dijkhoff reageerde op vragen van PVV-Kamerlid Lilian Helder (pdf).
Helder had gevraagd of een producent aansprakelijk is voor schade van de gebruikers van zijn software als hij over een update beschikt die deze schade had kunnen voorkomen, maar deze niet verstrekt. Ook wilde zij weten of het bestaande aansprakelijkheidsrecht wel toereikend is voor ict-producten of -diensten. Volgens de staatssecretaris kan er sprake zijn van aansprakelijkheid op grond van wanprestatie, productaansprakelijkheid of onrechtmatige daad.
Een softwareleverancier kan aansprakelijk zijn op grond van wanprestatie als de software niet voldoet aan de veiligheid die is overeengekomen of die de afnemer redelijkerwijs mocht verwachten. Dijkhoff wijst naar de onderhandelingen in EU-verband over een richtlijnvoorstel over consumentencontracten voor de levering van digitale producten en diensten, waaronder software. Daarbij is specifieke aandacht voor updates die moeten voorkomen dat software wordt geïnfecteerd door malware.
Het richtlijnvoorstel houdt onder meer in dat als de verkoper de updates heeft beloofd door te voeren of de consument dit redelijkerwijs mocht verwachten, maar dit niet gebeurt, de consument de schade die hij daardoor lijdt kan verhalen op de verkoper. Verder stelt de staatssecretaris dat een softwareproducent aansprakelijk kan zijn voor schade in de privésfeer op grond van productaansprakelijkheid. De gedachte achter de productaansprakelijkheid is dat de producent schade vergoedt die zijn product veroorzaakt, ook als hem geen verwijt te maken is.
Een onrechtmatige daad is ten slotte aan de orde als de softwareproducent of leverancier verwijtbaar iets doet of nalaat, waardoor de softwaregebruiker schade lijdt. "Hiervan zou sprake kunnen zijn als een voorhanden zijnde update niet wordt doorgevoerd", laat Dijkhoff weten. Volgens de staatssecretaris laten de huidige wettelijke bepalingen de ruimte om rekening te houden met specifieke kenmerken van software en ransomware, en met de verschillende verantwoordelijkheden van producent, leverancier en afnemer.
Afsluitend stelt Dijkhoff dat aansprakelijkheid in het algemeen moet worden gezien met de vraag hoe fabrikanten en producenten kunnen worden aangespoord tot het leveren van veilige ict-producten. Zo onderzoekt het kabinet met het bedrijfsleven op welke wijze de cyberveiligheid van het Internet of Things versterkt kan worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.