Heb jij een interessante vraag op het snijvlak van privacy, cybersecurity en recht? Wil je weten wat onder de AVG nu wel en niet is toegestaan of zit je met andere gerelateerde dilemma's? Stuur je vraag naar juridischevraag@security.nl. Elke week geeft ict-jurist Arnoud Engelfriet in deze rubriek antwoord.
Vraag: Bij mijn werkgever maken we software en gebruiken we daarvoor open source code, echter we verspreiden of verkopen onze software niet. De software wordt geïnstalleerd en draait alleen op onze eigen servers. Valt het gebruik dan onder de GPL 2.0 licentievoorwaarden? Moeten wij onze source code beschikbaar stellen? (Bron )
Antwoord: Wanneer software onder GPLv2 is verkregen, ben je verplicht om bij herdistributie daarvan de volledige broncode mee te leveren. Inclusief aanpassingen en uitbreidingen, als je die gemaakt zou hebben.
Waar precies de grens ligt van een 'uitbreiding' is al zo'n 20 à 30 jaar een hele forse discussie, waar je in de praktijk vaak wel uitkomt maar het levert elke keer een hele puzzel op. Maar gelukkig is dit in dit geval niet relevant.
Bij de vraagsteller wordt de software niet verspreid, zodat de voorwaarden uit de GPL niet van toepassing zijn. Er hoeft dus geen broncode beschikbaar gesteld te worden aan wie dan ook.
En ja, dit heeft als consequentie dat SaaS/cloudleveranciers open source in kunnen zetten en aanpassen zonder dat ze ook maar één letter hoeven te delen. Dat is in strijd met de geest van de GPL, want die zegt dat als je software nuttig vindt, je die moet delen ("bevrijden"). Dat klopt, maar was een bewuste keuze destijds.
Er is één alternatief voor de GPL die dit gat wel dicht, en dat is de AGPL of Affero GPL. Wie software onder deze licentie inzet in een publieke SaaS-oplossing, moet de broncode als download aanbieden. Het gebruik van deze licentie is vrij beperkt, maar enkele bekende SaaS-tools (zoals MongoDB) vallen er onder. Maar als software onder de 'gewone' GPL uitgebracht is, dan speelt dit niet.
Arnoud Engelfriet is Ict-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.
Deze posting is gelocked. Reageren is niet meer mogelijk.