డచ్ మరియు EU చట్టం ప్రకారం, డేటాపై ఎవరికీ పూర్తి యాజమాన్యం ఉండదు. కాబట్టి, మీరు క్లౌడ్ ప్లాట్ఫారమ్లో ఉంచిన సమాచారాన్ని ఎవరు ఉపయోగించవచ్చు, కాపీ చేయవచ్చు, ఎగుమతి చేయవచ్చు మరియు తొలగించవచ్చు అనేదాన్ని చట్టం కాకుండా, మీ SaaS ఒప్పందంలోని డేటా నిబంధన నిర్ణయిస్తుంది. డచ్ సివిల్ కోడ్ (Burgerlijk Wetboek, BW)లోని ఆర్టికల్ 3:2, ' జాక్ ' (వస్తువు)ను మానవ నియంత్రణకు అనువుగా ఉండే స్పర్శనీయ వస్తువుగా నిర్వచిస్తుంది, మరియు డేటా సెట్ స్పర్శనీయమైనది కాదు. ఒక కస్టమర్ వాస్తవానికి కలిగి ఉండేది ఒప్పంద హక్కుల సముదాయం, ఇది కొన్నిచోట్ల కాపీరైట్, డేటాబేస్ హక్కు, వాణిజ్య రహస్యాల రక్షణ మరియు GDPR ద్వారా బలోపేతం చేయబడింది. అందువల్ల, అస్పష్టమైన పదజాలం ప్రశ్నను అపరిష్కృతంగా వదిలివేయదు: అది ప్రొవైడర్కు అనుకూలంగా దాన్ని పరిష్కరిస్తుంది.
SaaS కాంట్రాక్ట్ డేటా యాజమాన్యం అనేది ఆస్తికి సంబంధించిన ప్రశ్న కాదు, ఒప్పందానికి సంబంధించిన ప్రశ్న ఎందుకు అవుతుంది?
డచ్ ఆస్తి చట్టం 'గోడెరెన్'తో పనిచేస్తుంది : అంటే స్పర్శించగల వస్తువులు మరియు ఆస్తి హక్కులు (ఆర్టికల్ 3:1 BW). డేటా ఈ రెండు వర్గాలలో దేనిలోకీ రాదు. మీరు ఒక సర్వర్ను లేదా యంత్రాన్ని అప్పగించినట్లుగా, తాకట్టు పెట్టలేరు లేదా పునరుద్ధరించుకోలేరు. ఇది న్యాయస్థానాలు నిశ్శబ్దంగా పూరించిన లోపం కాదు; ఒక నిర్దిష్ట నియమం పరిమితం చేయనంత వరకు సమాచారం స్వేచ్ఛగా ప్రసరించే వ్యవస్థ యొక్క ఉద్దేశపూర్వక లక్షణం ఇది. దీని ఆచరణాత్మక పర్యవసానం స్పష్టంగా ఉంటుంది. మీ ఒప్పందంలో మీ డేటా గురించి ఉపయోగకరమైనదేమీ చెప్పకపోతే, మీరు వెనక్కి తగ్గడానికి వేరే ప్రత్యామ్నాయం ఏదీ ఉండదు.
నాలుగు చట్టాలు డేటాకు కొంత రక్షణను కల్పిస్తాయి, మరియు మీ సమాచారం వాస్తవానికి వాటిలో దేని పరిధిలోకి వస్తుందో తెలుసుకోవడం ముఖ్యం. మీరు ప్లాట్ఫారమ్పై అప్లోడ్ చేసే లేదా సృష్టించే అసలైన పాఠ్యం, చిత్రాలు, డ్రాయింగ్లు మరియు సాఫ్ట్వేర్లు 'ఆటెర్స్వెట్' (Auteurswet) కింద కాపీరైట్ను పొందుతాయి. ఇది చట్టప్రకారం మీకే చెందుతుంది మరియు కేవలం వారి సర్వర్లలో హోస్ట్ చేయబడినంత మాత్రాన ప్రొవైడర్కు బదిలీ కాదు. ఒక క్రమబద్ధమైన సేకరణలోని విషయాలను పొందడం, ధృవీకరించడం లేదా ప్రదర్శించడం కోసం మీరు గణనీయమైన పెట్టుబడి పెట్టినప్పుడు, అది 'డేటాబ్యాంకెన్వెట్' (Databankenwet) యొక్క 'సూయి జెనెరిస్' (sui generis) డేటాబేస్ హక్కును పొందవచ్చు. అయినప్పటికీ, స్థిరపడిన యూరోపియన్ కేసు చట్టం ప్రకారం, అంతర్లీన డేటాను సృష్టించడంలో పెట్టిన పెట్టుబడి ఆ పరిమితికి లెక్కించబడదు. వాణిజ్య విలువ కలిగిన గోప్యమైన వ్యాపార సమాచారం, దానిని రహస్యంగా ఉంచడానికి సహేతుకమైన చర్యల ద్వారా రక్షించబడితే, అది EU వాణిజ్య రహస్యాల ఆదేశం యొక్క డచ్ అమలు అయిన 'వెట్ బెషెర్మింగ్ బెడ్రిఫ్స్గెహీమెన్' (Wet bescherming bedrijfsgeheimen) పరిధిలోకి వస్తుంది. మరియు వ్యక్తిగత డేటా GDPR ద్వారా నియంత్రించబడుతుంది, ఇది మీ కంపెనీకి కాకుండా సంబంధిత వ్యక్తులకు హక్కులను మంజూరు చేస్తుంది.
ఆ నాలుగు వర్గాల వెలుపల ఉన్నదంతా, చాలా SaaS విస్తరణలలో అధిక భాగం ఇదే, పూర్తిగా ఒప్పందం కిందకే వస్తుంది. లావాదేవీ లాగ్లు, టెలిమెట్రీ, కాన్ఫిగరేషన్ సెట్టింగ్లు, వినియోగ నమూనాలు, సెన్సార్ రీడింగ్లు మరియు వాటిపై నిర్మించిన విశ్లేషణలు మీ ఒప్పందం వాటిని రక్షించే మేరకు మాత్రమే రక్షించబడతాయి. మీరు ఒక నిబంధనను చదివే ముందు అర్థం చేసుకోవలసిన అత్యంత ముఖ్యమైన విషయం ఇదే.
నిబంధన అస్పష్టంగా ఉన్నప్పుడు ఏమి తప్పు జరుగుతుంది
డేటా నిబంధనలో అస్పష్టత అరుదుగా యాదృచ్ఛికంగా జరుగుతుంది, మరియు అది గుర్తించదగిన సమస్యల సముదాయాన్ని సృష్టిస్తుంది. మొదటిది లాక్-ఇన్: ఎటువంటి ఎగుమతి ఫార్మాట్, కాలపట్టిక మరియు ధర పరిమితిని అందించని ఒప్పందం, ఒక ప్రాజెక్ట్ నుండి వైదొలగడాన్ని ఒక నిర్ణయంగా కాకుండా చేస్తుంది. రెండవది ప్రొవైడర్ లైసెన్స్లో స్కోప్ క్రీప్, ఇక్కడ సేవను అందించే ప్రయోజనం కోసం మంజూరు చేయబడిన హక్కు, నిశ్శబ్దంగా ఉత్పత్తి అభివృద్ధి మరియు వాణిజ్య దోపిడీకి విస్తరిస్తుంది. మూడవది కంప్లయన్స్ గ్యాప్, ఎందుకంటే వ్యక్తిగత డేటా ఎక్కడ మరియు ఎవరి ద్వారా ప్రాసెస్ చేయబడుతుందో తెలుసుకోవాలని GDPR ఒక కంట్రోలర్ను నిర్బంధిస్తుంది, మరియు ఆ ప్రశ్నలకు సమాధానం ఇవ్వని ఒప్పందం జవాబుదారీ సూత్రాన్ని సంతృప్తిపరచడం అసాధ్యం చేస్తుంది. నాల్గవది మీ నిబంధనల ప్రకారం కాకుండా ప్రొవైడర్ నిబంధనల ప్రకారం తొలగింపు, మీరు మైగ్రేట్ చేయడం పూర్తి చేయకముందే ఆర్కైవ్ తుడిచివేయబడుతుంది.
ప్రమాదం | ఆచరణలో దీని అర్థం ఏమిటి |
|---|---|
లాక్-ఇన్ | అంగీకరించిన ఎగుమతి ఫార్మాట్, కాలపట్టిక లేదా ధర ఏదీ లేదు, కాబట్టి ఇకపై సరిపోని సేవతో కొనసాగడం కంటే ప్రొవైడర్ను మార్చడానికి ఎక్కువ ఖర్చు అవుతుంది. |
లైసెన్స్ పరిధి విస్తరణ | సేవను అందించడానికి మంజూరు చేయబడిన లైసెన్స్, ఉత్పత్తి అభివృద్ధి, బెంచ్మార్కింగ్ మరియు సమీకరించిన అంతర్దృష్టుల పునఃవిక్రయాన్ని కవర్ చేసేంత విస్తృతంగా రూపొందించబడింది. |
పునరుద్ధరణ అడ్డంకులు | ఎగుమతి సాంకేతికంగా సాధ్యమే కానీ నెమ్మదిగా ఉంటుంది, రుసుముతో కూడుకున్నది లేదా మరే ఇతర ప్లాట్ఫారమ్ స్వీకరించలేని యాజమాన్య ఫార్మాట్లో అందించబడుతుంది. |
జవాబుదారీతనం అంతరం | సబ్-ప్రాసెసర్లు, నిల్వ స్థానాలు మరియు బదిలీ యంత్రాంగాలు బహిర్గతం చేయబడలేదు, కాబట్టి కంట్రోలర్ Autoriteit Persoonsgegevensకు అనుగుణంగా ఉన్నట్లు రుజువు చేయలేదు. |
అకాల తొలగింపు | తొలగింపు సమయంలో లేదా ఆ తర్వాత కొద్దిసేపటికే డేటా తొలగించబడుతుంది, దీనివల్ల వాస్తవిక మైగ్రేషన్ వ్యవధి ఉండదు మరియు ఏమి తొలగించబడిందో అనేదానికి ఎటువంటి రుజువు ఉండదు. |
వీటిలో ఏవీ అసాధారణమైనవి కావు. ఇవి చాలా వరకు రెడీమేడ్ సేవా నిబంధనలలో ఉండే ప్రామాణిక అంశాలు, మరియు ఒక క్లౌడ్ ఒప్పందం కూడా లీజు లేదా పంపిణీ ఒప్పందం వలెనే క్షుణ్ణంగా పరిశీలించబడటానికి ఇవే కారణం. నెదర్లాండ్స్లోని ఒక క్లౌడ్ ఒప్పందంలో ఏమి తనిఖీ చేయాలో తెలిపే మా అవలోకనం , డేటా క్లాజ్ ఇమిడి ఉన్న విస్తృత వాణిజ్య చట్రాన్ని వివరిస్తుంది.
డేటా క్లాజ్ ఏమి చెప్పాలి
ఆచరణీయమైన డేటా నిబంధన మూడు పనులు చేస్తుంది: కస్టమర్ డేటాగా దేనిని పరిగణించాలో అది పేర్కొంటుంది, ఆ డేటాపై ఉన్న అన్ని హక్కులు కస్టమర్కే ఉంటాయని స్పష్టం చేస్తుంది, మరియు ప్రొవైడర్ లైసెన్సును దాని విస్తృతితో కాకుండా ఉద్దేశంతో నిర్వచిస్తుంది. ఈ ఉద్దేశ పరిమితి అనే భాగానికే ఎక్కువ ప్రాధాన్యత ఉంటుంది. సేవను నడపడానికి ఒక ప్రొవైడర్ మీ డేటాను హోస్ట్ చేయడం, ప్రాసెస్ చేయడం, ప్రసారం చేయడం మరియు ప్రదర్శించడం నిజంగా అవసరం, మరియు ఏ వివేకవంతుడైన కస్టమర్ కూడా దానికి అభ్యంతరం చెప్పడు. ఒక కస్టమర్ అభ్యంతరం చెప్పాల్సింది ఏమిటంటే, సేవ రద్దు అయిన తర్వాత కూడా కొనసాగే లైసెన్సు, సబ్-లైసెన్సింగ్కు విస్తరించే లైసెన్సు, లేదా ప్రొవైడర్ ఉపయోగకరంగా భావించే ఏ ఉద్దేశానికైనా వినియోగాన్ని కవర్ చేసే లైసెన్సు.
మొదటిసారి చదివినప్పుడు ఒకేలా కనిపించే రెండు సూత్రీకరణలను పోల్చండి. కస్టమర్ డేటాను ఉపయోగించడానికి, పునరుత్పత్తి చేయడానికి, సవరించడానికి మరియు పంపిణీ చేయడానికి శాశ్వతంగా మరియు రద్దు చేయలేని విధంగా మంజూరు చేయబడిన లైసెన్స్, మీ సమాచారంపై ఉత్పత్తులను రూపొందించడానికి మరియు మీరు నిష్క్రమించిన తర్వాత కూడా అలా కొనసాగించడానికి ప్రొవైడర్కు హక్కు కల్పిస్తుంది. ఈ ఒప్పందం కింద సేవలను అందించే ఏకైక ప్రయోజనం కోసం కస్టమర్ డేటాను యాక్సెస్ చేయడానికి మరియు ప్రాసెస్ చేయడానికి , ఒప్పందం ముగిసినప్పుడు అంతమయ్యే లైసెన్స్కు ఆ హక్కు ఉండదు. తేడా కేవలం కొన్ని పదాలే మరియు అది మీ కార్యాచరణ డేటా మీ ఆస్తియా లేక వారి ముడిసరుకుయా అని నిర్ధారిస్తుంది.
మరో రెండు విషయాలు తరచుగా విస్మరించబడతాయి. కస్టమర్ డేటాను నిర్వచించేటప్పుడు, కేవలం మీరు అప్లోడ్ చేసే వాటినే కాకుండా, మీ సిబ్బంది ప్లాట్ఫారమ్లో సృష్టించే సమాచారాన్ని కూడా చేర్చండి. ఎందుకంటే, టిక్కెట్లు, వ్యాఖ్యలు, వర్క్ఫ్లో కాన్ఫిగరేషన్లు మరియు అనోటేషన్లు తరచుగా సిస్టమ్లో అత్యంత విలువైన కంటెంట్గా ఉంటాయి. అలాగే, ఉత్పన్న మరియు సమీకృత డేటాను స్పష్టంగా ప్రస్తావించండి, ఎందుకంటే కేవలం కస్టమర్ డేటాను మాత్రమే కవర్ చేసే నిబంధన , ప్రొవైడర్ దాని నుండి లెక్కించే ప్రతిదాన్నీ మీ రక్షణ పరిధి నుండి మినహాయిస్తుంది.
డచ్ ఒప్పంద చట్టం యొక్క ప్రామాణిక నిబంధనలు మరియు పరిమితులు
చాలా వరకు SaaS ఒప్పందాలు ప్రొవైడర్ యొక్క సాధారణ నిబంధనలు మరియు షరతులపై ముగించబడతాయి, ఇది BWలోని ఆర్టికల్స్ 6:231 నుండి 6:247 వరకు అమలులోకి తెస్తుంది. ఇక్కడ రెండు నియమాలు ముఖ్యమైనవి. BWలోని ఆర్టికల్ 6:234 ప్రకారం, ప్రొవైడర్ ఒప్పందం కుదిరే ముందు లేదా ఆ సమయంలో నిబంధనలను అందుబాటులో ఉంచాలి, మరియు ఎలక్ట్రానిక్గా కుదిరిన ఒప్పందాల కోసం, వాటిని కస్టమర్ నిల్వ చేసుకోగల మరియు తిరిగి ఉపయోగించగల రూపంలో అందించాలి; తర్వాత మారే లింక్ సరిపోదు. BWలోని ఆర్టికల్ 6:233(a) ప్రకారం, అన్ని పరిస్థితులను బేరీజు వేసినప్పుడు, ఒక నిబంధన ఇతర పక్షానికి అసమంజసంగా భారంగా ఉంటే, ఆ నిబంధన రద్దు చేయదగినది అవుతుంది.
ఆ రెండవ మార్గం వ్యాపారాలు ఊహించిన దానికంటే సంకుచితమైనది. ఆర్టికల్ 6:235 BW ప్రకారం, ఒక ప్రతిపక్షం ఆర్టికల్ 2:360 BW పరిధిలోకి వచ్చే ఒక చట్టపరమైన సంస్థ అయి, తన ఇటీవలి వార్షిక ఖాతాలను ప్రచురించి ఉంటే, లేదా ఒప్పందం కుదిరిన సమయంలో దానికి యాభై లేదా అంతకంటే ఎక్కువ మంది ఉద్యోగులు ఉంటే, అది ఆర్టికల్స్ 6:233 మరియు 6:234పై ఆధారపడటానికి వీలులేదు. అందువల్ల, పెద్ద డచ్ కంపెనీలు ఒప్పందం జరిగిన తర్వాత కఠినమైన డేటా నిబంధన నుండి వాదించి తప్పించుకోలేవు. అలాగే, అవే లేదా దాదాపు అవే ప్రామాణిక నిబంధనలను అలవాటుగా స్వయంగా ఉపయోగించే పక్షం కూడా అలా చేయలేదు. చాలా స్థిరపడిన వ్యాపారాలకు, సంతకం చేయడానికి ముందు జరిగే చర్చలే ఏకైక నిజమైన అవకాశం.
ప్రామాణిక నిబంధనలు ఎటువంటి ఉపశమనాన్ని ఇవ్వని చోట, ఆర్టికల్ 6:248(2) BW వర్తిస్తుంది: ఇచ్చిన పరిస్థితులలో, సహేతుకత మరియు న్యాయ ప్రమాణాల ప్రకారం దానిని వర్తింపజేయడం ఆమోదయోగ్యం కానప్పుడు, ఒప్పందం నుండి ఉత్పన్నమయ్యే నియమం వర్తించదు. డచ్ న్యాయస్థానాలు వాణిజ్య సంబంధాలలో ఆ పరీక్షను పరిమితంగా వర్తింపజేస్తాయి, మరియు ప్రొవైడర్ ఉద్దేశపూర్వకంగా లేదా స్పృహతో కూడిన నిర్లక్ష్యం ద్వారా నష్టాన్ని కలిగించిన చోట దానిని ఉపయోగించడానికి అవి గమనించదగ్గ విధంగా ఎక్కువ సుముఖత చూపుతాయి. ఇది ఒక సేఫ్టీ వాల్వ్, అంతేగాని సంప్రదింపుల వ్యూహం కాదు.
విదేశీ చట్టం మరియు ఫోరమ్ నిబంధనలు
చాలా SaaS ఒప్పందాలు ప్రొవైడర్ యొక్క స్వదేశీ అధికార పరిధిలోని చట్టాన్ని మరియు న్యాయస్థానాలను ఎంచుకుంటాయి. రోమ్ I రెగ్యులేషన్ ప్రకారం వ్యాపార-వ్యాపార చట్ట ఎంపిక సాధారణంగా చెల్లుబాటు అవుతుంది, మరియు బ్రస్సెల్స్ I బిస్ రెగ్యులేషన్ ప్రకారం EU లోపల ఫోరమ్ ఎంపిక కూడా చెల్లుబాటు అవుతుంది. ఆ ఎంపిక GDPRను నిలిపివేయదు, ఇది యూనియన్లోని ఒక సంస్థ సందర్భంలో ప్రాసెసింగ్కు మరియు యూనియన్లోని వ్యక్తులకు సేవలను అందించడానికి వర్తిస్తుంది, లేదా డేటా చట్టం యొక్క మార్పిడి నియమాలను కూడా నిలిపివేయదు, ఈ నియమాలు ప్రొవైడర్ ఎక్కడ స్థాపించబడినా, యూనియన్లోని వినియోగదారులకు డేటా ప్రాసెసింగ్ సేవలను అందించే ప్రొవైడర్లను బంధిస్తాయి. GDPRకు బదులుగా ప్రొవైడర్ యొక్క దేశీయ గోప్యతా చట్టానికి కట్టుబడి ఉంటామని వాగ్దానం చేసే నిబంధన ఒక లోపం, అంతేగాని ఒక చిన్న విషయం కాదు.
మీ డేటాను తిరిగి పొందడం: EU డేటా చట్టం ఇప్పుడు ఏమి కోరుతోంది
12 సెప్టెంబర్ 2025 నుండి డేటా చట్టం (రెగ్యులేషన్ (EU) 2023/2854) అమలులోకి వచ్చింది, మరియు డేటా ప్రాసెసింగ్ సేవల మధ్య మారడంపై దాని అధ్యాయం SaaSతో పాటు ఇన్ఫ్రాస్ట్రక్చర్ మరియు ప్లాట్ఫారమ్ సేవలను కూడా కవర్ చేస్తుంది. ఇది గతంలో కేవలం చర్చల ద్వారా జరిగే అనేక అంశాలను చట్టబద్ధమైన కనీస హక్కులుగా మారుస్తుంది, మరియు ప్రొవైడర్ యొక్క ప్రామాణిక నిబంధనలు ఏమి చెబుతున్నాయనే దానితో సంబంధం లేకుండా ఇది జరుగుతుంది. క్లౌడ్ కాంట్రాక్టులలో సంవత్సరాలలో ఇదే అత్యంత ముఖ్యమైన మార్పు, మరియు ఆ తేదీకి ముందు సంతకం చేసిన అనేక ఒప్పందాలు దీనిని ప్రతిబింబించేలా నవీకరించబడలేదు.
ప్రధాన బాధ్యతలు ఈ క్రింది విధంగా ఉంటాయి. ఒక కస్టమర్ ఒప్పందాన్ని రద్దు చేసుకొని, మరొక ప్రొవైడర్కు గానీ లేదా వారి స్వంత ఆన్-ప్రిమైసెస్ మౌలిక సదుపాయాలకు గానీ మారకుండా నిరోధించే ఒప్పందపరమైన, సాంకేతిక, వాణిజ్యపరమైన మరియు సంస్థాగత అడ్డంకులను ప్రొవైడర్ తప్పనిసరిగా తొలగించాలి. మారే ప్రక్రియ ప్రారంభమయ్యే ముందు ప్రొవైడర్ విధించగల గరిష్ట నోటీసు వ్యవధి రెండు నెలలు. ప్రొవైడర్ ఈ మార్పుకు మద్దతు ఇవ్వడం కొనసాగించాల్సిన తప్పనిసరి పరివర్తన కాలం ముప్పై క్యాలెండర్ రోజులు; ఆ వ్యవధిలో మారడం సాంకేతికంగా సాధ్యం కానప్పుడు, దీనిని గరిష్టంగా ఏడు నెలల వరకు పొడిగించవచ్చు. పరివర్తన కాలం ముగిసిన తర్వాత, ఎగుమతి చేయదగిన డేటా మరియు డిజిటల్ ఆస్తులను తొలగించే ముందు, కస్టమర్కు కనీసం ముప్పై రోజుల డేటా పునరుద్ధరణ వ్యవధి ఉండాలి. ప్రొవైడర్ తప్పనిసరిగా ఓపెన్ ఇంటర్ఫేస్లను మరియు ఒక క్రమబద్ధమైన, సాధారణంగా ఉపయోగించే, మెషిన్-రీడబుల్ ఫార్మాట్లో ఎగుమతిని అందించాలి.
ఒక నిర్ణీత కాలపట్టిక ప్రకారం ఛార్జీలను దశలవారీగా తొలగిస్తున్నారు. 12 జనవరి 2027 వరకు కొనసాగే ఈ పరివర్తన కాలంలో, ఒక ప్రొవైడర్ స్విచ్కు సంబంధించి తాను వాస్తవంగా భరించిన ఖర్చులను మాత్రమే వసూలు చేసుకోవచ్చు, ఇది నిష్క్రమణ జరిమానాగా ఉపయోగించే ఎగ్రెస్ ఫీజులను ఇప్పటికే నిషేధిస్తుంది. 12 జనవరి 2027 నుండి స్విచ్చింగ్ ఛార్జీలు పూర్తిగా తొలగిపోతాయి: స్విచ్ను సులభతరం చేయడానికి అవసరమైన కార్యకలాపాలకు గానీ, లేదా తన పరిసరాల నుండి డేటా బదిలీకి గానీ ఒక ప్రొవైడర్ ఛార్జీ విధించకూడదు.
మూడు ఆచరణాత్మక పరిణామాలు తలెత్తుతాయి. పాత నిబంధనల ప్రకారం కుదుర్చుకున్న ఒప్పందాలను ఈ నియమాలకు అనుగుణంగా తిరిగి సమీక్షించాలి, ఎందుకంటే వాటికి విరుద్ధంగా ఉన్న నిబంధన ప్రొవైడర్ను కాపాడదు. తొంభై రోజుల ఎగుమతి గడువు ఇస్తామన్న వాగ్దానం ఇకపై ఉదారమైనది కాదు; నోటీసు మరియు పరివర్తన కాలాలను కలిపిన తర్వాత, అది చట్టబద్ధమైన కనీస పరిమితికి దగ్గరగా ఉంటుంది. మరియు ఉపయోగపడే ఫార్మాట్లో ఎగుమతి చేయాలనే ఆవశ్యకతకు నిజమైన పస ఉంటుంది, ఎందుకంటే ఏ పోటీ ప్లాట్ఫారమ్ కూడా స్వీకరించలేని యాజమాన్య స్కీమాలో డేటాను డంప్ చేయడం బాధ్యత నుండి విముక్తి కలిగించదు. మీరు ఆధారపడే సేవ అత్యంత అనుకూలీకరించబడినది అయితే, ఏదేమైనా ఫార్మాట్, స్కీమా డాక్యుమెంటేషన్ మరియు మైగ్రేషన్ మద్దతు కట్టుబాట్లను ఒప్పందంలో చేర్చండి. చట్టబద్ధమైన కనీస పరిమితులు ఒక కనీస స్థాయి మాత్రమే, అవి మైగ్రేషన్ ప్రణాళిక కాదు.
తొలగింపు, బ్యాకప్లు మరియు ప్రాసెసర్ ఒప్పందం
ప్లాట్ఫారమ్ వ్యక్తిగత డేటాను కలిగి ఉన్న చోట, ప్రొవైడర్ దాదాపు ఎల్లప్పుడూ ప్రాసెసర్గా ఉంటారు మరియు మీరు కంట్రోలర్గా ఉంటారు, మరియు GDPRలోని ఆర్టికల్ 28 ప్రకారం ప్రాసెసింగ్ యొక్క విషయం, వ్యవధి, స్వభావం మరియు ఉద్దేశ్యం, డేటా మరియు డేటా సబ్జెక్ట్ల వర్గాలు, మరియు కంట్రోలర్ యొక్క సూచనలను కవర్ చేస్తూ ఒక వ్రాతపూర్వక ఒప్పందం అవసరం. సంబంధం ముగింపులో ఆర్టికల్ 28(3)(g) అనేది ముఖ్యమైన నిబంధన: సంబంధం ముగిసినప్పుడు, యూనియన్ లేదా సభ్య దేశ చట్టం నిల్వను కోరితే తప్ప, ప్రాసెసర్ తప్పనిసరిగా కంట్రోలర్ ఎంపిక మేరకు, మొత్తం వ్యక్తిగత డేటాను తొలగించాలి లేదా తిరిగి ఇవ్వాలి మరియు ఇప్పటికే ఉన్న కాపీలను తొలగించాలి. మీ ఒప్పందం ప్రొవైడర్కు ఎంచుకునే అవకాశం ఇస్తే, అది ప్రమాణానికి అనుగుణంగా లేదు. GDPR కింద కంట్రోలర్ మరియు ప్రాసెసర్ పాత్రల గురించి మా వివరణ , ప్రతి పక్షం వాస్తవానికి ఏ పాత్రలో ఉందో ఎలా నిర్ధారించాలో వివరిస్తుంది, మరియు డేటా ప్రాసెసింగ్ ఒప్పందానికి సంబంధించిన మా గైడ్ దాని ముసాయిదాను వివరంగా వివరిస్తుంది.
తొలగింపు హామీలు సాధారణంగా బ్యాకప్ల విషయంలోనే విఫలమవుతాయి. యాక్టివ్ సిస్టమ్ల నుండి డేటాను తొలగిస్తామనే హామీ, ఆర్కైవ్లు, స్నాప్షాట్లు మరియు విపత్తు పునరుద్ధరణ కాపీల గురించి ఏమీ చెప్పదు, మరియు అథారిటీ పర్సూన్స్గెగెవెన్స్ (Autoriteit Persoonsgegevens) నుండి వచ్చిన ఆడిటర్ ఈ మూడింటి గురించి అడుగుతారు. బ్యాకప్లను ఖచ్చితంగా సవరించరనేది పర్యవేక్షక పద్ధతి అంగీకరిస్తుంది: తొలగింపు కోసం గుర్తించబడిన డేటాను నిరుపయోగంగా మార్చడం, లైవ్ సిస్టమ్లలోకి పునరుద్ధరించకపోవడం, మరియు సాధారణ రొటేషన్లో బ్యాకప్పై మళ్లీ వేరే డేటా రాసినప్పుడు అది అదృశ్యమవడం అనేది ఆమోదించబడిన విధానం. అందువల్ల, కాంట్రాక్టులో తప్పనిసరిగా రొటేషన్ వ్యవధిని, ఫ్లాగ్ చేయబడిన డేటాను తిరిగి ప్రవేశపెట్టబోమనే హామీని, మరియు సైకిల్ పూర్తయిన తర్వాత తొలగింపు జరిగినట్లు రాతపూర్వక నిర్ధారణను పేర్కొనాలి. మీకు అవసరమైనప్పుడు కాకుండా, కాంట్రాక్టులోనే తొలగింపు ధృవీకరణ పత్రం కోసం అడగండి.
భద్రతా బాధ్యతలకు కూడా అదే విధమైన ప్రాధాన్యత ఇవ్వాలి. GDPRలోని ఆర్టికల్ 32 ప్రకారం కంట్రోలర్ మరియు ప్రాసెసర్ ఇద్దరూ తగిన సాంకేతిక మరియు సంస్థాగత చర్యలు తీసుకోవాలి. ప్రొవైడర్ వాస్తవంగా కలిగి ఉండి, నిర్వహించడానికి అంగీకరించే ISO/IEC 27001 లేదా ప్రస్తుత SOC 2 టైప్ II నివేదిక వంటి సర్టిఫికేషన్కు, ఆడిట్ లేదా తనిఖీ హక్కుతో పాటు, ఈ చర్యలను కాంట్రాక్టులో జతచేయాలి. NIS2 డైరెక్టివ్ యొక్క డచ్ అమలు అయిన సైబర్బెవీలింగ్స్వెట్, 15 ఆగస్టు 2026న అమల్లోకి వచ్చినప్పటి నుండి, దాని పరిధిలోని సంస్థలు NCSCలో నమోదు చేసుకోవాలి మరియు ముఖ్యమైన సంఘటనల గురించి తెలుసుకున్న ఇరవై నాలుగు గంటలలోపు వాటిని నివేదించాలి, ఆ తర్వాత డెబ్బై రెండు గంటలలోపు పూర్తిస్థాయి నోటిఫికేషన్ ఇవ్వాలి. మీరు ఆ గడువులను పాటించేంత వేగంగా మిమ్మల్ని అప్రమత్తం చేయడానికి మీ ప్రొవైడర్ కాంట్రాక్టు ప్రకారం కట్టుబడి ఉంటే తప్ప, ఆ గడువులను పాటించడం సాధ్యం కాదు. కాబట్టి కాంట్రాక్టులోని నోటిఫికేషన్ విండో గంటలలో కొలవబడాలి.
AI శిక్షణ మరియు ఉత్పాదక డేటా
ఉత్పన్న డేటా అంటే ఒక ప్రొవైడర్ మీ డేటా నుండి గణించే సమాచారం: బెంచ్మార్క్లు, అంచనాలు, ప్రాపెన్సిటీ స్కోర్లు, సామర్థ్య నివేదికలు మరియు అంతర్లీన సెట్పై శిక్షణ పొందిన మోడల్ వెయిట్లు. డేటాపై ఎలాంటి యాజమాన్య హక్కు ఉండదు కాబట్టి, దానిని ఎవరు ఉపయోగించవచ్చనే ప్రశ్నకు నిర్దిష్టమైన సమాధానం ఉండదు. మీ ముడి డేటాను కాంట్రాక్టుకే వదిలివేసే అదే తర్కం, ఉత్పన్న పొరను కూడా అక్కడే వదిలివేస్తుంది. అవుట్పుట్లు మరియు అనలిటిక్స్ గురించి ఏమీ చెప్పకుండా, కస్టమర్ డేటాను జాగ్రత్తగా రక్షించే ఒక నిబంధన , పదార్థాలను రక్షించి, వంటకాన్ని బయటపెట్టినట్లు అవుతుంది.
గమనించవలసిన పదజాలం సేవా మెరుగుదల నిబంధన. ఇది సాధారణంగా, ప్రొవైడర్ యొక్క సేవలు మరియు నమూనాలను మెరుగుపరచడానికి, అభివృద్ధి చేయడానికి అనామక లేదా సమీకరించిన కస్టమర్ డేటాను ఉపయోగించుకునే హక్కును సూచిస్తుంది. దీనిని పరిశీలించకుండా అంగీకరించడంలో రెండు తప్పులు ఉన్నాయి. మొదటిది, GDPR ప్రకారం అనామకీకరణ అనేది ఒక ఉన్నత ప్రమాణం: ప్రొవైడర్కు అందుబాటులో ఉన్న ఇతర డేటాను పరిగణనలోకి తీసుకున్నప్పుడు, ఏ విధంగానైనా తిరిగి గుర్తించే అవకాశం సహేతుకంగా లేనప్పుడు మాత్రమే డేటా అనామకంగా ఉంటుంది. మారుపేరుతో ఉన్న రికార్డులు, మరియు ఒక వ్యక్తిగత కస్టమర్ను వేరుచేయడానికి సరిపోయేంత సూక్ష్మమైన సమీకరణలు వ్యక్తిగత డేటాగానే ఉంటాయి మరియు అదే పత్రంలో మీరు వేరేచోట చర్చించిన ప్రాసెసర్ పరిమితులకు లోబడి ఉంటాయి. రెండవది, అనామకీకరణ వాణిజ్య గోప్యత గురించి ఏమీ చెప్పదు. మీ ధరల నిర్మాణం, మార్జిన్ డేటా, క్లయింట్ మిక్స్ మరియు అంతర్గత ప్రక్రియలు డేటా రక్షణ పరంగా పూర్తిగా అనామకంగా ఉన్నప్పటికీ, మీ పోటీదారులకు విక్రయించే ఉత్పత్తికి మీరు అస్సలు కోరుకోని పోటీ సమాచారంగా మారవచ్చు.
Wet bescherming bedrijfsgeheimen కింద వాణిజ్య రహస్య రక్షణ అనేది, మీరు ఆ సమాచారాన్ని రహస్యంగా ఉంచడానికి సహేతుకమైన చర్యలు తీసుకున్నప్పుడు మాత్రమే సహాయపడుతుంది. అయితే, మోడల్ శిక్షణ కోసం దాని వినియోగానికి సేవా నిబంధనలలో సమ్మతించడం అనేది సహేతుకమైన చర్యకు దాదాపు వ్యతిరేకం. కృత్రిమ మేధ నియంత్రణ కూడా ఈ లోటును పూరించదు: EU AI చట్టం, AI వ్యవస్థలను ఎలా అభివృద్ధి చేయాలి, మార్కెట్లో ఉంచాలి మరియు ఉపయోగించాలి అనే దానిని నియంత్రిస్తుంది, అలాగే పారదర్శకత విధులను విధిస్తుంది. కానీ, అది శిక్షణ డేటాలో గానీ లేదా మోడల్ అవుట్పుట్లో గానీ హక్కులను కేటాయించదు. ఆ కేటాయింపు ఒప్పందపరమైనది, అంటే రక్షణ నిబంధనను ఊహించుకోవడం కాకుండా, దానిని రూపొందించాల్సి ఉంటుంది.
ఒక ఉపయోగపడే సూత్రీకరణ ఈ క్రింది విషయాలను పేర్కొంటుంది: ముడి, ఉత్పన్న మరియు సమీకృత డేటాపై వినియోగదారుడికి అన్ని హక్కులు ఉంటాయి; ప్రొవైడర్ ఒప్పందం చేసుకున్న సేవను అందించడానికి మాత్రమే ఆ డేటాను ఉపయోగించవచ్చు; ఉత్పత్తి అభివృద్ధి, బెంచ్మార్కింగ్, మోడల్ శిక్షణ లేదా ప్రచురణ కోసం ఏదైనా ఉపయోగం కోసం ప్రతి సందర్భంలోనూ ముందస్తు వ్రాతపూర్వక అనుమతి అవసరం; మరియు ఒకసారి అనుమతి ఇచ్చిన తర్వాత, అది ఉప-లైసెన్సింగ్ లేదా పునఃవిక్రయానికి వర్తించదు. ఒకవేళ ప్రొవైడర్ మోడల్ శిక్షణ కోసం మినహాయింపును అంగీకరించకపోతే, అది వారి వ్యాపార నమూనా గురించి ఉపయోగకరమైన సమాచారం అవుతుంది, మరియు ఈ విషయాన్ని కొత్త ఉత్పత్తిని ప్రారంభించిన తర్వాత కంటే, ఒప్పందంపై సంతకం చేయడానికి ముందే తెలుసుకోవడం మంచిది.
డచ్ చట్టం ప్రకారం బాధ్యత పరిమితులు
బాధ్యత పరిమితి నిబంధన మీ డేటా రక్షణల అసలు విలువ ఎంత ఉంటుందో నిర్ణయిస్తుంది. ప్రొవైడర్లు సాధారణంగా గత ఆరు లేదా పన్నెండు నెలల్లో చెల్లించిన రుసుములకే తమ బాధ్యతను పరిమితం చేస్తారు, ఇది ఒక మధ్యస్థాయి సబ్స్క్రిప్షన్లో, తీవ్రమైన ఉల్లంఘన వలన కలిగే నష్టంలో ఒక చిన్న భాగం మాత్రమే. డచ్ చట్టం అటువంటి పరిమితులను నిషేధించదు; బాధ్యత నుండి మినహాయింపు నిబంధనలు సూత్రప్రాయంగా చెల్లుబాటు అవుతాయి, మరియు వాణిజ్య పక్షాలు చర్చించుకునే నష్ట కేటాయింపును న్యాయస్థానాలు గౌరవిస్తాయి.
అయినప్పటికీ, అవి అపరిమితమైనవి కావు. ఆర్టికల్ 6:248(2) BW ప్రకారం, సహేతుకత మరియు న్యాయ ప్రమాణాల ప్రకారం ఆమోదయోగ్యం కానప్పుడు, మినహాయింపు నిబంధనపై ఆధారపడటాన్ని పక్కన పెడతారు, మరియు సుప్రీం కోర్టు కేసు చట్టం ప్రకారం, రుణగ్రహీత యొక్క ఉద్దేశం లేదా తెలిసి చేసిన నిర్లక్ష్యం వల్ల, లేదా దాని వ్యాపార నిర్వహణ అప్పగించబడిన వ్యక్తుల వల్ల కలిగే నష్టాన్ని ఒక ఆదర్శప్రాయమైన ఉదాహరణగా పరిగణిస్తారు. ఆ నిబంధన సాధారణ నిబంధనలలో ఉన్నప్పుడు, ఆర్టికల్ 6:235 BW ద్వారా మినహాయించబడని పక్షం, ఆర్టికల్ 6:233(a) BW కింద కూడా దానిని సవాలు చేయవచ్చు. ఈ రెండు మార్గాలలోనూ నష్టం జరిగిన తర్వాత, కొంత ఖర్చుతో, మరియు ఎటువంటి హామీ లేకుండా వాదనలు జరుగుతాయి. గరిష్ట పరిమితిపై చర్చలు జరపడం చౌకైనది.
రెండు మినహాయింపుల విషయంలో పట్టుబట్టడం ముఖ్యం. గోప్యత మరియు భద్రతా బాధ్యతల ఉల్లంఘన సాధారణ పరిమితికి వెలుపల ఉండాలి లేదా గణనీయంగా అధిక పరిమితి కింద ఉండాలి, ఎందుకంటే మీరు రక్షణ పొందుతున్నది సరిగ్గా అటువంటి ప్రమాదం నుండే. మరియు మేధో సంపత్తి నష్టపరిహారంపై పరిమితి ఉండకూడదు, ఎందుకంటే ప్రొవైడర్ యొక్క సొంత సాఫ్ట్వేర్ నుండి ఉత్పన్నమయ్యే మూడవ పక్షం ఉల్లంఘన దావా అనేది మీరు తనిఖీ చేయలేని లేదా నియంత్రించలేని ప్రమాదం. ఒప్పంద పరిమితి ఒప్పందంలోని పక్షాలను మాత్రమే బంధిస్తుందని కూడా గమనించండి. ఇది GDPRలోని ఆర్టికల్ 82 కింద డేటా సబ్జెక్ట్ యొక్క నష్టపరిహార దావాను పరిమితం చేయదు, మరియు ఇది Autoriteit Persoonsgegevens విధించగల పరిపాలనా జరిమానాలను కూడా పరిమితం చేయదు, ఇవి అత్యంత తీవ్రమైన ఉల్లంఘనలకు ప్రపంచవ్యాప్త వార్షిక టర్నోవర్లో నాలుగు శాతం వరకు ఉంటాయి. ప్రాసెసర్ ఎంత చెల్లించడానికి అంగీకరించినప్పటికీ, ఆ బాధ్యతలు కంట్రోలర్పైనే పడతాయి.
ప్రొవైడర్ విఫలమైతే కొనసాగింపు
దివాలా అనేది చాలా ఒప్పందాలు అత్యంత దారుణంగా ఎదుర్కొనే పరిస్థితి. ఒకవేళ డచ్ ప్రొవైడర్ దివాలా తీసినట్లు ప్రకటించబడితే, ఫెయిలిస్సెమెంట్స్వెట్ యొక్క ఆర్టికల్ 37 ప్రకారం, ఒప్పందం నెరవేర్చబడుతుందో లేదో నిర్ధారించడానికి ట్రస్టీకి ఒక సహేతుకమైన లిఖితపూర్వక గడువును విధించేందుకు ప్రతిపక్షానికి అవకాశం ఉంటుంది; ఒకవేళ ట్రస్టీ నిర్ధారించకపోతే, మీ నుండి పనితీరును డిమాండ్ చేసే హక్కును అతను కోల్పోతాడు, కానీ దానివల్ల సేవ కొనసాగుతుందని చెప్పలేము. ఆచరణలో, ఎస్టేట్ను పరిష్కరించే సమయంలో ప్లాట్ఫారమ్ను నిలిపివేయవచ్చు, మరియు మీ డేటా ట్రస్టీ అమ్మడానికి ప్రయత్నిస్తున్న మౌలిక సదుపాయాలపై ఉంటుంది.
SaaS విషయంలో, కేవలం సోర్స్ కోడ్ ఎస్క్రో మాత్రమే ఈ సమస్యను పరిష్కరించదు, ఎందుకంటే ఎన్విరాన్మెంట్, కాన్ఫిగరేషన్ మరియు డేటా లేకుండా కోడ్ను కలిగి ఉండటం నిరుపయోగం. ఈ మూడింటినీ కవర్ చేసే ఒక నిరంతర ఏర్పాటు పనిచేస్తుంది: సోర్స్ కోడ్ మరియు బిల్డ్ సూచనలను క్రమం తప్పకుండా డిపాజిట్ చేయడం, ప్రొవైడర్ పరిధికి వెలుపల డాక్యుమెంట్ చేయబడిన ఫార్మాట్లో మీ డేటా యొక్క ప్రస్తుత కాపీని ఉంచడం, మరియు కేవలం దివాలా మాత్రమే కాకుండా, దివాలా మరియు దీర్ఘకాలిక సేవా వైఫల్యాన్ని కూడా కలిగి ఉండే ఒక రిలీజ్ ట్రిగ్గర్ను చేర్చడం. ఎస్క్రో ఏర్పాట్లు మరియు నెదర్లాండ్స్లోని సాఫ్ట్వేర్ ఎస్క్రోపై మా కథనాలు , ఇవి ఎలా రూపొందించబడతాయో మరియు ఒక రిలీజ్ వాస్తవానికి ఏమి అందిస్తుందో వివరిస్తాయి.
మీరు సంతకం చేసే ముందు ఏమి తనిఖీ చేయాలి
ఒక SaaS ప్రొవైడర్పై క్షుణ్ణంగా పరిశీలన చేయడం అంటే, చక్కగా పనిచేసే సరఫరాదారు వ్రాతపూర్వకంగా సమాధానం ఇవ్వగల ప్రశ్నలను అడగడమే. ఆ ప్రొవైడర్ వద్ద ఏయే సర్టిఫికేషన్లు ఉన్నాయి, వాటిని చివరిసారిగా ఎప్పుడు ఆడిట్ చేశారు, మరియు నిర్ణీత కాలం పాటు వాటిని కొనసాగించడానికి కట్టుబడి ఉంటుందా? డేటా ఎక్కడ నిల్వ చేయబడుతుంది మరియు ప్రాసెస్ చేయబడుతుంది, ఇందులో ఏయే సబ్-ప్రాసెసర్లు పాలుపంచుకుంటున్నాయి, మరియు సబ్-ప్రాసెసర్ మారినప్పుడు దానిని ఎలా తెలియజేస్తారు మరియు అభ్యంతరం తెలుపుతారు? దాని సంఘటనల చరిత్ర ఏమిటి, మరియు చివరి సంఘటన జరిగినప్పుడు అది ఎలా సమాచారం అందించింది? ఈ ప్రశ్నలలో దేనికైనా వ్రాతపూర్వకంగా సమాధానం ఇవ్వడానికి విముఖత చూపడమే దీనికి సమాధానం.
మీరు చర్చలు ప్రారంభించే ముందు, ఏ నిబంధనలకు మీరు అంగీకరించరో అంతర్గతంగా నిర్ణయించుకోవడం మంచిది. వ్యాపారం, ఐటీ మరియు న్యాయ విభాగాల మధ్య ముందుగానే ఆ వైఖరిపై అంగీకారానికి రావడం వల్ల, కొనుగోలు ప్రక్రియ చివరిలో గడువు ఒత్తిడిలో దానిని వదులుకునే అవకాశం ఉండదు. ఆచరణయోగ్యమైన కనీస ప్రమాణాలు ఏవంటే: ముడి మరియు ఉత్పన్న డేటాలోని అన్ని హక్కులు మీ వద్దే ఉండాలి; ప్రొవైడర్ యొక్క లైసెన్స్ సేవను అందించడానికి మాత్రమే పరిమితమై, ఒప్పందంతో పాటు ముగిసిపోవాలి; డేటా చట్టం అనుమతించిన ఖర్చుకు మించకుండా, డాక్యుమెంట్ చేయబడిన, మెషిన్-రీడబుల్ ఫార్మాట్లో ఎగుమతి అందుబాటులో ఉండాలి; తొలగింపు ప్రక్రియలో బ్యాకప్లు కూడా చేర్చబడి, అది రాతపూర్వకంగా నిర్ధారించబడాలి; సంఘటనల నోటిఫికేషన్ గంటల వ్యవధిలో జరగాలి; మరియు గోప్యత, భద్రత, మరియు ఐపీ నష్టపరిహారం అనేవి సాధారణ బాధ్యత పరిమితికి వెలుపల ఉండాలి. దీనిని ప్రొవైడర్ పత్రానికి సవరణల జాబితాగా కాకుండా, వ్యాపారం చేయడానికి ఒక షరతుగా ప్రదర్శిస్తే, సంభాషణ భిన్నంగా సాగుతుంది.
ఆ అంతర్గత వైఖరి ఏర్పడి, సాంకేతిక పరిశీలన పూర్తయిన తర్వాత న్యాయ సమీక్షను తీసుకురండి. ఆ సమయంలో న్యాయవాది వ్యాపారానికి వాస్తవంగా ఏమి అవసరమో కనుక్కోవడంపై కాకుండా, పదజాలంపై పని చేస్తారు, ఇది వేగవంతమైనది మరియు గణనీయంగా చౌకైనది. అలాగే, ఒప్పందం నుండి పూర్తిగా వైదొలగే అవకాశాన్ని తెరిచి ఉంచండి. తన సొంత నిర్లక్ష్యానికి బాధ్యతను అంగీకరించని, లేదా మీ డేటాలోని హక్కులపై ఆదాయం ఆధారపడి ఉన్న ప్రొవైడర్, కేవలం ముసాయిదాతో సరిదిద్దగల భాగస్వామ్యాన్ని అందించడం లేదు.
ఒప్పందంలోని పదజాలం పోల్చబడింది
నిబంధన | బలహీనమైన పదజాలం | రక్షణాత్మక పదజాలం |
|---|---|---|
డేటాలో హక్కులు | మీరు సేవకు సమర్పించే డేటాపై యాజమాన్యం మీకే ఉంటుంది. | కస్టమర్ డేటాపై, దాని నుండి పొందిన లేదా దానితో కలిపి రూపొందించిన డేటాతో సహా, అన్ని హక్కులు, యాజమాన్యం మరియు ప్రయోజనాలు కస్టమర్కే ఉంటాయి. సేవలను అందించే ప్రయోజనం కోసం కస్టమర్ డేటాను హోస్ట్ చేయడానికి, ప్రాసెస్ చేయడానికి మరియు ప్రదర్శించడానికి ప్రొవైడర్ పరిమిత హక్కును మాత్రమే పొందుతాడు, ఇది ఒప్పందం రద్దు అయినప్పుడు ముగుస్తుంది. |
ఎగుమతి మరియు మార్పిడి | ఒప్పందం రద్దు అయినప్పుడు, ప్రాసెసింగ్ రుసుము చెల్లించి డేటాను ఎగుమతి చేసుకోవచ్చు. | ప్రొవైడర్ రెగ్యులేషన్ (EU) 2023/2854 యొక్క అధ్యాయం VIకి అనుగుణంగా స్విచింగ్కు మద్దతు ఇవ్వాలి, కస్టమర్ డేటాను నిర్మాణాత్మక, సాధారణంగా ఉపయోగించే, మెషిన్-రీడబుల్ ఫార్మాట్లో ఎగుమతి చేయాలి మరియు రెగ్యులేషన్ అనుమతించిన దానికంటే ఎక్కువ ఛార్జ్ చేయకూడదు. |
అభివృద్ధి కోసం ఉపయోగించండి | మా సేవలను మెరుగుపరచడానికి మరియు కొత్త ఫీచర్లను అభివృద్ధి చేయడానికి మేము అనామక కస్టమర్ డేటాను ఉపయోగించవచ్చు. | ప్రతి కేసును బట్టి కస్టమర్ యొక్క ముందస్తు వ్రాతపూర్వక అనుమతి లేకుండా, ప్రొవైడర్ కస్టమర్ డేటాను ఉత్పత్తి అభివృద్ధి, బెంచ్మార్కింగ్, విశ్లేషణలు, మోడల్ శిక్షణ లేదా మార్కెటింగ్ కోసం ఉపయోగించకూడదు. |
తొలగింపు | ఖాతా రద్దు అయిన తర్వాత, క్రియాశీలక సిస్టమ్ల నుండి డేటా తీసివేయబడుతుంది. | పునరుద్ధరణ కాలం తర్వాత, డాక్యుమెంట్ చేయబడిన బ్యాకప్ రొటేషన్ ప్రకారం కస్టమర్ డేటాను ప్రొడక్షన్, ఆర్కైవల్ మరియు బ్యాకప్ సిస్టమ్ల నుండి తొలగించాలి, లైవ్ సిస్టమ్లకు పునరుద్ధరించకూడదు మరియు తొలగింపుకు సంబంధించిన రాతపూర్వక నిర్ధారణను అందించాలి. |
బాధ్యత | బాధ్యత అనేది గత పన్నెండు నెలల్లో చెల్లించిన రుసుములకు పరిమితం చేయబడింది. | గోప్యత లేదా భద్రతా బాధ్యతల ఉల్లంఘనకు, లేదా పరిమితి లేని మేధో సంపత్తి నష్టపరిహారానికి సాధారణ పరిమితి వర్తించదు. |
ఈ నమూనా స్థిరంగా ఉంటుంది: బలహీనమైన వెర్షన్ ఒక ఫలితాన్ని వివరిస్తుంది, రక్షిత వెర్షన్ ఒక యంత్రాంగానికి కట్టుబడి ఉంటుంది. ఒక ఫార్మాట్, ఒక పీరియడ్ లేదా ఒక నిర్దిష్ట ప్రమాణానికి వ్యతిరేకంగా పరీక్షించలేని నిబంధనను, అవసరమైనప్పుడు అమలు చేయలేము.
కాల వ్యవధిలో డేటా స్థానం, ఉప-ప్రాసెసర్లు మరియు ఆడిట్ హక్కులు
డేటా వాస్తవానికి ఎక్కడ ఉందో మీరు నిర్ధారించలేకపోతే, డేటాపై హక్కులకు పెద్దగా విలువ ఉండదు. GDPRలోని ఆర్టికల్ 28(2) ప్రకారం, ప్రాసెసర్ మరొక ప్రాసెసర్ను నియమించుకునే ముందు కంట్రోలర్ యొక్క అధికారాన్ని పొందాలి, మరియు ఆ అధికారం సాధారణమైనది అయితే, ఉద్దేశించిన చేర్పులు లేదా భర్తీల గురించి కంట్రోలర్కు తెలియజేయాలి, తద్వారా కంట్రోలర్ అభ్యంతరం తెలపవచ్చు. ఆచరణలో, చాలా SaaS ప్రొవైడర్లు ప్రచురించబడిన సబ్-ప్రాసెసర్ జాబితా మరియు సాధారణ అధికారంతో పనిచేస్తాయి. కాంట్రాక్టులో నోటీసు వ్యవధిని నిర్ధారించి, మీకు నిజమైన అభ్యంతర హక్కును కల్పించి, మీరు అభ్యంతరం తెలిపితే ఏమి జరుగుతుందో స్పష్టంగా పేర్కొంటే ఇది ఆమోదయోగ్యమే: ఆచరణీయమైన క్లాజ్, ఎటువంటి జరిమానా లేకుండా మరియు పూర్తి ఎగుమతితో కాంట్రాక్టును రద్దు చేయడానికి అనుమతిస్తుంది.
అదే కారణం వల్ల ప్రదేశం కూడా ముఖ్యమైనది. వ్యక్తిగత డేటా యూరోపియన్ ఎకనామిక్ ఏరియా నుండి బయటకు వెళితే, GDPRలోని అధ్యాయం V ప్రకారం ఒక బదిలీ యంత్రాంగం అవసరం. అది ఒక తగిన నిర్ణయం (adequacy decision), యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక ఒప్పంద నిబంధనలు లేదా బైండింగ్ కార్పొరేట్ నియమాలు కావచ్చు. దీనితో పాటు, గమ్యస్థాన దేశ చట్టం ఆచరణలో ఆ రక్షణలను బలహీనపరుస్తుందా లేదా అనే అంచనాను కూడా వేయాలి. తగిన నిర్ణయాలు క్రమానుగతంగా సమీక్షించబడతాయి మరియు యూరోపియన్ కోర్టులలో ఒకటి కంటే ఎక్కువసార్లు సవాలు చేయబడ్డాయి, కాబట్టి ఒకే ఒక తగిన నిర్ణయంపై ఆధారపడి, మరే ఇతర నిబంధననూ చేర్చని ఒప్పందం బలహీనంగా ఉంటుంది. వాడుకలో ఉన్న యంత్రాంగం విఫలమైతే, ప్రొవైడర్ తన సొంత ఖర్చుతో ఒక ప్రత్యామ్నాయ యంత్రాంగాన్ని అమలు చేయాలని, మరియు సహాయక సిబ్బంది ఏ దేశాల నుండి ఈ వాతావరణాన్ని యాక్సెస్ చేయగలరో వెల్లడించాలని కోరండి. ఈ జాబితా తరచుగా డేటా నిల్వ చేయబడిన దేశాల కంటే విస్తృతంగా ఉంటుంది.
చివరగా, ఆచరణయోగ్యమైన ధృవీకరణ హక్కును తప్పనిసరిగా కోరండి. GDPRలోని ఆర్టికల్ 28(3)(h) ప్రకారం, ప్రాసెసర్ తప్పనిసరిగా సమ్మతిని ప్రదర్శించడానికి అవసరమైన సమాచారాన్ని అందుబాటులో ఉంచాలి మరియు కంట్రోలర్ లేదా అది నియమించిన ఆడిటర్ నిర్వహించే తనిఖీలతో సహా ఆడిట్లకు అనుమతించాలి మరియు సహకరించాలి. ప్రొవైడర్లు సాధారణంగా దీనిని వార్షిక ధృవీకరణ నివేదికకు పరిమితం చేస్తారు, ఇది ఒక షేర్డ్ ప్లాట్ఫారమ్కు సహేతుకమైనదే, కానీ ఆ నివేదిక తాజాగా ఉండి, మీరు ఉపయోగించే సేవలను కవర్ చేస్తూ, మరియు నివేదికలో ఒక ముఖ్యమైన లోపం లేదా సంఘటన వెల్లడైనప్పుడు తదుపరి ప్రశ్నలు అడగడానికి మరియు తనిఖీ చేయడానికి హక్కుతో వస్తేనే ఇది సాధ్యం. ఆ ప్రేరకాలను క్లాజులో చేర్చండి. కేవలం అమూర్తంగా మాత్రమే వినియోగించగల ఆడిట్ హక్కు ఎప్పటికీ వినియోగించబడదు.
SaaS కాంట్రాక్ట్ డేటా యాజమాన్యం గురించి తరచుగా అడిగే ప్రశ్నలు
ఏ నిబంధన అత్యంత ముఖ్యమైనది?
మీ డేటాపై ప్రొవైడర్ యొక్క లైసెన్స్ను నిర్వచించే నిబంధన చాలా ముఖ్యం, ఎందుకంటే అదే యాజమాన్య ప్రకటనను అమలు చేయదగినదిగా మారుస్తుంది. తర్వాతి పేరా అదే డేటాను ఏ ప్రయోజనం కోసమైనా ఉపయోగించుకోవడానికి శాశ్వతమైన, రద్దు చేయలేని, ప్రపంచవ్యాప్త లైసెన్స్ను మంజూరు చేస్తే, కస్టమర్ యాజమాన్యాన్ని నిలుపుకుంటాడని చెప్పే వాక్యానికి పెద్దగా విలువ ఉండదు. ఆ రెండింటినీ కలిపి చదివి, ప్రయోజన పరిమితి, రద్దుతో ముడిపడి ఉన్న తుది తేదీ, మరియు ఉత్పన్న మరియు సమీకృత డేటాకు స్పష్టమైన సూచన కోసం చూడండి.
నా ప్రొవైడర్ దివాలా తీస్తే నా డేటాను తిరిగి పొందగలనా?
మీరు దానిని ముందుగా ఏర్పాటు చేసుకుంటే మాత్రమే. డచ్ దివాలా ప్రక్రియలో, సేవను కొనసాగించాల్సిన బాధ్యత ట్రస్టీకి ఉండదు, మరియు ఆర్టికల్ 37 ఫెయిలిస్మెంట్స్వెట్ ప్రకారం, పనితీరును నిర్ధారించడంలో విఫలమైతే దాని ఆచరణాత్మక పర్యవసానం ఏమిటంటే ఒప్పందం అమలు చేయబడదు. లిక్విడేషన్లో ఉన్న కంపెనీపై ఒప్పందపరమైన ఎగుమతి హక్కు అనేది ఒక దావా మాత్రమే, పరిహారం కాదు. మీ డేటా యొక్క ప్రస్తుత, డాక్యుమెంట్ చేయబడిన కాపీని మరియు ప్రొవైడర్ యొక్క ఎస్టేట్ వెలుపల దానిని అమలు చేసే సాధనాలను భద్రపరిచే ఒక కొనసాగింపు ఏర్పాటుయే నమ్మకమైన రక్షణ. ఇది దివాలా మరియు నిరంతర సేవా వైఫల్యాన్ని కవర్ చేసే విడుదల ట్రిగ్గర్ను కలిగి ఉంటుంది.
GDPR నిబంధనలు నా కంపెనీ డేటా హక్కులను పరిరక్షిస్తాయా?
లేదు, మరియు ఈ అంచనా బహిర్గతం కావడానికి ఒక సాధారణ మూలం. GDPR వ్యక్తుల వ్యక్తిగత డేటాకు సంబంధించి వారిని రక్షిస్తుంది మరియు ఆ వ్యక్తులకు హక్కులను కల్పిస్తుంది, అంతేగానీ కస్టమర్గా మీ కంపెనీకి కాదు. ఒక ప్రొవైడర్ వ్యక్తిగత డేటాను దోషరహితంగా ప్రాసెస్ చేసినప్పటికీ, మీ వాణిజ్య డేటాను, మీ లావాదేవీల చరిత్రను మరియు వాటిపై నిర్మించిన విశ్లేషణలను ఉపయోగించుకోవడానికి ఒప్పందపరమైన లైసెన్స్ను కలిగి ఉండవచ్చు. వ్యక్తిగత డేటా సమ్మతి మరియు వాణిజ్య డేటా హక్కులు వేర్వేరు ప్రశ్నలు మరియు వాటికి వేర్వేరు నిబంధనలు అవసరం.
నా ఒప్పందంలో ఉన్నదానిని డేటా చట్టం అధిగమిస్తుందా?
మారడానికి, చాలావరకు అవును. డేటా చట్టంలోని అధ్యాయం VI, యూనియన్లోని వినియోగదారులకు డేటా ప్రాసెసింగ్ సేవలను అందించే ప్రొవైడర్లకు వర్తిస్తుంది మరియు నోటీసు వ్యవధులు, పరివర్తన కాలాలు, ఎగుమతి ఫార్మాట్లు మరియు ఒక ఒప్పందం తగ్గించలేని ఛార్జీలపై కనీస హక్కులను నిర్దేశిస్తుంది. అయితే, ఒప్పంద కాలంలో మీ డేటాను ఎవరు ఉపయోగించవచ్చు, ఉత్పన్నమైన డేటా ఎవరికి చెందుతుంది, లేదా భద్రతా సంఘటన జరిగినప్పుడు ఏమి జరుగుతుంది అనే విషయాలను ఇది నిర్ణయించదు. అవి ఒప్పందానికి సంబంధించిన విషయాలుగా ఉంటాయి.
ఎలా Law & More సహాయపడుతుంది
ఐటీ న్యాయవాదులు Law & More మేము డచ్ మరియు అంతర్జాతీయ వ్యాపారాల కోసం SaaS మరియు క్లౌడ్ ఒప్పందాలను సమీక్షించి, చర్చలు జరుపుతాము. ఇందులో డేటా హక్కులు, ప్రాసెసర్ ఒప్పందాలు, స్విచింగ్ మరియు నిష్క్రమణ నిబంధనలు, భద్రతా కట్టుబాట్లు మరియు బాధ్యత వంటి అంశాలు ఉంటాయి. నిష్క్రమణ విఫలమైనప్పుడు, కొనసాగింపు ఏర్పాట్లు మరియు ప్రొవైడర్లతో తలెత్తే వివాదాలపై కూడా మేము సలహా ఇస్తాము. IT చట్ట మార్గదర్శకాలు విస్తృతమైన చట్రాన్ని వివరించండి. మీరు సంతకం చేయడానికి ముందు ఒక ఒప్పందాన్ని సమీక్షించాలనుకుంటే, లేదా ఇప్పటికే అమలులో ఉన్న ఒప్పందంపై మీ అభిప్రాయాన్ని తెలుసుకోవాలనుకుంటే, దయచేసి మమ్మల్ని సంప్రదించండి.


