Hollanda yasalarına göre bulut, barındırma ve veri merkezi hizmetleri sözleşmeleri

Rafların aydınlattığı, uzunlamasına uzanan sessiz bir sunucu odası koridoru.

Hollanda'da faaliyet gösteren hemen her uluslararası şirket, bilgi işlem kapasitesini başka birinden satın alıyor. Bunu düzenleyen sözleşme genellikle, zaman baskısı altında imzalanan, hizmet seviyesi anlaşması eklenmiş ve kimsenin okumadığı bir çıkış maddesi içeren bir tedarikçi şablonudur. Bu makale, Hollanda yasalarının bu sözleşmelere nasıl yaklaştığını, standart şartların müşteri için en zayıf olduğu noktaları ve AB Veri Yasası'nın geçiş konusunda artık ne gerektirdiğini ortaya koymaktadır.

Üç katman, artı barındırma ve ortak yerleşim

“Bulut” tek bir ürün değildir. Müşterinin kontrol ettiği şeyler her katmanda değişir ve sözleşmenin koruması gerekenler de değişir.

ModelTedarikçi kontrolleriMüşteri kontrolleriSözleşmenin ağırlık merkezi
BarındırmaBina, güç, soğutma, fiziksel güvenlik, ağ devriKendi donanımı ve onun üzerindeki her şey.Alan ve güç, erişim kuralları, ekipmanı kaldırma hakkı
HostingDonanım, ağ, genellikle işletim sistemi yamaları ve yedeklemeUygulamalar, veriler, yapılandırmaYönetim, yama uygulama ve test edilmiş geri yüklemelerin kapsamı
IaaSFiziksel katman, hipervizör, depolama ve ağ altyapısıSanal makineler, işletim sistemi, ara yazılım, uygulamalar, veriBölgenin veya alanın kullanılabilirliği, kapasite, çıkış
PaaSYukarıdakilere ek olarak, çalışma zamanı, yönetilen veritabanları, orkestrasyonUygulama kodu, veri, yapılandırmaBileşenlerin kullanım ömrünün sona ermesi, tescilli hizmetler aracılığıyla kilitlenme
SaaSTüm yığınVeri, kullanıcı yönetimi, sınırlı yapılandırmaKullanılabilirlik, yol haritası, veri dışa aktarımı, işlem koşulları

Hizmet hiyerarşisinde ne kadar aşağıda olursanız, operasyonel risk o kadar artar; ne kadar yukarıda olursanız, o kadar kilitlenirsiniz. Ortak yerleşim (colocation) bunun istisnasıdır: zemin alanı, güç ve fiziksel güvenlik satın alırsınız, bu nedenle belirleyici şartlar güç yoğunluğu ve yedeklilik, bildirim süresi, güç ücretlerindeki artış, uzaktan erişim ve raflarınızı kaldırma hakkınızdır. Basit barındırmada ise anlaşmazlık neredeyse her zaman kapsamla ilgilidir: tedarikçi yamalama, izleme ve yedeklemelerden mi sorumluydu, yoksa sadece makinenin çalışır durumda kalmasından mı?

Hollanda hukuku sözleşmeyi nasıl tanımlıyor?

Hollanda hukukunda "bulut" adı verilen bir sözleşme türü yoktur. Mahkemeler, tarafların ne üzerinde anlaştıklarına ve nasıl yerine getirdiklerine göre sınıflandırma yapar ve ardından uygun olan sözleşme türünün veya türlerinin kurallarını uygular.

  • Atama (Madde 7:400 BW): SaaS, PaaS, yönetilen barındırma ve IaaS'nin hizmet unsuru için varsayılan değer.
  • Kira (Madde 7:201 BW): kira sözleşmesi, bir kullanımını gerektirir zaakSomut bir nesne (madde 3:2 BW). Yazılım ve veri somut bir nesne değildir, bu nedenle saf SaaS kiralama değildir. Ortak yerleşim alanı ve özel donanım muhtemelen kiralama kapsamındadır; bu nedenle ortak yerleşim anlaşmaları, tedarikçinin bunları nasıl adlandırdığına bakılmaksızın, genellikle kiralama özelliklerini taşır.
  • Koop (madde 7:1 BW): içinde De Beeldbrigade (HR 27 Nisan 2012, ECLI:NL:HR:2012:BV1301) Hoge Raad, sınırsız kullanım için standart yazılımın tek seferlik ödeme karşılığında edinilmesinin satış hükümleri kapsamına girdiğine karar vermiştir. Bu durum abonelik hizmetleri için geçerli değildir, ancak hibrit bir anlaşmadaki kalıcı lisanslar için önemlidir.
  • Gemengde overeenkomst (Madde 6:215 BW): Gerçek sözleşmelerin çoğu karma niteliktedir ve uzlaşmazlık söz konusu olmadıkça her türün kuralları kümülatif olarak uygulanır.

Karakterizasyonun önemi

Fesih. Madde 7:408 BW uyarınca, müşteri prensip olarak bir sözleşmeyi her zaman feshedebilir ve Madde 7:411 BW, tedarikçinin bu durumda ne kadar ödeme yapması gerektiğini düzenler. İşletmeler arasında bu kurallar büyük ölçüde aksi yönde anlaşmaya açıktır (bkz. Madde 7:413 BW) ve şablon sözleşmeler, sabit süreler, otomatik yenileme ve uzun ihbar süresi ile bunların yerini alır. Süresiz bir sözleşmede fesih maddesi yoksa, Hollanda içtihat hukuku genellikle bunu feshedilebilir olarak kabul eder, ancak makuliyet ve adalet, ihbar süresi, tazminat veya ciddi bir gerekçe gerektirebilir.

Özen yükümlülüğü. Sözleşme bir 'opdracht' (sözleşme) ise, BW'nin 7:401. maddesi iyi bir yüklenicinin özenini gerektirir: Hollanda mahkemelerinin tedarikçileri araştırma, uyarı ve proje yönetimi yükümlülüklerine tabi tutmak için kullandığı, sözleşmede hiç bahsedilmeyen, uygulanabilir bir standart. Satış veya kiralama niteliğinde ise, bunun yerine uygunluk veya kusur söz konusudur.

Hizmet seviyesi anlaşması

Erişilebilirlik ve bunun nasıl ölçüldüğü

  • Ölçülen şey: Tüm hizmet mi, yoksa bir bileşeni mi? Giriş işlemi çalışmazken sağlık kontrolü yapan bir platform, birçok SLA'ya göre "kullanılabilir" olarak kabul edilir.
  • Ne kadar süreyle: Yıllık olarak ölçülen %99.9'luk oran, uzun süreli bir kesintiye izin verir; aylık olarak ölçüldüğünde ise tek bir olayı çok daha sıkı bir şekilde sınırlandırır.
  • Kim tarafından, nereden: Tedarikçinin kendi ağı içindeki izleme sistemi, ofisinizden yapılan bir incelemeye göre daha iyi sonuçlar veriyor.
  • Hariç tutulanlar: Bakım çalışmaları, üçüncü taraf ağ arızaları, mücbir sebepler ve "müşteri kaynaklı" olaylar rutin olarak kapsam dışında bırakılıyor ve hariç tutulan süre genellikle paydada da yer alarak rakamı şişiriyor.

Erişilebilirlik, performans anlamına gelmez. Bir hizmet tamamen erişilebilir olabilir ancak kullanılamayacak kadar yavaş olabilir. Hız konusuna ayrı olarak odaklanın: yanıt hedefleri, toplu işlem pencereleri, geri yükleme süresi ve geri yükleme noktası hedefleri ve öncelik sınıfına göre destek yanıt süreleri. Yedekleme, test edilmiş bir geri yükleme de dahil olmak üzere kendi taahhüdünü gerektirir. Bakım pencerelerini de düzeltin: zamanlama, bildirim, sıklık ve süre. Uluslararası bir operasyon için, "mesai saatleri dışında" ifadesi bir saat dilimi gerektirir.

Hizmet kredileri ve münhasırlık tuzağı

  • Bunlar tek çözüm mü? Tedarikçi şartları genellikle bunu belirtir; bu da her türlü hatayı küçük bir indirime dönüştürür ve tazminat talebini ortadan kaldırır. En azından sürekli, kasıtlı veya ağır ihmalden kaynaklanan ihlalleri ve aynı zamanda güvenlik veya veri ihlali olan her türlü ihlali kapsam dışında bırakın.
  • Bunları talep etmek zorunda mısınız? Birçok düzenleme, kısa bir süre içinde talepte bulunulmasını gerektirir; aksi takdirde kredi geçersiz hale gelir. Faturaya otomatik kredi uygulanmasında ısrar edin.
  • Orada bir çıkış yolu var mı? Fesih hakkı bulunmayan bir kredi rejimi zayıftır. Hedeflerini süresiz olarak tutturamayan, aylık ücretin küçük bir yüzdesini iade eden ve sizi kendisine bağlı tutan bir tedarikçi, performanstan kaçınmak için para harcamıştır. Tekrarlanan veya ciddi başarısızlıklar, cezasız ve tam çıkış desteğiyle birlikte, haklı fesih nedeni olarak gösterilebilir.

Özen yükümlülüğü ve işbirliği yükümlülüğü

Hollanda bilişim hukuku içtihatları, tedarikçinin özen yükümlülüğü konusunda alışılmadık derecede gelişmiştir. Profesyonel bir tedarikçi, müşterinin ortamını ve gereksinimlerini araştırmalı, riskler, uygunsuz seçimler ve maliyet aşımları konusunda uyarıda bulunmalı ve tavsiyeler dikkate alınmadığında uyarıyı sürdürmelidir. Bu yükümlülüğü "en iyi çaba" olarak adlandırmak, tedarikçinin sözleşmeyi imzalamadan önce oluşturduğu beklentileri ortadan kaldırmaz.

Karşılıklı yükümlülük gerçek ve hafife alınmaktadır: Müşteri, doğru bilgi sağlayarak, zamanında karar vererek, istendiğinde test yaparak ve erişim ile yetkin kişiler sağlayarak iş birliği yapmalıdır. Bu yükümlülüklerini yerine getirmeyen bir müşteri, alacaklının temerrüdüne düşebilir (Madde 6:58 BW), bu da tedarikçinin temerrüdünü engeller, tazminat talebini zayıflatır ve feshi geçersiz kılabilir.

Bu durum güvenliğe de uzanıyor. Gemeente Hof van Twente v Switch IT Solutions davasında (Gerechtshof Arnhem-Leeuwarden, 25 Şubat 2025, ECLI:NL:GHARL:2025:1046), mahkeme, fidye yazılımı saldırısı sonrasında müşterinin talebini reddetti; çünkü güvenlik açıkları, müşterinin elinde tuttuğu yönetimden kaynaklanıyordu: kendi yaptığı bir güvenlik duvarı değişikliği ve yönettiği bir hesaptaki zayıf bir parola. Kontrol, sorumluluğu belirler; bu nedenle, her kontrolün hangi tarafta olduğunu kaydedin.

Güvenlik, sertifikasyon ve denetim

“Uygun teknik ve organizasyonel önlemleri” tüm yükümlülük olarak kabul etmeyin. ISO/IEC 27001 sertifikası veya SOC 2 Tip II raporu gibi belirli bir standart ve kapsam belirtin; sertifikanın gerçekten satın aldığınız hizmeti kapsamasını sağlayın; ciddiyetine göre yama uygulama sürelerini; sızma testi sıklığını; tanımlanmış bir tetikleyici, son tarih ve içeriğe sahip olay bildirimini; ve bir denetim yolunu belirtin. Büyük tedarikçiler yerinde denetimleri reddeder; uygulanabilir bir uzlaşma, sertifikasyon artı bir olaydan sonra bildirim üzerine denetim hakkıdır.

Sektörel kurallar zorunlu içerik ekleyebilir. Finansal kuruluşlar, BT üçüncü taraf sözleşmeleri için şartlar belirleyen DORA'ya (AB 2022/2554 Yönetmeliği) tabidir. NIS2'yi uygulayan Hollanda Siber Güvenlik Yasası , 15 Ağustos 2026'da yürürlüğe girmiş olup dijital altyapı ve yönetilen hizmet sektörlerinin yanı sıra birçok müşteriyi de kapsamaktadır. Her iki düzenleme de doğrudan sözleşmeyi etkiler: DORA kapsamında finansal kuruluşlar ve Siber Güvenlik Yasası kapsamında temel ve önemli kuruluşlar için operasyonel dayanıklılık, olay bildirimi ve çıkış stratejisi konularında gereklilikler getirir. Başlangıçta, bu iki düzenlemeden hangisinin tedarikçiyi, hangisinin sizi kapsadığını belirleyin.

Veri koruma

Kişisel verilerin işlendiği durumlarda, GDPR kapsamında talimatlar, gizlilik, güvenlik, alt yükleniciler, veri sahibi hakları, ihlal bildirimi ve sonunda iade veya silme konularını kapsayan bir işleme sözleşmesine ihtiyaç duyulmaktadır. Tekrarlanan müzakere noktaları, alt yüklenici rejimi, önceden bildirim alıp almadığınız ve itiraz hakkınız olup olmadığı ve uluslararası veri transferleridir. AB-ABD Veri Gizliliği Çerçevesi, Genel Mahkeme önündeki ilk itirazını atlattı ve Mahkeme, 3 Eylül 2025 tarihinde T-553/23 (Latombe v. Komisyon) sayılı davada, Veri Koruma İnceleme Mahkemesinin yeterli bağımsızlık güvencesi sunduğuna ve toplu veri toplama olayından sonraki yargısal incelemenin esasen eşdeğer koruma standardını karşıladığına karar vererek davayı reddetti. 31 Ekim 2025 tarihinde C-703/25 P sayılı dava olarak bir temyiz başvurusu yapıldı ve halen devam etmektedir; bu arada yeterlilik kararı tamamen yürürlükte kalmaktadır.

Veri konumu ve egemenliği

Konum, veri koruma sorunundan önce ticari ve düzenleyici bir sorudur. Yazılı olarak şu soruları sorun: Veriler nerede saklanıyor ve nereden işleniyor veya erişiliyor? AB dışındaki destek personelinin, depolama yerel olsa bile erişim oluşturduğunu unutmayın; yedeklemeler, felaket kurtarma kopyaları ve kayıtlar nerede bulunuyor? Hangi kuruluşlar yabancı bir emir uyarınca veri teslim etmeye zorlanabilir? Bölgeyi sabitleyebilir misiniz ve tedarikçi değiştirirse ne olur? Veri Koruma Yasası yardımcı olur: Sağlayıcılar, kullanılan altyapının tabi olduğu yargı yetkisini ve AB'de tutulan kişisel olmayan verilere uluslararası hükümetlerin yasa dışı erişimine karşı alınan önlemleri yayınlamalı ve sözleşmelerine yansıtmalıdır.

Çıkış

Başlangıçta müzakere edilen bir çıkış maddesi, sözleşmedeki diğer tüm maddelerden daha değerlidir. Başlangıçta pazarlık gücünüz vardır ve tedarikçi anlaşmayı ister; sonunda ise hiçbir gücünüz kalmaz ve her gecikme günü size maliyet getirir.

  • Biçim. Yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir, meta veriler, yapılandırma, denetim günlükleri ve ekler de dahil olmak üzere belgelenmiş bir şemaya sahip bir döküm dosyası. Belgelenmemiş bir döküm dosyası kullanılabilir bir sonuç vermez.
  • Dürbün. Yüklediğiniz kayıtların yanı sıra her şey: türetilmiş veriler, geçmiş sürümler ve saklama yükümlülüklerinizin gerektirdiği her şey.
  • Geçiş dönemi. Geçiş işleminiz sırasında hizmetin mevcut şartlarla devam edeceği, belirtilen bir fiyat karşılığında uzatılabilecek, tanımlanmış bir süre.
  • Yardım. Belirlenen rollerde yardımcı olma yükümlülüğü, önceden kararlaştırılmış günlük ücret ve yeni tedarikçinizle işbirliği.
  • Silme. Belirli bir geri alma penceresinden sonra, yedeklemeler de dahil olmak üzere, belirtilen son kullanma zamanıyla onaylı silme işlemi.
  • Tetiklemek. Sözleşmenin feshedilmesi durumunda, tedarikçinin ödeme yapmamanız nedeniyle feshetmesi de dahil olmak üzere, çıkış yükümlülükleri geçerlidir. Tedarikçiler sıklıkla bu durumu kapsam dışı bırakırlar ve bu, sizin en çok ihtiyaç duyacağınız durumdur.

Veri kilitleme, veri taşınabilirliği ve AB Veri Yasası

(AB) 2023/2854 sayılı Veri Yasası, 11 Ocak 2024 tarihinde yürürlüğe girmiş olup 12 Eylül 2025 tarihinden itibaren uygulanmaktadır. VI. Bölüm, IaaS, PaaS ve SaaS'ı kapsayacak kadar geniş bir şekilde tanımlanan "veri işleme hizmetleri" sağlayıcıları için bir geçiş rejimi oluşturmaktadır.

  • Engeller ortadan kalkmalı (Madde 23): Fesih, rakip bir firmaya geçiş ve veri aktarımına ilişkin ticari, teknik, sözleşmesel ve organizasyonel engeller.
  • Zorunlu şartlar (Madde 25): Geçişe başlamak için en fazla iki aylık bildirim süresi; zorunlu en fazla 30 takvim günü geçiş süresi, müşteri tarafından bir kez ve geçişin teknik olarak mümkün olmadığı durumlarda sağlayıcı tarafından gerekçeli bildirimle yedi aya kadar uzatılabilir; ardından en az 30 takvim günü veri kurtarma süresi ve sonrasında silme işlemi.
  • Masraflar (Madde 29): 11 Ocak 2024 ile 12 Ocak 2027 tarihleri ​​arasında sağlayıcılar, geçiş süreciyle doğrudan bağlantılı maliyetleri aşmamak kaydıyla, yalnızca indirimli geçiş ücretleri uygulayabilirler. 12 Ocak 2027'den itibaren geçiş ücretleri tamamen yasaklanacaktır.Çıkışlarda alınan ücretlerin kaldırılması.
  • Teknik yükümlülükler (Madde 30): Altyapı düzeyindeki sağlayıcılar, geçiş sonrasında işlevsel eşdeğerliği sağlamak için tüm makul önlemleri almalıdır; diğerleri ise açık arayüzleri ücretsiz olarak kullanıma sunmalıdır. Hiçbir sağlayıcı yeni teknoloji geliştirmek veya ticari sırları ifşa etmek zorunda değildir.
  • Bilgi, iyi niyet ve muafiyetler (26, 27, 31. maddeler): Geçiş prosedürleri açıklanmalıdır; hedef sağlayıcı da dahil olmak üzere tüm taraflar iyi niyetle işbirliği yapmalıdır; özel ve zaman sınırlı test hizmetleri kapsam dışında bırakılmıştır.

Üç uyarı. Veri Yasası bir taban belirler, bir geçiş planı değil: Başka yerde eşdeğeri olmayan özel platform hizmetleri üzerine inşa ettiyseniz, verilerinizin taşınabilirliğini sağlamayacaktır. Zamanlama önemlidir ve çoğu tedarikçinin iddia ettiği gibi değil: VI. Bölüm, 12 Eylül 2025 tarihinden önce veya sonra akdedilmiş olsun, veri işleme hizmetlerine ilişkin sözleşmelere 12 Eylül 2025 tarihinden itibaren uygulanmıştır; bu nedenle halihazırda yürürlükte olan anlaşmaların o tarihe kadar uyumlu hale getirilmesi gerekiyordu. 50. maddede 12 Eylül 2027'de sona eren geçiş dönemi, veri erişimi ve kullanımıyla ilgili haksız sözleşme şartlarına ilişkin IV. Bölüm ile ilgilidir, geçiş rejimiyle değil. Ayrıca, Komisyon, veri erişimi ve kullanımıyla ilgili bağlayıcı olmayan model sözleşme şartları ve bulut bilişim sözleşmeleri için bağlayıcı olmayan standart sözleşme maddeleri içeren bir taslak tavsiye üzerinde istişarede bulunmuştur; sağlayıcılar bunu kabul edildikten sonra dahil edebilirler; buna güvenmeden önce durumunu kontrol edin. 19 Kasım 2025 tarihli dijital kapsamlı paket, VI. Bölüm'de değişiklikler öneriyor; bunlar arasında sabit süreli sözleşmelerde orantılı erken fesih cezaları ve 12 Eylül 2025'ten önce akdedilen bazı sözleşmelerin dar kapsamlı olarak geçerliliğini koruması yer alıyor. Ancak paket hala yasama sürecinde ve yürürlüğe giren metin, değiştirilene kadar uygulanmaya devam ediyor. Ayrıca, saf ortak yerleşim ve barındırma, veri işleme hizmeti tanımının ve dolayısıyla rejimin dışında kalıyor; bunun için, alanla birlikte ölçeklenebilir veya esnek bulut işlevselliği sağlanmaması gerekiyor.

İş sürekliliği ve tedarikçi iflası

Tedarikçiniz iflas ederse, mütevelli heyeti 37. madde Fw uyarınca ödenmemiş sözleşmeleri yerine getirip getirmemeye karar verir; aksi takdirde, talebiniz güvencesiz kalır. Kaynak kod emaneti, şirket içi yazılımlar için geliştirilmiştir ve SaaS için pek bir işe yaramaz: Veri, ortam ve operasyonel bilgi olmadan kod, hizmeti geri yükleyemez. SaaS, çalışan örneği, verileri ve çalışmaya devam etme hakkını kapsayan bir süreklilik düzenlemesine ihtiyaç duyar. En azından, sözleşmede verilerin size ait olduğu, herhangi bir saklama hakkına tabi olmadığı ve tanımlanmış olaylarda serbest bırakılması gerektiği belirtilmelidir.

Sorumluluk, aklanma ve fiyat

Hollanda pazarındaki tedarikçi standart şartlarına, Ekim 2025'te yayınlanan en güncel sürümü olan NLdigital Voorwaarden hakimdir. Bu sürüm, doğrudan zarardan kaynaklanan sorumluluğu, sözleşmede kararlaştırılan fiyatla veya bir yıldan uzun süren devam eden bir sözleşme için bir yıllık ücretlerle sınırlandırır ve her durumda 500,000 Avro ile sınırlandırır; ölüm, kişisel yaralanma ve mala verilen fiziksel hasar için ayrı bir 1,750,000 Avro tavanı vardır. Dolaylı ve sonuçsal zararlar, kar kaybı, tasarruf kaybı, itibar kaybı, iş kesintisi ve müşterinin kendi müşterilerinin talepleri tamamen kapsam dışındadır. Sınırlar, yalnızca zararın tedarikçi yönetiminin kasıt veya bilinçli ihmalinden kaynaklanması durumunda ortadan kalkar. Zararın ortaya çıkmasından sonra mümkün olan en kısa sürede bir talep bildirilmelidir ve dava açılmadığı takdirde yirmi dört ay sonra zamanaşımına uğrar. Her yeni baskı bu üst sınırları revize eder, bu nedenle tedarikçinizin hangi baskıyı benimsediğini ve değiştirip değiştirmediğini belirleyin: önceki baskılar hala dolaşımdadır ve birçok tedarikçi kendi şartlarını kullanır.

Hollanda mahkemeleri, işletmeler arasındaki sorumluluktan muafiyet maddelerini uygulamaktadır. Bunun bir yolu, Madde 6:248 BW'dir: Maddeye dayanma, makuliyet ve adalet standartlarına göre kabul edilemez olduğunda başarısız olur. Mahkemeler, hatanın ciddiyetini, zarar gören çıkarları, tarafların pozisyonlarını ve riskin nasıl fiyatlandırıldığını dikkate alarak testi ihtiyatlı bir şekilde uygular. Niyet veya buna eşdeğer davranış genellikle bir maddeyi geçersiz kılar. Şartlar genel koşullar ise (Madde 6:231 BW), Madde 6:233 BW, makul olmayan derecede ağır bir şartın iptaline izin verir. Pratik olarak: bir hatanın yol açacağı zararla ilgili bir üst sınır üzerinde anlaşın, veri kaybı, gizlilik, güvenlik ve fikri mülkiyet tazminatlarını bunun dışında tutun ve "dolaylı zarar"ı tanımlayın.

Fiyatlandırma konusunda mekanizmayı düzeltin: yıllık endekslemeyi belirli bir endekse göre sınırlandırın, artışları yılda bir kez ve belirtilen bildirimle sınırlandırın ve bir eşiğin üzerinde cezasız fesih hakkı tanıyın. Tüketime dayalı fiyatlandırmada, yalnızca kullanacağınız hacimlere taahhütte bulunun ve ölçeklendirme, destek katmanları ve çıkış maliyetlerini kontrol edin.

Uygulanacak hukuk, ihtilaflar ve AB dışı tedarikçiler

Mümkünse Hollanda hukukunu ve Hollanda mahkemesini seçin ve bir kararın herhangi bir değeri olup olmadığını belirleyen pratik noktaları değerlendirin; bu noktaları, yargı yetkisi ve icra sorunlarından nasıl kaçınılacağına dair makalemizde açıkladık . AB içinde bir Hollanda kararının icrası kolaydır; AB dışında ise genellikle kolay değildir. AB dışı bir karşı tarafa karşı tahkim daha iyi bir çözüm olabilir ve Hollanda BT ihtilaflarında SGOA vakfı sektöre özel tahkim ve arabuluculuk hizmetleri sunmaktadır.

AB dışında sözleşme yapmak üç gerçeği beraberinde getirir. Sorumluluk sınırlaması, uzak bir forumda kolayca uygulanabilir ancak itiraz edilmesi zor olabilir. Veri Koruma Yasası geçiş rejimi ve GDPR dahil olmak üzere zorunlu AB kuralları, hizmetin sunulduğu yere bağlı olarak uygulanabilir, ancak bunların uygulanması ve uygulanmasının sağlanması farklı şeylerdir. Ayrıca, yabancı bir ana şirket, buradaki yükümlülüklerinizle çelişen açıklama emirleriyle karşı karşıya kalabilir. Risk önemliyse, tedarikçinin AB'deki kuruluşuyla sözleşme yapın ve Avrupa forumunda işlem yapılmasında ısrar edin.

Müzakere kontrol listesi

  • Hizmeti katmanlara göre tanımlayın ve her bir bileşeni ve güvenlik kontrolünü hangi tarafın yönettiğini kaydedin.
  • Kullanılabilirliği ölçülebilir hale getirin: bileşen kapsamı, süre, ölçüm noktası ve istisnalar; performansı taahhüt edin ve hedefleri ayrı ayrı belirleyin.
  • Servis kredilerini tek çözüm yolu olarak reddedin ve sürekli veya ciddi arızalar durumunda sözleşmeyi feshetme hakkı ekleyin.
  • Güvenliği standart ve kapsam bazında, kanıtlarla, bildirim süreleriyle ve denetim yoluyla belirtin.
  • Bir işleme sözleşmesi imzalayın ve veri, işleme ve destek yerlerini belirleyin.
  • Öncelikle çıkış maddesi üzerinde müzakere edin: formatı, kapsamı, geçiş dönemi, ücretli destek, onaylı silme ve ödeme yapılmaması durumunda fesih dahil olmak üzere tetikleyici unsurlar.
  • Sözleşmeyi Veri Koruma Yasası'nın geçiş gerekliliklerine göre kontrol edin, 12 Ocak 2027'yi ajandanıza not edin ve sürekliliği kararlaştırın: veri sahipliği, saklama hakkı olmaması, emanet hesabı.
  • Sorumluluk sınırını, gerçek bir arızanın yol açacağı kayıpla karşılaştırarak test edin ve veri, güvenlik, gizlilik ve fikri mülkiyeti bu sınırın dışında tutun.
  • Endekslemeyi sınırlayın ve hukuku, yargı yerini ve sözleşme makamını bilinçli olarak seçin.

Hollanda yasalarına göre SaaS sözleşmesi bir kira sözleşmesi midir?

Genel olarak hayır. Madde 7:201 BW uyarınca yapılan bir kiralama, somut bir nesnenin kullanımını gerektirir ve yazılım ve veriler, Madde 3:2 BW uyarınca somut nesneler değildir. Bir SaaS sözleşmesi normalde Madde 7:400 BW uyarınca bir sözleşme veya donanım veya kalıcı lisansların bir araya getirildiği Madde 6:215 BW uyarınca karma bir sözleşme olarak nitelendirilir. Fiziksel bir alanı işgal ettiğiniz veri merkezi hizmetleri (colocation), kiralama özelliklerini taşıyabilir.

Hizmet sürekli arıza veriyorsa bulut sözleşmesini erken feshedebilir miyim?

Yalnızca sözleşme izin veriyorsa veya kusur, BW 6:265 maddesi uyarınca feshi haklı çıkaracak kadar ciddi ise. Tedarikçi şablonları genellikle hizmet kredilerini tek çözüm yolu olarak belirler ve feshi kısıtlar; bu nedenle uzun bir süre boyunca küçük ihlaller size indirimler ve çıkış yolu bırakmaz. İmza atmadan önce, tekrarlanan veya ciddi hizmet seviyesi kusurları için açık bir fesih tetikleyicisi üzerinde anlaşın.

AB Veri Koruma Yasası bulut hizmetlerine geçiş konusunda ne gibi değişiklikler getiriyor?

12 Eylül 2025'ten itibaren veri işleme hizmeti sağlayıcıları, geçişin önündeki engelleri kaldırmalı, en fazla iki aylık bildirim süresi ve 30 günlük zorunlu geçiş süresi de dahil olmak üzere belirlenmiş sözleşme şartlarını içermeli ve taşınabilirliği desteklemelidir. Maliyete dayalı indirimli geçiş ücretlerine 12 Ocak 2027'ye kadar izin verilir, bu tarihten sonra geçiş ücretleri tamamen yasaklanır. Gerçekten özel ve üretim dışı test hizmetleri bu kapsamın dışında tutulmuştur.

Hollanda mahkemesi tedarikçinin sorumluluk sınırını uygulayacak mı?

Genellikle evet, işletmeler arasında. Kaçış yolu, 6:248 BW maddesidir; bu maddeye göre, makuliyet ve adalet standartlarına göre kabul edilemez olması durumunda maddeye dayanma başarısız olur ve mahkemeler bu testi ihtiyatlı bir şekilde uygular. Hatanın ciddiyetine, zarar gören çıkarlara, tarafların pozisyonlarına, şartın müzakere edilip edilmediğine ve riskin nasıl fiyatlandırıldığına ağırlık verilir. Kasıtlı kötü davranış genellikle bir üst sınırı geçersiz kılar.

Kaynak kod emaneti, SaaS müşterisini korur mu?

Tek başına yeterli değil. Çalışma ortamı, veriler ve operasyonel bilgi olmadan kaynak kod, canlı bir hizmeti geri yükleyemez ve iflas durumunda mütevelli, Madde 37 Fw uyarınca ifa edip etmeyeceğine karar verir. Bir SaaS müşterisinin, verileri ve çalışmaya devam etme yeteneğini kapsayan bir süreklilik düzenlemesine ve verilerin müşteriye ait olduğunu ve herhangi bir saklama hakkına tabi olmadığını teyit eden sözleşme diline ihtiyacı vardır.

Law & More Müşteriler ve tedarikçiler için bulut, barındırma ve veri merkezi hizmetleri sözleşmelerini inceler ve müzakere eder: hizmet seviyeleri, güvenlik ve denetim hakları, işleme anlaşmaları, çıkış ve Veri Koruma Yasası uyumluluğu, sorumluluk sınırları ve uygulanacak hukuk ve mahkeme seçimi. Bir sözleşme görüşmeleri devam ederken veya bir hizmet başarısız olurken, bilişim avukatları İmzayı atmadan önce gerçek riskin nerede olduğunu size söyleyeceğiz.

Hukuki Yardıma mı İhtiyacınız Var?

İletişim Law & More Hukuki konularınızda uzman rehberliği için. Çok dilli ekibimiz size yardımcı olmaya hazır.

İlgili Makaleler

Hollanda'da fikri mülkiyetle ilgili bir hukuki ihtilaf, ancak ihlalin şu durumlarda cezai bir ihtilafa dönüşmesini sağlar:

Yapay zekâ politikası, yapay zekânın nasıl, neden ve hangi koşullar altında kullanılacağını belirleyen iç kurallar bütünüdür.

Giriş Hollanda'da boşanma sürecinde belirli koşullar altında yeni bir ev satın almak mümkündür.

Oryantasyon yılı izni (zoekjaar hoogopgeleiden), yeni mezunlara ve araştırmacılara on iki ay ücretsiz izin vermektedir.

Genel Veri Koruma Yönetmeliği'nin 15. maddesinde yer alan erişim hakkı,

Son güncelleme: 9 Ağustos 2026. İşletmeniz müşteri hizmetleri veya web sitesi sohbet robotu kullanıyorsa,

Hollanda yasaları hakkında güncel bilgilere ulaşın.

En güncel hukuki bilgiler, mevzuat güncellemeleri ve pratik tavsiyeler için bültenimize abone olun.