Ահա մի դառը ճշմարտություն բազմաթիվ SaaS պայմանագրերի մասին. դուք կարող է իրականում չտիրապետեք ձեր տվյալներին, նույնիսկ եթե դուք եք դրանք ստեղծողը։ Սա ցնցող միտք է։ Չնայած դուք գրեթե անկասկած պահպանում եք ձեր մուտքագրված հում տեղեկատվության իրավունքները, շատ ստանդարտ պայմանագրեր մատակարարին զարմանալիորեն լայն լիցենզիաներ են տալիս ձեր տվյալներն օգտագործելու, ամփոփելու և նույնիսկ շահույթ ստանալու համար։ Այս անորոշությունը պարզապես աննշան մանրուք չէ. այն ստեղծում է զգալի թաքնված ռիսկեր՝ ձեր ամենաարժեքավոր թվային ակտիվները թողնելով շատ ավելի խոցելի, քան դուք կարծում եք։
Ձեր տվյալները ամպում. Արդյո՞ք դրանք իսկապես ձերն են։
Երբ դուք գրանցվում եք ամպային ծառայության մեջ, դուք անում եք ավելին, քան պարզապես ծրագրակազմ գնելը։ Դուք մտնում եք բարդ իրավական համաձայնագրի մեջ, որը կարգավորում է ձեր ամենակարևոր ակտիվը՝ ձեր տվյալները։ Հեշտ է ենթադրել, որ քանի որ դուք եք վերբեռնել կամ ստեղծել տեղեկատվությունը, այն միանշանակ մնում է ձերը։ Դժբախտաբար, մանր տառերով գրվածը հաճախ այլ պատմություն է պատմում՝ ստեղծելով իրավական մոխրագույն գոտի, որտեղ սեփականության իրավունքը զարմանալիորեն պայմանական է դառնում։
Սա հատկապես հրատապ խնդիր է այնպիսի բարձր փոխկապակցված շուկաներում, ինչպիսին է Նիդեռլանդները։ Գրեթե 99% Քանի որ Նիդեռլանդների բնակչությունը ակտիվ ինտերնետ օգտագործողներ է, այստեղի բիզնեսները ամպային լուծումներ են ընդունում գլխապտույտ արագությամբ՝ պարզապես մրցունակ մնալու համար: Փաստորեն, կանխատեսվում է, որ Նիդեռլանդների SaaS շուկան կհասնի... 18.2 մլրդ ԱՄՆ դոլար մինչև 2030թԱյս արագ ընդլայնումը միայն մեծացնում է պայմանագրերում թաքնված ռիսկերը։
Շատ ստանդարտ պայմանագրեր գրվում են այնպես, որ սեփականության իրավունքը փոխանցվի մատակարարին կամ աներևակայելիորեն դժվարացնեն ձեր տվյալների վերադարձը, եթե որոշեք հեռանալ։ Այս միջավայրում գործող ցանկացած բիզնեսի համար սա կարևորագույն մտահոգություն է։
Հիմնական ռիսկերը թաքնված են ակնհայտորեն
Երկիմաստ տվյալների դրույթների հետևանքները միայն տեսական իրավական փաստարկներ չեն. դրանք իրական, շոշափելի ազդեցություն ունեն ձեր բիզնեսի վրա: Սեփականության հարցը սկզբից չպարզաբանելը կարող է հանգեցնել մի շարք լուրջ խնդիրների:
-
Վաճառողի արգելափակում. Եթե պայմանագիրը դժվարացնում կամ թանկացնում է ձեր տվյալների արտահանումը օգտագործելի ձևաչափով, դուք հայտնվում եք այդ թակարդում։ Դուք մնում եք այդ մատակարարի հետ, նույնիսկ եթե նրանց ծառայության որակը անկում է ապրում կամ գները կտրուկ բարձրանում են։
-
Համապատասխանության խախտումներ՝ GDPR-ի նման կանոնակարգերը պահանջում են, որ դուք ճշգրիտ իմանաք, թե որտեղ են գտնվում ձեր տվյալները և ով կարող է դրանց հասանելիություն ունենալ: Պայմանագրային անորոշ լեզուն կարող է անհնար դարձնել այս իրավական պարտավորությունների կատարումը, ինչը կարող է ձեզ ենթարկել հսկայական տուգանքների: տվյալների վերահսկիչ և մշակող սա կարևորագույն առաջին քայլ է, բայց թույլ պայմանագիրը կարող է խաթարել ձեր ջանքերը։
-
Անսպասելի տվյալների ջնջում. Շատ պայմանագրերում նշվում է, որ ձեր տվյալները մշտապես կջնջվեն՝ կամ անմիջապես, կամ պայմանագրի ավարտից շատ կարճ ժամանակ անց։ Սա ձեզ գործնականում ժամանակ չի թողնում նոր համակարգ պատշաճ և անվտանգ տեղափոխություն կատարելու համար։
Ավելի պարզ պատկերացում կազմելու համար, ահա համառոտ նկարագրություն այն մասին, թե ինչի դեմ եք դուք պայքարում։
Տվյալների սեփականության հետ կապված տարածված ռիսկերը համառոտ
|
Ռիսկի տեսակը |
Ինչ է դա նշանակում ձեր բիզնեսի համար |
|---|---|
|
Վաճառողի արգելափակում |
Դուք չեք կարող փոխել մատակարարին առանց զգալի ծախսերի կամ տվյալների կորստի, նույնիսկ եթե ծառայությունը այլևս չի բավարարում ձեր կարիքները։ |
|
Տվյալների մոնետիզացիա |
Վաճառողը կարող է օգտագործել ձեր ամփոփված, անանուն տվյալները իր սեփական առևտրային շահույթի համար, ինչպիսին է շուկայի վերաբերյալ պատկերացումների վաճառքը։ |
|
Վերականգնման խոչընդոտներ |
Ձեր տվյալների վերականգնումը կարող է լինել դանդաղ, թանկ կամ տեխնիկապես բարդ գործընթաց, որը նախատեսված է ձեզ հետ պահելու համար հեռանալուց։ |
|
Համապատասխանության խախտումներ |
Երկիմաստ կետերը կարող են ձեզ խախտել տվյալների պաշտպանության օրենքները, ինչպիսին է GDPR-ը, ինչը կհանգեցնի ծանր տուգանքների և հեղինակության վնասի։ |
|
Հանկարծակի ջնջում |
Ձեր տվյալները կարող են մաքրվել փակման ժամանակ, ինչը ձեզ կզրկի պահուստավորման կամ միգրացիայի պատուհանից։ |
Սրանք ծայրահեղ դեպքեր չեն. դրանք տարածված թակարդներ են, որոնք թաքնված են շատ SaaS արտադրանքի ստանդարտ ծառայության պայմաններում։
Տվյալների սեփականության վրա անմիջականորեն ազդող կարևոր որոշում է հետևյալի միջև ընտրությունը. տեղում գործող ERP vs ամպային տեղակայումներ: Թեև SaaS-ը առաջարկում է անհավանական ճկունություն, այն նաև նշանակում է, որ դուք ձեր տվյալների ենթակառուցվածքի ֆիզիկական վերահսկողությունը փոխանցում եք երրորդ կողմին: Սա պայմանագրի հստակությունը դարձնում է լիովին անքննարկելի:
Վերջին հաշվով, SaaS պայմանագրին որպես պարզ ձևականություն վերաբերվելը էական սխալ քայլ է։ Այն հիմնարար փաստաթուղթ է, որը սահմանում է ձեր թվային ակտիվների անվտանգությունն ու ինքնիշխանությունը։ Մի՛ սեղմեք պարզապես «համաձայնվել», կարդացեք այն։
Մանր տառերի վերծանումը. Հիմնական պայմանագրային կետերը, որոնք պետք է ուսումնասիրել
SaaS պայմանագրերը հայտնի են իրենց խիտությամբ, լի են իրավական տերմիններով, որոնք կարող են հեշտությամբ թաքցնել հիմնական ռիսկերը: Սակայն, եթե դուք գիտեք, թե ինչ փնտրել, մի քանի հիմնական կետեր կարող են փոխել ձեր դիրքը պասիվ ընդունումից դեպի նախաձեռնողական պաշտպանություն: Մտածեք այս կետերի մասին որպես ձեր տվյալների անվտանգության բեռը կրող պատերի. եթե դրանք թույլ են, ամբողջ կառուցվածքը վտանգված է:
«Իրականում ո՞ւմ են պատկանում իմ տվյալները» հարցի կարևորագույն պատասխանները թաքնված են այս բարդ լեզվում։ Ձեր թվային ակտիվները իսկապես պաշտպանելու համար դուք պետք է տիրապետեք մատակարարին հարմար ձևակերպումներին և սովորեք, թե ինչպես պայքարել ավելի հստակ, ավելի պաշտպանիչ պայմանների համար։ Դա նշանակում է անտեսել վաճառքի առաջարկը և կենտրոնանալ պայմանագրային իրականության վրա։
Կարևորագույն տվյալների սեփականության մասին դրույթը
Սա ձեր տվյալների իրավունքների անկասկած անկյունաքարն է։ Լավ գրված սեփականության մասին կետը պետք է լինի բյուրեղյա պարզ՝ զրոյական տեղ չթողնելով մեկնաբանության համար։ Այն պետք է հստակորեն նշի, որ դուք՝ հաճախորդը, պահպանում եք ձեր տվյալների նկատմամբ բոլոր իրավունքները, սեփականության իրավունքը և շահագրգռվածությունը։
Անորոշ լեզուն լուրջ վտանգի ազդանշան է։ Զգույշ եղեք, եթե պայմանագիրը մատակարարին տալիս է «մշտական, անդառնալի, համաշխարհային, հեղինակային իրավունքներից զերծ լիցենզիա»՝ ձեր տվյալներն օգտագործելու համար։ Դուք պետք է հարցնեք։ ինչուԹեև ծառայությունը մատուցելու համար նրանց, անշուշտ, անհրաժեշտ է հիմնական լիցենզիա ձեր տվյալները մշակելու համար, չափազանց ընդհանուր տերմինները կարող են նրանց կանաչ լույս տալ այն օգտագործելու իրենց սեփական առևտրային շահույթի համար։
Վտանգավոր ձևակերպման օրինակ՝ «Մատակարարին տրվում է ոչ բացառիկ, մշտական և անդարձելի լիցենզիա՝ Հաճախորդի տվյալները ցանկացած նպատակով օգտագործելու, վերարտադրելու, փոփոխելու և տարածելու համար։»
Պաշտպանիչ ձևակերպման օրինակ՝ «Բոլոր Հաճախորդի տվյալները միշտ մնում են Հաճախորդի բացառիկ սեփականությունը: Մատակարարին տրվում է սահմանափակ, ժամանակավոր լիցենզիա՝ Հաճախորդի տվյալներին մուտք գործելու և դրանք մշակելու համար՝ բացառապես այս Պայմանագրով Ծառայությունները մատուցելու նպատակով»:
Սա աննշան տարբերություն չէ. սա իրավական գիծ է, որը բաժանում է ձեր տվյալները՝ որպես ձեր ակտիվ, դրանց ապրանքից։
Տվյալների փոխադրելիությունը և վերականգնումը դադարեցումից հետո
Այսպիսով, ի՞նչ է պատահում, երբ դուք որոշում եք հեռանալ: Ահա թե որտեղ են գործի դրվում տվյալների փոխադրելիության և վերականգնման կետերը: Մատակարարին կենտրոնացած պայմանագիրը հաճախ այս գործընթացը կդարձնի դիտավորյալ դժվար, դանդաղ կամ թանկ: Դա մատակարարի հետ կապվածության հզոր ձև է:
Ձեր պայմանագիրը պետք է հստակ սահմանի ձեր իրավունքը՝ առանց դժվարությունների վերադարձնելու ձեր տվյալները։ Ուշադրություն դարձրեք հետևյալ կետերի վերաբերյալ կոնկրետ պարտավորություններին.
-
Տվյալների ձևաչափը՝ Այն պետք է տրամադրվի ստանդարտ, ոչ սեփականատիրական և օգտագործելի ձևաչափով (օրինակ՝ CSV, JSON կամ XML):
-
Վերցման ժամկետը՝ Պայմանագրում պետք է նշված լինի ողջամիտ ժամկետ (օրինակ՝ 30-90 օր) դադարեցումից հետո, որի ընթացքում դուք կարող եք ներբեռնել ձեր տվյալները։
-
Համակցված ծախսեր. Տվյալների արտահանման համար վճարները պետք է նախապես հստակ նշված լինեն։ Վերջին բանը, որ դուք կցանկանայիք, անակնկալ հաշիվ է, երբ արդեն փորձում եք մեկնել։
Առանց այս մանրամասների, մատակարարը կարող է արդյունավետորեն պատանդ պահել ձեր տվյալները՝ պահանջելով հսկայական վճարներ կամ դրանք ձեզ վրա թափելով անօգուտ ձևաչափով, որը նոր հարթակ տեղափոխվելը կդարձնի մղձավանջ։ Լավ պայմանագիրը երաշխավորում է կանոնավոր դուրս գալը։
Պատասխանատվության սահմանափակում և փոխհատուցում
Թեև ուղղակիորեն չի վերաբերում տվյալների սեփականությանը, պատասխանատվության սահմանափակման (ՊՍՍ) կետը չափազանց կարևոր է։ Այն սահմանափակում է այն ֆինանսական գումարը, որը վաճառողը պետք է վճարի, եթե ձեզ վնաս է պատճառում, օրինակ՝ իրենց անփութության պատճառով տվյալների արտահոսքի միջոցով։ Հաճախ վաճառողները փորձում են սահմանափակել իրենց պատասխանատվությունը կարճ ժամանակահատվածում ձեր կողմից նրանց վճարված գումարի չափով, ինչպես նախորդ դեպքում։ 6 or 12 ամիս.
Սա մեծ ռիսկ է ներկայացնում։ Եթե տվյալների արտահոսքը ձեր ընկերությանը միլիոնավոր դոլարների տուգանքներ և հեղինակության վնաս է հասցնում, SaaS վճարների մի քանի հազար եվրո պատասխանատվության սահմանաչափը բացարձակապես անբավարար է։ Դուք միշտ պետք է փորձեք բանակցել ավելի բարձր սահմանաչափերի շուրջ, հատկապես գաղտնիության կամ անվտանգության պարտավորությունների խախտումների դեպքում։
Նմանապես, փոխհատուցման կետը սահմանում է, թե ով է վճարում դատական ծախսերի համար, եթե երրորդ կողմը դատի է տալիս: Դուք պետք է համոզվեք, որ վաճառողը համաձայն է փոխհատուցել ձեզ այն պնդումներից, որ իրենց ծառայությունը խախտում է երրորդ կողմի մտավոր սեփականության իրավունքները: Առանց դրա, դուք կարող եք ստիպված լինել վճարել այն իրավական պայքարի համար, որի մեկնարկին դուք որևէ մասնակցություն չեք ունեցել: Այս իրավական պաշտպանությունները կենսական նշանակություն ունեն, բայց նույնքան կարևոր է նաև վաճառողի կատարողականի երաշխիքների ըմբռնումը: Դուք կարող եք ավելին իմանալ այն մասին, թե ինչ կարող եք ակնկալել՝ կարդալով մեր ուղեցույցը: ծառայությունների մակարդակի համաձայնագրեր Նիդեռլանդներում.
Արհեստական բանականության և ստացված տվյալների թաքնված ռիսկերը
Արհեստական բանականության արագ տարածումը SaaS հարթակներում ներմուծել է ռիսկերի նոր և բարդ շերտ։ Մենք անցել ենք պարզ տվյալների պահպանումից շատ ավելի հեռու. մատակարարներն այժմ օգտագործում են արհեստական բանականությունը՝ ձեր տեղեկատվությունը վերլուծելու, պատկերացումներ ստեղծելու և իրենց սեփական ծառայությունները կատարելագործելու համար։ Սա առաջ է քաշում մի կարևոր հարց, որին շատ ստանդարտ պայմանագրեր չեն կարողանում հստակ պատասխանել. երբ մատակարարի արհեստական բանականությունը մշակում է ձեր տվյալները, ո՞ւմ է իրականում պատկանում արդյունքում ստացված բանականությունը։
Այս նոր ստեղծված տեղեկատվությունը հաճախ անվանում են ստացված տվյալներՄտածեք այսպես. ձեր հաճախորդների հում տվյալները նման են բաղադրիչների կույտի: Վաճառողի արհեստական բանականությունը խոհարարն է, որն օգտագործում է այդ բաղադրիչները՝ ստեղծելու համար նոր, արժեքավոր ուտեստ՝ շուկայական միտման վերլուծություն, հաճախորդի վարքագծի կանխատեսում կամ արդյունավետության մասին զեկույց: SaaS պայմանագրերի շատ թաքնված ռիսկն այն է, որ վաճառողը կարող է պահանջել այդ վերջնական ուտեստի սեփականության իրավունքը, նույնիսկ եթե այն ամբողջությամբ պատրաստված է ձեր բաղադրիչներից:
Սա պարզապես աննշան իրավական մանրամասնություն չէ։ Շատ ստանդարտ համաձայնագրեր մատակարարներին տալիս են լայն, երկիմաստ իրավունքներ՝ օգտագործելու ձեր սեփականության իրավունքով պաշտպանված տեղեկատվությունը՝ իրենց մեքենայական ուսուցման ալգորիթմները մարզելու համար։ Գործնականում սա կարող է նշանակել, որ ձեր գաղտնի գործարար տվյալները՝ ձեր վաճառքի ցուցանիշները, հաճախորդների ցուցակները և ներքին գործընթացները, օգտագործվում են մրցակցի ռազմավարությունը ամրապնդելու համար՝ մատակարարի բարելավված արհեստական բանականության մոդելի միջոցով։
Ստացված տվյալների և արհեստական բանականության ուսուցման ըմբռնում
Խնդիրն իրականում բխում է նրանից, թե ինչպես են արհեստական բանականության մոդելները սովորում: Նրանց անհրաժեշտ են հսկայական տվյալների հավաքածուներ՝ օրինաչափությունները բացահայտելու և կանխատեսումներ անելու համար: Մատակարարի պայմանագիրը կարող է ներառել կետ, որը թույլ կտա նրանց օգտագործել «անանունացված» կամ «ամփոփված» հաճախորդների տվյալներ՝ իրենց ծառայությունները բարելավելու համար: Թեև սա արտաքուստ անվնաս է թվում, այն ձեր տեղեկատվության համար դարպաս է, որը դառնում է նրանց հիմնական մտավոր սեփականության մշտական մաս:
-
Ձեր տվյալները որպես ուսումնական գործիք. Ձեր գործառնական տվյալները անմիջապես մատակարարվում են մատակարարի արհեստական բանականությանը, ինչը այն դարձնում է ավելի խելացի և արդյունավետ։
-
Մատակարարի գույքի վերաբերյալ պատկերացումներ. Պայմանագրում կարող է նշվել, որ արհեստական բանականության կողմից ստեղծված ցանկացած պատկերացում, վերլուծություն կամ բարելավում պատկանում է բացառապես վաճառողին։
-
Մրցակցային թերությունը՝ Արդյունքում, դուք փաստացի վճարում եք՝ օգնելու ձեր մատակարարին ստեղծել ավելի լավ ապրանք, որը նրանք կարող են վաճառել ձեր անմիջական մրցակիցներին՝ ձեր սեփական բիզնես գործունեության վերաբերյալ ստացված տեղեկատվության հիման վրա։
Սա ստեղծում է վտանգավոր մի շրջան, որտեղ ձեր տվյալները դադարում են լինել ձեր ակտիվը և փոխարենը դառնում են վաճառողի արտադրանքը։ Դուք կորցնում եք վերահսկողությունը հենց այն ինտելեկտի նկատմամբ, որը ձեր բիզնեսին տալիս է մրցակցային առավելություն։
Արհեստական բանականության կետերի աճող հրատապությունը
Տվյալների սեփականության հետ կապված բարդությունը միայն ավելի է սրվում SaaS շուկայի ընդլայնմանը զուգընթաց։ Կանխատեսումների համաձայն՝ հոլանդական SaaS շուկան կպահպանի մոտավոր տարեկան բարդ աճի տեմպ։ 16.3% մինչև 2030 թվականը։ Ավելին, վերջերս անցկացված համաշխարհային հարցումը ցույց է տվել, որ ապշեցուցիչ SaaS ընկերությունների 92%-ը պլանավորում են ավելացնել արհեստական բանականության օգտագործումը իրենց արտադրանքներում, ինչը վկայում է բիզնես տվյալների մշակման և օգտագործման եղանակի խորը փոփոխության մասին: Այս թաքնված պայմանագրային ռիսկերը պահանջում են ընկերություններից նախաձեռնողական մոտեցում՝ տվյալների սեփականության և օգտագործման որոշակի իրավունքների բանակցելու համար: Դուք կարող եք ավելին իմանալ այդ մասին: SaaS արդյունաբերությունը ձևավորող միտումները BetterCloud.com կայքում.
Հիմնական խնդիրն այն է, որ ձեր տվյալների արժեքը այլևս միայն հում տեղեկատվության մեջ չէ, այլև դրանից կարելի է արդյունահանել բարդ կանխատեսումներ և պատկերացումներ: Այս ստացված տեղեկատվության նկատմամբ սեփականության իրավունքը չապահովելը նման է ձեր ստեղծած գյուտը ուրիշին արտոնագրելուն թույլ տալուն:
Ձեզ պաշտպանելու համար դուք պետք է մանրակրկիտ ուսումնասիրեք արհեստական բանականությանը, մեքենայական ուսուցմանը, վերլուծությանը և «ծառայությունների բարելավմանը» վերաբերող ցանկացած կետ: Անորոշ պայմանները մեծ կարմիր դրոշ են: Պաշտպանիչ պայմանագիրը հստակորեն կնշի, որ դուք պահպանում եք ոչ միայն ձեր հում տվյալների, այլև դրանց վերլուծությունից ստացված ցանկացած տվյալների, պատկերացումների կամ մոդելների լիակատար սեփականության իրավունքը: Առանց այս պարզության դուք խաղադրույք եք կատարում ձեր ամենակարևոր ռազմավարական ակտիվների վրա:
Երբ տվյալների սեփականության հետ կապված խնդիրները լուծվում են. իրական աշխարհի սցենարներ
Հեշտ է պայմանագրային ռիսկերը անտեսել որպես վերացական, հեռավոր խնդիրներ, որոնց մասին իրավաբանները պետք է անհանգստանան: Սակայն, երբ մատակարարի հետ հարաբերությունները վատանում են կամ կարգավորող մարմինը թակում է դուռը, ձեր կողմից անտեսված մանր տառերը կարող են հանկարծակի վերածվել շատ իրական, շատ թանկարժեք բիզնես ճգնաժամի: Անհասկանալի կետերը, որոնք թվում էին անկարևոր ներգրավման ընթացքում, կարող են արագորեն թելադրել ձեր ընկերության ամենաարժեքավոր ակտիվի՝ տվյալների ճակատագիրը:
Որպեսզի սա ավելի հստակ լինի, եկեք անցնենք իրավական տեսությունից այն կողմ։ Մենք կուսումնասիրենք մի քանի կոնկրետ սցենարներ, որտեղ երկիմաստ պայմանագրային լեզուն հանգեցրել է աղետալի արդյունքների։ Սրանք պարզապես ենթադրություններ չեն. դրանք զգուշացնող պատմություններ են, որոնք ցույց են տալիս, թե ինչ է վտանգված, երբ դուք անտեսում եք ձեր SaaS պայմանագրերում տվյալների սեփականության մանրամասները։
Սցենար 1. Տվյալների պատանդի իրավիճակը
Միջին չափի էլեկտրոնային առևտրի ընկերությունը, եկեք անվանենք դրանք «RetailFast», որոշեց, որ ժամանակն է փոխել իր հաճախորդների հետ հարաբերությունների կառավարման (CRM) մատակարարին։ Նրանք գտել էին ավելի լավ լուծում՝ ավելի շատ հնարավորություններ, ավելի լավ գին։ Իրենց ներկայիս մատակարարի հետ երեք տարի աշխատելուց հետո նրանք ենթադրեցին, որ հաճախորդների տվյալների՝ գնումների պատմության, կոնտակտային տվյալների, աջակցության տոմսերի տեղափոխումը կլինի ստանդարտ ընթացակարգ։
Նրանք սխալվում էին։
Երբ նրանք ներկայացրին իրենց 90-օրյա դադարեցման ծանուցումը, մատակարարը հանգիստ մատնացույց արեց պայմանագրում խորը թաքնված մի տող՝ «Տվյալների վերականգնում» բաժնում: Այնտեղ նշվում էր, որ տվյալների արտահանումը ենթակա է «տվյալների մշակման և մշակման վճարի», բայց ամենակարևորը՝ երբեք չէր նշվում գումարը: Մի քանի օր անց նրանց էլ. փոստին եկավ հաշիվ-ապրանքագիր. €25,000 ստանալ իրենց սեփական տվյալների պատճենը ստանդարտ CSV ձևաչափով։
Սա տեխնիկական աշխատանքի համար վճար չէր, այլ տուգանք, որը նախատեսված էր հեռանալը անհավանականորեն թանկ դարձնելու համար։ RetailFast-ը հայտնվել էր դասական իրավիճակում։ վաճառողի կողպեքը սցենարի պատանդը պահվել էր միտումնավոր անորոշ կետի ներքո։ Նրանք կանգնած էին սարսափելի ընտրության առաջ՝ վճարել փրկագինը կամ հրաժարվել տարիների ընթացքում կուտակված անգնահատելի հաճախորդների տվյալներից և սկսել զրոյից։
Սցենար 2. GDPR աուդիտը, որը բացահայտեց ամեն ինչ
Պատկերացրեք հոլանդական «HealthPlus» առողջապահական տեխնոլոգիական ստարտափը, որը ենթարկվում է GDPR-ի պարբերական աուդիտի: Որպես հիվանդների զգայուն տեղեկություններ մշակող ընկերություն, նրանք պետք է ապացուցեին խիստ համապատասխանությունը, մասնավորապես՝ «մոռացվելու իրավունքի» հարցումները կատարելու իրենց կարողությունը: Նրանց SaaS մատակարարը, որը հյուրընկալում էր հիվանդների պորտալը, միշտ վստահեցրել էր նրանց, որ նրանք լիովին համապատասխանում են GDPR-ին:
Աուդիտորները պահանջել են ապացույցներ, որ որոշակի օգտատիրոջ տվյալներ ընդմիշտ ջնջվել են բոլոր համակարգերից, ներառյալ պահուստային պատճեններըԵրբ HealthPlus-ը կապ հաստատեց իր SaaS մատակարարի հետ, պայմանագրի «Տվյալների ջնջման» կետը վտանգավոր կերպով անճշտ էր։ Այն միայն խոստանում էր, որ տվյալները «կհեռացվեն ակտիվ համակարգերից պայմանագրի դադարեցման դեպքում», առանց որևէ հիշատակման պահուստավորման կամ ջնջման վկայական տրամադրելու որևէ պարտավորության։
Վաճառողը, ի վերջո, խոստովանեց, որ օրենքով սահմանված ժամկետում չի կարողացել տրամադրել իրենց արխիվացված պահուստային պատճեններից մշտական ջնջման վերջնական ապացույց։ Այս միակ ձախողումը HealthPlus-ը լիովին բաց թողեց։
Արդյունքը՞։ Չհամապատասխանելու համար նշանակալի տուգանք և նրանց հեղինակությանը հասցված լուրջ վնաս։ Անորոշ պայմանագիրը նրանց համար անհնար դարձրեց իրենց իրավական պարտականությունների կատարումը՝ ապացուցելով, որ վաճառողի «համապատասխանության» խոստումն անիմաստ է, եթե պայմանագիրը այն չի հիմնավորում կոնկրետ, ստուգելի պարտավորություններով։
Այս իրավիճակը ընդգծում է, թե որքան կարևոր են տվյալների սեփականության հստակեցման և ջնջման արձանագրությունները, երբ դուք գտնվում եք կարգավորող մարմինների հսկողության տակ։
Սցենար 3. Անգիտակից արհեստական ինտելեկտի ուսուցման գործընկերը
«DesignMinds» հաջողակ ստեղծագործական գործակալությունը օգտագործում էր ամպային նախագծերի կառավարման հայտնի գործիք։ Այն կենտրոնական հանգույց էր իրենց սեփական հաճախորդների դիզայնի, նախագծերի համառոտագրերի և ներքին ստեղծագործական հայեցակարգերի համար։ Նրանք նույնիսկ տպավորված էին հարթակի նոր արհեստական բանականության հնարավորություններով, որոնք օգնում էին կազմակերպել աշխատանքային հոսքերը և առաջարկել նախագծերի ժամանակացույցեր։ Ինչը նրանք չգիտակցեցին, դա էր... ինչպես որ արհեստական բանականությունը մարզվում էր։
Երկար «Ծառայությունների մատուցման պայմաններում» թաղված էր մի կետ, որը մատակարարին իրավունք էր տալիս օգտագործել «անանունացված հաճախորդի բովանդակությունը՝ իր ծառայությունները և արհեստական բանականության մոդելները բարելավելու և զարգացնելու համար»։ DesignMinds-ը առանց երկրորդ մտքի սեղմել էր «համաձայն եմ»։
Մեկ տարի անց վաճառողը գործարկեց նոր հանրային արհեստական ինտելեկտի պատկերների գեներատոր։ Գործակալության դիզայներները սարսափած էին։ Արհեստական ինտելեկտը ստեղծում էր դիզայններ՝ ոճական տարրերով և հայեցակարգերով, որոնք զարմանալիորեն նման էին իրենց սեփական գաղտնի հաճախորդների աշխատանքին։ Նրանց ամենաարժեքավոր մտավոր սեփականությունը ներդրվել էր վաճառողի առևտրային արհեստական ինտելեկտի մեջ՝ արդյունավետորեն մարզելով մրցակցին իր սեփական ստեղծագործականությամբ։
Նրանք իրավական որևէ հնարավորություն չունեին։ Նրանց ստորագրած պայմանագիրը մատակարարին տալիս էր դա անելու բացահայտ իրավունք։ DesignMinds-ը այժմ մրցում էր արհեստական բանականության հետ, որը սովորել էր նրանց գաղտնի բաղադրատոմսից՝ այդ ամենը՝ տվյալների օգտագործման մի կետի պատճառով, որը նրանք ամբողջությամբ անտեսել էին։
Անվտանգ նավահանգստի և պոտենցիալ աղետի միջև տարբերությունը հաճախ սահմանափակվում է ընդամենը մի քանի բառով։ Հետևյալ աղյուսակը ցույց է տալիս, թե ինչպես պայմանագրի լեզվի աննշան փոփոխությունները կարող են զգալիորեն տեղափոխել ռիսկը ձեզանից մատակարարի վրա, կամ հակառակը։
Պայմանագրի կետերի համեմատություն. լավ և վատ օրինակներ
|
Կետի տեսակը |
Անորոշ (բարձր ռիսկի) ձևակերպում |
Հստակ (ցածր ռիսկի) ձևակերպում |
|---|---|---|
|
Տվյալների սեփականություն |
«Դուք պահպանում եք ծառայությանը տրամադրված տվյալների նկատմամբ սեփականության իրավունքը։» |
«Դուք պահպանում եք Ձեր Տվյալների նկատմամբ բոլոր իրավունքները, սեփականության իրավունքը և շահագրգռվածությունը։ Մենք Ձեր Տվյալների նկատմամբ որևէ իրավունք ձեռք չենք բերում, բացի Ձեր Տվյալները հյուրընկալելու, մշակելու և ցուցադրելու սահմանափակ իրավունքից՝ բացառապես Ձեզ Ծառայություններ մատուցելու նպատակով»։ |
|
Տվյալների շարժունակությունը |
«Համաձայնագրի դադարեցումից հետո տվյալները կարող են արտահանվել մշակման վճարի դիմաց»։ |
«Համաձայնագրի դադարեցման դեպքում դուք կարող եք արտահանել ձեր տվյալները ստանդարտ, մեքենայական ընթերցման համար նախատեսված ձևաչափով (օրինակ՝ CSV, JSON)՝ առանց լրացուցիչ վճարի։ Մենք կտրամադրենք արտահանման գործառույթին մուտք որոշակի ժամանակահատվածով։» իննսուն (90) օր աշխատանքից ազատումից հետո։ |
|
Data Usage |
«Մենք կարող ենք օգտագործել անանունացված հաճախորդների տվյալներ՝ մեր ծառայությունները բարելավելու և նոր գործառույթներ մշակելու համար»։ |
«Մենք չենք օգտագործի, չենք մուտք գործի կամ չենք մշակի Ձեր տվյալները Ծառայությունների մատուցումից բացի որևէ այլ նպատակով, այդ թվում՝ արտադրանքի մշակման, վերլուծության կամ մարքեթինգի համար, առանց Ձեր բացահայտ, նախնական գրավոր համաձայնության՝ յուրաքանչյուր դեպքի համար առանձին հիմունքներով»։ |
|
Տվյալների ջնջում |
«Հաշվի փակման դեպքում տվյալները կհեռացվեն ակտիվ համակարգերից»։ |
«Համաձայնագրի դադարեցման դեպքում Ձեր բոլոր տվյալները մշտապես և անդառնալիորեն կջնջվեն մեր բոլոր համակարգերից, ներառյալ բոլոր արտադրական սերվերները, արխիվային համակարգերը և պահուստային պատճենները՝ վաթսուն (60) օրԱվարտից հետո մենք կտրամադրենք ջնջման գրավոր վկայական։ |
Ինչպես ցույց են տալիս այս օրինակները, պարզությունը ձեր լավագույն պաշտպանությունն է: Անորոշ տերմինները ստեղծում են բացթողումներ մատակարարների համար, մինչդեռ կոնկրետ, մանրամասն կետերը պաշտպանում են ձեր սեփականության իրավունքը, ապահովում են, որ դուք կարող եք հեռանալ առանց պատժի և կանխում են ձեր տվյալների օգտագործումը ձեր դեմ:
Ինչպես նախաձեռնողաբար պաշտպանել ձեր տվյալների ինքնիշխանությունը
SaaS պայմանագրերում թաքնված ռիսկերի գիտակցումը լավ առաջին քայլ է, բայց միայն այդ գիտելիքները չեն պաշտպանի ձեր տվյալները: Դուք պետք է ռեակտիվ դիրքորոշումից անցնեք նախաձեռնողականի: Սա նշանակում է ռազմավարական ձեռնարկ մշակել, որը կարող եք օգտագործել կետավոր գծի վրա ստորագրելուց առաջ, ընթացքում և նույնիսկ դրանից հետո:
Բանակցությունների վերահսկողությունը ստանձնելը չի նշանակում դժվար լինել, այլ ձեր տվյալներին վերաբերվել այն լրջությամբ, որին դրանք արժանի են: Նախաձեռնողական մոտեցումը թույլ է տալիս ապահովել պայմաններ, որոնք ձեր տվյալները կդիտարկեն որպես կարևորագույն բիզնես ակտիվ, այլ ոչ թե պարզապես ծառայությունից օգտվելու ենթամթերք: Ամեն ինչ կախված է պատշաճ ուսումնասիրությունից, ներքին հստակ քաղաքականությունից և իրավաբաններին դիմելու ժամանակի ճշգրտությունից:
Կատարեք մատակարարի մանրակրկիտ ուսումնասիրություն
Մինչև պայմանագրին նայելը, դուք պետք է ուսումնասիրեք մատակարարին: Նրանց հեղինակությունը, անվտանգության պրակտիկան և աշխատանքային փորձը բոլորն էլ հստակ ցուցիչներ են այն մասին, թե ինչպես են նրանք մշակելու ձեր տվյալները: Մի՛ ընդունեք նրանց մարքեթինգային նյութերը միայն անվանական արժեքով. դուք պետք է ավելի խորը ուսումնասիրեք՝ նրանց գործառնական ամբողջականության ամբողջական պատկերը ստանալու համար:
Սկսեք՝ տալով սուր հարցեր, որոնք կխորացնեն վաճառքի առաջարկը։ Ինչպե՞ս են նրանք վարվում տվյալների արտահոսքի հետ։ Կարո՞ղ են նրանք ձեզ ցույց տալ երրորդ կողմի անվտանգության վկայագրեր կամ վերջին աուդիտի զեկույցներ։ Մատակարարը, որը բաց է և անկեղծ է այս տեղեկատվության հետ, շատ ավելի վստահելի է, քան նա, ով պաշտպանողական դիրք է գրավում։
Ահա մի քանի հիմնական ոլորտներ, որոնց վրա պետք է կենտրոնանաք ձեր պատշաճ ուսումնասիրության ընթացքում.
-
Անվտանգության վկայագրեր. Փնտրեք չափանիշներ, ինչպիսիք են՝ ISO 27001 or SOC 2 Type IIՍրանք պարզապես հապավումներ չեն. դրանք հստակ ապացույց են անվտանգության ուժեղ վերահսկողության նկատմամբ նվիրվածության։
-
Տվյալների արտահոսքի պատմություն. Հետազոտեք, թե արդյոք մատակարարը տուժել է որևէ էական անվտանգության միջադեպից։ Ավելի կարևոր է վերլուծել, թե ինչպես են նրանք արձագանքել։ Արդյո՞ք նրանց հաղորդակցությունը թափանցիկ էր, իսկ լուծումը՝ արագ։
-
Հաճախորդների հղումներ. Խոսեք նրանց առկա հաճախորդների հետ, մասնավորապես ձեր ոլորտում կամ տարածաշրջանում գտնվողների։ Հարցրեք նրանց կոնկրետ տվյալների կառավարման, հաճախորդների սպասարկման և պայմանագրերի երկարաձգման գործընթացի հետ կապված իրենց փորձի մասին։
Այս նախնական հետազոտության փուլը ձեզ շատ ավելի ուժեղ բանակցային դիրքում կդնի, երբ ժամանակը գա վերանայելու պայմանագիրը։
Ստեղծեք չբանակցվող պայմանագրի ստուգաթերթիկ
Երբեք մի՛ մտեք պայմանագրի բանակցությունների մեջ անպատրաստ։ Նախքան որևէ մատակարարի հետ համագործակցելը, ձեր թիմը պետք է մշակի «պարտադիր» կետերի և պաշտպանության հստակ ցանկ։ Այս ներքին փաստաթուղթը կլինի ձեր հյուսիսային աստղը՝ ապահովելով, որ ձեր հիմնական պահանջները չխեղաթյուրվեն փոխադարձ քննարկումների ժամանակ։
Այս ստուգաթերթիկը պետք է լինի ձեր տեղեկատվական տեխնոլոգիաների, իրավաբանական և բիզնես բաժինների համատեղ ջանք։ Այն պետք է սահմանի տվյալների սեփականության, անվտանգության արձանագրությունների և դուրս գալու իրավունքների համար ձեր նվազագույն ընդունելի պայմանները։ Այս պարզությունը թույլ չի տա ձեզ կարևոր զիջումներ անել գործարք կնքելու ճնշման տակ։
Ձեր ստուգաթերթիկը պետք է հստակորեն նշի ձեր դիրքորոշումը հիմնական դրույթների վերաբերյալ։ Օրինակ՝ «Մենք պետք է պահպանենք 100% սեփականություն բոլոր հում և ստացված տվյալների» կամ «Մատակարարը պետք է ապահովի անվճար տվյալների արտահանում ստանդարտ ձևաչափով սահմանված ժամկետում» 30 օր դադարեցման մասին»։
Սա նրանց ստանդարտ համաձայնագրի պարզապես վերանայման մասին չէ, այլ ձեր սեփական պահանջները որպես նրանց հետ գործարք կնքելու պայման ներկայացնելու մասին է։
Դիմեք իրավաբանական խորհրդատուի ճիշտ ժամանակին
Թեև իրավական վերանայումը կարևոր է, ձեր փաստաբաններին չափազանց շուտ կամ չափազանց ուշ ներգրավելը կարող է անարդյունավետ լինել: Լավագույն տարբերակը ձեր ներքին թիմի կողմից իր ուսումնասիրությունն ավարտելուց և անվիճելի ստուգաթերթիկի շուրջ համաձայնության գալուց հետո է: Այս փուլում ձեր իրավաբանական փորձագետը կարող է կենտրոնանալ պայմանագրի լեզվի նրբությունների վրա, այլ ոչ թե բիզնեսի հիմնական կարիքների վրա:
Ձեր փաստաբանի աշխատանքն է թարգմանել ձեր բիզնեսի պահանջները իրավաբանորեն հիմնավորված պայմանագրային լեզվի և նկատել նուրբ, բարձր ռիսկային կետեր, որոնք ձեր թիմը կարող էր անտեսել այլապես: Նրանք կարող են առաջարկել կոնկրետ փոփոխություններ և օգնել ձեզ հասկանալ մատակարարի պայմանների իրական հետևանքները: Ձեր գործունեության համար բացարձակապես կարևոր ծրագրային ապահովման համար կարող եք նույնիսկ դիտարկել ավելի առաջադեմ պաշտպանություններ: Օրինակ՝ հասկանալ, թե երբ Անհրաժեշտ են ծրագրային ապահովման սկզբնական կոդի համար նախատեսված էսքրոու կարգավորումներ կարող է ապահովել անվտանգության լրացուցիչ շերտ, եթե մատակարարը դադարի գործել։
Իմացեք, թե երբ պետք է հեռանալ
Վերջապես, ցանկացած բանակցություններում ամենաուժեղ գործիքը ձեր պատրաստակամությունն է հեռանալու: Եթե մատակարարը բացարձակապես անզիջում է կարևոր տվյալների սեփականության կետերի հարցում, հրաժարվում է ընդունել իր սեփական անփութության համար ողջամիտ պատասխանատվություն կամ զգուշավոր է իր անվտանգության պրակտիկայի հարցում, սրանք լուրջ կարմիր դրոշներ են:
Ոչ մի ծրագրային ապահովում, անկախ նրա հնարավորություններից, արժանի չէ ձեր տվյալների ինքնիշխանության խախտմանը։ Եթե բանակցությունների արդյունքում պարզ է դառնում, որ մատակարարի բիզնես մոդելը հիմնարար կերպով հակասում է ձեր տվյալների պաշտպանության սկզբունքներին, ապա նրանք ձեզ համար ճիշտ գործընկեր չեն։ Ձեր չքննարկվող ստուգաթերթիկին հետևելը ձեզ վստահություն է տալիս իմանալու, թե երբ է գործարքը չափազանց ռիսկային։
Բացի իրավական դրույթներից, տվյալների գաղտնիության սկզբունքների ըմբռնում կարևոր է ձեր տվյալների ինքնիշխանության համապարփակ պաշտպանության և տեղեկացված որոշումներ կայացնելու համար: Հետևելով այս նախաձեռնողական շրջանակին՝ դուք պայմանագրի շուրջ բանակցությունները պարզ գնման քայլից վերածում եք ձեր ամենաարժեքավոր ակտիվի ռազմավարական պաշտպանության:
SaaS տվյալների սեփականության վերաբերյալ մի քանի վերջնական հարցեր
Ամփոփելով՝ եկեք անդրադառնանք ամենատարածված հարցերից մի քանիսին, որոնք առաջանում են, երբ բիզնեսները սկսում են խորանալ իրենց SaaS պայմանագրերի մեջ։ Սրանք գործնական, իրական աշխարհի մտահոգություններ են, որոնք առաջանում են, երբ պայմանագրային լեզվի վերացական ռիսկերը բախվում են առօրյա գործունեության իրականությանը։
Այստեղ հստակ պատասխաններ ստանալը հիմնարար նշանակություն ունի ձեր բիզնեսը պաշտպանելու համար: Խոսքը վերաբերում է ձեր տվյալների ճշգրիտ տիրոջը իմանալուն և համոզվելուն, որ դուք ծածկել եք ձեր բոլոր հիմքերը:
Ո՞րն է ամենակարևոր միակ դրույթը, որին պետք է ուշադրություն դարձնել։
Թեև մի քանի դրույթներ կարևոր են, Տվյալների սեփականություն Այս կետը, անկասկած, ամենակարևորն է։ Այն պետք է լինի բյուրեղյա հստակ՝ նշելով, որ դուք՝ հաճախորդը, պահպանում եք ձեր տվյալների նկատմամբ բոլոր իրավունքները, սեփականության իրավունքը և շահագրգռվածությունը։ Չեն կարող լինել մոխրագույն գոտիներ։
Դուք փնտրում եք միանշանակ ձևակերպումներ, ինչպիսիք են՝ «Հաճախորդի տվյալները միշտ մնում են Հաճախորդի բացառիկ սեփականությունը»։ Եթե ձևակերպումը անորոշ է, կամ եթե այն մատակարարին լայնածավալ լիցենզիա է տալիս օգտագործել ձեր տվյալները պարզապես ծառայություն մատուցելուց բացի որևէ այլ բանի համար, դա լուրջ կարմիր դրոշ է։ Ժամանակն է անմիջապես բանակցել։
Կարո՞ղ եմ վերադարձնել իմ տվյալները, եթե իմ SaaS մատակարարը դադարեցնի իր գործունեությունը։
Սա բոլորը հանգում է նրան, որ Տվյալների շարժունակությունը և Բիզնես շարունակականությունը (Կամ Պահել) կետեր ձեր պայմանագրում: Լավ գրված պայմանագիրը կնշանակի, որ ձեր տվյալները հասանելի կլինեն ձեզ համար ստանդարտ, օգտագործելի ձևաչափով արտահանման համար՝ պայմանագրի դադարեցումից հետո որոշակի ժամանակահատվածում՝ անկախ պատճառից:
Պաշտպանիչ պայմանագիրը կապահովի ողջամիտ ժամկետ, օրինակ՝ 30-90 օր, որպեսզի դուք կարողանաք վերականգնել ձեր տեղեկատվությունը մատակարարի անվճարունակությունից հետո: Առանց դրա, ձեր տվյալները կարող են պարզապես կորչել կամ, ավելի վատը, դառնալ ակտիվ, որը պետք է լիկվիդացվի սնանկության վարույթում: Այդ պահին դրանք վերականգնելու փորձը կլինի աներևակայելի դժվար, եթե ոչ անհնար:
Արդյո՞ք GDPR-ի համապատասխանությունը ավտոմատ կերպով պաշտպանում է իմ տվյալների սեփականության իրավունքները:
Ոչ, ոչ ավտոմատ կերպով։ Սա տարածված և վտանգավոր ենթադրություն է։ Մինչդեռ GDPR Համապատասխանությունը նշանակում է, որ մատակարարն ունի ճիշտ գործընթացներ մշակման համար անձնական տվյալներ (ինչպես ջնջման իրավունքը), այն ոչինչ չի ասում այն մասին, թե ով է տիրապետում մտավոր սեփականությանը առևտրային բիզնեսի տվյալներ դուք ստեղծում եք նրանց հարթակում։
Վաճառողը կարող է լիովին համապատասխանել GDPR-ին անհատի անձնական տեղեկատվության մշակման հարցում, սակայն նրանց պայմանագիրը կարող է նրան լայն իրավունքներ տալ օգտագործելու ձեր ոչ անձնական, սեփականատիրական տվյալները կամ դրանցից ստացված ցանկացած տեղեկատվություն: Դուք պետք է համոզվեք, որ պայմանագրի սեփականության կետերը պաշտպանում են ձեր առևտրային ակտիվները անձնական տվյալների վերաբերյալ ցանկացած կանոնակարգից առանձին:
Ահա մի պարզ ձև՝ տարբերության մասին մտածելու համար.
-
GDPR-ի ուշադրության կենտրոնում՝ Պաշտպանում է գաղտնիության իրավունքները ֆիզիկական (անձնական տվյալներ):
-
Պայմանագրային սեփականության ուշադրության կենտրոնում. Պաշտպանում է ձեր ընկերությանը մտավոր սեփականություն և առևտրային ակտիվներ (գործարար տվյալներ):
Երկու ասպեկտներն էլ կարևոր են, բայց միևնույն ժամանակ տարբեր։ Կարևոր է, որ ձեր պայմանագիրը ներառի յուրաքանչյուրը՝ համարժեք պաշտպանություն ապահովելու համար։ Սա անտեսելը հաճախ հանգեցնում է բիզնեսների առջև զգալի առևտրային ռիսկերի, նույնիսկ եթե նրանք կարծում են, որ գաղտնիության օրենքները լիովին պաշտպանում են իրենց։
ՏՏ իրավաբաններ՝ Օրենք & More-ը այստեղ է՝ ձեզ օգնելու այս բարդությունների հաղթահարման հարցում։