ڈچ قانون کے تحت کلاؤڈ، ہوسٹنگ اور کولیکشن کے معاہدے

ایک پرسکون سرور روم کوریڈور جو ریکوں سے روشن ہے، اس کی لمبائی نیچے نظر آتی ہے۔

نیدرلینڈز میں کام کرنے والی تقریباً ہر بین الاقوامی کمپنی کمپیوٹنگ کی صلاحیت کسی اور سے خریدتی ہے۔ اس پر حکمرانی کرنے والا معاہدہ عام طور پر ایک سپلائر ٹیمپلیٹ ہوتا ہے، جس پر وقت کے دباؤ کے تحت دستخط کیے جاتے ہیں، جس پر سروس لیول کا معاہدہ بولٹ ہوتا ہے اور ایک ایگزٹ شق کوئی نہیں پڑھتا ہے۔ یہ مضمون یہ بتاتا ہے کہ ڈچ قانون ان معاہدوں کے ساتھ کس طرح برتاؤ کرتا ہے، جہاں معیاری شرائط گاہک کے لیے سب سے کمزور ہیں، اور EU ڈیٹا ایکٹ کو اب سوئچ کرنے پر کیا ضرورت ہے۔

تین پرتیں، نیز ہوسٹنگ اور کولیکیشن

"کلاؤڈ" ایک پروڈکٹ نہیں ہے۔ گاہک ہر پرت پر کیا تبدیلیاں کنٹرول کرتا ہے، اور اسی طرح معاہدہ کو اس کی حفاظت کرنی چاہیے۔

ماڈلسپلائر کنٹرولزکسٹمر کنٹرولزکشش ثقل کا معاہدہ مرکز
کولوکیشنبلڈنگ، پاور، کولنگ، فزیکل سیکیورٹی، نیٹ ورک ہینڈ آفاس کا اپنا ہارڈ ویئر اور اس کے اوپر کی ہر چیزجگہ اور طاقت، رسائی کے قواعد، سامان کو ہٹانے کا حق
ہوسٹنگہارڈ ویئر، نیٹ ورک، اکثر OS پیچنگ اور بیک اپایپلی کیشنز، ڈیٹا، کنفیگریشنانتظام کا دائرہ کار، پیچ کاری، آزمائشی بحالی
IaaSفزیکل پرت، ہائپر وائزر، اسٹوریج اور نیٹ ورک فیبرکورچوئل مشینیں، OS، مڈل ویئر، ایپلی کیشنز، ڈیٹاعلاقے یا زون کی دستیابی، صلاحیت، اخراج
PaaSمذکورہ بالا، نیز رن ٹائم، منظم ڈیٹا بیس، آرکیسٹریشنایپلیکیشن کوڈ، ڈیٹا، کنفیگریشناجزاء کی فرسودگی، ملکیتی خدمات کے ذریعے لاک ان
ساسپورا اسٹیکڈیٹا، صارف انتظامیہ، محدود ترتیبدستیابی، روڈ میپ، ڈیٹا ایکسپورٹ، پروسیسنگ کی شرائط

اسٹیک کے نیچے آپ جتنا نیچے بیٹھیں گے اتنا ہی زیادہ آپریشنل خطرہ آپ کا ہے، اور جتنا اوپر آپ میں مقفل ہوں گے۔ کولیکیشن سب سے اہم چیز ہے: آپ فرش کی جگہ، پاور اور فزیکل سیکیورٹی خریدتے ہیں، اس لیے فیصلہ کن شرائط ہیں پاور ڈینسٹی اور فالتو پن، نوٹس کی مدت، بجلی کے چارجز میں اضافہ، ریموٹ ہینڈز اور اپنے ریک ہٹانے کا آپ کا حق۔ سادہ میزبانی کے ساتھ تنازعہ کی گنجائش ہمیشہ رہتی ہے: کیا سپلائر پیچنگ، نگرانی اور بیک اپ کے لیے ذمہ دار تھا یا صرف مشین کو چلانے کے لیے؟

ڈچ قانون معاہدے کی خصوصیت کیسے رکھتا ہے۔

ڈچ قانون میں "کلاؤڈ" نامی کوئی معاہدہ نہیں ہے۔ عدالتیں اس بات کی خصوصیت کرتی ہیں کہ فریقین نے کیا اتفاق کیا اور انہوں نے کس طرح کارکردگی کا مظاہرہ کیا، پھر اس قسم یا قسم کے قواعد کو لاگو کریں جو فٹ ہوں۔

  • Opdracht (art. 7:400 BW): SaaS، PaaS، منظم ہوسٹنگ اور IaaS کے سروس عنصر کے لیے ڈیفالٹ۔
  • کرایہ (art. 7:201 BW): لیز کے لیے a کا استعمال درکار ہے۔ کیس، ایک ٹھوس چیز (آرٹ 3:2 BW)۔ سافٹ ویئر اور ڈیٹا نہیں ہے، لہذا خالص SaaS لیز نہیں ہے. کولوکیشن کی جگہ اور وقف شدہ ہارڈویئر ممکنہ طور پر ہیں، یہی وجہ ہے کہ کولیشن کے معاہدوں میں اکثر لیز کی خصوصیات ہوتی ہیں جو بھی سپلائر انہیں کہتا ہے۔
  • کوپ (آرٹ 7:1 بی ڈبلیو): میں ڈی بیلڈ بریگیڈ (HR 27 اپریل 2012, ECLI:NL:HR:2012:BV1301) Hoge Raad نے کہا کہ ایک بار ادائیگی کے خلاف لامحدود استعمال کے لیے معیاری سافٹ ویئر کا حصول فروخت کی دفعات کے تحت آتا ہے۔ یہ سبسکرپشن سروس کو نہیں لے جاتا، لیکن یہ ہائبرڈ ڈیل میں مستقل لائسنس کے لیے اہمیت رکھتا ہے۔
  • Gemengde overeenkomst (art. 6:215 BW): زیادہ تر حقیقی معاہدے مخلوط ہوتے ہیں، اور ہر قسم کے قواعد مجموعی طور پر لاگو ہوتے ہیں جب تک کہ ناقابل مصالحت نہ ہو۔

کردار نگاری کیوں اہمیت رکھتی ہے۔

ختم کرنا۔ آرٹ کے تحت. 7:408 BW کلائنٹ اصولی طور پر کسی بھی وقت اوپڈراچٹ اور آرٹ کو ختم کر سکتا ہے۔ 7:411 BW اس پر حکمرانی کرتا ہے کہ اس کے بعد سپلائر پر کیا واجب الادا ہے۔ کاروباری اداروں کے درمیان یہ اصول بڑی حد تک متضاد معاہدے کے لیے کھلے ہیں (دیکھیں آرٹ 7:413 BW)، اور ٹیمپلیٹس ان کو مقررہ شرائط، خودکار تجدید اور طویل نوٹس کے ساتھ بدل دیتے ہیں۔ جہاں کھلے عام معاہدے کو ختم کرنے کی کوئی شق نہیں ہوتی ہے، ڈچ کیس قانون عام طور پر اسے ختم کرنے والا سمجھتا ہے، لیکن معقولیت اور انصاف پسندی کو نوٹس، معاوضہ یا کسی سنگین بنیاد کی ضرورت پڑ سکتی ہے۔

دیکھ بھال کا فرض۔ اگر معاہدہ ایک opdracht، آرٹ ہے. 7:401 BW ایک اچھے ٹھیکیدار کی دیکھ بھال کو مسلط کرتا ہے: ایک قابل نفاذ معیاری ڈچ عدالتوں نے سپلائرز کو تفتیش، انتباہ اور پراجیکٹ مینجمنٹ کے فرائض انجام دینے کے لیے استعمال کیا ہے جس کا معاہدہ نے کبھی ذکر نہیں کیا۔ فروخت یا لیز کی خصوصیت کے تحت راستہ اس کی بجائے مطابقت یا خرابی ہے۔

خدمت کی سطح کا معاہدہ

دستیابی، اور اس کی پیمائش کیسے کی جاتی ہے۔

  • کیا پیمائش کی جاتی ہے: پوری سروس، یا ایک جزو؟ لاگ ان ہونے کے دوران ہیلتھ چیک کا جواب دینے والا پلیٹ فارم بہت سے SLAs کے تحت "دستیاب" کے طور پر شمار ہوتا ہے۔
  • کس مدت میں: 99.9 فیصد سالانہ پیمائش ایک طویل بندش کی اجازت دیتا ہے؛ ماہانہ ماپا جاتا ہے یہ کسی ایک واقعے کو کہیں زیادہ مضبوطی سے ڈھانپتا ہے۔
  • کس کے ذریعے، کہاں سے: اپنے نیٹ ورک کے اندر سپلائر کی نگرانی آپ کے دفتر کی جانچ سے بہتر نمبروں کی اطلاع دیتی ہے۔
  • کیا خارج ہے: دیکھ بھال، تیسرے فریق کے نیٹ ورک کی ناکامی، زبردستی میجر اور "کسٹمر کی وجہ سے" واقعات معمول کے مطابق بنائے جاتے ہیں، اور خارج شدہ وقت عام طور پر ڈینومینیٹر کو بھی چھوڑ دیتا ہے، جس سے اعداد و شمار میں اضافہ ہوتا ہے۔

دستیابی کارکردگی نہیں ہے۔ ایک سروس مکمل طور پر دستیاب اور ناقابل استعمال حد تک سست ہو سکتی ہے۔ الگ سے رفتار کا عزم کریں: ردعمل کے اہداف، بیچ ونڈوز، وقت کی بحالی اور پوائنٹ مقاصد کو بحال کریں، اور فی ترجیحی کلاس کے جوابی اوقات کو سپورٹ کریں۔ بیک اپ کو اس کی اپنی وابستگی کی ضرورت ہے، بشمول ایک آزمائشی بحالی۔ مینٹیننس ونڈوز کو بھی ٹھیک کریں: ٹائمنگ، نوٹس، فریکوئنسی اور دورانیہ۔ بین الاقوامی آپریشن کے لیے، "دفتری کے اوقات سے باہر" کو ٹائم زون کی ضرورت ہوتی ہے۔

سروس کریڈٹس، اور خصوصیت کا جال

  • کیا وہ خصوصی علاج ہیں؟ سپلائر کی شرائط عام طور پر ایسا کہتے ہیں، جو ہر ناکامی کو معمولی رعایت میں بدل دیتا ہے اور نقصانات کو بند کر دیتا ہے۔ کم از کم مسلسل، جان بوجھ کر یا مکمل طور پر لاپرواہی کی خلاف ورزیوں، اور کوئی بھی خلاف ورزی جو کہ سیکورٹی یا ڈیٹا کی خلاف ورزی بھی ہو، کو تراشیں۔
  • کیا آپ کو ان کا دعویٰ کرنا چاہئے؟ بہت سی حکومتوں کو ایک مختصر ونڈو میں دعوی کی ضرورت ہوتی ہے، جس میں ناکام ہونے پر کریڈٹ ختم ہوجاتا ہے۔ انوائس پر خودکار کریڈٹ پر اصرار کریں۔
  • وہاں کوئی راستہ ہے؟ ختم کرنے کے حق کے بغیر کریڈٹ کا نظام کمزور ہے۔ ایک سپلائر جو اپنے اہداف کو غیر معینہ مدت تک کھو سکتا ہے، ماہانہ فیس کا ایک چھوٹا سا فیصد واپس کر سکتا ہے اور آپ کو بند کر سکتا ہے، اس نے کارکردگی سے باہر ہونے کا راستہ خرید لیا ہے۔ جرمانے کے بغیر اور باہر نکلنے کی مکمل مدد کے ساتھ بار بار یا سنگین ناکامی کا سبب بننا۔

دیکھ بھال کا فرض اور تعاون کا فرض

ڈچ آئی ٹی کیس کا قانون غیر معمولی طور پر سپلائر کی دیکھ بھال کے فرض پر تیار کیا گیا ہے۔ ایک پیشہ ور سپلائر کو گاہک کے ماحول اور ضروریات کی چھان بین کرنی چاہیے، خطرات، نامناسب انتخاب اور لاگت میں اضافے کے بارے میں خبردار کرنا چاہیے، اور مشورہ کو نظر انداز کیے جانے پر وارننگ جاری رکھنا چاہیے۔ ذمہ داری کو بہترین کوششوں میں سے ایک قرار دینا سپلائر کی طرف سے دستخط سے پہلے پیدا کی گئی توقعات کو بے اثر نہیں کرتا۔

آئینہ کی ذمہ داری حقیقی اور کم تخمینہ ہے: گاہک کو درست معلومات کی فراہمی، وقت پر فیصلہ کرنے، پوچھے جانے پر جانچ، اور رسائی اور اہل افراد فراہم کرکے تعاون کرنا چاہیے۔ ایک گاہک جو ناکام ہو جاتا ہے وہ خود کو قرض دہندہ کی ڈیفالٹ (آرٹ 6:58 BW) میں پا سکتا ہے، جو سپلائر کے ڈیفالٹ کو روکتا ہے، نقصانات کے دعوے کو کمزور کرتا ہے اور برطرفی کو شکست دے سکتا ہے۔

نقطہ سیکیورٹی تک پھیلا ہوا ہے۔ Gemeente Hof van Twente v Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, 25 فروری 2025, ECLI:NL:GHARL:2025:1046) میں عدالت نے رینسم ویئر کے حملے کے بعد صارف کے دعوے کو مسترد کر دیا، کیونکہ انتظامیہ نے خود کو آگ لگانے کے خطرات کو تبدیل کر دیا تھا: اور اس کے زیر انتظام اکاؤنٹ پر ایک کمزور پاس ورڈ۔ کنٹرول ذمہ داری کو چلاتا ہے، لہذا ریکارڈ کریں کہ کون سا فریق ہر کنٹرول کا مالک ہے۔

سیکورٹی، سرٹیفیکیشن اور آڈٹ

"مناسب تکنیکی اور تنظیمی اقدامات" کو پوری ذمہ داری کے طور پر قبول نہ کریں۔ ایک نامزد معیار اور دائرہ کار کی وضاحت کریں، جیسے ISO/IEC 27001 سرٹیفیکیشن یا SOC 2 قسم II رپورٹ، جس میں سرٹیفکیٹ درحقیقت آپ کی خریدی ہوئی سروس کا احاطہ کرتا ہے۔ پیچیدگی کے اوقات کی شدت سے دخول کی جانچ کی فریکوئنسی؛ ایک متعین ٹرگر، ڈیڈ لائن اور مواد کے ساتھ واقعہ کی اطلاع؛ اور آڈٹ کا راستہ۔ بڑے سپلائرز آن سائٹ آڈٹ سے انکار کرتے ہیں۔ قابل عمل سمجھوتہ سرٹیفیکیشن کے علاوہ کسی واقعے کے بعد نوٹس پر آڈٹ کرنے کا حق ہے۔

سیکٹرل رولز لازمی مواد شامل کر سکتے ہیں۔ مالیاتی ادارے DORA (ریگولیشن (EU) 2022/2554) کے تابع ہیں، جو ICT تیسرے فریق کے معاہدوں کے لیے شرائط تجویز کرتا ہے۔ NIS2 کو نافذ کرنے والا ڈچ سائبربیویلیگنگسوٹ ، 15 اگست 2026 کو نافذ ہوا اور ڈیجیٹل انفراسٹرکچر اور منظم سروس سیکٹرز کے ساتھ ساتھ بہت سے صارفین تک پہنچ گیا۔ دونوں حکومتیں براہ راست معاہدے پر اثر انداز ہوتی ہیں: DORA کے تحت مالیاتی اداروں کے لیے، اور Cyberbeveiligingswet کے تحت ضروری اور اہم اداروں کے لیے، وہ آپریشنل لچک، واقعے کی اطلاع اور باہر نکلنے کی حکمت عملی پر تقاضے عائد کرتے ہیں۔ شروع میں طے کریں کہ ان دونوں میں سے کون سپلائر کو پکڑتا ہے اور کون آپ کو پکڑتا ہے۔

ڈیٹا کے تحفظ

جہاں ذاتی ڈیٹا پر کارروائی کی جاتی ہے آپ کو GDPR کے تحت ایک پروسیسنگ معاہدے کی ضرورت ہوتی ہے، جس میں ہدایات، رازداری، سیکورٹی، ذیلی پروسیسرز، ڈیٹا کے موضوع کے حقوق، خلاف ورزی کی اطلاع، اور آخر میں واپسی یا حذف کرنا شامل ہوتا ہے۔ بار بار چلنے والے گفت و شنید کے نکات ذیلی پروسیسر نظام ہیں، چاہے آپ کو پیشگی اطلاع ملے اور اعتراض کرنے کا حق، اور بین الاقوامی منتقلی۔ EU-US ڈیٹا پرائیویسی فریم ورک جنرل کورٹ کے سامنے اپنے پہلے چیلنج سے بچ گیا، جس نے 3 ستمبر 2025 کو کیس T-553/23 (Latombe v Commission) میں کارروائی کو مسترد کر دیا، یہ کہتے ہوئے کہ ڈیٹا پروٹیکشن ریویو کورٹ آزادی کی کافی ضمانتیں فراہم کرتی ہے اور عدالتی جائزے کے ضروری معیار کو پورا کرنے کے بعد۔ ایک اپیل 31 اکتوبر 2025 کو کیس C-703/25 P کے طور پر درج کی گئی اور زیر التواء ہے۔ مناسبیت کا فیصلہ اس دوران پوری طرح سے نافذ ہے۔

ڈیٹا لوکیشن اور خودمختاری

مقام ایک تجارتی اور ریگولیٹری سوال ہے اس سے پہلے کہ یہ ڈیٹا پروٹیکشن ہے۔ پوچھیں، تحریری طور پر: ڈیٹا کہاں ذخیرہ کیا جاتا ہے، اور کہاں سے اس پر کارروائی کی جاتی ہے یا اس تک رسائی حاصل کی جاتی ہے، یاد رہے کہ یورپی یونین سے باہر سپورٹ سٹاف تک رسائی ہوتی ہے یہاں تک کہ اسٹوریج مقامی ہو۔ بیک اپ، ڈیزاسٹر ریکوری کاپیاں اور لاگ کہاں ہیں؛ کن اداروں کو غیر ملکی آرڈر کے تحت ڈیٹا حوالے کرنے پر مجبور کیا جا سکتا ہے۔ کیا آپ علاقے کو ٹھیک کر سکتے ہیں، اور اگر سپلائر اسے تبدیل کرتا ہے تو کیا ہوتا ہے۔ ڈیٹا ایکٹ مدد کرتا ہے: فراہم کنندگان کو چاہیے کہ وہ اپنے معاہدوں کو شائع کریں، اور اس کی عکاسی کریں، وہ دائرہ اختیار جس کے تحت تعینات کیا گیا انفراسٹرکچر ہے اور یورپی یونین میں رکھے گئے غیر ذاتی ڈیٹا تک غیر قانونی بین الاقوامی حکومتی رسائی کے خلاف اٹھائے گئے اقدامات۔

باہر نکلنا

شروع میں بات چیت کی گئی ایک ایگزٹ شق کی قیمت معاہدے کی کسی بھی دوسری شق سے زیادہ ہے۔ شروع میں آپ کو فائدہ ہوتا ہے اور سپلائر ڈیل چاہتا ہے۔ آخر میں آپ کے پاس کوئی نہیں ہے، اور تاخیر کا ہر دن آپ کو مہنگا پڑتا ہے۔

  • شکل میٹا ڈیٹا، کنفیگریشن، آڈٹ لاگز اور منسلکات سمیت دستاویزی اسکیما کے ساتھ ساخت، عام طور پر استعمال شدہ اور مشین پڑھنے کے قابل۔ غیر دستاویزی ڈمپ قابل استعمال واپسی نہیں ہے۔
  • دائرہ کار سب کچھ، نہ صرف وہ ریکارڈ جو آپ نے لوڈ کیے: اخذ کردہ ڈیٹا، تاریخی ورژن، اور جو کچھ بھی آپ کی برقراری کی ذمہ داریوں کی ضرورت ہے۔
  • عبوری دور۔ ایک متعین مدت جس کے دوران آپ کے ہجرت کے دوران سروس موجودہ شرائط پر جاری رہتی ہے، مقررہ قیمت پر قابل توسیع۔
  • مدد. مدد کرنے کا فرض، نامزد کرداروں کے ساتھ، ایک دن کی شرح جو اب متفق ہے، اور آپ کے نئے سپلائر کے ساتھ تعاون۔
  • حذف کرنا۔ ایک متعین بازیافت ونڈو کے بعد مصدقہ حذف، بشمول بیک اپ، میعاد ختم ہونے کے وقت کے ساتھ۔
  • محرک۔ باہر نکلنے کی ذمہ داریاں کسی بھی برطرفی پر لاگو ہوتی ہیں، بشمول آپ کی عدم ادائیگی پر فراہم کنندہ کی طرف سے۔ سپلائی کرنے والے اکثر اس معاملے کو خارج کر دیتے ہیں، اور یہ وہی ہے جس کی آپ کو زیادہ ضرورت ہے۔

لاک ان، پورٹیبلٹی اور EU ڈیٹا ایکٹ

ریگولیشن (EU) 2023/2854، ڈیٹا ایکٹ، 11 جنوری 2024 کو نافذ ہوا اور 12 ستمبر 2025 سے لاگو ہوتا ہے۔ باب VI "ڈیٹا پروسیسنگ سروسز" کے فراہم کنندگان کے لیے ایک سوئچنگ رجیم تشکیل دیتا ہے، جس کی وضاحت IaaS، PaaS اور SaaS، Paa کو حاصل کرنے کے لیے کافی حد تک ہے۔

  • رکاوٹیں دور ہونی چاہئیں (آرٹ 23): تجارتی، تکنیکی، معاہدہ اور تنظیمی رکاوٹیں ختم کرنے، مدمقابل کی طرف جانے اور ڈیٹا پورٹ کرنے میں۔
  • لازمی شرائط (آرٹ 25): سوئچنگ شروع کرنے کے لیے زیادہ سے زیادہ نوٹس کی مدت دو ماہ۔ 30 کیلنڈر دنوں کی لازمی زیادہ سے زیادہ عبوری مدت، گاہک کے ذریعے ایک بار بڑھایا جا سکتا ہے اور، جہاں سوئچنگ تکنیکی طور پر نا ممکن ہو، فراہم کنندہ کی طرف سے معقول نوٹس پر سات ماہ تک؛ پھر ڈیٹا کی بازیافت کی مدت کم از کم 30 کیلنڈر دنوں کی، اس کے بعد مٹانا۔
  • چارجز (آرٹ۔ 29): 11 جنوری 2024 سے 12 جنوری 2027 تک فراہم کنندگان صرف کم سوئچنگ چارجز عائد کر سکتے ہیں، سوئچنگ کے عمل سے براہ راست منسلک اخراجات سے زیادہ نہیں۔ 12 جنوری 2027 سے سوئچنگ چارجز مکمل طور پر ممنوع ہیں۔باہر نکلنے پر اخراج کی فیس ختم کرنا۔
  • تکنیکی ذمہ داریاں (آرٹ 30): انفراسٹرکچر کی سطح کے فراہم کنندگان کو سوئچ کرنے کے بعد فعال مساوات کو فعال کرنے کے لیے تمام معقول اقدامات کرنے چاہئیں۔ دوسروں کو کھلا انٹرفیس مفت میں دستیاب کرنا چاہیے۔ کسی بھی فراہم کنندہ کو نئی ٹیکنالوجی تیار نہیں کرنی چاہیے اور نہ ہی تجارتی راز افشا کرنا چاہیے۔
  • معلومات، نیک نیتی اور استثنیٰ (فنون 26، 27، 31): سوئچنگ کے طریقہ کار کو ظاہر کرنا ضروری ہے؛ منزل فراہم کرنے والے سمیت تمام فریقین کو نیک نیتی سے تعاون کرنا چاہیے۔ اپنی مرضی کے مطابق اور وقت کے لیے محدود ٹیسٹ سروسز تیار کی گئی ہیں۔

تین احتیاطیں۔ ڈیٹا ایکٹ ایک منزل متعین کرتا ہے، منتقلی کا منصوبہ نہیں: یہ آپ کے ڈیٹا کو پورٹیبل نہیں بنائے گا اگر آپ نے ملکیتی پلیٹ فارم کی خدمات پر بنایا ہے جس کا کہیں اور کوئی مساوی نہیں ہے۔ وقت کی اہمیت ہے، اور اس طرح سے نہیں جس طرح زیادہ تر سپلائرز کا دعویٰ ہے: باب VI نے ڈیٹا پروسیسنگ سروسز کے معاہدوں کے لیے 12 ستمبر 2025 سے درخواست دی ہے، چاہے وہ اس تاریخ سے پہلے یا اس کے بعد مکمل کیے گئے ہوں، اس لیے پہلے سے چل رہے معاہدوں کو اس وقت تک لائن میں لانا تھا۔ آرٹ میں 12 ستمبر 2027 کو ختم ہونے والا عبوری دور۔ 50 باب IV، ڈیٹا تک رسائی اور استعمال کے بارے میں غیر منصفانہ معاہدے کی شرائط پر، نہ کہ سوئچنگ نظام سے متعلق۔ علیحدہ طور پر، کمیشن نے ایک مسودہ سفارش پر مشورہ کیا ہے جس میں ڈیٹا تک رسائی اور استعمال سے متعلق غیر پابند ماڈل معاہدے کی شرائط اور کلاؤڈ کمپیوٹنگ کے معاہدوں کے لیے غیر پابند معیاری معاہدے کی شقیں شامل ہیں، جنہیں فراہم کنندگان ایک بار اپنانے کے بعد شامل کر سکتے ہیں۔ اس پر بھروسہ کرنے سے پہلے اس کی حیثیت کو چیک کریں۔ 19 نومبر 2025 کا ڈیجیٹل اومنیبس پیکیج باب VI میں تبدیلیوں کی تجویز پیش کرتا ہے، ان میں مقررہ مدت کے معاہدوں میں متناسب جلد ختم ہونے والے جرمانے اور 12 ستمبر 2025 سے پہلے ختم ہونے والے بعض معاہدوں کی ایک تنگ گرانڈنگ، لیکن یہ قانون سازی کے عمل کے ذریعے آگے بڑھ رہا ہے جب تک کہ اس کا اطلاق نہیں ہو جاتا اور اس کا اطلاق ہوتا ہے۔ اور خالص کولیکیشن اور ہاؤسنگ ڈیٹا پروسیسنگ سروس کی تعریف سے باہر ہیں، اور اسی طرح حکومت سے باہر، بشرطیکہ فرش کی جگہ کے ساتھ کوئی قابل توسیع یا لچکدار کلاؤڈ فعالیت فراہم نہ کی جائے۔

تسلسل اور سپلائر دیوالیہ پن

اگر آپ کا فراہم کنندہ ناکام ہوجاتا ہے، تو ٹرسٹی آرٹ کے تحت فیصلہ کرتا ہے۔ 37 Fw آیا بقایا معاہدوں کو انجام دینا ہے۔ اگر نہیں، تو آپ کا دعوی غیر محفوظ ہے۔ سورس کوڈ ایسکرو آن پریمائز سافٹ ویئر کے لیے بنایا گیا تھا اور SaaS کے لیے بہت کم کام کرتا ہے: ڈیٹا، ماحول اور آپریشنل علم کے بغیر کوڈ سروس کو بحال نہیں کرتا ہے۔ SaaS کو ایک تسلسل کے انتظام کی ضرورت ہے جس میں چلنے والی مثال، ڈیٹا اور کام جاری رکھنے کے حق کا احاطہ کیا جائے۔ کم از کم، معاہدے کو یہ بتانا چاہیے کہ ڈیٹا آپ کا ہے، کسی بھی برقراری کے حق سے مشروط نہیں ہے، اور اسے متعین واقعات پر جاری کیا جانا چاہیے۔

ذمہ داری، معافی اور قیمت

ڈچ مارکیٹ میں سپلائر کی معیاری شرائط پر NLdigital Voorwaarden کا غلبہ ہے، جن میں سے اکتوبر 2025 میں شائع ہونے والا 2025 ایڈیشن سب سے حالیہ ہے۔ وہ ایڈیشن معاہدے کے لیے متفقہ قیمت کے براہ راست نقصان کی ذمہ داری کو محدود کرتا ہے، یا، ایک سال سے زیادہ عرصے تک جاری رہنے والے معاہدے کے لیے، ایک سال کی فیس تک، اور اسے کسی بھی صورت میں EUR 500,000، موت، ذاتی چوٹ اور جائیداد کو ہونے والے جسمانی نقصان کے لیے EUR 1,750,000 کی علیحدہ حد کے ساتھ محدود کرتا ہے۔ بالواسطہ اور نتیجہ خیز نقصان، کھوئے ہوئے منافع، کھوئی ہوئی بچت، کم ہوتی خیر سگالی، کاروبار میں رکاوٹ اور گاہک کے اپنے صارفین کے دعوے بالکل خارج ہیں۔ حدیں صرف اس وقت ختم ہوتی ہیں جب نقصان کا نتیجہ سپلائر کی انتظامیہ کی جانب سے ارادے یا شعوری لاپرواہی سے ہوتا ہے۔ نقصان کے پیدا ہونے اور چوبیس مہینے گزر جانے کے بعد جلد از جلد دعویٰ کی اطلاع دی جانی چاہیے جب تک کہ کارروائی جاری نہ کی جائے۔ ہر نیا ایڈیشن ان حدوں پر نظر ثانی کرتا ہے، لہذا یہ طے کریں کہ آپ کے فراہم کنندہ نے کون سا ایڈیشن شامل کیا ہے اور کیا اس نے اس میں کوئی تبدیلی کی ہے: پہلے کے ایڈیشن گردش میں رہتے ہیں اور بہت سے سپلائرز اپنی شرائط استعمال کرتے ہیں۔

ڈچ عدالتیں کاروبار کے درمیان معافی کی شقیں نافذ کرتی ہیں۔ پہلا راستہ آرٹ ہے۔ 6:248 BW: شق پر انحصار ناکام ہو جاتا ہے جہاں یہ معقولیت اور انصاف کے معیار کے مطابق ناقابل قبول ہو گا۔ عدالتیں تحمل کے ساتھ ٹیسٹ کا اطلاق کرتی ہیں، غلطی کی سنگینی، نقصان پہنچانے والے مفادات، فریقین کے عہدوں اور خطرے کی قیمت کو دیکھتے ہوئے. اس کے مساوی ارادہ یا طرز عمل عام طور پر کسی شق کو شکست دے گا۔ جہاں شرائط عام حالات ہیں (آرٹ۔ 6:231 بی ڈبلیو)، آرٹ۔ 6:233 BW غیر معقول حد تک سخت اصطلاح کو منسوخ کرنے کی اجازت دیتا ہے۔ عملی طور پر: ناکامی کی وجہ سے ہونے والے نقصان سے کچھ تعلق رکھنے والی ٹوپی پر گفت و شنید کریں، ڈیٹا کے نقصان، رازداری، سیکورٹی اور آئی پی کے معاوضے کو اس سے باہر رکھیں، اور "نتائجاتی نقصان" کی وضاحت کریں۔

قیمت پر، میکانزم کو ٹھیک کریں: ایک نامزد انڈیکس کے خلاف سالانہ اشاریہ کی حد، بیان کردہ نوٹس پر سال میں ایک بار اضافے کو محدود کریں، اور حد سے اوپر جرمانے کے بغیر ختم کرنے کا حق لیں۔ کھپت کی بنیاد پر قیمتوں کے تعین کے ساتھ، صرف ان حجموں کا عہد کریں جو آپ استعمال کریں گے، اور اسکیلنگ، سپورٹ ٹائرز اور ایگریس کی لاگت کو کنٹرول کریں۔

قابل اطلاق قانون، تنازعات اور غیر EU سپلائرز

ڈچ قانون اور ایک ڈچ فورم کا انتخاب کریں جہاں آپ کر سکتے ہیں، اور ان عملی نکات کا وزن کریں جو فیصلہ کریں کہ آیا کوئی فیصلہ کسی چیز کے قابل ہے، جسے ہم نے اپنے مضمون میں بیان کیا ہے کہ دائرہ اختیار اور نفاذ کے مسائل سے کیسے بچنا ہے ۔ یورپی یونین کے اندر ڈچ فیصلے کو نافذ کرنا سیدھا سیدھا ہے۔ اس سے باہر ایک کو نافذ کرنا اکثر نہیں ہوتا ہے۔ ثالثی غیر EU ہم منصب کے خلاف بہتر جواب ہو سکتا ہے، اور ڈچ IT تنازعات میں SGOA فاؤنڈیشن سیکٹر کے لیے مخصوص ثالثی اور ثالثی پیش کرتی ہے۔

EU سے باہر معاہدہ کرنے سے تین حقیقتیں سامنے آتی ہیں۔ ذمہ داری کی حد کا مطالبہ کرنا آسان اور دور دراز کے فورم میں چیلنج کرنا مشکل ہو سکتا ہے۔ EU کے لازمی قوانین، بشمول ڈیٹا ایکٹ سوئچنگ رجیم اور GDPR، اس بنیاد پر لاگو ہو سکتے ہیں کہ سروس کہاں پیش کی جاتی ہے، لیکن ان کا اطلاق اور نفاذ مختلف چیزیں ہیں۔ اور غیر ملکی والدین کو یہاں آپ کی ذمہ داریوں سے متصادم انکشافی احکامات کا سامنا کرنا پڑ سکتا ہے۔ جہاں نمائش مواد ہے، سپلائر کے EU ادارے کے ساتھ معاہدہ کریں اور یورپی فورم پر اصرار کریں۔

مذاکراتی چیک لسٹ

  • پرت کے لحاظ سے سروس کی وضاحت کریں، اور ریکارڈ کریں کہ کون سا سائیڈ ہر جزو اور ہر سیکیورٹی کنٹرول کو کنٹرول کرتا ہے۔
  • دستیابی کو قابل پیمائش بنائیں: اجزاء کی گنجائش، مدت، پیمائش کا نقطہ اور اخراج؛ کارکردگی کا ارتکاب کریں اور الگ الگ مقاصد کو بحال کریں۔
  • سروس کریڈٹس کو ایک خصوصی علاج کے طور پر مسترد کریں، اور مستقل یا شدید ناکامی کے لیے برطرفی کا حق منسلک کریں۔
  • معیار اور دائرہ کار کے لحاظ سے، ثبوت، اطلاع کی آخری تاریخ اور آڈٹ کے راستے کے ساتھ سیکورٹی کی وضاحت کریں۔
  • پروسیسنگ کے معاہدے پر دستخط کریں، اور ڈیٹا، پروسیسنگ اور سپورٹ مقامات کو ٹھیک کریں۔
  • پہلے ایگزٹ شق پر بات چیت کریں: فارمیٹ، دائرہ کار، منتقلی کا دورانیہ، قیمت کی امداد، مصدقہ حذف، اور عدم ادائیگی پر برطرفی سمیت محرکات۔
  • ڈیٹا ایکٹ سوئچنگ کی ضروریات کے خلاف معاہدہ چیک کریں، 12 جنوری 2027 کو ڈائرائز کریں، اور تسلسل طے کریں: ڈیٹا کی ملکیت، کوئی برقراری کا حق، ایسکرو۔
  • حقیقی ناکامی سے ہونے والے نقصان کے خلاف ذمہ داری کی حد کی جانچ کریں، اور ڈیٹا، سیکیورٹی، رازداری اور آئی پی کو اس سے باہر رکھیں۔
  • کیپ انڈیکسیشن، اور جان بوجھ کر قانون، فورم اور معاہدہ کرنے والے ادارے کا انتخاب کریں۔

کیا ڈچ قانون کے تحت SaaS معاہدہ لیز ہے؟

عام طور پر نہیں۔ آرٹ کے تحت لیز۔ 7:201 BW کو ایک ٹھوس چیز کے استعمال کی ضرورت ہے، اور سافٹ ویئر اور ڈیٹا آرٹ کے تحت ٹھوس اشیاء نہیں ہیں۔ 3:2 BW SaaS معاہدہ عام طور پر آرٹ کے تحت ایک opdracht کے طور پر ہوتا ہے۔ 7:400 BW، یا آرٹ کے تحت مخلوط معاہدے کے طور پر۔ 6:215 BW جہاں ہارڈ ویئر یا دائمی لائسنس بنڈل ہوتے ہیں۔ کولوکیشن، جہاں آپ فزیکل اسپیس پر قبضہ کرتے ہیں، لیز کی خصوصیات لے سکتی ہے۔

اگر سروس مسلسل ناکام ہوتی رہتی ہے تو کیا میں کلاؤڈ کنٹریکٹ کو جلد ختم کر سکتا ہوں؟

صرف اس صورت میں جب معاہدہ اس کی اجازت دیتا ہے، یا اگر ناکامی آرٹ کے تحت برطرفی کا جواز پیش کرنے کے لیے کافی سنگین ہے۔ 6:265 BW سپلائی کرنے والے ٹیمپلیٹس اکثر سروس کریڈٹ کو خصوصی علاج بناتے ہیں اور برطرفی کو محدود کرتے ہیں، لہذا معمولی خلاف ورزیوں کا ایک طویل دورانیہ آپ کو چھوٹ کے ساتھ چھوڑ دیتا ہے اور باہر نکلنے کا کوئی راستہ نہیں ہوتا ہے۔ دستخط کرنے سے پہلے بار بار یا شدید سروس لیول کی ناکامی کے لیے ایکسپریس ٹرمینیشن ٹرگر پر بات چیت کریں۔

کلاؤڈ سوئچنگ کے لیے EU ڈیٹا ایکٹ کیا تبدیل کرتا ہے؟

12 ستمبر 2025 سے ڈیٹا پروسیسنگ سروسز کے فراہم کنندگان کو سوئچنگ کی راہ میں حائل رکاوٹوں کو دور کرنا چاہیے، تجویز کردہ معاہدے کی شرائط بشمول زیادہ سے زیادہ دو ماہ کی نوٹس کی مدت اور 30 ​​دن کی لازمی عبوری مدت، اور پورٹیبلٹی کو سپورٹ کرنا چاہیے۔ 12 جنوری 2027 تک کم، لاگت پر مبنی سوئچنگ چارجز کی اجازت ہے، جس کے بعد سوئچنگ چارجز مکمل طور پر ممنوع ہیں۔ حقیقی طور پر تیار کردہ اور غیر پیداواری جانچ کی خدمات تیار کی گئی ہیں۔

کیا ایک ڈچ عدالت سپلائر کی ذمہ داری کی حد کو نافذ کرے گی؟

عام طور پر ہاں، کاروبار کے درمیان۔ فرار کا راستہ فن ہے۔ 6:248 BW، جس کے تحت شق پر انحصار ناکام ہو جاتا ہے اگر یہ معقولیت اور انصاف کے معیار کے مطابق ناقابل قبول ہو گا، اور عدالتیں تحمل کے ساتھ ٹیسٹ کا اطلاق کرتی ہیں۔ وزن غلطی کی سنگینی، مفادات کو نقصان پہنچانے، فریقین کے عہدوں، آیا اصطلاح پر گفت و شنید کی گئی اور خطرے کی قیمت کیسے طے کی گئی۔ جان بوجھ کر بدتمیزی عام طور پر ٹوپی کو شکست دے گی۔

کیا سورس کوڈ ایسکرو SaaS کسٹمر کی حفاظت کرتا ہے؟

خود سے نہیں۔ چلنے والے ماحول کے بغیر ماخذ کوڈ، ڈیٹا اور آپریشنل علم لائیو سروس کو بحال نہیں کرے گا، اور دیوالیہ ہونے پر ٹرسٹی آرٹ کے تحت فیصلہ کرتا ہے۔ 37 Fw پرفارم کرنا ہے یا نہیں۔ ایک SaaS کسٹمر کو ڈیٹا اور آپریٹنگ جاری رکھنے کی اہلیت کا احاطہ کرنے والے تسلسل کے انتظام کی ضرورت ہے، نیز معاہدہ کی زبان اس بات کی تصدیق کرتی ہے کہ ڈیٹا صارف کا ہے اور اسے برقرار رکھنے کے کسی حق سے مشروط نہیں ہے۔

Law & More صارفین اور سپلائرز کے لیے کلاؤڈ، ہوسٹنگ اور کولیکشن کنٹریکٹس کا جائزہ اور گفت و شنید کرتا ہے: سروس لیول، سیکیورٹی اور آڈٹ کے حقوق، پروسیسنگ کے معاہدے، ایگزٹ اور ڈیٹا ایکٹ کی تعمیل، ذمہ داری کی حدیں اور قانون اور فورم کا انتخاب۔ اگر کوئی معاہدہ میز پر ہے یا کوئی سروس ناکام ہو رہی ہے، تو ہمارا آئی ٹی وکلاء آپ کو بتائے گا کہ آپ کے دستخط کرنے سے پہلے حقیقی نمائش کہاں بیٹھتی ہے۔

قانونی مدد کی ضرورت ہے؟

رابطہ کریں Law & More آپ کے قانونی معاملات پر ماہرانہ رہنمائی کے لیے۔ ہماری کثیر لسانی ٹیم مدد کے لیے تیار ہے۔

متعلقہ مضامین

شکار کا وکیل (slachtofferadvocaat) ایک وکیل ہے جو ڈچ مجرم میں متاثرہ کے لیے کام کرتا ہے۔

اگر IND آپ کی درخواست کو مسترد کر دیتا ہے، تو فیصلہ معاملہ کا خاتمہ نہیں ہے۔

تعارف عدالتی فیصلے پر فیصلے کے نفاذ کے خلاف قانونی علاج اہم تحفظ فراہم کرتے ہیں۔

جب آپ کی ساکھ لائن پر ہے، خاص طور پر آن لائن، اپنے حقوق کو سمجھنا سب سے پہلے ہے۔

پورٹریٹ رائٹ (پورٹریٹ رائٹ) ایک قابل شناخت شخص کا حق ہے کہ وہ اس کی اشاعت کی مخالفت کرے۔

NIS2 ڈائریکٹیو کا ڈچ نفاذ، سائبرسیکیوریٹی ایکٹ (سائبربیویلیگنگسوٹ)، نافذ العمل ہے۔

ڈچ قانون پر اپ ڈیٹ رہیں

تازہ ترین قانونی بصیرت، ریگولیٹری اپ ڈیٹس، اور عملی مشورے کے لیے ہمارے نیوز لیٹر کو سبسکرائب کریں۔