Grip op compliance en digitale regelgeving
De digitale wereld verandert sneller dan de wet kan bijhouden. Toch moeten veel organisaties vandaag al voldoen aan regels zoals de AVG, de nieuwe NIS2-richtlijn, de AI Act en de Data Act (zie de digitale overheid). Niet voldoen betekent een reëel risico op boetes, civiele procedures, reputatieschade en operationele problemen.
Onze ICT-juristen maken compliance graag concreet. We beginnen meestal met de vraag: valt jouw organisatie eigenlijk onder deze wetgeving? Om dat vast te stellen, doen we een nulmeting. Daarmee brengen we in kaart welke regels wél en niet van toepassing zijn en waar jouw organisatie al goed op koers ligt. Vervolgens helpen we prioriteren: welke verplichtingen zijn kritisch, wat kan later, en hoe richt je processen efficiënt in?
Dat kan gaan om:
- het opstellen van beleid en procedures,
- het aanpassen van ICT-contracten met klanten en leveranciers,
- het trainen van medewerkers,
- of het begeleiden bij toezicht of audits.
We focussen ons op werkbare oplossingen waarmee je aantoonbaar compliant bent en ruimte houdt om te groeien.
SaaS- en softwarecontracten
Voor softwarebedrijven en SaaS-aanbieders zijn contracten de kern van hun dienstverlening. Een SaaS-overeenkomst legt bijvoorbeeld vast hoe wordt omgegaan met het auteursrecht op de software, het gebruik van de software (fair use), abonnementsvormen en de voorwaarden om over te stappen naar een andere provider. Met de impact van de Data Act op SaaS wordt dit laatste nog belangrijker: SaaS-providers zijn verplicht om overstappen naar andere aanbieders mogelijk te maken en daar duidelijke afspraken over te maken.
Ook bij de ontwikkeling van maatwerksoftware is het cruciaal om schriftelijk vast te leggen wie de eigenaar is van de broncode, hoe wijzigingen worden doorgevoerd en wat er gebeurt bij opleveringsgeschillen. In de praktijk zien we vaak dat er een informatie-asymmetrie bestaat tussen leverancier en klant: de leverancier kent de technische details en risico’s, terwijl de klant die kennis meestal niet heeft. Juist daar kunnen misverstanden of conflicten ontstaan.
Een goed opgestelde overeenkomst voor softwareontwikkeling schept duidelijkheid en voorkomt dat de samenwerking bij de rechter eindigt.
ICT-contracten laten opstellen of beoordelen
Naast SaaS- en softwareontwikkelingscontracten helpen we ook bij andere cruciale ICT-contracten. Denk bijvoorbeeld aan:
Wij zorgen ervoor dat de juridische details aansluiten bij de praktijk, zodat contracten niet alleen bescherming bieden, maar ook de samenwerking ondersteunen.
ICT-jurist voor AVG en privacyrecht
De AVG (GDPR) blijft een belangrijk aandachtspunt voor elk bedrijf dat persoonsgegevens verwerkt, en dat zijn in de praktijk vrijwel alle bedrijven. Omdat organisaties steeds meer data verzamelen en verwerken, wordt privacybescherming alleen maar urgenter. Zelfs ogenschijnlijk eenvoudige SaaS-oplossingen of online platformen verwerken vaak grote hoeveelheden – en soms zeer gevoelige – persoonsgegevens.
Wij helpen bedrijven grip te krijgen op hun verplichtingen onder de AVG. Dat doen we bijvoorbeeld door het opstellen en beoordelen van verwerkersovereenkomsten, afspraken met subverwerkers, het uitvoeren van DPIA’s (Data Protection Impact Assessments) en het begeleiden bij datalekken. Zo voorkom je boetes en reputatieschade, en kun je aantonen dat jouw organisatie zorgvuldig met data omgaat.
ICT-jurist voor AI Act en Data Act
De AI Act (zie de officiële tekst) stelt eisen aan de inzet en ontwikkeling van kunstmatige intelligentie. De Data Act, die sinds september 2025 van kracht is, richt zich op het delen en hergebruiken van data. Dat raakt vrijwel alle organisaties die data verzamelen, analyseren of beschikbaar stellen via digitale producten.
Vragen die wij vaak horen zijn:
- Moet ik mijn contracten aanpassen aan de Data Act?
- Hoe regel ik de rechten en verplichtingen rond data in mijn contracten?
- Welke categorie verplichtingen gelden voor mijn AI-toepassing?
Wij volgen deze ontwikkelingen op de voet en zorgen dat je niet alleen compliant bent, maar ook eventuele kansen benut.
ICT-jurist voor NIS2 en cybersecurity
De NIS2-richtlijn verplicht steeds meer organisaties (waaronder zorginstellingen) hun cybersecurityprocessen te versterken. Incidenten moeten sneller gemeld worden en beveiliging moet aantoonbaar op orde zijn. Wij adviseren bij de vraag of jouw bedrijf onder NIS2 valt en hoe je dit praktisch kunt implementeren.
Waarom SenS juristen?
Bij SenS juristen zijn we bijzonder goed in het combineren van technologie en recht (en dat doen we al zo’n 8 jaar!). We kennen de wereld van SaaS, softwareontwikkeling, AI en data van binnenuit, en weten precies welke juridische vragen daar spelen.
Onze focus ligt op ICT-recht, softwarecontracten, privacy en digitale regelgeving. Of het nu gaat om de AVG, de NIS2, de AI Act of de Data Act: wij vertalen complexe regels naar duidelijke afspraken en praktische adviezen.
We geloven dat juridische ondersteuning pas echt waarde heeft als je er direct mee vooruit kunt. Daarom communiceren we helder, werken we zonder jargon en spreken we altijd af tegen transparante tarieven.
Veelgestelde vragen over ICT-juristen en compliance