Запускаете новый IT-продукт
Есть MVP, приложение, SaaS-сервис, платформа или другой digital-продукт, но юридическая модель ещё не собрана.
SOFTWARE • SaaS • STARTUP • DATA
Выстраиваем юридическую архитектуру IT-бизнеса: оформляем права на код и продукт, отношения с разработчиками и клиентами, SaaS и лицензионные модели, обработку персональных данных, корпоративные договорённости и сделки с инвесторами.
Работа начинается с модели продукта и движения данных, денег и прав — только после этого определяем, какие договоры и документы действительно нужны.
КОГДА НУЖЕН IT-ЮРИСТ
Есть MVP, приложение, SaaS-сервис, платформа или другой digital-продукт, но юридическая модель ещё не собрана.
Над продуктом работали основатели, сотрудники, фрилансеры или подрядчики, и нужно понять, кому сейчас принадлежат исключительные права.
Требуется оформить условия использования продукта, оплату, доступ, ограничения, поддержку и ответственность сторон с учётом реальной модели сервиса.
На сайте или в приложении есть регистрация, формы, аналитика, CRM, рассылки или другие процессы, связанные с персональными данными.
В инфраструктуре есть зарубежный хостинг, аналитика, CRM, API или другие сервисы, и нужно проверить, какие данные им передаются и какие требования это создаёт.
Нужно определить долю, права сторон, порядок принятия решений, финансирование и юридическую судьбу продукта при изменении состава участников.
Перед крупной сделкой заказчик запрашивает документы о правах на продукт, персональных данных, конфиденциальности, лицензировании или ответственности.
Клиент, разработчик, правообладатель, партнёр или государственный орган предъявил требования, и нужно восстановить юридическую картину проекта и сформировать позицию.
Николай НемковУправляющий партнёр ЮК «Консультант»
Комментарий управляющего партнёра
Почему комплект документов для IT-компании нельзя собирать отдельно от того, кто пишет код, как продукт зарабатывает, какие данные получает и кому фактически предоставляется доступ к результату.
ПОДХОД
Два внешне похожих IT-сервиса могут требовать совершенно разной юридической конструкции. Значение имеют способ монетизации, отношения с разработчиками, инфраструктура, категории пользователей, движение персональных данных, использование сторонних решений и структура собственников проекта.
Определяем, что получает клиент, за что он платит и какая договорная модель соответствует реальной услуге или продукту.
Проверяем, кто создаёт код, дизайн, контент и документацию и как исключительные права переходят к компании.
Фиксируем, какие персональные и иные данные получает продукт, где они обрабатываются и какие внешние сервисы участвуют в этой цепочке.
Проверяем корпоративную структуру, распределение долей, договорённости между основателями и отношения с инвесторами и ключевыми партнёрами.
ЧТО ДЕЛАЕМ
Разбираем модель сервиса, пользователей, платежи, инфраструктуру, команду, используемые технологии и основные юридические риски.
Проверяем договоры с авторами, сотрудниками и подрядчиками, принадлежность исключительных прав, используемые сторонние компоненты и документы на программный продукт.
Готовим документы, регулирующие разработку, передачу результата, исходный код, конфиденциальность, техническую документацию и интеллектуальные права.
Оформляем условия доступа к сервису, лицензирования, внедрения, разработки, технической поддержки и других моделей взаимодействия с клиентами.
Анализируем сбор и обработку персональных данных, формы и согласия, локализацию, уведомления, внешние сервисы и трансграничную передачу в зависимости от архитектуры продукта.
Сопровождаем договорённости основателей, корпоративные документы и юридическую часть привлечения инвестора с учётом прав на ключевой продукт.
Подключаемся к конфликтам с клиентами, разработчиками, партнёрами и правообладателями, а также к иным требованиям, связанным с работой IT-продукта.
ЮРИДИЧЕСКАЯ КАРТА ПРОДУКТА
Что именно продаёт компания: программу, лицензию, доступ к сервису, разработку, внедрение, данные, поддержку или комбинацию нескольких моделей.
Кто создал код, интерфейс, дизайн и контент и на каком основании компания ими распоряжается.
Кто использует продукт, какие сведения компания получает и через какие системы проходит информация.
Кто владеет компанией, как распределены роли основателей и каким образом продукт связан с инвестициями и ключевыми сделками.
Юридическая компания работает с 2007 года. Ведём судебные и сложные юридические проекты бизнеса в Красноярске, Москве и других регионах России.
Пользовательское соглашение, политика обработки персональных данных и NDA работают только как часть общей конструкции. Если договор с разработчиком не закрепляет права, продукт передаёт данные во внешние сервисы иначе, чем описано в документах, или договор с клиентом не соответствует реальной модели SaaS, комплект шаблонов не решает проблему.
Поэтому юридические документы IT-компании должны повторять фактическую архитектуру продукта и обновляться вместе с существенными изменениями в технологии, команде и модели продаж.
Объясняете, что делает сервис, кто им пользуется, как он зарабатывает и на какой стадии находится проект.
Команда, подрядчики, клиенты, пользователи, партнёры, инвесторы, инфраструктура и внешние сервисы.
Проверяем права на продукт, договоры, персональные данные, корпоративные документы и другие юридические узкие места.
Определяем, что нужно исправить до запуска или сделки, а какие документы и процессы можно внедрять следующим этапом.
УПРАВЛЯЮЩИЙ ПАРТНЁР
Управляющий партнёр ЮК «Консультант»
Более 20 лет практики в сложных имущественных и корпоративных спорах. Действующий арбитражный управляющий.
ЭКСПЕРТНОЕ МНЕНИЕ
Николай Немков и эксперты ЮК «Консультант» комментируют для СМИ вопросы, связанные с этой практикой.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
Программы для ЭВМ охраняются авторским правом. Государственная регистрация программы или базы данных возможна по желанию правообладателя, но сама по себе она не исправляет проблемы в отношениях с авторами, сотрудниками и подрядчиками.
Для IT-компании важно иметь документы, из которых понятно, кто создавал продукт и на каком основании компания получила необходимые исключительные права на результаты этой работы.
ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Юридическая работа с персональными данными начинается с фактической архитектуры продукта: какие сведения собираются, для каких целей, через какие формы и SDK, где размещены базы данных, кому информация передаётся и какие внешние сервисы участвуют в обработке.
При сборе через интернет персональных данных граждан Российской Федерации закон устанавливает требования к использованию баз данных, находящихся на территории России, для предусмотренных законом операций с такими данными.
До начала трансграничной передачи персональных данных оператор должен отдельно уведомить Роскомнадзор о намерении осуществлять такую передачу. Поэтому использование иностранной CRM, облака, аналитики или другого сервиса нужно оценивать не по стране бренда сервиса, а по реальному движению данных в конкретной архитектуре.
ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ
Закон № 152-ФЗ в общем случае предусматривает уведомление уполномоченного органа до начала обработки персональных данных, при этом законом установлены отдельные исключения. Поэтому вопрос о необходимости и содержании уведомления нужно решать исходя из фактических процессов конкретной компании, а не только наличия формы на сайте.
OPEN SOURCE
Использование сторонних open-source компонентов требует проверки лицензий и того, какие условия они устанавливают для конкретного способа использования, распространения или модификации продукта. Наличие библиотеки в открытом репозитории само по себе не означает отсутствие лицензионных требований.
Универсального комплекта нет. Он зависит от модели продукта, состава команды, способа монетизации, пользователей и обработки данных. Обычно сначала нужно проверить права на код и другие результаты разработки, договоры с командой и клиентами, документы по персональным данным и корпоративные отношения основателей. Только после анализа продукта можно определить точный набор документов.
Это определяется не только фактом оплаты разработки. Нужно учитывать автора программы, характер отношений сторон, содержание договора, условия об исключительном праве и документы, подтверждающие создание и передачу результата. Для продукта, который создавали несколько подрядчиков, правовую цепочку необходимо проверять по каждому существенному элементу.
Нет. Программы для ЭВМ являются объектами авторского права, а государственная регистрация программы для ЭВМ или базы данных осуществляется по желанию правообладателя. Регистрация может быть полезным элементом оформления программного продукта, но не заменяет договоры и документы, подтверждающие принадлежность исключительных прав.
Федеральный закон № 152-ФЗ в общем случае предусматривает обязанность оператора уведомить Роскомнадзор о намерении осуществлять обработку персональных данных до начала такой обработки, но закон содержит отдельные исключения. Поэтому необходимость уведомления и сведения, которые в него включаются, нужно определять по фактическим процессам конкретного продукта и компании.
Само иностранное происхождение сервиса не даёт универсального ответа. Нужно определить, какие персональные данные получает сервис, где и каким образом они обрабатываются и происходит ли трансграничная передача. При сборе через интернет персональных данных граждан России необходимо учитывать требования закона к локализации предусмотренных операций с данными, а до начала трансграничной передачи действует отдельный порядок уведомления Роскомнадзора.
Это зависит от того, что фактически получает клиент и как работает продукт. В одной модели центральным элементом может быть предоставление права использования программного обеспечения, в другой — услуги или комплекс обязательств. Юридическая конструкция должна соответствовать реальной модели продукта, а не выбираться только по названию шаблона договора.
До сделки стоит проверить права компании на основной продукт, корпоративную структуру, доли основателей, существующие договорённости между ними и обязательства проекта перед третьими лицами. Условия конкретной инвестиционной сделки должны отдельно определять объём инвестиций, права сторон, корпоративное управление и другие существенные для проекта вопросы.
Опишите продукт, стадию проекта и главную задачу. Если сервис уже работает, укажите, кто его пользователи, как происходит оплата и есть ли сотрудники, внешние разработчики или иностранные сервисы в инфраструктуре.