236
IT-kontrakter Inngåelse og oppfølging av 23. og 24. april 2014 advokat Kjell Steffner 1

Inngåelse og oppfølging av it kontrakter

Embed Size (px)

DESCRIPTION

Todagers kurs om inngåelse og oppfølging av it-kontrakter

Citation preview

Page 1: Inngåelse og oppfølging av it kontrakter

IT-kontrakter Inngåelse og oppfølging av

23. og 24. april 2014 advokat Kjell Steffner

1  

Page 2: Inngåelse og oppfølging av it kontrakter

Tema for todagerskurset

1.  Hva  er  en  IT-­‐kontrakt  2.  Outsourcing  3.  Standardavtaler  4.  Kontraktsre=  5.  Kravspesifikasjon  6.  Opphavsre=  

7.  Risikoanalyse  8.  SLA  /  tjenestenivå  9.  Oppfølging  av  kontrakt  10. Prosjektstyring  11. Skytjenester  og  

personvern  12. Særegenheter  ved  

forhandling  av  IT-­‐kontrakter  

13. Intensjonskunngjøring  

2

Page 3: Inngåelse og oppfølging av it kontrakter

Budskapet er: gjør det enkelt •  Bruk  kontrakten  som  et  verktøy  –  vær  pedagogisk  ved  uUorming  – Få  kontrakten  opp  av  skuffen  

•  Risikoanalyse  –  fly=  fokus  og  innsats  fremover  i  prosessen  –  mindre  opprydding  

•  Service  level  agreements  •  Lær  av  andres  feil  -­‐  alle  feil  er  gjort  før  •  Det  er  vanligvis  de  enkleste  og  små  hendelsene  som  velter  lasset  

3

Page 4: Inngåelse og oppfølging av it kontrakter

Husk at kontrakten påvirker og understøtter

Strategi  Teknologi  Økonomi  

4

Page 5: Inngåelse og oppfølging av it kontrakter

skuffen Få kontrakten opp fra

5  

Page 6: Inngåelse og oppfølging av it kontrakter

Kontrakten  er  et  fundament  i  vår  sivilisasjon  

6  

Page 7: Inngåelse og oppfølging av it kontrakter

7  

Page 8: Inngåelse og oppfølging av it kontrakter

8  

Page 9: Inngåelse og oppfølging av it kontrakter

Kontrakt: ”skriftlig eller muntlig enighet mellom to eller flere parter om forhold av rettslig karakter” 9  

Page 10: Inngåelse og oppfølging av it kontrakter

Hva er en IT-kontrakt

1

Page 11: Inngåelse og oppfølging av it kontrakter

Kan være en kombinasjon av

Maskinvare  Programvare  Tjenester  

11

Page 12: Inngåelse og oppfølging av it kontrakter

Formålet

Gjensidige  forpliktelser  KonflikUorebyggende  Konfliktløsende  

Fordeling  av  risiko  mellom  partene  

12

Page 13: Inngåelse og oppfølging av it kontrakter

Hovedkategoriene av Ytelser / avtaler

Kjøp  (programvare  &  maskinvare)  Utvikling  Vedlikehold  Dric  Tjenester  (oppdrag/bistand)  

13

Page 14: Inngåelse og oppfølging av it kontrakter

Historikk

•  Vilkår  ble  i  stor  grad  uUormet  av  leverandørene  på  1970  og  1980  tallet  – Preget  av  angloamerikansk  re=  

•  Standardavtaler  uUormet  av  henholdsvis  miljø  på  kundesiden  og  leverandørsiden  

•  Ingen  balanserte  avtaler  i  ordets  re=e  forstand,  men  ikke  så  aller  verst  

•  Alminnelig  kontraktsre=  –  bransjekutymer?  

14

Page 15: Inngåelse og oppfølging av it kontrakter

Grunnleggende BEGREPER

Page 16: Inngåelse og oppfølging av it kontrakter

Maskinvare

•  Prosessor  og  RAM  •  Lagring  

– NAS  –  Network  A=ached  Storage  (filsystem)  – SAN  –  Storage  Area  Network  (blokknivå)  

•  Ne=verk    

16

Page 17: Inngåelse og oppfølging av it kontrakter

Raid for feiltoleranse i lagring

Mirroring  without  parity  or  striping   Block-­‐level  striping  with  double  distributed  parity  

17

Page 18: Inngåelse og oppfølging av it kontrakter

Masterdata

Én  kilde  for  mange  systemer  

Page 19: Inngåelse og oppfølging av it kontrakter

Tradisjonell applikasjonsstabel

”applicajon  stack”  19

Page 20: Inngåelse og oppfølging av it kontrakter

Applikasjonsstabelen i skyen

20

Page 21: Inngåelse og oppfølging av it kontrakter

Tradisjonell appliksjonsarkitektur

21

Page 22: Inngåelse og oppfølging av it kontrakter

application programming interface (API)

22

Page 23: Inngåelse og oppfølging av it kontrakter

api kan koble mange tjenester

23

Page 24: Inngåelse og oppfølging av it kontrakter

Author:  Sam  Johnston  

Salesforce  Office365  

MS  Azure  

Amazon  EC2  

SaaS  

PaaS  

IaaS  

24

Page 25: Inngåelse og oppfølging av it kontrakter

Skytjenester

Aktualiserer  særlig  – Personvern  – SLA  –  Service  Level  Agreements  (tjenestenivå)  

25

Page 26: Inngåelse og oppfølging av it kontrakter

kontraktstyper    

26

Page 27: Inngåelse og oppfølging av it kontrakter

kjøp • Programvare  (metrikk)  • Maskinvare  

27

Page 28: Inngåelse og oppfølging av it kontrakter

tjenestekjøp •  Bistand  -­‐  innsatsforpliktelse  •  Oppdrag  /  prosjekt  –  resultatansvar  

•  Tilpasning  

28

Page 29: Inngåelse og oppfølging av it kontrakter

vedlikehold    

29

Page 30: Inngåelse og oppfølging av it kontrakter

drift    

30

Page 31: Inngåelse og oppfølging av it kontrakter

Utvikling &    

Tilpasning

31

Page 32: Inngåelse og oppfølging av it kontrakter

prismodeller    

32

Page 33: Inngåelse og oppfølging av it kontrakter

Enhet / time    

33

Page 34: Inngåelse og oppfølging av it kontrakter

fastpris    

34

Page 35: Inngåelse og oppfølging av it kontrakter

målpris    

35

Page 36: Inngåelse og oppfølging av it kontrakter

kostpluss    

36

Page 37: Inngåelse og oppfølging av it kontrakter

Justert    

Valuta/inflasjon

37

Page 38: Inngåelse og oppfølging av it kontrakter

Outsourcing

2

Page 39: Inngåelse og oppfølging av it kontrakter

Outsourcing av it

•  Overføring  av  akjva  i  form  av  infrastruktur,  informasjonssystemer  eller  personell  fra  en  bedric  jl  en  annen  

•  Tilbakekjøp  av  tjenester  •  Krav  jl  tjenestenivå  /  SLA  •  Høy  grad  av  avhengighet    Formålet:  Fokusere  på  kjernevirksomheten  

39

Page 40: Inngåelse og oppfølging av it kontrakter

Hvorfor?

•  Fokusere  •  Skalerbarhet  •  Tilgang  på  eksperter  og  kompetanse  •  Økt  redundans  /  redusert  risiko  •  Prosesseffekjvisering  •  Adgang  jl  nye  tjenester  

40

Page 41: Inngåelse og oppfølging av it kontrakter

Infrastrukturtjenester

•  Applikasjonsstyring  •  Kommunikasjonsforvaltning  •  Dataadministrasjon  •  IT-­‐administrasjon  •  Sikkerhet  •  Arkitektur  og  standarder  •  Kanalstyring  •  IT-­‐forskning  og  –utvikling  •  IT-­‐utdanning  

41

Page 42: Inngåelse og oppfølging av it kontrakter

Fire kategorier sourcing

1. Total  outsourcing  2. Total  insourcing  3. Selekjv  sourcing  4. De  facto  sourcing  

42

Page 43: Inngåelse og oppfølging av it kontrakter

Total outsoucring

•  Overføring  av  alle  IT-­‐eiendeler,  lisenser,  ressurser  og  leveransestyring  av  IT-­‐tjenster  

•  Typisk:  Over  80%  av  IT-­‐budsje=et  hos  ekstern  tjenesteleverandør  

43

Page 44: Inngåelse og oppfølging av it kontrakter

Total insourcing

•  Bedricen  beholder  IT-­‐ledelse  •  Inkluderer  kjøp  av  bistand  for  å  møte  midlerjdige  behov  

•  Typisk:  Minst  80%  av  IT-­‐budsje=et  internt  

44

Page 45: Inngåelse og oppfølging av it kontrakter

Selektiv sourcing

•  Utvalgte  områder  legges  hos  eksterne  tjenestejlbydere  

•  Typisk:  Mellom  20  og  80%  av  IT-­‐budsje=et  internt  

45

Page 46: Inngåelse og oppfølging av it kontrakter

De facto sourcing

•  Alt  er  ved  det  gamle  •  Intern  IT-­‐avdeling  leverer  det  den  bestandig  har  levert  

•  Det  som  har  vært  kjøpt  eksternt,  kjøpes  fremdeles  eksternt  

46

Page 47: Inngåelse og oppfølging av it kontrakter

Forutsetninger for å lykkes

•  Ikke  undervurdere  kompleksitet  og  samarbeidsmiljø  

•  Krever  grundig  og  realisjsk  plan  •  Fleksibilitet  i  kontrakten  

– Ta  høyde  for  endrede  behov  •  Kunden  må  beholde  og  ha  kompetanse  på  oppfølging  av  leverandøren  

47

Page 48: Inngåelse og oppfølging av it kontrakter

fordeler

•  Fokusert  kjernevirksomhet  –  le=ere  å  lede  •  Kostnadsdrevet  •  Reklamasjonsadgang  •  Spisskompetanse  •  Redundans  og  servicegrad  

– Men  ikke  bedre  enn  ”godt  nok”?  

48

Page 49: Inngåelse og oppfølging av it kontrakter

ulemper

•  Lojalitet  og  mojvasjon  hos  outsourcet  personell  

•  Taushetsplikt  og  forretningshemmeligheter  •  Mindre  kontroll  •  Vanskelig  reversere  •  Risiko  for  lavere  innsparing  /måloppnåelse  •  Tap  av  konjnuitet  •  Omdømme  

49

Page 50: Inngåelse og oppfølging av it kontrakter

Utfordringer og Klassiske feiltrinn

•  Outsourcer  akjviteter  som  burde  bli=  værende  •  IT  utny=es  ikke  homogent  

–  Inkludert  /  innarbeidet  som  del  av  bedricens  akjviteter  –  Noen  applikasjoner  er  krijske  –  andre  ikke  

•  Valg  av  feil  leverandør  –  F.eks:  Forstår  ikke  forretningsprosessene  i  bedricen  

•  Mangelfull  og  dårlig  kontrakt  •  Undervurdering  av  personalaspektet  •  Mister  kontroll  •  IT  er  i  konjnuerlig  utvikling  –  vanskelig  å  forutse  behov  •  Får  nye  /  skjulte  kostnader  -­‐  BYTTEKOSTNAD  •  Glemmer  exit-­‐strategi  

50

Page 51: Inngåelse og oppfølging av it kontrakter

Exit-strategi

•  Heller  ikke  outsourcing  avtaler  varer  evig  •  Hvordan  håndteres  transisjon  jl  ny  leverandør,  evt.  hel  eller  delvis  insourcing  

•  Tenk  særlig  på  – Retgheter  jl  data  – Retgheter  jl  programvare  – Retgheter  jl  dokumentasjon  

•  Kvalitet  på  dokumentasjon  

51

Page 52: Inngåelse og oppfølging av it kontrakter

Arbeidstakernes rettigheter ved virksomhetsoverdragelse

Kapi2el  16  i  arbeidsmiljøloven  •  Lønns-­‐  og  arbeidsvilkår  •  Reservasjonsre=  •  Vern  mot  oppsigelse  •  Informasjon  og  drøcing  med  jllitsvalgte  •  Informasjon  jl  arbeidstakerne  

52

Page 53: Inngåelse og oppfølging av it kontrakter

Norske Standardavtaler

3

Page 54: Inngåelse og oppfølging av it kontrakter

Standardkontrakter

•  Statens  Standardavtaler  –  DIFI  •  PS2000  –  Dataforeningen  •  IKT-­‐Norge  

54

Page 55: Inngåelse og oppfølging av it kontrakter

Statens standardavtaler - ssa

•  Konsulen=jenester  (SSA-­‐O,  SSA-­‐B)  •  Kjøpsavtalene  (SSA-­‐K)  •  Tilpasningsavtalen  (SSA-­‐T)  •  Programutviklingsavtalen  (SSA-­‐U)  •  Smidigavtalen  (SSA-­‐S)  •  Vedlikeholdsavtalene  (SSA-­‐V)  •  Dricsavtalen  (SSA-­‐D)  

h=p://anskaffelser.no/ikt/temasider/statens-­‐standardavtaler-­‐ssa  55

Page 56: Inngåelse og oppfølging av it kontrakter

SSA-D bilagsliste

56

Page 57: Inngåelse og oppfølging av it kontrakter

IKT-Norge

57

•  ASP-­‐tjenester  •  Ekomtjenester  •  IT-­‐dricsytelser  (outsourcing)  •  Kjøp  av  utstyr  og  disposisjonsre=  jl  standardprogrammer  •  Kjøp  av  utstyr  og  tjenester  samt  disposisjonsre=  jl  

standardprogrammer  •  Konsulentbistand  •  Rammeavtale  •  Socware  as  a  Service  •  Systemutvikling  •  Systemutviklingsprosjekt  •  Vedlikehold  og  programservice  •  Vedlikehold  av  spesialutviklede  programmer  

Page 58: Inngåelse og oppfølging av it kontrakter

dataforeningen

58

•  PS2000  SOL  (Smidige  Oppdragsbaserte  Leveranser)  

•  PS2000  SOL  (English  version)  •  PS2000  kontraktsstandard  •  PS2000  Smidig  kontraktsstandard  •  Dataforeningens  Forvaltningsavtale  •  Kontraktsstandard  for  IT-­‐dric  

Page 59: Inngåelse og oppfølging av it kontrakter
Page 60: Inngåelse og oppfølging av it kontrakter

Kontraktsstandarden består av 3 deler

Del  I  -­‐  Kontraktsdokument  Definerer  kontraktspartene  og  kontraktsinnhold  og  –struktur  Del  II  -­‐  Generelle  kontraktsbestemmelser  Standardtekst  som  legger  alle  generelle  føringer  (komple=  uUylt)  Del  III  -­‐  Spesifikke  forhold  (Bilag)  Bilag  som  regulerer  den  spesifikke  leveranse  (delvis  uUylt)  

60

Page 61: Inngåelse og oppfølging av it kontrakter

Viktigste elementer

•  Effekjvisering  av  jlbudsprosessen  •  Erfaringer  basert  på  dokumentert  "beste  praksis"  innebygd  

•  Håndtering  av  usikkerhet  er  jlre=elagt  •  Trinnvis  og  iterajv  systemutvikling  legges  jl  grunn  i  den  beskrevne  gjennomføringsmodell  

•  Samarbeid  mellom  kunde  og  leverandør  er  jlre=elagt  •  Incenjv-­‐  og  sanksjonsordninger  beny=es  sammen  med  målpris  

•  Rujner  for  konfliktløsning  ved  bruk  av  uavhengig  ekspert  inkludert  

61

Page 62: Inngåelse og oppfølging av it kontrakter

Kontraktsrett & Obligasjonsrett

4

Page 63: Inngåelse og oppfølging av it kontrakter

Tolknings-    prinsipper

#Re=skildelære  

63

Page 64: Inngåelse og oppfølging av it kontrakter

Bakgrunnsrett & Rettskildefaktorer

1.   Lovtekster  eller  forskricer    2.   Lovforarbeider  og  e=erfølgende  u=alelser  3.   Re2spraksis,  særlig  fra  Høyestere=.  4.  Andre  myndigheters  praksis  5.   Privates  praksis  (for  eksempel  kontraktspraksis).  6.   Juridisk  teori  7.   Reelle  hensyn  

Innholdet  i  en  re=sregel  64

Page 65: Inngåelse og oppfølging av it kontrakter

Superior Specialis posterior

lex

65  

Page 66: Inngåelse og oppfølging av it kontrakter

Lex superior rettsregler av høyere rang går foran regler av lavere rang

66

Page 67: Inngåelse og oppfølging av it kontrakter

Lex specialis spesielle regler går foran generelle regler

67

Page 68: Inngåelse og oppfølging av it kontrakter

Lex posterior yngre regler går foran eldre regler

68

Page 69: Inngåelse og oppfølging av it kontrakter

✔  

✔  

✔  

✔  

69  

Page 70: Inngåelse og oppfølging av it kontrakter

Pkt 1.3 i SSA-T Tolking – rangordning

1.  Den  generelle  avtaleteksten  går  foran  bilagene.  2.  Bilag  1  går  foran  de  øvrige  bilagene.    3.  I  den  utstrekning  det  fremgår  klart  og  utvetydig  

hvilket  punkt  eller  hvilke  punkter  som  er  endret,  ersta=et  eller  gjort  jllegg  jl,  skal  følgende  motstridprinsipper  gjelde:  a)  Bilag  2  går  foran  bilag  1.  b)  Bilag  8  går  foran  den  generelle  avtaleteksten.  c)  Hvis  den  generelle  avtaleteksten  henviser  endringer  jl  et  annet  bilag  enn  bilag  8,  går  slike  endringer  foran  den  generelle  avtaleteksten.  d)  Bilag  9  går  foran  de  øvrige  bilagene.  

70

Page 71: Inngåelse og oppfølging av it kontrakter

Obligasjonsrettslige    prinsipper

Les  kjøpsloven!  

71

Page 72: Inngåelse og oppfølging av it kontrakter

Mangler og forsinkelse

avtalt  -­‐levert  

=mangel  

•  Kontraktsbrudd  •  Forsinkelse  •  Vesentlig  

kontraktsbrudd  

Retng  /  omlevering  /  prisavslag  /  jlbakehold  av  kjøpesum  /  erstatning  /  dagbot  /  heving  

72

Page 73: Inngåelse og oppfølging av it kontrakter

reklamasjon

73

Page 74: Inngåelse og oppfølging av it kontrakter

§  32.Reklamasjon.    (1)  Kjøperen  taper  sin  re=  jl  å  gjøre  en  mangel  gjeldende  dersom  han  ikke  innen  rimelig  jd  e=er  at  han  oppdaget  eller  burde  ha  oppdaget  den,  gir  selgeren  melding  som  angir  hva  slags  mangel  det  gjelder.      (2)  Reklamerer  kjøperen  ikke  innen  to  år  e=er  den  dag  da  han  overtok  jngen,  kan  han  ikke  seinere  gjøre  mangelen  gjeldende.  De=e  gjelder  ikke  dersom  selgeren  ved  garanj  eller  annen  avtale  har  påta=  seg  ansvar  for  mangler  i  lengre  jd.  

74

Page 75: Inngåelse og oppfølging av it kontrakter

Når / på hvilken måte?

•  Står  i  kontrakten,  men  uanse=  fordel  med  så  snart  som  mulig  

•  Ikke  vær  redd  for  å  være  upopulær    •  Skriclig  reklamasjon  –  må  kunne  dokumenteres  

•  Kan  tape  din  re=  ved  manglende  reklamasjon  

75

Page 76: Inngåelse og oppfølging av it kontrakter

mangel

76

Page 77: Inngåelse og oppfølging av it kontrakter

Mangler

•  Urikjge  opplysninger  om  produktet  •  Tilbakeholdt  vesentlig  informasjon  om  produktet  

•  Produktet  avviker  fra  krav  i  avtalen  

77

Page 78: Inngåelse og oppfølging av it kontrakter

Ikke reklamasjonsadgang

•  Negajve  egenskaper  kjøper  kjente  jl  •  Kjøper  ikke  hadde  rimelig  grunn  jl  å  være  uvitende  

•  Grovt  uaktsomt  å  ikke  avdekke  mangel  før  avtaleinngåelse  

•  Uten  rimelig  grunn  har  unnla=  å  undersøke  produktet  e=er  risikoovergang  

78

Page 79: Inngåelse og oppfølging av it kontrakter

Rettsmangler §  41.  Re,smangler.  Andre  tredjemannskrav.    (1)  Har  tredjemann  eiendomsre=,  pantere=  eller  annen  re=  i  jngen  (re=smangel),  gjelder  reglene  om  mangler  jlsvarende  dersom  det  ikke  følger  av  avtalen  at  kjøperen  skal  overta  jngen  med  den  begrensning  tredjemanns  re=  medfører.  Toårsfristen  for  reklamasjon  i  §  32  (2)  gjelder  likevel  ikke.      (2)  Kjøperen  kan  i  alle  høve  kreve  erstatning  for  tap  som  følge  av  re=smangel  som  forelå  ved  kjøpet  og  som  han  verken  kjente  eller  burde  ha  kjent  jl.      (3)  Gjør  tredjemann  krav  på  å  ha  re=  i  jngen  og  de=e  bestrides,  gjelder  reglene  i  første  og  andre  ledd  jlsvarende  når  kravet  ikke  er  klart  ugrunnet.      (4)  For  tredjemannskrav  som  bygger  på  immaterialre=  (jf  §  96)  gjelder  reglene  i  første  ledd  jlsvarende.  

79

Page 80: Inngåelse og oppfølging av it kontrakter

Vesentlig mangel

80

Page 81: Inngåelse og oppfølging av it kontrakter

forsinkelse

Prisavslag  /  dagbot  /  erstatning  

81

Page 82: Inngåelse og oppfølging av it kontrakter

Detensjonsrett

§  42.Kjøperens  7lbakeholdsre,.  Har  kjøperen  krav  som  følger  av  selgerens  kontraktbrudd,  kan  kjøperen  holde  jlbake  så  mye  av  kjøpesummen  som  vil  sikre  at  han  får  kravet  dekket.  

82

Page 83: Inngåelse og oppfølging av it kontrakter

Retting / omlevering

83

Page 84: Inngåelse og oppfølging av it kontrakter

§  34.Krav  på  re;ng  og  omlevering  (avhjelp).    (1)  Kjøperen  kan  kreve  at  selgeren  for  egen  rekning  re=er  mangel  dersom  de=e  kan  skje  uten  å  volde  selgeren  urimelig  kostnad  eller  ulempe.  Selgeren  kan  isteden  foreta  omlevering  e=er  §  36.      (2)  Kjøperen  kan  kreve  omlevering  når  mangelen  er  vesentlig.  De=e  gjelder  ikke  dersom  det  foreligger  hindring  eller  misforhold  som  nevnt  i  §  23.  Omlevering  kan  heller  ikke  kreves  når  kjøpet  gjelder  en  jng  som  foreligger  ved  kjøpet  og  har  slike  egenskaper  at  den  ut  fra  partenes  forutsetninger  ikke  med  rimelighet  kan  ersta=es  med  en  annen.      (3)  Oppfyller  ikke  selgeren  sin  plikt  jl  å  re=e  eller  omlevere,  kan  kjøperen  kreve  erstatning  for  sine  forsvarlige  utgicer  ved  å  få  mangelen  re=et.      

84

Page 85: Inngåelse og oppfølging av it kontrakter

§  36.Selgerens  re,  7l  re;ng  eller  omlevering  (avhjelp).    (1)  Selv  om  kjøperen  ikke  krever  det,  kan  selgeren  for  egen  kostnad  re=e  mangel  eller  foreta  omlevering,  når  de=e  kan  skje  uten  vesentlig  ulempe  for  kjøperen  og  uten  risiko  for  at  kjøperen  ikke  får  dekket  sine  utlegg  av  selgeren.

     (2)  Dersom  selgeren  spør  om  kjøperen  vil  godta  retng  eller  omlevering,  eller  underre=er  kjøperen  om  at  han  vil  re=e  eller  omlevere  innen  en  angi=  jd,  men  kjøperen  ikke  svarer  innen  rimelig  jd  e=er  at  han  har  få=  meldingen,  kan  selgeren  foreta  det  nødvendige  innen  den  jd  som  er  angi=.      (3)  Selgeren  kan  ikke  gjøre  gjeldende  at  han  ikke  har  få=  høve  jl  å  re=e  eller  omlevere,  dersom  kjøperen  har  sørget  for  å  få  re=et  mangelen  og  det  e=er  forholdene  ville  være  urimelig  å  kreve  at  han  ventet  på  selgerens  retng  eller  omlevering.  

85

Page 86: Inngåelse og oppfølging av it kontrakter

prisavslag

86

Page 87: Inngåelse og oppfølging av it kontrakter

erstatning

Direkte  tap  Indirekte  tap    

87

Page 88: Inngåelse og oppfølging av it kontrakter

heving

Vesentlig  kontraktsbrudd  Vesentlig  mangel  Vesentlig  forsinkelse  Flere  mangler  eller  forsinkelser  samlet     88

Page 89: Inngåelse og oppfølging av it kontrakter

Forskjell på å ha rett og få rett

Le=ere  å  lage  en  god  avtale  enn  å  løse  problemer  i  re=en   89

Page 90: Inngåelse og oppfølging av it kontrakter

Vurdering av prosessrisiko Leverandør  Erstatning  /  dagbøter,  saksomkostninger,  omdømme  

Oppdragsgiver  forsinkelse,  saksomkostninger,  

erstatning,  omdømme    90

Page 91: Inngåelse og oppfølging av it kontrakter

Kravspesifikasjon

5

Page 92: Inngåelse og oppfølging av it kontrakter

Funksjonelle krav

92

Page 93: Inngåelse og oppfølging av it kontrakter

tekniske krav

93

Page 94: Inngåelse og oppfølging av it kontrakter

HIGH LEVEL DESIGN LOW LEVEL DESIGN

94

Page 95: Inngåelse og oppfølging av it kontrakter

High level Design (HLD)

Gives  the  overall  System  Design  in  terms  of  FuncUonal  Architecture  and  Database  design.  This  is  very  useful  for  the  developers  to  understand  the  flow  of  the  system.  In  this  phase  design  team,  review  team  (testers)  and  customers  plays  a  major  role.  For  this  the  entry  criteria  are  the  requirement  document  that  is  SRS.  And  the  exit  criteria  will  be  HLD,  projects  standards,  the  funcjonal  design  documents,  and  the  database  design  document.  

95

Page 96: Inngåelse og oppfølging av it kontrakter

LOW LEVEL DESIGN (LLD)

During  the  detailed  phase,  the  view  of  the  applicajon  developed  during  the  high  level  design  is  broken  down  into  modules  and  programs.  Logic  design  is  done  for  every  program  and  then  documented  as  program  specificaUons.  For  every  program,  a  unit  test  plan  is  created.      The  entry  criteria  for  this  will  be  the  HLD  document.  And  the  exit  criteria  will  the  program  specificajon  and  unit  test  plan  (LLD).  

96

Page 97: Inngåelse og oppfølging av it kontrakter

PILOTERING PROOF OF CONCEPT

97

Page 98: Inngåelse og oppfølging av it kontrakter

IPR & Opphavsrett

6

Page 99: Inngåelse og oppfølging av it kontrakter

INDUSTRIELT RETTSVERN OPPHAVSRETT

99

Page 100: Inngåelse og oppfølging av it kontrakter

PATENT

Nyhetskrav  Registrering  

100

Page 101: Inngåelse og oppfølging av it kontrakter

VAREMERKE

Disjnkjvt  i  vareklasse  Registrering  og  innarbeidelse    

101

Page 102: Inngåelse og oppfølging av it kontrakter

DESIGN

102

Page 103: Inngåelse og oppfølging av it kontrakter

Opphavsrett

Verkshøyde  Tilblivelse  

103

Page 104: Inngåelse og oppfølging av it kontrakter

Opphavsrett    Til kildekode

104

Page 105: Inngåelse og oppfølging av it kontrakter

Åndsverkloven - eksemplarfremstilling

§  2.  Opphavsre=en  gir  innen  de  grenser  som  er  angi=  i  denne  lov,  enere=  jl  å  råde  over  åndsverket  ved  å  fremsjlle  varig  eller  midlerjdig  eksemplar  av  det  og  ved  å  gjøre  det  jlgjengelig  for  almenheten,  i  opprinnelig  eller  endret  skikkelse,  i  overse=else  eller  bearbeidelse,  i  annen  li=eratur-­‐  eller  kunstart  eller  i  annen  teknikk.  

105

Page 106: Inngåelse og oppfølging av it kontrakter

Viktige lisensvilkår

•  Bruksre=  •  Evigvarende  eller  element  av  lisens  i  

vedlikeholdsavtalen?  •  Eksklusiv  /  ikke-­‐eksklusiv?  •  Geografisk  begrensning  /  verdensomspennende?  

•  ”Sitelisens”  •  Hvor  omfa=ende  er  egentlig  den?  

•  Overdragelse  jlla=?  •  Salg  av  virksomhet  /  aksjer  /  outsourcing  

•  Hvilke  retgheter  har  kunden  jl  spesialjlpasninger?  Gjenbrukbart?  Eksklusivt?  

106

Page 107: Inngåelse og oppfølging av it kontrakter

Spesialitetsprinsippet i åvl.

§  39a.Har  opphavsmannen  overdra=  re=  jl  å  bruke  verket  på  en  bestemt  måte  eller  ved  bestemte  midler,  har  erververen  ikke  re=  jl  å  gjøre  det  på  andre  måter  eller  ved  andre  midler.  

107

Page 108: Inngåelse og oppfølging av it kontrakter

spesialitetsprinsippet

•  Avtaler  skal  tolkes  i  opphavsmannens  favør  

•  Kan  ikke  utny=e  verket  på  andre  måter  enn  avtalt  

•  F.eks.  ikke  endre  kildekoden  selv,  ikke  oppre=holde  et  historisk  arkiv  (read  only)  uten  jllatelse  

108

Page 109: Inngåelse og oppfølging av it kontrakter

escrow

109

Deponering  av  kildekode  

Page 110: Inngåelse og oppfølging av it kontrakter

bruksrett

Evigvarende  /  verdensomfa=ende  /  ikke-­‐eksklusiv  /  kun  for  virksomheten  /  ikke-­‐overførbar  

110

Page 111: Inngåelse og oppfølging av it kontrakter

Risikoanalyse av IT-kontrakter

7

Page 112: Inngåelse og oppfølging av it kontrakter

Risikoanalyse Bedre føre var enn etter snar av it-kontrakter

advokat Kjell Steffner

Page 113: Inngåelse og oppfølging av it kontrakter

Bruk risikoanalyse og målrettet innsats i innledende faser, fremfor kostbar opprydding når det skjærer seg.!

Essensen!

113

Page 114: Inngåelse og oppfølging av it kontrakter

Risikoer eller risiki?!Risiko og konto "Likheten mellom risiko og konto er at begge ordene har italiensk opphav. Bøyningen på bokmål er: "en risiko – risikoen – flere risikoer – alle risikoene     "en konto – kontoen – flere kontoer  el. konti – alle kontoene el. Kontiene

Språkrådet

Page 115: Inngåelse og oppfølging av it kontrakter

kontrakten

115

Analyser risiko i

Det er helt greit å ta risiko du

kjenner

Page 116: Inngåelse og oppfølging av it kontrakter

Sannsynlighet x Konsekvens = RISIKO

1 2 3 4 5

Kon

sekv

ens

Veldig alvorlig 5

Alvorlig 4

Moderat 3

Liten 2

Ubetydelig 1

Veldig lav Lav Moderat Høy Veldig høy

Sannsynlighet

116

Page 117: Inngåelse og oppfølging av it kontrakter

Finn Hva kan skje?

Page 118: Inngåelse og oppfølging av it kontrakter

Analyser Sannsynlighet x Konsekvens = RISIKO

Page 119: Inngåelse og oppfølging av it kontrakter

Reduser Håndter Overvåk Planlegg

Page 120: Inngåelse og oppfølging av it kontrakter

Gjenta og oppdater

risikoanalysen gjennom hele

prosessen

120

Page 121: Inngåelse og oppfølging av it kontrakter

Systemet kan gjøres veldig avansert og raffinert.!Enkle, selvforklarende rutiner gir høy sannsynlighet for etterlevelse.!

Lag et enkelt system for risikoanalyser

121

Page 122: Inngåelse og oppfølging av it kontrakter

”KVIKK LUNSJ”-METODEN

FINN ANALYSER REDUSER

122

Page 123: Inngåelse og oppfølging av it kontrakter

Del av helhetlig system!

Finansiell Teknisk Juridisk

RISIKOANALYSE

123

Page 124: Inngåelse og oppfølging av it kontrakter

Juridisk risikoanalyse!Compliance Rettssaker Kontrakt

Før inngåelse (tilbud/forespørsel) Forhandling Leveranse 124

Page 125: Inngåelse og oppfølging av it kontrakter

Sannsynlighet x Konsekvens = RISIKO

Kategori! Poeng! Varsle!Lav 1-3   Medium 4-9 Prosjektleder Høy 10-14 Ledelse Veldig høy 15-25 Styret

125

1 2 3 4 5

Kons

ekve

ns! Veldig alvorlig! 5 10 15 20 25 5

Alvorlig! 4 8 12 16 20 4

Moderat! 3 6 9 12 15 3

Liten! 2 4 6 8 10 2

Ubetydelig! 1 2 3 4 5 1

Veldig lav! Lav! Moderat! Høy! Veldig høy!

Sannsynlighet!

Page 126: Inngåelse og oppfølging av it kontrakter

Plan hvis risikoen inntreffer!

126

Page 127: Inngåelse og oppfølging av it kontrakter

Eksempel!

127

Referanse! Klausul! Risiko (kortnavn)!

S! K! N! Analyse! Tiltak for å minimere risiko!

Plan hvis risikoen inntreffer!

SSA-K 11.5.6

Erstatning for indirekte tap kan ikke kreves. Tap av data anses som indirekte tap, bortsett fra hvor dette skyldes datahåndtering som er Leverandørens ansvar under avtalen.

  1 5 5 Uklart formulering mht. erstatning for tap av data gir uklar bestemmelse om erstatningsansvar.

Reformuler klausul. Sørg for maxgrense for erstatning.

 

SSA-D 11.5.5

Kunden kan kreve erstattet ethvert direkte tap, herunder tap som skyldes merarbeid og andre direkte kostnader i forbindelse med forsinket driftsstart eller driftsavbrudd, som med rimelighet kan tilbakeføres til forsinkelse, mangel eller annet mislighold fra Leverandørens side, med mindre Leverandøren godtgjør at misligholdet eller årsaken til misligholdet ikke skyldes Leverandøren.

Innfører merarbeid som direkte tap

1 5 5 Utvidelse av alminnelig erstatningsansvar

Argumenter for at alminnelig kontraktsrett må følges.

 

Page 128: Inngåelse og oppfølging av it kontrakter

Policy-dokument for klausuler!

Føringer for hvordan ulike klausuler skal håndteres. Hva er akseptabelt? Hva bør reforhandles? Hvor er motstandspunktet?

Begynn med de viktigste klausulene og utvikle underveis

Page 129: Inngåelse og oppfølging av it kontrakter

129

Klausuler som bør analyseres

Page 130: Inngåelse og oppfølging av it kontrakter

Ansvar 130

Begrensning Direkte og indirekte tap Tap av data Dagbøter

Page 131: Inngåelse og oppfølging av it kontrakter

Bruksrett 131

Page 132: Inngåelse og oppfølging av it kontrakter

Betaling 132

Page 133: Inngåelse og oppfølging av it kontrakter

Formålsparagraf

133

Gjør den at kravene fra kunden er ”uendelige”? Finnes det en negativ avgrensning av det som skal leveres?

Page 134: Inngåelse og oppfølging av it kontrakter

Lovvalg og verneting

134

+tvisteløsningsmetode i tingretten eller voldgift?

Page 135: Inngåelse og oppfølging av it kontrakter

135

Bilag som bør analyseres

Milepæler Kravspesifikasjon Akseptansekriterier

Page 136: Inngåelse og oppfølging av it kontrakter

Det beste alternativet til en perfekt kontrakt er skikkelige risikoanalyser og målrettede tiltak

136

Page 137: Inngåelse og oppfølging av it kontrakter

Kontraktsgjennomføring - fallgruver!

i. Prosjektledelse ii. Kompetanse iii. Endring av forutsetninger underveis iv. Venter til risiko / mislighold er realisert før noe gjøres v. For komplekst eller mangelfull medvirkning fra kunden vi. Forholdet til frister / fravær av frister vii. Tapsbegrensningsplikt viii. Informasjonsflyt i egen organisasjon ix. Informasjonsflyt i kontraktsmotpartens organisasjon – interessentanalysen (forankring) x. Er de egentlige suksesskriteriene med i kontrakten?

137

Page 138: Inngåelse og oppfølging av it kontrakter

-Rapporterer bare risikoene som er lettest å håndtere!-Overser eller undervurderer faresignalene!-Utsetter problemhåndtering!

Selektivt utvalg av risikoer?

138

Page 139: Inngåelse og oppfølging av it kontrakter

Når tvist har oppstått!

139

Page 140: Inngåelse og oppfølging av it kontrakter

Risikoanalyse for viderekomne!

COSO ISO 31000

140

Page 141: Inngåelse og oppfølging av it kontrakter

Alternativ!risikoanalyse!

141

Page 142: Inngåelse og oppfølging av it kontrakter

Oppsummering

142

Page 143: Inngåelse og oppfølging av it kontrakter

Service level Agreements

8

Page 144: Inngåelse og oppfølging av it kontrakter

Service Level Tjenestenivåavtaler

Agreements advokat Kjell Steffner

#SLA

Page 145: Inngåelse og oppfølging av it kontrakter

Krav - tjenesteavtale!• Beskriver krav til tjenester som

virksomheten må ha for å understøtte egen forretning/ virksomhet

• Angivelse av tjenestenivå og –kvalitet •  Innebygget i avtalen eller inntatt som

bilag 145

Page 146: Inngåelse og oppfølging av it kontrakter

Kunden må klarlegge!

•  Reelle behov – hva er godt nok? – Tjenestenivå påvirker pris

•  Krever høyt presisjonsnivå og detaljerte spesifikasjoner – Minst mulig tolkningsrom

146

Page 147: Inngåelse og oppfølging av it kontrakter

Garanterte ytelsesnivåer!

• Oppetid for applikasjon •  Responstid for applikasjon •  Svartid på helpdesk •  Responstid på helpdesk • Oppretting/ sperring av brukere

147

Page 148: Inngåelse og oppfølging av it kontrakter

Oppetid i samsvar med definisjonene!!

•  Server- eller applikasjonsnivå •  Kan differensiere oppetidskrav

– Høyest i arbeidstiden •  Planlagt vedlikeholdsvindu unntas • Målepunkt

148

Page 149: Inngåelse og oppfølging av it kontrakter

Automatisert kompensasjon!

•  Leverandøren presenterer uoppfordret rapport

•  Krediterer automatisk tjenestevederlaget med kompensasjonen

149

Page 150: Inngåelse og oppfølging av it kontrakter

Oppfølging av IT-kontrakter

9

Page 151: Inngåelse og oppfølging av it kontrakter

Endringsordrer

Page 152: Inngåelse og oppfølging av it kontrakter

reklamasjon

Page 153: Inngåelse og oppfølging av it kontrakter

metodikk & Prosjektstyring

10

Page 154: Inngåelse og oppfølging av it kontrakter

Fossefall Eller smidig

Page 155: Inngåelse og oppfølging av it kontrakter

Prince2 PMBOK

RUP scrum

Page 156: Inngåelse og oppfølging av it kontrakter

Upresise  kontraktsvilkår  

Leverand

ør  

TilbudsuUorming  er  ikke  fakturerbart  

Kund

e  Kravspesifisering  samjdig  med  andre  oppgaver  

156  

Page 157: Inngåelse og oppfølging av it kontrakter

”Det er dessverre ikke forbudt å inngå en dårlig avtale”

157  

Page 158: Inngåelse og oppfølging av it kontrakter

…prosjektlederen  overlates  jl  å  kjempe  med  vilkårene  i    

kontrakten  

158  

Page 159: Inngåelse og oppfølging av it kontrakter

interessentanalyse

Hvem har interesser i leveransen?

159  

Page 160: Inngåelse og oppfølging av it kontrakter

Scope  –  innenfor  og  utenfor  kontrakt  •  Unngå  å  levere  for  mye  •  Må  ha  detaljert  forståelse  av  hva  som  skal  leveres  

•  Angi  hva  som  ligger  utenfor  

•  Forsinkelser,  overforbruk  og  ukontrollerte  endringer  

Scope creep

This   phenomenon   can  occur  when   the   scope   of  a   project   is   not   properly  defined,   documented,   or  controlled     160  

Page 161: Inngåelse og oppfølging av it kontrakter

Fastprisspøkelset

Tjenester:  ✖ Standardiserte  ytelser:  ✔  

 

•  Stålkontroll  på  scope  •  Hvem  vet  best  av  kunde  og  leverandør  –  hvor  bør  risikoen  ligge?  Varierer  

•  Medvirkningsforpliktelse  •  Skikkelige  risikoanalyser  

161  

Page 162: Inngåelse og oppfølging av it kontrakter

Tjenester:  ✔ Standardiserte  ytelser:  ✔  

 

Ikke  fullt  så  skummelt,  men  likevel  vikjg  å  ha  kontroll  

162  

Page 163: Inngåelse og oppfølging av it kontrakter

0   5   10   15   20   25   30  

Aldri  

Ikke  så  oce  

Varierer  

Oce  

Bestandig  

-Jeg ber prosjektmedarbeiderne lese kontrakten

Spørreundersøkelse  gjennomført  i  april  2012  mot  prosjektledere  i  NFP/TEKNA  i  samarbeid  med  LYNX  advokaKirma  163  

Page 164: Inngåelse og oppfølging av it kontrakter

Sørg  for  at  alle  prosjektmedarbeidere  

kjenner  kravene  i  kontrakten    

…og  vurder  om  enkelte  interessenter  også  skal  få  slik  informasjon  164  

Page 165: Inngåelse og oppfølging av it kontrakter

Spørreundersøkelse om prosjektledelse og kontrakter 6 of 10

Spørreundersøkelse om prosjektledelse og kontrakter

165  

Page 166: Inngåelse og oppfølging av it kontrakter

personvern & Skytjenester

11 Reserve

Page 167: Inngåelse og oppfølging av it kontrakter

   

Skytjenester

advokat  Kjell  Steffner  

Ta i bruk

på lovlig vis

167  

Page 168: Inngåelse og oppfølging av it kontrakter

tema 1. Et  lite  utvalg  av  tjenestevilkår  2. Personvernreglene  og  -­‐prinsippene  

3. Håndhevelse  av  personvernreglene  

168  

Page 169: Inngåelse og oppfølging av it kontrakter

Lisensiering og drift av programvare som

en tjeneste 169  

Page 170: Inngåelse og oppfølging av it kontrakter

Skytjenester

Applikasjoner plattform

infrastruktur

170  

Page 171: Inngåelse og oppfølging av it kontrakter

Noen egenskaper ved skytjenester

Fordeler  •  Lav  pris  •  Tilgjengelighet  av  informasjon  

•  Datasikkerhet  •  Skalerbarhet  for  ytelse  og  lagring  

Ulemper  •  Datasikkerhet  •  Innlåsing  av  data  •  Standardisert  /  lite  fleksibelt  

•  Håndtering  av  personvern  

171  

Page 172: Inngåelse og oppfølging av it kontrakter

datatilsynet ”Virksomheter  som  tar  i  bruk  ne=skytjenester  er  juridisk  ansvarlig,  og  må  sørge  for  at  personopplysningene  behandles  i  tråd  med  personvernregelverket.”  

172  

Page 173: Inngåelse og oppfølging av it kontrakter

Europeiske  menneskeretghetskonvensjon  Art  8.  ReOen  Pl  respekt  for  privatliv  og  familieliv    ”Enhver  har  re=  jl  respekt  for  si=  privatliv  og  familieliv,  si=  hjem  og  sin  korrespondanse.”  

173  

Page 174: Inngåelse og oppfølging av it kontrakter

Utfordring Lovlig håndtering av

på tvers av jurisdiksjoner personopplysninger  

174  

Page 175: Inngåelse og oppfølging av it kontrakter

   

tjenestevilkår Et lite utvalg av

175  

Page 176: Inngåelse og oppfølging av it kontrakter

Tjenestene  er  interessante,  men  både  bransjen  og  tjenestevilkårene  fremstår  i  dag  som  

176  

Page 177: Inngåelse og oppfølging av it kontrakter

Tilgjengelighet  Forpliktelser  Sikkerhet  Personvern  Erstatning  Jurisdiksjon  Data  innelåst  Opphavsre=  

Svake vilkår

177  

Page 178: Inngåelse og oppfølging av it kontrakter

178  

Page 179: Inngåelse og oppfølging av it kontrakter

Lovvalg & verneting Switzerland  if  domiciled  in  Europe  

California,  USA  

Kunde:  Irland  –  Microsoc:  kundens  hjemjng  

Laws  of  California,  San  Fransisco  legal  venue  

Norge  

Switzerland  179  

Page 180: Inngåelse og oppfølging av it kontrakter

Oppetid Available  24  hours  a  day,  7  days  a  week  

99.9%  

99.9%  

strives  for  100%  upjme  and  availability  

e=erstrebe  god  kvalitet  på  tjenesten  jl  enhver  jd  

The  Service  Is  Available  “As  Is”  180  

Page 181: Inngåelse og oppfølging av it kontrakter

Tap av data

YOU  EXPRESSLY  UNDERSTAND  AND  AGREE  THAT  GOOGLE  AND  PARTNERS  SHALL  NOT  BE  LIABLE  TO  YOU  FOR  ANY  DIRECT,  INDIRECT,  INCIDENTAL,  SPECIAL,  CONSEQUENTIAL  OR  EXEMPLARY  DAMAGES,  INCLUDING  BUT  NOT  LIMITED  TO,  DAMAGES  FOR  LOSS  OF  PROFITS,  GOODWILL,  USE,  DATA  OR  OTHER  INTANGIBLE  LOSSES    

You  are  responsible  for  maintaining  and  protecjng  all  of  your  stuff.  Dropbox  will  not  be  liable  for  any  loss  or  corrupjon  of  your  stuff,  or  for  any  costs  or  expenses  associated  with  backing  up  or  restoring  any  of  your  stuff.  

påtar  seg  ikke  ansvar  for  feil,  mangler,  tap  av  Kundens  data  

YOU  EXPRESSLY  UNDERSTAND  AND  AGREE  THAT  EVERNOTE,  ITS  SUBSIDIARIES,  AFFILIATES  AND  LICENSORS,  AND  OUR  AND  THEIR  RESPECTIVE  OFFICERS,  EMPLOYEES,  AGENTS  AND  SUCCESSORS  SHALL  NOT  BE  LIABLE  TO  YOU  FOR  ANY  DIRECT,  INDIRECT,  INCIDENTAL,  SPECIAL,  CONSEQUENTIAL  OR  EXEMPLARY  DAMAGES,  INCLUDING  BUT  NOT  LIMITED  TO,  DAMAGES  FOR  LOSS  OF  PROFITS,  GOODWILL,  USE,  DATA,  COVER  OR  OTHER  INTANGIBLE  LOSSES  181  

Page 182: Inngåelse og oppfølging av it kontrakter

ERSTATNING $500,000  OR  THE  AMOUNT  PAID  BY  YOU  HEREUNDER  IN  THE  12  MONTHS  

INGEN  AV  PARTENE  KAN  HOLDES  ANSVARLIG  UNDER  DENNE  AVTALEN  FOR  MER  ENN  BELØPET  SOM  KUNDEN  BETALTE  TIL  GOOGLE  I  LØPET  AV  DE  TOLV  MÅNEDENE  FØR  AKTIVITETEN  SOM  FØRTE  TIL  ERSTATNINGSANSVARET.  

$100,000  OR  THE  AMOUNT  PAID  BY  CUSTOMER  TO  DROPBOX  DURING  THE  TWELVE  MONTHS  PRIOR  TO  THE  EVENT  GIVING  RISE  TO  LIABILITY  

under  ingen  omstendighet  utbetale  noen  erstatning  som  oversjger  det  Kunden  har  innbetalt  siste  12  måneder  

SHALL  IN  NO  EVENT  EXCEED  THE  AMOUNT  OF  FEES  PAYABLE  BY  CUSTOMER  TO  EVERNOTE  UNDER  THIS  AGREEMENT  DURING  THE  TWELVE  MONTH  PERIOD  IMMEDIATELY  PRECEDING  THE  INITIATON  OF  ANY  CLAIM   182  

Page 183: Inngåelse og oppfølging av it kontrakter

Personvern- Litt om

reglene    

183  

Page 184: Inngåelse og oppfølging av it kontrakter

Menneskerettighetsutvalget Ny  GRL  §  102    Enhver  har  Ret  jl  Respekt  for  sit  Privatliv  og  Familieliv,  sit  Hjem  og  sin  Kommunikajon.      Det  paaligger  Statens  Myndigheder  at  sikre  et  Værn  om  den  personlige  Integritet  og  om  personlige  Oplysninger.  Systemajsk  Indhenjng,  Opbevaring  og  Brug  af  Oplysninger  om  Andres  personlige  Forhold  kan  kun  finde  Sted  i  Henhold  jl  Lov.      

184  

Page 185: Inngåelse og oppfølging av it kontrakter

Personopplysningsloven §  1.  Lovens  formål                Formålet  med  denne  loven  er  å  besky=e  den  enkelte  mot  at  personvernet  blir  krenket  gjennom  behandling  av  personopplysninger.                Loven  skal  bidra  jl  at  personopplysninger  blir  behandlet  i  samsvar  med  grunnleggende  personvernhensyn,  herunder  behovet  for  personlig  integritet,  privatlivets  fred  og  jlstrekkelig  kvalitet  på  personopplysninger.      

185  

Page 186: Inngåelse og oppfølging av it kontrakter

Personopplysninger

”Opplysninger  og  vurderinger  som  kan  kny=es  jl  en  enkeltperson”  

186  

Page 187: Inngåelse og oppfølging av it kontrakter

Behandling ”enhver  bruk  av  personopplysninger,  som  f.eks.  innsamling,  registrering,  sammensjlling,  lagring  og  utlevering  eller  en  kombinasjon  av  slike  bruksmåter”  

187  

Page 188: Inngåelse og oppfølging av it kontrakter

Behandlingsansvarlig ”den  som  bestemmer  formålet  med  behandlingen  av  personopplysninger  og  hvilke  hjelpemidler  som  skal  brukes”  

188  

Page 189: Inngåelse og oppfølging av it kontrakter

databehandler ”den  som  behandler  personopplysninger  på  vegne  av  den  behandlingsansvarlige”  

189  

Page 190: Inngåelse og oppfølging av it kontrakter

Sensitive personopplysninger

a)  rasemessig  eller  etnisk  bakgrunn,  eller  polijsk,  filosofisk  eller  religiøs  oppfatning,  b)  at  en  person  har  vært  mistenkt,  siktet,  jltalt  eller  dømt  for  en  stra�ar  handling,  c)  helseforhold,  d)  seksuelle  forhold,  e)  medlemskap  i  fagforeninger  

190  

Page 191: Inngåelse og oppfølging av it kontrakter

Vilkår for å behandle personopplysnger

Samtykke  Behandling  er  fastsa=  i  lov    Oppfylle  en  avtale  med  den  registrerte  Behandlingsansvarlige  skal  kunne  oppfylle  en  re=slig  forpliktelse  Ivareta  den  registrertes  vitale  interesser  UUøre  en  oppgave  av  allmenn  interesse  Utøve  offentlig  myndighet  

191  

Page 192: Inngåelse og oppfølging av it kontrakter

Behandling av sensitive opplysninger

Behandlingen  oppfyller  et  av  de  alminnelige  vilkårene  for  behandling  av  personopplysninger  Den  registrerte  samtykker  Behandling    er  fastsa=  i  lov  Behandlingen  er  nødvendig  for  å  besky=e  en  persons  vitale  interesser,  og  den  registrerte  ikke  er  i  stand  jl  å  samtykke  Behandling  av  frivillig  registrerte  opplysninger           192  

Page 193: Inngåelse og oppfølging av it kontrakter

Konsesjon Det  kreves  konsesjon  fra  Datajlsynet  for  å  behandle  sensijve  personopplysninger  

De=e  gjelder  likevel  ikke  for  behandling  av  sensijve  personopplysninger  som  er  avgi=  uoppfordret.  193  

Page 194: Inngåelse og oppfølging av it kontrakter

personvernprinsippene

1.  Samtykke  eller  annet  re=slig  grunnlag  2.  Proporsjonalitet  3.  Formålsbestemthet  4.  Relevans  og  minimalitet  5.  Fullstendighet  og  kvalitet  6.  Informasjon  og  innsyn  7.  Informasjonssikkerhet  8.  Særlig  strenge  regler  ved  behandling  av  

sensijve  personopplysninger  9.  Anonymitet  og  sporfri  ferdsel  

194  

Page 195: Inngåelse og oppfølging av it kontrakter

Samtykke Behandling  av  personopplysninger  skal  i  størst  mulig  grad  være  basert  på  •  frivillig,    •  u2rykkelig  og    •  informert    samtykke.  

195  

Page 196: Inngåelse og oppfølging av it kontrakter

Informert •  Navn  og  adresse  på  behandlingsansvarlig  •  Hva  opplysningene  skal  brukes  jl  •  Om  opplysningene  skal  utleveres  jl  andre,  og  eventuelt  jl  hvem      

•  Om  det  er  frivillig  å  gi  fra  seg  opplysningene  •  Informasjon  om  innsyn  i,  retng  og  sletng  av    •  Hvor  lenge  personopplysningene  vil  bli  behandlet  eller  oppbevart  

•  At  samtykket  kan  trekke  

196  

Page 197: Inngåelse og oppfølging av it kontrakter

Frivillig • Hva  spørres  det  e=er?  • Hvor  belastende  vil  et  samtykke  være?  

•  Er  konsekvensene  uforholdsmessige  om  du  ikke  samtykker?  

Typisk  for  å  mo=a  en  tjeneste  eller  bli  ansa=  197  

Page 198: Inngåelse og oppfølging av it kontrakter

uttrykkelig Akjv  handling  

– at  du  har  samtykket  – hvilke  behandlinger  samtykket  gjelder  

– hvilke  virksomheter  samtykket  er  gi=  jl  

198  

Page 199: Inngåelse og oppfølging av it kontrakter

proporsjonalitet •  Innsamling  og  behandling  i  overensstemmelse  med  lovverket  

•  Rimelig  i  forhold  jl  den  registrerte  •  Registreringen  av  opplysninger  må  være  proporsjonal  med  formålet  

•  I  valget  av  to  alternajve  løsninger  ved  behandling  av  personopplysninger  skal  man  velge  det  alternajvet  som  er  minst  personverninngripende  

199  

Page 200: Inngåelse og oppfølging av it kontrakter

   

Regelbrudd Konsekvenser av

200  

Page 201: Inngåelse og oppfølging av it kontrakter

Tilsyn og sanksjoner Datajlsynet  •  Systemajsk  og  offentlig  fortegnelse  over  innmeldte  

behandlinger  •  Behandle  konsesjonssøknader  •  Kontrollere  at  lover  og  forskricer  blir  fulgt    Konsekvens  •  Overtredelsesgebyr  •  Pålegg  om  endring  eller  opphør  av  ulovlige  behandlinger  •  Erstatning  •  Straff  

201  

Page 202: Inngåelse og oppfølging av it kontrakter

Særegenheter i Forhandlinger

12

Page 203: Inngåelse og oppfølging av it kontrakter

Program- og maskinvarekjøp •  Ejkk  og  respekt  for  leverandørens  forretningsmodell  

•  ”Det  finnes  ingen  faste  priser”  •  Prising  og  forhandling  

– Trenering  av  prisforhandlingen  – Hierarkisk  godkjenningssystem  – Ketchupeffekt  

•  Mulig  å  oppnå  jlsynelatende  gode  raba=nivåer  – Kvartalsavslutninger  – Bli  kvi=  konkurrenter  

203

Page 204: Inngåelse og oppfølging av it kontrakter

204

Vedlikeholdsavgift for gammel programvare ”utenfor support”

•  Leverandør  – Kostbart  å  bevare  kompetanse  på  gamle  løsninger  

– Elementet  av  lisens/bruksre=  

•  Kunde  – Får  lite  igjen  for  supportavgicen  – Leverandør  har  reelt  se=  lavere  kostnader  kny=et  jl  det  spesifikke  vedlikehold  nå  

Page 205: Inngåelse og oppfølging av it kontrakter

Intensjons-    kunngjøring

Med  henvisninger  jl  forsyningsforskricen  

advokat  Kjell  Steffner  

13

Page 206: Inngåelse og oppfølging av it kontrakter

Når Utforming

krav til hjemmel ?

Page 207: Inngåelse og oppfølging av it kontrakter

NOU 2010:2 ”intensjonskunngjøring  for  å  avskjære  muligheten  for  sanksjoner,  hvis  anskaffelsen  likevel  skulle  vise  seg  å  være  en  ulovlig  direkte  anskaffelse”  

Page 208: Inngåelse og oppfølging av it kontrakter

Leverandører  får  mulighet  jl  å  stoppe  anskaffelsen  

transparens

Page 209: Inngåelse og oppfølging av it kontrakter

Oppdragsgiver unngår 1. Gebyr  

2. Uten  virkning  3. Avkortning  

Page 210: Inngåelse og oppfølging av it kontrakter

karens ”jdsrommet  mellom  meddelelsen  om  kontraktsjldeling  og  det  jdspunktet  oppdragsgiver  jdligst  kan  inngå  kontrakten”  

FOA  §  4-­‐1  

Page 211: Inngåelse og oppfølging av it kontrakter

suspensjon av  oppdragsgivers  adgang  jl  å  inngå  kontrakt  

Page 212: Inngåelse og oppfølging av it kontrakter

§ 22-3a.Suspensjon av oppdragsgivers adgang til å inngå kontrakt

1. Ved  begjæring  om  midlerjdig  forføyning  e=er  oppdragsgivers  beslutning  om  kontraktsjldeling,  suspenderes  oppdragsgivers  adgang  jl  å  inngå  kontrakt  når:  

a.  oppdragsgiver  har  fastsa=  en  karensperiode  e=er  §  22-­‐3  (meddelelse  om  kontraktsjldeling  og  karensjd  før  inngåelse  av  kontrakt)  tredje  ledd,  og  begjæringen  er  fremsa=  innen  utløpet  av  karensperioden,  eller  b.  oppdragsgiver  har  kunngjort  i  tråd  med  §  18-­‐3a  (intensjonskunngjøring),  og  begjæringen  er  fremsa=  innen  j  dager  regnet  fra  dagen  e=er  datoen  for  kunngjøringen.  

2.  Suspensjon  inntrer  når  begjæringen  er  forkynt  for  saksøkte.  Saksøkte  informeres  om  suspensjonsvirkningen  ved  forkynnelsen.  3.  Tingre=en  skal  samjdig  som  begjæringen  sendes  jl  forkynnelse  beramme  muntlig  forhandling  jl  behandling  av  begjæringen.  Partene  kan  samtykke  i  at  behandlingen  i  stedet  skal  være  skriclig.  4.  Suspensjonen  varer  innjl  jngre=en  har  ta=  sjlling  jl  begjæringen.  Suspensjonen  opphører  likevel  jdligst  ved  utløpet  av  karensperioden  eller  j  dager  regnet  fra  dagen  e=er  datoen  for  intensjonskunngjøringen.  5.  Det  inntrer  ikke  suspensjon  ved  anke  over  jngre=ens  avgjørelse.  

FORS  §  11-­‐4a  

Page 213: Inngåelse og oppfølging av it kontrakter

§13A-1

ulov

lig di

rekt

e ans

kaff

else

”idømme  oppdragsgiver  et  

overtredelsesgebyr”  

foa

Tilsvarende  FOA  §  22A-­‐2  

FORS  §  12a-­‐1  

Page 214: Inngåelse og oppfølging av it kontrakter

Uten virkning ul

ovlig

dire

kte a

nska

ffel

se

FOA  §§  13A-­‐1/22A-­‐1  

FORS  §  12a-­‐1  

Page 215: Inngåelse og oppfølging av it kontrakter

Avkortning

§  13A-­‐1  Re=en  skal  avkorte  kontraktens  løpejd  (…)  når  oppdragsgiver  har  foreta=  en  ulovlig  direkte  anskaffelse.  

ulov

lig di

rekt

e ans

kaff

else

FORS  §  12a-­‐1  

Page 216: Inngåelse og oppfølging av it kontrakter

§ 18-3a Intensjonskunngjøring

Oppdragsgiver  som  anser  at  det  foreligger  hjemmel  for  å  jldele  en  kontrakt  uten  å  kunngjøre  konkurransen  i  samsvar  med  §  18-­‐3  (kunngjøring  av  konkurranse),  kan  e=er  at  jldeling  er  beslu=et,  kunngjøre  at  kontrakt  vil  bli  inngå=.  

Tilsvarende  i  FOA  §  9-­‐1a  

FORS  §  8-­‐5a  

Page 217: Inngåelse og oppfølging av it kontrakter

Ikke krav til aktsomhet

NOU  2010:2  “E=er  utvalgets  oppfatning  må  direkjvet  forstås  slik  at  det  ikke  gjelder  et  aktsomhetskrav.”  

Page 218: Inngåelse og oppfølging av it kontrakter

Prinsippene  i  LOA  §  5  er  både  føringer  for  prosedyren  og  tolkningsmomenter  for  reglene  i  LOA/FOA  

Page 219: Inngåelse og oppfølging av it kontrakter

Løsningen?  Tidsfrister?  

Alle  vilkår?  Anskaffelsesprotokoll?  

Hva skal være klart når

”Tildeling er besluttet”

Page 220: Inngåelse og oppfølging av it kontrakter

Midl

ertid

ig fo

rføy

ning

Må  ha  krav  &  sikringsgrunn  

Page 221: Inngåelse og oppfølging av it kontrakter

Forskjell på å ha rett og få rett

Page 222: Inngåelse og oppfølging av it kontrakter

Risikoen for å tape saken Potensiell  leverandør  Erstatning  +  saksomkostninger,  oppnår  i  beste  fall  ordinær  konkurranse  

Oppdragsgiver  forsinkelse,  saksomkostninger,  gebyr,  erstatning,  omdømme  

 

Page 223: Inngåelse og oppfølging av it kontrakter

Utforming

Page 224: Inngåelse og oppfølging av it kontrakter

Min anbefaling til utforming

•  Forklar  formålet  og  foranledningen  for  anskaffelsen  

•  Angi  hjemmel  for  anskaffelsen,  gjerne  med  enkel  subsumsjon  

•  Gjør  det  enkelt  for  potensielle  leverandører  å  vurdere  om  intensjonskunngjøringen  er  korrekt  gjennomført  eller  ei  

Page 225: Inngåelse og oppfølging av it kontrakter

Et godt eksempel

”Det  skal  gjøres  endringer  i  kildekoden  for  Artemis-­‐porteføljen  i�m.  løcing  av  jlpasninger  av  programvare  på  Windows  XP  jl  Windows  7.  Artemis  Internajonal,  inc  har  opphavsre=  jl  programvaren  og  råder  således  over  jlgang  jl  og  jlpasninger  av  kildekoden.  Mejer  AS  er  eneleverandør  av  applikasjonene  i  Artemis-­‐porteføljen  i  Norge.  Enere=en  gjelder  både  salg,  implementering,  jlpassing  og  support  i  det  geografiske  området  Norge,  Danmark  og  Sverige.  Opphavsre=en  jl  programvaren  innebærer  at  Artemis  Internajonal  /  Mejer  har  enere=  jl  å  "fremsjlle  varig  eller  midlerjdig  eksemplar",  samt  at  programvaren  kun  kan  beny=es  "på  en  bestemt  måte",  kfr.  åndsverkloven  §§  2  og  39a.  Vilkåret  "for  å  besky=e  en  enere="  i  FOA  §  14-­‐4  c  anses  derfor  oppfylt.”  

Page 226: Inngåelse og oppfølging av it kontrakter

Et dårlig annet eksempel Malvik  kommune  er  oppdragsgiver  for  den  forestående  kontrakten.  Intensjonskunngjøringen  er  kny=et  jl  at  kommunestyret  i  Malvik  kommune  fa=et  vedtak  16/12-­‐2013  om  å  innføre  eiendomsska=.  Vedtaket  lyder  som  følger:  Eiendomsska=  utskrives  for  verker/bruk,  næring  og  bolig  i  2014  med  ska=esats  2  promille.  Hovedrammer  for  takseringsarbeidet  vedtas  i  egen  sak  januar  2014.  Malvik  kommune  har  jl  hensikt  å  inngå  kontrakt  med  ESKAN  AS  om  totalleveranse  av  takseringstjenster  ved  innføring  av  eiendomsska=.  Eiendomsska=etakseringen  skjer  e=er  eiendomsska=elovens  §  3  a.  Det  skal  beny=es  ne=bre=  besikjger-­‐app  ved  taksering  av  boliger  og  frijdseiendommer.  ESKAN  AS  har  kompetanse  og  kapasitet  jl  å  gjennomføre  prosjektet  innen  fristen  30.  juni  2014.  ESKAN  AS  har  kompetanse  på  jlre=elegging  for  besikjgelse,  både  i  KOMTEK  eiendomsska=  og  for  ne=bre=  besikjger-­‐app.  ESKAN  AS  har  kompetanse  og  kapasitet  jl  å  føre  Matrikkelen  for  kommunen,  og  registrere  besikjgerdata  inn  i  fagprogrammet  KOMTEK.  Besikjgerdata  fra  ne=bre=  besikjger-­‐app  importeres  direkte  inn  i  fagsystemet  via  egne  rujner.  Nøkkelpersonell  hos  ESKAN  AS  som  skal  arbeide  med  prosjektet  har  lokalkunnskap  om  Malvik  kommune.  Selskapet  har  også  et  gjennomarbeidet  konsept  for  informasjonsbrosjyrer  og  kommunikasjon  med  kommunens  eiendomsbesi=ere.  

19.12.2013

 

Page 227: Inngåelse og oppfølging av it kontrakter

Når passer det med en

Intensjonskunngjøring?

Page 228: Inngåelse og oppfølging av it kontrakter

•  Vanskelig  å  få  jl  reell  konkurranse?  •  Eneleverandørsituasjon?  

–  Forlenge  varighet  av  avtale?  –  Integrasjon?  – Mer  av  samme  vare/tjeneste?  

•  Ny  tjeneste?  •  Teste  markedet?  •  Tilknytning  på  eksisterende  rammeavtale?  Jf.  §  6-­‐1(3)  

•  Høy  by=ekostnad?  

Diskusjon Bare Unntaksbestemmelsene?

Page 229: Inngåelse og oppfølging av it kontrakter

kjøp  av  flere  programvarelisenser  

bistand  jl  endring  i  kildekode  

forlengelse  av  vedlikeholdsavtale  

Page 230: Inngåelse og oppfølging av it kontrakter

eneleverandørsituasjonene Ulovlig  ✖

Lovlig  ✔    

Intensjonskunngjøring  

Anbudskonkurranse  

Page 231: Inngåelse og oppfølging av it kontrakter

Oppsummering

Page 232: Inngåelse og oppfølging av it kontrakter

Oppsummering – når/situasjoner

•  Unntaksbestemmelsene,  f.eks.  FOA  §  14-­‐4  •  Typisk  de  li=  usikre  eneleverandørsituasjonene  

•  Forlengelse  av  vedlikeholdsavtaler  •  Kjøp  av  flere  lisenser  jl  eksisterende  programvare  

•  Bistand  jl  å  endre  kildekode,  jf  åvl  §§  2  og  39a  

Page 233: Inngåelse og oppfølging av it kontrakter

Oppsummering - hjemmel

•  Ikke  aktsomhetskrav,  men  det  må  foreligge  en  hjemmel  

•  Prinsippene  i  LOA  §  5  gjelder  alle  anskaffelser  – Husk  særlig  på  både  god  forretningsskikk  og  høy  forretningsejsk  standard  i  den  interne  saksbehandlingen  

–  En  anskaffelse  skal  så  langt  det  er  mulig  være  basert  på  konkurranse  

–  Sikre  at  det  ikke  finner  sted  forskjellsbehandling  mellom  leverandører  

Page 234: Inngåelse og oppfølging av it kontrakter

Oppsummering – anbefaling til utforming

•  Forklar  formålet  og  foranledningen  for  anskaffelsen  

•  Angi  hjemmel  for  anskaffelsen,  gjerne  med  enkel  subsumsjon  

•  Gjør  det  enkelt  for  potensielle  leverandører  å  vurdere  om  intensjonskunngjøringen  er  korrekt  gjennomført  eller  ei  

Page 235: Inngåelse og oppfølging av it kontrakter

Oppsummering - Forberedelser

•  Vær  forberedt  på  krav  om  innsyn  i  saksdokumenter  på  svært  kort  varsel  

•  Ferdigsjll  kontrakt  med  alle  vilkår  og  anskaffelsesprotokoll  

•  I  komplekse  saker;  lag  et  internt  notat  med  drøcelse  av  hjemmel,  prosessrisiko  og  omdømmerisiko  

•  Lag  en  liten  plan  for  hva  dere  skal  gjøre  ved  innsigelser  eller  begjæring  om  midlerjdig  forføyning  

Page 236: Inngåelse og oppfølging av it kontrakter

LYNX  advoka]irma  DA  Hieronymus  Heyerdahls  gate  1  N-­‐0160  Oslo  

Kjell  Steffner  [email protected]  

Tlf  905  11  901  Twi=er:  @KSteffner  

h=p://lynxlaw.no/menneskene/kjell-­‐steffner/    Flere  presentasjoner  på  h=p://www.slideshare.net/kjellsteffner/    

236