Naar de inhoud

Modelregelingen

Welke escrowregeling past bij jouw situatie?

Er bestaat niet één escrowregeling. Er is een familie van modellen die van elkaar verschillen in het aantal begunstigden, het soort materiaal dat wordt gedeponeerd (broncode, een SaaS-omgeving of sleutels) en de vraag wie er tussen leverancier en klant zit. Hieronder vind je alle tien modellen met een schema en een korte uitleg.


Keuzehulp

Kies wat op jouw situatie van toepassing is. De regelingen die passen blijven zichtbaar; klik nogmaals op een keuze om die weer los te laten.

Hoeveel afnemers?

Wat wordt gedeponeerd?

Zit er een partij tussen?

Alle 10 regelingen worden getoond.

Basisvormen

SaaS en cloud

Met een tussenpartij

Bijzondere situaties

Wat elke regeling gemeen heeft

De modellen verschillen in structuur, maar bouwen op dezelfde documenten, dezelfde manier van overdragen en bewaren en dezelfde afgiftegronden.

Contracten
  • Escrow-overeenkomst (individueel). De driepartijenovereenkomst tussen leverancier, begunstigde en Escrow Alliance. Hierin staan het materiaal, de actualisatiefrequentie, het verificatieniveau, de afgiftegronden en de gebruiksrechten na afgifte.
  • Escrow-overeenkomst (collectief). Eén overeenkomst tussen de leverancier en Escrow Alliance die geldt voor alle geregistreerde begunstigden. De voorwaarden zijn voor iedere deelnemer gelijk.
  • Deelnameverklaring. Het document waarmee een klant aansluit bij een collectieve regeling. Na registratie is de klant begunstigde met dezelfde rechten als bij een individuele overeenkomst.
  • Escrow-certificaat. Het certificaat waarmee de leverancier de regeling aan de markt toont. Een QR-code op het certificaat verwijst naar de actuele status, zodat een klant of aanbestedende dienst kan controleren dat de regeling loopt.
  • Continuïteitsverklaring. De verklaring van de service provider, hostingpartij of MSP dat de omgeving na een afgiftegrond een afgesproken periode blijft draaien voor rekening van de begunstigde of de stichting.
Overdracht
Materiaal komt binnen via een beveiligde upload, via Source Code Connect (een koppeling met GitHub, GitLab, Bitbucket of Azure DevOps) of op een fysiek medium.
Verificatie in vier niveaus
  • TVS I Integriteitscontrole. Is de deposit compleet, leesbaar en vrij van versleuteling of wachtwoorden die niet zijn meegeleverd?
  • TVS II Material audit. Inhoudelijke controle van de bestanden, de documentatie en de bouwinstructies.
  • TVS III Volledige verificatie inclusief build. De software wordt vanuit de deposit gebouwd en getest, zodat vaststaat dat het materiaal werkt.
  • TVS IV Maatwerk. Verificatie op maat, bijvoorbeeld met een testomgeving, hostingcontrole of periodieke steekproeven.
Deponering
Elektronisch versleuteld in EA_eVault (dual storage, geografisch gescheiden) of fysiek in een verzegelde sealbag in EA_Realvault (offline).
Communicatie
Brochure voor de klanten van de leverancier, verificatierapport per deposit, klantportaal my.escrowalliance.com en de QR-code op het certificaat.
Afgiftegronden
  • Faillissement of surseance van betaling van de leverancier
  • Staken van onderhoud of support
  • Niet nakomen van contractuele verplichtingen
  • Bedrijfsbeëindiging