Naar de inhoud

Modelregeling 1 van 14

Individuele escrowregeling

Eén leverancier, één begunstigde en Escrow Alliance als onafhankelijke derde. Dit is de basisvorm van software-escrow; alle andere regelingen zijn hierop een variatie.

Links het partijenschema: de escrow-overeenkomst (doorgetrokken lijnen) verbindt leverancier en begunstigde met Escrow Alliance; de licentierelatie tussen leverancier en begunstigde is gestippeld. Rechts wat bij de regeling hoort: het document, het proces van aanlevering tot kluis, en de communicatiemiddelen.Schema downloaden (PNG)

Individuele escrowregeling

Escrow Alliance schema individuele escrowregeling: driehoek tussen leverancier, begunstigde en Escrow Alliance, met documenten, proces en communicatie

Op deze pagina

Hoe het werkt

De leverancier (licentieverlener) en de begunstigde (licentienemer) hebben een licentie- of dienstenovereenkomst. Daarnaast sluiten zij samen met Escrow Alliance een driepartijen-escrow-overeenkomst. De leverancier deponeert het materiaal dat de begunstigde nodig heeft om de software zonder de leverancier te kunnen blijven gebruiken en onderhouden: broncode, documentatie, bouwscripts en waar nodig sleutels, configuratie of een beschrijving van de hostingomgeving. Escrow Alliance bewaart dit materiaal, controleert het en geeft het alleen af als een afgiftegrond uit de overeenkomst zich voordoet.

Vanuit elk perspectief

Leverancier

Houdt het intellectueel eigendom en geeft niemand inzage. Toont aan dat de continuïteit van de klant geregeld is en neemt daarmee een bezwaar uit het verkooptraject weg. Werkt de deposit bij na elke relevante release.

Begunstigde

Krijgt de zekerheid dat de software onderhouden en voortgezet kan worden als de leverancier wegvalt. Hoeft zelf geen technische kennis in huis te hebben op het moment van afsluiten. Ontvangt het verificatierapport en heeft via het klantportaal inzicht in de status van de deposit.

Escrow Alliance

Is onafhankelijk van beide partijen. Verifieert het gedeponeerde materiaal op het afgesproken niveau, beoordeelt een afgifteverzoek volgens de procedure in de overeenkomst en levert bij afgifte het materiaal aan de begunstigde.

Wanneer kies je dit model

Als er één afnemer is die van de software afhankelijk is: maatwerksoftware, bedrijfskritische toepassingen, aanbestedingen waarin continuïteit een eis is, of een grote klant die escrow als voorwaarde stelt. Zijn er meerdere afnemers van dezelfde software, kijk dan naar de collectieve escrowregeling.

Wat er wordt vastgelegd

Escrow-overeenkomst
De driepartijenovereenkomst tussen leverancier, begunstigde en Escrow Alliance, met daarin het te deponeren materiaal, de verificatie, de updatefrequentie en de afgiftegronden.
Afgiftegronden
Faillissement of surseance van de leverancier, staken van onderhoud of support, niet nakomen van contractuele verplichtingen, bedrijfsbeëindiging.
Deposit
Broncode, documentatie, bouw- en installatie-instructies en overig materiaal dat nodig is om de software te bouwen en te beheren.

Proces: van aanlevering tot kluis

  1. 1AanleveringVia Secure FTP of Source Code Connect (rechtstreeks vanuit GitHub, GitLab, Bitbucket of Azure DevOps), of op een fysiek medium.
  2. 2VerificatieTVS I integriteitscontrole, TVS II materiaalcontrole, TVS III volledige verificatie inclusief build, TVS IV maatwerkverificatie. De begunstigde ontvangt het verificatierapport.
  3. 3DepotGeanonimiseerd fysiek medium in een verzegelde sealbag, of elektronisch.
  4. 4KluisEA_eVault (elektronische opslag, geografisch gespreid, meerdere beveiligingslagen) of EA_Realvault (fysieke, offline opslag).

Communicatie

Brochure voor de begunstigde, verificatierapport per deposit, klantportaal my.escrowalliance.com voor status en documenten, en een QR-code waarmee de begunstigde de regeling kan controleren.

Verwante regelingen

Terug naar alle 10 regelingen