Hoe het werkt
De leverancier (licentieverlener) en de begunstigde (licentienemer) hebben een licentie- of dienstenovereenkomst. Daarnaast sluiten zij samen met Escrow Alliance een driepartijen-escrow-overeenkomst. De leverancier deponeert het materiaal dat de begunstigde nodig heeft om de software zonder de leverancier te kunnen blijven gebruiken en onderhouden: broncode, documentatie, bouwscripts en waar nodig sleutels, configuratie of een beschrijving van de hostingomgeving. Escrow Alliance bewaart dit materiaal, controleert het en geeft het alleen af als een afgiftegrond uit de overeenkomst zich voordoet.
Vanuit elk perspectief
Leverancier
Houdt het intellectueel eigendom en geeft niemand inzage. Toont aan dat de continuïteit van de klant geregeld is en neemt daarmee een bezwaar uit het verkooptraject weg. Werkt de deposit bij na elke relevante release.
Begunstigde
Krijgt de zekerheid dat de software onderhouden en voortgezet kan worden als de leverancier wegvalt. Hoeft zelf geen technische kennis in huis te hebben op het moment van afsluiten. Ontvangt het verificatierapport en heeft via het klantportaal inzicht in de status van de deposit.
Escrow Alliance
Is onafhankelijk van beide partijen. Verifieert het gedeponeerde materiaal op het afgesproken niveau, beoordeelt een afgifteverzoek volgens de procedure in de overeenkomst en levert bij afgifte het materiaal aan de begunstigde.
Wanneer kies je dit model
Als er één afnemer is die van de software afhankelijk is: maatwerksoftware, bedrijfskritische toepassingen, aanbestedingen waarin continuïteit een eis is, of een grote klant die escrow als voorwaarde stelt. Zijn er meerdere afnemers van dezelfde software, kijk dan naar de collectieve escrowregeling.
Wat er wordt vastgelegd
- Escrow-overeenkomst
- De driepartijenovereenkomst tussen leverancier, begunstigde en Escrow Alliance, met daarin het te deponeren materiaal, de verificatie, de updatefrequentie en de afgiftegronden.
- Afgiftegronden
- Faillissement of surseance van de leverancier, staken van onderhoud of support, niet nakomen van contractuele verplichtingen, bedrijfsbeëindiging.
- Deposit
- Broncode, documentatie, bouw- en installatie-instructies en overig materiaal dat nodig is om de software te bouwen en te beheren.
Proces: van aanlevering tot kluis
- 1AanleveringVia Secure FTP of Source Code Connect (rechtstreeks vanuit GitHub, GitLab, Bitbucket of Azure DevOps), of op een fysiek medium.
- 2VerificatieTVS I integriteitscontrole, TVS II materiaalcontrole, TVS III volledige verificatie inclusief build, TVS IV maatwerkverificatie. De begunstigde ontvangt het verificatierapport.
- 3DepotGeanonimiseerd fysiek medium in een verzegelde sealbag, of elektronisch.
- 4KluisEA_eVault (elektronische opslag, geografisch gespreid, meerdere beveiligingslagen) of EA_Realvault (fysieke, offline opslag).
Communicatie
Brochure voor de begunstigde, verificatierapport per deposit, klantportaal my.escrowalliance.com voor status en documenten, en een QR-code waarmee de begunstigde de regeling kan controleren.
Verwante regelingen
- Collectieve escrowregeling voor broncodeEén leverancier, meerdere klanten
- Individuele escrowregeling met hosting- of serviceproviderBroncode plus de draaiende omgeving
- Individuele escrowregeling via distributeur of businesspartnerEén eindklant achter een tussenschakel
