Naar de inhoud

Collectieve escrowregeling met Stichting Continuïteit en service leverancier

Stichting plus vooraf geregelde hosting

Schema: Collectieve escrowregeling met Stichting Continuïteit en service leverancier.Schema downloaden (PNG)

Collectieve escrowregeling met Stichting Continuïteit en service leverancier

Collectieve escrowregeling met Stichting Continuïteit en service leverancier

Op deze pagina

Hoe het werkt

Dit model bouwt voort op de collectieve regeling met Stichting Continuïteit. Het verschil zit in de omgeving: hosting en beheer zijn bij een service leverancier ondergebracht, en die partij tekent mee. Daarmee is vooraf geregeld wie de omgeving na een afgiftegrond draaiende houdt en onder welke voorwaarden.

Zonder deze uitbreiding zou de stichting na een afgifte eerst de broncode moeten ontvangen, een nieuwe omgeving moeten inrichten en de data moeten overzetten. Dat kost weken en brengt risico's mee voor de gebruikers. Met een meetekenende service leverancier kan de stichting direct doorschakelen: de omgeving blijft staan, de service leverancier werkt voor rekening van de stichting door en de stichting krijgt de tijd om onderhoud en doorontwikkeling te organiseren.

De service leverancier levert zijn deel van de documentatie aan de deposit en legt in de continuïteitsverklaring vast welke periode hij doorwerkt, tegen welk tarief en welke medewerking hij verleent bij een eventuele migratie. De leverancier van de software deponeert zoals gebruikelijk de broncode en documentatie.

Vanuit elk perspectief

Leverancier

Hosting- en beheerafspraken zijn vastgelegd en overdraagbaar. Dat maakt de regeling geloofwaardig voor klanten die weten dat de leverancier zelf geen infrastructuur beheert.

Begunstigde

Minimale onderbreking bij een afgiftegrond. De dienst blijft beschikbaar terwijl de stichting het vervolg regelt.

Service leverancier

Verplicht zich tot voortzetting voor de stichting en krijgt daar zekerheid over mandaat en betaling voor terug.

Stichting Continuïteit

Kan na afgifte direct opdrachtgever van de service leverancier worden, zonder de omgeving opnieuw op te bouwen.

Wanneer kies je dit model

Kies dit model als een SaaS-dienst bij een externe hostingpartij draait en de klanten zich als gebruikersgroep hebben georganiseerd.

  • SaaS met externe hostingpartij en een bestaande gebruikersgroep
  • Sectorplatformen waarbij continuïteit zonder onderbreking vereist is
  • Situaties waarin klanten gezamenlijk het beheer willen kunnen overnemen

Wat er wordt vastgelegd

Voor deze regeling gelden de volgende documenten. Samen bepalen ze wie partij is, wat wordt gedeponeerd en onder welke voorwaarden afgifte plaatsvindt.

Escrow-overeenkomst (collectief)
Eén overeenkomst tussen de leverancier en Escrow Alliance die geldt voor alle geregistreerde begunstigden. De voorwaarden zijn voor iedere deelnemer gelijk.
Deelnameverklaring
Het document waarmee een klant aansluit bij een collectieve regeling. Na registratie is de klant begunstigde met dezelfde rechten als bij een individuele overeenkomst.
Continuïteitsverklaring
De verklaring van de service provider, hostingpartij of MSP dat de omgeving na een afgiftegrond een afgesproken periode blijft draaien voor rekening van de begunstigde of de stichting.
Escrow-certificaat
Het certificaat waarmee de leverancier de regeling aan de markt toont. Een QR-code op het certificaat verwijst naar de actuele status, zodat een klant of aanbestedende dienst kan controleren dat de regeling loopt.

Afgiftegronden

  • Faillissement of surseance van betaling van de leverancier
  • Staken van onderhoud of support
  • Niet nakomen van contractuele verplichtingen
  • Bedrijfsbeëindiging

Verificatie en bewaring

In het schema hierboven vind je deze stappen terug als Transfer, Verification, Deposit en Storage. De Engelse termen komen uit de originele documentatie van Escrow Alliance; hieronder staat wat ze in de praktijk betekenen.

Overdracht. Materiaal komt binnen via een beveiligde upload, via Source Code Connect (een koppeling met GitHub, GitLab, Bitbucket of Azure DevOps) of op een fysiek medium.

Verificatie in vier niveaus. Het verificatieniveau wordt per regeling afgesproken en staat in het verificatierapport.

TVS I Integriteitscontrole
Is de deposit compleet, leesbaar en vrij van versleuteling of wachtwoorden die niet zijn meegeleverd?
TVS II Material audit
Inhoudelijke controle van de bestanden, de documentatie en de bouwinstructies.
TVS III Volledige verificatie inclusief build
De software wordt vanuit de deposit gebouwd en getest, zodat vaststaat dat het materiaal werkt.
TVS IV Maatwerk
Verificatie op maat, bijvoorbeeld met een testomgeving, hostingcontrole of periodieke steekproeven.

Deponering. Elektronisch versleuteld in EA_eVault (dual storage, geografisch gescheiden) of fysiek in een verzegelde sealbag in EA_Realvault (offline).

Communicatie. Brochure voor de klanten van de leverancier, verificatierapport per deposit, klantportaal my.escrowalliance.com en de QR-code op het certificaat.

Verwante regelingen

Terug naar alle 10 regelingen