Logo’s van apps die op elkaar lijken: hoe zit het met het auteursrecht?

Logo’s van apps die op elkaar lijken: hoe zit het met het auteursrecht?

Op een logo kan auteursrecht rusten, mits aan de voorwaarden is voldaan. Dit geldt dus ook voor logo’s van apps. Wat die voorwaarden zijn en hoe de rechterlijke beoordeling verloopt, laten we zien aan de hand van een recente uitspraak. Het betreft een geschil tussen twee nieuwsapps met gelijkenissen in de logo’s.

Handelsregister moet privacy ondernemer beter waarborgen

Handelsregister moet privacy ondernemer beter waarborgen

Ondernemers worden geregeld ongewenst benaderd door commerciële partijen als energieleveranciers en telecomaanbieders. Om hier een einde aan te maken, gaat het Handelsregister op de schop. Zo wordt direct marketing aan banden gelegd en worden telefoonnummers niet langer openbaar gemaakt. Het nieuwe handelsregister wordt tegelijkertijd toegankelijker om tegemoet te komen aan de Europese eisen op dit gebied.

Implementatie NIS2-richtlijn in Nederland vertraagd met alle gevolgen van dien…

Implementatie NIS2-richtlijn in Nederland vertraagd met alle gevolgen van dien…

17 oktober 2024 gaat de Europese NIS2-richtlijn voor cybersecurity officieel in. Nederland heeft de richtlijn echter nog niet geïmplementeerd in de eigen wetgeving en gaat de deadline niet halen. De NIS2 gaat intussen wel in. Dit betekent dat andere Europese landen de regels vanaf 17 oktober naleven en van Nederlandse leveranciers kunnen eisen dat die hetzelfde doen.

AP legt last onder dwangsom op na datalek, maar wordt teruggefloten door rechtbank

AP legt last onder dwangsom op na datalek, maar wordt teruggefloten door rechtbank

Vorig jaar werd een hostingprovider getroffen door een cyberaanval. De provider meldt het datalek tijdig bij de Autoriteit Persoonsgegevens (AP) en schakelt een derde partij in voor nader onderzoek. So far, so good. Als de AP echter het onderzoeksrapport opvraagt, komt er onvoldoende reactie van de hostingprovider. Daarom klopt de toezichthouder aan bij het securitybedrijf dat het onderzoek uitvoerde en legt zelfs een last onder dwangsom op. Dat mag zomaar niet, aldus de rechtbank…

Transparantieverplichtingen AI Act uitgelegd

Transparantieverplichtingen AI Act uitgelegd

In maart stemde het Europese Parlement in met de AI Act en werd de wetgeving een feit. De wet legt onder meer transparantieverplichtingen op aan AI-systemen met een laag risico. Het overgrote deel van de AI-systemen valt binnen deze categorie en krijgt met deze regels te maken. Daarom bespreken we in deze blog uitgebreid de eisen die de AI Act stelt aan transparante kunstmatige intelligentie.

De NIS2-zorgplicht in 10 maatregelen

De NIS2-zorgplicht in 10 maatregelen

Vanaf komende herfst geldt de NIS2-richtlijn voor cybersecurity. Een groot aantal (IT-)organisaties moet ervoor zorgen dat de cybersecurity helemaal op orde is. Organisaties die onder de NIS2-richtlijn worden aangemerkt als belangrijk of essentieel moeten zich onder meer aan de zorgplicht houden. Wat deze zorgplicht precies inhoudt? We zetten het uiteen in 10 concrete maatregelen.

Organisaties schatten risico’s datalek vaak te laag in

Organisaties schatten risico’s datalek vaak te laag in

De Autoriteit Persoonsgegevens heeft deze maand haar jaarlijkse rapportage datalekken gepubliceerd. Grootste punt van zorg? Organisaties schatten de risico’s van datalekken in veel gevallen te laag in, waardoor de risico’s voor betrokkenen toenemen. Hoe dat zit en wanneer betrokkenen geïnformeerd moeten worden, bespreken we in deze blog.

Geen (getekend) contract, maar toch een overeenkomst?!

Geen (getekend) contract, maar toch een overeenkomst?!

Het komt vaker voor dan je denkt: leveranciers die zonder contract voor hun klant werken. In alle enthousiasme wordt vast gestart met de uitvoering van een IT-project, zonder dat er een overeenkomst is opgesteld of ondertekend. Dit lijkt pragmatisch, maar kan de nodige (juridische) risico’s met zich meebrengen…..

Pas op voor de impliciete licentie bij website- en softwareontwikkeling

Pas op voor de impliciete licentie bij website- en softwareontwikkeling

Stel u laat een app ontwikkelen door een externe partij. Na oplevering en een paar maanden tevreden gebruik, gaat uw organisatie zelf aan de slag met het verbeteren van de app. Dan krijgt u echter bericht van de ontwikkelaar dat u inbreuk maakt op diens auteursrecht. U heeft volgens de ontwikkelaar namelijk enkel een impliciete licentie op de app en geen eigendomsrechten. Hoe zit dat en wat kunt u ertegen doen?

AVG-audit in de praktijk: gaat u wél verder dan de standaard vragenlijst?!

AVG-audit in de praktijk: gaat u wél verder dan de standaard vragenlijst?!

De AVG verplicht u om de privacywetgeving aantoonbaar na te leven. Dit geldt ook als u de verwerking van persoonsgegevens uitbesteedt. Daarom is het auditrecht ook vastgelegd in de privacywet. In de praktijk zien we echter dat AVG-audits weinig worden uitgevoerd. Te duur, te veel gedoe en dus kiezen veel partijen voor de makkelijkste weg: een vragenlijst opsturen. Is dat eigenlijk wel AVG-proof?

Nederlandse bedrijven ruim 140.000 keer gewaarschuwd over cyberdreigingen

Nederlandse bedrijven ruim 140.000 keer gewaarschuwd over cyberdreigingen

In 2023 heeft het Digital Trust Center (DTC) ruim 140.000 waarschuwingen aan Nederlandse bedrijven gestuurd over bedrijfsspecifieke cyberdreigingen. Het DTC waarschuwde daarmee fors meer bedrijven dan het jaar ervoor en verwacht in de toekomst de stijgende lijn voort te zetten. Niet onbelangrijk: ook op het gebied van de NIS2 levert het DTC een belangrijke bijdrage.

De Europese AI Act is een feit én dit zijn de regels

De Europese AI Act is een feit én dit zijn de regels

Ook het Europese Parlement heeft ingestemd met de AI Act. Daarmee is de Europese wetgeving voor kunstmatige intelligentie een feit. Werkt u met AI-systemen of -toepassingen en/of brengt u ze op de markt? Houd er dan rekening mee dat sommige regels al dit jaar gaan gelden. Een goede voorbereiding is noodzakelijk en daarom zetten we de belangrijkste regels nog een keer op een rij.

Let op! Onderzoek naar AVG-recht op inzage van start….

Let op! Onderzoek naar AVG-recht op inzage van start….

De Autoriteit Persoonsgegevens controleert organisaties de komende tijd op het naleven van de regels rondom het recht op inzage. De toezichthouder laat weten regelmatig klachten te krijgen over organisaties die niet of te laat reageren op een inzageverzoek van een betrokkene. Hoe zit het ook alweer met het inzagerecht én heeft uw organisatie het inzageproces helemaal op orde?

Meta en TikTok stappen naar EU-hof vanwege toezichtvergoeding DSA

Meta en TikTok stappen naar EU-hof vanwege toezichtvergoeding DSA

Sinds 17 februari geldt in Europa de Digital Services Act (DSA) voor onder meer online platforms, zoekmachines en marktplaatsen. De grootste platforms en zoekmachines kregen deze zomer al met de regels te maken en dat bevalt ze niet allemaal even goed. Meta en TikTok stapten onlangs naar het EU-hof. Hun probleem? Ze moeten een miljoenenvergoeding voor het toezicht betalen, terwijl medegiganten als Amazon en X op dit moment niets hoeven te betalen….

Ingebrekestelling per mail versturen: mag dat?

Ingebrekestelling per mail versturen: mag dat?

Een ingebrekestelling moet altijd schriftelijk verzonden worden. Een veel gestelde vraag is of dat ook per e-mail mag. In deze blog geven we u het antwoord en delen we in het kort de ins & outs van de ingebrekestelling.

Opdrachtgever ontbindt contract CRM-systeem: terecht of niet?

Opdrachtgever ontbindt contract CRM-systeem: terecht of niet?

Onlangs stonden een zorgverlener en diens IT-dienstverlener tegenover elkaar in de rechtbank. Reden? De zorgverlener ontbond het contract met de IT-dienstverlener, nadat het opgeleverde CRM-systeem niet aan de verwachtingen voldeed. De geleverde koppeling met een ander systeem zorgde voor extra handwerk in plaats van de gewenste automatisering. Aan de rechter om te oordelen of de ontbinding van de overeenkomst rechtmatig is of niet.

Creditcardbedrijf krijgt €150.000 boete voor nalaten DPIA bij digitale identificatie

Creditcardbedrijf krijgt €150.000 boete voor nalaten DPIA bij digitale identificatie

De Autoriteit Persoonsgegevens heeft onlangs een hoge boete opgelegd aan creditcardbedrijf ICS. Reden? Het ontbreken van een wettelijk verplichte DPIA. Dit instrument om privacyrisico’s in kaart te brengen wordt nog weleens door bedrijven over het hoofd gezien. Daarom lichten we deze casus toe en delen we de ins & outs van de DPIA nog een keer met u.

DSA gaat 17 februari in: ACM komt met conceptleidraad ter voorbereiding

DSA gaat 17 februari in: ACM komt met conceptleidraad ter voorbereiding

Nog maar 2,5 week tot de Digital Services Act (DSA) in heel Europa van toepassing is. De wetgeving heeft impact op online platforms, zoekmachines, marktplaatsen, internetproviders en hostingdiensten. Zij moeten zich vanaf dat moment houden aan diverse regels om Europese consumenten online beter te beschermen. Toezichthouder ACM komt met een leidraad, die organisaties helpt zich goed voor te bereiden op de DSA.

Welke verplichtingen brengt de NIS2-richtlijn met zich mee?

Welke verplichtingen brengt de NIS2-richtlijn met zich mee?

Vanaf dit najaar geldt de NIS2-richtlijn, die organisaties dwingt de cybersecurity goed op orde te hebben. Een groot aantal (IT)-organisaties zal zich hierop moeten voorbereiden en waar nodig maatregelen treffen. Maar welke eisen stelt de NIS2-richtlijn eigenlijk? We zetten de belangrijkste verplichtingen voor u op een rij.

Valt uw organisatie onder de NIS2-richtlijn voor cybersecurity?

Valt uw organisatie onder de NIS2-richtlijn voor cybersecurity?

In oktober 2024 moet de Europese NIS2-richtlijn voor cybersecurity zijn opgenomen in de Nederlandse wet. De NIS2-richtlijn dwingt organisaties in tal van sectoren om maatregelen te treffen die de cybersecurity naar een hoger niveau tillen. Ook de IT-sector wordt geraakt.