Hollandiya və AB qanunlarına əsasən açıq mənbəli proqram təminatı lisenziyaları

Bir iş stansiyasında iki proqramçı kod müzakirə edir, biri isə qollarını çarpazlayaraq arxaya söykənir

Demək olar ki, hər bir kommersiya proqram məhsulu, adətən, hüquqşünaslar deyil, tərtibatçılar tərəfindən seçilən yüzlərlə açıq mənbəli komponentlərdən ibarətdir. Bu, heç kim hansı lisenziyaların tətbiq olunduğunu, nə tələb olunduğunu və məhsulun uyğun olub-olmadığını deyə bilmədikdə problemə çevrilir. Bu məqalədə açıq mənbəli lisenziyaların Hollandiya və AB qanunvericiliyinə əsasən necə işlədiyi, riskin harada olduğu və nəyin mövcud olduğu izah olunur.

Hüquqi baxımdan açıq mənbə lisenziyası nədir

Açıq mənbə lisenziyası şərtlərə tabe olaraq verilən müəllif hüquqları lisenziyasıdır. Bu, imtina deyil, ictimai mülkiyyətə həsr olunma, hüquqlardan imtina deyil və bu baxımdan Hollandiya qanunvericiliyinə əsasən hər hansı digər proqram təminatı lisenziyası kimi işləyir . Müəllif kompüter proqramlarını əsər kimi qoruyan 1-ci maddə və 10-cu maddəyə əsasən müəllif hüquqlarını saxlayır və lisenziya 12-ci maddə və 13-cü maddəyə əsasən müstəsna hüquqları poza biləcək hərəkətlərə icazə verir.

Nəticə tərifdən daha vacibdir. Uyğun olun və surət çıxarma və paylama qanunidir. Uyğunsuzluq və icazə etdiyiniz şeyləri əhatə etmir: istifadəniz müqavilənin pozulması deyil, müəllif hüquqlarının pozulmasıdır. Əksər copyleft lisenziyaları pozuntu zamanı avtomatik olaraq dayandırılmaqla bunu gücləndirir — GPLv2 heç bir düzəliş müddəti olmadan, GPLv3 və AGPLv3 isə pozuntu bildirişdən sonra müəyyən bir müddət ərzində düzəldilərsə, hüquqları bərpa edir.

Hollandiya məhkəmələri bu mülahizəni tətbiq edirlər. Rb. işində Amsterdam 22 sentyabr 2020-ci il, ECLI:NL:RBAMS:2020:4717, lisenziya mətnini və müəllif hüquqları bildirişini çəngəlləşdirilmiş kod bazasından silən distribyutor icazəsini itirmiş və hüquq pozuntusu törətmiş hesab edildi. Böyük həcmdə yeni kod əlavə etmək müstəqil bir əsər yaratmadı: orijinal tanınmış şəkildə mövcud qaldı, buna görə də öhdəliklər onunla birlikdə davam etdi.

İki ailə: icazə verən və kopyleft

İcazə verən lisenziyalar — MIT, BSD lisenziyaları, Apache 2.0 — müəllif hüquqları bildirişlərini və lisenziya mətnini qorumaq şərti ilə qapalı mənbəli məhsullar da daxil olmaqla, istifadəyə, modifikasiyaya və yenidən paylanmaya icazə verir.

Copyleft lisenziyaları , proqram təminatını və ya onun üzərində qurulmuş bir şeyi payladığınız zaman bunu eyni lisenziya altında etməyinizi və müvafiq mənbəyi əlçatan etməyinizi tələb edir. Onlar əhatə dairəsi baxımından fərqlidirlər.

AiləTipik lisenziyalarƏsas öhdəlikTərəfindənMülkiyyət kombinasiyası
İcazəliMIT, BSD-2/3, Apache 2.0Bildirişləri, lisenziya mətnini, məsuliyyətdən imtina bildirişlərini qoruyun; Apache dəyişiklik bildirişləri əlavə edirMənbə və ya ikili formada paylanmabəli
Zəif copyleftMPL 2.0, LGPL 2.1/3, EPL 2.0Əhatə olunan fayllar və ya kitabxana üçün mənbə; LGPL əvəzolunma imkanı əlavə edirƏhatə olunmuş faylların və ya kitabxananın paylanmasıBəli, sərhədə diqqət yetirərək
Güclü surətçıxarmaGPLv2, GPLv3, EUPL 1.2Bütün birləşdirilmiş iş üçün eyni lisenziya; müvafiq mənbəni tamamlayınDağıtım; EUPL həmçinin əsas funksiyalara çıxış imkanıXeyr, əgər həqiqətən ayrı deyilsə
Şəbəkə müəllifi solAGPLv3GPLv3 kimi, üstəgəl şəbəkə üzərindən uzaq istifadəçilərə mənbəDağıtım və ya dəyişdirilmiş versiyanı xidmət kimi işlətməkYox

Copyleft tetikleyicisi və əlaqələndirici sual

Copyleft öhdəlikləri istifadəyə deyil, paylanmaya təsir göstərir. GPL proqram təminatını daxildə işlədən bir şirkət, nə qədər ciddi şəkildə dəyişdirilsə də, heç nə paylamır və heç nə borcu yoxdur. "Payladıqmı?" həmişə ilk sualdır və məhz buna görə konteynerlər, cihazlar, proqram təminatı və SDK-lar daxili alətlərdən daha vacibdir.

İkinci sual daha çətindir. GPL, Amerikanın törəmə əsər konsepsiyasını mənimsəyərək, "Proqrama əsaslanan əsər"dən bəhs edir. Hollandiya qanunvericiliyində belə bir termin yoxdur: təhlil, orijinaldan qorunan ifadənin təkrarlanıb-təkrarlanmadığını soruşaraq, təkrar istehsal və uyğunlaşma hüquqlarını əhatə edir.

Praktik hal əlaqələndirmədir. Mülkiyyətçi modulun GPL kitabxanasına əlaqələndirilməsinin copyleft-ə tabe olan bir əsər yaradıb-yaratmadığı heç vaxt Hollandiya məhkəməsi tərəfindən müəyyən edilməyib və AB-nin məcburi səlahiyyəti yoxdur. Azad Proqram Təminatı Fondunun əlaqələndirmənin birləşdirilmiş əsər yaratması fikri qanun deyil, lisenziya idarəçisinin təfsiridir və əks fikir də eyni dərəcədə sınaqdan keçirilməyib. İnternetin ən sevdiyi cavabın - dinamik əlaqələndirmə təhlükəsiz, statik əlaqələndirmə yox - Hollandiyanın müəllif hüquqları qanununda heç bir əsası yoxdur, bu qanunda kompilyatorun necə davrandığı soruşulmur. Daha müdafiə edilə bilən bir analiz komponentlərin nə qədər yaxından birləşdirildiyini soruşur: onlar bir ünvan sahəsini və məlumat strukturlarını paylaşırlarmı, kombinasiya bir məhsul kimi göndərilirmi, ya təkbaşına işləyə bilərmi, mülkiyyətçi tərəf copyleft tərəfindən başlıqları, makroları və ya sətir içi kodu təkrarlayırmı? Bu suallar adətən riski həll edir. Bunlar olmadıqda, komponenti proses sərhədinin arxasında təcrid edin, onu əvəz edin və ya kommersiya lisenziyası alın.

AGPL və şəbəkə istifadəsi

AGPL, copyleft-in paylama tərəfindən işə salınması və SaaS provayderlərinin paylamaması səbəbindən mövcuddur. Onun şəbəkə bəndi, proqram təminatını dəyişdirib uzaqdan qarşılıqlı əlaqədə olan istifadəçilər üçün əlçatan etməyinizi tələb edir, dəyişdirilmiş versiyanızın müvafiq mənbəyini onlara təklif edirsiniz.

Üç məqam adətən nəzərdən qaçırılır. Öhdəlik xidmət istifadəçilərinə aiddir ki, bu da açıq qeydiyyatlı məhsulda o qədər də rahatlıq yaratmır. Bu, modifikasiya ilə tetiklenir, buna görə də dəyişdirilməmiş komponent onu işə salmır, lakin yamaqlanmış quruluş işə sala bilər. Və bu, yığınınızın qalan hissəsi üçün GPL ilə eyni birləşdirilmiş iş sualını doğurur - buna görə də bir çox şirkət istehsal kodunda AGPL-i qadağan edir.

Lisenziya uyğunluğu

Uyğunluq, lisenziyaları bir paylamada yerinə yetirilə bilməyən öhdəliklər qoyan komponentlərin birləşdirilməsi problemidir: icazə verən lisenziyalar demək olar ki, hər şeylə, copyleft lisenziyaları isə yalnız öz şərtlərinin icazə verdiyi şərtlərlə uyğundur. Standart hal Apache 2.0 və GPLv2-dir. Apache Proqram Təminatı Fondu və Azad Proqram Təminatı Fondu bu kombinasiyaya icazə verilməməsi ilə razılaşırlar, çünki Apache 2.0-ın patentin ləğvi və təzminat müddəaları GPLv2-nin icazə vermədiyi əlavə məhdudiyyətlərdir. GPLv3 onları qəbul etmək üçün hazırlanmışdır. Uyğunluq da istiqamətlidir: Apache kodu GPLv3 layihəsinə hopdurula bilər, lakin əksinə deyil. Səhv yerdə olan bir GPL komponenti yenidən lisenziyalaşdırma, yenidən mühəndislik və ya silmə arasında seçim etməyə məcbur edə bilər - buraxılışdan əvvəl buraxılışdan sonra olduğundan daha ucuzdur.

Atribut və bildiriş öhdəlikləri

Ən çox pozulan öhdəliklər ən az dramatik olanlardır: müəllif hüquqları bildirişlərinin, lisenziya mətnlərinin, məsuliyyətdən imtina bildirişlərinin və Apache 2.0-a əsasən, DİQQƏT məzmununun paylanmaya əlavə olunmuş materiallarda təkrarlanması. MIT və BSD daxil olmaqla, hər bir ailə onları tətbiq edir. Onlar pozulur, çünki heç kim onlara sahib deyil və düzəltmək asandır - adətən məhsulla birlikdə göndərilən yaradılan atribut faylı. Yuxarıdakı Hollandiya işi məhz bu uğursuzluğa səbəb oldu.

Patent qrantları və patent qarşılığı

MIT və BSD patentlər haqqında heç nə demir və patent lisenziyasının nəzərdə tutulub-tutulmadığı hələ də həll olunmayıb. Apache 2.0 hər bir töhfəçidən təcili, royaltisiz patent lisenziyası əlavə etdi və cavab bəndi ilə birləşdirildi: əsərin pozulduğunu iddia edərək patent məhkəməsinə müraciət edin və patent lisenziyanızın ləğvi. GPLv3 oxşar qrant və öz patent müddəalarını ehtiva edir.

Patent portfeli olan şirkətlər üçün iki nəticə. Əgər mühəndisləriniz Apache və ya GPLv3 lisenziyalı layihələrə töhfə verirlərsə, öz patentləriniz altında lisenziyalar verirsiniz. İstifadə etdiyiniz eyni Apache lisenziyalı komponentlərdən asılı olaraq bir şirkətə qarşı patent iddia etsəniz, qisas sizə etibar etdiyiniz lisenziyanı itirməyə səbəb ola bilər.

EUPL və Hollandiyanın dövlət sektoru

Avropa Komissiyası tərəfindən 2017-ci ilin may ayında qəbul edilmiş qərarla təsdiqlənmiş Avropa Birliyi İctimai Lisenziyasının 1.2 versiyası, üç fərqləndirici xüsusiyyətə malik OSI tərəfindən təsdiqlənmiş copyleft lisenziyasıdır.

  • Dil. Bu, rəsmi AB dillərində mövcuddur və bütün təsdiq edilmiş versiyalar eyni dəyərə malikdir, buna görə də Hollandiya səlahiyyətli orqanı müqaviləni holland dilində bağlaya bilər.
  • Uyğunluq. Əlavədə uyğun lisenziyalar — GPLv2 və v3, AGPLv3, LGPL, MPL 2, EPL 1.0, OSL və CeCILL — sadalanır və EUPL kodunu sadalanan lisenziya altındakı kodla birləşdirən törəmə əsərin həmin lisenziya altında paylanmasına icazə verilir.
  • Çatmaq. Dağıtımın tərifi, işin onlayn və ya oflayn olaraq əlçatan olmasını əhatə edir və ya onun əsas funksiyalarına çıxışı təmin etməkvə 5-ci maddə. EUPL, eyni funksionallığın təklif olunduğu uzaqdan qarşılıqlı əlaqəyə qədər copyleft öhdəliyini daşıyır. Buna görə də, GPL-də olmayan bir şəkildə xidmət kimi təqdim edilən proqram təminatına çatır.

Hollandiyanın dövlət sektorunun müştərisi EUPL-i qanunla deyil, siyasətlə tələb edə bilər. 2024/903 saylı Qarşılıqlı Əlaqəli Avropa Qanunu, Tənzimləmə (AB), dövlət sektoru qurumlarını ekvivalent olduqda açıq mənbə kimi məhdudlaşdırıcı lisenziyalaşdırma şərtləri olmadan qarşılıqlı fəaliyyət həllərinə üstünlük verməyə yönəldir; milli səviyyədə açıq mənbə prinsipi, tenzij qanunla deyil, kabinet qərarlarına və siyasət xətlərinə əsaslanır: Wet digitale overheid rəqəmsal şəxsiyyət infrastrukturunu asanlaşdırır, lakin bütün mənbə kodlarını dərc etmək üçün heç bir icra edilə bilən öhdəlik qoymur. Tender sənədlərini oxuyun: EUPL tələbi sizin təqdim etdiyiniz məhsulu bağlayır və təkrar istifadə etmək istədiyiniz mülkiyyət kodu ilə uyğunsuz ola bilər.

Təcrübədə icra

Kim məhkəməyə verə bilər. Hüquq sahibi — fərdi töhfəçilər, yaxud təyin olunmuş müəllif hüquqlarına malik fond və ya şirkət. Parçalanmış müəlliflik praktik maneədir: iddiaçı sözügedən kodun mülkiyyətini sübut etməlidir. Bu, ən məşhur Avropa GPL işini məğlub etdi, burada nüvə tərtibatçısının virtuallaşdırma satıcısına qarşı iddiası müəlliflik sübutunun olmaması səbəbindən uğursuz oldu (LG Hamburg 8 iyul 2016, 310 O 89/15; OLG Hamburg 28 fevral 2019, 5 U 146/16).

Məhkəmə təcrübəsi nəyi müəyyən edir. Alman məhkəmələri dəfələrlə açıq mənbə lisenziyalarının etibarlı olduğunu və pozuntunun ilk GPL qadağasından başlayaraq yayımı qanunsuz etdiyini qəbul ediblər (LG München I 19 May 2004, 21 O 6123/04). ABŞ Federal Dairəsi Jacobsen v Katzer , 535 F.3d 1373 (Fed. Cir. 2008) işində eyni nəticəyə gəlib: lisenziya şərtləri sadəcə müqavilələr deyil, qrantın əhatə dairəsi ilə bağlı şərtlərdir, buna görə də pozuntu müəllif hüquqları iddiasını və qadağa tədbirlərini dəstəkləyir. ABŞ məhkəmə prosesi aşağı axın alıcısının GPL-i üçüncü tərəf benefisiar kimi tətbiq edə biləcəyini araşdırır. Kaliforniya Ali Məhkəməsi qarşısında Proqram Azadlığının Mühafizəsi v Vizio işində əsas sual budur : istehlakçılar, üçüncü tərəf benefisiarları kimi, GPLv2 çərçivəsində mənbə kodunun buraxılmasını tələb edə bilərlərmi? 23 dekabr 2025-ci ildə məhkəmə xülasə qərarı ilə bağlı bir məqama qərar verdi və qərara gəldi ki, GPLv2 və LGPLv2.1 cihazda funksionallığı qorunub saxlanılaraq yenidən quraşdırıla bilən mənbə əvəzinə, başqa yerdə istifadə üçün əldə edilə və yenidən işlənə bilən mənbə tələb edir. Üçüncü tərəfin benefisiar məsələsi özü birdən çox təxirə salınmış məhkəmə iclası üçün qalıb. Hər halda, bu, Kaliforniya müqavilə hüququ məsələsidir, ona görə də Hollandiyada heç nəyi bağlamır; bunun dəyişəcəyi şey şikayət edə bilən insanların sayıdır.

Hollandiya məhkəməsi buna necə yanaşardı. Auteurswet-ə əsasən müəllif hüquqlarının pozulması kimi: iddiaçı mülkiyyət hüququnu, reproduksiyasını və ya ünsiyyəti sübut edir; cavabdeh lisenziyanı qaldırır; iddiaçı onun şərtlərinə əməl olunmadığını bildirir, buna görə də müdafiə uğursuz olur. BW-nin 6:265-ci maddəsinə əsasən müqavilə vasitələri paralel olaraq tətbiq olunur, lakin müəllif hüquqları daha güclü yoldur.

Müdafiə vasitələri. Maddə 3:296 BW-yə əsasən məhkəmə qərarı, adətən cərimə ödənişi ilə və qısa məhkəmə prosesində mövcud olan; Maddə 27 Aw-a əsasən zərər və Maddə 27a Aw-a əsasən mənfəət hesabı; Maddə 28 Aw-a əsasən geri çağırma, təslim etmə və ya məhv etmə; və Maddə 1019h Rv-yə əsasən ağlabatan və mütənasib hüquqi xərclərin tam ödənilməsi. Proqram təminatının pulsuz paylandığı yerlərdə itkinin miqdarını ölçmək çətindir və Almaniya apelyasiya məhkəməsi məhkəmə qərarını qüvvədə saxlayarkən zərərin ödənilməsini təyin etməkdən imtina etdi (OLG Hamm 13 iyun 2017, 4 U 72/16). Nadir hallarda zərərlər olur: bu, məhkəmə qərarı, geri çağırma, xərclər əmri və heç vaxt dərc etmək istəmədiyiniz mənbəni dərc etmək məcburiyyətidir.

Uyğunluq problemi aşkar etdikdə

Kəşf adətən müştərinin təhlükəsizlik anketindən, lazımi araşdırma zamanı skan edilmiş məlumatdan və ya müəllif hüquqları sahibindən gələn məktubdan gəlir. Bundan sonra bərpa işləri aşağıdakı kimi aparılır. Təsirə məruz qalma ciddidirsə, təsirlənmiş quruluşun paylanmasını dayandırın. Hansı komponentin, hansı versiyanın, hansı lisenziyanın, hansı məhsulların və buraxılışların hansı müddət ərzində olduğunu müəyyən edin. Lisenziyanın əslində nə tələb etdiyini müəyyənləşdirin - çox vaxt mənbə buraxılışı əvəzinə atribut faylı. Artefaktları hazırlayın: bildirişlər, lisenziya mətnləri, quruluş skriptləri daxil olmaqla müvafiq mənbəni tamamlayın və istifadə edildiyi yerdə yazılı təklif. Uyğun bir buraxılış göndərin, sonra məcbur olub-olmadığınız barədə mübahisə etmək əvəzinə, müəllif hüquqları sahibinə nə etdiyinizi deyin.

GPLv3 və AGPLv3-ə əsasən, həll pəncərəsi sürətə hüquqi dəyər verir; GPLv2-yə əsasən, həll yolu yoxdur, buna görə də əksər icra tədbirləri danışıqlar yolu ilə uyğunluq öhdəliyi ilə başa çatır. Həmçinin nəzərə alın ki, imtiyaz daxili mühəndislik hesabatına deyil, vəkilinizin məsləhətinə aiddir.

Birləşmələr və Alışlar və lazımi araşdırmalarda açıq mənbə

Proqram təminatının əldə edilməsində açıq mənbə standart araşdırma iş axınıdır və əsas məhsuldakı açıqlanmayan copyleft komponenti sövdələşməni həqiqətən irəli aparan azsaylı tapıntılardan biridir: məhsul mənbəyini buraxmadan paylana bilmirsə, alıcı qiymətində göstəriləndən fərqli bir aktiv əldə edir.

Kod bazasının skan edilməsini, lisenziyaları olan komponent inventarını və töhfə verən və podratçı razılaşmaları ilə bağlı sualları gözləyin. Tipik nəticələr konkret kompensasiya, bərpa olunma gözlənilən saxlama, silinməni tələb edən presedent şərti və ya xüsusi açıq mənbə zəmanətidir. Satıcılar əvvəlcə skan etməlidirlər: açıqladığınız tapıntılar danışıqlardır, alıcının məsləhətçisinin verdiyi tapıntılar isə təsir gücüdür. Alıcılar "şirkətin öz ƏM-nə sahib olduğunu" deyil, heç bir məhsulun açıq mənbə kodunun açıqlanmasını tələb edən açıq mənbə ehtiva etmədiyinə dair bir təqdimat axtarmalıdırlar.

Materiallar siyahısı, skanlama və Kiber Davamlılıq Qanunu

Proqram təminatı materialları siyahısı, versiyaları və lisenziyaları ilə birlikdə məhsulun komponentlərinin inventarıdır. Bu yaxınlara qədər sırf müqavilə əsasında olan bu sənəd indi tənzimləyici xarakter daşıyır.

Kiber Davamlılıq Qanunu, Tənzimləmə (AB) 2024/2847, 10 dekabr 2024-cü ildə qüvvəyə minib və mərhələli şəkildə tətbiq olunur. Bu Qanun, məhsula deyil, təşkilata ünvanlanan Holland Kibertəhlükəsizlik Qanunu ilə yanaşı gəlir . 14-cü maddədə aktiv şəkildə istismar edilən zəifliklər və ciddi hadisələr üçün hesabat öhdəlikləri 11 sentyabr 2026-cı ildən; uyğunluğun qiymətləndirilməsi orqanlarına bildiriş verilməsi ilə bağlı müddəalar 11 iyun 2026-cı ildən; tam olaraq Tənzimləmə 11 dekabr 2027-ci ildən (71-ci maddə) qüvvədədir. Əlavə I, CRA istehsalçılardan məhsuldakı komponentləri müəyyən etmələrini və sənədləşdirmələrini, o cümlədən ən azı ən yüksək səviyyəli asılılıqları əhatə edən, geniş istifadə olunan və maşınla oxuna bilən formatda materialların proqram təminatı siyahısını tərtib etmələrini tələb edir. Onun dərc edilməsinə ehtiyac yoxdur; bazar nəzarəti orqanları bunu tələb edə bilər.

Kommersiya fəaliyyəti xaricində təqdim edilən pulsuz və açıq mənbəli proqram təminatı CRA-nın xaricindədir. Qayda, kommersiya fəaliyyəti üçün nəzərdə tutulmuş açıq mənbəli proqram təminatının hazırlanmasına davamlı dəstək verən hüquqi şəxs olan açıq mənbəli proqram təminatı idarəçisini təqdim edir. 24 CRA: sənədləşdirilmiş kibertəhlükəsizlik siyasəti, bazar nəzarəti orqanları ilə əməkdaşlıq və hesabat. Əgər siz açıq mənbəli proqram təminatını kommersiyalaşdırırsınızsa və ya başqalarının kommersiyalaşdırdığı bir layihəni maliyyələşdirirsinizsə, hansı rolu tutduğunuzu müəyyən edin. Komissiya ilk rəhbərliyini 27 iyul 2026-cı ildə qəbul etdi: C(2026) 5252 nömrəli kommunikasiyaya əlavə edilmiş Kiber Davamlılıq Qanununun (CRA) tətbiqi ilə bağlı Komissiyanın rəhbərliyi, digər məsələlərlə yanaşı, pulsuz və açıq mənbəli proqram təminatının əhatə dairəsinə daxil olduğu halları da əhatə edir. Proqram təminatı materialları üçün format təyin edən heç bir icra aktı qəbul edilməyib, buna görə də Qaydanın öz standartı - geniş istifadə olunan, maşınla oxuna bilən format - hələlik ölçü olaraq qalır.

CI-də işləyən proqram təminatının tərkibinin təhlili uyğunluq, lisenziya baxışı və yoxlama xidmətini göstərən inventar yaradır. Bu cür alətlər satıcı kodu əldən verir, ikili lisenziyalı layihələri səhv müəyyən edir və lisenziyanın şərtlərini oxuya bilmir: nəticəni baxış yox, baxışın başlanğıcı kimi qəbul edir.

Öz kodunuzu dərc etsəniz: CLA-lar və DCO

Kod buraxan və kənar töhfələri qəbul edən şirkət birləşdirdiyi məhsula hüquqlarının olduğunu bilməlidir. Töhfəçi lisenziya müqaviləsi layihə ilə töhfəçi arasında bağlanan müqavilədir və adətən orijinallıq və səlahiyyət zəmanətləri ilə geniş müəllif hüquqları lisenziyası və ekspres patent lisenziyası verir. Bu, şirkətə layihəsini daha sonra yenidən lisenziyalaşdırmağa və ya açıq mənbəli lisenziya ilə yanaşı kommersiya lisenziyaları təklif etməyə imkan verir. Onun dəyəri sürtünmədir.

Linux nüvəsi və bir çox digər layihələr tərəfindən istifadə edilən Tərtibatçı Mənşə Sertifikatı lisenziya qrantı deyil, hər bir commit-ə imza sətri kimi əlavə edilən yüngül bir təsdiqdir ki, töhfə verən şəxs kodu layihənin lisenziyası altında təqdim edə bilər. Daha az yüklü və daha az qoruyucu: patent lisenziyası yoxdur, təkrar lisenziya verilmir.

Əgər ikili lisenziyalaşdırma və ya gələcəkdə təkrar lisenziyalaşdırma mümkündürsə, CLA-dan istifadə edin; əgər layihə həqiqi ortaq mülkiyyətdirsə, DCO adətən kifayətdir. Hər iki halda, əmək və podratçı müqavilələrinizdə insanların yazdığı koda müəllif hüquqları təyin olunduğundan əmin olun.

Praktik siyasət yoxlama siyahısı

  • Hər məhsul üçün komponent inventarı yaradın və əl ilə deyil, istehsal prosesində buraxın.
  • Daxili siyasət dərc edin: icazə verilən siyahı, qadağan olunmuş siyahı və hər şey üçün təsdiq yolu.
  • Yazılı şəkildə nəyin paylanma hesab olunduğunu müəyyənləşdirin — yerli quraşdırmalar, cihazlar, konteynerlər, SDK-lar, mobil tətbiqlər, proqram təminatı.
  • Hər məhsulla birlikdə yaradılan atribusiya faylını göndərin.
  • Lisenziya seçimlərini buraxılış zamanı deyil, komponent seçildikdə, dizayn zamanı təsdiqləyin.
  • Xarici layihələrə edilən ianələrin təsdiqə ehtiyacı olub-olmadığına qərar verin, patent qrantları nəzərə alınmaqla və ilk xarici ianədən əvvəl CLA və ya DCO seçin.
  • Əmlak zəmanətlərini, təzminatlarını və depozit şərtlərini məhsuldakı açıq mənbə ilə uyğunlaşdırın.
  • İcmalı ianə toplama və ya satış prosesindən əvvəl yoxlayın, proses zamanı yox.

Law & More proqram təminatı şirkətlərinə və onların investorlarına məsləhət verir Eindhoven və Amsterdam açıq mənbə uyğunluğu, lisenziya icmalı, töhfəçi tənzimləmələri və əməliyyatda açıq mənbə iş axını haqqında.

Açıq mənbəli proqram təminatından istifadə etmək öz mənbə kodumuzu dərc etməli olduğumuz deməkdirmi?

Yalnız copyleft lisenziyası tətbiq edildikdə və siz onu işə saldıqda. İcazə verən lisenziyalar bunu heç vaxt tələb etmir. Copyleft lisenziyaları, copyleft kodunu ehtiva edən bir əsəri payladığınız zaman bunu tələb edir və AGPL bunu şəbəkə xidməti olaraq təklif olunan dəyişdirilmiş proqram təminatına da şamil edir. Dağıtım olmadan daxili istifadə heç bir öhdəlik yaratmır.

MIT lisenziyası kimi lisenziya Hollandiyada imza olmadan qüvvədədirmi?

Bəli. Bu, qeyri-eksklüziv müəllif hüquqları lisenziyasıdır, ona görə də 2-ci maddədə göstərilən sənəd tələbi tətbiq edilmir və davranışla qəbul kifayətdir. Hollandiya məhkəməsi şərtlərə əməl edilməməsini verilən icazədən kənar istifadə kimi qiymətləndirər və bu da müəllif hüquqlarının pozulması hesab edər.

Dinamik bağlantı GPL-dən yayınırmı?

Bunu edən etibarlı bir orqan yoxdur. Heç bir Hollandiya və ya Aİ məhkəməsi bu məsələyə qərar verməyib və statik-dinamik fərqləndirmənin Hollandiyanın müəllif hüquqları qanununda heç bir əsası yoxdur, bu qanun qorunan ifadənin təkrarlanıb-təqdim olunmadığını soruşur. Daha təhlükəsiz təhlil komponentlərin nə qədər yaxından birləşdirildiyini araşdırır; bu aydın deyilsə, komponenti təcrid edin və ya dəyişdirin.

Biz SaaS biznesiyik: copyleft-i görməməzlikdən gələ bilərikmi?

Tamamilə yox. GPL paylama öhdəliklərinin əksəriyyəti ləğv olunur, çünki hosting paylama deyil. Lakin AGPL uzaq istifadəçilər üçün mövcud olan dəyişdirilmiş proqram təminatına tətbiq olunur, EUPL-in kommunikasiya tərifi işin əsas funksiyalarına çıxışı əhatə edir və istənilən yerli agent və ya yüklənə bilən müştəri paylamadır.

İllərdir qaydalara əməl etmədiyimizi aşkar etsək nə baş verər?

Düzəldin və düzəlişi sənədləşdirin. GPLv3 və AGPLv3-ə əsasən, bildirişdən sonra hüquqlar bərpa olunur. GPLv2-yə əsasən, bərpa hüquq sahibindən asılıdır, lakin əksər icra tədbirləri uyğunluq öhdəliyi ilə həll olunur. Əhəmiyyətli olan risk, adətən zərər deyil, 28-ci maddəyə əsasən geri çağırma əmri, 1019-cu maddəyə əsasən xərclər əmridir.

Kiber Davamlılıq Qanunu bizdən SBOM-umuzu dərc etməyimizi tələb edirmi?

Xeyr. Əlavə I CRA, ən azı yuxarı səviyyəli asılılıqları əhatə edən, ümumi istifadədə olan, maşınla oxuna bilən formatda materialların proqram təminatı siyahısını tələb edir və bazar nəzarəti orqanları bunu tələb edə bilər. Onu dərc etmək öhdəliyi yoxdur. Qaydalar 11 dekabr 2027-ci il tarixindən etibarən tam şəkildə tətbiq olunur; 11 sentyabr 2026-cı il tarixindən etibarən CRA-nın 14-cü maddəsindəki hesabat öhdəlikləri.

Hüquqi Yardıma Ehtiyacınız Var?

Əlaqə Law & More Hüquqi məsələləriniz üzrə ekspert məsləhəti üçün. Çoxdilli komandamız sizə kömək etməyə hazırdır.

Əlaqəli məqalələr

Hollandiyada İT hüququ üzrə yazdığımız hər bir təlimatın nizamlı indeksi.

Şəxsiyyəti müəyyən edilə bilən şəxsin fotoşəklinin dərc edilməsi iki hüquqla tənzimlənir:

Avropa Süni İntellekt Qanunu 2 fevral 2025-ci ildə müəyyən süni intellektin tətbiqini məhdudlaşdıran əsas dəyişiklikləri təqdim etdi.

Sərhədlərarası hüquqi məsləhət, daha çox şeylə əlaqəli bir məsələ üzrə hüquqi yardımdır

GDPR və böyük məlumatlar bir-biri ilə uyğun gəlmir, lakin bir çoxlarının seçimini məcbur edir

Aİ sanksiyaları birbaşa Niderlandda tətbiq olunur və ölçüsündən asılı olmayaraq buradakı hər bir biznesi məcburi edir.

Hollandiya Qanunundan Yeniliklərdən Qalın

Ən son hüquqi məlumatlar, tənzimləyici yeniləmələr və praktik məsləhətlər üçün bülletenimizə abunə olun.