ស្ទើរតែគ្រប់ក្រុមហ៊ុនអន្តរជាតិទាំងអស់ដែលកំពុងប្រតិបត្តិការនៅក្នុងប្រទេសហូឡង់ទិញសមត្ថភាពកុំព្យូទ័រពីអ្នកផ្សេង។ កិច្ចសន្យាដែលគ្រប់គ្រងវាជាធម្មតាគឺជាគំរូអ្នកផ្គត់ផ្គង់ ដែលចុះហត្ថលេខាក្រោមសម្ពាធពេលវេលា ជាមួយនឹងកិច្ចព្រមព្រៀងកម្រិតសេវាកម្មដែលបានភ្ជាប់ និងឃ្លាចាកចេញដែលគ្មាននរណាម្នាក់អាន។ អត្ថបទនេះកំណត់ពីរបៀបដែលច្បាប់ហូឡង់ដោះស្រាយកិច្ចសន្យាទាំងនេះ ដែលលក្ខខណ្ឌស្តង់ដារខ្សោយបំផុតសម្រាប់អតិថិជន និងអ្វីដែលច្បាប់ទិន្នន័យសហភាពអឺរ៉ុបទាមទារឥឡូវនេះលើការប្តូរ។
ស្រទាប់ទាំងបី បូករួមទាំងការបង្ហោះ និងការដាក់ជាក្រុម
«Cloud» មិនមែនជាផលិតផលតែមួយនោះទេ។ អ្វីដែលអតិថិជនគ្រប់គ្រងផ្លាស់ប្តូរនៅស្រទាប់នីមួយៗ ហើយអ្វីដែលកិច្ចសន្យាត្រូវតែការពារក៏ដូចគ្នាដែរ។
| សារីុ | ការគ្រប់គ្រងអ្នកផ្គត់ផ្គង់ | ការគ្រប់គ្រងអតិថិជន | មជ្ឈមណ្ឌលទំនាញតាមកិច្ចសន្យា |
|---|---|---|---|
| បន្ទប់ជួល | អគារ ថាមពល ម៉ាស៊ីនត្រជាក់ សុវត្ថិភាពរូបវន្ត ការផ្ទេរបណ្តាញ | ផ្នែករឹងរបស់វា និងអ្វីៗគ្រប់យ៉ាងនៅពីលើវា | លំហ និងអំណាច ច្បាប់ចូលប្រើប្រាស់ សិទ្ធិក្នុងការដកឧបករណ៍ចេញ |
| Hosting | ផ្នែករឹង បណ្តាញ ជាញឹកញាប់ការបំណះប្រព័ន្ធប្រតិបត្តិការ និងការបម្រុងទុក | កម្មវិធី ទិន្នន័យ ការកំណត់រចនាសម្ព័ន្ធ | វិសាលភាពនៃការគ្រប់គ្រង ការបំណះ ការស្ដារឡើងវិញដែលបានសាកល្បង |
| IaaS | ស្រទាប់រូបវន្ត អ៊ីពែរវ៉ាស័រ ការផ្ទុក និងក្រណាត់បណ្តាញ | ម៉ាស៊ីននិម្មិត, ប្រព័ន្ធប្រតិបត្តិការ, មីឌេលវែរ, កម្មវិធី, ទិន្នន័យ | ភាពអាចរកបាននៃតំបន់ ឬតំបន់ សមត្ថភាព ច្រកចេញចូល |
| PaaS | ខាងលើ បូករួមទាំងពេលដំណើរការ មូលដ្ឋានទិន្នន័យដែលបានគ្រប់គ្រង ការរៀបចំ | កូដកម្មវិធី ទិន្នន័យ ការកំណត់រចនាសម្ព័ន្ធ | ការបោះបង់ចោលសមាសធាតុ ការចាក់សោរតាមរយៈសេវាកម្មដែលមានកម្មសិទ្ធិ |
| SaaS | ជង់ទាំងមូល | ទិន្នន័យ ការគ្រប់គ្រងអ្នកប្រើប្រាស់ ការកំណត់រចនាសម្ព័ន្ធមានកំណត់ | ភាពអាចរកបាន ផែនទីបង្ហាញផ្លូវ ការនាំចេញទិន្នន័យ លក្ខខណ្ឌដំណើរការ |
កាន់តែចុះទៅក្រោមជង់ដែលអ្នកដាក់ ហានិភ័យប្រតិបត្តិការនឹងកាន់តែធំ ហើយកាន់តែខ្ពស់ អ្នកកាន់តែជាប់គាំង។ ការដាក់ជង់រួមគឺជារឿងមិនសំខាន់៖ អ្នកទិញទំហំជាន់ ថាមពល និងសុវត្ថិភាពរូបវន្ត ដូច្នេះលក្ខខណ្ឌសម្រេចគឺដង់ស៊ីតេថាមពល និងភាពលើសលប់ រយៈពេលជូនដំណឹង ការកើនឡើងនៃថ្លៃថាមពល ការប្រើប្រាស់ពីចម្ងាយ និងសិទ្ធិរបស់អ្នកក្នុងការដកជង់របស់អ្នក។ ជាមួយនឹងការបង្ហោះធម្មតា ជម្លោះស្ទើរតែតែងតែមានវិសាលភាព៖ តើអ្នកផ្គត់ផ្គង់ទទួលខុសត្រូវចំពោះការជួសជុល ការត្រួតពិនិត្យ និងការបម្រុងទុក ឬគ្រាន់តែសម្រាប់រក្សាម៉ាស៊ីនឲ្យដំណើរការប៉ុណ្ណោះ?
របៀបដែលច្បាប់ហូឡង់កំណត់លក្ខណៈនៃកិច្ចសន្យា
ច្បាប់ហូឡង់មិនមានប្រភេទកិច្ចសន្យាដែលហៅថា "cloud" ទេ។ តុលាការកំណត់លក្ខណៈដោយអ្វីដែលភាគីទាំងពីរបានព្រមព្រៀងគ្នា និងរបៀបដែលពួកគេបានអនុវត្ត បន្ទាប់មកអនុវត្តច្បាប់នៃប្រភេទ ឬប្រភេទដែលសមស្រប។
- កិច្ចការ (មាត្រា 7:400 BW): លំនាំដើមសម្រាប់ SaaS, PaaS, ការបង្ហោះដែលបានគ្រប់គ្រង និងធាតុសេវាកម្មរបស់ IaaS។
- ជួល (មាត្រា 7:201 BW): កិច្ចសន្យាជួលតម្រូវឱ្យប្រើប្រាស់ ករណីវត្ថុជាក់ស្តែង (មាត្រា 3:2 BW)។ កម្មវិធី និងទិន្នន័យមិនមែនជារបស់របរទេ ដូច្នេះ SaaS សុទ្ធមិនមែនជាការជួលទេ។ កន្លែងស្នាក់នៅរួម និងផ្នែករឹងដែលឧទ្ទិសដល់វាគឺជារបស់របរ ដែលជាមូលហេតុដែលកិច្ចព្រមព្រៀងស្នាក់នៅរួមច្រើនតែមានលក្ខណៈជួលអ្វីក៏ដោយដែលអ្នកផ្គត់ផ្គង់ហៅវា។
- ទិញវា (មាត្រា ៧:១ ប៊ីត)៖ ក្នុង ដឺ ប៊ីលប្រ៊ីហ្គាដ (HR ថ្ងៃទី 27 ខែមេសា ឆ្នាំ 2012, ECLI:NL:HR:2012:BV1301) តុលាការ Hoge Raad បានសម្រេចថា ការទទួលបានកម្មវិធីស្តង់ដារសម្រាប់ការប្រើប្រាស់គ្មានដែនកំណត់ ដោយបង់ប្រាក់តែម្តង គឺស្ថិតនៅក្រោមបទប្បញ្ញត្តិលក់។ នោះមិនអនុវត្តចំពោះសេវាកម្មជាវទេ ប៉ុន្តែវាសំខាន់សម្រាប់អាជ្ញាប័ណ្ណអចិន្ត្រៃយ៍នៅក្នុងកិច្ចព្រមព្រៀងកូនកាត់។
- Gemengde overeenkomst (មាត្រា 6:215 BW): កិច្ចសន្យាពិតប្រាកដភាគច្រើនមានលក្ខណៈចម្រុះ ហើយច្បាប់នៃប្រភេទនីមួយៗត្រូវអនុវត្តរួមគ្នា លុះត្រាតែមិនអាចផ្សះផ្សាគ្នាបាន។
ហេតុអ្វីបានជាការកំណត់លក្ខណៈមានសារៈសំខាន់
ការបញ្ចប់កិច្ចសន្យា។ យោងតាមមាត្រា 7:408 BW អតិថិជនអាចបញ្ចប់កិច្ចសន្យានៅពេលណាក៏បាន ហើយមាត្រា 7:411 BW គ្រប់គ្រងអ្វីដែលអ្នកផ្គត់ផ្គង់ត្រូវជំពាក់។ រវាងអាជីវកម្ម ច្បាប់ទាំងនេះភាគច្រើនបើកចំហចំពោះកិច្ចព្រមព្រៀងផ្ទុយ (សូមមើលមាត្រា 7:413 BW) ហើយគំរូជំនួសពួកវាដោយលក្ខខណ្ឌថេរ ការបន្តដោយស្វ័យប្រវត្តិ និងការជូនដំណឹងយូរ។ ក្នុងករណីដែលកិច្ចព្រមព្រៀងបើកចំហមិនមានប្រការបញ្ចប់កិច្ចសន្យា ច្បាប់ករណីហូឡង់ជាទូទៅចាត់ទុកវាថាជាការបញ្ចប់កិច្ចសន្យា ប៉ុន្តែភាពសមហេតុផល និងភាពយុត្តិធម៌អាចតម្រូវឱ្យមានការជូនដំណឹង សំណង ឬមូលដ្ឋានធ្ងន់ធ្ងរ។
កាតព្វកិច្ចថែទាំ។ ប្រសិនបើកិច្ចសន្យាជាកិច្ចសន្យាមិនស្របច្បាប់ មាត្រា 7:401 BW ដាក់បន្ទុកការថែទាំរបស់អ្នកម៉ៅការដ៏ល្អម្នាក់៖ ស្តង់ដារដែលអាចអនុវត្តបានដែលតុលាការហូឡង់បានប្រើដើម្បីដាក់អ្នកផ្គត់ផ្គង់ឱ្យបំពេញកាតព្វកិច្ចស៊ើបអង្កេត ព្រមាន និងគ្រប់គ្រងគម្រោងដែលកិច្ចសន្យាមិនដែលត្រូវបានលើកឡើង។ ក្រោមការកំណត់លក្ខណៈលក់ ឬជួល ផ្លូវគឺការអនុលោម ឬពិការភាពជំនួសវិញ។
កិច្ចព្រមព្រៀងកម្រិតសេវាកម្ម
ភាពអាចរកបាន និងរបៀបដែលវាត្រូវបានវាស់វែង
- អ្វីដែលត្រូវបានវាស់វែង៖ សេវាកម្មទាំងមូល ឬសមាសធាតុមួយ? វេទិកាដែលឆ្លើយតបនឹងការត្រួតពិនិត្យសុខភាពខណៈពេលកំពុងចូលត្រូវបានរាប់បញ្ចូលថា "អាចប្រើបាន" ក្រោម SLA ជាច្រើន។
- ក្នុងរយៈពេលណា៖ ៩៩,៩ ភាគរយដែលវាស់វែងជារៀងរាល់ឆ្នាំអនុញ្ញាតឱ្យមានការដាច់ចរន្តអគ្គិសនីរយៈពេលយូរមួយ។ ការវាស់វែងជារៀងរាល់ខែវាបញ្ចប់ឧប្បត្តិហេតុតែមួយយ៉ាងតឹងរ៉ឹងជាង។
- ដោយអ្នកណា, ពីកន្លែងណា៖ ការត្រួតពិនិត្យអ្នកផ្គត់ផ្គង់នៅក្នុងបណ្តាញផ្ទាល់ខ្លួនរបស់ខ្លួនរាយការណ៍ពីចំនួនបានល្អជាងការស៊ើបអង្កេតពីការិយាល័យរបស់អ្នក។
- អ្វីដែលត្រូវបានដកចេញ៖ ការថែទាំ ការបរាជ័យបណ្តាញភាគីទីបី ហេតុការណ៍មិនអាចគ្រប់គ្រងបាន និងឧប្បត្តិហេតុ "បង្កឡើងដោយអតិថិជន" ត្រូវបានឆ្លាក់ចេញជាប្រចាំ ហើយពេលវេលាដែលមិនរាប់បញ្ចូលជាធម្មតាទុកភាគបែងផងដែរ ដែលធ្វើឱ្យតួលេខនេះបំប៉ោង។
ភាពអាចរកបានមិនមែនជាដំណើរការទេ។ សេវាកម្មមួយអាចអាចប្រើបានពេញលេញ និងយឺតមិនអាចប្រើបាន។ ប្តេជ្ញាចិត្តចំពោះល្បឿនដោយឡែកពីគ្នា៖ គោលដៅឆ្លើយតប ចន្លោះពេលបាច់ ពេលវេលាស្តារឡើងវិញ និងគោលបំណងចំណុចស្តារឡើងវិញ និងគាំទ្រពេលវេលាឆ្លើយតបក្នុងមួយថ្នាក់អាទិភាព។ ការបម្រុងទុកត្រូវការការប្តេជ្ញាចិត្តផ្ទាល់ខ្លួន រួមទាំងការស្តារឡើងវិញដែលបានសាកល្បង។ ជួសជុលចន្លោះពេលថែទាំផងដែរ៖ ពេលវេលា ការជូនដំណឹង ភាពញឹកញាប់ និងរយៈពេល។ សម្រាប់ប្រតិបត្តិការអន្តរជាតិ "ក្រៅម៉ោងធ្វើការ" ត្រូវការតំបន់ពេលវេលា។
ឥណទានសេវាកម្ម និងអន្ទាក់ផ្តាច់មុខ
- តើពួកគេជាឱសថផ្តាច់មុខមែនទេ? លក្ខខណ្ឌរបស់អ្នកផ្គត់ផ្គង់ជាធម្មតានិយាយដូច្នេះ ដែលប្រែក្លាយរាល់ការបរាជ័យទៅជាការបញ្ចុះតម្លៃតិចតួច និងបិទការខូចខាត។ យ៉ាងហោចណាស់ ត្រូវបង្កើតការរំលោភបំពានជាបន្តបន្ទាប់ ដោយចេតនា ឬដោយធ្វេសប្រហែសធ្ងន់ធ្ងរ និងការរំលោភបំពានណាមួយដែលក៏ជាការរំលោភបំពានសុវត្ថិភាព ឬទិន្នន័យផងដែរ។
- តើអ្នកត្រូវតែទាមទារពួកគេទេ? របបជាច្រើនតម្រូវឱ្យមានការទាមទារសំណងក្នុងរយៈពេលខ្លី បើមិនដូច្នោះទេ ឥណទាននឹងផុតកំណត់។ ទទូចឱ្យមានការឥណទានដោយស្វ័យប្រវត្តិនៅលើវិក្កយបត្រ។
- តើមានផ្លូវចេញទេ? របបឥណទានដែលគ្មានសិទ្ធិបញ្ចប់គឺខ្សោយ។ អ្នកផ្គត់ផ្គង់ដែលអាចខកខានគោលដៅរបស់ខ្លួនដោយគ្មានកំណត់ សងប្រាក់វិញភាគរយតិចតួចនៃថ្លៃសេវាប្រចាំខែ ហើយធ្វើឱ្យអ្នកជាប់គាំង បានទិញផ្លូវចេញពីការអនុវត្ត។ ចងភ្ជាប់ការបរាជ័យម្តងហើយម្តងទៀត ឬការបរាជ័យធ្ងន់ធ្ងរទៅនឹងការបញ្ចប់ការងារដោយមូលហេតុ ដោយគ្មានការពិន័យ និងដោយមានជំនួយពេញលេញសម្រាប់ការចាកចេញ។
កាតព្វកិច្ចថែទាំ និងកាតព្វកិច្ចសហការ
ច្បាប់ករណីបច្ចេកវិទ្យាព័ត៌មានរបស់ប្រទេសហូឡង់ត្រូវបានបង្កើតឡើងមិនធម្មតាលើកាតព្វកិច្ចថែទាំរបស់អ្នកផ្គត់ផ្គង់។ អ្នកផ្គត់ផ្គង់ដែលមានជំនាញវិជ្ជាជីវៈត្រូវស៊ើបអង្កេតបរិយាកាស និងតម្រូវការរបស់អតិថិជន ព្រមានអំពីហានិភ័យ ជម្រើសមិនសមរម្យ និងការចំណាយលើសកម្រិត និងបន្តព្រមាននៅពេលដែលដំបូន្មានត្រូវបានមិនអើពើ។ ការហៅកាតព្វកិច្ចនេះថាជាកិច្ចខិតខំប្រឹងប្រែងល្អបំផុតមិនធ្វើឲ្យការរំពឹងទុកដែលអ្នកផ្គត់ផ្គង់បានបង្កើតមុនពេលចុះហត្ថលេខាមានភាពអព្យាក្រឹតនោះទេ។
កាតព្វកិច្ចឆ្លុះបញ្ចាំងគឺពិតប្រាកដ និងត្រូវបានគេមើលស្រាល៖ អតិថិជនត្រូវតែសហការ ដោយផ្តល់ព័ត៌មានត្រឹមត្រូវ ការសម្រេចចិត្តទាន់ពេលវេលា ការធ្វើតេស្តនៅពេលដែលត្រូវបានស្នើសុំ និងការផ្តល់សិទ្ធិចូលប្រើប្រាស់ និងមនុស្សដែលមានសមត្ថភាព។ អតិថិជនដែលបរាជ័យអាចរកឃើញថាខ្លួនឯងស្ថិតក្នុងស្ថានភាពមិនទទួលខុសត្រូវរបស់ម្ចាស់បំណុល (មាត្រា 6:58 BW) ដែលរារាំងការមិនទទួលខុសត្រូវរបស់អ្នកផ្គត់ផ្គង់ ធ្វើឱ្យខូចដល់ការទាមទារសំណង និងអាចយកឈ្នះលើការបញ្ចប់កិច្ចសន្យា។
ចំណុចនេះពង្រីកដល់សុវត្ថិភាព។ នៅក្នុងសំណុំរឿង Gemeente Hof van Twente ទល់នឹង Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, ថ្ងៃទី 25 ខែកុម្ភៈ ឆ្នាំ 2025, ECLI:NL:GHARL:2025:1046) តុលាការបានបដិសេធការទាមទាររបស់អតិថិជនបន្ទាប់ពីការវាយប្រហារដោយ ransomware ពីព្រោះភាពងាយរងគ្រោះដែលត្រូវបានរកឃើញចំពោះការគ្រប់គ្រងដែលអតិថិជនបានរក្សាទុក៖ ការផ្លាស់ប្តូរជញ្ជាំងភ្លើងដែលវាបង្កើតដោយខ្លួនឯង និងពាក្យសម្ងាត់ខ្សោយនៅលើគណនីដែលវាគ្រប់គ្រង។ ការគ្រប់គ្រងជំរុញការទទួលខុសត្រូវ ដូច្នេះសូមកត់ត្រាថាភាគីណាជាម្ចាស់ការគ្រប់គ្រងនីមួយៗ។
សុវត្ថិភាព វិញ្ញាបនបត្រ និងសវនកម្ម
កុំទទួលយក «វិធានការបច្ចេកទេស និងអង្គការសមស្រប» ជាកាតព្វកិច្ចទាំងមូល។ សូមបញ្ជាក់ស្តង់ដារ និងវិសាលភាពដែលមានឈ្មោះ ដូចជាវិញ្ញាបនបត្រ ISO/IEC 27001 ឬរបាយការណ៍ SOC 2 ប្រភេទ II ជាមួយនឹងវិញ្ញាបនបត្រដែលគ្របដណ្តប់លើសេវាកម្មដែលអ្នកទិញ។ ការបិទភ្ជាប់ពេលវេលាតាមភាពធ្ងន់ធ្ងរ។ ភាពញឹកញាប់នៃការធ្វើតេស្តជ្រៀតចូល។ ការជូនដំណឹងអំពីឧប្បត្តិហេតុជាមួយនឹងកត្តាជំរុញ ថ្ងៃផុតកំណត់ និងខ្លឹមសារដែលបានកំណត់។ និងផ្លូវសវនកម្ម។ អ្នកផ្គត់ផ្គង់ធំៗបដិសេធការធ្វើសវនកម្មនៅនឹងកន្លែង។ ការសម្របសម្រួលដែលអាចអនុវត្តបានគឺវិញ្ញាបនបត្របូករួមទាំងសិទ្ធិធ្វើសវនកម្មនៅពេលជូនដំណឹងបន្ទាប់ពីឧប្បត្តិហេតុ។
ច្បាប់តាមវិស័យអាចបន្ថែមខ្លឹមសារចាំបាច់។ អង្គភាពហិរញ្ញវត្ថុត្រូវគោរពតាម DORA (បទប្បញ្ញត្តិ (EU) 2022/2554) ដែលកំណត់លក្ខខណ្ឌសម្រាប់កិច្ចសន្យាភាគីទីបីផ្នែក ICT។ Cyberbeveiligingswet របស់ហូឡង់ ដែលអនុវត្ត NIS2 បានចូលជាធរមាននៅថ្ងៃទី 15 ខែសីហា ឆ្នាំ 2026 ហើយឈានដល់ហេដ្ឋារចនាសម្ព័ន្ធឌីជីថល និងវិស័យសេវាកម្មដែលគ្រប់គ្រង ក៏ដូចជាអតិថិជនជាច្រើន។ របបទាំងពីរនេះអនុវត្តដោយផ្ទាល់លើកិច្ចសន្យា៖ សម្រាប់អង្គភាពហិរញ្ញវត្ថុក្រោម DORA និងសម្រាប់អង្គភាពសំខាន់ៗ និងសំខាន់ៗក្រោម Cyberbeveiligingswet ពួកគេដាក់តម្រូវការលើភាពធន់នៃប្រតិបត្តិការ លើការជូនដំណឹងអំពីឧប្បត្តិហេតុ និងលើយុទ្ធសាស្ត្រចាកចេញ។ កំណត់នៅដើមដំបូងថាមួយណាក្នុងចំណោមទាំងពីរចាប់អ្នកផ្គត់ផ្គង់ និងមួយណាចាប់អ្នក។
ការការពារទិន្នន័យ
កន្លែងដែលទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានដំណើរការ អ្នកត្រូវការកិច្ចព្រមព្រៀងដំណើរការក្រោម GDPR ដែលគ្របដណ្តប់លើការណែនាំ ការសម្ងាត់ សុវត្ថិភាព អ្នកដំណើរការរង សិទ្ធិរបស់ម្ចាស់ទិន្នន័យ ការជូនដំណឹងអំពីការរំលោភបំពាន និងការប្រគល់ ឬលុបនៅចុងបញ្ចប់។ ចំណុចចរចាដដែលៗគឺរបបអ្នកដំណើរការរង ថាតើអ្នកទទួលបានការជូនដំណឹងជាមុន និងសិទ្ធិជំទាស់ និងការផ្ទេរអន្តរជាតិ។ ក្របខ័ណ្ឌឯកជនភាពទិន្នន័យ EU-US បានរួចផុតពីបញ្ហាប្រឈមលើកដំបូងរបស់ខ្លួននៅចំពោះមុខតុលាការទូទៅ ដែលបានច្រានចោលសកម្មភាពនៅក្នុងសំណុំរឿង T-553/23 (Latombe v Commission) នៅថ្ងៃទី 3 ខែកញ្ញា ឆ្នាំ 2025 ដោយសម្រេចថាតុលាការពិនិត្យការការពារទិន្នន័យផ្តល់ការធានាគ្រប់គ្រាន់នៃឯករាជ្យភាព និងការពិនិត្យឡើងវិញតាមផ្លូវតុលាការបន្ទាប់ពីព្រឹត្តិការណ៍នៃការប្រមូលទិន្នន័យច្រើនបំពេញតាមស្តង់ដារនៃការការពារសមមូល។ បណ្តឹងឧទ្ធរណ៍មួយត្រូវបានដាក់នៅថ្ងៃទី 31 ខែតុលា ឆ្នាំ 2025 ជាសំណុំរឿង C-703/25 P ហើយកំពុងរង់ចាំការសម្រេច។ ការសម្រេចចិត្តអំពីភាពគ្រប់គ្រាន់នៅតែមានសុពលភាពពេញលេញនៅពេលនេះ។
ទីតាំងទិន្នន័យ និងអធិបតេយ្យភាព
ទីតាំងគឺជាសំណួរពាណិជ្ជកម្ម និងបទប្បញ្ញត្តិមុនពេលវាជាសំណួរការពារទិន្នន័យ។ សូមសួរជាលាយលក្ខណ៍អក្សរថា៖ តើទិន្នន័យត្រូវបានរក្សាទុកនៅឯណា ហើយវាត្រូវបានដំណើរការ ឬចូលប្រើពីណា ដោយចងចាំថាបុគ្គលិកជំនួយនៅខាងក្រៅសហភាពអឺរ៉ុបបង្កើតការចូលប្រើ ទោះបីជាការផ្ទុកស្ថិតនៅក្នុងស្រុកក៏ដោយ។ តើការបម្រុងទុក ច្បាប់ចម្លងសង្គ្រោះគ្រោះមហន្តរាយ និងកំណត់ហេតុស្ថិតនៅកន្លែងណា? តើអង្គភាពណាខ្លះដែលអាចត្រូវបានបង្ខំឱ្យប្រគល់ទិន្នន័យក្រោមបញ្ជាបរទេស? តើអ្នកអាចជួសជុលតំបន់នោះបានទេ និងអ្វីដែលកើតឡើងប្រសិនបើអ្នកផ្គត់ផ្គង់ផ្លាស់ប្តូរវា។ ច្បាប់ទិន្នន័យជួយ៖ អ្នកផ្តល់សេវាត្រូវតែបោះពុម្ពផ្សាយ និងឆ្លុះបញ្ចាំងនៅក្នុងកិច្ចសន្យារបស់ពួកគេ អំពីយុត្តាធិការដែលហេដ្ឋារចនាសម្ព័ន្ធដែលដាក់ពង្រាយត្រូវទទួលរង និងវិធានការដែលបានធ្វើឡើងប្រឆាំងនឹងការចូលប្រើទិន្នន័យមិនមែនផ្ទាល់ខ្លួនរបស់រដ្ឋាភិបាលអន្តរជាតិដោយខុសច្បាប់ដែលរក្សាទុកនៅក្នុងសហភាពអឺរ៉ុប។
ច្រកចេញ
ឃ្លាចាកចេញដែលបានចរចានៅដើមដំបូងមានតម្លៃច្រើនជាងឃ្លាផ្សេងទៀតនៅក្នុងកិច្ចសន្យា។ នៅពេលចាប់ផ្តើម អ្នកមានអានុភាព ហើយអ្នកផ្គត់ផ្គង់ចង់បានកិច្ចព្រមព្រៀង។ នៅទីបញ្ចប់ អ្នកគ្មានអានុភាពទេ ហើយរាល់ថ្ងៃនៃការពន្យារពេលធ្វើឱ្យអ្នកខាតបង់។
- ទ្រង់ទ្រាយ។ មានរចនាសម្ព័ន្ធ ប្រើប្រាស់ជាទូទៅ និងអាចអានដោយម៉ាស៊ីនបាន ជាមួយនឹងគ្រោងការណ៍ដែលបានកត់ត្រាទុក រួមទាំងទិន្នន័យមេតា ការកំណត់រចនាសម្ព័ន្ធ កំណត់ហេតុសវនកម្ម និងឯកសារភ្ជាប់។ ទិន្នន័យចាក់ចោលដែលមិនមានឯកសារមិនមែនជាការត្រឡប់មកវិញដែលអាចប្រើប្រាស់បានទេ។
- វិសាលភាព។ អ្វីៗគ្រប់យ៉ាង មិនត្រឹមតែកំណត់ត្រាដែលអ្នកបានផ្ទុកប៉ុណ្ណោះទេ៖ ទិន្នន័យដែលទទួលបាន កំណែប្រវត្តិសាស្ត្រ និងអ្វីក៏ដោយដែលកាតព្វកិច្ចរក្សាទុករបស់អ្នកតម្រូវ។
- រយៈពេលអន្តរកាល។ រយៈពេលកំណត់មួយដែលសេវាកម្មនៅតែបន្តលើលក្ខខណ្ឌដែលមានស្រាប់ ខណៈពេលដែលអ្នកធ្វើចំណាកស្រុក អាចបន្តបានក្នុងតម្លៃដែលបានបញ្ជាក់។
- ជំនួយ។ កាតព្វកិច្ចជួយ ជាមួយនឹងតួនាទីដែលបានកំណត់ អត្រាប្រាក់ឈ្នួលប្រចាំថ្ងៃដែលបានព្រមព្រៀងគ្នាឥឡូវនេះ និងកិច្ចសហប្រតិបត្តិការជាមួយអ្នកផ្គត់ផ្គង់ថ្មីរបស់អ្នក។
- ការលុប។ ការលុបដែលមានការបញ្ជាក់បន្ទាប់ពីរយៈពេលទាញយកដែលបានកំណត់ រួមទាំងការបម្រុងទុក ជាមួយនឹងពេលវេលាផុតកំណត់ដែលបានកំណត់។
- កេះ។ កាតព្វកិច្ចចាកចេញត្រូវអនុវត្តចំពោះការបញ្ចប់កិច្ចសន្យាណាមួយ រួមទាំងការបញ្ចប់ដោយអ្នកផ្គត់ផ្គង់ចំពោះការមិនបង់ប្រាក់របស់អ្នក។ អ្នកផ្គត់ផ្គង់ច្រើនតែមិនរាប់បញ្ចូលករណីនោះទេ ហើយវាគឺជាករណីដែលអ្នកទំនងជាត្រូវការបំផុត។
ការចាក់សោរ ភាពអាចចល័តបាន និងច្បាប់ទិន្នន័យរបស់សហភាពអឺរ៉ុប
បទប្បញ្ញត្តិ (EU) 2023/2854 ដែលជាច្បាប់ទិន្នន័យ បានចូលជាធរមាននៅថ្ងៃទី 11 ខែមករា ឆ្នាំ 2024 និងអនុវត្តចាប់ពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025។ ជំពូកទី VI បង្កើតរបបប្តូរសម្រាប់អ្នកផ្តល់សេវា "សេវាកម្មដំណើរការទិន្នន័យ" ដែលត្រូវបានកំណត់យ៉ាងទូលំទូលាយគ្រប់គ្រាន់ដើម្បីចាប់យក IaaS, PaaS និង SaaS។
- ឧបសគ្គត្រូវតែឆ្លងកាត់ (មាត្រា ២៣)៖ ឧបសគ្គផ្នែកពាណិជ្ជកម្ម បច្ចេកទេស កិច្ចសន្យា និងអង្គការចំពោះការបញ្ចប់ ការផ្លាស់ប្តូរទៅដៃគូប្រកួតប្រជែង និងការផ្ទេរទិន្នន័យ។
- លក្ខខណ្ឌចាំបាច់ (មាត្រា 25): រយៈពេលជូនដំណឹងអតិបរមាពីរខែដើម្បីចាប់ផ្តើមប្តូរ; រយៈពេលអន្តរកាលអតិបរមាជាកាតព្វកិច្ច 30 ថ្ងៃប្រតិទិន ដែលអាចបន្តបានម្តងដោយអតិថិជន ហើយក្នុងករណីដែលការប្តូរមិនអាចអនុវត្តបានតាមបច្ចេកទេស ដោយអ្នកផ្តល់សេវារហូតដល់ប្រាំពីរខែដោយការជូនដំណឹងដោយសមហេតុផល; បន្ទាប់មករយៈពេលទាញយកទិន្នន័យយ៉ាងហោចណាស់ 30 ថ្ងៃប្រតិទិន បន្ទាប់មកដោយការលុបចេញ។
- ការចោទប្រកាន់ (មាត្រា ២៩)៖ ចាប់ពីថ្ងៃទី ១១ ខែមករា ឆ្នាំ ២០២៤ ដល់ថ្ងៃទី ១២ ខែមករា ឆ្នាំ ២០២៧ អ្នកផ្តល់សេវាអាចដាក់ត្រឹមតែថ្លៃសេវាប្តូរដែលបានកាត់បន្ថយប៉ុណ្ណោះ ដោយមិនលើសពីថ្លៃដើមដែលភ្ជាប់ដោយផ្ទាល់ទៅនឹងដំណើរការប្តូរនោះទេ។ ចាប់ពីថ្ងៃទី 12 ខែមករា ឆ្នាំ 2027 ថ្លៃសេវាប្តូរប្រាក់ត្រូវបានហាមឃាត់ទាំងស្រុងបញ្ចប់ថ្លៃចេញចូលនៅពេលចេញ។
- កាតព្វកិច្ចបច្ចេកទេស (មាត្រា 30)៖ អ្នកផ្តល់សេវាកម្រិតហេដ្ឋារចនាសម្ព័ន្ធត្រូវតែចាត់វិធានការសមហេតុផលទាំងអស់ដើម្បីឱ្យមានសមមូលមុខងារបន្ទាប់ពីការប្តូរ។ អ្នកផ្សេងទៀតត្រូវតែធ្វើឱ្យចំណុចប្រទាក់បើកចំហអាចរកបានដោយឥតគិតថ្លៃ។ គ្មានអ្នកផ្តល់សេវាណាម្នាក់ត្រូវអភិវឌ្ឍបច្ចេកវិទ្យាថ្មី ឬបង្ហាញអាថ៌កំបាំងពាណិជ្ជកម្មឡើយ។
- ព័ត៌មាន សុចរិតភាព និងការលើកលែង (មាត្រា ២៦, ២៧, ៣១)៖ នីតិវិធីប្តូរត្រូវតែបង្ហាញ។ ភាគីទាំងអស់ រួមទាំងអ្នកផ្តល់សេវាគោលដៅ ត្រូវតែសហការដោយសុច្ឆន្ទៈ។ សេវាកម្មសាកល្បងតាមតម្រូវការ និងមានកំណត់ពេលវេលាត្រូវបានកំណត់។
ការប្រុងប្រយ័ត្នបីយ៉ាង។ ច្បាប់ទិន្នន័យកំណត់កម្រិតមួយ មិនមែនជាផែនការធ្វើចំណាកស្រុកទេ៖ វានឹងមិនធ្វើឱ្យទិន្នន័យរបស់អ្នកអាចចល័តបានទេ ប្រសិនបើអ្នកបានបង្កើតនៅលើសេវាកម្មវេទិកាដែលមានកម្មសិទ្ធិ ដែលគ្មានសមមូលនៅកន្លែងផ្សេង។ ពេលវេលាមានសារៈសំខាន់ ហើយមិនមែនតាមរបៀបដែលអ្នកផ្គត់ផ្គង់ភាគច្រើនអះអាងនោះទេ៖ ជំពូកទី VI បានអនុវត្តចំពោះកិច្ចសន្យាសម្រាប់សេវាកម្មដំណើរការទិន្នន័យចាប់តាំងពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 មិនថាពួកគេត្រូវបានបញ្ចប់មុន ឬក្រោយកាលបរិច្ឆេទនោះទេ ដូច្នេះកិច្ចព្រមព្រៀងដែលកំពុងដំណើរការរួចហើយត្រូវតែយកមកអនុវត្តនៅពេលនោះ។ រយៈពេលអន្តរកាលដែលបញ្ចប់នៅថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2027 ក្នុងមាត្រា 50 ទាក់ទងនឹងជំពូកទី IV ស្តីពីលក្ខខណ្ឌកិច្ចសន្យាមិនយុត្តិធម៌អំពីការចូលប្រើ និងការប្រើប្រាស់ទិន្នន័យ មិនមែនរបបប្តូរទេ។ ដោយឡែកពីគ្នា គណៈកម្មការបានពិគ្រោះយោបល់លើសេចក្តីព្រាងអនុសាសន៍ដែលមានលក្ខខណ្ឌកិច្ចសន្យាគំរូមិនចងភ្ជាប់លើការចូលប្រើ និងការប្រើប្រាស់ទិន្នន័យ និងឃ្លាកិច្ចសន្យាស្តង់ដារមិនចងភ្ជាប់សម្រាប់កិច្ចសន្យាកុំព្យូទ័រលើពពក ដែលអ្នកផ្តល់សេវាអាចបញ្ចូលនៅពេលដែលវាត្រូវបានអនុម័ត។ ពិនិត្យមើលស្ថានភាពរបស់វាមុនពេលពឹងផ្អែកលើវា។ កញ្ចប់ច្បាប់ឌីជីថលចុះថ្ងៃទី 19 ខែវិច្ឆិកា ឆ្នាំ 2025 ពិតជាស្នើឱ្យមានការផ្លាស់ប្តូរចំពោះជំពូកទី VI ដែលក្នុងនោះមានការពិន័យបញ្ចប់មុនកាលកំណត់សមាមាត្រនៅក្នុងកិច្ចសន្យារយៈពេលកំណត់ និងការធ្វើឱ្យកិច្ចសន្យាមួយចំនួនដែលបានបញ្ចប់មុនថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 កាន់តែតូចចង្អៀត ប៉ុន្តែវានៅតែកំពុងដំណើរការតាមរយៈដំណើរការនីតិបញ្ញត្តិ ហើយអត្ថបទដែលបានអនុម័តបន្តអនុវត្តរហូតដល់វាត្រូវបានធ្វើវិសោធនកម្ម។ ហើយការស្នាក់នៅរួមគ្នាសុទ្ធសាធគឺស្ថិតនៅខាងក្រៅនិយមន័យនៃសេវាកម្មដំណើរការទិន្នន័យ ហើយដូច្នេះគឺនៅក្រៅរបបនេះ ដោយផ្តល់ថាមិនមានមុខងារពពកដែលអាចធ្វើមាត្រដ្ឋានបាន ឬអាចបត់បែនបានត្រូវបានផ្គត់ផ្គង់ជាមួយនឹងទំហំកម្រាលឥដ្ឋនោះទេ។
ការបន្ត និងការក្ស័យធនរបស់អ្នកផ្គត់ផ្គង់
ប្រសិនបើអ្នកផ្គត់ផ្គង់របស់អ្នកបរាជ័យ អ្នកទទួលបន្ទុកសម្រេចចិត្តក្រោមមាត្រា 37 Fw ថាតើត្រូវអនុវត្តកិច្ចសន្យាដែលនៅសេសសល់ឬអត់។ បើមិនដូច្នោះទេ ការទាមទាររបស់អ្នកនឹងមិនមានការធានាទេ។ escrow កូដប្រភព ត្រូវបានបង្កើតឡើងសម្រាប់កម្មវិធីនៅនឹងកន្លែង ហើយមិនធ្វើអ្វីច្រើនសម្រាប់ SaaS ទេ៖ កូដដែលគ្មានទិន្នន័យ បរិស្ថាន និងចំណេះដឹងប្រតិបត្តិការមិនស្តារសេវាកម្មឡើងវិញទេ។ SaaS ត្រូវការការរៀបចំបន្តដែលគ្របដណ្តប់លើឧទាហរណ៍ដែលកំពុងដំណើរការ ទិន្នន័យ និងសិទ្ធិក្នុងការបន្តប្រតិបត្តិការ។ យ៉ាងហោចណាស់ កិច្ចសន្យាគួរតែបញ្ជាក់ថាទិន្នន័យជារបស់អ្នក មិនស្ថិតនៅក្រោមសិទ្ធិរក្សាទុកណាមួយឡើយ ហើយត្រូវតែចេញផ្សាយនៅលើព្រឹត្តិការណ៍ដែលបានកំណត់។
ការទទួលខុសត្រូវ ការលើកលែងទោស និងតម្លៃ
លក្ខខណ្ឌស្តង់ដាររបស់អ្នកផ្គត់ផ្គង់នៅក្នុងទីផ្សារហូឡង់ត្រូវបានគ្របដណ្ដប់ដោយ NLdigital Voorwaarden ដែលក្នុងនោះការបោះពុម្ពឆ្នាំ ២០២៥ ដែលបានបោះពុម្ពផ្សាយក្នុងខែតុលា ឆ្នាំ ២០២៥ គឺជាកំណែថ្មីបំផុត។ ការបោះពុម្ពនោះកំណត់ការទទួលខុសត្រូវចំពោះការខាតបង់ដោយផ្ទាល់ចំពោះតម្លៃដែលបានព្រមព្រៀងគ្នាសម្រាប់កិច្ចសន្យា ឬសម្រាប់កិច្ចសន្យាបន្តដែលមានរយៈពេលយូរជាងមួយឆ្នាំ ដល់ថ្លៃសេវាមួយឆ្នាំ ហើយកំណត់វាក្នុងករណីណាមួយនៅត្រឹម ៥០០,០០០ អឺរ៉ូ ជាមួយនឹងកម្រិតកំណត់ដាច់ដោយឡែកចំនួន ១,៧៥០,០០០ អឺរ៉ូ សម្រាប់ការស្លាប់ របួសផ្ទាល់ខ្លួន និងការខូចខាតទ្រព្យសម្បត្តិ។ ការខាតបង់ដោយប្រយោល និងជាបន្តបន្ទាប់ ប្រាក់ចំណេញដែលបាត់បង់ ការបាត់បង់ប្រាក់សន្សំ ការថយចុះសុច្ឆន្ទៈ ការរំខានអាជីវកម្ម និងការទាមទារដោយអតិថិជនរបស់អតិថិជនផ្ទាល់ត្រូវបានដកចេញទាំងស្រុង។ ដែនកំណត់ទាំងនេះត្រូវបានដកចេញ លុះត្រាតែការខាតបង់កើតឡើងពីចេតនា ឬការធ្វេសប្រហែសដោយដឹងខ្លួនពីសំណាក់ក្រុមគ្រប់គ្រងរបស់អ្នកផ្គត់ផ្គង់។ ការទាមទារត្រូវតែជូនដំណឹងឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន បន្ទាប់ពីការខាតបង់កើតឡើង ហើយផុតកំណត់ម្ភៃបួនខែក្រោយមក លុះត្រាតែមាននីតិវិធីចេញ។ ការបោះពុម្ពថ្មីនីមួយៗកែប្រែកម្រិតកំណត់ទាំងនេះ ដូច្នេះត្រូវកំណត់ថាតើការបោះពុម្ពណាដែលអ្នកផ្គត់ផ្គង់របស់អ្នកបានបញ្ចូល និងថាតើវាបានផ្លាស់ប្តូរវាឬអត់៖ ការបោះពុម្ពមុនៗនៅតែមានចរាចរ ហើយអ្នកផ្គត់ផ្គង់ជាច្រើនប្រើលក្ខខណ្ឌផ្ទាល់ខ្លួនរបស់ពួកគេ។
តុលាការហូឡង់អនុវត្តប្រការលើកលែងទោសរវាងអាជីវកម្មនានា។ ផ្លូវជុំទីមួយគឺ មាត្រា 6:248 BW៖ ការពឹងផ្អែកលើប្រការនេះបរាជ័យ ក្នុងករណីដែលវាមិនអាចទទួលយកបានដោយស្តង់ដារនៃភាពសមហេតុផល និងភាពយុត្តិធម៌។ តុលាការអនុវត្តការធ្វើតេស្តដោយមានការអត់ធ្មត់ ដោយថ្លឹងថ្លែងពីភាពធ្ងន់ធ្ងរនៃកំហុស ផលប្រយោជន៍ដែលខូចខាត ជំហររបស់ភាគីនានា និងរបៀបដែលហានិភ័យត្រូវបានកំណត់តម្លៃ។ ចេតនា ឬការប្រព្រឹត្តដែលស្មើនឹងវាជាទូទៅនឹងធ្វើឱ្យប្រការនោះបរាជ័យ។ ក្នុងករណីដែលលក្ខខណ្ឌជាលក្ខខណ្ឌទូទៅ (មាត្រា 6:231 BW) មាត្រា 6:233 BW អនុញ្ញាតឱ្យលុបចោលពាក្យដែលមានបន្ទុកមិនសមហេតុផល។ ជាក់ស្តែង៖ ចរចាលើដែនកំណត់ដែលមានទំនាក់ទំនងខ្លះទៅនឹងគ្រោះថ្នាក់ដែលការបរាជ័យនឹងបង្កឡើង ដាក់ការបាត់បង់ទិន្នន័យ ការសម្ងាត់ សុវត្ថិភាព និងសំណងកម្មសិទ្ធិបញ្ញានៅខាងក្រៅវា និងកំណត់ "ការខាតបង់ជាបន្តបន្ទាប់"។
ចំពោះតម្លៃ សូមជួសជុលយន្តការ៖ កំណត់ការធ្វើលិបិក្រមប្រចាំឆ្នាំទល់នឹងសន្ទស្សន៍ដែលមានឈ្មោះ កំណត់ការកើនឡើងមកត្រឹមម្តងក្នុងមួយឆ្នាំតាមការជូនដំណឹងដែលបានបញ្ជាក់ និងមានសិទ្ធិបញ្ចប់ដោយគ្មានការពិន័យលើសពីកម្រិតកំណត់។ ជាមួយនឹងការកំណត់តម្លៃផ្អែកលើការប្រើប្រាស់ សូមប្តេជ្ញាចិត្តចំពោះតែបរិមាណដែលអ្នកនឹងប្រើ និងគ្រប់គ្រងថ្លៃដើមនៃការធ្វើមាត្រដ្ឋាន កម្រិតគាំទ្រ និងច្រកចេញ។
ច្បាប់ដែលអាចអនុវត្តបាន ជម្លោះ និងអ្នកផ្គត់ផ្គង់មិនមែនសហភាពអឺរ៉ុប
សូមជ្រើសរើសច្បាប់ហូឡង់ និងវេទិកាហូឡង់ដែលអ្នកអាចធ្វើបាន ហើយថ្លឹងថ្លែងចំណុចជាក់ស្តែងដែលសម្រេចថាតើសាលក្រមមានតម្លៃអ្វីដែរឬទេ ដែលយើងបានបង្ហាញនៅក្នុងអត្ថបទរបស់យើងអំពីរបៀប ជៀសវាងបញ្ហាយុត្តាធិការ និងការអនុវត្ត ។ ការអនុវត្តសាលក្រមហូឡង់នៅក្នុងសហភាពអឺរ៉ុបគឺសាមញ្ញ ប៉ុន្តែការអនុវត្តនៅខាងក្រៅសហភាពអឺរ៉ុបជារឿយៗមិនមែនទេ។ អាជ្ញាកណ្តាលអាចជាចម្លើយកាន់តែប្រសើរប្រឆាំងនឹងភាគីដែលមិនមែនជាសហភាពអឺរ៉ុប ហើយនៅក្នុងជម្លោះព័ត៌មានវិទ្យាហូឡង់ មូលនិធិ SGOA ផ្តល់ជូននូវអាជ្ញាកណ្តាល និងការសម្របសម្រួលជាក់លាក់តាមវិស័យ។
ការចុះកិច្ចសន្យានៅខាងក្រៅសហភាពអឺរ៉ុបនាំមកនូវការពិតបីយ៉ាង។ ការកំណត់ការទទួលខុសត្រូវអាចងាយស្រួលក្នុងការលើកឡើង និងពិបាកក្នុងការជំទាស់នៅក្នុងវេទិកាឆ្ងាយ។ ច្បាប់សហភាពអឺរ៉ុបជាកាតព្វកិច្ច រួមទាំងរបបប្តូរច្បាប់ទិន្នន័យ និង GDPR អាចអនុវត្តដោយផ្អែកលើកន្លែងដែលសេវាកម្មត្រូវបានផ្តល់ជូន ប៉ុន្តែការអនុវត្ត និងការអនុវត្តវាគឺជារឿងខុសគ្នា។ ហើយឪពុកម្តាយបរទេសអាចប្រឈមមុខនឹងបញ្ជាបង្ហាញព័ត៌មានដែលមានជម្លោះជាមួយកាតព្វកិច្ចរបស់អ្នកនៅទីនេះ។ ក្នុងករណីដែលការប៉ះពាល់មានសារៈសំខាន់ សូមចុះកិច្ចសន្យាជាមួយអង្គភាពសហភាពអឺរ៉ុបរបស់អ្នកផ្គត់ផ្គង់ ហើយទទូចលើវេទិកាអឺរ៉ុប។
បញ្ជីត្រួតពិនិត្យការចរចា
- កំណត់សេវាកម្មតាមស្រទាប់ ហើយកត់ត្រាថាភាគីណាគ្រប់គ្រងសមាសភាគនីមួយៗ និងការគ្រប់គ្រងសុវត្ថិភាពនីមួយៗ។
- ធ្វើឱ្យភាពអាចរកបានអាចវាស់វែងបាន៖ វិសាលភាពសមាសភាគ រយៈពេល ចំណុចវាស់វែង និងការដកចេញ; ប្តេជ្ញាអនុវត្ត និងស្តារគោលបំណងឡើងវិញដោយឡែកពីគ្នា។
- បដិសេធឥណទានសេវាកម្មជាសំណងផ្តាច់មុខ ហើយភ្ជាប់សិទ្ធិបញ្ចប់កិច្ចសន្យាចំពោះការបរាជ័យរ៉ាំរ៉ៃ ឬធ្ងន់ធ្ងរ។
- បញ្ជាក់សុវត្ថិភាពតាមស្តង់ដារ និងវិសាលភាព ជាមួយនឹងភស្តុតាង ថ្ងៃផុតកំណត់នៃការជូនដំណឹង និងផ្លូវធ្វើសវនកម្ម។
- ចុះហត្ថលេខាលើកិច្ចព្រមព្រៀងដំណើរការ និងជួសជុលទិន្នន័យ ដំណើរការ និងទីតាំងគាំទ្រ។
- ចរចាអំពីប្រការចាកចេញជាមុនសិន៖ ទម្រង់ វិសាលភាព រយៈពេលអន្តរកាល ជំនួយតម្លៃ ការលុបដែលមានការបញ្ជាក់ និងកត្តាបង្កឲ្យមានការបញ្ចប់ដោយសារមិនបង់ប្រាក់។
- សូមពិនិត្យមើលកិច្ចសន្យាទល់នឹងតម្រូវការប្តូរច្បាប់ទិន្នន័យ ចុះថ្ងៃទី១២ ខែមករា ឆ្នាំ២០២៧ ហើយដោះស្រាយភាពជាប់លាប់៖ ភាពជាម្ចាស់ទិន្នន័យ គ្មានសិទ្ធិរក្សាទុក និង escrow។
- សាកល្បងដែនកំណត់ការទទួលខុសត្រូវទល់នឹងការខាតបង់ដែលការបរាជ័យពិតប្រាកដនឹងបង្កឡើង ហើយដាក់ទិន្នន័យ សុវត្ថិភាព ការសម្ងាត់ និង IP នៅខាងក្រៅវា។
- ការដាក់លិបិក្រមលើគម្រប ហើយជ្រើសរើសច្បាប់ វេទិកា និងអង្គភាពចុះកិច្ចសន្យាដោយចេតនា។
តើកិច្ចសន្យា SaaS ជាកិច្ចសន្យាជួលក្រោមច្បាប់ហូឡង់ដែរឬទេ?
ជាទូទៅទេ។ ការជួលក្រោមមាត្រា 7:201 BW តម្រូវឱ្យប្រើប្រាស់វត្ថុជាក់ស្តែង ហើយកម្មវិធី និងទិន្នន័យមិនមែនជាវត្ថុជាក់ស្តែងក្រោមមាត្រា 3:2 BW ទេ។ កិច្ចសន្យា SaaS ជាធម្មតាត្រូវបានកំណត់លក្ខណៈជាកិច្ចសន្យាជួលក្រោមមាត្រា 7:400 BW ឬជាកិច្ចសន្យាចម្រុះក្រោមមាត្រា 6:215 BW ដែលផ្នែករឹង ឬអាជ្ញាប័ណ្ណអចិន្ត្រៃយ៍ត្រូវបានបញ្ចូលគ្នា។ ការដាក់ជាក្រុម ដែលអ្នកកាន់កាប់កន្លែងជាក់ស្តែង អាចមានលក្ខណៈជួល។
តើខ្ញុំអាចបញ្ចប់កិច្ចសន្យា cloud មុនកាលកំណត់បានទេ ប្រសិនបើសេវាកម្មនៅតែបន្តមានបញ្ហា?
លុះត្រាតែកិច្ចសន្យាអនុញ្ញាត ឬប្រសិនបើការបរាជ័យនោះធ្ងន់ធ្ងរគ្រប់គ្រាន់ដើម្បីបង្ហាញអំពីភាពត្រឹមត្រូវនៃការបញ្ចប់ក្រោមមាត្រា 6:265 BW។ គំរូអ្នកផ្គត់ផ្គង់ជារឿយៗធ្វើឱ្យឥណទានសេវាកម្មជាមធ្យោបាយដោះស្រាយផ្តាច់មុខ និងរឹតត្បិតការបញ្ចប់ ដូច្នេះការរំលោភបំពានតូចតាចរយៈពេលយូរធ្វើឱ្យអ្នកទទួលបានការបញ្ចុះតម្លៃ និងគ្មានផ្លូវចេញ។ ចរចារអំពីកត្តាជំរុញការបញ្ចប់យ៉ាងច្បាស់លាស់សម្រាប់ការបរាជ័យកម្រិតសេវាកម្មម្តងហើយម្តងទៀត ឬធ្ងន់ធ្ងរមុនពេលអ្នកចុះហត្ថលេខា។
តើច្បាប់ទិន្នន័យសហភាពអឺរ៉ុបផ្លាស់ប្តូរអ្វីខ្លះសម្រាប់ការប្តូរទៅប្រើប្រាស់លើពពក?
ចាប់ពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 អ្នកផ្តល់សេវាដំណើរការទិន្នន័យត្រូវតែលុបបំបាត់ឧបសគ្គចំពោះការប្តូរ រួមបញ្ចូលលក្ខខណ្ឌកិច្ចសន្យាដែលបានកំណត់ រួមទាំងរយៈពេលជូនដំណឹងអតិបរមាពីរខែ និងរយៈពេលអន្តរកាលជាកាតព្វកិច្ច 30 ថ្ងៃ និងគាំទ្រដល់ភាពងាយស្រួលក្នុងការផ្ទេរ។ ថ្លៃសេវាប្តូរដែលមានមូលដ្ឋានលើថ្លៃដើមទាបត្រូវបានអនុញ្ញាតរហូតដល់ថ្ងៃទី 12 ខែមករា ឆ្នាំ 2027 បន្ទាប់ពីនោះថ្លៃសេវាប្តូរត្រូវបានហាមឃាត់ទាំងស្រុង។ សេវាកម្មសាកល្បងដែលផលិតតាមតម្រូវការពិតប្រាកដ និងមិនមែនផលិតកម្មត្រូវបានបង្កើតឡើង។
តើតុលាការហូឡង់នឹងអនុវត្តដែនកំណត់ការទទួលខុសត្រូវរបស់អ្នកផ្គត់ផ្គង់ដែរឬទេ?
ជាធម្មតាបាទ/ចាស៎ រវាងអាជីវកម្ម។ ផ្លូវគេចចេញគឺមាត្រា 6:248 BW ដែលក្រោមមាត្រានេះ ការពឹងផ្អែកលើប្រការនេះបរាជ័យ ប្រសិនបើវាមិនអាចទទួលយកបានតាមស្តង់ដារនៃភាពសមហេតុផល និងភាពយុត្តិធម៌ ហើយតុលាការអនុវត្តការធ្វើតេស្តដោយការអត់ធ្មត់។ ទម្ងន់ត្រូវបានផ្តល់ទៅលើភាពធ្ងន់ធ្ងរនៃកំហុស ផលប្រយោជន៍ដែលខូចខាត ជំហររបស់ភាគី ថាតើពាក្យនេះត្រូវបានចរចាឬអត់ និងរបៀបដែលហានិភ័យត្រូវបានកំណត់តម្លៃ។ ការប្រព្រឹត្តខុសដោយចេតនាជាទូទៅនឹងធ្វើឱ្យបរាជ័យក្នុងការកំណត់ដែនកំណត់។
តើ escrow កូដប្រភពការពារអតិថិជន SaaS ដែរឬទេ?
មិនមែនដោយខ្លួនវាទេ។ កូដប្រភពដោយគ្មានបរិស្ថានដែលកំពុងដំណើរការ ទិន្នន័យ និងចំណេះដឹងប្រតិបត្តិការនឹងមិនស្តារសេវាកម្មផ្ទាល់ឡើងវិញទេ ហើយនៅពេលក្ស័យធន អ្នកទទួលបន្ទុកសម្រេចចិត្តក្រោមមាត្រា 37 Fw ថាតើត្រូវអនុវត្តឬអត់។ អតិថិជន SaaS ត្រូវការការរៀបចំបន្តដែលគ្របដណ្តប់លើទិន្នន័យ និងសមត្ថភាពក្នុងការបន្តដំណើរការ បូករួមទាំងភាសាកិច្ចសន្យាដែលបញ្ជាក់ថាទិន្នន័យជារបស់អតិថិជន ហើយមិនស្ថិតនៅក្រោមសិទ្ធិរក្សាទុកណាមួយឡើយ។
Law & More ពិនិត្យ និងចរចាកិច្ចសន្យាលើ Cloud, Hosting និង Colocation សម្រាប់អតិថិជន និងអ្នកផ្គត់ផ្គង់៖ កម្រិតសេវាកម្ម សិទ្ធិសុវត្ថិភាព និងសវនកម្ម កិច្ចព្រមព្រៀងដំណើរការ ការចាកចេញ និងការអនុលោមតាមច្បាប់ទិន្នន័យ ការកំណត់ការទទួលខុសត្រូវ និងជម្រើសនៃច្បាប់ និងវេទិកា។ ប្រសិនបើកិច្ចសន្យាមួយត្រូវបានដាក់ជូន ឬសេវាកម្មមួយកំពុងបរាជ័យ របស់យើង មេធាវីផ្នែកព័ត៌មានវិទ្យា នឹងប្រាប់អ្នកពីកន្លែងដែលការលាតត្រដាងពិតប្រាកដស្ថិតនៅមុនពេលអ្នកចុះហត្ថលេខា។

