កិច្ចសន្យា Cloud, Hosting និង Colocation ក្រោមច្បាប់ហូឡង់

ច្រករបៀងបន្ទប់ម៉ាស៊ីនបម្រើដ៏ស្ងប់ស្ងាត់មួយដែលមានពន្លឺភ្លើងបំភ្លឺដោយធ្នើរ អាចមើលឃើញតាមបណ្ដោយរបស់វា។

ស្ទើរតែគ្រប់ក្រុមហ៊ុនអន្តរជាតិទាំងអស់ដែលកំពុងប្រតិបត្តិការនៅក្នុងប្រទេសហូឡង់ទិញសមត្ថភាពកុំព្យូទ័រពីអ្នកផ្សេង។ កិច្ចសន្យាដែលគ្រប់គ្រងវាជាធម្មតាគឺជាគំរូអ្នកផ្គត់ផ្គង់ ដែលចុះហត្ថលេខាក្រោមសម្ពាធពេលវេលា ជាមួយនឹងកិច្ចព្រមព្រៀងកម្រិតសេវាកម្មដែលបានភ្ជាប់ និងឃ្លាចាកចេញដែលគ្មាននរណាម្នាក់អាន។ អត្ថបទនេះកំណត់ពីរបៀបដែលច្បាប់ហូឡង់ដោះស្រាយកិច្ចសន្យាទាំងនេះ ដែលលក្ខខណ្ឌស្តង់ដារខ្សោយបំផុតសម្រាប់អតិថិជន និងអ្វីដែលច្បាប់ទិន្នន័យសហភាពអឺរ៉ុបទាមទារឥឡូវនេះលើការប្តូរ។

ស្រទាប់ទាំងបី បូករួមទាំងការបង្ហោះ និងការដាក់ជាក្រុម

«Cloud» មិនមែនជាផលិតផលតែមួយនោះទេ។ អ្វីដែលអតិថិជនគ្រប់គ្រងផ្លាស់ប្តូរនៅស្រទាប់នីមួយៗ ហើយអ្វីដែលកិច្ចសន្យាត្រូវតែការពារក៏ដូចគ្នាដែរ។

សារីុការគ្រប់គ្រងអ្នកផ្គត់ផ្គង់ការគ្រប់គ្រងអតិថិជនមជ្ឈមណ្ឌលទំនាញតាមកិច្ចសន្យា
បន្ទប់ជួលអគារ ថាមពល ម៉ាស៊ីនត្រជាក់ សុវត្ថិភាពរូបវន្ត ការផ្ទេរបណ្តាញផ្នែករឹងរបស់វា និងអ្វីៗគ្រប់យ៉ាងនៅពីលើវាលំហ និងអំណាច ច្បាប់ចូលប្រើប្រាស់ សិទ្ធិក្នុងការដកឧបករណ៍ចេញ
Hostingផ្នែករឹង បណ្តាញ ជាញឹកញាប់ការបំណះប្រព័ន្ធប្រតិបត្តិការ និងការបម្រុងទុកកម្មវិធី ទិន្នន័យ ការកំណត់រចនាសម្ព័ន្ធវិសាលភាពនៃការគ្រប់គ្រង ការបំណះ ការស្ដារឡើងវិញដែលបានសាកល្បង
IaaSស្រទាប់រូបវន្ត អ៊ីពែរវ៉ាស័រ ការផ្ទុក និងក្រណាត់បណ្តាញម៉ាស៊ីននិម្មិត, ប្រព័ន្ធប្រតិបត្តិការ, មីឌេលវែរ, កម្មវិធី, ទិន្នន័យភាពអាចរកបាននៃតំបន់ ឬតំបន់ សមត្ថភាព ច្រកចេញចូល
PaaSខាងលើ បូករួមទាំងពេលដំណើរការ មូលដ្ឋានទិន្នន័យដែលបានគ្រប់គ្រង ការរៀបចំកូដកម្មវិធី ទិន្នន័យ ការកំណត់រចនាសម្ព័ន្ធការបោះបង់ចោលសមាសធាតុ ការចាក់សោរតាមរយៈសេវាកម្មដែលមានកម្មសិទ្ធិ
SaaSជង់ទាំងមូលទិន្នន័យ ការគ្រប់គ្រងអ្នកប្រើប្រាស់ ការកំណត់រចនាសម្ព័ន្ធមានកំណត់ភាពអាចរកបាន ផែនទីបង្ហាញផ្លូវ ការនាំចេញទិន្នន័យ លក្ខខណ្ឌដំណើរការ

កាន់តែ​ចុះ​ទៅ​ក្រោម​ជង់​ដែល​អ្នក​ដាក់ ហានិភ័យ​ប្រតិបត្តិការ​នឹង​កាន់តែ​ធំ ហើយ​កាន់តែ​ខ្ពស់ អ្នក​កាន់តែ​ជាប់​គាំង។ ការ​ដាក់​ជង់​រួម​គឺជា​រឿង​មិន​សំខាន់៖ អ្នក​ទិញ​ទំហំ​ជាន់ ថាមពល និង​សុវត្ថិភាព​រូបវន្ត ដូច្នេះ​លក្ខខណ្ឌ​សម្រេច​គឺ​ដង់ស៊ីតេ​ថាមពល និង​ភាព​លើសលប់ រយៈពេល​ជូនដំណឹង ការកើនឡើង​នៃ​ថ្លៃ​ថាមពល ការ​ប្រើប្រាស់​ពីចម្ងាយ និង​សិទ្ធិ​របស់​អ្នក​ក្នុង​ការ​ដក​ជង់​របស់​អ្នក។ ជាមួយ​នឹង​ការ​បង្ហោះ​ធម្មតា ជម្លោះ​ស្ទើរតែ​តែងតែ​មាន​វិសាលភាព៖ តើ​អ្នក​ផ្គត់ផ្គង់​ទទួលខុសត្រូវ​ចំពោះ​ការ​ជួសជុល ការត្រួតពិនិត្យ និង​ការបម្រុងទុក ឬ​គ្រាន់តែ​សម្រាប់​រក្សា​ម៉ាស៊ីន​ឲ្យ​ដំណើរការ​ប៉ុណ្ណោះ?

របៀបដែលច្បាប់ហូឡង់កំណត់លក្ខណៈនៃកិច្ចសន្យា

ច្បាប់ហូឡង់មិនមានប្រភេទកិច្ចសន្យាដែលហៅថា "cloud" ទេ។ តុលាការកំណត់លក្ខណៈដោយអ្វីដែលភាគីទាំងពីរបានព្រមព្រៀងគ្នា និងរបៀបដែលពួកគេបានអនុវត្ត បន្ទាប់មកអនុវត្តច្បាប់នៃប្រភេទ ឬប្រភេទដែលសមស្រប។

  • កិច្ចការ (មាត្រា 7:400 BW): លំនាំដើមសម្រាប់ SaaS, PaaS, ការបង្ហោះដែលបានគ្រប់គ្រង និងធាតុសេវាកម្មរបស់ IaaS។
  • ជួល (មាត្រា 7:201 BW): កិច្ចសន្យាជួលតម្រូវឱ្យប្រើប្រាស់ ករណីវត្ថុជាក់ស្តែង (មាត្រា 3:2 BW)។ កម្មវិធី និងទិន្នន័យមិនមែនជារបស់របរទេ ដូច្នេះ SaaS សុទ្ធមិនមែនជាការជួលទេ។ កន្លែងស្នាក់នៅរួម និងផ្នែករឹងដែលឧទ្ទិសដល់វាគឺជារបស់របរ ដែលជាមូលហេតុដែលកិច្ចព្រមព្រៀងស្នាក់នៅរួមច្រើនតែមានលក្ខណៈជួលអ្វីក៏ដោយដែលអ្នកផ្គត់ផ្គង់ហៅវា។
  • ទិញ​វា (មាត្រា ៧:១ ប៊ីត)៖ ក្នុង ដឺ ប៊ីលប្រ៊ីហ្គាដ (HR ថ្ងៃទី 27 ខែមេសា ឆ្នាំ 2012, ECLI:NL:HR:2012:BV1301) តុលាការ Hoge Raad បានសម្រេចថា ការទទួលបានកម្មវិធីស្តង់ដារសម្រាប់ការប្រើប្រាស់គ្មានដែនកំណត់ ដោយបង់ប្រាក់តែម្តង គឺស្ថិតនៅក្រោមបទប្បញ្ញត្តិលក់។ នោះមិនអនុវត្តចំពោះសេវាកម្មជាវទេ ប៉ុន្តែវាសំខាន់សម្រាប់អាជ្ញាប័ណ្ណអចិន្ត្រៃយ៍នៅក្នុងកិច្ចព្រមព្រៀងកូនកាត់។
  • Gemengde overeenkomst (មាត្រា 6:215 BW): កិច្ចសន្យាពិតប្រាកដភាគច្រើនមានលក្ខណៈចម្រុះ ហើយច្បាប់នៃប្រភេទនីមួយៗត្រូវអនុវត្តរួមគ្នា លុះត្រាតែមិនអាចផ្សះផ្សាគ្នាបាន។

ហេតុអ្វីបានជាការកំណត់លក្ខណៈមានសារៈសំខាន់

ការបញ្ចប់កិច្ចសន្យា។ យោងតាមមាត្រា 7:408 BW អតិថិជនអាចបញ្ចប់កិច្ចសន្យានៅពេលណាក៏បាន ហើយមាត្រា 7:411 BW គ្រប់គ្រងអ្វីដែលអ្នកផ្គត់ផ្គង់ត្រូវជំពាក់។ រវាងអាជីវកម្ម ច្បាប់ទាំងនេះភាគច្រើនបើកចំហចំពោះកិច្ចព្រមព្រៀងផ្ទុយ (សូមមើលមាត្រា 7:413 BW) ហើយគំរូជំនួសពួកវាដោយលក្ខខណ្ឌថេរ ការបន្តដោយស្វ័យប្រវត្តិ និងការជូនដំណឹងយូរ។ ក្នុងករណីដែលកិច្ចព្រមព្រៀងបើកចំហមិនមានប្រការបញ្ចប់កិច្ចសន្យា ច្បាប់ករណីហូឡង់ជាទូទៅចាត់ទុកវាថាជាការបញ្ចប់កិច្ចសន្យា ប៉ុន្តែភាពសមហេតុផល និងភាពយុត្តិធម៌អាចតម្រូវឱ្យមានការជូនដំណឹង សំណង ឬមូលដ្ឋានធ្ងន់ធ្ងរ។

កាតព្វកិច្ចថែទាំ។ ប្រសិនបើកិច្ចសន្យាជាកិច្ចសន្យាមិនស្របច្បាប់ មាត្រា 7:401 BW ដាក់បន្ទុកការថែទាំរបស់អ្នកម៉ៅការដ៏ល្អម្នាក់៖ ស្តង់ដារដែលអាចអនុវត្តបានដែលតុលាការហូឡង់បានប្រើដើម្បីដាក់អ្នកផ្គត់ផ្គង់ឱ្យបំពេញកាតព្វកិច្ចស៊ើបអង្កេត ព្រមាន និងគ្រប់គ្រងគម្រោងដែលកិច្ចសន្យាមិនដែលត្រូវបានលើកឡើង។ ក្រោមការកំណត់លក្ខណៈលក់ ឬជួល ផ្លូវគឺការអនុលោម ឬពិការភាពជំនួសវិញ។

កិច្ចព្រមព្រៀងកម្រិតសេវាកម្ម

ភាពអាចរកបាន និងរបៀបដែលវាត្រូវបានវាស់វែង

  • អ្វីដែលត្រូវបានវាស់វែង៖ សេវាកម្មទាំងមូល ឬសមាសធាតុមួយ? វេទិកាដែលឆ្លើយតបនឹងការត្រួតពិនិត្យសុខភាពខណៈពេលកំពុងចូលត្រូវបានរាប់បញ្ចូលថា "អាចប្រើបាន" ក្រោម SLA ជាច្រើន។
  • ក្នុងរយៈពេលណា៖ ៩៩,៩ ភាគរយដែលវាស់វែងជារៀងរាល់ឆ្នាំអនុញ្ញាតឱ្យមានការដាច់ចរន្តអគ្គិសនីរយៈពេលយូរមួយ។ ការវាស់វែងជារៀងរាល់ខែវាបញ្ចប់ឧប្បត្តិហេតុតែមួយយ៉ាងតឹងរ៉ឹងជាង។
  • ដោយអ្នកណា, ពីកន្លែងណា៖ ការត្រួតពិនិត្យអ្នកផ្គត់ផ្គង់នៅក្នុងបណ្តាញផ្ទាល់ខ្លួនរបស់ខ្លួនរាយការណ៍ពីចំនួនបានល្អជាងការស៊ើបអង្កេតពីការិយាល័យរបស់អ្នក។
  • អ្វីដែលត្រូវបានដកចេញ៖ ការថែទាំ ការបរាជ័យបណ្តាញភាគីទីបី ហេតុការណ៍មិនអាចគ្រប់គ្រងបាន និងឧប្បត្តិហេតុ "បង្កឡើងដោយអតិថិជន" ត្រូវបានឆ្លាក់ចេញជាប្រចាំ ហើយពេលវេលាដែលមិនរាប់បញ្ចូលជាធម្មតាទុកភាគបែងផងដែរ ដែលធ្វើឱ្យតួលេខនេះបំប៉ោង។

ភាពអាចរកបានមិនមែនជាដំណើរការទេ។ សេវាកម្មមួយអាចអាចប្រើបានពេញលេញ និងយឺតមិនអាចប្រើបាន។ ប្តេជ្ញាចិត្តចំពោះល្បឿនដោយឡែកពីគ្នា៖ គោលដៅឆ្លើយតប ចន្លោះពេលបាច់ ពេលវេលាស្តារឡើងវិញ និងគោលបំណងចំណុចស្តារឡើងវិញ និងគាំទ្រពេលវេលាឆ្លើយតបក្នុងមួយថ្នាក់អាទិភាព។ ការបម្រុងទុកត្រូវការការប្តេជ្ញាចិត្តផ្ទាល់ខ្លួន រួមទាំងការស្តារឡើងវិញដែលបានសាកល្បង។ ជួសជុលចន្លោះពេលថែទាំផងដែរ៖ ពេលវេលា ការជូនដំណឹង ភាពញឹកញាប់ និងរយៈពេល។ សម្រាប់ប្រតិបត្តិការអន្តរជាតិ "ក្រៅម៉ោងធ្វើការ" ត្រូវការតំបន់ពេលវេលា។

ឥណទានសេវាកម្ម និងអន្ទាក់ផ្តាច់មុខ

  • តើពួកគេជាឱសថផ្តាច់មុខមែនទេ? លក្ខខណ្ឌរបស់អ្នកផ្គត់ផ្គង់ជាធម្មតានិយាយដូច្នេះ ដែលប្រែក្លាយរាល់ការបរាជ័យទៅជាការបញ្ចុះតម្លៃតិចតួច និងបិទការខូចខាត។ យ៉ាងហោចណាស់ ត្រូវបង្កើតការរំលោភបំពានជាបន្តបន្ទាប់ ដោយចេតនា ឬដោយធ្វេសប្រហែសធ្ងន់ធ្ងរ និងការរំលោភបំពានណាមួយដែលក៏ជាការរំលោភបំពានសុវត្ថិភាព ឬទិន្នន័យផងដែរ។
  • តើអ្នកត្រូវតែទាមទារពួកគេទេ? របបជាច្រើនតម្រូវឱ្យមានការទាមទារសំណងក្នុងរយៈពេលខ្លី បើមិនដូច្នោះទេ ឥណទាននឹងផុតកំណត់។ ទទូចឱ្យមានការឥណទានដោយស្វ័យប្រវត្តិនៅលើវិក្កយបត្រ។
  • តើមានផ្លូវចេញទេ? របបឥណទានដែលគ្មានសិទ្ធិបញ្ចប់គឺខ្សោយ។ អ្នកផ្គត់ផ្គង់ដែលអាចខកខានគោលដៅរបស់ខ្លួនដោយគ្មានកំណត់ សងប្រាក់វិញភាគរយតិចតួចនៃថ្លៃសេវាប្រចាំខែ ហើយធ្វើឱ្យអ្នកជាប់គាំង បានទិញផ្លូវចេញពីការអនុវត្ត។ ចងភ្ជាប់ការបរាជ័យម្តងហើយម្តងទៀត ឬការបរាជ័យធ្ងន់ធ្ងរទៅនឹងការបញ្ចប់ការងារដោយមូលហេតុ ដោយគ្មានការពិន័យ និងដោយមានជំនួយពេញលេញសម្រាប់ការចាកចេញ។

កាតព្វកិច្ចថែទាំ និងកាតព្វកិច្ចសហការ

ច្បាប់​ករណី​បច្ចេកវិទ្យា​ព័ត៌មាន​របស់​ប្រទេស​ហូឡង់​ត្រូវ​បាន​បង្កើត​ឡើង​មិន​ធម្មតា​លើ​កាតព្វកិច្ច​ថែទាំ​របស់​អ្នក​ផ្គត់ផ្គង់។ អ្នកផ្គត់ផ្គង់​ដែល​មាន​ជំនាញ​វិជ្ជាជីវៈ​ត្រូវ​ស៊ើបអង្កេត​បរិយាកាស និង​តម្រូវការ​របស់​អតិថិជន ព្រមាន​អំពី​ហានិភ័យ ជម្រើស​មិន​សមរម្យ និង​ការ​ចំណាយ​លើស​កម្រិត និង​បន្ត​ព្រមាន​នៅ​ពេល​ដែល​ដំបូន្មាន​ត្រូវ​បាន​មិន​អើពើ។ ការ​ហៅ​កាតព្វកិច្ច​នេះ​ថា​ជា​កិច្ច​ខិតខំ​ប្រឹងប្រែង​ល្អ​បំផុត​មិន​ធ្វើ​ឲ្យ​ការ​រំពឹង​ទុក​ដែល​អ្នក​ផ្គត់ផ្គង់​បាន​បង្កើត​មុន​ពេល​ចុះហត្ថលេខា​មាន​ភាព​អព្យាក្រឹត​នោះ​ទេ។

កាតព្វកិច្ចឆ្លុះបញ្ចាំងគឺពិតប្រាកដ និងត្រូវបានគេមើលស្រាល៖ អតិថិជនត្រូវតែសហការ ដោយផ្តល់ព័ត៌មានត្រឹមត្រូវ ការសម្រេចចិត្តទាន់ពេលវេលា ការធ្វើតេស្តនៅពេលដែលត្រូវបានស្នើសុំ និងការផ្តល់សិទ្ធិចូលប្រើប្រាស់ និងមនុស្សដែលមានសមត្ថភាព។ អតិថិជនដែលបរាជ័យអាចរកឃើញថាខ្លួនឯងស្ថិតក្នុងស្ថានភាពមិនទទួលខុសត្រូវរបស់ម្ចាស់បំណុល (មាត្រា 6:58 BW) ដែលរារាំងការមិនទទួលខុសត្រូវរបស់អ្នកផ្គត់ផ្គង់ ធ្វើឱ្យខូចដល់ការទាមទារសំណង និងអាចយកឈ្នះលើការបញ្ចប់កិច្ចសន្យា។

ចំណុចនេះពង្រីកដល់សុវត្ថិភាព។ នៅក្នុងសំណុំរឿង Gemeente Hof van Twente ទល់នឹង Switch IT Solutions (Gerechtshof Arnhem-Leeuwarden, ថ្ងៃទី 25 ខែកុម្ភៈ ឆ្នាំ 2025, ECLI:NL:GHARL:2025:1046) តុលាការបានបដិសេធការទាមទាររបស់អតិថិជនបន្ទាប់ពីការវាយប្រហារដោយ ransomware ពីព្រោះភាពងាយរងគ្រោះដែលត្រូវបានរកឃើញចំពោះការគ្រប់គ្រងដែលអតិថិជនបានរក្សាទុក៖ ការផ្លាស់ប្តូរជញ្ជាំងភ្លើងដែលវាបង្កើតដោយខ្លួនឯង និងពាក្យសម្ងាត់ខ្សោយនៅលើគណនីដែលវាគ្រប់គ្រង។ ការគ្រប់គ្រងជំរុញការទទួលខុសត្រូវ ដូច្នេះសូមកត់ត្រាថាភាគីណាជាម្ចាស់ការគ្រប់គ្រងនីមួយៗ។

សុវត្ថិភាព វិញ្ញាបនបត្រ និងសវនកម្ម

កុំទទួលយក «វិធានការបច្ចេកទេស និងអង្គការសមស្រប» ជាកាតព្វកិច្ចទាំងមូល។ សូមបញ្ជាក់ស្តង់ដារ និងវិសាលភាពដែលមានឈ្មោះ ដូចជាវិញ្ញាបនបត្រ ISO/IEC 27001 ឬរបាយការណ៍ SOC 2 ប្រភេទ II ជាមួយនឹងវិញ្ញាបនបត្រដែលគ្របដណ្តប់លើសេវាកម្មដែលអ្នកទិញ។ ការបិទភ្ជាប់ពេលវេលាតាមភាពធ្ងន់ធ្ងរ។ ភាពញឹកញាប់នៃការធ្វើតេស្តជ្រៀតចូល។ ការជូនដំណឹងអំពីឧប្បត្តិហេតុជាមួយនឹងកត្តាជំរុញ ថ្ងៃផុតកំណត់ និងខ្លឹមសារដែលបានកំណត់។ និងផ្លូវសវនកម្ម។ អ្នកផ្គត់ផ្គង់ធំៗបដិសេធការធ្វើសវនកម្មនៅនឹងកន្លែង។ ការសម្របសម្រួលដែលអាចអនុវត្តបានគឺវិញ្ញាបនបត្របូករួមទាំងសិទ្ធិធ្វើសវនកម្មនៅពេលជូនដំណឹងបន្ទាប់ពីឧប្បត្តិហេតុ។

ច្បាប់តាមវិស័យអាចបន្ថែមខ្លឹមសារចាំបាច់។ អង្គភាពហិរញ្ញវត្ថុត្រូវគោរពតាម DORA (បទប្បញ្ញត្តិ (EU) 2022/2554) ដែលកំណត់លក្ខខណ្ឌសម្រាប់កិច្ចសន្យាភាគីទីបីផ្នែក ICT។ Cyberbeveiligingswet របស់ហូឡង់ ដែលអនុវត្ត NIS2 បានចូលជាធរមាននៅថ្ងៃទី 15 ខែសីហា ឆ្នាំ 2026 ហើយឈានដល់ហេដ្ឋារចនាសម្ព័ន្ធឌីជីថល និងវិស័យសេវាកម្មដែលគ្រប់គ្រង ក៏ដូចជាអតិថិជនជាច្រើន។ របបទាំងពីរនេះអនុវត្តដោយផ្ទាល់លើកិច្ចសន្យា៖ សម្រាប់អង្គភាពហិរញ្ញវត្ថុក្រោម DORA និងសម្រាប់អង្គភាពសំខាន់ៗ និងសំខាន់ៗក្រោម Cyberbeveiligingswet ពួកគេដាក់តម្រូវការលើភាពធន់នៃប្រតិបត្តិការ លើការជូនដំណឹងអំពីឧប្បត្តិហេតុ និងលើយុទ្ធសាស្ត្រចាកចេញ។ កំណត់នៅដើមដំបូងថាមួយណាក្នុងចំណោមទាំងពីរចាប់អ្នកផ្គត់ផ្គង់ និងមួយណាចាប់អ្នក។

ការការពារទិន្នន័យ

កន្លែងដែលទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានដំណើរការ អ្នកត្រូវការកិច្ចព្រមព្រៀងដំណើរការក្រោម GDPR ដែលគ្របដណ្តប់លើការណែនាំ ការសម្ងាត់ សុវត្ថិភាព អ្នកដំណើរការរង សិទ្ធិរបស់ម្ចាស់ទិន្នន័យ ការជូនដំណឹងអំពីការរំលោភបំពាន និងការប្រគល់ ឬលុបនៅចុងបញ្ចប់។ ចំណុចចរចាដដែលៗគឺរបបអ្នកដំណើរការរង ថាតើអ្នកទទួលបានការជូនដំណឹងជាមុន និងសិទ្ធិជំទាស់ និងការផ្ទេរអន្តរជាតិ។ ក្របខ័ណ្ឌឯកជនភាពទិន្នន័យ EU-US បានរួចផុតពីបញ្ហាប្រឈមលើកដំបូងរបស់ខ្លួននៅចំពោះមុខតុលាការទូទៅ ដែលបានច្រានចោលសកម្មភាពនៅក្នុងសំណុំរឿង T-553/23 (Latombe v Commission) នៅថ្ងៃទី 3 ខែកញ្ញា ឆ្នាំ 2025 ដោយសម្រេចថាតុលាការពិនិត្យការការពារទិន្នន័យផ្តល់ការធានាគ្រប់គ្រាន់នៃឯករាជ្យភាព និងការពិនិត្យឡើងវិញតាមផ្លូវតុលាការបន្ទាប់ពីព្រឹត្តិការណ៍នៃការប្រមូលទិន្នន័យច្រើនបំពេញតាមស្តង់ដារនៃការការពារសមមូល។ បណ្តឹងឧទ្ធរណ៍មួយត្រូវបានដាក់នៅថ្ងៃទី 31 ខែតុលា ឆ្នាំ 2025 ជាសំណុំរឿង C-703/25 P ហើយកំពុងរង់ចាំការសម្រេច។ ការសម្រេចចិត្តអំពីភាពគ្រប់គ្រាន់នៅតែមានសុពលភាពពេញលេញនៅពេលនេះ។

ទីតាំងទិន្នន័យ និងអធិបតេយ្យភាព

ទីតាំងគឺជាសំណួរពាណិជ្ជកម្ម និងបទប្បញ្ញត្តិមុនពេលវាជាសំណួរការពារទិន្នន័យ។ សូមសួរជាលាយលក្ខណ៍អក្សរថា៖ តើទិន្នន័យត្រូវបានរក្សាទុកនៅឯណា ហើយវាត្រូវបានដំណើរការ ឬចូលប្រើពីណា ដោយចងចាំថាបុគ្គលិកជំនួយនៅខាងក្រៅសហភាពអឺរ៉ុបបង្កើតការចូលប្រើ ទោះបីជាការផ្ទុកស្ថិតនៅក្នុងស្រុកក៏ដោយ។ តើការបម្រុងទុក ច្បាប់ចម្លងសង្គ្រោះគ្រោះមហន្តរាយ និងកំណត់ហេតុស្ថិតនៅកន្លែងណា? តើអង្គភាពណាខ្លះដែលអាចត្រូវបានបង្ខំឱ្យប្រគល់ទិន្នន័យក្រោមបញ្ជាបរទេស? តើអ្នកអាចជួសជុលតំបន់នោះបានទេ និងអ្វីដែលកើតឡើងប្រសិនបើអ្នកផ្គត់ផ្គង់ផ្លាស់ប្តូរវា។ ច្បាប់ទិន្នន័យជួយ៖ អ្នកផ្តល់សេវាត្រូវតែបោះពុម្ពផ្សាយ និងឆ្លុះបញ្ចាំងនៅក្នុងកិច្ចសន្យារបស់ពួកគេ អំពីយុត្តាធិការដែលហេដ្ឋារចនាសម្ព័ន្ធដែលដាក់ពង្រាយត្រូវទទួលរង និងវិធានការដែលបានធ្វើឡើងប្រឆាំងនឹងការចូលប្រើទិន្នន័យមិនមែនផ្ទាល់ខ្លួនរបស់រដ្ឋាភិបាលអន្តរជាតិដោយខុសច្បាប់ដែលរក្សាទុកនៅក្នុងសហភាពអឺរ៉ុប។

ច្រកចេញ

ឃ្លាចាកចេញដែលបានចរចានៅដើមដំបូងមានតម្លៃច្រើនជាងឃ្លាផ្សេងទៀតនៅក្នុងកិច្ចសន្យា។ នៅពេលចាប់ផ្តើម អ្នកមានអានុភាព ហើយអ្នកផ្គត់ផ្គង់ចង់បានកិច្ចព្រមព្រៀង។ នៅទីបញ្ចប់ អ្នកគ្មានអានុភាពទេ ហើយរាល់ថ្ងៃនៃការពន្យារពេលធ្វើឱ្យអ្នកខាតបង់។

  • ទ្រង់ទ្រាយ។ មានរចនាសម្ព័ន្ធ ប្រើប្រាស់ជាទូទៅ និងអាចអានដោយម៉ាស៊ីនបាន ជាមួយនឹងគ្រោងការណ៍ដែលបានកត់ត្រាទុក រួមទាំងទិន្នន័យមេតា ការកំណត់រចនាសម្ព័ន្ធ កំណត់ហេតុសវនកម្ម និងឯកសារភ្ជាប់។ ទិន្នន័យចាក់ចោលដែលមិនមានឯកសារមិនមែនជាការត្រឡប់មកវិញដែលអាចប្រើប្រាស់បានទេ។
  • វិសាលភាព។ អ្វីៗគ្រប់យ៉ាង មិនត្រឹមតែកំណត់ត្រាដែលអ្នកបានផ្ទុកប៉ុណ្ណោះទេ៖ ទិន្នន័យដែលទទួលបាន កំណែប្រវត្តិសាស្ត្រ និងអ្វីក៏ដោយដែលកាតព្វកិច្ចរក្សាទុករបស់អ្នកតម្រូវ។
  • រយៈពេលអន្តរកាល។ រយៈពេលកំណត់មួយដែលសេវាកម្មនៅតែបន្តលើលក្ខខណ្ឌដែលមានស្រាប់ ខណៈពេលដែលអ្នកធ្វើចំណាកស្រុក អាចបន្តបានក្នុងតម្លៃដែលបានបញ្ជាក់។
  • ជំនួយ។ កាតព្វកិច្ចជួយ ជាមួយនឹងតួនាទីដែលបានកំណត់ អត្រាប្រាក់ឈ្នួលប្រចាំថ្ងៃដែលបានព្រមព្រៀងគ្នាឥឡូវនេះ និងកិច្ចសហប្រតិបត្តិការជាមួយអ្នកផ្គត់ផ្គង់ថ្មីរបស់អ្នក។
  • ការលុប។ ការលុបដែលមានការបញ្ជាក់បន្ទាប់ពីរយៈពេលទាញយកដែលបានកំណត់ រួមទាំងការបម្រុងទុក ជាមួយនឹងពេលវេលាផុតកំណត់ដែលបានកំណត់។
  • កេះ។ កាតព្វកិច្ចចាកចេញត្រូវអនុវត្តចំពោះការបញ្ចប់កិច្ចសន្យាណាមួយ រួមទាំងការបញ្ចប់ដោយអ្នកផ្គត់ផ្គង់ចំពោះការមិនបង់ប្រាក់របស់អ្នក។ អ្នកផ្គត់ផ្គង់ច្រើនតែមិនរាប់បញ្ចូលករណីនោះទេ ហើយវាគឺជាករណីដែលអ្នកទំនងជាត្រូវការបំផុត។

ការចាក់សោរ ភាពអាចចល័តបាន និងច្បាប់ទិន្នន័យរបស់សហភាពអឺរ៉ុប

បទប្បញ្ញត្តិ (EU) 2023/2854 ដែលជាច្បាប់ទិន្នន័យ បានចូលជាធរមាននៅថ្ងៃទី 11 ខែមករា ឆ្នាំ 2024 និងអនុវត្តចាប់ពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025។ ជំពូកទី VI បង្កើតរបបប្តូរសម្រាប់អ្នកផ្តល់សេវា "សេវាកម្មដំណើរការទិន្នន័យ" ដែលត្រូវបានកំណត់យ៉ាងទូលំទូលាយគ្រប់គ្រាន់ដើម្បីចាប់យក IaaS, PaaS និង SaaS។

  • ឧបសគ្គត្រូវតែឆ្លងកាត់ (មាត្រា ២៣)៖ ឧបសគ្គផ្នែកពាណិជ្ជកម្ម បច្ចេកទេស កិច្ចសន្យា និងអង្គការចំពោះការបញ្ចប់ ការផ្លាស់ប្តូរទៅដៃគូប្រកួតប្រជែង និងការផ្ទេរទិន្នន័យ។
  • លក្ខខណ្ឌចាំបាច់ (មាត្រា 25): រយៈពេលជូនដំណឹងអតិបរមាពីរខែដើម្បីចាប់ផ្តើមប្តូរ; រយៈពេលអន្តរកាលអតិបរមាជាកាតព្វកិច្ច 30 ថ្ងៃប្រតិទិន ដែលអាចបន្តបានម្តងដោយអតិថិជន ហើយក្នុងករណីដែលការប្តូរមិនអាចអនុវត្តបានតាមបច្ចេកទេស ដោយអ្នកផ្តល់សេវារហូតដល់ប្រាំពីរខែដោយការជូនដំណឹងដោយសមហេតុផល; បន្ទាប់មករយៈពេលទាញយកទិន្នន័យយ៉ាងហោចណាស់ 30 ថ្ងៃប្រតិទិន បន្ទាប់មកដោយការលុបចេញ។
  • ការចោទប្រកាន់ (មាត្រា ២៩)៖ ចាប់ពីថ្ងៃទី ១១ ខែមករា ឆ្នាំ ២០២៤ ដល់ថ្ងៃទី ១២ ខែមករា ឆ្នាំ ២០២៧ អ្នកផ្តល់សេវាអាចដាក់ត្រឹមតែថ្លៃសេវាប្តូរដែលបានកាត់បន្ថយប៉ុណ្ណោះ ដោយមិនលើសពីថ្លៃដើមដែលភ្ជាប់ដោយផ្ទាល់ទៅនឹងដំណើរការប្តូរនោះទេ។ ចាប់ពីថ្ងៃទី 12 ខែមករា ឆ្នាំ 2027 ថ្លៃសេវាប្តូរប្រាក់ត្រូវបានហាមឃាត់ទាំងស្រុងបញ្ចប់ថ្លៃចេញចូលនៅពេលចេញ។
  • កាតព្វកិច្ចបច្ចេកទេស (មាត្រា 30)៖ អ្នកផ្តល់សេវាកម្រិតហេដ្ឋារចនាសម្ព័ន្ធត្រូវតែចាត់វិធានការសមហេតុផលទាំងអស់ដើម្បីឱ្យមានសមមូលមុខងារបន្ទាប់ពីការប្តូរ។ អ្នកផ្សេងទៀតត្រូវតែធ្វើឱ្យចំណុចប្រទាក់បើកចំហអាចរកបានដោយឥតគិតថ្លៃ។ គ្មានអ្នកផ្តល់សេវាណាម្នាក់ត្រូវអភិវឌ្ឍបច្ចេកវិទ្យាថ្មី ឬបង្ហាញអាថ៌កំបាំងពាណិជ្ជកម្មឡើយ។
  • ព័ត៌មាន សុចរិតភាព និងការលើកលែង (មាត្រា ២៦, ២៧, ៣១)៖ នីតិវិធីប្តូរត្រូវតែបង្ហាញ។ ភាគីទាំងអស់ រួមទាំងអ្នកផ្តល់សេវាគោលដៅ ត្រូវតែសហការដោយសុច្ឆន្ទៈ។ សេវាកម្មសាកល្បងតាមតម្រូវការ និងមានកំណត់ពេលវេលាត្រូវបានកំណត់។

ការប្រុងប្រយ័ត្នបីយ៉ាង។ ច្បាប់ទិន្នន័យកំណត់កម្រិតមួយ មិនមែនជាផែនការធ្វើចំណាកស្រុកទេ៖ វានឹងមិនធ្វើឱ្យទិន្នន័យរបស់អ្នកអាចចល័តបានទេ ប្រសិនបើអ្នកបានបង្កើតនៅលើសេវាកម្មវេទិកាដែលមានកម្មសិទ្ធិ ដែលគ្មានសមមូលនៅកន្លែងផ្សេង។ ពេលវេលាមានសារៈសំខាន់ ហើយមិនមែនតាមរបៀបដែលអ្នកផ្គត់ផ្គង់ភាគច្រើនអះអាងនោះទេ៖ ជំពូកទី VI បានអនុវត្តចំពោះកិច្ចសន្យាសម្រាប់សេវាកម្មដំណើរការទិន្នន័យចាប់តាំងពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 មិនថាពួកគេត្រូវបានបញ្ចប់មុន ឬក្រោយកាលបរិច្ឆេទនោះទេ ដូច្នេះកិច្ចព្រមព្រៀងដែលកំពុងដំណើរការរួចហើយត្រូវតែយកមកអនុវត្តនៅពេលនោះ។ រយៈពេលអន្តរកាលដែលបញ្ចប់នៅថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2027 ក្នុងមាត្រា 50 ទាក់ទងនឹងជំពូកទី IV ស្តីពីលក្ខខណ្ឌកិច្ចសន្យាមិនយុត្តិធម៌អំពីការចូលប្រើ និងការប្រើប្រាស់ទិន្នន័យ មិនមែនរបបប្តូរទេ។ ដោយឡែកពីគ្នា គណៈកម្មការបានពិគ្រោះយោបល់លើសេចក្តីព្រាងអនុសាសន៍ដែលមានលក្ខខណ្ឌកិច្ចសន្យាគំរូមិនចងភ្ជាប់លើការចូលប្រើ និងការប្រើប្រាស់ទិន្នន័យ និងឃ្លាកិច្ចសន្យាស្តង់ដារមិនចងភ្ជាប់សម្រាប់កិច្ចសន្យាកុំព្យូទ័រលើពពក ដែលអ្នកផ្តល់សេវាអាចបញ្ចូលនៅពេលដែលវាត្រូវបានអនុម័ត។ ពិនិត្យមើលស្ថានភាពរបស់វាមុនពេលពឹងផ្អែកលើវា។ កញ្ចប់​ច្បាប់​ឌីជីថល​ចុះ​ថ្ងៃទី 19 ខែវិច្ឆិកា ឆ្នាំ 2025 ពិតជា​ស្នើ​ឱ្យមាន​ការផ្លាស់ប្តូរ​ចំពោះ​ជំពូក​ទី VI ដែល​ក្នុងនោះ​មាន​ការពិន័យ​បញ្ចប់​មុន​កាលកំណត់​សមាមាត្រ​នៅក្នុង​កិច្ចសន្យា​រយៈពេល​កំណត់ និង​ការ​ធ្វើ​ឱ្យ​កិច្ចសន្យា​មួយចំនួន​ដែល​បាន​បញ្ចប់​មុន​ថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 កាន់តែ​តូចចង្អៀត ប៉ុន្តែវា​នៅតែ​កំពុង​ដំណើរការ​តាមរយៈ​ដំណើរការ​នីតិបញ្ញត្តិ ហើយ​អត្ថបទ​ដែល​បាន​អនុម័ត​បន្ត​អនុវត្ត​រហូតដល់​វា​ត្រូវបាន​ធ្វើ​វិសោធនកម្ម។ ហើយ​ការ​ស្នាក់នៅ​រួមគ្នា​សុទ្ធសាធ​គឺ​ស្ថិតនៅ​ខាងក្រៅ​និយមន័យ​នៃ​សេវាកម្ម​ដំណើរការ​ទិន្នន័យ ហើយ​ដូច្នេះ​គឺ​នៅក្រៅ​របប​នេះ ដោយ​ផ្តល់ថា​មិនមាន​មុខងារ​ពពក​ដែល​អាច​ធ្វើមាត្រដ្ឋាន​បាន ឬ​អាច​បត់បែន​បាន​ត្រូវបាន​ផ្គត់ផ្គង់​ជាមួយនឹង​ទំហំ​កម្រាល​ឥដ្ឋ​នោះទេ។

ការបន្ត និងការក្ស័យធនរបស់អ្នកផ្គត់ផ្គង់

ប្រសិនបើអ្នកផ្គត់ផ្គង់របស់អ្នកបរាជ័យ អ្នកទទួលបន្ទុកសម្រេចចិត្តក្រោមមាត្រា 37 Fw ថាតើត្រូវអនុវត្តកិច្ចសន្យាដែលនៅសេសសល់ឬអត់។ បើមិនដូច្នោះទេ ការទាមទាររបស់អ្នកនឹងមិនមានការធានាទេ។ escrow កូដប្រភព ត្រូវបានបង្កើតឡើងសម្រាប់កម្មវិធីនៅនឹងកន្លែង ហើយមិនធ្វើអ្វីច្រើនសម្រាប់ SaaS ទេ៖ កូដដែលគ្មានទិន្នន័យ បរិស្ថាន និងចំណេះដឹងប្រតិបត្តិការមិនស្តារសេវាកម្មឡើងវិញទេ។ SaaS ត្រូវការការរៀបចំបន្តដែលគ្របដណ្តប់លើឧទាហរណ៍ដែលកំពុងដំណើរការ ទិន្នន័យ និងសិទ្ធិក្នុងការបន្តប្រតិបត្តិការ។ យ៉ាងហោចណាស់ កិច្ចសន្យាគួរតែបញ្ជាក់ថាទិន្នន័យជារបស់អ្នក មិនស្ថិតនៅក្រោមសិទ្ធិរក្សាទុកណាមួយឡើយ ហើយត្រូវតែចេញផ្សាយនៅលើព្រឹត្តិការណ៍ដែលបានកំណត់។

ការទទួលខុសត្រូវ ការលើកលែងទោស និងតម្លៃ

លក្ខខណ្ឌស្តង់ដាររបស់អ្នកផ្គត់ផ្គង់នៅក្នុងទីផ្សារហូឡង់ត្រូវបានគ្របដណ្ដប់ដោយ NLdigital Voorwaarden ដែលក្នុងនោះការបោះពុម្ពឆ្នាំ ២០២៥ ដែលបានបោះពុម្ពផ្សាយក្នុងខែតុលា ឆ្នាំ ២០២៥ គឺជាកំណែថ្មីបំផុត។ ការបោះពុម្ពនោះកំណត់ការទទួលខុសត្រូវចំពោះការខាតបង់ដោយផ្ទាល់ចំពោះតម្លៃដែលបានព្រមព្រៀងគ្នាសម្រាប់កិច្ចសន្យា ឬសម្រាប់កិច្ចសន្យាបន្តដែលមានរយៈពេលយូរជាងមួយឆ្នាំ ដល់ថ្លៃសេវាមួយឆ្នាំ ហើយកំណត់វាក្នុងករណីណាមួយនៅត្រឹម ៥០០,០០០ អឺរ៉ូ ជាមួយនឹងកម្រិតកំណត់ដាច់ដោយឡែកចំនួន ១,៧៥០,០០០ អឺរ៉ូ សម្រាប់ការស្លាប់ របួសផ្ទាល់ខ្លួន និងការខូចខាតទ្រព្យសម្បត្តិ។ ការខាតបង់ដោយប្រយោល និងជាបន្តបន្ទាប់ ប្រាក់ចំណេញដែលបាត់បង់ ការបាត់បង់ប្រាក់សន្សំ ការថយចុះសុច្ឆន្ទៈ ការរំខានអាជីវកម្ម និងការទាមទារដោយអតិថិជនរបស់អតិថិជនផ្ទាល់ត្រូវបានដកចេញទាំងស្រុង។ ដែនកំណត់ទាំងនេះត្រូវបានដកចេញ លុះត្រាតែការខាតបង់កើតឡើងពីចេតនា ឬការធ្វេសប្រហែសដោយដឹងខ្លួនពីសំណាក់ក្រុមគ្រប់គ្រងរបស់អ្នកផ្គត់ផ្គង់។ ការទាមទារត្រូវតែជូនដំណឹងឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន បន្ទាប់ពីការខាតបង់កើតឡើង ហើយផុតកំណត់ម្ភៃបួនខែក្រោយមក លុះត្រាតែមាននីតិវិធីចេញ។ ការបោះពុម្ពថ្មីនីមួយៗកែប្រែកម្រិតកំណត់ទាំងនេះ ដូច្នេះត្រូវកំណត់ថាតើការបោះពុម្ពណាដែលអ្នកផ្គត់ផ្គង់របស់អ្នកបានបញ្ចូល និងថាតើវាបានផ្លាស់ប្តូរវាឬអត់៖ ការបោះពុម្ពមុនៗនៅតែមានចរាចរ ហើយអ្នកផ្គត់ផ្គង់ជាច្រើនប្រើលក្ខខណ្ឌផ្ទាល់ខ្លួនរបស់ពួកគេ។

តុលាការហូឡង់អនុវត្តប្រការលើកលែងទោសរវាងអាជីវកម្មនានា។ ផ្លូវជុំទីមួយគឺ មាត្រា 6:248 BW៖ ការពឹងផ្អែកលើប្រការនេះបរាជ័យ ក្នុងករណីដែលវាមិនអាចទទួលយកបានដោយស្តង់ដារនៃភាពសមហេតុផល និងភាពយុត្តិធម៌។ តុលាការអនុវត្តការធ្វើតេស្តដោយមានការអត់ធ្មត់ ដោយថ្លឹងថ្លែងពីភាពធ្ងន់ធ្ងរនៃកំហុស ផលប្រយោជន៍ដែលខូចខាត ជំហររបស់ភាគីនានា និងរបៀបដែលហានិភ័យត្រូវបានកំណត់តម្លៃ។ ចេតនា ឬការប្រព្រឹត្តដែលស្មើនឹងវាជាទូទៅនឹងធ្វើឱ្យប្រការនោះបរាជ័យ។ ក្នុងករណីដែលលក្ខខណ្ឌជាលក្ខខណ្ឌទូទៅ (មាត្រា 6:231 BW) មាត្រា 6:233 BW អនុញ្ញាតឱ្យលុបចោលពាក្យដែលមានបន្ទុកមិនសមហេតុផល។ ជាក់ស្តែង៖ ចរចាលើដែនកំណត់ដែលមានទំនាក់ទំនងខ្លះទៅនឹងគ្រោះថ្នាក់ដែលការបរាជ័យនឹងបង្កឡើង ដាក់ការបាត់បង់ទិន្នន័យ ការសម្ងាត់ សុវត្ថិភាព និងសំណងកម្មសិទ្ធិបញ្ញានៅខាងក្រៅវា និងកំណត់ "ការខាតបង់ជាបន្តបន្ទាប់"។

ចំពោះតម្លៃ សូមជួសជុលយន្តការ៖ កំណត់ការធ្វើលិបិក្រមប្រចាំឆ្នាំទល់នឹងសន្ទស្សន៍ដែលមានឈ្មោះ កំណត់ការកើនឡើងមកត្រឹមម្តងក្នុងមួយឆ្នាំតាមការជូនដំណឹងដែលបានបញ្ជាក់ និងមានសិទ្ធិបញ្ចប់ដោយគ្មានការពិន័យលើសពីកម្រិតកំណត់។ ជាមួយនឹងការកំណត់តម្លៃផ្អែកលើការប្រើប្រាស់ សូមប្តេជ្ញាចិត្តចំពោះតែបរិមាណដែលអ្នកនឹងប្រើ និងគ្រប់គ្រងថ្លៃដើមនៃការធ្វើមាត្រដ្ឋាន កម្រិតគាំទ្រ និងច្រកចេញ។

ច្បាប់ដែលអាចអនុវត្តបាន ជម្លោះ និងអ្នកផ្គត់ផ្គង់មិនមែនសហភាពអឺរ៉ុប

សូមជ្រើសរើសច្បាប់ហូឡង់ និងវេទិកាហូឡង់ដែលអ្នកអាចធ្វើបាន ហើយថ្លឹងថ្លែងចំណុចជាក់ស្តែងដែលសម្រេចថាតើសាលក្រមមានតម្លៃអ្វីដែរឬទេ ដែលយើងបានបង្ហាញនៅក្នុងអត្ថបទរបស់យើងអំពីរបៀប ជៀសវាងបញ្ហាយុត្តាធិការ និងការអនុវត្ត ។ ការអនុវត្តសាលក្រមហូឡង់នៅក្នុងសហភាពអឺរ៉ុបគឺសាមញ្ញ ប៉ុន្តែការអនុវត្តនៅខាងក្រៅសហភាពអឺរ៉ុបជារឿយៗមិនមែនទេ។ អាជ្ញាកណ្តាលអាចជាចម្លើយកាន់តែប្រសើរប្រឆាំងនឹងភាគីដែលមិនមែនជាសហភាពអឺរ៉ុប ហើយនៅក្នុងជម្លោះព័ត៌មានវិទ្យាហូឡង់ មូលនិធិ SGOA ផ្តល់ជូននូវអាជ្ញាកណ្តាល និងការសម្របសម្រួលជាក់លាក់តាមវិស័យ។

ការចុះកិច្ចសន្យានៅខាងក្រៅសហភាពអឺរ៉ុបនាំមកនូវការពិតបីយ៉ាង។ ការកំណត់ការទទួលខុសត្រូវអាចងាយស្រួលក្នុងការលើកឡើង និងពិបាកក្នុងការជំទាស់នៅក្នុងវេទិកាឆ្ងាយ។ ច្បាប់សហភាពអឺរ៉ុបជាកាតព្វកិច្ច រួមទាំងរបបប្តូរច្បាប់ទិន្នន័យ និង GDPR អាចអនុវត្តដោយផ្អែកលើកន្លែងដែលសេវាកម្មត្រូវបានផ្តល់ជូន ប៉ុន្តែការអនុវត្ត និងការអនុវត្តវាគឺជារឿងខុសគ្នា។ ហើយឪពុកម្តាយបរទេសអាចប្រឈមមុខនឹងបញ្ជាបង្ហាញព័ត៌មានដែលមានជម្លោះជាមួយកាតព្វកិច្ចរបស់អ្នកនៅទីនេះ។ ក្នុងករណីដែលការប៉ះពាល់មានសារៈសំខាន់ សូមចុះកិច្ចសន្យាជាមួយអង្គភាពសហភាពអឺរ៉ុបរបស់អ្នកផ្គត់ផ្គង់ ហើយទទូចលើវេទិកាអឺរ៉ុប។

បញ្ជីត្រួតពិនិត្យការចរចា

  • កំណត់សេវាកម្មតាមស្រទាប់ ហើយកត់ត្រាថាភាគីណាគ្រប់គ្រងសមាសភាគនីមួយៗ និងការគ្រប់គ្រងសុវត្ថិភាពនីមួយៗ។
  • ធ្វើឱ្យភាពអាចរកបានអាចវាស់វែងបាន៖ វិសាលភាពសមាសភាគ រយៈពេល ចំណុចវាស់វែង និងការដកចេញ; ប្តេជ្ញាអនុវត្ត និងស្តារគោលបំណងឡើងវិញដោយឡែកពីគ្នា។
  • បដិសេធឥណទានសេវាកម្មជាសំណងផ្តាច់មុខ ហើយភ្ជាប់សិទ្ធិបញ្ចប់កិច្ចសន្យាចំពោះការបរាជ័យរ៉ាំរ៉ៃ ឬធ្ងន់ធ្ងរ។
  • បញ្ជាក់សុវត្ថិភាពតាមស្តង់ដារ និងវិសាលភាព ជាមួយនឹងភស្តុតាង ថ្ងៃផុតកំណត់នៃការជូនដំណឹង និងផ្លូវធ្វើសវនកម្ម។
  • ចុះហត្ថលេខាលើកិច្ចព្រមព្រៀងដំណើរការ និងជួសជុលទិន្នន័យ ដំណើរការ និងទីតាំងគាំទ្រ។
  • ចរចា​អំពី​ប្រការ​ចាកចេញ​ជាមុន​សិន៖ ទម្រង់ វិសាលភាព រយៈពេល​អន្តរកាល ជំនួយ​តម្លៃ ការលុប​ដែល​មាន​ការបញ្ជាក់ និង​កត្តា​បង្ក​ឲ្យ​មាន​ការបញ្ចប់​ដោយសារ​មិន​បង់ប្រាក់។
  • សូមពិនិត្យមើលកិច្ចសន្យាទល់នឹងតម្រូវការប្តូរច្បាប់ទិន្នន័យ ចុះថ្ងៃទី១២ ខែមករា ឆ្នាំ២០២៧ ហើយដោះស្រាយភាពជាប់លាប់៖ ភាពជាម្ចាស់ទិន្នន័យ គ្មានសិទ្ធិរក្សាទុក និង escrow។
  • សាកល្បងដែនកំណត់ការទទួលខុសត្រូវទល់នឹងការខាតបង់ដែលការបរាជ័យពិតប្រាកដនឹងបង្កឡើង ហើយដាក់ទិន្នន័យ សុវត្ថិភាព ការសម្ងាត់ និង IP នៅខាងក្រៅវា។
  • ការដាក់លិបិក្រមលើគម្រប ហើយជ្រើសរើសច្បាប់ វេទិកា និងអង្គភាពចុះកិច្ចសន្យាដោយចេតនា។

តើកិច្ចសន្យា SaaS ជាកិច្ចសន្យាជួលក្រោមច្បាប់ហូឡង់ដែរឬទេ?

ជាទូទៅទេ។ ការជួលក្រោមមាត្រា 7:201 BW តម្រូវឱ្យប្រើប្រាស់វត្ថុជាក់ស្តែង ហើយកម្មវិធី និងទិន្នន័យមិនមែនជាវត្ថុជាក់ស្តែងក្រោមមាត្រា 3:2 BW ទេ។ កិច្ចសន្យា SaaS ជាធម្មតាត្រូវបានកំណត់លក្ខណៈជាកិច្ចសន្យាជួលក្រោមមាត្រា 7:400 BW ឬជាកិច្ចសន្យាចម្រុះក្រោមមាត្រា 6:215 BW ដែលផ្នែករឹង ឬអាជ្ញាប័ណ្ណអចិន្ត្រៃយ៍ត្រូវបានបញ្ចូលគ្នា។ ការដាក់ជាក្រុម ដែលអ្នកកាន់កាប់កន្លែងជាក់ស្តែង អាចមានលក្ខណៈជួល។

តើខ្ញុំអាចបញ្ចប់កិច្ចសន្យា cloud មុនកាលកំណត់បានទេ ប្រសិនបើសេវាកម្មនៅតែបន្តមានបញ្ហា?

លុះត្រាតែកិច្ចសន្យាអនុញ្ញាត ឬប្រសិនបើការបរាជ័យនោះធ្ងន់ធ្ងរគ្រប់គ្រាន់ដើម្បីបង្ហាញអំពីភាពត្រឹមត្រូវនៃការបញ្ចប់ក្រោមមាត្រា 6:265 BW។ គំរូអ្នកផ្គត់ផ្គង់ជារឿយៗធ្វើឱ្យឥណទានសេវាកម្មជាមធ្យោបាយដោះស្រាយផ្តាច់មុខ និងរឹតត្បិតការបញ្ចប់ ដូច្នេះការរំលោភបំពានតូចតាចរយៈពេលយូរធ្វើឱ្យអ្នកទទួលបានការបញ្ចុះតម្លៃ និងគ្មានផ្លូវចេញ។ ចរចារអំពីកត្តាជំរុញការបញ្ចប់យ៉ាងច្បាស់លាស់សម្រាប់ការបរាជ័យកម្រិតសេវាកម្មម្តងហើយម្តងទៀត ឬធ្ងន់ធ្ងរមុនពេលអ្នកចុះហត្ថលេខា។

តើច្បាប់ទិន្នន័យសហភាពអឺរ៉ុបផ្លាស់ប្តូរអ្វីខ្លះសម្រាប់ការប្តូរទៅប្រើប្រាស់លើពពក?

ចាប់ពីថ្ងៃទី 12 ខែកញ្ញា ឆ្នាំ 2025 អ្នកផ្តល់សេវាដំណើរការទិន្នន័យត្រូវតែលុបបំបាត់ឧបសគ្គចំពោះការប្តូរ រួមបញ្ចូលលក្ខខណ្ឌកិច្ចសន្យាដែលបានកំណត់ រួមទាំងរយៈពេលជូនដំណឹងអតិបរមាពីរខែ និងរយៈពេលអន្តរកាលជាកាតព្វកិច្ច 30 ថ្ងៃ និងគាំទ្រដល់ភាពងាយស្រួលក្នុងការផ្ទេរ។ ថ្លៃសេវាប្តូរដែលមានមូលដ្ឋានលើថ្លៃដើមទាបត្រូវបានអនុញ្ញាតរហូតដល់ថ្ងៃទី 12 ខែមករា ឆ្នាំ 2027 បន្ទាប់ពីនោះថ្លៃសេវាប្តូរត្រូវបានហាមឃាត់ទាំងស្រុង។ សេវាកម្មសាកល្បងដែលផលិតតាមតម្រូវការពិតប្រាកដ និងមិនមែនផលិតកម្មត្រូវបានបង្កើតឡើង។

តើតុលាការហូឡង់នឹងអនុវត្តដែនកំណត់ការទទួលខុសត្រូវរបស់អ្នកផ្គត់ផ្គង់ដែរឬទេ?

ជាធម្មតាបាទ/ចាស៎ រវាងអាជីវកម្ម។ ផ្លូវគេចចេញគឺមាត្រា 6:248 BW ដែលក្រោមមាត្រានេះ ការពឹងផ្អែកលើប្រការនេះបរាជ័យ ប្រសិនបើវាមិនអាចទទួលយកបានតាមស្តង់ដារនៃភាពសមហេតុផល និងភាពយុត្តិធម៌ ហើយតុលាការអនុវត្តការធ្វើតេស្តដោយការអត់ធ្មត់។ ទម្ងន់ត្រូវបានផ្តល់ទៅលើភាពធ្ងន់ធ្ងរនៃកំហុស ផលប្រយោជន៍ដែលខូចខាត ជំហររបស់ភាគី ថាតើពាក្យនេះត្រូវបានចរចាឬអត់ និងរបៀបដែលហានិភ័យត្រូវបានកំណត់តម្លៃ។ ការប្រព្រឹត្តខុសដោយចេតនាជាទូទៅនឹងធ្វើឱ្យបរាជ័យក្នុងការកំណត់ដែនកំណត់។

តើ escrow កូដប្រភពការពារអតិថិជន SaaS ដែរឬទេ?

មិនមែនដោយខ្លួនវាទេ។ កូដប្រភពដោយគ្មានបរិស្ថានដែលកំពុងដំណើរការ ទិន្នន័យ និងចំណេះដឹងប្រតិបត្តិការនឹងមិនស្តារសេវាកម្មផ្ទាល់ឡើងវិញទេ ហើយនៅពេលក្ស័យធន អ្នកទទួលបន្ទុកសម្រេចចិត្តក្រោមមាត្រា 37 Fw ថាតើត្រូវអនុវត្តឬអត់។ អតិថិជន SaaS ត្រូវការការរៀបចំបន្តដែលគ្របដណ្តប់លើទិន្នន័យ និងសមត្ថភាពក្នុងការបន្តដំណើរការ បូករួមទាំងភាសាកិច្ចសន្យាដែលបញ្ជាក់ថាទិន្នន័យជារបស់អតិថិជន ហើយមិនស្ថិតនៅក្រោមសិទ្ធិរក្សាទុកណាមួយឡើយ។

Law & More ពិនិត្យ និងចរចាកិច្ចសន្យាលើ Cloud, Hosting និង Colocation សម្រាប់អតិថិជន និងអ្នកផ្គត់ផ្គង់៖ កម្រិតសេវាកម្ម សិទ្ធិសុវត្ថិភាព និងសវនកម្ម កិច្ចព្រមព្រៀងដំណើរការ ការចាកចេញ និងការអនុលោមតាមច្បាប់ទិន្នន័យ ការកំណត់ការទទួលខុសត្រូវ និងជម្រើសនៃច្បាប់ និងវេទិកា។ ប្រសិនបើកិច្ចសន្យាមួយត្រូវបានដាក់ជូន ឬសេវាកម្មមួយកំពុងបរាជ័យ របស់យើង មេធាវីផ្នែកព័ត៌មានវិទ្យា នឹងប្រាប់អ្នកពីកន្លែងដែលការលាតត្រដាងពិតប្រាកដស្ថិតនៅមុនពេលអ្នកចុះហត្ថលេខា។

ត្រូវការជំនួយផ្នែកច្បាប់?

ទំនាក់ទំនង Law & More សម្រាប់ការណែនាំពីអ្នកជំនាញលើបញ្ហាផ្នែកច្បាប់របស់អ្នក។ ក្រុមការងារពហុភាសារបស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយ។

ត្រូវការដំបូន្មានផ្នែកច្បាប់?

មេធាវីដែលមានបទពិសោធន៍របស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយឆ្លើយសំណួរផ្នែកច្បាប់របស់អ្នក។

អត្ថបទ​ដែល​ទាក់ទង

ស្ទើរតែគ្រប់ផលិតផលសូហ្វវែរពាណិជ្ជកម្មទាំងអស់មានសមាសធាតុប្រភពបើកចំហ ជាធម្មតារាប់រយ ដែលត្រូវបានជ្រើសរើសដោយអ្នកអភិវឌ្ឍន៍ជាជាង

ជនសង្ស័យនៅក្នុងប្រទេសហូឡង់មិនមានកាតព្វកិច្ចឆ្លើយសំណួរទេ។ មាត្រា 29 នៃ

GDPR និងទិន្នន័យធំៗមិនមែនជារឿងមិនឆបគ្នានោះទេ ប៉ុន្តែវាបង្ខំឱ្យមានជម្រើសមួយដែលមនុស្សជាច្រើន

នៅប្រទេសហូឡង់ អ្នកមិនអាចដាក់ ឬអានខូឃីនៅលើឧបករណ៍អ្នកទស្សនាដោយគ្មាន

ការពិនិត្យឡើងវិញតាមអ៊ីនធឺណិតនៅក្នុងប្រទេសហូឡង់គឺស្របច្បាប់ ដរាបណាវារាយការណ៍ពីភាពពិតប្រាកដ

ស្វែងយល់ពីច្បាប់ស្តីពីភាពឯកជននៃទិន្នន័យរបស់ប្រទេសហូឡង់ ដើម្បីយល់ពីសារៈសំខាន់ ការអនុវត្ត និងគោលគំនិតសំខាន់ៗសម្រាប់បុគ្គលម្នាក់ៗ

តាមដានព័ត៌មានថ្មីៗអំពីច្បាប់ហូឡង់

ជាវព្រឹត្តិប័ត្រព័ត៌មានរបស់យើង ដើម្បីទទួលបានការយល់ដឹងផ្នែកច្បាប់ ព័ត៌មានថ្មីៗអំពីបទប្បញ្ញត្តិ និងដំបូន្មានជាក់ស្តែង។