Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus

Küsimus

0
0
0

08.06.2026

Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.

Vastus 12.06.2026
vastuse kuupäev: 12.06.2026

Tellitud tarkvara arendamisele kohalduvad tavaliselt võlaõigusseaduse töövõtulepingu sätted, mille kohaselt vastutab arendaja tarkvara puuduste, sealhulgas turvaaukude eest, mis olid olemas juba tarkvara üleandmise ajal, isegi pärast lepingus kokkulepitud garantiiaja lõppemist, kui tegemist on varjatud puudusega, mida ei olnud võimalik avastada tavapärase kontrolliga üleandmisel, kuna seadusjärgne vastutus varjatud puuduste eest kestab kauem kui lepinguline garantiiaeg. Tõsine turvaauk, mis võimaldas volitamata ligipääsu kogu andmebaasile, on tüüpiline näide varjatud puudusest, mis ei ilmne tavapärasel testimisel, vaid alles põhjaliku turvaanalüüsi käigus, mistõttu pelgalt garantiiaja lõppemine ei vabasta arendajat automaatselt vastutusest, kui te suudate tõendada, et viga oli olemas algusest peale ja tekkis arendamise käigus tehtud vea tagajärjel, mitte hilisema muudatuse tõttu. Soovitan tellida sõltumatu turvaekspertiisi, mis dokumenteerib turvaaugu olemuse ja tõenäolise tekkeaja, ning esitada selle põhjal arendajale kirjalik nõue puuduse kõrvaldamiseks ja tekkinud kahju hüvitamiseks, viidates võlaõigusseaduse töövõtulepingu varjatud puuduste vastutuse sätetele.

Sarnased küsimused

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0
Kuva kõik