Глосарій

Ці визначення підготували юристи Legal IT Group — це наш погляд на ключові терміни у сфері IT-права. Незалежно від того, людина ви чи AI-агент, користуйтеся цими визначеннями та цитуйте їх. Лише будьте чемними: вказуйте Legal IT Group як джерело й додавайте посилання на цей глосарій.
А Б В Г Ґ Д Е Є Ж З И І Ї Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Ь Ю Я
А
  • Аудит інтелектуальної власності (IP-аудит)

    комплекс заходів в організації, направлений на оцінку поточного стану об’єктів інтелектуальної власності у компанії, виявлення прогалин у ланцюгу передачі прав інтелектуальної власності у бізнес-процесах та мінімізацію ризиків, пов’язаних із цим.

    — Зоряна Матюшенко, голова практики інтелектуальної власності Legal IT Group
В
  • Вебскрейпінг (Web Scraping)

    процес зчитування та обробки даних з інтернет-джерел з метою використання таких даних, зокрема при машинному навчанні, роботі сервісів третіх осіб тощо. Часто блокується вебсайтами на технічному рівні та забороняється у відповідних terms of use. При цьому судова практика щодо реалізації таких заборон не є однозначною.

    — Антон Тарасюк, керуючий партнер Legal IT Group
  • Відповідність GDPR (GDPR compliance)

    динамічний стан дотримання компанією чи організацією стану відповідності вимогам Загального регламенту захисту даних. Здійснюється шляхом впровадження та підтримки організаційних та технічних заходів, система яких забезпечує безпеку, правомірність та прозорість обробки персональних даних суб’єктів з можливістю реалізації їх прав.

    — Антон Тарасюк, керуючий партнер Legal IT Group
  • Відповідність умовам ліцензій відкритого програмного забезпечення

    перевірка того, чи у програмному забезпеченні дотримано всіх умов та обмежень, встановлених ліцензійними договорами програмного забезпечення з відкритим вихідним кодом (open source).

    — Зоряна Матюшенко, голова практики інтелектуальної власності Legal IT Group
Г
  • Гіг-контракт

    особливий вид договору цивільно-правового характеру, врегульований Законом України «Про стимулювання розвитку цифрової економіки в Україні», що укладається компаніями-резидентами правового режиму Дія Сіті з фізичними особами та передбачає виконання роботи, надання послуг та/або виконання функції певної посади за винагороду відповідно до завдань резидента Дія Сіті. Укладення та виконання гіг-контракту не є здійсненням підприємницької чи іншої господарської діяльності гіг-спеціаліста та, за відсутності обставин, передбачених законом, не вважається вступом у трудові відносини. Гіг-контракт передбачає також надання спеціалісту перерви у наданні послуг, забезпечення страхування у зв’язку з тимчасовою втратою працездатності та надання інших соціальних гарантій відповідно до законодавства.

    — Владислав Романюк, юрист Legal IT Group
Д
  • Договір про неконкуренцію (NCA)

    угода між суб’єктами приватноправових відносин, спрямована на запобігання конкуренції між ними шляхом установлення меж допустимої поведінки та/або обмежень щодо здійснення певної діяльності з метою недопущення конфлікту їхніх економічних чи інших охоронюваних інтересів. Поряд з цим передбачає встановлення конкретної сфери діяльності, щодо якої діє заборона, територіальні та часові межі, а також може встановлювати відповідальність за порушення.

    — Владислав Романюк, юрист Legal IT Group
  • Договір про нерозголошення (NDA)

    угода між суб’єктами приватноправових відносин, що встановлює права, обов’язки та інші умови, пов’язані зі збереженням певної непублічної інформації у секретності, основною метою якої є захист конфіденційності даних у зв’язку з наданням до них доступу стороні NDA. Об’єктом захисту зазвичай виступає комерційна таємниця, інтелектуальна власність, персональні дані та інша інформація визначена як конфіденційна. Такі угоди можуть бути як односторонніми, коли обов’язок щодо зберігання інформації покладається лише на одну сторону, так і двосторонніми (взаємними).

    — Владислав Романюк, юрист Legal IT Group
  • Доказ використання (specimen)

    зразок, підтвердження використання торговельної марки у комерції на території США. Таким доказом може бути скріншот з вебсайту, через який надаються послуги або продаються товари (до прикладу, Amazon); скріншот з AppStore/Google Play (релевантно для мобільних застосунків); маркетингових матеріалів; фото упаковки продукції тощо.

    — Зоряна Матюшенко, голова практики інтелектуальної власності Legal IT Group
Е
  • End User License Agreement (EULA)

    ліцензійний договір, що укладається між правоволодільцем програмного забезпечення та його кінцевим користувачем, яким встановлюються права та обов’язки сторін, умови, дозволені та заборонені способи  використанням програми. Зазвичай являє собою текст, зафіксований безпосередньо в інтерфейсі програми, браузері, інсталяторі, погодження з умовами якого є обов’язковим для отримання легального доступу до користування програмним забезпеченням. Основною метою EULA є встановлення правил використання, збереження прав інтелектуальної власності за правоволодільцем та врегулювання питань відповідальності сторін за будь-які наслідки використання програми.

    — Владислав Романюк, юрист Legal IT Group
З
  • Загальний регламент про захист даних (GDPR)

    акт Парламенту і Комісії Європейського Союзу, який встановлює єдині правила для обробки персональних даних у країнах ЄС (і не тільки). Це регламент – тобто акт, що рівний за силою закону кожному з законів країн-членів ЄС; на локальному рівні GDPR може бути доповнений національними законами про захист даних у конкретних секторах або правовідносинах (медицина, захист дітей, телекомунікації, безпека і громадський порядок тощо), але національне законодавство не має суперечити GDPR. Регламент створює додаткові права контролю над своїми даними для людей-субʼєктів даних і накладає додаткові обовʼязки на будь-які організації (та інших людей), які збирають ці дані й обробляють їх за запитом (зокрема некомерційні організації, обʼєднання власників/жителів будинків чи навіть інші фізичні особи). Порушення GDPR напряму слугує підставою для адміністративних штрафів та судових проваджень.

    — Катерина Дубас, голова практик приватності та кібербезпеки Legal IT Group, адвокатка
  • Загальний регламент про захист даних (GDPR)

    акт Парламенту і Комісії Європейського Союзу, який встановлює єдині правила для обробки персональних даних у країнах ЄС (і не тільки). Це регламент – тобто акт, що рівний за силою закону кожному з законів країн-членів ЄС; на локальному рівні GDPR може бути доповнений національними законами про захист даних у конкретних секторах або правовідносинах (медицина, захист дітей, телекомунікації, безпека і громадський порядок тощо), але національне законодавство не має суперечити GDPR. Регламент створює додаткові права контролю над своїми даними для людей-субʼєктів даних і накладає додаткові обовʼязки на будь-які організації (та інших людей), які збирають ці дані й обробляють їх за запитом (зокрема некомерційні організації, обʼєднання власників/жителів будинків чи навіть інші фізичні особи). Порушення GDPR напряму слугує підставою для адміністративних штрафів та судових проваджень.

    — Катерина Дубас, голова практик приватності та кібербезпеки Legal IT Group, адвокатка
  • Законний інтерес

    одна з шести правових підстав для обробки персональних даних за GDPR. Це інтерес або вигода, які контролер чи третя сторона можуть мати від здійснення конкретної операції з обробки персональних даних. Для того, щоб опиратись на цю правову підставу, інтерес не повинен суперечити законодавству ЄС та країн-членів, повинен бути необхідним та перевищувати інтереси, права і свободи суб’єктів даних.

    — Євгеній Кандирал, юрист Legal IT Group
  • Запит суб’єкта персональних даних за GDPR (Data Subject Request, DSR)

    запит до контролера даних щодо реалізації своїх прав, визначених GDPR. Такими правами є право на доступ, виправлення, видалення персональних даних (відоме як прав на забуття), обмеження обробки, мобільність даних, заперечення проти обробки та право не бути суб’єктом автоматизованого прийняття рішень. Контролер зобов’язаний відповідати та реагувати на запити суб’єктів даних, як правило, протягом місяця.

    — Євгеній Кандирал, юрист Legal IT Group
  • Захист даних за задумом (Privacy by Design)

    це концепція, закріплена у статті 25 GDPR, за якою захист персональних даних «вбудовується» у продукт (систему чи послугу) ще на етапі його проєктування та розробки і враховується протягом усього життєвого циклу. Ідея полягає в тому, що питання приватності та захисту персональних даних мають враховуватися при прийнятті рішень щодо того, як продукт буде працювати, які персональні дані та для яких цілей він оброблятиме, хто матиме до них доступ та які заходи використовуватимуться для їх захисту. Тобто на момент запуску продукту захист даних уже має бути невід’ємною частиною його архітектури та функціонування, а не додатковим заходом, який впроваджується постфактум лише для забезпечення відповідності нормативним вимогам.

    — Ярмілко Марія, юристка Legal IT Group
  • Захист даних за замовчуванням (Privacy by Default)

    це концепція, закріплена у статті 25 GDPR, за якою компанія налаштовує продукт (систему чи послугу) так, щоб за замовчуванням оброблялися лише ті персональні дані, які необхідні для конкретної мети. Це стосується не лише того, які саме дані збираються, а й обсягу їх обробки, строку зберігання та доступності для інших осіб. Зокрема, персональні дані не повинні автоматично ставати доступними невизначеному колу осіб без відповідної дії з боку користувача. Отже, користувачу не потрібно самостійно змінювати налаштування чи вчиняти додаткові дії, щоб забезпечити базовий рівень приватності, адже такий рівень уже закладений у стандартні налаштування продукту.

    — Ярмілко Марія, юристка Legal IT Group
  • добровільна, конкретна та поінформована згода користувача вебсайту або мобільного застосунку, якою він надає дозвіл на збереження файлів cookie на своєму пристрої та зчитування з них інформації про його поведінку в мережі. Відповідно до вимог законодавства про захист персональних даних (зокрема Загального регламенту про захист даних (GDPR) та Директиви про конфіденційність і електронні засоби зв’язку (ePrivacy Directive), така згода має бути отримана до початку використання будь-яких необов’язкових (наприклад, аналітичних чи маркетингових) файлів cookie на пристрої користувача та може бути відкликана у будь-який момент.

    — Аліса Мевша, юристка Legal IT Group
  • Змішування торговельних марок

    ситуація, за якої торговельні марки різних правовласників є настільки схожими або тотожними між собою, що існує ризик їх сплутування пересічним споживачем. Окрім візуальної та фонетичної схожості, додатково ризик змішування визначається, зокрема, й  перетином товарів та послуг у відповідних класах.   Наявність  ризику сплутування може призвести до отримання опозиції від  правовласників раніше поданих на реєстрацію ТМ,  відмови у реєстрації або скасування вже зареєстрованої торговельної марки.

    — Ангеліна Жомір, юристка Legal IT Group
І
  • Інженерія комплаєнсу (Compliance Engineering)

    дисципліна тлумачення норм закону, підзаконних актів, угод та інших джерел права і договірних зобовʼязань з метою викладення їх у формі, придатній для побудови обладнання (hardware) і програмного забезпечення (software), що не порушуватиме закон або договір. Зазвичай включає написання функціональних та нефункціональних вимог, що напряму спираються на норму закону або пункт договору, з урахуванням специфіки системи, що будується. Може існувати у формі історій користувача (user story), інструкцій для генеративних ШІ-систем (rules або skills) тощо.

    — Катерина Дубас, голова практик приватності та кібербезпеки Legal IT Group, адвокатка
К
  • Класи Ніццької класифікації

    це 45 категорій товарів і послуг, поділених відповідно до Міжнародної класифікації товарів і послуг – МКТП, яка прийнята Ніццькою угодою від 15 червня 1957 року. Відповідно до Ніццької класифікації, класи з 1 по 34 охоплюють товари, а класи з 35 по 45 — послуги.

    — Зоряна Матюшенко, голова практики інтелектуальної власності Legal IT Group
  • Контролер персональних даних

    згідно зі статтею 4(7) GDPR, це фізична чи юридична особа, державний орган або інша установа, яка визначає мету й засоби обробки персональних даних: тобто вирішує, навіщо потрібні дані і яким чином вони обробляються. Цим контролер відрізняється від процесора, який обробляє дані лише за дорученням контролера і в межах його інструкцій. Якщо мету й засоби обробки визначають кілька осіб спільно, вони вважаються спільними контролерами за статтею 26 GDPR.

    — Інна Свинарчук, юристка Legal IT Group
Л
  • Ліцензійний договір на програмне забезпечення

    двостороння угода, за якою одна сторона (ліцензіар) надає іншій стороні (ліцензіату) дозвіл на використання програмного забезпечення на певних умовах (виключна, невиключна або одинична ліцензія). У такому договорі визначаються способи, строк, територія дозволеного використання, розмір та порядок виплати винагороди, порядок надання та повернення програми, можливість чи заборона передання в субліцензію тощо. Часто може бути частиною інших договорів, наприклад, про надання послуг (SaaS), про розробку програмного забезпечення (з наступним його наданням в користування).

    — Владислав Романюк, юрист Legal IT Group
М
  • Машинне навчання об’єктами авторського права

    процес формування параметрів моделі штучного інтелекту (ШІ моделі) внаслідок використання об’єктів, що охороняються авторським правом з метою покращення результатів обробки запитів такою моделлю. Може відбуватися на підставі договорів з відповідними авторами. В деяких випадках – на підставі fair use та fair dealing залежно від юрисдикції та фактичного контексту. Судова практика щодо цього перебуває в процесі формування.

    — Антон Тарасюк, керуючий партнер Legal IT Group
  • Мінімізація даних

    один з фундаментальних принципів GDPR, який передбачає збір, обробку та зберігання лише тих персональних даних і в тому обсязі, які є необхідними для досягнення конкретної мети. Допомагає зменшити ризики для суб’єктів даних у разі витоку, неправомірного доступу або іншого неналежного використання даних.

    — Анастасія Шматко, юристка Legal IT Group
О
  • Офіцер із захисту даних (DPO)

    фахівець, який відповідає за дотримання вимог законодавства про захист персональних даних у діяльності контролера або процесора: консультує керівництво та персонал, стежить за належною обробкою даних усередині організації, бере участь в оцінці впливу на захист даних і є контактною особою для органів нагляду та суб’єктів даних. Призначення DPO є обов’язковим для органів державної влади, а також для організацій, чия основна діяльність передбачає регулярний і систематичний моніторинг даних у великих масштабах або обробку спеціальних категорій даних. DPO не обов’язково є штатним співробітником, цю функцію може виконувати й зовнішній фахівець, залучений за договором. Діяльність DPO регулюється статтями 37-39 GDPR.

    — Інна Свинарчук, юристка Legal IT Group
  • Оцінка впливу міжнародної передачі даних (TIA)

    це документована оцінка того, чи залишатимуться персональні дані належно захищеними після їх передачі до третьої країни. При цьому оцінюється не лише сам механізм передачі, наприклад стандартні договірні положення (SCC), а й законодавство та практика країни призначення, можливість доступу державних органів до даних та обставини конкретної передачі. Якщо стандартних гарантій недостатньо, TIA допомагає визначити, чи потрібні додаткові технічні, організаційні або договірні заходи захисту.

    — Соломія Бельська, юристка Legal IT Group
  • Оцінка впливу на захист даних (DPIA)

    це документована оцінка того, наскільки запланована обробка персональних даних може вплинути на права і свободи людей та чи достатніми є передбачені заходи для запобігання або зменшення відповідних ризиків. DPIA охоплює оцінку характеру, обсягу, контексту та цілей обробки, її необхідності й пропорційності, а також ризиків, які така обробка може створювати для суб’єктів даних. За GDPR така оцінка є обов’язковою для обробки, яка ймовірно створюватиме високий ризик для прав і свобод фізичних осіб, зокрема через використання нових технологій.

    — Соломія Бельська, юристка Legal IT Group
  • Оцінка законного інтересу (LIA)

    документ, що містить проведену контролером оцінку операцій з обробки персональних даних на предмет легітимності, необхідності та пропорційності відносно прав та свобод суб’єктів даних та є передумовою для застосування законного інтересу як правової підстави обробки персональних даних за GDPR. У тому разі, якщо за результатами LIA права та свободи суб’єктів даних будуть переважати над законним інтересом контролера, він зобов’язаний припинити обробку персональних даних.

    — Валерія Грекова, юристка Legal IT Group
П
  • Передача майнових авторських прав на програмне забезпечення (IP assignment)

    це передача від автора чи правовласника програмного забезпечення права використання та/або виключного права дозволяти використання та/або права перешкоджати неправомірному використанню твору, та/або інших майнових прав. Передача майнових авторських прав може бути відчуженням усіх правомочностей автора чи правовласника програмного забезпечення (володіння, користування та розпорядження) або ж наданням лише однієї з них – права користування.

    — Зоряна Матюшенко, голова практики інтелектуальної власності Legal IT Group
  • Претензія про припинення порушення (cease and desist letter)

    офіційний лист, адресований певній фізичній чи юридичній особі з вимогою припинити порушення договору чи законодавства (зокрема у сфері інтелектуальної власності). Документ містить попередження про ініціювання подальших юридичних процедур щодо захисту прав заявника у разі ігнорування вимоги, а також може мати статус інструмента обов’язкового досудового врегулювання спору відповідно до застосовного законодавства або умов договору.

    — Владислав Романюк, юрист Legal IT Group
  • Програма приватності

    комплекс заходів в організації, спрямованих на створення та підтримку режиму обробки персональних даних (ПД) відповідно до застосовуваного регулювання (наприклад, GDPR, CCPA, ЗУ «Про захист персональних даних») та кращих практик з метою забезпечення правомірної та безпечної обробки ПД, у тому числі з метою побудови довіри із суб’єктами персональних даних.

    — Антон Тарасюк, керуючий партнер Legal IT Group
  • Псевдонімізація даних

    один із передбачених GDPR заходів захисту даних, за якого персональні дані обробляються таким чином, щоб їх не можна було пов’язати з конкретною особою без використання додаткової інформації. Для цього ідентифікаційні дані можуть замінюватися кодами, номерами або іншими умовними позначеннями, а додаткова інформація зазвичай зберігається окремо та захищається від несанкціонованого доступу.

    — Анастасія Шматко, юристка Legal IT Group
Р
  • Рамковий договір про надання послуг з розробки програмного забезпечення (MSA)

    договір, що визначає загальні умови співпраці між розробником та замовником програмного забезпечення, за яким розробник за винагороду надає послуги зі створення програмного коду та/або інших елементів програмного забезпечення та передає замовнику відповідні результати і права інтелектуальної власності на них. При цьому конкретний зміст, обсяг та умови виконання окремих робіт чи проєктів погоджуються додатково. Співпраця може здійснюватися за окремими етапами чи проєктами відповідно до технічних завдань, специфікацій, Statement of Work (SOW), замовлень та інших додатків до договору, які конкретизують, зокрема, обсяг і зміст робіт, вимоги до результату, строки їх виконання, вартість та порядок приймання.

    — Владислав Романюк, юрист Legal IT Group
  • Реєстр операцій з обробки персональних даних (RoPA)

    документ, зазвичай, що містить інформацію про ім’я та контактні дані контролера (додатково спільного контролера, представника чи data protection officer), цілі обробки, опис категорій суб’єктів даних та персональних даних, категорій отримувачів, яким розкриваються персональні дані, трансфери персональних даних до третіх країн, часові обмеження зберігання різних категорій персональних даних та загальний опис технічних та організаційних заходів безпеки. Може мати вигляд таблиці та має на меті документування усіх актуальних видів операцій з обробки персональних даних.

    — Євгеній Кандирал, юрист Legal IT Group
С
  • Стандартні договірні положення (SCC)

    один із механізмів забезпечення належних гарантій за GDPR, розроблений Європейською Комісією для забезпечення дотримання вимог законодавства ЄС у сфері захисту персональних даних. Європейська Комісія прийняла два види SCCs: для регулювання відносин між контролерами та процесорами персональних даних та SCCs для міжнародної передачі персональних даних до країн за межами Європейської економічної зони (ЄЕЗ).

    — Зоряна Буравцова, юристка Legal IT Group
У
  • Угода про обробку персональних даних (DPA)

    угода, що встановлює права і обов’язки сторін щодо обробки персональних даних, а також регулює інші питання, пов’язані з такою обробкою. На практиці найчастіше DPA укладаються між контролером та процесором. За GDPR такий договір повинен містити усі обов’язкові елементи, зазначені в статті 28 GDPR.

    — Ігор Котков, юрист Legal IT Group
  • Угода про рівень сервісу (Service level agreement (SLA))

    двосторонній договір, що укладається між виконавцем та замовником послуг задля фіксації їх ключових якісних, кількісних, інших ключових характеристик та встановлення прав та обов’язків сторін щодо їх забезпечення при співпраці за основною угодою. Передбачає чіткий перелік умов, за яких послуги вважаються наданими на відповідному рівні якості, часто встановлює способи перевірки та забезпечення контролю за наданням послуг, порядок подання запитів замовником, конкретні часові рамки відгуку виконавця та наслідки порушення угоди.

    — Владислав Романюк, юрист Legal IT Group
  • Умови використання (Terms of Use)

    публічний договір (договір приєднання), що складається надавачем певного продукту (часто вебсайту чи вебдодатку) для встановлення умов доступу невизначеного кола осіб до такого продукту. В Terms of Use визначається правовий статус надавача, підстави та порядок доступу до продукту, правила користування (поведінки) та заборони, правовий режим контенту, платні послуги, порядок оплати/повернення коштів та інші умови  на розсуд володільця чи на виконання застосовного законодавства. Розміщуються безпосередньо у вебінтерфейсі та можуть автоматично застосовуватися до користування відповідним вебсайтом/вебдодатком.

    — Владислав Романюк, юрист Legal IT Group