Kontakta oss

SaaS-avtal – granskning, villkor & förhandling

Vi hjälper SaaS-leverantörer och köpare att ta fram, granska och förhandla SaaS-avtal som passar tjänsten, affärsmodellen och den faktiska riskbilden.

För leverantörer handlar det ofta om att skapa SaaS-villkor som går att sälja på – även när större kunder börjar ställa krav på ansvar, servicenivåer, informationssäkerhet, personuppgifter, immateriella rättigheter och regulatorisk compliance.

För köpare handlar det om att förstå vilka risker som faktiskt behöver hanteras i avtalet, vilka krav som är rimliga för den aktuella tjänsten och var det finns anledning att förhandla.

Sharp Cookie Advisors arbetar med SaaS, programvara, molntjänster och andra teknikleveranser för företagskunder, offentlig sektor och reglerade verksamheter. Vi hjälper till från standardiserade SaaS-villkor och användarvillkor till individuellt förhandlade enterprise-avtal.

Vad är ett SaaS-avtal?

Software-as-a-Service, SaaS eller mjukvara-som-tjänst, innebär normalt att kunden får tillgång till en programvarutjänst som leverantören driver och gör tillgänglig löpande, ofta mot abonnemang eller annan återkommande betalning.

Ett SaaS-avtal behöver därför reglera mer än en traditionell rätt att använda programvara.

Avtalet behöver bland annat spegla:

  • hur tjänsten tillhandahålls,
  • vad kunden får använda tjänsten till,
  • abonnemang, pris och betalningsmodell,
  • servicenivåer och support,
  • informationssäkerhet och personuppgifter,
  • kunddata och immateriella rättigheter,
  • ansvar och ansvarsbegränsningar,
  • förändringar av tjänsten,
  • avtalstid och uppsägning, och
  • vad som händer med kundens data när avtalet upphör.

Hur avtalet bör utformas beror på produkten, kundtypen och hur SaaS-tjänsten faktiskt säljs.

Ett standardiserat onlineerbjudande till många mindre företagskunder behöver inte ha samma avtalsstruktur som en affärskritisk SaaS-tjänst som förhandlas med en bank, region eller internationell koncern.

När behöver ni se över ert SaaS-avtal?

Ett SaaS-avtal tas ofta fram när produkten lanseras och får sedan leva kvar samtidigt som tjänsten, kundbasen och affärsmodellen förändras.

Det är därför vanligt att avtalet behöver ses över när:

  • en ny SaaS-tjänst ska lanseras,
  • befintliga SaaS-villkor inte längre motsvarar produkten,
  • bolaget går från mindre kunder till enterprise-försäljning,
  • större kunder börjar kräva egna avtalsvillkor,
  • försäljningsorganisationen återkommande fastnar i samma avtalsfrågor,
  • tjänsten börjar säljas till offentlig sektor eller reglerade verksamheter,
  • nya marknader eller kundgrupper innebär nya krav,
  • prismodell eller paketering förändras,
  • nya underleverantörer eller molntjänster används,
  • AI-funktioner byggs in i produkten, eller
  • användningen av kunddata förändras.

I de situationerna räcker det inte alltid att lägga till ytterligare en klausul. Ibland behöver själva avtalsstrukturen och leverantörens standardposition ses över.

Olika typer av SaaS-avtal

SaaS-avtal kan utformas på flera sätt beroende på hur tjänsten säljs.

Förhandlade B2B SaaS-avtal

Vid större företagsaffärer förhandlas SaaS-avtalet ofta individuellt.

Kunden kan använda leverantörens avtal som utgångspunkt eller kräva att leverantören accepterar kundens egna inköpsvillkor, säkerhetsbilagor, dataskyddsvillkor och andra dokument.

Ju större eller mer verksamhetskritisk affären är, desto viktigare blir det att förstå den samlade riskpositionen – inte bara formuleringen av en enskild klausul.

Standardiserade SaaS-avtal för företag

En leverantör med många kunder behöver ofta standardiserade B2B-villkor som kunden accepterar utan omfattande individuell förhandling.

Utmaningen är då att skapa villkor som ger ett rimligt juridiskt skydd utan att göra erbjudandet svårt att köpa.

Användarvillkor och villkor för slutanvändare

Vissa SaaS-tjänster behöver också användarvillkor eller Terms of Service som reglerar hur individuella användare får använda tjänsten.

Det kan bland annat omfatta konton, behörigheter, tillåten användning, säkerhet, innehåll och åtgärder vid missbruk av tjänsten.

Vad bör ett SaaS-avtal reglera?

Det finns ingen avtalsmall som passar alla SaaS-tjänster. Däremot återkommer ett antal frågor.

Tjänsten och användningsrätten

Avtalet behöver definiera vilken tjänst kunden får tillgång till, vilka användare som omfattas och hur tjänsten får användas. För en standardiserad SaaS-produkt är det särskilt viktigt att avtalet inte samtidigt skapar kundspecifika åtaganden som produkten eller organisationen inte är byggd för att leverera.

Pris, abonnemang och förändringar

Avtalsstrukturen bör passa affärsmodellen. Det kan handla om fasta abonnemang, användarbaserad prissättning, usage-based pricing, olika produktnivåer, tilläggstjänster eller andra modeller. Villkoren behöver också hantera exempelvis prisförändringar, förnyelse och förändringar av tjänsten.

SLA, tillgänglighet och support

Ett Service Level Agreement, SLA, kan reglera tillgänglighet, support, incidenthantering, åtgärdstider och service credits. Åtagandena bör motsvara den tjänst som faktiskt levereras. Ett vanligt problem i större kundaffärer är att kunden försöker införa servicenivåer eller påföljder som kommer från en annan typ av IT-leverans och inte passar en standardiserad SaaS-tjänst.

Ansvar och ansvarsbegränsningar

Ansvar är ofta en central fråga i förhandlingar om SaaS-avtal. Det räcker sällan att bara diskutera storleken på ett generellt ansvarstak. Undantag från ansvarstaket, skadeslöshetsåtaganden, SLA-påföljder och andra separata ersättningsskyldigheter kan tillsammans skapa en betydligt större exponering. Vi hjälper klienter att bedöma den samlade riskallokeringen och sätta den i relation till tjänsten och affärens värde.

Informationssäkerhet

Enterprise-kunder och reglerade organisationer ställer ofta detaljerade krav på informationssäkerhet. Det kan gälla exempelvis incidenthantering, kryptering, åtkomstkontroll, loggning, revision, kontinuitet och underleverantörer. Avtalsåtagandena bör förankras i den faktiska tekniska lösningen och organisationens säkerhetsarbete. Ett juridiskt åtagande som verksamheten inte kan uppfylla är sällan en bra lösning.

Personuppgifter och DPA

När SaaS-leverantören behandlar personuppgifter för kundens räkning behövs normalt ett personuppgiftsbiträdesavtal, DPA. Det är samtidigt viktigt att huvudavtal, DPA, säkerhetsbilagor och leverantörens faktiska behandling av data hänger ihop. För mer komplexa tjänster kan även roller, internationella dataöverföringar, underbiträden och särskilda kategorier av personuppgifter behöva analyseras.

IP, programvara och kunddata

SaaS-avtalet behöver skilja mellan rättigheterna till själva tjänsten och rättigheterna till kundens data och material. Frågor kan exempelvis uppstå kring:

  • leverantörens programvara och bakomliggande teknik,
  • API:er och integrationer,
  • kundens material och konfigurationer,
  • feedback och produktförbättringar,
  • aggregerade eller anonymiserade data, och
  • data som genereras genom användningen av tjänsten.

AI-funktioner och dataanvändning

När en SaaS-produkt får AI-funktioner kan den befintliga avtalsmodellen behöva förändras. Det kan exempelvis uppstå frågor om kunddata och prompts, användning av externa AI-modeller, rättigheter till output, tillåten användning, mänsklig granskning och ansvar för automatiserade resultat. Villkoren behöver spegla hur AI-funktionen faktiskt fungerar, inte bara innehålla en generell AI-klausul. Se våra tjänster kring granskning för AI funktionalitet.

Avtalstid, uppsägning och exit

SaaS-avtal behöver också hantera vad som händer när relationen upphör. För kunden kan möjligheten att få tillbaka data eller migrera till en annan tjänst vara central. För leverantören behöver skyldigheterna vara möjliga att leverera och proportionerliga till tjänsten och kundrelationen.

SaaS-avtal för leverantörer

För en SaaS-leverantör är kundavtalet en del av själva affärsmodellen. Ett juridiskt mycket försiktigt avtal kan fortfarande vara ett dåligt kommersiellt avtal om det skapar onödig friktion i varje försäljning.

Målet är därför inte att maximera leverantörens skydd i varje enskild klausul. Målet är att skapa en hållbar standardposition som fungerar för produkten och kundbasen och samtidigt ger ett tydligt ramverk för de frågor som behöver förhandlas i större affärer.

Vi hjälper bland annat leverantörer med:

  • nya SaaS-avtal och SaaS-villkor,
  • översyn och förbättring av befintliga avtalsstrukturer,
  • användarvillkor och Terms of Service,
  • SLA och supportvillkor,
  • personuppgiftsbiträdesavtal,
  • informationssäkerhetsbilagor,
  • AI-relaterade villkor,
  • orderformulär och kommersiella bilagor,
  • enterprise-avtal, och
  • förhandling av kunders egna avtalsförslag.

Ett mer moget SaaS-bolag kan också behöva etablera interna fallback-positioner: vilka krav säljteamet kan acceptera, vilka som behöver juridisk bedömning och vilka som bör eskaleras till ledningen.

Avtalet måste fungera i försäljningen

När SaaS-bolag börjar sälja till större kunder förändras ofta avtalsprocessen. Kunden kan begära omfattande ändringar av leverantörens standardvillkor eller presentera ett helt eget avtalsunderlag.

Då blir frågan inte längre enbart: Är klausulen juridiskt acceptabel?

De mer relevanta frågorna kan vara:

  • Kan vi faktiskt leverera det kunden kräver?
  • Är risken proportionerlig till affären?
  • Kommer kravet att påverka vår standardiserade produktmodell?
  • Behöver vi bygga något nytt för just den här kunden?
  • Kan samma eftergift skapa problem i kommande affärer?
  • Vilka frågor är värda att använda förhandlingskapital på?

Vi hjälper till att skilja mellan frågor som behöver ändras, risker som verksamheten kan acceptera medvetet och juridiska diskussioner som inte bör få stå i vägen för en bra affär.

Vid större kundförhandlingar kan vi också ge förhandlingsstöd för SaaS- och IT-leverantörer.

SaaS-avtal för köpare

Vi arbetar även på köparsidan.

Vid köp av SaaS är utmaningen ofta den motsatta. Leverantörens standardvillkor är utformade för en bred kundbas och behöver bedömas utifrån hur viktig tjänsten faktiskt är för den egna verksamheten. En enklare stödtjänst behöver normalt inte granskas och förhandlas på samma sätt som en plattform som behandlar känslig information eller bär en affärskritisk process.

Vi hjälper köpare att identifiera:

  • vilka avtalsrisker som faktiskt är viktiga,
  • om SLA och supportnivåer är tillräckliga,
  • hur data och personuppgifter hanteras,
  • vilka säkerhetskrav som behövs,
  • hur leverantörens ansvar bör bedömas,
  • beroenden till underleverantörer,
  • kontinuitets- och exitfrågor, och
  • vilka standardvillkor som kan accepteras utan onödig förhandling.

Målet är inte att göra avtalet maximalt köparvänligt i varje detalj. Det är att lägga tid och förhandlingskapital på de frågor som har faktisk betydelse för verksamheten.

SaaS till offentlig sektor och reglerade verksamheter

Försäljning till myndigheter, kommuner, regioner, hälso- och sjukvård, finansiella verksamheter och andra reglerade kunder innebär ofta mer omfattande avtalskrav.

Kraven kan exempelvis avse:

  • informationssäkerhet,
  • dataskydd,
  • revision,
  • incidentrapportering,
  • underleverantörer,
  • kontinuitet,
  • servicenivåer,
  • lagring och lokalisering av data,
  • regulatorisk åtkomst, och
  • exit och migrering.

För en SaaS-leverantör behöver sådana krav bedömas tillsammans med produktens tekniska och kommersiella modell. Det är särskilt viktigt när kunden använder avtalsvillkor som ursprungligen har utformats för mer kundspecifika IT- eller outsourcingtjänster. Vi hjälper SaaS- och IT-leverantörer att bedöma både upphandlingskraven och den avtalsposition som följer om affären vinns.

Läs mer om juridiskt och kommersiellt stöd i vårt erbjudande Sälja SaaS och IT-tjänster till offentlig sektor

Så kan vi hjälpa

Uppdraget anpassas efter var ni befinner er.

Granskning av befintliga SaaS-villkor

Vi granskar befintligt huvudavtal, användarvillkor, SLA och relevanta bilagor och identifierar juridiska och kommersiella risker, onödiga friktionspunkter och områden där villkoren inte längre speglar produkten eller affärsmodellen.

Granskningen kan exempelvis resultera i:

  • ett kommenterat avtalsunderlag,
  • prioriterade rekommendationer,
  • konkreta ändringsförslag, och
  • genomgång med ansvariga beslutsfattare.

Uppdatering av ett befintligt SaaS-avtalsupplägg

När grundstrukturen fungerar men verksamheten har utvecklats kan vi uppdatera delar av avtalet.

Det kan exempelvis gälla enterprise-försäljning, nya prismodeller, AI-funktioner, informationssäkerhet, DPA, nya kundgrupper eller återkommande frågor i kundförhandlingar.

Nytt SaaS-avtal eller avtalsstruktur

När ett nytt avtalsupplägg behövs börjar vi normalt med att förstå:

  • produkten,
  • kundgruppen,
  • hur tjänsten säljs,
  • tekniska beroenden,
  • dataflöden,
  • affärsmodell,
  • befintlig dokumentation, och
  • de viktigaste kommersiella och regulatoriska riskerna.

Därefter tar vi fram den avtalsstruktur som behövs för verksamheten.

Det kan exempelvis bestå av huvudvillkor, orderformulär, SLA, DPA, säkerhetsbilaga och produkt- eller tjänstespecifika villkor.

Förhandling av SaaS-avtal

Vi kan också gå in i en konkret kund- eller leverantörsförhandling. Beroende på behov kan vi arbeta bakom ert kommersiella eller juridiska team, ansvara för avtalsfrågorna eller delta direkt i förhandlingen med motparten.

Exempel på upplägg och fasta priser

När arbetets omfattning och komplexitet går att förutse erbjuder vi ofta fast pris.

Granskning av befintliga SaaS-villkor

För en fristående genomgång av befintliga SaaS-villkor för en icke-reglerad tjänst – exempelvis huvudavtal, användarvillkor och SLA – ligger våra fasta priser typiskt i intervallet:

15 000–20 000 kronor exklusive moms

Ett sådant uppdrag omfattar normalt inledande avstämning med partner, vår granskning och kommenterade underlag samt ett möte där vi presenterar de viktigaste rekommendationerna.

Nytt SaaS-avtalspaket

För en SaaS-leverantör som behöver ett mer komplett avtalsupplägg för ett B2B-erbjudande kan vårt arbete typiskt ligga i intervallet:

35 000–75 000 kronor exklusive moms

Omfattningen beror bland annat på tjänsten, kundgruppen, vilken data som behandlas, regulatoriska krav och vilka avtalsdokument som behövs.

För mer komplexa tjänster, reglerade marknader eller särskilt omfattande avtalsstrukturer lämnar vi en separat bedömning.

Kund- och enterprise-förhandlingar

Förhandlingsuppdrag varierar mer eftersom omfattningen påverkas av motpartens avtal, antalet bilagor, vilka frågor som behöver förhandlas och hur många förhandlingsrundor som krävs.

När det går att avgränsa arbetet kan vi erbjuda ett fast pris eller en överenskommen budgetram.

Prisintervallen ovan är exempel på vanligt förekommande uppdrag. Efter en kort första genomgång kan vi normalt föreslå ett tydligt upplägg och pris för det aktuella arbetet.

Jurister som förstår SaaS-affären

Sharp Cookie Advisors arbetar i skärningspunkten mellan teknik, kommersiella avtal, data och reglering.

För SaaS-kunder innebär det att vi kan arbeta med både den kommersiella avtalsmodellen och frågor kring exempelvis cloud, informationssäkerhet, dataskydd, AI och offentlig sektor utan att varje fråga behöver behandlas som ett separat juridiskt projekt.

Vi arbetar med både leverantörer och köpare. Det ger oss perspektiv från båda sidor av förhandlingsbordet.

Vår utgångspunkt är praktisk.

Ett bra SaaS-avtal ska inte bara vara juridiskt genomarbetat. Det ska fungera med produkten, stödja affären och skapa en riskposition som organisationen kan förstå, leverera på och leva med.

Behöver ni ta fram, granska eller förhandla ett SaaS-avtal?

Skicka gärna en kort beskrivning av:

  • tjänsten och affärsmodellen,
  • om ni är leverantör eller köpare,
  • vilka kunder eller leverantörer avtalet gäller,
  • om det finns ett befintligt avtalsutkast,
  • vilka frågor ni särskilt vill få bedömda, och
  • eventuell deadline.

Om ni redan har ett avtal kan ni skicka det tillsammans med er förfrågan.

Vi återkommer med en bedömning av uppdraget och förslag på omfattning, leverans och pris.

Kontakta oss

Vanliga frågor om SaaS-avtal

Vad är ett SaaS-avtal?

Ett SaaS-avtal reglerar relationen mellan leverantören av en Software-as-a-Service-tjänst och kunden. Det omfattar normalt bland annat användningen av tjänsten, pris, servicenivåer, support, data, informationssäkerhet, personuppgifter, immateriella rättigheter, ansvar och vad som händer när avtalet upphör.

Vad bör ett SaaS-avtal innehålla?

Innehållet beror på tjänsten och affärsmodellen. Vanliga delar är tjänstebeskrivning, användningsrätt, abonnemang och pris, SLA, support, informationssäkerhet, dataskydd, kunddata, IP, ansvar, avtalsperiod, uppsägning och exit.

För mer komplexa tjänster kan separata SLA-, DPA- och säkerhetsbilagor behövas.

Vad är skillnaden mellan ett SaaS-avtal och ett licensavtal?

Ett traditionellt programvarulicensavtal reglerar framför allt rätten att använda programvara. Ett SaaS-avtal behöver dessutom hantera den löpande tjänsteleveransen, eftersom leverantören normalt driver och kontrollerar den tekniska miljön där tjänsten tillhandahålls.

I praktiken kan avtalen innehålla många gemensamma frågor, men riskbilden och avtalsstrukturen skiljer sig ofta.

Behöver ett SaaS-bolag ett personuppgiftsbiträdesavtal?

Om SaaS-leverantören behandlar personuppgifter för kundens räkning behövs normalt ett personuppgiftsbiträdesavtal enligt GDPR.

Vilka dataskyddsvillkor som behövs beror dock på hur tjänsten fungerar och vilka roller parterna faktiskt har.

Kan vi använda samma SaaS-avtal för alla kunder?

Ett standardiserat avtalsupplägg är ofta en viktig del av en skalbar SaaS-modell. Samtidigt kan större enterprise-kunder, offentlig sektor och reglerade verksamheter kräva särskilda villkor eller bilagor.

En bra avtalsstruktur bör därför göra det möjligt att behålla en stabil grundposition samtidigt som vissa delar kan anpassas där affären kräver det.

Vad bör vi göra när en stor kund vill använda sitt eget avtal?

Börja med att bedöma avtalet utifrån affären och er faktiska leveransmodell.

Fokusera särskilt på de krav som kan påverka ansvar, kostnad, produkt, säkerhet, databehandling, servicenivåer eller möjligheten att skala samma tjänst till andra kunder.

Det är sällan nödvändigt eller kommersiellt klokt att försöka ändra varje avvikelse från era egna standardvillkor.

Hur påverkar AI ett SaaS-avtal?

AI-funktioner kan förändra frågor kring dataanvändning, tillåten användning, output, immateriella rättigheter, tredjepartsmodeller, transparens och ansvar.

Om AI har lagts till efter att SaaS-villkoren togs fram bör avtalet normalt granskas för att säkerställa att det fortfarande motsvarar den faktiska tjänsten.

Vad kostar det att ta fram ett SaaS-avtal?

För ett komplett B2B-avtalspaket ligger våra fasta priser för vanligt förekommande uppdrag typiskt omkring 35 000–75 000 kronor exklusive moms. En avgränsad granskning av befintliga SaaS-villkor för en mindre komplex, icke-reglerad tjänst ligger typiskt omkring 15 000–25 000 kronor exklusive moms.

Vi bekräftar omfattning och pris skriftligen innan arbetet börjar.

Låt oss få kontakt

Tell us what you are working on and what you need to achieve. We will help you identify the appropriate scope and next step.
Copyright © 2015-2026 All rights reserved Sharp Cookie Advisors AB
cross-circle linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram