Vi hjälper SaaS-leverantörer och köpare att ta fram, granska och förhandla SaaS-avtal som passar tjänsten, affärsmodellen och den faktiska riskbilden.
För leverantörer handlar det ofta om att skapa SaaS-villkor som går att sälja på – även när större kunder börjar ställa krav på ansvar, servicenivåer, informationssäkerhet, personuppgifter, immateriella rättigheter och regulatorisk compliance.
För köpare handlar det om att förstå vilka risker som faktiskt behöver hanteras i avtalet, vilka krav som är rimliga för den aktuella tjänsten och var det finns anledning att förhandla.
Sharp Cookie Advisors arbetar med SaaS, programvara, molntjänster och andra teknikleveranser för företagskunder, offentlig sektor och reglerade verksamheter. Vi hjälper till från standardiserade SaaS-villkor och användarvillkor till individuellt förhandlade enterprise-avtal.
Software-as-a-Service, SaaS eller mjukvara-som-tjänst, innebär normalt att kunden får tillgång till en programvarutjänst som leverantören driver och gör tillgänglig löpande, ofta mot abonnemang eller annan återkommande betalning.
Ett SaaS-avtal behöver därför reglera mer än en traditionell rätt att använda programvara.
Avtalet behöver bland annat spegla:
Hur avtalet bör utformas beror på produkten, kundtypen och hur SaaS-tjänsten faktiskt säljs.
Ett standardiserat onlineerbjudande till många mindre företagskunder behöver inte ha samma avtalsstruktur som en affärskritisk SaaS-tjänst som förhandlas med en bank, region eller internationell koncern.
Ett SaaS-avtal tas ofta fram när produkten lanseras och får sedan leva kvar samtidigt som tjänsten, kundbasen och affärsmodellen förändras.
Det är därför vanligt att avtalet behöver ses över när:
I de situationerna räcker det inte alltid att lägga till ytterligare en klausul. Ibland behöver själva avtalsstrukturen och leverantörens standardposition ses över.
SaaS-avtal kan utformas på flera sätt beroende på hur tjänsten säljs.
Vid större företagsaffärer förhandlas SaaS-avtalet ofta individuellt.
Kunden kan använda leverantörens avtal som utgångspunkt eller kräva att leverantören accepterar kundens egna inköpsvillkor, säkerhetsbilagor, dataskyddsvillkor och andra dokument.
Ju större eller mer verksamhetskritisk affären är, desto viktigare blir det att förstå den samlade riskpositionen – inte bara formuleringen av en enskild klausul.
En leverantör med många kunder behöver ofta standardiserade B2B-villkor som kunden accepterar utan omfattande individuell förhandling.
Utmaningen är då att skapa villkor som ger ett rimligt juridiskt skydd utan att göra erbjudandet svårt att köpa.
Vissa SaaS-tjänster behöver också användarvillkor eller Terms of Service som reglerar hur individuella användare får använda tjänsten.
Det kan bland annat omfatta konton, behörigheter, tillåten användning, säkerhet, innehåll och åtgärder vid missbruk av tjänsten.
Det finns ingen avtalsmall som passar alla SaaS-tjänster. Däremot återkommer ett antal frågor.
Tjänsten och användningsrätten
Avtalet behöver definiera vilken tjänst kunden får tillgång till, vilka användare som omfattas och hur tjänsten får användas. För en standardiserad SaaS-produkt är det särskilt viktigt att avtalet inte samtidigt skapar kundspecifika åtaganden som produkten eller organisationen inte är byggd för att leverera.
Pris, abonnemang och förändringar
Avtalsstrukturen bör passa affärsmodellen. Det kan handla om fasta abonnemang, användarbaserad prissättning, usage-based pricing, olika produktnivåer, tilläggstjänster eller andra modeller. Villkoren behöver också hantera exempelvis prisförändringar, förnyelse och förändringar av tjänsten.
SLA, tillgänglighet och support
Ett Service Level Agreement, SLA, kan reglera tillgänglighet, support, incidenthantering, åtgärdstider och service credits. Åtagandena bör motsvara den tjänst som faktiskt levereras. Ett vanligt problem i större kundaffärer är att kunden försöker införa servicenivåer eller påföljder som kommer från en annan typ av IT-leverans och inte passar en standardiserad SaaS-tjänst.
Ansvar och ansvarsbegränsningar
Ansvar är ofta en central fråga i förhandlingar om SaaS-avtal. Det räcker sällan att bara diskutera storleken på ett generellt ansvarstak. Undantag från ansvarstaket, skadeslöshetsåtaganden, SLA-påföljder och andra separata ersättningsskyldigheter kan tillsammans skapa en betydligt större exponering. Vi hjälper klienter att bedöma den samlade riskallokeringen och sätta den i relation till tjänsten och affärens värde.
Informationssäkerhet
Enterprise-kunder och reglerade organisationer ställer ofta detaljerade krav på informationssäkerhet. Det kan gälla exempelvis incidenthantering, kryptering, åtkomstkontroll, loggning, revision, kontinuitet och underleverantörer. Avtalsåtagandena bör förankras i den faktiska tekniska lösningen och organisationens säkerhetsarbete. Ett juridiskt åtagande som verksamheten inte kan uppfylla är sällan en bra lösning.
Personuppgifter och DPA
När SaaS-leverantören behandlar personuppgifter för kundens räkning behövs normalt ett personuppgiftsbiträdesavtal, DPA. Det är samtidigt viktigt att huvudavtal, DPA, säkerhetsbilagor och leverantörens faktiska behandling av data hänger ihop. För mer komplexa tjänster kan även roller, internationella dataöverföringar, underbiträden och särskilda kategorier av personuppgifter behöva analyseras.
IP, programvara och kunddata
SaaS-avtalet behöver skilja mellan rättigheterna till själva tjänsten och rättigheterna till kundens data och material. Frågor kan exempelvis uppstå kring:
AI-funktioner och dataanvändning
När en SaaS-produkt får AI-funktioner kan den befintliga avtalsmodellen behöva förändras. Det kan exempelvis uppstå frågor om kunddata och prompts, användning av externa AI-modeller, rättigheter till output, tillåten användning, mänsklig granskning och ansvar för automatiserade resultat. Villkoren behöver spegla hur AI-funktionen faktiskt fungerar, inte bara innehålla en generell AI-klausul. Se våra tjänster kring granskning för AI funktionalitet.
Avtalstid, uppsägning och exit
SaaS-avtal behöver också hantera vad som händer när relationen upphör. För kunden kan möjligheten att få tillbaka data eller migrera till en annan tjänst vara central. För leverantören behöver skyldigheterna vara möjliga att leverera och proportionerliga till tjänsten och kundrelationen.
För en SaaS-leverantör är kundavtalet en del av själva affärsmodellen. Ett juridiskt mycket försiktigt avtal kan fortfarande vara ett dåligt kommersiellt avtal om det skapar onödig friktion i varje försäljning.
Målet är därför inte att maximera leverantörens skydd i varje enskild klausul. Målet är att skapa en hållbar standardposition som fungerar för produkten och kundbasen och samtidigt ger ett tydligt ramverk för de frågor som behöver förhandlas i större affärer.
Vi hjälper bland annat leverantörer med:
Ett mer moget SaaS-bolag kan också behöva etablera interna fallback-positioner: vilka krav säljteamet kan acceptera, vilka som behöver juridisk bedömning och vilka som bör eskaleras till ledningen.
När SaaS-bolag börjar sälja till större kunder förändras ofta avtalsprocessen. Kunden kan begära omfattande ändringar av leverantörens standardvillkor eller presentera ett helt eget avtalsunderlag.
Då blir frågan inte längre enbart: Är klausulen juridiskt acceptabel?
De mer relevanta frågorna kan vara:
Vi hjälper till att skilja mellan frågor som behöver ändras, risker som verksamheten kan acceptera medvetet och juridiska diskussioner som inte bör få stå i vägen för en bra affär.
Vid större kundförhandlingar kan vi också ge förhandlingsstöd för SaaS- och IT-leverantörer.
Vi arbetar även på köparsidan.
Vid köp av SaaS är utmaningen ofta den motsatta. Leverantörens standardvillkor är utformade för en bred kundbas och behöver bedömas utifrån hur viktig tjänsten faktiskt är för den egna verksamheten. En enklare stödtjänst behöver normalt inte granskas och förhandlas på samma sätt som en plattform som behandlar känslig information eller bär en affärskritisk process.
Vi hjälper köpare att identifiera:
Målet är inte att göra avtalet maximalt köparvänligt i varje detalj. Det är att lägga tid och förhandlingskapital på de frågor som har faktisk betydelse för verksamheten.
Försäljning till myndigheter, kommuner, regioner, hälso- och sjukvård, finansiella verksamheter och andra reglerade kunder innebär ofta mer omfattande avtalskrav.
Kraven kan exempelvis avse:
För en SaaS-leverantör behöver sådana krav bedömas tillsammans med produktens tekniska och kommersiella modell. Det är särskilt viktigt när kunden använder avtalsvillkor som ursprungligen har utformats för mer kundspecifika IT- eller outsourcingtjänster. Vi hjälper SaaS- och IT-leverantörer att bedöma både upphandlingskraven och den avtalsposition som följer om affären vinns.
Läs mer om juridiskt och kommersiellt stöd i vårt erbjudande Sälja SaaS och IT-tjänster till offentlig sektor
Uppdraget anpassas efter var ni befinner er.
Vi granskar befintligt huvudavtal, användarvillkor, SLA och relevanta bilagor och identifierar juridiska och kommersiella risker, onödiga friktionspunkter och områden där villkoren inte längre speglar produkten eller affärsmodellen.
Granskningen kan exempelvis resultera i:
När grundstrukturen fungerar men verksamheten har utvecklats kan vi uppdatera delar av avtalet.
Det kan exempelvis gälla enterprise-försäljning, nya prismodeller, AI-funktioner, informationssäkerhet, DPA, nya kundgrupper eller återkommande frågor i kundförhandlingar.
När ett nytt avtalsupplägg behövs börjar vi normalt med att förstå:
Därefter tar vi fram den avtalsstruktur som behövs för verksamheten.
Det kan exempelvis bestå av huvudvillkor, orderformulär, SLA, DPA, säkerhetsbilaga och produkt- eller tjänstespecifika villkor.
Vi kan också gå in i en konkret kund- eller leverantörsförhandling. Beroende på behov kan vi arbeta bakom ert kommersiella eller juridiska team, ansvara för avtalsfrågorna eller delta direkt i förhandlingen med motparten.
När arbetets omfattning och komplexitet går att förutse erbjuder vi ofta fast pris.
För en fristående genomgång av befintliga SaaS-villkor för en icke-reglerad tjänst – exempelvis huvudavtal, användarvillkor och SLA – ligger våra fasta priser typiskt i intervallet:
15 000–20 000 kronor exklusive moms
Ett sådant uppdrag omfattar normalt inledande avstämning med partner, vår granskning och kommenterade underlag samt ett möte där vi presenterar de viktigaste rekommendationerna.
För en SaaS-leverantör som behöver ett mer komplett avtalsupplägg för ett B2B-erbjudande kan vårt arbete typiskt ligga i intervallet:
35 000–75 000 kronor exklusive moms
Omfattningen beror bland annat på tjänsten, kundgruppen, vilken data som behandlas, regulatoriska krav och vilka avtalsdokument som behövs.
För mer komplexa tjänster, reglerade marknader eller särskilt omfattande avtalsstrukturer lämnar vi en separat bedömning.
Förhandlingsuppdrag varierar mer eftersom omfattningen påverkas av motpartens avtal, antalet bilagor, vilka frågor som behöver förhandlas och hur många förhandlingsrundor som krävs.
När det går att avgränsa arbetet kan vi erbjuda ett fast pris eller en överenskommen budgetram.
Prisintervallen ovan är exempel på vanligt förekommande uppdrag. Efter en kort första genomgång kan vi normalt föreslå ett tydligt upplägg och pris för det aktuella arbetet.
Sharp Cookie Advisors arbetar i skärningspunkten mellan teknik, kommersiella avtal, data och reglering.
För SaaS-kunder innebär det att vi kan arbeta med både den kommersiella avtalsmodellen och frågor kring exempelvis cloud, informationssäkerhet, dataskydd, AI och offentlig sektor utan att varje fråga behöver behandlas som ett separat juridiskt projekt.
Vi arbetar med både leverantörer och köpare. Det ger oss perspektiv från båda sidor av förhandlingsbordet.
Vår utgångspunkt är praktisk.
Ett bra SaaS-avtal ska inte bara vara juridiskt genomarbetat. Det ska fungera med produkten, stödja affären och skapa en riskposition som organisationen kan förstå, leverera på och leva med.
Skicka gärna en kort beskrivning av:
Om ni redan har ett avtal kan ni skicka det tillsammans med er förfrågan.
Vi återkommer med en bedömning av uppdraget och förslag på omfattning, leverans och pris.
Ett SaaS-avtal reglerar relationen mellan leverantören av en Software-as-a-Service-tjänst och kunden. Det omfattar normalt bland annat användningen av tjänsten, pris, servicenivåer, support, data, informationssäkerhet, personuppgifter, immateriella rättigheter, ansvar och vad som händer när avtalet upphör.
Innehållet beror på tjänsten och affärsmodellen. Vanliga delar är tjänstebeskrivning, användningsrätt, abonnemang och pris, SLA, support, informationssäkerhet, dataskydd, kunddata, IP, ansvar, avtalsperiod, uppsägning och exit.
För mer komplexa tjänster kan separata SLA-, DPA- och säkerhetsbilagor behövas.
Ett traditionellt programvarulicensavtal reglerar framför allt rätten att använda programvara. Ett SaaS-avtal behöver dessutom hantera den löpande tjänsteleveransen, eftersom leverantören normalt driver och kontrollerar den tekniska miljön där tjänsten tillhandahålls.
I praktiken kan avtalen innehålla många gemensamma frågor, men riskbilden och avtalsstrukturen skiljer sig ofta.
Om SaaS-leverantören behandlar personuppgifter för kundens räkning behövs normalt ett personuppgiftsbiträdesavtal enligt GDPR.
Vilka dataskyddsvillkor som behövs beror dock på hur tjänsten fungerar och vilka roller parterna faktiskt har.
Ett standardiserat avtalsupplägg är ofta en viktig del av en skalbar SaaS-modell. Samtidigt kan större enterprise-kunder, offentlig sektor och reglerade verksamheter kräva särskilda villkor eller bilagor.
En bra avtalsstruktur bör därför göra det möjligt att behålla en stabil grundposition samtidigt som vissa delar kan anpassas där affären kräver det.
Börja med att bedöma avtalet utifrån affären och er faktiska leveransmodell.
Fokusera särskilt på de krav som kan påverka ansvar, kostnad, produkt, säkerhet, databehandling, servicenivåer eller möjligheten att skala samma tjänst till andra kunder.
Det är sällan nödvändigt eller kommersiellt klokt att försöka ändra varje avvikelse från era egna standardvillkor.
AI-funktioner kan förändra frågor kring dataanvändning, tillåten användning, output, immateriella rättigheter, tredjepartsmodeller, transparens och ansvar.
Om AI har lagts till efter att SaaS-villkoren togs fram bör avtalet normalt granskas för att säkerställa att det fortfarande motsvarar den faktiska tjänsten.
För ett komplett B2B-avtalspaket ligger våra fasta priser för vanligt förekommande uppdrag typiskt omkring 35 000–75 000 kronor exklusive moms. En avgränsad granskning av befintliga SaaS-villkor för en mindre komplex, icke-reglerad tjänst ligger typiskt omkring 15 000–25 000 kronor exklusive moms.
Vi bekräftar omfattning och pris skriftligen innan arbetet börjar.
Om du är en SaaS-köpare hjälper vi dig med "do's och don'ts" när du utvärderar, förhandlar och hanterar dina SaaS-leverantörer och kontrakt. Vi har betydande…
Läs merVi hjälper teknikbolag genom hela den kommersiella resan – från produkt- och standardavtal till större kundaffärer, offentlig upphandling och komplexa avtalsförhandlingar. Vårt fokus är inte…
Läs mer