Захист авторських прав на програмне забезпечення
Програмне забезпечення (ПЗ) — це інтелектуальний продукт, який в Україні захищається переважно авторським правом (а не патентним, як у деяких юрисдикціях). Це означає, що захист виникає автоматично з моменту створення, без необхідності реєстрації. Однак для практичного захисту, особливо у спорах, ліцензуванні, інвестиційних угодах, потрібні додаткові юридичні інструменти: реєстрація, договори, документація створення, технічні засоби захисту.
Для IT-бізнесу — як для українських розробників, що працюють з нерезидентами, так і для іноземних компаній, що замовляють розробку в Україні, — правильна архітектура захисту авторських прав на ПЗ є критично важливою. Без неї виникають ризики: код, створений найманим розробником, може фактично залишатися у нього; покупець не отримує реальних прав; конкуренти можуть копіювати рішення.
Що захищається авторським правом у ПЗ
Об'єкти захисту
- вихідний код (source code) — текст програми мовою програмування;
- об'єктний код (object code, machine code) — скомпільований код;
- підготовчі матеріали — технічна документація, специфікації, ТЗ;
- аудіовізуальні елементи — графіка, звук, відео в програмі;
- структура і архітектура — у деяких аспектах;
- бази даних — як окремий об'єкт.
Що НЕ захищається
- ідеї, концепції, методи, алгоритми — самі по собі (захищаються через комерційну таємницю або, у рідкісних випадках, патенти);
- математичні принципи;
- програмні мови, протоколи;
- функціональність як така (захищається лише конкретна реалізація).
Виникнення прав
Автоматичний захист
- виникає з моменту створення ПЗ;
- без необхідності реєстрації;
- без позначок (хоча позначка © + ім'я + рік рекомендована);
- застосовується принцип «фіксації» (твір має бути зафіксовано в об'єктивній формі — наприклад, у коді).
Хто є автором
Автор — фізична особа, яка створила твір своєю творчою працею:
- тільки фізичні особи можуть бути авторами;
- юридичні особи можуть бути володільцями майнових прав, але не авторами;
- співавторство — для коду, створеного кількома особами.
Особисті немайнові і майнові права
Особисті немайнові права автора
- право авторства (визнання творцем);
- право на ім'я (вказівка імені або псевдоніма);
- право на недоторканність твору;
- право на оприлюднення твору.
Не передаються і не успадковуються (крім права на захист авторства після смерті). Це створює складність для ПЗ — особисті немайнові права завжди залишаються за фізособою-розробником.
Майнові права
- відтворення (копіювання);
- розповсюдження (продаж копій);
- імпорт;
- здача в найм / в оренду;
- публічний показ і виконання;
- публічне сповіщення / донесення до публіки;
- переклад і модифікація;
- переробка, адаптація (для ПЗ — критично важливо).
Можуть передаватися через договори про передачу прав або ліцензійні договори.
ПЗ, створене за трудовим договором
Працівник-розробник
За ст. 16 нового Закону № 2811-IX, майнові права на ПЗ, створене працівником у межах виконання трудових обов'язків, належать роботодавцю, якщо інше не передбачено договором.
Умови переходу прав:
- трудовий договір з визначенням обов'язків розробника;
- посадова інструкція з описом функцій;
- завдання (task), у межах якого створено ПЗ;
- факт виплати зарплати працівнику.
Особисті немайнові права залишаються за автором — це важливо при подальшому використанні (наприклад, при ліцензуванні третім особам).
Працівник-фрілансер (ФОП)
Якщо ПЗ створюється через ЦПД з ФОП-розробником, передача прав має бути окремо передбачена у договорі:
- стандартна формула: «майнові права на створене ПЗ передаються Замовнику у повному обсязі»;
- без такого положення — права залишаються у ФОП;
- розмежування «work-for-hire» (за українським правом такого автоматичного режиму немає, лише за договором).
Гіг-контракт (Дія City)
Резиденти Дія City можуть використовувати гіг-контракти з передачею прав на створене ПЗ — це гібрид між трудовими і ЦПД відносинами зі спеціальним регулюванням.
Реєстрація авторських прав
Чому реєструвати, якщо захист автоматичний
Реєстрація не є обов'язковою, але:
- створює презумпцію авторства — у спорі вже довести легше;
- дає офіційний документ для застосування у ліцензіях, M&A, інвестиційних угодах;
- полегшує захист у судових процесах;
- збільшує цінність активу при оцінці компанії;
- корисна для зарубіжного захисту (особливо у США).
Процедура
- подача заявки до УкрНОІВІ;
- надання примірника твору (для ПЗ — як правило, фрагмент коду або документація, без розкриття всього);
- сплата збору;
- видача свідоцтва про реєстрацію авторського права.
Збір — символічний (декілька сотень гривень).
Строк — 1-2 місяці.
Договори щодо ПЗ
Договори створення ПЗ
Software Development Agreement з ключовими положеннями:
- сторони — замовник і розробник;
- предмет — конкретне ПЗ з технічними характеристиками;
- ТЗ (Statement of Work, SOW);
- етапи розробки і acceptance procedures;
- передача майнових прав на створене ПЗ;
- гарантії функціональності і відсутності порушень прав третіх осіб;
- maintenance і support після здачі;
- конфіденційність;
- винагорода — fix price, time-and-material, або milestones.
Ліцензійні договори
Software License Agreement для дистрибуції ПЗ:
- End-User License Agreement (EULA);
- Enterprise License;
- SaaS Terms of Service;
- distribution license;
- white-label license.
Договори з контракторами
ЦПД з ФОП-розробниками — з обов'язковим положенням про передачу майнових прав:
- стандартна формула передачі;
- відмова від моральних прав (наскільки можливо за українським правом);
- зобов'язання сприяння подальшій реєстрації;
- передача документації, коду, репозиторіїв.
Open Source Software (OSS)
ПЗ з відкритим вихідним кодом, поширюване на спеціальних ліцензіях:
- permissive licenses (MIT, BSD, Apache 2.0) — мінімальні обмеження;
- copyleft licenses (GPL, LGPL, AGPL) — обов'язок відкривати похідні твори.
OSS Compliance
Якщо комерційне ПЗ використовує OSS-компоненти:
- обов'язок дотримуватися умов ліцензій;
- особливо ризиковано — GPL/AGPL (обов'язок відкрити весь код, що поєднується);
- ризик claims від OSS-спільноти;
- ризик при M&A — due diligence на OSS Compliance.
Audit OSS
Регулярний аудит коду на наявність OSS-компонентів через tools (Snyk, FOSSA, WhiteSource).
Zahist source code як комерційної таємниці
Дуальний захист
ПЗ часто захищається одночасно:
- авторським правом — для копій і похідних творів;
- комерційною таємницею — для самого вихідного коду (його не розкривають публічно).
Заходи
- обмеження доступу до repositories;
- NDA з усіма, хто має доступ;
- code review procedures;
- логування доступу;
- exit procedures для розробників.
Zahist при копіюванні і запозиченні
Виявлення порушень
- code comparison tools;
- reverse engineering analysis;
- markets monitoring;
- watermarking коду (приховані маркери);
- testing of suspicious products.
Засоби захисту
- попередження (cease and desist letter);
- переговори і ліцензування;
- судовий захист — заборона використання, відшкодування збитків;
- митні заходи проти імпорту контрафактного ПЗ;
- DMCA takedown (для US-платформ);
- кримінальна відповідальність — ст. 176 КК України.
Особливості IT-аутсорсингу
Українські розробники для іноземних замовників
Класична схема: український ФОП-розробник або IT-компанія розробляє ПЗ для замовника з ЄС, США.
Ключові IP-аспекти:
- передача прав замовнику за договором;
- проблематика «work-for-hire» — у US-договорах часто формула працює, в Україні потребує адаптації;
- choice of law (часто право замовника, але є нюанси);
- захист коду під час розробки і після.
Дочірні R&D-центри
Іноземні компанії створюють українські дочірні R&D-центри:
- розробка ПЗ на українській території;
- передача прав материнській компанії через ліцензії, цесії, або employment of staff;
- TP-аспекти для роялті материнській компанії;
- substance-вимоги для застосування DTA.
Воєнні і санкційні аспекти
- ризики втрати джерел коду при військових діях;
- backup стратегії і географічна диверсифікація repositories;
- санкційний скринінг контрагентів;
- особливі режими для технологій подвійного призначення.
Типові помилки
- розробка ПЗ через ФОП без чіткого положення про передачу прав;
- неякісні трудові договори з розробниками;
- відсутність документації створення (хто, коли, що створював);
- ігнорування OSS Compliance;
- розкриття source code без NDA;
- невчасне реагування на порушення;
- відсутність реєстрації у критичних випадках;
- слабкі EULA для дистрибуції.
Чому варто залучати юристів
АО «Zahist» супроводжує клієнтів у:
- розробці комплексної IP-стратегії для ПЗ;
- складанні трудових договорів і ЦПД з розробниками;
- структуруванні передачі прав в IT-аутсорсингу;
- розробці EULA, SaaS Terms, distribution licenses;
- координації з Дія City для IT-резидентів;
- OSS Compliance audits;
- захисті при порушеннях;
- координації з реєстрацією у УкрНОІВІ;
- IP-due diligence при M&A IT-компаній.
ПЗ — це актив, цінність якого може скласти 80%+ вартості IT-бізнесу. Якісна юридична архітектура захисту — фундамент комерційного успіху.