Zum Hauptinhalt springen

Was suchen Sie?

Entdecken Sie unsere Dienstleistungen und erfahren Sie, wie wir Ihnen helfen können, Ihre Ziele zu erreichen

Schutz von geistigem Eigentum beim Outsourcing von Softwareentwicklung: Verträge, Zugriffskontrolle und EU-Datenschutzregeln

Um geistiges Eigentum beim Outsourcing von Softwareentwicklung zu schützen, halten Sie die Eigentumsrechte schriftlich fest, bevor die Arbeit beginnt: Individuell erstellter Code und Designs werden Ihnen abgetreten, die wiederverwendbaren Module des Anbieters werden lizenziert, und Open-Source-Komponenten werden aufgelistet. Behalten Sie außerdem Repositories und Cloud-Konten auf Ihren Namen, unterzeichnen Sie NDAs und regeln Sie personenbezogene Daten mit einem DSGVO-Verarbeitungsvertrag.

Solution Review buchen Den zugehörigen Service ansehen

Geprüft von David (CEO) · Aktualisiert 28 Sep 2026 · 11 Min. Lesezeit

star

Dieser Leitfaden richtet sich an Gründer, CTOs und Beschaffungsverantwortliche, die bereits einen Outsourcing-Partner gewählt haben oder noch in der Auswahl sind. Unser Leitfaden zur Softwareentwicklung im Outsourcing behandelt Kosten, Anbieterauswahl und Teammodelle; diese Seite geht tiefer auf eine Frage ein: wie der Code, die Designs und die Daten, die Sie bezahlen, Ihr Eigentum bleiben. Dies ist eine allgemeine Orientierung, keine Rechtsberatung.

In diesem Leitfaden

Drei Arten von geistigem Eigentum in jedem ausgelagerten Projekt

Die meisten Streitigkeiten entstehen, weil die Parteien nie getrennt haben, was für Sie erstellt wurde und was dem Anbieter bereits gehörte. Trennen Sie vier Arten von Material, da jede eine eigene Klausel erfordert.

Material Übliche Position Was schriftlich festzuhalten ist
Individueller Code, Designs und Dokumente, die für Sie erstellt wurden Auf Sie übertragen Abtretung aller Rechte, Übergabe von Quellcode und Dokumentation
Die vorhandenen Module, Tools und Produkte des Anbieters ("Background IP") Lizenziert, nicht übertragen Lizenzumfang, Laufzeit, Gebühren, Updates und Rechte nach Vertragsende
Open-Source- und Drittanbieter-Komponenten Im Eigentum der Autoren unter deren Lizenzen Eine Komponentenliste mit Lizenzen und eine Richtlinie, welche Lizenzen zulässig sind
Ihre eigenen Materialien: Daten, Marke, Spezifikationen, vorhandener Code Bleiben Ihr Eigentum Eine Vertraulichkeitsklausel und eine Regel, dass der Anbieter diese nur für Ihr Projekt verwendet

Eine Zahlung allein überträgt kein Eigentum. Das US Copyright Office erläutert, dass ein Werk, das von einem freien Mitarbeiter erstellt wurde, nur in aufgeführten Kategorien und mit einer schriftlichen Vereinbarung ein "work made for hire" ist, und Computerprogramme gehören nicht zu diesen Kategorien. Außerhalb dieser Regelung geht das Urheberrecht eines Auftragnehmers nur durch eine schriftliche Übertragung über; fordern Sie daher eine ausdrückliche Abtretung, unabhängig davon, in welchem Land sich Ihr Anbieter befindet.

Vertragsklauseln, die schriftlich festzuhalten sind

  • Abtretung individueller Arbeitsergebnisse. Alle Rechte am Code, den Designs und der für Sie erstellten Dokumentation werden Ihnen übertragen – bei Erstellung oder bei jeder Zahlung, nicht erst am Ende des Projekts.
  • Background-IP-Lizenz. Eine unbefristete, ausreichende Lizenz für jedes im Produkt eingebettete Anbietermodul, damit Sie das Produkt ohne den Anbieter betreiben, ändern und weitergeben können.
  • Open-Source-Richtlinie. Welche Lizenzen zulässig sind, wer Ausnahmen genehmigt und eine Komponentenliste, die mit jeder Version geliefert wird.
  • Vertraulichkeit. Ein gegenseitiger NDA mit dem Unternehmen sowie eine schriftliche Bestätigung, dass jeder Mitwirkende, einschließlich Subunternehmern, daran gebunden ist.
  • Weitergabe an Subunternehmer. Dieselben Abtretungs- und Vertraulichkeitsbedingungen binden alle vom Anbieter hinzugezogenen Personen, und Sie genehmigen diese vorab.
  • Liefergegenstände. Quellcode, Build-Skripte, Infrastrukturdefinitionen, Übergabe von Zugangsdaten und Dokumentation – nicht nur eine laufende Anwendung.
  • Gewährleistung bei Rechtsverletzungen. Der Anbieter erklärt, dass er wissentlich keinen Code Dritter kopiert hat, und stimmt zu, was bei einem Anspruch geschieht.
  • Vertragsende. Übergabesitzungen, ein Dokumentationsstandard und eine Kündigungsfrist, damit das Produkt nach Vertragsende nicht ohne Unterstützung dasteht.

Source-Code-Escrow ist hilfreich, wenn Sie ein Produkt eines Anbieters lizenzieren und Kontinuität benötigen, falls der Anbieter ausfällt. Für individuell entwickelte Werke, die Ihnen gehören, ersetzt Escrow nicht die Abtretung plus den Code in Ihrem eigenen Repository.

Technische Kontrollen, die wichtiger sind als jede Klausel

  1. Eignen Sie sich das Repository ab dem ersten Commit an

    Erstellen Sie es im Account Ihrer Organisation und laden Sie die Mitwirkenden des Anbieters ein, mit geschützten Hauptbranches.

  2. Behalten Sie die Cloud-Konten, Domains und App-Store-Einträge

    Gewähren Sie dem Anbieter rollenbasierten Zugriff und behalten Sie die Abrechnung auf Ihren Namen.

  3. Verwenden Sie benannte Konten mit MFA

    Keine gemeinsamen Logins; jede Änderung ist einer Person zuordenbar.

  4. Vergeben Sie minimale Berechtigungen

    Produktionsdaten und Secrets nur für die Personen, die sie benötigen, und nur so lange wie nötig.

  5. Scannen Sie Abhängigkeiten bei jedem Build

    Eine Software-Composition-Prüfung listet Komponenten auf und kennzeichnet Lizenzen außerhalb Ihrer Richtlinie.

  6. Überprüfen Sie den Zugriff monatlich

    und entfernen Sie ausgeschiedene Mitarbeiter am selben Tag.

  7. Üben Sie das Vertragsende

    Rotieren Sie Zugangsdaten und vergewissern Sie sich, dass Sie ohne den Anbieter bauen und deployen können, bevor Sie es müssen.

Personenbezogene Daten: DSGVO-Artikel 28 und Übermittlungen außerhalb der EU

Wenn der Anbieter personenbezogene Daten von Personen in der EU berührt, trifft IP-Schutz auf Datenschutz. Gemäß Artikel 28 der DSGVO darf ein Verantwortlicher nur Auftragsverarbeiter einsetzen, die hinreichende Garantien bieten, und die Verarbeitung muss durch einen Vertrag geregelt sein, der unter anderem festlegt, dass der Auftragsverarbeiter nur auf dokumentierte Anweisungen handelt, seine Mitarbeiter zur Vertraulichkeit verpflichtet, angemessene Sicherheit anwendet, bei Betroffenenrechten unterstützt, Daten am Ende löscht oder zurückgibt und Audits ermöglicht. Ein Auftragsverarbeiter darf keinen weiteren Auftragsverarbeiter ohne vorherige schriftliche Genehmigung des Verantwortlichen beauftragen, und dieselben Pflichten fließen an diesen weiter. In Deutschland ist dieser Vertrag als AVV (Auftragsverarbeitungsvertrag) bekannt. Die Europäische Kommission hat Standardvertragsklauseln für diesen Verantwortlicher-Auftragsverarbeiter-Vertrag veröffentlicht (Durchführungsbeschluss (EU) 2021/915).

Ein Anbieter außerhalb der EU fügt eine zweite Ebene hinzu: Kapitel V der DSGVO zu internationalen Datenübermittlungen. Vietnam beispielsweise verfügt über keinen Angemessenheitsbeschluss der Kommission. Übermittlungen dorthin stützen sich in der Regel auf die Standardvertragsklauseln der Kommission für internationale Übermittlungen (Durchführungsbeschluss (EU) 2021/914), und die EDPB-Empfehlungen 01/2020 beschreiben, wie ein Exporteur bewertet, ob zusätzliche technische oder organisatorische Maßnahmen erforderlich sind. Zwei praktische Regeln helfen: Halten Sie produktive personenbezogene Daten aus Entwicklungs- und Testumgebungen heraus, und geben Sie dem Anbieter anonymisierte oder synthetische Daten, sofern die Aufgabe nicht wirklich echte Datensätze erfordert.

KI-Coding-Assistenten und geistiges Eigentum

KI-gestütztes Engineering ist inzwischen Teil der meisten Lieferteams, einschließlich unseres, und wirft drei IP-Fragen auf, die im Vertrag oder in den Lieferregeln zu klären sind. Erstens Vertraulichkeit: Vereinbaren Sie, welche KI-Tools Ihren Code sehen dürfen, und verlangen Sie Konfigurationen, die Ihre Eingaben nicht zum Training gemeinsamer Modelle verwenden. Zweitens Herkunft: Behandeln Sie KI-generierten Code wie jeden externen Beitrag – überprüft von einem benannten Ingenieur und durch denselben Lizenzscan und dieselben Tests abgedeckt. Drittens Eigentumssprache: Stellen Sie sicher, dass die Abtretungsklausel alle Liefergegenstände unabhängig von ihrer Entstehungsweise abdeckt, damit durch Tools erstellte Ausgaben nicht in einer Grauzone verbleiben. Netbase arbeitet mit den wichtigsten kommerziellen und Open-Source-KI-Tools und -Modellen, projektspezifisch ausgewählt, und jede KI-gestützte Änderung bleibt unter menschlicher Überprüfung. Jeder der folgenden Punkte gibt an, wie ausgereift er bei Netbase ist.

Alternativen und Auswahlkriterien

  • Internes Team

    IP-Position
    Standardmäßig am stärksten; Arbeitsbedingungen decken die meisten Arbeiten ab
    Passt wenn
    Das Produkt ist Ihr Kerngeschäft und Sie können das Team einstellen und halten
  • Einzelne Freelancer

    IP-Position
    Abhängig von jedem Vertrag; viele einzelne Abtretungen zu verwalten
    Passt wenn
    Kurze, klar abgegrenzte Aufgaben mit einer starken internen Führungsperson
  • Entwicklungsunternehmen mit vollständiger Abtretung

    IP-Position
    Individuell erstellte Arbeit wird Ihnen abgetreten; Background IP des Anbieters lizenziert
    Passt wenn
    Sie brauchen schnell ein Team und möchten einen einzigen verantwortlichen Vertrag
  • An Sie lizenziertes Anbieterprodukt oder Accelerator

    IP-Position
    Produkt lizenziert; Ihre individuelle Schicht abgetreten
    Passt wenn
    Standardfunktionen wie Konten, Rollen und Abrechnung sind wichtiger als das Eigentum an jeder Zeile

Wählen Sie anhand von vier Kriterien: wie zentral der Code für Ihre Wettbewerbsposition ist, wie viele personenbezogene Daten das Team verarbeiten wird, wie schnell Sie Kapazität benötigen und ob Sie das Produkt nach Vertragsende ohne den Anbieter betreiben können. Für den Vertragstyp selbst, siehe dediziertes Team vs. Festpreis; für ein langfristiges Team, das Wissen über Jahre intern hält, siehe den Leitfaden zum KI-first Offshore-Entwicklungszentrum.

Wie Netbase mit geistigem Eigentum umgeht

Die meisten Netbase-Projekte werden auf Festpreisverträgen abgewickelt, die nach der Discovery-Phase vereinbart werden, und die IP-Bedingungen sind in jedem Modell gleich. In der individuellen Entwicklung bei Netbase gehört dem Kunden das für ihn erstellte geistige Eigentum; Netbase-Produktmodule und Business-Division-Produkte werden lizenziert, nicht übertragen. Diese Trennung ermöglicht es einem Kunden, mit wiederverwendbaren Modulen zu starten – zum Beispiel über den SaaS-Produkt-Accelerator –, während der Code, der das Produkt zu seinem macht, sein Eigentum bleibt. Wenn Sie ein erstes Produkt in Auftrag geben, zeigt die SaaS-MVP-Architektur und Lieferroadmap, wo diese Module angesiedelt sind.

Netbase-Mitarbeiter arbeiten unter NDA, und NDAs sowie Datenverarbeitungsverträge stehen Kunden auf Anfrage zur Verfügung. Die Sicherheitspraxis umfasst sicheres Code-Review und Versionskontrolle, TLS in der Übertragung und AES im Ruhezustand, rollenbasierte Zugriffskontrolle, MFA für Admin-Dashboards, Schwachstellen-Scanning und Penetrationstests sowie Disaster Recovery. Netbase ist nach ISO 27001 zertifiziert und verfügt über eine SOC 2 Type II-Bestätigung und richtet sich für den Datenschutz in Europa nach der DSGVO; diese decken die eigenen Abläufe von Netbase ab, nicht Ihr Produkt oder dessen Hosting. Details finden Sie unter Sicherheit und Compliance und Engagement-Modelle, und dedizierte Entwicklungsteams laufen unter denselben Bedingungen.

Was an Liefernachweisen existiert und was nicht

  • Was existiert. Seit 2020 arbeitet Netbase als Offshore-Entwicklungs- und Managing-Partner an einer mandantenfähigen Cloud-ERP-Plattform für einen US-Kunden, die als SaaS vertrieben wird. Der öffentliche Nachweis enthält den Namen des Kunden und des Produkts nicht, was die in veröffentlichten Materialien gewährte Kundenvertraulichkeit zeigt.
  • Was nicht existiert. Kein veröffentlichter Netbase-Case-Study enthält die vertraglichen IP-Klauseln, und Netbase veröffentlicht keine Vertragsvorlagen. Diese Seite macht keine Aussagen zur Streitgeschichte, und der ERP-Nachweis ist kein Beleg für eine bestimmte Klausel.

Grenzen dieses Leitfadens

  • Es handelt sich um allgemeine Informationen, keine Rechtsberatung; Urheberrecht, Arbeitsrecht und Datenschutzvorschriften unterscheiden sich je nach Land, holen Sie daher vor der Unterzeichnung lokale Rechtsberatung ein.
  • Die US-Regelung zum Work for Hire wird genannt, um zu zeigen, warum eine schriftliche Abtretung wichtig ist; sie gilt nur für US-Recht.
  • Die EU-Angemessenheitsliste und die Standardvertragsklauseln ändern sich im Laufe der Zeit; prüfen Sie die Kommissionsseiten am Tag der Unterzeichnung.
  • Netbase-Bedingungen werden so angegeben, wie Netbase sie veröffentlicht; der Zertifizierungswortlaut gilt nur für die eigenen Abläufe von Netbase.

Den nächsten Schritt mit einem Netbase-Berater planen

Häufig gestellte Fragen

Demjenigen, den der Vertrag benennt. Ohne eine schriftliche Abtretung kann der Entwickler das Urheberrecht behalten, und Sie halten möglicherweise nur eine Nutzungslizenz; halten Sie die Abtretung daher im Vertrag fest.

Nein. Ein NDA schützt vertrauliche Informationen; er überträgt kein Eigentum. Sie benötigen zusätzlich eine Abtretungsklausel, eine Background-IP-Lizenz und technische Kontrollen.

Ja, wenn der Anbieter personenbezogene Daten in Ihrem Auftrag verarbeiten wird und die DSGVO gilt. Artikel 28 erfordert einen Vertrag mit den aufgeführten Bedingungen; in Deutschland heißt er AVV.

Nicht den Ihnen abgetretenen Code. Er kann seine eigene Background-IP und sein allgemeines Know-how behalten und wiederverwenden, weshalb der Vertrag beides trennen sollte.

Nächster Schritt

Teilen Sie Ihren Vertragsentwurf oder die Bedingungen Ihres Anbieters mit uns, und wir vereinbaren eine Solution Review, um die Eigentumsaufteilung, das Zugriffsmodell und die Datenbedingungen vor der Unterzeichnung zu prüfen. Sie können auch weitere Netbase Insights durchstöbern.

KI-gestütztes dediziertes Entwicklungsteam aus Vietnam – verantwortlich für Ergebnisse KI-gestütztes dediziertes Entwicklungsteam aus Vietnam – verantwortlich für Ergebnisse

Netbase stellt dedizierte Entwicklungsteams aus Vietnam für Produktunternehmen und Konzerne bereit, die Entwicklungskapazität aufbauen möchten, ohne die Kontrolle zu verlieren. Teams von 3 bis 30 Personen arbeiten ausschließlich an Ihrem Produkt, nutzen KI-gestützte Entwicklung unter Kontrolle, berichten an einen namentlichen Account- und Projektmanager, starten typischerweise ein bis zwei Wochen nach der Discovery, und das geistige Eigentum der erstellten Lösung gehört Ihnen.

Mehr erfahren
line
SaaS-Produkt-Accelerator: KI-fähige SaaS auf bewährten Netbase-Modulen starten SaaS-Produkt-Accelerator: KI-fähige SaaS auf bewährten Netbase-Modulen starten

Ein SaaS-Produkt-Accelerator ist ein Satz wiederverwendbarer Netbase-Module für Konten, Abrechnung, Rollen und Integrationen, der Gründern und Produktteams hilft, Abonnement-Software schneller zu starten – mit KI-Möglichkeiten ab der ersten Version. Die Wiederverwendung dieser Module kann die Entwicklungszeit um bis zu 60 % reduzieren, und der Ansatz ist mit Printcart, Netbases eigenem Web-to-Print-SaaS, erprobt.

Mehr erfahren
line
Netbase kontaktieren

Projekt besprechen

Netbase JSC unterstützt Organisationen bei der Konzeption, Entwicklung, Modernisierung und dem Betrieb digitaler Produkte und KI-gestützter Geschäftssysteme.
Projektanfragen

[email protected]

WhatsApp

+84 937 869 689

Büroadresse

91 Nguyen Chi Thanh, Dong Da, Hanoi, Vietnam

In Kontakt treten

Sagen Sie uns, was Sie aufbauen, modernisieren oder betreiben möchten.

Sagen Sie uns, was Sie aufbauen, modernisieren oder betreiben möchten.

Netbase kontaktieren