Отговорност на разработчик на приложение за уязвимост, довела до пробив на данни - Praven-bg.com
  • Начало
  • Въпроси
  • Отговорност на разработчик на приложение за уязвимост, довела до пробив на данни

Отговорност на разработчик на приложение за уязвимост, довела до пробив на данни

1 отговор

Въпрос

0
0
0

19.06.2026

Наех фрийланс разработчик да изгради онлайн платформа за клиентите ми, но след пускане в експлоатация се оказа, че оставена от него уязвимост в кода е позволила на хакер да открадне данни на над 2000 потребители. Разработчикът твърди, че не носи отговорност, тъй като договорът не включвал изрична гаранция за сигурност. Прав ли е?

Отговор 20.06.2026
дата на отговора: 20.06.2026

Договорът с фрийланс разработчик за изграждане на софтуерна платформа представлява договор за изработка по смисъла на чл. 258 и следващите от Закона за задълженията и договорите (ЗЗД), при който изпълнителят се задължава да извърши определена работа с необходимото качество, съответстващо на добрите професионални стандарти в бранша, независимо дали в договора е изрично записана гаранция за „сигурност“ – задължението за качествено изпълнение по занаятчийските/професионални стандарти произтича от самия закон, а не единствено от изрична договорна клауза. Съгласно чл. 265 от ЗЗД, ако изработеното съдържа недостатъци (в случая сериозна уязвимост в сигурността, която не отговаря на общоприетите стандарти за разработка на софтуер, обработващ лични данни на потребители), поръчващият има право на обезщетение и/или отстраняване на дефектите за сметка на изпълнителя, освен ако дефектът не се дължи на грешни указания или материали, предоставени изрично от самия възложител. Ключовият въпрос е дали конкретната уязвимост представлява отклонение от общоприетите стандарти за сигурна разработка на софтуер (напр. пропуск да се защитят входните данни срещу SQL инжекция, съхранение на пароли в незащитен вид, липса на криптиране на чувствителни данни) – ако е така, това е професионален пропуск на разработчика, независимо от липсата на изрична гаранционна клауза, тъй като добрата професионална практика при разработка на софтуер, боравещ с лични данни, инкорпорира по подразбиране определени базови стандарти за сигурност. Препоръчвам да ангажирате независим експерт по киберсигурност за одит на кода и изготвяне на технически доклад, установяващ точния характер на уязвимостта и дали тя представлява явно отклонение от добрите практики за сигурна разработка към момента на изграждане на платформата. Отделно от договорния спор с разработчика, вие като администратор на лични данни носите пряка отговорност пред засегнатите потребители и пред Комисията за защита на личните данни (КЗЛД) по GDPR за самия пробив на данни, независимо от вината на подизпълнителя разработчик – затова е важно незабавно да сте изпълнили задълженията си за уведомяване по чл. 33 и чл. 34 от GDPR, а отделно от това да търсите регресна отговорност от разработчика за вредите, които сте претърпели (обезщетения на потребители, административни санкции от КЗЛД, репутационни щети) на основание неговото договорно неизпълнение.

Подобни въпроси

Регистрация на софтуерен продукт и защита на потребителски интерфейс (UI/UX)

1 отговор
10.07.2026
Разработваме мобилно приложение с уникален и иновативен потребителски интерфейс, различен от конкурентните продукти на пазара. Искаме максимална правна защита срещу копиране на визуалния дизайн и логиката на потребителското изживяване. Какви са наличните опции за закрила освен обикновеното авторско право върху кода?
Прочети още
0
0
0

Защита на изходния код на софтуер от копиране от бивш бизнес партньор

1 отговор
22.06.2026
Бивш бизнес партньор, с когото прекратихме съвместната дейност, стартира конкурентна фирма и предлага софтуерен продукт с почти идентична функционалност и потребителски интерфейс на нашия. Подозираме, че е използвал копие от изходния код, до който имаше достъп по време на партньорството. Как да защитим правата си?
Прочети още
0
0
0

Кибератака и кражба на клиентска база данни от служител при напускане

1 отговор
05.08.2026
IT специалист, който напусна компанията ни преди месец, изтегли цялата ни клиентска база данни и алгоритми за ценообразуване преди последния си работен ден, а сега работи за пряк конкурент. Какви правни средства имаме срещу него и новия му работодател?
0
0
0

Нарушение при използване на open-source библиотеки в комерсиален софтуер

1 отговор
16.07.2026
Разработчиците ни са използвали няколко open-source библиотеки с GPL лиценз при изграждането на комерсиален продукт, който продаваме на клиенти. Клиент постави въпрос дали сме спазили условията на лиценза. Какви са рисковете при неспазване на условията на open-source лицензи в комерсиален продукт?
0
0
0

Какво представлява интелектуалната собственост в България?

няма отговори
19.11.2024
Имам обща представа, че интелектуалната собственост включва авторски права, патенти, търговски марки и др., но се колебая как точно е дефинирана според българското законодателство и до каква степен се различава от законодателствата в други държави?
0
0
5
Покажи всичко