Skip to main content

Källkods-escrow-avtal

Källkods-escrow-avtal

KÄLLKODS-ESCROW-AVTAL

Trelateral överenskommelse om källkodsdeposition

1. AVTALETS PARTER

Licensgivare: [Lg Namn], organisationsnummer [Lg Orgnr], [Lg Adress], kontaktperson: [Lg Kontakt] (nedan 'Licensgivaren').

Licenstagare: [Lt Namn], organisationsnummer [Lt Orgnr], [Lt Adress] (nedan 'Licenstagaren').

Escrow-agent: [Escrow Namn], organisationsnummer [Escrow Orgnr], [Escrow Adress] (nedan 'Escrow-agenten').

Parterna benämns gemensamt 'Parterna'. Licensgivaren och Licenstagaren ingår dessutom ett separat mjukvarulicensavtal rörande mjukvaran (nedan 'Licensavtalet').

2. ESCROW-AVTALETS SYFTE

Källkods-escrow-avtalets syfte är att skydda Licenstagarens affärsmässiga kontinuitet vid händelse av att Licensgivaren upphör att tillhandahålla mjukvaran [Mjukvaru Namn] eller stödet till densamma. Genom deponering av källkod och tillhörande byggmaterial hos den neutrale Escrow-agenten säkerställs att Licenstagaren kan ta över drift och underhåll av mjukvaran utan avbrott i verksamheten. Avtalet uppfyller Licenstagarens krav på verksamhetskontinuitet (business continuity) och minskar risken för leverantörslåsning.

3. DEPOSITIONSMATERIAL

Mjukvaran som avses: [Mjukvaru Namn]. Licensgivaren deponerar följande material hos Escrow-agenten: [Deponerat Material]. Initial deponering sker senast: [Deponerings Datum]. Depositionsmaterialet ska vara fullständigt, det vill säga innehålla allt som en kompetent mjukvaruutvecklare behöver för att självständigt kunna kompilera, testa, installera och driftsätta mjukvaran. Licensgivaren garanterar att depositionsmaterialet vid varje tillfälle är uppdaterat och korrekt. Uppdatering sker: [Uppdaterings Frekvens].

Upphovsrätten till depositionsmaterialet regleras av upphovsrättslagen (1960:729). Depositionsmaterialet skyddas därtill av lag (2018:558) om företagshemligheter. Escrow-agenten erhåller ingen rätt att använda, kopiera eller distribuera depositionsmaterialet utöver vad som följer av detta avtal. EU:s förordning (EU) 2016/679 (GDPR) är tillämplig om depositionsmaterialet innehåller personuppgifter.

4. UTLÖSANDE HÄNDELSER OCH RELEASE

Licenstagaren har rätt att begära release av depositionsmaterialet vid följande utlösande händelser: [Utlosande Handelser].

Release-procedur: [Release Process]. Escrow-agenten är ansvarig för att verifiera att begäran om release uppfyller formkraven och att underrätta Licensgivaren. Licensgivaren kan invända mot release-begäran inom 14 dagar. Vid tvist hänskjuts frågan om rätten till release till Stockholms tingsrätt eller enligt vald tvistelösningsklausul.

Vid Licensgivarens konkurs regleras Escrow-agentens skyldigheter av konkurslagen (1987:672). Escrow-agenten ska omedelbart underrätta Licenstagaren om Licensgivarens konkursansökan och tillse att depositionsmaterialet inte ingår i konkursboets förvaltade tillgångar, utan utlämnas till Licenstagaren i enlighet med detta avtal.

5. ESCROW-AGENTENS ÅTAGANDEN

Escrow-agenten åtar sig att: (a) ta emot och förvara depositionsmaterialet på ett säkert och konfidentiellt sätt i enlighet med god branschpraxis; (b) förvara materialet hos godkänd datalagringsfacilitet inom EES-området i enlighet med GDPR art. 44; (c) genomföra teknisk verifiering av att depositionsmaterialet är komplett och tekniskt användbart (källkodsverifikation); (d) uppdatera depositionsmaterialet när Licensgivaren levererar nytt material; (e) utlämna depositionsmaterialet till Licenstagaren vid konstaterad utlösande händelse; och (f) förstöra depositionsmaterialet vid avtalets ordinarie upphörande utan utlösande händelse.

Escrow-agenten ansvarar inte för riktigheten av depositionsmaterialets innehåll — enbart att det som deponerats förvaras korrekt och utlämnas vid rätt tillfälle. Escrow-agentens ansvar begränsas till det belopp som erlagts i escrow-avgift under de senaste 12 månaderna.

6. AVGIFTER

Escrow-avgift och betalningsansvar: [Escrow Avgift]. Dröjsmålsränta utgår vid försenad betalning enligt räntelagen (1975:635). Escrow-agenten har rätt att hålla inne depositionsmaterialet tills utestående avgifter betalas, förutsatt att en utlösande händelse inte inträffat.

7. AVTALSTID OCH UPPSÄGNING

Avtalet träder i kraft [Avtals Datum] och gäller under: [Avtals Tid]. Någon Part kan säga upp avtalet med tre månaders skriftlig varsel, förutsatt att Licensavtalet mellan Licensgivare och Licenstagare också upphör. Om Licensavtalet upphör på grund av utlösande händelse kvarstår Escrow-agentens skyldighet att utlämna depositionsmaterialet till Licenstagaren. Vid avtalets ordinarie upphörande returnerar Escrow-agenten depositionsmaterialet till Licensgivaren eller förstör det på Licensgivarens begäran.

8. SEKRETESS OCH INFORMATIONSSÄKERHET

Depositionsmaterialet är konfidentiellt affärshemlighetsskyddat material under lag (2018:558) om företagshemligheter. Escrow-agenten förbinder sig att inte röja, kopiera eller på annat sätt använda depositionsmaterialet utöver vad som uttryckligen föreskrivs i detta avtal. Sekretesskyldigheten kvarstår fem år efter avtalets upphörande. Escrow-agenten ska tillämpa informationssäkerhetsåtgärder i enlighet med ISO/IEC 27001 eller likvärdig standard.

9. ÖVRIGT

Tillämplig lag och tvistelösning: [Tvistelösning]. Licensgivarens underlåtenhet att uppdatera depositionsmaterialet utgör ett väsentligt avtalsbrott. Ändringar av detta avtal ska göras skriftligen och undertecknas av samtliga tre Parter. Om någon bestämmelse förklaras ogiltig kvarstår övriga bestämmelsers giltighet.

10. UNDERSKRIFTER

Parterna har undertecknat detta källkods-escrow-avtal i tre likalydande exemplar, ett för vardera part.

Licensgivare

________________

Signature

Licenstagare

________________

Signature

Escrow-agent

________________

Signature

Vad är Källkods-escrow-avtal?

Källkods-escrow-avtal i Sverige är ett trelateralt juridiskt avtal som ingås mellan mjukvaruleverantören (licensgivaren), kunden (licenstagaren) och en neutral tredje part (escrow-agenten). Avtalets syfte är att deponera mjukvarans fullständiga källkod — tillsammans med byggskript, databasscheman, konfigurationsfiler och teknisk dokumentation — hos escrow-agenten, som förvarar materialet säkert och lämnar ut det till licenstagaren om en specificerad utlösande händelse inträffar. Källkods-escrow-avtal i Sverige skyddar licenstagarens affärskontinuitet vid scenarier som annars skulle låsa in verksamheten: leverantörens konkurs, fusion, avveckling eller oförmåga att tillhandahålla avtalad support.

Upphovsrättslagen (1960:729) ger mjukvaruleverantören exklusiv kontroll över källkoden som ett upphovsrättsligt skyddat litterärt verk (URL 1 § 2 st). Utan ett escrow-avtal saknar licenstagaren laglig rätt att ta del av källkoden ens om leverantören går i konkurs — konkursboet kan sälja eller avveckla tillgångarna utan hänsyn till kundens behov. Med ett välstrukturerat källkods-escrow-avtal säkerställs att depositionsmaterialet juridiskt är separerat från konkursboet och tillgängliggörs för licenstagaren.

Lag (2018:558) om företagshemligheter ger starkt skydd för källkoden mot obehörig åtkomst. Escrow-agentens sekretesskyldighet är avtalad och lagstadgad. GDPR (EU) 2016/679 med kompletterande dataskyddslagen (2018:218) gäller om källkoden innehåller personuppgifter. Forms-legal.com tillhandahåller en mall för källkods-escrow-avtal anpassad till svenska förhållanden med stöd för samtliga standardiserade release-triggers och escrow-procedurer.

När behöver du Källkods-escrow-avtal?

Källkods-escrow-avtal i Sverige är nödvändigt i ett antal typiska situationer. Det primära behovet uppstår när ett företag är beroende av affärskritisk mjukvara som tillhandahålls av en enda leverantör. Utan escrow-skydd är verksamheten extremt sårbar: om leverantören försätts i konkurs, förvärvas av en konkurrent eller avvecklar sin verksamhet kan kunden plötsligt stå utan tillgång till system som driver hela driften.

Myndigheter och offentlig sektor i Sverige ställer ofta krav på källkodsescrow i upphandlingsvillkoren för affärskritiska IT-system. Upphandlingsmyndigheten har rekommenderat escrow-krav i IT-upphandlingar där leverantörsbyte är komplext och tidskrävande. Finansinspektionens riktlinjer för operativ risk inom finanssektorn (FFFS 2014:4) kräver att finansiella institut hanterar leverantörsberoenderisker, varav källkodsescrow är ett centralt verktyg.

Stora Enterprise-projekt med systemintegration är ett annat vanligt scenario. När ett ERP-system eller en plattform byggs ihop med ett bolags affärsprocesser och databaser under många år är ersättningskostnaden enorm. Escrow-avtalet är en billig försäkring mot detta scenario. Intresseorganisationen IT&Telekomföretagen och Almega rekommenderar escrow i standardavtalsvillkoren IT-AVTAL 2020, som utgör branschpraxis för IT-avtal i Sverige.

Vad ska Källkods-escrow-avtal innehålla

Källkods-escrow-avtal i Sverige måste innehålla ett antal kritiska element för att ge reellt skydd. Det viktigaste elementet är en uttömmande förteckning över depositionsmaterialet. En allmän hänvisning till 'källkoden' är otillräcklig — specificera Git-repository med commit-hashar, byggskript (Makefile, Dockerfile, CI/CD-pipelines), databasscheman och migreringsscript, konfigurationsfiler för alla miljöer (dev, staging, prod), tredjepartslicenser och NOTICE-filer, och driftsdokumentation.

Utlösande händelser (release triggers) ska vara tydligt och uttömmande listade. Standardtriggers i Sverige inkluderar: (1) konkursansökan eller likvidationsbeslut avseende licensgivaren, (2) licensgivarens upphörande av affärsverksamhet i materiell del, (3) underlåtenhet att tillhandahålla avtalad kritisk support under mer än 60 dagar, (4) väsentligt avtalsbrott avseende licensavtalet som inte avhjälpts inom 30 dagar, och (5) fusion eller förvärv som ändrar ägandestrukturen väsentligen utan licenstagarens medgivande.

Release-proceduren ska reglera hela kedjan: vem som initierar release-begäran, vilken dokumentation som krävs, hur escrow-agenten verifierar händelsen, licensgivarens invändningstid (typiskt 10-14 dagar), och hur utlämning sker tekniskt och fysiskt. Källkodsverifikation — escrow-agentens tekniska kontroll att depositionsmaterialet faktiskt kan kompileras — är en kritisk men ofta förbisedd del. Utan verifikation kan depositionen visa sig vara ofullständig eller oanvändbar.

Uppdateringsfrekvensen för depositionsmaterialet måste regleras: vid varje ny release, kvartalsvis eller halvårsvis. Escrow-agentens åtaganden ska inkludera säker förvaring (ISO 27001-certifierad miljö), konfidentialitet och rapportering om förändringar i depositionsmaterialet. Avgiftsfördelning och konkursrättslig separation av escrow-tillgångarna är också essentiella element.

Så fyller du i Källkods-escrow-avtal

Källkods-escrow-avtal i Sverige fylls korrekt i genom att följa dessa steg. Börja med att identifiera rätt escrow-agent: välj en oberoende aktör med dokumenterad erfarenhet av källkodsescrow i Sverige eller Norden. Etablerade aktörer inkluderar Iron Mountain (Recall-divisionen), NCC Group, och flera nordiska IT-jurister som erbjuder escrow-agent-tjänster. Verifiera att agenten har ISO 27001-certifiering eller likvärdig informationssäkerhetsstandard.

Definiera depositionsmaterialet med precision. Anlita en teknisk expert eller senior mjukvaruutvecklare för att upprätta en fullständig materialförteckning. Testa att depositionsmaterialet faktiskt fungerar: bygg mjukvaran från källkoden i en isolerad miljö (clean build) och verifiera att alla beroenden är inkluderade. Denna källkodsverifikation bör upprepas vid varje uppdatering av depositionsmaterialet.

Välj utlösande händelser baserat på er riskanalys. Standard-triggers täcker de flesta scenarier, men specialanpassa vid behov: inkludera exempelvis specifika nyckelkompetenser (om en namngiven nyckelperson hos leverantören lämnar, förlängs svarstiden för att verifiera om support kan upprätthållas). Koordinera escrow-avtalets bestämmelser med licensavtalet — referera till licensavtalets avsnitt i escrow-avtalets release-triggers.

Försäkra dig om att escrow-avgiften är rimlig i förhållande till mjukvarans kritikalitet: normalt 0,5-2% av licensavgiften per år. Avgiften kan delas mellan licensgivare och licenstagare, men det är vanligare att licenstagaren bär hela kostnaden som en försäkringspremie. Underteckna avtalet i tre likalydande exemplar, ett till var part. Registrera avtalet i er interna avtalshantering och sätt upp påminnelser för uppdatering av depositionsmaterialet.

Vanliga misstag i Källkods-escrow-avtal

Källkods-escrow-avtal i Sverige innehåller ofta ett antal kritiska misstag. Det vanligaste och allvarligaste felet är ett ofullständigt depositionsmaterial. Licensgivare deponerar ofta enbart 'källkoden' utan byggskript, databasscheman, konfigurationsfiler eller dokumentation. Resultatet: depositionen är tekniskt oanvändbar — licenstagaren kan inte bygga eller driftsätta systemet trots att den formellt fått tillgång till källkoden. Kräv alltid källkodsverifikation (verified escrow) som en del av avtalet.

Ett annat vanligt misstag är vaga eller alltför snäva utlösande händelser. Om releasetrigger enbart är konkurs missar avtalet situationer som är vanligare och lika skadliga: leverantören säljs till en konkurrent, nyckelpersoner slutar och support kollapsar, leverantören avvecklar produktlinjen. Definiera en bredare uppsättning triggers inklusive väsentligt brott mot supportavtal och ägarförändringar.

Tredje vanliga felet är utebliven uppdatering av depositionsmaterialet. Escrow-avtal undertecknas med stor omsorg, men depositionen uppdateras sedan aldrig. Efter tre år är depositionsmaterialet hopplöst inaktuellt: nya moduler saknas, beroenden har förändrats, databasschemat har migrerats tio gånger. Sätt upp automatiserade påminnelser och gör uppdatering till en del av release-checklistan.

Fjärde felet rör den juridiska separationen vid konkurs. Om escrow-avtalet inte tydligt reglerar att depositionsmaterialet är separerat från konkursboets förvaltade tillgångar riskerar konkursförvaltaren att behandla depositionen som en tillgång i boet. Konsultera en insolvensrättslig jurist vid upprättandet av escrow-avtal för kritiska system. Glöm slutligen inte att synkronisera escrow-avtalets definitioner med licensavtalet — inkonsistenta definitioner av vilken mjukvara som avses kan göra hela avtalet tandlöst i tvistemål inför Stockholms tingsrätt.

Citera den här sidan

Hänvisa till den här gratismallen i en artikel, kursplan eller forskningsanteckning:

APA

Forms Legal. (2026). Källkods-escrow-avtal (Sverige) [Legal document template]. Forms Legal. https://forms-legal.com/sv/sverige/business/intellectual-property/source-code-escrow-avtal

MLA

"Källkods-escrow-avtal (Sverige)." Forms Legal, 2026, https://forms-legal.com/sv/sverige/business/intellectual-property/source-code-escrow-avtal.

BibTeX
@misc{formslegal-source-code-escrow-avtal,
  author       = {{Forms Legal}},
  title        = {Källkods-escrow-avtal (Sverige)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/sv/sverige/business/intellectual-property/source-code-escrow-avtal}},
  note         = {Free legal document template}
}

Vanliga frågor

Mall med lagreferenser — Mallen ändrades senast juni 2026

Denna mall tillhandahålls endast i informationssyfte och utgör inte juridisk rådgivning. Lagar varierar mellan jurisdiktioner och ändras över tid. Rådfråga en kvalificerad jurist för rådgivning som är specifik för din situation.Fullständig ansvarsfriskrivning

Hittade du ett fel? Berätta för oss