Software libre y de código abierto (FOSS)

Software cuyo código fuente está disponible bajo una licencia que concede a los usuarios el derecho de usar, estudiar, modificar y distribuir el software. El CRA establece que el software libre y de código abierto que se suministra fuera del ámbito de una actividad comercial queda fuera del alcance del reglamento, aunque existen matices importantes en torno a la financiación y la comercialización.

Citas de fuentes

Tratamiento del FOSS en el CRA

Proyectos comunitarios no comerciales — fuera del ámbito de aplicación

El considerando 18 del Reglamento (UE) 2024/2847 aclara que el software libre y de código abierto desarrollado al margen de una actividad comercial no entra en el ámbito de aplicación del CRA. No obstante, el mero hecho de que el software sea gratuito no lo excluye automáticamente.

Proyectos FOSS comerciales — dentro del ámbito de aplicación

El FOSS entra en el ámbito del CRA cuando:

  • Los contribuyentes reciben remuneración por el desarrollo
  • El software es un componente integrado en un producto comercial
  • El distribuidor monetiza el software (con soporte de pago, SaaS, etc.)

Gestores de OSS — régimen adaptado

Las organizaciones (p. ej., fundaciones) que gestionan proyectos FOSS destinados a actividades comerciales, pero que no son fabricantes, pueden beneficiarse del régimen adaptado de gestores de OSS (Art. 24), que establece obligaciones más ligeras.

Recomendaciones para los proyectos FOSS

  • Revisar los criterios de actividad comercial
  • Considerar si el proyecto puede inscribirse en el papel de gestor de OSS
  • Los usuarios comerciales de FOSS como componentes tienen que gestionar ellos mismos las vulnerabilidades del componente
Software libre y de código abierto (FOSS) — Hub de Cumplimiento CRA