Vrije en opensourcesoftware (FOSS)
Software waarvan de broncode beschikbaar is onder een licentie die gebruikers het recht geeft de software te gebruiken, te bestuderen, aan te passen en te verspreiden. De CRA bepaalt dat vrije en opensourcesoftware die buiten het kader van een commerciële activiteit wordt geleverd buiten het toepassingsgebied valt, hoewel er belangrijke nuances zijn rond financiering en commercialisering.
Bronvermeldingen
Behandeling van FOSS in de CRA
Niet-commerciële communityprojecten — buiten het toepassingsgebied
Overweging 18 van Verordening (EU) 2024/2847 verduidelijkt dat vrije en opensourcesoftware die is ontwikkeld buiten een commerciële activiteit niet onder de CRA valt. Het feit dat software gratis is, sluit haar echter niet automatisch uit.
Commerciële FOSS-projecten — binnen het toepassingsgebied
FOSS valt onder de CRA wanneer:
- Bijdragers vergoeding ontvangen voor de ontwikkeling
- De software een geïntegreerd onderdeel is van een commercieel product
- De distributeur de software commercialiseert (met betaalde ondersteuning, SaaS, enz.)
OSS-beheerders — aangepast regime
Organisaties (bijv. stichtingen) die FOSS-projecten voor commerciële activiteiten beheren maar geen fabrikanten zijn, kunnen profiteren van het aangepaste regime van OSS-beheerders (Art. 24), dat lichtere verplichtingen kent.
Aanbevelingen voor FOSS-projecten
- De criteria voor commerciële activiteit toetsen
- Overwegen of het project als OSS-beheerder kan worden aangemerkt
- Commerciële gebruikers van FOSS als componenten moeten zelf de kwetsbaarheden van dat component beheren