Vrije en opensourcesoftware (FOSS)

Software waarvan de broncode beschikbaar is onder een licentie die gebruikers het recht geeft de software te gebruiken, te bestuderen, aan te passen en te verspreiden. De CRA bepaalt dat vrije en opensourcesoftware die buiten het kader van een commerciële activiteit wordt geleverd buiten het toepassingsgebied valt, hoewel er belangrijke nuances zijn rond financiering en commercialisering.

Bronvermeldingen

Behandeling van FOSS in de CRA

Niet-commerciële communityprojecten — buiten het toepassingsgebied

Overweging 18 van Verordening (EU) 2024/2847 verduidelijkt dat vrije en opensourcesoftware die is ontwikkeld buiten een commerciële activiteit niet onder de CRA valt. Het feit dat software gratis is, sluit haar echter niet automatisch uit.

Commerciële FOSS-projecten — binnen het toepassingsgebied

FOSS valt onder de CRA wanneer:

  • Bijdragers vergoeding ontvangen voor de ontwikkeling
  • De software een geïntegreerd onderdeel is van een commercieel product
  • De distributeur de software commercialiseert (met betaalde ondersteuning, SaaS, enz.)

OSS-beheerders — aangepast regime

Organisaties (bijv. stichtingen) die FOSS-projecten voor commerciële activiteiten beheren maar geen fabrikanten zijn, kunnen profiteren van het aangepaste regime van OSS-beheerders (Art. 24), dat lichtere verplichtingen kent.

Aanbevelingen voor FOSS-projecten

  • De criteria voor commerciële activiteit toetsen
  • Overwegen of het project als OSS-beheerder kan worden aangemerkt
  • Commerciële gebruikers van FOSS als componenten moeten zelf de kwetsbaarheden van dat component beheren
Vrije en opensourcesoftware (FOSS) — CRA-compliancehub