Blog
Virksomhed22. juli 2026 11 min🇩🇰 Danmark

IT-servicekontrakt: IT-support og serviceaftaler

Komplet guide til IT-servicekontrakter: SLA, supportaftaler, uptime, ansvarsbegrænsning, GDPR og exit-vilkår for software og systemer.

Karoline, Dokumentkonsulent

Skrevet efter dansk ret og dansk kontraktpraksis.

Moderne virksomheder er afhængige af IT-systemer, servere og software. Når disse systemer fejler, stopper produktionen, og de tabte timer koster penge. En IT-servicekontrakt (også kaldet supportaftale, driftsaftale eller vedligeholdelsesaftale) sikrer, at virksomheden ved præcis, hvad IT-leverandøren er forpligtet til at levere: hvornår support er tilgængelig, hvor hurtigt fejl udbedres, og hvem der hæfter, hvis systemet er nede.

Hvad er en IT-servicekontrakt?

En IT-servicekontrakt er en aftale mellem en IT-leverandør (softwareleverandør, driftsleverandør eller managed service provider) og en kunde om løbende levering af IT-ydelser.

IT-servicekontrakter dækker typisk:

  • Support og fejlhåndtering: teknisk support, helpdesk og fejludbedring
  • Drift og overvågning: serverovervågning, backup og sikkerhedsopdateringer
  • Vedligeholdelse: regelmæssig opdatering af systemer og software
  • SaaS-abonnementer: løbende levering af cloudbaseret software
  • Managed services: hel eller delvis IT-outsourcing

Service Level Agreement (SLA): kernen i IT-kontrakten

En SLA (Service Level Agreement) er de aftalte serviceniveauer: hvad kunden kan forvente af leverandøren, og hvad der sker, hvis leverandøren ikke lever op til dem.

Centrale SLA-parametre

Tilgængelighed (uptime):

  • 99,9 % uptime svarer til højst omkring 9 timers nedetid om året
  • 99,5 % uptime svarer til højst omkring 44 timers nedetid om året
  • 99,0 % uptime svarer til højst omkring 88 timers nedetid om året

Angiv, om uptime måles 24/7 hele året eller kun i normale åbningstider.

Responstid: tiden fra en fejlmelding modtages, til leverandøren bekræfter og begynder behandlingen. Varierer typisk efter alvorsgrad.

Løsningstid: tiden fra fejlmelding til fejlen er udbedret. Differentiér efter alvorsgrad.

Eksempel på en SLA-tabel:

Alvorsgrad Definition Responstid Løsningstid
Kritisk System nede, forretning standset 1 time 4 timer
Høj Kritisk funktion fejler, workaround mulig 4 timer 8 timer
Medium Begrænset funktionalitet 1 arbejdsdag 3 arbejdsdage
Lav Kosmetisk fejl eller ønske 3 arbejdsdage Næste release

SLA-konsekvenser (service credits)

Hvad sker der, hvis leverandøren ikke overholder SLA'en?

  • Service credits: en reduktion i månedsfakturaen (for eksempel en rabat pr. time nedetid over SLA-grænsen)
  • Erstatning: i alvorlige tilfælde kan kunden kræve erstatning for et dokumenteret tab
  • Opsigelsesret: ved gentagne SLA-brud kan kunden opsige aftalen

Undtagelser fra SLA'en

Angiv klart, hvornår SLA'en ikke gælder:

  • Planlagte vedligeholdelsesvinduer (typisk et par timer om måneden)
  • Nedetid forårsaget af kundens egne systemer
  • Force majeure
  • Tredjepartssystemer (for eksempel en ekstern cloud-udbyder)

Hvad skal en IT-servicekontrakt indeholde?

1. Ydelsernes omfang

Beskriv præcist, hvilke systemer, software og opgaver kontrakten dækker: navngivne systemer og versioner, antal brugere og enheder, inkluderede ydelser (support, opdateringer, backup) og ekskluderede ydelser (fx hardware, tredjepartssoftware, konsulentopgaver).

2. Support-tilgængelighed

  • Åbningstider for helpdesk (for eksempel man-fre 08.00 til 17.00)
  • Kontaktkanaler (telefon, e-mail, ticketsystem)
  • Vagttjeneste uden for åbningstiden (med eventuel merpris)
  • Sprog (dansksproget support er ikke en selvfølge hos udenlandske leverandører)

3. Ændringsstyring

Hvordan håndteres ændringer i systemet? Fastlæg en godkendelsesprocedure for opdateringer, testprocedurer inden idriftsættelse og eventuelle perioder med ændringsstop i kritiske forretningsperioder.

4. Sikkerhed og GDPR

En IT-leverandør behandler ofte persondata. Kontrakten skal adressere kryptering og adgangskontrol, backupfrekvens og -lokation samt en procedure ved databrud. En databehandleraftale er lovpligtig efter GDPR, når leverandøren behandler persondata på vegne af kunden.

5. Priser og betaling

  • Et fast månedligt abonnementshonorar
  • Eventuelt en timepris for arbejde ud over kontraktens omfang
  • En reguleringsmekanisme (for eksempel nettoprisindeks eller en aftalt sats)
  • Faktureringsinterval og betalingsfrist

6. Ansvarsbegrænsning

En IT-leverandørs ansvar begrænses typisk. Standard er blandt andet:

  • Et maksimalt ansvar, ofte begrænset til nogle måneders honorar
  • Udelukkelse af indirekte tab og driftstab (tabt avance, tabte ordrer)
  • Udelukkelse af tab som følge af kundens egne fejl

Det er ofte rimeligt, men kunden bør vurdere, om begrænsningerne er acceptable i lyset af virksomhedens IT-afhængighed. Bemærk, at en ansvarsfraskrivelse kan tilsidesættes ved grov uagtsomhed eller forsæt.

7. Backup og gendannelse

  • Backupfrekvens (daglig, ugentlig, i realtid?)
  • Backuplokation (off-site, cloud, geografisk fordeling)
  • Recovery Point Objective (RPO): hvor gamle må backupdata maksimalt være?
  • Recovery Time Objective (RTO): hvor hurtigt kan systemerne gendannes?

8. Overdragelse og underleverandører

Kan leverandøren overdrage kontrakten eller bruge underleverandører? Sørg for, at det kræver kundens samtykke, særligt ved følsomme data.

9. Varighed og opsigelse

  • Kontraktperioden (typisk 1 til 3 år)
  • Opsigelsesvarslet (typisk 3 til 6 måneder)
  • En opsigelsesret ved SLA-brud
  • En procedure ved kontraktophør: hvad sker der med data og systemer?

10. Exit-vilkår og dataportabilitet

Dette er kritisk og ofte overset:

  • Hvad sker der med kundens data ved kontraktophør?
  • I hvilken periode er data tilgængelige efter opsigelse?
  • I hvilket format leveres data?
  • Hjælper leverandøren med migrering til en ny leverandør?

Leverandøren bør ikke have et incitament til at tilbageholde data for at fastholde kunden.

Managed services vs. break-fix

Der er to grundlæggende modeller for IT-support:

Break-fix: kunden betaler kun, når noget går galt. Ingen fast aftale, og timerne faktureres. Billigst på kort sigt, men med uforudsigelige omkostninger og ingen garanterede responstider.

Managed services: et fast månedligt honorar for proaktiv IT-administration med overvågning, opdateringer og support inkluderet. Forudsigelige omkostninger og et højere serviceniveau, men det kræver en klar kontrakt.

De fleste SMV'er med en vis IT-afhængighed er bedst tjent med en managed services-aftale.

Cloud- og SaaS-aftaler

En SaaS-leverandørs standardbetingelser er typisk uforhandlede; du accepterer dem, som de er. For kritiske systemer bør virksomheden gennemgå SLA'en og uptime-garantierne, forstå databehandlingsvilkårene og GDPR-forholdene, vurdere, om der er ret til dataeksport ved opsigelse, og kontrollere, hvilken lovgivning der gælder. For forretningskritisk SaaS kan det give mening at forhandle en supplerende aftale.

Ofte stillede spørgsmål om IT-servicekontrakter

Er der forskel på en SLA og en IT-servicekontrakt?

En SLA er en del af IT-servicekontrakten: det er det afsnit, der definerer de konkrete serviceniveauer. IT-servicekontrakten er den samlede aftale, inklusive priser, ansvar, sikkerhed og vilkår.

Kan vi opsige aftalen med øjeblikkelig virkning, hvis systemet er nede i dagevis?

Det afhænger af kontrakten. Inkludér udtrykkeligt en opsigelsesret ved gentagne SLA-brud, for eksempel "tre kritiske SLA-brud inden for 6 måneder giver kunden ret til at opsige uden varsel".

Er en databehandleraftale obligatorisk?

Ja. Efter GDPR er en databehandleraftale lovpligtig, når leverandøren behandler persondata på vegne af kunden. De fleste IT-supportleverandører behandler som minimum medarbejder- og brugerdata.

Hvad betyder SLA i procent (uptime)?

SLA angives ofte som en procentdel af systemets tilgængelighed. 99,9 % uptime svarer til cirka 43 minutters nedetid om måneden, mens 99 % uptime svarer til cirka 7 timers nedetid om måneden.

Konklusion

En IT-servicekontrakt med klare SLA-krav, definerede ansvarsområder og gennemtænkte exit-vilkår er uundværlig for enhver virksomhed, der outsourcer sin IT-drift eller bruger managed IT-tjenester. Brug en gennemarbejdet skabelon som udgangspunkt, og tilpas den til din konkrete IT-infrastruktur.


Indholdet i denne artikel er vejledende og udgør ikke juridisk rådgivning. Kontakt en it-jurist for rådgivning om konkrete IT-serviceaftaler eller GDPR-spørgsmål.

Relaterede skabeloner

Indholdet i denne artikel er vejledende og udgør ikke individuel juridisk rådgivning. LegalDocks dokumenter er skabeloner — kontakt en advokat ved tvivl om din konkrete situation.