Blog
Virksomhed20. juni 2026 10 min🇩🇰 Danmark

IT-virksomhed: kontrakter og juridiske dokumenter

Guide til IT-virksomheders juridiske dokumenter: databehandleraftale, NDA, konsulentaftale, SaaS-vilkår, ansættelseskontrakter, IP (§ 59) og GDPR-compliance.

Karoline, Dokumentkonsulent

Skrevet efter dansk ret og dansk kontraktpraksis.

Du har bygget produktet. Du har de første kunder. Og pludselig spørger nogen: "Sender du en aftale?", og du er ikke sikker på, hvad du egentlig skal sende.

Det er det øjeblik, mange IT-iværksættere og freelanceudviklere opdager, at de juridiske dokumenter hænger lidt i luften. Denne guide giver dig et overblik over, hvilke kontrakter og dokumenter der er uundværlige for en IT-virksomhed i Danmark, uanset om du er freelanceudvikler, SaaS-founder eller leder et lille IT-bureau.

Hvorfor er juridiske dokumenter ekstra vigtige i IT?

IT-virksomheder arbejder med immaterielle aktiver, altså kode, data, algoritmer og forretningshemmeligheder, som er sværere at beskytte end fysiske produkter. En enkelt utydelig aftale kan betyde:

  • At kunden mener at eje al den kode, du har skrevet, herunder dit genanvendelige framework
  • At din klient videregiver din prototypekode til en konkurrent
  • At du hæfter i en GDPR-sag, fordi der ikke var en databehandleraftale
  • At du ikke kan dokumentere, hvad der faktisk var aftalt, når projektet løber af sporet

De rigtige dokumenter er ikke bureaukrati; de er det fundament, din forretning hviler på.

1. Databehandleraftale (DPA)

For IT-virksomheder er databehandleraftalen det dokument, de fleste undervurderer, indtil Datatilsynet banker på.

Hvornår er du databehandler?

Behandler du persondata på vegne af en kunde, for eksempel ved at gemme brugerdata i din SaaS-platform, have adgang til kundernes HR-data eller administrere e-mailmarketing, er du databehandler efter GDPR. Det kræver en skriftlig databehandleraftale (artikel 28).

Hvad skal aftalen indeholde?

En gyldig databehandleraftale skal blandt andet regulere behandlingens formål og omfang, kategorierne af persondata og registrerede, dine sikkerheds- og fortrolighedsforpligtelser, brugen af underdatabehandlere, proceduren ved databrud (anmeldelse til den dataansvarlige uden unødigt ophold) og hvad der sker med data ved aftalens ophør.

2. Fortrolighedsaftale (NDA)

Inden du deler kode, arkitektur, forretningsidé eller prissætning med en potentiel kunde, partner eller investor, bør du have en fortrolighedsaftale (NDA) underskrevet.

Typiske situationer i IT-branchen

  • Proof of concept: du viser et tidligt produkt til en potentiel stor kunde
  • Kodegennemgang: en freelancer eller ekstern partner får adgang til dit repository
  • Partnerskab: to softwarevirksomheder overvejer en integration eller et joint venture
  • Due diligence: en investor eller køber gennemgår din kode og arkitektur

En NDA definerer, hvad der er fortroligt, hvem der er bundet, og konsekvenserne ved et brud. For IP-tunge IT-virksomheder er det et af de vigtigste dokumenter.

3. Konsulentaftale

Er du freelanceudvikler, IT-konsulent eller driver et bureau, er konsulentaftalen det primære dokument i dit kundeforhold.

Hvad skal en IT-konsulentaftale indeholde?

Leverance og omfang: hvad leveres præcist (teknologier, funktionalitet, integrationer)? Hvad er ikke inkluderet? Hvem godkender leverancen, og efter hvilke kriterier?

Tidsplan og milepæle: hvornår leveres hvad, og hvad sker der ved forsinkelse fra kundens side (manglende feedback eller adgang)?

Betaling: timepris eller fast pris, betalingsbetingelser, eventuel forudbetaling og slutbetaling, og konsekvenser ved for sen betaling.

Immaterielle rettigheder: dette er det vigtigste afsnit for de fleste IT-konsulenter. Hvem ejer koden?

  • Ofte aftales det, at kunden får rettighederne til det, der er skabt specifikt til kunden, mod fuld betaling.
  • Undgå at overdrage dine generiske biblioteker, frameworks og standardkomponenter.
  • Oplist tydeligt de allerede eksisterende komponenter, der forbliver din ejendom, og giv kunden en licens til at bruge dem.

Ansvarsbegrænsning: begræns dit ansvar, for eksempel til det betalte honorar, og udeluk indirekte tab, dog med forbehold for grov uagtsomhed og forsæt.

Opsigelse: varsel fra begge sider, og hvad der sker med igangværende arbejde og betaling.

4. SaaS-aftale eller brugeraftale (Terms of Service)

Sælger du et softwareprodukt som abonnement (SaaS), er din brugeraftale fundamentet for hele kundeforholdet. Den er ikke bare et supplement; den er selve kontrakten.

Adgangs- og licensbetingelser: hvad må kunden bruge softwaren til, er der grænser for antal brugere, API-kald eller datamængde, og er videreoverdragelse tilladt?

Serviceniveau (SLA): den garanterede oppetid (typisk 99,5 % eller 99,9 %), reaktionstiden ved nedbrud og kompensationen ved et SLA-brud.

Betaling og fornyelse: faktureringsmodel, automatisk fornyelse og opsigelse samt prisregulering.

Data og ejerskab: kunden ejer sine data, og du har alene ret til at behandle dem for at levere tjenesten. Beskriv, hvad der sker med data ved opsigelse (eksport og sletning).

Ansvarsbegrænsning: begræns dit ansvar for nedetid, fejl og følgetab, inden for lovens rammer.

Opsigelse og misligholdelse: hvornår kan du opsige (fx ved manglende betaling eller misbrug), og hvad er varslet?

For B2B-SaaS er en masteraftale med servicebilag en god model. For B2C er tydelig information og overholdelse af forbrugerreglerne afgørende.

5. Ansættelseskontrakter for udviklere

Ansætter du udviklere, designere eller andre medarbejdere, definerer ansættelseskontrakten blandt andet, hvem der ejer det, de skaber.

Immaterielle rettigheder i ansættelse

For software (edb-programmer) gælder en klar lovregel: efter ophavsretslovens § 59 overgår ophavsretten til et program, der er skabt af en ansat som led i arbejdet eller efter arbejdsgiverens anvisninger, fuldt ud til arbejdsgiveren. Reglen kan fraviges ved aftale. For andre typer værker findes der ikke en tilsvarende lovregel; her overgår efter en uskreven hovedregel de rettigheder til arbejdsgiveren, som er nødvendige for virksomhedens sædvanlige drift.

Selvom § 59 dækker software, er det god praksis at præcisere rettighederne i kontrakten:

  • At kode, dokumentation og software skabt som led i arbejdet tilhører virksomheden
  • At medarbejderen medvirker til at overdrage relevante rettigheder
  • At bidrag til open source-projekter kræver forudgående godkendelse

Konkurrence- og kundeklausuler

For nøglemedarbejdere kan klausuler være relevante, men reglerne i ansættelsesklausulloven er stramme:

  • En konkurrenceklausul kræver en særligt betroet stilling, skriftlig aftale og kompensation: mindst 40 % af lønnen pr. måned ved binding i op til 6 måneder og mindst 60 % ved binding i op til 12 måneder. Klausulen kan højst gælde i 12 måneder.
  • En kundeklausul kan ligeledes højst gælde i 12 måneder og kræver kompensation.
  • Kombineres en konkurrence- og en kundeklausul, kan den samlede klausul højst gælde i 6 måneder.

Disse klausuler er komplekse; søg juridisk rådgivning, inden du bruger dem.

6. GDPR-dokumentation

Som IT-virksomhed behandler du næsten altid persondata, enten som dataansvarlig (dine egne kunders data) eller som databehandler (dine kunders brugerdata). GDPR kræver blandt andet:

Som dataansvarlig:

  • En privatlivspolitik, synlig på dit website og i produktet
  • En cookieløsning, hvis du bruger cookies til statistik eller markedsføring
  • En fortegnelse over behandlingsaktiviteter (artikel 30). Undtagelsen for virksomheder under 250 ansatte gælder ikke, hvis behandlingen ikke er lejlighedsvis, omfatter følsomme oplysninger eller indebærer en risiko. I praksis behandler de fleste IT-virksomheder løbende data og skal derfor føre en fortegnelse.

Som databehandler:

  • En databehandleraftale med dine kunder
  • Aftaler med dine underdatabehandlere (fx hosting-, betalings- og marketingtjenester)

Manglende GDPR-dokumentation er en af de hyppigste årsager til sager hos Datatilsynet.

7. Generelle handelsbetingelser

For IT-virksomheder, der sælger produkter, licenser eller standardydelser til mange kunder, er generelle handelsbetingelser en effektiv måde at skabe ensartede vilkår på. De supplerer den individuelle aftale og fastlægger blandt andet betalingsbetingelser, ansvarsbegrænsning, lovvalg (dansk ret), værneting og tvistløsning.

Prioritér dokumenterne rigtigt

Ikke alle dokumenter er lige vigtige fra dag ét. En anbefalet rækkefølge:

Straks:

  1. NDA, inden du deler noget med nogen
  2. Konsulentaftale eller SaaS-vilkår, inden du tager den første krone

Inden første ansatte: 3. Ansættelseskontrakt med en klausul om immaterielle rettigheder 4. Interne GDPR-politikker

Inden du behandler kundedata: 5. Databehandleraftale 6. Privatlivspolitik og cookieløsning

Ofte stillede spørgsmål

Hvem ejer koden, jeg skriver som freelancer?

Som udgangspunkt ejer du som freelancer ophavsretten til koden, medmindre kontrakten siger andet. De fleste kunder forventer at eje det, de betaler for, så sørg for, at kontrakten præcist afgrænser, hvad der overdrages, og hvad du beholder.

Behøver jeg en databehandleraftale, hvis jeg bruger tredjepartssoftware?

Ja. Bruger du for eksempel hosting-, betalings- eller trackingtjenester, er disse leverandører dine underdatabehandlere. Sørg for, at de har passende databehandlervilkår; de fleste store udbydere tilbyder standardiserede aftaler.

Kan jeg bruge engelsksprogede kontraktskabeloner i Danmark?

Ja, engelske kontrakter kan være gyldige i Danmark. Men for nationale kunder anbefales danske kontrakter, da de mindsker fortolkningstvivl og er lettere at håndhæve ved danske domstole.

Hvad er forskellen på en konsulentaftale og en ansættelseskontrakt?

En konsulentaftale gælder for selvstændige (B2B), mens en ansættelseskontrakt gælder for lønmodtagere. Sondringen har stor skattemæssig og juridisk betydning. Lader du en konsulent arbejde eksklusivt og på dine præmisser i lang tid, kan forholdet blive omklassificeret som et ansættelsesforhold.

Konklusion

IT-virksomheder lever af immaterielle aktiver, og de rigtige kontrakter er det, der beskytter dem. Start med en NDA og en konsulentaftale (eller SaaS-vilkår), og byg derfra med en databehandleraftale og ansættelseskontrakter, efterhånden som virksomheden vokser.


Indholdet i denne artikel er vejledende og udgør ikke juridisk rådgivning. Konsulter en advokat for rådgivning om din konkrete situation.

Indholdet i denne artikel er vejledende og udgør ikke individuel juridisk rådgivning. LegalDocks dokumenter er skabeloner — kontakt en advokat ved tvivl om din konkrete situation.