Über die Dokumentvorlage
SaaS-Vertrag nach schwedischem Recht – vollständige B2B-Vorlage in Word und PDF
Ein professioneller und umfassender SaaS-Vertrag für schwedische Unternehmen, die cloudbasierte Software, Abonnementdienste und andere Software-as-a-Service-Lösungen verkaufen oder erwerben. Die Vorlage ist als vollständiger Vertragsrahmen aufgebaut und regelt nicht nur das Nutzungsrecht an der Software selbst, sondern auch Service-Level, Support, personenbezogene Daten, Informationssicherheit, Subunternehmer, geistiges Eigentum, Haftung, Kündigung und Exit-Szenarien.
Sie erhalten sowohl eine bearbeitbare Word-Datei (DOCX) als auch eine fertige PDF-Version. Das Dokument ist auf B2B-Verhältnisse ausgelegt und kann sowohl von SaaS-Anbietern als auch von Unternehmenskunden genutzt werden, die einen strukturierten und klaren Vertrag benötigen.
15 professionelle Seiten – Hauptvertrag + 6 Anlagen
Die SaaS-Vorlage besteht aus einem Hauptvertrag mit 32 Vertragsbereichen und sechs praxisorientierten Anlagen. Insgesamt umfasst das Dokument 15 professionell gestaltete A4-Seiten mit fertigen Klauseln, Alternativen, Tabellen, ausfüllbaren Feldern und Kontrollpunkten.
Der Hauptvertrag behandelt unter anderem
- Parteien, Hintergrund und Definitionen,
- Rangfolge der Vertragsunterlagen,
- Leistungsumfang und Implementierung,
- Lizenz und Nutzungsrecht,
- Benutzerkonten und Berechtigungen,
- Verpflichtungen von Anbieter und Kunde,
- Verfügbarkeit, Wartung und SLA,
- Support und Incident-Priorisierung,
- Änderungen am SaaS-Dienst,
- Kundendaten und Datenrechte,
- DSGVO und Verarbeitung personenbezogener Daten,
- Subunternehmer und Unterauftragsverarbeiter,
- Übermittlungen in Drittländer,
- Informations- und Cybersicherheit,
- Backup und Wiederherstellung,
- Geistiges Eigentum und kundenspezifische Anpassungen,
- Schutzrechtsverletzungen,
- Vertraulichkeit,
- Gebühren, Abrechnung und Preisanpassungen,
- Mängel, Garantie und Mängelbeseitigung,
- Haftungsbeschränkung und Haftungshöchstgrenzen,
- Höhere Gewalt,
- Vertragslaufzeit und Kündigung,
- Aussetzung des Dienstes,
- Exit und Datenrückgabe,
- Audit und Verifizierung,
- Übertragung, Mitteilungen, schwedisches Recht und Streitbeilegung.
Anlage 1 – Dienstbeschreibung und Bestellformular
Hier wird definiert, was der Kunde tatsächlich kauft. Die Anlage enthält Felder für den Namen des Dienstes, Geschäftszweck, enthaltene Module und Funktionen, Anzahl der Benutzer, Datenvolumen, Betriebsregion, Implementierung, Integrationen, Dokumentation und ausdrückliche Ausschlüsse.
Darüber hinaus gibt es fertige Tabellen für funktionale Anforderungen, Abnahmekriterien, Meilensteine und technische Abhängigkeiten. Dies verringert das Risiko von Streitigkeiten darüber, was genau im Abonnement enthalten ist.
Anlage 2 – Service Level Agreement (SLA)
Ein separates SLA ist enthalten und kann an das Service-Level des Dienstes angepasst werden. Die Anlage enthält unter anderem:
- Ziele für die monatliche Verfügbarkeit,
- geplante Wartungsfenster,
- RPO und RTO,
- Incident-Klassen P1–P4,
- erste Reaktionszeit,
- Wiederherstellungsziele,
- Status-Updates,
- Service-Gutschriften bei mangelnder Verfügbarkeit,
- ausgenommene Zeiten und Notfall-Sicherheitsmaßnahmen.
Anlage 3 – Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO
Bei vielen SaaS-Diensten verarbeitet der Anbieter personenbezogene Daten im Auftrag des Kunden. In diesem Fall erfordert Art. 28 DSGVO einen verbindlichen Vertrag zwischen dem Verantwortlichen und dem Auftragsverarbeiter. Daher enthält die Vorlage eine vollständige AVV-Anlage / Anlage zur Auftragsverarbeitung.
Die Anlage enthält unter anderem Gegenstand und Dauer der Verarbeitung, Zweck, Kategorien betroffener Personen, Arten personenbezogener Daten, besondere Kategorien, Weisungen, Vertraulichkeit, technische und organisatorische Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Rechte der betroffenen Personen, Verletzungen des Schutzes personenbezogener Daten, DSFA, Drittlandübermittlungen, Audits sowie Löschung und Rückgabe.
Anlage 4 – Informations- und Cybersicherheitsanforderungen
Eine praktische Sicherheitsanlage ermöglicht es, konkrete Sicherheitsanforderungen zu vereinbaren, anstatt vage Formulierungen wie „angemessene Sicherheit“ zu verwenden. Die Kontrollpunkte behandeln unter anderem:
- Sicherheitssteuerung und Risikomanagement,
- rollenbasierter Zugriff und MFA,
- Verschlüsselung,
- Sicherheitsprotokollierung und Aufbewahrung,
- Schwachstellen- und Patch-Management,
- Secure Development Lifecycle,
- Backup und Wiederherstellung,
- Incident-Management,
- BCP und Disaster Recovery,
- Sicherheit in der Lieferkette,
- Personalsicherheit,
- physische Sicherheit,
- Penetrationstests,
- ISO 27001, SOC 2 oder andere vereinbarte Verifizierungen.
Die Anlage ist so gestaltet, dass zusätzliche Anforderungen für Kunden hinzugefügt werden können, die beispielsweise unter das Cybersicherheitsgesetz/NIS2 fallen. Das schwedische Cybersicherheitsgesetz (2025:1506), das seit dem 15. Januar 2026 in Kraft ist, enthält unter anderem Anforderungen an die Sicherheit der Lieferkette für Unternehmen, die unter das Gesetz fallen.
Anlage 5 – Exit, Datenexport und Löschzertifikat
Die Exit-Frage wird beim Abschluss eines SaaS-Vertrags oft vergessen. Diese Vorlage regelt von Anfang an, wie der Kunde den Dienst verlassen kann.
Die Anlage enthält Felder für Exportzeitraum, Exportformat, Metadaten, API-Export, sichere Übertragung, Kosten, Migrationsunterstützung und Löschung. Zudem gibt es ein spezielles Löschzertifikat für Produktionsumgebungen, Testumgebungen, Support-Kopien und Sicherungskopien.
Anlage 6 – Preisanlage und Änderungsprotokoll
Fertige Preisanlage für Grundgebühr, Benutzer, Implementierung, Premium-Support, Mehrverbrauch, Beraterstunden und Exit-Unterstützung. Ein Versions- und Änderungsprotokoll erleichtert die Dokumentation künftiger Vertragsänderungen.
Rechtlich aktualisiert für 2026
Version 1.0 wurde am 27. September 2026 rechtlich geprüft. Die Vorlage wurde unter Berücksichtigung unter anderem folgender Punkte erstellt:
- Schwedisches Vertragsgesetz (Avtalslagen 1915:218) – u. a. Vertragsschluss und § 36 über unangemessene Vertragsbedingungen,
- Schwedisches Urheberrechtsgesetz (1960:729) – einschließlich Regelungen zu Computerprogrammen und Lizenzierung,
- DSGVO (EU) 2016/679 – insbesondere Art. 28 über Auftragsverarbeiter, Art. 32 über Sicherheit und Regeln zu Drittlandübermittlungen,
- schwedische ergänzende Datenschutzgesetzgebung,
- Cybersicherheitsgesetz (2025:1506) – relevant für Verträge mit Unternehmen, die unter die NIS2-Regelungen fallen.
Die Leitlinien der schwedischen Datenschutzbehörde (Integritetsskyddsmyndigheten) zu Auftragsverarbeitungsverträgen und Drittlandübermittlungen wurden ebenfalls berücksichtigt.
Haftungshöchstgrenzen und Risikoverteilung – kein willkürlicher Standardwert
Die Vorlage enthält Optionen für Haftungshöchstgrenzen, lässt den Prozentsatz jedoch für Anpassungen offen. Eine angemessene Haftungsgrenze hängt unter anderem vom Vertragswert, der Datensensibilität, der Geschäftstätigkeit des Kunden, dem Cyberrisiko, dem Versicherungsschutz und dem möglichen Schaden ab. Das Dokument erinnert den Nutzer daher daran, Ausnahmen für beispielsweise Vertraulichkeit, Verletzungen des Schutzes personenbezogener Daten, Ansprüche wegen Verletzung geistigen Eigentums sowie Vorsatz und grobe Fahrlässigkeit besonders zu prüfen.
Für wen ist dieser SaaS-Vertrag geeignet?
Die Vorlage eignet sich unter anderem für:
- SaaS-Unternehmen und Softwarefirmen,
- Startups und Scaleups,
- IT-Beratungsunternehmen, die eigene Cloud-Dienste verkaufen,
- Unternehmen, die Geschäftssysteme und webbasierte Dienste erwerben,
- Anbieter von CRM-, HR-, Finanz-, Analyse- und Automatisierungssystemen,
- Unternehmen, die einen Standardvertrag für Firmenkunden oder Ausschreibungen benötigen.
Word und PDF
- 15 professionell gestaltete A4-Seiten
- Bearbeitbare Word-Datei (DOCX)
- PDF-Version
- 32 Vertragsbereiche
- 6 integrierte Anlagen
- Fertige Tabellen und ausfüllbare Felder
- Alternative Klauseln, bei denen die Risikoverteilung gewählt werden muss
- Unterschriftenbereich
- Juristische Checkliste vor der Unterzeichnung
- Rechtsquellen und Versionsinformationen
Wichtiger Hinweis zur Anpassung
SaaS-Verträge werden stark vom konkreten Dienst und der Geschäftstätigkeit der Parteien beeinflusst. Eine einfache Projektplattform und ein geschäftskritischer Cloud-Dienst für Gesundheitswesen, Finanzen oder lebenswichtige Dienste sollten keine identischen Vertragsbedingungen haben.
Die Vorlage muss daher an die tatsächliche Funktionalität, Informationsklassifizierung, Kundendaten, SLA, Subunternehmer, Betriebsregion, Haftung, Versicherungen und etwaige Branchenanforderungen angepasst werden. Sie ist eine professionelle Vertragsgrundlage, ersetzt jedoch keine individuelle Rechtsberatung in besonders komplexen oder risikoreichen Geschäften.
Digitale Lieferung
Nach dem Kauf erhält der Kunde:
- SaaS_avtal_svensk_ratt_2026.docx – vollständig bearbeitbare Word-Vorlage
- SaaS_avtal_svensk_ratt_2026.pdf – fertige PDF-Version
Das Produkt wird digital geliefert. Es wird kein physisches Produkt versandt.
Häufig gestellte Fragen
Ist dies nur ein Lizenzvertrag?
Nein. Es ist ein vollständiger SaaS-Vertrag mit Dienstbeschreibung, SLA, DSGVO/AVV, Sicherheit, Exit und kommerziellen Bedingungen.
Ist ein Auftragsverarbeitungsvertrag enthalten?
Ja. Anlage 3 ist eine integrierte AVV-Anlage, die an Art. 28 DSGVO angepasst ist.
Kann der Vertrag sowohl vom Anbieter als auch vom Kunden verwendet werden?
Ja. Die Klauseln sind als ausgewogene B2B-Grundlage gestaltet und mehrere kommerzielle Risikopunkte enthalten wählbare Optionen.
Ist der Vertrag für NIS2 angepasst?
Der Vertrag enthält eine Sicherheitsanlage und Anforderungen an die Lieferkette, die als Grundlage für NIS2-bezogene Kundenanforderungen verwendet werden können. Ein Unternehmen, das unter das Cybersicherheitsgesetz fällt, muss den Vertrag jedoch immer an seine eigene Risikoanalyse und etwaige Vorschriften anpassen.
Kann ich alles bearbeiten?
Ja. Die Word-Version ist vollständig bearbeitbar und enthält klare Platzhalter und Tabellen für anzupassende Inhalte.
