U okruženju u kojem IT industrija u Srbiji raste neverovatnom brzinom, gde startapi niču na svakom koraku, a domaće firme sve češće postaju meta investitora i velikih akvizicija, pravni Due Diligence postaje nezaobilazan korak za svakoga ko želi sigurno da investira, kupi ili proda IT kompaniju, ili jednostavno proveri kako mu stoje stvari „iza kulisa“.
Ako ste se ikada pitali šta sve treba proveriti, na koje rizike obratiti pažnju i kako izgleda ceo proces – ovaj blog je baš za vas!
Pravni Due Diligence je, najjednostavnije rečeno, detaljan „zdravstveni pregled“ vaše firme.
Cilj je da se otkriju svi potencijalni problemi, skriveni rizici i neusklađenosti pre nego što dođe do velikih poslovnih odluka – bilo da je reč o investiciji, prodaji ili spajanju kompanija.
U IT industriji, ovaj proces je posebno zanimljiv, jer se osim klasičnih pravnih pitanja, otvaraju i mnoga tehnička i specifična pitanja vezana za softver, intelektualnu svojinu i zaštitu podataka.
Pravni due diligence je naročito važan u M&A transakcijama, i zanimljivo da je prosečan rok za zatvaranje ugovora produžen je sa 45 dana (2021) na 60 do čak 90 dana (2025) baš zbog toga što kupci sve češće insistiraju na dubljoj proveri poslovanja i preciznoj proceni rizika – što Due Diligence čini nezaobilaznim delom svake ozbiljne akvizicije.
Postoji 7 glavnih pravnih aspekata koje je neophodno razmotriti prilikom procene rizika u IT kompaniji.
U nastavku pročitajte više o njima:
Prvi korak je, svakako, pravni due diligence osnovnih korporativnih dokumenata – osnivačkog akta, statuta, izvoda iz APR-a i svih aneksa.
Bitno je da je vlasnička struktura jasna, da nema „skrivenih“ suvlasnika ili nerešenih sporova oko udela.
U praksi, često se dešava da formalno stanje ne prati realnost, što može biti ozbiljan problem u slučaju transakcija.
Kod IT kompanija, intelektualna svojina (IP) je najvrednija imovina. Zato je u sklopu pravnog due diligence-a važno proveriti:
Nepravilno rešena pitanja IP-a mogu kasnije dovesti do skupih sporova ili gubitka vrednosti firme.
Svi ugovori prolaze kroz detaljnu pravnu analizu, odnosno pravni due diligence. Posebno treba obratiti pažnju na:
Prelazimo na četvrti pravni aspekt: zaštitu podataka.
IT firme često rukuju velikom količinom ličnih podataka. U sklopu pravnog due diligence-a proverava se još i:
Investitori danas posebno insistiraju na ovoj proveri, jer su kazne za nepoštovanje ovih propisa izuzetno visoke.
Pravni due diligence obavezno obuhvata i pregled svih ugovora sa zaposlenima, posebno sa osnivačima i menadžmentom. Bitno je proveriti:
Idemo dalje.
Da li firma ima sve potrebne licence za rad? Da li su ispoštovani industrijski standardi (npr. ISO 27001 za bezbednost informacija)?
Pravna analiza ova dva pitanja je posebno važna za fintech, cloud i telekomunikacione firme.
Analiziraju se i poreske obaveze, dugovanja prema dobavljačima, bankama i državi, kao i eventualne državne subvencije i garancije.
Cilj je da ne postoji „kostur u ormanu“ koji bi mogao da iznenadi novog vlasnika ili investitora.
Pravna procena rizika u IT sektoru zahteva sveobuhvatan pristup koji prevazilazi klasične korporativne i ugovorne analize.
Evo ključnih dodatnih aspekata koji dobijaju na značaju u savremenim uslovima poslovanja:
IT kompanije u Srbiji sve češće moraju uskladiti poslovanje sa evropskim standardima dužne pažnje u lancu snabdevanja (npr. nemački Zakon o lancima snabdevanja). Ovo podrazumeva:
Jedan od najčešćih izvora pravnih rizika u IT sektoru leži upravo u ugovornim odnosima – posebno kada se radi o poverljivim informacijama i radu sa eksternim timovima.
Klasični obrasci ugovora često nisu dovoljni da pokriju kompleksnost IT projekata, zbog čega je neophodno prilagoditi ih kontekstu i načinu rada konkretne kompanije.
Npr. NDA (Non-Disclosure Agreement) je osnovna pravna alatka za zaštitu poslovno osetljivih informacija, ali u IT sektoru njegovo pravilno sastavljanje zahteva dodatnu pažnju.
A propo toga, NDA ne bi trebalo da bude univerzalni šablon – posebno kada se radi o:
Takođe, postoje specifične stvari na koje morate obratiti pažnju ako radite sa eksternim saradnicima/freelancerima.
Naime, freelanceri često rade sa delikatnim informacijama – izvorni kod, baza korisnika, admin nalozi, i zbog toga je ključno da:
U praksi, propusti u ovoj oblasti najčešće nastaju jer IT kompanije previše veruju postojećim „template“ rešenjima. Međutim, ulaganje u pravno precizno definisane ugovore – posebno kada se radi o poverljivim informacijama – direktno smanjuje rizik od štete po reputaciju, klijentske odnose i poslovne rezultate.
Konačno, obratite pažnju na vaše ugovore o razvoju softvera i da se u njima nađe jasna definicija vlasništva nad kodom čak i u preliminarnim fazama projekta, zajedno sa mehanizmima za rešavanje sporova vezanih za kašnjenja ili neispunjenje specifikacija.
IT kompanije moraju sprovesti troslojnu analizu rizika u skladu sa FATF preporukama:
Nivo analize | Obim |
Klijenti | Provera porijekla sredstava |
Transakcije | Detekcija neuobičajenih tokova |
Geografska područja | Procena rizika po zemljama transakcija |
Posebno je kritično za fintech StartUp-e i kompanije koje pružaju usluge u više jurisdikcija.
Osim GDPR-a, neophodno je razmotriti:
Ako vaša kompanija rukuje osetljivim podacima, obavezna je implementacija ISO 27001 standarda, ali i penetraciono testiranje sistema najmanje jednom godišnje,
Takođe, ne zaboravite na ugovorne obaveze prema klijentima o notifikaciji curenja podataka u roku od 24 časa.
Specifične rizike u startup ekosistemu predstavljaju sledeće tri stavke:
Obratite pažnju na njih.
Što se tiče sektorske regulative, obratite pažnju na sledeće:
A sada da vidimo kako celi proces pravnog due diligence-a izgleda u praksi.
Danas je proces pravnog Due Diligence-a znatno olakšan digitalnim alatima: virtuelne sobe za podatke (VDR), softver za automatsko prepoznavanje i klasifikaciju ugovora, pa čak i blockchain za potvrdu autentičnosti dokumenata. Sve to omogućava bržu i sigurniju razmenu informacija između svih strana.
Međutim, i dalje su poprilično česte sledeće greške u praksi:
O njima treba da vodite naročitog računa.
Iako na prvi pogled može delovati kao „gnjavaža“, pravni Due Diligence je zapravo prilika da bolje upoznate svoju firmu, otkrijete potencijalne probleme na vreme i spremno uđete u nove poslovne avanture. Pravovremena i temeljna pravna provera može značajno povećati vrednost vaše kompanije i olakšati pregovore sa investitorima ili partnerima.
Ako imate pitanja ili vam treba pomoć oko ovog procesa, svakako vam je potrebna pomoć stručnjaka.
Uvek imajte u vidu da je prvo pravilo biznisa: Zaštiti svoj biznis!
Drugo pravilo biznisa je: Uvek poštuj prvo pravilo!