Agentur auswählen

App-Entwicklungsvertrag: Checkliste für Auftraggeber

Eine praktische, nichtjuristische Prüfliste für Leistungsumfang, Abnahme, Rechte, Konten, Support und einen geordneten Anbieterwechsel.

Auftraggeber und Entwicklungsteam öffnen gemeinsam einen geschützten Raum mit dem mobilen Produkt
Auftraggeber und Entwicklungsteam öffnen gemeinsam einen geschützten Raum mit dem mobilen Produkt
Direkte Antwort

Ein App-Entwicklungsvertrag sollte Leistungsumfang und Ausschlüsse, konkrete Liefergegenstände, Mitwirkungspflichten, Terminannahmen, Zahlungen, Abnahmetests, Änderungsverfahren, Nutzungsrechte an Code und Design, Inhaberschaft kritischer Konten, Drittkomponenten, Datenschutz und Sicherheit, Mängelbeseitigung, Wartung, Kündigung und Übergabe eindeutig regeln. Jede Regelung sollte auf ein prüfbares Ergebnis verweisen. Diese Checkliste bereitet die fachliche Vertragsprüfung vor, ersetzt aber keine Rechtsberatung.

App mit kurzem Briefing einschätzen

Starten

Was der Vertrag eindeutig beantworten sollte

BereichZu klärende FragePraktischer Nachweis
LeistungWelche Rollen, Plattformen, Abläufe und Schnittstellen gehören dazu?Versionierte Leistungsbeschreibung mit Ausschlüssen
LiefergegenständeWelche App, Backend-, Admin-, Design-, Test- und Dokumentationsbestandteile werden geliefert?Benannte Repositories, Dateien, Umgebungen und Konten
MitwirkungWas liefert der Auftraggeber bis wann?Zuständigkeit und Termin je Abhängigkeit
ZeitplanAuf welchen Annahmen beruhen Meilensteine?Plan mit Abhängigkeiten und Freigaben
VergütungWelches Ereignis löst eine Zahlung aus?Abgenommener Meilenstein oder anderer klarer Auslöser
AbnahmeWelche Tests, Fristen und Mängelregeln gelten?Testfälle, Build-Nummer und dokumentiertes Ergebnis
ÄnderungenWie ändern sich Umfang, Preis und Termin?Freigegebener Änderungsauftrag
RechteWelche Nutzungsrechte erhält der Auftraggeber?Rechte je Werkart, Zeitpunkt und Nutzungsform
KontenWer kontrolliert Stores, Cloud, Domains und Anbieter?Unternehmenskonten mit rollenbasiertem Zugriff
Sicherheit und DatenWelche Schutz- und Datenschutzpflichten gelten?Anforderungskatalog und gegebenenfalls Auftragsverarbeitung
SupportWas ist Mangel, Änderung oder Wartung?Schweregrade, Kanal und zeitliche Grenze
BeendigungWas wird bei einem Abbruch herausgegeben?Übergabepaket und geregelte Unterstützung

Eine offene Zeile ist kein Beweis gegen einen Anbieter. Sie zeigt aber eine Annahme, die vor der Unterschrift geklärt werden sollte.

Die Leistungsbeschreibung muss prüfbar sein

Der Hauptvertrag kann auf ein Product Requirements Document und eine technische App-Spezifikation verweisen. Entscheidend ist, welche Fassung Vertragsbestandteil wird.

„Buchungsfunktion“ reicht nicht aus. Gehören Mitarbeiterkalender, Anzahlungen, Stornoregeln, Zeitzonen, Erinnerungen und Erstattungen dazu? Rollen, Kernablauf, Zustände, Geschäftsregeln und Schnittstellen sollten verständlich benannt werden.

Ebenso wichtig sind Ausschlüsse. Datenmigration, Texte, Tablet-Ansichten, Übersetzungen, Website und laufender Betrieb müssen nicht zwingend enthalten sein. Schweigen darüber ist jedoch eine schlechte Projektgrundlage.

Änderungen brauchen einen vereinbarten Weg

Bei Produktarbeit entstehen neue Erkenntnisse. Der Vertrag sollte Änderungen weder künstlich verhindern noch unsichtbar zulassen.

Ein Änderungsauftrag beschreibt das Ziel, die betroffene Leistung, Preis- und Terminwirkung sowie gegebenenfalls Aufgaben, die entfallen. Außerdem muss klar sein, wer eine Änderung verbindlich beauftragen darf.

Auch bei agiler Entwicklung bleiben kaufmännische Grenzen nötig. Prioritäten können innerhalb eines Budgets getauscht werden. Neue Nutzerrollen oder eine zusätzliche Integration erfordern dagegen häufig eine neue Bewertung.

Vergütung und Abnahme gehören zusammen

Eine Anfangszahlung kann Teamkapazität reservieren. Weitere Zahlungen lassen sich gut an sichtbare Ergebnisse knüpfen: freigegebene Gestaltung, funktionierender Kernablauf in der Testumgebung, Release-Kandidat oder abgeschlossene Übergabe.

„Backend zu 80 Prozent fertig“ ist für den Auftraggeber kaum prüfbar. Besser ist ein vollständiger Fall: Registrierung, Buchung, Testzahlung und die Möglichkeit, den Vorgang im Administrationsbereich zu finden und zu erstatten.

Regeln Sie Abnahmezeitraum, wesentliche Mängel, Nachbesserung und die Kennzeichnung der geprüften Version. Ob Schweigen oder produktive Nutzung eine Abnahmewirkung hat, muss rechtlich und vertraglich passend formuliert werden.

Die IHK München stellt ein Muster für einen Softwareerstellungsvertrag bereit. Es zeigt, wie eng Produktbeschreibung, Quellcode, Dokumentation und Abnahme miteinander verbunden sind. Ein Muster muss trotzdem an das konkrete Projekt angepasst werden.

Zusammenhängende Produktwerte einer App: Quellcode, Design, Daten, Stores und Infrastruktur
Der Vertrag ordnet jedem Produktwert Nutzungsrechte, Übergabezeitpunkt und Abnahmeprüfung zu

Nutzungsrechte präzise statt pauschal regeln

Im deutschen Sprachraum ist „Eigentum am Code“ häufig keine ausreichend präzise Formulierung. Bei urheberrechtlich geschützter Software geht es insbesondere darum, welche Nutzungsrechte eingeräumt werden: ausschließlich oder einfach, zeitlich und räumlich begrenzt oder unbegrenzt, bearbeitbar, übertragbar und zur Nutzung durch andere Dienstleister geeignet.

Die App besteht außerdem aus mehreren Werkarten: mobile und serverseitige Software, Infrastrukturkonfiguration, Datenbankstruktur, editierbare Gestaltung, Grafiken, Dokumentation und Store-Material.

Trennen Sie projektspezifische Ergebnisse von bereits vorhandenen Werkzeugen und Bibliotheken des Auftragnehmers. Drittanbieter-SDKs, Schriften, Bilder und Open-Source-Bausteine unterliegen eigenen Lizenzen. Der Auftragnehmer kann daran keine weitergehenden Rechte einräumen, als ihm selbst zustehen.

Das WIPO-Handbuch zu Verträgen für mobile Anwendungen bietet eine gute internationale Übersicht über diese Schichten.

Quellcode muss praktisch nutzbar übergeben werden

Eine bloße Zusage „Quellcode wird geliefert“ kann in einem unvollständigen Archiv enden. Benennen Sie Repositories, Historie, Branches, Build-Anleitung, Abhängigkeiten, Veröffentlichungskonfiguration, Tests und Dokumentation.

Zugriff während der Entwicklung vermindert das Übergaberisiko. GitHub beschreibt bei einer Repository-Übertragung, welche Inhalte erhalten bleiben und wo Besonderheiten bei Rechten, Paketen oder Pages auftreten. Auch Organisationseigentümer und Abrechnung müssen stimmen.

Als Abnahmetest sollte ein bisher unbeteiligter Entwickler aus den vereinbarten Unterlagen einen Test-Build erzeugen können. Die Checkliste zur App-Dokumentation und Übergabe beschreibt weitere Prüfungen.

Geschäftskritische Konten gehören in stabile Hände

App Store Connect, Google Play Console, Domain, Cloud, Zahlungsdienst und zentrale Anbieter sollten normalerweise auf das beauftragende Unternehmen laufen. Die Entwicklungsagentur erhält passende Rollen.

Kontoinhaberschaft und Nutzungsrechte sind verschiedene Themen, beeinflussen aber beide die Handlungsfähigkeit. Apple und Google ermöglichen App-Übertragungen, doch Einstellungen und angebundene Dienste bewegen sich nicht immer vollständig mit.

Regeln Sie wiederkehrende Kosten, Warnmeldungen und Rechte für Produktivänderungen. Eine technisch fertige App kann ausfallen, wenn eine private Kreditkarte oder ein altes Entwicklerkonto gesperrt wird.

Haben Sie eine App-Idee und möchten den nächsten Schritt klären?

App-Idee prüfen

Drittsoftware und laufende Kosten sichtbar machen

Verlangen Sie eine Liste wesentlicher Abhängigkeiten, Lizenzen und kostenpflichtiger Dienste. Für ein kleines Produkt genügt oft eine verständliche Übersicht; in strengeren Umgebungen kann ein formelles Komponentenverzeichnis sinnvoll sein.

Der Vertrag sollte festlegen, wer einen neuen Anbieter genehmigt und was bei Preis-, Lizenz- oder Produktänderungen passiert. Open Source bedeutet nicht „ohne Bedingungen“.

Nicht die Rechte am fremden SDK sind das Ziel, sondern die rechtmäßige Nutzung, ein passendes Kundenkonto und eine realistische Ablösemöglichkeit.

Datenschutz und Sicherheit konkretisieren

„DSGVO-konform und sicher“ ist zu allgemein. Benennen Sie Authentifizierung, Berechtigungen, Verschlüsselung, Protokollierung, Sicherungen, Umgang mit Schwachstellen und Meldewege bei Vorfällen.

Verarbeitet der Auftragnehmer personenbezogene Daten im Auftrag, kann eine Vereinbarung zur Auftragsverarbeitung erforderlich sein. Die EU-Kommission veröffentlicht Standardvertragsklauseln für Verantwortliche und Auftragsverarbeiter.

Legen Sie fest, welche Umgebungen Echtdaten enthalten dürfen, wer Zugriff freigibt, welche Unterauftragnehmer eingesetzt werden und wie Daten und Sicherungen nach Vertragsende behandelt werden.

Mangel, Änderung und Wartung trennen

Ein Mangel ist eine Abweichung von der vereinbarten Beschaffenheit. Eine Änderung schafft neues Verhalten. Wartung umfasst spätere Betriebssystemversionen, SDK-Anpassungen, Überwachung und Weiterentwicklung.

Definieren Sie einen Zeitraum für Mängelbeseitigung, Schweregrade, Meldeweg und Grenzen. Unbefristeter kostenloser Support ist unklar; jede Abweichung pauschal als neue Leistung zu behandeln, ebenso.

Für den laufenden Betrieb braucht es einen eigenen Plan. Der Beitrag zu den Kosten der App-Wartung zeigt die typischen Aufgaben nach dem Launch.

Den Anbieterwechsel vor dem Konflikt planen

Ein Projekt kann wegen Strategie, Finanzierung, Leistung oder beiderseitigem Entschluss enden. Die Regelung sollte fertige und angefangene Arbeit, offene Vergütung, Lizenzen, Daten, Zugänge und reservierte Kapazität erfassen.

Vereinbaren Sie ein Mindest-Übergabepaket nach jedem bezahlten Hauptmeilenstein. Dazu gehören aktueller Code, editierbare Gestaltung, Dokumentation, Umgebungsübersicht, Abhängigkeiten und bekannte Probleme.

Nach der Übergabe muss der Auftraggeber Zugriffe entfernen können, ohne den Betrieb zu unterbrechen. Der Auftragnehmer sollte die vereinbarte Rückgabe oder Löschung von Daten und Geheimnissen nachweisen können.

Warnzeichen vor der Unterschrift

Problematisch sind pauschale Sätze wie „der Kunde besitzt die App“, eine Abnahme allein nach Erklärung des Anbieters, Quellcode erst nach einer unbestimmten Schlusszahlung, persönliche Store-Konten, fehlende Änderungsregeln und nicht offengelegte Drittkomponenten.

Prüfen Sie auch Widersprüche zwischen Angebot, Leistungsanlage und Hauptvertrag. Eine ausführliche Funktionsliste hilft nicht, wenn sie im Vertrag als unverbindlich bezeichnet wird.

Projektvorbereitung bei Appfyl

Appfyl ordnet die erste Version vor der juristischen Prüfung nach Rollen, Abläufen, Administration, Schnittstellen und Kundenabhängigkeiten. So erhält die Leistungsanlage einen konkreten Inhalt.

Unternehmenskonten, Meilenstein-Demonstrationen und Übergabewerte werden früh festgelegt. Wir prüfen funktionierende Wege statt abstrakter Prozentangaben.

Die Fragen an eine App-Agentur helfen beim Anbieter-Vergleich. Mit dem Appfyl-Projektbrief lässt sich der Funktionsumfang vor der Vertrags- und Angebotsprüfung strukturieren.

Aus Recherche wird ein Launch-Plan

Appfyl macht aus Ihrer Idee einen klaren App-Plan, einen Funktionsumfang und den ersten Arbeitsplan.

App-Plan besprechen

Wichtigste Punkte

  • Leistung, Zahlung und Abnahme müssen auf prüfbare Ergebnisse verweisen.
  • Neue Arbeit, vorhandene Werkzeuge und Drittkomponenten brauchen getrennte Rechte.
  • Stores, Infrastruktur und Anbieter sollten dauerhaft vom Unternehmen kontrolliert werden.
  • Mängel, Änderungen und Wartung sind unterschiedliche Kategorien.
  • Ein brauchbares Übergabepaket gehört zu jedem wichtigen Meilenstein.
  • Die Checkliste bereitet Rechtsberatung vor, ersetzt sie aber nicht.

Nützliche Links

Häufige Fragen

Wem sollte der Quellcode gehören?

Entscheidend sind ausdrücklich geregelte, für das Vorhaben ausreichende Nutzungsrechte und die tatsächliche Herausgabe der benötigten Materialien. Vorbestehende Werkzeuge und Drittkomponenten können gesondert lizenziert bleiben. Die Formulierung sollte juristisch geprüft werden.

Sind Meilensteinzahlungen sicherer als Abrechnung nach Zeit?

Nur wenn der Meilenstein prüfbar ist. Zeitbasierte Arbeit kann bei veränderlichem Umfang funktionieren, wenn Budget, Prioritäten und Berichte kontrolliert werden. Viele Projekte kombinieren beide Modelle.

Was gehört zu einer Abnahme?

Die geprüfte Version, Umgebung, Testfälle, Frist, wesentliche Mängel und dokumentierte Freigabe. Vollständige Nutzerwege und relevante Admin-Abläufe sind wichtiger als einzelne Ansichten.

Wer sollte die Store-Konten führen?

Bei einer individuellen Unternehmens-App ist direkte Kontrolle durch den Auftraggeber meist robuster. Das Entwicklungsteam erhält Rollen, während rechtliche Identität, Verträge und Abrechnung beim Produktinhaber bleiben.

Reicht ein heruntergeladenes Vertragsmuster?

Es ist eine gute Themenliste, kennt aber Architektur, Geschäftsmodell, Daten und Verhandlung nicht. Bereiten Sie die Projektdaten damit vor und lassen Sie den Vertrag fachkundig anpassen.