Source: OJ L, 2025/532, 2.7.2025

Current language: SV

Artikel 6 Uppsägning av avtalet mellan den finansiella entiteten och tredjepartsleverantören av IKT-tjänster


Summary What does Article 6 of the RTS on subcontracting ICT services say?

This article directly builds on Articles 4 and 5, which set out the contractual requirements and change notification process for subcontracting arrangements.

Article 6 provides the enforcement mechanism for those requirements: the right for financial entities to terminate their contractual arrangement with an ICT third-party service provider where that provider has acted outside the agreed boundaries.

Essentially, it gives financial entities the contractual exit rights they need when a provider ignores objections, bypasses the notice period, or subcontracts services without authorisation.

Important points:

  • Include termination rights in your contractual arrangements with ICT third-party service providers to cover the scenarios set out in this article.
  • The three grounds for termination all relate to provider misconduct: ignoring objections to material changes, implementing changes before the notice period expires, or subcontracting services not explicitly permitted under the contract.
  • All three termination triggers concern subcontracting that supports critical or important functions, meaning this protection is specifically focused on the highest-risk arrangements.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Den finansiella entiteten ska ha rätt att i det kontraktsmässiga arrangemanget med tredjepartsleverantören av IKT-tjänster föreskriva att det kontraktsmässiga arrangemanget ska kunna sägas upp i vart och ett av följande fall:

  1. Den finansiella entiteten har invänt mot väsentliga ändringar av underentreprenadsavtalet om IKT-tjänster som stöder kritiska eller viktiga funktioner och begärt att de ska anpassas, men tredjepartsleverantören av IKT-tjänster har likväl genomfört dessa väsentliga ändringar.

  2. Tredjepartsleverantören av IKT-tjänster har före svarsfristens utgång genomfört väsentliga ändringar av underentreprenadsavtal om IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, utan att den finansiella entitetens lämnat sitt godkännande.

  3. Tredjepartsleverantören av IKT-tjänster har lagt ut en IKT-tjänst som stöder en kritisk eller viktig funktion, eller väsentliga delar därav, på underentreprenad, trots att det inte uttryckligen anges i avtalet att denna tjänst får läggas ut på underentreprenad mellan den finansiella entiteten och tredjepartsleverantören av IKT-tjänster.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod