Příkazní smlouva o provozu registrační autority Statutárního města Frýdek- Místek pro vydávání kvalifikovaných a komerčních certifikátů a o poskytování služeb I.CA
Příkazní smlouva o provozu registrační autority Statutárního města Frýdek-Místek pro vydávání kvalifikovaných a komerčních certifikátů a o poskytování služeb X.XX
uzavřená podle ustanovení § 2430 a násl. zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen „Občanský zákoník“)
Smluvní strany První certifikační autorita, a.s.
se sídlem Podvinný mlýn 2178/6, 190 00 Praha 9
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, spisová značka B 7136
IČO: 26439395
DIČ: CZ26439395
zastoupená: předsedou představenstva a členem představenstva
Bankovní spojení:
Číslo účtu:
dále jen „Příkazce“ nebo „X.XX“
a
Statutární město Frýdek-Místek
se sídlem Radniční 1148, Frýdek, 73801 Frýdek-Místek
IČO: 00296643
DIČ: CZ00296643
.
zastoupené: primátorem
Bankovní spojení:
Číslo účtu:
Kontaktní osoba ve věcech technických: informačních technologií, tel:
l
ID datové schránky: w4wbu9s Tel: 000 000 000 – ústředna
– vedoucí odboru
/ email:
dále jen „Příkazník“ nebo „Město“
uzavírají v souladu s ustanovením § 2430 a násl. Občanského zákoníku, nařízením Evropského parlamentu a Rady (EU) č. 910/2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES, zákona č.297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, s ustanoveními Certifikační politiky vydávání kvalifikovaných certifikátů pro elektronické podpisy (algoritmus RSA) (dále jen
„CPQC“), Certifikační politiky pro vydávání systémových certifikátů (algoritmus RSA) (dále jen „CPSC“), Certifikační politiky pro vydávání kvalifikovaných certifikátů pro elektronickou pečeť (algoritmus RSA) (dále jen „CPEP“) a certifikační politikou pro komerční certifikáty (dále jen „CPKC“), níže uvedeného dne, měsíce a roku tuto Příkazní smlouvu o provozu registrační autority Statutárního města Frýdek-Místek (dále jen „Příkazník“ nebo „Město“) pro vydávání kvalifikovaných certifikátů pro elektronický podpis (dále též
„kvalifikovaných certifikátů“), systémových certifikátů a komerčních certifikátů a o poskytování služeb X.XX (dále jen „smlouva“).
Preambule
Obě smluvní strany se podpisem této smlouvy dohodly na spolupráci, jejímž cílem je zajištění veškerých činností nutných pro vydávání kvalifikovaných a komerčních certifikátů X.XX pro potřeby Města. Smlouva má dvě části:
o Část první – provozování registrační autority Města (dále též Registrační autority X.XX), zřízené pro Město
o Část druhá – poskytování certifikačních služeb X.XX pro Město
Základní pojmy
RA Registrační autorita Města pro vydávání kvalifikovaných a komerčních certifikátů
CPQC Certifikační politika X.XX pro kvalifikované certifikáty
CPSC Certifikační politika pro systémové certifikáty
CPEP Certifikační politika pro kvalifikované certifikáty pro elektronickou pečeť
CPKC Certifikační politika pro komerční certifikáty
ICARA Software pro Registrační autority X.XX.
Část první – provozování registrační autority Města I.
Úvodní ustanovení
1) Příkazce je společností, jejímž předmětem činnosti jsou služby v oblasti administrativní správy a služby organizačně hospodářské povahy u fyzických a právnických osob.
2) Příkazce je kvalifikovaným poskytovatelem služeb vytvářejících důvěru dle Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES
II.
Předmět smlouvy
1) Příkazník se tímto zavazuje jménem příkazce zajišťovat služby provozu registrační autority (dále též RA). Provozováním služeb registrační autority se pro účely této smlouvy rozumí:
a) poskytnutí vhodného pracoviště (dále jen „Registrační autorita“). Technické, procesní a bezpečnostní požadavky, které musí Registrační autorita splňovat, jsou uvedeny v platné legislativě a v dokumentech dle přílohy č. 1 této smlouvy, která tvoří nedílnou součást této smlouvy.
b) přijímání dokumentů, kterými klienti příkazce prokazují pravdivost, správnost a úplnost údajů uváděných ve „Smlouvách o vydání certifikátu“, které jsou pro všechny typy certifikátů nedílnou součástí aplikace registrační autority, dodávané Příkazcem.
c) zajištění služeb registrační autority prostřednictvím zaměstnanců příkazníka (dále jen „Operátor Registrační autority“). Příkazce (X.XX) udělí určeným zaměstnancům příkazníka Plnou moc k uzavírání „Smluv o vydávání certifikátů“. Vzor Plné moci tvoří přílohu č. 2 této smlouvy.
d) uvolnění určených zaměstnanců příkazníka k účasti na školení tak, aby byli schopni vykonávat své povinnosti řádně, v souladu s platnou legislativou a dalšími předpisy, které upravují pravidla provozování Registrační autority, včetně vnitřních předpisů, upravujících výkon činností příkazce v oblasti, která je předmětem této smlouvy.
2) Provozování služeb registrační autority se řídí platnými ustanoveními Certifikační politiky X.XX pro kvalifikované certifikáty (CPQC), platnými ustanoveními Certifikační politiky X.XX pro systémové certifikáty (CPSC) a platnými ustanoveními Certifikační politiky X.XX pro kvalifikované certifikáty pro elektronickou pečeť (CPEP), které tvoří přílohu č. 3 této smlouvy; a dále se řídí platnými ustanoveními Certifikační politiky X.XX pro komerční certifikáty (CPKC), které tvoří přílohu č. 4 této smlouvy.
Veškeré změny CPQC, CPSC, CPEP a CPKC, zaslané I. CA na e-mailovou adresu
, jsou vůči příkazníkovi účinné uplynutím 15 dnů ode dne doručení e-mailu obsahujícího aktuální znění změněného dokumentu s vyznačením změn, odeslaného příkazcem (X.XX).
III.
Další specifikace předmětu činnosti
1) Činnost uvedená v čl. II. zahrnuje zejména:
a) podávání a vyřizování žádostí o kvalifikované certifikáty s naplněním položek jedinečného jména, odpovídající odst. 2. tohoto článku,
b) podávání a vyřizování žádostí o komerční certifikáty s naplněním položek jedinečného jména, odpovídající odst. 3. tohoto článku,
c) podávání a vyřizování žádostí o systémové certifikáty (kvalifikované certifikáty pro elektronickou pečeť) s naplněním položek jedinečného
jména stanovených zákonem č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, a CPSC, odpovídající odst. 4. tohoto článku
d) podávání a vyřizování žádostí o komerční certifikáty pro server s naplněním položek jedinečného jména stanovených CPKC, odpovídající odst.
5. tohoto článku.
2) Žádosti o kvalifikované certifikáty, vydávané podle této smlouvy, musí pro zaměstnance příkazníka splňovat následující naplnění položek jedinečného jména:
O = Statutární město Frýdek-Místek OU = naplnění podle potřeb příkazníka
3) Žádosti o komerční certifikáty, vydávané podle této smlouvy, musí pro zaměstnance příkazníka splňovat následující naplnění položek jedinečného jména:
O = Statutární město Frýdek-Místek OU = naplnění podle potřeb příkazníka
4) Žádosti o systémové certifikáty (kvalifikované certifikáty pro elektronickou pečeť), vydávané podle této smlouvy, musí splňovat podmínky stanovené legislativou a CPSC a CPEP.
5) Žádosti o komerční certifikáty pro servery, vydávané podle této smlouvy, musí splňovat podmínky stanovené CPKC.
6) X.XX poskytne příkazníkovi programové vybavení pro dvě Registrační autority a současně poskytuje příkazníkovi právo užívání tohoto programového vybavení ve smyslu § 2358 a násl. občanského zákoníku (zákon č. 89/2012 Sb.), tj. X.XX touto smlouvou poskytuje Městu nevýhradní, nepřenositelnou a časově neomezenou SW licenci k používanému programovému vybavení Registračních autorit včetně práva užívání všech upgrade a update tohoto programového vybavení. Na základě výslovné dohody příkazce a příkazníka je licence poskytována bezúplatně.
7) X.XX poskytne příkazníkovi ostatní součásti Registrační autority, jimiž pro dvě pracoviště Registrační autority jsou:
- Čtečka čipových karet pro operátory 2 ks
- Čipová karta operátora 4 ks
- Razítko X.XX 2 ks
Konkrétní počet dvou zřizovaných Registračních autorit byl dohodnut mezi příkazníkem a příkazcem, případné rozšíření počtu Registračních autorit bude řešeno dohodou mezi příkazníkem a příkazcem způsobem nevyžadujícím písemnou formu.
8) X.XX provede před zahájením činnosti Registrační autority potřebné zaškolení zaměstnanců příkazníka (budoucích operátorů), odpovědných za provoz Registrační autority. Školení bude provedeno v termínu, dohodnutém mezi příkazníkem a X.XX. Školení bude zaměřeno na veškeré oblasti znalostí, které
jsou potřebné pro získání „Plné moci“ podle přílohy č. 2 této smlouvy. Případné školení dalších operátorů Registrační autority, pokud by tato potřeba vznikla, bude dohodnuto rovněž mezi příkazníkem a příkazcem způsobem nevyžadujícím písemnou formu.
9) Zřízení a zahájení činnosti Registrační autority bude stvrzeno protokolem
o předání vybavení Registrační autority, který bude podepsán oprávněnými zástupci obou stran a který připraví příkazce v počtu dvou vyhotovení (příkazce a příkazník obdrží po jednom vyhotovení). Oprávněnými osobami jsou za stranu příkazce p. Xxx Xxxxxx, za stranu příkazníka Xxx. Xxxx Xxxxxxxx.
10) Předání veškerého HW a SW vybavení Registrační autority příkazníkovi bude provedeno na základě předávacích a přejímacích protokolů, které připraví příkazce v počtu dvou vyhotovení (příkazce a příkazník obdrží po jednom vyhotovení).
IV.
Práva a povinnosti příkazníka
1) Příkazník je povinen postupovat při plnění této smlouvy poctivě a pečlivě podle svých schopností, podle pokynů příkazce a v souladu s jeho zájmy; použije přitom každého prostředku, kterého vyžaduje povaha obstarávané záležitosti. Příkazník je povinen oznámit příkazci všechny okolnosti, které zjistil při zařizování záležitostí příkazce podle této smlouvy a které mohou mít vliv na změnu pokynů příkazce. Příkazník činí tato oznámení písemně. Není-li touto smlouvou stanoveno jinak, považuje se za písemné oznámení i oznámení učiněné elektronicky, opatřené zaručeným elektronickým podpisem zaslané na elektronickou adresu
2) Od pokynů příkazce se může příkazník odchýlit, jen je-li to naléhavě nezbytné v zájmu příkazce a příkazník nemůže včas obdržet jeho souhlas. Ani v těchto případech se však příkazník nesmí od pokynů odchýlit, jestliže je to výslovně zakázáno touto smlouvou nebo obecně závaznými právními předpisy, které upravují předmět činnosti příkazce, tak jak je popsán v čl. I. této smlouvy.
3) Příkazník odpovídá příkazci za újmu na jmění, která mu vznikne zaviněním příkazníka v souvislosti s plněním této smlouvy s výjimkou újmy na jmění, která vznikne v důsledku nedostatečné informovanosti příkazníka ze strany příkazce.
4) Příkazník se zavazuje umožnit svým vybraným zaměstnancům proškolení z hlediska profesních, technických a bezpečnostních požadavků. Tohoto školení se dotčení zaměstnanci musí zúčastnit před zahájením činnosti podle této smlouvy a dále podle potřeby a požadavků příkazce v termínech odsouhlasených příkazníkem. Školení zajistí a jeho cenu uhradí příkazce.
5) Příkazník prohlašuje, že byl seznámen s právními předpisy upravujícími činnosti, které jsou předmětem této smlouvy, a to s obecně závaznými právními předpisy (zejména se zákonem č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů a nařízením Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES), tak
i s vnitřními předpisy upravujícími tuto činnost ve společnosti příkazce, tj. Certifikační politikou X.XX pro kvalifikované certifikáty (CPQC, CPEP) v rozsahu článků VIII., X. a XI. této smlouvy a příloh č.1, 3 a 4 této smlouvy, tj. s poučením o ochraně osobních údajů klientů příkazce, s pravidly příkazce, s přijímáním, nakládáním a uchováváním dokladů, které je příkazce povinen archivovat v souvislosti s poskytováním služeb certifikační autority. Příkazník se tímto zavazuje provádět činnosti, které jsou předmětem této smlouvy v souladu s výše uvedenými právními předpisy.
6) Příkazník pověří osoby odpovědné za provoz Registrační autority. Tyto osoby přebírají od X.XX potřebné vybavení a v rozsahu činností Registrační autority spolupracují s X.XX. V rámci této součinnosti je příkazník povinen poskytovat veškeré informace nutné k zajištění provozu Registrační autority. Rozsah a forma této součinnosti tvoří přílohu č. 5 této smlouvy a je její nedílnou součástí.
7) X.XX vystaví osobám pověřeným pro činnost Registrační autority „Plnou moc“ podle vzoru, tvořícího přílohu č. 2 této smlouvy. Předpokladem vystavení plné moci je „Prohlášení“ pověřených osob podle vzoru, tvořícího přílohu č. 6 této smlouvy.
8) Příkazník se zavazuje při provozu Registrační autority dodržovat platnou CPQC a CPEP, které jsou uvedeny v příloze č. 3 této smlouvy, a to ve znění platném k okamžiku podpisu této smlouvy. Za škody vzniklé v souvislosti s jejím nedodržením, zejména s vyzrazením a zneužitím soukromého klíče žadatele o certifikát, nese plně a výlučně povinnost k náhradě příkazník.
9) Příkazník nese plně povinnost k náhradě škody způsobené svými zaměstnanci při provozování služeb Registrační autority, jakož i povinnost k náhradě škody způsobené nesprávným postupem osob pověřených podle této smlouvy odpovědností za provozování služeb Registrační autority. Nesprávným postupem se rozumí zejména postup v rozporu s platnými právními předpisy, v rozporu s touto smlouvou, nerespektování pokynů X.XX doručených e-mailem na adresu xxxxxxxx.xxxx@xxxxxxxxxxxx.xx nebo zneužití vystavené plné moci.
10) Příkazník se zavazuje hardwarové vybavení, na kterém je provozována Registrační autorita, zajistit proti neoprávněnému přístupu, a dále pak provádět jeho HW a SW administraci pouze oprávněnou osobou. Konfigurace operačního systému, nasazeného na uvedeném zařízení, bude v souladu s výše uvedenými bezpečnostními požadavky.
11) Veškeré změny CPQC a CPEP, uvedené v bodě 8. tohoto Článku, zaslané X.XX na e-mailovou adresu xxxxxxxx.xxxx@xxxxxxxxxxxx.xx, jsou vůči Městu účinné okamžikem potvrzení ze strany Města, které učiní do 3 pracovních dnů od předání. Pokud Město nebude se změnou CPQC souhlasit, oznámí tuto skutečnost ve lhůtě 3 pracovních dnů od předání X.XX a ta je oprávněna smlouvu vypovědět. Výpovědní doba v tomto případě činí 15 dnů a začíná běžet dnem následujícím po dni, ve kterém bylo X.XX oznámeno, že Město se změnou CPQC a CPEP nesouhlasí. V takovémto případě nejsou změny pro Město účinné.
V.
Práva a povinnosti příkazce
1) Příkazce se zavazuje poskytovat příkazníkovi potřebné informace pro plnění předmětu této smlouvy.
2) Příkazce se zavazuje na své náklady školit zaměstnance příkazníka tak, aby byli řádně poučeni a schopni plnit činnosti podle této smlouvy.
3) Příkazce má právo přístupu do dokumentace Registrační autority po dohodě s příkazníkem. Jakýkoli přístup musí být stvrzen písemným protokolem
o obsahu přístupu a podepsán oprávněnými zástupci obou smluvních stran.
4) Příkazce je oprávněn vydávat nové certifikační politiky, které reflektují vždy současnou právní situaci. Příkazce též příkazníkovi oznámí, zda změna certifikační politiky vyvolá nutnost nového proškolení operátorů registrační autority. Na změnu certifikační politiky je příkazce povinen upozornit příkazníka prostřednictvím e-mailu odeslaného na adresu
Tímto není dotčeno ustanovení čl. IV. bodu 11) této smlouvy.
5) X.XX nebude akceptovat žádosti zaměstnanců příkazníka podané z Registrační autority směrem k X.XX, které nebudou splňovat naplnění položek žádosti o kvalifikovaný certifikát podle podmínek této smlouvy.
6) X.XX se zavazuje poskytovat příkazníkovi podporu pro chod Registrační autority a pomoc pracovníkům Registrační autority při řešení reklamací.
7) X.XX poskytuje službu technické podpory uživatelů, řešení nestandardních situací a poradenství související s předmětem této smlouvy prostřednictvím e- mailové adresy z a telefonů . Součástí technické podpory je aktualizace databáze často kladených dotazů na webových stránkách Cena za poskytování technické podpory je již zahrnuta do ceny plnění předmětu této smlouvy.
VI.
Cenové podmínky zřízení/vybavení Registrační autority
1) X.XX zřídí a vybaví všechny vzájemně odsouhlasené Registrační autority na základě podmínek této smlouvy u příkazníka zdarma.
Cenové podmínky vydávání certifikátů pro zaměstnance příkazníka
2) Cenové podmínky vydávání certifikátů pro zaměstnance příkazníka jsou uvedeny v Části druhé této smlouvy.
VII.
Poskytování informací třetím osobám
1) Smluvní strany se zavazují, že obchodní a technické informace, které jim byly svěřeny druhou stranou, nezpřístupní třetím osobám bez písemného souhlasu druhé strany a nepoužijí tyto informace k jiným účelům, než je k plnění podmínek této smlouvy.
VIII.
Ochrana osobních údajů
1) Tato smlouva je současně i smlouvou o zpracování osobních údajů ve smyslu §
6 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen „zákon č.101/2000 Sb.“) a ve smyslu § 6 a 6a) zákona č. 227/2000 Sb., o elektronickém podpisu.
2) Příkazník má pro účely ochrany osobních údajů postavení zpracovatele ve smyslu zákona č.101/2000 Sb. Příkazce má pro účely ochrany osobních údajů postavení správce ve smyslu zákona č.101/2000 Sb.
3) Příkazník je oprávněn zpracovávat osobní údaje za účelem plnění této smlouvy.
4) Příkazník je oprávněn zpracovávat osobní údaje v rozsahu nezbytně nutném pro plnění účelu této smlouvy, za tímto účelem je oprávněn zejména osobní údaje ukládat na nosiče informací, upravovat, uchovávat po dobu nezbytnou k uplatnění práv příkazce vyplývajících z této smlouvy, předávat zpracované osobní údaje příkazci, osobní údaje v případech stanovených příkazcem nebo zákonem likvidovat.
IX.
Mlčenlivost
1) Předmětem této smlouvy je rovněž závazek smluvních stran zachovávat mlčenlivost o všech údajích obchodního, právního, finančního, výrobního, technického apod. charakteru, týkajících se smluvních stran, se kterými byli účastníci této smlouvy seznámeni v rámci vzájemné spolupráce, nebo které získali nebo měli z titulu vzájemné spolupráce k dispozici, včetně informací, které se týkají minulých, současných nebo budoucích výzkumných, vývojových nebo podnikatelských aktivit, produktů, know-how, služeb a technických poznatků u druhé strany a které nejsou veřejnosti běžně dostupné.
2) Dále je předmětem této smlouvy závazek smluvních stran zachovávat mlčenlivost o všech údajích o smluvních stranách či třetích osobách, majících charakter osobních údajů dle ustanovení zák. č. 101/2000 Sb., o ochraně osobních údajů, v platném znění. Smluvní strany jsou si vzájemně rovněž povinny na žádost druhé smluvní strany prokázat způsob, jakým je dodržování povinností stanovených zákonem zajištěno.
3) Veškeré výše uvedené informace budou smluvními stranami považovány za důvěrné.
4) Obě smluvní strany se zavazují, že budou s důvěrnými informacemi nakládat jako s vlastním obchodním tajemstvím.
5) Smluvní strany se zavazují utajit důvěrné skutečnosti související s druhou smluvní stranou, které nejsou v příslušných obchodních kruzích běžně dostupné.
6) Žádná ze smluvních stran není oprávněna důvěrné informace podle této smlouvy, týkající se druhé smluvní strany, se kterými byla při své činnosti seznámena nebo které při poskytování služeb získala, využívat v rozporu se zájmy druhé smluvní strany ani pro třetí osoby, a to ani po skončení platnosti této smlouvy.
7) Smluvní strany jsou povinny vytvářet podmínky pro zabezpečení ochrany informací důvěrného charakteru a jejich ochranu zajistit.
8) Smluvní strany jsou oprávněny využívat důvěrné informace pouze a výhradně pro účely spolupráce vyplývající ze smlouvy mezi nimi uzavřené.
9) Smluvní strany jsou povinny zabezpečit, že povinnosti vyplývající z této smlouvy budou dodržovány všemi zaměstnanci, pokud xxxx zaměstnanci získají nebo jsou jim k dispozici informace důvěrného charakteru.
10) Na základě výše uvedeného se smluvní strany zavazují:
a) neposkytnout důvěrné informace získané v písemné, elektronické či ústní formě třetí straně bez předchozího výslovného písemného souhlasu té strany, které se informace bezprostředně týká,
b) důvěrné informace nezneužít, nepoužít v rozporu s oprávněnými zájmy druhé smluvní strany ve prospěch svůj nebo třetích osob a přijmout dostatečná opatření, aby se předešlo nepovolanému užívání důvěrných informací třetí stranou bez předchozího výslovného písemného souhlasu příslušné smluvní strany,
c) poskytovat důvěrné informace výhradně pracovníkům, kteří se podílejí přímo na spolupráci a užití jejích výsledků a pouze k účelům, které jsou v souladu s účelem spolupráce a vedou přímo ke splnění jejích cílů,
d) nekopírovat důvěrné informace ani jiným způsobem je nereprodukovat bez výslovného souhlasu smluvní strany, která je zpřístupnila, kromě užití pro konkrétní, smluvními stranami stanovenou, interní potřebu smluvních stran,
e) pokud mají informace, zpřístupněné některou ze stran straně druhé charakter údajů chráněných zákonem č. 101/2000 Sb. o ochraně osobních údajů, v platném znění, je povinností dodržovat zásady tímto zákonem stanovené. Každá ze smluvních stran je rovněž povinna prokázat druhé straně na její žádost, zda zákonem stanovené povinnosti dodržuje a jakým způsobem je jejich dodržování zajištěno.
11) Důvěrné informace, které budou v souladu s ustanoveními této smlouvy zpřístupněny druhé ze smluvních stran „hmotnou formou“ (písemnou, elektronickou apod.), včetně jejich kopií, budou vráceny druhé straně nebo zničeny, jakmile:
a) bude ukončena spolupráce nebo
b) strana, která tyto důvěrné informace zpřístupnila, o to požádá.
12) Povinnost považovat informace za důvěrné a předmět utajení se nevztahuje na
a) informace, které jsou anebo se stávají informacemi veřejně dostupnými jinak než tím, že jedna ze smluvních stran porušila výše uvedená ustanovení,
b) informace, získané na základě postupu nezávislého na této smlouvě nebo na druhé straně, pokud je strana, která informace získala schopna tuto skutečnost doložit
13) V případě, že kterákoliv ze smluvních stran poruší ustanovení o mlčenlivosti podle této smlouvy a způsobí tím druhé smluvní straně újmu na jmění, je povinna ji nahradit v plné výši.
X.
Ukládání a správa dokumentů
1) „Dokumentem X.XX“ se pro potřeby této smlouvy, včetně všech jejích případných dodatků a příloh, rozumí listinná podoba originálu „Protokolu o podání žádosti na vydání kvalifikovaného certifikátu/produktu TWINS X.XX“, listinná podoba originálu „Protokolu o podání žádosti na vydání systémového certifikátu (kvalifikovaného certifikátu pro elektronickou pečeť) X.XX“, listinná podoba originálu „Protokolu o podání žádosti na vydání komerčního certifikátu X.XX včetně komerčního certifikátu pro server“, listinná podoba originálu
„Smlouvy o vydání a používání kvalifikovaného certifikátu/produktu TWINS“, listinná podoba originálu „Smlouvy o vydání a používání systémového certifikátu (kvalifikovaného certifikátu pro elektronickou pečeť)“, listinná podoba originálu „Smlouvy o vydání a používání komerčního certifikátu včetně komerčního certifikátu pro server“ a další dokumenty, které je příkazník při provozování Registrační autority povinen ukládat (dále jen „Dokumenty“).
2) Dokumenty jsou majetkem X.XX.
3) Dokumenty ukládá a spravuje příslušné pracoviště, na kterém je provozována Registrační autorita, v souladu s dokumentací X.XX.
4) Dokumenty musí být uloženy vždy k určenému jedinečnému číslu žádosti o poskytnutí služby ze strany X.XX. Všechny Dokumenty, vztahující se k téže žádosti, musí být uloženy pohromadě.
5) Dokumenty se ukládají vždy na místě zabezpečeném proti zničení, zneužití nebo odcizení Dokumentů.
6) Na písemnou žádost, podepsanou zaměstnancem (ředitelem) X.XX, kterým je v době podpisu této smlouvy Xxx. Xxxx Xxxxx, Ph.D., je příkazník povinen požadované Dokumenty neprodleně vyhledat a žadateli poskytnout. Při poskytnutí originálů Dokumentů pořídí příkazník jejich kopie, které ověří svými podpisy zaměstnanec X.XX, kterému byl originál vydán, a zaměstnanec příkazníka – operátor Registrační autority, který originál vydal.
7) Vrácení Dokumentů, zapůjčených podle odstavce 6. tohoto článku zaměstnancem X.XX, se provede protokolárně. Protokol podepíší zaměstnanec X.XX, který Dokument vrací, a zaměstnanec příkazníka – operátor Registrační
autority, který Dokument přijímá. Protokol se pořídí ve dvojím vyhotovení, přičemž každý z uvedených zaměstnanců obdrží po jednom.
8) V případě změny zaměstnance X.XX, oprávněného podepisovat žádosti podle odstavce 6. tohoto článku, je X.XX povinna tuto změnu neprodleně písemně příkazníkovi oznámit. Oznámení je oprávněn podat pouze ředitel X.XX. V případě opomenutí tohoto oznámení nese X.XX povinnost k náhradě škody za případnou ztrátu nebo zneužití Dokumentů. Příkazce se zavazuje neprodleně písemně informovat příkazníka o změnách na pozici ředitele X.XX.
XI.
Uložení dokumentů
1) Doba uložení Dokumentů činí jeden rok do doby jejich předání oprávněným zaměstnancům X.XX, pokud se obě smluvní strany nedohodnou na kratším intervalu předávání.
2) Předání Dokumentů zaměstnancem příkazníka – operátorem Registrační autority se provede protokolárně. Protokol podepíší zaměstnanec příkazníka – operátor Registrační autority, který Dokumenty předává, a zaměstnanec X.XX, který Dokumenty přijímá. Protokol se pořídí ve dvojím vyhotovení, přičemž každý z uvedených zaměstnanců obdrží po jednom.
XII.
Povinnost k náhradě škody za ztrátu, zničení nebo zneužití dokumentů
1) Po dobu, kdy jsou Dokumenty uloženy u příkazníka, má příkazník povinnost k náhradě škody za jejich ztrátu, zničení nebo zneužití.
2) X.XX má povinnost k náhradě škody za ztrátu, zničení nebo poškození Dokumentů v době, po kterou byly Dokumenty poskytnuty jejímu oprávněnému zaměstnanci podle článku X., odst. 6. této smlouvy.
XIII.
Sankce
1) Za prokazatelné porušení povinností při uložení a správě Dokumentů na Registrační autoritě příkazníka je X.XX oprávněna uplatnit vůči příkazníkovi náhradu újmy na jmění, která X.XX v důsledku tohoto porušení vznikla.
2) Náhradu újmy na jmění podle tohoto článku nelze uplatnit, došlo-li k závadě v důsledku vyšší moci.
3) Při odcizení, ztrátě nebo poškození Dokumentů v době, kdy byly poskytnuty X.XX, je X.XX povinna na své náklady pořídit duplikáty a uhradit příkazníkovi náhradu újmy na jmění, pokud by příkazníkovi v důsledku tohoto porušení vznikla.
4) Při odcizení, ztrátě nebo poškození Dokumentů, uložených u příkazníka, je tento povinen na své náklady neprodleně pořídit duplikáty.
Část druhá – poskytování certifikačních služeb X.XX pro Město
XIV.
Úvodní ustanovení
1) X.XX prohlašuje, že je kvalifikovaným poskytovatelem služeb vytvářejících důvěru ve smyslu zákona č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce.
XV.
Předmět smlouvy
1) Předmětem této smlouvy je vydávání všech typů certifikátů podle potřeb Města, tj. vydávání kvalifikovaných certifikátů pro elektronický podpis (QC), systémových certifikátů (kvalifikovaných certifikátů pro elektronickou pečeť) (dále také „zaměstnanecký kvalifikovaný certifikát“ nebo „kvalifikovaný certifikát“) podle nařízení Evropského parlamentu a Rady (EU) č. 910/2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES a zákona č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce (dále jen „zákon č. 297/2016 Sb.“) a komerčních certifikátů (KC) včetně komerčních certifikátů pro server pro zaměstnance Města, prostřednictvím společnosti X.XX.
2) Kvalifikované a komerční certifikáty budou vydávány prostřednictvím dvou pracovišt – Registračních autorit Města, tedy na RA provozovaných Městem. Taktéž mohou být vydávány prostřednictvím Mobilní registrační autority X.XX na základě výslovného požadavku a objednávky Města.
3) TWINS se rozumí vydání dvou certifikátů Kvalifikovaného a Komerčního zajišťující možnost využívat službu elektronického podpisu (osobní kvalifikovaný certifikát) a zároveň službu autentizace a šifrování (komerční certifikát).
4) Pro vydání TWINS platí stejné požadavky jako pro vydání Kvalifikovaného certifikátu.
5) Kvalifikovaným certifikátem se rozumí certifikát ve smyslu odst. 15, článku 3 nařízení Evropského parlamentu a Rady (EU) č. 910/2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES, u něhož je kromě totožnosti žadatele ověřován také jeho zaměstnanecký poměr k Městu, a to předložením
„Potvrzení o zaměstnaneckém poměru“, jehož vzor je uveden v Příloze č.7 této smlouvy, podepsaného zaměstnancem Města, pro nějž má být kvalifikovaný certifikát vydán, a osobou oprávněnou jednat za Město.
6) Elektronické žádosti o kvalifikované certifikáty musí splňovat naplnění položky jedinečného jména O, OU a T, uvedené v „Potvrzení o zaměstnaneckém poměru“, jehož vzor je uveden v Příloze č.7 této smlouvy.
Položka "O" (název organizace) je vždy naplněna přesným zněním názvu organizace, tj.:
Statutární město Frýdek-Místek
Položka "OU" (název organizační jednotky) bude vždy naplněna dle potřeb Města.
Položka „T“ (pozice ve firmě) je variabilní a její obsah závisí na organizačním útvaru a funkci zaměstnance Města, jemuž má být kvalifikovaný certifikát vydán.
Obsah položek „O“, „OU“ a „T“ musí vždy souhlasit s jejím obsahem, uvedeným v "Potvrzení o zaměstnaneckém poměru", viz Příloha č. 7 této smlouvy.
7) Komerčním certifikátem se rozumí certifikát, u něhož je kromě totožnosti žadatele ověřován také jeho zaměstnanecký poměr k Městu, a to předložením
„Potvrzení o zaměstnaneckém poměru“, jehož vzor je uveden v Příloze č. 8 této smlouvy, podepsaného zaměstnancem Města, pro nějž má být komerční certifikát vydán, a osobou oprávněnou jednat za Město.
8) Elektronické žádosti o komerční certifikáty, musí splňovat naplnění položky jedinečného jména O, OU a T, uvedené v „Potvrzení o zaměstnaneckém poměru“, jehož vzor je uveden v Příloze č. 8 této smlouvy.
Položka "O" (název organizace) je vždy naplněna přesným zněním názvu organizace, tj.:
Statutární město Frýdek-Místek
Položka "OU" (název organizační jednotky) bude vždy naplněna dle potřeb Města.
Položka „T“ (pozice ve firmě) je variabilní a její obsah závisí na organizačním útvaru a funkci zaměstnance Města, jemuž má být kvalifikovaný certifikát vydán.
Obsah položek „O“, „OU“ a „T“ musí vždy souhlasit s jejím obsahem, uvedeným v "Potvrzení o zaměstnaneckém poměru", viz. Příloha č. 8 této smlouvy.
9) Systémovým certifikátem se rozumí certifikát vydaný ve smyslu zákona č. 297/2016 Sb. a v souladu s Certifikační politikou pro systémové certifikáty.
10) Kvalifikovaným certifikátem pro elektronickou pečeť se rozumí certifikát ve smyslu odst. 30, článku 3 nařízení Evropského parlamentu a Rady (EU) č. 910/2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES.
11) Komerčním certifikátem pro server se rozumí certifikát vydaný v souladu s Certifikační politikou pro komerční certifikáty.
XVI.
Oprávněné osoby Města
1) Jednotlivá „Potvrzení o zaměstnaneckém poměru“ podle předcházejícího Článku jsou jménem Města oprávněny podepisovat k tomuto úkonu pověřené osoby, jež byly Městem pověřeny. Vzor pověření je uveden v Příloze č. 9 této smlouvy. Originály pověření pro jednotlivé zaměstnance včetně podpisových vzorů budou X.XX předány současně se stejnopisem této smlouvy. Změna pověření musí být X.XX prokazatelně doručena nejpozději 3 pracovní dny před nabytím účinnosti této změny, pokud se smluvní strany v jednotlivých případech nedohodnou jinak.
XVII.
Povinnosti X.XX
1) TWINS budou vydávány zaměstnancům Města při současném splnění následujících požadavků:
a) předložení dokladů totožnosti dle CPQC,
b) předání "Potvrzení o zaměstnaneckém poměru“, jehož součástí je souhlas Města kvalifikovaný certifikát vydat, a které je podepsáno osobou oprávněnou podle této smlouvy za Město jednat,
c) předložení elektronické žádosti o vydání kvalifikovaného certifikátu vytvořené postupem uvedeným na internetové stránce X.XX
, jejíž naplnění položek odpovídá podmínkám této
smlouvy.
2) Kvalifikované certifikáty budou vydávány zaměstnancům Města při současném splnění následujících požadavků:
a) předložení dokladů totožnosti dle CPQC,
b) předání "Potvrzení o zaměstnaneckém poměru“, jehož součástí je souhlas Města kvalifikovaný certifikát vydat, a které je podepsáno osobou oprávněnou podle této smlouvy za Město jednat,
c) předložení elektronické žádosti o vydání kvalifikovaného certifikátu vytvořené postupem uvedeným na internetové stránce X.XX
, jejíž naplnění položek odpovídá podmínkám této
smlouvy.
3) Komerční certifikáty budou vydávány zaměstnancům Města při současném splnění následujících požadavků:
a) předložení dokladů totožnosti dle CPKC,
b) předání "Potvrzení o zaměstnaneckém poměru“, jehož součástí je souhlas Města komerční certifikát vydat, a které je podepsáno osobou oprávněnou podle této smlouvy za Město jednat,
c) předložení elektronické žádosti o vydání komerčního certifikátu vytvořené postupem uvedeným na internetové stránce I. CA
, jejíž naplnění položek odpovídá podmínkám této
smlouvy.
4) Systémové certifikáty/kvalifikované certifikáty pro elektronickou pečeť budou vydávány Městu při současném splnění požadavků stanovených zákonem č. 297/2016 Sb., nařízením eIDAS a CPSC/CPEP.
5) Komerční certifikáty pro server budou vydávány Městu při splnění požadavků stanovených Certifikační politikou pro komerční certifikáty.
6) TWINS certifikáty, kvalifikované a komerční certifikáty, systémové certifikáty a komerční certifikáty pro server budou vydávány podle potřeb Města počínaje dnem následujícím po podpisu této smlouvy, a to po celou dobu její platnosti. Zaměstnanci Města (držitelé certifikátů) budou s vydanými certifikáty seznámeni při jejich vydání na pracovišti Registrační autority Města.
7) X.XX ručí za jedinečnost identifikačních údajů žadatele, uvedených v kvalifikovaných a v komerčních certifikátech, vydaných podle této smlouvy.
8) X.XX nebude akceptovat žádosti o vydání kvalifikovaných a komerčních certifikátů, které nesplňují naplnění položek žádosti o kvalifikovaný certifikát a žádosti o komerční certifikát.
9) X.XX se zavazuje poskytovat žadatelům o certifikáty podporu zaručenou CPQC, CPSC, CPEP a CPKC.
10) X.XX se zavazuje zajišťovat provoz vydávání kvalifikovaných a komerčních certifikátů v pracovních dnech od 7:00 hod. do 19:00 hod.
11) X.XX se zavazuje zveřejňovat na své internetové stránce
seznam zneplatněných kvalifikovaných certifikátů (dále jen „CRL") v intervalu ne delším, než každých 12 hodin, a komerčních certifikátů (dále jen „CRL") v intervalu ne delším, než každých 24 hodin.
XVIII.
Cenové a fakturační podmínky
1) Cena za vydání jednoho prvotního zaměstnaneckého TWINS na dobu platnosti
1 roku splňujícího naplnění položek elektronické žádosti o vydání TWINS certifikátu pro zaměstnance Města činí:
210,- Kč bez DPH, tj. 254,10 Kč s DPH
2) Xxxx za vydání jednoho následného zaměstnaneckého TWINS splňujícího naplnění položek elektronické žádosti o vydání TWINS certifikátu s platností 1 rok pro zaměstnance Města činí:
210,- Kč bez DPH, tj. 254,10 Kč s DPH
3) Cena za vydání jednoho prvotního zaměstnaneckého kvalifikovaného certifikátu na dobu platnosti 1 roku splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu pro zaměstnance Města činí:
210,- Kč bez DPH, tj. 254,10 Kč s DPH
4) Xxxx za vydání jednoho následného zaměstnaneckého kvalifikovaného certifikátu splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu s platností 1 rok pro zaměstnance Města činí:
210,- Kč bez DPH, tj. 254,10 Kč s DPH
5) Cena za vydání jednoho prvotního systémového certifikátu pro elektronickou značku na dobu platnosti 1 roku splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu pro Město činí:
530,- Kč bez DPH, tj. 641,30 Kč s DPH
6) Cena za vydání jednoho následného systémového certifikátu pro elektronickou značku splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu s platností 1 rok pro Město činí:
530,- Kč bez DPH, tj. 641,30 Kč s DPH
7) Xxxx za vydání jednoho prvotního kvalifikovaného certifikátu pro elektronickou pečeť na dobu platnosti 1 roku splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu pro Město činí:
530,- Kč bez DPH, tj. 641,30 Kč s DPH
8) Xxxx za vydání jednoho následného kvalifikovaného certifikátu pro elektronickou pečeť splňujícího naplnění položek elektronické žádosti o vydání kvalifikovaného certifikátu s platností 1 rok pro Město činí:
530,- Kč bez DPH, tj. 641,30 Kč s DPH
9) Cena za vydání jednoho prvotního zaměstnaneckého komerčního certifikátu na dobu platnosti 1 roku splňujícího naplnění položek elektronické žádosti
o vydání komerčního certifikátu pro zaměstnance Města činí:
170,- Kč bez DPH, tj. 205,70 Kč s DPH
10) Xxxx za vydání jednoho následného zaměstnaneckého komerčního certifikátu splňujícího naplnění položek elektronické žádosti o vydání komerčního certifikátu s platností 1 rok pro zaměstnance Města činí:
170,- Kč bez DPH, tj. 205,70 Kč s DPH
11) Cena za vydání jednoho prvotního komerčního certifikátu pro server na dobu platnosti 1 roku splňujícího naplnění položek elektronické žádosti
o vydání komerčního certifikátu pro Město činí:
570,- Kč bez DPH, tj. 689,70 Kč s DPH
12) Xxxx za vydání jednoho následného komerčního certifikátu pro server splňujícího naplnění položek elektronické žádosti o vydání komerčního certifikátu s platností 1 rok pro Město činí:
570,- Kč bez DPH, tj. 689,70 Kč s DPH
13) Cena za balíček 20.000 ks kvalifikovaných časových razítek činí:
10.000,- Kč bez DPH, tj. 12.100,- Kč s DPH
14) Cena za balíček 240.000 ks kvalifikovaných časových razítek činí:
96.000,- Kč bez DPH, tj. 116.160,- Kč s DPH
15) Cena za jeden výjezd pracoviště mobilní Registrační autority X.XX, určené pro vydávání kvalifikovaných certifikátů a komerčních certifikátů (výjezd se uskuteční pouze v případě požadavku a na základě objednávky Města) činí:
4.000,- Kč bez DPH, tj. 4.840,- Kč s DPH
Mobilní registrační autorita obsazená 1 operátorem vydá za 1 pracovní den cca 20-30 certifikátů.
16) Cena za čipovou kartu Starcos 3.5 plug-in činí:
325,- Kč bez DPH, tj. 393,25 Kč s DPH
17) Cena za čipovou kartu Starcos 3.5 činí:
325,- Kč bez DPH, tj. 393,25 Kč s DPH
18) Cena za token MiniLECTOR S-EVO činí:
165,- Kč bez DPH, tj. 199,65 Kč s DPH
19) Cena za čtečku čipových karet Liteo, SCR 335, 3310 a 3500, činí:
400,- Kč bez DPH, tj. 484,- Kč s DPH
20) Cena za službu Správa certifikátů činí:
0,- Kč bez DPH, tj. 0,- Kč s DPH
21) Ceny bez DPH za všechny prvotní certifikáty, za všechny následné certifikáty, balíčky časových razítek, výjezdy mobilní Registrační autority X.XX, dodávku tokenů, čteček čipových karet, čipových karet a balíčků časových razítek jsou konečné, pevné a nepřekročitelné. Ceny s DPH za všechny prvotní certifikáty, za všechny následné certifikáty, výjezdy mobilní Registrační autority X.XX, dodávku tokenů, čteček čipových karet a čipových karet se mohou změnit pouze v případě změny sazby daně z přidané hodnoty.
22) Dojde-li ke dni uskutečnění zdanitelného plnění ke změně sazby DPH, bude X.XX fakturovat Městu cenu s DPH ve výši odpovídající platné právní úpravě ke dni uskutečnění zdanitelného plnění.
23) Vyúčtování ceny za vydání všech prvotních a všech následných certifikátů TWINS, všech prvotních a všech následných kvalifikovaných a komerčních certifikátů, balíčků časových razítek či objednaných a uskutečněných výjezdů mobilní Registrační autority X.XX a dodávku tokenů, čteček čipových karet a čipových karet pro Město bude prováděno hromadně, vždy jednou měsíčně zpětně za poslední uplynulý kalendářní měsíc, v němž X.XX certifikáty vydala, dodala balíčky časových razítek, uskutečnila výjezd pracoviště mobilní Registrační autority X.XX nebo dodala tokeny, čtečky čipových karet a čipové karty.
24) X.XX je povinna vystavit řádný daňový doklad do 15. dne kalendářního měsíce následujícího po kalendářním měsíci, za který je účtována cena za vydání všech prvotních a za vydání všech následných certifikátů TWINS, za
vydání všech prvotních a za vydání všech následných kvalifikovaných a komerčních certifikátů, za objednané balíčky časových razítek, za objednané a uskutečněné výjezdy pracoviště mobilní Registrační autority X.XX a dodávku tokenů, čteček čipových karet a čipových karet pro Město.
25) Město je povinno uhradit cenu za všechny prvotní certifikáty, za všechny následné certifikáty, balíčky časových razítek, výjezdy mobilní Registrační autority X.XX, dodávku tokenů, čteček čipových karet a čipových karet převodem na účet X.XX do 14 dnů ode dne prokazatelného doručení daňového dokladu, vystaveného X.XX na adresu:
Statutární město Frýdek-Místek
Radniční 1148, Frýdek
738 01 Frýdek-Místek
Daňový doklad musí mít náležitosti daňových a účetních dokladů, stanovených platnými právními předpisy, tj. zákona č. 563/1991 Sb., o účetnictví, v platném znění a zákona č. 235/2004 sb., o dani z přidané hodnoty, v platném znění. Město je oprávněno daňový doklad, který nebude splňovat náležitosti podle platných právních předpisů a nebo jehož věcný obsah nebude v souladu s počtem a druhem vydaných prvotních a následných certifikátů TWINS, vydaných prvotních a následných kvalifikovaných certifikátů a komerčních certifikátů, počtem balíčků časových razítek, počtem výjezdů pracoviště mobilní Registrační autority X.XX a dodávkou tokenů, čteček čipových karet a čipových karet, vrátit X.XX.
X.XX je povinna nedostatky daňového dokladu odstranit a vystavit nový daňový doklad. Na základě vadně vystaveného daňového dokladu ve smyslu tohoto odstavce se Město neocitá v prodlení. Doba splatnosti počíná běžet znovu od opětovného zaslání náležitě doplněných či opravených dokladů.
26) Uhrazením ceny za všechny prvotní certifikáty, za všechny následné certifikáty, balíčky časových razítek, výjezdy mobilní Registrační autority X.XX, dodávku tokenů, čteček čipových karet a čipových karet se rozumí okamžik odepsání příslušné částky z účtu Města ve prospěch účtu X.XX
27) Za každý započatý den prodlení Města s uhrazením daňového dokladu, vystaveného X.XX, je X.XX oprávněna účtovat Městu úrok z prodlení, a to v zákonné výši z dlužné částky.
28) Při nezaplacení ceny za vydané certifikáty, balíčky časových razítek, výjezdy mobilní Registrační autority X.XX a tokeny, čtečky čipových karet a čipové karty ani po 1. výzvě po marném uplynutí doby splatnosti daňového dokladu si X.XX vyhrazuje právo nepřijímat od Města další žádosti na vydávání certifikátů, a to do doby vyrovnání všech finančních závazků ze strany Města.
XIX.
Doba trvání smlouvy
1) Tato smlouva se uzavírá na dobu neurčitou.
2) Platnost smlouvy lze ukončit písemnou dohodou podepsanou oprávněnými zástupci obou smluvních stran.
3) Každá ze smluvních stran má právo odstoupit od této smlouvy v případě, poruší-li jedna ze smluvních stran své závazky a povinnosti stanovené touto smlouvou, a to podstatným nebo opakovaným způsobem. Odstoupení musí mít písemnou formu s uvedením důvodů odstoupení a musí být doručeno druhé smluvní straně, jinak je odstoupení neplatné. Odstoupení od smlouvy má právní účinky dnem doručení. Od toho dne nesmí smluvní strana, které takto bylo odstoupení doručeno, pokračovat v plnění předmětu smlouvy vyjma případů, kdy by nečinností hrozila újma na jmění druhé smluvní strany. V takovém případě má smluvní strana za povinnost pokračovat v plnění smlouvy a zabezpečit předmět smlouvy takovým způsobem, aby bylo odstraněno nebezpečí shora uvedené újmy na jmění. Odstoupení od smlouvy se jinak řídí ust. 2001 a násl. Občanského zákoníku.
4) Xxxxxxxxxx ze smluvních stran je oprávněna smlouvu vypovědět, a to i bez udání důvodu. Výpovědní doba činí 30 kalendářních dnů a začíná běžet první den následující po dni, kdy bylo písemné vyhotovení výpovědi prokazatelně doručeno druhé smluvní straně.
5) Zánikem smlouvy nejsou smluvní strany zbaveny povinnosti vyrovnat veškeré své závazky vzniklé v důsledku provozu Registračních autorit a jsou povinny učinit veškeré úkony, které nesnesou odkladu a které jsou nutné k zabránění vzniku újmy na jmění druhé smluvní strany.
XX.
Závěrečná ustanovení
1) Místem plnění smlouvy je sídlo Města.
2) X.XX garantuje bezplatnou výměnu kvalifikovaných prostředků pro vytváření elektronických podpisů (včetně případných čteček) v případě nefunkčnosti formou reklamace po celou dobu trvání smlouvy.
3) X.XX je povinna splnit písm. a), f) a g) bodu 1 - Přílohy č.10 – Specifikace předmětu plnění do 3 týdnů od nabytí účinnosti smlouvy.
4) V případě prodlení X.XX s řádným a včasným splněním předmětu smlouvy dle Přílohy č. 10 uhradí X.XX Městu smluvní pokutu ve výši 10.000,- Kč za každý i započatý den prodlení.
5) Město je oprávněno odebírat služby dle svých aktuálních potřeb bez penalizace či jiného postihu ze strany X.XX, případně odebrat služby nad rámec množství dle Přílohy č. 10
6) Tato smlouva může být měněna jen formou písemných, vzestupně číslovaných dodatků podepsaných oprávněnými zástupci obou smluvních stran.
7) Právní vztahy smluvních stran výslovně touto smlouvou neupravené a z ní vyplývající nebo s ní související se řídí obecně závaznými právními předpisy, zejména nařízením Evropského parlamentu a Rady (EU) č. 910/2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES a příslušnými ustanoveními zákona č. 89/2012 Sb., Občanského zákoníku, v platném znění.
8) Pokud jakýkoli závazek dle smlouvy nebo kterékoli ustanovení smlouvy je nebo se stane neplatným či nevymahatelným, nebude to mít vliv na platnost a vymahatelnost ostatních závazků a ustanovení dle smlouvy a smluvní strany se zavazují takovýto neplatný nebo nevymahatelný závazek či ustanovení nahradit novým, platným a vymahatelným závazkem, nebo ustanovením, jehož předmět bude nejlépe odpovídat předmětu a ekonomickému účelu původního závazku či ustanovení.
9) Smluvní strany se zavazují, že jakékoli případné spory, vzniklé z této smlouvy nebo v souvislosti s ní, budou řešeny mimosoudním jednáním na úrovni zplnomocněných zástupců obou smluvních stran, s cílem zachování dobrých vztahů. Teprve nepovede-li takové smírčí jednání k vyřešení sporu, bude soudní spor veden u příslušného soudu ČR.
10) X.XX souhlasí se zveřejněním všech náležitostí smluvního vztahu.
11) Smluvní strany se dohodly, že ve vztazích mezi příkazcem a příkazníkem vyplývajících z této smlouvy se neuplatní §§ 1895 – 1900 a 2436 zák. č. 89/2012 Sb., Občanského zákoníku v platném znění.
12) Tato smlouva byla sepsána ve dvou vyhotoveních, z nichž každé má povahu originálu. Pro každou smluvní stranu je určeno jedno vyhotovení této smlouvy.
13) Tato smlouva nabývá platnosti a účinnosti dnem podpisu oprávněnými zástupci obou smluvních stran.
14) Smluvní strany prohlašují, že si smlouvu přečetly, že tato byla sepsána na základě jejich pravé a svobodné vůle, a že souhlasí s celým jejím obsahem, a na důkaz toho připojují své podpisy.
15) Tato smlouva je uzavřena na základě rozhodnutí 111. schůze Rady města Frýdku-Místku ze dne 2.5.2018.
16) Nedílnou součástí této smlouvy jsou:
a) Příloha č.1 – Technické, procesní a bezpečnostní požadavky
b) Příloha č.2 – Vzor „Plné moci“
c) Příloha č.3 – CPQC a CPSC
d) Příloha č.4 – CPKC
e) Příloha č.5 – Rozsah a forma součinnosti při provozování Registrační autority
f) Příloha č.6 – „Prohlášení“ pověřené osoby (pověřených osob)
g) Příloha č.7 – Vzor „Potvrzení o zaměstnaneckém poměru“ pro vydání kvalifikovaných certifikátů/produktu TWINS pro zaměstnance Města
h) Příloha č.8 – Vzor „Potvrzení o zaměstnaneckém poměru“ pro vydání komerčních certifikátů pro zaměstnance Města
i) Příloha č.9 – Vzor „Pověření “ - Seznam oprávněných osob za Město.
j) Příloha č.10 – „Specifikace předmětu plnění “
V Praze dne Ve Frýdku-Místku dne
První certifikační autorita, a.s. Statutární město Frýdek-Místek
……………………………………………….. ………………………………………… předseda představenstva primátor
……………………………………………….. člen představenstva
Příloha č. 1
Technické, procesní a bezpečnostní požadavky
Technické, procesní a bezpečnostní požadavky pro provozování Registrační autority jsou uvedeny zejména v následujících dokumentech:
1. V celostátně platné legislativě, která souvisí s činností Registračních autorit a na kterou se tato smlouva odvolává,
2. v podmínkách této smlouvy,
3. v Certifikačních politikách společnosti První certifikační autorita, a.s., pro vydávání kvalifikovaných certifikátů,
4. v Provozních směrnicích společnosti První certifikační autorita, a.s.
v Metodických pokynech, zpracovaných pro vydávání certifikátů, které jsou dostupné pro operátory Registračních autorit na
6. na webu společnosti První certifikační autorita, a.s., tj. na :
7. ve všech dalších dokumentech, které budou předány příkazníkovi a jeho pracovníkům příkazcem (společností První certifikační autorita, a.s.).
Příloha č. 2
PLNÁ MOC
(vzor)
První certifikační autorita, a.s.
se sídlem Podvinný mlýn 2178/6, 190 00 Praha 9
IČO: 264 39 395
DIČ: CZ264 39 395
Zapsaná v obchodním rejstříku, vedeném Městským soudem v Praze, spisová značka B 7136.
jednající svým ředitelem
t í m t o u d ě l u j e p l n o u m o c
zaměstnancům Statutárního města Frýdek-Místek
se sídlem Radniční 1148, Frýdek, 73801 Frýdek-Místek
IČ: 00296643, DIČ: CZ00296643
jméno a příjmení: .....…………………….............………, nar , rodné
číslo …..........………….., bytem: , pracovníku Registrační autority
oprávněné vydávat kvalifikované certifikáty a komerční certifikáty,
aby
za akciovou společnost První certifikační autorita, a.s. jednal a zastupoval ji při vydávání kvalifikovaných a komerčních certifikátů X.XX, a to včetně podepisování všech dokumentů, které v průběhu vydávání kvalifikovaných certifikátů a komerčních certifikátů vznikají.
Plná moc byla vystavena v Praze, dne .....……......... .
K zániku zmocnění dle této plné moci dochází okamžikem ukončení platnosti smlouvy, jejíž je tato plná moc součástí.
člen představenstva
První certifikační autorita, a.s.
………………………………. podpis
Zplnomocnění přijímám:
Příloha č. 3
CPQC
(Certifikační politika X.XX pro kvalifikované certifikáty)
CPEP
(Certifikační politika X.XX pro kvalifikované certifikáty pro elektronickou pečeť)
aktuální verze – viz.
Příloha č.4
CPKC
(Certifikační politika X.XX pro komerční certifikáty)
aktuální verze – viz.
Příloha č.5
Rozsah a forma součinnosti při provozování Registrační autority
Úvod
X.XX (dále jen „provozovatel“) uzavřela s příkazníkem smlouvu, na základě které bude příkazník provozovat registrační autoritu, vydávající kvalifikované certifikáty, systémové certifikáty a komerční certifikáty včetně komerčních certifikátů pro servery. Příkazník pověřil osoby odpovědné za provoz Registrační autority (dále jen „vykonavatel“), které budou v rámci služeb První certifikační autority, a.s., zajišťovat fungování této registrační autority, a to vykonáváním následujících činností:
🢭 přijímání žádostí o kvalifikované a systémové certifikáty,
🢭 ověřování totožnosti žadatelů o kvalifikované a systémové certifikáty v souladu s platnou CPQC, CPEP a CPSC
🢭 vydávání kvalifikovaných a systémových certifikátů,
🢭 přijímání žádostí o komerční certifikáty včetně komerčních certifikátů pro servery,
🢭 ověřování totožnosti žadatelů o komerční certifikáty včetně komerčních certifikátů pro servery v souladu s platnou CPKC
🢭 vydávání komerčních certifikátů včetně komerčních certifikátů pro servery,
🢭 ostatní s tím související činnosti.
II.
Práva a povinnosti vykonavatele (osoby pověřené příkazcem)
Vykonavatel je oprávněn:
1. Obdržet od provozovatele školení, metodické materiály a další dokumenty pro činnost podle této smlouvy,
2. Požadovat po provozovateli další nezbytné informace a konzultace,
3. Obdržet od provozovatele potřebné softwarové a speciální hardwarové vybavení.
Vykonavatel je povinen:
1. Dodržovat platnou Certifikační politiku X.XX pro kvalifikované certifikáty (CPQC), platnou Certifikační politiku X.XX pro kvalifikované certifikáty pro elektronickou pečeť (CPEP) a platnou Certifikační politiku X.XX pro systémové certifikáty (CPSC).
2. Dodržovat platnou Certifikační politiku X.XX pro komerční certifikáty včetně komerčních certifikátů pro servery (CPKC).
3. Řídit se pokyny provozovatele.
III.
Práva a povinnosti provozovatele (X.XX)
Provozovatel je oprávněn:
1. Požadovat od vykonavatele dodržování platné CPQC, CPEP a CPSC, upozornit jej na zjištěné nedostatky a požadovat v přiměřené lhůtě nápravu.
2. Požadovat od vykonavatele dodržování platné CPKC, upozornit jej na zjištěné nedostatky a požadovat v přiměřené lhůtě nápravu
3. Provádět u vykonavatele kontrolu a nezbytná zjišťování.
Provozovatel je povinen:
1. Poskytnout vykonavateli školení, nezbytné pro jeho činnost, metodické materiály a další nezbytné dokumenty.
2. Poskytnout vykonavateli na jeho vyžádání další potřebné informace a konzultace.
Příloha č. 6
Prohlášení (vzor)
Já, ,
bytem ….............................……………………………………….
prohlašuji, že jsem:
1. Byl/a vyškolen/a a jsem připraven/a zastávat činnost pracovníka Registrační autority vydávající kvalifikované certifikáty pro elektronický podpis dle nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES, a komerční certifikáty.
2. Převzal/a tyto dokumenty:
- Certifikační politiku X.XX pro kvalifikované certifikáty, Certifikační politiku X.XX pro kvalifikované certifikáty pro elektronickou pečeť a Certifikační politiku pro systémové certifikáty
- Certifikační politiku X.XX pro komerční certifikáty včetně komerčních certifikátů pro servery
- Uživatelskou příručku pro používání SW Registrační autority
- Uživatelskou příručku pro používání operátorské čtečky čipových karet
3. Převzal/a hardwarové vybavení pro činnost Registrační autority:
- Čtečka čipových karet .……
- Čipová karta č. …..
- Razítko X.XX č…...
- Operátorskou čtečku čipových karet č. ……
Ve Frýdku-Místku dne ....………….......
…………………………… podpis prohlašujícího
Příloha č.7
Potvrzení o zaměstnaneckém poměru
Tímto potvrzujeme, že pan/paní
………………………….……………………………….,
R.Č.……………….……..…….… bytem ………………………………….……….
Č. OP…………………………….
je k dnešnímu dni naším zaměstnancem.
Název: Statutární město Frýdek-Místek
Adresa: Radniční 1148, Frýdek, 73801 Frýdek-Místek
IČ: 00296643
Souhlasíme s tím, aby mu/jí byl společností První certifikační autorita, a.s. vydán kvalifikovaný zaměstnanecký certifikát/produkt TWINS s uvedením názvu našeho města.
V položce „O“ žádosti o kvalifikovaný certifikát/produkt TWINS pro zaměstnance bude uvedeno:
O = Statutární město Frýdek-Místek
V položce „OU“ žádosti o kvalifikovaný certifikát/produkt TWINS pro zaměstnance bude uvedeno:
OU =………………….
V položce „T“ žádosti o kvalifikovaný certifikát/produkt TWINS pro zaměstnance bude uvedeno:
T = …………………….
Ve Frýdku-Místku dne ....………….......
……………………………………………………….. ....…….……………………… jméno a funkce podpis zaměstnance
oprávněné osoby k jednání
za Statutární město Frýdek-Místek
Příloha č.8
Potvrzení o zaměstnaneckém poměru
Tímto potvrzujeme, že pan/paní
………………………….……………………………….,
R.Č. ……………….……..…….… bytem ………………………………….……….
Č. OP …………………………….
je k dnešnímu dni naším zaměstnancem.
Název: Statutární město Frýdek-Místek
Adresa: Radniční 1148, Frýdek, 73801 Frýdek-Místek
IČ: 00296643
Souhlasíme s tím, aby mu/jí byl společností První certifikační autorita, a.s. vydán komerční zaměstnanecký certifikát s uvedením názvu našeho města.
V položce „O“ žádosti o komerční certifikát pro zaměstnance bude uvedeno:
O = Statutární město Frýdek-Místek
V položce „OU“ žádosti o komerční certifikát pro zaměstnance bude uvedeno:
OU =………………….
V položce „T“ žádosti o komerční certifikát pro zaměstnance bude uvedeno:
T = …………………….
Ve Frýdku-Místku dne ....………….......
……………………………………………………….. ....…….……………………… jméno a funkce podpis zaměstnance
oprávněné osoby k jednání
za Statutární město Frýdek-Místek
Příloha č.9
VZOR
Pověření
Název: Statutární město Frýdek-Místek
Adresa: Radniční 1148, Frýdek, 73801 Frýdek-Místek
IČ: 00296643
Xxxxx a příjmení: ……………...
za útvar: …………………..
Adresa trvalého bydliště:
……………………………
Datum narození:
……………… Rodné číslo:
………………
Podpis zmocněnce:
Zaměstnanci:
Xxxxx a příjmení: ……………...
za útvar: …………………..
Adresa trvalého bydliště:
……………………………
Datum narození:
……………… Rodné číslo:
………………
Podpis zmocněnce:
Město tímto pověřuje výše uvedené zaměstnance k vyřizování žádostí o kvalifikovaný zaměstnanecký certifikát/produkt TWINS, komerční zaměstnanecký certifikát, systémový certifikát, kvalifikovaný certifikát pro elektronickou pečeť a komerční serverový certifikát na RA ZMOCNITELE (registrační autoritě ZMOCNITELE) v rozsahu:
⮚ samostatné jednání - podpis formuláře „Potvrzení o zaměstnaneckém poměru“ zaměstnancům města
⮚ podání žádosti o komerční serverový a systémový certifikát včetně následných certifikátů
Ve Frýdku-Místku dne ....………….......
…………………………….
Tuto plnou moc přijímám
Ve Frýdku-Místku dne ....………….......
………………………. zmocněnec
Příloha č.10
Specifikace předmětu plnění
Název zakázky: Zřízení klientské registrační autority a zajištění el. certifikátů pro statutární město Frýdek-Místek
Xxxxx xxxxxxx: P18V00000035
Zadavatel: Statutární město Frýdek-Místek, se sídlem Frýdek-Místek, Radniční 1148, PSČ 738 01
1. Pořizovací cena
ks | Jednotková cena | Cena celkem bez DPH | DPH | Cena celkem včetně DPH | |
a) Zřízení klientské registrační autority | 2 | 0,- | 0,- | 0,- | |
b) Xxxxxxx kvalifikovaného a komerčního certifikátu | 90 | 210,- | 18.900,- | 3969,- | 22.869,- |
c) Kvalifikovaný certifikát | 283 | 210,- | 59.430,- | 12.480,30 | 71.910,30 |
d) Komerční serverový certifikát | 1 | 570,- | 570,- | 119,70 | 689,70 |
e) Certifikát pro elektronickou pečeť | 2 | 530,- | 1060,- | 222,60 | 1.282,60 |
f) Kvalifikovaný prostředek pro vytváření elektronických podpisů | 373 | 490,- | 182.770,- | 38.381,70 | 221.151,70 |
g) Zaškolení operátorů | |||||
CELKEM | 262.730,- | 55.173,30 | 317.903,30 |
2. Opakovaný výdaj
Jednotková cena bez DPH | DPH | Jednotková cena včetně DPH | |
h) Obnova balíčku kvalifikovaného a komerčního certifikátu | 210,- | 44,10 | 254,10 |
i) Obnova kvalifikovaného certifikátu | 210,- | 44,10 | 254,10 |
j) Obnova komerčního serverového certifikátu | 570,- | 119,70 | 689,70 |
k) Obnova certifikátu pro elektronickou pečeť | 530,- | 111,30 | 641,30 |
l) Kvalifikované el. časové razítko (balíček do 20 000 ks/měsíc) - předpoklad | 10.000,- | 2.100,- | 12.100,- |
3. Technická specifikace předmětu plnění veřejné zakázky
Předmětem plnění veřejné zakázky je zřízení klientské registrační autority pro Statutární město Frýdek-Místek, dále komplexní zajištění elektronických zaměstnaneckých kvalifikovaných certifikátů pro kvalifikovaný elektronický podpis, komerčních zaměstnaneckých certifikátů, komerčních serverových certifikátů, kvalifikovaných prostředků pro vytváření elektronických podpisů v souladu s Nařízením Evropského parlamentu a Rady EU č. 910/2014 ze dne 23. července 2014, o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES („eIDAS“) a zákonem č. 297/2016 Sb.
Podrobná specifikace a rozsah plnění
a) Zřízení klientské registrační autority pro Statutární město Frýdek-Místek s požadavkem na 4 operátory (2 pracoviště)
b) Vydání 90 ks nových a obnovovaných zaměstnaneckých kvalifikovaných a komerčních certifikátů formou balíčku s délkou platnosti jednoho roku
c) Vydání 283 ks samostatných kvalifikovaných zaměstnaneckých certifikátů pro kvalifikovaný elektronický podpis s délkou platností jednoho roku
d) Vydání 1 ks komerčního serverového certifikátu pro server k důvěryhodnému ověření
e) Vydání 2 ks systémových certifikátů pro elektronickou pečeť
f) Dodávka 373 ks kvalifikovaných prostředků pro vytváření elektronických podpisů (dále jen „nosič“) včetně ovládacího softwaru v českém jazyce s podporou operačního systému Windows 7 a vyšší (32b a 64b) dle níže uvedené specifikace:
• nosiče mohou být vydány ve formě:
čipových karet s odpovídajícím počtem čteček s připojením k USB portu, nebo
čipových karet s vylamovacím čipem a odpovídajícím počtem USB čteček, nebo
vylamovacího čipu, nebo
s integrovaným čipem (USB token)
• v případě čipové karty s vylamovacím čipem (plug-in) musí tato karta vyhovovat ISO standardům v oblasti používání čipových identifikačních karet podpora SmartCard – ISO7816. Čtečka vylomené čipové karty musí mít napájení s vnitřní ochranou proti přepětí a zkratu, LED indikátor stavu
• Dodávaný nosič musí mít podporu operačních systémů – Windows 7 a vyšší (32b a 64b)
g) Školení operátorů v místě zadavatele