Rámcová dohoda k
Rámcová dohoda k
DIA- 11800-9/OEZ-2023
Poskytování certifikačních služeb pro Digitální a informační agenturu
uzavřená dle § 1746 odst. 2 zákona č. 89/2012 Sb., občanský zákoník, v platném a účinném znění (dále jen „Rámcová dohoda“ nebo také „Dohoda“)
mezi:
Objednatelem: Česká republika – Digitální a informační agentura
se sídlem: Na Vápence 915/14, 130 00Praha 3
IČO: 176 51 921
zastoupen/a: Ing. Xxxxxxxx Xxxxxxxxxx, ředitelem bankovní spojení: Česká národní banka
číslo účtu: 6326001/0710 (dále jen „Objednatel“) na straně jedné a
Poskytovatelem: První certifikační autorita, a.s.
se sídlem: Xxxxxxxx xxxx 0000/0, 000 00 Xxxxx 0
IČ: 264 39 395
DIČ: CZ264 39 395
zastoupen/a: Ing. Xxxxxx Xxxxxxx, Ph.D., MBA, předsedou představenstva Ing. Xxxxxxx Xxxxxxx, členem představenstva
bankovní spojení: Československá obchodní banka, a.s. číslo účtu: 168457418/0300
Plátce DPH ano/ne
Datová schránka: a69fvfb
zapsán/a v obchodním rejstříku vedeném Městským soudem v Praze, odd. B, vložka 7136 (alternativně uvést jiný rejstřík a spisovou značku)
(dále jen „Poskytovatel“) na straně druhé
(společně též „smluvnístrany“)
Preambule
1. Předmětem Dohody je dvoustranný právní vztah mezi smluvními stranami, jehož obsahem jsou práva a povinnosti související s realizací veřejné zakázky malého rozsahu na služby s názvem „Poskytování certifikačních služeb pro Digitální a informačníagenturu“ (dále jen „zakázka“).
2. Účelem Dohody je zabezpečení blíže specifikovaných služeb Objednateli spojených s vydáváním certifikátů a dalších služeb, jejich řádným fungováním, jejich kontrolou a správou k zabezpečení činnosti Objednatele včetně ochrany jím spravovaných důvěrných informací a dat, a to i z hlediska zajištění kybernetické bezpečnosti, a to v souladu se všemi podmínkami sjednanými touto Dohodou a v souladu s příslušnými právními předpisy“.
3. Tuto Dohodu uzavřely smluvní strany na základě úplného konsensu o níže uvedených ustanoveních, v souladu s příslušnými ustanoveními obecně závazných právních předpisů, a to zejména zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen „občanský zákoník“).
4. Poskytovatel prohlašuje a zavazuje se, že má, respektive jeho poddodavatelé mají, zákonem vyžadovanou odbornou způsobilost pro splnění předmětu Dohody, kterou doložil v nabídce. Způsobilost Poskytovatele musí trvat po celou dobu trvání Dohody.
5. Poskytovatel prohlašuje a zavazuje se, že disponuje všemi příslušnými oprávněními k podnikání a veškerými technickými, ekonomickými i personálními předpoklady a kapacitami nezbytnými pro řádné plnění předmětu Dohody. Poskytovatel zejména prohlašuje, že je kvalifikovaným poskytovatelem služeb vytvářejících důvěru ve smyslu nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne
23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (dále jen „nařízení eIDAS“) a zákona č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů.
6. V otázkách týkajících se výkladu Dohody, má Dohoda přednost před zadávací dokumentací [to však neplatí pro případně Poskytovatelem předložené (všeobecné) obchodní podmínky či jiné smluvní dokumenty (např. formuláře vyplňované pro vydání certifikátů či jiného dílčího plnění)], zadávací dokumentace má přednost před nabídkou [a to včetně případně Poskytovatelem předložených (všeobecných) obchodních podmínek či jiných smluvních dokumentů (např. formulářů vyplňovaných pro vydání certifikátů či jiného dílčího plnění)], nikoliv však před kogentními ustanoveními občanského zákoníku a ostatních obecně závazných právních předpisů.
7. Pojmy použité v Rámcové dohodě jsou definovány následovně:
• „Dílčí smlouva“ znamená dohoda uzavřená na základě objednávky Objednatele mezi Objednatelem a Poskytovatelem, jejímž předmětem plnění je poskytování služeb při vydávání certifikátů a dodávání kvalifikovaných prostředků a poskytování dalších služeb souvisejících s certifikáty a kvalifikovanými prostředky Objednateli za sjednanou cenu Poskytovatelem.
• „Poskytnutí plnění“ znamená poskytnutí služeb při vydávání certifikátů a dodávání kvalifikovaných prostředků a poskytování dalších služeb souvisejících s certifikáty a kvalifikovanými prostředky dle Dílčí smlouvy.
• „Dodávky“ znamená dodávky specifikované v čl. 1 Dohody.
• „Služby“ znamená služby specifikované v čl. 1 Dohody.
1. Předmět Dohody
1.1. Předmětem Dohody je závazek Poskytovatele poskytovat pro Objednatele komplexní služby při vydávání kvalifikovaných a komerčních certifikátů (dále společně též jen „certifikáty“) zahrnující vydávání osobních zaměstnaneckých certifikátů, systémových a serverových certifikátů, dodávání kvalifikovaných prostředků pro vytváření elektronických podpisů a zajištění správy a obnovy certifikátů, poskytnutí služby elektronických časových razítek a služby vytváření kvalifikovaných elektronických pečetí na dálku (vzdálené pečetění) , přičemž bližší specifikace předmětu dohody je obsažena v čl. 1.3 Dohody a příloze č. 2 Dohody – Funkční a technické požadavky. Pro účely Dohody je rovněž vše souhrnně nazýváno jako „předmět plnění“ nebo „plnění“.
1.2. Certifikáty musí být vydávány kvalifikovaným Poskytovatelem služeb vytvářejících důvěru a vystavovány v souladu s nařízením eIDAS, zákonem č. 297/2016 Sb. o službách vytvářej ících důvěru pro elektronické transakce, ve znění pozdějších předpisů a v souladu s platnými certifikačními politikami kvalifikovaných Poskytovatelů služeb vytvářejících důvěru.
1.3. Předmětem plnění je:
1.4. Poskytovatel se zavazuje poskytovat plnění Objednateli v rozsahu a za podmínek uvedených v Dohodě, nabídce a zadávací dokumentaci.
1.5. Jednotlivé položky plnění jsou definovány v příloze č. 1 Dohody – Kalkulace nabídkové ceny, přičemž přesné parametry předmětu plnění jsou definovány v příloze č. 2 Dohody - Funkční a technické požadavky. Obě přílohy jsou nedílnou součástí Dohody.
1.6. Vydávané certifikáty budou ve formě nových i následných.
2. Způsob vydávání certifikátů a kvalifikačních prostředků, místo plnění
2.1. Poskytovatel bude vydávat všechny typy certifikátů na svých registračních autoritách (pobočkách) umístěných v hlavním městě Praha, a to v pracovních dnech minimálně v době od 10:00 do 14:00 hod. Seznam registračních autorit (poboček) Poskytovatele je uveden v příloze č. 3 Dohody - Adresný seznam lokalit registračních autorit. Poskytoval dále může umožnit vydání certifikátů vzdáleně.
2.2. Žádné jiné dodatečné náklady na své straně (tj. nákladynenaceněné v příloze č. 1 Dohody) Objednatel nepřipouští.
2.3. Poskytovatel se zavazuje informovat Objednatele o zániku (uzavření) některé z jeho registračních
autorit v dostatečném předstihu.
2.4. Vydávání certifikátů Poskytovatel zajišťuje svými vlastními prostředky včetně veškerého HW a SW vybavení.
2.5. Vydávání pokračovacích (tj. následných) certifikátů, v případě, že nedošlo ke změně položek certifikátu, zajistí Poskytovatel vlastními prostředky umožňujícími dálkový přístup.
2.6. Objednatel dále požaduje SW řešení včetně licencí umožňující přístup k informacím o vydaných certifikátech, kontrolu a správu vydaných certifikátů, včetně jejich zneplatnění. Cílem je vytvoření prostředků pro automatickou evidenci a revokaci certifikátů.
3. Doba trvání Dohody, odstoupení a výpověď Dohody
3.1. Dohoda nabývá platnosti dnem jejího podpisu poslední smluvní stranou .
3.2. Dohoda se uzavírá na dobu určitou, a to na období 36 měsíců ode dne účinnosti Dohody nebo do vyčerpání finančního limitu rámcové dohodyna plnění zakázky 1 900 000,00 Kč bez DPH (tj. maximální celkové ceny za plnění Dohody), a to podle toho, která skute čnost nastane dříve.
3.3. Dohoda nabývá účinnosti dnem uveřejněním v registru smluv, dle zákona č. 340/2015 Sb., o zvláštních podmínkách účinnosti některých smluv, uveřejňování těchto smluv a o registru smluv, ve znění pozdějších předpisů (dále jen „zákon o registru smluv“).
3.4. Poskytovatel bere na vědomí, že na Dohodu dopadá povinnost uveřejnění v registru smluv dle zákona o registru smluv. Zveřejnění v registru smluv zajistí Objednatel, který se současně zavazuje informovat Poskytovatele o provedení registrace tak, že zašle potvrzení správce Xxxxxxxx smluv o uveřejnění Dohody bez zbytečného odkladu poté, kdy sám potvrzení obdrží, popř. již v průvodním formuláři vyplní příslušnou kolonku s ID datové schránky Poskytovatele (v takovém případě potvrzení od správce registru smluv o provedení registrace Dohody obdrží obě smluvní strany zároveň).
3.5. Dohoda může být ukončena:
a) uplynutím lhůty, na kterou byla Dohoda uzavřena,
b) vyčerpáním maximální částky na plnění dle Dohody,
c) písemnou dohodou obou stran,
d) odstoupením od Dohody v případech, kdy některá ze smluvních stran závažným způsobem poruší povinnosti uvedené v Dohodě, případně obecně závazné právní předpisy. Odstoupit od Dohody je oprávněna ta smluvní strana, která svou povinnost neporušila. Odstoupení od Dohody musí být učiněno písemně a doručeno druhé straně.
e) Objednatel je oprávněn od Dohody odstoupit zejména v případech, kdy:
▪ Poskytovatel nedodá objednané plnění do 20 dnů od sjednaného data dodání;
▪ Poskytovatel odmítne objednávku vyhotovenou v souladu s Dohodou;
▪ Pokud předmět plnění, případně jeho dílčí část, neodpovídá plnění určenému v Dohodě, Objednatel nepřevzal toto plnění nebo jeho dílčí část a Poskytovatel je v prodlení s dodáním nového bezvadného plnění po dobu delší nežli 10 dnů;
▪ Poskytovatel opakovaně plní své povinnosti v rozporu s ustanoveními Dohody (zejména opakovaně se dostane do prodlení s dodáním objednaného plnění nebo splněním jakékoli lhůty vyjma případů výslovně uvedených v předchozích bodech tohoto písm. e));
▪ V případě, že u Poskytovatele dojde k významné změně ovládání Poskytovatele ve smyslu § 71 a souv. zákona č. 90/2012 Sb., o obchodních korporacích, ve znění pozdějších předpisů, nebo ke změně kontroly nad zásadními aktivy využívanými Poskytovatelem k plnění této Dohody, je Objednatel oprávněn odstoupit od této Dohody i bez učinění předchozí výzvy Poskytovateli ve smyslu § 2002 odst. 2 občanského zákoníku;
▪ přestane-li Poskytovatel splňovat podmínku stanovenou v čl. 7.1 Dohody.
f) Poskytovatel je oprávněn od Dohody odstoupit, zejména v případech, pokud:
▪ Objednatel bude v prodlení s úhradou peněžitého plnění Poskytovateli na základě Dohody po dobu delší nežli 1 měsíc, a toto peněžité plnění neuhradí ani v dodatečné lhůtě v trvání nejméně 15 dnů stanovené mu písemně Poskytovatelem. Poskytovatel má v případě v předchozí větě uvedeném nárok na úhradu účelně vynaložených nákladů prokazatelně spojených s již poskytnutým plněním mimo nákladů spojených s odstoupením od Dohody, pokud vyčíslení těchto účelně vynaložených nákladů (včetně prokázání účelnosti vynaložení nákladů) doručí Objednateli do 15 dnů od účinnosti odstoupení Poskytovatele od Dohody.
3.6. Smluvní strana je oprávněna ukončit tuto Dohodu i písemnou výpovědí bez udání důvodu v šestiměsíční výpovědní lhůtě, přičemž tato počíná běžet prvním dnem měsíce následujícího po doručení výpovědi druhé smluvní straně.
3.7. Ukončením Dohody není dotčena platnost ani účinnost jednotlivých dílčích smluv, které budou
uzavřeny na základě Dohody před ukončením Dohody.
3.8. Ukončením Dohody nejsou nikterak dotčena práva smluvních stran na smluvní pokuty, náhradu škody či jiné peněžité nároky, splatné přede dnem zániku Dohody.
3.9. Výpověď smluvní strany, odstoupení či návrh dohody lze druhé smluvní straně zaslat prostřednictvím poskytovatele poštovních služeb nebo způsobem uvedeným v čl. 17.1 Dohody.
4. Uzavření dílčí smlouvy, postup pro zahájení plnění
4.1. Plnění ze strany Poskytovatele bude realizováno v průběhu trvání Dohody nepravidelně, dle objednávek Objednatele, na základě potřeb Objednatele.
4.2. Každá objednávka bude vyhotovena písemně a doručena Poskytovateli prostřednictvím e-mailu opatřeným kvalifikovaným elektronickým podpisem nanebo zasílány do datové schránky Poskytovatele, nebo budou předávány Poskytovateli v souladu s čl. 4.10 Dohody.
4.3. Podmínkou platnosti objednávky v případě odeslání e-mailem je její odeslání pouze od pověřených osob Objednatele uvedených níže v tomto článku (dále jen „pověřené osoby“). Pokud objednávka nebude tuto podmínku splňovat, není Poskytovatel povinen objednávku potvrdit. Případnou změnu pověřených osob je Objednatel povinen neprodleně prokazatelně oznámit druhé smluvní straně.
Xxxxx a příjmení:
Email:
Xxxxx a příjmení:
Email:
Xxxxx a příjmení:
Email:
4.4. Objednávka doručená Poskytovateli prostřednictvím e-mailu nebo datové schránky bude obsahovat minimálně:
▪ označení a identifikační údaje Objednatele a Poskytovatele;
▪ informaci, že je vystavena v souladu s Dohodou a odkaz na Dohodu;
▪ číslo objednávky, datum vystavení;
▪ specifikaci objednávaného předmětu plnění, jeho množství a cenu plnění;
▪ termín dodání, pokud je odlišný od obvyklého termínu dodání;
▪ místo dodání.
4.5. Pokud objednávka nebude obsahovat údaje uvedené v čl. 4.4 Dohody, má Poskytovatel právo požadovat po Objednateli doplnění či upřesnění údajů. Pokudnebudou chybějící údaje doplněny, není Poskytovatel povinen objednávku potvrdit.
4.6. Přijetí každé objednávky bude Objednateli potvrzeno nejpozději do 2 pracovních dnů od jejího doručení písemně - emailem z čl. 4.2 Dohody nebo datovou zprávou Poskytovatele nebo budou předávány Poskytovateli v souladu s čl. 4.10 Dohody, a to podle skutečnosti, jakým způsobem byla objednávka odeslána Objednatelem. Poskytovatel je povinen potvrdit/přijmout objednávku Objednateli učiněnou podle podmínek stanovených Dohodou a v jí stanoveném rozsahu. Pokud do 2 pracovních dnů není objednávka ze strany Poskytovatele potvrzena, má se za to, že byla přijata bez výhrad. Odmítnutí objednávky vyhotovené v souladu s Rámcovou dohodou je podstatným porušením Dohody.
4.7. V případě, že účinnost objednávky je podmíněna jejím zveřejněním v registru smluv dle zákona o registru smluv, je Poskytovatel oprávněn zahájit plnění na základě dané objednávky až okamžikem uveřejnění objednávky (popř. i jejího potvrzení) v registru smluv. O uveřejnění bude Poskytovatel informován na e-mail, jenž je uveden v čl. 4.2 Dohody. V případě, že Poskytovatel zahájí plnění před uveřejněním v registru smluv, není Objednatel povinen uhradit Poskytovateli náklady spojené s tímto plněním.
4.8. V případě, že účinnost objednávky není podmíněna jejím zveřejněním v registru smluv dle zákona o registru smluv, je objednávka účinná okamžikem potvrzení objednávky.
4.9. U veškerých lhůt platí, že začínají běžet následující den po odeslání relevantního dokumentu.
4.10. Poskytovatel umožní Objednateli po dobu účinnosti Dohody bezplatný přístup k elektronickému nástroji (webový klient) pro objednávku minimálně nových kvalifikovaných a komerčních certifikátů a jejich správu, a to na základě registrace příslušné pověřené osoby (dále jen „registrační systém Poskytovatele“), pokud nebude postupováno dle čl. 4.2 Dohody. V případě užívání registračního systému Poskytovatele, je Poskytovatel povinen umožnit generování objednávek v takovém formátu splňujícím podmínky pro uveřejnění v registru smluv.
5. Realizace plnění na základě jednotlivých objednávek a dodací podmínky
5.1. Certifikáty uvedené v rámci přílohy č. 1 Dohody
5.1.1. Certifikáty budou při prvotním vydání vydávány na základě objednávky schválené pověřenou osobou Objednatele do 2 pracovních dnů od dne účinnosti objednávkydle čl. 4 Dohody.
5.1.2. Prodlužování (obnova) platnosti certifikátů bude probíhat na základě požadavků v registračním systému Poskytovatele. Vydání následných certifikátů bude realizováno na základě požadavku v registračním systému Poskytovatele do 2 pracovních dnů po zadání Objednatelem.
5.2. Dodávání kvalifikovaných elektronických časových razítek dle přílohy č. 1 Dohody)
5.2.1. Bude probíhat na základě objednávky schválené pověřenou osobou Objednatele do 2 pracovních dnů od dne účinnosti objednávkydle čl. 4 Dohody.
5.3. Dodávání kvalifikovaných elektronických pečetí vytvořených na dálku (vzdálené pečetění) razítek dle přílohy č. 1 Dohody
5.3.1. Bude probíhat na základě objednávky schválené pověřenou osobou Objednatele do 2 pracovních dnů od dne účinnosti objednávky dle čl. 4 Dohody.
5.4. Dodávání kvalifikovaných prostředků pro vytváření elektronických podpisů (QSCD) dle přílohy č. 1
Dohody)
5.4.1. Bude realizováno na základě objednávky schválené pověřenou osobou Objednatele do 7 pracovních dnů ode dne účinnosti objednávky dle čl. 4 Dohody. Předmět plnění bude dodán do sídla Objednatele, a to na náklady Poskytovatele.
5.4.2. O předání bude sepsán předávací protokol, který bude přílohou předmětné faktury.
5.5. Pokud to není v rozporu s povahou předmětu plnění, musí být ke každému funkčnímu celku přiloženy doklady nutné k jeho převzetí a užívání, návod k použití a případná další nezbytná dokumentace (např. prohlášení o shodě, atesty, prohlášení, že byly použity materiály a technologie v souladu s příslušnými zákony a předpisy a případně příslušný software, prohlášení o respektování environmentálních požadavků daných platnými závaznými předpisy). Veškeré dokumenty uvedené v předchozí větě musí být v českém jazyce.
5.6. Za každý kalendářní měsíc bude vyhotoven soupis vydaného plnění pro Objednatele v příslušném kalendářním měsíci.
5.7. Objednatel si vyhrazuje právo odebrat některou z položek uvedených v příloze č. 1 Dohody v menším množství, neodebrat vůbec nebo nad rámec množství uvedeného v příloze č. 1 Dohody, a to za stejných cenových i jiných podmínek stanovených v Dohodě.
5.8. Poskytovatel garantuje schopnost dodání plnění specifikovaného v příloze č. 1 a č. 2 Dohody i nad rámec uvedený v těchto přílohách, a to po celou dobu trvání Dohody.
5.9. U veškerých lhůt platí, že začínají běžet následující den po odeslání relevantního dokumentu.
6. Cena a platební podmínky
6.1. Objednatel se za podmínek uvedených v Dohodě a jejích přílohách zavazuje zaplatit Poskytovateli za poskytnuté plnění celkovoucenu ve výši maximálně 1900 000,- Kč bez DPH, (slovy: jeden milión děvet set tisíc korun českých). Tato cena je cenou za celou dobuplnění Dohody a je cenounejvýše přípustnou a nepřekročitelnou, přičemž nemusí být v celém rozsahu vyčerpána. Konkrétní cena uhrazená Objednateli Poskytovateli bude vycházet z množství Objednatele m skutečně objednaného a Poskytovatelem poskytnutého plnění a z jednotkových cen stanovených pro jednotlivé plnění.
6.2. Jednotkové ceny za předmět plnění jsou specifikovány v příloze č. 1 Dohody – Kalkulace nabídkové ceny, tak jak byla tato příloha vyplněna Poskytovatelem a učiněna součástí jeho nabídky.
6.3. Ceny uvedené v příloze č. 1 Dohody (dále jen „Ceny“) jsou nejvýše přípustnými a nepřekročitelnými, platnými po celou dobu trvání Dohody. Poskytovatel prohlašuje, že Ceny zahrnují veškeré jeho náklady spojené s plněním závazků dle Dohody včetně veškerého materiálu, práce, balení, poplatků, dopravy (doručení do míst plnění), daní atd. se zohledněním všech případných rizik. Ceny zahrnují též předpokládaný vývoj inflace až do konce platnosti a účinnosti Dohody. Ce ny je možno změnit pouze v případě změny daňových předpisů, a to na základě písemného dodatku k Dohodě. V případě, že dojde ke změně sazby DPH, bude ke sjednané ceně bez DPH připočtena daň z přidané hodnoty ve výši stanovené právními předpisy ke dni uskutečnění zdanitelného plnění.
6.4. Ceny uvedené v příloze č. 1 nejsou závislé na množství odebraného předmětu plnění.
6.5. Cena za plnění dle Dohody bude Objednateli uhrazena na základě daňových dokladů – faktur Poskytovatele – na účet Poskytovatele uvedený v záhlaví Dohody. Faktury musí obsahovat všechny náležitosti řádného účetního a daňového dokladu ve smyslu příslušných právních předpisů (zejména zákon č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů a zákon č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů). V případě, že faktura nebude mít odpovídající náležitosti, je Objednatel oprávněn zaslat ji ve lhůtě splatnosti zpět Poskytovateli k doplnění či úpravě, aniž se tak dostane do prodlení se splatností; lhůta splatnosti počíná běžet znovu od opětovného doručení náležitě doplněného či opraveného dokladu.
6.6. Poskytovatel bude vystavovat daňové doklady – faktury souhrnně vždy za všechno plnění poskytnuté a dodané Objednateli v příslušném kalendářním měsíci. Za den uskutečnění zdanitelného plnění bude považován vždy poslední den kalendářního měsíce, ve kterém bylo příslušné plnění poskytnuté a dodané.
6.7. Ke každé faktuře bude přiložen soupis vydaného plnění pro Objednatele dle čl. 6 Dohody a rovněž kopie příslušného předávacího protokolu dle čl. Chyba! Nenalezen zdroj odkazů. Dohody, budou-li fakturovány.
6.8. Poskytovatel je oprávněn Objednateli fakturovat cenu pouze za poskytnutí skutečně poskytnutého
a dodaného plnění.
6.9. Platby Poskytovateli budou probíhat výhradně v Kč a rovněž veškeré cenové údaje budou uváděny
v měně.
6.10. Smluvní strany berou na vědomí, že Objednatel neposkytuje jakékoli zálohové platby.
6.11. Doba splatnosti daňových dokladů – faktur vystavovaných Poskytovatelem bude min. 30 kalendářních dnů ode dne doručení daňového dokladu Objednateli.
6.12. Povinnost zaplatit fakturu je splněna dnem odepsání fakturované částky z účtu Objednatele ve prospěch účtu Poskytovatele.
7. Práva a povinnosti Poskytovatele
7.1. Poskytovatel prohlašuje, že se stal kvalifikovaným Poskytovatelem služeb a je uveden na důvěryhodném seznamu kvalifikovaných Poskytovatelů služeb vytvářejících důvěru dle čl. 22 nařízení eIDAS.
7.2. Poskytovatel se zavazuje poskytovat certifikáty a dodávat kvalifikované prostředky a v souladu se všemi podmínkami a požadavky uvedenými v Dohodě, zadávací dokumentaci k veřejné zakázce a v souladu s platnými právními předpisy, jakož i v souladu se všemi normami obsahujícími technické specifikace a technická řešení, technické a technologické postupy nebo jiná určující kritéria k zajištění, že postupy a služby vyhovují předmětu veřejné zakázkya veškerým zadávacím podmínkám výběrového řízení.
7.3. Poskytovatel se zavazuje akceptovat veškeré požadavky stanovené Objednatelem v zadávací dokumentaci výběrového řízení a v přílohách k ní, a to jak požadavky věcné a technické, tak požadavky právní a smluvní a postupovat při plnění Dohody plně v souladu s Dohodou a zadávací dokumentací výběrového řízení.
7.4. Poskytovatel odpovídá za jedinečnost identifikačních údajů žadatele o certifikát uvedených v takto vydaném certifikátu.
7.5. Poskytovatel se zavazuje plnit povinnosti dané certifikační politikou a zavazuje se poskytovat služby v souladu s certifikační politikou. Certifikační politiky Poskytovatele budou po celou dobu účinnosti Dohody dostupné v aktuálním znění na webových stránkách Poskytovatele xxx.xxx.xx/xxxxxxxxxxxx- politika-hca.
7.6. Poskytovatel garantuje funkčnost (životnost) kvalifikovaných prostředků po dobu nejméně 36 měsíců ode dne jejich dodání s garancí bezplatného odstranění vad jejich výměnou nebo opravou (dle volby Objednatele) na základě reklamace za podmínek stanovených v čl. 10 Dohody. Garance bezplatného odstranění vad se vztahuje rovněž na případnou čtečku čipových karet USB či USB token, pokud je kvalifikovaný prostředek dodáván ve formě čipové karty.
7.7. Poskytovatel se zavazuje při komunikaci s Objednatelem v souvislosti s plněním Dohody používat výhradně český jazyk. V českém jazyce musí být dodána rovněž veškerá dokumentace související s vydávanými certifikáty a dodávanými kvalifikovanými prostředky.
7.8. Poskytovatel umožní Objednateli po dobu účinnosti Dohody bezplatný přístup k elektronickému nástroji (webový klient), kde bude možné zobrazit přehled a platnost vystavených certifikátů, a to na základě registrace příslušné pověřené osoby Objednatele.
7.9. Poskytovatel se zavazuje mít po celou dobu trvání účinnosti Dohody sjednáno pojištění odpovědnosti za škodu způsobenou třetí osobě pokrývající předmět plnění s limitem pojistného plnění ve výši nejméně 5000 000,- Kč (pět miliónů korun českých) přičemž spoluúčast nebude vyšší než 5 (pět) % z limitu pojistného plnění. Tuto skutečnost je Poskytovatel povinen prokázat kdykoliv po dobu trvání Dohody na základě písemné výzvy Objednatele (adresované kontaktní osobě uvedené v čl. 9.2 Dohody nebo doručené do datové schránky) tím, že doručí a předá Objednateli pojistnou smlouvu (postačuje prostá kopie) či obdobný doklad o trvání pojištění do 7 (sedmi) kalendářních dnů od doručení této výzvy.
7.10. Pokud je pro plnění Dohody nezbytné užití software naplňujícího znaky autorského díla Objednatelem, uděluje Poskytovatel Objednateli licenci k užití takového software v rozsahu (věcném, místním i časovém) nezbytném pro naplnění účelu Dohody. Licenční odměna je součástí ceny služebsjednaných v Dohodě, z titulu poskytnutí licence nevzniká Poskytovateli nárok na žádnou zvláštní licenční odměnu. Poskytovatel zároveň výslovně prohlašuje, že je ve smyslu příslušných právních předpisů (tj. zejména občanského zákoníku a zákona č. 121/2000 Sb., autorský zákon, ve znění pozdějších předpisů) oprávněn licenci Objednateli poskytnout a že jejím poskytnutím nedojde k ohrožení ani porušení práv duševního vlastnictví třetích osob.
8. Práva a povinnosti Objednatele
8.1. Objednatel se zavazuje při používání certifikátů vydaných na základě Dohody dodržovat certifikační politiku Poskytovatele pro daný typ certifikátu.
8.2. Veškeré změny a doplňky certifikační politiky, zaslané Poskytovatelem na e -mailovou adresu kontaktních osob uvedenou v čl. 9.1 Dohody jsou účinné okamžikem potvrzení ze strany Objednatele, které učiní do 3 pracovních dnů od jejich obdržení, aniž by bylo nutné měnit Rámcovou dohodu. Tyto změny a doplňky jsou také uveřejněny na xxx.xxx.xx/xxxxxxxxxxxx-xxxxxxxx-xxx, a nemají vliv na obsah dohody o předmětu a ceně plnění dle Rámcové dohody.
8.3. Objednatel má právo požádat o neprodlené zneplatnění kteréhokoliv certifikátu vydaného Objednatelem podle Dohody. Zneplatnění bude provedeno zdarma. Zneplatnění bude provedeno Poskytovatelem. Zneplatnění certifikátu musí být zveřejněno v seznamu zneplatněných certifikátů dostupném na webových stránkách Poskytovatele, a to ve lhůtě nejpozději 2 pracovních dnů pro komerční certifikáty a ve lhůtě do 24 hodin pro kvalifikované certifikáty.
8.4. Objednatel se zavazuje za řádně a včas realizovaný předmět Dohody zaplatit Poskytovateli cenu
uvedenou v čl. 6.2 Dohody.
9. Kontaktní osoby
9.1. Objednatel:
Xxxxx a příjmení:
Funkce: Telefon: Email:
Objednatel podpisem Dohody potvrzuje, že výše uvedená osoba je oprávněna zastupovat Objednatele v záležitostech týkajících se plnění Dohody, s výjimkou činění úkonů, kterými by docházelo ke změně Dohody. Objednatel současně potvrzuje, že od osoby získal souhlas k Poskytnutí jejích osobních údajů Poskytovateli, a to na dobu plnění Dohody a k výše uvedenému účelu.
9.2. Poskytovatel:
Xxxxx a příjmení:
Funkce ve společnosti:
Telefon:
Email:
Poskytovatel podpisem Dohody potvrzuje, že osoba je oprávněna zastupovat Poskytovatele ve všech záležitostech a při všech právních a jiných úkonech souvisejících s Dohodou, s výjimkou činěných úkonů, kterými by docházelo ke změně Dohody. Poskytovatel současně potvrzuje, že od Kontaktní osoby získal souhlas k poskytnutí jejích osobních údajů Objednateli, a to na dobu trvání Dohody a k výše uvedenému účelu.
9.3. Případnou změnu kontaktních osob jsou smluvní strany povinny neprodleně prokazatelně oznámit druhé smluvní straně. V tomto případě se ustanovení čl. 17.12 Dohody nepoužije.
10. Záruční podmínky
10.1. Poskytovatel poskytuje na poskytované služby a dodávky bezplatnou záruku za jakost ve smyslu ust.
§ 2113 a násl. Občanského zákoníku:
10.1.1. Poskytovatel poskytuje na vydané certifikáty záruku po dobu jejich platnosti. V případě Poskytovatelem uznané reklamace vady (nefunkčnosti) certifikátu vystaví Poskytovatel bezplatně nový certifikát, konec platnosti tohoto nového certifikátu bude odpovídat konci platnosti původního vadného certifikátu.
10.1.2. Poskytovatel poskytuje záruku na kvalifikované prostředky v délce 36 měsíců ode dne jejich dodání. Tuto záruku poskytuje Poskytovatel i po případném konci účinnosti této Dohody. V případě Poskytovatelem uznané reklamace vady (nefunkčnosti) kvalifikovaného prostředku nebo čtečky čipových karet USB nebo USB tokenu, pokud je kvalifikovaný prostředek dodáván ve formě čipové karty, má Objednatel nárok na bezplatnou výměnu kvalifikovaného prostředku nebo čtečky čipových karet USB nebo USB tokenu za jiný identický kvalifikovaný prostředek případně čtečku čipových karet USB/ USB tokenu nebo na opravu kvalifikovaného prostředku případně čtečky čipových karet USB/ USB tokenu (dle rozhodnutí Objednatele).
10.1.3. Speciální (zvláštní) záruční podmínky kvalifikovaných prostředků jsou obsaženy v čl. 2 písm. I) přílohy č. 2 Dohody. Těmito speciálními (zvláštními) záručními podmínkami nejsou pro čipové karty a tokeny dotčena (ostatní) ujednání o záručních podmínkách uvedená v tomto čl. 10 Dohody, pokud nebyla nahrazena ujednáními dle čl. 2 písm. I) přílohy č. 2 Dohody.
10.2. Poskytovatel se zaručuje, že každý jednotlivý kus předmětu plnění dodaný dle Dohody bude v záruční době plně způsobilý pro použití ke smluvenému nebo obvyklému účelu a po dobu záruky si předmět plnění zachová obvyklé vlastnosti a vlastnosti stanovené Dohodou a právními předpisy. Záruka se vztahuje na opotřebení v rozsahu odpovídajícímu obvyklému způsobu užívání.
10.3. Záruka se nevztahuje:
10.3.1. na opotřebení v rozsahu odpovídajícímu obvyklému způsobu užívání,
10.3.2. na změny v položkách certifikátu (pokud změna v položkách certifikátu není vyvolaná chybou
Poskytovatele,
10.3.3. na vady způsobené obsluhou Objednatelem prováděnou v rozporu s podmínkami (certifikační politikou, pokyny a návody) Poskytovatele.
10.3.4. vady způsobené vyšší mocí nebo třetími osobami.
10.4. Objednatel je povinen bez zbytečného odkladu oznámit Poskytovateli zjištěné vady dodaného
předmětu plnění poté, co je zjistil, písemně na e-mailovou adresu případně na
e-mailovou adresu kontaktní osoby Poskytovatele. Pro telefonické hlášení reklamace lze využít telefon Telefonicky projednaná závada musí být pro účely reklamace vždy ještě následně potvrzena Objednatelem písemně (v listinné neboelektronické formě). Všechny výše uvedené způsoby
mají stejnou váhu.
10.5. V případě, že Objednatel v záruční době včas uplatní zjištěné vady předmětu plnění, je Poskytovatel povinen, dle volby Objednatele, vady předmětu plnění odstranit dodáním nového předmětu plnění bez vady nebo dodáním chybějícího předmětu plnění, a to bez zbytečného odkladu, nejpozději ve lhůtě 14 kalendářních dnů po oznámení vady Objednatelem, Poskytovatel nese veškeré náklady spojené s odstraňováním vad, a to včetně nákladů spojených s přepravou předmětu plnění.
10.6. Poskytovatel nese veškeré náklady spojené s vyřízením reklamace, a to včetně případných nákladů spojených s přepravou nového předmětu plnění (kvalifikovaného prostředku).
11. Odpovědnost za škodu
11.1. Každá ze smluvních stran nese odpovědnost za způsobenou škodu v rámci platných právních předpisů a Dohody. Obě smluvní strany se zavazují vyvíjet maximální úsilí k předcházení škodám a k minimalizaci vzniklých škod.
11.2. Smluvní strany se zavazují upozornit druhou smluvní stranu bez zbytečného odkladu na vzniklé okolnosti bránící řádnému plnění Dohody. Smluvní strany se zavazují vyvíjet maximální úsilí k odvrácení a překonání okolností vylučujících odpovědnost.
11.3. Poruší-li Poskytovatel v souvislosti s Dohodou jakoukoliv svoji povinnost, nahradí Objednateli škodu a nemajetkovou újmu z toho vzniklou. Povinnosti k náhradě se Poskytovatel zprostí, prokáže-li, že mu ve splnění povinnosti zabránila mimořádná nepředvídatelná a nepřekonatelná překážka vzniklá nezávisle na jeho vůli. Překážka vzniklá z osobních poměrů Poskytovatele nebo vzniklá až v době, kdy byl Poskytovatel s plněním povinnosti v prodlení, ani překážka, kterou byl Poskytovatel povinen překonat, jej však povinnosti k náhradě nezprostí.
11.4. Odpovědnost za škodu způsobenou porušením smluvní povinnosti se řídí § 2913 a násl. Občanského zákoníku. Žádná ze smluvních stran není povinna k náhradě škody, pokud prokáže, že jí ve splnění povinnosti anebo závazku z Dohody dočasně nebo trvale bránila mimořádná nepředvídatelná a nepřekonatelná překážka vzniklá nezávisle na její vůli ve smyslu ust.§ 2913 odst. 2 Občanského zákoníku. Smluvní strany se zavazují vyvíjet maximální úsilí k odvrácení a překonání takovýchto okolností vylučujících odpovědnost. Smluvní strany se zavazují upozornit druhou smluvní stranu bez zbytečného odkladu, nejpozději následující pracovní den po jejich zjištění, na vzniklé okolnosti bránící řádnému plnění předmětu Dohody.
12. Sankční podmínky
12.1. V případě nedodržení požadovaných lhůt dle čl. 5.1.1, 5.2.1, 5.4.1 a Chyba! Nenalezen zdroj odkazů. Dohody, je Poskytovatel povinen uhradit Objednateli smluvní pokutu ve výši 5 % z celkové ceny (tj. cena včetně DPH) objednávky, s jejímž splněním je Poskytovatel v prodlení, a to za každý započatý den prodlení.
12.2. V případě nedodržení požadovaných lhůt dle čl. 5.1.2 Dohody, je Poskytovatel povinen uhradit Objednateli smluvní pokutu ve výši 5 % z celkové ceny (tj. cena včetně DPH) požadavku v registračním systému Poskytovatele, s jejímž splněním je Poskytovatel v prodlení, a to za každý započatý den prodlení.
12.3. V případě nedodržení lhůty pro uveřejnění zneplatněného certifikátu ve smyslu čl. 8.3 Dohody je Poskytovatel povinenuhradit Objednateli smluvní pokutu ve výši 1000,- Kč, a to za každý započatý den prodlení s uveřejněním jednotlivého zneplatněného certifikátu.
12.4. V případě nedodržení požadovaných lhůt dle čl. 10.5 Dohody, je Poskytovatel povinen uhradit
Objednateli smluvní pokutu ve výši 1000,- Kč, a to za každý započatý den prodlení.
12.5. V případě nedodržení povinnosti stanovené v čl. 13.1 Dohody, se Poskytovatel zavazuje uhradit
Objednateli smluvní pokutu ve výši 50000,- Kč za každý jednotlivý případ porušení.
12.6. V případě porušení závazku Poskytovatele stanoveného v čl. 13.2 Dohody se Poskytovatel zavazuje
Objednateli uhradit smluvní pokutu ve výši 10000,- Kč, a to za každý jednotlivý případ.
12.7. V případě porušení závazku mlčenlivosti dle čl. 15.6 Dohody se Poskytovatel zavazuje Objednateli
uhradit smluvní pokutu ve výši 100 000,- Kč, a to za každý jednotlivý případ nedodržení závazku.
12.8. V případě nedodržení povinnosti stanovené v čl. 15 Dohody týkající se zajištění bezpečnosti informací a požadavků zákona o kybernetické bezpečnosti, tj. zákona č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů, ve znění pozdějších předpisů, dle této Dohody, je povinen uhradit Objednateli smluvní pokutu ve výši 40 000,- Kč za každé takové porušení, byť by mělo za následek souběžně postih prostředky přestupkového správního práva.
12.9. V případě porušení povinnosti Poskytovatele předložit Objednateli doklad o uzavření pojistné smlouvy ve lhůtě dle čl. 7.9 Dohody je Poskytovatel povinen uhradit Objednateli smluvní pokutu ve výši 1 000,- Kč, a to za každý započatý den trvání prodlení.
12.10. V případě nedodržení požadovaných lhůt Poskytovatele dle čl. 15.12 Dohody se Poskytovatel zavazuje
Objednateli uhradit smluvní pokutu ve výši 5000,- Kč za každý započatý den prodlení.
12.11. V případě porušení dalších povinností vyplývajících z Dohody, jež nejsou ošetřeny v čl. 12.1 až 12.10 Dohody, je Objednatel oprávněn požadovat úhradu smluvní pokuty ve výši 5 000,- Kč za každé jednotlivé porušení.
12.12. Uplatnění sankcí ze strany Objednatele nezbavuje Poskytovatele povinnosti dodatečně splnit
stanovenou povinnost.
12.13. Poskytovatel se zavazuje zaplatit Objednateli smluvní pokutu nejpozději do 30 dnů ode dne, kdy bude Objednateli o vzniklém porušení a výši následné sankce prokazatelně informován.
12.14. Objednatel je oprávněn provést jednostranné započtení jakékoliv své splatné i nesplatné pohledávky za Poskytovatelem vyplývající z Dohody nebo vzniklé v souvislosti s Dohodou (zejm. smluvní pokutu) na splatné i nesplatné pohledávky Poskytovatele za Objednatelem.
12.15. Zaplacením smluvní pokuty není dotčeno ani omezeno právo na náhradu škody, a to i ve výši přesahující smluvní pokutu.
12.16. Poskytovatel se v případě vymazání z důvěryhodného seznamu kvalifikovaných Poskytovatelů služeb vytvářejících důvěru dle čl. 22 nařízení eIDAS zavazuje Objednateli uhradit veškeré škody z toho plynoucí.
13. Poddodavatelé
13.1. Využívá-li Poskytovatel při plnění poddodavatele, je Poskytovatel povinen zajistit, aby jeho poddodavatelé byli smluvně zavázáni vůči němu ve stejnémrozsahu, jako je zavázán Poskytovatel vůči Objednateli, tj. poddodavatel je povinen vůči Objednateli dodržovat stejná smluvní ujednání, která je povinen dodržovat Poskytovatel vůči Objednateli. To platí rovněž na další články poddodavatelského
řetězce. Odpovědnost Poskytovatele za řádné plnění této Dohody však i při využívání poddodavatele zůstává nedotčena.
13.2. Využívá-li Poskytovatel při plnění poddodavatele, je Poskytovatel povinen zajistit, aby jeho poddodavatelé nevykonávali činnosti spadající pod řádky č. 1 až 8 a 10 Přílohy č. 1 Dohody – Kalkulace nabídkové ceny.
14. Ochrana osobních údajů
14.1. Ve smyslu Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“), a zákona č. 110/2019 Sb., o zpracování osobních údajů, ve znění pozdějších předpisů, budou při poskytování služeb Poskytovatelem dle čl. 1.1 Dohody zpracovávány osobní údaje zaměstnanců Objednatele za účelem jejich řádného ztotožnění a dále nezbytné osobní údaje zaměstnanců smluvních stran poskytnutých navzájem (identifikační a kontaktní) zejm. za účelemsplnění Dohody a smluvní strany berou na vědomí, že poskytnuté osobní údaje jsou také důvěrnými informacemi týkající se tohoto smluvního vztahu.
14.2. Smluvní strany jsou samostatnými správci osobních údajů vykonávající samostatnou činnost a sdílení osobních údajů dotčených zaměstnanců Objednatele Poskytovatelem při poskytování plnění podle této Dohody, resp. jejich zpřístupnění přímo těmito zaměstnanci Poskytovateli, nezakládá povinnost uzavřít zpracovatelskou smlouvu dle čl. 28 GDPR.
14.3. Poskytovatel se zavazuje zaměstnance Objednatele, jejichž osobní údaje mu budou zpřístupněny,
v potřebném rozsahu dle čl. 13 GDPR informovat.
15. Zajištěni bezpečnosti informací a požadavků zákona o kybernetické bezpečnosti
15.1. Smluvní strany uvádí, že je jim známo, že Objednatel je správcem významných a kritických informačních systémů ve smyslu platné právní úpravy. Objednatel považuje Poskytovatele za osobu, s níž Objednatel vstupuje do právního vztahu, který je významný z hlediska bezpečnosti informačních systémů Objednatele,
a tudíž Objednatel považuje Poskytovatele za významného dodavatele ve smyslu § 2 písm. n) vyhlášky č. 82/2018 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška
o kybernetické bezpečnosti), ve znění pozdějších předpisů (dále jen „vyhláška o kybernetické bezpečnosti“). Poskytovatel bere na vědomí, že je Objednatelem veden v jeho evidenci významných dodavatelů. Poskytovatel je povinenpři plnění Dohodyzajistit dodržování požadavků na kybernetickou bezpečnost a prohlašuje, že při své činnosti postupuje v souladu se zákonem o kybernetické bezpečnosti a vyhláškou o kybernetické bezpečnosti, a dále v souladu s technickými standardy ISO 27001 o zajištění bezpečnosti informací nebo jiným rovnocenným řešením.
15.2. Tato Dohoda týkající se významných a kritických informačních systémů je uzavírána v souladu s aktuálními právními předpisy upravujícími kybernetickou bezpečnost. Tato Dohoda bude Poskytovatelemplněna v souladu s aktuálními právními předpisy; pokud dojde k významné legislativní změně v oblasti kybernetické bezpečnosti významných a kritických informačních systémů, bude uzavřen dodatek k této Dohodě, bude-li to dle obecně závazných právních předpisů přípustné.
15.3. Smluvní strany se zavazují, že neposkytnou nepovolaným osobám jakékoliv informace či skutečnosti finanční, technické, organizační nebo ekonomické povahy, které se v souvislosti s plněním předmětu této Dohody či v rámci vzájemných jednání v souvislosti s ní dozví (dále jen „důvěrné informace“), ani je samy nepoužijí k jiným než touto Dohodou stanoveným účelům bez souhl asu druhé smluvní strany. Za důvěrné jsou považovány ty informace a údaje, které nejsou běžně dostupné z jiných zdrojů a osobní údaje.
15.4. Poskytovatel je oprávněn poskytovat potřebné informace svým poddodavatelům. Poskytovatel je povinen své poddodavatele zavázat k mlčenlivosti v rozsahu uvedeném v čl. 13.1 Dohody.
15.5. Obě smluvní strany jsou povinny k ochraně důvěrných informací zavázat všechny osoby a subjekty, které mají k plnění dle této Dohody přístup nebo kterým poskytly či sdělily důvěrné informace dle ustanovení uvedených v tomto článku.
15.6. Smluvní strany jsou povinny zachovávat mlčenlivost ohledně všech důvěrných informací souvisejících s touto Dohodou či se zájmy druhé smluvní strany. Povinnost mlčenlivosti se nevztahuje na případy, kdy:
15.6.1. předmětná důvěrná informace je obecně známa a v obecnou známost vešla bez zavinění příslušné smluvní strany;
15.6.2. existuje zákonná povinnost sdělit příslušnou důvěrnou informaci;
15.6.3. předmětná důvěrná informace je uplatněna v rámci soudního řízení (včetně řízení o výkonu rozhodnutí či řízení o nařízení exekuce) mezi Smluvními stranami (včetně jejich právních nástupců), případně mezi smluvní stranou a třetí osobou, jedná-li se o spor vyplývající z této Dohody a v případě dalších vztahů s touto Dohodou souvisejícími;
15.6.4. důvěrná informace je sdělována osobě, která je vázána stejnou či přísnější povinností mlčenlivosti, zejména je-li sdělována advokátovi;
15.6.5. je důvěrná informace sdělována subjektu, na nějž přechází zákonné kompetence Objednatele, v souvislosti, s nimiž je plnění užíváno.
15.7. Povinnost zachovávat mlčenlivost trvá i po skončení účinnosti této Dohody.
15.8. Informace a data poskytnuté ze strany Objednatele Poskytovateli jsou majetkem Objednatele.
15.9. Jakékoliv operace ze strany Poskytovatele vůči nepovolaným osobám s informacemi či daty poskytnutými Objednatelem musí být dopředu prokazatelně odsouhlaseny Objednatelem.
15.10. Informacemi, jež budou na základě této Dohody Objednatelem Poskytovateli zpřístupněny, jsou osobní údaje zaměstnanců Objednatele.
15.10.1. Tyto informace jsou jakožto informační aktiva Objednatele pro účely zajištění bezpečnosti informací v souladu s Přílohou 1. vyhlášky o kybernetické bezpečnosti z hlediska důvěrnosti, integrity a dostupnosti Objednatelem ohodnoceny:
▪ důvěrnost – prevence neautorizovaného vyzrazení dat: 3, úroveň vysoká,
▪ integrita – prevence neautorizované úpravy dat: 3, úroveň vysoká,
▪ dostupnost – prevence ztráty přístupu k datům: 2, úroveň střední.
15.10.2. Informačními aktivy, ke kterým má Poskytovatel přístup, jsou také data generovaných certifikátů). Tato data jsou, mimo data osobních certifikátů, jakožto informační aktiva Objednatele pro účely zajištění bezpečnosti informací v souladu s Přílohou 1. vyhlášky o kybernetické bezpečnosti z hlediska důvěrnosti, integrity a dostupnosti Objednatelem ohodnoceny:
▪ důvěrnost – prevence neautorizovaného vyzrazení dat: 3, úroveň vysoká,
▪ integrita – prevence neautorizované úpravy dat: 3, úroveň vysoká,
▪ dostupnost – prevence ztráty přístupu k datům: 4, kritická.
15.10.3. Data osobních certifikátů jsou, jakožto informační aktiva Objednatele pro účely zajištění bezpečnosti informací v souladu s Přílohou 1. vyhlášky o kybernetické bezpečnosti z hlediska důvěrnosti, integrity a dostupnosti Objednatelem ohodnoceny:
▪ důvěrnost – prevence neautorizovaného vyzrazení dat: 3, úroveň vysoká,
▪ integrita – prevence neautorizované úpravy dat: 3, úroveň vysoká,
▪ dostupnost – prevence ztráty přístupu k datům: 1, úroveň nízká.
15.11. Poskytovatel je povinen přijmout vhodná technická a organizační opatření přiměřená okolnostem zpracování, která zabrání ztrátě, zničení či pozměnění informací a dat a neoprávněnému či nahodilému přístupu k nim nebo jejich neoprávněnému či nahodilému zpřístupnění na straně Poskytovatele. Poskytovatel i Objednatel se vzájemně zavazují informovat se o všech přijatých bezpečnostních opatřeních ve smyslu příslušných ustanovení zákona o kybernetické bezpečnosti a poskytovat si
navzájem součinnost při řízení kontinuity činností. Poskytovatel se zavazuje, že nebude vyvíjet, kompilovat a šířit v jakékoliv části systému ICT programový kód, který má za cíl nelegální ovládnutí, narušení, nebo diskreditaci systému ICT nebo nelegální získání dat a informací.
15.12. Poskytovatel je povinen na výzvu Objednatele provést export dat nebo jejich části ze systému a předat data Objednateli, a to jak v průběhu trvání této Dohody, tak při jejím ukončení. Data budou předána v elektronické podobě ve formátu, který určí Objednatel po dohodě se Poskytovatelem. O předání bude vyhotoven předávací protokol. Poskytovatel garantuje dostupnost nabízeného SW řešení včetně licencí umožňující přístup k informacím o vydaných certifikátech, kontrolu a správu vydaných certifikátů, včetně jejich zneplatnění minimálně v době od 6:00 do 18:00 hod. Plánovanou odstávku nabízeného SW řešení včetně licencí umožňující přístup k informacím o vydaných certifikátech, kontrolu a správu vydaných certifikátů, včetně jejich zneplatnění je Poskytovatel povinen nahlásit Objednateli minimálně 2 pracovní dny před její realizací. V případě výpadku nabízeného SW řešení včetně licencí umožňující přístup k informacím o vydaných certifikátech, kontrolu a správu vydaných certifikátů, včetně jejich zneplatnění je povinen opětovně zprovoznit tuto aplikaci nejpozději do 2 pracovních dnů, nedohodnou-li se Poskytovatel s Objednatelemjinak. Toto ustanovení se nevztahuje na výpadky způsobené třetí stranou, např. poskytovatelem internetu.
15.13. V případě kybernetického bezpečnostního incidentu na straně Poskytovatele, kte rý by mohl mít vlivna plnění této Dohody, je Poskytovatel povinen obratem o tomto informovat Objednatele datovou zprávou a zároveň na e-mail a to nejpozději do 24 hodin od zjištění kybernetického
bezpečnostního incidentu Poskytovatelem. Poskytovatel je povinen nejpozději následující pracovní
den přijmout opatření nezbytná k zamezení či minimalizaci škod a zároveň přijmout bezpečnostní opatření zamezující opakování kybernetického bezpečnostního incidentu. O způsobu vyřešení kybernetického bezpečnostního incidentu a přijatých bezpečnostních opatřeních dle předchozí věty je Poskytovatel povinen obratem informovat Objednatele datovou zprávou a zároveň na e-mail a to nejpozději následující pracovní den.
15.14. Poskytovatel je povinen informovat Objednatele o způsobu řízení rizik přijatém Poskytovatelem a o zbytkových rizicích na straně Poskytovatele souvisejících s plněním této Dohody, jakož i o způsobu, jak tato rizika budou řešena, přičemž zvoleným způsobem bude co nejvíce minimalizováno riziko narušení bezpečnosti informací a dat Poskytovatelem.
15.15. Poskytovatel je povinen poskytnout nezbytnou součinnost za účelem provádění kontroly Poskytovatele Objednatelem, která se týká zejména úrovně dostupnosti aplikace zajišťování bezpečnosti informačních systémů, přezkoumání výsledků setkání s Poskytovatelem, hodnocení výsledků auditů a na něj návazných opatření, řešení proběhlých kybernetických bezpečnostních incidentů, hodnocení plánů kontinuity a aktualizace hodnocení rizik Poskytovatele. Pokud pro provedení kontroly Poskytovatele bude nutná součinnost ze strany Poskytovatele, bude k jejímu poskytnutí Poskytovatel Objednatelem vyzván. Tato výzva bude obsahovat popis a rozsah potřebné součinnosti a termín pro její splnění. Vzhledem k výše uvedenému může být u Objednatele provedena kontrola, a to zpravidla 1× za kalendářní rok. Při provádění kontroly bude vždy přihlédnuto k povaze a rozsahu plnění dle této Dohody. Objednatel kontrolu provádí jen v nezbytném rozsahu a prostřednictvím nejmenšího nezbytného počtu osob. Kontrola může být vykonána přímo zaměstnanci Objednatele, případně prostřednictvím třetí osoby Objednatelem pověřené.
15.16. Objednatel má právo u Poskytovatele provést (a to i opakovaně) zákaznický audit kybernetické bezpečnosti pro účely plnění požadavků zákona o kybernetické bezpečnosti, požadavků vyhlášky o kybernetické bezpečnosti a požadavků vyplývající z této Dohody. Zákaznický audit je Objednatelem prováděn na základě předchozí výzvy Objednatele. Tato výzva Objednatele bude obsahovat termín zákaznického auditu a bude doručena Poskytovateli nejpozději 10 dní před plánovaným termínem provedení zákaznického auditu; termín zákaznického auditu lze po domluvě s Poskytov atelem změnit. Při provádění zákaznického auditu bude vždy přihlédnuto k povaze a rozsahu plnění dle této Dohody. Objednatel zákaznický audit provádí jen v nezbytném rozsahu a prostřednictvím nejmenšího nezbytného počtu osob. Rozsah zákaznického auditu bude specifikován ve výzvě Objednatele. Zákaznický audit může být vykonán přímo zaměstnanci Objednatele, případně prostřednictvím třetí
osoby Objednatelem pověřené. Zákaznický audit může být proveden opakovaně, a to zpravidla 1× za 3 kalendářní roky. Poskytovatel poskytne Objednateli při provádění zákaznického auditu nezbytnou součinnost.
15.17. Smluvní strany se dohodly, že Poskytovatel je povinen strpět zapojení do havarijního plánu Objednatele v souvislosti s poskytováním plnění podle této Dohody a poskytnout mu v této věci potřebnou součinnost.
15.18. Při ukončení Dohody budou informace či data, které byly Poskytovateli v souvislosti s plněním Dohody Objednatelem poskytnuty, včetně nosičů, podle své povahy předány zpět Objednateli, a to na základě předchozí výzvy Objednatele. Veškeré informace či data, k nimž bude mít Poskytovatel nadále přístup, budou Poskytovatelem prokazatelně smazány způsobem, který vyloučí zpětnou obnovu dat; způsob smazání dat a způsob likvidace technických nosičů informace, provozních údajů, informací a jejich kopií je stanoven v Příloze č. 4 vyhlášky o kybernetické bezpečnosti; při této činnosti musí být zohledněna přinejmenším úroveňdůvěrnosti dotčené informace (aktiva). Objednatel si vymiňuje možnostkontroly této případné likvidace.
15.19. Poskytovatel je povinen uchovávat dokumenty související s poskytováním plnění podle Dohody ve lhůtách 10 let a 15 let v souladu s ust. § 3 zákona č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů.
15.20. Poskytovatel je povinen archivovat záznamy (např., avšak nikoliv výlučně, logy) o přístupech
k informacím a datům, po dobu platnosti Dohody a minimálně 1 rok od data ukončení Dohody.
15.21. Smluvní strany se dohodly, že Poskytovatel má povinnost informovat Objednatele o významné změně ovládání Poskytovatele ve smyslu § 71 a souv. zákona č. 90/2012 Sb., o obchodních korporacích, ve znění pozdějších předpisů, nebo o změně vlastnictví zásadních aktiv, popř. o změně oprávnění nakládat s těmito aktivy, využívaných tímto Poskytovatelem k plnění podle Dohody, a to písemně do 3 pracovních dnů od provedení takové změny.
16. Zásady odpovědného zadávání
16.1. Poskytovatel se výslovně zavazuje při realizaci této Dohody dodržovat vůči svým zaměstnancům vykonávajícím práci související s předmětem této Dohody veškeré pracovněprávní předpisy, a to zejména, nikoliv však výlučně, předpisy upravující mzdy zaměstnanců, pracovní dobu, dobu odpočinku mezi směnami, placené přesčasy, bezpečnost práce, zákaz výkonu nelegální práce apod. Pro případ, že příslušný kontrolní orgán (orgány inspekce práce, krajská hygienická stanice, atd.) zjistí svým pravomocným rozhodnutím v souvislosti s plněním této Dohody porušení pracovněprávních předpisů ze strany Poskytovatele, může být toto považováno jako porušení Dohody maj ící za následek výpověď této Dohody, a to ve lhůtě dle čl. 3.6Dohody. Bude-li se Poskytovatelem zahájeno správní řízení pro porušení pracovněprávních předpisů ze strany Poskytovatele v souvislosti s plněním této Smlouvy, je Poskytovatel povinen zahájení takovéhoto řízení Objednateli neprodleně oznámit. Poskytovatel je povinen do 7 dnů ode dne právní moci takového rozhodnutí předat Objednateli ověřenou kopii s vyznačením právní moci.
16.2. Objednatel je oprávněn průběžně kontrolovat dodržování povinností Poskytovatele dle tohoto článku. Poskytovatel je povinen tuto kontrolu umožnit, strpět a poskytnout Objednateli veškerou nezbytnou součinnost k jejímu provedení. Poskytovatel je v takovém případě oprávněn v dokumentech znečitelnit ustanovení obsahující obchodní tajemství ve smyslu příslušného ustanovení občanského zákoníku a osobní údaje ve smyslu GDPR.
17. Ostatní a závěrečná ujednání
17.1. Má-li smluvní strana datovou schránku, považují se veškeré zaslané zásilky za doručené dnem dodání do datové schránky druhé smluvní strany, a to včetně odstoupení od Dohody.
17.2. Není-li stanoveno jinak, řídí se tento smluvní vztah příslušnými ustanoveními občanského zákoníku.
17.3. Poskytovatel na sebe přebírá nebezpečí změny okolností ve smyslu § 1765 Občanského zákoníku.
17.4. Pokud by jednotlivá ustanovení Dohody byla zcela či částečně neplatná nebo neproveditelná, nebude tím dotčena platnost či proveditelnost zbývajících ustanovení. Namísto neplatného ustanovení bude platit za dohodnuté takové platné ustanovení, které nejblíže odpovídá smyslu a účelu neplatného ustanovení. Pokud by se v důsledku změny právních předpisů nebo z jiných důvodů stala některá ujednání Dohody v budoucnosti neplatnými nebo neúčinnými, budou tato ustanovení uvedena do souladu s právními normami a smluvní strany prohlašují, že Dohoda je ve zbývajících ustanoveních platná, neodporuje-li to jejímu účelu nebo nejedná-li se o ustanovení, která oddělit nelze.
17.5. Poskytovatel je podle § 2 písm. e) zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole), ve znění pozdějších předpisů, oso bou povinnou spolupůsobit při výkonu finanční kontroly prováděné v souvislosti s úhradou plnění nebo služeb z veřejných výdajů.
17.6. Poskytovatel bere na vědomí, že Objednatel je povinný subjekt k poskytování informací dle zákona č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů. Poskytovatel souhlasí se zpřístupněním, či zveřejněním celé Dohody včetně nabídky v jejím plném znění, jakož i všech úkonů a okolností s Dohody a výběrovým řízením souvisejících.
17.7. Smluvní strany sjednávají, že žádné z údajů obsažené v Dohodě a jejích přílohách nejsou považovány za obchodní tajemství dle § 504 občanského zákoníku. V případě, že by Poskytovatel trval na tom, že některý údaj obsažený v Dohodě a jejích přílohách je obchodním tajemstvím a následně vyšlo najevo, že údaj nenaplňoval podmínky stanovené v § 504 občanského zákoníku, za nesprávné označení údaje za obchodní tajemství nese odpovědnost Poskytovatel.
17.8. Poskytovatel není oprávněn postoupit žádnou svou pohledávku za Objednatelem vyplývající z Dohody nebo vzniklou v souvislosti s Dohodou. Totéž platí o postoupení Dohody.
17.9. Poskytovatel není oprávněn provést jednostranné započtení žádné své pohledávky za Objednatelem vyplývající z Dohody nebo vzniklé v souvislosti s Dohodou na jakoukoliv pohledávku Objednatele za Poskytovatelem.
17.10. Objednatel a Poskytovatel vynaloží veškeré úsilí, aby všechny spory, které vyplynou z Dohody nebo v souvislosti s ní, byly urovnány především oboustrannou dohodou. Sdělení o existujících neshodách, případně rozporech s Dohodou bude zasláno písemně doporučeným dopisem druhé straně (popř. pokud má Poskytovatel k dispozici datovou schránkou jejím prostřednictvím).
17.11. Jestliže nebude možné přes veškerou snahu spor vyřešit dohodou, bude řešen soudní cestou, a to místně a věcně příslušnými soudy. Rozhodným právem pro řešení sporů je právo české.
17.12. Dohoda může být měněna nebo doplňována pouze písemnými dodatky odsouhlasenými oběma
stranami.
17.13. Dohoda je sepsána v českém jazyce. Dohoda je uzavírána v elektronické podobě, prostřednictvím uznávaného elektronického podpisu ve smyslu zákona č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů, opatřeného časovým razítkem a podepsána elektronicky.
17.14. Smluvní strany prohlašují, že Xxxxxx vyjadřuje jejich pravou a svobodnou vůli. Na důkaz souhlasu s jejím obsahem připojují svoje podpisy.
Přílohy:
Příloha č. 1 Kalkulace nabídkové ceny
Příloha č. 2 Funkční a technické požadavky - postačujícípřiložení při podpisu dohody s vybranýmúčastníkem
– příloha se oproti ZD nikterak nemění
Příloha č. 3 Adresný seznam lokalit registračních autorit
Příloha č. 4 Účastník je oprávněn předložit jako součást Dohody (všeobecné) obchodní podmínky či jiné smluvní dokumenty (např. formuláře vyplňované pro vydání certifikátů či jiného dílčího plnění), kterými se řídí poskytování plnění dle této Dohody, a to v otázkách neupravených Dohodou. Pokud účastník předloží obchodní podmínky či jiné smluvní dokumenty (např. formuláře vyplňované pro vydání certifikátů či jiného dílčího plnění), pak platí, že Xxxxxx má přednost před obchodními podmínkami či jinými smluvními dokumenty (např. formuláři vyplňovanými pro vydání certifikátů či jiného dílčího plnění) Poskytovatele (viz Preambule odst. 6 Dohody).
DIA- 11800-9/OEZ-2023
Příloha č. 1 – Kalkulace nabídkové ceny
Poznámky:
● Jednotkovou cenu uvádějte zaokrouhlenou na 2 desetinná místa.
● Cena celkem je zaokrouhlována matematicky na 2 desetinná místa.
● V případě, že účastník není plátce DPH, vyplní jednotkovou cenu v Kč bez DPH, do pole sazba DPH vyplní 0 a jednotková cena v Kč vč. DPH se bude rovna jednotkové ceně v Kč bez DPH. Nabídková cena celkem bez DPH, tak bude v případě účastníka výběrového řízení, který není plátcem DPH, rovna nabídkové ceně celkem vč. DPH.
Příloha č. 2 - Funkční a technické požadavky
Základní požadavky
Certifikáty musí být vydávány kvalifikovaným poskytovatelem služeb vytvářejících důvěru a vydávány v souladu s nařízením Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (dále jen „nařízení eIDAS“), zákonem č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů a v souladu s platnými certifikačními politikami kvalifikovaných poskytovatelů služeb vytvářejících důvěru. Obdobné platí rovněž pro službu vydávání kvalifikovaných elektronických časových razítek či pro službu vytváření kvalifikovaných elektronických pečetí na dálku.
Popis požadavků
Poskytovatel služeb vytvářejících důvěru zajistí v souladu s nařízením eIDAS, zákonem č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce, ve znění pozdějších předpisů, příslušných prováděcích předpisů a prováděcích rozhodnutí Evropské komise v souladu s potřebami, záměry a provozovanými systémy zadavatele vydávání následujících certifikátů (a s tím souvisejících služeb), resp. umožnění čerpání následujících služeb:
A. SSL doménové certifikáty s platností min. 1 rok
1. komerční SSL-DV (certifikát typu Domain-Validated)
2. komerční SSL-OV (certifikát typu Organization-Validated)
B. Komerční technologické (serverové) certifikáty s platností min. 1 rok
C. Kvalifikované certifikáty pro elektronickou pečeť s platností min. 1 rok
D. Kvalifikované certifikáty pro elektronický podpis s platností min. 1 rok
E. Pár kvalifikovaného a osobního komerčního certifikátu vydaný na jednu žádost, platnost min. 1
rok.
F. Vytváření kvalifikovaných elektronických pečetí na dálku (vzdálené pečetění) se SLA alespoň 99 % za kalendářní den a kapacitou až 60 vytvořených pečetí za minutu a možnosti čerpat tuto službu přes centrální místo služeb (CMS).
G. Vydávání kvalifikovaných elektronických časových razítek (časová platnost certifikátu, pomocí
něhož je možné ověřit platnost elektronické pečeti / podpisu časového razítka musí být minimálně 4,5 let od vydání kvalifikovaného el. časového razítka) se SLA alespoň 95 % za kalendářní den a kapacitou až 100 vytvořených razítek za minutu a možností čerpat tuto službu přes centrální místo služeb (CMS).
H. Komerční osobní certifikáty s platností min. 1 rok
I. Kvalifikovanýprostředek pro vytváření elektronických podpisů (QSCD) ve formě čipové karty / USB tokenu s časovou platností certifikace alespoň 36 měsíců od dodání s garancí bezplatné výměny formou reklamace při nefunkčnosti po celou dobu trvání rámcové dohody. Pokud je QSCD prostředek dodáván ve formě čipové karty, pak cena za QSCD prostředek musí zahrnovat rovněž cenu za čtečku čipových karet USB či USB token, do kterého lze čipovoukartu vložit. Na případnou čtečku čipových karet USB či USB token se uplatní rovněž garance bezplatné výměny formou reklamace při nefunkčnosti po celou dobu trvání rámcové dohody.
Příloha č. 3 – Adresný seznam lokalit registračních autorit
Příloha č. 3 ZD - Adresný seznam lokalit registračních autorit | |
Hlavní město Praha | Adresa registrační autority |
První certifikační autorita, a.s. | Podvinný mlýn 2178/6, 190 00 Praha 9 |
Úřad městské části Xxxxx 0 | Xx. xxxxxx 00, 000 00 Xxxxx 6 |
EDITEL CZ, s.r.o. | V Parku 2309/6, 140 00 Praha 4 |
Úřad městské části Praha 1 | Vodičková 18/681, 110 00 Praha 1 |
OKsystem a.s. | Na Pankráci 125, 140 21 Praha 4 |
Úřad městské části Praha 13 | Sluneční náměstí 13/2580, 158 00 Praha 5 |
Městská část Praha 5 | Štefánikova 236/13, 246/15, 150 00 Praha 5 |
Poznámky:
● Účastník může v případě potřeby řádky přidat nebo odebrat.