Fakultní nemocnice Olomouc státní příspěvková organizace zřízená Ministerstvem zdravotnictví ČR rozhodnutím ministra zdravotnictví ze dne 25.11.1990, č.j. OP-054-25.11.90 se sídlem: I. P. Pavlova 185/6, 779 00 Olomouc IČ: 00098892 DIČ: CZ00098892...
Níže uvedeného dne, měsíce a roku uzavřeli
Fakultní nemocnice Olomouc
státní příspěvková organizace zřízená Ministerstvem zdravotnictví ČR rozhodnutím ministra zdravotnictví ze dne 25.11.1990, č.j. OP-054-25.11.90
se sídlem: I. P. Pavlova 185/6, 779 00 Olomouc
IČ: 00098892
DIČ: CZ00098892
Zastoupená: xxxx. XXXx. Xxxxxxx Xxxxxxxx, Ph.X., ředitelem
bankovní spojení: bankovní spojení: ČNB
číslo účtu: 36334811/0710
na straně jedné jako „objednatel“
a
………………………………………………..
se sídlem: ………………………………….
IČ: ..…………………………………………..
DIČ: …………………………………………..
zastoupená: ……………………………….
zapsaná v Obchodním rejstříku vedeném ……………. soudem v …………………, oddíl ….., vložka …..
bankovní spojení: ……………………………………
číslo účtu: ………………………………….
na straně druhé jako „poskytovatel“
(Uvedení zástupci obou stran prohlašují, že podle stanov nebo jiného obdobného organizačního předpisu jsou oprávněni tuto Smlouvu podepsat a k platnosti Smlouvy není třeba podpisu jiné osoby.)
tuto
Smlouvu o poskytnutí licence a služby technické a servisní podpory
uzavřená dle § 1746 odst. 2 zák. č. 89/2012 Sb. občanského zákoníku v platném znění
I.
Úvodní ustanovení
Zúčastněné smluvní strany si navzájem prohlašují, že jsou oprávněny tuto smlouvu uzavřít a řádně plnit závazky v ní obsažené, a že splňují veškeré podmínky a požadavky stanovené zákonem a touto smlouvou (dále jen „Smlouva“).
Smlouva je uzavírána na základě výsledků veřejné zakázky malého rozsahu s názvem „SW pro více faktorovou autentizaci“, evidenční číslo VZ-2021-000525. V případě, že je ve Smlouvě odkazováno na zadávací dokumentaci, má se na mysli zadávací dokumentace vztahující se k uvedené veřejné zakázce. Smluvní strany se zavazují plnit podmínky obsažené ve Smlouvě, přičemž za závazné se pro obě smluvní strany považuje rovněž zadávací dokumentace a nabídka, kterou poskytovatel předložil do zadávacího řízení.
Poskytovatel je povinen při realizaci předmětu Xxxxxxx postupovat s řádnou odbornou péčí a chránit zájmy objednatele podle svých nejlepších profesních znalostí a schopností.
Poskytovatel je výrobcem nebo má od něj souhlas k distribuci, a aktualizacím SW pro více faktorovou autentizaci s názvem ………………………………….. (dále jen „Systém“) pro Fakultní nemocnici Olomouc (dále taky FNOL).
II.
Předmět smlouvy
Předmětem Smlouvy je:
poskytnutí 90 kusů uživatelských licencí na dobu 36 měsíců pro Systém (dle Přílohy č.1 Smlouvy) do běžně používaných systémů z hlediska požadavků na kybernetickou bezpečnost a ochranu dat v souladu s platnou legislativou a dle požadavků uvedených v Příloze č.2 Smlouvy;
konzultace k implementaci, v rozsahu 16 hodin, která zahrnuje:
programové aktualizace (dodávka nových verzí, upgrade, update) v součinnosti s objednatelem, včetně parametrizace programu v případě, že ji nová aktualizace vyžaduje.
Předmětem Smlouvy je závazek poskytovatele poskytnout pro objednatele licence a zajistit služby konzultační podpory Systému, za podmínek stanovených ve Smlouvě, v zadávací dokumentaci a závazek objednatele za poskytnutí licence a konzultační podpory zaplatit cenu sjednanou v souladu se Smlouvou, jakož i další závazky a práva smluvních stran ze Smlouvy vyplývající.
Poskytovatel potvrzuje, že jsou mu známy veškeré technické, kvalitativní a jiné podmínky nezbytné k poskytování služeb dle Xxxxxxx a že disponuje takovými odbornými znalostmi, které jsou k poskytování služeb nezbytné. Bude-li součástí poskytování služeb poskytnutí plnění, k němuž je nezbytné převedení vlastnického či jiného práva, garantuje poskytovatel, že takové plnění poskytuje se všemi právy nutnými k jeho řádnému a nerušenému nakládání a užívání objednatelem.
Poskytovatel garantuje po dobu platnosti Xxxxxxx záruku za jakost jako shodu Systému s jeho dokumentací.
Poskytovatel prohlašuje, že poskytnuté SW řešení je již validované a je již využíváno v souladu s platnou legislativou.
V případě legislativních změn poskytovatel uvolní aktualizovanou verzi SW nejpozději ke dni účinnosti legislativní změny.
III.
Doba a místo plnění
Smlouva se uzavírá na dobu určitou, která končí uplynutím 36 měsíců od řádného předání předmětu Smlouvy objednateli k užívání, a to na základě předávacího (akceptačního) protokolu. Platnou se stává dnem jejího podpisu oběma smluvními stranami a účinnou dnem zveřejnění v Registru smluv.
Poskytovatel se zavazuje zahájit plnění předmětu Smlouvy bezprostředně po oboustranném podpisu Smlouvy a předat objednateli předmět plnění (vymezený v čl. II. odst. 1, body 1 a 2 smlouvy) nejpozději do 1 měsíce od oboustranného podpisu Smlouvy. O předání předmětu plnění dle předchozí věty bude sepsán předávací a akceptační protokol se splněním požadavků bez výhrad, který bude podepsán odpovědnými osobami obou smluvních stran dle bodu V. odst. 1. Smlouvy.
Poskytovatel se zavazuje poskytovat objednateli licence a funkcionality v rozsahu uvedeném v Příloze č. 2 Smlouvy.
Místem plnění je sídlo objednatele. Poskytovatel bere na vědomí, že v souladu s interními předpisy objednatele nese náklady související s vjezdem motorových vozidel do místa plnění za účelem plnění Smlouvy (dodávka, servis, údržba, jednání atp.).
IV.
Cena a platební podmínky
Cena je stanovena součtem
ceny za konzultaci v délce 16 hodin,
ceny za poskytnutí 90 ks licencí na 36 měsíců včetně aktualizací Systému z důvodu vylepšování, odstraňování závad v rámci záruky za jakost, technologického rozvoje, zvyšování bezpečnosti, zajištění souladu Systému s legislativními změnami.
Podrobný popis požadavků a způsob jejich splnění je popsán v Příloze č. 2 Smlouvy.
Objednatel se zavazuje zaplatit poskytovateli za služby dle čl. IV.1 cenu stanovenou dohodou ve výši: ……..…. Kč bez DPH, DPH ……..…. Kč, ……..…. Kč včetně DPH.
Cena dle čl. IV. odst. 3 je stanovena jako pevná a nejvýše přípustná, závazná a platná po celou dobu platnosti Smlouvy a nemůže být navýšena ani v případě zvýšení sazby DPH. Cena zahrnuje veškeré náklady, jejichž vynaložení je nutné na řádné a včasné splnění předmětu Smlouvy, zejména náklady na dopravu, předání a veškeré náklady související. Poskytovatel bere na vědomí, že v souladu s interními předpisy objednatele nese náklady související s vjezdem motorových vozidel do místa plnění.
Navýšení počtu licencí je možné pouze formou oboustranně podepsaného dodatku Smlouvy dle aktuálně platného ceníku poskytovatele, a to vždy pouze na dobu do ukončení platnosti Smlouvy.
Objednatelem vyžádané služby při řešení poskytovatelem nezaviněných havarijních stavů Systému nebo obnovy poskytovatelem nezaviněné ztráty dat Systému budou řešeny samostatnými objednávkami na základě nabídky poskytovatele.
Všechny Smlouvou dohodnuté ceny zahrnují veškeré náklady spojené s činnostmi, dopravou a materiálem pro zajištění služeb.
Podkladem pro zaplacení je daňový doklad (faktura) vystavený poskytovatelem.
Daňový doklad (faktura) bude poskytovatelem vystaven v souladu s ustanovením zákona č.235/2004 Sb. o dani z přidané hodnoty ve znění pozdějších předpisů.
Splatnost faktury je stanovena na 60 dní od data prokazatelného doručení faktury objednateli. Faktura vystavená v rámci smluvního vztahu založeného Smlouvou musí obsahovat identifikátor veřejné zakázky VZ-2021-000525.
Xxxx se považuje za zaplacenou v okamžiku jejího odeslání z účtu objednatele na účet poskytovatele.
Poskytovatel je oprávněn vystavit daňový doklad dle Xxxxxxx teprve po řádném předání předmětu Smlouvy objednateli k užívání na základě podepsání předávacího a akceptačního protokolu dle čl. III odst. 2 smlouvy.
V.
KOMUNIKACE
Odpovědnými osobami pověřenými jednat jménem smluvních stran při plnění a výkladu závazků ze Smlouvy ve věcech technických jsou:
za objednatele: náměstek informačních technologií zastupuje: vedoucí Odboru informatiky
tel:
000 000 000 Tel:
000 000 000
email: xxx@xxxx.xx
e-mail: xxxxxxxxxxx@xxxx.xx
za poskytovatele: ………………………………. zastupuje: ……………………………………
tel: ………………………………. tel: …………………………………...
email: ………………………………. email: …………………………………...
Jakákoli komunikace mezi smluvními stranami ve věcech obchodních může být učiněna osobně nebo písemně.
O změnách v obsazení v odpovědných osobách jsou strany povinny se vzájemně bezodkladně písemně informovat.
Pokud je ve Smlouvě zmíněná písemná komunikace, pak se za ni považuje:
Zaslání listinného dokumentu poštou nebo doručené kurýrem
Zaslání elektronického dokumentu elektronicky podepsaným emailem
Zaslání elektronicky podepsaného dokumentu emailem
VI.
ZÁKLADNÍ PODMÍNKY SPOLUPRÁCE STRAN
Poskytovatel se zavazuje zajišťovat objednateli plnění předmětu Smlouvy řádně, včas a s náležitou odbornou péčí v souladu s příslušnými právními a technickými předpisy a dohodnutými podmínkami Smlouvy.
Poskytovatel bere na vědomí, že vlastníkem dat vložených objednatelem je objednatel, že data v databázi jsou pro objednatele nepostradatelná a ztrátou přístupu k nim nebo nemožností jejich zpracování by objednateli vznikla škoda značného rozsahu.
Objednatel se v této souvislosti zavazuje případné ztrátě dat předcházet cestou pravidelného zálohování databází a transakčních logů tak, aby se minimalizovaly případné ztráty dat pouze na krátké časové období.
Dojde-li ke změně vlastníka nebo změně obchodního názvu společnosti na straně poskytovatele, je poskytovatel povinen tuto skutečnost s dostatečným předstihem objednateli oznámit.
Poskytovatel se zavazuje, že data objednatele, která jsou svým obsahem citlivá, nebudou poskytovatelem šířena mimo servery objednatele. Za citlivá data se považují všechny osobní údaje dle specifikace nařízení GDPR a ta data, která objednatel označí jako citlivá formou písemného sdělení poskytovateli.
Objednatel se zavazuje, že data označená jako citlivá nebude poskytovateli jakoukoliv formou zasílat (případně zaslané osobní údaje vždy anonymizuje). Pokud k tomu přesto dojde, provede poskytovatel neprodleně výmaz (skartaci) těchto dat (u osobních údajů v nezbytných případech z důvodu plnění požadovaných služeb provede poskytovatel jejich anonymizaci) a informuje o tom neprodleně písemně odpovědnou osobu objednatele.
VII.
PRÁVA A POVINNOSTI OBJEDNATELE
Objednatel se zavazuje zajišťovat poskytovateli součinnost nezbytnou k plnění Smlouvy.
Objednatel se zavazuje, že zajistí pracovníkům poskytovatele fyzický přístup s doprovodem do všech prostor dotčených pro nezbytné plnění Smlouvy (pracovní dny 07:00 – 15:30 hod).
VIII.
SMLUVNÍ SANKCE
Odpovědnost za škodu se řídí příslušnými ustanoveními občanského zákoníku.
V případě prodlení poskytovatele s jakýmikoli jeho závazky dle Xxxxxxx je objednatel oprávněn žádat a poskytovatel povinen zaplatit smluvní pokutu ve výši 0,5 % hodnoty předmětu plnění za každý započatý den prodlení, nedohodnou-li se smluvní strany jinak.
Smluvní pokuta se nevztahuje na termíny programových aktualizací dle Smlouvy čl. II odst. 1 bod 3. Termíny provedení jednotlivých aktualizací po jejich vydání výrobcem si pro sebe stanoví objednatel dle svých aktuálních potřeb.
IX.
UKONČENÍ SMLOUVY
Smlouva může být ukončena písemnou dohodou stran nebo odstoupením ze zákonných důvodů. Oznámení o odstoupení musí být písemné a musí být doručeno druhé straně na adresu uvedenou ve Smlouvě.
Poskytovatel má právo odstoupit od Smlouvy v případě prodlení objednatele s úhradou faktur poskytovatele překračujícím o 60 dnů termín splatnosti. Poskytovatel v rámci této doby písemně vyzve k úhradě splatného závazku.
Objednatel má právo Xxxxxxx vypovědět, a to i bez uvedení důvodu s jednoměsíční výpovědní dobou, která počíná běžet od prvního dne měsíce následujícího po doručení výpovědi.
Poskytovatel má právo Xxxxxxx vypovědět, a to i bez uvedení důvodu se tříměsíční výpovědní dobou, která počíná běžet od prvního dne měsíce následujícího po doručení výpovědi.
Kterákoliv ze smluvních stran je oprávněna Xxxxxxx vypovědět s okamžitou platností v případě, že druhá smluvní strana hrubě poruší nebo opakovaně porušuje své smluvní závazky vyplývající ze Smlouvy a přes písemnou výzvu odmítá odstranit vady svého jednání, anebo nečiní žádné kroky k nápravě vzniklého vadného stavu, nebo v případě, že druhá smluvní strana vstoupí do likvidace anebo bude vůči ní prohlášen konkurs.
Součástí předčasného ukončení nebo odstoupení od Xxxxxxx je vzájemné vypořádání si finančních závazků obou smluvních stran, přičemž je poskytovatel povinován vrátit objednateli alikvotní část za období nevyužití licencí za měsíce zbývající do 36 měsíců od data předčasného ukončení nebo odstoupení od Smlouvy.
X.
MLČENLIVOST
Smluvní strany se zavazují zachovávat vůči třetím osobám mlčenlivost o informacích, které získají v průběhu plnění Smlouvy vyjma situací, kdy obdrží od druhé strany písemné svolení.
Za důvěrnou informaci se pro účely Xxxxxxx považují všechny informace, které jedna strana získala v průběhu plnění Smlouvy od druhé strany, a to i když se nejedná o obchodní tajemství dle občanského zákoníku, stejně tak i know-how, kterým se rozumí všechny poznatky obchodní, výrobní, technické a ekonomické povahy související s činností druhé strany, které mají skutečnou nebo alespoň potencionální hodnotu.
Poskytovatel je povinen zavázat povinností mlčenlivosti všechny osoby, které se budou podílet na poskytování služeb dle Smlouvy včetně osob třetích stran, které mohou být přizvány po předchozím písemném souhlasu objednatele.
Komunikace vztahující se ke Smlouvě bude probíhat pouze prostřednictvím osob oprávněných dle čl. V. odst. 2. jednat jménem smluvních stran.
Trvání mlčenlivosti není omezeno trváním Smlouvy a trvá i po jejím zániku.
Smluvní strany souhlasně prohlašují, že předmětem Xxxxxxx není přenos či zpracování osobních údajů. Nicméně poskytovatel se zavazuje v souvislosti s předmětem plnění Smlouvy, že pověření pracovníci, kteří i přesto přijdou do styku s osobními/citlivými údaji ve smyslu zákona č. 110/2019 Sb., o zpracování osobních údajů, v platném znění, učiní veškerá opatření, aby nedošlo k jejich neoprávněnému užití, změně, zcizení, ztrátě, zničení nebo neoprávněným přenosům.
Pokud poskytovatel poruší svoji povinnost mlčenlivosti, je objednatel oprávněn požadovat po poskytovateli smluvní pokutu, a to jednorázově ve výši 30.000,- Kč. Smluvní pokutu, sjednanou Smlouvou, zaplatí povinná strana nezávisle na zavinění a na tom, zda a v jaké výši vznikne druhé straně škoda, kterou lze vymáhat samostatně.
XI.
ZÁVĚREČNÁ USTANOVENÍ
Neplatnost některého smluvního ustanovení nemá za následek neplatnost celé Smlouvy, pokud se nejedná o skutečnost, se kterou zákon spojuje takové účinky. Pokud dojde ke změně obecně závazných právních předpisů, bude příslušné ustanovení Smlouvy, kterého se změna týká upraveno v souladu s touto změnou, přičemž ostatní smluvní ujednání zůstávají v platnosti, pokud by z dohody smluvních stran, nebo z povahy změny nevyplývalo něco jiného.
Poskytovatel souhlasí se zveřejněním Smlouvy včetně všech jejích náležitostí.
Smlouva je vyhotovena ve dvou exemplářích, z nichž každý má sílu originálu. Objednatel obdrží jeden a poskytovatel jeden exemplář Xxxxxxx.
Smlouvu nelze dále postupovat, jakož ani pohledávky z ní vyplývající. Kvitance za částečné plnění a vracení dlužních úpisů s účinky kvitance se vylučují.
Změny Smlouvy mohou být provedeny pouze písemnou dohodou smluvních stran.
Smlouva se řídí českým právním řádem. Nepodaří-li se případné spory vyřešit smírem, bude je rozhodovat soud místně příslušný dle sídla objednatele.
Poskytovatel i objednatel souhlasí s tím, že veškeré přílohy Smlouvy jsou její nedílnou součástí.
Příloha č. 1 – Položkový seznam a technická specifikace
Příloha č. 2 – Požadavky na SW pro více faktorovou autentizaci
Smluvní strany prohlašují, že si Xxxxxxx přečetly, že rozumí jejímu obsahu, souhlasí s ním, a dále prohlašují, že Xxxxxxx neuzavřely v tísni, ani za jiných nápadně nevýhodných podmínek.
V Olomouci dne: ………………... 2021 |
V ……………………….. dne ……….………2021 |
Za objednatele: Za poskytovatele:
………………………………………………..…….. ……………………………………………………………
xxxx. XXXx. Xxxxx Xxxxxx, XxX. ………………XXXXXXX….………………………….
Příloha číslo 1 Smlouvy
Položkový seznam a technická specifikace
Zde uvede poskytovatel (jako uchazeč) položkový seznam veškerého poskytovaného SW a licencí, včetně technických parametrů, katalogových kódů, typů, výrobních čísel …
Aplikace (SW): zde uchazeč uvede její název
Licence: zde uchazeč uvede názvy, typy, počty, případně popis licencí
V případě potřeby dále doplní uchazeč
Příloha číslo 2 smlouvy
Požadavky na SW pro více faktorovou autentizaci.
Zkratky:
SW Software (program)
FNOL Fakultní nemocnice Olomouc
GDPR General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů
Předmět smlouvy
Předmětem smlouvy je splnění požadavků na poskytnutí SW licencí pro více faktorovou autentizaci z hlediska požadavků na kybernetickou bezpečnost a ochranu dat v souladu s platnou legislativou. Poskytnutí licencí je požadováno na min. 36 měsíců. Součástí je implementace poskytnutého SW na HW a SW prostředky objednatele.
Následně uvedené požadavky jsou základním předpokladem pro vysokou bezpečnost autentizace, a to jak z pohledu tzv. best-practice, tak pro naplnění regulatorních požadavků v oblasti zákona o kybernetické bezpečnosti (§ 12, §19), tak z pohledu evropské regulace o ochraně osobních dat - GDPR (autentizace uživatelů a zajištění přístupu k datům pouze pro oprávněné osoby, dále pak ochrana před kybernetickým útokem a neautorizovaným získáním osobních dat apod.).
Požadavky na SW
Poskytnutý SW splňuje min. následující požadavky:
multifaktorové přihlášení na všechna sdílená zařízení;
autentifikace jednoduchým potvrzením na mobilním telefonu bez nutnosti přepisovat jednorázové heslo (min. pro iOS a Android). Pro tuto funkcionalitu využívá existující biometrické přihlášení na telefonu (Touch ID (iOS), Face ID (iOS), čtečka otisku prstů (Android));
kompatibilita se všemi telefony, které umožňují přijímat SMS, podpora mobilních operačních systémů (min. iOS, Android…);
další způsoby autentizace:
doručení jednorázového hesla,
SMS,
mailem,
hardwarové tokeny (standardní typy HOTP, OATH, FIDO2 a FIDO U2F).
podporované VPN:
VMware Horizon View,
Citrix XenApp,
Barracuda,
Cisco ASA,
Citrix Access Gateway,
Citrix NetScaler,
vlastní, použité do VPN používajících RADIUS.
podporované platformy:
Virtual Private Networks (VPN),
Remote Desktop Protocol (RDP),
Outlook Web Access (OWA),
VMware Horizon View,
RADIUS.
podporu cloudových služeb:
webové a cloudové služby typu Google Apps, Dropbox, Microsoft ADFS 3.0 (včetně Office 365)
podporované operační systémy:
Windows Server 2008 R2,
Windows Server 2012 R2,
Windows Server 2016,
Windows Server 2019,
Windows Small Business Server 2008,
Windows Small Business Server 2011,
Windows Small Business Server 2012 Essentials,
Windows Small Business Server 2012 Essentials R2,
Windows Small Business Server 2016 Essentials,
Windows Small Business Server 2019 Essentials.
správa SW prostřednictvím vlastní webové konzole nebo Microsoft Management Console (MMC).
Integrace
podpora integrace s Active Directory (včetně podpory API do autentifikačního systému) a fungování s Active Directory i jako samostatný produkt v prostředí bez domény Windows;
aplikace musí obsahovat nástroje SDK, pomocí kterých lze řešení implementovat do systému vyvinutého zadavatelem – i bez dedikovaného pluginu;
podpora integrace přes autentizační protokol SAML-2.
Po dobu platnosti smlouvy budou bezplatně poskytovány minimálně následující služby:
zajištění řešení chybových stavů spojených s funkčností aplikace poskytovatelem či výrobcem;
zajištění poskytování programových aktualizací (dodávka nových verzí, upgrade, update poskytovatelem či výrobcem) včetně parametrizace programu v součinnosti se zadavatelem v případě, že ji nová aktualizace vyžaduje.
Požadavky na HW a systémové prostředky
SW je provozovatelný na HW prostředcích a databázích objednatele:
na virtuálním serveru s min. parametry:
Operační systém min. MS Windows server 2019
4 GB RAM
2 CPU cores
64 GB HDD
Network connectivity
Požadavky na implementaci
Implementace bude zahrnovat poskytnutí veškerých potřebných licencí k dodanému SW, které
jsou již zahrnuty v ceně nabídky.
Poskytovatel poskytne součinnost k implementaci v rozsahu 16 hodin, která bude obsahovat:
instalaci všech potřebných částí Systému na technické prostředky objednatele;
nasazení a parametrizace SW v součinnosti s objednatelem;
proškolení všech stanovených administrátorů.
O provedené implementaci a jejím splnění bude sepsán akceptační protokol, který bude obsahovat popis případných nedostatků. Implementace bude považována za dokončenou až v okamžiku, kdy bude Systém řádně bez závad a nedodělků fungovat a bude oběma stranami akceptována podpisem protokolu o provedení implementace.
Poskytovatel implementuje Systém v plné míře výše uvedených požadavků a funkcionalit nejpozději do 1
měsíce od oboustranného podepsání smlouvy.
Strana 11/11