SERVISNÍ SMLOUVA
SERVISNÍ SMLOUVA
Číslo smlouvy objednatele:
Smluvní strany:
EG.D, a.s.
se sídlem Lidická 1873/36, Černá Pole, 602 00 Brno
IČO: 28085400
zapsaná v obchodním rejstříku vedeném u Krajského soudu v Brně,
xxxxx X, xxxxxx 0000
bank. spojení: [DOPLNIT], č. účtu: [DOPLNIT]
zastoupená: Xxxxxxx Xxxxxxx, předsedou představenstva a Xxxxxxx Xxxxxxx, členem představenstva
(dále jen „Objednatel“)
a
[DOPLNIT]
se sídlem: [DOPLNIT]
IČO: [DOPLNIT], DIČ: [DOPLNIT]
společnost zapsaná v obchodním rejstříku vedeném [DOPLNIT],
spisová značka [DOPLNIT],
bank. spojení: [DOPLNIT], č. účtu: [DOPLNIT]
zastoupená: [DOPLNIT], jednatelem [DOPLNIT]
(dále jen „Poskytovatel“)
dnešního dne uzavřely tuto smlouvu v souladu s ustanovením § 1746 odst. 2 a násl. zákona č. 89/2012 Sb., občanský zákoník (dále jen „OZ“) (dále jen „Smlouva“)
Smluvní strany, vědomy si svých závazků v této Smlouvě obsažených a s úmyslem být touto Smlouvou vázány, dohodly se na následujícím znění Smlouvy:
ÚČEL SMLOUVY
Účelem této Smlouvy je zejména podpora uživatelů softwarové aplikace Workforce management system (dále jen „Systém“) dle úrovně stanovené v této Smlouvě a zajištění dalšího rozvoje Systému v souladu s požadavky Objednatele definovanými touto Smlouvou.
Na základě smlouvy [DOPLNIT], která byla mezi smluvními stranami uzavřena dne [DOPLNIT], Poskytovatel poskytl Objednateli záruku za Vady Díla, v rámci které se zavázal poskytovat Objednateli odstraňování vad Díla v souladu s touto Smlouvou, a to bezplatně.
Tato smlouva je uzavřena s Poskytovatelem, který podal nabídku a který byl následně vybraným dodavatelem v rámci zadávacího řízení ve smyslu zákona č. 134/2016 Sb., o zadávání veřejných zakázek, ve znění pozdějších předpisů, na veřejnou zakázku s názvem XXX, ev. č. ve Věstníku veřejných zakázek Z2021XXX (dále jen „Veřejná zakázka“).
PŘEDMĚT SMLOUVY
Poskytovatel se touto Smlouvou zavazuje poskytovat Objednateli
služby podpory provozu Systému (dále jen „Podpora provozu“); a
[služby údržby a aktualizace Systému (dále jen „Maintenance“).]
(dále jen „Služby“, pokud se ke každé z nich neodkazuje samostatně).
Poskytovatel se také zavazuje poskytnout Objednateli rozvoj Systému dle požadavků Objednatele po celou dobu účinnosti Smlouvy, a to na základě rozvojových požadavků Objednatele učiněných postupem podle Článku 7 této Smlouvy (dále jen „Rozvoj“).
Požadavky na Služby a Rozvoj jsou dále upraveny v katalogových listech v Příloze č. 1 této Smlouvy (dále jen „Katalogové listy“), konkrétně:
Podpora provozu je dále specifikována v Článcích 2.1 a 2.2 a 2.3 Katalogových listů; a
Maintenance je dále specifikována v Článku 2.4 Katalogových listů.
Poskytovatel se touto Smlouvou také zavazuje k zajištění součinnosti v souvislosti s převedením Služeb na Objednatele a/nebo na jím určenou třetí osobu v postavení poskytovatele dle výběru Objednatele, včetně zajištění všech licencí k chráněným výstupům a práv k datům Objednatele spravovaných Poskytovatelem, a to v souladu s Článkem 17 této Smlouvy (dále jen „Exit“).
Objednatel se touto Smlouvou zavazuje poskytnout Poskytovateli nezbytnou součinnost při poskytování Služeb a při Rozvoji Poskytovatelem v rozsahu, který je vymezen v Příloze č. 1. Stejně tak se Objednatel zavazuje poskytnout Poskytovateli nezbytnou součinnost při realizaci Exitu.
Objednatel se zavazuje zaplatit Poskytovateli dohodnutou cenu za řádně a včas poskytnuté plnění dle této Smlouvy, a to vždy po poskytnutí a akceptaci části plnění, to vše za podmínek touto Smlouvou dále stanovených.
Smluvní strany se dohodly, že Poskytovatel může k poskytování plnění využít subdodavatele v případě, že o takovémto záměru písemně předem informuje Objednatele s tím, že poskytne zejména informace o osobě subdodavatele, jeho kontaktní údaje a informace o tom, v jakém státě se subdodavatel nachází. V případě, že Objednatel ze závažných důvodů namítne, že navržená osoba subdodavatele nemůže poskytovat plnění nebo jeho část dle Xxxxxxx, Poskytovatel takovému návrhu vyhoví a subdodavatele do poskytování plnění nezapojí.
Smluvní strany výslovně uvádějí, že při poskytování plnění prostřednictvím jakéhokoli subdodavatele má Poskytovatel odpovědnost, jako by plnění poskytoval sám.
Pro vyloučení jakýchkoliv pochybností smluvní strany deklarují, že Systém zůstává ve vlastnictví Objednatele.
DOBA A MÍSTO PLNĚNÍ
Poskytovatel se zavazuje zahájit poskytování plnění ke dni nabytí účinnosti této Smlouvy, není-li v této Smlouvě výslovně stanoveno něco jiného.
Místem plnění je sídlo Objednatele.
Pokud to povaha plnění této Smlouvy umožňuje a Objednatel vůči tomu nemá výhrady, je Poskytovatel oprávněn poskytovat části plnění také vzdáleným přístupem.
SERVICE DESK A ŘEŠENÍ TICKETŮ
Smluvní strany se dohodly, že s ohledem na variabilitu specifických termínů pro účely Katalogových listů jsou tyto dále definovány v Příloze č. 1 této Smlouvy. Objednatel se zavazuje provozovat řešení, (i) přes které bude řízeno poskytování Služeb a poskytování Rozvoje a (ii) které umožní předávání a přijímání informací ke sledování kvalitativních a kvantitativních parametrů Služby (dále jen „Service Desk“).
V rámci Service Desku budou moci uživatelé na straně Objednatele telefonicky nebo e-mailem komunikovat (i) servisní požadavky, které budou popisovat zejména jakoukoli domnělou či skutečnou vadu Systému, (ii) požadavky v rámci Podpory provozu (dále jen „Tickety“) a (ii) Zadání rozvojových požadavků ve smyslu Článku 7 této Smlouvy, a to v Provozní době stanovené v Příloze č. 1.
Poskytovatel se zavazuje přijímat hlášení (i) založených Ticketů zadaných do Service Desku a/nebo (ii) Zadání rozvojových požadavků následujícími prostředky:
Aktivním přístupem do aplikace Service Desku (ServiceNow,) ve které jsou všechny Tickety pro oblast Služeb evidovány;
Aktivním přístupem do aplikace JIRA, ve které jsou všechny požadavky pro oblast Rozvoje evidovány;
emailem na adrese [DOPLNIT];
telefonicky na čísle [DOPLNIT].
Objednatel se zavazuje provozovat Service Desk v Provozní době. V pracovní dny od 8:00 do 16:00 bude Service Desk obsluhován živým operátorem.
V případě kontaktování Service Desku v souladu s Článkem 4.2 Smlouvy je Objednatel povinen:
ověřit oprávnění kontaktující osoby zadávat Tickety a/nebo Zadávat rozvojové požadavky;
zaznamenat identifikaci ohlašujícího a tel. číslo nebo emailovou adresu pro potřebu zpětného kontaktu;
založit Ticket a/nebo Zadat rozvojový požadavek a zaevidovat, jméno, funkci a kontaktní údaje ohlašující osoby, popis problému a okamžik jeho vzniku;
oznámit založení Ticketu a/nebo Zadání rozvojového požadavku oprávněné osobě Objednatele dle Článku 5.3 této Smlouvy bez zbytečného odkladu;
Veškeré požadavky na servisní podporu musí být evidovány a musí být sledován jejich životní cyklus.
V případě, že je součástí nahlášeného Ticketu jakákoliv skutečnost omezující či znemožňující standardní funkčnost Systému nebo jakékoli nedodržení Zaručené hodnoty Monitorovaného parametru, jak je tato blíže upravena v Příloze č. 1 (dále jen „Incident“), je Poskytovatel povinen na nahlášený Incident reagovat jako na vadu kategorie, kterou určil Objednatel při hlášení Incidentu.
Ticket se považuje za uzavřený v okamžiku, kdy jej Poskytovatel označí za uzavřený. Pokud Objednatel nesouhlasí s uzavřením Ticketu, může jej znovu otevřít. V takovém případě se Ticket považuje za uzavřený až k okamžiku, ke kterému jeho uzavření potvrdí Objednatel.
Služby nebo Rozvoj, pro které nebudou námitky smírně vyřešeny do 15 dnů od konce příslušného Fakturačního období, nebudou zohledněny ve fakturaci za dané Fakturační období.
ZPŮSOB POSKYTOVÁNÍ SLUŽEB
Poskytovatel se zavazuje poskytovat Služby v rozsahu a v kvalitě definované v Příloze č. 1 Xxxxxxx, a to ode dne účinnosti Xxxxxxx, pokud tato Smlouva nestanoví něco jiného.
Není-li v Příloze č. 1 stanoveno něco jiného, budou Služby spočívat zejména v (ve):
zajištění podpory provozu Systému odstraňováním jeho chyb;
podpoře uživatelů při obsluze a užívání Systému, zejména zodpovídáním telefonických dotazů, řešením servisních požadavků a emailových dotazů vznesených uživateli Systému, podáváním technických informací o Systému a v poskytování asistence uživatelům prostřednictvím vzdáleného přístupu;
poskytování uživatelské podpory na vyžádání dle rozsahu a podmínek stanovených v Příloze č. 1 této Smlouvy.
Poskytovatel je povinen poskytovat Služby s Parametry v Zaručených hodnotách uvedených v příslušných Katalogových listech. V případech, kdy Poskytovatel v rámci poskytování Služeb nedosáhne za Vyhodnocovací období Zaručené hodnoty kteréhokoli Parametru kterékoli Služby, vzniká tímto Objednateli nárok na Kreditaci.
Objednatel je oprávněn zvolit v případě poskytování Služeb mezi katalogovými listy Standardní a Nestandardní provoz. Změnu mezi režimem Standardního a Nestandardního provozu je Objednatel povinen Poskytovateli písemně oznámit jeho Kontaktním osobám, a to s předstihem minimálně 6 měsíce.
Poskytovatel je povinen stanovit celkový objem Kreditací za Fakturační období a zohlednit je ve faktuře za toto Fakturační období.
V případě, že k Incidentu nebo nedodržení Zaručené hodnoty Monitorovaného parametru dojde výlučně z důvodu prodlení v poskytování dohodnuté součinnosti Objednatele, nárok na Kreditaci ve vztahu k tomuto Incidentu nebo nedodržení Zaručené hodnoty Monitorovaného parametru nevzniká.
V případě, že v důsledku jedné události nebo defektu Služby dojde k nedodržení Zaručených hodnot více Parametrů této Služby, Kreditace se uplatní ve vztahu ke všem Parametrům.
Ve vztahu k poskytování Služeb se Poskytovatel dále zavazuje:
udržovat vlastní technické prostředky, které slouží k poskytování Služeb, ve stavu umožňujícím nepřetržitý provoz a zabezpečení garantované a dohodnuté kvality poskytovaných Služeb dle Přílohy č. 1 této Smlouvy;
přijmout potřebná technická a věcná opatření tak, aby byla zajištěna integrita, důvěrnost a dostupnost uložených dat v souladu s účelem této Smlouvy;
písemně oznámit Objednateli požadovaný termín a rozsah odstávky Systému a též požadované termíny výluky Služby prováděné za účelem plánované údržby Systému (dále jen jako „Odstávka Systému“) alespoň 10 pracovních dnů předem. Odstávka Systému je možná pouze se souhlasem Objednatele. Objednatel se zavazuje, že svůj souhlas nebude bezdůvodně odpírat. Pokud nebude souhlas udělen ve vztahu ke konkrétnímu termínu, není Poskytovatel oprávněn takovouto Odstávku Systému provést a Objednatel je povinen bezodkladně navrhnout nový termín pro provedení údržby Systému. Tímto však není dotčena možnost Poskytovatele provádět odstávky částí Systému či Služeb v rámci Servisních oken definovaných v Příloze č. 1.
Poskytovatel se zavazuje na plnění dle této Smlouvy alokovat pracovní kapacitu osob dostatečně kvalifikovaných pro poskytování tohoto plnění dle specifikace stanovené v Příloze č. 4 této Smlouvy (dále jen „Realizační tým“). Poskytovatel se zavazuje na poskytování Služeb alokovat pracovní kapacitu členů Realizačního týmu a k poskytování části Služeb, která přísluší některé roli člena Realizačního týmu, využít výhradně tohoto člena Realizačního týmu.
Změna osob členů realizačního týmu dle předchozího odstavce je možná jen z objektivních příčin ležících mimo vůli Poskytovatele (např. z důvodu změny zaměstnavatele, dlouhodobé pracovní neschopnosti, úmrtí či jiných objektivních příčin, pro které není Poskytovatel schopen zajistit účast trvající participaci člena týmu) a se souhlasem Objednatele. Poskytovatel je povinen navrhnout na pozici nahrazovaného člena jinou osobu, která musí mít alespoň srovnatelné vlastnosti, schopnosti, znalosti či zkušenosti, jako měla osoba původní, Minimálně však na úrovni požadované kvalifikace pro daného člena realizačního týmu dle požadavků kvalifikace Veřejné zakázky. Poskytovatel se k tomu zavazuje dodat jakékoli podrobnosti či zdůvodnění.
Poskytovatel bude při plnění předmětu této smlouvy postupovat s odbornou péčí, dodržovat ustanovení této smlouvy, obecně závazné předpisy, technické normy a obchodní zvyklosti, jakož i provozní podmínky, bezpečnostní předpisy a další interní pravidla a předpisy Objednatele. Poskytovatel odpovídá za škody na objektech a zařízeních umístěných v místě plnění, které zavinil.
MONITORING A REPORTING
Monitoring Parametrů Služby je prováděn Objednatelem a jeho výsledky jsou ukládány v rámci Service Desku.
Objednatel Poskytovateli umožní přístup k monitorovaným parametrům, popř. na vyžádání zašle za příslušné Fakturační období souhrn výsledků Monitoringu pro všechny Monitorované parametry, zda byly dodrženy jejich Zaručené hodnoty s ohledem na případný výpočet nároků Objednatele na Kreditaci.
Na základě Monitoringu budou vypracovány a Objednateli doručovány přehledné a kompletní výkazy a výsledky Monitoringu budou součástí Předávacího protokolu.
ZPŮSOB POSKYTOVÁNÍ ROZVOJE
Objednatel je oprávněn kdykoli v průběhu účinnosti této Smlouvy formou zadání rozvojového požadavku písemně zadat Poskytovateli plnění Rozvoje (dále jen „Zadání rozvojového požadavku“) a Poskytovatel je povinen dle Zadání rozvojového požadavku nabídnout plnění, přičemž toto Zadání rozvojového požadavku musí obsahovat:
konkrétní označení a bližší specifikaci plnění, které je zadáno; a
termín dodání plnění.
V reakci na přijaté Zadání rozvojového požadavku Objednatele je Poskytovatel povinen do 10 pracovních dnů sdělit Objednateli konečnou cenu za vytvoření písemného upřesnění realizace formou analýzy Zadání rozvojového požadavku jakožto návrhu konkrétního dílčího plnění (dále jen „Analýza rozvojového požadavku“), nebo sdělit Objednateli Vady ve vymezení Zadání rozvojového požadavku bránící Poskytovateli stanovit cenu za vytvoření Analýzy rozvojového požadavku nebo vypracovat Analýzu rozvojového požadavku. V případě, kdy Objednatel cenu za vytvoření Analýzy rozvojového požadavku schválí, je Poskytovatel následně povinen do 20 pracovních dnů doručit Objednateli písemné upřesnění realizace formou analýzy Zadání rozvojového požadavku.
Analýza rozvojového požadavku musí přinejmenším obsahovat:
dostatečně podrobný popis požadovaného plnění včetně objektivně stanovených akceptačních kritérií připravených Poskytovatelem a respektujících požadavky uvedené v Zadání rozvojového požadavku;
požadavky na nezbytnou součinnost Objednatele při realizaci plnění;
dobu poskytnutí plnění nebo harmonogram realizace plnění;
vymezení odpovědných zástupců Poskytovatele a případných třetích stran podílejících se na realizaci plnění;
konečnou cenu za realizaci plnění stanovenou v souladu s cenovými podmínkami uvedenými v této Smlouvě.
V případě, že Objednatel souhlasí s navrženou Analýzou rozvojového požadavku, bude Poskytovatele o této skutečnosti bez zbytečného odkladu písemně informovat. Objednatel je oprávněn i bez udání důvodu Poskytovatelem předloženou Analýzu rozvojového požadavku odmítnout, nebo se k ní nevyjádřit, nebo si vyžádat její úpravu dle svých odůvodněných požadavků, a to za cenu a za podmínek určených za obdobného užití Článku 7.2 této Smlouvy.
Zadání rozvojového požadavku se stává součástí odsouhlasené Analýzy rozvojového požadavku v rozsahu, v jakém ustanovením Analýzy rozvojového požadavku neodporuje, a pro výklad ustanovení Analýzy rozvojového požadavku se použije společně s touto Smlouvou subsidiárně.
Vznikne-li při realizaci Rozvoje Poskytovatelem výstup, k němuž bude možné a účelné poskytovat Služby, zavazuje se Poskytovatel zahájit poskytování Služeb rovněž k takovýmto výstupům ode dne jejich akceptace. Cena za poskytování služeb dle tohoto odstavce Xxxxxxx je již zahrnuta v ceně za Služby.
Na výsledky Rozvoje, řádně předané Poskytovatelem a akceptované Objednatelem dle Článku 7.3 této Smlouvy, se vztahuje záruka, a to po dobu 2 let ode dne akceptace příslušného výsledku Rozvoje. Objednatel je oprávněn vady Díla nahlásit Poskytovateli kdykoli v průběhu Záruční doby bez ohledu na to, kdy je zjistil, aniž by tím byla jeho práva ze záruky či práva z vad jakkoli dotčena. Doba od zjištění vady do jejího odstranění se do trvání Záruční doby nezapočítává.
Poskytovatel bude po dobu trvání Záruční doby odstraňovat Vady za podmínek stanovených níže v Příloze č. 1 (katalogový list č. 1).
AKCEPTACE
Služby a výsledky Rozvoje budou Objednatelem akceptovány na základě akceptační procedury dle tohoto Článku 8 Smlouvy. Akceptační procedura zahrnuje ověření, zda Poskytovatelem poskytnuté plnění je výsledkem, ke kterému se Poskytovatel zavázal, a to porovnáním skutečných vlastností jednotlivých plnění Poskytovatele s jejich závaznou specifikací uvedenou v této Smlouvě a Katalogových listech či Analýze rozvojového požadavku, za využití akceptačních kritérií tam stanovených nebo později pro tento účel dohodnutých Smluvními stranami. Pravidla pro akceptaci Služeb jsou uvedená v odst. 8.2 této Smlouvy, pravidla pro akceptaci výstupů Rozvoje jsou uvedená v odst. 8.3 této Smlouvy. Dále pravidla pro akceptaci jednotlivých druhů výstupů poskytovaných v rámci Rozvoje jsou uvedena v odst. 8.4 a 8.5 této Smlouvy.
Akceptace Služeb
Poskytovatel povede záznamy o řešení Ticketů, které budou obsahovat seznam provedených prací, rozpis práce jednotlivých rolí členů Poskytovatele vynaložených na řešení Ticketu a další údaje relevantní pro vyhodnocení poskytování dané Služby v rámci Služeb poskytnutých Poskytovatelem v rámci plnění této smlouvy na základě požadavků oprávněných osob Objednatele odděleně pro jednotlivé Služby dle Článku 2.1 této Smlouvy v servisním protokolu, který tvoří závaznou přílohu Předávacího protokolu, jehož vzor je uveden v Příloze č. 3 této Smlouvy (dále jen „Předávací protokol“). Z Předávacího protokolu bude zejména patrné, kterého pracovníka Poskytovatele se záznam týká, číslo Ticketu, popis řešené oblasti Ticketu a způsobu vyřešení, kategorie Vady, pokud se o Vadu jedná, časové údaje relevantní pro vyhodnocení zaručených hodnot Parametrů Služby a její pracnosti, informaci o případném porušení Zaručených hodnot Parametrů a vyčíslení nároku Poskytovatele na případnou Kreditaci.
Předávací protokol předloží za každé fakturační období oprávněná osoba Poskytovatele k odsouhlasení a potvrzení osobě oprávněné k akceptaci Služby Objednatelem, a to nejpozději do 5 pracovních dnů od konce příslušného Fakturačního období.
Objednatel potvrdí do 5 pracovních dnů Předávací protokol, předložený Poskytovatelem. V případě nesouhlasu s vykázanými výkony, resp. údaji, které se jich týkají, předloží odpovědná osoba k podpisu Předávacího protokolu na straně Poskytovatele oprávněné osobě k podpisu Předávacího protokolu na straně Objednatele své výhrady na společné schůzce k projednání a nalezení shody. Pokud nedojde k dohodě, předloží oprávněná osoba k podpisu Předávacího protokolu kterékoliv Smluvní strany výhrady k projednání osobám oprávněným jednat ve věcech smluvních. Stejný postup platí i pro případ nečinnosti.
Závazným podkladem Poskytovatele pro fakturaci je předání a převzetí plnění, tj. podepsání příslušného Předávacího protokolu, jehož součástí bude servisní protokol, osobami oprávněnými k akceptaci služby, a to včetně souhrnného vyčíslení případných nároků Objednatele na Kreditaci.
Akceptace Rozvoje
Každý výsledek Rozvoje, který představuje samostatný předmět způsobilý přejímky (dále jen „Dílčí plnění“), bude Objednatelem akceptován na základě akceptační procedury. Akceptační procedura zahrnuje ověření, zda Poskytovatelem poskytnuté Dílčí plnění je výsledkem, ke kterému se Poskytovatel zavázal, a to porovnáním skutečných vlastností jednotlivých Dílčích plnění Poskytovatele s jejich závaznou specifikací uvedenou v Analýze rozvojového požadavku či jiném dohodnutém závazném dokumentu za využití akceptačních kritérií tam stanovených nebo později pro tento účel dohodnutých Smluvními stranami.
Akceptace dokumentů
Dokumenty, které mají být podle této Xxxxxxx vypracované Poskytovatelem a předané Objednateli, budou Objednatelem schválené a akceptované v souladu s akceptační procedurou definovanou v tomto Článku 8.4 Smlouvy.
Objednatel je povinen vznést své výhrady nebo připomínky k dokumentu do 10 pracovních dnů ode dne jejich doručení. Poskytovatel se zavazuje do 10 pracovních dnů provést veškeré potřebné úpravy dokumentu dle výhrad a připomínek Objednatele a takto upravený dokument předat Objednateli k akceptaci. Pokud výhrady a připomínky Objednatele přetrvávají nebo Objednatel identifikuje výhrady a připomínky nové, je Objednatel oprávněn postupovat podle tohoto Článku 8.4.2 i opakovaně. Trvání akceptační procedury ovlivněné vznesením výhrad nebo připomínek nemá mít vliv na dohodnuté termíny pro akceptaci dokumentu.
V případě, že Objednatel nemá k dokumentu připomínky ani výhrady, zavazuje se ve lhůtě 10 pracovních dnů od předložení dokumentu k akceptaci tento dokument akceptovat a potvrdit o tom písemný předávací protokol.
Akceptace jiných Dílčích plnění než dokumentů
Předání a převzetí Objednatelem objednaného a Poskytovatelem řádně provedeného Dílčího plnění bude probíhat postupně akceptací jednotlivých Dílčích plnění v termínech uvedených v této Smlouvě nebo stanovených v souladu s touto Smlouvou.
Akceptační procedura zahrnuje ověření řádného provedení jednotlivých Dílčích plnění porovnáním jejich skutečných vlastností s jejich specifikací stanovenou touto Smlouvou, Zadáním rozvojového požadavku či Analýzou rozvojového požadavku. Akceptační procedura zahrnuje také ověření, že Dílčí plnění k danému dni plně odpovídá platné legislativě a že nevyžaduje provedení jeho údržby.
Akceptační procedura bude zahrnovat akceptační testy, které budou probíhat na základě specifikace akceptačních testů připravené Poskytovatelem. Nedohodnou-li se Smluvní strany jinak, přípravu scénářů, příkladů a dat na akceptační test zajistí Poskytovatel za přiměřené součinnosti Objednatele, a to s ohledem na účel akceptační procedury dle Článku 8.5.2. Objednatel má právo vyjadřovat se a požadovat zapracování svých odůvodněných připomínek ke specifikaci akceptačních testů a dalším parametrům testování.
Poskytovatel písemně vyzve Objednatele k účasti na akceptační proceduře nejméně 5 pracovních dnů před zahájením akceptační procedury. Pokud se Objednatel nedostaví v termínu určeném pro provedení akceptačních testů, je Poskytovatel oprávněn provést příslušné akceptační testy bez jeho přítomnosti. O průběhu akceptačních testů vyhotoví Poskytovatel písemný záznam, v němž zejména uvede, zda testy prokázaly chyby. Objednateli budou poskytnuty originály veškerých dokumentů vypracovaných v souvislosti s provedením akceptačních testů.
Jestliže jednotlivé Dílčí plnění splní akceptační kritéria akceptačních testů, Poskytovatel se zavazuje nejpozději v pracovní den následující po ukončení akceptačních testů umožnit Objednateli toto Dílčí plnění převzít a Objednatel se zavazuje k jeho převzetí nejpozději do 10 pracovních dnů. Smluvní strany se zavazují o tomto převzetí sepsat předávací protokol.
Nestanoví-li specifikace akceptačních testů jinak, má se za to, že Dílčí plnění splňuje stanovená akceptační kritéria za předpokladu, že toto plnění nemá žádnou vadu kategorie A nebo současně nemá více než dvě Vady kategorie B a současně nemá více než tři Vady kategorie C ve smyslu Přílohy č. 1 této Smlouvy.
Pokud kterékoliv z jednotlivých dílčích plnění nesplňuje stanovená akceptační kritéria nebo je splňuje s vadami, které jsou přípustné, sdělí Objednatel své připomínky písemně Poskytovateli; pokud Objednatel takové Dílčí plnění současně akceptuje, uvede své připomínky v předávacím protokolu. Nesdělení připomínek nebo neoznámení některé Vady při akceptaci nemá vliv na povinnost Poskytovatele tuto vadu odstranit, pokud o ní ví, dodatečně ji zjistí či mu bude dodatečně oznámena.
Poskytovatel je povinen vypořádat připomínky Objednatele bez zbytečného odkladu a neprodleně předložit příslušné Dílčí plnění k opakované akceptaci dle této Smlouvy, za přiměřeného použití ostatních ustanovení tohoto Článku 8 Smlouvy. Akceptační procedura, včetně procesu testování a případných následných oprav, se bude opakovat, dokud příslušné Dílčí plnění nesplní akceptační kritéria pro příslušný akceptační test.
Dohodnuté termíny pro akceptaci Dílčího plnění nejsou dotčeny trváním akceptační procedury ani jakýmkoli jejím prodloužením z důvodu vad bránících akceptaci.
Nejpozději v den podpisu Předávacího protokolu jednotlivého dílčího plnění je Poskytovatel povinen předat Objednateli provozní, uživatelskou a administrátorskou dokumentaci k Dílčímu plnění. DALŠÍ POVINNOSTI POSKYTOVATELE
Poskytovatel se dále zavazuje:
poskytovat plnění podle této Smlouvy vlastním jménem, na vlastní odpovědnost a v souladu s pokyny Objednatele řádně a včas;
poskytovat plnění podle této Smlouvy s odbornou péčí odpovídající podmínkám sjednaným v této Smlouvě; dostane-li se Poskytovatel do prodlení se svým plněním bez toho, aby toto prodlení způsobil Objednatel či jej způsobily překážky vylučující povinnost k náhradě škody, a toto prodlení trvá po dobu delší než 30 kalendářních dnů, je Objednatel oprávněn zajistit náhradní plnění po dobu prodlení Poskytovatele jinou osobou, a to v minimálním nezbytném rozsahu; v takovém případě se Poskytovatel zavazuje nahradit v plném rozsahu náklady spojené s náhradním plněním;
zajistit, aby všechny osoby podílející se na plnění jeho závazků z této Smlouvy, které se budou zdržovat v prostorách nebo na pracovištích Objednatele, dodržovaly účinné právní předpisy o bezpečnosti a ochraně zdraví při práci a veškeré interní předpisy Objednatele, s nimiž Objednatel Poskytovatele obeznámil;
chránit data a duševní vlastnictví Objednatele a třetích osob;
upozorňovat Objednatele v odůvodněných případech na případnou nevhodnost pokynů Objednatele.
Poskytovatel se zavazuje zajistit nejpozději do 10 pracovních dnů od uskutečnění jakékoli podstatné změny Systému provedené Poskytovatelem na základě této Smlouvy aktualizaci instalační, administrátorské a uživatelské dokumentace vztahující se k Systému (dále jen „Dokumentace“). Současně platí, že dojde-li v průběhu kalendářního čtvrtletí pouze k nepodstatným změnám Systému, pak bude aktualizace o případné nepodstatné změny, k nimž v uplynulém kalendářním čtvrtletí došlo, provedená do skončení 10 pracovních dnů od uplynutí daného kalendářního čtvrtletí.
Poskytovatel se zavazuje udržovat v platnosti a účinnosti po celou dobu účinnosti Xxxxxxx pojistnou smlouvu, jejímž předmětem je pojištění odpovědnosti za škodu způsobenou Poskytovatelem třetí osobě (zejména Objednateli), a to tak, že limit pojistného plnění vyplývající z pojistné smlouvy nesmí být nižší než 2 000 000 Kč za rok. Pojistnou smlouvu či pojistný certifikát dle tohoto odstavce je Poskytovatel povinen předložit Objednateli nejpozději do 10 pracovních dnů po uzavření této Smlouvy a dále kdykoliv bezodkladně po písemném vyžádání Objednatele. Nepředložením pojistné smlouvy do 1 měsíce po uzavření Smlouvy nebo do 1 měsíce po vyžádání ze strany Objednatele vzniká právo Objednatele na odstoupení od Smlouvy.
CENA A PLATEBNÍ PODMÍNKY
Cena Služeb a její hrazení
Smluvní strany se dohodly na ceně Služeb ve výši uvedené v Příloze č. 1 s tím, že cena za jednotlivé Služby nebo způsob jejího určení jsou vymezeny v Katalogových listech. Sazba Služeb je uvedena bez daně z přidané hodnoty (dále jen „DPH“), která bude k ceně připočítána v zákonem stanovené výši.
Není-li v Katalogovém listu uvedeno jinak, každá Služba je poskytována za paušální cenu za Fakturační období. V případě, že je příslušná Služba poskytována po dobu kratší, než je délka fakturačního období dané Služby, náleží Poskytovateli za tuto dobu poměrná část ceny vypočtená jako násobek příslušné paušální ceny za Fakturační období a poměru mezi počtem dní poskytování dané Služby a počtem dní Fakturačního období této Služby.
Není-li v Katalogovém listu uvedeno jinak, Poskytovateli vzniká nárok na uhrazení ceny za Službu a Objednateli vzniká nárok na slevu z ceny ve výši stanovené v jednotlivém Katalogovém listu (dále jen „Kreditace“) dle potvrzeného Předávacího protokolu, a to okamžikem akceptace Služby.
Není-li v Katalogovém listu uvedeno jinak, Podepsaný předávací protokol musí být přílohou faktury za Službu za dané Fakturační období. Dále bude na faktuře vyčíslena samostatně Kreditace, pokud na ni Objednateli v rámci poskytování příslušné Služby vznikne nárok.
Ceny Služeb jsou pevné a nepřekročitelné a nelze je po dobu trvání této smlouvy měnit, pokud nebude mezi Smluvními stranami písemně dohodnuto jinak.
V ceně Služeb jsou zahrnuty veškeré náklady Poskytovatele, které mu vzniknou v souvislosti s jeho poskytováním Služeb.
Cena Služeb bude zaplacena vždy po skončení kalendářního měsíce, ve kterém byly Služby poskytovány, a to na základě daňového dokladu (dále jen „Faktura“) vystaveného Poskytovatelem. Poskytovatel se zavazuje fakturu vystavit nejpozději do 5 pracovních dnů po schválení příslušného Předávacího protokolu.
Ceny Analýzy rozvojového požadavku a Rozvoje a jejich hrazení
Ceny Analýzy rozvojového požadavku a Rozvoje budou stanoveny dohodou Smluvních stran v souladu s ustanoveními Článku 7.2, 7.3 resp. 7.4 této Smlouvy, a to na základě příslušných cen za člověkoden uvedených v rámci Přílohy č. 1 této Smlouvy a případně i cen za další plnění poptané v rámci takového Rozvoje.
Cena Analýzy rozvojového požadavku bude zaplacena vždy po provedení Analýzy rozvojového požadavku, a to na základě Faktury vystavené Poskytovatelem v případě, kdy se Objednatel rozhodne rozvojový požadavek nerealizovat. Dojde-li k realizaci, bude cena za Analýzu součástí faktury obsahující cenu za Rozvoj.
Cena za Rozvoj bude zaplacena vždy po akceptaci Dílčího plnění Rozvoje způsobem dle Článku 8 Smlouvy, a to na základě Faktury vystavené Poskytovatelem. Přílohou Faktury musí být vždy příslušné protokoly vztahující se k akceptované části Dílčího plnění Rozvoje.
Xxxx za Exit a její hrazení
Xxxx za Exit podle Článku 17 Error: Reference source not found bude stanovena na základě vykázání skutečné pracnosti, a to dle MD sazby stanovené v Příloze č. 1 této Smlouvy. Cena za Exit je uvedena bez daně z přidané hodnoty, která bude k ceně připočítána v zákonem stanovené výši (dále jen „Cena za Exit“).
Xxxx za Exit bude zaplacena po skončení Exitu v souhlasu s Exitovým plánem, a to na základě Faktury vystavené Poskytovatelem. Poskytovatel se zavazuje fakturu vystavit nejpozději do 10 pracovních dnů po skončení Exitu.
Platební podmínky
Poskytovateli nebudou Objednatelem poskytovány žádné zálohy.
Splatnost jednotlivých plateb dle této Smlouvy se řídí Všeobecnými nákupními podmínkami, které jsou součástí této Smlouvy jako Příloha č. 7. Faktury budou vystavovány dle postupu uvedeného v rámci Přílohy č. 7 této Smlouvy.
Všechny Faktury musí splňovat všechny náležitosti daňového dokladu požadované zákonem č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů (dále jen „Zákon o DPH“), avšak výslovně vždy musí obsahovat následující údaje: označení Smluvních stran a jejich adresy, IČO, DIČ, údaj o tom, že vystavovatel Faktury je zapsán v obchodním rejstříku včetně spisové značky, označení této Smlouvy, označení poskytnutého plnění, číslo Faktury, den vystavení a lhůtu splatnosti Faktury, označení peněžního ústavu a číslo účtu, na který se má platit a fakturovanou částku.
Nebude-li Faktura obsahovat stanovené náležitosti či přílohy, nebo v ní nebudou správně uvedené údaje dle této Smlouvy, je Objednatel oprávněn ji vrátit ve lhůtě její splatnosti Poskytovateli. V takovém případě se přeruší běh lhůty splatnosti a nová lhůta splatnosti počne běžet doručením opravené Faktury.
Platby se provádí bankovním převodem ve prospěch účtu druhé Smluvní strany uvedeného ve Faktuře.
V případě prodlení kterékoliv Smluvní strany se zaplacením peněžité částky vzniká oprávněné Smluvní straně nárok na úrok z prodlení ve výši 0,05 % z dlužné částky za každý i započatý den prodlení. Tím není dotčen ani omezen nárok na náhradu vzniklé škody.
Poskytovatel v případě, že je plátcem DPH a že jím poskytnuté zdanitelné plnění nepodléhá režimu přenesení daňové povinnosti, se jako poskytovatel tohoto plnění zavazuje, že povinnosti plynoucí mu ze zákona č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů (dále jen „zákon o DPH“) bude plnit řádně a včas. Zejména se zavazuje, že nebude úmyslně vystavovat Objednatele riziku plnění z titulu ručení za nezaplacenou daň dle § 109 zákona o DPH. Pokud okolnosti budou nasvědčovat tomu, že by mohla Objednateli ve vztahu ke zdanitelným plněním poskytnutým Poskytovatelem na základě této smlouvy vzniknout ručitelská povinnost ve smyslu § 109 zákona o DPH, vyhrazuje si Objednatel právo uhradit daň z těchto zdanitelných plnění místně příslušnému správci daně Poskytovatele postupem podle § 109a téhož zákona. Poskytovateli bude o tuto daň snížena úhrada. Aplikací výše uvedeného postupu zaniká závazek ve výši DPH uhrazené za Poskytovatele. Uplatnění tohoto postupu úhrady daně se Objednatel zavazuje Poskytovateli neprodleně písemně oznámit.
V případě opakovaného prodlení Objednatele s úhradou jakékoliv částky splatné dle této Smlouvy, je Poskytovatel oprávněn, bez ohledu na další nároky, zastavit poskytování Služeb, dokud nebude taková částka zaplacena, s tím však, že na tuto možnost Objednatele upozorní Poskytovatel písemně nejméně 14 kalendářních dní před tím, než poskytování Služeb zastaví.
VLASTNICKÉ PRÁVO A UŽÍVACÍ PRÁVA
Vlastnické právo
V případě, že součástí plnění Poskytovatele podle této Smlouvy jsou věci, které se mají stát vlastnictvím Objednatele (s výjimkou předmětů uvedených v Článcích 10.2 a 10.3 Error: Reference source not found této Smlouvy), nabývá Objednatel vlastnické právo k těmto věcem dnem předání takového plnění Objednateli na základě písemného protokolu podepsaného oprávněnými osobami obou Smluvních stran. Nebezpečí škody na předaných věcech přechází na Objednatele okamžikem jejich faktického předání do dispozice Objednatele, pokud o takovém předání byl sepsán písemný záznam podepsaný oprávněnými osobami Smluvních stran.
Licence k plnění, které není standardním software
Vzhledem k tomu, že součástí plnění dle této Smlouvy je i plnění, které ve smyslu zákona č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem autorským a o změně některých zákonů (autorský zákon), ve znění pozdějších předpisů (dále jen „Autorský zákon“), může naplňovat znaky autorského díla, případně zaměstnaneckého autorského díla či být považováno za autorské dílo, případně za zaměstnanecké autorské dílo ve smyslu Autorského zákona (dále společně jen „Autorské dílo“), uděluje Poskytovatel Objednateli neomezenou licenci k užití Autorského díla ke všem způsobům užití Autorského díla ve smyslu § 12 Autorského zákona bez jakéhokoliv omezení, zejména co do množství, rozsahu nebo počtu opakování a bez omezení územního, a to na celou dobu trvání majetkových práv k Autorskému dílu za podmínek sjednaných dále v tomto článku Smlouvy (dále jen „Licence“), a Objednatel tuto Licenci přijímá. Objednatel je na základě této nevýhradní Licence oprávněn Autorské dílo nebo jeho část užívat sám, případně je k užívání poskytnout třetí osobě, která náleží ke stejnému koncernu, jako Objednatel, tedy koncern, jehož řídící osobou je společnost E.ON SE, se sídlem ve Spolkové republice Německo.
Poskytovatel prohlašuje, že je výhradním vykonavatelem všech majetkových autorských práv k Autorskému dílu, které je součástí plnění, s výjimkou Standardního software (jak je definován dále), a má veškerá potřebná práva a souhlasy všech relevantních třetích osob k udělení Licence dle této Smlouvy.
Účinnost Licence nastává okamžikem akceptace součásti plnění, která příslušné Autorské dílo obsahuje; do té doby je Objednatel oprávněn Autorské dílo užít v rozsahu a způsobem nezbytným k provedení akceptace příslušné součásti plnění.
V případě počítačových programů se udělení nevýhradní Licence na základě této Smlouvy vztahuje ve stejném rozsahu na Autorské dílo ve strojovém i zdrojovém kódu, jakož i koncepční přípravné materiály, a to i na případné další verze počítačových programů poskytovaných na základě této Smlouvy.
Objednatel není povinen Licenci využít. Udělení Licence nelze ze strany Poskytovatele vypovědět a její účinnost trvá i po skončení účinnosti této Smlouvy, nedohodnou-li se Smluvní strany výslovně jinak.
Je-li součástí Autorského díla nebo s Autorským dílem tvoří funkční celek autorské dílo dodávané třetí stranou, je Poskytovatel povinen zajistit, aby Objednatel nabyl příslušná oprávnění z práv duševního vlastnictví, která se týkají takového autorského díla, a která jsou nezbytná k jeho užití Objednatelem a poskytnutí podlicence k jeho užití třetím osobám. Objednatel je oprávněn taková autorská díla užívat v souladu s licenčními podmínkami třetích stran.
Poskytovatel je povinen postupovat tak, aby udělení Licence k Autorskému dílu dle této Smlouvy včetně oprávnění udělit podlicenci a souvisejících oprávnění zabezpečil, a to bez újmy na právech třetích osob.
Možnost užití standardního software
Součástí plnění může být tzv. proprietární (standardní) software anebo tzv. open source software Poskytovatele nebo třetích stran (dále společně jen „Standardní software“) u kterého Poskytovatel nemůže Objednateli udělit Licenci v rozsahu dle čl. 10Error: Reference source not found této Smlouvy, nebo to po něm nelze spravedlivě požadovat. Standardní software může být součástí plnění pouze při splnění některé z následujících podmínek:
Jedná se o software, který je v době uzavření smlouvy prokazatelně užíván v produktivním prostředí nejméně u deseti na sobě nezávislých a vzájemně nepropojených subjektů a jenž je na trhu běžně dostupný, tj. nabízený na území České republiky alespoň třemi na sobě nezávislými a vzájemně nepropojenými subjekty:
pokud jsou tyto subjekty oprávněny takovýto software implementovat, přizpůsobovat požadavkům Objednatele a udržovat; nebo
pokud k takovému software není poskytnutí Licence v rozsahu dle čl. 10Error: Reference source not found této Smlouvy účelné a nebrání dalšímu rozvoji Systému ze strany Objednatele (zejména vývojový software, databázový software, kancelářský software, operační systém aj.).
Poskytovatel je povinen poskytnout Objednateli o této skutečnosti písemné prohlášení a na výzvu Objednatele tuto skutečnost prokázat.
Jedná se o software, který je veřejnosti poskytován zdarma, včetně detailně komentovaných zdrojových kódů, úplné uživatelské, provozní a administrátorské dokumentace a práva software měnit. Poskytovatel je povinen poskytnout Objednateli o této skutečnosti písemné prohlášení a na výzvu Objednatele tuto skutečnost prokázat.
Jedná se o software, k němuž Poskytovatel Objednateli nejpozději do 30 dnů po ukončení Implementace poskytne nebo zprostředkuje poskytnutí úplných komentovaných zdrojových kódů a bezpodmínečné právo provádět jakékoliv modifikace, úpravy, změny takového software a dle svého uvážení do něj zasahovat, dokončit ho, zapracovávat ho do dalších Autorských děl, zařazovat ho do děl souborných či do databází apod., a to i prostřednictvím třetích osob. Poskytovatel je povinen poskytnout Objednateli o této skutečnosti písemné prohlášení a na výzvu Objednatele tuto skutečnost prokázat.
Jedná se o software, (i) který je integrální součástí hardware dodávaného jako část plnění této Smlouvy nebo (ii) který nad takovým hardware poskytuje pouze abstrakční vrstvu pro programování aplikací, vše za podmínky, že spouštění takového software je od výrobce příslušného hardware předepsáno pro jeho korektní fungování a zároveň se jedná o software, k němuž není poskytnutí Licence v rozsahu dle čl. Error: Reference source not found této Smlouvy účelné a nebrání dalšímu rozvoji Systému ze strany Objednatele (zejména obslužné programy jako je BIOS či ovladače hardware). Poskytovatel je povinen poskytnout Objednateli o této skutečnosti písemné prohlášení a na výzvu Objednatele tuto skutečnost prokázat.
Jedná se o software, který výše uvedené podmínky nesplňuje, nicméně jehož užití je vhodné, to však jen za podmínky, že Poskytovatel Objednatele na záměr užití takového software výslovně upozornil a Objednatel s jeho užitím Objednatel výslovně písemně souhlasil.
V případě že Poskytovatel poruší tuto povinnost, nepředloží Objednateli příslušné prohlášení dle Článku 10.3 či nejpozději do 1 měsíce na výzvu Objednatele relevantní skutečnosti neprokáže, je Objednatel oprávněn požadovat úhradu smluvní pokuty ve výši 100.000,- Kč za každý jednotlivý případ a dále bezodkladné zajištění nápravy, a to včetně náhrady příslušného software.
Pro vyloučení pochybností Smluvní strany uvádí, že v případě, kdy je vývoj počítačového programu hrazen Objednatelem na základě této Smlouvy, může Objednatel vždy požadovat poskytnutí výhradní licence v rozsahu dle čl. 10Error: Reference source not found této Smlouvy.
Minimální rozsah licence k Standardnímu software
Pokud se bude jednat o Standardní software dle Článku 10.3 této Smlouvy, ke kterému je poskytována, postupována či zprostředkovávána licence či podlicence, tak postačí, aby udělená Licence k takovému software zahrnovala nevýhradní oprávnění užít jej jakýmkoli způsobem nejméně po dobu 5 let od nabytí účinnosti této Smlouvy, na území České republiky a v množstevním rozsahu, který je objektivně nezbytný pro pokrytí potřeb Objednatele ke dni uzavření této Smlouvy, a to včetně práva Objednatele do Standardního software zasahovat, pokud tak stanoví příslušné ustanovení Článku 10.3 této Smlouvy.
Nelze-li to na Poskytovateli spravedlivě požadovat, nemusí být Objednateli ke Standardnímu softwaru předány zdrojové kódy a stejně tak nemusí být Objednateli poskytnuto právo do Standardního softwaru zasahovat, vždy však musí být předána kompletní uživatelská, administrátorská a provozní dokumentace.
Poskytovatel se zavazuje samostatně zdokumentovat veškeré využití Standardního software v rámci plnění a předložit Objednateli ucelený přehled využitého Standardního software, jehož součástí budou licenční podmínky takového Standardního software. Tento přehled je Poskytovatel povinen předložit Objednateli vždy do 3 pracovních dnů po akceptaci plnění, v jehož rámci Poskytovatel využil Standardní software a dále vždy do 1 měsíce od doručení výzvy Objednatele, kterou může Objednatel učinit kdykoli, nejpozději však do 2 let od skončení účinnosti této Smlouvy z jakéhokoli důvodu.
Jestliže jsou s užitím Standardního software spojeny jednorázové nebo pravidelné poplatky, je Poskytovatel povinen v rámci ceny plnění řádně uhradit všechny tyto poplatky za dobu 5 let od nabytí účinnosti této Smlouvy.
Přechod práv, licenční odměna a garance rozsahu Licence
Práva získaná v rámci plnění této Smlouvy přechází i na případného právního nástupce Objednatele. Případná změna v osobě Poskytovatele (např. právní nástupnictví) nebude mít vliv na oprávnění udělená v rámci této Smlouvy Poskytovatelem Objednateli.
Poskytovatel je povinen zajistit, aby výsledkem jeho plnění dle této Smlouvy nebo jakékoliv jeho části nebyla porušena práva třetích osob. V případě, že užíváním Autorského díla nebo jeho části budou v důsledku porušení povinností Poskytovatele dotčena práva třetích osob, nese Poskytovatel vedle odpovědnosti za takovéto vady Autorského díla i odpovědnost za veškeré škody, které Objednateli vzniknou. Poskytovatel je povinen uhradit Objednateli jakoukoliv majetkovou nebo nemajetkovou újmu, která mu vznikne v důsledku toho, že Objednatel nemohl Autorské dílo nebo jeho část v důsledku porušení povinností Poskytovatele užívat.
Poskytovatel se zavazuje nepostoupit výkon majetkových práv k dílu, které je součástí plnění dle této Smlouvy, neudělit k němu výhradní licenci třetí osobě ani neučinit jiné právní jednání, v jehož důsledku by byl znemožněn nebo omezen výkon práv Objednatele k Autorskému dílu dle této Smlouvy.
Odměna za poskytnutí práv k Autorským dílům dle jednotlivých ustanovení čl. 10 této Smlouvy je zahrnuta v ceně Díla dle čl. 9 této Smlouvy. Bez ohledu na formu poskytnutí práv však platí, že Poskytovatel je vždy povinen zajistit poskytnutí práv dle podmínek stanovených Smlouvou, a to bez ohledu na případný rozdílný obsah standardních licenčních podmínek vykonavatele majetkových práv k takovým Autorským dílům.
OPRÁVNĚNÉ OSOBY
Každá ze Smluvních stran jmenuje oprávněnou osobu, popř. zástupce oprávněné osoby. Oprávněné osoby uvedené v Příloze č. 2 této Smlouvy budou zastupovat smluvní stranu ve smluvních, obchodních a technických záležitostech souvisejících s plněním této Smlouvy.
Osoby oprávněné jednat v záležitostech smluvních jsou oprávněny vést s druhou smluvní stranou jednání obchodního charakteru a měnit či rušit tuto Smlouvu a uzavírat k ní dodatky dle Článku 18.3 18.1 této Smlouvy;
Osoby oprávněné v záležitostech obchodních jsou oprávněny vést s druhou smluvní stranou jednání obchodního charakteru, jednat v rámci akceptačních procedur při předávání a převzetí plnění dle čl. 8 Smlouvy.
Osoby oprávněné jednat v záležitostech technických jsou oprávněny vést jednání technického charakteru, poskytovat stanoviska v technických otázkách a jednat jménem smluvních stran v rámci reklamace vad.
Oprávněné osoby dle Článků 11.3 a 11.4 nejsou zmocněny k jednání, jež by mělo za přímý následek změnu této Smlouvy nebo jejího předmětu.
Smluvní strany jsou oprávněny změnit oprávněné osoby, jsou však povinny na takovou změnu druhou smluvní stranu písemně upozornit. Zmocnění zástupce oprávněné osoby musí být písemné s uvedením rozsahu zmocnění.
OCHRANA OSOBNÍCH ÚDAJŮ
Vzhledem k tomu, že na základě plnění této Smlouvy může docházet ke zpracování osobních údajů Poskytovatelem pro Objednatele ve smyslu článku 28 odst. 3 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „GDPR“), uzavírá Objednatel s Poskytovatelem smlouvu o zpracování osobních údajů ve znění Přílohy č. 6, která implementuje požadavky GDPR, zejména čl. 28. Účelem zpracování je plnění Smlouvy, zejména zhotovení Díla. Zpracování Osobních údajů bude probíhat po dobu zhotovování Díla a trvání Záruční doby. Povinnosti Poskytovatele týkající se ochrany Osobních údajů se Poskytovatel zavazuje plnit po celou dobu účinnosti Smlouvy, pokud ze Smlouvy nevyplývá, že mají trvat i po zániku její účinnosti.
Smluvní strany se dále dohodly, že pokud to bude potřebné ke splnění požadavků účinných právních předpisů na ochranu osobních údajů (tyto zahrnují zejména zákon o zpracování osobních údajů, ve znění pozdějších předpisů, a GDPR; dále jen „POOÚ“), uzavřou bez zbytečného odkladu po výzvě kterékoli Smluvní strany písemný dodatek Smlouvy zohledňující takové požadavky.
V případě ukončení Smlouvy nejsou Poskytovatel, resp. jeho zaměstnanci, popř. pověřené třetí osoby, které přišly do styku s Osobními údaji, zbaveni mlčenlivosti. Povinnost mlčenlivosti u nich v takovémto případě trvá i po ukončení účinnosti Smlouvy, bez ohledu na trvání poměru uvedených osob k Poskytovateli.
Objednatel bude zpracovávat identifikační a kontaktní osobní údaje fyzické osoby jednající za Poskytovatele, včetně údajů o vzájemné komunikaci, na základě svého oprávněného zájmu pro účely přípravy, uzavření a plnění této Smlouvy, vnitřní evidence a kontroly, ochrany právních nároků a provozních potřeb. Proti takovému zpracování má zástupce Poskytovatele právo podat námitku. Poskytovatel se zavazuje o tomto zpracování svého zástupce informovat.
Podpisem této smlouvy zástupce Poskytovatele potvrzuje, že se seznámil s informacemi uvedenými v tomto článku a dalšími informacemi o zpracování osobních údajů dostupnými na xxx.xxx.xx v relevantní části sekce Ochrana osobních údajů, včetně práv, které Poskytovateli a jeho zástupcům v této souvislosti náleží.
OCHRANA INFORMACÍ
Smluvní strany jsou si vědomy toho, že v rámci plnění závazků z této Smlouvy:
si mohou vzájemně vědomě nebo opominutím poskytnout informace, které budou považovány za důvěrné (dále jen „Důvěrné informace“),
mohou jejich zaměstnanci a osoby v obdobném postavení získat vědomou činností druhé smluvní strany nebo i jejím opominutím přístup k důvěrným informacím druhé smluvní strany.
Za Důvěrné informace se považují informace poskytované na základě Smlouvy nebo v souvislosti s ní, které se týkají druhé Smluvní strany a zahrnují informace o její činnosti, podnikání, finanční situaci, technických a bezpečnostních nastaveních, postupech a metodikách a jakákoli jiná dokumentace, pokud by rozumná osoba pokládala takové informace nebo jinou dokumentaci za Důvěrnou.
Veškeré informace poskytnuté Poskytovatelem Objednateli se považují za Důvěrné, pouze pokud na jejich důvěrnost Poskytovatel Objednatele předem písemně upozornil a Objednatel Poskytovateli písemně potvrdil svůj závazek důvěrnost těchto informací zachovávat.
Za Důvěrné informace Objednatele se dále bezpodmínečně považují veškerá data, která Systém obsahuje, která do něj mají být, byla nebo budou Poskytovatelem, Objednatelem či třetími osobami vložena i data, která z něj byla získána.
Smluvní strany se zavazují, že žádná z nich nezpřístupní třetí osobě Důvěrné informace, které při plnění této Smlouvy získala od druhé smluvní strany.
třetí osoby podle Článku 13.5 se nepovažují:
zaměstnanci Smluvních stran a osoby v obdobném postavení;
orgány Smluvních stran a jejich členové;
ve vztahu k Důvěrným informacím Objednatele;
ve vztahu k Důvěrným informacím Poskytovatele externí Poskytovatelé Objednatele, a to i potenciální;
za předpokladu, že se podílejí na plnění této Smlouvy nebo na plnění spojeném či souvisejícím s plněním dle této Smlouvy, Důvěrné informace jsou jim zpřístupněny výhradně za tímto účelem a zpřístupnění důvěrných informací je v rozsahu nezbytně nutném pro naplnění jeho účelu a za stejných podmínek, jaké jsou stanoveny smluvním stranám v této Smlouvě.
Smluvní strany se zavazují v plném rozsahu zachovávat povinnost mlčenlivosti a povinnost chránit Důvěrné informace. Smluvní strany se zavazují poučit veškeré osoby, které se na jejich straně budou podílet na plnění této Smlouvy, o výše uvedených povinnostech mlčenlivosti a ochrany Důvěrných informací.
Veškeré Důvěrné informace zůstávají výhradním vlastnictvím předávající Smluvní strany a přijímající smluvní strana vyvine pro zachování jejich důvěrnosti a pro jejich ochranu stejné úsilí, jako by se jednalo o její vlastní Důvěrné informace. S výjimkou rozsahu, který je nezbytný pro plnění této Smlouvy, se obě Smluvní strany zavazují neduplikovat žádným způsobem Důvěrné informace druhé Smluvní strany, nepředat je třetí straně ani svým vlastním zaměstnancům a zástupcům s výjimkou těch, kteří s nimi potřebují být seznámeni, aby mohli plnit tuto Smlouvu. Obě strany se zároveň zavazují nepoužít Důvěrné informace druhé Smluvní strany jinak než za účelem plnění této Smlouvy.
Bez ohledu na výše uvedená ustanovení se za Důvěrné nepovažují informace, které:
se staly veřejně známými, aniž by jejich zveřejněním došlo k porušení závazků přijímající smluvní strany či právních předpisů,
měla přijímající smluvní strana prokazatelně legálně k dispozici před uzavřením této Smlouvy, pokud takové informace nebyly předmětem jiné, dříve mezi smluvními stranami uzavřené smlouvy o ochraně informací,
jsou výsledkem postupu, při kterém k nim přijímající smluvní strana dospěje nezávisle a je to schopna doložit svými záznamy nebo důvěrnými informacemi třetí strany,
po podpisu této Xxxxxxx poskytne přijímající smluvní straně třetí osoba, jež není omezena v takovém nakládání s informacemi,
je-li zpřístupnění informace vyžadováno zákonem či jiným právním předpisem včetně práva EU nebo závazným rozhodnutím oprávněného orgánu veřejné moci.
Za porušení povinnosti mlčenlivosti smluvní stranou se považují též případy, kdy tuto povinnost poruší kterákoliv z osob uvedených v Článku 13.6, které daná smluvní strana poskytla Důvěrné informace druhé smluvní strany.
Poruší-li Poskytovatel povinnosti vyplývající z této Smlouvy ohledně ochrany důvěrných informací, je povinen zaplatit Objednateli smluvní pokutu ve výši 500.000,- Kč za každé porušení takové povinnosti.
KOMUNIKACE MEZI SMLUVNÍMI STRANAMI
Veškerá komunikace mezi Smluvními stranami bude probíhat prostřednictvím oprávněných osob dle Článku 11 této Smlouvy, statutárních orgánů Smluvních stran, popř. jimi písemně pověřených pracovníků.
Veškerá komunikace podle Článku 14.1, s výjimkou ve Smlouvě jinak upravených případů, musí být učiněna v písemné podobě a druhé Smluvní straně doručena buď osobně nebo doporučeným dopisem či jinou formou registrovaného poštovního styku na adresu uvedenou na titulní stránce této Smlouvy. Smluvní strany se zavazují, že v případě změny své poštovní adresy nebo e-mailové adresy budou o této změně druhou Smluvní stranu informovat nejpozději do 5 pracovních dnů.
PLATNOST A ÚČINNOST SMLOUVY
Tato Smlouva nabývá platnosti dnem jejího podpisu oběma smluvními stranami a účinnosti v délce 5 let nabyde v den akceptace celého plnění spočívajícího v implementaci systému na základě Smlouvy o vývoji softwaru uzavřené mezi Poskytovatelem a Objednatelem.
Obě Strany mohou tuto Smlouvu jednostranně ukončit z jakéhokoliv důvodu či bez uvedení důvodu písemnou výpovědí s 6měsíční výpovědní dobou. Výpovědní doba začíná běžet od prvého dne měsíce následujícího po měsíci, ve kterém byla písemná výpověď doručena druhé Straně. Dnem doručení je den, který je uveden na dodejce (doručence). Nepřevezme-li smluvní Strana písemnost a nevyzvedne-li si ji ani do 10 dnů ode dne jejího uložení u poskytovatele poštovních služeb, má se za to, že písemnost byla doručena uplynutím desátého dne ode dne jejího uložení u poskytovatele poštovních služeb.
Objednatel je oprávněn bez jakýchkoliv sankcí odstoupit od této Smlouvy v případě:
nedodržení sledovaných Parametrů u Služeb majících za následek Kreditaci ve výši nejméně 20 %; dosažení výše slevy z ceny se pro účely odstoupení dle tohoto ustanovení Smlouvy vyhodnotí za poslední 3 měsíce;
trvání Vady kategorie A nebo B po dobu delší, než je trojnásobek sjednané maximální doby pro její odstranění;
podstatného porušení povinnosti ochrany důvěrných informací dle této Smlouvy ze strany Poskytovatele;
že je na majetek Poskytovatele prohlášen úpadek nebo Poskytovatel sám podá dlužnický návrh na zahájení insolvenčního řízení;
že Poskytovatel vstoupí do likvidace; nebo
že je proti Poskytovateli zahájeno trestní stíhání pro trestný čin podle zákona č. 418/2011 Sb., o trestní odpovědnosti právnických osob, ve znění pozdějších předpisů.
Poskytovatel je oprávněn bez jakýchkoliv sankcí odstoupit od této Smlouvy v případě:
prodlení Objednatele se zaplacením jakékoliv splatné částky dle této Smlouvy po dobu delší než 30 dnů, pokud Objednatel nezjedná nápravu ani v dodatečné přiměřené lhůtě, kterou mu k tomu Poskytovatel poskytne v písemné výzvě ke splnění povinnosti, přičemž tato lhůta nesmí být kratší než 10 pracovních dnů od doručení takovéto výzvy.
kdy Objednatel neposkytne Poskytovateli sjednanou součinnost ke sjednanému datu, a to ani ve lhůtě 30 dnů od doručení výzvy Poskytovatele k poskytnutí sjednané součinnosti, pokud Objednatel nezjedná nápravu ani v dodatečné přiměřené lhůtě, kterou mu k tomu Objednatel poskytne v písemné výzvě ke splnění povinnosti, přičemž tato lhůta nesmí být kratší než 10 pracovních dnů od doručení takovéto výzvy.
Účinky odstoupení od Xxxxxxx nastávají dnem doručení písemného oznámení o odstoupení druhé smluvní straně.
Ukončením účinnosti této Smlouvy nejsou dotčena ustanovení Smlouvy týkající se licencí, záruk, práv z vad, povinnosti nahradit škodu a povinnosti hradit smluvní pokuty, ustanovení o ochraně informací, ani další ustanovení a nároky, z jejichž povahy vyplývá, že mají trvat i po zániku účinnosti této Smlouvy.
SLEVY Z CENY A SMLUVNÍ POKUTY
Smluvní strany se dále dohodly, že:
v případě, že v kterémkoliv Vyhodnocovacím období dané Služby dle této Smlouvy nejsou Služby poskytovány v souladu s touto Smlouvou, má Objednatel nárok na Kreditaci, která bude stanovena v souladu s mechanismem uvedeným v Příloze č. 1 této Smlouvy, a to maximálně do výše 50 % ceny za poskytování dané Služby po celou dobu Vyhodnocovacího období;
v případě, že dojde k prodlení Poskytovatele s předáním provozní, uživatelské a administrátorské dokumentace vzniká Objednateli nárok na smluvní pokutu ve výši 1 000,- Kč za každý i započatý den prodlení;
v případě prodlení Poskytovatele s předáním výstupu Rozvoje podle jednotlivé Analýzy rozvojového požadavku vzniká Objednateli nárok na smluvní pokutu ve výši 1.000,- Kč za každý i započatý den prodlení;
v případě porušení povinnosti Poskytovatele doručit Objednateli příslušnou zprávu nejpozději do 10 dní od ukončení daného Vyhodnocovacího období dle Článku 6.2 této Smlouvy vzniká Objednateli nárok na smluvní pokutu ve výši 1.000,- Kč za každé jednotlivé porušení takovéto povinnosti;
Smluvní pokuty a/nebo úroky z prodlení jsou splatné 30. den ode dne doručení písemné výzvy oprávněné smluvní strany k jejich úhradě povinnou smluvní stranou, není-li ve výzvě uvedena lhůta delší. Smluvní pokuty nepodléhají dani z přidané hodnoty. Kreditace je Poskytovatel povinen zohlednit při Fakturaci, nestane-li se tak, je Objednatel oprávněn Kreditace uplatnit písemnou výzvou obdobně jako v případě smluvní pokuty.
Není-li dále stanoveno jinak, zaplacení jakékoliv sjednané smluvní pokuty nezbavuje povinnou smluvní stranu povinnosti splnit své závazky.
Každá ze Smluvních stran je oprávněna požadovat náhradu škody i v případě, že se jedná o porušení povinnosti, na kterou se vztahuje smluvní pokuta či sleva z ceny, a to v rozsahu přesahujícím výši uhrazené smluvní pokuty či poskytnuté slevy z ceny.
EXIT
V případě ukončení této Smlouvy v souladu s Článkem 15.2, 15.3 nebo 15.4 této Smlouvy se Poskytovatel zavazuje na výslovnou písemnou žádost a dle pokynů Objednatele poskytnout veškerou potřebnou součinnost, dokumentaci a informace, předat Objednateli nebo jím určené třetí osobě data ze Systému a účastnit se jednání s Objednatelem a popřípadě třetími osobami za účelem plynulého a řádného převedení všech činností spojených s poskytováním Služeb na Objednatele a/nebo jím určenou třetí osobu, ke kterému dojde po skončení účinnosti této Smlouvy, za což bude Poskytovateli náležet odměna podle Článku 9.3.
Za tímto účelem se Poskytovatel zavazuje ve lhůtách dle tohoto Článku 17 této Smlouvy vypracovat na základě pokynu Objednatele dokumentaci vymezující postup provedení Exitu (dále jen „Exitový plán“), a poskytnout plnění nezbytná k realizaci tohoto Exitového plánu za přiměřeného použití vhodných ustanovení této Smlouvy, a to v souladu s Přílohou č. 5 této Smlouvy. Závazek dle tohoto ustanovení platí i po uplynutí doby trvání této Smlouvy, a to 1 rok po jejím ukončení.
V případě požadavku Objednatele poskytne Poskytovatel, nad rámec provádění Exitu, také přechodnou asistenční službu, kterou usnadní přechod Služeb na Objednatele nebo jím určenou třetí osobu (dále jen „Přechodná asistenční služba“), a to v souladu s Přílohou č. 5 této Smlouvy. Toto oprávnění Objednatele však nezbavuje Poskytovatele povinnosti zajistit kompletní řádné převedení všech činností spojených s poskytováním Služeb na Objednatele a/nebo jím určenou třetí osobu v rámci Exitu.
Poskytovatel je povinen do 1 měsíce po datu uzavření této Smlouvy sestavit Exitový plán založený na zásadách stanovených v Přílohou č. 5 této Smlouvy pro řádný přechod Služeb na Objednatele nebo jím určenou třetí osobu v případě ukončení této Smlouvy. Pro akceptaci Exitového plánu se použijí ustanovení Článku 8 této Smlouvy.
Do 30 dnů před vypršením účinnosti této Smlouvy, nebo v případě předčasného ukončení její účinnosti do 7 dnů od doručení pokynu Objednatele, je Poskytovatel povinen aktualizovat Exitový plán do konečné podoby, dle které by mohl být proveden Exit a předložit takový Exitový plán Objednateli ke kontrole a schválení. Pro akceptaci Exitového plánu se použijí ustanovení Článku 8 této Smlouvy.
Dokud nebude dosažena dohoda Smluvních stran o konečné podobě Exitového plánu, bude Poskytovatel realizovat pro Objednatele Exit v dobré víře v souladu se zásadami stanovenými v Příloze č. 5 této Smlouvy a v poslední schválené verzi Exitového plánu. Poskytovatel zajistí, aby byl kdykoli schopen realizovat Exit dle schválené verze Exitového plánu.
V případě ukončení této Smlouvy z jakéhokoli důvodu či v návaznosti na pokyn Objednatele zajistí Poskytovatel provedení Exitu v souladu s požadavky Exitového plánu a obě Smluvní strany splní další povinnosti uvedené v Příloze č. 5 této Smlouvy. Poskytovatel bude spolupracovat s Objednatelem nebo jím určenou třetí osobou v rozsahu požadovaném pro usnadnění hladké migrace Služeb z Poskytovatele na Objednatele nebo jím určenou třetí osobu, zejména bude poskytovat veškerou potřebnou součinnost, dokumentaci a informace, předá Objednateli nebo jím určené třetí osobě data Objednatele a bude se účastnit jednání s Objednatelem a popřípadě třetími osobami.
V případě porušení jakékoli povinnosti Poskytovatele související s Exitem nebo Exitovým plánem náleží Objednateli smluvní pokuta ve výši 10.000,- Kč za každý den trvání tohoto porušení pro každé jednotlivé porušení.
ZÁVĚREČNÁ USTANOVENÍ
Součástí této Smlouvy jsou Všeobecné nákupní podmínky E.ON, ve znění Přílohy č. 7. Uzavřením této Smlouvy Poskytovatel potvrzuje, že tyto obchodní podmínky obdržel, seznámil se a souhlasí s nimi a bude se jimi řídit. Objednatel zveřejňuje aktuální obchodní podmínky na internetové adrese: xxxxx://xxx.xxx.xx/xxxxxxxxx-xxxxxxx-xxxxxxxx. Smluvní strany se dohodly, že Objednatel je oprávněn tyto Všeobecné obchodní podmínky E.ON jednostranně měnit a/nebo doplňovat. Objednatel však bude o takových případných změnách svých obchodních podmínek Poskytovatele informovat, a to písemným oznámením na adresu Poskytovatele nebo elektronickou poštou na emailovou adresu kontaktní osoby Poskytovatele. Aktualizované znění obchodních podmínek pak bude také vždy k dispozici na výše zmíněné internetové adrese. S takovou jednostrannou změnou obchodních podmínek Objednatele je Poskytovatel oprávněn vyslovit nesouhlas, a to do 14 dnů od data doručení oznámení o změně stejným způsobem, jako mu bylo oznámení o změně doručeno, jinak se má za to, že se změnou souhlasí. V případě vyslovení nesouhlasu Poskytovatele se změnou obchodních podmínek Objednatele je Objednatel oprávněn Smlouvu vypovědět, a to ve lhůtě 14 dnů od doručení nesouhlasného vyjádření Poskytovatele se změnou obchodních podmínek. Výpovědní doba činí 6 měsíců. Nevyužije-li Objednatel ve lhůtě své právo dle předchozí věty dohodu vypovědět z důvodu vyslovení nesouhlasu Poskytovatele se změnou obchodních podmínek Objednatele, trvá Smlouva i nadále, a to za použití obchodních podmínek ve znění před jejich změnou, se kterou Poskytovatel v souladu s touto Smlouvou vyslovil nesouhlas.
Strany dohody výslovně sjednávají, že obchodní podmínky nebo jiné obdobné podmínky Poskytovatele se na vztahy upravené touto Smlouvou neuplatní, a to ani v případě, že takové podmínky budou součástí komunikace mezi smluvními stranami.
Tato Smlouva představuje úplnou dohodu Smluvních stran o předmětu této Smlouvy. Tuto Smlouvu je možné měnit pouze písemnou dohodou Smluvních stran ve formě číslovaných dodatků této Smlouvy podepsaných osobami oprávněnými jednat jménem smluvních stran, není-li v této Smlouvě výslovně uvedeno jinak.
Poskytovatel prohlašuje, že veškeré jeho plnění dodané podle této Smlouvy bude prosté právních vad a zavazuje se odškodnit v plné výši Objednatele v případě, že třetí osoba úspěšně uplatní autorskoprávní nebo jiný nárok plynoucí z právní vady poskytnutého plnění. V případě, že by nárok třetí osoby vzniklý v souvislosti s plněním Poskytovatele podle této Smlouvy, bez ohledu na jeho oprávněnost, vedl k dočasnému či trvalému soudnímu zákazu či omezení užívání Systému či jeho části, zavazuje se Poskytovatel zajistit náhradní řešení a minimalizovat dopady takovéto situace, a to bez dopadu na cenu plnění sjednanou podle této Smlouvy, přičemž současně nebudou dotčeny ani nároky Objednatele na náhradu škody.
V případě, že jsou v této Smlouvě používány pojmy s velkým písmenem na počátku a nejsou definovány v těle této Smlouvy, jedná se o pojmy definované v přílohách této Smlouvy.
Veškerá práva a povinnosti vyplývající z této Smlouvy přecházejí, pokud to povaha těchto práv a povinností nevylučuje, na právní nástupce Smluvních stran.
Poskytovatel není oprávněn postoupit peněžité nároky vůči Objednateli na třetí osobu bez předchozího písemného souhlasu Objednatele.
Nedílnou součást Smlouvy tvoří tyto přílohy:
Specifikace poskytovaných Služeb a Kreditace
Oprávněné osoby
Vzor Předávacího protokolu
Příloha č. 7:
Realizační tým
Exit
Zpracování osobních údajů]
Všeobecné nákupní podmínky E.ON
Smluvní strany prohlašují, že si tuto Smlouvu přečetly, že s jejím obsahem souhlasí a na důkaz toho k ní připojují svoje podpisy.
Objednatel
V _____________ dne _____________
|
Poskytovatel
V _____________ dne _____________ |
......................................................................... EG.D, a.s. Xxxxxx Xxxxx Předseda představenstva
V _____________ dne _____________
......................................................................... EG.D, x.x. Xxxxx Xxxxx Člen představenstva
|
......................................................................... [DOPLNIT], [DOPLNIT], [DOPLNIT],
|
Příloha č. 1
Specifikace poskytovaných Služeb a Kreditace
Definice pojmů
Pojem |
Definice |
Člověkoden nebo MD |
Člověkodnem nebo MD se rozumí 8 hodin práce jednoho konzultanta Poskytovatele |
Služba |
Předmět plnění Poskytovatele dle této Smlouvy, blíže určená v Katalogovém listu. |
Parametr |
Vlastnost Služby nebo její podpory, která je předmětem vyhodnocování a případně Kreditace. |
Monitorovaný parametr |
Parametr, který je předmětem monitoringu. |
Zaručená hodnota |
Úroveň Monitorovaného parametru zaručená Poskytovatelem dle této Smlouvy |
Incident |
Xxxxxxxxx skutečnost omezující či znemožňující standardní funkčnost Služby, jak je vymezena v Katalogovém listu nebo jakékoli nedodržení Zaručené hodnoty Monitorovaného parametru. |
Vada |
Vadou kategorie A se rozumí vada, která zcela znemožňuje nebo podstatným způsobem omezuje užívání Služby nebo její části.
Vadou kategorie B se rozumí vada, která není vadou kategorie A, ale omezuje provoz Služba nebo její části.
Vadou kategorie C se rozumí vada, která není vadou kategorie A ani B. |
Výpadek |
Stav, kdy má Služba alespoň jednu vadu kategorie A. |
Provozní
doba
|
Doba v rámci Vyhodnocovacího období, ve které Služba musí splňovat Parametry dle příslušného Katalogového listu. |
Servisní okno |
Časové období v rámci Zaručené provozní doby, určené v Katalogovém listu, ve kterém se stav, kdy má Služba vadu kategorie A nepovažuje za Výpadek a Parametry nemusí dosahovat Zaručených hodnot. |
Ticket |
Záznam v Service Desku popisující Incident a jeho případné řešení. |
Doba
servisní odezvy
|
Časové období Zaručené provozní doby, které uplyne od okamžiku, kdy Objednatel založí Ticket v Service Desku, do okamžiku, kdy Poskytovatel kontaktuje Objednatele ohledně řešení Incidentu popsaného v Ticketu. |
Doba
řešení Incidentu |
Časové období v rámci Zaručené provozní doby, která uplyne od okamžiku, kdy Objednatel založí Ticket v Service Desku, do okamžiku, kdy je Ticket uzavřen. |
Doba trvání Vady |
Dobou trvání Vady rozumí Doba řešení Incidentu, který Vada představuje. |
Počet vad |
Počet Vad, které se vyskytnou během Vyhodnocovacího období. |
Kreditace |
Sleva z ceny ve výši dle příslušného řádku tabulky „Kreditace“ pro danou Službu a Parametr. |
Fakturační období |
Období, za které se dle Článku 9.1.7 Smlouvy vystavuje Faktura. |
Vyhodnocovací období |
Období, za které se vyhodnocuje garance poskytovaných Služeb dle jednotlivých Katalogových listů. |
Katalogové listy
Odstraňování vad
2.1.1 Katalogový list - Odstraňování vad – Varianta Standardní Provoz
KATALOGOVÝ LIST |
|
Číslo Katalogové listu |
1 a |
Název Služby |
Odstraňování Vad |
Popis Služby |
V rámci servisní podpory Poskytovatel zpracovává Tickety nahlášené přes Service Desk, informuje Objednatele o stavu řešení a zajišťuje dostupnost kapacit určených k odstraňování Vad v níže uvedené Provozní době v rozsahu garantujícím splnění níže uvedených zaručených hodnot parametrů Služby. Za poskytování servisní podpory náleží Poskytovateli cena uvedená v tomto Katalogovém listu.
Odstraňování servisních Vad v záruční době Poskytovatel zajistí bezplatně v rámci záruky. Bezplatně bude Poskytovatel zajišťovat rovněž Odstraňování servisních Vad, které sám způsobil, a to i po uplynutí příslušné záruční doby. |
Zaručená provozní doba |
Pracovní dny 8:00 - 16:00 |
Servisní okno |
Žádné |
Vyhodnocovací období |
1 kalendářní měsíc |
Paušální cena |
[DOPLNIT] Kč / měsíc |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na Vadu kategorie A |
hod |
1 |
Kalendářní měsíc |
Doba odstranění Vady kategorie A |
hod |
8 |
Kalendářní měsíc |
Reakční doba na Vadu kategorie B |
hod |
4 |
Kalendářní měsíc |
Doba odstranění Vady kategorie B |
hod |
16 |
Kalendářní měsíc |
Reakční doba na Vadu kategorie C |
hod |
8 |
Kalendářní měsíc |
Doba odstranění Vady kategorie C |
hod |
40 |
Kalendářní měsíc |
Počet Vad kategorie A |
ks |
1 |
Kalendářní měsíc |
Počet Vad kategorie B |
ks |
5 |
Kalendářní měsíc |
Počet Vad kategorie C |
ks |
15 |
Kalendářní měsíc |
2.1.2 Katalogový list - Odstraňování vad – Varianta Nestandardní Provoz
KATALOGOVÝ LIST |
|
Číslo Katalogové listu |
1 b |
Název Služby |
Odstraňování Vad |
Popis Služby |
V rámci servisní podpory Poskytovatel zpracovává Tickety nahlášené přes Service Desk, informuje Objednatele o stavu řešení a zajišťuje dostupnost kapacit určených k odstraňování Vad v níže uvedené Provozní době v rozsahu garantujícím splnění níže uvedených zaručených hodnot parametrů Služby. Za poskytování servisní podpory náleží Poskytovateli cena uvedená v tomto Katalogovém listu.
Odstraňování servisních Vad v záruční době Poskytovatel zajistí bezplatně v rámci záruky. Bezplatně bude Poskytovatel zajišťovat rovněž Odstraňování servisních Vad, které sám způsobil, a to i po uplynutí příslušné záruční doby. |
Zaručená provozní doba |
Pracovní dny 7:00 - 19:00; mimo pracovní dny 9:00 - 15:00 |
Servisní okno |
Žádné |
Vyhodnocovací období |
1 kalendářní měsíc |
Paušální cena |
[DOPLNIT] Kč / měsíc |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na Vadu kategorie A |
hod |
1 |
Kalendářní měsíc |
Doba odstranění Vady kategorie A |
hod |
8 |
Kalendářní měsíc |
Reakční doba na Vadu kategorie B |
hod |
4 |
Kalendářní měsíc |
Doba odstranění Vady kategorie B |
hod |
24 |
Kalendářní měsíc |
Reakční doba na Vadu kategorie C |
hod |
8 |
Kalendářní měsíc |
Doba odstranění Vady kategorie C |
hod |
60 |
Kalendářní měsíc |
Počet Vad kategorie A |
ks |
1 |
Kalendářní měsíc |
Počet Vad kategorie B |
ks |
5 |
Kalendářní měsíc |
Počet Vad kategorie C |
ks |
15 |
Kalendářní měsíc |
Upřesnění kategorií vad ve vztahu ke Službě |
|
Kategorie A |
Vadou kategorie A se rozumí zejména, že:
|
Kategorie B |
Vadou kategorie B se rozumí zejména, že:
|
Kategorie C |
Vadou kategorie C se rozumí zejména:
|
Kreditace |
|||
Název Parametru |
Kreditace z ceny Služby v % |
Max. výše slevy z ceny za Vyhodnocovací období v % |
Způsob výpočtu |
Doba odstranění Vady kategorie A |
1 |
30 |
Pro každou Vadu, za každou započatou hodinu provozní doby nad Zaručenou hodnotu |
Doba odstranění Vady kategorie B |
0,5 |
5 |
Pro každou Vadu, za každých započatých 8 hodin provozní doby nad Zaručenou hodnotu |
Doba odstranění Vady kategorie C |
0,3 |
3 |
|
Počet Vad kategorie A |
2,5 |
5 |
Za každou Vadu nad Zaručenou hodnotu |
Počet Vad kategorie B |
1 |
5 |
|
Počet Vad kategorie C |
0,2 |
2 |
|
Další podmínky
|
SOUČINNOST OBJEDNATELE |
Poskytovatel je oprávněn vyžádat si další součinnost Objednatele nezbytnou pro plnění předmětu dle této smlouvy a Objednatel mu poskytnutí vyžádané součinnosti bez závažného důvodu neodmítne. |
Katalogový list - Uživatelská podpora – 2. úroveň
Uživatelská podpora – 2. úroveň – Varianta Standardní Provoz
KATALOGOVÝ LIST |
|
Číslo Katalogové listu |
2a |
Název Služby |
Uživatelská podpora – 2. úroveň |
Popis Služby |
Druhá úroveň servisní podpory Systému představuje řešení požadavků na úrovni jednoduchých zásahů do prostředí, v němž je aplikace provozována, a/nebo kódu aplikace, tj. jednoduché konfigurace Systému. Součástí této služby je i poskytování telefonické podpory koncovým uživatelům a jednoduché konzultace pro oprávněné osoby ve věcech technických a realizačních. |
Zaručená provozní doba |
Pracovní dny 8:00 - 16:00 |
Servisní okno |
Po dohodě |
Vyhodnocovací období |
1 kalendářní měsíc |
Paušální cena |
[DOPLNIT] Kč / měsíc |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na požadavek pro 2. úroveň servisní podpory |
hod |
8 |
Kalendářní měsíc |
Doba vyřešení požadavku pro 2. úroveň servisní podpory |
hod |
40 |
Kalendářní měsíc |
Kreditace |
|||
Název Parametru |
Kreditace z ceny Služby v % |
Max. výše slevy z ceny za Vyhodnocovací období v % |
Způsob výpočtu |
Doba vyřešení požadavku pro 2. úroveň servisní podpory |
0,2 |
2 |
Pro každý požadavek, za každých započatých 8 hodin provozní doby nad Zaručenou hodnotu |
2.2.2 Uživatelská podpora – 2. úroveň – Varianta Nestandardní Provoz
KATALOGOVÝ LIST |
|
Číslo Katalogové listu |
2b |
Název Služby |
Uživatelská podpora – 2. úroveň |
Popis Služby |
Druhá úroveň servisní podpory Systému představuje řešení požadavků na úrovni jednoduchých zásahů do prostředí, v němž je aplikace provozována, a/nebo kódu aplikace, tj. jednoduché konfigurace Systému. Součástí této služby je i poskytování telefonické podpory koncovým uživatelům a jednoduché konzultace pro oprávněné osoby ve věcech technických a realizačních. |
Zaručená provozní doba |
Pracovní dny 7:00 - 19:00; mimo pracovní dny 9:00 - 15:00 |
Servisní okno |
Po dohodě |
Vyhodnocovací období |
1 kalendářní měsíc |
Paušální cena |
[DOPLNIT] Kč / měsíc |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na požadavek pro 2. úroveň servisní podpory |
hod |
8 |
Kalendářní měsíc |
Doba vyřešení požadavku pro 2. úroveň servisní podpory |
hod |
40 |
Kalendářní měsíc |
Kreditace |
|||
Název Parametru |
Kreditace z ceny Služby v % |
Max. výše slevy z ceny za Vyhodnocovací období v % |
Způsob výpočtu |
Doba vyřešení požadavku pro 2. úroveň servisní podpory |
0,2 |
2 |
Pro každý požadavek, za každých započatých 8 hodin provozní doby nad Zaručenou hodnotu |
2.3 Uživatelská podpora – 3. úroveň
2.3.1 Uživatelská podpora – 3. úroveň - Varianta Standardní Provoz
KATALOGOVÝ LIST |
||
Číslo Katalogové listu |
3a |
|
Název Služby |
Uživatelská podpora – 3. úroveň |
|
Popis Služby |
Třetí úroveň servisní podpory Systému představuje řešení požadavků na úrovni složitějších zásahů do prostředí, v němž je aplikace provozována, a/nebo kódu aplikace, tj. konfigurace Systému. Patří sem i poskytování součinnosti při řešení incidentů, které nejsou vadami Systému. Součástí této služby je i poskytování konzultací pro oprávněné osoby ve věcech technických a realizačních.
Do této služby patří také všechny aktivity poskytované podle Exitového plánu |
|
Zaručená provozní doba |
Pracovní dny 8:00 - 16:00 |
|
Servisní okno |
Po dohodě |
|
Vyhodnocovací období |
1 kalendářní měsíc |
|
Cena za fakturační období |
Služba je poskytována za cenu určenou jako součin jednotkové ceny (podle přiřazené role pracovníka Poskytovatele uvedené dále v tomto katalogovém listu) a počtu hodin jednotlivých členů Realizačního týmu vynaložených při poskytování podpory. |
|
Jednotkové
ceny |
Ostatní servisní činnosti, které nejsou zahrnuty v SLA. Uvažuje se průměrná denní sazba |
[DOPLNIT] |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na požadavek podaný přes ServiceDesk / telefonicky |
hod |
8 |
Kalendářní měsíc |
Reakční doba na požadavek poslaný mailem (složitější) |
hod |
16 |
Kalendářní měsíc |
Doba vyřešení požadavku |
hod |
dohodou |
Kalendářní měsíc |
2.3.2 Uživatelská podpora – 3. úroveň - Varianta Nestandardní Provoz
KATALOGOVÝ LIST |
||
Číslo Katalogové listu |
3b |
|
Název Služby |
Uživatelská podpora – 3. úroveň |
|
Popis Služby |
Třetí úroveň servisní podpory Systému představuje řešení požadavků na úrovni složitějších zásahů do prostředí, v němž je aplikace provozována, a/nebo kódu aplikace, tj. konfigurace Systému. Patří sem i poskytování součinnosti při řešení incidentů, které nejsou vadami Systému. Součástí této služby je i poskytování konzultací pro oprávněné osoby ve věcech technických a realizačních.
Do této služby patří také všechny aktivity poskytované podle Exitového plánu |
|
Zaručená provozní doba |
Pracovní dny 7:00 - 19:00; mimo pracovní dny 9:00 - 15:00 |
|
Servisní okno |
Po dohodě |
|
Vyhodnocovací období |
1 kalendářní měsíc |
|
Cena za fakturační období |
Služba je poskytována za cenu určenou jako součin jednotkové ceny (podle přiřazené role pracovníka Poskytovatele uvedené dále v tomto katalogovém listu) a počtu hodin jednotlivých členů Realizačního týmu vynaložených při poskytování podpory. |
|
Jednotkové
ceny |
Ostatní servisní činnosti, které nejsou zahrnuty v SLA. Uvažuje se průměrná denní sazba |
[DOPLNIT] |
Parametry Služby |
|||
Název |
Jednotka |
Zaručená hodnota [max.] |
Vyhodnocovací období |
Reakční doba na požadavek podaný přes ServiceDesk / telefonicky |
hod |
8 |
Kalendářní měsíc |
Reakční doba na požadavek poslaný mailem (složitější) |
hod |
16 |
Kalendářní měsíc |
Doba vyřešení požadavku |
hod |
dohodou |
Kalendářní měsíc |
2.4 Katalogový list – Maintenance
KATALOGOVÝ LIST |
|
Číslo Katalogové listu |
4 |
Název Služby |
Maintenance |
Popis Služby |
Poskytovatel udržuje Systém v souladu s aktuálními technickými a legislativními požadavky na jeho provoz, zejména zajišťuje kompatibilitu Systému s novými verzemi veškerého softwaru implementovaného jako součást, aktualizuje veškerý software implementovaný jako součást Systému na nejnovější stabilní verze, odstraňuje zjištěné bezpečnostní zranitelnosti. Pro vyloučení všech pochybností je Maintenance vždy služba poskytovaná poskytovatelem a její součástí není technické zhodnocení majetku Objednatele. |
Zaručená provozní doba |
Pracovní dny 8:00 – 16:00 |
Servisní okno |
Po dohodě |
Fakturační období |
1 kalendářní rok |
Paušální Cena za Fakturační období |
[DOPLNIT] Kč |
2.5 Katalogový list – Rozvoj
KATALOGOVÝ LIST |
||
Číslo Katalogové listu |
[DOPLNIT] |
|
Název Služby |
Rozvoj |
|
Popis Služby |
Popis služby včetně procesu předávání požadavků na Poskytovatele je detailně uveden v odstavci 7. (ZPŮSOB POSKYTOVÁNÍ ROZVOJE) této smlouvy. |
|
Zaručená provozní doba |
Pracovní dny 8:00 - 16:00 |
|
Zaručená reakční doba |
10 PD (v souladu s ustanovením odstavce 7.2) |
|
Servisní okno |
Po dohodě |
|
Jednotkové
ceny |
Projekt manager |
[DOPLNIT] |
IT Architect / Analytic |
[DOPLNIT] |
|
Consultant / UX designer |
[DOPLNIT] |
|
Developer |
[DOPLNIT] |
|
Tester |
[DOPLNIT] |
Příloha č. 2
Oprávněné osoby
Osoby oprávněné k jednání za Objednatele
Ve věcech smluvních
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
Xxxxxx Xxxx |
EG.D, a.s. |
X.X.Xxxxxxxxx
0 |
x000 000 000 000 |
Ve věcech obchodních včetně akceptace Služby a Rozvoje (podpis Předávacích protokolů)
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
Xxxx Xxxxxxx |
X.ON Česká republika, s.r.o. |
F.A. Xxxxxxxxx 0, X.Xxxxxxxxxx |
xxxx.xxxxxxx@xxx.xxx |
x000 000 000 000 |
Xxxxx Xxxxxx |
X.ON Česká republika, s.r.o. |
F.A. Xxxxxxxxx 0, X.Xxxxxxxxxx |
xxxxx.xxxxxx@xxx.xxx |
x000 000 000 000 |
Kromě výše uvedených oprávněných zástupců bude oprávněnou osobou k akceptaci Rozvoje jmenovaný projektový manažer za Objednatele.
Ve věcech technických a realizačních
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
Xxxxx Xxxxx |
X.ON Česká republika, s.r.o. |
F.A. Xxxxxxxxx 0, X.Xxxxxxxxxx |
xxxxx.xxxxx@xxx.xxx |
x000 000 000 000 |
Xxxxx Xxxxxxx |
E.ON Česká republika, s.r.o. |
F.A. Xxxxxxxxx 0, X.Xxxxxxxxxx |
xxxxx.xxxxxxx@xxx.xxx |
x000 000 000 000 |
Kromě výše uvedených oprávněných zástupců bude oprávněnou osobou pro účely Rozvoje jmenovaný projektový manažer za Objednatele.
Osoby oprávněné k jednání za Poskytovatele
[Bude doplněno vítězným dodavatelem dle předložené nabídky]
Ve věcech smluvních a obchodních
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
K akceptaci služby (podpis Předávacích protokolů)
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
K akceptaci rozvoje (podpis Předávacích protokolů)
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
Ve věcech technických a realizačních
Jméno a příjmení |
Firma |
Adresa pracoviště |
Mobil |
|
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
Příloha č. 3
Vzor Předávacího protokolu
Vzor Předávacího protokolu
Předávací protokol
Předmět předání a převzetí je plnění smlouvy o poskytování servisních služeb pro systém [DOPLNIT]. uzavřené dne …………………………. mezi společnostmi EG.D, a.s. a ………..………………………………….
|
|
Oprávněný zástupce Objednatele potvrzuje oprávněnému zástupci Poskytovatele, že plnění Služby ............ za období ……………………….… proběhlo v souladu s výše uvedenou smlouvou bez výhrad. Za poskytování Služby dle tohoto Předávacího protokolu náleží Objednateli nárok na Kreditaci ve výši ................. . Přílohy Předávacího protokolu Předávací protokol
|
|
Datum………………………………………. ………………………………………………………………………… Oprávněný zástupce Poskytovatele:…………………….. |
Datum………………………………………. ………………………………………………………………………… Oprávněný zástupce Objednatele:…………………….
|
Servisní protokol
Příloha Předávacího protokolu je tvořena servisním protokolem, který bude obsahovat zejména:
identifikátor Ticketu;
nahlášenou kategorii Vady;
stručný popis Incidentu/Vady;
datum/čas událostí relevantních pro vyhodnocení poskytování Služby;
informaci, zda byl porušen Parametr Služby;
způsob vyřešení – seznam prací;
informace o vzniku nároku na Kreditaci a její výši;
rozpis prací jednotlivých členů Realizačního týmu odpovědných za řešení Ticketu;
rozsah práce při řešení Ticketu; a
další údaje relevantní z hlediska práv a povinností Smluvních stran.
Příloha č. 4
Realizační tým Poskytovatele
[Bude doplněno vítězným dodavatelem dle předložené nabídky]
Tým |
Role |
Jméno(a) |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
[DOPLNIT] |
Příloha č. 5
Exit
Definice
Definice v tomto Článku jsou relevantní pro tuto Přílohu.
Aktivy se rozumí veškerá aktiva a práva požadovaná k poskytování Služeb v souladu s touto Smlouvou uvedených v Článku 2 této Smlouvy, včetně relevantního zařízení Poskytovatele, ale s vyloučením aktiv Objednatele, zejména hardware a software, které vlastní Objednatel.
Exitovým obdobím se rozumí celé relevantní období pro realizaci tohoto Exitového plánu, které začíná 15 dnů před ukončením doby účinnosti této Smlouvy a končí ukončením účinnosti této Smlouvy, přičemž jeho trvání je prodlouženo v případě, že jakákoli část Exitového plánu nebyla ze strany Poskytovatele implementována nebo nebylo dosaženo účelu této Přílohy.
Exitovým manažerem se rozumí osoba, kterou každá ze Smluvních stran určila jako osobu odpovědnou za implementaci požadavků souvisejících s Exitovým plánem.
Účel přílohy
Poskytovatel je povinen zajistit řádné převedení Služeb z Poskytovatele na Objednatele nebo jím určenou třetí osobu v případě ukončení účinnosti této Smlouvy. Tato Příloha stanoví zásady pro implementaci opatření pro převedení Služeb, která jsou zamýšlena k dosažení tohoto cíle a na nichž je založen Exitový plán.
Pro vyloučení všech pochybností Smluvní strany výslovně uvádí, že za celkové řízení opatření pro převedení Služeb, tj. Exitu, je zodpovědný Poskytovatel.
Požadavky na Exitový plán
Exitový plán musí
upravit způsob řešení všech požadavků uvedených v této Příloze č. 6, aby se usnadnilo převedení Služeb od Poskytovatele k Objednateli nebo jím určené třetí osobě a musí zajistit, aby nedocházelo k přerušení poskytování Služeb a nedošlo ke zhoršení jejich kvality;
upravit podrobnosti o tom, jak budou Služby převáděny na Objednatele nebo jím určenou třetí osobu, včetně podrobností o procesech, dokumentaci, přenosu dat, migraci Služeb, zabezpečení a oddělení technologických komponent Objednatele od veškerých technologických komponent provozovaných Poskytovatelem nebo kterýmkoli z jeho subdodavatelů (je-li to relevantní);
upřesnit rozsah činností realizovaných Poskytovatelem v rámci Exitu;
poskytnout časový rozvrh a identifikovat kritické problémy při provádění Exitu; a
stanovit strukturu řízení, která bude zavedena během Exitového období.
Povinnosti v průběhu trvání této Smlouvy
Poskytovatel a Objednatel jmenují svého Exitového manažera a vzájemně si písemně oznámí toto jmenování do 1 měsíce po nabytí účinnosti Smlouvy. Exitový manažer Poskytovatele odpovídá za zajištění toho, aby Poskytovatel a jeho zaměstnanci a subdodavatelé dodržovali požadavky této Přílohy. Poskytovatel zajistí, aby jeho Exitový manažer měl potřebné oprávnění k zajištění jakýchkoli zdrojů Poskytovatele, které jsou nezbytné k tomu, aby Poskytovatel dodržel požadavky této Přílohy. Exitoví manažeři obou Smluvních stran budou spolupracovat ohledně všech záležitostí souvisejících s Exitovým plánem a touto Přílohou, zejména ohledně ukončení Smlouvy a dodržování těchto požadavků každou Smluvní stranou.
V průběhu trvání této Smlouvy je Poskytovatel povinen:
vytvořit a udržovat rejstřík:
veškerých aktiv využívaných Poskytovatelem v rámci poskytování Služeb s uvedením jejich vlastnického stavu; a
všech subdodavatelských Smluv a dalších dohod, které jsou nezbytné k poskytování Služeb;
vytvářet a udržovat databázi popisující Infrastrukturu a další Aktiva Poskytovatele, jejichž prostřednictvím jsou Služby poskytovány; tato databáze musí být schopna umožnit zaměstnancům Objednatele nebo jím určené třetí osoby získat dostatečné technické znalosti o tom, jak Objednatel poskytuje Služby za účelem zajištění hladkého převedení Služeb bez narušení jejich poskytování; a
neustále aktualizovat rejstříky a uchovávat kopie všech dohod uvedených v kterémkoli rejstříku.
Smluvní strany se dohodnou na formátu rejstříků v rámci procesu sestavení prvního Exitového plánu.
Současně s tím, jak Poskytovatel předloží Objednateli jakýkoli Exitový plán, předloží Objednateli také aktuální rejstříky.
Poskytovatel tímto prohlašuje, že pro poskytování Služeb postačuje získání licencí v souladu s Článkem 10 této Smlouvy.
Poskytovatel poskytne Objednateli materiály a informace, které jsou nezbytné pro Objednatele k zajištění přípravy jakéhokoli výběrového řízení a k provedení due diligence jakéhokoli případného nového poskytovatele (včetně materiálů a informací v souvislosti se Službami, Aktivy, daty Objednatele, rejstříky a zaměstnanci).
Povinnosti při Exitu
Poskytovatel je povinen dodržovat všechny povinnosti obsažené v Exitovém plánu.
Při ukončení Smlouvy nebo po uplynutí Exitového období nebo za předpokladu, že to nemá nepříznivý dopad na schopnost Poskytovatele poskytovat Služby nebo Přechodné asistenční služby kdykoli během Exitového období (dle požadavku Objednatele):
Poskytovatel přestane používat data Objednatele a na pokyn Objednatele:
poskytne Objednateli nebo jím určené třetí osobě úplnou a neporušenou verzi dat Objednatele v elektronické podobě (nebo v jiném formátu, o který Objednatel požádá), a to s detailním popisem a vysvětlením datové struktury a datových vazeb; a
zničí (včetně vyjmutí z jakéhokoli pevného disku) nebo vrátí (dle volby Objednatele) všechny kopie dat Objednatele a písemně potvrdí, že k takovému zničení došlo;
Poskytovatel smaže ze všech počítačů, paměťových zařízení a paměťových médií, které má Poskytovatel po skončení Exitového období uchovat, veškerý software obsahující práva duševního vlastnictví náležející Objednateli.
Přechodné asistenční služby
Objednatel je oprávněn požadovat poskytování Přechodných asistenčních služeb zasláním oznámení Poskytovateli za tímto účelem (dále jen „Oznámení“) kdykoli před ukončením platnosti Smlouvy. Toto Oznámení stanoví:
datum, od kterého jsou vyžadovány Přechodné asistenční služby;
povahu a rozsah požadovaných Přechodných asistenčních služeb; a
období, během kterého se očekává, že budou vyžadovány přechodné asistenční služby (dále jen „Přechodné období“).
Objednatel má možnost prodloužit Přechodné období nad období stanovené v Oznámení písemným oznámením Poskytovateli.
Objednatel má právo ukončit svůj požadavek na Přechodné asistenční služby doručením relevantního oznámení Poskytovateli nejméně 20 dnů před ukončením.
Poskytovatel bude i nadále poskytovat Služby (nebo jejich příslušnou část) během Přechodného období v souladu s požadavky Smlouvy, pokud se Smluvní strany nedohodnou písemně jinak.
Poskytovatel je povinen poskytovat Přechodné asistenční služby v dobré víře a v souladu s aktuálními standardy na trhu.
Pokud Poskytovatel prokáže a Objednatel písemně odsouhlasí, že převedení Služeb během Přechodného období bude mít významný nepříznivý dopad na schopnost Poskytovatele splnit požadavky na úroveň poskytování Služeb a tento nepříznivý účinek není způsoben tím, že Poskytovatel porušuje své povinnosti dle této Smlouvy, Smluvní strany se zavazují tuto skutečnost zohlednit, zejména snížením příslušné úrovně Systému tak, aby zohlednily tento nepříznivý účinek.
Během Přechodného období poskytne Poskytovatel kromě poskytování Služeb a Přechodných asistenčních služeb Objednateli veškerou přiměřenou součinnost vyžádanou Objednatelem, aby umožnil pokračování Služeb bez přerušení a usnadnil řádné převedení Služeb.
Přechodné asistenční služby poskytované Poskytovatelem zahrnují zejména následující služby:
poskytování asistence a odborných znalostí podle potřeby za účelem prověření všech zavedených provozních a obchodních procesů (včetně veškeré podpůrné dokumentace) a přepisování a provádění procesů a postupů tak, aby byly vhodné pro použití Objednatelem nebo jím určenou třetí osobou po skončení Exitového období;
poskytování podrobností o objemu práce a požadavcích na počet potřebných pracovníků během předchozích 9 měsíců;
analyzování a poskytování informací o požadavcích na kapacitu a výkon, požadavcích na procesor a požadavcích na šířku pásma a známých plánovaných požadavcích na nárůst kapacity;
generování počítačového výpisu zdrojového kódu jakékoli části Systému ve formě a na médiu podle požadavku Objednatele;
převod veškerých školicích materiálů a poskytování potřebných školení všem osobám na straně Objednatele nebo jím určené třetí osoby odpovědné za interní školení v souvislosti s poskytováním Služeb;
předání veškerých znalostí potřebných pro poskytování Služeb Objednateli a/nebo jím určené třetí osobě, které zahrnuje i předání informace, záznamy a dokumenty; a
zodpovězení všech přiměřených otázek Objednatele a/nebo jím určené třetí osoby týkajících se Služeb.
Poskytovatel poskytne na žádost Objednatele trvalou podporu pro Systém za obvyklých obchodních podmínek Poskytovatele.
Odměna
Odměna za jakékoli aktivity související s touto Přílohou je součástí Ceny za Exit, pokud tato Smlouva nestanoví jinak, a to zejména v souvislosti s poskytováním Přechodných asistenčních služeb.
V případě podpory po ukončení Exitového období náleží Poskytovateli za poskytování této podpory odměna za obvyklých obchodních podmínek.
Příloha č. 6
Zpracování osobních údajů
[Bude doplněno vítězným dodavatelem dle předložené nabídky]
Smlouva o ochraně osobních údajů
mezi
EG.D,
a.s.,
se sídlem Lidická 1873/36, Černá Pole, 602 00
Brno, zapsanou v obchodním rejstříku vedeném Městským
soudem v Brně, sp. zn. B 8477, IČO 28085400,
– jako správce, dále jen „Objednatel“–
a
,
se
sídlem ,zapsanou v obchodním
rejstříku vedeném soudem v ,
sp. zn. , IČO ,
– Poskytovatel jako zpracovatel údajů, dále jen „Zhotovitel“–
– společně dále jen „Smluvní strany“ –
– dále jen „Zpracovatelská smlouva“ –
Obsah
4. SERVICE DESK A ŘEŠENÍ TICKETŮ 3
5. ZPŮSOB POSKYTOVÁNÍ SLUŽEB 5
7. ZPŮSOB POSKYTOVÁNÍ ROZVOJE 7
9. CENA A PLATEBNÍ PODMÍNKY 13
10. VLASTNICKÉ PRÁVO A UŽÍVACÍ PRÁVA 15
14. KOMUNIKACE MEZI SMLUVNÍMI STRANAMI 23
15. PLATNOST A ÚČINNOST SMLOUVY 23
16. SLEVY Z CENY A SMLUVNÍ POKUTY 25
§ 1 Předmět, doba trvání a specifikace Zpracování údajů 8
§ 2 Odpovědnost a rozsah oprávnění ke stanovení pokynů 8
§ 3 Technická a organizační opatření 9
§ 4 Oprava, omezení zpracování, výmaz a vrácení osobních údajů 10
§ 5 Ostatní povinnosti Zhotovitele 10
§ 6 Vztahy se subdodavateli (dílčími zpracovateli) 12
§ 7 Předání do třetích zemí 12
§ 10 Odměna, dodatky Zpracovatelské smlouvy, salvatorní doložka 13
Preambule
Tato Xxxxxxx stanoví práva a povinnosti Smluvních stran při ochraně osobních údajů v případě, kdy Zhotovitel zpracovává osobní údaje poskytnuté Objednatelem v rámci plnění Servisní smlouvy ze dne ………………………, číslo smlouvy Objednatele ………………………………, včetně jejích příloh (dále jen „Servisní smlouva“). Tato Smlouva zohledňuje právní úpravu platnou ke dni jejího uzavření na území České republiky, zejména obecné nařízení o ochraně údajů (GDPR), a zajišťuje ochranu, kterou je nezbytné zajistit dle těchto právních předpisů při zpracovávání osobních údajů (dále jen „Zpracování údajů“) ze strany Zhotovitele nebo třetích osob, které Zhotovitel zapojil do poskytování plnění dle Servisní smlouvy jako subdodavatele.
Ustanovení této Zpracovatelské smlouvy se uplatní obdobně tehdy, pokud Zhotovitel kontroluje nebo spravuje určitý automatizovaný postup nebo zařízení na zpracování osobních údajů v zastoupení Objednatele, kdy nelze tedy zaručit zamezení přístupu k osobním údajům Objednatele.
Tato Zpracovatelská smlouva se nevztahuje na případy, kdy Xxxxxxxxxx zpracovává osobní údaje jako správce osobních údajů, a to na základě samostatného souhlasu, který byl Zhotoviteli platně udělen příslušným subjektem údajů, nebo na základě jiného právního titulu, který mu v souladu s předpisy stanovenými na ochranu osobních údajů svědčí.
Předmět, doba trvání a specifikace Zpracování údajů
Předmět Zpracování údajů vyplývá ze Servisní smlouvy. Konkrétně se Zpracování údajů týká zejména osobních údajů v následujícím rozsahu:
Doba platnosti této Zpracovatelské smlouvy je určena dobou platnosti Servisní smlouvy, pokud dále z této Zpracovatelské smlouvy nevyplývá jinak.
Zhotovitel se zavazuje osobní údaje zpracovávat v elektronické i písemné podobě.
Objednatel bude předávat Zhotoviteli osobní údaje o subjektech údajů, buď elektronicky nebo v písemné podobě.
Kategorie subjektů údajů |
Kategorie osobních údajů |
Účel
|
Zaměstnanci Objednatele |
Identifikační údaje jméno a příjmení / KID |
Provozní potřeby zaměstnavatele Vnitřní evidence a kontrola Statistiky a evidence |
Odpovědnost a rozsah oprávnění ke stanovení pokynů
Zhotovitel se zavazuje zpracovávat osobní údaje pro Objednatele, který je jediným správcem údajů ve smyslu čl. 4 odst. 7 GDPR.
Objednatel bude ukládat Zhotoviteli pokyny o povaze, rozsahu a způsobu Zpracování údajů a opatření k zajištění bezpečnosti údajů, které je nezbytné přijmout. Rozsah činností, které podléhají pokynům, vyplývá ze Servisní smlouvy. Zhotovitel je oprávněn zpracovávat osobní údaje pouze dle pokynů Objednatele.
Přístup k záznamům údajů a právo provádět Zpracování údajů bude v každém případě uděleno pouze v rozsahu nezbytném k řádnému plnění smluvních povinností. Zejména nebudou bez vědomí a souhlasu Objednatele pořizovány kopie nebo duplikáty. To neplatí o logovacích souborech nebo cache, které se vytváří automaticky, jestliže jsou poté bez zbytečného odkladu automaticky vymazány a nejsou zpracovávány nebo užívány za jiným účelem než Zpracování údajů.
Pokyny Objednatele budou udělovány písemně nebo obdobnou formou (např. v elektronickém formátu). V případě potřeby může Objednatel dávat jednotlivé pokyny také ústně.
Jestliže některý Objednatelův pokyn porušuje dle názoru Zhotovitele ustanovení právních předpisů o ochraně údajů, musí takovou skutečnost Zhotovitel bez zbytečného odkladu písemně oznámit Objednateli. Objednatel v takovém případě bez zbytečného odkladu udělí Zhotoviteli nový pokyn nebo mu sdělí, ať se řídí původním pokynem. Práva Objednatele udělovat pokyny a provádět kontrolu dle této Zpracovatelské smlouvy může vykonávat rovněž osoba pověřená Objednatelem.
Požadavek dodržovat pokyny se nevztahuje na případy uvedené v čl. 28 odst. 3 písm. a) GDPR (výjimka z požadavku plnit příkazy). Zhotovitel o takém případu musí informovat Objednatele před zahájením Zpracování údajů.
Pokud Zhotovitel poruší Objednatelův pokyn nebo nesplní povinnosti dle právních předpisů v oblasti ochrany osobních údajů tím, že určí účely a prostředky zpracování, považuje se Zhotovitel ve vztahu k takovému zpracování za správce.
Změny předmětu, rozsahu, povahy, doby trvání, účelu nebo kategorií subjektů údajů vyžadují uzavření příslušné dohody mezi Zhotovitelem a Objednatelem v písemné nebo obdobné formě.
Technická a organizační opatření
Xxxxxxxxxx se zavazuje nastavit svou interní politiku ve společnosti v souladu se Servisní smlouvou tak, aby plnila příslušné požadavky na zabezpečení osobních údajů. Zhotovitel se zavazuje, že zajistí náležitou úroveň zabezpečení svých systémů a služeb zpracování údajů pomocí příslušných technických a organizačních opatření. V tomto ohledu je nutno přihlédnout ke stavu techniky, nákladům na provedení, povaze, rozsahu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob ve smyslu čl. 32 odst. 1 GDPR. Cílem implementace těchto technických a organizačních je to, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů.
Zhotovitel se zavazuje dodržovat tato technická a organizační opatření (dále jen „TOO“) uvedená v Příloze č. X.1 této Zpracovatelské Smlouvy.
Z důvodu technického pokroku a legislativního vývoje může vyvstat potřeba přizpůsobit realizovaná technická a organizační opatření takovému technickému pokroku a vývoji legislativy. Zhotovitel za tímto účelem zavede postup pro pravidelnou kontrolu, posouzení a hodnocení TOO, aby tak zajistil ochranu práv subjektů údajů.
Zhotovitel je oprávněn za účelem přizpůsobení zabezpečení technickému pokroku přijmout náležitá alternativní TOO. V rámci daného přizpůsobení však nesmí poklesnout bezpečnostní úroveň dosažená původně stanovenými opatřeními.
Nezbytné přizpůsobení TOO změněným nebo novým legislativním požadavkům musí Zhotovitel provést v okamžiku, kdy tyto požadavky nabydou platnosti, pokud se Smluvní strany nedohodnou jinak.
Xxxxxxx přizpůsobení TOO musí být zdokumentována a sdělena v písemně nebo obdobné formě Objednateli ihned poté, co se Zhotovitel dozvěděl o nezbytnosti přizpůsobit TOO.
Náklady na přizpůsobení TOO ponese Zhotovitel. Pokud tyto náklady budou mít se zřetelem k ustanovením této Zpracovatelské smlouvy a zájmům Objednatele na dodržování smluvních povinností ze strany Zhotovitele za následek nepřiměřenou ekonomickou újmu pro Zhotovitele a současně Zhotovitel odpovídajícím způsobem doloží tyto náklady Objednateli, pokusí se Smluvní strany dosáhnout vzájemným jednáním dohody o rozdělení nákladů.
Oprava, omezení zpracování, výmaz a vrácení osobních údajů
Zhotovitel nemůže opravovat, mazat nebo omezovat zpracování údajů poskytovaných Objednatelem, které pro něj zpracovává, na základě vlastního úsudku, ale pouze v souladu s doloženým pokynem Objednatele.
V případě doloženého pokynu Objednatele, který tak stanoví, musí Zhotovitel okamžitě zajistit naplnění požadavků na výmaz nebo splnění specifické žádosti o výmaz, omezení zpracování, právo být zapomenut, na opravu a přenositelnost údajů.
V souladu s doloženým pokynem Objednatele nebo s požadavky na výmaz údajů a po ukončení Zpracování údajů musí Zhotovitel bez zbytečného odkladu odevzdat Objednateli všechny dokumenty, které obdrží, vytvořené výsledky zpracování a užívání a záznamy údajů související se smluvním vztahem k Objednateli. Pokud takové předání není možné nebo by nebylo účelné, musí je Zhotovitel zničit v souladu s požadavky na ochranu osobních údajů. Totéž platí o testovacích a o odmítnutých materiálech. Jakmile budou osobní údaje odevzdány Objednateli, musí Zhotovitel bez zbytečného odkladu zničit údaje uvedené v předchozí větě a veškeré kopie a duplikáty, které má u sebe, v souladu s požadavky na ochranu osobních údajů.
Plnění výše uvedených povinností musí být potvrzeno Objednateli na požádání v písemné nebo obdobné formě.
Smluvní strany jsou povinni dodržovat zákonné povinnosti ohledně uchovávání dokumentů.
Dokumentaci, která slouží k ověření řádného Zpracování údajů dle objednávky, bude Zhotovitel uchovávat i po ukončení Zpracovatelské smlouvy v souladu s příslušnými lhůtami pro uchovávání nebo ji předá Objednateli.
Ostatní povinnosti Zhotovitele
Zhotovitel se zavazuje nejpozději před zahájením Zpracování údajů písemně ustanovit pověřence pro ochranu osobních údajů v souladu s čl. 38 GDPR nebo zvláštním vnitrostátním předpisem a zajistí řádné plnění jeho povinností do doby splnění všech pokynů Objednatele dle této Zpracovatelské smlouvy. V případě ukončení spolupráce s předchozím pověřencem pro ochranu osobních údajů se Xxxxxxxxxx zavazuje okamžitě jmenovat dalšího. Nebude-li Zhotovitel povinen dle ustanovení GDPR nebo zvláštního vnitrostátního předpisu jmenovat pověřence pro ochranu osobních údajů, zavazuje se jmenovat kontaktní osobu pro Objednatele pro otázky ochrany osobních údajů v rámci Zpracovatelské smlouvy.
Zhotovitel je povinen poskytnout součinnost Objednateli při plnění povinností týkajících se bezpečnosti údajů, informační povinnosti v případě porušení zabezpečení údajů, při posuzování vlivu na ochranu údajů a při předchozích konzultacích.
Pokud některý subjekt údajů uplatní svá práva vůči Objednateli, zejména právo na přístup, přijme Zhotovitel všechna opatření nezbytná k tomu, aby byly povinnosti vůči subjektu údajů bez zbytečného odkladu splněny, a to v souladu se Zpracovatelskou smlouvou a s veškerými pokyny Objednatele. Jestliže nejsou ustanovení o vyřizování práv subjektů údajů uplatněnými vůči Zhotoviteli obsažena ve Zpracovatelské smlouvě nebo v nějakém pokynu, dohodne se Zhotovitel na dalším postupu s Objednatelem. Jestliže subjekt údajů uplatní svá práva přímo u Zhotovitele, odkáže Zhotovitel subjekt údajů na Objednatele, bude-li to možné na základě informací poskytnutých ze strany subjektu údajů. V takovém případě postoupí Zhotovitel žádost bez zbytečného odkladu Objednateli.
Zhotovitel je povinen zajistit předání pokynů Objednatele všem zaměstnancům, kteří mají přístup k osobním údajům v souvislosti s plněním povinností Zhotovitele dle této Zpracovatelské smlouvy. Zhotovitel je současně povinen zakázat těmto zaměstnancům zpracovávat nebo užívat osobní údaje v rozporu s pokyny Objednatele nebo za jiným účelem než plnění smluvních povinností vůči Objednateli, a to i po ukončení plnění jejich povinností. Zhotovitel zajistí, aby byly osoby oprávněné zpracovávat osobní údaje vázány povinností mlčenlivosti nebo aby se na ně vztahovala náležitá zákonem stanovená povinnost mlčenlivosti.
Zhotovitel není oprávněn zpřístupnit jakékoliv osobní údaje třetím osobám nebo je používat pro vlastní potřebu, zejména pro marketingové účely.
Pokud se Zhotovitel dozví, že došlo k porušení zabezpečení osobních údajů, oznámí to bez zbytečného odkladu Objednateli. Totéž platí v případě, že Zhotovitel nebo osoba, kterou zaměstnává, poruší ustanovení o ochraně osobních údajů nebo tuto Zpracovatelskou smlouvu nebo pokud o tom existuje důvodné podezření. Zhotovitel podnikne opatření nezbytná k zajištění bezpečnosti údajů a k minimalizaci potenciálních nepříznivých důsledků pro subjekty údajů a bude danou záležitost bez zbytečného odkladu koordinovat s Objednatelem. Zhotovitel je povinen poskytnout součinnost Objednateli všemi prostředky, které má k dispozici, aby Objednatel mohl splnit svou povinnost dle čl. 33 odst. 1 GDPR (povinnost učinit ohlášení do 72 hodin).
Ohlášení bude zasláno na tuto adresu:
E.ON Česká republika, s.r.o.
Xxx. Xxxxxxxx Xxxxxx
xxxx@xxx.xx
x000 000 000 000
Oznámení uvedené v odstavci (6) musí obsahovat alespoň tyto informace:
popis povahy daného případu porušení zabezpečení osobních údajů včetně, pokud je to možné, kategorií a přibližného počtu dotčených subjektů údajů, a kategorií a přibližného počtu dotčených záznamů osobních údajů,
popis pravděpodobných důsledků porušení zabezpečení osobních údajů a
popis opatření, která Zhotovitel přijal nebo navrhl k přijetí s cílem vyřešit dané porušení zabezpečení osobních údajů, včetně případných opatření ke zmírnění možných nepříznivých dopadů.
Bude-li zabezpečení a důvěrná povaha osobních údajů, které zpracovává Zhotovitel, ohrožena zabavením, exekucí, insolvenčním nebo obdobným řízením nebo jinými událostmi nebo kroky podniknutými třetími osobami, musí o tom Zhotovitel informovat bez zbytečného odkladu Objednatele. Zhotovitel je v této souvislosti povinen informovat bez zbytečného odkladu všechny odpovědné osoby o tom, že správcem daných údajů je Objednatel.
Zhotovitel je povinen vést záznamy o činnostech zpracování, které vykonává na základě této Zpracovatelské smlouvy. Tyto záznamy musí obsahovat alespoň tyto informace:
jméno a kontaktní údaje Zhotovitele, Objednatele a případně jejich zástupců;
kontaktní údaje pověřence pro ochranu osobních údajů Xxxxxxxxxxx (pokud jej Zhotovitel má);
kategorie zpracování prováděných pro Objednatele;
informace o případném předání osobních údajů do třetí země nebo mezinárodní organizaci; a
obecný popis technických a organizačních bezpečnostních opatření.
Zhotovitel se na základě písemné nebo obdobné výzvy Objednatele zavazuje zpřístupnit Objednateli vedené záznamy o činnostech zpracování.
Vztahy se subdodavateli (dílčími zpracovateli)
Zhotovitel je oprávněn do zpracování údajů zapojit subdodavatele (jakožto dalšího zpracovatele) pouze tehdy, pokud o tom byl Objednatel předem písemnou nebo obdobnou formou vyrozuměn a dal k tomu souhlas.
Pokud je podle ustanovení výše uvedeného odstavce Zhotovitel oprávněn využít subdodavatele, musí jej Zhotovitel vybrat s řádnou péčí a před jeho zapojením si musí být jist tím, že takový subdodavatel je schopen plnit všechny povinnosti Zhotovitele stanovené v této Zpracovatelské smlouvě. Zhotovitel je rovněž povinen uložit příslušnému subdodavateli povinnosti stanovené v této Zpracovatelské smlouvě v tom rozsahu, v němž tento subdodavatel jedná za Zhotovitele. Zhotovitel je povinen rovněž smluvně zajistit, aby všechny činnosti stanovené v této Zpracovatelské smlouvě mohl dle uvážení Objednatele vykonávat buď Zhotovitel v souladu s pokynem Objednatele, nebo sám Objednatel. Jestliže bude Zhotovitel vykonávat činnosti v souladu s pokynem Objednatele, je povinen předávat Objednateli bez zbytečného odkladu všechny informace, zejména dokumentaci a výsledky kontrol. Zhotovitel se zavazuje, že na žádost Objednatelova pověřence pro ochranu osobních údajů předloží písemný důkaz o tom, že zde stanovené povinnosti jsou plněny.
Povinnosti dle tohoto odstavce se vztahují rovněž na Zhotovitele ve vztahu ke všem osobám, které jsou zaměstnány na základě smluvního vztahu s Objednatelem, v rámci plnění smluvních povinností Zhotovitele a které mají přístup k osobním údajům.
V případě, že subdodavatel pochybí při plnění povinností ochrany osobních údajů, Zhotovitel zůstává vůči Objednateli plně odpovědný za nesplnění jeho povinností.
Předání do třetích zemí
Smluvně sjednané Zpracování údajů bude prováděno výhradně v některém členském státě Evropské unie (EU) nebo v členském státě Evropského hospodářského prostoru (EHP). Veškeré předání údajů do třetí země vyžaduje předchozí souhlas Objednatele a může k němu dojít pouze na základě splnění zvláštních předpokladů dle čl. 44 GDPR.
Zhotovitel nese veškeré náklady na plnění svých povinností dle této Zpracovatelské smlouvy, které mohou vzniknout odchodem Spojeného království z EU. To zahrnuje zejména náklady na zajištění dodržování v dané době platných právních předpisů. Pokud tyto náklady budou mít, se zřetelem na ustanovení této Servisní smlouvy a zájmů Objednatele na dodržování smluvních povinností ze strany Zhotovitele, za následek nepřiměřenou ekonomickou újmu pro Zhotovitele a Zhotovitel odpovídajícím způsobem doloží tyto náklady Objednateli, Smluvní strany se pokusí dosáhnout vzájemným jednáním dohody o rozdělení nákladů. Pokud se Smluvní strany nebudou moci dohodnout, mají právo vypovědět Zpracovatelskou smlouvu s tříměsíční výpovědní lhůtou v souladu s příslušnými smluvními ustanoveními.
Monitoring
Zhotovitel uděluje Objednateli a zejména jeho pověřenci pro ochranu osobních údajů nebo třetí osobě oprávněné Objednatelem právo kdykoli bez omezení monitorovat, zda je Zpracování údajů prováděno v souladu s právními předpisy o ochraně osobních údajů, s ustanoveními této Zpracovatelské smlouvy a s pokyny danými Objednatelem. Zhotovitel se zavazuje podporovat Objednatele v nezbytném rozsahu v tomto procesu a zejména poskytovat potřebné informace a podnikat veškeré nezbytné kroky k tomuto účelu. Objednatel je oprávněn provádět výše uvedené monitorování s pomocí třetích osob, které jsou oprávněny monitorovat Objednatele (zejména zákazníci Objednatele a dozorové orgány).
Ověřovat dle odstavce 1 lze
dodržováním schváleného kodexu chování v souladu s čl. 40 GDPR
prováděním interního auditu
Zhotovitel rovněž poskytne před zahájení Zpracování údajů a v jeho průběhu součinnost a podporu při dokumentování zjištění z kontrol.
Odpovědnost
Jestliže subjekt údajů úspěšně uplatní náhradu škody proti jedné ze Smluvních stran z důvodu porušení ustanovení GDPR, uplatní se čl. 82 GDPR.
Za veškerou ostatní škodu, která bude způsobena Objednateli v důsledku nedodržení některého pokynu nebo nedodržením povinnosti dle této Zpracovatelské smlouvy, odpovídá Zhotovitel v souladu s právními předpisy. Náhrada škody současně zahrnuje i správní pokutu, udělenou Objednateli dozorovým úřadem, která byla způsobena nesplněním pokynu Zhotovitelem, nebo neplněním povinností Zhotovitele dle právních předpisů v oblasti ochrany osobních údajů.
V případě nesplnění pokynů udělených Objednatelem, nedodržení povinnosti dle této Zpracovatelské smlouvy, neplnění povinností Zhotovitele dle právních předpisů v oblasti ochrany osobních údajů, v případě, že Zhotovitel nezajistí potřebná opatření proti neoprávněnému nebo nahodilému přístupu k osobním údajům, které mu byly předány Objednatelem podle této Zpracovatelské smlouvy, nebo dojde k neoprávněnému zpracování, změně, ztrátě nebo jinému zneužití osobních údajů (např. v případě použití osobních údajů pro jiný než sjednaný účel) nebo k jinému porušení povinnosti Zhotovitele dle této Zpracovatelské smlouvy, Zhotovitel uhradí Objednateli smluvní pokutu ve výši 1.000.000,- Kč, a to za každé jednotlivé porušení těchto povinností. Úhradou smluvní pokuty není dotčeno právo Objednatele na náhradu škody v plné výši či nemajetkové újmy vzniklé porušením smluvní povinnosti, které se smluvní pokuta týká.
Ujednáním smluvních pokut dle této Zpracovatelské smlouvy není dotčen nárok poškozené Smluvní strany na náhradu majetkové i nemajetkové újmy. Smluvní strany výslovně sjednávají povinnost odčinit vedle vzniklé škody také nemajetkovou újmu.
Odměna, dodatky Zpracovatelské smlouvy, salvatorní doložka
Zpracovateli náleží odměna za opatření a aktivity, které má realizovat, povinnosti, které má plnit a součinnost, kterou má poskytnout dle této Zpracovatelské smlouvy. Tato odměna je stanovená v Servisní smlouvoě.
Změny a dodatky k této Zpracovatelské smlouvě, včetně tohoto článku, mohou být provedeny pouze v písemné nebo obdobné formě.
Na uzavření této Zpracovatelské smlouvy nebo jejích případných dodatků či jiných dohod navazujících na tuto Zpracovatelskou smlouvu navazujících se neaplikuje možnost modifikované akceptace dle ustanovení § 1740 odst. 3 věty první zákona č. 89/2012 Sb., občanského zákoníku.
Jestliže kterékoli ustanovení této Zpracovatelské smlouvy je nebo se stane neúčinným nebo neurčitým, nebude touto okolností ovlivněna účinnost ani úplnost zbytku Zpracovatelské smlouvy. Smluvní strany se v takovém případě dohodnou na ustanovení, kterým nahradí takové neúčinné nebo neúplné ustanovení a bude z finančního i právního hlediska co možná nejbližší cílům sledovaným touto Zpracovatelskou smlouvou a právně povoleným úmyslům Smluvních stran.
V případě změn požadavků stanovených v příslušných zákonech o ochraně údajů, zejména při nabytí platnosti Nařízení Evropského parlamentu a Rady o respektování soukromého života a ochraně osobních údajů v elektronických komunikacích a o zrušení směrnice 2002/58/ES a jeho prováděcích předpisů, se Zhotovitel zavazuje, že na žádost Objednatele změní nebo rozšíří ustanovení smluvních ujednání, včetně příslušné Zpracovatelské smlouvy a technických a organizačních opatření tak, jak to bude nezbytné pro právoplatné provedení změn zákonných požadavků pro nakládání s osobními údaji nebo v důsledku vnitroskupinových předpisů, které se vztahují na Objednatele. Náklady na takovou realizaci hradí Zhotovitel.
Xxxxxx touto Zpracovatelskou smlouvou výslovně neupravené se řídí obecně závaznými právními předpisy České republiky.
Smluvní strany prohlašují, že souhlasí s obsahem Zpracovatelské smlouvy, že tato Zpracovatelská smlouva byla sepsána na základě pravdivých údajů, jejich pravé a svobodné vůle a nebyla ujednána v tísni ani za jinak jednostranně nevýhodných podmínek. Na důkaz toho připojují své podpisy.
Součástí této Zpracovatelské smlouvy je tato příloha:
Příloha č. X.1: Technicko-organizační opatření bezpečnosti informací a ochrany osobních údajů dle článku 3 Zpracovatelské smlouvy
Příloha č. X.1 - Technicko-organizační opatření bezpečnosti informací a ochrany osobních údajů
Požadavky na bezpečnosti informací
Všeobecné požadavky, které se vztahují obecně na poskytování všech Služeb Zhotovitelem.
Důvěryhodná dodávka: Zhotovitel zajistí, aby jím používané hardwarové a softwarové produkty byly nakupovány ze známých a spolehlivých zdrojů a aby byla zajištěna spolehlivá technická podpora a identifikovatelný dodavatelský řetězec.
Správa bezpečnosti informací: Zhotovitel zavede, udržuje a sleduje rámec řízení bezpečnosti informací. Ten umožňuje vedení společnosti Zhotovitele stanovit jasné směřování a cíle v oblasti bezpečnosti informací a řízení rizik. Tím vedení společnosti Xxxxxxxxxxx dává najevo závazek s naplňováním těchto cílů.
Řízení rizika v oblasti bezpečnosti informací: Zhotovitel zajistí, aby (i) před zavedením nových IT systémů, ve kterých jsou zpracovávány informace společnosti E.ON, (ii) před zavedením významných změn ve stávajících systémech (iii) před zavedením významných nových technologií, byla zjištěna, hodnocena, řešena, sledována a udržována související rizika v přijatelných mezích pro oblasti bezpečnosti informací. Zhotovitel bez zbytečného odkladu poskytne na vyžádání společnosti E.ON informace týkající se činností ve vztahu k procesu řízení rizik.
Řízení bezpečnosti: Zhotovitel (i) zřídil specializovanou roli pro bezpečnost informací, která je na dostatečně vysoké úrovni řízení se svěřenými přiměřenými pravomocemi i zdroji k zajištění účinného a důsledného uplatňování osvědčených postupů v oblasti bezpečnosti informací v celé společnosti a dodržování právních, regulačních a smluvních požadavků, které se týkají bezpečnosti informací. Zhotovitel (ii) realizuje komplexní, průběžný program zvyšování bezpečnostního povědomí s cílem propagovat žádoucí chování v oblasti bezpečnosti ve vztahu ke všem osobám, které mají přístup k informacím společnosti E.ON, a toto chování jim vštěpovat.
Zdokumentované provozní postupy: Zhotovitel stanovil odpovědnosti a postupy pro řízení a provozování svých Služeb s cílem zajistit, aby po dobu trvání této smlouvy tato dokumentace byla (i) v souladu s uznávanými oborovými normami a osvědčenými postupy, (ii) řádně písemně vyhotovena a (iii) průběžně aktualizována. Zhotovitel bez zbytečného odkladu poskytne na vyžádání společnosti E.ON dokumentaci provozních postupů.
Správa aktiv: Zhotovitel zajistí, aby (i) aktiva (hardwarové a softwarové) prostředky, která se používají k vytváření, zpracování, ukládání nebo předávání informací společnosti E.ON, byla během celého životního cyklu chráněna proti poškození, ztrátě, krádeži a neoprávněnému zpřístupnění. Zhotovitel zajistí, aby tato aktiva byla evidována v inventáři aktiv, který (ii) je chráněn proti neoprávněnému pozměňování, (iii) aktualizován, (iv) pravidelně zálohován (v) a obsahuje potřebné údaje o těchto hardwarových a softwarových aktivech a případně – požadavky na dodržování předpisů v souvislosti s těmito aktivy. Zhotovitel zajistí, aby (vi) každému aktivu byl přiřazen jeho vlastník, který je odpovědný za provozování daného aktiva.
Řízení přístupu: Zhotovitel omezí přístup k aktivům, která slouží k vytváření, zpracování, ukládání nebo předávání informací společnosti E.ON, na oprávněné osoby a pro vyhrazené provozní činnosti. To přinejmenším znamená, že (i) přístup k příslušným informacím mohou získat pouze oprávnění uživatelé, (ii) přístupová oprávnění jsou omezena na schválenou funkčnost systému, (iii) existuje jasné určení zodpovědnosti, (iv) přístupová oprávnění jsou udělována jednotlivcům (ID uživatele a hesla nesmějí být sdíleny). Zhotovitel zajistí, aby přístup pro správu k systémům, které slouží k ukládání nebo zpracování informací společnosti E.ON, byl (v) omezen na minimální počet správců, (vi) chráněn dvoufaktorovu autentizací, nebo pokud není možné dvoufaktorouvou autentizaci technicky implementovat, zajistí obdobnou úroveň bezpečnosti řízení přístupu (jako jsou generovaná dočasná hesla v systémech pro správu, vynucování politiky hesel, použití kryptografických klíčů). Zhotovitel dále zajistí, aby byl přístup pro správu (vii) vždy protokolován s cílem umožnit zjištění a přešetření neoprávněného přístupu k informacím společnosti E.ON a neoprávněné manipulace s nimi. (viii) Zhotovitel rovněž zajistí, aby byl zaveden a dodržován formální postup, který definuje, jak jsou vytvářeny, pravidelně kontrolovány, upravovány, uzamykány a odstraňovány role, účty, přístupová práva a oprávnění týkající se přístupu.
Správa systémů: Zhotovitel provozuje systémy, které vytvářejí, ukládají, zpracovávají nebo předávají informace společnosti E.ON takovým způsobem, aby (i) bylo možné zvládnout aktuální i předpokládanou pracovní zátěž a (ii) byly důsledně a přesně je nakonfigurovány s cílem chránit tyto systémy a informace, které zpracovávají, ukládají nebo předávají, proti selhání, kybernetickému útoku, neoprávněnému zpřístupnění, poškození, krádeži či ztrátě. Zhotovitel zajišťuje správu zabezpečení systémů (iii) zálohováním nezbytných informací a softwaru, (iv) důsledným uplatňováním procesu provádění změn a (v) sledováním dodržování sjednaných dohod o úrovni služeb.
Síť a komunikace: Zhotovitel zajistí, aby fyzické, bezdrátové a případně i hlasové sítě byly navrženy takovým způsobem, aby (i) byly spolehlivé a odolné, (ii) zabránily neoprávněnému přístupu, (iii) využívaly šifrované spojení a (iv) odhalily podezřelý provoz v síti. (v) Zhotovitel zajistí nakonfigurování síťových zařízení (včetně směrovačů, firewallů a bezdrátových přístupových bodů) tak, aby fungovaly podle potřeby a zabránily neoprávněným a nesprávným aktualizacím. Zhotovitel zajistí ochranu elektronických komunikačních systémů (vi) stanovením zásad pro jejich používání, (vii) nakonfigurováním bezpečnostního nastavení, (viii) posílením bezpečnostního nastavení podpůrné technické infrastruktury. (ix) Zhotovitel zajistí, aby názvy a topologie počítačů a sítí zůstaly skryty externím subjektům. Zhotovitel zajistí omezení externího přístupu k informačním systémům a sítím (x) zřízením demilitarizovaných zón (DMZ) mezi nedůvěryhodnými sítěmi a interními sítěmi, (xi) směrováním síťového provozu prostřednictvím firewallů nebo proxy firewallů, (xii) omezením způsobů připojení na nezbytné minimum(xiii) poskytnutím přístupu výhradně k autorizovaným podnikovým aplikacím, informačním systémům nebo konkrétně určeným částem sítě.
Správa technických bezpečnostních opatření: Zhotovitel instaluje řešení ochrany proti škodlivému kódu v systémech, ve kterých mohou být informace společnosti E.ON vystaveny škodlivému kódu, včetně (i) serverů (např. aplikační servery, databázové servery, souborové servery, tiskové servery, webové servery), (ii) výpočetních zařízení (např. stolní počítače, notebooky a další mobilní zařízení) a iii) kancelářských zařízení (např. síťové tiskárny, kopírky, multifunkční zařízení). (iv) Software pro ochranu proti škodlivému kódu by měl chránit proti všem formám škodlivého kódu (např. viry, červy, trojské koně, spyware, rootkity, botnetový software, keyloggery, ransomware). (v) Software pro ochranu proti škodlivému kódu by měl být distribuován automaticky a v určených časových intervalech. Zhotovitel zjišťuje a pravidelně kontroluje, zda (vi) software pro ochranu proti škodlivému kódu nebyl deaktivován nebo zda jeho funkčnost nebyla omezena (vii) software pro ochranu proti škodlivému kódu správně nakonfigurovaný, (viii) jsou správně aplikovány aktualizace v rámci definovaných časových intervalů, (ix) probíhají kontroly systému v předem určených časech (x) systém náležitě upozorňuje na zjištěné případy přítomnosti škodlivého kódu.
Vzájemné oddělení testovacích a produkčních systémů: Zhotovitel zajistí, aby (i) testovací a produkční systémy byly alespoň logicky odděleny s cílem snížit riziko neoprávněného přístupu nebo neoprávněné změny produkčních systémů. (ii) V případě, že vzájemné oddělení není možné, Zhotovitel zajistí zavedení speciálně upravených postupů pro proces řízení změn a proces řešení incidentů a mimořádných situací, které umožní rychle a přiměřeně reagovat na narušení produkčních systémů a problémy v těchto systémech. (iii) V testovacích nebo vývojových prostředích nesmí být produkční data povolena a musí být anonymizována vždy obsahují-li osobní údaje nebo osobně identifikovatelné informace (PII).
Vývoj/pořizování softwaru: Zhotovitel zajistí, aby interně vyvinutý software nebo software získaný z externích zdrojů, který se používá ke zpracování, ukládání nebo předávání informací společnosti E.ON, nevykazoval žádné bezpečnostní chyby z hlediska kritérií „OWASP TOP Ten“ a „SANS Top 25 Most Dangerous Software Errors“.
Prověřování bezpečnostních zranitelností: Zhotovitel zajistí, aby (i) veřejně přístupné systémy byly pravidelně (nejméně jednou ročně) testovány na zranitelnosti a chyby v nastavení provedením dynamických testů (penetrační test nebo prověřování zranitelností), (ii) společnost E.ON byla bez zbytečného odkladu informována o veškerých zjištěních z těchto testů, která jsou pro společnost E.ON relevantní; (iii) kritická zranitelnost zabezpečení byla společnosti E.ON okamžitě oznámena. (iv) Zhotovitel poskytne pomoc a podporu při kontrolách procesu správy bezpečnostních zranitelností a oprav (tzv. „záplat“) prováděné pro společnost E.ON. (v) Ošetření bezpečnostních zranitelností se řeší na základě úrovní rizika těchto zranitelností a dle příslušných časových harmonogramů smluvních stran.
Úroveň aktuálnosti bezpečnostních záplat (tzv. patchů): Zhotovitel zajistí odstranění zranitelností realizací procesu správy bezpečnostních záplat, v jehož rámci (i) identifikuje a získá bezpečnostní záplaty z autorizovaných zdrojů, jakmile jsou k dispozici, (ii) rozhodne, kdy je třeba bezpečnostní záplaty nasadit, (iii) otestuje bezpečnostní záplaty na základě známých kritérií, iv) nasadí bezpečnostní záplaty v dohodnutém časovém rámci, v) eviduje stav implementace bezpečnostních záplat (např. v konfigurační databázi CMDB). (v) Zhotovitel je oprávněn bezpečnostní záplaty používat v prostředí IT, včetně virtualizačních hypervisorů, virtuálních počítačů, operačních systémů a aplikací, pokud to nepříznivě neovlivní zachování důvěrnosti, integrity nebo dostupnosti informací společnosti E.ON.
Minimální požadavky na přihlašovací údaje: Zhotovitel zajistí splnění minimálních požadavků společnosti E.ON na přihlašovací údaje (doporučená je dvoufaktorová autentizace) prostřednictví E.ON Single-Sign-On federativních služeb. Musí být uplatňovány tyto zásady: princip minimálních oprávnění, udělení těchto oprávnění výhradně osobám, které je potřebují ke své činnosti (‚need-to-know princip“) a jasné oddělení zodpovědnosti („segregation of duties“). Dále je třeba uplatňovat koncepci řízení přístupu na základě rolí.
Požadavky na návrh sítí: U aplikací, které jsou přístupné prostřednictvím internetu, musí být jak vícevrstvá architektura, tak služby umístěné v demilitarizované zóně (DMZ). Síťové segmenty musí být vhodnými bezpečnostními opatřeními odděleny od segmentů s nízkou a střední úrovní ochrany s cílem zabránit přenosu dat mezi segmenty. Síťové segmenty s velmi vysokou úrovní ochrany by měly být pokud možno také odděleny od segmentů s vysokou úrovní ochrany a vůči těmto segmentům zabezpečeny.
Standardy bezpečnostního nastavení (tzv. „hardening“): Všechny informačních a síťové systémy musí být standardně bezpečně nastaveny a řádně zabezpečeny. To zahrnuje: (i) zakázání a blokování nepotřebných aplikací, služeb, nástrojů, protokolů a rozhraní, (ii) vymazání nebo přinejmenším změna výchozích uživatelských jmen a hesel od výrobce, (iii) aktivace bezpečnostních nástrojů a konfigurací ke zvyšování zabezpečení a (iv) zabránění přenosu technických informací externím subjektům.
Dostupnost a podpora: Zhotovitel zajistí splnění následujících požadavků na dostupnost, podporu, parametry RPO (Recovery Point Objective) a RTO (Recovery Time Objective):
dostupnost 99,6 % nebo vyšší
podpora 24/7
parametr Recovery Point Objective (RPO) <8 hodin
parametr Recovery Time Objective (RTO) <24 hodin
Fyzický hypervisor a virtuální počítač: Pro provozování aplikace společnosti E.ON se používá vyhrazený hypervisor a vyhrazený virtuální počítač.
Protokolování bezpečnostních událostí: V zájmu zjištění a vyšetřování neoprávněného přístupu k informacím společnosti E.ON a neoprávněné manipulace s nimi zajistí, aby (i) u všech systémů provozovaných Zhotovitelem za účelem vytváření, ukládání, zpracování a předávání informací společnosti E.ON bylo vždy povoleno protokolování událostí (logování), (ii) tyto systémy byly nakonfigurovány tak, aby generovaly bezpečnostní události (včetně událostí, jako jsou úspěšné a neúspěšné pokusy o přihlášení uživatele, vytvoření / úprava / odstranění služeb, vytvoření / úprava / odstranění objektů, havárie systému, odstranění uživatelských účtů) a atributy událostí související s každou konkrétní událostí (např. datum, čas, ID uživatele, název souboru a IP adresa), (iii) konzistentní, důvěryhodné datové a časové zdroje byly zárukou, že protokoly událostí používají přesná časová razítka (např. pomocí serverů NTP), (iv) protokoly bezpečnostních událostí byly chráněny před neoprávněným přístupem a náhodnou nebo úmyslnou úpravou / přepsáním (v) protokoly bezpečnostních událostí byly extrahovány do centrálního úložiště provozovaného společností E.ON v reálném čase.
Obě Smluvní strany se dohodly, že pro tyto účely společně definují a zavedou koncepci, která podrobně stanoví, jak budou extrahovány protokoly událostí a zároveň se dohodly, že tuto koncepci budou společně v celém průběhu poskytování Služeb dodržovat s cílem zajistit, aby změny prostředí IT neovlivňovaly dostupnost protokolů událostí nebo typy reportovaných událostí (Use Cases) pro účely správy událostí zabezpečení. (vi) Zhotovitel dále zajistí, aby jakékoli forenzní analýzy / činnosti mající dopad na systémy, které vytvářejí, ukládají, zpracovávají nebo předávají informace společnosti E.ON, byly prováděny společně s pracovníkem útvaru pro bezpečnost IT společnosti E.ON, aby se vyhovělo zásadě „čtyř očí“, pokud si to společnost E.ON vyžádá.
Dodržování předpisů (compliance): Zhotovitel zajistí, aby (i) všechny systémy, které vytvářejí, ukládají, zpracovávají nebo předávají informace společnosti E.ON, byly pravidelně kontrolovány z hlediska dodržování vlastních „bezpečnostních politik/standardů Zhotovitele“. (ii) Vlastní „bezpečnostní politiky/standardy“ Zhotovitele musí být v souladu s požadavky s certifikáty uvedenými v oddílech 2 a 3 této přílohy. (iii) Zhotovitel společnosti E.ON na vyžádání předloží prohlášení o technické shodě za účelem prokázání, že tyto technické kontroly shody proběhly pro každý prostředek (aktivum) v rámci prostředí IT. Prohlášení o shodě musí obsahovat přiřazení mezi souvisejícími kontrolami vyplývajícími z oddílů 2 a 3 této přílohy a kontrolou technické shody. (iv) Zhotovitel vlastní „bezpečnostní zásady / standardy“ zpřístupní před Datem účinnosti a poté na žádost společnosti E.ON.
Bezpečná likvidace a opětovné použití: Zhotovitel zajistí, aby hardware, který má být vyřazen z provozu, (i) byl před jeho opětovným použitím, prodejem nebo vrácením vyčištěn tak, aby všechny informace společnosti E.ON byly v celém rozsahu bezpečně smazány (ii) nebo bezpečně zničeny. (iii) Smazání nebo zničení je třeba provést bezpečným způsobem pomocí nejmodernějších technologií a postupů, jako jsou nástroje a postupy definované v NIST SP 800-88 „Guideline for Media Sanitization“ (Postupy pro odstraňování dat z médií)“. (iv) Zhotovitel na vyžádání společnosti E.ON předloží koncepce bezpečného odstraňování a smazání, jakož i důkazy o provedeném bezpečném odstranění a vymazání informací společnosti E.ON.
Bezpečnost lidských zdrojů: Za každou osobu, která jedná jménem Xxxxxxxxxxx a byla jí udělena přístupová oprávnění (místně nebo vzdáleně), musí být společnosti E.ON poskytnuty osobní identifikační údaje. Zhotovitel zajistí ověření totožnosti fyzických osob a dále zajistí, aby nikdo nezneužil přístupu nebo oprávnění udělených Zhotovitelem. Zhotovitel dále přejímá odpovědnost za případné škody způsobené neoprávněným přístupem a/nebo použitím informací společnosti E.ON. Zhotovitel pověří plněním zadaných úkolů výhradně pracovníky, kteří jsou k jejich plnění prokazatelně odborně způsobilí.
Bezpečnost v oblasti zhotovitelského řetězce: Zhotovitel zajistí identifikaci a řízení rizika bezpečnosti informací v každé fázi vztahů s externími zhotoviteli hardwaru a softwaru v celém zhotovitelském řetězci tím, že (i) začlení požadavky na bezpečnost informací do formálních smluv a ii) ověří plnění těchto požadavků. (iii) Zhotovitel zajistí, aby subdodavatelé, kteří se podílejí na zpracování, ukládání, předávání nebo likvidaci informací společnosti E.ON, splňovali minimálně požadavky dohodnuté v této příloze. (iv) Zhotovitel je zodpovědný za zajištění náležitého řízení Subdodavatele(ů) a za dodržování opatření prováděných externě.
Požadavky na ochranu osobních údajů
Kontrola fyzického přístupu
Protokoly o přístupech jsou uchovávány, pokud je to relevantní s ohledem na zamýšlené zpracování.
Případné vyhodnocení přístupových protokolů je v souladu s předpisy o ochraně osobních údajů.
Kontrola přenosu
Požadavky na pracovníky v oblasti mlčenlivosti
Všichni pracovníci, kteří zpracovávají osobní údaje pomocí automatizovaných procesů, musí dodržovat pravidla mlčenlivosti.
Noví pracovníci musí být informováni o ochraně údajů pro potřeby nakládání s osobními údaji.
Všechny zúčastněné strany si jsou vědomy otázek souvisejících s bezpečností a ochranou údajů.
Osoby, které osobní údaje zpracovávají, jsou prokazatelně poučeni o bezpečném nakládání s osobními údaji na pracovišti.
Jsou definována jasná pravidla pro postup v případě odchodu a propouštění pracovníků.
Anonymizace / pseudonymizace
Pro potřeby přenosu osobních údajů jsou využívány techniky anonymizace a pseudonymizace – pokud je to možné.
V případě pseudonymizace údajů je nutné zajistit, aby pseudonym nebyl příjemci zasílán společně se skutečným jménem.
Kontrola vstupů – Protokoly
(i) Pověřenec pro ochranu osobních údajů sleduje namátkově dodržování pokynů / zásad pro protokolování přístupů.
Kontrola objednávek
Pověřenec pro ochranu osobních údajů (dle článků 37 až 39 obecného nařízení o ochraně osobních údajů (GDPR) a vnitrostátních právních předpisů)
Je jmenován pověřenec pro ochranu osobních údajů, pokud je k tomu dodavatel povinen dle čl. 37 GDPR.
U pověřenců pro ochranu osobních údajů nesmí docházet ke střetu zájmů.
Pověřenec pro ochranu osobních údajů musí mít příslušnou kvalifikaci a musí být spolehlivý dle požadavků konkrétní společnosti.
Pověřenec pro ochranu osobních údajů je jmenován písemnou formou.
Vedení společnosti musí pověřence pro ochranu osobních údajů v jeho práci podporovat.
Pověřenec pro ochranu osobních údajů je přímo podřízen vedení společnosti a přímo se mu zodpovídá.
Pověřenec pro ochranu osobních údajů je včas informován o nových procesech či o modifikaci stávajících procesů a přímo se podílí na jejich plánování.
Pověřenec pro ochranu osobních údajů aktivně přispívá k navrhování procesů.
Smluvní požadavky
Všichni subdodavatelé zapojení do zpracování objednávky jsou smluvně vázáni vůči Zhotoviteli.
Smluvní dohoda mezi Xxxxxxxxxxxx a subdodavatelem musí splňovat podmínky uvedené v článku 28, odstavci 3 GDPR.
Výběr subdodavatelů
Xxxxxxxxxx zdokumentuje rozhodnutí o subdodavateli a důvody pro jeho výběr.
Další pravidla řízení ochrany osobních údajů
Je zaveden systém ochrany osobních údajů a řízení rizik v souladu s požadavky GDPR. Externě zajišťované služby infrastruktury IT jsou do systému řízení rizik plně integrovány.
V souvislosti se zpracováním osobních údajů probíhá analýza rizik dle předem stanovených transparentních kritérií a zjištěná rizika v bezpečnosti informací a ochrany osobních údajů jsou na základě těchto kritérií hodnocena a řádně řešena pomocí závazného a kontinuálního procesu. Účinnost přijatých opatření je hodnocena pravidelnými interními audity.
Jsou vydávány pravidelné zprávy o ochraně osobních údajů popisující aktuální stav a účinnost systému řízení ochrany osobních údajů, včetně všech případných selhání či relevantních případů narušení ochrany osobních údajů / bezpečnosti. Tyto zprávy jsou Zhotovitelem poskytnuty na vyžádání.
Všechny dokumenty, které by měly být dostupné jsou vydávány v takové formě, aby mohly být poskytnuty třetí straně k posouzení zavedených opatření k ochraně osobních údajů a informací. Veškerá dokumentace je dle potřeby aktualizována. Dokumentace s upraveným obsahem je dostupná na vyžádání.
Vedení společnosti Zhotovitele je plně informováno a zapojeno do informační bezpečnosti a ochrany osobních údajů formou příslušných komunikačních, eskalačních a rozhodovacích procesů. Vedení společnosti Zhotovitele zajistit, že činnosti a zodpovědnosti mohou být vykonávány v souladu s požadavky a v uspokojivé kvalitě.
Jsou prokazatelně vyčleněny dostatečné zdroje na zřízení, implementaci, provozování, monitoring, hodnocení, údržbu a zlepšování systému řízení ochrany osobních údajů, stejně tak jako dostupného prokazování jeho existence.
Do provozu systému řízení ochrany osobních údajů se mohou zapojit pouze zaměstnanci s dostatečnou kvalifikací a znalostmi nutnými pro realizaci příslušných úkolů. Tato kvalifikace a znalosti jsou zajišťovány formou pokynů a školení.
Pravidelně, alespoň jednou ročně, a nezávisle na hodnocení bezpečnosti IT a rizik probíhá interní audit stavu ochrany osobních údajů. Smyslem auditu je zjišťovat odchylky skutečného stavu ochrany údajů od smluvně garantované úrovně ochrany osobních údajů (tzn. všech dohodnutých technických a organizačních opatření). Tato zjištění pak dle potřeby slouží pro hodnocení rizika a lze je na vyžádání předložit.
Výstupem auditu řízení ochrany osobních údajů je akční plán, který jasně definuje, jaké kroky je nutné přijmout a v jakém časovém horizontu tak, aby byly zjištěné problémy odstraněny.
Do plánu lze na vyžádání nahlédnout.
Systém řízení ochrany osobních údajů je neustále zlepšován pomocí přístupu založeném na PDCA (naplánuj-proveď-ověř-jednej), v jehož rámci je společnost E.ON na vyžádání informována o fázi plánování a účastní se fáze realizace (Act – jednej), pokud se vyhrazené zdroje a zdroje pro více klientů týkají osobních údajů společnosti E.ON.
Účinnost systému řízení ochrany osobních údajů je ověřována interními a externími testy (audity).
Jsou jmenovány příslušné kontaktní osoby a jsou poskytnuty konkrétní kontaktní informace a stanoveny postupy pro výměnu informací se společností E.ON a koordinaci opatření k ochraně osobních údajů.
Tento proces chrání práva subjektů údajů na posouzení vlivu na ochranu údajů (proces analýzy rizika), pokud je pravděpodobné, že zpracování bude mít za následek vysoké riziko pro práva a svobody fyzických osob s ohledem na povahu, rozsah, kontext a účely zpracování.
Kontroly dostupnosti – Ukládání firemních dokumentů
Dokumenty a elektronicky uložená data jsou po uplynutí zákonné, povinné nebo smluvní archivační doby skartovány a elektronicky uložená data vymazána dle plánu výmazu v souladu s příslušnými právními předpisy na ochranu osobních údajů.
Certifikace
Xxxxxxxxxx souhlasí s tím, že po Dobu trvání smlouvy zajistí, aby udržoval v platnosti následující certifikace:
ISO/IEC 27001: Všechna zařízení pro hostování dat a podpůrné služby, ve kterých jsou ukládány nebo zpracovávány informace společnosti E.ON, jsou certifikována podle normy ISO / IEC 27001 „Informační technologie – bezpečnostní techniky – systémy managementu bezpečnosti informací – požadavky“.
ISO/IEC 22301: Všechna zařízení pro hostování dat a podpůrné služby, ve kterých jsou ukládány nebo zpracovávány informace společnosti E.ON, jsou certifikována podle normy ISO/IEC 22301 „Ochrana společnosti – Systémy managementu kontinuity podnikání – požadavky“.
Xxxxxxxxxx se zavazuje, že předloží společnosti E.ON před datem účinnosti této Smlouvy příslušný certifikát, jakož i „Prohlášení o aplikovatelnosti“ a tento certifikát společnosti E.ON předloží rovněž po jeho obnovení a na vyžádání společnosti E.ON kdykoli během Doby trvání této Smlouvy.
Zhotovitel se zavazuje, že zajistí, aby „Prohlášení o aplikovatelnosti“ pokrývalo veškerá hostingová a provozní zařízení, aplikace a procesy, v jejichž rámci jsou zpracovávány nebo ukládány informace společnosti E.ON.
Zpráva o kontrole organizace zaměřené na služby (Zpráva SOC)
Xxxxxxxxxx se zavazuje, že společnosti E.ON předloží zprávu AICPA SOC2 Typ II (AICPA=Americký institut certifikovaných veřejných účetních) s cílem prokázat, jak prosazuje klíčové kontroly a cíle v oblasti dodržování předpisů (ve vztahu k zabezpečení, dostupnosti, integritě zpracování, důvěrnosti a ochraně údajů), a tuto zprávu si nechá přezkoumat nezávislou třetí stranou, která vydá v této souvislosti kontrolní zprávu.
Zhotovitel se zavazuje, že příslušnou zprávu předloží společnosti E.ON před Xxxxx účinnosti této Smlouvy, po opětovném vydání této zprávy a na vyžádání společnosti E.ON kdykoli během Doby trvání této Smlouvy.
Kontaktní osoby a výměna informací
Obě Smluvní strany souhlasí se oznámením a poskytnutím kontaktních osob pro následující procesy bezpečnosti IT:
Řízení shody s požadavky: průběžná výměna informací o dodržování požadavků, průběžné předkládání zpráv uvedených v této příloze a projednání a odsouhlasení opatření k řešení stávajících případů případů neshod s požadavky a souvisejících rizik.
Řízení bezpečnostních incidentů: průběžná výměna informací o bezpečnostních incidentech nebo událostech, které by mohly vést k incidentu, který by ovlivnil nebo mohl ovlivnit prostředí IT provozované k ukládání nebo zpracování informací společnosti E.ON. „Řízení bezpečnostních incidentů“ zahrnuje také správu žádostí společnosti E.ON o forenzní analýzu.
Řízení rizik: průběžná výměna informací o činnostech řízení rizik prováděných Zhotovitelem s cílem zajistit, aby rizika v oblasti bezpečnosti informací byla průběžně identifikována, hodnocena, ošetřována, monitorována a udržována v přijatelných mezích.
Řízení zranitelností: výměna informací o zranitelnostech, které ovlivňují nebo by mohly ovlivnit prostředí IT provozované k ukládání nebo zpracování informací společnosti E.ON, a projednání a odsouhlasení opatření k odstranění / zmírnění stávajících zranitelností.
Správa bezpečnostních záplat: výměna informací o dohodnutých časových obdobích údržby a instalace bezpečnostních záplat (tzv. „patchů“).
Správa identit a přístupu: výměna informací o tématech souvisejících se správou identit a přístupu.
Ochrana údajů: výměna informací o činnostech a incidentech souvisejících s ochranou osobních údajů.
Obě Smluvní strany souhlasí s tím, že budou v rámci výše uvedených bezpečnostních procesů spolupracovat a vyměňovat si informace. Smluvní strany se dohodnou na technických prostředcích pro výměnu informací a klíčových ukazatelů výkonnosti (Key Performance Indicators, KPI) s cílem zajištění shody s dohodnutými bezpečnostními postupy.
Obě Smluvní strany souhlasí s tím, že byly jmenovány kontaktní osoby pro výše uvedené bezpečnostní postupy a že může být provedena jejich personální výměna. V případě personální výměny kontaktní osoby Smluvní strana, která výměnu jmenované kontaktní osoby provede, o této skutečnosti bezodkladně uvědomí druhou Smluvní stranu.
Kontaktní osoba společnosti E.ON
Ochrana osobních údajů
Xxxxx a příjmení: Xxxxxxxx Xxxxxx
Telefon: (x000) 000 000 000
E-mailová adresa: xxxxxxxx.xxxxxx@xxx.xx
Bezpečnost informací
Xxxxx a příjmení: Xxxxx Xxxxxx
Telefon: (x000) 000 000 000
E-mailová adresa: xxxxx.xxxxxx@xxx.xxx
Kontaktní osoba Zhotovitele
Xxxxx a příjmení:
Telefon:
E-mailová adresa:
Příloha č. 7: Všeobecné nákupní podmínky E.ON Czech