Smlouvy Dotace Platy Úřady Zakázky ▶ PastVina
❤ Podpořte nás Přihlásit se Registrace

Textová podoba smlouvy Smlouva č. 19909027: smlouva o dílo § 2586 a násl. NOZ: Test zabezpečení IT infrastruktury

Příloha Smlouva č.DIL_40_03_003639_2022-Text smlouvy vč. příloh (veřejná kopie)(veřejná kopie)[CES].pdf

Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud


                        PRAHA                                                                              Stejnopis č.: •
            PRA GUE
            PRA GA
            PRA G

    <0 £ $  SMLOUVA O DÍLO                                MHMPP09M144R
š z? Q
             Smluvní strany:

                                                       Hlavní město Praha
                       se sídlem: Praha - Staré Město, Mariánské náměstí 2/2, PSČ 11000

                                                      IČO: 00064581
                                                     DIČ: CZ00064581

                                                bank, spojení: PPF banka, a.s.,

                                             Č. účtu: 27-0005157998/6000

            zastoupené: Mgr. Jiří Karely, ředitelem Odboru informatických činností (OIC) MHMP
                                 číslo Smlouvy Objednatele: DIL/40/03/003639/2022

            (dále jen . Objednatel“)

                                                                 a

                                                        APPSEC s.r.o.
                               se sídlem: Thámova 166/18, Karlín, 186 00 Praha 8

                                           IČO: 055 42 812 DIČ: CZ05542812
            společnost zapsaná v obchodním rejstříku vedeném Městským soudem v Praze

                                                   oddílC vložka 265478
                          bank, spojení: Raiffeisenbank, a. s., č. účtu: 1596002/5500

                                    zastoupená: Adamem Pacltem, Jednatelem
                                         číslo Smlouvy Poskytovatele: 20022

            (dále jen „Poskytovatel")

            (dále též společně jen „Smluvní strany")

            dnešního dne uzavřely tuto smlouvu v souladu s § 1746 odst. 2 a § 2586 zákona č. 89/2012 Sb., občanský
                                    zákoník, ve znění pozdějších předpisů (dále jen „Občanský zákoník")

            (dále jen „Smlouva")

            Smluvní strany, vědomy si svých závazků v této Smlouvě obsažených a s úmyslem být touto Smlouvou
                                               vázány, dohodly se na následujícím znění Smlouvy:

                                                      I.
PREAMBULE

(A) Objednatel se rozhodl provést preventivní test zabezpečení své IT infrastruktury - bezpečnostní audit
         (dále jen „Projekt"), a to v souladu s podmínkami uvedenými v této Smlouvě.

(B) Objednatel se rozhodl realizovat Projekt prostřednictvím Poskytovatele a Poskytovatel je ochoten se na
         realizaci podílet v souladu s podmínkami stanovenými v této Smlouvě.

(C) Poskytovatel je odborníkem v oboru informačních technologií a je proto připraven plnit své povinnosti

         vyplývající ze Smlouvy řádné a včas a realizovat předmět Projektu v souladu s principy „best practice" dle
         svého nejlepšího vědomí, ve prospěch Objednatele a s ohledem na hospodárné nakládání s finančními
         prostředky Objednatele.

(D) Smluvní strany uzavírají tuto Smlouvu za účelem plnění Projektu.

1.     ÚVODNÍ USTANOVENÍ

   2.  1.1 Objednatel prohlašuje, že:

            1.1.1 je veřejnoprávní korporací; a

            1.1.2    splňuje veškeré podmínky a požadavky v této Smlouvě stanovené a je oprávněn tuto
                     Smlouvu uzavřít a řádně plnit závazky v ní obsažené.

       1.2  Poskytovatel prohlašuje, že:

            1.2.1    je právnickou osobou řádně založenou a existující podle právního řádu České
                     republiky;

            1.2.2    splňuje veškeré podmínky a požadavky v této Smlouvě stanovené a je oprávněn tuto
                     Smlouvu uzavřít a řádně plnit závazky v ní obsažené;

            1.2.3    disponuje veškerými profesními znalostmi, dovednostmi a kapacitou k řádnému
                     splnění předmětu Projektu, a že všechny osoby, které použije k plnění této Smlouvy,
                     mají potřebné vzdělání, zkušenosti či jinou profesní způsobilost k plnění, které má
                     Poskytovatel dle této Smlouvy poskytovat. Poskytovatel se zavazuje Objednatele
                     bezodkladně informovat o všech skutečnostech, které by vedly ke změně výše
                     uvedeného prohlášení, stejné jako o dalších změnách v jeho kvalifikaci;

            1.2.4    má zájem Projekt pro Objednatele řádně a včas plnit a splnit za úplatu sjednanou
            1.2.5    v této Smlouvě. Dále Poskytovatel prohlašuje, že se detailně seznámil s rozsahem
                     a povahou předmětu Projektu, zejména že jsou mu známy veškeré technické,
                     kvalitativní a jiné podmínky nezbytné k jeho realizaci, těmto podmínkám rozumí a je
                     schopný je dodržet; a

                     ke dni uzavření této Smlouvy vůči němu není vedeno řízení dle zákona č. 182/2006
                     Sb., o úpadku a způsobech jeho řešení (insolvenční zákon), ve znění pozdějších
                     předpisů a dle nejlepšího vědomí Poskytovatele ani takové řízení nehrozí, a zároveň
                     se zavazuje Objednatele o všech skutečnostech o hrozícím úpadku bezodkladně
                     informovat.

       ÚČEL SMLOUVY

       2.1  Účelem této Smlouvy je zajištění realizace předmětu Projektu, tj. zejména provést pro

            Objednatele bezpečnostní audit jeho IT infrastruktury za podmínek stanovených v této

            Smlouvě.

       2.2  Poskytovatel touto Smlouvou garantuje a zavazuje se Objednateli ke splnění zadání Projektu.

            Tato garance je nadřazena ostatním podmínkám a garancím uvedeným v této Smlouvě.

            Pro vyloučení jakýchkoliv pochybností to znamená, že v případě jakékoliv nejistoty ohledně

            výkladu ustanovení této Smlouvy budou tato ustanovení vykládána tak, aby v co nejširší míře

            zohledňovala účel Projektu vyjádřený v nabídce Poskytovatele s názvem: Nabídka na externí

            Blackhat analýzu pro HLAVNÍ MĚSTO PRAHA - Magistrát hlavního města Prahy ze dne

            14.12. 2021, která je Přílohou č. 1 této Smlouvy (dále jen „Nabídka").

                                                 V                                  Stránka 2 z 29
3.  PŘEDMĚT SMLOUVY

    3.1  Předmětem této Smlouvy je povinnost Poskytovatele poskytovat Objednateli řádně a včas

         plnění sestávající zejména z:

         3.1.1  provedení externího bezpečnostního auditu IT infrastruktury Objednatele podle
                metodiky Cyber Kill Chain doplněný o další testy z metodiky APPSEC (neboli Blackhat
                testování) za podmínek ve Smlouvě a Nabídce (dále jen „Audit");

         3.1.2  provedení výstupní analýzy na základě Auditu, ve které bude detailně popsán celý
                průběh testování, včetně všech metodik, testovaných zranitelností a seznamu nálezů,
                včetně prezentace všech výsledků (dále jen „Analýza");

         (Audit a Analýza společně jako „Plnění")

         a tomu odpovídající povinnost Objednatele platit za řádně a včas poskytnuté Plnění
         dohodnutou cenu.

4.  ZPŮSOB POSKYTOVÁNÍ PLNĚNÍ

    4.1  Poskytovatel se zavazuje poskytovat Plnění vždy v souladu se Smlouvou a pokyny Objednatele.

    4.2  Poskytovatel se zavazuje poskytovat Plnění tak, aby provedeníjednotlivých výstupů Plněnítéto

         Smlouvy bylo dokončeno nejpozdéji do čtyřiceti pěti (45) dnů ode dne uzavření Smlouvy (tzn.

         ode dne podepsání Smlouvy oběma Smluvními stranami).

    4.3  Poskytovatel je oprávněn Plnění provést a předat i v dřívějším termínu.

    4.4  Objednatel se touto Smlouvou zavazuje poskytnout Poskytovateli nezbytnou součinnost při

         poskytování Plnění Poskytovatelem v rozsahu, který je vymezen v této Smlouvě.

    4.5  Objednatel se zavazuje zaplatit Poskytovateli dohodnutou cenu za řádně a včas poskytnuté

         Plnění, to vše za podmínek dále stanovených touto Smlouvou.

    4.6  Poskytovatel se zavazuje plnit Smlouvu prostřednictvím osob definovaných v Příloze č. 2, jež

         splňují minimální technické předpoklady kladené na příslušnou vykonávanou pozici (dále jen

         „Realizační tým"). Každý člen Realizačního týmu bude při plnění Smlouvy osobně vykonávat

         činnosti dle jejich odbornosti (kvalifikace) a v rozsahu, který takové pozici běžně odpovídá.

    4.7  Činnosti, pro jejichž realizaci není nezbytná odbornost příslušných členů Realizačního týmu, je

         Poskytovatel oprávněn zabezpečit prostřednictvím dalších osob.

    4.8  Každý člen Realizačního týmu se bude na plnění Smlouvy podílet po celou dobu trvání Smlouvy

         a v rozsahu dle své pozice uvedené v této Smlouvě.

    4.9  Nebude-li se člen Realizačního týmu řádně podílet na poskytování Plnění v rozsahu

         stanoveném Smlouvou, např. v důsledku ukončení spolupráce s Poskytovatelem nebo její

         dlouhodobé absence (zejména dlouhodobá nemoc pravděpodobně překračující délku jednoho

         (1) měsíce), je Poskytovatel povinen neprodlené namísto člena Realizačního týmu zahájit

         poskytování Plnění náhradním členem Realizačního týmu, a nejpozději do tří (3) pracovních

         dnů ode dne, kdy taková situace nastala, informovat Objednatele o této skutečnosti.

    4.10 Poskytovatel se zavazuje poskytovat Plnění dle této Smlouvy sám, nebo s využitím
                poddodavatelů uvedených v Příloze č. 4 této Smlouvy. Jakákoliv dodatečná změna osoby
                poddodavatele nebo rozsahu Plnění svěřeného poddodavateli musí být předem písemně
                schválena Objednatelem, ledaže by Plnění původně svěřené poddodavateli realizoval
                Poskytovatel sám. Smluvní strany výslovně uvádějí, že při poskytování Plnění dle této Smlouvy
                prostřednictvím jakékoliv třetí osoby dle tohoto článku má Poskytovatel odpovědnost, jako by
                Plnění dle této Smlouvy poskytoval sám. Poskytovatel je rovněž povinen seznámit
                poddodavatele s právy a povinnostmi dle Smlouvy, zejména ve smyslu úpravy kybernetické
                bezpečnosti, které se týkají Poskytovatel je povinen do tří (3) dnů od doručení písemné výzvy
                Objednateli potvrdit a doložit, že kterákoliv konkrétní osoba podílející se na Plnění má

                                                                                        Stránka 3 z 29
            kvalifikaci a odbornost nezbytnou k tomu, aby se na poskytování příslušného Plnění podílela,
            a aby bylo Plnění poskytováno s řádnou a odbornou péčí.

4.11 Auditje prováděn za užití technického nástroje pro provádění standardizovaných penetračních
            testů dle metodik OWASP, PTES a OSSTMM zvané “JARVIS” (dále jen " JARVIS"). Mezi
            specifické činnosti JARVIS patří:

           4.11.1 automatizované získávání informací o použitém softwaru, autorovi softwaru
                        a provozovateli aplikace.

           4.11.2 indexace zdrojových kódů.

           4.11.3 predikce chyb konkrétních autorů softwaru ve zdrojových kódech na základě
                        indexovaných zdrojových kódů starších verzí aplikace.

           4.11.4 pokusy o automatizovanou exploitaci a průnik na úrovni aplikace, vnitřní
                        infrastruktury a pracovních stanic.

           4.11.5 audit hesel s automatickým porovnáním jejich podobnosti nebo shody ze známých
                        a veřejných průniků.

           4.11.6 vytěžování a strojová analýza dat pro potřebu následného reportu a průniku v rámci
                        zadaného auditu.

4.12 JARVISje poskytován jako služba (SaaS), kdy JARVIS je provozován na specializované neveřejné
             infrastruktuře lokalizované v České republice a zajišťované subdodavatelem Poskytovatele.

4.13 Objednatel prohlašuje, že je vlastníkem testovaného informačního systému či prvku
             infrastruktury a souhlasí s užitím JARVIS pro provedení jejich penetračních testů.

4.14 Objednatel je povinen specifikovat rozsahy IP adres, software a prvků infrastruktury
             Objednatele, které mají být předmětem testování a jejichž rozsah bude písemné schválen
             oprávněnou osobou Objednatele, kdy součástí takového schválení bude také prohlášení
             oprávněné osoby Objednatele o vlastnictví cílových IP adres, software a prvků infrastruktury,
             přičemž JARVIS bude použit pouze ve vztahu k těmto IP adresám, software a prvkům
             infrastruktury Objednatele. V případě jakýchkoli nedostatků žádosti či výskytu okolností
             nasvědčujících tomu, že užití JARVIS nebylo ze strany Objednatele schváleno či že Objednatel
             není vlastníkem testovaných IP adres, software nebo prvků infrastruktury, je Poskytovatel
             oprávněn kontaktovat Objednatele a až do získání jeho písemného souhlasu či prokázání
             vlastnictví k testovaným IP adresám, software a prvkům infrastruktury není povinen provádět
             Audit. Při neposkytnutí součinnosti Objednatele dle tohoto odstavce se prodlužuje lhůta pro
             poskytováni Plnění, a to bez ohledu na ostatní ustanovení této Smlouvy.

4.15 Bez ohledu na ostatní ustanovení této Smlouvy na jejím základě nedochází k poskytnutí licence
             k software, který je užíván pro chod JARVIS jakožto platformy. Poskytovatel si vyhrazuje
             veškerá práva k JARVIS a software užívanému pro chod JARVIS, která nebyla udělena
             Objednateli podle této Smlouvy. Žádné ustanovení Smlouvy ani žádného jiného dokumentu
             nebude vykládáno jako udělení, postoupení nebo převedení na Objednatele jakýchkoli práv
             duševního vlastnictví k JARVIS a jeho výstupům, software užitému pro chod JARVIS, know-how,
             obchodnímu tajemství, dokumentům, technologickým postupům, patentům nebo odborným
             posudkům, které jsou ve vlastnictví Poskytovatele nebo které Poskytovatel využívá při
             poskytování Plnění dle této Smlouvy.

 4.16 Objednatel není oprávněn kopírovat Či analyzovat vnitřní nastavení, komponenty nebo skripty
             JARVIS, zkoumat či studovat vnitřní fungování JARVIS, pokoušet se získat přístup ke
             zdrojovému či strojovému kódu software, který je užíván pro chod JARVIS, přímo
             či prostřednictvím zpětné analýzy, ani se pokusit vytvořit na základě jakýchkoli informací
             o JARVIS podobné softwarové nástroje.

                                                                                                                                           Stránka 4 z 29
5.  DOBA A MÍSTO PLNĚNÍ

    5.1  Tato Smlouva se uzavírá se na dobu určitou, a to ode dne její účinnosti do řádného provedení

         Plnění, nejdéle však do 30. 6. 2022. Podrobnější harmonogram Plnění bude stanoven bez

         zbytečného odkladu dohodou Smluvních stran.

    5.2  Hlavním místem plnění Smlouvy je území hlavního města Prahy. Konkrétním místem plnění

         bude lokalita, kde se nachází aktuální IT prostředí Objednatele vč. datových center
         Objednatele, dále sídlo Poskytovatele nebo jakékoliv jiné místo v České republice, k němuž se

         vztahuje či by se mohlo vztahovat poskytování Plnění dle této Smlouvy. Smluvní strany se dále

         dohodly, že místa plnění mohou být po dobu trvání této Smlouvy měněna také v souvislosti

         s novým IT prostředím Objednatele, přemístěním aktuálních prostor datových center či jejich

         částí apod. Pokud to povaha plnění této Smlouvy umožňuje a Objednatel vůči tomu nemá

         výhrady, je Poskytovatel oprávněn poskytovat Plnění dle této Smlouvy také vzdáleným

         přístupem.

6.  PROVEDENÍ AUDITU

    6.1  Poskytovatel je povinen na svůj náklad a nebezpečí provést pro Objednatele Audit, který musí

         mít vlastnosti v souladu s požadavky uvedenými v této Smlouvě a Nabídce.

    6.2  Poskytovatel je povinen provést Audit se znalostí a péčí, která může být očekávána od

         Poskytovatele, který má veškeré dostupné požadované znalosti a nejnovější relevantní

         zkušenosti v oblasti ICT technologií a kyberbezpečnosti požadovaných pro provedení Plnění.

7.  PROVEDENÍ ANALÝZY

    7.1  Poskytovatel je povinen na svůj náklad a nebezpečí vytvořit, dodat a provést pro Objednatele

         Analýzu.

    7.2  Analýza musí vycházet z Nabídky a představovat zejména úplný, jednoznačný a určitý podklad,

         který může být bez dalšího použit jako detailní popis průběhu testování, včetně všech metodik,

         testovaných zranitelností a seznamu nálezů, včetně prezentace všech výsledků Auditu, který

         bude dostatečně detailní, okomentovaný a srozumitelný pro jakoukoliv třetí osobu

         s odpovídající odbornou způsobilostí.

    7.3  Výstupem provádění Analýzy je dokument nebo více dokumentů v českém jazyce

         v editovatelném elektronickém formátu a v needitovatelné elektronické kopii.

8.  AKCEPTACE

    8.1  Každý výstup poskytování Plnění bude Objednatelem akceptován na základě akceptační

         procedury; Plnění se považuje za akceptované po akceptaci všech jeho dílčích částí. Akceptační

         procedura zahrnuje ověření, zda je Plnění (jeho výstup) výsledkem, ke kterému se Poskytovatel

         zavázal, a to porovnáním skutečných vlastností Plnění s jejich závaznou specifikací uvedenou

         ve Smlouvě či jiném dohodnutém závazném dokumentu za využití akceptačních kritérií tam

         stanovených nebo později pro tento účel dohodnutých Smluvními stranami. Nebyla-li

         stanovena akceptační kritéria, platí, že se Smluvní strany dohodly na tom, že akceptačními

         kritérii budou jakékoliv podmínky a kritéria, která musí Plnění splňovat, aby Plnění mohlo plně

         sloužit svému účelu.

    8.2  Objednatel je povinen vznést své výhrady nebo připomínky k Plnění do deseti (10) pracovních

         dnu ode dne jejich provedení. Vznese-li Objednatel výhrady nebo připomínky k Plnění,

         zavazuje se Poskytovatel do pěti (5) pracovních dnů provést veškeré potřebné úpravy Plnění

         dle výhrad a připomínek Objednatele a takto upravené Plnění předat Objednateli k akceptaci.

         Pokud výhrady a připomínky Objednatele přetrvávají nebo Objednatel identifikuje výhrady

         a připomínky nové, je Objednatel oprávněn postupovat podle tohoto čl. 8.2 Smlouvy

         i opakovaně.

    8.3  V případě, že Objednatel nemá k Plnění (další) připomínky ani výhrady, zavazuje se ve Ihútě

         deseti (10) pracovních dnů od provedení Plnění akceptovat a potvrdit písemným akceptačním

         protokolem.

                                                      •••••••••••••••••••a

                                                                                       Stránka 5 z 29
    8.4  Bude-li trvání akceptační procedury ovlivněné vznesením výhrad nebo připomínek

         Objednatele k Plnění a potřebou jejich vyřešení, bude případné prodlení ve vztahu

         k dohodnutým termínům přičteno k tíži Poskytovatele.

9.  DALŠÍ POVINNOSTI POSKYTOVATELE

    9.1  Poskytovatel se dále zavazuje:

         9.1.1   poskytovat Plnění podle této Smlouvy vlastním jménem, na vlastní odpovědnost
                 a v souladu s pokyny Objednatele řádně a včas, zejména se zohledněním délky trvání
                 akceptační procedury;

         9.1.2   poskytovat Plnění podle této Smlouvy s péčí řádného hospodáře odpovídající
                 podmínkám sjednaným v této Smlouvě; dostane-li se Poskytovatel do prodlení se
                 svým Plněním bez toho, aby to způsobil Objednatel či překážky vylučující povinnost
                 k náhradě újmy po dobu delší než třicet (30) dnů, je Objednatel oprávněn zabezpečit
                 náhradní plnění po dobu prodlení Poskytovatele jinou osobou; v takovém případě se
                 Poskytovatel zavazuje nahradit v plném rozsahu náklady spojené s náhradním
                 plněním;

         9.1.3   provést plnění, které není v této Smlouvě výslovně uvedeno, ale Poskytovatel jako
                 odborník v oboru ví anebo by měl vědět, že je nezbytné anebo vhodné je provést;

         9.1.4   upozorňovat Objednatele včas na všechny hrozící vady či výpadky svého Plnění, jakož
                 i poskytovat Objednateli veškeré informace, které jsou pro plnění Smlouvy nezbytné;

         9.1.5 neprodleně oznámit písemnou formou Objednateli překážky, které mu brání v plnění
                     předmětu Smlouvy;

         9.1.6   upozornit Objednatele na potenciální rizika vzniku újmy a včas a řádně dle svých
                 možností provést taková opatření, která riziko vzniku újmy zcela vyloučí nebo sníží;

         9.1.7   i bez pokynů Objednatele provést nutné úkony, které, ač nejsou předmětem této
                 Smlouvy, budou s ohledem na nepředvídané okolnosti pro plnění Smlouvy nezbytné
                 nebo jsou nezbytné pro zamezení vzniku újmy; jde-li ©zamezení vzniku újmy
                 nezapříčiněné Poskytovatelem, má Poskytovatel právo na úhradu nezbytných
                 a účelně vynaložených nákladů;

         9.1.8   postupovat při poskytování Plnění podle této Smlouvy s odbornou péčí a aplikovat
                 procesy „best practice" vč. provedení Plnění, které není v této Smlouvě výslovně
                 uvedeno, ale Poskytovateljako odborník v oboru ví anebo by měl vědět, žeje nezbytné
                 anebo vhodné je provést;

         9.1.9   v případě potřeby průběžně komunikovat s Objednatelem a třetími osobami,
                 vyžaduje-li to řádné poskytování Plnění, přičemž veškerá taková komunikace bude

                 probíhat v českém jazyce (případně slovenském, nebo za využití překladatele do
                 českého jazyka hrazeného Poskytovatelem);

         9.1.10  informovat Objednatele o plnění svých povinností podle této Smlouvy a o důležitých
                 skutečnostech, které mohou mít vliv na výkon práv a plnění povinností Smluvních
                 stran;

         9.1.11  zabezpečit, aby všechny osoby podílející se na plnění jeho závazků z této Smlouvy,
                 které se budou zdržovat v prostorách nebo na pracovištích Objednatele, dodržovaly
                 účinné právní předpisy o bezpečnosti a ochraně zdraví při práci a veškeré interní
                 předpisy Objednatele, s nimiž Objednatel Poskytovatele obeznámil;

         9.1.12 chránit osobní údaje, data a duševní vlastnictví Objednatele a třetích osob;

         9.1.13 upozorňovat Objednatele v odůvodněných případech na případnou nevhodnost
                     pokynů Objednatele;

         9.1.14 dodržovat obecně závazné právní předpisy; a

                                                               (

                                                                  •IKIIIIIIIIIIIKIa

                                                                         Stránka 6 z 29
     9.1.15  dodržovat ICT standardy Objednatele, jejichž seznam tvoří Přílohu č. 5 této Smlouvy
             vč. jejich případných aktualizací a další dokumentace nahrazující ICT standardy
             Objednatele uvedené v Příloze č. 5 této Smlouvy.

9.2  Poskytovatel je dále povinen:

     9.2.1   poskytnout součinnost při realizaci auditu Poskytovatele Objednatelem dle
             relevantních právních předpisů o kybernetické bezpečnosti, zejména dle vyhlášky
             č. 82/2018 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních
             incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické
             bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti), ve znění pozdějších
             předpisů (dále jen „VKB");

     9.2.2 informovat Objednatele o výskytu bezpečnostních incidentů dle VKB;

     9.2.3 informovat Objednatele o rizicích Plnění a jejich řízení ze strany Poskytovatele; a

     9.2.4   informovat Objednatele o významné změně ovládání Poskytovatele nebo změně
             vlastnictví zásadních aktiv, popřípadě změně oprávnění nakládat s těmito aktivy (dále
             jen „Změna kontroly Poskytovatele"). Ovládáním se rozumí vliv, ovládání Či řízení dle
             § 71 a násl. zákona č. 90/2012 Sb., o obchodních společnostech a družstvech (zákon
             o obchodních korporacích), či ekvivalentní postavení, dle VKB. Poskytovatel je povinen
             nechat si předem schválit Změnu kontroly poskytovatele Objednatelem. Porušení této
             povinnosti se považuje za podstatné porušení Smlouvy.

9.3  Všechna data a (případně i jejich hmotné nosiče) předaná Objednatelem Poskytovateli jsou

     výlučným vlastnictvím Objednatele. Nejpozději do patnácti (15) pracovních dnů od doručení

     žádosti Objednatele nebo od ukončení této Smlouvy je Poskytovatel povinen tato data a jejich

     nosiče Objednateli předat. Poskytovatel není oprávněn použít podklady, data a hmotné nosiče

     předané mu Objednatelem dle této Smlouvy pro jiné účely, než je poskytování Plnění podle

     této Smlouvy.

9.4  Poskytovatel se dále zavazuje udržovat v platnosti a účinnosti po celou dobu účinnosti Smlouvy

     pojistnou smlouvu, jejímž předmětem je pojištění odpovědnosti za újmu způsobenou

     Poskytovatelem třetí osobě (zejména Objednateli), a to tak, že limit pojistného plnění

     vyplývající z pojistné smlouvy, nesmí být nižší než 5.000.000,- Kč za rok. Pojistnou smlouvu dle

     tohoto článku, pojistku potvrzující uzavření takové smlouvy nebo pojistný certifikát potvrzující

     uzavření takové smlouvy je Poskytovatel povinen předložit Objednateli nejpozději do deseti

     (10) pracovních dnů po uzavření této Smlouvy a dále kdykoliv bezodkladné po písemném

     vyžádání Objednatele. Nepředložením pojistné smlouvy, pojistky nebo pojistného certifikátu

     do (10) pracovních dnů po uzavření Smlouvy nebo do jednoho (1) měsíce po vyžádání ze strany

     Objednatele vzniká Objednateli právo na odstoupení od Smlouvy.

9.5  Poskytovatel se zavazuje po celou dobu trvání smluvního poměru založeného touto Smlouvou

     zabezpečit dodržování veškerých právních předpisů, zejména pak pracovněprávních

     (odměňování, pracovní doba, doba odpočinku mezi směnami, placené přesčasy), dále předpisů

     týkajících se oblasti zaměstnanosti a bezpečnosti a ochrany zdraví při práci, tj. zejména zákona

     č. 435/2004 Sb., o zaměstnanosti, ve znění pozdějších předpisů, a zákona č. 262/2006 Sb.,

     zákoník práce, ve znění pozdějších předpisů, a to vůči všem osobám, které se na Plnění podílejí

     (a bez ohledu na to, zda budou činnosti prováděny Poskytovatelem či jeho poddodavateli).

     Poskytovatel se také zavazuje zabezpečit, že všechny osoby, které se na plnění Veřejné zakázky

     podílejí (a bez ohledu na to, zda budou činnosti prováděny Poskytovatelem či jeho

     poddodavateli), jsou vedeny v příslušných registrech, jako například v registru pojištěnců ČSSZ,

     a mají příslušná povolení k pobytu v ČR.

10. CENA A PLATEBNÍ PODMÍNKY

10.1 Cena za provedení Plnění je dohodou Smluvních stran stanovena ve výši 400 000, - Kč bez DPH
            (slovy: čtyři sta tisíc korun českých). K ceně za provedení Plnění bude Poskytovatelem
            připočtena daň z přidané hodnoty (dále jen „DPH") v zákonné výši ke dni uskutečnění
            zdanitelného plnění. Tato cena je pevná a úplná a nejvýše přípustná, tj. zahrnuje veškerá Plnění
            dle Smlouvy, odměnu za poskytnutí, zprostředkování nebo postoupení oprávnění dle čl. 11

                                                                               Stránka 7 z 29
     Smlouvy, jakož i výdaje a náklady, které Poskytovateli v souvislosti s poskytováním Plnění
     vzniknou či mohou vzniknout.

     10.2 Cena za Plnění bude Objednatelem uhrazena na základě faktury vystavené Poskytovatelem
                 a doručené Objednateli do pěti (5) dnů ode dne akceptace Plnění jako celku (všech jeho
                 výstupů) dle čl. 8 Smlouvy. Přílohou faktury musí být kopie akceptačních protokolů.

     10.3 Doba splatnosti jednotlivých plateb dle této Smlouvy je stanovena na třicet (30) dní

                 od doručení faktury Objednateli. Připadne-li termín splatnosti na den, který není pracovním
                 dnem, posouvá se termín splatnosti na nejbližší následující pracovní den. Ke splnění dluhu
                 Objednatele dojde odepsáním Částky z účtu Objednatele ve prospěch účtu Poskytovatele
                 uvedeného na faktuře. Za datum uskutečnění zdanitelného plnění (DUZP) se považuje datum
                 podepsání akceptačního protokolu.

     10.4 Všechny faktury musí splňovat všechny náležitosti daňového dokladu požadované zákonem
                 č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů (dále jen „Zákon
                 o DPH") a Občanským zákoníkem, avšak výslovně vždy musí obsahovat následující údaje:
                 označení Smluvních stran a jejich adresy, jejich IČO a DIČ, údaj o tom, že vystavovatel faktury
                 je zapsán v obchodním rejstříku včetně spisové značky, označení této Smlouvy, označení

                 poskytnutého Plnění, číslo faktury, den vystavení a doba splatnosti faktury, označení
                 peněžního ústavu a číslo účtu, na který se má platit, fakturovanou částku, razítko a podpis
                 oprávněné osoby.

     10.5 Nebude-li faktura obsahovat stanovené náležitosti či přílohy, nebo v ní nebo jejích přílohách
                 nebudou správně uvedené údaje dle této Smlouvy, je Objednatel oprávněn ji vrátit v době

                 splatnosti faktury Poskytovateli, a to i opakovaně. V takovém případě se přeruší běh doby
                 splatnosti a nová doba splatnosti počne běžet doručením opravené faktury s opravenými
                 přílohami.

     10.6 Platby se provádí bankovním převodem na účet druhé Smluvní strany uvedený ve faktuře.

     10.7 Objednatel bude hradit přijaté faktury pouze na bankovní účty Poskytovatele zveřejněné
                 správcem daně způsobem umožňujícím dálkový přístup ve smyslu § 96 odst. 2 Zákona o DPH.

     10.8 Poskytovatel prohlašuje, že správce daně před uzavřením této Smlouvy nerozhodl,
                 že Poskytovatel je nespolehlivým plátcem ve smyslu § 106a Zákona o DPH (dále jen
                 „Nespolehlivý plátce"). V případě, že správce daně rozhodne o tom, že Poskytovatel je
                 Nespolehlivým plátcem, zavazuje se Poskytovatel o tomto informovat Objednatele do dvou (2)
                 pracovních dní.

     10.9 Získá-li Poskytovatel v průběhu trvání závazkového vztahu založeného touto Smlouvou
                 rozhodnutím správce daně status Nespolehlivého plátce anebo se Objednatel dozví o jiných
                 skutečnostech rozhodných pro zákonné ručení Objednatele za odvod daně z přidané hodnoty
                 ve smyslu § 109 Zákona o DPH, je Objednatel oprávněn uhradit daň z přidané hodnoty
                 z provedeného plnění ve smyslu § 109a Zákona o DPH přímo příslušnému správci daně namísto
                 Poskytovatele a následně je Objednatel oprávněn uhradit Poskytovateli cenu poníženou o
                 takto zaplacenou daň, přičemž úhrada daně z přidané hodnoty se bude považovat za úhradu
                 příslušné části ceny Poskytovateli. Poskytovatel je povinen na faktuře uvést účet zveřejněný
                 správcem daně způsobem umožňujícím dálkový přístup ve smyslu § 109 odst. 2 písm. c) Zákona
                 o DPH. Je-li na faktuře vystavené Poskytovatelem uveden jiný účet, než je účet stanovený v
                 předchozí větě, je Objednatel oprávněn zaslat fakturu zpět Poskytovateli k opravě, kdy čl. 10.5
                 Smlouvy se užije obdobně. Poskytovatel prohlašuje, že je majitelem a beneficientem účtu
                 uvedeného Objednateli dle tohoto čl. 10.9 Smlouvy, a to na základě smlouvy uzavřené s
                 bankou se sídlem v České republice, jejíž je Poskytovatel účastníkem jako majitel účtu.

11.  VLASTNICKÉ PRÁVO A UŽÍVACÍ PRÁVA

     11.1 K výstupům poskytování Plnění, které jsou movitými věcmi a mají se stát vlastnictvím
                 Objednatele (s výjimkou věcí uvedených v čl. 11.2 této Smlouvy), nabývá Objednatel vlastnické
                 právo k těmto věcem dnem předání takového výstupu Plnění Objednateli.

                                       Stránka 8 z 29
11.2  Vzhledem k tomu, že Plnění může naplňovat znaky předmětů duševního vlastnictví chráněných
11.3  zákonem č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem autorským
      a o změně některých zákonů (autorský zákon), ve zněni pozdějších předpisů (dále jen
11.4  „Autorský zákon"), je k těmto součástem Plnění poskytována licence za podmínek sjednaných
11.5  dále v tomto Článku Smlouvy.
11.6
      Objednatel je oprávněn veškeré součásti výstupy Plnění Poskytovatele považované za
      předměty duševního vlastnictví ve smyslu Autorského zákona (dále jen „Duševní vlastnictví")
      užívat dle níže uvedených podmínek.

      11.3.1  Objednatel je oprávněn od okamžiku účinnosti poskytnutí licence k autorskému dílu
              dle čl. 11.3.2 této Smlouvy užívat toto Duševní vlastnictví v rozsahu, v jakém uzná za
              nezbytné, vhodné či přiměřené. Pro vyloučení pochybností to znamená, že Objednatel
              je oprávněn užívat Duševní vlastnictví v původní podobě, v územním rozsahu pro
              Českou republiku, a v časovém rozsahu po dobu trvání majetkových práv příslušného
              předmětu Duševního vlastnictví (zejména práv autorských), a to všemi v úvahu
              přicházejícími způsoby a k jakémukoliv účelu (dále jen „Licence"). Licence je
              poskytována jako neomezená nevýhradní a Objednatel není povinen Licenci využít,
              a to ani zčásti.

      11.3.2  Poskytovatel touto Smlouvou poskytuje Objednateli Licenci, přičemž účinnost této
              Licence nastává nejpozději okamžikem akceptace výsledku Plnění, který příslušné
              Duševní vlastnictví obsahuje; do té doby je Objednatel oprávněn Duševní vlastnictví
              užít v rozsahu a způsobem nezbytným k provedení akceptace příslušného výsledku
              Plnění.

      11.3.3  Licence zahrnuje nevýhradní oprávnění Objednatele a osob oprávněných
              Objednatelem sdělovat Duševní vlastnictví veřejnosti pod jménem Poskytovatele,
              s čímž Poskytovatel výslovně souhlasí.

      11.3.4 Udělení Licence nelze ze strany Poskytovatele vypovědět a její účinnost trvá i po

                  skončení účinnosti této Smlouvy.

      11.3.5  Poskytovatel výslovně souhlasí s postoupením (zcela anebo z části) Licence nebo
              poskytnutí oprávnění tvořících součást této Licence (podlicenci) zcela nebo zčásti
              jakékoliv třetí osobě podle volby Objednatele.

      11.3.6  Poskytovatel je povinen postupovat tak, aby udělení Licence dle této Smlouvy včetně
              oprávnění udělit podlicenci a souvisejících oprávnění zabezpečil, a to bez újmy na
              právech třetích osob.

      Práva získaná v rámci plnění této Smlouvy přechází i na případného právního nástupce
      Objednatele. Případná změna v osobě Poskytovatele (např. právní nástupnictví) nebude mít
      vliv na oprávnění udělená v rámci této Smlouvy Poskytovatelem Objednateli.

      Odměna za poskytnutí, zprostředkování nebo postoupení oprávnění dle tohoto čl. 11 Smlouvy
      je zahrnuta v ceně dle čl. 10 Smlouvy. Bude-li z jakéhokoliv důvodu nezbytné nebo účelné určit
      výši odměny za poskytnutí oprávnění dle tohoto čl. 11 Smlouvy, pak se Smluvní strany zavazují
      vyčíslit výši této odměny bez zbytečného odkladu po doručení požadavku na toto vyčíslení
      druhé Smluvní straně a poskytnout si v tomto ohledu vzájemně veškerou potřebnou
      součinnost.

      Licence dle této Smlouvy se použije v maximální možné míře přípustné českým právem nejen
      na Duševní vlastnictví, ale také na veškeré součásti poskytovaného Plnění, které jsou
      předmětem právní ochrany nehmotných statků, zejména na know-how, které Poskytovatel
      vytvoří v rámci nebo v souvislosti s plněním Smlouvy. Poskytovatel tak tímto uděluje Licenci
      rovněž k takovým předmětům práv k nehmotným statkům.

              Stránka 9 z 29
12. ZÁRUKA

     12.1 Poskytovatel poskytuje záruku, že každá část výsledku Plnění dle této Smlouvy má ke dni její
                 akceptace funkční vlastnosti stanovené touto Smlouvou, zejména Nabídkou, a je způsobilá
                 k použití pro účely stanovené v této Smlouvě nebo v souladu s touto Smlouvou.

     12.2 Poskytovatel poskytuje záruku za jakost každéjednotlivé části výsledku Plnění dle této Smlouvy
                 od okamžiku její akceptace po dobu trvání této Smlouvy, nejméně však dvaceti čtyř (24) měsíců
                 od akceptace výsledku Plnění dle této Smlouvy jako celku.

     12.3 Objednatel je oprávněn závady výsledku Plnění nahlásit Poskytovateli kdykoli v průběhu
                 záruční doby bez ohledu na to, kdy je zjistil, aniž by tím byla jeho práva ze záruky či práva z vad
                 jakkoli dotčena.

     12.4 Doba od zjištění závady do jejího odstranění se do trvání záruční doby nezapočítává.

     12.5 Poskytovatel prohlašuje, že veškeré jeho Plnění poskytnuté/dodané podle této Smlouvy bude
                 prosté právních vad a zavazuje se odškodnit v plné výši Objednatele v případě, že třetí osoba
                 úspěšně uplatní autorskoprávní anebo jiný nárok plynoucí z právní vady poskytnutého Plnění.
                 V případě, že by nárok třetí osoby vzniklý v souvislosti s Plněním Poskytovatele podle této
                 Smlouvy, bez ohledu na jeho oprávněnost, vedl k dočasnému či trvalému soudnímu zákazu či
                 omezení užívání Plnění či jeho části, zavazuje se Poskytovatel zabezpečit náhradní řešení
                 a minimalizovat dopady takovéto situace, a to bez nároku na úplatu nad rámec ceny podle této
                 Smlouvy, přičemž současně nebudou dotčeny ani nároky Objednatele na náhradu újmy.

     12.6 Poskytovatel prohlašuje, že je oprávněn vykonávat svým jménem a na svůj účet majetková
                 práva k Duševnímu vlastnictví, které bude součástí Plnění podle této Smlouvy, resp. že má
                 souhlas všech relevantních osob k poskytnutí oprávnění podle čl. 11 této Smlouvy, případně je

                 povinen tyto souhlasy zabezpečit; toto prohlášení zahrnuje i taková práva, která by vytvořením
                 Duševního vlastnictví teprve vznikla.

13.  OPRÁVNĚNÉ OSOBY

     13.1 Každá ze Smluvních stran jmenuje oprávněnou osobu, popř. zástupce oprávněné osoby.
                 Oprávněné osoby budou zastupovat Smluvní stranu ve smluvních, obchodních a technických

                 záležitostech souvisejících s plněním této Smlouvy. Jména oprávněných osob jsou uvedena
                 v Příloze č. 3 této Smlouvy.

     13.2 Smluvní strany jsou oprávněny změnit oprávněné osoby i bez nutnosti uzavřít dodatek k této
                 Smlouvě, jsou však povinny na takovou změnu druhou Smluvní stranu písemně upozornit.
                 Zmocnění zástupce oprávněné osoby musí být písemné s uvedením rozsahu zmocnění.

14.  OCHRANA OSOBNÍCH ÚDAJŮ

     14.1 S ohledem na předmět této Smlouvy Smluvní strany nepředpokládají, že bude Poskytovatel
                 zpracovávat osobní údaje nebo zvláštní kategorie osobních údajů Objednatele. Smluvní strany

                 budou při plnění této Smlouvy dodržovat veškeré platné právní předpisy v oblasti ochrany
                 osobních údajů, zejména Nařízení GDPR. Pokud nastane taková zákonná povinnost, Smluvní
                 strany se zavazují uzavřít příslušnou zpracovatelskou smlouvu.

15.  OCHRANA DŮVĚRNÝCH INFORMACÍ

     15.1 Smluvní strany jsou si vědomy toho, že v rámci plnění závazků z této Smlouvy:

            15.1.1 si mohou vzájemně vědomě nebo opominutím poskytnout informace, které budou
                        považovány za důvěrné (dále jen „Důvěrné informace"),

            15.1.2  mohou jejich zaměstnanci a osoby v obdobném postavení získat vědomou činností
                    druhé Smluvní strany nebo i jejím opominutím přístup k Důvěrným informacím druhé
                    Smluvní strany.

     15.2 Smluvní strany se zavazují, že žádná z nich nezpřístupní třetí osobě Důvěrné informace, které
                 při plnění této Smlouvy získala od druhé Smluvní strany.

     15.3 Za třetí osoby podle čl. 15.2 této Smlouvy se nepovažují:  /

                                                                        ••••*••••••••