Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud
PRAHA Stejnopis č.: •
PRA GUE
PRA GA
PRA G
<0 £ $ SMLOUVA O DÍLO MHMPP09M144R
š z? Q
Smluvní strany:
Hlavní město Praha
se sídlem: Praha - Staré Město, Mariánské náměstí 2/2, PSČ 11000
IČO: 00064581
DIČ: CZ00064581
bank, spojení: PPF banka, a.s.,
Č. účtu: 27-0005157998/6000
zastoupené: Mgr. Jiří Karely, ředitelem Odboru informatických činností (OIC) MHMP
číslo Smlouvy Objednatele: DIL/40/03/003639/2022
(dále jen . Objednatel“)
a
APPSEC s.r.o.
se sídlem: Thámova 166/18, Karlín, 186 00 Praha 8
IČO: 055 42 812 DIČ: CZ05542812
společnost zapsaná v obchodním rejstříku vedeném Městským soudem v Praze
oddílC vložka 265478
bank, spojení: Raiffeisenbank, a. s., č. účtu: 1596002/5500
zastoupená: Adamem Pacltem, Jednatelem
číslo Smlouvy Poskytovatele: 20022
(dále jen „Poskytovatel")
(dále též společně jen „Smluvní strany")
dnešního dne uzavřely tuto smlouvu v souladu s § 1746 odst. 2 a § 2586 zákona č. 89/2012 Sb., občanský
zákoník, ve znění pozdějších předpisů (dále jen „Občanský zákoník")
(dále jen „Smlouva")
Smluvní strany, vědomy si svých závazků v této Smlouvě obsažených a s úmyslem být touto Smlouvou
vázány, dohodly se na následujícím znění Smlouvy:
I.
PREAMBULE
(A) Objednatel se rozhodl provést preventivní test zabezpečení své IT infrastruktury - bezpečnostní audit
(dále jen „Projekt"), a to v souladu s podmínkami uvedenými v této Smlouvě.
(B) Objednatel se rozhodl realizovat Projekt prostřednictvím Poskytovatele a Poskytovatel je ochoten se na
realizaci podílet v souladu s podmínkami stanovenými v této Smlouvě.
(C) Poskytovatel je odborníkem v oboru informačních technologií a je proto připraven plnit své povinnosti
vyplývající ze Smlouvy řádné a včas a realizovat předmět Projektu v souladu s principy „best practice" dle
svého nejlepšího vědomí, ve prospěch Objednatele a s ohledem na hospodárné nakládání s finančními
prostředky Objednatele.
(D) Smluvní strany uzavírají tuto Smlouvu za účelem plnění Projektu.
1. ÚVODNÍ USTANOVENÍ
2. 1.1 Objednatel prohlašuje, že:
1.1.1 je veřejnoprávní korporací; a
1.1.2 splňuje veškeré podmínky a požadavky v této Smlouvě stanovené a je oprávněn tuto
Smlouvu uzavřít a řádně plnit závazky v ní obsažené.
1.2 Poskytovatel prohlašuje, že:
1.2.1 je právnickou osobou řádně založenou a existující podle právního řádu České
republiky;
1.2.2 splňuje veškeré podmínky a požadavky v této Smlouvě stanovené a je oprávněn tuto
Smlouvu uzavřít a řádně plnit závazky v ní obsažené;
1.2.3 disponuje veškerými profesními znalostmi, dovednostmi a kapacitou k řádnému
splnění předmětu Projektu, a že všechny osoby, které použije k plnění této Smlouvy,
mají potřebné vzdělání, zkušenosti či jinou profesní způsobilost k plnění, které má
Poskytovatel dle této Smlouvy poskytovat. Poskytovatel se zavazuje Objednatele
bezodkladně informovat o všech skutečnostech, které by vedly ke změně výše
uvedeného prohlášení, stejné jako o dalších změnách v jeho kvalifikaci;
1.2.4 má zájem Projekt pro Objednatele řádně a včas plnit a splnit za úplatu sjednanou
1.2.5 v této Smlouvě. Dále Poskytovatel prohlašuje, že se detailně seznámil s rozsahem
a povahou předmětu Projektu, zejména že jsou mu známy veškeré technické,
kvalitativní a jiné podmínky nezbytné k jeho realizaci, těmto podmínkám rozumí a je
schopný je dodržet; a
ke dni uzavření této Smlouvy vůči němu není vedeno řízení dle zákona č. 182/2006
Sb., o úpadku a způsobech jeho řešení (insolvenční zákon), ve znění pozdějších
předpisů a dle nejlepšího vědomí Poskytovatele ani takové řízení nehrozí, a zároveň
se zavazuje Objednatele o všech skutečnostech o hrozícím úpadku bezodkladně
informovat.
ÚČEL SMLOUVY
2.1 Účelem této Smlouvy je zajištění realizace předmětu Projektu, tj. zejména provést pro
Objednatele bezpečnostní audit jeho IT infrastruktury za podmínek stanovených v této
Smlouvě.
2.2 Poskytovatel touto Smlouvou garantuje a zavazuje se Objednateli ke splnění zadání Projektu.
Tato garance je nadřazena ostatním podmínkám a garancím uvedeným v této Smlouvě.
Pro vyloučení jakýchkoliv pochybností to znamená, že v případě jakékoliv nejistoty ohledně
výkladu ustanovení této Smlouvy budou tato ustanovení vykládána tak, aby v co nejširší míře
zohledňovala účel Projektu vyjádřený v nabídce Poskytovatele s názvem: Nabídka na externí
Blackhat analýzu pro HLAVNÍ MĚSTO PRAHA - Magistrát hlavního města Prahy ze dne
14.12. 2021, která je Přílohou č. 1 této Smlouvy (dále jen „Nabídka").
V Stránka 2 z 29
3. PŘEDMĚT SMLOUVY
3.1 Předmětem této Smlouvy je povinnost Poskytovatele poskytovat Objednateli řádně a včas
plnění sestávající zejména z:
3.1.1 provedení externího bezpečnostního auditu IT infrastruktury Objednatele podle
metodiky Cyber Kill Chain doplněný o další testy z metodiky APPSEC (neboli Blackhat
testování) za podmínek ve Smlouvě a Nabídce (dále jen „Audit");
3.1.2 provedení výstupní analýzy na základě Auditu, ve které bude detailně popsán celý
průběh testování, včetně všech metodik, testovaných zranitelností a seznamu nálezů,
včetně prezentace všech výsledků (dále jen „Analýza");
(Audit a Analýza společně jako „Plnění")
a tomu odpovídající povinnost Objednatele platit za řádně a včas poskytnuté Plnění
dohodnutou cenu.
4. ZPŮSOB POSKYTOVÁNÍ PLNĚNÍ
4.1 Poskytovatel se zavazuje poskytovat Plnění vždy v souladu se Smlouvou a pokyny Objednatele.
4.2 Poskytovatel se zavazuje poskytovat Plnění tak, aby provedeníjednotlivých výstupů Plněnítéto
Smlouvy bylo dokončeno nejpozdéji do čtyřiceti pěti (45) dnů ode dne uzavření Smlouvy (tzn.
ode dne podepsání Smlouvy oběma Smluvními stranami).
4.3 Poskytovatel je oprávněn Plnění provést a předat i v dřívějším termínu.
4.4 Objednatel se touto Smlouvou zavazuje poskytnout Poskytovateli nezbytnou součinnost při
poskytování Plnění Poskytovatelem v rozsahu, který je vymezen v této Smlouvě.
4.5 Objednatel se zavazuje zaplatit Poskytovateli dohodnutou cenu za řádně a včas poskytnuté
Plnění, to vše za podmínek dále stanovených touto Smlouvou.
4.6 Poskytovatel se zavazuje plnit Smlouvu prostřednictvím osob definovaných v Příloze č. 2, jež
splňují minimální technické předpoklady kladené na příslušnou vykonávanou pozici (dále jen
„Realizační tým"). Každý člen Realizačního týmu bude při plnění Smlouvy osobně vykonávat
činnosti dle jejich odbornosti (kvalifikace) a v rozsahu, který takové pozici běžně odpovídá.
4.7 Činnosti, pro jejichž realizaci není nezbytná odbornost příslušných členů Realizačního týmu, je
Poskytovatel oprávněn zabezpečit prostřednictvím dalších osob.
4.8 Každý člen Realizačního týmu se bude na plnění Smlouvy podílet po celou dobu trvání Smlouvy
a v rozsahu dle své pozice uvedené v této Smlouvě.
4.9 Nebude-li se člen Realizačního týmu řádně podílet na poskytování Plnění v rozsahu
stanoveném Smlouvou, např. v důsledku ukončení spolupráce s Poskytovatelem nebo její
dlouhodobé absence (zejména dlouhodobá nemoc pravděpodobně překračující délku jednoho
(1) měsíce), je Poskytovatel povinen neprodlené namísto člena Realizačního týmu zahájit
poskytování Plnění náhradním členem Realizačního týmu, a nejpozději do tří (3) pracovních
dnů ode dne, kdy taková situace nastala, informovat Objednatele o této skutečnosti.
4.10 Poskytovatel se zavazuje poskytovat Plnění dle této Smlouvy sám, nebo s využitím
poddodavatelů uvedených v Příloze č. 4 této Smlouvy. Jakákoliv dodatečná změna osoby
poddodavatele nebo rozsahu Plnění svěřeného poddodavateli musí být předem písemně
schválena Objednatelem, ledaže by Plnění původně svěřené poddodavateli realizoval
Poskytovatel sám. Smluvní strany výslovně uvádějí, že při poskytování Plnění dle této Smlouvy
prostřednictvím jakékoliv třetí osoby dle tohoto článku má Poskytovatel odpovědnost, jako by
Plnění dle této Smlouvy poskytoval sám. Poskytovatel je rovněž povinen seznámit
poddodavatele s právy a povinnostmi dle Smlouvy, zejména ve smyslu úpravy kybernetické
bezpečnosti, které se týkají Poskytovatel je povinen do tří (3) dnů od doručení písemné výzvy
Objednateli potvrdit a doložit, že kterákoliv konkrétní osoba podílející se na Plnění má
Stránka 3 z 29
kvalifikaci a odbornost nezbytnou k tomu, aby se na poskytování příslušného Plnění podílela,
a aby bylo Plnění poskytováno s řádnou a odbornou péčí.
4.11 Auditje prováděn za užití technického nástroje pro provádění standardizovaných penetračních
testů dle metodik OWASP, PTES a OSSTMM zvané “JARVIS” (dále jen " JARVIS"). Mezi
specifické činnosti JARVIS patří:
4.11.1 automatizované získávání informací o použitém softwaru, autorovi softwaru
a provozovateli aplikace.
4.11.2 indexace zdrojových kódů.
4.11.3 predikce chyb konkrétních autorů softwaru ve zdrojových kódech na základě
indexovaných zdrojových kódů starších verzí aplikace.
4.11.4 pokusy o automatizovanou exploitaci a průnik na úrovni aplikace, vnitřní
infrastruktury a pracovních stanic.
4.11.5 audit hesel s automatickým porovnáním jejich podobnosti nebo shody ze známých
a veřejných průniků.
4.11.6 vytěžování a strojová analýza dat pro potřebu následného reportu a průniku v rámci
zadaného auditu.
4.12 JARVISje poskytován jako služba (SaaS), kdy JARVIS je provozován na specializované neveřejné
infrastruktuře lokalizované v České republice a zajišťované subdodavatelem Poskytovatele.
4.13 Objednatel prohlašuje, že je vlastníkem testovaného informačního systému či prvku
infrastruktury a souhlasí s užitím JARVIS pro provedení jejich penetračních testů.
4.14 Objednatel je povinen specifikovat rozsahy IP adres, software a prvků infrastruktury
Objednatele, které mají být předmětem testování a jejichž rozsah bude písemné schválen
oprávněnou osobou Objednatele, kdy součástí takového schválení bude také prohlášení
oprávněné osoby Objednatele o vlastnictví cílových IP adres, software a prvků infrastruktury,
přičemž JARVIS bude použit pouze ve vztahu k těmto IP adresám, software a prvkům
infrastruktury Objednatele. V případě jakýchkoli nedostatků žádosti či výskytu okolností
nasvědčujících tomu, že užití JARVIS nebylo ze strany Objednatele schváleno či že Objednatel
není vlastníkem testovaných IP adres, software nebo prvků infrastruktury, je Poskytovatel
oprávněn kontaktovat Objednatele a až do získání jeho písemného souhlasu či prokázání
vlastnictví k testovaným IP adresám, software a prvkům infrastruktury není povinen provádět
Audit. Při neposkytnutí součinnosti Objednatele dle tohoto odstavce se prodlužuje lhůta pro
poskytováni Plnění, a to bez ohledu na ostatní ustanovení této Smlouvy.
4.15 Bez ohledu na ostatní ustanovení této Smlouvy na jejím základě nedochází k poskytnutí licence
k software, který je užíván pro chod JARVIS jakožto platformy. Poskytovatel si vyhrazuje
veškerá práva k JARVIS a software užívanému pro chod JARVIS, která nebyla udělena
Objednateli podle této Smlouvy. Žádné ustanovení Smlouvy ani žádného jiného dokumentu
nebude vykládáno jako udělení, postoupení nebo převedení na Objednatele jakýchkoli práv
duševního vlastnictví k JARVIS a jeho výstupům, software užitému pro chod JARVIS, know-how,
obchodnímu tajemství, dokumentům, technologickým postupům, patentům nebo odborným
posudkům, které jsou ve vlastnictví Poskytovatele nebo které Poskytovatel využívá při
poskytování Plnění dle této Smlouvy.
4.16 Objednatel není oprávněn kopírovat Či analyzovat vnitřní nastavení, komponenty nebo skripty
JARVIS, zkoumat či studovat vnitřní fungování JARVIS, pokoušet se získat přístup ke
zdrojovému či strojovému kódu software, který je užíván pro chod JARVIS, přímo
či prostřednictvím zpětné analýzy, ani se pokusit vytvořit na základě jakýchkoli informací
o JARVIS podobné softwarové nástroje.
Stránka 4 z 29
5. DOBA A MÍSTO PLNĚNÍ
5.1 Tato Smlouva se uzavírá se na dobu určitou, a to ode dne její účinnosti do řádného provedení
Plnění, nejdéle však do 30. 6. 2022. Podrobnější harmonogram Plnění bude stanoven bez
zbytečného odkladu dohodou Smluvních stran.
5.2 Hlavním místem plnění Smlouvy je území hlavního města Prahy. Konkrétním místem plnění
bude lokalita, kde se nachází aktuální IT prostředí Objednatele vč. datových center
Objednatele, dále sídlo Poskytovatele nebo jakékoliv jiné místo v České republice, k němuž se
vztahuje či by se mohlo vztahovat poskytování Plnění dle této Smlouvy. Smluvní strany se dále
dohodly, že místa plnění mohou být po dobu trvání této Smlouvy měněna také v souvislosti
s novým IT prostředím Objednatele, přemístěním aktuálních prostor datových center či jejich
částí apod. Pokud to povaha plnění této Smlouvy umožňuje a Objednatel vůči tomu nemá
výhrady, je Poskytovatel oprávněn poskytovat Plnění dle této Smlouvy také vzdáleným
přístupem.
6. PROVEDENÍ AUDITU
6.1 Poskytovatel je povinen na svůj náklad a nebezpečí provést pro Objednatele Audit, který musí
mít vlastnosti v souladu s požadavky uvedenými v této Smlouvě a Nabídce.
6.2 Poskytovatel je povinen provést Audit se znalostí a péčí, která může být očekávána od
Poskytovatele, který má veškeré dostupné požadované znalosti a nejnovější relevantní
zkušenosti v oblasti ICT technologií a kyberbezpečnosti požadovaných pro provedení Plnění.
7. PROVEDENÍ ANALÝZY
7.1 Poskytovatel je povinen na svůj náklad a nebezpečí vytvořit, dodat a provést pro Objednatele
Analýzu.
7.2 Analýza musí vycházet z Nabídky a představovat zejména úplný, jednoznačný a určitý podklad,
který může být bez dalšího použit jako detailní popis průběhu testování, včetně všech metodik,
testovaných zranitelností a seznamu nálezů, včetně prezentace všech výsledků Auditu, který
bude dostatečně detailní, okomentovaný a srozumitelný pro jakoukoliv třetí osobu
s odpovídající odbornou způsobilostí.
7.3 Výstupem provádění Analýzy je dokument nebo více dokumentů v českém jazyce
v editovatelném elektronickém formátu a v needitovatelné elektronické kopii.
8. AKCEPTACE
8.1 Každý výstup poskytování Plnění bude Objednatelem akceptován na základě akceptační
procedury; Plnění se považuje za akceptované po akceptaci všech jeho dílčích částí. Akceptační
procedura zahrnuje ověření, zda je Plnění (jeho výstup) výsledkem, ke kterému se Poskytovatel
zavázal, a to porovnáním skutečných vlastností Plnění s jejich závaznou specifikací uvedenou
ve Smlouvě či jiném dohodnutém závazném dokumentu za využití akceptačních kritérií tam
stanovených nebo později pro tento účel dohodnutých Smluvními stranami. Nebyla-li
stanovena akceptační kritéria, platí, že se Smluvní strany dohodly na tom, že akceptačními
kritérii budou jakékoliv podmínky a kritéria, která musí Plnění splňovat, aby Plnění mohlo plně
sloužit svému účelu.
8.2 Objednatel je povinen vznést své výhrady nebo připomínky k Plnění do deseti (10) pracovních
dnu ode dne jejich provedení. Vznese-li Objednatel výhrady nebo připomínky k Plnění,
zavazuje se Poskytovatel do pěti (5) pracovních dnů provést veškeré potřebné úpravy Plnění
dle výhrad a připomínek Objednatele a takto upravené Plnění předat Objednateli k akceptaci.
Pokud výhrady a připomínky Objednatele přetrvávají nebo Objednatel identifikuje výhrady
a připomínky nové, je Objednatel oprávněn postupovat podle tohoto čl. 8.2 Smlouvy
i opakovaně.
8.3 V případě, že Objednatel nemá k Plnění (další) připomínky ani výhrady, zavazuje se ve Ihútě
deseti (10) pracovních dnů od provedení Plnění akceptovat a potvrdit písemným akceptačním
protokolem.
•••••••••••••••••••a
Stránka 5 z 29
8.4 Bude-li trvání akceptační procedury ovlivněné vznesením výhrad nebo připomínek
Objednatele k Plnění a potřebou jejich vyřešení, bude případné prodlení ve vztahu
k dohodnutým termínům přičteno k tíži Poskytovatele.
9. DALŠÍ POVINNOSTI POSKYTOVATELE
9.1 Poskytovatel se dále zavazuje:
9.1.1 poskytovat Plnění podle této Smlouvy vlastním jménem, na vlastní odpovědnost
a v souladu s pokyny Objednatele řádně a včas, zejména se zohledněním délky trvání
akceptační procedury;
9.1.2 poskytovat Plnění podle této Smlouvy s péčí řádného hospodáře odpovídající
podmínkám sjednaným v této Smlouvě; dostane-li se Poskytovatel do prodlení se
svým Plněním bez toho, aby to způsobil Objednatel či překážky vylučující povinnost
k náhradě újmy po dobu delší než třicet (30) dnů, je Objednatel oprávněn zabezpečit
náhradní plnění po dobu prodlení Poskytovatele jinou osobou; v takovém případě se
Poskytovatel zavazuje nahradit v plném rozsahu náklady spojené s náhradním
plněním;
9.1.3 provést plnění, které není v této Smlouvě výslovně uvedeno, ale Poskytovatel jako
odborník v oboru ví anebo by měl vědět, že je nezbytné anebo vhodné je provést;
9.1.4 upozorňovat Objednatele včas na všechny hrozící vady či výpadky svého Plnění, jakož
i poskytovat Objednateli veškeré informace, které jsou pro plnění Smlouvy nezbytné;
9.1.5 neprodleně oznámit písemnou formou Objednateli překážky, které mu brání v plnění
předmětu Smlouvy;
9.1.6 upozornit Objednatele na potenciální rizika vzniku újmy a včas a řádně dle svých
možností provést taková opatření, která riziko vzniku újmy zcela vyloučí nebo sníží;
9.1.7 i bez pokynů Objednatele provést nutné úkony, které, ač nejsou předmětem této
Smlouvy, budou s ohledem na nepředvídané okolnosti pro plnění Smlouvy nezbytné
nebo jsou nezbytné pro zamezení vzniku újmy; jde-li ©zamezení vzniku újmy
nezapříčiněné Poskytovatelem, má Poskytovatel právo na úhradu nezbytných
a účelně vynaložených nákladů;
9.1.8 postupovat při poskytování Plnění podle této Smlouvy s odbornou péčí a aplikovat
procesy „best practice" vč. provedení Plnění, které není v této Smlouvě výslovně
uvedeno, ale Poskytovateljako odborník v oboru ví anebo by měl vědět, žeje nezbytné
anebo vhodné je provést;
9.1.9 v případě potřeby průběžně komunikovat s Objednatelem a třetími osobami,
vyžaduje-li to řádné poskytování Plnění, přičemž veškerá taková komunikace bude
probíhat v českém jazyce (případně slovenském, nebo za využití překladatele do
českého jazyka hrazeného Poskytovatelem);
9.1.10 informovat Objednatele o plnění svých povinností podle této Smlouvy a o důležitých
skutečnostech, které mohou mít vliv na výkon práv a plnění povinností Smluvních
stran;
9.1.11 zabezpečit, aby všechny osoby podílející se na plnění jeho závazků z této Smlouvy,
které se budou zdržovat v prostorách nebo na pracovištích Objednatele, dodržovaly
účinné právní předpisy o bezpečnosti a ochraně zdraví při práci a veškeré interní
předpisy Objednatele, s nimiž Objednatel Poskytovatele obeznámil;
9.1.12 chránit osobní údaje, data a duševní vlastnictví Objednatele a třetích osob;
9.1.13 upozorňovat Objednatele v odůvodněných případech na případnou nevhodnost
pokynů Objednatele;
9.1.14 dodržovat obecně závazné právní předpisy; a
(
•IKIIIIIIIIIIIKIa
Stránka 6 z 29
9.1.15 dodržovat ICT standardy Objednatele, jejichž seznam tvoří Přílohu č. 5 této Smlouvy
vč. jejich případných aktualizací a další dokumentace nahrazující ICT standardy
Objednatele uvedené v Příloze č. 5 této Smlouvy.
9.2 Poskytovatel je dále povinen:
9.2.1 poskytnout součinnost při realizaci auditu Poskytovatele Objednatelem dle
relevantních právních předpisů o kybernetické bezpečnosti, zejména dle vyhlášky
č. 82/2018 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních
incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické
bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti), ve znění pozdějších
předpisů (dále jen „VKB");
9.2.2 informovat Objednatele o výskytu bezpečnostních incidentů dle VKB;
9.2.3 informovat Objednatele o rizicích Plnění a jejich řízení ze strany Poskytovatele; a
9.2.4 informovat Objednatele o významné změně ovládání Poskytovatele nebo změně
vlastnictví zásadních aktiv, popřípadě změně oprávnění nakládat s těmito aktivy (dále
jen „Změna kontroly Poskytovatele"). Ovládáním se rozumí vliv, ovládání Či řízení dle
§ 71 a násl. zákona č. 90/2012 Sb., o obchodních společnostech a družstvech (zákon
o obchodních korporacích), či ekvivalentní postavení, dle VKB. Poskytovatel je povinen
nechat si předem schválit Změnu kontroly poskytovatele Objednatelem. Porušení této
povinnosti se považuje za podstatné porušení Smlouvy.
9.3 Všechna data a (případně i jejich hmotné nosiče) předaná Objednatelem Poskytovateli jsou
výlučným vlastnictvím Objednatele. Nejpozději do patnácti (15) pracovních dnů od doručení
žádosti Objednatele nebo od ukončení této Smlouvy je Poskytovatel povinen tato data a jejich
nosiče Objednateli předat. Poskytovatel není oprávněn použít podklady, data a hmotné nosiče
předané mu Objednatelem dle této Smlouvy pro jiné účely, než je poskytování Plnění podle
této Smlouvy.
9.4 Poskytovatel se dále zavazuje udržovat v platnosti a účinnosti po celou dobu účinnosti Smlouvy
pojistnou smlouvu, jejímž předmětem je pojištění odpovědnosti za újmu způsobenou
Poskytovatelem třetí osobě (zejména Objednateli), a to tak, že limit pojistného plnění
vyplývající z pojistné smlouvy, nesmí být nižší než 5.000.000,- Kč za rok. Pojistnou smlouvu dle
tohoto článku, pojistku potvrzující uzavření takové smlouvy nebo pojistný certifikát potvrzující
uzavření takové smlouvy je Poskytovatel povinen předložit Objednateli nejpozději do deseti
(10) pracovních dnů po uzavření této Smlouvy a dále kdykoliv bezodkladné po písemném
vyžádání Objednatele. Nepředložením pojistné smlouvy, pojistky nebo pojistného certifikátu
do (10) pracovních dnů po uzavření Smlouvy nebo do jednoho (1) měsíce po vyžádání ze strany
Objednatele vzniká Objednateli právo na odstoupení od Smlouvy.
9.5 Poskytovatel se zavazuje po celou dobu trvání smluvního poměru založeného touto Smlouvou
zabezpečit dodržování veškerých právních předpisů, zejména pak pracovněprávních
(odměňování, pracovní doba, doba odpočinku mezi směnami, placené přesčasy), dále předpisů
týkajících se oblasti zaměstnanosti a bezpečnosti a ochrany zdraví při práci, tj. zejména zákona
č. 435/2004 Sb., o zaměstnanosti, ve znění pozdějších předpisů, a zákona č. 262/2006 Sb.,
zákoník práce, ve znění pozdějších předpisů, a to vůči všem osobám, které se na Plnění podílejí
(a bez ohledu na to, zda budou činnosti prováděny Poskytovatelem či jeho poddodavateli).
Poskytovatel se také zavazuje zabezpečit, že všechny osoby, které se na plnění Veřejné zakázky
podílejí (a bez ohledu na to, zda budou činnosti prováděny Poskytovatelem či jeho
poddodavateli), jsou vedeny v příslušných registrech, jako například v registru pojištěnců ČSSZ,
a mají příslušná povolení k pobytu v ČR.
10. CENA A PLATEBNÍ PODMÍNKY
10.1 Cena za provedení Plnění je dohodou Smluvních stran stanovena ve výši 400 000, - Kč bez DPH
(slovy: čtyři sta tisíc korun českých). K ceně za provedení Plnění bude Poskytovatelem
připočtena daň z přidané hodnoty (dále jen „DPH") v zákonné výši ke dni uskutečnění
zdanitelného plnění. Tato cena je pevná a úplná a nejvýše přípustná, tj. zahrnuje veškerá Plnění
dle Smlouvy, odměnu za poskytnutí, zprostředkování nebo postoupení oprávnění dle čl. 11
Stránka 7 z 29
Smlouvy, jakož i výdaje a náklady, které Poskytovateli v souvislosti s poskytováním Plnění
vzniknou či mohou vzniknout.
10.2 Cena za Plnění bude Objednatelem uhrazena na základě faktury vystavené Poskytovatelem
a doručené Objednateli do pěti (5) dnů ode dne akceptace Plnění jako celku (všech jeho
výstupů) dle čl. 8 Smlouvy. Přílohou faktury musí být kopie akceptačních protokolů.
10.3 Doba splatnosti jednotlivých plateb dle této Smlouvy je stanovena na třicet (30) dní
od doručení faktury Objednateli. Připadne-li termín splatnosti na den, který není pracovním
dnem, posouvá se termín splatnosti na nejbližší následující pracovní den. Ke splnění dluhu
Objednatele dojde odepsáním Částky z účtu Objednatele ve prospěch účtu Poskytovatele
uvedeného na faktuře. Za datum uskutečnění zdanitelného plnění (DUZP) se považuje datum
podepsání akceptačního protokolu.
10.4 Všechny faktury musí splňovat všechny náležitosti daňového dokladu požadované zákonem
č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů (dále jen „Zákon
o DPH") a Občanským zákoníkem, avšak výslovně vždy musí obsahovat následující údaje:
označení Smluvních stran a jejich adresy, jejich IČO a DIČ, údaj o tom, že vystavovatel faktury
je zapsán v obchodním rejstříku včetně spisové značky, označení této Smlouvy, označení
poskytnutého Plnění, číslo faktury, den vystavení a doba splatnosti faktury, označení
peněžního ústavu a číslo účtu, na který se má platit, fakturovanou částku, razítko a podpis
oprávněné osoby.
10.5 Nebude-li faktura obsahovat stanovené náležitosti či přílohy, nebo v ní nebo jejích přílohách
nebudou správně uvedené údaje dle této Smlouvy, je Objednatel oprávněn ji vrátit v době
splatnosti faktury Poskytovateli, a to i opakovaně. V takovém případě se přeruší běh doby
splatnosti a nová doba splatnosti počne běžet doručením opravené faktury s opravenými
přílohami.
10.6 Platby se provádí bankovním převodem na účet druhé Smluvní strany uvedený ve faktuře.
10.7 Objednatel bude hradit přijaté faktury pouze na bankovní účty Poskytovatele zveřejněné
správcem daně způsobem umožňujícím dálkový přístup ve smyslu § 96 odst. 2 Zákona o DPH.
10.8 Poskytovatel prohlašuje, že správce daně před uzavřením této Smlouvy nerozhodl,
že Poskytovatel je nespolehlivým plátcem ve smyslu § 106a Zákona o DPH (dále jen
„Nespolehlivý plátce"). V případě, že správce daně rozhodne o tom, že Poskytovatel je
Nespolehlivým plátcem, zavazuje se Poskytovatel o tomto informovat Objednatele do dvou (2)
pracovních dní.
10.9 Získá-li Poskytovatel v průběhu trvání závazkového vztahu založeného touto Smlouvou
rozhodnutím správce daně status Nespolehlivého plátce anebo se Objednatel dozví o jiných
skutečnostech rozhodných pro zákonné ručení Objednatele za odvod daně z přidané hodnoty
ve smyslu § 109 Zákona o DPH, je Objednatel oprávněn uhradit daň z přidané hodnoty
z provedeného plnění ve smyslu § 109a Zákona o DPH přímo příslušnému správci daně namísto
Poskytovatele a následně je Objednatel oprávněn uhradit Poskytovateli cenu poníženou o
takto zaplacenou daň, přičemž úhrada daně z přidané hodnoty se bude považovat za úhradu
příslušné části ceny Poskytovateli. Poskytovatel je povinen na faktuře uvést účet zveřejněný
správcem daně způsobem umožňujícím dálkový přístup ve smyslu § 109 odst. 2 písm. c) Zákona
o DPH. Je-li na faktuře vystavené Poskytovatelem uveden jiný účet, než je účet stanovený v
předchozí větě, je Objednatel oprávněn zaslat fakturu zpět Poskytovateli k opravě, kdy čl. 10.5
Smlouvy se užije obdobně. Poskytovatel prohlašuje, že je majitelem a beneficientem účtu
uvedeného Objednateli dle tohoto čl. 10.9 Smlouvy, a to na základě smlouvy uzavřené s
bankou se sídlem v České republice, jejíž je Poskytovatel účastníkem jako majitel účtu.
11. VLASTNICKÉ PRÁVO A UŽÍVACÍ PRÁVA
11.1 K výstupům poskytování Plnění, které jsou movitými věcmi a mají se stát vlastnictvím
Objednatele (s výjimkou věcí uvedených v čl. 11.2 této Smlouvy), nabývá Objednatel vlastnické
právo k těmto věcem dnem předání takového výstupu Plnění Objednateli.
Stránka 8 z 29
11.2 Vzhledem k tomu, že Plnění může naplňovat znaky předmětů duševního vlastnictví chráněných
11.3 zákonem č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem autorským
a o změně některých zákonů (autorský zákon), ve zněni pozdějších předpisů (dále jen
11.4 „Autorský zákon"), je k těmto součástem Plnění poskytována licence za podmínek sjednaných
11.5 dále v tomto Článku Smlouvy.
11.6
Objednatel je oprávněn veškeré součásti výstupy Plnění Poskytovatele považované za
předměty duševního vlastnictví ve smyslu Autorského zákona (dále jen „Duševní vlastnictví")
užívat dle níže uvedených podmínek.
11.3.1 Objednatel je oprávněn od okamžiku účinnosti poskytnutí licence k autorskému dílu
dle čl. 11.3.2 této Smlouvy užívat toto Duševní vlastnictví v rozsahu, v jakém uzná za
nezbytné, vhodné či přiměřené. Pro vyloučení pochybností to znamená, že Objednatel
je oprávněn užívat Duševní vlastnictví v původní podobě, v územním rozsahu pro
Českou republiku, a v časovém rozsahu po dobu trvání majetkových práv příslušného
předmětu Duševního vlastnictví (zejména práv autorských), a to všemi v úvahu
přicházejícími způsoby a k jakémukoliv účelu (dále jen „Licence"). Licence je
poskytována jako neomezená nevýhradní a Objednatel není povinen Licenci využít,
a to ani zčásti.
11.3.2 Poskytovatel touto Smlouvou poskytuje Objednateli Licenci, přičemž účinnost této
Licence nastává nejpozději okamžikem akceptace výsledku Plnění, který příslušné
Duševní vlastnictví obsahuje; do té doby je Objednatel oprávněn Duševní vlastnictví
užít v rozsahu a způsobem nezbytným k provedení akceptace příslušného výsledku
Plnění.
11.3.3 Licence zahrnuje nevýhradní oprávnění Objednatele a osob oprávněných
Objednatelem sdělovat Duševní vlastnictví veřejnosti pod jménem Poskytovatele,
s čímž Poskytovatel výslovně souhlasí.
11.3.4 Udělení Licence nelze ze strany Poskytovatele vypovědět a její účinnost trvá i po
skončení účinnosti této Smlouvy.
11.3.5 Poskytovatel výslovně souhlasí s postoupením (zcela anebo z části) Licence nebo
poskytnutí oprávnění tvořících součást této Licence (podlicenci) zcela nebo zčásti
jakékoliv třetí osobě podle volby Objednatele.
11.3.6 Poskytovatel je povinen postupovat tak, aby udělení Licence dle této Smlouvy včetně
oprávnění udělit podlicenci a souvisejících oprávnění zabezpečil, a to bez újmy na
právech třetích osob.
Práva získaná v rámci plnění této Smlouvy přechází i na případného právního nástupce
Objednatele. Případná změna v osobě Poskytovatele (např. právní nástupnictví) nebude mít
vliv na oprávnění udělená v rámci této Smlouvy Poskytovatelem Objednateli.
Odměna za poskytnutí, zprostředkování nebo postoupení oprávnění dle tohoto čl. 11 Smlouvy
je zahrnuta v ceně dle čl. 10 Smlouvy. Bude-li z jakéhokoliv důvodu nezbytné nebo účelné určit
výši odměny za poskytnutí oprávnění dle tohoto čl. 11 Smlouvy, pak se Smluvní strany zavazují
vyčíslit výši této odměny bez zbytečného odkladu po doručení požadavku na toto vyčíslení
druhé Smluvní straně a poskytnout si v tomto ohledu vzájemně veškerou potřebnou
součinnost.
Licence dle této Smlouvy se použije v maximální možné míře přípustné českým právem nejen
na Duševní vlastnictví, ale také na veškeré součásti poskytovaného Plnění, které jsou
předmětem právní ochrany nehmotných statků, zejména na know-how, které Poskytovatel
vytvoří v rámci nebo v souvislosti s plněním Smlouvy. Poskytovatel tak tímto uděluje Licenci
rovněž k takovým předmětům práv k nehmotným statkům.
Stránka 9 z 29
12. ZÁRUKA
12.1 Poskytovatel poskytuje záruku, že každá část výsledku Plnění dle této Smlouvy má ke dni její
akceptace funkční vlastnosti stanovené touto Smlouvou, zejména Nabídkou, a je způsobilá
k použití pro účely stanovené v této Smlouvě nebo v souladu s touto Smlouvou.
12.2 Poskytovatel poskytuje záruku za jakost každéjednotlivé části výsledku Plnění dle této Smlouvy
od okamžiku její akceptace po dobu trvání této Smlouvy, nejméně však dvaceti čtyř (24) měsíců
od akceptace výsledku Plnění dle této Smlouvy jako celku.
12.3 Objednatel je oprávněn závady výsledku Plnění nahlásit Poskytovateli kdykoli v průběhu
záruční doby bez ohledu na to, kdy je zjistil, aniž by tím byla jeho práva ze záruky či práva z vad
jakkoli dotčena.
12.4 Doba od zjištění závady do jejího odstranění se do trvání záruční doby nezapočítává.
12.5 Poskytovatel prohlašuje, že veškeré jeho Plnění poskytnuté/dodané podle této Smlouvy bude
prosté právních vad a zavazuje se odškodnit v plné výši Objednatele v případě, že třetí osoba
úspěšně uplatní autorskoprávní anebo jiný nárok plynoucí z právní vady poskytnutého Plnění.
V případě, že by nárok třetí osoby vzniklý v souvislosti s Plněním Poskytovatele podle této
Smlouvy, bez ohledu na jeho oprávněnost, vedl k dočasnému či trvalému soudnímu zákazu či
omezení užívání Plnění či jeho části, zavazuje se Poskytovatel zabezpečit náhradní řešení
a minimalizovat dopady takovéto situace, a to bez nároku na úplatu nad rámec ceny podle této
Smlouvy, přičemž současně nebudou dotčeny ani nároky Objednatele na náhradu újmy.
12.6 Poskytovatel prohlašuje, že je oprávněn vykonávat svým jménem a na svůj účet majetková
práva k Duševnímu vlastnictví, které bude součástí Plnění podle této Smlouvy, resp. že má
souhlas všech relevantních osob k poskytnutí oprávnění podle čl. 11 této Smlouvy, případně je
povinen tyto souhlasy zabezpečit; toto prohlášení zahrnuje i taková práva, která by vytvořením
Duševního vlastnictví teprve vznikla.
13. OPRÁVNĚNÉ OSOBY
13.1 Každá ze Smluvních stran jmenuje oprávněnou osobu, popř. zástupce oprávněné osoby.
Oprávněné osoby budou zastupovat Smluvní stranu ve smluvních, obchodních a technických
záležitostech souvisejících s plněním této Smlouvy. Jména oprávněných osob jsou uvedena
v Příloze č. 3 této Smlouvy.
13.2 Smluvní strany jsou oprávněny změnit oprávněné osoby i bez nutnosti uzavřít dodatek k této
Smlouvě, jsou však povinny na takovou změnu druhou Smluvní stranu písemně upozornit.
Zmocnění zástupce oprávněné osoby musí být písemné s uvedením rozsahu zmocnění.
14. OCHRANA OSOBNÍCH ÚDAJŮ
14.1 S ohledem na předmět této Smlouvy Smluvní strany nepředpokládají, že bude Poskytovatel
zpracovávat osobní údaje nebo zvláštní kategorie osobních údajů Objednatele. Smluvní strany
budou při plnění této Smlouvy dodržovat veškeré platné právní předpisy v oblasti ochrany
osobních údajů, zejména Nařízení GDPR. Pokud nastane taková zákonná povinnost, Smluvní
strany se zavazují uzavřít příslušnou zpracovatelskou smlouvu.
15. OCHRANA DŮVĚRNÝCH INFORMACÍ
15.1 Smluvní strany jsou si vědomy toho, že v rámci plnění závazků z této Smlouvy:
15.1.1 si mohou vzájemně vědomě nebo opominutím poskytnout informace, které budou
považovány za důvěrné (dále jen „Důvěrné informace"),
15.1.2 mohou jejich zaměstnanci a osoby v obdobném postavení získat vědomou činností
druhé Smluvní strany nebo i jejím opominutím přístup k Důvěrným informacím druhé
Smluvní strany.
15.2 Smluvní strany se zavazují, že žádná z nich nezpřístupní třetí osobě Důvěrné informace, které
při plnění této Smlouvy získala od druhé Smluvní strany.
15.3 Za třetí osoby podle čl. 15.2 této Smlouvy se nepovažují: /
••••*••••••••